FPT(セキュリティ)東京大阪福岡
600~2100万
FPTコンサルティングジャパン株式会社
東京都港区, 大阪府大阪市, 福岡県福岡市
600~2100万
FPTコンサルティングジャパン株式会社
東京都港区, 大阪府大阪市, 福岡県福岡市
セキュリティコンサルタント
セキュリティコンサルタントとして、グローバル企業の成長を技術とコンサルティングで支援 クライアント企業のサイバーセキュリティ態勢を評価・強化し、経営層から現場まで一気通貫で支援します。FPTグループの27カ国・5万人超のグローバルネットワークを活用し、上流コンサルティングから実装・運用まで一貫したソリューションを提供します。
1.ビジネスレベルの日本語能力(日本語ネイティブまたは同等) 2.下記いずれかのセキュリティ関連業務経験をお持ちの方 ■コンサルティング経験者(最優先) ・セキュリティコンサルティング実務経験 2年以上 ・NIST CSF、ISO27001、CIS Controls等のフレームワークを活用した成熟度評価・ロードマップ策定経験 ・クライアント企業に対するリスクアセスメント、セキュリティ戦略策定の実務経験 ■実務経験者(コンサル未経験も歓迎) ・企業のセキュリティ部門でのリスク管理・ガバナンス業務経験 3年以上 ・SOC/CSIRT運用、インシデント対応の実務経験 3年以上 ・セキュリティアーキテクト、セキュア設計・開発の実務経験 3年以上 ・IT監査、内部統制(J-SOX、IT統制)の実務経験 3年以上
大学院(博士)、大学院(修士)、4年制大学、大学院(MBA/MOT)
600万円〜2,100万円
125日 内訳:土曜 日曜 祝日
健康保険 厚生年金 雇用保険 労災保険
東京都港区
大阪府大阪市
福岡県福岡市
最終更新日:
650~900万
経営企画室ITシステム部にて会社統合における会社全体のセキュリティ施策を考え、全体で統制する業務を担っていただきたいと考えております。今後のリーダー候補として構築運用だけでなく全体のルールや統制をけん引いただくことを期待します。 <業務内容> ・インシデントレスポンス(検知→隔離→調査→復旧→フォレンジック対応)と事後の再発防止策立案 ・SOCとの協働、エスカレーション対応 ・SIEM/ログ集約プラットフォームの設計・運用、アラートチューニング、検知ルール作成 ・EDR/MDM、アンチウイルス、パッチ管理などのエンドポイント保護策の導入・運用 ・ネットワーク、サーバ、ストレージ、仮想化・コンテナ基盤、クラウド(AWS/Azure/GCP)等のインフラに対するセキュリティ設計と実装 ・ファイアウォール、IDS/IPS、NWセグメンテーション、VPN、SD-WAN 等のネットワークセキュリティ運用・最適化 ・脆弱性スキャン/管理(脆弱性評価、優先順位付け、修正プロセス連携) ・Threat Hunting、検知エンジニアリング、脅威インテリジェンス活用 ・セキュリティアーキテクチャレビュー、導入中システムのセキュアデザイン支援 ・運用自動化(スクリプト/Playbook化)とSLAに基づく運用改善 募集背景 当社は2022年4月1日に三菱電機グループのソフトウェア設計会社6社が経営統合して発足し、2023年4月1日には同グループ1社からソフトウェア設計事業の一部移管を受け、三菱電機グループのソフトウェア技術の中核を担う企業として新たなスタートを切りました。 本社情報システム部門において、社内ネットワーク、サーバ、クラウド基盤、エンドポイント等の情報インフラに対するサイバーセキュリティ対策の設計・導入・運用・改善を担当していただきます。 自身の企画・アイデアを積極的に提案できる環境下で自社(約7,000人規模)の改善に寄与できるスケール感の大きさはやりがいや手ごたえを十分に感じることができます。 今後は、各拠点に分散する数百あるサーバをクラウド化していきます(クラウドファースト)。サイバーセキュリティやIT-BCPの対応により、ITによる経営基盤強化につなげていきます。 <ミッション> 三菱電機グループ、三菱電機ソフトウェアでは、業務DX、生成AI活用による業務効率化、経営管理の迅速化に積極的に投資しております。 本ポジションでは定型業務の遂行だけではなく、統合後の全体の統一施策に関わることができ、会社全体のセキュリティの施策を検討に寄与できます。 