【セキュリティエンジニア】DevSecOps推進/先進技術活用/金融事業貢献
700~900万
株式会社日立製作所
神奈川県川崎市
700~900万
株式会社日立製作所
神奈川県川崎市
セキュリティコンサルタント
【職務概要】 ・アプリケーションソフトウェアの質について、特にセキュリティ観点を改善するための技術開発を検討し、提言する。 ・社外の動向や新たな問題について調べ、詳細に理解して、組織に対するそれらの潜在的な影響や有用性の評価に貢献する。 ・プロジェクトに最良のアプローチを選択することにより、顧客ニーズに合った製品とサービスを定義し、提供する。 【職務詳細】 DevSecOpsをベースとした開発高度化(高速・高品質開発)の推進 ・先進技術やサービスの調査・研究、および社内での活用企画・導入推進 ・高速高品質開発を実現する開発環境の整備、展開(自動化、生成AI活用など) ※予告なく終了することがございます。 (求人No.RCT0000152190)
・システム開発プロジェクトの設計・開発・テストの現場経験がある ・SAST(静的アプリケーションセキュリティテスト:ソースコードを解析して脆弱性を検出する手法)やIAST,DAST(動的アプリケーションセキュリティテスト:実際にアプリを動かしながら脆弱性を検出する手法)に関するセキュリティツールの知識、経験がある
正社員
700万円〜900万円
126日
神奈川県川崎市
働き方:一部リモート 住宅支援制度、財形制度、持株制度、カフェテリアプラン、新入社員研修、ビジネススキル系研修、IT系研修、メンター制度、スキルアップ研修、自己啓発支援制度、資格取得支援、自己啓発費用の補助、LXP(Learning Experience platform)の活用
最終更新日:
700万~
【配属部署】 DX本部 DX&ICTセンター デジタル基盤部 【お任せする業務内容】 全社セキュリティ関連のシステム企画/導入/運用や情報セキュリティ対策を担当 ・全社情報セキュリティ関連のシステム企画 ・全社情報セキュリティ関連のシステム導入 プロジェクト管理 / 要件定義 / 設計 / 構築 / テスト ・全社情報セキュリティに関するシステム運用・保守 セキュリティ事故対応および恒久改善検討 自動化などによる運用改善 ・全社情報セキュリティ対策 規程・ルール策定 / 教育・訓練 /インシデント対応 / ISMS認証 / 監査 ・事業部門からの情報セキュリティに関する相談対応 ・グループ会社から情報セキュリティに関する相談対応 ・JFE-SIRT活動に基づくセキュリティ施策・運用対応 【採用背景・事業を取り巻く状況】 全社や事業本部さらにはグループ会社におけるセキュリティ対策について、案件が増えているが、案件をマネジメントする要員が不足している。またJFE-HD主管のJFE-SIRT活動の案件も増加していることによりセキュリティ要員を補充したい。 ■転職者インタビューはこちら https://www.jfe-eng.co.jp/career/special/interview/ ■JFEエンジニアリングが丸ごとわかる「360°JFEエンジニアリング」 https://www.jfe-eng.co.jp/360_jfe_engineering/ ■手当や制度も充実 超過勤務手当(残業時間に連動して支給) 帰省手当(※入社時単身赴任となる場合、自宅が通勤圏外の場合は支給なし) 独身寮・借上げ社宅制度(40才まで または入社後5年まで家賃の75%を会社が負担※負担上限 寮7.5万円、社宅10万円) 産休・育休制度あり など ■男性育休取得者インタビュー記事 https://nozokimi.jp/interview098/
【必須】 ・大規模・中規模の全社セキュリティに関するシステム企画/導入/運用経験がある方 ・プロジェクト管理 / ベンダー管理などの業務経験がある方 ・高いコミュニケーションスキル(関係者調整など) ・セキュリティ事故対応経験 【歓迎】 ・自社/グループ会社のセキュリティガバナンス対応/ISMS認証取得及び運用経験 ・ネットワーク/サーバに関する構築/運用などの業務経験があれば尚可 ・英語を使う業務経験があれば尚可(TOEIC 700点以上) ・情報処理技術者 / ・情報安全確保支援士 ・海外グループ会社へのセキュリティ施策の展開経験があれば尚可 ・ホールディングス傘下の他の事業会社と協働してセキュリティ施策を実施した経験
