日立の事業や製品におけるセキュリティ強化のためのセキュリティ人財【課長クラス】
1000万~
株式会社 日立製作所
神奈川県川崎市
1000万~
株式会社 日立製作所
神奈川県川崎市
セキュリティコンサルタント
セキュリティエンジニア
【配属組織名】 デジタルシステム&サービス統括本部 セキュリティリスクマネジメント本部 セキュリティポリシー&テクノロジーセンタ 【配属組織について(概要・ミッション)】 日立における事業のデジタルシフトによって、すべての製品・サービスでセキュリティ確保の重要性が増しています。 日立の中核事業である日立のデジタルシステム&サービスセクタに位置するセキュリティ技術部門となります。デジタルシステム&サービス部門の製品・サービスをサイバー攻撃から護るPSIRT(Product Security Incident Response)活動を始めとし、日立グループ全体の製品・サービスをサイバー攻撃から護るための技術支援活動もおこなうセキュリティ専門家集団です。 【携わる事業・ビジネス・サービス・製品など】 日立グループの製品・サービスのセキュリティを確保するための活動に従事いただきます。 日立グループ全体のセキュリティ活動は、情報セキュリティ報告書として発行しています。 今回募集する方は、HIRT活動などに従事いただく予定です。 【職務概要】 製品・サービスのセキュリティを確保するための活動 1.日立製品・サービスのセキュリティ・インシデント・レスポンス(PSIRT活動) 2.日立グループ全体の事業部門のセキュリティに関するアセスメント 3.日立の事業におけるプライバシーデータ取り扱い時のアセスメント 4.脆弱性の早期検知のためのプラットフォームの構築・運用 【職務詳細】 ■セキュリティインシデントレスポンス業務 ・セキュリティ技術支援[サイバーセキュリティの高度な知見と経験をもとした、脆弱性対策(セキュリティ設計レビュー等)やインシデント対応など] ・セキュリティ脅威情報発信/情報分析 など ■セキュリティエンジニアリングデザイン業務 ・システムや製品・サービスへのセキュリティ実装やセキュリティ脅威への対応の仕組み構築 ・外部環境変化(モダンな開発手法・技術・規制等)に対応したセキュリティ施策や規則の再構築[DevSecOps, SBOM対応等] ・セキュリティ強化施策支援の立案、推進 など ※主として製品やサービスのセキュリティに関わる業務となります。 上記以外にセキュリティアセスメント業務や脆弱性対策のためのプラットフォームの構築・運用業務などもあり、応募者の経験やスキルに合わせて、具体的な担当業務は決めさせていただきます。 【ポジションの魅力・やりがい・キャリアパス】 ・日立においてセキュリティを確保するための技術的な中核を担います。 ・大きな企業体である日立グループで日立のセキュリティを牽引し、セキュリティに対する課題に取り組みます。 ・セキュリティに意欲のある方にはセキュリティ資格の取得や社内外のセキュリティに関わる研修の受講を支援します。 ・セキュリティスペシャリストとしてスキル・経験を深めていただけるとともに、ご志向性や評価などによってはマネジメントとしてのキャリアパスもございます。 【働く環境】 ■配属組織/チームについて 配属組織は、セキュリティの専門組織となり、HIRTセンタには約30名程度の社員が在籍しております。 関連部門とのコミュニケーションや現場とのコミュニケーションも多くあります。また、経験者採用入社者もおり、ご活躍されていらっしゃいます。 ■働き方について 出社は週1回程度を想定しています。[2023年12月時点での出社頻度。将来を保証するものではない] (グループ単位で出社日をあわせ、会議やグループでのコミュニケーションをはかっています) ※上記内容は、募集開始時点の内容であり、入社後必要に応じて変更となる場合がございます。予めご了承ください。
【必須条件】 ・セキュリティに関する知識・知見・スキルをお持ちで、セキュリティ分野に更に積極的に関わりたいという意識をお持ちの方。 ・英語で読み書きが可能な方(英語で書かれたセキュリティ関連の文書が読める) ・IT製品あるいはITサービスの開発に関する基本的な知識がある。 【歓迎条件】 ・企業のCSIRT/PSIRT業務の従事経験者。 ・ネットワーク設計・構築、アプリケーションの設計・開発、ITシステムの設計・構築の従事経験者。 ・セキュリティに関する資格をお持ちの方(CISSPや情報セキュリティスペシャリストなど) 【最終学歴】 高専卒以上
正社員
無
有 試用期間月数: 3ヶ月
1,000万円〜
全額支給
07時間45分 休憩45分
08:50〜17:20 事業所によって時間帯が異なる場合あり。
126日 内訳:完全週休2日制
健康保険 厚生年金 雇用保険 労災保険
神奈川県川崎市
日立システムプラザ新川崎(神奈川県川崎市)
有
・昇給:年1回 ・賞与:年2回(6月、12月) ・残業手当 ・家族手当 ・住宅支援制度(寮、手当等) ・財形制度 ・持株制度 ・カフェテリアプラン ・団体保険 など
東京都千代田区丸の内一丁目6番6号
日立製作所は、情報・通信システムをはじめ、電力・鉄道など、ビジネスや暮らしに欠かせないさまざまなインフラを社会に提供しています。 近年はプロダクト提供が中心のビジネスモデルから、IoT時代のイノベーション・パートナーとして、進化した社会イノベーション事業を展開しています。
プライム市場
最終更新日:
年収非公開
■組織の役割 ソニー株式会社および国内グループ各社の情報セキュリティ全般を担います。 ■担当予定の業務内容 <職務内容> 国内グループ会社の以下いずれかを担当します。 ・情報セキュリティ戦略立案、プロジェクトの推進 ・脆弱性診断、管理 ・インシデント対応 ・リスクマネジメント
■必須 ・情報セキュリティに関する業務経験があること ・異なる文化を持ったメンバとの連携、協業が可能なコミュニケーションスキルを持っていること ■尚可 ・情報セキュリティもしくはIT関連のプロジェクト推進の経験が2~3年程度あること ・情報セキュリティ インシデント対応・管理業務の経験 ・情報セキュリティ リスクアセスメントの経験 ・優れたドキュメンテーションスキルおよびプロセス作成スキルを有すること ・情報セキュリティ関連資格を保有していること(CISSP, CISA, GIAC, 情報処理安全確保支援士など)
-
364~611万
客先常駐の情報セキュリティ担当者として、クライアントで決められているセキュリティポリシーを読み込んでいただき、そのセキュリティポリシーに準拠した対応を行っているか監視したり、セキュリティ計画を策定 いただくことをお任せいたします。また、必要に応じて同プロジェクトにアサインされている当社ネットワークエンジニアと連携をとることもございます。 【予定業務】 ■セキュリティ計画の作成 ■監視計画の策定 ■PCでのID・パスワードがセキュリティ規程に準じているか等の監視 ■上記監視におけるエビデンス取得 など
【必須】■情報セキュリティマネジメント資格 ■下記いずれかの経験 ・情報セキュリティ委員会等の情報セキュリティにかかわる担当者としての経験(1年以上) ・ISMS認証における担当者としての経験(1年以上) 【歓迎】情報処理安全確保支援士(登録セキスペ) 【予定案件】官庁内情報セキュリティ担当 ※求人票には記載しきれないため、面接時にアサイン予定のプロジェクトをお伝えいたします。
1.コンストラクション事業:電気通信工事、電気工事など 2.ITソリューション事業:システムコンサルティング、SEサービス、システム運用・保守サービス 3.ソリューション事業:IPテレフォニーの設計・構築・調整・試験・保守、デジタル伝送装置など
386~500万
業界最大級の案件数を誇る当社で、顧客向けシステムに関するインフラサーバー、ネットワークの設計・構築業務からシステムポリシー設計、導入後の運用設計、運用、監視、構築業務の何れかをお任せします。 【プロジェクト例】・大手通信キャリアの料金システムの維持・運用支援サービス・証券/銀行/クレジット会社向けサービス・アウトソーシングに係わるネットワーク設計・構築支援サービス・ネットワーク(機器)製品の発売前の検査 等 <インフラ構築>・構築・データ分析基盤の設計- EC2、RDS - Snowflake、Tableau<インフラ運用保守>・運用監視、アラート対応、性能管理- Zabbix、JP1、CloudWatch
【何れか必須】■インフラ構築経験 ■サーバ(Windows/Linux/Unix)の運用経験 ■各種ネットワーク製品の運用経験 ■お客様の立場としてのベンダ管理経験 【魅力】全国約5100社以上の取引社数から、あなたの志向や経験に合った仕事、プロジェクトをご提案します。雇用は正社員であり安定収入を得ながら技術を学べ、教育・フォロー体制も万全です。「ひとつの会社で、複数の技術経験を積みたい」「自分の市場価値を高めたい」そんなあなたの挑戦を、全力でサポートします。全国52拠点、業界最大級の約19000名の「技術職人材」を誇る企業であり、横のつながりも作ることが出来ます。
■機械/電気/電子/組込制御/ソフトウェア/化学分野へのエンジニアリングサービス事業 ※次世代自動車・デジタル家電・ロボティクス・医療機器研究開発・生産・技術開発 ※ハードウェア・ソフトウェア・販売、設計・構築、保守・その他技術サービスなど
385~700万
こんなジレンマ、感じていませんか?「色々な技術を経験したい」「安定した働き方がしたい」派遣で幅広い案件を経験することも請負や受託案件で腰を据えた仕事をすることも弊社では両方を実現することが可能です。 ■案件例<電子契約システム開発>・基本設計、詳細設計、実装、単体テスト- Vue.js、Django<受発注・倉庫管理システム開発>・基本設計、詳細設計、実装、各種テスト- Java、JavaScript、Oracle<インフラ基盤設計・構築>・AWS環境の設計・構築・データ分析基盤の設計- EC2、RDS - Snowflake、Tableau<インフラ運用保守>・運用監視、アラート対応、性能管理- Zabbix、JP1、CloudWatch
【必須】▽アプリ開発希望の方・システム開発実務経験1年以上 ▽インフラ希望の方 ・サーバー・ネットワークのいずれかの工程で1年以上実務経験がある方 【仕事の魅力】安定した環境の中で技術の習得ができ、あなたの目標に応じたキャリアを築いて行くことができます。グループ会社に技術者育成に特化した教育会社があり、自動車や電機、エンジン等、ひとつの分野に特化した研修も多数あり、未経験の方でも専門性の高い技術を身につけられる環境が用意されています。キャリアパスはご本人のご希望により、希望のキャリアプラン実現に向けてキャリアアドバイザーがサポートします。
■機械/電気/電子/組込制御/ソフトウェア/化学分野へのエンジニアリングサービス事業 ※次世代自動車・デジタル家電・ロボティクス・医療機器研究開発・生産・技術開発 ※ハードウェア・ソフトウェア・販売、設計・構築、保守・その他技術サービスなど
400~800万
100年に1度の大変革期にある自動車産業において、CASEなどに対応する ことでMobilityを通じてお客様を持続的Well-beingな状態にすることをソフトウェアファーストで実践していくことを目指しています。 そのために、多様化する価値観に対応するため、ますます複雑化、高度化、大規模化する車両システム開発のうち、IVIおよびデジタルコックピット領域において、スマホのように、車両以外のシステムとつながることで増大するセキュリティリスクを低減させるために、ECUとして具備すべきシステム、ソフトウェア、ハードウェアのセキュリティ設計と各レイヤでの検証を行う業務をご担当頂きます。 【職務詳細】 車載情報システム(デジタルコックピット等)、インフォテイメントシステム、およびコネクティッドサービスに関する下記業務をお任せいたします。 ・システム/ハードウェア/ソフトウェアに対する脆弱性対応戦略の立案と実践 ・システム/ハードウェア/ソフトウェアのセキュリティに関する要求定義、要件/仕様定義 ・サプライヤや協力会社、および社内関連部門と連携しサイバーセキュリティ要件検証と妥当性確認の推進 ※就業地は相談可能です。 ※詳細はお気軽にお問合せ下さい。
【以下いずれか必須】 ・ITシステム、家電、通信機器などのサイバーセキュリティ開発経験 ・暗号技術・無線通信等のIT知識・開発の経験 ・C、C++、C♯、JavaScriptなどの言語でのソフトウェア開発の経験 【歓迎要件】 ・IVI、および、Meter、HUD等の車載組み込みシステムセキュリティ開発経験 ・組み込みソフトウエア開発の経験 ・DevSecOps開発推進経験 ・半導体・マイコンに関する知識・開発の経験
自動車・トラック・輸送車の製造販売
400~700万
【職務内容】 インフラ運用SEのプロフェッショナルとして、 同社のマネージドサービスセンターにてチーム制でIT運用業務に従事していただきます。 幅広い分野、例えばネットワーク、サーバー、クラウド、セキュリティなどが対象です。 スキルと意欲次第では、ITサービスマネージャや運用設計などの経験を積むことも可能です。 【具体的には】 ・ インフラ運用SEとして、 ネットワーク、サーバー、クラウド、セキュリティ等の幅広い分野でIT運用業務に従事 ・ スキルと意欲次第で、ITサービスマネージャや運用設計の経験を積むことが可能 ・ 年齢に関係なく、努力と結果を評価する公平な評価制度 ・ 年2回の昇進チャンス(試験あり) ・ マネジメントポジションへの挑戦も可能 ・ 長期的なキャリア形成をサポート ・ 自社研修制度「セラク情熱大学」で約60種の資格取得講座を受講可能 ・ 資格取得バックアップ制度で、認定資格の合格時の費用負担・報奨金支給(求人ID:381103)
【必須】 ・ ITインフラの実務経験(基本設計/詳細設計/構築/非定型作業を含む運用のいずれか)3年以上 【歓迎】 ・ PM/PLの実務経験 ・ プリセールス対応の経験(提案作成、工数見積、ネゴシエーションなど) ・ 案件フロント対応の経験
【デジタルインテグレーション事業;Salesforce事業やCOMPANY(R)事業、ITインフラ事業など幅広い領域で支援をしています】 ITインフラ・クラウド設計・構築/システム開発/24/365 マネージドサービス/RPA導入サービスなど様々なサービスを展開しております。 直近ではSalesforceコンサルタントや統合人事システム「COMPANY(R)」コンサルタントとしての運用・定着支援に力を入れております。
680~990万
防衛省(陸上/航空自衛隊など)向けの大規模プラットフォームSI案件における、サーバ/ネットワーク/ミドルウェア/セキュリティ等、ご経験に応じて特定技術領域の設計、構築案件のリーダー候補を募集します。 【詳細】PJリーダーの指示の元、協力会社への作業指示・管理を通じて、品質の高い成果物を目指します。顧客や他のPJメンバーと適時適切にコミュニケーションを取り、担当PJ全体の成功に導くため、マネジメントスキルが磨かれます。また、関わる技術が幅広いため、技術力向上を目指せます。 【システム】航空自衛隊クラウドシステム/中央指揮システム/陸上自衛隊業務システム/防衛省の内局職員が利用するOAシステム 等
【必須】■インフラエンジニア経験(サーバ/NW/ミドルウェア・DB/セキュリティ等、複数領域の経験があればOK) ■何かしらのリーダー/サブリーダー経験(工程不問です◎) ※防衛未経験の方も多数入社しているため、現時点での知見は不要です!複数領域の知見を高めたいご志向の方にはぴったりです◎ 【部門について】防衛省・自衛隊向けの様々なITシステムの開発・構築を行っている部門です。国家の安全保障を支えるため、最新技術の取り込みを積極的に図り、お客様にとって役に立つシステムや機能向上等の提案を継続的に実施しています。
【主要ビジネスユニット】クロスインダストリー、DGDF、パブリック、エンタープライズ、テレコムサービス、エアロスペース・ナショナルセキュリティ、デジタルプラットフォーム、グローバルイノベーション、コーポレート
500~1200万
当社では、10~12年の経験を持つSOC(セキュリティオペレーションセンター)プロフェッショナルを募集しています。 理想的な候補者は、SOCの日々の運用を監督し、SOCチームを管理し、インシデントへの対応、脅威の監視および緩和戦略の実施を担当していただきます。 本ポジションは、サイバーセキュリティ、IT、リスク管理の他部門と緊密に連携し、当社のデジタル資産の機密性、完全性、および可用性を確保する役割を担います。 主な業務内容: 1. SOC運用管理 24時間365日稼働するSOC(Tier 1~3のアナリストおよびインシデント対応担当者)のリーダーシップとマネジメント 継続的なセキュリティ監視、分析、インシデント対応能力の確保 運用プレイブック、手順書、SOPの策定と維持 SLA、KPI、各種メトリクスを遵守し、運用の卓越性を推進 2. インシデント対応および脅威管理 セキュリティインシデントのライフサイクル(特定、封じ込め、根絶、復旧、事後分析)の監督 セキュリティインシデント発生時の社内外関係者との連携 セキュリティ脅威の迅速なエスカレーション、報告、是正対応 3. チームのリーダーシップと育成 SOCアナリストの技術力およびインシデント対応力向上のための指導と教育 定期的なパフォーマンスレビューとスキル評価の実施 必要に応じたSOC要員の採用およびオンボーディングの主導 4. ツール、オートメーション、統合管理 Azure Sentinel、SIEM(RSA/Splunk/LogRhythm/QRadar)およびSOARプラットフォームの管理と最適化 脅威インテリジェンス、EDR、NDR、脆弱性管理、ログソースの統合 SOARツールやスクリプトを用いた反復作業やプレイブックの自動化推進 HTTP、SMTP、ネットワーク等のログ理解、OSおよびサーバーに関する知識、技術セッションや講義の実施能力 5. 脅威インテリジェンスおよびハンティング 脅威インテリジェンスチームと連携し、潜在的な脅威の特定を推進 潜在的な攻撃者を検出するための脅威ハンティング活動の実施・監督 最新の攻撃者TTP(戦術、技術、手順)に関する知識の維持 6. コンプライアンスおよび報告 ISO 27001、NIST、PCI-DSS、GDPR等のフレームワーク準拠を支えるSOC運用の実施 SOCの有効性、インシデント傾向、脅威動向に関する定期的な報告書の提出 内部および外部監査への対応、エビデンスおよびドキュメントの提供
情報セキュリティ分野で10年以上の経験、SOCにおけるリーダーシップ経験5年以上 SIEM、EDR、SOAR、ファイアウォール、IDS/IPS、DLP、脅威インテリジェンス等のセキュリティ技術に関する深い知識 サイバー攻撃手法、脅威動向、インシデント対応に関する専門知識 MITRE ATT&CK、Cyber Kill Chain等のセキュリティフレームワークの理解 必須資格: Certified SOC Analyst (CSA)、Certified Incident Handler (GCIH)または同等の資格 尚可: CISSP、CISM、CCSP、OSCP、CEH、GCIA、GCFA、または関連資格
・トラック・バスの開発、設計、製造、販売 ・産業用エンジンの開発・製造 ・輸出入および関連取引業務 ・世界約170の国と地域に燃費性・安全性・信頼性の高い商用車を提供 ・ダイムラー・トラックグループの一員として、グローバル基準の技術・品質を採用
490~1000万
【職務概要】 金融・公共・通信・エネルギー・鉄道・官公庁をはじめとした大規模基盤システムにおいて、プロジェクト推進をお任せします。具体的には、クラウドやネットワーク、サーバ、ストレージ、セキュリティといったインフラ全般における設計・構築・運用におけるプロジェクト推進を行っていただきます。 また、お客様の課題を的確に把握し、最適なソリューションを提案するコンサルティング的な役割も求められます。要件定義や基本設計からプロジェクト推進、品質・コスト・納期のコントロールまで一連のプロセスをリードし、必要に応じてパートナー会社やグループ会社を取りまとめながら、システムインテグレーションを推進いただきます。 【職務詳細】 ・大規模基盤システムにおける課題抽出、改善提案、およびソリューション設計・導入 ・提案から構築・保守運用まで一気通貫でのインテグレーション業務、顧客課題解決のための提案活動 ・プロジェクト計画立案(品質、納期、予算、リソース管理等)、WBS作成、進捗管理・報告 ・社内外ステークホルダーとの折衝、合意形成 ・パートナー会社や日立グループ各社を含むメンバーの統括、協働推進 ・最新の技術動向・市場動向の調査、適用可能性の評価、サービス開発へのフィードバック
【必須条件】 ・ネットワーク、サーバ、セキュリティ、クラウド等のITインフラ領域におけるプロジェクト推進経験 ・リーダーシップを発揮し、チームを纏めた経験がある方
-
450~700万
当社のインフラエンジニアとして、お客様のIT基盤に関する設計~構築まで幅広いシステム構築/運用を担当いただきます。いずれは、プロジェクトマネジメント業務など上流工程へのステップアップが可能です! <案件例>大手銀行の大規模ネットワークの運用/生命保険会社にてクラウドサービスの運用、導入/Cisco Systems社のTAC対応/大手銀行のAWS環境の運用など【あなたの希望に合った案件をアサイン】顧客は大手SIer(6割)および大手エンドユーザー(4割)です。プロジェクトの期間は、長期的(半年以上)なものが大半です。案件のアサイン前にキャリアプランをお聞きし、案件とご希望を必ず擦り合わせるのでご安心ください。
【必須】インフラエンジニアとしての運用保守経験2年(サーバー・NW問わず)【歓迎】Azure、AWS、GCPの利用経験(個人・業務問わず)/サーバー製品の利用経験/ネットワーク管理や設計などの従事経験/CCNA・基本情報技 術者・LPIC-1いずれか相当の知識 【案件例】■大手銀行の大規模ネットワークの設計、構築、運用■生命保険会社にてクラウドサービスの導入■Cisco Systems社のTAC対応■大手銀行のAWS環境の設計、構築、運用【働き方】月平均残業は15時間程度とWLB◎常駐先と連携し、残業時間の管理及び調整を徹底しています。
■WEBシステム、モバイルアプリケーション開発・運用■IoT・M2M/MVNO構築支援■インフラソリューション■企画マーケティング&セールス支援■法人向けソリューション支援(技術支援)■DX推進支援