SHIFT_【セキュリティ領域】セキュリティコンサルタント
600~1000万
株式会社SHIFT
東京都渋谷区, 大阪府大阪市, 愛知県名古屋市
600~1000万
株式会社SHIFT
東京都渋谷区, 大阪府大阪市, 愛知県名古屋市
セキュリティコンサルタント
■募集背景 ニュースでも度々とりざたされるサイバー攻撃は増加の一途を辿り、セキュリティ全般の需要が非常に高まっています。このような背景から、セキュリティ事業を立ち上げ、現在、セキュリティ関連のお引き合いを多数いただいております。急成長中の本事業をさらに牽引いただける方を仲間をお迎えしたいと考え、積極採用を推進しております。 ■具体的な業務内容 セキュリティの上流コンサルタントから運用支援まで幅広く対応しております。業務内容についてはご経験やご志向性に応じてお任せいたします。 <ストラテジー領域> ・セキュリティ戦略策定、および統括 ・セキュリティ体制企画、設計 ・セキュリティアセスメント ・規程類、ロードマップ作成 ・ISMS/PIMS/ISMAPなど認証取得支援 ・アプリケーション開発セキュリティ <マネジメント領域> ・セキュリティ運用支援 ・CSIRT/PSIRT/DSIRT運用支援 ・CSIRT/PSIRT/DSIRT設計・構築 ・セキュリティソリューション設計・構築 ・セキュリティ教育、訓練 ・ゼロトラスト(SASEなど)導入支援 ・ログ管理システム(SIEM/SOARなど)導入支援 ・セキュリティ監査 ■今後の展望 業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、事業をスケールし、誰もが高品質なセキュリティ環境に身をおくことができる世界を実現してまいります。 ■働く魅力 <顧客起点でお客様に向き合える環境> 『すべてのお客様にセキュリティを届ける』というセキュリティサービス部のミッションのもと、お客様が本当に必要としているセキュリティサービスを届けることができる環境があります。大企業から中小企業に至るすべてのお客様に対して、個々の課題に則したサービスを提供しています。 <定年70歳(役職定年なし)> 当社では、年齢、国籍、性別に関わらず、素養のある人が活躍できる土壌と仕組み(評価・報酬)を用意しております。役職定年はなく、各個人のスキル・能力に応じて適切なポジションを提供しておりますため長期的にキャリアを形成していくことが可能です。また、年に2回評価があり、年齢に関わらず成果が評価されます。 <さまざまなバックグランドをもつ方を歓迎> コンサルファーム、SIer、事業会社、さまざまなバックグラウンドをもった方にジョインいただいております。事業会社出身の方は、長年のセキュリティ実務経験を活かしコンサルタントとして立場を変えて活躍しています。さまざまなご経験やバックグランドをもつ方を歓迎し、挑戦する環境があります。
■MUST要件 ・セキュリティに関するコンサルティング、もしくは企画立案業務のご経験をおもちの方(事業会社側、ベンダー側は不問) ■歓迎条件 ・セキュアシステム/アプリケーション、クラウド環境の設計・開発・構築経験 ・セキュリティ認証(ISMS、ISMAP、SOC2等など)取得・更新経験 ・セキュリティ運用業務経験(CSIRT構築および運用など) ・情報セキュリティ規程類の策定・運用経験 ・セキュリティ教育経験、教育カリキュラム作成経験 ■求める人物像 ・SHIFTの事業内容、ビジョンに共感できる方 ・向上心と意欲、責任感をもって仕事に取り組むことができる方 ・新しい技術に興味があり、活用方法を考えることが好きな方 ・素直に物事を受け入れることができる方 ・楽しく仕事をする姿勢をもっている方
正社員
有 試用期間月数: 3ヶ月
600万円〜1,000万円
全額支給
08時間00分
09:00〜18:15 9:00~18:15(休憩12:00~13:00、15:00~15:15/実働8時間) ※専門業務型裁量労働制適用者は(1日のみなし労働時間)8時間 所定時間外労働有(月平均7.2時間※2025年8月
