4040【セキュリティコンサルタント】お客様と共に"ちょうど良い解決策"を考える
930~1400万
日本電気株式会社(NEC)
東京都港区
930~1400万
日本電気株式会社(NEC)
東京都港区
セキュリティエンジニア
NECを守るために日々更新されるセキュリティ施策、AI×セキュリティのゼロクライアント(NECでの活用事例)などを活用しながら、お客様の相談役として活躍していただきます。 セキュリティ課題に解決する一般的な対応策はLLMが回答できる現在において、その膨大な”正解”の中から、お客様固有のリソース、予算、スキルなどを状況を把握しながら、ちょうど良い対策を提案し、お客様と合意していきます。<プロジェクト概要>プロジェクト期間:3か月~6か月、人数:3名~5名、主要なコンサル案件規模:100万~3000万 ※大規模PJ一部に参画することもあります。
【必須】 ■セキュリティに関連する業務経験 ■下記のいずれかの経験、資格を有していること ・セキュア開発・運用やセキュアプログラミング経験 ・CISOのサポート経験 ・セキュリティコンサルティング経験 ・海外ビジネスの経験 ・CISSP、情報処理安全確保支援士などセキュリティ関連の上位資格
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 3ヶ月(試用期間中の勤務条件:変更無)
930万円~1,400万円 月給制 月給 580,000円~920,000円 月給¥580,000~¥920,000 基本給¥580,000~¥920,000を含む/月
会社規定に基づき支給
07時間45分 休憩60分
1日あたりのみなし労働時間:7時間45分
無 コアタイム 無
無
無 専門業務型裁量労働制
年間127日 内訳:完全週休二日制、土曜 日曜 祝日
入社半年経過時点12日 最高付与日数20日 入社月に応じて入社時に付与
雇用保険 健康保険 労災保険 厚生年金
【年間休日に関する補足】 土曜 日曜 祝日に加え、年末年始(12/30、12/31、1/2、1/3)、メーデー(5/1)、別に定める2日 【有給休暇に関する補足】 入社時に付与(20日間を入社月に応じて按分付与します) ※4月入社者:20日付与~3月入社者:2日付与 有給休暇の他に、ファミリーフレンドリー休暇、キャリアデザイン休暇、結婚休暇、産前・産後休暇など 【従事すべき業務/変更の範囲】会社の定める業務 【就業場所/変更の範囲】会社の定める場所(該当する場合はテレワークを行う場所を含む)
サイバーセキュリティ事業統括部コンサルティンググループ
当面無
東京都港区芝四丁目14-1
都営地下鉄都営三田線三田駅 徒歩3分 JR山手線田町駅 徒歩4分
屋内禁煙(屋内喫煙可能場所あり)
在宅勤務(全従業員利用可) リモートワーク可(全従業員利用可) 副業OK(全従業員利用可) 時短制度(一部従業員利用可) 服装自由(全従業員利用可) 出産・育児支援制度(全従業員利用可) 資格取得支援制度(一部従業員利用可) 研修支援制度(一部従業員利用可)
無
有
従業員持株会,従業員クラブ,健康管理センター,保養施設,運動施設など
【制度・福利厚生備考】 ・NEC Growth Careers(社内公募制度):自分のキャリアを自ら切り拓ける制度として導入 ・LinkedInラーニング:全社員が時間と場所を問わず多様な学習が可能なオンライン動画学習サービス ※デジタルビジネスを牽引する為に必要なマインドセットやスキル習得を目的にD X研修も拡充しています。 ・カフェテリアプラン:毎年4月に全社員に一定額のポイントを付与 ※それぞれがそのポイントの範囲内で、ニーズに合わせて福利厚生サービスを選択可能です。 ・ファミリーフレンドリー休暇:配偶者の出産や看病、お子様の看病や学校の行事に参加する際に利用可能 ・育児休暇制度:子どもを養育する従業員が、法律に基づいて取得することが可能な休職制度 ・半休制度、時短制度、申請に基づき在宅勤務にかかる費用の補填 など ※副業を希望される場合は入社後申請の上、審査がございますので認められない場合もございます。
