M<DSG>【マネージドセキュリティサービス部】セキュリティアーキテクト
800~1200万
伊藤忠テクノソリューションズ株式会社
東京都港区
800~1200万
伊藤忠テクノソリューションズ株式会社
東京都港区
セキュリティエンジニア
業界を牽引するSIerである当社の中の、セキュリティオペレーションセンターをコアとしてフルマネージドセキュリティサービスでお客様のセキュリティの維持向上を支援する当部門にて、セキュリティアーキテクト及び 上位セキュリティアナリストを募集します。 【募集背景】セキュリティオペレーションセンターの拡大に伴う分析基盤の開発や維持メンテナンスを行うアーキテクトおよび、体制増員に伴う上位セキュリティアナリストの募集 【業務内容】■マネージドセキュリティサービス(SOC/MDRなど含む)のアーキテクトおよび上位セキュリティアナリスト業務
【必須】■サイバーセキュリティ関連業務の経験 ■セキュリティ製品のログ・アラート調査の経験 ■セキュリティアナリスト経験 【歓迎】■上位セキュリティアナリスト経験 ■基礎的な英会話・ 英語読み書き能力 【魅力】■サイバー攻撃をリアルタイムで分析しているので、サイバー空間で起きてるイベントにいち早く触れることが出来ます。 ■セキュリティオペレーションセンターの分析基盤は、新しい技術の採用を積極的に行っているため、最新のトレンドに触れることができます。
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 3ヶ月(試用期間中の勤務条件:変更無)
800万円~1,200万円 月給制 月給 373,000円~ 月給¥373,000~ 基本給¥373,000~を含む/月 ■賞与実績:年二回(6月/12月)
会社規定に基づき支給
07時間30分 休憩60分
09:00~17:30
無 コアタイム 無
有 平均残業時間:26時間
有 残業時間に応じて別途支給
年間121日 内訳:完全週休二日制、土曜 日曜 祝日
入社半年経過時点14日 最高付与日数20日 初年度は社会人年数や入社時期に応じて付与
その他(年末年始・慶弔休暇あり)
雇用保険 健康保険 労災保険 厚生年金
■想定年収775万円以上については、専門業務型裁量労働制/企画業務型裁量労働制での条件提示となる場合がございます。 ※専門業務型裁量労働制/企画業務型裁量労働制の場合 想定年収775万円の場合→月給505,100円/基本給:395,100円/裁量労働手当:110,000円(月残業26時間40分相当) 一日のみなし労働時間:8時間50分・固定残業代は裁量労働手当として支給・その他の条件に変更なし ■業務内容に関する変更の範囲:当社業務全般 ※入社後は求人票記載の業務に従事いただきます。将来的に専門性や適性を軸に当社業務全般に業務内容が変更する可能性がございます。 ■勤務地に関する変更の範囲:全国の当社拠点 ※入社後は求人票に記載の勤務地にて業務を行っていただきます。将来的に異動があった場合、全国の当社拠点 に勤務地が変更となる可能性がございます。
デジタルサービス事業グループ サイバーセキュリティビジネス企画・推進本部 マネージドセキュリティサービス部
当面無
東京都港区虎ノ門4-1-1 神谷町トラストタワー
東京メトロ日比谷線神谷町駅 徒歩1分 東京メトロ南北線溜池山王駅 徒歩7分 都営地下鉄都営三田線御成門駅 徒歩8分
敷地内禁煙(屋外喫煙可能場所あり)
所定オフィス最寄り駅から鉄道営業距離100km未満を通勤範囲としてテレワーク可
在宅勤務(一部従業員利用可) リモートワーク可(一部従業員利用可) 副業OK(一部従業員利用可) 時短制度(一部従業員利用可) 出産・育児支援制度(一部従業員利用可) 資格取得支援制度(一部従業員利用可) 研修支援制度(一部従業員利用可) 継続雇用制度(再雇用)(一部従業員利用可)
有 一部従業員利用可。 (独身かつ最終学歴卒業から4年未満)
有
●残業手当補足● 深夜残業、休日出勤実施の際は、別途残業手当を支給致します。
