【PwC】セキュリティエンジニア|グローバルな脅威知見を武器に戦う
年収非公開
PwCコンサルティング合同会社
東京都千代田区
年収非公開
PwCコンサルティング合同会社
東京都千代田区
セキュリティコンサルタント
セキュリティエンジニア
情報セキュリティ
グローバルで生成される高度なサイバーインテリジェンスを活用し、クライアントの安全を守るセキュリティエンジニアを募集します。組織はレッド・ブルー・パープルの3チーム体制で運営されており、専門スキルを連動させた社会課題の解決がミッションです。 具体的には、Webやプラットフォームへの脆弱性診断、ペネトレーションテスト、SIEMサービスの開発・監視、インシデント発生時のデジタルフォレンジックなど、攻撃・防御の両面から多角的なプロジェクトに携わります。コンサルタントと密に連携し、最新のマルウェア調査や脅威アセスメントを通じて、妥当性の高いセキュリティ対策を追求できる環境です。
■必須要件 Web・NW・スマホアプリいずれかの診断実務経験 プログラミング経験(言語不問) OS、ネットワーク、TCP/IPに関する知識 セキュリティアセスメント経験(各種フレームワーク利用) セキュリティ運用監視、EDR利用調査、スレッドハンティングいずれかの実務経験 サイバー攻撃に関する技術的なインシデント対応経験 官公庁等の調査研究案件の実務経験(調査担当の場合) ビジネスライティングおよびビジネスコミュニケーションスキル 専門性を常に高める姿勢 Manager以上の場合はOSCP資格 ■歓迎要件 新しい脆弱性の発見や検証経験、マルウェア解析業務経験 脅威インテリジェンス分析、パープルチーミングの経験 SIEM/SOARの導入・運用、IDS/IPSシグネチャ作成経験 クラウドセキュリティ(IAM, SSO等)やサーバ、セキュリティ機器の知識 英語力(TOEIC700点以上相当) 各種高度資格(OSEP, HTB CPTS, CRTP, OSWE, CRTO, OSEE, BSCP, CARTP, EnCE, ACE, GCIH等) 書籍・メディアでの執筆や、学会・セミナーでの登壇経験 【給与】
大学院(博士)、大学院(法科)、6年制大学、大学院(修士)、大学院(その他専門職)、4年制大学、大学院(MBA/MOT)、高等専門学校、専門職大学
年収非公開
東京都千代田区
最終更新日:
800~1200万
楽天生命のITセキュリティ全般の業務およびITリスク全般の管理を担当します。また、セキュリティアセスメントの計画やITリスクの各種プロセスにおける企画推進も担当いただきます。 ■ITリスクに関する企画立案およびリスク評価■システムインシデント管理■情報セキュリティポリシー、規程、マニュアルの策定と保守■脅威情報、脆弱性情報の収集と対策プロセスの構築と管理■情報セキュリティインシデント対応と管理プロセスの構築、改善■ITシステム、情報資産の管理、監査、リスク分析、脆弱性診断■個人情報保護対策の策定、導入■データガバナンスに関する企画推進
【必須】・ITセキュリティ関連業務5年以上【歓迎】・ITリスク・情報セキュリティ関連コンサルティングの経験・情報セキュリティ監視、インシデント対応、脆弱性対応の経験・コンプライアンス関連知識や実務経験 ・保険業界、金融業界のIT開発業務経験・CISA、CISM、CISSP等ITリスク/情報セキュリティ関連資格・ビジネス英語力
■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。
500~800万
【職務内容】 当社管理部門であるコーポレート本部情報企画部で以下業務をご担当いただきます。 ■業務内容 ・Tインフラ全般(サーバおよびネットワーク等)の導入・運用・障害発生時の対応・原因調査 ・社内ユーザーからの問い合わせ対応(ヘルプデスク業務含む) (変更の範囲) 無期雇用の正社員は会社の指示する他部署への異動を含めた業務内容の変更を命じることがある。 ■求める人物像 ・自ら課題を発見し提案・実行できる方 ・柔軟に変化へ対応できる方 ・チームや現場部門と積極的に協働できる方 ・マルチタスクが可能な方(求人ID:417926)
【いずれか必須】 ・サーバ(Windows/Linux等)・ネットワーク機器の運用実務経験(目安3年以上) ・ネットワーク・セキュリティの基礎知識 ・ヘルプデスクの経験 ・障害対応やトラブルシューティングの経験 【歓迎】 ・ネットワーク関連の資格(CCNA等) ・情報処理技術者試験
【水の総合コンサルタントのパイオニア】 同社は、上下水道事業を中心に、計画・設計等の技術コンサルティング・サービスを提供している建設コンサルタントです。 1959年に創業した同社は、水道事業・下水道事業に基盤を置き、河川・砂防事業、 廃棄物関連事業へと事業分野を拡大する中で、創業来一貫して「水」をベースに生きてきた「水コンサルタント」のパイオニアです。
1000~1300万
【職務内容】 金融分野におけるサイバーセキュリティガイドラインに基づき、 当グループのサイバーセキュリティ体制整備や施策の企画・運営・運用業務を担当いただきます。具体的には、 サイバーセキュリティロードマップの策定・推進、グループ各社への体制整備支援、 関連プロジェクトのマネジメント、CSIRTの運用、技術支援、 セキュリティ教育の企画推進など多岐にわたります。全社横断の優先度設計やガバナンスを中心に、 サイバーセキュリティレベル向上をリードする経験を積むことができます。 全社横断の優先度設計やガバナンスを中心に、サイバーセキュリティ施策の標準化を推進します。 全社的なサイバーセキュリティ戦略の優先度設計とガバナンス体制の確立が期待されます。 経営層や複数部門のリーダーと連携し、戦略的な意思決定を行います。 【募集背景】 金融業界の変化に対応し、経営課題を解決するため、事業インパクトを与えるサイバーセキュリティ戦略を全社 横断で推進できる人材を求めています。(求人ID:421534)
【必須】 ・金融機関でのセキュリティ企画経験(3年以上) ・セキュリティガイドライン、社内規程の策定経験(3年以上) ・CSIRT/セキュリティ推進の実務経験(3年以上) ・セキュリティ教育の企画推進経験(3年以上) ・金融機関におけるセキュリティ業務の推進経験 ・セキュリティ資格(CISSP、CISM、情報処理安全確保支援士等) ・全社横断の優先度設計やガバナンスをリードする能力 ・サイバーセキュリティ施策の標準化と複数部門展開の経験 ・ステークホルダーと円滑に調整できるコミュニケーション能力 ・セキュリティ資格 (CISSP、CISM、情報処理安全確保支援士等) ・全社的なサイバーセキュリティ戦略の策定経験 ・複数部門を巻き込んだプロジェクトマネジメント経験
■金融商品取引業 同社は創業来「お客さま大事」という経営哲学のもと、リテールビジネスに強みを発揮してきた歴史と伝統ある独立系証券会社です。 現在は、国内外10社からなる「岡三証券グループ」のコア・カンパニーとして、資産運用サービスを提供をしています。
703~1001万
幅広い企業のIT運用を支援する当部にて、入社初期からマネージドサービスの上流工程およびセキュリティサービス企画の両方に関わり、半年以内でセキュリティサービスの立上げ業務への参画を想定しています。 【サービスマネージャ業務(入社初期)】当社が提供するマネージドサービスの上流工程理解のため、以下をお任せ。■顧客要件ヒアリングに基づくサービス提案 ■当社商材/ソリューションを活用した設計/構築/運用設計 ■サービス改善、機能拡張、運用効率化の推進 【セキュリティサービス企画業務(入社初期~ご経験に応じて本格参画)】マネージドサービスの業務と並行しながら、セキュリティ領域にも早期参画。
【必須】■基礎的なITスキル(Windows/Linux、IPネットワーク基礎) ■ネットワーク/サーバ/セキュリティ機器いずれかの設計/構築/運用経験 ■社内外と円滑にコミュニケーションが取れる方 ≪求人の魅力≫■入社初期からサービスマネージャ業務とセキュリティ企画業務の両方に関わり、インフラ/セキュリティを横断したスキルを獲得 ■半年以内に、セキュリティサービスの企画/技術選定/アーキテクチャ検討/運用設計などのコア部分に携わる ■事業拡大中のため個人のアイデアが採用されやすく、サービス改善や新規サービス企画に貢献しやすい環境 ■WLBを担保しながらスキルアップが目指せる環境
■情報通信設備やIT基盤をはじめとする国内外の最新鋭ソリューションの提供、 並びにそのシステム構築・保守・運用・監視などのサービスの提供
600~1100万
