セキュリティエンジニア(デリバリ領域)
800~1200万
企業名非公開
東京都港区
800~1200万
企業名非公開
東京都港区
セキュリティコンサルタント
セキュリティエンジニア
仕事についての詳細 組織概要 弊社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。セキュリティチームは同システムのセキュリティ領域について、セキュリティサービスの企画、開発や、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務、インシデントレスポンスまでを幅広く担っています。 採用背景 弊社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 シンプレクスにおいてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 業務内容 セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの新規導入に際してのプリセールス/見積もりから、設計、構築、リリースまでの業務を主に担当して頂きます。 【主な担当業務】 顧客向けシステム新規構築時のセキュリティサービスに関する各種デリバリ業務 ① サービス提案/見積もり ② セキュリティ要件定義/アーキテクチャ設計 ③ セキュリティサービス設定、構築 【担当頂く可能性のある業務】 顧客向けシステム新規構築時のセキュリティレビュー 弊社インターネット取引システム向け各種セキュリティサービスの運用、インシデントレスポンス 弊社インターネット取引システム向け新規セキュリティサービスの企画、開発 社内セキュリティマネジメントシステムの維持管理、および向上 ※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務 本ポジションの魅力 顧客向けインターネット取引システムの新規構築プロジェクト内において、セキュリティ担当者として各種セキュリティサービスの提案、見積もりに始まり、要件定義、設計、構築までを通しで担当頂きます。 これにより様々なセキュリティソリューションやAWS等パブリッククラウドの各種セキュリティサービスに関する取扱いスキルを習得するとともに、それらソリューションの提案、要件定義、設計といった上流工程に関するスキルも習得、ブラッシュアップさせることが出来ます。
必須経験 下記いずれかに関連する業務を1年以上経験している方 セキュリティエンジニアやセキュリティコンサルタントとしての実務経験 SIerなどでのセキュリティソリューションの提案、導入、運用保守経験 MSS、xSP事業者などでのセキュリティソリューションのプリセールス、サービスデリバリ経験 歓迎経験 クラウド基盤(AWS、Azure、etc.)の設計・構築・運用管理 プログラミング(言語不問、1つ以上の言語習得) セキュリティ資格(情報処理安全確保支援士、CISSP、CEH、OSCP、etc.)保持
大学院(博士)、大学院(法科)、大学院(修士)、大学院(その他専門職)、大学院(MBA/MOT)、4年制大学
800万円〜1,200万円
休日・休暇 土日・祝祭日 年次有給休暇、慶弔休暇、年末年始休暇 産前産後休暇、育児休暇、介護休暇、裁判員休暇 福利厚生 ・社用iPhone/PC貸与(WindowsPC貸与・希望に応じてMacbookProも貸与可) ・各種社会保険完備 ・従業員持株会 ・死亡/高度障害 弔慰金制度あり(自己負担無し) ・団体長期障害 所得補償保険(GLTD)加入(最長65歳まで、自己負担無し) ・夕食ビュッフェ(自己負担ゼロ) ・タクシーの業務利用精算可能
東京都港区
最終更新日:
750~1200万
【採用背景】 近年、官公庁や地方公共団体、および電力・ガス・鉄道などの重要インフラ事業者におけるサイバーセキュリティ対策が急ピッチで進められています。 日立コンサルティングでは、これらの動きに対応すべく、日立グループ内(グローバル含む)へのセキュリティ統制推進や国や重要インフラ事業者、民間事業者向けにセキュリティ分野のコンサルティングサービスを提案/提供できる人材を募集しています。【業務概要】 ・企業におけるセキュリティ戦略の立案、セキュリティ施策推進支援 ・関連する官公庁等における制度策定推進支援 ・日立グループ企業(海外含む)におけるグループ内セキュリティ強化推進支援 ・海外含む民間企業における各種セキュリティ事業の推進支援 等々【当職種で働く魅力】 ・弊社は、日立グループ唯一のコンサティング会社として、日立グループが係る様々な案件において、現状調査・分析、課題解決案の立案等の上流工程を担当することができ、かつ、日立グループで連携し、案件を遂行するため、実現性にこだわったコンサルティングサービスを提供できます。 ・官公庁で策定しているセキュリティに関するポリシー/ガイドラインの策定・改訂支援と共に、民間への各種セキュリティ施策の推進支援、ガイドライン等への対応支援などを実施しており、その内容を更に官公庁にフィードバックするサイクルで事業を推進することができます。【主なクライアント業界】 ・中央省庁、独立行政法人に加え、重要インフラ事業者、民間事業者等の多様な業界で多くのコンサルティング実績があります。【コンサルティングの案件例】 ① 中央省庁:政府、業界へのルール策定支援 中央官庁と社会全体のセキュリティルールの形成、国際標準化に向けた標準化団体提案支援等、更にサプライチェーン全体のセキュリティ対策評価制度検討を支援 ② 独立行政法人:ガイドライン改定に向けたリスクアセスメント実施 「制御システムのセキュリティリスク分析ガイド」 に基づき、鉄道事業者、化学メーカー等でアセスメントを実施し、併せてガイドラインの改訂を提案 ③ 自動車製造業者:サイバーセキュリティ中計作成、戦略ロードマップ策定、施策推進支援 サイバーセキュリティにおける中期計画の作成やセキュリティ業務に関する戦略、ロードマップ策定、グループ全体のセキュリティに関わるルールの整理、実施方針の策定等を推進 ④ 製薬メーカー:工場セキュリティ施策推進支援 「重要資産」 「脆弱性のある資産」 の抽出、他施策と連携して適用性(対策導入の難易度)を評価し工場セキュリティ施策全般の推進を支援■2024年4月労働基準法施行規則第5条の改正に基づく記載 <雇入れ直後>コンサルティング業務 <変更の範囲>会社の定める業務
【必須】 <C> ・社会人経験2年以上 <SC> ・社会人経験5年以上 ・チームリーダー経験 <M> ・社会人経験10年以上 ・メンバーマネジメント経験 ・提案・営業活動経験 【歓迎】 ・ITスキル(基本情報等)、セキュリティ業務経験 ・コンサル・シンクタンク経験 ・PM経験(セキュリティ設計等) ・高度IT資格(支援士等) 【役割】 <M> ・PJ統括、顧客関係構築、案件提案、組織成長推進 <SC> ・領域リーダーとして推進・育成主導(計画~実行) <C> ・タスク遂行とスキル習得(リサーチ、分析等)
日立グループのコンサルティングファームとして、社会イノベーション事業を牽引。戦略立案からITシステム実装、業務定着まで、日立の技術力と知見を活かした「実現実行型」のコンサルティングを提供しています。製造、公共、金融など幅広い領域で、顧客のDX推進と新たな価値創出を支援します。
350~500万
各プロジェクト先に配属された上で客先常駐し、企画・導入・設計を担える社内SE(情シス) を募集。SaaSの乱立、セキュリティ要件の高度化、 社内AI活用の推進などの背景から、上流から関われる人材を募集します ■インフラ・運用管理■システム改善・DX推進■セキュリティ・ガバナンス領域■その他・ユーザー(社内)との折衝・改善案の提案、実行・社内AIツール導入プロジェクトのPMO※案件内容により役割は異なります【当社を選ぶ理由】営業担当と専属キャリア支援担当がつき年6回以上の面談を実施。今の現場では成長できないとなれば、よりハイレベル案件のアサイン等、次のステップへ進めるプロジェクトを戦略的に調整
【いずれも必須】■社内SEとしての実務経験■運用保守だけでなく、企画・導入・設計に関与した経験■情報セキュリティ対応の経験■ユーザーやベンダーとの折衝経験※サポート制度について備考欄をご参考下さい 【魅力】■フリーランスにはない「絶対的な安定」無期雇用派遣(正社員)として採用します。月給制で安定で、プロジェクト切り替え時に発生する待機期間中も給与は100%支給(規定有)■残業月10Hの環境です■SaaS、セキュリティ、AI活用といった分野は企業の競争力やリスク管理に直結するため、経営に近い視点でITを扱える点が特徴です。また、CTO・ITコンサル・情報システム責任者といったキャリアへの接続点にもなります
■人材紹介 ■人材派遣 ■グローバル事業(高度グローバル人材紹介・派遣、中国本土での人材紹介) ■グローバルエンジニア事業(アジアエンジニア人材のソリューション派遣)
750~1200万
IT領域全般の深い技術力を活かし、クライアントの情報システム部などに対し、情報セキュリティ規程やガイドラインの設計と構築、セキュリティサービスの企画や機能開発をリードすると同時に、グループ会社やパートナーと連携し、SOCやCSIRTの立ち上げやセキュリティシステム導入のPMOサービス、セキュリティ対策の技術支援全般に対応します。また、サイバーセキュリティ/IT部門に対してガバナンスやリスク管理に係る、部門運営/体制構築、規定・ポリシー策定・整備、モニタリング/アセスメントの実施・評価まで、一気通貫して支援します。<具体的な業務内容> ・情報システム部門のセキュリティ計画立案/作成支援 ・新たなセキュリティテクノロジーの調査研究 ・セキュリティ管理策の実行計画支援 ・CSIRTを含む、ITライフサイクルにおけるセキュリティ運用の定着支援 ・ITプラットフォーム全体の設計やアーキテクチャの評価 ・クライアントを取り巻くステークホルダーのコントロールと技術的なバリデーション ・クライアントが抱えるセキュリティ課題の洗い出し、優先順位付け、助言、および実行支援 ・グローバルレベルのセキュリティ品質向上に向けたグループ共通ポリシーの策定支援 ・シャドーIT撲滅に向けたセキュリティ統制強化の実行支援 ・サイバーセキュリティ部門における経営戦略・事業報告(報告スキーム整備や資料作成など)や全体プログラムマネジメント・個別施策のPMO支援【この職種の魅力】 ・クライアントが直面している課題や問題、要望に対して、保有している技術力を武器や手段として、妥当で具体的な施策を論理的に導出する能力を身につける機会が得られます。 ・クライアントとITベンダーやSIerとの技術的なスキルギャップを埋めるための、技術的な検証能力と各ステークホルダーとのコミュニケーション能力を身につける機会が得られます。 ・ITシステム全体を理解するだけでなく、システム全体を業務から紐づけ、企画、設計から導入、運用、ITライフサイクルの全フェーズを経験できます ・セキュリティ運用観点を踏まえた実効性を伴う対策の助言、経営視点からのセキュリティ課題に取り組めます ・クライアント課題やガイドラインなどの「実施・遵守すべきこと」に対して、様々な立場や視点がもつ制約や業務優先度をバランスしながら解決する経験や能力を身に着ける機会を得ることができます。
【必須】 ・大卒以上 ・ITライフサイクルの複数フェーズ経験 ・設計書等の執筆経験 ・リスク管理、ガバナンス経験 ・規定策定、インシデント対応、ガイドライン作成経験 ・セキュリティガイドライン(NIST等)の精通・活用 ・開発・運用経験 ・インシデントハンドリング経験 【歓迎】 ・セキュリティ設計ルール策定経験 ・顧客関係構築力 ・ロジカルシンキング ・資料作成能力(提案・報告等) ・関連資格(支援士、CISSP、PMP等)
SAPを中心としたERP導入支援に強みを持つコンサルティングファームです。構想策定から要件定義、開発、運用定着化まで、主にクライアントサイド(発注側)に立ったPMO支援や業務改革(BPR)を実行。大手ファーム出身の熟練コンサルタントが、企業のDX推進と経営課題解決を実務面から強力にサポートします。
500~1100万
【職務内容】 サイバーセキュリティに係る企画・推進、インシデント対応等、情報セキュリティグループにおける業務全般をお任せします。 また、ITインフラを担当している基盤グループと連携しITインフラ整備、新技術導入推進等の業務をご担当頂くこともございます。 将来的に弊社システム部門の中心になっていただけることを期待しています。 【具体的には】 ■サイバーセキュリティに係わる施策の戦略企画・推進 ■セキュリティインシデント対応 ■ベンダー管理や提案内容・成果物の精査 ■自社状況・動向からの経営層に対する提案等(求人ID:385874)
【必須】 ■サイバーセキュリティに関する知識・経験 ■ITインフラ(サーバー/ネットワーク/データベースいずれか)の構築・整備、運用等のご経験 ■一定規模以上のプロジェクトリーダー、マネジメント経験 ■社内外の複数の関係者を巻き込んでプロジェクトを推進したご経験
鉄鉱石等を原料として最終製品の鋼材の生産までを一貫して行っている国内有数の鉄鋼メーカーです。 JFEグループ内でも中核企業として位置し、グループ全体の売上高のうち約65%を占める鉄鋼事業を担当しています。 粗鋼の年間生産量は2400万トンを越え、日本国内ではトップクラスの生産量を誇ります。また、世界的に見ても上位に位置する鉄鋼メーカーとして、あらゆる産業を支える日本を代表する企業です。
800万~
当ポジションの職務定義 監視、リスク分析、インシデント対応、Red Team活動、脆弱性検査、ペネトレーションテストなど、TELグループの情報セキュリティに関するサイバー攻撃対策を担当します。上司である課長の元、上記業務の実務を担当します。また、一部の業務においては、上長と同等の実務リードを担当していただき、当該の業務を通じて、将来的に課長職への経験を積むことができます。 応募職種・業務の魅力 高い視座・専門知識の獲得: TELのビジネスや業務プロセス、サプライチェーンに関わり、製造業・半導体関連事業全般をセキュリティの目線で、高い視座を得ることが出来ます。 最先端のセキュリティ技術や他社の事例に触れることで、情報セキュリティに関する知識を獲得する機会があります。 多様なキャリアプランの可能性: 培ったコンピタンスをベースにセキュリティのマネジメントやスペシャリスト、他の業務領域への職種変更など、多様なキャリアプランを描くことができます。 業界最大手での経験と達成感を通じて、専門家としての自信とキャリアを形成することができます。 採用部門が社内で担う機能とミッション 国内外のTELグループにおける情報セキュリティ全般を管轄しており、主に以下の機能・ミッションを担っています。 1.情報セキュリティ戦略・方針の策定と実行 2.セキュリティポリシーの策定とグループ各社へのガバナンス及び教育 3.情報セキュリティマネジメントの実装 4.SoCによる監視、SIRT活動を通じたインシデント対応 5.情報セキュリティに関するリスクアセスメント、監査業務・監査対応・認証取得の推進 6.ITSecurity、製品セキュリティ、工場セキュリティを中心としたセキュリティ基盤作り 7.上記活動に関する経営層・社内外のステークホルダーへの報告 8.上記1~7に記した部全体の活動に対するプロジェクトマネジメント機能 本件は、4の活動を管轄するサイバーセキュリティ領域において、主にサイバー攻撃への対応を担う情報セキュリティ担当グループ長候補とリーダー候補を募集いたします。
情報セキュリティに関する業務経験(3年以上)及びサイバー攻撃対策の経験(1年以上) ※経験年数は目安です。経験年数を満たさなくともご応募を歓迎致します。 英語の文献や記事を読み、戦略を英語で記載する場合があるため、英語の読み書き能力が求められます
-
700~800万
【職務内容】 スタッフサービスグループは、従業員規模5525名、国内142拠点で事業を展開し、 約4.7万社の取引企業と約120万人の登録者を抱える人材サービス企業です。 事務職、エンジニア、医療・介護、製造領域で人材派遣サービスを提供しております。 ITセキュリティの観点から、 100万名以上のユーザーが利用するサービスを支える重要なポジションを担います。 システム担当者と連携し、セキュリティ施策の企画・立案・推進、クラウドセキュリティ構築・運用、 脆弱性診断の案件管理など、システム全般に関する業務に携わっていただきます。 経営課題や事業課題をIT活用で解決し、事業運営の効率化や業績拡大に貢献することがミッションです。 【具体的には】 ・ セキュリティ施策の企画・立案・推進 ・ 新システム構築・既存システム改修時に、セキュリティリスク確認、対応策の検討を実施 ・ クラウドセキュリティ構築・運用(AWS/Azure/GoogleCloud) ・ 脆弱性診断の案件管理、指摘事項を管理し、是正を検討/調整 ・ 現状の対応レベルと世の中のリスクレベルを勘案し、セキュリティ施策を検討し、対策を推進実現 ・ セキュリティインシデント対応 ・ 会社の定める全ての業務(求人ID:383486)
【必須】 ・ サーバー・Webアプリケーション・セキュリティ分野での3年以上の実務経験 ・ セキュリティログや監査証跡の分析経験 ・ 問題解決能力と分析力 【歓迎】 ・ AWS、Azure設計・構築経験 ・ 業務システムのインフラ設計・構築経験 ・ Ansible、Terraformを利用した自動化・管理ツール構築経験 ・ セキュリティポリシー策定・運用経験 ・ Webアプリケーションの開発経験(JavaPythonJavaScriptPHPRubyなど) ・ フレームワークを用いた開発経験(SpringDjangoLaravelRubyonRailsReactVue.jsなど)
スタッフサービスグループの創業は1981年。人材派遣業界で成長を続け「オー人事オー人事」のCMは社会現象にもなりました。そして、さらなる成長を見据えて2007年にリクルートグループの傘下に入りました。現在は同グループの「人材派遣SBU」において、グループ企業とシナジーを発揮しながら、全国規模で「事務職」「技術者・ITエンジニア」「医療・介護」「製造」と幅広く人材派遣をはじめとした人材総合サービスを展開しており、国内の人材派遣事業をリードしています。
450~600万
担当企業の情報システム部に関する以下の作業を実施していただきます。 ■情報システムのリスク管理のためのセキュリティ監査プロセス運用支援 ■セキュリティ監査プロセスにまつわる検討/実施/更新対応 ■セキュリティ監査プロセス運用のQA対応 ■施策整備〈新規監査プロセスの検討/運用、説明資料作成/他施策(構成管理の施策等)との融合〉 【働き方】全社的に残業時間をモニタリングする仕組みが確立されており、平均残業時間は15時間を実現しています。客先常駐に伴う移動や環境変化の負担を軽減するため個人の希望を最大限に考慮。働き方の希望(リモートワーク)や実績を適切に反映する評価制度も整備しています。
【必須】■セキュリティに関する要件定義/設計/構築/運用経験 ■コミュニケーション力、調整力を活かして他部門と連携できる方 【歓迎】■本番システムの運用業務経験 【事業の安定性】創立50年で安定経営を続けられている理由の1つは、 プロジェクト単位ではなく「会社対会社」として構築する歴史とノウハウがあります。これにより、安定した取引と継続的なビジネス基盤が確立されています。また、「エンジニアファースト」の姿勢を徹底し、エンジニアの信頼と実績を積み上げ、活躍できる環境を提供することで、結果的に会社の安定につながっています。
◆IT運用サービス ◆SI・サービス ◆デジタルビジネス
1000~3000万
【職務内容】 業界大手のIT課題を、セキュリティエンジニアとしてコンサル部門と連携しながらマネージャー職階としてご活躍いただきます。様々な領域、業界でのプロジェクトに参画することができます。 【案件テーマ】 ■サイバーセキュリティリスク■テクノロジーリスク(SNS/生成AI/量子コンピューター)■データ漏洩・侵害リスク■情報セキュリティなど多岐にわたったテーマでクライアントの課題を解決します 【特徴】■経営層から現場までお客様に適した伴走支援を実施■コンサル部隊と協働し戦略から実行まで一気通貫でご支援(求人ID:387727)
【必須】 ・セキュリティコンサルタントの経験
【IT・DXを中心に大手企業の本質的な課題を解決】 同社は、日本発の総合コンサルティングファームとして、政府や様々な業界を代表する企業が抱える課題を解決し、クライアントの持続的な発展に貢献し続けていくことをミッションとしております。 中でもIT領域においては、企画構想からシステム要件定義までを支援の中核としつつ、システム要件定義以降のフェーズにおいてもクライアントに伴走し、PM・PMOの立場として一気通貫で支援しております。
900~1300万
【製造業AIデータプラットフォームCADDi/国内最大産業のDXを推進】 Product Security Teamへの配属を想定。主にプロダクトのセキュリティレベル向上をミッションとするチームです。 【業務例】■各種セキュリティ要件の定義■プロダクトのセキュリティ対策に関連する開発・運用・導入支援■インシデントレスポンスを適切に行うための環境や仕組みの立案・整備■セキュリティチェックの実施や改善のサポート(外部パートナー企業のマネジメントを含む)■DevSecOpsの高度化■インフラのセキュリティに関する設定やポリシーの監査 ※入社後の業務内容は、技術や専門知識、経験等を考慮のうえ決定
【必須】■Webアプリケーションの基礎的なセキュリティ知識■Linuxおよびコンテナ技術の基礎的なセキュリティ知識■パブリッククラウドの基礎的なセキュリティ知識■日本語での流暢なビジネスコミュニケーション 能力:テキストコミュニケーションやミーティングを含め、日常業務を日本語で完結できること(例:日本語能力試験N2相当以上かつ日本語環境での3年程度の就業経験をお持ちである等) 【以下いずれかのご経験(3年以上目安)】■Webアプリケーションにおける設計・開発・運用経験、もしくは該当する知識及び経験■パブリッククラウドにおける設計・構築・運用経験、もしくは該当する知識及び経験
「モノづくり産業のポテンシャルを解放する」をミッションに、2017年11月に創業。製造業向けAIデータプラットフォーム「CADDi Drawer」を国内外で展開。
400~550万
【仕事内容】 金融業界(銀行・保険・クレジットカード・資産運用会社など)の大手から中小企業に対して、ITを活用した課題解決を支援するコンサルティング業務をご担当いただきます。 【具体的には】 顧客の“一員”として、現場に深く入り込み、課題抽出から企画・要件定義・実行・運用まで幅広い業務に携わっていただきます。プロジェクト推進のなかで、顧客や社内チームと本音で対話を重ねながら、共に悩み、考え、最適な解決策を導き出します。若手でも積極的に発言・提案できる環境があり、プロジェクト成功時には顧客からの「ありがとう」を直接実感できます。 ■取引実績・プロジェクト事例 [大手銀行]新規サービス立ち上げに伴う業務要件定義・プロジェクト推進支援 [大手銀行]業務効率化に向けたRPA導入・業務設計支援 [大手保険会社]顧客対応プロセス自動化(AIチャットボット導入) [地方銀行]経営統合に伴うIT統合計画策定・実行支援 [地方自治体]マイナンバー関連業務DX推進プロジェクト ■研修制度 入社後は、業務未経験の方でも安心してスタートできるよう、約1カ月間の研修期間を設けています。 ・導入研修:当社のミッション・ビジョン・行動指針の理解を深めます。 ・コンサルタント研修:コンサルティングの基本スキルや考え方を習得します。 ・IT研修:ITに関する基礎知識を学び、実務に備えます。 <入社後の流れ・キャリアパス> ・入社後は、プロジェクトメンバーとして業務に携わり、コンサルタントとしての基礎を身につけていただきます。 ・経験を積みながら、PL(プロジェクトリーダー)→PM(プロジェクトマネージャー)→上級PMと段階的にキャリアアップが可能です。目安として、メンバー~PLまで2~3年、PL~PMまで3~4年程度を想定しています。ステップアップは年功序列等ではなく、実績と成果に応じて絶対評価で判断します。
【応募条件】 ●下記いずれかの経験必須 ・顧客との折衝経験 →単なる接客ではなく、提案・交渉・要件定義など、 自らの立場や意図を的確に伝える経験がある方 ・金融機関での業務経験(総務、経理等バックオフィスの方も歓迎) ・IT業界での実務経験(ITコンサルタント、システムエンジニア、PM/PL等)"
-