【セキュリティ製品の導入・技術支援】改ざん検知製品「Tripwire」
458~752万
株式会社ATTC
東京都台東区, 東京都23区内
458~752万
株式会社ATTC
東京都台東区, 東京都23区内
セキュリティコンサルタント
NTTデータ,CTCなど大手SIer出身の役員陣が率いる当社。小規模組織ながら大手の直請け案件が豊富です。お客様プロジェクトにて、セキュリティ製品の導入・技術支援を担っていただきます。 【具体的な業務】改ざん検知製品「Tripwire」に関する以下の業務をお任せします。 ■調査・検証:動作検証・バージョンアップ検証・メーカへの問い合わせ、脆弱性関連の内容・影響・対処方法のメーカ問い合わせとお客様への周知 ■お客様対応:お客様からの問い合わせへの対応や内容に関する調査・検証 ■導入支援:導入・バージョンアップに伴う技術支援、検証・調査
【いずれも必須】■IT、セキュリティの基礎知識 ■OS、ネットワーク等に関する職務経験 ■運用保守に関する知識・業務経験 【歓迎】■運用保守の経験をセキュリティ製品の導入・運用に活かせる方 【歓迎資格】CISSP、情報処理安全確保支援士などに相当する知見 【業務遂行に必要なスキル】 - リモートワークで主体的にコミュニケーションを図り作業を進められること - 自発的に調べたり、訊いたりすることができること - 自身の考えを論理的に説明できること - 過去資料やマニュアル等を基に、模倣して資料作成など各種作業を進められること - セルフレビュー等により、一定の作業品質を保つことができること
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 3ヶ月(試用期間中の勤務条件:変更無)
458万円~752万円 年俸制(分割回数12回) 年俸 4,584,000円~7,516,800円 毎月25日支給 年俸¥4,584,000~¥7,516,800 基本給¥315,000~¥522,000 固定残業代¥63,000~¥104,400を含む/月
会社規定に基づき支給
07時間30分 休憩60分
09:00~17:30
無 コアタイム 無
有 平均残業時間:10時間
有 固定残業代制 超過分別途支給 固定残業代の相当時間:30.0時間/月
年間120日 内訳:完全週休二日制、土曜 日曜 祝日、年末年始5日
入社半年経過時点10日 最高付与日数25日
その他(夏季休暇・冬期休暇)
雇用保険 健康保険 労災保険 厚生年金
【業務時間補足】基本業務時間:150時間(180時間以上で残業代支給) 【弊社について】 大手SIer出身の役員陣が紡いできた信頼や実績から、NTTデータやCTCをはじめとした大手SIerとのパイプがございます。なお、開発や構築に留まらず、コンサルティングから検証用PoCシステム開発等まで対応できる強みから、直近でも大手事業会社との取引が増加し続けております。 【企業ビジョン】 当社は、「なぜ高コスト・高負担・高リスクなセキュリティ運用が常態化しているのか?」という課題意識からスタートしました。もっと手軽に、もっと安全に、もっと多くの人が使えるセキュリティを。この理念を軸に、従来の常識を覆すような製品・サービスを提供し、セキュリティ事故の根絶という大きな挑戦に取り組んでいます。 (業務内容の変更の範囲)当社が定める業務
セキュリティ事業推進本部【採用背景】事業拡大に伴う人員増強として、今後、組織の中核を担っていくコアメンバー採用
無 着任先変更に伴う異動は有るが、都内以外なし
東京都台東区蔵前4丁目6-7 MBCビルディング
都営地下鉄都営浅草線蔵前駅 徒歩3分 都営地下鉄都営大江戸線蔵前駅 徒歩5分
敷地内禁煙(屋外喫煙可能場所あり)
東京都23区内
屋内禁煙(屋内喫煙可能場所あり)
【勤務地】 変更の範囲:会社の定める場所
在宅勤務(全従業員利用可) リモートワーク可(全従業員利用可) 副業OK(全従業員利用可) 時短制度(全従業員利用可) 服装自由(全従業員利用可) 出産・育児支援制度(全従業員利用可) 資格取得支援制度(全従業員利用可) 研修支援制度(全従業員利用可) 継続雇用制度(再雇用)(一部従業員利用可)