1億人のユーザーを守る!セキュリティ戦略の策定から実装、改善まで一貫してお任せします 募集背景 昨今のサイバー攻撃の高度化やセキュリティ需要増を受け、より強固なセキュリティ体制を構築するため新規ビジネスメニューの拡充および組織強化を目的とした採用強化です。 仕事内容 サイバーセキュリティ・プロダクトセキュリティ領域の体制強化に向け、幅広い業務に携わっていただきます。 今回ご入社いただく方には、システムの実装や運用に落とし込むだけでなく、お客さま体験とセキュリティの堅牢性を両立させる新しいアプローチを積極的に提案・導入する役割を期待しています。 また、先進技術を取り入れながら実効性を重視した実装を行うことで、現場に即したソリューションを共に形にしていきます。 具体的には 各プロダクトリリース前に内部で実施する脆弱性診断を主導し、情報システムのリスク顕在化の予防、及び、リスクが顕在化した場合の被害を極小化する 各プロダクト開発やサービス実装時におけるセキュリティ対応の実装、エンジニア等のサポート 課題の掘り起こし・最適な対策の検討・提案活動など 実際の攻撃を模したリスク評価および対策提案 セキュリティインシデントレスポンス ※その他会社の定める業務に従事いただくこともございます。 開発/構築環境 デバイス:Mac、Windows、iPhone(業務PC端末のOS選択可) ID管理:Azure AD(Microsoft Entra ID) デバイス管理:Microsoft Intune、Jamf その他:Microsoft 365、Netskope、Box、mxHERO、他 この仕事で得られるもの ほぼ全日本国民のユーザーデータを守るというミッションの実現に向け、邁進できる 情報セキュリティとサイバーセキュリティの両方に取り組める 新しいやり方やアプローチをどんどん試すことができる
(必須要件) 企業や団体等において、ペネトレーションテスト業務または脆弱性診断業務を2年以上経験していること 以下いずれかの知識・経験 AWSやGoogle Cloudなどのクラウドを利用したシステムの構築、運用経験 Microsoft365、Boxなどのクラウドを利用した社内向けIT環境の構築、運用経験 NIST CSFおよびSP800、FISC安全対策基準、ISMAP等の知識 ISO27000シリーズの知識およびISMS取得の経験 (歓迎要件) CEH、OSCP などの脆弱性診断関連資格保有者 情報処理安全確保支援士、情報セキュリティマネジメント、他IPA資格、CISSP、GIAC、Comptia などの資格保有者 Webプログラミングの基礎スキル プロジェクトマネジメントまたはPMOの経験
-
600~1000万
■募集背景 事業の急成長及びIPOに向け、これまで以上に安全と生産性を担保した セキュリティ対策のアップデートが必要となっています。 セキュリティマネジメント室は2024年7月にできたばかりの組織となり、会社としての セキュリティマネジメントを一から作り上げるフェーズです。 今後の事業およびプロダクト成長に対応した体制強化のため新しい仲間を募集します。 【業務内容】 ・情報セキュリティに関する施策の立案やプログラムの実行 ・社内規程・標準の策定・運用、法令対応 ・SOX・ISMS認証の対応 ・社内の他チームからの相談やコンサルティング ・情報セキュリティに関する社内教育・啓蒙活動の企画・実施 ・セキュリティインシデント対応 ・メンバーマネジメント 【得られるご経験】 ・IPOを目指すスタートアップで、これまでの経験を活かしステップアップ出来る環境 ・日本国内において開発生産性トップクラスのファインディで生産性を落とさず セキュリティを高めるチャレンジができる ・サービスを下支えしていることを強く実感できる ・日本国内に閉じずグローバルを意識したセキュリティを経験できる
【必須スキル】 ・セキュリティに関する実務経験3年以上 ・ISO27001、IT全般統制等の知識や運用に関する実務経験 ・情報システムまたはWebアプリケーションの開発・運用の実務経験 ・プロジェクトマネジメント経験 【歓迎スキル】 ・CISSP、CISM、CISAなどの資格 ・CSIRTの実務経験 ・インターネット、HR企業におけるセキュリティ業務の経験 【求める人物像】 ・周りを巻き込んで自ら課題解決に向けて物事を進めていける方 ・業務効率を考えたセキュリティ対策を考えることできる方 (効率とリスクのバランスを考えることができる) ・スピード感を持って業務ができる方 ・ロジカル、多面的に物事を考えることができる方
-
1000~1200万
【募集背景】 同社は「Payment to the People、 Power to the People.」のミッションのもと、EC・決済・FinTech領域で事業を拡大しています。2025年2月に開示した初の中期経営計画では、2027年12月期に売上高280億円を目指す野心的な目標を掲げ、Eストアー社の連結化をはじめとするM&A等、非連続的な成長フェーズに突入しました。 事業規模の急拡大とグループ会社の増加に伴い、全社横断的なセキュリティガバナンスの再構築が急務となっています。経営視点を持ち、事業成長と高度なセキュリティリスク管理を両立させる中核人材として、CSIRTの統括を担うスペシャリストを募集します。 【職務内容】 BASEグループ全体のサイバーセキュリティ戦略の立案から実行まで、上流工程をリードしていただきます。 ・経営陣へのレポーティングおよび、全社的なセキュリティガバナンス(M&A先の統合含む)の構築 ・CSIRT体制の高度化、インシデントレスポンス計画の策定と指揮 ・組織全体のセキュリティ意識向上のための啓蒙活動とチームビルディング ・事業部門(プロダクト開発チーム等)との連携による、セキュアな開発プロセスの全社標準化(求人ID:345249)
【必須】 ・CSIRTまたはSOC分野における5年以上の実務経験 ・セキュリティチームのマネジメントまたはリード経験 ・AWS/GCPなどクラウド基盤の高度なセキュリティ設計・運用経験 ・SASE、EDR、認証基盤等の導入およびログ分析経験 ・経営層に対するセキュリティリスクのレポーティング・折衝経験 【歓迎】 ・情報資産の管理とリスクアセスメント、対応の経験 ・Zscaler・CrowdStrike製品知識 ・セキュリティ関連資格保有(CISSP/CCSP、CISA/CISM、システム監査等) ・DevSecOpsへの取り組みに関する知識または経験 ・ネットワークやソフトウェアの脆弱性診断の経験
BASE株式会社をはじめとする同グループは「Payment to the People Power to the People.」をミッションに掲げ、世界中の個人やスモールチーム、スタートアップをエンパワーメントし、すべての人々が活躍するための社会基盤を作っています。
600~1000万
事業の急成長及びIPOに向け、これまで以上に安全と生産性を担保したセキュリティ対策のアップデートが必要となっています。今後の事業およびプロダクト成長に対応した体制強化のため新しい仲間を募集します。 【業務内容】■情報セキュリティに関する施策の立案やプログラムの実行■社内規程・標準の策定・運用、法令対応■SOX・ISMS認証の対応■社内の他チームからの相談やコンサルティング■情報セキュリティに関する社内教育・啓蒙活動の企画・実施■セキュリティインシデント対応■メンバーマネジメント
【必須】■セキュリティに関する実務経験3年以上■ISO27001、IT全般統制等の知識や運用に関する実務経験■情報システムまたはWebアプリケーションの開発・運用の実務経験■プロジェクトマネジメント経験 【歓迎】■CISSP、CISM、CISAなどの資格■CSIRTの実務経験■インターネット/HR企業におけるセキュリティ業務の経験 《魅力》◆IPOを目指すスタートアップで経験を活かしステップアップ!◆日本国内において開発生産性トップクラスのファインディで生産性を落とさずセキュリティを高めるチャレンジができる◆サービスを下支えしていることを強く実感できる◆日本国内に閉じずグローバルを意識したセキュリティを経験できる
エンジニア組織の生産性向上を支援するSaaS Findy Team+/ハイスキルなエンジニアのプレミアム転職サービス Findy/フリーランス・副業エンジニア向け単価保証型の案件紹介サービス Findy Freelance/開発ツールに特化したレビューサイト Findy Tools
530~950万
【職務内容】 全社戦略に基づく社内ユーザー部門が目指す姿や業務を実現するため、 ユーザー部門と開発パートナーの間に立ち、協業しながら大小様々な開発プロジェクトを推進いただきます。 具体的には、要件定義の作成、プロジェクト管理等の開発工程全般に及ぶ業務となります。 【主な開発案件例】 ・クラウド等の最新技術を活用したDX実現による業務効率化、新規システムアーキテクチャ・方針検討 ・クラウド・共通基盤等に関するシステムの設計・構築・開発・保守 ・社内OA(PC/Azure/M365)の企画・開発・保守 ・メインフレーム(当社中核システム)基盤の企画・開発 ・社内システム(オンプレ/マルチクラウド環境)ならびにインターネットにおけるセキュリティ基盤の企画・開発・保守 【配属組織(システム基盤・運用部)】 ・約110名が在籍しており、うち約6割が中途採用でのご入社の方で、転職された方でも馴染みやすい環境です。 キャリア採用の方でも、知識・スキルに応じて裁量を与えられ、マネジメント等、豊富なキャリアが描くことができます。 ・これまで立場の違うSIer等で活躍された後に、より上流工程で成果を実感したいという思いで当社に入社し、 活躍されている方も在籍しています。(求人ID:421586)
【必須】 ・インフラ構築もしくはシステム開発の経験(経験業界・言語は不問) 【歓迎】 ・金融関連(特にキャッシュレス関連)のシステム開発経験 ・システム開発プロジェクトのPL、PM、PMO経験
三菱UFJニコスは、三菱UFJフィナンシャル・グループ(MUFG)のリテール部門の中核を担う、国内最大級のクレジットカード会社として、常にお客さまの視点で「安全・安心・高品質」なサービスを提供することを使命としています。
650~1000万
TELの情報セキュリティ部戦略グループに所属し、以下の業務を担っていただきます。 <ポリシー策定・ガバナンス支援> 主業務(60%) ・情報セキュリティ関連ポリシー、規程の策定・改訂支援 ・TELグループのガバナンス強化に向けたルール遵守状況のモニタリングと報告 ・マネジメント層との調整・連携を通じたガバナンス施策の推進 など <情報セキュリティ教育・啓発業務> 副業務(40%) ・社内向け情報セキュリティ教育プログラムの企画・実施支援 ・啓発活動の企画、各種コミュニケーションツール作成 ・全従業員の情報リテラシー向上に向けた取り組みの推進 ・関連部門との連携によるリスク管理及び対応支援 など 応募職種・業務の魅力 <業務のやりがい> 情報セキュリティの社会的な重要性がますます高まる中、TELグループのセキュリティポリシー策定やガバナンス強化に直接携わることで、企業の信頼維持および事業継続に大きく貢献できます。また、社員一人ひとりの情報リテラシー向上を促進する教育・啓発活動を通じて、組織全体のリスク低減に寄与し、社会的責任を果たすやりがいある仕事です。 <本業務を通じて得られるキャリアパス> 情報セキュリティ分野における実務経験を積み、ポリシー策定や運用、社内教育の企画・推進力を身につけることができます。将来的にはセキュリティガバナンス全体のリーダーとしての役割や、関連部門との連携を主導するポジションへの道が開かれています。また、企業のDX推進やリスクマネジメント部門との連携をすることで幅広いセキュリティ関連業務へのチャレンジなど、多様なキャリア展開が可能です。 採用部門が社内で担う機能とミッション 情報セキュリティ部戦略グループに所属します。 同グループは、情報セキュリティに関する部門横断的なガバナンスの確立と、情報セキュリティに係る規程・ポリシー策定を担っています。 また、従業員の情報セキュリティ意識向上のため、教育・啓発活動を企画・推進し、全社のセキュリティリスク低減に寄与することをミッションとしています。 担当スタッフは、ポリシー策定支援や運用管理、情報セキュリティ教育の実施支援など、マネジメント層と連携しながら組織のセキュリティ強化を実行します。
情報セキュリティガバナンス関連業務における実務経験3年以上 もしくはセキュリティマネジメント、リスク管理、または関連プロジェクト推進の経験5年以上 ※経験年数は目安です。情報セキュリティの知識やスキルを活かして、組織全体のガバナンス強化に貢献した経験があれば、経験年数に満たなくともご応募を歓迎いたします。 英語(学ぶ意欲があり、翻訳ソフト等を使用しながら読み書き可能なレベル及び、簡単なコミュニケーション) ※英語力は目安です。英語使用にアレルギーが無く、学ぶ意欲・身に着ける努力をされている方であればご応募を歓迎致します。
-