【NRIセキュア】●セキュリティリサーチャー/脅威インテリジェンス/リモート可
760万~
株式会社野村総合研究所(NRI)
東京都千代田区, 神奈川県横浜市西区
760万~
株式会社野村総合研究所(NRI)
東京都千代田区, 神奈川県横浜市西区
セキュリティエンジニア
サイバー攻撃等に利用されている技術や動向について深い洞察を得るための、技術観点での調査や検証、それらを自社や顧客が活用できるような分析/加工/報告を担っていただきます。 【業務内容の例】 ■脅威インテリジェンスサービス(案件・テーマ)のプロジェクト推進 ■サイバー脅威に関する調査、分析(注目テーマ関連の深堀調査など) ■技術的な調査(マルウェア/攻撃コード/脆弱性の分析) ■サイバーセキュリティ動向に基づく新規/既存事業への改善提案
【必須】 ■ITシステムにおける、セキュリティ関連の業務経験 ※SIer/事業会社/コンサルファームいずれのご経験も可 【歓迎】 ■SOCなどでのセキュリティ監視や対応経験 ■脆弱性診断やリスク分析など攻撃者目線での評価経験 ■資格取得者 高度情報処理技術者資格/情報処理安全確保支援士/CISA/CISM/CISSP/GIAC
大学、大学院
正社員(期間の定め: 無)
更新:無
有 6ヶ月(試用期間中の勤務条件:変更無)
760万円~ 月給制 月給 482,500円~ 月給¥482,500~ 基本給¥324,500~ 裁量労働手当¥158,000~ を含む/月 ※所定労働時間を超過するみなし労働(34時間/月)に対し裁量労働手当支給 賞与実績:月給の約6ヶ月 (職階に応じて変動)
会社規定に基づき支給
07時間30分 休憩60分
専門業務型裁量労働制における 1日あたりのみなし労働時間:9時間10分
無 コアタイム 無
有 平均残業時間:30時間
有 専門業務型裁量労働制
年間120日 内訳:完全週休二日制、土曜 日曜 祝日、年末年始4日
入社半年経過時点17日 最高付与日数23日 入社月に付与。※月によって変動有。
雇用保険 健康保険 労災保険 厚生年金
■配属先情報について 野村総合研究所に籍を置き、入社後すぐNRIセキュアテクノロジーズへ出向となります。 ※野村総合研究所と同じ待遇となります。 ※募集要項内の配属先情報が、NRIセキュアテクノロジーズの配属部署となります。 ■従事すべき業務の変更の範囲 変更の範囲:当社における各種業務全般 ■就業場所の変更の範囲 変更の範囲:人事異動等により、当社の国内外の事業所、及び当社の事業所以外が勤務地となる場合があります。
NRIセキュアテクノロジーズ サイバーコンサルティング事業本部 インテリジェンスコンサルティング部
当面無
東京都千代田区大手町1-7-2 東京サンケイビル
東京メトロ丸ノ内線大手町駅 徒歩1分 JR山手線東京駅 徒歩11分
敷地内禁煙(屋内喫煙可能場所あり)
神奈川県横浜市西区みなとみらい4-4-1 横浜野村ビル
横浜高速鉄道みなとみらい線新高島駅 徒歩4分 JR東海道本線横浜駅 徒歩11分
敷地内禁煙(屋内喫煙可能場所あり)
在宅勤務(全従業員利用可) リモートワーク可(全従業員利用可) 副業OK(全従業員利用可) 時短制度(全従業員利用可) 出産・育児支援制度(全従業員利用可) 資格取得支援制度(全従業員利用可) 研修支援制度(全従業員利用可) 継続雇用制度(再雇用)(全従業員利用可) 社員食堂・食事補助(全従業員利用可) 託児所あり(全従業員利用可)
無 ※アソシエイト職は条件適用の場合、別途住宅手当あり(72万円/年)
有
リフレッシュ休暇(有休の5日連続取得)、暑中休暇(有休の5日連続取得)、産前産後休暇など
・在宅勤務可 ※週2日程度出社 ・会社契約のシェアオフィスのみリモートワーク可 ・副業は審査認定制 ・持株会・財形制度 ・生保・損保(グループ保険) ・国内外の会員制保養所複数 ・確定拠出年金制度 ・退職一時金 ・退職金前払い制 ・資格取得支援制度 (情報処理技術者試験・情報処理安全確保支援士試験をはじめ、356件の資格のほか、業務上必要な資格を取得または更新した場合、その費用を会社が負担) ・研修支援制度(Coursera、Udemyの受け放題、gaccoの社内ストリーミング、大学等の無料コンテンツ等研修プログラム多数。※業務上必要な社外セミナー・研修等、会社負担受講可) ・事業所内保育所※生後7ヶ月から満3歳の誕生日前まで ・子が小学校3年生まで、時短や時間外勤務・休日勤務 免除 ・子の看護休暇 ※年10日まで、半日や時間単位の取得可 ・ベビーシッター育児支援割引券
