セキュリティエンジニア(CISO候補) / PKSHA Technology
1200~1500万
PKSHA Technology
東京都文京区
1200~1500万
PKSHA Technology
東京都文京区
情報セキュリティ責任者/CSO/Chief Security Officer
セキュリティエンジニア
情報責任者/CIO/Chief Information Officer
■仕事についての詳細: 業務内容 PKSHA Technologyは、「未来のソフトウエアを形にする」をミッションに、AI技術を用いた多様なSaaSプロダクトやソリューションを展開し、社会課題の解決を目指しています。事業の急成長とプロダクトの多様化に伴い、グループ全体のセキュリティ体制の強化が急務となっています。本ポジションでは、PKSHAグループ初となる専任のセキュリティエンジニアとして、経営層や開発チームと密接に連携し、プロダクトと企業全体のセキュリティの設計・構築・運用をリードしていただきます。最先端のAI技術を活用したサービスを提供する当社において、セキュリティの観点から事業成長を力強く推進いただける方のご応募をお待ちしています。 本ポジションについて PKSHA TechnologyはAIを軸に事業を拡大しており、それに伴い情報セキュリティの重要性が一層高まっています。現在、各SWEチームやSREチームが個別に対応していますが、専門的な知見に基づいた横断的かつ体系的なセキュリティ体制の構築が必要不可欠です。そこで、グループ全体のセキュリティ戦略の策定から実装、運用までを推進するセキュリティエンジニアを募集します。経営視点と技術的視点の双方を持ち合わせ、ゼロからセキュリティ体制を構築していくチャレンジングな役割です。 具体的な業務内容 グループ全体のセキュリティレベル向上のため、以下のような業務を幅広くお任せします。初代メンバーとして、裁量を持って業務範囲を定義し、主体的に推進していただくことを期待します。 セキュリティ戦略・方針の策定: グループ全体のセキュリティロードマップの策定と推進 プロダクトセキュリティ: 開発プロセスへのセキュリティ組み込み(Shift Left)の推進 セキュアコーディングガイドラインの策定 脆弱性診断の一元管理 クラウド・インフラセキュリティ: AWS/GCPを中心としたクラウド環境のセキュリティ設計・設定レビュー・監視 IAM、ネットワークセキュリティ(Firewall, WAF等)、暗号化、ログ管理等の強化 脆弱性管理: 脆弱性情報の収集、評価、対応優先度付け 定期的な脆弱性スキャン、ペネトレーションテストの計画・実施・結果対応 インシデントレスポンス: セキュリティインシデント発生時の対応体制構築、プロセス整備 インシデント発生時の調査、封じ込め、復旧、原因分析、再発防止策の実施 セキュリティ監視・分析: セキュリティログの収集・分析基盤の検討・導入・運用 脅威インテリジェンスの活用 コンプライアンス・ガバナンス: ISMS (ISO27001), SOC2, GDPR, 個人情報保護法等、関連法規・認証基準への対応支援 内部・外部監査への対応 利用言語 Python Ruby (Ruby on Rails) Golang JavaScript/TypeScript Terraform (HCL) クラウド AWS Azure バージョン管理 Git (GitHub) IaC Terraform CI/CD CodeDeploy Github Actions
必須要件 Webアプリケーション、ネットワーク、OS、データベースに関する基礎知識 以下のいずれか、もしくは複数の領域における3年以上の実務経験 クラウド(AWS/GCP/Azure)環境におけるセキュリティ設計・構築・運用経験 セキュリティインシデント対応(調査、分析、復旧)の経験 セキュリティログ分析、SIEM等の監視ツールの運用経験 セキュリティに関する課題を発見し、主体的に解決策を立案・実行できる能力 少人数のチームリード経験、SWEやSRE、経営チーム等他チームと円滑に連携できるコミュニケーション能力 歓迎要件 SaaSプロダクトのセキュリティ対策経験 コンテナ技術(Docker, Kubernetes)のセキュリティ対策経験 Infrastructure as Code (Terraform, CloudFormation等) を用いたインフラ構築・運用経験 ISMS (ISO27001), SOC2等の認証取得・維持、監査対応経験 CSIRT/SOCの構築・運用経験 ペネトレーションテストの経験 AI/機械学習モデルのセキュリティに関する知見・興味 求める人物像 PKSHA Technologyのミッション・ビジョンに共感いただける方 当事者意識を持ち、ゼロからセキュリティ体制を構築することに情熱を燃やせる方
