製品領域 サイバーセキュリティコンサルタント【TRC-CRR】/名古屋
600~3000万
企業名非公開
愛知県名古屋市
600~3000万
企業名非公開
愛知県名古屋市
セキュリティコンサルタント
情報セキュリティ責任者/CSO/Chief Security Officer
情報セキュリティ
■職務内容 クライアントはデジタルを駆使したサービスや製品を活発に開発・ローンチしています。このような状況で、製品に対するサイバー攻撃による不具合や リコール、ならびにそれに起因する安全性その他の影響が、事業として無視できないリスクになってきています。 本ポジションでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域における課題に対応いただきます。現在お持ちの 専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材になることができます。 PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。 ■ポジションの特徴 ・クライアントのビジネスにおける中心である「製品」を扱います。実際に世の中に出ていく製品を守る立場としてのやりがいを得ることができます。 ・特にコネクテッドカー等の新規性のある領域において、業界や国におけるルールメイキングの立場から関与することができます。 ・製品領域のセキュリティに関して、技術的な対策はもちろん、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験 を積むことができます。 ・システムインテグレーション・運用、あるいは設備の保守などは原則として行っていません。コンサルティングにフォーカスした経験を積むことが できます。 ・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供 すべく、新たなサービスの検討が活発に行われています。 ・製品開発に関するセキュリティ規定が各国で規定されている背景から、グローバル展開のご支援の機会があります。 ・製品の企画・設計・実装・テスト・運用・廃棄といった製品ライフサイクル全般にわたるご支援機会がありますので、専門領域のある方もご活躍いただ けます。
■登録資格 セキュリティ業務未経験の方でも、製品・サービス開発の領域におけるご経験があり、サイバーセキュリティへの興味と意欲がある方であればご応募いただけます。 ------------------------------------------------------------ □Associate/Senior Associate (必須要件) ・開発者としての製品・サービス開発の業務経験 ・論理的思考 ・口頭および文書によるコミュニケーションスキル ・製品セキュリティに関する専門性習得の意欲 (歓迎要件) ・製品開発プロセスの構築、社内規定の策定 ・製品・サービスに対するビジネスリスク分析 ・SW領域の設計・実装(プログラミングなど)の実務経験 ・製品品質保証(検証業務など)の実務経験 ・SDLC体制・プロセスの構築 ・開発領域のセキュリティポリシー・セキュリティ要件の整備・策定 ・製品・サービスに対するリスク・脅威分析 ・SW/HW領域のセキュア設計・実装(プログラミングなど) ・PSIRT体制構築・実務経験 ・その他、開発領域におけるセキュリティ活動の実務経験
大学院(博士)、大学院(法科)、大学院(修士)、大学院(その他専門職)、大学院(MBA/MOT)、4年制大学
600万円〜3,000万円
愛知県名古屋市
最終更新日:
450~1000万
航空機・飛昇体事業部における経営管理の内、サイバーセキュリティ統制に関連する業務を担当していただきます。 具体的には、次の業務があります。 (本業務のチームリーダーが、チーム員の能力や適性を見ながら、業務の担当決めをしたり、チーム員を補佐しながら一緒になって業務に当たるため、気後れいただく必要がございません。) 1.事業部におけるサイバーセキュリティに関するマネジメント計画の策定と実行管理 2.事業部におけるサイバーセキュリティ強化計画の策定と実行管理 3.事業部におけるサイバーセキュリティに関するリスクアセスメント、内部監査 4.サイバーセキュリティに関する教育の展開 ■働き方 5名程度のチームで、事業部全体のサイバーセキュリティ統制を担っています。 事業部内、全部門に対して指導・助言する立場であるため、チーム内や、全部門の関係者とのコミュニケーションを重視しており、出社を軸にして働いていただいています。 ただし、自身で作業スケジュール管理をいただければ、週に数日、在宅勤務をいただくことも可能です。 ■募集の背景 当事業部は、防衛力強化の国家要請へ対応するため、短いサイクルでの防衛製品の開発のため、当事業IT化を進めています。また、当事業部は安全保障上、重要な情報を扱っており、地政学リスクの高まりも相まって、サイバーセキュリティ確保・強化が重要な経営課題として捉えています。 このため、高い水準でサイバーセキュリティを確保・許可し続け、当事業部のサイバーセキュリティ統制力強化を図るため、本経営課題を通じて社会貢献をすべく体制強化を考えています。 ■業務の魅力 事業部内、全部門に対して各種対応を指示する立場であり、権限も大きく、頼られることの多い業務です。 経営管理の一翼を担っているため、事業部の経営幹部との連携も多く、経営全般について学べる環境です。 社内関係部署や、サプライチェーンとの対応で、日本全国、出張する機会もあります。(出張希望者のみ) また、国内関係省庁や、海外の機関とのサイバーセキュリティに関する意見交換の機会もあり、広い視野での業務についていただけます。 広く高い視野での業務ができ、またスキルアップにも繋がる職場と考えていますので、ご応募、お待ちしております。 (変更の範囲)当社の定める業務全般。将来的に会社の指示する業務への変更を命ずる可能性あり。
[必須要件]※業界不問/製品不問/経験不問 ■要点を纏める能力 ■ITに関する基礎知識(用語が分かれば十分です) ■継続的に日本や世界の状況を学べる方 [歓迎要件] □サイバーセキュリティ、特にネットワークセキュリティに詳しい方 □プロジェクトマネジメントの経験がある方 □内部監査の経験がある方 □法学の知識がある方 □サイバーセキュリティに関する資格(情報処理安全確保支援士等)の合格者 □プロジェクトマネジメントに関する資格(PMP等)の合格者 □内部監査に関する資格(CIA等)の合格者 □法学系試験(行政書士等)の合格者
<三菱御三家一角/創立1884年、持続可能な社会を支える総合インフラ企業/エンジニアリングとものづくりのグローバルリーダー/タグライン:Move The World Forward/東証TOPIX Large70銘柄/三菱重工グループ会社数257社(国内:65社/海外:192社)/OpenWork「社員による会社評価スコア」上位4%企業/3期連続過去最高益更新、5期連続増収増益達成/海外売上収益比率58%/DXグランプリ企業2024選定/原子力分野日本初の国際規格ISO194
470~1430万
【職務内容】 SDV(Software Defined Vehicle)を守るセキュリティ技術の開発・評価および開発技術の標準化に携わっていただきます。 ◆セキュリティ要素技術の開発 ・市場/顧客ニーズを満足するセキュリティ技術要件の策定 ・トップカンファレンスの技術動向調査/論文投稿 ・セキュリティ要素技術(アルゴリズム)開発・評価 ・お客様とのコンセプト実証にむけたシステム開発 ・開発技術の標準化推進 ◆セキュリティ要素技術の開発マネジメント ・日米欧各拠点のチームメンバと連携した技術開発チームの牽引 ・セキュリティ技術開発戦略の立案と推進 ・セキュリティ要素技術・周辺技術の開発マネジメント ・大学・企業との共同研究マネジメント ・パートナー企業との共同開発マネジメント ・開発技術の顧客提案 ◆セキュリティ仕様・設計規定の開発 ・製品セキュリティ仕様開発、社内セキュリティ設計規定の開発 ◆車両SOCアナリスト ・車両SCO(Security Operation Center)における脅威ハンティング業務(求人ID:400884)
【必須】 ・セキュリティ技術の開発経験、組み込み機器のセキュリティ設計、もしくは、組み込み機器を含むシステムのセキュリティ設計の経験 ・情報工学の基礎知識(大学卒業レベル) ・学術論文の発表経験 ・技術仕様書、技術文書の作成実績 【歓迎】 ・セキュリティ資格(情報処理安全確保支援士、CISSP) ・組み込みソフトの開発経験 ・技術開発チームのマネジメント経験 ・英語力(TOEIC 600点程度の日常会話レベル)
同社は「地球と生命を守り、次世代に明るい未来を届けたい」を使命と掲げ、もっと「環境」にやさしく、人々が「安心・安全」に暮らせる未来社会づくりの実現を目指しています。 例えば、「環境」分野においては、低燃費化、排出ガスの浄化など、「安心・安全」分野においては、ぶつからないクルマや自動運転等に関する世界初・世界一の技術開発・ものづくりに取り組んでいます。
500~1000万