2名
~3回
筆記試験:有
日本初の民間総合シンクタンクとして設立。コンサルティング×システムソリューションのサービス提供で官公庁・各界の大手企業からの圧倒的な信頼/実績を誇る。事業安定性や人材の質、給与、教育、福利厚生等すべてが日本トップレベル。
【NRIの未来に対する姿勢を現す3つのキーワード】 ■未来創発…思いがけない新しいビジネスモデルを自ら次々と生み出し、日本社会、クライアントに寄与しようとする、NRIの姿勢。 ■Dream up the future…「大胆な考案」や「ひらめきに満ちた発明」などを意味し、「未来は分からない、見えないものなのだから、 思い切って私たちで作ってしまおう」という未来に対する意気込み。変化が激しく先の予測がつかないこの時代。社会をしっかりと見据 えながら確かな未来を切り拓いていきたい。そのために、新しい価値を創造することで世の中に貢献したいという想い。 ■ナビゲーション×ソリューション…未来創発を体現するための手法。予測、分析、政策提言などによって問題発見から解決策を導くま での「ナビゲーション」と、その解決策を業務改革やシステムの設計、構築、運用によって実現する「ソリューション」。この2つを相 乗的に機能させることで、NRI は新たな未来を創り出していきます。
〒100-0004 東京都千代田区大手町1-9-2大手町フィナンシャルシティグランキューブ
横浜、木場、大阪、中部支社、ニューヨーク、ロンドン、シンガポール、モスクワ、インド、北京、ソウル、タイ、オーストラリア等その他多数
■経営・戦略コンサルティング■ITコンサルティング■ITソリューション・基盤サービス 等 【東証プライム市場上場】
カッター・アソシエイツ、ASG、NRI海外法人(アメリカ、ヨーロッパ、アジアパシフィック、香港等)その他多数
プライム市場
野村ホールディングス(株) 13.1% 日本マスタートラスト信託銀行(株) 12.2% 野村プロパティーズ(株) 11.4%
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | 2024年03月 | 736,556百万円 | 120,411百万円 |
| 前期 | 2025年03月 | 764,813百万円 | 134,907百万円 |
| 今期予測 | 2026年03月 | 810,000百万円 | 150,000百万円 |
| 将来予測 | - | - | - |
※連結決算
最終更新日:
550~1100万
ミッション キャディでは「モノづくり産業のポテンシャルを解放する」をミッションに掲げています。私たちは産業の常識を変える「新たな仕組み」をつくり、モノづくりに携わるすべての人が本来持っている力を最大限に発揮できる社会を実現することを目指しています。 コーポレートセキュリティエンジニアのミッションは、「高度化・巧妙化するサイバー脅威から会社の情報資産・業務継続性・信頼性を守るためのセキュリティ基盤を構築・運用し、全社の安全文化を推進すること」です。社内インフラに対する情報セキュリティ関連業務の設計・推進及びエンジニアリングによる技術的な施策の企画・実行を通じて、成長する事業と従業員の生産性を安全に支えます。また今後非常に重要な海外市場進出のための海外拠点を含めたグローバル全体でのセキュリティガバナンスを行っていきます。 業務内容 1)情報セキュリティ体制の構築・運用 コーポレート領域における情報セキュリティ戦略の策定・実行 社内システムやクラウド環境(Google Workspace, Microsoft 365等)におけるセキュリティ設計・アクセス管理・運用改善、EDR、SIEM、CASB、DLP等のセキュリティツールの導入・管理 セキュリティポリシー、ガイドライン、インシデントレスポンス計画の策定・更新・教育展開、認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の運用と改善 2)インシデント対応とリスク管理 セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む) 外部脅威・脆弱性に関する脅威インテリジェンスの収集と対策の実行 定期的な脆弱性診断・ペネトレーションテストの計画と実施支援 各種監査(ISMS、SOC2、外部監査等)における技術面の対応 3)技術検証とセキュリティ文化の対外発信 新たなセキュリティ技術やフレームワーク(例:ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等)の情報収集とPoC(概念実証)の企画・実施 業界標準・ベストプラクティスに基づいた社内導入の検討・評価(セキュリティツール、認証基盤、監査基盤など) 自社のセキュリティ体制構築に関する知見の社外発信(テックブログ、カンファレンス登壇、勉強会などへの参加・主催) 社内の技術的な知見の体系化、ナレッジ共有(Confluence、GitHub、Notion等の活用) グローバルなセキュリティ動向への感度を高く保ち、社内施策に反映(業界団体、外部勉強会、フォーラム等への参加) 働き方・やりがい キャディのコーポレートセキュリティエンジニアは、セキュリティを「事業の足かせ」ではなく「競争優位性」として捉え、エンジニアリングの力で企業の信頼性と成長を支える重要なポジションです。ルールや制約を押しつけるのではなく、業務やプロダクトの理解を前提に、安全性と生産性の両立を実現する仕組みを自ら設計・実装します。 また、事業の拡大に伴い多様なセキュリティ課題が生じる中で、ゼロベースでの体制構築やツール導入、グローバル対応、社内文化の醸成といった幅広い領域にチャレンジできる環境です。
CADDiのミッション・バリュー・カルチャーへの共感 エンタープライズIT領域におけるセキュリティ施策の設計・実装・運用経験(社内向けシステム、インフラ、クラウドなど) セキュリティインシデント対応やログ分析、脆弱性管理の実務経験 部門横断のプロジェクトにおいて、関係者と協力し成果を出した経験 実効性あるセキュリティルールや仕組みを、現場に定着させた経験
■事業内容: 製造業データプラットフォーム「CADDi Drawer」 CADDi Drawerは、2022年にAI類似図面検索機能を搭載した図面データ活用クラウドとしてローンチしたプロダクトです。 今後は製造業におけるあらゆるデータを解析・関連付け、インサイトを抽出することで、人間の生産活動をより高度化するデータプラットフォームとして進化していきます。
1000~2000万
■業務内容 セキュリティ対策強化におけるアセスメント、ポリシー整備、施策実行・推進、モニタリング&改善を一貫して支援。 グローバル案件を中心に下記のようなプロジェクトが動いております。 ・セキュリティロードマップ策定 ・CSIRT成熟度強化ロードマップ策定 ・グローバルセキュリティ教育 ・経営層向けセキュリティ研修 ・CSIRTインシデント対応訓練 【プロジェクト体制】 すべてのプロジェクトにおいて必ず複数名でチームを編成し、顧客の課題解決に取り組みます。 単独でプロジェクトに参画することはなく、プロジェクトマネージャーや既存社員のサポートのもとで業務を遂行していただきます。 また、入社直後から単独で顧客とのコミュニケーションを行うことはなく、プロジェクトに慣れてきた段階で、徐々に顧客とのコミュニケーションをはじめ、より幅広い業務を担っていただきます。
下記いずれかのご経験 ・コンサルティングファームでのセキュリティ領域におけるご経験 ・事業会社/SIer/ハードウェアベンダー/ソフトウェアベンダー/ネットワーク事業者等でのセキュリティ領域におけるご経験
-
900~1200万
担当部長(課長職相当)としてセキュリティオペレーションのチームを率い、国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながらグループのリスク低減を推進いただきます。 【担当する工程】 ・セキュリティ施策実行の企画・運営フェーズ ・インシデントの初動対応、原因追求 【業務内容】 ・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知 ・インシデント発生時の対応、リスクの取りまとめ ・セキュリティ施策の企画・計画・設計・開発・導入 ・セキュリティツールを使った監視・アラート検知(SOC)の管理 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・各システム導入時のセキュリティ面の支援 【技術ワード】 ・リスク管理・分析ツール ・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等 ・リスク管理ツール(GRC) ・攻撃表面管理ツール(ASM) 働き方について 毎週 金曜日 チーム会(本社出社) 現在、チームメンバーの出社は週2日程度となっております。 ※入社直後は原則出社いただく予定です。 アピールポイント ・業務経験を活かし、セキュリティ領域(SIEM運用、SOC運用、CSIRT)やアプリケーション領域、DX、IoTなど幅広い分野での活躍が可能です。 ・年1回のキャリア面談によりご本人の希望を聞くと共に、定期的な人材ローテーションによる育成を行っており、広い業務領域における経験を積んでいただけます。 ・将来的にはキリングループ全体の情報セキュリティ戦略企画業務を担っていただくことを期待しており、スケールの大きさを実感いただけます。 ・酒類・飲料・ヘルスサイエンスという多くの人にとって必要とされる商品の生産や流通を情報セキュリティの側面から支えるため、業務を通して影響度社会貢献実感を持っていただきやすい環境です。 ・クライアントであるキリングループの各事業会社とも同じ中野オフィスで勤務しているため、客先常駐が発生せず、案件ごとに勤務先が変わることはありません。 ・休祭日・夜間の対応は稀に発生します(年間で1回未満)が、基本的にはワークライフバランスを保ちやすい環境です。 募集背景 犯罪者の攻撃手法の高度化・多様化している状況を踏まえ、グループ全体の製造設備を含むセキュリティレベルの維持・向上、および、グループ全体のセキュリティリスク管理の強化を進めるために体制強化を進めています
【必須要件】 □情報セキュリティツールの導入における製品選定・導入設計 □ラインマネージャーとしての組織マネジメント経験 □情報セキュリティ戦略の立案・ロードマップ作成のいずれかに関与した経験がある □グループ会社のセキュリティチェックやISMS適用の経験 1年以上 □情報セキュリティリスク管理・分析に関わる業務の経験 1年以上 【歓迎要件】 □PLまたはPMとしてプロジェクトを主導した経験があり、情報セキュリティ戦略の立案・ロードマップ作成のいずれかに関与した経験があること。 □セキュリティコンサルの経験(戦略・ポリシー・監査) □プロジェクトマネージャ・リーダの経験 □クラウドセキュリティ開発・運用の経験(AWS,Azure) □ペネトレーションテストや脆弱性診断の経験 □グローバルでのセキュリティ監査の経験 □日常英会話ができる方
-
1200万~
■ 仕事の内容: 【概要】 国内トップクラスの規模を持つ暗号資産取引所において、社内IT基盤をひとつの「プロダクト」と捉え、ゼロタッチ運用の構築からAI活用の推進まで自ら設計・実装・改善を主導するコーポレートエンジニアマネージャー候補を募集します。 組織全体の生産性と従業員体験(EX)を向上させる基盤づくり全般を担当します。 【詳細】 ・ ID/アクセス管理基盤の設計・高度化、およびSaaS APIやWebhookを活用したアカウント管理の自動化・ゼロタッチ化 ・ TerraformやAnsible等を用いた構成管理のコード化(IaC)と、社内IT資産(PC・SaaS等)の統合管理・コスト最適化 ・ 問い合わせ対応の自動化・ナレッジ化による社内ITサポートの再設計および従業員体験(EX)の向上 ・ ネットワーク機器を用いた社内ネットワークの設計・運用およびゼロトラストを意識した認証基盤の改善 ・ 各部門の課題に対するSaaSの選定・検証・導入推進および業務プロセスの再設計 ・ 社内業務自動化の設計・実装および最新AIツールの評価・導入・全社展開
■ 必要な能力・経験: 📍 当社のVision/Mission/Valuesに共感できる方 📍 複数部門と連携し、社内IT基盤や業務プロセスの改善をリードした経験 📍 業務課題を構造化し、あるべき業務プロセスや仕組みを設計・改善した経験 📍 ゼロタッチ化・セルフサービス化など業務の自動化・効率化を推進した経験 📍 REST API / Webhookを用いたシステム連携の設計・実装経験 📍 Terraform / AnsibleなどIaCを活用したインフラ・構成管理の経験 📍 コードレビューやテスト自動化を含むチームでの開発経験 📍 チームまたはプロジェクトをリードした経験があり、将来的にチームマネジメントを担う意欲のある方 📍 クラウドサービスやAIツールを活用した業務プロセスの自動化・生産性向上経験(歓迎条件) 📍 社内向けツールやシステムの開発経験、またはオフィスネットワークや社内IT環境の設計・構築経験(歓迎条件) 📍 金融機関におけるセキュリティ・ガバナンス要件を踏まえたOA環境の構築・運用経験(歓迎条件) 📍 メンバーの評価・育成を含む組織マネジメントの経験(歓迎条件)
安全性と利便性を誇る暗号資産交換所の運営を中心に、高度なセキュリティノウハウを活かしたデジタルアセット資産管理事業や先端技術領域への投資活動など、暗号資産・ブロックチェーン技術の社会普及に向けた多面的なサービスを展開しています。
900~1500万
業務内容 先端技術を扱う組織のセキュリティエキスパートとして、AI・クラウドを活用したシステムやサービスのセキュリティ強化を推進していただきます。 社内における技術調査や研究、セキュリティ方針の検討に加え、クライアントワークでは、お客様の課題整理、セキュリティ要件の策定、アーキテクチャ設計、対策の提案・実装支援まで幅広く携わります。 特定の製品や決められた手順に沿って対応するだけではなく、お客様の事業やシステムの特性を踏まえ、リスクと利便性のバランスを考えながら、最適なセキュリティのあり方を設計していただきます。 また、生成AIの業務活用やAIを組み込んだアプリケーション開発が広がる中で、データの取り扱い、アクセス制御、プロンプトインジェクション、機密情報の漏えいなど、AI特有のセキュリティリスクについても調査・検討を進めます。 本ポジションには、セキュリティに関する専門性を発揮するだけでなく、エンジニアやプロジェクトマネージャー、コンサルタント、お客様と連携しながら、セキュリティを開発やプロジェクトの中に定着させていくことを期待しています。 【主な業務】 AI・クラウドを活用したシステムにおけるセキュリティ方針、要件、アーキテクチャの検討 お客様の事業やシステム環境を踏まえたセキュリティ課題の整理、リスク評価、改善提案 クラウド環境における認証・認可、アクセス制御、ネットワーク、ログ管理などの設計・レビュー Webアプリケーション、クラウド基盤に対するセキュリティレビュー、脅威分析、脆弱性対策 企画、要件定義、設計、開発、運用の各工程におけるセキュリティ支援 DevSecOpsやセキュア・バイ・デザインの考え方を取り入れた開発プロセスの整備 生成AI、AIエージェント、AIを組み込んだアプリケーションに関するセキュリティリスクの調査・研究 AI活用におけるデータ管理、権限管理、ガードレールなどの設計・検討 セキュリティに関するガイドライン、標準、ナレッジの整備 社内エンジニアやプロジェクトメンバーに対するセキュリティ面での助言、教育、技術支援 セキュリティ関連サービスやソリューションの企画、提案 利用技術 Claude / Claude Code、Codexなどの生成AI・AIコーディングツール AWS / Microsoft Azure / Google Cloudなどのクラウドサービス IAM、認証・認可、暗号化、鍵管理、ログ管理などのクラウドセキュリティ技術 Docker / Kubernetesなどのコンテナ・クラウドネイティブ技術 Git / GitHub、CI/CDなどの開発・運用環境 Java / Python / TypeScriptなどを用いたWebアプリケーション開発環境 セキュリティ診断、脆弱性管理、監視・分析に関する各種ツール ※特定の製品や技術に限定せず、プロジェクトや課題に応じて必要な技術を柔軟に取り入れる方針です。
【必須】 クラウドまたはシステム開発における、セキュリティ設計・構築・運用の実務経験 セキュリティリスクや技術的な課題を整理し、関係者への説明・提案を行った経験 【歓迎】 AWS / Microsoft Azure / Google Cloudなどのクラウド環境におけるセキュリティ設計・構築経験 クラウドセキュリティ、Webアプリケーションセキュリティ、認証・認可、ゼロトラストなどに関する知識 セキュリティコンサルティング、セキュリティアセスメント、脅威分析、リスク評価の経験 DevSecOpsやセキュア・バイ・デザインを推進した経験 生成AI、AIエージェント、AIを組み込んだアプリケーションに関する開発・セキュリティ検討の経験 セキュリティに関するガイドライン、標準、ルール、教育コンテンツなどを整備した経験 お客様に対する提案、プリセールス、プロジェクト推進の経験 情報処理安全確保支援士の資格 CISSP、CCSP、AWS・Microsoft Azureなどのセキュリティ関連資格
クラウド技術とデータ・AI活用によるDXソリューション事業
900万~
株式会社Solafuneは、「Planetary Intelligence OS」の構築を目指すスタートアップです。衛星データ分析やAI解析を核とし、防衛・安全保障、インフラ監視、環境モニタリングなどの分野において、官公庁との取引実績を急速に積み重ねています。 本ポジションでは、政府機関向けサイバーセキュリティシステムのプロジェクトにおける各種書類作成をご担当いただきます。プロジェクトの進行にあたり、政府機関担当者および技術者双方の業務内容を理解した上で、必要な書類を作成していただきます。 なお、業務内容に応じて東京都内の指定施設への定期的な出張が発生する場合があります。 <主な業務内容> ・政府機関担当者との定期技術打ち合わせの同行・議事録作成(計4回、東京都内指定施設) ・政府機関・官公庁向けシステムにおける技術文書(設計書・報告書)などの作成 ・政府関係者、社内関係者とのコミュニケーション
必須スキル ・技術文書(システム設計書・報告書)の日本語作成能力:行政機関に提出できるレベル ・政府・官公庁案件における仕様書・提案書・報告書等の公式ドキュメント作成能力 ・各種行政規則・調達ルールの理解・遵守能力 <ツール・製品経験> ・Microsoft office365(Word、Excel、Powerpoint) ・Google Workspaceに含まれる業務アプリケーション(Google ドキュメント、スプレッドシート、スライド等) ・Slack ・Notion 歓迎スキル ・官公庁向けシステム事業開発経験、営業経験
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
500~850万
政府機関向けセキュリティシステム最適化プロジェクトにおいて、SIEM・脅威インテリジェンス・IDS/IPS等のセキュリティ製品の検証・テストと、外部専門家・ベンダーからの技術情報ヒアリング・文書化を担うポジション。ログ相関ルールの設計・検証が本業務の技術的核心であり、実機への設定投入作業にも携わる。スキルの方向性に応じて、シミュレーション重視型または外部情報統合型のいずれかで活躍できる方を歓迎する。 <主な業務内容> ・SIEM・脅威インテリジェンスプラットフォーム・IDS/IPS等のセキュリティ製品の設定・検証 ・2系統のログ(ネットワーク検知ログ+脅威情報フィード)を統合した相関ルールの設計・テスト ・外部専門家・ベンダーSEへの技術仕様・推奨パラメータのヒアリングと体系的な文書化 ・既存類似事例・ベンダー推奨値の調査・整理と設計方針への反映支援 ・検証結果の記録・報告書の作成(実施記録・検証結果報告書) ・東京都内指定施設での実機設定投入作業への参加(月1〜2回)
必須スキル ・SIEMの設定・運用経験:Splunk / IBM QRadar / Microsoft Sentinel / LogRhythm のいずれか ・IDS/IPSの設定・チューニング経験:Suricata・Snort または商用製品(Trend Micro・Cisco等)のいずれか ・脅威インテリジェンスの基礎的な実務経験:IoCの概念・フィード活用の理解 ・LinuxおよびDockerの基本操作 ・技術ヒアリングに基づく文書作成能力 ・構造的な質問力 ・曖昧な状況への耐性 ・精緻な記録能力 <ツール・製品経験> ・SIEM:Splunk Enterprise/Cloud または Microsoft Sentinel(どちらか一方の経験で可) ・脅威情報:MISP または OpenCTI(どちらか一方の経験で可) ・IDS/IPS:Suricata または Trend Micro TippingPoint(どちらか一方の経験で可) ・コンテナ:Docker / Docker Compose(基本操作) ・スクリプト:Python(REST API操作・ログ処理)
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
600~1400万
政府機関向けサイバーセキュリティシステムの最適化プロジェクト全体を統括するリーダーポジション。政府機関担当者との技術打ち合わせを主導し、SASEおよびゼロトラスト環境におけるセキュリティ製品群の再設計・パラメータ最適化の技術的意思決定に最終責任を持つ。セキュアな隔離環境での作業が主体となり、東京都内指定施設への定期出張を伴う。 <主な業務内容> ・政府機関担当者との定期技術打ち合わせの進行・合意形成・議事録作成(計4回、東京都内指定施設) ・SASEおよびゼロトラスト環境におけるセキュリティシステムのアーキテクチャ設計・最適化方針の決定 ・設計方針書(複数版)・パラメータ設計書・成果報告書等の主要成果物の品質管理と最終提出責任 ・チームメンバー(4名)の進捗管理・技術判断・スケジュール調整・リスク管理 ・ベンダーおよび前工程事業者への技術ヒアリングと設計への反映 ・セキュアオフィス内での設計分析作業・情報管理規程の遵守徹底
必須スキル ・SASEアーキテクチャ(ZTNA / FWaaS / CASB / SD-WAN)の設計・実装経験 ・脅威インテリジェンス(CTI)プラットフォームの実務経験:MISP・OpenCTIまたはThreatConnect・Anomali等 ・SIEMの設計・運用経験:Splunk / IBM QRadar / Microsoft Sentinel のいずれか ・ゼロトラストネットワーク設計の実務経験(NIST SP800-207相当の理解) ・政府機関・官公庁向けシステムの開発または運用経験 ・技術文書(設計書・報告書)の日本語作成能力:行政機関に提出できるレベル ・政府機関との折衝・承認取得の経験:会議進行・合意形成を主体的に行えること ・複数メンバーへの技術リーダーシップ:方針を示し、判断し、結果に責任を持てること ・機密情報管理への高い倫理観:取扱注意情報を自律的に判断・管理できること
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
800~1200万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓インターネット取引システム向け新規セキュリティサービスの企画・開発 ✓各種セキュリティサービスの運用・保守および顧客要望に基づくログ分析 ✓インシデントレスポンス対応および対システム運用チーム・対顧客との交渉・調整 ✓セキュリティソリューション提供ベンダのマネジメント・ベンダコントロール ✓社内セキュリティマネジメントシステムの維持管理および顧客向けシステム構築時のセキュリティレビュー ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓オンライン金融機関向け取引システムのセキュリティサービス企画・開発・PoC ✓パブリッククラウド(AWS等)基盤上の各種セキュリティソリューション運用・ログ分析 ✓サイバー攻撃対応インシデントレスポンスおよびセキュリティレビュー
必須条件(MUST) ✓中〜大規模セキュリティサービスインフラ構築または運用管理経験(1年以上) ✓MSS、xSP事業者でのセキュリティサービスインフラ構築・運用管理・企画・開発経験(1年以上) ※上記いずれかの経験を満たす方 歓迎条件(WANT) ✓クラウド基盤(AWS、Azure等)のインフラ構築経験や運用管理経験 ✓セキュリティ関連資格(情報処理安全確保支援士、CISSP、CISA、CEH等)保持
-
800~1200万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓顧客向けシステム新規構築時のセキュリティサービス提案・見積もり業務 ✓セキュリティ要件定義およびアーキテクチャ設計業務 ✓セキュリティサービスの設定・構築業務および導入デリバリ全般 ✓顧客向けシステム新規構築時のセキュリティレビュー対応 ✓取引システム向けセキュリティサービスの運用、インシデントレスポンス、新規企画・開発等 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓オンライン金融機関向け取引システムの新規構築に伴うセキュリティ要件定義・設計・構築 ✓AWS等パブリッククラウド基盤におけるセキュリティアーキテクチャ設計・環境構築 ✓金融システム新規デリバリプロジェクトにおけるセキュリティ提案およびプリセールス
必須条件(MUST) ✓セキュリティエンジニアやセキュリティコンサルタントとしての実務経験(1年以上) ✓SIer等でのセキュリティソリューションの提案・導入・運用保守経験、またはMSS/xSP事業者でのプリセールス・デリバリ経験(1年以上) 歓迎条件(WANT) ✓クラウド基盤(AWS、Azure等)の設計・構築・運用管理経験およびプログラミング経験(言語不問) ✓セキュリティ関連資格(情報処理安全確保支援士、CISSP、CEH、OSCP等)保持
-