NEC セキュリティコンサルタント 4040
930~1400万
日本電気株式会社
東京都港区
930~1400万
日本電気株式会社
東京都港区
セキュリティコンサルタント
【事業・組織構成の概要】 .jpを守る=日本のサイバー空間全体を守るというミッションの元、NEC自身を守るコーポレート、ビジネスを行う事業部門をCSO(チーフセキュリティオフィサー)の直下に集約したのがサイバーセキュリティ部門となります。 サイバーセキュリティ事業統括部コンサルティンググループでは、セキュリティ戦略、ポリシー策定、リスクアセスメント、セキュリティ体制構築などのマネジメント領域のコンサルティングサービスを展開しているグループとなります。 【職務内容】 お客様のセキュリティ課題を、お客様と一緒に悩み、”ちょうど良い解決策”を考える。 NECを守るために日々更新されるセキュリティ施策、AI×セキュリティのゼロクライアント(NECでの活用事例)などを活用しながら、お客様の相談役として活躍していただきます。 セキュリティ課題に解決する一般的な対応策はLLMが回答できる現在において、その膨大な”正解”の中から、お客様固有のリソース、予算、スキルなどを状況を把握しながら、ちょうど良い対策を提案し、お客様と合意していきます。 <プロジェクト概要> ・プロジェクト期間:3か月~6か月 ・人数:3名~5名 ・主要なコンサル案件規模:100万~3000万 ※大規模PJ一部に参画することもあります。 <コンサルティング内容> ・お客様の海外拠点に対するリスクアセスメント計画と実施 ・OT環境に対するアセスメント、FSIRTなどセキュリティ対応組織の立案 ・CSIRT、セキュリティ統括機能などの体制の立案も含めたセキュリティ戦略策定支援 ・各種レギュレーションに対する適合性確認(NIST SP800-171,JC-STAR,CRA) ・耐量子暗号対応など製品開発におけるプロセス整備(セキュア開発)支援 【関連URL】 セキュリティプロフェッショナルサービス BluStellar事例 ブラザー工業株式会社様 BluStellar事例 BOAT RACE振興会様 BluStellar事例南海電気鉄道様 【ポジションのアピールポイント】 NECグループ全体としても、注力ポイントであるセキュリティ。 業界最高峰のセキュリティに触れながら、その一員として活躍することができます。 お客様のセキュリティのキーマンと会話することも多く、トップ層の考え方に触れることで、その後のキャリアパスは、大きく広がっていきます。 弊社は、CSO,CISOなどの主要な役職も中途採用者となっており、プロパー、中途は関係なく能力に応じたキャリアを積むことができます。 当グループでは、NECで20年以上にわたり培ってきたセキュリティ対策に基づき、システム・工場・製品開発などの幅広いセキュリティ領域のプロジェクトで活躍できます。 国際規格(ISO15408)の有資格者や国際標準化委員会(SC27)委員などの社外でも活躍しているプロフェッショナルと共に活動し、そのスキルを自身の能力とすることが可能です。 【職場環境】 リモートワーク:週半分以上可能
シニアプロフェッショナル(部長相当)の場合 【MUST】 セキュリティに関連する業務経験 また、下記のいずれかの経験、資格を有していること ・セキュア開発・運用やセキュアプログラミング経験 ・CISOのサポート経験 ・セキュリティコンサルティング経験 ・海外ビジネスの経験 ・CISSP、情報処理安全確保支援士などセキュリティ関連の上位資格 【WANT】 ・対外活動実績(IPA、JNSAなどでの活動実績など) ・英語でのコミュニケーション能力 ・プロジェクトマネジメント経験 ・部下の育成、社内コミュニケーション プロフェッショナル(課長相当)の場合 【MUST】 セキュリティに関連する業務経験 また、下記のいずれかの経験、資格を有していること ・セキュア開発・運用やセキュアプログラミング経験 ・CISOのサポート経験 ・セキュリティコンサルティング経験 ・海外ビジネスの経験 ・CISSP、情報処理安全確保支援士などセキュリティ関連の上位資格 【WANT】 ・対外活動実績(IPA、JNSAなどでの活動実績など) ・英語でのコミュニケーション能力 ・プロジェクトマネジメント経験 【求める人物像・ソフトスキル】 接客業であることを自覚し、相手に合わせた引き出しを展開できる。 答えを持ち合わせていない状況においても、会話の中からキーワードを掴み会話を展開できる。
大学院(博士)、大学院(MBA/MOT)、大学院(修士)、4年制大学、大学院(その他専門職)、大学院(法科)
930万円〜1,400万円
