【XC】 IT Architect and Security Consultant
550~900万
ボッシュ株式会社
神奈川県横浜市
550~900万
ボッシュ株式会社
神奈川県横浜市
自動車/輸送機器研究開発
アーキテクト
セキュリティエンジニア
グローバルな環境で、ITアーキテクチャ設計とセキュリティコンサルティングの専門性を発揮しませんか? オンプレミスからクラウドまで幅広いソリューションに携わり、国際的なネットワークを築けるポジションです。 ・ITアーキテクチャ設計・セキュリティコンサルティング ・組織の目標や当社標準に沿ったITアーキテクチャ計画とセキュリティプロトコルの策定・維持 ・オンプレミスおよびクラウドソリューションに関する設計、導入、最適化のコンサルティング ・ユーザー要件の収集、技術仕様への落とし込み、社内サプライヤーとの調整による迅速なソリューション展開, セキュリティ評価の実施、対策設計・導入、ステークホルダーへの専門的助言 ・ソリューションの運用による事業継続性の確保、部門間の情報フローの整理 ・中央ITソリューションの変更点を把握し、部門やエンドユーザーへの情報共有
◆ 必須要件 ・コンピュータサイエンスまたは関連分野の学士号、または同等の経験 ・ITアーキテクチャ設計・実装の経験 ・情報セキュリティ、リスク管理、コンプライアンスの知識(ISO 27001、NISTなどのフレームワーク経験歓迎) ・ITインフラ、ネットワークプロトコル、セキュリティ技術、クラウドセキュリティアーキテクチャの知識 ・プロジェクト管理経験(Agile経験歓迎) ・Microsoft Azureの実務経験 ・複数のプログラミング言語・スクリプトツールに精通 ・英語(読み書き・会話)必須, 日本語(会話レベル:N2程度)必須 (ドイツ語・ベトナム語スキル歓迎)
英語で日常会話が可能、英語でビジネス会話が可能
大学院(博士)、大学院(修士)、4年制大学
550万円〜900万円
121日 内訳:完全週休2日制
神奈川県横浜市
最終更新日:
450~800万
1. 製品開発のための空力シミュレーション - FESターゲット/市場需要に基づき、車両全体と設計のコンセプト定義と目標合意を行い、スペックブックを確定する(QG9) - コンセプト確定に向けた、スタイリストと設計者によるコンセプト最適化と設計修正(QG7) - 開発完了に向けた、試験によるミュールカーの検証(QG4) 2. 製品開発のための熱マネジメントシミュレーション - 空気抵抗と冷却性能のトレードオフを最適化するための3D車両エンジンルームシミュレーション - 燃費/エネルギー効率と車内快適性を向上させるための3D HVACシミュレーション 3. 効率と精度を向上のための手法改善 - 「リアルからバーチャルへ」を最大限に実現するため、予測精度とプロセス効率を向上させる機会を継続的に模索する 4. グローバルCAEサークルおよびJSAE委員会との連携 - グローバルCFDサークルにおける手法・アイデアの共有、事業状況の把握 - 空力および熱マネジメントにおける先端技術へのアクセス
- 製造業界での最低2年以上のCFD解析による開発実務経験。(Star-CCM+、GT-suite経験者優遇) - 工学学士号以上の学位を有すること。(機械工学専攻優遇) - 自動車工学、流体力学、熱力学、プログラミングスキル(JAVA macro、Python)の知識がある方が望ましい - 優れたコミュニケーション能力、協調性、成長意欲を有すること。 語学 日本語:会話レベル以上、英語:会話レベル以上
-
450~800万
本ポジションでは、Daimler Truck(Daimler Truck AG)と当社のローカルパワートレインチームとの橋渡し役として、共通アーキテクチャやコンポーネントを使用する車両の開発・保守に必要な情報交換を担当します。 主な業務内容は以下の通りです: ・Daimler Truckとの技術的な問い合わせ対応、トラブルシューティング、新たな要件の伝達 ・Daimler Truckから当社車両に関連する情報を積極的に収集し、ローカルチームにタイムリーに共有 ・ローカルパワートレインチームと連携し、迅速な対応と開発の円滑化を支援 このポジションでは、テクニカルインテグレーター/コーディネーター、または推進力開発スペシャリストとして成長していく可能性があります。
