フォレンジクスエンジニア(デジタル証拠調査)
1000~9999万
デジタルデータソリューション株式会社
東京都港区
1000~9999万
デジタルデータソリューション株式会社
東京都港区
セキュリティエンジニア
情報漏えい・社内不正・サイバー攻撃被害等インシデント発生時のPC・サーバー・スマートフォンに対するデジタルフォレンジック調査・解析(ログ調査・パスワード解析・ペネトレーションテスト・脆弱性診断等)。OJT・社内研修制度充実で未経験者も可。
ITセキュリティ・システム開発・ネットワーク管理等の実務経験があると尚可。エンジニア未経験でもロジカルシンキング・定量的思考力があれば歓迎。向上心と好奇心旺盛な方。
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、大学院(法科)、大学院(その他専門職)、4年制大学、6年制大学、専門職大学
正社員
有 試用期間月数: 3ヶ月
1,000万円〜9,999万円
全額支給
08時間00分 休憩60分
09:00〜18:00
有 平均残業時間: 20時間
有
120日 内訳:土曜 日曜 祝日
入社直後: 10日 入社半年経過: 10日 最高: 20日
健康保険 厚生年金 雇用保険 労災保険
無
東京都港区
屋内全面禁煙
2回〜3回
東京都港区六本木6-10-1 六本木ヒルズ森タワー15F
データリカバリー事業(HDD/SSD/NAS/スマートフォン等のデータ復旧)・フォレンジクス事業(デジタル証拠調査・社内不正調査・サイバーセキュリティ)・ワランティ事業・サイバーセキュリティソリューション事業を展開。データ復旧業界シェアNo.1(自社調べ)。
非公開
最終更新日:
年収非公開
<部署・サービスについて> ネットワーク品質管理室は、QMS(Quality Management System)活動を通じた、携帯電話サービスの提供に必要な通信設備の設置/運用/保守における製品・業務に関する、品質強化/向上の支援を行っています。 <募集背景> 現代社会において、モバイル通信は生活、ビジネス、社会インフラの基盤です。安定した通信はあらゆる活動の根幹であり、その品質は社会に甚大な影響を与えます。「いつでも、どこでも、快適に」利用できる高品質な通信の提供は、私たちの重要な責務です。 これまで私たちネットワーク品質管理部門は、技術部門から独立した専門組織として携帯基地局周辺設備の品質管理に注力してきましたが、ユーザーや通信量の増加、サービス多様化、5G・IoTなどの技術進化に対応するため、携帯基地局周辺設備のみならず、モバイルバックホールからコアネットワークに至るまで、対象範囲をモバイル通信システム全体へと拡大し、エンド・ツー・エンドの品質保証を強化していきます。 この新たなミッション成功には、革新的な視点と高度な技術力を持つ人材が不可欠です。私たちは、単なる「品質を保つ」だけでなく、未来のモバイル通信のあり方を「品質」という側面からデザインし、実現できる方を求めています。 <魅力> 私たちは、この重要なミッションに貢献してくれる優秀な人材に対し、成長と挑戦の機会に満ちた環境を提供します。 ・最先端の技術環境:最新のモバイル通信技術に触れ、その進化を肌で感じながら業務に取り組むことができます。 ・専門性と成長の機会:広範なネットワーク知識と高度な技術力を習得し、品質管理のスペシャリストとして大きく成長できる環境です。 ・社会貢献の実感:あなたの仕事が、何百万人もの人々の生活を支え、社会の発展に貢献していることを実感できます。 ・チームワークとイノベーション:技術部門の専門家たちと共に、オープンな議論を通じて新たなアイデアを生み出し、実現していく喜びを味わえます。 <業務内容> 技術部門と共に、エンド・ツー・エンドの品質方針・品質目標を設定し、品質を持続的に維持・向上させ、また潜在的な課題を早期に発見・解決するQMS活動を進めていただきます。 