【セキュリティPM/PL・コンサルタント】プロジェクトリード/最上流工程/組織を牽引/リモート有/
600~1000万
【社名非公開】東証プライム上場グループの大手SIer/グループ中核のSI事業/連結従業員70,000名以上/CM放映中
東京都新宿区, 東京都江東区, 神奈川県横浜市
600~1000万
【社名非公開】東証プライム上場グループの大手SIer/グループ中核のSI事業/連結従業員70,000名以上/CM放映中
東京都新宿区, 東京都江東区, 神奈川県横浜市
セキュリティコンサルタント
セキュリティエンジニア
ネットワークコンサルタント
【募集背景】 サイバー攻撃は年々日常化しており、特にコロナ以降テレワークやオンラインサービスの普及、パブリッククラウドへの直接アクセスが増える一方でサーバー空間での脅威は深刻になってきています。 しかし、現在セキュリティエンジニアが約20万人以上不足しており、日本企業の8~9割がセキュリティエンジニアが足りない状況となっています。 外部および内部からの脅威に対応するため、各セキュリティ領域を強化し、顧客のセキュリティ体制のを向上を支援しています。 日々進化するサイバー脅威に対して、柔軟かつ高い技術力を持つセキュリティプロフェッショナルを目指して頂きます。 【職務概要】 今回のポジションは、セキュリティ本部が展開するサービスの拡大を担うインフラ・セキュリティ領域のコンサルタント・プロジェクトマネージャーの募集になります。 セキュリティ本部はセキュリティプロダクトおよびシステムインフラのインテグレーションを展開している約500名のエンジニア組織です。 ■プロジェクト事例 ・オンプレからAWS、Azure 等クラウド環境への移行における、詳細設計フェーズ以降の構築業務 ・情報システムの運用自動化支援 ・セキュリティ製品(Splunk、CyberArk、Okta、CrowdStrike等)導入エンジニア ・ゼロトラストネットワークアクセス実現におけるシステム導入 ・企業内CSIRT/SOCの運営・運用改善プロジェクト 【サービス領域】 ■ビジネスクラウド内製化支援サービス インフラ領域における内製化支援をしているサービス。 お客様自身でインフラを構築・運用できるよう技術的にサポートすることで、DX成功のためDevSecOpsを実現し、顧客の事業拡大や生産性の向上を実現します。 ■プライベートSOCサービス お客様のセキュリティ体制の規模・成熟度に応じた、フルカスタマイズ型のセキュリティ対策を提供するサービス。 パッケージ化されたセキュリティ対策を提供するコンサルティングファームやMSS(マネージドセキュリティサービス)では手の出せない、企業内CSIRT・プライベートSOCの企画・インシデントレスポンス・分析・改善を得意としています。 ■セキュリティインテグレーション セキュリティ製品導入のコンサル、設計、構築ならびに導入後の利活用支援を担当しているサービス。 メーカや国内一次代理店と技術提携しており、最先端のセキュリティ製品導入における国内トップエンジニアを揃え、セキュリティ製品を高い品質で構築できる専門家としての地位を確立しています。 ■自動車サイバーセキュリティ 車載ネットワーク(CAN、Ethernetなど)やECU(電子制御ユニット)の脆弱性評価・ペネトレーションテストを実施し、リスクを特定・対策を提案します。 ■OTセキュリティ 生産設備・工場のリスクアセスメント、サイバーセキュリティ対策支援。セキュリティリスク評価・脆弱性診断やセキュリティ設計・導入、インシデント対応を実施しています。
・プロジェクトマネジャー、またはコンサルタント(インフラ・セキュリティ)の実務経験2年以上 【歓迎要件】 ・プライベートSOC、もしくはCSIRTの構築に携わられた経験がある方 ・ユーザー企業側でIT部門(情報システム部門やセキュリティ室など)での就業経験がある方 ・特権ID管理製品(CyberArkなど)や認証、暗号化技術(AD, PKI, SAMLなどSSO関連)などプロダクトの導入経験 ・クラウド技術(AWS, Azure)、仮想化技術(VMware)、コンテナ技術(Docker, Kubernetes)に関連するプロジェクト経験 ・英語実務経験
