情報セキュリティ担当(マネージャー候補)_CO504 ※プライム上場大手、年休125日
600~900万
コニカミノルタ株式会社
東京都八王子市
600~900万
コニカミノルタ株式会社
東京都八王子市
セキュリティコンサルタント
セキュリティエンジニア
情報セキュリティ
■職務内容詳細 IT部門のグローバルITインフラグループに所属し、情報セキュリティマネジメントシステムを推進する情報セキュリティ推進体制(国内)の事務局を担う。事務局の一員として、情報セキュリティ統括管理責任者を補佐し、コニカミノルタ各本部・各国内関係会社の情報セキュリティ推進体制と連携をとりながら、各イベント(*)を確実に実施する。またサイバー攻撃対策の立案(セキュリティツール導入など)と実行管理も担当する。 (*)推進体制整備、リスクアセスメント、対応計画策定、教育、内部監査/外部審査、等 ■事業内容 1)情報セキュリティ全体統括・企画と施策の推進 2)グループ共通ITツールマネジメント 3)社内ITシステム導入支援、運用の提供 4)グループITガバナンス実行 ■仕事の魅力/やりがい/将来のビジョン/期待する役割等 1)少数精鋭のため、一人一人がコニカミノルタグループ全体のセキュリティ運用を意識しながら幅の広い業務に携わっています。 2)グループワイドでのITセキュリティ施策展開を推進していく中で、創造的な新しい方法で仕事に取り組む多くの機会があります。 ■リモートワーク頻度について リモートワーク併用可能 ※コニカミノルタとしては週3日以上の出社を原則としています。 詳細の運用については各部署の方針に任せています。 ■転職者へのメッセージ 転職者が複数いて、中途の方でも馴染みやすい職場です。持続的な事業の成長を実現するために、私たちコニカミノルタのIT部門は、経営者や事業部門の人たちとともに考え、新たなことに挑戦しています。情報セキュリティ推進を全社的な経営課題として捉え、ひいてはそれに貢献できる実感を味わえる職場です。皆様のご応募をお待ちしています。
【必須となる資格・スキル・経験など】 1)情報セキュリティマネジメントシステムの基礎知識 2)情報セキュリティ・インシデントへの対応の経験 3)ネットワークやソフトウエアの脆弱性診断の経験 4)システム構築プロジェクトにおいてセキュリティ対策を提言・実行した経験 5)企画・管理力、コミュニケーション 【あれば望ましい資格・スキル・経験、求める人物像】 1)認証基盤構築、暗号化、侵入防止対策、情報漏洩対策、ウイルス対策についての知識と業務経験 2)ネットワーク、システム等の運用監視の経験 3)CISSO、CISA、CISM、システム監査、等の資格取得者 4)情報セキュリティのリスク分析の経験
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、大学院(その他専門職)、大学院(法科)、6年制大学、4年制大学
正社員
有
600万円〜900万円
休憩60分
08:30〜17:10
有
125日 内訳:完全週休2日制
年末年始、夏期休暇、年次有給休暇、結婚休暇、育児休業制度、介護休業制度 ほか
東京都八王子市
リモートワーク可 副業OK 自転車通勤可
福利厚生 制度 : カフェテリアプラン(選択型福利厚生制度)、共済会制度、副業制度 など 保険 : 健康保険、厚生年金保険、雇用保険、労災保険 など 施設 : 独身寮、体育館、グラウンド など 能力開発体制 / 人財育成制度 キャリアデザイン研修、コニカミノルタカレッジ(専門別研修・e-learning含む) など ※自己申告制度あり 諸手当 裁量労働手当・外勤手当・次世代育成手当 など ※裁量労働手当:企画業務型/専門業務型裁量労働制を採用しており、適用時は本給の14%を上乗せします(残業時間約15時間分に相当) 退職金・年金制度 確定拠出年金制度(401k)、確定給付年金制度、退職金前払い制度(選択制) ※以前お勤めの会社における企業年金の脱退一時金について、条件付きで当社の確定拠出年金制度(401k)での受け入れが可能です
1名
2回〜
最終更新日:
600~1000万
【部門役割】 国内外グループ全体の情報セキュリティ戦略・ガバナンスを担う組織です。 セキュリティ施策の企画・推進から運用定着、CSIRT 活動まで幅広く担当し、グローバル視点で企業価値を守る役割を果たしています。 【解決したい課題】 グループ全体の情報セキュリティレベルを底上げするために、グループ各社が遵守すべきセキュリティルールや施策を制定。 2年以内に全グループ会社への導入・展開を完遂することを目標としています。 【仕事内容】 当社およびグループ会社全体の情報セキュリティレベル向上のため、企画立案から運用、改善までを横断的に推進いただくポジションです。 セキュリティ施策の企画・ガバナンス整備に加え、CSIRT業務などの実務も一部担当いただき、戦略と現場の両面からセキュリティ強化をリードいただきます。 