品質問題発生時には、迅速な原因究明と対策立案の支援を行い、そこから得られる知見を活かして新技術や新プロダクト導入時の品質評価と最適化の策定による将来的な品質向上にも寄与いただきます。 〇主な業務内容 ・品質KPIの定義とモニタリング ・品質課題の管理、解決支援 ・品質監査の計画と実行 ・製品、業務品質に関する経営陣への報告 〇具体的なプロジェクト事例 ・携帯電話基地局における現地対応数削減に向けたハードウェア故障率の抑制プロジェクト ・VOC×ネットワークデータの相関分析に基づく無線アクセスネットワークの輻輳対策や通信エリアの品質改善プロジェクト ■働く環境 <組織構成> ・人数:3名 ・新卒中途割合:全員中途入社 <平均残業時間> 30時間程度/月 ※案件等によって多少変動することがあります。 <中途入社者のバックグラウンド> ・通信事業者における品質保証、管理業務 <活躍をしている中途入社者のキャリアパス実例> ・メンバーからスタートしてマネジメントにキャリアアップ
・通信事業者、あるいは通信機器ベンダーでの5年以上の業務経験 ・携帯電話基地局、モバイルバックホール、あるいはコアネットワークの設計、運用、保守に関する3年以上の業務経験 ・根本原因分析スキル、および課題解決スキル ・多国籍環境における業務、およびミーティングファシリテーションスキル ・部門横断的な環境におけるプレゼンテーション/コミニュケーションスキル ・プロジェクトマネジメント、またはプログラムマネジメントスキル ・チームマネジメントスキル ・ビジネスレベルの英語力 ・ネイティブレベルの日本語力 【歓迎要件】 ・豊富な経験に基づく社内外の幹部レベルとの業務遂行能力 ・通信事業における品質管理や品質保証分野での業務経験
【事業内容】 ・インターネットサービス…市場事業、トラベル事業、その他国内インターネットサービス、海外事業等 ・通信…モバイル事業 ・金融サービス…クレジットカード事業、銀行事業、証券事業、電子マネー事業等 その他…プロスポーツ事業等 <特徴・魅力> ・世界16億超のグループサービス利用者数 ・世界30カ国・地域に広がるビジネスの多角化展開 ・市場の出店店舗数:56,000以上 ・従業員の出身国・地域:70以上 ・女性管理職割合:28%
650~850万
【業務内容】 ネットワーク/クライアントのセキュリティを中心としたインフラの構築・運用管理全般 具体的には、先輩社員の支援をうけながら主に下記の業務を担当いただきます。 保守ベンダーのコントロールや協力会社メンバーの管理など裁量を大きく持つことが出来ますので、管理職に向けたマネージメント経験を積むことができます。 ①重要案件の推進 ・新規のセキュリティ製品の導入や既存製品の更改など重要案件の計画の立案 ・設計〜導入を行うシステム運用担当(グループ会社)と連携し、全体最適を考慮した導入方針確立 ・導入時のエンドユーザーサポート ②ネットワーク/クライアントのセキュリティ領域に関わる各種問題の解決 ・ネットワークやクライアント機器(PC、Mobileなど)に対してセキュリティ製品を活用したビジネス要望の実現 ・周辺アプリシステムの開発および問題解決の支援 ③新しい働き方に向けたITインフラの構築・運用 ・在宅でもオフィスと同様の環境を提供するためのITインフラの構築と運用 ・自宅から安全に社内システムを利用できる環境の運用 【チーム構成】 チームリーダー(部長格) 1名、マネージャー(課長格) 6名、メンバー 13名、合計20名のうち中途採用の20代後半〜30代が半数以上で、若いメンバがチームの中心となって活躍しています。 【チームの特徴】 セキュリティに限らずパソコン、サーバー、クラウドなどシステムインフラ全般の構築・運用を所管しており、テレビ会議システムや電話関連などのリモートワークに関しても当チームで主体となって取り組んでいます。メンバ間でフォローし合いながら戦略の立案・実行やユーザへのサポートをしています。
