サイバーセキュリティコンサルタント|お客様の7割は大手企業グローバル企業で直受けのプロジェクト
600~1100万
株式会社GRCS
東京都千代田区
600~1100万
株式会社GRCS
東京都千代田区
セキュリティコンサルタント
セキュリティエンジニア
【募集背景】 社会情勢の変化に伴いセキュリティやガバナンスの強化のニーズを多くいただいております。お客様の7割は大手企業グローバル企業で直受けのプロジェクトになっております。より多くのお客様の声にお応えし、日本企業の「守り」の部分を強化するというミッションをともに実現してくれる仲間を募集しています。 【仕事内容】 サイバーセキュリティに関する調査・課題解決・アフターフォローを行っているプロジェクト、もしくは、主に金融機関を対象としたサイバーセキュリティ演習の事務局としての対応プロジェクトに増員メンバーとして参画いただきます。 【想定業務】 ■金融機関向けサイバーセキュリティ演習実施(シナリオ作成・関係部署調整・演習当日立会い・演習後振り返り・課題整理と対策策定・次回計画策定 等) ■海外拠点(英語圏)向けサイバーセキュリティ演習実施 ■NIST CSFによるリスクアセスメント ■CIS Controlsによるリスクアセスメント ■NIST SP800-171準拠相当のコンサルティング 【働く環境】 本ポジションの配属先は大手証券会社でのプロジェクトとなり、専門性を活かした業務に携わることができます。 チームは5名程度で構成されており、サイバーセキュリティの有識者から新卒2年目のメンバーまで幅広い層が在籍しています。 チームの雰囲気は、常に意見交換やフィードバックを行い、メンバー全員が知識や経験を共有しながら成長できる環境が整っています。 働き方としては、週2回程度の出社が推奨されていますが、業務状況に応じて柔軟に調整可能です。 リモートワークとのバランスを取りながら、最適な環境で業務に取り組むことができます。 【この仕事で実現できること】 ■サイバーセキュリティ演習やリスクアセスメント、コンサルティングなど幅広い分野の業務に携わることで、多角的なスキルを習得できる ■金融機関向けのセキュリティ演習を通じて、業界特有の高度な課題やニーズに触れられるため、業界最先端の知識と専門性を深められる ■CISOに直接提案を行うこともあり、大きなステージで最先端のリスクマネジメントに取り組むことができる ■大規模プロジェクトがほとんどであるため大きなステージで活躍できる ■自ら立候補してプロジェクトに参画することも可能であるため、興味のある技術や領域に積極的に関わることができる ■グローバルプロジェクトも多く、英語力の強化につながる 【今後のキャリアパス例】 毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。 ■セキュリティに特化したコンサルタントとして専門性を磨いていく ■グローバル案件に参画し、英語を活かして活躍する ■リーダーとして新しいメンバーの育成に注力する
2年以上の以下いずれかの経験 ■資料作成スキル(会議資料や報告書など) ■プロジェクトマネジメント経験 ■2年以上のコンサルタント(対クライアント)経験 【歓迎される経験・スキル】 ■2年以上の以下いずれか(複数尚可)の経験 ‐ NIST CSF取り扱い経験 ‐ CIS Controls取り扱い経験 ‐ その他上記に相当する独自規格の取り扱い経験 ‐ サイバーセキュリティ演習の実施経験 ■NIST CSF, NIST SP800-171の理解ならびに取り扱い経験 ■金融庁、金融ISAC、NISC主催の演習参加経験 ■TOEIC800点以上相当のビジネス英語 【求める人物像】 ■サイバーセキュリティ分野において新しい知識の習得が好きな方/積極的に行える方 ■プロフェッショナルとして責任感をもって仕事に取り組める方 ■新しい製品やプロジェクトに積極的にチャレンジできる方 ■チームワークを大切にできる方 ■自発的かつ自律的に活動を行い、自ら積極的に問題解決にあたることができる方
大学院(博士)、大学院(法科)、6年制大学、高等専門学校、高等学校、短期大学、専門職大学、大学院(その他専門職)、大学院(修士)、大学院(MBA/MOT)、4年制大学、専門職短期大学、専門学校
正社員
有 試用期間月数: 3ヶ月
600万円〜1,100万円