・電気工学、コンピュータサイエンス、または関連分野の学士号または修士号を保有していること ・組込み電子機器の開発経験が2年以上あること(自動車業界での経験があれば尚可) ・パワートレイン制御開発およびCAN、LIN、Ethernetなどの一般的な通信プロトコルに関する知識を持ち合わせていること ・優れたコミュニケーション能力と調整力を持ち、リエゾン(橋渡し)役としての業務に対応できること 語学 英語:ビジネスレベル以上、日本語:あれば尚可
-
400~750万
・ばね鋼の熱処理、塑性加工、防食技術に関する開発業務 ・生産現場の技術支援 ・品質改善活動などを幅広く担当
▼設計、開発、製造いずれか経験者 (キーワード※必須ではありません) 鉄鋼材料/材料力学/機械設計など
自動車製品、情報通信製品、産業・生活用品の製造・販売
800~1400万
【全般】 ●GT-SUITE中心とした解析ツールを使った受託解析コンサルティング ●GT-SUITE中心とした解析ツールのエンジニアリングサポートやトレーニング講師 ●GT-SUITE中心とした解析ツールのプリセールス活動 【詳細】 ●お客様と協議しながら、GT-SUITE中心とした解析ツールを利用した受託解析・受託開発を含む技術コンサルティングを行う ●GT-SUITE中心とした解析ツールの問い合わせに対しての技術サポートや操作方法に関するトレーニング講師を担当いただく ●GT-SUITE中心とした解析ツールを販売するため、担当営業と同行し、プリセールス活動(デモンストレーション,ベンチマークなどの販促活動)を行う
【学歴】 高専/大学/大学院(いずれも理系) 【必須】 ●英語読解能力 ●以下のツールなど利用して、モデルベース開発におけるシミュレーション業務や制御システム開発業務の経験(3年以上) -GT-SUITE(マルチフィジックス・システムシミュレーションツール) -AMESim(メカトロニクスシステムモデリング用の統合システムシミュレーションプラットフォーム) -MATLAB/Simulink(システムの設計やシミュレーションのための統合開発環境およびグラフィカル環境) -SimulationX(1Dシミュレーションツール) -Dymola(物理系複合モデリング・シミュレーションツール) -ANSYS Twin Builder(Simplorer) (デジタル予知保全ソフトウエア) ※未経験者の場合 ●機械工学またはシステム工学専攻の方 【尚可】 ●MBDやCAEの知識 ●MBDやCAEのご経験 【求める人物像】 ●オーナーシップとチームワークを重視する姿勢 ●変化に対して柔軟かつスピーディーに判断し、適切な対応を取れる力 ●定量的に分析し、改善に結びつけられる力 ●プロセスと結果の視点から物事を改善できる力 ●お客様とコミュニケーションをとり、課題をヒアリングできる⼒ ●新しい技術・分野に挑戦する熱意や志
MBD・CAEに関するプロダクトの販売および技術サポート デジタルエンジニアリングに関する各種コンサルティング MBD・CAEシステムインテグレーション
900~1300万
MBSEを活用した設計開発プロセス改善をお客様にご提案し、その実現に向けてお客様と伴走するリードコンサルタント。 真に設計開発に根ざした手法としてMBSEをどのように定着させるべきか,模索中の企業様に対し、設計開発プロセスや MBSEに関するご自身の経験や知識を存分に活かして、お客様のMBD/MBSE 推進を一気通貫で支援する仕事です。 主な職務内容 ●自動車、重工、電気、精密機械をはじめとする製造業の顧客へのMBSEコンサルティング業務 ●顧客の現状の設計開発プロセスにおける課題のヒアリングと分析 ●MBSE/MBDを活用したプロセス改善の提案 ●MBSEによる要求分析・アーキテクチャ設計手法の導入コンサルティング
