アビーム(セキュリティ)2842
580~2000万
アビームコンサルティング株式会社
東京都中央区, 大阪府大阪市
580~2000万
アビームコンサルティング株式会社
東京都中央区, 大阪府大阪市
セキュリティコンサルタント
セキュリティエンジニア
ネットワークコンサルタント
デジタルビジネスへの転換によりさまざまなイノベーションが起こり、新たな価値が創出されている一方で、デジタルを利活用するビジネスが高度化・多様化したサイバー攻撃に晒されているという側面はどの組織にとっても非常に大きな脅威となっています。組織がこの脅威に対応するには、セキュリティの専門性だけではなく業界特有のビジネス的な観点や最新のテクノロジートレンドなど様々な専門知見を持った人材の関与が求められます。アビームコンサルティングは様々な専門性を持ったコンサルタントがビジネスの優先度に応じたロードマップの策定からクライアントの状況に適した合理的なセキュリティ施策の立案、多岐にわたるテクノロジーの見極めと最適なデザインから実装までを包括的に支援します。
・コミュニケーション力、論理思考力、問題解決力など、コンサルタントに求められる基礎的なスキル ・サイバーセキュリティに関する専門性の習得意欲 ・コンサルティングファームでの実務経験あるいはSIer等での上流工程の実務経験(要件定義、アーキテクチャ設計、運用設計など) <Manager以上の候補者> ・2年以上のプロジェクト管理経験 ・新規案件受注に向けた提案活動を主体的に行った経験 ・サイバーセキュリティの特定領域における専門性
4年制大学
580万円〜2,000万円
120日 内訳:土曜 祝日 日曜
健康保険 厚生年金 雇用保険 労災保険
東京都中央区
大阪府大阪市
最終更新日:
年収非公開
◇組織概要◇ 弊社では、金融機関を中心に幅広い業種向けにオンライン取引システム等を提供しています。CSIRTでは顧客向け及び自社向けシステム両方のセキュリティ領域について、セキュリティポリシー、基準・ルールの策定、教育・訓練、インシデント対応、システム開発・運用保守におけるセキュリティレビューなど幅広い業務を担っています。 ◇採用背景◇ 企業が抱える膨大な顧客データや金融・暗号資産を狙ったサイバー攻撃は高度化しており、求められるセキュリティ対策レベルやレジリエンスは年々高まっています。 それらはシンプレクスにおいても例外ではなく、より顧客サービスをセキュアにするため、また自社の業務継続性を確保するため、セキュリティ領域の専門知見・経験を有するCSIRTの一員として、即戦力としてご活躍頂ける方を採用したいと考えています。 ◇業務内容◇ CSIRTは顧客向け商用システム及び自社向けシステムのセキュリティ領域、および全従業者に対する様々なセキュリティサービスを幅広く提供しています。 ご担当頂く業務は多岐にわたります。下記は一例です。 ・顧客向けシステム開発・保守運用の全工程におけるセキュリティレビュー (要件定義や設計等アーキテクトレビュー、クラウド環境構築、Webシステム・アプリ開発経験あれば尚可) ・各種セキュリティ相談へのアドバイザリー(平均年800件程度のリクエストに対応) ・脆弱性情報調査、リスクアセスメント、セキュリティ対策スキーム検討 ・顧客セキュリティ監査対応(対面有り) ・セキュリティインシデント対応(ログ分析、フォレンジック調査スキルあれば尚可) ・全社セキュリティ教育・訓練(講師経験あれば尚可) ※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務 ◇本ポジションの魅力◇ ・特定事業や製品に縛られることなく、セキュリティ専任者として顧客向け及び自社向けのミッションクリティカルなセキュリティ業務に幅広く携わり、さらなるスキルアップをしていただくことが可能です。 ・多様なシステム及びセキュリティ課題を通じて先進のテクノロジーに触れながら全社セキュリティの中核となり顧客プロジェクトや社内従業者をリードして頂けます。 ・アドバイザリー、レビュー、課題解決など専門知見を発揮しながら、社内外のステークホルダーから頼りにされ、遣り甲斐を感じながら専門知見の幅を広げて頂けます。 ◇求める人物像◇ ・ 自ら能動的に課題を導き出し、強い当事者意識を持って課題解決に向けてリードいただける ・ セキュリティ専門家として深い知識・経験を有し、クラウド領域や特定セキュリティソリューション等に強みをお持ちの方 ・ システム・アプリ開発および運用保守経験をお持ちの方(セキュリティを意識した開発・運用経験) ・CSIRTの一員として緊急時インシデント対応や平常時業務をリードできるレベルの経験をお持ちの方(各種セキュリティ情報調査、ソリューション活用、対策強化検討、セキュリティ教育・訓練、全社セキュリティ統制の推進等) ・コミュニケーションを楽しむことができ、ステークホルダーに対してホスピタリティを発揮できる方
【必須経験】 ※下記のいずれか一つ必須 ・セキュリティに関わる領域での実務経験10年以上 ・CSIRTとしての実務経験5年以上 (うちCSIRTの特定業務でのリーダーポジション経験3年以上) ・ インシデント対応、脆弱性情報調査、セキュリティ対策検討・推進、セキュリティ教育・訓練、システム開発・運用保守のセキュリティ要件定義・アーキテクトレビュー、クラウドセキュリティ設計・構築経験のいずれか3年以上 【歓迎経験】 ・顧客向けセキュリティコンサルティング経験、セキュリティソリューション導入支援・運用支援 SOC業務(SIEM導入・運用、アラート監視、ログ解析、カスタムシグネチャ開発等) ・セキュリティ領域中心の顧客向け又は社内従業者向けヘルプデスク業務 ・セキュリティ教育・訓練の企画・推進・講師経験 ・セキュリティ関連の資格(CISSP、情報処理安全確保支援士・免許登録必須、AWS Certified ・Security–Specialty、CEH、CISA、CISM、システム監査技術者など)
-
900万~
株式会社Solafuneは、「Planetary Intelligence OS」の構築を目指すスタートアップです。衛星データ分析やAI解析を核とし、防衛・安全保障、インフラ監視、環境モニタリングなどの分野において、官公庁との取引実績を急速に積み重ねています。 本ポジションでは、政府機関向けサイバーセキュリティシステムのプロジェクトにおける各種書類作成をご担当いただきます。プロジェクトの進行にあたり、政府機関担当者および技術者双方の業務内容を理解した上で、必要な書類を作成していただきます。 なお、業務内容に応じて東京都内の指定施設への定期的な出張が発生する場合があります。 <主な業務内容> ・政府機関担当者との定期技術打ち合わせの同行・議事録作成(計4回、東京都内指定施設) ・政府機関・官公庁向けシステムにおける技術文書(設計書・報告書)などの作成 ・政府関係者、社内関係者とのコミュニケーション
必須スキル ・技術文書(システム設計書・報告書)の日本語作成能力:行政機関に提出できるレベル ・政府・官公庁案件における仕様書・提案書・報告書等の公式ドキュメント作成能力 ・各種行政規則・調達ルールの理解・遵守能力 <ツール・製品経験> ・Microsoft office365(Word、Excel、Powerpoint) ・Google Workspaceに含まれる業務アプリケーション(Google ドキュメント、スプレッドシート、スライド等) ・Slack ・Notion 歓迎スキル ・官公庁向けシステム事業開発経験、営業経験
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
500~850万
政府機関向けセキュリティシステム最適化プロジェクトにおいて、SIEM・脅威インテリジェンス・IDS/IPS等のセキュリティ製品の検証・テストと、外部専門家・ベンダーからの技術情報ヒアリング・文書化を担うポジション。ログ相関ルールの設計・検証が本業務の技術的核心であり、実機への設定投入作業にも携わる。スキルの方向性に応じて、シミュレーション重視型または外部情報統合型のいずれかで活躍できる方を歓迎する。 <主な業務内容> ・SIEM・脅威インテリジェンスプラットフォーム・IDS/IPS等のセキュリティ製品の設定・検証 ・2系統のログ(ネットワーク検知ログ+脅威情報フィード)を統合した相関ルールの設計・テスト ・外部専門家・ベンダーSEへの技術仕様・推奨パラメータのヒアリングと体系的な文書化 ・既存類似事例・ベンダー推奨値の調査・整理と設計方針への反映支援 ・検証結果の記録・報告書の作成(実施記録・検証結果報告書) ・東京都内指定施設での実機設定投入作業への参加(月1〜2回)
必須スキル ・SIEMの設定・運用経験:Splunk / IBM QRadar / Microsoft Sentinel / LogRhythm のいずれか ・IDS/IPSの設定・チューニング経験:Suricata・Snort または商用製品(Trend Micro・Cisco等)のいずれか ・脅威インテリジェンスの基礎的な実務経験:IoCの概念・フィード活用の理解 ・LinuxおよびDockerの基本操作 ・技術ヒアリングに基づく文書作成能力 ・構造的な質問力 ・曖昧な状況への耐性 ・精緻な記録能力 <ツール・製品経験> ・SIEM:Splunk Enterprise/Cloud または Microsoft Sentinel(どちらか一方の経験で可) ・脅威情報:MISP または OpenCTI(どちらか一方の経験で可) ・IDS/IPS:Suricata または Trend Micro TippingPoint(どちらか一方の経験で可) ・コンテナ:Docker / Docker Compose(基本操作) ・スクリプト:Python(REST API操作・ログ処理)
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
600~1400万
政府機関向けサイバーセキュリティシステムの最適化プロジェクト全体を統括するリーダーポジション。政府機関担当者との技術打ち合わせを主導し、SASEおよびゼロトラスト環境におけるセキュリティ製品群の再設計・パラメータ最適化の技術的意思決定に最終責任を持つ。セキュアな隔離環境での作業が主体となり、東京都内指定施設への定期出張を伴う。 <主な業務内容> ・政府機関担当者との定期技術打ち合わせの進行・合意形成・議事録作成(計4回、東京都内指定施設) ・SASEおよびゼロトラスト環境におけるセキュリティシステムのアーキテクチャ設計・最適化方針の決定 ・設計方針書(複数版)・パラメータ設計書・成果報告書等の主要成果物の品質管理と最終提出責任 ・チームメンバー(4名)の進捗管理・技術判断・スケジュール調整・リスク管理 ・ベンダーおよび前工程事業者への技術ヒアリングと設計への反映 ・セキュアオフィス内での設計分析作業・情報管理規程の遵守徹底
必須スキル ・SASEアーキテクチャ(ZTNA / FWaaS / CASB / SD-WAN)の設計・実装経験 ・脅威インテリジェンス(CTI)プラットフォームの実務経験:MISP・OpenCTIまたはThreatConnect・Anomali等 ・SIEMの設計・運用経験:Splunk / IBM QRadar / Microsoft Sentinel のいずれか ・ゼロトラストネットワーク設計の実務経験(NIST SP800-207相当の理解) ・政府機関・官公庁向けシステムの開発または運用経験 ・技術文書(設計書・報告書)の日本語作成能力:行政機関に提出できるレベル ・政府機関との折衝・承認取得の経験:会議進行・合意形成を主体的に行えること ・複数メンバーへの技術リーダーシップ:方針を示し、判断し、結果に責任を持てること ・機密情報管理への高い倫理観:取扱注意情報を自律的に判断・管理できること
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
800~1200万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓インターネット取引システム向け新規セキュリティサービスの企画・開発 ✓各種セキュリティサービスの運用・保守および顧客要望に基づくログ分析 ✓インシデントレスポンス対応および対システム運用チーム・対顧客との交渉・調整 ✓セキュリティソリューション提供ベンダのマネジメント・ベンダコントロール ✓社内セキュリティマネジメントシステムの維持管理および顧客向けシステム構築時のセキュリティレビュー ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓オンライン金融機関向け取引システムのセキュリティサービス企画・開発・PoC ✓パブリッククラウド(AWS等)基盤上の各種セキュリティソリューション運用・ログ分析 ✓サイバー攻撃対応インシデントレスポンスおよびセキュリティレビュー
