【サイバーセキュリティサービス部】伊藤忠テクノソリューションズ株式会社(CTC)
820~1000万
伊藤忠テクノソリューションズ株式会社
東京都港区
820~1000万
伊藤忠テクノソリューションズ株式会社
東京都港区
セキュリティエンジニア
【仕事の内容】 国内屈指のSIerである当社において、エンタープライズ企業から官公庁まで幅広い顧客に対し、最先端のサイバーセキュリティ対策サービスを提供いただきます。 【概要】 セキュリティ対策ソリューションの企画・開発から提供までをリードするポジションです。CTC内で「Key Technologies」と位置づけられる注力分野にて、高度な技術力とプロジェクト管理能力を活かして活躍いただけます。 【具体的な業務内容】 ■セキュリティコンサルティング・アセスメント 顧客の現状分析、リスク評価(アセスメント)に基づく対策立案。 CSIRT(シーサート)構築・運用支援。 ■脆弱性診断・ペネトレーションテスト システムの脆弱性診断、および擬似攻撃による侵入テストの実施。 アタックサーフェスマネジメント(ASM)による外部公開資産の管理。 ■インシデント対応・運用 発生したセキュリティインシデントへの初動対応・調査。 高度なセキュリティ運用プロセスの構築。
【必須】 ■セキュリティに関する実務経験 ■プロジェクト推進(PL・PM等)の経験
正社員
無
有 試用期間月数: 3ヶ月
820万円〜1,000万円
全額支給
07時間30分 休憩60分
09:00〜17:30 フレックスタイム制あり、リモートワーク可
有
有
121日 内訳:完全週休2日制、土曜 日曜 祝日
健康保険 厚生年金 雇用保険 労災保険
■想定年収:820万円〜1,000万円 ■月給:373,000円〜 ■賞与:年2回(6月・12月) ■諸手当:通勤手当、残業手当(残業時間に応じて別途支給)
東京都港区
東京都港区虎ノ門4-1-1 神谷町トラストタワー 【最寄り駅】 東京メトロ 日比谷線 神谷町駅 直結(徒歩1分) 東京メトロ 南北線 溜池山王駅 徒歩7分 都営三田線 御成門駅 徒歩圏内 ※虎ノ門エリアのランドマークタワーでの勤務です。
在宅勤務 リモートワーク可 副業OK 時短制度 出産・育児支援制度 資格取得支援制度 研修支援制度
最終更新日:
690~966万
私たちのチームは、お客様に安全・安心なサービスを提供するためのガイドとしてIT統制を整備しつつ、情報セキュリティへの具体的な取り組みを企画・推進しています。 ■AIコーディングエージェント等の自律型AI利活用を前提とした、次世代セキュリティガイドラインの策定■未知の技術を「禁止」するのではなく「安全に使う」ための、ガードレール型セキュリティの設計 ■全社AI利活用を推進するためのIT統制整備・リテラシー教育 ■セキュリティやIT統制に関する内部統制の整備・運用(ISMS、SOC1/SOC2など)
【必須】■情報システム部門等において、以下のいずれかについて3年以上の実務経験を有すること。:■IT資産(PC、ソフトウェア、外部サービス等。)のライフサイクルマネジメント ■従業員のアカウント管理、権限管理の運用設計および運用管理 ■社内ネットワーク、外部サービス、クラウドサービス、エンドポイント等のセキュリティ設計および運用管理■ISMS, SOC1/2, J-SOXなどの事務局対応や往査対応について、1年以上の実務経験を有すること ■基本情報技術者又は情報セキュリティマネジメント試験レベルの知識・経験を有すること
■クラウドの会計ソフト,人事労務ソフト「freee (フリー)」などの運営。 ★特徴★個人事業主・中小企業向けの全自動クラウド型ソフト/簿記の知識なしで簡単に使える/銀行などのweb口座と連動して自動で会計帳簿が作成可能
800~1500万
国内大手中堅企業へのセキュリティコンサルティング全般 ・セキュリティリスクアセスメント(現状分析・ギャップ評価・優先順位付け) ・セキュリティポリシー/ガイドライン策定・改定支援 ・インシデント対応計画・BCP策定支援 ・GMOサイバーセキュリティbyイエラエと連携した脆弱性診断・ペンテスト等案件のPM ・新規顧客への提案活動(MUFGネットワークを活用)"
■(セキュリティに限らず)コンサルタントとしてのご経験(3年以上) ■多様な関係者の意見要旨を的確に捉え、論旨明快に議論・調整を図るコミュニケーション能力" ■企業ネットワーク、クラウド(・AI)に関する知見 ■セキュリティ診断、セキュリティ製品・ツール、セキュリティ対応等に関する専門的な知見 ■プロジェクトマネジメント力
-
500~1500万
Business 4.0の世界において、企業は今までよりも早いペースでビジネスを成長させることが求められます。当セクターは、エンタープライズアプリケーションサービス・ITインフラストラクチャサービス・ビジネスプロセスサービスを組み合わせ、企業における業務変革を支援します。そのために、独自のアジャイル開発手法(ロケーション・インディペンデント・アジャイル)を確立し、更に自動化・IoT・クラウド・コグニティブ等のデジタル技術の活用などを行っています。 また、独自のマシンファーストデリバリーモデル(MFDM™)とコグニティブフレームワークを活用し、自動化の推進や日常業務からのインサイト取得を支援します。パートナーエコシステムを最大限活用することでお客様の、ハイパーパーソナライゼーションによるカスタマーエクスペリエンス(CX)向上や、リスクへの挑戦、飛躍的な企業の成長を後押しします。 特に日本では、多くの企業が基幹システムのレガシー化という課題を抱えています。長い年月を経たシステムは複雑化・肥大化し、ドキュメントの陳腐化や技術者不足、運用の属人化などの問題を引き起こし企業の成長を阻害する一因となってしまいます。アプリケーションの刷新(SYSTEM MODERNIZATION)、プロセスモデルベースでの再構築(Business Process Management System)という2つのアプローチでレガシー化したシステムの再構築を行い、構築後のシステム運用体制の改善支援(SMART-AMS)にて運用体制の再構築を支援しています。 以下の業務責任を持ちます。 1. 日系/外資系企業のお客様へのネットワーク設計、構築業務 (クライアントニーズに基づく設計・構築) 2. 日系/外資系企業のお客様へのネットワーク運用保守業務 (問合せ対応、障害対応、変更対応、定型業務、運用支援) 3. 現場レベルでの顧客やステークホルダーとのコミュニケーション
■Must ・ネットワークの基礎知識の保有 ・FWの構築/運用経験 ・Proxyの運用経験 ・VPN機器の構築/運用経験 [Better] ・以下いずれかの理解、運用構築経験 Cisco: L2/L3 Switrch, FW, SDWAN, Router, Data Center Network Manager, Authentication, Catalyst center, Meraki Fortinet: FW, SDWAN, FortiManager, FortiAnalzer NEC: IP-PBX, IP電話 PaloAlto: FW, Panorama F5: Load Balancer, Reverse Proxy Netatest: D3 Azure: VPN GW, Express Route Gateway, NSG, Azure LB, Express Route Others: DNS, Monitoring OSPF, BGP, SDWAN, IPSec, ACL, VPN, SD-Access, BGP, 1X, Radius, SDWAN, VoIP, MPLS BGP, IPSec, ACL, VPN, VxLAN EVPN, FW/IPSecVPN, LB, iRules, DHCP, DNS, SNMP, Flow
ITサービス、コンサルティング、ビジネスソリューション
450~600万
大手通信事業者グループ全体向けに提供するセキュリティ教育コンテンツの企画・作成および教育講習の運営をお任せします。 主にPowerPointを用いたセキュリティ教育コンテンツの作成を2か月に1回程度のペースでリリースしておりますので、まずは作成補助からチャレンジいただきます。 毎回設定されるテーマに対し、情報収集・事例調査から構成検討、資料作成、顧客レビュー対応までを一貫して担当いただくポジションです。 将来的には、セキュリティ教育に留まらず、コンサルタントとして顧客支援の幅を広げていくことも可能です◎ 【想定業務】 ・大手通信事業者グループ向けセキュリティ教育教材の企画・作成 ・PowerPointを用いた教育コンテンツ/研修資料の作成 ・講習テーマに基づく情報収集、最新動向やセキュリティ事故事例の調査 ・教材構成の検討(ストーリー設計、章立て、内容整理) ・図解やビジュアルを用いた分かりやすい資料作成 ・顧客との打ち合わせ、要望ヒアリング、レビュー対応 ・フィードバックを踏まえた教材修正・改善 ・セキュリティ講習実施に向けた準備および運営サポート
以下いずれも2年以上の実務経験をお持ちの方 ・ITに関する基礎的な知識 (ネットワーク、クラウド、システム構成、情報セキュリティの基本概念など) ・PowerPointを用いた研修資料作成の実務経験 (構成検討、情報整理、図解やビジュアル表現を含む資料作成) 【歓迎】 ・情報セキュリティ/ITセキュリティに関する知識または実務経験 ・セキュリティ教育教材、研修資料、eラーニングコンテンツの作成経験 ・IT/セキュリティ分野での業務経験(エンジニア、運用、サポート等) ・顧客折衝、要件ヒアリング、レビュー対応の実務経験 ・教育/研修/人材育成に関わった経験
(1)ITセキュリティのコンサルティング (2)ITセキュリティ関連プロダクトの設計・構築・導入 (3)GRC関連プロダクトの提供
年収非公開
サイバーセキュリティ統括の一員として、以下のような案件をリードしていただきます。 ・全社サイバーセキュリティ戦略の立案・実行 ・サイバーリスク管理/インシデント対応/サイバーBCPの方針立案・高度化 ・セキュリティ監視・インシデント対応チームの技術リード(被害抑制・最小化) ・セキュリティ文化醸成(アウェアネス計画・教育施策)および人材育成の推進 ・全社横断のセキュリティ案件推進(合意形成、社内外調整、ベンダー/パートナー連携) ・予算・リソース計画/確保(社内承認獲得を含む) ・経営層への報告・提案
求める経験: <必須要件> ・サイバーセキュリティマネジメント業務のリード経験(5年以上) ・全社または複数部門を跨ぐサイバーセキュリティ施策の企画・推進経験 ・サイバーセキュリティインシデントの対応経験(リードとして) <歓迎要件> ・海外を含むステークホルダーとの交渉・合意形成を主導した経験 ・組織マネージメントの経験 ・IT基盤/NWの構築やシステム開発および運用に関する経験 求めるスキル・知識・能力: ・全社戦略・方針へ落とし込める総合的知識と深い専門性 ・技術トレンドを継続監視し、未解決領域の課題特定~戦略策定を主導できる問題解決力 ・経営層向けの報告・提案力、部門横断の推進力 ・ビジネスで意思疎通ができる日本語力および英語力 求める行動特性: ・チームのミッションに落とし込み、仮説思考でアクションを導く ・自・他部門へ働きかけ、相反する意見も受容しながら推進 ・前例にとらわれず最適解を追求し変革を実行 ・高い成果に向けて軌道修正し完遂 必須資格(TOEIC含): ・四年制大学卒以上 ・CEFR B2 - (語学)英語
医療用医薬品の研究開発、製造販売および輸出入
600~900万
【職務内容】 弊社が提供する複数の自社サービスの維持/安心安全を実現する事を目的に、 セキュリティ運用グループではシステムの運用部分を担っています。 具体的には下記を中心に業務を進めています。 ・内部SOCの運営および外部SOCコントロール ・セキュリティツール(特権ID管理、UTM、EDR、メールセキュリティ等)の管理/運用 ・AWS環境のセキュリティ対応(WAF、CSPM、IAM AccessAnlyzer、TrustedAdvisorの一次評価・切り分け) ・運用プロセスを定期的に見直し、業務効率化を図るための運用改善の実施 ・インシデント対応の標準化・迅速化 【具体的には】 ・全社のセキュリティ強化に向け、 セキュリティリスクを防止・軽減する為のセキュリティ運用の構築及び運用実務 ・セキュリティ運用の仕組づくり及び実務 ・セキュリティソリューションの選定、導入及び運用 ・セキュリティ強化に向けた仕組づくり ・インシデント発生時の対応方法の改善(求人ID:419274)
【必須】 下記のご経験をお持ちの方 ・ インフラ構築/運用(ネットワーク・サーバ・PC)5年以上 ・ セキュリティインシデント対応(UTM・EDR・EPP)5年以上 ・AWS構築/運用2年以上 【歓迎】 ・ AWSのセキュリティ資格(AWSCertifiedSecurity-Specialty) ・ 各種ベンダー資格、各種IPA資格、CISA、CISM、CISSP、GIAC等 ・ 各種ガイドラインやセキュリティスタンダードの運用経験 ・ 脆弱性診断対応経験
【福利厚生のアウトソース事業を中心にtoBサービスプラットフォームを展開】 同社は会員制の福利厚生サービス「ベネフィット・ステーション」を中心に事業展開をしてきました。そこから、ヘルスケアSaaSやHR SaaS事業も多角展開し、福利厚生にとどまらないtoBサービスプラットフォーム「ベネワン・プラットフォーム」を展開しています。このサービスは、従業員の人事・健康データを可視化し、従業員と組織のマネジメントをサポートします。
600~1000万
セキュリティを“運用できる強さ”にする。顧客環境のリスクを見立て、対策を設計し、導入・改善までをリーダーとしてご担当いただきます。 ※守る対象:顧客情報資産(クラウド/オンプレを問わず) 【具体的な業務】■相談・引き合いの整理:顧客の相談内容をヒアリングし、課題をセキュリティ観点で構造化、既存のネットワーク/クラウド構成を踏まえ、実現可能な対策の方向性を提示 ■導入/診断/設計:セキュリティ製品の選定・提案・導入、セキュリティ診断、セキュリティ要件を設計に落とし込む ■標準化・ナレッジ化・育成:再現性ある進め方の整備、チーム内のナレッジ共有、勉強会や教育の企画・実施
【必須】下記の経験を5年以上(目安) ■セキュリティ製品導入/セキュリティ診断/セキュリティ関連の設計のいずれかの実務経験 ■ネットワークまたはクラウド領域の基礎知見 (設計・構築・運用いずれか) 【歓迎】■顧客・関係者とコミュニケーションを取りながら業務を進めた経験■FortiGate/Zscalerを用いたセキュリティ関連の設計・構築経験■セキュリティサービスの立ち上げ経験■セキュリティ教育(社内外)経験(勉強会・トレーニング・ドキュメント整備など)■提案・プリセールス、要件定義など上流工程の経験
■AI/データサイエンス/先端技術■Webアプリケーション/モバイルアプリ/ゲーム開発 ■インフラ/クラウド構築■SQAアドバンス■テクニカルサポート■ITコンサルティング
400~600万
多様な環境で、セキュリティを“運用できる強さ”にする。顧客環境のリスクを見立て、対策を設計し、導入・改善までご担当いただきます。 ※守る対象:顧客情報資産(クラウド/オンプレを問わず) 【具体的な業務】■相談・引き合いの整理:顧客の相談内容をヒアリングし、課題をセキュリティ観点で構造化、既存のネットワーク/クラウド構成を踏まえ、実現可能な対策の方向性を提示 ■導入/診断/設計:セキュリティ製品の選定・提案・導入、セキュリティ診断、セキュリティ要件を設計に落とし込む ■標準化・ナレッジ化・育成:再現性ある進め方の整備、チーム内のナレッジ共有、勉強会や教育の企画・実施
【必須】下記の経験を2年以上(目安) ■セキュリティ製品導入/セキュリティ診断/セキュリティ関連の設計のいずれかの実務経験 ■ネットワークまたはクラウド領域の基礎知見 (設計・構築・運用いずれか) 【歓迎】■顧客・関係者とコミュニケーションを取りながら業務を進めた経験■FortiGate/Zscalerを用いたセキュリティ関連の設計・構築経験■セキュリティサービスの立ち上げ経験■セキュリティ教育(社内外)経験(勉強会・トレーニング・ドキュメント整備など)■提案・プリセールス、要件定義など上流工程の経験
■AI/データサイエンス/先端技術■Webアプリケーション/モバイルアプリ/ゲーム開発 ■インフラ/クラウド構築■SQAアドバンス■テクニカルサポート■ITコンサルティング
700万~
金融機関特有の規制・ガイドライン(例:FISC安全対策基準 等)および市場動向に関する深い知見を活かし、当社サイバーセキュリティソリューションが金融顧客の直面するコンプライアンス/リスク課題をどのように 解決できるかを定義・推進する戦略的役割を担っていただきます。 【ソリューションと市場の橋渡し】■トップ層へのエンゲージメント■ユースケースの特定【金融規制・業種特化のエキスパートとしての貢献】■金融各局とのリレーションシップ■当社戦略方針策定■技術文章のレビュー/提案活動支援※管理職としての採用となりますが、ご入社してすぐのPeople Managementのアサインは想定しておりません。
【必須】 ■金融機関を顧客とするITソリューションのご提案経験5年以上 ■C-Levelエグゼクティブ(課長補佐クラス以上)との対話・提案ご経験 ■日本の金融規制(FISC,金融庁の監督指針など)及び、海外の主要な金融規制に関する深い理解と実務経験 ■高度な日本語によるコミュニケーション能力。(規制文章の読解、専門家とのディスカッション、プレゼンテーション)
コンピュータ及びインターネット用セキュリティ関連製品・サービスの開発・販売
350~1000万
多彩なプロジェクトと充実したキャリア支援の実績を誇る当社。「どんな技術を伸ばしたいか」「将来どんなエンジニアを目指したいか」など、まずはあなたの希望やビジョンをお聞かせください! 【案件例】業務内容の変更の範囲:会社の定める業務 ■大規模ユーザ向けゲームのサーバ設計構築/AWS、Linux ■製造業向けクラウド設計構築/Azure、Windows server ■金融系向け大規模NW設計構築/Cisco、Juniper、Palo Alto、F5 ■通信キャリア向けコアNW設計構築/Cisco ■SOC運用立ち上げ、運用設計■大規模インフラプロジェクトのPMO
【必須】クラウド・サーバ・ネットワークいずれかを用いた構築/運用/監視の実務経験が10ヶ月以上ある方(運用のみ等OK) 【魅力】 ◎案件はすべてご本人が選択可能(100%選択制) ◎キャリアアドバイザー経験を持つ営業が、徹底フォロー ◎定期的な1on1面談を実施し、エンジニアとしてのキャリア形成を支援 ◎案件参画・スキルアップも支援! https://www.youtube.com/@itengineer-career(Youtubeチャンネル) https://note.com/coxi/n/nac248f7e7c88(インタビュー/職場雰囲気)
-