【急募】世界中のSONYグループを守る、セキュリティ組織|サイバーセキュリティエンジニア
800~1300万
ソニーグループ株式会社
東京都港区
800~1300万
ソニーグループ株式会社
東京都港区
セキュリティコンサルタント
セキュリティエンジニア
情報セキュリティ
【主な業務内容】 ・検知エンジニアリング、セキュリティ監視、インシデント対応 ・デジタルフォレンジック、マルウェア解析、脅威インテリジェンス分析 ・セキュリティコントロール上の課題特定および関係者と連携した改善対応 ・オーケストレーションや自動化による業務の効率化・高度化 ・脅威トレンドやビジネス要件を踏まえた検知・対応体制の構築 ・グローバルおよび各事業会社のセキュリティチームとの連携 【ポジション概要】 グローバルセキュリティインシデントレスポンスチーム(GSIRT)の一員として、検知エンジニアリング、セキュリティモニタリング、インシデントレスポンスを中心にご担当いただきます。 グローバルおよび各事業会社のセキュリティチームと連携しながら、サイバーディフェンスに関連する業務の効率化・高度化を推進していただくポジションです。
・情報セキュリティ分野での実務経験 ・セキュリティオペレーションに関するご経験 以下のご経験・スキルをお持ちの方は歓迎されています。 ・ネットワーク、エンドポイントフォレンジック、ログ分析 ・Windows、macOS、Linux環境でのインシデント対応 ・AWS、Microsoft 365などのクラウドセキュリティ対応 ・SIEM、エンドポイント、ネットワークセキュリティ製品の運用 ・Python、PowerShell、Bashなどを使用した自動化 ・グローバルチームや国際的な環境での業務経験
6年制大学、大学院(修士)、4年制大学、大学院(MBA/MOT)、大学院(その他専門職)、大学院(博士)、専門職大学、専門学校、高等専門学校
正社員
800万円〜1,300万円
09:00〜17:30
有
内訳:完全週休2日制
健康保険 厚生年金 雇用保険 労災保険
東京都港区
リモートワーク可
最終更新日:
700~1000万
(1)セキュリティガバナンス・規程整備:情報セキュリティ方針・規程の整備、およびリスクアセスメントの実施 等 (2)ITGC(IT全般統制)・監査対応:アクセス・変更・ログ管理等のIT全般統制の整備・改善 等 (3)ISMS / ISO27017 / AIMSの運用・改善:ISMSおよびISO27017に基づく内部監査・認証審査への対応、生成AI/LLM利用に関するリスク評価およびAIマネジメントシステム(AIMS)の構築支援 等 (4)クラウド・サーバーセキュリティ:AWS等のクラウド環境やサーバー、ネットワークにおけるセキュリティ改善 等 (5)インシデント対応・教育・啓発:インシデント対応フロー・エスカレーション体制の整備 等
<必須> ■情報セキュリティ、IT統制、システム監査、リスク管理のいずれかに関する実務経験 ■ISMS、ISO27001、ISO27017、Pマーク、SOC、J-SOX、ITGC等のいずれかに関する運用・監査・改善経験 ■アクセス管理、変更管理、ログ管理、脆弱性管理、委託先管理など、IT統制に関する基本的な理解 ■社内規程、手順書、監査資料、リスク評価資料などの作成経験 ■システム部門、事業部門、監査部門など複数ステークホルダーと調整しながら施策を推進した経験 ■日本語での高度なコミュニケーションスキル 【歓迎】 ■事業会社、コンサル、SIer等でのセキュリティ推進やITGC・システム監査の経験
・電力小売事業・蓄電池事業・太陽光発電所(PPA向け含む)の開発建設事業 ・再生可能エネルギー発電所の運営保守事業
700~2000万
