NRIグループのサイバーセキュリティ施策推進担当
800~1800万
株式会社野村総合研究所
東京都千代田区, 神奈川県横浜市
800~1800万
株式会社野村総合研究所
東京都千代田区, 神奈川県横浜市
セキュリティコンサルタント
セキュリティエンジニア
システム企画
【配属想定組織】 情報セキュリティ部 【組織の概要】 ■組織のミッション NRIグループのサイバー対応態勢の強化 法制度・技術革新(クラウド、AI活用等)への対応 グループ会社に対する継続的なセキュリティモニタリングと支援 ■組織構成 情報セキュリティ部はサイバーセキュリティグループ/セキュリティマネジメントグループ/情報セキュリティグループの3グループ体制 【募集職種の期待役割】 ・NRIグループのセキュリティ高度化のための各種施策推進を主導頂くことを期待しています。 ー「中長期的にどうあるべきか」という構想の検討から、具体の課題・施策への落とし込み、日々のオペレーションとその改善 ーサイバー攻撃対応態勢の高度化、法制度・技術革新(クラウド、AI活用等)への対応、グループガバナンス強化等 ※特に注力頂く領域については、面接・面談を通じてご意向や得意領域の擦り合わせを行った上で、ご相談させて頂きます。 ・現時点での高度なセキュリティの知見以上に、現場経験、大局を捉える視点、円滑なコミュニケーション能力を重視します。 【具体的な職務内容】 ・日々多様化且つ高度化するサイバー攻撃の脅威に対して、弊社事業システム環境及び社内システム環境における最適な対策と対応の立案、推進、ガイドラインの提示 ・事業及び社内システムのサイバー攻撃対策状況のモニタリングと対策推進 ・AIおよびクラウド利用、クラウドネイティブ開発のセキュリティ管理の確立 ・各種法制度等への対応推進 ※重大なセキュリティインシデント発生時を除けば基本的に休日/深夜業務はなし 【携わるビジネス・サービス・テーマ】 【仕事の魅力・やりがい・キャリアパス】 ・NRIグループ全体のサイバーセキュリティに携わることで幅広い経験、知識、専門性が得られます。 -各事業本部および顧客企業の多様な業務・システムのセキュリティに関する理解 -グループ・グローバルでのセキュリティ施策の立案、優先順位付け、各事業本部・事業会社への落とし込みに至るまでの業務経験 -経営層の判断に向けた各種報告や提言等、高度な業務経験
【必須スキル・経験・資格】 以下のいずれかの業務経験を有する方 ・サイバーセキュリティ施策の推進やセキュリティシステム・ソリューションの導入、運用に関する業務経験(システム導入、運用、コンサルティング、ペネトレーションテスト、事故対応など特に領域、全部・一部を問わず)がある方 もしくは、 ・クラウドサービス、ネットワーク、PC/サーバ基盤、ストレージ、仮想化/コンテナ、AI/Webアプリ開発等、システムに関わる設計や実装、および運用(障害対応含む)に関わる業務経験(セキュリティを含まない一部領域でも可)がある方 【歓迎するスキル・経験・資格】 ・サイバーセキュリティに関わる専門知識や、攻撃手法など、常に最新の動向へのキャッチアップに意欲があり、関連する資格取得にも積極的なスタンスの方 ・関連する資格 ・情報処理安全確保支援士(登録セキスペ) ・CISSP ・GIAC ・CISA ・CISM
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、4年制大学
正社員
無
有 試用期間月数: 6ヶ月
800万円〜1,800万円
全額支給
休憩60分
無
無
無
125日 内訳:完全週休2日制、土曜 日曜 祝日、夏季5日
入社直後: 17日 入社半年経過: 20日 最高: 23日 入社時に付与。初年度は入社月により付与日数が変動有、在籍年数により最高23日付与
健康保険 厚生年金 雇用保険 労災保険
ご経験と能力を考慮の上、決定いたします。 (昇給年1回、賞与年2回)
当面無
東京都千代田区
屋内全面禁煙
東京都千代田区大手町1-9-2 大手町フィナンシャルシティ グランキューブ
神奈川県横浜市
屋内全面禁煙
神奈川県横浜市西区みなとみらい4-4-1 横浜野村ビル
在宅勤務 リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度 託児所あり
無
有
就業時間:裁量労働制(コアタイムなし)※メンバー職はフレックスタイム制を適用 休日休暇:完全週休二日制(土日、祝日)、暑中休暇(有給連続5日間、土日含め連続9日間取得可)、リフレッシュ休暇(有給連続5日間、土日含め連続9日間取得可)、育児休暇、産前・産後休暇、マタニティ有給休暇、パートナー出産休暇、介護休暇 ほか 有給休暇:初年度17日(入社時に付与。入社初年度はご入社月により付与日数が変動有)、在籍年数により最高23日付与 保険制度:健康保険、労災保険、雇用保険 年金制度:厚生年金、確定拠出年金(会社が拠出し付与。付与額は職種により異なる)、退職一時金(確定拠出年金とは別に会社が拠出し付与。付与額は職階により異なる) 教育研修:コンサル・ITスキル講座、DX人材育成プログラム、社費留学生制度(海外)、語学研修、資格取得支援 など その他福利厚生:保養所(全国各地・ハワイ)、従業員持株会、財形貯蓄 など
2名
3回〜3回
東京都千代田区大手町1-9-2 大手町フィナンシャルシティ グランキューブ
木場総合センター、横浜総合センター、大阪総合センター、中部支社、大手町分室(東京サンケイビル)、札幌開発センター、横浜開発センター、大阪開発センター、福岡開発センター、コンサルティング事業本部 名古屋オフィス、コンサルティング事業本部 大阪オフィス
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス
NRIネットコム株式会社、NRI社会情報システム株式会社、NRIシステムテクノ株式会社、株式会社NDIAS、NRIデジタル株式会社、日本証券テクノロジー株式会社、NRIセキュアテクノロジーズ株式会社、NRIデータiテック株式会社、NRIプロセスイノベーション株式会社 等
プライム市場
最終更新日:
820~1000万
◇ミッション・募集背景◇ ユーザベースではセキュリティを重要テーマと位置づけ、体制強化を進めています。 事業拡大やM&Aを見据え、個別対策の積み上げではなく、全体設計に基づく標準化・高度化を推進するフェーズにあります。 本ポジションでは、全社セキュリティアーキテクチャの構想設計に中心的に関わり、ソリューションの導入・標準化およびCSIRTの高度化まで、幅広く推進していただきます。 業務内容 セキュリティアーキテクト領域およびCSIRT領域において、戦略・戦術の構想からシステム企画・構築・運用、サイバー脅威や脆弱性への対応まで一貫して担っていただきます。 これまでのご経験や強みに応じて役割を調整しながら、設計から実装・改善まで幅広く関わっていただきます。 【具体的な業務】 セキュリティアーキテクト領域 全社セキュリティアーキテクチャのグランドデザイン設計 戦略・戦術・ロードマップの策定 セキュリティ製品の企画、選定、検証、導入 導入後の運用設計・改善設計 ITシステムのセキュリティ要件定義、設計レビュー 利用状況分析および改善提案 外部パートナー(ベンダー、代理店等)のコントロール CSIRT領域 CSIRT戦略・体制設計 脅威・脆弱性のモニタリングおよび対応 インシデントレスポンス インシデント対応訓練の設計・運用 外部SOC/MSSパートナーとの連携 脅威情報の収集・分析・活用 ポジションの魅力 ◼︎セキュリティアーキテクトとして、戦略から実装・改善まで一気通貫でリードできる セキュリティアーキテクチャ戦略の策定だけでなく、仕組みへの落とし込み、導入、運用改善までを一貫して担います。 CISO直下のため意思決定が速く、構想した設計を自ら実行に移せる環境があります。 自分の設計がそのまま会社の仕組みになります。 ◼︎変革フェーズに当事者として関われる TOBを経て、再上場を見据える成長フェーズにあります。 今後の事業拡大やM&Aも視野に入る中で、グループ全体のセキュリティ統制や標準化は重要テーマです。 単なる運用担当ではなく、企業の成長戦略と並走するセキュリティ設計に挑戦できます。 ◼︎裁量を持ちつつ、柔軟に働ける環境 「自由と責任」の考えのもと、フルフレックス(コアタイムなし)・フルリモート可・副業可のため、時間や場所に捉われず柔軟に働き方をデザインすることができます。 また、チームアップを目的として、ITドメイン全体でのオフラインイベントを年2回実施しており、横断的な連携を築く機会も設けています。 <リモートワーク/フレックスについての考え方>ユーザベースグループでは、チームの成果を最優先に考え、働き方はチームごとに決めています。出社頻度や稼働時間も固定ではなく、「どうすればチームの力を最大化できるか」を都度話し合い、必要に応じて見直しています。
【必須要件】 以下いずれかの領域で3年以上の専門的経験をお持ちの方 ※設計や方針決定に関与し、主担当として推進されたご経験を想定しています。 ・セキュリティアーキテクト領域 ・全社セキュリティアーキテクチャの設計に関わった経験 ・全社セキュリティ方針に基づき、製品の選定・導入・運用設計までを担った経験 ・導入後の定着や改善まで責任を持って取り組んだ経験 ・CSIRT/セキュリティ運用領域 ・SOC/CSIRTの構築または運用経験 ・脆弱性管理、ログ監視、インシデント対応の実務経験 ・体制改善や運用高度化をリードした経験 【歓迎要件】 ・脅威情報の収集・分析経験 ・フォレンジックの実務経験 ・クラウドセキュリティへの深い知識 ・ゼロトラストやSASEに関する知見 ・M&A後のセキュリティ統合経験 ・生成AIを用いたシステム効率化の経験 【求める人物像】 セキュリティを「運用業務」ではなく「設計思想」から考えたい方 既存の仕組みに従って運用するのではなく、仕組みそのものを作りたい方 組織の成長に合わせてセキュリティも進化させたい方 周囲と連携しながら、現実的な解を導ける方
-
430~710万
◆ポジション名 情報システム担当(ITインフラ・セキュリティ運用) ◆職務内容 事業拡大に伴う組織強化のため、社内ITインフラの維持・運用からセキュリティ統制まで幅広く担当します。 1,000台規模のPCやサーバー35台、Azure等のクラウド環境、Cisco等のネットワーク環境の管理・運用を担うポジションです。 さらに、ISMSやPマークの維持、NTTデータグループの厳格なセキュリティ基準に基づく運用にも従事します。 将来的には、企画や要件定義などの上流工程へキャリアを広げることが可能です。 (298文字) ◆求人のポイント 企業のDX化とセキュリティリスクの高まりを受け、強固なIT基盤の構築は最優先の経営課題です。 コンサルティングファームとして急成長を遂げる当社において、1,000人規模の事業活動を支えるインフラの安定運用とセキュリティの強化は、会社の未来を左右する極めて重要性の高いミッションです。 大手グループの安定感と、急成長組織の躍動感の双方を実感しながら市場価値を高められます。 ◆魅力 ・NTTデータ100%出資の安定基盤と充実の福利厚生 ・1,000台超のデバイスやクラウドなど大規模環境に携われる ・他部門との連携が多く、コーポレートスタッフとしての高い知見が身に付く ・コアタイムなしのフルフレックス、退職金やNTT企業年金基金など待遇抜群 ◆プロジェクト例 ・急増する社員数に適応するための、次世代ITインフラ環境の在り方の追求とシステム刷新 ・NTTデータグループの要求事項に基づく、最新のセキュリティ運用ツールの導入・検証 ・生成AIなどの先端技術を活用した、社内ヘルプデスク業務の効率化と品質管理の自動化 ◆募集役職(職階) 【C(Consultant/社員)】 ・各種インフラ環境の運用や機器管理などの実務オペレーションを正確に遂行する 【SC(Senior Consultant/主任)】 ・運用課題の発見・解決を主導し、ITシステム構築やセキュリティ業務の進捗を管理する 【Mgr(Manager/課長代理以上)】 ・インフラ戦略の企画・要件定義を統括し、他部門と連携して社内情シス全体を牽引する ◆想定年収 年収 4,300,000 円 - 7,000,000円 ・主任クラス:490万円~700万円(14%割増賃金含む) ・社員クラス:430万円~515万円(40%割増賃金含む) ◆企業概要 NTTデータグループ100%出資の戦略コンサルティングファーム。 1991年の設立以来、官公庁や大企業の社会課題解決や企業変革を一気通貫で支援。 強固なグループ基盤のもと、持続可能な社会の実現に向けた新たな価値創造に取り組んでいます。 ◆勤務地/環境・休日/福利厚生 【勤務地】 東京都千代田区平河町 【休日・福利厚生】 完全週休2日制(土日祝)、年末年始、特別連続休暇、昇給年1回、インセンティブ制度、退職金、NTT企業年金基金、NTTグループ保養施設利用可
4大卒以上
-
年収非公開
【配属先部門/ポジション】 経営企画本部 ITシステム推進部 エキスパート(労基法上の管理監督者相当) 全体:15名(部長、マネージャー、他主任/担当/派遣) ※保有スキルや経験により役職・処遇決定します。 【募集の背景】 2つのグループ(インフラ/業務アプリグループ)に分かれ、全社(本社、事業所等)のインフラ・アプリ・セキュリティ全般を対応しています。 入社後はマネージャーや部門長含めOJTを通じてスムーズな立ち上がりを支援しますので、情報セキュリティ経験がなくともコンピュータネットワークやサーバーの知識があればこれから情報セキュリティ領域へキャリアチェンジしたい方も育成していくことを視野に入れた採用となります。 【業務内容】 全社の情報/サイバーセキュリティを統括し、防衛事業を含む重要システムの安定稼働とレジリエンスを強化。ゼロトラストを志向した基盤整備と運用最適化をリードいただきます。 ・セキュリティポリシー/ガイドライン/サイバーBCPの策定・運用(ISO27001に準拠) ・ネットワーク/エンドポイントの脆弱性診断~対策(EDR/NGFW/メール対策等の選定・運用) ・ログ基盤整備、検知ルール最適化、インシデント対応(演習含む) ・業務システム/クラウドサービス導入時のセキュリティリスク分析セキュリティレビュー(クラウド含む)、サプライチェーンリスク管理 ・従業員向け教育/演習(フィッシング訓練、標的型攻撃メール対策)、啓発施策の企画・実行
【必須(MUST)】 【エキスパートの場合】 ・セキュリティアーキテクチャ設計経験、ポリシー策定/改善の実績 ・SIEM/EDR/NGFW等いずれかでの導入~運用最適化のリード経験 ・インシデントハンドリング(検知~封じ込め~再発防止) ・チーム/グループメンバのマネジメント経験 【歓迎(WANT)】 ・ISO27001/ISMS運用、NIST/CISでの整備経験、SOC/CSIRT実務、ゼロトラスト推進 ・クラウドセキュリティ(AWS/Azureのセキュリティサービス) ・セキュア開発/DevSecOps(SAST/DAST、SBOM、CI/CD) ・資格:CISSP/CISM/CEH、Japan-ISAO/JPCERT活動参画
情報システム、接合機器、赤外線センシング事業
630~1000万
当社のDX推進は、これまで検討フェーズは完了し、現在は具体的なシステム導入及び実行段階へ移行しています。一方で、技術選定やベンダー評価などの専門機能を外部委託している為、内製化を図るべく増員募集です。 ■業務部門へのヒアリングによる課題抽出とデータ活用観点での構造化 ■AI・機械学習含むシステム構成検討や各種ツール・アーキテクチャ選定 ■複数ベンダーの比較評価、選定プロセスの設計、導入意思決定支援 ■システム導入プロジェクトの推進、関係者調整、品質管理 ■プロセスの標準化、ナレッジ蓄積および社内データ活用基盤の高度化 ※既存インフラ運用やヘルプデスクは含みません。
【必須】■AI、機械学習、統計解析等に関する基礎知識 ■論理的思考力 ■AI活用したシステム開発または導入実務経験(SIer等での開発導入、コンサルでのIT・DX経験、関係者調整を伴うプロジェクト経験いずれか) 【組織構成】業務部門および既存のIT担当組織(基幹システム、操業システム、ネットワーク、セキュリティ、インフラ、導入・運用領域)と連携しながら、課題抽出から導入・展開までを一気通貫で推進する体制。既存機能の補強ではなく、新しい技術的な視座(特にAI)を組織に取り込み、意思決定の質および推進力を変革していくやりがいを実感できます。賞与実績6.3ヵ月分、平均残業20時間と働きやすさとの両立も実現できます。
貴金属触媒の開発・製造・販売。《販売先》国内の全ての自動車メーカー、建設機械・農機メーカー、国内外の化学メーカー・製薬・農薬メーカーなど
1000~1800万
セキュリティコンサルティンググループのマネージャクラスとして、クライアントのISMAP、ISMS認証取得を支援する案件の提案、管理の業務に従事頂きます。 ISMAPをはじめとしたセキュリティ認証取得支援をリード、管理、提案し、組織の売り上げ、成長に貢献して頂きます。 ・セキュリティガバナンス ・セキュリティ認証取得 ・インシデントレスポンス ・セキュリティオペレーション ※更に詳細は下記、その他労働条件の備考へ記載しています
【必須要件】 ・ISMAP認証取得に係わる経験 ・ISMS認証取得に係わる経験 【歓迎要件】 ・コンサルファームもしくは認証機関の立場でのISMAP認証に係わる経験
■DXコンサルティング:事業戦略/DX戦略の策定、新技術を活用した企業のDX推進支援 等 ■セキュリティコンサルティング:セキュリティ診断、セキュリティガバナンス強化、サイバーセキュリティ対策支援 等
500~1000万
SES事業を展開している当社にて、システム要件に合わせたサーバー、ネットワークの設計・構築、および運用・保守業務をお任せいたします。スキルに応じたアサインのほか、将来的には育成にも携わる環境です。 ■SES事業における各種プロジェクトにて、システム要件に合わせた基盤の「設計」、仕様書に基づく「構築」、安定稼働を支える「運用・保守」等、スキルに応じた最適なポジションをお任せ■一人ひとりの経験や将来の希望に合わせた柔軟なアサインが可能です■経験豊富な方には、チームを牽引するリーダー業務や後進の育成、組織づくり等も幅広くお任せいたします。【業務内容の変更範囲】当社の指定する業務
【必須】エンジニアとしての実務経験3年以上(分野不問)【尚可】インフラレイヤーでの実務経験、リーダー経験、各種資格(LinuC、LPIC、AWS、CCNPなど)を保有されている方は歓迎いたします。 【歓迎要件】■インフラ領域(サーバー・ネットワーク・クラウド等)での実務経験■プロジェクトにおけるリーダーやマネジメント経験【求める人物像】■培った技術を活かして更なる成長を目指したい方■周囲と明るく円滑なコミュニケーションができる方■後進の育成や組織への貢献に深く興味がある方
・カスタマーサクセス事業・AI活用支援事業・クリエイティブ事業・自社運営サービス「デジサポ」「デジマッチ」「CROSAI(クロサイ)」
480~1200万
NW・セキュリティの設計・構築・運用を担当。独自のキャリアプランシートで目標と昇給額を確約し、それを実現できる案件のみを提案。透明な評価制度のもと、技術と年収を確実に高められる環境です。 AWS/Azure等のクラウドや拠点NWの設計・構築・運用、セキュリティ強化を担当。スキルに応じ運用から設計へのステップアップや、上流での標準化・リード業務もお任せします。最大の特徴はキャリアプランシート。目標達成時の昇給額を事前に確約し、営業がそのプランを実現できる案件のみを獲得・提案。CTO相談や透明な評価制度のもと、迷いなく成長できる環境です。
【必須】インフラ構築設計経験(オンプレ・クラウド不問) 【歓迎】■上流工程(要件定義・基本設計)の経験がある方■プロジェクトリーダーなどマネジメント経験がある方 【魅力】 ■東大工学部AI顧問監修のクロードコード研修を全額会社負担で受講でき、AI駆動開発エンジニアとしてのスキルを習得可能 ■キャリアプランシートに基づいて案件を選べるため、自分の目指す方向性に沿った成長ができる環境 ■残業ほぼなし、年間休日129日で働きやすさも実現
Web、AI、クラウドの設計構築を得意としております。 また開発や設計領域だけではなく【AI導入コンサル】【DXコンサル】も行っておりますので更なる上の仕事を求めているエンジニアの方にも楽しい環境です。
550~1200万
NW・セキュリティの設計・構築・運用を担当。独自のキャリアプランシートで目標と昇給額を確約し、それを実現できる案件のみを提案。透明な評価制度のもと、技術と年収を確実に高められる環境です。 AWS/Azure等のクラウドや拠点NWの設計・構築・運用、セキュリティ強化を担当。スキルに応じ運用から設計へのステップアップや、上流での標準化・リード業務もお任せします。最大の特徴はキャリアプランシート。目標達成時の昇給額を事前に確約し、営業がそのプランを実現できる案件のみを獲得・提案。CTO相談や透明な評価制度のもと、迷いなく成長できる環境です。
【必須】インフラ構築設計経験(オンプレ・クラウド不問) 【歓迎】■上流工程(要件定義・基本設計)の経験がある方■プロジェクトリーダーなどマネジメント経験がある方 【魅力】 ■東大工学部AI顧問監修のクロードコード研修を全額会社負担で受講でき、AI駆動開発エンジニアとしてのスキルを習得可能 ■キャリアプランシートに基づいて案件を選べるため、自分の目指す方向性に沿った成長ができる環境 ■残業ほぼなし、年間休日129日で働きやすさも実現
Web、AI、クラウドの設計構築を得意としております。 また開発や設計領域だけではなく【AI導入コンサル】【DXコンサル】も行っておりますので更なる上の仕事を求めているエンジニアの方にも楽しい環境です。
700~1200万
■下記、経験やスキルに応じてご担当いただきます ①内部監査業務(事業所監査、テーマ監査、グループ子会社監査、海外現法監査、 情報システム/セキュリティ監査他) ②J-SOX評価業務 ③内部通報に基づくリスク調査業務 ④ガバナンス・業務プロセスに関する改善提言
・事業会社等での内部監査部門やコンプライアンス部門等での業務経験者
1906年の創業以来、計測と制御の技術で大規模な建物やプラント、工場の自動化を実現し社会に貢献してきた総合オートメーションメーカーです。 近年ではより人々の生活に身近なライフオートメーション事業を展開するなど、ますます事業の幅を広げています。 2022年に指名委員会等設置会社に移行し、サステナビリティ経営の方針の元、ガバナンス、内部統制、内部監査を強化するとともに、女性活躍支援を推進しています。
600~1000万
■職職内容 ━━━━━━━━━━━━━━━━━━━ ✓グループ全体で利用する社内インフラの設計、構築および運用管理 ✓事業拡大に伴う新規オフィスのインフラ構築や拠点関連対応の推進 ✓グループ全体のセキュリティ対策の策定・実装および運用管理 ✓全社利用ツールの導入・運用、各種アカウント管理、PC管理やキッティング ✓社内ユーザーからのIT・セキュリティに関する問い合わせ・トラブル対応、およびベンダーコントロール ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓グループ全体が売上兆円規模企業へ拡大するための「攻めの情報システム・社内インフラ」の構築・統括 ✓システム同士のAPI連携やbot、AI開発ツールの活用によるバックオフィスの抜本的な業務効率化・DX推進 ✓GoogleWorkspace、Slack、Intune、AWS、Google Cloud等を駆使した大規模かつモダンな社内IT環境の整備
必須条件(MUST) ✓情報システム部門での実務経験2年以上 ✓ベンダーコントロールの経験、および社内/社外ユーザからの問い合わせ対応経験 歓迎条件(WANT) ✓Mac、Windows混在環境でのキッティングやPCサポート、コーポレートエンジニアの経験 ✓ネットワーク・セキュリティの構築・実装・運用経験、またはAPI連携やクラウド環境構築の経験
-