サイバーセキュリティコンサルタント_64
年収非公開
企業名非公開
愛知県名古屋市, 大阪府大阪市, 福岡県福岡市
年収非公開
企業名非公開
愛知県名古屋市, 大阪府大阪市, 福岡県福岡市
システム監査
セキュリティコンサルタント
情報セキュリティ
職務内容 ますます高度化するサイバー攻撃や内部情報漏えいといった情報セキュリティリスクに対して、そのリスクを軽減するためのコンサルティング業務を企業や組織に対してご提供していただきます。 業務内容(例示) ■情報セキュリティリスクマネジメントプロセスの整備支援 ■情報セキュリティ関連規程整備支援 ■技術的および管理的セキュリティ評価 ■セキュア開発体制構築支援(含む、テスト環境構築支援) ■ネットワークセキュリティ診断 ■Webアプリケーション、モバイルアプリケーション診断 ■自動車セキュリティ診断 ■インシデント対応体制構築支援・演習支援・分析・事後対応支援 ■情報セキュリティ監査 ■プライバシー・個人情報保護に関連するグローバル規制対応支援 ■プライバシーガバナンス構築支援
応募資格 以下、いずれかの経験をお持ちの方 ■情報セキュリティの企画・設計や導入、運用業務、コンサルティング業務(CSIRTやSOC、情報システム部門でのインシデントレスポンス経験はより歓迎) ■ITインフラ(OS、ネットワーク、データベース、Webサーバ)やクラウドサービスの企画・設計や導入、運用・サポート業務 ■Webアプリ、スマホアプリ開発業務(セキュアコーディング、セキュア開発等の知識はより歓迎) ■脆弱性診断やペネトレーションテスト業務 ■情報セキュリティ監査業務 ■自動車関連ECU、IoTの開発・設計業務 ■データ利活用に伴うプライバシー検討・コンプラ対応業務 学歴 大卒相当 資格(※以下の資格保有者は歓迎します) CISSP / CISA / CISM / OSCP / PMP / CIPP / CIPM / 情報処理安全確保支援士
6年制大学、専門職大学、大学院(修士)、4年制大学
年収非公開
愛知県名古屋市
大阪府大阪市
福岡県福岡市
最終更新日:
500~2000万
2025年の崖を超え、“ポストデジタル時代”の企業成長をデザインするチームへ デジタル技術の革新が止まらない今、企業におけるテクノロジー活用は「経営の根幹」へと進化しています。 TAグループは、この巨大な潮流の中心で “コンサルティング × テクノロジー” の力を融合し、企業変革をリードする専門組織です。 これまで業界ごとに縦割りで存在していたTA組織を大胆に再編し、Cross Industry(産業横断)の新組織 として進化。 異業種参入や新規産業の台頭が加速する今、「業界の壁を越えた変革」を推進できる環境を整えました。 私たちの役割は、 企業の抱える経営課題に対し、“最適なテクノロジー活用”の未来像を描き、共に実現すること。 クライアントの企業価値、そしてその先にいる顧客価値の最大化までを見据えて伴走します。 業界専門コンサル部門や先端テクノロジー部門と密に連携しながら、 戦略→構想→技術選定→実行→定着化まで、End-to-Endでトランスフォーメーションを実現できる 独自の組織力が強みです。 ◆ TAグループが求める人材 クライアントの幅、扱うテーマの幅が非常に広いため、多彩なバックグラウンドの方を歓迎しています。 こんな方がフィットします 業界にとらわれず 横断的な経験を積み、視野を広げたい方 ビジネスとITの橋渡し役 として、企業成長に寄与したい方 経営アジェンダを理解し、最適なIT戦略・ソリューション・アーキテクチャ を描きたい方 戦略立案から大規模変革マネジメントまで 一貫して携わりたい方 テクノロジーを軸に企業改革を推進したい方 Digitalization、Modernization、Intelligent Solution、5G、Edge、Data Advisory等の領域で専門性を深めたい方 そして何より、変化を前向きにとらえ、自身も変わり続けられる方 ◆ 業務内容(Transformation 全体支援) クライアントの経営課題に寄り添い、以下のようなテーマで変革をリードします。 🔧 主なプロジェクトテーマ デジタルトランスフォーメーション(DX)戦略立案〜推進 システムグランドデザイン(全体最適)構想立案とロードマップ策定 モダナイゼーション構想と実行支援(レガシー脱却・最新化) クラウド戦略の策定・移行推進 アジャイルプログラム推進・スクラム運営 超大規模プログラムのPMO/運営統括 各テーマは単体で存在するのではなく、企業全体のビジネスモデル変革と密接に結びついています。 だからこそ TA グループは ビジネス/IT/テクノロジーを横断した視点でトランスフォーメーションをリードする稀有な組織 なのです。 ◆ このポジションで得られるもの 業界を跨いだ 多様な課題解決経験 テクノロジーと経営を繋ぐ Cross Industry の視点 戦略〜実行までを一気通貫で担う 圧倒的成長環境 アクセンチュア全社を巻き込む コラボレーション力・推進力 企業の未来をデザインする 最上流の経験
【必須(MUST)】 ・コンサルティング経験 ・テクノロジーに関する知見・経験 または ・業界・業務・テクノロジーのスペシャリスト 【歓迎(WANT)】 ・プランニング経験 ・プロジェクトマネジメント経験 ・英語を用いたグローバルプロジェクトの実施経験 ・Cクラスとのコミュニケーション経験
世界50カ国以上、200都市以上に拠点を持つ、世界最大級の総合コンサルティングファームです。戦略、コンサルティング、デジタル、テクノロジー、オペレーションズの20つの領域で幅広いサービスを提供し、特にデジタル分野のIT技術に強みを持ちます。また、グローバルなネットワークを活用し、クライアントの多様な課題解決を支援しています。
500~2000万
DX時代の企業成長を支える「攻めのセキュリティ」を創るプロフェッショナルへ デジタル化が加速する現代では、セキュリティは単なる守りではなく、企業の成長戦略そのものです。アクセンチュアのセキュリティグループは、国内外のサイバーフュージョンセンターと連携し、サイバー攻撃の高度化・巧妙化に立ち向かいながら、お客様のレジリエンス(耐性)を最大化するエンド・ツー・エンドのサービスを提供しています。 単なる脆弱性診断や対策導入にとどまらず、攻めのセキュリティを起点にDX成功を牽引することが私たちのミッションです。 ◆ 業務内容 これまで「コスト」と捉えられていたセキュリティは、DXの進展により「新たなサービス・事業を支える投資」へと概念が変化しました。 当グループは、幅広い業界に対し、以下の領域を包括的に支援する専門集団です。 企業のDXを阻害しない“攻めのセキュリティ”の実装 リスク診断・戦略策定・実効性検証 高度な対策ソリューションの提供 日々のセキュリティオペレーションを支える運用支援 経験や専門性に応じ、以下いずれかの領域を担当します。 ① Cyber Resilience Consultant (サイバーレジリエンス領域/インシデント対応・診断・アプリセキュリティ) クラウド化・DX推進により、企業の攻撃対象領域は急拡大しています。 従来の防御中心のアプローチでは、今の脅威環境をカバーしきれません。 本領域では以下を中心に担当します: インシデントレスポンス 脆弱性診断 アプリケーションセキュリティコンサルティング 多領域(デジタル/クラウド/データ/インフラ)との協働による最適解の提供 お客様の状況・事業モデルに合わせた、機動力あるサイバー防御態勢を構築します。 ② Cyber Protection Consultant (システム×セキュリティ/DX基盤の専門家) DXには多様な技術が関わり、各技術が固有のリスクを持ちます。 例:ID管理、クラウド移行、データ分析、IoT、ゼロトラスト、AI、ブロックチェーン、DevSecOps、サプライチェーン 等 あなたには、アクセンチュアが提供するテクノロジー領域へセキュリティ専門家として参画し、 「安心してDXを加速できる状態」をお客様に提供していただきます。 ③ Managed Security Consultant (運用領域のプロフェッショナル) セキュリティは導入して終わりではなく、“運用品質”が企業防御の強度を決めます。 本領域では、以下の総合支援を担当します: 脅威情報・攻撃者プロファイル・脆弱性の収集&高度分析 リスク状況に応じた対策推進 グローバル拠点と連携した運用最適化 セキュリティイベント管理の高度化 継続的なセキュリティ水準向上をリードする役割です。 ◆ プロジェクト事例 実績は多岐にわたり、支援領域も上流から運用まで網羅します。 セキュリティ戦略・アセスメント・ロードマップ策定 CSIRTの高度化・グローバル展開支援 海外拠点へのインシデントレスポンス DevSecOps各フェーズにおける診断サービス IoT製品の脅威分析および体制構築 グローバル横断での攻撃予兆検知と対策推進 プロフェッショナルによるセキュリティ運用の安定化支援 対象業界は 製造、流通、通信、官公庁、金融など幅広い領域 にわたります。 ゼロトラスト・セキュリティの構想策定/実行支援など、先端テーマの案件も増加中です。
◆応募要件 ・大卒以上、日本語流暢(JLPT N1相当)、社会人経験3年以上 ・以下いずれかの経験 ‐ IT/セキュリティコンサル会社・ベンダーでのコンサル/企画業務 ‐ 事業会社でのセキュリティ・ITシステム企画/運用 ‐ ITアーキテクト(クラウド/ネットワーク等) ‐ 特定業界知見、セキュリティに関する知見 ◆ポジションの魅力 多様な業界の大手企業向けに幅広いセキュリティテーマを扱い、専門性を深化可能。グローバルチームと連携し、先進事例やノウハウを吸収できます。社会インフラを支える実感と高い貢献性があります。 ◆キャリアパス ガバナンス・テクノロジー両面で、スペシャリスト/ジェネラリスト双方のキャリアが選択可能。将来のエバンジェリストやCISO候補として成長を支援します。 ◆歓迎要件 ISO27000等監査経験、セキュリティ戦略・EA、製品選定、運用改善、CISSP等資格、英語力、論理思考力と主体性。
世界50カ国以上、200都市以上に拠点を持つ、世界最大級の総合コンサルティングファームです。戦略、コンサルティング、デジタル、テクノロジー、オペレーションズの19つの領域で幅広いサービスを提供し、特にデジタル分野のIT技術に強みを持ちます。また、グローバルなネットワークを活用し、クライアントの多様な課題解決を支援しています。
800~1200万
【職務内容】 サイバーセキュリティ事業部では、製造業や医療・金融・公共分野における 法規制対応やセキュリティ強化ニーズの高まりに対応するため、組織規模と案件数を拡大しています。 お客様のセキュリティ課題解決、特に製品・システムの開発・運用に 関わる法令・ガイドライン準拠に必要なセキュリティソリューションを提供します。 業種を問わず、お客様が開発する製品やシステムのセキュリティ品質向上のため、 上流工程からのコンサルティングサービスを担当します。 お客様との折衝の中で潜在的なニーズを把握し、 適切なソリューションを提案していくことが求められます。 社会インフラの根幹を守り、企業のセキュリティ対応を支援し、 日本・世界の事業継続を支えることを目指しています。 【具体的には】 ・ セキュア開発プロセスアセスメント ・ セキュア開発プロセス構築支援 ・ セキュリティリスクアセスメント ・ PSIRT構築支援(求人ID:389094)
【必須】 ・リスクアセスメント、セキュリティ対策の提案・実装に関する3年以上の経験 【歓迎】 ・ NIST、ISO等のフレームワークや国内外のセキュリティ関連法規の知識 ・ セキュリティ技術全般に関する広範な知見 ・ ソフトウェア開発ライフサイクルにおける非機能要件のテスト設計又はマネジメント経験 ・ 各種セキュリティ規格適合支援(ISO/SAE21434ISA/IEC62443等)の経験 ・ プロジェクトマネジメント経験 ・ セキュリティ資格(情報処理安全確保支援士、CISSP、OSCP、CEHなど) ・ 車載系をはじめとした組み込み型システムに対するセキュリティコンサルテーションの経験 ・ DX、AIOps、DevOps、ビッグデータ解析などの周辺領域での経験 ・ セキュリティコミュニティ活動(公共・公益組織主催のイベント運営等)
【製品開発の「ソフトウェア検証」を強みとする東証プライム上場SCSKのグループ企業】 同社は株式会社CSK(現SCSK株式会社)から2001年に分社独立した企業になります。 同社がお客様にご提供している「ソフトウェア検証」は、現在IT業界の中でも注目されているサービスの1つです。同社は「第三者」の立場から品質の検証を専門的に行う国内でも珍しい企業として、多くの実績とノウハウを積み上げ、お客様から確かな信頼をいただいています。
500~800万
【職務内容】 グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を 関係者とコミュニケーションを取りながら推進いただきます。 【具体的な業務内容】 ・ポリシー・ルール・マニュアル類の作成・更新作業の実施、及び、利用者への周知 ・対策状況の確認、及び、アセスメントの実施・分析 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・インシデント発生時の対応、対応訓練の実施 ■アピールポイント ・業務経験を活かし、セキュリティ領域(SIEM運用、SOC運用、CSIRT)やアプリケーション領域、DX、IoTなど幅広い分野での活躍が可能です。 ・年1回のキャリア面談によりご本人の希望を聞くと共に、定期的な人材ローテーションによる育成を行っており、広い業務領域における経験を積んでいただけます。 ・将来的にはキリングループ全体の情報セキュリティ戦略企画業務を担っていただくことを期待しており、スケールの大きさを実感いただけます。 ・酒類・飲料・ヘルスサイエンスという多くの人にとって必要とされる商品の生産や流通を情報セキュリティの側面から支えるため、業務を通して影響度社会貢献実感を持っていただきやすい環境です。 ・クライアントであるキリングループの各事業会社とも同じ中野オフィスで勤務しているため、客先常駐が発生せず、案件ごとに勤務先が変わることはありません。 ・休祭日・夜間の対応は稀に発生します(年間で1回未満)が、基本的にはワークライフバランスを保ちやすい環境です。 (求人ID:342720)
【必須】 ・情報セキュリティリスク管理・分析に関わる業務の経験 1年以上 ・情報セキュリティツールの導入における製品選定・導入設計の経験 2年以上 ・ITインフラ関する業務経験(PC・サーバ・ネットワーク等の開発・運用)2年以上 ・IT業務経験(開発、運用保守)5年以上 【歓迎】 ・プロジェクトマネージャ・リーダの経験 ・基本情報技術者以上の情報処理資格あるいはセキュリティやインフラ関連のベンダー資格取得者 ・日常英会話ができる方
【キリングループのIT関連業務を担う企業です】 同社の業務は全てキリングループ向けの業務です。キリングループの戦略を実現するための業務システムの企画・開発・運用・保守・ユーザー支援や情報インフラの構築をおこないます。
500~1600万
◆企業概要 ・ソフトウェア品質保証を軸にIT全般にサービスを拡大、毎年売上高成長を継続。 ・東証プライム市場上場。連結売上高は1,200億円超、従業員数15,000人超の急成長企業。 ・金融、流通、Webモバイル、ゲームなど幅広い業界の顧客ポートフォリオを保有。 ・ミッション:『すべてのお客様にセキュリティを届ける』。 ・給与:想定年収500万円~1,600万円。実力・貢献度に応じて決定。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・サイバー攻撃増加を背景に、セキュリティ事業の強化を担う中核メンバーを募集。 ・SIEM(Splunkなど)の導入設計・構築、SOC運用支援などセキュリティソリューション全般。 ・特権ID管理やSASEの導入支援・設計など、幅広いセキュリティ領域をカバー。 ・ご経験に応じ、セキュリティソリューション構築案件のPM/PL業務もお任せします。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・大手企業向けSIEM(Splunk/Microsoft Sentinel)の設計・導入支援。 ・顧客のセキュリティを担うSOC(Security Operation Center)の運用サポート。 ・ハイレベルなセキュリティ環境を実現するSASE等の次世代ネットワーク設計。 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅ 顧客の本質的な課題解決に向き合い、真に求められるセキュリティサービスを提供。 ✅ 年齢・国籍に関わらず実力で評価。20代からPM/PLとして挑戦できる環境。 ✅ 年2回の評価で成果が正当に反映される人事制度。 ✅ 社内勉強会、CTFイベントなど、スキル習得に適したナレッジシェアの場が豊富。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・他社にないビジネスモデルを構築し、設立から高い成長率を維持している点。 ・セキュリティという高難易度の分野においても業務の標準化を推進し、事業をスケール。 ・特定の製品に縛られず、幅広いスキルを深く身につけられる環境。
<必須のスキル・経験> ・サイバーセキュリティに関する知識 ・SIEMの設計構築/運用経験 ・インフラ・ミドルウェア・NWなどの知識や経験
-
420~800万
【職務内容】 サイバーセキュリティ事業部では、製造業や医療・金融・公共分野における 法規制対応やセキュリティ強化ニーズの高まりに対応するため、組織規模と案件数を拡大しています。 お客様のセキュリティ課題解決、特に製品・システムの開発・運用に 関わる法令・ガイドライン準拠に必要なセキュリティソリューションを提供します。 業種を問わず、お客様が開発する製品やシステムのセキュリティ品質向上のため、 上流工程からのコンサルティングサービスを担当します。 お客様との折衝の中で潜在的なニーズを把握し、 適切なソリューションを提案していくことが求められます。 社会インフラの根幹を守り、企業のセキュリティ対応を支援し、 日本・世界の事業継続を支えることを目指しています。 【具体的には】 ・ セキュア開発プロセスアセスメント ・ セキュア開発プロセス構築支援 ・ セキュリティリスクアセスメント ・ PSIRT構築支援(求人ID:385317)
【必須】 ・リスクアセスメント、セキュリティ対策の提案・実装に関する3年以上の経験 【歓迎】 ・ NIST、ISO等のフレームワークや国内外のセキュリティ関連法規の知識 ・ セキュリティ技術全般に関する広範な知見 ・ ソフトウェア開発ライフサイクルにおける非機能要件のテスト設計又はマネジメント経験 ・ 各種セキュリティ規格適合支援(ISO/SAE21434ISA/IEC62443等)の経験 ・ プロジェクトマネジメント経験 ・ セキュリティ資格(情報処理安全確保支援士、CISSP、OSCP、CEHなど) ・ 車載系をはじめとした組み込み型システムに対するセキュリティコンサルテーションの経験 ・ DX、AIOps、DevOps、ビッグデータ解析などの周辺領域での経験 ・ セキュリティコミュニティ活動(公共・公益組織主催のイベント運営等)
【製品開発の「ソフトウェア検証」を強みとする東証プライム上場SCSKのグループ企業】 同社は株式会社CSK(現SCSK株式会社)から2001年に分社独立した企業になります。 同社がお客様にご提供している「ソフトウェア検証」は、現在IT業界の中でも注目されているサービスの1つです。同社は「第三者」の立場から品質の検証を専門的に行う国内でも珍しい企業として、多くの実績とノウハウを積み上げ、お客様から確かな信頼をいただいています。
700~1500万
◆コンサルティング業務 ・サイバーセキュリティ: - サイバー攻撃対応に必要な組織 / 技術 / プロセス等に関する評価、および管理態勢の構築支援や先進事例の調査 ・IT / DXガバナンス: - ITの効果的活用やDX推進に伴うリスク管理・監督の枠組みの構築支援 - 大規模インシデント発生時の検証、再発防止支援 ・データ&プライバシー: - プライバシー規制対応や情報管理の枠組みの構築支援 - データ解析に基づく事業変革支援、内部不正の調査支援 ・社会課題 / リスクへの対応: - 政府機関や地方自治体等に対する政策提言や推進支援 - 災害 / パンデミック等の発生に備えたレジリエンスの構築支援や検証 ◆各種システム監査 / セキュリティ監査 ・システム監査・セキュリティ監査 - ITリスクに係る個別テーマや内部統制の監査 ・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務 - IT全般統制の評価 - サイバーセキュリティリスクの理解 等
ミッションである「デジタル化社会に信頼を付与する」ことにご関心のある方を広く募集します。少しでも気になった方は、ぜひお気軽にお問い合わせください。 また下記のような経験 / 知見 / スキルをお持ちの方は、特に歓迎いたします。 ◆経験 ・SEとしてのプロジェクト経験 ・プロジェクトマネジメント経験 ・SI / ソフトウェアベンダーでのコンサルティング部門もしくは監査法人 / コンサルティングファームでの実務経験 ・クライアントリレーション及び提案経験 ◆知見 / スキル ・セキュリティ / BCP / データマネジメント / インフラ ・財務やビジネスに関する知識 ・英語力
-
500~2000万
【担当業務】 PwCコンサルティングでは、M&Aや海外進出を含むビジネスの変革と、これらに伴う組織・プロセス・人材スキル・情報システムの変革が複合的に絡むコンサルティング案件に対し、PwC国内外の様々な専門領域を持つメンバーと連携し、クロスボーダー、クロスソリューションによるコンサルティングサービスを提供することでクライアントの事業変革に貢献しています。 Consulting TMT部門の中でも、エレクトロニクス・ハイテク・精密機器・SI業界を担当するテクノロジーサブセクターでは、該当業界に対する幅広い知識、経験を活かし、クライアントが抱える様々な経営課題やニーズに対し、事業戦略や解決策の提案から実行支援まで、幅広いサービスを提供しています。 【担当業界】 エレクトロニクス・社会インフラ・半導体・精密機器・SI・ソフトウエア・IT/IoTソリューション、等のテクノロジー業界 【担当領域】 ・戦略策定(ビジネスモデル策定、事業戦略、M&A戦略、成長戦略・コスト構造改革、財務・経理戦略、人事・組織戦略、IT戦略、デジタルトランスフォーメーション等) ・特定テーマ別コンサルティング(IoT戦略~Solution Design、Digital Solution Design、サイバーセキュリティ、グローバル税制関連、リスク・ガバナンス等) ・BPR推進(ToBeモデル検討、グローバル組織・グローバル業務改革、チェンジマネージメント・働き方改革、デジタル化・システム改革等) ・システム導入推進(プロジェクトマネジメント、クラウドアプリ・パッケージ導入、データアナリティクスツール導入、RPA導入、BIツール導入、等) ・上記内容における提案活動、戦略立案やグランドデザイン等の上流業務、プロジェクト推進(プランニング、要件定義~システム導入までの一連の業務) 【具体的なプロジェクト】 ・新規ビジネス立上に伴う競合リサーチ/ベンチマーキング、マーケットリサーチ ・M&A、アライアンス戦略立案 ・共創型新規ビジネス構築支援 ・部門別IT事業計画立案支援 ・AI・IoTなどのテクノロジーを活用した新規/グローバル事業戦略立案 ・マーケティング・顧客接点改革支援 および実行支援 ・調達・物流改革支援および実行支援 ・生産・製造改革支援および実行支援 ・業務プロセス改革立案および実行支援 ・財務戦略・企業業績管理支援 ・ITシステム改革立案および実装支援 ・働き方改革・人材マネジメント改革支援 ・プロジェクトマネジメント・チェンジマネジメント支援
テクノロジーセクターでは以下のような人材を求めております。 ・担当する企業の成功、成長をリードするために、自らが 何をすべきかを考え続け、最後までクライアントに寄り添い切る人材 ・お客様の課題解決に対し、業界のプロとしての存在感と コミュニケーション力・調整力があること ・モヤモヤとした経営層の課題に対して、自らの頭で考え、案件落込みを行なえるクリエイティビティを持つこと ・強みと言えるコンサルティング領域(戦略、IT、組織、業務、等)を持ち、クライアントをリードする経験と実績を持つこと ・経営陣を中心としたクライアントリレーションを新規に構築するガッツと根気、そして信頼感を持ちあわせていること ・文化・価値観の違う専門メンバーを率い、いかなる状況下でも強いリーダーシップを発揮できること ■望ましいスキル: ・コンサルティングスキル ・高度なコミュニケーション力 ・組織の枠を超えて協働できるチームワーク ・デジタルビジネス立上げスキル ▼マネジャー ~シニアマネジャー ・4年制大学卒業以上 ・テクノロジー業界にて、経営企画、事業開発、営業企画、ITシステム導入をリードした経験等がある方 ・コンサルティング実務経験、またはマネジメント経験がある方 ・新規顧客開拓を担当し、実績をお持ちの方
-
500~1200万
(1)中部電力グループ全体に係るセキュリティマネジメントに関する業務 (2)中部電力グループ全体に係るセキュリティ監視基盤の企画・構築・運用 (3)セキュリティに係る社外組織対応・連携に関する業務 (4)その他会社の命ずる業務 具体的には・・・ グループ全体に係るセキュリティマネジメントに関する業務、セキュリティ監視基盤の企画・構築・運用、及びセキュリティに係る社外組織対応・連携に関する業務をお任せします。 ・情報系・制御系システムのセキュリティ対策状況を各システムオーナーに確認しながら、セキュリティ基準に基づくリスクアセスメントを実施 ・当社の戦略案件・DX推進に伴い整備するIT基盤に対し、必要なセキュリティ要件を整理し、具体的なマネジメント手法および実装イメージへの落とし込み(特にIoT,パブリッククラウドなど新しい環境に対し長期的なセキュリティ基盤整備戦略の企画・構築・運用) ・セキュリティに係る社外組織対応・連携 【部署のミッション】 中部電力3社(中部電力、中部電力パワーグリッド、中部電力ミライズ)は、「電気事業の強靭化」「カーボンニュートラルへの貢献」「新しい収益の柱の確立と地域社会への価値提供」の実現に向けて取り組んでいます。 その中で当グループ(セキュリティマネジメントグループ)では、中電グループ全体のセキュリティ方針の策定、対策の実施、セキュリティ教育を行い、セキュリティインシデントへの適切な対処、およびセキュリティ事故に対するリスクの極小化を目指します。 【採用背景】 中部電力グループは、地域・社会の課題解決を起点に、お客さまや社会が求める新たなサービスを創出し、エネルギーとともにお届けするミッションを掲げ、電力以外のデータ活用やIoT領域におけるサービス展開を積極的に進めています。 たとえば、中部電力3社(中部電力、中部電力パワーグリッド、中部電力ミライズ)の持つ情報と他の企業が持つ情報を結びつけて、お互いにより良いサービスにつなげていく、といった構想を抱いています。 その中で当グループ(セキュリティマネジメントグループ)では、中電グループ全体のセキュリティ対策を担当しています。 電力事業者として社会インフラを支える当社としては、セキュリティを確保したうえでサービス展開をすることが重要と考えており、情報・サイバーセキュリティ対策に意欲的に取り組んでおりますが、サイバー攻撃は日々高度化・巧妙化しており、日々進化が求められている状況です。 そのため、今回、我々と一緒にセキュリティ対策の更なる強化に取り組んでいただける方を募集しています。 【仕事の魅力】 ・中部電力は多くのお客さまの生活や暮らしを支えており、その中で、当社の様々な情報を守り、お客さまのために安心・安全なサービスを提供していくという面で、非常にやり甲斐がある仕事です。 ・最新のセキュリティ対策技術やセキュリティ製品に関する知識を身に付け、経験することができます。 ・セキュリティの管理・向上を担うスペシャリストを目指せます。 【キャリアアップイメージ】 ・中部電力パワーグリッドや中部電力ミライズのシステム部署でのセキュリティ業務。 ・IT部門(DX推進部内の他グループ、中部電力パワーグリッド・中部電力ミライズのシステム部署)でのDX推進やITインフラ導入・運用などのIT全般に関する業務。 〈参考〉 ■中部電力のDXアクション https://www.chuden.co.jp/corporate/dx/
【必須】 (経験) 以下のいずれかの経験を有する方 ・ユーザー企業(IT部門)・SIer・コンサル企業でのセキュリティ業務全般のご経験 ・ユーザー企業(IT部門)・SIerでの中規模以上のサーバ、クラウド、ネットワークの企画、導入、構築のご経験 (資格) ・応用情報技術者または同程度以上の資格を有する方 または ・自己研鑽により複数のIT関連資格を有する方 【歓迎】 (経験) ・制御系システムやIoTの技術知見 (資格) 高度情報処理技術者(システムアーキテクト、プロジェクトマネージャー、ネットワークスペシャリスト)、情報処理安全確保支援士または同程度以上の資格を有する方
中部電力は、2020年4月に原子力事業や再生可能エネルギー事業、グループ経営管理を担う「中部電力」、一般送配電事業を担う「中部電力パワーグリッド」、販売事業を担う「中部電力ミライズ」の3社へ分社しました。 各々が異なる市場と向き合い自律的に事業を推進することで、良質なエネルギーのより安全・安価で安定的なお届けに、グループを挙げて努めていきます。
500~1200万
(1)中部電力グループ全体に係るセキュリティ対策・有事対応 (2)セキュリティに係る社外組織対応・連携に関する業務 (3)その他会社の命ずる業務 具体的には・・・ グループ全体に係るセキュリティ対策・有事対応に関する業務、及びセキュリティに係る社外組織対応・連携に関する業務をお任せします。 ・情報系・制御系システムのセキュリティ対策状況を各システムオーナーに確認しながら、セキュリティ基準に基づくリスクアセスメントを実施 ・個々のシステム実装におけるセキュリティバイデザインの推進、重要システムに対するペネトレーションテスト ・当社の戦略案件・DX推進に伴い整備するIT基盤に対し、必要なセキュリティ要件を整理し、具体的な対策方針の検討 【部署のミッション】 中部電力3社(中部電力、中部電力パワーグリッド、中部電力ミライズ)は、「電気事業の強靭化」「カーボンニュートラルへの貢献」「新しい収益の柱の確立と地域社会への価値提供」の実現に向けて取り組んでいます。 その中で当グループ(エキスパートセキュリティセンター)では、中電グループ全体のセキュリティ方針の策定、セキュリティ教育を行い、セキュリティインシデントへの適切な対処、およびセキュリティ事故に対するリスクの極小化を目指します。 【採用背景】 中部電力グループは、地域・社会の課題解決を起点に、お客さまや社会が求める新たなサービスを創出し、エネルギーとともにお届けするミッションを掲げ、電力以外のデータ活用やIoT領域におけるサービス展開を積極的に進めています。 たとえば、中部電力3社(中部電力、中部電力パワーグリッド、中部電力ミライズ)の持つ情報と他の企業が持つ情報を結びつけて、お互いにより良いサービスにつなげていく、といった構想を抱いています。 その中で当グループ(エキスパートセキュリティセンター)では、中電グループ全体のセキュリティ対策およびセキュリティに関する専門的な対応(アセスメント、ペネトレーションテスト、インシデント分析等)を担当しています。 電力事業者として社会インフラを支える当社としては、セキュリティを確保したうえでサービス展開をすることが重要と考えており、情報・サイバーセキュリティ対策に意欲的に取り組んでおりますが、サイバー攻撃は日々高度化・巧妙化しており、日々進化が求められている状況です。 そのため、今回、我々と一緒にセキュリティ対策の更なる強化に取り組んでいただける方を募集しています。 【仕事の魅力】 ・中部電力は多くのお客さまの生活や暮らしを支えており、その中で、当社の様々な情報を守り、お客さまのために安心・安全なサービスを提供していくという面で、非常にやり甲斐がある仕事です。 ・最新のセキュリティ対策技術やセキュリティ製品に関する知識を身に付け、経験することができます。 ・セキュリティの管理・向上を担うスペシャリストを目指せます。 【キャリアアップイメージ】 ・中部電力パワーグリッドや中部電力ミライズのシステム部署でのセキュリティ業務。 ・IT部門(DX推進部内の他グループ、中部電力パワーグリッド・中部電力ミライズのシステム部署)でのDX推進やITインフラ導入・運用などのIT全般に関する業務。 〈参考〉 ■中部電力のDXアクション https://www.chuden.co.jp/corporate/dx/
【必須】 (経験) ・ユーザー企業(IT部門)でのセキュリティ業務全般のご経験 ・SIer・コンサル企業でのユーザー企業のサイバーセキュリティ対策の導入や推進をマネジメントしていた経験 (資格) ・応用情報技術者、情報処理安全確保支援士または同程度の資格を有する方 または ・自己研鑽により複数のIT関連資格を有する方 【歓迎】 ・制御系システムやIoT、ネットワークの技術知見 ・SIer・コンサル企業でのセキュリティ業務全般の経験 ・ユーザー企業のシステム開発・保守の経験 ・サーバ、クラウドの導入、構築経験がある方 ※業界問わずITインフラ基盤となるような大規模開発に携わった経験を歓迎します
中部電力は、2020年4月に原子力事業や再生可能エネルギー事業、グループ経営管理を担う「中部電力」、一般送配電事業を担う「中部電力パワーグリッド」、販売事業を担う「中部電力ミライズ」の3社へ分社しました。 各々が異なる市場と向き合い自律的に事業を推進することで、良質なエネルギーのより安全・安価で安定的なお届けに、グループを挙げて努めていきます。