無
120日 内訳:完全週休2日制、土曜 日曜 祝日
入社半年経過: 10日
慶弔休暇(結婚休暇、子女結婚休暇、配偶者出産休暇 など)
健康保険 厚生年金 雇用保険 労災保険
月給500,000円~833,334円 ・基本給(本給):350,000円~620,034円 ・固定残業手当:95,000円~158,300円(法定時間外労働30時間分相当) ・確定拠出手当:55,000円 ※固定残業代は、法定時間外労働の有無に関わらず30時間分相当を支給 ※当該時間を超える法定時間外労働分は、実態に基づき1分単位で支給 【昇給】 給与改定年2回
東京都渋谷区
屋内全面禁煙
【リモート勤務】 出社と在宅のハイブリッド勤務を中心に業務を行える環境です。一部配属プロジェクトによっては、常時お客様先や会社での就業の可能性がございます。詳細な就業場所については入社後に決定します。
大阪府大阪市
屋内全面禁煙
愛知県名古屋市
屋内全面禁煙
リモートワーク可 出産・育児支援制度 資格取得支援制度
無
無
【諸手当】 通勤手当(上限あり) 【福利厚生・社内制度】 産前産後、育児、介護休業制度 選択制確定拠出年金制度 スキルアップ応援(資格取得支援)制度 社内公募制度 SHIFT提携保育園制度 株式付与ESOP信託制度 健康保険組合(東京都情報サービス産業健康保険組合)提携施設利用可能 自転車通勤制度 部活動 各種社内イベント(運動会、忘年会、社員総会・アワード)
本社:東京都港区麻布台2-4-5 メソニック39MTビル
<主要事業> ・ソフトウェアの品質を軸にしたテスト事業 ・開発事業 ・コンサルティング事業 <会社概要> 株式会社SHIFTは、ソフトウェアの品質保証を中心にIT全般にサービス領域を拡げている会社です。他社にはないビジネスモデルを構築し、毎年高い売上高成長を継続しています。
最終更新日:
500~800万
【業務内容】 主に金融機関のお客様の環境において、セキュリティに関する調査・分析、改善提案を行い、セキュリティ製品導入やセキュリティ対策実施の支援を行う業務となります。 ハードウェア/ソフトウェアによるセキュリティ対策だけでなく、お客様のセキュリティポリシーの策定や規定の整備、運用体制に関するアドバイスも行います。何れかを担当することも、幅広く担当することも可能です。 ◆IT資産管理など各種セキュリティ製品導入 ◆サイバーセキュリティマネジメント支援 ◆セキュリティ診断 ◆システムリスク分析・評価 ◆セキュリティポリシー/規定作成支援(求人ID:412517)
【必須】 ・IT基盤技術全般の基礎知識 ・セキュリティ技術全般の基礎知識 【歓迎】 ・セキュリティ関連の資格保有(CISSP、CISA、CompTIA Security+、情報処理安全確保支援士等) ・セキュリティに関するハイレベルの知見 ・セキュリティに関するコンサルティング経験 ・金融分野でのセキュリティ管理経験 ・CSIRTの立ち上げ・運営経験
同社は東京証券取引所の機械・計算部門から独立し、1961年に誕生しました。 以来、証券取引市場の中枢を担う様々なシステムの開発、運用管理に携わっています。 日本の証券業界における中立的、公共的なシステムベンダーとして、 豊富な業務知識と高度な技術力で次代の証券業界を創造していきます。 ・東京証券取引所関係業務 ・証券会社関係業務 ・証券諸団体関係業務 ・株式会社証券保管振替機構の各種システムの運用管理業務 ・公官庁関連業務
600~1200万
◤仕事内容◢ オリックスグループの内部監査部門において、システム監査業務を中心とした以下の業務に従事していただきます。 オリックスグループのITリスクアセスメント、および年間監査計画の策定 年間監査計画に基づくシステム監査、業務監査の実施、およびフォローアップ監査の実施 システム監査検証項目の見直しおよび改善 システム監査に関するオリックスグループ内の指導・啓蒙活動 国内外のグループ会社監査部門に対する支援業務 ◤会社の特徴◢ オリックスグループは、常に変化し続けるビジネス環境の中で多角的な事業を展開しています。 経営陣からのシステム監査やIT統制評価(SOX)に対する期待が高く、重要ポジションとしての役割を果たしています。 キャリアチャレンジ制度、社内公募制度、社内インターンシップ制度など、柔軟なキャリア形成を支援する人事制度が充実しています。 年次有給休暇の取得率は81.5%(2025年度)と高く、ワークライフバランスを重視できる環境です。 ◤仕事の魅力◢ 経営直下でグループ全体のITガバナンス高度化に貢献できるスケールの大きな仕事です。 将来的には監査部門の責任者や業務監査へのシフト、現場部門でのリスクマネジメント構築、ITガバナンス・情報セキュリティ部門へのキャリアチェンジなど、多彩なキャリアパスが用意されています。 週2日程度の在宅勤務やスーパーフレックスタイム制度(コアタイムなし)を活用し、柔軟で効率的な働き方が可能です。
◤必須スキル・経験◢ システム監査に関する実務経験(IT統制監査、セキュリティ監査など) または、内部統制に関する実務経験(業務プロセスの文書化・評価、内部監査など) ◤歓迎スキル・経験◢ 公認情報システム監査人(CISA)の資格をお持ちの方 情報セキュリティ関連の資格をお持ちの方 公認会計士など、監査関連の資格をお持ちの方 ◤求める人物像◢ 部門を超えて円滑なコミュニケーションが取れる方 協力的でチームプレーヤーとして活躍できる方 複雑な事象やリスクを的確かつ明瞭にまとめることができる方
-
800~1800万
主に小売業界の大手顧客(経営層/CEOやその直下の経営陣)に対し、経営課題を特定し、解決に向けた提案を実施いただきます。※社内のデータサイエンスチーム、エンジニアチーム、コンサルタントチームと協働 【事業詳細】親会社の東芝テック(POSシェア業界No.1)で培ってきた消費者の購買データを礎に、既にあるデータ利活用サービス(スマートレシート、テッククーポンデリ、アイテモ)に加え、お客様独自のニーズに対するコンサルティングに基づいたAIソリューションの設計構築、またそれを弊社のもつPOSデータを核とした分析可能なプラットフォームにのせて提供する基盤一体型ソリューションが主なビジネスドメインになります。
【該当者歓迎】経営層へのコンサルティング・営業経験5年以上(経営コンサルティング会社での就業経験者など)/データ利活用やAIソリューションの知見がある方(エンジニア経験者も歓迎)/小売業界の知見がある方 【業務例】顧客の経営層との関係性を構築し、信頼できるアドバイザーとしての地位を確立/担当顧客の役員ごとの予算、ステークホルダー管理/担当顧客の業界動向、経営課題を把握/課題解決提案やバリューマップ、提案領域の設計(ソリューションアーキテクトと連携)/担当顧客経営層の意見を継続的に取得し、社内のデリバリーチームと連携することで顧客満足度を担保(デリバリーリードと連携して実施) 等
AIソリューション・サービスの企画、実行支援/POSデータ利活用を通じた購買行動の把握、店舗課題の識別、商品企画等の支援/データサイエンティストによるデータ分析支援/システム企画、実行支援/既存ITシステムを含む保守、運用、監視サービス
年収非公開
【ご確認依頼】 本求人をご覧いただきありがとうございます。 戻るを押し、ページ下部の「まずは話を聞いてみる」または「面談する」を押下いただくと、直接ご連絡が可能です。 まずはカジュアルにお話しできればと思います。 ================================ こちらの求人のポイントは… ✅ 戦闘機・ミサイル・UAV・衛星など国家装備品の高度化に民間から関与できる ✅ 製造ライン・生産技術・材料開発の専門性を“国家防衛レベル”へ昇華できる ✅ 構想設計〜工程設計〜生産最適化まで一気通貫で関われる(上流×現場のハイブリッド) ✅ 外資では扱えない秘匿性の高い領域で、技術者としての希少性が高まる ✅ 新規事業フェーズで裁量が大きく、専門性をそのまま事業づくりに反映できる ✅ 名古屋・大阪・東京の3拠点で採用強化中(事業拡大フェーズ) 🔷 企業名 株式会社ベイカレント・コンサルティング 🔷 ポジション 防衛・安全保障領域コンサルタント (装備品開発/生産技術/材料/航空・宇宙) 🔷 勤務地 東京・大阪・名古屋 ・顧客先常駐あり(防衛産業・重工メーカー・材料メーカー 等) ・公共交通機関での通勤 ・新規事業のため、拠点横断でのプロジェクト参画機会あり 🔷 背景(防衛・宇宙領域の新規事業立ち上げ) ・防衛省・自衛隊・大手防衛産業からの支援要請が増加 ・国家装備品の高度化(戦闘機・ミサイル・UAV・衛星)が急速に進展 ・生産ライン最適化・材料高度化・工程設計など“民間技術”の重要性が増大 ・これらを受け、ベイカレントは防衛・宇宙領域の専門組織を新設 ・装備品メーカー出身者・生産技術者・材料技術者の採用を強化中 🔷 業務概要(装備品開発×生産技術×材料×航空・宇宙) メーカーのように製造だけを担う仕事でも、 コンサルのように提案だけで終わる仕事でもありません。 装備品開発・生産ライン・材料開発の知見を活かしながら、 国家装備品の構想設計〜工程設計〜生産最適化まで一気通貫で支援する “技術起点のコンサルティング”です。 ■業務内容 ・装備品(戦闘機/ミサイル/UAV/潜水艦 等)の開発プロセス高度化 ・生産ライン立上げ・工程設計・品質改善・生産性向上 ・材料(複合材・粉末冶金・高機能素材)の研究開発支援 ・航空機制御・アビオニクス領域のシステム高度化 ・衛星開発・衛星通信・宇宙システムの構想策定 ・政策構想〜実装支援までの一気通貫支援 ・メーカー出身者の専門性を活かした技術起点のPM/PMO 🔷 プロジェクト例 ・次世代戦闘機・ミサイルシステムの開発プロセス高度化支援 ・装備品メーカーの生産ライン最適化・工程設計・品質改善 ・材料メーカーにおける複合材・粉末冶金の研究開発支援 ・航空機制御システムの安全性向上・アビオニクス統合支援 ・衛星データ利活用基盤の構築(LEO/VSAT/衛星回線) ・宇宙領域における官民連携モデルの構築(JAXA・大手メーカー等) 🔷 ポジションの魅力 ・装備品開発の“構想フェーズ”から関われる希少な環境 ・生産技術・材料開発の専門性を国家防衛レベルへ昇華できる ・メーカーでは経験しづらい「上流×現場」の両方を経験できる ・外資では扱えない秘匿性の高い領域で希少性が高まる ・新規事業フェーズのため、専門性をそのまま事業づくりに反映できる ・技術者としてのキャリア価値が10〜20年先まで落ちない ・技術×政策×事業の交差点で市場価値を最大化できる
🔷 必須要件 ・主体的に課題へ取り組み、リーダーシップを発揮した経験 (生産技術/工程設計/装備品開発/材料開発/品質改善など) 🔷 歓迎要件 ・製造ライン立上げ・工程設計・生産性改善の経験 ・装備品(戦闘機/ミサイル/UAV/潜水艦 等)の開発経験 ・材料(複合材・粉末冶金・高機能素材)の研究開発経験 ・航空機制御・アビオニクスの知見 ・技術起点でプロジェクトをリードした経験 🔷 求める人物像 ・技術を“国家防衛”に活かしたい方 ・メーカーの縦割りを抜けて、上流に挑戦したい方 ・専門性を深めながら、キャリアの幅を広げたい方 ・目的志向で本質的な課題に向き合える方 ・新規事業フェーズで裁量を持って働きたい方 ・素直で、当事者意識が高く、矢面に立つことを躊躇しない方
-
700~1500万
