RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
企業ダイレクト

【東京/セキュリティエンジニア】フルリモート可/平均残業7h/前職年収アップ

350~1000

株式会社ESES

東京都港区

職務内容

職種

  • セキュリティエンジニア

仕事内容

【UZUZホールディングスのネットワークを生かした1万件以上の案件】×【キャリアアドバイザー経験の豊富な営業チーム】による充実したキャリア支援の実績を誇る当社。まずはカジュアル面談に参加しませんか? 【案件例】※(フル)リモートご希望の際、面談内でご相談ください! ◎ゼロトラスト導入支援|Zscaler/SAML ◎EDR運用監視体制の構築|CrowdStrike/Python ◎クラウド脆弱性管理|Prisma Cloud/Terraform ◎ネットワークセキュリティ開発|Fortigate/Go Zscaler、CrowdStrike、Splunk、AWS、Azure等を用いた案件を豊富に保有しております!

求める能力・経験

【必須】クラウド、サーバ、ネットワークいずれかの構築や運用監視経験 https://www.youtube.com/@itengineer-career(Youtubeチャンネル) https://note.com/coxi/n/nac248f7e7c88(インタビュー/職場雰囲気) 【当社の魅力】 ◎案件はすべてご本人が選択可能(100%選択制) ◎キャリアアドバイザー経験を持つ営業が、徹底フォロー ◎定期的な1on1面談を実施し、エンジニアとしてのキャリア形成を支援 ◎案件参画・スキルアップも支援! ◎担当フェーズ・使用言語・開発環境・経験年数・雇用形態は不問

学歴

高校、専修、短大、高専、大学、大学院

勤務条件

雇用形態

正社員(期間の定め: 無)

契約期間

更新:無

試用期間

有 3ヶ月(試用期間中の勤務条件:変更無)

給与

350万円~1,000万円 月給制 月給 258,000円~715,000円 月給 258,000円~715,000円 基本給¥208,911~¥579,241 固定残業代¥49,089~¥135,759を含む/月 ■賞与実績:年2回(4月/10月)※最高賞与額は約330万円■昇給年1回(10月)※最高昇給額は月15万円

通勤手当

会社規定に基づき支給

モデル年収例

(例1)480万円 入社1年目 22歳男性(月給32万円+賞与(前職年収+130万円)) (例2)640万円 入社2年目 28歳(月給48万円+賞与(前職年収+210万円)) (例3)780万円 入社1年目 27歳男性(月給36万円+賞与(前職年収+380万円))

勤務時間

08時間00分 休憩60分

09:00~18:00 【標準労働時間】9:00~18:00(実働8時間/休憩1時間)※配属されるプロジェクトにより異なります

フレックスタイム制

無 コアタイム 無

残業

有 平均残業時間:7時間

残業手当

有 固定残業代制 超過分別途支給 固定残業代の相当時間:30.0時間/月

休日・休暇

年間126日 内訳:完全週休二日制、土曜 日曜 祝日

有給休暇

入社直後3日 初年度は「入社時に3日+3ヶ月後に7日」

その他

その他(夏季/年末年始/慶弔/育児/産前産後)

社会保険

雇用保険 健康保険 労災保険 厚生年金

備考

【給与補足】 ・経験・能力・キャリアの希望を考慮し、前職よりも給与がアップする案件アサインに努めます。 ・転職者(経験者)の95%は給与アップ! 《給与決定の仕組み》 年間平均粗利率【1-(給与+社会保険料+交通費);売上】で成績を見える化し、給与額に反映しています。 ※なお、案件待機中も給与の減額はありません。 《ESESの特徴的な案件完全選択制》 営業がフィルタリングした案件から選ぶのではなく、自分で寄せられてた案件を見てやりたい仕事を選べます! でも、キャリアを自分1人で考えるのって大変ですよね。 ESESにはキャリアのプロである営業がアドバイスもするから安心です! 客先での面談やオファー後でも「やりたいこと」とかけ離れていたらお断りするのも自由です!

