RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
企業ダイレクト

【1027786/楽天生命保険】ITリスク・情報セキュリティスペシャリスト

800~1200

楽天グループ株式会社

東京都港区

職務内容

職種

  • セキュリティエンジニア

仕事内容

楽天生命のITセキュリティ全般の業務およびITリスク全般の管理を担当します。また、セキュリティアセスメントの計画やITリスクの各種プロセスにおける企画推進も担当いただきます。 ■ITリスクに関する企画立案およびリスク評価■システムインシデント管理■情報セキュリティポリシー、規程、マニュアルの策定と保守■脅威情報、脆弱性情報の収集と対策プロセスの構築と管理■情報セキュリティインシデント対応と管理プロセスの構築、改善■ITシステム、情報資産の管理、監査、リスク分析、脆弱性診断■個人情報保護対策の策定、導入■データガバナンスに関する企画推進

求める能力・経験

【必須】ITセキュリティ関連業務経験5年以上 【歓迎】■ITリスク・情報セキュリティ関連コンサルティングの経験 ■情報セキュリティ監視、インシデント対応、脆弱性対応の経験 ■コンプライアンス関連知識や実務経験 ■保険業界、金融業界のIT開発業務経験 ■CISA、CISM、CISSP等ITリスク/情報セキュリティ関連資格【採用背景】 事業拡大ならびにエンジニアの内製化の推進に伴う増員採用です。現在正社員3名、パートナー2名の組織となっており、システムのインシデント管理や経営層へのセキュリティに関連する企画提案なども担えるような方を募集しております。

学歴

高校、専修、短大、高専、大学、大学院

勤務条件

雇用形態

正社員(期間の定め: 無)

契約期間

更新:無

試用期間

有 3ヶ月(試用期間中の勤務条件:変更無)

給与

800万円~1,200万円 月給制 月給 301,000円~ 月給¥301,000~ 基本給¥228,608~ 固定残業代¥72,392~を含む/月

通勤手当

会社規定に基づき支給 5万円/月まで

勤務時間

07時間00分 休憩60分

フレックスタイム制

有 コアタイム 無 (コアタイム:無)

残業

残業手当

有 固定残業代制 超過分別途支給 固定残業代の相当時間:40.0時間/月

休日・休暇

年間123日 内訳:完全週休二日制、土曜 日曜 祝日、夏期3日、年末年始3日

有給休暇

入社半年経過時点10日 最高付与日数20日 入社3か月経過後5日間~最高20日間/年

社会保険

雇用保険 健康保険 労災保険 厚生年金

備考

※仕事内容 変更の範囲:当社業務全般 ■フレックスタイム制度あり 標準勤務時間:9~17時 通常コアタイム:無し 朝会日コアタイム:8-9時 ■リフレッシュ休暇5日/年 初年度は入社月によって変動あり 【語学力について】楽天グループでは、英語を公用語としていますが、本ポジションの実務は日本語で行います。 入社時のTOEIC(R)は不問ですが、入社後2年以内にTOEIC(R)800点の取得が必須となります。

勤務地

配属先

このポジションは楽天グループ株式会社で雇用され、入社後すぐ楽天生命保険株式会社へ出向となります。

転勤

当面無

NBF Shinagawa Tower

住所

東京都港区港南2-16-5

最寄駅

JR山手線品川駅 徒歩5分

喫煙環境

屋内禁煙(屋内喫煙可能場所あり)

備考

※変更範囲:当社拠点全般

制度・福利厚生

制度

在宅勤務(一部従業員利用可) リモートワーク可(一部従業員利用可) 時短制度(一部従業員利用可) 服装自由(一部従業員利用可) 出産・育児支援制度(一部従業員利用可) 資格取得支援制度(一部従業員利用可) 研修支援制度(一部従業員利用可) ストックオプション(一部従業員利用可) 社員食堂・食事補助(一部従業員利用可) 託児所あり(一部従業員利用可)

その他

寮・社宅

退職金

その他制度

e-learning/英語研修/社員持株会/スポーツクラブ法人会員など

制度備考

最終更新日: 

条件の近いおすすめ求人

  • エージェント求人

    シニアITリスク&セキュリティスペシャリスト【Mercoin】

    1000~1800

    • バリューアップ/モニタリング
    • 体制構築
    • マネージャー
    • プロジェクト
    • 分析
    • コンプライアンス
    • モニタリング
    • 決済サービス
    • 監査
    • プロセス設計
    • 監査対応
    • 情報セキュリティ
    • インシデント管理
    • Amazon Web Serv...
    • ドキュメンテーション
    • 課題設定
    • Google Cloud
    • Azure
    • コンサルティング業務
    • ネットワーク
    • クラウド
    株式会社メルカリ東京都港区
    もっと見る

    仕事内容

    【組織・チームのミッション】 Fintech事業者として、お客様から長期的な信頼を得るために必要な 強固な情報セキュリティおよびシステムリスク管理態勢を構築し、継続的に改善します スピード経営を支えるセキュリティガバナンスを確立し、変化に富んだ環境下で 新しい時代のスタンダードを創出します 【業務内容】 メルコインの情報セキュリティおよびシステムリスク管理を統括する スペシャリストとして、Fintech事業、ひいてはグループ全体のGRC管理態勢強化に 貢献していただきます。 各部署と連携し、社内意識の向上を目的とした施策の企画・導入 ポリシーやプロセスの策定・実行をリードしていただきます。 メルカリグループは、フリマアプリ「メルカリ」に加え、決済サービス「メルペイ」 暗号資産関連事業「メルコイン」など、多様な金融プロダクトを提供しており 情報セキュリティおよびシステムリスク管理の重要性はますます高まっています。 本ポジションでは、メルコインのITシステムを中心に、メルカリグループのリスク管理部門 コンプライアンス部門、プロダクト・エンジニアリング部門と緊密に連携し 金融事業におけるIT Risk Management全般を担っていただきます。 具体的には、以下の業務に幅広く携わっていただきます。 ・戦略策定と体制構築  情報セキュリティおよびシステムリスク管理態勢の方針策定、規程類の整備  体制設計・構築、および継続的な改善を推進します。 ・リスクアセスメントと対応  システムリスクの評価と軽減策の実施、およびシステムリスクの  モニタリングを行います。 ・プロセス設計と改善  情報セキュリティおよびシステムリスク管理に関するプロセスの  設計・構築、文書化を行い、既存プロセスの改善を継続的に実施します。 ・教育と啓蒙  情報セキュリティおよびシステムリスク管理に関する  社内教育・啓蒙活動を企画し、実施します。 ・プロジェクト支援  各種金融プロジェクトを情報セキュリティおよび  システムリスク管理の観点から支援します。 ・インシデント管理  システム障害の管理、分析、報告を行うとともに  セキュリティインシデント発生時の対応を主導します。 ・外部委託管理  外部委託先、外部ベンダー、外部サービスの利用に関わるセキュリティ管理を徹底します。 ・監査・検査対応  情報セキュリティに関する監査、検査対応、および内外監査対応  当局検査対応をスムーズに行います。 上記に加え、コンプライアンス関連業務やその他のIT Risk Management関連業務についても 状況に応じてご担当いただく可能性があります。 【ユニークなチャレンジ】 【経営の意思決定に直結】 単なるルールの運用や監査対応にとどまりません。 マーケットプレイス・決済・暗号資産・RWAトークン化が融合する巨大経済圏において 経営陣のカウンターパートとして「攻めと守り」のGRC管理態勢を グランドデザインし、組織を牽引することが可能です。 【大きな権限委譲が生むスピード感】 AI・LLMやオンチェーン技術の社会実装において、未だ誰も正解を持たない ガバナンスのあり方をあなたが定義できます。 トップダウンの指示を待つのではなく、現場へ大胆に権限委譲される カルチャーのもと、最先端プロダクトの安全性と事業成長を 両立させるためのロードマップをみずからの意思で描き、推進できます。 【組織・カルチャーの変革】 トップクラスの技術を扱うエンジニア陣と対等に議論し、合意形成を主導します。 マネージャー候補として、メンバーの育成やチームビルディング ひいてはグループ全体のセキュリティカルチャーの醸成まで、大きな裁量のもとで 組織を動かすダイナミズムを体感できます。

