【シンプレクスHD】金融取引システムのセキュリティ要件定義から構築まで通しで担当!
800~1200万
シンプレクス・ホールディングス株式会社
東京都港区
800~1200万
シンプレクス・ホールディングス株式会社
東京都港区
セキュリティコンサルタント
セキュリティエンジニア
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓顧客向けシステム新規構築時のセキュリティサービス提案・見積もり業務 ✓セキュリティ要件定義およびアーキテクチャ設計業務 ✓セキュリティサービスの設定・構築業務および導入デリバリ全般 ✓顧客向けシステム新規構築時のセキュリティレビュー対応 ✓取引システム向けセキュリティサービスの運用、インシデントレスポンス、新規企画・開発等 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓オンライン金融機関向け取引システムの新規構築に伴うセキュリティ要件定義・設計・構築 ✓AWS等パブリッククラウド基盤におけるセキュリティアーキテクチャ設計・環境構築 ✓金融システム新規デリバリプロジェクトにおけるセキュリティ提案およびプリセールス
必須条件(MUST) ✓セキュリティエンジニアやセキュリティコンサルタントとしての実務経験(1年以上) ✓SIer等でのセキュリティソリューションの提案・導入・運用保守経験、またはMSS/xSP事業者でのプリセールス・デリバリ経験(1年以上) 歓迎条件(WANT) ✓クラウド基盤(AWS、Azure等)の設計・構築・運用管理経験およびプログラミング経験(言語不問) ✓セキュリティ関連資格(情報処理安全確保支援士、CISSP、CEH、OSCP等)保持
大学院(博士)、大学院(法科)、6年制大学、大学院(修士)、大学院(その他専門職)、大学院(MBA/MOT)、4年制大学
正社員
800万円〜1,200万円
内訳:完全週休2日制、土曜 日曜 祝日
健康保険 厚生年金 雇用保険 労災保険
経験・スキルに応じて柔軟に決定
東京都港区
在宅勤務 リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度
✓土日・祝祭日、年次有給休暇、慶弔休暇、年末年始休暇、産前産後・育児・介護休暇、裁判員休暇 ✓各種社会保険完備、社用iPhone/PC貸与(MacBook Pro選択可)、従業員持株会、弔慰金制度あり ✓団体長期障害所得補償保険(GLTD)加入、夕食ビュッフェ(自己負担ゼロ)、タクシー業務利用精算可能
最終更新日:
800~1200万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓インターネット取引システム向け新規セキュリティサービスの企画・開発 ✓各種セキュリティサービスの運用・保守および顧客要望に基づくログ分析 ✓インシデントレスポンス対応および対システム運用チーム・対顧客との交渉・調整 ✓セキュリティソリューション提供ベンダのマネジメント・ベンダコントロール ✓社内セキュリティマネジメントシステムの維持管理および顧客向けシステム構築時のセキュリティレビュー ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓オンライン金融機関向け取引システムのセキュリティサービス企画・開発・PoC ✓パブリッククラウド(AWS等)基盤上の各種セキュリティソリューション運用・ログ分析 ✓サイバー攻撃対応インシデントレスポンスおよびセキュリティレビュー
必須条件(MUST) ✓中〜大規模セキュリティサービスインフラ構築または運用管理経験(1年以上) ✓MSS、xSP事業者でのセキュリティサービスインフラ構築・運用管理・企画・開発経験(1年以上) ※上記いずれかの経験を満たす方 歓迎条件(WANT) ✓クラウド基盤(AWS、Azure等)のインフラ構築経験や運用管理経験 ✓セキュリティ関連資格(情報処理安全確保支援士、CISSP、CISA、CEH等)保持
-
655~2000万
◆企業概要 ・世界143ヵ国に約273,000名のプロフェッショナルを擁するKPMGのグループ企業です。 ・最先端技術を活用し、クライアントのビジネスモデルやオペレーションのグローバルな変革を支援します。 ・監査・税理士・コンサルティングを揃えたプロフェッショナルファームとして強固な基盤を誇ります。 ・変化の激しい現代において、信頼とリスク管理を基軸とした高度なアドバイザリーを提供しています。 ・金融をはじめ多様な業界の持続的成長と社会インフラの安心・安全をデジタルの力で支えています。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・大手金融機関を中心に、サイバーセキュリティのガバナンスやリスクマネジメント向上を支援します。 ・IT/DX戦略、クラウド、AIガバナンス構築と連携した高度なセキュリティ体制を立案・実施します。 ・海外拠点を巻き込んだグローバルプロジェクトや、海外の先進事例を活用した支援を担当します。 ・最新のガイドラインを踏まえたセキュリティ改善、自己評価レビュー、改善策の推進助言を行います。 ・サイバーセキュリティのみならず、金融の業界知見やデジタルリスク全般の専門性を深められます。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・金融庁の最新ガイドラインに則した、金融機関向けサイバーセキュリティ全面改善ロードマップ構築 ・海外先進事例やKPMG独自ナレッジを活用した、サイバーセキュリティリスク評価枠組みの刷新 ・グローバル展開する金融機関に対する海外拠点・子会社のセキュリティガバナンス高度化と運用支援 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅年収595万円~(マネジャー以上1040万円~)と高水準で、実力を正当に評価する給与体系です。 ✅金融領域の専門性と先進セキュリティ、デジタルリスクの市場価値が高いスキルを同時に習得可能です。 ✅ベビーシッター補助や病児保育、保活支援など仕事と育児の両立を徹底サポートする環境があります。 ━━━━━━━━━━━━━━━━━ ◆当社の独自性 ・グローバルネットワークを活用し、海外現地メンバーと連携した高度な支援ができる圧倒的体制です。 ・単なるアドバイスに留まらず、クライアントと一体となり制度定着や運用まで伴走するコミット力です。 ・セキュリティ未経験者でも独学・学習意欲があれば挑戦でき、ポテンシャル層も積極的に歓迎します。
①サイバーセキュリティに係る一定の知識・経験を有する方。(業務未経験でも、自主的に資格勉強等されている方でも可) ②以下いずれかの業務経験を有する方 ・システム設計・開発・運用業務 ・セキュリティ業務(SOC、CSIRT、情報セキュリティ管理等) ・リスク管理業務(インシデント・障害管理、IT-BCP、システムリスク評価等)
-
500~1000万
セキュリティコンサルタントとして、ITセキュリティおよびガバナンス・リスク・コンプライアンスの強化に関わるコンサルティングプロジェクトをお任せします。 【想定業務】リスクに関するアセスメント(ヒアリングや現状分析) / リスク課題の抽出・報告 / ソリューションの提案 【PJ例】サイバーセキュリティリスクの中期計画策定 / セキュリティ体制のリスクアセスメントポリシー策定,見直し / コンプライアンス体制構築、及び運用支援 / 内部統制組織整備支援、ガバナンス体制構築支援等のコンサルティング / 内部監査・モニタリング体制構築にかかわる支援業務
【必須】1.ITコンサルタントまたはシステム開発のご経験 2.ガバナンス・リスク・コンプライアンス・セキュリティ領域のコンサル経験 【歓迎】内部統制組織整備・ガバナンス体制構築支援のご経験 【今後のキャリアパス例】セキュリティに特化したコンサルタントとして専門性を磨いていく / グローバル案件に参画し、英語を活かして活躍する / リーダーとして新しいメンバーの育成に注力する ※毎期初にマネージャーと検討 【魅力】CISOに直接提案を行うこともあり、大きなステージで最先端のリスクマネジメントに取り組むことができる / GRCの知見を得ることができる
