RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
エージェント求人

◆サイバーセキュリティコンサルタント(官公庁・重要インフラ領域/政策立案から実行支援まで一気通貫)◆

500~1300

株式会社日立コンサルティング

東京都千代田区

職務内容

職種

  • セキュリティコンサルタント

  • セキュリティエンジニア

  • 内部監査

仕事内容

【募集背景】 近年、官公庁や地方公共団体、および電力・ガス・鉄道などの重要インフラ事業者におけるサイバーセキュリティ対策が急ピッチで進められています。 日立コンサルティングでは、これらの動きに対応すべく、日立グループ内(グローバル含む)へのセキュリティ統制推進や国や重要インフラ事業者、民間事業者向けにセキュリティ分野のコンサルティングサービスを提案・提供できる人材を募集しています。 【職務内容】 ・企業におけるセキュリティ戦略の立案、セキュリティ施策推進支援 ・関連する官公庁等における制度策定推進支援 ・日立グループ企業(海外含む)におけるグループ内セキュリティ強化推進支援 ・海外含む民間企業における各種セキュリティ事業の推進支援 【職種の魅力】 ・弊社は、日立グループ唯一のコンサティング会社として、日立グループが係る様々な案件において、現状調査・分析、課題解決案の立案等の上流工程を担当することができ、かつ、日立グループで連携し、案件を遂行するため、実現性にこだわったコンサルティングサービスを提供できます。 ・官公庁で策定しているセキュリティに関するポリシー/ガイドラインの策定・改訂支援と共に、民間への各種セキュリティ施策の推進支援、ガイドライン等への対応支援などを実施しており、その内容を更に官公庁にフィードバックするサイクルで事業を推進することができます。 【主なクライアント業界】 ・中央省庁、独立行政法人に加え、重要インフラ事業者、民間事業者等の多様な業界で多くのコンサルティング実績があります(求人ID:442060)

求める能力・経験

【必須要件】 <コンサルタントクラス> ・社会人経験が満2年以上の方 <シニアコンサルタントクラス> ・社会人経験が満5年以上の方 ・チームリーダとしての経験 <マネージャークラス> ・社会人経験が満10年以上の方 ・コンサル相当業務において、下位メンバーに対するマネジメント経験 ・コンサル相当業務において、顧客に対する提案活動、営業活動の経験

勤務条件

雇用形態

正社員

試用期間

有 試用期間月数: 3ヶ月

給与

500万円〜1,300万円

勤務時間

休憩60分

08:50〜17:35

フレックスタイム制

残業

残業手当

休日・休暇

内訳:完全週休2日制、土曜 日曜 祝日

有給休暇

慶弔休暇、年末年始、夏期休暇、育児休暇、介護休暇

社会保険

備考

勤務地

配属先

転勤

住所

東京都千代田区

喫煙環境

屋内全面禁煙

制度・福利厚生

制度

リモートワーク可 出産・育児支援制度 研修支援制度

その他

制度備考

最終更新日: 

条件の近いおすすめ求人

  • エージェント求人

    情報セキュリティ運用リーダー/アークエッジ・スペース社

    600~1000

    株式会社アークエッジ・スペース東京都江東区
    もっと見る

    仕事内容

    ● ISMS運用・維持管理 ・年次/内部監査計画・実施、外部審査対応 ・ポリシー・手順書の策定・改定・周知 ● 社内セキュリティポリシー・手順策定・運用 ・「サイバーセキュリティガイドライン Ver.2.0」(経済産業省)第3章をベースに社内規程化 ・アクセス管理・権限管理フロー整備 ● インシデント対応(CSIRT) ・初動対応〜復旧〜再発防止までのプロセス設計・演習 ・SIEM/EDR運用・ログ監視ルールのチューニング ● セキュリティ教育・啓発 ・全社/部門別研修・フィッシング訓練の企画・実施 ・月次ニュースレター・社内ポータル整備 【使用ツール】 ・支給PC: 会社指定PCから本人希望に応じて支給 ・主な使用OS: Windows, macOS, Linux ・グループウェア: Google Workspace ・コミュニケーション: GitHub, Slack, Zoom ・コード管理: GitHub ・タスク管理: GitHub Projects V2, GitHub Issues, Redmine ・社内ネットワーク: Ubiquiti UniFi ・EDR:CrowdStrike ・MDM: 未選定 ・SIEM:未選定 ・脆弱性スキャン:未選定