統合後のタイミングだからこそ企画・提案するチャンスは多くありますので、このような役割で働きたい方は是非ご応募ください。 <所属部署に関して> ・ITシステム部では、5つのグループ組織があり、約30名のメンバーで従事しています。 ・各グループは、本社(浜松町)に拠点を置くグループと神戸に拠点を置くグループがあります。 ・残業時間は月平均20時間程度。(夜間対応は)状況に応じ変動します。 ※障害等の発生の際は、当社でできるものは対応しますが、受託企業で対応いただくことが多いです。 <キャリアステップ> ネットワークの構築、ファイルサーバー移行プロジェクトのほかにも、広域ネットワークの構築、無線通信インフラの導入や三菱電機グループとして取り組むことなど、中長期的に取り組むテーマがある組織です。 経験を重ねていただき、リーダーとしてプロジェクトの推進役となっていただくことを期待します。 将来的には部の中心メンバーとしてリーダー、そして管理職として牽引頂きたいと考えています。 ※年に1回上長とのキャリア面談を通じて、自身の希望を踏まえたキャリアアップも可能です。
いずれかを有すること ・情報インフラまたはサイバーセキュリティ領域での実務経験:5年以上(インフラまたはSOC/IR中心の経験を含む) ・ネットワーク(ルーティング/スイッチ/ファイアウォール等)とサーバ(Linux/Windows)の運用経験 ・SIEM、EDR、IDS/IPS、脆弱性スキャナ等の導入・運用経験 ・インシデント対応またはフォレンジックの実務経験(検知→対応→改修までの一連の経験) ・クラウド基盤(AWS/Azure/GCP)に関する実務知識・運用経験 ・チーム内外の関係者と協働できるコミュニケーション力ネットワーク(ルーティング/スイッチ/ファイアウォール等)とサーバ(Linux/Windows)の運用経験 ・SIEM、EDR、IDS/IPS、脆弱性スキャナ等の導入・運用経験 ・インシデント対応またはフォレンジックの実務経験(検知→対応→改修までの一連の経験) ・クラウド基盤(AWS/Azure/GCP)に関する実務知識・運用経験 ・技術資料の読解や英語文献の参照ができると尚可 ・チーム内外の関係者と協働できるコミュニケーション力
-
1000~1400万
業務内容 インシデント対応 • グローバルなフォロー・ザ・サン対応体制に基づき、セキュリティインシデント発生時の現地時間帯における一次対応者またはエスカレーションポイントとして、迅速なトリアージ、封じ込め措置、適切なエスカレーションを確実に実施します。 • 現地営業時間中に発生した複雑、重大度の高い、または機密性の高いインシデントの調査と対応を主導します。 • 調査実施中、セキュリティアナリストに対し、エスカレーション支援、ガイダンス、および品質レビューを提供します。 • 封じ込め、根絶、復旧作業を指揮し、必要な文書作成と効果的な引き継ぎを確実に実施します。 • セキュリティリーダーシップおよび部門横断的な関係者に対し、インシデント状況に関するコミュニケーションと最新情報を提供します。 • インシデントが現地時間帯の対応範囲を超える場合、優先度の高いイベントに対応するため、グローバルオンコール体制に参加します。 脅威検出と脅威ハンティング • SIEMおよびXDRプラットフォームにおける検出ロジックと分析を開発、調整、検証し、MITRE ATT&CKに準拠させる。 構造化された脅威ハンティングを実施し、異常なアクティビティ、新たな脅威、監視ギャップを特定する。 サイバー脅威インテリジェンスを検出エンジニアリング、調査、運用プロセスに統合する。 エンドポイント、ネットワーク、クラウドサービス、SaaSプラットフォーム全体におけるテレメトリのカバレッジを評価し、改善する。 セキュリティツールとエンジニアリング • SIEM、XDR/EDR、SOAR、ログ管理、クラウドネイティブセキュリティサービスなど、検出と対応をサポートするセキュリティツールを維持・最適化する。 チーム全体で一貫した対応を確保するため、運用プレイブック、ランブック、自動化ワークフローを作成・維持する。 IT、SaaS運用、エンジニアリング部門と連携し、環境全体におけるテレメトリ、ログ記録、セキュアな構成管理を強化する。セキュリティアドバイザリーおよびコラボレーション • リスクの深刻度、是正措置、およびセキュリティ発見事項の優先順位付けに関する専門的なガイダンスを提供します。 提案された変更、展開、または構成に適切なセキュリティ制御が組み込まれていることを確認することで、部門横断型チームをサポートします。 技術的な発見事項と推奨される措置を、明確かつ簡潔な言葉で関係者に伝達します。 内部および外部監査活動に参加し、是正措置のワークストリームをサポートします。 オペレーショナルエクセレンスとチーム開発 • 新たなサイバー脅威、攻撃手法、脆弱性、および傾向を監視し、運用上の変更を推奨します。 サイバーレジリエンス、災害復旧、および事業継続の演習に貢献します。 プレイブック、手順書、ナレッジ記事などの運用ドキュメントを維持し、継続的に改善します。 アナリストへのコーチングとメンターシップを提供し、グローバルチーム全体のスキル開発と知識共有に貢献します。 役割固有のスキルと経験 • インシデントのトリアージ、調査、対応を担当する運用セキュリティ業務の経験。 • セキュリティインシデントに対する一次対応者またはエスカレーションポイントとしての経験(理想的には、フォロー・ザ・サンまたはグローバルSOCモデルでの経験)。 • 攻撃者のTTP、脅威モデリング、IOC/IOA、MITRE ATT&CKに関する深い知識。 • SIEMおよびXDRプラットフォーム(Microsoft Sentinel、Defender for Endpoint、または類似製品)の実務経験。 • Azure、AWS、またはGCP環境におけるクラウドセキュリティ監視および制御の経験。 • ファイアウォール、IDS/IPS、IAM、暗号化、認証メカニズムなどのセキュリティ技術に関する理解。・ISO 27001、NIST CSF、SOC 2など、業界で広く認知されているサイバーセキュリティフレームワークに関する深い理解。
• グローバルまたはハイテク環境におけるセキュリティ運用、インシデント対応、ITセキュリティ、または関連分野での5~7年の経験。 • 優れた分析力、問題解決能力、批判的思考力を持ち、プレッシャーのかかる状況下でも的確な判断を下せる能力。 • 英語と日本語での優れた読み書き能力と口頭でのコミュニケーション能力を持ち、複雑な技術情報を明確に説明できる能力。 • 優先順位が変化するグローバルな環境において、部門横断的な連携が求められる状況下でも効果的に業務を遂行できる能力。 • 高い組織力、細部への注意力を持ち、複数の業務を同時に管理できる能力。 • 緊急性の高い運用状況下でも適応力と回復力を発揮できる能力。 • ジュニアチームメンバーの指導・育成経験。 • 資格: • 基礎資格(CompTIA Security+、CompTIA CySA+、CCNA Security、CCNP Securityなど)は特に歓迎します。 • 高度な資格(CISSP、CCSP、GIAC(GCIH、GCIA、GCED、GCFA)、または同等の上級レベルの資格)をお持ちの方を優遇します。
-
550~1200万
〇募集背景 近年、サイバー攻撃は高度化・巧妙化が進み、ランサムウェアやサプライチェーン攻撃、地政学リスクと連動したサイバーインシデントなど、企業を取り巻く脅威は質・量ともに急激に拡大しています。こうした環境下で、事後対応や単なるセキュリティ運用だけでは不十分となり、「何が、いつ、どこから起き得るのか」を先読みし、経営や事業判断に活かす脅威インテリジェンスの重要性が急速に高まっています。 同社は大手損保グループのリスクマネジメント専門企業として、これまで事故対応やリスク分析を強みに多くの企業を支援してきました。その中でサイバーリスク領域への相談・案件は年々増加しており、従来のセキュリティ対策支援に加えて、より高度な脅威分析や戦略的な情報提供を行える体制の強化が急務となっています。 本ポジションは、その中核メンバーとして、分析・技術検証・アウトプットの質を高め、サービス全体の価値向上を牽引する役割を期待されています。 