【応募必須要件】 ・システム基盤構築とシステム運用の累計経験 2年以上 【歓迎要件】 ・歓迎資格:IPA基本情報技術者、IPA応用情報技術者、IPA高度情報処理技術者、その他IT関連資格 【求める人物像】 ・ネットワーク/クライアントのセキュリティの運用・保守経験があり、実用的な知識があること ・システムインフラ構築の要件定義・設計・実装経験 ・アプリケーションチームとの密なコミュニケーションができること ・自ら課題を定義して解決に導けること ・主体的であり、論理的思考力があること ・若くてもリーダーシップが発揮できること ・前向き・ポジティブであること ■学歴 大卒 ■英語力 不問 ■その他 ・特に無し
-
650~2200万
━━━━━━━━━━━━━━━━━━━ ■職務内容 ━━━━━━━━━━━━━━━━━━━ ◎経営とリスクマネジメントを繋ぐ戦略立案 ・企業全体のデジタルリスク(サイバー攻撃、地政学リスク、AI利活用リスク等)に対する包括的な戦略策定 ・経済安全保障や世界各国の最新デジタル法規制に対応したガバナンス体制の設計・構築 ・経営層に対するリスク評価レポートの作成および意思決定支援 ◎セキュリティ・リスク対策の一気通貫実行 ・重要リスクに対する具体的な予防・防御施策の企画および導入推進 ・企業組織全体の信頼性(Trust)と回復力・強靭さ(Resilience)を高めるためのプロジェクト管理 ・専門チームやグローバル拠点と連携した総合的セキュリティソリューションの構築 ━━━━━━━━━━━━━━━━━━━ ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ◎グローバル展開企業向けサイバーセキュリティ強化プロジェクト ・海外拠点を含む全社レベルでのサイバーリスクアセスメントおよびロードマップ策定支援 ・事故発生時を想定したCSIRT構築や緊急対応(インシデントリスポンス)体制の最適化 ◎生成AI・デジタル活用に伴うガバナンス&リスク管理構築 ・最新テクノロジーの導入に伴う情報漏洩やコンプライアンスリスクの評価とガイドライン策定 ・国内外の法規制動向を踏まえたデータガバナンスおよび組織的リスクマネジメントの実現
◆必須(MUST) ◎IT・セキュリティ分野またはリスクマネジメント分野での実務経験 ・システム開発、ネットワーク・インフラ構築、または情報セキュリティ関連の実務経験 ・社内IT部門やコンサルティングファームにおけるリスク評価・業務改善の経験 ・経営課題に対する論理的思考力と、関係者を巻き込むコミュニケーション能力 ◆歓迎(WANT) ◎セキュリティおよびリスク領域の専門資格・経験 ・CISSP、CISA、CISMなどのセキュリティ・監査関連資格 ・サイバー攻撃対応、SOC/CSIRT運用、または各種セキュリティフレームワーク(NIST等)の活用経験 ・ビジネスレベルの英語力(海外拠点やグローバルクライアントとの折衝経験)
-
400~1900万
ゼロトラスト時代の中核となるSASE導入を、要件定義から運用までリードできます。需要が急拡大する成長領域です。 ・SASE製品のポリシー設定、変更管理 ・トラフィック分析、検知ルールチューニング ・トラブルシューティング、チケット対応 ・運用ドキュメント整備、ナレッジ共有 ・SASE導入の要件定義、設計、構築、移行 ・複数製品の比較評価、選定支援 ・IDaaS連携、SSO統合の設計 ・3~5名のメンバーをリードしながら案件推進
