DX/セキュリティコンサルタント/外資系IT企業の日本法人
600~2100万
FPTコンサルティングジャパン株式会社
東京都港区, 大阪府大阪市, 福岡県福岡市
600~2100万
FPTコンサルティングジャパン株式会社
東京都港区, 大阪府大阪市, 福岡県福岡市
セキュリティコンサルタント
情報セキュリティ責任者/CSO/Chief Security Officer
セキュリティエンジニア
【業務内容】 セキュリティコンサルタントとして、グローバル企業の成長を技術とコンサルティングで支援 クライアント企業のサイバーセキュリティ態勢を評価・強化し、経営層から現場まで一気通貫で支援します。FPTグループの27カ国・5万人超のグローバルネットワークを活用し、上流コンサルティングから実装・運用まで一貫したソリューションを提供します。 【主な業務内容】 ■セキュリティ戦略コンサルティング(現在の主力案件) ・NIST CSF、CIS Controls等の国際標準フレームワークを活用したセキュリティ成熟度評価 ・リスクアセスメントに基づくセキュリティロードマップ(中長期計画)の策定 ・CSIRT構築・運用支援、インシデント対応体制の整備 ・セキュリティガバナンス・ポリシー策定支援 ■自動車サイバーセキュリティ(注力領域) ・UN-R155/R156、ISO/SAE 21434への対応支援 ・CSMS(サイバーセキュリティ管理システム)構築コンサルティング ・車載システムの脅威分析・リスクアセスメント(TARA) ・サプライチェーン全体のセキュリティ態勢構築支援 ■AIサイバーセキュリティ(注力領域) ・AI/ML システムのセキュリティリスク評価 ・AI活用におけるガバナンス・コンプライアンス体制構築 ・生成AI導入時のセキュリティ対策立案 ■プロジェクトマネジメント ・ベトナム開発チームとの協業によるセキュリティソリューション実装 ・クライアントとの折衝、提案資料・報告書作成 ・新規案件の提案活動、ビジネス開発支援
【必須】 1.ビジネスレベルの日本語能力(日本語ネイティブまたは同等) 2.下記いずれかのセキュリティ関連業務経験をお持ちの方 ■コンサルティング経験者(最優先) ・セキュリティコンサルティング実務経験 2年以上 ・NIST CSF、ISO27001、CIS Controls等のフレームワークを活用した成熟度評価・ロードマップ策定経験 ・クライアント企業に対するリスクアセスメント、セキュリティ戦略策定の実務経験 ■実務経験者(コンサル未経験も歓迎) ・企業のセキュリティ部門でのリスク管理・ガバナンス業務経験 3年以上 ・SOC/CSIRT運用、インシデント対応の実務経験 3年以上 ・セキュリティアーキテクト、セキュア設計・開発の実務経験 3年以上 ・IT監査、内部統制(J-SOX、IT統制)の実務経験 3年以上 【歓迎】 ・自動車業界でのセキュリティ業務経験(UN-R155、ISO21434関連) ・AI/ML分野でのセキュリティ業務経験 ・Big4コンサルティングファーム、大手SIerでのプロジェクト経験 ・ビジネスレベルの英語能力(TOEIC 750点以上目安、または英語での実務コミュニケーション経験) ・セキュリティソリューション(EDR、SIEM、IAM等)の導入・運用経験 ・情報処理安全確保支援士、CISSP、CISM、CISA等の資格保有
大学院(博士)、大学院(修士)、4年制大学、高等専門学校、専門学校、短期大学、高等学校
正社員
600万円〜2,100万円
一定額まで支給
08時間00分 休憩60分
09:00〜18:00
有 平均残業時間: 40時間
有
125日 内訳:完全週休2日制、祝日 日曜 土曜
入社半年経過: 10日 最高: 20日 有給消化率8割以上
夏季休暇、年末年始休暇、特別休暇
健康保険 厚生年金 雇用保険 労災保険
※年俸制制度 報酬額の1/12を毎月支払 月給500,000円~1,750,000円(12分割)(一律手当を含む) ※経験・能力を考慮の上、決定する
当面無
東京都港区
屋内禁煙(屋内喫煙可能場所あり)
東京都港区三田3丁目5-19 住友不動産東京三田ガーデンタワー33階 ※転勤は当面想定していません。
大阪府大阪市
屋内禁煙(屋内喫煙可能場所あり)
大阪市北区堂島2-4-27 JRE堂島タワー16階 ※転勤は当面想定していません。
福岡県福岡市
屋内禁煙(屋内喫煙可能場所あり)
福岡市博多区博多駅前2-20-1 大博多ビル 2F ※転勤は当面想定していません。
出産・育児支援制度 資格取得支援制度 研修支援制度
有
・昇給:年1回 ・通勤手当:月2万円まで ・職務手当 ※シニアコンサルタントクラス以下の場合、固定残業手当を含む。 ※マネージャークラス以上の場合、管理監督者とし、役職手当を含む。 ・退職金制度あり ・社内イベント:新年会、花見、運動会、Music Festival、Parents Day、Women’s Day、Men’s Day、Kid’s Day など ・クラブ活動:英語、ベトナム語、日本語クラス、フットサル、バドミントン、ゴルフ、写真 など
5名
2回〜3回
東京都港区芝公園1-7-6KDX浜松町プレイス 6階
北海道、東京、名古屋、大阪、福岡
1.IT(情報処理技術)及びプロジェクトマネジメントに関するコンサルティング 2.デジタルトランスフォーメーションに関するコンサルティング 3.IT(情報処理技術)を活用した業務改善に関するコンサルティング 4.コンピュータシステム、ソフトウェア、ハードウェアの開発及び販売 5.前各号に附帯する一切の事業
FPTソフトウェア、FPTジャパンホールディングス、FPTソフトウェアジャパン、FPTスマートクラウドジャパン、FPTニアショアジャパン
非公開
最終更新日:
900~1500万
セキュリティ統括・ガバナンス領域の責任者として、セキュリティ戦略、統制(規程・監査・ログ/権限)、リスクマネジメントを横断的に推進していただきます。 インフラ運用・DX推進と密に連携しながら、アセスメント結果を踏まえた改善施策の実行、ゼロトラスト/SASE等の高度化プロジェクトのリード、グループ/海外を含むガバナンス標準の整備・定着を担います。 【業務内容】 ・セキュリティ/ガバナンスの全体方針、ロードマップ策定(優先順位、投資判断、経営レポート) ・ネットワーク/セキュリティのアセスメント結果を踏まえた改善計画の策定、推進(実装は運用チームと協働) ・ゼロトラスト/SASE等のセキュリティ高度化施策の推進(要件定義、ベンダー選定、設計、展開、運用設計) ・ID/権限管理の統制(特権ID、権限設計、棚卸、アクセスレビュー、委任設計) ・ログ/監視、インシデント対応体制の整備(検知~初動~復旧~再発防止、外部委託の統括含む) ・脆弱性管理の整備(資産把握、診断/対応フロー、パッチ、例外管理) ・セキュリティ規程、標準の整備(データ分類、端末/クラウド利用、委託先管理、例外承認)と監査対応 ・グローバルガバナンスの整備(グループ会社/海外拠点への標準展開、運用ルール、証跡) ・セキュリティレビューの“型”づくり(DX案件/新規導入におけるチェックリスト、テンプレ、運用プロセス) ・(将来的に)セキュリティ/ガバナンスチームの組成(採用・育成・外部ベンダー体制設計) ※当初は独立チームとしてのフル体制ではなく、インフラ運用・DX推進と連携して横断統括として推進します。組織の成長に応じて、段階的に専任体制へ移行します。 【主な技術スタック/環境(例)】 ・ID/デバイス:Microsoft 365/Entra ID、MDM(Intune等) ・ネットワーク/セキュリティ:FW、EDR、SASE/ゼロトラスト関連、ログ基盤(SIEM等) ・運用:ITSMツール(インシデント/変更/ナレッジ)、IT資産管理(ITAM) ・クラウド/ストレージ:クラウドストレージ、各種SaaS ※特定製品の経験は必須ではありません。統制設計と実行推進力を重視します。
・情報セキュリティ/ガバナンス領域で、方針策定〜運用設計〜定着までを推進した経験(目安5年以上) ・複数ステークホルダー(情シス、業務部門、ベンダー等)を巻き込み、合意形成しながらプロジェクトを前に進められる方 ・規程、標準、監査対応など、統制(ガバナンス)を設計し運用に落とし込んだ経験 ・ログ/監視、インシデント対応、脆弱性管理のいずれかを運用として回し、改善した経験 ・外部ベンダー/委託先のマネジメント経験(進捗・品質・コスト・SLA等)
