✨️大手シンクタンク/コンサル✨🌈高年収🌈成長機会が豊富🌈セキュリティコンサル/エンジニア
900~2300万
大手シンクタンク/コンサル✨「トータルソリューション」を提供できる総合力が大きな魅力🌈高年収🌈成長機会が豊富🌈
東京都千代田区
900~2300万
大手シンクタンク/コンサル✨「トータルソリューション」を提供できる総合力が大きな魅力🌈高年収🌈成長機会が豊富🌈
東京都千代田区
セキュリティコンサルタント
セキュリティエンジニア
【具体的な職務内容】 セキュリティコンサルティングから製品開発まで、国内最大級のセキュリティ専業企業として、お客様のあらゆるセキュリティ課題解決をサポートします。 以下のセキュリティ分野における職務内容に興味をお持ちの方を幅広く募集いたします。 ■セキュリティコンサルタント ・セキュリティマネジメント全般に関するセキュリティコンサルティング ・DXセキュリティに関するセキュリティコンサルティング ・キャッシュレス・プライバシーに関するセキュリティコンサルティング ・クラウドセキュリティに関するセキュリティコンサルティング ・セキュリティ診断・ペネトレーションテストに関するセキュリティコンサルティング ・IoT/OT/モビリティ領域に関するセキュリティコンサルティング ・マネージドセキュリティサービス(MSS)に関するセキュリティコンサルティング ・SOC/MDRサービスに関するセキュリティコンサルティング ■リサーチャー ・サイバーセキュリティに関連する脅威動向や規制動向、技術動向等の最新動向に関するリサーチ ■R&Dエンジニア ・新たな研究開発テーマの探索、事業仮説の設定・検証
【必須スキル・経験・資格】 いずれかの経験をお持ちの方 ・システムエンジニアでWEBアプリケーション/システムの開発・実装経験をお持ちの方 ・システムエンジニアでネットワーク,サーバ,クラウドサービスなどインフラ設計, 構築,運用経験をお持ちの方 ・システムコンサルタントとしての業務経験をお持ちの方 【歓迎するスキル・経験・資格】 ・セキュリティコンサルティングのご経験をお持ちの方 ・セキュリティ診断(WEBアプリケーション、プラットフォーム/ネットワーク)の業務経験をお持ちの方 ・サイバーセキュリティに関するリサーチ業務の実務経験をお持ちの方
正社員
無
900万円〜2,300万円
内訳:完全週休2日制、祝日 日曜 土曜
健康保険 厚生年金 雇用保険 労災保険
東京都千代田区
在宅勤務 リモートワーク可 時短制度 出産・育児支援制度 資格取得支援制度 研修支援制度
最終更新日:
790~1800万
NRIグループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。 【組織の概要】 MSS(マネージドセキュリティサービス)は、NRIセキュアの原点とも言える創業事業であり、企業や社会をサイバー脅威から守る最前線の役割を担っています。 多彩なセキュリティソリューションと専門家の知見を結集し、オンプレミスからクラウドまで多様な環境に対応した最適なセキュリティの提案・設計・構築・運用を、世界最高水準で提供しています。 【募集職種の期待役割】 クラウドおよびオンプレミス環境を含む各種セキュリティソリューションについて、提案・設計・構築から運用・維持管理までを一貫して担当し、顧客環境をセキュリティ侵害から守る役割を担っていただきます。 セキュリティ領域にとどまらず、サーバーやネットワークに関する幅広い技術的知見を活かしながら、顧客やベンダー、メーカーと適切に連携し、責任あるコミュニケーション(アカウンタビリティ)を発揮することを期待しています。 【具体的な職務内容】 顧客の情報システム構成やビジネス特性を踏まえ、人と組織をサイバー攻撃から守るために最適なMSS(マネージドセキュリティサービス)を提供します。 業務は、各種セキュリティソリューションの運用・監視といった日常業務にとどまらず、顧客課題の整理や提案を行うコンサルティング、セキュリティ設計などの上流工程から、導入・実装・運用定着といった下流工程まで幅広く携わっていただきます。 実際のサイバー脅威と向き合う最前線の業務を通じて、これからの時代に求められる実践的なセキュリティスキルと経験を積むことができるポジションです。(求人ID:376164)
【必須スキル・経験・資格】 ・いずれかの経験をお持ちの方 -上記「職務内容」の業務経験をお持ちの方 -ネットワーク、サーバ、クラウドサービス(AWS・Azure等)のインフラ設計、構築、運用 -セキュリティを意識した Web アプリケーション、Webサーバの設計・開発・エンハンス ※自ら手を動かし、業務を遂行していること 【歓迎するスキル・経験・資格】 ・以下の資格保有者 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -英語力 (ビジネスレベル、目安: TOEIC 800点以上)
同社は、日本初の民間シンクタンクである野村総合研究所と、システムインテグレーターの草分けである野村コンピュータシステムの合併によって生まれました。経営とテクノロジーの融合で時代を先駆け、DXの先にある豊かさを洞察し、デジタル社会資本で世界をダイナミックに変革する存在を目指します。
750~1200万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓基幹となるユーザー基盤(認証・認可)に関わるバックエンド開発および技術課題解決 ✓大規模なプロダクトにおける技術選定、大規模リファクタリング、コードベースの改善 ✓RDBMS(MySQL)でのスキーマ設計、実装、およびパフォーマンスの最適化 ✓セキュリティを強く意識した堅牢なシステムの構築・改善および大規模データの移行 ✓EMやPMと連携し、ステークホルダーを巻き込んだプロジェクトの推進 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓マルチプロダクト展開を支えるための共通ID管理・本人確認(KYC)基盤の構築 ✓ドメインの分解・再定義に伴う、既存のモノリスからのマイクロサービス切り出し ✓「信頼データ」を蓄積・活用し、ユーザーの可能性を広げるプラットフォーム基盤の整備
必須条件(MUST) ✓大規模プロダクトの開発・運用経験、または技術選定やコードベース改善の経験 ✓Go, Ruby (Rails), Node.js, Python等のいずれかを用いたWebアプリ開発経験 歓迎条件(WANT) ✓認証認可(OIDC等)の実務経験、およびマイクロサービスアーキテクチャの設計・改善経験 ✓AWSを用いた構築運用経験や、プロジェクトマネジメント/リーダー経験
-
900~1500万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓セキュア開発ライフサイクル(SDLC)の設計および「シフトレフト」の文化定着 ✓CI/CDパイプラインへのSAST/DAST/SCA等のセキュリティツール統合と自動化 ✓プロダクトの脆弱性診断、トリアージ、および開発チームとの修正連携 ✓セキュリティインシデント対応プロセス(PSIRT)の構築とレスポンス主導 ✓セキュアコーディングガイドラインの策定や開発者向けトレーニングの実施 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓開発者が安全な道を容易に進めるための「Paved Road(舗装された道路)」の構築 ✓マルチプロダクト戦略に伴う、共通プラットフォーム領域の信頼データ保護基盤の策定 ✓各チームにセキュリティの旗振り役を配置する「セキュリティチャンピオン」制度の導入
必須条件(MUST) ✓プロダクト/アプリセキュリティ分野での3年以上の実務経験(脅威モデリング等) ✓AWS/GCP等クラウド環境のインフラ設計・構築経験およびWebアプリ開発・運用経験 歓迎条件(WANT) ✓PSIRTの立ち上げ経験や、CI/CDへのセキュリティツール導入・運用経験 ✓コンテナ技術(Docker/K8s)や認証技術(OAuth/OIDC)に関する深い知識
-
760~1200万
■グループWorkStyle本部について グループ全体のはたらき方と生産性を飛躍的に高めることをミッションに、AIを前提とした業務設計を実装し、AIと人が協創する文化を醸成していきます。人が担う必要のない仕事からの解放を進めることで、はたらき方をアップデートし、グループで働く社員の働き方そのものを変えていくことを目指します。 ■業務内容: 社員が日常的に使うサービス(Microsoft 365/Copilot/Box /等)を起点に、社員体験の良化、セキュリティと利便性の両立、AI活用の可能性拡張、データ活用・運用高度化のテーマを推進していただきます。 【業務例】 ・新たなコミュニケーションサービスの提供・拡大に向けた企画・実装 ・AIサービスとの安全な接続基盤の整理/AIが“働ける”業務領域の拡張の企画・実装 ・利用中サービスのセキュリティ強化・データ活用に向けた施策の企画・推進 ・既存サービスの運用や安定稼働に向けた改善 ■配属組織について ワークスタイルテクノロジー部は16名程度の組織となり、AI利活用による社員の体験良化を目指す「ワークスタイルAX室」と、サービス提供を主とする「ワークスタイルEX室」で構成されています。これまでのご経験・ご志向性を踏まえ、いずれかの室にて選考を実施いたします。
■必須条件 ・ITインフラの基本スキル(サーバ・ネットワーク等) ・社内SaaS(Microsoft 365/Teams/SharePoint/Box 等)の企画・導入経験 ・ステークホルダー合意形成スキル ・プロジェクト推進力(PoC設計・効果検証・ベンダー・内製チームの協働) ■歓迎条件 ・大規模な環境へのITサービス導入経験 ・生成AI/AIエージェントの企画・導入経験、または接続基盤の設計経験 ・コミュニケーションサービス(社内SNS/チャット/会議)の体験改善プロジェクト経験
労働者派遣事業・有料職業紹介事業等の事業を行うグループ会社の経営計画・管理並びにそれに付帯する業務
550~1100万
ミッション キャディでは「モノづくり産業のポテンシャルを解放する」をミッションに掲げています。私たちは産業の常識を変える「新たな仕組み」をつくり、モノづくりに携わるすべての人が本来持っている力を最大限に発揮できる社会を実現することを目指しています。 コーポレートセキュリティエンジニアのミッションは、「高度化・巧妙化するサイバー脅威から会社の情報資産・業務継続性・信頼性を守るためのセキュリティ基盤を構築・運用し、全社の安全文化を推進すること」です。社内インフラに対する情報セキュリティ関連業務の設計・推進及びエンジニアリングによる技術的な施策の企画・実行を通じて、成長する事業と従業員の生産性を安全に支えます。また今後非常に重要な海外市場進出のための海外拠点を含めたグローバル全体でのセキュリティガバナンスを行っていきます。 業務内容 1)情報セキュリティ体制の構築・運用 コーポレート領域における情報セキュリティ戦略の策定・実行 社内システムやクラウド環境(Google Workspace, Microsoft 365等)におけるセキュリティ設計・アクセス管理・運用改善、EDR、SIEM、CASB、DLP等のセキュリティツールの導入・管理 セキュリティポリシー、ガイドライン、インシデントレスポンス計画の策定・更新・教育展開、認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の運用と改善 2)インシデント対応とリスク管理 セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む) 外部脅威・脆弱性に関する脅威インテリジェンスの収集と対策の実行 定期的な脆弱性診断・ペネトレーションテストの計画と実施支援 各種監査(ISMS、SOC2、外部監査等)における技術面の対応 3)技術検証とセキュリティ文化の対外発信 新たなセキュリティ技術やフレームワーク(例:ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等)の情報収集とPoC(概念実証)の企画・実施 業界標準・ベストプラクティスに基づいた社内導入の検討・評価(セキュリティツール、認証基盤、監査基盤など) 自社のセキュリティ体制構築に関する知見の社外発信(テックブログ、カンファレンス登壇、勉強会などへの参加・主催) 社内の技術的な知見の体系化、ナレッジ共有(Confluence、GitHub、Notion等の活用) グローバルなセキュリティ動向への感度を高く保ち、社内施策に反映(業界団体、外部勉強会、フォーラム等への参加) 働き方・やりがい キャディのコーポレートセキュリティエンジニアは、セキュリティを「事業の足かせ」ではなく「競争優位性」として捉え、エンジニアリングの力で企業の信頼性と成長を支える重要なポジションです。ルールや制約を押しつけるのではなく、業務やプロダクトの理解を前提に、安全性と生産性の両立を実現する仕組みを自ら設計・実装します。 また、事業の拡大に伴い多様なセキュリティ課題が生じる中で、ゼロベースでの体制構築やツール導入、グローバル対応、社内文化の醸成といった幅広い領域にチャレンジできる環境です。
CADDiのミッション・バリュー・カルチャーへの共感 エンタープライズIT領域におけるセキュリティ施策の設計・実装・運用経験(社内向けシステム、インフラ、クラウドなど) セキュリティインシデント対応やログ分析、脆弱性管理の実務経験 部門横断のプロジェクトにおいて、関係者と協力し成果を出した経験 実効性あるセキュリティルールや仕組みを、現場に定着させた経験
■事業内容: 製造業データプラットフォーム「CADDi Drawer」 CADDi Drawerは、2022年にAI類似図面検索機能を搭載した図面データ活用クラウドとしてローンチしたプロダクトです。 今後は製造業におけるあらゆるデータを解析・関連付け、インサイトを抽出することで、人間の生産活動をより高度化するデータプラットフォームとして進化していきます。
700~1400万
セキュリティチームのリーダー募集となります。ガイドライン対応からCSIRT運用、プロダクト導入、そして中期的なセキュリティ計画の策定まで、一連のセキュリティ高度化をリードしていただきます。 【業務詳細】 ■ISMS/PMS/PCI DSSに準拠した情報セキュリティ対策の企画・推進 ■社内システムの導入・更新プロジェクトの推進 ■ベンダー・協力会社との折衝・管理 ■経営層・他部門との調整業務 ■受査対応
【必須】■情報セキュリティに関する実務経験3年程度 ■チームマネジメントのご経験 【歓迎】■決済業界または金融業界での経験 ■プロジェクトマネジメント経験 ■社内外向けの企画書・提案書・RFPの作成経験 ■PCIDSS、ISMSの経験、PCIP保持者、PCIDSSの知識 ■CISAやCISSP等の資格保持者 ■CSIRTの組成やマネジメントの経験
■クレジットカード決済業およびその他決済サービス業 ■クレジットカードデータ処理業 ■その他上記に付帯、関連する一切の事業
600万~
ITセキュリティ対策の策定~実行までお任せいたします。Microsoft製品は多岐に渡り、日常のteamsやoutlook、sharepointの権限管理や不正アクセス対策、AIによる安価で迅速になったサイバー攻撃への対策など 身近なツールから大規模なサプライチェーンのセキュリティ対策など様々な案件がございます。【働き方とキャリア】■グローバル企業・上場企業を顧客とした社会的影響力の高い大規模案件が出来ます。全社平均の残業時間は20時間以下でMicrosoft以外の技術(顧客の要望に合わせてAWSや他のセキュリティ製品であったり、JavaやPythonに触ることも多く、Microsoftの専門性に加えて、幅広い経験を積めます。
【いずれか必須(3年以上)】 ■セキュリティに関する実務経験 ■Webアプリケーション開発経験(言語不問) 下記いずれかの領域での選考となります。 ■デジタルアイデンティティ:ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策 ■クラウドセキュリティ:クラウド基盤 におけるシステム環境の堅牢化や、不審なアクティビティの検知 ■サイバーディフェンス:各エンドポイントおけるシステム情報やユーザのアクティビティを収集、分析、対策
■マイクロソフト製品・技術をベースにしたテクノロジーサービスの提供。 ■ITコンサルティング、システムインテグレーション。
620~890万
【仕事内容】 コニカミノルタの主力製品であるMFP(Multi Function Peripheral)開発において、セキュリティの価値を高めて顧客に提供することで、事業貢献いただきます。 昨今、セキュリティ規格は複雑かつ高度な要件が求められており、市場の脆弱性指摘に素早く対応することの重要性も増しています。加えて、セキュリティ予防だけでなく、検知と修復などサービス性の向上も求められています。 MFPだけでなく関連ソリューション・サービスとの連携も検討し、顧客に安心・安全の価値をご提供していきます。 セキュリティ開発の具体的な役割: 新製品・現行製品の開発においてセキュリティ価値を関連部門(販売会社、商品企画、サービスなど)と連携しながら定義し、実現手段の検討を行い、プロジェクトスコープの決定、開発計画の策定、実際の開発を推進していただきます。 【ポジションの魅力】 従来のオフィス中心の働き方からリモートワーク/オフィス分散など働く場所に依存しない働き方に変わっていく中で、セキュリティリスクは増々高まっています。セキュリティ技術を通じて、顧客のお困りごとを解決し、誰もが働きやすい環境の提供をすることで社会への貢献ができます。 MFPだけでなく関連ソリューション・サービス含めて利益を拡大させており、関連するソフトウェア技術も進化し続けているため、スキル伸長の機会に恵まれた環境です。 オフィス複合機のセキュリティ技術開発を進めることで、セキュリティ知識と技術を獲得でき、他のIoT機器開発にスキルや知見を応用できます。 【リモートワーク頻度】 リモートワーク併用可、頻度は要相談 【転職者へのメッセージ】 コニカミノルタでは、オフィス複合機(MFP)を中心に、オフィスで働く人に貢献することを目指しています。 貴方がお持ちのセキュリティ技術・知見を使って、世の中のワークスタイルを革新してみませんか。 挑戦意欲のある人を応援する風土と自己成長のチャンスが多くある会社・職場です。 顧客に喜んでもらえる製品・サービスを一緒に作り上げて行きましょう!
求めるスキル(必須) ・IoT機器のセキュリティ関連業務 3年程度 求めるスキル(歓迎) ・セキュリティ関連資格(IPA 安全確保支援士、Ciscoセキュリティ認定など) ・ITサービスマネジメントスキル ・セキュリティ規格の読解スキル ・プロジェクトマネジメント経験 ・組み込み系FW開発経験 ・外国語コミュニケーションスキル(英語)
-
600~1500万
■新たなサービス創出 グロービングではサイバーセキュリティは新しいオファリングのため、一からサービスメニューを開発しています。サイバーセキュリティは、既に市場としてはラインナップがコモディティ化している中、だからこそ、他社では取り扱っていないサービスや斬新な切り口でのアプローチも積極的に取り入れて差別化を図ります。こうした一連の過程に関与可能です。 ■ビジネスとしてのサイバー 従来からの「守り」のサイバーだけでなく、ビジネス視点でのサイバーアジェンダにも関与可能です。サイバーの人材・アセット・サービスをどのように市場に投入し、売上を拡大するかなど、ビジネスコンサルティングとしてのサイバーアジェンダも経験できます。 ■GLB内での"協創" グロービングでは、戦略/DX/IT等、様々なオファリングが存在する中、こうしたチームとの密な連携によるサービス開発・展開が可能です。グロービングは成長過程にある企業で、小規模ながら組織内の連携はスムーズです。チームの壁にとらわれず、より柔軟・スピーディにアイデアを共有し合い、業務を進めることが可能です。
シニアマネージャー: • IT開発/運用におけるリーダークラスでの実務を担当(目安:7年以上) • コンサル/ベンダのいずれかにおける「発注先」としての経験 • インフラ/ネットワークの豊富な実務経験あり マネージャー: • IT開発/運用におけるリーダークラスでの実務を担当(目安:5年以上) • コンサル/ベンダのいずれかにおける「発注先」としての経験 • インフラ/ネットワークの実務経験あり(程度は問わない) シニアコンサルタント: • IT開発/運用における何らかの実務を担当(目安:3年以上) • 事業会社/コンサル/ベンダのいずれにおける経験も「可」 • インフラ/ネットワークの基礎的な知見は習得(実務を問わず) 上記に依らず、セキュリティに関する以下のいずれかの実務経験が多少でもある方は、優先的に検討 ■事業会社のセキュリティ部門 所属 例)計画策定、ルール整備、製品導入、教育 ■セキュリティ製品ベンダ 所属 例)プリセールス/営業担当、製品開発担当 ■コンサル会社でのセキュリティアジェンダ経験
-
500~1000万
■会社概要 INTLOOP株式会社は、社内コンサルタントと国内最大級(約52,000名)のフリーランス人材基盤を戦略的に活用し、クライアント企業の高度な課題に対応するコンサルティングファームです。 プロジェクトテーマに応じて、自社コンサルタントとフリーランスを組み合わせた機動的なチームを組成してクライアントの経営課題を解決する独自の事業モデルで急成長を続けており、グループ連結で毎年約140%という急速な売上成長を継続しています。 ■募集背景 企業のセキュリティ戦略を支えるサイバーセキュリティエンジニアとして、以下の業務をご担当いただきます。 ・セキュリティアーキテクチャ設計・実装支援 ・クライアント企業へのPoC(概念実証)実施および技術評価 ・最新のセキュリティ製品やクラウドサービスの導入・展開支援 (例:Zscaler,Paloaltonetworks, CloudFlare,Wiz,CrowdStrike,Splunk,等) ・顧客への技術トレーニング・ナレッジトランスファーの提供 ・最新脅威動向・技術トレンドの調査および社内共有 クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。
必須スキル・経験 ・セキュリティソリューション(FW/SASE/SSE/EDR/SIEM/CASB/IDaaS等)の導入または運用経験 ・技術的な資料作成およびプレゼンテーション能力 ・エンジニアとしての実務経験3年以上 歓迎スキル・経験 ・クラウド環境(Azure/AWS/GCPなど)でのセキュリティ設計・設定経験 ・セキュリティ関連資格(CISSP, CISM, CompTIA Security+, Azure Security Engineer等)保有者 ・ゼロトラスト導入支援などの経験 ・英語での技術的なやり取りに支障のない方(歓迎)
外資大手コンサル出身の代表が設立したコンサルティングファーム。 2022年7月に新規上場を果たした急成長企業です。 コンサルティングファームでありながら、自ら事業を立ち上げ拡大 していくというコンサル会社と事業会社の2つの側面を持っています。 国内最大級フリーランス人材事業 エンジニア事業 メディア・マーケ事業 IT教育事業 新規事業開発・営業推進支援