情報セキュリティCSIRT担当(マネージャー候補)_CO502 ※プライム上場大手、年休125日
600~1000万
コニカミノルタ株式会社
東京都港区, 東京都八王子市
600~1000万
コニカミノルタ株式会社
東京都港区, 東京都八王子市
セキュリティコンサルタント
情報セキュリティ
その他データサイエンティスト/アナリスト
【部門役割】 国内外グループ全体の情報セキュリティ戦略・ガバナンスを担う組織です。 セキュリティ施策の企画・推進から運用定着、CSIRT 活動まで幅広く担当し、グローバル視点で企業価値を守る役割を果たしています。 【解決したい課題】 グループ全体の情報セキュリティレベルを底上げするために、グループ各社が遵守すべきセキュリティルールや施策を制定。 2年以内に全グループ会社への導入・展開を完遂することを目標としています。 【仕事内容】 当社およびグループ会社全体の情報セキュリティレベル向上のため、企画立案から運用、改善までを横断的に推進いただくポジションです。 セキュリティ施策の企画・ガバナンス整備に加え、CSIRT業務などの実務も一部担当いただき、戦略と現場の両面からセキュリティ強化をリードいただきます。 1)中長期的なセキュリティ向上計画の策定 2)セキュリティ施策の企画・導入 3)インシデント発生時の初動対応・原因分析・再発防止策の立案 4)外部機関やステークホルダーとの調整・コミュニケーション ・国内だけでなく、海外グループ会社150社とのやり取りが日常的に発生します。 ・外部のセキュリティ専門企業や、情報システム子会社と連携し、各種施策の実行を進めていただきます。 ・少数の組織のため、数年経験を積んだ後、マネージャーとして組織マネジメントにも関わっていただくことを期待しています。 【ポジションの魅力】 グループ全体の情報セキュリティ強化施策の企画・実行・定着をリードし、関係部門を巻き込みながら推進いただきます。 希望や適性に応じて、海外子会社への出向や、グローバルセキュリティ体制を担うポジションなど、よりスケールの大きなキャリアへ進むことも可能です。 【リモートワーク】 ・最低週2回(火・金)の出社(火曜日は八王子、金曜日は浜松町大門にグループ全員が集合) ・浜松町と八王子にそれぞれグループメンバーがいますので、いずれの勤務地でも可 ※あくまで現時点であり、会社方針や業務の内容に応じて変更になる可能性があります。 【転職者へのメッセージ】 持続的な事業の成長を実現するために、私たちコニカミノルタのIT部門は、経営者や事業部門の人たちとともに考え、新たなことに挑戦しています。セキュリティ施策の推進もその一つです。セキュリティを全社的な経営課題として捉え、ひいてはそれに貢献できる実感を味わえる職場です。
【必須要件】 ・情報セキュリティ領域に関する実務経験3年以上 (セキュリティ施策の企画・構築・導入、脆弱性管理、SOC/CSIRTの企画・運用など) ・TOEIC600点程度の英語力(読み書きレベルの英語力必須、必須ラインは600点ですが高得点者は優遇します) ・専門学校卒業以上 【歓迎要件】 ・情報処理安全確保支援士、CISSP、CISA、CISM、システム監査、等の資格取得者 ・認証基盤構築、暗号化、侵入防止対策、情報漏洩対策、ウイルス対策についての知識と業務経験 ・ネットワーク、システム等の運用監視の経験 ・事業会社やグローバル企業でのセキュリティガバナンス構築・運用に携わった方 ・プログラムマネジメント・プロジェクトマネジメントの経験 ・ベンダーコントロールや外部パートナーとの協働経験 ・海外会社(海外グループ会社)との折衝・調整経験 【求める人物像】 ・自ら積極的に行動できる方、向上心の強い方 ・論理的な思考能力を有している方 ・コミュニケーション能力の高い方(伝える心があること) ・グローバルに活躍したい方、チームを統率することができる方
英語で日常会話が可能
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、4年制大学、大学院(法科)、6年制大学、大学院(その他専門職)、専門職大学
正社員
600万円〜1,000万円
休憩45分
09:15〜17:40
125日 内訳:完全週休2日制
年末年始、夏期休暇、年次有給休暇、結婚休暇、育児休業制度、介護休業制度 ほか
東京都港区
JR、東京モノレール「浜松町」駅北口 徒歩8分 都営地下鉄大江戸線・浅草線「大門」駅 徒歩4分
東京都八王子市
JR「豊田駅」より社用バスあり ※自動車・バイク通勤可能
リモートワーク可 副業OK 自転車通勤可
