【モビリティ】セキュリティエンジニア(大宮・東京)<0585MX:D>
900~1400万
SCSK株式会社
東京都江東区, 埼玉県さいたま市大宮区
900~1400万
SCSK株式会社
東京都江東区, 埼玉県さいたま市大宮区
セキュリティエンジニア
自動車に求められるサイバーセキュリティマネジメントシステムの構築・運用や、車載ソフトウェアに対するセキュリティ対策を行う業務をご担当いただきます。 ■車載セキュリティ開発支援(脆弱性診断 攻撃検知、セキュア開発支援・検証、CSスペック改善) ■セキュリティコンサルティング ■CSMS/SUMS構築(アセスメント、プロセス改善、車載セキュリティ検証) ■V-SOCマネジメント運用(脆弱性監視、インシデント対応、SBOM/脆弱性管理)
【必須】■以下1.2.のいずれかに該当する方 1.サイバーセキュリティ領域、もしくはソフトウェアップデート領域の法規対応経験のある方(ISO/SAE 21434、UN-R155、UN-R156) 2.セキュリティ技術を活用した実務経験のある方 《設計開発》TARA(リスク特定)、セキュアアーキテクチャ設計、暗号技術、通信セキュリティ 《検証》ペネトレーションテスト 【歓迎】 ■CSMS/SUMS構築・運用、またはV-SOC、PSIRT構築・運用に携わったことのある方
専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 3ヶ月(試用期間中の勤務条件:変更無)
900万円~1,400万円 月給制 月給 591,500円~796,500円 月給¥591,500~ 基本給¥459,300~ 固定残業代¥132,200~を含む/月 ■賞与実績:年2回支給 ※所定労働時間は7時間30分だが、月34時間分の固定残業を含む裁量労働制のため、1日あたりの労働時間は8時間55分とみなす
会社規定に基づき支給
07時間30分 休憩60分
1日あたりのみなし労働時間:8時間55分
無 コアタイム 無
有 平均残業時間:22時間
有 専門業務型裁量労働制 ■固定残業代の相当時間:34.0時間/月 ■全社平均残業時間:22時間/月(2025年度)
年間121日 内訳:完全週休二日制、土曜 日曜 祝日、年末年始6日
入社直後4日 最高付与日数20日 入社日より付与。4日~最大20日
その他(結婚,配偶者の出産,子の看護休暇,介護等)
雇用保険 健康保険 労災保険 厚生年金
※業務内容の変更範囲:当社および出向(転籍)先の業務全般 【仕事の内容補足】 【プロセス開発エンジニア】 新たなソフトウェア開発プロセスの構築・運用、適用 【インフラエンジニア】 クラウド上での開発環境やCI/CD環境の構築、運用・保守(DevOps) ソフトウェアのインテグレーション、デプロイ業務、リリース管理 バーチャル検証環境の構築(デジタルツイン)
MX事業管掌モビリティ事業グループモビリティシステム第一事業本部
当面無
東京都江東区
東京メトロ有楽町線豊洲駅 徒歩1分
敷地内全面禁煙
埼玉県さいたま市大宮区
敷地内全面禁煙
※就業拠点の変更範囲:当社および出向(転籍)先の定める場所※原則出社
在宅勤務(全従業員利用可) リモートワーク可(全従業員利用可) 副業OK(全従業員利用可) 時短制度(一部従業員利用可) 服装自由(一部従業員利用可) 出産・育児支援制度(全従業員利用可) 資格取得支援制度(全従業員利用可) 研修支援制度(全従業員利用可)
無
有
確定給付企業年金,確定拠出年金,積立貯蓄,年金財形,従業員持株会,慶弔見舞金,メニュー型福利厚生制度
■人材公募制度,社内FA制度,副業・兼業制度,リ・ジョイン制度 ■資格取得奨励金制度,全社研修制度,専門性認定制度 ■育児休業,時短勤務,復職支援金,育児費用補助,職場復帰セミナー,保活支援 ■介護休業,介護セミナー,ボランティア休業 ■通年カジュアルスタイル,ノー残業デー(毎週水曜),同好会活動 ■健康わくわくマイレージ:健康に良い行動習慣を継続し、健康診断で良好な結果を得ると、賞与時にインセンティブを支給 ■コツ活:業務時間外に行った自己研鑽活動を申請すると、申請者全員に「学びの機会」として図書カードを提供 ■スマートワークチャレンジ:「平均残業20時間以下、有給休暇100%取得」を目指す全社施策 ■SCSK i-University:全社員に継続的な学びと成長の機会を提供する人材育成体系として、キャリア開発,リーダシップ開発,グローバル能力開発,専門能力開発,Re-Skillingという5つのカテゴリーで、全200種類以上の研修プログラムを提供
3名
2回
筆記試験:有
【2030年共創ITカンパニー】2024年12月、国内最高クラスのネットワーク技術を持つネットワンシステムズと経営統合を発表。2025年10月には住友商事によるTOB発表。グローバル且つ大規模な挑戦へ。次のステージに向けた変革期にあります。
■「人的資本リーダーズ2024」選定■「人的資本経営品質2024(ゴールド)」選定■「健康経営銘柄」11年連続選定■「健康経営優良法人(大規模法人部門)『ホワイト500』9年連続認定■「なでしこ銘柄2025」選定 <技術ビジョン2030>「共創ITカンパニー」実現に向けた取り組みを加速するために、 SCSKグループ技術戦略「技術ビジョン2030」を 策定。注力デジタル技術領域 (AI/データ活用、クラウドネイティブ、UXデザイン、AI駆動型開発、サイバーセキュリティ、先端技術 )へ戦略的に投資しています。国内外の大学、研究機関、革新的なスタートアップとの「技術共創」「事業化パイプライン」を戦略の核 とし、量子コンピューティングやAIロボティクス/フィジカルAI、デジタルツインなどにおいても、コンソーシアムへの参画や産学官連 携での共同研究などオープンイノベーションを通じて社会実装を目指しています。 ≪YouTubeチャンネル≫https://www.youtube.com/@SCSKGROUP ≪SCSK TECH≫https://tech.scsk.jp/ ≪SCSK DREAM HUB≫https://www.scsk.jp/dreams/index.html
〒135-8110 東京都江東区豊洲3-2-20豊洲フロント
豊洲本社(2拠点)、お台場、西日本北浜、西日本千里、西日本本町、中部、広島、九州、多摩センター、SCSKグループ沖縄センター
製造事業グループ/産業事業グループ/金融事業グループ/ITインフラサービス事業グループ/モビリティ事業グループ/ビジネスデザイングループ/技術戦略本部/グローバルセンター/PROACTIVE事業本部/CX事業本部
ネットワンシステムズ/ベリサーブ/SCSKMinoriソリューションズ/SCSKシステムマネジメント/SCSK九州/SCSK北海道/SCSKセキュリティ他、海外6社を含む合計20社超
非公開
住友商事 100.0%
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | 2024年03月 | 480,307百万円 | 57,459百万円 |
| 前期 | 2025年03月 | 596,065百万円 | 65,547百万円 |
| 今期予測 | 2026年03月 | 790,000百万円 | - |
| 将来予測 | - | - | - |
※連結決算
最終更新日:
600~900万
■ポジションの役割 患者・薬局の重要なデータを扱う医療DX企業として、41のAWSアカウント上で動くサービス群のセキュリティ基盤を設計し、推進していただきます。インシデントが起きてから対処するのではなく、起きる前に防ぐ仕組みをつくることをリードするポジションです。CTO直下で、AWS環境のセキュリティ強化、リスク管理体制の整備、組織全体のセキュリティ文化の醸成を担い、事業成長を支える堅牢な基盤を築いていただきます。 ■主な業務 ・41AWSアカウントにおけるIAM権限の棚卸しと最小権限化 ・GuardDuty/CloudTrail/Security Hub等を用いた監視・検知基盤の構築 ・ランサムウェア等の侵害を想定した復旧訓練の企画・実施 ・AWS Backup Vault Lock、クロスアカウントバックアップの整備 ・Terraformによるセキュリティガードレールの設計・運用 ・インシデント対応フローの策定と訓練の定例化 ・開発チーム向けセキュリティガイドラインの策定と教育 ・薬機法・個人情報保護法などへの法令対応に関する技術支援 ・経営層/法務/事業部門へのリスク説明と改善提案 ■入社後のロードマップ 【立ち上げ期(〜6ヶ月)】 ・侵害を想定した復旧訓練の設計・実施・計測 ・41AWSアカウントのIAM権限棚卸し・最小権限化 ・AWS Backup Vault Lock(Compliance Mode)とクロスアカウントバックアップの整備 ・GuardDuty、CloudTrail、S3大量削除アラート等による検知基盤の構築 ・IMDSv2の強制、セキュリティグループ棚卸しなど既存リスクの解消 【中期(6ヶ月〜)】 ・Terraform(IaC)導入におけるセキュリティ設計面の伴走(SCPポリシー・IAM設計) ・インシデント対応フローの策定と訓練の定例化 ・開発チームへのガイドライン策定・教育 ・薬機法・個人情報保護法に基づくIT統制への技術支援 ■チーム・環境 ・インフラ/SREチームの増員枠(既存メンバーと協業) ・CTO直下、エンジニアリング組織は約125名 ・AWSは41アカウント。IaC化は着手したばかりでTerraformを導入中 ・ヘルスケア領域のため、薬機法・個人情報保護法の遵守が前提 ・セキュリティ専任を初めて置くポジションのため、ロードマップを自ら描ける環境です
【必須】 ・AWSセキュリティ領域(IAM、SCP、GuardDuty、CloudTrail、Security Hub)の実務経験3年以上 ・AWSでのインフラ設計・運用経験5年以上 ・Terraform または CDK を用いたIaCの経験 ・セキュリティインシデント対応、または復旧訓練を設計した経験 ・エンジニア以外の方へ技術内容を説明・提案した経験 【歓迎】 ・AWS Security Specialty 資格 ・Wiz、Orca などCSPMの運用経験 ・医療・金融など規制業界での業務経験 ・セキュリティ組織の立ち上げ経験 ・SIEM/SOC/EDRとの連携経験 ・自らAWSコンソールで検証・実装まで行える方、技術リスクをビジネスの言葉で経営に説明できる方、検知・自動化など仕組みで課題を解く志向の方
-
600~1100万
募集背景 サイバー攻撃は年々日常化しており、特にコロナ以降テレワークやオンラインサービスの普及、パブリッククラウドへの直接アクセスが増える一方でサーバー空間での脅威は深刻になってきています。 しかし、現在セキュリティエンジニアが約20万人以上不足しており、日本企業の8~9割がセキュリティエンジニアが足りない状況となっています。 外部および内部からの脅威に対応するため、各セキュリティ領域を強化し、顧客のセキュリティ体制のを向上を支援しています。日々進化するサイバー脅威に対して、柔軟かつ高い技術力を持つセキュリティプロフェッショナルを目指して頂きます。 実務を経験して頂き、企業のセキュリティ向上を支援できるエンジニアとして活躍いただきたいと考えております。 サービス特徴 今回のポジションは、セキュリティ本部が展開するサービスの拡大を担うインフラ・セキュリティエンジニアのメンバー・PL募集となります。セキュリティ本部はセキュリティプロダクトおよびシステムインフラのインテグレーションを展開している約500名のエンジニア組織です。 □具体的な業務例(あくまで一例です) ・オンプレからAWS、Azure 等クラウド環境への移行における、詳細設計フェーズ以降の構築業務 ・情報システムの運用自動化支援 ・セキュリティ製品(Splunk、CyberArk、Okta、CrowdStrike等)導入エンジニア ・ゼロトラストネットワークアクセス実現におけるシステム導入 ・企業内CSIRT/SOCの運営・運用改善プロジェクト <サービス領域> ■ビジネスクラウド内製化支援サービス インフラ領域における内製化支援をしているサービス。 お客様自身でインフラを構築・運用できるよう技術的にサポートすることで、DX成功のためDevSecOpsを実現し、顧客の事業拡大や生産性の向上を実現します。 ■プライベートSOCサービス お客様のセキュリティ体制の規模・成熟度に応じた、フルカスタマイズ型のセキュリティ対策を提供するサービス。 パッケージ化されたセキュリティ対策を提供するコンサルティングファームやMSS(マネージドセキュリティサービス)では手の出せない、企業内CSIRT・プライベートSOCの企画・インシデントレスポンス・分析・改善を得意としています。 ■セキュリティインテグレーション セキュリティ製品導入のコンサル、設計、構築ならびに導入後の利活用支援を担当しているサービス。 メーカや国内一次代理店と技術提携しており、最先端のセキュリティ製品導入における国内トップエンジニアを揃え、セキュリティ製品を高い品質で構築できる専門家としての地位を確立しています。 ■自動車サイバーセキュリティ 車載ネットワーク(CAN、Ethernetなど)やECU(電子制御ユニット)の脆弱性評価・ペネトレーションテストを実施し、リスクを特定・対策を提案します。 ■OTセキュリティ 生産設備・工場のリスクアセスメント、サイバーセキュリティ対策支援。セキュリティリスク評価・脆弱性診断やセキュリティ設計・導入、インシデント対応を実施しています。 ※①当社のプロジェクトの中には、上記サービス以外にSIerと協業するプロジェクトも御座います。 ※②セキュリティ本部全体での採用募集となります。これまでのご経験や、志向性を確認させて頂きながら配属を検討していきます。 担当職種の変更の範囲:会社の定める職種(出向を命じることがあり、その場合は出向先の定める職種) 業務内容 ■具体的な業務例 ・オンプレからAWS、Azure 等クラウド環境への移行における、詳細設計フェーズ以降の構築業務 ・情報システムの運用自動化支援 ・セキュリティ製品(Splunk、CyberArk、Okta、CrowdStrike等)導入エンジニア ・ゼロトラストネットワークアクセス実現におけるシステム導入 ・企業内CSIRT/SOCの運営・運用改善プロジェクトにおけるセキュリティログ解析 身につくスキル/キャリアパス ■身につくスキル例 ・セキュリティ課題のリスクアセスメント経験 ・企業のセキュリティ課題全般の理解~セキュリティ体制の構築 ・顧客のニーズに沿ったパブリッククラウド設計・構築 ・セキュリティを意識した運用の自動化経験 ・最新のセキュリティ製品のプリセ~検証~設計構築 ・顧客との折衝経験 ■キャリアパス ・IT/セキュリティコンサルタント ・プロジェクトリーダー/プロジェクトマネージャー/PMO ・CISO
【必須要件】 <下記のいずれかのご経験をお持ち方> ・プロジェクトマネジャーとして、プロジェクト管理・推進経験を3年以上お持ちの方(規模不問) ・ITコンサルタント(インフラ・セキュリティ)として企業の経営戦略に合わせたシステムの提案フェーズから携わった経験をお持ちの方 ・ITアーキテクトとして、最適なシステム基盤(セキュリティやプラットフォームを含めた)を設計されてきたご経験をお持ちの方 ・エンタープライズセキュリティ製品導入において基本設計から試験まで各工程を経験されている方 【歓迎要件】 ・プライベートSOC、もしくはCSIRTの構築に携わられた経験がある方 ・ユーザー企業側でIT部門(情報システム部門やセキュリティ室など)での就業経験がある方 ・特権ID管理製品(CyberArkなど)や認証、暗号化技術(AD, PKI, SAMLなどSSO関連)などプロダクトの導入経験 ・クラウド技術(AWS, Azure)、仮想化技術(VMware)、コンテナ技術(Docker, Kubernetes)に関連するプロジェクト経験 ・英語実務経験
・テクノロジーソリューション事業 自動車・航空宇宙関連機器・家電・ロボットなどの設計・開発・実験における請負・派遣サービス ITシステムやアプリケーションのシステム開発・インフラ設計・運用における派遣・準委任・フリーランスサービス AIやDXを活用したIoT、モビリティサービスの導入支援
720~1300万
CISO配下の専門組織「MY-SIRT(サイバー・システムリスク統括部)」にて、サイバーセキュリティの経験を活かし、①戦略・リスクマネジメント領域、②テクニカル領域のいずれかに配属いただきます(面談のうえ決定)。①は戦略策定・計画・規程整備を中心に、②は技術的対策・インシデント対応を中心に担当。フォレンジックや高度な脆弱性診断は専門業者と連携し、橋渡し・レビュー役を担っていただきます。約1,240万人のお客さまと約5万人の従業員の契約情報・個人情報という重要情報を、巨大な組織の規模感に見合う形で「守るだけでなく、守り方を決める」、裁量の大きなポジションです。 2026年度からはデロイト トーマツ サイバー合同会社(DTCY)との戦略的パートナーシップを開始し、約30種類の研修、育成目的の出向、レベル別の資格取得支援(受験・講座費用の会社負担および合格報奨金制度)など、同業他社でも珍しい規模の育成体制を整えています。 【主な業務内容】 ①戦略・リスクマネジメント領域 ・戦略策定、各種ガイドラインに基づく評価、国内外グループのセキュリティガバナンス ・ポリシー・規程の整備、専門人財の育成施策の検討 ②テクニカル領域 ・セキュリティ技術対策の構想、ITアーキテクチャの改善 ・開発・運用へのセキュリティ組み込み、要件定義・運用 ・脆弱性診断、インシデントレスポンス、SIEM分析 【この仕事の魅力】 ・より大きな金融機関を対象に、これまで同業で培った経験をそのまま活かすことができます ・長く働きながら専門性を活かし、さらに専門性を拡張していけるキャリアです ・サイバー領域の経験者採用比率は約40%と、経験者が受け入れられ、活躍しやすい土壌が整っています ・巨大な会社を守るだけでなく、守り方そのものを計画・設計する立場として、戦略・ロードマップから技術対策、インシデント対応まで裁量を持って関わることができます
【必須】 ・①または②いずれかの領域で、以下業務のうち少なくとも1項目以上の実務経験 ①戦略策定/ガイドライン評価/グループガバナンス/ポリシー整備/専門人財育成施策のいずれか ②ITアーキテクチャのセキュリティ設計/CSIRTインシデントレスポンス/SOC・MSSPでの調査分析/セキュリティ診断/セキュリティソリューション導入のいずれか 【歓迎】 セキュリティ関連の公的資格(情報処理安全確保支援士)/国際資格(CISSP、GIAC、CISM、CISA等)/事業会社のサイバーセキュリティ組織での勤務経験/事業会社・コンサルティングファーム・SIer等、複数の立場での経験
生命保険の引受・保全、資産運用等の生命保険業および付随業務
455~600万
【募集背景】 サイバー攻撃は日常化し、テレワークやオンラインサービス、クラウド活用の拡大に伴い企業のリスクは増しています。一方で、日本は20万人規模のセキュリティ人材不足。多くの企業が「守り手」を必要としています。 私たちパーソルクロステクノロジー株式会社セキュリティ本部は、セキュリティプロダクト×システムインフラのインテグレーションを展開する約500名のエンジニア組織です。今回、関西エリアへのサービス拡大・出店に伴い、インフラ/セキュリティ領域の立ち上げメンバーを募集します。 ミッションは、関西の顧客に寄り添い、外部・内部脅威に対する体制強化を実装で支えること。現場での実務を通じて、クラウド・ネットワーク・ID・ログ監視などを横断し、柔軟で高い技術力を持つセキュリティプロフェッショナルへ成長できます。 関西の「守り」を共に創る。新拠点のサービス立ち上げと組織づくりに、コアメンバーとして参画いただける方をお待ちしています。 【サービス特徴】 サービスとしては、セキュリティに関するあらゆる課題にお応えできるよう、コンサルティング、ソリューション製品、診断、運用、IoTなど多岐にわたるソリューションを揃えております。 ■<コンサルティング> 業種、規模、セキュリティ対策の成熟度などに応じ、課題の抽出から解決に必要な施策の実行まで、お客さまに伴走するコンサルティング サービスをご提供します。 ■<ソリューション製品> ゼロトラストを実現するセキュリティ製品を中心に、選定・導入できる専門家チームが対応します。導入後のお悩みである「セキュリティ製品を 使いこなせていない」「機能や用途を拡張したい」といった課題にも対応します。 ■<診断> 高度化するサイバー攻撃への脅威や脆弱性への対策を当社のセキュリティアナリストが診断、対象方法も含めて分かりやすくご報告します。 ■<運用> インフラ基盤のセキュリティのコンサルティングから構築、移行、プロダクト導入、運用支援までワンストップで提供可能です。構築、移行後の システム運用の効率化や自動化、コスト見直しといった最適化を行うことで、お客さまがコア業務に専念できる環境をつくります。 ■<IoT> 国際的な法規対応、業界特化したセキュリティガイドラインの適用、車載システムやIoT機器、製品開発プロセス、OTAなど、 製造・自動車業界向けにサイバー攻撃の脅威や脆弱性対策を支援するセキュリティソリューションを提供します。 業務内容 □具体的な業務例(あくまで一例です) ・企業内CSIRT/SOCの運営・運用改善 ・ゼロトラストネットワークアクセス実現におけるシステム導入 ・セキュリティ製品(Splunk、CyberArk、Okta、CrowdStrike等)導入 身につくスキル/キャリアパス ■身につくスキル例 ・セキュリティ課題のリスクアセスメント経験 ・企業のセキュリティ課題全般の理解~セキュリティ体制の構築 ・顧客のニーズに沿ったパブリッククラウド設計・構築 ・セキュリティを意識した運用の自動化経験 ・最新のセキュリティ製品のプリセ~検証~設計構築 ・顧客との折衝経験 ■キャリアパス ・IT/セキュリティコンサルタント ・プロジェクトリーダー/プロジェクトマネージャー/PMO ・CISO
【必須要件】 <下記のいずれかのご経験をお持ち方> ・プロジェクトマネジャーとして、プロジェクト管理・推進経験を3年以上お持ちの方(規模不問) ・ITコンサルタント(インフラ・セキュリティ)として企業の経営戦略に合わせたシステムの提案フェーズから携わった経験をお持ちの方 ・ITアーキテクトとして、最適なシステム基盤(セキュリティやプラットフォームを含めた)を設計されてきたご経験をお持ちの方 ・エンタープライズセキュリティ製品導入において基本設計から試験まで各工程を経験されている方 【歓迎要件】 ・プライベートSOC、もしくはCSIRTの構築に携わられた経験がある方 ・ユーザー企業側でIT部門(情報システム部門やセキュリティ室など)での就業経験がある方 ・特権ID管理製品(CyberArkなど)や認証、暗号化技術(AD, PKI, SAMLなどSSO関連)などプロダクトの導入経験 ・クラウド技術(AWS, Azure)、仮想化技術(VMware)、コンテナ技術(Docker, Kubernetes)に関連するプロジェクト経験 ・英語実務経験
・テクノロジーソリューション事業 自動車・航空宇宙関連機器・家電・ロボットなどの設計・開発・実験における請負・派遣サービス ITシステムやアプリケーションのシステム開発・インフラ設計・運用における派遣・準委任・フリーランスサービス AIやDXを活用したIoT、モビリティサービスの導入支援
600~900万
CISO配下の専門組織「MY-SIRT(サイバー・システムリスク統括部)」にて、サイバーセキュリティの実務経験は問わない「ポテンシャル採用」を実施します。これまでのIT・デジタル領域での経験を土台に、専用の育成プログラムを通じてセキュリティの専門性を習得いただき、将来的に①戦略・リスクマネジメント領域、②テクニカル領域、いずれかの担い手として活躍いただくポジションです(配属は面談のうえ決定)。約1,240万人のお客さまと約5万人の従業員が持つ重要な契約情報・個人情報を守る、責任とやりがいの大きい仕事です。 明治安田は中期の変革方針の一つに「サイバーセキュリティ強化」を掲げ、中長期計画の策定から国内外のグループガバナンス、脆弱性診断・インシデント対応まで、守る範囲を広げながら体制を強化しています。2026年度からはデロイト トーマツ サイバー合同会社(DTCY)との戦略的パートナーシップを開始し、約30種類の研修、育成目的の出向、レベル別の資格取得支援(受験・講座費用の会社負担および合格報奨金制度)など、採用と育成の両面からセキュリティ人財を強化しています。 【主な業務内容(育成を通じ段階的に習得)】 ①戦略・リスクマネジメント領域 ・戦略・ロードマップの策定、各種基準に基づく評価、国内外グループのセキュリティガバナンス ・ポリシー・規程の整備、セキュリティ人財の育成施策の検討 ②テクニカル領域 ・技術的対策の構想・セキュリティアーキテクチャの検討、開発・運用プロセスへのセキュリティ組み込み ・セキュリティソリューションの要件定義・運用、脆弱性診断・インシデント対応、SOC分析 【この仕事の魅力】 ・サイバーセキュリティの実務経験は不問。ITインフラ系エンジニアとしての経験等を歓迎しており、未経験からでも体系的な研修・育成プログラムを通じて専門性を身につけられます ・巨大な会社を「守るだけ」でなく、どう守るかを計画・設計する、裁量と影響範囲の大きいポジションです ・サイバー領域の経験者採用比率は約40%と、経験者・未経験者を問わず活躍しやすい土壌が整っています