    求める能力・経験

    【求める経験・スキル】 メルカリグループおよび各カンパニーのミッションとバリューに共感していただける方 ■業務経験 金融業(Fintech、銀行、証券、決済事業者等)における情報セキュリティおよび システムリスク管理業務の経験、もしくはそれに準ずる知見 およびコンサルティング・アドバイザリー業務経験:5年以上 フロントエンド、バックエンド、インフラ、ネットワーク等、いずれかの特定領域における エンジニアリングまたはPMの実務経験:3年以上 複数部署や経営陣など、多様なステークホルダーが絡むプロジェクトでの 主導的な調整・合意形成の経験 ■知識・スキル 経営視点からシステムリスクの課題を発見し、戦略的なロードマップを描いて 解決に導ける高い論点整理・課題設定能力 日本語における各種法令の読解、および規程・ガバナンス方針のドキュメンテーション能力 基本的なパブリッククラウドに関する知識(Google Cloud, AWS, Microsoft Azure等) 基本的なITインフラに関する知識 (ネットワーク, サーバ, 認証、エンドポイントマネージメント)

    事業内容

    -

  • エージェント求人

    ◆セキュリティ診断エンジニア(Web診断・プラットフォーム診断)◆

    450~750

    パーソルクロステクノロジー株式会社東京都新宿区
    もっと見る

    仕事内容

    企業のWebアプリケーション・プラットフォームに対して脆弱性診断を実施し、セキュリティリスクを特定・評価する業務を担当していただきます。同社のセキュリティは2009年から脆弱性診断サービスの立上げから始まっています。脆弱性診断のノウハウに合わせ、育成のノウハウも蓄積できています。また、一部は委託・請負契約でサービス提供も実施しており、社内外合わせて15社程度のクライアントで診断業務を実施しております。 【具体的には】 診断手法としては、ツール診断、手動診断にて、SQLインジェクションやXSSなどの一般的な脆弱性から、ビジネスロジックの欠陥まで幅広く調査を行います。診断結果をもとに、開発チームやクライアントへ報告し、セキュリティ対策の提案も行います。最新の攻撃手法・セキュリティ技術にふれることができるため、専門性を高めたい方には最適な環境です。チームでの知見共有も積極的に行っており、スキルアップを支援する体制も整えています。 ■プロジェクト例 ①メーカー系SI(セキュリティ部門) ・事前情報確認及びお客様からの情報収集 ・診断実施 ・診断報告書の作成~報告会の実施 ②大手SI(サイバーセキュリティ部門) ・脆弱性診断結果のクオリティチェック、レビュー ・診断スケジュール進捗管理 ・セキュリティ運用(デジタルフォレンジック、インシデントレスポンス対応) ・マルウェア解析、リスク分析(求人ID:345925)

    求める能力・経験

    ・Webシステム開発経験1年以上 ・Webシステムテスト/QA経験2年以上 【歓迎】 ・ 脆弱性診断経験1年以上

    事業内容

    【東証プライム上場PERSOLグループ/グループ内最大級のIT・機電に特化した技術サービスを展開】 同社は2023年1月、パーソルグループの3社が合併し、新たに誕生した会社です。パーソルグループの専門性を結集することで、DX、IoT領域など、新たな事業領域への展開も加速し、「人と技術の力で、豊かな社会づくりに貢献し、共にはたらく個人が自分らしくはたらく世界を創る」ことを目指しています。

  • エージェント求人

    【緊急公開!】サントリーでのセキュリティ担当募集

    600~1500

    • インシデント対応
    • 現状把握
    • 監査
    • 内部統制
    • マネジメント
    • 内部統制監査
    • 情報セキュリティ
    • ISO 27001
    • 保険
    • ネットワーク
    • クラウド
    • 提案
    • 戦略提案
    • プロジェクト
    • プロジェクトマネジメント
    サントリー株式会社東京都港区
    もっと見る

    仕事内容

    ■業務内容①:情報セキュリティの全体戦略策定およびガバナンス ・国内外グループ会社の情報セキュリティに関する現状把握、成熟度アセスメント、課題整理およびそれらを解決するためのロードマップの策定 ・グループ全体の情報セキュリティガバナンス設計と展開(規程・基準・ポリシー類の整備と継続的改善、ガバナンス組織の強化、内部統制・監査部門と連携したリスク抑止体制の整備) ・サイバーセキュリティチームと社内ステークホルダー(ITインフラ、アプリ、データ、デジマケ、ERMチーム、内部統制部門、法務部門、総務部門、生産部門、など)との責任分界点や役割分担の設計・調整・チェンジマネジメント推進 ■業務内容②:インシデント封じ込めの仕組化・自動化、および未然防止の高度化 ・担当技術領域におけるインシデント対応やリスク・脆弱性管理の現状把握、課題整理および改善プランの策定 ・担当技術領域における攻撃シナリオごとの封じ込めPlaybook策定・自動化、およびそれらに必要となるSolution Architectureの設計 ・担当技術領域における脆弱性の解消業務(ガバナンスだけではなく能動的に脆弱性を解消、もしくはリスク低減策を実装する業務を含む) ※①・②それぞれのポジションで採用を想定

    求める能力・経験

    【MUST】 ・サイバーセキュリティの戦略・企画・ガバナンス関連業務の実務経験3年以上 ・経営層や部門責任者を含む関係者に対し複雑な課題を構造化して説明・提案し合意形成できる ・グローバル企業または企業グループにおける情報セキュリティガバナンスの企画・推進経験 ・各種フレームワーク(NIST CSF、NIST SP、CIS Control、ISO27001など)を利用した実務経験 ・多層防御に関するTechncial Stackのコンセプトレベルの理解 ・大規模プロジェクトのプロジェクトマネジメント経験 ・業務を英語にて遂行できるレベルの英語力 【WANT】 ・サイバーセキュリティオペレーションに関連する実務経験 ・FMCGビジネスのバリューチェーンに関する理解 ・Enterprise Risk Managementに関連する実務経験 ・サイバー保険に関する知識および実務経験 ・CISSPやCISA、情報安全確保支援士など、情報セキュリティの関連資格を有すること ・ネットワークやクラウドアーキテクチャに関連する知識・資格・実務経験

    事業内容

    -

  • エージェント求人

    メルカリ ITリスク&セキュリティスペシャリスト 【Merpay】

    700~1500

    • 分析
    • 監査
    • コンプライアンス
    • プロセス設計
    • 監査対応
    • 情報セキュリティ
    • インシデント管理
    • Google Cloud
    • ネットワーク
    • 課題設定
    • Amazon Web Serv...
    • Azure
    • クラウド
    株式会社メルカリ東京都港区
    もっと見る

    仕事内容

    【組織・チームのミッション】 Fintech事業者として、お客様から長期的な信頼を得るために必要な 強固な情報セキュリティおよびシステムリスク管理態勢を構築し、継続的に改善します スピード経営を支えるセキュリティガバナンスを確立し、変化に富んだ 環境下で新しい時代のスタンダードを創出します 【業務内容】 メルペイの情報セキュリティおよびシステムリスク管理を統括する スペシャリストとして、Fintech事業、ひいてはグループ全体のGRC管理態勢強化に 貢献していただきます。 各部署と連携し、社内意識の向上を目的とした施策の企画・導入、ポリシーや プロセスの策定・実行をリードしていただきます。 メルカリグループは、フリマアプリ「メルカリ」に加え、決済サービス「メルペイ」 暗号資産関連事業「メルコイン」など、多様な金融プロダクトを提供しており 情報セキュリティおよびシステムリスク管理の重要性はますます高まっています。 本ポジションでは、メルペイのITシステムを中心に、メルカリグループのリスク管理部門 コンプライアンス部門、プロダクト・エンジニアリング部門と緊密に連携 金融事業におけるIT Risk Management全般を担っていただきます。 具体的には、以下の業務に幅広く携わっていただきます。 ・戦略策定と体制構築  情報セキュリティおよびシステムリスク管理態勢の方針策定、規程類の整備  体制設計・構築、および継続的な改善を推進します。 ・リスクアセスメントと対応  システムリスクの評価と軽減策の実施、およびシステムリスクのモニタリングを行います。 ・プロセス設計と改善  情報セキュリティおよびシステムリスク管理に関するプロセスの  設計・構築、文書化を行い、既存プロセスの改善を継続的に実施します。 ・教育と啓蒙  情報セキュリティおよびシステムリスク管理に関する  社内教育・啓蒙活動を企画し、実施します。 ・プロジェクト支援  各種金融プロジェクトを情報セキュリティおよびシステムリスク管理の観点から支援します。 ・インシデント管理  システム障害の管理、分析、報告を行うとともに、セキュリティインシデント  発生時の対応を主導します。 ・外部委託管理  外部委託先、外部ベンダー、外部サービスの利用に関わるセキュリティ管理を徹底します。 ・監査・検査対応  情報セキュリティに関する監査、検査対応、および内外監査対応  当局検査対応をスムーズに行います。 上記に加え、コンプライアンス関連業務やその他のIT Risk Management関連業務についても 状況に応じてご担当いただく可能性があります。 【ユニークなチャレンジ】 ・AI・LLMを活用した新たなIT Risk Mamagement管理態勢の構築 ・Fintech事業、ひいてはメルカリグループ全体のGRC管理態勢を  経営視点で強化していく取り組み ・優れたエンジニアリングチームと連携し、変化の激しい環境の中で  次世代の管理態勢の標準を構築

