【完成車メーカー】IVI/デジタルコックピットのサイバーセキュリティ設計 ※コネクティッドカー開発
400~800万
マツダ株式会社
広島県府中町, 東京都港区, 神奈川県横浜市
400~800万
マツダ株式会社
広島県府中町, 東京都港区, 神奈川県横浜市
セキュリティエンジニア
100年に1度の大変革期にある自動車産業において、CASEなどに対応する ことでMobilityを通じてお客様を持続的Well-beingな状態にすることをソフトウェアファーストで実践していくことを目指しています。 そのために、多様化する価値観に対応するため、ますます複雑化、高度化、大規模化する車両システム開発のうち、IVIおよびデジタルコックピット領域において、スマホのように、車両以外のシステムとつながることで増大するセキュリティリスクを低減させるために、ECUとして具備すべきシステム、ソフトウェア、ハードウェアのセキュリティ設計と各レイヤでの検証を行う業務をご担当頂きます。 【職務詳細】 車載情報システム(デジタルコックピット等)、インフォテイメントシステム、およびコネクティッドサービスに関する下記業務をお任せいたします。 ・システム/ハードウェア/ソフトウェアに対する脆弱性対応戦略の立案と実践 ・システム/ハードウェア/ソフトウェアのセキュリティに関する要求定義、要件/仕様定義 ・サプライヤや協力会社、および社内関連部門と連携しサイバーセキュリティ要件検証と妥当性確認の推進 ※就業地は相談可能です。 ※詳細はお気軽にお問合せ下さい。
【以下いずれか必須】 ・ITシステム、家電、通信機器などのサイバーセキュリティ開発経験 ・暗号技術・無線通信等のIT知識・開発の経験 ・C、C++、C♯、JavaScriptなどの言語でのソフトウェア開発の経験 【歓迎要件】 ・IVI、および、Meter、HUD等の車載組み込みシステムセキュリティ開発経験 ・組み込みソフトウエア開発の経験 ・DevSecOps開発推進経験 ・半導体・マイコンに関する知識・開発の経験
大学院(博士)、大学院(修士)、4年制大学、高等専門学校、専門学校
正社員
400万円〜800万円
全額支給
08時間00分 休憩45分
09:00〜17:45 コアタイム無:スーパーフレックスタイム制
有
有 平均残業時間: 20時間
有
121日 内訳:完全週休2日制、土曜 日曜
企業カレンダー有 。夏季・年末年始・GW大型連休有
健康保険 厚生年金 雇用保険 労災保険
広島県府中町
敷地内禁煙(屋内喫煙可能場所あり)
東京都港区
神奈川県横浜市
在宅勤務 リモートワーク可
有
自動車・トラック・輸送車の製造販売
最終更新日:
1200~2000万
【職務内容】 キーエンス全体のITインフラにおけるセキュリティ運用、設計、構築をリードし、グローバル規模でのIT基盤の安定稼働とセキュリティレベルの向上をミッションとしていただきます。 【具体的には】 ・セキュリティ監視・分析業務 - セキュリティイベントの監視・分析・トリアージ - セキュリティアラートの優先順位付けと対応 - インシデント発生時の初動対応と調査 - 定期的なセキュリティレポートの作成と報告 - セキュリティ監視ツール(SIEM等)の運用・チューニング ・高度脅威対策業務 - プロアクティブな脅威の検出と追跡 - 高度な脅威アクターの行動パターン分析 - ネットワーク/エンドポイントデータの詳細分析 - 新たな攻撃手法の調査研究 - 脅威インテリジェンスの収集・分析・活用 ・セキュリティ基盤構築・運用業務 - セキュリティツール(EDR、SIEM、IDS/IPS、WAF、SASE等)の導入・構築・運用 - クラウド環境(AWS、Azure、GCP)のセキュリティ設計・実装 - ネットワークセキュリティの強化対策 - 脆弱性管理とパッチ適用の推進(求人ID:432681)
【いずれか必須】 ・ SIEM、EDR等のセキュリティツール活用経験 ・ インシデントレスポンスの実務経験 ・ ログ分析・相関分析のスキル ・ マルウェア解析・フォレンジック経験 ・ 高度な検知ルール作成経験 ・ セキュリティ製品(ZTNA)の導入・運用経験 ・ ファイアウォール、IDS/IPS等の設定・運用経験 ・ クラウドセキュリティの設計・実装経験 ・ 脆弱性診断・ペネトレーションテスト経験
キーエンスは、ファクトリー・オートメーション(FA)の総合メーカーです。 1974年の会社設立以来、付加価値の創造こそが企業の存在意義であり、付加価値の創造によって社会に貢献するという考えのもと、 今まで世の中になかった商品の提供を通じて、お客様の課題を解決すること、新しい価値を生み出し続けること、にこだわり続けてきました。 現在ではFA用センサをはじめとする付加価値の高い商品が、幅広い業界で採用され、世界46ヵ国250拠点から35万社のものづくりに貢献しています。
600~1300万
*仕事の内容 ■組織の役割 ソニーグループの1主要領域(半導体事業)を担うソニーセミコンダクタソリューションズ株式会社における情報セキュリティのインシデント対応や内部情報漏洩対策を行う。 ■担当予定の業務内容 ・サイバー攻撃を含む、情報セキュリティ事故発生時の影響分析 【情報セキュリティ事故】 ・取引先や顧客の情報セキュリティ事故が発生した際の社内影響調査 ・情報セキュリティ事故に対する封じ込め対応 ・情報セキュリティ事故に対する現場への復旧支援 ・サイバー攻撃発生時の社内への周知および指示 ・法務や広報やビジネス部署など、事故に関連する部署へのエスカレーション ・インシデント管理システムの起票およびクローズ 【内部情報漏洩】 ・内部情報漏洩に関するログの調査および分析 ・内部情報漏洩に対するセキュリティ施策の企画と実行 ・インシデント管理システムの起票およびクローズ 【海外個社対応】 ・海外SSSグループ会社に対して、情報セキュリティ事故発生時のサポート ・海外SSSグループ会社に対する、内部情報漏洩対策の企画および導入サポート ■ポジションの役割 本ポジションでは、ソニーグループの1主要領域(半導体事業)を担うソニーセミコンダクタソリューションズ株式会社において、サイバー攻撃や内部情報漏洩発生時の運用、および対策実施を担当いただきます ■職場の環境と雰囲気 情報セキュリティ部は2024年4月に新しく作成された組織であり、柔軟性と創造性を活かして業務を構築できる絶好のチャンスがあります。多様なバックグラウンドを持つ約20名のメンバーと共に、グローバルに展開する半導体事業を支える最高の情報セキュリティマネジメント体制を模索しながら協力的に業務を遂行しています。 週3日以上のオフィス出社とする出社方針のもと、週3日各チーム単位で出社しており、出社とテレワークを併用しながら、チーム内の対面でのコミュニケーション機会を設けています。海外出張の機会もございます。 ■描けるキャリアパス 当該業務を通して、技術価値の高い半導体の技術/戦略情報を守る為の情報セキュリティ事故対策/情報漏洩対策を運用/実行するスキルを得ることが出来ます。 特に、内部情報漏洩対策については、まだまだ追加の対策を行う余地があり、新しい技術や施策にチャレンジすることにより、先端の情報セキュリティ技術に触れる機会が得られます。 ※本求人はジェネラル・エンプロイメント・コントラクト社員での採用となるため将来的に別の職務領域や技術領域に異動の可能性がございます。 合わせて、全国の支社、工場、営業所への転勤可能性がございます。 求人部署からのメッセージ 新設組織である情報セキュリティ部では、柔軟性と創造性を活かして業務を構築するチャンスがあります。グローバルな環境で、情報セキュリティのキャリアを広げることが可能です。皆様のご応募を心よりお待ちしております。
・サイバー攻撃や内部情報漏洩に対して危機感/スピード感をもって対応頂けること ・ITインフラ、ネットワーク、PCの基礎的な知識を有すること ・サイバー攻撃や情報漏洩対策に興味があること ・SIRTあるいはSOCでの運用経験があること
-
480~2500万
■業務内容 クライアントに近い立場で、インフラ運用・セキュリティ・クラウド環境にまつわる、ITコンサル~顧客の経営課題解決・変革をサポートいただきます。 一般的な「運用」ではなく、運用の効率化や追加開発の設計開発フェーズ等、既存顧客への問題解決(コンサルティング)を担います。 ■独自の働き方改革 社長直轄で2015年から開始した組織風土改革“Project PRIDE”により、有給取得率84%/女性比率30.4%へ増加、離職率半減/残業時間減少の改善が進んでおります。 <取組例> ・18時以降の会議原則禁止 ・残業ルール厳格化 ・短日短時間勤務制度の導入 ■プロジェクト事例 ・官公庁:新たな次世代クラウドサービス・DX推進の提供 ・製造流通業:DXの基礎となるインフラの運用・保守・拡張 ・製薬業:オフショア体制によるサービスデスク及び基幹系・研究開発・営業系のインフラデリバリーサービスやコンサルティング支援 ※アサイン方法:希望を考慮しつつ、案件状況や本人にとってのキャリアも加味し柔軟にアサインいたします。 ■育成体制(例:部門によって内容は異なります。) 最大6か月の研修で未経験でもしっかりと現場で活躍できる体制を完備。 ・ビジネス基礎(顧客伴走期間が長い同組織だからこそ!) ・IT基礎(テクノロジーの基本から実装できるフェーズまで) ・ITインフラ基礎 ・ITインフラ専門知見 変更の範囲:会社の定める業務
■必須条件: ・インフラエンジニアとしての何かしらの業務経験 ・セキュリティ商材の営業経験 ※未経験の方でも意欲などで選考可能性ございます。まずはご応募、ご相談ください。 <語学補足> 英語力はあれば尚可
-
800~1150万
当ポジションの職務定義 監視、リスク分析、インシデント対応、Red Team活動、脆弱性検査、ペネトレーションテストなど、TELグループの情報セキュリティに関するサイバー攻撃対策を担当します。上司である課長の元、上記業務の実務を担当します。また、一部の業務においては、上長と同等の実務リードを担当していただき、当該の業務を通じて、将来的に課長職への経験を積むことができます。 応募職種・業務の魅力 高い視座・専門知識の獲得:TELのビジネスや業務プロセス、サプライチェーンに関わり、製造業・半導体関連事業全般をセキュリティの目線で、高い視座を得ることが出来ます。 最先端のセキュリティ技術や他社の事例に触れることで、情報セキュリティに関する知識を獲得する機会があります。 多様なキャリアプランの可能性:培ったコンピタンスをベースにセキュリティのマネジメントやスペシャリスト、他の業務領域への職種変更など、多様なキャリアプランを描くことができます。 業界最大手での経験と達成感を通じて、専門家としての自信とキャリアを形成することができます。 採用部門が社内で担う機能とミッション 国内外のTELグループにおける情報セキュリティ全般を管轄しており、主に以下の機能・ミッションを担っています。 1.情報セキュリティ戦略・方針の策定と実行 2.セキュリティポリシーの策定とグループ各社へのガバナンス及び教育 3.情報セキュリティマネジメントの実装 4.SoCによる監視、SIRT活動を通じたインシデント対応 5.情報セキュリティに関するリスクアセスメント、監査業務・監査対応・認証取得の推進 6.ITSecurity、製品セキュリティ、工場セキュリティを中心としたセキュリティ基盤作り 7.上記活動に関する経営層・社内外のステークホルダーへの報告 8.上記1~7に記した部全体の活動に対するプロジェクトマネジメント機能 本件は、4の活動を管轄するサイバーセキュリティ領域において、主にサイバー攻撃への対応を担う情報セキュリティ担当グループ長候補とリーダー候補を募集いたします。
情報セキュリティに関する業務経験(3年以上)及びサイバー攻撃対策の経験(1年以上) ※経験年数は目安です。経験年数を満たさなくともご応募を歓迎致します。
-
~800万
全社の情報/サイバーセキュリティを統括し、防衛事業を含む重要システムの安定稼働とレジリエンスを強化。ゼロトラストを志向した基盤整備と運用最適化をリードいただきます。 ・セキュリティポリシー/ガイドライン/サイバーBCPの策定・運用(ISO27001に準拠) ・ネットワーク/エンドポイントの脆弱性診断~対策(EDR/NGFW/メール対策等の選定・運用) ・ログ基盤整備、検知ルール最適化、インシデント対応(演習含む) ・業務システム/クラウドサービス導入時のセキュリティリスク分析セキュリティレビュー(クラウド含む)、サプライチェーンリスク管理 ・従業員向け教育/演習(フィッシング訓練、標的型攻撃メール対策)、啓発施策の企画・実行 また、エキスパート職の方は下記の業務もご担当いただきます。 ・インフラ企画/更改(NW/サーバ/クラウド)の設計~導入リード ・変更/構成/リリース管理のプロセス整備と運用 ・監視/ログ基盤の高度化、キャパ/コスト最適化 ・IAM強化(MFA/SSO/特権ID)、ゼロトラスト志向のアーキ検討 ・BCP/DR計画と演習の技術主導、脆弱性/パッチ対応の優先度付け ・ベンダー調達/管理、事業部/経営層への提案・報告
下記のいずれかに該当する方 【エキスパートの場合】 ・セキュリティアーキテクチャ設計経験、ポリシー策定/改善の実績 ・SIEM/EDR/NGFW等いずれかでの導入~運用最適化のリード経験 ・インシデントハンドリング(検知~封じ込め~再発防止) ・インフラ(NW/サーバ/クラウド)の設計・構築・運用いずれかの実務経験 ・進捗/変更管理、ベンダー折衝、障害切り分けの経験 ・設計/運用標準/手順書の作成・整備 ・サイバーセキュリティ基礎の理解 【主任の場合】 ・ネットワーク/サーバ(Windows)の設計・運用経験 ・サイバーセキュリティ基礎(脅威/脆弱性/パッチ/ID管理)の理解 ・プロジェクト推進(計画立案、進捗/課題管理、ベンダー折衝)
情報処理システム開発、設計、販売 情報処理機器、航空宇宙用機器、通信機器、画像機器、接合機器、医療用機器、電気計測器などの製造、販売 混成集積回路などの電子部品の製造、販売 情報処理システム、電子計算機に係るソフトウェアの作成、販売 電気工事、電気通信工事の設計、監理および請負 前各号に付帯または関連する各種機器、部品の製造、販売
480~2500万
【エンジニア】 システム分析、要件定義、システム設計、開発、テスト(オフショア管理)、導入・展開をお任せします。 上流への参画想定となっており、大手コンサルティングファームのエンジニア部隊で技術力×業界知見を身につけることができます。 ◾️募集ポジション ・業務システムエンジニア ・アプリケーションエンジニア ・クラウドエンジニア ・セキュリティエンジニア ・CRMエンジニア 等 【コンサルタント・PM】 組織戦略立案や業務フロー変革、システム戦略立案など、業務ITコンサルティング〜ITエンジニアリングに従事頂きます。 様々な実行部隊を持つため、戦略立てのみに終始することなく、描いた戦略を実現させ、顧客に伴走し、価値を提供することが可能です。 ◾️募集ポジション ・ITコンサルタント(PM) ・インフラ運用改善コンサルタント ・セキュリティコンサルタント ・CRMコンサルタント 等 ◾️インダストリー ご経験をもとに、最も活躍いただける可能性が高いポジションにて選考を進めさせていただきます。 金融/製造・流通・小売/素材・エネルギー/官公庁・医療/通信・ハイテク等 【当社の魅力・特徴】 ◾️ワークライフバランスが整う働き方 当社では「18時以降の会議原則禁止」「残業ルール厳格化」「短日短時間勤務制度の導入」などを実施しております。 社員の多様な働き方を支援し、仕事とプライベートを充実させることで、生産性向上等の社員意識向上に繋がっています。 ◾️エンジニアからの豊富なキャリアパス エンジニアとして技術を磨いたのち、ITコンサルタントへのキャリアアップも可能です。 また、マネジメントやエキスパートなどのキャリアパスもあり、多角的にキャリア形成を行うことができます。 キャリアズマーケットプレイス(社内転勤制度)を利用し、コンサル部門やエンジニア部門、管理部門、海外拠点への異動も目指すことが可能です。 ◾️充実した研修・ナレッジ 2万以上のラーニングコースや世界中の知識、経験、ノウハウをデータベース化した、アクセンチュアオリジナルのナレッジ集を活用できます。 国内外のPJT事例、各業界の様々な最新情報を蓄積しているため、当社独自の豊富な知見を吸収することが可能です。 また、海外の案件の場合も、サイト上から担当者へコンタクトを取ってアドバイスを受けることが可能となっています。
◾️必須要件 以下いずれかに該当する方(3年以上) ・SI、SESでのプロジェクト経験者 ・事業会社の情報システム部門でのプロジェクト経験者 ・コンサルティングファーム出身者 ※アプリ・インフラ不問 ※開発フェーズ不問 ◾️歓迎要件 ・上流工程経験(要件定義、基本設計) ・プロジェクトマネジメント経験(PM、PL、PMO等/規模不問) ・ITコンサルティング経験 ◾️フィットする人物像 ・背伸びをしてでも目標へ手を伸ばさずにはいられない人 ・チャレンジに、手加減をしない人 ・自分も会社も世の中までも、変えたいと望む人 ・常に次のステージを見据え、自らの開拓に貪欲である人 ・タフな状況も、先頭に立ち楽しめる情熱がある人 ・あるべき姿を追求するためには、立場や関係性を超えた主張を厭わない人 ・チームワークの可能性を信じる人 ・多様な文化、相違する意見の中にこそ宝石があると知っている人 ・常に誠実さを失わず、言行一致の気概がある人
-
800~1500万
・セキュリティ強化の企画・推進(中長期ロードマップ策定、施策の優先度付け、実行計画の作成 ) ・脆弱性・構成リスクの継続的な低減施策(脆弱性管理、改善提案、運用整備) ・セキュリティ運用の設計・高度化(運用設計、検知ルール改善等) ・インシデント対応体制の整備・訓練
(経験) 〇事業会社またはSIer/コンサル等でのサイバーセキュリティ実務経験(目安:3年以上) ①脆弱性管理(診断、スキャン運用、パッチ/設定是正、例外判断、再発防止) ②セキュリティ運用の設計・改善(監視・検知ルール改善、運用KPI設計) ③インシデント対応(封じ込め、根本原因分析、再発防止策の策定・実装) ④クラウド/ネットワーク/端末いずれかの領域でのセキュリティ強化プロジェクト推進 (知識・スキル等) ・セキュリティの基本原則・知識(CIA、ゼロトラスト等) ・ネットワーク/OS/エンドポイント/クラウドセキュリティの知識、最新動向への理解 ・ログ/監視/検知の実践 ・脅威動向の理解 ・サイバーセキュリティに関するスキルのみならず、ビジネス変革やデータ活用に関する考え方等について広範に理解していることが望ましい
-
750~1500万
【職務内容】 ※弊社のセキュリティ組織における業務範囲は下記となります。 ご経験に応じて何かしら複数業務をお願いしたい次第です。 1. セキュリティアーキテクチャ設計・高度化(実装も担当) 教育プラットフォームや顧客データを守るためのセキュリティアーキテクチャの設計・改善 クラウド環境(Azure/AWS/GCP)の権限モデル、ネットワーク、監査基盤の高度化 ゼロトラストモデル導入の推進(ID、デバイス、ネットワークの強化) CI/CDに統合されたDevSecOps基盤の設計・改善、ツール選定・運用最適化 2. 検知エンジニアリングとSIEM高度化 SIEM/SOAR(Sentinel等)の検知ロジック・アラートチューニングのリード 行動分析、攻撃シナリオの設計、脅威モデリング ログ収集基盤の整備とユースケース策定 モニタリング運用の体系化、メンバー育成 3. 脆弱性管理・リスク管理のリード 脆弱性管理のロードマップ策定と全社推進 システム構成基準(CIS Benchmarks等)の策定・実装推進 重大リスクの特定と経営層へのエスカレーション サービス横断のパッチ管理・資産可視化プロジェクトのリード 4. セキュア開発推進(アプリ/インフラ両面) プロダクト開発における設計レビュー、脅威分析(STRIDE等)の実施 SAST/DAST/SCA などの導入・運用の主導 Webアプリ/APIセキュリティのレビューやガイドライン整備 インフラ(クラウド/オンプレ)のセキュリティリファレンス設計 【ミッション】 ベネッセの教育事業は、幼稚園〜高校、成人向け学習、大学教育、グローバルなオ ンライン学習まで幅広く展開しています。進研ゼミ、進研模試、鉄緑会、東京個別指導学院、 デジタルハリウッド大学、Udemy など、多様なブランドを通じて、数百万向の学習者と家 庭の個人情報・学習データを扱っています。 我々が扱う情報には大きな社会的責任があり、デジタル・ファーストの変革の中で、サイバ ー脅威への対応は極めて重要です。 本募集元の組織であるセキュリティ推進室のシニアメンバーとして、教育事業のサイバーセキュリティを牽引し、CISO/部長と連携しながら高度な技術施策の設計・主導を担います。 メンバーのオペレーション業務に加え、ゼロトラストやクラウドセキュリティのアーキテクチャ設計、DevSecOps基盤の高度化、脆弱性管理・検出ロジックの戦略設計など、技術リードとして組織全体を底上げする役割を期待します。
■セキュリティ領域での3年以上の実務経験 ■下記いずれかの経験をお持ちの方 -クラウド(Azure/AWS/GCP)のセキュリティアーキテクチャに関する深い知識 -セキュリティツール(SIEM、EDR、WAF、SAST/DAST等)の高度な運用・設計経験 -ネットワーク、IAM、ログ分析、脆弱性管理の複数領域での専門性 ■技術的施策の推進リーダーとしての経験(メンバー育成含む) ■複雑な技術課題を整理し、経営層や開発チームに説明できるスキル
-
480~1000万
ご経験が活きる領域のITエンジニアポジションを打診させていただきます。ITスペシャリストとして様々な企業の課題を解決するシステム企画・開発を上流工程から担い、お客様の事業変革から実行までを担います。 【業務内容】企業におけるDX案件において、最先端のテクノロジーを活用した業務・ビジネスの変革を推進するために、戦略企画から変革実行・運用まで一貫した支援を行います。日々高度化するお客様の改革プログラムを成功に導くことがミッションです【領域】ファイナンス・顧客接点業務領域・サプライチェーン領域における、システム導入~開発~設計~実装などの経験を大いに活かしていただけるポジションです。
【以下いずれかの求人をお持ちの方を歓迎します!】■オープン系言語の開発経験 ■SAP,Oracle等のパッケージ開発や導入経験 ■インフラエンジニア経験(オンプレ・クラウド不問) ■COBOLでの開発経験 【グローバルな環境】中国でのオフショアのみならず、フィリピン、インドとの協業も増加。世界53か国200以上の都市に約44万2000人の社員を擁 しており、あらゆる知見を組織の壁なくフル活用できます。 【労働環境】アクセンチュア流の働き方改革『Project PRIDE』の浸透に より、離職率1/2に軽減、有給取得率向上しています。https://www.accenture.com/jp-ja/company-pride-project?src=PSEARCH
デジタル、クラウドおよびセキュリティ領域において卓越した能力で世界をリードするプロフェッショナル サービス企業です。世界最大の先端テクノロジーセンターとインテリジェントオペレーションセンターのネットワークを活用して提供しています。
80011万~
情報セキュリティ/ITプロジェクト管理/開発環境の統合支援を横断的に担うポジションです。 日本拠点とグローバル(主にドイツ本社)をつなぐハブ役として、技術・業務・ガバナンスを橋渡しし、組織のデジタル変革を推進いただきます。 【主な業務内容】 ■ セキュリティ・コンプライアンス ・クラウドやローカルシステムのセキュリティ統制・遵守状況の調整 ・中央組織と日本側の要件整理・是正対応の推進 ・セキュリティ動向や規制を社内へ展開(説明・啓蒙) ■ ITプロジェクトマネジメント ・ITプロジェクトの企画〜完遂まで一貫してリード ・各部門の要件を技術仕様へ翻訳し、ベンダー・関係部署と調整 ・グローバル変更が日本業務へ与える影響の整理・共有 ■ 開発環境・システム連携支援 ・社内外のエンジニア・顧客・サプライヤー間の開発環境連携を支援 ・セキュリティを担保したコラボレーション環境の構築支援 ■ 運営・マネジメントサポート ・コスト管理やIT施策の推進 ・部門横断の課題発見・改善提案 ・グループマネージャーの業務支援
[応募資格(必須)] ・IT/セキュリティでのプロジェクト管理いずれかの実務経験 ・クラウド(Azure)や開発環境への理解 ・日本語:N2以上、英語:TOEIC800目安 ・グローバル環境での調整・コミュニケーション力
-