━━━━━━━━━━━━━━━━━━ ◆ 企業概要 ━━━━━━━━━━━━━━━━━━ ベイカレント・コンサルティングは、国内最大級の総合コンサルティングファームとして、戦略・業務改革・DX・テクノロジー領域を横断した支援を提供しています。特にサイバーセキュリティ領域は近年急拡大しており、現在 500〜800名規模 がセキュリティ案件に従事。自動車メーカー、重要インフラ、中央省庁など、社会インパクトの大きい案件が多数進行しています。 本ポジションでは、警察庁・都道府県警察のサイバー部門経験者を積極的に歓迎しています。捜査・インシデント対応・脅威分析などの知見を、民間企業のセキュリティ高度化に転用できる希少なキャリアとして高く評価しています。 ━━━━━━━━━━━━━━━━━━ ◆ 募集背景 ━━━━━━━━━━━━━━━━━━ 重要インフラ・自動車産業・大手メーカー・中央省庁におけるセキュリティ強化需要が急増しており、脅威インテリジェンス、TLPT、SOC構築、ガバナンス高度化などのプロジェクトが拡大しています。 特に、警察領域でのサイバー捜査・技官業務・インシデント対応経験は、 【脅威分析/攻撃手法理解/実行計画策定/CSIRT・SOC構築】 などに直結するため、優先的に採用を進めています。 ━━━━━━━━━━━━━━━━━━ ◆ ターゲット(高評価) ━━━━━━━━━━━━━━━━━━ 以下に該当する方は、ベイカレントの業務との接続性が高く、積極的にお会いしたい層です。 【① 都道府県警察のサイバー特別捜査官】 ・IT領域の経験を持つケースが多く、民間ITとの親和性が高い 【② 前職でIT企業・SIer・インフラ・システム領域の経験がある警察官】 ・コンサル業務への転用可能性が高い 【③ 技官として採用されている方】 ・システム系/技術系バックグラウンドを持つケースが多く、業務内容次第で高い適合性 【④ 警察庁(警察官/技官)でサイバー経験がある方】 ・扱うテーマ・レベル感・中央省庁案件との接続性から最優先層 ※上記に該当する場合、サイバー勤務期間が1〜2年でも選考可能性あり。 ━━━━━━━━━━━━━━━━━━ ◆ 職務内容 ━━━━━━━━━━━━━━━━━━ サイバーセキュリティ領域におけるコンサルティング/エンジニアとして、クライアントのセキュリティ高度化を支援します。 【プロジェクト例】 ・自動車メーカーにおけるサイバーセキュリティ強化開発 ・自動車メーカーにおけるV-SOC構築 ・重要インフラ事業者のガバナンス高度化 ・TLPT/ペネトレーションテスト支援 ・SOC構築・運営 ・CSIRT構築支援 【ミッション例】 ・脅威インテリジェンス、TLPT、脆弱性診断の計画策定〜実行 ・NW/クラウドのセキュリティ強化開発PM ・ゼロトラストアーキテクチャの設計支援 ・セキュリティ戦略・ポリシー策定
━━━━━━━━━━━━━━━━━━ ◆ 求める人物像 ━━━━━━━━━━━━━━━━━━ ・警察領域でのサイバー捜査/技官業務を民間で活かしたい方 ・インシデント対応や脅威分析の経験をより広い領域で活用したい方 ・大規模企業のセキュリティ高度化に携わりたい方 ・経営目線でセキュリティ戦略を描きたい方 ━━━━━━━━━━━━━━━━━━ ◆ 必須要件 ━━━━━━━━━━━━━━━━━━ 以下のいずれかの経験をお持ちの方 ・情報セキュリティに関する基本的な知識・実務経験 ・サイバーセキュリティ領域の関する知見 ━━━━━━━━━━━━━━━━━━ ◆ 歓迎要件 ━━━━━━━━━━━━━━━━━━ ・セキュリティ戦略・ポリシー策定経験 ・ゼロトラスト設計経験 ・AWS/Azure/GCPのセキュリティ設計 ・FW/IDS/IPSの導入・運用経験 ・CSIRT/PSIRT/SOC構築経験 ・CISSP、CISA、CISM、CEH、OSCP、GIAC、情報処理安全確保支援士などの資格
-
500~600万
社長室に配属となり、経営陣と密に連携しながら、当社グループ全体のITガバナンス・システム戦略の立案と実行をリードしていただきます。 ★業務詳細 ・監査法人対応(IT全般統制・IT業務処理統制) (内部統制の評価、監査法人からのレビュー対応、改善計画の策定・実行) ・セキュリティ対策の企画・推進 (グループ全体のセキュリティポリシー策定、脆弱性管理、ツール導入選定) ・インシデント対応(有事の際の司令塔) (システム障害やセキュリティインシデント発生時の原因究明、ベンダー連携、再発防止策の徹底) ・外注エンジニア(ベンダー)の統括・ディレクション (要件定義、進捗・品質・コスト管理、ベンダー選定) ★補足 ・現在、外注ベンダー(4名)に業務をお任せしている為そのあたりの統括をお任せします。 ・祝日がある週を除き第二水曜日もしくは第三水曜日を休暇にする制度を設けております。 ・定年制度を設けていない為、長期就業が可能です。(役職定年はあり)
★必須ポイント ・ITベンダー(外注先)の統括、PM/PLとしての実務経験 ・監査法人対応(IT全般統制など)・セキュリティ対策・インシデント対応のいずれかのご経験 ★歓迎ポイント ・上場企業または金融業界での社内システム担当者・CISO等のご経験 ・CISA(公認情報システム監査人)や情報処理安全確保支援士などの資格
・金融事業 ・建設キャリアアップシステム ・マーケットプレイス事業 ・システム事業 ・映画製作事業
1000~2400万
エンドポイント防御の最後の砦、EDR領域のリーダー職。 CrowdStrikeを中核に、導入・構築から運用設計、 インシデント対応体制の構築までを一気通貫で担当。 ・EDR(CrowdStrike等)導入・運用案件のPM/PL統括 ・顧客のエンドポイント防御方針・アーキテクチャ設計 ・SOC/MDR運用設計、インシデント対応体制の構築支援 ・検知ルールの高度化、成果物の品質管理と改善 ・ユニットのマネジメント、メンバー育成 ・経営層への提案・報告、案件創出と事業推進のリード
【必須】CrowdStrikeを用いたEDRの実務経験 ・顧客折衝を伴うクライアントワークの経験 ・PM/PLまたはチームリーダーとしての経験 【歓迎】CrowdStrike認定資格、CISSP、支援士 ・SOC/MDR構築、SIEM連携設計の経験 ・インシデント対応の実戦経験 【Senior Manager】複数PJ統括・組織管理経験 【Director】領域の売上責任・組織拡大の経験 ※想定グレードは経験に応じ調整のうえご提案します
サイバーセキュリティに関するコンサルティング事業 サイバーセキュリティ領域におけるHR事業 AI活用に伴うセキュリティコンサルティング事業
800~2000万
━━━━━━━━━━━━━━━━━ ◆業務内容 ━━━━━━━━━━━━━━━━━ ・経営層に対し、包括的なリスクマネジメント戦略策定から具体的対策まで一気通貫で支援します。 ・生成AI等の先端技術導入に伴うエマージングリスク評価やデジタルガバナンス体制を整備します。 ・グローバルサプライチェーンやサードパーティリスクの可視化および管理体制の高度化を牽引します。 ・BCP/BCM体制構築や知的財産・重要技術の流出防止対策、経済安全保障法への準拠を支援します。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ━━━━━━━━━━━━━━━━━ ・中長期的な戦略リスクをカバーする全社的リスク管理(戦略的ERM)の構築支援 ・生成AIや次世代テクノロジーの導入に伴うリスク評価およびガバナンス策定 ・オールハザード対応のBCP/BCM態勢構築およびコンティンジェンシープラン策定 ━━━━━━━━━━━━━━━━━ ◆魅力 ━━━━━━━━━━━━━━━━━ ✅経営戦略とリスクマネジメントを直結させ、企業の信頼性と強靭性を高める中核プロジェクトに参画できます。 ✅生成AIや経済安全保障、サードパーティリスクなど最新の経営テーマに対する先進知見を獲得できます。 ✅コンサル未経験からでもSE、経営企画、法務、知財等の専門職経験を生かして挑戦できる環境です。 ✅国内・グローバル問わず多様な業界のトップ企業に対して包括的な課題解決を提供するやりがいがあります。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ━━━━━━━━━━━━━━━━━ ・デジタル技術と経営リスクを俯瞰し、ビジネスの成長と防衛を同時に実現する高度な伴走支援体制。 ・経営戦略・GRC・IT/システムリスク・知財まで幅広い専門家が連携する総合的なソリューション力。 ・時代の変化に合わせた先端リスク(生成AI、経済安保等)へ即座に対応する情報力とナレッジ基盤。
・【必須】 下記いずれかの知見・実務経験をお持ちの方(コンサルティング未経験者歓迎) ・全社的リスク管理(ERM)やGRC(ガバナンス・リスク・コンプライアンス)関連の実務経験 ・SIer、事業会社、監査法人等でのシステム開発・運用またはシステムリスク評価経験 ・事業会社における経営戦略策定、新規事業立ち上げ、法務、知財業務などの実務経験 ・【歓迎】 ・英語や中国語などの語学力を活かしたプロジェクト推進経験 ・CISA、CISSP、知財関連などの各種専門資格 ・プロジェクトマネジメント(PM/PMO)の経験
-
800~1800万
━━━━━━━━━━━━━━━━━ ◆業務内容 ━━━━━━━━━━━━━━━━━ ・自社グローバルネットワークから生成されるサイバーインテリジェンスの作成および活用サービスを提供します。 ・Webアプリ・プラットフォームへの脆弱性診断や、屋内外環境に対する高度なペネトレーションテストを実施します。 ・コンサルタントとエンジニアの混成チーム(レッド/ブルー/パープル)で社会課題の解決を推進します。 ・デジタルフォレンジックを用いたインシデントレスポンスやSIEMサービスの開発・監視ルール策定を担います。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ━━━━━━━━━━━━━━━━━ ・脅威ベースのペネトレーションテスト(TLPT)やレッドチーム演習を通じたシステム防御力の妥当性評価 ・最新セキュリティ脅威・マルウェア解析調査および官公庁向け調査研究プロジェクトの実行 ・サイバーインテリジェンスを活用したSIEM/SOARの導入・ルール開発およびインシデントサポート ━━━━━━━━━━━━━━━━━ ◆魅力 ━━━━━━━━━━━━━━━━━ ✅グローバルネットワークの膨大なインテリジェンスを活用した最先端のセキュリティ案件に参画できます。 ✅レッド・ブルー・パープルチームの専門性を融合させ、高度な技術領域で知見を深化できます。 ✅コンサルタントとの緊密な協働により、技術追求だけでなくビジネス解決力を同時に磨けます。 ✅ホワイトハッカー演習からインシデントレスポンスまで、セキュリティの全領域に挑戦できる環境です。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ━━━━━━━━━━━━━━━━━ ・グローバル規模で生成・蓄積されるサイバーインテリジェンス情報と高度な独自技術基盤。 ・攻撃(レッド)・防御(ブルー)・統括(パープル)を体系化した高度な専門組織によるワンストップ支援。 ・コンサルタントとエンジニアが対等にコラボレーションし、顧客のビジネス変革を根本から支える強力な推進力。
・【必須】 下記いずれかの領域における知見・経験をお持ちの方 ・Webアプリ/NW診断の実務経験およびプログラミング経験、OS/ネットワーク知識 ・フレームワークを用いたセキュリティアセスメント経験、MITRE ATT&CKに関する知識 ・セキュリティ/NW運用監視の導入・設計経験、またはEDR/フォレンジックによる調査経験、スレッドハンティング経験 ・インシデント対応経験、または官公庁向け調査研究の実務経験 ・【歓迎】 ・各種認定資格(OSCP、OSEP、OSWE、EnCE、GIAC等) ・SIEM/SOARの導入・ルール開発経験、クラウドセキュリティ(Cloud IAM、SSO等)の実務経験 ・マルウェア解析、マルウェア動向調査、組み込み開発経験 ・英語力(TOEIC700点以上相当)
-
800~1800万
━━━━━━━━━━━━━━━━━ ◆業務内容 ━━━━━━━━━━━━━━━━━ ・サイバーセキュリティコンサルティングの提供と並行し、同領域の新規ソリューション開発に従事します。 ・脅威インテリジェンスやAIを活用した先進的アセスメントサービスのデリバリーおよび改善を行います。 ・コンサルティング現場で培った知見・課題感を起点に、顧客向けデジタルプロダクトの構想・企画を推進します。 ・コンサルティング業務全体の効率化・標準化を実現する各種ツールやナレッジの整備を強力に牽引します。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ━━━━━━━━━━━━━━━━━ ・Cyber Intelligence(CI)やAIを活用した最新のセキュリティアセスメントサービスの提供および改善 ・クライアントのデジタル変革を支えるセキュリティソリューション・マネージドサービスの新規開発 ・自社コンサルティングプロジェクトの業務モデル変革およびツール・ナレッジの標準化支援 ━━━━━━━━━━━━━━━━━ ◆魅力 ━━━━━━━━━━━━━━━━━ ✅コンサルティングの現場感を取り入れながら、新規ソリューションをゼロから創出・開発できます。 ✅Cyber IntelligenceとAIという2つの先端領域を掛け合わせた最先端のビジネスに挑戦できます。 ✅組織全体のCoEとして、業務効率化やサービス標準化を通じた高いインパクトをもたらすポジションです。 ✅コンサルタントとしての課題解決力に加え、プロダクトオーナー・事業開発のスキルを磨ける環境です。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ━━━━━━━━━━━━━━━━━ ・セキュリティコンサルティングから独立し、ソリューション開発と変革に特化した先進的組織基盤。 ・グローバルレベルのCyber Intelligenceと最先端AI技術を融合させた高付加価値なサービス開発力。 ・スクラッチでの個別対応から「型化・プロダクト化」へ移行し、業界全体の変革を加速させる推進力。
・【必須】 下記いずれかの知見・経験をお持ちの方 ・コンサルティングプロジェクトのデリバリー経験 ・サイバーセキュリティ領域の専門知識または業務経験 ・新規事業(無形サービスやWeb Appベースのプロダクト等)の立ち上げ経験 ・業務プロセスの型化や効率化を主導した経験 ・【歓迎】 ・コンサルティング業務における課題意識と業務変革への強い意欲 ・新規サービスの企画から実装・運用までを一気通貫で推進した経験 ・AI技術(LLM等)のビジネス活用やツール開発に関する知識・経験
-
年収非公開
インターナル・オーディット業務の概観: 同社のインターナル・オーディット(内部監査:IA)は、社内の各部署から信頼されるビジネス・アドバイザーとして、また内部統制における第3ラインとして、リスク・ベースの監査メソドロジーと金融業界最先端の監査手法を用い、グローバルな内部監査体制の下、統制環境のアシュアランス(有効か否かの判断)をグローバルに提供しています。 同社の IAには世界主要拠点に200名を超えるスタッフがおり、そのうち本社である東京には約60名が在籍、本社ではより多岐で複雑なビジネス部門やコーポレート機能への監査に取り組む事ができます。 職務内容: 同社の日本地域において、ITおよび業務プロセスに関するシステム監査を、ITガバナンスやITインフラと同様、金融ビジネスのコアビジネスやその支援業務にも重点を置きながら、実施します。 グローバル監査マネージャー(Global Portfolio Director)と協力して リスクを評価し、コアビジネスおよび支援業務のシステム監査プログラムを計画します。 統合監査におけるデータ分析の設計及び実装を支援します。 主要なシステムリスクを理解し、継続的モニタリングを行います。 システム部門の主要な関係者と良好な関係を構築、維持します。 IA部門の標準に沿って監査を実施します。
<必須要件> ・IT全般統制やITインフラの監査、あるいは、システム開発の経験があること。 ・システム開発プロセスを理解していること。 ・テクノロジーのリスクとコントロールについての理解を有していることが望ましい。 (規模を問わず)プロジェクト管理の経験があればなお良い。 ・投資銀行/ブローカー・ディーラーまたは金融サービスでの業務経験、あるいは、システムリスクの知見があればなお良い。 ・ネイティブ日本語。ビジネスレベルの英語、ライティング、リーディング、スピーキングなどのコミュニケーションスキルがあればなお良い。 ・優れた口頭および書面のコミュニケーション能力。 ・優れた分析能力と意思決定能力。 ・セルフスターターとチームプレーヤー。 <尚可要件> ・Linux、Windows、OracleおよびSQL Serverなどのシステム、メッセージング基盤、仮想化技術、クラウド基盤、ネットワーク製品を含むテクノロジーレビューを主導するための優れた知識を有すること。 ・NIST、SANS、ISO27000など、主要なサイバーセキュリティ・フレームワーク(または同等の枠組み)に基づき統制を評価した経験があること。 ・テクノロジー関連分野の大学卒業資格を有し、CISSP/CISA/CISMまたは同等の資格を保有していること。
国内TOPクラスの独立系総合証券会社。個人・法人顧客に対して、国内外のネットワークを活かしたウェルス・マネジメントをはじめ、企業の資金調達やM&Aを支援する投資銀行業務、マーケット(市場)業務、高度なリサーチなど、包括的な金融サービスを展開。 メガバンクに属さない独立系ならではの迅速な経営判断と、圧倒的な顧客資産残高、日本関連M&AやIPO(新規公開株)で首位級の実績を誇る市場支配力が強みです。強固な財務基盤と高い専門性で市場を牽引しています。
600~1300万
■組織の役割 ソニーのPurposeである「クリエイティビティとテクノロジーの力で、世界を感動で満たす。」のもと、ソニーグループ株式会社および関連組織を横断的にセキュリティの側面から支援するチームとなります。 事業に紐づくセキュリティリスクを深く理解し、実効性あるセキュリティアプローチでビジネスの安全な推進を支える活動に取り組んでいます。 また、ソニー米国本社やインドを担当するチームと様々なプロジェクトを通じ、グローバルで効果的かつ効率的なセキュリティプログラムの実現を目指しています。 ■担当予定の業務内容 事業部門が車のアクセルであるならば、セキュリティはブレーキになります。我々はビジネスが安全に前進していけるよう、適切なブレーキをかけられるビジネスイネーブラーの役割を担っていきます。我々が担当する組織はソニーグループ株式会社内の事業部門や間接部門にとどまらず、関係会社等とも連携し、幅広くセキュリティ支援を実行しています。 今回募集しているセキュリティリーダー/担当メンバーには、主に以下から複数のアサイメントを想定しています。 ※なお、ご本人の意向、スキルセットおよびチーム体制の変更等によって、アサイメントが変更になることがあります。 【セキュリティリーダー】 ・セキュリティ施策・プロジェクトの推進 ・事業部門からの個別セキュリティ相談対応(新規事業に関する相談等) ・セキュリティの成熟度向上に向けた各種施策の企画・推進 ・セキュリティガバナンス体制の運用・改善 【担当メンバ】 ・セキュリティ施策・プロジェクトのサポート ・第三者サービスや組織に対するリスクアセスメント業務 ・情報セキュリティ研修やフィッシングメール訓練などの啓発活動 ・工場セキュリティ施策のサポート ・事業部門がポリシーに準拠した管理策を実装するための支援 また近年は、AIを活用した定型業務の品質改善・効率化に積極的に取り組み始めており、チームとしても変化のタイミングを迎えています。今まさに一緒にチームを盛り上げていっていただける方を募集しています! ■業務のやりがい ・組織のビジネスを理解しながらセキュリティの側面で事業成長を支えることができ、ビジネス視点とセキュリティ専門性の両方を磨ける ・多様な組織との調整、折衝が発生するため、大きな組織の中で業務を推進するためのソフトスキルを得ることができる ・セキュリティ施策・プロジェクトに応じて、グローバルメンバとの積極的な連携が求められるため、グローバル人材としての経験を積むことができる ■想定ポジション(複数名) チームリード、担当メンバ ■職場の環境 中途採用のメンバを中心とした約10 名のチームで、比較的若く、かつ社歴も浅いメンバで構成されている組織です。 現時点では、週2~3回のコミュニケーションを目的とした出社とリモート勤務を組み合わせたハイブリッドワークを採用しています。 その他、業務に応じて追加出社や、海外との会議・出張があります。 ■入社後の流れ ・入社後、数回のオンボーディングを通じてチームや業務の全体像を把握していただきます。その後、主担当者とともに実務を経験しながら業務に慣れていただき、段階的に担当業務をアサインした上、自立して業務を推進していただきます。 ■描けるキャリアパス ・特定領域の専門性を深める:セキュリティガバナンス、リスクアセスメント、アプリケーションセキュリティ、脆弱性管理、インシデントレスポンス等、特定分野でのセキュリティ専門家になる。 ・ビジネス視点を持ったバランス感覚あるセキュリティ人材:事業会社内のセキュリティチームのため、事業側とコミュニケーションをとる機会も多く、ビジネスの状況を考慮したセキュリティ支援を経験することができる。 ・グローバルで活躍できる人材:米国を中心にグローバルな組織体制となっているため、日々の業務に加え、海外出張や赴任を通じて、グローバルに活躍する機会がある。 ・セキュリティ×ビジネス視点×グローバル経験など、複数のスキル・経験を兼ね備えた、市場価値の高いセキュリティリーダーになれる。 ・また、長期的にソニーグループ内でセキュリティに関する幅広い経験を積むことで、日本リージョンの本社領域におけるInformation Security Officerが目指せる。
・以下1~3のいずれかに該当する経験をお持ちの方: 1.リスクアセスメントに関する実務経験 2.ビジネス部門へのセキュリティ支援経験 3. クライアントワークの経験(ITまたはセキュリティ領域におけるSE・コンサル経験など) ・英語による業務遂行能力(以下いずれか): -会議でのディスカッションに参加できる -英文メール対応・資料作成ができる ・セキュリティ業務への興味関心 ・以下のビジネスコアスキルをお持ちの方: 1. 自身の考えを発信し、周囲を巻き込み主体的に業務を推進できる 2. チームで協働し、互いに切磋琢磨する姿勢を持っている 3. 論理的思考力があり、ビジネスコミュニケーションが的確にできる
-
800~1500万
【東証プライム上場のパーソルグループにおいて、サイバーセキュリティ対策の構想策定から要件定義・設計構築・実装支援までを一気通貫で推進するセキュリティコンサルタントを募集します】 適性やスキルに応じ、以下のいずれかの業務をお任せします。 ■情報セキュリティコンサル 顧客の要件定義から設計構築、運用まで一貫して関わり、ユーザーの利便性を考慮したセキュリティ対策を提言・提案します。 <具体的な業務例> ・システム構成とセキュリティ対応状況の調査、課題整理 ・セキュリティ製品の提案・導入 ・セキュリティ施策の考案、ロードマップ策定、実装支援 ・CSIRTの構築や運用改善提案・施策実装 ■テクノロジーコンサル セキュリティ対策の検討からシステム化への実現方法を考え、顧客へ提言する上流工程のコンサルティング業務です。実装エンジニアと協力し、対策の実現まで担います。 <具体的な業務例> ・クラウドを含むシステム・ネットワークのリスクアセスメント ・IAM、PAM、SASE、SIEM等のソリューション導入に向けた企画・要件定義 ・ID・権限情報の管理モデル/プロセスの策定 ・マルチクラウド環境のリスク評価/アクセス管理方針策定 ・サイバーセキュリティアーキテクチャ設計・ロードマップ策定支援 ■ポジションの特徴・魅力 ・案件の多くはリモート中心の働き方で、平均残業時間は月16.3時間と働きやすい環境です。 ・スペシャリストコースやマネジメントコースなど、自身のキャリア志向に合わせた評価・成長制度が整っています。
【必須要件】※学歴不問。下記いずれかのご経験をお持ちの方 <情報セキュリティコンサル> ・エンジニア経験3年以上かつセキュリティ業務経験3年以上 ・企業の情報システム部門におけるセキュリティ担当経験 ・ITコンサルタントとして経営戦略に合わせたシステム提案・要件定義経験 <テクノロジーコンサル> ・セキュリティ製品導入プロジェクトの経験 ・セキュリティに関する技術知識(PKI, IAM, SSO, PAM, ZTNA, EDR, SIEMのいずれか得意領域で可) ・論理的思考力、コミュニケーションスキル 【歓迎要件】 ・コンサルティングファームやSIerでの実務経験 ・サイバーセキュリティ関連製品の設計・導入・運用改善経験 ・ITアーキテクトの実務経験やクラウドセキュリティの知識 ・セキュリティ関連資格(CISSP、安全確保支援士など)の保有
総合HRソリューションを展開するパーソルグループにおいて、IT・ものづくり領域のエンジニアリング事業を担う基幹企業です。製造業向けモデルベース開発(MBD)や各種設計・検証をはじめ、IT領域におけるシステム開発、インフラ構築、情報セキュリティコンサルティングなどを提供。さらにRPA、IoT、ドローン等の最先端技術の導入支援や、多様な働き方を推進するエンジニア支援事業を展開しています。