【SIRT室】金融決済プラットフォーム/セキュリティ向上/連携
600~700万
株式会社インフキュリオン
東京都千代田区
600~700万
株式会社インフキュリオン
東京都千代田区
セキュリティコンサルタント
■業務内容 インフキュリオンの全グループ会社のセキュリティ活動を担うSIRT室の業務をお任せします。各グループ会社のプロダクトチーム/OA基盤担当チーム(V-PSIR/V-CSIRT)と連携しながら、プロダクト/OA基盤のセキュリティ向上を担う重要なポジションです。 平時には、最新の脅威情報の収集や情報に基づいた対応/対策の実施、情報セキュリティ強化のためのガイドライン/ルールの策定/周知を行い、仮想組織であるV-PSIR/V-CSIRTのメンバーのインシデント予防措置を支援していきます。緊急時には、インシデントのトリアージや、対策本部の支援、経営陣への速やかなエスカレーション等が求められます。 【具体的には】 脆弱性情報収集、セキュリティダッシュボード作成 社内の開発プロセスにおけるセキュリティルールの標準化/適正化検討 利用基盤/技術の設定標準化支援 ※予告なく終了することがございます。 (求人No.RCT0000139530)
インフキュリオンのビジョンやバリューに共感していただける方 セキュリティへの興味関心 IT・セキュリティの幅広い基礎知識・スキル・経験 以下いずれか必須 ・AWS/Azure等のクラウド基盤を利用したWebサービスの開発・運用経験 ・情報セキュリティポリシーの策定・管理・運用、情報セキュリティマネジメントシステム担当経験
正社員
600万円〜700万円
120日
東京都千代田区
働き方:一部リモート ・リモートワーク支援制度(モニター等の備品購入補助) ・書籍購入制度(毎月上限1万円) ・健康診断 ・従業員持株会 ・オンボーディング/社内研修 ・サークル活動支援制度 ・全社交流イベント ・福利厚生サービス(ベネフィットステーション) ・Udemy Businessによるオンライン講座受講支援※ ・資格取得/維持支援制度 ※ ・セミナー参加費補助 ※ ・引越し費用補助 ※ ※対象者規定あり 資格働き方について 【ハイブリッドワーク】 在宅勤務による業務生産性の向上と、対面コミュニケーションによるチームの関係性強 化や共同作業 の効率UPといった効果を、場面ごとに使い分ける働き方を推奨しています。基本はリモートワークな ので、通勤時間の削減やワークライフバランスの向上といった在宅勤務のメリット維持と、集中力UP による生産性向上を促しつつ、オンボーディングやキックオフMTGなど対面コミュニケーション機会 の創出によるチームビルディング強化や生産性向上も両立していきます。
最終更新日:
950~1600万
【職務内容】 <みずほ>グループ全体(国内・海外拠点含む)を対象に、SOC/CSIRT を中心としたサイバーインシデントレスポンス態勢の構築・運用(平時)と、有事対応の指揮をリードいただきます。日々の監視・検知から、重大インシデント時の事案統括・経営レポーティング、再発防止策の取りまとめまで、サイバー攻撃に対する最前線の司令塔となるポジションです。 ① <みずほ>全体のSOC・CSIRT監視/対応態勢の高度化(平時) グループ全体の SOC・CSIRT による監視・検知・分析・初動対応プロセスの企画・設計・改善 ログ管理基盤、SIEM、EDR、SOAR 等の活用方針を含めた、監視カバレッジ・検知ロジック・対応フローの設計・チューニング サイバー脅威インテリジェンス(CTI)の活用を含む、ルール更新・検知シナリオ設計・ハンティング活動(Threat Hunting)の企画・推進 ②グローバルにおけるSOC監視体制強化に関する企画・推進 海外の地域SOCを束ねるグローバルSOC監視体制強化において、計画策定や実務を担う ③サイバーインシデントレスポンス(有事)のリード サイバーインシデント発生時のテクニカル/マネジメント両面での指揮・統括 経営層・関係当局・提携先等への報告内容・タイミング・メッセージングの検討への関与 ④サイバー犯罪対応の企画・推進(フィッシング、不正送金等) フィッシング対策などサイバー犯罪対応強化において、計画策定や対応の指揮・統括 ※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。(求人ID:442420)
【必須】 ・サイバーセキュリティ技術・インシデントレスポンスに関する高度な専門知識・実務経験 (例)ITベンダ、大手金融機関等でのセキュリティ・技術評価・インテリジェンス等の経験者 ・ネットワークやサーバ構築など、インフラ系プロジェクトやセキュリティツール導入プロジェクトのマネジメント経験を有する人材 ・セキュリティ技術・攻撃手法等に精通し攻撃者に対抗できるハッカー人材 【歓迎】 ・CISSP、CISM、CISA、情報処理安全確保支援士、GIAC(GCIA、GCFA、GCIH等)、OSCP 等のセキュリティ・インフラ関連資格の保有 ・金融機関または重要インフラ事業者における、重大サイバーインシデント対応(事案統括・再発防止策取りまとめ)の経験 ・フィッシング対策、不正送金対策、不正アクセス対策等の企画・運営経験
同社は、銀行持株会社として、傘下のグループ会社の経営管理およびそれに付帯する業務を行っています。 各事業領域・機能の専門性を融合させグループ全体の総合力を高めることで顧客や社会の多様なニーズに応える金融サービスを提供しています。
790~2000万
■ポジション サイバーセキュリティコンサルタント ■年収 現年収+面接評価~2000万円 ■職務内容 昨今のDX推進や、ビジネス・働き方・雇用の多様化に伴って、サイバーセキュリティリスクはますます複雑化しています。 サイバー攻撃による被害は、機密情報の漏洩にとどまらず、クライアントのビジネスや製造等のプロセスの停止、交通・電気・ガス・水道・通信などの社会インフラの途絶など、企業の事業継続や社会全体に甚大な影響を及ぼすケースが増加しています。 これらのリスクに対応するためには、サイバーセキュリティやITや制御領域等の専門性に加え、問題解決能力やクライアントビジネスへの理解を兼ね備えた専門家の関与が不可欠です。 ■本ポジションの特徴 ・セキュリティ戦略の策定から、組織・人材・業務プロセス・技術対策まで、幅広い経験を積むことができます。 ・ITやOAの領域のみならず、制御領域に関わるプロジェクトも多数あり、FA(ファクトリーオートメーション)・PA(プロセスオートメーション)・BA(ビルオートメーション)、IoTなど多様な設備環境に携わることで、希少性の高いスキルを習得することもできます。 ・デジタルアイデンティティの高度化等、企業のセキュリティレベル向上に貢献するプロジェクトに携わることができます。 ・特定領域を深めることも、幅広い業界・領域を経験して知見を広げることも可能です。 ・グローバルプロジェクトや、社内のセキュリティリサーチャーやエンジニア、監査チーム等グループ内の他チームとの連携機会が豊富にあります。 ・セキュリティ戦略に資する独自のインテリジェンス情報を活用し、具体的かつ説得力のある提言が可能です。 ・インサイトの執筆、外部寄稿、講演などにも携わることができます。 ・将来的にCISOやセキュリティ部門の管理職を目指す方にも最適なキャリアパスを描けます。 ■プロジェクト例 ご経験やご希望を踏まえ、プロジェクトにアサインします。 ・セキュリティアセスメント(ビジネスに影響するリスクの評価) ・ビジネス戦略を踏まえたセキュリティ戦略の策定、中期計画・ロードマップ作成支援 ・セキュリティ組織態勢の検討・構築支援 ・セキュリティ規程体系の整備、規程類の策定支援 ・サプライチェーンセキュリティリスクの調査、管理スキーム策定、ツール検討支援 ・技術的対策の動向調査・製品選定(RFP作成)支援 ・ゼロトラストアーキテクチャ等のインフラ・ネットワーク構想支援 ・インシデント監視・分析・対応の改善支援 ・セキュリティ関連業務の運用プロセス設計支援 ・経営層・一般社員・セキュリティ組織向けセキュリティ教育の企画・実行支援 ※上記は、IT領域のみならず、制御システムや工場・プラント、研究所、社会インフラ等の領域のプロジェクトも含みます デジタルアイデンティティ関連: ・一般消費者、法人顧客などの顧客向けのID管理、アクセス管理(CIAM)の最適化の支援 ・エンタープライズ内での従業員などのID管理、アクセス管理(EIAM)の最適化の支援 ・企業間連携に必要なトラストフレームワークの適用支援
4年大卒以上
-
700万~
企業のITシステム、OT(Operational Technology)システム、IoTの領域におけるサイバーセキュリティ対策を支援します。サイバーセキュリティ管理が難しい海外拠点でも、PwCが有するグローバルネットワークを活用し、戦略立案から実行まで包括的な支援を提供します。具体的には、高度なサイバー攻撃の検知をはじめ、インシデントが発生した際の迅速な事故対応や被害の最小化、さらには再発防止から対策の抜本的見直しまで、業種・業界の特性を踏まえたさまざまなアプローチを通じて、クライアントにとって最適なサイバーセキュリティ対策を実行します。
・コンサルティングファーム経験者 ・サイバーセキュリティを中心にシステム開発の経験者 ・ガバナンス・リスク・コンプライアンス業務の経験者 ・海外赴任/グローバルプロジェクトなどの経験者
-
450~600万
法人向けにセキュリティ強化のコンサルティングを提供。リスクアセスメントやセキュリティポリシー作成支援、SOC/CSIRT整備など幅広い業務を担当。課題に応じたオーダーメイドの提案を行い、安心を提供。 ■セキュリティ課題に対するアドバイザリサポートやリスクアセスメントを実施。 ■情報セキュリティポリシーや規程の作成支援、SOC/CSIRTの整備、サイバー演習の支援を担当。 ■ISMSやPCI DSSに関する準拠支援を提供。 ■希望に応じてプリセールス活動や監査業務にも挑戦可能。 ■お客様のニーズに応じた柔軟な提案を行い、セキュリティ分野の専門性を高める環境。
【いずれか必須】 ■セキュリティに関する業務経験 ■IT/DXコンサルティングに関する業務経験 【魅力】 ■在宅勤務・リモートワーク可能で柔軟な働き方を実現 ■資格取得費用やセミナー費用を全額支給し、スキルアップを全面的にサポート ■個性を尊重し、得意分野を活かせる環境でキャリア形成が可能 ■最先端のセキュリティ技術に触れながら、専門性を高めることができる ■フランクな社内文化で、働きやすい雰囲気。
セキュリティ診断サービスの提供/セキュリティ対策サービスの提供/フォレンジック調査(セキュリティインシデント調査・対応)/ネットワーク・インフラの構築・運用・保守
550~800万
法人向けにセキュリティ強化のコンサルティングを提供。リスクアセスメントやセキュリティポリシー作成支援、SOC/CSIRT整備など幅広い業務を担当。課題に応じたオーダーメイドの提案を行い、安心を提供。 ■セキュリティ課題に対するアドバイザリサポートやリスクアセスメントを実施。 ■情報セキュリティポリシーや規程の作成支援、SOC/CSIRTの整備、サイバー演習の支援を担当。 ■ISMSやPCI DSSに関する準拠支援を提供。 ■希望に応じてプリセールス活動や監査業務にも挑戦可能。 ■お客様のニーズに応じた柔軟な提案を行い、セキュリティ分野の専門性を高める環境。
【いずれか必須】 ■セキュリティに関する業務経験(目安3年) ■IT/DXコンサルティングに関する業務経験(目安3年) 【魅力】 ■在宅勤務・リモートワーク可能で柔軟な働き方を実現 ■資格取得費用やセミナー費用を全額支給し、スキルアップを全面的にサポート ■個性を尊重し、得意分野を活かせる環境でキャリア形成が可能 ■最先端のセキュリティ技術に触れながら、専門性を高めることができる ■フランクな社内文化で、働きやすい雰囲気。
