SIEMを用いた脅威検知やDevSecOps・SaaSOpsにおけるリーダー募集!年収878万円~
878~1378万
Sansan株式会社
東京都渋谷区, 愛知県名古屋市, 大阪府大阪市
878~1378万
Sansan株式会社
東京都渋谷区, 愛知県名古屋市, 大阪府大阪市
セキュリティエンジニア
情報セキュリティ
【組織のミッション】 私たちは、当社がPremiseとして掲げる「セキュリティと利便性を両立させる」をミッションとしています。 お客様に安全安心を届けるために情報資産を守ることはもちろん、セキュリティが過剰な足かせとならないよう、利便性との高度なバランスを保ちながら事業成長に貢献することを目指しています。 【具体的な業務】 全社またはプロダクトにおけるセキュリティの「あるべき姿」を実現するプロジェクトの推進や、仕組みの開発/実装を通じて、組織全体のセキュリティ向上を実行する役割です。 ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。 【セキュリティガバナンス(AIを活用した効率化/自動化)】 ■ルール/ドキュメント管理の統合/効率化 ■認証/監査対応状況の可視化、ダッシュボードの開発 ■SaaSツールやAIを活用した管理業務・問い合わせ対応の自動化・効率化 【コーポレートセキュリティ(SOC/CSIRT・アナリティクス)】 ■SIEM/ログ基盤における検知ロジックの実装、チューニング ■インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査 ■調査/対応オペレーションの自動化ツールの開発 【プロダクトセキュリティ(SSDLCの実現)】 ■セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進 ■自社プロダクトのセキュリティ要件定義やセキュリティ設計レビュー ■脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析 ■開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化 ■自社プロダクトに対する脆弱性診断の実施 ■外部ベンダーを活用した脆弱性診断やペネトレーションテストの実施 ■エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施 【募集背景】 事業拡大・グループ企業の増加に伴い、技術的な側面から組織とプロダクトを守る「エンジニアリング機能」の強化が急務です。 SIEMを用いた脅威検知や、開発プロセスへのセキュリティ統合(DevSecOps)、業務の自動化(SaaSOps)において、技術的なリーダーシップを発揮できる方の採用を強化しています。 【本ポジションの魅力】 【組織全体として得られる経験】 ■「セキュリティと利便性の両立」の実践: 事業成長を止めない現実解を追求する経験 ■業務の自動化スキル:Google Workspace、Notion、Slack、生成AIなどを活用したSaaSOpsの実践 ■技術による課題解決:ルーチンワークをコードで解決し、組織全体の生産性を向上させる経験 ■事業会社のセキュリティ人材としてのビジネススキル 【各グループで得られる経験】 ■ガバナンス:管理業務の自動化・可視化による「エンジニアリングによるガバナンス」の実践 ■コーポレート:大規模ログ(2TB/day)を扱う分析基盤の運用、高度な脅威ハンティング、フォレンジック経験 ■プロダクト:複数プロダクトを横断したセキュリティプロセスの構築経験、DevSecOpsアーキテクチャの設計・実装経験 【組織構成】 以下の三つの専門グループが連携して活動しています。 ■セキュリティガバナンスグループ: 全社的なセキュリティルールの策定、教育啓発、内部監査、各種規格認証(ISMAP-LIU / ISMSなど)の維持/新規取得、および社内外からの問い合わせ対応。 ■コーポレートセキュリティグループ: コーポレート環境を中心としたSOC/CSIRT活動。 ログ分析基盤の運用(セキュリティアナリティクス)、インシデント検知・対応。 ■プロダクトセキュリティグループ: プロダクト開発環境へのシフトレフト推進。 脆弱性診断、ペネトレーションテスト、DevSecOpsの構築支援。 【開発環境、使用するツールなど】 ■ログ分析・監視: BigQuery, 各種SIEM, EDR, WAF ■診断・検証: Burp Suite Pro, VAddy, GitHub Advanced Security ■自動化・開発: Google Apps Script (GAS), Tines, Python, Terraform ■ドキュメント・管理: Notion, ServiceNow, GitHub ■インフラ・クラウド: AWS, Google Cloud, Microsoft Azure
■Webアプリケーション開発(言語不問)またはIaCによるインフラ構築経験 ■技術的な課題に対して、原因特定から解決までを行った経験(トラブルシューティング、簡単なツール開発など) 【各領域の経験(各領域に記載の経験がいずれか3年以上あること)】 ■ガバナンス:業務プロセスのシステム化、自動化開発(言語不問)の経験 ■コーポレート:SOC/CSIRTにおけるログ分析、フォレンジック、検知ルール作成の経験 ■プロダクト:事業会社におけるセキュリティエンジニアとしての業務経験、脆弱性診断・ペネトレーションテストなどのシステムセキュリティ分析業務の経験 【歓迎される経験・スキル】 ■マルウェア解析やデジタルフォレンジックの実務経験 ■大規模ログ分析基盤の運用経験 ■DevOps/Platform Engineeringに関する知識、経験 ■外部ベンダーと連携したプロジェクトマネジメントの経験 ■インシデントレスポンスの経験 ■情報処理安全確保支援士(登録セキスペ)資格保有 ■OffSec / GIAC / ISC2 などの資格保有 ■英会話能力(ビジネスレベル)
大学院(博士)、大学院(法科)、6年制大学、高等専門学校、高等学校、短期大学、専門職大学、大学院(その他専門職)、大学院(修士)、大学院(MBA/MOT)、4年制大学、専門職短期大学、専門学校
正社員
有 試用期間月数: 6ヶ月
878万円〜1,378万円
休憩60分
勤務時間:フレックスタイム制 ※コアタイム 10:00-16:00(但し、全社会議日(月2回)は9:30-15:30とする。) ※1日当たりの標準労働時間8h
有 コアタイム (10:00〜16:00)
120日 内訳:完全週休2日制、祝日 日曜 土曜
健康保険 厚生年金 雇用保険 労災保険
年収:878.4万円 〜 1,387万円 経験、能力等に応じて個別に決定します。 (例)年収878.4万円の場合 月額61万円(基本給49.4万円+時間外手当11.6万円) (例)年収1,387万円の場合 月額95万円(基本給76.9万円+時間外手当18.1万円) ※時間外労働の有無に関わらず月30時間相当分の時間外手当を支給します ※30時間を超える時間外労働分についての割増賃金は追加で支給します ※試用期間(6ヵ月)中の条件変更はありません
東京都渋谷区
東京都渋谷区桜丘町1-1 渋谷サクラステージ 28F ※最寄り駅:各線「渋谷駅」徒歩1分
愛知県名古屋市
愛知県名古屋市中区栄3-13-20栄センタービル3F 最寄り駅:各線「矢場町駅」徒歩4分
大阪府大阪市
大阪府大阪市北区堂島浜1-4-19 マニュライフプレイス堂島 3F ※最寄り駅:・各線「渡辺橋駅」徒歩3分 福岡県福岡市博多区中洲3-7-24ゲイツ福岡WeWork 11F ※最寄り駅:各線「中州川端駅」徒歩0分
出産・育児支援制度 資格取得支援制度 研修支援制度 U・Iターン支援
■各種社会保険完備 ■交通費支給 ※ ■社員持株会 ※交通費の上限は1日あたり5,000円かつ1ヵ月定期代10万円を上限とします。(往復分合計。特急券及び航空券は会社負担は致しかねます。) ■Know Me 異なる業務に当たっているメンバーが、社内交流のために三人一組で食事をする場合に飲食費が補助される制度。 ■H2O 自宅の最寄り駅が表参道駅または渋谷駅から2駅以内の場合に、家賃にかかる費用の一部が補助される制度。 ※正社員のみが対象 ■M2O 新卒入社時に表参道駅または渋谷駅から2駅以内が最寄り駅の住居に引っ越した場合に、新生活を始めるための費用として一定額が支給される制度。 ※新卒入社の社員のみが対象 ■どに〜ちょ 休日の静かな環境で業務を行う方が生産性や効率を上げられる場合に、平日と休日の勤務日を入れ替えられる制度。 ※正社員のみが対象 ■OYACO 小学校6年生までの子どもがいるメンバーを対象にした、仕事と子育ての両立を後押しする制度です。ベビーシッターや学童保育、家事代行といった子育てをサポートするサービスの利用や、子どものワクチン接種などに対して、毎月一定額の補助が受けられます。 ※正社員のみが対象 ■チャージ休暇 7月から10月までの期間中に連続3日までの特別休暇を取得できる制度。 ※正社員のみが対象
■渋谷本社:東京都渋谷区桜丘町1-1 渋谷サクラステージ28F
■関西支店:大阪府大阪市北区堂島浜1-4-19マニュライフプレイス堂島3F ■福岡支店:福岡県福岡市博多区中洲3-7-24 WeWorkゲイツ福岡 11F ■中部支店:愛知県名古屋市中区栄3-13-20栄センタービル3F
■働き方を変えるDXサービスの企画・開発・販売 「出会いからイノベーションを生み出す」をミッションとして掲げ、働き方を変えるビジネスデータベースを提供しています。主なサービスとして、営業DXサービス「Sansan」やキャリアプロフィール「Eight」、クラウド請求書受領サービス「Bill One」、クラウド契約業務サービス「Contract One」を国内外で提供しています。
最終更新日:
500~950万
◆企業概要 ・「データとアルゴリズムで、人類を豊かにする」を掲げるAI企業 ・創業5年で東証グロース市場へ上場した急成長スタートアップ ・累計900社以上の支援実績を持つAI・DXのリーディングカンパニー ・AI戦略策定からシステム開発、人材育成まで一気通貫で提供 ・BCGやGAFA出身者、Kaggleメダリスト等が集う精鋭集団 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・情報システム部門の立ち上げおよび社内ITインフラの設計・拡張 ・ISMS・Pマーク運用の内製化および年次更新、内部監査対応 ・ゼロトラスト環境の構築、MFA・EDR導入等のセキュリティ推進 ・CSIRTとしてのインシデント対応、ログ分析、再発防止策立案 ・社内向けセキュリティ教育の企画や、新規事業のセキュリティレビュー ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・生成AI時代にふさわしいゼロトラスト ・ネットワーク体制の構築 ・ISMS/Pマーク取得・運用の内製化およびグループ全体への展開 ・ID管理(GWS)やSaaS選定によるセキュアな業務環境の整備 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅東証グロース上場企業の情シス部門立ち上げという希少なフェーズ ✅CISO補佐やPMOなど、全社的なリスク管理を担うキャリアパス ✅AI研修受け放題や技術書購入支援など、最新技術を学べる環境 ✅フルフレックス制やリモート勤務可能で柔軟性の高い働き方を実現 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・戦略、技術開発、組織開発を統合した「真の一気通貫モデル」を確立 ・毎期増収増益を継続し、安定した基盤とベンチャーのスピード感を両立 ・テクノロジーへの探究心と顧客価値への執念を重視する強い組織文化 ━━━━━━━━━━━━━━━━━
【必須条件】 ・上場企業の情シス部門で2年以上の実務経験(システム運用 or セキュリティ統制) ・ISMS・プライバシーマーク運用/更新の主担当経験 ・社内ITインフラ(ID管理、ネットワーク、SaaS)の日常運用・障害対応経験 ・セキュリティ教育や啓蒙施策の企画・実施経験 ・インシデントハンドリング/ログ分析の実務経験 ・部門間調整やベンダーコントロールを円滑に行うコミュニケーション力
-
550~1350万