ガス・石油・水道パイプライン、LNG・LPG等各種タンク、太陽光・地熱・バイオマス等再生可能エネルギー発電設備、都市ごみ焼却炉、水処理システム、使用済みプラスチック等のリサイクルサービス、橋梁・港湾構造物、物流流通システム・エンジン・シールド掘進機・バラスト水処理システム等の産業機械、製銑・製鋼・ミニミル関連設備、EV(電気自動車)急速充電器等
年収非公開
横浜銀行および持ち株会社である横浜フィナンシャルグループにおける、下記のようなサイバーセキュリティ関連業務について、ご経験・ご希望に応じご担当いただきます。 セキュリティ統括部は様々なバックグラウンドを持つ中途入行者が多数を占める、風通しのよい職場です(テレワークは平均週2回程度)。 SOC関連 EDR、WAF、SIEMが発するアラート/ログの分析、SIEM/SOARの運用改善、脅威インテリジェンス収集、インシデント発生時のCSIRTへのレポーティング CSIRT関連 インシデント対応、脆弱性対応、監督当局対応、経営層へのレポーティング、サイバー訓練、セキュリティ観点での業務改善、グループ会社管理、TLPT・脆弱性診断の企画、フィッシング詐欺対応、金融ISAC等社外活動 セキュリティアーキテクト関連 最新のセキュリティ製品の導入企画/推進、導入後のセキュリティ製品運用の改善、基盤部門への技術支援
【必須】 SOC関連:EDR・IDS等のセキュリティ機器を対象としたアラート分析業務 CSIRT関連:脆弱性対応・インシデント対応、サイバーセキュリティに関する経営層へのレポーティング業務 セキュリティアーキテクト関連:サイバーセキュリティに関するシステムの企画・開発・運用・保守等の業務 【尚可】 CISSP、CISM、CISA、CCSP、OSCP、CEH、GIAC各種、情報処理安全確保支援士 PMP、ITストラテジスト、プロジェクトマネージャ、システムアーキテクト等 ※資格維持費用、有償の研修・試験費用、有償カンファレンス出席等の教育支援が充実しています! SOC関連:セキュリティベンダやコンサルティングファームにおけるSOC業務、SIEMの運用改善業務 CSIRT関連/セキュリティアーキテクト関連:銀行、証券、保険会社等の金融機関におけるサイバーセキュリティ担当業務 【職歴】 事業会社(金融だと尚可)、SIer、コンサル会社などでの各職務内容に関する業務 【業務経験年数(目安)】 3年以上
銀行業務
年収非公開
<組織の役割> グループを横断的にセキュリティ支援する組織の所属となります。 同社グループ各社の特性に合わせた包括的なセキュリティプログラムを実現することにより、新しい可能性へつなげることをミッションとしています。 また、米国本社を担当するチームと様々なプロジェクトを通じ、グローバルで効果的かつ効率的なセキュリティプログラムの実現を目指しています。 <担当予定の業務内容> セキュリティ戦略策定、セキュリティポリシー準拠支援、成熟度評価、リスクアセスメント、ビジネスコンサルティング、 脆弱性管理、研修等、ビジネスイネーブラー(支援者)として幅広く事業と連携し、幅広くセキュリティ支援を実行できるセキュリティスペシャリストを募集しています。 プロジェクト例 ・社内規則、規制に基づくリスクの可視化 ・リスク改善提案と実行支援 ・セキュリティコンサルタントとして、ビジネス部門からの各種相談(M&A、新会社設立、個別相談等) などを、本社、新規事業創出、研究開発、IT部門等に対して支援しています。 <想定ポジション> マネジャーまたはスペシャリスト <職場の環境> 中途採用のメンバを中心に数名程度のチームです。 現時点では基本テレワーク、週2~3回コミュケーションを目的とした出社制度あり。 また業務上必要に応じて都度出社。海外との会議・出張あり。 <描けるキャリアパス> ・セキュリティセキュリティガバナンス、リスクアセスメント、アプリケーションセキュリティ、脆弱性管理、インシデントレスポンス等、特定分野でのセキュリティ専門家になる環境や研修がある。 ・セキュリティに関する幅広い経験を積むことで、将来のInformation Security Officerを目指す。 ・事業会社内のセキュリティチームのため、事業の戦略にふれる機会が多く、セキュリティ支援のやりがいを感じる。 ・セキュリティは、米国を中心にグローバルな組織体制になっているため、海外赴任も含め、グローバルで活躍する機会が多い。 本求人はジェネラル・エンプロイメント・コントラクト社員での採用となるため将来的に別の職務領域や技術領域に異動の可能性がございます。 合わせて、全国の支社、工場、営業所への転勤可能性がございます。
