モビリティ領域におけるセキュリティコンサルタント(脅威インテリジェンス・攻撃再現)_8
760~1800万
企業名非公開
東京都港区
760~1800万
企業名非公開
東京都港区
セキュリティコンサルタント
セキュリティエンジニア
【組織のミッション】 コネクテッドカーや自動運転技術の進化により、サイバー攻撃の脅威は、IT業界を超えてモビリティ領域へ急速に拡大しています。該社は、モビリティ業界におけるセキュリティの重要性が高まる中、 日本の自動車業界をリードし、世界に通用する自動車セキュリティ企業を目指して2018年に設立された、成長中の企業です。 モビリティ業界では、セキュリティ脅威の増加と法規制(UN-R155、CRA、PSTI など)への対応から製品セキュリティインシデント対応チーム(PSIRT)の構築・運用が不可欠となっています。 本ポジションでは、自動車業界向けの脅威インテリジェンスやPSIRT(Product Security Incident Response Team)向けのサービスを提供するチームに配属予定です。 当該チームでは、次のミッションを掲げ、モビリティの安全と業界の発展を支えることを目指して活動しています。 ・未知の脅威に立ち向かう:進化する攻撃手法に対抗し、クルマの安全を守る。 ・攻撃の本質を見抜く:最先端の攻撃技術を分析・再現し、脅威インテリジェンスを深化させる。 ・業界を牽引する:蓄積した知見を基に、業界全体へ提言を行う。 チームは、中途採用者が多く活躍しており、無線通信、自動車開発、セキュリティ法規制の知見など多様なバックグラウンドを持つ専門家が協力しながら活動しています。 【募集職種の期待役割】 本ポジションでは、 自動車業界・IoT業界のクライアントに向けた脅威インテリジェンスサービスのプロジェクト推進を主導いただくことに期待しています。 具体的には、顧客の課題のヒアリングや提案活動、最新のサイバー脅威・脆弱性に関する技術的な調査や分析、クライアントに対する提言や報告に至るまで、幅広い裁量を持ち、自らの判断でプロジェクトをリードし、業界の最前線で活躍いただきます。 特に、日々収集する脅威、脆弱性情報や業界動向を基にした顧客への提案や対話、脆弱性情報についての技術的な深掘り調査・レポーティング・攻撃再現など、得意とする領域や意向を相談させていただきながら業務推進とキャッチアップを並行していただくことを期待します。 【具体的な職務内容】 自動車、IoT業界の脅威インテリジェンスサービスのプロジェクト推進において提案から顧客報告まで幅広い範囲で参画いただきます。 ・日次での脅威・脆弱性情報の調査分析(深掘り調査・PoC作成・攻撃シナリオ再現) ・セキュリティカンファレンス、ニュース記事、技術ブログの技術的な詳細分析 ・業界や顧客が活用できる形に情報を加工し、提言・レポート作成 ・顧客や業界向けの勉強会やワークショップの開催 ・蓄積した知見(脆弱性、業界動向)を参考にした顧客からの課題ヒアリングとソリューション提案
【必須スキル・経験・資格】 以下のいずれかの経験・スキルをお持ちの方 ・自動車やIoT製品のセキュリティ設計開発の経験 ・脆弱性調査・サイバー攻撃手法の分析経験 ・セキュリティインシデント対応、脅威インテリジェンス業務の経験 ・PoC開発や攻撃シナリオ再現の経験 【歓迎するスキル・経験・資格】 ・顧客対応経験(プロジェクト提案・推進・レポート作成) ・モビリティ業界におけるセキュリティインシデント対応の業務経験 ・モビリティ、IoT製品、関連システムにおける脆弱性、サイバー攻撃の技術的な分析経験 ・脆弱性診断、ペネトレーションテスト、脆弱性調査などの実務/レポーティング経験 ・CISA、CISM、CISSP、GIAC などのセキュリティ関連資格 ・セキュリティカンファレンスでの発表、論文などの調査分析経験 ・車載コンポーネント(Bluetooth、IEEE 802.11、USB、Android Auto、Automotive Grade Linux、Android Automotive OS)の技術仕様の調査経験
大学院(修士)、大学院(その他専門職)、4年制大学、専門職大学、6年制大学
760万円〜1,800万円
東京都港区
最終更新日:
480~2500万
【エンジニア】 システム分析、要件定義、システム設計、開発、テスト(オフショア管理)、導入・展開をお任せします。 上流への参画想定となっており、大手コンサルティングファームのエンジニア部隊で技術力×業界知見を身につけることができます。 ◾️募集ポジション ・業務システムエンジニア ・アプリケーションエンジニア ・クラウドエンジニア ・セキュリティエンジニア ・CRMエンジニア 等 【コンサルタント・PM】 組織戦略立案や業務フロー変革、システム戦略立案など、業務ITコンサルティング〜ITエンジニアリングに従事頂きます。 様々な実行部隊を持つため、戦略立てのみに終始することなく、描いた戦略を実現させ、顧客に伴走し、価値を提供することが可能です。 ◾️募集ポジション ・ITコンサルタント(PM) ・インフラ運用改善コンサルタント ・セキュリティコンサルタント ・CRMコンサルタント 等 ◾️インダストリー ご経験をもとに、最も活躍いただける可能性が高いポジションにて選考を進めさせていただきます。 金融/製造・流通・小売/素材・エネルギー/官公庁・医療/通信・ハイテク等 【当社の魅力・特徴】 ◾️ワークライフバランスが整う働き方 当社では「18時以降の会議原則禁止」「残業ルール厳格化」「短日短時間勤務制度の導入」などを実施しております。 社員の多様な働き方を支援し、仕事とプライベートを充実させることで、生産性向上等の社員意識向上に繋がっています。 ◾️エンジニアからの豊富なキャリアパス エンジニアとして技術を磨いたのち、ITコンサルタントへのキャリアアップも可能です。 また、マネジメントやエキスパートなどのキャリアパスもあり、多角的にキャリア形成を行うことができます。 キャリアズマーケットプレイス(社内転勤制度)を利用し、コンサル部門やエンジニア部門、管理部門、海外拠点への異動も目指すことが可能です。 ◾️充実した研修・ナレッジ 2万以上のラーニングコースや世界中の知識、経験、ノウハウをデータベース化した、アクセンチュアオリジナルのナレッジ集を活用できます。 国内外のPJT事例、各業界の様々な最新情報を蓄積しているため、当社独自の豊富な知見を吸収することが可能です。 また、海外の案件の場合も、サイト上から担当者へコンタクトを取ってアドバイスを受けることが可能となっています。
◾️必須要件 以下いずれかに該当する方(3年以上) ・SI、SESでのプロジェクト経験者 ・事業会社の情報システム部門でのプロジェクト経験者 ・コンサルティングファーム出身者 ※アプリ・インフラ不問 ※開発フェーズ不問 ◾️歓迎要件 ・上流工程経験(要件定義、基本設計) ・プロジェクトマネジメント経験(PM、PL、PMO等/規模不問) ・ITコンサルティング経験 ◾️フィットする人物像 ・背伸びをしてでも目標へ手を伸ばさずにはいられない人 ・チャレンジに、手加減をしない人 ・自分も会社も世の中までも、変えたいと望む人 ・常に次のステージを見据え、自らの開拓に貪欲である人 ・タフな状況も、先頭に立ち楽しめる情熱がある人 ・あるべき姿を追求するためには、立場や関係性を超えた主張を厭わない人 ・チームワークの可能性を信じる人 ・多様な文化、相違する意見の中にこそ宝石があると知っている人 ・常に誠実さを失わず、言行一致の気概がある人
-
700~1000万
■募集背景 昨今、ニュースでも度々とりざたされるサイバー攻撃は増加の一途を辿り、セキュリティ全般の需要が 非常に高まっています。 このような背景から、ITの品質保証分野の第一人者である当社にセキュリティ関連のお引き合いを多く いただくことが増え、セキュリティ事業を立ちあげました。 急成長中の本事業をさらに牽引いただける方を仲間に迎え入れたく、積極採用を推進しております。 ■具体的な業務内容 ○ストラテジー領域 -セキュリティ戦略策定、および統括 -セキュリティ体制企画、設計 ○マネジメント領域 -CSRIT構築、運用 -セキュリティ監査 -セキュリティ教育、訓練 -ゼロトラスト導入支援 ■今後の展望 業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、 事業をスケールし、誰もが高品質なセキュリティ環境に身を置くことができる世界を実現してまいります。
【必須】 ・セキュリティに関するコンサルティング、もしくは企画立案業務のご経験をおもちの方 (事業会社側、ベンダー側は不問) 【尚可】 ・CSIRT構築、運用経験 ・EDR導入、運用経験 ・社内SOC構築、運用経験 ・大規模インシデント対応経験 ・セキュリティ教育経験、教育カリキュラム作成経験
-
750~1500万
【職務内容】 ※弊社のセキュリティ組織における業務範囲は下記となります。 ご経験に応じて何かしら複数業務をお願いしたい次第です。 1. セキュリティアーキテクチャ設計・高度化(実装も担当) 教育プラットフォームや顧客データを守るためのセキュリティアーキテクチャの設計・改善 クラウド環境(Azure/AWS/GCP)の権限モデル、ネットワーク、監査基盤の高度化 ゼロトラストモデル導入の推進(ID、デバイス、ネットワークの強化) CI/CDに統合されたDevSecOps基盤の設計・改善、ツール選定・運用最適化 2. 検知エンジニアリングとSIEM高度化 SIEM/SOAR(Sentinel等)の検知ロジック・アラートチューニングのリード 行動分析、攻撃シナリオの設計、脅威モデリング ログ収集基盤の整備とユースケース策定 モニタリング運用の体系化、メンバー育成 3. 脆弱性管理・リスク管理のリード 脆弱性管理のロードマップ策定と全社推進 システム構成基準(CIS Benchmarks等)の策定・実装推進 重大リスクの特定と経営層へのエスカレーション サービス横断のパッチ管理・資産可視化プロジェクトのリード 4. セキュア開発推進(アプリ/インフラ両面) プロダクト開発における設計レビュー、脅威分析(STRIDE等)の実施 SAST/DAST/SCA などの導入・運用の主導 Webアプリ/APIセキュリティのレビューやガイドライン整備 インフラ(クラウド/オンプレ)のセキュリティリファレンス設計 【ミッション】 ベネッセの教育事業は、幼稚園〜高校、成人向け学習、大学教育、グローバルなオ ンライン学習まで幅広く展開しています。進研ゼミ、進研模試、鉄緑会、東京個別指導学院、 デジタルハリウッド大学、Udemy など、多様なブランドを通じて、数百万向の学習者と家 庭の個人情報・学習データを扱っています。 我々が扱う情報には大きな社会的責任があり、デジタル・ファーストの変革の中で、サイバ ー脅威への対応は極めて重要です。 本募集元の組織であるセキュリティ推進室のシニアメンバーとして、教育事業のサイバーセキュリティを牽引し、CISO/部長と連携しながら高度な技術施策の設計・主導を担います。 メンバーのオペレーション業務に加え、ゼロトラストやクラウドセキュリティのアーキテクチャ設計、DevSecOps基盤の高度化、脆弱性管理・検出ロジックの戦略設計など、技術リードとして組織全体を底上げする役割を期待します。
■セキュリティ領域での3年以上の実務経験 ■下記いずれかの経験をお持ちの方 -クラウド(Azure/AWS/GCP)のセキュリティアーキテクチャに関する深い知識 -セキュリティツール(SIEM、EDR、WAF、SAST/DAST等)の高度な運用・設計経験 -ネットワーク、IAM、ログ分析、脆弱性管理の複数領域での専門性 ■技術的施策の推進リーダーとしての経験(メンバー育成含む) ■複雑な技術課題を整理し、経営層や開発チームに説明できるスキル
-
480~1000万
ご経験が活きる領域のITエンジニアポジションを打診させていただきます。ITスペシャリストとして様々な企業の課題を解決するシステム企画・開発を上流工程から担い、お客様の事業変革から実行までを担います。 【業務内容】企業におけるDX案件において、最先端のテクノロジーを活用した業務・ビジネスの変革を推進するために、戦略企画から変革実行・運用まで一貫した支援を行います。日々高度化するお客様の改革プログラムを成功に導くことがミッションです【領域】ファイナンス・顧客接点業務領域・サプライチェーン領域における、システム導入~開発~設計~実装などの経験を大いに活かしていただけるポジションです。
