◆個人情報保護担当(ゲームセキュリティ対策/エンタメプライム上場企業)◆
450~850万
株式会社コナミデジタルエンタテインメント
東京都江東区
450~850万
株式会社コナミデジタルエンタテインメント
東京都江東区
セキュリティコンサルタント
情報セキュリティ責任者/CSO/Chief Security Officer
セキュリティエンジニア
デジタルエンタテインメント(ゲーム、NFTマーケット等)のサービスにおける個人情報を含む情報セキュリティの対応を行う業務を担当頂きます。 各種法令やガイドラインに合わせたゲーム制作におけるルール・スキームの策定から実際に適用を行うためのサポート。 各種法令の発効や改定に対応した調査とゲーム制作における反映、インシデント発生時の対応体制の整備・訓練と実対応を行います。 【具体的には】 ・社内規則/ガイドライン等の策定 ・社内規則/ガイドライン等に対応して、具体的なゲーム制作ルールの策定 ・インシデント発生時の連絡スキームの構築 ・インシデント発生時の実対応 ・社内CSIRT運営 ・各種法令の調査(求人ID:472934)
・IT系企業の技術営業(DX推進)部門、または社内情報システム管理部門等におけるPM/PLの実務経験(※理工系出身やコーディングスキルは不問です)。 ・複雑な事象を整理し、自ら的確な課題解決・問題分析ができる能力。 ・社内外の多様なステークホルダーと円滑に業務を進められる対人コミュニケーション能力。 ・情報セキュリティへの強い興味・関心を持ち、新しい分野へ積極的にチャレンジできる方。 【歓迎】 ・情報セキュリティマネジメント、コンプライアンス、または監査関連業務の経験。 ・ゲーム制作関連業務への携わり、または業界への理解。 ・法令や社内ルールを、実際の現場業務(ゲーム制作等)に落とし込んだルールの構築経験。 ・新たな枠組みなどの法令や周辺情報の調査に基づき、方針の検討・提案を行った経験。 ・現場での障害対応、データ保護やインシデント対応のためのルール構築・実対応経験。
正社員
有
450万円〜850万円
休憩60分
09:00〜17:45
無
有
有
内訳:完全週休2日制
慶弔休暇、年末年始、有給休暇、夏期休暇、育児休暇、介護休暇
健康保険 厚生年金 雇用保険 労災保険
東京都江東区
出産・育児支援制度
無
同社では、人気コンテンツを様々な分野で多面的に展開し、IT技術を活用した独自性の高いエンタテインメントコンテンツを創出し続けることで、お客さまのあらゆる生活場面でお楽しみ頂ける商品・サービスを提供しております。
非公開
最終更新日:
700~1000万
【組織・チームのミッション】 Fintech事業者として、お客様から長期的な信頼を得るために必要な 強固な情報セキュリティおよびシステムリスク管理態勢を構築し、継続的に改善します スピード経営を支えるセキュリティガバナンスを確立し、変化に富んだ 環境下で新しい時代のスタンダードを創出します 【業務内容】 メルコインの情報セキュリティおよびシステムリスク管理を統括するメンバーとして Fintech事業、ひいてはグループ全体のGRC管理態勢強化に貢献していただきます。 各部署と連携し、社内意識の向上を目的とした施策の企画・導入 ポリシーやプロセスの策定・実行をリードしていただきます。 メルカリグループは、フリマアプリ「メルカリ」に加え、決済サービス「メルペイ」 暗号資産関連事業「メルコイン」など、多様な金融プロダクトを提供しており 情報セキュリティおよびシステムリスク管理の重要性はますます高まっています。 本ポジションでは、メルコインのITシステムを中心に、メルカリグループの リスク管理部門、コンプライアンス部門、プロダクト・エンジニアリング部門と 緊密に連携し、金融事業におけるIT Risk Management全般を担っていただきます。 具体的には、以下の業務に幅広く携わっていただきます。 ・戦略策定と体制構築 情報セキュリティおよびシステムリスク管理態勢の方針策定、規程類の整備 体制設計・構築、および継続的な改善を推進します。 ・リスクアセスメントと対応 システムリスクの評価と軽減策の実施、およびシステムリスクのモニタリングを行います。 ・プロセス設計と改善 情報セキュリティおよびシステムリスク管理に関する プロセスの設計・構築、文書化を行い、既存プロセスの改善を継続的に実施します。 ・教育と啓蒙 情報セキュリティおよびシステムリスク管理に関する 社内教育・啓蒙活動を企画し、実施します。 ・プロジェクト支援 各種金融プロジェクトを情報セキュリティおよびシステムリスク管理の観点から支援します。 ・インシデント管理 システム障害の管理、分析、報告を行うとともに セキュリティインシデント発生時の対応を主導します。 ・外部委託管理 外部委託先、外部ベンダー、外部サービスの利用に関わるセキュリティ管理を徹底します。 ・監査・検査対応 情報セキュリティに関する監査、検査対応、および内外監査対応 当局検査対応をスムーズに行います。 上記に加え、コンプライアンス関連業務やその他のIT Risk Management関連業務についても 状況に応じてご担当いただく可能性があります。 【ユニークなチャレンジ】 【最先端の実績をその手に】 AIが自律的に取引を行う未来の決済インフラを見据え、オンチェーン環境における AI・LLMを活用した「次世代のITリスク管理態勢」を、あなたが主導して ゼロから企画・構築することが可能です。 【一生モノのキャリアを築く】 月間数千万人が日常使いするマーケットプレイス・決済、そして暗号資産や RWAトークンが融合する国内唯一無二のエコシステム。 その中枢で「攻めのガバナンス」を経験することで、これからの時代に どこへ行っても重宝される希少性の高い人材へと飛躍できます。 【市場価値を爆発的に高める】 最新のプライバシーTechを駆使する優秀なエンジニア陣と対等に渡り合い 変化の激しい暗号資産・Fintech領域で「未来の安全・安心のインフラ標準」を みずからの手でカタチにすることが可能です。
【求める経験・スキル】 ・メルカリグループおよび各カンパニーのミッションとバリューに共感していただける方 業務経験(以下のいずれか1つ以上の経験をお持ちの方) ・IT企業や一般事業会社、コンサルティングファーム等における 情報セキュリティ / サイバーセキュリティ関連業務の経験(1〜2年以上目安) ・セキュリティエンジニア、社内SE、インフラ/ネットワークエンジニア またはITプロダクトのPMとしての実務経験があり、セキュリティ領域へ キャリアを広げたい方 知識・スキル ・現状の課題を自ら見つけて課題設定し、解決に向けて自走できる能力 ・日本語における各種法令の読解、および規程・ドキュメントの執筆スキル ・基本的なパブリッククラウドに関する知識(Google Cloud, AWS, Microsoft Azure 等) ・基本的なITインフラに関する知識 (ネットワーク, サーバ, 認証、エンドポイントマネージメント)
-
600~900万
プランニングやプロジェクト管理が主な業務内容となります。要件定義・設計・製造・試験は委託先(ベンダ)各社が中心となり実施、当社は企画発注側として、委託先ベンダ選定およびプロジェクト管理を主に行います。 ①外部攻撃からの防衛/社内システム(インターネットに公開もしくは接続するサーバやPC・スマートデバイス、ネットワーク設備など)やその内部に保持されている重要データを、不正アクセスやサイバーアタック(可用性攻撃やマルウェア・ランサムウェア攻撃など)から防御するためのシステム対策業務 ②内部不正からの防衛/社内システム・業務利用クラウドやPCなどが保持している会社情報の窃取や、業務を妨害するためのシステム不正利用といった内部からのサイバー攻撃被害を予防するためのシステム対策や人的対策、密かに進行する内部不正を検出するための監視・分析 ③インシデント対応/外部から攻撃や内部不正によるサイバーセキュリティ被害が発生した場合は、CSIRT(インシデント対応チーム)の立場で原因の究明やインシデント事後対応を行い、被害の最小化と再発防止のための対策等を実施 ④ガバナンスの強化/全社のシステムを統制管理し、NTTグループ会社として備えるべきサイバーセキュリティ対策やICTガバナンスの水準を継続的に維持 【対応システム】 以下のシステムについて、各システム主管組織と連携しデジタルガバナンスおよびサイバーセキュリティマネジメントを担当いただきます。 ・OAシステム(全社共通で業務利用するクラウド・ファイルサーバ、およびPC・スマートデバイス・社内ネットワーク・インターネット接続回線などのICTインフラ) ・社内業務用システム(基幹系システム・決裁システム・メール・スケジューラ、各種コミュニケーションツールなど) ・社内事業用システム(建物維持管理・建物DBマネジメント・建物入退館・ビル警報監視、データセンタ設備等に関する各種システム) 【この仕事の魅力】 ・NTTグループの主要企業のサイバーセキュリティやデジタルガバナンスを担うエンジニアとして、将来性、業務環境、福利厚生面などで安心して働いて頂けます。 ・NTTグループ各社のセキュリティ技術者に共有される技術情報、共通の教育プログラムに接することで、最新の知識や知見を習得できます。 ・一般的なOAシステムだけでなく、建物関連ビジネスに関わるシステムのサイバーセキュリティ対策業務を経験し、幅広い実務スキルを習得できます。 ・NTTグループのビジネスリソースや人的交流を活用しながら、専門的なキャリアと人脈を形成できます。
【MUST】 ・企業情報システムのセキュリティマネジメントに関する実務経験と業務知識 ・ハードウェア、ソフトウェア、クラウド及びネットワーク等、企業情報システムの構築・運用等に関する幅広い知識と実務経験 ・社内外のステークホルダーと良好な関係性を構築するためのコミュニケーション能力 ・サイバーセキュリティに関する施策・対策を計画的に推進するためのマネジメント能力 【WANT】次の経験を有する方、および資格をお持ちの方歓迎します。 ・企業や団体等のCSIRTにおける実務経験 ・ソフトウェア開発に関する実務経験 ・「情報処理安全確保支援士」「プロジェクトマネージャ」「システム監査技術者」等の高度情報処理技術者資格をお持ちの方 【求める人財像】 ・デジタルテクノロジーを活用した事業課題解決や生産性向上を志向し、自ら推進役として活躍できる方 ・柔軟性、協調性があり、社内外問わず円滑なコミュニケーションを図れる方 ・ICTシステムや産業システムのセキュリティマネジメントやデジタルガバナンスの専門家として、新たな価値の創造やソリューションの実現に貢献できる方
-
500~800万
サイバーセキュリティ製品の設計・構築を中心としたセキュリティエンジニアとしてご活躍いただきます。提案・設計構築から評価検証、運用・保守までトータルソリューションを提供する中で、技術的専門性を発揮していただきます。また、営業部門と連携した製品の拡販活動や、メーカ・販売代理店とのパートナービジネス推進にも携わっていただきます。 【具体的には】 ・セキュリティ製品を中心としたSI設計構築業務 ・セキュリティ製品の提供に必要なネットワークおよびサーバのSI設計構築 ・営業と連携したサイバーセキュリティ製品の拡販支援 ・新規セキュリティソリューション導入に向けた評価・技術検証 ・メーカや販売代理店と連携したパートナービジネスの推進 【開発環境】 ・NWセキュリティ:Palo Alto / Fortigate ・クラウドセキュリティ:Zscaler / PrismaAccess / Cato Cloud / Menlo Security ・エンドポイント・資産管理:Cybereason / CrowdStrike / SKYSEA ・認証・診断・OT:Okta / OneGate / Tenable / Tanium / Nozomi Networks / TXOne Networks 【このポジションの魅力】 最先端の各種セキュリティ製品やゼロトラストソリューションに深く携われる環境です。単なるセキュリティ領域にとどまらず、ネットワーク、クラウド、DX分野など幅広い技術領域に触れながら、マルチスキルエンジニアとしての市場価値を高めることができます。将来はスペシャリストやプリセールス、プロジェクトマネージャーなど多彩なキャリアパスが広がっています。(求人ID:470607)