以下1~3のいずれかに該当する経験をお持ちの方 1.プロジェクトマネジメント経験 2.リスクアセスメントに関する実務経験 3.ビジネス部門へのセキュリティ支援経験 <マネジャー> 上記要件に加え、以下を必須とします。 ・チームリーダーの経験 ・セキュリティの特定領域に関する高い専門性 ■求める語学力 TOEIC必須ではないが、海外メンバーとのメールでのコミュニケーション経験は必須、英語での電話会議経験があれば尚可。 英語に抵抗がなくチャレンジ精神旺盛で日々の業務を通じて学んでいく意欲のある方。(英文の経歴書提出、並びに英語での面接が行われる可能性があります) <マネジャーポジション> ・必須 TOEIC:650点以上 ■歓迎 ・事業会社、コンサルティング会社、セキュリティベンダーにおける実務経験 ・CISSP、CISA、CompTIA Security+、CISM、GIAC等のセキュリティ関連資格 ・高度情報処理技術者、情報処理安全確保支援士などの資格 ・ISO/IEC27000シリーズ、NIST SP800シリーズ、CIS、OWASP等の知識 ・ISMS、リスクアセスメント、脆弱性管理、アプリケーションセキュリティ、ITセキュリティ等、セキュリティに関連したいずれかの業務経験
ゲーム&ネットワークサービス、音楽、映画、イメージング&センシング・ソリューション、金融及びその他の事業
500~800万
本ポジションでは、ISO/SAE 21434などの規格に基づくサイバーセキュリティプロセスの構築や脅威分析・リスク分析、要件定義支援など、開発組織・メーカーに対する幅広い支援業務を担当いただきます。 クライアントは主にECUメーカー(サプライヤ)ですが、自動車メーカーからの直接案件もございます。 【具体的には】■法規・標準(ISO/SAE 21434 など)に基づく社内プロセス構築支援■TARA(Threat Analysis and Risk Assessment)などの脅威分析・リスク分析■脆弱性分析・リスクアセスメントの実施■開発プロセス・組織プロセスの構築・改善コンサルティング■クライアントとの要件定義・折衝・教育支援
【いずれか必須】 ■組込みソフトウェア開発経験 ■サイバーセキュリティに関する業務経験 【魅力】 自動車の「安全・安心」を支えるクリティカルな領域に関わり、SDV(Software Defined Vehicle)など将来性の高い分野で専門性を高められる仕事です。自身が関わった車両が世の中に出たときに達成感を感じられるほか、積み重ねた知見は他分野にも活用でき、長期的なキャリア形成につながります。
■産業ソリューション ■社会・公共ソリューション ■コネクティブエンジニアリング
400~1000万
■職務内容 多様な環境で、セキュリティを“運用できる強さ”にする 守る対象:顧客情報資産(クラウド/オンプレを問わず)。 あなたの役割は、顧客環境のリスクを見立て、対策を設計し、導入・改善までつなげることです。 まずは経験者と出会い、役割設計と提供価値をアップデートしていきます。 *〖Discovering〗現場の課題を捉える(相談・引き合いの整理)* * 顧客の相談内容をヒアリングし、課題をセキュリティ観点で構造化(何がリスクで、何を優先すべきか)。 * 既存のネットワーク/クラウド構成を踏まえ、実現可能な対策の方向性を提示 *〖Delivering〗対策を実装する(導入/診断/設計)* * セキュリティ製品の選定・提案・導入(ネットワーク系/ゼロトラスト系 等)。 * セキュリティ診断(脆弱性診断、設定レビュー、運用改善提案 等)。 * セキュリティ要件を設計に落とし込む(クラウド/ネットワークの設計・運用に統合)。 *〖Scaling〗仕組みにする(標準化・ナレッジ化・育成)※主にリード枠* * 再現性ある進め方の整備(チェックリスト、テンプレ、手順の標準化)。 * チーム内のナレッジ共有、勉強会や教育の企画・実施。 ※予告なく終了することがございます。 (求人No.RCT0000195979)
