[CISO] セキュリティコンサルタント(マネージャー)
1089~1522万
アイディルートコンサルティング株式会社
東京都千代田区
1089~1522万
アイディルートコンサルティング株式会社
東京都千代田区
セキュリティエンジニア
クライアントのセキュリティの課題の可視化、解決に向けた各種コンサルティングサービスの提案、管理の業務に従事。また事業拡大フェーズの中核メンバーとして、サービス開発、育成等の組織運営の業務を担当。 マネージャーとして、セキュリティ領域における以下のような案件について、顧客への提案活動から案件獲得、複数プロジェクトの統括・品質管理、メンバー育成を担い、事業および組織の成長に貢献していただきます。・セキュリティガバナンス・セキュリティ認証取得・インシデントレスポンス・OTセキュリティ・セキュリティオペレーション
【必須要件】上記案件に類するセキュリティ業務の経験 配下のメンバーを管理したチームリードの経験 マーケティング活動、提案活動の経験 【歓迎要件】 コンサルティングファームにおけるコンサルタント経験 コンサルティングサービスの提案経験 英語を活用した業務経験
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 3ヶ月(試用期間中の勤務条件:変更無)
1,089万円~1,522万円 年俸制(分割回数12回) 年俸 10,000,000円~14,000,000円 年俸¥10,000,000~¥14,000,000 基本給¥833,334~¥1,166,667 諸手当¥60,000~を含む/月
会社規定に基づき支給 上限30,000円/月
08時間00分 休憩60分
09:00~18:00
無 コアタイム 無
有
無 管理監督者のため支給無
年間120日 内訳:完全週休二日制、土曜 日曜 祝日、夏期3日、年末年始5日
入社半年経過時点10日 最高付与日数20日 勤続年数に応じて11日~20日/年
その他(リフレッシュ休暇(勤続年数による))
雇用保険 健康保険 労災保険 厚生年金
■昇給・昇格有 (原則として毎年4月・10月査定) ■インセンティブ・ボーナス有 (当社の基準に基づき、会社・個人業績に応じてボーナスを原則6月・12月の給与支払時に支給) 【仕事内容の変更の範囲】会社の定める範囲 【セキュリティガバナンス】‐セキュリティ戦略、施策の策定支援‐セキュリティ規程類の策定‐NIST CSF、NIST SP800-171、PCI DSSなどのグローバル基準に基づくアセスメント、監査‐AIセキュリティガバナンス 【セキュリティ認証取得】‐ISMS(ISO27001)、ISO27017、ISMAP等の認証取得支援‐ISO42001 AIマネジメントシステム認証取得支援 【インシデントレスポンス】‐SOC/SIEM構築・運用支援‐CSIRT構築・運用支援 【セキュリティオペレーション】‐セキュリティ教育‐セキュリティ運用業務支援
無
東京都千代田区神田須田町1-3-33 Bizflex神田12F
JR山手線神田駅 徒歩5分 都営地下鉄都営新宿線小川町駅 徒歩3分 東京メトロ丸ノ内線淡路町駅 徒歩3分
屋内禁煙(屋内喫煙可能場所あり)
勤務地の変更範囲:自宅、その他会社が指定する就業場所
在宅勤務(一部従業員利用可) リモートワーク可(一部従業員利用可) 服装自由(全従業員利用可) 資格取得支援制度(全従業員利用可) 研修支援制度(全従業員利用可)
無
無
・確定拠出年金
【昇給】年2回(4月、10月) 【手当】 ・通信費手当 月5,000円 【その他】 ・従業員リファーラル制度 ・サテライトオフィス提携有 ・定期健康診断 ・e-learningや資格取得支援などのスキルアップ支援制度 ・健康保険組合施設利用
1名
2~3回
筆記試験:有(WEB適性テスト)
当社は、東証プライム上場企業のグループ会社という安定基盤を持ちながら、事業拡大し続けているコンサルティングファームです。現在、第二創業期とも言える重要なフェーズであり、共に会社成長に協力頂けるコンサルタントを募集します。
■アイディルートコンサルティングのコンサルティングサービスは、事業戦略、IT戦略策定から実行までを支援する「CIOサービス」、セキュリティリスクへの包括的な対応策を支援する「CISOサービス」の大きく2つのサービスラインで提供しています。これら両輪によって、クライアントの「変革」と「リスクマネジメント」をワンストップで支援します。さらにセキュリティリスクに備えるサイバーリスク保険の活用をはじめ、コンサルティングに留まらない事業領域でクライアントを支援します。
〒101-0041 東京都千代田区神田須田町1-3-33Bizflex神田12階
■DXコンサルティング:事業戦略/DX戦略の策定、新技術を活用した企業のDX推進支援 等 ■セキュリティコンサルティング:セキュリティ診断、セキュリティガバナンス強化、サイバーセキュリティ対策支援 等
非公開
サイリーグホールディングス株式会社
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | - | - | - |
| 前期 | - | - | - |
| 今期予測 | - | - | - |
| 将来予測 | - | - | - |
※単体決算
最終更新日:
500~900万
情報セキュリティ業務を担当し、全社およびグループ会社に関わるセキュリティ施策の企画・実行を担っていただきます。重要インフラを支える企業として、日常的な運用から改善活動まで幅広く関わり、セキュリティ水準の維持・向上に貢献するポジションです。 【業務詳細】 ○全般 ・情報セキュリティ対応方針の策定・改定 ○情報セキュリティ対応 ・グループ内情報セキュリティ教育戦略の策定・実施、情報セキュリティ事故発生時のインシデント対応・社内外対応、法令や省令等の更改に合わせた社内規程の作成・改定 ○セキュリティリスクマネジメント ・社内やグループ会社における組織・システムのセキュリティリスクアセスメントによるリスク管理と低減策の検討 ○社内セキュリティコンサルティング ・ペネトレーションテスト等実施支援、システム開発過程におけるセキュリティ面からの審査や開発者への助言、システム開発に関するセキュリティ規程の策定・改訂 〇セキュリティインシデント、インテリジェンス対応 セキュリティインシデント発生時の対応、及びセキュリティ情報収集分析(脆弱性、攻撃、インテリジェンス、内部脅威等)
【以下、すべて必須】 ・情報セキュリティに関わる業務経験を有する方(業界不問、経験年数2年以上) ・システム開発やネットワーク構築・運用等の業務経験を有し、情報セキュリティ業務に携わりたい意欲がある方
-
600~1000万
ITインフラ事業等を行う当社にて、サーバーやネットワーク、セキュリティ等のインフラ業務をお任せいたします。1日4千件届く豊富な案件の中から、あなたの「やりたい」を尊重したマッチングを実施! 《詳細》案件は常時4,000件以上。AWS/Azureや、Linux/Windows、VMwareを活用したサーバー・NW・仮想化・クラウド環境の設計構築を担当。さらに自動化(PowerShell等やセキュリティ対策、障害対応までインフラの一連の業務を担います。 《当社の特徴》プロジェクト期間は年単位が中心で、大手・直請け案件も多数あり常駐先への移動時間は1時間以内が基本です。ゲーム系やデザイン領域への挑戦も可能!
★誰よりもエンジニアファーストな社長が経営する会社です!★ 【必須】インフラエンジニアとしての実務経験10年以上(運用保守・構築・監視など、フェーズや領域は不問です) 【こんな方にオススメ!】 ■希望する技術や勤務地の案件を自ら選び、納得のいくプロジェクトで成長したい方 ■自身の頑張りがダイレクトに収入へ反映される環境で働きたい方 ■残業月平均7h、年間休日124日(土日祝)など、プライベートも大切に長く働きたい方
●システム開発●インフラ構築●エンジニア教育●パッケージ開発 ※システム開発のための調査・分析から、設計・開発・ユーザー支援までを行っています ●小売・流通系/財務管理・仕入管理・販売管理・商品管理システム
550~1100万
当社および国内・海外関係会社において、セキュリティルールの策定や標準化をリードすることで、AI時代を見据えた強固なセキュリティ体制の構築・強化に貢献していただきます。 •情報セキュリティガバナンスの強化 – グループ全体に適用するセキュリティポリシー・標準の策定・改定、および運用定着の推進。 •セキュリティ監査・モニタリング – 各部門やグループ会社に対するセキュリティ監査・点検の計画と実施、リスク分析と継続的な改善提案。 •AI時代のセキュリティ対策企画 – 生成AI等の導入拡大に伴い新たに生じるセキュリティリスクや脅威を分析し、必要な対策の検討・導入を主導。 •OT/ICS・クラウド領域の支援 – 工場のOT/制御システムのセキュリティ強化やゼロトラストを含むクラウド環境へのセキュリティ対策を技術面から支援。
◆ 必須能力 <経験> ①情報セキュリティまたはITインフラ分野での5年以上の業務経験(社内IT部門、ネットワーク管理、クラウド/サーバ運用等の経験を含む)。 ②ネットワーク・サーバ等のIT基盤技術および情報セキュリティ全般に関する高度な専門知識。 ③全社横断プロジェクトをリードできる高いコミュニケーション力とリーダーシップ。 <専門性> インフラエンジニアとしての専門性 ◆ あれば望ましい能力 <経験> ①海外拠点や多文化チームでの業務経験・英語力(グローバルな環境でのプロジェクト推進経験があれば尚可)。 ②AI技術に伴うセキュリティリスクへの知見(AI活用による新たな脅威や対策への理解)。 ③工場のOT/ICS環境のセキュリティまたはクラウド(AWS等)・ゼロトラスト環境に関する業務経験。 <専門性> 情報セキュリティに関する専門性
-
750~1500万
【職務内容】 ソニーグループ等の金融部門を担うソニーフィナンシャルグループ全体の情報セキュリティマネジメントおよびセキュリティガバナンス推進をお任せします。グループ全体のセキュリティ水準向上に向けた各種企画や施策の立案から実行まで幅広く携わっていただきます。 【具体的には】 *グループ方針に基づく情報セキュリティポリシーや各種ガイドラインの策定および改定 *重大インシデント発生時の統制と各種手続きや運用ガイドラインの策定 *新技術や新サービスの導入に伴うセキュリティ要件の整理および検証 *セキュリティリスクアセスメントの実施およびグループ各社への推進 *セキュリティ意識向上のための教育や研修の企画および実施 【職種魅力】 金融グループ全体のセキュリティガバナンスを統括する非常に影響力の大きなポジションです。最新のIT技術やセキュリティ動向に触れながらグループ全体の安全性を担保する戦略的な企画立案に携わることができます。リモートワークやフレックスタイム制を導入しておりワークライフバランスも良好です。(求人ID:469328)
【必須】 ・情報セキュリティ、特に情報セキュリティガバナンスに関する知識、実務経験(5年以上) サイバーセキュリティに関する実務経験 ISMS運用、セキュリティ統制、内部監査に関する実務経験 社内規定、ガイドラインの作成または改定、運用に関する実務経験 ・社内外とのステークホルダーとの調整を行うための高いコミュニケーション能力 【歓迎】 ・金融機関や大手企業でのセキュリティ推進業務経験 ・CISA CISSPなどのセキュリティ関連資格 ・セキュリティインシデント対応の経験
【ソニーグループの金融持株会社】 同社グループは、ソニーがつくった金融サービスグループです。 「人のやらないことをやる」というソニースピリットを原動力に、既存の金融機関が満たしきれていないニーズに応える新しいビジネスモデルで、業界の常識に挑んできました。 そして、同社はソニーグループの金融持株会社として、 ソニー生命、ソニー損保、ソニー銀行などの子会社の経営管理等を通じて、 ソニーの金融サービスグループの価値の最大化を目指しています。
800~1300万
【職務内容】 グループ全体の情報セキュリティ戦略推進およびサイバーセキュリティ技術担当としてグループ横断でのセキュリティ強化を牽引していただきます。 【具体的には】 1.グループ内におけるインシデント対応 ・グループ各社でのサイバーインシデント発生時の一次対応、状況調査、助言、高度インシデント発生時のフォレンジック調査と対策指示 ・セキュリティインシデント未然防止に向けた予防措置、脆弱性調査および対応指示 2.セキュリティリスク評価および企画 ・グループ各社の事業運営に関するセキュリティリスク評価の実施と評価に基づく改善企画の推進 ・最新セキュリティ脅威情報の収集、分析およびグループ内への展開 3.クラウド・情報システム・インフラにおけるセキュリティ強化 ・WebサービスやITインフラ導入時におけるセキュリティ技術指導・設計支援およびセキュリティレビュー 【職種魅力】 グループ横断でのセキュリティ戦略に最上流から携わることができるポジションです。多様な事業を展開する大型グループだからこそ、幅広い技術領域と高度なセキュリティ課題にチャレンジできる魅力的な環境です。(求人ID:469344)
【必須】 ・情報セキュリティ、インフラ(ネットワーク、OS)、アプリケーション開発における実務経験5年以上 ー CSIRT、SOC、インシデント対応の実務経験 ー クラウドセキュリティ、脆弱性管理、リスクアセスメント、 ネットワークセキュリティ、エンドポイントセキュリティ等の実務経験 ・社内外とのステークホルダーとの調整を行うための高いコミュニケーション能力 【歓迎】 ・情報セキュリティ関連資格(CISSP、CCSP、情報処理安全確保支援士等) ・金融業界での経験 ・英語での社内・社外とのコミュニケーション能力
【ソニーグループの金融持株会社】 同社グループは、ソニーがつくった金融サービスグループです。 「人のやらないことをやる」というソニースピリットを原動力に、既存の金融機関が満たしきれていないニーズに応える新しいビジネスモデルで、業界の常識に挑んできました。 そして、同社はソニーグループの金融持株会社として、 ソニー生命、ソニー損保、ソニー銀行などの子会社の経営管理等を通じて、 ソニーの金融サービスグループの価値の最大化を目指しています。
800~1200万
海外送金事業を行う当社にて、セキュリティ業務全般をお任せします。チームリーダーとしてAWS環境におけるセキュリティ対策の設計・実装・運用の牽引を担当いただきます。 【具体的には】■セキュリティ対策の企画・立案■セキュリティポリシー・運用ルールの整備・改善推進■セキュリティ診断の計画・実施・是正管理■サイバーセキュリティ訓練の企画・実施■SOC監視、インシデント発生時の初動対応・原因分析・再発防止策の立案■AWS環境の設定評価・改善提案、関係部門との連携や啓発活動
【必須】AWS環境における下記経験 ITセキュリティ実務経験、セキュリティ対策の企画・導入・運用経験、脆弱性診断またはセキュリティ評価経験、SOC監視・インシデント対応経験、関係部門・ベンダーとの連携・調整 【魅力】■成長企業でのセキュリティーリーダーとして裁量権を持ち、会社全体のセキュリティにプランニングから主体的に働ける環境です。■単発の診断で終わらず設計・開発プロセスから運用まで、自社プロダクトの“セキュアな成長”をエンジニアリングでリードいただきます。■プロダクトチームの一員としてユーザーインパクトが得やすく、志向性を考慮した領域横断も可能で、キャリア形成の幅が広いです。
資金移動業、決済情報ソリューションの開発・提供
600~800万
海外送金事業を行う当社にて、セキュリティ業務全般をお任せします。セキュリティ分野のチームメンバーとして、AWS環境におけるセキュリティ対策の設計、実装、運用を担当していただきます。 【具体的には】■セキュリティポリシー・運用ルールの整備、見直し■セキュリティ診断の計画・実施支援■サイバーセキュリティ訓練の企画・実施支援■セキュリティのモニタリング(SOC)■インシデント発生時の初動対応・原因分析・再発防止策の検討■AWS環境の設定評価・改善提案■関係部門との連携や啓発活動
【必須】AWS環境における下記経験と基礎知識(IAM、CloudTrail等) ■ITセキュリティ実務、対策の導入・運用、脆弱性診断・評価やSOC・インシデント対応(各サポート経験可)■関係部門・ベンダーと連携できる能力 【魅力】■成長企業で裁量権を持ち主体的に働ける環境です。スキルに応じて会社全体のセキュリティに関してプランニングから関わることが可能です。■単発の診断で終わらず設計・開発プロセスから運用まで、自社プロダクトの“セキュアな成長”をリードいただきます。■新設ポジションの為、志向性や希望を考慮し領域横断ができ、プロダクトチームの一員としてユーザーインパクトを得やすくキャリア形成の幅が広いです。
資金移動業、決済情報ソリューションの開発・提供
800~1200万
【職務内容】 事業成長およびグループ連携の拡大により、当社に求められるIT内部統制の水準は一層高まっています。 特に、J-SOX/US-SOX対応、ITGC評価、ITAC評価、監査法人対応を安定的に運営する体制強化が必要となっています。 ITGCとITACを一体的に推進し、統制品質の向上と評価業務の高度化を進めるため、新たなメンバーを募集します。 【具体的には】 ・IT全般統制(ITGC)の評価、改善提案、監査対応 ・IT業務処理統制(ITAC)の評価、改善提案、監査対応 ・J-SOX/US-SOXに係るIT内部統制評価、証跡確認、評価調書作成 ・アクセス管理、変更管理、システム運用管理等に係る統制評価 ・自動統制、システム生成レポート、インターフェース、マスタ管理等に係る統制評価 ・監査法人からの依頼事項対応、関係部門との調整、不備・課題の改善フォロー ■プロジェクト事例 J-SOX/US-SOXに係るITGC・ITAC評価対応 重要システムに係るアクセス管理、変更管理、システム運用管理統制の評価 業務システムに実装された自動統制、レポート統制、インターフェース統制の評価 監査法人対応プロセスの標準化および効率化 GRCツール等を活用したIT内部統制評価業務の高度化 統制不備・課題に対する改善計画の策定およびフォローアップ(求人ID:385609)
【必須】 ・IT内部統制、IT監査、システム監査、J-SOX/US-SOX対応のいずれかの経験 ・システム開発、インフラ運用、アプリケーション運用、ID管理、変更管理等のいずれかの経験 ・アクセス管理、変更管理、システム運用管理等、IT管理業務に関する基礎的な理解 ・IT領域における業務プロセス、リスク、統制のいずれかに関する基礎的な理解 【歓迎】 ・ITGCまたはITACの評価、運用、改善対応に関する経験 ・金融機関または金融系SIerにおけるシステム開発・運用経験 ・監査法人またはコンサルティング会社でのIT統制評価業務経験 ・J-SOX、US-SOX、監査法人対応、内部統制評価に関する実務経験 ・クラウドサービス、SaaS、ID管理、変更管理、運用管理等に関する基礎知識 ・情報処理安全確保支援士、システム監査技術者、CISA、CISM、CIA等の資格保持
【インターネットを通じて消費者志向型の新たな金融サービスを提供する、日本初のインターネット専業銀行】 「銀行初・すべてのお客さまへのセキュリティトークン無料配布」「日本初・24時間365日取引システム連続稼働」など、これまでも様々な「初めて」を実現、現在もFinTech業界を牽引すべく、従来の銀行にはない新しいサービスやシステムの開発・提供に努めています。日本のネットバンク市場を牽引してきたのが、同社が誇るIT技術と企画開発力です。
600~1200万
【職務内容】 お客様が効率的にサイバーセキュリティリスクを受容できるよう、これまで培った サイバーセキュリティ対策の経験を踏まえ、ニーズに合わせた各種セキュリティサービスを提供いたします。 【具体的には】 ・Webセキュリティ診断 ・プラットフォーム診断 ・ぺネストレーション 【対策ソリューション】 ・クラウドセキュリティ ・コンテナセキュリティ ・Webアプリケーションファイアウォール ・DevSecOps環境構築(求人ID:322814)
【必須】 ・Pythonなどを使ってログ解析 ・AWS/Azure等、クラウドサービスのログ解析 ・SIEM運用 ・インシデントハンドリングのご経験 ・セキュリティを含めた運用のご経験 ・SOCのご経験 ・セキュリティ対策ソリューションの導入あるいは、運用のご経験 (CATO、NetScope、Azure Sentinel 等) ・AWS/AzureのCLI操作のご経験
1.システムインテグレーション(SI)・UIUXデザイナー 企業の業務システムやITインフラの設計・開発・導入を行い、業務効率化をサポートします。 大企業向けの業務システムやERPシステムのUI/UXデザインなどを担当します。
500~1000万
【職務内容】 お客様が効率的にサイバーセキュリティリスクを受容できるよう、これまで培った サイバーセキュリティ対策の経験を踏まえ、ニーズに合わせた各種セキュリティサービスを提供いたします。 ■具体的な業務内容:下記のいずれか、もしくは複数分野に携わっていただきます。 【セキュリティ診断・分析】 ・Webセキュリティ診断 ・プラットフォーム診断 ・ぺネストレーション 【対策ソリューション】 ・クラウドセキュリティ ・コンテナセキュリティ ・Webアプリケーションファイアウォール ・DevSecOps環境構築 【ガバナンス強化支援】 ・CSIRT環境支援 ・セキュリティ人材育成支援 ・PCI DSSペネトレーションテスト内製化 【監視・監査支援】 ・SIEM構築支援 ・MSS・SOC(求人ID:343865)
【必須】 下記いずれかのご経験を有していること ・Pythonなどを使ってログ解析 ・AWS/Azure等、クラウドサービスのログ解析 ・SIEM運用 ・インシデントハンドリングのご経験 ・セキュリティを含めた運用のご経験 ・SOCのご経験 ・セキュリティ対策ソリューションの導入あるいは、運用のご経験 (CATO、NetScope、Azure Sentinel 等) ・AWS/AzureのCLI操作のご経験 【歓迎】 CISSP、CEH、CISM、CompTIA Security+などのセキュリティ関連資格取得者
1.システムインテグレーション(SI)・UIUXデザイナー 企業の業務システムやITインフラの設計・開発・導入を行い、業務効率化をサポートします。 大企業向けの業務システムやERPシステムのUI/UXデザインなどを担当します。