(1)ITセキュリティのコンサルティング (2)ITセキュリティ関連プロダクトの設計・構築・導入 (3)GRC関連プロダクトの提供
450~650万
総合セキュリティ事業を展開する当社にて、法人向けに脆弱性診断やSOC等の提案営業をご担当いただきます。顧客に寄り添い最適な対策の提案や導入支援を担います。 ・セキュリティ商材の提案 ・新規・休眠顧客へのアプローチ ・顧客の課題整理と導入支援 ・SFA入力 ・技術部門との納品調整 ・新人や若手の育成と業務支援 【仕事の魅力】 チームの成果を意識し周囲を巻き込み行動できる環境です。拡大する市場を追い風に、営業戦略立案や業務改善等にも挑戦できます。
【必須】■IT業界やセキュリティ業界での営業のご経験 自ら考え行動しツールを活用して情報発信できる方を歓迎します。 情報セキュリティ分野に興味を持ち、学習を楽しめる環境です。 【魅力】 「安心・安全なインターネット環境を通じて社会に貢献する」という経営理念のもと、総合セキュリティサービス企業として3つの事業を展開しています。1日の所定労働時間を6.5時間に短縮し、自己研鑽や人脈作りなどを支援する働き方改革を推進中です。有給休暇は初年度より20日付与され、資格取得支援や傷病積立休暇など、社員が長く安心して働ける制度が整っています。
1. セキュリティ監査・コンサルティングサービス 2. 脆弱性診断サービス 3. 情報漏洩IT対策サービス
500~1000万
新設「インフラSI事業部」の立ち上げメンバーとして、サーバ・ネットワーク・クラウドの構築フェーズを担っていただきます。決められた手順をこなすだけの現場ではありません。 設計から手を動かし、構築 → 設計 → PM へと、技術者としてのキャリアを積み上げられる環境です。 【業務詳細】 ■要件定義/基本・詳細設計/パラメータ設計 ■機器・サーバ・クラウドの構築・コンフィグ、単体・結合試験、成果物作成
【必須】インフラ(サーバ/ネットワーク/クラウドのいずれか)の構築・設計のご経験 【歓迎】クラウド構築、複数領域の横断経験、関連資格(CCNA/CCNP/LinuC/AWS/Azure認定 等) 【GOOYAについて】 Purpose:未来を笑顔に - Smiles for the future - Dream:人と世界を笑顔でつなぐ Belief:「人」の可能性と成長を最大化し、「世界」へ新たな価値を提供する
■SES ■Webサイト制作・システム開発事業 ■検証ならびに運用更新事業
700~2000万
■ 職務内容 セキュリティ戦略の立案やガバナンス体制の整備といった上流フェーズから、システム設計・構築・運用といった実装フェーズに至るまで、エンドツーエンドで支援する体制を確立しています。 各領域において、確かな実務知見と専門性を備えたプロフェッショナルが結集し、実現可能かつ絶大な効果を生み出すセキュリティコンサルティングを展開しています。 この一気通貫のプロデュース体制を強みとしつつ、現在は特定フェーズ(戦略立案・設計・構築・運用)において突出した強みや実務経験をお持ちの専門人材を幅広く募っています。 【プロジェクト実績例】 ・サイバーセキュリティ戦略・基本方針の策定、および全体グランドデザインの描画 ・重要社会インフラ・公的機関向けリスクマネジメントおよびロードマップ策定 ・グローバル標準に準拠したセキュリティガバナンス体制の構築(ISMS/NIST/ISO27001/PCI DSS等) ・現行ネットワーク構造の調査・潜伏リスク分析およびネットワーク最適化プロジェクト ・ゼロトラストアーキテクチャ推進・導入、セキュリティ・バイ・デザインの組織的定着 ・主要クラウド基盤(AWS/Azure/GCP)のアセスメント・セキュリティ設計・構築支援 ・セキュリティアプライアンス(次世代FW、IDS/IPS等)の設計・導入・高度運用推進 ・CSIRT/PSIRTの立ち上げ支援、およびSOC運用プロセスの改善・最適化 ■ 求められるミッション ご自身が培ってきた専門性と高度な応用力を発揮し、クライアント企業のプロジェクト成功と提供価値の最大化を強力に牽引していただくことです。 ■ 本ポジションの魅力・キャリアパス ・経営的視点と実地検証の双方を獲得:経営目線を維持しながら、実現可能性を担保した戦略策定やクライアントに伴走する変革支援に深く携われます。 ・大規模・高影響力プロジェクトへの挑戦:国内トップクラスの大手・メガ企業を対象とした案件が中心のため、社会インフラや産業界に大きなインパクトを与えるダイナミックな経験が得られます。
【必須要件(Must)】 ・ITインフラ領域(サーバー・ネットワーク・クラウドのいずれか)における設計・構築・運用実務経験(3年以上) ・情報セキュリティ領域に関する基礎的知見、および実務での運用・対応経験 ・複数部門や多岐にわたるステークホルダーと協調・連携し、プロジェクトを完遂に導いた経験 【歓迎要件(Want)】 ・セキュリティ方針・ポリシー策定やガバナンス構築のコンサルティング/支援経験 ・ゼロトラスト構造や「セキュリティを前提としたシステムアーキテクチャ」の設計推進経験 ・AWS / Azure / GCP 等のマルチクラウド環境におけるセキュリティ設計・構築経験 ・ファイアウォール、IDS/IPSなどの各種セキュリティアプライアンス導入・運用経験 ・CSIRT/PSIRT構築支援や、SOCプロセスの立ち上げ・改善運用経験
-
800~2000万
ご経験にあわせて、以下業務をお任せいたします。 1. 技術領域における最終判断およびテクニカルリード -診断現場で解決が困難な高度な脆弱性や未知挙動に対する、技術的最終判断および 解析、解決方針の提示 -診断チーム全体に対する技術的リードの実施 2. 診断結果の技術的精査/適正化および最終承認 -診断プロセス各工程および各種ツール出力に対する、チェックポイント単位での 妥当性精査、判断 -CVSSやASVSなどのスコアリングの機械的適用ではなく、攻撃実現性/ビジネス影響を 踏まえた技術評価によるリスクレベルの適正化 -最終納品物である「脆弱性診断結果報告書」に対するレビューおよび承認 3.診断手法の標準化および品質向上施策の推進 -診断ガイドライン/マニュアル整備およびプロセス標準化の推進 -均一品質の担保に向けたベストプラクティス策定および展開の推進 4.最新技術動向の調査および実務への適用 -最新の脆弱性動向、攻撃手法、OWASPなどの業界標準の継続的キャッチアップ -新規脅威に対する技術検証および診断サービス/業務プロセスへの反映推進
・手動診断を含む脆弱性診断の実務経験 ∟Webアプリケーション、スマートフォンアプリ、ネットワークなどのいずれか において、ツール(Burp Suiteなど)の実行にとどまらず、手動でのディープな 検証/エクスプロイト(攻撃の実現可能性)の確認経験をおもちの方 ・脆弱性診断報告書のレビュー経験、または、ほかエンジニアへの技術指導(メンター)経験 ∟他者が実施した診断結果の妥当性(誤検知の排除、リスクレベルの適正化など)を評価 した経験をおもちの方 ・お客様への診断結果の報告、折衝経験 ・主要なセキュリティ標準/ガイドライン(CVSS、ASVS、OWASP Top 10など)の理解と 実務への適用経験 ∟システムの特性に合わせたリスク評価の調整を行ったご経験
-
800~1500万
Splunkプロジェクトにおける技術リードまたはプロジェクトリードとして、お客様のセキュリティ、IT運用、システム監視、データ活用上の課題を整理し、Splunkを用いた解決策を構想段階から携わります。 【詳細】 お客様の業務課題やセキュリティ要件の整理から、Splunk導入に向けた要件定義、基本設計、アーキテクチャ設計を実施します。データ量や利用目的を踏まえた環境構成、サイジング検討、ログ・イベント・メトリクス等のデータ取り込み設計、セキュリティ監視・障害監視・運用改善に向けたユースケース設計等、プロジェクトリードを担当いただきます。
【必須】Splunk EnterpriseまたはSplunk Cloud Platformの設計・構築経験3年以上■プロジェクトリード経験(PM・PL・テックリード等)■顧客折衝・要件整理の経験 【歓迎】■「Splunk Core Certified Consultant」資格■Splunk Enterprise Security(ES)、Splunk IT Service Intelligence(ITSI)等の導入・運用経験■SIEM、SOC、セキュリティ監視に関する経験 【企業の魅力】昨年スタンダード市場上場を果たすなど、絶賛成長中の企業です。プライム案件として受注しているため、裁量のある環境で業務を行えます。事業も多角化しており、チャレンジを続ける企業です。
■HRソリューション『タレントマネジメント』『勤怠管理』『目標管理』『研修管理』■ServiceNow 『HR WorkFlow for ServiceNow』■顔認証ソリューション『AUTH』シリーズ■エンタテイメントソリューション■ITアウトソーシング/BPO
500~1100万
※採用後は、株式会社JPX総研 ITサービス部への配属を想定しております。 ■ポジション概要 ・日本取引所グループの基幹システムを支えるサイバーセキュリティ対策の企画・運用 ・SOC/CSIRT活動、インシデントレスポンス、脅威分析、ログ分析 ・セキュリティアーキテクチャの設計、ゼロトラストを含む新技術の導入検討 ・グループ横断でのセキュリティガバナンス強化やルール策定 ■魅力ポイント ・日本の資本市場を守るという高い公共性・社会的意義を持つ仕事に関われる ・大規模かつミッションクリティカルなシステムを対象に、最先端のセキュリティ対策を推進できる ・CSIRT/SOCを中心とした高度な実務経験を積め、専門性を深く伸ばせる環境 ・JPXグループ各社と連携し、企画から運用まで幅広い領域で裁量を持って働ける ■ひとこと 資本市場を止めないための最後の砦として、技術力と使命感を持つ仲間を求めています。 社会インフラ級のセキュリティを担いたい方には最適な環境です。(求人ID:467191)
【必須】 ・事業会社や金融業界におけるサイバーセキュリティの担当経験 ・教育機関や研究機関でのサイバーセキュリティに関する研究のご経験 等 【歓迎】 ・伝統的な取引所業務の更なる安定・高度化を支える人材 ・新たな分野・領域を切り拓く人材
1. 証券取引所事業:東京証券取引所(東証)を通じて、株式などの有価証券の売買を行う市場を運営。 プライム市場、スタンダード市場、グロース市場などを提供。 2. デリバティブ取引所事業:大阪取引所(OSE)および東京商品取引所(TOCOM)を通じて、 株価指数先物、オプション、商品先物(原油、金など)などの取引を提供。 3. 清算・決済事業:日本証券クリアリング機構(JSCC)を通じて、 取引後の清算・決済業務を担い、金融市場の安定性を支える。 等。
1003~1199万
双日およびグループ会社向けのITインフラ(ネットワーク、クラウド、サーバー等)導入プロジェクトにて、提案から導入まで一貫してPMとして推進いただきます。将来的には組織運営も担う管理職候補です。 【詳細】■提案(アーキテクチャ検討、計画、見積) ■立ち上げ(WBS作成、進捗報告、キックオフ) ■管理(進捗、リスク、品質、工数) ■顧客やベンダーとの各種調整、折衝※運用保守は別チーム担当。 【キャリアパス】PMとして事業や組織の理解を深めた後、ご本人の志向や適性に応じ、将来的には課長候補としてメンバー育成やラインマネジメント等の組織運営をお任せする予定です。
【すべて必須】■ITインフラ設計・構築経験 ■PLまたはPMとしてのプロジェクト推進経験 ■顧客折衝経験■組織マネジメントまたはメンバー管理経験(目安2年以上) 【魅力】 ■双日および双日グループ各社向けの大規模プロジェクトにおいて、企画から導入まで一貫して携わることができます。 ■双日のCDO/CIO/CISOと対峙する機会も多く、経営視点を直接学べる環境です。
■情報通信設備やIT基盤をはじめとする国内外の最新鋭ソリューションの提供、 並びにそのシステム構築・保守・運用・監視などのサービスの提供