セキュリティ製品導入/セキュリティ診断/セキュリティ関連の設計のいずれかの実務経験 ネットワークまたはクラウド領域の基礎知見(設計・構築・運用いずれか) ※経験目安テクニカルリード:5年以上/メンバー:2年以上(いずれも目安)
-
500~1000万
【職務内容】 クライアント環境のセキュリティ対策状況をヒアリングし、残リスクを把握した上で、 対策の助言や提案を行います。 横浜勤務の場合は、セキュリティ監視を中心とした対策、サイバーインテリジェンスサービスの導入、 サイバーインテリジェンスセンターに係る提案活動を行います。 名古屋勤務の場合は、リスクアセスメント・コンサルティング、セキュリティプロジェクトの導入支援、 サイバーインテリジェンスセンターに係る提案活動およびサービス導入を行います。 【具体的には】 ・ 職務内容 ・ 横浜(みなとみらい)勤務の場合 ・ クライアント環境のセキュリティ対策状況をヒアリングして残リスクを把握し、 セキュリティ監視を中心とした対策の助言・提案を行う ・ サイバーインテリジェンスサービスの導入に係る要件定義/FitGap、プロジェクト管理を行う ・ サイバーインテリジェンスセンターに係る提案活動を行う ・ 職務内容 ・ 名古屋事務所勤務の場合 ・ クライアント環境のセキュリティ対策状況をヒアリングして残リスクを把握し、 対策の助言・提案を行う(リスクアセスメント・コンサルティング)(求人ID:415813)
【必須】 ・ 業務経験 ・ 3年以上のチームリーダーもしくはプロジェクトマネジメントの経験 ・ IT分野またはセキュリティ分野でのコンサルティング経験 ・ セキュリティ製品(Firewall、IDS/IPS、アンチウィルス、SIEM等)の設計/構築/運用経験 ・ 語学 ・ 英語について、メールやインスタントメッセンジャー等での読書きによる基本的な意思疎通が出来ること 【歓迎】 ・ セキュリティ監視(サイバー攻撃、内部不正)の企画・検討に係る業務経験 ・ セキュリティ関連資格(CISA、CISM、CISSP、情報セキュリティスペシャリスト等) ・ 提案活動(プリセールス)の経験
【サイバーセキュリティを経営戦略の中核へ。持続可能な社会を築くビジョン】 デロイト トーマツ サイバーは、企業の持続的成長や競争力向上に直結する経営変革を、 サイバーセキュリティの側面から強力に支援する専門家集団です。 【世界最大級のネットワークと、戦略から実行までを網羅する圧倒的な専門性】 当社の最大の強みは、デロイトが世界150カ国以上で展開するグローバルネットワークと、 サイバーセキュリティの全領域をカバーする高度な専門性です。
600~850万
◆プリセールス業務 ・営業提案支援 (デモンストレーション/プレゼンテーション) ・アセスメント (ヒアリング/課題分析/施策立案/効果算出) ・導入前評価支援 (貸出し評価サポート/操作体験会) ◆プロモーション活動 ・販促企画 (販売戦略に沿った販促案策定/市場調査/情報収集) ・新ソリューションの企画(顧客課題分析/新製品企画策定) ・コンテンツ制作 (販促企画に沿ったコンテンツ/リーフレット/事例集/媒体寄稿) ・セミナー運営 (体験会/内覧会/展示会/協調ベンダーとのセミナー) ・開発支援 (市場・顧客ニーズの収集/当社開発へのフィードバック) ◆プロジェクト管理 ・要件定義 (ヒアリング/課題分析/要件定義/導入プランの策定) ・運用構築 (運用定義/システム構築) ・進捗管理 (計画管理/各種要件のステータス管理) 担当するソリューション(製品) 下記ソリューションのいずれか(複数の場合あり)をご担当いただきます。 ・MBSEシステム『GENESYS』 ・電気詳細設計CAD『CR-8000』の上流設計システム『GENESYS-CR』 ・電気設計向け1D-CAE(シミュレーション)の『1D-Planner』 また、顧客DX取組みに向けたMBSEとMBD、エレキ/メカ/ソフト連携ソリューションの企画
応募資格 下記のいずれかの経験が2年以上ある方 ・IT系などでの営業、SE/AE、カスタマサポート等の経験 ・製造業において、製品開発/設計(電気電子、制御、機構設計など)の経験 ・エレキ/メカ/ソフトのいずれかにおいて、CADやPLM、開発ツールの提案、導入支援の経験 なお、IT業界、エレクトロニクス業界において就業経験のある方は、第二新卒も歓迎します。