【学歴】 高専/大学/大学院 【必須】 ●製造業メーカーにおけるシステム設計、MBD推進、MBSE推進の実務経験 ●MBD、SE導入に関わるコンサルティング業務の経験 (上記いずれか) 【尚可】 ●システム設計に関わるマネジメント経験 ●モデルベースシステムエンジニアリング(MBSE)を活用した実務経験、SysML言語の使用経験 ●下記のソフトウェアなどを活用したモデルベース開発に関わる設計開発業務、制御システム開発業務、シミュレーション業務の経験 -MATLAB/Simulink/Modelica(Dymola / AMESim / SimulationXなど) -VHDL-AMS -GT-SUITE -Ansys Twin Builder(Simplorer)
-
780~1030万
■配属組織について(概要・ミッション) 暗号やサイバー・プロダクトセキュリティ、トラスト技術を基盤に、国内外のクラウドなどのITシステム、自動車や鉄道・電力システム向けセキュリティ製品・サービスの立上げを実現する技術の開発を行います。 技術創生、プロトタイピング、顧客への提案活動を通じ、スマート化、コネクテッド化が進む社会インフラを、誰でも安心・安全に利用できる社会の実現に貢献します。 ■想定年収 現年収+面接評価により決定 ■職務概要 日立グループのセキュリティソリューションを強化する研究開発、新たなセキュリティソリューションを創生する研究開発を担当いただきます。 ソリューションの企画や技術開発戦略の策定、プロトタイピングを通じた技術開発活動、学会活動を通じた社会への成果の還元など、幅広い活動の一部または全部に関わることができます。 ■職務詳細 下記テーマにおける企画、戦略策定、技術開発、学会活動。 ・企業情報システムのセキュリティ設計、セキュリティ運用を高度化する、ログ分析技術や攻撃検知手法、自動対処技術などの開発。 ・コネクティッドプロダクトのライフサイクルセキュリティを向上させる、構成管理技術や脆弱性管理技術、ソフトウェア更新技術などの開発。 ・オンライン生体認証技術や、データを暗号化したまま高度な演算を行う秘匿情報処理技術の開発。 ・プロダクトの製造工程や組織の事業活動の安全性や正当性を証明するデジタルトラスト技術の開発
・クラウドセキュリティのシステム設計や構築・運用の経験 ・プログラミングスキル ・プロジェクトマネジメントスキル ・CISSPなどの情報セキュリティ関連資格
-
800~1800万
【配属想定組織】 NRIセキュアテクノロジーズ アーキテクチャコンサルティング事業本部 【組織のミッション】 セキュリティの技術的な専門家として企業のDX推進を担い、ビジネスに新たな付加価値をもたらす次なる成長を支援します。お客様のゼロトラストなどのニーズに対して、技術的な視点でコンサルティングを実施します。またソリューション部隊と連携して、上流工程からソリューションの導入まで一気通貫で幅広くコンサルティングを行います。 ・お客様の最先端テクノロジーの活用におけるセキュリティ課題の解決を支援 ・日々、高度化・複雑化するお客様のセキュリティ課題に対して先進的なセキュリティ技術の活用による解決策を提示 ・セキュリティソリューションの導入を支援し、お客様のセキュリティ強化を支援 【募集職種の期待役割】 インフラ構築やセキュリティソリューション導入における設計と構築をリードします。 セキュリティソリューションの技術的な側面を担当し、設計から実装までを支援します。 【具体的な職務内容】 本ポジションでは、セキュリティアーキテクトとして、セキュリティソリューションの設計と構築をリードし、また、PMOとしてプロジェクト管理を行います。ゼロトラストセキュリティなど最新のITインフラ環境環境に即した課題解決が求められるため、最先端の技術やITアーキテクチャを活用しつつ、顧客のサイバーリスクに最適なソリューションの提案を行います。 具体的には以下のような領域でのコンサルティングを実施します。 ◆セキュリティソリューションの導入における設計、構築に係るコンサルティング ・セキュリティのプロジェクト推進対応 ・セキュリティソリューション導入における設計、構築、およびPMOとしてプロジェクト管理 ◆ゼロトラストセキュリティに関するセキュリティコンサルティング ・ゼロトラストの実行計画策定のためのセキュリティアセスメント ・ゼロトラスト導入のための構想策定・方式設計のコンサルテーション ・ゼロトラストサービス・ソリューション導入のPMO推進 ■プロジェクト事例 ・SSE/SASE 導入支援 ・SIEM/SOC導入支援 ・ゼロトラストセキュリティソリューション 導入支援 ・セキュリティ施策の導入支援 ・MSS導入支援 【携わるビジネス・サービス・テーマ】 ※ご参考:セキュリティコンサルティングサービス https://www.nri-secure.co.jp/service/consulting 【仕事の魅力・やりがい】 業界トップのお客様をはじめとする様々なお客様に向けて多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。業界をリードするお客様やNRI/NRIセキュアのソリューション部隊との連携もあり、先進的な事例、ノウハウを吸収することができますし、顧客支援を通じて広く社会に貢献できます。 セキュリティに関し全方位で幅広く対応できるため、キャリアパスを描きやすい環境が整っています。専門性を高めあえる組織風土/支援基盤があるため、セキュリティの特定の領域で第一人者を目指していくキャリアパスも可能ですし、幅広いテーマを経験したうえで、マネージャーを目指すキャリアパスも可能です。また、セキュリティコンサルタントの職種(マネジメント系/テクニカル系)についても、本人の希望等に応じて、柔軟に職種転換が可能です。目指すキャリアが達成できるよう業務を通じてキャリアをサポートします。 【組織の特徴】 組織メンバーの半数以上がキャリア入社者です。 IT企業出身者で、システム開発、ネットワーク・サーバ・クラウド等の基盤技術に明るいメンバーや、海外大卒、IT/セキュリティコンサル出身者などグローバル素養のあるメンバーが在籍しています。
【必須スキル・経験・資格】 いずれかの経験をお持ちの方 ・上記「職務内容」の業務経験 ・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティおよびITシステムに関するコンサルティングの業務経験 ・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティング ・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントで以下の業務経験と志向をお持ちの方 -システム開発やシステム運用において、プロジェクトマネージャー/リーダー/サブリーダーの立場での経験がある (顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は問わない) -セキュリティコンサルタントへのキャリアチェンジに対し、強い意思と明確なキャリア展望を持ち、伝えることができる 【歓迎するスキル・経験・資格】 ・以下の資格保有者 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -PMP -英語力 (ビジネスレベル、目安: TOEIC750点以上)
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス
800~1800万
【配属想定組織】 NRIセキュアテクノロジーズ オフェンシブセキュリティ事業本部 サイバーエンジニアリング事業本部 【組織のミッション】 セキュリティ診断、ペネトレーションテスト、シフトレフト等の技術的なコンサルティングを強みに、技術と経営をつなぎ挑戦者の志を支えることをミッションとして、CHALLENGE精神を大切に、どんな企業にも""ちょうどいい""人に向き合うセキュリティ集団を目指しています。 【募集職種の期待役割】 自分の担当顧客を持って、営業からクロージングまですべて行うため、自分の裁量の幅が大きいことが特徴です。最新攻撃手法に対応し、先端技術を取り込んだ新サービスの提供をしていくためにも、技術力を磨き続けることが必要です。また、顧客への提案や報告も職務に含まれるため、コミュニケーションスキルも期待しています。 