正社員
600万円〜1,000万円
全額支給
08時間00分 休憩60分
09:00〜18:00 ・残業時間:10時間前後/月
無
無
有
125日 内訳:完全週休2日制、土曜 日曜 祝日
入社直後: 10日
健康保険 厚生年金 雇用保険 労災保険
・時間外手当:1分単位で全額支給(見込み残業無し) ・賞与:年2回(6月、12月) ・昇給:年1回(4月)
無
東京都新宿区
東京都江東区
神奈川県横浜市
在宅勤務 リモートワーク可 副業OK 時短制度 服装自由 出産・育児支援制度 資格取得支援制度 研修支援制度 U・Iターン支援 ストックオプション
有
有
【休日休暇】 ・完全週休2日(土・日) ・祝祭日 ・年末年始休暇 ・フレックス休暇 ・有給休暇(入社日に初年度分を付与) ・結婚休暇 ・配偶者出産休暇 ・慶弔休暇 ・介護休暇 【福利厚生】 ・社会保険完備 ・通勤手当 ・地域手当 ・交通費支給 ・社員持株制度 ・確定拠出年金制度 ・財形貯蓄制度 ・健康診断 ・結婚・出産お祝金制度 ・傷病・災害見舞金制度 ・育児短時間勤務制度 ・クラブ活動/クラブ活動支援制度 ・PALMS(PERSOLグループ共通e-Learning研修システム) ・資格支援取得制度(約275種類の資格に合格報奨金を支給) ・自社研修・勉強会制度(技術講座の開催、Udemyビジネスアカウントの貸与など)
プライム市場
最終更新日:
890~1200万
★「気になる」ボタンを押下いただきましたら、ご経験を鑑みてスカウトさせていただきます。カジュアルなご面談にて、詳細情報をお伝えさせていただきます。 ★エージェントから見た同社の魅力 ・業界第2位、平均年収約1,123万円という高水準な待遇 ・電通グループの強固な顧客基盤を活かした圧倒的な事業優位性 ・シンクタンク・コンサル・SIの3機能を併せ持つ稀有な組織 ・製造や金融など幅広い業界における2,500社超の顧客実績 ・営業利益率20%を目標に掲げる国内屈指の収益力の高さ ・平均残業時間29時間(所定労働時間7時間のため、実質15時間以下)、フルリモート可能、コアタイムなしのフレックスと働き方◎ ●部署のビジョン/ミッション(ビジネス展望・顧客提供価値) 「人とテクノロジーでその先をつくる」という企業ビジョンのもと、事業コンセプトである「社会進化実装」を実現する上で、サイバーセキュリティ技術の最適な活用による安心・安全な情報空間の創出は不可欠です。サプライチェーンリスクやセキュリティアウェアネスの向上といった新しい脅威や課題に対処するため、顧客目線で最新のサイバーセキュリティソリューションの提供を行うことをミッションとしています。 ●職務内容 企業や自治体に対し、サイバーセキュリティソリューションの導入・展開を推進するポジションです。単なる製品販売ではなく、電通総研が持つ2,500社以上の顧客基盤と変革支援の知見を活かし、技術と組織の両面から課題解決を行う戦略的パートナーとして伴走します。日本全体のセキュリティレベル向上に寄与する社会的意義の高い役割です。 主な業務は、プリセールス、PoCの実施、導入支援、導入後の技術サポートまで一貫して担当します。取り扱う主なソリューションには、セキュリティ意識向上を支援する「KnowBe4」、サプライチェーンリスクを可視化する「SecurityScorecard」、イスラエル発のASMサービス「ULTRA RED」などがあります。これらに加え、国内外の最新プロダクトの発掘や、自社独自ソリューションの開発にも関与いただきます。 プロジェクトは主に大手・中堅企業向けで、情報システム部門やリスク統括部門の責任者クラスと対峙します。導入期間は2〜3ヶ月程度、少人数チームで複数案件を並行して担当します。 ●このポジションで目指せるキャリア・やりがい・魅力 【1】セキュリティ知見を活かしたコミュニケーション 対面するお客様は、企業全体のリスク管理を行っている方を対象としています。セキュリティエンジニア(CISSP保有者)とのやり取りの機会も多くあり、技術的な説明を求められた時に、お客様とコミュニケーションを直接行いながら、要件を整理しPoC及びサポートを実施いただきます。必要に応じて海外のメーカーに問い合わせし、積極的にコミュニケーションをとっていただきます。 【2】電通総研グループのサイバーセキュリティビジネスを自らがリード 裁量が大きくスピード感を持った対応が可能です。既に採用しているソリューションの技術サポートのみならず、新しいセキュリティソリューションの企画/開発や発掘等も積極的に取り組んでいただくことができます。本年よりサイバーセキュリティ専任組織が立ち上がり、電通総研グループ横断でサイバーセキュリティビジネスの拡大を推進していきます。このビジネス拡大をテクノロジーの面で自らリードし、顧客企業や社会の課題解決に貢献する新たな価値を生み出すフェーズに携わることができます。 【3】幅広い顧客層 サイバーセキュリティ技術を必要とする課題やニーズを抱える金融機関や製造業など2,500社を超える企業グループと取引があります。 【4】プロとして成長し続けられる働き方:私たちは、持続的なパフォーマンスには健全な環境が不可欠だと考えます。平均残業時間は月20-30時間程度で、リモートワークやフレックスタイムも積極的に活用しています。成果を正当に評価する制度はもちろん、資格取得支援や外部研修参加も奨励し、あなたの市場価値向上を会社としてバックアップします。 ●入社後のサポート体制 ご入社後は、まず1ヶ月間のオンボーディングプログラムにご参加いただきます。扱う製品のメーカー公式トレーニングはもちろん、当社のビジネスモデルや過去の提案事例を学ぶ研修を実施。その後は、経験豊富な先輩社員がメンターとしてOJTをサポートし、スムーズな立ち上がりを支援します。未経験の製品があっても、安心してスキルを拡張できる体制です。
【必須条件】 ●以下の経験、スキルを有する方 ・セキュリティ製品をベンダーの立場から導入・構築・運用した経験 +ネットワーク、OS(サーバ環境)などのインフラ構築・運用経験(3年以上) ・顧客と直接の技術的なコミュニケーション ・海外メーカーと英語(メール)での技術的なコミュニケーション 【歓迎条件】 ●以下の知識・経験・資格などがあれば尚可 ・CISSP、CompTIA Security+、CEH、情報処理安全確保支援士 等のセキュリティ資格保有 ・AWS/Azure等のクラウドベンダー資格保有 ・Webアプリケーションのセキュリティ設計レビューや脆弱性検査の経験 ・PCI/DSS、ISMS等の監査実務経験 ・セキュリティ関連のコンサルタント実務経験 ・SOC、CSIRT、SIEM等に関する実務経験 【求める人物像】 ・セキュリティビジネスを拡大していく中で、技術チームをリードしていける人 ・新たな技術や課題に積極的に取り組んで、得たノウハウを体系化していける人
システムインテグレーション、コンサルティング、シンクタンクの機能連携による、社会や企業の変革を支援するソリューションの提供
590~1040万
業務詳細 ■地域のお客様に対するゼロトラスト対策、システム導入の要件定義、設計のプロジェクトマネジメント ・お客さま環境(システム構成/ネットワーク構成情報)の把握 ・最適なゼロトラスト対策、その他システムの構成検討、要件定義 ・多数の機器メーカやSaaS提供事業者との協業体制の構築 ・マルチベンダ環境での最適なシステム詳細設計 ■業務例 ・お客様のネットワーク・システム構成図をもとに、新たにゼロトラストモデルへ移行した際のネットワーク・システムの要件定義・設計 ・お客様課題と要望に応じた最適なゼロトラスト商材(VPN/SWG/ZTA/SASE/EDR等)の組み合わせ検討と設計 ポジションの魅力 サイバー攻撃は日々巧妙化を続けており、地域企業における被害も増加の一途をたどっています。 これまで、企業内に保有する情報資産を守ることがサイバーセキュリティ対策の中心でしたが、テレワークやワーケーションの普及により、場所やデバイスを問わない多様な働き方が一般化しました。こうした環境変化を背景に、各企業の業務運営実態や「本当に守るべきもの」を踏まえた、企業ごとに最適化されたセキュリティ対策が強く求められています。 NTT東日本は、常時3万社以上の地域企業に対してセキュリティサービスを提供しています。今後はゼロトラスト時代に即した新たなサイバーセキュリティ対策を通じて、さらに多くのお客さまを守り、地域社会の持続的な発展と価値創造に貢献していきます。 本ポジションは、高度な専門性が求められるセキュリティ領域において、これまで培ってきた経験や知見を活かしながら、お客さま一社一社に寄り添い、最適なセキュリティ対策の導入・活用を推進できる、非常にやりがいのある役割です。 自らの取り組みが、地域企業の安心・安全を支え、社会に直接的な価値をもたらすことを実感できます。 国内外のサイバーセキュリティ企業との協業も含め、より多くの地域企業が安心してネットワークやクラウドサービスを利用できる世界の実現に向け、私たちと共にチャレンジしてみませんか。
応募資格(必須) 以下の経験をお持ちの方 情報セキュリティ分野におけるシステムエンジニア(※)の経験【1年以上】 ※設計、構築、プロジェクトマネジメント(一部でも可) 応募資格(歓迎) ・社内外のステークホルダーが存在するプロジェクトの実務リーダーとしての経験 ・企業向け情報セキュリティソリューションの要件定義、詳細設計、構築、導入試験に係る業務経験 ・クラウドセキュリティ製品の設計・構築スキル(Zscaler、Netskope、Okta 等) ・ネットワークセキュリティ装置の設計、構築スキル(Cisco、F5、Fortigate、Paloaltoなど) ・エンドポイントセキュリティ製品の導入経験(Lanscope、KeepEye、ESET、Sophos、Cyberreasonなど) ・ネットワークシステム設計・構築経験 求める人物像 ・自ら考え、計画し、行動できる方 ・地域企業の情報セキュリティ課題に応じ最適なソリューション提案と導入を楽しみながらチャレンジできる方 ・技術力や創造力を地域社会のために活かしたい方 ・日々進化するサイバーセキュリティ領域の業界動向や技術動向をフォローできる方 ・コミュニケーション能力に長け、中長期的にお客様や社内メンバーとの信頼関係を構築・維持できる方
東日本地域における地域電気通信業務及びこれに附帯する業務、目的達成業務、活用業務
450~600万
【職務内容】 TAKARA&COMPANYでは、サーバー・ネットワークエンジニアを募集しており、 クライアントPCの設定・運用管理、サーバーおよびネットワークの構築・運用管理、 それに付随するヘルプデスク業務を担当していただきます。 勤務は自社内で行われ、休日出勤や夜間呼び出しはほとんどありません。 【具体的には】 ・ クライアント PC の設定と運用管理 ・ サーバおよびネットワークの構築と運用管理 ・ 上記に関わるヘルプデスク(求人ID:426890)
【必須】 ・ Windows に関する基礎的な知識と実務経験 ・ ネットワークおよび情報セキュリティに関する基礎的な知識 ・ 何かしらの IT インフラに関する実務経験のある方 ・ 基本情報技術者試験 取得者
株式会社タカラおよびそのグループは、上場企業を中心としたディスクロージャー(情報開示) およびIR(投資家向け広報)支援を主軸とする専門企業である。有価証券報告書や決算短信、統合報告書、株主総会招集通知など、企業が投資家や市場に向けて発信する各種開示資料の制作・支援を行っている。 事業は、法定開示書類の作成支援、IRツール制作、印刷、Webサイト構築やデジタルコンテンツ制作まで幅広く展開しており、企業の情報開示に関するワンストップサービスを提供している点が特徴である。
650~1000万
【募集背景】 事業拡大とIT活用の高度化に伴い、ネットワークを中心としたインフラ基盤の重要性はますます高まっています。 これまで責任者がPMとしても実務を担いながら推進してきましたが、今後はより一層、アーキテクチャ刷新・運用改善・標準化・セキュリティ強化を進めていくため、専門性を持って組織をリードいただける方を募集します。 単なる保守運用ではなく、継続的に「守れる運用」を設計し、実装し、定着させていくことが期待されるポジションです。 【職務内容】 インフラTECH Leadとして、ネットワークを軸にアーキテクチャ刷新と運用改善をリードし、全社インフラの安定性・継続性・安全性向上を担っていただきます。 【具体的には】 ・ネットワーク(WAN/LAN、VPN、FW、ルーティング等)の設計・構築・更改 ・セキュリティパッチ運用の設計および定着 ・EOL/EOSL管理の仕組み化 (資産棚卸、ライフサイクル台帳整備、更新計画、移行計画策定、リスク判断) ・脆弱性/構成リスクの可視化と是正推進 (優先度付け、影響評価、変更管理) ・障害/インシデント対応主導 (原因分析、再発防止、運用標準化) ・ベンダーコントロール ・内製チームの技術レビュー、育成支援(求人ID:425959)
【必須】 ・企業ネットワークの設計・運用経験(目安5年以上) ・技術リード経験 ‐ 標準化 ‐ 設計レビュー ‐ 技術意思決定 ‐ 育成 などのご経験 【歓迎】 ・EOL/EOSに伴う更改・移行を計画からリリースまで推進した経験 ・AWS等クラウドインフラの設計・構築経験 ・脆弱性管理ツール、資産管理運用、監査対応経験 ・ベンダーコントロール経験 ・障害対応やトラブル案件の立て直し経験
■建設技術者派遣事業、施工図作図事業、メディア事業 同社は建設業向け人材派遣事業を展開し、業界のパイオニアかつNo.1企業として成長を続けています。 施工管理技術者を中心に全国規模で事業展開しており、建設業界の人材供給インフラとして社会基盤を支えています。
700~900万
【仕事内容】 当社の情報セキュリティ課題に対して、対応方法の立案・企画・構築をお任せします。 また、インシデントが発生した際の事案の分析や対策・立案・実行まで行います。 【具体的には】 まずは3年を目途に内部統制に関する業務に従事いただきます。状況によってはその後、運用が安定 した段階でサイバー攻撃対策関連の業務に従事いただきたいと考えています。 ▼内部統制 ■セキュリティ関連の規定、ルールの整備 ■CSIRTの運用整備 ■利用サービスに対するセキュリティチェック社員へのセキュリティ教育 ■セキュリティ監査 ■ISMS運営、審査対応 など ▼サイバー攻撃対策 ■セキュリティ対策サービスの運用 ■セキュリティ対策サービスの企画 ■セキュリティ対策サービスの導入及び導入に伴うベンダー調整 など 【ミッション】 全社情報セキュリティの構築と安定運用 【所属】 経営企画本部 ITサービス企画部 【入社後に得られる経験値/ビジネススキル】 ■情報セキュリティ全般の経験、知識の習得 ■情報セキュリティの運用経験 ■ISMSの運用経験 ■CSIRTの運用経験 【キャリアモデル】 ▼入社1年目 ■入社後はチームメンバーのフォローのもと、現状把握及び業務理解 ■内部統制の観点から当社の情報セキュリティの課題に対して対応 ▼入社3年後~ ■情報セキュリティ委員会運営など当社の内部統制に対して牽引するリーダー ▼入社5年後~ ■その時の状況によってサイバー攻撃対策サービスの導入企画・導入・運用業務に従事 【仕事の魅力】 内部統制において、情報セキュリティ委員会ならびにCSIRTの発足については未だ形だけで中身が 伴っていない状況です。そのため、やる気があれば、自らデザインして理想の環境を作り上げること ができます。 また、残業については平均10時間程度、多くても月20時間程度になるためワークライフバランスを 意識しながら仕事をすることが可能です。
■情報セキュリティ分野での業務経験(5年以上) ■情報セキュリティ委員会やCSIRTなどの運営もしくは構築経験
-
770~1449万
■どんな仕事か 「Sansan」や「Bill One」など、名刺管理にとどまらずビジネスインフラとしての展開を加速する同社。セキュリティと利便性を両立する企業理念のもと、プロダクト設計段階からセキュリティ品質を高める“Security by Design”の実現をミッションとする新チームが立ち上がりました。 本ポジションでは、セキュリティエンジニアとして自社サービスの設計レビューや脆弱性診断、不正利用防止の支援、エンジニア向け教育まで、セキュリティ品質向上のための一連の施策を担っていただきます。脅威モデリングや診断ツール(BurpSuite Pro、VAddy 等)を活用した診断だけでなく、外部ベンダーをリードしてペネトレーションテストを実施し、プロダクトリスクの可視化と改善に取り組みます。 また、CSIRT(Computer Security Incident Response Team)と連携したインシデント対応、開発組織と連動したセキュア開発推進にも深く関与。開発スピードを損なわず、高いセキュリティレベルを維持する高度なバランス感覚と実装力が求められるポジションです。 プロダクトエンジニアと並走しながら、開発・運用の現場にセキュリティを浸透させる中心人物としての活躍を期待しています。 ■この仕事、ポジションの魅力 本ポジションは、セキュリティ組織の立ち上げ期におけるコアメンバーとして参画できる非常に稀少な機会です。「Security by Design」の思想のもと、プロダクト企画・設計フェーズから深く関与でき、セキュリティを“後付け”でなく“前提”としたプロダクト作りに挑戦できます。 開発経験を活かしながらセキュリティキャリアに転向したい方にも最適。Webアプリケーション開発の知見をベースに、脆弱性診断やセキュア設計、教育、運用といったセキュリティの広範なスキルを身につけられます。さらに、全社レベルでセキュリティ理解と投資が進んでおり、技術面・組織面ともに安心して新たなチャレンジができる土壌があります。 「守りのIT」だけでなく「攻めのセキュリティ」を追求する、成長企業でしか味わえない醍醐味があります。
【必須】 Webアプリケーションの開発経験 【歓迎】 DevOps環境での開発・運用経験 バグハンターとしての実績 情報処理安全確保支援士(登録セキスペ) OSCP/GIAC/CISA/CISM/CEH等のセキュリティ資格
-
850~1300万
◆LINEヤフーではサービスをご利用いただくにあたって、パーソナルデータなどお客様の大切なデータをお預かりしています。また、社会インフラとして安定稼働が求められるサービスも提供しています。 ◆このため、各サービスの開発者が安心かつ簡単に利用できるクラウドプラットフォームを社内向けに提供しており、その上で扱われるお客様の大切なデータや導入されているシステムを保護するために、プライベートクラウド向けのセキュリティシステムを展開しています。 本ポジションでは以下の経験が得られます。 ・大規模サービスにおけるセキュリティインフラの設計・運用経験認証認可、鍵管理、証明書管理など複数領域を横断した知見 ・既存システムとの互換性を維持しながら進化させる実践的なアーキテクチャ設計力 ・中長期的な視点で複雑な課題を解決する問題解決力 ・関係者と連携しながら推進するプロジェクト推進力 【主な業務内容】 ・運用者によるシステムへのアクセス制御システム ・システム間のアクセス制御システム ・社内認証局 ・証明書管理システム ・暗号鍵管理システム 【開発環境】 ・プログラミング言語:Go, Java, JavaScript ・インフラ:Kubernetes, IaaS on Private Cloud ・その他:GitHub Enterprise, Slack
【求める人物像】 ・大規模なプライベートクラウドにおけるセキュリティ対策に興味がある方 ・状況の変化を楽しみながら成長できる方 ・発見した課題を関係者を巻き込んで主体的に解決することができる方 ・相手へのリスペクトを持ったコミュニケーションを取ることができ、異なるバックグラウンドや価値観を持つ関係者と協力して働ける方 【必須な経験/スキル】 ・Dockerなどのコンテナ、Kubernetesの利用経験 ・Go、Java、JavaScript(TypeScript)のいずれかを利用したシステム開発の経験(3年程度) ・英語の読み・書きスキル(ビジネスレベル) 【あると望ましい経験/スキル】 ・OSSの開発経験 ・認証・認可技術に関する知識 ・暗号技術に関する知識 ・Zero Trust Architectureに関する知識および導入経験 ・英会話スキル(ビジネスレベル)
◆「WOW」なライフプラットフォームを創り、日常に「!」を届ける◆ LINEヤフー社が創るプロダクトによって、世の中のユーザーや生活がどう変わっていくのか。 それを想像しながら、日々の業務に取り組んでいます。 【特徴】 メディアから通信までを網羅する世界でも類を見ない多様なポートフォリオを形成 ・LINE SNS利用率国内No1 月間アクティブユーザー9700万人超 ・PayPay QRコード決済市場市場シェア62% 登録ユーザー6300万人超 などの強みがあります。
550~1000万
大手完成車メーカーの本社にて、社内システムおよびコネクテッドカーのサイバーセキュリティを担うポジションです。車両が常にネットワークと接続される時代において、セキュリティの確保は「命を守る技術」として極めて重要。サイバー脅威への対策から、法規対応、脆弱性の監視やインシデント対応(SIRT)、次世代プラットフォームのセキュリティ設計まで、業務範囲は広く最先端です。 社内の情報システム部門や北米拠点と連携し、国際基準(WP29等)への対応も推進。自動車業界全体で模索が続くセキュリティのスタンダードづくりにも関与できます。勤務形態はフレックス制で、リモート勤務も活用可(週1~2日の出社)。年1~2回の北米出張の可能性もあります。 年収は550万~1,000万円で、月給25.2万円以上+時間外手当全額支給。賞与年2回(実績6ヶ月)、在宅手当・通勤手当なども完備。福利厚生も充実しており、社宅・寮・企業年金制度・資格取得支援など多数用意されています。 クルマは今や「動くソフトウェア」とも言われるほどIT化が進み、サイバーセキュリティは製品の信頼性を左右する重要領域となっています。このポジションでは、従来のIT領域にとどまらず、自動車の開発・サービスにまで関与しながら、リアルな社会インフラに貢献するやりがいがあります。業界全体が転換期を迎える中、セキュリティガイドラインの策定や基盤構築といった、他では得られない貴重な経験を積むことができます。
【必須】 ・エンジニアとしての業務経験 ※PM/PL経験者歓迎 【歓迎】 ・事業会社でのセキュリティ企画・運用経験 ・英語力(必須ではないが業務円滑に) ・以下資格保有者は歓迎:CISM、情報処理安全確保支援士、シスコ技術者認定(セキュリティ)、ISO/NIST等に関する知見
【自動車】 自動車ならびにその部品の製造、販売および修理 【航空宇宙】 航空機、宇宙関連機器ならびにその部品の製造、販売および修理
400~1000万
国際規格・ガバナンス観点での情報セキュリティ推進。規程整備、監査・認証対応、標準化、リスク管理、教育・啓発などを担当。
情報セキュリティ規程、ISMS、監査・ガバナンス、標準化の経験。
-
400~1000万
攻撃セキュリティセクションのシニアペネトレーションテスター。Web/ネットワーク/モバイル等への侵入テスト、レッドチーム演習、ツール開発、検知能力向上、若手育成を担当。
ペネトレーションテスト、攻撃シミュレーション、脆弱性診断、セキュリティツール開発経験。
-