情報セキュリティ部門 プロダクトセキュリティ担当
600~1500万
Sansan株式会社
東京都渋谷区
600~1500万
Sansan株式会社
東京都渋谷区
セキュリティエンジニア
情報セキュリティーのスペシャリストとして、設計のレビューや脆弱性診断などを通じてプロダクトの「セキュリティ・バイ・デザイン」を実現し、セキュリティーと利便性を両立させた安心、安全なプロダクトの創出に貢献します。 ▼業務内容 ・自社プロダクトの設計のレビューとセキュリティー要件定義 ・脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析 ・プロダクトの不正利用の検知・分析と防止対策のサポート ・プロダクトに対するWebアプリケーション診断の実施 ・発見した脆弱性のトリアージと修正のサポート
(必須) 以下のいずれかの業務経験が3年程度あること ・Webアプリの開発業務経験 ・事業会社におけるセキュリティエンジニアとしての業務経験 ・脆弱性診断、ペネトレーションテスト等のシステムセキュリティー分析業務の経験 (歓迎) ・DevOps環境での開発経験 ・バグハンターとしての実績 ・情報処理安全確保支援士(登録セキスペ)資格 ・OSCP、GIAC、CISA、CISM、CEHなどのセキュリティー関連資格
4年制大学
正社員
有 試用期間月数: 6ヶ月
600万円〜1500万円
一定額まで支給
09:30〜18:30 ※一部、9:00〜18:00の部署があります
無
有
120日 内訳:土曜 日曜 祝日
平日・土日入れ替え制度 特別休暇制度
健康保険 厚生年金 雇用保険 労災保険
昇給:年1回(6月) 賞与:年2回(1月/7月) 通勤交通費(1日あたり5,000円かつ1ヵ月定期代10万円を上限とします。往復分合計。特急券及び航空券は会社負担は致しかねます。) ※時間外労働の有無に関わらず月30時間相当分の時間外手当を支給します ※30時間を超える時間外労働分についての割増賃金は追加で支給します ※試用期間(6ヵ月)中の条件変更はありません
東京都渋谷区
屋内全面禁煙
リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度 ストックオプション 社員食堂・食事補助
無
無
社員持株会 社内交流支援制度 住宅補助制度(規定あり) 英語学習補助制度 平日・土日入れ替え制度 育児サポート制度 特別休暇制度 ※ 制度により、対象社員や適応ルールあり。
1名
1回〜3回
Sansan パラシオ 関西支店 福岡支店 中部支店 Sansan神山ラボ Sansan Innovation Lab Sansan長岡ラボ
働き方を変えるDXサービスの企画・開発・販売 ■主なサービス ・営業DXサービス「Sansan」 ・インボイス管理サービス「Bill One」 ・名刺アプリ「Eight」 ・契約データベース「Contract One」
ログミー(株) (株)ダイヤモンド企業情報編集社 クリエイティブサーベイ(株) (株)言語理解研究所
最終更新日:
750~1030万
【携わる事業・ビジネス・サービス・製品など】 日立グループ内のサイバーセキュリティ強化に向けた技術対策の企画・施策推進とSOC(セキュリティオペレーションセンタ)運用の統括。 【募集背景】 日々、サイバー攻撃は巧妙化・高度化・多様化しています。一方で、社内インフラはクラウドシフトやゼロトラスト化といった変革が進行中です。このような状況下では、新たなITインフラに適したサイバー攻撃対策の最適化が求められています。既存の対策を見直しつつ、巧妙化・高度化・多様化するサイバー攻撃に対抗するための新たな対策も必要です。この重要な取り組みを推進するために、専門的な知識と経験を持つ人財を募集しています。 【職務概要】 日立グループに対するサイバーセキュリティ攻撃に対抗するための技術対策を推進します。具体的には、サイバー攻撃や各種サイバーセキュリティインシデントから日立グループの事業や情報資産を守るための技術的な対策の企画・施策推進を行い、SOC(セキュリティオペレーションセンタ)の業務や運用を統括します。 