【大阪】インフラエンジニア(運用監視)
420~630万
アルティウスリンク株式会社
大阪府大阪市
420~630万
アルティウスリンク株式会社
大阪府大阪市
セキュリティコンサルタント
セキュリティエンジニア
内部監査
【職務内容】 KDDIまたは大手企業にて、ネットワークやサーバの運用・保守・監視業務をお任せいたします。 モバイルネットワーク(LTE、5G、WiMAX2+)の設備監視・運用や、 法人向け大規模ネットワーク回線の監視・運用も行います。 クラウドサーバ基盤の設計・運用、データセンターにおけるサーバ運用も担当し、 アラーム確認、正常性確認、復旧遠隔対処、障害チケット起票、運用改善などを行います。 アルティウスリンク株式会社はKDDI×三井物産グループの安定した事業基盤のもと、 BPO事業を軸に成長を続けています。 【具体的には】 ・ KDDIまたは大手企業における運用監視業務 ・ ネットワーク/サーバの運用・保守・監視 ・ モバイルネットワーク(LTE、5G、WiMAX2+)の設備監視・運用 ・ 法人向け大規模ネットワーク回線の監視・運用 ・ クラウドサーバ基盤の設計・運用 ・ データセンターにおけるサーバ運用 ・ アラーム確認、正常性確認、復旧遠隔対処、即時エスカレ、障害チケット起票、運用改善など (求人ID:356047)
【必須】 ・ CCNA相当の知識 ・ ヘルプデスク、テクニカルサポートの経験(1年以上) 【歓迎】 ・ ネットワーク・サーバの運用・保守、障害監視経験 ・ CCNA、LPIC資格の保持 ・ Teratermマクロ作成の経験 ・ 無線機器ベンダーや通信建設設備会社での実務
正社員
有 試用期間月数: 3ヶ月
420万円〜630万円
休憩60分
09:00〜18:00
有
有
内訳:完全週休2日制、土曜 日曜 祝日
慶弔休暇、年末年始、有給休暇、育児休暇、介護休暇
健康保険 厚生年金 雇用保険 労災保険
大阪府大阪市
屋内全面禁煙
リモートワーク可 出産・育児支援制度
「KDDIエボルバ」と「りらいあコミュニケーションズ」の経営統合により、2023年9月に発足しました。コンタクトセンター事業・BPO(ビジネスプロセスアウトソーシング)事業を軸に多彩な事業を展開していますが経営の第3の柱を確立すべくITソリューション事業に力を入れています。ITソリューション事業は2009年に発足しておりコンタクトセンター事業で培った実績と信頼をもとに大規模なネットワーク・サーバ・システムの提案や設計、構築・運用など事業領域や技術領域を急速に拡大してきました。
非公開
最終更新日:
400~850万
【業務内容】 国内外の法規制調査から、技術部門などの関連部署と連携しながら、認証の取得や管理、監査の対応等の業務推進をご担当いただきます。 ▼業務詳細 CSSUの認証業務 ・上記マネジメントシステムに関連する規格・標準・各国関連法令の理解、社内周知徹底、新規構築の支援 ・法規適合の推進(認証試験業務を含む) ・認証試験の計画・実施 ・各国の認証機関との折衝・交渉 ・社内関連部門との連携・調整 ▼使用言語・ツール CAPL:CANalyzer(車両試験時) 【組織ミッション】 自動車法規・規制への適合を担保し、正しく認可を取得する 自動車関連法規・規制の情報収集と開発への展開 【仕事のやりがい、魅力】 ・社会貢献:認証試験を通じて新しい安全技術・環境技術を世の中に提案できます。 ・グローバルに活躍:国内外の車両法規に精通し、認証業務を推進します。 ・エンジニアとして成長:新しい技術や、試験法の確立による認証取得に挑戦できます。 【採用背景】 自動車は電動化や自動運転技術など、目まぐるしい技術革新が進んでおり、国内外の自動車法規制も追従して日々変化していきます。そのため各国の法規や規制動向を調査し、車両が基準を満たすように開発部門と協力して適切な対応を行う中、CSSUといった新たな法規対応の重要性が高まっているため、そのニーズに答えるための増員募集です。 CS:サイバーセキュリティ ・・・マネジメントシステムを使用し、車両のライフサイクルを通してサイバーセキュリティを維持 SU:ソフトウエアアップデート ・・・車両への安全なソフトウエア更新を実現することで、不正なソフトウエア更新による被害を防止 【キャリアパス】 CSSU認証のスペシャリストや渉外担当者などを目指せます またその他認証試験業務及び車両開発業務に携わり、その他キャリアを目指すことも可能です。 【働き方】 残業時間30hr/月、在宅勤務可 池田勤務。滋賀テクニカルセンターに月1~2回ほど出張します(開発スケジュールによる)
【いずれか必須】 ■認証試験に関わるご経験 ■車両ソフトウエア開発に関わるご経験 ■組込開発に関わるご経験 ■ソフトウェア/ITに関わるご経験 →認証試験に関わる業務が未経験の方でもしっかりとフォローします。現メンバーも開発等、他部署からの異動者が多いです。
1907年に内燃機関の国産化を目的に産学協同で設立された同社は、スモールカーの開発・生産・販売を担う、100年以上の歴史をもつ自動車メーカーです。創業以来、「世界中の人々に愛されるコンパクトカーづくり」を使命と考え、軽自動車を主力とした国内事業、インドネシア・マレーシアにおける現地生産などの海外事業、トヨタグループの一員としての受託生産・共同開発・OEM事業を展開。国内事業で培った「低燃費」「低価格」「省資源」な小さなクルマづくりの技術を成熟させ、それらを海外展開することで、
400~1100万
【活躍できるフィールド】 ◉ モノづくり領域(組込・制御・車載) 自動運転や医療機器など、日常生活やその安全を守る製品の開発 環境負荷を減らすEV・省エネ家電の制御技術 高齢化社会を支える生活支援ロボットの開発 ◉ IT・アプリケーション開発・DX領域(アプリ・DX・AI) 需要予測や広告費最適化など、企業の意思決定を支えるAIシステム ECやグルメサイトなど日常生活を便利に豊かにするサービスの開発 Pythonやクラウド技術を活用した、業務効率化・働き方改革の支援 ◉サーバ・ネットワーク・クラウド クラウドシフト・マルチクラウド化 次世代通信SD-WAN ◉ セキュリティ領域(SOC・CSIRT・監査・OT・車載) 病院・交通・金融など、社会インフラを守るセキュリティ対策 工場や公共施設のセキュリティ対策で、安定した社会基盤を支える 車載セキュリティで、運転者・歩行者の命を守る 情報漏洩やサイバー攻撃から企業と個人の信頼を守る 【プロジェクト事例(一部抜粋)】 ・カーボンニュートラル推進エンジニア ・CO2の排ガス分析調査(工場から吐き出される排ガスの有害物質の調査分析) ・工場自動化(スマートファクトリー) ・ロボット操作アプリケーション開発 ・インターネット企業でのグルメサイト開発(Ruby on Rails、JavaScript、Git) ・化粧品会社の新製品需要予測(Python, DataRobot) ・流通業向けAIモデル実装(Python, AWS) ・広告費予測システム開発(TensorFlow, GAN) ・工場のOTセキュリティ導入支援(IEC 62443) ・車載ECUの脆弱性評価・SOC連携(ISO/SAE 21434) ・医療機器の組込制御開発、公共インフラのCSIRT構築支援 など 【共通の魅力ポイント】 ・多様な業界・技術領域でスキルを活かせる ・経験・志向に応じた柔軟なキャリアパス ・社会貢献性の高いプロジェクトに携われる ・新規事業や大規模案件へのチャレンジ機会も豊富
【応募要件】 エンジニア経験全般を対象
-
600~2000万
■組織について 我々は、ビジネス×テクノロジー力を駆使し、社会や企業を変革させるプロフェッショナルチームです。 主に6つの事業領域でコンサルティングを行っています。 ①テクノロジーを活用した価値創出コンサルティング ②AI/データ利活用コンサルティング ③クラウドテクノロジーコンサルティング ④セキュリティコンサルティング ⑤ITマネジメントコンサルティング ⑥テクノロジートランスフォーメーションコンサルティング 本求人では④セキュリティコンサルティングを推進いただくメンバーを募集しています。 ■セキュリティコンサルティング デジタルビジネスへの転換によりさまざまなイノベーションが起こり、新たな価値が創出されている一方で、デジタルを利活用するビジネスが高度化・多様化したサイバー攻撃に晒されているという側面はどの組織にとっても非常に大きな脅威となっています。組織がこの脅威に対応するには、セキュリティの専門性だけではなく業界特有のビジネス的な観点や最新のテクノロジートレンドなど様々な専門知見を持った人材の関与が求められます。アビームコンサルティングは様々な専門性を持ったコンサルタントがビジネスの優先度に応じたロードマップの策定からクライアントの状況に適した合理的なセキュリティ施策の立案、多岐にわたるテクノロジーの見極めと最適なデザインから実装までを包括的に支援します。 ■入社後のアサイン想定プロジェクト <アセスメント/セキュリティ戦略/運用高度化> ・セキュリティアセスメントによる課題抽出と課題解決に向けたセキュリティ戦略、ロードマップ策定支援 ・セキュリティ運用の高度化、セキュリティ組織の態勢強化支援 ・サーバー攻撃に対応するIT-BCPの策定・見直し支援 ・セキュリティフレームワークをベースとしたクライアント組織のセキュリティ規定、ガイドラインの策定支援 ・クライアントセキュリティ運用におけるセキュリティ業務支援 ・プライバシーガバナンスのアセスメント、ロードマップ策定支援 ・セキュリティ教育支援(経営層向け、非IT人財向け、など) 等 《プロジェクト例》 セキュリティに課題を抱えるクライアントに対して、現状のセキュリティ対策状況を多面的にアセスメントし、あるべき姿とのギャップを可視化のうえで、優先度の高い対策を整理し、中長期を見据えたロードマップの策定からリリースまでを主導しています。さらに、ガバナンスの強化にむけてセキュリティ関連規程の整備も並行支援し、ルールと実行の両面からセキュリティ強化を実現しています。 <サイバーセキュリティ共助> ・中小企業・団体が抱えるセキュリティ課題の解決に向けたセキュリティサービス(サイバーセキュリティ共助)の立ち上げ ・サイバーセキュリティ共助の機能開発、運用 等 《プロジェクト例》 現在の日本のサイバーセキュリティは大手と中堅以下の組織で体制面やコストに格差があり、サプライチェーン全体で考えると大きなリスクを内包しております。その社会課題を解決するために難解で高コストなサイバーセキュリティを民主化し、当社が中心となり金融・医療・製造・教育といった各業界や地域ごとにコンソーシアムを立ち上げ、各業界や地域の関係者と共にセキュリティ組織の共同化・効率化に向けた取り組みを推進しています。 <クラウドセキュリティ> ・クラウドセキュリティ設計、ガイドライン策定支援 ・セキュリティアーキテクチャの設計、ソリューションの選定・導入の支援 ・システム導入時におけるセキュリティ設計と実現 等 《プロジェクト例》 クラウドサービスの活用・移行を促進するためには、クラウドサービス利用におけるガバナンス強化を合わせて実現する必要がありますが、クライアントのクラウド戦略・組織特性・システム構成等を踏まえ、マルチクラウドに対応したセキュリティガイドラインの策定によりガバナンス強化を実現しています。 ■配属先想定 Digital Technology BU Advanced Cloud Technologyセクター
### 経験業種 経験業種不問(社会人実務経験2年以上) ### 経験業務-必須要件 ・コミュニケーション力、論理思考力、問題解決力など、コンサルタントに求められる基礎的なスキル ・サイバーセキュリティに関する専門性の習得意欲 ・コンサルティングファームでの実務経験あるいはSIer等での上流工程の実務経験(要件定義、アーキテクチャ設計、運用設計など) <Manager以上の候補者> ・2年以上のプロジェクト管理経験 ・新規案件受注に向けた提案活動を主体的に行った経験 ・サイバーセキュリティの特定領域における専門性 ### 経験業務-歓迎要件 <戦略/構想策定> ・事業会社、またはコンサルティングファームにおける以下の実務経験 - セキュリティ統括組織設立・運用/高度化経験(CSIRT/SOCの構築、運用経験) - セキュリティアセスメント、課題抽出、対応ロードマップ策定・推進経験 - サイバーセキュリティに関するバナンス・リスク・コンプライアンスに関する知識、運用/高度化経験 - セキュリティフレームワークに関する知見・活用経験 - プライバシーデータ規制・データ利活用に関する知識・経験 - セキュリティ監査業務に関する知識・実施経験 - サイバー攻撃を想定した事業継続計画策定・更改に関する知識・支援経験
戦略立案、BPR、ITシステム導入・運用、アウトソーシングなどのコンサルティング事業。日本発のグローバルコンサルティングファームとして、アジアを中心とした海外ネットワークにより、国や地域、業種の枠を超えたクライアントの企業変革を支援している。
500~1000万
企業のITシステムが「正しく・安全に」使われているかを確認・評価する仕事です。 ・会計監査の一環として行うシステム監査 ・データ分析やツールを活用したIT監査(コンピュータ利用監査技法) ・内部統制やIT全般統制の評価 ・システムリスク管理体制のチェック ・システム統合や刷新プロジェクトにおける管理体制の確認 ※IT部門・経営層と対話しながら、課題を整理・言語化していくポジションです
・システム開発、システム運用、システム監査のいずれかの経験2年以上 ・要件定義やプロジェクト管理に関わった経験
-
600~850万
現在内部監査を専任で担当している社員が来年12月に定年を迎えるに伴い、長年培われてきた監査ノウハウをしっかりと継承しつつ、新しい視点を取り入れて監査体制をアップデートできる方を募集開始します。 ■業務詳細:グループ各社の内部監査業務を担当し、財務報告に係る内部統制(J-SOX)の評価、内部監査、ホールディングス及びグループ会社を対象とした業務監査、監査等委員会事務局、グループ会社監査役連絡会事務局、ISMS内部監査員等をお任せします。次期責任者候補として迎え入れ、監査体制の在り方から再設計いただく、当社として非常に期待の高い職務内容となっています。
【必須】内部監査業務等の実務経験3年以上、内部監査の独立性・客観性を維持する高い倫理観とプロフェッショナリズム、経営層や他部門と円滑にコミュニケーションし、合意形成を図る能力をお持ちの方 ■ポジションの魅力:本ポジションは次期責任者候補として監査業務にとどまらず、さらなる企業価値向上に向けて経営課題に直結する「リスクベース監査」や「現場の業務改善を促す提案」を実行し、監査の質を引き上げる事を期待するポジションです。現在当社は総合経営コンサルティング事業をさらに加速させているフェーズのため、事業の拡大と共にご自身の市場価値をさらに高めていく機会がございます。
持株会社としてグループ戦略立案、グループ経営管理を担う
600~2100万
◆企業概要 ・日本発、アジア発のグローバルコンサルティングファームとして急成長中 ・「Strategy 2027」を掲げ、共創による価値創出を加速 ・2025年3月期売上高1,598億円。連続増収を続ける安定した経営基盤 ・キャリア採用比率が極めて高く、多様なバックグラウンドを持つプロが集結 ・大阪を拠点に、関西圏から日本・世界の変革を牽引する熱意ある組織 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・Digital Technology BUにて、最新技術による変革を支援 ・クラウド戦略・アーキテクチャ構想策定および実装のEnd-to-End支援 ・AI・データ利活用による経営課題解決とデータドリブン経営の実現 ・サイバー攻撃の脅威から企業を守るセキュリティ戦略とロードマップ策定 ・ITガバナンス強化やIT人材育成など、IT部門の変革を支える伴走支援 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・アジャイル・DevOpsを用いたデジタル新事業の共創とプロダクト開発 ・生成AI等のエマージングテクノロジーを活用したビジネス変革の実現 ・グローバル規模のクラウド移行プロジェクトおよびITインフラ最適化 ━━━━━━━━━━━━━━━━━ ◆魅力 ・年収最大2,000万円。個人の能力と成果を正当に評価する報酬体系と昇格制度。 ・フルフレックス×リモートワーク。柔軟な働き方で、プロとしての成果を最大化できる環境。 ・第3子以降の出産祝い金100万円など、ライフステージの変化を支える充実の福利厚生。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・テクノロジー、デザイン、ビジネスの3軸を融合させた独自の変革アプローチ ・中立的な立場から、最新かつ最適なソリューションを組み合わせる選定眼 ・構想策定だけで終わらず、実現・運用までを一気通貫で支援する責任感
テクノロジーをコアとした戦略、企画、構築、運用保守などに関わる実務経験
-
400~600万
世界最大級の人材企業である当社で、ご自身のスキルに応じて、以下いずれかの業務から始め、段階的に上流へステップアップいただきます。 【Step1:基礎固め・キャッチアップ】■セキュリティ監視センター(SOC) でのログ監視・分析(SIEM製品の利用)■セキュリティ製品(ウイルス対策ソフト、EDR、UTM等)運用管理・パターンファイル更新 【Step2:構築・実装※実務習得後】■セキュリティ製品(EDR, WAF, IPS/IDS)導入・ポリシー設定・チューニング■脆弱性診断ツール(Nessus等)を用いた定期診断及びレポート作成■インシデント発生時の詳細調査・影響範囲特定・復旧支援(CSIRT業務の一部)■標的型メール攻撃訓練実施支援
【必須】■インフラ(ネットワーク・サーバー)の運用保守経験 または、何らかのセキュリティ監視・運用業務の実務経験 ※セキュリティエンジニアになりたい」という強い意欲を重視します! 【魅力】■受託開発案件の拡大フェーズに参画:、SIer機能を持った組織として進化している現状にて活躍いただけます ■セキュリティ実務「未経験」からスタート可能 ■ 運用から「設計・コンサル・CSIRT」最上流へ:監視・運用等の工程からのスタートでも最上流へのステップアップ可 【労働環境】■リモートワーク相談可。■スキルアップ支援:「Udemy」が無料で利用可。業務に必要な資格取得費用は会社が全額補助
■人材派遣サービス(派13-010538) ■テクノロジーサービス ■人材紹介サービス(13-ユ-010554) ■アウトソーシング事業 ■人事サービス
600~3000万
<サイバーセキュリティ> 金融機関のサイバーセキュリティ支援プロジェクトを担当いただきます。 サイバーセキュリティ全般に対してサービス提供していますが、特にサイバーセキュリティにおけるガバナンスおよびリスクマネジメントに強みを持っており、経営主導の実現、海外ベストプラクティスの活用、リスクベースアプローチの深化等をミッションとした大規模プロジェクトを手掛けています。 IT/DX戦略の立案やクラウド、AIガバナンス構築等と併せてサイバーセキュリティ高度化を支援するケースもあり、サイバーセキュリティの専門性だけではなく、金融の業界知見やシステムリスクやデジタルリスク等の関連業務の専門性を深めていただくことも可能です。 また、海外事例やベストプラクティスを活用した先進的な支援や、海外グループ会社を巻き込んだグローバルプロジェクトの支援も増えています。 ・金融庁ガイドラインを踏まえたサイバーセキュリティ改善・高度化 2024年に発行された金融庁サイバーセキュリティガイドラインに即した金融機関のサイバーセキュリティ改善・高度化活動を全面的にサポートしています。昨今は、ガイドラインと自組織態勢のGAP分析および改善ロードマップ策定のニーズを様々な金融機関から頂戴しており、複数金融機関の取組を支援しています。 ・サイバーセキュリティリスク評価フレームワークの刷新 金融機関にて定期的に行われているサイバーセキュリティリスク評価の仕組みを、海外での先行事例やグローバルのナレッジを参考に、デジタルテクノロジーの活用も視野に入れて、抜本的に見直していくプロジェクトです。国内外の関係会社を広く巻き込み複数年かけて高度化を推進することから、金融機関の中でも注目されている取り組みを支援しています。 ・サイバーセキュリティに係る海外拠点・子会社ガバナンスの高度化 海外にビジネス展開する金融機関が多い中、脆弱な海外拠点がサイバー攻撃の標的にされる事例が増えていることから、海外拠点のサイバーセキュリティを適切に管理する重要性が高まっています。海外拠点の現状分析からガバナンスモデル作成、ガバナンス環境整備、運用試行等、海外拠点のガバナンス強化に係る一連の取組を支援しています。 <PMO・PMI> ・日本国内・海外拠点を跨ぐプロジェクト/プログラムのマネジメント執行支援 (グローバルPMO) ・海外子会社等の買収・統合・分割に係る計画策定・実行支援 (グローバルPMI) 海外子会社等の買収に係る統合シナジーの検討 海外子会社等の買収に係る組織設計等のガバナンス整備及びグループ組織再編計画の策定・実行支援 海外子会社等の買収に係る、機能別(リスク管理、人事、財務等)統合計画の立案と実行支援 ・グローバルなTOM(Target Operating Model)の策定 ・グローバルなプロジェクトリスクマネジメント支援、コンプライアン等各種規制対応支援 ・ステークホルダーコミュニケーション支援(クライアント、従業員、株主等) ・大手銀行・証券会社・保険会社・ネット銀行における大規模IT・システム開発等に関するPMO支援 ・保険会社・地方銀行における企業買収・統合時のPMIーPMO、および、PMI関連支援 ・大手銀行における勘定系システム等の大規模システム更改大手銀行・証券会社・保険会社におけるリスクマネジメントPMO支援 ・大手銀行・証券会社・保険会社における大規模システムプロジェクトの第三者評価支援 <データアナリティクス> クライアントのビジネス課題や経営戦略に対して、生成AI等の先端的な技術やデータアナリティクス・データマネジメントに係る専門性を活かし、他の専門性を有するチームとも協業しながら、最適なソリューションを提案・実行するコンサルタントです。最新のテクノロジーやソリューションを活用した金融機関のトランスフォーメーション実現に向けた方向性を示すと共に、クライアントに寄り添いながら実際のプロジェクトを遂行して頂きます。 ・クライアントのビジネス戦略/デジタル戦略やデータ活用の現状を把握、課題・ニーズを明確化し、データ戦略の策定を支援 ・データ戦略を実現するためのデータアーキテクチャ・データ基盤の立案・実現を支援。あわせて、その運用を確実にするためのデータマネジメントの実現を支援 ・先進的な生成AI活用にかかる実証実験と実用化に向けた支援(チャレンジングな取り組みとして複数メディア等でも取り上げられています) ・金融データ活用推進協会における金融生成AIガイドライン策定にかかる全体アドバイザー ・グローバルに展開する大手金融機関におけるAIガバナンス態勢構築にかかる支援及び本格展開に向けた協議
<サイバーセキュリティ> サイバーセキュリティに係る一定の知識・経験を有する方 システム設計・開発・運用業務・セキュリティ業務・リスク管理業務の経験を有する方 ◾️WANT 関連する資格保有者 セキュリティコンサルティング業務の経験 金融機関のセキュリティ業務経験または知識 サービス・アセット開発の経験 グローバルプロジェクトへの参画経験 <PMO/PMI> 金融機関の主要業務に関する基礎的な理解 組織のトランスフォーメーション/グローバル対応の企画/実行の経験 金融機関の大規模システムや大企業の基幹システムなどの重要なシステムの開発経験 ◾️WANT 大規模プロジェクトにおけるプロジェクトマネージャーの経験 PMP等のプロジェクトマネジメントに関する資格 金融機関におけるリスク管理に関する基礎的な理解 <データアナリティクス> ■マネージャー以上 データ戦略策定、データ利活用による業務改善、生成AI活用、データガバナンス構築などに関わるプロジェクトをリードした経験 データアナリティクス・データマネジメント・AI/生成AIに関連する事業開発やシステム構築・導入推進をリードした経験 ◾️WANT 機械学習のモデルづくりや、生成AIを活用したシステム構築経験 データ活用基盤に関する企画・構想、設計・導入の経験 新しい技術やトレンドに対する知識と応用力
約140の国と地域に約276,000名以上のパートナーと従業員を擁する独立したプロフェッショナルファームのグローバルネットワークの中で、監査(Audit)、税務(Tax)、アドバイザリー(Advisory)の3つの分野でクライアントをサポートします。 アドバイザリー分野の1つを担うKPMGコンサルティングは、クライアントが抱える経営課題に対し、ビジネストランスフォーメーションやリスクマネジメントといったコンサルティングサービスをグローバル規模で提供しています。
878~1378万
【組織のミッション】 私たちは、当社がPremiseとして掲げる「セキュリティと利便性を両立させる」をミッションとしています。 お客様に安全安心を届けるために情報資産を守ることはもちろん、セキュリティが過剰な足かせとならないよう、利便性との高度なバランスを保ちながら事業成長に貢献することを目指しています。 【具体的な業務】 全社またはプロダクトにおけるセキュリティの「あるべき姿」を実現するプロジェクトの推進や、仕組みの開発/実装を通じて、組織全体のセキュリティ向上を実行する役割です。 ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。 【セキュリティガバナンス(AIを活用した効率化/自動化)】 ■ルール/ドキュメント管理の統合/効率化 ■認証/監査対応状況の可視化、ダッシュボードの開発 ■SaaSツールやAIを活用した管理業務・問い合わせ対応の自動化・効率化 【コーポレートセキュリティ(SOC/CSIRT・アナリティクス)】 ■SIEM/ログ基盤における検知ロジックの実装、チューニング ■インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査 ■調査/対応オペレーションの自動化ツールの開発 【プロダクトセキュリティ(SSDLCの実現)】 ■セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進 ■自社プロダクトのセキュリティ要件定義やセキュリティ設計レビュー ■脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析 ■開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化 ■自社プロダクトに対する脆弱性診断の実施 ■外部ベンダーを活用した脆弱性診断やペネトレーションテストの実施 ■エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施 【募集背景】 事業拡大・グループ企業の増加に伴い、技術的な側面から組織とプロダクトを守る「エンジニアリング機能」の強化が急務です。 SIEMを用いた脅威検知や、開発プロセスへのセキュリティ統合(DevSecOps)、業務の自動化(SaaSOps)において、技術的なリーダーシップを発揮できる方の採用を強化しています。 【本ポジションの魅力】 【組織全体として得られる経験】 ■「セキュリティと利便性の両立」の実践: 事業成長を止めない現実解を追求する経験 ■業務の自動化スキル:Google Workspace、Notion、Slack、生成AIなどを活用したSaaSOpsの実践 ■技術による課題解決:ルーチンワークをコードで解決し、組織全体の生産性を向上させる経験 ■事業会社のセキュリティ人材としてのビジネススキル 【各グループで得られる経験】 ■ガバナンス:管理業務の自動化・可視化による「エンジニアリングによるガバナンス」の実践 ■コーポレート:大規模ログ(2TB/day)を扱う分析基盤の運用、高度な脅威ハンティング、フォレンジック経験 ■プロダクト:複数プロダクトを横断したセキュリティプロセスの構築経験、DevSecOpsアーキテクチャの設計・実装経験 【組織構成】 以下の三つの専門グループが連携して活動しています。 ■セキュリティガバナンスグループ: 全社的なセキュリティルールの策定、教育啓発、内部監査、各種規格認証(ISMAP-LIU / ISMSなど)の維持/新規取得、および社内外からの問い合わせ対応。 ■コーポレートセキュリティグループ: コーポレート環境を中心としたSOC/CSIRT活動。 ログ分析基盤の運用(セキュリティアナリティクス)、インシデント検知・対応。 ■プロダクトセキュリティグループ: プロダクト開発環境へのシフトレフト推進。 脆弱性診断、ペネトレーションテスト、DevSecOpsの構築支援。 【開発環境、使用するツールなど】 ■ログ分析・監視: BigQuery, 各種SIEM, EDR, WAF ■診断・検証: Burp Suite Pro, VAddy, GitHub Advanced Security ■自動化・開発: Google Apps Script (GAS), Tines, Python, Terraform ■ドキュメント・管理: Notion, ServiceNow, GitHub ■インフラ・クラウド: AWS, Google Cloud, Microsoft Azure
■Webアプリケーション開発(言語不問)またはIaCによるインフラ構築経験 ■技術的な課題に対して、原因特定から解決までを行った経験(トラブルシューティング、簡単なツール開発など) 【各領域の経験(各領域に記載の経験がいずれか3年以上あること)】 ■ガバナンス:業務プロセスのシステム化、自動化開発(言語不問)の経験 ■コーポレート:SOC/CSIRTにおけるログ分析、フォレンジック、検知ルール作成の経験 ■プロダクト:事業会社におけるセキュリティエンジニアとしての業務経験、脆弱性診断・ペネトレーションテストなどのシステムセキュリティ分析業務の経験 【歓迎される経験・スキル】 ■マルウェア解析やデジタルフォレンジックの実務経験 ■大規模ログ分析基盤の運用経験 ■DevOps/Platform Engineeringに関する知識、経験 ■外部ベンダーと連携したプロジェクトマネジメントの経験 ■インシデントレスポンスの経験 ■情報処理安全確保支援士(登録セキスペ)資格保有 ■OffSec / GIAC / ISC2 などの資格保有 ■英会話能力(ビジネスレベル)
■働き方を変えるDXサービスの企画・開発・販売 「出会いからイノベーションを生み出す」をミッションとして掲げ、働き方を変えるビジネスデータベースを提供しています。主なサービスとして、営業DXサービス「Sansan」やキャリアプロフィール「Eight」、クラウド請求書受領サービス「Bill One」、クラウド契約業務サービス「Contract One」を国内外で提供しています。
700~900万
世界最大級の人材企業である当社で、セキュリティ対策を中心とした受託開発・導入PJにおいて、技術的なリードとPJ推進をお任せします 【テックリード/アーキテクト業務】■ゼロトラストネットワーク (SASE/Zscaler等)の導入計画策定、セキュリティ要件定義 ■全社セキュリティポリシー・ガイドラインの策定支援および監査対応 ■クラウドセキュリティ(CSPM/CWPP)の設計・導入リード ■脆弱性診断計画の立案およびインシデントレスポンス(CSIRT)体制の構築支援 ■メンバーの技術サポート、ログ分析レビュー、品質管理 ※PL/PM業務はご経験・ご志向性に応じてお任せします。
【必須】■セキュリティソリューションの導入・設計・構築or高度な運用監視(SOC等)経験3年以上■チームリードかメンバーサポート経験 【魅力】第二創業期としてグローバルから多額投資を受ける中、中核として 活躍可■「技術」から「マネジメント」へ。PL/PMへの確実なキャリアパスがございます■受託開発案件で裁量を持ちPJをリードいただけます。 【歓迎】■情報処理安全確保支援士(RISS)、CISSP、CISA など高度資格 ■インシデントレスポンス対応(フォレンジック調査等)の実務経験 ■クラウド環境(AWS/Azure)におけるセキュリティ設計の知見 ■ISMS(ISO27001)やNIST等のセキュリティフレームワークに関する知識
■人材派遣サービス(派13-010538) ■テクノロジーサービス ■人材紹介サービス(13-ユ-010554) ■アウトソーシング事業 ■人事サービス