【入社一時金800万円確約】アクセンチュア/セキュリティコンサルタント
400~2300万
アクセンチュア株式会社
東京都港区
400~2300万
アクセンチュア株式会社
東京都港区
セキュリティエンジニア
■業務内容 サイバー攻撃やセキュリティリスクからお客様を守り、レジリエンス(耐性)強化を図るためのコンサルティング及びエンジニアリングサービスを提供します。 日々高度化・複雑化するセキュリティ課題に立ち向かうため、サイバーフュージョンセンターをはじめとする国内外の拠点と連携し、お客様のレジリエンス強化を支援します。 ◆役割・期待 ①Cyber Industry Consultant(サイバーインダストリー コンサルタント)業界固有のニーズ、規制、ルールに合わせて調整されたソリューションを使用してセキュリティを組み込み、各業界のバリュー チェーンの重要な領域全体でサイバー レジリエンスを構築し、サイバー リスクを軽減します。 例1)サイバーフィジカル領域製品エンジニアリングから脅威の迅速な検出と対応まで、ライフサイクルのすべての段階で産業用制御システム、プロセス制御システム、接続された製品を保護することで、運用の信頼性と整合性を保護します。 例2)金融領域安全なデジタル トランザクションを可能にすることで、サイバー レジリエンスを高め、サイバーとサプライヤーのリスクを軽減し、規制コンプライアンスを効率的に管理し、顧客との信頼を向上させます。 例3)公共、保険領域公共サービスと患者ケアを提供する組織のインフラストラクチャと接続されたデバイス全体にセキュリティを組み込むことで、回復力を高め、データを保護し、規制コンプライアンスを効率的に管理します。 ②Cyber Strategy Consultant (サイバー戦略コンサルタント) C-Suiteレベルでのサイバーセキュリティ戦略策定、サイバーリスク診断・アドバイザリー、データプライバシー等の各種規則対応に関するコンサルティング、セキュリティ強化に向けた組織設計・トランスフォーメーション支援を担っていきます。 ③Cyber Resilience Consultant / Engineer (サイバーレジリエンスコンサルタント/エンジニア )日々進化するサイバー攻撃に企業・組織が継続的に対処するための仕組みを実現します。脅威情報・脆弱性情報の収集、脆弱性診断、侵入テスト等により脅威・脆弱性の分析を行います。また、脅威検知、インシデントレスポンスに関するサービス(サービス導入および運用)を提供します。また、サプライチェーンにおけるセキュリティリスクについても対応します。 ◆プロジェクト事例 ・セキュリティ戦略策定(アセスメント及びロードマップ等)のご支援 ・CSIRTの高度化及びグローバル展開のご支援 ・グローバル拠点へのインシデントレスポンスサービス ・全社的なID管理基盤の導入・統合ご支援・アプリ開発、DevSecOpsの各フェーズに対する診断サービス ・IoT製品の脅威分析、セキュリティ体制構築サービス ・お客様のグローバル拠点横断の攻撃予兆検知と対策推進・プロフェッショナルによるセキュリティの安定運用の実現業界は製造業、流通業、通信事業、官公庁、金融機関など、多岐に渡ります。
◆応募要件 下記いずれかのご経験・知見をお持ちの方 ・ITコンサルティング会社、セキュリティコンサルティング会社、セキュリティベンダーでのセキュリティおよびITシステムに関するコンサルティングもしくは企画立案業務 ・事業会社でのセキュリティおよびITシステムに関する業務もしくは企画立案業務 ・ITアーキテクト(クラウド、ネットワーク)などテクノロジー領域のエンジニア/コンサルティング・特定の業界に特化した知見・セキュリティに関する知見
400万円〜2,300万円
東京都港区
最終更新日:
年収非公開
<部署・サービスについて> ネットワーク品質管理室は、QMS(Quality Management System)活動を通じた、携帯電話サービスの提供に必要な通信設備の設置/運用/保守における製品・業務に関する、品質強化/向上の支援を行っています。 <募集背景> 現代社会において、モバイル通信は生活、ビジネス、社会インフラの基盤です。安定した通信はあらゆる活動の根幹であり、その品質は社会に甚大な影響を与えます。「いつでも、どこでも、快適に」利用できる高品質な通信の提供は、私たちの重要な責務です。 