【SOCマネージャー】創業30年無借金経営/大手企業や自治体を中心に直取引9割
800~1000万
株式会社アクト
東京都文京区
800~1000万
株式会社アクト
東京都文京区
セキュリティエンジニア
SOC(Security Operation Center)マネージャーとして、シニアマネージャーと協力してお客様組織の情報資産をサイバー攻撃やセキュリティインシデントから守るための中核的な役割を担っていただきます。 【SOC運用管理業務】※SOCの監視対象は現時点ではSentinelOne EDRのみですが、今後対応製品拡張を予定しております。 ■セキュリティ監視レポートの作成、報告の取り纏め ■顧客や関係部署との連携、調整 ■セキュリティ監視ツールの運用、改善 ■セキュリティインシデント対応プロセスの策定、改善
【必須】■SOCアナリストまたはセキュリティエンジニアとしての経験(5年以上) ■チームリーダーまたはマネジメント経験 ■セキュリティインシデント対応、セキュリティ監視、脆弱性診断などの実務経験 【当社について】創業30年無借金経営の安定基盤と直請け9割超の信頼性を誇る当社。自社内のSOC機能や独自パッケージ開発を強みに、大手企業や官公庁の課題をワンストップ支援。セキュリティ領域やAI導入など新規事業へも積極投資を続け、安定性と挑戦機会を両立します。 【働き方】フレックス導入ほか服装自由やパーソナルドクター制度、さらに対象資格の取得支援制度など、腰を据えて専門性を磨ける環境・福利厚生が充実。
英語中級
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 3ヶ月(試用期間中の勤務条件:変更無)
800万円~1,000万円 年俸制(分割回数12回) 年俸 8,000,000円~12,000,000円 年俸¥8,000,000~¥12,000,000 基本給¥550,000~¥900,000を含む/月 ■賞与実績:年1回+KPI達成報酬+決算賞与
会社規定に基づき支給 上限40,000円まで
08時間00分 休憩60分
有 コアタイム 有 (コアタイム:有 10:00~16:00)
有
無 管理監督者のため支給無
年間125日 内訳:完全週休二日制、土曜 日曜 祝日、夏期3日
入社半年経過時点10日 最高付与日数20日
雇用保険 健康保険 労災保険 厚生年金
【業務補足:SOC以外のセキュリティオペレーション業務】 ■EDRの機能およびシステムログ等のアーティファクトに基づくファストフォレンジック(分析及びレポート作成) ■ダークウェブ調査等の脅威インテリジェンス調査 ※ すべてに精通している必要はございません。応募者の方のスキルに合わせて調整いたします 【求める人物像】 ■セキュリティに対する高い意識と責任感を持つ方 ■最新のセキュリティ技術動向に常にアンテナを張り、学習意欲のある方 ■語学 ビジネスレベルの英語 <変更の範囲>業務内容:当社業務全般、就業場所:当社拠点全般 休日・休暇補足:完全週休二日制、土曜、日曜、祝日 年末年始:12/29~1/3までを基本とする 夏期特別休暇:7月中旬~9月上旬の間で3日間取得
技術統括本部サイバーセキュリティサービス SOCチームのマネジメントも担います(計6名。内2名は英語ネイティブ)
無
東京都文京区小石川1-3-25 小石川大国ビル
都営地下鉄都営大江戸線春日駅 徒歩1分 東京メトロ丸ノ内線後楽園駅 徒歩3分 JR総武線水道橋駅 徒歩10分
敷地内全面禁煙
服装自由(全従業員利用可) 資格取得支援制度(全従業員利用可) 研修支援制度(全従業員利用可)
無
無
■パーソナルドクター制度(全従業員利用可)
【キャリア・スキル支援】 ■半期の個人目標設定で資格取得やセミナー受講を後押し ※当社で働くことで次のキャリアアパスが見えるよう、二歩三歩先の目標設定できるように心がけています。 ■社内の資格保有者例:ITサービスマネージャ、ネットワークスペシャリスト、情報処理安全確保支援士、プロジェクトマネージャ試験、PMP(ProjectManagement Professional)、シスコ技術者認定)、AWSやGCPのクラウド系資格など ※GoogleのGCP講座やセミナーへの参加も可能です。 ※社内で定期的に勉強会なども開催しております。 【会社情報】 ◆WEBサイト https://act1.co.jp ◆公式YouTubeチャンネル https://www.youtube.com/@act_cybersecurity ◆公式 X アカウント twitter.com/ACT_Security1 ◆公式 Instagram アカウント https://www.instagram.com/act_cybersecurity1
1名
2~3回
筆記試験:無 一次~二次(WEB/部門担当者・責任者)→最終(対面/社長)
■成長市場のサイバーセキュリティ事業を展開。創業以来30年間、無借金経営のITソリューションを提供する企業。 ■官公庁・自治体・大手企業と直接取引の安定性×新規事業にも積極投資するチャレンジングな社風!