-
500~900万
日清食品グループではグループのコミュニケーション基盤としての役割からセキュリティ対策まで 従業員の業務に直結する重要なサービスとしてMicrosoft365を活用しています。 本ポジションでは、Microsoft365の機能検証、導入、運用、活用支援まで幅広く携わりながら、 新しい機能を積極的に取り入れ、従業員がより快適、安全に働けるデジタル環境を創造していくことを一緒に推進していただきたいと考えています。 【ミッション】 「どこでも快適に・安心して・創造的に」働きやすいデジタル環境をMicrosoft 365を中心に実現 最新のサービス導入とセキュリティによる堅牢化を両立させ、日清食品グループで働く従業員の生産性を最大化 【主な業務】 ・Microsoft365の各種サービスや新機能の検証、導入、運用 ・セキュリティ強化施策立案、推進 ・Copilotの企画・技術検証・推進、ルール作成 ・従業員への教育、活用支援 ・日清食品グループ(国内、海外)への展開、運用、活用支援 ・ユーザーサポート/トラブルシュート(二次対応) 【この仕事の魅力】 ・導入から運用改善まで幅広く携われるため、自分で裁量を持って活躍可能 ・Microsoft365の基本サービスをはじめ、生成AIからセキュリティまで幅広い知識が身につく ・全従業員の働き方や生産性向上に直結 ・Copilotをはじめとした最新技術に触れ、自社内で導入・展開する挑戦ができる ・マネジメント、システムアーキテクト、セキュリティスペシャリストなどキャリアアップの機会が豊富 【想定プロジェクト】 ・Microsoft365のセキュリティ強化(ランサムウェア対策、情報漏洩対策) ・Copilotの導入・利用推進(ルール設計・実装含む) ・運用改善(SharePoint利用状況の可視化と容量最適化、データアーカイブ) ・グループ会社へのデバイス管理強化(Entra Join、Intune) 【働く環境】 ・コアタイムなしのフルフレックス制度とテレワークを個人の都合に合わせて柔軟に活用しています。 ・家庭と仕事を両立している社員が多く在籍しています。 ・AI&クラウド基盤部は管理職含めて全員がキャリア入社であり、馴染みやすい環境です。 【成長機会について】 ・AI&クラウド基盤部は最年少で抜擢された管理職をはじめ、様々なライフスタイルの方でも柔軟な働き方ができるため、誰もが積極的に活躍できる職場です。 ・CIOはじめ管理職との距離感も近く誰もがフラットに発言がしやすい環境のため、自ら学び考えたことを積極的に発信していくことで成功体験を作り、自ら成長していく社員が多いです。 ・AI&クラウド基盤部は全員がキャリア入社で、コンサル・ITベンダー・事業会社など様々なバックグラウンドを持ったメンバーで構成されています。多様な考え方や意見に触れることによる気づきも多く得られる環境です。 ・生成AIなど最新技術を積極的に活用しており、他社に先駆けて様々な取組を推進しています。最新テクノロジーを活用した施策提案に興味のある方は、活躍できるチャンスが多くあります。 【組織構成】 AI&クラウド基盤部(日清食品HDの情報システム部門です) 全体で70名程度の組織です。 【その他】 日清食品グループでは年間多額のIT予算を投資し、経営層の強力なサポートのもと全社でDXを推進しております。 「NISSIN Business Transformation(NBX)」戦略を通じ、ペーパーレスやスマートファクトリーなどの業務効率化に加え、 デジタル技術を活用したデータドリブンな営業提案やマーケティングにおける「360°消費者理解」など新たなビジネスモデルの創出を行っており、 これらの実現に向けて現場主導の内製化やデータドリブンのカルチャー醸成にも取り組んでおります。
・Microsoft365やコミュニケーション基盤に関する実務経験(事業会社/SIerは不問) ・システム導入におけるPM/PLまたはそれに準する案件主導された経験(規模不問) ・新しい技術を自ら学び、自社内への導入実現を企画・提案できる
即席麺及び菓子、乳製品等、総合食品メーカーとして加工食品の製造および販売
450~800万