仕事の内容 【仕事内容・ポジションの特色】 ULSコンサルティングの新たなブランド「ULX(ビジネスディベロップメント部)」を担うデジタル変革コンサルタントのポジションです。お客様のデジタル変革の構想・企画から実装・導入まで、エンドツーエンドで伴走支援します。具体的な業務には、顧客戦略の策定や実行、マーケティング戦略・デジタル基盤の企画構想、ビジネスやサプライチェーン変革の企画・実行、クライアントDX部門の組織デザインや人材育成などが含まれます。 本ポジションの特色として、事業会社やスタートアップ、デザインファーム出身など多様なバックグラウンドを持つメンバーと協働できる点が挙げられます。自社製品を持たず、特定のソリューションに縛られないため、中立的な立場で顧客の課題解決に向けた幅広い提案が可能です。AIや量子コンピューティングなどの最新テクノロジーに精通するエンジニアとも連携してプロジェクトを進めるため、システムに関する深い知見を身につけることもできます。 【具体案件・最近のニュース】 近年はAIを活用したプロジェクトや大規模なDX推進案件を多数手掛けています。 ・みずほ証券に対し、国内金融機関として初となる自律型AIソフトウェアエンジニア「Devin」の導入を全面的に支援。 ・サントリーホールディングスへAI駆動開発基盤「Cognition Platform」を本格導入し、開発生産性の向上に貢献。 ・ミズノの商品開発部門におけるDX推進として、野球の練習サポートアプリ等の自走型アプリケーション開発体制を構築。 ・日本総研とAIを核とするデジタル変革の推進に向けた包括的パートナーシップを締結し、SMBCグループのサービス高度化を目指す。 ・札幌市の基幹システム標準化プロジェクトや、ベルーナ、ぴあ等の内製開発チームにおける「Devin」の活用支援。 【福利厚生】 社員が長期的に安心して働き、成長できる環境が整っています。 ・働き方:裁量労働制により、個人の裁量に応じた柔軟な働き方が可能です(月30〜45時間分の固定残業代を含む)。ハイブリッドワーク(週1〜2日出社、その他はリモートなど)も導入されています。 ・休暇制度:年次有給休暇(年間21日付与)のほか、リフレッシュ休暇(勤続5年ごとに5日間の連続休暇と特別手当20万円支給)、アニバーサリー休暇(年度初めに5日分の有給取得予定を宣言)、介護・育児休業などを整備しています。 ・スキルアップ支援:能力開発補助として、年間10万円を上限に研修受講や資格取得などの費用の9割を会社が補助します。 ・資産形成・その他:持株会(積立額の50%の奨励金付与)、企業型確定拠出年金、財形貯蓄、ベビーシッター割引券など。また、賞与は年2回支給されます。 給の3か月分が目安となります。
【必須要件】 ※本ポジションではシステム開発経験は不問です。以下のいずれかを満たす方が対象となります。 ・事業会社の経営企画もしくはデジタル推進部門にてビジネス企画、変革プロジェクトに従事されていた方 ・顧客戦略、CX(カスタマーエクスペリエンス)に関する企画経験のある方 ・コンサルティングファームもしくはソリューションベンダーにて顧客のDX戦略案件を推進されたご経験のある方 【歓迎・その他】 ・自律的に考え、行動できるマインドセットをお持ちの方 ・最新のテクノロジーに関心を持ち、ビジネスとITの橋渡し役として価値を提供したい方 ・顧客の成功に100%コミットする当社のカルチャーに共感し、フラットな組織でチームと協力して課題解決に取り組める方 給与レンジ 平均年収:957万円(2025年3月期時点) 成果主義の評価制度を採用しており、経験やスキル、目標の達成度に応じて給与が決定されます。 若手でも成果を出せば短期間での昇給・昇格が可能であり、プロジェクトリーダーやマネージャー、ディレクタークラスに昇格することで、年収1000万円を超えるケースも多数見受けられます。 ※年2回(6月・12月)の賞与支給があり、賞与額は基本
-
458~752万
