未経験OK【セキュリティコンサルタント】在宅勤務OK/活況のセキュリティ業界
400~800万
FF Security株式会社
東京都千代田区
400~800万
FF Security株式会社
東京都千代田区
セキュリティコンサルタント
セキュリティエンジニア
サイバーセキュリティ対策を行う当社にて、顧客を支援するセキュリティコンサルタントをお任せします。大手顧客のCSIRT/SOC運用支援の最前線で、顧客を情報セキュリティリスクから守っていただきます。 ■SOCからエスカレーションされた高度なアラートの解析・影響調査・初動対応の指揮■EDR(MDE等)やSIEM導入後のチューニング、運用ルールの策定・改善等の提案型アプローチ■顧客経営層やIT部門長へのレポート報告、リスク説明、改善PJのリード■若手メンバーの技術的フォローや徹底したタスク管理、業務推進の監督■代表の右腕として組織運営のサポート 【業務内容の変更範囲】当社の指定する業務
【必須】■何らかのシステムエンジニアのご経験をお持ちの方 【こんな方におすすめ】■長期で活かせるスキルを身に着けたい方 ■顧客に向き合って支援をしていきたい方 【求める人物像】現場の泥臭い課題も厭わず完遂できる方。論理的思考に基づき顧客へ「宣言型」の提案ができる方。 【本求人の魅力】IBMやMcAfeeで世界最高峰の技術を見てきた代表から直接指導を受け、市場価値の高い一生モノの専門性を習得できます。30社以上の国内大手支援実績があり、最新のマルウェア解析やフォレンジック等の高度な知見に触れる環境です。
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 3ヶ月(試用期間中の勤務条件:変更無)
400万円~800万円 月給制 月給 333,000円~ 月給¥333,000~ 基本給¥333,000~を含む/月 ■賞与実績:有 ※業績連動型
会社規定に基づき支給
08時間00分 休憩60分
有 コアタイム 有 (コアタイム:有 10:00~15:00)
有 平均残業時間:10時間
有 残業時間に応じて別途支給
年間120日 内訳:完全週休二日制、土曜 日曜 祝日
入社半年経過時点10日 法定通り
その他(※常駐先に準ずる)
雇用保険 健康保険 労災保険 厚生年金
▼賃金備考:想定年収の1/12を月給として支給。前職給与・経験等を考慮し決定。■昇給:年1回 ■賞与:業績連動型賞与(会社の業績と個人の成績を加味して支給する場合がある) ▼就業時間:9:00 ~ 18:00▼就業時間備考:案件や顧客先に準ずる▼所定労働時間:8時間 休憩 60分 ▼フレックスタイム制有無:有▼コアタイム:10:00 ~ 15:00▼平均残業時間:10時間 ▼休日 夏季休暇/年末年始休暇等はお客様先の企業カレンダーに準ずる
セキュリティコンサルティングチーム【就業場所の変更範囲】会社の定める事業所(リモートワーク先を含む)
無
東京都千代田区鍛冶町1丁目10番6号
JR山手線神田駅 徒歩3分 JR総武本線新日本橋駅 徒歩3分
屋内禁煙(屋内喫煙可能場所あり)
原則リモート業務週4日、出社週1回(常駐先に準ずる)勤務地の変更範囲:当社の指定する場所
在宅勤務(全従業員利用可) リモートワーク可(全従業員利用可) 副業OK(全従業員利用可) 時短制度(全従業員利用可) 研修支援制度(全従業員利用可) フルリモート(全従業員利用可)
無
無
■リモートワーク:現時点では原則週4日の在宅勤務が可能です。自宅での就業環境等、詳細な利用条件については面接時にご確認ください。■交通費:全額支給いたします(公共交通機関利用分)。具体的な支給規定や上限設定の有無は、内定時等の面談で詳細をご確認ください。■資格取得支援:業務に関連する高度なセキュリティ資格の取得を会社として全面的にバックアップしております。■給与の補足事項:本求人の想定年収は400万~1000万円と幅広く設定されていますが、前職給与や個人の経験・スキルを最大限考慮し、合意の上で決定します。■就業場所:お客様先でのプロジェクト常駐勤務となる可能性があり、常駐先に準じて勤務地が決定します。■選考:計2回 (WEB会議1回+神田本社対面の面接1回)を予定しております。
