【Security】PAMコンサルタント
500~1000万
DXCテクノロジー・ジャパン株式会社
東京都中央区
500~1000万
DXCテクノロジー・ジャパン株式会社
東京都中央区
セキュリティコンサルタント
セキュリティエンジニア
海外チームと連携し、特定の製品に縛られることなく、日本のクライアントに対して最適なソリューションを提供。グローバルでの成功事例を基に、アドバイザリ/要件定義/設計/構築/運用支援まで幅広く担当します。 【業務詳細】 ■PAM(特権アクセス管理)領域におけるアドバイザリ、要件定義、設計、構築、運用支援 ■クライアントの特権ID管理に関する課題整理、要件ヒアリング、ソリューション提案支援 ■国内、リージョン/グローバルチームと連携したプロジェクト推進および運用支援 ■クライアントへの提案活動支援、提案資料作成支援 ■ソフトウェアベンダーと連携したセキュリティサービスの開発およびローカライゼーション
【必須】 ■5年以上のITシステム構築または運用経験 ■ITインフラ(Windows/Linux)の基礎知識または構築・運用経験 ■最新のセキュリティ技術や情報を継続的にキャッチアップする力 ■多国籍・リモート環境で円滑に業務を進めるコミュニケーション力 ■自発的に行動し、状況に応じて判断・推進できる力 【歓迎】 ■PAM(特権アクセス管理)ソリューションの構築・運用経験 ■CyberArk、Delinea、BeyondTrustなどのPAM製品に関する知識・経験 ■ビジネスレベルの英語力 ■CCSP、CISAなどのセキュリティ関連資格 など
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 3ヶ月(試用期間中の勤務条件:変更無) ・フレックスタイム制度(コアタイムなし)を導入しています。 試用期間中は基本9;00-18;00勤務 ・試用期間中(入社後3か月間)は、原則として年次有給休暇を使用できません。ただし、やむを得ない事情があり、会社の承認を得た場合は、特別休暇を最大3日取得できます。
500万円~1,000万円 月給制 月給 410,000円~ 月給¥410,000~ 基本給¥410,000~を含む/月
会社規定に基づき支給
08時間00分 休憩60分
有 コアタイム 無 (コアタイム:無)
有 平均残業時間:20時間
有 残業時間に応じて別途支給
年間120日 内訳:土曜 日曜 祝日、年末年始5日
入社半年経過時点10日
その他(年末年始休暇有り)
雇用保険 健康保険 労災保険 厚生年金
【ポジションの魅力】 DXCはセキュリティサービスをエンド・ツー・エンドで提供しており、特定の領域に限定されず、さまざまなセキュリティ領域の業務に携わることができます。また、大手セキュリティベンダーとのグローバルパートナーシップを活かし、最新の製品やサービスに関する知識をいち早く学べる環境があります。 【教育・研修】メンター制度あり 【諸手当】待機手当、緊急作業特別手当 【定年制】60歳 【再雇用制度】上限65歳 【フレキシブル・バケーション制度(FVP)】 有給休暇の日数に制限を設けずフレキシブルに有給休暇の取得を可能とする制度 【お弁当配送のサービスあり】 健康面費用面も考慮されたお弁当注文が可能です! 健康に配慮したお弁当を注文し、オフィスで受け取ることができます。 価格は500円台と本社の京橋周辺飲食店と比べてもリーズナブルで、毎日異なる献立のお弁当を楽しめます。
当面無
東京都中央区京橋2-2-1 京橋エドグラン
東京メトロ銀座線京橋駅 徒歩1分 都営地下鉄都営浅草線宝町駅 徒歩3分 東京メトロ有楽町線銀座一丁目駅 徒歩5分
屋内全面禁煙
※変更範囲:全国の当社拠点 ※変更範囲:当社業務全般
在宅勤務(全従業員利用可) 副業OK(一部従業員利用可) 時短制度(一部従業員利用可) 服装自由(全従業員利用可) 出産・育児支援制度(全従業員利用可) 資格取得支援制度(全従業員利用可) 研修支援制度(全従業員利用可) 継続雇用制度(再雇用)(一部従業員利用可)
無
有
休暇制度:リフレッシュ/傷病/生理/母性健康管理のための休暇/産前産後/介護/子の看護/ボランティア等あり