勤務地

配属先

平均年齢;29.8歳/平均残業時間:6.9h/有給消化率:86%以上/稼働率:99%以上

転勤

東京オフィス

住所

東京都港区虎ノ門5丁目11番2号 オランダヒルズ森タワー 16階

最寄駅

東京メトロ日比谷線神谷町駅 徒歩2分

喫煙環境

屋内全面禁煙

備考

(就業場所の変更の範囲)当社の定める場所/(業務内容の変更の範囲)会社の定める業務

制度・福利厚生

制度

在宅勤務(全従業員利用可) リモートワーク可(全従業員利用可) 副業OK(全従業員利用可) 時短制度(全従業員利用可) 服装自由(全従業員利用可) 資格取得支援制度(全従業員利用可) 研修支援制度(全従業員利用可) フルリモート(一部従業員利用可)

その他

寮・社宅

退職金

その他制度

■就業3年で休暇3日付与(以降3年経過ごとに3日付与)/経費でBOOK制度(毎月5000円まで)

制度備考

【リモート実態】※ご経験や案件例に応じてリモート頻度が変わります リモート率:90% 【福利厚生補足】 ■資格報奨金支給 ■食事チケット制度(飲食店やコンビニで使える食事チケットを支給。自己負担額3820円で7600円分!) 【残業時間補足】 平均残業時間は6.9h/月で、ほとんどの社員が定時退社しており、プライベートとの両立をしています! 【内定までの流れ】 面接→内定→採用→案件配属となります(案件がなければ、会社負担で待機期間となりますのでご安心下さい)

最終更新日: 

条件の近いおすすめ求人

  • エージェント求人

    ◎●サイバーセキュリティ(SOC・CSIRTリード)◎

    950~1600

    株式会社みずほフィナンシャルグループ東京都千代田区
    もっと見る

    仕事内容

    <みずほ>グループ全体(国内・海外拠点含む)を対象に、SOC/CSIRT を中心としたサイバーインシデントレスポンス態勢の構築・運用(平時)と、有事対応の指揮をリードいただきます。日々の監視・検知から、重大インシデント時の事案統括・経営レポーティング、再発防止策の取りまとめまで、サイバー攻撃に対する最前線の司令塔となるポジションです。 ① <みずほ>全体のSOC・CSIRT監視/対応態勢の高度化(平時) グループ全体の SOC・CSIRT による監視・検知・分析・初動対応プロセスの企画・設計・改善 ログ管理基盤、SIEM、EDR、SOAR 等の活用方針を含めた、監視カバレッジ・検知ロジック・対応フローの設計・チューニング サイバー脅威インテリジェンス(CTI)の活用を含む、ルール更新・検知シナリオ設計・ハンティング活動(Threat Hunting)の企画・推進 ②グローバルにおけるSOC監視体制強化に関する企画・推進  海外の地域SOCを束ねるグローバルSOC監視体制強化において、計画策定や実務を担う ③サイバーインシデントレスポンス(有事)のリード サイバーインシデント発生時のテクニカル/マネジメント両面での指揮・統括 経営層・関係当局・提携先等への報告内容・タイミング・メッセージングの検討への関与 ④サイバー犯罪対応の企画・推進(フィッシング、不正送金等)  フィッシング対策などサイバー犯罪対応強化において、計画策定や対応の指揮・統括 ※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。(求人ID:442420)

    求める能力・経験

    ・サイバーセキュリティ技術・インシデントレスポンスに関する高度な専門知識・実務経験 (例)ITベンダ、大手金融機関等でのセキュリティ・技術評価・インテリジェンス等の経験者 ・ネットワークやサーバ構築など、インフラ系プロジェクトやセキュリティツール導入プロジェクトのマネジメント経験を有する人材 ・セキュリティ技術・攻撃手法等に精通し攻撃者に対抗できるハッカー人材 【歓迎】 ・CISSP、CISM、CISA、情報処理安全確保支援士、GIAC(GCIA、GCFA、GCIH等)、OSCP 等のセキュリティ・インフラ関連資格の保有 ・金融機関または重要インフラ事業者における、重大サイバーインシデント対応(事案統括・再発防止策取りまとめ)の経験 ・フィッシング対策、不正送金対策、不正アクセス対策等の企画・運営経験

    事業内容

    同社は、銀行持株会社として、傘下のグループ会社の経営管理およびそれに付帯する業務を行っています。 各事業領域・機能の専門性を融合させグループ全体の総合力を高めることで顧客や社会の多様なニーズに応える金融サービスを提供しています。

