Security Management Specialist
1125~1550万
協和キリン株式会社
東京都千代田区
1125~1550万
協和キリン株式会社
東京都千代田区
セキュリティコンサルタント
セキュリティエンジニア
情報セキュリティ
本ポジションの魅力 安定した経営への寄与 情報漏えいやランサムウェア攻撃から企業データを防衛することで、経営の安定や投資家、顧客への信頼を支えることができます 専⾨性の深化/スキルアップ及び成長 サイバーセキュリティの領域は日々進化しており、新たな脅威や技術が登場するため、常に学び続ける必要があり、自身のスキルアップやキャリア成長を実現できます。 グローバルな活躍 国際的なビジネス環境での経験獲得 多様な⽂化・⾔語環境でのコミュニケーション能力向上 業務内容 グループ情報セキュリティ基本方針及びICT全体方針に基づき、協和キリングループの情報セキュリティ戦略及び施策を企画・推進・統括する。また、協和キリングループが保有する情報資産が適切に管理・運用されるよう、情報セキュリティインシデントによる被害の防止・最小化、セキュリティレベルの維持・向上を図る。
【必須要件】 ・セキュリティスペシャリストとして5年以上の実務経験 下記項目のうちいずれか2つ以上の実務経験 ・ セキュリティ企画およびガバナンスに関する経験 (情報セキュリティ対策の立案、情報セキュリティガバナンスの設計、実装、維持) ・情報セキュリティアーキテクチャ関連業務に関する経験 (セキュリティアーキテクチャおよび対策の設計、実装時のセキュリティレビューの実施、システム運用に関連する各種セキュリティ対策のポリシー策定および管理) ・ 脅威・脆弱性管理およびセキュリティインシデント管理に関する経験 (脅威・脆弱性管理ポリシーの改善、脅威・脆弱性情報の取り扱い、影響分析、リスク対応策の立案・実行、セキュリティ監視の改善) ・ 情報セキュリティ管理およびセキュリティリスク管理に関する経験 (グローバルにおけるセキュリティ関連規制の策定・改定、情報セキュリティ教育ポリシーの策定、研修コンテンツの作成、研修状況のモニタリング、社内外の委託先に対するセキュリティリスクの評価・報告) ・情報セキュリティに関する、ビジネス部門へのコミュニケーションや教育、啓蒙活動に関する経験 【歓迎要件】 ・グローバル企業でのセキュリティ管理関連業務の経験 ・IT企業・コンサルティング企業における、セキュリティ関連・システムリスク管理関連業務の経験
1,125万円〜1,550万円
東京都千代田区
最終更新日:
750~1500万
【職務内容】 ※弊社のセキュリティ組織における業務範囲は下記となります。 ご経験に応じて何かしら複数業務をお願いしたい次第です。 1. セキュリティアーキテクチャ設計・高度化(実装も担当) 教育プラットフォームや顧客データを守るためのセキュリティアーキテクチャの設計・改善 クラウド環境(Azure/AWS/GCP)の権限モデル、ネットワーク、監査基盤の高度化 ゼロトラストモデル導入の推進(ID、デバイス、ネットワークの強化) CI/CDに統合されたDevSecOps基盤の設計・改善、ツール選定・運用最適化 2. 検知エンジニアリングとSIEM高度化 SIEM/SOAR(Sentinel等)の検知ロジック・アラートチューニングのリード 行動分析、攻撃シナリオの設計、脅威モデリング ログ収集基盤の整備とユースケース策定 モニタリング運用の体系化、メンバー育成 3. 脆弱性管理・リスク管理のリード 脆弱性管理のロードマップ策定と全社推進 システム構成基準(CIS Benchmarks等)の策定・実装推進 重大リスクの特定と経営層へのエスカレーション サービス横断のパッチ管理・資産可視化プロジェクトのリード 4. セキュア開発推進(アプリ/インフラ両面) プロダクト開発における設計レビュー、脅威分析(STRIDE等)の実施 SAST/DAST/SCA などの導入・運用の主導 Webアプリ/APIセキュリティのレビューやガイドライン整備 インフラ(クラウド/オンプレ)のセキュリティリファレンス設計 【ミッション】 ベネッセの教育事業は、幼稚園〜高校、成人向け学習、大学教育、グローバルなオ ンライン学習まで幅広く展開しています。