-
800~1800万
【組織の概要】 グローバル・リサーチコンサルティング部では、国内外の政府機関等や民間企業に対してサイバーセキュリティに関するルールメイキングや規制準拠等の支援を行っています。また、顧客やその先にある社会におけるサイバーセキュリティのルール(法制度、ガイドライン、規範等)のあり方に関する提言も行っています。 【募集職種の期待役割】 規制や社会、技術に関する環境の今後の変化を踏まえ、国内外の政府機関等や民間企業等が推進しようとしているサイバーセキュリティに関するルール形成に関する課題を考察することを通し、サイバーセキュリティに関する制度設計、新興技術に関する先進的なガバナンスのあり方の検討をリードしていただきます。顧客が提示する「悩み」を「課題」へと定式化し、それら課題を解決していくための仮説を構想する力を発揮いただくことも期待しています。 【具体的な職務内容】 本ポジションでは、国内外の政府機関等や民間企業におけるサイバーセキュリティに関するルール形成やルール準拠に関する課題を特定し、それら課題の解決のための調査や実行を支援いただきます。 具体的には以下のような領域でのリサーチ・コンサルティングを実施します。 ◆セキュリティに関するリサーチ・コンサルティング ・サイバーセキュリティに関する規制動向調査支援 ・サイバーセキュリティに関するルールメイク・制度設計支援 ・サイバーセキュリティの市場動向に関する調査支援 ・米国や欧州等における先進的なセキュリティ制度・技術に関する調査支援 ・新たなセキュリティ対策手法実装に関する支援 ・新技術活用におけるリスク調査等のアドバイザリ支援 ・近未来のセキュリティ制度及び技術に関するリサーチ活動 ■プロジェクト事例 ・新たなセキュリティガバナンス手法の実装支援(顧客:民間企業) ・サイバーセキュリティに関する制度/インシデント動向の調査に基づくガバナンス構築支援(顧客:民間企業) ・マルチモーダルを含むAIシステムに関する脅威状況調査研究および制度調査研究(顧客:情報処理推進機構) ・AIセーフティの自動レッドチーミングの実現に向けた先行調査研究業務(顧客:情報処理推進機構) ・テレワークセキュリティに係るガイドラインの検討等に関する調査研究(顧客:総務省) ・地域のIoTを活用したスマートシティのセキュリティに関する調査・研究(顧客:総務省) ・医療分野におけるサイバーセキュリティ対策調査(顧客:厚生労働省) ・ガバメントクラウドにおけるクラウド暗号鍵管理に関する調査研究業務(顧客:デジタル庁) ・サプライチェーンリスク対応のための技術検証体制構築等に関する調査(SBOMの活用に関する調査) (顧客:内閣官房) ・政府統一基準群の改定支援作業(顧客:内閣官房) 【携わるビジネス・サービス・テーマ】 ※ご参考:セキュリティコンサルティングサービス https://www.nri-secure.co.jp/service/consulting/global 【仕事の魅力・やりがい・キャリアパス】 業界トップのお客様をはじめとして、様々なお客様に向けて多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。業界をリードするお客様やNRIとの連携もあり、先進的な事例、ノウハウを吸収することができます。 また、各種セキュリティ関連団体での活動や連携、制度設計への関与など、セキュリティ業界を推進するような対外活動も積極的に推進しております。コンサルタントとして、顧客支援を通じて、広く社会に貢献できます。 セキュリティに関し全方位で幅広く対応できるため、キャリアパスを描きやすい環境が整っています。専門性を高めあえる組織風土/支援基盤があるため、セキュリティの特定の領域で第一人者を目指していくキャリアパスも可能ですし、幅広いテーマを経験したうえで、マネージャーを目指すキャリアパスも可能です。また、セキュリティコンサルタントの職種(マネジメント系/テクニカル系)についても、本人の希望等に応じて、柔軟に職種転換が可能です。目指すキャリアが達成できるよう業務を通じてキャリアをサポートします。 【組織の特徴】 ・組織メンバーの半数以上がキャリア入社者です。 ・組織メンバーの大半がテレワークを活用しています。 ・情報共有・助け合いを当たり前とする明るい雰囲気・風土があり希望者で業務外の交流機会も多く、出社・テレワークの勤務形態に問わず横のつながりが強い組織です。 ・システム開発、ネットワーク・サーバ・クラウド等の基盤技術に明るいメンバーや、海外大卒、海外トレーニー経験者、IT/セキュリティコンサル出身者など幅広く多彩なメンバーが在籍しています。