  • エージェント求人

    ◎●サイバーセキュリティ(グローバル企画推進)◎

    950~1600

    株式会社みずほフィナンシャルグループ東京都千代田区
    もっと見る

    仕事内容

    <みずほ>グループの海外拠点・海外子会社を中心としたグローバル全体を対象に、グローバルスタンダードをベースにしたサイバーセキュリティ施策の企画・設計・展開・ガバナンス強化をリードいただきます。国内のCISOや企画チームと連携しながら、各国規制・事業特性を踏まえつつ、グローバルとして一貫したフレームワークを構築・運用する役割です。 ①グローバルサイバーセキュリティフレームワークの設計・標準化 グローバル共通のサイバーセキュリティポリシー・スタンダード・コントロール体系の企画・設計 各国規制や業界標準を踏まえた、現地ポリシーとの整合性確保 ②海外拠点・海外子会社向けの施策展開・ガバナンス強化 海外拠点・海外子会社に対するセキュリティ施策の展開 各地域CIO/CISO/IT責任者との合意形成 ③グローバルインシデント対応の枠組整備・演習支援 海外拠点を含めたグローバルインシデントレスポンス体制の設計 実際のインシデント発生時の、海外拠点の初動・本部支援・再発防止策の取りまとめのリード ④グローバルサイバーインテリジェンス・情報共有の推進 海外の情報機関・業界団体・ベンダー等からのサイバーインテリジェンス情報の収集・分析・展開 ※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。 (求人ID:442425)

    求める能力・経験

    ・サイバーセキュリティに関する高度な専門知識・実務経験 ・グローバル環境での業務経験または同等のコミュニケーション能力 (例)以下のいずれかの経験を有する方  海外拠点・海外子会社・海外顧客とのプロジェクト推進・協議・交渉経験  グローバルプロジェクトへの参画経験 ・複数の部門・複数の国/拠点を跨ぐプロジェクトにおいて、プロジェクトリーダーまたは中核メンバーとして推進した経験 ・ビジネスレベルの英語力

    事業内容

    同社は、銀行持株会社として、傘下のグループ会社の経営管理およびそれに付帯する業務を行っています。 各事業領域・機能の専門性を融合させグループ全体の総合力を高めることで顧客や社会の多様なニーズに応える金融サービスを提供しています。

  • 企業ダイレクト

    【東京/セキュリティエンジニア】フルリモート可/平均残業7h/チーム参画可

    500~1000

    株式会社ESES東京都港区
    もっと見る

    仕事内容

    【UZUZホールディングスのネットワークを生かした1万件以上の案件】×【キャリアアドバイザー経験の豊富な営業チーム】による充実したキャリア支援の実績を誇る当社。まずはカジュアル面談に参加しませんか? 【案件例】※(フル)リモートご希望の際、面談内でご相談ください! ◎ゼロトラスト導入支援|Zscaler/SAML ◎EDR運用監視体制の構築|CrowdStrike/Python ◎クラウド脆弱性管理|Prisma Cloud/Terraform ◎ネットワークセキュリティ開発|Fortigate/Go Zscaler、CrowdStrike、Splunk、AWS、Azure等を用いた案件を豊富に保有しております!

    求める能力・経験

    【必須】セキュリティエンジニアとしての実務経験(目安5年以上) https://www.youtube.com/@itengineer-career(Youtubeチャンネル) https://note.com/coxi/n/nac248f7e7c88(インタビュー/職場雰囲気) 【当社の魅力】 ◎案件はすべてご本人が選択可能(100%選択制) ◎キャリアアドバイザー経験を持つ営業が、徹底フォロー ◎定期的な1on1面談を実施し、エンジニアとしてのキャリア形成を支援 ◎案件参画・スキルアップも支援! ◎担当フェーズ・使用言語・開発環境・経験年数・雇用形態は不問

    事業内容

    ■SES事業 ■IT研修事業(ウズウズカレッジ)

  • 企業ダイレクト

    PL/PM候補【セキュリティエンジニア】東証プライム上場G/挑戦を歓迎する社風

    550~1000

    アヴァント株式会社東京都新宿区
    もっと見る

    仕事内容

    ミガロホールディングスのIT事業を牽引する当社にて、ネットワーク構成を踏まえたセキュリティ対策の設計・導入からFW/UTM・EDR構築、脆弱性対応、ログ監視・改善まで一貫して担い、基盤を守ります。 【業務内容詳細】 ■FW/UTM、WAF、EDR等のセキュリティ製品に関する設計・構築・検証業務を担当。■アクセス制御やネットワーク分離、認証設定の実装のほか、導入後の脆弱性対応やログ確認などの運用改善まで一貫して支援します。 ■単なる機器導入に留まらず、顧客の構成に応じた最適なセキュリティ対策の企画から評価・運用調整まで幅広く対応していただくポジションです。

    求める能力・経験

    【必須】 ■セキュリティ領域における設計・構築の実務経験(2年以上)※FW、UTM、EDRなどの導入・設定経験をお持ちの方を想定 【当社について】ミガロホールディングスの一員としてIT部門をけん引しています。アヴァントの社長をはじめ役員陣は全員エンジニア出身。本当の意味で「エンジニアのためになる会社」を考えて作ってきました。エンジニアがしっかりとキャリア形成できるよう、営業やエンジニア上長とのコミュニケーションの機会も豊富です。資格取得の支援制度や若手育成はもちろん、「次世代リーダー」の育成にも力を入れています。

    事業内容

    ■システムコンサルティング ■システム開発

  • 企業ダイレクト

    【クラウドエンジニア|AWS・Azure】上流工程から参画/プライム上場G

    550~1000

    アヴァント株式会社東京都新宿区
    もっと見る

    仕事内容

    AWSを中心とするクラウド環境の新規設計・構築、オンプレからの移行、Terraform等を用いた運用自動化を担当します。顧客課題のヒアリングから要件定義・プロジェクト推進まで一貫して携わります。 金融・通信・製造等の顧客へAWSを活用した環境構築を提供。 ■EC2/VPC/RDS/S3等を用いた基本・詳細設計、構築 ■オンプレからクラウドへの移行計画策定、切替、稼働確認 ■CloudWatchやTerraform等による監視・運用自動化 ■顧客ヒアリング、構成検討、進捗・品質・リスク管理の実務

    求める能力・経験

    【必須】 ■クラウド基盤における設計・構築・運用のいずれかの実務経験(2年以上) 【当社の強み】■全作業をマニュアル化して他社へ引き継ぐのではなく、稼働後の自動化(IaC)や運用改善まで自社で主導。構築して終わりではない本質的なインフラ設計技量が身につきます。 ■重要データを守るオンプレと拡張性の高いAWSを組み合わせた「ハイブリッド基盤」の提案・設計から移行リハーサルまで一貫して携われます。 ■希望に応じ上流工程やPL/PMへ着実にステップアップ可能です。

    事業内容

    ■システムコンサルティング ■システム開発

  • 企業ダイレクト

    【サーバーエンジニア】上流工程から参画/プライム上場G/第二創業期

    550~1000

    アヴァント株式会社東京都新宿区
    もっと見る

    仕事内容

    大手企業向けにLinux/Winサーバーの設計構築・オンプレからの移行・IaC自動化を担当。経験に応じて要件定義やPL/PMとしてのマネジメントもお任せします。 金融・通信等におけるサーバーインフラ基盤の構築案件を担当。 ■Windows Server/Linuxの基本・詳細設計、構築 ■VMware等を活用した仮想化基盤の構築および非機能設計 ■OS・ミドルウェアの更改、移行リハーサル、本番切替作業 ■JP1等を用いた監視・ジョブ管理環境の設定および運用設計 経験に応じた工程から参画し、将来的に要件定義や顧客提案、PL・PM等のマネジメントへ領域を広げられます。

    求める能力・経験

    【必須】サーバーエンジニアとしての設計構築実務経験(2年以上/クラウド・オンプレ不問) 【当社の強み】■全作業をマニュアル化して他社へ引き継ぐのではなく、稼働後の自動化(IaC)や運用改善まで自社で主導。構築して終わりではない本質的なインフラ設計技量が身につきます。 ■重要データを守るオンプレと拡張性の高いAWSを組み合わせた「ハイブリッド基盤」の提案・設計から移行リハーサルまで一貫して携われます。 ■希望に応じ上流工程やPL/PMへ着実にステップアップ可能です。

    事業内容

    ■システムコンサルティング ■システム開発

  • エージェント求人

    ◎サーバーセキュリティーエンジニア(コンサル並高年収/優良企業認定資格/プライム案件95%)◎

    800~2200

    Sky株式会社東京都港区
    もっと見る

    仕事内容

    【職務内容】 SI事業に係るセキュリティソリューションエンジニアとして 各種セキュリティインフラやソリューションに関する提案、設計、 構築などの上流工程の担当を行っていただきます。 民間企業や文教・公共市場の顧客へ各種セキュリティインフラや ソリューションのプリセールス(提案・受注活動支援)や受注後の システム設計・構築などをご対応いただきます。 組織として求められることは多岐にわたりますが、応募者の方に 注力いただきたい領域については面接・面談等を通じて、 ご意向や得意領域の擦り合わせを行った上で検討させていただきます。 【ソリューション一覧 ※一部抜粋】 IDaaS:Okta、GMOトラスト・ログイン、Microsoft Entra ID、Saviynt SASE:Zscaler、Prisma Access、Netskope、Cato エンドポイント・EDR:CrowdStrikeなど 脆弱性管理・OT:Tenable、TXOneなど バックアップ:Veeam、Wasabi 【配属部署】 クラウド/オンプレのクライアントサーバ・NWなどのITインフラ整備や セキュリティソリューションやサービスを取り扱うインフラ系と データ分析・OpenAI・ERP・Power Apps・ローコードなど業務系システム開発、 開発支援を行う開発系の2軸を両輪としたSI事業を行っており、Sky株式会社の注力事業で これから急速に拡大、発展していく、やりがいのある領域を担っている部署です。(求人ID:405992)

    求める能力・経験

    【必須条件】 ・セキュリティエンジニアとしての業務経験 5年以上 ・各種セキュリティ製品やソリューションの提案、設計、構築経験

    事業内容

    ソフトウェアを通じて情報社会の実現を支援し、革新的なICTソリューションを提供します。

  • エージェント求人

    ◎●【介護DXを支える中核へ】セキュリティアーキテクト(SOC/IR)◎

    1000~1500

    株式会社ベネッセスタイルケアグループ東京都新宿区
    もっと見る

    仕事内容

    【職務内容】 本ポジションでは、ベネッセスタイルケアグループ全体の事業・DXを支える SOC / インシデントレスポンス領域の中核人財として、実務をリードしながらグループ横断のセキュリティ体制構築を推進していただきます。 運用実務は外部パートナーと協業しつつ、社内で判断・設計・改善を担うポジションです。 将来的なリーダー候補としての活躍を期待しています。 【主な業務内容】 ・SOC / SIEMを中心としたセキュリティ監視・分析の高度化  ・SIEMなどを用いたログ収集・相関分析・ユースケース設計  ・検知ルール・アラート品質・運用プロセスの継続的改善  ・外部SOCベンダーとの運用確立および改善指示 ・インシデントレスポンス(IR)のリード  ・セキュリティインシデント発生時の調査、影響範囲特定  ・対応方針の判断、関係者との調整  ・再発防止策の立案・実行、IRプロセスの整備・改善 ・脅威インテリジェンス活動の推進  ・サイバー攻撃トレンド、脅威情報の収集・分析  ・SOC検知ルールや監視設計への反映  ・事業・システム特性を踏まえたリスク評価・対策優先度判断 ・クライアントデバイスおよびクラウドを含むセキュリティアーキテクチャ設計  ・ID管理、ネットワーク、エンドポイントなどを考慮したセキュリティ設計  ・Azure / AWSなどクラウド環境を含めたログ可視化・監視設計  ・新規システム・サービス導入時のセキュリティ観点でのレビュー(求人ID:410975)

    求める能力・経験

    ・インフラ領域(クラウド / ネットワーク / サーバいずれか)における設計・構築・運用経験 ・以下いずれかのセキュリティ実務経験  ・SOC / CSIRTなどにおけるインシデント対応・調査経験  ・ログ分析・監視による攻撃兆候検知、運用改善経験 ・セキュリティ上の課題を技術的観点で整理し、関係者と調整・説明した経験 【歓迎】 ●SIEM・EDR・WAFなどの設計・導入・運用、または運用設計経験 ●クラウド(Azure / AWS)環境におけるセキュリティ設計・運用経験 ●脅威インテリジェンス、攻撃トレンド分析に関する知見・実務経験 ●SOC / CSIRT立ち上げ、運用高度化、ベンダーコントロール経験

    事業内容

    【ベネッセグループ・高齢者介護・保育事業等を展開・社会貢献性◎】 同社は、『進研ゼミ』や『こどもちゃれんじ』等、教育・生活事業を 全国に展開する株式会社ベネッセコーポレーションと同じベネッセグループの会社です。 「その方らしさに、深く寄りそう。」という事業理念のもと、高齢者介護サービス事業および、保育事業を展開しています。 そのほか海外事業やITシステムの開発からシンクタンクの設立、 人材派遣事業や介護相談サービス事業まで事業の幅は様々です。

  • エージェント求人

    ◎●【管理職】セキュリティエンジニア(インフラ/auフィナンシャルG)◎

    900~1300

    auじぶん銀行株式会社東京都中央区
    もっと見る

    仕事内容

    auじぶん銀行は、お客様に銀行を身近に感じてもらい、 寄り添える銀行を目指し、2008年にスタートしました。 スマホを中心に様々な金融サービスを開発・提供しています。 2019年以降はKDDIグループの一員として、通信×金融の連携による 次世代金融サービスの創造に取り組んでおります。 システム開発、インフラ、運用、サイバーセキュリティを束ねる部門において 、役員クラスや経営企画部門とのディスカッション、IT本部内の各部との推進検討を担当します。 社内システム全般に関する投資管理、システム統制、監査等のマネジメント業務、 および親会社/グループ会社、監督省庁とのシステム統制窓口業務を行います。 IT投資管理業務、システム開発・品質管理業務の効率化と高度化、 システムコストの可視化と継続的な改善、IT人材育成の取組みと継続的な改善を計画しています。 【具体的には】 ・ システム開発/インフラ/運用/サイバーセキュリティを束ねる部門での業務。 ・ 施策初期段階での役員クラス/経営企画部門等とのディスカッション。 ・ IT本部内の各部との推進検討。 ・ 社内のシステム全般に関する、投資管理・システム統制・監査等のマネジメント業務。 ・ 親会社/グループ会社、監督省庁とのシステム統制窓口業務。 ・ 中長期で計画しているプロジェクト(求人ID:405749)

    求める能力・経験

    ・ サイバーセキュリティ対応の企画立案・開発・保守運用経験(事業会社/開発会社問わず、業界や経験年数不問) ・ 中規模以上のプロジェクト開発リーダー経験(1~2億程度のプロジェクトを5年程度) ・ PMOや案件管理などの経験 【歓迎】 ・ 予実算管理等のコスト管理、投資付議や決裁などの資料作成のご経験 ・ 論理思考と、周りを巻き込むコミュニケーション能力 ・ 中規模以上のプロジェクト開発リーダーの経験(監査目線とプロジェクト管理) ・ 管理職に準じるポジションで、組織/メンバーマネジメント経験

    事業内容

    同社は「手のひらにある銀行」をコンセプトとして2008年に誕生しました。この時代はスマートフォンはもちろん、IT・IoTという言葉や技術もまだまだ世の中に広まっていませんでした。しかし同社は店舗やATMに来店するという銀行の前提を覆し、足を運ぶことなく銀行サービスが利用できる環境を実現。その後のスマートフォンの登場を機に、そのビジョンはより明確なモノになりました。そして現在は業界を先駆けてきた信頼と実績、そして先見性による新たなサービス開発で業界をリード。

  • エージェント求人

    NRI(野村総研): セキュリテイー人材

    1000~2500

    • 情報セキュリティ
    • プロジェクト
    • リーダー
    • SoC
    • リスクマネジメント
    • セキュリティ対策
    • コンサルタント
    • コンサルティング業務
    • 情報処理
    NRI(野村総合研究所)東京都港区
    もっと見る

    仕事内容

    株式会社ウイークで人材紹介業17年の、吉岡と申します。 NRI(野村総研)がセキュリティコンサルタント材を幅広く探しています: 待遇 NRI(野村総合研究所)グループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。 勤務地 東京・横浜 【勤務想定拠点】 東京サンケイビル(東京本社) セキュリティコンサルタント(マネジメント系:DX等サイバーセキュリティに関するリスクアセスメント、コンサルテーション) 職務内容 【配属想定組織】 NRIセキュアテクノロジーズ マネジメントコンサルティング事業本部 サイバーコンサルティング事業本部 アーキテクチャコンサルティング事業本部 【組織のミッション】 お客様の環境に合わせたセキュリティリスクマネジメント(分析、評価、対応)の実行や高度化を支援しています。さまざまなメソッドや独自のフレームワークなどを活用し、お客様ごとの課題の可視化と解決を図ります。あわせて、公共分野や民間分野におけるリサーチ、制度設計、ルールメイクを推進し、広く安全・安心な社会の実現を牽引します。 【具体的な職務内容】 本ポジションでは、セキュリティコンサルタントとして、組織および自身の専門性を活用し、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業やテックベンダーを中心に、お客様のセキュリティに係る課題の解決を支援します。 ◆セキュリティマネジメント全般に関するセキュリティコンサルタント ・企業のセキュリティ対策状況の可視化支援 ・各種ガイドラインへの準拠のためのコンサルテーション ・中長期計画策定支援/セキュリティ対策推進PMO ・サプライチェーンやグループ企業を対象としたリスクアセスメント、セキュリティコンサルテーション ・サイバーセキュリティ管理態勢整備、SOC/CSIRT整備、サイバー演習・訓練 ・グローバル企業に対する上記支援 ◆制度設計やルールメイクに関するセキュリティリサーチャー ・公共分野(NISC、金融庁、経産省、総務省など)における各種調査 ・公共分野における制度設計 ・民間分野における先進事例調査 ・民間分野におけるルールメイク ◆DXセキュリティに関するセキュリティコンサルタント ・デジタルリスクマネジメント戦略策定:デジタルセキュリティ・ガバナンス(プライバシー含む) ・システム企画・構想、統制組織態勢の構築 ・デジタルリスク:デジタルリスク統制の構築、プライバシー・ガバナンス、不正利用対策チームの構築等 ・デジタルアイデンティティ:デジタルアイデンティティガバナンス、トラストフレームワーク等 ・デジタルトラスト:CISO/BISO支援、セキュリティインテリジェンスセンターの構築、データ・コンテンツマネジメント体制の構築等 ◆クラウドセキュリティに関するコンサルタント ・クラウドセキュリティ構築ガイドライン、チェックリストの策定 ・クラウドサービス利用におけるセキュリティ基準整備、セキュリティアセスメント ■プロジェクト事例 ・グループ企業におけるセキュリティ対策状況可視化支援 ・SaaS利用におけるセキュリティ評価基準整備支援 ・AIリスクに関する制度設計支援(公共機関向け) ・ランサムウェアに関する国内外の脅威/事例調査(公共機関向け) ・ペイメントサービスにおけるリスク評価 ・委託先統制に関する高度化支援 ・グローバル全体のガバナンス計画策定および、推進支援 ・セキュリティ管理態勢構築/運用支援 ・セキュリティ監査体制(3線防御)構築支援 ・セキュリティロードマップ(中長期計画)整備支援 ・不正利用対策組織の構築・運営支援 【仕事の魅力・やりがい】 業界トップのお客様をはじめとして、様々なお客様に向けて多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。業界をリードするお客様やNRIとの連携もあり、先進的な事例、ノウハウを吸収することができます。 【組織の特徴】 組織メンバーの約半数がキャリア入社者です。

    求める能力・経験

    登録資格 【必須スキル・経験・資格】 いずれかの経験をお持ちの方 ・上記「職務内容」の業務経験 ・セキュリティ/システムコンサルタントとしての業務経験 ・セキュリティ/システムエンジニアとしての業務経験 ・リサーチャーとして、公共系の調査業務経験 【歓迎するスキル・経験・資格】 ・以下の資格保有者  -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格  -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格  -PMP  -英語力 (ビジネスレベル、目安: TOEIC750点以上) *** ご連絡、お待ちしております。 エグゼクテイブパートナー 吉岡

    事業内容

    -