1,200万円〜1,500万円
東京都文京区
最終更新日:
500~900万
日清食品グループではグループのコミュニケーション基盤としての役割からセキュリティ対策まで 従業員の業務に直結する重要なサービスとしてMicrosoft365を活用しています。 本ポジションでは、Microsoft365の機能検証、導入、運用、活用支援まで幅広く携わりながら、 新しい機能を積極的に取り入れ、従業員がより快適、安全に働けるデジタル環境を創造していくことを一緒に推進していただきたいと考えています。 【ミッション】 「どこでも快適に・安心して・創造的に」働きやすいデジタル環境をMicrosoft 365を中心に実現 最新のサービス導入とセキュリティによる堅牢化を両立させ、日清食品グループで働く従業員の生産性を最大化 【主な業務】 ・Microsoft365の各種サービスや新機能の検証、導入、運用 ・セキュリティ強化施策立案、推進 ・Copilotの企画・技術検証・推進、ルール作成 ・従業員への教育、活用支援 ・日清食品グループ(国内、海外)への展開、運用、活用支援 ・ユーザーサポート/トラブルシュート(二次対応) 【この仕事の魅力】 ・導入から運用改善まで幅広く携われるため、自分で裁量を持って活躍可能 ・Microsoft365の基本サービスをはじめ、生成AIからセキュリティまで幅広い知識が身につく ・全従業員の働き方や生産性向上に直結 ・Copilotをはじめとした最新技術に触れ、自社内で導入・展開する挑戦ができる ・マネジメント、システムアーキテクト、セキュリティスペシャリストなどキャリアアップの機会が豊富 【想定プロジェクト】 ・Microsoft365のセキュリティ強化(ランサムウェア対策、情報漏洩対策) ・Copilotの導入・利用推進(ルール設計・実装含む) ・運用改善(SharePoint利用状況の可視化と容量最適化、データアーカイブ) ・グループ会社へのデバイス管理強化(Entra Join、Intune) 【働く環境】 ・コアタイムなしのフルフレックス制度とテレワークを個人の都合に合わせて柔軟に活用しています。 ・家庭と仕事を両立している社員が多く在籍しています。 ・AI&クラウド基盤部は管理職含めて全員がキャリア入社であり、馴染みやすい環境です。 【成長機会について】 ・AI&クラウド基盤部は最年少で抜擢された管理職をはじめ、様々なライフスタイルの方でも柔軟な働き方ができるため、誰もが積極的に活躍できる職場です。 ・CIOはじめ管理職との距離感も近く誰もがフラットに発言がしやすい環境のため、自ら学び考えたことを積極的に発信していくことで成功体験を作り、自ら成長していく社員が多いです。 ・AI&クラウド基盤部は全員がキャリア入社で、コンサル・ITベンダー・事業会社など様々なバックグラウンドを持ったメンバーで構成されています。多様な考え方や意見に触れることによる気づきも多く得られる環境です。 ・生成AIなど最新技術を積極的に活用しており、他社に先駆けて様々な取組を推進しています。最新テクノロジーを活用した施策提案に興味のある方は、活躍できるチャンスが多くあります。 【組織構成】 AI&クラウド基盤部(日清食品HDの情報システム部門です) 全体で70名程度の組織です。 【その他】 日清食品グループでは年間多額のIT予算を投資し、経営層の強力なサポートのもと全社でDXを推進しております。 「NISSIN Business Transformation(NBX)」戦略を通じ、ペーパーレスやスマートファクトリーなどの業務効率化に加え、 デジタル技術を活用したデータドリブンな営業提案やマーケティングにおける「360°消費者理解」など新たなビジネスモデルの創出を行っており、 これらの実現に向けて現場主導の内製化やデータドリブンのカルチャー醸成にも取り組んでおります。
・Microsoft365やコミュニケーション基盤に関する実務経験(事業会社/SIerは不問) ・システム導入におけるPM/PLまたはそれに準する案件主導された経験(規模不問) ・新しい技術を自ら学び、自社内への導入実現を企画・提案できる
即席麺及び菓子、乳製品等、総合食品メーカーとして加工食品の製造および販売
720~1140万
■業務詳細: ・組み込み製品(ネットワークカメラ等)におけるセキュリティアーキテクチャの設計・開発 ・製品セキュリティリスクの分析および脆弱性の評価・対策の立案・実施 ・セキュリティ関連の技術調査、新規技術の導入・適用 ・セキュリティ関連の各国制度の調査、対応策の立案 ・国内外の社内ステークホルダー、顧客、パートナー企業との折衝および調整業務 ・セキュアコーディングのガイドライン策定・啓発 ・製品セキュリティインシデント発生時の対応 ■別枠記載の必須条件に加え、下記経験をお持ちの方は歓迎いたします: ・組み込みLinux、デバイス制御ソフト開発経験 ・ネットワークセキュリティに関する知識(ファイアウォール、VPN、PKI など) ・Webアプリケーションのセキュリティに関する知識、ご経験(JavaScript/HTMLなどのブラウザベースの制御ソフト開発経験) ・セキュリティ標準(ISO27001、NIST、IEC62443、ETSI EN 303 645など)に関する知識 ・セキュリティ制度(欧州サイバーレジリエンス法、日本JC-STARなど)に関する調査経験 ・ペネトレーションテストの実施経験 ・メーカーエンジニアとしての開発経験 ・ビジネスレベルの英語力
■必須条件: ・C/C++/Python等の言語を用いた組み込みソフトウェア開発の経験 ・ソフトウェアセキュリティに関する基礎知識(暗号技術、認証・認可、脆弱性対策など) ・セキュアコーディングの知識と実践経験
-
500~1000万
【職務内容】 セキュリティビジネス開発チームでは、セキュリティ人材育成(研修)サービスの設計を中心とした業務に従事 いただきます。 具体的には、サービス/ビジネスプランの全体設計、カリキュラムの設計、教材の作成、 事務局の立ち上げなどを行います。 また、上記サービスを提供する案件への参画も業務に含まれます。 【具体的には】 ・ セキュリティ人材育成(研修)サービスの設計(サービス/ビジネスプランの全体設計、 カリキュラムの設計、教材(座学/演習)の作成、事務局の立ち上げ) ・ 上記サービスを提供する案件への参画など (求人ID:415806)
【必須】 ・ セキュリティ業務の実務経験(1年以上) (脆弱性診断・ペネトレーションテスト、SOC、インシデントハンドリング、フォレンジック、CSIRT、 ポリシー策定やアセスメント等のセキュリティ戦略関連業務、セキュリティアーキテクチャ設計、 セキュア開発をベースとしたシステム構築やソフトウェア開発業務) ・ チームマネージメント、プロジェクトマネージメント経験 ・ 英語による海外ベンダーとの業務経験(英文資料作成、電子メール、対面やWebでの会議、海外出張など)【歓迎】 ・ 研修講師の業務経験(座学・演習問わず) ・ 研修教材の作成経験(講義資料、サイバーレンジを活用した演習環境の構築等) ・ 自社サービスの立ち上げ経験 ・ セキュリティ関連の資格保有者(CISSP、情報処理安全確保支援士、GIAC系など) ・ ビジネス英会話レベル
【サイバーセキュリティを経営戦略の中核へ。持続可能な社会を築くビジョン】 デロイト トーマツ サイバーは、企業の持続的成長や競争力向上に直結する経営変革を、 サイバーセキュリティの側面から強力に支援する専門家集団です。 【世界最大級のネットワークと、戦略から実行までを網羅する圧倒的な専門性】 当社の最大の強みは、デロイトが世界150カ国以上で展開するグローバルネットワークと、 サイバーセキュリティの全領域をカバーする高度な専門性です。
514~949万
<職務概要> 配属予定組織ではUQコミュニケーションズ社にて提供している高速モバイルデータ通信のWiMAXサービスに用いる4Gおよび5G通信システムの企画、開発、導入に関する業務を担っています。 ご担当いただく業務は、5G通信システムの中長期の開発計画策定と商用導入です。 <職務内容> 2021年度より全国の数万拠点に設置した無線基地局設備の5G NR化を進めており、下記のいずれかまたは複数の業務をご担当いただきます。 ・モバイル通信の高度化を見据え、投資コスト等を考慮したインフラシステム開発と導入の中長期計画立案 ・インフラシステムのハードウェア、ソフトウェアの全国ロールアウトの作業計画と実行 ・関連部署連携として協議などのプロジェクト推進 ・ステークホルダー(各事業本部の責任者、役職者など)および関係者とのコミュニケーションによる戦略策定 ・新システムとなる仮想化基地局の導入計画の推進および策定 <魅力・アピールポイント> KDDIでは中期経営戦略(2022-25年度)における事業戦略として「サテライトグロース戦略」を推進しています。 この戦略の中核が5G通信であり、モバイル通信システムの企画から開発、導入まで幅広い業務をKDDIグループ各社・各部門や通信機器ベンダー等パートナー会社の多くのメンバーと協働できる環境で技術スキル、コミュニケーションスキル、マネジメントスキル等を身につけ、成長することができます。 自身の技術力を向上させ、得意領域のスキルをさらに成長させる環境がKDDIにはありますので、私たちと一緒に取り組んでいただける仲間を求めています。 <組織ミッション> 私たちは、モバイル通信設備(基地局、NW、コア、監視)の計画・開発・設計・構築を通じて、「どこでもつながる」、「いつでもつながる」、「快適に使える」を実現することで、社会活動そのものを支える価値を提供します。 <募集背景> モバイルデータ通信は通常のインターネット通信に加えて、災害対策、キャッシュレス決済、テレワーク等の「つなぐ」ための社会基盤としてなくてはならないものとなっており、通信ネットワークの進化や効率的かつ安定的な運用が求められています。 これまでの常識にとらわれずに新たな領域にチャレンジし、先進的なネットワークを企画する人材、効率的かつ安定的なネットワークを計画する人材を募集します。 <参考情報> ・5G SAサービス開始 https://newsroom.kddi.com/news/detail/kddi_pr-840.html ・駅構内などで5Gの共用アンテナを提供するインフラシェアリングサービスを開始 https://www.uqwimax.jp/annai/news_release/202503051.html
<必須の経験・スキル> インフラ開発等のプロジェクトマネージメント/リーダー <あると好ましい経験・スキル> ・3GPP標準規格や通信プロトコルに関する知識 ・海外ベンダとの開発プロジェクト経験 ・無線従事者資格保有(陸上無線技術士等) ・電気通信主任技術者資格保有 ・無線通信システムの開発経験 ・採算管理 ・データ分析 <求める人物像> ・周囲に働きかけ多くの人との信頼関係を築き人脈を広げられる方 ・課題を掘り下げて、具体的な目標を立ててやり抜く方 ・自ら考えて行動をする方 ・あきらめずに前向きに取り組める方
通信を軸として、金融、エネルギー、エンタメ、教育などお客さまのライフステージに合わせた ライフデザインサービスを総合的に提供するべく「通信とライフデザインの融合」を推進しています。 また、国内はもとよりグローバルにおいても、5G/IoT時代における新たな価値創造を実現し、 お客さまの期待を超える新たな体験価値の提供を追求しています。
514~949万
<職務概要> 配属予定組織では、KDDIで提供するモバイル通信サービスの保守・保全といった運用全般に関する業務を担っています。 お客さまに高品質で安定したサービスを提供するために、モバイル通信サービスを支える各種設備の運用・プロセス改善・自動化・効率化の業務を担当いただきます。 <職務内容> KDDIのモバイル通信を支えるネットワークの運用業務を担当していただきます。 ・ネットワークの運用 マルチベンダー環境で構築された多数の設備の運用対応を行います。 ゼロタッチ・ワンタッチオペレーション化により、モバイル通信網の監視運用の変革を推進します。 ・保全業務 新サービス導入に向けた機能追加、需要増に伴う設備増設のためのバージョンアップや設定追加・変更を行います。 ・運用自動化システムの開発 内製開発の運用自動化システムの各種機能をアジャイル手法で開発します。 複数名でのスクラム体制でコーディングを行い、開発環境は主にPythonとAWSを使用します。 <魅力・アピールポイント> 運用自動化システムの開発によるプログラミングスキル習得だけでなく、データ分析・AIに精通したメンバーも多数在籍しており、モバイル通信に対するスキルに加え、さまざまな技術的なノウハウなどを体得することができます。 また、フレックス勤務を適用しており、柔軟な働き方による仕事とプライベートを両立できる環境です。 <組織ミッション> 国内の約30%のモバイル通信サービスを支え、お客さまに安定した高品質のサービスを提供することが私たちの使命です。 <募集背景> 通信領域の事業環境の厳しさが増す中、KDDIは通信を軸に周辺ビジネスの拡大を進めており、「通信とライフデザインの融合」を推進し、新たな価値創造を通じて持続的な成長を目指しています。 モバイル通信技術革新は非常に早く、それに伴って設備の入れ替えも日々行われています。 こういったインフラ設備の監視運用業務の変革を行うためにはスピード感が求められます。 また、スピード感を持って各種開発を推進するため、モバイル通信スキル・プログラミングスキルをあわせ持った人材が必要となります。 そのため、モバイル通信を一緒に支え・磨き上げてくれる人材を募集することとしました。 <参考情報> ・通信インフラ運用のDX「スマートオペレーションプロジェクト」とは https://biz.kddi.com/beconnected/feature/2022/220117/
<必須の経験・スキル> モバイルネットワーク(交換設備、コア設備、基地局)に関する以下いずれかの業務 ・開発、設計、構築、検証、運用 ※目安3年以上 <あると好ましい経験・スキル> ・プログラミングスキルおよびそれを活用した業務 ・プロジェクトマネジメントスキル ・プロジェクトリーダー経験 ・Python3エンジニア認定 ・AWS認定 <求める人物像> ・通信技術に興味のある方 ・新しいテクノロジーに興味のある方 ・業務プロセス改善に対して前向きに取り組む意欲のある方 ・人を巻き込む志向のある方 ・通信ネットワークを支え、社会貢献してみたい方
通信を軸として、金融、エネルギー、エンタメ、教育などお客さまのライフステージに合わせた ライフデザインサービスを総合的に提供するべく「通信とライフデザインの融合」を推進しています。 また、国内はもとよりグローバルにおいても、5G/IoT時代における新たな価値創造を実現し、 お客さまの期待を超える新たな体験価値の提供を追求しています。
560~810万
■ 仕事内容 【ミッション】事業の成長をとめないセキュリティを実現する 【概要】 国内外の情報セキュリティに関して、経営や事業を巻き込みながら事業の成長を止めずに、セキュリティリスクを最適化することを目指し活動しています。製品やセキュリティの知識だけではなく、法務部門との連携による法的知識、業界や事業を理解し物事を前に進めるためのコミュニケーション力、そして経営層と各事業の責任者と意思決定していくための思考力・行動力・マネジメント能力が求められる業務です。 配属時にお任せする領域はスキルや経験、今後のキャリア観などを踏まえて決定しますが、主にWebサービスのセキュリティ向上や、事業に入り込んで潜在的なリスクを持つデータフロー・業務プロセスを改善する業務を想定しています。一般的な社内セキュリティ担当とは異なり、扱う課題の幅が広いのが特徴です。「リスクを指摘して終わり」「製品を導入して終わり」といった、単にリスクを減らすだけの解決策にとらわれず、事業成長を前提としたバランスの良い改善策を考え、実行していただきます。 【具体的な業務内容】 ・SMS国内、国外の情報セキュリティ戦略の策定 ・領域における情報セキュリティ対策の推進 ■Web領域:アプリケーション(サービスのサイト)における脆弱性対策の推進、サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進、開発エンジニアの教育 ■事業領域:CRMや各事業で必要なツール等自体のセキュリティ向上、情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や、業務プロセスの改善、各種ツールの運用見直しや、ツール自体の標準化の対応 ■社内IT領域:ゼロトラストネットワークの構築、シャドーITの可視化と是正対応・基準の作成、内部監査のための仕組み検討と構築 ・従業員に対する情報セキュリティの教育 ・インシデント対応 【キャリアパス】 ・SMS全体の情報セキュリティや社内ITの戦略策定や実行などを担う責任者へのキャリアアップ ・国内に留まらず、海外子会社の情報セキュリティの戦略策定や推進・実行を担う役割への拡張 ・社内IT部門や業務改善等を行うBPR部門への役割拡張
■ 応募条件 以下いずれにも該当する方 ・情報セキュリティに関する知見または興味(現時点で経験がなくとも、学習していれば可) ・事業会社でのITに関する何らかのご経験 ・エンジニア/非エンジニアとのコミュニケーション力(論理的思考、抽象化/構造化力、言語化、ドキュメンテーション力) ■ 歓迎条件 ・Webアプリケーションに関わるセキュリティ対策(Webアプリケーションの診断経験、セキュアコーディング等のガイドライン作成や教育経験) ・IaaS(AWS)に関する知識 ・SaaSなどクラウドサービスの導入経験、運用経験
-
350~860万
大手企業のお客様先に常駐いただき、お客様環境のメールサーバ(Microsoft365)の維持保守/セキュリティ運用業務に従事していただきます。 【主な業務内容】 ・メールサーバの運用及び問い合わせ対応 ・メール/セキュリティのインシデント対応
【必須】・インフラ運用の経験 【歓迎】・Microsoft365、メール全般に関する技術知識を保有・インフラ構築経験 【魅力】当社はリピート顧客や紹介で案件を拡大しております。 その理由としてはサービスの質、顧客からの信頼が高いところにございます。 【教育体制】 資格取得や外部研修受講について積極的にバックアップ。キャリア形成で必要となるプロジェクト管理スキルやビジネススキルについても支援しております。
2006年設立以来、インフラ構築、システム運用管理などをITサービスを行っている会社です。システム運用のノウハウやナレッジを活用し運用コンサルティングも手掛けお客様に適切な価値を届けます。取引先も9割以上が上場企業グループです。
730~11000万
①SMS国内、国外の情報セキュリティ戦略の策定 ②領域における情報セキュリティ対策の推進 2-1. Web領域 -アプリケーション(サービスのサイト)における脆弱性対策の推進 -サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進 -開発エンジニアの教育 2-2. 事業領域 -CRMや各事業で必要なツール等自体のセキュリティ向上 -情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や、業務プロセスの改善 -各種ツールの運用見直しや、ツール自体の標準化の対応 2-3. 社内IT領域 -ゼロトラストネットワークの構築 -シャドーITの可視化と是正対応、基準の作成 -内部監査のための仕組み検討と構築 ③従業員に対する情報セキュリティの教育 ④インシデント対応 ⑤チーム運営、マネジメント
以下いずれにも該当する方 ・情報セキュリティに関するご経験、知見をお持ちの方 ・ITインフラに関する何らかのご経験 ・エンジニア/非エンジニアとのコミュニケーション力(論理的思考、抽象化/構造化力、言語化、ドキュメンテーション力) <歓迎> ・事業会社でのITインフラやセキュリティに関する経験 ・Webアプリケーションに関わるセキュリティ対策 -Webアプリケーションの診断経験(リリース前診断など含めて) -セキュアコーディング等のガイドライン作成や教育経験 ・IaaS(AWS)に関する知識 ・SaaSなどクラウドサービスの導入経験、運用経験 ・マネジメント経験
《東証プライム上場企業》21期連続で増収を継続中 エス・エム・エスは「高齢社会に適した情報インフラを構築することで人々の生活の質を向上し、社会に貢献し続ける」 というミッションを掲げ、多様な事業・ビジネスモデルを展開しています 。 超高齢社会に突入したことで多くの社会課題が発生していますが、人々のニーズや関心の高まりをビジネスチャンスとして捉え、 「高齢社会×情報」を切り口に「医療」「介護/障害福祉」「ヘルスケア」「シニアライフ」領域で、40以上のサービスを運営しています。
550~1500万
【職務内容】 同社は1989年に設立されたITコンサルティング会社で、 経営戦略とIT戦略を両輪で捉える独自のスタイルでお客様の未来価値を最大化することを目指しています。 現在は持株会社体制のフューチャーグループとして、ITコンサルティングを核に多様なサービスや新規事業を 展開しております。 サイバーセキュリティの脅威が増大する中、同社は2018年にCyberSecurityInnovati onGroupを設立し、「より早く、より的確に、より効果的に」をコンセプトに事業を展開しています。 主要事業の一つとして、オープンソースの脆弱性スキャンツール「Vuls」を基盤とするクラウド型脆弱性管 理サービス「FutureVuls」を提供し、エンタープライズ顧客へ統合的なセキュリティサービスを展開 しています。 ツール提供に留まらず、専門的な脅威情報分析を通じて顧客や社会を守るインテリジェンスを発信し、 市場の啓蒙とFutureVulsの信頼性確立に取り組んでいます。 【具体的には】 ・ リサーチ(インプット)とコンテンツ制作(アウトプット)をサイクルとして回す ・ セキュリティリサーチ&分析 (業務の約40%) ・ 脅威情報のモニタリング: NVD、Jvn、Exploit-DB、 海外セキュリティベンダーのレポート、SNS等を日常的にチェックし、 注目すべき脆弱性や攻撃キャンペーン情報を収集 (求人ID:415938)
【必須】 ・ インフラエンジニアとしての実務経験 ・ 脆弱性情報(CVECVSS)、攻撃手法(MITREATT&CK等)、ネットワーク/OSの基礎知識 ・ 技術的な事象を、論理的かつ分かりやすく文章にまとめるライティング能力 ・ 英語力(技術ドキュメント(一次情報)やセキュリティニュースを抵抗なく読解できるレベル)
【東証プライム上場、日本初のITコンサルティングファーム】 本物のITコンサルティングとは、お客様の未来のあるべき姿を、お客様と共に考え、ビジネスとシステムを同時にデザインしながら、競争優位性のある戦略的な仕組みを構築することであると私たちは考えます。経営とITを本質から理解し、企業の経営や業務の改革に向けた最適解を、お客様と共に創り上げていくこと。さらに、革新が続くIT分野で、永遠のチャレンジャーであり続けることが、フューチャーのビジネススタイルです。
600~999万
【職務内容】 企業の持続的成長や競争力の向上にむけた経営変革を、サイバーセキュリティの面から強力に支援する専門家集団として、以下提供する業務を中心に従事いただきます。 ■サイバーストラテジー ・サイバーによるデジタル・トランスフォーメーション、事業戦略・サイバーセキュリティ戦略の企画・立案 等 ■データ&プライバシー ・データ管理やプライバシー・個人情報保護における -ガバナンス態勢の評価、整備・運用、ソリューションの導入・運用 ■デジタルアイデンティティ・ゼロトラスト ・デジタルアイデンティティにおける -戦略立案・構想策定・管理方針・モデル ・ルールの策定、システム構築・ソリューション導入 等 ■クラウドセキュリティ ・クラウドサービス(SaaS)開発におけるセキュリティバイデザイン導入支援 ・クラウドセキュリティ成熟度評価 等 ■OT/IoTセキュリティ ・製品・工場セキュリティ戦略立案 ・FSIRT・PSIRT構築 等 ■アタック(アプリケーションセキュリティ・オフェンシブセキュリティ) ・セキュア開発ライフサイクルに係る規程類の整備 ・Threat-Led Penetration Testing(脅威ベースのペネトレーションテスト:TLPT) 等 ■レスポンド(CSIRT・フォレンジック) ・CSIRTの構築支援・運用支援 ・デジタルフォレンジック調査 等(求人ID:416540)
【必須】 ・ 情報セキュリティ管理、情報セキュリティ技術の各分野に関する能力として、CISSPCISACISMシステム監査技術者 【歓迎】 ・ 上記提供サービスにおける業務経験または同等の専門知識をお持ちの方 ・ 監査法人、コンサルティングファームでコンサルティング経験のある方 ・ SIベンダー、事業会社でシステム設計・開発経験のある方
【サイバーセキュリティを経営戦略の中核へ。持続可能な社会を築くビジョン】 デロイト トーマツ サイバーは、企業の持続的成長や競争力向上に直結する経営変革を、 サイバーセキュリティの側面から強力に支援する専門家集団です。 【世界最大級のネットワークと、戦略から実行までを網羅する圧倒的な専門性】 当社の最大の強みは、デロイトが世界150カ国以上で展開するグローバルネットワークと、 サイバーセキュリティの全領域をカバーする高度な専門性です。