【必須】 ・Zscalerの構築または運用経験 ・SAMLに関する基礎知識 ・AWSまたはAzureに関する基礎知識 ・Zscaler等のSASE製品構築PM/PL経験(チームメンバーとしての従事も可) ・SAML、IDaaS連携の実務経験 ・SASE/SWG/ZTNA領域でのPM経験 ・ゼロトラストアーキテクチャの理解
サイバーセキュリティに関するコンサルティング事業 サイバーセキュリティ領域におけるHR事業 AI活用に伴うセキュリティコンサルティング事業
500~750万
情報セキュリティスペシャリストとして、情報セキュリティに関連する以下の業務全般をお任せいたします。 ・セキュリティ機器・ネットワーク等の設定変更や運用対応(外部ベンダーへの作業依頼・調整を含む) ・各プロジェクト等で発生する情報セキュリティ関連の問い合わせ対応、セキュリティチェックシート等の対応 ・情報セキュリティ施策の立案、実行 ・Pマーク更新に関連する諸業務 ・情報セキュリティ教育 ・親会社(NTTデータグループ)との情報セキュリティ関連対応 ・監査対応 <ミッション> 当社の情報セキュリティ水準を継続的に維持・高度化し、お客様・従業員・事業の信頼を守り続けることが、本ポジションのミッションです。 Pマーク・監査対応や日々の運用といった守りの基盤を確実に支えるとともに、変化する脅威や事業環境をとらえて施策を自ら見直し・発展させ、 情報セキュリティ統括管理者と連携しながら、当社セキュリティの推進を主体的に担っていただくことを期待しています。 <キャリアパス> 情報セキュリティスペシャリストとして、情報セキュリティに関連するあらゆる業務の企画・実行・運用を一気通貫で担っていただきます。 入社後はまず、事業部門からのセキュリティチェックシート対応、ネットワーク機器等の設定・運用対応、Pマーク更新業務、グループ会社(NTTデータグループ)対応、社内教育など既存業務を担当いただき、当社のセキュリティ全体像を把握いただきます。 その後は、情報セキュリティ統括管理者と連携しながら、当社セキュリティの実質的な推進リーダーとして、施策の企画・立案から実行までを主導いただくポジションを期待しています。 当社は東証スタンダード市場の上場会社のため、より実践的な法令・監査対応のスキルを身につけることができます。 情報セキュリティ統括管理者と連携しながら、全社方針の策定から実行までを主体的に担い、「当社の情報セキュリティをどう高度化していくか」を自ら考え、推進していただくことを期待しています。
<必須経験> ・情報セキュリティに関する実務経験3年以上 (セキュリティ運用、リスク評価、規程・ポリシー策定、監査対応、セキュリティチェックシート対応 のいずれか) ・ネットワーク機器等の設定・運用経験 <歓迎経験> ・Pマーク(個人情報保護に関する第三者認証制度)の更新・運用実務に関わった経験 ・ネットワーク・サーバ等インフラの知識 (仕組みの理解にもとづき、セキュリティ施策の検討や社内外への説明ができる方を歓迎します) ・情報セキュリティ関連資格(情報処理安全確保支援士・CISSP・CompTIA Security+ 等) ・親会社・グループ会社や外部機関との折衝・調整経験 ・Python等による定型業務の自動化経験
・コンサルティング ・デジタルコンテンツの企画制作 ・システム開発 ・マーケティングツールの企画販売 ・データ解析・効果測定 ・ソーシャルメディアマーケティング支援
500~800万
【業務内容】 主に金融機関のお客様の環境において、セキュリティに関する調査・分析、改善提案を行い、セキュリティ製品導入やセキュリティ対策実施の支援を行う業務となります。 ハードウェア/ソフトウェアによるセキュリティ対策だけでなく、お客様のセキュリティポリシーの策定や規定の整備、運用体制に関するアドバイスも行います。何れかを担当することも、幅広く担当することも可能です。 ◆IT資産管理など各種セキュリティ製品導入 ◆サイバーセキュリティマネジメント支援 ◆セキュリティ診断 ◆システムリスク分析・評価 ◆セキュリティポリシー/規定作成支援(求人ID:412517)
【必須】 ・IT基盤技術全般の基礎知識 ・セキュリティ技術全般の基礎知識 【歓迎】 ・セキュリティ関連の資格保有(CISSP、CISA、CompTIA Security+、情報処理安全確保支援士等) ・セキュリティに関するハイレベルの知見 ・セキュリティに関するコンサルティング経験 ・金融分野でのセキュリティ管理経験 ・CSIRTの立ち上げ・運営経験
同社は東京証券取引所の機械・計算部門から独立し、1961年に誕生しました。 以来、証券取引市場の中枢を担う様々なシステムの開発、運用管理に携わっています。 日本の証券業界における中立的、公共的なシステムベンダーとして、 豊富な業務知識と高度な技術力で次代の証券業界を創造していきます。 ・東京証券取引所関係業務 ・証券会社関係業務 ・証券諸団体関係業務 ・株式会社証券保管振替機構の各種システムの運用管理業務 ・公官庁関連業務
800~1500万
【仕事内容】Web/アプリ/クラウド等の高度な手動ホワイトボックス診断を担当。さらに診断ツールの開発や日本初のセキュリティAIエージェント『Takumi』の改善を通じ、次世代のセキュリティ技術を創り出します! ■Webアプリ/スマホアプリ/クラウド/IoT等の脆弱性診断・報告 ■顧客のシステム仕様に合わせた最適な診断プランの提案・商談支援 ■診断結果の報告会実施および顧客フォロー ■診断工程を効率化・高度化するためのツール企画・設計・開発 ■社外向け技術記事の執筆や、チーム内への技術ナレッジ共有 ■診断技術を標準化するためのプロセス改善
【必須】■WEBアプリケーション診断の経験(目安3年)■脆弱性の原因から対策までを言語化できる方■CTFまたはBugBountyなどの実績経験 【歓迎】■開発経験(Web/モバイル/クラウド)■バイナリ解析やIoT診断の経験 【魅力】 ■世界トップクラスのメンバーを筆頭に高い技術力を持つエンジニアと働ける環境!(脆弱性報告先実績:Google, Cloudflare, GitHub, Salesforce, Microsoft, Metaなど) ■日本初のセキュリティAIエージェント『Takumi byGMO』の開発及び専門性を軸にしたフィードバックを通じて、AIのアウトプットを評価し、改善・最適化するプロセスに関わることができます!
-
600~1000万
【仕事内容】Web/アプリ/クラウド等の高度な手動ホワイトボックス診断を担当。さらに診断ツールの開発や日本初のセキュリティAIエージェント『Takumi』の改善を通じ、次世代のセキュリティ技術を創り出します! ■Webアプリ/スマホアプリ/クラウド/IoT等の脆弱性診断・報告 ■顧客のシステム仕様に合わせた最適な診断プランの提案・商談支援 ■診断結果の報告会実施および顧客フォロー ■診断工程を効率化・高度化するためのツール企画・設計・開発 ■社外向け技術記事の執筆や、チーム内への技術ナレッジ共有 ■診断技術を標準化するためのプロセス改善
【必須】■脆弱性の原因から対策までを言語化できる方■CTFまたはBugBountyなどの実績・挑戦経験 【歓迎】■開発経験(Web/モバイル/クラウド) ■バイナリ解析やIoT診断の経験 【魅力】 ■世界トップクラスのメンバーを筆頭に高い技術力を持つエンジニアと働ける環境!(脆弱性報告先実績:Google, Cloudflare, GitHub, Salesforce, Microsoft, Metaなど) ■日本初のセキュリティAIエージェント『Takumi byGMO』の開発及び専門性を軸にしたフィードバックを通じて、AIのアウトプットを評価し、改善・最適化するプロセスに関わることができます!
-
900~1400万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓顧客向けシステム開発・保守運用の全工程におけるセキュリティレビューおよびアーキテクトチェック ✓社内外からのセキュリティ相談に対するアドバイザリー業務(平均年800件程度) ✓脆弱性情報の調査、リスクアセスメント、セキュリティ対策スキームの検討・推進 ✓顧客によるセキュリティ監査への対面対応およびインシデント発生時のフォレンジック・ログ解析対応 ✓全社セキュリティ教育・訓練の企画・推進・講師対応およびセキュリティガバナンス統制 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓大手金融機関向け商用取引システム構築における最上流セキュリティアーキテクチャレビュー ✓高度化するサイバー攻撃に対応する全社セキュリティインシデント対応スキームの構築・運用 ✓クラウドネイティブ環境(AWS等)における脆弱性診断および全社ガバナンス統制推進
必須条件(MUST) ✓セキュリティ領域実務経験10年以上、CSIRT実務経験5年以上(うちリーダー経験3年以上)、またはインシデント対応/脆弱性調査/セキュリティ要件定義/クラウドセキュリティ構築等の実務経験3年以上(※いずれか一つ必須) ✓自ら能動的に課題を導き出し、強い当事者意識を持って解決をリードできる方 歓迎条件(WANT) ✓顧客向けセキュリティコンサルティング、SOC業務、ヘルプデスク、セキュリティ教育の講師経験 ✓CISSP、情報処理安全確保支援士、AWS Certified Security–Specialty、CEH等の関連資格
-
600~1000万
● ISMS運用・維持管理 ・年次/内部監査計画・実施、外部審査対応 ・ポリシー・手順書の策定・改定・周知 ● 社内セキュリティポリシー・手順策定・運用 ・「サイバーセキュリティガイドライン Ver.2.0」(経済産業省)第3章をベースに社内規程化 ・アクセス管理・権限管理フロー整備 ● インシデント対応(CSIRT) ・初動対応〜復旧〜再発防止までのプロセス設計・演習 ・SIEM/EDR運用・ログ監視ルールのチューニング ● セキュリティ教育・啓発 ・全社/部門別研修・フィッシング訓練の企画・実施 ・月次ニュースレター・社内ポータル整備 【使用ツール】 ・支給PC: 会社指定PCから本人希望に応じて支給 ・主な使用OS: Windows, macOS, Linux ・グループウェア: Google Workspace ・コミュニケーション: GitHub, Slack, Zoom ・コード管理: GitHub ・タスク管理: GitHub Projects V2, GitHub Issues, Redmine ・社内ネットワーク: Ubiquiti UniFi ・EDR:CrowdStrike ・MDM: 未選定 ・SIEM:未選定 ・脆弱性スキャン:未選定
必須スキル ・事業会社における情報セキュリティ運用経験 ・ISMSもしくはそれに相当するものの維持管理経験(3年以上) ・インシデント対応プロセス構築・運用の実績 ・社内ポリシー・手順書策定および運用経験 ・全社向けセキュリティ研修企画・実施経験 歓迎スキル ・リスクアセスメント・脆弱性管理プロジェクト経験 ・NIST SP 800-171適合化ロードマップ策定・推進経験 ・クラウドセキュリティガバナンス/サプライチェーンリスク管理経験 求める人物像 ・ログ分析や訓練設計を通じて地道に改善できる方 ・未知の脅威にも主体的に学び、対応策を提案できる方 ・高い倫理観と経営視点をもって優先度付けできる方 ・全社を見渡す広い視野と高い当事者意識をもって業務を遂行できる方 ・受け身ではなく、解決策の提案も含め、建設的なコミュニケーションができる方 ・自身の感情や行動をコントロールして、安定したパフォーマンスを発揮できる方
・超小型衛星の設計・製作及び運用サービスの提供 ・超小型衛星によるコンステレーション構築 ・超小型衛星関連のコンポーネント・ソフトウェアの提供 ・衛星管制用地上局の運用サービスの提供 ・教育・コンサルティング業務 等