無
無
【手当】・資格取得手当・奨励手当・リモート手当
【昇給について】 1.顧客着任業務(派遣・SESなど)の場合、顧客との契約額増額の場合には額に応じて必ず一定額昇給 2.顧客着任業務外の場合、社内業務評価により昇給 3.社内貢献評価(勉強会主催やコミュニティ活動主催など社内イベントへの貢献)による昇給 4.昇格(課長・部長)時の昇給 【福利厚生】 ・社内セキュリティ研修制度 研修費支給 ・発明品報酬制度 販売利益額の数%をキックバック ・資格取得制度(認定したもの)取得した場合一時金支給 ・サークル補助制度 フットサルサークル補助費用支給 ・再雇用制度:あり(正社員のみ)上限はなし 【休日】 年末:年によって変動(29日まで業務)約3日 年始:年によって変動(4日より業務)約2日 【定年、継続雇用制度】 ・定年制度あり:満60歳(正社員対象) ・再雇用制度あり:上限なし(正社員対象) ・勤務延長制度なし
3名
2~3回
筆記試験:有(SPI試験有) ジュニア層のみSPIを想定
■設立時より"社会生活に役立つ"ことを掲げ、責任感とプロ意識を醸成 ■自社内で研究開発を推進、独自セキュリティ特許技術複数件取得 ■マネジメントやコンサルタント、技術スペシャリスト(R&D)など、多様なキャリアパスあり
■本ポジションの魅力:・テレワークを中心とした働き方 ・サイバー脅威への対応を通じ、セキュリティの専門性を高められる環境 ・お客様のシステムや事業の安全を支える、社会的意義の高い業務 ・情報処理安全確保支援士などの資格取得支援 ■キャリアパス:セキュリティコンサルティングをはじめ、セキュリティ製品・サービスの導入や運用を担う技術領域への特化、自社R&Dチームでのセキュリティ研究開発など、本人の志向や適性に応じた幅広いキャリアパスを選択できます。 ■ATTCのビジョンと強み:・なぜセキュリティを意識しながら利用・運用しなければならないのか ・なぜ多くの負担やコストが必要なのか ・なぜ最新の対策を講じても重大なインシデントがなくならないのか 私たちは「もっと安く」「もっと使いやすく」「もっと安全に」をモットーに、すべての企業が安心してサイバーセキュリティ対策に取り組める環境を目指しています。従来の常識にとらわれず、セキュリティ事故の根絶と根本課題の解決に挑戦し、共に成長・活躍いただける方を求めています。
〒111-0051 東京都台東区蔵前4-6-7MBCビルディング7階
■セキュリティコンサルティング ■独自セキュリティシステムの研究開発(IoT/Web)と事業化 ■コンピュータソフトウェア開発 ■コンピュータエンジニアSES
【主要取引先】NTTデータおよびグループ会社(NTTデータ先端)/伊藤忠テクノソリューションズ/東京電力エナジーパートナーズ/日鉄ソリューションズ等
非公開
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | 2025年02月 | 330百万円 | - |
| 前期 | 2026年02月 | 330百万円 | - |
| 今期予測 | 2027年02月 | 380百万円 | - |
| 将来予測 | - | - | - |
※単体決算
最終更新日:
600~2000万
◆企業概要 ・企業価値向上を支援する会計系リーディングファームです。 ・戦略策定からM&A実行、グループ経営強化まで一気通貫で支援。 ・不正リスク対応など各種アドバイザリーを先進技術で提供します。 ・世界最大級の会計事務所ネットワークKPMGの日本メンバーファーム。 ・多領域の専門家が集いクライアントの成長を力強く牽引しています。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・不正・不祥事等の事実解明調査(デジタルフォレンジック)。 ・サイバーセキュリティやIT関連監査などのアドバイザリー業務。 ・ITデューデリジェンスやPMIサポートといったITコンサルティング。 ・企業の不祥事予防・発見体制構築を包括的にプロデュースします。 ・会計知識や最新テクノロジーを活用して重要施策の決定を後押し。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・重大な不祥事における第三者委員会での事実解明調査。 ・企業の情漏洩リスク低減に向けたセキュリティ体制構築。 ・M&A時におけるIT環境の監査および統合アドバイザリー。 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅会計士や弁護士など多分野のトッププロと協働して知見を深められる環境 ✅IT領域から企業経営者や投資家の意思決定に直結する貢献ができるやりがい ✅需要急増中の市場で未経験から業界の第一人者へと成長できる最高峰のフィールド ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・公認会計士やデータサイエンティストなど多士済々な専門家集団。 ・グローバルレベルの最新技術や調査手法を惜しみなく活用可能。 ・KPMGグループの総合力を背景とした圧倒的な信頼と実績。
1. ITコンサルティングファーム・ ITベンダーでの業務経験者、もしくはサイバーセキュリティ事業者、大手メーカー、金融機関などに在籍中、もしくは、一定期間の在籍経験があること。 2. 以下のいずれかのスキル・経験があること a.ITシステムのインフラ関連(ネットワーク、サーバ、クラウド等) b.ITシステムのアプリケーション関連(ERP、データベース等) c.サイバーセキュリティ関連(脆弱性診断、ペネトレーションテスト等) d.IT関連の監査や調査
-
800~1300万
【主な業務内容】 ・検知エンジニアリング、セキュリティ監視、インシデント対応 ・デジタルフォレンジック、マルウェア解析、脅威インテリジェンス分析 ・セキュリティコントロール上の課題特定および関係者と連携した改善対応 ・オーケストレーションや自動化による業務の効率化・高度化 ・脅威トレンドやビジネス要件を踏まえた検知・対応体制の構築 ・グローバルおよび各事業会社のセキュリティチームとの連携 【ポジション概要】 グローバルセキュリティインシデントレスポンスチーム(GSIRT)の一員として、検知エンジニアリング、セキュリティモニタリング、インシデントレスポンスを中心にご担当いただきます。 グローバルおよび各事業会社のセキュリティチームと連携しながら、サイバーディフェンスに関連する業務の効率化・高度化を推進していただくポジションです。
・情報セキュリティ分野での実務経験 ・セキュリティオペレーションに関するご経験 以下のご経験・スキルをお持ちの方は歓迎されています。 ・ネットワーク、エンドポイントフォレンジック、ログ分析 ・Windows、macOS、Linux環境でのインシデント対応 ・AWS、Microsoft 365などのクラウドセキュリティ対応 ・SIEM、エンドポイント、ネットワークセキュリティ製品の運用 ・Python、PowerShell、Bashなどを使用した自動化 ・グローバルチームや国際的な環境での業務経験
-
700~2000万
━━━━━━━━━━━━━━━━━━ ◆ 企業概要 ━━━━━━━━━━━━━━━━━━ ベイカレント・コンサルティングは、国内最大級の総合コンサルティングファームとして、戦略・業務改革・DX・テクノロジー領域を横断した支援を提供しています。特にサイバーセキュリティ領域は近年急拡大しており、現在 500〜800名規模 がセキュリティ案件に従事。自動車メーカー、重要インフラ、中央省庁など、社会インパクトの大きい案件が多数進行しています。 本ポジションでは、警察庁・都道府県警察のサイバー部門経験者を積極的に歓迎しています。捜査・インシデント対応・脅威分析などの知見を、民間企業のセキュリティ高度化に転用できる希少なキャリアとして高く評価しています。 ━━━━━━━━━━━━━━━━━━ ◆ 募集背景 ━━━━━━━━━━━━━━━━━━ 重要インフラ・自動車産業・大手メーカー・中央省庁におけるセキュリティ強化需要が急増しており、脅威インテリジェンス、TLPT、SOC構築、ガバナンス高度化などのプロジェクトが拡大しています。 特に、警察領域でのサイバー捜査・技官業務・インシデント対応経験は、 【脅威分析/攻撃手法理解/実行計画策定/CSIRT・SOC構築】 などに直結するため、優先的に採用を進めています。 ━━━━━━━━━━━━━━━━━━ ◆ ターゲット(高評価) ━━━━━━━━━━━━━━━━━━ 以下に該当する方は、ベイカレントの業務との接続性が高く、積極的にお会いしたい層です。 【① 都道府県警察のサイバー特別捜査官】 ・IT領域の経験を持つケースが多く、民間ITとの親和性が高い 【② 前職でIT企業・SIer・インフラ・システム領域の経験がある警察官】 ・コンサル業務への転用可能性が高い 【③ 技官として採用されている方】 ・システム系/技術系バックグラウンドを持つケースが多く、業務内容次第で高い適合性 【④ 警察庁(警察官/技官)でサイバー経験がある方】 ・扱うテーマ・レベル感・中央省庁案件との接続性から最優先層 ※上記に該当する場合、サイバー勤務期間が1〜2年でも選考可能性あり。 ━━━━━━━━━━━━━━━━━━ ◆ 職務内容 ━━━━━━━━━━━━━━━━━━ サイバーセキュリティ領域におけるコンサルティング/エンジニアとして、クライアントのセキュリティ高度化を支援します。 【プロジェクト例】 ・自動車メーカーにおけるサイバーセキュリティ強化開発 ・自動車メーカーにおけるV-SOC構築 ・重要インフラ事業者のガバナンス高度化 ・TLPT/ペネトレーションテスト支援 ・SOC構築・運営 ・CSIRT構築支援 【ミッション例】 ・脅威インテリジェンス、TLPT、脆弱性診断の計画策定〜実行 ・NW/クラウドのセキュリティ強化開発PM ・ゼロトラストアーキテクチャの設計支援 ・セキュリティ戦略・ポリシー策定
━━━━━━━━━━━━━━━━━━ ◆ 求める人物像 ━━━━━━━━━━━━━━━━━━ ・警察領域でのサイバー捜査/技官業務を民間で活かしたい方 ・インシデント対応や脅威分析の経験をより広い領域で活用したい方 ・大規模企業のセキュリティ高度化に携わりたい方 ・経営目線でセキュリティ戦略を描きたい方 ━━━━━━━━━━━━━━━━━━ ◆ 必須要件 ━━━━━━━━━━━━━━━━━━ 以下のいずれかの経験をお持ちの方 ・情報セキュリティに関する基本的な知識・実務経験 ・サイバーセキュリティ領域の関する知見 ━━━━━━━━━━━━━━━━━━ ◆ 歓迎要件 ━━━━━━━━━━━━━━━━━━ ・セキュリティ戦略・ポリシー策定経験 ・ゼロトラスト設計経験 ・AWS/Azure/GCPのセキュリティ設計 ・FW/IDS/IPSの導入・運用経験 ・CSIRT/PSIRT/SOC構築経験 ・CISSP、CISA、CISM、CEH、OSCP、GIAC、情報処理安全確保支援士などの資格
-
800~1800万
━━━━━━━━━━━━━━━━━ ◆業務内容 ━━━━━━━━━━━━━━━━━ ・サイバーセキュリティコンサルティングの提供と並行し、同領域の新規ソリューション開発に従事します。 ・脅威インテリジェンスやAIを活用した先進的アセスメントサービスのデリバリーおよび改善を行います。 ・コンサルティング現場で培った知見・課題感を起点に、顧客向けデジタルプロダクトの構想・企画を推進します。 ・コンサルティング業務全体の効率化・標準化を実現する各種ツールやナレッジの整備を強力に牽引します。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ━━━━━━━━━━━━━━━━━ ・Cyber Intelligence(CI)やAIを活用した最新のセキュリティアセスメントサービスの提供および改善 ・クライアントのデジタル変革を支えるセキュリティソリューション・マネージドサービスの新規開発 ・自社コンサルティングプロジェクトの業務モデル変革およびツール・ナレッジの標準化支援 ━━━━━━━━━━━━━━━━━ ◆魅力 ━━━━━━━━━━━━━━━━━ ✅コンサルティングの現場感を取り入れながら、新規ソリューションをゼロから創出・開発できます。 ✅Cyber IntelligenceとAIという2つの先端領域を掛け合わせた最先端のビジネスに挑戦できます。 ✅組織全体のCoEとして、業務効率化やサービス標準化を通じた高いインパクトをもたらすポジションです。 ✅コンサルタントとしての課題解決力に加え、プロダクトオーナー・事業開発のスキルを磨ける環境です。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ━━━━━━━━━━━━━━━━━ ・セキュリティコンサルティングから独立し、ソリューション開発と変革に特化した先進的組織基盤。 ・グローバルレベルのCyber Intelligenceと最先端AI技術を融合させた高付加価値なサービス開発力。 ・スクラッチでの個別対応から「型化・プロダクト化」へ移行し、業界全体の変革を加速させる推進力。
・【必須】 下記いずれかの知見・経験をお持ちの方 ・コンサルティングプロジェクトのデリバリー経験 ・サイバーセキュリティ領域の専門知識または業務経験 ・新規事業(無形サービスやWeb Appベースのプロダクト等)の立ち上げ経験 ・業務プロセスの型化や効率化を主導した経験 ・【歓迎】 ・コンサルティング業務における課題意識と業務変革への強い意欲 ・新規サービスの企画から実装・運用までを一気通貫で推進した経験 ・AI技術(LLM等)のビジネス活用やツール開発に関する知識・経験
-
800~2000万
━━━━━━━━━━━━━━━━━ ◆業務内容 ━━━━━━━━━━━━━━━━━ ・経営層に対し、包括的なリスクマネジメント戦略策定から具体的対策まで一気通貫で支援します。 ・生成AI等の先端技術導入に伴うエマージングリスク評価やデジタルガバナンス体制を整備します。 ・グローバルサプライチェーンやサードパーティリスクの可視化および管理体制の高度化を牽引します。 ・BCP/BCM体制構築や知的財産・重要技術の流出防止対策、経済安全保障法への準拠を支援します。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ━━━━━━━━━━━━━━━━━ ・中長期的な戦略リスクをカバーする全社的リスク管理(戦略的ERM)の構築支援 ・生成AIや次世代テクノロジーの導入に伴うリスク評価およびガバナンス策定 ・オールハザード対応のBCP/BCM態勢構築およびコンティンジェンシープラン策定 ━━━━━━━━━━━━━━━━━ ◆魅力 ━━━━━━━━━━━━━━━━━ ✅経営戦略とリスクマネジメントを直結させ、企業の信頼性と強靭性を高める中核プロジェクトに参画できます。 ✅生成AIや経済安全保障、サードパーティリスクなど最新の経営テーマに対する先進知見を獲得できます。 ✅コンサル未経験からでもSE、経営企画、法務、知財等の専門職経験を生かして挑戦できる環境です。 ✅国内・グローバル問わず多様な業界のトップ企業に対して包括的な課題解決を提供するやりがいがあります。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ━━━━━━━━━━━━━━━━━ ・デジタル技術と経営リスクを俯瞰し、ビジネスの成長と防衛を同時に実現する高度な伴走支援体制。 ・経営戦略・GRC・IT/システムリスク・知財まで幅広い専門家が連携する総合的なソリューション力。 ・時代の変化に合わせた先端リスク(生成AI、経済安保等)へ即座に対応する情報力とナレッジ基盤。
・【必須】 下記いずれかの知見・実務経験をお持ちの方(コンサルティング未経験者歓迎) ・全社的リスク管理(ERM)やGRC(ガバナンス・リスク・コンプライアンス)関連の実務経験 ・SIer、事業会社、監査法人等でのシステム開発・運用またはシステムリスク評価経験 ・事業会社における経営戦略策定、新規事業立ち上げ、法務、知財業務などの実務経験 ・【歓迎】 ・英語や中国語などの語学力を活かしたプロジェクト推進経験 ・CISA、CISSP、知財関連などの各種専門資格 ・プロジェクトマネジメント(PM/PMO)の経験
-
1000~2400万
エンドポイント防御の最後の砦、EDR領域のリーダー職。 CrowdStrikeを中核に、導入・構築から運用設計、 インシデント対応体制の構築までを一気通貫で担当。 ・EDR(CrowdStrike等)導入・運用案件のPM/PL統括 ・顧客のエンドポイント防御方針・アーキテクチャ設計 ・SOC/MDR運用設計、インシデント対応体制の構築支援 ・検知ルールの高度化、成果物の品質管理と改善 ・ユニットのマネジメント、メンバー育成 ・経営層への提案・報告、案件創出と事業推進のリード
【必須】CrowdStrikeを用いたEDRの実務経験 ・顧客折衝を伴うクライアントワークの経験 ・PM/PLまたはチームリーダーとしての経験 【歓迎】CrowdStrike認定資格、CISSP、支援士 ・SOC/MDR構築、SIEM連携設計の経験 ・インシデント対応の実戦経験 【Senior Manager】複数PJ統括・組織管理経験 【Director】領域の売上責任・組織拡大の経験 ※想定グレードは経験に応じ調整のうえご提案します
サイバーセキュリティに関するコンサルティング事業 サイバーセキュリティ領域におけるHR事業 AI活用に伴うセキュリティコンサルティング事業
800~1500万
【東証プライム上場のパーソルグループにおいて、サイバーセキュリティ対策の構想策定から要件定義・設計構築・実装支援までを一気通貫で推進するセキュリティコンサルタントを募集します】 適性やスキルに応じ、以下のいずれかの業務をお任せします。 ■情報セキュリティコンサル 顧客の要件定義から設計構築、運用まで一貫して関わり、ユーザーの利便性を考慮したセキュリティ対策を提言・提案します。 <具体的な業務例> ・システム構成とセキュリティ対応状況の調査、課題整理 ・セキュリティ製品の提案・導入 ・セキュリティ施策の考案、ロードマップ策定、実装支援 ・CSIRTの構築や運用改善提案・施策実装 ■テクノロジーコンサル セキュリティ対策の検討からシステム化への実現方法を考え、顧客へ提言する上流工程のコンサルティング業務です。実装エンジニアと協力し、対策の実現まで担います。 <具体的な業務例> ・クラウドを含むシステム・ネットワークのリスクアセスメント ・IAM、PAM、SASE、SIEM等のソリューション導入に向けた企画・要件定義 ・ID・権限情報の管理モデル/プロセスの策定 ・マルチクラウド環境のリスク評価/アクセス管理方針策定 ・サイバーセキュリティアーキテクチャ設計・ロードマップ策定支援 ■ポジションの特徴・魅力 ・案件の多くはリモート中心の働き方で、平均残業時間は月16.3時間と働きやすい環境です。 ・スペシャリストコースやマネジメントコースなど、自身のキャリア志向に合わせた評価・成長制度が整っています。
【必須要件】※学歴不問。下記いずれかのご経験をお持ちの方 <情報セキュリティコンサル> ・エンジニア経験3年以上かつセキュリティ業務経験3年以上 ・企業の情報システム部門におけるセキュリティ担当経験 ・ITコンサルタントとして経営戦略に合わせたシステム提案・要件定義経験 <テクノロジーコンサル> ・セキュリティ製品導入プロジェクトの経験 ・セキュリティに関する技術知識(PKI, IAM, SSO, PAM, ZTNA, EDR, SIEMのいずれか得意領域で可) ・論理的思考力、コミュニケーションスキル 【歓迎要件】 ・コンサルティングファームやSIerでの実務経験 ・サイバーセキュリティ関連製品の設計・導入・運用改善経験 ・ITアーキテクトの実務経験やクラウドセキュリティの知識 ・セキュリティ関連資格(CISSP、安全確保支援士など)の保有
総合HRソリューションを展開するパーソルグループにおいて、IT・ものづくり領域のエンジニアリング事業を担う基幹企業です。製造業向けモデルベース開発(MBD)や各種設計・検証をはじめ、IT領域におけるシステム開発、インフラ構築、情報セキュリティコンサルティングなどを提供。さらにRPA、IoT、ドローン等の最先端技術の導入支援や、多様な働き方を推進するエンジニア支援事業を展開しています。
700~2500万
【主な業務内容(一例)】 ◆コンサルティング業務 ・サイバーセキュリティ: - サイバー攻撃対応に必要な組織 / 技術 / プロセス等に関する評価、および管理態勢の構築支援や先進事例の調査 ・IT / DXガバナンス: - ITの効果的活用やDX推進に伴うリスク管理・監督の枠組みの構築支援 - 大規模インシデント発生時の検証、再発防止支援 ・データ&プライバシー: - プライバシー規制対応や情報管理の枠組みの構築支援 - データ解析に基づく事業変革支援、内部不正の調査支援 ・社会課題 / リスクへの対応: - 政府機関や地方自治体等に対する政策提言や推進支援 - 災害 / パンデミック等の発生に備えたレジリエンスの構築支援や検証 ◆各種システム監査 / セキュリティ監査 ・システム監査・セキュリティ監査 - ITリスクに係る個別テーマや内部統制の監査 ・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務 - IT全般統制の評価 - サイバーセキュリティリスクの理解 等
・監査法人・コンサルティング経験 ・SI / ソフトウェアベンダーでのシステム開発経験 ・プロジェクトマネジメント経験 ・提案活動やクライアント折衝経験 ※ポジション多数のため、都度お問い合わせください。
-
1000~2000万
転職エージェント Hays Japanの田村と申します。 私はIT領域を専門に転職支援を行っております。 国内でも稀少な「デジタル銀行の立ち上げ」にセキュリティ責任者として参画できるポジションをご紹介したく、ご連絡いたしました。 ============== ⭐Point⭐ ◆新デジタル銀行立ち上げプロジェクトに参画でき、ゼロからセキュリティ戦略を構築 ◇クラウド・DevSecOps・ガバナンスまで幅広く管掌 ◆経営陣や事業責任者と直接連携しながら意思決定に関与 ◇AI活用・Fintech・金融DXの最前線に携われる ◆新会社の立ち上げフェーズならではの大きな裁量権 ◇ハイブリット勤務可/中途入社比率が高く、多様なバックグラウンドの人材が活躍中 ◆英語力を活かしながら最新セキュリティ技術の情報収集・検証に携われる環境 〈 想定年収:1,000~2,000万円 〉 ※ご経験・現年収を考慮し決定 ■雇用形態:正社員 ■勤務地:東京都 【企業について】 Fintech・SaaS領域で成長を続ける東証プライム上場企業です。今回、メガバンク企業と提携し、新たなデジタル銀行の設立プロジェクトを推進しています。 本ポジションは、新会社においてセキュリティ全体を統括する責任者ポジションです。 単なる運用管理ではなく、銀行のセキュリティ戦略そのものを設計・推進する極めて希少な機会となります。 📍「金融業界経験がなくても、クラウド・セキュリティ・インフラ領域での豊富な経験をお持ちの方」であれば挑戦可能です!! 新デジタル銀行のセキュリティ責任者として、プロダクト・コーポレート双方のセキュリティを統括いただきます。 具体的には、 ・クラウドセキュリティ戦略の策定 ・セキュリティガードレールの整備 ・開発組織向けセキュリティコンサルティング ・脆弱性診断/ペネトレーションテスト推進 ・DevSecOpsの構築・改善 ・NIST CSF、CIS Controls等を活用したセキュリティ統制構築 ・SOC、ISMS等の認証取得推進 ・経営層を含むステークホルダーマネジメント ・法人顧客向けセキュリティ対応支援 など、技術・ガバナンス・事業推進の全てに携わることが可能です! また、将来的にはAIエージェントの導入を見据えており、AI時代の金融セキュリティ基盤づくりにも携われます。 【このような方におすすめ】 ✅ CISO・セキュリティ責任者を目指したい方 ✅ セキュリティ戦略を企画から実行までリードしたい方 ✅ クラウドセキュリティやDevSecOpsの経験を活かしたい方 ✅ 金融・Fintech領域の最先端プロジェクトに携わりたい方 ✅ 経営層と近い距離で事業成長に貢献したい方 ✅ ゼロから組織や仕組みを構築することに魅力を感じる方 ============== 詳細は機密性の高い内容も含むため、面談時にご案内できればと存じます。 まずは情報収集ベースでも構いませんので、15~20分ほどお話しする機会をいただけませんでしょうか。 ご興味をお持ちいただけましたら、お気軽にご返信ください。 ご連絡を心よりお待ちしております。 田村 栞/Shiori Tamura コンサルタント・IT・エキスパート部門
【このような方におすすめ】 ✅ CISO・セキュリティ責任者を目指したい方 ✅ セキュリティ戦略を企画から実行までリードしたい方 ✅ クラウドセキュリティやDevSecOpsの経験を活かしたい方 ✅ 金融・Fintech領域の最先端プロジェクトに携わりたい方 ✅ 経営層と近い距離で事業成長に貢献したい方 ✅ ゼロから組織や仕組みを構築することに魅力を感じる方
-
800~1000万
【募集背景】 ランサム被害を受けて、CISOの設置とともに立ち上がった専門チームでの募集となります。二度とセキュリティ事故を起こさないために、技術的対策や組織的対策のレベルを飛躍的に向上させ、会社全体をリードしていくことがミッションです。会社としてもセキュリティの重要性を再認識し、強化に向けて人的・金銭的支援を惜しまない環境が整っております。 【職務内容】 セキュリティ戦略の策定から製品選定、設計、導入までを一貫してご担当いただきます。これまでの経験で培われた高度な専門性を活かし、対策の妥当性や網羅性をレビューしていただく即戦力としての活躍を期待しております。ビジネス上の課題を理解し、裁量権を持ってテクノロジーを活用した解決策を他部門と共に創出できるポジションです。 【具体的には】 ・全社的なセキュリティガイドライン・KPIの策定 ・サイバーセキュリティ対策の計画や施策立案・上申、実行体制の確立 ・リスクアセスメント結果に基づく、経営層への定期的なセキュリティリスク報告 ・セキュリティ製品(EDR、SIEM、IDP、WAF等)の選定・導入 ・クラウド基盤(AWS、Azure、GCP等)におけるガードレールの設計・運用管理 ・ネットワーク製品を用いた境界防御、セグメンテーションの設計・構築 ・ゼロトラストアーキテクチャへの移行・導入推進、運用設計 【開発環境】 Splunk、Wiz、Windows、Linux、Cisco、Fortigate(求人ID:465743)
【必須】 ・ネットワーク(Fortigate / Cisco)の構築・導入およびサーバOS(Windows / Linux)の要塞化等の実践経験 ・脆弱性診断結果に基づいたパッチ適用や設定変更等のインフラ改善対応経験 ・AWSやGCP環境におけるセキュリティ機能(Security HUB、GuardDuty、SCC等)の運用経験 ・5~10名程度のチームマネジメント、または複数部署を巻き込むプロジェクトリード経験 ・経営層や他部門に対し、セキュリティリスクを技術・ビジネス両面から説明した経験 ・上記における計5年以上の実務経験、および自ら課題を定義してプロジェクトを推進した経験
『仕事場とくらしと地球の明日(あす)に「うれしい」を届け続ける。』 同社はその強い想いのもと、「ASKUL」や「LOHACO」という通信販売のサービスを行っている会社です。 eコマース事業・ロジスティクス事業 事業所向けのオフィス用品・現場用品の通販サービス「ASKUL」と、日用品をお届けする個人向け通販サービス「LOHACO」を展開しています。