サイバーセキュリティエンジニア /Cybersecurity Engineer
500~900万
株式会社アストロスケール
東京都墨田区
500~900万
株式会社アストロスケール
東京都墨田区
セキュリティコンサルタント
セキュリティエンジニア
情報セキュリティ
<職務内容 活動/役割・責任> ・社内情報資産管理および情報漏洩対策の技術実装・運用 ・ネットワーク/サーバ/エンドポイントのセキュリティ対策および脆弱性管理 ・衛星設計・製造設備におけるサイバーセキュリティリスク評価・対策実施 ・衛星運用設備におけるセキュリティ対策の実施 ・クラウド環境のセキュリティ設計・構築・運用・保守 ・クラウド/オンプレ環境のログ分析による脅威検知 ・インシデント対応、原因分析、再発防止策の策定・実施 ・最新セキュリティ技術の調査・評価・導入提案 ・社内向けセキュリティ教育・訓練の実施 ・関係部署との連携およびセキュリティ啓発活動 ・セキュリティガイドライン・手順書の作成 ・PDCAサイクルによる継続的改善
■必須要件 ・サイバーセキュリティ実務経験(5年以上) ・ネットワークセキュリティ設計/構築/運用経験(FW、IDS/IPS、VPN、WAF等) ・サーバセキュリティおよび脆弱性対策の実務経験 ・エンドポイントセキュリティ(EDR、アンチウイルス等)の導入・運用経験 ・クラウドセキュリティ(AWS、Azure等)の実務経験 ・OT/ICSセキュリティの知識・経験 ・暗号化/認証/アクセス制御等のセキュリティ基礎知識 ・TCP/IP、HTTP、DNS等のネットワークプロトコル知識 ・Linux/Windows Serverの基本操作・運用知識 ・セキュリティ関連資格(情報処理安全確保支援士、CISSP等) ■歓迎要件 ・衛星システム/地上システムに関する知識・経験 ・リスクアセスメント/脆弱性診断の実務経験 ・SIEM等を用いたログ分析・監視経験 ・Python/Shell等による自動化・効率化経験 ・英語力(技術文書読解・基礎コミュニケーション) ・新技術への強い関心および継続的な学習意欲
正社員
無
有 試用期間月数: 6ヶ月
500万円〜900万円
08時間00分 休憩60分
09:00〜18:00 ※業務上の都合により、勤務時間・休憩時間を変更する場合あり
有
有
有
120日 内訳:完全週休2日制、土曜 日曜 祝日
入社直後: 10日
<賃金内訳> 月額(基本給):420,000円〜750,000円
東京都墨田区
屋内全面禁煙
錦糸町駅 徒歩7分
服装自由
日本の労働関連法令に基づく休暇・健康管理制度 会社指定の福利厚生制度 通勤手当
東京都墨田区錦糸四丁目17番1号 ヒューリック錦糸町コラボツリー
軌道上サービス End of Life (EOL):衛星運用終了時のデブリ化防止のための除去 Active Debris Removal (ADR):既存デブリの除去 Life Extension (LEX):衛星の寿命延長 In-situ Space Situational Awareness (ISSA):故障機や物体の観測・点検
最終更新日:
800~1200万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓インターネット取引システム向け新規セキュリティサービスの企画・開発 ✓各種セキュリティサービスの運用・保守および顧客要望に基づくログ分析 ✓インシデントレスポンス対応および対システム運用チーム・対顧客との交渉・調整 ✓セキュリティソリューション提供ベンダのマネジメント・ベンダコントロール ✓社内セキュリティマネジメントシステムの維持管理および顧客向けシステム構築時のセキュリティレビュー ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓オンライン金融機関向け取引システムのセキュリティサービス企画・開発・PoC ✓パブリッククラウド(AWS等)基盤上の各種セキュリティソリューション運用・ログ分析 ✓サイバー攻撃対応インシデントレスポンスおよびセキュリティレビュー
必須条件(MUST) ✓中〜大規模セキュリティサービスインフラ構築または運用管理経験(1年以上) ✓MSS、xSP事業者でのセキュリティサービスインフラ構築・運用管理・企画・開発経験(1年以上) ※上記いずれかの経験を満たす方 歓迎条件(WANT) ✓クラウド基盤(AWS、Azure等)のインフラ構築経験や運用管理経験 ✓セキュリティ関連資格(情報処理安全確保支援士、CISSP、CISA、CEH等)保持
-
800~1200万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓顧客向けシステム新規構築時のセキュリティサービス提案・見積もり業務 ✓セキュリティ要件定義およびアーキテクチャ設計業務 ✓セキュリティサービスの設定・構築業務および導入デリバリ全般 ✓顧客向けシステム新規構築時のセキュリティレビュー対応 ✓取引システム向けセキュリティサービスの運用、インシデントレスポンス、新規企画・開発等 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓オンライン金融機関向け取引システムの新規構築に伴うセキュリティ要件定義・設計・構築 ✓AWS等パブリッククラウド基盤におけるセキュリティアーキテクチャ設計・環境構築 ✓金融システム新規デリバリプロジェクトにおけるセキュリティ提案およびプリセールス
必須条件(MUST) ✓セキュリティエンジニアやセキュリティコンサルタントとしての実務経験(1年以上) ✓SIer等でのセキュリティソリューションの提案・導入・運用保守経験、またはMSS/xSP事業者でのプリセールス・デリバリ経験(1年以上) 歓迎条件(WANT) ✓クラウド基盤(AWS、Azure等)の設計・構築・運用管理経験およびプログラミング経験(言語不問) ✓セキュリティ関連資格(情報処理安全確保支援士、CISSP、CEH、OSCP等)保持
-
655~2000万
◆企業概要 ・世界143ヵ国に約273,000名のプロフェッショナルを擁するKPMGのグループ企業です。 ・最先端技術を活用し、クライアントのビジネスモデルやオペレーションのグローバルな変革を支援します。 ・監査・税理士・コンサルティングを揃えたプロフェッショナルファームとして強固な基盤を誇ります。 ・変化の激しい現代において、信頼とリスク管理を基軸とした高度なアドバイザリーを提供しています。 ・金融をはじめ多様な業界の持続的成長と社会インフラの安心・安全をデジタルの力で支えています。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・大手金融機関を中心に、サイバーセキュリティのガバナンスやリスクマネジメント向上を支援します。 ・IT/DX戦略、クラウド、AIガバナンス構築と連携した高度なセキュリティ体制を立案・実施します。 ・海外拠点を巻き込んだグローバルプロジェクトや、海外の先進事例を活用した支援を担当します。 ・最新のガイドラインを踏まえたセキュリティ改善、自己評価レビュー、改善策の推進助言を行います。 ・サイバーセキュリティのみならず、金融の業界知見やデジタルリスク全般の専門性を深められます。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・金融庁の最新ガイドラインに則した、金融機関向けサイバーセキュリティ全面改善ロードマップ構築 ・海外先進事例やKPMG独自ナレッジを活用した、サイバーセキュリティリスク評価枠組みの刷新 ・グローバル展開する金融機関に対する海外拠点・子会社のセキュリティガバナンス高度化と運用支援 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅年収595万円~(マネジャー以上1040万円~)と高水準で、実力を正当に評価する給与体系です。 ✅金融領域の専門性と先進セキュリティ、デジタルリスクの市場価値が高いスキルを同時に習得可能です。 ✅ベビーシッター補助や病児保育、保活支援など仕事と育児の両立を徹底サポートする環境があります。 ━━━━━━━━━━━━━━━━━ ◆当社の独自性 ・グローバルネットワークを活用し、海外現地メンバーと連携した高度な支援ができる圧倒的体制です。 ・単なるアドバイスに留まらず、クライアントと一体となり制度定着や運用まで伴走するコミット力です。 ・セキュリティ未経験者でも独学・学習意欲があれば挑戦でき、ポテンシャル層も積極的に歓迎します。
①サイバーセキュリティに係る一定の知識・経験を有する方。(業務未経験でも、自主的に資格勉強等されている方でも可) ②以下いずれかの業務経験を有する方 ・システム設計・開発・運用業務 ・セキュリティ業務(SOC、CSIRT、情報セキュリティ管理等) ・リスク管理業務(インシデント・障害管理、IT-BCP、システムリスク評価等)
-
500~1000万
セキュリティコンサルタントとして、ITセキュリティおよびガバナンス・リスク・コンプライアンスの強化に関わるコンサルティングプロジェクトをお任せします。 【想定業務】リスクに関するアセスメント(ヒアリングや現状分析) / リスク課題の抽出・報告 / ソリューションの提案 【PJ例】サイバーセキュリティリスクの中期計画策定 / セキュリティ体制のリスクアセスメントポリシー策定,見直し / コンプライアンス体制構築、及び運用支援 / 内部統制組織整備支援、ガバナンス体制構築支援等のコンサルティング / 内部監査・モニタリング体制構築にかかわる支援業務
【必須】1.ITコンサルタントまたはシステム開発のご経験 2.ガバナンス・リスク・コンプライアンス・セキュリティ領域のコンサル経験 【歓迎】内部統制組織整備・ガバナンス体制構築支援のご経験 【今後のキャリアパス例】セキュリティに特化したコンサルタントとして専門性を磨いていく / グローバル案件に参画し、英語を活かして活躍する / リーダーとして新しいメンバーの育成に注力する ※毎期初にマネージャーと検討 【魅力】CISOに直接提案を行うこともあり、大きなステージで最先端のリスクマネジメントに取り組むことができる / GRCの知見を得ることができる
(1)ITセキュリティのコンサルティング (2)ITセキュリティ関連プロダクトの設計・構築・導入 (3)GRC関連プロダクトの提供
450~650万
総合セキュリティ事業を展開する当社にて、法人向けに脆弱性診断やSOC等の提案営業をご担当いただきます。顧客に寄り添い最適な対策の提案や導入支援を担います。 ・セキュリティ商材の提案 ・新規・休眠顧客へのアプローチ ・顧客の課題整理と導入支援 ・SFA入力 ・技術部門との納品調整 ・新人や若手の育成と業務支援 【仕事の魅力】 チームの成果を意識し周囲を巻き込み行動できる環境です。拡大する市場を追い風に、営業戦略立案や業務改善等にも挑戦できます。
【必須】■IT業界やセキュリティ業界での営業のご経験 自ら考え行動しツールを活用して情報発信できる方を歓迎します。 情報セキュリティ分野に興味を持ち、学習を楽しめる環境です。 【魅力】 「安心・安全なインターネット環境を通じて社会に貢献する」という経営理念のもと、総合セキュリティサービス企業として3つの事業を展開しています。1日の所定労働時間を6.5時間に短縮し、自己研鑽や人脈作りなどを支援する働き方改革を推進中です。有給休暇は初年度より20日付与され、資格取得支援や傷病積立休暇など、社員が長く安心して働ける制度が整っています。
1. セキュリティ監査・コンサルティングサービス 2. 脆弱性診断サービス 3. 情報漏洩IT対策サービス
500~1000万
新設「インフラSI事業部」の立ち上げメンバーとして、サーバ・ネットワーク・クラウドの構築フェーズを担っていただきます。決められた手順をこなすだけの現場ではありません。 設計から手を動かし、構築 → 設計 → PM へと、技術者としてのキャリアを積み上げられる環境です。 【業務詳細】 ■要件定義/基本・詳細設計/パラメータ設計 ■機器・サーバ・クラウドの構築・コンフィグ、単体・結合試験、成果物作成
【必須】インフラ(サーバ/ネットワーク/クラウドのいずれか)の構築・設計のご経験 【歓迎】クラウド構築、複数領域の横断経験、関連資格(CCNA/CCNP/LinuC/AWS/Azure認定 等) 【GOOYAについて】 Purpose:未来を笑顔に - Smiles for the future - Dream:人と世界を笑顔でつなぐ Belief:「人」の可能性と成長を最大化し、「世界」へ新たな価値を提供する
■SES ■Webサイト制作・システム開発事業 ■検証ならびに運用更新事業
400~750万
■業務対象 ・ロケット、ロケットエンジン、衛星向け気蓄器&燃料タンクに関わる部品の購買/調達業務 ・購買/調達部門における社内ルールの整備 ・社内外のサプライチェーン構築や調達・物流のしくみづくり ■具体例 ・調達計画に基づく購買業務(発注・納期調整・進捗管理)の実行 ・サプライヤーとの折衝(価格・納期・仕様調整) ・サプライヤーの品質・納期・コストのモニタリング ・購買コストの分析およびコスト低減施策の立案・実行 ・見積取得・価格比較・コスト妥当性の検証 ・調達契約およびNDAの管理業務
必須スキル ・購買や調達の経験をお持ちの方(3年以上) ・サプライヤーとの対外渉外経験をお持ちの方(3年以上) ・サプライヤー構築や社内のしくみづくりにチャレンジできる方 歓迎スキル ・自動車やロケットエンジン、航空エンジンなどのQMS知識 ・サプライヤーの評価や管理、指導の経験 もしくは 興味がある方 ・英語力(メールのやり取り、文書作成 等)
航空機、宇宙機器、飛翔体及び関連機器の設計、製造、売買に関する事業
700~2000万
■ 職務内容 セキュリティ戦略の立案やガバナンス体制の整備といった上流フェーズから、システム設計・構築・運用といった実装フェーズに至るまで、エンドツーエンドで支援する体制を確立しています。 各領域において、確かな実務知見と専門性を備えたプロフェッショナルが結集し、実現可能かつ絶大な効果を生み出すセキュリティコンサルティングを展開しています。 この一気通貫のプロデュース体制を強みとしつつ、現在は特定フェーズ(戦略立案・設計・構築・運用)において突出した強みや実務経験をお持ちの専門人材を幅広く募っています。 【プロジェクト実績例】 ・サイバーセキュリティ戦略・基本方針の策定、および全体グランドデザインの描画 ・重要社会インフラ・公的機関向けリスクマネジメントおよびロードマップ策定 ・グローバル標準に準拠したセキュリティガバナンス体制の構築(ISMS/NIST/ISO27001/PCI DSS等) ・現行ネットワーク構造の調査・潜伏リスク分析およびネットワーク最適化プロジェクト ・ゼロトラストアーキテクチャ推進・導入、セキュリティ・バイ・デザインの組織的定着 ・主要クラウド基盤(AWS/Azure/GCP)のアセスメント・セキュリティ設計・構築支援 ・セキュリティアプライアンス(次世代FW、IDS/IPS等)の設計・導入・高度運用推進 ・CSIRT/PSIRTの立ち上げ支援、およびSOC運用プロセスの改善・最適化 ■ 求められるミッション ご自身が培ってきた専門性と高度な応用力を発揮し、クライアント企業のプロジェクト成功と提供価値の最大化を強力に牽引していただくことです。 ■ 本ポジションの魅力・キャリアパス ・経営的視点と実地検証の双方を獲得:経営目線を維持しながら、実現可能性を担保した戦略策定やクライアントに伴走する変革支援に深く携われます。 ・大規模・高影響力プロジェクトへの挑戦:国内トップクラスの大手・メガ企業を対象とした案件が中心のため、社会インフラや産業界に大きなインパクトを与えるダイナミックな経験が得られます。
【必須要件(Must)】 ・ITインフラ領域(サーバー・ネットワーク・クラウドのいずれか)における設計・構築・運用実務経験(3年以上) ・情報セキュリティ領域に関する基礎的知見、および実務での運用・対応経験 ・複数部門や多岐にわたるステークホルダーと協調・連携し、プロジェクトを完遂に導いた経験 【歓迎要件(Want)】 ・セキュリティ方針・ポリシー策定やガバナンス構築のコンサルティング/支援経験 ・ゼロトラスト構造や「セキュリティを前提としたシステムアーキテクチャ」の設計推進経験 ・AWS / Azure / GCP 等のマルチクラウド環境におけるセキュリティ設計・構築経験 ・ファイアウォール、IDS/IPSなどの各種セキュリティアプライアンス導入・運用経験 ・CSIRT/PSIRT構築支援や、SOCプロセスの立ち上げ・改善運用経験
-
800~2000万
ご経験にあわせて、以下業務をお任せいたします。 1. 技術領域における最終判断およびテクニカルリード -診断現場で解決が困難な高度な脆弱性や未知挙動に対する、技術的最終判断および 解析、解決方針の提示 -診断チーム全体に対する技術的リードの実施 2. 診断結果の技術的精査/適正化および最終承認 -診断プロセス各工程および各種ツール出力に対する、チェックポイント単位での 妥当性精査、判断 -CVSSやASVSなどのスコアリングの機械的適用ではなく、攻撃実現性/ビジネス影響を 踏まえた技術評価によるリスクレベルの適正化 -最終納品物である「脆弱性診断結果報告書」に対するレビューおよび承認 3.診断手法の標準化および品質向上施策の推進 -診断ガイドライン/マニュアル整備およびプロセス標準化の推進 -均一品質の担保に向けたベストプラクティス策定および展開の推進 4.最新技術動向の調査および実務への適用 -最新の脆弱性動向、攻撃手法、OWASPなどの業界標準の継続的キャッチアップ -新規脅威に対する技術検証および診断サービス/業務プロセスへの反映推進
・手動診断を含む脆弱性診断の実務経験 ∟Webアプリケーション、スマートフォンアプリ、ネットワークなどのいずれか において、ツール(Burp Suiteなど)の実行にとどまらず、手動でのディープな 検証/エクスプロイト(攻撃の実現可能性)の確認経験をおもちの方 ・脆弱性診断報告書のレビュー経験、または、ほかエンジニアへの技術指導(メンター)経験 ∟他者が実施した診断結果の妥当性(誤検知の排除、リスクレベルの適正化など)を評価 した経験をおもちの方 ・お客様への診断結果の報告、折衝経験 ・主要なセキュリティ標準/ガイドライン(CVSS、ASVS、OWASP Top 10など)の理解と 実務への適用経験 ∟システムの特性に合わせたリスク評価の調整を行ったご経験
-
800~1500万
Splunkプロジェクトにおける技術リードまたはプロジェクトリードとして、お客様のセキュリティ、IT運用、システム監視、データ活用上の課題を整理し、Splunkを用いた解決策を構想段階から携わります。 【詳細】 お客様の業務課題やセキュリティ要件の整理から、Splunk導入に向けた要件定義、基本設計、アーキテクチャ設計を実施します。データ量や利用目的を踏まえた環境構成、サイジング検討、ログ・イベント・メトリクス等のデータ取り込み設計、セキュリティ監視・障害監視・運用改善に向けたユースケース設計等、プロジェクトリードを担当いただきます。
【必須】Splunk EnterpriseまたはSplunk Cloud Platformの設計・構築経験3年以上■プロジェクトリード経験(PM・PL・テックリード等)■顧客折衝・要件整理の経験 【歓迎】■「Splunk Core Certified Consultant」資格■Splunk Enterprise Security(ES)、Splunk IT Service Intelligence(ITSI)等の導入・運用経験■SIEM、SOC、セキュリティ監視に関する経験 【企業の魅力】昨年スタンダード市場上場を果たすなど、絶賛成長中の企業です。プライム案件として受注しているため、裁量のある環境で業務を行えます。事業も多角化しており、チャレンジを続ける企業です。
■HRソリューション『タレントマネジメント』『勤怠管理』『目標管理』『研修管理』■ServiceNow 『HR WorkFlow for ServiceNow』■顔認証ソリューション『AUTH』シリーズ■エンタテイメントソリューション■ITアウトソーシング/BPO