待遇 【採用形態・ランク】 ・正社員を想定 ・シニアプロフェッショナル(部長相当) ~プロフェッショナル(課長相当) レベルを想定 【想定報酬】 シニアプロフェッショナル(部長相当)の場合 ・年収1070万~1400万円程度 ・月給67万~92万円程度(月額基本給67万~92万円程度を含む) ※前職年収を考慮、当社規定による プロフェッショナル(課長相当)の場合 ・年収930万~1200万円程度 ・月給58万~80万円程度(月額基本給58万~80万円程度を含む) ※前職年収を考慮、当社規定による
東京都港区
リモートワーク可
リモートワーク:週半分以上可能
最終更新日:
400~800万
サイバーセキュリティ対策を行う当社にて、顧客を支援するセキュリティコンサルタントをお任せします。大手顧客のCSIRT/SOC運用支援の最前線で、顧客を情報セキュリティリスクから守っていただきます。 ■SOCからエスカレーションされた高度なアラートの解析・影響調査・初動対応の指揮■EDR(MDE等)やSIEM導入後のチューニング、運用ルールの策定・改善等の提案型アプローチ■顧客経営層やIT部門長へのレポート報告、リスク説明、改善PJのリード■若手メンバーの技術的フォローや徹底したタスク管理、業務推進の監督■代表の右腕として組織運営のサポート 【業務内容の変更範囲】当社の指定する業務
【必須】■セキュリティエンジニアのご経験をお持ちの方 【こんな方におすすめ】■長期で活かせるスキルを身に着けたい方 ■顧客に向き合って支援をしていきたい方 【求める人物像】現場の泥臭い課題も厭わず完遂できる方。論理的思考に基づき顧客へ「宣言型」の提案ができる方。 【本求人の魅力】IBMやMcAfeeで世界最高峰の技術を見てきた代表から直接指導を受け、市場価値の高い一生モノの専門性を習得できます。30社以上の国内大手支援実績があり、最新のマルウェア解析やフォレンジック等の高度な知見に触れる環境です。
情報セキュリティ事業を展開 。自動車業界特化のTISAX認証取得支援や、大手企業のCSIRT/SOC運用支援等、高度な専門コンサルティングを提供 。顧客は日本を代表するナショナルクライアントや自動車関連企業 。代表の専門性を武器に社会インフラを守る 。
500~1200万
【職務内容】 同社では、ISMSコーディネーターとして情報セキュリティに関する各種手続きや文書管理の中核を担ってい ただきます。 具体的には、セキュリティポリシーを実行可能なタスクに落とし込み、部門間の調整を行いながら、 外部監査に向けて会社全体の準備を整える業務を行います。 ISMS関連の管理策の運用・改善、内部・外部監査への対応、タスク管理、文書管理、 リスクマネジメント・インシデント対応サポート、社員向けトレーニング、 セキュリティ管理策の改善提案など、幅広い業務を担当いただきます。 【具体的には】 ・ 情報セキュリティに関する各種手続きや文書管理の中核を担う ・ セキュリティポリシーを実行可能なタスクに落とし込む ・ 部門間の調整 ・ 外部監査に向けて会社全体の準備を整える ・ セキュリティコンプライアンス活動とビジネス目標を一致させる(求人ID:417786)
【必須】 ・業務経験: 3年以上の情報技術、コンプライアンス、IT監査、またはプロジェクト管理に関する業務経験。 ・ISMS/GRC経験: ISO/IEC 27001規格(またはSOC 2、NISTなどの類似の規制コンプライアンスフレームワーク)の実践的な業務知識。 調整力と管理能力: 複数のチームとステークホルダーが関わる長期的なプロジェクトの管理経験・管理能力。 ・デジタルリテラシー: オフィススイート(Google Docs/Spreadsheets や Microsoft Word/Excel など)に習熟しており、SaaS環境(Google Workspaceなど)に慣れていること。 ・語学力:日本語: ビジネスレベル以上。国内ベンダーや日本人社員とのセキュリティに関する議論やビジネス会話が日本語で行えること。 英語: ビジネスレベル以上。チーム内でのコミュニケーションを英語で行えること。
【クラウドセキュリティ事業】 ・クラウドセキュリティにおけるサービスの提供 ・メッセージング分野におけるクラウドサービスの提供 ※同社のクラウドセキュリティ分野の製品「HDE One」において、2012年度の出荷金額ベースで圧倒的な トップシェア(74.6%)を獲得し業界をリードしています。クライアント数は7000社を超えます。
700~1500万