【いずれか必須】 ・上記「仕事の内容」の業務経験 ・官公庁等/シンクタンクでのサイバーセキュリティに関連するルールメイキングやルール準拠支援、リサーチの業務経験 ・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティおよびITシステムに関するコンサルティングの業務経験 ・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティングの業務経験 ・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントとして、以下の業務経験と志向をお持ちの方 -PM/PL/サブリーダーいずれかの立場で、システムの企画・設計開発・運用、ミッションクリティカルシステム、その他大規模システムのPM経験(顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は不問) -セキュリティコンサルタントへのキャリアチェンジに対し、強い意思と明確なキャリア展望を持ち、伝えることができる ・事業会社のIT部門において、海外拠点・グループ会社に向けた業務を英語で行った経験 【歓迎】 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -PMP -英語力 (ビジネスレベル、目安: TOEIC850点以上)
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス
800~1800万
【組織のミッション】 通信・産業セキュリティコンサルティング部は、産業セクターのグローバル製造、運輸、情報・通信、サービス業をはじめとした幅広い顧客ニーズへの柔軟な対応、顧客業種に応じたナレッジの集約・高度化を図るとともに、顧客の未来・潜在ニーズを志向し、NRIとの共創によるサービス創発を推進しています。 サプライチェーンセキュリティ、サイバーセキュリティデューデリジェンス、防衛など業種に応じたサービスの開発・提供、各業界のセキュリティナレッジの収集・蓄積・発信の自動化の取り組みを推進しています。 【募集職種の期待役割】 産業セクターの各種業界における規制動向および業界の各企業が抱える課題を深く分析し、顧客企業の情報セキュリティ戦略の立案、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーションを提供し、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。 【具体的な職務内容】 本ポジションでは、広く産業セクターの顧客業種に応じたセキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。 具体的には以下のような領域でのコンサルティングを実施します。 ◆セキュリティに関するコンサルティング ・セキュリティロードマップ(中長期計画)の策定・推進支援 ・グループ会社を含むセキュリティ対策状況の可視化支援 ・グループグローバル全体のガバナンスの高度化および推進支援 ・業界別ガイドライン・基準等への評価・準拠支援 ・サプライチェーンマネジメントに関する高度化支援 ・セキュリティ管理態勢(xSIRT)構築・運用改善支援 ・サイバー演習の企画・高度化支援等 ・ゼロトラストを実現するためのサイバーセキュリティ対策の高度化計画の策定支援 ・AI等の新技術活用時におけるリスク調査等のアドバイザリ支援 ■プロジェクト事例 重要インフラ企業・グローバル製造業・運輸業・流通業等幅広く ・サイバーセキュリティに関する中期計画の策定および実行支援 ・セキュリティアドバイザリ支援 ・サイバー演習の企画立案・実行支援 ・サイバーインシデント発生時の対応・復旧支援の助言等 ・CIS Controls、NIST CyberSecurity Framework、NIST SP800-171、防衛産業サイバーセキュリティ新基準などを利用したセキュリティ対策状況の可視化・準拠支援 【携わるビジネス・サービス・テーマ】 ※ご参考:セキュリティコンサルティングサービス https://www.nri-secure.co.jp/service/consulting 【仕事の魅力・やりがい】 業界トップのお客様をはじめとして、様々なお客様に向けて多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。業界をリードするお客様やNRIとの連携もあり、先進的な事例、ノウハウを吸収することができます。 また、各種セキュリティ関連団体での活動や連携、制度設計への関与など、セキュリティ業界を推進するような対外活動も積極的に推進しております。コンサルタントとして、顧客支援を通じて、広く社会に貢献できます。 セキュリティに関し全方位で幅広く対応できるため、キャリアパスを描きやすい環境が整っています。専門性を高めあえる組織風土/支援基盤があるため、セキュリティの特定の領域で第一人者を目指していくキャリアパスも可能ですし、幅広いテーマを経験したうえで、マネージャーを目指すキャリアパスも可能です。また、セキュリティコンサルタントの職種(マネジメント系/テクニカル系)についても、本人の希望等に応じて、柔軟に職種転換が可能です。目指すキャリアが達成できるよう業務を通じてキャリアをサポートします。 【組織の特徴】 ・組織メンバーの半数以上がキャリア入社者です。 ・組織メンバーの大半がテレワークを活用しています。 ・情報共有・助け合いを当たり前とする明るい雰囲気・風土があり希望者で業務外の交流機会も多く、出社・テレワークの勤務形態に問わず横のつながりが強い組織です。 ・システム開発、ネットワーク・サーバ・クラウド等の基盤技術に明るいメンバーや、海外大卒、海外トレーニー経験者、IT/セキュリティコンサル出身者など幅広く多彩なメンバーが在籍しています。
【いずれか必須】 ・上記「仕事の内容」の業務経験 ・コンサルティング/セキュリティ/システム会社でのセキュリティまたはITシステムに関するコンサルティングの業務経験 ・産業セクター企業・団体でのセキュリティまたはITシステムに関する業務経験 ・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティングの業務経験 ・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントとして、以下の業務経験と志向をお持ちの方 -PM/PL/サブリーダーいずれかの立場で、システムの企画・設計開発・運用、ミッションクリティカルシステム、その他大規模システムのPM経験(顧客対応必須、アプリ/インフラ不問、セキュリティ経験は不問) -セキュリティコンサルタントへのキャリアチェンジに対し、強い意思と明確なキャリア展望を持ち、伝えることができる ・事業会社のIT部門において、海外拠点・グループ会社に向けた業務を英語で行った経験 ・ITに関する業務において海外駐在経験 【歓迎】 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -PMP -クラウド関連資格(AWS, GCP, Azure等) -英語力 (ビジネスレベル、目安: TOEIC850点以上)
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス
800~1800万
【募集職種の期待役割】 セキュリティコンサルタントとして、リスクアセスメントによる顧客課題の可視化、情報セキュリティ戦略の立案や、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーション、および公共分野や民間分野における最新動向や制度設計に関わるリサーチを通じて、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。 【具体的な職務内容】 本ポジションでは、セキュリティコンサルタントとして、組織および自身の専門性を活用し、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業やテックベンダーを中心に、お客様のセキュリティに係る課題の解決を支援します。 