NTTデータ,CTCなど大手SIer出身の役員陣が率いる当社。小規模組織ながら大手の直請け案件が豊富です。お客様プロジェクトにて、セキュリティ対応組織へのコンサルティング業務を担っていただきます。 ■お客様組織の特性や状況に応じたCSIRT/SOC構築に向けて、セキュリティ運用体制の設計・導入・運用改善を支援します。 【業務内容】顧客ヒアリング、体制・役割整理、運用フロー確認、課題抽出、運用手順書整備 ■フレームワークやガイドラインに基づいて評価し、セキュリティリスクの可視化、対策・プロセス設計の支援を行います。 【業務内容】顧客ヒアリング、分析、リスク評価、評価レポート・改善案作成
【必須】・ IT、セキュリティの基礎知識 ・CSIRTまたはSOCの構築・運用経験 【歓迎】・セキュリティ標準、ガイドライン、フレームワークに関する知見・業務経験 ・専門資格(CISSP、情報処理安全確保支援士など) 【業務遂行に必要なスキル】 - リモートワークで主体的にコミュニケーションを図り作業を進められること - 自発的に調べたり、訊いたりすることができること - 自身の考えを論理的に説明できること - 過去資料やマニュアル等を基に、模倣して資料作成など各種作業を進められること - セルフレビュー等により、一定の作業品質を保つことができること
■セキュリティコンサルティング ■独自セキュリティシステムの研究開発(IoT/Web)と事業化 ■コンピュータソフトウェア開発 ■コンピュータエンジニアSES
1000~1900万
【仕事内容】 ・脆弱性診断(Web/ネットワーク/スマホアプリ/クラウド環境)案件のPM/PLとしての統括 ・ペネトレーションテスト、レッドチーム演習の設計・実施・報告のリード ・AIシステム/LLMアプリケーションのセキュリティ評価、AIレッドチーミングの新領域開拓 ・診断レポートの品質管理、診断チームのマネジメント・メンバー育成 ・顧客への提案活動、経営層・部門責任者への報告・折衝 ・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード 【対象となる専門領域の例】※いずれか一つのご経験で応募可能です。すべてを満たす必要はありません。 脆弱性診断/ペネトレーションテスト/レッドチーム・パープルチーム演習/AIレッドチーミング・LLMセキュリティ評価/脅威インテリジェンス/マルウェア解析/DevSecOps・プロダクトセキュリティ/PSIRT・脆弱性ハンドリング(CVE対応)
【必須】 ・脆弱性診断/ペネトレーションテスト/レッドチーム演習等、オフェンシブセキュリティ領域の実務経験(仕事内容記載の専門領域例のいずれか) ・顧客折衝を伴うクライアントワークの経験(診断結果報告・顧客プレゼン・提案等) ・プロジェクトのPM/PL、またはチームリーダーとしての経験 【Senior Manager(G3)でご応募の場合、上記に加えて】 ・複数プロジェクトの同時統括、または組織(チーム・部門)の継続的なマネジメント経験 ・顧客の部長・CxOクラスとの折衝、提案リードの経験 【歓迎】 ・OSCP/CISSP/情報処理安全確保支援士 等のセキュリティ関連資格 ・AIレッドチーミング、LLMへの攻撃手法に関する知見 ・CTF出場経験、セキュリティカンファレンスでの登壇・技術発信 ・診断ツール/自動化ツールの開発経験 ・診断・ペネトレーション案件の営業・提案活動の経験 【こんな方を歓迎します】 ・セキュリティ専門会社(診断・ペネトレーション・SOC監視系)のシニア診断員、チームリーダーの方 ・事業会社/SIer/コンサルティングファームで攻撃系セキュリティの実務を担ってこられた方 ・専門性を武器に、マネジメントと事業創造へキャリアの幅を広げたい方 ※ご経験・ご志向に応じて、想定グレード・ポジションを調整のうえご提案させていただく場合があります。
-
900~3000万
