◆【大阪】セキュリティコンサル(SCSKグループ/最先端プロダクト&法令対応プロジェクト)◆
420~1200万
株式会社ベリサーブ
大阪府大阪市
420~1200万
株式会社ベリサーブ
大阪府大阪市
セキュリティコンサルタント
セキュリティエンジニア
内部監査
【職務内容】 サイバーセキュリティ事業部では、製造業を中心に様々な分野で高まるセキュリティニーズに応え、 事業拡大を続けております。 西日本エリアでの新拠点立ち上げを計画しており、事業・組織づくりの初期フェーズから主体的に関われる人材 を求めています。 お客様のセキュリティ課題の解決、特に製品・システムの開発・運用に関わる法令・ガイドライン準拠に必要な セキュリティソリューションを提供します。 困難にチャレンジし、組織的に乗り越え、自らの技術・知見を共有することで、 国内メーカーのセキュリティ向上に貢献することを目指しています。 社会インフラの根幹を守り、欧州サイバーレジリエンス法などの新たな法規制への対応を支援し、 日本・世界の事業継続を支えています。 【募集背景】 ・ 採用背景:サイバーセキュリティ事業部では、製造業を中心に医療・金融・公共分野でも法規制対応やセキ ュリティ強化ニーズが高まり、組織規模・案件数ともに継続的な成長を続けています。 ・ 今後のさらなる事業拡大を見据え、西日本エリアでの新拠点立ち上げを計画しており、 事業・組織づくりの初期フェーズから主体的に関われるメンバーの人材の増強を進めています。 (求人ID:412117)
【必須】 ・セキュリティ技術全般に関する広範な知見 ・リスクアセスメント、セキュリティ対策の提案 ・実装に関する3年以上の経験 ・NIST、ISO等のフレームワークや国内外のセキュリティ関連法規の知識 【歓迎】 ・ ソフトウェア開発ライフサイクルにおける非機能要件のテスト設計又はマネジメント経験 ・ 各種セキュリティ規格適合支援(ISO/SAE21434ISA/IEC62443等)の経験 ・ プロジェクトマネジメント経験 ・ セキュリティ資格(情報処理安全確保支援士、CISSP、OSCP、CEHなど) ・ 車載系をはじめとした組み込み型システムに対するセキュリティコンサルテーションの経験 ・ DX、AIOps、DevOps、ビッグデータ解析などの周辺領域での経験
正社員
有
420万円〜1,200万円
休憩60分
09:00〜17:45
有
有
内訳:完全週休2日制、土曜 祝日 日曜
慶弔休暇、夏期休暇、年末年始、有給休暇、育児休暇、介護休暇
大阪府大阪市
屋内全面禁煙
リモートワーク可 資格取得支援制度
【製品開発の「ソフトウェア検証」を強みとする東証プライム上場SCSKのグループ企業】 同社は株式会社CSK(現SCSK株式会社)から2001年に分社独立した企業になります。 同社がお客様にご提供している「ソフトウェア検証」は、現在IT業界の中でも注目されているサービスの1つです。同社は「第三者」の立場から品質の検証を専門的に行う国内でも珍しい企業として、多くの実績とノウハウを積み上げ、お客様から確かな信頼をいただいています。
非公開
最終更新日:
500~665万
当社グループ全体の内部監査業務をお願いします。入社後は,業務を徐々に引継ぎ,独り立ちができた業務から主担当としてお任せします。 ◆内部統制評価(J-SOX)・業務監査◆監査対象会社との監査実施概要の調整◆監査実務(監査項目作成,関係者への聞き取り,資料閲覧,データ確認・分析等)◆監査業務まとめ(調書・報告書作成)◆監査対象会社への監査結果報告◆業務改善支援,フォローアップ監査・監査役・監査法人との連携◆その他,内部監査業務全般(データ集計,資料作成等)◆グループ企業への出張有(月数回程度)※北海道~九州まで月数回程度(2~4日)
【必須】・上場企業での内部統制評価(J-SOX)経験者および,業務監査経験者(目安:3年以上) ・第一種運転免許普通自動車 【求める人物像】・論理的な思考をもって臨機応変に対応されてきた方 ◆魅力: ・確定拠出年金や保育料補助(月3万迄)など手厚い福利厚生 ・プライム上場グループの安定基盤で長く専門性を磨ける環境
持株会社事業、不動産事業、管理業務受託事業
700~900万
お客様が提供するWebサービス、アプリケーションを対象とした、セキュリティリスク評価・対策支援サービスの中核メンバーとして、技術・組織の両面から業務を推進していただきます。 【詳細】■iOS等の診断と技術リード:Web・IoT、特にiOS(解析やリバースエンジニアリング等)の脆弱性診断を実施。事業リスクやリリース可否を判断します。■顧客への提案・伴走支援:結果報告に留まらず開発状況に応じた対策を提案し、安全なサービス成長を支えます。■サービス標準化・高度化:メニュー設計、ナレッジ整理、若手育成を通じ、診断品質の向上を牽引します。
【必須】■iOSアプリの脆弱性診断経験がある方(年数不問)■脆弱性診断のスキルを使って様々な事業やサービスに携わりたいと考えている方 【iOSを極め、サービス設計にも挑む高裁量ポジション】◆希少な専門性:実務を通じ、特にiOS等モバイル領域の技術価値を極められます。◆攻めのセキュリティ:単なる脆弱性の指摘に留まらず、事業リスクの判断や対策提案で顧客のサービス成長を直接支えます。◆キャリアの拡大:診断実務だけでなくサービス全体の設計にも携わり、技術者として活躍の幅を広げられる環境です。
【事業内容】■ソフトウェアテストサービス ■品質コンサルティングサービス ■ソフトウェア品質セミナーサービス ■セキュリティ・脆弱性診断サービス ■その他品質評価、品質向上支援サービス
500~700万
Webサイト/Webアプリ・スマホアプリなど お客様が提供する各種サービスを対象にセキュリティリスクを可視化し、事業リスクの未然防止・低減を支援する業務を担当いただきます。 【詳細】■ハイブリッドな脆弱性診断の実施:ツールと手動検証を組み合わせた疑似攻撃により、情報漏えいや改ざんなどのリスクを精緻に洗い出し■本質的なリスク評価とフィードバック:単なる指摘に留まらず、リスクの優先度や具体的な対策方針をレポートや説明を通じて顧客に伝達■開発に寄り添う改善提案と運営支援:リリース等のフェーズに合わせ「今何を直すべきか、将来どう改善するか」まで、安全な事業運営を支援
【必須】■セキュリティエンジニアとして脆弱性診断実務に携わった経験(2年以上)■何かしらの脆弱性診断ツールを使っての業務経験がある方(Vex/AppScan/WebInspect/BurpSuite/OWASP ZAPなど) 【魅力】セキュリティのスペシャリストへ:バルテスはソフトウェア品質の専門会社です。その品質・テストのノウハウと、幅広いセキュリティ領域の案件により、特別な経験を積むことが可能です。また大手にはない裁量があり、主担当として業務を進めていただくことが可能です。【想定されるキャリアパス】◆セキュリティ領域の専門性深化◆チームリードや特定領域の専門担当へのステップアップ
【事業内容】■ソフトウェアテストサービス ■品質コンサルティングサービス ■ソフトウェア品質セミナーサービス ■セキュリティ・脆弱性診断サービス ■その他品質評価、品質向上支援サービス
700~900万
お客様が提供するWebサービス、アプリケーションを対象とした、セキュリティリスク評価・対策支援サービスの中核メンバーとして、技術・組織の両面から業務を推進していただきます。 【詳細】■セキュリティ診断の技術リード:Webやアプリ等の脆弱性診断を実施。事業リスクを踏まえた評価やリリース可否を判断します。■顧客への改善提案・伴走支援:結果報告だけでなく、開発状況に応じた対策提案を行い、安全なサービス成長を支援します。■組織・サービスづくりと育成:サービスの標準化、プロセス整備、若手育成、案件管理により、強いチームの土台を作ります。
【必須】■主要診断ツール(Vex/AppScan/WebInspect/BurpSuite/OWASP ZAPなど)を用いた診断の自走ができる方■診断チームのリード、マネジメント経験■開発者、非セキュリティ人材への説明能力があること 【部門・チーム紹介】新規事業の提案や推進に積極的なメンバーが多く、事業を任されていることに自信と誇りを持っています。自分ごととして事業を育てる意識が強く、専門性を高めるための自己研鑽にも前向きに取り組むチームです。【想定されるキャリアパス】◆セキュリティ領域のテックリード/責任者◆将来的には組織全体のセキュリティ戦略を担うポジション
【事業内容】■ソフトウェアテストサービス ■品質コンサルティングサービス ■ソフトウェア品質セミナーサービス ■セキュリティ・脆弱性診断サービス ■その他品質評価、品質向上支援サービス
485~628万
・大手金融のシステム部門に常駐し、顧客と設計・構築を担当。 ・ネットワークやクライアントPCなど幅広い領域で過去経験を活かせる。 ・上流工程から参画する案件もあり、スキルに応じた業務にアサイン。 <業務例>設計・構築、PCサポート、セキュリティ等。希望に応じローテーション有 <技術>要望に沿い企画から開発まで実施。最先端技術も採用 <体制>約20名体制。期間は3ヶ月~3年以上。NotesやTeamsを使用 魅力:直請けで上流~運用まで経験可。顧客と近くユーザー視点持てる。マネジメント力も身につく 具体例:新大阪周辺の大手金融機関にて、数万台のPC端末開発やサーバー保守、セキュリティ等を3~10名チームで支援
【必須】以下いずれかのご経験 ・開発案件のPLとして進捗管理や1年以上のマネジメント ・端末の設計・構築・端末の維持管理、運用保守・インフラ開発 ネットワークおよびサーバーに関する知識をお持ちであれば、よりスムーズに業務に取り組んでいただけます。 ■求める人物像 ・自発的に業務に取り組める方 ・組織の中心メンバーとして、活躍できる方 ・積極的に技術の勉強ができる方 ・当社のミッションやビジョンに共感できる方
■システム受託開発を中心とした事業■海外向けECサービス業務■コンサルティング業務 【取引先】ダイキン工業(株)/富士通(株)/スミセイ情報システム(株)/(株)NTTデータ/日本生命保険(相)/TOPPAN(株)、他
650~3000万
【募集背景】 サイバーセキュリティやガバナンス強化の重要性が高まる中、同社では昨年サイバーセキュリティ事業を立ち上げました。サイバーセキュリティをオフェンシブ・ディフェンシブの双方から強化し、あらゆる業界のリーディングカンパニーの成長に貢献することをミッションとして、現在採用を強化しています。 【業務内容】 ・サイバーセキュリティリスクの把握/評価 ・セキュリティ戦略立案/ロードマップ策定 ・セキュリティガバナンス強化支援 ・ゼロトラストアーキテクチャ導入支援 ・CSIRT/SOC体制整備・運用高度化 ・脆弱性診断/ペネトレーションテスト/TLPT実施 ・レッドチーム演習の企画・実行 ・クラウド/ネットワーク/OS/ミドルウェア領域のセキュリティ設計支援 ・AIリスク、ポスト量子暗号など新たなセキュリティテーマへの対応支援 等 【プロジェクト事例】 ・ゼロトラストアーキテクチャに基づくソリューション導入 ・SASEを活用したクラウド/リモートワーク環境のセキュリティ強化 ・CSIRT/SOCにおけるインシデント対応力強化 ・セキュア開発・運用プロセスの整備 ・サイバー攻撃監視業務(VSOC)の安定推進・改善 ・金融機関向けサイバーセキュリティ管理態勢の整備・高度化 ・役職者向けサイバーセキュリティ研修の企画・実施
・日本語ビジネスレベル ・サイバーセキュリティ領域への興味/専門性習得意欲
当社は、業界を問わずさまざまな企業のIT戦略やシステム開発を支援している独立系のITソリューション企業です。要件定義から設計・開発・導入支援まで、幅広いフェーズでクライアントのプロジェクトを支えています。 特定の業界・技術に縛られない「ワンプール制」を採用しており、一人ひとりの志向やスキルに応じて最適なプロジェクトをアサインしております。 また、上流フェーズへのチャレンジ機会が豊富なため、技術力と同時に課題解決力・推進力も高めていける環境が整っています。
450~800万
クライアント先プロジェクトでインフラエンジニアとして構築~運用までを担当■スキル・志向に合った案件を複数提示し、納得した上で参画する仕組み(案件満足度約90%)※変更範囲:当社の定める業務 【当社の強み】着実なスキルアップとキャリアステップへ ★900社以上の取引基盤を生かした自身の経験が生かせる案件へ ★案件満足度90%でいながら、AI活用・AI駆動開発に関する学習が可能 ★案件内でAI活用を進め、自己学習では得られない実践的なスキル習得 ★当社独自のAI育成プログラムによる確かな成長と報酬アップ ★AI活用を生かしながら、PL→PM→PMO→コンサルへキャリアアップ
【必須】サーバー構築経験(目安1年以上) ※経験した環境などは不問 ※前職雇用形態不問 【魅力】 ■AI学習費用は全額会社負担(Udemy Business無料使い放題、G検定・E資格受験費用全額負担+合格報奨金、技術書籍購入補助、外部カンファレンス参加費支給など) ■評価軸を組み合わせた独自評価ロジックでAI学習進捗を昇給へ反映 ■段階的なキャリアステップ:プロジェクト参画→AI学習→AI活用案件へ移行→AIエンジニアやPM/PLへのキャリアチェンジを目指せる
システムエンジニアリングサービス(SES)事業
350~1000万
多彩なプロジェクトと充実したキャリア支援の実績を誇る当社。「どんな技術を伸ばしたいか」「将来どんなエンジニアを目指したいか」など、まずはあなたの希望やビジョンをお聞かせください! 【案件例】業務内容の変更の範囲:会社の定める業務 ■大規模ユーザ向けゲームのサーバ設計構築/AWS、Linux ■製造業向けクラウド設計構築/Azure、Windows server ■金融系向け大規模NW設計構築/Cisco、Juniper、Palo Alto、F5 ■通信キャリア向けコアNW設計構築/Cisco ■SOC運用立ち上げ、運用設計■大規模インフラプロジェクトのPMO
【必須】クラウド・サーバ・ネットワークいずれかを用いた構築/運用/監視の実務経験が10ヶ月以上ある方(運用のみ等OK) 【魅力】 ◎案件はすべてご本人が選択可能(100%選択制) ◎キャリアアドバイザー経験を持つ営業が、徹底フォロー ◎定期的な1on1面談を実施し、エンジニアとしてのキャリア形成を支援 ◎案件参画・スキルアップも支援! https://www.youtube.com/@itengineer-career(Youtubeチャンネル) https://note.com/coxi/n/nac248f7e7c88(インタビュー/職場雰囲気)
-
500~1000万
多彩なプロジェクトと充実したキャリア支援の実績を誇る当社。「どんな技術を伸ばしたいか」「将来どんなエンジニアを目指したいか」など、まずはあなたの希望やビジョンをお聞かせください! 【案件例】業務内容の変更の範囲:会社の定める業務 ■大規模ユーザ向けゲームのサーバ設計構築/AWS、Linux ■製造業向けクラウド設計構築/Azure、Windows server ■金融系向け大規模NW設計構築/Cisco、Juniper、Palo Alto、F5 ■通信キャリア向けコアNW設計構築/Cisco ■SOC運用立ち上げ、運用設計■大規模インフラプロジェクトのPMO
【必須】クラウド・サーバ・ネットワークいずれかを用いた構築/運用/監視の実務経験が5年以上ある方(運用のみ等OK) 【魅力】 ◎案件はすべてご本人が選択可能(100%選択制) ◎キャリアアドバイザー経験を持つ営業が、徹底フォロー ◎定期的な1on1面談を実施し、エンジニアとしてのキャリア形成を支援 ◎案件参画・スキルアップも支援! https://www.youtube.com/@itengineer-career(Youtubeチャンネル) https://note.com/coxi/n/nac248f7e7c88(インタビュー/職場雰囲気)
-
500~1000万
【仕事内容】 ・脆弱性診断・ペネトレーションテストの実施と報告 ・ISMS/Pマーク取得支援、セキュリティポリシーの策定コンサルティング ・SOC/CSIRT構築および運用監視のリード ・クラウド環境(AWS/Azure/GCP)におけるセキュリティアーキテクチャ設計 ・PM層:顧客へのソリューション提案、若手メンバーの技術指導 ・セキュリティ設計: OS標準機能(UFW等)やDefenderを用いたエンドポイントセキュリティ設定 ・AWS環境の設計見直しおよび最適化(ネットワーク/セキュリティ含む) 【この仕事の魅力】 ・「守りのスペシャリスト」としての市場価値向上:多様な業界(金融、官公庁、IT大手)のセキュリティに触れることで、特定の1社では得られない幅広い知見が身につきます。 ・裁量権と組織作り: 拡大フェーズの当社ではリーダー・マネージャーを増やしていきます。当社のセキュリティ部門のエンジニアをまとめ、スタンダードを自ら作り上げる面白さがあります。 ・PM/コンサルへのキャリアパス: 技術だけでなく、案件獲得やDXコンサルティングなど、年収レンジをさらに引き上げる上流の経験が積めます。
【必須】 ・ネットワークの設計・構築(5年以上) 拠点間VPN(SoftEther等)の設計・設定、ルーティング、VLAN設定など ・サーバ、またはクラウドの設計・構築経験(5年以上) Linux / Windows Serverの設計・構築、Docker環境の整備など ・何らかのセキュリティ実務経験(ログ解析、FW運用、診断補助など) ・顧客との折衝能力、ドキュメント作成能力 【あれば尚可】 ・CISSP、CISM、情報処理安全確保支援士 ・CI/CDや自動化の知見(IaC等) ・プロジェクトマネジメント経験 ・英語力(最新の脆弱性情報の収集・読解)
-