これまで私たちネットワーク品質管理部門は、技術部門から独立した専門組織として携帯基地局周辺設備の品質管理に注力してきましたが、ユーザーや通信量の増加、サービス多様化、5G・IoTなどの技術進化に対応するため、携帯基地局周辺設備のみならず、モバイルバックホールからコアネットワークに至るまで、対象範囲をモバイル通信システム全体へと拡大し、エンド・ツー・エンドの品質保証を強化していきます。 この新たなミッション成功には、革新的な視点と高度な技術力を持つ人材が不可欠です。私たちは、単なる「品質を保つ」だけでなく、未来のモバイル通信のあり方を「品質」という側面からデザインし、実現できる方を求めています。 <魅力> 私たちは、この重要なミッションに貢献してくれる優秀な人材に対し、成長と挑戦の機会に満ちた環境を提供します。 ・最先端の技術環境:最新のモバイル通信技術に触れ、その進化を肌で感じながら業務に取り組むことができます。 ・専門性と成長の機会:広範なネットワーク知識と高度な技術力を習得し、品質管理のスペシャリストとして大きく成長できる環境です。 ・社会貢献の実感:あなたの仕事が、何百万人もの人々の生活を支え、社会の発展に貢献していることを実感できます。 ・チームワークとイノベーション:技術部門の専門家たちと共に、オープンな議論を通じて新たなアイデアを生み出し、実現していく喜びを味わえます。 <業務内容> 技術部門と共に、エンド・ツー・エンドの品質方針・品質目標を設定し、品質を持続的に維持・向上させ、また潜在的な課題を早期に発見・解決するQMS活動を進めていただきます。 品質問題発生時には、迅速な原因究明と対策立案の支援を行い、そこから得られる知見を活かして新技術や新プロダクト導入時の品質評価と最適化の策定による将来的な品質向上にも寄与いただきます。 〇主な業務内容 ・品質KPIの定義とモニタリング ・品質課題の管理、解決支援 ・品質監査の計画と実行 ・製品、業務品質に関する経営陣への報告 〇具体的なプロジェクト事例 ・携帯電話基地局における現地対応数削減に向けたハードウェア故障率の抑制プロジェクト ・VOC×ネットワークデータの相関分析に基づく無線アクセスネットワークの輻輳対策や通信エリアの品質改善プロジェクト ■働く環境 <組織構成> ・人数:3名 ・新卒中途割合:全員中途入社 <平均残業時間> 30時間程度/月 ※案件等によって多少変動することがあります。 <中途入社者のバックグラウンド> ・通信事業者における品質保証、管理業務 <活躍をしている中途入社者のキャリアパス実例> ・メンバーからスタートしてマネジメントにキャリアアップ
・通信事業者、あるいは通信機器ベンダーでの5年以上の業務経験 ・携帯電話基地局、モバイルバックホール、あるいはコアネットワークの設計、運用、保守に関する3年以上の業務経験 ・根本原因分析スキル、および課題解決スキル ・多国籍環境における業務、およびミーティングファシリテーションスキル ・部門横断的な環境におけるプレゼンテーション/コミニュケーションスキル ・プロジェクトマネジメント、またはプログラムマネジメントスキル ・チームマネジメントスキル ・ビジネスレベルの英語力 ・ネイティブレベルの日本語力 【歓迎要件】 ・豊富な経験に基づく社内外の幹部レベルとの業務遂行能力 ・通信事業における品質管理や品質保証分野での業務経験
【事業内容】 ・インターネットサービス…市場事業、トラベル事業、その他国内インターネットサービス、海外事業等 ・通信…モバイル事業 ・金融サービス…クレジットカード事業、銀行事業、証券事業、電子マネー事業等 その他…プロスポーツ事業等 <特徴・魅力> ・世界16億超のグループサービス利用者数 ・世界30カ国・地域に広がるビジネスの多角化展開 ・市場の出店店舗数:56,000以上 ・従業員の出身国・地域:70以上 ・女性管理職割合:28%
650~2200万
━━━━━━━━━━━━━━━━━━━ ■職務内容 ━━━━━━━━━━━━━━━━━━━ ◎経営とリスクマネジメントを繋ぐ戦略立案 ・企業全体のデジタルリスク(サイバー攻撃、地政学リスク、AI利活用リスク等)に対する包括的な戦略策定 ・経済安全保障や世界各国の最新デジタル法規制に対応したガバナンス体制の設計・構築 ・経営層に対するリスク評価レポートの作成および意思決定支援 ◎セキュリティ・リスク対策の一気通貫実行 ・重要リスクに対する具体的な予防・防御施策の企画および導入推進 ・企業組織全体の信頼性(Trust)と回復力・強靭さ(Resilience)を高めるためのプロジェクト管理 ・専門チームやグローバル拠点と連携した総合的セキュリティソリューションの構築 ━━━━━━━━━━━━━━━━━━━ ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ◎グローバル展開企業向けサイバーセキュリティ強化プロジェクト ・海外拠点を含む全社レベルでのサイバーリスクアセスメントおよびロードマップ策定支援 ・事故発生時を想定したCSIRT構築や緊急対応(インシデントリスポンス)体制の最適化 ◎生成AI・デジタル活用に伴うガバナンス&リスク管理構築 ・最新テクノロジーの導入に伴う情報漏洩やコンプライアンスリスクの評価とガイドライン策定 ・国内外の法規制動向を踏まえたデータガバナンスおよび組織的リスクマネジメントの実現
◆必須(MUST) ◎IT・セキュリティ分野またはリスクマネジメント分野での実務経験 ・システム開発、ネットワーク・インフラ構築、または情報セキュリティ関連の実務経験 ・社内IT部門やコンサルティングファームにおけるリスク評価・業務改善の経験 ・経営課題に対する論理的思考力と、関係者を巻き込むコミュニケーション能力 ◆歓迎(WANT) ◎セキュリティおよびリスク領域の専門資格・経験 ・CISSP、CISA、CISMなどのセキュリティ・監査関連資格 ・サイバー攻撃対応、SOC/CSIRT運用、または各種セキュリティフレームワーク(NIST等)の活用経験 ・ビジネスレベルの英語力(海外拠点やグローバルクライアントとの折衝経験)
-
400~1900万
ゼロトラスト時代の中核となるSASE導入を、要件定義から運用までリードできます。需要が急拡大する成長領域です。 ・SASE製品のポリシー設定、変更管理 ・トラフィック分析、検知ルールチューニング ・トラブルシューティング、チケット対応 ・運用ドキュメント整備、ナレッジ共有 ・SASE導入の要件定義、設計、構築、移行 ・複数製品の比較評価、選定支援 ・IDaaS連携、SSO統合の設計 ・3~5名のメンバーをリードしながら案件推進
【必須】 ・Zscalerの構築または運用経験 ・SAMLに関する基礎知識 ・AWSまたはAzureに関する基礎知識 ・Zscaler等のSASE製品構築PM/PL経験(チームメンバーとしての従事も可) ・SAML、IDaaS連携の実務経験 ・SASE/SWG/ZTNA領域でのPM経験 ・ゼロトラストアーキテクチャの理解
サイバーセキュリティに関するコンサルティング事業 サイバーセキュリティ領域におけるHR事業 AI活用に伴うセキュリティコンサルティング事業
650~850万
【業務内容】 ネットワーク/クライアントのセキュリティを中心としたインフラの構築・運用管理全般 具体的には、先輩社員の支援をうけながら主に下記の業務を担当いただきます。 保守ベンダーのコントロールや協力会社メンバーの管理など裁量を大きく持つことが出来ますので、管理職に向けたマネージメント経験を積むことができます。 ①重要案件の推進 ・新規のセキュリティ製品の導入や既存製品の更改など重要案件の計画の立案 ・設計〜導入を行うシステム運用担当(グループ会社)と連携し、全体最適を考慮した導入方針確立 ・導入時のエンドユーザーサポート ②ネットワーク/クライアントのセキュリティ領域に関わる各種問題の解決 ・ネットワークやクライアント機器(PC、Mobileなど)に対してセキュリティ製品を活用したビジネス要望の実現 ・周辺アプリシステムの開発および問題解決の支援 ③新しい働き方に向けたITインフラの構築・運用 ・在宅でもオフィスと同様の環境を提供するためのITインフラの構築と運用 ・自宅から安全に社内システムを利用できる環境の運用 【チーム構成】 チームリーダー(部長格) 1名、マネージャー(課長格) 6名、メンバー 13名、合計20名のうち中途採用の20代後半〜30代が半数以上で、若いメンバがチームの中心となって活躍しています。 【チームの特徴】 セキュリティに限らずパソコン、サーバー、クラウドなどシステムインフラ全般の構築・運用を所管しており、テレビ会議システムや電話関連などのリモートワークに関しても当チームで主体となって取り組んでいます。メンバ間でフォローし合いながら戦略の立案・実行やユーザへのサポートをしています。
【応募必須要件】 ・システム基盤構築とシステム運用の累計経験 2年以上 【歓迎要件】 ・歓迎資格:IPA基本情報技術者、IPA応用情報技術者、IPA高度情報処理技術者、その他IT関連資格 【求める人物像】 ・ネットワーク/クライアントのセキュリティの運用・保守経験があり、実用的な知識があること ・システムインフラ構築の要件定義・設計・実装経験 ・アプリケーションチームとの密なコミュニケーションができること ・自ら課題を定義して解決に導けること ・主体的であり、論理的思考力があること ・若くてもリーダーシップが発揮できること ・前向き・ポジティブであること ■学歴 大卒 ■英語力 不問 ■その他 ・特に無し
-
500~750万
情報セキュリティスペシャリストとして、情報セキュリティに関連する以下の業務全般をお任せいたします。 ・セキュリティ機器・ネットワーク等の設定変更や運用対応(外部ベンダーへの作業依頼・調整を含む) ・各プロジェクト等で発生する情報セキュリティ関連の問い合わせ対応、セキュリティチェックシート等の対応 ・情報セキュリティ施策の立案、実行 ・Pマーク更新に関連する諸業務 ・情報セキュリティ教育 ・親会社(NTTデータグループ)との情報セキュリティ関連対応 ・監査対応 <ミッション> 当社の情報セキュリティ水準を継続的に維持・高度化し、お客様・従業員・事業の信頼を守り続けることが、本ポジションのミッションです。 Pマーク・監査対応や日々の運用といった守りの基盤を確実に支えるとともに、変化する脅威や事業環境をとらえて施策を自ら見直し・発展させ、 情報セキュリティ統括管理者と連携しながら、当社セキュリティの推進を主体的に担っていただくことを期待しています。 <キャリアパス> 情報セキュリティスペシャリストとして、情報セキュリティに関連するあらゆる業務の企画・実行・運用を一気通貫で担っていただきます。 入社後はまず、事業部門からのセキュリティチェックシート対応、ネットワーク機器等の設定・運用対応、Pマーク更新業務、グループ会社(NTTデータグループ)対応、社内教育など既存業務を担当いただき、当社のセキュリティ全体像を把握いただきます。 その後は、情報セキュリティ統括管理者と連携しながら、当社セキュリティの実質的な推進リーダーとして、施策の企画・立案から実行までを主導いただくポジションを期待しています。 当社は東証スタンダード市場の上場会社のため、より実践的な法令・監査対応のスキルを身につけることができます。 情報セキュリティ統括管理者と連携しながら、全社方針の策定から実行までを主体的に担い、「当社の情報セキュリティをどう高度化していくか」を自ら考え、推進していただくことを期待しています。
<必須経験> ・情報セキュリティに関する実務経験3年以上 (セキュリティ運用、リスク評価、規程・ポリシー策定、監査対応、セキュリティチェックシート対応 のいずれか) ・ネットワーク機器等の設定・運用経験 <歓迎経験> ・Pマーク(個人情報保護に関する第三者認証制度)の更新・運用実務に関わった経験 ・ネットワーク・サーバ等インフラの知識 (仕組みの理解にもとづき、セキュリティ施策の検討や社内外への説明ができる方を歓迎します) ・情報セキュリティ関連資格(情報処理安全確保支援士・CISSP・CompTIA Security+ 等) ・親会社・グループ会社や外部機関との折衝・調整経験 ・Python等による定型業務の自動化経験
・コンサルティング ・デジタルコンテンツの企画制作 ・システム開発 ・マーケティングツールの企画販売 ・データ解析・効果測定 ・ソーシャルメディアマーケティング支援
500~800万
【業務内容】 主に金融機関のお客様の環境において、セキュリティに関する調査・分析、改善提案を行い、セキュリティ製品導入やセキュリティ対策実施の支援を行う業務となります。 ハードウェア/ソフトウェアによるセキュリティ対策だけでなく、お客様のセキュリティポリシーの策定や規定の整備、運用体制に関するアドバイスも行います。何れかを担当することも、幅広く担当することも可能です。 ◆IT資産管理など各種セキュリティ製品導入 ◆サイバーセキュリティマネジメント支援 ◆セキュリティ診断 ◆システムリスク分析・評価 ◆セキュリティポリシー/規定作成支援(求人ID:412517)
【必須】 ・IT基盤技術全般の基礎知識 ・セキュリティ技術全般の基礎知識 【歓迎】 ・セキュリティ関連の資格保有(CISSP、CISA、CompTIA Security+、情報処理安全確保支援士等) ・セキュリティに関するハイレベルの知見 ・セキュリティに関するコンサルティング経験 ・金融分野でのセキュリティ管理経験 ・CSIRTの立ち上げ・運営経験
同社は東京証券取引所の機械・計算部門から独立し、1961年に誕生しました。 以来、証券取引市場の中枢を担う様々なシステムの開発、運用管理に携わっています。 日本の証券業界における中立的、公共的なシステムベンダーとして、 豊富な業務知識と高度な技術力で次代の証券業界を創造していきます。 ・東京証券取引所関係業務 ・証券会社関係業務 ・証券諸団体関係業務 ・株式会社証券保管振替機構の各種システムの運用管理業務 ・公官庁関連業務
800~1500万
【仕事内容】Web/アプリ/クラウド等の高度な手動ホワイトボックス診断を担当。さらに診断ツールの開発や日本初のセキュリティAIエージェント『Takumi』の改善を通じ、次世代のセキュリティ技術を創り出します! ■Webアプリ/スマホアプリ/クラウド/IoT等の脆弱性診断・報告 ■顧客のシステム仕様に合わせた最適な診断プランの提案・商談支援 ■診断結果の報告会実施および顧客フォロー ■診断工程を効率化・高度化するためのツール企画・設計・開発 ■社外向け技術記事の執筆や、チーム内への技術ナレッジ共有 ■診断技術を標準化するためのプロセス改善
【必須】■WEBアプリケーション診断の経験(目安3年)■脆弱性の原因から対策までを言語化できる方■CTFまたはBugBountyなどの実績経験 【歓迎】■開発経験(Web/モバイル/クラウド)■バイナリ解析やIoT診断の経験 【魅力】 ■世界トップクラスのメンバーを筆頭に高い技術力を持つエンジニアと働ける環境!(脆弱性報告先実績:Google, Cloudflare, GitHub, Salesforce, Microsoft, Metaなど) ■日本初のセキュリティAIエージェント『Takumi byGMO』の開発及び専門性を軸にしたフィードバックを通じて、AIのアウトプットを評価し、改善・最適化するプロセスに関わることができます!
-
600~1000万
【仕事内容】Web/アプリ/クラウド等の高度な手動ホワイトボックス診断を担当。さらに診断ツールの開発や日本初のセキュリティAIエージェント『Takumi』の改善を通じ、次世代のセキュリティ技術を創り出します! ■Webアプリ/スマホアプリ/クラウド/IoT等の脆弱性診断・報告 ■顧客のシステム仕様に合わせた最適な診断プランの提案・商談支援 ■診断結果の報告会実施および顧客フォロー ■診断工程を効率化・高度化するためのツール企画・設計・開発 ■社外向け技術記事の執筆や、チーム内への技術ナレッジ共有 ■診断技術を標準化するためのプロセス改善
【必須】■脆弱性の原因から対策までを言語化できる方■CTFまたはBugBountyなどの実績・挑戦経験 【歓迎】■開発経験(Web/モバイル/クラウド) ■バイナリ解析やIoT診断の経験 【魅力】 ■世界トップクラスのメンバーを筆頭に高い技術力を持つエンジニアと働ける環境!(脆弱性報告先実績:Google, Cloudflare, GitHub, Salesforce, Microsoft, Metaなど) ■日本初のセキュリティAIエージェント『Takumi byGMO』の開発及び専門性を軸にしたフィードバックを通じて、AIのアウトプットを評価し、改善・最適化するプロセスに関わることができます!
-
900~1400万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓顧客向けシステム開発・保守運用の全工程におけるセキュリティレビューおよびアーキテクトチェック ✓社内外からのセキュリティ相談に対するアドバイザリー業務(平均年800件程度) ✓脆弱性情報の調査、リスクアセスメント、セキュリティ対策スキームの検討・推進 ✓顧客によるセキュリティ監査への対面対応およびインシデント発生時のフォレンジック・ログ解析対応 ✓全社セキュリティ教育・訓練の企画・推進・講師対応およびセキュリティガバナンス統制 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓大手金融機関向け商用取引システム構築における最上流セキュリティアーキテクチャレビュー ✓高度化するサイバー攻撃に対応する全社セキュリティインシデント対応スキームの構築・運用 ✓クラウドネイティブ環境(AWS等)における脆弱性診断および全社ガバナンス統制推進
必須条件(MUST) ✓セキュリティ領域実務経験10年以上、CSIRT実務経験5年以上(うちリーダー経験3年以上)、またはインシデント対応/脆弱性調査/セキュリティ要件定義/クラウドセキュリティ構築等の実務経験3年以上(※いずれか一つ必須) ✓自ら能動的に課題を導き出し、強い当事者意識を持って解決をリードできる方 歓迎条件(WANT) ✓顧客向けセキュリティコンサルティング、SOC業務、ヘルプデスク、セキュリティ教育の講師経験 ✓CISSP、情報処理安全確保支援士、AWS Certified Security–Specialty、CEH等の関連資格
-