企業や組織における サイバー攻撃・内部情報漏えいなどのセキュリティリスクを軽減するため、コンサルティングサービスを提供します。IT経験を活かしながら、専門性の高いセキュリティ分野に挑戦が可能です。 【具体的な業務内容】 ■セキュリティマネジメントシステム(ISMS等)の構築・認証取得支援 ■セキュリティ基準・規程に基づく監査支援 ■セキュリティリスクアセスメント(現状分析・評価・改善提案) ■セキュアシステム設計・運用支援■セキュリティ関連規程類の整備支援 ■CSIRT、PSIRT、SOCの構築支援 ■その他、セキュリティ課題全般に関するコンサルティング業務
【いずれか必須】■事業会社での社内SEまたは情報システム担当経験 ■ファイアウォール・セキュリティ製品等の営業経験 ■インフラエンジニアとしての設計・構築・運用経験 ■セキュリティ関連業務の経験 【歓迎】■応用情報技術者試験 ■データベーススペシャリスト試験 ■ネットワークスペシャリスト試験 ■ITストラテジスト試験 ■システム監査技術者試験 ■情報処理安全確保支援士 ■公認情報システム監査人 ■Global Information AssuranceCertification ■Certified Ethical Hacker ■Certified Network Defender ■Systems Security Certified Practitioner ■Splunk Core Certified Power User
セキュリティ診断サービス(Webアプリケーション診断、プラットフォーム診断)、セキュリティコンサルティング、インシデント対応、セキュリティ、ネットワークシステムの設計・開発・運用、監視及びログ解析サービス、SOCの運営など
450~800万
企業や組織における サイバー攻撃・内部情報漏えいなどのセキュリティリスクを軽減するため、コンサルティングサービスを提供します。IT経験を活かしながら、専門性の高いセキュリティ分野に挑戦が可能です。 【具体的な業務内容】 ■セキュリティマネジメントシステム(ISMS等)の構築・認証取得支援 ■セキュリティ基準・規程に基づく監査支援 ■セキュリティリスクアセスメント(現状分析・評価・改善提案) ■セキュアシステム設計・運用支援■セキュリティ関連規程類の整備支援 ■CSIRT、PSIRT、SOCの構築支援 ■その他、セキュリティ課題全般に関するコンサルティング業務
【いずれか必須】■事業会社での社内SEまたは情報システム担当経験 ■ファイアウォール・セキュリティ製品等の営業経験 ■インフラエンジニアとしての設計・構築・運用経験 ■セキュリティ関連業務の経験 【歓迎】■応用情報技術者試験 ■データベーススペシャリスト試験 ■ネットワークスペシャリスト試験 ■ITストラテジスト試験 ■システム監査技術者試験 ■情報処理安全確保支援士 ■公認情報システム監査人 ■Global Information AssuranceCertification ■Certified Ethical Hacker ■Certified Network Defender ■Systems Security Certified Practitioner ■Splunk Core Certified Power User
セキュリティ診断サービス(Webアプリケーション診断、プラットフォーム診断)、セキュリティコンサルティング、インシデント対応、セキュリティ、ネットワークシステムの設計・開発・運用、監視及びログ解析サービス、SOCの運営など
500~1000万
【職務内容】 セキュリティビジネス開発チームでは、セキュリティ人材育成(研修)サービスの設計を中心とした業務に従事 いただきます。 具体的には、サービス/ビジネスプランの全体設計、カリキュラムの設計、教材の作成、 事務局の立ち上げなどを行います。 また、上記サービスを提供する案件への参画も業務に含まれます。 【具体的には】 ・ セキュリティ人材育成(研修)サービスの設計(サービス/ビジネスプランの全体設計、 カリキュラムの設計、教材(座学/演習)の作成、事務局の立ち上げ) ・ 上記サービスを提供する案件への参画など (求人ID:415806)
【必須】 ・ セキュリティ業務の実務経験(1年以上) (脆弱性診断・ペネトレーションテスト、SOC、インシデントハンドリング、フォレンジック、CSIRT、 ポリシー策定やアセスメント等のセキュリティ戦略関連業務、セキュリティアーキテクチャ設計、 セキュア開発をベースとしたシステム構築やソフトウェア開発業務) ・ チームマネージメント、プロジェクトマネージメント経験 ・ 英語による海外ベンダーとの業務経験(英文資料作成、電子メール、対面やWebでの会議、海外出張など)【歓迎】 ・ 研修講師の業務経験(座学・演習問わず) ・ 研修教材の作成経験(講義資料、サイバーレンジを活用した演習環境の構築等) ・ 自社サービスの立ち上げ経験 ・ セキュリティ関連の資格保有者(CISSP、情報処理安全確保支援士、GIAC系など) ・ ビジネス英会話レベル
【サイバーセキュリティを経営戦略の中核へ。持続可能な社会を築くビジョン】 デロイト トーマツ サイバーは、企業の持続的成長や競争力向上に直結する経営変革を、 サイバーセキュリティの側面から強力に支援する専門家集団です。 【世界最大級のネットワークと、戦略から実行までを網羅する圧倒的な専門性】 当社の最大の強みは、デロイトが世界150カ国以上で展開するグローバルネットワークと、 サイバーセキュリティの全領域をカバーする高度な専門性です。
514~949万
<職務概要> 配属予定組織では、KDDIで提供するモバイル通信サービスの保守・保全といった運用全般に関する業務を担っています。 お客さまに高品質で安定したサービスを提供するために、モバイル通信サービスを支える各種設備の運用・プロセス改善・自動化・効率化の業務を担当いただきます。 <職務内容> KDDIのモバイル通信を支えるネットワークの運用業務を担当していただきます。 ・ネットワークの運用 マルチベンダー環境で構築された多数の設備の運用対応を行います。 ゼロタッチ・ワンタッチオペレーション化により、モバイル通信網の監視運用の変革を推進します。 ・保全業務 新サービス導入に向けた機能追加、需要増に伴う設備増設のためのバージョンアップや設定追加・変更を行います。 ・運用自動化システムの開発 内製開発の運用自動化システムの各種機能をアジャイル手法で開発します。 複数名でのスクラム体制でコーディングを行い、開発環境は主にPythonとAWSを使用します。 <魅力・アピールポイント> 運用自動化システムの開発によるプログラミングスキル習得だけでなく、データ分析・AIに精通したメンバーも多数在籍しており、モバイル通信に対するスキルに加え、さまざまな技術的なノウハウなどを体得することができます。 また、フレックス勤務を適用しており、柔軟な働き方による仕事とプライベートを両立できる環境です。 <組織ミッション> 国内の約30%のモバイル通信サービスを支え、お客さまに安定した高品質のサービスを提供することが私たちの使命です。 <募集背景> 通信領域の事業環境の厳しさが増す中、KDDIは通信を軸に周辺ビジネスの拡大を進めており、「通信とライフデザインの融合」を推進し、新たな価値創造を通じて持続的な成長を目指しています。 モバイル通信技術革新は非常に早く、それに伴って設備の入れ替えも日々行われています。 こういったインフラ設備の監視運用業務の変革を行うためにはスピード感が求められます。 また、スピード感を持って各種開発を推進するため、モバイル通信スキル・プログラミングスキルをあわせ持った人材が必要となります。 そのため、モバイル通信を一緒に支え・磨き上げてくれる人材を募集することとしました。 <参考情報> ・通信インフラ運用のDX「スマートオペレーションプロジェクト」とは https://biz.kddi.com/beconnected/feature/2022/220117/
<必須の経験・スキル> モバイルネットワーク(交換設備、コア設備、基地局)に関する以下いずれかの業務 ・開発、設計、構築、検証、運用 ※目安3年以上 <あると好ましい経験・スキル> ・プログラミングスキルおよびそれを活用した業務 ・プロジェクトマネジメントスキル ・プロジェクトリーダー経験 ・Python3エンジニア認定 ・AWS認定 <求める人物像> ・通信技術に興味のある方 ・新しいテクノロジーに興味のある方 ・業務プロセス改善に対して前向きに取り組む意欲のある方 ・人を巻き込む志向のある方 ・通信ネットワークを支え、社会貢献してみたい方
通信を軸として、金融、エネルギー、エンタメ、教育などお客さまのライフステージに合わせた ライフデザインサービスを総合的に提供するべく「通信とライフデザインの融合」を推進しています。 また、国内はもとよりグローバルにおいても、5G/IoT時代における新たな価値創造を実現し、 お客さまの期待を超える新たな体験価値の提供を追求しています。
560~810万
■ 仕事内容 【ミッション】事業の成長をとめないセキュリティを実現する 【概要】 国内外の情報セキュリティに関して、経営や事業を巻き込みながら事業の成長を止めずに、セキュリティリスクを最適化することを目指し活動しています。製品やセキュリティの知識だけではなく、法務部門との連携による法的知識、業界や事業を理解し物事を前に進めるためのコミュニケーション力、そして経営層と各事業の責任者と意思決定していくための思考力・行動力・マネジメント能力が求められる業務です。 配属時にお任せする領域はスキルや経験、今後のキャリア観などを踏まえて決定しますが、主にWebサービスのセキュリティ向上や、事業に入り込んで潜在的なリスクを持つデータフロー・業務プロセスを改善する業務を想定しています。一般的な社内セキュリティ担当とは異なり、扱う課題の幅が広いのが特徴です。「リスクを指摘して終わり」「製品を導入して終わり」といった、単にリスクを減らすだけの解決策にとらわれず、事業成長を前提としたバランスの良い改善策を考え、実行していただきます。 【具体的な業務内容】 ・SMS国内、国外の情報セキュリティ戦略の策定 ・領域における情報セキュリティ対策の推進 ■Web領域:アプリケーション(サービスのサイト)における脆弱性対策の推進、サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進、開発エンジニアの教育 ■事業領域:CRMや各事業で必要なツール等自体のセキュリティ向上、情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や、業務プロセスの改善、各種ツールの運用見直しや、ツール自体の標準化の対応 ■社内IT領域:ゼロトラストネットワークの構築、シャドーITの可視化と是正対応・基準の作成、内部監査のための仕組み検討と構築 ・従業員に対する情報セキュリティの教育 ・インシデント対応 【キャリアパス】 ・SMS全体の情報セキュリティや社内ITの戦略策定や実行などを担う責任者へのキャリアアップ ・国内に留まらず、海外子会社の情報セキュリティの戦略策定や推進・実行を担う役割への拡張 ・社内IT部門や業務改善等を行うBPR部門への役割拡張
■ 応募条件 以下いずれにも該当する方 ・情報セキュリティに関する知見または興味(現時点で経験がなくとも、学習していれば可) ・事業会社でのITに関する何らかのご経験 ・エンジニア/非エンジニアとのコミュニケーション力(論理的思考、抽象化/構造化力、言語化、ドキュメンテーション力) ■ 歓迎条件 ・Webアプリケーションに関わるセキュリティ対策(Webアプリケーションの診断経験、セキュアコーディング等のガイドライン作成や教育経験) ・IaaS(AWS)に関する知識 ・SaaSなどクラウドサービスの導入経験、運用経験
-
514~949万
<職務概要> 配属予定組織ではUQコミュニケーションズ社にて提供している高速モバイルデータ通信のWiMAXサービスに用いる4Gおよび5G通信システムの企画、開発、導入に関する業務を担っています。 ご担当いただく業務は、5G通信システムの中長期の開発計画策定と商用導入です。 <職務内容> 2021年度より全国の数万拠点に設置した無線基地局設備の5G NR化を進めており、下記のいずれかまたは複数の業務をご担当いただきます。 ・モバイル通信の高度化を見据え、投資コスト等を考慮したインフラシステム開発と導入の中長期計画立案 ・インフラシステムのハードウェア、ソフトウェアの全国ロールアウトの作業計画と実行 ・関連部署連携として協議などのプロジェクト推進 ・ステークホルダー(各事業本部の責任者、役職者など)および関係者とのコミュニケーションによる戦略策定 ・新システムとなる仮想化基地局の導入計画の推進および策定 <魅力・アピールポイント> KDDIでは中期経営戦略(2022-25年度)における事業戦略として「サテライトグロース戦略」を推進しています。 この戦略の中核が5G通信であり、モバイル通信システムの企画から開発、導入まで幅広い業務をKDDIグループ各社・各部門や通信機器ベンダー等パートナー会社の多くのメンバーと協働できる環境で技術スキル、コミュニケーションスキル、マネジメントスキル等を身につけ、成長することができます。 自身の技術力を向上させ、得意領域のスキルをさらに成長させる環境がKDDIにはありますので、私たちと一緒に取り組んでいただける仲間を求めています。 <組織ミッション> 私たちは、モバイル通信設備(基地局、NW、コア、監視)の計画・開発・設計・構築を通じて、「どこでもつながる」、「いつでもつながる」、「快適に使える」を実現することで、社会活動そのものを支える価値を提供します。 <募集背景> モバイルデータ通信は通常のインターネット通信に加えて、災害対策、キャッシュレス決済、テレワーク等の「つなぐ」ための社会基盤としてなくてはならないものとなっており、通信ネットワークの進化や効率的かつ安定的な運用が求められています。 これまでの常識にとらわれずに新たな領域にチャレンジし、先進的なネットワークを企画する人材、効率的かつ安定的なネットワークを計画する人材を募集します。 <参考情報> ・5G SAサービス開始 https://newsroom.kddi.com/news/detail/kddi_pr-840.html ・駅構内などで5Gの共用アンテナを提供するインフラシェアリングサービスを開始 https://www.uqwimax.jp/annai/news_release/202503051.html
<必須の経験・スキル> インフラ開発等のプロジェクトマネージメント/リーダー <あると好ましい経験・スキル> ・3GPP標準規格や通信プロトコルに関する知識 ・海外ベンダとの開発プロジェクト経験 ・無線従事者資格保有(陸上無線技術士等) ・電気通信主任技術者資格保有 ・無線通信システムの開発経験 ・採算管理 ・データ分析 <求める人物像> ・周囲に働きかけ多くの人との信頼関係を築き人脈を広げられる方 ・課題を掘り下げて、具体的な目標を立ててやり抜く方 ・自ら考えて行動をする方 ・あきらめずに前向きに取り組める方
通信を軸として、金融、エネルギー、エンタメ、教育などお客さまのライフステージに合わせた ライフデザインサービスを総合的に提供するべく「通信とライフデザインの融合」を推進しています。 また、国内はもとよりグローバルにおいても、5G/IoT時代における新たな価値創造を実現し、 お客さまの期待を超える新たな体験価値の提供を追求しています。
720~1140万
■業務詳細: ・組み込み製品(ネットワークカメラ等)におけるセキュリティアーキテクチャの設計・開発 ・製品セキュリティリスクの分析および脆弱性の評価・対策の立案・実施 ・セキュリティ関連の技術調査、新規技術の導入・適用 ・セキュリティ関連の各国制度の調査、対応策の立案 ・国内外の社内ステークホルダー、顧客、パートナー企業との折衝および調整業務 ・セキュアコーディングのガイドライン策定・啓発 ・製品セキュリティインシデント発生時の対応 ■別枠記載の必須条件に加え、下記経験をお持ちの方は歓迎いたします: ・組み込みLinux、デバイス制御ソフト開発経験 ・ネットワークセキュリティに関する知識(ファイアウォール、VPN、PKI など) ・Webアプリケーションのセキュリティに関する知識、ご経験(JavaScript/HTMLなどのブラウザベースの制御ソフト開発経験) ・セキュリティ標準(ISO27001、NIST、IEC62443、ETSI EN 303 645など)に関する知識 ・セキュリティ制度(欧州サイバーレジリエンス法、日本JC-STARなど)に関する調査経験 ・ペネトレーションテストの実施経験 ・メーカーエンジニアとしての開発経験 ・ビジネスレベルの英語力