【職務詳細】 日立グループのサイバーセキュリティ対策を推進するため、以下の業務を担当していただきます: ・社内ITインフラに対するリスク評価を実施し、その評価に基づいた対策方針を立案 ・脅威の動向や社内のセキュリティインシデント発生状況を踏まえ、課題を抽出し、技術対策方針を策定 ・技術対策方針に基づく施策の立案と、その施策の推進管理 ・社内のサイバーセキュリティインシデント対応状況を統制し、分析を行い、社内への注意喚起を実施 ■魅力・やりがい ・日立グループへの貢献: 日立グループ全体に対するサイバーセキュリティ対策の立案・実行を通じて、グループ全体の安全性を高め、事業の継続性を支える重要な役割を担うことができます。 ・最先端技術へのアクセス: 最新のセキュリティベンダの技術、サービス、製品に関する情報を収集し、最先端のサイバーセキュリティ技術を常に学び続けることができます。 ・知識の深化: 最新のセキュリティ情報に対する知識を習得し、専門性を高めることができます。 ・業界ネットワークの構築: 他社の同種組織と積極的にコンタクトを図り、業界内でのネットワークを構築することで、情報交換や協力関係を築くことができます。 ■キャリアパス ・包括的なスキルの習得: サイバーセキュリティ対策の立案から実装、運用までの一連のプロセスに携わることで、セキュリティ人材として求められる幅広いスキルを身につけることができます。 ・マネジメントスキルの向上: サイバーセキュリティ対策の推進管理を通じて、プロジェクト管理の経験を積み、マネージャーとして必要なマネジメントスキルを磨くことができます。
【必須条件】 (1)サイバーセキュリティ分野に積極的に関わりたいという意識をお持ちの方 (2)ITセキュリティ、サイバーセキュリティに関する一般知識 (3)ステークホルダーと円滑なコミュニケーションを取り、信頼関係を構築できる (4)新たな知識・技術の習得に意欲を持って取り組める 【歓迎条件】 ・サイバーセキュリティ対策実行に関する知識や経験 ・サイバーセキュリティ運用の知識や経験 ・チームリーダー業務経験 ・システム開発におけるインフラ領域の業務経験 ・ビジネス英語力(TOEIC650点以上)
-
770~1120万
【職務内容】同社のセキュリティリスクを技術的な観点から特定評価し、 組織全体のセキュリティレベル向上に貢献していただきます。 社内システム、ネットワーク機器に対する脆弱性診断を実施し、診断レポートを作成します。 AttackSurfaceManagement(ASM)の企画、ツール選定、導入、運用、 効果的な活用法の確立、改善を行います。 外部専門企業への脆弱性診断やペネトレーションテストの委託・実施に関する社内外業務連携を行います。 担当領域における中期的なセキュリティ戦略やロードマップの策定支援と実行、 最新の脅威動向、攻撃手法、脆弱性情報を継続的に調査分析し、アセスメント手法や基準へ反映します。 診断業務の標準化、効率化、自動化の企画推進、セキュリティポリシー、社内規程への改善提案も行います。 【具体的には】 ・ 社内開発プロダクト(Webアプリケーション、モバイルアプリケーション等)、 社内システム、ネットワーク機器に対する脆弱性診断の実施、脆弱性診断の実施状況管理 ・ システムオーナーや開発/インフラ担当者向けの診断レポート作成 ・ AttackSurfaceManagement(ASM)の企画からツールの選定、導入、運用、 および効果的な活用方法の確立と改善 ・ 外部専門企業への脆弱性診断・ペネトレーションテストの委託/実施に関する一連の社内外業務 ・ 担当領域における中期的なセキュリティ戦略やロードマップの策定支援と実行 ・ 最新の脅威動向、攻撃手法、脆弱性情報を継続的に調査分析し、アセスメント手法や基準へ反映 ・ 診断業務の標準化、効率化、および自動化(例:スクリプト開発による自動化)の企画推進 ・ セキュリティポリシー、社内規程への改善提案(求人ID:356024)
【必須】 ・ Webアプリケーション脆弱性診断(3年以上の実務経験) ・ ネットワーク脆弱性診断、ASM(AttackSurfaceManagement)、またはペネトレーションテストに関する基本的な知識と実務経験 ・ セキュリティ課題解決に向けたプロジェクト推進実績 【歓迎】 ・ AWS、GCPなどのクラウド環境をいたシステムの構築運経験 ・ NISTCSFやOWASPなどサイバーセキュリティ領域のフレームワークに関する知識と適経験 ・ 情報セキュリティに関連する資格(CISSP、情報処理安全確保援など)※取得補助制度あり ・ システム開発経験