    求める能力・経験

    必須スキル ・事業会社における情報セキュリティ運用経験 ・ISMSもしくはそれに相当するものの維持管理経験(3年以上) ・インシデント対応プロセス構築・運用の実績 ・社内ポリシー・手順書策定および運用経験 ・全社向けセキュリティ研修企画・実施経験 歓迎スキル ・リスクアセスメント・脆弱性管理プロジェクト経験 ・NIST SP 800-171適合化ロードマップ策定・推進経験 ・クラウドセキュリティガバナンス/サプライチェーンリスク管理経験 求める人物像 ・ログ分析や訓練設計を通じて地道に改善できる方 ・未知の脅威にも主体的に学び、対応策を提案できる方 ・高い倫理観と経営視点をもって優先度付けできる方 ・全社を見渡す広い視野と高い当事者意識をもって業務を遂行できる方 ・受け身ではなく、解決策の提案も含め、建設的なコミュニケーションができる方 ・自身の感情や行動をコントロールして、安定したパフォーマンスを発揮できる方

    事業内容

    ・超小型衛星の設計・製作及び運用サービスの提供 ・超小型衛星によるコンステレーション構築 ・超小型衛星関連のコンポーネント・ソフトウェアの提供 ・衛星管制用地上局の運用サービスの提供 ・教育・コンサルティング業務 等

  • エージェント求人

    【非公開 限定求人】セキュリティコンサルタント(オフェンシブセキュリティ)

    1000~1900

    • マネジメント
    • プロジェクト
    • ネットワーク
    • クラウド
    • 情報セキュリティ
    • 脆弱性テスト
    • 顧客折衝
    • コンサルティング業務
    AIセキュリティ株式会社東京都新宿区
    もっと見る

    仕事内容

    【仕事内容】 ・脆弱性診断(Web/ネットワーク/スマホアプリ/クラウド環境)案件のPM/PLとしての統括 ・ペネトレーションテスト、レッドチーム演習の設計・実施・報告のリード ・AIシステム/LLMアプリケーションのセキュリティ評価、AIレッドチーミングの新領域開拓 ・診断レポートの品質管理、診断チームのマネジメント・メンバー育成 ・顧客への提案活動、経営層・部門責任者への報告・折衝 ・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード 【対象となる専門領域の例】※いずれか一つのご経験で応募可能です。すべてを満たす必要はありません。 脆弱性診断/ペネトレーションテスト/レッドチーム・パープルチーム演習/AIレッドチーミング・LLMセキュリティ評価/脅威インテリジェンス/マルウェア解析/DevSecOps・プロダクトセキュリティ/PSIRT・脆弱性ハンドリング(CVE対応)

    求める能力・経験

    【必須】 ・脆弱性診断/ペネトレーションテスト/レッドチーム演習等、オフェンシブセキュリティ領域の実務経験(仕事内容記載の専門領域例のいずれか) ・顧客折衝を伴うクライアントワークの経験(診断結果報告・顧客プレゼン・提案等) ・プロジェクトのPM/PL、またはチームリーダーとしての経験 【Senior Manager(G3)でご応募の場合、上記に加えて】 ・複数プロジェクトの同時統括、または組織(チーム・部門)の継続的なマネジメント経験 ・顧客の部長・CxOクラスとの折衝、提案リードの経験 【歓迎】 ・OSCP/CISSP/情報処理安全確保支援士 等のセキュリティ関連資格 ・AIレッドチーミング、LLMへの攻撃手法に関する知見 ・CTF出場経験、セキュリティカンファレンスでの登壇・技術発信 ・診断ツール/自動化ツールの開発経験 ・診断・ペネトレーション案件の営業・提案活動の経験 【こんな方を歓迎します】 ・セキュリティ専門会社(診断・ペネトレーション・SOC監視系)のシニア診断員、チームリーダーの方 ・事業会社/SIer/コンサルティングファームで攻撃系セキュリティの実務を担ってこられた方 ・専門性を武器に、マネジメントと事業創造へキャリアの幅を広げたい方 ※ご経験・ご志向に応じて、想定グレード・ポジションを調整のうえご提案させていただく場合があります。

    事業内容

    -

  • エージェント求人

    【非公開 限定求人】セキュリティコンサルタント(ディフェンシブセキュリティ)

    1000~1900

    • Endpoint securi...
    • コンサルティング業務
    • マネジメント
    • IAM
    • インシデントレスポンス
    • SoC
    • ゼロトラスト
    • クラウド
    • アーキテクチャ設計
    • インシデント対応
    • CWPP
    • コンプライアンス
    • 個人情報保護
    • CSPM
    • 情報処理
    • 提案
    • 顧客折衝
    • プロジェクト
    • ISO 27001
    AIセキュリティ株式会社東京都新宿区
    もっと見る