福利厚生 制度 : カフェテリアプラン(選択型福利厚生制度)、共済会制度、副業制度 など 保険 : 健康保険、厚生年金保険、雇用保険、労災保険 など 施設 : 独身寮、体育館、グラウンド など 能力開発体制 / 人財育成制度 キャリアデザイン研修、コニカミノルタカレッジ(専門別研修・e-learning含む) など ※自己申告制度あり 諸手当 裁量労働手当・外勤手当・次世代育成手当 など ※裁量労働手当:企画業務型/専門業務型裁量労働制を採用しており、適用時は本給の14%を上乗せします(残業時間約15時間分に相当) 退職金・年金制度 確定拠出年金制度(401k)、確定給付年金制度、退職金前払い制度(選択制) ※以前お勤めの会社における企業年金の脱退一時金について、条件付きで当社の確定拠出年金制度(401k)での受け入れが可能です
1名
2回〜
最終更新日:
530~860万
【職務内容】 現行基幹システムの安定運用ならびに現在進めている基幹システムの刷新プロジェクトについて、体制強化のための増員を目的とした経験者採用を実施します。 【具体的には】 ①基幹システムの運用・保守 ・現行基幹システムの安定稼働管理 ・システム不具合対応および原因分析 ・月次締め処理における各種システム操作・管理~トラブル対応・整合性確認 ・ユーザー(=社員)の支援・問い合わせ対応 ②新基幹システム構築 ・受入テスト ・ユーザートレーニング ③新基幹システムの海外子会社への展開 →海外子会社とのやり取りはメール、電話、web会議がメインです。 システム導入が本格化した際には海外出張が発生する見込みです。 <基幹システム対象領域> 受発注、生産管理、会計(財務・管理会計)、人事給与など ※メインの業務としては「①基幹システムの保守・運用」の業務となりますが ご経験に応じて、②③の業務も徐々にお任せする予定となります。(求人ID:466848)
【必須】 ・ ITベンダーや事業会社のIT部門での業務経験 ・ ITインフラに関する業務経験(5年以上) 【歓迎】 ・oracle、SAP、D365などERPの検討、構築、導入、稼働支援等のご経験をお持ちの方
同社は、「シール」「断熱」「クリーン」「防音」「耐食」「耐火」の6要素からなる「断つ・保つ」技術を中核とし、 以下の5つの事業を軸に、幅広い産業分野に製品やサービスを提供しています。 ■ プラント向け工事・販売事業 ■ 工業製品事業 ■ 高機能製品事業 ■ 自動車部品事業 ■ 建材事業
652~2000万
◆企業概要 ・KPMGグループの一員として企業価値向上を支援するリーディングファームです。 ・戦略策定からM&A、グループガバナンス強化まで総合的に事業を展開しています。 ・専門家が集結し、経営課題や不正リスク対応に有機的連携で挑んでいます。 ・グローバルネットワークを活かし、企業の社会的価値向上に貢献します。 ・高度なアドバイザリーサービスを通じ、高い業界存在感を発揮しています。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・最新のIT技術と調査手法を用い、不正・不祥事の事実解明を支援します。 ・企業価値を脅かすサイバーセキュリティのリスク対応・調査を行います。 ・ITデューデリジェンスやPMIサポート等のITコンサルを行います。 ・ソフトウェアライセンスやセキュリティ等、各種IT監査を実施します。 ・不正の予防・発見体制を構築し、企業の持続的成長をサポートします。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・第三者委員会等による重大不正・不祥事のデジタルフォレンジック調査。 ・企業の脆弱性診断やペネトレーションテスト等のセキュリティ強化。 ・M&AにおけるITデューデリジェンスおよび統合支援(PMI)。 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅弁護士や公認会計士等、多彩なプロと協働し圧倒的成長が可能です。 ✅市場で需要が急増するフォレンジック分野で未経験から第一人者に! ✅充実のグローバル研修制度で高度なコンサルスキルが身につきます。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・IT・会計・法律の知見を融合させた総合的アドバイザリーを提供。 ・最先端のデータ解析技術と専門知見で重大事件の真相究明に貢献します。 ・個の強みを尊重し、チーム一丸で顧客の重要意思決定を支える文化です。
以下のいずれかのスキル・経験があること a.ITシステムのインフラ関連(ネットワーク、サーバ、クラウド等) b.ITシステムのアプリケーション関連(ERP、データベース等) c.サイバーセキュリティ関連(脆弱性診断、ペネトレーションテスト等) d.IT関連の監査や調査
-
835~1270万
◆企業概要 ・「進研ゼミ」や「Udemy」を展開し、日本の教育と学びを支えるリーディングカンパニーです。 ・幼児から社会人まで幅広い学びを支援する、高い社会貢献度と強固な事業基盤を誇ります。 ・従来の教育サービスからAIやクラウドを活用したテックカンパニーへ事業変革を進めています。 ・今年度よりCISOを設置し、セキュリティを守りだけでなく事業変革を支える経営基盤と位置づけています。 ・CISO直下の新組織立ち上げ期であり、全社横断でセキュリティ強化を推進する拡大フェーズです。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・ゼロトラスト構築やIAM高度化をはじめとするセキュリティアーキテクチャの企画・推進を担います。 ・SOC・SIEM運用の整備、ログ分析、インシデント発生時の原因分析および再発防止策を立案します。 ・全社的な脆弱性管理プロセスの改善や、グループ全体のセキュリティアセスメントを実施します。 ・サイバーセキュリティ計画の立案、全社ガイドライン・KPI策定などガバナンスを推進します。 ・リスクレベルとコストを踏まえた全体最適の統制を行い、経営層へ定期的なリスク報告を担います。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・グループ全体の信頼と安全を担保するゼロトラストアーキテクチャおよびIAMの高度化 ・AI・クラウド・データ活用基盤に対する最新のセキュア開発・ガバナンス体制構築 ・SOC基盤の整備と、自動化・省力化を取り入れた高度な脅威検知・インシデント対応強化 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅日本の教育インフラと子どもたちの学びの信頼を守る、社会的意義の非常に大きいミッションです。 ✅CISO直轄の次世代リーダーとして、技術施策だけでなく全社戦略や組織づくりに深く関与できます。 ✅教育、BtoB、AI基盤など多様な事業群に触れ、事業会社として攻めと守りの双方のキャリア資産が得られます。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・教育という「社会インフラ」を守るため、単なる企業防衛を超えた社会的影響力の高い挑戦ができます。 ・CISO直下の組織だからこそ、経営陣と近い距離感で経営目線のセキュリティ施策をスピーディーに推進可能です。 ・大規模な会員データやAI基盤など、先進的なIT環境を全社横断で守り抜くダイナミズムを体感できます。
■情報セキュリティ領域における実務経験 ■以下いずれかの経験 ・クラウドセキュリティ ・SOC/SIEM運用 ・脆弱性管理 ・IAM ・セキュア開発 ・技術課題を整理・推進した経験 ・社内外ステークホルダーと協働した経験
-
年収非公開
■職務内容 近年、企業におけるグローバル展開、DX推進、AI活用、デジタルサービスの拡大に伴い、サイバーセキュリティやデータ保護に加え、各国のデジタル関連法規制への対応が経営上の重要課題となっています。 本ポジションでは、サイバーセキュリティを起点としながら、プライバシー、データガバナンス、AIガバナンス、デジタル規制対応など、企業のデジタルトラスト向上に向けた幅広い支援を提供します。 本ポジションでは、各国法規制やガイドラインへの準拠、ガバナンス体制の構築、リスク管理、データ利活用の適正化、ユーザーとのコミュニケーション設計など、経営・事業・法務・リスク管理の観点も含めた総合的な支援を行います。 また、クライアントの情報セキュリティ部門のみならず、法務、コンプライアンス、リスク管理、総務、事業企画、マーケティング、海外拠点など、多様なステークホルダーと連携しながらプロジェクトを推進することも本ポジションの特徴です。そのため、サイバーセキュリティ、リスク管理、法務、コンプライアンス、データガバナンスなど幅広いバックグラウンドを持つメンバーが活躍しています。 ■ポジション概要 官公庁、金融、製造、エネルギー、情報通信、交通、ヘルスケア、インターネットサービスなど、幅広い業界のクライアントに対し、サイバー・プライバシー・デジタルコンプライアンス領域のプロフェッショナルサービスを提供します。 PwCグローバルネットワークと連携しながら、国内外の規制動向を踏まえた戦略策定から実装・運用まで、一気通貫でクライアントを支援します。 ■主な業務内容 サイバー・デジタル規制対応支援 ・NIS2、DORA、Cyber Resilience Act(CRA)等の海外サイバー関連規制への対応支援 ・各種業界規制や監督当局要求事項への対応支援 ・規制要件と現状のギャップ分析 ・グローバルポリシー・規程類の策定支援 ・サードパーティ管理やサプライチェーンリスク管理支援 プライバシー・データガバナンス支援 ・GDPR、個人情報保護法、中国データ関連法制等への対応支援 ・プライバシーガバナンス体制の構築・運用支援 ・データマッピング、データフロー分析、越境移転対応支援 ・パーソナルデータ利活用に関するリスク評価および統制設計支援 AI・デジタルガバナンス支援 ・AI Act等のAI関連規制対応支援 ・AI関連ポリシー・基準・運用の整備支援 ・デジタルサービスにおける利用者保護および透明性向上支援 ■このポジションの魅力 ・サイバーセキュリティを起点に、プライバシー、AI、データ、デジタル規制まで幅広い専門性を身につけられる ・EU AI Act、NIS2、DORA、CRA、GDPRなど世界最先端の規制対応案件に携われる ・PwCグローバルネットワークと連携したクロスボーダー案件への参画機会が豊富 ・テクノロジー、ガバナンス、法規制、リスクマネジメントを横断した希少性の高いキャリア形成が可能
[求めるスキル・経験] Associate/Senior Associate (いずれも必須) ・問題解決スキルおよび付随する論理的思考 ・チームまたはプロジェクト単位による業務経験 ・コミュニケーションスキル (口頭および文書) ・ITおよびセキュリティに関する専門性習得の志向またはコンプライアンス対応支援、プライバシー対応支援のご経験 (望ましい) ・コンサルティングファームにおける実務経験 ・プライバシー関連の法令対応経験 ・コンプライアンス対応支援経験 Manager以上 Associate/Senior Associateの要件に加え、以下のようなスキル・経験を求める(いずれか必須)。 ・大規模プロジェクト、グローバルプロジェクト等(コンサルティングプロジェクトだと尚可)の管理経験 ・クライアントリレーション管理経験 ・提案・営業経験
ストラテジーコンサルティング マネジメントコンサルティング テクノロジーコンサルティング エクスペリエンスコンサルティング
年収非公開
【職務概要】 本ポジションでは、クライアントに対してサイバーセキュリティコンサルティングのサービスを提供する傍ら、同領域におけるソリューション開発に従事いただきます。 従事いただくコンサルティングサービス提供については、基本的に通常の「サイバーセキュリティコンサルタント」と同種のものです。一方、所属先はソリューション開発を担う独立したチームになります。 【所属先組織の概要】 PwCでは、サイバーセキュリティ領域のビジネス拡大や効率化を担う組織として、従来のサイバーセキュリティコンサルティングチームから独立したチームを組成しました。 本チームでは、通常のコンサルティングサービスを通じたクライアントの課題発見・対応を通じた現場勘を持ちながら、ソリューション開発を行います。いずれも、特に*Cyber Intelligence (CI) とArtificial Intelligence (AI) 、2つの「Intelligence」をキーワードに活動しています。 コンサルティング業務のCoE的立ち位置が求められるとともに、AIを代表する先端的な思想・技術を用いた業務効率化や新サービス組成を担うことが特徴の組織です。 *Cyber Intelligence (CI) に関しては下記リンクをご確認ください https://www.pwc.com/jp/ja/services/digital-trust/cyber-intelligence.html 【主な業務内容】 ■コンサルティングサービス ・これまで当チームが開発してきたサービスのデリバリーと、サービス側へのフィードバック・改善 - 脅威インテリジェンスベースのアセスメントサービス - AIを活用したガイドラインベースのアセスメントサービス ・その他、サイバーセキュリティ領域のコンサルティング - 「サイバーセキュリティコンサルタント」と同様の職務 ■ソリューション開発 例えば以下のような観点で、ソリューションの構想から実現・提供までを担っていただきます。 ・クライアント向けのデジタルプロダクト(実装は開発チームが担当) ・サイバーセキュリティ領域のコンサルティング業務に対する効率化・加速または品質の底上げに資するツールやナレッジ整備 ・マネージドサービス #LI-DNI
■求める志向性 ・サイバーセキュリティコンサルティングにおける問題意識(以下例)とその変革意思をお持ちの方 - 同様の実績が社内にあるはずなのに、毎回個別のプロジェクトでスクラッチ検討している - 「会社として」ではなく「個別のプロジェクトチームや個人として」提言していると感じている ・ホワイトスペースを見つけ、新たなサービスを組成・提供したい方 ・業務効率化の余地を探し、実現したい方 ■求める経験・能力 ・コンサルティングプロジェクトのデリバリー経験 ・サイバーセキュリティ領域の知識・業務経験 ・新規事業(無形サービス・Web Appベースのプロダクト)の立ち上げ経験 ・業務の型化や効率化の経験
ストラテジーコンサルティング マネジメントコンサルティング テクノロジーコンサルティング エクスペリエンスコンサルティング
608~2000万
◆企業概要 ・国内最大級の信託銀行として100年以上の歴史と膨大な顧客基盤を誇る ・総資金量107兆円超の圧倒的な財務基盤を持ち、高い社会貢献度を誇る ・金融の枠を超えた総合決済・資産運用サービスをグローバルに展開中 ・大手町駅直結の本社ビル勤務でアクセス抜群かつ最新の快適な働く環境 ・既存事業の効率化から新規事業創出までデータ活用による変革に注力 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・事業部門と連携しデータ分析に基づいた課題抽出や解決策の提案を実行 ・新規事業創出や既存業務の効率化に向けたデータ分析基盤の構築・運用 ・可視化ツールや機械学習モデルを活用した高度なデータ予測・分析業務 ・関係部署へ分析結果を分かりやすく伝えデータドリブンな意思決定を推進 ・将来のデータサイエンスチーム中核として利活用戦略の策定にも参画 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・膨大な顧客データを利活用した新規事業創出およびサービス開発支援 ・機械学習モデルや生成AI(RAG構築)を活用した最先端プロダクト開発 ・社内データ基盤の統合・最適化とBIツールによる全社可視化の推進 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅ 100兆円超の巨大な事業基盤に蓄積された未開拓のビッグデータを活用可能 ✅ 5営業日連続休暇やリフレッシュ休暇など圧倒的な働きやすさと福利厚生 ✅ 服装自由な柔軟な風土で最先端の生成AIやクラウド技術に挑戦できる環境 ━━━━━━━━━━━━━━━━━ ◆当社の独自性 ・信託銀行ならではの多角的かつ質の高いビッグデータを社内に大量保持 ・データドリブンな組織変革を最重要課題とし積極投資を行う注力領域 ・事業部門とダイレクトに伴走し分析結果がダイレクトに経営に反映される
【下記のいずれか1つ以上】 ・データ分析の業務適用経験(業務の中でのデータ作成、モデル構築、統計ツール/ライブラリの使用経験) ・統計解析(相関、クラスタ・セグメント、回帰、決定木等)の基礎知識 ・データサイエンス領域でのチーム運営(少人数でも可)または、プロジェクトにおける分析リーダーなどの経験
-
600~1400万
ミッション いま、キャディの情報セキュリティは「第二創業期」を迎えています。 製造業の産業変革を目指すという未踏のドメインで、グローバル展開とサプライチェーンプラットフォームの複雑性が加速度的に増しています。 私たちが取り組むのは、既存基盤の維持ではなく、多拠点・グローバル・製造業AIプラットフォームという前例のないコンテキストで、ゼロトラスト・アーキテクチャをゼロから設計・実装し直すことです。 セキュリティを「事業の足かせ」ではなく「事業を勝たせる競争優位性」として捉え、経営陣と一緒にセキュリティ組織をデザインしていただける方を求めています。 業務内容 1)グローバルプラットフォームのセキュリティアーキテクチャ設計 海外を含む多拠点を横断したアイデンティティ管理・アクセス制御の設計 CADDi等の各サービスを横断するデータセキュリティ標準の策定と実装 ゼロトラスト・アーキテクチャに基づいた認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の設計と運用 2)SecOps とインシデント対応 EDR / SIEM / IDaaS / CASB / DLP等のセキュリティツールの導入・運用・チューニング セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む) 脆弱性診断・ペネトレーションテストの計画と実施支援 脅威インテリジェンスの収集と対策の実行 3)組織のセキュリティ文化形成と仕組みづくり セキュリティポリシー・ガイドライン・インシデントレスポンス計画の策定・更新・教育展開 各種監査(ISMS、SOC2、外部監査等)における技術面の対応 新たなセキュリティ技術やフレームワークの情報収集とPoC(ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等) 働き方・やりがい 1)グローバルプラットフォームのセキュリティアーキテクチャ設計 海外を含む多拠点を横断したアイデンティティ管理・アクセス制御の設計 CADDi等の各サービスを横断するデータセキュリティ標準の策定と実装 ゼロトラスト・アーキテクチャに基づいた認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の設計と運用 2)SecOps とインシデント対応 EDR / SIEM / IDaaS / CASB / DLP等のセキュリティツールの導入・運用・チューニング セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む) 脆弱性診断・ペネトレーションテストの計画と実施支援 脅威インテリジェンスの収集と対策の実行 3)組織のセキュリティ文化形成と仕組みづくり セキュリティポリシー・ガイドライン・インシデントレスポンス計画の策定・更新・教育展開 各種監査(ISMS、SOC2、外部監査等)における技術面の対応 新たなセキュリティ技術やフレームワークの情報収集とPoC(ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等) 利用ツール・デバイス Windows、Macbook、iPhone/iPad Google Workspace、Okta、Microsoft Entra ID、Slack、Confluence、Jira、Intune、JamfPro、CrowdStrike、Firewall等のセキュリティ製品 各種ログ収集・分析基盤、脅威インテリジェンスサービス
CADDiのミッション・バリュー・カルチャーへの共感 EDR/SIEM/IDaaS/CASB/DLPのいずれか2つ以上の実装・運用に深い実務経験 ゼロトラスト・アーキテクチャまたはそれに準じたモダンなセキュリティアーキテクチャの実装または運用経験 部門横断のプロジェクトにおいて、関係者と協力し成果を出した経験 セキュリティもしくはインフラ・SREエンジニアとしての実務経験3年以上(年数より深さを評価)
■事業内容: 製造業データプラットフォーム「CADDi Drawer」 CADDi Drawerは、2022年にAI類似図面検索機能を搭載した図面データ活用クラウドとしてローンチしたプロダクトです。 今後は製造業におけるあらゆるデータを解析・関連付け、インサイトを抽出することで、人間の生産活動をより高度化するデータプラットフォームとして進化していきます。
850~1500万
仕事内容 2024年10月に新規発足する新規事業の立ち上げに参画いただきます。 パーソルクロステクノロジーではセキュリティシステムの導入/実装を手掛ける「プロフェッショナルサービス」を提供しています。 今回のポジションは、その前段であるセキュリティ対策の検討からシステム化への実現方法を考え、顧客へ提言する上流工程のコンサルタントになります。 コンサルタントが青写真を描くだけではなく、実装するエンジニアと協力して、セキュリティ対策の実現まで担えるポジションです。 ■提供サービス: セキュリティ本部はセキュリティプロダクトおよびシステムインフラのインテグレーションを展開している約450名のエンジニア組織です。 パーソルクロステクノロジーでは、数多くのセキュリティ製品導入やインテグレーションの実績をあげており、高い技術力が評価されています。 このたび、ソリューション導入に至るまでのテクノロジーコンサルティング専門チーム「ソリューションコンサルティンググループ」を発足いたしました。 セキュリティ対策の第一歩である「認証」「認可」の実現から、ゼロトラストアーキテクチャの実装検討。さらにはセキュリティ監視・分析や検知・対応といった運用もカバーするテクノロジーの専門家として、コンサルテーションサービスを提供します。 セキュリティ製品の実装については、実績のある専門チームがありますので、そのチームとも連携してコンサル&エンジニアの両輪で顧客の情報資産を守り事業成長に貢献します。 ■業務内容 ・クラウドを含むシステム・ネットワークのリスクアセスメント ・IAM、PAM、SASE、SIEM等のソリューション導入に向けた企画、要件定義 ・ID・権限情報の管理モデル / プロセスの策定/ ロードマップの策定 ・特権ID管理の方針策定 / ソリューション導入 / 運用高度化 ・マルチクラウド環境のリスク評価 / アクセス管理方針の策定 ・サイバーセキュリティアーキテクチャ設計・ロードマップ策定支援 ■担当者からのメッセージ 「テクノロジーコンサル」と「プロフェッショナルサービス」を共に提供できるベンダーは非常に少ないのが現状です。 そのため、既存の顧客やセキュリティメーカなどからコンサルティングサービスへの期待は高く、飛躍的な成長が望める事業です。 国内のサイバーセキュリティ対策を技術で牽引していく事業の一員となって、ご活躍いただけることを期待しております。
<必須要件> ・セキュリティ製品導入プロジェクトに関わった経験 ・セキュリティに関する技術知識(どれか一つでも得意領域があれば可) ※PKI, IAM, SSO(Federation), PAM, ZTNA, EDR, SIEM, など ・論理的思考力、コミュニケーションスキル、プレゼンテーションスキル <歓迎条件> ・ITアーキテクトの実務経験 ・クラウドセキュリティに関する知識や実務経験 ・コンサルティングファームでの実務経験あるいはSIer等でのITインフラ関連の実務経験 ・セキュリティ関連資格の保有
・テクノロジーソリューション事業 自動車・航空宇宙関連機器・家電・ロボットなどの設計・開発・実験における請負・派遣サービス ITシステムやアプリケーションのシステム開発・インフラ設計・運用における派遣・準委任・フリーランスサービス AIやDXを活用したIoT、モビリティサービスの導入支援
930~1300万
当部門は以下の2つをミッションとしています。 ■当部門が川上のキリングループ会社・部門別デジタルIT戦略の策定から川下の個別案件実行・評価まで参画し、投資効果を最大化させる。 ■実行済み案件に対し、定期または発生都度リスクマネジメントを行い、安心・安全を確保する。 【業務詳細】1.キリングループ会社のIT戦略策定・実行支援 2.業務プロセス変革:業務課題の分析、打ち手の検討 3.システム導入・統合支援: システム要件定義やシステム開発のPMO 4. ITインフラの最適化 5.ITセキュリティ強化
【下記いずれかの経験】 ・コンサルティングファームでのマネージャー経験 ・SIerでのITコンサル経験 ・事業会社のデジタル推進責任者経験 ・業務アプリケーションシステムに関するプロジェクトマネージャの経験 ・業務プロセスにおける、川上の工程(戦略策定、企画構想、要件定義相当)の経験 ・業務アプリケーションシステムの中長期的な計画策定・実行の経験
-
1000万~
サイバーセキュリティやガバナンスの強化の重要性が高まっている社会情勢に鑑みて、該当領域の課題を国内発のコンサルティングファームである弊社が解決すべく、サイバーセキュリティ事業を立ち上げました。 サイバーセキュリティをオフェンシブとディフェンシブの双方から強化し、あらゆる業界のリーディングカンパニーの成長に最も貢献するというミッションの実現を担っていただきます。 職務内容 クライアントが直面する、サイバーセキュリティに関するリスクの把握から戦略構築、実行支援までのご支援を一気通貫で行っていただきます。 プロジェクト事例 リスク把握・評価:セキュリティ・リスクアセスメント、セキュリティリスクの可視化、脆弱性診断・ペネトレーションテスト・TLTP実施 等 セキュリティ戦略立案: セキュリティ高度化施策の企画、戦略実現ロードマップの策定 等 セキュリティ強化・運用・改善支援:セキュリティガバナンス強化、レッドチーム演習の実行、IR/CSIRT/SOC運用、ネットワーク・クラウド・OS・ミドルウェアセキュリティ設計支援 等
必須 ・社会人経験3年以上 ・日本語ビジネスレベル ・IT領域での実務経験 ・サイバーセキュリティに関する専門性習得意向 歓迎 ・EH/CISSP/OSCP/OSWE/CRTO/GPEN/CCSP/ AWS Security/CCNP Security 等サイバーセキュリティに関する資格保有 ・CISA/CISM/CRISC 等情報セキュリティやITリスクマネジメントに関する資格保有 ・サイバーセキュリティ戦略・ポリシー策定やガバナンス体制整備の支援経験 ・セキュリティ製品の導入・運用経験、CSIRT/SOC業務の経験
-