セキュリティ診断サービスの提供/セキュリティ対策サービスの提供/フォレンジック調査(セキュリティインシデント調査・対応)/ネットワーク・インフラの構築・運用・保守
567~768万
【募集背景】 情報セキュリティ部門に属する本組織(セキュリティマネジメント課)では、ラクスグループのビジネスを支える最適な情報資産管理体制を維持・向上する事を目的に、ISMSやPマークの認証取得維持、委託先管理、標的型攻撃訓練の実施といった情報資産管理のための各施策を進めています。 これらに加え、2026年度からこれまで事業部門で対応していたサービスレベル対応業務を当課に移管することとなりました。本業務の主担当として業務の引継ぎや再構築を進めるため、この度募集を行います。 【職務内容】 当社のサービスレベル対応業務のメンバーとして、主に顧客から依頼される自社商材に対するセキュリティチェックシートへの回答(含技術的な質問)等の業務を行っていただきます。チームメンバーと協力のうえ、各部署と連携しながらセキュリティレベルの維持向上を担っていただきます。 【具体的には】 ・各商材のセキュリティチェックシート対応(サービスレベル確認、一次回答、開発・インフラ部門へのエスカレーション、ナレッジ蓄積、自社チェックシート作成・改訂・展開) ・普及啓蒙活動およびセキュリティマネジメントのPDCA運用、顧客監査対応スキームの構築・運用、質問傾向分析と企画・開発部門へのフィードバック ・委託先管理体制の運用推進(実態調査、運用ルール把握、ポリシー策定・適用・監査、監査報告) ・ISMS/PMS事務局運営補助(PDCA運用、社内相談、認証更新、各種プロジェクト対応) ・チームマネジメント(2名/予算管理、セキュリティ相談対応 等)(求人ID:436963)
【いずれか必須】 ・ITサポートデスクやヘルプデスクなどの経験(1次切り分け等) ・情報資産管理の経験 ・委託先(AI/SaaS含む)管理の経験 ・業務構築、プロジェクト管理の経験 ・情報システムに関わる内部監査の経験 【歓迎】 ・ISMS、Pマーク等の運用経験 ・部門横断での合意形成・推進経験 ・チームマネジメント経験 ・情報セキュリティマネジメント ・個人情報保護士
同社はITの力で中小企業の業務を「楽!」にするため、これまで延べ74000社を超えるお客様に自社開発したクラウドサービスを提供してきました。メール共有・管理システム『Mail Dealer』から始まり、経費精算システムの『楽楽精算』など、現在では10を越えるサービスをリリースしています。
700~2000万
AIアーキテクト - AIグループ - ビジネス コンサルティング本部 AIアーキテクトは、AI(人工知能)を武器に、お客様のビジネス変革や成長をデザインし、その実現を担います。カスタムのモデルやパブリックのAI APIなど、世の中の様々なAIや他の技術を組み合わせて、最適な形でお客様のAI導入を推進し、幅広い業界、ソリューションやサービスのイノベーションを創出します。 ◆業務内容 AI導入プロジェクトに配属され、以下の業務の推進役を担います。 ・AI導入に必要となるデータの調査や解析 ・要求事項やデータに即したAIモデルの選定 ・As Isシステムの調査と整理 ・To Beシステム像のデザイン ・AIモデルの構築(学習/テスト) ・対話ログ等データ分析と継続的なAI学習計画の立案 ◆AIアーキテクトの魅力 ・様々な業界の多様なテクノロジーが採用された大手企業に対してAI導入案件を推進するため、幅広いビジネス/テクノロジー/データに触れることができる ・グローバルネットワークを活用し、各国で活躍するメンバーとコミュニケーションを取りながら、自身の知見を広げていくことができる ・特定のベンダー/ソリューションに縛られず、中立な立場でお客様に最も適切なソリューションを評価、選定することができる
◆応募要件 ・ビジネスや業務への関心と、AIを中心とした幅広い技術に対する知識と実務経験 ・データサイエンティストとしてデータ分析に関する知識と実務経験1年以上 ・フルスタックエンジニアとしてクラウド上でのアジャイル開発に関する知識と実務経験1年以上 ◆望ましい経験・スキル ・日本語ビジネスレベル ・チームワーク指向の職場環境への適応、貢献、協調力 ・リーダシップ、積極的に問題解決を進めることができるフットワークの軽さ、コミュニケーションスキル ・AIに限らず新しいテクノロジーに対する興味関心と実際に試すフットワーク、人に説明する能力 ・10人以上のウォーターフォール開発プロジェクト、または数名規模のアジャイル開発プロジェクトでの開発管理経験
ビジネスを再創造する アクセンチュアの幅広いケイパビリティ、エコシステム・パートナー、そして業界における深い専門知識を活用し、お客様のビジネス改革を支援します。
500~1800万
【募集職種の期待役割】 顧客の情報セキュリティ戦略やセキュリティマネジメント計画を踏まえ、DXセキュリティ、クラウドセキュリティ、ゼロトラストセキュリティに関するアセスメントやセキュリティソリューション導入における構想立案、要件定義までを担います。 【具体的な職務内容】 本ポジションでは、テクニカル系セキュリティコンサルタントとして、セキュリティソリューションの導入から運用、推進まで幅広く顧客企業のセキュリティに係る課題解決を支援します。 顧客企業のDX推進に当たっては、ゼロトラストセキュリティやクラウドセキュリティなど最新のIT環境に即した課題解決が求められるため、最先端の技術やITアーキテクチャを活用しつつ、顧客のデジタルリスクに最適なソリューションの提案を行います。 具体的には以下のような領域でのコンサルティングを実施します。 ◆テクニカル系セキュリティコンサルティング ・セキュリティのプロジェクト推進対応 ・セキュリティソリューション導入に関する上流工程(構想策定・方式設計・要件定義)や上流設計対応セキュリティソリューション導入に関するPMO推進 ◆クラウドセキュリティに関するコンサルティング ・クラウドセキュリティ構築ガイドライン、チェックリストの策定 ・パブリッククラウドにおけるセキュリティアセスメント(ベースライン/リスクベース) ・アカウント管理、IAMアクセス管理やデータ保護等、クラウドセキュリティアーキテクチャ対策検討 ・クラウドセキュリティ戦略立案、統制プロセスの検討等によるCCoE支援 ◆セキュリティのプロジェクト推進対応 ・セキュリティソリューション導入に関する上流工程(構想策定・方式設計・要件定義)や上流設計対応 ・セキュリティソリューション導入に関するPMO推進 <プロジェクト事例> ・クラウドセキュリティ戦略策定、統制プロセス検討のご支援 ・ゼロトラスト構想策定のご支援 ・CIS Controls を用いたアセスメント、ロードマップ策定のご支援 ・クラウドセキュリティガイドライン策定のご支援 ・インフラアーキテクチャ評価、および対策検討のご支援 ・クラウドセキュリティ製品評価、選定のご支援 ・ゼロトラストセキュリティ製品評価、選定のご支援 ・SOC/CSIRT立ち上げのご支援 ・セキュリティ施策の導入支援、構想策定、MSS導入支援 ・不正利用防止対策の検討・導入支援
【必須スキル・経験・資格】 いずれかの経験をお持ちの方 ・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティおよびITシステムに関するコンサルティングの業務経験 ・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティング ・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントで以下の業務経験と志向をお持ちの方 -システム開発やシステム運用において、プロジェクトマネージャー/リーダー/サブリーダーの立場での経験がある (顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は問わない) -セキュリティコンサルタントへのキャリアチェンジに対し、強い意思と明確なキャリア展望を持ち、伝えることができる
-
1200~2000万
<募集背景> 東証プライム上場グループの成長戦略の一環として、設立された総合コンサルティングファームにおける事業拡大による増員募集です。 大手企業の経営層との強固なネットワークを背景に、戦略・IT・DX領域におけるプライム案件を多数獲得し急成長を遂げています。 今後、数千人規模のファームへ拡大していく計画の中で、中核メンバーとして組織づくり・案件創出・プロジェクト品質の向上を担える上位ポジション人材を求めています。 実力主義の環境で、裁量高く事業・組織の成長に関与したい方を歓迎します。 <業務内容> ・IT/DX戦略の立案および実行支援 ・M&AにおけるITデューデリジェンス支援 ・全社BPRの構想策定および推進 ・システム統合計画、アーキテクチャ設計・改善支援 ・クラウド導入戦略および運用自動化支援 ・セキュリティポリシー策定およびリスク評価 ・PMOとしてのプロジェクト推進・統括 ・複数プロジェクトのマネジメントおよび品質管理 ・クライアント折衝およびリレーション構築 ・新規顧客開拓、案件創出(営業連携) ・メンバー育成およびチームマネジメント ・評価制度、人事制度の設計・運用 ・ナレッジマネジメントおよび社内体制構築 ・採用活動、ブランディング、組織戦略への参画
<必須経験> ・コンサル経験5年以上 ・マネージャー以上の経験 ・複数PJの並行管理経験 ・営業/案件創出経験 <歓迎経験> ・IT/DX領域の専門知見 ・大手企業向けプロジェクト経験 ・組織立ち上げ・拡大経験
同社は東証プライム上場グループの一員として設立された総合コンサルティングファームです。 戦略・IT・DX・業務改革・先端技術導入まで幅広く支援しており、特に親会社が保有する経営層ネットワークを活かしたプライム案件の獲得に強みを持ちます。 急速にプロジェクト数を拡大しており、金融・製造・通信・小売など多様な業界にサービス提供を行っています。 AI・DXの実践知見を基盤とした成果志向型のコンサルティングスタイルが特徴で、少数精鋭かつ高い専門性を持つ人材が在籍。
450~500万
お客様のガバナンス・リスク・コンプライアンス(GRC)および情報セキュリティ関連業務の支援をお任せ。システムセキュリティ審査や定期点検、各種資料作成などを通じて、お客様のセキュリティ強化をサポート。 【想定業務】・システムセキュリティ審査の実施支援 ・セキュリティ定期点検の実施支援 ・各種資料作成、レビュー、管理業務 ・関係者との調整およびコミュニケーション ・プロジェクトの進捗管理支援 ・セキュリティ関連情報の調査、整理
【必須】・情報セキュリティに関する基本的な知識 ・システム開発、インフラ、またはセキュリティ関連業務の経験 ・Word、Excel、PowerPoint等を使用した資料作成経験 【歓迎】・システムセキュリティ審査、リスク評価、セキュリティチェック業務の経験・ガバナンス/リスク管理部門での業務経験・情報セキュリティポリシー、社内規程、チェックリスト等に基づく確認業務の経験【働き方】リモート勤務中心です。※参画時はPC設定等のため出社いただく予定です。※プロジェクト状況により、お客様先への訪問が発生する場合があります。
(1)ITセキュリティのコンサルティング (2)ITセキュリティ関連プロダクトの設計・構築・導入 (3)GRC関連プロダクトの提供