企業のITシステムが「正しく・安全に」使われているかを確認・評価する仕事です。 ・会計監査の一環として行うシステム監査 ・データ分析やツールを活用したIT監査(コンピュータ利用監査技法) ・内部統制やIT全般統制の評価 ・システムリスク管理体制のチェック ・システム統合や刷新プロジェクトにおける管理体制の確認 ※IT部門・経営層と対話しながら、課題を整理・言語化していくポジションです
・システム開発、システム運用、システム監査のいずれかの経験2年以上 ・要件定義やプロジェクト管理に関わった経験
-
878~1378万
【組織のミッション】 私たちは、当社がPremiseとして掲げる「セキュリティと利便性を両立させる」をミッションとしています。 お客様に安全安心を届けるために情報資産を守ることはもちろん、セキュリティが過剰な足かせとならないよう、利便性との高度なバランスを保ちながら事業成長に貢献することを目指しています。 【具体的な業務】 全社またはプロダクトにおけるセキュリティの「あるべき姿」を描き、ルール策定、体制構築、認証取得、ロードマップの策定を通じて、組織を動かす役割です。 技術的な背景を持ちつつ、経営層や現場を巻き込んでプロジェクトを推進する「セキュリティ・プロデューサー / コンサルタント」という立ち位置です。 ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。 【ガバナンス企画(全社ルール・認証)】 ■全社セキュリティポリシー・規程の策定と改定、社内浸透策の企画 ■各種認証(ISMAP-LIU, SOC2, ISMSなど)の取得・維持に向けたプロジェクトマネジメント ■内部監査の計画立案と実行、監査法人対応 ■従業員向けセキュリティ教育カリキュラムの策定と実施 【コーポレート・CSIRT/SOC企画(監視戦略・インシデント指揮)】 ■全社の脅威検知戦略(モニタリング要件)の策定と、IT部門へのログ収集要件の定義 ■インシデントレスポンスフロー(CSIRT運用)の設計・改善および訓練の実施 ■インシデント発生時の全体指揮(インシデントコマンダー)、経営層・法務・広報との連携 【マネジメント(Manager / Leader)】 ■各グループのピープルマネジメント、採用活動 ■全社セキュリティ戦略の立案、経営層や他部門との調整・折衝 【募集背景】 事業拡大・グループ企業の増加に伴い、スケールできる組織への変革(AX/DX・DevSecOps)が急務です。 特に、コーポレート・プロダクト双方の技術的対策の高度化と、ガバナンス体制の効率的な運用強化を目指し、採用を強化しています。 【本ポジションの魅力】 【組織全体として得られる経験】 ■「セキュリティと利便性の両立」の実践: 事業成長を止めない現実解を追求する経験 ■ステークホルダーとの協働:経営層から現場部門まで巻き込んだプロジェクト推進 ■高度な認証・規制への対応経験:ISMAP-LIUやSOC1など、社会的要請の高いプロジェクトリード経験 ■事業会社のセキュリティ人材としてのビジネススキル、マネジメントスキル 【各グループで得られる経験】 ■ガバナンス:組織急拡大期におけるAI時代に即した新しいセキュリティルール設計経験 ■コーポレート:全社的なセキュリティ監視戦略の立案とCSIRT指揮経験 【組織構成】 以下の3つの専門グループが連携して活動しています。 ■セキュリティガバナンスグループ: 全社的なセキュリティルールの策定、教育啓発、内部監査、各種規格認証(ISMAP-LIU / ISMSなど)の維持/新規取得、および社内外からの問い合わせ対応 ■コーポレートセキュリティグループ: コーポレート環境を中心としたSOC/CSIRT活動。ログ分析基盤の運用(セキュリティアナリティクス)、インシデント検知・対応 ■プロダクトセキュリティグループ: プロダクト開発環境へのシフトレフト推進。脆弱性診断、ペネトレーションテスト、DevSecOpsの構築支援 【開発環境、使用するツールなど】 ■ログ分析・監視: BigQuery, 各種SIEM, EDR, WAF ■診断・検証: Burp Suite Pro, VAddy, GitHub Advanced Security ■自動化・開発: Google Apps Script (GAS), Tines, Python, Terraform ■ドキュメント・管理: Notion, ServiceNow, GitHub ■インフラ・クラウド: AWS, Google Cloud, Microsoft Azure
■ITインフラまたはWebアプリケーションに関する基礎知識(エンジニアとの専門用語を用いた会話や、仕様・要件の大枠を理解できるレベル) ■業務の効率化/改善の経験 ■エンジニアとしての実務経験があり、セキュリティ領域における企画/マネジメント業務に関わる意向があること 上記に加えて、以下いずれかの領域で3年以上のご経験がある方 ■ガバナンス:情報セキュリティマネジメントの実務(規程策定、認証運用、監査対応など) ■アナリティクス:SOC/CSIRT、ログ分析、またはインフラ・セキュリティ製品の運用 ■プロダクト:Webアプリケーションの開発、セキュリティエンジニア 【尚歓迎される経験・スキル】 ■ITコンサルタントやPMとしてのプロジェクト推進経験(セキュリティ領域尚可) ■セキュリティガバナンス、リスク管理、内部監査、セキュリティプロセス設計の経験 ■セキュリティ認証(ISO27001 / SOC2 / ISMAP / PCI DSSなど)の取得、運用経験 ■体系化されたセキュリティフレームワーク(CIS Controls / NISTなど)の活用経験 ■プロジェクトマネジメントやチームリードの経験 ■CISSP / CISM / CISA / 情報処理安全確保支援士などの資格保有 ■英会話能力(ビジネスレベル)
■働き方を変えるDXサービスの企画・開発・販売 「出会いからイノベーションを生み出す」をミッションとして掲げ、働き方を変えるビジネスデータベースを提供しています。主なサービスとして、営業DXサービス「Sansan」やキャリアプロフィール「Eight」、クラウド請求書受領サービス「Bill One」、クラウド契約業務サービス「Contract One」を国内外で提供しています。
600~3000万
<サイバーセキュリティ> 金融機関のサイバーセキュリティ支援プロジェクトを担当いただきます。 サイバーセキュリティ全般に対してサービス提供していますが、特にサイバーセキュリティにおけるガバナンスおよびリスクマネジメントに強みを持っており、経営主導の実現、海外ベストプラクティスの活用、リスクベースアプローチの深化等をミッションとした大規模プロジェクトを手掛けています。 IT/DX戦略の立案やクラウド、AIガバナンス構築等と併せてサイバーセキュリティ高度化を支援するケースもあり、サイバーセキュリティの専門性だけではなく、金融の業界知見やシステムリスクやデジタルリスク等の関連業務の専門性を深めていただくことも可能です。 また、海外事例やベストプラクティスを活用した先進的な支援や、海外グループ会社を巻き込んだグローバルプロジェクトの支援も増えています。 ・金融庁ガイドラインを踏まえたサイバーセキュリティ改善・高度化 2024年に発行された金融庁サイバーセキュリティガイドラインに即した金融機関のサイバーセキュリティ改善・高度化活動を全面的にサポートしています。昨今は、ガイドラインと自組織態勢のGAP分析および改善ロードマップ策定のニーズを様々な金融機関から頂戴しており、複数金融機関の取組を支援しています。 ・サイバーセキュリティリスク評価フレームワークの刷新 金融機関にて定期的に行われているサイバーセキュリティリスク評価の仕組みを、海外での先行事例やグローバルのナレッジを参考に、デジタルテクノロジーの活用も視野に入れて、抜本的に見直していくプロジェクトです。国内外の関係会社を広く巻き込み複数年かけて高度化を推進することから、金融機関の中でも注目されている取り組みを支援しています。 ・サイバーセキュリティに係る海外拠点・子会社ガバナンスの高度化 海外にビジネス展開する金融機関が多い中、脆弱な海外拠点がサイバー攻撃の標的にされる事例が増えていることから、海外拠点のサイバーセキュリティを適切に管理する重要性が高まっています。海外拠点の現状分析からガバナンスモデル作成、ガバナンス環境整備、運用試行等、海外拠点のガバナンス強化に係る一連の取組を支援しています。 <PMO・PMI> ・日本国内・海外拠点を跨ぐプロジェクト/プログラムのマネジメント執行支援 (グローバルPMO) ・海外子会社等の買収・統合・分割に係る計画策定・実行支援 (グローバルPMI) 海外子会社等の買収に係る統合シナジーの検討 海外子会社等の買収に係る組織設計等のガバナンス整備及びグループ組織再編計画の策定・実行支援 海外子会社等の買収に係る、機能別(リスク管理、人事、財務等)統合計画の立案と実行支援 ・グローバルなTOM(Target Operating Model)の策定 ・グローバルなプロジェクトリスクマネジメント支援、コンプライアン等各種規制対応支援 ・ステークホルダーコミュニケーション支援(クライアント、従業員、株主等) ・大手銀行・証券会社・保険会社・ネット銀行における大規模IT・システム開発等に関するPMO支援 ・保険会社・地方銀行における企業買収・統合時のPMIーPMO、および、PMI関連支援 ・大手銀行における勘定系システム等の大規模システム更改大手銀行・証券会社・保険会社におけるリスクマネジメントPMO支援 ・大手銀行・証券会社・保険会社における大規模システムプロジェクトの第三者評価支援 <データアナリティクス> クライアントのビジネス課題や経営戦略に対して、生成AI等の先端的な技術やデータアナリティクス・データマネジメントに係る専門性を活かし、他の専門性を有するチームとも協業しながら、最適なソリューションを提案・実行するコンサルタントです。最新のテクノロジーやソリューションを活用した金融機関のトランスフォーメーション実現に向けた方向性を示すと共に、クライアントに寄り添いながら実際のプロジェクトを遂行して頂きます。 ・クライアントのビジネス戦略/デジタル戦略やデータ活用の現状を把握、課題・ニーズを明確化し、データ戦略の策定を支援 ・データ戦略を実現するためのデータアーキテクチャ・データ基盤の立案・実現を支援。あわせて、その運用を確実にするためのデータマネジメントの実現を支援 ・先進的な生成AI活用にかかる実証実験と実用化に向けた支援(チャレンジングな取り組みとして複数メディア等でも取り上げられています) ・金融データ活用推進協会における金融生成AIガイドライン策定にかかる全体アドバイザー ・グローバルに展開する大手金融機関におけるAIガバナンス態勢構築にかかる支援及び本格展開に向けた協議
<サイバーセキュリティ> サイバーセキュリティに係る一定の知識・経験を有する方 システム設計・開発・運用業務・セキュリティ業務・リスク管理業務の経験を有する方 ◾️WANT 関連する資格保有者 セキュリティコンサルティング業務の経験 金融機関のセキュリティ業務経験または知識 サービス・アセット開発の経験 グローバルプロジェクトへの参画経験 <PMO/PMI> 金融機関の主要業務に関する基礎的な理解 組織のトランスフォーメーション/グローバル対応の企画/実行の経験 金融機関の大規模システムや大企業の基幹システムなどの重要なシステムの開発経験 ◾️WANT 大規模プロジェクトにおけるプロジェクトマネージャーの経験 PMP等のプロジェクトマネジメントに関する資格 金融機関におけるリスク管理に関する基礎的な理解 <データアナリティクス> ■マネージャー以上 データ戦略策定、データ利活用による業務改善、生成AI活用、データガバナンス構築などに関わるプロジェクトをリードした経験 データアナリティクス・データマネジメント・AI/生成AIに関連する事業開発やシステム構築・導入推進をリードした経験 ◾️WANT 機械学習のモデルづくりや、生成AIを活用したシステム構築経験 データ活用基盤に関する企画・構想、設計・導入の経験 新しい技術やトレンドに対する知識と応用力
約140の国と地域に約276,000名以上のパートナーと従業員を擁する独立したプロフェッショナルファームのグローバルネットワークの中で、監査(Audit)、税務(Tax)、アドバイザリー(Advisory)の3つの分野でクライアントをサポートします。 アドバイザリー分野の1つを担うKPMGコンサルティングは、クライアントが抱える経営課題に対し、ビジネストランスフォーメーションやリスクマネジメントといったコンサルティングサービスをグローバル規模で提供しています。
878~1378万
【組織のミッション】 私たちは、当社がPremiseとして掲げる「セキュリティと利便性を両立させる」をミッションとしています。 お客様に安全安心を届けるために情報資産を守ることはもちろん、セキュリティが過剰な足かせとならないよう、利便性との高度なバランスを保ちながら事業成長に貢献することを目指しています。 【具体的な業務】 全社またはプロダクトにおけるセキュリティの「あるべき姿」を実現するプロジェクトの推進や、仕組みの開発/実装を通じて、組織全体のセキュリティ向上を実行する役割です。 ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。 【セキュリティガバナンス(AIを活用した効率化/自動化)】 ■ルール/ドキュメント管理の統合/効率化 ■認証/監査対応状況の可視化、ダッシュボードの開発 ■SaaSツールやAIを活用した管理業務・問い合わせ対応の自動化・効率化 【コーポレートセキュリティ(SOC/CSIRT・アナリティクス)】 ■SIEM/ログ基盤における検知ロジックの実装、チューニング ■インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査 ■調査/対応オペレーションの自動化ツールの開発 【プロダクトセキュリティ(SSDLCの実現)】 ■セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進 ■自社プロダクトのセキュリティ要件定義やセキュリティ設計レビュー ■脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析 ■開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化 ■自社プロダクトに対する脆弱性診断の実施 ■外部ベンダーを活用した脆弱性診断やペネトレーションテストの実施 ■エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施 【募集背景】 事業拡大・グループ企業の増加に伴い、技術的な側面から組織とプロダクトを守る「エンジニアリング機能」の強化が急務です。 SIEMを用いた脅威検知や、開発プロセスへのセキュリティ統合(DevSecOps)、業務の自動化(SaaSOps)において、技術的なリーダーシップを発揮できる方の採用を強化しています。 【本ポジションの魅力】 【組織全体として得られる経験】 ■「セキュリティと利便性の両立」の実践: 事業成長を止めない現実解を追求する経験 ■業務の自動化スキル:Google Workspace、Notion、Slack、生成AIなどを活用したSaaSOpsの実践 ■技術による課題解決:ルーチンワークをコードで解決し、組織全体の生産性を向上させる経験 ■事業会社のセキュリティ人材としてのビジネススキル 【各グループで得られる経験】 ■ガバナンス:管理業務の自動化・可視化による「エンジニアリングによるガバナンス」の実践 ■コーポレート:大規模ログ(2TB/day)を扱う分析基盤の運用、高度な脅威ハンティング、フォレンジック経験 ■プロダクト:複数プロダクトを横断したセキュリティプロセスの構築経験、DevSecOpsアーキテクチャの設計・実装経験 【組織構成】 以下の三つの専門グループが連携して活動しています。 ■セキュリティガバナンスグループ: 全社的なセキュリティルールの策定、教育啓発、内部監査、各種規格認証(ISMAP-LIU / ISMSなど)の維持/新規取得、および社内外からの問い合わせ対応。 ■コーポレートセキュリティグループ: コーポレート環境を中心としたSOC/CSIRT活動。 ログ分析基盤の運用(セキュリティアナリティクス)、インシデント検知・対応。 ■プロダクトセキュリティグループ: プロダクト開発環境へのシフトレフト推進。 脆弱性診断、ペネトレーションテスト、DevSecOpsの構築支援。 【開発環境、使用するツールなど】 ■ログ分析・監視: BigQuery, 各種SIEM, EDR, WAF ■診断・検証: Burp Suite Pro, VAddy, GitHub Advanced Security ■自動化・開発: Google Apps Script (GAS), Tines, Python, Terraform ■ドキュメント・管理: Notion, ServiceNow, GitHub ■インフラ・クラウド: AWS, Google Cloud, Microsoft Azure
■Webアプリケーション開発(言語不問)またはIaCによるインフラ構築経験 ■技術的な課題に対して、原因特定から解決までを行った経験(トラブルシューティング、簡単なツール開発など) 【各領域の経験(各領域に記載の経験がいずれか3年以上あること)】 ■ガバナンス:業務プロセスのシステム化、自動化開発(言語不問)の経験 ■コーポレート:SOC/CSIRTにおけるログ分析、フォレンジック、検知ルール作成の経験 ■プロダクト:事業会社におけるセキュリティエンジニアとしての業務経験、脆弱性診断・ペネトレーションテストなどのシステムセキュリティ分析業務の経験 【歓迎される経験・スキル】 ■マルウェア解析やデジタルフォレンジックの実務経験 ■大規模ログ分析基盤の運用経験 ■DevOps/Platform Engineeringに関する知識、経験 ■外部ベンダーと連携したプロジェクトマネジメントの経験 ■インシデントレスポンスの経験 ■情報処理安全確保支援士(登録セキスペ)資格保有 ■OffSec / GIAC / ISC2 などの資格保有 ■英会話能力(ビジネスレベル)
■働き方を変えるDXサービスの企画・開発・販売 「出会いからイノベーションを生み出す」をミッションとして掲げ、働き方を変えるビジネスデータベースを提供しています。主なサービスとして、営業DXサービス「Sansan」やキャリアプロフィール「Eight」、クラウド請求書受領サービス「Bill One」、クラウド契約業務サービス「Contract One」を国内外で提供しています。
1000~2300万
当社のAgile Transformation Consultantは、経営層・現場双方と対話し、ビジネス戦略・開発プロセス・カルチャーを一体で変革します。さらに、品質保証やAI活用を組み合わせ、単なるアジャイル導入にとどまらない企業レベルのトランスフォーメーションを推進します。 <具体的な業務内容> ・顧客のビジネス課題・開発課題を深く理解し、アジャイル組織への変革をリード ・経営層・リーダー層との対話を通じたアジャイル文化の浸透 ・プロダクト開発のバリューストリームを意識した組織設計・プロセス改善 ・アジャイル開発の導入支援(スクラム、カンバン、XPなど) ・顧客のDX戦略やロードマップ策定の支援 新規アプリケーションの開発 既存アプリケーションにおける新機能の開発 運用フェーズにおける効果測定をもって新たなビジネスの種を観取
【必須】 ・アジャイルソフトウェア開発の企業導入をリード・支援した実践経験 ・大規模な組織変革やDX推進のリード経験 ・ビジネスレベルの日本語でのコミュニケーション能力(ドキュメント作成・会話・プレゼン) ・顧客やチームに対して変革を推進するファシリテーションスキル 【歓迎】 ・プロダクトマネージャー/オーナーとしてサービスインから改善までリードした経験 ・業務・開発課題の改善やIT戦略立案の推進経験 ・品質保証などのガバナンス態勢に関する知識・経験
DXをはじめとした IT 総合サービスを提供する会社です。ソフトウェアの品質保証・テストを軸に、DX支援、AIソリューション、お客様の売れるサービスづくりのご支援まで、加速するデジタル時代のあらゆるニーズに応えるITソリューションを提供している会社です。
800~1200万
【職務内容】 サイバーセキュリティ事業部では、製造業や医療・金融・公共分野における 法規制対応やセキュリティ強化ニーズの高まりに対応するため、組織規模と案件数を拡大しています。 お客様のセキュリティ課題解決、特に製品・システムの開発・運用に 関わる法令・ガイドライン準拠に必要なセキュリティソリューションを提供します。 業種を問わず、お客様が開発する製品やシステムのセキュリティ品質向上のため、 上流工程からのコンサルティングサービスを担当します。 お客様との折衝の中で潜在的なニーズを把握し、 適切なソリューションを提案していくことが求められます。 社会インフラの根幹を守り、企業のセキュリティ対応を支援し、 日本・世界の事業継続を支えることを目指しています。 【具体的には】 ・ セキュア開発プロセスアセスメント ・ セキュア開発プロセス構築支援 ・ セキュリティリスクアセスメント ・ PSIRT構築支援(求人ID:389094)
【必須】 ・リスクアセスメント、セキュリティ対策の提案・実装に関する3年以上の経験 【歓迎】 ・ NIST、ISO等のフレームワークや国内外のセキュリティ関連法規の知識 ・ セキュリティ技術全般に関する広範な知見 ・ ソフトウェア開発ライフサイクルにおける非機能要件のテスト設計又はマネジメント経験 ・ 各種セキュリティ規格適合支援(ISO/SAE21434ISA/IEC62443等)の経験 ・ プロジェクトマネジメント経験 ・ セキュリティ資格(情報処理安全確保支援士、CISSP、OSCP、CEHなど) ・ 車載系をはじめとした組み込み型システムに対するセキュリティコンサルテーションの経験 ・ DX、AIOps、DevOps、ビッグデータ解析などの周辺領域での経験 ・ セキュリティコミュニティ活動(公共・公益組織主催のイベント運営等)
【製品開発の「ソフトウェア検証」を強みとする東証プライム上場SCSKのグループ企業】 同社は株式会社CSK(現SCSK株式会社)から2001年に分社独立した企業になります。 同社がお客様にご提供している「ソフトウェア検証」は、現在IT業界の中でも注目されているサービスの1つです。同社は「第三者」の立場から品質の検証を専門的に行う国内でも珍しい企業として、多くの実績とノウハウを積み上げ、お客様から確かな信頼をいただいています。
500~1600万
◆企業概要 ・ソフトウェア品質保証を軸にIT全般にサービスを拡大、毎年売上高成長を継続。 ・東証プライム市場上場。連結売上高は1,200億円超、従業員数15,000人超の急成長企業。 ・金融、流通、Webモバイル、ゲームなど幅広い業界の顧客ポートフォリオを保有。 ・ミッション:『すべてのお客様にセキュリティを届ける』。 ・給与:想定年収500万円~1,600万円。実力・貢献度に応じて決定。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・サイバー攻撃増加を背景に、セキュリティ事業の強化を担う中核メンバーを募集。 ・SIEM(Splunkなど)の導入設計・構築、SOC運用支援などセキュリティソリューション全般。 ・特権ID管理やSASEの導入支援・設計など、幅広いセキュリティ領域をカバー。 ・ご経験に応じ、セキュリティソリューション構築案件のPM/PL業務もお任せします。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・大手企業向けSIEM(Splunk/Microsoft Sentinel)の設計・導入支援。 ・顧客のセキュリティを担うSOC(Security Operation Center)の運用サポート。 ・ハイレベルなセキュリティ環境を実現するSASE等の次世代ネットワーク設計。 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅ 顧客の本質的な課題解決に向き合い、真に求められるセキュリティサービスを提供。 ✅ 年齢・国籍に関わらず実力で評価。20代からPM/PLとして挑戦できる環境。 ✅ 年2回の評価で成果が正当に反映される人事制度。 ✅ 社内勉強会、CTFイベントなど、スキル習得に適したナレッジシェアの場が豊富。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・他社にないビジネスモデルを構築し、設立から高い成長率を維持している点。 ・セキュリティという高難易度の分野においても業務の標準化を推進し、事業をスケール。 ・特定の製品に縛られず、幅広いスキルを深く身につけられる環境。
<必須のスキル・経験> ・サイバーセキュリティに関する知識 ・SIEMの設計構築/運用経験 ・インフラ・ミドルウェア・NWなどの知識や経験
-
420~800万
【職務内容】 サイバーセキュリティ事業部では、製造業や医療・金融・公共分野における 法規制対応やセキュリティ強化ニーズの高まりに対応するため、組織規模と案件数を拡大しています。 お客様のセキュリティ課題解決、特に製品・システムの開発・運用に 関わる法令・ガイドライン準拠に必要なセキュリティソリューションを提供します。 業種を問わず、お客様が開発する製品やシステムのセキュリティ品質向上のため、 上流工程からのコンサルティングサービスを担当します。 お客様との折衝の中で潜在的なニーズを把握し、 適切なソリューションを提案していくことが求められます。 社会インフラの根幹を守り、企業のセキュリティ対応を支援し、 日本・世界の事業継続を支えることを目指しています。 【具体的には】 ・ セキュア開発プロセスアセスメント ・ セキュア開発プロセス構築支援 ・ セキュリティリスクアセスメント ・ PSIRT構築支援(求人ID:385317)
【必須】 ・リスクアセスメント、セキュリティ対策の提案・実装に関する3年以上の経験 【歓迎】 ・ NIST、ISO等のフレームワークや国内外のセキュリティ関連法規の知識 ・ セキュリティ技術全般に関する広範な知見 ・ ソフトウェア開発ライフサイクルにおける非機能要件のテスト設計又はマネジメント経験 ・ 各種セキュリティ規格適合支援(ISO/SAE21434ISA/IEC62443等)の経験 ・ プロジェクトマネジメント経験 ・ セキュリティ資格(情報処理安全確保支援士、CISSP、OSCP、CEHなど) ・ 車載系をはじめとした組み込み型システムに対するセキュリティコンサルテーションの経験 ・ DX、AIOps、DevOps、ビッグデータ解析などの周辺領域での経験 ・ セキュリティコミュニティ活動(公共・公益組織主催のイベント運営等)
【製品開発の「ソフトウェア検証」を強みとする東証プライム上場SCSKのグループ企業】 同社は株式会社CSK(現SCSK株式会社)から2001年に分社独立した企業になります。 同社がお客様にご提供している「ソフトウェア検証」は、現在IT業界の中でも注目されているサービスの1つです。同社は「第三者」の立場から品質の検証を専門的に行う国内でも珍しい企業として、多くの実績とノウハウを積み上げ、お客様から確かな信頼をいただいています。