    仕事内容

    【仕事内容】 ・セキュリティコンサルティング案件のPM/PLとしての統括(構想策定・アセスメント~設計・導入・運用定着まで) ・顧客の経営層・部門責任者への提案、報告、折衝 ・プロジェクトチームのマネジメント、成果物の品質管理、メンバー育成 ・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード 【対象となる専門領域の例】※いずれか一つのご経験で応募可能です。すべてを満たす必要はありません。 ■ガバナンス・リスク・コンプライアンス:セキュリティアセスメント(ISMS/ISMAP/NIST CSF/PCI DSS等)、グローバルセキュリティガバナンス、プライバシー・データ保護(改正個人情報保護法/GDPR/PIA) ■インシデント対応・レジリエンス:CSIRT/SOC構築支援、サイバーレジリエンス(BCP/DR)、インシデントレスポンス ■アーキテクチャ・ゼロトラスト:セキュリティアーキテクチャ設計、SASE、Identity(IAM/IGA/PAM)、デジタルアイデンティティ(CIAM/PKI)、EDR、SIEM ■クラウド・データセキュリティ:クラウドセキュリティ(CSPM/CWPP/CNAPP)、データセキュリティ(DLP/CASB/DSPM) ■先端・産業領域:Security for AI(AIガバナンス・AIセキュリティ)、OT/制御システムセキュリティ、IoT/組み込みセキュリティ

    求める能力・経験

    【必須】 ・顧客折衝を伴うクライアントワークの経験(提案・報告・要件調整等) ・プロジェクトのPM/PLとしての案件完遂経験 ・次のいずれかの実務経験  (a) ディフェンシブセキュリティ領域の実務経験(仕事内容記載の専門領域例のいずれか)  (b) 【Manager採用のみ】ITインフラ/クラウド基盤/ID基盤/IT監査・ITガバナンス等の隣接領域での専門実務経験(セキュリティ実務未経験の方も、キャッチアップを前提にManagerとして選考いたします) 【Senior Manager(G3)でご応募の場合】 ・ディフェンシブセキュリティ領域の実務経験は必須です(隣接領域のみのご経験の場合はManagerとしてご提案します) ・上記に加えて:複数プロジェクトの同時統括または組織(チーム・部門)の継続的なマネジメント経験/顧客の部長・CxOクラスとの折衝、提案リードの経験 【歓迎】 ・CISSP/CISA/情報処理安全確保支援士 等のセキュリティ関連資格 ・NIST CSF/ISO27001/ISMAP等のフレームワークに準拠したプロジェクト経験 ・ゼロトラストアーキテクチャの設計・導入経験 ・AI/生成AIに関するプロジェクト経験、AIガバナンスへの関心 ・英語ビジネスレベル(グローバル案件)

    事業内容

    -

  • エージェント求人

    弁護士ドットコム_内部監査担当(IT監査・情報システム監査専任/リーダー候補)

    710~1000

    • 戦略立案
    • Web/ITサービス
    • プロジェクト
    • マネジメント
    • コンサルティング業務
    • プロジェクトマネジメント
    • リスクマネジメント
    • 企業価値向上
    • 監査
    • 内部監査
    • 内部統制
    • 情報セキュリティ
    • 業務監査
    • システム監査
    • 情報セキュリティ監査
    弁護士ドットコム株式会社東京都港区
    もっと見る

    仕事内容

    ■募集背景 当社は、国内最大級の法律相談ポータルサイト「弁護士ドットコム」や、電子契約市場において圧倒的なシェアを誇る「クラウドサイン」など、社会のインフラとして機能する革新的なITサービスを多数展開しています。近年、事業の急速な成長と多角化に伴い、当社が取り扱うデータ量は飛躍的に増加し、それを支えるシステム基盤もかつてない規模で拡大と複雑化を続けております。当社のサービスは極めて機密性の高い情報を取り扱う性質上、万全な情報セキュリティ体制の構築と、強固なITガバナンスの維持が経営における最重要課題の一つとなっています。単なるルール遵守にとどまらず、事業の成長スピードを維持しながら安全性を担保する、高度なリスクマネジメントが求められています。そこで今回、内部統制をさらに強化し、盤石な内部監査体制を構築するために、情報システム監査やIT全般統制(ITGC)の分野を専門的かつ主体的に牽引していただける方を募集いたします。経営陣や開発部門と密に連携し、当社の「守りの要」として更なる事業成長を共に支えていただける方をお待ちしております。 ■ポジションについて <職務詳細> 当社の内部統制の最後の砦の役割である内部監査体制の強化に携わっていただきます。経営課題に基づいた企業リスクを分析し、顕在化した問題を各事業部門と連携しながら解決に導くようリードいただきたいと考えております。 【具体的には】 ・IT監査(システム監査、情報セキュリティ監査)の計画策定および実施 ・IT全般統制(ITGC)およびIT業務処理統制(ITAC)の評価と高度化支援 ・経営への監査結果報告、各部門(特に開発・プロダクト部門)への改善提言 ・部門における改善進捗のモニタリング <ポジションの魅力> ・監査の成果次第で、会社の変革に大きく寄与することができる環境です。社長を始めとした経営陣のリスク管理の意識が高く、仕事を円滑に進めることができる環境です。 ・監査法人やコンサルティング会社での専門性を武器に、事業会社側で手触り感を持って業務を推進いただけます。リスクベースの分析や、実効性のあるガバナンス戦略の立案が、組織の変革や企業価値向上に直結するプロセスを実感できるのが大きな魅力です。 ・自社開発のシステムに対する監査を通じて、セキュアな社会インフラの構築に直接的に貢献できます。 ■募集部門の紹介 内部監査室当社の内部監査部門は、内部統制の「最後の砦」として企業運営の根幹を支えています。経営課題の深い理解に基づくリスク分析を行い、経営陣や各現場と連携しながら、監査体制の高度化や効率化を推進。企業全体の信頼性と透明性を高める、経営の戦略的パートナーとしての役割を担います。※現在は全社の業務監査等を行っておりますが、今回は特にIT・システム領域の専門性を強化するための募集となります。 ■ポジション概要 個々の監査プロジェクトを独力でやり切り、課題を浮き彫りにして、効果的な提言を行い、対象部門の改善を支援できる方を想定しております。経営目線を持ち、全体感を見て、リスク管理の観点でどこに課題があるのかを突き止め、重点的に監査する、といったプロジェクトマネジメントを期待しています。今回は特に「情報システム監査」に強みを持つ方を探しています。

    求める能力・経験

    ■MUST要件 ・システム監査、情報セキュリティ監査、またはIT全般統制(ITGC)評価の実務経験(事業会社、監査法人、コンサルティング会社等問わず) ・CISA(公認情報システム監査人)またはそれに等しい知識・経験をお持ちの方 ■歓迎要件 ・CIA(公認内部監査人)の資格をお持ちの方 ・IT/Web業界の知見 ・エンジニアとしてのシステム開発やインフラ運用の実務経験 ・アジャイル開発の知見をお持ちの方 ■求める人物像 ・当社のMission/Visionへ共感して頂ける方 ・建前論をふりかざさず、会社の状況に応じて各部門と連携しながら着実に改善活動ができる方 ・各部門の改善に向けた主体的な取り組みを引き出すコミュニケーションが図れる方 ・これまでの経験に拘るのではなく、柔軟な発想と対応で、自ら変革していただける方

    事業内容

    弁護士ドットコムの開発・運営 弁護士ドットコムニュースの運営 税理士ドットコムの開発・運営 クラウドサインの開発・提供 BUSINESS LAWYERSの運営 キャリア支援サービスの運営 Legal Brainの開発・提供

  • エージェント求人

    弁護士ドットコム_情報セキュリティ推進リーダー

    652~1001

    • リーダー
    • リスクマネジメント
    • モニタリング
    • 維持管理
    • マネジメント
    • プロジェクト
    • プロジェクトリーダー
    • 情報処理
    • 体制構築
    • GCP
    • 開発
    • クラウド
    • 内部統制
    • 情報セキュリティ
    弁護士ドットコム株式会社東京都港区
    もっと見る

    仕事内容

    ■募集背景 「守り」の常識を、成長の「武器」に変える。私たちはMISSION「プロフェッショナル・テックで、次の常識をつくる。」の理念の下、信頼をテクノロジーで支え、あらゆるプロフェッショナルが安心して創造性を発揮できる社会の実現を目指しています。2025年のプライム市場への上場を経て、当社が扱うデータの重要性と社会的責任はかつてないほど高まっています。現在、私たちに求められているのは、単にリスクを制限するセキュリティではなく、テクノロジーと仕組み化によって「安全」と「スピード」を両立させ、組織の進化を加速させるガバナンスの構築です。従来の枠組みに捉われず、全社のセキュリティ基盤を再定義し、共に創り上げるコアメンバーを募集します。 ■期待されるミッション ・全社的なリスク予見と対策による、重大インシデントの未然防止 ・最新のガイドライン(経産省 Ver3.0等)に準拠した、実効性の高いガバナンス体制の構築 ・継続的なプロセス改善による、各種認証維持(ISMAP/ISO27001等)の最適化 ■具体的な業務内容 <高度な認証管理・グループガバナンスおよびグループセキュリティリスクマネジメント> ・グループ全体のセキュリティリスクマネジメント体制の構築とセキュリティポリシーの策定・浸透 ・ISMAP、ISO/IEC 27001, 27017、SOC2等の維持管理体制の効率化・自動化の企画 ・中長期セキュリティ戦略の企画 <サプライチェーン・リスクマネジメント> ・外部ベンダーに対するリスク評価プロセスの高度化およびモニタリング体制の構築 <インシデントレジリエンス強化> ・重大インシデント発生時の初動対応、および経営層・外部機関への報告プロセスのリード <組織マネジメント支援> ・メンバーの育成、業務クオリティ管理、部門ロードマップ策定のサポート <プライム市場基準の戦略的ガバナンス対応> ■ポジションの魅力 <プライム市場上場企業のガバナンスを自らデザイン> 単なる既存ルールの維持・運用ではなく、事業成長を加速させる「攻め」のセキュリティを自ら構想・構築できるフェーズです。「プロフェッショナル・テック」を掲げる当社において、セキュリティはプロダクト価値そのもの。社会的信頼を確かなものにする最重要ミッションを主導いただけます。 <経営直結の意思決定と、市場価値の向上> セキュリティを経営課題として捉えており、役員層や外部専門家(弁護士・監査法人等)との合意形成を主導する機会が豊富にあります。「技術」を「経営の言語」へと昇華させる経験を通じ、次世代のセキュリティリーダーとして市場価値を築くことが可能です。 <「プロフェッショナル」を体現する、柔軟性と裁量> 「自律的に働く」ことを重んじる文化があり、平均残業時間は月15時間程度と、ワークライフバランスも抜群。プライベートの時間も大切にしながら、スキルアップを目指せる環境です。

    求める能力・経験

    ■MUST要件 ・情報セキュリティ分野での実務経験(5年以上) ・上場企業(市場は関係ない)におけるセキュリティガバナンス、または内部統制(J-SOX等)の構築・運用経験 ・プロジェクトリーダーまたは小規模なチームのマネジメント経験 ■歓迎条件 ・複数のステークホルダー(経営層、開発、監査法人等)に対し、技術的リスクをビジネス上のインパクトへ翻訳して伝え、合意形成に向けた調整・折衝を行った経験 ・経済産業省「サイバーセキュリティ経営ガイドライン」に基づいた体制構築の知見 ・CISSP、CISA、CISM、情報処理安全確保支援士などの専門資格 ・クラウドネイティブ環境(AWS/GCP/Azure)におけるセキュリティ管理経験 ■求める人物像 ・自走しながら周囲を適切に巻き込み、複雑な課題を完遂できる方 ・事業成長とリスクのバランスを理解し、経営的な視点で最適解を提示できる方 ・将来的にマネジメントに挑戦したいという方

    事業内容

    弁護士ドットコムの開発・運営 弁護士ドットコムニュースの運営 税理士ドットコムの開発・運営 クラウドサインの開発・提供 BUSINESS LAWYERSの運営 キャリア支援サービスの運営 Legal Brainの開発・提供

  • エージェント求人

    弁護士ドットコム_事業基盤統括/ガバナンス推進 リーダー候補(クラウドサイン)

    532~831

    • 事務
    • 審査
    • 課題設定
    • 審査/回収
    • 監査
    • 内部監査
    • 審査対応
    • Google Cloud Pl...
    • ISO 27001
    • Web/ITサービス
    • ドキュメンテーション
    • IT統制
    • クラウド
    • SaaS
    • 個人情報保護
    弁護士ドットコム株式会社東京都港区, 大阪府大阪市
    もっと見る

    仕事内容

    ■募集背景 「取引をもっとシンプルに。ビジネスをもっとスマートに。」――社会インフラとしての信頼を築き、変革を支える。第2創業期を牽引するガバナンス基盤の構築。クラウドサイン®︎は、国内シェアNo.1の電子契約プラットフォームとして、日本の「判子文化」を劇的に変革してきました。現在、私たちは「契約の電子化」というフェーズを超え、契約の前後プロセス(AIレビュー、契約管理等)を包括する「取引のDXプラットフォーム」への進化を目指す、ダイナミックな「第2創業期」にあります。この変革期において、事業基盤統括/ガバナンス推進の役割は、単なる規定の維持や事務的な管理ではありません。「マルチプロダクト化」「グローバル展開」そして「社会インフラとしての社会的信頼性の向上」という高度な要求に対し、「事業の成長スピードを加速させながら、同時にリスクを制御する全社横断的なガバナンス基盤の設計・実装」へと進化しています。現在、ISMAPやISMSの取得・維持といった高度なセキュリティ水準を担保していますが、事業の急拡大に伴い、従来の枠組みだけでは不確実性への対応が困難になっています。上場企業として、また社会のDXをリードする立場として、より強固で自律的なガバナンス体制への昇華が急務です。そのため、今の私たちが必要としているのは、規定に則って業務を処理するだけの人手ではありません。自部署の枠を超え、他部署を巻き込みながらリスクアセスメントを実施し、業務プロセスを本質的に最適化できるプロフェッショナルです。未来の事業基盤をゼロから定義し、クラウドサインを国家レベルのビジネスインフラとして完成させるとともに、ガバナンスという枠を超え、強固な組織文化そのものを創り上げる役割を担っていただきます。 ■ポジションについて <職務詳細> ・事業の「信頼」を守るセキュリティ運用業務 セキュリティ認証(ISMS/ISMAPなど)取得維持のための運営サポート : 企業の信頼の証である認証を維持するための中心メンバーとして、審査対応や内部監査のサポートをお願いします。 ・取引先との「安全なつながり」を築く業務 セキュリティチェック対応 : お客様(取引先)からのセキュリティに関する質問(チェックシート)に対応し、当社の安全性を伝え、安心してご契約いただくためのサポートを行います。 委託先の管理 : 当社が業務を委託するパートナー企業が、当社と同様に安全な体制を築けているかを一緒に確認・管理します。 ・社内の「安全な働き方」を支える業務 啓蒙・教育活動 : セキュリティやガバナンスの重要性を全社に浸透させるための勉強会や情報発信をサポートします。 ・未来のための「改善」活動 上記の業務を通じて「もっとこうした方が効率的かも」「ここがリスクかもしれない」と感じた点を抽出し、チームメンバーと一緒に課題解決や仕組み化に取り組んでいきます。 ※入社後には、これまでのご経験やスキル、志向性に応じて業務をアサインいたします。 <ポジションの魅力> ・セキュリティ未経験からでも安心!成長できるサポート体制 事業の急成長を支える重要な役割ですが、セキュリティに関する専門知識は入社後に習得可能です。チーム内外の専門知識を持つメンバーが丁寧にサポートし、共に成長できる環境です。 ・急成長中のカオスを整理し、未来の「仕組み」を創る実感 事業が急成長している今だからこそ、整備が追いついていない部分(歪み)がまだ多くあります。それらを一つひとつ整理し、将来にわたって問題が起きない「仕組み」や「プロセス」を、自らの手で構築していく手応えを感じられます。 ・「セキュリティ+α」のキャリアを築ける環境 この仕事は、セキュリティリスクの対応だけではありません。「どうすれば会社はもっと良くなるか?」というガバナンスの視点や、事業の成長を止めないためのリスク管理など、より経営に近い課題解決スキルを実践で学べます。 ・経営視点を学び、会社全体を支える役割 事業部内だけでなく、法務や経理などのコーポレート部門、時には経営層とも直接コミュニケーションを取る機会が豊富にあります。会社全体がどう動いているかを学びながら、「事業の土台を支えている」という重要な役割を担うことができます。

    求める能力・経験

    ■MUST要件 以下のいずれかの経験必須 ・規模を問わず、業務改善に携わった経験 ・既存業務の問題点を発見し、改善した経験 ・社内外の他部署との円滑な調整・コミュニケーション経験 ・異なる立場の関係者間に入り、物事を推進した経験 ・ドキュメンテーション能力(規程、マニュアル、業務フロー図などの公式な文書を作成・整備経験) ■歓迎条件 次の歓迎要件の中から、2点以上の知識またはご経験 ・基本的なIT知識(ITインフラ、ネットワーク、クラウドサービス(AWS, GCP, Azureなど)が、どのようなものかを理解していること) ・ISMS(ISO27001)などのセキュリティ認証の運用経験(規程作成、内部監査、審査対応、教育実施など、セキュリティ運用業務のいずれかに携わった経験) ・IT統制(J-SOX)への関与経験(リード経験は不問。評価・テスト・文書化(3点セット作成)など、IT統制の運用プロセスにメンバーとして携わった経験) ・内部監査または監査法人でのIT監査の経験(監査する側・される側のどちらの経験でも歓迎) ・SaaS企業またはBtoBのWebサービス企業での業務経験(職種は不問。SaaSビジネスのスピード感やカルチャーを肌で知っていること) ・個人情報保護法や関連ガイドラインに関する基礎知識(資格取得(例:情報処理安全確保支援士、CISA)を目指して勉強中の方も歓迎)

    事業内容

    弁護士ドットコムの開発・運営 弁護士ドットコムニュースの運営 税理士ドットコムの開発・運営 クラウドサインの開発・提供 BUSINESS LAWYERSの運営 キャリア支援サービスの運営 Legal Brainの開発・提供

  • エージェント求人

    【NRIセキュア/セキュリティコンサル】“日本を代表する企業のセキュリティ戦略”

    600~1800

    NRIセキュアテクノロジーズ株式会社東京都千代田区
    もっと見る

    仕事内容

    セキュリティの技術的な専門家として企業のDX推進を担い、ビジネスに新たな付加価値をもたらす次なる成長を支援します。 お客様のゼロトラストなどのニーズに対して、技術的な視点でコンサルティングを実施します。 【募集職種の期待役割】 顧客の情報セキュリティ戦略やセキュリティマネジメント計画を踏まえ、DXセキュリティ、クラウドセキュリティ、ゼロトラストセキュリティに関するアセスメントやセキュリティソリューション導入における構想立案、要件定義までを担います。 【具体的な職務内容】 本ポジションでは、テクニカル系セキュリティコンサルタントとして、セキュリティソリューションの導入から運用、推進まで幅広く顧客企業のセキュリティに係る課題解決を支援します。 顧客企業のDX推進に当たっては、ゼロトラストセキュリティやクラウドセキュリティなど最新のIT環境に即した課題解決が求められるため、最先端の技術やITアーキテクチャを活用しつつ、顧客のデジタルリスクに最適なソリューションの提案を行います。 具体的には以下のような領域でのコンサルティングを実施します。 ◆テクニカル系セキュリティコンサルティング ・セキュリティのプロジェクト推進対応 ・セキュリティソリューション導入に関する上流工程(構想策定・方式設計・要件定義)や上流設計対応セキュリティソリューション導入に関するPMO推進 ◆クラウドセキュリティに関するコンサルティング ・クラウドセキュリティ構築ガイドライン、チェックリストの策定 ・パブリッククラウドにおけるセキュリティアセスメント(ベースライン/リスクベース) ・アカウント管理、IAMアクセス管理やデータ保護等、クラウドセキュリティアーキテクチャ対策検討 ・クラウドセキュリティ戦略立案、統制プロセスの検討等によるCCoE支援 ◆セキュリティのプロジェクト推進対応 ・セキュリティソリューション導入に関する上流工程(構想策定・方式設計・要件定義)や上流設計対応 ・セキュリティソリューション導入に関するPMO推進 <プロジェクト事例> ・クラウドセキュリティ戦略策定、統制プロセス検討のご支援 ・ゼロトラスト構想策定のご支援 ・CIS Controls を用いたアセスメント、ロードマップ策定のご支援 ・クラウドセキュリティガイドライン策定のご支援 ・インフラアーキテクチャ評価、および対策検討のご支援 ・クラウドセキュリティ製品評価、選定のご支援 ・ゼロトラストセキュリティ製品評価、選定のご支援 ・SOC/CSIRT立ち上げのご支援 ・セキュリティ施策の導入支援、構想策定、MSS導入支援 ・不正利用防止対策の検討・導入支援

    求める能力・経験

    【必須スキル・経験・資格】 いずれかの経験をお持ちの方 ・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティおよびITシステムに関するコンサルティングの業務経験 ・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティング ・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントで以下の業務経験と志向をお持ちの方  -システム開発やシステム運用において、プロジェクトマネージャー/リーダー/サブリーダーの立場での経験がある  (顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は問わない)  -セキュリティコンサルタントへのキャリアチェンジに対し、強い意思と明確なキャリア展望を持ち、伝えることができる

    事業内容

    -

  • 企業ダイレクト

    【社内SE/セキュリティアーキテクト】全社グランドデザイン・CSIRT高度化

    821~1006

    株式会社ユーザベース東京都千代田区
    もっと見る

    仕事内容

    セキュリティアーキテクト領域およびCSIRT領域において、戦略・戦術の構想からシステム企画・構築・運用、サイバー脅威や脆弱性への対応まで一貫して担っていただきます。 ■セキュリティアーキテクト領域:全社セキュリティアーキテクチャのグランドデザイン設計、戦略・戦術・ロードマップの策定、セキュリティ製品の企画、選定、検証、導入、導入後の運用設計・改善設計、ITシステムのセキュリティ要件定義、設計レビュー ■CSIRT領域:CSIRT戦略・体制設計、脅威・脆弱性のモニタリングおよび対応、インシデントレスポンス、インシデント対応訓練の設計・運用

    求める能力・経験

    【必須】■セキュリティ設計またはCSIRT/運用のご経験(全社セキュリティアーキテクチャの設計、製品の選定・導入・運用設計、SOC/CSIRTの構築または運用、脆弱性管理、ログ監視、インシデント対応 等) 【魅力】CISO直下の組織であるため意思決定が非常にスピーディーであり、自身の設計したグランドデザインがダイレクトに全社へ反映される大きな裁量権があります。TOBを経て数年以内の再上場を目指す急成長フェーズにおいて、セキュリティ体制の刷新や強化に当事者として深く関与できる貴重なキャリアを得られます。一過性の運用にとどまらず、ゼロから仕組みや戦略を創り上げて実行する醍醐味が味わえる環境です。

    事業内容

    経営のスピードを上げる情報プラットフォーム「Speeda」 国内最大級の経済ニュースプラットフォーム「NewsPicks」

  • エージェント求人

    【フルリモート/年収〜1000万】売上高1,500億円◆大手転職支援企業の全社セキュリティ推進

    700~1000

    • 情報セキュリティ
    • プロジェクトマネジメント
    パーソルキャリア株式会社東京都港区
    もっと見る

    仕事内容

    ■ポジション名 全社セキュリティ施策の推進担当 ■業務概要 パーソルキャリアにおけるサイバーセキュリティの戦略策定から施策導入、運用までを牽引するポジションです。dodaをはじめとする大規模なアプリケーションと、それを支えるクラウドインフラのセキュリティ施策をリードし、安心安全なサービス提供を実現していただきます。プロダクト開発経験を活かして、セキュリティ領域へキャリアを広げていきたいエンジニアの方も歓迎です。 ■業務詳細 サイバーセキュリティ戦略の策定と企画推進 セキュリティインシデント発生時の対応と企画推進 クラウドセキュリティ強化施策の企画推進 プロダクトセキュリティ強化施策の企画推進 チームマネジメントのサポート(マネージャー候補の場合) ※今年度はインシデントレスポンス対応や脆弱性管理に注力し、最終的にはDevSecOpsに近い運用の実現を目指します。 ■配属予定組織 ITガバナンス本部 ■出社体制 全国どこからでも勤務可能なフルリモート勤務OK ※リモート勤務メインのワークスタイルB(月4日以上から週3日未満の出社)、原則出社なしのワークスタイルC(フルリモート)から選択可能です。 ■このポジションの魅力 サイバーセキュリティ専門部門の立ち上げ期にあたり、戦略企画から実装まで幅広い領域を経験できます。エキスパート枠とマネジメント枠がありキャリアの自由度が高い点や、月平均残業が10時間以下という良好なワークライフバランスも大きな魅力です。資格取得支援やカンファレンス参加など、専門性強化へのサポートも充実しています。

    求める能力・経験

    【必須】 ・サイバーセキュリティ領域における実務のご経験(事業会社、コンサル会社問わず) ・CISSP、CISA、情報処理安全確保支援士等セキュリティに関する資格保持者 ・プロジェクトマネジメント経験 【歓迎】 ・人材ビジネス企業におけるサイバーセキュリティの実務経験

    事業内容

    経験者向け人材紹介(若手層・中堅層・ハイクラス層・エグゼクティブ層)、新卒向け人材紹介、転職メディア、ダイレクトソーシング、副業・兼業・フリーランス支援、キャリア自律支援、外国人材就労支援

  • エージェント求人

    ITエンジニア・コンサルタント

    700~

    • Azure
    • GCP
    • PMO
    • Oracle
    • 提案
    • IT戦略策定
    • Google Cloud Pl...
    • コンサルティング業務
    • IT戦略コンサルティング
    • プロジェクトマネジメント
    • クラウド
    • コンサルタント
    • SAP
    • プロジェクト
    • 情報セキュリティ
    • 戦略提案
    • マネジメント
    • AWS
    • ERP導入
    • 品質管理
    • ソフトウェア
    世界トップクラスの総合コンサルティングファーム東京都千代田区
    もっと見る

    仕事内容

    ■ テクノロジーコンサルタント 企業のDX推進やIT戦略策定を支援 ■ クラウドコンサルタント Azure・AWS・GCPを活用したクラウド変革を推進 ■ Data & AIコンサルタント 生成AIやデータ活用を通じた業務改革を支援 ■ PMO・プロジェクトマネジメント 大規模変革プロジェクトの推進 ■ Security Consultant サイバーセキュリティ戦略から実装支援まで担当 ■ SAP・Oracle Consultant ERP導入・業務改革プロジェクトをリード ※ご経験やご志向に応じて、最適なポジションをご提案可能です。

    求める能力・経験

    以下のいずれかの経験をお持ちの方 ・製造業/エネルギー産業の事業者での業務経験(生産、保全、品質管理等) ・コンサルティング会社での業務経験 ・ソフトウェアやSI企業における、システム構築プロジェクト経験 ・製造業/プロセス・エネルギー産業向けのプロジェクトマネジメント経験

    事業内容

    -