【必須】 ・3年以上の社会人経験 ・ITやデジタル領域における知識・実務経験(インフラ系エンジニア経験者歓迎) ・セキュリティを学び、専門性を高めていく意欲(サイバーセキュリティの実務経験は不問) 【歓迎】 ITインフラの設計・構築・運用経験/セキュリティ資格取得に向けて自己研鑽に取り組んでいる方/セキュリティ関連の公的・国際資格保有者
生命保険の引受・保全、資産運用等の生命保険業および付随業務
700~1500万
仕事内容 ①プロジェクト管理 ・システム開発の進捗管理、品質管理 ・スケジュール管理とプロジェクトの統制、サポート ②システム設計・開発 ・業務部門からの業務要件の整理、システム要件の定義 ・システム設計書、仕様書の作成 ・システム構築、プログラミングおよびテスト、検証 ③システム運用 ・OS、ミドルウェア等、基盤となるソフトウェア、ライセンスや保守等 ・システムの安定稼働を維持するため運用設計や運用環境の継続的改善 ・障害等のインシデント発生時の対応 ④外部ベンダーとの折衝、委託先システムの管理、定期モニタリング ⑤ユーザ利用PCの保守、メンテナンスおよび各種問い合わせ対応 ⑥各種ネットワークの運用、保守、メンテナンス ⑦サイバーセキュリティ及びその他システム管理に関する業務
必須資格 ・ITパスポートまたは基本情報技術者 歓迎要件 ・プロジェクト管理・システム開発・運用・保守の経験、アルゴリズム・プログラミングスキル保有(VBA、Python等) ・投資信託の販売会社または運用会社向けシステムの開発経験者 ・外部ベンダーとの契約交渉やプロジェクト管理の経験 期待する人物像・役割 【求める人物像】 ・自ら考えやりぬく力(能力)を持っている人 ・コミュニケーション能力及びレポーティング能力、問合せの対応、説明力のある人 ・勤勉で誠意ある人。過信することなく慎重に物事を推進できる人 ・新しいチャレンジを形にすることに熱量をもっている方 【期待する役割】 ・情報システムの実務プロフェッショナルとして、主体的に職務を遂行し、案件を推進できる役割を期待しています。その上で、適性に応じて、将来的にはマネジメントができるポジションを担っていただきたいと考えています。
日本株のアクティブ運用に定評があり、徹底したボトムアップ・アプローチによる銘柄選定に強みを持っています。近年はオルタナティブ投資やESG投資にも注力しており、時代のニーズに即した多彩なファンドを展開。高度な専門性を活かし、個人投資家から機関投資家まで幅広い顧客に質の高い運用サービスを提供しています。
600~1000万
【ポジション概要】 グローバルに事業を展開する宇宙技術企業(Global Space Technology Company)の持株会社にて、グローバルIT&セキュリティ担当VPの下でセキュリティ機能の強化を担っていただきます。最高財務責任者室(OCFO)に属する重要なポジションです。 グローバルな情報セキュリティ・サイバーセキュリティのガバナンスおよび監督フレームワークの構築・拡大に貢献いただき、特にサイバーリスクマネジメント機能の技術面に重点を置いた業務を担当いただきます。全グループ会社におけるガバナンスフレームワークの導入・運用の推進および調整を担い、サイバーセキュリティリスク管理、ポリシーおよびスタンダードを主な領域とします。 【主な業務内容】 ■海外子会社を含むグループ各社との、各種セキュリティ事項に関するコミュニケーション・調整の主導 ・ソフトウェア予算および調達 ・サイバーセキュリティインテリジェンス ・グローバル情報セキュリティ委員会関連の取り組み ■以下の領域におけるセキュリティ専門知見の提供 ・監査、インシデントレポート等、各子会社からの各種レポーティング ・グローバルな戦略的セキュリティ施策 ・サイバーセキュリティガバナンス ■各子会社のIT&セキュリティマネージャーと緊密に連携し、ITおよびセキュリティ統制の整合性を確保 ■その他、グローバルIT&セキュリティチームの業務支援 【組織・ポジション詳細】 ・所属:最高財務責任者室(OCFO)グローバルIT&セキュリティ ・レポートライン:グローバルIT&セキュリティ担当VP ・部下:なし(将来的に増員の可能性あり) ・チーム規模:正社員2名(将来的に増員の可能性あり) 成果志向のポジションであり、キャリアを次のステージへ進めたい中堅クラスのプロフェッショナルの方にとって大きく成長できる環境です。
【必須】 ・サイバーセキュリティおよびITリスク関連分野での実務経験5年以上 ・セキュリティインシデント対応に関する技術的知見(ペネトレーションテスト、クラウドセキュリティ、ITシステム等) ・ISO27001/NIST CSFに関する知識、またはISMSフレームワークの運用経験 ・ビジネスレベルの英語および日本語力(規制関連文書の読解、社内文書の作成を含む) ・高い対人スキル、コミュニケーション力・交渉力 ・プロジェクトマネジメント経験 ・大卒以上、または同等の経験(技術系分野が望ましい) 【歓迎】 ・ゼロトラスト、シフトレフト、多層防御等のエンタープライズセキュリティ概念の知識 ・ITIL等のIT運用ベストプラクティスの知識 ・CISSP、SSCP、GIAC等の資格 ・PMP等のプロジェクトマネジメント資格 ・グローバル企業の本社での勤務経験
