CSIRTサポートコンサルタント
600~5000万
デロイト トーマツ サイバー合同会社
東京都千代田区
600~5000万
デロイト トーマツ サイバー合同会社
東京都千代田区
アーキテクト
セキュリティコンサルタント
セキュリティエンジニア
増大するサイバー空間の脅威に立ち向かうためにサイバーインシデント対応体制の設計・構築・運用支援に対するコンサルを通じ顧客の成長を支援頂きます。 サイバーセキュリティ事故前提の組織形成は、様々な分野のクライアントにも徐々に認知され、今後より経営戦略上の大きな課題となっています。 弊社として"サイバー空間をどのように攻撃から守るべきか"という経営層向け構想策定から提言など、サイバービジネスの戦略~事後対応まで一気通貫で支援体制を強化しながら、サイバーインシデント対応組織が高度化することを目指しております。
●CSIRTの設計・構築 ●サイバーセキュリティインシデント発生時の対応支援に係るコンサル ●サイバーセキュリティインシデント対応演習の企画・設計・実施
大学院(博士)、大学院(法科)、6年制大学、高等専門学校、高等学校、その他、短期大学、専門職大学、大学院(その他専門職)、大学院(修士)、大学院(MBA/MOT)、4年制大学、専門職短期大学、専門学校
正社員
無
有 試用期間月数: 6ヶ月
600万円〜5000万円
全額支給
休憩60分
09:30〜17:30 専門業務型裁量労働制 ※職種・職位によって異なる場合あり。正式な待遇は、雇用契約書にて通知とする。
有
120日 内訳:完全週休2日制、日曜 土曜 祝日
年間有給休暇10日~20日
厚生年金 雇用保険 労災保険
※詳細は前職考慮の上決定します。 ■賞与:年3回 ■昇格:年1回(10月)※能力査定の上決定 ※残業代の有無は役職により異なります。
無
東京都千代田区
屋内禁煙(屋内喫煙可能場所あり)
東京事務所
在宅勤務 リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度
無
有
【社会保険】 雇用保険、労災保険、健康保険、厚生年金 【各種制度】 職金制度、総合福祉団体定期保険、定期健康診断、自己啓発援助、企業年金基金 ※専門業務型裁量労働制・固定時間外手当の適用あり(職種・職位による) 定年退職制度有(60歳)、継続雇用制度有(65歳まで) 【その他】 上記の内容は職種・職位によって異なる場合あり。正式な待遇は、雇用契約書にて通知とする。 <その他補足> ◆賞与年3回 ◆昇格年1回(10月)※能力査定の上決定 ◆通勤手当(上限:10万円/月) ◆残業手当(上限:無し。管理職以上は支給無し) ◆各種社会保険完備 ◆財形貯蓄 ◆退職金 ◆定期健康診断
2回〜3回
DTCYは、すでにグローバル規模でセキュリティコンサルティングのマーケットリーダーであるデロイトの実績を背景に、日本においてサイバーセキュリティ分野での業容拡大を加速させるべく、2019年6月より本格的に事業を開始します。
最終更新日:
766~916万
●ERP(Microsoft D365)を中心としたSCM及び関連する業務領域のシステムの運用・改善実施 ●ERPから周辺システムへの連携戦略を主導し、データモデルの整合性、マスターデータガバナンス、D365のインターフェース設計を支援 ●Data Hub、Azure及びDataverse等のERPのアーキテクチャ部分を統括し、全体のデータ変換ルールについても関与 ●IT ERP SCM expertとして関連プロジェクトへの参画 ●ERP及び周辺システム連携の運用高度化の実施 ●業務部門や他Region関係者との連携し、グローバルでのIT案件を推進 【本ポジションの魅力】 本ポジションは、医薬品製造メーカーのIT部門において、SCM領域を中心としたERPのエキスパートとして活躍できる点が大きな魅力です。SCM領域だけでなく関連する生産、営業、財務、会計等の業務フローを俯瞰したERP全体の視点で業務に関与していただき、ERPの安定した稼働、チェンジマネジメントをITエキスパートとして実施いただくことができるポジションです。 また、日本国内のみならずグローバル視点での協業も必要であり、海外関係者との連携や調整を通じてグローバルな経験を積むことができます。ERPにとどまらず関連する業務システムを含めた全社最適の視点からICT戦略の推進にも関わることも期待しており、幅広いスキルや経験を活かしながら成長できるポジションです。 【採用背景】 グローバルでERPシステムの利用を拡大する中で、SCM領域を中心としたIT業務経験及び能力を持ったERPのITエキスパートの役割が大きくなってきている。その中でERPだけではなく、会社全体最適の視点を持ちながら提案型で業務推進できる能力を持ったIT人材の強化が必要であるため。 ■配属先情報: ICTソリューション部エンタープライズソリューショングループ
【必要な業務スキル、経験】 ●SCM業務に関する知識およびSCM領域でのERPシステム導入、運用経験 ●ERP周辺システム連携(IF)経験及び既存システムからのデータ移行経験 ●ERPシステム関連業務部門の業務フロー知識 ●システム企画・要件定義の経験 ●関係者との調整・コミュニケーション能力 ●製造業界またはIT業界における実務経験 ●ITプロジェクトマネジメントの経験 ●グローバルプロジェクト経験及び海外拠点との連携経験 【語学要件】 ●ネイティブレベルの日本語力 ●ビジネスレベルの英語スキル、【目安】TOEIC730点以上程度 <歓迎> 【必要な業務スキル、経験】 ●製薬業界での業務経験 ●Microsoft D365の利用経験 ●J-SOX及びGxP領域での監査、査察対応経験 ●ERPシステム導入及び運用のプロジェクトマネジメント経験 ●Enterprise Architecture(特にBusiness/Application Architecture)におけるSCM領域担当の業務経験 ●データ分析や課題解決スキル ●CSV、CSAの理解及び業務経験
-
700~2000万
AWS、Azureを利用したクラウド基盤の設計・構築を実施いただきます。 オンプレミスからクラウドへの移行プロジェクトから、クラウドネイティブな アーキテクチャを採用したスクラッチ開発プロジェクト、データアナリティクス基盤の 導入プロジェクトなど、様々なプロジェクトを担当いただきます。 ・顧客のDXニーズに応えるための、コンテナを中心としたシステム基盤の設計・構築 ・クラウドにおけるデータベースやネットワーク、セキュリティなどの構築、運用 ・ミッションクリティカルなシステムを提供するための、堅牢で俊敏性に優れた基盤の設計 ・IaC(Infrastructure as Code)を前提としたインフラ基盤構築の効率化・自動化の推進 ・障害検知やパフォーマンスをモニタリングするための監視環境の構築・運用 ・システムの安全性を担保するためのセキュリティ設計・DevSecOps活動の推進 ・社内/社外のイベント等への登壇・寄稿、社内勉強会での発表 など 40代以降、エンジニアとしてのキャリアでも年収2000-3000万を稼ぐことも可能です。
インフラ(オンプレミス)または、クラウドの設計・構築経験3年以上 IaCによるインフラの開発・運用経験(AWS CloudFormation、AWS CDK、Terraform等) など
-
1160~1490万
【配属組織名】 AI&ソフトウェアサービスビジネスユニット(マネージド&プラットフォームサービス) マネージドプラットフォームサービス事業部 エンジニアリングセキュリティサービス本部 DXインテグレーション部 【配属組織について(概要・ミッション)】 ・組織の概要とミッション:データ利活用/AIを中核としたモダナイゼーション案件を、要件定義~設計・開発~運用までワンストップで提供する事で、社会課題・お客さまの業務課題を解決し、お客さまのパートナーとなることをめざします。 ・担当業界:産業、電力、金融、公共他 ・組織体制/構成:我々は多業種に対してDX/AIソリューションの提供などを含めたSI/モダナイゼーションサービスを提供することを生業としております。 【募集背景】 Society5.0をはじめDXの潮流が進行する中、我々の部門においてもデジタル技術を用いてお客さまのDX化に貢献することを進めています。 データ利活用/AIの取り扱いを中核としたシステムのモダナイゼーション、ひいては業務変革まで踏み込む案件が増加しており、体制強化のため新たなメンバーを募集します。 その潮流は、多業種多方面に及んでいるため、それらに対応するためのシステムエンジニア人財を拡充します。 【職務概要】 管掌範囲における小規模から中規模のプロジェクトの集合体(プログラム)または相互に依存する複数のプロジェクトに対し、責任を負う。 プログラムのビジョンと計画書の作成に重点を置き、プログラム全体の整合(一貫性)、推進、報告、およびパフォーマンスを管理するとともに、期待される納期、予算、および対象範囲を守る。 【職務詳細】 ■データやAIを中核としたシステムのモダナイゼーションのうち、以下のような業務を実施します 「As Is/To Be」の分析 プロジェクトの対象範囲の定義 プロジェクトのリソース管理 プロジェクトリスクと問題の管理 アジャイルな残務管理 プロジェクトの保証 プロジェクトチームの管理 利害関係者の管理 ポートフォリオ管理 プロジェクトガバナンス 最新動向の把握 市場動向把握と外部ネットワーク ビジネス要件の識別 顧客の課題の明確化 【ポジションの魅力・やりがい・キャリアパス】 ・魅力・やりがい: 最新のデジタル技術や日立の得意技術に触れることができます。近日のキーワードとしては、クラウド、OS/ミドルウエア、データ利活用/AI/AI ready data、各種DX(製造、研究、環境、調達、保守)など、がありますが、それらをフル活用いたします。またそれらに対する技術の習得をすることで、自分に対する誇りや自信を得ることができます。自分の技術が社会にリリースされ、社会貢献ができていることを感じたときは、エンジニアとしての満足感を得ることができ、非常に感慨深いです。 ・キャリアパス: 我々の組織においては、最新のデジタル技術を習得し、社会実装することを学ぶことから始めて行きます。今回応募のITアーキテクトなど、一定の技術を習得し社会貢献できるようになった後は、システムを作るためのプロジェクトをプロジェクトマネージャまたはコンサルタントとして担うようになります。役職としては、技師(主任相当)、主任技師(課長相当)等を経て行きます。プロジェクトの推進ができるようになった暁には、部長職以上の役職につき、複数プロジェクトをまとめる事業推進を実施していきます。 【働く環境】 ①配属組織/チーム:DXインテグレーション部60名程度、年齢層は、20-50代。プロジェクトをまとめるリーダー志向のメンバーや、専門技術をもとに社会貢献する専門エンジニアやコンサルタント志向の人財を配備しています。 ②働き方:在宅勤務が可能であり、出社頻度は週1日から週5日までと柔軟な勤務体系が可能です。 ※上記内容は、募集開始時点の内容であり、入社後必要に応じて変更となる場合がございます。予めご了承ください。
求めるスキル(必須) ・顧客のDX/AIの実現に興味を持つ方 ・最新のデジタル技術に興味がある方 ・顧客システムのSI/モダナイゼーションに興味を持つ方 求めるスキル(歓迎) ・ITに関する資格取得(パブリッククラウド、情報処理他) ・SI案件の設計・構築の経験者 ・TOEIC650点以上を歓迎 ・データベース知識
-
770~1449万
■どんな仕事か 「Sansan」や「Bill One」など、名刺管理にとどまらずビジネスインフラとしての展開を加速する同社。セキュリティと利便性を両立する企業理念のもと、プロダクト設計段階からセキュリティ品質を高める“Security by Design”の実現をミッションとする新チームが立ち上がりました。 本ポジションでは、セキュリティエンジニアとして自社サービスの設計レビューや脆弱性診断、不正利用防止の支援、エンジニア向け教育まで、セキュリティ品質向上のための一連の施策を担っていただきます。脅威モデリングや診断ツール(BurpSuite Pro、VAddy 等)を活用した診断だけでなく、外部ベンダーをリードしてペネトレーションテストを実施し、プロダクトリスクの可視化と改善に取り組みます。 また、CSIRT(Computer Security Incident Response Team)と連携したインシデント対応、開発組織と連動したセキュア開発推進にも深く関与。開発スピードを損なわず、高いセキュリティレベルを維持する高度なバランス感覚と実装力が求められるポジションです。 プロダクトエンジニアと並走しながら、開発・運用の現場にセキュリティを浸透させる中心人物としての活躍を期待しています。 ■この仕事、ポジションの魅力 本ポジションは、セキュリティ組織の立ち上げ期におけるコアメンバーとして参画できる非常に稀少な機会です。「Security by Design」の思想のもと、プロダクト企画・設計フェーズから深く関与でき、セキュリティを“後付け”でなく“前提”としたプロダクト作りに挑戦できます。 開発経験を活かしながらセキュリティキャリアに転向したい方にも最適。Webアプリケーション開発の知見をベースに、脆弱性診断やセキュア設計、教育、運用といったセキュリティの広範なスキルを身につけられます。さらに、全社レベルでセキュリティ理解と投資が進んでおり、技術面・組織面ともに安心して新たなチャレンジができる土壌があります。 「守りのIT」だけでなく「攻めのセキュリティ」を追求する、成長企業でしか味わえない醍醐味があります。
【必須】 Webアプリケーションの開発経験 【歓迎】 DevOps環境での開発・運用経験 バグハンターとしての実績 情報処理安全確保支援士(登録セキスペ) OSCP/GIAC/CISA/CISM/CEH等のセキュリティ資格
-
850~1300万
◆LINEヤフーではサービスをご利用いただくにあたって、パーソナルデータなどお客様の大切なデータをお預かりしています。また、社会インフラとして安定稼働が求められるサービスも提供しています。 ◆このため、各サービスの開発者が安心かつ簡単に利用できるクラウドプラットフォームを社内向けに提供しており、その上で扱われるお客様の大切なデータや導入されているシステムを保護するために、プライベートクラウド向けのセキュリティシステムを展開しています。 本ポジションでは以下の経験が得られます。 ・大規模サービスにおけるセキュリティインフラの設計・運用経験認証認可、鍵管理、証明書管理など複数領域を横断した知見 ・既存システムとの互換性を維持しながら進化させる実践的なアーキテクチャ設計力 ・中長期的な視点で複雑な課題を解決する問題解決力 ・関係者と連携しながら推進するプロジェクト推進力 【主な業務内容】 ・運用者によるシステムへのアクセス制御システム ・システム間のアクセス制御システム ・社内認証局 ・証明書管理システム ・暗号鍵管理システム 【開発環境】 ・プログラミング言語:Go, Java, JavaScript ・インフラ:Kubernetes, IaaS on Private Cloud ・その他:GitHub Enterprise, Slack
【求める人物像】 ・大規模なプライベートクラウドにおけるセキュリティ対策に興味がある方 ・状況の変化を楽しみながら成長できる方 ・発見した課題を関係者を巻き込んで主体的に解決することができる方 ・相手へのリスペクトを持ったコミュニケーションを取ることができ、異なるバックグラウンドや価値観を持つ関係者と協力して働ける方 【必須な経験/スキル】 ・Dockerなどのコンテナ、Kubernetesの利用経験 ・Go、Java、JavaScript(TypeScript)のいずれかを利用したシステム開発の経験(3年程度) ・英語の読み・書きスキル(ビジネスレベル) 【あると望ましい経験/スキル】 ・OSSの開発経験 ・認証・認可技術に関する知識 ・暗号技術に関する知識 ・Zero Trust Architectureに関する知識および導入経験 ・英会話スキル(ビジネスレベル)
◆「WOW」なライフプラットフォームを創り、日常に「!」を届ける◆ LINEヤフー社が創るプロダクトによって、世の中のユーザーや生活がどう変わっていくのか。 それを想像しながら、日々の業務に取り組んでいます。 【特徴】 メディアから通信までを網羅する世界でも類を見ない多様なポートフォリオを形成 ・LINE SNS利用率国内No1 月間アクティブユーザー9700万人超 ・PayPay QRコード決済市場市場シェア62% 登録ユーザー6300万人超 などの強みがあります。
800~1260万
【ポジション概要】 海外を含むLINEヤフーグループの社内IT構築・運用プロジェクトにおけるTech Lead(技術的な責任者)を担当していただきます。 その中でも、主に、生成AIを活用した事業部門の生産性向上に関するプロジェクトに技術的なリードを担当いただくことを想定しています。 LINEヤフーグループは、全従業員の業務における生成AIの100%活用を実現することで、今後3年間で業務生産性を2倍に高め、継続的なイノベーションの創出を目指し、次世代の働き方を実現するための変革を推進中です。 【本ポジションの魅力】 〇経営課題の最前線で活躍 ・会社が抱える重要課題について、経営陣や重役などと直接コミュニケーションを取りながら、施策立 案や推進まで主担当としてリードできます。 〇グループ全体の社内ITを支えるスケール感 ・韓国、台湾、タイ、ベトナムなど海外法人を含むLINEヤフーグループ全体の社内IT改善施策に携われます。 〇グローバルな協業とシナジー創出 ・各社のIT担当者と連携し、グループ全体で最適な社内IT環境を構築するための施策立案・推進に取り組めます。 【主な業務内容】 具体的には以下の業務を想定しています。 ・プロジェクトのアーキテクチャ設計・実装 ・ITソリューション選定・導入における技術観点での評価 ・プロジェクトの開発プロセス設計・導入 ・設計レビュー・コードレビューなどの品質保証 ・チームメンバーの技術的な成長と指導 ・ステークホルダーとのコミュニケーションと調整 ・プロジェクトのリスク対策・課題解決 【開発環境】 ・サーバーサイド:SpringBoot、Java、Python、Go ・フロントエンド:JavaScript、TypeScript、Vue.js、Angular ・ストレージ:MySQL、Oracle、Redis ・インフラ:プライベートクラウド、AWS、K8s ・DevOps:GitHub Enterprise、Jenkins、code pipeline(AWS)、Drone CI、ArgoCD、Ansibleなど ・その他:Confluence、JIRA、Slack
【必要な経験/スキル】 ・Webおよびバッチアプリケーションのアーキテクチャ設計経験 ・Webアプリケーション開発に関する深い知識と経験 ・データモデルに関する深い知識と経験 ・スクラッチ開発およびサービス・パッケージ導入経験 ・プロジェクトマネジメント経験 ・相手に応じた言語や表現で、的確かつ端的、率直に伝えられるコミュニケーション能力 ・多様な関係者の主張や状況を理解・整理しながら、議論をファシリテートし、合意形成をリードできる能力 【あると望ましい経験/スキル】 ・ユーザ企業のIT戦略・テクノロジー戦略策定に従事した経験 ・バックオフィスシステムの構築・運用経験 ・ミッションクリティカルシステムのアーキテクチャ設計経験 ・OpenAIやGoogle Vertex AIなどのAIプラットフォーム利用経験 ・SAP、Workdayの導入経験 ・社内での課題解決に向けたSaaS製品などの選定・導入経験 ・英語または韓国語などの外国語でのコミュニケーション力 ・認証認可領域に関する深い知見 ・OpenID ConnectやSAMLなど認証に関するプロトコルに関する深い知見 ・IDaaS製品(Okta、AzureADなど)の導入、運用経験 ・アクセス管理製品(SailPoint、Saviyntなど)の導入、運用経験
インターネット広告事業、イーコマース事業及び会員サービス事業などの展開並びにグループ会社の経営管理業務など
550~1000万
大手完成車メーカーの本社にて、社内システムおよびコネクテッドカーのサイバーセキュリティを担うポジションです。車両が常にネットワークと接続される時代において、セキュリティの確保は「命を守る技術」として極めて重要。サイバー脅威への対策から、法規対応、脆弱性の監視やインシデント対応(SIRT)、次世代プラットフォームのセキュリティ設計まで、業務範囲は広く最先端です。 社内の情報システム部門や北米拠点と連携し、国際基準(WP29等)への対応も推進。自動車業界全体で模索が続くセキュリティのスタンダードづくりにも関与できます。勤務形態はフレックス制で、リモート勤務も活用可(週1~2日の出社)。年1~2回の北米出張の可能性もあります。 年収は550万~1,000万円で、月給25.2万円以上+時間外手当全額支給。賞与年2回(実績6ヶ月)、在宅手当・通勤手当なども完備。福利厚生も充実しており、社宅・寮・企業年金制度・資格取得支援など多数用意されています。 クルマは今や「動くソフトウェア」とも言われるほどIT化が進み、サイバーセキュリティは製品の信頼性を左右する重要領域となっています。このポジションでは、従来のIT領域にとどまらず、自動車の開発・サービスにまで関与しながら、リアルな社会インフラに貢献するやりがいがあります。業界全体が転換期を迎える中、セキュリティガイドラインの策定や基盤構築といった、他では得られない貴重な経験を積むことができます。
【必須】 ・エンジニアとしての業務経験 ※PM/PL経験者歓迎 【歓迎】 ・事業会社でのセキュリティ企画・運用経験 ・英語力(必須ではないが業務円滑に) ・以下資格保有者は歓迎:CISM、情報処理安全確保支援士、シスコ技術者認定(セキュリティ)、ISO/NIST等に関する知見
【自動車】 自動車ならびにその部品の製造、販売および修理 【航空宇宙】 航空機、宇宙関連機器ならびにその部品の製造、販売および修理
700~900万
【仕事内容】 当社の情報セキュリティ課題に対して、対応方法の立案・企画・構築をお任せします。 また、インシデントが発生した際の事案の分析や対策・立案・実行まで行います。 【具体的には】 まずは3年を目途に内部統制に関する業務に従事いただきます。状況によってはその後、運用が安定 した段階でサイバー攻撃対策関連の業務に従事いただきたいと考えています。 ▼内部統制 ■セキュリティ関連の規定、ルールの整備 ■CSIRTの運用整備 ■利用サービスに対するセキュリティチェック社員へのセキュリティ教育 ■セキュリティ監査 ■ISMS運営、審査対応 など ▼サイバー攻撃対策 ■セキュリティ対策サービスの運用 ■セキュリティ対策サービスの企画 ■セキュリティ対策サービスの導入及び導入に伴うベンダー調整 など 【ミッション】 全社情報セキュリティの構築と安定運用 【所属】 経営企画本部 ITサービス企画部 【入社後に得られる経験値/ビジネススキル】 ■情報セキュリティ全般の経験、知識の習得 ■情報セキュリティの運用経験 ■ISMSの運用経験 ■CSIRTの運用経験 【キャリアモデル】 ▼入社1年目 ■入社後はチームメンバーのフォローのもと、現状把握及び業務理解 ■内部統制の観点から当社の情報セキュリティの課題に対して対応 ▼入社3年後~ ■情報セキュリティ委員会運営など当社の内部統制に対して牽引するリーダー ▼入社5年後~ ■その時の状況によってサイバー攻撃対策サービスの導入企画・導入・運用業務に従事 【仕事の魅力】 内部統制において、情報セキュリティ委員会ならびにCSIRTの発足については未だ形だけで中身が 伴っていない状況です。そのため、やる気があれば、自らデザインして理想の環境を作り上げること ができます。 また、残業については平均10時間程度、多くても月20時間程度になるためワークライフバランスを 意識しながら仕事をすることが可能です。
■情報セキュリティ分野での業務経験(5年以上) ■情報セキュリティ委員会やCSIRTなどの運営もしくは構築経験
-
500~600万
顧客が行うプロジェクトへ参加をし、ネットワークエンジニアとして設計構築運用業務の支援を行います。国内を代表するメガベンチャー案件をはじめ大手企業案件といった成長できるプロジェクトが多数。 <案件例> ■通信キャリア基幹ネットワーク維持保守業務 環境:Cisco 工程:機器更改やシステム更改に伴う要件定義、設計構築、テスト、リリース ■金融機関向けネットワーク関連プロジェクトリーダー支援、社内IT部門のネットワーク支援業務 環境:AWSネットワークの設計・構築 工程:システム基盤の維持、インフラシステム更改対、システムメンテナンス
【必須】 ■ネットワークエンジニアとして構築/設計の経験(6カ月以上) 【働きやすい環境】■入社後の早期活躍&定着に向けた支援として「オンボーディング制度」を導入しています。この制度では、入社後から継続した「1on1」の定期実施などの、様々な施策を行っております。 ■副業OK実績多数 ■リモートワーク、在宅ワークも相談可能 ■資格取得支援制度(70超のIT資格が対象/受験料100%補助)
システム技術者の常駐支援・業務委託/コンピュータソフトウェアの受託開発/薬剤師向け業務用プラットフォーム開発/事業承継支援・地方創生支援
400~1000万
国際規格・ガバナンス観点での情報セキュリティ推進。規程整備、監査・認証対応、標準化、リスク管理、教育・啓発などを担当。
情報セキュリティ規程、ISMS、監査・ガバナンス、標準化の経験。
-