中央省庁向け情報システム・サイバーセキュリティ分野における超上流工程等を担うエンジニア
1000万~
株式会社 日立製作所
神奈川県横浜市
1000万~
株式会社 日立製作所
神奈川県横浜市
セキュリティコンサルタント
セキュリティエンジニア
【配属組織名】 社会ビジネスユニット ディフェンスシステム事業部 情報システム本部 サイバーセキュリティシステム部 セキュリティシステムグループ 【配属組織について(概要・ミッション)】 ディフェンスシステム事業部は、防衛・航空宇宙・セキュリティ分野を支える技術を核に、日立グループの技術を集結して社会インフラ安全保障事業を推進し、さまざまな事態から私たちの生活と安全を守り、安心して暮らせる社会の実現に貢献します。 情報システム本部は、防衛分野を中心として、中央官庁向けに、システム提案から保守および技術開発を担っており、この中でサイバーセキュリティシステム部は以下の分野を担当しています。 (1)主として防衛分野における「指揮・統制」、「訓練・演習」、「作戦支援」関連システムの開発・維持を通しての国の防衛基盤維持 (2)「サイバーセキュリティ」、 「通信ネットワーク」関連 システムの開発・維持を通しての国の防衛基盤維持 ※配属グループでは主に上記(2)を担う組織であり、約40名ほどの社員で構成されています。 また、日立製作所社員に加えて、協力会社の方々と共に業務を進めていただきます。 【携わる事業・ビジネス・サービス・製品など】 ・サイバーセキュリティに係る事業(セキュリティ監視・監査・対処、教育訓練、ネットワーク等)の提案、システム開発、維持 ・研究開発部門、製品事業部及び他社製品ベンダー等と協調し、上記に係るソリューション、自社製品開発等の検討推進 <担当システム・ソリューション例> ・サイバーセキュリティソリューション ・拡散活動検知ソフトウェア ・技術的には、NIST-SP800等のセキュリティ基準に基づく設計・開発、識別認証、アクセス制御、FW、IDS、ログ解析、マルウェア対策、SOC、暗号等に係るセキュリティ製品と自社開発アプリケーションを組み合わせたソリューション開発に従事いただきます。 ・防衛領域という民間では中々携われない分野ではありますが、システム構成は下記のような一般的なものになっています。 【OS】UNIX、Linux、Windows 【職務概要】 本募集ポジションは、開発部門のセキュリティプロフェッショナルとして、官公庁等におけるサイバーセキュリティシステムの提案、開発、維持、および顧客のセキュリティニーズに対する効果的なソリューションの提供を行います。 顧客との折衝が多いため、コミュニケーション能力やマネジメント能力が求められます。 また、情報セキュリティ分野の技術等について幅広い知識が必要です。 【職務詳細】 サイバーセキュリティに関わる高度な知見に基づき、事業提案、サービス企画・設計、サービス提供等を実施いただきます。 ▼事業の提案 ・市場動向および多様なセキュリティ製品・サービス、インシデント情報に関する高い知見を元に、顧客へのヒアリング等からニーズを整理し、社内外の技術を用いた事業を提案 ▼サービス企画・設計 ・セキュリティに関するプロジェクトの企画・設計を担当し、セキュリティ要件やリスク分析を実施する ・セキュリティ対策のためのテクノロジーやツールの選定、セキュリティポリシーの策定、セキュリティアーキテクチャの設計などを行う。 ▼サービス提供 ・セキュリティインシデント対応や脆弱性評価の支援やセキュリティ教育の実施等顧客のニーズに応じたサービスを提供 【仕事の魅力・やりがい】 ・ディフェンスシステム事業部では、防衛・航空宇宙・セキュリティ分野を支える技術を核に、日立グループの技術を集結して社会インフラ安全保障事業を推進し、さまざまな事態から私たちの生活と安全を守り、安心して暮らせる社会の実現に貢献しています。 ・システムの提案、開発、維持等を通じて、これらの社会的影響力の大きい仕事に携わり、貢献することができます。 また、日進月歩のサイバーセキュリティに関わる技術を高め、社会活用することができます。 【キャリアパス】 同社では、セキュリティエキスパートとしてのキャリアパスを提供しています。 入社後は、実務経験を積みながら、専門知識の習得や技術スキルの向上をサポートします。 【配属組織/チーム】 社員8名程度。加えて協力会社の方々と共に業務を進めていただきます。 社員は30代を中心とした若いチームです。 また、経験者採用で入社された方も半数以上おり、経験者採用入社者でも馴染み安い環境下です。 【働き方について】 在宅勤務は可能ですが、作業内容や状況に応じ、出社/出張となります。 (従事いただく業務内容によって変わります。) ※上記内容は、募集開始時点の内容であり、入社後必要に応じて変更となる場合がございます。予めご了承ください。
【必須条件】 ・サイバーセキュリティに関する高度な知見を持つこと ・国内外のサイバーセキュリティの動向について知見を持つこと ・顧客向け、或いは社内やグループ会社向けの提案資料の作成/報告経験がある ・顧客、関連他社、自Gr及び他GrSEとのコミュニケーションが可能であること ・サイバーセキュリティスペシャリストとして、事業提案、サービス企画・設計、サービス提供等の実務経験がある方 【歓迎条件】 ■経験 ・プロジェクトマネージャとしての経験または知識 ・インフラエンジニアとしての経験または知識 ・アプリケーション開発経験または知識 ■職務知識 ・制御系器材のセキュリティに関する知識 ■資格 ・CISSP、GCTI、GCFE、GREM、GPEN ・高度情報処理技術者資格、PMP ・TOEIC(R)テスト730点以上の英語力 【求める人物像】 下記に該当する人財 ①社会課題の解決に興味があり、熱意をもって取り組める人財 ②リーダーシップを発揮し、チームを牽引できる人財 ③多くのステークホルダーと上手くコミュニケーションをとり、連携・取りまとめができる人財 【最終学歴】 大卒以上
正社員
無
有 試用期間月数: 3ヶ月
1,000万円〜
全額支給
07時間45分 休憩45分
08:50〜17:20 事業所によって時間帯が異なる場合あり。
126日 内訳:完全週休2日制
健康保険 厚生年金 雇用保険 労災保険
神奈川県横浜市
神奈川県横浜市
有
・昇給:年1回 ・賞与:年2回(6月、12月) ・残業手当 ・家族手当 ・住宅支援制度(寮、手当等) ・財形制度 ・持株制度 ・カフェテリアプラン ・団体保険 など
東京都千代田区丸の内一丁目6番6号
日立製作所は、情報・通信システムをはじめ、電力・鉄道など、ビジネスや暮らしに欠かせないさまざまなインフラを社会に提供しています。 近年はプロダクト提供が中心のビジネスモデルから、IoT時代のイノベーション・パートナーとして、進化した社会イノベーション事業を展開しています。
プライム市場
最終更新日:
560~790万
配属部門である「情報システム事業部」は、防衛庁(現 防衛省)から主契約会社として受注した第一次バッジシステム(自動警戒管制組織)にて、日本で先駆けとなる大規模オンライン・リアルタイム・全国ネットワークシステムを実現しました。防衛予算拡大を背景に、複数のプロジェクト受注を見込んでおり事業拡大を見込んでおります。 その中でDX対応や設備改善を進める中で情報セキュリティ関連規則との整合性を維持する業務をご担当いただきます。 ・情報セキュリティマネジメントシステム(以下ISMS)の運用・維持 ・JQA(一般財団法人日本品質保証機構)による更新審査や事務局対応 ・ISMS主管部門として内部監査、分科会およびISMS推進委員会事務局対応 ・インシデント発生防止に向けた従業員への情報セキュリティ教育
【必須(MUST)】 ・ネットワークセキュリティ、暗号化、ファイアウォール等の知識があること ・情報セキュリティマネジメントシステム(ISMS)の知識があること 【歓迎(WANT)】 ・常に情報セキュリティのトレンドや新しい技術について学ぶことが出来ること ・リーダシップを発揮しながら問題解決を実行できること
情報処理システム開発、設計、販売 情報処理機器、航空宇宙用機器、通信機器、画像機器、接合機器、医療用機器、電気計測器などの製造、販売 混成集積回路などの電子部品の製造、販売 情報処理システム、電子計算機に係るソフトウェアの作成、販売 電気工事、電気通信工事の設計、監理および請負 前各号に付帯または関連する各種機器、部品の製造、販売
1000~1400万
業務内容 現在ヤマハでは、各ビジネス部門の戦略とDX/IT戦略を連動させるとともに、グローバルでのITガバナンスの最適化・強化を目的として、戦略的なセキュリティ対策に取り組んでいます。 この戦略的なセキュリティ対策は、グループIT規程遵守状況のモニタリング、階層別のセキュリティ教育、インシデントの迅速な把握と速やかで円滑な対応など、多岐にわたる取り組みとして企画・推進する必要があります。 本ポジションは、これらの施策を中核となって牽引するリーダーとして、戦略立案から実行推進までを担う重要な役割です。こうした役割を通じて、グローバル全体でのセキュリティレベルの底上げとガバナンス強化を実現していただくことを期待しています。 このような背景から、当該施策の高度化および着実な推進に向けて、外部からの知見や経験を積極的に取り入れるべく、リーダーシップを発揮し即戦力として活躍できる人材を採用することとしました。 【業務内容】 サイバーセキュリティリスクを戦略的に下げるため、セキュリティマネジメント領域において、以下の業務をリーダーとして実施頂くことを想定しています。 ・グローバルセキュリティマネジメントの統括・推進 ー国内外のグループ会社を対象としたセキュリティマネジメント体制を統括し、関連組織をリードしながら、グローバル横断での施策の整合性確保および実行推進。 ・グループ全体のIT規程遵守状況のモニタリングおよびリスクマネジメント ー情報システム部が定めるグループIT規程を基準として、グループ各社の遵守状況を確認・分析を行い、潜在的なセキュリティリスクの特定および評価の実施。あわせて、リスク低減に向けた改善方針の策定および各社への是正指示・フォローの実施。 ・グローバルでのセキュリティ教育の企画・実行 ー従業員のITセキュリティリテラシー向上を目的に、階層や役割に応じた教育プログラムを企画・設計し、グローバルでの展開および定着化の推進。 【役割】 ・リーダシップを発揮して業務を推進しつつ、チームメンバーの育成にも貢献すること 【募集人数】 1名 【転勤の可能性】 あり(可能性低い) 【海外出張の可能性】 あり ヤマハでは、誠実で信頼関係を大切にし、自発的に行動できる方を求めています。挑戦を恐れず、新しいことに積極的に取り組み、執着を持って最後までやり抜く姿勢が重要です。さらに、常に高い志を持ち、自己成長と社会貢献に情熱を注げる方を歓迎します。 求人部門からのメッセージ グローバルに事業を展開する当社において、セキュリティマネジメントは経営を支える重要な役割を担います。各拠点と連携しながらリスクを可視化し、最適な対策を推進することで、事業継続と成長に直接貢献できます。高度なセキュリティの専門性を発揮しつつ、各国と多文化環境での協働を通じて視野を広げ、次世代のセキュリティリーダーとして成長できる機会があります。
【必須のもの】 ・戦略的セキュリティ対策の実務/導入経験 -システム、ネットワーク、エンドポイントに対する組織的なセキュリティ対策の導入 -IT規程順守状況モニタリング、脆弱性攻撃訓練、 ・セキュリティ管理業務の実務経験 -セキュリティインシデント対応 -セキュリティ教育の企画と実行 -システム利用部門のセキュリティ監査対応 ・プロジェクトマネージャー、もしくは同等役割での5年以上、あるいは複数のプロジェクト管理経験 ・グローバルレベルでの製造業のプロセス、とそれを支える情報システムの理解 ・グローバルでのITガバナンス構築や推進に関する知見と協業経験 ・ビジネスレベルの日本語と英語での円滑なコミュニケーション能力 ・個人情報保護法の理解と保護施策の実行経験 【下記経験・能力をお持ちの方は、特に歓迎いたします】 ・組織マネジメントの経験 ・グローバルでのSoC導入・運用経験 ・グローバルでのCSIRT立ち上げ・運用経験 ・サイバーセキュリティアセスメントの実施経験 ・サーバー/ネットワーク設計・運用時のセキュリティ要件立案の実務経験 ・セキュリティ認証取得の実務経験 ・パブリッククラウド設計・運用時のセキュリティ要件立案の実務経験
主要事業 ・楽器事業 ピアノ、電子楽器、管・弦・打楽器等の製造販売等 楽器の製造・販売をはじめ、音楽教室等の運営、音楽・映像ソフトの制作・販売など多彩な事業を展開しています ・音響機器事業 オーディオ、業務用音響機器、情報通信機器等の製造販売 「音・音楽」をコアとして培ったデジタルとアコースティックの両技術を生かし、業務用からコンシューマー向けまで多彩なソリューションを提供しています ・その他 電子部品事業、自動車用内装部品事業、FA機器事業、ゴルフ用品事業、リゾート事業等
600~843万
職種 IT・デジタル > セキュリティと個人情報保護 勤務地 静岡県 > 浜松市(本社地区) 神奈川県 > 横浜市(みなとみらい) 勤務形態 正社員 業務内容 現在ヤマハでは、各ビジネス部門の戦略とDX/IT戦略を連動させるとともに、グローバルでのITガバナンスの最適化・強化を目的として、戦略的なセキュリティ対策に取り組んでいます。この戦略的なセキュリティ対策は、グループIT規程遵守状況のモニタリング、階層別のセキュリティ教育、インシデントの迅速な把握と速やかで円滑な対応など、多岐にわたる取り組みとして企画・推進する必要があります。 本ポジションは、これらの施策の推進メンバーとして、戦略に基づく各種施策の企画・実行に主体的に関与し、グループ 全体のセキュリティレベル向上とガバナンス強化に貢献いただく役割です。 このような背景から、当該施策の高度化および着実な推進に向けて、外部からの知見や経験を積極的に取り入れるべく、実務推進力を備え、即戦力として活躍できる人材を社外よりキャリア採用することとしました。 【業務内容】 サイバーセキュリティリスクを戦略的に低減するため、セキュリティマネジメント領域において、以下の業務にメンバーとして携わって頂くことを想定しています。 ・グローバルセキュリティマネジメントの推進 -国内外のグループ会社を対象としたセキュリティマネジメントに関する各種施策について、関係部門と連携しながら、グローバル横断での整合性を意識した推進。 ・グループ全体のIT規程遵守状況のモニタリングおよびリスク対応 -情報システム部が定めるグループIT規程を基準として、グループ各社の遵守状況の確認・分析を行い、潜在的なセキュリティリスクの特定および評価の実施。あわせて、リスク低減に向けた改善施策の検討・実行支援およびフォローの実施。 ・グローバルでのセキュリティ教育の企画・実施 -従業員のITセキュリティリテラシー向上を目的に、階層や役割に応じた教育プログラムの企画・設計からグローバルでの展開および定着化の実施。 【役割】 ・チームの業務に関する全体観を養いつつ、幅の広い専門性を獲得し、自らの強みを活かしてチームワークに貢献する 【募集人数】 1名 【転勤の可能性】 あり(可能性低い) 【海外出張の可能性】 あり 【業務遂行に求められる姿勢・人物像】 ・コミュニケーション能力が高く、周囲の協力を仰ぎながら業務を推進できる方 ・論理的思考で仕事ができる方 ・チームを導き、プロジェクトを成功に導くリーダーシップを発揮できる方 ・上司からの指示を待つのではなく、自主性をもって積極的に提案し行動することができること。 ヤマハでは、誠実で信頼関係を大切にし、自発的に行動できる方を求めています。挑戦を恐れず、新しいことに積極的に取り組み、執着を持って最後までやり抜く姿勢が重要です。さらに、常に高い志を持ち、自己成長と社会貢献に情熱を注げる方を歓迎します。 求人部門からのメッセージ グローバルに事業を展開する当社において、セキュリティマネジメントは事業継続を支える重要な機能です。各国拠点と連携し、脅威分析やリスク評価を通じて課題を可視化し、実効性のある対策を推進していただきます。インシデント対応やガバナンス強化など、専門性を活かしながら実務レベルで重要な役割を担える点が魅力です。多文化環境での実践を通じて、セキュリティのプロフェッショナルとしてさらなる成長が期待できます。
【必須のもの】 ・戦略的セキュリティ対策の実務/導入経験 -システム、ネットワーク、エンドポイントに対する組織的なセキュリティ対策の導入 -IT規程順守状況モニタリング、脆弱性攻撃訓練、 ・セキュリティ管理業務の実務経験 -セキュリティインシデント対応 -セキュリティ教育の企画と実行 -システム利用部門のセキュリティ監査対応 ・グローバルレベルでの製造業のプロセス、とそれを支える情報システムの理解 ・グローバルでのITガバナンス構築や推進に関する知見と協業経験 ・ビジネスレベルの日本語と英語での円滑なコミュニケーション能力 ・個人情報保護法の理解と保護施策の実行経験 【下記経験・能力をお持ちの方は、特に歓迎いたします】 ・グローバルでのSoC導入・運用経験 ・グローバルでのCSIRT立ち上げ・運用経験 ・サイバーセキュリティアセスメントの実施経験 ・サーバー/ネットワーク設計・運用時のセキュリティ要件立案の実務経験 ・セキュリティ認証取得の実務経験 ・パブリッククラウド設計・運用時のセキュリティ要件立案の実務経験 ・製造業のビジネス部門(販売、生産管理、購買、物流、経営管理等)、もしくは情報システム部門での実務経験
主要事業 ・楽器事業 ピアノ、電子楽器、管・弦・打楽器等の製造販売等 楽器の製造・販売をはじめ、音楽教室等の運営、音楽・映像ソフトの制作・販売など多彩な事業を展開しています ・音響機器事業 オーディオ、業務用音響機器、情報通信機器等の製造販売 「音・音楽」をコアとして培ったデジタルとアコースティックの両技術を生かし、業務用からコンシューマー向けまで多彩なソリューションを提供しています ・その他 電子部品事業、自動車用内装部品事業、FA機器事業、ゴルフ用品事業、リゾート事業等
510~1000万
これまでのご経験やご希望を考慮して、「設計・構築」「運用保守」のいずれかをお任せいたします。運用保守からスタートし、ゆくゆくは設計・構築を行っていくことも可能です。 [具体的な業務] ■営業に同行し、主に技術課題に対しての対応(企画・提案・折衝含む) ■お客様要件に併せたクラウドサービスの選定、提案 ■クラウドサービスに応じた導入設計 ■インフラ基盤の構築 ■運用保守、改善提案 ■移行検証の計画策定/実施 など
【必須】以下いずれかのご経験をお持ちの方 ■AWS、Azure、OCIなどの設計・構築経験をお持ちの方 ■AWS、Azure、OCIなどの運用保守経験をお持ちの方 【歓迎】■サブリーダー以上のマネジメント経験をお持ちの方 ■お客様との折衝経験をお持ちの方 【魅力】長く働ける環境!平均勤続21年以上(離職率1.4%)/全社平均残業月24時間程度・有給平均16.5日/住宅補助(50%会社負担/上限有)・家族手当/リモートワーク推進・平均出社率3割
システム構築事業/システム運用・監視・保守事業/ネットワークサービス事業/情報関連機器・ソフトウェアの販売と開発
413~700万
「アイディア出し、技術リサーチから基本仕様策定、デザイン検討、要件定義から基本設計」まで幅広くございます。通信、マイコン、計測分野での制御ソフト開発等に携わっていただく予定です。 ■主要取引業界:製造業界、通信業界、公共・行政(官公庁) ■業務内容:メーカー系・独立系Sierのシステム開発 ■システムの要件定義やサーバー設計、データベースの構築、プログラム開発 要件定義や仕様策定の上流工程から一貫して参画。培った技術経験を活かし、顧客のビジネスパートナーとしてアイディア出しや改善提案から開発を牽引します。
【必須】■設計経験1年以上、または何らかの言語を用いたプログラム実装・開発経験1年以上(Java,C#,Python,PHP,Ruby,SQL,JavaScript (TypeScript)等)【尚可】■PJリーダー経験■教育や育成に携わった経験 【希望に寄り添うフォロー】 大手他社のように数字や頭数として扱うのではなく、一人のエンジニアとして向き合います。強制配属や放置に悩んできた方に向け、案件や勤務地の希望、今後のキャリアプランまで専任の担当者が徹底的に寄り添って決定。「エンジニアのための会社」として、次の成長を支える手厚い体制が強みです。
・機械類の設計 ・開発・電子機器類の設計 ・開発・電子計算機に関するソフトウエアの開発及び販売 ・電子計算機及び周辺機器の管理ならびに販売
413~460万
主に受託開発とエンジニア派遣を行う当社にて、ソフト設計開発のエンジニアとして通信、マイコン、計測分野での制御ソフトやアプリ等、WEB系システムや業務アプリケーション開発等に携わっていただく予定です。 ■主要取引業界:製造業界、通信業界、公共・行政(官公庁) ■業務内容:メーカー系Sierのシステム開発、独立系Sierのシステム開発 ■システムのサーバーサイド、データベース、プログラム実装、保守・運用の経験 初期はスキルに応じた周辺業務(評価等)から開始。将来的には上流工程や提案力・マネジメントスキルを身につけ、コンサルタントエンジニアへの成長を期待します。
【必須】■工業高校卒以上の方もしくは理工系学部卒■設計に関連する何かしらの業務経験(評価、テストなど) 【尚可】■開発支援業務の経験■教育・育成経験 【フォロー体制】 基礎技術研修やプロジェクト別研修、マネジメント研修など教育体制が充実。さらに専任のキャリアコンサルタントが自己実現に向けて面談を行い、成長意欲をサポート。大手他社のように数字や頭数として扱うのではなく、個人のキャリアや希望(勤務地・案件)に寄り添って相談しながら決定する、手厚いフォローが強みです。
・機械類の設計 ・開発・電子機器類の設計 ・開発・電子計算機に関するソフトウエアの開発及び販売 ・電子計算機及び周辺機器の管理ならびに販売
413~460万
主に受託開発とエンジニア派遣を行う当社にて、ソフト設計開発のエンジニアとして通信、マイコン、計測分野での制御ソフトやアプリ等、WEB系システムや業務アプリケーション開発等に携わっていただく予定です。 ■主要取引業界:製造業界、通信業界、公共・行政(官公庁) ■業務内容:メーカー系Sierのシステム開発、独立系Sierのシステム開発 ■システムのサーバーサイド、データベース、プログラム実装、保守・運用の経験 初期はスキルに応じた周辺業務(評価等)から開始。将来的には上流工程や提案力・マネジメントスキルを身につけ、コンサルタントエンジニアへの成長を期待します。
【必須】■工業高校卒以上の方もしくは理工系学部卒■設計に関連する何かしらの業務経験(評価、テストなど) 【尚可】■開発支援業務の経験■教育・育成経験 【フォロー体制】 基礎技術研修やプロジェクト別研修、マネジメント研修など教育体制が充実。さらに専任のキャリアコンサルタントが自己実現に向けて面談を行い、成長意欲をサポート。大手他社のように数字や頭数として扱うのではなく、個人のキャリアや希望(勤務地・案件)に寄り添って相談しながら決定する、手厚いフォローが強みです。
・機械類の設計 ・開発・電子機器類の設計 ・開発・電子計算機に関するソフトウエアの開発及び販売 ・電子計算機及び周辺機器の管理ならびに販売
年収非公開
【配属先部門/ポジション】 経営企画本部 ITシステム推進部 エキスパート(労基法上の管理監督者相当) 全体:15名(部長、マネージャー、他主任/担当/派遣) ※保有スキルや経験により役職・処遇決定します。 【募集の背景】 2つのグループ(インフラ/業務アプリグループ)に分かれ、全社(本社、事業所等)のインフラ・アプリ・セキュリティ全般を対応しています。 入社後はマネージャーや部門長含めOJTを通じてスムーズな立ち上がりを支援しますので、情報セキュリティ経験がなくともコンピュータネットワークやサーバーの知識があればこれから情報セキュリティ領域へキャリアチェンジしたい方も育成していくことを視野に入れた採用となります。 【業務内容】 全社の情報/サイバーセキュリティを統括し、防衛事業を含む重要システムの安定稼働とレジリエンスを強化。ゼロトラストを志向した基盤整備と運用最適化をリードいただきます。 ・セキュリティポリシー/ガイドライン/サイバーBCPの策定・運用(ISO27001に準拠) ・ネットワーク/エンドポイントの脆弱性診断~対策(EDR/NGFW/メール対策等の選定・運用) ・ログ基盤整備、検知ルール最適化、インシデント対応(演習含む) ・業務システム/クラウドサービス導入時のセキュリティリスク分析セキュリティレビュー(クラウド含む)、サプライチェーンリスク管理 ・従業員向け教育/演習(フィッシング訓練、標的型攻撃メール対策)、啓発施策の企画・実行
【必須(MUST)】 【エキスパートの場合】 ・セキュリティアーキテクチャ設計経験、ポリシー策定/改善の実績 ・SIEM/EDR/NGFW等いずれかでの導入~運用最適化のリード経験 ・インシデントハンドリング(検知~封じ込め~再発防止) ・チーム/グループメンバのマネジメント経験 【歓迎(WANT)】 ・ISO27001/ISMS運用、NIST/CISでの整備経験、SOC/CSIRT実務、ゼロトラスト推進 ・クラウドセキュリティ(AWS/Azureのセキュリティサービス) ・セキュア開発/DevSecOps(SAST/DAST、SBOM、CI/CD) ・資格:CISSP/CISM/CEH、Japan-ISAO/JPCERT活動参画
情報システム、接合機器、赤外線センシング事業
年収非公開
横浜テクノロジーキャンパスにおけるITインフラおよび情報セキュリティの企画・導入・運用を担当していただきます。 設計・開発部門と連携しながら、拠点全体の安定したIT基盤の構築・改善を担うポジションです。 【具体的な仕事内容】 ・拠点内ネットワーク(LAN)の拡張・更改に関する企画立案、関係部門との調整 ・ネットワーク機器、サーバ、ストレージ等の導入・構成設計・実装 ・Firewall、UTM等の情報セキュリティ対策の企画・導入・運用改善 ・情報セキュリティ監視・管理体制の整備およびインシデント対応 ・既存環境の課題分析、改善提案、継続的な最適化活動 ※日常的に設計・開発部門のエンジニアと直接コミュニケーションを取りながら、開発現場が使いやすいIT環境を実現していく仕事です。
以下いずれかの経験をお持ちの方(業界・製品不問) ■中規模以上の構内ネットワークの企画・構築・運用経験 ■構内ネットワークにおけるFirewall、UTM等情報セキュリティ製品の導入・運用経験
-
~800万
全社の情報/サイバーセキュリティを統括し、防衛事業を含む重要システムの安定稼働とレジリエンスを強化。ゼロトラストを志向した基盤整備と運用最適化をリードいただきます。 ・セキュリティポリシー/ガイドライン/サイバーBCPの策定・運用(ISO27001に準拠) ・ネットワーク/エンドポイントの脆弱性診断~対策(EDR/NGFW/メール対策等の選定・運用) ・ログ基盤整備、検知ルール最適化、インシデント対応(演習含む) ・業務システム/クラウドサービス導入時のセキュリティリスク分析セキュリティレビュー(クラウド含む)、サプライチェーンリスク管理 ・従業員向け教育/演習(フィッシング訓練、標的型攻撃メール対策)、啓発施策の企画・実行 また、エキスパート職の方は下記の業務もご担当いただきます。 ・インフラ企画/更改(NW/サーバ/クラウド)の設計~導入リード ・変更/構成/リリース管理のプロセス整備と運用 ・監視/ログ基盤の高度化、キャパ/コスト最適化 ・IAM強化(MFA/SSO/特権ID)、ゼロトラスト志向のアーキ検討 ・BCP/DR計画と演習の技術主導、脆弱性/パッチ対応の優先度付け ・ベンダー調達/管理、事業部/経営層への提案・報告
下記のいずれかに該当する方 【エキスパートの場合】 ・セキュリティアーキテクチャ設計経験、ポリシー策定/改善の実績 ・SIEM/EDR/NGFW等いずれかでの導入~運用最適化のリード経験 ・インシデントハンドリング(検知~封じ込め~再発防止) ・インフラ(NW/サーバ/クラウド)の設計・構築・運用いずれかの実務経験 ・進捗/変更管理、ベンダー折衝、障害切り分けの経験 ・設計/運用標準/手順書の作成・整備 ・サイバーセキュリティ基礎の理解 【主任の場合】 ・ネットワーク/サーバ(Windows)の設計・運用経験 ・サイバーセキュリティ基礎(脅威/脆弱性/パッチ/ID管理)の理解 ・プロジェクト推進(計画立案、進捗/課題管理、ベンダー折衝)
情報処理システム開発、設計、販売 情報処理機器、航空宇宙用機器、通信機器、画像機器、接合機器、医療用機器、電気計測器などの製造、販売 混成集積回路などの電子部品の製造、販売 情報処理システム、電子計算機に係るソフトウェアの作成、販売 電気工事、電気通信工事の設計、監理および請負 前各号に付帯または関連する各種機器、部品の製造、販売