宇宙技術分野でグローバルに事業を展開するグループの持株会社。グループ全体の経営管理およびIT・セキュリティガバナンス等を担う。
800万~
◆―――――当案件のポイント―――――◆ ①ポジションの魅力 ソニーグループのグローバルセキュリティインシデントレスポンスチーム(GSIRT)の一員として、検知エンジニアリング、セキュリティ監視、インシデントレスポンスを中心にご担当いただくポジションです。 必要に応じて、デジタルフォレンジック、マルウェア解析、脅威インテリジェンス分析にも携わっていただきます。また、オーケストレーションや自動化を通じて、サイバーディフェンス業務の効率化・高度化を推進していただきます。 ②組織の役割 本ポジションでは、グローバルおよび各事業会社のセキュリティチームと連携し、サイバー攻撃の検知、監視、インシデント対応に取り組みます。 インシデントやリスク増大の原因となるセキュリティコントロール上の課題を特定し、関係者と連携しながら改善を進めることも重要な役割です。 脅威トレンドへの理解とビジネス要件を踏まえ、柔軟かつ適応的な検知・対応体制の構築を担っていただきます。 【募集企業名】 ソニーグループ株式会社 【募集ポジション】 サイバーセキュリティエンジニア (Detection & Response) 【ポジション概要】 グローバルセキュリティインシデントレスポンスチーム(GSIRT)の一員として、検知エンジニアリング、セキュリティモニタリング、インシデントレスポンスを中心にご担当いただきます。 グローバルおよび各事業会社のセキュリティチームと連携しながら、サイバーディフェンスに関連する業務の効率化・高度化を推進していただくポジションです。 【主な業務内容】 ・検知エンジニアリング、セキュリティ監視、インシデント対応 ・デジタルフォレンジック、マルウェア解析、脅威インテリジェンス分析 ・セキュリティコントロール上の課題特定および関係者と連携した改善対応 ・オーケストレーションや自動化による業務の効率化・高度化 ・脅威トレンドやビジネス要件を踏まえた検知・対応体制の構築 ・グローバルおよび各事業会社のセキュリティチームとの連携 【求めるご経験】 ・情報セキュリティ分野での実務経験 ・セキュリティオペレーションに関するご経験 ・その他ITに関するご経験 以下のご経験・スキルをお持ちの方は歓迎されています。 ・ネットワーク、エンドポイントフォレンジック、ログ分析 ・Windows、macOS、Linux環境でのインシデント対応 ・AWS、Microsoft 365などのクラウドセキュリティ対応 ・SIEM、エンドポイント、ネットワークセキュリティ製品の運用 ・Python、PowerShell、Bashなどを使用した自動化 ・グローバルチームや国際的な環境での業務経験 【待遇・勤務地】 想定年収:800万円~1,300万円 ※ご経験・スキルに応じて決定します。 勤務地:東京都港区 雇用形態:正社員 勤務制度:コアタイムなしのフレックスタイム制 標準労働時間帯:9時00分~17時30分 ◆――――――――――――――――――◆ 本ポジションについて、業務内容や応募条件などを詳しくご説明できればと考えております。 現時点ですぐの転職をお考えでない場合も、今後のキャリアを考えるための情報収集として、まずは求人の詳細をご確認いただけましたら幸いです。 ご興味をお持ちいただけましたら、ぜひご応募をご検討ください。 ご連絡をお待ちしております。 どうぞよろしくお願いいたします。 ◇―Appendix│その他保有案件―◇ ■事業会社企画系求人: 資生堂/ソフトバンク/楽天/電通/博報堂/ADK/ビズリーチ 三井不動産/リクルート/東京海上日動/ユーザベース/AGC/富士フイルム/ 日本生命/大和証券/みずほ銀行/三井物産/丸紅/双日…等 ■コンサル BCG/Bain/Kearney/Roland Berger/ADL/DI/ Accenture/PwC/EYSC/DTC/KPMG/ DTFA/PwC-A/KPMG-FAS/経営共創基盤/フロンティアマネジメント/ リッジラインズ/ドルビックス/グロービング/ライズ…等 ※その他、PEファンド、ベンチャーキャピタル等も御座います
・情報セキュリティ分野での実務経験 ・セキュリティオペレーションに関するご経験 ・その他ITに関するご経験
-
679~942万
グローバル情報セキュリティチームの一員として、セキュリティ運用およびOTサイバーセキュリティのスペシャリストを募集します。 本職務は、日本におけるセキュリティ運用およびOT/ICS(産業制御システム)セキュリティのリージョナル・リードとして、ITおよび製造環境全体にわたるインシデント対応、監視、サイバー防御を統括します。SOC運用、OTサイバーセキュリティ、および規制の厳しい業界での実務経験が豊富であり、プレッシャーのかかる状況下でも適切に対応しつつ、継続的な改善を推進できる方を求めています。 ■本ポジションの魅力: 1.安定した経営への寄与 情報漏えいやランサムウェア攻撃から企業データを防衛することで、経営の安定や投資家、顧客への信頼を支えることができます。 2.専⾨性の深化/スキルアップ及び成長 サイバーセキュリティの領域は日々進化しており、新たな脅威や技術が登場するため、常に学び続ける必要があり、自身のスキルアップやキャリア成長を実現できます。 3.グローバルな活躍 国際的なビジネス環境での経験獲得 多様な⽂化・⾔語環境でのコミュニケーション能力向上 ■採用背景: 世の中ではITの活用が進む一方、サイバー攻撃が激化し、日本企業においても被害が増加しています。 グローバル事業拡大と経営資源のグローバルシフトを加速する状況において、日本だけでなく、グローバルにおいてもサイバー攻撃による被害の抑止に向けた対策強化取り組みを推進しており、グローバル視点での検討、対応、意思決定ができる人材の必要性が高まっております。 ■配属先情報: ICTS部 クラウド&グローバルインフラストラクチャーG
<必須> 経験 ・サイバーセキュリティ導入/運用における3年以上の経験(SOCまたはインシデントレスポンスのリーダーシップ経験を含む) 技術スキル ・IT、クラウド、およびOT環境におけるトリアージ、調査、封じ込め、復旧を含む、セキュリティ運用(SecOps)およびインシデント対応に関する専門知識。 非技術的スキル ・インシデント発生時の極めて高いプレッシャー下において、冷静かつ断固として事態を主導する能力。 ・技術的・分析的かつフォレンジック(鑑識的)な視点に基づく、高度なトラブルシューティングおよび問題解決能力。 ・技術部門およびビジネス部門のステークホルダーに対し、明確かつ自信を持って意思疎通を図る能力。 ・戦術的な即応能力と、長期的なプログラム改善を志向する姿勢のバランス。 語学要件: ⽇本語︓ビジネスレベル(⽇本語検定1級または同等レベル) 英語︓読み書きレベル以上(TOEIC 700点以上目安/翻訳ツール等を活用しながらコミュニケーションできる) <歓迎> 資格 ・CISSP、GICSP、GRID、またはその他のOT関連資格。 経験 ・SIEM、SOAR、フォレンジックツール、および脅威検知エンジニアリングに関する専門知識 他
-
679~942万
グローバル情報セキュリティチームの一員として、セキュリティGRCおよびAIセキュリティのスペシャリストを募集します。本職務は、日本におけるサイバーセキュリティGRC(ガバナンス・リスク・コンプライアンス)およびAIセキュリティの地域担当エキスパートとして、IT、クラウド、OT、AI/MLの各環境にわたるITリスク管理やAIセキュリティガバナンスを主導する役割を担います。サイバーセキュリティGRCやAIガバナンスに関する豊富な経験に加え、ライフサイエンスや製造業などの規制の厳しい業界での実務経験を有し、プレッシャーのかかる状況下でも適切に対応しつつ、継続的な改善を推進できる方を求めています。 ■本ポジションの魅力: 1.安定した経営への寄与 情報漏えいやランサムウェア攻撃から企業データを防衛することで、経営の安定や投資家、顧客への信頼を支えることができます 2.専⾨性の深化/スキルアップ及び成長 サイバーセキュリティの領域は日々進化しており、新たな脅威や技術が登場するため、常に学び続ける必要があり、自身のスキルアップやキャリア成長を実現できます。 3.グローバルな活躍 国際的なビジネス環境での経験獲得 多様な⽂化・⾔語環境でのコミュニケーション能力向上 ■採用背景: 世の中ではITの活用が進む一方、サイバー攻撃が激化し、日本企業においても被害が増加しています。 グローバル事業拡大と経営資源のグローバルシフトを加速する状況において、日本だけでなく、グローバルにおいてもサイバー攻撃による被害の抑止に向けた対策強化取り組みを推進しており、グローバル視点での検討、対応、意思決定ができる人材の必要性が高まっております。 ■配属先情報: ICTS部 クラウド&グローバルインフラストラクチャーG
<必須> ■必要な業務スキル、経験: 【資格】 CRISCまたは同等の資格 【経験】 ・サイバーセキュリティ導入/運用における3年以上の経験(GRC、リスク管理、またはコンプライアンス領域におけるリーダーシップ経験を含む) ・AI/MLの概念、ならびにAIセキュリティやリスク管理に関する最新の取り組みや手法への理解 【技術スキル】 ・サイバーセキュリティ・ガバナンス、リスク管理、およびコンプライアンス・プロセスに関する専門知識 ・エンタープライズITおよびクラウドにおけるセキュリティ統制とアーキテクチャの理解 【非技術的スキル】 ・優れた分析力および問題解決能力 ・技術系およびビジネス系のステークホルダーに対し、明確かつ自信を持って意思疎通を図る能力 ・グローバルかつ部門横断的な環境において、効果的に業務を遂行する能力 ・細部への高い注意力と、複数の優先事項を管理する能力 ・ガバナンスに関する専門知識と、実践的な導入・実行を重視する姿勢のバランス ■語学要件: ⽇本語︓ビジネスレベル(⽇本語検定1級または同等レベル) 英語︓読み書きレベル以上(TOEIC 700点以上目安/翻訳ツール等を活用しながらコミュニケーションできる) <歓迎要件は割愛>
-