RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
エージェント求人

サイバーサービスコンサルタント(セキュリティ人材育成サービス領域)

600~4000

デロイト トーマツ サイバー合同会社

東京都千代田区

職務内容

職種

  • 企業研修/コーチング

  • セキュリティコンサルタント

  • 特定商材/ソリューション領域トピックエキスパート

仕事内容

  • セキュリティポリシー作成
  • セキュリティ研究開発
  • 研修設計
  • 情報セキュリティ
  • サイバーセキュリティ基本法
  • 研修プログラム設計
  • セキュリティログ分析
  • サイバー教育

セキュリティビジネス開発チームのメンバーとして、以下の業務を中心に従事いただきます。 ・新規立ち上げを予定しているセキュリティ人材育成(研修)サービスの設計(サービス/ビジネスプランの全体設計、カリキュラムの設計、教材(座学/演習)の作成、事務局の立ち上げ) ・上記サービスを提供する案件への参画 など

求める能力・経験

  • インシデント管理
  • セキュリティポリシー作成
  • 情報セキュリティ
  • サイバーセキュリティ基本法
  • 海外出張
  • PC/Web
  • セキュリティログ分析
  • ソフトウェア

・以下に示すセキュリティ業務のいずれか、または複数の実務経験(1年以上) (脆弱性診断・ペネトレーションテスト、SOC、インシデントハンドリング、フォレンジック、CSIRT、ポリシー策定やアセスメント等のセキュリティ戦略関連業務、セキュリティアーキテクチャ設計、セキュア開発をベースとしたシステム構築やソフトウェア開発業務) ・チームマネージメント、プロジェクトマネージメント経験 ・英語による海外ベンダーとの業務経験(英文資料作成、電子メール、対面やWebでの会議、海外出張など)

学歴

大学院(博士)、大学院(法科)、6年制大学、高等専門学校、高等学校、その他、短期大学、専門職大学、大学院(その他専門職)、大学院(修士)、大学院(MBA/MOT)、4年制大学、専門職短期大学、専門学校

勤務条件

雇用形態

正社員

契約期間

試用期間

有 試用期間月数: 6ヶ月

給与

600万円〜4000万円

通勤手当

全額支給

勤務時間

休憩60分

09:30〜17:30 専門業務型裁量労働制 ※職種・職位によって異なる場合あり。正式な待遇は、雇用契約書にて通知とする。

残業手当

休日・休暇

120日 内訳:完全週休2日制、土曜 日曜 祝日

有給休暇

年間有給休暇10日~20日

社会保険

健康保険 厚生年金 雇用保険 労災保険

備考

※詳細は前職考慮の上決定します。 ■賞与:年3回 ■昇格:年1回(10月)※能力査定の上決定 ※残業代の有無は役職により異なります。

勤務地

配属先

転勤

デロイトトーマツサイバー

住所

東京都千代田区

喫煙環境

屋内禁煙(屋内喫煙可能場所あり)

備考

東京事務所

制度・福利厚生

制度

在宅勤務 リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度

その他

寮・社宅

退職金

その他制度

【社会保険】 雇用保険、労災保険、健康保険、厚生年金 【各種制度】 職金制度、総合福祉団体定期保険、定期健康診断、自己啓発援助、企業年金基金 ※専門業務型裁量労働制・固定時間外手当の適用あり(職種・職位による) 定年退職制度有(60歳)、継続雇用制度有(65歳まで) 【その他】 上記の内容は職種・職位によって異なる場合あり。正式な待遇は、雇用契約書にて通知とする。 <その他補足> ◆賞与年3回 ◆昇格年1回(10月)※能力査定の上決定 ◆通勤手当(上限:10万円/月) ◆残業手当(上限:無し。管理職以上は支給無し) ◆各種社会保険完備 ◆財形貯蓄 ◆退職金 ◆定期健康診断

制度備考

最終更新日: 

条件の近いおすすめ求人

  • 企業ダイレクト

    未経験可【人材育成コンサルタント】企業研修運営/約260社の会員企業/残業月20h

    500~700

    株式会社創造経営センター東京都文京区
    もっと見る

    仕事内容

    入社後すぐグループ企業の日本創造経営協会に出向いただき、当社が企業向けに展開している人材育成プログラムにて、研修講師として人材育成コンサルタントのお仕事をお任せ致します。 入社後は、OJTのもと以下の業務をできる範囲からお任せ致します。 【具体的な業務内容】■クライアントの規模感や研修目的に合わせたプログラムを提供しております、■開催場所は全国で、月に1~2回程度、受講者20名前後に対しての研修を実施しています。新入社員から社長までと受講される方は様々です。研修期間以外は、研修企画や準備、資料作成等を行います。

    求める能力・経験

    【必須】企業の人材育成やコンサルティングにご興味がある方 ■OJTのもと、基礎から業務習得ができるため入社後から安心して働けます。中途入社の方も多く存在し、業種未経験から活躍できる環境です。 【魅力】ワークライフバランスを取りやすい環境を推進するという取り組みから、年休126日、残業月平均20hと働きやすい環境を実現しております。 【当社の強み】経営・人材育成・IT・会計監査・税務の5本柱にて、企業の課題にワンストップで対応できる独自の強みを持ちます。加えて、5本の収益柱と業界・業種問わず豊富な法人顧客を有するため、安定した会社基盤と信頼を有しております。

    事業内容

    製造業・卸売業・小売業・物流業・公的機関など幅広い業種に、300社以上へのコンサルティング・サービスを提供した実績を誇ります。現在も、100社以上がクライアントとして継続契約中です。

  • エージェント求人

    《教育×人材育成ソリューション》社会全体の人材育成を支える / 博報堂DYグループの知見を活かす◇

    500~700

    • メディア
    • Web広告
    • リーダー
    • マネジメント
    • 新規顧客開拓
    • 教育
    • プロジェクト推進
    • プロジェクト
    • 研修企画
    • バリューアップ/モニタリング
    • マーケティング
    • モニタリング
    • 研修実施
    • プレゼンテーション
    • 導入支援
    • コンサルタント
    • コンサルティング業務
    • プロジェクトマネジメント
    • 営業
    • SaaS
    • Microsoft Word
    • Microsoft Excel
    • Microsoft Power...
    株式会社Hakuhodo DY ONE東京都港区
    もっと見る

    仕事内容

    【求人概要】 クライアント企業に対して、研修ソリューションの提案から導入支援、プロジェクト推進、さらに新規サービス開発まで一気通貫で担っていただくポジションです。 【業務内容】 ■研修ソリューションの提案(営業) ・既存顧客の深耕および新規顧客開拓  ・クライアント課題のヒアリングと整理 ・教育ソリューションを活用した提案書の作成・提案  ・プレゼンテーションによる提案実行 ■プロジェクト推進 ・受注後の研修プロジェクトのマネジメント  ・クライアントとのコミュニケーション・進行管理 ・研修実施状況や成果のモニタリング  ・改善提案および施策実行 ■事業開発 ・デジタルマーケティング研修の企画・開発  ・AI・テクノロジーを活用した育成支援の設計 ・教育コンテンツと連動したWeb広告メディア開発  ・企業・自治体向け人材育成ソリューションの創出 【ポジションの魅力】 ◇博報堂DYグループの知見を活かした支援 「生活者発想」に基づくインサイト発見と、データドリブンな科学的アプローチを融合し、定性・定量の両面から顧客に伴走します。 企業の価値創造や変革を、当事者として推進できる環境です。 ◇トップコンサルタントとの協業環境 ReD.に在籍するトップコンサルタントと共に案件を推進し、実践を通じてコンサルティングスキルを習得できます。 ◇チームで成果を出すフラットな組織 役員・リーダーとの距離が近く、意思決定もスピーディーな環境です。 メンバー同士が協力し合いながら知見を共有し、シナジーを生み出すチーム文化が根付いています

    求める能力・経験

    【必須経験] ・広告代理店での営業/コンサルタント経験 ・デジタルマーケティング業界での営業/コンサルタント経験 ・IT業界での営業/コンサルタント経験 ・SaasプロダクトのPM経験者

    事業内容

    デジタルマーケティング全般にまつわる企画・コンサルティング・代行事業、投資事業

  • エージェント求人

    【年収770〜1,449万円】プロダクトと開発を繋ぐセキュリティエンジニア

    770~1449

    • テスト
    • Sansan
    • インシデント対応
    • 教育
    • 設計レビュー
    • 品質管理
    • PC/Web
    • 開発
    • 情報処理
    Sansan株式会社 東京都渋谷区
    もっと見る

    仕事内容

    ■どんな仕事か 「Sansan」や「Bill One」など、名刺管理にとどまらずビジネスインフラとしての展開を加速する同社。セキュリティと利便性を両立する企業理念のもと、プロダクト設計段階からセキュリティ品質を高める“Security by Design”の実現をミッションとする新チームが立ち上がりました。 本ポジションでは、セキュリティエンジニアとして自社サービスの設計レビューや脆弱性診断、不正利用防止の支援、エンジニア向け教育まで、セキュリティ品質向上のための一連の施策を担っていただきます。脅威モデリングや診断ツール(BurpSuite Pro、VAddy 等)を活用した診断だけでなく、外部ベンダーをリードしてペネトレーションテストを実施し、プロダクトリスクの可視化と改善に取り組みます。 また、CSIRT(Computer Security Incident Response Team)と連携したインシデント対応、開発組織と連動したセキュア開発推進にも深く関与。開発スピードを損なわず、高いセキュリティレベルを維持する高度なバランス感覚と実装力が求められるポジションです。 プロダクトエンジニアと並走しながら、開発・運用の現場にセキュリティを浸透させる中心人物としての活躍を期待しています。 ■この仕事、ポジションの魅力 本ポジションは、セキュリティ組織の立ち上げ期におけるコアメンバーとして参画できる非常に稀少な機会です。「Security by Design」の思想のもと、プロダクト企画・設計フェーズから深く関与でき、セキュリティを“後付け”でなく“前提”としたプロダクト作りに挑戦できます。 開発経験を活かしながらセキュリティキャリアに転向したい方にも最適。Webアプリケーション開発の知見をベースに、脆弱性診断やセキュア設計、教育、運用といったセキュリティの広範なスキルを身につけられます。さらに、全社レベルでセキュリティ理解と投資が進んでおり、技術面・組織面ともに安心して新たなチャレンジができる土壌があります。 「守りのIT」だけでなく「攻めのセキュリティ」を追求する、成長企業でしか味わえない醍醐味があります。

    求める能力・経験

    【必須】 Webアプリケーションの開発経験 【歓迎】 DevOps環境での開発・運用経験 バグハンターとしての実績 情報処理安全確保支援士(登録セキスペ) OSCP/GIAC/CISA/CISM/CEH等のセキュリティ資格

    事業内容

    -

  • エージェント求人

    【年収1,000万可】自動車×ITの未来を担うセキュリティエンジニア

    550~1000

    • ソフトウェア
    • インシデント対応
    • 開発
    • ネットワーク
    • 自動車
    • 製品
    • システム監視
    • 情報セキュリティ
    • 自動車/輸送機器
    • 自動車/輸送機械
    • 情報処理
    株式会社SUBARU東京都渋谷区
    もっと見る

    仕事内容

    大手完成車メーカーの本社にて、社内システムおよびコネクテッドカーのサイバーセキュリティを担うポジションです。車両が常にネットワークと接続される時代において、セキュリティの確保は「命を守る技術」として極めて重要。サイバー脅威への対策から、法規対応、脆弱性の監視やインシデント対応(SIRT)、次世代プラットフォームのセキュリティ設計まで、業務範囲は広く最先端です。 社内の情報システム部門や北米拠点と連携し、国際基準(WP29等)への対応も推進。自動車業界全体で模索が続くセキュリティのスタンダードづくりにも関与できます。勤務形態はフレックス制で、リモート勤務も活用可(週1~2日の出社)。年1~2回の北米出張の可能性もあります。 年収は550万~1,000万円で、月給25.2万円以上+時間外手当全額支給。賞与年2回(実績6ヶ月)、在宅手当・通勤手当なども完備。福利厚生も充実しており、社宅・寮・企業年金制度・資格取得支援など多数用意されています。 クルマは今や「動くソフトウェア」とも言われるほどIT化が進み、サイバーセキュリティは製品の信頼性を左右する重要領域となっています。このポジションでは、従来のIT領域にとどまらず、自動車の開発・サービスにまで関与しながら、リアルな社会インフラに貢献するやりがいがあります。業界全体が転換期を迎える中、セキュリティガイドラインの策定や基盤構築といった、他では得られない貴重な経験を積むことができます。

    求める能力・経験

    【必須】 ・エンジニアとしての業務経験 ※PM/PL経験者歓迎 【歓迎】 ・事業会社でのセキュリティ企画・運用経験 ・英語力(必須ではないが業務円滑に) ・以下資格保有者は歓迎:CISM、情報処理安全確保支援士、シスコ技術者認定(セキュリティ)、ISO/NIST等に関する知見

    事業内容

    【自動車】 自動車ならびにその部品の製造、販売および修理 【航空宇宙】 航空機、宇宙関連機器ならびにその部品の製造、販売および修理

  • エージェント求人

    【新規事業】組織・人事コンサルタント/SmartHR

    700~1200

    • コンサルティング業務
    • マネジメント
    • 人事
    • 営業
    • SmartHR
    • 組織/人事コンサルティング
    • 組織開発コンサルティング
    • 組織設計コンサルティング
    • 組織/人事領域リサーチ
    • 組織開発
    • 提案
    • 開発
    • コンサルタント
    株式会社SmartHR東京都港区
    もっと見る

    仕事内容

    ■職務内容: 【ミッション】 「組織」「人材」にかかわる数多くの企業の経営課題に対峙し、組織変革の深い知見を活かし、ビジネスの成功に向けた支援を行います。 お客様のディスカッションパートナーとなり、人的資本経営を後押しする各種組織・人事領域を主とした様々なコンサルティング提案とデリバリーを行っていただきます。 また、タレントマネジメントに関する顧客の課題から、SmartHRのタレントマネジメントのプロダクトとシナジーを生み出せるようなメニュー開発業務を担っていただきます。 【業務内容】 - 営業同行(プリセールス的な動き) - セールスがコンサルを売りやすくする仕組みづくり - 人事制度設計・運用定着支援(現状分析、等級・評価・報酬制度設計、人材ポートフォリオ策定、要員・人件費シミュレーション、キャリアパスモデル設計、移行措置計画策定、運用・定着支援等) - 各種サーベイの設計・収集データに基づくエンゲージメント向上支援 - 採用スキーム・求人広報の最適化・選考プロセス設計・チャネル選定・KPI分析・選考官オンボーディング支援 - 育成体系の構築と育成コンテンツ作成・ファシリテーションによる育成支援 - ミッション・ビジョン・バリューの構築・浸透支援 - お客様がコンサルティングなしでも自走・運用できるような仕組みづくり - SmartHRオリジナルのコンサルティングの型作り - コンサルティングを通して得られた知見やお客様のニーズをプロダクトに還元する動き(営業同行・提案支援、セールスイネーブルメント)

    求める能力・経験

    ■応募資格(必須): - SmartHRのミッション、バリューへの共感 - コンサルティングファーム、HRTech関連サービス企業における組織人事コンサルタントのご経験 - 正解のない人事課題についてロジカルに問題/原因/施策を整理・提案し、関係者を巻き込みながら意思決定を行いプロジェクトを推進したご経験 ■応募資格(歓迎): - HRTech関連サービス導入・運用のご経験 - 事業企画やサービス開発のご経験 ■求める人物像: - SmartHRのMVVに共感し、オープン・フラットなコミュニケーションが取れる方 - 新規事業企画・開発におけるご経験に興味・関心が高い方 - めまぐるしく変化する課題にキャッチアップし、それを歓迎できる方 - オーナーシップを発揮し、関係者を巻き込みながら担当業務を完遂させる力をお持ちの方 - 顧客の課題を的確に捉え、仮説を基に最適なソリューションに導ける方

    事業内容

    -

  • エージェント求人

    ITガバナンス&サイバーセキュリティ

    600~2500

    事業会社発の総合コンサルファーム/プライム案件9割超×ワンプール制東京都港区, 東京都港区, 東京都港区
    もっと見る

    仕事内容

    【サイバーセキュリティチーム発足経緯】 「お客さまに伴走しながら、平時の対策から有事の対応まで、End to Endで対応できる組織を作りたい」 「日本のサイバーセキュリティ人材の価値を向上させたい」 という考えをもった、サイバーセキュリティの大手コンサルティングファーム出身のディレクターが、 当社の「お客さまに伴走する」「人材の品質に拘る」といった理念に共感し参画したことを経緯にチームを立ち上げました。 【今後の計画】 サイバーセキュリティ戦略をはじめとして、攻撃・防御両サイドからのセキュリティ対策強化、サイバー人材育成、サイバーBCPの策定など、 サイバーセキュリティ関するあらゆるニーズに対応できるサイバーセキュリティのプロフェッショナル集団形成を目指しています。 当該組織においては、各人の専門性を相互で活用しあえる仕組を作るで、より効率的にお客さまと当社社員がwin-winとなる環境を形成し常に改善を図っています。 【サイバーセキュリティにおける強み】 ・大手サイバーセキュリティのコンサルティングファーム出身の実績豊富なコンサルタントによる支援 ①役員から担当者まで全職位の方にコミットする支援 ②ビジネス・システム・セキュリティ一体となった全社的なサイバーセキュリティ強化支援当社の強み ③戦略策定、セキュリティアセスメント、サイバーBCP、サイバー人材育成など全方位でのサイバーセキュリティ強化支援 ・サイバーセキュリティだけでなく、戦略・業務・IT・DXに強みがある大手ファーム出身の実績豊富なコンサルタントとの円滑な連携による、付加価値拡大 ①新たなビジネスモデル参画に伴うDX化に対応するためのサイバーセキュリティ戦略立案(例:事業計画) ②サイバーセキュリティに関するアセスメントで確認された課題に対して、ソリューション導入(例:開発PMOスキル)やプロセスの改善業務(例:BPR)の提言など ③サイバーセキュリティ人材獲得に向けた、人事戦略立案及び意識醸成・育成 【同社の特徴】 ・サイバーセキュリティチームを一から共に作っていける ・数千人規模のコンサルティングファームを目指す社長直下の立ち上げメンバーになれる ・若いうちから責任感のある仕事ができプロモーションしやすい ・インダストリー/サービスカットを設けず、多様な業界/テーマの案件に携わることが可能 【社風】 ・代表をはじめとした経営層との距離が近く、年齢や職位を問わず様々な意見を出すことを良しとしており、風通しが良い ・外資系・日系大手総合コンサルティングファーム、外資戦略ファーム、総合商社など出身の優秀なメンバーが多い ・グループ全体で経営者育成に取り組んでおり、子会社設立社長や新規事業責任者など、ポストコンサルタントのキャリアも充実 ・社員への高い給与還元率とワークライフバランスを実現し、コンサルタントの定着率が高い 【仕事内容】 ■具体的な業務内容 ・インフラセキュリティのアセスメントおよび対応支援 サイバーセキュリティ戦略・ガバナンス評価、サイバーセキュリティ対策の有効性評価、脆弱性診断、サイバーセキュリティベンチマーキングなど ・サイバーセキュリティコンサルティング サイバーセキュリティグランドデザイン・ロードマップ策定、SOC構築支援、CSIRT構築支援、ITセキュリティアーキテクチャ設計支援、各種ITセキュリティツールの選定支援、導入支援など ・サイバーセキュリティマネジメント SOC運用支援、CSIRT運用支援、グローバル最新動向の調査・レポートなど ・インシデントレスポンス サイバーセキュリティインシデント発生時の調査支援、デジタルフォレンジックの実施、インシデントレスポンス訓練支援など 【プロジェクト事例】 ・アセスメント(サイバーセキュリティの視点で、クライアントのビジネスに影響するリスクを評価する) ・ビジネス戦略を考慮したサイバーセキュリティ戦略の策定、中計・ロードマップの作成 ・ゼロトラストアーキテクチャ等のインフラ全体構想 ・脆弱性診断 ・技術的なセキュリティ対策の動向調査・製品選定(RFP作成)支援 ・インシデント監視・分析・対応等の改善 ・サイバーセキュリティ組織体制の検討・構築 ・サイバーセキュリティ関連業務設計 ・クライアントのデジタル化に付随するサイバーリスクのアドバイザリー ・クライアントの人材に対するセキュリティ教育・訓練の企画および実行応募資格

    求める能力・経験

    以下①~⑤のいずれかもしくは複数のご経験がある方 ①サイバー戦略人材 ・グローバルのサイバー戦略、ゼロトラスト対応など、戦略レベルのサイバー領域経験 ②攻撃サイド(Red Team) ・脅威ペネトレーションテストやRedTeamオペレーション等、攻撃者サイドからの脆弱性監査及び対策策定経験 ③防御サイド(Blue Team)※いずれか ・監視強化・改善に伴う、ソリューション(EDR、SIEM、SORA、CASB等)導入、MITERATTACKやSOC-CMMを用いたアセスメント経験 ・IAM、ITAMの有識者 ・クラウドセキュリティに特化したご経験 ・SASE構築経験 ④法令・アセスメント ・中国サイバー法規制やNIST SP800,CAT評価などの、ガバナンスを含めたサイバーセキュリティのアセスメント経験 ⑤SOC,SIRT ・SOC(監視部隊)、C-SIRT(対応判断部隊)などの経験者ないし、構築経験

    事業内容

    戦略、IT・DX、業務改善など幅広い領域をカバーする総合コンサルティングファーム

  • エージェント求人

    ITコンサルタント(セキュリティインフラ領域)

    700~1100

    国内トップクラスの総合人材サービス会社/売上高1兆円を超えるグループ経営東京都港区, 東京都港区, 東京都港区
    もっと見る

    仕事内容

    ■概要 グループIT部門におけるセキュリティインフラ企画担当として、セキュリティ強化やシステム改善、 ユーザビリティ向上のための企画を立案し、プロジェクト推進やシステム保守のマネジメントを実施して頂きます。 インフラの担当範囲としては、パブリッククラウドやオンプレミス環境上のセキュリティ基盤となり、広範囲に及びます。 顧客向けシステム、社内システムとすべてのインフラが稼働している環境のセキュリティ施策を推進するため、 堅実なマネジメントによる安定したサービス提供の実現と、コスト削減などの側面から事業全体に貢献する重要なポジションです。 配属先となるクラウド推進室では、本部中計施策の「クラウドシフト」と「次世代ネットワーク構築」に関連する業務に従事しております。 「次世代ネットワーク構築」の一環としてグループ全体のサーバセキュリティ対策を強化、改善していくための施策としてXDRを推進しており、セキュリティの知見やご経験がある方を広く募集いたします。 ■詳細 同社セキュリティチームの一員として、現システムの課題抽出や新システムの要件定義、運用検討など、プロジェクトの上流工程の業務をご担当いただきます。 詳細は以下の通りで、ご経験やご希望に合わせて担当領域を決定いたします。 ①XDRのグループ展開ならびに運用整備や改善 ・XDR(Extended Detection and Response)ソリューションのグループ全体への展開 ・運用プロセスの整備および継続的な改善 ②WAFのWAAP化対応の検討 ・API保護の強化やAI対応の検討 ③CNAPPの調査、検討 ④その他脆弱性管理、WAF、ウイルス対策ソフトなどのセキュリティ製品の運用対応

    求める能力・経験

    ■必須 下記の条件を何れも満たしている方 ・セキュリティ製品導入におけるプロジェクト推進経験(自社向け、顧客向けは問わない) ・顧客や社内ステークホルダーへの提案経験、折衝経験 ・オンプレミス環境もしくはパブリッククラウド環境の設計、構築、運用のいずれかのご経験 ■歓迎 ・システムのAWSもしくはAzure環境での運用経験

    事業内容

    「多様な働き方の実現」「雇用のミスマッチ極小化」など、日本の雇用課題に全力で取り組む総合人材サービスを提供

  • エージェント求人

    【東京】社内ITサイバーセキュリティ対策の設計・導入・運用・改善

    650~900

    三菱電機ソフトウエア東京都港区
    もっと見る

    仕事内容

    経営企画室ITシステム部にて会社統合における会社全体のセキュリティ施策を考え、全体で統制する業務を担っていただきたいと考えております。今後のリーダー候補として構築運用だけでなく全体のルールや統制をけん引いただくことを期待します。 <業務内容> ・インシデントレスポンス(検知→隔離→調査→復旧→フォレンジック対応)と事後の再発防止策立案 ・SOCとの協働、エスカレーション対応 ・SIEM/ログ集約プラットフォームの設計・運用、アラートチューニング、検知ルール作成 ・EDR/MDM、アンチウイルス、パッチ管理などのエンドポイント保護策の導入・運用 ・ネットワーク、サーバ、ストレージ、仮想化・コンテナ基盤、クラウド(AWS/Azure/GCP)等のインフラに対するセキュリティ設計と実装 ・ファイアウォール、IDS/IPS、NWセグメンテーション、VPN、SD-WAN 等のネットワークセキュリティ運用・最適化 ・脆弱性スキャン/管理(脆弱性評価、優先順位付け、修正プロセス連携) ・Threat Hunting、検知エンジニアリング、脅威インテリジェンス活用 ・セキュリティアーキテクチャレビュー、導入中システムのセキュアデザイン支援 ・運用自動化(スクリプト/Playbook化)とSLAに基づく運用改善 募集背景 当社は2022年4月1日に三菱電機グループのソフトウェア設計会社6社が経営統合して発足し、2023年4月1日には同グループ1社からソフトウェア設計事業の一部移管を受け、三菱電機グループのソフトウェア技術の中核を担う企業として新たなスタートを切りました。 本社情報システム部門において、社内ネットワーク、サーバ、クラウド基盤、エンドポイント等の情報インフラに対するサイバーセキュリティ対策の設計・導入・運用・改善を担当していただきます。 自身の企画・アイデアを積極的に提案できる環境下で自社(約7,000人規模)の改善に寄与できるスケール感の大きさはやりがいや手ごたえを十分に感じることができます。 今後は、各拠点に分散する数百あるサーバをクラウド化していきます(クラウドファースト)。サイバーセキュリティやIT-BCPの対応により、ITによる経営基盤強化につなげていきます。 <ミッション> 三菱電機グループ、三菱電機ソフトウェアでは、業務DX、生成AI活用による業務効率化、経営管理の迅速化に積極的に投資しております。 本ポジションでは定型業務の遂行だけではなく、統合後の全体の統一施策に関わることができ、会社全体のセキュリティの施策を検討に寄与できます。 統合後のタイミングだからこそ企画・提案するチャンスは多くありますので、このような役割で働きたい方は是非ご応募ください。 <所属部署に関して> ・ITシステム部では、5つのグループ組織があり、約30名のメンバーで従事しています。 ・各グループは、本社(浜松町)に拠点を置くグループと神戸に拠点を置くグループがあります。 ・残業時間は月平均20時間程度。(夜間対応は)状況に応じ変動します。 ※障害等の発生の際は、当社でできるものは対応しますが、受託企業で対応いただくことが多いです。 <キャリアステップ> ネットワークの構築、ファイルサーバー移行プロジェクトのほかにも、広域ネットワークの構築、無線通信インフラの導入や三菱電機グループとして取り組むことなど、中長期的に取り組むテーマがある組織です。 経験を重ねていただき、リーダーとしてプロジェクトの推進役となっていただくことを期待します。 将来的には部の中心メンバーとしてリーダー、そして管理職として牽引頂きたいと考えています。 ※年に1回上長とのキャリア面談を通じて、自身の希望を踏まえたキャリアアップも可能です。

    求める能力・経験

    いずれかを有すること ・情報インフラまたはサイバーセキュリティ領域での実務経験:5年以上(インフラまたはSOC/IR中心の経験を含む) ・ネットワーク(ルーティング/スイッチ/ファイアウォール等)とサーバ(Linux/Windows)の運用経験 ・SIEM、EDR、IDS/IPS、脆弱性スキャナ等の導入・運用経験 ・インシデント対応またはフォレンジックの実務経験(検知→対応→改修までの一連の経験) ・クラウド基盤(AWS/Azure/GCP)に関する実務知識・運用経験 ・チーム内外の関係者と協働できるコミュニケーション力ネットワーク(ルーティング/スイッチ/ファイアウォール等)とサーバ(Linux/Windows)の運用経験 ・SIEM、EDR、IDS/IPS、脆弱性スキャナ等の導入・運用経験 ・インシデント対応またはフォレンジックの実務経験(検知→対応→改修までの一連の経験) ・クラウド基盤(AWS/Azure/GCP)に関する実務知識・運用経験 ・技術資料の読解や英語文献の参照ができると尚可 ・チーム内外の関係者と協働できるコミュニケーション力

    事業内容

    -

  • エージェント求人

    ITコンサルタント(デバイスマネジメント/エンドポイントセキュリティ)

    800~1100

    国内トップクラスの総合人材サービス会社/売上高1兆円を超えるグループ経営東京都港区, 東京都港区, 東京都港区
    もっと見る

    仕事内容

    ■業務内容 グループ社員のはたらく体験の良化(AnyWhere,AnyDevice)を掲げ、グループのデバイス(PC,スマートデバイス,VDIなどの)及び、 それらに関するセキュリティ対策の企画/設計/実装/展開までの導入および運用設計/改善のプロジェクトリーダーを担って頂きます。 主な業務内容は以下の通りです。選考の中でご経験や志向を確認させていただき、お任せする領域を決定いたします。 <デバイスマネジメント領域> 主にパソコン領域とモバイル領域を担当し、PC及びVDI(AVD)、資産管理システム、MCM、MAM、 Intune(EntraIDJoin/Hybrid EntraIDJoin)、MECM(SCCM)、GPO(構成プロファイル)などを扱います。 グループ全体のデバイス管理の効率化・適正化を図り、社員のはたらく環境を支えます。 1:PC及びVDI(AVD)の利便性や改善活動における企画設計、実装。 2:グループ企業のIT部門と連携し、エンドポイントデバイス領域の個別/共通ポリシーの企画設計を主導。 3:PCのライフサイクル最適化を追求し、改善策の企画立案及び運用のマネジメント (キッティング及び発送作業は外部へ委託) 4:EntraID(EntraIDJoin)、Intune、MECMなどへの端末展開や企画設計、実装。 5:マルチデバイスに向けた企画・設計・管理・実装。 <エンドポイントセキュリティ領域> エンドポイントセキュリティ担当として、リモート・クラウド・ゼロトラスト環境・データドリブン等の 新しい環境を意識したセキュリティスキームを構築し、働く場所やデバイスを自由に選択できるハイブリッドワークの推進を目指します。 1:PCにおけるEPP/EDRの運用/改善及び、次期XDR企画/設計/導入 2:スマートデバイスにおける運用/改善 3:仮想ブラウザサービスにおける運用/改善及び、次期製品企画/設計/導入 4:グループ内CSIRT業務(組織の一員となりインシデント分析など)、セキュリティ対策を担っている各組織と連携しセキュリティ向上施策の立案 5:PCにおけるEPP/EDRの運用チーム(MSSやSOC)との連携や調整、判断。

    求める能力・経験

    ■必須 以下のいずれかのプロジェクトを推進したご経験をお持ちの方 ・デバイス(PC、スマートデバイス、VDIなど)領域における企画/導入や運用改善 ・ITインフラ(サーバ,ネットワークなど)領域におけるセキュリティ強化の企画/導入や運用改善 ・Microsoft365サービスの導入/展開 ■歓迎 ・EntraIDJoinやIntune、MECM(SCCM)などによるPC管理・配信・アップデートの経験 ・PC/スマートデバイスに対するセキュリティ対策のプロジェクトおよび運用改善の経験 ・セキュリティエンジニアとしての業務経験(SOC運用/CSIRT運営/フォレンジック調査/プリセールスなど)

    事業内容

    「多様な働き方の実現」「雇用のミスマッチ極小化」など、日本の雇用課題に全力で取り組む総合人材サービスを提供

  • エージェント求人

    外資系IT企業のシニア・情報セキュリティアナリスト

    1000~1400

    • アドバイザリー
    • 検証
    • 分析
    • 品質管理
    • Google Cloud Pl...
    • 情報セキュリティ
    • Endpoint securi...
    • ISO 27001
    • ネットワーク
    • IPS
    • IAM
    • SoC
    • IDS
    • インシデント対応
    • AWS
    • Azure
    • GCP
    • MITRE ATT&CK
    • クラウド
    • SaaS
    • セキュリティ対策
    キナクシス・ジャパン株式会社 (カナダ本社とするグローバル企業)   東京都港区
    もっと見る

    仕事内容

    業務内容 インシデント対応 • グローバルなフォロー・ザ・サン対応体制に基づき、セキュリティインシデント発生時の現地時間帯における一次対応者またはエスカレーションポイントとして、迅速なトリアージ、封じ込め措置、適切なエスカレーションを確実に実施します。 • 現地営業時間中に発生した複雑、重大度の高い、または機密性の高いインシデントの調査と対応を主導します。 • 調査実施中、セキュリティアナリストに対し、エスカレーション支援、ガイダンス、および品質レビューを提供します。 • 封じ込め、根絶、復旧作業を指揮し、必要な文書作成と効果的な引き継ぎを確実に実施します。 • セキュリティリーダーシップおよび部門横断的な関係者に対し、インシデント状況に関するコミュニケーションと最新情報を提供します。 • インシデントが現地時間帯の対応範囲を超える場合、優先度の高いイベントに対応するため、グローバルオンコール体制に参加します。 脅威検出と脅威ハンティング • SIEMおよびXDRプラットフォームにおける検出ロジックと分析を開発、調整、検証し、MITRE ATT&CKに準拠させる。 構造化された脅威ハンティングを実施し、異常なアクティビティ、新たな脅威、監視ギャップを特定する。 サイバー脅威インテリジェンスを検出エンジニアリング、調査、運用プロセスに統合する。 エンドポイント、ネットワーク、クラウドサービス、SaaSプラットフォーム全体におけるテレメトリのカバレッジを評価し、改善する。 セキュリティツールとエンジニアリング • SIEM、XDR/EDR、SOAR、ログ管理、クラウドネイティブセキュリティサービスなど、検出と対応をサポートするセキュリティツールを維持・最適化する。 チーム全体で一貫した対応を確保するため、運用プレイブック、ランブック、自動化ワークフローを作成・維持する。 IT、SaaS運用、エンジニアリング部門と連携し、環境全体におけるテレメトリ、ログ記録、セキュアな構成管理を強化する。セキュリティアドバイザリーおよびコラボレーション • リスクの深刻度、是正措置、およびセキュリティ発見事項の優先順位付けに関する専門的なガイダンスを提供します。 提案された変更、展開、または構成に適切なセキュリティ制御が組み込まれていることを確認することで、部門横断型チームをサポートします。 技術的な発見事項と推奨される措置を、明確かつ簡潔な言葉で関係者に伝達します。 内部および外部監査活動に参加し、是正措置のワークストリームをサポートします。 オペレーショナルエクセレンスとチーム開発 • 新たなサイバー脅威、攻撃手法、脆弱性、および傾向を監視し、運用上の変更を推奨します。 サイバーレジリエンス、災害復旧、および事業継続の演習に貢献します。 プレイブック、手順書、ナレッジ記事などの運用ドキュメントを維持し、継続的に改善します。 アナリストへのコーチングとメンターシップを提供し、グローバルチーム全体のスキル開発と知識共有に貢献します。 役割固有のスキルと経験 • インシデントのトリアージ、調査、対応を担当する運用セキュリティ業務の経験。 • セキュリティインシデントに対する一次対応者またはエスカレーションポイントとしての経験(理想的には、フォロー・ザ・サンまたはグローバルSOCモデルでの経験)。 • 攻撃者のTTP、脅威モデリング、IOC/IOA、MITRE ATT&CKに関する深い知識。 • SIEMおよびXDRプラットフォーム(Microsoft Sentinel、Defender for Endpoint、または類似製品)の実務経験。 • Azure、AWS、またはGCP環境におけるクラウドセキュリティ監視および制御の経験。 • ファイアウォール、IDS/IPS、IAM、暗号化、認証メカニズムなどのセキュリティ技術に関する理解。・ISO 27001、NIST CSF、SOC 2など、業界で広く認知されているサイバーセキュリティフレームワークに関する深い理解。

    求める能力・経験

    • グローバルまたはハイテク環境におけるセキュリティ運用、インシデント対応、ITセキュリティ、または関連分野での5~7年の経験。 • 優れた分析力、問題解決能力、批判的思考力を持ち、プレッシャーのかかる状況下でも的確な判断を下せる能力。 • 英語と日本語での優れた読み書き能力と口頭でのコミュニケーション能力を持ち、複雑な技術情報を明確に説明できる能力。 • 優先順位が変化するグローバルな環境において、部門横断的な連携が求められる状況下でも効果的に業務を遂行できる能力。 • 高い組織力、細部への注意力を持ち、複数の業務を同時に管理できる能力。 • 緊急性の高い運用状況下でも適応力と回復力を発揮できる能力。 • ジュニアチームメンバーの指導・育成経験。 • 資格: • 基礎資格(CompTIA Security+、CompTIA CySA+、CCNA Security、CCNP Securityなど)は特に歓迎します。 • 高度な資格(CISSP、CCSP、GIAC(GCIH、GCIA、GCED、GCFA)、または同等の上級レベルの資格)をお持ちの方を優遇します。

    事業内容

    -