※30~40代が対象!【年収600~1,200万円】サイバーセキュリティアナリスト
550~1200万
SOMPOリスクマネジメント株式会社
東京都新宿区
550~1200万
SOMPOリスクマネジメント株式会社
東京都新宿区
セキュリティコンサルタント
セキュリティエンジニア
〇募集背景 近年、サイバー攻撃は高度化・巧妙化が進み、ランサムウェアやサプライチェーン攻撃、地政学リスクと連動したサイバーインシデントなど、企業を取り巻く脅威は質・量ともに急激に拡大しています。こうした環境下で、事後対応や単なるセキュリティ運用だけでは不十分となり、「何が、いつ、どこから起き得るのか」を先読みし、経営や事業判断に活かす脅威インテリジェンスの重要性が急速に高まっています。 同社は大手損保グループのリスクマネジメント専門企業として、これまで事故対応やリスク分析を強みに多くの企業を支援してきました。その中でサイバーリスク領域への相談・案件は年々増加しており、従来のセキュリティ対策支援に加えて、より高度な脅威分析や戦略的な情報提供を行える体制の強化が急務となっています。 本ポジションは、その中核メンバーとして、分析・技術検証・アウトプットの質を高め、サービス全体の価値向上を牽引する役割を期待されています。 事業拡大フェーズにある今だからこそ、仕組みづくりや領域定義にも関われる余地が大きく、単なる増員ではなく、将来のサイバーリスク事業を支える重要な採用として募集が行われています。 〇業務内容 本ポジションでは、企業を取り巻くサイバー脅威を多角的に分析し、実務に活かせる「脅威インテリジェンス」を提供する役割を担います。単なる情報収集にとどまらず、技術的な裏付けをもった分析と、意思決定につながるアウトプットまでを一貫して担当します。 主な業務は、国内外のサイバー攻撃動向、マルウェア、脆弱性情報、ダークウェブ上の情報などの継続的な収集・モニタリングです。公開情報や専門ベンダーのデータ、技術コミュニティなど複数のソースを活用し、攻撃手法や攻撃者の傾向、業界別のリスクを分析します。 収集した情報については、実際に技術的な検証や再現を行い、攻撃の仕組みや影響範囲を深く理解した上で、分析結果を整理します。必要に応じてログやネットワーク、システム構成の観点からも検討し、机上の分析に留まらない実践的な知見を蓄積していきます。 分析結果は、レポートや資料としてまとめ、顧客企業や社内関係者へ提供します。経営層や非エンジニアにも理解できる形でリスクや対策の方向性を示すことが求められるため、専門知識をわかりやすく翻訳する力も重要です。また、個別案件に応じて、対策優先度の整理や注意喚起、セキュリティ施策に関する助言を行います。 加えて、サイバーインシデント発生時には、最新の脅威情報をもとに状況分析や影響評価を支援する役割も担います。将来的には、脅威インテリジェンスサービスの高度化や新サービス企画、社内外への情報発信、ナレッジ整備など、専門チームの中核としての活躍が期待されています。 〇フィットする人物像 サイバーセキュリティの世界に興味があり、「なぜこの攻撃が起きたのか」「次は何が狙われるのか」を考えることが好きな方に向いているポジションです。必ずしも最初から脅威インテリジェンスの専門家である必要はなく、セキュリティ運用、SOC、インフラエンジニア、アプリケーションエンジニアなどの経験を通じて、ログや挙動を読み解いてきた方であれば、十分にキャッチアップ可能です。 技術だけでなく、「この情報をどう伝えれば相手の判断に役立つか」を考えることにやりがいを感じる方もフィットします。レポート作成や説明の場面では、完璧な文章力よりも、相手目線で整理しようとする姿勢が重視されます。 また、決まった正解がない分野だからこそ、新しい攻撃手法や海外情報を調べることを楽しめる方、日々アップデートされる知識を前向きに吸収できる方に適した環境です。大手グループの安定した基盤の中で、専門性をじっくり磨きたい方や、将来的にセキュリティの軸でキャリアの幅を広げたいと考えている方であれば、「自分でも行けそう」と感じられるポジションです。
・ネットワーク、OS、クラウド等の基礎的なIT知識 ・脅威情報、脆弱性、インシデント対応への関心
大学院(博士)、大学院(法科)、6年制大学、専門職大学、大学院(その他専門職)、大学院(修士)、大学院(MBA/MOT)、4年制大学
正社員
無
有 試用期間月数: 3ヶ月
550万円〜1,200万円
07時間00分 休憩60分
残業時間:月20時間未満想定
有 コアタイム (11:00〜15:00)
有 平均残業時間: 15時間
無
内訳:完全週休2日制
健康保険 厚生年金 雇用保険 労災保険
東京都新宿区
残業時間:月20時間未満想定 フレックスタイム制(コアタイム11:00~15:00) 1日の標準労働時間:7時間 各種社会保険完備(健康・厚生年金・雇用・労災) 通勤手当支給(会社規定による) 住宅手当あり(支給要件該当者のみ) 退職金制度あり
同社は大手損害保険グループの一員として、企業を取り巻くさまざまなリスクを総合的にマネジメントする専門会社です。事故や災害対応といった従来型のリスク支援に加え、近年はサイバーリスク、BCP、ガバナンス、コンプライアンスなど、経営に直結する領域へと事業を拡大しています。
最終更新日:
691~1057万
LLMやコーディングエージェントなどの利活用を全社で推進しており、あらゆる業務領域においてAIがco-workerとなる新しい組織の姿を前提とした、先進的なセキュリティ企画および推進に取り組んでいます。 ■AIコーディングエージェント等の自律型AI利活用を前提とした、次世代セキュリティガイドラインの策定■未知の技術を「禁止」するのではなく「安全に使う」ための、ガードレール型セキュリティの設計■全社AI利活用を推進するためのIT統制整備・リテラシー教育■セキュリティやIT統制に関する内部統制の整備・運用(ISMS、SOC1/SOC2など)■情報セキュリティポリシー/ガイドラインの策定・管理など
【必須】■システム開発、インフラ構築または情報システム部門における、エンジニアリングの実務経験(技術スタック・レイヤーは不問)■システムアーキテクチャ分野に加え、現代的なソフトウェア開発プロセス (アジャイル開発、CI/CD等)の概念を理解していること ★以下のいずれかを満たすこと■情報セキュリティマネジメント、IT監査/内部統制、またはISMS事務局の実務経験■IT全般および情報セキュリティに関する体系的な知識(応用情報技術者試験レベル以上)を有すること
■クラウドの会計ソフト,人事労務ソフト「freee (フリー)」などの運営。 ★特徴★個人事業主・中小企業向けの全自動クラウド型ソフト/簿記の知識なしで簡単に使える/銀行などのweb口座と連動して自動で会計帳簿が作成可能
600~2000万
【配属想定組織】 データセンターサービス本部 MDC運用サービス事業一部 【組織の概要】 大手証券会社向けに、当社データセンター及びクラウド上で稼働しているシステムに対し、高度なIT運用サービスを提供しています。(運用拠点は国内2拠点) お客様のシステム環境がマルチクラウド化、コモディティ化が進み複雑化し、高度な運用が求められる中、従来のシステム監視や運行管理にとどまらず、最新の基盤技術を活用したIT運用サービスを企画・開発し、常にニーズを捉えた進化を続けながら、継続的且つ安定的に提供し、お客様のビジネスに寄り添うことをミッションとしています。 【募集職種の期待役割】 開発、インフラ、運用など各自のコアスキルをIT運用の領域で生かし、ユーザー、開発担当者の気持ちを理解した質の高いサービス提供への貢献を期待しています。 【ITサービスマネージャ】 ・ITサービスマネージャーとして顧客フロント、サービス管理、サービス開発 ・各種テーマを推進するプロジェクトマネジメント 【運用基盤エンジニア】 ・運用基盤エンジニアとして構築・提供、サービス開発 ・各種テーマを推進するプロジェクトマネジメント 【具体的な職務内容】 お客様フロント、サービスマネジメント、サービス開発・提供、運用インフラの構築・提供を行っています。 【ITサービスマネージャ】 ・IT運用ソリューション導入(各種提案活動~設計・構築等) ・IT運用アウトソース(各種提案活動~運用要件定義・設計・構築~運用受入等) 【運用基盤エンジニア】 ・運用基盤アウトソース(各種提案活動~要件定義・設計・構築~維持管理等) 【携わるビジネス・サービス・テーマ】 プロジェクト例、提供サービス例: ・IT運用アウトソース ・システム監視基盤構築 ・CMDB構築及び情報提供サービス ・システム情報連携ダッシュボードサービス ・システム運設計支援 ・DC設備運用サービス 【仕事の魅力・やりがい・キャリアパス】 ・お客様の業務改革~ソリューション導入・アウトソースまで、IT運用に関して幅広い領域に関わることができる。 ・課題抽出/提案から設計・構築、運用まで一気通貫に実施できる ・社会的に影響力のある大企業のビジネスを支えるシステム基盤・運用に関われる ・様々な分野のスペシャリストとの協働により、技術・知識向上の機会が豊富 ・お客様に寄り添いながら、金融のミッションクリティカルなシステム運用の最先端に携わることができる。
【必須スキル・経験・資格】 ■業務知識、経験 ・システム基盤、システム運用基盤等の開発・構築・保守経験(アプリケーションも可) ・対客経験(お客様へのご提案、顧客拠点常駐等) ■関連技術、スキル ・ ITサービスマネジメントの知識 (ITIL, SIAM等) ・ FISC、ISO20000/27001知識 ・ パブリッククラウド関連知識(AWS、Azure、GCP等) など 【歓迎するスキル・経験・資格】 ・ITIL Master、Expert、Foundation ・SIAM Professional、Foundation ・高度情報処理技術者 ・PMP ・英語ドキュメンテーション/コミュニケーション ・AI技術 ・システム障害対応経験 など
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス
500万~
お客さまの経営課題や事業課題を捉え、セキュリティの観点から課題解決に向けたソリューション提案および導入構築を担当していただきます。 また、その活動を通じてお客さまとの新たなビジネス機会を創出し、KDDIおよび株式会社ラックのセキュリティ自社製品の販売、構築、運用までを含めたワンストップでの価値提供を担っていただきます。 ■セキュリティアーキテクチャの設計および構築 ・業界別のセキュリティガイドライン対応 ・AI時代における新たなセキュリティ脅威への対応 ・市場ニーズや要請に応じた最適なセキュリティ製品の選定 ・セキュリティアーキテクチャの設計および構築業務 ■ その他 ・最先端のセキュリティ技術および攻撃トレンドの情報収集 ・セキュリティエバンジェリストとしての勉強会、セミナー開催などの情報発信
【必須】 ・顧客要件や業界要件を整理し、ITアーキテクチャおよび構成案を主体的に立案、提案した経験(3年以上) ・ネットワーク、サーバ、クラウド環境におけるセキュリティアーキテクチャの設計、構築経験(2年以上) 【その他】 ・チームや関係者と設計議論およびレビューを主導した経験 ・FW、WAF、EDR、IAM、SIEM等を組み合わせた構成設計および製品選定経験(2年以上) ・システム導入におけるプロジェクトマネジメント経験(3年以上) ・英語による業務文書や資料の読解に抵抗がないこと ・セキュリティ関連資格の保有 ・通信領域における業務経験 【求める人物像】 ・技術だけでなく、お客さまの背景や目的を理解し、本質的なアーキテクチャ設計を行える方 ・既存の方法にとらわれず、AI時代の新たな脅威や技術に挑戦できる方 ・お客さまや社内関係者と対話しながら要件を整理し、形にできる方 ・最新のセキュリティ動向や技術を主体的に学び、業務に活かす意欲をお持ちの方 ・チームでの設計や議論を重視し、協力しながら価値を創出できる方
電気通信事業
600~1200万
「プラットフォームサービス」事業では、システム開発の生産性に貢献する各種サービスを展開しています。 ・企業で積極的な活用が進むオープンソースソフトウェア(OSS)を使用したシステム構築、課題解決をワンストップで提供する「OpenStandia」 ・企業システム開発向けフレームワーク「Object Works X」 ・高度な開発プロセス(CICD等)による生産性の高い開発環境を実現する「aslead DevOps」 これらのソリューションを携え、システム開発における技術的なプロフェッショナルとして、多様な技術支援を提供します。 さらに、システム開発での活用・ソリューション化を目的とした研究開発も行います。 【募集職種の期待役割】 アプリケーション開発を技術面でナビゲートしてください。 多様な技術を磨くだけでなく、小規模~大規模なシステム開発の現場で、技術を適用可能な形に落とし込み「使える技術」に昇華させます。 技術力、課題解決力、顧客対応力、チームワークなどを培いながら、技術選定~現場適用までのトータルソリューションを提供できるプロフェッショナルになっていただくことを期待しています。 【具体的な職務内容】 ・システム開発での活用・ソリューション化を目的とした技術調査 ・新製品・新サービスの開発・事業化 ・アプリケーション開発部隊への技術支援(技術選定、開発プロセスの標準化、テンプレート・サンプル作成、共通部品・機能開発、CI/CD導入、技術面での各種問い合わせ対応 など) ・顧客へ生産性向上施策の提案、構築、運用 【携わるビジネス・サービス・テーマ】 ■主要活動例 □製品・サービスの販売/サポート ・ aslead DevOps ・ OpenStandia ・ Object Works X etc.. □全社のシステム系案件に対するアプリ基盤レイヤーの技術支援 開発標準化、性能向上、ライブラリ管理、データ分析・データレイク等 □R&D、施策(製品・サービス探索、事業立ち上げ検討等) ・ 開発に関わる新サービス検討 ・ データ管理・分析基盤(各種DB、DHW、BI、ETL) ・ 量子コンピューティング及び周辺技術(研究調査、実証実験) etc.. □社内外の認証・ID管理に関わる案件の技術支援・施策推進 ・ 認証基盤、ID管理基盤のシステム化検討、設計、構築 ・ 周辺技術の動向調査、新サービス検討 etc... 【仕事の魅力・やりがい・キャリアパス】 複数名のキャリア採用者が新製品・サービス開発・技術支援に従事し活躍中。 技術リーダーとしての責任は大きいですが、顧客から重宝されることが多く、培った関係性で次の仕事に繋げている方が多いです。 <求める人物像> ・新しいことに積極的にチャレンジできる方 ・論理的に物事を考えることが好きな方 ・創意工夫が出来る方 ・皆で何かを作ることが好きな方 ・人と関わるのが好きな方 <歓迎する経験・資格> ・システム開発における技術面でのナビゲート経験、テックリード ・マイクロサービスアーキテクチャの導入 ・セキュリティ、DevSecOps ・IaC ・システム開発におけるAI活用 ・各種クラウド資格
◆開発プラットフォーム全般の知識、複数年以上の開発経験 ◆クラウド(AWS、Azure、GCPなど)上での基盤構築経験 Java/Spring/Python/C#/go/Angular/Vue.js/React/GraphQL GitLab/GitHub/Ansible/Terraform/Nexus/SonarQube/Coverity/ /Selenium/Kubernetes/gRPC/Kafka/Prometheus/Helm/Confluence/Jira/Mattermost/ElasticStack/Zoom/Miro Oracle/MySQL/PostgreSQL/MongoDB(NoSQL) Terraform/Vault/Boundary AWS/GCP/Azure/OCI DataRobot等のデータ分析・機械学習基盤全般 LLM、LLM関連ライブラリ・開発フレームワーク(LangChain等) DevSecOps関連(SAST/IAST/DAST/SCA等) 開発プロセスへのAI組込み(Copilot/CodeWhisperer/EggPlant等) ローコードツール(Mendix/OracleAPEX等) numpy/scipy/pandas/seaborn/scikit-learn/dlib OneTrust/Pets(プライバシー強化技術)
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス
600~900万
CTO直下で、AWS環境のセキュリティ強化、リスク管理体制の整備、組織全体のセキュリティ文化醸成を推進し、事業成長を支える強固なセキュリティ基盤の構築を担っていただきます※仕事内容詳細は備考へ記載 【このポジションのミッション】医療DX企業として患者・薬局の重要データを守りながら、41のAWSアカウントで運用されるサービス群のセキュリティ基盤を設計・推進していただきます。単なるセキュリティ運用ではなく、「何かあってから対応する」のではなく「起きる前に防ぐ」ための仕組みづくりをリードするポジションです。
【必須】■AWSセキュリティ(IAM、SCP、GuardDuty、CloudTrail、Security Hub)経験3年以上■AWSを用いたインフラ設計・運用経験5年以上■TerraformまたはCDKによるIaC経験■セキュリティインシデント対応 または復旧訓練の設計経験■非エンジニアへの説明・提案経験 【歓迎】・AWS Security Specialty・Wiz、Orca等のCSPM運用経験 ・医療・金融等の規制業界経験・セキュリティ組織立ち上げ経験 ・SIEM、SOC、EDR連携経験
薬局の予約システムを中心に、薬局・ドラッグストア・病院・介護の領域にtoC・toB向けの Web/アプリサービスを自社開発し、提供しています。
700万~
企業のITシステム、OT(Operational Technology)システム、IoTの領域におけるサイバーセキュリティ対策を支援します。サイバーセキュリティ管理が難しい海外拠点でも、PwCが有するグローバルネットワークを活用し、戦略立案から実行まで包括的な支援を提供します。具体的には、高度なサイバー攻撃の検知をはじめ、インシデントが発生した際の迅速な事故対応や被害の最小化、さらには再発防止から対策の抜本的見直しまで、業種・業界の特性を踏まえたさまざまなアプローチを通じて、クライアントにとって最適なサイバーセキュリティ対策を実行します。
・コンサルティングファーム経験者 ・サイバーセキュリティを中心にシステム開発の経験者 ・ガバナンス・リスク・コンプライアンス業務の経験者 ・海外赴任/グローバルプロジェクトなどの経験者
-
850~1300万
【業務内容】 当社では、パーソナルデータなどの重要な情報を扱う大規模サービスを多数提供しており、社会インフラとしての高い信頼性と安全性が求められています。 その基盤として、社内開発者が安心かつ効率的にサービスを開発できるプライベートクラウドを提供しており、本ポジションでは、その上で稼働する認証認可基盤、暗号鍵管理システム、社内認証局などのセキュリティ基盤の開発・運用を担います。 具体的には以下のシステム開発・運用業務を想定しています。 ・運用者によるシステムへのアクセス制御システム ・システム間のアクセス制御システム ・社内認証局 ・証明書管理システム ・暗号鍵管理システム ★本ポジションで得られる経験★ ・大規模サービスにおけるセキュリティインフラの設計・運用経験認証認可、鍵管理、証明書管理など複数領域を横断した知見 ・既存システムとの互換性を維持しながら進化させる実践的なアーキテクチャ設計力 ・中長期的な視点で複雑な課題を解決する問題解決力 ・関係者と連携しながら推進するプロジェクト推進力
【必要な経験/スキル】 ・Dockerなどのコンテナ、Kubernetesの利用経験 ・Go、Java、JavaScript(TypeScript)のいずれかを利用したシステム開発の経験(3年程度) ・英語の読み・書きスキル(ビジネスレベル) 【あると望ましい経験/スキル】 ・OSSの開発経験 ・認証・認可技術に関する知識 ・暗号技術に関する知識 ・Zero Trust Architectureに関する知識および導入経験 ・英会話スキル(ビジネスレベル)
インターネット広告事業、イーコマース事業及び会員サービス事業などの展開 並びにグループ会社の経営管理業務など
640~800万
■仕事内容 フージャースグループ全体のIT基盤を支える情報システム部門にて、マネージャー候補として各種プロジェクトの推進を担っていただきます。 グループ全体で約1,800名が利用するIT環境の高度化に向け、現課長とともに組織運営やプロジェクトマネジメントを担当いただくポジションです。 グループ全体のIT戦略に関わる大規模案件だけでなく、各事業会社ごとの個別プロジェクトも推進していただきます。 <具体的には> ・グループ全体の次世代ネットワーク構築 ・サイバーセキュリティ強化施策の企画・推進 ・AI活用戦略推進プロジェクトのマネジメント ・各事業会社におけるIT施策の企画・推進 ・ITインフラに関する各種プロジェクトマネジメント ・関係部署やベンダーとの調整、折衝 ━━━━━━━━━━━━━━━ ■このポジションの魅力 ・東証プライム上場企業グループのIT戦略に携われる ・約1,800名規模のITインフラを支える中核ポジション ・ネットワーク、クラウド、セキュリティ、AI活用など幅広い領域に関与可能 ・グループ全体のDX推進に主体的に携われる ・マネージャー候補として組織運営にも挑戦できる ・東京駅徒歩5分の好立地 ・残業平均13~18時間程度と働きやすい環境
【必須】 以下いずれかのご経験をお持ちの方 ・ITプロジェクトマネジメント経験(ネットワーク、ITインフラ、セキュリティ等) ・ITインフラ(ネットワーク、クラウド、サーバー、ストレージ)の設計・構築・運用経験 ・サイバーセキュリティ施策の企画・導入・運用経験(ゼロトラスト、ID管理、EDR等) 【歓迎】 ・不動産業界に関する知識や理解 ・メンバーの管理、育成、指導経験(2名以上)
フージャースグループの経営方針策定および経営管理を担う持株会社。 グループでは分譲マンション事業を中心に、再開発事業、分譲戸建事業、シニア向けマンション事業、不動産投資事業、不動産関連事業など、「住まい」に関わる幅広い事業を展開しています。 「欲しかった暮らしを、しよう。」をブランドメッセージに掲げ、企画・販売・管理・アフターサービスまで一貫したサービスを提供。顧客視点を大切にしながら、住環境の価値向上に取り組んでいます。
550~800万
法人向けにセキュリティ強化のコンサルティングを提供。リスクアセスメントやセキュリティポリシー作成支援、SOC/CSIRT整備など幅広い業務を担当。課題に応じたオーダーメイドの提案を行い、安心を提供。 ■セキュリティ課題に対するアドバイザリサポートやリスクアセスメントを実施。 ■情報セキュリティポリシーや規程の作成支援、SOC/CSIRTの整備、サイバー演習の支援を担当。 ■ISMSやPCI DSSに関する準拠支援を提供。 ■希望に応じてプリセールス活動や監査業務にも挑戦可能。 ■お客様のニーズに応じた柔軟な提案を行い、セキュリティ分野の専門性を高める環境。
【いずれか必須】 ■セキュリティに関する業務経験(目安3年) ■IT/DXコンサルティングに関する業務経験(目安3年) 【魅力】 ■在宅勤務・リモートワーク可能で柔軟な働き方を実現 ■資格取得費用やセミナー費用を全額支給し、スキルアップを全面的にサポート ■個性を尊重し、得意分野を活かせる環境でキャリア形成が可能 ■最先端のセキュリティ技術に触れながら、専門性を高めることができる ■フランクな社内文化で、働きやすい雰囲気。
セキュリティ診断サービスの提供/セキュリティ対策サービスの提供/フォレンジック調査(セキュリティインシデント調査・対応)/ネットワーク・インフラの構築・運用・保守
450~600万
法人向けにセキュリティ強化のコンサルティングを提供。リスクアセスメントやセキュリティポリシー作成支援、SOC/CSIRT整備など幅広い業務を担当。課題に応じたオーダーメイドの提案を行い、安心を提供。 ■セキュリティ課題に対するアドバイザリサポートやリスクアセスメントを実施。 ■情報セキュリティポリシーや規程の作成支援、SOC/CSIRTの整備、サイバー演習の支援を担当。 ■ISMSやPCI DSSに関する準拠支援を提供。 ■希望に応じてプリセールス活動や監査業務にも挑戦可能。 ■お客様のニーズに応じた柔軟な提案を行い、セキュリティ分野の専門性を高める環境。
【いずれか必須】 ■セキュリティに関する業務経験 ■IT/DXコンサルティングに関する業務経験 【魅力】 ■在宅勤務・リモートワーク可能で柔軟な働き方を実現 ■資格取得費用やセミナー費用を全額支給し、スキルアップを全面的にサポート ■個性を尊重し、得意分野を活かせる環境でキャリア形成が可能 ■最先端のセキュリティ技術に触れながら、専門性を高めることができる ■フランクな社内文化で、働きやすい雰囲気。
セキュリティ診断サービスの提供/セキュリティ対策サービスの提供/フォレンジック調査(セキュリティインシデント調査・対応)/ネットワーク・インフラの構築・運用・保守