■必須条件: ・C/C++/Python等の言語を用いた組み込みソフトウェア開発の経験 ・ソフトウェアセキュリティに関する基礎知識(暗号技術、認証・認可、脆弱性対策など) ・セキュアコーディングの知識と実践経験
-
820~1000万
■ミッション・募集背景:ユーザベースではセキュリティを重要テーマと位置づけ、体制強化を進めています。 事業拡大やM&Aを見据え、個別対策の積み上げではなく、全体設計に基づく標準化・高度化を推進するフェーズにあります。本ポジションでは、全社セキュリティアーキテクチャの構想設計に中心的に関わり、ソリューションの導入・標準化およびCSIRTの高度化まで、幅広く推進していただきます。 ■業務内容:セキュリティアーキテクト領域およびCSIRT領域において、戦略・戦術の構想からシステム企画・構築・運用、サイバー脅威や脆弱性への対応まで一貫して担っていただきます。これまでのご経験や強みに応じて役割を調整しながら、設計から実装・改善まで幅広く関わっていただきます。 【具体的な業務】 ・セキュリティアーキテクト領域 全社セキュリティアーキテクチャのグランドデザイン設計 戦略・戦術・ロードマップの策定 セキュリティ製品の企画、選定、検証、導入 導入後の運用設計・改善設計 ITシステムのセキュリティ要件定義、設計レビュー 利用状況分析および改善提案 外部パートナー(ベンダー、代理店等)のコントロール ・CSIRT領域 CSIRT戦略・体制設計 脅威・脆弱性のモニタリングおよび対応 インシデントレスポンス インシデント対応訓練の設計・運用 外部SOC/MSSパートナーとの連携 脅威情報の収集・分析・活用 ■ポジションの魅力 ・セキュリティアーキテクトとして、戦略から実装・改善まで一気通貫でリードできる セキュリティアーキテクチャ戦略の策定だけでなく、仕組みへの落とし込み、導入、運用改善までを一貫して担います。 CISO直下のため意思決定が速く、構想した設計を自ら実行に移せる環境があります。 自分の設計がそのまま会社の仕組みになります。 ・変革フェーズに当事者として関われる:TOBを経て、再上場を見据える成長フェーズにあります。 今後の事業拡大やM&Aも視野に入る中で、グループ全体のセキュリティ統制や標準化は重要テーマです。 単なる運用担当ではなく、企業の成長戦略と並走するセキュリティ設計に挑戦できます。 ・裁量を持ちつつ、柔軟に働ける環境:「自由と責任」の考えのもと、フルフレックス(コアタイムなし)・フルリモート可・副業可のため、時間や場所に捉われず柔軟に働き方をデザインすることができます。また、チームアップを目的として、ITドメイン全体でのオフラインイベントを年2回実施しており、横断的な連携を築く機会も設けています。
以下いずれかの領域で3年以上の専門的経験をお持ちの方 ※設計や方針決定に関与し、主担当として推進されたご経験を想定しています。 1、セキュリティアーキテクト領域 ・全社セキュリティアーキテクチャの設計に関わった経験 ・全社セキュリティ方針に基づき、製品の選定・導入・運用設計までを担った経験 ・導入後の定着や改善まで責任を持って取り組んだ経験 2、CSIRT/セキュリティ運用領域 ・SOC/CSIRTの構築または運用経験 ・脆弱性管理、ログ監視、インシデント対応の実務経験 ・体制改善や運用高度化をリードした経験 ▼重視するポイント ・事業会社において、セキュリティの設計・導入を当事者として担ってきた方 ・決められた役割をこなす立場ではなく、方針策定や設計の段階から関与し、自らオーナーシップを持って意思決定・推進してきた経験がある方 ・社内の多様な関係者と合意形成を行いながら、プロジェクトを前に進められる方
2008年の創業より築き上げてきた経済情報基盤を活用して、経営のスピードを上げる情報プラットフォーム「スピーダ」、国内最大級のソーシャル経済メディア「NewsPicks」のほか、北米、中国、東南アジアでビジネスを展開しています。2023年に非上場化。 「経済情報の力で、誰もがビジネスを楽しめる世界をつくる」というパーパスの実現のために、再上場を目指しています。