進研ゼミ、進研模試、鉄緑会、東京個別指導学院、 デジタルハリウッド大学、Udemy など、多様なブランドを通じて、数百万向の学習者と家 庭の個人情報・学習データを扱っています。 我々が扱う情報には大きな社会的責任があり、デジタル・ファーストの変革の中で、サイバ ー脅威への対応は極めて重要です。 本募集元の組織であるセキュリティ推進室のシニアメンバーとして、教育事業のサイバーセキュリティを牽引し、CISO/部長と連携しながら高度な技術施策の設計・主導を担います。 メンバーのオペレーション業務に加え、ゼロトラストやクラウドセキュリティのアーキテクチャ設計、DevSecOps基盤の高度化、脆弱性管理・検出ロジックの戦略設計など、技術リードとして組織全体を底上げする役割を期待します。
■セキュリティ領域での3年以上の実務経験 ■下記いずれかの経験をお持ちの方 -クラウド(Azure/AWS/GCP)のセキュリティアーキテクチャに関する深い知識 -セキュリティツール(SIEM、EDR、WAF、SAST/DAST等)の高度な運用・設計経験 -ネットワーク、IAM、ログ分析、脆弱性管理の複数領域での専門性 ■技術的施策の推進リーダーとしての経験(メンバー育成含む) ■複雑な技術課題を整理し、経営層や開発チームに説明できるスキル
-
480~1000万
ご経験が活きる領域のITエンジニアポジションを打診させていただきます。ITスペシャリストとして様々な企業の課題を解決するシステム企画・開発を上流工程から担い、お客様の事業変革から実行までを担います。 【業務内容】企業におけるDX案件において、最先端のテクノロジーを活用した業務・ビジネスの変革を推進するために、戦略企画から変革実行・運用まで一貫した支援を行います。日々高度化するお客様の改革プログラムを成功に導くことがミッションです【領域】ファイナンス・顧客接点業務領域・サプライチェーン領域における、システム導入~開発~設計~実装などの経験を大いに活かしていただけるポジションです。
【以下いずれかの求人をお持ちの方を歓迎します!】■オープン系言語の開発経験 ■SAP,Oracle等のパッケージ開発や導入経験 ■インフラエンジニア経験(オンプレ・クラウド不問) ■COBOLでの開発経験 【グローバルな環境】中国でのオフショアのみならず、フィリピン、インドとの協業も増加。世界53か国200以上の都市に約44万2000人の社員を擁 しており、あらゆる知見を組織の壁なくフル活用できます。 【労働環境】アクセンチュア流の働き方改革『Project PRIDE』の浸透に より、離職率1/2に軽減、有給取得率向上しています。https://www.accenture.com/jp-ja/company-pride-project?src=PSEARCH
デジタル、クラウドおよびセキュリティ領域において卓越した能力で世界をリードするプロフェッショナル サービス企業です。世界最大の先端テクノロジーセンターとインテリジェントオペレーションセンターのネットワークを活用して提供しています。
500~900万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓システム監査、情報セキュリティ監査の企画、実施、フォローアップ ✓ITに係る業務監査の遂行および改善に向けた提言 ✓全社横断的なマネジメントシステムの運用を通じたリスク未然防止 ✓内部監査室の高度化に向けた管理体制・仕組みの構築 ✓内部監査室に関連するその他の業務支援 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓ISMSやNIST等のガイドラインに基づいた情報セキュリティ監査体制の整備 ✓急拡大する組織におけるITガバナンスおよび内部統制の高度化支援 ✓プロダクト開発におけるセキュリティリスクの評価と管理フローの構築
必須条件(MUST) ✓アプリケーションの企画・設計・開発に関する業務経験3年以上 ✓周囲と協力して業務を遂行できる高いコミュニケーション能力 歓迎条件(WANT) ✓CISSP、CISA、CISM、または情報処理安全確保支援士などの資格 ✓パブリッククラウドにおける開発やセキュリティ戦略の企画策定経験
-
540~1060万
業務詳細 ■マーケットやお客さまの課題を踏まえた新サービスの開発企画業務 ・お客さまのニーズヒアリング、課題解決に資するサービスシーズの検討 ・業界分析/企業分析(業界動向や課題の仮説立案)、アライアンス候補の選定 ・提供セグメントのマーケットリサーチ ・サービス開発にあたっての技術検証 ・新規サービスの提供に向けた社内外関連部署との調整 ■提供するセキュリティサービスの販売推進支援業務 ・営業チームの依頼に基づく販売支援 ・販売強化に向けた他のプロフェッショナルチーム(運用・保守サポート・マーケティング・省庁営業等)と連携したプロジェクトの立上げ、推進 ポジションの魅力 ・サイバー攻撃は日々巧妙化し続けており、地域企業の被害も増加しています。これまで企業内にある情報資産を守ることが中心であったサイバーセキュリティの世界も、テレワークやDX化により様々な場所から多様なデバイスを用いた働き方が一般的となっており、企業の業務運営実態や守るべきモノを踏まえた、個社最適なセキュリティ対策が求められています。 ・当社は常時3万社以上の地域企業へセキュリティサービスを提供しており、今後はゼロトラ時代の新たなサイバーセキュリティ対策により、さらに多くのお客さまを守り、地域社会の持続的な発展と地域の価値創造に貢献していきます。 ・専門的なノウハウ、知見が必要なセキュリティ領域において、あなたの経験を活かしお客さまに最適なセキュリティソリューションを提供できるやりがいのあるポジションです。 ・多くの地域企業がより安心してNWやクラウドといったサービスを利用できる世界の実現に向けて一緒にチャレンジしませんか?
応募資格(必須) 以下のいずれかの経験をお持ちの方 ①:セキュリティサービスの開発企画、開発の業務経験 ※サービサーとしての商品企画業務、市中のセキュリティ製品を活用し自社サービスとして提供する業務全般 ②:セキュリティサービス・製品のコンサルティング・運用業務経験 ※セキュリティサービスの開発または運用の業務全般 応募資格(歓迎) ■セキュリティ関連製品知識 ・ゼロトラストセキュリティ関連製品(Zscaler、Cisco、Netskope、Okta 等) ・ネットワークセキュリティ装置(Cisco、Fortigate、Paloaltoなど) ・エンドポイントセキュリティ製品(Lanscope、KeepEye、ESET、Sophos、Cyberreasonなど) ■セキュリティ関連ソリューションの設計/構築業務経験 ・サーバー・ネットワークの設計、構築、運用 など ・アプリケーション構築におけるセキュリティ対策 など ■資格: 情報処理安全確保支援士、情報セキュリティマネジメント、CISSP、AWS等のクラウド系資格 など 求める人物像 ・自ら考え、計画し、行動できる方 ・地域企業の情報セキュリティ課題に応じ最適なソリューション開発を楽しみながらチャレンジできる方 ・チームワークを重視し、部門内外のメンバーと協力して業務を進められる方 等
東日本地域における地域電気通信業務及びこれに附帯する業務、目的達成業務、活用業務
900~1200万
・サイバーセキュリティ、IT/DXガバナンス、データ&プライバシー対応を通じて、企業の経営課題に最適なソリューションを提供 ・IT内部統制やシステム監査(J-SOX)など、監査法人ならではの高度な実務経験を習得 ・政府・自治体への政策提言や災害・パンデミック対策支援など、社会的意義のあるプロジェクトにも参画 案件事例 ・大手金融機関:サイバーセキュリティ体制評価・改善提案 ・製造業向けDX:リスク管理フレーム構築、インシデント対応支援 ・公共機関:レジリエンス構築支援および政策提言
【必須】 ・SE/システム開発経験またはIT関連業務経験 【歓迎】 ・コンサルティングファームや監査法人での実務経験 ・プロジェクトマネジメント経験 ・クラウドやDX推進に関する知識 ・英語力
-
400~600万
■概要 世界最大級のVTuber事務所を運営する当社にて、情報システム担当を募集します。 主に当社社員がそれぞれの業務を円滑、効率的に進められるように情報端末や業務ツール・アプリケーションの導入、管理をお任せします。 タレントサポート、グッズ制作、ライブ制作、クリエイティブ、開発など部署の種類が多岐に渡るため、幅広い業務システムの知見が身につくポジションです。 ■業務内容 ・各種業務ツール・情報端末の選定、導入、運用、管理 ・シャドーITの回収及び運用プロセスの構築 ・社内ヘルプデスク、サポート ・業務課題を特定し、効率化・自動化の実行 各部署からのツールやアプリケーション導入の依頼に対して、適切なツール導入を行うポジションです。 例えば、部署からの依頼には「その要件を叶えるには依頼されているツールではなく、こちらのツールの方が良いかも」という案件や、抽象度が高い案件もありますので、 しっかりとコミュニケーションを取って業務を進行していくことが必要です。 アイデアを受け入れる社風ですので、気付いたことがあればどんどん提案してください。 ■導入したツールの例 ・Okta ・Microsoft Entra ID ・Microsoft Intune ・JamfPro
■必須スキル ・部署を横断したシステム選定、導入、運用、リプレイス経験 ・導入済みサービスのルール整備や運用環境の構築 ・従業員が300名以上の企業での情シス実務経験2年以上 ・チームでの勤務経験 ■歓迎スキル ・ゲーム、アニメ、漫画などのエンターテイメント業界での勤務経験 ・配信スタジオ等でのNW構築、運用経験 ・クリエイティブ系サービス(レンダリングサーバーなど)の構築、運用経験
日本を拠点にVTuberの育成・マネジメントからメタバース展開までを統括する総合エンターテインメント企業。 自社開発プラットフォームを強みに、ライブ配信、音楽制作、3Dコンテンツ発信を行い、国内外で強固なファンコミュニティを構築しています。 事業は多角的で、IPを活かしたグッズ販売や企業コラボ、ライセンス事業に加え、VR/AR技術による次世代のエンタメ体験を創出。さらに多言語対応や海外パートナーとの連携により、グローバル市場での文化形成をリードしています。
年収非公開
<組織の役割> グループを横断的にセキュリティ支援する組織の所属となります。 同社グループ各社の特性に合わせた包括的なセキュリティプログラムを実現することにより、新しい可能性へつなげることをミッションとしています。 また、米国本社を担当するチームと様々なプロジェクトを通じ、グローバルで効果的かつ効率的なセキュリティプログラムの実現を目指しています。 <担当予定の業務内容> セキュリティ戦略策定、セキュリティポリシー準拠支援、成熟度評価、リスクアセスメント、ビジネスコンサルティング、 脆弱性管理、研修等、ビジネスイネーブラー(支援者)として幅広く事業と連携し、幅広くセキュリティ支援を実行できるセキュリティスペシャリストを募集しています。 プロジェクト例 ・社内規則、規制に基づくリスクの可視化 ・リスク改善提案と実行支援 ・セキュリティコンサルタントとして、ビジネス部門からの各種相談(M&A、新会社設立、個別相談等) などを、本社、新規事業創出、研究開発、IT部門等に対して支援しています。 <想定ポジション> マネジャーまたはスペシャリスト <職場の環境> 中途採用のメンバを中心に数名程度のチームです。 現時点では基本テレワーク、週2~3回コミュケーションを目的とした出社制度あり。 また業務上必要に応じて都度出社。海外との会議・出張あり。 <描けるキャリアパス> ・セキュリティセキュリティガバナンス、リスクアセスメント、アプリケーションセキュリティ、脆弱性管理、インシデントレスポンス等、特定分野でのセキュリティ専門家になる環境や研修がある。 ・セキュリティに関する幅広い経験を積むことで、将来のInformation Security Officerを目指す。 ・事業会社内のセキュリティチームのため、事業の戦略にふれる機会が多く、セキュリティ支援のやりがいを感じる。 ・セキュリティは、米国を中心にグローバルな組織体制になっているため、海外赴任も含め、グローバルで活躍する機会が多い。 本求人はジェネラル・エンプロイメント・コントラクト社員での採用となるため将来的に別の職務領域や技術領域に異動の可能性がございます。 合わせて、全国の支社、工場、営業所への転勤可能性がございます。
以下1~3のいずれかに該当する経験をお持ちの方 1.プロジェクトマネジメント経験 2.リスクアセスメントに関する実務経験 3.ビジネス部門へのセキュリティ支援経験 <マネジャー> 上記要件に加え、以下を必須とします。 ・チームリーダーの経験 ・セキュリティの特定領域に関する高い専門性 ■求める語学力 TOEIC必須ではないが、海外メンバーとのメールでのコミュニケーション経験は必須、英語での電話会議経験があれば尚可。 英語に抵抗がなくチャレンジ精神旺盛で日々の業務を通じて学んでいく意欲のある方。(英文の経歴書提出、並びに英語での面接が行われる可能性があります) <マネジャーポジション> ・必須 TOEIC:650点以上 ■歓迎 ・事業会社、コンサルティング会社、セキュリティベンダーにおける実務経験 ・CISSP、CISA、CompTIA Security+、CISM、GIAC等のセキュリティ関連資格 ・高度情報処理技術者、情報処理安全確保支援士などの資格 ・ISO/IEC27000シリーズ、NIST SP800シリーズ、CIS、OWASP等の知識 ・ISMS、リスクアセスメント、脆弱性管理、アプリケーションセキュリティ、ITセキュリティ等、セキュリティに関連したいずれかの業務経験
ゲーム&ネットワークサービス、音楽、映画、イメージング&センシング・ソリューション、金融及びその他の事業
540~1060万
業務詳細 NTT東日本グループにおけるサイバーセキュリティ統括・ガバナンス業務 ・NTT東日本の電気通信サービスを支える共通システム・バックオフィス網におけるセキュリティ対策基準(規程)の策定 ・NTT東日本のグループ会社に対するセキュリティガバナンス(規程浸透・セキュリティ対策支援) 等 ポジションの魅力 当社グループのセキュリティの中枢で、当社グループ全体に適用するセキュリティ対策基準の策定や、数十社あるグループ会社のセキュリティガバナンスを担うなど、企業・組織におけるセキュリティ統制を経験できるポジションとなっております。 詳細は面談にてお知らせします
応募資格(必須) 以下のいずれかのセキュリティ業務経験を2年以上有すること ・企業や団体等のCSIRTの立場でセキュリティガバナンスもしくはインシデントレスポンスの業務経験を有すること ・セキュリティオペレーションセンタ(SOC)でアナリストもしくはエンジニアとしての業務経験を有する方(社内・お客様向けを問いません) ・大企業~中堅企業・団体等において自社システム・サービスもしくはお客様環境にセキュリティ機器の導入もしくは運用業務に従事した経験を有する方 詳細は面談にてお知らせします
東日本地域における地域電気通信業務及びこれに附帯する業務、目的達成業務、活用業務
600~900万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓拠点拡大に伴うネットワーク(Cisco Meraki等)の設計・構築・運用 ✓施工ベンダーやビル管理会社との折衝、工事手配および現場監督 ✓会議室AV設備、防犯カメラ、複合機等のオフィスIT設備の選定・導入 ✓ゼロトラスト基盤(Okta, SWG, CASB等)への展開やSaaSによる業務改善 ✓Notionを活用したIT運用のナレッジ整備および標準化の推進 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓事業拡大に伴う全国の支社移転・増床におけるITインフラ構築プロジェクト ✓NIST等のフレームワークに基づいたITインシデント管理フローの整備 ✓ZDX(Digital Experience Monitoring)を用いた従業員UXの可視化と改善
必須条件(MUST) ✓オフィス移転・増床に伴うネットワーク施工、またはITインフラ構築の実務経験(3年以上) ✓ネットワーク関連の基礎知識(VLAN, SSIDの知識等) 歓迎条件(WANT) ✓SaaS管理(Google Workspace, Slack等)の運用経験 ✓IdP, EDR, SWG, CASBなどのセキュリティ製品の導入・運用経験
-
600~900万
【具体的な業務内容(入社直後)】 DX推進部・運用チームの一員として、以下の業務に携わっていただきます。 ■運用・改善業務 ・システム障害/問い合わせ対応(一次窓口、原因特定、関係者調整) ・リリース・メンテナンス管理、SLA運用ルールの整備 ・運用マニュアル・手順書の体系化(Markdown/Confluence/Notionなど) ・ナレッジ共有・社内通知・改善提案活動 ・ベンダーや開発チームとの連携・調整業務 ■仕組みづくり・企画業務 ・運用フローや報告プロセスの標準化・改善プロジェクト推進 ・運用チームの業務分担/体制構築(2〜3名のチームマネジメント) ・監査・セキュリティ対応(ISMS、ログ監査、アクセス管理) ・新技術/新ツール導入検討(運用自動化、クラウド基盤など) 【予定されているプロジェクト】 ・SLA整備および運用ルール・報告テンプレートの標準化 ・運用マニュアルの体系化とナレッジ共有基盤改善 ・インシデント報告フローの刷新(Slack連携による即時報告体制) ・ベンダー・開発チーム間の定例運用フロー設計 ・クラウド運用基盤(AWS/GCP等)の標準化検討 ・情報セキュリティ監査対応・アクセス権限管理の強化 ※ご経験や志向に応じて、最初にお任せする領域を決定します。 (変更の範囲)会社の定める業務
■必須 以下のうち2つ以上に当てはまる方からのご応募をお待ちしております。 ・システム運用または情報システム部門での運用監視/障害対応/問合せ対応いずれかの実務経験(2年以上) ・障害・問い合わせ対応の一連フロー(原因特定〜是正対応)の経験 (例)チケット管理、エスカレーション、再発防止策の立案 ・社内ユーザー/社外ユーザー/ベンダー/開発チーム間のコミュニケーション経験 ・手順書・運用報告書・マニュアルなどの作成・更新経験 ・状況を構造的に整理し、言語化・報告を実施してきた経験 補足:「開発経験」は不要です。ただし、開発やシステム構造の”概念理解”を持ち現場課題を技術的背景と結びつけて説明できる方を歓迎します。 ■歓迎 ・ITILや運用プロセス管理に関する知識・実践経験:インシデント/問題/変更/リリース管理いずれかを運用した経験 ・SLA/運用ルール/報告テンプレートの設計・改善経験:サービス品質の基準策定や定例レビューなどの実務経験 ・クラウド基盤(AWS/Azure/GCP)の基本知識:運用監視・アカウント管理・アクセス制御などの運用補助経験 ・情報セキュリティ運用の実務経験:ISMS/アクセス管理/ログ監査など、運用フェーズの統制経験 ・チーム運営またはリーダー補佐経験:タスク進行管理・報告・課題共有など、業務マネジメント経験
・分散型エネルギー資源等を統合活用可能なプラットフォームの開発・運営 ・オンサイトソーラー発電所 の開発・運営及びそれらの支援・コンサルティングサービス ・蓄電池やEV関連サービスを含む、GX(グリーントランスフォーメーション)促進に係る各種サービス提供 ・再生可能エネルギー資源の効率的な使用/循環を目的としたエナジートレーディングサービス