サイバー インテリジェンス センター テクニカルコンサルタント
500~1750万
デロイト トーマツ サイバー合同会社
愛知県名古屋市, 神奈川県横浜市
500~1750万
デロイト トーマツ サイバー合同会社
愛知県名古屋市, 神奈川県横浜市
セキュリティコンサルタント
・クライアント環境のセキュリティ対策状況をヒアリングして残リスクを把握し、セキュリティ監視を中心とした対策の助言・提案を行う ・サイバーインテリジェンスサービスの導入に係る要件定義/FitGap、プロジェクト管理を行う ・サイバーインテリジェンスセンターに係る提案活動を行う
[必須要件] ○業務経験 ・3年以上のチームリーダーもしくはプロジェクトマネジメントの経験 ・IT分野またはセキュリティ分野でのコンサルティング経験 ・セキュリティ製品(Firewall、IDS/IPS、アンチウィルス、SIEM等)の設計/構築/運用経験 ○語学 ・英語について、メールやインスタントメッセンジャー等での読書きによる基本的な意思疎通が出来ること
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、大学院(法科)、大学院(その他専門職)、4年制大学、6年制大学、専門職大学
正社員
500万円〜1750万円
一定額まで支給
09:30〜17:30
有
有
125日 内訳:完全週休2日制、祝日
有給、慶弔、育児、介護休暇など
健康保険 厚生年金 雇用保険 労災保険
愛知県名古屋市
神奈川県横浜市
有
【各種制度】退職金制度、総合福祉団体定期保険、財形貯蓄制度、定期健康診断、自己啓発援助、企業年金基金 ※専門業務型裁量労働制・固定時間外手当の適用あり(職種・職位による) 定年退職制度有(60歳)、継続雇用制度有(65歳まで)
2回〜4回
IoT時代に突入し、サイバーセキュリティは企業の重要な経営課題のひとつであると同時に、経営変革に欠かせない要素となっています。同社は企業の持続的成長や競争力の向上にむけた経営変革を、サイバーセキュリティの面からもグループをあげて支援します。
最終更新日:
930~1800万
【募集職種の期待役割】 決済・フィンテック業界における規制動向および業界の各企業が抱える課題を深く分析し、顧客企業の情報セキュリティ戦略の立案、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーションを提供し、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。 【具体的な職務内容】 本ポジションでは、決済・フィンテック業界に特化した決済系セキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。 ◆キャッシュレス決済セキュリティに関するコンサルティング ・キャッシュレス決済サービス(QR、NFC、BNPL、その他のスマホ決済全般)へのリスクアセスメント、セキュリティコンサルテーション・EC決済、決済NW基盤、決済端末・POS環境に対するリスクアセスメント、セキュリティコンサルテーション・クレジットカード不正利用対策におけるセキュリティコンサルテーション・国内外のクレジットカード情報漏洩/不正利用などに関する各種調査、分析、制度設計・PCI関連(PCI DSS/TSP/3DS/P2PE/CP/PinSecurity)の認証取得支援、審査 ◆DXセキュリティに関するコンサルティング ・暗号鍵管理の運用設計に関するリスクアセスメント、セキュリティコンサルテーション・鍵管理ソリューション導入に向けた支援・ブロックチェーン診断(スマートコントラクト診断、アーキテクチャ評価支援)・金融サービス(SWIFT、ISO20022等)に対するリスクアセスメント、セキュリティコンサルテーション・次世代決済・金融基盤の企画・構想、管理態勢の構築支援(Web3、メタバース、NFT、等)(求人ID:371089)
