CSIRTサポートコンサルタント
600~5000万
デロイト トーマツ サイバー合同会社
東京都千代田区
600~5000万
デロイト トーマツ サイバー合同会社
東京都千代田区
アーキテクト
セキュリティコンサルタント
セキュリティエンジニア
増大するサイバー空間の脅威に立ち向かうためにサイバーインシデント対応体制の設計・構築・運用支援に対するコンサルを通じ顧客の成長を支援頂きます。 サイバーセキュリティ事故前提の組織形成は、様々な分野のクライアントにも徐々に認知され、今後より経営戦略上の大きな課題となっています。 弊社として"サイバー空間をどのように攻撃から守るべきか"という経営層向け構想策定から提言など、サイバービジネスの戦略~事後対応まで一気通貫で支援体制を強化しながら、サイバーインシデント対応組織が高度化することを目指しております。
●CSIRTの設計・構築 ●サイバーセキュリティインシデント発生時の対応支援に係るコンサル ●サイバーセキュリティインシデント対応演習の企画・設計・実施
大学院(博士)、大学院(法科)、6年制大学、高等専門学校、高等学校、その他、短期大学、専門職大学、大学院(その他専門職)、大学院(修士)、大学院(MBA/MOT)、4年制大学、専門職短期大学、専門学校
正社員
無
有 試用期間月数: 6ヶ月
600万円〜5000万円
全額支給
休憩60分
09:30〜17:30 専門業務型裁量労働制 ※職種・職位によって異なる場合あり。正式な待遇は、雇用契約書にて通知とする。
有
120日 内訳:完全週休2日制、日曜 土曜 祝日
年間有給休暇10日~20日
厚生年金 雇用保険 労災保険
※詳細は前職考慮の上決定します。 ■賞与:年3回 ■昇格:年1回(10月)※能力査定の上決定 ※残業代の有無は役職により異なります。
無
東京都千代田区
屋内禁煙(屋内喫煙可能場所あり)
東京事務所
在宅勤務 リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度
無
有
【社会保険】 雇用保険、労災保険、健康保険、厚生年金 【各種制度】 職金制度、総合福祉団体定期保険、定期健康診断、自己啓発援助、企業年金基金 ※専門業務型裁量労働制・固定時間外手当の適用あり(職種・職位による) 定年退職制度有(60歳)、継続雇用制度有(65歳まで) 【その他】 上記の内容は職種・職位によって異なる場合あり。正式な待遇は、雇用契約書にて通知とする。 <その他補足> ◆賞与年3回 ◆昇格年1回(10月)※能力査定の上決定 ◆通勤手当(上限:10万円/月) ◆残業手当(上限:無し。管理職以上は支給無し) ◆各種社会保険完備 ◆財形貯蓄 ◆退職金 ◆定期健康診断
2回〜3回
DTCYは、すでにグローバル規模でセキュリティコンサルティングのマーケットリーダーであるデロイトの実績を背景に、日本においてサイバーセキュリティ分野での業容拡大を加速させるべく、2019年6月より本格的に事業を開始します。
最終更新日:
800~1600万
当社最注力領域の"データガバナンス"・"AIガバナンス"にて、GRCの観点でのガバナンス戦略立案から実行までの業務に加え、プロジェクトの推進・管理、およびGRC領域に関するソリューション提案を主導いただきます。 [採用背景]■昨今の急速なAI普及に伴い、企業がAIを安全かつ倫理的に活用するための"AIガバナンス"に関するご相談が特に急増。 ■企業のリスク管理は「守り」だけでなく、AX・DXを成功させるための「攻めの基盤」へと役割が変化。本領域は、現在、当社における最注力ドメイン。 ■AIガバナンスに関する専門知識は、入社後のキャッチアップでご活躍いただけます。
【必須】■下記いずれかの専門知識・経験 ・SIer、コンサルティングファーム、監査法人等における法務知識を用いたリスク評価やガバナンス整備に関連する実務経験 ・GRC(ガバナンス・リスク・コンプライアンス)関連の実務経験 ■経営層/執行役員クラスへの提案経験があり、実際に受注まで導いた実績 ■プロジェクトマネジメント業務の実務経験、およびプロジェクト完遂までの責任を果たした実績 ※続きは[その他労働条件の備考]欄に記載
データ活用領域における戦略立案やCDPを活用したデータ分析基盤の構築・運用支援
460~960万
■自社システムの安全を守る要として、SOC運用実務から管理体制の構築まで幅広く担っていただきます。 【詳細】 ■自社内SOCにおけるシステム運用・監視実務 ■オンプレミスおよびクラウド環境のセキュリティ対策 ■セキュリティマネジメント体制の策定と推進 ■脆弱性診断や最新の脅威情報の収集・対応 【働き方】夜勤はありません。
【必須】ネットワーク、インフラ、セキュリティ関連の実務経験3年以上 【歓迎】SOC実務経験、セキュリティマネジメント経験 【魅力】20年続く安定基盤の上で、新サービスやSOC立ち上げという 「攻め」のフェーズに携われます。夜勤なしでプライベートも大切にしながら、情報処理安全確保支援士やCISSP等の難関資格取得を会社が全額バックアップ。外部講習も活用でき、常に最新技術に触れられます。ロールモデルを自ら作り上げる面白さがあり、将来は設計・構築のスペシャリストや監査職への道も開かれています。自身の介在価値が会社の信頼に直結する、非常にやりがいのあるポジションです。
インフラ事業 (サーバー設計・構築・運用) ソフトウェア開発事業 (アプリケーション開発、システム開発)
600~2000万
【職務内容】 PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。 セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。 セキュリティエンジニアが担当する主なプロジェクトは下記職務内容のとおりです。 PwCは、コンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。また、エンジニアチームを攻撃専門のレッドチーム、防御専門のブルーチーム、プロジェクト管理やサービス改善を担うパープルチームに分けて運営しております。 セキュリティエンジニアには、高い技術力と新しい技術に積極的に取り組んでいくチャレンジ精神を期待しています。 【主な職務内容】 ■クライアントのシステムに対するプラットフォーム脆弱性診断 ■ウェブアプリケーションの脆弱性診断 ■クライアントの環境に対する内部及び外部のペネトレーションテスト ■サイバーインテリジェンスをベースとしたセキュリティアセスメント ■最新のセキュリティ脅威やマルウェア、対策技術に関する調査 ■サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析 ■クライアントのセキュリティインシデント発生時の技術的なサポート ■デジタルフォレンジック技術を用いたインシデントレスポンス ■ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施 ■上記のプロジェクトに関する営業活動、サービス改善、プロジェクト管理(パープルチーム)
■クライアントのシステムに対するプラットフォーム脆弱性診断/ウェブアプリケーションの脆弱性診断/クライアントの環境に対する内部及び外部のペネトレーションテスト ・Webアプリケーション診断、ネットワーク診断、スマートフォンアプリ診断の実務経験 ・プログラミング経験(言語問わず) ・OS、ネットワークに関する知識 ・ビジネスライティング、ビジネスコミュニケーションスキル ・自分自身の専門性を常に高める姿勢 ・OffSec Certified Professional(Manager以上) ■サイバーインテリジェンスをベースとしたセキュリティアセスメント ・各種フレームワークを利用したセキュリティアセスメント経験 ・MITER ATT&CKに関する知識 ・ビジネスライティング、ビジネスコミュニケーションスキル ・自分自身の専門性を常に高める姿勢 ■最新のセキュリティ脅威やマルウェア、対策技術に関する調査 ・官公庁等の調査研究案件の実務経験 ・プログラミング経験(言語問わず) ・TCP/IPネットワーク関連のスキルや構築・運用経験 ・OS、アプリケーション、デバイスに関する知識 ・各種OSに関する低レイヤの知識 ・各種プログラミングに関する知識 ・ビジネスライティング、ビジネスコミュニケーションスキル ・自分自身の専門性を常に高める姿勢
・ストラテジーコンサルティング(全社戦略・事業戦略、デジタル戦略、組織・人材戦略などの策定支援) ・ビジネストランスフォーメーション(業務改革、組織変革、オペレーション高度化の推進支援) ・テクノロジー/デジタルコンサルティング(クラウド導入、データ活用、DX推進、システム変革支援) ・リスク/トラストコンサルティング(ガバナンス強化、リスク管理高度化、レジリエンス向上支援) ・産業別/専門チームによる統合支援(業界特化型アプローチや専門知見を活用した価値創出支援)
600~2000万
■職務内容 昨今のDX推進や、ビジネス・働き方・雇用の多様化に伴って、サイバーセキュリティリスクはますます複雑化しています。 サイバー攻撃による被害は、機密情報の漏洩にとどまらず、クライアントのビジネスや製造等のプロセスの停止、交通・電気・ガス・水道・通信などの社会インフラの途絶など、企業の事業継続や社会全体に甚大な影響を及ぼすケースが増加しています。 これらのリスクに対応するためには、サイバーセキュリティやITや制御領域等の専門性に加え、問題解決能力やクライアントビジネスへの理解を兼ね備えた専門家の関与が不可欠です。 PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトップクラスの実績を誇ります。セキュリティとコンサルティングの両面でスキルを磨ける環境であなたも成長してみませんか。 ■本ポジションの特徴 ・セキュリティ戦略の策定から、組織・人材・業務プロセス・技術対策まで、幅広い経験を積むことができます。 ・ITやOAの領域のみならず、制御領域に関わるプロジェクトも多数あり、FA(ファクトリーオートメーション)・PA(プロセスオートメーション)・BA(ビルオートメーション)、IoTなど多様な設備環境に携わることで、希少性の高いスキルを習得することもできます。 ・デジタルアイデンティティの高度化等、企業のセキュリティレベル向上に貢献するプロジェクトに携わることができます。 ・特定領域を深めることも、幅広い業界・領域を経験して知見を広げることも可能です。 ・グローバルプロジェクトや、社内のセキュリティリサーチャーやエンジニア、監査チーム等グループ内の他チームとの連携機会が豊富にあります。 ・セキュリティ戦略に資する独自のインテリジェンス情報を活用し、具体的かつ説得力のある提言が可能です。 ・インサイトの執筆、外部寄稿、講演などにも携わることができます。 ・将来的にCISOやセキュリティ部門の管理職を目指す方にも最適なキャリアパスを描けます。 ■プロジェクト例 ご経験やご希望を踏まえ、プロジェクトにアサインします。 ・セキュリティアセスメント(ビジネスに影響するリスクの評価) ・ビジネス戦略を踏まえたセキュリティ戦略の策定、中期計画・ロードマップ作成支援 ・セキュリティ組織態勢の検討・構築支援 ・セキュリティ規程体系の整備、規程類の策定支援 ・サプライチェーンセキュリティリスクの調査、管理スキーム策定、ツール検討支援 ・技術的対策の動向調査・製品選定(RFP作成)支援 ・ゼロトラストアーキテクチャ等のインフラ・ネットワーク構想支援 ・インシデント監視・分析・対応の改善支援 ・セキュリティ関連業務の運用プロセス設計支援 ・経営層・一般社員・セキュリティ組織向けセキュリティ教育の企画・実行支援 ※上記は、IT領域のみならず、制御システムや工場・プラント、研究所、社会インフラ等の領域のプロジェクトも含みます デジタルアイデンティティ関連: ・一般消費者、法人顧客などの顧客向けのID管理、アクセス管理(CIAM)の最適化の支援 ・エンタープライズ内での従業員などのID管理、アクセス管理(EIAM)の最適化の支援 ・企業間連携に必要なトラストフレームワークの適用支援
AssociateおよびSenior Associateは、サイバーセキュリティやコンサルティングのご経験が無くとも応募可能です。未経験から活躍しているメンバーも、多数在籍しています。 Manager以上については、原則としてサイバーセキュリティまたはコンサルティングに関連するご経験をお持ちであることが求められます。 □Associate/Senior Associate (必須要件) ・サイバーセキュリティに関する専門性習得意向 ・論理的思考力 ・口頭および文書によるコミュニケーションスキル □Manager以上 上記に加えて以下いずれかのご経験を必須とします。 ・コンサルティングプロジェクトの提案または管理経験 ・サイバーセキュリティの特定領域における深い知見 ・大規模開発プロジェクトの管理経験
・ストラテジーコンサルティング(全社戦略・事業戦略、デジタル戦略、組織・人材戦略などの策定支援) ・ビジネストランスフォーメーション(業務改革、組織変革、オペレーション高度化の推進支援) ・テクノロジー/デジタルコンサルティング(クラウド導入、データ活用、DX推進、システム変革支援) ・リスク/トラストコンサルティング(ガバナンス強化、リスク管理高度化、レジリエンス向上支援) ・産業別/専門チームによる統合支援(業界特化型アプローチや専門知見を活用した価値創出支援)
820~1090万
【職務内容】 1. 市場起点での新価値創出 ・市場/顧客ニーズの深度理解と企画: モビリティ、AI、クラウド技術の動向に加え、ターゲット市場・顧客の潜在的ニーズを深く分析し、事業性・収益性を見込んだ新サービスコンセプトを企画・立案 ・新領域PoCの設計と主導: 企画したコンセプトに基づき、技術的な実現性(技術検証)と市場適合性(価値検証)を評価するためのPoC計画を定義・設計 ・事業化判断と戦略策定への提言: PoCの結果に基づき、サービスの事業化判断に必要なデータを提供し、経営層や事業部門に対し、次世代コネクテッド戦略に関する具体的な技術ロードマップを策定 2. 開発連携と推進 ・プロトタイプ開発連携: PoCから事業化を見据えたプロトタイプ/MVP(Minimum Viable Product)開発をクラウド(AWS等)の専門知見を活かし、開発チームやベンダーと連携して推進 ・技術知見の発信とパートナー管理: AI/クラウド研究の最新成果を社内外に発信し、国内外のパートナーとの共同検討や技術連携をリード 3. チームリードと組織能力向上 ・新価値探求プロジェクトのリード(PM/PL相当)および組織能力強化に向けた施策の立案・実行 ※専門性や適性、会社ニーズなどを踏まえ、会社が定める業務への配置転換を命じる場合があります。 (求人ID:407669)
【必須】 ※下記いずれかのご経験 ・クラウド(特にAWS)を活用したシステム開発経験 ・AI(生成AIや機械学習等)に関するハイレベルな専門知見および実務経験 ・技術の実現性検証に留まらず、価値検証を見極める PoC を自ら設計し主導した経験 ・車載システム/ECU等の自動車関連システム開発もしくはPJTマネジメントのご経験
同社は、創業者から受け継ぐ「人々の生活を豊かにしたい」という強い想いのもと、二輪車、四輪車、そしてライフクリエーション(汎用製品)や航空機まで、多岐にわたるモビリティ製品を提供しています。単なる移動手段を提供するだけでなく、製品を通じて人々に「走る喜び」や「自由な移動の喜び」を届けることをミッションとしています。
600~1000万
■アーキテクチャ領域を担当する組織では、以下のような役割を担っています。 ・エンタープライズレベルでのアーキテクティングの整理・検討のコンサルティング、グランドデザインの検討 ・個別システムで、ビジネスの要求に高い水準で答えていくためのアーキテクティング、および、モダンなツール・プロセスの適用 上記とあわせ、ソリューション開発、新技術の調査研究、知見・スキルの社内展開、社内開発環境のモダン化、アーキ人材育成活動も行っているところも特徴です。 ■技術領域では、特に下記に注力しています(配属後は、いずれかの領域からのスタートとなります)。 ・エンタープライズアーキテクチャ領域(主にTechnology Architectureレイヤ) ・クラウドネイティブ領域(マイクロサービスアーキテクチャ活用) ・バックエンド領域(APIサーバ、Back for Front、大規模バッチ等) ・フロントエンド領域(Single Page Applicationベース)
【必須要件】 <共通> ・顧客ビジネスを支えるシステムを技術でリードしていくことに強い関心を持つこと ・自身で課題を抽出、解決案を発案していく行動ができること ・チームで成果を上げていくプロセスを楽しめること ・英語ドキュメントを読むことが困難でないこと、ビジネスレベルで日本語が使えること <実務経験5年以上> 以下いずれかでの、テックリード的な役割 ・Java、C#といった静的型付言語および周辺フレームワークを用いた、画面を有するアプリケーション、もしくは大規模バッチの開発 ・パブリッククラウド(AWS/Azure/GCP等)での実システム開発 ・TypeScript若しくはES6+のJavaScript + 周辺SPA向けフレームワーク(React/Angular/Vue等)を用いた開発
経営及びシステムに関するコンサルテーション 情報システムに関する企画・設計・開発・構築・運用・保守及び管理 情報システムに関するソフトウェア及びハードウェアの開発・製造並びに販売及び賃貸 ITを用いたアウトソーシングサービスその他各種サービス
1000~1200万
【募集背景】 自動車アフターマーケット市場で圧倒的シェアを持つ当社は、現在、中期経営計画(2022-2028)に基づき、パッケージソフトからクラウドサービス(SaaS)への移行を急速に進めています。 その核となるのが、独自のクラウド基盤「Broadleaf Cloud Platform(BCP)」です。マイクロサービスやコンテナ技術を採用したモダンな開発環境において、サービスの信頼性を担保する「セキュリティエンジニア」の重要性が極めて高まっています。 開発スピードを落とさず、高い堅牢性を実現するためのセキュリティ実装をリードいただける即戦力を求めています。 【職務内容】 先端技術開発室に所属し、クラウドネイティブな環境(GCPメイン)におけるセキュリティ実装と運用をリードしていただきます。 【具体的には】 ・セキュア開発サイクルの確立: サービス開発における設計段階からのセキュリティ要件定義、レビュー(Security by Design)。 ・脆弱性診断・管理: 自社プロダクトおよびプラットフォームに対する脆弱性診断の実施、またはベンダーコントロール。 ・DevSecOpsの推進: CI/CDパイプラインへのセキュリティチェックの組み込み、自動化の推進。 ・インシデント対応: 発生時の初動対応、原因究明、再発防止策の実行(CSIRT活動の一環)。(求人ID:401497)
【必須】 ・Webアプリケーションまたはインフラ領域でのセキュリティ実務経験 ・クラウド(AWS/GCP/Azure)やコンテナ技術(Docker/Kubernetes)に関するセキュリティ知識 ・脆弱性診断やペネトレーションテストの実務経験 ・開発チームやインフラチームと円滑に連携できるコミュニケーション能力
■SaaS型モビリティ産業向けクラウドサービスの開発、提供 同社は、独自開発のIT基盤「Broadleaf Cloud Platform(BCP)」を起点に、 SaaS(Software as a Service)やマーケットプレイスなどの企業向けクラウドサービスを展開しています。 これらのクラウドサービスは、経営環境の変化をビジネスチャンスへと導くITソリューションとして活用されています。
580~2000万
デジタルビジネスへの転換によりさまざまなイノベーションが起こり、新たな価値が創出されている一方で、デジタルを利活用するビジネスが高度化・多様化したサイバー攻撃に晒されているという側面はどの組織にとっても非常に大きな脅威となっています。組織がこの脅威に対応するには、セキュリティの専門性だけではなく業界特有のビジネス的な観点や最新のテクノロジートレンドなど様々な専門知見を持った人材の関与が求められます。アビームコンサルティングは様々な専門性を持ったコンサルタントがビジネスの優先度に応じたロードマップの策定からクライアントの状況に適した合理的なセキュリティ施策の立案、多岐にわたるテクノロジーの見極めと最適なデザインから実装までを包括的に支援します。
・コミュニケーション力、論理思考力、問題解決力など、コンサルタントに求められる基礎的なスキル ・サイバーセキュリティに関する専門性の習得意欲 ・コンサルティングファームでの実務経験あるいはSIer等での上流工程の実務経験(要件定義、アーキテクチャ設計、運用設計など) <Manager以上の候補者> ・2年以上のプロジェクト管理経験 ・新規案件受注に向けた提案活動を主体的に行った経験 ・サイバーセキュリティの特定領域における専門性
-
580~2000万
クラウドによる価値最大化の迅速な実現を行い、ビジネスとIT/クラウドに関する総合的な視点・よりニュートラルな立場から、クライアントや社会における課題解決や変革の中心となる組織です。単なる技術の専門家ではなく、クラウドの持つ本質的な真価を引き出し、クラウド戦略・ロードマップの策定・具体化、クラウドのケイパビリティを最大限に活用したITシステム実装や移行、そして移行後の運用や保守による継続的な支援まで、クライアントに寄り添った変革構想・変革実現をEnd-To-Endで支援します。
・IT戦略、企画、構築、運用保守などのITライフサイクルに関わる実務経験2年以上 ・システム開発、ITインフラ、セキュリティ、クラウドテクノロジーに関する基本的な知識・経験
-
550~860万
★社内ITコンサル社員のロイヤリティを高め、長期的に活躍できる環境整備を推進中!★ 自社の業務システムやWebサービスにおけるITコンサルタントやプロジェクトマネージャー(社内向けITコンサル)を募集しています。 既存事業、新規事業で様々なスキルを有する方を求めており、ご経験や志向に合わせて具体的なポジションをご提案させていただきます。 【業務内容<一例>】 ◆ITコンサルタント ◆プロジェクトマネージャー ◆スクラムマスター ◆ITアーキテクト ◆IT企画やプロジェクト推進、ITサービスの開発~運用保守 ◆既存、新規サービスの企画、開発 ◆データを活用した業務効率の改善やビジネス企画 ほか ※マネジメント志向の方は上記グループの組織マネジメントをするキャリアもございます 【担当サービス一例】 ①社内業務システム 弊社のビジネスの根幹である人材紹介サービスの基幹システムや求人広告サービスのシステムに企画・構想の上流から携わり、法人/個人顧客視点で業務課題を解決していただきます。 会社における事業インパクトが大きく、ビジネスの手触り感のあるお仕事です。 ②ハイクラス転職サービス「doda X」におけるプロジェクト 市場を開拓していく1→10フェーズで事業スピードが速い環境です。 ・スクラムマスター、またはプロジェクトマネージャーとしてチームを牽引していただきます。 サービスのグロースに必要な施策に企画レベルから参加し、開発の両面からディレクションを行うこともあるので、自らの意見をダイレクトにプロダクト作りに反映していくことができます。 ・アーキテクト兼プロジェクトマネージャーとして技術課題の整理、技術戦略の策定と推進、プロジェクトの推進を行っていただきます。また、技術検証、選定や大規模プロジェクトへ参加し、ソリューション設計を行うこともあります。 ③「doda ダイレクト」 (dodaに企業が直接アクセスし、スカウトが送れるサービス)におけるプロジェクト To B向け1→10フェーズの事業で、サービスの大規模スクラムチームの全体スクラムマスターとして、プロジェクトやエンハンス開発におけるWebサイト/システムの、システム企画、PJT立ち上げから開発~リリースまでの一連プロセスを推進していただきます。 ④dodaカスタマー向けプロジェクト 数百万人が利用する国内最大級の人材サイト「doda」の事業成長のためのプロダクトマネジメントやIT企画を行います。 dodaアプリ・dodaサイト・メール配信システムなどのグループが存在しており、それぞれのグループの中で、機能を切り出してプロジェクト化することが多く、エンジニアや企画を巻き込みつつプロジェクトマネジメント業務を行うことを想定しています。 ⑤doda法人向けにおけるプロジェクト doda において、法人視点で各事業からの要望や事業を横断した取り組みが多く、各事業のシステム部門との連携を密に取りながらプロジェクトを推進していただくことをミッションとしています。
【必須条件】事業会社やSIer等で、下記いずれかのご経験 ・プロジェクトリーダーもしくはプロジェクトマネージャーのご経験3年以上 ・システム企画のご経験3年以上 【歓迎する経験・スキル】 ・スクラムマスターのご経験 ・ITアーキテクトのご経験 ・Webシステム開発のご経験
人材紹介サービス、求人メディアの運営、転職・就職支援、採用・経営支援、副業・兼業・フリーランス支援サービスの提供