1日の標準労働時間 8時間 ※コアタイムなしフルフレックス制 ※業務時間はプロジェクトや常駐先の勤務形態によります。
有
120日 内訳:完全週休2日制、祝日 日曜 土曜
健康保険 厚生年金 雇用保険 労災保険
東京都千代田区
東京都千代田区丸の内1丁目1−1 パレスビル 5F 千代田線「大手町駅」 直結 ※お客様先に常駐の可能性もあります
在宅勤務 リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度
■フルフレックス制(コアタイム無し、標準労働時間8時間) ※SOC担当はシフト制勤務となるため適応外。就業時に勤務形態について説明させていただきます。 ■社会保険完備(雇用・労災・健康・厚生年金) ■交通費全額支給 ■時間外手当支給 ■在宅勤務制度 ■在宅勤務手当支給(通信費として3000円/月支給) ■資格取得支援制度(受験料・更新料会社負担/奨励金有) ■時短正社員制度(1日6時間勤務ペース) ■オンライン社内イベント ■部活動補助金制度(アウトドア部、ビリヤード部等活動中!) ■インフルエンザ予防接種補助 ■社員紹介制度 ■最新セキュリティ動向勉強会 ■EAP/社員支援プログラム制度 ■企業型確定拠出型年金制度(選択制DC) 【休日休暇】 ■年間休日 120日以上 ■完全週休2日制(土・日) ■祝日休み ■年末年始休暇 ■慶弔休暇 ■有給休暇(入社時に付与) ■産前・産後休暇 ■育児休暇 ■介護休暇
東京都千代田区丸の内1-1-1 パレスビル5F
GRCソリューションを含めたセキュリティに関するコンサルティングと、ITを駆使したソリューション提供を行なっています。 (1)ITセキュリティのコンサルティング (2)ITセキュリティ関連プロダクトの設計・構築・導入 (3)GRC関連プロダクトの提供
グロース市場
最終更新日:
502~1000万
◆企業概要 ・約52,000名のフリーランス基盤を擁するコンサルティングファーム ・自社コンサルと外部プロを融合させた独自の事業モデル ・グループ連結で毎年約140%の急速な売上成長を継続中の成長企業 ・国内大手やグローバル企業を中心とした高度な経営課題の解決実績 ・東証グロース上場企業ならではの抜群の安定性と圧倒的な勢い ━━━━━━━━━━━━━━━━━ ◆業務内容 ・大手・グローバル企業のセキュリティアーキテクチャ設計・実装支援 ・Zscaler等の最新製品を用いたPoC(概念実証)および技術評価 ・クラウドや最先端セキュリティソリューションの導入・展開支援 ・クライアント企業への技術トレーニングおよびナレッジの提供 ・最新の脅威動向や技術トレンドに関する調査および社内共有 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・大手グローバル企業を対象としたゼロトラスト環境の導入・展開支援 ・SASEやEDRなど最先端セキュリティ製品を活用したPoCの実施 ・AWSやAzureなどマルチクラウド環境におけるセキュリティ設計・構築 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅【最新技術】SASEやゼロトラストなど最先端技術に触れられる環境 ✅【キャリア】コンサル×技術の両輪で市場価値の高いプロへの成長機会 ✅【充実の待遇】最大1000万の提示実績と豊富な研修・資格支援制度 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・フリーランスと内製コンサルを組み合わせる機動的なチーム編成力 ・単なる技術支援に留まらない、経営戦略に直結したセキュリティ提案 ・「知灯り」やメンター制度など、社員の成長を強力に支える教育基盤
・セキュリティソリューション(FW/SASE/SSE/EDR/SIEM/CASB/IDaaS等)の導入または運用経験 ・技術的な資料作成およびプレゼンテーション能力 ・エンジニアとしての実務経験3年以上
-
年収非公開
・社内情報システムにおけるサイバーセキュリティ/システムリスク管理に関する 全社的な戦略立案・企画・推進 ・セキュリティ施策・ロードマップの策定と進捗管理 ・セキュリティ関連システム・ソリューションの企画、導入方針策定 ・社内ネットワーク・システム全体を俯瞰した対策計画・実行 ・利用サービス(クラウド/SaaS等)のセキュリティ対策検討・改善 ・新技術・新サービスのセキュリティ評価、導入企画 ・SOC/CSIRT/ガバナンス活動を踏まえた施策優先順位付け ・部内の管理業務(予算管理、採用、契約、調達 等) ※(ご経験・適性に応じて業務範囲は調整します)
・サイバーセキュリティに関する専門的な知識や技能 ・情報セキュリティ担当者としての実務経験 ・情報システム部門でシステム構築や保守、運用の経験
-
900~1260万
当社の情報セキュリティ業務を主担当として、全社およびグループ会社に関わるセキュリティ施策の企画から実行までを担っていただきます。重要インフラを支える企業として、実務と仕組みの両面からセキュリティ体制の高度化を進めるポジションです。 ○全般 ・情報セキュリティ対応方針の策定・改定、メンバーの育成・マネジメント 2~5名程度 ○情報セキュリティ対応 ・グループ内情報セキュリティ教育戦略の策定・実施、情報セキュリティ事故発生時のインシデント対応・社内外対応、法令や省令等の更改に合わせた社内規程の作成・改定 ○セキュリティリスクマネジメント ・社内やグループ会社における組織・システムのセキュリティリスクアセスメントによるリスク管理と低減策の検討 ○社内セキュリティコンサルティング ・ペネトレーションテスト等実施支援、システム開発過程におけるセキュリティ面からの審査や開発者への助言、システム開発に関するセキュリティ規程の策定・改訂 〇セキュリティインシデント、インテリジェンス対応 セキュリティインシデント発生時の対応、及びセキュリティ情報収集分析(脆弱性、攻撃、インテリジェンス、内部脅威等)
以下、すべて必須 ・マネジメント経験(経験年数2年以上)を有する方 ・情報セキュリティに関わる業務経験を有する方(業界不問、経験年数2年以上) ・システム開発やネットワーク構築・運用等の業務経験を有し、情報セキュリティ業務に携わりたい意欲がある方
-
500~900万
【募集背景】 自動化・IT化を推進する当社にて、情報/サイバーセキュリティに対する要件及びオペレーションの見直し・構築・セキュリティ教育等を強化するための募集です。毎月社長へレポートを行うなど全社的にセキュリティに対する感度が高く、更に要件を見直し改善を進めています。従業員向けのセキュリティ教育も進めており、今後もさらにセキュリティ分野を強化していきます。 【職務内容】 ゼンショーHD全体のセキュリティ関連業務をお任せします。自動化・IT化を推進する当社で、情報/サイバーセキュリティに対しての要件及びオペレーションの見直し・構築・セキュリティ教育等を担当いただきます。 【具体的には】 セキュリティ投資の企画、設計、構築、運用 SoCとの連携 ログ通知からの詳細調査など技術的な取り組み インシデント対応 設計レビュー 運用監査 【職種の魅力】 ・毎月社長へレポートを行うなど、全社的にセキュリティ意識が高い環境 ・IT投資/DX推進を積極的に行っており、投資費用の2~3割をIT投資が占める環境 ・従業員向けセキュリティ教育など、全社規模でセキュリティ強化に携われる ・グループ全体のセキュリティ戦略に関与できるポジション(求人ID:436106)
【必須】 ・サーバー/ネットワークの設計・開発・運用経験(いずれか実務経験3年以上) ・セキュリティに関する知見 【歓迎】 ・セキュリティ監視経験 ・インシデント対応経験
【事業内容】 フードサービスチェーンの経営、販売システム・食材加工システムの開発 ■店舗数:15419店舗 ■グループ会社数:169社 ■従業員数:195806人 ※2025年3月期時点・ゼンショーホールディングスグループ全体 【関連会社】 ■国内:株式会社すき家/株式会社なか卯/株式会社ココスジャパン 他
1150~1530万
■ポジションの概要 グループ横断でセキュリティ課題に対して、方針策定から解決までをリードいただくポジションです。 ゼロトラスト、データ保護、SOC高度化などのグループ横断のテーマをPMOとしてドライブし、ビジネス部門と会話しながら関連部門と連携の上ダウンタイムと事業影響を最小化する仕組みを構築いただきます。 最先端の知見に触れながら、事業を守る「経営視点のセキュリティ」を牽引いただくポジションです。 ■業務内容 技術的な実装・運用は専門チームが担いますが、各領域の知見をもとに全体の意思決定・推進リードをいただくポジションです。 ・グループ横断のセキュリティ課題の整理、優先度付け、合意形成のリード ・セキュリティ戦略、ロードマップの全社展開 ・経営層(CIO、CTO、CxO等)やビジネス部門との定期的なコミュニケーションおよび課題ヒアリング ・グループ内からの問い合わせ窓口、課題対応の統括(ハブ機能) 問い合わせ例:来期のグループ横断施策は何を実施する予定なのか教えてほしい、グローバルのサイバーセキュリティ戦略を教えてほしい等(求人ID:435395)
【必須】 以下全てのスキルご経験をお持ちの方 ・IT/クラウド更改(ゼロトラスト、ネットワーク再設計、ID基盤更改等)のPM/PMO経験 ・以下いずれかのセキュリティ技術の実務経験 IAM、EDR/XDR、SIEM/SOAR、脆弱性管理、データ保護(DLP/暗号)、ゼロトラスト/SASE、クラウドセキュリティ(AWS/Azure)、ネットワーク/PKI/MDM 等 ・英語を使った会議資料や、英語会議への参加経験 ・経営層への報告・提案・交渉の実務経験
【プロダクト開発ベンダーを中心に高度なシステム開発支援を展開】 同社はプロダクト開発ベンダーに対して高度な開発サポートを提供しています。他にも新規事業をインキュベイトし、高付加価値ビジネスモデルをプロデュースや個別課題に対してコンサルティングサービスを提供しています。
650~1600万
【募集背景】 当社では数多くのサービスをパブリッククラウド(主にAWS)を活用しサービスを提供し続けているなか、今後は自動化の推進などによりDevOpsの効果、サービスの安定稼働、効率的な開発、Toilの削減などを強めていく為の増員となります 【配属部署】 プロダクト推進本部 技術推進グループに所属し、全社横断のSREチームとして活動いただきます。このチームは組織横断で商用環境の運用管理やセキュリティを担っています。 【業務内容】 全社SREチームではクラウドマネジメント(AWS, Google Cloud)、セキュリティ、ガバナンスなど組織横断での取り組みや、インフラ専任者が不在のチームに対して技術的なサポートを行っています。 時には社内にある別のIT部門と協力をして商用環境のみならず全社のIT基盤への取り組みまで行うことがあります。 具体的な業務内容の例は以下のとおりです。 ◎AWS, Google Cloudなど商用環境を安全かつスムーズに利用できるための取り組み ・ガイドライン、ポリシーの構築 ・GuardDuty、Inspector、Control Towerなどの統制管理とセキュリティへの取り組み ・脆弱性、EOL、コンプライアンスへの取り組み ・コスト管理 ◎運用管理と障害対応 ・メンテナンス対応 ・AWS, Google Cloud、OS、ミドルウェアの運用 ・クラウドサービスの設計、運用、管理 【このポジションの魅力】 ・事業展開の特徴から多数の事業が存在し、他社では別部隊が取り組むような面白みのある領域に関わることができます ・横断組織であるため多くの人と関わる機会があり、専門性を軸にファシリテーション力を磨くことができます ・組織のバリューに基づいて、自治と信頼、変化対応を掲げ、裁量大きく働いていただくため、エンジニアが開発しやすい環境です
必須(MUST) ・AWSの基礎的な知識・利用経験 ・TCP/IP、HTTPなどのネットワークプロトコルについての基礎知識 ・システムの技術的問題(例:パフォーマンス低下)の原因を発見、解決するための能力 ・システムのパフォーマンスや信頼性を向上させるのに必要なアプリケーション、ミドルウェアへの機能追加、バグを修正するためのプログラミング能力 歓迎(WANT) ・大規模Webアプリケーションサービスの開発、運用経験 ・Google Cloud, Microsoft Azureなどのクラウドサービスの基礎的知識 ・MySQL等のRDBMSの運用経験 【開発環境・利用ツール】 ・AWS, Google Cloud GitHub,Slack, esa.io, miro 【求める人物像】 ・課題設定ができること ・周囲を巻き込んで課題を解決に導けること 【働く環境】 ・出社/リモートワークのハイブリッド型です。実態としては、多くの社員がリモート中心で勤務しております。 (とくに出社日等は設けておらず、自身の成果を最大化するにあたって、その時々で最適だと思う選択をしていただく、というポリシーとなっています。) ・フレックスタイム制となっており、メリハリをつけて働ける環境です。
-
600~750万
【業務内容】 現在拡大中の弊社において、より快適で効率的なコーポレトIT環境を整備することをミッションとし、下記のような業務を担当していただきます。 ・ネットワーク機器への設定変更作業(ACL/Routing等)、運用監視、トラブル対応 ・仮想サーバー(Linux、Windows)のインストール、基本設定作業 ・サーバ等を監視制御するためのアプリケーション開発、およびその運用 ・外部クラウドサービス(SaaS)の導入検証、利用者支援 ・PCおよびモバイル機器の環境構築とトラブルシューティング ・サーバ/PCのセキュリティ対策作業(パッチ・ウィルス対策、検知時対応) ・Azure/AWS/GCPテナント管理/テナント内システム構築 特定の技術領域に限定することなく、インフラ~アプリまで、最上流~下流まで幅広い経験を積むことが可能です。 ※業務内容:(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務
必須(MUST) システム開発もしくはシステム運用・保守経験を 1年以上お持ちの方で、コーポレートITにまつわる経験を幅広く積みたいとお考えの方 【求める人物像】 ・長期的な目標を持ち、達成する意欲のある方 ・論理的思考力の高い方 ・誠実に責任感を持って業務遂行することが出来る方 ・会社の状況に応じて柔軟に業務改善提案・実行が出来る方
-
800~1200万
【組織概要】 弊社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。セキュリティチームは同システムのセキュリティ領域について、セキュリティサービスの企画、開発や、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務、インシデントレスポンスまでを幅広く担っています。 【採用背景】 弊社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 弊社においてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 【業務内容】 セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの新規導入に際してのプリセールス/見積もりから、設計、構築、リリースまでの業務を主に担当して頂きます。 ◆主な担当業務 顧客向けシステム新規構築時のセキュリティサービスに関する各種デリバリ業務 ① サービス提案/見積もり ② セキュリティ要件定義/アーキテクチャ設計 ③ セキュリティサービス設定、構築 ◆担当頂く可能性のある業務 顧客向けシステム新規構築時のセキュリティレビュー 弊社インターネット取引システム向け各種セキュリティサービスの運用、インシデントレスポンス 弊社インターネット取引システム向け新規セキュリティサービスの企画、開発 社内セキュリティマネジメントシステムの維持管理、および向上 ※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務 【本ポジションの魅力】 顧客向けインターネット取引システムの新規構築プロジェクト内において、セキュリティ担当者として各種セキュリティサービスの提案、見積もりに始まり、要件定義、設計、構築までを通しで担当頂きます。 これにより様々なセキュリティソリューションやAWS等パブリッククラウドの各種セキュリティサービスに関する取扱いスキルを習得するとともに、それらソリューションの提案、要件定義、設計といった上流工程に関するスキルも習得、ブラッシュアップさせることが出来ます。
必須(MUST) 下記いずれかに関連する業務を1年以上経験している方 ・セキュリティエンジニアやセキュリティコンサルタントとしての実務経験 ・SIerなどでのセキュリティソリューションの提案、導入、運用保守経験 ・MSS、xSP事業者などでのセキュリティソリューションのプリセールス、サービスデリバリ経験 歓迎(WANT) ・クラウド基盤(AWS、Azure、etc.)の設計・構築・運用管理 ・プログラミング(言語不問、1つ以上の言語習得) ・セキュリティ資格(情報処理安全確保支援士、CISSP、CEH、OSCP、etc.)保持
-