セキュリティエンジニア(国内シェアNo1のMS&ADグループ向けサイバーセキュリティ対策)
590~850万
MS&ADシステムズ株式会社
東京都新宿区
590~850万
MS&ADシステムズ株式会社
東京都新宿区
セキュリティコンサルタント
セキュリティエンジニア
内部監査
【職務内容】 2023年9月1日にサイバーセキュリティ推進部を新たに組成し、MS&ADグループのサイバーセキュリティ態勢の強化を推進中。 ・経験・スキルに応じて、プロジェクトをアサインし数名のチームリーダー業務に従事いただきます。 ・担当(エンジニア)~課長代理(プランナー)まで採用レンジを拡大して募集しております。 [入社から3年間で期待する業務イメージ(例:担当者採用の場合/サイバーセキュリティの場合)] ・1年目:サイバー攻撃脅威情報・脆弱性情報の内容確認・対応検討、セキュリティ製品を活用した運用。【ネットワークやOSの基礎知識を活用した業務が中心】 ・2年目:サイバー攻撃情報・脆弱性情報の分析やトリアージの実施、セキュリティ製品のログ・アラートの分析。【主体的な分析の実施】 ・3年目:MS&ADグループ各社へのセキュリティ検討支援(コンサルティング業務)、もしくは、サイバーセキュリティ製品の導入検討・推進(新規構築・更改等)(求人ID:261863)
【必須】 ・OS(Windows、Linux)、シェルスクリプト、ネットワーク等の基礎知識がある方 ・クラウド環境での保守業務に興味のある方 ・更なるステップアップ(マネージメントや技術の深堀り)をのぞむ方 ・サイバーセキュリティの領域に新しく取り組んで行きたい方(サイバーセキュリティ推進部希望の方) 【歓迎】 ・AWS、Azureの知識をお持ちの方 ・基本/応用情報処理技術者
正社員
有 試用期間月数: 6ヶ月
590万円〜850万円
休憩60分
09:00〜17:00
有
有
有
慶弔休暇、年末年始、夏期休暇、有給休暇
健康保険 厚生年金 雇用保険 労災保険
東京都新宿区
その他
リモートワーク可
【日本最大級の保険・金融グループをシステムで支える】 同社は三井住友海上、あいおいニッセイ同和損保をはじめとする、MS&ADインシュアランス グループの「システム構築の中核」を担う会社です。 グループのシステム全般にわたる企画、設計、開発、運用を一手に手掛けており、システムでグループの発展に貢献しています。 ・MS&ADインシュアランス グループ内の保険システム全般にわたる企画・設計・開発・運用
非公開
最終更新日:
600~1000万
【予定業務】 ● J-SOX評価業務(全社統制、業務プロセス統制、業務処理統制、決算財務報告プロセス統制) ●内部監査業務 ※上記業務内容からご経験に合わせて業務をお任せします 【期待役割】 ・J-SOX評価の推進(将来的にJ-SOX推進リーダや新規評価拠点追加PJリーダ) ・担当業務の実務遂行、監査レベル底上げ 【採用背景】 中長期戦略2030の実現に向け、グローバルカンパニーに相応しい監査レベルへの高度化/ガバナンス強化の要請への対応のために、当部では施策の3本柱である「グローバル」、「DX」、「ダイバシティ」を推進しています。その中で、海外監査要員や種々の資格を持った専門性の高い人材の確保が急務であり、グループ全体の内部統制を担保するため内部監査だけでなく制度対応であるJ-SOXにおいても、評価対象の増加に備え評価を実施できる要員を確保したいと考えております。 現在内部監査部の人員は13名中8名がキャリア入社でなじみやすい環境です。受入後の教育にも力を入れており、資格取得から監査実施におけるOJTにおいてもサポート対応を構築しております。
●事業会社でのJ-SOX評価経験が2年以上ある方 ●事業会社(特にメーカー系)での内部監査業務経験
-
500~1200万
■サイバーセキュリティコンサルタントとして、顧客向けアドバイザリー、セキュリティ評価、インシデント対応支援等を行います。10名以上のチームで、各メンバーが得意領域を活かしてお客様支援を行っています。 【メンバー層】■担当顧客に応じたサイバーセキュリティ対策のアドバイス、セキュリティトピック、脆弱性情報などの情報共有、セキュリティのご質問に関するアドバイス■セキュリティ対策評価■教育■CSIRT構築支援・運用支援 【シニア層】■担当業務におけるサービス品質向上、メンバー層のマネジメント■顧客への主導対応、セキュリティ年間計画の提案および合意、特殊要件に対する運用支援■案件の拡大施策
【メンバー層】■自社内・顧客対応問わずなんらかのセキュリティ対策に携わってきた経験■ITに関する戦略立案やシステム活用最適化等の経験■自ら主体的に社内外とコミュニケーションを取り課題解決に向かえる方 【シニア層】■チームマネジメント経験■自社内もしくはお客様のCSIRTの立ち上げ、運用、セキュリティ課題に対する対応方針の決定等に関わった経験 【共通歓迎要件】■インフラ(特にネットワーク)の設計、構築経験や知識、仕組みの理解■CSIRTメンバーとしての経験 【歓迎資格】情報処理安全確保支援士(登録セキスぺ)、CISSP、CISM、Security+など
ランサムウェアなどの高度なサイバー攻撃からお客様を守るためのセキュリティ監視やコンサルティングサービスを提供。自社開発も行っています。※金融機関、製造業、流通企業など顧客の業種は様々です。
500~1200万
サイバーセキュリティコンサルタントとして、顧客向けアドバイザリー、セキュリティ評価、インシデント対応支援等を行います。10名以上のチームで、各メンバーが得意領域を活かしてお客様支援を行っています。 【メンバー層】■担当顧客に応じたサイバーセキュリティ対策のアドバイス、セキュリティトピック、脆弱性情報などの情報共有、セキュリティのご質問に関するアドバイス■セキュリティ対策評価■教育■CSIRT構築支援・運用支援 【シニア層】■担当業務におけるサービス品質向上、メンバー層のマネジメント■顧客への主導対応、セキュリティ年間計画の提案および合意、特殊要件に対する運用支援■案件の拡大施策
【メンバー層】■自社内・顧客対応問わずなんらかのセキュリティ対策に携わってきた経験■ITに関する戦略立案やシステム活用最適化等の経験■自ら主体的に社内外とコミュニケーションを取り課題解決に向かえる方 【シニア層】■チームマネジメント経験■自社内もしくはお客様のCSIRTの立ち上げ、運用、セキュリティ課題に対する対応方針の決定等に関わった経験 【共通歓迎要件】■インフラ(特にネットワーク)の設計、構築経験や知識、仕組みの理解■CSIRTメンバーとしての経験 【歓迎資格】情報処理安全確保支援士(登録セキスぺ)、CISSP、CISM、Security+など
ランサムウェアなどの高度なサイバー攻撃からお客様を守るためのセキュリティ監視やコンサルティングサービスを提供。自社開発も行っています。※金融機関、製造業、流通企業など顧客の業種は様々です。
517~723万
双日およびグループ会社向けCSIRTメンバーを募集。セキュリティ未経験でも、「企業の安全を守りたい」「知識を拡げ成長したい」方を歓迎。技術に加えガバナンス領域まで視野を広げられる環境で専門性を磨けます。 【具体的な業務内容】■脅威インテリジェンス(情報収集/分析/対策検討) ■社内セキュリティ設備のモニタリング、予防措置の適用指示 ■インシデントハンドリングおよびレスポンス対応 ■セキュリティレベル向上に向けた企画/検討/施策立案 まずは業務理解を深め、ご経験に応じて段階的に担当領域を広げ、将来的にはチーム内で中心的な役割を担っていただきます。
【必須】■エンタープライズ規模のインフラorアプリ領域における導入/運用/保守いずれか実務経験 ■特定の製品/技術に閉じず、エンドユーザー企業の立場で“組織全体を守る”セキュリティ業務に意欲を持てる方 ≪魅力≫■双日のIT部門と密に連携しながら、企業の基幹を支えるセキュリティ業務に携われます ■技術習得はもちろん、ガバナンスや経営視点まで学べる ■「スキルを生かして企業・社会に貢献したい」「これから経験を積み成長したい」どちらの志向も歓迎 ★エンジニアとして専門性を深める「スペシャリストコース」、組織運営に携わる「マネジメントコース」のキャリアコースを選択可能
■情報通信設備やIT基盤をはじめとする国内外の最新鋭ソリューションの提供、 並びにそのシステム構築・保守・運用・監視などのサービスの提供
1000~1200万
・デジタル資産の全ライフサイクルを対象としたセキュリティ戦略推進 ・ポリシー策定、規程整備、監査対応などのガバナンス構築 ・各事業部門と連携した全社横断のセキュリティ強化 ・ソフトウェア脆弱性対応プロセスの整備 ・インシデント対応体制(SIRT)の構築・高度化 ・攻撃検知/解析技術の強化および再発防止策の確立 ・サプライチェーンを含めたセキュリティ要件の策定
・製造業での実務経験をお持ちの方 ・セキュリティ領域への関心・学習意欲がある方 上記に加え、以下いずれかのご経験を歓迎します。 ・技術開発を量産化へ導入した経験(成功・失敗双方の実体験を含む) ・開発/設計/品質管理/生産技術/経営企画/事業企画/SE領域でのマネジメント経験 ・10名以上のチームリード、または全社横断プロジェクトの推進経験
-
750~1430万
ADAS製品の機能安全(ISO26262)対応業務 ・上位要求(FSRまたはTSR)の下位レベルへの詳細化、コンポーネントへの割り当て ・製品安全要求と機能安全対応部品(センサ、プロセッサ、ソフトウェア等)の仕様の整合、コンセプト立案および詳細な論証 ・安全分析の実施 ・安全関連の評価の計画立案、実行管理 ・設計開発管理・支援プロセスに関わる業務 ・安全関連成果物の作成 ・関係部署・顧客との調整、折衝 ・社内設計チームの管理、委託先管理 <こんな仲間を探しています!> 高度運転支援や自動運転を行う制御システムのソフトウェア開発(機能安全設計)に一緒に取り組んで頂ける仲間を募集しています。 <募集背景> ADASシステムの高度化や自動運転の実用化が進む中、安心安全な社会の実現において当社の安全関連製品が活躍する機会は増えています。 それに伴い、製品システム自体の安全性に対する要求レベルは上昇傾向にあり、その説明性に対する重要性も高まっています。 一方で、高性能な先端部品(各種センサ、SoC等のプロセッサ、大規模ソフトウェア)で構成された新製品の安全性論証は、 ほとんど毎回のように新規の要素を含み、関係者の総知を結集したものとなっています。 そこで、高度化するセーフティ製品の安全性に関わる設計及び論証への対応力を強化し、一緒につくり上げていける仲間を募集しています。 <組織ミッションと今後の方向性> 室として総勢30名程が所属しており、若手からベテランまで幅広い年齢層の人がいます。 室内だけでなく社内の関連部署の設計者とも連携しながら、多くの仲間と、最先端の製品開発に取り組める組織です。 キャリア採用の仲間も多く、ワークライフバランスを考慮した柔軟な働き方ができる職場です。
<MUST要件> 機能安全設計またはセキュリティ設計を含む組み込み製品での システム開発またはソフト開発(C言語)の3年以上の設計経験 <WANT要件> 以下いずれかのご経験のある方 ・製品開発のマネジメント/リーダ経験、または人員100名以上の規模の製品開発メンバ経験 ・Automotive SPICE、CMMI等のプロセスモデル/標準に関する経験
-
940~1300万
【業務内容】 IHIグループの国内および海外の拠点における以下の業務をご経験に合わせてお任せいたします。 ◆第三線(内部統制部門)として、評価基準・全社方針の提示、評価手続きのレビュー、各事業部門・関係会社から上がる評価結果の妥当性確認 ◆評価結果に関する監査法人とのコミュニケーション ◆J-SOX(金融商品取引法に基づく財務報告に係る内部統制)に関する評価業務 ◆関係会社における内部統制の新規導入の伴走支援 ◆J-SOX評価業務の高度化(ex.内部監査と連携した財務報告リスク等の検知など) ◆J-SOXの既存運用の適合性確認に加え、今後拡充する非財務情報開示(SSBJ対応等)に向けた統制プロセスの構築支援を推進 ◆IT・デジタル(業務システム、AI活用等)に関する統制観点の付加価値評価 等 【求人の魅力】 多様な事業をグローバルに展開するIHIグループの事業や統制プロセス、リスクマネジメント手法などを幅広く学ぶことができます。 また、コーポレートガバナンスにおける内部監査部門の重要性の高まりを踏まえ、当社では内部統制チーム・内部監査チーム間で多面的なリスク情報等を共有することで双方の業務の高度化に取り組んでいます。財務報告リスクだけではなく、コンプライアンスやグループ経営を支える統制環境にも目を向けた統制評価の充実に挑戦する環境があります。
■J-SOXの基礎知識を有していることに加え、非財務情報開示やサステナビリティ戦略の立案などへの関心が旺盛な方 【上記に加えていずれか必須】 ■上場企業における経理・財務関連の業務経験(単独決算・連結決算/業績管理/開示業務等) ■事業部門や内部監査部門あるいは監査法人やコンサルティングファーム等で内部統制構築・評価業務に従事した経験
-
年収非公開
ポジション概要 【ユニットのミッション・特徴】 ・官民両方の上流案件のみに幅広く対応 ・社会課題~デジタル・ハイテク系の戦略案件の担い手 ・テーマ/インダストリーに囚われない案件獲得 ・主なコンサルティング領域は以下の通り。 -事業会社向け、戦略策定~変革実現 -社会問題の解決をテーマに、デジタル化政策や官公庁のデジタル化 -UX変革、デジタルマーケティング等の戦略策定 ・これらの領域に幅広くアサインメント ・若手でもバイネームで情報発信 ・各種委員、研究員、客員教授などへの就任も可能 【防衛・安全保障分野コンサルタント】 ・防衛・安全保障分野に特化した、技術戦略色の強いコンサルティングを提供(以下、例示) ●情報通信基盤の整備方針策定に向けた調査研究 ●最先端技術の実用化に向けた実証事業の推進支援 ●情報通信技術活用や社会実装に向けた政策検討 ●防衛・安全保障領域におけるデータ利活用方針検討 ●クローズドな環境におけるセキュリティ方針検討、AI活用方針検討等、各種技術活用方針の検討 【担当業務】 【必須】 ●プロジェクト推進 ・クライアント企業と一体となって、防衛・安全保障領域に関する官公庁の案件を主導的に推進するために、下記の対応事項を実施する。 - 課題管理、進捗管理、タスク管理等のプロジェクト管理業務 - 議資料作成、会議のファシリテーション - クライアント企業との円滑なコミュニケーション - 顧客企業及び官公庁に向けて提示する資料の品質保証 ●テクノロジ関連の構想策定・要件定義 - 各種テクノロジに関する市場動向調査、技術的な特徴の調査 - 技術導入方針の検討 - 技術を導入する場合のシステム構成の概要の検討 - 技術導入における課題抽出及びその解決策の検討 ●テクノロジ関連の案件におけるドキュメンテーション、顧客説明 - 官公庁向けの報告書作成 - 理系的な視点を踏まえた実証計画の策定、検証結果の取りまとめ - クライアント企業および官公庁向けの資料作成、および説明 以下についてはマネージャ職以上で求められる業務内容 ●チームマネジメント - メンバのアウトプットのレビュー・品質チェック - メンバのアサイン調整 - アサインされたメンバの労務管理 - メンバの育成 ●アカウントマネジメント - クライアント企業の状況把握、アカウントプランの検討、KAM(KeyAccountManagement)対応 - 継続案件、新規案件の提案 - 各種契約手続き
■経験・スキル ●プロジェクト推進に関する経験 ・プロジェクトリーダーとして官公庁の実証事業や調査研究事業等の実務経験を3年以上有する。(または同等の能力をお持ちの方) ●テクノロジ関連の業務経験 ・下記のいずれかの業務経験を有するかた - ネットワークの設計・構築業務経験を5年以上有する - データ利活用を実現するためのシステム基盤の構想策定・要件定義から実装までの業務経験を5年以上有する - 生成AIを稼働させるためのシステム環境の構築および改善経験を5件以上有する - その他最先端技術の構想策定・要件定義から実装の経験、および検証の業務経験を5年以上有する ■学歴 4年制大学卒業、または大学院修了の方
-
500~1000万
■大手企業のクライアントに対し、セキュリティサービス(SIEM、SOC基盤)を提供するインフラエンジニアとして活躍していただきます。弊社独自SIEMを導入済みで、昨今オンプレ環境のクラウド移行(クラウドリフト) を推進し、既存・新規双方の基盤を一手に担っています。 【業務例】■新規基盤上でのAWSの機能追加・設定■Linuxサーバの新規構築、機能追加に伴う要件定義、構築、運用保守まで一連の業務■要件に応じたネットワークの検討・設計・構築(VPN/認証/ルーティング等)■Bashによるスクリプト作成(将来的にはPython導入予定)■技術調査・検証(顧客要望/自発提案の双方)■手順書作成・ユーザーサポート(1日あたり0~5件程度)
【必須】■Linuxサーバの構築・運用経験 ■OS、ミドルウェア、ネットワークなどを含むインフラ構築の実務経験(規模・業種・期間不問)■クラウドを経験したい意欲 ■顧客との折衝経験 【歓迎】■AWSの基礎知識(例:自ら検証した経験など)■Bashなどスクリプト言語でツールを開発できるスキル(PythonやIaC経験があればさらに可)■大手顧客向けにシステムを構築・運用した経験
ランサムウェアなどの高度なサイバー攻撃からお客様を守るためのセキュリティ監視やコンサルティングサービスを提供。自社開発も行っています。※金融機関、製造業、流通企業など顧客の業種は様々です。
500~1000万
■インフラ機能追加や改善:オンプレ・クラウド両面で機能追加や改善を随時実施します。該当基盤は弊社製品やOSS等を独自に組み合わせているため業務は多岐にわたります。 【代表的な業務の一例】 ■新規基盤上でのAWSの機能追加・設定■Linuxサーバの新規構築、機能追加に伴う要件定義、構築、運用保守まで一連の業務■要件に応じたネットワークの検討・設計・構築(VPN/認証/ルーティング等)■Bashによるスクリプト作成(将来的にはPython導入予定)■技術調査・検証(顧客要望/自発提案の双方)■手順書作成・ユーザーサポート(1日あたり0~5件程度)
【必須】■Linuxサーバの構築・運用経験 ■OS、ミドルウェア、ネットワークなどを含むインフラ構築の実務経験(規模・業種・期間不問)■クラウドを経験したい意欲 ■顧客との折衝経験 【歓迎】■AWSの基礎知識(例:自ら検証した経験など)■Bashなどスクリプト言語でツールを開発できるスキル(PythonやIaC経験があればさらに可)■大手顧客向けにシステムを構築・運用した経験
ランサムウェアなどの高度なサイバー攻撃からお客様を守るためのセキュリティ監視やコンサルティングサービスを提供。自社開発も行っています。※金融機関、製造業、流通企業など顧客の業種は様々です。