【セキュリティエンジニア/CSIRT】★ポテンシャル採用/リモート/フルフレックス
500~800万
PayPayカード株式会社
東京都新宿区, 福岡県福岡市博多区
500~800万
PayPayカード株式会社
東京都新宿区, 福岡県福岡市博多区
セキュリティエンジニア
サイバーセキュリティ領域における以下の主要業務を担当いただきます。 特に、自ら課題を発見し、改善提案を行い、プロジェクトを推進する能力を重視します。 ■サイバーインシデント発生時の緊急対応および事後分析、再発防止策の策定・実行 ■高度なセキュリティ監視体制の設計・構築・運用(SIEMの最適化、新しい監視ルールの考案・実装を含む) ■セキュリティ監視およびインシデント対応に関わる新規プロジェクトの企画・推進、リーダーシップ ■脅威インテリジェンスの活用とプロアクティブな脅威ハンティング
【必須】■サイバーセキュリティに関する実務経験 【魅力】積極的にセキュリティ関連の新しいチャレンジができる点です。7,000万人のユーザー(2025年7月時点)を抱えるPayPay経済圏の中核を担うPayPayカードは、日々国内外からの脅威にさらされています。巧妙化し続ける最先端の攻撃パターンに対処するため、経営層を含めセキュリティに対する危機意識は非常に高く、ユーザーを守るための挑戦は歓迎される空気感があります。
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 3ヶ月(試用期間中の勤務条件:変更無)
500万円~800万円 年俸制(分割回数12回) 年俸 5,000,000円~ 年俸¥5,000,000~ 基本給¥416,000~を含む/月
会社規定に基づき支給
07時間45分 休憩60分
有 コアタイム 無 (コアタイム:無)
有
有 残業時間に応じて別途支給
年間124日 内訳:土曜 日曜 祝日
入社直後1日 最高付与日数14日 入社月に応じて入社と同時に付与
雇用保険 健康保険 労災保険 厚生年金
※所属組織のルールおよび業務指示に応じて出社/リモート対応頂きます。 【標準就業時間】9:00~17:45 【変更の範囲】 ■業務内容の変更の範囲:当社業務全般 ■就業場所の変更の範囲:本社および全国の支社、営業所 <参考記事> 業界最高のセキュリティ体制を創り、ユーザーを守る。PayPayカードCSIRT部の責務 https://insideout.paypay.ne.jp/2025/05/14/professionals-vol100-jp/
CSIRT部 十数名のメンバーで構成され、バックグラウンドも様々なため、立場にかかわらず自分の意見を発信しやすい環境です。
無
東京都新宿区四谷一丁目6番1号
屋内禁煙(屋内喫煙可能場所あり)
福岡県福岡市博多区博多駅前四丁目21番26号
屋内禁煙(屋内喫煙可能場所あり)
Hybrid Workstyle(オフィス<東京・福岡いずれか>、自宅にてリモートワーク)
リモートワーク可(一部従業員利用可) 副業OK(一部従業員利用可) 出産・育児支援制度(一部従業員利用可) 研修支援制度(一部従業員利用可)
無
有
確定拠出年金制度、財産形成貯蓄制度(一般・住宅・年金財形)、定年再雇用制度、インフルエンザ予防接種補助
【福利厚生】PayPayカード共済、PayPayカード健康保険組合(健保連の保養所施設利用、家族健康診断補助) 等 【教育制度】入社時研修、管理職研修、新任管理職研修、公募制による各種研修、その他業務知識習得研修 他、その他社内制度 【社内表彰制度】社歴に関わらず優秀な成績や成果を成し遂げた個人・チームを表彰する制度 【副業】可※要申請 【その他】企業内保育所・社員食堂あり(福岡のみ) 会社業績および個人貢献度により特別一時金(インセンティブ)を支給(年1回)する場合があります。 【有休最高付与日数】勤続年数5年以降は毎年20日間付与されます パーソナル休暇(毎年度5日間、(毎年度5日間付与/初年度入社月により3日間もしくは5日間付与) ※PayPayグループ独自の特別有給休暇制度で、本人/家族/ペットなどの病気/ケガ/通院付き添い等にご使用頂けます。
1名
2回
筆記試験:有(適性検査) リファレンスチェック有
■「PayPay」の決済プラットフォームと融合させた、よりユーザーに身近で便利なフィンテックサービスを提供する会社 ■PayPayの会員数は7000万名を超え、カード会員数も1500万名(YoY120%成長中)突破しており急成長中の企業です!
《当社について》 2018年にサービスを開始してから約5年でユーザー数5700万人を突破したフィンテック企業である「PayPay」は日本国内においてスマホユーザーのおよそ2人に1人が使用する決済プラットフォームとして急速に事業規模を拡大しています。PayPayカード株式会社は「PayPay」の決済プラットフォームと融合させたこれまでのクレジットカード、クレジットサービスでは成し得なかったよりユーザーに身近で便利なフィンテックサービスを提供する為、2021年に誕生しました。(旧 ワイジェイカード株式会社) わたしたちの最大のライバルは"現金"です。この困難な課題に前向きに取り組み、他社に真似できない圧倒的なスピードでプロダクトを磨き上げ、日本のキャッシュレス決済、またそれを使用した金融ライフプラットフォームとしての普及を一気に推進することにプロフェッショナルとして情熱を持って取り組み、自ら課題発見し、周囲と協力して新しい価値創出を共に推進する仲間を募集します。
〒160-0004 東京都新宿区四谷一丁目6番1号
福岡県福岡市博多区博多駅前四丁目21番26号
■クレジットカード事業
非公開
PayPay株式会社 100.0%
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | 2023年03月 | 61,365百万円 | - |
| 前期 | - | - | - |
| 今期予測 | - | - | - |
| 将来予測 | - | - | - |
※連結決算
最終更新日:
800~1200万
■仕事概要: ■■ ニーリーと事業について ■■ ニーリーは「社会の解像度を上げる」のミッションのもと、月極駐車場の契約体験をアップデートするSaaS『Park Direct』を展開するスタートアップです。管理会社の契約手続や電話対応もすべてPark Directに集約・自動化され、ほとんど「なにもしなくても」管理できるという状態を目指しています。 ■■ ポジションの魅力 ■■ ①「1人目」プロダクトセキュリティエンジニア 1人目のプロダクトセキュリティエンジニアとして、体制や戦略をイチからつくり上げることができます。経営層と直接議論し、経営視点でセキュリティの未来を描きながら、大きな裁量を持って推進できるポジションです。 また、コーポレートセキュリティ領域を担っているコーポレートエンジニアリングチームや、黎明期からクラウドセキュリティを支えてきたSREチームとともに、より全体最適化を目指す組織的なアプローチもしていただけます。 ②事業成長を強く意識したセキュリティ推進 プロダクトセキュリティはビジネスの「ブレーキ」ではなく「アクセル」にもなれると私たちは考えています。 まず、駐車場=不動産というドメインでマーケットを拡大していくにあたり、セキュリティの強さは明確なアドバンテージとなり、ニーリーのプロダクトを選んでいただくための武器となります。また、開発プロセスの中に適切なセキュリティのガードレールを敷いて、エンジニアが安心して開発に専念できる環境を整えることは、今の圧倒的な事業成長のスピードを維持しつづけるための大きな支えとなります。 このように、プロダクトや開発組織の状況に合わせて柔軟にセキュリティ施策を打つことで、プロダクトセキュリティ領域からビジネスを加速させているという実感を持ちながら働いていただけます。 ③セキュリティ意識の高いカルチャー・経営陣 Park Directが多くのお客様の個人情報をお預かりし、決済や会計という領域も扱うサービスであることから、プロダクト組織のセキュリティに対する意識はもともと非常に高く、専門家がジョインすることによりさらに良い文化を築いていけると思っています。 また、CTOだけでなくCEO・CISOもエンジニア出身であり、ツールやSaaSなどに適切に投資を行うことの重要性を深く理解しているので、プロダクトセキュリティ領域の活動や提案を全面的にバックアップします。 ■■ 業務内容 ■■ 【継続してやること・直近やりたいこと】 ・適切な現状把握とそれに応じたプロダクトセキュリティ戦略の立案、予算策定 ・プロダクト組織全体でのDevSecOpsの推進、文化醸成 ・複数プロダクトの外部脆弱性診断の実施、結果のトリアージや修正対応のリード 【これからやりたいこと】 ・プロダクトセキュリティの基盤確立: アセスメントフレームワークの継続的活用、マルチプロダクトreadyな共通基盤システム構築に向けたセキュリティ面の支援など ・プロアクティブなリスク管理基盤の確立: 脅威インテリジェンスの活用、クラウドセキュリティツール導入によるリスクの可視化、効率的な運用など ・リスクベースアプローチの導入: 脅威モデリング、リスクフォーカス型脆弱性診断の導入など ■■ 使っている技術・サービス(開発) ■■ ・バックエンド:Python(Django) ・フロントエンド:TypeScript, Angular, React ・インフラ:AWS(アプリケーションなど), Google Cloud(分析基盤など) ・IaC:Terraform ・データベース:PostgreSQL, Aurora ・ミドルウェア:Redis, Nginx ・モニタリング:CloudWatch, Datadog ・ダッシュボード:Redash ・CI/CD:GitHub Actions, AWS CodeDeploy ・プロジェクト管理:JIRA ・テスト自動化:Playwright ・チャット:Slack ・ナレッジツール:Confluence ・AI系ツール:Cursor, GitHub Copilot, Claude Code, Devin, Gemini etc... ■■ 使っている技術・サービス(セキュリティ関係) ■■ ・評価フレームワーク: OWASP SAMM ・スキャナー系: Trivy, Dependabot ・クラウドセキュリティ: AWS Security Hub, Amazon GuardDuty, AWS WAF etc... ・デバイス管理: Jamf Pro, Jamf Protect ※導入検討中: Intune, Keeper, Wizなどなど
・Webアプリケーションのセキュリティリスク把握とその対策に関する知識、経験 ・クラウドプラットフォーム(AWS、Google Cloud、Azure等)におけるセキュリティの知識、経験
-
800~1000万
【ポジションについて】 世界を代表するグローバルクラウドベンダー等に対するプロジェクトを通して、クラウドやサイバーセキュリティに関する専門家としてのキャリアを構築できます。クラウドやサイバーセキュリティに関する専門家は、Society 5.0などDXが推進されている現代社会において非常にニーズの高い職種となりますが、当部門では教育システムをはじめ手厚いサポート体制を用意していますので、未経験の方でも専門性を身につけていただくことができます。また、リモートを前提とした新しい働き方の実現に向けた環境・制度・ITインフラ整備を進めている点、英語を業務に活かしていただける点も魅力です。 【業務について】 クラウドは企業活動に浸透し、リモートワークなどの新しい働き方を実現する上でも不可欠になっており、クラウドを積極的に活用することは世界的な潮流となっています。また、政府機関においては、かつてはセキュリティリスクの観点から、導入に懸念を抱くケースも多かったものの、現在ではクラウド・バイ・デフォルト原則により、業務効率化や競争力向上のためには、リスクに対応した上でクラウドを戦略的に利用することが求められています。私たちPwCのシステム・プロセス・アシュアランス部(SPA)では、クライアントがこのようなデジタルを活用する際の新たなリスクに対応できる能力を強化し、その価値をステークホルダーに理解してもらうよう、サポートするサービス(コンサルティングとアシュアランス)をGlobalに展開しています。組織経営をする上で、利益最大化を実現するためには、「新たな利益を生み出すこと」と「利益を失うリスクを減らすこと」の2通りの方法があり、SPAは「守りのコンサルティング」でクライアントの利益最大化に貢献しています。中でも、政府情報システムのためのセキュリティ評価制度(ISMAP)に携わるクラウドセキュリティを主とした”守りのコンサルティング”の領域における専門家のチーム拡充を積極的に行っています。政府が求めるセキュリティ要求を満たしているクラウドサービスを予め評価・登録するISMAP制度は、日本政府のデジタル戦略の中心施策の一つであり、政府がクラウド・バイ・デフォルト原則を標榜していることから、日本でビジネスを行うIT関係者においては外資系国内事業者問わず多くの方に注目されています(求人ID:269508)
【必須】 ・監査法人またはコンサルティングファームでの実務経験 ・SEとしてのプロジェクトの経験者 ・英語を使ったシステム関連プロジェクトのマネジメント経験者 【歓迎】 ・クラウドセキュリティ、サイバーセキュリティ、インフラ、ネットワーク、データベース、グローバル案件 ・英語力
PwCは世界4大会計事務所のひとつであり、世界157カ国に約195000人を擁するプロフェッショナルファームでございます。グローバルネットワークを活用し、コンサルティング、ディールアドバイザリーに加え、監査、税務の3領域にまたがった総合的な提案が可能であることがPwCの最大の強みでございます。
500~900万
安心・安全なネット銀行のサービスをスピーディーに提供し維持するため、各チームと協力してDevSecOpsの体制構築、当社環境への適用・管理・運用をお任せいたします。 ・DecSecOpsソリューション企画、選定、導入、設計、運用、社内教育 ・継続的なセキュリティに関するPCDAの実施 ・オンプレからAWS・Azure・GCPなどのパブリッククラウド環境移行におけるセキュリティ対策の検討、実施に向けた検討
【いずれか必須】 ・情報セキュリティ業務経験2年以上 ・インフラ運用保守経験2年以上 ■魅力 エンジニア比率40%以上でエンジニア主体のエンジニアが創る銀行です。フラットで働きやすい社風であり、役職における隔たりはありません。役員との直接相談も気兼ねなくできる環境です。 設立から数年と非常に新しい銀行であり、新しい取り組みにチャレンジする精神を広く認められています。
■銀行業務
900~2000万
【職務内容】 昨今、インターネットの高度利用化、システムのオープン化の加速度、データの高度利用とともに、セキュリティ事案により社会問題となるケースが多発しています。外的要因、管理体制の不備、ガバナンスの不徹底など、危機管理における認識の甘さや、具体的な対策を実践に展開し切れていないケースが散見されます。我々は、お客様が直面し得る脅威を事前にアセスメントし、セキュリティリスクの可視化、脅威への具体的な対策、セキュリティ監査基準への対応などを支援するとともに、システムに求める要求、その背景・将来の予測を加え、今とるべき最適で戦略的なアーキテクチャをデザインします。 セキュリティコンサルタントとして、お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。セキュリティの最新状況や関連するサービス・テクノロジーについて幅広い知識・理解だけでなく、お客様の業種・業態や規模は様々なため、お客様の状況に応じた最適な評価方法を論理的に導き出す力が必要です。また、お客様と円滑なコミュニケーションを行うスキルも必要になります。 【具体的には】 ・セキュリティアセスメントサービス ・セキュリティリスクの可視化、脅威への対策、セキュリティ監査基準への対応支援 ・将来起こりえるサイバーセキュリティを想定し、かつ今とるべき最適で戦略的なセキュリティアーキテクチャーのデザイン ・セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進(求人ID:230880)
【必須】 ・セキュリティビジネス(コンサルティング、ベンダー、SIer、事業会社など)の実務経験 【歓迎】 ・DDoS攻撃や標的型攻撃などの情報資産を脅かす攻撃やその対策に対する強い興味・関心 ・OSからアプリレイヤまでの幅広いシステム的、技術的な知識と興味 ・実際のセキュリティ事案の当事者となり、脅威の実態を体験した方 ・セキュリティコンサルタントの経験 ・「FISC(財団法人金融情報システムセンター)金融機関等コンピュータシステムの安全対策基準」に関する知識 ・ISMS・プライバシーマーク認証基準に関する知識 ・情報セキュリティ・個人情報保護に関わる何からの資格
【東証プライム上場、日本初のITコンサルティングファーム】 本物のITコンサルティングとは、お客様の未来のあるべき姿を、お客様と共に考え、ビジネスとシステムを同時にデザインしながら、競争優位性のある戦略的な仕組みを構築することであると私たちは考えます。経営とITを本質から理解し、企業の経営や業務の改革に向けた最適解を、お客様と共に創り上げていくこと。さらに、革新が続くIT分野で、永遠のチャレンジャーであり続けることが、フューチャーのビジネススタイルです。
700~1100万
【仕事概要】 当社の情報システム部門は少人数体制で運営しており、ITインフラからセキュリティまで横断的に担当しています。各メンバーが専門性を活かして自律的に動ける環境で、必要な改善提案を主体的に進めやすい組織です。 本ポジションでは、ゼロトラストセキュリティモデルに準じ、全社のセキュリティレベルを継続的に高める役割を担っていただきます。 現行のセキュリティ基盤の管理・運用を中核に、将来的なセキュリティイベントの可視化・相関分析を見据えたログ戦略を設計し、監視体制の高度化を中長期的にリードしていただくことを期待しています。 また、ISMSやSOC2などの社内セキュリティ基準と整合した形で、成長する事業を安全に支えるガバナンス体制の強化にも関与いただきます。 【具体的な業務内容】 ゼロトラストセキュリティモデルを前提とし、ID・デバイス・アプリおよびログ情報を判断材料としたアクセス制御・監視の運用モデルのもと、以下の業務を担当いただきます。 ・EDRおよびCASBのポリシー設計、運用、監視、チューニング - ポリシー設計、アラート対応、例外管理、継続的な運用改善 ・セキュリティインシデント対応およびログ分析 - セキュリティアラートの分析、インシデント対応〜再発防止策の検討 ・社内セキュリティ施策との連携 - ISMS・SOC2等のセキュリティ基準を踏まえた運用設計・改善への関与 ・新たなセキュリティ技術・ソリューションの調査および導入検討 - セキュリティアーキテクチャの継続的な強化
・NIST SP 800-207に基づくゼロトラストセキュリティの運用管理経験 ・EDR / CASB 等のセキュリティソリューションの実務運用経験 ・セキュリティインシデント対応およびログ分析の実務経験 ・部門横断でのコミュニケーション能力
・CO₂排出量の算定・可視化・削減・報告を支援するクラウドサービス「ASUENE」の提供 ・サプライチェーン全体の環境・ESGデータ管理・評価プラットフォームの運営 ・GX・ESG人材向けの転職・採用支援サービス「ASUENE CAREER」の運営 ・カーボンクレジット・排出権取引所「Carbon EX」による排出権取引支援 ・脱炭素・非財務情報の第三者検証・保証およびアドバイザリーサービスの提供
800~1000万
【職務内容】 同社グループでは、インターネット広告事業、メディア事業、ゲーム事業など、 さまざまな事業における情報セキュリティ業務に従事できます。 具体的には、セキュリティマネジメント支援、プロダクトの コンプライアンスガイドライン適合支援、 インターネットサービスのセキュリティ維持管理業務など、 幅広い分野で実務経験を積むことができます。 また、最先端技術に触れ、大企業だけでなく新規事業や子会社立ち上げの セキュリティマネジメントにも携わることで、 動的なビジネス環境での経験を積むことができます。 【具体的には】 ・ サイバーエージェントグループのインターネット広告事業、メディア事業、ゲーム事業、 その他各種事業に対するセキュリティマネジメント支援 ・ サイバーエージェントグループのプロダクトの コンプライアンスガイドライン適合に向けた支援や社内啓発活動 ・ サイバーエージェントグループが提供するインターネットサービスにおけるセキュリティ維持管理業務(求人ID:343801)
【必須】 ・ コンシューマー向けサービスにおけるセキュリティマネジメントの運用経験 【歓迎】 ・ ウェブアプリケーション、スマートフォン向けネイティブアプリケーションの脆弱性診断経験 ・ ネットワーク・サーバに関わる脆弱性診断経験 ・ ウェブアプリケーション/ネイティブアプリケーションの開発経験 ・ サーバ及びミドルウェア/ネットワークの構築・運用経験
サイバーエージェントグループとして、グループ・関連会社の合計58社(2020年3月時点)でインターネット業界の革命児として、事業全般を運営しております。
710~1000万
【職務内容】 国内及び海外に拠点のある100社を超えるGMOインターネットグループ各社に対する情報セキュリティ対策向上の支援を遂行していただきます。 GMOインターネットグループにおける、ガイドラインの策定、ISMS等の認証取得支援、セキュリティ監査、個人情報の管理等のセキュリティガバナンス全般を担当していただきます。 【具体的には】 ・ GMOインターネットグループ全体のセキュリティガバナンス向上 ・ ISMS等の外部認証取得の支援等のコンサル ・ 個人情報保護関連 ・ セキュリティチェック・監査(求人ID:359831)
【必須】 ※最低条件として、以下いずれか、5年以上の経験を求めます。 ・ WEBアプリケーション設計・開発 ・ セキュリティ関連ソフトウェア、機器の設置・運用管理 ・ 社内システムの構築・運用管理 【歓迎】 ・ IT監査の経験 ・ ITリスク評価の経験 ・ CSIRTの経験 ・ ISMS等の外部認証
ドメイン取得:「お名前.com」など国内シェア90%以上の圧倒的No.1サービス。国内No.1のレンタルサーバー:「お名前.comレンタルサーバー」事業。「カラーミーショップ」などEC支援事業(流通額トップ)。等 【インターネット広告・メディア事業】 ネット広告代理事業やメディア・検索関連サービスの提供 【インターネット金融事業】 FX取引高6年連続世界1位を獲得している、インターネット証券事業のGMOクリック証券、GMOコイン
500~790万
■Microsoft365(ExchangeOnlineやTeamsを活用した社内コミニケーションツール)の導入を検討されているお客様への提案および設計・構築・運用の業務に従事して頂きます。経験に応じて、幅広く業務をお任せします 【案件例】小規模案件を通じMicrosoft365の設計・構築に関する技術を習得した後、大規模プロジェクト内のMicrosoft365設計に作業責任者として従事して頂きます。 【働きやすさ】■毎週水曜日はノー残業デー。サービス残業防止のため、勤務表とPCログ・入退室ログの乖離チェックを実施しています。 ★九州電力向けプライム案件が9割/大規模案件多数。
(必須) Microsoft365関連の設計実務経験が5年以上 ・Microsoft 365 (ExchangeOnlineやTeamsなど)を活用したコミニケーションツールの設計・構 築 (歓迎) 大手企業向けMicrosoft 365環境の新規導入■プロジェクトリーダ、プロジェク トマネージャ■Azure設計経験者■Windowsオンプレミスサーバ設計経験者
-
500~790万
■最適なセキュリティ対策の立案、設計、構築等を担当いただきます。具体的にはセキュリティインシデントが発生した場合の 影響範囲の特定、攻撃の手法の調査や各種最新鋭のセキュリティ製品の評価になります。 【案件例】 ■セキュリティ対策の企画・設計・構築 ■セキュリティ製品の評価 ■セキュリティ監視(SOC業務) ■セキュリティイン シデント対応 ◎西日本でトップクラスの資格者数を誇るERPやASP、セキュリティなど最新の技術経験も豊富です。
(必須) ■情報セキュリティの設計実務経験が5年以上 ■セキュリティ対策の企画・評価・設計業務における実務経験 (歓迎) ■SOCでのセキュリティ監視業務(検知イベントの分析、各種ログ調査・分析、初動対応など)の実務経験 ■CSIRTでのセキュリティインシデント対応(影響範囲特定、被害の封じ込め、暫定対処実施、恒久対処検討、再発防止策検討など)の実務経験 ■CISSP■公認情報セキュリティ監査人
-
800~1800万
【配属想定組織】 NRIセキュアテクノロジーズ アーキテクチャコンサルティング事業本部 【組織のミッション】 セキュリティの技術的な専門家として企業のDX推進を担い、ビジネスに新たな付加価値をもたらす次なる成長を支援します。お客様のゼロトラストなどのニーズに対して、技術的な視点でコンサルティングを実施します。またソリューション部隊と連携して、上流工程からソリューションの導入まで一気通貫で幅広くコンサルティングを行います。 ・お客様の最先端テクノロジーの活用におけるセキュリティ課題の解決を支援 ・日々、高度化・複雑化するお客様のセキュリティ課題に対して先進的なセキュリティ技術の活用による解決策を提示 ・セキュリティソリューションの導入を支援し、お客様のセキュリティ強化を支援 【募集職種の期待役割】 インフラ構築やセキュリティソリューション導入における設計と構築をリードします。 セキュリティソリューションの技術的な側面を担当し、設計から実装までを支援します。 【具体的な職務内容】 本ポジションでは、セキュリティアーキテクトとして、セキュリティソリューションの設計と構築をリードし、また、PMOとしてプロジェクト管理を行います。ゼロトラストセキュリティなど最新のITインフラ環境環境に即した課題解決が求められるため、最先端の技術やITアーキテクチャを活用しつつ、顧客のサイバーリスクに最適なソリューションの提案を行います。 具体的には以下のような領域でのコンサルティングを実施します。 ◆セキュリティソリューションの導入における設計、構築に係るコンサルティング ・セキュリティのプロジェクト推進対応 ・セキュリティソリューション導入における設計、構築、およびPMOとしてプロジェクト管理 ◆ゼロトラストセキュリティに関するセキュリティコンサルティング ・ゼロトラストの実行計画策定のためのセキュリティアセスメント ・ゼロトラスト導入のための構想策定・方式設計のコンサルテーション ・ゼロトラストサービス・ソリューション導入のPMO推進 ■プロジェクト事例 ・SSE/SASE 導入支援 ・SIEM/SOC導入支援 ・ゼロトラストセキュリティソリューション 導入支援 ・セキュリティ施策の導入支援 ・MSS導入支援 【携わるビジネス・サービス・テーマ】 ※ご参考:セキュリティコンサルティングサービス https://www.nri-secure.co.jp/service/consulting 【仕事の魅力・やりがい】 業界トップのお客様をはじめとする様々なお客様に向けて多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。業界をリードするお客様やNRI/NRIセキュアのソリューション部隊との連携もあり、先進的な事例、ノウハウを吸収することができますし、顧客支援を通じて広く社会に貢献できます。 セキュリティに関し全方位で幅広く対応できるため、キャリアパスを描きやすい環境が整っています。専門性を高めあえる組織風土/支援基盤があるため、セキュリティの特定の領域で第一人者を目指していくキャリアパスも可能ですし、幅広いテーマを経験したうえで、マネージャーを目指すキャリアパスも可能です。また、セキュリティコンサルタントの職種(マネジメント系/テクニカル系)についても、本人の希望等に応じて、柔軟に職種転換が可能です。目指すキャリアが達成できるよう業務を通じてキャリアをサポートします。 【組織の特徴】 組織メンバーの半数以上がキャリア入社者です。 IT企業出身者で、システム開発、ネットワーク・サーバ・クラウド等の基盤技術に明るいメンバーや、海外大卒、IT/セキュリティコンサル出身者などグローバル素養のあるメンバーが在籍しています。
【必須スキル・経験・資格】 いずれかの経験をお持ちの方 ・上記「職務内容」の業務経験 ・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティおよびITシステムに関するコンサルティングの業務経験 ・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティング ・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントで以下の業務経験と志向をお持ちの方 -システム開発やシステム運用において、プロジェクトマネージャー/リーダー/サブリーダーの立場での経験がある (顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は問わない) -セキュリティコンサルタントへのキャリアチェンジに対し、強い意思と明確なキャリア展望を持ち、伝えることができる 【歓迎するスキル・経験・資格】 ・以下の資格保有者 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -PMP -英語力 (ビジネスレベル、目安: TOEIC750点以上)
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス