三井物産セキュアディレクション/アソシエイトセキュリティコンサルタント
400~1000万
三井物産セキュアディレクション株式会社
東京都中央区
400~1000万
三井物産セキュアディレクション株式会社
東京都中央区
セキュリティエンジニア
-リスクマネジメント、サイバーセキュリティ対策、IT セキュリティ対策、内部統制 -セキュリティに関するアセスメント、運用、アドバイザリ -システム導入に関するセキュリティリスク評価、アドバイザリ -CSIRT構築、運用支援 -セキュリティインシデント対応 -セキュリティ施策の展開、進捗管理、推進支援業務
<必須(MUST)> ・ICTに関する基礎知識 ・サイバーおよび情報セキュリティへの興味、高い学習意欲 ・提案書、報告書、打ち合わせ資料等を作成できるスキル ・技術情報等の収集・調査に必要な英語文書の読解力 <歓迎(WANT)> ・セキュリティ実装・運用・コンサルティングのいずれかの経験 ・セキュリティ運用の実務経験 ・エンドポイント、ネットワークなどの、IT特定分野に関する知識と経験 ・システム・ネットワーク等、構築経験 【使用している技術・ツール】 ・チャットツール:Microsoft Teams
400万円〜1,000万円
125日
東京都中央区
在宅勤務 リモートワーク可 資格取得支援制度 研修支援制度
最終更新日:
810~1000万
■概要 グループ全体のITインフラ、セキュリティを管掌する組織のマネージャとして、サービスの企画を立案、設計構築から運用保守、およびサービス改善といった一連の業務をマネジメントしていただきます。 ホールディングス個社だけでなく、グループ国内40社に関わる大規模でチャレンジングな取り組みをリードする、大変ですが遣り甲斐のあるポジションです。 ■詳細 ご担当いただく業務は下記の通りです。 複数の部門でマネジメント(候補)を募集しており、具体的な配属は選考を通じて決定します。 ・自組織における戦略立案、実行計画策定 ・組織マネジメント業務全般(プログラム管理、予算管理など) ・自組織における人材育成 ※当初はご経験などを加味しながら、徐々に担当範囲を拡大して頂くことを想定しております。
■必須要件: ・ 事業会社のIT部門における10名以上のピープルマネジメントのご経験 ※インフラ、セキュリティ領域のご経験は必須ではありません ■歓迎要件: ・上位層との折衝スキル(経営陣・本部長など) ・中期計画や事業計画の策定経験・スキル ■求める人物像: ・弊社の経営ビジョンに共感し、ITの力でその実現に貢献したい思いをお持ちの方 ・グループIT戦略を理解し、目指す姿に自らの意志・持論が出せる方 ・組織内外の関係者と円滑にコミュニケーションが取れる方 ・顧客視点でニーズを捉え、解決する課題整理や解決を導ける方
-
300~432万
【東京・神奈川エリア】大手メーカー、大手Sierにて以下のようなプロジェクトに携わっていただきます。【プロジェクト例(一部在宅併用あり)】・大手メディア企業向けネットワーク設計~顧客調整等の上流 業務 ・カーメーカーサイト向けAWS環境の構築・運用 ・SaaSサービスのプライベートクラウド 構築、運用保守業務 ・クラウドVDI運用およびWindowsサーバの運用管理業務 【主な使用技術】・サーバ:WindowsServer、UNIX/Linux、VMware仮想基盤、AWS・Azure・GCPクラウドなど ・ネットワーク:Cisco製・YAMAHA製などルーター・スイッチ、ファイアウォールなどのセキュリティ設計構築など ・クラウド:AWS・Azure・GCPなど>
【必須】■インフラ(サーバもしくはネットワーク)の運用・保守のご経験 ※目安1年以上 【希望に合った案件を複数ご提案】会社都合の一方的な配属にならないよう、IT業界に精通したコーディネーターがじっくり時間をかけて面談を実施。これまで経験してきたプロジェクトやお持ちのスキル、目指したいエンジニア像を最大限考慮し、希望に沿った案件を複数ご提案します。配属後であっても、万が一「イメージしていた仕事と違う」など不安や不満があれば、ぜひお気軽にご相談ください!
1.労働者派遣事業 2.有料職業紹介事業 3.市場調査、広告、宣伝に関する業務、広告代理業及びイベントの企画、実施 4.請負業務 5.人材育成 6.情報収集、処理、提供サービス 7.コンサルティング業務 等
900~2000万
・システム、ネットワーク、エンドポイント等のセキュリティの分析評価・実装・運用を立案、実行 ・セキュリティ規程策定、教育、訓練等のセキュリティ管理の立案、実行 ・セキュリティ製品ベンター、運用サービスベンダーのマネジメント ・セキュリティインシデントが発生した場合の対応 ・最新のテクノロジーやセキュリティに関するトレンドの把握
【必須(MUST)】 ・ITのプロジェクトマネジメント経験または、チームリーダー経験 ・プロジェクト課題を能動的にハンドリングし、課題解決に導く ・複数のプロジェクトを俯瞰的に見て推進・管理する能力 ・プロジェクトリーダー、または、チームリーダー経験 ・システム、ネットワークの技術的スキル・知見を有する(OS, Web, TCP/IP等) ・SOC/CSIRTを理解しセキュリティ計画立案及び、関連業務に従事した経験がある ・ネットワーク、データセンター、クライアント端末と言った基盤系の社内展開などを行った経験がある ・セキュリティ製品・サービス導入プロジェクト及び運用プロジェクトのリード経験がある 【歓迎(WANT)】 ・情報セキュリティが及ぼすビジネス、および組織運営リスクの評価、マネジメント経験 ・情報セキュリティ資格保有(情報処理安全確保支援士、CISSP等) ・ビルの制御システムやスマートホーム等のOT/IoTに関する経験
-
1000~2000万
【職務内容】 昨今、インターネットの高度利用化、システムのオープン化の加速度、データの高度利用とともに、セキュリティ事案により社会問題となるケースが多発しています。外的要因、管理体制の不備、ガバナンスの不徹底など、危機管理における認識の甘さや、具体的な対策を実践に展開し切れていないケースが散見されます。我々は、お客様が直面し得る脅威を事前にアセスメントし、セキュリティリスクの可視化、脅威への具体的な対策、セキュリティ監査基準への対応などを支援するとともに、システムに求める要求、その背景・将来の予測を加え、今とるべき最適で戦略的なアーキテクチャをデザインします。 セキュリティコンサルタントとして、お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。セキュリティの最新状況や関連するサービス・テクノロジーについて幅広い知識・理解だけでなく、お客様の業種・業態や規模は様々なため、お客様の状況に応じた最適な評価方法を論理的に導き出す力が必要です。また、お客様と円滑なコミュニケーションを行うスキルも必要になります。 【具体的には】 ・セキュリティアセスメントサービス ・セキュリティリスクの可視化、脅威への対策、セキュリティ監査基準への対応支援 ・将来起こりえるサイバーセキュリティを想定し、かつ今とるべき最適で戦略的なセキュリティアーキテクチャーのデザイン ・セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進(求人ID:263096)
【必須】 ・セキュリティビジネス(コンサルティング、ベンダー、SIer、事業会社など)の実務経験 【歓迎】 ・DDoS攻撃や標的型攻撃などの情報資産を脅かす攻撃やその対策に対する強い興味・関心 ・OSからアプリレイヤまでの幅広いシステム的、技術的な知識と興味 ・実際のセキュリティ事案の当事者となり、脅威の実態を体験した方 ・セキュリティコンサルタントの経験 ・「FISC(財団法人金融情報システムセンター)金融機関等コンピュータシステムの安全対策基準」に関する知識 ・ISMS・プライバシーマーク認証基準に関する知識 ・情報セキュリティ・個人情報保護に関わる何からの資格
【東証プライム上場、日本初のITコンサルティングファーム】 本物のITコンサルティングとは、お客様の未来のあるべき姿を、お客様と共に考え、ビジネスとシステムを同時にデザインしながら、競争優位性のある戦略的な仕組みを構築することであると私たちは考えます。経営とITを本質から理解し、企業の経営や業務の改革に向けた最適解を、お客様と共に創り上げていくこと。さらに、革新が続くIT分野で、永遠のチャレンジャーであり続けることが、フューチャーのビジネススタイルです。
800~940万
【職務内容】 キャッシュレス・Fintech業界をリードする企業の成長を支える、情報セキュリティマネジメントを担当いただきます。 同社の全社情報セキュリティ、ISMSの構築・運用を担う重要なポジションとなります。 【具体的には】 ・セキュリティ基準やルールの作成、周知 ・部門毎のセキュリティ目的の設定依頼と管理 ・従業員向けセキュリティ啓発活動・情報セキュリティガイダンス講師 ・全社向け情報セキュリティコンテンツの企画・実施・改善 ・委託先セキュリティ監査・評価 ・CSIRT運営(インシデント発生時の1次対応、発生傾向の分析、対策検討・実施、KPI管理) ・外部監査対応(ISO27001・JIS Q 15001(プライバシーマーク)・PCI DSS・顧客元からの監査対応) ■GMOペイメントゲートウェイとは? ・「キャッシュレス」「FinTech」「DX」といった市場で、決済を軸にサービスを展開する東証プライム市場上場企業です。総合決済サービス『PGマルチペイメントサービス』をはじめとした様々なサービスを10万店舗以上のEC・オンライン事業者へ提供しており、決済業界最大級のシェアを獲得しております。 ・同社の身を置く市場はEC化・キャッシュレス化に伴い右肩上がりで成長を続けております。今後もその成長は見込まれており、安定した事業環境の中でビジネスを展開し、さらなる成長のため新しい価値を生み出しております。(求人ID:263185)
【いずれか必須】 ・ISO27001・プライバシーマーク等のISMS管理業務、事務局運営 ・社内のセキュリティルール作成やメンテナンス経験のある方 ・セキュリティ等の非機能要件含めた社内システム構築経験がありセキュリティ分野への興味がある方 【歓迎】 ・CSIRTなどでのインシデントレスポンス体制の構築・運営業務 ・PCIDSSの審査対応、是正対応 ※AI活用No.1企業グループへの取組を加速するため、生成AI(最新のIT技術・ツール)に対する興味関心がある方
【キャッシュレス・FinTech・DXを支える決済業界のリーディングカンパニー】 総合決済・金融関連サービスを提供することでお客様と共に、日本ひいては世界のキャッシュレス・FinTech・DXを推進している東証プライム市場上場企業。毎年25%以上の営業利益成長を目標に掲げ、「全員社長主義」の社風、ビジネスモデル、営業力、システム力で16期連続増収増益を実現。お客様の成長に寄与するイノベーションパートナーとして、持続的な社会の発展への貢献しています。
900~1000万
【日本最大級の医療支援プラットフォーム「ファストドクター」を通じて、医療体験のデジタル化や医療生産性の向上に取り組んでいます】 2016年創業。日本全国に対応する日本最大級の医療支援プラットフォーム「ファストドクター」を運営するヘルステック企業。 プラットフォームを通じて、患者、医療・介護施設、自治体、公的研究機関、製薬・保険企業等、医療業界における様々なステークホルダーに対して医療体制の構築や医療データ活用等の多様な価値を提供しています。 ■募集背景 重要な情報資産を扱う企業として、情報セキュリティ方針を定め、リスクアセスメント・監査・インシデント対応体制の整備を重要テーマとして掲げています。一方で、組織規模拡大と生成AI活用の加速により、情報システムグループには以下の“構造課題”が顕在化しています。 ・ガバナンス要求の高度化 ・Shadow AI/Shadow SaaSの増加 ・アナログ運用の肥大化 ・属人化(バス係数1) この状況を「守りの運用」から「攻守を兼ね備えた戦略組織」へ転換するために、高度なセキュリティ設計と監査対応の自動化をリードできる、セキュリティ・アーキテクト(テックリード)クラスを1名採用します。 ■職務内容 医療・個人情報を扱う事業の信頼基盤として、コーポレート領域のセキュリティアーキテクチャを設計し、“運用で守る”から“仕組みで守る”へ移行させることがミッションです。 【業務詳細イメージ】 特に以下を、設計〜導入〜運用定着までリードいただきます。 ・生成AIを含むSaaS利用状況を可視化できる基盤の構築 →CASB/SASEを中心としたセキュリティスタックのPoC〜本番展開をリードする ・IDライフサイクル管理(発行・権限付与・削除)の自動化 → アカウント運用における手作業とヒューマンエラーの削減を実現する ・ITGCおよび開発規程の整備、運用 →“文書オーナー”としてドキュメントを整備・更新し続けるとともに、ログ・権限・運用プロセスに基づきエンジニアサイドの順守状況をチェック機能となる ・セキュリティと開発生産性のバランスが取れた実装・運用フローの設計、定着 →開発/SRE/事業部/コーポレート各部門との対話を通じ、「現場が現実的に守れるルール」を設計し、定着させる 【変更の範囲】全ての業務への配置転換の可能性があります。 ■ポジションの魅力 ・医療の信頼を“プロダクトの外側”から支える、重要ポジション 情報資産保護を経営基盤として位置づける会社で、セキュリティを事業の推進力にできます。 ・AIネイティブな医療の前提条件を作る仕事 Shadow AI/Shadow SaaSを「禁止」ではなく、安全に使える形に設計をしていただくことができます ・SASE/CASB × IdP × 監査ログ基盤を、まるごと設計できる裁量 ピース単体ではなく、会社全体のセキュリティアーキテクチャ”をつくることができます。
・情報システムとしての実務経験 8年以上 下記のようなご経験をされている方を想定しています(強弱OKです。) ・700〜1000名規模でのインフラ・セキュリティ構築のリード経験 ・SASE/CASB/SWG等の導入・運用経験 ・ID統合管理(IdP)および、監査ログ基盤の設計・自動化経験 ・プロジェクト設計・構築能力(要求整理〜設計〜導入〜運用定着) ・リスクベースのインシデントハンドリングと再発防止の指揮(または指揮者支援) ・組織横断的なガバナンスの確立、または関与経験
2016年に創業された医療プラットフォーム企業で、「生活者の不安と、医療者の負担をなくす」というミッションを掲げています。医療DXを推進するため、AI診療支援や需要予測などのテクノロジー活用を通じて、24時間365日の医療アクセス体制を整備し、地域医療の持続可能性向上を目指しています。オンライン診療アプリや救急往診システムにより、初期診療から在宅医療支援、自治体との連携まで、多層的に医療インフラを構築。
517~723万
双日およびグループ会社向けCSIRTメンバーを募集。セキュリティ未経験でも、「企業の安全を守りたい」「知識を拡げ成長したい」方を歓迎。技術に加えガバナンス領域まで視野を広げられる環境で専門性を磨けます。 【具体的な業務内容】■脅威インテリジェンス(情報収集/分析/対策検討) ■社内セキュリティ設備のモニタリング、予防措置の適用指示 ■インシデントハンドリングおよびレスポンス対応 ■セキュリティレベル向上に向けた企画/検討/施策立案 まずは業務理解を深め、ご経験に応じて段階的に担当領域を広げ、将来的にはチーム内で中心的な役割を担っていただきます。
【必須】■エンタープライズ規模のインフラorアプリ領域における導入/運用/保守いずれか実務経験 ■特定の製品/技術に閉じず、エンドユーザー企業の立場で“組織全体を守る”セキュリティ業務に意欲を持てる方 ≪魅力≫■双日のIT部門と密に連携しながら、企業の基幹を支えるセキュリティ業務に携われます ■技術習得はもちろん、ガバナンスや経営視点まで学べる ■「スキルを生かして企業・社会に貢献したい」「これから経験を積み成長したい」どちらの志向も歓迎 ★エンジニアとして専門性を深める「スペシャリストコース」、組織運営に携わる「マネジメントコース」のキャリアコースを選択可能
■情報通信設備やIT基盤をはじめとする国内外の最新鋭ソリューションの提供、 並びにそのシステム構築・保守・運用・監視などのサービスの提供
1000~1200万
・デジタル資産の全ライフサイクルを対象としたセキュリティ戦略推進 ・ポリシー策定、規程整備、監査対応などのガバナンス構築 ・各事業部門と連携した全社横断のセキュリティ強化 ・ソフトウェア脆弱性対応プロセスの整備 ・インシデント対応体制(SIRT)の構築・高度化 ・攻撃検知/解析技術の強化および再発防止策の確立 ・サプライチェーンを含めたセキュリティ要件の策定
・製造業での実務経験をお持ちの方 ・セキュリティ領域への関心・学習意欲がある方 上記に加え、以下いずれかのご経験を歓迎します。 ・技術開発を量産化へ導入した経験(成功・失敗双方の実体験を含む) ・開発/設計/品質管理/生産技術/経営企画/事業企画/SE領域でのマネジメント経験 ・10名以上のチームリード、または全社横断プロジェクトの推進経験
-
750~1430万
ADAS製品の機能安全(ISO26262)対応業務 ・上位要求(FSRまたはTSR)の下位レベルへの詳細化、コンポーネントへの割り当て ・製品安全要求と機能安全対応部品(センサ、プロセッサ、ソフトウェア等)の仕様の整合、コンセプト立案および詳細な論証 ・安全分析の実施 ・安全関連の評価の計画立案、実行管理 ・設計開発管理・支援プロセスに関わる業務 ・安全関連成果物の作成 ・関係部署・顧客との調整、折衝 ・社内設計チームの管理、委託先管理 <こんな仲間を探しています!> 高度運転支援や自動運転を行う制御システムのソフトウェア開発(機能安全設計)に一緒に取り組んで頂ける仲間を募集しています。 <募集背景> ADASシステムの高度化や自動運転の実用化が進む中、安心安全な社会の実現において当社の安全関連製品が活躍する機会は増えています。 それに伴い、製品システム自体の安全性に対する要求レベルは上昇傾向にあり、その説明性に対する重要性も高まっています。 一方で、高性能な先端部品(各種センサ、SoC等のプロセッサ、大規模ソフトウェア)で構成された新製品の安全性論証は、 ほとんど毎回のように新規の要素を含み、関係者の総知を結集したものとなっています。 そこで、高度化するセーフティ製品の安全性に関わる設計及び論証への対応力を強化し、一緒につくり上げていける仲間を募集しています。 <組織ミッションと今後の方向性> 室として総勢30名程が所属しており、若手からベテランまで幅広い年齢層の人がいます。 室内だけでなく社内の関連部署の設計者とも連携しながら、多くの仲間と、最先端の製品開発に取り組める組織です。 キャリア採用の仲間も多く、ワークライフバランスを考慮した柔軟な働き方ができる職場です。
<MUST要件> 機能安全設計またはセキュリティ設計を含む組み込み製品での システム開発またはソフト開発(C言語)の3年以上の設計経験 <WANT要件> 以下いずれかのご経験のある方 ・製品開発のマネジメント/リーダ経験、または人員100名以上の規模の製品開発メンバ経験 ・Automotive SPICE、CMMI等のプロセスモデル/標準に関する経験
-
590~850万
【職務内容】 2023年9月1日にサイバーセキュリティ推進部を新たに組成し、MS&ADグループのサイバーセキュリティ態勢の強化を推進中。 ・経験・スキルに応じて、プロジェクトをアサインし数名のチームリーダー業務に従事いただきます。 ・担当(エンジニア)~課長代理(プランナー)まで採用レンジを拡大して募集しております。 [入社から3年間で期待する業務イメージ(例:担当者採用の場合/サイバーセキュリティの場合)] ・1年目:サイバー攻撃脅威情報・脆弱性情報の内容確認・対応検討、セキュリティ製品を活用した運用。【ネットワークやOSの基礎知識を活用した業務が中心】 ・2年目:サイバー攻撃情報・脆弱性情報の分析やトリアージの実施、セキュリティ製品のログ・アラートの分析。【主体的な分析の実施】 ・3年目:MS&ADグループ各社へのセキュリティ検討支援(コンサルティング業務)、もしくは、サイバーセキュリティ製品の導入検討・推進(新規構築・更改等)(求人ID:261863)
【必須】 ・OS(Windows、Linux)、シェルスクリプト、ネットワーク等の基礎知識がある方 ・クラウド環境での保守業務に興味のある方 ・更なるステップアップ(マネージメントや技術の深堀り)をのぞむ方 ・サイバーセキュリティの領域に新しく取り組んで行きたい方(サイバーセキュリティ推進部希望の方) 【歓迎】 ・AWS、Azureの知識をお持ちの方 ・基本/応用情報処理技術者
【日本最大級の保険・金融グループをシステムで支える】 同社は三井住友海上、あいおいニッセイ同和損保をはじめとする、MS&ADインシュアランス グループの「システム構築の中核」を担う会社です。 グループのシステム全般にわたる企画、設計、開発、運用を一手に手掛けており、システムでグループの発展に貢献しています。 ・MS&ADインシュアランス グループ内の保険システム全般にわたる企画・設計・開発・運用