サイバーセキュリティ市場は拡大基調にある一方、国内企業への攻撃は増加、またセキュリティ対策面では世界的に見て遅れが指摘されており、国産ファームという責務のもと、当分野のコンサルティングを担っていただきます。 想定業務例 ・大規模ネットワークおよびシステムの脆弱性評価と高度なリスクアセスメントの実施 ・最新のセキュリティ技術を用いた多層防御の設計・構築・運用 ・セキュリティインシデントの迅速な検知、分析、対応およびフォレンジック調査の実施 ・セキュリティポリシーや運用プロセスの高度な策定、現場ニーズに即した改善提案と実施 ・社内および顧客向けの高度なセキュリティ教育プログラムの企画・実施、チーム育成とマネジメント支援 プロジェクト事例 ・官公庁/国のインフラ事業のセキュリティガイドライン策定・運用支援 ・金融/ウイルス対策ソフト導入計画の策定支援 ・通信/国際競技大会におけるサイバーセキュリティアドバイザリー ・金融/セキュリティグランドデザイン策定 ・小売り/店舗の情報セキュリティ・リスク管理の体制構築支援 ・自動車/セキュリティ認証プロセス改善支援
必須条件 ・社会人経験4年目以上・日本語ビジネスレベル ・最終学歴 大学卒以上または高専卒 ・ITインフラの一連の業務経験(サーバー、ネットワーク、クラウド等) ・セキュリティに関する業務知見(領域問わず) 歓迎要件 ・セキュリティ戦略、ポリシー策定やガバナンス体制支援整備の支援 ・ゼロトラストアーキテクチャやセキュリティを前提としたシステム設計 ・AWS/Azure/GCP等のクラウド環境におけるセキュリティ設計・導入 ・ファイアウォール/IDS/IPS等のセキュリティアプライアンス導入・運用 ・CSIRT/PSIRT/SOCの構築、運用支援
-
1000~1900万
【仕事内容】 ・セキュリティコンサルティング案件のPM/PLとしての統括(構想策定・アセスメント~設計・導入・運用定着まで) ・顧客の経営層・部門責任者への提案、報告、折衝 ・プロジェクトチームのマネジメント、成果物の品質管理、メンバー育成 ・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード 【対象となる専門領域の例】※いずれか一つのご経験で応募可能です。すべてを満たす必要はありません。 ■ガバナンス・リスク・コンプライアンス:セキュリティアセスメント(ISMS/ISMAP/NIST CSF/PCI DSS等)、グローバルセキュリティガバナンス、プライバシー・データ保護(改正個人情報保護法/GDPR/PIA) ■インシデント対応・レジリエンス:CSIRT/SOC構築支援、サイバーレジリエンス(BCP/DR)、インシデントレスポンス ■アーキテクチャ・ゼロトラスト:セキュリティアーキテクチャ設計、SASE、Identity(IAM/IGA/PAM)、デジタルアイデンティティ(CIAM/PKI)、EDR、SIEM ■クラウド・データセキュリティ:クラウドセキュリティ(CSPM/CWPP/CNAPP)、データセキュリティ(DLP/CASB/DSPM) ■先端・産業領域:Security for AI(AIガバナンス・AIセキュリティ)、OT/制御システムセキュリティ、IoT/組み込みセキュリティ
【必須】 ・顧客折衝を伴うクライアントワークの経験(提案・報告・要件調整等) ・プロジェクトのPM/PLとしての案件完遂経験 ・次のいずれかの実務経験 (a) ディフェンシブセキュリティ領域の実務経験(仕事内容記載の専門領域例のいずれか) (b) 【Manager採用のみ】ITインフラ/クラウド基盤/ID基盤/IT監査・ITガバナンス等の隣接領域での専門実務経験(セキュリティ実務未経験の方も、キャッチアップを前提にManagerとして選考いたします) 【Senior Manager(G3)でご応募の場合】 ・ディフェンシブセキュリティ領域の実務経験は必須です(隣接領域のみのご経験の場合はManagerとしてご提案します) ・上記に加えて:複数プロジェクトの同時統括または組織(チーム・部門)の継続的なマネジメント経験/顧客の部長・CxOクラスとの折衝、提案リードの経験 【歓迎】 ・CISSP/CISA/情報処理安全確保支援士 等のセキュリティ関連資格 ・NIST CSF/ISO27001/ISMAP等のフレームワークに準拠したプロジェクト経験 ・ゼロトラストアーキテクチャの設計・導入経験 ・AI/生成AIに関するプロジェクト経験、AIガバナンスへの関心 ・英語ビジネスレベル(グローバル案件)
-
800~1800万
■募集背景 昨今、ニュースでも度々とりざたされるサイバー攻撃は増加の一途を辿り、セキュリティ全般の需要が非常に高まっています。このような背景から、セキュリティ事業を立ち上げ、現在、セキュリティ関連のお引き合いを多数いただいております。急成長中の本事業をさらに牽引いただける方を仲間をお迎えしたいと考え、積極採用を推進しております。 ■具体的な業務内容 セキュリティの上流コンサルタントから運用支援まで幅広く対応しております。業務内容についてはご経験やご志向性に応じてお任せいたします。 <ストラテジー領域> ・セキュリティ戦略策定、および統括 ・セキュリティ体制企画、設計 ・セキュリティアセスメント ・規程類、ロードマップ作成 ・ISMS/PIMS/ISMAPなど認証取得支援 ・アプリケーション開発セキュリティ <マネジメント領域> ・セキュリティ運用支援 ・CSIRT/PSIRT/DSIRT運用支援 ・CSIRT/PSIRT/DSIRT設計・構築 ・セキュリティソリューション設計・構築 ・セキュリティ教育、訓練 ・ゼロトラスト(SASEなど)導入支援 ・ログ管理システム(SIEM/SOARなど)導入支援 ・セキュリティ監査 ■今後の展望 業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、事業をスケールし、誰もが高品質なセキュリティ環境に身をおくことができる世界を実現してまいります。 ■働く魅力 <お客様起点で向き合える環境> 『すべてのお客様にセキュリティを届ける』というセキュリティサービス部のミッションのもと、お客様が本当に必要としているセキュリティサービスを届けることができる環境があります。大企業から中小企業に至るすべてのお客様に対して、個々の課題に則したサービスを提供しています。 <定年70歳(役職定年なし)> 当社では、年齢、国籍、性別に関わらず、素養のある人が活躍できる土壌と仕組み(評価・報酬)を用意しております。役職定年はなく、各個人のスキル・能力に応じて適切なポジションを提供しておりますため長期的にキャリアを形成していくことが可能です。また、年に2回評価があり、年齢に関わらず成果が評価されます。 <さまざまなバックグランドをもつ方を歓迎> コンサルファーム、SIer、事業会社、さまざまなバックグラウンドをもった方にジョインいただいております。事業会社出身の方は、長年のセキュリティ実務経験を活かしコンサルタントとして立場を変えて活躍しています。さまざまなご経験やバックグランドをもつ方を歓迎しており、挑戦できる環境があります。
■MUST要件 ・セキュリティに関するコンサルティング、もしくは企画立案業務に関わるご経験 ■歓迎条件 ・セキュアシステム/アプリケーション、クラウド環境の設計・開発・構築経験 ・セキュリティ認証(ISMS、ISMAP、SOC2など)取得・更新経験 ・セキュリティ運用業務経験(CSIRT構築および運用など) ・情報セキュリティ規程類の策定・運用経験 ・セキュリティ教育経験、教育カリキュラム作成経験 ■求める人物像 ・SHIFTの事業内容、ビジョンに共感できる方 ・向上心と意欲、責任感をもって仕事に取り組むことができる方 ・新しい技術に興味があり、活用方法を考えることが好きな方 ・素直に物事を受け入れることができる方 ・楽しく仕事をする姿勢をもっている方
<主要事業> ・ソフトウェアの品質を軸にしたテスト事業 ・開発事業 ・コンサルティング事業 <会社概要> 株式会社SHIFTは、ソフトウェアの品質保証を中心にIT全般にサービス領域を拡げている会社です。他社にはないビジネスモデルを構築し、毎年高い売上高成長を継続しています。