【サイバーセキュリティ事業部】セキュリティコンサルタント(SCSKグループ/リモート可)
800~1200万
株式会社ベリサーブ
東京都新宿区
800~1200万
株式会社ベリサーブ
東京都新宿区
セキュリティコンサルタント
セキュリティエンジニア
内部監査
【職務内容】 サイバーセキュリティ事業部では、製造業や医療・金融・公共分野のお客様に対し、 法規制対応やセキュリティ強化のニーズに応じたソリューションを提供しています。 製品・システムの開発・運用に関わる法令やガイドライン準拠を支援し、 お客様のセキュリティ課題解決に貢献します。 上流工程からのコンサルティングサービスを通じて、製品やシステムの セキュリティ品質向上を支援し、潜在的なニーズを把握して適切なソリューションを提案します。 お客様の課題解決を自分事として捉え、チームでの協働や知見の共有を重視し、 社会貢献への意志を持った人材を求めています。 困難にチャレンジし、組織的に乗り越えることを目指し、技術・知見を共有することで 国内メーカーのセキュリティ向上に寄与することを目指しています。(求人ID:389017)
【必須】 ・リスクアセスメント、セキュリティ対策の提案・実装に関する3年以上の経験 【歓迎】 ・セキュリティ技術全般に関する広範な知見 ・ソフトウェア開発ライフサイクルにおける非機能要件のテスト設計又はマネジメント経験 ・各種セキュリティ規格適合支援(ISO/SAE21434、ISA/IEC62443等)の経験 ・プロジェクトマネジメント経験 ・セキュリティ資格(情報処理安全確保支援士、CISSP、OSCP、CEHなど) ・車載系をはじめとした組み込み型システムに対するセキュリティコンサルテーションの経験 ・DX、AIOps、DevOps、ビッグデータ解析などの周辺領域での経験 ・セキュリティコミュニティ活動(公共・公益組織主催のイベント運営等)
正社員
有
800万円〜1,200万円
休憩60分
09:00〜17:45
有
有
有
内訳:完全週休2日制、土曜 日曜 祝日
慶弔休暇、年末年始、夏期休暇、有給休暇、育児休暇、介護休暇
健康保険 厚生年金 雇用保険 労災保険
東京都新宿区
屋内全面禁煙
リモートワーク可 資格取得支援制度
【製品開発の「ソフトウェア検証」を強みとする東証プライム上場SCSKのグループ企業】 同社は株式会社CSK(現SCSK株式会社)から2001年に分社独立した企業になります。 同社がお客様にご提供している「ソフトウェア検証」は、現在IT業界の中でも注目されているサービスの1つです。同社は「第三者」の立場から品質の検証を専門的に行う国内でも珍しい企業として、多くの実績とノウハウを積み上げ、お客様から確かな信頼をいただいています。
非公開
最終更新日:
600~1300万
主にサイバーセキュリティに係る企画・推進、インシデント対応等の業務をお任せします。ITインフラを担当している基盤グループと連携しITインフラ整備、新技術導入推進等の業務をご担当頂くこともございます。 【業務詳細】 ・サイバーセキュリティに係わる施策の戦略企画・推進 ・セキュリティインシデント対応 ・ベンダー管理や提案内容・成果物の精査 ・自社状況・動向からの経営層に対する提案等
【該当者歓迎】 ■ITインフラ(サーバー/ネットワーク/データベース)に関する経験者 ■一定規模以上のプロジェクトリーダー、マネジメント経験者 など 《魅力》 ■ JFEスチールの粗鋼生産量は国内2位(売上収益3兆7,160億円/連結) ■ 自動車・建設・鉄道・交通インフラなど多様な業界に鉄鋼製品を出荷 ■「東京スカイツリー」の鋼材供給もトップシェア ■ 社員が始業・終業時刻を自由に決められる制度や在宅制度あり ■ ビジネス講座・語学集中講座・長期語学留学などの研修制度も充実
■鉄鋼事業:薄板、厚板、形鋼、鋼管、ステンレス・特殊鋼、電磁鋼板、鉄粉などの鉄鋼製品の製造及び販売
600~1100万
女性管理職登用を積極的に取り組んでいる中で、将来的にリーダーを担っていただける候補者を募集します。主に業務監査、各種法令等の遵守状況検証や、業務運用の妥当性の検証などの監査業務をお任せいたします。 【業務詳細】業務監査、各種法令等の遵守状況検証/会計・税務処理等を含む業務運用の妥当性の検証/内部統制評価(J-SOX)/監査計画策定補助(国内・海外の拠点、グループ会社への出張可能性がございます)※環境管理、独占禁止法遵守、公務員等贈賄防止、経費管理、海外事務所管理、税法遵守、安全防災等サステナビリティに関するテーマを織り込み、各テーマについて計画的に監査しています。
【必須】内部監査、内部統制、もしくは事業会社で経理経験がある方 ※公認内部監査人(CIA)、公認不正検査士(CFE)、公認システム監査人(CISA)、語学力がある方(TOEIC730点以上目安)は歓迎いたします。 《魅力》 ■ JFEスチールの粗鋼生産量は国内2位(売上収益3兆7,160億円/連結) ■ 自動車・建設・鉄道・交通インフラなど多様な業界に鉄鋼製品を出荷 ■「東京スカイツリー」の鋼材供給もトップシェア ■ 社員が始業・終業時刻を自由に決められる制度や在宅制度あり ■ ビジネス講座・語学集中講座・長期語学留学などの研修制度も充実
■鉄鋼事業:薄板、厚板、形鋼、鋼管、ステンレス・特殊鋼、電磁鋼板、鉄粉などの鉄鋼製品の製造及び販売
450~740万
内部監査と内部統制が主な業務です。ご経験に応じて、以下業務を担当いただきます。 ※同社は業務ごとの専任担当制ではありませんので、その方の適性に応じて複数の業務を横断的にご担当いただきます。 【業務内容】 ・決算財務統制評価 ・法令遵守状況評価 ・IT統制評価 など ※モスフードサービスと連結子会社数社(国内外)が対象となります。 将来的には監査業務も行っていただく予定です。
内部統制のご経験3年以上
フランチャイズチェーンによるハンバーガー専門店 「モスバーガー」の全国展開、その他飲食事業など
600~1200万
・IT統制(ITGC/ITAC)の評価・運用・改善 ・IT統制高度化や各種関連プロジェクトへの参加
・IT統制に関する実務経験 ・システム部門と円滑にコミュニケーションできるレベルのIT知識 ・関係部門と協力しながら業務を進めた経験
「PayPay」決済プラットフォームと連携したフィンテックサービスの開発・提供。 AIを含む先端技術とデータを駆使し、キャッシュレス決済および金融ライフプラットフォームの普及を推進。
450万~
<仕事内容> 【概要】 デロイト トーマツ グループのエンタープライズクライアントで、製造・流通、素材・エネルギー、通信・メディア・ハイテク、金融、公共などあらゆる業界、業種のWebサイト/Webアプリのサイバーセキュリティに全般業務及び脆弱性診断関わる評価、改善支援を行います。 【具体的な業務】 1. xSIRT支援業務 ■CSIRT、FSIRTなどのセキュリティ支援業務 (脆弱性管理、脆弱性診断、脆弱性アナウンス等) 2.ITおよびセキュリティシステムの運用・管理業務 ■インベントリ管理、アクセス管理、ネットワーク保護に関わる設定作業 ■各種運用支援 <入社後のフローとキャリア> ■入社後キャッチアップ・育成・研修体制 ■キャリアステップ 当社独自のキャリア形成制度「キャリアフレームワーク」を活用いただき、幅広いキャリアを描くことが可能です。 キャリアアップとして、以下充実したキャリア支援と教育制度をご用意してキャリアアップを応援致します。 <本ポジションの魅力> 【仕事の魅力(ヒトを引き付ける要素、興味、好奇心)】 ■専門的なスキルを通した多様な業界での経験と知見の蓄積:デロイトグループとの連携により製造・流通、素材・エネルギー、通信・メディア、金融、公共などの様々な領域でWebサイトやアプリの脆弱性診断に関わることで、様々な業界特有の脆弱性やセキュリティニーズを学ぶことができる ■技術的なチャレンジと成長:脆弱性診断自動ツールの結果確認や手動による診断を通じて、最新のセキュリティ技術や攻撃手法に触れることで、高い専門性のある技術的なスキルと知識の向上が可能 ■ニーズの広がる領域にて専門性を持って活躍できる:常に最新の攻撃手段や対策などを学んでいくことで、専門性を将来的に高めていきながら広範な脆弱性に対応するスキルを磨き、セキュリティの第一線で活躍するプロフェッショナルとして成長することができる 【やりがい(充実感や成長を感じること、満足感、熱意)】 ■サイバーセキュリティにおける広い知識と経験を積むことができる。 ■顧客情報やアセットを守る門番としての責任感:脆弱性診断を通し、クライアントの重要なテータやシステムの事前にクライアントも把握できていない危険性を見抜き、安全性を確認、高めていくことができる 【得られるスキル】 セキュリティ/ITの運用業務全般 【担当案件の特徴・魅力】 デロイト トーマツ グループとの連携を通じて多様な業界で最先端のセキュリティ技術に触れながら、クライアントの安全性向上に直接貢献し、高度な専門スキルとプロフェッショナルとしての評価を得ることができる <入社後情報> 【入社後キャッチアップ】 ■入社オリエンテーション ■OJT研修 ■サイバーセキュリティ基礎研修 ■キャリアアップ制度(テスト設計やインフラ、AIなどの技術スキルの獲得、戦略策定や組織管理、顧客折衝などのビジネススキル) ■教育研修コンテンツ(LinkedinやUdemyなどのE-learning、DTWR独自開発キャリアフレーム) 【育成・研修体制】 ■入社後5日間は入社オリエンテーションや社内研修を行い、1~2週間(最長1ヵ月)をめどにに現場配属 ■ビジネスマナーやプロジェクトマネジメント、ビジネス・ライティングなどの外部研修もあり ■JSTQB ALの勉強会や、IVEC実務の対策会、AndroidやVBAなどの勉強会など学びあう機会もあり 【キャリアステップ】 実行者→設計者→プロジェクトリーダー→プロジェクトマネージャー→グループ長/事業本部長 <働く環境> 【1日の業務の流れ】 ※9割リモートワークにてご対応いただくことを想定しております※ ■例)xSIRT支援(CSIRT支援) <脆弱性情報収集/分析> ■脆弱性情報の収集/危険度の高い脆弱性抽出 ■対象製品が管理対象システムに存在するか調査 ■該当システムの担当者を中心に、脆弱性情報を通知 <脆弱性管理ツール運用支援> ■脆弱性管理ツールからの脆弱性の検出結果を収集 ■該当システムの脆弱性を抽出 ■該当システムの担当者へ、検出結果を通知 【残業時間】 月残業平均20時間 【リモート】 有 ※ただし、クライアント要望などにより常駐、出社対応あり 【服装】 自由 【開発環境】 OS:Windows
【応募資格(必須)】 ■セキュリティ関連の支援業務経験 【応募資格(歓迎)】 ■要件定義/設計/PJ管理文書/提案書等の文書作成経験 ■応用情報技術者試験保持 ■インフラ構築経験 ■セキュリティ関連資格(CISA、CISM、CISSP、情報処理安全確保支援士等) ■英語力 【求める人物像】 ■ウェブレッジの事業内容、ビジョンに共感することができる方 ■向上心と意欲、責任感を持って仕事に取り組むことができる方・素直に物事を受け入れることができる方
▼ITサービスの品質評価および品質向上支援事業 ■システム品質評価 ■品質コンサルティング ■セキュリティテスト ■品質評価ツールの開発および提供 ■クラウドソーシング型検証事業 ▼マーケティング支援事業 ■UI/UXコンサルティング ■コンテンツおよびクリエイティブ評価
年収非公開
■組織の役割 ホールディングス機能を持つ同社およびグループ会社の横断的なセキュリティ支援をお任せします。 グループ各社の特性に合わせた包括的なセキュリティプログラムを実現することにより、 守りの面の強化や新しい可能性の追求をミッションとしています。 また、米国本社を担当するチームと様々なプロジェクトを通じ、 グローバルで効果的かつ効率的なセキュリティプログラムの実現を目指しています。 ■担当予定の業務内容 セキュリティ戦略策定、セキュリティポリシー準拠支援、成熟度評価、リスクアセスメント、ビジネスコンサルティング、脆弱性管理、研修等、ビジネスイネーブラー(支援者)として幅広く事業と連携し、幅広くセキュリティ支援を実行できるセキュリティスペシャリストを募集しています。 プロジェクト例 ・社内規則、規制に基づくリスクの可視化 ・リスク改善提案と実行支援 ・セキュリティコンサルタントとして、ビジネス部門からの各種相談(M&A、新会社設立、個別相談等) などを、本社、新規事業創出、研究開発、IT部門等に対して支援しています。 ■想定ポジション マネジャーまたはスペシャリスト ■描けるキャリアパス ・セキュリティセキュリティガバナンス、リスクアセスメント、アプリケーションセキュリティ、脆弱性管理、インシデントレスポンス等、特定分野でのセキュリティ専門家になる環境や研修がある。 ・セキュリティに関する幅広い経験を積むことで、将来のInformation Security Officerを目指す。 ・事業会社内のセキュリティチームのため、事業の戦略にふれる機会が多く、セキュリティ支援のやりがいを感じる。 ・セキュリティは、米国を中心にグローバルな組織体制になっているため、海外赴任も含め、グローバルで活躍する機会が多い。
■必須 ・以下1~3のいずれかに該当する経験をお持ちの方: 1.セキュリティ戦略策定に関する実務経験 2.リスクアセスメントに関する実務経験 3.ビジネス部門へのセキュリティ支援経験 ・英語による業務遂行能力: 海外チームとのコミュニケーションやドキュメント作成が可能なレベルをお持ちである ・幅広いセキュリティ領域の知識: セキュリティガバナンス、リスクアセスメント、脆弱性管理、またはインシデントレスポンスの基本的な知識を有している ■尚可 ・事業会社、コンサルティング会社、セキュリティベンダーにおける実務経験 ・CISSP、CISA、CompTIA Security+、CISM、GIAC等のセキュリティ関連資格 ・高度情報処理技術者、情報処理安全確保支援士などの資格 ・ISO/IEC27000シリーズ、NIST SP800シリーズ、CIS、OWASP等の知識 ・ISMS、リスクアセスメント、脆弱性管理、アプリケーションセキュリティ、ITセキュリティ等、セキュリティに関連したいずれかの業務経験 【マネジャー】 上記要件に加え、以下を必須とします。 ・チームリーダーの経験 ・セキュリティの特定領域に関する高い専門性 マネジャーポジション ■必須 TOEIC:650点以上
ゲーム&ネットワークサービス、音楽、映画、イメージング&センシング・ソリューション、金融及びその他の事業
年収非公開
DeNAグループは、ゲーム、スポーツ、ライブストリーミング、ヘルスケアなど、多岐にわたる事業を展開しています。IT基盤部は、これら全サービスのシステム基盤を横断的に支える重要な部門です。 今回は、グループ全体のネットワークインフラの設計・構築・運用を担い、事業の成長と安定稼働を実現するネットワークエンジニアを募集します。 DeNAグループの全サービス(オンプレミス/クラウド)および社内ネットワークの設計・構築・運用業務全般を担っていただきます。サービス領域と社内領域の垣根なく、幅広くご担当いただくことが特徴です。 【具体的な業務内容】 - オフィス(無線・有線)、データセンター、クラウ
必須スキル 以下の領域のいずれかにおいて実務経験がある方: - プログラミング全般(シェルスクリプト、 Go, Python などを用いた基礎的な開発経験) - IPネットワーク(ルーティングプロトコルなど) - クラウドネットワーク(AWS, GCP) - ファイアウォール, セキュリティ - オフィスネットワーク (VPN, 認証VLAN) - オフィス無線 LAN・大規模無線LAN - サーバ全般 (Linux)の構築・運用 歓迎スキル - ネットワーク運用自動化の経験(Python, Ansibleなど) - AI agent 開発経験 求める人物像 - コ
■ゲーム ■エンターテインメント ■Eコマース ■オートモーティブ ■ヘルスケア ■スポーツ ■その他 同社は、「モバイルインターネット総合企業」として、多彩なサービスを展開しています。ソーシャルゲームプラットフォーム「Mobage」だけではなく、無料通話アプリ「comm」、音楽配信サービス「Groovy」などの新規事業や、「同社ショッピング」を中心としたEC関連のサービスを展開しています。 ◆同社で働く魅力:事業展開「インターネットの領域で、新しい事業を次々と生み出す」
600~900万
貴金属サプライチェーンにおける責任ある調達(CSR調達)に係る認証/監査業務をお任せします。【入社後】入社後はサポートを受けながら業務を行って頂き、将来的にはリーダーとしての活躍を期待しています。 (1)原料調達におけるデューデリジェンス状況についてのモニタリング(不適合があれば是正を促す。) (2)サプライヤーのESGリスクの評価(改善策の提案、是正を促す。) (3)原料のトレーサビリティについてのモニタリング (4)認証機関のガイダンス、法規制や国際的な行動規範に基づいた、社内のポリシー、規程、マニュアルの策定・改定。 (5)認証更新に向けた第三者監査機関による定期監査の計画、実施、報告
【必要】■調達・購買業務のご経験■CSR監査に関する業務のご経験(外部監査・内部監査は不問)■ビジネスレベルの英語スキル 【求める人物像】 ・営業や工場の担当者と協力し、円滑に進めるためにコミュニケーション能力 ・スピーディに課題を整理し解決できる問題解決能力およびリーダーシップ能力
貴金属地金およびその他の金属地金の加工、販売、輸出入業ならびに分析/貴金属原材料およびその他の金属原材料の回収、再生、加工、精練、輸出入業ならびに分析/貴金属回収装置の製造、販売、輸出入業、保守管理並びに賃貸 等
500~3000万
【当社について】 当社は、DXセグメントを中心に事業戦略・経営戦略・DX・IT領域におけるコンサルティングサービスを提供している総合型コンサルティングファームです。業界を代表する大手企業中心に順調に顧客基盤が拡大しており、創業7期目で上場準備中、更なる組織拡大を志向しています。 【事業内容】 以下2つのサービスを運営しております。 ・LeanX・LeanDataX:DX/AI/データ活用コンサルティングサービス ・ProConnect :ハイスキルなフリーランスコンサルタントと企業をつなぐプラットフォーム 【当社の強み】 コンサルティングファーム出身者で構成された独自のタレントデータベースを有し、 自社プロフェッショナルと高度専門人材の掛け合わせにより、 幅広い領域をカバーした安価かつ機動力の高いくプロジェクトデリバリーを実現しています。 さらに、事業会社としてコンサルティングに囚われず新規事業を立ち上げ、 ビジョンである『次の100年の「働く」を作る。』の実現に挑戦し続けており、 この数年、業績は毎年150%のペースで向上しています。 【業務内容】 主に事業戦略・経営戦略・DX・IT領域でのコンサルティングプロジェクトにおいて、コンサルタントとしてプロジェクトリードをお任せします。 入社後はマネージャーと共にプロジェクトに参画し、OJT形式で業務のいろはを習得、独り立ちいただいた後、担当プロジェクトをお任せします。 【当社で働くメリット】 ■質の高い多種多様なプロジェクトへの参画 案件を獲得する役員陣と自社マッチングプラットフォームに登録されている数千人のフリーランスのケイパビリティにより、多様なプロジェクトを獲得できているため、社員代替案件や製品導入のプロジェクト等に従事することが無く、自ら課題解決の方法を考え、クライアント役員陣に自ら提案する機会が豊富です。 ■スピード昇進 年4回の昇給制度と抜擢人事により早期の昇格が可能です。 ■コアメンバーとしての裁量を持った働き方 人材にあわせてポストを新設し、権限移譲をする文化のため、小規模ながらも組織を持って裁量を持って働くことができます。 さらに、新興ファーム故に今後の上場に向けたコアメンバーとして組織拡大の中核を担い、早期にマネジメント経験を積むことができます。 ■専門性を持ったコンサルタントとして成長できる環境 マネージャーレイヤーを先に採用していることから、小規模ファームで陥りがちな「ミドルマネジメント層の不足」に陥ることがなく、上場コンサルティングファームの元取締役、Big4ファームでのAI&Data部門立ち上げ経験者などの一流のコンサルタントから質の高いフィードバックを豊富に受けることができる環境です。 ■事業開発経験 事業会社としてコンサルティングのみでなく事業/組織開発に携わることができます。 【プロジェクト事例】 ・大手BPO会社における中期経営計画策定・新規事業企画 ・大手小売会社におけるマーケティング戦略策定支援 ・大手インフラ会社におけるシステム企画構想~導入支援 ・人材会社に対する経営管理高度化に向けたデータ活用戦略立案/実行支援 ・製造会社における次世代のサプライチェーン構想支援 等 【出身企業一覧】 EY/KPMG/トーマツ/PwC/ベイカレント/アクセンチュア/ ライズコンサルティング/スカイライトコンサルティング/その他事業会社
ITに関する知見・経験
-
364~611万
客先常駐の情報セキュリティ担当者として、クライアントで決められているセキュリティポリシーを読み込んでいただき、そのセキュリティポリシーに準拠した対応を行っているか監視したり、セキュリティ計画を策定 いただくことをお任せいたします。また、必要に応じて同プロジェクトにアサインされている当社ネットワークエンジニアと連携をとることもございます。 【予定業務】 ■セキュリティ計画の作成 ■監視計画の策定 ■PCでのID・パスワードがセキュリティ規程に準じているか等の監視 ■上記監視におけるエビデンス取得 など
【必須】■情報セキュリティマネジメント資格 ■下記いずれかの経験 ・情報セキュリティ委員会等の情報セキュリティにかかわる担当者としての経験(1年以上) ・ISMS認証における担当者としての経験(1年以上) 【歓迎】情報処理安全確保支援士(登録セキスペ) 【予定案件】官庁内情報セキュリティ担当 ※求人票には記載しきれないため、面接時にアサイン予定のプロジェクトをお伝えいたします。
1.コンストラクション事業:電気通信工事、電気工事など 2.ITソリューション事業:システムコンサルティング、SEサービス、システム運用・保守サービス 3.ソリューション事業:IPテレフォニーの設計・構築・調整・試験・保守、デジタル伝送装置など