・セキュリティ製品のSI設計・構築経験 ・ネットワークまたはサーバ製品のSI設計・構築経験 (※上記2つの経験合計で3年以上) 【歓迎】 ・SI案件におけるプロジェクトリーダー経験 ・情報処理安全確保支援士等のセキュリティ系資格保有者 ・ネットワークスペシャリストやCCNP等のネットワーク系資格保有者 ・メーカや販売代理店とのパートナービジネス経験をお持ちの方
同社は半世紀以上にわたって、ネットワークで世の中のあらゆる領域を支えています。幅広いフィールドは海底から宇宙まで! 人・企業・社会をスムーズにつなぐためのネットワークシステムの構築と、その基盤となる通信インフラの工事、そして、システムをより安心・安全にご利用いただくためのお客様のベストパートナーとして課題解決を強力にサポートし、様々な視点からベストソリューションを提供しています。
700~1500万
【組織・チームのミッション】 私たちAnti-Fraud Specialistチームは、メルペイやメルカリをはじめとする メルカリグループの各サービスにおいて、利用者の皆さまが安心して ご利用いただける環境を提供することを使命としています。 特に、お客様の金銭的な資産を不正行為から守るために、日々対策を行っています。 【業務内容】 私たちAnti-Fraud Specialistチームは、コード決済事業、クレジットカード事業 フリマ事業など、多岐にわたる分野に目を配りながら、不正リスクを 低減するための戦略を立案し、実行しています。具体的な業務内容は以下の通りです。 ・グループ各サービスにおける不正の予兆の検出や、既に顕在化した不正行為の捕捉および分析 ・不正リスクに応じた監視ルールの策定とチューニング ・不正検知システムの開発および運用 ・メルカリプロダクトにおける不正対策の企画および推進 【ユニークなチャレンジ】 メルカリグループは、フリマ、コード決済、クレジットカード、暗号資産 モバイル事業など、多様なサービスを一つのプラットフォームで提供しています。 このため、特定の領域に限定されず、多岐にわたる不正対策の経験を積むことができます。 各サービスの特徴に応じたアプローチを学び、スキルを広げることができます。 さらに、メルカリグループは常に新しい事業を展開しており、新たなサービスが 始まる前から不正対策を企画し、運用に乗せるといった貴重な経験も可能です。 このように、変化の激しい環境の中で、最前線での不正対策に 挑戦できることは、私たちのチームならではの大きな魅力です。
【求める経験・スキル】 ・メルカリグループのミッション・バリューへの共感 ・各サービスにおける不正対策分野における経験。特に下記のいずれか。 ・不正検知ルールのチューニング ・不正検知システムの開発・運用 ・不正抑止の企画管理 ・常に改善と成長のために、多様な変化を楽しむことが好きな方 ・常に自ら改善案を出して能動的に行動可能な方 【歓迎する経験・スキル】 ・不正対策、Trust & Safety領域でのドメイン知識 ・SQLやBig Query等のクエリ言語を使った分析の経験(業務ではBig Queryを使用します) ・エンジニアとしてソフトウェア開発に従事した経験 ・Product Managerとして不正対策プロダクト/システムの構築経験 ・英語での業務経験 周りの人を巻き込めるリーダーシップ、コミュニケーションスキル
-
500~1000万
■募集背景 技術発展により、「モノ」と「IT」が繋がることで私たちの生活は更に豊かになりました。自動車も例外ではなく、ICT端末としての機能を搭載したコネクテッドカーの普及が進むにつれて、自動車は「デバイス」へと変化を遂げており、それに伴いサイバーセキュリティの重要性が増しています。これらの変化から自動車業界では、今までにないサイバーセキュリティに関する法令・規制の整備が急ピッチで進められており、セキュリティ対策は急務となっています。 当社は、"はたらいて、笑おう。"をビジョンに掲げ、総合HRソリューションを展開するパーソルグループのテクノロジー領域の基幹企業として、長年培ったIT・情報セキュリティ分野の強みと自動車関連の技術を掛け合わせて車載セキュリティ分野を強化しています。 ■仕事内容 クライアントの車載に関するリスクアセスメントやサイバーセキュリティ対策など、コンサルから具体的な対策導入まで幅広く支援いただきます。 ※ご経験・スキルをもとに、ご希望も考慮のうえプロジェクトを選定いたします。 ■具体的な業務 ・自動車に求められるサイバーセキュリティマネジメントシステムの構築・運用 ・車載電子制御ユニット、車両や関連するITシステムに対するセキュリティ対策 ・自動車のサイバーセキュリティに関するリスクアセスメント及びコンサルティングなど ※お任せする業務内容はご経験にあわせて変動いたします。 ■プロジェクト例 ・自動車メーカーのCSMS運用業務 ・自動車メーカー様のセキュリティ検知技術構築業務(攻撃検知と故障検知の切り分け分岐点の調査、攻撃検知アルゴリズムの検討及びプログラミングによる検証、VSOC構築など) ・自動車メーカー様での組み込みソフトウェアに対するリスクアセスメント業務 ・Tier1サプライヤでの組み込みソフトウェア書き換え業務(セキュリティ観点での要件組み込みなど) ■現在の組織構成 部署の人数:非公開(増員募集/更なる組織強化のための募集です)
必須:車載システム設計開発の経験(OS、ドライバソフト開発経験・車載制御・車載通信制御等)、またはAutosar準拠の標準ソフトが実装されたソフト開発経験、機能安全・A-SPICEに関する知識・経験、ISO26262/機能安全のプロセス構築経験のいずれか。
2023年1月1日に誕生したパーソルクロステクノロジーは、人と組織の生産性の向上およびエンジニアの多様なはたらき方を追求し、はたらき方に変革を起こすことで社会課題の解決を図る。研究開発・ものづくり領域では自動車・航空宇宙関連機器・家電・ロボットの設計・開発・実験におけるモデルベース開発(MBD)等を提供し、IT領域では情報通信・IT/インターネット・EC分野を中心とした幅広い業界向けのシステム開発・インフラ設計・評価検証業務等を提供。RPA・IoT・UWB・ドローン・セキュリ
500~1000万
■仕事内容 適性・スキルに応じ、下記いずれかの業務をお任せします。 ■情報セキュリティコンサル 顧客に対して要件定義〜設計構築、運用に至るまで一貫して関わり、ユーザーの利便性を考慮したセキュリティ対策を提言・提案します。 ・組織内システム構成とセキュリティ対応状況を調査し、現状把握と問題課題の整理 ・組織状況に合ったセキュリティ製品の提案導入 ・セキュリティ施策の考案、実現のためのロードマップ策定、実装の支援 ・CSIRTの構築や運用を改善するための提案から施策実装 ■テクノロジーコンサル セキュリティ対策の検討からシステム化への実現方法を考え、顧客へ提言する上流工程のコンサルタントを担います。 ・クラウドを含むシステム、NWのリスクアセスメント ・IAM、PAM、SASE、SIEM等のソリューション導入に向けた企画、要件定義 ・特権ID管理の方針策定/ソリューション導入/運用高度化 ・マルチクラウド環境のリスク評価/アクセス管理方針の策定 ・サイバーセキュリティアーキテクチャ設計 ■募集背景 サイバー攻撃がもたらす経営インパクトは、いまや「ITの問題」を超え、事業継続・レピュテーション・収益に直結する重大テーマになりました。近時の大規模インシデントを受け、セキュリティ投資は「必要経費」から「競争力の源泉」へと位置づけが変わりつつあります。当社は、総合HRソリューションを展開するパーソルグループのテクノロジー領域の基幹企業として、長年培ったIT・情報セキュリティ分野の技術力を活かし、安心・安全な社会の実現に向けてセキュリティレベルの継続的な底上げを支援しています。インシデント対応やガバナンス強化、ゼロトラスト/クラウド移行、開発段階からのセキュリティ内製化まで、コンサルティング需要が急速に拡大しており、企業のセキュリティリスクを最小化しビジネスを止めない仕組みづくりを共に推進いただけるコンサルタントを募集します。 ■PRポイント 少数精鋭でこれからの組織拡大フェーズに参画し、組織成長に貢献・牽引いただけます。情報セキュリティコンサルはプロセス全体を通してクライアントのセキュリティ体制を支え、ビジネスの成長を安全にサポートするやりがいがあります。テクノロジーコンサルは、コンサルタントが青写真を描くだけでなく実装するエンジニアと協力してセキュリティ対策の実現まで担えるポジションです。 ■募集体制 増員募集・更なる組織強化のための募集です(募集予定人数2名、募集期間の目安12ヶ月)。
【情報セキュリティコンサル】コンサルティングファームでの実務経験、SIer/ベンダーのコンサルティング部門でのサイバーセキュリティ関連経験、サイバーセキュリティ関連製品の設計・導入または運用設計・改善の経験、事業会社での自社サイバーセキュリティ向上・維持に向けた企画立案または実行経験、のいずれか。【テクノロジーコンサル】セキュリティ製品導入プロジェクトに関わった経験、ITアーキテクトの実務経験、コンサルティングファームでの実務経験あるいはSIer等でのITインフラ関連の実務経験、のいずれか。
2023年1月1日に誕生したパーソルクロステクノロジーは、人と組織の生産性の向上およびエンジニアの多様なはたらき方を追求し、はたらき方に変革を起こすことで社会課題の解決を図る。研究開発・ものづくり領域では自動車・航空宇宙関連機器・家電・ロボットの設計・開発・実験におけるモデルベース開発(MBD)等を提供し、IT領域では情報通信・IT/インターネット・EC分野を中心とした幅広い業界向けのシステム開発・インフラ設計・評価検証業務等を提供。RPA・IoT・UWB・ドローン・セキュリ
500~1000万
■募集背景 「OT」とは「Operational Technology」の略で、工場やプラント、ビルなどの制御機器を制御し運用するシステムやその技術を指し、OTセキュリティはそれらのシステムや機器をサイバー攻撃から守るためのセキュリティ対策です。近年、工場やプラントなどでもDXが進んだことでITシステムやインターネットとの接続が増え、OTシステムやIoT機器が新たなサイバー攻撃の対象となっており、セキュリティ対策は急務となっています。 当社は、"はたらいて、笑おう。"をビジョンに掲げ、総合HRソリューションを展開するパーソルグループのテクノロジー領域の基幹企業として、長年培ったIT・情報セキュリティ分野の強みとIoTの技術力を掛け合わせてOTセキュリティ分野を強化しています。 ■仕事内容 クライアントの生産設備・工場のリスクアセスメントやサイバーセキュリティ対策など、コンサルから具体的な対策導入まで幅広く支援いただきます。 ※ご経験やスキル、ご希望も考慮のうえプロジェクトを選定いたします。 ■OTセキュリティ支援 ・IEC62443に準拠したリスクアセスメント、ガイドライン策定、セキュリティ対策製品を中心としたサイバーセキュリティ対策支援 ・ハードウェアやソフトウェアの通信環境に関する製品導入、運用支援等のセキュリティ対策 ■対応フェーズ ・リスクアセスメント ・ヒアリング〜提案 ・要件定義 ・検証(PoC) ・設計・構築 ・運用・改善(チューニング) ■プロジェクト例 ・工場セキュリティに関わるリスクアセスメント業務(ステークホルダとの打合せ参加、業界ガイドラインとのギャップ分析、工場における資産調査やセキュリティのリスクアセスメント、サイバーセキュリティの教育・リテラシー向上支援) ・生産設備・工場ネットワークのセキュリティ導入業務(セキュリティ製品のPoC/導入支援〈製品選定、設計構築〉、工場ネットワークの監視〈ログ分析、設定変更〉、サイバーセキュリティのインシデント対応、定例の報告書作成) ■募集背景・体制 増員募集・更なる組織強化のための募集です(募集予定人数2名、募集期間の目安12ヶ月)。
必須:NW・サーバーの設計構築や2次運用の実務経験、製造業(生産管理、生産技術等)の経験、OTまたはITシステムのセキュリティ対策業務経験(製品、対策等)、リスク評価・脅威分析の実務経験、のいずれか。
2023年1月1日に誕生したパーソルクロステクノロジーは、人と組織の生産性の向上およびエンジニアの多様なはたらき方を追求し、はたらき方に変革を起こすことで社会課題の解決を図る。研究開発・ものづくり領域では自動車・航空宇宙関連機器・家電・ロボットの設計・開発・実験におけるモデルベース開発(MBD)等を提供し、IT領域では情報通信・IT/インターネット・EC分野を中心とした幅広い業界向けのシステム開発・インフラ設計・評価検証業務等を提供。RPA・IoT・UWB・ドローン・セキュリ
500~1000万
■仕事内容 適性・スキルに応じ、下記いずれかの業務をお任せします。 ■情報セキュリティコンサル 顧客に対して要件定義〜設計構築、運用に至るまで一貫して関わり、ユーザーの利便性を考慮したセキュリティ対策を提言・提案します。 ・組織内システム構成とセキュリティ対応状況を調査し、現状把握と問題課題の整理 ・組織状況に合ったセキュリティ製品の提案導入 ・セキュリティ施策の考案、実現のためのロードマップ策定、実装の支援 ・CSIRTの構築や運用を改善するための提案から施策実装 ■テクノロジーコンサル セキュリティ対策の検討からシステム化への実現方法を考え、顧客へ提言する上流工程のコンサルタントを担います。 ・クラウドを含むシステム、NWのリスクアセスメント ・IAM、PAM、SASE、SIEM等のソリューション導入に向けた企画、要件定義 ・特権ID管理の方針策定/ソリューション導入/運用高度化 ・マルチクラウド環境のリスク評価/アクセス管理方針の策定 ・サイバーセキュリティアーキテクチャ設計 ■募集背景 サイバー攻撃がもたらす経営インパクトは、いまや「ITの問題」を超え、事業継続・レピュテーション・収益に直結する重大テーマになりました。近時の大規模インシデントを受け、セキュリティ投資は「必要経費」から「競争力の源泉」へと位置づけが変わりつつあります。当社は、総合HRソリューションを展開するパーソルグループのテクノロジー領域の基幹企業として、長年培ったIT・情報セキュリティ分野の技術力を活かし、安心・安全な社会の実現に向けてセキュリティレベルの継続的な底上げを支援しています。インシデント対応やガバナンス強化、ゼロトラスト/クラウド移行、開発段階からのセキュリティ内製化まで、コンサルティング需要が急速に拡大しており、企業のセキュリティリスクを最小化しビジネスを止めない仕組みづくりを共に推進いただけるコンサルタントを募集します。 ■PRポイント 少数精鋭でこれからの組織拡大フェーズに参画し、組織成長に貢献・牽引いただけます。情報セキュリティコンサルはプロセス全体を通してクライアントのセキュリティ体制を支え、ビジネスの成長を安全にサポートするやりがいがあります。テクノロジーコンサルは、コンサルタントが青写真を描くだけでなく実装するエンジニアと協力してセキュリティ対策の実現まで担えるポジションです。 ■募集体制 増員募集・更なる組織強化のための募集です(募集予定人数2名、募集期間の目安12ヶ月)。
【情報セキュリティコンサル】コンサルティングファームでの実務経験、SIer/ベンダーのコンサルティング部門でのサイバーセキュリティ関連経験、サイバーセキュリティ関連製品の設計・導入または運用設計・改善の経験、事業会社での自社サイバーセキュリティ向上・維持に向けた企画立案または実行経験、のいずれか。【テクノロジーコンサル】セキュリティ製品導入プロジェクトに関わった経験、ITアーキテクトの実務経験、コンサルティングファームでの実務経験あるいはSIer等でのITインフラ関連の実務経験、のいずれか。
2023年1月1日に誕生したパーソルクロステクノロジーは、人と組織の生産性の向上およびエンジニアの多様なはたらき方を追求し、はたらき方に変革を起こすことで社会課題の解決を図る。研究開発・ものづくり領域では自動車・航空宇宙関連機器・家電・ロボットの設計・開発・実験におけるモデルベース開発(MBD)等を提供し、IT領域では情報通信・IT/インターネット・EC分野を中心とした幅広い業界向けのシステム開発・インフラ設計・評価検証業務等を提供。RPA・IoT・UWB・ドローン・セキュリ
600~3000万
<仕事内容> これまで培われた生産技術、製造工程設計、製造ライン・設備の立上げ、生産管理、品質管理等の専門知見・実務経験を活かし、防衛・安全保障領域における装備品の生産基盤強化や製造プロセスの高度化をご支援いただきます。 <防衛グループとは> 防衛グループは、防衛・安全保障領域における専門性強化を目的とした領域特化型の専門組織です。同領域に関心・知見を有するメンバーが集まり、知見蓄積やナレッジ共有を通じて、当社としてのケイパビリティ向上を推進しています。 <防衛グループの特徴> (1)『日本の安全保障を支える社会的意義の高いポジション』 防衛装備品の安定的な供給に向けた生産基盤の強化や、製造プロセスの高度化は、日本の安全保障を支える重要なテーマの一つです。本ポジションでは、製造・生産技術領域で培われた専門性を活かし、国や防衛関連企業が抱える重要課題の解決に貢献いただけます。 (2)『上流構想から実行支援まで一貫して携われる環境』 生産戦略や将来構想、ロードマップ策定といった上流工程から、製造工程の設計・改善、設備投資計画、ライン立上げ、生産管理、品質向上、サプライチェーン強化まで幅広く携わることが可能です。クライアント、有識者、メーカー、サプライヤー等の多様なステークホルダーと連携しながら、構想の具体化から実行・定着まで一貫して推進ただきます。 (3)『防衛領域の専門知見を習得・高度化できる環境』 本グループでは、防衛領域の経験者に加え、重工業、自動車、電機、産業機械等のメーカーで、生産技術、製造工程設計、設備導入、生産管理、品質管理、調達等に携わってきた多様なバックグラウンドを持つプロフェッショナルが活躍しています。防衛領域での経験の有無にかかわらず、これまで培われた専門性を活かしながら、防衛領域の知見を習得し、生産戦略や製造改革といった新たなキャリア領域へ専門性を広げることができます。 <主な支援テーマ> ・国家安全保障戦略に紐づく政策立案支援 ・防衛装備品開発の最適化 ・官民連携モデルの構築 ・調達プロセス改善
社会人経験3年以上
-
650~1200万
ベネッセスタイルケアグループ全体の事業・DXを支えるセキュリティ領域の中核人財として、実務をリードしながらグループ横断のセキュリティ体制構築を推進していただきます。 運用実務は外部パートナーと協業しつつ、社内で判断・設計・改善を担うポジションです。 将来的なリーダー候補としての活躍を期待しています。 <主な業務内容 > ●脆弱性管理 ・脆弱性の特定、評価と対応 (自動化の方針策定・実装) ・脅威インテリジェンスを活用した脅威ハンティング、検知ルール作成 ●防御・コントロール ・ID保護、アクセスコントロール設計/実装 ・XDR設計/実装 ・データ保護の設計/実装 (分類、保護、DLP等) ●セキュリティ運用 ・XDR/SIEMを用いた監視、調査、対応 ・外部SOCベンダー連携、運用最適化 ・セキュリティインシデント対応 ・内部不正への対応 ●セキュリティマネジメント業務支援 ・グループ全体に対するアドバイス ・経営/全社へのレポーティング作成支援 <技術スタック> セキュリティ統合監視基盤:Microsoft Defender XDR/Sentinel UEM/MDM:Tanium、Microsoft Intune AI:Microsoft Copilot クラウドセキュリティ:Microsoft Defender for Cloud クラウド基盤:Microsoft Azure, AWSなど
【必須要件】 ●インフラ領域(クラウド / ネットワーク / サーバいずれか)における設計・構築・運用経験 ●以下いずれかのセキュリティ実務経験 ・SOC / CSIRTなどにおけるインシデント対応・調査経験 ・ログ分析・監視による攻撃兆候検知、運用改善経験 ・SIEM・EDR・WAFなどの設計・導入・運用、または運用設計経験 ・クラウド(Azure / AWS)環境におけるセキュリティ運用経験 【歓迎要件】 ●脅威インテリジェンス、攻撃トレンド分析への関心・知見 ●AIを活用したセキュリティ業務改善 ●セキュリティ関連資格 ex.) CISSP / 情報処理安全確保支援士 / Microsoft認定サイバーセキュリティアーキテクト/ GIAC / CEH / CompTIA Security+ など
◆入居介護事業 ◆在宅介護事業 ◆保育園 ◆学童 ◆福祉用具関連事業