1名
2回
筆記試験:無
【週4日在宅可/土日祝休/年休120日超】■日本を代表する大手企業のCSIRT・SOC運用を支援する精鋭集団■外資系大手で世界最高峰の知見を培った代表直下の環境。将来の経営幹部候補として最先端技術を武器に活躍可能です
【FF Securityで得られる唯一無二のキャリア】■圧倒的な社会的意義と安定性:深刻化するサイバー攻撃から日本の重要インフラを守る仕事です。需要が急拡大するセキュリティ領域で、最先端の技術を武器に「一生困らない専門性」と「高水準な年収」を両立できる環境です。■世界最高峰の知見を継承:代表の富士はIBMやMcAfeeでグローバルなセキュリティ実務を経験してきました。その深いノウハウを直接伝承する体制を整えており、マルウェア解析やフォレンジック、CSIRT運営といった高度な領域に最短距離で挑戦できます。 ■自律と信頼の組織文化:私たちはリモート環境下だからこそ「安定した勤怠」と「迅速な報連相」という基本の徹底を重視しています。自身のスキルをチームへ還元する「ノブレス・オブリージュ(高貴な義務)」の精神を大切にしており、単なる技術者ではなく、人格的にも優れた一流のプロフェッショナルを目指せます。■将来の経営幹部として:現在は少数精鋭の組織ですが、今後はさらなる拡大を見据えています。現場のリーダーとしてだけでなく、代表の右腕として組織作りにも携われる、スタートアップならではの裁量と刺激があります。
〒101-0044 東京都千代田区鍛冶町1丁目10番6号
情報セキュリティ事業を展開 。自動車業界特化のTISAX認証取得支援や、大手企業のCSIRT/SOC運用支援等、高度な専門コンサルティングを提供 。顧客は日本を代表するナショナルクライアントや自動車関連企業 。代表の専門性を武器に社会インフラを守る 。
非公開
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | - | - | - |
| 前期 | - | - | - |
| 今期予測 | - | - | - |
| 将来予測 | - | - | - |
※単体決算
最終更新日:
1000~1300万
【職務内容】 セキュリティの知見を活かし、セキュリティ案件のPMOやITガバナンス部門のユーザー側支援、 ITベンダーのセキュリティサービス戦略・営業支援などのプロジェクトを推進します。 等級やご経験・スキルによって業務範囲は変動し、様々な案件にチャレンジできる機会があります。 同社は成功報酬型コンサルティングをベースとし、大手企業だけでなく中堅・中小企業との案件も多く、 既存顧客は1000社以上、業界や規模も様々です。 プロレド・パートナーズは経営コンサルティングファームとして、 戦略実行・ハンズオン型コンサルティングを主力事業とし、 コストマネジメント、PEファンド支援、SCM/物流コンサルティング、 組織戦略コンサルティングなどの幅広いサービスを提供しています。 【具体的には】 ・ キュリティの知見を活かし、下記想定案件にてプロジェクトを推進 ・ セキュリティ案件(セキュリティ製品導入)のPMO ・ ITガバナンス部門のユーザー側支援 ・ ITベンダーのセキュリティサービス戦略、営業支援 ・ プロジェクト内容: ・ 大手企業様だけでなく、中堅・中小企業様との案件 ・ 既存顧客は1000社以上、業界や規模も様々 ・ 新たな分野のプロジェクトにも挑戦可能(求人ID:404103)
【必須】 ・ セキュリティの基礎理解(ネットワークから境界防御等の考え方の理解) ・ エンドクライアントとのコミュニケーション経験 ・ ITシステム開発プロジェクトにおけるプロジェクトマネージャー経験 ・ プロジェクトマネージャー経験(BPR、業務改善等の業務効率化、売上向上、組織風土改革等)
【東証プライム上場のITコンサル!/炎上案件が少ない/リスクテイクモデルのコンサルティング事業を展開】 現在では東証プライム市場に上場している経営コンサルティングファームです。 同社は「働きがい認定企業」に選出されており、認定は複数回受けている実績があるため、 社員のエンゲージメントを高めることが出来ています。
750~1300万
情報セキュリティコンサル ■具体的な業務例 ・組織内システム構成とセキュリティ対応状況を調査し、現状把握と問題課題の整理 ・組織状況に合ったセキュリティ製品の提案導⼊ ・セキュリティ施策の考案、実現のためのロードマップ策定、実装の⽀援 ・CSIRTの構築や運⽤を改善するための提案から施策実装 <⾝につくスキル/キャリアパス> ■⾝につくスキル例 ・セキュリティ製品に関する知識 ・アプリケーション・ITインフラに関する知識 ・問題解決能⼒が培われ、迅速かつ的確に課題を解決する⼒ ・社内外のステークホルダーとの調整・折衝⼒、関係構築⼒、プロジェクト推進⼒ セキュリティコンサル ・クラウドを含むシステム・ネットワークのリスクアセスメント ・IAM、PAM、SASE、SIEM等のソリューション導⼊に向けた企画、要件定義 ・ID・権限情報の管理モデル / プロセスの策定/ ロードマップの策定 ・特権ID管理の⽅針策定 / ソリューション導⼊ / 運⽤⾼度化 ・マルチクラウド環境のリスク評価 / アクセス管理⽅針の策定 ・サイバーセキュリティアーキテクチャ設計・ロードマップ策定⽀援
情報セキュリティコンサル ・エンジニアの経験3年以上且つセキュリティ業務経験3年以上 ・企業の情報システム部⾨におけるセキュリティ担当の経験 ・ITコンサルタントとして企業の経営戦略に合わせシステムの提案、要件定義 【歓迎要件】 ・コンサルティングファームにおける実務経験 ・SIer、ベンダーのコンサルティング部⾨等におけるサイバーセキュリティ関連の経験 ・サイバーセキュリティ関連製品の設計・導⼊または運⽤設計・改善の経験 ・事業会社にて、⾃社のサイバーセキュリティ向上・維持に向けた企画⽴案または実⾏関連 の経験 セキュリティコンサル <必須要件> ・セキュリティ製品導⼊プロジェクトに関わった経験 ・セキュリティに関する技術知識(どれか⼀つでも得意領域があれば可) ※PKI, IAM, SSO(Federation), PAM, ZTNA, EDR, SIEM, など ・論理的思考⼒、コミュニケーションスキル、プレゼンテーションスキル <歓迎条件> ・ITアーキテクトの実務経験 ・クラウドセキュリティに関する知識や実務経験 ・コンサルティングファームでの実務経験あるいはSIer等でのITインフラ関連の実務経験 ・セキュリティ関連資格の保有
テクノロジーソリューション事業 ⾃動⾞・航空宇宙関連機器・家電・ロボットなどの設計・開発・実験における請負・派遣サ ービス ITシステムやアプリケーションのシステム開発・インフラ設計・運⽤における派遣・準委 任・フリーランスサービス AIやDXを活⽤したIoT、モビリティサービスの導⼊⽀援 最新鋭の技術とエンジニア⼈材で貴社の成⻑を⽀援いたします
600万~
仕事内容 企業が生成AIを含むAI技術を活用してデジタル改革を進める際に発生する、セキュリティやデータプライバシーのリスクに対応しながらAI導入・活用を支援するコンサルティング業務を担当します。 AI時代に新しく生まれるセキュリティ課題に対し、戦略立案から運用まで幅広く関与します。 主な業務領域は以下の通りです。 ・AIセキュリティ戦略 企業のAI活用に伴うセキュリティリスクを分析し、AIセキュリティ戦略の策定やガバナンス体制の評価・整備を行います。また、AIセキュリティに関するガイドラインや社内規程の策定を支援します。 ・データ/プライバシー AIシステムの利用におけるデータ管理や個人情報保護の観点から、プライバシーガバナンスの評価・整備、関連ガイドライン作成、データ管理ソリューションの導入・運用支援を行います。 ・アイデンティティ管理 AIアカウントやNon-humanアイデンティティ(AIユーザなど)の管理構想の策定、権限管理プロセスやガイドラインの設計、関連ソリューション導入の検討を行います。 ・AI人材育成 企業のAI活用を推進するための人材戦略を設計し、AI人材の定義や育成方法、評価制度の設計、AI研修カリキュラムの作成などを支援します。 ・AIオフェンシブセキュリティ AIシステムに対する脅威モデリングや攻撃シナリオの作成、AI Red Teamingによるリスク評価、AIセキュリティのPoC環境構築などを行います。 また、デロイト トーマツ グループ内の他部門や海外メンバーファームと連携し、グローバルなチームでプロジェクトを推進するケースもあります。
必要な能力・経験 ■共通要件(必須) 以下のいずれかの経験を有する方 ・AIに関するコンサルティング経験 ・AI関連システム環境の設計・開発、構築・運用経験 企業のAI活用やAIシステム導入に関する理解を持ち、AI技術とビジネス課題を結びつけて支援できる知識・経験が求められます。 ■歓迎要件 以下のいずれかの経験・知識を有する方 ・本ポジションで提供するサービス領域に関する業務経験または専門知識 ・コンサルティングファームでのコンサルティング経験 ・事業会社におけるプライバシーリスク管理の経験 また、オフェンシブセキュリティ領域では以下の経験が歓迎されます。 ・ネットワーク、アプリケーション、クラウドなどのセキュリティ基礎知識 ・脆弱性診断などオフェンシブセキュリティ業務経験 ・Red Team OperationsやTLPTなどのペネトレーションテスト経験 ・AIセキュリティフレームワーク(NIST AI RMF、MITRE ATLAS、OWASP Top10 for LLM)に関する知識 ・AIシステムの入出力フィルタリング(プロンプト制御など)の設計・実装経験 ・データサイエンス(統計学・機械学習など)やプログラミング経験
-
600~1200万
自動車産業のセキュリティ規格「TISAX」の取得・維持を支援する当社にて、シニアコンサルタントをお任せします。現状分析から模擬審査、ガバナンス構築までプロジェクトをリードしていただきます。 ■TISAX認証取得・更新のフルサポート(現状分析、ギャップ分析等)■審査機関の指摘を予見した「模擬審査」の実施と改善指導■現場の実情に即したセキュリティ運用ルールの策定■海外拠点を含むグローバルガバナンス体制の構築支援■審査機関との専門的な折衝、指摘事項への反論・対応■代表直下でのプロジェクトマネジメント業務全般【業務内容の変更範囲】当社の指定する業務
【必須】 ■情報セキュリティコンサル実務(2年以上) または 事業会社での認証取得・運用経験(3年以上) ※ISMS等可 【求める人物像】プロジェクト全体を俯瞰し、顧客の課題に対し「実効性ある対策」を自律的に提案できる方を歓迎します。【働き方】リモートワークを併用しつつ、週2~3日程度の対面対応(都内・顧客先)にて深い信頼関係を構築します。代表直下のポジションであり、組織の成長と共に早期キャリアアップが可能です。業界大手の顧客を相手に、専門性を磨き続けることができる好環境です。
情報セキュリティ事業を展開 。自動車業界特化のTISAX認証取得支援や、大手企業のCSIRT/SOC運用支援等、高度な専門コンサルティングを提供 。顧客は日本を代表するナショナルクライアントや自動車関連企業 。代表の専門性を武器に社会インフラを守る 。
700~900万
■募集背景 私たちキャディは「モノづくり産業のポテンシャルを解放する」をミッションに、「製造業AIデータプラットフォームCADDi」を展開しています。 2022 年にローンチした「製造業データ活用クラウドCADDi Drawer」は、製造業の中でも最重要といわれる図面データを機械学習など様々な技術により構造化し多様な情報と結び付けることで、情報資産としての活用を可能にしました。また、2024年にローンチした「AI見積クラウド CADDi Quote」は、調達部門における見積依頼、見積回収、相見積比較、見積査定までの一連のプロセスをワンストップで管理し、調達改善のためのデータを資産化することを可能にしました。 CADDiは既に国内の大手製造業から加工会社のお客様にまで活用いただいており、T2D3を大きく上回るスピードで成長しています。2023 年からは海外(アメリカ・タイ・ベトナム)での販売も開始し、グローバル展開も加速させています。 今後のビジネス拡大やグローバル展開を見据えた際、プロダクト面におけるセキュリティ向上の重要性が飛躍的に高まっており、私たちはプロダクトセキュリティチームを設けています。 このチームで、主にプロダクトセキュリティの強化・推進を一緒に担っていく仲間を募集しています。 ■業務内容 CADDiのプロダクトセキュリティチームは、顧客から預かる機密性の高い図面データやCADデータなど大容量で特殊な知的財産を守りつつ、開発スピードを最大化するためDevSecOpsの推進とセキュリティ基盤の構築と運用を担っています。 本ポジションでは、セキュリティの実務経験は問いません。 求めているのは「開発チームと伴走できる経験と知識」です。 脆弱性を検知・指摘しレビューするだけのチームではなく、自らコードを書き、仕組みで解決するチームを目指しています。 セキュリティのみの専業経験よりも、アプリケーションの設計・開発・運用経験を重視しています。 ■具体的な業務内容 脆弱性マネジメントの自動化と高度化 ・検知された脆弱性のトリアージ、開発チームへの展開、および修正のトラッキングを通じたリスクの早期発見と最小化を推進しています。 ・SCA/SBOMを活用したサプライチェーン・セキュリティの構築と運用 ・CSPMを用いたクラウドインフラ(GCP等)の構成不備の自動検知と是正 ・検知からトリアージ、修正トラッキングまでのワークフローの自動化推進 セキュリティエンジニアリングとシフトレフト ・シフトレフトを推進し開発組織全体のセキュリティレベルを底上げします。 ・ADR/Design Docに基づく、設計フェーズからのセキュリティアーキテクチャレビュー ・開発者が自律的にセキュアなコードを書くためのガイドライン整備と、AIを活用したレビューシステムの開発 検知・応答基盤の構築と運用・インシデント対応力の強化 ・異常を早期に検知し、万が一の事態に迅速に対応できる体制を整備します。 ・SIEM/クラウドネイティブな監視ツールを用いた、異常検知ロジックの設計・構築・運用 ・インシデント発生を前提とした、フォレンジック環境の整備やレスポンス・プレイブックのコード化(SOARの検討など) トラストセンター(信頼性の可視化) ・顧客や社会に対する「信頼」を技術とプロセスの両面から支えます。 ・SOC2等の認証維持を通じたセキュリティ・コンプライアンスのコード化 ・顧客の技術審査に対する、技術的裏付けを持ったソリューション提案と信頼構築 ■このポジションの面白さ・得られる経験 ・「守り」を「売上」に変える手応え ・製造業の受発注プラットフォームにおいて、セキュリティは最大の競合優位性です。設計が大手企業の受注を決め、事業を加速させることを実感できます。 ・カオスを仕組みに変えるフェーズ ・決まった運用を回すのではなく、SBOM管理やAIレビューなど、最新のプラクティスをゼロから選定・実装できる裁量があります。 ・複雑なドメインへの挑戦 ・巨大なCADバイナリデータや、複雑なサプライチェーン構造など、一筋縄ではいかないデータを扱うための高度な認可設計やデータガバナンスに挑戦できます。 ・高度な技術への挑戦 ・AIを使ったセキュリティレビューの自動化や、製造業特有の複雑なデータ構造を守るためのアーキテクチャ設計など、技術的難易度の高い課題に取り組めます 。
・Webアプリケーションの開発経験(3年以上) ・下記のいずれかの知識 Webアプリケーション開発の基礎的なセキュリティ知識 パブリッククラウドの基礎的なセキュリティ知識 ・脆弱性やサイバーセキュリティに関する情報収集、および対策に関する知識・経験 ・ガイドライン・オペレーションマニュアル等の提案・作成・維持などの実務経験 ・日本語での流暢なビジネスコミュニケーション能力 テキストコミュニケーションやミーティングを含め、ドキュメント作成等の日常業務を日本語で完結できること 例:日本語能力試験N2程度かつ日本語環境での3年程度の就業経験をお持ちである等
製造業のDXを支援するAIデータプラットフォーム事業を展開。CADDi Drawerでは図面や関連書類のデータ化・検索を支援し、CADDi Quoteでは見積業務のデジタル化と効率化を実現。2024年7月に統合されたCADDiプラットフォームでは、部品調達からコスト・品質データまで製造業全体のデータ解析・活用を可能にし、次世代インフラとして製造業の業務高度化と価値創出を推進。
600~1400万
【仕事内容】 当社は戦略・業務・IT等、様々なテーマでクライアントの支援を行なっている 総合コンサルティングファームです。 クライアントは保険・証券、製造業、通信メディアなどの民間企業にとどまらず 公共分野に至るまで多種多様です。 また、事業をリードする経営陣・MD陣は開発経験のあるテクノロジー知見に長けた メンバーと、クライアントに価値提供するためには戦略やビジネスモデル構築に加え それを支える質の高いアプリケーションや技術力が必要であると 強く理解したMBBや外資系総合ファームStrategy部門出身者が融合し 戦略立案からその実行までEnd to Endで支援を行っております。 ▼主なプロジェクト事例 ※ご経歴やご希望を参考にアサインを決定しております。 ・エンターテイメント企業 新規事業立案支援/ダイナミクスプライシングを活用した事業構想及び 販売戦略立案支援、IPのマーケティング・創出支援 ・素材メーカー IoT、AIによるアナリティクス活用推進/データ駆動型経営実現に向けたDX構想策定~実行支援 ・マスメディア 新規PFの構想策定・実装の伴走支援 ・コングロマリット 創業事業から転換後の事業戦略・R&D戦略・組織再編の事例研究を通じた中長期R&D戦略策定 ・専門商社 SaaS新サービスの事業戦略策定支援 ・海運 DX戦略の具体化とプロジェクト推進支援 (プライシングプロセスの半自動化/データ集約とポートフォリオ検討支援) ・金融業 ネット証券ビジネスのM&A検討支援及び買収後のPMI(システム・オペレーション構築支援) ・証券業 STOシステム(Security Token Offering system)グランドデザイン・実装支援 ・エネルギー会社 基幹システム刷新に関するシステム構想・計画策定 ・官公庁 自治体DX推進支援、人工知能技術の社会実装支援、科学技術・イノベーション政策の策定支援 ・その他 AI子会社「DeepPercept株式会社」と連携した 先端技術活用支援コンサルティング など 【当社の魅力について】 ■シンプレクスがある事により実現する“地に足のついた提案”ができる環境 金融分野などにおけるスクラッチ開発で培った業界随一の技術力を有した シンプレクスがバックグラウンドにあることにより、社内でシームレスな 連携をしたうえでPoCをして提案するなども可能です。 これにより、実現可能性が高い提案を “可能” にしております。 ■One pool制による幅広いPJTへのアサイン 業界・テーマ別に組織が分かれていないことから、様々な業界・テーマの PJTに参画することができます。 アサインメントについても、組織の縦割りなどによる特定ソリューション 要件定義などの特定PJTフェーズしかアサインされない状況など アサインメントの制約がなく、また可能な限り進行中プロジェクトを 全コンサルタントに開示しており、自ら希望を出すことも可能です。 自身の強みを元にした実績を積むことで、特定インダストリー/ソリューション フェーズを他領域や上流に広げていくなど、自身の希望に基づいた キャリア設計をすることが可能です。 ■ライフステージに合わせて長期的に働くことができる環境 当然のことながらコンサルタントの稼働は法定内で管理しておりますが、自分で毎月の 時間外を選択し宣言できるコミットメントスタイルを導入しており ライフステージに合わせて長期的に就業できる環境を作っています。 また、男女問わず育児休暇も積極的に取得しております。 ■早い昇格スピードと業界最高水準の報酬体系 相対評価でなく各タイトルに求められる基準と照らし合わせた絶対評価を行っており 上位職位のヘッドカウントの問題やグローバル業績の影響など 皆さんの能力とは関係ない部分で評価が決まってしまうことはありません。 成果と能力が合えば最短1年で次の職位に昇格となっており 20代のマネージャー、30代半ばのマネージングディレクターも 多く在籍。 ■充実した人材育成制度 入社後のOnboarding Programにてコンサルとしての基礎スキルやマインドセットを学び その後1か月間のITベースキャンプ研修を受講いただきます。 以降はe-Learning形式や講義形式で必要なスキル・知見を学ぶ機会を多く用意しております。 その他、現在の規模だからこそ経験豊富なリーダー陣と直接仕事をする機会が多くあり 一流のコンサルとして成長することができる環境です。 そのため、多数入社いただいているコンサル未経験の方も、基礎スキルを身につけた上で コンサルとして成長し、様々なプロジェクトで活躍。
▼必須経験(いずれも必須) ・社会人経験丸2年以上 ※コンサルティング経験や資格は不問 ・上記に加え、以下いずれかの経験をお持ちの方 ・システム企画orシステム導入/推進orシステム開発等の業務経験2年以上 ・IT/DX領域のコンサルティングに興味関心を有していること ▼歓迎経験 ・システムインテグレーターでの就業経験2年以上 ▼人物像 ・強い当事者意識を持ち、セルフスターターであること
ビジネスとテクノロジー双方に精通したハイブリッド人材で編成されたプロジェクトチームが 戦略から設計、開発、運用保守に至るすべての工程に責任を持ち 一気通貫かつ自社完結でのトータルソリューションを提供するグループ中核企業です。 金融機関のコア業務を支えるミッションクリティカルなシステム構築で 長年培ってきた「ビジネス戦略立案力」と「最先端テクノロジーの高度な実装力」により 金融機関を中心に、公的機関や各業界をリードする企業のDX推進を支援しています。
420~560万
今回の募集は組織体制強化のため、増員募集となります。 セキュリティ領域の専門性をさらに高めていけるポジションです。 【詳細】■セキュリティインシデントの対応■サイバー攻撃に係るモニタリング/分析■情報セキュリティに係るモニタリング/分析■脆弱性情報の収集/分析■情報システムの脆弱性対応■情報システムの脆弱性対策の推進■セキュリティ対策に関する社内教育・訓練の企画・実施※経験と能力に応じて、業務内容を決定
【必須】■SOC(Security Operation Center)の実務経験1年以上■サイバーセキュリティに関する実務的な知識がある方(例: SIEM/IDS/IPSツール操作、脅威理解等)【歓迎】【資格】■情報処理安全確保支援士(登録 セキスペ)登録済■IPA情報処理技術者試験(レベル4)または同等以上■国際セキュリティ資格(CEH等)■クラウド(AWS、Azure等)認定資格【実務経験】■CSIRT実務経験・脅威インテリジェンス/分析経験■ペネトレーションテスト/脆弱性診断経験■セキュリティ製品導入/運用経験■クラウドセキュリティ設計/運用経験■セキュリティ教育/訓練企画経験■外部連携/情報共有経験 ※備考欄に【求める人物像】について記載
■第一種金融商品取引業■第二種金融商品取引業■投資助言・代理業 ■デリバティブ取引(FX、暗号資産CFD)、証券取引(私募の取扱)
700~1200万
診断の受託環境を自社で構築、実案件を通じた実績づくり、将来の内製受託・組織拡大に耐えうる基盤整備を並行して進めるため、事業視点を持った実績或いは持つことに強い関心のある即戦力エンジニアを募集します。 【業務内容】 本ポジションでは、近い将来の業務比率として診断業務:事業推進=5:5を想定しています。 ■脆弱性診断業務全般 ■脆弱性診断事業の事業拡大に必要な活動(プリセールス、提案、コンサルティングなど) ■将来的に内製受託を支えるエンジニアの育成
【必須】 ■Webアプリケーションの仕組み・動作理解(HTTP、認証・認可等)※開発・診断いずれの立場でも可 ■脆弱性診断、またはそれに準ずるセキュリティ業務の実務経験(Web診断、ペネトレーションテスト、セキュリティ運用等) ■Burp Suite 等の主要脆弱性診断ツールを用いた診断の実務経験 ■診断結果や技術的内容を、顧客・営業へ説明できるコミュニケーション力
■システムインテグレーション■プロダクトサービス ■ビジネスアウトソーシング■システム品質サービス
800~1200万
【職務内容】 東京海上日動火災保険(株)、および東京海上グループの情報セキュリティに関する 技術的な施策を統括・管理いたします。 セキュリティの継続的改善に向けて3~5カ年の強化計画を策定し、 各種強化プロジェクトを統括いたします。 あわせて、セキュリティベースライン等のポリシー類の整備も担います。 【具体的には】 ・ 東京海上日動火災保険(株)、および東京海上グループの情報セキュリティに 関する技術的な施策を統括・管理 ・ セキュリティの継続的改善に向けて3~5カ年の強化計画を策定し、 各種強化プロジェクトを統括 ・ セキュリティベースライン等のポリシー類の整備 ・ 東京海上日動火災保険(株)、および東京海上グループの情報セキュリティに 関する技術的な施策を統括・管理 ・ セキュリティの継続的改善に向けて3~5カ年の強化計画を策定し、 各種強化プロジェクトを統括 ・ セキュリティベースライン等のポリシー類の整備 (求人ID:403112)
【必須】 ・ 事業会社またはコンサルでのセキュリティ領域の実務経験(目安5年以上) ・ セキュリティ戦略立案・ポリシー整備・リスクアセスメントの実務経験 ・ ISO/IEC 27001NIST CSF、CIS Controls 等のフレームワークの理解と適用経験 ・ 関係部門を巻き込むプロジェクト推進力とコミュニケーション力 ・ 日本語での文書作成力・説明能力(経営向け資料の作成経験) 【歓迎】 ・CISSP、CISM、CISA ・情報処理安全確保支援士(登録セキスペ) ・ISO/IEC 27001 審査員/主任審査員、CRISC、CGRC(旧CAP) ・クラウドセキュリティ関連(CCSP、各クラウドのセキュリティ認定)
【東京海上グループのIT・デジタル戦略をリードする役割を担う企業】 「ITでグローバルに東京海上グループを支える~Good Company~」をミッションに掲げ、東京海上日動火災保険を中心とする東京海上グループのIT・デジタル戦略をリードする役割を担っています。主な事業内容は、東京海上日動火災保険、東京海上日動あんしん生命保険など、東京海上グループで使用されている情報システムやアプリケーションの企画・提案や設計、開発、保守・運用です。
550~650万
社内インフラの中核として、サーバーやネットワークの設計・構築・運用保守を担当いただきます。社内DXの推進やセキュリティ基盤の再構築など、裁量の大きなプロジェクトもお任せします。 ■社内ネットワークの設計・構築および機器接続・通信経路の最適化■ルーター・スイッチ・ファイアウォールの設定とセキュリティ対策■基幹サーバーのメンテナンスおよびインフラ障害時の対応■計画的なビル停電対応やサーバー設置の立ち合い(年1回程度)■社内DX推進およびセキュリティ基盤の再構築プロジェクト■ベンダーコントロールおよび導入製品の選定・検証業務
【いずれも必須】■ネットワークおよびサーバーのインフラ運用実務経験■SIerでのチーム運営または複数ベンダーのコントロール経験 ■社内DX推進やセキュリティ強化への強い意欲と実行力 【歓迎】■ファイアウォールの導入・設定・ログ分析の自立的な実務経験■AWSやAzure等のクラウドインフラ構築経験や仮想化技術の知識■Python等を用いた自動化ツールの開発経験■応用情報技術者やネットワークスペシャリスト等の資格 【求める人物像】■論理的思考で課題解決プロセスを立案し実行できる方■周囲と円滑に連携し主体的に行動できる方
【事業内容】・各種マニュアルの作成システム構築、運用・大型(多頁)カタログの作成システム構築、運用・大量コンテンツの企画/制作・編集/翻訳ローカライゼーション・システム開発/ツール開発・SP用CG映像企画、制作、中国市場向けSP支援