【必須】※いずれかの経験をお持ちの方 ・上記「職務内容」の業務経験 ・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティおよびITシステムに関するコンサルティングの業務経験 ・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティングの業務経験 ・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントで以下の業務経験と志向をお持ちの方 -プロジェクトマネージャー/リーダー/サブリーダーいずれかの立場で、キャッシュレス決済サービスの企画・設計開発・運用、決済・金融系のミッションクリティカルシステム、その他大規模システムのプロジェクトマネジメント経験 (顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は問わない)
同社は、日本初の民間シンクタンクである野村総合研究所と、システムインテグレーターの草分けである野村コンピュータシステムの合併によって生まれました。経営とテクノロジーの融合で時代を先駆け、DXの先にある豊かさを洞察し、デジタル社会資本で世界をダイナミックに変革する存在を目指します。
800~1200万
【職務内容】 サイバーセキュリティ事業部では、製造業や医療・金融・公共分野における 法規制対応やセキュリティ強化ニーズの高まりに対応するため、組織規模と案件数を拡大しています。 お客様のセキュリティ課題解決、特に製品・システムの開発・運用に 関わる法令・ガイドライン準拠に必要なセキュリティソリューションを提供します。 業種を問わず、お客様が開発する製品やシステムのセキュリティ品質向上のため、 上流工程からのコンサルティングサービスを担当します。 お客様との折衝の中で潜在的なニーズを把握し、 適切なソリューションを提案していくことが求められます。 社会インフラの根幹を守り、企業のセキュリティ対応を支援し、 日本・世界の事業継続を支えることを目指しています。 【具体的には】 ・ セキュア開発プロセスアセスメント ・ セキュア開発プロセス構築支援 ・ セキュリティリスクアセスメント ・ PSIRT構築支援(求人ID:389094)
【必須】 ・リスクアセスメント、セキュリティ対策の提案・実装に関する3年以上の経験 【歓迎】 ・ NIST、ISO等のフレームワークや国内外のセキュリティ関連法規の知識 ・ セキュリティ技術全般に関する広範な知見 ・ ソフトウェア開発ライフサイクルにおける非機能要件のテスト設計又はマネジメント経験 ・ 各種セキュリティ規格適合支援(ISO/SAE21434ISA/IEC62443等)の経験 ・ プロジェクトマネジメント経験 ・ セキュリティ資格(情報処理安全確保支援士、CISSP、OSCP、CEHなど) ・ 車載系をはじめとした組み込み型システムに対するセキュリティコンサルテーションの経験 ・ DX、AIOps、DevOps、ビッグデータ解析などの周辺領域での経験 ・ セキュリティコミュニティ活動(公共・公益組織主催のイベント運営等)
【製品開発の「ソフトウェア検証」を強みとする東証プライム上場SCSKのグループ企業】 同社は株式会社CSK(現SCSK株式会社)から2001年に分社独立した企業になります。 同社がお客様にご提供している「ソフトウェア検証」は、現在IT業界の中でも注目されているサービスの1つです。同社は「第三者」の立場から品質の検証を専門的に行う国内でも珍しい企業として、多くの実績とノウハウを積み上げ、お客様から確かな信頼をいただいています。
500~1600万
◆企業概要 ・ソフトウェア品質保証を軸にIT全般にサービスを拡大、毎年売上高成長を継続。 ・東証プライム市場上場。連結売上高は1,200億円超、従業員数15,000人超の急成長企業。 ・金融、流通、Webモバイル、ゲームなど幅広い業界の顧客ポートフォリオを保有。 ・ミッション:『すべてのお客様にセキュリティを届ける』。 ・給与:想定年収500万円~1,600万円。実力・貢献度に応じて決定。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・サイバー攻撃増加を背景に、セキュリティ事業の強化を担う中核メンバーを募集。 ・SIEM(Splunkなど)の導入設計・構築、SOC運用支援などセキュリティソリューション全般。 ・特権ID管理やSASEの導入支援・設計など、幅広いセキュリティ領域をカバー。 ・ご経験に応じ、セキュリティソリューション構築案件のPM/PL業務もお任せします。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・大手企業向けSIEM(Splunk/Microsoft Sentinel)の設計・導入支援。 ・顧客のセキュリティを担うSOC(Security Operation Center)の運用サポート。 ・ハイレベルなセキュリティ環境を実現するSASE等の次世代ネットワーク設計。 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅ 顧客の本質的な課題解決に向き合い、真に求められるセキュリティサービスを提供。 ✅ 年齢・国籍に関わらず実力で評価。20代からPM/PLとして挑戦できる環境。 ✅ 年2回の評価で成果が正当に反映される人事制度。 ✅ 社内勉強会、CTFイベントなど、スキル習得に適したナレッジシェアの場が豊富。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・他社にないビジネスモデルを構築し、設立から高い成長率を維持している点。 ・セキュリティという高難易度の分野においても業務の標準化を推進し、事業をスケール。 ・特定の製品に縛られず、幅広いスキルを深く身につけられる環境。
<必須のスキル・経験> ・サイバーセキュリティに関する知識 ・SIEMの設計構築/運用経験 ・インフラ・ミドルウェア・NWなどの知識や経験
-
420~800万
【職務内容】 サイバーセキュリティ事業部では、製造業や医療・金融・公共分野における 法規制対応やセキュリティ強化ニーズの高まりに対応するため、組織規模と案件数を拡大しています。 お客様のセキュリティ課題解決、特に製品・システムの開発・運用に 関わる法令・ガイドライン準拠に必要なセキュリティソリューションを提供します。 業種を問わず、お客様が開発する製品やシステムのセキュリティ品質向上のため、 上流工程からのコンサルティングサービスを担当します。 お客様との折衝の中で潜在的なニーズを把握し、 適切なソリューションを提案していくことが求められます。 社会インフラの根幹を守り、企業のセキュリティ対応を支援し、 日本・世界の事業継続を支えることを目指しています。 【具体的には】 ・ セキュア開発プロセスアセスメント ・ セキュア開発プロセス構築支援 ・ セキュリティリスクアセスメント ・ PSIRT構築支援(求人ID:385317)
【必須】 ・リスクアセスメント、セキュリティ対策の提案・実装に関する3年以上の経験 【歓迎】 ・ NIST、ISO等のフレームワークや国内外のセキュリティ関連法規の知識 ・ セキュリティ技術全般に関する広範な知見 ・ ソフトウェア開発ライフサイクルにおける非機能要件のテスト設計又はマネジメント経験 ・ 各種セキュリティ規格適合支援(ISO/SAE21434ISA/IEC62443等)の経験 ・ プロジェクトマネジメント経験 ・ セキュリティ資格(情報処理安全確保支援士、CISSP、OSCP、CEHなど) ・ 車載系をはじめとした組み込み型システムに対するセキュリティコンサルテーションの経験 ・ DX、AIOps、DevOps、ビッグデータ解析などの周辺領域での経験 ・ セキュリティコミュニティ活動(公共・公益組織主催のイベント運営等)
【製品開発の「ソフトウェア検証」を強みとする東証プライム上場SCSKのグループ企業】 同社は株式会社CSK(現SCSK株式会社)から2001年に分社独立した企業になります。 同社がお客様にご提供している「ソフトウェア検証」は、現在IT業界の中でも注目されているサービスの1つです。同社は「第三者」の立場から品質の検証を専門的に行う国内でも珍しい企業として、多くの実績とノウハウを積み上げ、お客様から確かな信頼をいただいています。
400~700万
【職務内容】 インフラ運用SEのプロフェッショナルとして、 同社のマネージドサービスセンターにてチーム制でIT運用業務に従事していただきます。 幅広い分野、例えばネットワーク、サーバー、クラウド、セキュリティなどが対象です。 スキルと意欲次第では、ITサービスマネージャや運用設計などの経験を積むことも可能です。 【具体的には】 ・ インフラ運用SEとして、 ネットワーク、サーバー、クラウド、セキュリティ等の幅広い分野でIT運用業務に従事 ・ スキルと意欲次第で、ITサービスマネージャや運用設計の経験を積むことが可能 ・ 年齢に関係なく、努力と結果を評価する公平な評価制度 ・ 年2回の昇進チャンス(試験あり) ・ マネジメントポジションへの挑戦も可能 ・ 長期的なキャリア形成をサポート ・ 自社研修制度「セラク情熱大学」で約60種の資格取得講座を受講可能 ・ 資格取得バックアップ制度で、認定資格の合格時の費用負担・報奨金支給(求人ID:381103)
【必須】 ・ ITインフラの実務経験(基本設計/詳細設計/構築/非定型作業を含む運用のいずれか)3年以上 【歓迎】 ・ PM/PLの実務経験 ・ プリセールス対応の経験(提案作成、工数見積、ネゴシエーションなど) ・ 案件フロント対応の経験
【デジタルインテグレーション事業;Salesforce事業やCOMPANY(R)事業、ITインフラ事業など幅広い領域で支援をしています】 ITインフラ・クラウド設計・構築/システム開発/24/365 マネージドサービス/RPA導入サービスなど様々なサービスを展開しております。 直近ではSalesforceコンサルタントや統合人事システム「COMPANY(R)」コンサルタントとしての運用・定着支援に力を入れております。
500~1200万
(1)中部電力グループ全体に係るセキュリティマネジメントに関する業務 (2)中部電力グループ全体に係るセキュリティ監視基盤の企画・構築・運用 (3)セキュリティに係る社外組織対応・連携に関する業務 (4)その他会社の命ずる業務 具体的には・・・ グループ全体に係るセキュリティマネジメントに関する業務、セキュリティ監視基盤の企画・構築・運用、及びセキュリティに係る社外組織対応・連携に関する業務をお任せします。 ・情報系・制御系システムのセキュリティ対策状況を各システムオーナーに確認しながら、セキュリティ基準に基づくリスクアセスメントを実施 ・当社の戦略案件・DX推進に伴い整備するIT基盤に対し、必要なセキュリティ要件を整理し、具体的なマネジメント手法および実装イメージへの落とし込み(特にIoT,パブリッククラウドなど新しい環境に対し長期的なセキュリティ基盤整備戦略の企画・構築・運用) ・セキュリティに係る社外組織対応・連携 【部署のミッション】 中部電力3社(中部電力、中部電力パワーグリッド、中部電力ミライズ)は、「電気事業の強靭化」「カーボンニュートラルへの貢献」「新しい収益の柱の確立と地域社会への価値提供」の実現に向けて取り組んでいます。 その中で当グループ(セキュリティマネジメントグループ)では、中電グループ全体のセキュリティ方針の策定、対策の実施、セキュリティ教育を行い、セキュリティインシデントへの適切な対処、およびセキュリティ事故に対するリスクの極小化を目指します。 【採用背景】 中部電力グループは、地域・社会の課題解決を起点に、お客さまや社会が求める新たなサービスを創出し、エネルギーとともにお届けするミッションを掲げ、電力以外のデータ活用やIoT領域におけるサービス展開を積極的に進めています。 たとえば、中部電力3社(中部電力、中部電力パワーグリッド、中部電力ミライズ)の持つ情報と他の企業が持つ情報を結びつけて、お互いにより良いサービスにつなげていく、といった構想を抱いています。 その中で当グループ(セキュリティマネジメントグループ)では、中電グループ全体のセキュリティ対策を担当しています。 電力事業者として社会インフラを支える当社としては、セキュリティを確保したうえでサービス展開をすることが重要と考えており、情報・サイバーセキュリティ対策に意欲的に取り組んでおりますが、サイバー攻撃は日々高度化・巧妙化しており、日々進化が求められている状況です。 そのため、今回、我々と一緒にセキュリティ対策の更なる強化に取り組んでいただける方を募集しています。 【仕事の魅力】 ・中部電力は多くのお客さまの生活や暮らしを支えており、その中で、当社の様々な情報を守り、お客さまのために安心・安全なサービスを提供していくという面で、非常にやり甲斐がある仕事です。 ・最新のセキュリティ対策技術やセキュリティ製品に関する知識を身に付け、経験することができます。 ・セキュリティの管理・向上を担うスペシャリストを目指せます。 【キャリアアップイメージ】 ・中部電力パワーグリッドや中部電力ミライズのシステム部署でのセキュリティ業務。 ・IT部門(DX推進部内の他グループ、中部電力パワーグリッド・中部電力ミライズのシステム部署)でのDX推進やITインフラ導入・運用などのIT全般に関する業務。 〈参考〉 ■中部電力のDXアクション https://www.chuden.co.jp/corporate/dx/
【必須】 (経験) 以下のいずれかの経験を有する方 ・ユーザー企業(IT部門)・SIer・コンサル企業でのセキュリティ業務全般のご経験 ・ユーザー企業(IT部門)・SIerでの中規模以上のサーバ、クラウド、ネットワークの企画、導入、構築のご経験 (資格) ・応用情報技術者または同程度以上の資格を有する方 または ・自己研鑽により複数のIT関連資格を有する方 【歓迎】 (経験) ・制御系システムやIoTの技術知見 (資格) 高度情報処理技術者(システムアーキテクト、プロジェクトマネージャー、ネットワークスペシャリスト)、情報処理安全確保支援士または同程度以上の資格を有する方
中部電力は、2020年4月に原子力事業や再生可能エネルギー事業、グループ経営管理を担う「中部電力」、一般送配電事業を担う「中部電力パワーグリッド」、販売事業を担う「中部電力ミライズ」の3社へ分社しました。 各々が異なる市場と向き合い自律的に事業を推進することで、良質なエネルギーのより安全・安価で安定的なお届けに、グループを挙げて努めていきます。
500~1200万
(1)中部電力グループ全体に係るセキュリティ対策・有事対応 (2)セキュリティに係る社外組織対応・連携に関する業務 (3)その他会社の命ずる業務 具体的には・・・ グループ全体に係るセキュリティ対策・有事対応に関する業務、及びセキュリティに係る社外組織対応・連携に関する業務をお任せします。 ・情報系・制御系システムのセキュリティ対策状況を各システムオーナーに確認しながら、セキュリティ基準に基づくリスクアセスメントを実施 ・個々のシステム実装におけるセキュリティバイデザインの推進、重要システムに対するペネトレーションテスト ・当社の戦略案件・DX推進に伴い整備するIT基盤に対し、必要なセキュリティ要件を整理し、具体的な対策方針の検討 【部署のミッション】 中部電力3社(中部電力、中部電力パワーグリッド、中部電力ミライズ)は、「電気事業の強靭化」「カーボンニュートラルへの貢献」「新しい収益の柱の確立と地域社会への価値提供」の実現に向けて取り組んでいます。 その中で当グループ(エキスパートセキュリティセンター)では、中電グループ全体のセキュリティ方針の策定、セキュリティ教育を行い、セキュリティインシデントへの適切な対処、およびセキュリティ事故に対するリスクの極小化を目指します。 【採用背景】 中部電力グループは、地域・社会の課題解決を起点に、お客さまや社会が求める新たなサービスを創出し、エネルギーとともにお届けするミッションを掲げ、電力以外のデータ活用やIoT領域におけるサービス展開を積極的に進めています。 たとえば、中部電力3社(中部電力、中部電力パワーグリッド、中部電力ミライズ)の持つ情報と他の企業が持つ情報を結びつけて、お互いにより良いサービスにつなげていく、といった構想を抱いています。 その中で当グループ(エキスパートセキュリティセンター)では、中電グループ全体のセキュリティ対策およびセキュリティに関する専門的な対応(アセスメント、ペネトレーションテスト、インシデント分析等)を担当しています。 電力事業者として社会インフラを支える当社としては、セキュリティを確保したうえでサービス展開をすることが重要と考えており、情報・サイバーセキュリティ対策に意欲的に取り組んでおりますが、サイバー攻撃は日々高度化・巧妙化しており、日々進化が求められている状況です。 そのため、今回、我々と一緒にセキュリティ対策の更なる強化に取り組んでいただける方を募集しています。 【仕事の魅力】 ・中部電力は多くのお客さまの生活や暮らしを支えており、その中で、当社の様々な情報を守り、お客さまのために安心・安全なサービスを提供していくという面で、非常にやり甲斐がある仕事です。 ・最新のセキュリティ対策技術やセキュリティ製品に関する知識を身に付け、経験することができます。 ・セキュリティの管理・向上を担うスペシャリストを目指せます。 【キャリアアップイメージ】 ・中部電力パワーグリッドや中部電力ミライズのシステム部署でのセキュリティ業務。 ・IT部門(DX推進部内の他グループ、中部電力パワーグリッド・中部電力ミライズのシステム部署)でのDX推進やITインフラ導入・運用などのIT全般に関する業務。 〈参考〉 ■中部電力のDXアクション https://www.chuden.co.jp/corporate/dx/
【必須】 (経験) ・ユーザー企業(IT部門)でのセキュリティ業務全般のご経験 ・SIer・コンサル企業でのユーザー企業のサイバーセキュリティ対策の導入や推進をマネジメントしていた経験 (資格) ・応用情報技術者、情報処理安全確保支援士または同程度の資格を有する方 または ・自己研鑽により複数のIT関連資格を有する方 【歓迎】 ・制御系システムやIoT、ネットワークの技術知見 ・SIer・コンサル企業でのセキュリティ業務全般の経験 ・ユーザー企業のシステム開発・保守の経験 ・サーバ、クラウドの導入、構築経験がある方 ※業界問わずITインフラ基盤となるような大規模開発に携わった経験を歓迎します
中部電力は、2020年4月に原子力事業や再生可能エネルギー事業、グループ経営管理を担う「中部電力」、一般送配電事業を担う「中部電力パワーグリッド」、販売事業を担う「中部電力ミライズ」の3社へ分社しました。 各々が異なる市場と向き合い自律的に事業を推進することで、良質なエネルギーのより安全・安価で安定的なお届けに、グループを挙げて努めていきます。
800~1200万
【職務内容】 サイバーセキュリティ事業部では、製造業や医療・金融・公共分野における セキュリティニーズの高まりに対応し、組織規模と案件数を拡大しています。 お客様の課題解決を重視し、専門性や技術力に加え、チームでの 協働や社会貢献への意欲を持つ人材を求めています。 製品・システムメーカーに対し、法令・ガイドライン準拠に必要な セキュリティソリューションを提供し、製品・システムのセキュリティ向上に貢献することを目指しています。 ホワイトハッカーとして、製品やシステムのリスクアセスメント、脆弱性診断、 ペネトレーションテスト等を実施し、セキュリティ上の課題に対する改善方法を提案します。 社会インフラの根幹を守るニーズの高い領域で、専門性の高いスキルを習得し、 多様なステージ・ロールに挑戦できる環境です。(求人ID:389095)
【必須】 ・ セキュリティ関連業務の就業経験 【歓迎】 ・IT全般の基礎知識・セキュリティ技術全般の基礎知識・攻撃手法、脆弱性、 セキュリティ対策技術に強い好奇心を持ち、スキル研鑽を継続できる ・ソフトウェア開発業務の就業経験 ・IT基盤およびセキュリティ分野の特定分野における高い専門性 ・高品質が要求されるシステム開発領域でのSE・PMなどの責任ある立場での経験 ・セキュリティ資格(OSCP、CEH、CompTIAPenTest+など) ・セキュリティコミュニティ活動(公共・公益組織主催のイベント運営等) ・IT全般の基礎知識 ・セキュリティ技術全般の基礎知識
【製品開発の「ソフトウェア検証」を強みとする東証プライム上場SCSKのグループ企業】 同社は株式会社CSK(現SCSK株式会社)から2001年に分社独立した企業になります。 同社がお客様にご提供している「ソフトウェア検証」は、現在IT業界の中でも注目されているサービスの1つです。同社は「第三者」の立場から品質の検証を専門的に行う国内でも珍しい企業として、多くの実績とノウハウを積み上げ、お客様から確かな信頼をいただいています。
600~1000万
お客様が直面するこれらの複雑なセキュリティ課題に対し、ガバナンスからテクノロジーまで多岐にわたるソリューションを提供し、安全で持続可能なビジネス運営を支援。 【詳細】■顧客のセキュリティ課題を深く理解し、現状分析と要件定義を実施 ■リスクアセスメント、脆弱性診断を通じて潜在的な脅威を特定 ■クラウド環境のセキュリティ設計・導入を支援 ■ISMS/ISO27001等、情報セキュリティマネジメントシステムの構築・運用支援 ■最新のサイバー脅威動向を踏まえたセキュリティ対策の企画・提案 ■セキュリティソリューションの自立的な企画・立ち上げと導入支援等
【必須】・ISMS/ISO27001等に準拠したセキュリティ運用経験 ・クラウドセキュリティの設計・導入経験(AWS, Azure, GCP等) ・システム開発プロジェクトのチームのリード経験 【魅力】■戦略立案、マネジメント支援、セキュリティ対策実装、運用体制構築など幅広い業務に携われる ■2024年10月に新設された組織で、多方面な組織運営にも関与可能 ■エンドユーザー企業の事業変革に深く関与できる機会 ■上流から下流までの全工程を一気通貫で関われる ■自社のクラウドやAI等の多彩な技術ケイパビリティを活用した幅広い提案が可能。
【主要事業】クラウドネイティブSI事業、プロダクトサービス事業 【取引先例】GMOあおぞらネット銀行、PayPay銀行株式会社、株式会社島津製作所、株式会社日刊スポーツ新聞社、株式会社ブリヂストン、株式会社ペイジェント
420~800万
【職務内容】 サイバーセキュリティ事業部では、製造業や医療・金融・公共分野における セキュリティニーズの高まりに対応し、組織規模と案件数を拡大しています。 お客様の課題解決を重視し、専門性や技術力に加え、チームでの 協働や社会貢献への意欲を持つ人材を求めています。 製品・システムメーカーに対し、法令・ガイドライン準拠に必要な セキュリティソリューションを提供し、製品・システムのセキュリティ向上に貢献することを目指しています。 ホワイトハッカーとして、製品やシステムのリスクアセスメント、脆弱性診断、 ペネトレーションテスト等を実施し、セキュリティ上の課題に対する改善方法を提案します。 社会インフラの根幹を守るニーズの高い領域で、専門性の高いスキルを習得し、 多様なステージ・ロールに挑戦できる環境です。(求人ID:385316)
【必須】 ・ セキュリティ関連業務の就業経験 【歓迎】 ・IT全般の基礎知識・セキュリティ技術全般の基礎知識・攻撃手法、脆弱性、 セキュリティ対策技術に強い好奇心を持ち、スキル研鑽を継続できる ・ソフトウェア開発業務の就業経験 ・IT基盤およびセキュリティ分野の特定分野における高い専門性 ・高品質が要求されるシステム開発領域でのSE・PMなどの責任ある立場での経験 ・セキュリティ資格(OSCP、CEH、CompTIAPenTest+など) ・セキュリティコミュニティ活動(公共・公益組織主催のイベント運営等) ・IT全般の基礎知識 ・セキュリティ技術全般の基礎知識
【製品開発の「ソフトウェア検証」を強みとする東証プライム上場SCSKのグループ企業】 同社は株式会社CSK(現SCSK株式会社)から2001年に分社独立した企業になります。 同社がお客様にご提供している「ソフトウェア検証」は、現在IT業界の中でも注目されているサービスの1つです。同社は「第三者」の立場から品質の検証を専門的に行う国内でも珍しい企業として、多くの実績とノウハウを積み上げ、お客様から確かな信頼をいただいています。