【社会保険・雇用保険の手続きを自動化するクラウド労務ソフト「SmartHR」を開発】 同社が提供する「SmartHR」は、入社手続きや雇用契約、年末調整などのあらゆる労務手続きのペーパーレス化を可能にするクラウド人事労務ソフトです。最新の人事データベースをもとに、社員名簿や人事レポートの作成も可能。勤怠管理や給与計算システムとの連携も充実しており、カンタン・便利なプラットフォームによって企業の人事労務改革を後押ししてまいります。
700~1200万
◆LINEヤフーには毎日膨大な数のトラフィックが流れていますが、その中にはDoS攻撃などの不正なトラフィックも多数紛れています。 そのような外部脅威からサービスを守り、ユーザに安全で安定したサービスを提供するためのプラットフォーム開発に携わっていただきます。 ◆SOCなどの脅威分析チームや各サービスと協力し、大規模なトラフィックの中から不正なトラフィックを効率的に処理することで、サービスが安定した運用を続けられるよう、パフォーマンス・セキュリティの両面に配慮した設計・開発・運用が求められます。 【主な業務内容】 ・ソフトウェアルーター・プロキシを活用した外部脅威の遮断システムの開発・運用 ・DoS攻撃など不正なトラフィックからサービスを守るための全社プラットフォームの開発・運用 ・Bot対策のチャレンジレスポンス型認証プラットフォームの開発・運用 【開発環境】 ・プログラミング言語:Go、Python、Typescript(Nuxt)、 C/C++、Node.js ・インフラ:Kubernetes、OpenStack、OpenSearch、 S3(compatible)、Prometheus、Grafana ・CI/CD:GitHub Actions、Argo CD、Ansible、Screwdriver.cd ・その他:Slack、Github Enterprise、Confluence、IXIA、ChatAI(社内用ChatGPTツール)
【必須な経験/スキル】 ・サーバサイドアプリケーションの開発・運用の実務経験(3年以上) ・Linuxシステムの運用保守経験 ・Kubernetesを用いた開発・運用経験 ・日本語でのコミュニケーションスキル 【あると望ましい経験/スキル】 ・ソフトウェアルーターを用いた開発・運用経験 ・プロキシサーバの設計・運用経験があり、トラフィックの最適化やセキュリティ強化に貢献した実績 ・Goまたは C++を用いた大規模アプリケーションの開発経験 ・Nginxプラグインの開発経験 ・機械学習やAIに関する開発経験 【求める人物像】 ・社内のサービスが直面する不正の課題を理解し、その対策に効果的なプラットフォームの提供に興味のある方 ・プラットフォームの機能向上のために、最新技術を積極的に学び、実務に迅速に適用できる方 ・チーム内外での円滑なコミュニケーションを重視し、関係者と協力的な関係を築ける方 ・チームの目標達成に向けて、積極的に協力し、変化に柔軟に対応できる方
◆「WOW」なライフプラットフォームを創り、日常に「!」を届ける◆ LINEヤフー社が創るプロダクトによって、世の中のユーザーや生活がどう変わっていくのか。 それを想像しながら、日々の業務に取り組んでいます。 【特徴】 メディアから通信までを網羅する世界でも類を見ない多様なポートフォリオを形成 ・LINE SNS利用率国内No1 月間アクティブユーザー9700万人超 ・PayPay QRコード決済市場市場シェア62% 登録ユーザー6300万人超 などの強みがあります。
700~1200万
◆LINEヤフーではサービスをご利用いただくにあたって、パーソナルデータなどお客様の大切なデータをお預かりしています。また、社会インフラとして安定稼働が求められるサービスも提供しています。 ◆このため、各サービスの開発者が安心かつ簡単に利用できるクラウドプラットフォームを社内向けに提供しており、その上で扱われるお客様の大切なデータや導入されているシステムを保護するために、プライベートクラウド向けのセキュリティシステムを展開しています。 本ポジションでは、認証認可基盤や暗号鍵管理システム、社内認証局の開発や運用を担当していただきます。 安全で使いやすいセキュリティプラットフォーム(認証認可基盤や暗号鍵管理システムなど)をサービス開発者に提供し、開発者が容易にデータやシステムを保護できる環境づくりに貢献してください。 【主な業務内容】 ・運用者によるシステムへのアクセス制御システム ・システム間のアクセス制御システム ・社内認証局 ・証明書管理システム ・暗号鍵管理システム 【開発環境】 ・プログラミング言語:Go, Java, JavaScript ・インフラ:Kubernetes, IaaS on Private Cloud ・その他:GitHub Enterprise, Slack
【求める人物像】 ・大規模なプライベートクラウドにおけるセキュリティ対策に興味がある方 ・状況の変化を楽しみながら成長できる方 ・発見した課題を関係者を巻き込んで主体的に解決することができる方 ・相手へのリスペクトを持ったコミュニケーションを取ることができ、異なるバックグラウンドや価値観を持つ関係者と協力して働ける方 【必須な経験/スキル】 ・Dockerなどのコンテナ、Kubernetesの利用経験 ・Go、Java、JavaScript(TypeScript)のいずれかを利用したシステム開発の経験(3年程度) ・英語の読み・書きスキル(ビジネスレベル) 【あると望ましい経験/スキル】 ・OSSの開発経験 ・認証・認可技術に関する知識 ・暗号技術に関する知識 ・Zero Trust Architectureに関する知識および導入経験 ・英会話スキル(ビジネスレベル)
◆「WOW」なライフプラットフォームを創り、日常に「!」を届ける◆ LINEヤフー社が創るプロダクトによって、世の中のユーザーや生活がどう変わっていくのか。 それを想像しながら、日々の業務に取り組んでいます。 【特徴】 メディアから通信までを網羅する世界でも類を見ない多様なポートフォリオを形成 ・LINE SNS利用率国内No1 月間アクティブユーザー9700万人超 ・PayPay QRコード決済市場市場シェア62% 登録ユーザー6300万人超 などの強みがあります。
810~1200万
■組織と募集背景 ・グループIT本部:グループ共通のITマネジメント・インフラ・セキュリティを担当する部門です。 本部内にはインフラ領域、セキュリティ・ガバナンス領域それぞれ3部あり、その下に機能別で構成される5~15名程度の室(課に該当)があります。 社員数は約150名ほどです。ガバナンスとサービス改善をスピーディ・継続的に実現する組織を目指しており、特に次世代の組織運営を担うマネージャーの採用を積極的に行っております。 ■パーソルグループのDI&Eに関する取り組み ・「はたらいて、笑おう。」をグループビジョンに掲げるパーソルグループでは、「“はたらくWell-being”創造カンパニー」を目指し、DI&Eの取り組みを通じて一人ひとりが活躍できる組織・社会を目指しています。そのうち重点テーマである女性活躍推進に関し、2030年までに女性管理職比率37%を目標として定め、さまざまな取り組みを推進しています。 ・パーソルホールディングスの男女比率は53:47、女性管理職比率は23年度34.5%、24年度は35.2%を目指しています。 ・全社平均残業時間は21.4時間、リモート比率約90%、育児介護や学びなおしなどで利用できる時短・休業制度、男性社員の育児休暇取得率(1日以上)61.5%(2026年までに100%を目標)など、ライフステージに合わせた多様なはたらき方を後押しする制度を推進しています。 ■概要 グループ全体のITインフラ、セキュリティを管掌する組織のマネージャとして、サービスの企画を立案、設計構築から運用保守、およびサービス改善といった一連の業務をマネジメントしていただきます。 グループIT本部は、グループ中期経営計画のテクノロジー方針に沿って、はたらく環境のデジタル化の推進、社員体験の向上に関連した重要施策を複数計画しております。 ホールディングス個社だけでなく、グループ国内40社に関わる大規模でチャレンジングな取り組みをリードする、大変ですが遣り甲斐のあるポジションです。 メンバーと共に自身や組織を成長させたい方、グループ全体に対して自分の活動により影響力を発揮することで事業に貢献していきたいという方には最適な仕事です。 ■詳細 ご担当いただく業務は下記の通りです。 複数の部門でマネジメント(候補)を募集しており、具体的な配属は選考を通じて決定します。 ・自組織における戦略立案、実行計画策定 ・組織マネジメント業務全般(プログラム管理、予算管理など) ・自組織における人材育成 ※当初はご経験などを加味しながら、徐々に担当範囲を拡大して頂くことを想定しております。 ■魅力 【グループの成長を支える積極的なテクノロジー投資】 国内・世界トップクラスの総合人材企業であるパーソルグループ。そのパーソルグループのビジョン「はたらいて、笑おう。」を実現するために、「テクノロジーを武器にする」を標榜し、生産性と競争力の向上に直結するITに会社として積極投資を決めています。特に、ITインフラ領域はその中核に位置しており、経営的にも優先度・注目度が高い領域です。 【変革を加速させるためのアジャイルへの挑戦】 VUCAの時代、弊グループを取り巻く環境も刻一刻と変化しています。そんな中、変革を加速させるためにアジャイルマインドを持って取り組む組織への移行に取り組んでいます。 【やりがいと成長】 ・メンバーとともに自組織におけるサービス領域の未来を描き、与えられた裁量の下、リーダーシップを発揮してチームメンバーとそれを実現させます。各社の経営者やマネジメントラインに建設的な議論を仕掛け、新しい価値を提案し、形作っていくことにやりがいがあります。 ・主体的で変化・挑戦を楽しむ社員が多く、人に惹かれて入社する方が多い点が一番の特徴です。
■必須要件: ・ 事業会社のIT部門における10名以上のピープルマネジメントのご経験 ※インフラ、セキュリティ領域のご経験は必須ではありません ■歓迎要件: ・上位層との折衝スキル(経営陣・本部長など) ・中期計画や事業計画の策定経験・スキル ■求める人物像: ・弊社の経営ビジョンに共感し、ITの力でその実現に貢献したい思いをお持ちの方 ・グループIT戦略を理解し、目指す姿に自らの意志・持論が出せる方 ・組織内外の関係者と円滑にコミュニケーションが取れる方 ・顧客視点でニーズを捉え、解決する課題整理や解決を導ける方
パーソルホールディングスは、**「はたらいて、笑おう。」**をビジョンに掲げる人材総合サービスグループの持株会社です。 グループ全体で、**人材派遣(テンプスタッフ)**を主軸に、転職サービス(doda)、ITアウトソーシング、BPO(業務受託)、エンジニアリングなど、人と組織に関わる幅広いサービスを国内外(アジア・パシフィック地域含む)で展開しています。ホールディングスは、グループの経営戦略・管理を担っています。
600~1150万
選考部署の役割 ITインフラ推進部は当社ビジネスの持続的な成長を支えるための高品質で安定したITサービスを提供することをミッションとしています。社内パソコンやAVD(在宅リモート環境)といったITサービスの提供やそのサポートであるITサービスデスクの運用、各種システムで利用しているサーバーマシンの構築・維持保守やインターネット回線を含む社内ネットワークの管理等)業務の中では、複数拠点に存在しているデータセンターの効率的な運用、サーバーマシンのクラウド環境への移行、ITコストの最適化に向けた戦略的な取り組みも実施する等、ITサービス面から当社の成長戦略を支えています。 仕事内容 売上、契約件数の増加に伴うシステム人員強化の為の募集です。 また、当社では現在、オンプレミスのデータセンターを段階的に廃止し、クラウド環境への本格的な移行(クラウドシフト)を推進しています。 それに伴い、ネットワーク領域においても、従来のデータセンター型ネットワークの運用に加え、クラウドネイティブなネットワーク設計・構築・運用の比重が大きくなっています。 本ポジションでは、オンプレとクラウドのハイブリッド環境を見据えたネットワーク全体の最適化に携わっていただきます。 ■ネットワーク運用 ・ネットワーク構築・運用保守業務 ・データセンター及びオフィス拠点のファシリティ運用管理 ・システム開発プロジェクトに係るネットワーク要件定義及び設計構築 ・クラウド移行対応に係るネットワーク構成最適化検討・推進 ・上記の業務にかかわる方針策定、予算・契約管理、社内調整、改善プロジェクトでのITリード、ベンダーマネジメント ・その他ネットワーク運用に必要な業務 (技術環境) Fortigate(SD-WAN/LBO)、Cisco、Aruba、Paloalto、Equinix Fabric
必須条件 ■ネットワーク構築・運用経験 ■ベンダーマネジメント経験 尚可条件 ■金融業界でのシステム構築・運用経験 ■プロジェクトマネジメント経験 ■ネットワーク運用保守およびトラブルシューティングに関するスキル・ナレッジ ■クラウド環境構築またはクラウド接続環境構築経験 ■改善のためのシステムインフラ分析スキル・ナレッジ
-
500~800万
【職務内容】 IT・システム企画部システムリスク管理室では、 IT所管、EUC、クラウドに関するシステムリスク管理業務全般を担当しています。 具体的には、システムに対するリスクアセスメント、EUC管理、 クラウド評価、RPAに関わる統制整備などを行っています。 【具体的には】 ・ システムリスク管理関連の業務全般(IT所管・EUC・クラウド) ・ システムに対するリスクアセスメント ・ EUC管理 ・ クラウド評価 ・ RPAに関わる統制整備(求人ID:334236)
【必須】 ・ システムリスク管理や情報セキュリティに関する実務経験 ・ システムの開発・運用に関する実務経験 【歓迎】 ・ ITの開発・運用に関する知識 ・ 情報セキュリティ対策に関する基本知識 ・ 情報処理、CISAなどの資格
みずほ証券は、Fintechの最前線でエンジニアが活躍できる環境を提供。証券取引やリスク管理システムの開発・運用に携わり、AI、ビッグデータ、クラウド技術を活用可能。システム開発からデータ分析まで多様な分野で活躍でき、キャリアパスも豊富。フレックスタイムやリモートワークを導入し、働きやすさを重視。安定した基盤と成長支援制度が整い、長期的なキャリア形成が可能。
375~450万
総務業務に加え、アカウント権限の管理やセキュリティポリシーの運用など、会社のガバナンスに関わる重要な業務をお任せします。HISグループ共通のセキュリティ基盤があり、親会社と連携して業務を進めます。 【総務】◆オフィスファシリティ管理/備品発注 ◆契約書管理/押印申請 ◆衛生委員会運営/防災対応 【システム管理/セキュリティ運用】◆アカウント管理/権限設計:入退社や異動に伴うアカウント発行/アクセス権限の設定/管理 ◆メンテナンス:システム定期チェック/アップデート/障害時の一次切り分け・ベンダー連携 ◆情報セキュリティポリシーの運用:親会社(HIS)のポリシーに基づく社内ルールの周知・徹底
【必須】アカウント管理やアクセス権限の概念がわかる方 (例:Active Directoryやグループウェア等の管理画面操作/ユーザー追加・削除など) 総務または社内SE・情報システム部門での実務経験 ◆情報セキュリティに関する基礎知識(例:「なぜパスワードポリシーが必要か」「情報漏洩リスクとは何か」を理解し、社員に説明できるレベル) 【歓迎】◆ISMSやプライバシーマークの運用に携わった経験がある方 ◆親会社や外部ベンダーとの折衝・調整経験がある方 ◆総務とIT、両方のスキルを磨いてキャリアアップしたい方 お人柄やコミュニケーションスキルを重視しており旅行業界での経験が短い方も歓迎!
ランドオペレーター事業/航空ホールセール事業/海外鉄道販売事業/ワイン輸入販売事業
550~1350万
お客様にとって、サイバーセキュリティ対策やセキュリティガバナンスの強化は、近年ますます重要な経営課題となっています。私たちは、個人情報保護や内部不正対策等様々な観点からのリスクアセスメント、中長期のセキュリティ戦略策定等、多岐にわたるトピックに対応し、お客様の組織やシステムに対して高度なセキュリティ専門知識を活かしたコンサルティングを提供します。また、セキュリティソリューションの導入・構築、運用あるいはインシデント対応を担う組織と一体となって対応するため、上流特化型のコンサルティングとは一線を画し、実現性の高いセキュリティソリューションの提案・実行が可能です。 <具体的な業務例> ◆アセスメントによるセキュリティ対策状況の可視化 ◆中長期でのセキュリティ対策ロードマップ策定、伴走支援 ◆グローバルでのセキュリティガバナンス強化支援 ◆情報セキュリティポリシー策定 ◆TLPT(脅威ベースペネトレーションテスト)のシナリオ作成 ◆セキュリティソリューションの提案 ◆新規セキュリティサービスの企画 【アピールポイント(職務の魅力)】 ■働き方 状況に応じて、豊洲本社への出社と自宅勤務を中心としたリモートワークを組み合わせたハイブリッドな働き方が可能です。 働き方の柔軟性は高く、個々の事情を加味した自由度の高い働き方を実現しています。 ■NTTデータでセキュリティのキャリアを積むメリット ○キャリアの広がりがあります! NTTデータは全社的に個人のキャリア観を尊重する風土があり、当部署も例外ではありません。セキュリティ業界は専門性を重視する傾向があるため、どこかの領域に特化したキャリアになりがちですが、当部署では、社員の希望に応じたキャリアを実現して頂きます。 NTTデータでは幅広い業界に対し様々なシステム、サービスを提供しており、それらに対応してセキュリティのニーズも幅広く存在しています。セキュリティコンサルにおいても、基盤から業務アプリケーションまで、超上流の検討から実装に近いフェーズまで、あらゆる業界・企業に対して多様な切り口で幅広く担当していただきます。逆に、特定の領域を深く学びたい、ということであれば、その専門性を高めるためのバックアップをしていきます。幅広く経験を積みたい方も、専門性を深く追求したい方も、どちらのタイプも歓迎しています。 また、幅広く経験をしたのちに特定の領域に特化していきたいとか、特定の領域に特化してきたけれどもこれからは幅を広げていきたいといったように、一定の成果をあげたのちにキャリアを変えて頂くこともできます。同じチーム内で業務や職種を変えることはもちろん、グループ向けの仕事をやりたい!ということであればグループ向けチームへの異動の道も開けています。キャリア柔軟性の高さはセキュリティ業界でもトップクラスと自負しています。 ○安定した働き方ができます! プロジェクトワークのため繁忙期はありますが、通常の残業時間は10~20時間程度、平均して30時間弱となっています。これまで多忙で自己研鑽の時間やプライベートを充実されることができなかったという方や、24/365の対応をしてきて心身が疲れたという方も、NTTデータであれば安定した働き方が可能です。 その他、セキュリティ関連の社外セミナーへの参加や講演登壇の経験を通じて、セキュリティ有識者との人脈を形成することもできます。 <想定役職> 課長、課長代理、主任、一般、TG(テクニカルグレード) 【組織情報】 お客様の事業の発展をセキュリティで支えるという組織ミッションのもとに、活動を行っている実援部隊。 日本のみならず、お客様の海外法人のコンサルティングまで幅広く手がけ、さらには、海外のセキュリティ部隊とも連携しながら仕事をしている職場。社員は年配から若手まで在籍しており、非常に明るい職場。
[必須要件] ■セキュリティに対して強い興味・関心があり、それを裏付ける事故研鑽をしている方 ■以下のいずれかの経験を持つ方 ・企業もしくは情報システムのセキュリティ対策に関わるコンサルティングの業務経験2年以上 または、 ・事業会社にてISMSやGRC、リスクアセスメント、個人情報保護等の運営経験2年以上 <主任~課長代理の場合> ■主担当として案件をリードした経験のある方 ■以下のいずれかの経験を持つ方 GRC、IRM、リスクアセスメント、リスク分析、ISMS、PCIDSS、FISC、NIST CyberSecurity Flamework、CSIRT、セキュリティディレク
<1967年日本電信電話公社(現NTT)のデータ流通部が源流/売上高世界ランキング6位/日本を代表するグローバル総合IT企業(海外売上比率6割超、50カ国以上展開)/グループビジョン:Trusted Global Innovator/ope
600~1300万
主にサイバーセキュリティに係る企画・推進、インシデント対応等の業務をお任せします。ITインフラを担当している基盤グループと連携しITインフラ整備、新技術導入推進等の業務をご担当頂くこともございます。 【業務詳細】 ・サイバーセキュリティに係わる施策の戦略企画・推進 ・セキュリティインシデント対応 ・ベンダー管理や提案内容・成果物の精査 ・自社状況・動向からの経営層に対する提案等
【該当者歓迎】 ■ITインフラ(サーバー/ネットワーク/データベース)に関する経験者 ■一定規模以上のプロジェクトリーダー、マネジメント経験者 など 《魅力》 ■ JFEスチールの粗鋼生産量は国内2位(売上収益3兆7,160億円/連結) ■ 自動車・建設・鉄道・交通インフラなど多様な業界に鉄鋼製品を出荷 ■「東京スカイツリー」の鋼材供給もトップシェア ■ 社員が始業・終業時刻を自由に決められる制度や在宅制度あり ■ ビジネス講座・語学集中講座・長期語学留学などの研修制度も充実
■鉄鋼事業:薄板、厚板、形鋼、鋼管、ステンレス・特殊鋼、電磁鋼板、鉄粉などの鉄鋼製品の製造及び販売