具体的には以下のような領域でのコンサルティングを実施します。 ◆セキュリティマネジメント全般に関するセキュリティコンサルタント ・企業のセキュリティ対策状況の可視化支援 ・各種ガイドラインへの準拠のためのコンサルテーション ・中長期計画策定支援/セキュリティ対策推進PMO ・サプライチェーンやグループ企業を対象としたリスクアセスメント、セキュリティコンサルテーション ・サイバーセキュリティ管理態勢整備、SOC/CSIRT整備、サイバー演習・訓練 ・グローバル企業に対する上記支援 ◆制度設計やルールメイクに関するセキュリティリサーチャー ・公共分野(NISC、金融庁、経産省、総務省など)における各種調査 ・公共分野における制度設計 ・民間分野における先進事例調査 ・民間分野におけるルールメイク ◆DXセキュリティに関するセキュリティコンサルタント ・デジタルリスクマネジメント戦略策定:デジタルセキュリティ・ガバナンス(プライバシー含む) ・システム企画・構想、統制組織態勢の構築 ・デジタルリスク:デジタルリスク統制の構築、プライバシー・ガバナンス、不正利用対策チームの構築等 ・デジタルアイデンティティ:デジタルアイデンティティガバナンス、トラストフレームワーク等 ・デジタルトラスト:CISO/BISO支援、セキュリティインテリジェンスセンターの構築、データ・コンテンツマネジメント体制の構築等 ◆クラウドセキュリティに関するコンサルタント ・クラウドセキュリティ構築ガイドライン、チェックリストの策定 ・クラウドサービス利用におけるセキュリティ基準整備、セキュリティアセスメント ■プロジェクト事例 ・グループ企業におけるセキュリティ対策状況可視化支援 ・SaaS利用におけるセキュリティ評価基準整備支援 ・AIリスクに関する制度設計支援(公共機関向け) ・ランサムウェアに関する国内外の脅威/事例調査(公共機関向け) ・ペイメントサービスにおけるリスク評価 ・委託先統制に関する高度化支援 ・グローバル全体のガバナンス計画策定および、推進支援 ・セキュリティ管理態勢構築/運用支援 ・セキュリティ監査体制(3線防御)構築支援 ・セキュリティロードマップ(中長期計画)整備支援 ・不正利用対策組織の構築・運営支援 【携わるビジネス・サービス・テーマ】 ※ご参考:セキュリティコンサルティングサービス https://www.nri-secure.co.jp/service/consulting 【仕事の魅力・やりがい】 業界トップのお客様をはじめとして、様々なお客様に向けて多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。業界をリードするお客様やNRIとの連携もあり、先進的な事例、ノウハウを吸収することができます。 また、各種セキュリティ関連団体での活動や連携、制度設計への関与など、セキュリティ業界を推進するような対外活動も積極的に推進しております。コンサルタントとして、顧客支援を通じて広く社会に貢献できます。 セキュリティに関し全方位で幅広く対応できるため、キャリアパスを描きやすい環境が整っています。専門性を高めあえる組織風土/支援基盤があるため、セキュリティの特定の領域で第一人者を目指していくキャリアパスも可能ですし、幅広いテーマを経験したうえで、マネージャーを目指すキャリアパスも可能です。また、セキュリティコンサルタントの職種(マネジメント系/テクニカル系)についても、本人の希望等に応じて、柔軟に職種転換が可能です。目指すキャリアが達成できるよう業務を通じてキャリアをサポートします。 【組織の特徴】 組織メンバーの約半数がキャリア入社者です。
【必須スキル・経験・資格】 いずれかの経験をお持ちの方 ・上記「職務内容」の業務経験 ・セキュリティ/システムコンサルタントとしての業務経験 ・セキュリティ/システムエンジニアとしての業務経験 ・リサーチャーとして、公共系の調査業務経験 【歓迎するスキル・経験・資格】 ・以下の資格保有者 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -PMP -英語力 (ビジネスレベル、目安: TOEIC750点以上)
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス