【セキュリティアーキテクト】DX推進を支えるクラウドセキュリティの企画・設計スペシャリスト
600~1200万
三井住友信託銀行株式会社
東京都千代田区
600~1200万
三井住友信託銀行株式会社
東京都千代田区
アーキテクト
セキュリティコンサルタント
セキュリティエンジニア
【仕事内容】 ・ビジネス要件を理解し、事業を成長させるためのベストプラクティスなセキュリティの企画から運用までを担当 ・コーポレート基盤やクラウド基盤(ゼロトラスト、SWG、SaaS、SSMP、CSPM、Entra ID、エンドポイントなど)に関わるセキュリティ全般の企画・運用 ・DX、AI、クラウドを用いたコーポレートセキュリティアーキテクチャーとガイドラインのリサーチおよび検討 ・クラウドネイティブ環境(マイクロサービス、コンテナ技術など)におけるセキュリティ強化と安全なプラットフォームの構築 【仕事の魅力】 ・日本最大級の信託銀行グループという非常に大きな規模の舞台で、自身のスキルを存分に発揮できる ・クラウドネイティブな環境への移行や、DX・AIといった最先端技術の導入に伴う、複雑で高度なセキュリティ課題に挑戦できる ・ビジネスの継続性とデータ保護という、経営の最優先事項に直結する重要なセキュリティ体制の構築を主導できる 【キャリア上の魅力】 ・大規模な金融インフラにおけるゼロトラストやクラウドセキュリティの企画・設計から運用まで、一気通貫で経験を積むことができる ・変化の激しいクラウドセキュリティ分野において、常に最新の技術やセキュリティ基準(FISC、ISO/IEC 27017など)に触れながら専門性を高められる ・セキュリティの専門家として、組織全体のセキュリティレベル向上を牽引し、将来的にセキュリティマネジメントやアーキテクトとしての市場価値を飛躍的に高められる
応募資格(必須) ・コーポレート基盤とセキュリティ対策の要件定義〜運用のうち、いずれかの経験 ・AWS、Azure、GCPのうち少なくとも1つを使用した実務経験 応募資格(歓迎) ・ログモニタリングの経験 ・FISC安全対策基準やISO/IEC 27017等のセキュリティ基準の知識 ・セキュリティポリシー策定・運用経験 ・リスクアセスメント/リスクマネジメント経験 ・コンサルタント経験やロジカルシンキング・ライティング
大学院(博士)、大学院(法科)、6年制大学、大学院(修士)、大学院(その他専門職)、大学院(MBA/MOT)、4年制大学
正社員
600万円〜1,200万円
08:50〜17:10
内訳:完全週休2日制
健康保険 厚生年金 雇用保険 労災保険
経験、能力等を考慮の上、当社規定にて優遇
東京都千代田区
屋内全面禁煙
東京都千代田区大手町一丁目6番1号 大手町ビル2F
リモートワークの可否 一部リモートワーク可(在宅勤務制度あり) 休日休暇 年次有給休暇、5営業日連続休暇(年1回)、リフレッシュ休暇(年2回)、永年勤続特別休暇(勤続15・20・25年)、産前・産後休暇、出産・育児休業、ウェルネス休暇 ほか 福利厚生 社員持株制度、財形貯蓄制度 ほか その他 服装自由
三井住友信託銀行株式会社は、1925年設立の日本最大級の信託銀行です。銀行業務、信託業務、併営業務を融合した独自の金融サービスを展開し、総資金量107兆円を超える強固な経営基盤を誇ります。近年は事業拡大に伴い、クラウドネイティブな環境への移行やDX、AIの利活用を積極的に推進しています。 従業員の健康維持や多様な人材の活躍を支援する「健康経営」に注力しており、全館禁煙化やメンタルヘルス対策、女性の健康支援など、安心して長く働ける職場環境づくりを徹底しています。
最終更新日:
600~1200万
さらなる組織力強化と専門性の追求のため、サイバーセキュリティ分野における深い知識と実務経験をお持ちの方を募集します。当社のサイバーセキュリティ体制を次のレベルへと引き上げてくれる方を歓迎します。 楽天グループ株式会社、楽天FinTechグループ各社と協力し、サイバーセキュリティ態勢強化を図り、成長戦略を下支えする各種施策を遂行していただきます。具体的な業務内容は以下となります。 ・セキュリティポリシー・規程の策定・改定 ・脆弱性管理 ・セキュリティアーキテクチャの設計・評価 ・リスクアセスメント・リスク管理 ・セキュリティツールの導入・運用
【必須】■サイバーセキュリティに関する実務経験 ■情報セキュリティに関する基本的な知識 ■セキュリティインシデント対応の経験 ■脆弱性管理(脆弱性診断の実施・管理、対策推進)に関する実務経験 【事業について】楽天損害保険株式会社は自動車保険で業界No.1を本気で目指す楽天グループの損害保険会社です。楽天会員ID連携によるスムーズな手続き、楽天ポイントが貯まる・使える保険料設計、AIを活用した事故対応など、楽天経済圏の強みを最大限に活かした独自のサービスを展開しています。楽天グループ株式会社のシナジーを最大限に活かし、共に挑戦し、新たな歴史を創る仲間を求めています。
■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。
934~1200万
当社グループの事業を支えるITインフラ等の安定運用と継続的な高度化を担っていただきます。単なる維持管理にとどまらず、属人化の解消を推進し、変化に強い基盤を構築することが中心的なミッションです。 ■国内外の拠点を含めたIT基盤の安定稼働とセキュリティ水準の維持・向上 ■老朽化した仕組みの刷新(サーバー・ネットワーク基盤の刷新、ゼロトラスト型ネットワークへの移行など)と、投資対効果を踏まえた最適な調達判断 ■情報システム部門としてのガバナンス・コンプライアンス対応(監査対応、社内規程整備、全社への周知) ■定型業務・形骸化した運用の見直しによる業務効率化と省力化の推進
【必須】■情報システム部門または社内SEとしての実務経験10年程度 ■管理職経験又は管理職に準ずる職務経験 【歓迎】■ITインフラの設計、構築、保守業務の経験 ■情報セキュリティに関する豊富な知識とスキル 【ポジションの魅力】■グループを支えるIT基盤の中核として、ゼロトラスト導入や基盤刷新など上流工程から携われます。将来的には課長として課のマネジメントを担う中核人材へと成長、情報システム部門全体の「中長期ロードマップ(インフラ・セキュリティ・DX基盤)」の策定・実行を担うポジションへの成長も期待しています。運用保守に留まらず、事業成長を支えるIT変革を推進できる環境です。
■小型屋外作業機械(草刈機、チェンソーなど)、農業用管理機械(防除機、草刈機など)、一般産業用機械(発電機、溶接機など)の3事業における各種製品の開発・製造・販売
550~800万
主にお客様先環境におけるサーバー更改やシステム変更、保守業務をご対応頂きます。様々な開発案件やプラットフォームの更新に伴う仕様変更にご対応するため、常にスキルアップも出来る環境です。 【詳細】案件により対応範囲は異なりますが、共通点として以下のような業務をご対応頂きます。(メインは日立グループの案件) 【主な業務内容】Windows、Linux機の最新OSの導入、各種ミドルウェアの更新、バックエンドのインフラ周りのスクリプト作成、ジョブ構築など 【フェーズ】要件定義、基本設計、外部設計、内部設計、構築、テスト、移行、リリース、維持保守
【いずれも必須】 ■システムの設計・構築・移行の経験 ■WindowsServer、または、Linuxの設計構築経験 【魅力】 ■30年の信頼実績があり、創業以来、日立グループとの強固な取引関係を築いており、案件が途切れる心配がほとんどありません。 ■インフラ基盤の維持・更改は景気に関わらず発生するため、長期的に腰を据えて働けます。 ■要件定義、設計から構築、テスト、リリース、維持保守まで、全フェーズに主体的に関わることができます。
■ソフトウェア設計/開発/保守 ■ITインフラ設計/構築/保守
600~2000万
【職務概要】 本ポジションでは、クライアントに対してサイバーセキュリティコンサルティングのサービスを提供する傍ら、同領域におけるソリューション開発に従事いただきます。 従事いただくコンサルティングサービス提供については、基本的に通常の「サイバーセキュリティコンサルタント」と同種のものです。一方、所属先はソリューション開発を担う独立したチームになります。 【所属先組織の概要】 PwCでは、サイバーセキュリティ領域のビジネス拡大や効率化を担う組織として、従来のサイバーセキュリティコンサルティングチームから独立したチームを組成しました。 本チームでは、通常のコンサルティングサービスを通じたクライアントの課題発見・対応を通じた現場勘を持ちながら、ソリューション開発を行います。いずれも、特に*Cyber Intelligence (CI) とArtificial Intelligence (AI) 、2つの「Intelligence」をキーワードに活動しています。 コンサルティング業務のCoE的立ち位置が求められるとともに、AIを代表する先端的な思想・技術を用いた業務効率化や新サービス組成を担うことが特徴の組織です。 【主な業務内容】 ■コンサルティングサービス ・これまで当チームが開発してきたサービスのデリバリーと、サービス側へのフィードバック・改善 - 脅威インテリジェンスベースのアセスメントサービス - AIを活用したガイドラインベースのアセスメントサービス ・その他、サイバーセキュリティ領域のコンサルティング - 「サイバーセキュリティコンサルタント」と同様の職務 ■ソリューション開発 例えば以下のような観点で、ソリューションの構想から実現・提供までを担っていただきます。 ・クライアント向けのデジタルプロダクト(実装は開発チームが担当) ・サイバーセキュリティ領域のコンサルティング業務に対する効率化・加速または品質の底上げに資するツールやナレッジ整備 ・マネージドサービス
■求める志向性 ・サイバーセキュリティコンサルティングにおける問題意識(以下例)とその変革意思をお持ちの方 - 同様の実績が社内にあるはずなのに、毎回個別のプロジェクトでスクラッチ検討している - 「会社として」ではなく「個別のプロジェクトチームや個人として」提言していると感じている ・ホワイトスペースを見つけ、新たなサービスを組成・提供したい方 ・業務効率化の余地を探し、実現したい方 ■求める経験・能力 ・コンサルティングプロジェクトのデリバリー経験 ・サイバーセキュリティ領域の知識・業務経験 ・新規事業(無形サービス・Web Appベースのプロダクト)の立ち上げ経験 ・業務の型化や効率化の経験
クライアントが属するインダストリーに特化した部門と、クライアントに提供するソリューションに特化した部門から構成されています。クライアントの業界を熟知したコンサルタントと、ソリューションに精通したコンサルタントがチームを作り、多面的なアプローチでクライアント企業の変革を支援しています。
600~2000万
■所属先組織の概要 クライアントは、デジタル技術を駆使した製品・サービスを開発・ローンチし、市場・ユーザに価値を提供しています。そんな中、デジタル技術の進化や社会情勢の変化などに伴い、製品・サービスに関わるリスクは増大・複雑化しており、製品・サービスの品質に対する信頼が経営判断に直結する重要テーマとなっています。 本チームでは、豊富なコンサルティング経験を有するメンバーと製造事業の現場経験を有するメンバーが一丸となり、クライアントの製品・IoT領域における様々なリスク対応をご支援します。これにより、クライアントが安心して挑戦・進化できる社会を実現し、製品・サービスの信頼が競争力に変わり、日本の製造業の成長の加速に貢献していきたいと考えています。 ■職務内容 本ポジションでは、クライアントに対し、製品・IoT領域におけるデジタルリスク対応のコンサルティングサービスをご提供いただきます。 その内、クライアントからは、現在、サイバーセキュリティに関するお問合せをいただく機会が多い状況です。 技術的な領域はもちろん、コンサルタントに求められる思考力や製造業の組織・人、業務プロセス、あるいはそれらを司る戦略など幅広い専門性を磨くことができます。 ■プロジェクト例 ・製品・IoT事業の新規参入・拡大や新設された法制度・標準への対応に伴うセキュリティ上の施策検討およびロードマップ作成 ・製品・IoT領域におけるデジタル法制度・標準やセキュリティ技術の動向調査 ・セキュリティを考慮した開発およびPSIRT(脆弱性・インシデント対応)の組織設計・人材育成やプロセス構築 ・AIエージェントを活用したセキュリティ開発・PSIRTの業務モデル変革 ・新製品・サービスに対するセキュリティ脅威分析・リスク評価およびセキュリティ技術仕様書の定義 ・脆弱性診断・ペネトレーションテストの設計・実施・報告 ・製品・IoT領域におけるサプライチェーンセキュリティリスク管理 ・フィジカルAIを中心としたAI搭載製品のデジタルリスク対応
製品・IoT領域におけるサイバーセキュリティ業務経験またはコンサルティング業務経験のいずれかのご経験をお持ちの方であればご応募いただけます。 (必須要件) 下記いずれかのご経験・専門知識 ・製品・サービス開発におけるセキュリティ活動やPSIRTの実務経験または同等の専門知識 ・(上記のような製品・IoT領域に興味・関心を前提とした)コンサルティングプロジェクトのデリバリー経験(製品・IoT領域におけるご経験は不問) (歓迎要件) ・コンサルティングプロジェクトのマネジメント経験 ・コンサルティングサービスの営業・提案活動経験 ・インサイト・サービスページ執筆等のマーケティング活動経験 ・AIエージェント活用による業務変革経験または同等の専門知識 ・フィジカルAIを含むAI搭載製品におけるデジタルリスク対応経験または同等の専門知識
クライアントが属するインダストリーに特化した部門と、クライアントに提供するソリューションに特化した部門から構成されています。クライアントの業界を熟知したコンサルタントと、ソリューションに精通したコンサルタントがチームを作り、多面的なアプローチでクライアント企業の変革を支援しています。
600~2000万
■職務内容 近年、企業におけるグローバル展開、DX推進、AI活用、デジタルサービスの拡大に伴い、サイバーセキュリティやデータ保護に加え、各国のデジタル関連法規制への対応が経営上の重要課題となっています。 本ポジションでは、サイバーセキュリティを起点としながら、プライバシー、データガバナンス、AIガバナンス、デジタル規制対応など、企業のデジタルトラスト向上に向けた幅広い支援を提供します。 本ポジションでは、各国法規制やガイドラインへの準拠、ガバナンス体制の構築、リスク管理、データ利活用の適正化、ユーザーとのコミュニケーション設計など、経営・事業・法務・リスク管理の観点も含めた総合的な支援を行います。 また、クライアントの情報セキュリティ部門のみならず、法務、コンプライアンス、リスク管理、総務、事業企画、マーケティング、海外拠点など、多様なステークホルダーと連携しながらプロジェクトを推進することも本ポジションの特徴です。そのため、サイバーセキュリティ、リスク管理、法務、コンプライアンス、データガバナンスなど幅広いバックグラウンドを持つメンバーが活躍しています。 ■ポジション概要 官公庁、金融、製造、エネルギー、情報通信、交通、ヘルスケア、インターネットサービスなど、幅広い業界のクライアントに対し、サイバー・プライバシー・デジタルコンプライアンス領域のプロフェッショナルサービスを提供します。 PwCグローバルネットワークと連携しながら、国内外の規制動向を踏まえた戦略策定から実装・運用まで、一気通貫でクライアントを支援します。 ■主な業務内容 ◯サイバー・デジタル規制対応支援 ・NIS2、DORA、Cyber Resilience Act(CRA)等の海外サイバー関連規制への対応支援 ・各種業界規制や監督当局要求事項への対応支援 ・規制要件と現状のギャップ分析 ・グローバルポリシー・規程類の策定支援 ・サードパーティ管理やサプライチェーンリスク管理支援 ◯プライバシー・データガバナンス支援 ・GDPR、個人情報保護法、中国データ関連法制等への対応支援 ・プライバシーガバナンス体制の構築・運用支援 ・データマッピング、データフロー分析、越境移転対応支援 ・パーソナルデータ利活用に関するリスク評価および統制設計支援 ◯AI・デジタルガバナンス支援 ・AI Act等のAI関連規制対応支援 ・AI関連ポリシー・基準・運用の整備支援 ・デジタルサービスにおける利用者保護および透明性向上支援 ■このポジションの魅力 ・サイバーセキュリティを起点に、プライバシー、AI、データ、デジタル規制まで幅広い専門性を身につけられる ・EU AI Act、NIS2、DORA、CRA、GDPRなど世界最先端の規制対応案件に携われる ・PwCグローバルネットワークと連携したクロスボーダー案件への参画機会が豊富 ・テクノロジー、ガバナンス、法規制、リスクマネジメントを横断した希少性の高いキャリア形成が可能
■Associate/Senior Associate (いずれも必須) ・問題解決スキルおよび付随する論理的思考 ・チームまたはプロジェクト単位による業務経験 ・コミュニケーションスキル (口頭および文書) ・ITおよびセキュリティに関する専門性習得の志向またはコンプライアンス対応支援、プライバシー対応支援のご経験 (望ましい) ・コンサルティングファームにおける実務経験 ・プライバシー関連の法令対応経験 ・コンプライアンス対応支援経験 ■Manager以上 Associate/Senior Associateの要件に加え、以下のようなスキル・経験を求める(いずれか必須)。 ・大規模プロジェクト、グローバルプロジェクト等(コンサルティングプロジェクトだと尚可)の管理経験 ・クライアントリレーション管理経験 ・提案・営業経験
クライアントが属するインダストリーに特化した部門と、クライアントに提供するソリューションに特化した部門から構成されています。クライアントの業界を熟知したコンサルタントと、ソリューションに精通したコンサルタントがチームを作り、多面的なアプローチでクライアント企業の変革を支援しています。
600~2000万
当チームは、サイバーセキュリティ領域のコンサルティング業務をデジタルサービスで支援し、そこで蓄積される知見をAIで再活用することで、デリバリーの継続的な高度化を目指しています。 現在、複数のサービス・アクセラレーターがリリース済みまたは開発中であり、今後もサービス群は拡張していく想定です。 本ポジションは、これらデジタルサービス群の開発を横断的に統括するEngineering Leadです。ソリューションアーキテクトが策定した全体の設計・技術戦略に基づき、UX/UIデザイナーや外部開発パートナーとの連携を主導し、高品質なプロダクトを迅速に届けるための技術的な実行管理全般を担います。 サイバーセキュリティとコンサルティング、デジタルが交差する領域において、構想と実装の間に立ち、それを現実の仕組みとして着実に成立させていくポジションです。 【主な職務内容】 - 新規サービスの開発推進 - 既存サービスの整理・リファクタリングとサービス間連携の強化 - 外注・パートナー企業を含む開発体制の構築・統制 - 品質・進捗・技術的リスクを常に把握し、仕様変更や優先順位判断について、背景とトレードオフを説明可能な形で開発を進める ■ 1. 複数サービスの開発統括 - リリース済みサービス、開発中アクセラレーターを横断した開発の推進 - グループ内開発リソース・パートナー企業・UX/UIデザイナーを含む開発体制の構築と統制 - 仕様の具体化、タスク分解、優先順位付け - 進捗・品質・技術的リスクの可視化と是正 ■ 2. 既存サービスの整理・リファクタリングとサービス間連携の強化 - 既存サービスの段階的な整理・リファクタリングの計画立案と推進 - サービス間連携(オーケストレーション)の実装・管理 - 短期のデリバリーと中長期の拡張性を両立させるための実装順序・対応範囲に関するトレードオフの整理と合意形成 ■ 3. 開発プロセスの改善・高度化 - アジャイル開発を前提とした開発プロセスの改善と運用 - タスク管理や進捗可視化を通じた、課題の早期把握と解決 - CI/CD、コードレビュー、テスト、リリースプロセスの高度化・運用 - 品質担保・受け入れ基準の見直しと運用の定着 - 障害・不具合に対する再発防止策の強化 ■ 4. UX/UIデザイナーとの協働 - デザイン仕様の実装への落とし込みと、実装上の制約に基づくフィードバック - デザインと実装の間の仕様齟齬を防ぐためのプロセス整備 - デザインレビューへの参加と、技術的観点からの実現可能性の判断 ■ 5.外部パートナー・ステークホルダー対応 - 外部開発パートナーの選定・関係構築 - 開発タスクの指示、進捗管理、技術的なQ&A対応 - 品質基準の設定とレビュー・受け入れテストの運用 - API仕様の整合性確認や結合テストの主導 - 技術的判断・進捗・課題を非エンジニアにも説明 - 判断理由や経緯を組織として共有できる、透明性の高い開発運営の維持
【必須要件(Must-Have)】 ・ソフトウェア開発における7年以上の実務経験 ・開発リーダーまたは同等の役割での3年以上の経験 ・外注・オフショア・分散チームのマネジメント経験 ・複数プロダクト・サービスを並行して推進した経験 ・Agile/Scrum環境での実践経験 ・英語での技術文書の読解力(仕様書、ドキュメント等) 【歓迎要件(Nice-to-Have)】 ・CI/CDパイプラインの設計・構築・運用経験、Gitを用いたチーム開発経験 ・SaaSプロダクト、マルチテナントシステム、マイクロサービス等の設計・運用経験 ・クラウド環境(AWS / Azure / GCP)での開発経験 ・サイバーセキュリティに関する基礎知識(NIST CSF、ゼロトラスト等)やセキュリティ関連プロダクト(SIEM、SOAR、GRCツール等)の開発・運用経験 ・英語でのテキストベースの技術コミュニケーション経験 【求める人物像】 ・成長フェーズのプロダクト群を整理・拡張していく過程を楽しめる方 ・正解がない中でも関係者と粘り強く合意形成を進められる方 ・設計意図を尊重しつつ、実装・運用の制約を踏まえた現実解を探れる方 ・自ら手を動かすより、チームとプロセスを通じて成果を出すことに面白さを感じる方
クライアントが属するインダストリーに特化した部門と、クライアントに提供するソリューションに特化した部門から構成されています。クライアントの業界を熟知したコンサルタントと、ソリューションに精通したコンサルタントがチームを作り、多面的なアプローチでクライアント企業の変革を支援しています。
600~2000万
■職務内容 昨今のDX推進や、ビジネス・働き方・雇用の多様化に伴って、サイバーセキュリティリスクはますます複雑化しています。 サイバー攻撃による被害は、機密情報の漏洩にとどまらず、クライアントのビジネスや製造等のプロセスの停止、交通・電気・ガス・水道・通信などの社会インフラの途絶など、企業の事業継続や社会全体に甚大な影響を及ぼすケースが増加しています。 これらのリスクに対応するためには、サイバーセキュリティやITや制御領域等の専門性に加え、問題解決能力やクライアントビジネスへの理解を兼ね備えた専門家の関与が不可欠です。 PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトップクラスの実績を誇ります。セキュリティとコンサルティングの両面でスキルを磨ける環境であなたも成長してみませんか。 ■本ポジションの特徴 ・セキュリティ戦略の策定から、組織・人材・業務プロセス・技術対策まで、幅広い経験を積むことができます。 ・ITやOAの領域のみならず、制御領域に関わるプロジェクトも多数あり、FA(ファクトリーオートメーション)・PA(プロセスオートメーション)・BA(ビルオートメーション)、IoTなど多様な設備環境に携わることで、希少性の高いスキルを習得することもできます。 ・デジタルアイデンティティの高度化等、企業のセキュリティレベル向上に貢献するプロジェクトに携わることができます。 ・特定領域を深めることも、幅広い業界・領域を経験して知見を広げることも可能です。 ・グローバルプロジェクトや、社内のセキュリティリサーチャーやエンジニア、監査チーム等グループ内の他チームとの連携機会が豊富にあります。 ・セキュリティ戦略に資する独自のインテリジェンス情報を活用し、具体的かつ説得力のある提言が可能です。 ・インサイトの執筆、外部寄稿、講演などにも携わることができます。 ・将来的にCISOやセキュリティ部門の管理職を目指す方にも最適なキャリアパスを描けます。 ■プロジェクト例 ご経験やご希望を踏まえ、プロジェクトにアサインします。 ・セキュリティアセスメント(ビジネスに影響するリスクの評価) ・ビジネス戦略を踏まえたセキュリティ戦略の策定、中期計画・ロードマップ作成支援 ・セキュリティ組織態勢の検討・構築支援 ・セキュリティ規程体系の整備、規程類の策定支援 ・サプライチェーンセキュリティリスクの調査、管理スキーム策定、ツール検討支援 ・技術的対策の動向調査・製品選定(RFP作成)支援 ・ゼロトラストアーキテクチャ等のインフラ・ネットワーク構想支援 ・インシデント監視・分析・対応の改善支援 ・セキュリティ関連業務の運用プロセス設計支援 ・経営層・一般社員・セキュリティ組織向けセキュリティ教育の企画・実行支援 ※上記は、IT領域のみならず、制御システムや工場・プラント、研究所、社会インフラ等の領域のプロジェクトも含みます デジタルアイデンティティ関連: ・一般消費者、法人顧客などの顧客向けのID管理、アクセス管理(CIAM)の最適化の支援 ・エンタープライズ内での従業員などのID管理、アクセス管理(EIAM)の最適化の支援 ・企業間連携に必要なトラストフレームワークの適用支援
※Associate/Senior Associateはセキュリティやコンサルティング未経験でも応募可能 【Associate / Senior Associate】 (必須要件) ・サイバーセキュリティに関する専門性習得意向 ・論理的思考力 ・口頭および文書によるコミュニケーションスキル ※Senior Associateは下記歓迎要件のいずれかを満たしていること (歓迎要件) ・コンサルティングファーム実務経験、またはSIer・ベンダーでのセキュリティ関連業務経験 ・セキュリティ企画立案・実行、国際規格/業界標準を活用した業務経験 ・セキュリティ製品の設計・導入・運用改善経験 ・IT環境(ネットワーク・サーバ等)の設計・構築・運用経験 ・制御システム・ネットワークの設備設計・構築・運用経験 ・IAMソリューション(IGA、EIAM、PAM、CIAM等)の導入SE・PM経験 ・CSIRT体制構築・実務経験、セキュリティコンサルティング営業経験 ・ビジネスレベルの英語力(会話・ライティング) 【Manager以上】 上記に加え以下いずれか必須 ・コンサルティングプロジェクトの提案または管理経験 ・サイバーセキュリティの特定領域における深い知見 ・大規模開発プロジェクトの管理経験
クライアントが属するインダストリーに特化した部門と、クライアントに提供するソリューションに特化した部門から構成されています。クライアントの業界を熟知したコンサルタントと、ソリューションに精通したコンサルタントがチームを作り、多面的なアプローチでクライアント企業の変革を支援しています。
600~2000万
■部門紹介 私たちのエンジニアリングチームでは、それぞれ異なる専門性と役割を持つ Red / Blue / Purple の3つのチームが連携してサービスを提供しています。 【Red Team ― 攻撃者の視点からセキュリティを検証する】 実際の攻撃者の行動やTTP(Tactics, Techniques and Procedures)を踏まえ、TLPTやRed Team Exerciseなどの高度な疑似攻撃を実施します。 また、Webアプリケーション、社内ネットワーク、クラウド、OTなど多様な環境を対象に、ツールと手動検証を組み合わせたペネトレーションテストや脆弱性診断を行い、脆弱性の発見だけでなく実際の攻撃可能性まで検証します。 【Blue Team ― インシデントを調査し、攻撃を検知・防御する】 脅威インテリジェンスを活用したSIEMサービス開発、検知ルールの設計・開発、導入支援、クライアント環境の分析など、サイバー攻撃を検知・分析するための仕組みづくりに取り組んでいます。 また、インシデント調査・分析を通じて、サイバー攻撃の侵入経路、攻撃者の行動、影響範囲などを技術的に確認し、クライアントのインシデント対応を支援します。 【Purple Team ― 技術とクライアントをつなぎ、プロジェクトを動かす】 Red / Blue Team双方の技術やサービスを理解し、クライアントへの提案、プロジェクトマネジメント、サービスの企画・改善などを担います。 エンジニアと連携してクライアントの課題を技術的なアプローチへ落とし込み、攻撃・防御双方の技術を理解する立場からプロジェクトを推進します。 ■主な職務内容 ご経験や専門性、キャリアの志向に応じて、以下の業務を担当します。 【Red Team】 ・TLPT / Red Team Exercise ・Webアプリケーションのペネトレーションテスト・脆弱性診断 ・社内ネットワーク・Active Directory環境のペネトレーションテスト ・クラウド環境のセキュリティ評価 ・OT / IoT環境のセキュリティ評価 ・新しい攻撃手法・脆弱性の調査、検証 ・攻撃ツール・テスト手法の開発 【Blue Team】 ・SIEMの導入および検知ルールの設計・開発・SIEMを活用した監視・分析 ・脅威情報を活用した攻撃の分析 ・インシデント調査・分析・インシデント対応・分析手法の開発 【Purple Team】 ・セキュリティプロジェクトの企画・提案 ・プロジェクトマネジメント ・クライアントとの技術的なコミュニケーション ・Red / Blue Teamとの技術調整 ・新規サービスの企画・開発 ・既存サービスの改善
■共通要件 ・サイバーセキュリティへの高い関心と自ら専門性を高めていく姿勢 ・ビジネスコミュニケーション・ライティングスキル ■Red Team(いずれか必須) ・Webアプリ、ネットワーク、モバイルアプリ等の脆弱性診断経験 ・ペネトレーションテスト / Red Team Exercise経験 ・OS・ネットワークに関する知識 (歓迎:TLPT経験、Active Directory/クラウド/OT/IoT評価、OffSec OSCP等の資格) ※Manager以上はOffSec OSCP相当の高度な専門性と実務経験が必須 ■Blue Team(いずれか必須) ・インシデントレスポンス、インシデント調査・分析経験 ・デジタルフォレンジックに関する基礎知識または実務経験 ・SOC/CSIRTでの監視・分析、SIEM/SOAR構築・運用・ルール開発経験 ・EDRを用いた調査、Threat Hunting、脅威インテリジェンス活用経験 ・OS、ネットワーク、クラウド、認証・ID管理(IAM、SSO等)の知見 ■Purple Team(いずれか必須) ・セキュリティ領域でのプロジェクトマネジメント経験 ・セキュリティサービス・ソリューションの企画・提案経験 ・セキュリティエンジニアとしての実務経験 ・Red/Blue Teamの技術を理解し、コミュニケーションできる能力
クライアントが属するインダストリーに特化した部門と、クライアントに提供するソリューションに特化した部門から構成されています。クライアントの業界を熟知したコンサルタントと、ソリューションに精通したコンサルタントがチームを作り、多面的なアプローチでクライアント企業の変革を支援しています。
1000~1300万
auじぶん銀行は、お客様に銀行をより身近に感じてもらうため、2008年に設立され、 スマホ中心の金融サービス開発に取り組んでおります。 2019年以降はKDDIの連結子会社となり、通信と金融の連携による次世代金融サービスの 創造を目指しています。 システムの基盤構築における要件定義、基本設計、総合テスト等の開発上流工程業務及び 保守業務をリードしていただきます。 大規模案件についてはプレーイングマネージャーとして牽引いただくことを予定しています。 【具体的には】 ・ システム基盤構築における要件定義、基本設計、総合テスト等の開発上流工程業務及び 保守業務をリード ・ 企画・開発から運用設計、ベンダーコントロール等をメンバーが中心となって担当 (大規模案件はプレイングマネージャーとして牽引) ・ 配下メンバーのマネジメント、案件管理、コストの予実管理及び計画策定 ・ インフラ視点でのIT戦略策定(他のマネージャーとともに参画) ・ 勘定系システムの基盤更改、性能増強対応 ・ コンテナ技術を活用した統合基盤の構築 ・ サイバーセキュリティ対策強化 (求人ID:400790)
【必須】 ・ 管理職或いはそれに準じるポジションで、組織/メンバーマネジメント経験のある方。 ・ ミッションクリティカルなシステムの基盤構築/運用設計プロジェクトにおけるリード経験 ・ ネットワーク・サーバー・OA・セキュリティ等のいずれかまたは複数の領域における5年以上の実務経験。 ・ システム開発経験(業界不問)※※ユーザーサイド、ベンダーサイドは問いませんが、ウォーターフォールにおける要件定義リリースにおける一連の工程実務、もしくはプロジェクトマネジメント経験がある方。
同社は「手のひらにある銀行」をコンセプトとして2008年に誕生しました。この時代はスマートフォンはもちろん、IT・IoTという言葉や技術もまだまだ世の中に広まっていませんでした。しかし同社は店舗やATMに来店するという銀行の前提を覆し、足を運ぶことなく銀行サービスが利用できる環境を実現。その後のスマートフォンの登場を機に、そのビジョンはより明確なモノになりました。そして現在は業界を先駆けてきた信頼と実績、そして先見性による新たなサービス開発で業界をリード。