【名古屋/セキュリティコンサルタント】平均残業10h以下/専門性◎/キャリアUP!
450~800万
株式会社セキュアイノベーション
愛知県名古屋市中川区
450~800万
株式会社セキュアイノベーション
愛知県名古屋市中川区
セキュリティコンサルタント
企業や組織における サイバー攻撃・内部情報漏えいなどのセキュリティリスクを軽減するため、コンサルティングサービスを提供します。IT経験を活かしながら、専門性の高いセキュリティ分野に挑戦が可能です。 【具体的な業務内容】 ■セキュリティマネジメントシステム(ISMS等)の構築・認証取得支援 ■セキュリティ基準・規程に基づく監査支援 ■セキュリティリスクアセスメント(現状分析・評価・改善提案) ■セキュアシステム設計・運用支援■セキュリティ関連規程類の整備支援 ■CSIRT、PSIRT、SOCの構築支援 ■その他、セキュリティ課題全般に関するコンサルティング業務
【いずれか必須】■事業会社での社内SEまたは情報システム担当経験 ■ファイアウォール・セキュリティ製品等の営業経験 ■インフラエンジニアとしての設計・構築・運用経験 ■セキュリティ関連業務の経験 【歓迎】■応用情報技術者試験 ■データベーススペシャリスト試験 ■ネットワークスペシャリスト試験 ■ITストラテジスト試験 ■システム監査技術者試験 ■情報処理安全確保支援士 ■公認情報システム監査人 ■Global Information AssuranceCertification ■Certified Ethical Hacker ■Certified Network Defender ■Systems Security Certified Practitioner ■Splunk Core Certified Power User
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 6ヶ月(試用期間中の勤務条件:変更無)
450万円~800万円 月給制 月給 375,000円~666,000円 月給¥375,000~¥666,000 基本給¥326,400~¥579,700 固定残業代¥48,600~¥86,300を含む/月 ■賞与実績:年2回(前年度実績2.4か月分)
会社規定に基づき支給 上限25,000円/月
08時間00分 休憩60分
09:00~18:00
無 コアタイム 無
有
有 固定残業代制 超過分別途支給 固定残業代の相当時間:20.0時間/月
年間120日 内訳:完全週休二日制、土曜 日曜 祝日、年末年始6日
入社半年経過時点10日 有給休暇あり
その他(GW・年末年始休暇(12/29~1/3))
雇用保険 健康保険 労災保険 厚生年金
【残業について】フェーズによって波はありますが、月の平均残業時間は10h以内で定時で退社する社員が殆どです!メリハリをつけて働いていただけます。※固定残業代は残業がない場合も支給し、超過分は別途支給 【残業時間補足】定時帰宅を全社員へ伝えております。 <サイバーリスクアセスメント業務例> 自社のセキュリティ対策を推進するにあたり、現状把握から改善提案までを実施します。 Step[1] ヒアリング ・課題点の整理 ・業務内容、対象範囲、期間の確認 Step[2] 調査、現状把握 ・関係者へのインタビュー ・関連規程や文書の確認 Step[3] 報告 ・報告会の実施 ・レポート提出と改善施策の提示
~入社後~ スキルや経験に応じて、本社(沖縄)にて研修(1ヶ月~半年間)を受けていただきます。※研修の為の渡航費、宿泊費は会社負担。
無
愛知県名古屋市中川区尾頭橋4丁目13番7号 503号室
屋内全面禁煙
■就業場所の変更の範囲:本社および支社、営業所
自転車通勤可(全従業員利用可) 服装自由(全従業員利用可) 出産・育児支援制度(全従業員利用可) 資格取得支援制度(全従業員利用可) 研修支援制度(全従業員利用可) 従業員専用駐車場あり(全従業員利用可)
無
無
昇給年1回(4月)、時差出勤制度、慶弔休暇制度、賞金制度(年間MVP/奨励賞/敢闘賞など)、生命共済制度
【休暇】産前産後・育児・介護休暇 【有給休暇】基本的に申請すれば取得可能となっており、非常に取りやすい職場です。 【資格取得支援制度】入社直後から使用可能で、高額な受験費用や取得に向けた研修・取得後の維持費などの費用の支援を積極的に行っております。 【手当】 ■資格手当:対象資格は40以上あります(HPに記載あり) 一例)IPA 応用情報技術者試験(AP)/IPA情報処理安全確保支援士(登録セキスペ)/Splunk Core Certified Power User ■通勤手当:※自転車通勤手当あり ※駐車場は会社契約に空きがあれば利用可能、その場合は通勤手当上限額は17,000円/月となります。 ※会社契約駐車場に空きがない場合は手当補助相談可能。
2名
2回
筆記試験:無 Web面接可能
■「日経業界地図2026年版」において、サイバーセキュリティ事業を提供する企業として、当社セキュアイノベーションが「クラウド/SaaS」サービス提供の一企業として5年連続掲載■2015年設立から7年で売上66倍の沖縄発のベンチャー企業!
◇◆◇沖縄発、高付加価値サイバーセキュリティサービスを日本、アジア、そして世界へ!◇◆◇弊社は、沖縄を本拠地としながら全国にサイバーセキュリティサービスを展開する沖縄唯一のセキュリティ専業ベンダーです。私たちは、沖縄のIT産業における「安いから沖縄」のイメージから脱却し、「高くても沖縄」を実現するため、高付加価値なサイバーセキュリティサービスを全国のお客様に提供しています。最新技術と高度な専門知識を活用し、企業が直面する多様なセキュリティ課題に対応することで、沖縄のIT産業の価値向上に貢献しています。 ■“エンジニアを大切に”“家族が誇れる会社に”をキーワードに、働きやすい体制の整備に力を入れています。 ■沖縄県内にいち早くSOC(セキュリティオペレーションセンター)を立ち上げ、UTM(統合脅威管理)機器などセキュリティ機器の運用監視の知見を活かして、システムの監視、運用を行っています。 ※EISS:「第15回 ASPIC IoT・AI・クラウドアワード2021」の支援業務系ASP・SaaS部門において「先進技術賞」を受賞 ※「日経業界地図2026年版」(日本経済新聞社編)において、サイバーセキュリティ事業を提供する企業として、当社セキュアイノベーションが「クラウド/SaaS」サービス提供の一企業として*5年連続掲載*
〒900-0011 沖縄県那覇市上之屋1丁目18番36号沖縄映像センタービル3F・4F
■東京オフィス ■大阪オフィス ■名古屋オフィス ■福岡オフィス
セキュリティ診断サービス(Webアプリケーション診断、プラットフォーム診断)、セキュリティコンサルティング、インシデント対応、セキュリティ、ネットワークシステムの設計・開発・運用、監視及びログ解析サービス、SOCの運営など
非公開
グローバルセキュリティエキスパート 沖縄振興開発金融公庫 株式会社りゅうせき
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | - | - | - |
| 前期 | - | - | - |
| 今期予測 | - | - | - |
| 将来予測 | - | - | - |
営業実績非公開
最終更新日:
600~2000万
■職務内容 昨今のDX推進や、ビジネス・働き方・雇用の多様化に伴って、サイバーセキュリティリスクはますます複雑化しています。 サイバー攻撃による被害は、機密情報の漏洩にとどまらず、クライアントのビジネスや製造等のプロセスの停止、交通・電気・ガス・水道・通信などの社会インフラの途絶など、企業の事業継続や社会全体に甚大な影響を及ぼすケースが増加しています。 これらのリスクに対応するためには、サイバーセキュリティやITや制御領域等の専門性に加え、問題解決能力やクライアントビジネスへの理解を兼ね備えた専門家の関与が不可欠です。 PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトップクラスの実績を誇ります。セキュリティとコンサルティングの両面でスキルを磨ける環境であなたも成長してみませんか。 ■本ポジションの特徴 ・セキュリティ戦略の策定から、組織・人材・業務プロセス・技術対策まで、幅広い経験を積むことができます。 ・ITやOAの領域のみならず、制御領域に関わるプロジェクトも多数あり、FA(ファクトリーオートメーション)・PA(プロセスオートメーション)・BA(ビルオートメーション)、IoTなど多様な設備環境に携わることで、希少性の高いスキルを習得することもできます。 ・デジタルアイデンティティの高度化等、企業のセキュリティレベル向上に貢献するプロジェクトに携わることができます。 ・特定領域を深めることも、幅広い業界・領域を経験して知見を広げることも可能です。 ・グローバルプロジェクトや、社内のセキュリティリサーチャーやエンジニア、監査チーム等グループ内の他チームとの連携機会が豊富にあります。 ・セキュリティ戦略に資する独自のインテリジェンス情報を活用し、具体的かつ説得力のある提言が可能です。 ・インサイトの執筆、外部寄稿、講演などにも携わることができます。 ・将来的にCISOやセキュリティ部門の管理職を目指す方にも最適なキャリアパスを描けます。 ■プロジェクト例 ご経験やご希望を踏まえ、プロジェクトにアサインします。 ・セキュリティアセスメント(ビジネスに影響するリスクの評価) ・ビジネス戦略を踏まえたセキュリティ戦略の策定、中期計画・ロードマップ作成支援 ・セキュリティ組織態勢の検討・構築支援 ・セキュリティ規程体系の整備、規程類の策定支援 ・サプライチェーンセキュリティリスクの調査、管理スキーム策定、ツール検討支援 ・技術的対策の動向調査・製品選定(RFP作成)支援 ・ゼロトラストアーキテクチャ等のインフラ・ネットワーク構想支援 ・インシデント監視・分析・対応の改善支援 ・セキュリティ関連業務の運用プロセス設計支援 ・経営層・一般社員・セキュリティ組織向けセキュリティ教育の企画・実行支援 ※上記は、IT領域のみならず、制御システムや工場・プラント、研究所、社会インフラ等の領域のプロジェクトも含みます デジタルアイデンティティ関連: ・一般消費者、法人顧客などの顧客向けのID管理、アクセス管理(CIAM)の最適化の支援 ・エンタープライズ内での従業員などのID管理、アクセス管理(EIAM)の最適化の支援 ・企業間連携に必要なトラストフレームワークの適用支援
AssociateおよびSenior Associateは、サイバーセキュリティやコンサルティングのご経験が無くとも応募可能です。未経験から活躍しているメンバーも、多数在籍しています。 Manager以上については、原則としてサイバーセキュリティまたはコンサルティングに関連するご経験をお持ちであることが求められます。 □Associate/Senior Associate (必須要件) ・サイバーセキュリティに関する専門性習得意向 ・論理的思考力 ・口頭および文書によるコミュニケーションスキル □Manager以上 上記に加えて以下いずれかのご経験を必須とします。 ・コンサルティングプロジェクトの提案または管理経験 ・サイバーセキュリティの特定領域における深い知見 ・大規模開発プロジェクトの管理経験
・ストラテジーコンサルティング(全社戦略・事業戦略、デジタル戦略、組織・人材戦略などの策定支援) ・ビジネストランスフォーメーション(業務改革、組織変革、オペレーション高度化の推進支援) ・テクノロジー/デジタルコンサルティング(クラウド導入、データ活用、DX推進、システム変革支援) ・リスク/トラストコンサルティング(ガバナンス強化、リスク管理高度化、レジリエンス向上支援) ・産業別/専門チームによる統合支援(業界特化型アプローチや専門知見を活用した価値創出支援)
450~1000万
航空機・飛昇体事業部における経営管理の内、サイバーセキュリティ統制に関連する業務を担当していただきます。 具体的には、次の業務があります。 (本業務のチームリーダーが、チーム員の能力や適性を見ながら、業務の担当決めをしたり、チーム員を補佐しながら一緒になって業務に当たるため、気後れいただく必要がございません。) 1.事業部におけるサイバーセキュリティに関するマネジメント計画の策定と実行管理 2.事業部におけるサイバーセキュリティ強化計画の策定と実行管理 3.事業部におけるサイバーセキュリティに関するリスクアセスメント、内部監査 4.サイバーセキュリティに関する教育の展開 ■働き方 5名程度のチームで、事業部全体のサイバーセキュリティ統制を担っています。 事業部内、全部門に対して指導・助言する立場であるため、チーム内や、全部門の関係者とのコミュニケーションを重視しており、出社を軸にして働いていただいています。 ただし、自身で作業スケジュール管理をいただければ、週に数日、在宅勤務をいただくことも可能です。 ■募集の背景 当事業部は、防衛力強化の国家要請へ対応するため、短いサイクルでの防衛製品の開発のため、当事業IT化を進めています。また、当事業部は安全保障上、重要な情報を扱っており、地政学リスクの高まりも相まって、サイバーセキュリティ確保・強化が重要な経営課題として捉えています。 このため、高い水準でサイバーセキュリティを確保・許可し続け、当事業部のサイバーセキュリティ統制力強化を図るため、本経営課題を通じて社会貢献をすべく体制強化を考えています。 ■業務の魅力 事業部内、全部門に対して各種対応を指示する立場であり、権限も大きく、頼られることの多い業務です。 経営管理の一翼を担っているため、事業部の経営幹部との連携も多く、経営全般について学べる環境です。 社内関係部署や、サプライチェーンとの対応で、日本全国、出張する機会もあります。(出張希望者のみ) また、国内関係省庁や、海外の機関とのサイバーセキュリティに関する意見交換の機会もあり、広い視野での業務についていただけます。 広く高い視野での業務ができ、またスキルアップにも繋がる職場と考えていますので、ご応募、お待ちしております。 (変更の範囲)当社の定める業務全般。将来的に会社の指示する業務への変更を命ずる可能性あり。
[必須要件]※業界不問/製品不問/経験不問 ■要点を纏める能力 ■ITに関する基礎知識(用語が分かれば十分です) ■継続的に日本や世界の状況を学べる方 [歓迎要件] □サイバーセキュリティ、特にネットワークセキュリティに詳しい方 □プロジェクトマネジメントの経験がある方 □内部監査の経験がある方 □法学の知識がある方 □サイバーセキュリティに関する資格(情報処理安全確保支援士等)の合格者 □プロジェクトマネジメントに関する資格(PMP等)の合格者 □内部監査に関する資格(CIA等)の合格者 □法学系試験(行政書士等)の合格者
<三菱御三家一角/創立1884年、持続可能な社会を支える総合インフラ企業/エンジニアリングとものづくりのグローバルリーダー/タグライン:Move The World Forward/東証TOPIX Large70銘柄/三菱重工グループ会社数257社(国内:65社/海外:192社)/OpenWork「社員による会社評価スコア」上位4%企業/3期連続過去最高益更新、5期連続増収増益達成/海外売上収益比率58%/DXグランプリ企業2024選定/原子力分野日本初の国際規格ISO194
470~1430万
【職務内容】 SDV(Software Defined Vehicle)を守るセキュリティ技術の開発・評価および開発技術の標準化に携わっていただきます。 ◆セキュリティ要素技術の開発 ・市場/顧客ニーズを満足するセキュリティ技術要件の策定 ・トップカンファレンスの技術動向調査/論文投稿 ・セキュリティ要素技術(アルゴリズム)開発・評価 ・お客様とのコンセプト実証にむけたシステム開発 ・開発技術の標準化推進 ◆セキュリティ要素技術の開発マネジメント ・日米欧各拠点のチームメンバと連携した技術開発チームの牽引 ・セキュリティ技術開発戦略の立案と推進 ・セキュリティ要素技術・周辺技術の開発マネジメント ・大学・企業との共同研究マネジメント ・パートナー企業との共同開発マネジメント ・開発技術の顧客提案 ◆セキュリティ仕様・設計規定の開発 ・製品セキュリティ仕様開発、社内セキュリティ設計規定の開発 ◆車両SOCアナリスト ・車両SCO(Security Operation Center)における脅威ハンティング業務(求人ID:400884)
【必須】 ・セキュリティ技術の開発経験、組み込み機器のセキュリティ設計、もしくは、組み込み機器を含むシステムのセキュリティ設計の経験 ・情報工学の基礎知識(大学卒業レベル) ・学術論文の発表経験 ・技術仕様書、技術文書の作成実績 【歓迎】 ・セキュリティ資格(情報処理安全確保支援士、CISSP) ・組み込みソフトの開発経験 ・技術開発チームのマネジメント経験 ・英語力(TOEIC 600点程度の日常会話レベル)
同社は「地球と生命を守り、次世代に明るい未来を届けたい」を使命と掲げ、もっと「環境」にやさしく、人々が「安心・安全」に暮らせる未来社会づくりの実現を目指しています。 例えば、「環境」分野においては、低燃費化、排出ガスの浄化など、「安心・安全」分野においては、ぶつからないクルマや自動運転等に関する世界初・世界一の技術開発・ものづくりに取り組んでいます。
500~1000万
企業のITシステムが「正しく・安全に」使われているかを確認・評価する仕事です。 ・会計監査の一環として行うシステム監査 ・データ分析やツールを活用したIT監査(コンピュータ利用監査技法) ・内部統制やIT全般統制の評価 ・システムリスク管理体制のチェック ・システム統合や刷新プロジェクトにおける管理体制の確認 ※IT部門・経営層と対話しながら、課題を整理・言語化していくポジションです
・システム開発、システム運用、システム監査のいずれかの経験2年以上 ・要件定義やプロジェクト管理に関わった経験
-
600~3000万
<サイバーセキュリティ> 金融機関のサイバーセキュリティ支援プロジェクトを担当いただきます。 サイバーセキュリティ全般に対してサービス提供していますが、特にサイバーセキュリティにおけるガバナンスおよびリスクマネジメントに強みを持っており、経営主導の実現、海外ベストプラクティスの活用、リスクベースアプローチの深化等をミッションとした大規模プロジェクトを手掛けています。 IT/DX戦略の立案やクラウド、AIガバナンス構築等と併せてサイバーセキュリティ高度化を支援するケースもあり、サイバーセキュリティの専門性だけではなく、金融の業界知見やシステムリスクやデジタルリスク等の関連業務の専門性を深めていただくことも可能です。 また、海外事例やベストプラクティスを活用した先進的な支援や、海外グループ会社を巻き込んだグローバルプロジェクトの支援も増えています。 ・金融庁ガイドラインを踏まえたサイバーセキュリティ改善・高度化 2024年に発行された金融庁サイバーセキュリティガイドラインに即した金融機関のサイバーセキュリティ改善・高度化活動を全面的にサポートしています。昨今は、ガイドラインと自組織態勢のGAP分析および改善ロードマップ策定のニーズを様々な金融機関から頂戴しており、複数金融機関の取組を支援しています。 ・サイバーセキュリティリスク評価フレームワークの刷新 金融機関にて定期的に行われているサイバーセキュリティリスク評価の仕組みを、海外での先行事例やグローバルのナレッジを参考に、デジタルテクノロジーの活用も視野に入れて、抜本的に見直していくプロジェクトです。国内外の関係会社を広く巻き込み複数年かけて高度化を推進することから、金融機関の中でも注目されている取り組みを支援しています。 ・サイバーセキュリティに係る海外拠点・子会社ガバナンスの高度化 海外にビジネス展開する金融機関が多い中、脆弱な海外拠点がサイバー攻撃の標的にされる事例が増えていることから、海外拠点のサイバーセキュリティを適切に管理する重要性が高まっています。海外拠点の現状分析からガバナンスモデル作成、ガバナンス環境整備、運用試行等、海外拠点のガバナンス強化に係る一連の取組を支援しています。 <PMO・PMI> ・日本国内・海外拠点を跨ぐプロジェクト/プログラムのマネジメント執行支援 (グローバルPMO) ・海外子会社等の買収・統合・分割に係る計画策定・実行支援 (グローバルPMI) 海外子会社等の買収に係る統合シナジーの検討 海外子会社等の買収に係る組織設計等のガバナンス整備及びグループ組織再編計画の策定・実行支援 海外子会社等の買収に係る、機能別(リスク管理、人事、財務等)統合計画の立案と実行支援 ・グローバルなTOM(Target Operating Model)の策定 ・グローバルなプロジェクトリスクマネジメント支援、コンプライアン等各種規制対応支援 ・ステークホルダーコミュニケーション支援(クライアント、従業員、株主等) ・大手銀行・証券会社・保険会社・ネット銀行における大規模IT・システム開発等に関するPMO支援 ・保険会社・地方銀行における企業買収・統合時のPMIーPMO、および、PMI関連支援 ・大手銀行における勘定系システム等の大規模システム更改大手銀行・証券会社・保険会社におけるリスクマネジメントPMO支援 ・大手銀行・証券会社・保険会社における大規模システムプロジェクトの第三者評価支援 <データアナリティクス> クライアントのビジネス課題や経営戦略に対して、生成AI等の先端的な技術やデータアナリティクス・データマネジメントに係る専門性を活かし、他の専門性を有するチームとも協業しながら、最適なソリューションを提案・実行するコンサルタントです。最新のテクノロジーやソリューションを活用した金融機関のトランスフォーメーション実現に向けた方向性を示すと共に、クライアントに寄り添いながら実際のプロジェクトを遂行して頂きます。 ・クライアントのビジネス戦略/デジタル戦略やデータ活用の現状を把握、課題・ニーズを明確化し、データ戦略の策定を支援 ・データ戦略を実現するためのデータアーキテクチャ・データ基盤の立案・実現を支援。あわせて、その運用を確実にするためのデータマネジメントの実現を支援 ・先進的な生成AI活用にかかる実証実験と実用化に向けた支援(チャレンジングな取り組みとして複数メディア等でも取り上げられています) ・金融データ活用推進協会における金融生成AIガイドライン策定にかかる全体アドバイザー ・グローバルに展開する大手金融機関におけるAIガバナンス態勢構築にかかる支援及び本格展開に向けた協議
<サイバーセキュリティ> サイバーセキュリティに係る一定の知識・経験を有する方 システム設計・開発・運用業務・セキュリティ業務・リスク管理業務の経験を有する方 ◾️WANT 関連する資格保有者 セキュリティコンサルティング業務の経験 金融機関のセキュリティ業務経験または知識 サービス・アセット開発の経験 グローバルプロジェクトへの参画経験 <PMO/PMI> 金融機関の主要業務に関する基礎的な理解 組織のトランスフォーメーション/グローバル対応の企画/実行の経験 金融機関の大規模システムや大企業の基幹システムなどの重要なシステムの開発経験 ◾️WANT 大規模プロジェクトにおけるプロジェクトマネージャーの経験 PMP等のプロジェクトマネジメントに関する資格 金融機関におけるリスク管理に関する基礎的な理解 <データアナリティクス> ■マネージャー以上 データ戦略策定、データ利活用による業務改善、生成AI活用、データガバナンス構築などに関わるプロジェクトをリードした経験 データアナリティクス・データマネジメント・AI/生成AIに関連する事業開発やシステム構築・導入推進をリードした経験 ◾️WANT 機械学習のモデルづくりや、生成AIを活用したシステム構築経験 データ活用基盤に関する企画・構想、設計・導入の経験 新しい技術やトレンドに対する知識と応用力
約140の国と地域に約276,000名以上のパートナーと従業員を擁する独立したプロフェッショナルファームのグローバルネットワークの中で、監査(Audit)、税務(Tax)、アドバイザリー(Advisory)の3つの分野でクライアントをサポートします。 アドバイザリー分野の1つを担うKPMGコンサルティングは、クライアントが抱える経営課題に対し、ビジネストランスフォーメーションやリスクマネジメントといったコンサルティングサービスをグローバル規模で提供しています。
1000~2300万
当社のAgile Transformation Consultantは、経営層・現場双方と対話し、ビジネス戦略・開発プロセス・カルチャーを一体で変革します。さらに、品質保証やAI活用を組み合わせ、単なるアジャイル導入にとどまらない企業レベルのトランスフォーメーションを推進します。 <具体的な業務内容> ・顧客のビジネス課題・開発課題を深く理解し、アジャイル組織への変革をリード ・経営層・リーダー層との対話を通じたアジャイル文化の浸透 ・プロダクト開発のバリューストリームを意識した組織設計・プロセス改善 ・アジャイル開発の導入支援(スクラム、カンバン、XPなど) ・顧客のDX戦略やロードマップ策定の支援 新規アプリケーションの開発 既存アプリケーションにおける新機能の開発 運用フェーズにおける効果測定をもって新たなビジネスの種を観取
【必須】 ・アジャイルソフトウェア開発の企業導入をリード・支援した実践経験 ・大規模な組織変革やDX推進のリード経験 ・ビジネスレベルの日本語でのコミュニケーション能力(ドキュメント作成・会話・プレゼン) ・顧客やチームに対して変革を推進するファシリテーションスキル 【歓迎】 ・プロダクトマネージャー/オーナーとしてサービスインから改善までリードした経験 ・業務・開発課題の改善やIT戦略立案の推進経験 ・品質保証などのガバナンス態勢に関する知識・経験
DXをはじめとした IT 総合サービスを提供する会社です。ソフトウェアの品質保証・テストを軸に、DX支援、AIソリューション、お客様の売れるサービスづくりのご支援まで、加速するデジタル時代のあらゆるニーズに応えるITソリューションを提供している会社です。
800~1200万
【職務内容】 サイバーセキュリティ事業部では、製造業や医療・金融・公共分野における 法規制対応やセキュリティ強化ニーズの高まりに対応するため、組織規模と案件数を拡大しています。 お客様のセキュリティ課題解決、特に製品・システムの開発・運用に 関わる法令・ガイドライン準拠に必要なセキュリティソリューションを提供します。 業種を問わず、お客様が開発する製品やシステムのセキュリティ品質向上のため、 上流工程からのコンサルティングサービスを担当します。 お客様との折衝の中で潜在的なニーズを把握し、 適切なソリューションを提案していくことが求められます。 社会インフラの根幹を守り、企業のセキュリティ対応を支援し、 日本・世界の事業継続を支えることを目指しています。 【具体的には】 ・ セキュア開発プロセスアセスメント ・ セキュア開発プロセス構築支援 ・ セキュリティリスクアセスメント ・ PSIRT構築支援(求人ID:389094)
【必須】 ・リスクアセスメント、セキュリティ対策の提案・実装に関する3年以上の経験 【歓迎】 ・ NIST、ISO等のフレームワークや国内外のセキュリティ関連法規の知識 ・ セキュリティ技術全般に関する広範な知見 ・ ソフトウェア開発ライフサイクルにおける非機能要件のテスト設計又はマネジメント経験 ・ 各種セキュリティ規格適合支援(ISO/SAE21434ISA/IEC62443等)の経験 ・ プロジェクトマネジメント経験 ・ セキュリティ資格(情報処理安全確保支援士、CISSP、OSCP、CEHなど) ・ 車載系をはじめとした組み込み型システムに対するセキュリティコンサルテーションの経験 ・ DX、AIOps、DevOps、ビッグデータ解析などの周辺領域での経験 ・ セキュリティコミュニティ活動(公共・公益組織主催のイベント運営等)
【製品開発の「ソフトウェア検証」を強みとする東証プライム上場SCSKのグループ企業】 同社は株式会社CSK(現SCSK株式会社)から2001年に分社独立した企業になります。 同社がお客様にご提供している「ソフトウェア検証」は、現在IT業界の中でも注目されているサービスの1つです。同社は「第三者」の立場から品質の検証を専門的に行う国内でも珍しい企業として、多くの実績とノウハウを積み上げ、お客様から確かな信頼をいただいています。
500~1600万
◆企業概要 ・ソフトウェア品質保証を軸にIT全般にサービスを拡大、毎年売上高成長を継続。 ・東証プライム市場上場。連結売上高は1,200億円超、従業員数15,000人超の急成長企業。 ・金融、流通、Webモバイル、ゲームなど幅広い業界の顧客ポートフォリオを保有。 ・ミッション:『すべてのお客様にセキュリティを届ける』。 ・給与:想定年収500万円~1,600万円。実力・貢献度に応じて決定。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・サイバー攻撃増加を背景に、セキュリティ事業の強化を担う中核メンバーを募集。 ・SIEM(Splunkなど)の導入設計・構築、SOC運用支援などセキュリティソリューション全般。 ・特権ID管理やSASEの導入支援・設計など、幅広いセキュリティ領域をカバー。 ・ご経験に応じ、セキュリティソリューション構築案件のPM/PL業務もお任せします。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・大手企業向けSIEM(Splunk/Microsoft Sentinel)の設計・導入支援。 ・顧客のセキュリティを担うSOC(Security Operation Center)の運用サポート。 ・ハイレベルなセキュリティ環境を実現するSASE等の次世代ネットワーク設計。 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅ 顧客の本質的な課題解決に向き合い、真に求められるセキュリティサービスを提供。 ✅ 年齢・国籍に関わらず実力で評価。20代からPM/PLとして挑戦できる環境。 ✅ 年2回の評価で成果が正当に反映される人事制度。 ✅ 社内勉強会、CTFイベントなど、スキル習得に適したナレッジシェアの場が豊富。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・他社にないビジネスモデルを構築し、設立から高い成長率を維持している点。 ・セキュリティという高難易度の分野においても業務の標準化を推進し、事業をスケール。 ・特定の製品に縛られず、幅広いスキルを深く身につけられる環境。
<必須のスキル・経験> ・サイバーセキュリティに関する知識 ・SIEMの設計構築/運用経験 ・インフラ・ミドルウェア・NWなどの知識や経験
-
420~800万
【職務内容】 サイバーセキュリティ事業部では、製造業や医療・金融・公共分野における 法規制対応やセキュリティ強化ニーズの高まりに対応するため、組織規模と案件数を拡大しています。 お客様のセキュリティ課題解決、特に製品・システムの開発・運用に 関わる法令・ガイドライン準拠に必要なセキュリティソリューションを提供します。 業種を問わず、お客様が開発する製品やシステムのセキュリティ品質向上のため、 上流工程からのコンサルティングサービスを担当します。 お客様との折衝の中で潜在的なニーズを把握し、 適切なソリューションを提案していくことが求められます。 社会インフラの根幹を守り、企業のセキュリティ対応を支援し、 日本・世界の事業継続を支えることを目指しています。 【具体的には】 ・ セキュア開発プロセスアセスメント ・ セキュア開発プロセス構築支援 ・ セキュリティリスクアセスメント ・ PSIRT構築支援(求人ID:385317)
【必須】 ・リスクアセスメント、セキュリティ対策の提案・実装に関する3年以上の経験 【歓迎】 ・ NIST、ISO等のフレームワークや国内外のセキュリティ関連法規の知識 ・ セキュリティ技術全般に関する広範な知見 ・ ソフトウェア開発ライフサイクルにおける非機能要件のテスト設計又はマネジメント経験 ・ 各種セキュリティ規格適合支援(ISO/SAE21434ISA/IEC62443等)の経験 ・ プロジェクトマネジメント経験 ・ セキュリティ資格(情報処理安全確保支援士、CISSP、OSCP、CEHなど) ・ 車載系をはじめとした組み込み型システムに対するセキュリティコンサルテーションの経験 ・ DX、AIOps、DevOps、ビッグデータ解析などの周辺領域での経験 ・ セキュリティコミュニティ活動(公共・公益組織主催のイベント運営等)
【製品開発の「ソフトウェア検証」を強みとする東証プライム上場SCSKのグループ企業】 同社は株式会社CSK(現SCSK株式会社)から2001年に分社独立した企業になります。 同社がお客様にご提供している「ソフトウェア検証」は、現在IT業界の中でも注目されているサービスの1つです。同社は「第三者」の立場から品質の検証を専門的に行う国内でも珍しい企業として、多くの実績とノウハウを積み上げ、お客様から確かな信頼をいただいています。
500~1200万
(1)中部電力グループ全体に係るセキュリティマネジメントに関する業務 (2)中部電力グループ全体に係るセキュリティ監視基盤の企画・構築・運用 (3)セキュリティに係る社外組織対応・連携に関する業務 (4)その他会社の命ずる業務 具体的には・・・ グループ全体に係るセキュリティマネジメントに関する業務、セキュリティ監視基盤の企画・構築・運用、及びセキュリティに係る社外組織対応・連携に関する業務をお任せします。 ・情報系・制御系システムのセキュリティ対策状況を各システムオーナーに確認しながら、セキュリティ基準に基づくリスクアセスメントを実施 ・当社の戦略案件・DX推進に伴い整備するIT基盤に対し、必要なセキュリティ要件を整理し、具体的なマネジメント手法および実装イメージへの落とし込み(特にIoT,パブリッククラウドなど新しい環境に対し長期的なセキュリティ基盤整備戦略の企画・構築・運用) ・セキュリティに係る社外組織対応・連携 【部署のミッション】 中部電力3社(中部電力、中部電力パワーグリッド、中部電力ミライズ)は、「電気事業の強靭化」「カーボンニュートラルへの貢献」「新しい収益の柱の確立と地域社会への価値提供」の実現に向けて取り組んでいます。 その中で当グループ(セキュリティマネジメントグループ)では、中電グループ全体のセキュリティ方針の策定、対策の実施、セキュリティ教育を行い、セキュリティインシデントへの適切な対処、およびセキュリティ事故に対するリスクの極小化を目指します。 【採用背景】 中部電力グループは、地域・社会の課題解決を起点に、お客さまや社会が求める新たなサービスを創出し、エネルギーとともにお届けするミッションを掲げ、電力以外のデータ活用やIoT領域におけるサービス展開を積極的に進めています。 たとえば、中部電力3社(中部電力、中部電力パワーグリッド、中部電力ミライズ)の持つ情報と他の企業が持つ情報を結びつけて、お互いにより良いサービスにつなげていく、といった構想を抱いています。 その中で当グループ(セキュリティマネジメントグループ)では、中電グループ全体のセキュリティ対策を担当しています。 電力事業者として社会インフラを支える当社としては、セキュリティを確保したうえでサービス展開をすることが重要と考えており、情報・サイバーセキュリティ対策に意欲的に取り組んでおりますが、サイバー攻撃は日々高度化・巧妙化しており、日々進化が求められている状況です。 そのため、今回、我々と一緒にセキュリティ対策の更なる強化に取り組んでいただける方を募集しています。 【仕事の魅力】 ・中部電力は多くのお客さまの生活や暮らしを支えており、その中で、当社の様々な情報を守り、お客さまのために安心・安全なサービスを提供していくという面で、非常にやり甲斐がある仕事です。 ・最新のセキュリティ対策技術やセキュリティ製品に関する知識を身に付け、経験することができます。 ・セキュリティの管理・向上を担うスペシャリストを目指せます。 【キャリアアップイメージ】 ・中部電力パワーグリッドや中部電力ミライズのシステム部署でのセキュリティ業務。 ・IT部門(DX推進部内の他グループ、中部電力パワーグリッド・中部電力ミライズのシステム部署)でのDX推進やITインフラ導入・運用などのIT全般に関する業務。 〈参考〉 ■中部電力のDXアクション https://www.chuden.co.jp/corporate/dx/
【必須】 (経験) 以下のいずれかの経験を有する方 ・ユーザー企業(IT部門)・SIer・コンサル企業でのセキュリティ業務全般のご経験 ・ユーザー企業(IT部門)・SIerでの中規模以上のサーバ、クラウド、ネットワークの企画、導入、構築のご経験 (資格) ・応用情報技術者または同程度以上の資格を有する方 または ・自己研鑽により複数のIT関連資格を有する方 【歓迎】 (経験) ・制御系システムやIoTの技術知見 (資格) 高度情報処理技術者(システムアーキテクト、プロジェクトマネージャー、ネットワークスペシャリスト)、情報処理安全確保支援士または同程度以上の資格を有する方
中部電力は、2020年4月に原子力事業や再生可能エネルギー事業、グループ経営管理を担う「中部電力」、一般送配電事業を担う「中部電力パワーグリッド」、販売事業を担う「中部電力ミライズ」の3社へ分社しました。 各々が異なる市場と向き合い自律的に事業を推進することで、良質なエネルギーのより安全・安価で安定的なお届けに、グループを挙げて努めていきます。