2名
2回
筆記試験:有 Web適性/最終面接前に受検
<Orchestrating a brighter world> NEC は、安全・安心・公平・効率という社会価値を創造し、誰もが人間性を十分に発揮できる持続可能な社会の実現を目指します。
■NECグループ全体としても、注力ポイントであるセキュリティ。業界最高峰のセキュリティに触れながら、その一員として活躍することができます。お客様のセキュリティのキーマンと会話することも多く、トップ層の考え方に触れることで、その後のキャリアパスは、大きく広がっていきます。弊社は、CSO,CISOなどの主要な役職も中途採用者となっており、プロパー、中途は関係なく能力に応じたキャリアを積むことができます。当グループでは、NECで20年以上にわたり培ってきたセキュリティ対策に基づき、システム・工場・製品開発などの幅広いセキュリティ領域のプロジェクトで活躍できます。国際規格(ISO15408)の有資格者や国際標準化委員会(SC27)委員などの社外でも活躍しているプロフェッショナルと共に活動し、そのスキルを自身の能力とすることが可能です。<コンサルティング内容>お客様の海外拠点に対するリスクアセスメント計画と実施 / OT環境に対するアセスメント、FSIRTなどセキュリティ対応組織の立案 / CSIRT、セキュリティ統括機能などの体制の立案も含めたセキュリティ戦略策定支援 / 各種レギュレーションに対する適合性確認(NIST SP800-171,JC-STAR,CRA)/ 耐量子暗号対応など製品開発におけるプロセス整備(セキュア開発)支援
〒108-8001 東京都港区芝5-7-1
【事業場】玉川/府中/相模原/我孫子【研究所】玉川 【支社・支店】北海道~九州・沖縄(計63拠点)
【主要ビジネスユニット】クロスインダストリー、DGDF、パブリック、エンタープライズ、テレコムサービス、エアロスペース・ナショナルセキュリティ、デジタルプラットフォーム、グローバルイノベーション、コーポレート
【連結子会社】計284社(2023年3月末現在) ※NECグループ連結従業員数:118,527人(2023年3月末現在)
プライム市場
日本マスタートラスト信託銀行 16.3% 日本カストディ銀行 7.1% 日本電信電話 4.8%
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | 2024年03月 | 3,477,262百万円 | 158,337百万円 |
| 前期 | 2025年03月 | 3,423,431百万円 | 253,345百万円 |
| 今期予測 | 2026年03月 | 3,360,000百万円 | - |
| 将来予測 | - | - | - |
※連結決算
最終更新日:
500~800万
【職務内容】 クライアントのWebサイト(オウンドメディア)における課題解決・DX推進に向けた各種プロジェクトの推進業務をお任せします。(求人ID:179296)
【必須】 Webサイト、ECサイト、モバイルアプリ等で下記いずれかの経験がある方(いずれかひとつ以上) ・プリセールス ・プロジェクトマネジメント ・設計、制作ディレクション ・フロントエンド開発ディレクション ・Webサイト、ECサイト構築 ・UX設計、コンサルティング ・UI設計、コンサルティング ・フロントエンド開発 ・接客、レコメンドツール導入、運用 ・CMSパッケージ導入、運用 ・Analyticsツール導入、運用
【「デジタルにできるすべてを」コンサルティングから実行支援まで対応】 広告に留まらないデジタルマーケティングを展開。リアル店舗やブランディング企業もデータ活用を強化し、デジタルマーケティング部門の設立が増加。クライアントと課題設定から事業目標策定、システム実装、データ戦略立案・運用まで総合的に支援する。
519~798万
【職務内容】 同社グループに対するサイバーセキュリティ戦略の立案、対応計画策定及び実施業務 【具体的には】 主に、以下の業務を担当し、担当領域を広げていただきます。 ・脅威動向、技術動向の収集及び分析 ・インシデント調査、対応指示 ・技術検証等 【魅力】 全国560万世帯をつなぐケーブルネットワークを保有する当社では、通信事業者としての役割と、魅力ある番組・コンテンツを提供するコンテンツプロバイダーとしての役割が併存しており、サイバーセキュリティにおいても、事業に関係する法令やガイドラインだけではなく、デジタルトランスフォーメーションによる先進的な技術活用をバランスよく提供していくことが求められています。 【キャリアパス】 ・電気通信事業者レベルのセキュリティスキルの習得することができます。 ・他業種を含むIT、セキュリティ担当者との人脈形成が可能です。(求人ID:177331)
【必須】 ・CISSP、CISM、CISA等のセキュリティ資格相当に対する知見 (セキュリティ関連の資格を知っており、資格の意味を理解していること) 【歓迎】 ・脅威動向、技術動向の収集及び分析 ・インシデント対応 ・マルウェア解析、ログ解析及びデジタルフォレンジック
【国内シェアNo.1!通信・放送業界のリーディングカンパニー】 同社は、通信・放送業界のリーディングカンパニーとして、1995年の設立以来、お客さまや地域社会との絆を大切に培い、通信・放送サービスを中心に成長を続けてきました。現在では、電力事業、通販事業など通信・放送という枠にとらわれず、「地域の総合サービス事業者」としてお客さまの暮らしを多角的に支えています。
600~2000万
■ポジション サイバーセキュリティコンサルタント ■年収 現年収+面接評価~2000万円 ■職務内容 昨今のDX推進や、ビジネス・働き方・雇用の多様化に伴って、サイバーセキュリティリスクはますます複雑化しています。 サイバー攻撃による被害は、機密情報の漏洩にとどまらず、クライアントのビジネスや製造等のプロセスの停止、交通・電気・ガス・水道・通信などの社会インフラの途絶など、企業の事業継続や社会全体に甚大な影響を及ぼすケースが増加しています。 これらのリスクに対応するためには、サイバーセキュリティやITや制御領域等の専門性に加え、問題解決能力やクライアントビジネスへの理解を兼ね備えた専門家の関与が不可欠です。 ■本ポジションの特徴 ・セキュリティ戦略の策定から、組織・人材・業務プロセス・技術対策まで、幅広い経験を積むことができます。 ・ITやOAの領域のみならず、制御領域に関わるプロジェクトも多数あり、FA(ファクトリーオートメーション)・PA(プロセスオートメーション)・BA(ビルオートメーション)、IoTなど多様な設備環境に携わることで、希少性の高いスキルを習得することもできます。 ・デジタルアイデンティティの高度化等、企業のセキュリティレベル向上に貢献するプロジェクトに携わることができます。 ・特定領域を深めることも、幅広い業界・領域を経験して知見を広げることも可能です。 ・グローバルプロジェクトや、社内のセキュリティリサーチャーやエンジニア、監査チーム等グループ内の他チームとの連携機会が豊富にあります。 ・セキュリティ戦略に資する独自のインテリジェンス情報を活用し、具体的かつ説得力のある提言が可能です。 ・インサイトの執筆、外部寄稿、講演などにも携わることができます。 ・将来的にCISOやセキュリティ部門の管理職を目指す方にも最適なキャリアパスを描けます。 ■プロジェクト例 ご経験やご希望を踏まえ、プロジェクトにアサインします。 ・セキュリティアセスメント(ビジネスに影響するリスクの評価) ・ビジネス戦略を踏まえたセキュリティ戦略の策定、中期計画・ロードマップ作成支援 ・セキュリティ組織態勢の検討・構築支援 ・セキュリティ規程体系の整備、規程類の策定支援 ・サプライチェーンセキュリティリスクの調査、管理スキーム策定、ツール検討支援 ・技術的対策の動向調査・製品選定(RFP作成)支援 ・ゼロトラストアーキテクチャ等のインフラ・ネットワーク構想支援 ・インシデント監視・分析・対応の改善支援 ・セキュリティ関連業務の運用プロセス設計支援 ・経営層・一般社員・セキュリティ組織向けセキュリティ教育の企画・実行支援 ※上記は、IT領域のみならず、制御システムや工場・プラント、研究所、社会インフラ等の領域のプロジェクトも含みます デジタルアイデンティティ関連: ・一般消費者、法人顧客などの顧客向けのID管理、アクセス管理(CIAM)の最適化の支援 ・エンタープライズ内での従業員などのID管理、アクセス管理(EIAM)の最適化の支援 ・企業間連携に必要なトラストフレームワークの適用支援
4年大卒以上
-
450~550万
Webアプリケーションやネットワークに対する外部からの脆弱性診断をお任せいたします。キャリアアップとして技術志向、管理志向のステップアップを準備しており、キャリアを積むことが可能です。 【詳細】 ■診断対象のリストアップおよび仕様・構成の精査 ■自動診断ツール(Burp Suite等)を用いた網羅的チェック ■熟練の技術による手動診断(ペネトレーションテスト要素含む) ■検出された脆弱性の危険度分析および報告書作成 ■週次技術共有会での最新脆弱性情報のキャッチアップ ■技術志向に応じたスマホアプリ診断やペネトレーションへの挑戦
【いずれか必須】■ITエンジニアのご経験をお持ちの方 (アプリケーション/インフラ/サポート等の領域は問いません) ■脆弱性診断エンジニア(ホワイトハッカー)のご経験をお持ちの方 【魅力】 ■所定労働時間は1日6.5時間プライベートや自己研鑽の時間を最大化できます。集中できる環境を選んで業務に取り組めます。 ■技術志向だけでなく、将来的にはマネジメントへのキャリアパスも選択可能です。管理志向のキャリアパスが明確に用意されており、技術を理解したマネージャーとして早期のステップアップが可能です。
1. セキュリティ監査・コンサルティングサービス 2. 脆弱性診断サービス 3. 情報漏洩IT対策サービス
500~850万
当社はクラウド映像プラットフォームをベースとしたソリューションを展開しております。 ・対応カメラ数やユーザー数の大幅増 ・高度なセキュリティレベルを要するお客様への導入加速 ・APIやSDKの提供によるプラットフォーム化の進捗 ・AIを使った顔認証など個人情報に関わるサービスの展開など 上記に伴い、コーポレートインフラ、プロダクト両面で更なるセキュリティ強化を実現すべく、2025年7月に「IT&セキュリティ部」を新設し、セキュリティチームの強化を進めています。事業の成長を止めずに、むしろ加速させるためのセキュリティを共に追求する仲間を募集します。 ■部署の業務内容 セキュリティの専門家として、コーポレート、プロダクトのセキュリティレベル向上を目指し、施策の検討や実行をリードします。 業務範囲は多岐にわたりますが、ご入社後はこれまでのご経験と親和性の高い業務からお任せし、ご希望やスキルに合わせて徐々に担当範囲を広げていただくことを期待しています。機能横断的なチームを目指しているため、幅広いセキュリティの知見を身に着けることが可能です。 <チーム全体の具体業務範囲> ・コーポレートセキュリティ -セキュリティガバナンスの強化/ISMS運用 -情報システムのセキュリティ企画・監視 -情報資産管理 -全社にまたがるセキュリティ教育の企画と実施 -ゼロトラストの強化・運用 -情報セキュリティインシデントのハンドリング ・プロダクトセキュリティ -開発チームのセキュア開発支援およびトレーニング -脅威モデリングおよびセキュリティレビューの実施 -脆弱性診断の実施や自動化の検討 -脆弱性情報の収集と対応 -ペネトレーションテストの計画・実施 ※クロスファンクショナルなチームを目指しているため、上記の中で未経験の領域にこれから挑戦したいという方も歓迎します!
・サイバーセキュリティを軸にご自身の業務範囲を広げ、様々な経験を積んでいくチャレンジ意欲のある方 以下いずれか1つ以上のご経験をお持ちの方 ・セキュリティに関する知識と経験 例:ISMS等のセキュリティに関連した認証の知識や運用経験、セキュリティリスクアセスメントの経験、セキュリティに関わるプロジェクト経験や文書策定経験 ・セキュリティに関連した開発経験やテストの経験 例:脆弱性診断やペネトレーションテストの経験、セキュリティ要件を考慮したシステムの開発経験
-
350~480万
【仕事内容】 セキュリティエンジニアとしてSOC(セキュリティオペレーションセンター)におけるセキュリティ監視・運用に従事していただきます。 ▼SOCオペレーション業務 ■セキュリティログの監視・分析 ■脆弱性情報などの収集・分析・お客様報告 ■インシデント発生時の対応(原因究明、復旧、再発防止) ※24時間365日リアルタイム監視を行う事で、お客様の情報資産を脅威から守り、お客様のセキュリティ対策を支援します。 ※将来的なキャリアパスとしてセキュリティサービスの運用・構築に携わることができます。 【社風・評価制度】 中途採用比率が高く、フラットな社風で年齢・社歴に関わらず意見しやすい環境です。裁量も大きく挑戦しやすい環境でもあり、キャリアに対してもやりたいことを尊重し、主体性を大切にしています。また、半期ごとに上長と振り返り面談を実施している他、定期的な1on1面談実施やキャリア相談窓口を設置。長期的なキャリア/スキルアップについても率直に相談することができます。 【研修制度】 ビジネススキル・テクニカルスキル双方の研修を用意しており、100を超えるEラーニング講座・外部セミナーの受講が可能で、自習室や演習機器・専門図書の貸し出し等、万全の環境が整っており、社員のスキルアップをサポートしています。また、資格取得支援制度も充実しています。
【応募資格(必須)】 【経験】 ■ネットワーク/サーバー等の何かしらのインフラ運用経験(経験年数不問) 【志向性】 ■セキュリティ領域で知識/経験を積みたいと思っている方 ※セキュリティ系のご経験がなくてもこれからやりたいと思われている方を歓迎 【応募資格(歓迎)】 ■CCNA、基本/応用情報技術者試験などの資格保有者 【求める人物像】 ■ITエンジニアとしての向上心があり、技術・サービスの知識習得を主体的に行える ■ITセキュリティサービスに興味がある方 ■情報セキュリティを遵守した行動ができる方
総合的なITアウトソーシングソリューションサービスを提供 ■インフラ設計・構築:運用プロフェッショナルとしての実績をもとに、高品質なネットワーク/システムの設計・構築を行います。 ■テクニカルサポート ■運用・監視 ■データセンター ■顧客支援
460~900万
【職務内容】 CyberArk社のクラウド型IDアクセス管理システム「WorkforceIdentity」導入を行い、顧客のIDマネジメントの改善・向上を支援します。顧客従業員が様々なビジネスリソースに素早く安全にアクセスし、不正アクセスや人的ミスによる情報漏洩などセキュリティリスクを防ぐIDマネジメントの提案~導入~業務遂行・改善活動を支援します。 【詳細】 ・シングルサインオン、多要素認証等の機能導入(CyberArk Workforce Identityの構築) ・IDマネジメント業務設計、構築 ・ID/デバイス/グループのライフサイクル管理 ・アクセスポリシー設計・管理 ・エンドポイントセキュリティ、アプリケーションゲートウェイの管理 ・ユーザー挙動分析(求人ID:157184)
【必須】 ・IDマネジメント業務の改善経験や提案経験 ・IDaaS製品の運用または導入経験 ・ID管理・運用業務のご経験
【東証プライム上場企業グループ/今勢いのある独立系SIer】 ■本社が石川県にあり、エンドユーザーとの直接取引多数、オラクルマスターの最高位・Platinum保有者数国内有数の独立系SIer
1125~1539万
グループ情報セキュリティ基本方針及びICT全体方針に基づき、当社グループの情報セキュリティ戦略及び施策を企画・推進・統括する。また、当社グループが保有する情報資産が適切に管理・運用されるよう、情報セキュリティインシデントによる被害の防止・最小化、セキュリティレベルの維持・向上を図る。 ■本ポジションの魅力: 1. 安定した経営への寄与 情報漏えいやランサムウェア攻撃から企業データを防衛することで、経営の安定や投資家、顧客への信頼を支えることができます 2. 専⾨性の深化/スキルアップ及び成長 サイバーセキュリティの領域は日々進化しており、新たな脅威や技術が登場するため、常に学び続ける必要があり、自身のスキルアップやキャリア成長を実現できます。 3. グローバルな活躍 国際的なビジネス環境での経験獲得 多様な⽂化・⾔語環境でのコミュニケーション能力向上 ■採用背景: 世の中ではITの活用が進む一方、サイバー攻撃が激化し、日本企業においても被害が増加しています。グローバル事業拡大と経営資源のグローバルシフトを加速する状況において、日本だけでなく、グローバルにおいてもサイバー攻撃による被害の抑止に向けた対策強化取り組みを推進しており、グローバル視点での検討、対応、意思決定ができる人材の必要性が高まっております。
■必要な業務スキル、経験 【必須】 ・セキュリティスペシャリストとして5年以上の実務経験 下記項目のうちいずれか2つ以上の実務経験 ・ セキュリティ企画およびガバナンスに関する経験 (情報セキュリティ対策の立案、情報セキュリティガバナンスの設計、実装、維持) ・情報セキュリティアーキテクチャ関連業務に関する経験 (セキュリティアーキテクチャおよび対策の設計、実装時のセキュリティレビューの実施、システム運用に関連する各種セキュリティ対策のポリシー策定および管理) ・ 脅威・脆弱性管理およびセキュリティインシデント管理に関する経験 (脅威・脆弱性管理ポリシーの改善、脅威・脆弱性情報の取り扱い、影響分析、リスク対応策の立案・実行、セキュリティ監視の改善) ・ 情報セキュリティ管理およびセキュリティリスク管理に関する経験 (グローバルにおけるセキュリティ関連規制の策定・改定、情報セキュリティ教育ポリシーの策定、研修コンテンツの作成、研修状況のモニタリング、社内外の委託先に対するセキュリティリスクの評価・報告) ・情報セキュリティに関する、ビジネス部門へのコミュニケーションや教育、啓蒙活動に関する経験 ■語学 ⽇本語︓ネイティブレベル(⽇本語検定1級または同等レベル) 英語︓実務レベル(海外メンバーとの協業、グローバル会議でのプレゼンテーション、TOEIC 750点以上)
-
384~840万
【募集背景】 事業拡大に伴う増員募集です。 【職務内容】 Webアプリケーションやサーバーの脆弱性診断を行い、レポートします。 アプリケーションの改善提案やセキュリティ対策の指導も行います。 ケースによっては、セキュリティ診断の報告会、定期的な診断サポートを行います。(求人ID:151563)
【いずれか必須】 ・Webアプリケーション開発経験 ・ネットワーク・サーバー運用経験者 ・Webセキュリティを学んだことのある方(独学可) 【歓迎】 ・脆弱性診断業務経験 ・セキュリティスペシャリスト資格保有者、その他のセキュリティ関連資格保有者 ・セキュリティコンサルティング業務経験
【Webシステムに関わる全てのソリューションを揃えたWeb開発企業です】 ・ファッション系ECサイトやSNSサイト開発等のビジネスコミュニケーション支援事業 JTBショッピングや求人サイトなどの開発やWebマーケティング事業を支援しています。 また、スクウェア・エニックス「ファイナルファンタジー」シリーズのポータル情報サイトも開発しています。
859~1001万
当社が提供するセキュリティサービスを企画/開発し、運用体制を構築。 最新の市場動向や顧客ニーズを踏まえ、当社ソリューションを活用したセキュリティサービスの立上げ/改善を推進いただきます。 【セキュリティサービス企画/提案】■顧客ニーズや市場動向を踏まえた企画/立案 ■当社商材やソリューションを活用したサービス提案 【セキュリティサービス設計/構築/運用】■マネージドサービスに対応した設計/構築 ■機能拡張/サービス追加/運用効率化の推進 【セキュリティ運用体制の構築支援】■SOC/監視/インシデント対応などの体制立上げ支援 ■外部ベンダーとの協業 ■技術評価/導入支援/パートナーとの協業推進
【必須】■ネットワーク・サーバ・セキュリティ機器いずれかの設計/構築/運用経験 ■社内外の関係者と円滑にコミュニケーションできる能力 ■基礎的なITスキル(Windows/Linux、IPネットワークの基礎知識) ≪求人の魅力≫●ハイブリッドクラウド/マネージドサービスを軸とした新たなセキュリティサービスの立ち上げに、初期段階から参画。技術選定や運用設計など、裁量の大きな業務に携われる ●社内にはセキュリティ知見を持つエンジニアが在籍し、外部ベンダーとも協業する体制あり。単なる運用ではなく、設計/改善/教育など多面的な活躍が可能 ●サービスの成長とともに、自身のキャリアも拡張していくことが可能
■情報通信設備やIT基盤をはじめとする国内外の最新鋭ソリューションの提供、 並びにそのシステム構築・保守・運用・監視などのサービスの提供