RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
エージェント求人

ガバメントクラウド/セキュリティ認証取得推進:日本を代表するクラウド事業者:東証上場

700~1600

企業名非公開

東京都新宿区, 大阪府大阪市, 福岡県福岡市

職務内容

職種

  • セキュリティコンサルタント

  • セキュリティエンジニア

仕事内容

  • セキュリティポリシー作成
  • セキュリティ研究開発
  • クラウド
  • マネジメント
  • セキュリティ対策
  • リソース管理
  • リスクマネジメント
  • 品質管理

政府共通クラウド基盤の「ガバメントクラウド」への事業への参画に伴い、SOC2や他セキュリティ認証の取得対応を進めており、さらにクラウド・インフラサービスにおける継続的なセキュリティレベルの高度化を見据えております。 本ポジションでは、セキュリティ認証取得における中核メンバーとして組織体制の構築からプロジェクトの推進、実務の運用まで一貫して携わって頂きます。 具体的には以下のような業務をご担当いただきます。 ・セキュリティ認証(SOC2、NIST SP800シリーズ等)の取得に向けた要件整理、および証跡の管理と運用整備 ・認証取得に関わる監査法人、外部ベンダー、業務委託先との折衝およびコントロール ・プロジェクトマネジメントおよび、プロジェクトの課題・リスク管理と、経営層や関係者へのレポーティング ・社内各部門(インフラ、開発、運用、情報システムなど)と連携したセキュリティ体制の構築・推進

求める能力・経験

  • 戦略立案
  • セキュリティポリシー作成
  • クラウド
  • セキュリティ対策
  • リソース管理
  • リスクマネジメント
  • 品質管理
  • SoC

監査法人やコンサルティングファーム、もしくは事業会社において下記いずれかに関するご経験をお持ちの方 ・SOC2、ISMAP、NIST SP800シリーズ等のセキュリティ認証取得に携わったご経験 ・ISMSの新規取得に際して、ISMS事務局のメンバーとして中心的役割を担われたご経験

学歴

高等専門学校、専門職大学、6年制大学、4年制大学、大学院(その他専門職)、大学院(法科)、大学院(博士)、大学院(修士)、大学院(MBA/MOT)

勤務条件

雇用形態

給与

700万円〜1,600万円

勤務時間

休憩60分

09:30〜18:30 ※定時は9:30〜18:30ですが、コアタイム「12:00〜16:00」を中心に10分単位で前後にスライドする事が可能です。中抜けはできません。

休日・休暇

125日 内訳:完全週休2日制

社会保険

健康保険 厚生年金 雇用保険 労災保険

備考

上記予定年収には住宅補助・通勤手当・通信費(合算28,000円)、賞与、みなし残業手当(20時間分。超過分は別途支給)を含みます。

勤務地

配属先

転勤

東京

住所

東京都新宿区

備考

日本国内(フルリモートワーク)、もしくは会社が指定した場所(東京・大阪・石狩・福岡) ※業務上、必要に応じて会社に出社

大阪

住所

大阪府大阪市

備考

日本国内(フルリモートワーク)、もしくは会社が指定した場所(東京・大阪・石狩・福岡) ※業務上、必要に応じて会社に出社

福岡

住所

福岡県福岡市

備考

日本国内(フルリモートワーク)、もしくは会社が指定した場所(東京・大阪・石狩・福岡) ※業務上、必要に応じて会社に出社

制度・福利厚生

制度

在宅勤務 リモートワーク可 副業OK 服装自由

その他

制度備考

最終更新日: 

条件の近いおすすめ求人

  • エージェント求人

    PM・セキュリティアーキテクト|宇宙×AI×防衛/リモート有/Solafune社

    500~1400

    株式会社Solafune東京都千代田区
    もっと見る

    仕事内容

    政府機関向けサイバーセキュリティシステムの最適化プロジェクト全体を統括するリーダーポジション。政府機関担当者との技術打ち合わせを主導し、SASEおよびゼロトラスト環境におけるセキュリティ製品群の再設計・パラメータ最適化の技術的意思決定に最終責任を持つ。セキュアな隔離環境での作業が主体となり、東京都内指定施設への定期出張を伴う。 <主な業務内容> ・政府機関担当者との定期技術打ち合わせの進行・合意形成・議事録作成(計4回、東京都内指定施設) ・SASEおよびゼロトラスト環境におけるセキュリティシステムのアーキテクチャ設計・最適化方針の決定 ・設計方針書(複数版)・パラメータ設計書・成果報告書等の主要成果物の品質管理と最終提出責任 ・チームメンバー(4名)の進捗管理・技術判断・スケジュール調整・リスク管理 ・ベンダーおよび前工程事業者への技術ヒアリングと設計への反映 ・セキュアオフィス内での設計分析作業・情報管理規程の遵守徹底

    求める能力・経験

    必須スキル ・SASEアーキテクチャ(ZTNA / FWaaS / CASB / SD-WAN)の設計・実装経験 ・脅威インテリジェンス(CTI)プラットフォームの実務経験:MISP・OpenCTIまたはThreatConnect・Anomali等 ・SIEMの設計・運用経験:Splunk / IBM QRadar / Microsoft Sentinel のいずれか ・ゼロトラストネットワーク設計の実務経験(NIST SP800-207相当の理解) ・政府機関・官公庁向けシステムの開発または運用経験 ・技術文書(設計書・報告書)の日本語作成能力:行政機関に提出できるレベル ・政府機関との折衝・承認取得の経験:会議進行・合意形成を主体的に行えること ・複数メンバーへの技術リーダーシップ:方針を示し、判断し、結果に責任を持てること ・機密情報管理への高い倫理観:取扱注意情報を自律的に判断・管理できること

    事業内容

    Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。

  • エージェント求人

    セキュリティ検証エンジニア|宇宙×AI×防衛/リモート有/Solafune社

    500~850

    株式会社Solafune東京都千代田区
    もっと見る

    仕事内容

    政府機関向けセキュリティシステム最適化プロジェクトにおいて、SIEM・脅威インテリジェンス・IDS/IPS等のセキュリティ製品の検証・テストと、外部専門家・ベンダーからの技術情報ヒアリング・文書化を担うポジション。ログ相関ルールの設計・検証が本業務の技術的核心であり、実機への設定投入作業にも携わる。スキルの方向性に応じて、シミュレーション重視型または外部情報統合型のいずれかで活躍できる方を歓迎する。 <主な業務内容> ・SIEM・脅威インテリジェンスプラットフォーム・IDS/IPS等のセキュリティ製品の設定・検証 ・2系統のログ(ネットワーク検知ログ+脅威情報フィード)を統合した相関ルールの設計・テスト ・外部専門家・ベンダーSEへの技術仕様・推奨パラメータのヒアリングと体系的な文書化 ・既存類似事例・ベンダー推奨値の調査・整理と設計方針への反映支援 ・検証結果の記録・報告書の作成(実施記録・検証結果報告書) ・東京都内指定施設での実機設定投入作業への参加(月1〜2回)

    求める能力・経験

    必須スキル ・SIEMの設定・運用経験:Splunk / IBM QRadar / Microsoft Sentinel / LogRhythm のいずれか ・IDS/IPSの設定・チューニング経験:Suricata・Snort または商用製品(Trend Micro・Cisco等)のいずれか ・脅威インテリジェンスの基礎的な実務経験:IoCの概念・フィード活用の理解 ・LinuxおよびDockerの基本操作 ・技術ヒアリングに基づく文書作成能力 ・構造的な質問力 ・曖昧な状況への耐性 ・精緻な記録能力 <ツール・製品経験> ・SIEM:Splunk Enterprise/Cloud または Microsoft Sentinel(どちらか一方の経験で可) ・脅威情報:MISP または OpenCTI(どちらか一方の経験で可) ・IDS/IPS:Suricata または Trend Micro TippingPoint(どちらか一方の経験で可) ・コンテナ:Docker / Docker Compose(基本操作) ・スクリプト:Python(REST API操作・ログ処理)

    事業内容

    Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。

  • エージェント求人

    社内SE(基盤担当)◇国内最大級のバイサイド運用会社

    1000~1900

    プロが信頼を寄せる高い分析力を持つ運用会社東京都港区
    もっと見る

    仕事内容

    ・社内ITインフラ環境の維持・保守 LAN/ WANのネットワーク機器、VDI用仮想基盤・仮想サーバ基盤のシステム運用監視、パッチ適用・ソフトウェアバージョンアップ等の保守管理 ・社内システム開発支援 サーバ構築、ネットワーク増設等、システム開発要件に応じたITインフラ環境の提供 ・ヘルプデスク運営、ユーザサポート PC・システム利用上の問合せ・不具合解消対応、各種社内PCへのソフトウェアインストール作業 ・ITインフラの保守切れによる更改、および新規システム導入におけるインフラ整備 更改計画の作成、RFP(提案依頼書)の作成、委託先ベンダーのコントロール、納品作成物のレビュー・評価、プロジェクト運営 ・サイバーセキュリティ対策、CSIRT活動 国内のサイバーセキュリティ対策・インシデント対応演習他、海外現地法人のITガバナンスに伴うアセスメントの実施 ※これらの業務は社内常駐の協力会社と共に行う社員で全て賄うわけではありません。

    求める能力・経験

    必須 PCスキル:エクセル(関数利用可能レベル)、ワード・パワーポイント(社内資料作成レベル) IPAの高度情報処理試験または何らかのベンダー資格 ◇以下の経験を6年以上(うち、リーダー経験を3年以上)お持ちの方 ・ITインフラ更改における計画策定、ベンダー選定、方式検討、プロジェクト推進などのプロジェクトマネジメント経験(PL以上) ・Microsoft製品に関する基本的な知識。 ・VMWare製品を使った仮想ホスト・サーバに関する基本的な知識(ベンダーが提案する設計や検証内容を評価できるレベル) ・ネットワークに関する基本的な知識(ベンダーが提案する設計や検証内容を評価できるレベル) ・クラウドシフト・リフトに関する経験、Azure等パブリッククラウド製品に関する知識等 ・サイバーセキュリティ対策、製品(IAM、EDR、EPP、NDR他)に関する基本的な知識 ・システム運用保守における管理資料の維持管理、運用受入の経験(ITILv3以降の知識や、システム運用部門への引継ぎの経験等) ・SaaSやOSS、Microsoft製品などを使った社内のOA環境の利便性向上の企画・実行の経験 ・英語力歓迎。 ・提案型、当社のITインフラをリードしていくプロアクティブなマインドセット。自らのスキルと経験によりビジネス部門を支援する貢献意識 ・業務に必要なスキル、知識は自ら習得するマインド

    事業内容

    国内外の個人から機関投資家まで幅広い顧客に対し、高度な調査体制とグローバル網を活かした資産運用サービスを提供しています。 主な業務は2軸で、一般向けや確定拠出年金、法人ニーズに応える「投資信託業務(公募・私募)」と、公的年金や金融機関等から運用の委任や助言を行う「投資顧問業務(投資一任・助言)」です。多様な商品ラインナップと専門的な投資判断を通じて、顧客の資産形成をトータルにサポートする役割を担っています。

  • エージェント求人

    🟨デロイト/~1500万🟨セキュリティコンサル/守りのサイバーから、経営を動かすサイバーへ。

    600~1500

    デロイト トーマツ サイバー合同会社(DTCY)東京都千代田区
    もっと見る

    仕事内容

    【ご確認依頼】 本求人をご覧いただきありがとうございます。 戻るを押し、ページ下部の「まずは話を聞いてみる」または「面談する」を押下いただくと、直接ご連絡が可能です。 まずはカジュアルにお話しできればと思います。 ================================ こちらの求人のポイントは… ✅ 日本最大級のサイバー専門ファームで、戦略〜技術まで幅広く携われる ✅ スキル・志向に応じて複数領域から最適ポジションを提案 ✅ グローバル案件・最先端領域(ゼロトラスト、クラウド、Automotive等)に参画可能 ✅ 事業会社・SI・監査法人など多様なバックグラウンドが活かせる ✅ フルリモート相談可(地方在住者も応募可能) 🔷 企業名 デロイト トーマツ サイバー合同会社(DTCY) 🔷 ポジション サイバーコンサルタント/サイバーストラテジーコンサルタント ※経験・志向に応じて最適な領域を提案 🔷 勤務地 東京事務所 ※地方在住者はフルリモート相談可(業務内容・職位による) 🔷 業務概要 企業の持続的成長・競争力向上に向け、サイバーセキュリティの観点から経営変革を支援する専門家集団。 戦略・ガバナンス・技術・運用・インシデント対応など、幅広い領域でコンサルティングを提供。 担当領域は以下から経験・志向に応じて決定: ■サイバーストラテジー ・サイバー×事業戦略、DX推進 ・サイバーセキュリティ戦略立案 ・グローバルガバナンス構築 ・レギュレーション対応支援 ■データ&プライバシー ・個人情報保護・プライバシーガバナンス構築 ・ソリューション導入・運用 ・規制・基準調査、コンプライアンス支援 ■デジタルアイデンティティ/ゼロトラスト ・ID管理戦略・方針策定 ・ソリューション導入・運用設計 ・体制構築 ■クラウドセキュリティ ・セキュリティバイデザイン導入 ・クラウド成熟度評価 ・グローバル規制対応 ■OT/IoTセキュリティ ・工場・製品セキュリティ戦略 ・スマートファクトリー構想 ・PSIRT/FSIRT構築 ■アタック(アプリ/オフェンシブ) ・セキュア開発プロセス整備 ・DevSecOps支援 ・Red Team、TLPT、Purple Teaming ■レスポンド(CSIRT/フォレンジック) ・CSIRT構築・運用 ・インシデント対応支援 ・フォレンジック調査 ・再発防止策の助言 ■IT資産管理(ITAM) ・IT資産・脆弱性管理の高度化 ・システム化支援 ・統合プラットフォーム導入支援 ■IoT/コネクテッド・Automotive ・自動車領域のセキュリティ・プライバシー対応 ・SDV/コネクテッドカーのセキュリティ戦略 ・IoT機器のセキュリティ強化 🔷 プロジェクト例 ・グローバル企業のサイバー戦略立案 ・大手メーカーのゼロトラスト導入 ・自動車OEMの法規制対応(UN-R155/R156 等) ・SaaS開発におけるセキュリティバイデザイン導入 ・Red Team/TLPTによる攻撃シミュレーション ・CSIRT立ち上げ・運用支援

    求める能力・経験

    🔷 必須要件 以下いずれかに該当する方 ・上記いずれかの領域での実務経験または同等の専門知識 ・監査法人・コンサルファームでのコンサル経験 ・SIer/事業会社でのシステム設計・開発経験 🔷 歓迎要件 ・セキュリティ領域での専門性 ・グローバル案件の経験 ・戦略〜技術まで幅広く携わりたい志向 🔷 求める人物像 ・サイバー領域で専門性を高めたい方 ・戦略〜技術まで幅広く挑戦したい方 ・顧客の経営課題に向き合い、価値提供にコミットできる方 ・新しい領域にも積極的にキャッチアップできる方

    事業内容

    -

  • エージェント求人

    ◎サイバーセキュリティ(SOC・CSIRTリード)◎

    950~1600

    株式会社みずほフィナンシャルグループ東京都千代田区
    もっと見る

    仕事内容

    【職務内容】 <みずほ>グループ全体(国内・海外拠点含む)を対象に、SOC/CSIRT を中心としたサイバーインシデントレスポンス態勢の構築・運用(平時)と、有事対応の指揮をリードいただきます。日々の監視・検知から、重大インシデント時の事案統括・経営レポーティング、再発防止策の取りまとめまで、サイバー攻撃に対する最前線の司令塔となるポジションです。 ① <みずほ>全体のSOC・CSIRT監視/対応態勢の高度化(平時) グループ全体の SOC・CSIRT による監視・検知・分析・初動対応プロセスの企画・設計・改善 ログ管理基盤、SIEM、EDR、SOAR 等の活用方針を含めた、監視カバレッジ・検知ロジック・対応フローの設計・チューニング サイバー脅威インテリジェンス(CTI)の活用を含む、ルール更新・検知シナリオ設計・ハンティング活動(Threat Hunting)の企画・推進 ②グローバルにおけるSOC監視体制強化に関する企画・推進  海外の地域SOCを束ねるグローバルSOC監視体制強化において、計画策定や実務を担う ③サイバーインシデントレスポンス(有事)のリード サイバーインシデント発生時のテクニカル/マネジメント両面での指揮・統括 経営層・関係当局・提携先等への報告内容・タイミング・メッセージングの検討への関与 ④サイバー犯罪対応の企画・推進(フィッシング、不正送金等)  フィッシング対策などサイバー犯罪対応強化において、計画策定や対応の指揮・統括 ※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。(求人ID:442420)

    求める能力・経験

    【必須】 ・サイバーセキュリティ技術・インシデントレスポンスに関する高度な専門知識・実務経験 (例)ITベンダ、大手金融機関等でのセキュリティ・技術評価・インテリジェンス等の経験者 ・ネットワークやサーバ構築など、インフラ系プロジェクトやセキュリティツール導入プロジェクトのマネジメント経験を有する人材 ・セキュリティ技術・攻撃手法等に精通し攻撃者に対抗できるハッカー人材 【歓迎】 ・CISSP、CISM、CISA、情報処理安全確保支援士、GIAC(GCIA、GCFA、GCIH等)、OSCP 等のセキュリティ・インフラ関連資格の保有 ・金融機関または重要インフラ事業者における、重大サイバーインシデント対応(事案統括・再発防止策取りまとめ)の経験 ・フィッシング対策、不正送金対策、不正アクセス対策等の企画・運営経験

    事業内容

    同社は、銀行持株会社として、傘下のグループ会社の経営管理およびそれに付帯する業務を行っています。 各事業領域・機能の専門性を融合させグループ全体の総合力を高めることで顧客や社会の多様なニーズに応える金融サービスを提供しています。

  • エージェント求人

    東証プライム上場の化学メーカー【社内SE/管理職候補】淀屋橋勤務

    640~800

    • クラウド
    • 教育
    • セキュリティ対策
    • IT戦略策定
    • プロジェクト
    • IT戦略立案
    • 戦略立案
    • 戦略提案
    • 提案
    • 予算策定
    • 予算計画
    • 予算管理
    • 管理職
    • マネジメント
    • プロジェクトマネジメント
    • ネットワーク
    • 要件定義
    • リーダー
    • マネージャー
    ステラケミファ株式会社大阪府大阪市
    もっと見る

    仕事内容

    情報システム部の管理職候補として、下記業務をお任せします。ご経験やご志向に応じた業務をお任せします。 (1)IT戦略・システム企画 ・IT戦略の立案および推進 ・中長期システム計画の策定 ・DX施策の企画・推進 ・各部門への改善提案 (2)プロジェクトマネジメント ・システム導入プロジェクトの推進 ・要件定義および業務整理 ・ベンダーコントロール ・プロジェクト進捗、課題管理 (3)システム運用・改善 ・業務システムおよび情報系システムの運用改善 ・ネットワーク、サーバー、クラウド環境の管理 ・Microsoft 365等クラウドサービスの活用推進 (4)セキュリティ対策 ・セキュリティ施策の企画、推進 ・各種ガイドラインへの対応 ・セキュリティ教育の企画、実施 (5)組織運営 ・IT予算の策定および管理 ・IT資産・ライセンス管理 ・外部パートナー管理 ・メンバー育成および業務支援

    求める能力・経験

    【必須スキル】 ■情報システム部門または社内SEとしての実務経験 ■システム導入またはインフラ構築プロジェクト経験  ■社内外関係者との調整経験 【歓迎スキル】 ■プロジェクトリーダーまたはマネージャー経験  ■ベンダーコントロール経験 ■IT予算管理経験 ■Microsoft 365、Azure等クラウドサービス導入経験  ■セキュリティ対策推進経験 ■組織マネジメント経験

    事業内容

    フッ素化合物を中心とする(フッ素 をベースとした)高純度薬品などの製造および販売 ・半導体液晶関連 ・表面処理関連 ・電池関連 ・半導体装置関連 ・代替フロン関連

  • エージェント求人

    ◆【大阪】サイバーセキュリティ(年収UP確約/スピード昇給/業界最高水準の給与レンジ)◆

    550~1200

    ベイカレント・テクノロジー大阪府大阪市
    もっと見る

    仕事内容

    サイバーセキュリティやガバナンスの強化の重要性が高まっている社会情勢に鑑みて、該当領域の課題を国内発のコンサルティングファームである弊社が解決すべく、サイバーセキュリティ事業を立ち上げました。 サイバーセキュリティをオフェンシブとディフェンシブの双方から強化し、あらゆる業界のリーディングカンパニーの成長に最も貢献するというミッションの実現を担っていただきます。 【職務内容】 クライアントが直面する、サイバーセキュリティに関するリスクの把握から戦略構築、実行支援までのご支援を一気通貫で行っていただきます。 【プロジェクト事例】 リスク把握・評価:セキュリティ・リスクアセスメント、セキュリティリスクの可視化、脆弱性診断・ペネトレーションテスト・TLTP実施 等 セキュリティ戦略立案: セキュリティ高度化施策の企画、戦略実現ロードマップの策定 等 セキュリティ強化・運用・改善支援:セキュリティガバナンス強化、レッドチーム演習の実行、IR/CSIRT/SOC運用、ネットワーク・クラウド・OS・ミドルウェアセキュリティ設計支援 等 【ワンプール制による柔軟なキャリアパス】 同社では特定の業界やサービスラインに縛られない「ワンプール制」を採用しています。そのため、将来的にはご本人の希望や適性に応じて、別領域(戦略・業務改善・ITなど)や多様な業界のプロジェクトに参画することが可能です。(求人ID:452452)

    求める能力・経験

    【必須】 ・IT領域での実務経験 ・サイバーセキュリティに関する専門性習得意向 【歓迎】 ・EH/CISSP/OSCP/OSWE/CRTO/GPEN/CCSP/ AWS Security/CCNP Security 等サイバーセキュリティに関する資格保有 ・CISA/CISM/CRISC 等情報セキュリティやITリスクマネジメントに関する資格保有 ・サイバーセキュリティ戦略・ポリシー策定やガバナンス体制整備の支援経験 ・セキュリティ製品の導入・運用経験、CSIRT/SOC業務の経験

    事業内容

    【IT・DXを中心に大手企業の本質的な課題を解決】 同社は、日本発の総合コンサルティングファームとして、政府や様々な業界を代表する企業が抱える課題を解決し、クライアントの持続的な発展に貢献し続けていくことをミッションとしております。 中でもIT領域においては、企画構想からシステム要件定義までを支援の中核としつつ、システム要件定義以降のフェーズにおいてもクライアントに伴走し、PM・PMOの立場として一気通貫で支援しております。

  • エージェント求人

    【PwC】年収〜2000万◆セキュリティ戦略・中期計画から参画。全社レベルの変革を導くコンサルタント

    790~2000

    PwCコンサルティング東京都千代田区
    もっと見る

    仕事内容

    ■ポジション サイバーセキュリティコンサルタント ■年収 現年収+面接評価~2000万円 ■職務内容 昨今のDX推進や、ビジネス・働き方・雇用の多様化に伴って、サイバーセキュリティリスクはますます複雑化しています。 サイバー攻撃による被害は、機密情報の漏洩にとどまらず、クライアントのビジネスや製造等のプロセスの停止、交通・電気・ガス・水道・通信などの社会インフラの途絶など、企業の事業継続や社会全体に甚大な影響を及ぼすケースが増加しています。 これらのリスクに対応するためには、サイバーセキュリティやITや制御領域等の専門性に加え、問題解決能力やクライアントビジネスへの理解を兼ね備えた専門家の関与が不可欠です。 ■本ポジションの特徴 ・セキュリティ戦略の策定から、組織・人材・業務プロセス・技術対策まで、幅広い経験を積むことができます。 ・ITやOAの領域のみならず、制御領域に関わるプロジェクトも多数あり、FA(ファクトリーオートメーション)・PA(プロセスオートメーション)・BA(ビルオートメーション)、IoTなど多様な設備環境に携わることで、希少性の高いスキルを習得することもできます。 ・デジタルアイデンティティの高度化等、企業のセキュリティレベル向上に貢献するプロジェクトに携わることができます。 ・特定領域を深めることも、幅広い業界・領域を経験して知見を広げることも可能です。 ・グローバルプロジェクトや、社内のセキュリティリサーチャーやエンジニア、監査チーム等グループ内の他チームとの連携機会が豊富にあります。 ・セキュリティ戦略に資する独自のインテリジェンス情報を活用し、具体的かつ説得力のある提言が可能です。 ・インサイトの執筆、外部寄稿、講演などにも携わることができます。 ・将来的にCISOやセキュリティ部門の管理職を目指す方にも最適なキャリアパスを描けます。 ■プロジェクト例 ご経験やご希望を踏まえ、プロジェクトにアサインします。 ・セキュリティアセスメント(ビジネスに影響するリスクの評価) ・ビジネス戦略を踏まえたセキュリティ戦略の策定、中期計画・ロードマップ作成支援 ・セキュリティ組織態勢の検討・構築支援 ・セキュリティ規程体系の整備、規程類の策定支援 ・サプライチェーンセキュリティリスクの調査、管理スキーム策定、ツール検討支援 ・技術的対策の動向調査・製品選定(RFP作成)支援 ・ゼロトラストアーキテクチャ等のインフラ・ネットワーク構想支援 ・インシデント監視・分析・対応の改善支援 ・セキュリティ関連業務の運用プロセス設計支援 ・経営層・一般社員・セキュリティ組織向けセキュリティ教育の企画・実行支援 ※上記は、IT領域のみならず、制御システムや工場・プラント、研究所、社会インフラ等の領域のプロジェクトも含みます デジタルアイデンティティ関連: ・一般消費者、法人顧客などの顧客向けのID管理、アクセス管理(CIAM)の最適化の支援 ・エンタープライズ内での従業員などのID管理、アクセス管理(EIAM)の最適化の支援 ・企業間連携に必要なトラストフレームワークの適用支援

    求める能力・経験

    4年大卒以上

    事業内容

    -

  • 企業ダイレクト

    【セキュリティガバナンスアーキテクト】情報セキュリティ企画・推進

    691~1057

    フリー株式会社東京都品川区
    もっと見る

    仕事内容

    LLMやコーディングエージェントなどの利活用を全社で推進しており、あらゆる業務領域においてAIがco-workerとなる新しい組織の姿を前提とした、先進的なセキュリティ企画および推進に取り組んでいます。 ■AIコーディングエージェント等の自律型AI利活用を前提とした、次世代セキュリティガイドラインの策定■未知の技術を「禁止」するのではなく「安全に使う」ための、ガードレール型セキュリティの設計■全社AI利活用を推進するためのIT統制整備・リテラシー教育■セキュリティやIT統制に関する内部統制の整備・運用(ISMS、SOC1/SOC2など)■情報セキュリティポリシー/ガイドラインの策定・管理など

    求める能力・経験

    【必須】■システム開発、インフラ構築または情報システム部門における、エンジニアリングの実務経験(技術スタック・レイヤーは不問)■システムアーキテクチャ分野に加え、現代的なソフトウェア開発プロセス (アジャイル開発、CI/CD等)の概念を理解していること ★以下のいずれかを満たすこと■情報セキュリティマネジメント、IT監査/内部統制、またはISMS事務局の実務経験■IT全般および情報セキュリティに関する体系的な知識(応用情報技術者試験レベル以上)を有すること

    事業内容

    ■クラウドの会計ソフト,人事労務ソフト「freee (フリー)」などの運営。 ★特徴★個人事業主・中小企業向けの全自動クラウド型ソフト/簿記の知識なしで簡単に使える/銀行などのweb口座と連動して自動で会計帳簿が作成可能

  • 企業ダイレクト

    【Cyber Defend領域】セキュリティコンサルタント/アーキテクト/スペシャリスト

    800~2000

    日本アイ・ビー・エム株式会社東京都中央区, 東京都港区, 大阪府大阪市
    もっと見る

    仕事内容

    IBMのサイバーセキュリティ領域において、製品・サービスの設計・導入を中心に顧客のセキュリティ基盤構築を担うポジションです。自社および他社のセキュリティ製品を組み合わせ、ネットワークセキュリティ、ID 管理、特権管理などの分野で最適なセキュリティ環境を設計・実装。サイバー攻撃防御、脅威検知、インシデント対応、コンプライアンス対応までを支援します。IBM Securityのグローバル知見やAIを活用した分析・自動化技術を活かし、先進的なセキュリティ対策を推進。多様なバックグラウンドを持つメンバーと協働しながら、専門性を高められる環境です。

    求める能力・経験

    【必須要件】 ◆ネットワーク(TCP/IP、VPN、FW、プロキシ、DNSなど)の仕組み理解 ◆OS(Windows、Linux)の基本操作とセキュリティ設定の理解 ◆クラウド環境(AWS、Azure、GCPなど)におけるセキュリティ知識 ◆次のうち1つ以上を実際に設計構築した経験  └ID管理/特権管理/マイクロセグメンテーション/SASE 【歓迎要件】 ◇英語でのコミュニケーション能力 ◇Palo Alto、Okta、Akamai、Saviyint等を使用した経験

    事業内容

    ITを駆使しビジネス・コンサルティング、ITシステム開発、運用、アウトソーシング、ソフトウェア、基礎研究と多岐に渡り企業や自治体の変革を支援。 ※従業員数はグローバルでの人数を記載