事業拡大フェーズにある今だからこそ、仕組みづくりや領域定義にも関われる余地が大きく、単なる増員ではなく、将来のサイバーリスク事業を支える重要な採用として募集が行われています。 〇業務内容 本ポジションでは、企業を取り巻くサイバー脅威を多角的に分析し、実務に活かせる「脅威インテリジェンス」を提供する役割を担います。単なる情報収集にとどまらず、技術的な裏付けをもった分析と、意思決定につながるアウトプットまでを一貫して担当します。 主な業務は、国内外のサイバー攻撃動向、マルウェア、脆弱性情報、ダークウェブ上の情報などの継続的な収集・モニタリングです。公開情報や専門ベンダーのデータ、技術コミュニティなど複数のソースを活用し、攻撃手法や攻撃者の傾向、業界別のリスクを分析します。 収集した情報については、実際に技術的な検証や再現を行い、攻撃の仕組みや影響範囲を深く理解した上で、分析結果を整理します。必要に応じてログやネットワーク、システム構成の観点からも検討し、机上の分析に留まらない実践的な知見を蓄積していきます。 分析結果は、レポートや資料としてまとめ、顧客企業や社内関係者へ提供します。経営層や非エンジニアにも理解できる形でリスクや対策の方向性を示すことが求められるため、専門知識をわかりやすく翻訳する力も重要です。また、個別案件に応じて、対策優先度の整理や注意喚起、セキュリティ施策に関する助言を行います。 加えて、サイバーインシデント発生時には、最新の脅威情報をもとに状況分析や影響評価を支援する役割も担います。将来的には、脅威インテリジェンスサービスの高度化や新サービス企画、社内外への情報発信、ナレッジ整備など、専門チームの中核としての活躍が期待されています。 〇フィットする人物像 サイバーセキュリティの世界に興味があり、「なぜこの攻撃が起きたのか」「次は何が狙われるのか」を考えることが好きな方に向いているポジションです。必ずしも最初から脅威インテリジェンスの専門家である必要はなく、セキュリティ運用、SOC、インフラエンジニア、アプリケーションエンジニアなどの経験を通じて、ログや挙動を読み解いてきた方であれば、十分にキャッチアップ可能です。 技術だけでなく、「この情報をどう伝えれば相手の判断に役立つか」を考えることにやりがいを感じる方もフィットします。レポート作成や説明の場面では、完璧な文章力よりも、相手目線で整理しようとする姿勢が重視されます。 また、決まった正解がない分野だからこそ、新しい攻撃手法や海外情報を調べることを楽しめる方、日々アップデートされる知識を前向きに吸収できる方に適した環境です。大手グループの安定した基盤の中で、専門性をじっくり磨きたい方や、将来的にセキュリティの軸でキャリアの幅を広げたいと考えている方であれば、「自分でも行けそう」と感じられるポジションです。
・ネットワーク、OS、クラウド等の基礎的なIT知識 ・脅威情報、脆弱性、インシデント対応への関心
同社は大手損害保険グループの一員として、企業を取り巻くさまざまなリスクを総合的にマネジメントする専門会社です。事故や災害対応といった従来型のリスク支援に加え、近年はサイバーリスク、BCP、ガバナンス、コンプライアンスなど、経営に直結する領域へと事業を拡大しています。
780~920万
【職務内容】 スタッフサービスグループは、従業員規模5525名、国内142拠点で事業を展開し、 約4.7万社の取引企業と約120万人の登録者を抱える人材サービス企業です。 事務職、エンジニア、医療・介護、製造領域で人材派遣サービスを提供しております。 ITセキュリティの観点から、 100万名以上のユーザーが利用するサービスを支える重要なポジションを担います。 システム担当者と連携し、セキュリティ施策の企画・立案・推進、クラウドセキュリティ構築・運用、 脆弱性診断の案件管理など、システム全般に関する業務に携わっていただきます。 経営課題や事業課題をIT活用で解決し、事業運営の効率化や業績拡大に貢献することがミッションです。 【具体的には】 ・セキュリティ施策の企画・立案・実行推進 ・新規/既存システムのセキュリティレビュー・リスク評価 ・マルチクラウド(AWS/Azure)のセキュリティ設計・運用 ・脆弱性診断の計画・実施・是正対応の推進 ・セキュリティインシデント発生時の対応・再発防止策の策定 【3年後】セキュリティ領域のテックリード マルチクラウドセキュリティの第一人者 【5年後】セキュリティアーキテクト候補 全社戦略策定・経営提言への参画 ※「ITプロ」制度がありテクノロジーのスペシャリスト/組織マネジメントのキャリアが選択できます。(求人ID:384205)
【必須】 ・セキュリティ分野での実務経験(3年以上) ※サーバー/NW/Webアプリいずれかの領域 ・セキュリティ関連プロジェクトのリード経験 【歓迎】 ・セキュリティログ・監査証跡の分析経験 ・クラウドセキュリティの設計・構築経験(AWS/Azure) ・EDR、SWG、WAFなどセキュリティ製品の導入・運用経験 ・Webアプリケーション脆弱性の理解と対応経験 ・Ansible/Terraformを利用した自動化経験 ・セキュリティ関連資格(情報処理安全確保支援士等)保有者歓迎
スタッフサービスグループの創業は1981年。人材派遣業界で成長を続け「オー人事オー人事」のCMは社会現象にもなりました。そして、さらなる成長を見据えて2007年にリクルートグループの傘下に入りました。現在は同グループの「人材派遣SBU」において、グループ企業とシナジーを発揮しながら、全国規模で「事務職」「技術者・ITエンジニア」「医療・介護」「製造」と幅広く人材派遣をはじめとした人材総合サービスを展開しており、国内の人材派遣事業をリードしています。
800~2000万
・ID管理・アクセス制御の設計/運用自動化 ・SIEM・ログ基盤の構築・運用・改善(SRE視点) ・インシデント検知/一次対応体制の設計と関係組織との連携 ・生成AI・社内ツール活用に伴う情報リスク評価と対策策定 ・内部監査・外部監査対応のサポート ・グローバルセキュリティガバナンス方針の策定支援
セキュリティに関する知見
-
600~1800万
【配属想定組織】 NRIセキュアテクノロジーズ マネージドセキュリティサービス開発本部 MDRサービス部 【組織の概要】 SOC事業は、お客様環境に導入されているネットワーク製品や各種セキュリティ製品のログを24時間体制で監視・分析し、インシデントの兆候を早期に検知・報告することを主要なミッションとしています。 平時のセキュリティ監視から、インシデント発生時の技術的な支援まで一貫して対応するとともに、新たな技術や脅威トレンドに継続的に取り組み、サービス提供範囲を拡大することで、お客様のセキュリティレベル向上に貢献しています。 【募集職種の期待役割】 SOCサービス運営に関わる幅広いテーマに参画し、サービスの中核を担う役割を期待しています。 ・SOCアナリストとして、シフト制によるアラート分析・対応業務 ・SOCサービスの提案、導入支援、監視状況の報告などを通じた顧客対応 ・SOCに関するサービス開発、監視ルールの設計・作成、運用オペレーションの改善、基盤運用など、サービス拡大・高度化に向けた各種取り組み ・複数のSIEM製品に関する維持管理および運用業務 得意領域や希望するテーマに取り組みながら、自身の強みをさらに伸ばすと同時に、未経験領域にも積極的に挑戦していただくことを期待しています。 SOCの多様な業務を通じて、幅広い分野で活躍できるセキュリティ人材として成長できるポジションです。 【具体的な職務内容】 セキュリティアナリストとして、お客様環境で発生しているセキュリティインシデントを、日本・北米などの各拠点と連携した「Follow the Sun」体制により、24時間365日監視・解析します。 インシデントの兆候検知から分析、対応状況や影響範囲の整理までを行い、その結果を分かりやすくお客様へ報告することで、迅速な意思決定と被害最小化を支援します。 また、アナリスト業務にとどまらず、スレットインテリジェンスの収集・分析、SOC基盤の運用・保守および開発・改善、さらにはセキュリティコンサルタントとしてSOCに関する助言や提案など、幅広い業務に関与していただきます。 グローバルかつ多面的な業務を通じて、実践的な分析力と高度なセキュリティ専門性を高められるポジションです。 <サービス名:セキュリティログ監視サービス(NeoSOC)> ・セキュリティ監視(ログ・インシデント監視・解析、緊急対応) ・SOC導入・運用に関するセキュリティコンサルティング、導入支援 ・SOC基盤(SIEM)に関する運用保守(開発・改善) ・スレットハンティング・スレットインテリジェンスの運用 ・サービスの営業、提案、導入支援 【携わるビジネス・サービス・テーマ】 ※ご参考 セキュリティログ監視サービス(NeoSOC) https://www.nri-secure.co.jp/service/mss/log_monitoring SIEM監視サービス https://www.nri-secure.co.jp/service/mss/siem_monitoring 【仕事の魅力・やりがい】 SOCの多様な業務に携わることで、特定の機能や工程に限定されない幅広いスキルを身につけ、自身の得意領域を継続的に拡大していくことができます。 着任後はシフトによるアナリスト業務だけでなく、SOCサービスの運営や開発にも早期から関わるため、常に顧客目線を意識した対応が求められます。技術力の向上はもちろん、顧客や組織への貢献を実感しながら成長できる環境です。 ナレッジの蓄積と共有を重視する文化が根付いており、必要な情報や知見へアクセスしやすい点も大きな特徴です。未経験のテーマについても、OJTとして実務にアサインしながらスキル定着を図ります。 また、体系的な情報共有の仕組みにより、最新の脅威動向や技術トレンドについても日常的にキャッチアップできる環境が整っています。 将来的には、SOC事業の拡大を牽引し組織の成長を担う人材を目指すことも、セキュリティ監視の第一人者として業界をリードする存在を目指すことも可能です。 さらに、社内ではジョブローテーションも活発に行われており、希望に応じてコンサルティングやセキュリティ診断など、別領域へ挑戦できるキャリアの柔軟性も備えています。 【組織の特徴】 組織メンバーの約1/3がキャリア入社者です。 セキュリティベンダー、事業会社出身など多様なバックグラウンドを持つメンバーが集まっています。
【必須スキル・経験・資格】 ・いずれかの経験をお持ちの方(※自ら手を動かし、業務を遂行していること) -SOC(Security Operation Center)でのセキュリティアナリストとしての業務経験 -インシデントハンドリング、フォレンジック、パケット解析、マルウェア解析の経験 -セキュリティデバイス(FW/IDS/WAF/EDR/サーバ等)の導入・運用経験 -SIEMを利用したSOCの構築、運用、コンテンツ開発経験 【歓迎するスキル・経験・資格】 ・ネットワーク、サーバ、クラウドサービス(AWS・Azure等)のインフラ設計、構築、運用 ・セキュリティを意識した Web アプリケーション、Webサーバの設計・開発・エンハンス ・スレットインテリジェンス(脅威情報)の収集・活用に関する業務経験 ・脆弱性ハンドリング経験(発見・検証・対策提言) ・以下の資格保有者 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -AWS、GCP、Azure、OCIなどのクラウドベンダー資格 -英語力 (ビジネスレベル、目安: TOEIC 730点以上)
-
800~1000万
【職務内容】 テクノロジーとイノベーションで世の中を前進させることをミッションとし、 不動産業界の変革に取り組んでいます。プロダクト全体のセキュリティ改善・向上を目的とし、 セキュア開発プロセスの策定や各フェーズにおけるセキュリティ活動の推進、トレーニングなどを担当します。 SASTの展開や脆弱性スキャナの導入、セキュリティレビュー、脅威モデリングの推進などを通じて、 プロダクトセキュリティの向上に貢献していただきます。 【具体的には】 ・ プロダクトセキュリティの改善・向上施策の企画・計画・遂行 ・ セキュア開発プロセスの策定・改善 ・ 各フェーズ事のセキュリティ活動の推進 ・ 企画・開発・QA部門向けのセキュリティトレーニング ・ 要件・設計レビュー ・ 脅威モデリング ・ セキュアコーディング ・ 脆弱性診断 ・ セキュリティ監視 ・ SASTのグループ会社への展開 ・ 開発プロジェクトのセキュリティレビュー、脅威モデリングの推進 ・ 脆弱性スキャナAeyeScanの導入、定期実施の計画(求人ID:422518)
【必須】 ・ アプリケーションセキュリティに関する設計・実装の経験3年以上 ・ セキュア開発プロセスの理解 (SDL、SAAMなど) ・ 開発者との技術的なコミュニケーションに支障が出ないレベルのアプリ・インフラ基礎知識 (特にAWS、Ruby on Rails) ・ プロダクトや業務領域 (不動産・M&A業界の知識) に踏み込んでいける意志 ・ CISSP、CSSLP、情報処理安全確保支援士 (試験合格のみ可)、または同等以上のセキュリティ技能を証明するもの ・ Webアプリケーション開発の経験 ・ 脅威モデリング、セキュアコーディング等セキュア開発活動の経験 ・ 生成AIを活用したセキュリティ活動の自動化・効率化の経験 ・ AWS Solutions Architect、Security 資格保有
【東証グロース上場、不動産×Techのメガベンチャー】 同社は、ユーザーのこだわりにマッチする不動産物件とリノベーションの組み合わせプランを人工知能が提案するアプリ「Renosy」を開発。 既存のレガシー産業にテクノロジー×イノベーションで戦略的に仕掛け、創業わずか10年で売上約1000億円という急成長を達成。 これまで不動産売買において生じていたロスや課題をテクノロジーで解決する事業を武器に、FinTechの次の潮流として注目を集める事業領域で成長を遂げております。
700~1000万
【職務内容】 金融分野におけるサイバーセキュリティガイドラインに基づき、 当グループのサイバーセキュリティ体制整備や施策の企画・運営・運用業務を担当いただきます。具体的には、 サイバーセキュリティロードマップの策定・推進、グループ各社への体制整備支援、 関連プロジェクトのマネジメント、CSIRTの運用、技術支援、 セキュリティ教育の企画推進など多岐にわたります。現場での実装や推進を中心に、 サイバーセキュリティレベル向上をリードする経験を積むことができます。 現場での実装・推進を中心に、サイバーセキュリティ施策の運用定着を図ります。 サイバーセキュリティ施策の初期導入と運用改善のサイクルを確立することが期待されます。 現場のチームメンバーやプロジェクトリーダーと密接に連携し、迅速な意思決定を行います。 【募集背景】 金融業界の変化に対応するため、即戦力としてサイバーセキュリティの専門性を発揮し、 現場をリードできる人材を求めています。グループ全体のセキュリティ戦略策定から運用改善まで、 幅広く携わることができるポジションです。(求人ID:421535)
【必須】 ・金融機関でのセキュリティ企画経験(3年以上) ・セキュリティガイドライン、社内規程の策定経験(3年以上) ・CSIRT/セキュリティ推進の実務経験(3年以上) ・セキュリティ教育の企画推進経験(3年以上) ・金融機関におけるセキュリティ業務の推進経験 ・セキュリティ資格(CISSP、CISM、情報処理安全確保支援士等) ・現場での実装・推進をリードし、運用定着を図る能力 ・サイバーセキュリティ施策の改善サイクルを回す経験 ・ステークホルダーと円滑に調整できるコミュニケーション能力 ・セキュリティ資格 (CISSP、CISM、情報処理安全確保支援士等) ・サイバーセキュリティ施策の現場実装経験 ・プロジェクトマネジメントの実務経験
■金融商品取引業 同社は創業来「お客さま大事」という経営哲学のもと、リテールビジネスに強みを発揮してきた歴史と伝統ある独立系証券会社です。 現在は、国内外10社からなる「岡三証券グループ」のコア・カンパニーとして、資産運用サービスを提供をしています。
450~1200万
⚠️⚠️ご確認依頼⚠️⚠️ 本求人をご確認いただきありがとうございます。 戻るを押し、ページ下部の「まずは話を聞いてみる」または「面談する」を押下いただきますと、 直接のご連絡が可能でございます。 本求人や弊社紹介企業様に関して、まずはカジュアルにお話しできればと思います! ================================ こちらの求人のポイントは… ✅ 経営トップ層と直接議論し、上流に関われる環境 ✅ 構想策定〜定着化まで一連のプロセスを経験できる ✅ 日立グループの技術・知見を活かした実践的なコンサルティング ✅ 自社開発のデジタル技術を用いたDX支援スキルを習得可能 ✅ 若手・女性が活躍するフラットで多様性のある組織 ✅ 働き方改革を推進し、個々に合った働き方ができる 🔷企業名: 株式会社日立コンサルティング 🔷ポジション: コンサルタント(戦略/業務改革/デジタル/インダストリー領域) ご経験・志向に応じ、以下いずれかの領域で選考します。 【インダストリー】 ①産業(製造/流通/サービス/通信) ②社会インフラ(電力/ガス/水/建設/運輸) ③金融(銀行/証券/保険) ④公共(政府/自治体/官公庁) 【ソリューション】 ⑤事業戦略/事業企画 ⑥業務改革(BPR)/SCM/CRM ⑦社会イノベーション ⑧デジタルトランスフォーメーション(IoT/AI/ロボティクス) ⑨グローバル(業務・IT統合/標準化) ⑩IT企画・IT導入 🔷勤務地: 東京都(本社) ※プロジェクトにより変動の可能性あり 🔷募集背景: 急激な社会変化やデジタル技術の進化などにより企業課題が複雑化する中、 より強固な体制を構築するため、クライアントの課題解決を通じて社会・企業の発展に貢献したいという意欲を持つ仲間を広く募集しています。 ================================ 面談にて、これまでのご経験やこれからのご意向をうかがい、あなたのキャリアに最適なポジションをご紹介させていただきます。
🔷社会人経験2年以上で、以下いずれかの業務経験をお持ちの方 ・ コンサルティングファームでの経験(戦略/業務/マネジメント/IT など) ・事業会社での企画系業務の経験(事業企画・経営企画・販売企画・生産企画・調達企画・営業企画 など) ※業務改善などのプロジェクト経験がある方は歓迎 ・SIerなどでのIT関連業務の経験(IT企画・システム導入・サービス導入・システム開発 など) ・ 事業会社での生産領域の改善経験 (生産技術・生産管理・設備設計・研究開発・量産設計・品質管理 などで、 生産性向上・歩留まり改善・コスト削減・品質向上に取り組んだ経験)
-
1000~1500万
【職務内容】 セキュリティエンジニアチームの課長候補として、チームマネジメント、新規ソリューション立上げ・既存ソリューション改善、 各種セキュリティプロジェクトの提案・推進業務をお任せします。プレイングマネージャーとして、共にセキュリティビジネスを拡大いただける方を募集しています。 <具体的には> ▼チームマネジメント業務 -ビジネス計画・戦略策定 -メンバーの目標設定・評価・育成・キャリア支援 -チームビルディングおよびモチベーション管理 -業務の進捗管理とリソース配分 -外部委託先やパートナー企業との連携・調整 ▼新規ソリューション立上げ・既存ソリューション改善業務 -新規ソリューション企画・立上げの推進 -既存ソリューションの標準化、改善の推進 ▼各種セキュリティプロジェクトの提案・推進業務 -顧客へのセキュリティソリューションの提案・導入活動 -チームメンバーが推進している案件の管理・推進・フォロー(複数案件を並行して対応) ※大型案件では自身がPMとして案件を推進いただくこともあります。 <JSOLセキュリティサービスラインナップ> ■コンサルティングサービス -現状分析、グランドデザイン、ロードマップ策定等 ■プラットフォームソリューション -認証、ネットワーク、デバイス、クラウド、データ等のインフラセキュリティの環境整備(求人ID:421809)
【必須】 ・ ソリューションの立上げまたは拡販をリーダーとしてリードしたご経験 ・サーバー基盤、ネットワーク、認証基盤、セキュリティ運用管理(SOC/CSIRT)いずれかに関わるプロジェクト提案・推進のご経験 ・5名以上のチームマネジメント(ラインマネジメント)のご経験 【歓迎】 ・1億円以上の案件規模のプロジェクトマネジメント経験、プリセールス受託経験 【求める人物像】 ・セキュリティビジネス拡大を営業面、企画面でもけん引いただける方 ・顧客と向き合い伴走型でセキリュティ領域の支援をしていきたい方 ・新しい提案・改善に対してやりがいを持って取り組んでいける方
同社はNTTデータおよび日本総研のグループ企業です。日本総研時代より金融・公共・産業といった、幅広いフィールドで培ってきた高度な技術と業務ノウハウを基軸に、NTTデータグループの総合力を加えることで、機動性、専門性をさらに高めたソリューションを提供しています。