1)中長期的なセキュリティ向上計画の策定 2)セキュリティ施策の企画・導入 3)インシデント発生時の初動対応・原因分析・再発防止策の立案 4)外部機関やステークホルダーとの調整・コミュニケーション ・国内だけでなく、海外グループ会社150社とのやり取りが日常的に発生します。 ・外部のセキュリティ専門企業や、情報システム子会社と連携し、各種施策の実行を進めていただきます。 ・少数の組織のため、数年経験を積んだ後、マネージャーとして組織マネジメントにも関わっていただくことを期待しています。 【ポジションの魅力】 グループ全体の情報セキュリティ強化施策の企画・実行・定着をリードし、関係部門を巻き込みながら推進いただきます。 希望や適性に応じて、海外子会社への出向や、グローバルセキュリティ体制を担うポジションなど、よりスケールの大きなキャリアへ進むことも可能です。 【リモートワーク】 ・最低週2回(火・金)の出社(火曜日は八王子、金曜日は浜松町大門にグループ全員が集合) ・浜松町と八王子にそれぞれグループメンバーがいますので、いずれの勤務地でも可 ※あくまで現時点であり、会社方針や業務の内容に応じて変更になる可能性があります。 【転職者へのメッセージ】 持続的な事業の成長を実現するために、私たちコニカミノルタのIT部門は、経営者や事業部門の人たちとともに考え、新たなことに挑戦しています。セキュリティ施策の推進もその一つです。セキュリティを全社的な経営課題として捉え、ひいてはそれに貢献できる実感を味わえる職場です。
【必須要件】 ・情報セキュリティ領域に関する実務経験3年以上 (セキュリティ施策の企画・構築・導入、脆弱性管理、SOC/CSIRTの企画・運用など) ・TOEIC600点程度の英語力(読み書きレベルの英語力必須、必須ラインは600点ですが高得点者は優遇します) ・専門学校卒業以上 【歓迎要件】 ・情報処理安全確保支援士、CISSP、CISA、CISM、システム監査、等の資格取得者 ・認証基盤構築、暗号化、侵入防止対策、情報漏洩対策、ウイルス対策についての知識と業務経験 ・ネットワーク、システム等の運用監視の経験 ・事業会社やグローバル企業でのセキュリティガバナンス構築・運用に携わった方 ・プログラムマネジメント・プロジェクトマネジメントの経験 ・ベンダーコントロールや外部パートナーとの協働経験 ・海外会社(海外グループ会社)との折衝・調整経験 【求める人物像】 ・自ら積極的に行動できる方、向上心の強い方 ・論理的な思考能力を有している方 ・コミュニケーション能力の高い方(伝える心があること) ・グローバルに活躍したい方、チームを統率することができる方
-
550~1000万
■職務内容詳細 社内MicroSoft365展開チームにて、施策の企画立案と各種調整、プロジェクト推進を担う。 1)地域をまたいだ情報共有・コラボレーション仕組みの実現(グローバルテナント統合など) 2)必要とされるセキュリティ機能の実装・運用検討(セキュリティ・コンプライアンスソリューション) 3)イノベーション活動の加速に向けたインフラおよび運用体制整備(生成AI関連ソリューション) ■事業内容 1)グループITガバナンス実行 2)情報セキュリティ全体統括・企画と施策の推進 3)グループ共通ITツールマネジメント 4)社内ITシステム導入支援、運用の提供 ■仕事の魅力/やりがい/将来のビジョン/期待する役割等 1)コニカミノルタとしてのITインフラの企画・構築・運用を全社的に推進していくポジションです。 2)全事業部門及びコーポレート部門と連携して、広い視野を持って新しい発想を生み出せる環境で仕事ができます 3)海外拠点との折衝機会も多く、語学力を生かした仕事を経験することも可能です。また挑戦意欲のある人を応援する風土と自己成長のチャンスが多くある会社・職場です。 4)グローバルIT中期計画に基づき、コニカミノルタの事業変革を支えるDX推進に貢献できます。 熱意をもって、主体的にプロジェクト企画・推進して頂く事を期待しています。 ■リモートワーク頻度について リモートワーク併用可能 ※コニカミノルタとしては週3日以上の出社を原則としています。 詳細の運用については各部署の方針に任せています。 ■転職者へのメッセージ 転職者が複数いて、中途の方でも馴染みやすい職場です。持続的な事業の成長を実現するために、私たちコニカミノルタのIT部門は、経営者や事業部門の人たちとともに考え、新たなことに挑戦していますが、ITインフラの施策推進もその一つです。ITインフラ構築・運用を全社的な経営課題として捉え、ひいてはそれに貢献できる実感を味わえる職場です。皆様のご応募をお待ちしています。
【必須となる資格・スキル・経験など】 ・MicroSoft365に関するスキル、実務経験 ・Copilotに関する基礎的なスキル、実務経験 ・企画管理力、高いコミュニ―ケーション力 【あれば望ましい資格・スキル・経験、求める人物像】 ・クラウド(AWS、Azure)に関するシステム構想・システム設計の実務経験 ・ITセキュリティ対策ソリューションについての知識と業務経験
-
703~1001万
幅広い企業のIT運用を支援する当部。入社初期からマネージドサービスの上流工程とセキュリティサービス企画の両方に関わり、半年以内でセキュリティサービスの立ち上げ業務へ参画いただくことを想定しています。 【サービスマネージャ業務(入社初期)】当社が提供するマネージドサービスの上流工程理解のため、以下をお任せ。■顧客要件ヒアリングに基づくサービス提案 ■当社商材/ソリューションを活用した設計/構築/運用設計 ■サービス改善、機能拡張、運用効率化の推進 【セキュリティサービス企画業務(入社初期~ご経験に応じて本格参画)】マネージドサービスの業務と並行しながら、セキュリティ領域にも早期参画。
【必須】●サーバ/ネットワーク/セキュリティ機器いずれかの設計/構築/運用経験 ●基礎的なITスキル(Windows/Linux、IPネットワーク基礎) ●社内外と円滑にコミュニケーションが取れる方 ≪求人の魅力≫■入社初期からサービスマネージャ業務とセキュリティ企画業務の両方に関わり、インフラ/セキュリティを横断したスキルを獲得 ■半年以内に、セキュリティサービスの企画/技術選定/アーキテクチャ検討/運用設計などのコア部分に携わる ■事業拡大中のため個人のアイデアが採用されやすく、サービス改善や新規サービス企画に貢献しやすい環境 ■WLBを担保しながらスキルアップが目指せる環境
■情報通信設備やIT基盤をはじめとする国内外の最新鋭ソリューションの提供、 並びにそのシステム構築・保守・運用・監視などのサービスの提供
400~750万
【想定業務内容】 弊社の親会社でありサイバーセキュリティのパイオニア企業である株式会社ラックが提供するXDRサービス(基幹プロダクト:Microsoft Sentinel)において、サービス運用保守を主とした業務をお任せします。ラック社からは来期に向けて当社社員での運用体制の構築を期待されており、本求人は微経験のメンバークラスからリーダー候補の経験者層まで幅広く歓迎します。 ■2018年からラック社の戦略的事業子会社として、今後有望なセキュリティ領域でのさらなる価値提供が可能となるシナジー強化がされました。 ■情報システムのコンサルティングから運用管理までトータルでソリューション提供が当社単独、あるいはラック社との協働で可能です。 【魅力的な社風】 社員の「こんなことがやりたい」に積極的に支援!自らもエンジニアであった社長により設立された為、エンジニアの考えを重視。顧客に貢献した分だけ評価に反映される制度を設けるなど社員にとって明確な評価体制を整えています。 【配属先情報】 ITソリューション事業本部サポートセンター ※主に株式会社ラックを主要顧客としたプリセールスから開発、設計構築、運用保守まで一気通貫でのサポートを担う部門、人員24名 【想定業務内容】 弊社の親会社でありサイバーセキュリティのパイオニア企業である株式会社ラックが提供するXDRサービス(基幹プロダクト:Microsoft Sentinel)において、サービス運用保守を主とした業務をお任せします。ラック社からは来期に向けて当社社員での運用体制の構築を期待されており、本求人は微経験のメンバークラスからリーダー候補の経験者層まで幅広く歓迎します。 ■Microsoft Sentinelを活用したセキュリティ監視・運用業務 ■XDR基盤のログ収集・分析(Entra ID、Defender製品群、Azure IaaSなど) ■アラート対応、インシデント調査、レポート作成 ■Sentinelのルールチューニング、Playbook(Logic Apps)による自動化 ■セキュリティポリシー改善提案、運用ドキュメント整備 【本求人の特徴・ここで得られること】 株式会社ラックからの受託により、セキュリティサービスを中心とした様々な運用に関わることができます。 取り扱うプロダクトが豊富にあり、オンプレ環境、クラウド環境問わず様々な環境を経験できます。 ※NOC(ネットワークオペレーションセンター)のような監視中心の運用ではなく、お客様との柔軟なコミュニケーションによりニーズを理解し的確に対処、提案する能力が求められます。 設計やサービス基盤も自社グループが関わっていることが多く、運用領域以外への関わりを広げやすい環境になります。 セキュリティトレンドを取り入れた今後のサービス展開の検討など、新たな案件創出に関わる機会も多いです。 業務のバリエーションが豊富にあるため、本人の意欲的な活動及び成果次第でキャリアパスを柔軟に描くことができます。 ■リーダー層からマネジメント層へのステップアップ ■サービス設計やプリセールスといった提案フェーズ業務への参画 ■要件定義、設計構築といった上流工程の業務への参画 ■インフラ領域、アプリケーション保守開発領域といった専門分野への集中 【部署の風土や魅力】 請負の業務が中心となり、自社メンバー同士での情報交換や助け合いが活発に行われています。 経営層ともフラットに会話を行える為、企画提案など自身がチャレンジしてみたい提案などを検討、反映しやすい環境です。 親会社とのパスの構築により、新たな業務領域やPJへチャレンジできるチャンスも生まれやすいです。 【転職入社者の主な意思決定理由】 「現職は商流が浅く、もっとエンドユーザに近い立場で裁量をもって働きたい」 「人事評価の制度が不明確で、自身のキャリアパスの実現を目指せる案件を経験したい」 「一人客先常駐が多く、もっとチームで協力して働きたいし、自分が得たスキルを社内に還元したい」
■基本的なネットワーク・セキュリティ知識(CCNAやセキュリティマネジメント資格保持者が望ましい) ■インフラエンジニアとして運用監視やトラブル対応等の実務経験 【歓迎される経験・スキル】 ■Microsoft Sentinelの運用経験(SIEM/SOAR) ■Azure環境(IaaS、PaaS)およびEntra IDの知識 ■Defender製品群(Endpoint、Office 365、Identity、Cloud、Cloud Apps)の理解 ■Sentinelのカスタムルール作成、KQLクエリ作成経験 ■Logic AppsやPower Automateによる自動化経験 ■SOC業務経験、脅威ハンティングスキル ■英語でのドキュメント読解・海外チームとの連携経験 【求める人物像】 ■セキュリティ運用に強い関心を持ち、改善提案ができる方 ■チームで協力しながら課題解決に取り組める方 ■新しい技術やサービスに積極的に挑戦できる方
■ネットワークソリューション事業 ■基盤ソリューション事業 ■システム開発ソリューション事業 ■ITコンサルティング事業 ■情報セキュリティ事業 ■IT関連教育事業
600~800万
【想定業務内容】 お客様システムのセキュリティアセスメント計画の提案から実施、 評価・分析、是正支援などセキュリティアセスメント業務・既存サービスの改善やISMS・Pマーク認証取得支援やコーポレートガバナンス整備支援など新規サービス立ち上げに関わる企画や実行・既存部員(特に若手層)に対する技術的支援・育成・業務管理などのマネジメント業務 等 ■2018年からラック社の戦略的事業子会社として、今後有望なセキュリティ領域でのさらなる価値提供が可能となるシナジー強化がされました。 ■セキュリティ大手や通信大手企業との協業も多く実施しています。 【魅力的な社風】 社員の「こんなことがやりたい」に積極的に支援!自らもエンジニアであった社長により設立された為、エンジニアの考えを重視。顧客に貢献した分だけ評価に反映される制度を設けるなど社員にとって明確な評価体制を整えています。 【配属先情報】 ITS事業本部コンサルティング部 【想定業務内容】 ■お客様システムのセキュリティアセスメント計画の提案から実施、 評価・分析、是正支援などセキュリティアセスメント業務 ■既存サービスの改善やISMS・Pマーク認証取得支援やコーポレートガバナンス整備支援など新規サービス立ち上げに関わる企画や実行 ■メガバンク、大手Sier等のクライアント向けのセキュリティ監査対応 ■大手キャリア、メーカー、Sier、政府機関向けのセキュリティ施策の企画や支援など ■既存部員(特に若手層)に対する技術的支援・育成・業務管理などのマネジメント業務 ■予算策定や事業計画などの立案や推進、新規のサービスや顧客など新たな事業ポートフォリオの創出を目指した諸活動、経営層とのコミットメントと権限執行 ■セキュリティなど近年需要が高まる案件や自社製品も取り揃えていることから、世の中から求められる時流にあったスキルを身につけることが可能です。 ■外部研修、資格取得、マネジメント研修など教育制度充実しています。 【部署の風土や魅力】 次のステップへの年齢や社歴の制限はありませんので、本人の意欲的な活動及び成果次第で上流工程へのキャリアパスは柔軟に描けます。 経営層ともフラットに会話を行える為、企画提案など自身がチャレンジしてみたい提案などを検討、反映しやすい環境です。
【応募資格(必須)】 ■IT関連の事業会社で技術職として何らかの実務経験が5年以上ある方 ■IT関連の案件で企画、予実、進捗管理等リーダー、マネージャーとしての実務経験が2年以上ある方 ■IT コンサルティング会社、セキュリティコンサルティング会社、 セキュリティベンダーでセキュリティ及び IT システムに関する実務経験がおありの方、もしくは相応の知見を有する方 ■顧客対応、ベンダコントロールの経験を有する方 【応募資格(歓迎)】 ■IT関連の事業会社で技術職として上流工程のコアスキル保持者 ■コンサルティングもしくは企画立案業務経験がおありの方 【尚可】 ■PMP、CISSP、CISA、安全確保支援士等の資格保持者
【事業内容】 ■ネットワークソリューション事業 ■基盤ソリューション事業 ■システム開発ソリューション事業 ■ITコンサルティング事業 ■情報セキュリティ事業 ■IT関連教育事業
400~750万
【想定業務内容】 ご応募いただいた方はご経験や適性、希望を鑑みて選考中またはオファー面談時に業務内容や配属部署を相談します。セキュリティアセスメント・脆弱性診断・ネットワークセキュリティ・ホワイトハッカー・標的型メール訓練・セキュリティ監視運用 等 ■2018年からラック社の戦略的事業子会社として、今後有望なセキュリティ領域でのさらなる価値提供が可能となるシナジー強化がされました。 ■情報システムのコンサルティングから運用管理までトータルでソリューション提供が当社単独、あるいはラック社との協働で可能です。 【魅力的な社風】 社員の「こんなことがやりたい」に積極的に支援!自らもエンジニアであった社長により設立された為、エンジニアの考えを重視。顧客に貢献した分だけ評価に反映される制度を設けるなど社員にとって明確な評価体制を整えています。 【業務内容】 ※ご応募いただいた方はご経験や適性、希望を鑑みて選考中またはオファー面談時に業務内容や配属部署を相談します。 ■セキュリティアセスメント クライアントの情報システムがしかるべきセキュリティ基準に準拠して正しく導入・運用されているかをチェック・評価し、そのうえで改善策をアドバイスしたり適したサービスをご提案する業務です。 ■脆弱性診断 クライアントから受託したWebアプリケーションやスマホアプリに対しセキュリティ面の脆弱性を探し、報告書にまとめてリスク度や改善策をフィードバックする一連の業務です。 ■ネットワークセキュリティ ネットワークを構築するにあたり必要なセキュリティ要件を満たすために、クライアントへのヒアリングから必要な機器の選定、初期導入の提案、実際の構築や検証、稼働中の保全などを工程ごとに実施する業務です。 ■ホワイトハッカー 企業のサイバー攻撃耐性を評価したり有事に備えた初動シミュレーションをするために、現実を想定したシナリオを作成し疑似的なサイバーアタックを実施するなど、様々な情報セキュリティに関わる対応を行う業務です。 ■標的型メール訓練 ウイルスが潜む添付ファイルや偽サイトへ誘導するURLが仕込まれた悪質なEメールの脅威から企業を防衛するために、あえて模擬的に当社からクライアントに標的型メールを送信する事で従業員のリテラシーや事後対応力を測り、その向上を目的とした訓練サービスに関わる運用業務です。 ■セキュリティ監視運用 24時間365日、常に情報漏洩やサイバー攻撃の脅威にさらされるクライアントのリスク低減の為、親会社LACと協働してセキュリティオペレーションセンター(SOC)を運用する為の大規模ネットワークの構築や保守、有事に際して迅速な顧客対応などを行う業務です。 【仕事を通じて得られる経験や描けるキャリアパス】 当社はセキュリティ事業の先駆者ラックの戦略的事業子会社として、幅広くサイバーセキュリティに関する業務知識やノウハウを吸収できる環境があります。 その他クライアントは大手SIer様や官公庁様などが多く、日本国内を代表する大規模インフラ構築経験が得られたり、チームでの業務を通じてその設計思想を学ぶことが可能です。 また当社は平均年齢が若く(30歳)、社歴や年齢に関わらずリーダー・マネジャークラスへも積極的に抜擢する風土があります。ご転職の動機としてエンジニアとしてのスキルアップや管理職へのキャリアアップを望まれる方は尚歓迎します。 【求める人物像】 ■資格取得など自己研鑽に積極的な方 ■能動的に活動をし、貪欲に業務に取り組める方 ■任せられた業務を自分で考え遂行しようとする責任感のある方 ■コミュニケーションの重要性を理解し、組織との調和を柔軟にできる方 ■会社からの指示や方針に従うのみならず、自身やメンバーの意思を上席に提言し、ジブンゴトとして事業を推進してゆくことに理解や興味のある方 ■プレイングマネジャーとして率先垂範できる、技術面など自身に不足している部分については自助努力でカバーできる等、精神的に自立している方
【応募資格(必須)】 ※全てではなく、以下いずれかで結構です。ご経験により適性に近い部門や案件を選考中にご提案します ■IT企業でセキュリティに関する実務経験が1年以上ある方 ■Webアプリケーション開発の実務経験が1年以上ある方 ■ネットワーク・サーバ・プラットフォーム等に関わる実務経験が2年以上ある方 ■CCNAを取得している、または相応の業務知識がある方 ■英語堪能で、ビジネス利用のご経験がある方(IT微経験も可) 【応募資格(歓迎)】 ■必須要件の2つ以上を満たす方 ■ITエンジニアとして上流工程の実務経験がある方 ■脆弱性診断の実務経験がある方 ■Cisco/Paloalto/Fortinet/F5等のセキュリティ製品を扱った経験がある方 ■プリセールス・セールスエンジニア・ブリッジSE等の実務経験がある方 ■IT企業での技術職としてリーダー経験がある方 ■基本情報技術者試験、応用情報技術者試験、セキュリティマネジメント、情報処理安全確保支援士、CISSP、CCNP、ネットワークスペシャリスト 等の資格保持者 ■セキュリティエンジニア(又はそれを目標)として、自発的に挑戦したり人脈を拡げることに積極的で、実際の行動に移している方(例)SECCON、セキュリティキャンプ、Hardening、CTF、CODE BLUE、OWASP、各地でのシンポジウムや勉強会etc.
【事業内容】 ■ネットワークソリューション事業 ■基盤ソリューション事業 ■システム開発ソリューション事業 ■ITコンサルティング事業 ■情報セキュリティ事業 ■IT関連教育事業
500~700万
【想定業務内容】 お客様システムのセキュリティアセスメント計画の提案から実施、 評価・分析、是正支援などセキュリティアセスメント業務・既存サービスの改善やISMS・Pマーク認証取得支援やコーポレートガバナンス整備支援など新規サービス立ち上げに関わる企画や実行・・メガバンク、大手Sier等のクライアント向けのセキュリティ監査対応・大手キャリア、メーカー、Sier、政府機関向けのセキュリティ施策の企画や支援 など ■2018年からラック社の戦略的事業子会社として、今後有望なセキュリティ領域でのさらなる価値提供が可能となるシナジー強化がされました。 ■セキュリティ大手や通信大手企業との協業も多く実施しています。 【魅力的な社風】 社員の「こんなことがやりたい」に積極的に支援!自らもエンジニアであった社長により設立された為、エンジニアの考えを重視。顧客に貢献した分だけ評価に反映される制度を設けるなど社員にとって明確な評価体制を整えています。 【配属先情報】 ITS事業本部コンサルティング部 【想定業務内容】 ■お客様システムのセキュリティアセスメント計画の提案から実施、 評価・分析、是正支援などセキュリティアセスメント業務 ■既存サービスの改善やISMS・Pマーク認証取得支援やコーポレートガバナンス整備支援など新規サービス立ち上げに関わる企画や実行 ■メガバンク、大手Sier等のクライアント向けのセキュリティ監査対応 ■大手キャリア、メーカー、Sier、政府機関向けのセキュリティ施策の企画や支援など ■既存部員(特に若手層)に対する技術的支援・育成・業務管理などのマネジメント業務 ■セキュリティなど近年需要が高まる案件や自社製品も取り揃えていることから、世の中から求められる時流にあったスキルを身につけることが可能です。 ■外部研修、資格取得、マネジメント研修など教育制度充実しています。 【部署の風土や魅力】 次のステップへの年齢や社歴の制限はありませんので、本人の意欲的な活動及び成果次第で上流工程へのキャリアパスは柔軟に描けます。 経営層ともフラットに会話を行える為、企画提案など自身がチャレンジしてみたい提案などを検討、反映しやすい環境です。
【応募資格(必須)】 ■IT関連の事業会社で技術職として何らかの実務経験が2年以上ある方 ■セキュリティ、脆弱性に関する知識を有する方 ■顧客対応、ベンダコントロールの経験を有する方 【応募資格(歓迎)】 ■情報セキュリティのアセスメントまたは監査の実務経験がおありの方 ■IT関連の事業会社で技術職として上流工程のコアスキル保持者 ■IT コンサルティング会社、セキュリティコンサルティング会社、 セキュリティベンダーでセキュリティ及び IT システムに関する実務経験がおありの方 ■コンサルティングもしくは企画立案業務経験がおありの方 ■情報セキュリティに関する知見をお持ちの方 【尚可】 ■PMP、CISSP、CISA、安全確保支援士等の資格保持者
【事業内容】 ■ネットワークソリューション事業 ■基盤ソリューション事業 ■システム開発ソリューション事業 ■ITコンサルティング事業 ■情報セキュリティ事業 ■IT関連教育事業
350~700万
【想定業務内容】 Splunkを活用したSIEM基盤の運用・保守業務をお任せします。 本件は翌年9月からサービス本格稼働を予定しており、その為に半年ほど社内準備体制を構築して運用フローや技術面での準備を始めます。そのため新規サービスの立ち上げや顧客の拡大を目の当たりにできる醍醐味が味わえ、運用チーム全体の底上げとともにご自身の成長も実感できます。 ■2018年からラック社の戦略的事業子会社として、今後有望なセキュリティ領域でのさらなる価値提供が可能となるシナジー強化がされました。 ■情報システムのコンサルティングから運用管理までトータルでソリューション提供が当社単独、あるいはラック社との協働で可能です。 【魅力的な社風】 社員の「こんなことがやりたい」に積極的に支援!自らもエンジニアであった社長により設立された為、エンジニアの考えを重視。顧客に貢献した分だけ評価に反映される制度を設けるなど社員にとって明確な評価体制を整えています。 【配属先情報】 ITソリューション事業本部サポートセンター ※主に株式会社ラックを主要顧客としたプリセールスから開発、設計構築、運用保守まで一気通貫でのサポートを担う部門、人員24名 【想定業務内容】 Splunkを活用したSIEM基盤の運用・保守業務をお任せします。 本件は翌年9月からサービス本格稼働を予定しており、その為に半年ほど社内準備体制を構築して運用フローや技術面での準備を始めます。そのため新規サービスの立ち上げや顧客の拡大を目の当たりにできる醍醐味が味わえ、運用チーム全体の底上げとともにご自身の成長も実感できます。 ■セキュリティログの収集・分析・アラート対応 ■SPLクエリ作成、ダッシュボード・レポート改善 ■インシデント対応、運用ドキュメント作成 ■SIEMaaSサービスの品質向上に向けた改善提案 ■将来的な24×365体制構築に向けた運用プロセス設計・標準化への参画 ■基幹メンバーとして、監視体制の強化・自動化推進・チーム育成に貢献 【本求人の特徴・ここで得られること】 株式会社ラックからの受託により、セキュリティサービスを中心とした様々な運用に関わることができます。 取り扱うプロダクトが豊富にあり、オンプレ環境、クラウド環境問わず様々な環境を経験できます。 ※NOC(ネットワークオペレーションセンター)のような監視中心の運用ではなく、お客様との柔軟なコミュニケーションによりニーズを理解し的確に対処、提案する能力が求められます。 設計やサービス基盤も自社グループが関わっていることが多く、運用領域以外への関わりを広げやすい環境になります。 セキュリティトレンドを取り入れた今後のサービス展開の検討など、新たな案件創出に関わる機会も多いです。 業務のバリエーションが豊富にあるため、本人の意欲的な活動及び成果次第でキャリアパスを柔軟に描くことができます。 ■リーダー層からマネジメント層へのステップアップ ■サービス設計やプリセールスといった提案フェーズ業務への参画 ■要件定義、設計構築といった上流工程の業務への参画 ■インフラ領域、アプリケーション保守開発領域といった専門分野への集中 【部署の風土や魅力】 請負の業務が中心となり、自社メンバー同士での情報交換や助け合いが活発に行われています。 経営層ともフラットに会話を行える為、企画提案など自身がチャレンジしてみたい提案などを検討、反映しやすい環境です。 親会社とのパスの構築により、新たな業務領域やPJへチャレンジできるチャンスも生まれやすいです。 【転職入社者の主な意思決定理由】 「現職は商流が浅く、もっとエンドユーザに近い立場で裁量をもって働きたい」 「人事評価の制度が不明確で、自身のキャリアパスの実現を目指せる案件を経験したい」 「一人客先常駐が多く、もっとチームで協力して働きたいし、自分が得たスキルを社内に還元したい」
■Splunkの運用経験(設定、監視、SPLクエリ作成) ■Linux環境での運用経験 【歓迎される経験・スキル】 ■セキュリティ監視・インシデント対応の実務経験 ■基本的なネットワーク・セキュリティ知識 ■Splunkの設計・構築経験 ■SIEM/SOARの知識、セキュリティ自動化経験 ■クラウド環境(Azure、AWS)でのログ連携経験 ■英語でのドキュメント読解・海外チームとの連携
■ネットワークソリューション事業 ■基盤ソリューション事業 ■システム開発ソリューション事業 ■ITコンサルティング事業 ■情報セキュリティ事業 ■IT関連教育事業
400~600万
【想定業務内容】 お客様のセキュリティ基準への準拠度合を評価、満たせていない場合の改善提案のセキュリティ監査・アセスメント業務 ■2018年からラック社の戦略的事業子会社として、今後有望なセキュリティ領域でのさらなる価値提供が可能となるシナジー強化がされました。 ■セキュリティ大手や通信大手企業との協業も多く実施しています。 【魅力的な社風】 社員の「こんなことがやりたい」に積極的に支援!自らもエンジニアであった社長により設立された為、エンジニアの考えを重視。顧客に貢献した分だけ評価に反映される制度を設けるなど社員にとって明確な評価体制を整えています。 【配属先情報】 ITS事業本部コンサルティング部 【想定業務内容】 お客様のセキュリティ基準への準拠度合を評価、満たせていない場合の改善提案のセキュリティ監査業務: セキュリティレベルの底上げやセキュリティリスクの低減を支援します。企業の情報システムが正しく運用されているかをチェック・助言する第三者機関を担うコンサルポジションです。一部業務においては、セキュリティの知識が十分でないユーザとコミュニケーションしながら是正対応を促す等辛抱強く対応しなければならない業務もありますがその分改善が推進された際には大きなやりがいを感じる仕事です。 クライアント(お客様)としては、大手の金融機関・メーカ・通信事業者・SIer・政府機関などがあります。 ■セキュリティなど近年需要が高まる案件や自社製品も取り揃えていることから、世の中から求められる時流にあったスキルを身につけることが可能です。 ■外部研修、資格取得、マネジメント研修など教育制度充実しています。 【部署の風土や魅力】 次のステップへの年齢や社歴の制限はありませんので、本人の意欲的な活動及び成果次第で上流工程へのキャリアパスは柔軟に描けます。 経営層ともフラットに会話を行える為、企画提案など自身がチャレンジしてみたい提案などを検討、反映しやすい環境です。 【転職入社者の主な意思決定理由】 ■「社員が若く大きすぎない組織なので、自分が会社を動かしてゆく実感を得られそう」 ■「自分の向上意欲が、会社からの評価やキャリアビジョンにちゃんと反映されそう」
【応募資格(必須)】 ■テクニカルサポート、開発エンジニア、インフラエンジニア、 セキュリティ運用・保守など何らかのご経験 (または) ■プリセor法人営業(セキュリティ関連)経験3年目安 ※部分的なご経験でも可。ポテンシャル重視の採用ポジションです 【応募資格(歓迎)】 ■応用情報技術者、セキュリティマネジメント等の資格保持者 ■セキュリティ、脆弱性に関する知識を有する方 ■顧客対応、ベンダコントロールの経験を有する方 【求める人物像】 ■能動的に活動をし、貪欲に業務に取り組んでいる方
【事業内容】 ■ネットワークソリューション事業 ■基盤ソリューション事業 ■システム開発ソリューション事業 ■ITコンサルティング事業 ■情報セキュリティ事業 ■IT関連教育事業
400~600万
【業務内容】 Webアプリケーション診断案件等の主担当として、診断の実施から顧客向け報告書の作成、問い合わせ対応や案件管理といった業務を行っていただきます。 ■2018年からラック社の戦略的事業子会社として、今後有望なセキュリティ領域でのさらなる価値提供が可能となるシナジー強化がされました。 ■情報システムのコンサルティングから運用管理までトータルでソリューション提供が当社単独、あるいはラック社との協働で可能です。 【魅力的な社風】 社員の「こんなことがやりたい」に積極的に支援!自らもエンジニアであった社長により設立された為、エンジニアの考えを重視。顧客に貢献した分だけ評価に反映される制度を設けるなど社員にとって明確な評価体制を整えています。 【配属先情報】 ITソリューション事業本部システムアセスメント部 □人員数33名(プロパー・出向・BP計)、うち診断業務従事者26名 □定例会議体:部門定例会、情報共有会、グループワーク、1on1、相談会 等 □部独自の取り組み: ■リモートワークで対面コミュニケーションが頻繁でない為、グループワークや1on1で会話する機会や、1~2週間に1回の出社日を設けています。 ■その他、社内懇談会参加率7割以上、半数以上が20代、若くてもリーダーを任せられる風土 【業務内容】 Webアプリケーション診断案件等の主担当として、診断の実施から顧客向け報告書の作成、問い合わせ対応や案件管理といった業務を行っていただきます。 □業務使用ツール:BurpSuite、POSTMAN、Excel、Chrome、その他自社開発ツール、Teams 等 □案件規模:1画面~200画面ほど、2日~数か月規模の案件まで □業務環境:Windows 【この仕事の魅力やこの先に目指せるキャリアパス】 情報セキュリティに対するリスクマネジメントの一つとして診断サービスは企業からの需要が高く、大きなやりがいを得られる仕事です。また、業務を通してセキュリティの知識を深めることが可能です。 活動及び成果次第で、将来的にはチームリーダーやグループマネージャーといった管理業務を担当することも可能です。
以下①②③のいずれかを満たす方 ①Webアプリケーション開発の実務経験が半年以上ある ②Webセキュリティに携わる実務経験が1年以上ある ③Web以外のセキュリティに携わる実務経験が1年以上ある 【歓迎される経験・スキル】 ■必須要件の①②③の複数・又は全てを満たす方 ■Webアプリケーションの脆弱性診断の実務経験がおありの方 ■以下の資格保持者、あるいは取得の為に自己研鑽を続けておられる方⇒基本情報技術者試験、応用情報技術者試験、情報セキュリティマネジメント試験、情報処理安全確保支援士、CISSP、ウェブ・セキュリティ基礎試験。ウェブセキュリティ、脆弱性、PHP、JavaScript、プログラム(コーディング)などに関する自主学習
■ネットワークソリューション事業 ■基盤ソリューション事業 ■システム開発ソリューション事業 ■ITコンサルティング事業 ■情報セキュリティ事業 ■IT関連教育事業