【以下いずれかの求人をお持ちの方を歓迎します!】■オープン系言語の開発経験 ■SAP,Oracle等のパッケージ開発や導入経験 ■インフラエンジニア経験(オンプレ・クラウド不問) ■COBOLでの開発経験 【グローバルな環境】中国でのオフショアのみならず、フィリピン、インドとの協業も増加。世界53か国200以上の都市に約44万2000人の社員を擁 しており、あらゆる知見を組織の壁なくフル活用できます。 【労働環境】アクセンチュア流の働き方改革『Project PRIDE』の浸透に より、離職率1/2に軽減、有給取得率向上しています。https://www.accenture.com/jp-ja/company-pride-project?src=PSEARCH
デジタル、クラウドおよびセキュリティ領域において卓越した能力で世界をリードするプロフェッショナル サービス企業です。世界最大の先端テクノロジーセンターとインテリジェントオペレーションセンターのネットワークを活用して提供しています。
540~1060万
業務詳細 ■マーケットやお客さまの課題を踏まえた新サービスの開発企画業務 ・お客さまのニーズヒアリング、課題解決に資するサービスシーズの検討 ・業界分析/企業分析(業界動向や課題の仮説立案)、アライアンス候補の選定 ・提供セグメントのマーケットリサーチ ・サービス開発にあたっての技術検証 ・新規サービスの提供に向けた社内外関連部署との調整 ■提供するセキュリティサービスの販売推進支援業務 ・営業チームの依頼に基づく販売支援 ・販売強化に向けた他のプロフェッショナルチーム(運用・保守サポート・マーケティング・省庁営業等)と連携したプロジェクトの立上げ、推進 ポジションの魅力 ・サイバー攻撃は日々巧妙化し続けており、地域企業の被害も増加しています。これまで企業内にある情報資産を守ることが中心であったサイバーセキュリティの世界も、テレワークやDX化により様々な場所から多様なデバイスを用いた働き方が一般的となっており、企業の業務運営実態や守るべきモノを踏まえた、個社最適なセキュリティ対策が求められています。 ・当社は常時3万社以上の地域企業へセキュリティサービスを提供しており、今後はゼロトラ時代の新たなサイバーセキュリティ対策により、さらに多くのお客さまを守り、地域社会の持続的な発展と地域の価値創造に貢献していきます。 ・専門的なノウハウ、知見が必要なセキュリティ領域において、あなたの経験を活かしお客さまに最適なセキュリティソリューションを提供できるやりがいのあるポジションです。 ・多くの地域企業がより安心してNWやクラウドといったサービスを利用できる世界の実現に向けて一緒にチャレンジしませんか?
応募資格(必須) 以下のいずれかの経験をお持ちの方 ①:セキュリティサービスの開発企画、開発の業務経験 ※サービサーとしての商品企画業務、市中のセキュリティ製品を活用し自社サービスとして提供する業務全般 ②:セキュリティサービス・製品のコンサルティング・運用業務経験 ※セキュリティサービスの開発または運用の業務全般 応募資格(歓迎) ■セキュリティ関連製品知識 ・ゼロトラストセキュリティ関連製品(Zscaler、Cisco、Netskope、Okta 等) ・ネットワークセキュリティ装置(Cisco、Fortigate、Paloaltoなど) ・エンドポイントセキュリティ製品(Lanscope、KeepEye、ESET、Sophos、Cyberreasonなど) ■セキュリティ関連ソリューションの設計/構築業務経験 ・サーバー・ネットワークの設計、構築、運用 など ・アプリケーション構築におけるセキュリティ対策 など ■資格: 情報処理安全確保支援士、情報セキュリティマネジメント、CISSP、AWS等のクラウド系資格 など 求める人物像 ・自ら考え、計画し、行動できる方 ・地域企業の情報セキュリティ課題に応じ最適なソリューション開発を楽しみながらチャレンジできる方 ・チームワークを重視し、部門内外のメンバーと協力して業務を進められる方 等
東日本地域における地域電気通信業務及びこれに附帯する業務、目的達成業務、活用業務
900~1200万
・サイバーセキュリティ、IT/DXガバナンス、データ&プライバシー対応を通じて、企業の経営課題に最適なソリューションを提供 ・IT内部統制やシステム監査(J-SOX)など、監査法人ならではの高度な実務経験を習得 ・政府・自治体への政策提言や災害・パンデミック対策支援など、社会的意義のあるプロジェクトにも参画 案件事例 ・大手金融機関:サイバーセキュリティ体制評価・改善提案 ・製造業向けDX:リスク管理フレーム構築、インシデント対応支援 ・公共機関:レジリエンス構築支援および政策提言
【必須】 ・SE/システム開発経験またはIT関連業務経験 【歓迎】 ・コンサルティングファームや監査法人での実務経験 ・プロジェクトマネジメント経験 ・クラウドやDX推進に関する知識 ・英語力
-
年収非公開
<組織の役割> グループを横断的にセキュリティ支援する組織の所属となります。 同社グループ各社の特性に合わせた包括的なセキュリティプログラムを実現することにより、新しい可能性へつなげることをミッションとしています。 また、米国本社を担当するチームと様々なプロジェクトを通じ、グローバルで効果的かつ効率的なセキュリティプログラムの実現を目指しています。 <担当予定の業務内容> セキュリティ戦略策定、セキュリティポリシー準拠支援、成熟度評価、リスクアセスメント、ビジネスコンサルティング、 脆弱性管理、研修等、ビジネスイネーブラー(支援者)として幅広く事業と連携し、幅広くセキュリティ支援を実行できるセキュリティスペシャリストを募集しています。 プロジェクト例 ・社内規則、規制に基づくリスクの可視化 ・リスク改善提案と実行支援 ・セキュリティコンサルタントとして、ビジネス部門からの各種相談(M&A、新会社設立、個別相談等) などを、本社、新規事業創出、研究開発、IT部門等に対して支援しています。 <想定ポジション> マネジャーまたはスペシャリスト <職場の環境> 中途採用のメンバを中心に数名程度のチームです。 現時点では基本テレワーク、週2~3回コミュケーションを目的とした出社制度あり。 また業務上必要に応じて都度出社。海外との会議・出張あり。 <描けるキャリアパス> ・セキュリティセキュリティガバナンス、リスクアセスメント、アプリケーションセキュリティ、脆弱性管理、インシデントレスポンス等、特定分野でのセキュリティ専門家になる環境や研修がある。 ・セキュリティに関する幅広い経験を積むことで、将来のInformation Security Officerを目指す。 ・事業会社内のセキュリティチームのため、事業の戦略にふれる機会が多く、セキュリティ支援のやりがいを感じる。 ・セキュリティは、米国を中心にグローバルな組織体制になっているため、海外赴任も含め、グローバルで活躍する機会が多い。 本求人はジェネラル・エンプロイメント・コントラクト社員での採用となるため将来的に別の職務領域や技術領域に異動の可能性がございます。 合わせて、全国の支社、工場、営業所への転勤可能性がございます。
以下1~3のいずれかに該当する経験をお持ちの方 1.プロジェクトマネジメント経験 2.リスクアセスメントに関する実務経験 3.ビジネス部門へのセキュリティ支援経験 <マネジャー> 上記要件に加え、以下を必須とします。 ・チームリーダーの経験 ・セキュリティの特定領域に関する高い専門性 ■求める語学力 TOEIC必須ではないが、海外メンバーとのメールでのコミュニケーション経験は必須、英語での電話会議経験があれば尚可。 英語に抵抗がなくチャレンジ精神旺盛で日々の業務を通じて学んでいく意欲のある方。(英文の経歴書提出、並びに英語での面接が行われる可能性があります) <マネジャーポジション> ・必須 TOEIC:650点以上 ■歓迎 ・事業会社、コンサルティング会社、セキュリティベンダーにおける実務経験 ・CISSP、CISA、CompTIA Security+、CISM、GIAC等のセキュリティ関連資格 ・高度情報処理技術者、情報処理安全確保支援士などの資格 ・ISO/IEC27000シリーズ、NIST SP800シリーズ、CIS、OWASP等の知識 ・ISMS、リスクアセスメント、脆弱性管理、アプリケーションセキュリティ、ITセキュリティ等、セキュリティに関連したいずれかの業務経験
ゲーム&ネットワークサービス、音楽、映画、イメージング&センシング・ソリューション、金融及びその他の事業
540~1060万
業務詳細 NTT東日本グループにおけるサイバーセキュリティ統括・ガバナンス業務 ・NTT東日本の電気通信サービスを支える共通システム・バックオフィス網におけるセキュリティ対策基準(規程)の策定 ・NTT東日本のグループ会社に対するセキュリティガバナンス(規程浸透・セキュリティ対策支援) 等 ポジションの魅力 当社グループのセキュリティの中枢で、当社グループ全体に適用するセキュリティ対策基準の策定や、数十社あるグループ会社のセキュリティガバナンスを担うなど、企業・組織におけるセキュリティ統制を経験できるポジションとなっております。 詳細は面談にてお知らせします
応募資格(必須) 以下のいずれかのセキュリティ業務経験を2年以上有すること ・企業や団体等のCSIRTの立場でセキュリティガバナンスもしくはインシデントレスポンスの業務経験を有すること ・セキュリティオペレーションセンタ(SOC)でアナリストもしくはエンジニアとしての業務経験を有する方(社内・お客様向けを問いません) ・大企業~中堅企業・団体等において自社システム・サービスもしくはお客様環境にセキュリティ機器の導入もしくは運用業務に従事した経験を有する方 詳細は面談にてお知らせします
東日本地域における地域電気通信業務及びこれに附帯する業務、目的達成業務、活用業務
800~1500万
プロジェクト責任者として、太陽HDの「CSIRT強化」「ガイドライン策定」「24/365グローバルSOC構築」を推進。顧客が意思決定に専念できるよう論点整理を行い、実行部隊を牽引するPM業務を担います。 具体的には、ランサムウェア対策を中心とした検知から復旧までのフロー整備、運用改善の内製化支援を担当。太陽HDの情報システム部門(部長・課長クラス)や経営層への報告・折衝、外部ベンダーのコントロールを一手に引き受けます。グループ全体のセキュリティガバナンスをゼロから形にする醍醐味があり、プライムの立場で大手製造業のグローバル体制を構築する希少な経験を積むことが可能です。
【必須】 ■ITプロジェクトマネジメント経験(3年以上、スケジュール・課題管理の実務能力) ■セキュリティインシデント対応(CSIRT/SOC)に関する基礎知識、または運用設計経験 ■顧客管理職レイヤーに対する折衝・プレゼンテーション能力 ■納期と品質に対する強いコミットメント(責任感) 【当ポジションの魅力】 特定のパッケージ導入に留まらず、運用設計から内製化まで深く関与できるため、技術・マネジメント双方の専門性を高められます。世界を舞台に、グループ全体の安全を司る「守護神」として活躍したい方を求めています。
■ソフトウェア開発・運用支援事業 ■AI・データソリューション事業 ■クラウドソリューション事業 ■ライブ配信・収録スタジオ運営事業
700~1000万
太陽ホールディングスグループのIT戦略子会社にて、グローバルなセキュリティ体制構築を牽引するプロジェクトリーダー(PL)を募集。世界トップシェアを誇る太陽HD全体の安全を実務面から支える仕事です。 【具体的には】CSIRT強化やSOC構築等の重要施策において、戦略立案から現場の課題解決まで一気通貫で主導します。 ■PM/実務リード: 進捗・リスク管理に加え、意思決定のための論点整理や実務への主体的な関与。 ■体制構築: インシデント対応フローの整備、サイバーリスク評価、施策の定着化支援。 ■折衝: グループ情シス部門との連携や外部ベンダーのディレクション、現場との合意形成。
【必須】 ■ITプロジェクトのリード経験(スケジュール/課題/品質管理の実務※3年以上) ■インシデント対応(CSIRT/SOC)またはセキュリティ設計に関する実務的な理解や基礎知識 ■抽象的な課題を具体化し、自ら手を動かしてアウトプットを出せる自走力 【当ポジションの魅力】 特定のパッケージ導入に留まらず、運用設計から内製化まで深く関与できるため、技術・マネジメント双方の専門性を高められます。世界を舞台に、グループ全体の安全を司る「守護神」として活躍したい方を求めています。
■ソフトウェア開発・運用支援事業 ■AI・データソリューション事業 ■クラウドソリューション事業 ■ライブ配信・収録スタジオ運営事業