必須条件(MUST) ✓中〜大規模セキュリティサービスインフラ構築または運用管理経験(1年以上) ✓MSS、xSP事業者でのセキュリティサービスインフラ構築・運用管理・企画・開発経験(1年以上) ※上記いずれかの経験を満たす方 歓迎条件(WANT) ✓クラウド基盤(AWS、Azure等)のインフラ構築経験や運用管理経験 ✓セキュリティ関連資格(情報処理安全確保支援士、CISSP、CISA、CEH等)保持
-
800~1200万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓顧客向けシステム新規構築時のセキュリティサービス提案・見積もり業務 ✓セキュリティ要件定義およびアーキテクチャ設計業務 ✓セキュリティサービスの設定・構築業務および導入デリバリ全般 ✓顧客向けシステム新規構築時のセキュリティレビュー対応 ✓取引システム向けセキュリティサービスの運用、インシデントレスポンス、新規企画・開発等 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓オンライン金融機関向け取引システムの新規構築に伴うセキュリティ要件定義・設計・構築 ✓AWS等パブリッククラウド基盤におけるセキュリティアーキテクチャ設計・環境構築 ✓金融システム新規デリバリプロジェクトにおけるセキュリティ提案およびプリセールス
必須条件(MUST) ✓セキュリティエンジニアやセキュリティコンサルタントとしての実務経験(1年以上) ✓SIer等でのセキュリティソリューションの提案・導入・運用保守経験、またはMSS/xSP事業者でのプリセールス・デリバリ経験(1年以上) 歓迎条件(WANT) ✓クラウド基盤(AWS、Azure等)の設計・構築・運用管理経験およびプログラミング経験(言語不問) ✓セキュリティ関連資格(情報処理安全確保支援士、CISSP、CEH、OSCP等)保持
-
600~1200万
本ポジションでは、衛星間・衛星-HAPS間・地上ネットワークを含むE2Eの衛星通信ネットワークアーキテクチャを定義し、サービス要件を各技術領域へ落とし込む技術責任者として、全体設計をリードしていただきます。 光通信、RF通信、ルーティング、地上セグメント、運用設計までを横断し、競争優位性のあるアーキテクチャを構想・具体化する役割です。 【具体的な仕事内容】 本ポジションは、将来的に以下の業務内容の全体を統括するリーダー候補のポストとして募集するものです。ただし、後述の歓迎スキル欄に記載する事項については、必ずしも現時点で全てのスキル・専門性を保有している必要はありません。 ・ユースケース分析およびサービス要件の策定 ・E2Eネットワークアーキテクチャ設計(衛星間・衛星-HAPS間・地上リンクの遅延、スループット、可用性設計) ・システム要求の分解と、光通信・RF・ネットワーク制御 / 地上セグメントへの要件展開 ・ネットワークトポロジ、冗長化、運用コンセプトの設計 ・技術トレードオフ、PoC計画、設計レビューの主導 ・国内外パートナー、通信キャリア、関連ベンダーとの技術調整 【使用ツール】 OS:Windows、Linux コード管理:GitHub タスク管理:GitHub Projects V2・GitHub(Issue) プロジェクト管理:Redmine バージョン管理:Git 使用言語:C, C++, Python, MATLAB等、またネットワークシミュレーションツール(NS-3等)の使用も検討しており、ツール選定からご検討いただきます 支給PC: 会社指定PCから本人希望に応じて支給
必須スキル 衛星通信または無線通信ネットワークに関する基礎知識 通信ネットワーク設計および通信プロトコルに関する知識 想定ユースケースを踏まえたサービス要件・システム要件の構築経験 複数ステークホルダーを巻き込んだ技術設計の推進経験 英語の技術文書を読解し、設計に反映できること 歓迎スキル E2E衛星通信ネットワーク設計経験 3GPP NTN、SATCOM関連の技術検討経験 光通信端末、RFサブシステム、地上局の要求定義経験 パブリッククラウドと衛星/地上ネットワークの接続設計経験 システムズエンジニアリング、設計審査対応経験
・超小型衛星の設計・製作及び運用サービスの提供 ・超小型衛星によるコンステレーション構築 ・超小型衛星関連のコンポーネント・ソフトウェアの提供 ・衛星管制用地上局の運用サービスの提供 ・教育・コンサルティング業務 等
600~1200万
衛星通信ネットワークでは、衛星やHAPSの位置関係が常に変動し、地上ネットワークとは異なる動的トポロジー制御が求められます。 本ポジションでは、衛星間光通信を含むネットワークの制御・ルーティング・トラフィック最適化を担い、アルゴリズム設計からプロトタイピング、シミュレーション評価までをリードしていただきます。 【具体的な仕事内容】 ・動的トポロジーを前提としたルーティングアルゴリズムの設計 ・低遅延・高スループットを実現するトラフィック制御/最適化ロジックの設計 ・SDNベースのネットワーク制御アーキテクチャの検討 ・ネットワークシミュレーション環境の構築 ・プロトタイプ実装、性能評価、ボトルネック解析 ・機械学習を用いたトラフィック予測・最適化モデルの検討 ・E2Eアーキテクト、LCT、RF、地上局運用の各チームとの連携 【使用ツール】 OS:Windows、Linux コード管理:GitHub タスク管理:GitHub Projects V2・GitHub(Issue) プロジェクト管理:Redmine バージョン管理:Git 使用言語:C, C++, Python, MATLAB等、またネットワークシミュレーションツール(NS-3等)の使用も検討しており、ツール選定からご検討いただきます 支給PC: 会社指定PCから本人希望に応じて支給
必須スキル ルーティング、トラフィックエンジニアリング、通信プロトコルに関する知識 Python、C/C++等によるアルゴリズム実装経験 Linux環境での開発経験 シミュレーションまたは性能評価の経験 英語の技術文書を読解し、設計に反映できること 歓迎スキル SDN、分散制御、メッシュネットワーク制御の経験 ネットワークシミュレーションツール利用経験 衛星通信ネットワーク、モビリティを伴うネットワーク設計経験 クラウドネットワーク、Observability、運用自動化の知識 機械学習を用いた最適化経験
・超小型衛星の設計・製作及び運用サービスの提供 ・超小型衛星によるコンステレーション構築 ・超小型衛星関連のコンポーネント・ソフトウェアの提供 ・衛星管制用地上局の運用サービスの提供 ・教育・コンサルティング業務 等
600~1200万
特に、以下のような重要要素を具体化し、新たな通信インフラの設計を推進していただきます。 ・上位ネットワークアーキテクチャの設計(低遅延データルーティング等) ・セキュリティ設計(高度な暗号化方式の検討等) ・通信品質の最適化(QoS管理、動的スロット割り当ての最適化等) ・運用・保守の要件設計(地上局と衛星間のリモート制御、長期運用計画等) ・新しいアプリケーション対応(自律航行支援等) 衛星通信ネットワークのような新たな設計を考える上では、上流設計から下流設計までの幅広い経験が求められます。そのため、ゼロベースでの設計や新しいネットワーク構築に意欲があり、柔軟に適応できる方を歓迎します。 最先端の宇宙・通信技術に触れながら、地上と海洋をつなぐ新たなネットワークを創造し、次世代の海洋通信の未来を共に築きましょう。 【具体的な仕事内容】 ・超小型衛星システムを活用した海洋向け通信(VDES)ネットワークの全体設計、要件定義、詳細設計 ・衛星を介した船舶・地上間通信のプロトコル設計および最適化 ・地上局との通信インフラ設計および運用計画策定 ・既存のネットワーク技術の調査・選定・最適化 ・関係各所(衛星開発チーム、ソフトウェアエンジニア、運用チームなど)との連携 【使用ツール】 ・OS:Windows, Linux ・コード管理:GitHub ・タスク管理:GitHub Projects V2・GitHub(Issue) ・プロジェクト管理:Redmine ・バージョン管理:Git ・使用言語:C, C++, Python, MATLAB等、またネットワークシミュレーションツール(NS-3等)の使用も検討しており、ツール選定からご検討いただきます。 ・支給PC: 会社指定PCから本人希望に応じて支給
必須スキル ・ネットワーク設計および通信プロトコルに関する知識 ・TCP/IP、QoS、ルーティングプロトコルに関する理解 ・移動体通信システムを含む無線通信システムまたは衛星通信に関する基礎知識 ・技術的課題の解決に対する意欲と柔軟性 ・日本語の日常会話ができること ・英語の技術文書を読んで理解し、設計等に反映できること 歓迎スキル ・セキュリティ設計および暗号技術の知識 ・衛星通信や無線通信の開発・運用経験 ・通信システム全体のサービス設計の経験 ・SDRに対する知識 ・ハードウェアコンポーネントの設計・開発経験 ・プロジェクトマネジメントに関するスキル・経験 求める人物像 ・上流設計から下流設計まで幅広く関与し、ゼロベースでの設計や新しいネットワーク構築に意欲がある方 ・スタートアップ環境下で、周囲と協力しながら自発的に活躍いただける方 ・新規技術の導入・利用に抵抗感のない方 ・衛星利用方法の全体像を捉えることにモチベーションがある方
・超小型衛星の設計・製作及び運用サービスの提供 ・超小型衛星によるコンステレーション構築 ・超小型衛星関連のコンポーネント・ソフトウェアの提供 ・衛星管制用地上局の運用サービスの提供 ・教育・コンサルティング業務 等
600~1000万
● ISMS運用・維持管理 ・年次/内部監査計画・実施、外部審査対応 ・ポリシー・手順書の策定・改定・周知 ● 社内セキュリティポリシー・手順策定・運用 ・「サイバーセキュリティガイドライン Ver.2.0」(経済産業省)第3章をベースに社内規程化 ・アクセス管理・権限管理フロー整備 ● インシデント対応(CSIRT) ・初動対応〜復旧〜再発防止までのプロセス設計・演習 ・SIEM/EDR運用・ログ監視ルールのチューニング ● セキュリティ教育・啓発 ・全社/部門別研修・フィッシング訓練の企画・実施 ・月次ニュースレター・社内ポータル整備 【使用ツール】 ・支給PC: 会社指定PCから本人希望に応じて支給 ・主な使用OS: Windows, macOS, Linux ・グループウェア: Google Workspace ・コミュニケーション: GitHub, Slack, Zoom ・コード管理: GitHub ・タスク管理: GitHub Projects V2, GitHub Issues, Redmine ・社内ネットワーク: Ubiquiti UniFi ・EDR:CrowdStrike ・MDM: 未選定 ・SIEM:未選定 ・脆弱性スキャン:未選定
必須スキル ・事業会社における情報セキュリティ運用経験 ・ISMSもしくはそれに相当するものの維持管理経験(3年以上) ・インシデント対応プロセス構築・運用の実績 ・社内ポリシー・手順書策定および運用経験 ・全社向けセキュリティ研修企画・実施経験 歓迎スキル ・リスクアセスメント・脆弱性管理プロジェクト経験 ・NIST SP 800-171適合化ロードマップ策定・推進経験 ・クラウドセキュリティガバナンス/サプライチェーンリスク管理経験 求める人物像 ・ログ分析や訓練設計を通じて地道に改善できる方 ・未知の脅威にも主体的に学び、対応策を提案できる方 ・高い倫理観と経営視点をもって優先度付けできる方 ・全社を見渡す広い視野と高い当事者意識をもって業務を遂行できる方 ・受け身ではなく、解決策の提案も含め、建設的なコミュニケーションができる方 ・自身の感情や行動をコントロールして、安定したパフォーマンスを発揮できる方
・超小型衛星の設計・製作及び運用サービスの提供 ・超小型衛星によるコンステレーション構築 ・超小型衛星関連のコンポーネント・ソフトウェアの提供 ・衛星管制用地上局の運用サービスの提供 ・教育・コンサルティング業務 等