【昇給・昇格】年1回 【福利厚生】 ■企業年金(確定拠出・確定給付)・出産/育児支援制度・住宅利息補助制度・資格取得奨励金制度・CTC社員持株会・財形貯蓄制度・社員持株会・団体生命保険・損害保険・健康診断(一般検診、人間ドック)・がん先進医療支援金制度・マッサージルーム・各種保養所(国内多数・海外など)相互会(クラブ活動)・伊藤忠グループ優待即売会ほか ■中途採用者に対して、入社後の不安を解消するため1年間フォロー体制を敷くオンボーディングプログラムを実施。 ■テレワークやスライドワーク(始業・終了時間の変更)など、多様な働き方を推進しています。 【休暇制度】 ■リフレッシュ休暇・ボランティア休暇・フレックスホリデー・積立休暇・産前,産後休暇・子の看護休暇・介護休暇・裁判員休暇・ケア休暇(生理休暇・不妊治療等)ほか
1名
~2回
筆記試験:有(Web試験) 適性検査
【伊藤忠商事グループ】通信、金融、製造、流通業界など様々な国内大手企業のプライマリー案件を保持。 国内外300社とのマルチベンダーシップによってフルスタックサービスを提供する、国内を代表するIT企業。
【中途入社者の声】「新卒・中途の差が無く、やる気と実力のある方にはとても働きやすい環境です。」 「給与は担当する職務の大きさ(Job Size)と仕事の成果(パフォーマンス)をもとに決定されるため、同年齢であっても年収にかなりの差がついています。」(例:35歳での最大年収差は約400万) 【CTCの人事制度】やる気と能力のある人に、責任ある仕事を任せる、「職務中心・実力本位」の人事制度を採用しております。 【低い離職率が証明する、社員が定着する組織】離職率は全社で3%以下。IT業界全体で7~8%と言われている中では、非常に定着率の良い会社です。 【積極的な姿勢・アイディアを大事にする風土】数多くの選択肢の中から最適な提案を選び取っていくために、社員個々の判断やアイデアが尊重される風通しの良い風土。社員からの自発的な提案や、部署を飛び越えての提言も頻繁に行われ、柔軟な発想から新事業も生まれています。
〒105-6950 東京都港区虎ノ門4-1-1神谷町トラストタワー
下記参照くださいませ。https://www.ctc-g.co.jp/company/about/corporate/access/
コンサルティングからシステム開発・構築・運用支援・保守に至るまでのトータルシステムソリューションを提供する日本を代表するシステムインテグレータです。特に海外を含むHW/SWベンダーとのリレーションに強みを持ち、顧客に最適なソリューションを提供。
下記参照くださいませ。https://www.ctc-g.co.jp/company/about/group/ ※正式名称は「デジタルバリューチェーンパートナーズ(同)となります。
非公開
伊藤忠商事(株) デジタルバリューチェーン(同)※ (株)ベルシステム24ホールディングス
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | 2025年03月 | 728,200百万円 | - |
| 前期 | 2026年03月 | 793,700百万円 | - |
| 今期予測 | 2027年03月 | 890,000百万円 | - |
| 将来予測 | - | - | - |
※連結決算
最終更新日:
500~750万
情報セキュリティスペシャリストとして、情報セキュリティに関連する以下の業務全般をお任せいたします。 ・セキュリティ機器・ネットワーク等の設定変更や運用対応(外部ベンダーへの作業依頼・調整を含む) ・各プロジェクト等で発生する情報セキュリティ関連の問い合わせ対応、セキュリティチェックシート等の対応 ・情報セキュリティ施策の立案、実行 ・Pマーク更新に関連する諸業務 ・情報セキュリティ教育 ・親会社(NTTデータグループ)との情報セキュリティ関連対応 ・監査対応 <ミッション> 当社の情報セキュリティ水準を継続的に維持・高度化し、お客様・従業員・事業の信頼を守り続けることが、本ポジションのミッションです。 Pマーク・監査対応や日々の運用といった守りの基盤を確実に支えるとともに、変化する脅威や事業環境をとらえて施策を自ら見直し・発展させ、 情報セキュリティ統括管理者と連携しながら、当社セキュリティの推進を主体的に担っていただくことを期待しています。 <キャリアパス> 情報セキュリティスペシャリストとして、情報セキュリティに関連するあらゆる業務の企画・実行・運用を一気通貫で担っていただきます。 入社後はまず、事業部門からのセキュリティチェックシート対応、ネットワーク機器等の設定・運用対応、Pマーク更新業務、グループ会社(NTTデータグループ)対応、社内教育など既存業務を担当いただき、当社のセキュリティ全体像を把握いただきます。 その後は、情報セキュリティ統括管理者と連携しながら、当社セキュリティの実質的な推進リーダーとして、施策の企画・立案から実行までを主導いただくポジションを期待しています。 当社は東証スタンダード市場の上場会社のため、より実践的な法令・監査対応のスキルを身につけることができます。 情報セキュリティ統括管理者と連携しながら、全社方針の策定から実行までを主体的に担い、「当社の情報セキュリティをどう高度化していくか」を自ら考え、推進していただくことを期待しています。
<必須経験> ・情報セキュリティに関する実務経験3年以上 (セキュリティ運用、リスク評価、規程・ポリシー策定、監査対応、セキュリティチェックシート対応 のいずれか) ・ネットワーク機器等の設定・運用経験 <歓迎経験> ・Pマーク(個人情報保護に関する第三者認証制度)の更新・運用実務に関わった経験 ・ネットワーク・サーバ等インフラの知識 (仕組みの理解にもとづき、セキュリティ施策の検討や社内外への説明ができる方を歓迎します) ・情報セキュリティ関連資格(情報処理安全確保支援士・CISSP・CompTIA Security+ 等) ・親会社・グループ会社や外部機関との折衝・調整経験 ・Python等による定型業務の自動化経験
・コンサルティング ・デジタルコンテンツの企画制作 ・システム開発 ・マーケティングツールの企画販売 ・データ解析・効果測定 ・ソーシャルメディアマーケティング支援
500~800万
【業務内容】 主に金融機関のお客様の環境において、セキュリティに関する調査・分析、改善提案を行い、セキュリティ製品導入やセキュリティ対策実施の支援を行う業務となります。 ハードウェア/ソフトウェアによるセキュリティ対策だけでなく、お客様のセキュリティポリシーの策定や規定の整備、運用体制に関するアドバイスも行います。何れかを担当することも、幅広く担当することも可能です。 ◆IT資産管理など各種セキュリティ製品導入 ◆サイバーセキュリティマネジメント支援 ◆セキュリティ診断 ◆システムリスク分析・評価 ◆セキュリティポリシー/規定作成支援(求人ID:412517)
【必須】 ・IT基盤技術全般の基礎知識 ・セキュリティ技術全般の基礎知識 【歓迎】 ・セキュリティ関連の資格保有(CISSP、CISA、CompTIA Security+、情報処理安全確保支援士等) ・セキュリティに関するハイレベルの知見 ・セキュリティに関するコンサルティング経験 ・金融分野でのセキュリティ管理経験 ・CSIRTの立ち上げ・運営経験
同社は東京証券取引所の機械・計算部門から独立し、1961年に誕生しました。 以来、証券取引市場の中枢を担う様々なシステムの開発、運用管理に携わっています。 日本の証券業界における中立的、公共的なシステムベンダーとして、 豊富な業務知識と高度な技術力で次代の証券業界を創造していきます。 ・東京証券取引所関係業務 ・証券会社関係業務 ・証券諸団体関係業務 ・株式会社証券保管振替機構の各種システムの運用管理業務 ・公官庁関連業務
600~1300万
■具体的な業務 サイバーセキュリティに関する計画・推進、管理、開発・運用業務をご担当いただきます。 ご本人のご経験や志向性を鑑み、以下のいずれかの領域に配属となります。面談、面接にてご担当領域は決定いたします。 ①サイバーセキュリティ戦略・リスクマネジメント領域 ・サイバーセキュリティ部門における戦略・ロードマップ・中期計画策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社にまたがるセキュリティガバナンス施策の構想・企画・推進 ・サイバーセキュリティに関するポリシー・規程の整備 ・サイバーセキュリティ人財の確保・育成に関する施策検討・実行 ②サイバーセキュリティテクニカル領域 ・サイバーセキュリティ技術的対策の構想策定、ITアーキテクチャのセキュリティレベル維持・向上 ・開発・運用プロセスへのセキュリティの組み込み、システム運用のセキュリティ維持・向上 ・セキュリティソリューションの要件定義・運用 ・自社システムの脆弱性診断、インシデント発生時のレスポンス・侵害調査 ・システムのセキュリティ監視におけるアラート分析や監視ルールの見直し、脅威インテリジェンスの分析
【必須(MUST)】 ・3年以上の社会人経験 ・ITやデジタルに関する理解を有している
-
800~1500万
【仕事内容】Web/アプリ/クラウド等の高度な手動ホワイトボックス診断を担当。さらに診断ツールの開発や日本初のセキュリティAIエージェント『Takumi』の改善を通じ、次世代のセキュリティ技術を創り出します! ■Webアプリ/スマホアプリ/クラウド/IoT等の脆弱性診断・報告 ■顧客のシステム仕様に合わせた最適な診断プランの提案・商談支援 ■診断結果の報告会実施および顧客フォロー ■診断工程を効率化・高度化するためのツール企画・設計・開発 ■社外向け技術記事の執筆や、チーム内への技術ナレッジ共有 ■診断技術を標準化するためのプロセス改善
【必須】■WEBアプリケーション診断の経験(目安3年)■脆弱性の原因から対策までを言語化できる方■CTFまたはBugBountyなどの実績経験 【歓迎】■開発経験(Web/モバイル/クラウド)■バイナリ解析やIoT診断の経験 【魅力】 ■世界トップクラスのメンバーを筆頭に高い技術力を持つエンジニアと働ける環境!(脆弱性報告先実績:Google, Cloudflare, GitHub, Salesforce, Microsoft, Metaなど) ■日本初のセキュリティAIエージェント『Takumi byGMO』の開発及び専門性を軸にしたフィードバックを通じて、AIのアウトプットを評価し、改善・最適化するプロセスに関わることができます!
-
600~1000万
【仕事内容】Web/アプリ/クラウド等の高度な手動ホワイトボックス診断を担当。さらに診断ツールの開発や日本初のセキュリティAIエージェント『Takumi』の改善を通じ、次世代のセキュリティ技術を創り出します! ■Webアプリ/スマホアプリ/クラウド/IoT等の脆弱性診断・報告 ■顧客のシステム仕様に合わせた最適な診断プランの提案・商談支援 ■診断結果の報告会実施および顧客フォロー ■診断工程を効率化・高度化するためのツール企画・設計・開発 ■社外向け技術記事の執筆や、チーム内への技術ナレッジ共有 ■診断技術を標準化するためのプロセス改善
【必須】■脆弱性の原因から対策までを言語化できる方■CTFまたはBugBountyなどの実績・挑戦経験 【歓迎】■開発経験(Web/モバイル/クラウド) ■バイナリ解析やIoT診断の経験 【魅力】 ■世界トップクラスのメンバーを筆頭に高い技術力を持つエンジニアと働ける環境!(脆弱性報告先実績:Google, Cloudflare, GitHub, Salesforce, Microsoft, Metaなど) ■日本初のセキュリティAIエージェント『Takumi byGMO』の開発及び専門性を軸にしたフィードバックを通じて、AIのアウトプットを評価し、改善・最適化するプロセスに関わることができます!
-
900~1400万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓顧客向けシステム開発・保守運用の全工程におけるセキュリティレビューおよびアーキテクトチェック ✓社内外からのセキュリティ相談に対するアドバイザリー業務(平均年800件程度) ✓脆弱性情報の調査、リスクアセスメント、セキュリティ対策スキームの検討・推進 ✓顧客によるセキュリティ監査への対面対応およびインシデント発生時のフォレンジック・ログ解析対応 ✓全社セキュリティ教育・訓練の企画・推進・講師対応およびセキュリティガバナンス統制 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓大手金融機関向け商用取引システム構築における最上流セキュリティアーキテクチャレビュー ✓高度化するサイバー攻撃に対応する全社セキュリティインシデント対応スキームの構築・運用 ✓クラウドネイティブ環境(AWS等)における脆弱性診断および全社ガバナンス統制推進
必須条件(MUST) ✓セキュリティ領域実務経験10年以上、CSIRT実務経験5年以上(うちリーダー経験3年以上)、またはインシデント対応/脆弱性調査/セキュリティ要件定義/クラウドセキュリティ構築等の実務経験3年以上(※いずれか一つ必須) ✓自ら能動的に課題を導き出し、強い当事者意識を持って解決をリードできる方 歓迎条件(WANT) ✓顧客向けセキュリティコンサルティング、SOC業務、ヘルプデスク、セキュリティ教育の講師経験 ✓CISSP、情報処理安全確保支援士、AWS Certified Security–Specialty、CEH等の関連資格
-
600~1000万
● ISMS運用・維持管理 ・年次/内部監査計画・実施、外部審査対応 ・ポリシー・手順書の策定・改定・周知 ● 社内セキュリティポリシー・手順策定・運用 ・「サイバーセキュリティガイドライン Ver.2.0」(経済産業省)第3章をベースに社内規程化 ・アクセス管理・権限管理フロー整備 ● インシデント対応(CSIRT) ・初動対応〜復旧〜再発防止までのプロセス設計・演習 ・SIEM/EDR運用・ログ監視ルールのチューニング ● セキュリティ教育・啓発 ・全社/部門別研修・フィッシング訓練の企画・実施 ・月次ニュースレター・社内ポータル整備 【使用ツール】 ・支給PC: 会社指定PCから本人希望に応じて支給 ・主な使用OS: Windows, macOS, Linux ・グループウェア: Google Workspace ・コミュニケーション: GitHub, Slack, Zoom ・コード管理: GitHub ・タスク管理: GitHub Projects V2, GitHub Issues, Redmine ・社内ネットワーク: Ubiquiti UniFi ・EDR:CrowdStrike ・MDM: 未選定 ・SIEM:未選定 ・脆弱性スキャン:未選定
必須スキル ・事業会社における情報セキュリティ運用経験 ・ISMSもしくはそれに相当するものの維持管理経験(3年以上) ・インシデント対応プロセス構築・運用の実績 ・社内ポリシー・手順書策定および運用経験 ・全社向けセキュリティ研修企画・実施経験 歓迎スキル ・リスクアセスメント・脆弱性管理プロジェクト経験 ・NIST SP 800-171適合化ロードマップ策定・推進経験 ・クラウドセキュリティガバナンス/サプライチェーンリスク管理経験 求める人物像 ・ログ分析や訓練設計を通じて地道に改善できる方 ・未知の脅威にも主体的に学び、対応策を提案できる方 ・高い倫理観と経営視点をもって優先度付けできる方 ・全社を見渡す広い視野と高い当事者意識をもって業務を遂行できる方 ・受け身ではなく、解決策の提案も含め、建設的なコミュニケーションができる方 ・自身の感情や行動をコントロールして、安定したパフォーマンスを発揮できる方
・超小型衛星の設計・製作及び運用サービスの提供 ・超小型衛星によるコンステレーション構築 ・超小型衛星関連のコンポーネント・ソフトウェアの提供 ・衛星管制用地上局の運用サービスの提供 ・教育・コンサルティング業務 等
652~1001万
■募集背景 「守り」の常識を、成長の「武器」に変える。私たちはMISSION「プロフェッショナル・テックで、次の常識をつくる。」の理念の下、信頼をテクノロジーで支え、あらゆるプロフェッショナルが安心して創造性を発揮できる社会の実現を目指しています。2025年のプライム市場への上場を経て、当社が扱うデータの重要性と社会的責任はかつてないほど高まっています。現在、私たちに求められているのは、単にリスクを制限するセキュリティではなく、テクノロジーと仕組み化によって「安全」と「スピード」を両立させ、組織の進化を加速させるガバナンスの構築です。従来の枠組みに捉われず、全社のセキュリティ基盤を再定義し、共に創り上げるコアメンバーを募集します。 ■期待されるミッション ・全社的なリスク予見と対策による、重大インシデントの未然防止 ・最新のガイドライン(経産省 Ver3.0等)に準拠した、実効性の高いガバナンス体制の構築 ・継続的なプロセス改善による、各種認証維持(ISMAP/ISO27001等)の最適化 ■具体的な業務内容 <高度な認証管理・グループガバナンスおよびグループセキュリティリスクマネジメント> ・グループ全体のセキュリティリスクマネジメント体制の構築とセキュリティポリシーの策定・浸透 ・ISMAP、ISO/IEC 27001, 27017、SOC2等の維持管理体制の効率化・自動化の企画 ・中長期セキュリティ戦略の企画 <サプライチェーン・リスクマネジメント> ・外部ベンダーに対するリスク評価プロセスの高度化およびモニタリング体制の構築 <インシデントレジリエンス強化> ・重大インシデント発生時の初動対応、および経営層・外部機関への報告プロセスのリード <組織マネジメント支援> ・メンバーの育成、業務クオリティ管理、部門ロードマップ策定のサポート <プライム市場基準の戦略的ガバナンス対応> ■ポジションの魅力 <プライム市場上場企業のガバナンスを自らデザイン> 単なる既存ルールの維持・運用ではなく、事業成長を加速させる「攻め」のセキュリティを自ら構想・構築できるフェーズです。「プロフェッショナル・テック」を掲げる当社において、セキュリティはプロダクト価値そのもの。社会的信頼を確かなものにする最重要ミッションを主導いただけます。 <経営直結の意思決定と、市場価値の向上> セキュリティを経営課題として捉えており、役員層や外部専門家(弁護士・監査法人等)との合意形成を主導する機会が豊富にあります。「技術」を「経営の言語」へと昇華させる経験を通じ、次世代のセキュリティリーダーとして市場価値を築くことが可能です。 <「プロフェッショナル」を体現する、柔軟性と裁量> 「自律的に働く」ことを重んじる文化があり、平均残業時間は月15時間程度と、ワークライフバランスも抜群。プライベートの時間も大切にしながら、スキルアップを目指せる環境です。
■MUST要件 ・情報セキュリティ分野での実務経験(5年以上) ・上場企業(市場は関係ない)におけるセキュリティガバナンス、または内部統制(J-SOX等)の構築・運用経験 ・プロジェクトリーダーまたは小規模なチームのマネジメント経験 ■歓迎条件 ・複数のステークホルダー(経営層、開発、監査法人等)に対し、技術的リスクをビジネス上のインパクトへ翻訳して伝え、合意形成に向けた調整・折衝を行った経験 ・経済産業省「サイバーセキュリティ経営ガイドライン」に基づいた体制構築の知見 ・CISSP、CISA、CISM、情報処理安全確保支援士などの専門資格 ・クラウドネイティブ環境(AWS/GCP/Azure)におけるセキュリティ管理経験 ■求める人物像 ・自走しながら周囲を適切に巻き込み、複雑な課題を完遂できる方 ・事業成長とリスクのバランスを理解し、経営的な視点で最適解を提示できる方 ・将来的にマネジメントに挑戦したいという方
弁護士ドットコムの開発・運営 弁護士ドットコムニュースの運営 税理士ドットコムの開発・運営 クラウドサインの開発・提供 BUSINESS LAWYERSの運営 キャリア支援サービスの運営 Legal Brainの開発・提供
900~1500万
■募集背景 近年、サイバー攻撃や国家レベルのセキュリティ脅威が増加しており、セキュリティ全般の需要が非常に高まっています。このような背景から、セキュリティ事業の強化を行っています。また、昨今、ランサムウェアやサプライチェーン攻撃など、企業を脅かすサイバー攻撃は高度化および巧妙化の一途を辿っています。「侵入されることを前提とした対策」が求められる現代において、インシデント発生時に被害を可能な限り抑え、迅速に事業を復旧させる「インシデントレスポンス(IR)」の重要性がかつてなく高まっています。こうした市場の追い風を受け、当社ではさらなる事業拡大と組織体制の強化を急務としております。そこで今回、これからの当社の成長を牽引し、組織のコアメンバーとしてご活躍いただける新たな仲間を募集する運びとなりました。 ■業務概要 クライアント企業で発生したサイバーインシデントに対する初動対応から原因究明、再発防止策の立案までをリードしていただきます。 ・初動対応(トリアージ)、デジタルフォレンジック、インシデント調査および分析報告 ・技術判断の最終責任者としてのチームリードおよびお客様折衝 ※将来的な組織拡大を見据え、ご志向によってはプレイングマネージャーとして技術面、組織マネジメント面双方の牽引を期待しています。 ■配属部署 開発本部セキュリティ事業部セキュリティ・ネットワークサービス部 ■働く魅力 <コアメンバーとして「チームの立ち上げ」に携わるやりがい> 今回は、IR専門チームの体制をこれから本格的に整えていくフェーズでの募集です。チームの運用ルールやプレイブック(対応手順書)の整備、使用するツールの選定など、日々のインシデント対応に加えて、組織づくりにも関わっていただけます。これまでのご経験や知見を活かしながら、チームの基盤づくりに携われる点は、このフェーズならではの魅力です。 <企業の危機を救い、デジタル社会を守り抜く「高い社会的意義」> 当チームの重要なミッションは、サイバー攻撃の被害に遭い、混乱の渦中にある企業や組織の早期復旧を支援することです。有事の際には、被害の封じ込めと原因究明に迅速に対応し、システムの安定化と事業継続の確保に貢献していただきます。サイバー攻撃が社会インフラにも影響を及ぼし得る現代において、インシデント対応の最前線で被害拡大を防ぐ本ポジションの役割は、単なる技術職の枠にとどまりません。企業活動を支える基盤の維持を通じて、日本のデジタル社会の安全に寄与する、高い社会的意義とやりがいを感じていただける役割です。 <「多種多様なケース」に対応できる圧倒的成長環境> 幅広い業界のお客様のインシデントに対応するため、さまざまな攻撃手法やインシデント事例に触れながら、実践的な対応力を高めていくことができます。原因究明や被害範囲の特定には、ネットワーク、OS(カーネル層)、クラウドインフラ、アプリケーション、認証基盤、攻撃コードの解析など、幅広い技術領域の知見が求められます。複数の技術領域を横断しながら課題解決に取り組むことで、セキュリティエンジニアとしての視野と専門性をさらに広げられる環境です。
■MUST要件 ・DFIR実務経験3年以上 ・ディスクフォレンジックおよびWindowsイベントログ解析経験 ・顧客のキーマン(経営層・情報システム部門長等)に対する報告・折衝経験 ■歓迎条件 ・マルウェア解析、EDR/SOC運用経験 ・クラウドログ解析(M365/AWS)経験 ・SANS GIAC認定資格(GCFA/GCFE/GCIH/GREM等)をお持ちの方、または取得に前向きな方 ・英語論文読解 ・GCFA / GCFE / GCIH / GREMなど保有資格 ■求める人物像 ・ビジネスインパクトを踏まえたロジカルな説明や、関係各所との円滑な調整ができる方 ・事案対応において、いかなる状況でも顧客の安全と信頼を最優先に意思決定できる倫理観と使命感をお持ちの方 ・SHIFTの事業内容、ビジョンに共感できる方 ・向上心と意欲、責任感をもって仕事に取り組むことができる方 ・新しい技術に興味があり、活用方法を考えることが好きな方 ・素直に物事を受け入れることができる方 ・楽しく仕事をする姿勢をもっている方
<主要事業> ・ソフトウェアの品質を軸にしたテスト事業 ・開発事業 ・コンサルティング事業 <会社概要> 株式会社SHIFTは、ソフトウェアの品質保証を中心にIT全般にサービス領域を拡げている会社です。他社にはないビジネスモデルを構築し、毎年高い売上高成長を継続しています。
700~1200万
■募集背景 昨今、ニュースでも度々とりざたされるサイバー攻撃は増加の一途を辿り、セキュリティ全般の需要が非常に高まっています。このような背景から、セキュリティ事業の強化を行っています。現在、セキュリティの上流コンサルタントはもちろんのこと、セキュリティソリューションや、ネットワークセキュリティ導入におけるお引き合いも非常に多数いただいており、組織の拡大が急務となっております。お客様のさまざまなセキュリティ課題に対して、圧倒的なスピードと品質をもって提案し、セキュリティレベル向上とビジネス加速の両立を目指すセキュリティプロジェクトのマネジメントをお任せいたします。 ■具体的な業務内容 お客様やステークホルダー、セキュリティコンサルタント、セキュリティエンジニア、他部門とのコミュニケーションの中心となり、提案活動からセキュリティ対策の実現、運用の支援まで幅広い範囲でプロジェクトをリードいただきます。 ・お客様のセキュリティ課題の可視化および、現実的改善策の立案と実施 ・ID認証/認可などセキュリティシステムに関する導入 ・CSIRTなどのセキュリティ運用体制構築と、パフォーマンスの向上 ・経営報告のフレームワーク構築などCISO支援業務 ・案件受注後のお客様折衝 ・3~10名程度のセキュリティエンジニアの管理 ・プロジェクト管理 ・メンバー教育 ■配属部署 開発本部 セキュリティ事業部 セキュリティ・ネットワークサービス部
■MUST要件 ・お客様と直接折衝し、プロジェクトを推進した経験 ・複数のITプロジェクトにおけるマネジメント経験 ・もしくは、セキュリティ対策に関する企画立案業務の経験 ・もしくは、CSIRTなどセキュリティ体制の構築、運用の経験 ■歓迎条件 ・EDRなどのセキュリティシステム導入経験 ・SOCやMSSでのマネジメント経験 ・インシデントレスポンスの対応経験 ・セキュリティ規程の整備や認証取得などの経験 ■求める人物像 ・SHIFTの事業内容、ビジョンに共感できる方 ・セキュリティとビジネスの両立に興味のある方 ・向上心と意欲、責任感をもって仕事に取り組むことができる方 ・素直に物事を受け入れることができる方 ・能動的に業務に取り組むことができる方
<主要事業> ・ソフトウェアの品質を軸にしたテスト事業 ・開発事業 ・コンサルティング事業 <会社概要> 株式会社SHIFTは、ソフトウェアの品質保証を中心にIT全般にサービス領域を拡げている会社です。他社にはないビジネスモデルを構築し、毎年高い売上高成長を継続しています。