セキュリティコンサルタント(脅威インテリジェンス領域)
800~1800万
株式会社野村総合研究所
東京都千代田区, 神奈川県横浜市
800~1800万
株式会社野村総合研究所
東京都千代田区, 神奈川県横浜市
セキュリティコンサルタント
セキュリティエンジニア
領域特化データサイエンティスト(不正検出/安全性分析)
【組織のミッション】 脅威インテリジェンスグループは、各種脅威インテリジェンスを活用したリスクベースアプローチでのセキュリティ対策の支援をすることで、お客様のセキュリティ高度化に寄与します。併せてASMサービスも提供することにより、ASMと脅威インテリジェンスをかけあわせた高度な付加価値サービスを提供しています。大手金融機関を含む多数のお客様に対するサービス提供実績があり、自社を取り巻く脅威への対策に加え、経営層の方々へのレポーティングなどでもご活用いただいています。 組織文化としては、社内ベンチャー第一号であるNRIセキュアのチャレンジを重んじる文化の中、新技術・新ツールを駆使しながらサイバー空間を取り巻く脅威の動向を収集・分析しサービス提供を推進しています。 【募集職種の期待役割】 脅威インテリジェンス領域におけるセキュリティコンサルタントとして、各種インテリジェンス情報を活用しつつ、お客様を取り巻く外部脅威の可視化・分析、経営層向けレポーティング、推奨対策の立案等の活動を実施し、リスクベースアプローチでのセキュリティ対策高度化を支援します。プロアクティブなリスク対処に貢献するとともに、お客様のビジネス安定化にも寄与していただきます。 【具体的な職務内容】 本ポジションでは、脅威インテリジェンス領域のセキュリティコンサルタントとして、お客様を取り巻く脅威情報の収集・分析、被害事例、各種規制・ガイドライン、新技術などを踏まえながら、各業界のリーダー企業を中心に、脅威インテリジェンスを活用したセキュリティ高度化の支援を実施します。 具体的には以下のような領域での活動を実施します。 ◆脅威インテリジェンスに関するセキュリティコンサルタント ・脅威インテリジェンス導入に係る要件定義・企画・提案 ・お客様を取り巻く外部脅威情報の収集および可視化・分析 ・経営層に向けた脅威インテリジェンスを踏まえたレポーティング ・脅威インテリジェンスサービス導入に向けた各種ご支援・POC対応 ◆ASMに関するセキュリティコンサルタント ・ASM活用に係る要件定義・企画・提案 ・ASMサービスの導入支援・POC対応 ・ASM・脅威インテリジェンスを掛け合わせたサービス提供 ・世の中の動向や顧客ニーズを踏まえたサービス改善活動 ■プロジェクト事例 ・自社・子会社・グループ会社を含めた外部脅威情報の収集・分析・可視化支援 ・年間を通じたマネージド型での脅威インテリジェンス、ASMサービスの提供 ・攻撃者目線でのアタックサーフェース(IT資産/脆弱性)の可視化支援 ・導入済み脅威インテリジェンス/ASMツールの活用支援 ・脅威インテリジェンス導入・活用計画の策定支援 ・サイバー空間における自社関連漏洩情報の探索支援 【携わるビジネス・サービス・テーマ】 ・マネージド脅威情報分析サービス(イメージ動画もあります) https://www.nri-secure.co.jp/service/consulting/threat_intelligence ・マネージドASMサービス https://www.nri-secure.co.jp/service/consulting/asm 【仕事の魅力・やりがい】 業界トップのお客様をはじめとして、様々なお客様に向けて、脅威インテリジェンス・ASMといった比較的新しいセキュリティ分野でのコンサルテーションを実施することで、希少性の高いセキュリティ専門性を身に付けることができます。業界をリードするお客様やNRIとの連携もあり、先進的な事例、ノウハウを吸収することができます。 また、脅威情報を取り扱うセキュリティ関連団体での活動や、最新技術を駆使したサービスを展開する海外ベンダーとの連携など、セキュリティ業界の最先端を感じることができる活動も積極的に推進しています。脅威インテリジェンスを活用したコンサルティングを通じて、お客様のセキュリティ高度化の実現に貢献できるだけでなく、ひいては広く安心・安全な社会の実現に貢献できます。 脅威インテリジェンス・ASMといった先進性が高くかつ、希少性のある専門性を獲得することで、より明確なキャリアパスを描ける環境が整っています。また、多様な専門家が多く在籍している環境で、互いに専門性を高めあえる組織風土/支援基盤があるため、特定領域で第一人者を目指していくことを目指す方には最適な環境が整っています。 【組織の特徴】 組織メンバーの半数以上がキャリア入社者です。 大手IT企業出身者で、システム開発、ネットワーク・サーバ・クラウド等の基盤技術に明るいメンバーや、外国籍のメンバー、会計系コンサル出身者など幅広く多彩なメンバーが在籍しています。
【いずれか必須】 ・上記「仕事の内容」の業務経験 ・脅威インテリジェンス、ASM関連ベンダーでの業務経験 ・セキュリティ診断(WEBアプリケーション、プラットフォーム/ネットワーク)、ペネトレーションテストに関する業務経験 ・セキュリティインシデント対応、マルウェア解析などの業務経験 ・SOCなどでのセキュリティ監視やインシデントハンドリングの業務経験 ・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティまたはITシステムに関するコンサルティングの業務経験 ・ネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングまたはコンサルティングの業務経験 ・顧客対応経験:アプリ/インフラどちらでも可、セキュリティ経験は問わない ・セキュリティコンサルタントへのキャリアチェンジに対し、強い意思と明確なキャリア展望を持ち、伝えることができる 【歓迎】 ‐SOCなどでのセキュリティ監視や対応経験 ‐脆弱性診断やリスク分析など攻撃者目線での評価経験 ‐プリセールス経験(顧客へのサービス紹介、サービス導入支援など) ‐英語(英文資料読解、英文報告書作成、海外ベンダ交渉等) ‐セキュリティ関連資格(CISSP、GIACなど) ‐高度情報処理技術者資格(情報処理安全確保支援士、ネットワークスペシャリスト等)
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、4年制大学
正社員
無
有 試用期間月数: 6ヶ月
800万円〜1,800万円
全額支給
休憩60分
無
無
無
125日 内訳:完全週休2日制、土曜 日曜 祝日、夏季5日
入社直後: 17日 入社半年経過: 20日 最高: 23日 入社時に付与。初年度は入社月により付与日数が変動有、在籍年数により最高23日付与
健康保険 厚生年金 雇用保険 労災保険
ご経験と能力を考慮の上、決定いたします。 (昇給年1回、賞与年2回)
当面無
東京都千代田区
屋内全面禁煙
東京都千代田区大手町1-7-2 東京サンケイビル
神奈川県横浜市
屋内全面禁煙
神奈川県横浜市西区みなとみらい4-4-1 横浜野村ビル
在宅勤務 リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度 託児所あり
無
有
就業時間:裁量労働制(コアタイムなし)※メンバー職はフレックスタイム制を適用 休日休暇:完全週休二日制(土日、祝日)、暑中休暇(有給連続5日間、土日含め連続9日間取得可)、リフレッシュ休暇(有給連続5日間、土日含め連続9日間取得可)、育児休暇、産前・産後休暇、マタニティ有給休暇、パートナー出産休暇、介護休暇 ほか 有給休暇:初年度17日(入社時に付与。入社初年度はご入社月により付与日数が変動有)、在籍年数により最高23日付与 保険制度:健康保険、労災保険、雇用保険 年金制度:厚生年金、確定拠出年金(会社が拠出し付与。付与額は職種により異なる)、退職一時金(確定拠出年金とは別に会社が拠出し付与。付与額は職階により異なる) 教育研修:コンサル・ITスキル講座、DX人材育成プログラム、社費留学生制度(海外)、語学研修、資格取得支援 など その他福利厚生:保養所(全国各地・ハワイ)、従業員持株会、財形貯蓄 など
2名
3回〜3回
東京都千代田区大手町1-9-2 大手町フィナンシャルシティ グランキューブ
木場総合センター、横浜総合センター、大阪総合センター、中部支社、大手町分室(東京サンケイビル)、札幌開発センター、横浜開発センター、大阪開発センター、福岡開発センター、コンサルティング事業本部 名古屋オフィス、コンサルティング事業本部 大阪オフィス
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス
NRIネットコム株式会社、NRI社会情報システム株式会社、NRIシステムテクノ株式会社、株式会社NDIAS、NRIデジタル株式会社、日本証券テクノロジー株式会社、NRIセキュアテクノロジーズ株式会社、NRIデータiテック株式会社、NRIプロセスイノベーション株式会社 等
プライム市場
最終更新日:
800~1200万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓インターネット取引システム向け新規セキュリティサービスの企画・開発 ✓各種セキュリティサービスの運用・保守および顧客要望に基づくログ分析 ✓インシデントレスポンス対応および対システム運用チーム・対顧客との交渉・調整 ✓セキュリティソリューション提供ベンダのマネジメント・ベンダコントロール ✓社内セキュリティマネジメントシステムの維持管理および顧客向けシステム構築時のセキュリティレビュー ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓オンライン金融機関向け取引システムのセキュリティサービス企画・開発・PoC ✓パブリッククラウド(AWS等)基盤上の各種セキュリティソリューション運用・ログ分析 ✓サイバー攻撃対応インシデントレスポンスおよびセキュリティレビュー
必須条件(MUST) ✓中〜大規模セキュリティサービスインフラ構築または運用管理経験(1年以上) ✓MSS、xSP事業者でのセキュリティサービスインフラ構築・運用管理・企画・開発経験(1年以上) ※上記いずれかの経験を満たす方 歓迎条件(WANT) ✓クラウド基盤(AWS、Azure等)のインフラ構築経験や運用管理経験 ✓セキュリティ関連資格(情報処理安全確保支援士、CISSP、CISA、CEH等)保持
-
800~1200万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓顧客向けシステム新規構築時のセキュリティサービス提案・見積もり業務 ✓セキュリティ要件定義およびアーキテクチャ設計業務 ✓セキュリティサービスの設定・構築業務および導入デリバリ全般 ✓顧客向けシステム新規構築時のセキュリティレビュー対応 ✓取引システム向けセキュリティサービスの運用、インシデントレスポンス、新規企画・開発等 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓オンライン金融機関向け取引システムの新規構築に伴うセキュリティ要件定義・設計・構築 ✓AWS等パブリッククラウド基盤におけるセキュリティアーキテクチャ設計・環境構築 ✓金融システム新規デリバリプロジェクトにおけるセキュリティ提案およびプリセールス
必須条件(MUST) ✓セキュリティエンジニアやセキュリティコンサルタントとしての実務経験(1年以上) ✓SIer等でのセキュリティソリューションの提案・導入・運用保守経験、またはMSS/xSP事業者でのプリセールス・デリバリ経験(1年以上) 歓迎条件(WANT) ✓クラウド基盤(AWS、Azure等)の設計・構築・運用管理経験およびプログラミング経験(言語不問) ✓セキュリティ関連資格(情報処理安全確保支援士、CISSP、CEH、OSCP等)保持
-
年収非公開
横浜銀行および持ち株会社である横浜フィナンシャルグループにおける、下記のようなサイバーセキュリティ関連業務について、ご経験・ご希望に応じご担当いただきます。 セキュリティ統括部は様々なバックグラウンドを持つ中途入行者が多数を占める、風通しのよい職場です(テレワークは平均週2回程度)。 SOC関連 EDR、WAF、SIEMが発するアラート/ログの分析、SIEM/SOARの運用改善、脅威インテリジェンス収集、インシデント発生時のCSIRTへのレポーティング CSIRT関連 インシデント対応、脆弱性対応、監督当局対応、経営層へのレポーティング、サイバー訓練、セキュリティ観点での業務改善、グループ会社管理、TLPT・脆弱性診断の企画、フィッシング詐欺対応、金融ISAC等社外活動 セキュリティアーキテクト関連 最新のセキュリティ製品の導入企画/推進、導入後のセキュリティ製品運用の改善、基盤部門への技術支援
【必須】 SOC関連:EDR・IDS等のセキュリティ機器を対象としたアラート分析業務 CSIRT関連:脆弱性対応・インシデント対応、サイバーセキュリティに関する経営層へのレポーティング業務 セキュリティアーキテクト関連:サイバーセキュリティに関するシステムの企画・開発・運用・保守等の業務 【尚可】 CISSP、CISM、CISA、CCSP、OSCP、CEH、GIAC各種、情報処理安全確保支援士 PMP、ITストラテジスト、プロジェクトマネージャ、システムアーキテクト等 ※資格維持費用、有償の研修・試験費用、有償カンファレンス出席等の教育支援が充実しています! SOC関連:セキュリティベンダやコンサルティングファームにおけるSOC業務、SIEMの運用改善業務 CSIRT関連/セキュリティアーキテクト関連:銀行、証券、保険会社等の金融機関におけるサイバーセキュリティ担当業務 【職歴】 事業会社(金融だと尚可)、SIer、コンサル会社などでの各職務内容に関する業務 【業務経験年数(目安)】 3年以上
銀行業務
655~2000万
◆企業概要 ・世界143ヵ国に約273,000名のプロフェッショナルを擁するKPMGのグループ企業です。 ・最先端技術を活用し、クライアントのビジネスモデルやオペレーションのグローバルな変革を支援します。 ・監査・税理士・コンサルティングを揃えたプロフェッショナルファームとして強固な基盤を誇ります。 ・変化の激しい現代において、信頼とリスク管理を基軸とした高度なアドバイザリーを提供しています。 ・金融をはじめ多様な業界の持続的成長と社会インフラの安心・安全をデジタルの力で支えています。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・大手金融機関を中心に、サイバーセキュリティのガバナンスやリスクマネジメント向上を支援します。 ・IT/DX戦略、クラウド、AIガバナンス構築と連携した高度なセキュリティ体制を立案・実施します。 ・海外拠点を巻き込んだグローバルプロジェクトや、海外の先進事例を活用した支援を担当します。 ・最新のガイドラインを踏まえたセキュリティ改善、自己評価レビュー、改善策の推進助言を行います。 ・サイバーセキュリティのみならず、金融の業界知見やデジタルリスク全般の専門性を深められます。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・金融庁の最新ガイドラインに則した、金融機関向けサイバーセキュリティ全面改善ロードマップ構築 ・海外先進事例やKPMG独自ナレッジを活用した、サイバーセキュリティリスク評価枠組みの刷新 ・グローバル展開する金融機関に対する海外拠点・子会社のセキュリティガバナンス高度化と運用支援 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅年収595万円~(マネジャー以上1040万円~)と高水準で、実力を正当に評価する給与体系です。 ✅金融領域の専門性と先進セキュリティ、デジタルリスクの市場価値が高いスキルを同時に習得可能です。 ✅ベビーシッター補助や病児保育、保活支援など仕事と育児の両立を徹底サポートする環境があります。 ━━━━━━━━━━━━━━━━━ ◆当社の独自性 ・グローバルネットワークを活用し、海外現地メンバーと連携した高度な支援ができる圧倒的体制です。 ・単なるアドバイスに留まらず、クライアントと一体となり制度定着や運用まで伴走するコミット力です。 ・セキュリティ未経験者でも独学・学習意欲があれば挑戦でき、ポテンシャル層も積極的に歓迎します。
①サイバーセキュリティに係る一定の知識・経験を有する方。(業務未経験でも、自主的に資格勉強等されている方でも可) ②以下いずれかの業務経験を有する方 ・システム設計・開発・運用業務 ・セキュリティ業務(SOC、CSIRT、情報セキュリティ管理等) ・リスク管理業務(インシデント・障害管理、IT-BCP、システムリスク評価等)
-
680~1200万
【事業・組織構成の概要】 ネットワークやセキュリティの技術を軸とし、SI業務を行う業種横断的な組織です。金融、製造、交通、リテールなどの大企業の案件を中心に遂行しています。 【職務内容】 当統括部では「SIモデル変革」に取り組んでおり、SIの効率化を進めるとともに、高付加価値支援として上流工程(コンサルや要件定義)からの対応を強化しています。 SASEやクラウド基盤(AWS、Azure等)内のネットワークまで領域を拡大し、クラウドからオンプレまでネットワーク・セキュリティ全体の、提案、設計、構築、運用まで提供できる組織に変革させる取り組みをしています。 今回のポジションの職務 1)お客様と直接会話し、お客様の課題解決に向けて、上流工程(コンサルや要件定義)から対応 2)社内外の技術部門と連携し、顧客のミッションクリティカルな業務を支えるネットワークやセキュリティを提供 3)顧客ネットワークのサービスレベルの維持・向上を図り、顧客システムの安全や業務の効率化を実現 高い品質にプライドを持って業務を行っています。お客様から感謝されることで、達成感と自身の成長を実感することができ、やりがいのある仕事です。 【具体的なプロジェクト想定】 ・金融業の大企業向け、ネットワーク更改やセキュリティ導入プロジェクト。 ・プロジェクト規模は様々ですが、期間が2年を超えるものもあります。 【ポジションのアピールポイント】 ・多くの部門(製品開発、テクニカルサポート、保守、販売推進)と関わりながら業務を遂行するので、事業全体を俯瞰する力を養えます。 ・将来的なキャリアパスには、ご自身の希望により、マネジメント能力を活かした管理職、専門性を活かしたプロフェッショナル職の両方のパスが可能です。また、ネットワーク・セキュリティの上流コンサルなどへのポジションチェンジも可能です。 ・若手社員も多く、女性も活躍している活気ある職場です。一人が同じお客様をずっと対応するのではなく、チームで対応することで、個人の負荷を減らす取り組みをしています。 ・PMPやベンダー資格などの取得を推奨しており、社内教育も充実しています。また、業務時間の5%以上を研修に当てることを推奨しており、社員のスキル向上には部署全体が積極的に取り組んでいます。 【職場環境】 リモートワーク:週半分以上可能
【MUST】 ・ネットワーク設計におけるチームリーダーの経験 ・SEとしてネットワーク設計(内部設計/外部設計)の経験 ・IPネットワーク全般のスキル 【WANT】 ・プロジェクトマネージャーの経験、ピープルマネジメントの経験 ・ネットワーク設計スキル、交渉折衝スキル ・ピープルマネージャを目指す人、PMP取得を目指す人歓迎! ・PMP(Project Management Professional)、シスコ技術者認定(CCNP等)、セキュリティ資格(CISSP等)、クラウド資格(AWS等)、ITIL認定資格、IPA関連の情報処理技術者資格(ネットワークスペシャリスト、情報処理安全確保支援士、プロジェクトマネージャー、等) 【求める人物像・ソフトスキル】 1.周囲を巻き込みながら業務を推進できる方 2.主体的に行動できる方 3.チャレンジ精神旺盛な方 4.柔軟な対応力
ITサービス事業、社会インフラ事業
500~900万
<職務内容 活動/役割・責任> ・社内情報資産管理および情報漏洩対策の技術実装・運用 ・ネットワーク/サーバ/エンドポイントのセキュリティ対策および脆弱性管理 ・衛星設計・製造設備におけるサイバーセキュリティリスク評価・対策実施 ・衛星運用設備におけるセキュリティ対策の実施 ・クラウド環境のセキュリティ設計・構築・運用・保守 ・クラウド/オンプレ環境のログ分析による脅威検知 ・インシデント対応、原因分析、再発防止策の策定・実施 ・最新セキュリティ技術の調査・評価・導入提案 ・社内向けセキュリティ教育・訓練の実施 ・関係部署との連携およびセキュリティ啓発活動 ・セキュリティガイドライン・手順書の作成 ・PDCAサイクルによる継続的改善
■必須要件 ・サイバーセキュリティ実務経験(5年以上) ・ネットワークセキュリティ設計/構築/運用経験(FW、IDS/IPS、VPN、WAF等) ・サーバセキュリティおよび脆弱性対策の実務経験 ・エンドポイントセキュリティ(EDR、アンチウイルス等)の導入・運用経験 ・クラウドセキュリティ(AWS、Azure等)の実務経験 ・OT/ICSセキュリティの知識・経験 ・暗号化/認証/アクセス制御等のセキュリティ基礎知識 ・TCP/IP、HTTP、DNS等のネットワークプロトコル知識 ・Linux/Windows Serverの基本操作・運用知識 ・セキュリティ関連資格(情報処理安全確保支援士、CISSP等) ■歓迎要件 ・衛星システム/地上システムに関する知識・経験 ・リスクアセスメント/脆弱性診断の実務経験 ・SIEM等を用いたログ分析・監視経験 ・Python/Shell等による自動化・効率化経験 ・英語力(技術文書読解・基礎コミュニケーション) ・新技術への強い関心および継続的な学習意欲
軌道上サービス End of Life (EOL):衛星運用終了時のデブリ化防止のための除去 Active Debris Removal (ADR):既存デブリの除去 Life Extension (LEX):衛星の寿命延長 In-situ Space Situational Awareness (ISSA):故障機や物体の観測・点検
500~1000万
セキュリティコンサルタントとして、ITセキュリティおよびガバナンス・リスク・コンプライアンスの強化に関わるコンサルティングプロジェクトをお任せします。 【想定業務】リスクに関するアセスメント(ヒアリングや現状分析) / リスク課題の抽出・報告 / ソリューションの提案 【PJ例】サイバーセキュリティリスクの中期計画策定 / セキュリティ体制のリスクアセスメントポリシー策定,見直し / コンプライアンス体制構築、及び運用支援 / 内部統制組織整備支援、ガバナンス体制構築支援等のコンサルティング / 内部監査・モニタリング体制構築にかかわる支援業務
【必須】1.ITコンサルタントまたはシステム開発のご経験 2.ガバナンス・リスク・コンプライアンス・セキュリティ領域のコンサル経験 【歓迎】内部統制組織整備・ガバナンス体制構築支援のご経験 【今後のキャリアパス例】セキュリティに特化したコンサルタントとして専門性を磨いていく / グローバル案件に参画し、英語を活かして活躍する / リーダーとして新しいメンバーの育成に注力する ※毎期初にマネージャーと検討 【魅力】CISOに直接提案を行うこともあり、大きなステージで最先端のリスクマネジメントに取り組むことができる / GRCの知見を得ることができる
(1)ITセキュリティのコンサルティング (2)ITセキュリティ関連プロダクトの設計・構築・導入 (3)GRC関連プロダクトの提供
450~650万
総合セキュリティ事業を展開する当社にて、法人向けに脆弱性診断やSOC等の提案営業をご担当いただきます。顧客に寄り添い最適な対策の提案や導入支援を担います。 ・セキュリティ商材の提案 ・新規・休眠顧客へのアプローチ ・顧客の課題整理と導入支援 ・SFA入力 ・技術部門との納品調整 ・新人や若手の育成と業務支援 【仕事の魅力】 チームの成果を意識し周囲を巻き込み行動できる環境です。拡大する市場を追い風に、営業戦略立案や業務改善等にも挑戦できます。
【必須】■IT業界やセキュリティ業界での営業のご経験 自ら考え行動しツールを活用して情報発信できる方を歓迎します。 情報セキュリティ分野に興味を持ち、学習を楽しめる環境です。 【魅力】 「安心・安全なインターネット環境を通じて社会に貢献する」という経営理念のもと、総合セキュリティサービス企業として3つの事業を展開しています。1日の所定労働時間を6.5時間に短縮し、自己研鑽や人脈作りなどを支援する働き方改革を推進中です。有給休暇は初年度より20日付与され、資格取得支援や傷病積立休暇など、社員が長く安心して働ける制度が整っています。
1. セキュリティ監査・コンサルティングサービス 2. 脆弱性診断サービス 3. 情報漏洩IT対策サービス
500~1000万
新設「インフラSI事業部」の立ち上げメンバーとして、サーバ・ネットワーク・クラウドの構築フェーズを担っていただきます。決められた手順をこなすだけの現場ではありません。 設計から手を動かし、構築 → 設計 → PM へと、技術者としてのキャリアを積み上げられる環境です。 【業務詳細】 ■要件定義/基本・詳細設計/パラメータ設計 ■機器・サーバ・クラウドの構築・コンフィグ、単体・結合試験、成果物作成
【必須】インフラ(サーバ/ネットワーク/クラウドのいずれか)の構築・設計のご経験 【歓迎】クラウド構築、複数領域の横断経験、関連資格(CCNA/CCNP/LinuC/AWS/Azure認定 等) 【GOOYAについて】 Purpose:未来を笑顔に - Smiles for the future - Dream:人と世界を笑顔でつなぐ Belief:「人」の可能性と成長を最大化し、「世界」へ新たな価値を提供する
■SES ■Webサイト制作・システム開発事業 ■検証ならびに運用更新事業
700~2000万
■ 職務内容 セキュリティ戦略の立案やガバナンス体制の整備といった上流フェーズから、システム設計・構築・運用といった実装フェーズに至るまで、エンドツーエンドで支援する体制を確立しています。 各領域において、確かな実務知見と専門性を備えたプロフェッショナルが結集し、実現可能かつ絶大な効果を生み出すセキュリティコンサルティングを展開しています。 この一気通貫のプロデュース体制を強みとしつつ、現在は特定フェーズ(戦略立案・設計・構築・運用)において突出した強みや実務経験をお持ちの専門人材を幅広く募っています。 【プロジェクト実績例】 ・サイバーセキュリティ戦略・基本方針の策定、および全体グランドデザインの描画 ・重要社会インフラ・公的機関向けリスクマネジメントおよびロードマップ策定 ・グローバル標準に準拠したセキュリティガバナンス体制の構築(ISMS/NIST/ISO27001/PCI DSS等) ・現行ネットワーク構造の調査・潜伏リスク分析およびネットワーク最適化プロジェクト ・ゼロトラストアーキテクチャ推進・導入、セキュリティ・バイ・デザインの組織的定着 ・主要クラウド基盤(AWS/Azure/GCP)のアセスメント・セキュリティ設計・構築支援 ・セキュリティアプライアンス(次世代FW、IDS/IPS等)の設計・導入・高度運用推進 ・CSIRT/PSIRTの立ち上げ支援、およびSOC運用プロセスの改善・最適化 ■ 求められるミッション ご自身が培ってきた専門性と高度な応用力を発揮し、クライアント企業のプロジェクト成功と提供価値の最大化を強力に牽引していただくことです。 ■ 本ポジションの魅力・キャリアパス ・経営的視点と実地検証の双方を獲得:経営目線を維持しながら、実現可能性を担保した戦略策定やクライアントに伴走する変革支援に深く携われます。 ・大規模・高影響力プロジェクトへの挑戦:国内トップクラスの大手・メガ企業を対象とした案件が中心のため、社会インフラや産業界に大きなインパクトを与えるダイナミックな経験が得られます。
【必須要件(Must)】 ・ITインフラ領域(サーバー・ネットワーク・クラウドのいずれか)における設計・構築・運用実務経験(3年以上) ・情報セキュリティ領域に関する基礎的知見、および実務での運用・対応経験 ・複数部門や多岐にわたるステークホルダーと協調・連携し、プロジェクトを完遂に導いた経験 【歓迎要件(Want)】 ・セキュリティ方針・ポリシー策定やガバナンス構築のコンサルティング/支援経験 ・ゼロトラスト構造や「セキュリティを前提としたシステムアーキテクチャ」の設計推進経験 ・AWS / Azure / GCP 等のマルチクラウド環境におけるセキュリティ設計・構築経験 ・ファイアウォール、IDS/IPSなどの各種セキュリティアプライアンス導入・運用経験 ・CSIRT/PSIRT構築支援や、SOCプロセスの立ち上げ・改善運用経験
-