    求める能力・経験

    【求める経験・スキル】 メルカリグループおよび各カンパニーのミッションとバリューに共感していただける方 ■業務経験 ・金融業における情報セキュリティおよびシステムリスク管理業務の経験  もしくはそれに準ずる知見、およびコンサルティング・アドバイザリー業務経験:5年以上 ■技術経験 フロントエンド、バックエンド、インフラ、ネットワーク等、いずれかの特定領域における エンジニアリングまたはPMの実務経験:3年以上 知識・スキル ・システムリスクの観点から課題を発見し、解決に導ける高い論点整理能力 ・利害やスキルレベルの異なる複数の関係者と調整し  合意形成できる高いコミュニケーションスキル ・現状の課題を自ら見つけて課題設定し、解決に向けて自走できる能力 ・日本語における各種法令の読解、および規程類の文書執筆スキル ・社内・社外向けの報告スキル(資料作成、プレゼンを含む) ・基本的なパブリッククラウドに関する知識(Google Cloud, AWS, Microsoft Azure 等) ・基本的なITインフラに関する知識 (TCP/IP, ネットワーク, サーバ, 認証、ディレクトリサービス、エンドポイントマネージメント)

    事業内容

    -

  • エージェント求人

    B85正(東京)入退室管理システム技術提案営業

    500~1200

    アズビル株式会社 (プライム市場上場) 東京都千代田区
    もっと見る

    仕事内容

    当社SEC製商品の建築流通での営業  *入社時は①③のサポートからスタート  ①SEC製商品のスペックイン及び見積作成  ②SEC製商品の施主、設計事務所、GCへの営業  ③他社へのSEC製商品の教育及び問合せ対応  ④現場導入フォロー  ⑤SEC製商品 販売企画(サポート)

    求める能力・経験

    ①法人営業経験3年以上 ②セキュリティ製品の取り扱い経験がある (配属後に防犯設備士の資格取得必要)

    事業内容

    1906年の創業以来、計測と制御の技術で大規模な建物やプラント、工場の自動化を実現し社会に貢献してきた総合オートメーションメーカーです。 近年ではより人々の生活に身近なライフオートメーション事業を展開するなど、ますます事業の幅を広げています。

  • エージェント求人

    💎SONY GROUP💎Cyber Defenseを担うDetection & Response

    800~1300

    ソニーグループ株式会社東京都品川区
    もっと見る

    仕事内容

    ・Detection Engineering / Security Monitoring ・Incident Response ・Digital Forensics / Malware Analysis ・Threat Intelligence ・セキュリティコントロールの課題特定・改善 ・Python / PowerShell / Bash等を活用した自動化・オーケストレーション

    求める能力・経験

    必須経験:情報セキュリティ領域6年以上

    事業内容

    -

  • エージェント求人

    【ネットワークエンジニア】全国142拠点のネットワーク刷新を担う、ゼロトラスト・SASE領域◆

    780~920

    • Amazon Web Serv...
    • プロジェクト
    • フィルタ/濾過
    • ゼロトラスト
    • パートナー
    • 仮想化
    • ネットワーク
    • リング
    • Azure
    • 開発
    • Cisco
    • クラウド
    • 検証
    • WAN
    • 提案
    株式会社スタッフサービス東京都千代田区
    もっと見る

    仕事内容

    【業務概要】 派遣スタッフ120万名超が利用する基幹業務システムのインフラ基盤や、全国142拠点・5,000名の社員が利用する社内ネットワークの構築・運用を担うポジションです。デジタルビジネス推進部門(IT基盤部)に所属し、常駐外部パートナーと協働しながら大規模な社内システムのプロジェクト開発やインフラ刷新を推進します。 【業務内容】 ・全国142拠点を結ぶ基幹ネットワーク(WAN/LAN/VPN等)の設計・運用改善 ・Cisco(Catalyst/ASA/Fortigate/BIG-IP等)を活用したL2・L3・FW・無線APの設計・構築 ・従来型境界防御からゼロトラストネットワーク(SASE等)への移行・展開 ・AWS/Azure環境におけるクラウドネットワーク基盤の設計・構築 ・ネットワーク仮想化技術やWebフィルタリング(iFilter等)の検証・適用 【ポジション魅力】 ◎全国142拠点・複数DCを結ぶエンタープライズ規模のNWに携われる ◎ゼロトラスト/SASE/SD-WANなど次世代ネットワーク技術に挑戦できる ◎AWS/AzureなどクラウドNWの設計経験を積める ◎将来的にNWスペシャリスト/技術リード/チームリーダーを目指せる ◎年収780~920万円、リモート可・フレックス制 ◎資格取得・セミナー参加など、技術者としての成長を支援する環境

    求める能力・経験

    【必須要件】 ・ネットワークの設計・構築経験 ※WAN/LAN/VPN/FW/LBいずれかの領域 【歓迎要件】 ・基幹NW(WAN/DC間接続)の設計・構築経験 ・SASE(Zscaler/Netskope)の導入・運用経験 ・SD-WAN(Cisco/Fortinet)の設計・構築経験 ・パブリッククラウド(AWS/Azure)のNW設計経験 ・ネットワーク関連資格(CCNA/CCNP等)保有者歓迎 ・ネットワーク部門のPL・PM経験 【求める人物像】 ・ネットワーク技術が好きで、新しい技術トレンドにアンテナを張っている方 ・チームメンバーと協力しながら、課題解決に取り組める方 ・「こうすればもっと良くなる」を自ら提案し、実行に移せる方 ・大規模環境ならではの技術的チャレンジを楽しめる方

    事業内容

    人材総合サービス全般 ・人材派遣 ・紹介予定派遣 ・人材紹介 ・業務請負 など

  • エージェント求人

    【横河電機】ネットワーク・セキュリティコンサルタント(残業原則禁止/週3日リモート可/フレックス)

    800~

    横河デジタル株式会社東京都港区
    もっと見る

    仕事内容

    【業務内容】 製造業のお客様向けに、工場ネットワークの提案・設計を行うネットワーク・セキュリティコンサルタントを担当いただきます。 コスト、性能・拡張性、可用性、運用性、セキュリティといった観点から、最適なネットワークアーキテクチャを導き出すことが主な役割です。 さらに当部署では、ネットワーク・セキュリティコンサルティングに加えて、 ・工場内コミュニケーションツール(TeamsやZoom と同様なツール)の導入支援 ・工場ネットワークのサイバーセキュリティリスクアセスメント など、工場インフラ全体を対象としたソリューションも展開しており、これらの業務にも携わっていただきます。 【期待する役割】 横河が受注する各種プロジェクトにおいて、ネットワーク・セキュリティインフラ領域の主担当として参画し、お客様、社内関係者、代理店、ベンダーと連携しながら提案~設計~導入方針策定までをリードしていただきます。 【主な業務プロセス(一例)】 ・引合対応:課題ヒアリング、ケーパビリティ説明、デモ対応、展示会での説明 ・現状調査:現場ヒアリング、ネットワーク/無線LAN調査、報告書作成 ・要件整理:お客様とのディスカッション、要件抽出・優先付け ・基本設計:ネットワーク設計、無線LAN電波設計、移行方針策定 ・選定/見積:機器・サービス選定、RFP作成支援、ベンダー評価、稟議資料作成支援 【配属部署】 コンサルティング事業本部 ネットワークソリューション部 【想定残業時間】 20時間程度(時期によって繁忙期あり) 【出張】 ・国内出張:0回/月 【求人ポジションのアピールポイント】 ■私たちは、横河デジタルでOT(Operational Technology)ネットワーク・セキュリティインフラの専門コンサルティングを担うチームです。 いま日本の製造業では、ITとOTをつなぎ、工場と経営層をデータでつなぐDXが急速に進んでいます。 その要となるのが、OTとITを安全かつ確実につなぐネットワーク設計と、OTシステムを守るセキュリティ対策です。 私たちは、こうしたインフラ整備の需要拡大を見据え、「国内製造業のDXを支える存在になる」という思いで、工場ネットワーク高度化をリードしています。 ■OT領域の技術は近年オープン化が進み、ITの技術との境界がほとんどなくなっています。 そのため、IT領域でご経験を積まれたエンジニア・コンサルタントの方は、製造業DXの最前線で即戦力として活躍できるフィールドが広がっています。その上でOT特有の考え方や文化を身につけていただくことにより、ご自身のキャリアの幅を大きく広げることができます。 ■横河デジタルは、新規ビジネス開拓と顧客課題の解決をミッションとする、挑戦を歓迎する会社です。 堅実なイメージのある横河グループの中において、失敗を恐れず挑戦する社風であり、意思さえあれば新規ビジネスや新サービスの企画にも関わることができます。 また、社員一人ひとりの成長を会社の競争力の源泉と捉え、スキル開発を積極的に支援しています。

    求める能力・経験

    【必須条件】 製造業のDXが加速する中、ITインフラの知見を持つエンジニア・コンサルタントの需要は急速に高まっています。 横河はOT領域に強みを持つ一方、ITインフラの専門家はまだ多くありません。そのため、入社後は ITインフラのプロフェッショナルとして、横河の提案をリードするポジションでご活躍いただきたいと思っています。 ご自身の経験と専門性を活かし、日本の製造業の発展に寄与したいという志を共にしていただける方、ご応募をお待ちしています!

    事業内容

    -

  • エージェント求人

    セキュリティビジネス推進エンジニア

    550~1100

    • マルウェア解析
    • マネージャー
    • PoC
    • 顧客対応
    • 機械学習
    • 原因特定
    • 分析
    • インシデントレスポンス
    • リーダー
    • 提案
    • アドバイザリー
    • ネットワーク
    • インシデント対応
    • フォレンジック
    株式会社NTTデータ東京都江東区
    もっと見る

    仕事内容

    【職務内容】 ■平常時 セキュリティインシデントの未然防止のため、セキュリティ情報の収集やツール開発、社内育成、他部門との情報共有等、予防に向けた取り組み、再発防止策の徹底などを行います。 ・サイバー攻撃、脆弱性、マルウェアなどの脅威情報の収集、OSINT/Darkweb調査、情報分析 ・脅威情報/脆弱性情報の配信、社外公開、他CSIRT組織との情報共有 ・最新のサイバー攻撃へ対抗するための手法や自動化、ツール/ソフトウェア開発 ・グループのCSIRT要員の教育、スキルアップ、啓発 ・社外活動、セミナー参加、外部講演、社外CSIRT組織等との連携、セキュリティ業界団体活動 ■インシデント発生時 Tier1(発見)からのエスカレーションをトリガーとし、Tier2(分析)/Tier3(対応)として早期検知、早期対応を実施、原因分析から問題の特定、早期回復に向けた方針策定、セキュリティ被害の最小化、迅速な復旧をリードします。 ・国内外のNTTデータグループ(主にAPAC)で発生したインシデントのハンドリング(指示、調査) ・ログ解析、マルウェア解析、フォレンジック解析、脆弱性解析、インシデントの原因究明 ・グローバル共通のサイバー攻撃監視基盤を用いた攻撃解析、ルール開発、機械学習、機能拡張など インシデント発生時は以下の4つの役割分担で対応を行います。本人の経験と希望をもとにしつつ、チームとしてはセキュリティの「多能工化」を目指したアサインを行っています。 ○ポイントオブコンタクト(PoC) 主に現場とのコミュニケーションを担当します。現場へのタイムリーな報告やログ収集等を行うなど、事態収束に向けて動きます。 ・インシデント発生時の現場側とのコミュニケーション ・インシデントハンドラーからの依頼・指示の現場への伝達 ○フォレンジックエンジニア(FE) フォレンジックの専門性を持つエンジニアです。ログやメモリ等の証跡を解析し、原因特定までをリードします。 ・ログ解析(ネットワーク/サーバ機器のログ解析) ・コンピュータフォレンジック(ハードディスク/メモリ解析) ・マルウェア解析(ウイルスやボット等の静的/動的解析) ○インシデントハンドラー(IH) インシデントレスポンスのリーダーとしてPoC、FEと連携して事態収束を主導します。重大インシデント発生時はインシデントマネージャーと連携して対策を検討します。 ・インシデントハンドリング(検知・トリアージ・レスポンス・報告) ・PoCへの対応依頼の指示 ・FEへの調査指示 ○インシデントマネージャー(IM) 重大インシデント発生時にインシデントハンドラーと連携し、経営陣へのタイムリーな報告、企業としての対応方針策定、応急対策・恒久対策の検討など高度なアジェンダをリードします。 ・経営陣に対するインシデント対応状況レポート ・インシデント対策会議等における方針の策定 ・応急対策・恒久対策の検討・決定 ■セキュリティビジネス推進時 NTTデータおよびグループ各社が対応する顧客に対し、現場と連携してのインシデント対応、応急対応策の提案、恒久対応策のアドバイザリーなどを行います。また、他部署と連携しセキュリティビジネスの拡大にも貢献します。 ・各種インシデントレスポンス対応 ・レポート等の顧客対応 ・インシデント対策会議のリード

    求める能力・経験

    ・ネットワークセキュリティ関連の監視、構築、開発の実務経験/2年以上 ・ウイルス、マルウェアの検知、解析に関係する実務経験/2年以上 ・コンピュータフォレンジック調査等の実務経験/2年以上 ・脆弱性診断、ペネトレーションテストに関係する実務経験/2年以上

    事業内容

    -

  • エージェント求人

    【セキュリティリーダー】専門性とリード経験を活かし、全社セキュリティ戦略の中核へ

    780~920

    • Amazon Web Serv...
    • Endpoint securi...
    • プロジェクト
    • マルチクラウド
    • SWG
    • プロジェクトマネジメント
    • WAF
    • Ansible
    • テックリード
    • インシデント対応
    • クラウド
    • 結果分析
    • アーキテクト
    • パートナー
    • Azure
    • 監査
    • リスク評価
    • Terraform
    • 再発防止
    • 分析
    • 情報処理
    • Webアプリ
    株式会社スタッフサービス東京都千代田区
    もっと見る

    仕事内容

    【業務概要】 120万名超の登録者データと約5,000名の社員情報を守る、全社セキュリティ体制の強化を担うポジションです。AWS/Azureのマルチクラウド環境におけるセキュリティ設計・運用をはじめ、脆弱性管理、セキュリティレビュー、インシデント対応など、幅広いセキュリティ施策の企画から実行までをリードしていただきます。技術的な専門性を活かしながら、社内メンバーや外部パートナーと連携し、大規模環境のセキュリティを牽引していただくことが期待されています。 【業務内容】 ・セキュリティ施策の企画・立案・実行推進 ・新規/既存システムのセキュリティレビュー・リスク評価 ・AWS/Azureにおけるマルチクラウドセキュリティの設計・運用 ・脆弱性診断の計画、実施、結果分析、是正対応の推進 ・セキュリティインシデント発生時の初動対応・原因分析・再発防止 ・セキュリティログ・監査証跡の分析 ・EDR/XDR、SWG、WAF等のセキュリティ製品の導入・運用 ・Webアプリケーションの脆弱性への対応 ・Ansible/Terraform等を活用したセキュリティ運用の自動化 ・外部セキュリティベンダー・パートナーとの折衝、プロジェクトマネジメント 【ポジション魅力】 ◎120万名超の個人情報を守る大規模環境で、セキュリティの中核を担える ◎AWS/Azureのマルチクラウドセキュリティの設計・運用経験を積める ◎脆弱性管理・インシデント対応など、セキュリティ領域を幅広く経験できる ◎技術だけでなく、企画・実行推進まで担うセキュリティリーダーとして活躍できる ◎将来的にテックリード/セキュリティアーキテクトを目指せる ◎年収780~920万円/フレックス/リモート可の働きやすい環境

    求める能力・経験

    【必須要件】 ・セキュリティ分野での実務経験 ※サーバー/NW/Webアプリいずれかの領域 ・セキュリティ関連プロジェクトのリード経験 【歓迎要件】 ・セキュリティログ・監査証跡の分析経験 ・クラウドセキュリティの設計・構築経験(AWS/Azure) ・EDR、SWG、WAFなどセキュリティ製品の導入・運用経験 ・Webアプリケーション脆弱性の理解と対応経験 ・Ansible/Terraformを利用した自動化経験 ・セキュリティ関連資格(情報処理安全確保支援士等)保有者歓迎 【求める人物像】 ・セキュリティの最前線で「手を動かしながらリードする」ことにやりがいを感じる方 ・技術的な深さと幅広い視野を両立できる方 ・チームメンバーやパートナーと協力し、施策を着実に実行できる方 ・新たなセキュリティ脅威に対して、自ら情報収集し先手を打てる方

    事業内容

    人材総合サービス全般 ・人材派遣 ・紹介予定派遣 ・人材紹介 ・業務請負 など