■副業:承認の上、利用可能。 ■時短制度:承認の上、利用可能。 ■服装自由:オフィスカジュアル(詳細は面接でお伺いください) ■確定拠出年金(DC)制度あり:基本給の7%拠出 ■生活支援サービス(Welbox) ■常設のメディカルルーム ■日本ヒューレット・パッカード健康保険組合への加入 ■エドグラン割引サービス ■各種サークル(フットサル/バスケットボール/テニス等)/社内イベント/ファミリーデー/有志でBBQ等多数あり ■入社半年後に社長とのラウンドテーブルで率直な意見交換などの場も用意 ■ライブトーク:隔週で開催。社長の西川から会社の情報共有や新メンバーの紹介など共有の場を設定 ■異業種ビジネスリーダーシップ塾(WST)への参加 ■コロナ過から在宅勤務が続いている中、少しでも社員が働きやすい環境を実現するためDXC GlobalがDXC Gearというヘッドホン等の貸与品の提供などもしており、現在も続いています。
1名
3~4回
筆記試験:無
CSCとHewlett Packard Enterprise(HPE)のEnterprise Services部門の合併によって誕生したITコンサルティングに強みを持った当社は現在70カ国にまたがる6,000社に及ぶ企業・公共団体のお客様にサービスを提供しています。
DXC Technologyは、Fortune 500にも選ばれたグローバルITサービスリーダーです。 130,000人以上の従業員が世界70ヵ国以上でサービスを提供し、お客様の信頼を獲得しています。 私たちはテクノロジーを活用してミッションクリティカルなITサービスを提供し、お客様のビジネスをご支援します。また、DXCは「Employer of Choice(選ばれる企業)」として、従業員一人ひとりが主役として活躍できる場を提供します。 【ご提出いただく書類について】ご提出いただいた書類及び面接を通じて選考を行います。 ご提出いただいた書類の不備が判明した際には選考結果が覆る事もございますので、予めご容赦ください。 年収や学校・前職企業の在籍期間等、ご応募いただく際には提出いただく書類に不備が無いかの御確認をお願い致します。
〒104-0031 東京都中央区京橋2-2-1京橋エドグラン17階
※従業員数はグローバル合計だと120,000人となります。
非公開
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | - | - | - |
| 前期 | - | - | - |
| 今期予測 | - | - | - |
| 将来予測 | - | - | - |
※単体決算
最終更新日:
380~450万
コネクテッドカーの普及に伴い自動車のサイバーセキュリティ対策の必要性が高まる中、「自動車/ECU」と「IT/セキュリティ」の両領域の知見を持つエンジニアとして、以下の業務を担当します。 ■車載ネットワーク(CAN、Ethernetなど)やECU(電子制御ユニット)の脆弱性評価・ペネトレーションテスト、リスク特定・対策提案 ■セキュアな設計・開発のためのガイドライン策定 ■ISO/SAE 21434に準拠したサイバーセキュリティ対策の実装 ■SOCと連携した車両のインシデント監視・解析業務 入社後はeラーニングによる基礎研修や車載セキュリティの導入研修を用意しており、整備士として培った自動車の構造・制御システムの知識を活かしながら車載サイバーセキュリティの基礎から学べます。将来的には車載セキュリティスペシャリスト、セキュリティコンサルタント、セキュリティマネージャー等へのキャリアパスも用意されています。
【必須(いずれも)】 ■整備士資格(2級以上) ■整備士経験(3年以上目安) 【歓迎】 ■ECU診断経験 ■CAN通信診断経験
テクノロジーソリューション事業(自動車・航空宇宙関連機器・家電・ロボット等の設計・開発・実験における請負・派遣サービス、ITシステム開発・インフラ設計・運用における派遣・準委任・フリーランスサービス、AIやDXを活用したIoT・モビリティサービス導入支援)
700~2000万
ITスキル/知見を用いて、業界のリーディングカンパニーが抱える経営課題の解決に取り組んでいただきます。システム開発における様々なフェーズ、領域におけるプロジェクトにご参画いただきます。 ■一気通貫支援 ・企業の戦略の策定からシステム構築までを一気通貫で支援します ・コンサルティング部門とテクノロジー部門のプロフェッショナルがワンチームを組むことで、高い価値を提供します ■クライアントファースト ・独立系ならではのニュートラルな立場で、クライアントファーストを追及しています 業界のリーディングカンパニーのIT課題を、システムエンジニア/システムコンサルタントとして解決いただきます。 経験や志向性に合わせ、システム開発における様々なフェーズ、領域、業界でのプロジェクトに参画することができます。 ■職務内容 システムコンサルタントとして、業務/システム要件の定義、Fit&Gap 分析、データ・画面・機能の基本設計/詳細設計、開発・Configuration、各種テストの計画・実行、システム/データ/業務移行の計画・実行、デプロイ・導入等を担当いただきます。 経験や志向性に合わせ、システム開発における様々なフェーズ、領域、業界でのプロジェクトに参画することができます。 ■プロジェクト事例 エネルギー:会社統合による基幹システム刷新(SAP) 銀行:インターネットバンキングシステム更改 製造:AIを用いた工場省人化システムのPoC 決済:モバイルペイメントサービス立ち上げ支援 流通:ドローン運航管理サービスのPoC 商社:グローバルデータセンターの再構築に係るインフラ構築 エンタメ:音楽配信メタ情報管理システム開発支援
必須 ・社会人経験3年以上 ・3年以上のシステムエンジニアリング経験 ・日本語ビジネスレベル 歓迎 ・主要なプログラミング言語に精通していること (Java/ Python/JavaScript 等) ・フロントエンドまたはバックエンドの開発経験があり、フレームワーク/ライブラリ/ツール 等を熟知していること ・バージョン管理システムの使用経験(Git 等) ・インフラ設計・構築の経験 ・サーバー(例:Windows、Linux)の管理経験 ・ネットワーク機器(例:Cisco、Juniper)の設定・管理経験 ・仮想化技術(例:VMware、Hyper-V)の知識と経験 ・クラウドプラットフォーム(AWS、Azure、GCP)の利用経験 ・パッケージ製品(ERP、SCM、CRM)の導入経験
-
600~2000万
【仕事内容】 ・サイバーインシデント対応支援:サイバー攻撃や情報漏洩などのインシデント発生時における迅速な調査・復旧支援 ・サイバーセキュリティアセスメント:クライアント企業のセキュリティ体制の現状評価と脆弱性の特定 ・サイバーデューデリジェンス:M&A等の取引における対象企業のサイバーリスク評価 ・サイバーセキュリティに関する各種アドバイス:経営層やIT部門に対するセキュリティ高度化のための提言 【仕事の魅力】 ・社会的影響力の大きい大手企業やグローバル企業の経営危機(サイバー攻撃や情報漏洩)を未然に防ぎ、あるいは迅速に解決する、非常に貢献度の高い業務です。 ・デジタルフォレンジック技術者、データサイエンティスト、ホワイトハッカー、弁護士など、多様なバックグラウンドを持つ一流の専門家とワンチームでプロジェクトを遂行できます。 ・グローバルネットワークを活かした最先端の知見やノウハウに触れながら、常に進化するサイバー脅威に対抗するスキルを磨くことができます。 【キャリア上の魅力】 ・アソシエイトからマネージャーまで、個人の経験やスキルに応じたポジションからスタートし、着実なキャリアアップを目指せます。 ・充実したグローバル研修や独自研修、コンサルティングスキル基礎研修など、プロフェッショナルとして成長するための教育制度が豊富に整っています。 ・サイバーセキュリティの専門知識に加え、経営層へのアドバイザリー経験を積むことで、市場価値の高い「経営×セキュリティ」のハイブリッド人材へと成長できます。
応募資格(必須) ・ITコンサルティングファーム・ITベンダーでの業務経験、もしくはサイバーセキュリティ事業者、大手メーカー、金融機関などでの一定期間の在籍・実務経験 ・20代~30歳前後まで(第二新卒も歓迎) ・以下のいずれかのスキル・経験があること: a. ITシステムのインフラ関連(ネットワーク、サーバ、クラウド等) b. ITシステムのアプリケーション関連(ERP、データベース等) c. サイバーセキュリティ関連(脆弱性診断、ペネトレーションテスト等) d. IT関連の監査や調査 ・4年制大学卒以上の学歴 応募資格(歓迎) ・高度な英語力(ネイティブとの込み入った議論やレポート作成ができるレベル)
-
500~2000万
金融業界(銀行・信託銀行、証券、保険、ノンバンク等)のクライアントに対し、デジタルを含むIT領域およびサイバーセキュリティ領域におけるトランスフォーメーションの企画から実行支援まで、幅広いコンサルティング業務をご担当いただきます。 【主な担当領域】 ・デジタルを含むIT領域のトランスフォーメーション企画、実行支援 ・(プライバシー・情報セキュリティを含む)サイバーセキュリティ領域の戦略策定、トランスフォーメーション企画、実行支援 ・サイバーセキュリティソリューションの検討・導入企画、実行支援、ガバナンス態勢整備、業界動向・トレンドのリサーチ等 【具体的なプロジェクト例】 ・グローバルや全社レベルでのエンタープライズアーキテクチャ(EA)の計画立案、推進(ソリューション選定、ロードマップ策定など) ・レガシーからの脱却、PMI(M&A後の統合)を含む大型IT刷新やクラウド・DXトランスフォーメーションの計画立案、推進 ・大規模システムにおけるクオリティマネジメント、リスクマネジメント態勢強化推進(第三者的な品質評価、リスク未然防止支援) ・グループ・グローバルにおける従業員ID・特権IDのTo-Beモデル策定支援 ・サイバーセキュリティの大型トランスフォーメーション案件の計画立案、推進支援(脆弱性管理、ランサムウェア対応、BCP等) ・グローバルでのSOC体制の集約化・SSC(シェアードサービスセンター)の検討支援 ・取締役向けサイバーセキュリティ研修支援 【仕事の魅力】 自社グループ内の関連組織(M&Aサービス、監査、税務など)との連携を起点とした包括的なサービス提供が可能です。また、社内の業界別・機能別組織や多様な専門家とのコラボレーション、グローバルネットワークを活用したプロジェクト推進を前提としており、高度な専門性と幅広い経験を積むことができる環境です。 勤務地 東京都、大阪府
大卒以上
-
年収非公開
■インフラセキュリティのアセスメントおよび対応支援 サイバーセキュリティ戦略・ガバナンス評価、サイバーセキュリティ対策の有効性評価、脆弱性診断、サイバーセキュリティベンチマーキングなど ■サイバーセキュリティコンサルティング サイバーセキュリティグランドデザイン・ロードマップ策定、SOC構築支援、CSIRT構築支援、ITセキュリティアーキテクチャ設計支援、各種ITセキュリティツールの選定支援、導入支援など ■サイバーセキュリティマネジメント SOC運用支援、CSIRT運用支援、グローバル最新動向の調査・レポートなど ■インシデントレスポンス サイバーセキュリティインシデント発生時の調査支援、デジタルフォレンジックの実施、インシデントレスポンス訓練支援など 【プロジェクト事例】 ・アセスメント(サイバーセキュリティの視点で、クライアントのビジネスに影響するリスクを評価する) ・ビジネス戦略を考慮したサイバーセキュリティ戦略の策定、中計・ロードマップの作成 ・ゼロトラストアーキテクチャ等のインフラ全体構想 ・脆弱性診断 ・技術的なセキュリティ対策の動向調査・製品選定(RFP作成)支援 ・インシデント監視・分析・対応等の改善 ・サイバーセキュリティ組織体制の検討・構築 ・サイバーセキュリティ関連業務設計 ・クライアントのデジタル化に付随するサイバーリスクのアドバイザリー ・クライアントの人材に対するセキュリティ教育・訓練の企画および実行応募資格
【必須】 以下①~⑤のいずれかもしくは複数のご経験がある方 ①サイバー戦略人材 ・グローバルのサイバー戦略、ゼロトラスト対応など、戦略レベルのサイバー領域経験 ②攻撃サイド(Red Team) ・脅威ペネトレーションテストやRedTeamオペレーション等、攻撃者サイドからの脆弱性監査及び対策策定経験 ③防御サイド(Blue Team)※いずれか ・監視強化・改善に伴う、ソリューション(EDR、SIEM、SORA、CASB等)導入、MITERATTACKやSOC-CMMを用いたアセスメント経験 ・IAM、ITAMの有識者 ・クラウドセキュリティに特化したご経験 ・SASE構築経験 ④法令・アセスメント ・中国サイバー法規制やNIST SP800,CAT評価などの、ガバナンスを含めたサイバーセキュリティのアセスメント経験 ⑤SOC,SIRT ・SOC(監視部隊)、C-SIRT(対応判断部隊)などの経験者ないし、構築経験
-
600~700万
社内インフラエンジニアとして、ネットワーク、サーバー、クラウド、 PC環境などの社内インフラの運用・改善・管理を担います。 各部署からの相談や依頼をもとに課題や要件を整理し、 対応方針や改善策を検討・提案する上流工程を担当します。 外部ベンダーへの見積依頼や調整、進捗確認に加え、提案内容の精査や社内関係部署との調整も行います。 また、社内IT環境の中長期的なインフラ設計や、情報セキュリティ対策、BCP対策、 新規サービス導入の企画・推進にも携わります。 社内プロジェクトにおけるITインフラ領域の支援・調整を通じて、 組織全体の課題解決と改善を進める役割です。 【具体的には】 ・社内インフラ(ネットワーク・サーバー・クラウド・PC環境等)の運用・改善・管理 ・各部署からの相談・依頼・業務課題のヒアリング ・ヒアリングをもとにした課題・目的・要件の整理 ・課題解決に向けた対応方針、改善策の検討・提案 ・外部ベンダーへの見積依頼、調整、進捗確認 ・外部ベンダーからの提案内容の精査(設計・作業・成果物など) ・情報システム部内及び社内関係部署との調整業務 ・社内IT環境の中長期的なインフラデザインの検討・立案(求人ID:478791)
・インフラの要件定義、構築・実装、保守・運用・監視のいずれかの経験 ・AWS、MS Azureのいずれかに関する経験 ・業務改善、ベンダーコントロール、ベンダー調整の経験 【歓迎】 ・社内SEの経験 ・社内ITインフラの刷新、統合、最適化のプロジェクト経験 ・ネットワーク、サーバー、クラウド等の改善・標準化経験 ・新規サービスの導入経験 ・外部ベンダーコントロールや外部委託先の調整経験
【東証プライム市場上場の人材サービス会社/営業系人材サービス事業をスタートし、成長スピード加速化へ】 同社は1996年(平成8年)、人材派遣事業をメインとして設立を致しました。 2012年11月東証マザーズに上場後、わずか2年2カ月後の2015年1月に 東証一部上場(現プライム市場)を果たした成長加速化中の企業です。 長年培ってきた人材サービス業としての経験を生かし、BPO関連事業、CRM関連事業、 一般事務事業の3つの人材サービス事業を展開しております。
600~900万
■ポジションの役割 患者・薬局の重要なデータを扱う医療DX企業として、41のAWSアカウント上で動くサービス群のセキュリティ基盤を設計し、推進していただきます。インシデントが起きてから対処するのではなく、起きる前に防ぐ仕組みをつくることをリードするポジションです。CTO直下で、AWS環境のセキュリティ強化、リスク管理体制の整備、組織全体のセキュリティ文化の醸成を担い、事業成長を支える堅牢な基盤を築いていただきます。 ■主な業務 ・41AWSアカウントにおけるIAM権限の棚卸しと最小権限化 ・GuardDuty/CloudTrail/Security Hub等を用いた監視・検知基盤の構築 ・ランサムウェア等の侵害を想定した復旧訓練の企画・実施 ・AWS Backup Vault Lock、クロスアカウントバックアップの整備 ・Terraformによるセキュリティガードレールの設計・運用 ・インシデント対応フローの策定と訓練の定例化 ・開発チーム向けセキュリティガイドラインの策定と教育 ・薬機法・個人情報保護法などへの法令対応に関する技術支援 ・経営層/法務/事業部門へのリスク説明と改善提案 ■入社後のロードマップ 【立ち上げ期(〜6ヶ月)】 ・侵害を想定した復旧訓練の設計・実施・計測 ・41AWSアカウントのIAM権限棚卸し・最小権限化 ・AWS Backup Vault Lock(Compliance Mode)とクロスアカウントバックアップの整備 ・GuardDuty、CloudTrail、S3大量削除アラート等による検知基盤の構築 ・IMDSv2の強制、セキュリティグループ棚卸しなど既存リスクの解消 【中期(6ヶ月〜)】 ・Terraform(IaC)導入におけるセキュリティ設計面の伴走(SCPポリシー・IAM設計) ・インシデント対応フローの策定と訓練の定例化 ・開発チームへのガイドライン策定・教育 ・薬機法・個人情報保護法に基づくIT統制への技術支援 ■チーム・環境 ・インフラ/SREチームの増員枠(既存メンバーと協業) ・CTO直下、エンジニアリング組織は約125名 ・AWSは41アカウント。IaC化は着手したばかりでTerraformを導入中 ・ヘルスケア領域のため、薬機法・個人情報保護法の遵守が前提 ・セキュリティ専任を初めて置くポジションのため、ロードマップを自ら描ける環境です
【必須】 ・AWSセキュリティ領域(IAM、SCP、GuardDuty、CloudTrail、Security Hub)の実務経験3年以上 ・AWSでのインフラ設計・運用経験5年以上 ・Terraform または CDK を用いたIaCの経験 ・セキュリティインシデント対応、または復旧訓練を設計した経験 ・エンジニア以外の方へ技術内容を説明・提案した経験 【歓迎】 ・AWS Security Specialty 資格 ・Wiz、Orca などCSPMの運用経験 ・医療・金融など規制業界での業務経験 ・セキュリティ組織の立ち上げ経験 ・SIEM/SOC/EDRとの連携経験 ・自らAWSコンソールで検証・実装まで行える方、技術リスクをビジネスの言葉で経営に説明できる方、検知・自動化など仕組みで課題を解く志向の方
-
900~1500万
\AWS「金融サービスコンピテンシー」を国内テクノロジーパートナー初で取得/ 金融機関のクラウドシフトを、戦略づくりから構築・運用まで自社で一気通貫に担う――そのコンサルタントとして、クラウド事業の立ち上げフェーズから事業を動かすポジションです。 ■ 仕事内容 金融機関のお客様に対し、クラウドを活用した次世代IT基盤の実現に向けたコンサルティングと、具体的なクラウド活用ロードマップの策定を通じて、DX推進を支援します。お客様・社内関連部門との調整や既存ベンダーのコントロールなど、多様なステークホルダーと向き合いながらプロジェクトを前に進めます。必要に応じてお客様オフィスに常駐し、プロジェクトチームを協働でリードします。 【プロジェクト例】 ・ITインフラ戦略策定(デジタル基盤構想策定) ・次世代開発基盤の導入コンサルティング ・業務効率化AIソリューション導入支援(バックオフィス業務) ・金融市場系データ基盤構築(AI活用) ・クラウド移行アセスメント(移行ロードマップ・セキュリティ対策支援) (雇入れ直後)システムの開発及びコンサルティング (変更の範囲)会社の定める業務 ■ このポジションの魅力 1. 上流から下流まで一気通貫:戦略策定→移行計画→構築→運用まで自社で完結。地に足の着いたコンサルタントとして成長できます。 2. 業界の枠を超えた経験:今期から金融以外への展開も本格化。事業の立ち上げ段階から参画でき、広く深い経験を積めます。 3. 真の技術力が身につく:AWS/Azureを中心に、ミッションクリティカルな金融システムの「堅牢性」と「俊敏性」を両立する難度の高い案件に携われます。新技術の検証・採用にも積極的です。 4. 選べるキャリアパス:PM、インフラ・クラウドエンジニア、ソリューションアーキテクトなど、マネジメント・スペシャリストいずれも同水準で評価。開発寄りのキャリアも選べます。 ■ 働く環境 フレックス(コアタイム11〜15時)・リモートワーク可、夕食無料提供、資格取得費用の会社負担(1回10万円/年間40万円まで)など、プロとして力を発揮できる環境を整えています。虎ノ門ヒルズ森タワーと麻布台ヒルズの2拠点で、全社員にiPhone/ノートPCを貸与します。
【必須】 ・ITコンサルティング(またはそれに類する)経験:ITインフラに関するコンサルティング/戦略策定、コスト削減・運用効率化のコンサルティング経験 ・インフラ・クラウド導入経験:AWS/Azure/GCP等の設計・構築経験、またはNW/MW/サーバ/セキュリティ等のインフラ設計・構築経験 【歓迎】 ・クラウドを活用した戦略策定の経験 ・ミッションクリティカルなシステムでの業務経験 ・金融業界・金融システムに関する知見
ビジネスとテクノロジーに精通したプロフェッショナル集団、シンプレクスグループの持株会社。金融機関を中心に、戦略から設計・開発・運用保守まで一気通貫でITソリューションを提供する。1997年創業。
600~1100万
募集背景 サイバー攻撃は年々日常化しており、特にコロナ以降テレワークやオンラインサービスの普及、パブリッククラウドへの直接アクセスが増える一方でサーバー空間での脅威は深刻になってきています。 しかし、現在セキュリティエンジニアが約20万人以上不足しており、日本企業の8~9割がセキュリティエンジニアが足りない状況となっています。 外部および内部からの脅威に対応するため、各セキュリティ領域を強化し、顧客のセキュリティ体制のを向上を支援しています。日々進化するサイバー脅威に対して、柔軟かつ高い技術力を持つセキュリティプロフェッショナルを目指して頂きます。 実務を経験して頂き、企業のセキュリティ向上を支援できるエンジニアとして活躍いただきたいと考えております。 サービス特徴 今回のポジションは、セキュリティ本部が展開するサービスの拡大を担うインフラ・セキュリティエンジニアのメンバー・PL募集となります。セキュリティ本部はセキュリティプロダクトおよびシステムインフラのインテグレーションを展開している約500名のエンジニア組織です。 □具体的な業務例(あくまで一例です) ・オンプレからAWS、Azure 等クラウド環境への移行における、詳細設計フェーズ以降の構築業務 ・情報システムの運用自動化支援 ・セキュリティ製品(Splunk、CyberArk、Okta、CrowdStrike等)導入エンジニア ・ゼロトラストネットワークアクセス実現におけるシステム導入 ・企業内CSIRT/SOCの運営・運用改善プロジェクト <サービス領域> ■ビジネスクラウド内製化支援サービス インフラ領域における内製化支援をしているサービス。 お客様自身でインフラを構築・運用できるよう技術的にサポートすることで、DX成功のためDevSecOpsを実現し、顧客の事業拡大や生産性の向上を実現します。 ■プライベートSOCサービス お客様のセキュリティ体制の規模・成熟度に応じた、フルカスタマイズ型のセキュリティ対策を提供するサービス。 パッケージ化されたセキュリティ対策を提供するコンサルティングファームやMSS(マネージドセキュリティサービス)では手の出せない、企業内CSIRT・プライベートSOCの企画・インシデントレスポンス・分析・改善を得意としています。 ■セキュリティインテグレーション セキュリティ製品導入のコンサル、設計、構築ならびに導入後の利活用支援を担当しているサービス。 メーカや国内一次代理店と技術提携しており、最先端のセキュリティ製品導入における国内トップエンジニアを揃え、セキュリティ製品を高い品質で構築できる専門家としての地位を確立しています。 ■自動車サイバーセキュリティ 車載ネットワーク(CAN、Ethernetなど)やECU(電子制御ユニット)の脆弱性評価・ペネトレーションテストを実施し、リスクを特定・対策を提案します。 ■OTセキュリティ 生産設備・工場のリスクアセスメント、サイバーセキュリティ対策支援。セキュリティリスク評価・脆弱性診断やセキュリティ設計・導入、インシデント対応を実施しています。 ※①当社のプロジェクトの中には、上記サービス以外にSIerと協業するプロジェクトも御座います。 ※②セキュリティ本部全体での採用募集となります。これまでのご経験や、志向性を確認させて頂きながら配属を検討していきます。 担当職種の変更の範囲:会社の定める職種(出向を命じることがあり、その場合は出向先の定める職種) 業務内容 ■具体的な業務例 ・オンプレからAWS、Azure 等クラウド環境への移行における、詳細設計フェーズ以降の構築業務 ・情報システムの運用自動化支援 ・セキュリティ製品(Splunk、CyberArk、Okta、CrowdStrike等)導入エンジニア ・ゼロトラストネットワークアクセス実現におけるシステム導入 ・企業内CSIRT/SOCの運営・運用改善プロジェクトにおけるセキュリティログ解析 身につくスキル/キャリアパス ■身につくスキル例 ・セキュリティ課題のリスクアセスメント経験 ・企業のセキュリティ課題全般の理解~セキュリティ体制の構築 ・顧客のニーズに沿ったパブリッククラウド設計・構築 ・セキュリティを意識した運用の自動化経験 ・最新のセキュリティ製品のプリセ~検証~設計構築 ・顧客との折衝経験 ■キャリアパス ・IT/セキュリティコンサルタント ・プロジェクトリーダー/プロジェクトマネージャー/PMO ・CISO
【必須要件】 <下記のいずれかのご経験をお持ち方> ・プロジェクトマネジャーとして、プロジェクト管理・推進経験を3年以上お持ちの方(規模不問) ・ITコンサルタント(インフラ・セキュリティ)として企業の経営戦略に合わせたシステムの提案フェーズから携わった経験をお持ちの方 ・ITアーキテクトとして、最適なシステム基盤(セキュリティやプラットフォームを含めた)を設計されてきたご経験をお持ちの方 ・エンタープライズセキュリティ製品導入において基本設計から試験まで各工程を経験されている方 【歓迎要件】 ・プライベートSOC、もしくはCSIRTの構築に携わられた経験がある方 ・ユーザー企業側でIT部門(情報システム部門やセキュリティ室など)での就業経験がある方 ・特権ID管理製品(CyberArkなど)や認証、暗号化技術(AD, PKI, SAMLなどSSO関連)などプロダクトの導入経験 ・クラウド技術(AWS, Azure)、仮想化技術(VMware)、コンテナ技術(Docker, Kubernetes)に関連するプロジェクト経験 ・英語実務経験
・テクノロジーソリューション事業 自動車・航空宇宙関連機器・家電・ロボットなどの設計・開発・実験における請負・派遣サービス ITシステムやアプリケーションのシステム開発・インフラ設計・運用における派遣・準委任・フリーランスサービス AIやDXを活用したIoT、モビリティサービスの導入支援
720~1300万
CISO配下の専門組織「MY-SIRT(サイバー・システムリスク統括部)」にて、サイバーセキュリティの経験を活かし、①戦略・リスクマネジメント領域、②テクニカル領域のいずれかに配属いただきます(面談のうえ決定)。①は戦略策定・計画・規程整備を中心に、②は技術的対策・インシデント対応を中心に担当。フォレンジックや高度な脆弱性診断は専門業者と連携し、橋渡し・レビュー役を担っていただきます。約1,240万人のお客さまと約5万人の従業員の契約情報・個人情報という重要情報を、巨大な組織の規模感に見合う形で「守るだけでなく、守り方を決める」、裁量の大きなポジションです。 2026年度からはデロイト トーマツ サイバー合同会社(DTCY)との戦略的パートナーシップを開始し、約30種類の研修、育成目的の出向、レベル別の資格取得支援(受験・講座費用の会社負担および合格報奨金制度)など、同業他社でも珍しい規模の育成体制を整えています。 【主な業務内容】 ①戦略・リスクマネジメント領域 ・戦略策定、各種ガイドラインに基づく評価、国内外グループのセキュリティガバナンス ・ポリシー・規程の整備、専門人財の育成施策の検討 ②テクニカル領域 ・セキュリティ技術対策の構想、ITアーキテクチャの改善 ・開発・運用へのセキュリティ組み込み、要件定義・運用 ・脆弱性診断、インシデントレスポンス、SIEM分析 【この仕事の魅力】 ・より大きな金融機関を対象に、これまで同業で培った経験をそのまま活かすことができます ・長く働きながら専門性を活かし、さらに専門性を拡張していけるキャリアです ・サイバー領域の経験者採用比率は約40%と、経験者が受け入れられ、活躍しやすい土壌が整っています ・巨大な会社を守るだけでなく、守り方そのものを計画・設計する立場として、戦略・ロードマップから技術対策、インシデント対応まで裁量を持って関わることができます
【必須】 ・①または②いずれかの領域で、以下業務のうち少なくとも1項目以上の実務経験 ①戦略策定/ガイドライン評価/グループガバナンス/ポリシー整備/専門人財育成施策のいずれか ②ITアーキテクチャのセキュリティ設計/CSIRTインシデントレスポンス/SOC・MSSPでの調査分析/セキュリティ診断/セキュリティソリューション導入のいずれか 【歓迎】 セキュリティ関連の公的資格(情報処理安全確保支援士)/国際資格(CISSP、GIAC、CISM、CISA等)/事業会社のサイバーセキュリティ組織での勤務経験/事業会社・コンサルティングファーム・SIer等、複数の立場での経験
生命保険の引受・保全、資産運用等の生命保険業および付随業務