セキュリティコンサルタント_50
550~1350万
企業名非公開
東京都江東区
550~1350万
企業名非公開
東京都江東区
セキュリティコンサルタント
セキュリティエンジニア
お客様にとって、サイバーセキュリティ対策やセキュリティガバナンスの強化は、近年ますます重要な経営課題となっています。 該社は、個人情報保護や内部不正対策等様々な観点からのリスクアセスメント、中長期のセキュリティ戦略策定等、多岐にわたるトピックに対応し、お客様の組織やシステムに対して高度なセキュリティ専門知識を活かしたコンサルティングを提供します。 また、セキュリティソリューションの導入・構築、運用あるいはインシデント対応を担う組織と一体となって対応するため、上流特化型のコンサルティングとは一線を画し、実現性の高いセキュリティソリューションの提案・実行が可能です。 <具体的な業務例> ・アセスメントによるセキュリティ対策状況の可視化 ・中長期でのセキュリティ対策ロードマップ策定、伴走支援 ・グローバルでのセキュリティガバナンス強化支援 ・情報セキュリティポリシー策定 ・TLPT(脅威ベースペネトレーションテスト)のシナリオ作成 ・セキュリティソリューションの提案 ・新規セキュリティサービスの企画 <特徴> ・一気通貫での価値提供 システムインテグレーションにおいて実績と信頼を積み上げている該社だからこそ、当部署でのコンサルティングのみならず他事業部との連携やデリバリを含め、一気通貫で価値提供ができます。 顧客の課題解決に正面から向き合うため、セキュリティはもちろん該社内の多様なアセットを活用し、地に足の着いた提案・実装支援が可能です。
■求める経験・スキル・知識 ‧セキュリティに対して強い興味‧関心があり、それを裏付ける自⼰研鑽をしている方 ‧以下のいずれかの経験を持つ方 - 企業もしくは情報システムのセキュリティ対策に関わるコンサルティングの業務経験 2年以上 - 事業会社にてISMSやGRC、リスクアセスメント、個人情報保護等の運営経験2年以上 【要件補足】 ‧入社時に特定製品に詳しい必要はありません。必要に応じて入社後にキャッチアップして頂きます。 ‧各要件に記載している必要経験年数はあくまで目安です。経験年数が満たなくても自⼰研鑽等により採用に⾄った新卒2年目の方などもいます。 【歓迎条件】 ■求める経験・スキル・知識 ‧主担当として案件をリードした経験のある方 ‧以下のいずれかの経験を持つ方 GRC, IRM, リスクアセスメント, リスク分析, ISMS, PCIDSS, FISC, NIST CyberSecurity Flamework, CSIRT, セキュリティディレクター ■他言語力 英語力:あれば尚可 国内プロジェクトも多数あるため、英語力は必須ではありません。 グローバル志向の強い方もお待ちしています。TOEIC600点以上もしくはTSSTレベル4以上あると活躍の場が広がります。 ■資格 ・CISSP ・PMP ・情報セキュリティスペシャリスト ・情報処理安全確保支援⼠
4年制大学、大学院(修士)、高等専門学校
550万円〜1,350万円
東京都江東区
在宅勤務 リモートワーク可
最終更新日:
750~1200万
【採用背景】 近年、官公庁や地方公共団体、および電力・ガス・鉄道などの重要インフラ事業者におけるサイバーセキュリティ対策が急ピッチで進められています。 日立コンサルティングでは、これらの動きに対応すべく、日立グループ内(グローバル含む)へのセキュリティ統制推進や国や重要インフラ事業者、民間事業者向けにセキュリティ分野のコンサルティングサービスを提案/提供できる人材を募集しています。【業務概要】 ・企業におけるセキュリティ戦略の立案、セキュリティ施策推進支援 ・関連する官公庁等における制度策定推進支援 ・日立グループ企業(海外含む)におけるグループ内セキュリティ強化推進支援 ・海外含む民間企業における各種セキュリティ事業の推進支援 等々【当職種で働く魅力】 ・弊社は、日立グループ唯一のコンサティング会社として、日立グループが係る様々な案件において、現状調査・分析、課題解決案の立案等の上流工程を担当することができ、かつ、日立グループで連携し、案件を遂行するため、実現性にこだわったコンサルティングサービスを提供できます。 ・官公庁で策定しているセキュリティに関するポリシー/ガイドラインの策定・改訂支援と共に、民間への各種セキュリティ施策の推進支援、ガイドライン等への対応支援などを実施しており、その内容を更に官公庁にフィードバックするサイクルで事業を推進することができます。【主なクライアント業界】 ・中央省庁、独立行政法人に加え、重要インフラ事業者、民間事業者等の多様な業界で多くのコンサルティング実績があります。【コンサルティングの案件例】 ① 中央省庁:政府、業界へのルール策定支援 中央官庁と社会全体のセキュリティルールの形成、国際標準化に向けた標準化団体提案支援等、更にサプライチェーン全体のセキュリティ対策評価制度検討を支援 ② 独立行政法人:ガイドライン改定に向けたリスクアセスメント実施 「制御システムのセキュリティリスク分析ガイド」 に基づき、鉄道事業者、化学メーカー等でアセスメントを実施し、併せてガイドラインの改訂を提案 ③ 自動車製造業者:サイバーセキュリティ中計作成、戦略ロードマップ策定、施策推進支援 サイバーセキュリティにおける中期計画の作成やセキュリティ業務に関する戦略、ロードマップ策定、グループ全体のセキュリティに関わるルールの整理、実施方針の策定等を推進 ④ 製薬メーカー:工場セキュリティ施策推進支援 「重要資産」 「脆弱性のある資産」 の抽出、他施策と連携して適用性(対策導入の難易度)を評価し工場セキュリティ施策全般の推進を支援■2024年4月労働基準法施行規則第5条の改正に基づく記載 <雇入れ直後>コンサルティング業務 <変更の範囲>会社の定める業務
【必須】 <C> ・社会人経験2年以上 <SC> ・社会人経験5年以上 ・チームリーダー経験 <M> ・社会人経験10年以上 ・メンバーマネジメント経験 ・提案・営業活動経験 【歓迎】 ・ITスキル(基本情報等)、セキュリティ業務経験 ・コンサル・シンクタンク経験 ・PM経験(セキュリティ設計等) ・高度IT資格(支援士等) 【役割】 <M> ・PJ統括、顧客関係構築、案件提案、組織成長推進 <SC> ・領域リーダーとして推進・育成主導(計画~実行) <C> ・タスク遂行とスキル習得(リサーチ、分析等)
日立グループのコンサルティングファームとして、社会イノベーション事業を牽引。戦略立案からITシステム実装、業務定着まで、日立の技術力と知見を活かした「実現実行型」のコンサルティングを提供しています。製造、公共、金融など幅広い領域で、顧客のDX推進と新たな価値創出を支援します。
350~500万
各プロジェクト先に配属された上で客先常駐し、企画・導入・設計を担える社内SE(情シス) を募集。SaaSの乱立、セキュリティ要件の高度化、 社内AI活用の推進などの背景から、上流から関われる人材を募集します ■インフラ・運用管理■システム改善・DX推進■セキュリティ・ガバナンス領域■その他・ユーザー(社内)との折衝・改善案の提案、実行・社内AIツール導入プロジェクトのPMO※案件内容により役割は異なります【当社を選ぶ理由】営業担当と専属キャリア支援担当がつき年6回以上の面談を実施。今の現場では成長できないとなれば、よりハイレベル案件のアサイン等、次のステップへ進めるプロジェクトを戦略的に調整
【いずれも必須】■社内SEとしての実務経験■運用保守だけでなく、企画・導入・設計に関与した経験■情報セキュリティ対応の経験■ユーザーやベンダーとの折衝経験※サポート制度について備考欄をご参考下さい 【魅力】■フリーランスにはない「絶対的な安定」無期雇用派遣(正社員)として採用します。月給制で安定で、プロジェクト切り替え時に発生する待機期間中も給与は100%支給(規定有)■残業月10Hの環境です■SaaS、セキュリティ、AI活用といった分野は企業の競争力やリスク管理に直結するため、経営に近い視点でITを扱える点が特徴です。また、CTO・ITコンサル・情報システム責任者といったキャリアへの接続点にもなります
■人材紹介 ■人材派遣 ■グローバル事業(高度グローバル人材紹介・派遣、中国本土での人材紹介) ■グローバルエンジニア事業(アジアエンジニア人材のソリューション派遣)
750~1200万
IT領域全般の深い技術力を活かし、クライアントの情報システム部などに対し、情報セキュリティ規程やガイドラインの設計と構築、セキュリティサービスの企画や機能開発をリードすると同時に、グループ会社やパートナーと連携し、SOCやCSIRTの立ち上げやセキュリティシステム導入のPMOサービス、セキュリティ対策の技術支援全般に対応します。また、サイバーセキュリティ/IT部門に対してガバナンスやリスク管理に係る、部門運営/体制構築、規定・ポリシー策定・整備、モニタリング/アセスメントの実施・評価まで、一気通貫して支援します。<具体的な業務内容> ・情報システム部門のセキュリティ計画立案/作成支援 ・新たなセキュリティテクノロジーの調査研究 ・セキュリティ管理策の実行計画支援 ・CSIRTを含む、ITライフサイクルにおけるセキュリティ運用の定着支援 ・ITプラットフォーム全体の設計やアーキテクチャの評価 ・クライアントを取り巻くステークホルダーのコントロールと技術的なバリデーション ・クライアントが抱えるセキュリティ課題の洗い出し、優先順位付け、助言、および実行支援 ・グローバルレベルのセキュリティ品質向上に向けたグループ共通ポリシーの策定支援 ・シャドーIT撲滅に向けたセキュリティ統制強化の実行支援 ・サイバーセキュリティ部門における経営戦略・事業報告(報告スキーム整備や資料作成など)や全体プログラムマネジメント・個別施策のPMO支援【この職種の魅力】 ・クライアントが直面している課題や問題、要望に対して、保有している技術力を武器や手段として、妥当で具体的な施策を論理的に導出する能力を身につける機会が得られます。 ・クライアントとITベンダーやSIerとの技術的なスキルギャップを埋めるための、技術的な検証能力と各ステークホルダーとのコミュニケーション能力を身につける機会が得られます。 ・ITシステム全体を理解するだけでなく、システム全体を業務から紐づけ、企画、設計から導入、運用、ITライフサイクルの全フェーズを経験できます ・セキュリティ運用観点を踏まえた実効性を伴う対策の助言、経営視点からのセキュリティ課題に取り組めます ・クライアント課題やガイドラインなどの「実施・遵守すべきこと」に対して、様々な立場や視点がもつ制約や業務優先度をバランスしながら解決する経験や能力を身に着ける機会を得ることができます。
【必須】 ・大卒以上 ・ITライフサイクルの複数フェーズ経験 ・設計書等の執筆経験 ・リスク管理、ガバナンス経験 ・規定策定、インシデント対応、ガイドライン作成経験 ・セキュリティガイドライン(NIST等)の精通・活用 ・開発・運用経験 ・インシデントハンドリング経験 【歓迎】 ・セキュリティ設計ルール策定経験 ・顧客関係構築力 ・ロジカルシンキング ・資料作成能力(提案・報告等) ・関連資格(支援士、CISSP、PMP等)
SAPを中心としたERP導入支援に強みを持つコンサルティングファームです。構想策定から要件定義、開発、運用定着化まで、主にクライアントサイド(発注側)に立ったPMO支援や業務改革(BPR)を実行。大手ファーム出身の熟練コンサルタントが、企業のDX推進と経営課題解決を実務面から強力にサポートします。
800万~
当ポジションの職務定義 監視、リスク分析、インシデント対応、Red Team活動、脆弱性検査、ペネトレーションテストなど、TELグループの情報セキュリティに関するサイバー攻撃対策を担当します。上司である課長の元、上記業務の実務を担当します。また、一部の業務においては、上長と同等の実務リードを担当していただき、当該の業務を通じて、将来的に課長職への経験を積むことができます。 応募職種・業務の魅力 高い視座・専門知識の獲得: TELのビジネスや業務プロセス、サプライチェーンに関わり、製造業・半導体関連事業全般をセキュリティの目線で、高い視座を得ることが出来ます。 最先端のセキュリティ技術や他社の事例に触れることで、情報セキュリティに関する知識を獲得する機会があります。 多様なキャリアプランの可能性: 培ったコンピタンスをベースにセキュリティのマネジメントやスペシャリスト、他の業務領域への職種変更など、多様なキャリアプランを描くことができます。 業界最大手での経験と達成感を通じて、専門家としての自信とキャリアを形成することができます。 採用部門が社内で担う機能とミッション 国内外のTELグループにおける情報セキュリティ全般を管轄しており、主に以下の機能・ミッションを担っています。 1.情報セキュリティ戦略・方針の策定と実行 2.セキュリティポリシーの策定とグループ各社へのガバナンス及び教育 3.情報セキュリティマネジメントの実装 4.SoCによる監視、SIRT活動を通じたインシデント対応 5.情報セキュリティに関するリスクアセスメント、監査業務・監査対応・認証取得の推進 6.ITSecurity、製品セキュリティ、工場セキュリティを中心としたセキュリティ基盤作り 7.上記活動に関する経営層・社内外のステークホルダーへの報告 8.上記1~7に記した部全体の活動に対するプロジェクトマネジメント機能 本件は、4の活動を管轄するサイバーセキュリティ領域において、主にサイバー攻撃への対応を担う情報セキュリティ担当グループ長候補とリーダー候補を募集いたします。
情報セキュリティに関する業務経験(3年以上)及びサイバー攻撃対策の経験(1年以上) ※経験年数は目安です。経験年数を満たさなくともご応募を歓迎致します。 英語の文献や記事を読み、戦略を英語で記載する場合があるため、英語の読み書き能力が求められます
-
500~1100万
【職務内容】 サイバーセキュリティに係る企画・推進、インシデント対応等、情報セキュリティグループにおける業務全般をお任せします。 また、ITインフラを担当している基盤グループと連携しITインフラ整備、新技術導入推進等の業務をご担当頂くこともございます。 将来的に弊社システム部門の中心になっていただけることを期待しています。 【具体的には】 ■サイバーセキュリティに係わる施策の戦略企画・推進 ■セキュリティインシデント対応 ■ベンダー管理や提案内容・成果物の精査 ■自社状況・動向からの経営層に対する提案等(求人ID:385874)
【必須】 ■サイバーセキュリティに関する知識・経験 ■ITインフラ(サーバー/ネットワーク/データベースいずれか)の構築・整備、運用等のご経験 ■一定規模以上のプロジェクトリーダー、マネジメント経験 ■社内外の複数の関係者を巻き込んでプロジェクトを推進したご経験
鉄鉱石等を原料として最終製品の鋼材の生産までを一貫して行っている国内有数の鉄鋼メーカーです。 JFEグループ内でも中核企業として位置し、グループ全体の売上高のうち約65%を占める鉄鋼事業を担当しています。 粗鋼の年間生産量は2400万トンを越え、日本国内ではトップクラスの生産量を誇ります。また、世界的に見ても上位に位置する鉄鋼メーカーとして、あらゆる産業を支える日本を代表する企業です。
1000~1500万
【仕事内容】 ・自動車,重工,電気,精密機械をはじめとする製造業の顧客を対象としたMBSEコンサルティング ・顧客に対する現状の設計開発プロセスにおける課題のヒアリングと分析 ・MBSE/MBDを活用したプロセス改善の提案 ・顧客テーマに対するMBSEによる要求分析・アーキテクチャ設計手法の導入コンサルティング
【必要な能力・経験】 ■以下のいずれかを満たす方 - MBSE、MBDに関する知見を持ち、業務上利用した経験をお持ちであること - 製造業等において製品開発、設計の経験があること - 開発プロセス策定、改善など業務改善経験をお持ちであること - コンサルティングファームにおいてエンジニアリング業務改善コンサルティングの経験 ■歓迎 -プロジェクトマネジメント経験 -UML、SysMLでのモデリング経験 -シミュレーション、ソフトウェア開発経験 -海外の製造業、システム会社との協業経験 -英語を使用したビジネス経験
サイバネットシステム株式会社がMBSE領域の市場拡大可能性が大きくなる中で戦略的に事業部を分社化し設立した会社です。製造業等のお客様に対し、MBSEを軸としたコンサルティングやエンジニアリングサービスおよび関連ITソリューションを提供しております。事業領域については、サービスとソフトウェアの二本柱でお客様の設計開発業務を支援してまいります。お客様の開発プロセスに適した記述モデルの構築、計算モデルとの連携の仕組み、実務展開のためのツール導入およびSIサービスを提供します。
800~1500万
金融業界最大手クラスのクライアントに対し、重要案件(難易度高)を多数支援しています。若手でもプロジェクトの中核(※)となり、活躍いただくことを期待しています。 ※ 現時点で難しくとも、中核となるための努力を惜しまない人材を募集 [プロジェクト例] ・バンキング勘定系システムのモダナイ(グローバル発展案件) ・全社デジタルCoE構築と施策立案(メガバン配下の本社部門にがっつり) ・グループ企業共通データプラットフォーム構築案件(AI・データとのシナジーの実例) ■事業内容 Trustは【AI・データ事業】【事務局運営】【ITコンサルティング事業】の三本の矢により金融の未来を創り、金融業界を変革すべく、2022年11月に創業したスタートアップです。(創業フェーズということもあり、一人一人の活躍が事業に直結) AI・データとコンサルティングのシナジーで金融レガシーを変革し、先端技術とレガシーの双方を強みにする、新しい形のコンサルティングのファームを目指しています。 金融業界を一緒に変革していきましょう! ■魅力 ・コンサル会社のためキャリアアップによる年収曲線が高水準 ・プライム案件多数、大手金融機関から直受けの案件が中心のためスキルアップ・成長できる環境。 ・金融業界のクライアントに強いコネクション ・自己研鑽費用補助が充実していて、書籍購入・資格試験受験など自由度高め ・ハイブリッド勤務、リモート勤務可 ・子育て中の社員が多数在籍 ・スポーツ手当(月1万まで)があり、会社として健康増進をサポート ・ChatGPTのIDを全員に付与 ・ビールサーバ設置、毎週金曜夕方に社内交流会(任意参加)、全役員に直接提案可 ・四半期毎に社内イベント実施、ワクワク、仲の良い雰囲気(屋形船貸切party、ダーツ・ゴルフシミュレーション大会、会員制ラウンジでシアター投影等) COO湯山がITコンサル事業部長を兼ね、フラットなコミュニケーションが特徴です。役員や職位の高いメンバーとも気軽に話せ、毎週金曜の定例で他部署の動きを把握できます。
<最終学歴> 大学院、大学、短期大学、専修・各種学校、高等専門学校卒以上 <応募資格/応募条件> ■必須要件 <マインド> 〇:圧倒的な成長意欲 (×:現状維持、安定志向) 〇:未経験領域でも積極的にチャレンジ(×:現状出来ないことは受け付けない) <経験(以下いずれかに合致する方)> ・開発経験をお持ちの方(基盤系システムもしくは業務系システム) ・コンサルティングファームまたはシステム会社または事業会社システム企画部門出身 ・構想策定/要件定義などの上流工程の経験者
1. AI・CoE組織の人材育成、データ分析支援 2. 生成AIプロダクト(Trust TLanP、Trust GenGA)の開発、活用支援 3. システム開発のコンサルティング 4. デジタル人材育成、フリーランス・副業支援
1200~1600万
世の中ではITの活用が進む一方、サイバー攻撃が激化し、日本企業においても被害が増加しているため、当社においてもサイバー攻撃による被害の抑止に向けた対策強化取り組みを推進しております。 【業務詳細】 ・サイバー攻撃動向やサイバーセキュリティ対策に関する先端技術の調査・研究 ・サイバーセキュリティ対策の導入企画およびプロジェクトマネジメント ・役員・職員向け教育の企画・実施 等
【必須】・ご応募時点で社会人年次14年目以上の方 ・事業会社のIT部門での業務経験、または、SIerやITコンサル、システムベンダーでの業務経験 【歓迎】 ・事業会社における、セキュリティ関連・システムリスク管理関連業務の経験 ・IT企業・コンサルティング企業における、セキュリティ関連・システムリスク管理関連業務の経験
個人および企業向け各種保険の引受・保全サービス、 有価証券投資・貸付・不動産投資など受託資産の運用、付随業務
700~800万
【職務内容】 スタッフサービスグループは、従業員規模5525名、国内142拠点で事業を展開し、 約4.7万社の取引企業と約120万人の登録者を抱える人材サービス企業です。 事務職、エンジニア、医療・介護、製造領域で人材派遣サービスを提供しております。 ITセキュリティの観点から、 100万名以上のユーザーが利用するサービスを支える重要なポジションを担います。 システム担当者と連携し、セキュリティ施策の企画・立案・推進、クラウドセキュリティ構築・運用、 脆弱性診断の案件管理など、システム全般に関する業務に携わっていただきます。 経営課題や事業課題をIT活用で解決し、事業運営の効率化や業績拡大に貢献することがミッションです。 【具体的には】 ・ セキュリティ施策の企画・立案・推進 ・ 新システム構築・既存システム改修時に、セキュリティリスク確認、対応策の検討を実施 ・ クラウドセキュリティ構築・運用(AWS/Azure/GoogleCloud) ・ 脆弱性診断の案件管理、指摘事項を管理し、是正を検討/調整 ・ 現状の対応レベルと世の中のリスクレベルを勘案し、セキュリティ施策を検討し、対策を推進実現 ・ セキュリティインシデント対応 ・ 会社の定める全ての業務(求人ID:383486)
【必須】 ・ サーバー・Webアプリケーション・セキュリティ分野での3年以上の実務経験 ・ セキュリティログや監査証跡の分析経験 ・ 問題解決能力と分析力 【歓迎】 ・ AWS、Azure設計・構築経験 ・ 業務システムのインフラ設計・構築経験 ・ Ansible、Terraformを利用した自動化・管理ツール構築経験 ・ セキュリティポリシー策定・運用経験 ・ Webアプリケーションの開発経験(JavaPythonJavaScriptPHPRubyなど) ・ フレームワークを用いた開発経験(SpringDjangoLaravelRubyonRailsReactVue.jsなど)
スタッフサービスグループの創業は1981年。人材派遣業界で成長を続け「オー人事オー人事」のCMは社会現象にもなりました。そして、さらなる成長を見据えて2007年にリクルートグループの傘下に入りました。現在は同グループの「人材派遣SBU」において、グループ企業とシナジーを発揮しながら、全国規模で「事務職」「技術者・ITエンジニア」「医療・介護」「製造」と幅広く人材派遣をはじめとした人材総合サービスを展開しており、国内の人材派遣事業をリードしています。
450~600万
担当企業の情報システム部に関する以下の作業を実施していただきます。 ■情報システムのリスク管理のためのセキュリティ監査プロセス運用支援 ■セキュリティ監査プロセスにまつわる検討/実施/更新対応 ■セキュリティ監査プロセス運用のQA対応 ■施策整備〈新規監査プロセスの検討/運用、説明資料作成/他施策(構成管理の施策等)との融合〉 【働き方】全社的に残業時間をモニタリングする仕組みが確立されており、平均残業時間は15時間を実現しています。客先常駐に伴う移動や環境変化の負担を軽減するため個人の希望を最大限に考慮。働き方の希望(リモートワーク)や実績を適切に反映する評価制度も整備しています。
【必須】■セキュリティに関する要件定義/設計/構築/運用経験 ■コミュニケーション力、調整力を活かして他部門と連携できる方 【歓迎】■本番システムの運用業務経験 【事業の安定性】創立50年で安定経営を続けられている理由の1つは、 プロジェクト単位ではなく「会社対会社」として構築する歴史とノウハウがあります。これにより、安定した取引と継続的なビジネス基盤が確立されています。また、「エンジニアファースト」の姿勢を徹底し、エンジニアの信頼と実績を積み上げ、活躍できる環境を提供することで、結果的に会社の安定につながっています。
◆IT運用サービス ◆SI・サービス ◆デジタルビジネス