仕事内容 電通グループの各種対策を意識し、社内SEとしてインフラ管理とセキュリティ対策の両面から、安全で止まらないIT環境を構築・運用していただきます。 <具体的には> インフラ・セキュリティ戦略の立案: ゼロトラストモデルの運用、ハイブリッドクラウド環境の最適化。 セキュリティガバナンスの構築: 規程の整備、SOCおよびCSIRTの構築および体制強化。 脆弱性管理・防御施策: 電通グループにて行なっている運用監視アラートの個社での対応指揮 経営層への提言: セキュリティリスクをビジネス言語で説明し、投資判断を仰ぐ。 <このポジションの魅力> 裁量の大きさ: キャリアを尊重し、技術選定やアーキテクチャ設計における大きな権限を委譲します。 「守り」の要: 組織の基盤をゼロから見直し、次世代のスタンダードを構築する達成感があります。 最新技術への挑戦: 豊富な経験を活かしつつ、最新のセキュリティツールを導入・評価する環境を提供します。 <情報システム担当の業務領域> 社内IT環境の実装・利用・検証・改善。 基幹管理系やコミュニケーション系などの案件管理、要件定義、開発、テスト、導入のリードを担い、間接的に貢献。(社内インフラの保守・運用・管理全般) <技術スタック> 弊社では下記のようなツールを活用しております。 ーコミュニケーションツール・グループウェア M365全般、Google Workspace、Slack、Teamspirit、Atlassian ー認証基盤・セキュリティ OKTA、 Trellix Endpoint Security、Tennable、Microsoft Defender、Zscaler ーWeb会議 Zoom、Skype、GoogleMeat ープロジェクト/タスク管理 Wrike、JIRA、Confluence、Miro ーAI関連 ChatGPT、MSCopilot、Gemini ーその他 ServiceNow、Intra-mart また、AWS、Azure、GCPなどのクラウド経験 or 知識・興味などもあれば嬉しいです。
必須要件 ・サイバーセキュリティ関連の業務経験3年以上 歓迎要件 ・CISSP、CISM、CISA、情報処理安全確保支援士などの高度セキュリティ資格。 ・ISMS(ISO27001)やPマークの運用、外部監査への対応経験。 ・セキュリティ対策の戦略立案スキル ・セキュリティインシデントの対応(初動から収束まで)の経験。 ・AIセキュリティ運用経験 ・ネットワーク、サーバー、セキュリティの各領域における設計・構築・運用の実務経験。
デジタルマーケティングの全ての領域に対する、 コンサルティング、開発・実装、運用・実行の提供
550~1500万
◆募集背景 フューチャーではプロフェッショナルとして成果を出すことを前提に、「時間や場所にとらわれない働き方」を推奨しています。 社内でも「UターンIターン先で仕事に取り組みたい」「住みたい場所にいながら公私ともに充実させたい」などニーズが多様化し 都内以外の全国各地に住みながらプロジェクトに参画している社員も増えてきています。 今後UターンIターンを考えられている方も、すでに都内以外に住んでいらっしゃる方も フューチャーのコンサルタントとしてキャリアを積んでいきたいと考えられている方は奮ってご応募ください。 ※待遇面も勤務地に関わらず全社員と同様です。 ※ご経験やスキルを鑑み、東京勤務を条件にオファーさせていただく場合もございます。 ※必要に応じ、顧客先や東京本社に柔軟にご出張いただけることを前提としており、フルリモート勤務ではありません。 ◆採用部門 当社では、”増加するサイバーセキュリティの脅威”、”その攻撃の早さ”、”攻撃の多様化”、”回数”、そして”増加するセキュリティ投資”に対して、「より早く、より的確に、より効果的に」をコンセプトに、サイバーセキュリティを新規事業とし、「Cyber Security Innovation Group」を2018年に設立しています。 ◆職務内容の詳細 お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。 本ポジションでは、プレイヤーとして上流から下流工程(要件定義~実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。 経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。 【戦略・ガバナンス領域】 ・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング ・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援 ・セキュリティリスクの可視化、アセスメント ・各種セキュリティ基準、ガイドラインへの対応支援 ・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン ・インシデント対応、事後対策支援 ・SOCやCSIRT、PSIRTの構築支援、運用設計 ・制御システムやIoT機器、製品セキュリティに関する各種支援 ・各種プロジェクトにおけるPMO業務、等 【技術領域】 ・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ ・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計 ・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用 ・インフラネットワークの設計、実装、トラブルシューティング ・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援 ・存在する脆弱性の対応方針策定、対策推進、運用業務 ・インシデント対応におけるハンドリング業務、ログ解析 ・アプリケーションのセキュアコーディング、等 これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。
応募資格(必須) ・セキュリティビジネス(コンサルティング、ベンダー、SIer、事業会社など)の実務経験(5年以上) ・3~5名程度のチームリード、または小~中規模プロジェクトのマネジメント経験 応募資格(歓迎) ・プロジェクトリーダーやチーム責任者としてのマネジメント経験 ・コンサルティングファームやITベンダ、事業会社等でのセキュリティ領域に関する実務経験 ・情報処理安全確保支援士(登録セキスペ)、CISSP、CISA、CISM等のセキュリティ関連資格を保有 ・各種セキュリティ団体における活動経験 ・営業、提案、マーケティング、事業運営の経験 ・特定業界における事業内容や業務、ガイドライン等に関する知見 ・システム開発運用経験や特定の技術領域に関する深い知見 ・CTFやバグバウンティ、セキュリティコミュニティへの参加経験 ・英語での実務経験 ・自組織の立ち上げや運営の経験 ・講演活動やセキュリティアドバイザーに関する経験 求める人物像 ・セキュリティ領域への探求心を持ち、向上心を持ちながら挑戦できる ・高いコミュニケーション能力、プレゼンテーション能力で難しい事象でも分かりやすく相手に伝えることができる ・高い論理的思考能力を持ち真の課題および現実的な解決策を導出できる ・顧客の事業環境を理解し経営層を含むステークホルダーに対し方向性を示すことができる
ITを武器とした課題解決型のコンサルティングサービスの提供。 情報システム構築、ビジネスサポート。
1000~1500万
【職務内容】 <OTセキュリティコンサルタント> 具体的な職務内容としては、製造業のお客様のOT系システムに対して以下のようなセキュリティコンサルティングを実施していただきます。 ・制御システムのセキュリティアセスメントサービス(リスク可視化、リスク評価) ・制御システムのセキュリティ脅威への対策、セキュリティ監査基準への対応支援 ・制御システムのセキュリティ戦略/ロードマップ策定 ・制御システムのセキュリティポリシー/ガイドライン策定 ・制御システムへのセキュリティ対策のデリバリー推進(PM支援/メンバー) 以上に加えて、我々は新設組織でもあるため、事業戦略、ソリューション開発など企画・推進、そして事業拡大のため新規顧客の獲得、提案、プロジェクト化を担っていただく事も想定しています。なお、プロジェクト状況によっては、ITシステムへのセキュリティコンサルティングも担当していただきます。(求人ID:212379)
【必須】 ・OTに対するセキュリティの実務経験(コンサルティングファーム、SIer、事業会社などにて) セキュリティの最新状況や関連するサービス・テクノロジーについて幅広い知識・理解だけでなく、可用性の重視など制御システムを運用するお客様特有の事情に応じた最適な評価方法を論理的に導き出す力が必要です。また、お客様と円滑なコミュニケーションを行うスキル、お客様の現場担当に伝わる表現・対話スキルも必要になります。 【歓迎】 ・「IEC62443」「工場システムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン」など、OTセキュリティ向けのフレームワーク、ガイドラインに関する知識をお持ちである方。 ・制御システムに対するセキュリティ提案からクロージングの経験がある方。 ・生産管理システム/サプライチェーンマネジメントシステムなどの構築経験がある方。 ・制御システム関連のインフラシステム構築/運用経験のある方。
【東証プライム上場、日本初のITコンサルティングファーム】 本物のITコンサルティングとは、お客様の未来のあるべき姿を、お客様と共に考え、ビジネスとシステムを同時にデザインしながら、競争優位性のある戦略的な仕組みを構築することであると私たちは考えます。経営とITを本質から理解し、企業の経営や業務の改革に向けた最適解を、お客様と共に創り上げていくこと。さらに、革新が続くIT分野で、永遠のチャレンジャーであり続けることが、フューチャーのビジネススタイルです。
600~900万
<仕事内容> 【職務概要】 本ポジションでは、シニアAIコンサルタントと共にAI活用に関するコンサルティング案件に参画いただきます。特に、CoE(分析組織)支援、AI・データ戦略策定、生成AI関連の利活用推進、ガバナンス設計などを中心に、金融業界の大手クライアントと直接連携しながらプロジェクトを推進します。 当社は、技術実装から業務設計・体制構築まで幅広いデータ活用支援を手がけており、本ポジションでは技術メンバーのサポートを受けつつ、上流フェーズや組織設計・ルール設計といった非技術領域にも携わっていいただきます。 また、クライアントはほぼすべてが日本を代表する大手金融機関であり、高い業界理解とビジネスインパクトのある案件に携わることが可能です。 【プロジェクト体制】 2名~6名程度でチーミング 【具体的な業務内容】 ・金融機関向けの生成AI活用コンサルティング案件でのプロジェクト計画策定、進捗管 理、関係者との調整・報告資料作成 ・データサイエンティストやエンジニアの成果物を理解し、顧客への説明や橋渡し ・CoE組織の立ち上げ・運営支援 ・データ人材育成伴走支援、仕組みづくり ・AI・データ活用の中長期戦略・ロードマップ策定 ・データ活用ポリシー、ガイドライン、ルールの設計 ・AIガバナンス(モデルの品質管理・セキュリティ・倫理面対応)の検討 ※シニアAIコンサルタントやデータサイエンティストと協力しながら実施します 【プロジェクト事例】 ・証券会社様におけるAI活用コンサルティング支援・大手金融グループ様におけるAI組織での活用推進支援 ・資産運用会社様におけるAI戦略策定、AI推進支援 ・証券会社様におけるデータ基盤の構築支援 ・銀行様におけるAutoMLツールの比較検討、導入支援 ・金融コングロマリット様でのグループ横断データ活用基盤企画推進支援 ・銀行様における市場分析モデルの開発、運用支援 ・カード会社様・証券会社様・信託銀行・銀行、金融HD様などでのAI人材育成の推進、データ活用CoE組織開発支援 ・生成AI等を活用した金融事務の効率化、ビジネスプロセス変革(当社プロダクトTrust GenGAを活用) ・生成AI等を活用したレガシーシステムマイグレーション支援(当社プロダクトTrust TLanPを活用 ) <魅力ポイント> ◤プロジェクトの魅力◢ ・大手金融機関とのビジネスインパクトの大きい案件に携われる ・開発したプロダクトが実際に大手金融機関に導入・活用される現場志向のものづくり ・プロフィットセンターとしてのデータ分析部門で、成果が事業価値に直結 ・金融業界に強いネットワークを活かし、高難度な業務課題に深く関与できる ◤組織とカルチャー◢ ・CTO友田(34歳)自らがAI・データ事業部長を兼任、役員とも距離が近いフラットな組織 ・毎週金曜の全社定例で他部署の動きも把握できるオープンな環境 ・技術選定や開発方針に関してチーム全体に裁量があり、最新技術導入にも積極的 ・四半期ごとのイベントや金曜夕方の交流会など、風通しの良い雰囲気と一体感 ◤成長環境◢ ・東京大学との共同研究・輪読会、社内技術勉強会を定期開催 ・書籍・資格・セミナー・オンラインコース・カンファレンス参加など、裁量ある研鑽費用補助制度あり ・固定された学習プラットフォームに縛られず、目的に応じた柔軟な学びが可能 ・全社員にChatGPTアカウントを付与し、生成AI活用も推進 ・当社が運営するデータ活用コミュニティ活動にも自由に参加可能 ◤働きやすさと安定性◢ ・コンサルティング会社として安定した経営基盤があり、プロダクト開発にも安心して集中できる環境 ・ハイブリッドリモート勤務可、休暇制度や福利厚生は大手企業水準 ・社会保険完備、協会けんぽ加入、健康診断・インフルエンザ予防接種(家族含む)も全額補助 ・スポーツ手当(月1万円まで)や社内交流費用補助で、健康とコミュニケーションをサポート ・通勤・出張・研修旅費補助、住宅・育児サポート、慶弔見舞金制度も充実 ・キャリアアップに応じた年収上昇カーブも高水準
<必須要件> 【次のいずれかを満たす方】 ・AI活用関連のコンサルティングに関して 1年以上 の実務経験があること または ・SQL / Python / Tableau 等を使用したデータ分析・データ活用プロジェクトへの参画経験が 1年以上 あること 【上記に加え、必須】 ・プロジェクト推進経験があること(例:進捗・課題管理、関係者調整、資料作成、会議体運営 など) ・ビジネスレベル以上の日本語力 ・日本で就労可能であり(IT領域の技術者として働くことが可能な在留資格を保有しており)入社後半年以内にその資格の有効期限を迎えないこと <歓迎要件> ・ITプロジェクトのコンサルティング経験があること ・3名以上のチームのマネジメントを行い、プロジェクト推進の指揮を執った経験があること ・AI CoEの立ち上げや推進に関する業務経験、コンサルティング経験があること ・データサイエンティスト、AIエンジニアなど実際にデータサイエンスの下流分析や開発に関する業務経験があること ・AI/DX推進や業務適用などの攻め、セキュリティやガバナンスなどの守りの両方を経験があること ・Pythonやマクロ、SQLなどを活用した簡単なプログラミングができ、必要な集計処理や調査等が実施できること ・ビジネスレベルの英語が話せること(技術的な会話において英語で意思疎通をとることができれば問題ありません)
-
550~1500万
◆採用部門 当社では、”増加するサイバーセキュリティの脅威”、”その攻撃の早さ”、”攻撃の多様化”、”回数”、そして”増加するセキュリティ投資”に対して、「より早く、より的確に、より効果的に」をコンセプトに、サイバーセキュリティを新規事業とし、「Cyber Security Innovation Group」を2018年に設立しています。 ◆職務内容の詳細 お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。 本ポジションでは、プレイヤーとして上流から下流工程(要件定義~実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。 経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。 【戦略・ガバナンス領域】 ・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング ・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援 ・セキュリティリスクの可視化、アセスメント ・各種セキュリティ基準、ガイドラインへの対応支援 ・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン ・インシデント対応、事後対策支援 ・SOCやCSIRT、PSIRTの構築支援、運用設計 ・制御システムやIoT機器、製品セキュリティに関する各種支援 ・各種プロジェクトにおけるPMO業務、等 【技術領域】 ・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ ・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計 ・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用 ・インフラネットワークの設計、実装、トラブルシューティング ・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援 ・存在する脆弱性の対応方針策定、対策推進、運用業務 ・インシデント対応におけるハンドリング業務、ログ解析 ・アプリケーションのセキュアコーディング、等 これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。
応募資格(必須) ・セキュリティビジネス(コンサルティング、ベンダー、SIer、事業会社など)の実務経験(5年以上) ・3~5名程度のチームリード、または小~中規模プロジェクトのマネジメント経験 応募資格(歓迎) ・プロジェクトリーダーやチーム責任者としてのマネジメント経験 ・コンサルティングファームやITベンダ、事業会社等でのセキュリティ領域に関する実務経験 ・情報処理安全確保支援士(登録セキスペ)、CISSP、CISA、CISM等のセキュリティ関連資格を保有 ・各種セキュリティ団体における活動経験 ・営業、提案、マーケティング、事業運営の経験 ・特定業界における事業内容や業務、ガイドライン等に関する知見 ・システム開発運用経験や特定の技術領域に関する深い知見 ・CTFやバグバウンティ、セキュリティコミュニティへの参加経験 ・英語での実務経験 ・自組織の立ち上げや運営の経験 ・講演活動やセキュリティアドバイザーに関する経験 求める人物像 ・セキュリティ領域への探求心を持ち、向上心を持ちながら挑戦できる ・高いコミュニケーション能力、プレゼンテーション能力で難しい事象でも分かりやすく相手に伝えることができる ・高い論理的思考能力を持ち真の課題および現実的な解決策を導出できる ・顧客の事業環境を理解し経営層を含むステークホルダーに対し方向性を示すことができる
ITを武器とした課題解決型のコンサルティングサービスの提供。 情報システム構築、ビジネスサポート。
500~1500万
【職務内容】 MUFGサイバー関連業務として、MUFGサイバーセキュリティ担当部署からの依頼に対応いたします。 【具体的には】 ・脆弱性管理 ⇒週に2回の定例タイミングと、緊急等の定例外タイミングで、 各社製品ベンダーの脆弱性情報を取りまとめ、アコムグループへ 展開を行います。 期日通りに脆弱性の対応が完了するかまでをトラッキングします。 ・Webアセット探索管理 ⇒あらかじめMUFGへ情報を渡しているアコムグループ所管のWebアセットについて、 MUFGからのインターネット経由での情報探索により能動的に見つかった 残存している脆弱性や設定不備等に関する是正依頼をアコムグループへ展開します。 ・その他MUFGサイバー関連施策 ⇒MUFGのサイバーセキュリティ担当部署と連動するポジションになりますので、 新規施策の依頼が来ることもあります。 基本的にはその内容を咀嚼してから、自分たちで回答可能なものはMUFGへ回答、 回答しきれないものはシステム部内や各子会社へ必要に応じてヒアリングを行います。 ・サイバー関連訓練の企画~実施 ⇒アコムCSIRTメンバーへの啓蒙や、金融ISAC主催の合同演習に参加して 自社のサイバーセキュリティ対応の質や意識を高めていきます。(求人ID:391990)
【必須】 システム運用経験2年以上
◆ローン・クレジットカード事業 ◆信用保証事業 ◆海外金融事業
600~800万
マイクロソフトソリューションを中心に、企業のIT計画立案から導入・運用まで上流から下流まで一貫してチームで支援します。セキュリティアセスメントや技術支援など幅広い業務に携われます。 【具体的には】上流フェーズでは課題整理(セキュリティアセスメント)、IT計画立案、プロジェクト計画策定支援などを担当。下流フェーズでは設計・導入における技術支援、運用における課題分析・活用促進提案などを実施します。マイクロソフト出身者やSIer出身者が在籍し、お客様からの厚い信頼のもと継続的支援を行っています。
【必須経験】下記Microsoftソリューションいずれかの経験 ■Windows Server、Azure、Active Directory、Windows10/11、EMS、Office365、E5 Securityの導入・移行・運用経験 【魅力】■フルリモート勤務が可能で、お客様先訪問以外は完全テレワーク。場所にとらわれない働き方を実現可能■上流から下流まで一貫して携われるため、幅広いスキルを習得可能。プライム案件も多数あり、やりがいのある環境■決算賞与制度があり、会社の利益に応じて社員全員で配分を決定。評価制度や報酬も全員で話し合って決める風通しの良い組織です。
ITコンサル、ITサービスなど、企業のIT計画や導入・運用の支援
1000~1200万
【募集背景】 会社の最注力事業であるセキュリティ領域の組織強化に向けて、上流から構築までを牽引する人財を募集します。 【職務内容】 セキュリティコンサルタントとして、お客様の経営陣から社員までを対象としたセキュリティロードマップの立案や、サイバーセキュリティ対策に関わるプロジェクトの推進、新ソリューションの企画・開発を担います。 【具体的には】 ・セキュリティリスクアセスメントおよび対策ロードマップの策定 ・マルウェア対策やネットワークセキュリティ対策の提案および構築 ・お客様CSIRTの構築支援や運用支援 ・アライアンスパートナーとの共同商品開発や販売支援 ・ゼロトラスト型ネットワーク(SASE)やMSS等の最先端ソリューションの提供(求人ID:411410)
【必須要件】 ・サイバーセキュリティ領域のコンサルティング、導入のご経験 ・ネットワークの基本的知識およびサイバー攻撃の手段を理解し、その対策を業務で実施したご経験 【歓迎要件】 ・セキュリティリスクアセスメント業務の経験 ・ゲートウェイセキュリティの経験 ・エントポイントセキュリティの経験 ・CSIRT業務の経験 ・ネットワーク全般の経験 ・パブリッククラウドネイティブなセキュリティ機能の経験 ・上記製品、業務を中心とした案件の提案からPMなどの実施経験または商品企画業務経験
同社はNTTデータおよび日本総研のグループ企業です。日本総研時代より金融・公共・産業といった、幅広いフィールドで培ってきた高度な技術と業務ノウハウを基軸に、NTTデータグループの総合力を加えることで、機動性、専門性をさらに高めたソリューションを提供しています。