セキュリティコンサルタント(OT(Operational Technology)ネットワーク領域)
800~1800万
株式会社野村総合研究所
東京都千代田区, 神奈川県横浜市
800~1800万
株式会社野村総合研究所
東京都千代田区, 神奈川県横浜市
ネットワークエンジニア
セキュリティコンサルタント
セキュリティエンジニア
【配属想定組織】 NRIセキュアテクノロジーズ オフェンシブセキュリティ事業本部 IoTセキュリティ事業部 【組織のミッション】 OTセキュリティの構築・強化などのコンサルティングを強みに、技術と経営をつなぎ挑戦者の志を支えることをミッションとして、CHALLENGE精神を大切に、どんな企業にも""ちょうどいい""人に向き合うセキュリティ集団を目指しています。 【募集職種の期待役割】 顧客が有する制御システム、工場のセキュリティ向上を目的に、セキュリティソリューションを提供するポジションです。 OT領域のセキュリティコンサルタントとして活動することもあります。 【具体的な職務内容】 制御システムのオープン化や、産業用IoT機器の普及に伴い、制御システムにおいても情報システムと同様にサイバーセキュリティリスクにさらされています。このリスクに対し、機器自体になるべく手を加えず、広範囲にまとめてセキュリティ対策を施すことが可能な、ネットワーク観点のセキュリティ対策が注目されています。本職種は、顧客のOTネットワークのセキュリティ対策を支援します。 ■仕事内容 工場やプラントなどの制御機器を制御し運用するシステム(=OT(Operational Technology))のネットワークに関するセキュリティポリシー策定・アセスメント・セキュアな運用支援 【携わるビジネス・サービス・テーマ】 ※ご参考: OTネットワーク・アセスメントサービス https://www.nri-secure.co.jp/service/assessment/ot_network SCADAfenceプラットフォーム(IIoTネットワーク向けセキュリティ監視ソリューション) https://www.nri-secure.co.jp/service/solution/scadafence 【仕事の魅力・やりがい】 ・提案~納品までコンサルサービスにおけるすべてのプロセスを経験できます。 ・新たな取り組みを行う大企業向けの業務が中心であり、新たな技術を取り込み、人材価値(人材のレア度)を高めやすい環境です。 ・NRIと人事制度・処遇が同じでありながら、NRIの社内ベンチャー第一号としてチャレンジしやすい風土があります。 ・中途入社の方が多く活躍しています。 ・セキュリティ技術だけでなく、顧客・事業的観点の両方を身に着けることができます。 ・個としての思いや活動を尊重しながら、アサインメントを実施。若手・中堅も裁量を持って働けるため、やりがいと成長を実感できます。 ・多様なキャリア・スキルセットを持つ専門家と協働し、セキュリティ技術のナレッジを磨くことができます。 ・セキュリティ技術習得について、充実した内部コンテンツと、高額な研修(SANSや海外研修等)への積極サポートがあります。
【必須スキル・経験・資格】 いずれかの経験をお持ちの方 ・上記「職務内容」の業務経験 ・ネットワーク、サーバ等の基盤知識を持ち、工場ネットワークの運用経験がある。かつ、PM/PL/サブリーダー等のリーダー経験を持つ 【歓迎するスキル・経験・資格】 ・提案活動など顧客対応経験 ・以下の資格保有者 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -ネットワーク、サーバ、データベースに関する認定資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -英語力(ビジネスレベル、目安: TOEIC 800点以上)
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、4年制大学
正社員
無
有 試用期間月数: 6ヶ月
800万円〜1,800万円
全額支給
休憩60分
無
無
無
125日 内訳:完全週休2日制、土曜 日曜 祝日、夏季5日
入社直後: 17日 入社半年経過: 20日 最高: 23日 入社時に付与。初年度は入社月により付与日数が変動有、在籍年数により最高23日付与
健康保険 厚生年金 雇用保険 労災保険
ご経験と能力を考慮の上、決定いたします。 (昇給年1回、賞与年2回)
当面無
東京都千代田区
屋内全面禁煙
東京都千代田区大手町1-7-2 東京サンケイビル
神奈川県横浜市
屋内全面禁煙
神奈川県横浜市西区みなとみらい4-4-1 横浜野村ビル
在宅勤務 リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度 託児所あり
無
有
就業時間:裁量労働制(コアタイムなし)※メンバー職はフレックスタイム制を適用 休日休暇:完全週休二日制(土日、祝日)、暑中休暇(有給連続5日間、土日含め連続9日間取得可)、リフレッシュ休暇(有給連続5日間、土日含め連続9日間取得可)、育児休暇、産前・産後休暇、マタニティ有給休暇、パートナー出産休暇、介護休暇 ほか 有給休暇:初年度17日(入社時に付与。入社初年度はご入社月により付与日数が変動有)、在籍年数により最高23日付与 保険制度:健康保険、労災保険、雇用保険 年金制度:厚生年金、確定拠出年金(会社が拠出し付与。付与額は職種により異なる)、退職一時金(確定拠出年金とは別に会社が拠出し付与。付与額は職階により異なる) 教育研修:コンサル・ITスキル講座、DX人材育成プログラム、社費留学生制度(海外)、語学研修、資格取得支援 など その他福利厚生:保養所(全国各地・ハワイ)、従業員持株会、財形貯蓄 など
2名
3回〜3回
東京都千代田区大手町1-9-2 大手町フィナンシャルシティ グランキューブ
木場総合センター、横浜総合センター、大阪総合センター、中部支社、大手町分室(東京サンケイビル)、札幌開発センター、横浜開発センター、大阪開発センター、福岡開発センター、コンサルティング事業本部 名古屋オフィス、コンサルティング事業本部 大阪オフィス
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス
NRIネットコム株式会社、NRI社会情報システム株式会社、NRIシステムテクノ株式会社、株式会社NDIAS、NRIデジタル株式会社、日本証券テクノロジー株式会社、NRIセキュアテクノロジーズ株式会社、NRIデータiテック株式会社、NRIプロセスイノベーション株式会社 等
プライム市場
最終更新日:
800~1600万
当社最注力領域の"データガバナンス"・"AIガバナンス"にて、GRCの観点でのガバナンス戦略立案から実行までの業務に加え、プロジェクトの推進・管理、およびGRC領域に関するソリューション提案を主導いただきます。 [採用背景]■昨今の急速なAI普及に伴い、企業がAIを安全かつ倫理的に活用するための"AIガバナンス"に関するご相談が特に急増。 ■企業のリスク管理は「守り」だけでなく、AX・DXを成功させるための「攻めの基盤」へと役割が変化。本領域は、現在、当社における最注力ドメイン。 ■AIガバナンスに関する専門知識は、入社後のキャッチアップでご活躍いただけます。
【必須】■下記いずれかの専門知識・経験 ・SIer、コンサルティングファーム、監査法人等における法務知識を用いたリスク評価やガバナンス整備に関連する実務経験 ・GRC(ガバナンス・リスク・コンプライアンス)関連の実務経験 ■経営層/執行役員クラスへの提案経験があり、実際に受注まで導いた実績 ■プロジェクトマネジメント業務の実務経験、およびプロジェクト完遂までの責任を果たした実績 ※続きは[その他労働条件の備考]欄に記載
データ活用領域における戦略立案やCDPを活用したデータ分析基盤の構築・運用支援
450~650万
【募集部門】 当社には大きく分けて3つの事業部があり、当求人はiTOC事業部CWE部の求人となります。 <iTOC事業部> 「技術によってお客様の経営課題を解決する」を掲げ、お客様の課題により近づき、直接価値を届けることに取り組んでいる事業部です。 官公庁/キャリア/ISPの大規模ネットワークの運用~構築や、コンサルティングを伴うネットワークSIといったネットワーク領域の技術支援を中心に行なっております。 <CWE部> 技術力とチームワークを駆使し、業界を問わず多様な企業が直面するITインフラにおける人材課題の解決に取り組みます。具体的には、専門的な技術力の不足、特定の人材依存、そして非効率な作業の繰り返しなど、人材マネジメントの問題を克服し、これを基に、戦略的なクライアントワークを提供し、お客様がビジネスの成長と成功を達成できるよう支援する部署です。 本求人ではCWE部にとって最重要案件の一つとなっている、官公庁系ネットワークオペレーションのスペシャリストもしくはそれを目指したい方を募集します。 【業務内容】 国の社会基盤を支える大規模ネットワークインフラの安定稼働を目的とした、オペレーション業務全般をお任せします。個人の感覚による対応ではなく、整備された手順書に基づく「正確な対応」が最優先される環境です。 <業務内容> ■ネットワーク常時監視 -監視ツールを用いた、ネットワーク全体の正常性確認(24時間体制) -アラート検知時の一次切り分け、および影響範囲の確認 ■障害対応(インシデントハンドリング) -手順書に沿った復旧オペレーションの実施(コマンド投入等) -原因調査および上位部隊・ベンダーへのエスカレーション -関係各所との連携、調整 ■顧客からの問い合わせ対応 -ネットワークの利用に関する技術的な質問への回答 -障害発生時の状況報告、復旧見込みの連絡(丁寧かつ正確なコミュニケーション) ■定常オペレーション -構成情報の更新、各種ドキュメント(障害報告書、対応手順書)の作成・更新 -日々の運用から気づいた手順の明確化、アラート設定の見直しなど 【メンバー構成】 お客様と「One Team」の体制を組み、垣根なく協働しています。弊社プロジェクト全体は約30名規模。 今回配属となるオペレーションチームは、以下の15名体制でシフトを回しています。 <オペレーションチーム:15名体制> シフトリーダー:5名 メンバー:10名 ※各シフトには必ずリーダーや経験者が配置される体制をとっています。 夜勤帯などで、自分一人だけで重い判断を背負い込むことはありませんのでご安心ください。 【想定されるキャリアパス】 「運用のスペシャリスト」 私たちは、必ずしも運用保守が「設計・構築へ進むための単なる通過点」であるとは考えていません。 特に本プロジェクトにおいては、短期間で現場を変えるのではなく、一つの重要インフラに深く精通し、長期的に安定稼働を支え続ける「熟練エンジニア」こそが、最も価値ある存在だと考えています。 そのため、会社主導で無理なキャリアチェンジを促すことはありません。 もちろん、ご希望があれば将来的に設計構築やマネジメント職へ進む道も開かれていますが、本ポジションでは基本的には「現場のプロフェッショナルとして、ご自身の得意分野で長く輝き続けること」を、キャリアパスイメージとして置いています。 【本ポジションの魅力】 ①国家インフラの「最後の砦」を守るやりがい 社会の安全を最終的に担保するのは、システムではなく人の「確実な判断」です。日本の基盤を裏側で支えているという事実に、プロとしての静かな誇りを感じられる仕事です。 ②残業月10h以下。オンオフが明確 交代時の引継ぎ体制が整っているため、持ち帰り仕事や残業はほとんど発生しません。明け休みを活用すれば、日勤職以上に平日の自由時間を確保でき、プライベートを充実させられます。 ③残業代に依存しない「安定した収入基盤」 市場高水準の「基本給」に加え、夜勤手当を別途支給。「残業ありき」の給与体系ではないため、繁閑に左右されず、安定した生活設計が可能です。 【働き方について】 ■勤務サイクル 日勤 → 夜勤 → 明け休み → 公休 上記を基本サイクルとし、夜勤は月5〜7回程度発生します ■月の出勤日数 「常日勤(カレンダー通りの勤務)」の場合と基本的に同日数となります。 シフトの巡り合わせにより月ごとに±2日程度の変動が生じる場合がありますが、 翌月・翌々月などで調整され、年間トータルでの所定労働日数は変わりません。 ■想定残業時間 月1~10時間程度 ※突発的な障害対応等を除き、定常的な残業はほぼ発生しません
【応募資格(必須)】 ■ネットワーク運用・保守の実務経験(3年以上) ■手順書に基づいた正確なオペレーション遂行能力 ■障害発生時における冷静かつ的確な状況報告・連携能力 ■日勤・夜勤を含むシフト勤務への対応(24時間365日体制) 【応募資格(歓迎)】 ■NOC/SOCでのオペレーター経験 ■テクニカルサポートやカスタマーサポート経験 ■ネットワーク監視ツール(Zabbixなど)の利用経験 ■ルーティング(BGP, OSPF)、スイッチング(VLAN, STP)の基礎知識 ■CCNA、LPIC-1または同等のIT関連資格 ■官公庁や金融機関など、ミッションクリティカルなシステムの運用経験
■インフラ基盤事業:ネットワーク・サーバ要件定義・設計構築/オンサイトBPOサービス (ネットワーク・サーバ構築・運用・保守)等 ■開発事業:Webサービス、企画開発、自社サービス開発等
450万~
システムエンジニアとして官庁や大手企業のプロジェクトに参画し、企画から保守運用に従事いただきます。 業務内容の変更の範囲:当社業務全般 ・顧客要望のヒアリング/要件定義業務 ・基本設計業務 ・詳細設計業務 ・アプリ開発業務 ・テスト業務 ・運用/保守業務
【必須要件】 詳細設計の実務経験かつプログラミングの実務経験が1年以上 開発言語:Java、C、VC系、.NET系など システム:Windows系、Unix系、Linux系 【働き方】年間休日120日以上/平均残業時間18時間/在宅勤務可能(参画プロジェクトにより変動) 【入社後】経歴とご本人の希望を加味して、PJへ参画いただきます。 【キャリアパス】ご本人の希望により大きく変動しますが。 入社後5年目ごろから詳細設計に携わるようになり、8年目以降に能力によりPM・PLに抜擢され、15年目に経験と本人の希望によりコンサルティングに携わることが可能です。
ソフトウェア開発・運用・保守を事業の核とし、報道・放送・船舶等、社会インフラ関連の事業を大手企業から請負い、安定的かつ社会貢献度の高い開発実績多数 <例>旅行の乗物や宿の予約・ニュース等を全国に配信、公共システム開発等
450万~
ネットワークエンジニアとして官庁や大手企業のプロジェクトに参画し、企画から保守運用に従事いただきます。 業務内容の変更の範囲:当社業務全般 ・顧客要望のヒアリング/要件定義業務 ・基本設計業務 ・詳細設計業務 ・ネットワーク構築業務及びインフラ構築業務 ・テスト業務 ・運用/維持業務
【必須要件】 詳細設計の実務経験かつプログラミングの実務経験が1年以上 開発言語:Java、C、VC系、.NET系など システム:Windows系、Unix系、Linux系 【働き方】年間休日120日以上/平均残業時間18時間/在宅勤務可能(参画プロジェクトにより変動) 【入社後】経歴とご本人の希望を加味して、PJへ参画いただきます。 【キャリアパス】ご本人の希望により大きく変動しますが。 入社後5年目ごろから詳細設計に携わるようになり、8年目以降に能力によりPM・PLに抜擢され、15年目に経験と本人の希望によりコンサルティングに携わることが可能です。
ソフトウェア開発・運用・保守を事業の核とし、報道・放送・船舶等、社会インフラ関連の事業を大手企業から請負い、安定的かつ社会貢献度の高い開発実績多数 <例>旅行の乗物や宿の予約・ニュース等を全国に配信、公共システム開発等
460~960万
■自社システムの安全を守る要として、SOC運用実務から管理体制の構築まで幅広く担っていただきます。 【詳細】 ■自社内SOCにおけるシステム運用・監視実務 ■オンプレミスおよびクラウド環境のセキュリティ対策 ■セキュリティマネジメント体制の策定と推進 ■脆弱性診断や最新の脅威情報の収集・対応 【働き方】夜勤はありません。
【必須】ネットワーク、インフラ、セキュリティ関連の実務経験3年以上 【歓迎】SOC実務経験、セキュリティマネジメント経験 【魅力】20年続く安定基盤の上で、新サービスやSOC立ち上げという 「攻め」のフェーズに携われます。夜勤なしでプライベートも大切にしながら、情報処理安全確保支援士やCISSP等の難関資格取得を会社が全額バックアップ。外部講習も活用でき、常に最新技術に触れられます。ロールモデルを自ら作り上げる面白さがあり、将来は設計・構築のスペシャリストや監査職への道も開かれています。自身の介在価値が会社の信頼に直結する、非常にやりがいのあるポジションです。
インフラ事業 (サーバー設計・構築・運用) ソフトウェア開発事業 (アプリケーション開発、システム開発)
600~2000万
■職務内容 昨今のDX推進や、ビジネス・働き方・雇用の多様化に伴って、サイバーセキュリティリスクはますます複雑化しています。 サイバー攻撃による被害は、機密情報の漏洩にとどまらず、クライアントのビジネスや製造等のプロセスの停止、交通・電気・ガス・水道・通信などの社会インフラの途絶など、企業の事業継続や社会全体に甚大な影響を及ぼすケースが増加しています。 これらのリスクに対応するためには、サイバーセキュリティやITや制御領域等の専門性に加え、問題解決能力やクライアントビジネスへの理解を兼ね備えた専門家の関与が不可欠です。 PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトップクラスの実績を誇ります。セキュリティとコンサルティングの両面でスキルを磨ける環境であなたも成長してみませんか。 ■本ポジションの特徴 ・セキュリティ戦略の策定から、組織・人材・業務プロセス・技術対策まで、幅広い経験を積むことができます。 ・ITやOAの領域のみならず、制御領域に関わるプロジェクトも多数あり、FA(ファクトリーオートメーション)・PA(プロセスオートメーション)・BA(ビルオートメーション)、IoTなど多様な設備環境に携わることで、希少性の高いスキルを習得することもできます。 ・デジタルアイデンティティの高度化等、企業のセキュリティレベル向上に貢献するプロジェクトに携わることができます。 ・特定領域を深めることも、幅広い業界・領域を経験して知見を広げることも可能です。 ・グローバルプロジェクトや、社内のセキュリティリサーチャーやエンジニア、監査チーム等グループ内の他チームとの連携機会が豊富にあります。 ・セキュリティ戦略に資する独自のインテリジェンス情報を活用し、具体的かつ説得力のある提言が可能です。 ・インサイトの執筆、外部寄稿、講演などにも携わることができます。 ・将来的にCISOやセキュリティ部門の管理職を目指す方にも最適なキャリアパスを描けます。 ■プロジェクト例 ご経験やご希望を踏まえ、プロジェクトにアサインします。 ・セキュリティアセスメント(ビジネスに影響するリスクの評価) ・ビジネス戦略を踏まえたセキュリティ戦略の策定、中期計画・ロードマップ作成支援 ・セキュリティ組織態勢の検討・構築支援 ・セキュリティ規程体系の整備、規程類の策定支援 ・サプライチェーンセキュリティリスクの調査、管理スキーム策定、ツール検討支援 ・技術的対策の動向調査・製品選定(RFP作成)支援 ・ゼロトラストアーキテクチャ等のインフラ・ネットワーク構想支援 ・インシデント監視・分析・対応の改善支援 ・セキュリティ関連業務の運用プロセス設計支援 ・経営層・一般社員・セキュリティ組織向けセキュリティ教育の企画・実行支援 ※上記は、IT領域のみならず、制御システムや工場・プラント、研究所、社会インフラ等の領域のプロジェクトも含みます デジタルアイデンティティ関連: ・一般消費者、法人顧客などの顧客向けのID管理、アクセス管理(CIAM)の最適化の支援 ・エンタープライズ内での従業員などのID管理、アクセス管理(EIAM)の最適化の支援 ・企業間連携に必要なトラストフレームワークの適用支援
AssociateおよびSenior Associateは、サイバーセキュリティやコンサルティングのご経験が無くとも応募可能です。未経験から活躍しているメンバーも、多数在籍しています。 Manager以上については、原則としてサイバーセキュリティまたはコンサルティングに関連するご経験をお持ちであることが求められます。 □Associate/Senior Associate (必須要件) ・サイバーセキュリティに関する専門性習得意向 ・論理的思考力 ・口頭および文書によるコミュニケーションスキル □Manager以上 上記に加えて以下いずれかのご経験を必須とします。 ・コンサルティングプロジェクトの提案または管理経験 ・サイバーセキュリティの特定領域における深い知見 ・大規模開発プロジェクトの管理経験
・ストラテジーコンサルティング(全社戦略・事業戦略、デジタル戦略、組織・人材戦略などの策定支援) ・ビジネストランスフォーメーション(業務改革、組織変革、オペレーション高度化の推進支援) ・テクノロジー/デジタルコンサルティング(クラウド導入、データ活用、DX推進、システム変革支援) ・リスク/トラストコンサルティング(ガバナンス強化、リスク管理高度化、レジリエンス向上支援) ・産業別/専門チームによる統合支援(業界特化型アプローチや専門知見を活用した価値創出支援)
264~360万
□■━━━━━━━━━━━━■□ 未経験者向けプロジェクトが多数! 希望、適性に合わせて配置します □■━━━━━━━━━━━━■□ インフラエンジニア職 1. インフラ/クラウドエンジニア <仕事内容> サーバ、ネットワーク、AWS、Azure、GCPなどの設計構築運用業務 ┗「運用からステップアップしたい」 「クラウド案件に本格的に関わりたい」 そんな志向の方にフィットしやすいポジションです。 2. 開発エンジニア <仕事内容> Java、PHP、.NETなどの言語を用いシステムの設計開発業務 ┗経験や得意分野に応じて、 詳細設計〜実装・テストまで無理のない範囲でアサインします。 ある程度学習経験があり「開発を続けたい」「スキルを伸ばしたい」という方におすすめです。 3. サポートエンジニア <仕事内容> 運用保守業務 ┗問い合わせ対応や定常作業など、 現場を下支えするポジションのため、 IT業界に入ったばかりの方や、運用経験を活かしたい方にもご紹介しやすい職種です。 4. 総合職 <仕事内容> 本社勤務です。 法人営業をベースに、エンジニア採用や教育等 会社の成長に関わる業務を幅広くお任せします。 「どうすれば会社がもっと良くなるか?」を考え、 経営課題の抽出や改善提案にも関われるポジションです。 将来的に事業づくりやマネジメントに関わりたい方にも向いています。
■学歴不問 ■未経験大歓迎 ■スキル不問 ■正社員経験不問 ■第二新卒歓迎
■サマリー システムインテグレーションを軸に 業務系システム開発からITインフラ構築運用において ビジネスを展開しているIT企業です。 ■主力製品・サービス 1.システムインテグレーション事業 2.ITインフラ(クラウド)ソリューション事業 3.AIソリューション事業 4.ソリューション事業(ゲーム・アニメ制作) ■収益モデル SESによる人月課金型の収益モデルで事業を行っています
600~2000万
【職務内容】 PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。 セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。 セキュリティエンジニアが担当する主なプロジェクトは下記職務内容のとおりです。 PwCは、コンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。また、エンジニアチームを攻撃専門のレッドチーム、防御専門のブルーチーム、プロジェクト管理やサービス改善を担うパープルチームに分けて運営しております。 セキュリティエンジニアには、高い技術力と新しい技術に積極的に取り組んでいくチャレンジ精神を期待しています。 【主な職務内容】 ■クライアントのシステムに対するプラットフォーム脆弱性診断 ■ウェブアプリケーションの脆弱性診断 ■クライアントの環境に対する内部及び外部のペネトレーションテスト ■サイバーインテリジェンスをベースとしたセキュリティアセスメント ■最新のセキュリティ脅威やマルウェア、対策技術に関する調査 ■サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析 ■クライアントのセキュリティインシデント発生時の技術的なサポート ■デジタルフォレンジック技術を用いたインシデントレスポンス ■ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施 ■上記のプロジェクトに関する営業活動、サービス改善、プロジェクト管理(パープルチーム)
■クライアントのシステムに対するプラットフォーム脆弱性診断/ウェブアプリケーションの脆弱性診断/クライアントの環境に対する内部及び外部のペネトレーションテスト ・Webアプリケーション診断、ネットワーク診断、スマートフォンアプリ診断の実務経験 ・プログラミング経験(言語問わず) ・OS、ネットワークに関する知識 ・ビジネスライティング、ビジネスコミュニケーションスキル ・自分自身の専門性を常に高める姿勢 ・OffSec Certified Professional(Manager以上) ■サイバーインテリジェンスをベースとしたセキュリティアセスメント ・各種フレームワークを利用したセキュリティアセスメント経験 ・MITER ATT&CKに関する知識 ・ビジネスライティング、ビジネスコミュニケーションスキル ・自分自身の専門性を常に高める姿勢 ■最新のセキュリティ脅威やマルウェア、対策技術に関する調査 ・官公庁等の調査研究案件の実務経験 ・プログラミング経験(言語問わず) ・TCP/IPネットワーク関連のスキルや構築・運用経験 ・OS、アプリケーション、デバイスに関する知識 ・各種OSに関する低レイヤの知識 ・各種プログラミングに関する知識 ・ビジネスライティング、ビジネスコミュニケーションスキル ・自分自身の専門性を常に高める姿勢
・ストラテジーコンサルティング(全社戦略・事業戦略、デジタル戦略、組織・人材戦略などの策定支援) ・ビジネストランスフォーメーション(業務改革、組織変革、オペレーション高度化の推進支援) ・テクノロジー/デジタルコンサルティング(クラウド導入、データ活用、DX推進、システム変革支援) ・リスク/トラストコンサルティング(ガバナンス強化、リスク管理高度化、レジリエンス向上支援) ・産業別/専門チームによる統合支援(業界特化型アプローチや専門知見を活用した価値創出支援)
1000~1200万
【募集背景】 自動車アフターマーケット市場で圧倒的シェアを持つ当社は、現在、中期経営計画(2022-2028)に基づき、パッケージソフトからクラウドサービス(SaaS)への移行を急速に進めています。 その核となるのが、独自のクラウド基盤「Broadleaf Cloud Platform(BCP)」です。マイクロサービスやコンテナ技術を採用したモダンな開発環境において、サービスの信頼性を担保する「セキュリティエンジニア」の重要性が極めて高まっています。 開発スピードを落とさず、高い堅牢性を実現するためのセキュリティ実装をリードいただける即戦力を求めています。 【職務内容】 先端技術開発室に所属し、クラウドネイティブな環境(GCPメイン)におけるセキュリティ実装と運用をリードしていただきます。 【具体的には】 ・セキュア開発サイクルの確立: サービス開発における設計段階からのセキュリティ要件定義、レビュー(Security by Design)。 ・脆弱性診断・管理: 自社プロダクトおよびプラットフォームに対する脆弱性診断の実施、またはベンダーコントロール。 ・DevSecOpsの推進: CI/CDパイプラインへのセキュリティチェックの組み込み、自動化の推進。 ・インシデント対応: 発生時の初動対応、原因究明、再発防止策の実行(CSIRT活動の一環)。(求人ID:401497)
【必須】 ・Webアプリケーションまたはインフラ領域でのセキュリティ実務経験 ・クラウド(AWS/GCP/Azure)やコンテナ技術(Docker/Kubernetes)に関するセキュリティ知識 ・脆弱性診断やペネトレーションテストの実務経験 ・開発チームやインフラチームと円滑に連携できるコミュニケーション能力
■SaaS型モビリティ産業向けクラウドサービスの開発、提供 同社は、独自開発のIT基盤「Broadleaf Cloud Platform(BCP)」を起点に、 SaaS(Software as a Service)やマーケットプレイスなどの企業向けクラウドサービスを展開しています。 これらのクラウドサービスは、経営環境の変化をビジネスチャンスへと導くITソリューションとして活用されています。
580~2000万
デジタルビジネスへの転換によりさまざまなイノベーションが起こり、新たな価値が創出されている一方で、デジタルを利活用するビジネスが高度化・多様化したサイバー攻撃に晒されているという側面はどの組織にとっても非常に大きな脅威となっています。組織がこの脅威に対応するには、セキュリティの専門性だけではなく業界特有のビジネス的な観点や最新のテクノロジートレンドなど様々な専門知見を持った人材の関与が求められます。アビームコンサルティングは様々な専門性を持ったコンサルタントがビジネスの優先度に応じたロードマップの策定からクライアントの状況に適した合理的なセキュリティ施策の立案、多岐にわたるテクノロジーの見極めと最適なデザインから実装までを包括的に支援します。
・コミュニケーション力、論理思考力、問題解決力など、コンサルタントに求められる基礎的なスキル ・サイバーセキュリティに関する専門性の習得意欲 ・コンサルティングファームでの実務経験あるいはSIer等での上流工程の実務経験(要件定義、アーキテクチャ設計、運用設計など) <Manager以上の候補者> ・2年以上のプロジェクト管理経験 ・新規案件受注に向けた提案活動を主体的に行った経験 ・サイバーセキュリティの特定領域における専門性
-