【当社について】■富士通出身の代表が1994年に設立した後、設立3年目には富士通の正式認定パートナーとして、官公庁・都内23区・地方自治体及びNHK、大手漢方会社等の安定した超優良企業を相手にビジネスを展開。その上でクライアントのより大きな期待に応えるため、IT機器の販促と導入のみの事業から一転、自社パッケージの開発やヘルプデスクの設立、システム開発から運用・保守のサポートなど次第にトータルソリューションを提供する会社まで成長。安定的に40億円以上の売上高を維持、自社プロダクトの選挙システムは全国で圧倒的なシェアを誇るまでに成長。■2021年に小林智彦が代表取締役CEOに就任。サイバーセキュリティ事業を立ち上げ、新規事業も企画するなどスピードとチャレンジする企業文化を構築しさらなるグロースを図っている。 【社風】■『人ありき』と考える人情味ある社長のもと、チームワークを大切にするメンバーが揃っており、助け合いながら成長していける環境です。とても風通しが良くお互いの長所を認め、短所は勉強して補いながらも、適度な競争意識を持った「競争と協調」によって確実な成長をしている社風です。
〒112-0002 東京都文京区小石川1-3-25 小石川大国ビル6階
■サイバーセキュリティ事業 ■システム開発/サポート/保守/ヘルプデスク ■パソコン、サーバー、ネットワーク機器、周辺機器等の販売・保守 【主要顧客】官公庁・自治体・NHK・大手漢方会社様他
非公開
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | - | - | - |
| 前期 | 2024年09月 | 5,700百万円 | - |
| 今期予測 | - | - | - |
| 将来予測 | - | - | - |
※単体決算
最終更新日:
679~942万
グローバル情報セキュリティチームの一員として、セキュリティ運用およびOTサイバーセキュリティのスペシャリストを募集します。 本職務は、日本におけるセキュリティ運用およびOT/ICS(産業制御システム)セキュリティのリージョナル・リードとして、ITおよび製造環境全体にわたるインシデント対応、監視、サイバー防御を統括します。SOC運用、OTサイバーセキュリティ、および規制の厳しい業界での実務経験が豊富であり、プレッシャーのかかる状況下でも適切に対応しつつ、継続的な改善を推進できる方を求めています。 ■本ポジションの魅力: 1.安定した経営への寄与 情報漏えいやランサムウェア攻撃から企業データを防衛することで、経営の安定や投資家、顧客への信頼を支えることができます。 2.専⾨性の深化/スキルアップ及び成長 サイバーセキュリティの領域は日々進化しており、新たな脅威や技術が登場するため、常に学び続ける必要があり、自身のスキルアップやキャリア成長を実現できます。 3.グローバルな活躍 国際的なビジネス環境での経験獲得 多様な⽂化・⾔語環境でのコミュニケーション能力向上 ■採用背景: 世の中ではITの活用が進む一方、サイバー攻撃が激化し、日本企業においても被害が増加しています。 グローバル事業拡大と経営資源のグローバルシフトを加速する状況において、日本だけでなく、グローバルにおいてもサイバー攻撃による被害の抑止に向けた対策強化取り組みを推進しており、グローバル視点での検討、対応、意思決定ができる人材の必要性が高まっております。 ■配属先情報: ICTS部 クラウド&グローバルインフラストラクチャーG
<必須> 経験 ・サイバーセキュリティ導入/運用における3年以上の経験(SOCまたはインシデントレスポンスのリーダーシップ経験を含む) 技術スキル ・IT、クラウド、およびOT環境におけるトリアージ、調査、封じ込め、復旧を含む、セキュリティ運用(SecOps)およびインシデント対応に関する専門知識。 非技術的スキル ・インシデント発生時の極めて高いプレッシャー下において、冷静かつ断固として事態を主導する能力。 ・技術的・分析的かつフォレンジック(鑑識的)な視点に基づく、高度なトラブルシューティングおよび問題解決能力。 ・技術部門およびビジネス部門のステークホルダーに対し、明確かつ自信を持って意思疎通を図る能力。 ・戦術的な即応能力と、長期的なプログラム改善を志向する姿勢のバランス。 語学要件: ⽇本語︓ビジネスレベル(⽇本語検定1級または同等レベル) 英語︓読み書きレベル以上(TOEIC 700点以上目安/翻訳ツール等を活用しながらコミュニケーションできる) <歓迎> 資格 ・CISSP、GICSP、GRID、またはその他のOT関連資格。 経験 ・SIEM、SOAR、フォレンジックツール、および脅威検知エンジニアリングに関する専門知識 他
-
679~942万
グローバル情報セキュリティチームの一員として、セキュリティGRCおよびAIセキュリティのスペシャリストを募集します。本職務は、日本におけるサイバーセキュリティGRC(ガバナンス・リスク・コンプライアンス)およびAIセキュリティの地域担当エキスパートとして、IT、クラウド、OT、AI/MLの各環境にわたるITリスク管理やAIセキュリティガバナンスを主導する役割を担います。サイバーセキュリティGRCやAIガバナンスに関する豊富な経験に加え、ライフサイエンスや製造業などの規制の厳しい業界での実務経験を有し、プレッシャーのかかる状況下でも適切に対応しつつ、継続的な改善を推進できる方を求めています。 ■本ポジションの魅力: 1.安定した経営への寄与 情報漏えいやランサムウェア攻撃から企業データを防衛することで、経営の安定や投資家、顧客への信頼を支えることができます 2.専⾨性の深化/スキルアップ及び成長 サイバーセキュリティの領域は日々進化しており、新たな脅威や技術が登場するため、常に学び続ける必要があり、自身のスキルアップやキャリア成長を実現できます。 3.グローバルな活躍 国際的なビジネス環境での経験獲得 多様な⽂化・⾔語環境でのコミュニケーション能力向上 ■採用背景: 世の中ではITの活用が進む一方、サイバー攻撃が激化し、日本企業においても被害が増加しています。 グローバル事業拡大と経営資源のグローバルシフトを加速する状況において、日本だけでなく、グローバルにおいてもサイバー攻撃による被害の抑止に向けた対策強化取り組みを推進しており、グローバル視点での検討、対応、意思決定ができる人材の必要性が高まっております。 ■配属先情報: ICTS部 クラウド&グローバルインフラストラクチャーG
<必須> ■必要な業務スキル、経験: 【資格】 CRISCまたは同等の資格 【経験】 ・サイバーセキュリティ導入/運用における3年以上の経験(GRC、リスク管理、またはコンプライアンス領域におけるリーダーシップ経験を含む) ・AI/MLの概念、ならびにAIセキュリティやリスク管理に関する最新の取り組みや手法への理解 【技術スキル】 ・サイバーセキュリティ・ガバナンス、リスク管理、およびコンプライアンス・プロセスに関する専門知識 ・エンタープライズITおよびクラウドにおけるセキュリティ統制とアーキテクチャの理解 【非技術的スキル】 ・優れた分析力および問題解決能力 ・技術系およびビジネス系のステークホルダーに対し、明確かつ自信を持って意思疎通を図る能力 ・グローバルかつ部門横断的な環境において、効果的に業務を遂行する能力 ・細部への高い注意力と、複数の優先事項を管理する能力 ・ガバナンスに関する専門知識と、実践的な導入・実行を重視する姿勢のバランス ■語学要件: ⽇本語︓ビジネスレベル(⽇本語検定1級または同等レベル) 英語︓読み書きレベル以上(TOEIC 700点以上目安/翻訳ツール等を活用しながらコミュニケーションできる) <歓迎要件は割愛>
-
700~1170万
オリックスグループ100%出資の中核IT会社として、グループ各社の共通インフラを守るセキュリティ担当をお任せします。Microsoft 365 E5・Sentinel・Rapid7など最新のセキュリティ基盤を、企画から運用まで一気通貫で経験できるポジションです。 ■主な業務 ・グループ各社のシステム/共通インフラに対する、グループセキュリティ基準への準拠計画の策定・実行推進 ・エンドポイントセキュリティ(Microsoft 365 E5)の管理、強化検討、インシデント対応などの運用実務 ・脆弱性診断ツール(Rapid7)を活用した診断業務、ツールの保守・運用 ・SIEM(Microsoft Sentinel)の保守・運用、セキュリティ監視の設計・運用 ・セキュリティ新サービスの企画・提案・推進・改善 ■実施プロジェクト例(予定含む) ・業務システム向け統合SIEMの整備 ・社用PCの操作ログ管理ツール導入 ・SOC機能の高度化(検知対応の品質向上・範囲拡大、生成AI活用の検討) ・メールドメインのDMARC対応 ■この仕事の魅力 ・影響範囲の大きさ:約3万人規模のオリックスグループのシステム基盤に関わる、インパクトの大きな仕事です ・専門家と学べる:本社(グループのセキュリティガバナンス組織)の専門家と協業し、施策の企画・推進を通じてナレッジを吸収できます ・セキュリティ専門業務が未経験でも歓迎:インフラ経験をお持ちで、セキュリティに強い関心と学ぶ意欲のある方を歓迎します ・一貫した経験:企画→要件定義→設計構築→運用まで携われ、市場価値の高いスキル(サーバー・ネットワーク・OS・クラウド・セキュリティ)が身につきます ・組織強化フェーズ:グループのビジネス拡大に伴い体制を拡充中。リーダー・サブリーダー・メンバーそれぞれで活躍の場があります ■配属 基盤セキュリティ管理部(本社・浜松町)
【必須】 ・ネットワーク/サーバー/グループウェアのいずれかにおける、要件定義・設計・構築、保守・運用、障害対応、改善対応の経験 ・エンドポイント/ネットワーク/グループウェアのセキュリティ関連機能の導入または運用経験 【歓迎】 ・MITRE、CIS Controls等のフレームワークの知識 ・セキュリティソリューションの選定〜検証〜導入の推進経験 ・脆弱性診断、インシデント対応、ログ分析などの実務経験 ・Azure、Microsoft 365、Entra ID、Defender等の構築・運用経験 ・情報処理安全確保支援士、CISSP、CCSP、AWS Security Specialty、Microsoft Security系資格 【求める人物像】 未経験領域でもチャレンジする行動力があり、セキュリティへの強い思いと継続的な自己研鑽ができる方
オリックスグループ各社のシステム企画から開発・業務運用・保守サービスまでを担う、グループの戦略ITパートナー。基幹システム、業務改革、新サービス開発など多様なシステムを支える。
600~3000万
この度、Microsoft 365・Azure・Security領域を専門とする組織の立ち上げに伴い、コアメンバーを募集します。 当社は、Microsoftソリューションの導入支援に留まらず、ゼロトラストセキュリティの実現、 生成AI活用基盤の整備、業務変革・働き方改革までを一気通貫で支援しています。 Microsoft 365、Azure、Entra ID、Intune、Defender、Purview、CopilotなどのMicrosoftソリューションを活用し、 企業の生産性向上とセキュリティ強化を両立する変革プロジェクトをリードいただきます。 【主な業務内容】 Microsoftソリューションを活用したDX推進・業務変革プロジェクトにおいて、構想策定から導入、定着化まで一気通貫でご支援いただきます。 【戦略・構想策定】 ・Microsoft活用戦略の策定 ・Microsoft 365活用ロードマップ策定 ・ゼロトラストセキュリティ構想策定 ・Copilot活用構想策定 ・ITガバナンス設計 【Microsoft 365導入・活用支援】 ・Teams、SharePoint、Exchange Online等の導入・活用支援 ・Microsoft 365テナント統合・移行支援 ・モダンワークプレイス構想策定 ・Copilot導入および定着化支援 【Identity・Security・Azure領域支援】 ・Entra ID、Intune、Defender、Purviewの設計・導入 ・ゼロトラストアーキテクチャ設計 ・Azure導入およびクラウド移行支援 ・セキュリティガバナンス整備 【運用改善・内製化支援】 ・運用プロセス改善および標準化 ・利活用分析、運用最適化 ・人材育成、トレーニング企画 ・内製化推進およびガバナンス整備
【必須】 ■下記いずれかのご経験 ・ コンサルティングファーム、システムインテグレーター、事業会社において、Microsoft 365、Azure、Microsoft Security関連プロジェクトの要件定義・設計・導入経験 ・ Entra ID(Azure AD)、Intune、Defender、PurviewなどのMicrosoft Security製品に関する設計・構築・運用経験 ・ Exchange Online、SharePoint Online、Teams等を活用したMicrosoft 365導入・移行・利活用推進経験 ・ Azureを活用したクラウド基盤の設計・構築・移行経験 ・ 情報システム部門やDX推進部門におけるMicrosoft製品を活用したIT基盤刷新、働き方改革、セキュリティ強化プロジェクトの経験 ・ Active Directory、Exchange Server等のオンプレミス環境からMicrosoftクラウドへの移行経験 【歓迎】 ・ Microsoft 365、Azure、Security領域における大規模導入・移行プロジェクトのリード経験 ・ Microsoft 365テナント統合・分離、クラウド移行プロジェクトの経験 ・ Entra ID、Intune、Defender、Purview等を活用したセキュリティ基盤構築経験
-
810~1200万
■組織と募集背景 ・グループIT本部:グループ共通のITマネジメント・インフラ・セキュリティを担当する部門です。 本部内にはインフラ領域、セキュリティ・ガバナンス領域それぞれ3部あり、その下に機能別で構成される5~15名程度の室(課に該当)があります。 社員数は約150名ほどです。ガバナンスとサービス改善をスピーディ・継続的に実現する組織を目指しており、特に次世代の組織運営を担うマネージャーの採用を積極的に行っております。 ■パーソルグループのDI&Eに関する取り組み ・「はたらいて、笑おう。」をグループビジョンに掲げるパーソルグループでは、「“はたらくWell-being”創造カンパニー」を目指し、DI&Eの取り組みを通じて一人ひとりが活躍できる組織・社会を目指しています。そのうち重点テーマである女性活躍推進に関し、2030年までに女性管理職比率37%を目標として定め、さまざまな取り組みを推進しています。 ・パーソルホールディングスの男女比率は53:47、女性管理職比率は23年度34.5%、24年度は35.2%を目指しています。 ・全社平均残業時間は21.4時間、リモート比率約90%、育児介護や学びなおしなどで利用できる時短・休業制度、男性社員の育児休暇取得率(1日以上)61.5%(2026年までに100%を目標)など、ライフステージに合わせた多様なはたらき方を後押しする制度を推進しています。 ■概要 グループ全体のITインフラ、セキュリティを管掌する組織のマネージャとして、サービスの企画を立案、設計構築から運用保守、およびサービス改善といった一連の業務をマネジメントしていただきます。 グループIT本部は、グループ中期経営計画のテクノロジー方針に沿って、はたらく環境のデジタル化の推進、社員体験の向上に関連した重要施策を複数計画しております。 ホールディングス個社だけでなく、グループ国内40社に関わる大規模でチャレンジングな取り組みをリードする、大変ですが遣り甲斐のあるポジションです。 メンバーと共に自身や組織を成長させたい方、グループ全体に対して自分の活動により影響力を発揮することで事業に貢献していきたいという方には最適な仕事です。 ■詳細 ご担当いただく業務は下記の通りです。 複数の部門でマネジメント(候補)を募集しており、具体的な配属は選考を通じて決定します。 ・自組織における戦略立案、実行計画策定 ・組織マネジメント業務全般(プログラム管理、予算管理など) ・自組織における人材育成 ※当初はご経験などを加味しながら、徐々に担当範囲を拡大して頂くことを想定しております。 ■魅力 【グループの成長を支える積極的なテクノロジー投資】 国内・世界トップクラスの総合人材企業であるパーソルグループ。そのパーソルグループのビジョン「はたらいて、笑おう。」を実現するために、「テクノロジーを武器にする」を標榜し、生産性と競争力の向上に直結するITに会社として積極投資を決めています。特に、ITインフラ領域はその中核に位置しており、経営的にも優先度・注目度が高い領域です。 【変革を加速させるためのアジャイルへの挑戦】 VUCAの時代、弊グループを取り巻く環境も刻一刻と変化しています。そんな中、変革を加速させるためにアジャイルマインドを持って取り組む組織への移行に取り組んでいます。 【やりがいと成長】 ・メンバーとともに自組織におけるサービス領域の未来を描き、与えられた裁量の下、リーダーシップを発揮してチームメンバーとそれを実現させます。各社の経営者やマネジメントラインに建設的な議論を仕掛け、新しい価値を提案し、形作っていくことにやりがいがあります。 ・主体的で変化・挑戦を楽しむ社員が多く、人に惹かれて入社する方が多い点が一番の特徴です。
■必須要件: ・ 事業会社のIT部門における10名以上のピープルマネジメントのご経験 ※インフラ、セキュリティ領域のご経験は必須ではありません ■歓迎要件: ・上位層との折衝スキル(経営陣・本部長など) ・中期計画や事業計画の策定経験・スキル ■求める人物像: ・弊社の経営ビジョンに共感し、ITの力でその実現に貢献したい思いをお持ちの方 ・グループIT戦略を理解し、目指す姿に自らの意志・持論が出せる方 ・組織内外の関係者と円滑にコミュニケーションが取れる方 ・顧客視点でニーズを捉え、解決する課題整理や解決を導ける方
労働者派遣事業・有料職業紹介事業等の事業を行うグループ会社の経営計画・管理並びにそれに付帯する業務。 パーソルグループは、「 はたらいて、笑おう。」をグループビジョンに 人材派遣サービス、転職サービス、ITアウトソーシングや設計開発など 人と組織にかかわる多様なサービスを提供しています。 さらにそれにとどまらず、人とテクノロジーの融合による次世代のイノベーション開発 またアジア・パシフィック地域を中心とした海外でのサービス拡大にも積極的に取り組んでいます。
550~850万
■ 担当業務 情報セキュリティ管理の運用・調査・支援 具体的には: 情報セキュリティ管理の管理運用 ・業務:ISO/IEC 27001、NIST SP800等のセキュリティ要求に基づ いたセキュリティ管理運用の実施。管理運用にはリスク評価、文書作成、承認取得、関係者調整、社内外の承認取得、内部監査実施、外部の監査や審査対応、インシデント発生時の対応・報告・是正、等が含まれます。 2. 情報セキュリティに関する支援 ・業務:情報セキュリティに関するチーム内外のITシステムの設定、運用、文書策定、調査、等の支援の実施。クラウドサービスやネットワーク等のパラメータチューニング、ガイドラインによるベースライン分析、脆弱性調査、新規セキュリティ技術の調査、等が含まれます。
■必須要件 情報セキュリティの専門性があり、省庁等の顧客や社内のセキュリティ要求に従い規程策定や運用、改善活動、支援等を行ったことがあり、責任感を持って業務を最後まで遂行できる方。 ※以下の要件をすべて満たさない場合も、代わりに高い専門性等をお持ちの場合は選考の際に考慮いたします。 ・情報セキュリティ規程(省庁のセキュリティ要求、NIST SP800、ISMS等)の社内での策定、顧客支援等の実施経験がある方 ・情報セキュリティに関する規程に従った管理運用経験がある方 ・日本語及び英語でのビジネス上の読み書き・適切な会話ができる方 ■歓迎要件 ・情報セキュリティに関する、チェックリスト策定や被監査経験がある方 ・NIST SP800-171、SP800-53等に関連する管理運用や支援経験がある方 ・ITソフトウェア開発/運用の業務経験がある方 ・ITセキュリティ、又はITに関する何かしらの資格をお持ちの方 例)SNAS GIAC系、CISSP、ISACA CISA/CISM、IPA 情報セキュリティ支援士/技術者 等
・SAR画像データ販売 ・衛星データを利用したソリューションサービス ・小型SAR衛星の開発・運用
700~3000万
■オススメポイント ✓先進的なサイバーリスク案件を上流から主導でき、専門性が高まり一生モノの市場価値を獲得できます。 ✓コンサル未経験からでも個々の強みを活かせ、幅広い領域に挑戦してキャリアの選択肢を拡大できます。 ✓柔軟な働き方と充実した制度が整っており、生活面の負担や将来の不安なく自身の成長に集中できます。 ■企業名: PwCコンサルティング合同会社 ■企業概要 ✓世界屈指の総合プロフェッショナルネットワークを活用し顧客の経営課題を包括的に解決するファームです。 ✓サイバーセキュリティから経営リスクまで幅広いリスク領域において先進的なコンサルティングを展開しています。 ✓包括的な戦略策定から具体的なリスク対策までを一気通貫で支援し、企業の社会的な信頼性を高めています。 ■職務内容 ✓クライアントの経営課題に応じたサイバーセキュリティ戦略・リスク管理構想の策定 ✓地政学リスク・経済安全保障・世界各国のデジタル法規制を踏まえた全社リスク診断 ✓AI導入やデジタルオペレーションに伴う最新デジタルリスクの特定および対策推進 ✓サイバー脅威に対するセキュリティ体制構築・事故対応・レジリエンス強化支援 ✓Enterprise Risk Management(ERM)導入および組織横断的なリスク管理の定着支援 ✓グローバル拠点と連携したクロスボーダーでのセキュリティ&リスクコンサルティング ■プロジェクト例 ✓大手グローバル企業向け:全社サイバーセキュリティガバナンス体制構築支援 ✓生成AI活用に伴うセキュリティ・プライバシーリスク評価およびガイドライン策定 ✓地政学リスクや海外法規制に対応したグローバルサプライチェーンリスク管理推進
必須条件(MUST) ✓大学・大学院・高専卒等の学歴をお持ちの方(職種により対象学歴の幅あり) ✓IT、セキュリティ、またはリスク管理に関する基礎知識や関心をお持ちの方 ✓課題に対して自発的に思考し、論理的かつ自律的に問題解決へ取り組めるマインド 歓迎条件(WANT) ✓コンサルティングファームやSIer等でのIT・セキュリティプロジェクト実務経験 ✓事業会社における情報セキュリティ企画、リスク管理、インフラ構築・運用経験 ✓英語を用いたグローバルプロジェクト対応力、またはセキュリティ関連資格保持
-
550~1000万
================= 【募集背景】 ■当社の更なる飛躍を目指し、次代の関電工を担う新しい人材を募集します。 ※今までの経験を活かしながら能力・スキルを高めていける職場です。 ================= 【業務概要】 ■当社情報システム部門にて、社内・グループ会社の情報セキュリティ対策、企画、課題整理等についての作業支援や補佐を担当していただきます。 《具体的業務内容》 ■情報セキュリティに関する啓発活動を担っていただきます。 ・従業員に対する教育・研修資料の立案、サポート ・情報セキュリティ対策の評価支援、指導 ・情報システムの脆弱性対策の支援 ・情報セキュリティに関するインシデント対応
【MUST】下記のいずれかの経験や資格をお持ちの方 <経験> ・情報セキュリティ・システム関係業務に携わったご経験 <資格> ・関連資格の有資格者歓迎 【WANT】 ・情報セキュリティ戦略・企画・啓発に興味がある方 ・CSIRTやSOCなど社内の情報セキュリティのチームでの業務経験がある方歓迎 ・情報セキュリティにおけるインシデント対応の経験がある方歓迎 【期待する人物像】 ・協調性があり、関係者とのコミュニケーションがとれる方
【事業内容】 ◎屋内線・給排水・空調設備事業 ◎電力設備事業 ◎情報通信設備事業 ※上記工事の企画から設計・施工・メンテナンスまで一貫した総合設備企業 <企業情報> 株主の皆さま、お客さまと地域社会との共存共栄を目指し、積極的に事業を展開してまいりました。そして、日本を代表する総合設備企業に成長。これまで、住み心地のよい住環境の創造、快適かつ最新鋭の職場環境、安全かつ機能的な地域社会の実現に貢献して高い評価を得ています。
800~1200万
全社のセキュリティガバナンス構築と実務を担う、同社初のセキュリティ専任ポジションです。セキュリティポリシーの策定・ISMS運用の実質化を中心に、情シスや開発チームと連携しながら、セキュリティ体制を段階的に構築していただきます。 <セキュリティポリシー・ガバナンス> ・既存ISMS文書体系の棚卸し、課題整理 ・各種セキュリティ規程・ポリシーの策定、運用定着 ・アクセス管理、権限管理フローの設計・運用 ・経営層、各部門との合意形成およびルール整備 <ISMS運用> ・年次計画の策定・実行、内部監査、外部審査対応 ・リスクアセスメント、是正処置の設計・推進 ・経営レビューに向けた資料作成・報告 <教育・インシデント対応> ・全社、部門別のセキュリティ研修・啓発施策の企画、実施 ・CSIRTの構築、インシデント対応プロセスの設計 ・インシデント対応演習・訓練の企画 <セキュリティ体制・仕組みづくり> ・OSSサプライチェーン攻撃等の脅威情報の収集・評価・対応フロー構築 ・セキュリティツールの要件定義、選定、導入 ・情シス、開発エンジニアと連携したセキュリティ施策の推進 <将来的に担当する領域> ・NIST SP 800-171適合に向けたロードマップ策定・推進 ・開発・製造環境におけるOTセキュリティ対応 ・SBOM管理等を含むサプライチェーンリスク管理の体系化 既存の仕組みを運用するだけではなく、会社に適したセキュリティ組織・ルール・運用をゼロからつくり、定着させていくことが期待されるポジションです。
必須スキル 事業会社(社内)でセキュリティポリシー・社内規程の策定または改定を主導した経験 技術的な設定だけでなく、組織のルールとして起草し、関係者と合意形成して運用に乗せた経験を求めます ※外部コンサル・診断会社での経験のみは該当しません ISMS(ISO 27001)の維持管理経験(内部監査の実施、外部審査対応を含む) 複数のステークホルダーとの合意形成・折衝経験(経営層・非技術部門を含む) 企業にて使用されるセキュリティツールの導入・運用経験
・超小型衛星の設計・製作及び運用サービスの提供 ・超小型衛星によるコンステレーション構築 ・超小型衛星関連のコンポーネント・ソフトウェアの提供 ・衛星管制用地上局の運用サービスの提供 ・教育・コンサルティング業務 等
600~1000万
● ISMS運用・維持管理 ・年次/内部監査計画・実施、外部審査対応 ・ポリシー・手順書の策定・改定・周知 ● 社内セキュリティポリシー・手順策定・運用 ・「サイバーセキュリティガイドライン Ver.2.0」(経済産業省)第3章をベースに社内規程化 ・アクセス管理・権限管理フロー整備 ● インシデント対応(CSIRT) ・初動対応〜復旧〜再発防止までのプロセス設計・演習 ・SIEM/EDR運用・ログ監視ルールのチューニング ● セキュリティ教育・啓発 ・全社/部門別研修・フィッシング訓練の企画・実施 ・月次ニュースレター・社内ポータル整備 【使用ツール】 ・支給PC: 会社指定PCから本人希望に応じて支給 ・主な使用OS: Windows, macOS, Linux ・グループウェア: Google Workspace ・コミュニケーション: GitHub, Slack, Zoom ・コード管理: GitHub ・タスク管理: GitHub Projects V2, GitHub Issues, Redmine ・社内ネットワーク: Ubiquiti UniFi ・EDR:CrowdStrike ・MDM: 未選定 ・SIEM:未選定 ・脆弱性スキャン:未選定
必須スキル ・事業会社における情報セキュリティ運用経験 ・ISMSもしくはそれに相当するものの維持管理経験(3年以上) ・インシデント対応プロセス構築・運用の実績 ・社内ポリシー・手順書策定および運用経験 ・全社向けセキュリティ研修企画・実施経験 歓迎スキル ・リスクアセスメント・脆弱性管理プロジェクト経験 ・NIST SP 800-171適合化ロードマップ策定・推進経験 ・クラウドセキュリティガバナンス/サプライチェーンリスク管理経験 求める人物像 ・ログ分析や訓練設計を通じて地道に改善できる方 ・未知の脅威にも主体的に学び、対応策を提案できる方 ・高い倫理観と経営視点をもって優先度付けできる方 ・全社を見渡す広い視野と高い当事者意識をもって業務を遂行できる方 ・受け身ではなく、解決策の提案も含め、建設的なコミュニケーションができる方 ・自身の感情や行動をコントロールして、安定したパフォーマンスを発揮できる方
・超小型衛星の設計・製作及び運用サービスの提供 ・超小型衛星によるコンステレーション構築 ・超小型衛星関連のコンポーネント・ソフトウェアの提供 ・衛星管制用地上局の運用サービスの提供 ・教育・コンサルティング業務 等