【具体的な職務内容】 Webシステムに加え、ブロックチェーンやクラウド、エンドポイント端末など、様々なシステムを対象に擬似的な攻撃を行い、お客様のシステムに存在する脆弱性を実践的に見つけ出し改善提案をします。また、当社では日本で初めてのブロックチェーン診断やコンテナオーケストレーション診断を実施しており、新規事業に対する診断も積極的に行っています。 ・セキュリティ診断(Webアプリケーション、プラットフォーム、スマートフォンアプリケーション等の診断) ・ペネトレーションテスト(脅威ベースのペネトレーションテストを含む) ・特化型セキュリティ診断(ブロックチェーン、エンドポイント端末等の診断) ・脅威動向情報のリサーチ・分析 ・設計開発支援(設計・開発ガイドライン策定支援、セキュアアプリケーション設計レビュー、ソースコード診断等) ・技術的コンサルティング(脆弱性管理支援、セキュア開発支援) ・上記セキュリティサービスのコンサルティング営業 【携わるビジネス・サービス・テーマ】 ※ご参考:セキュリティ診断関連サービス https://www.nri-secure.co.jp/service/assessment https://www.nri-secure.co.jp/service/assessment/penetration_test https://www.nri-secure.co.jp/service/assessment/redteam_operation 【仕事の魅力・やりがい】 ・ハッキングスキルを中心としたセキュリティ技術だけでなく、顧客・事業的観点の両方を身に着けることができます。 ・開発スキルを持ち、お客様が抱えるシステム開発にまつわる課題を解決しながらセキュリティも開発もわかる人材を目指せます。 ・個としての思いや活動を尊重しながら、アサインメントを実施。若手社員、中堅社員とも裁量を持って働けるため、やりがいと成長を実感できます。 ・多様なキャリア・スキルセットを持つ専門家と協働し、セキュリティ技術のナレッジを磨くことができます。 ・セキュリティ技術習得については、これまで70名以上のセキュリティコンサルタントを育成してきた内部コンテンツの充実と、高額な研修(SANSや海外研修等)への積極サポートがあります。 【組織の特徴】 セキュリティ未経験から参画したキャリア採用メンバーも複数名います。
【いずれか必須】 ・上記「仕事の内容」の業務経験をお持ちの方 ・WebアプリケーションやWebシステムの開発・実装経験 ・アジャイルプロセスでの開発経験・PM経験 ・スマホアプリの開発・実装経験 ・組み込みシステムの開発・実装経験 ・スレットインテリジェンスの業務経験 ※自ら手を動かし、開発・実装・診断をしている方 【歓迎】 ・セキュリティ診断(Webアプリケーション、プラットフォーム/ネットワーク)の業務経験 ・ペネトレーションテスト(TLPT)の業務経験 ・ブロックチェーンの開発経験 ・AI関連システムの開発経験 ・システム開発プロジェクト(要件策定・システム設計・実装・テスト・リリース)、およびシステム運用・保守経験3年程度 ・クラウド基盤(AWS, Azure, Google Cloud Platform, Oracle Cloud Infrastructure等のいずれか)を利用したシステム設計・実装、システム運用・保守経験 ・以下の資格保有者 ‐高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 ‐OSCP、GIAC、CISA、CISM、CISSP等のセキュリティ関連資格 ‐クラウドサービスのセキュリティ資格(AWS認定 セキュリティなど) ‐PCI DSS認証(ASV等)の資格 ‐英語力 (ビジネスレベル、目安: TOEIC 800点以上)
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス
800~1800万
【配属想定組織】 NRIセキュアテクノロジーズ マネージドセキュリティサービス事業本部 MDRサービス部 【組織のミッション】 MDR事業は、お客様で発生したインシデントの技術支援がメインミッションです。フォレンジックやマルウェア解析、EDRといった技術を活用し、高い専門性と分かりやすい説明を両立することで、お客様の説明責任を支えることをモットーに活動しています。 【募集職種の期待役割】 フォレンジック技術やマルウェア解析技術、EDR等の製品を活用し、お客様のインシデント対応を支援します。初回のヒアリングから調査方針策定や提案、その後の調査対応から報告までを一気通貫で対応します。加えて、SOCアナリストとしての分析業務や日々の改善活動、サービス開発などを通じて事業を成長させる取り組みにも参画します。 組織として求められることは多岐にわたりますが、応募者の方が注力する領域については、面接・面談を通じてご意向や得意領域の擦り合わせを行った上で、相談させていただききます。 【具体的な職務内容】 有事の際、サイバー攻撃を受けた機器のディスクやログをフォレンジック調査し、技術的な解説や再発防止策を提供することでお客様の説明責任の全てを支援します。EDRの高度な機能を活用して検知から対処まで一気通貫で代行することが可能なマネージドEDRサービスを展開しており、EDRを使って能動的に脅威を刈り取るスレット・ハンティングや、高速高精度な調査手法であるファスト・フォレンジックなどの業務も行います。また、インシデントが発生していない平時は、SOCアナリストとしての分析業務や新製品、新モジュールの評価・検証やそれらを使ったサービス開発などの業務も行います。 EDR (Endpoint Detection and Response):エンドポイントで不審な挙動や痕跡などを検知して封じ込め、原因調査までをリモートから行うソリューション <サービス名:マネージドEDRサービス> ・インシデント対応支援 ・フォレンジック調査対応 ・マルウェア解析 ・EDR導入・運用に関するセキュリティコンサルティング、導入支援 ・セキュリティ監視(ログ・インシデント監視・解析、緊急対応) ・スレット・ハンティング運用 ・サービスの営業、提案、導入支援 【携わるビジネス・サービス・テーマ】 ※ご参考 マネージドEDRサービス https://www.nri-secure.co.jp/service/mss/edr セキュリティ事故対応支援 https://www.nri-secure.co.jp/service/consulting/incident 【仕事の魅力・やりがい】 細かな分業体制を敷いておらず、1人の社員が幅広い領域の対応を行うため、スキルの習得・多角化が実現しやすいです。当部門の観点でいうと、インシデント発生時の対応としてフォレンジックやマルウェア解析、EDRによる調査などを分業せずに実施しております。加えて顧客対応や報告書作成、組織的なエンハンス活動にも関与するため、自己成長につなげやすいです。 必然的に求められる知識や経験も多岐にわたりますが、教育制度も充実しており、最新スキルをキャッチアップしやすい環境となっております。また、社内での情報共有や知見の蓄積も豊富にあります。 将来的にはインシデント対応のスペシャリストを目指すことも可能ですし、SOCアナリストやセキュリティ全般のコンサルタントのように方向性を変えてキャリアアップすることも可能です。 【組織の特徴】 組織メンバーの半数以上がキャリア入社者です。 セキュリティベンダー、事業会社出身など多様なバックグラウンドを持つメンバーが集まっています。
【必須スキル・経験・資格】 ・いずれかの経験をお持ちの方 -上記「職務内容」の業務経験をお持ちの方 -EDR製品を使ったサービス開発、導入、運用 -不正アクセスやマルウェア感染時のフォレンジック調査 -マルウェアの動的解析、静的解析 ※自ら手を動かし、業務を遂行していること 【歓迎するスキル・経験・資格】 ・インシデント発生後の対応支援、マルウェア解析、調査結果資料作成 ・OSやファイルシステムに関する知識(Windows、Linux、macOS、Android、iOS) ・EDR製品活用のご経験 ・以下の資格保有者 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -AWS、GCP、Azure、OCIなどのクラウドベンダー資格 -英語力(ビジネスレベル、目安: TOEIC 730点以上)
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス
800~1800万
【配属想定組織】 NRIセキュアテクノロジーズ サイバーコンサルティング事業本部 インテリジェンスコンサルティング部 【組織のミッション】 脅威インテリジェンスグループは、社内ベンチャー第一号であるNRIセキュアの出自である挑戦する文化を持ち、サイバー空間を取り巻く脅威の動向を踏まえてサービスを推進しています。 【募集職種の期待役割】 ・脅威情報の収集から顧客や社会への提言導出までに取り組むことを期待しています。 ・ニュースをクリッピングするというよりも、サイバー攻撃等に利用されている技術や動向について深い洞察を得るための、技術観点での調査や検証、それらを自社や顧客が活用できるような分析、加工、報告をしていくことが特徴です。 ・収集した情報をもとに、使用目的や読み手に応じたレポートの作成や自らの言葉で解説・提言を行う、情報発信力が期待されます。 ・最新のサイバー攻撃手法に対応し、先進技術を取り込んだ対策や提言をしていくためにも、技術力を磨き続けることが必要です。 ・チームとして活動することと、顧客への提案や報告も職務に含まれるため、課題解決能力やコミュニケーションスキルも期待しています。 【具体的な職務内容】 ・脅威インテリジェンスサービス(案件・テーマ)のプロジェクト推進、実行 ・サイバー脅威に関する調査、分析(日次での調査、個別調査、注目テーマ関連の深堀調査) ・技術的な調査(マルウェア/攻撃コード/脆弱性の分析) ・サイバーセキュリティ動向や関連技術に基づく新規/既存事業への改善提案 ・お客様向けの報告や脅威の動向を踏まえたコンサルテーション 【携わるビジネス・サービス・テーマ】 ・サイバー脅威の動向調査 ・脅威インテリジェンスを活用したコンサルティング ・脅威ベースのペネトレーションテスト(TLPT、ILTP) 【仕事の魅力・やりがい】 サイバーセキュリティの領域は、年々事件・事故が増加していることから、IT業界の中でも特に成長が著しい分野であり、スキルや経験を積める機会が同時に多くあります。困っているお客様の課題解決に具体的な貢献ができるため、働きがい・達成感を感じやすい領域でもあります。 脅威インテリジェンスサービスでは、脅威となる攻撃者の動向や、標的となる技術や情報資産に関して深く洞察を得ながらサービス提供をするため、自身のスキルや経験を積む機会が多くあります。昨今多くの組織で構築しているCSIRTでの必要スキルが養えるため、市場価値のサイバーセキュリティ専門性も深めていくことができます。 また、リサーチャーといってもチーム内での活動に留まらず、社内の様々な部署との共同案件や知識/技術提供での協力をする中で、特定の業界や技術に精通したメンバーとの交流、顧客との接点もあり、リサーチャーとしてのやりがいや成長を実感しながら働けます。
【必須スキル・経験・資格】 いずれかの経験をお持ちの方 ・上記「仕事の内容」の業務経験をお持ちの方 ・セキュリティインシデント対応、マルウェア解析などの業務経験 ・ペネトレーションテストの業務経験 ・セキュリティ診断(WEBアプリケーション、プラットフォーム/ネットワーク)の業務経験 ・SOCなどでのセキュリティ監視やインシデントハンドリングの業務経験 ※どの経験であっても、自ら手を動かし、調査・開発・実装などをしている 必要項目 ・情報セキュリティ領域への興味 ・新しい技術への興味、挑戦 【歓迎するスキル・経験・資格】 ・脅威インテリジェンス、スレットインテリジェンスの業務経験 ・脆弱性診断やリスク分析など攻撃者目線での評価経験 ・以下の資格保有者 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -OSCP、GIAC、CISA、CISM、CISSP等のセキュリティ関連資格 -クラウドサービスのセキュリティ資格(AWS認定 セキュリティなど) -英語力 (ビジネスレベル、目安: TOEIC 800点以上)
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス