【サイバーセキュリティ担当】ログ分析/セキュリティスキル向上を支援/在宅勤務可能
490~760万
株式会社日立製作所
神奈川県横浜市
490~760万
株式会社日立製作所
神奈川県横浜市
セキュリティエンジニア
【職務概要】 担当者として上長の指示を受けながら、ディフェンスシステム事業部およびグループ会社に対するサイバー攻撃に対して未然防止、早期発見、迅速な対処を実施します。 【職務詳細】 ■ログ分析: サーバ、PC、Firewallなどの各種ログを、オープンソースのログ分析ツールやDSIRTグループで開発したスクリプトを活用して分析します。分析結果をレポートに纏め、関係部門と共有します。分析用スクリプトのメンテナンスや新規開発も行います。 ※入社後、まずはログ分析をメインで担当していただき、その後は希望や経験に応じて以下のような業務も担当していただく予定です。 ・サイバーセキュリティ関連のトレンド調査: 国内外のサイバーセキュリティ関連カンファレンス等に参加し、最新動向の情報を収集します。得られた知見をレポートに纏め、関係部門と共有します。さらに、必要に応じて事業部全体へのプレゼンテーションも担当します。 ・脆弱性診断: ディフェンスシステム事業部が運用しているシステムに存在する脆弱性や設定上の不備を見つけるためのセキュリティテストを担当します。専用のツールを用いて実施します。脆弱性診断の結果をレポートに纏め、関係部門と共有します。 ・フォレンジック調査: インシデントが発生した時に攻撃を受けたPCに対する、証拠保全・収集・分析を担当します。分析結果をレポートに纏め、関係部門と共有します。 ※予告なく終了することがございます。 (求人No.RCT0000180299)
以下の両方を満たす方 ・基本情報技術者や応用情報技術者等の情報処理技術者試験の資格を保有する方 ・プログラミング言語によるプログラミングの経験(独学・趣味含む)を有する方(目安:2年以上、言語は問わないがノーコード・ローコードは除く) ■学歴 ・高専卒以上
正社員
490万円〜760万円
126日
神奈川県横浜市
働き方:一部リモート 住宅支援制度、財形制度、持株制度、カフェテリアプラン、新入社員研修、ビジネススキル系研修、IT系研修、メンター制度、スキルアップ研修、自己啓発支援制度、資格取得支援、自己啓発費用の補助、LXP(Learning Experience platform)の活用 ・住宅支援制度:寮、手当等 ・新入社員研修:入社後約3カ月間にわたり、日立グループ合同の新入社員研修を受講いただきます。1000人を超える同期と関係形成・人脈構築をしながら、早期活躍に向けた基礎スキルを身につけていただきます。この新人研修も日立アカデミーが提供する人財育成サービスのひとつであり、当社事業の規模や価値に触れる機会でもあります。 ・ビジネススキル系研修:ビジネスマナー、ビジネス文書作成、コミュニケーション、プレゼンテーションスキル、論理的思考など社会人としての業務遂行に不可欠な知識・スキルを基礎から修得できます。 ・IT系研修:IT知識に自身がない方でも、情報処理技術者試験合格レベルまで知識を引き上げていただけます。初級から上級まで習熟度によりクラスが分かれるため、既にIT知識・プログラミング経験をお持ちの方はアジャイル開発など高度な講座でスキルアップが可能です。 ・メンター制度:入社後2年間は、「指導員」が1対1で業務面や心理面で徹底的にサポートします。同じ職種・部署の先輩というだけではなく、当社で活躍する「人財育成のプロフェッショナル」が指導を担当することが当社の特徴です。その職種で求められる専門知識の修得も支援します。また、指導員とは別に部署を超えたメンターも1名つき、配属先の業務以外の観点でのアドバイスを得られ、視野の拡大につながります。
最終更新日:
420~700万
アカウント顧客の特権IDやアカウント・アクセス権限を適切に管理し、セキュリティリスクを低減する仕組みを導入いただきます。PAM・ID管理等の案件に、最上流から一気通貫で携われます! 企業のデジタル化・クラウド化が進み、管理するシステムやIDが複雑化する中、特権IDを適切に管理・制御することが重要になっています。 本ポジションでは、PAM・IAMを通じて顧客のセキュリティ基盤を支援。企業の安全なIT環境を支えていく今後も専門性を高められる領域です。
【いずれか必須】 ■特権ID管理・PAM等の特権アクセス管理 ■ID・アクセス管理に関する業務経験 【魅力】 週1出社&フレックスで働けます。年率15%以上で拡大するID/認証管理市場において、国内初のOkta公式認定資格を2つ保有しており、技術力に対する顧客からの信頼には定評があります。またプライム上場企業グループで、年2回の業績連動賞与がございます。
【主要取引先】株式会社アシスト、伊藤忠テクノソリューションズ株式会社、株式会社大塚商会、株式会社 日立システムズ、株式会社 日立ソリューションズなど
420~700万
企業のID・セキュリティ環境を上流から設計・構築し、シングルサインオンやID管理によって、セキュリティ強化と業務効率化を実現します。顧客の要件整理から設計・導入・最適化まで一気通貫で経験が可能です。 クラウドサービスやSaaSの利用が広がり、企業が管理するIDやアクセス権限はますます複雑化しています。安全な認証・アクセス管理は、セキュリティ強化と業務効率化の両方に欠かせません。本ポジションでは、SSO・IAMなどを通じて顧客のIDやセキュリティ基盤を支援し、企業の安全で効率的なIT環境づくりに貢献できます。
【いずれか必須】■ネットワーク、サーバ、PC環境の基本的知識と構築経験■シングルサインオン(SSO)やID管理システム(LDAP Manager、Okta、TrustLogin等)の運用経験■プロジェクトやタスクの進行管理経験 【歓迎】■Excel VBAや Pythonを活用した業務自動化、データ処理、レポート作成などの経験 ■スクリプトやプログラムを用いた運用効率化の取り組み経験(CSV・JSONデータの処理、PowerShell/ Pythonによる自動化など) ■ID管理・認証基盤・アクセス制御に関心をお持ちの方 ■クラウドセキュリティ要件に関する基本的な知識をお持ちの方
【主要取引先】株式会社アシスト、伊藤忠テクノソリューションズ株式会社、株式会社大塚商会、株式会社 日立システムズ、株式会社 日立ソリューションズなど
600~1200万
全社セキュリティ関連のシステム企画・導入(要件定義、設計、構築、プロジェクト管理等)から運用保守、セキュリティ事故対応を担います。また、規程策定、教育・訓練、ISMS認証対応等も幅広くお任せします。 【業務詳細】 ■全社情報セキュリティ関連のシステム導入におけるプロジェクト管理、要件定義、設計、構築、テスト ■セキュリティ事故対応および恒久改善検討、自動化などによる運用改善 ■JFE-SIRT活動に基づくセキュリティ施策・運用対応
【必須】・大/中規模の全社セキュリティに関するシステム企画/導入/運用経験・プロジェクト管理またはベンダー管理経験 ・関係者調整が円滑に行える高いコミュニケーションスキル 【当社のDXの魅力】2018年からの早期の基盤構築や環境DXの実績を強みに、インフラなどリアルな現場の課題に深く向き合えます。また、DX研修の予約枠を超えるほど高い意欲を持つ組織であり、ご自身のアイデアから「0を1にする変革」をリードしていただけます。戦略立案から現場実装まで一気通貫で関わり、課題の本質を見抜く「ビジネスアーキテクト」として会社全体の変革を牽引する大きなやりがいを実感できる環境です。
エネルギー事業、環境関連、鋼構造物、産業用機械と多岐に亘る事業領域をカバーするJFEグループの総合エンジニアリング企業。橋梁・高速道路関連、電力・ガス関連、都市環境プラント等。
510万~
金融機関向け大規模システムのインフラ運用及び更改プロジェクトにおいて、プロジェクト推進と運用管理の中核を担っていただきます。 更改対応や運用品質向上を推進する運用リーダーとして活躍を期待しています。 [具体的には…]■金融機関向けシステムのインフラ更改プロジェクト推進 ■更改に伴う要件調整、設計レビュー、移行計画策定 ■顧客および社内関係者との各種調整・進捗管理 ■運用チームのリーダーとしての作業管理、品質管理 ■障害対応や課題管理を通じた運用品質向上活動 ■運用効率化施策の企画・推進
【必須】■インフラ(オンプレ、クラウド、セキュリティ、NWなど)の運用リーダー、またはチームリーダー経験をお持ちの方 (顧客や社内関係者との調整、進捗管理、課題管理の経験をお持ちの方を想定しております) 【働き方について】 ■在宅勤務:在宅勤務割合は非常に高く、必要に応じて飯田橋に出社して勤務をしております。 ■残業時間:月平均20時間~30時間(繁忙期・閑散期によって異なります) ■夜間対応:運用(平均2か月に1度程度)、更改(平均2週間に1度程度)など案件によって夜間対応の頻度は異なります。 ■休日対応:お客さまの業務が停止している休日などに対応することもあります。
システム構築事業/システム運用・監視・保守事業/ネットワークサービス事業/情報関連機器・ソフトウェアの販売と開発
500~1100万
宇宙システムを構成するセキュリティ機器・装置のデジタル回路設計(RTL設計)、ソフトウェア設計、SoC設計、および宇宙システム全体のセキュリティ分析など幅広い技術開発業務をお任せします。 【業務詳細】顧客からのセキュリティに関する相談を解決する技術コンサルから、宇宙機を安全に利用するための運用設計、組込機器のハードウェア・アプリ実装、暗号関係の要素技術開発まで幅広く担当します。個々の保有スキルや指向に可能な限り即した職務からスタートしていただきます。また、宇宙に関する専門知識が不足していても、情報収集能力、論理的思考や問題解決力を発揮することで早期活躍が可能です。
【必須】■C/C++を用いたソフトウェア設計(汎用機・組込み問わず)又はHDLを用いた論理回路設計の経験3年以上■セキュリティ技術、宇宙利用インフラに興味を持ち、課題に対して粘り強く取り組むことができる方 【歓迎】■3種類以上の開発言語を習熟されている方■基板設計、EMC等のハードウェア設計技術を有する方■LinuxやITRON等のOSの挙動、TCP/IP通信の知識を有する方■開発の作業リーダー、サブリーダーを務め、開発を遂行した経験を有する方■システムにおけるセキュリティ対策について知見を有する方 【使用言語、環境、ツール、資格等】■C/C++、JAVA、HDL(Verilog、 SystemVerilog)、Python等■Linux、Windowsの通常使用
重電システム、産業メカトロニクス、情報通信システム、電子デバイス、家庭電器などの製造・販売
600~900万
日系大手自動車メーカー向けのADAS製品開発プロジェクトにおいて、そのプロジェクト専任の「セキュリティ責任者」として、技術と折衝の両面からプロジェクトをリードします。あなたは、製品開発のジェネラリストではなく、特定の顧客プロジェクトを成功させるためのセキュリティ・スペシャリストです。 ・顧客固有のセキュリティ要求分析と仕様具体化 顧客から提示される固有のセキュリティ要求を深く理解し、当社の製品でどう実現するかを具体化します。 ・顧客との高度な技術折衝と信頼関係構築 「なぜこの対策が必要か」「このリスクは許容可能か」など、顧客のセキュリティ専門家と対等に議論し、合意形成を図ります。プロジェクトの”顔”として、技術的な信頼関係を築くことが重要な任務です。 ・プロジェクト内でのセキュリティ活動の推進 脅威分析(TARA)やセキュリティ検証計画の策定を、プロジェクトのスケジュールと整合させながら推進します。
◆ 必須要件 ・サイバーセキュリティ関連の知識・開発経験(脅威分析、セキュリティ設計、脆弱性診断など) ・日本語(ネイティブまたはビジネスレベル / N2以上) ・英語(ビジネスレベル / TOEIC 650点以上目安) ・普通自動車運転免許(AT限定可) ◆ 歓迎する経験・スキル ・顧客対向での技術折衝、仕様調整、またはテクニカルサポートの経験 ・自動車(特にECU)のセキュリティ開発経験、またはAutomotive SPICEの知識 ・ISO/SAE 21434に関する知識・実務経験 ・海外拠点を含むグローバルなプロジェクトでの実務経験 ・主体的に課題を発見し、解決まで導いた経験
-
500~1000万
■募集背景 技術発展により、「モノ」と「IT」が繋がることで私たちの生活は更に豊かになりました。自動車も例外ではなく、ICT端末としての機能を搭載したコネクテッドカーの普及が進むにつれて、自動車は「デバイス」へと変化を遂げており、それに伴いサイバーセキュリティの重要性が増しています。これらの変化から自動車業界では、今までにないサイバーセキュリティに関する法令・規制の整備が急ピッチで進められており、セキュリティ対策は急務となっています。 当社は、"はたらいて、笑おう。"をビジョンに掲げ、総合HRソリューションを展開するパーソルグループのテクノロジー領域の基幹企業として、長年培ったIT・情報セキュリティ分野の強みと自動車関連の技術を掛け合わせて車載セキュリティ分野を強化しています。 ■仕事内容 クライアントの車載に関するリスクアセスメントやサイバーセキュリティ対策など、コンサルから具体的な対策導入まで幅広く支援いただきます。 ※ご経験・スキルをもとに、ご希望も考慮のうえプロジェクトを選定いたします。 ■具体的な業務 ・自動車に求められるサイバーセキュリティマネジメントシステムの構築・運用 ・車載電子制御ユニット、車両や関連するITシステムに対するセキュリティ対策 ・自動車のサイバーセキュリティに関するリスクアセスメント及びコンサルティングなど ※お任せする業務内容はご経験にあわせて変動いたします。 ■プロジェクト例 ・自動車メーカーのCSMS運用業務 ・自動車メーカー様のセキュリティ検知技術構築業務(攻撃検知と故障検知の切り分け分岐点の調査、攻撃検知アルゴリズムの検討及びプログラミングによる検証、VSOC構築など) ・自動車メーカー様での組み込みソフトウェアに対するリスクアセスメント業務 ・Tier1サプライヤでの組み込みソフトウェア書き換え業務(セキュリティ観点での要件組み込みなど) ■現在の組織構成 部署の人数:非公開(増員募集/更なる組織強化のための募集です)
必須:車載システム設計開発の経験(OS、ドライバソフト開発経験・車載制御・車載通信制御等)、またはAutosar準拠の標準ソフトが実装されたソフト開発経験、機能安全・A-SPICEに関する知識・経験、ISO26262/機能安全のプロセス構築経験のいずれか。
2023年1月1日に誕生したパーソルクロステクノロジーは、人と組織の生産性の向上およびエンジニアの多様なはたらき方を追求し、はたらき方に変革を起こすことで社会課題の解決を図る。研究開発・ものづくり領域では自動車・航空宇宙関連機器・家電・ロボットの設計・開発・実験におけるモデルベース開発(MBD)等を提供し、IT領域では情報通信・IT/インターネット・EC分野を中心とした幅広い業界向けのシステム開発・インフラ設計・評価検証業務等を提供。RPA・IoT・UWB・ドローン・セキュリ
500~1000万
■募集背景 「OT」とは「Operational Technology」の略で、工場やプラント、ビルなどの制御機器を制御し運用するシステムやその技術を指し、OTセキュリティはそれらのシステムや機器をサイバー攻撃から守るためのセキュリティ対策です。近年、工場やプラントなどでもDXが進んだことでITシステムやインターネットとの接続が増え、OTシステムやIoT機器が新たなサイバー攻撃の対象となっており、セキュリティ対策は急務となっています。 当社は、"はたらいて、笑おう。"をビジョンに掲げ、総合HRソリューションを展開するパーソルグループのテクノロジー領域の基幹企業として、長年培ったIT・情報セキュリティ分野の強みとIoTの技術力を掛け合わせてOTセキュリティ分野を強化しています。 ■仕事内容 クライアントの生産設備・工場のリスクアセスメントやサイバーセキュリティ対策など、コンサルから具体的な対策導入まで幅広く支援いただきます。 ※ご経験やスキル、ご希望も考慮のうえプロジェクトを選定いたします。 ■OTセキュリティ支援 ・IEC62443に準拠したリスクアセスメント、ガイドライン策定、セキュリティ対策製品を中心としたサイバーセキュリティ対策支援 ・ハードウェアやソフトウェアの通信環境に関する製品導入、運用支援等のセキュリティ対策 ■対応フェーズ ・リスクアセスメント ・ヒアリング〜提案 ・要件定義 ・検証(PoC) ・設計・構築 ・運用・改善(チューニング) ■プロジェクト例 ・工場セキュリティに関わるリスクアセスメント業務(ステークホルダとの打合せ参加、業界ガイドラインとのギャップ分析、工場における資産調査やセキュリティのリスクアセスメント、サイバーセキュリティの教育・リテラシー向上支援) ・生産設備・工場ネットワークのセキュリティ導入業務(セキュリティ製品のPoC/導入支援〈製品選定、設計構築〉、工場ネットワークの監視〈ログ分析、設定変更〉、サイバーセキュリティのインシデント対応、定例の報告書作成) ■募集背景・体制 増員募集・更なる組織強化のための募集です(募集予定人数2名、募集期間の目安12ヶ月)。
必須:NW・サーバーの設計構築や2次運用の実務経験、製造業(生産管理、生産技術等)の経験、OTまたはITシステムのセキュリティ対策業務経験(製品、対策等)、リスク評価・脅威分析の実務経験、のいずれか。
2023年1月1日に誕生したパーソルクロステクノロジーは、人と組織の生産性の向上およびエンジニアの多様なはたらき方を追求し、はたらき方に変革を起こすことで社会課題の解決を図る。研究開発・ものづくり領域では自動車・航空宇宙関連機器・家電・ロボットの設計・開発・実験におけるモデルベース開発(MBD)等を提供し、IT領域では情報通信・IT/インターネット・EC分野を中心とした幅広い業界向けのシステム開発・インフラ設計・評価検証業務等を提供。RPA・IoT・UWB・ドローン・セキュリ
400~700万
企業内で煩雑になりがちなアカウント情報を一元化することで、セキュリティリスクを減らし、業務効率するための仕組みを構築いただきます。プロジェクトは最上流から始まることが多く、一気通貫で経験可能です! ■シングルサインオン・ID管理システムの構築・導入・運用・最適化 ■Microsoft 365のセキュリティ設定と管理 ■顧客のセキュリティ要件に応じたコンサルティングとカスタマイズ ■シングルサインオン・ID管理の戦略立案と実装 ■継続的なセキュリティ教育と意識向上の取り組み ■自社サービスの開発(ID/セキュリティ領域、AI活用のID管理サービス)
【必須】 ■PC/サーバ/ネットワークなどに関する構築・設計の経験、 ■システム開発に関する設計や開発の経験 【魅力】■週1出社OK&フレックス ■プロジェクトの半分以上が最上流工程からの参画 ■クライアントの要件や課題に合ったカスタマイズなど、技術的提案から一気通貫で経験可能 ■セキュリティに加え開発事業も行なっているため、ニーズや要望を正しく汲み取り「安全性×利便性」が両立した提案が可能
【主要取引先】株式会社アシスト、伊藤忠テクノソリューションズ株式会社、株式会社大塚商会、株式会社 日立システムズ、株式会社 日立ソリューションズなど
540~1800万
【募集職種の期待役割】 MSS(マネージドセキュリティサービス)の付加価値向上に貢献していただきます。活動範囲はインフラからアプリケーションまでと幅広く、自信のある分野を中心にスタートし、興味を持ちながら活動の幅を広げていく意欲も期待しています。社内のステークホルダーとの円滑なコミュニケーションが図れることも重要です。 【具体的な職務内容】 MSS事業における下記の業務を行います。 ・セキュリティログ分析基盤の設計・維持管理 ・セキュリティログ集計システムの設計・開発・維持管理 ・お客様向けポータルサイトの設計・開発・維持管理 ・システム運用全般の自動化・効率化推進 ・ネットワーク、サーバ、クラウド等の基盤設計・維持管理 ・ServiceNowを利用した業務改革の立案・推進 ・インターネットバックボーンネットワークの設計・維持管理 【携わるビジネス・サービス・テーマ】 当社のMSS(マネージドセキュリティサービス)は、多くの金融機関、大手企業向けに提供しており、国内有数の規模を誇ります。 それを支える共通インフラ(ネットワーク/サーバ/クラウド/アプリケーション開発まで含めた幅広い範囲)が業務の対象となっています。近年はIaCやCI/CDといった業務の効率化・自動化にも力を入れており、流行の技術についても積極的に取り入れています。 ■【従事すべき業務の変更の範囲】会社の定める業務
■必要条件 【必須スキル・経験・資格】 ・いずれかの経験をお持ちの方 -ネットワーク、サーバ、クラウドサービス(AWS・Azure等)のインフラ設計、構築、運 用 -Java、Python、Ansible等を使用したアプリケーションの設計・開発経験 -Gitlab CI/CDなどを利用した自動化・効率化に関する開発経験 -ServiceNowを利用したシステムの構築運用経験 ※自ら手を動かし、業務を遂行していること ■内定の可能性が高い人 【歓迎するスキル・経験・資格】 ・IaC (Infrastructure as Code) に関する経験 ・DevOps, DevSecOpsなどの近代的な開発方式の経験 ・業務効率化、SREに関する経験 ・AI技術活用による業務変革の経験 ・以下の資格保有者 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -Juniper、Cisco等のネットワークベンダー資格 -AWS等のクラウドベンダ資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -ServiceNow関連資格 -英語力 (ビジネスレベル、目安: TOEIC 730点以上)
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービスの大きく4つの事業を展開。 【コンサルティング】 ● 経営コンサルティング 創業以来、約50年にわたって蓄積した知識やノウハウ、シンクタンクとして培ってきたリサーチ力に基づき、顧客の実益までコミッ トするコンサルティング力が、NRIの強みです。多様な専門領域を持つ経営コンサルタントが、最適なプロジェクトチームを組み、知