【組織のミッション】 私たちは、金融分野に特化した横断的なセキュリティ技術の中核組織として、先進的かつ高度な課題に挑むITスペシャリスト集団です。単なる技術支援にとどまらず、事業の成長と顧客価値の創出に貢献することをミッションとしています。 ・技術力で金融分野のプロジェクト成功を支える ・先進的なセキュリティノウハウを蓄積・展開し、金融事業の成長に寄与する 常に最先端技術と向き合いながら、社会インフラとしての金融システムを支える責任ある仕事に取り組んでいます。 【職務内容】 金融業界では、不正送金や情報漏えいといったサイバーリスクが急速に多様化・高度化しています。また、クラウドやAPIの活用が進むことで新たな攻撃対象が生まれ、セキュリティ対策の重要性は一段と高まっています。 本ポジションでは、銀行・証券・保険などの金融機関を対象としたプロジェクトにおいて、セキュリティ技術者として参画いただきます。セキュリティ課題の抽出から、リスク評価、対策立案、設計・構築までを担い、セキュリティレベルの向上をリードしていただく役割です。 ■ 具体的な業務例 ・金融システムにおけるセキュリティ設計・構築支援、改善提案の実施 ・クラウドサービスを活用した新規システム開発におけるセキュリティ設計支援 ・顧客のセキュリティ部門に常駐し、ITディレクターとして運用支援や助言を実施 ・社内外のプロジェクトを通じた技術検証やノウハウ蓄積・展開 また、当社金融分野のセキュリティマネジメントを担う組織として、以下のような横断的な業務にも携わっていただきます。 ・新たな脅威やリスクに対する独自のセキュリティ方針・ルール策定と社内展開 ・セキュリティ対策基準の運用定着と有効性検証 ・各プロジェクトからのセキュリティ技術相談対応・インシデント対応 ・組織としてのセキュリティガバナンスの推進と人財育成 【携わる事業領域】 当社金融分野の事業領域全般(銀行、保険、証券、クレジット等) 大手金融機関からその他金融機関、中小規模システムからミッションクリティカルな大規模システムまで顧客規模・システム規模も様々です。"
■求める経験・スキル・知識 ・システム全体のセキュリティ設計を担当した経験を有している方 ・高換金性情報や個人情報などを取り扱う高度なセキュリティが求められるシステムの開発・運用経験を有している方 ・インターネットバンキングシステムの開発・運用経験を有している方 ・セキュリティソリューション全般に関する広い知識や経験を有している方 ・システム基盤の運用設計/運用経験を有している方 ・困難な状況の中で、お客様対応や関係者間の利害調整を行った経験を有している方 【歓迎条件】 ■求める経験・スキル・知識 ・システム全体のセキュリティ設計を担当した経験を有している方 ・高換金性情報や個人情報などを取り扱う高度なセキュリティが求められるシステムの開発・運用経験を有している方 ・インターネットバンキングシステムの開発・運用経験を有している方 ・セキュリティソリューション全般に関する広い知識や経験を有している方 ・グローバルな案件に対応できる英語力、コミュニケーションスキル、プロジェクト参画/実施経験を有している方 ・システム基盤の運用設計/運用経験を有している方 ・困難な状況の中で、お客様対応や関係者間の利害調整を行なう等、プロジェクトマネージャとしての経験を有している方
-
400~600万
過酷な環境下で使用されるロボット開発を支える社内IT担当として、PC管理や社内システムの運用サポートを中心に、ネットワークやセキュリティ対応まで幅広く経験を積みながら成長できる環境です。 PC・Macのキッティング、Google Workspaceの運用、IT資産管理、基本的なトラブル対応をお任せします。外部ベンダーとの調整やシステム利用サポートを通じ、多国籍チームが快適に働ける環境づくりにも関わっていただきます。経験に応じて、ネットワーク保守やセキュリティ強化、社内ポリシー整備にも段階的にチャレンジ可能。将来的にはISMSや監査対応など、ITガバナンス領域へもスキルを広げられるポジションです。
【必須】■社内SE・ヘルプデスク・ITインフラ領域のいずれかの経験 ■PCキッティング、アカウント管理、基本的なネットワーク設定の経験 ■英語を使うことに抵抗がない方(社内チャットなどで英語を使用します) 【尚可】■Google Workspaceの管理経験がある方■ISMS等の外部監査対応経験 【ポジションの魅力】■CFO直下でIT戦略に携わり、組織のガバナンス構築を主導する経験が積めます。 ■フレックス制を導入しており、ワークライフバランスを保ちながら裁量を持って働けます
■新しい極限下での点検作業ロボットの研究・設計・開発・製造■主な取引先:国内・国外各種研究機関、エネルギー業、製造業など■ロボット用モータドライバ、マイクロコンピュータ基板、動力学シミュレータVREPの販売(オンラインショップ)
600~1500万
私はファーストリテイリングの重要ポジションにおけるヘッドハンターとして従事しており、数多くのレジュメを拝見する中で、ご経歴に目が止まり、ご連絡させていただきました。 本日はかなり優良穴場ポジションをご案内させていただきます。 ご確認くださいませ。 ――――――――――――――― 株式会社ファーストリテイリング ――――――――――――――― 注目ポジション:情報セキュリティ(ガバナンス) 参考年収:~1,500万円 ■募集背景 ファーストリテイリンググループは、従来の小売業という枠組みを超えた"情報製造小売業 (Digital Consumer Retail Company)”へと業態を変革し、”LifeWear”を世界中のお客様に提供することで、 あらゆる人の生活をより豊かにすることを目指しています。 コロナ禍、デジタル化によって、加速度的に変貌を遂げている世の中。 情報セキュリティ室は、その中でお客様の大切な情報、当社内の全ての機密情報を守り、 事業成長に必要なセキュアな事業環境を担保するミッションを背負っています。 このミッションを達成していくためには、各事業国・各ブランド・各部署の業務に深く入り込み、 効果的・効率的で誰にとってもわかりやすい仕組みを構築することが必要です。 本ポジションでは、業務の現場・現物・現実を確認し、必要なアクションを立案・即実行することで、 情報セキュリティのガバナンス強化をリード頂ける方を募集します。 ■部署概要 配属予定の情報セキュリティ室は、 「セキュリティを変え、世界中のお客様に安心してお買い物をして頂ける環境を作り、 従業員に安全に業務を遂行できる環境を提供すること」をミッションとするCSO直轄組織です。 グローバルヘッドクオーターとして海外現地のISO組織とも密に連携しながら業務を進めている他、 日本に所属するメンバーの半数も外国籍人材であり、ダイバーシティに富んだ環境です。 少数精鋭組織であるため経営層との距離が近く、フラットな風土も特徴の一つです。 ■職務内容 弊社全体の情報セキュリティに関わり、下記の複数領域をご担当頂きます。 ・全社情報セキュリティ管理体制の構築 ・情報セキュリティに関するルールやガイドラインの策定 ・情報セキュリティ意識向上のためのトレーニングの企画・実行 ・業務部門での業務プロセス設計・構築の支援 ・機密情報の取り扱いを委託するお取引先様における情報管理能力に対する評価及び必要な改善対応策の立案・完了までの進捗確認 ・内部不正リスクの対応策の立案・実行及び様々な部署と協働した事案への対処 ・全社セキュリティプロジェクトの推進 ・上記施策の各事業国・ブランド展開 ・その他会社が要請する情報セキュリティ関連業務 ■キャリアパス 情報セキュリティ専門家としてのキャリアアップに加え、密接な協働関係にある”デジタル業務改革サービス部”との人材交流も盛んであり、ご自身の能力や適性、意欲次第でキャリアの幅を広げることが出来ます。 また、日本国内のみならず、海外拠点での活躍のチャンスも広がっています。 ■応募要件 ・ビジネス視点で実質的なリスクを想定し、相手に効果的な改善を促すことができる分析能力 ・「職務内容」に記載された情報セキュリティ(ガバナンス)関連の業務経験
■応募要件 ・ビジネス視点で実質的なリスクを想定し、相手に効果的な改善を促すことができる分析能力 ・「職務内容」に記載された情報セキュリティ(ガバナンス)関連の業務経験
ファーストリテイリングは、ユニクロ事業を中核としたブランドを世界展開するアパレル企業です。ユニクロは、企画・素材開発・生産・物流・販売までを一貫して行うSPA(アパレル製造小売業)として、高品質なカジュアルウエアを手頃な価格で提供し、他社に真似のできない独自商品を販売し、現在16カ国に展開する世界有数のアパレルブランドです。 ユニクロの他、現在急成長を遂げているジーユーに加え、セオリー、コントワー・デ・コトニエ、等の海外ブランドも展開しております。
400~500万
【募集背景】 全社的な事業の成長・拡大(既存事業領域の拡大・新規事業立ち上げ並びに社員の増加等)に伴い、継続的な社内情報システムの増強が経営課題となっています。 【業務内容・役割】 ・全社システムサーバーの設計・構築・運用を行っていただきます。 【具体的な事例】 ・現在3000ユーザー、40台を超えるWindowsならびにLinuxサーバー・ストレージを新規環境へ移行する計画を検討しています。 ご入社後には、この移行プロジェクトにご参加頂き、新環境(仮想化ならびにクラウド化等)の提案~設計・構築・運用を行っていただきます。 【キャリアパス】 ・インフラエンジニアとしてプロジェクトを担う役割の他、スペシャリストとして高度な技術知識を有し、新規技術の研究や導入、レベルの高い仕様書や設計書を書ける技術者としての役割、主任、係長、課長、部長といったラインマネジメントの職責もございます。 ・また、サーバー構築に留まらず、ネットワーク、セキュリティー等の基盤構築等のご経験も積むことができます。 希望される場合は、アプリケーション開発についての経験も積むことも可能です。(求人ID:265146)
【必須】 サーバー・ストレージの設計・構築経験 【歓迎】 仮想化のご経験
システムインテグレーターとして私達の身近にある最先端のITシステム開発や、法人向けPCソリューションに関わる機器販売から、お客様のIT運用サポートを行うサービス事業まで、幅広く展開しています。オートモーティブ/キャッシュレス/決済/ロボット/IoT/RPA/自社製品・自社サービスなど今後も伸びる分野に注力し、時代を捉えた事業展開で成長を続けています。
900~1300万
私はスターバックスコーヒージャパン株式会社の重要ポジションにおけるヘッドハンターとして従事しており、数多くのレジュメを拝見する中で、ご経歴に目が止まり、ご連絡させていただきました。 本日はかなり優良穴場ポジションをご案内させていただきます。 ご確認くださいませ。 ――――――――――――――― スターバックスコーヒージャパン株式会社 ――――――――――――――― 注目ポジション:サイバーセキュリティスペシャリスト 参考年収:~1,300万円 勤務地:東京 【スターバックスコーヒーとは】 「人々の心を豊かで活力あるものにするために— ひとりのお客様、一杯のコーヒー、そしてひとつのコミュニティから」 それが私たち、スターバックスのミッションです。 【職務概要・ミッション】 ITセキュリティの専門チームの一員として、サイバー脅威からスターバックスブランドを守り、お客様が安心してサービスを楽しめる環境、従業員が安心してそのためのITサービスを安全に活用できる環境を提供しつづけること。 【具体的な職務内容】 ◆セキュリティ監視オペレーションサポート - 社内ITインフラ(クラウド環境・サーバ・ネットワーク・エンドポイントデバイス)、ビジネスアプリケーション及びユーザ業務を理解した上、ファイヤーウォール、VPN、EDR、Microsoft365などのセキュリティツールを活用しグローバルSOCインシデントモニタリングをサポートする - 上記セキュリティモニタリングで発見されたイベントやシステムアラートから、不審なアクティビティを見つけ、セキュリティインシデントにつながるかどうかの分析を行う ‐ Global SOCからのイベント検知の連絡を受け、イベント発生時のログ・事象解析を行い、上司及びUSセキュリティ部門に適切に報告・説明し、指示に基づき能動的に対応する - 社内外のアプリケーション・ミドルウェア・OSなどに関わる脆弱性情報を随時収集し、セキュリティパッチ適用の指示と監督、報告を実施する - 定期的に実施されるWebとモバイルアプリケーションのペネトレーションテストで、日本とUSチームの調整役として参加し、テスト完了まで簡易的なプロジェクトマネジメントを行う ◆セキュリティコンサルティング - 部内または他部門からのシステム導入・新規アプリケーション構築に関するセキュリティ相談で、セキュリティリスクの評価と説明を行い、適切なアドバイスを実施 - アプリケーションチームと協力し、USセキュリティ部門が主導するアプリケーション・システムデザインレビューのテクニカルサポートを行う ‐ サイバーセキュリティに関する意識向上を目的とした、社内ユーザをメイン対象にしたE-learningまたは社内SNSのセキュリティ啓蒙コンテンツの作成と配信 ◆セキュリティ脆弱性管理 ‐ Global SOCが検知した脆弱性を日本チームが修正できるように分析、サポートする ◆ポイント サイバーセキュリティの強化を重要な施策の1つとして捉えており、ただ単にセキュリティ製品の導入という個別対策にとらわれず、NISTサイバーセキュリティフレームワークに基づき、全体視点から対策を施すようにしています。ITベンダーのセキュリティエンジニアと異なって大局的な視点で企業のサイバーセキュリティ対策の立案・実施・検討・改善という一連の業務についてご経験いただくことになります。 サイバーセキュリティに先進的に取り組んでいる米国本社セキュリティチームと連携し、グローバルな視点でセキュリティ課題に取り組む機会と連携も多いため、英語を生かしてやりがいのあるお仕事をしたい方に魅力的なポジションです。
・セキュリティプロジェクトマネジメント経験
「人々の心を豊かで活力あるものにするために— ひとりのお客様、一杯のコーヒー、そしてひとつのコミュニティから」 それが私たち、スターバックスのミッションです。 ・コーヒーストアの経営 ・コーヒー及び関連商品の販売
810~1000万
■概要 グループ全体のITインフラ、セキュリティを管掌する組織のマネージャとして、サービスの企画を立案、設計構築から運用保守、およびサービス改善といった一連の業務をマネジメントしていただきます。 ホールディングス個社だけでなく、グループ国内40社に関わる大規模でチャレンジングな取り組みをリードする、大変ですが遣り甲斐のあるポジションです。 ■詳細 ご担当いただく業務は下記の通りです。 複数の部門でマネジメント(候補)を募集しており、具体的な配属は選考を通じて決定します。 ・自組織における戦略立案、実行計画策定 ・組織マネジメント業務全般(プログラム管理、予算管理など) ・自組織における人材育成 ※当初はご経験などを加味しながら、徐々に担当範囲を拡大して頂くことを想定しております。
■必須要件: ・ 事業会社のIT部門における10名以上のピープルマネジメントのご経験 ※インフラ、セキュリティ領域のご経験は必須ではありません ■歓迎要件: ・上位層との折衝スキル(経営陣・本部長など) ・中期計画や事業計画の策定経験・スキル ■求める人物像: ・弊社の経営ビジョンに共感し、ITの力でその実現に貢献したい思いをお持ちの方 ・グループIT戦略を理解し、目指す姿に自らの意志・持論が出せる方 ・組織内外の関係者と円滑にコミュニケーションが取れる方 ・顧客視点でニーズを捉え、解決する課題整理や解決を導ける方
-
300~432万
【東京・神奈川エリア】大手メーカー、大手Sierにて以下のようなプロジェクトに携わっていただきます。【プロジェクト例(一部在宅併用あり)】・大手メディア企業向けネットワーク設計~顧客調整等の上流 業務 ・カーメーカーサイト向けAWS環境の構築・運用 ・SaaSサービスのプライベートクラウド 構築、運用保守業務 ・クラウドVDI運用およびWindowsサーバの運用管理業務 【主な使用技術】・サーバ:WindowsServer、UNIX/Linux、VMware仮想基盤、AWS・Azure・GCPクラウドなど ・ネットワーク:Cisco製・YAMAHA製などルーター・スイッチ、ファイアウォールなどのセキュリティ設計構築など ・クラウド:AWS・Azure・GCPなど>
【必須】■インフラ(サーバもしくはネットワーク)の運用・保守のご経験 ※目安1年以上 【希望に合った案件を複数ご提案】会社都合の一方的な配属にならないよう、IT業界に精通したコーディネーターがじっくり時間をかけて面談を実施。これまで経験してきたプロジェクトやお持ちのスキル、目指したいエンジニア像を最大限考慮し、希望に沿った案件を複数ご提案します。配属後であっても、万が一「イメージしていた仕事と違う」など不安や不満があれば、ぜひお気軽にご相談ください!
1.労働者派遣事業 2.有料職業紹介事業 3.市場調査、広告、宣伝に関する業務、広告代理業及びイベントの企画、実施 4.請負業務 5.人材育成 6.情報収集、処理、提供サービス 7.コンサルティング業務 等
900~2000万
・システム、ネットワーク、エンドポイント等のセキュリティの分析評価・実装・運用を立案、実行 ・セキュリティ規程策定、教育、訓練等のセキュリティ管理の立案、実行 ・セキュリティ製品ベンター、運用サービスベンダーのマネジメント ・セキュリティインシデントが発生した場合の対応 ・最新のテクノロジーやセキュリティに関するトレンドの把握
【必須(MUST)】 ・ITのプロジェクトマネジメント経験または、チームリーダー経験 ・プロジェクト課題を能動的にハンドリングし、課題解決に導く ・複数のプロジェクトを俯瞰的に見て推進・管理する能力 ・プロジェクトリーダー、または、チームリーダー経験 ・システム、ネットワークの技術的スキル・知見を有する(OS, Web, TCP/IP等) ・SOC/CSIRTを理解しセキュリティ計画立案及び、関連業務に従事した経験がある ・ネットワーク、データセンター、クライアント端末と言った基盤系の社内展開などを行った経験がある ・セキュリティ製品・サービス導入プロジェクト及び運用プロジェクトのリード経験がある 【歓迎(WANT)】 ・情報セキュリティが及ぼすビジネス、および組織運営リスクの評価、マネジメント経験 ・情報セキュリティ資格保有(情報処理安全確保支援士、CISSP等) ・ビルの制御システムやスマートホーム等のOT/IoTに関する経験
-
1000~2000万
【職務内容】 昨今、インターネットの高度利用化、システムのオープン化の加速度、データの高度利用とともに、セキュリティ事案により社会問題となるケースが多発しています。外的要因、管理体制の不備、ガバナンスの不徹底など、危機管理における認識の甘さや、具体的な対策を実践に展開し切れていないケースが散見されます。我々は、お客様が直面し得る脅威を事前にアセスメントし、セキュリティリスクの可視化、脅威への具体的な対策、セキュリティ監査基準への対応などを支援するとともに、システムに求める要求、その背景・将来の予測を加え、今とるべき最適で戦略的なアーキテクチャをデザインします。 セキュリティコンサルタントとして、お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。セキュリティの最新状況や関連するサービス・テクノロジーについて幅広い知識・理解だけでなく、お客様の業種・業態や規模は様々なため、お客様の状況に応じた最適な評価方法を論理的に導き出す力が必要です。また、お客様と円滑なコミュニケーションを行うスキルも必要になります。 【具体的には】 ・セキュリティアセスメントサービス ・セキュリティリスクの可視化、脅威への対策、セキュリティ監査基準への対応支援 ・将来起こりえるサイバーセキュリティを想定し、かつ今とるべき最適で戦略的なセキュリティアーキテクチャーのデザイン ・セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進(求人ID:263096)
【必須】 ・セキュリティビジネス(コンサルティング、ベンダー、SIer、事業会社など)の実務経験 【歓迎】 ・DDoS攻撃や標的型攻撃などの情報資産を脅かす攻撃やその対策に対する強い興味・関心 ・OSからアプリレイヤまでの幅広いシステム的、技術的な知識と興味 ・実際のセキュリティ事案の当事者となり、脅威の実態を体験した方 ・セキュリティコンサルタントの経験 ・「FISC(財団法人金融情報システムセンター)金融機関等コンピュータシステムの安全対策基準」に関する知識 ・ISMS・プライバシーマーク認証基準に関する知識 ・情報セキュリティ・個人情報保護に関わる何からの資格
【東証プライム上場、日本初のITコンサルティングファーム】 本物のITコンサルティングとは、お客様の未来のあるべき姿を、お客様と共に考え、ビジネスとシステムを同時にデザインしながら、競争優位性のある戦略的な仕組みを構築することであると私たちは考えます。経営とITを本質から理解し、企業の経営や業務の改革に向けた最適解を、お客様と共に創り上げていくこと。さらに、革新が続くIT分野で、永遠のチャレンジャーであり続けることが、フューチャーのビジネススタイルです。