【東京】社内ITサイバーセキュリティ対策の設計・導入・運用・改善
650~900万
三菱電機ソフトウエア
東京都港区
650~900万
三菱電機ソフトウエア
東京都港区
セキュリティコンサルタント
セキュリティエンジニア
経営企画室ITシステム部にて会社統合における会社全体のセキュリティ施策を考え、全体で統制する業務を担っていただきたいと考えております。今後のリーダー候補として構築運用だけでなく全体のルールや統制をけん引いただくことを期待します。 <業務内容> ・インシデントレスポンス(検知→隔離→調査→復旧→フォレンジック対応)と事後の再発防止策立案 ・SOCとの協働、エスカレーション対応 ・SIEM/ログ集約プラットフォームの設計・運用、アラートチューニング、検知ルール作成 ・EDR/MDM、アンチウイルス、パッチ管理などのエンドポイント保護策の導入・運用 ・ネットワーク、サーバ、ストレージ、仮想化・コンテナ基盤、クラウド(AWS/Azure/GCP)等のインフラに対するセキュリティ設計と実装 ・ファイアウォール、IDS/IPS、NWセグメンテーション、VPN、SD-WAN 等のネットワークセキュリティ運用・最適化 ・脆弱性スキャン/管理(脆弱性評価、優先順位付け、修正プロセス連携) ・Threat Hunting、検知エンジニアリング、脅威インテリジェンス活用 ・セキュリティアーキテクチャレビュー、導入中システムのセキュアデザイン支援 ・運用自動化(スクリプト/Playbook化)とSLAに基づく運用改善 募集背景 当社は2022年4月1日に三菱電機グループのソフトウェア設計会社6社が経営統合して発足し、2023年4月1日には同グループ1社からソフトウェア設計事業の一部移管を受け、三菱電機グループのソフトウェア技術の中核を担う企業として新たなスタートを切りました。 本社情報システム部門において、社内ネットワーク、サーバ、クラウド基盤、エンドポイント等の情報インフラに対するサイバーセキュリティ対策の設計・導入・運用・改善を担当していただきます。 自身の企画・アイデアを積極的に提案できる環境下で自社(約7,000人規模)の改善に寄与できるスケール感の大きさはやりがいや手ごたえを十分に感じることができます。 今後は、各拠点に分散する数百あるサーバをクラウド化していきます(クラウドファースト)。サイバーセキュリティやIT-BCPの対応により、ITによる経営基盤強化につなげていきます。 <ミッション> 三菱電機グループ、三菱電機ソフトウェアでは、業務DX、生成AI活用による業務効率化、経営管理の迅速化に積極的に投資しております。 本ポジションでは定型業務の遂行だけではなく、統合後の全体の統一施策に関わることができ、会社全体のセキュリティの施策を検討に寄与できます。 統合後のタイミングだからこそ企画・提案するチャンスは多くありますので、このような役割で働きたい方は是非ご応募ください。 <所属部署に関して> ・ITシステム部では、5つのグループ組織があり、約30名のメンバーで従事しています。 ・各グループは、本社(浜松町)に拠点を置くグループと神戸に拠点を置くグループがあります。 ・残業時間は月平均20時間程度。(夜間対応は)状況に応じ変動します。 ※障害等の発生の際は、当社でできるものは対応しますが、受託企業で対応いただくことが多いです。 <キャリアステップ> ネットワークの構築、ファイルサーバー移行プロジェクトのほかにも、広域ネットワークの構築、無線通信インフラの導入や三菱電機グループとして取り組むことなど、中長期的に取り組むテーマがある組織です。 経験を重ねていただき、リーダーとしてプロジェクトの推進役となっていただくことを期待します。 将来的には部の中心メンバーとしてリーダー、そして管理職として牽引頂きたいと考えています。 ※年に1回上長とのキャリア面談を通じて、自身の希望を踏まえたキャリアアップも可能です。
いずれかを有すること ・情報インフラまたはサイバーセキュリティ領域での実務経験:5年以上(インフラまたはSOC/IR中心の経験を含む) ・ネットワーク(ルーティング/スイッチ/ファイアウォール等)とサーバ(Linux/Windows)の運用経験 ・SIEM、EDR、IDS/IPS、脆弱性スキャナ等の導入・運用経験 ・インシデント対応またはフォレンジックの実務経験(検知→対応→改修までの一連の経験) ・クラウド基盤(AWS/Azure/GCP)に関する実務知識・運用経験 ・チーム内外の関係者と協働できるコミュニケーション力ネットワーク(ルーティング/スイッチ/ファイアウォール等)とサーバ(Linux/Windows)の運用経験 ・SIEM、EDR、IDS/IPS、脆弱性スキャナ等の導入・運用経験 ・インシデント対応またはフォレンジックの実務経験(検知→対応→改修までの一連の経験) ・クラウド基盤(AWS/Azure/GCP)に関する実務知識・運用経験 ・技術資料の読解や英語文献の参照ができると尚可 ・チーム内外の関係者と協働できるコミュニケーション力
650万円〜900万円
東京都港区
最終更新日:
400~1000万
Rakuten-CERTにてSIEM運用、脅威ハンティング、ユースケース開発、インシデントレスポンス、フォレンジック、プレイブック整備、技術レポート作成等を担当。
SIEM、SOC/CSIRT、インシデント対応、脅威検知・分析経験。英語対応歓迎。
-
400~1000万
攻撃セキュリティセクションのシニアペネトレーションテスター。Web/ネットワーク/モバイル等への侵入テスト、レッドチーム演習、ツール開発、検知能力向上、若手育成を担当。
ペネトレーションテスト、攻撃シミュレーション、脆弱性診断、セキュリティツール開発経験。
-
400~1000万
国際規格・ガバナンス観点での情報セキュリティ推進。規程整備、監査・認証対応、標準化、リスク管理、教育・啓発などを担当。
情報セキュリティ規程、ISMS、監査・ガバナンス、標準化の経験。
-
400~1000万
情報セキュリティ・プライバシーガバナンス部にて、Endpoint Privilege Management、Cloud Firewall、CASBなどのポリシー設計・実装、各部門連携による統合的防御を担当。
ITセキュリティアーキテクチャ、権限管理、クラウドセキュリティ、ガバナンス・ポリシー設計経験。
-
1000~1500万
ネットワーク・セキュリティ基盤刷新案件で、PMとして構想策定、要件定義、設計、導入、切替、運用設計までを統括。ゼロトラスト、SOC/SIEM、SecOps、ガバナンス整備を推進。
ネットワーク/セキュリティ基盤経験、PM経験、ゼロトラストやSOC/SIEM等の知見。関係者調整力、推進力。
-
800~1500万
ITリスクコントロール領域で、MUFGグループ・グローバルのAI関連ポリシー策定、リスクベース管理枠組み整備、統制デザイン、AIガバナンス協会活動への貢献、AIを活用したリスク管理高度化などを担当。
AI/ITリスク、ガバナンス、統制設計、リスク評価・分析、経営層/委員会向け報告の経験。AI・サイバー・オペレーショナルレジリエンス等のリスク管理経験歓迎。
-
800~1500万
ITリスクコントロール領域で、自然災害・システム障害・サイバー攻撃等を想定したオペレーショナル・レジリエンス強化、プラットフォームモダナイゼーション等の大規模プロジェクト管理、リスクシナリオ整備やKRI設計を担当。
オペレーショナル・レジリエンス、ITリスク管理、プロジェクト管理、リスク評価・分析、経営報告の経験。大規模プロジェクトや海外拠点連携経験歓迎。
-
800~1500万
MUFGグループのサイバーセキュリティ統制状況評価・分析、サードパーティ管理、デジタル詐欺対策、リスクベースの管理枠組み整備、外部契約/モニタリング/演習企画等を担当。
サイバーセキュリティ、サードパーティリスク管理、統制評価・分析、デジタル詐欺対策、経営層報告の経験。リスクシナリオ整備やKRI設計経験歓迎。
-
600~1350万
MUFG全体を対象に、サイバーセキュリティ戦略策定、脅威インテリジェンス、ASM関連ツールの企画・導入・運用、インシデントレスポンス、セキュリティ監視、教育、ポリシー/標準策定、製品導入、システム開発レビュー等の各領域で活躍するオープンポジション。
サイバーセキュリティ領域の一定の実務経験・専門性。戦略/教育、監視・インシデント対応、製品導入、ポリシー策定等いずれかの経験歓迎。
-
500~1350万
<インフラエンジニア> お客様のDXビジネス加速を推進できるインフラエンジニアとして以下のような業務に携わっていただきます。 ・サーバ、ネットワーク、DB等の設計・構築・テスト ・国内有数の大規模システムのインフラ、HW/MWの調達・設計・構築・試験 ・オンプレ・クラウドを問わずネットワークの提案支援、システムアーキテクチャ設計支援、グランドデザイン策定 ・Azure、AWS、GCP、ゼロトラスト、SaaS等のクラウド基盤を用いた業務プラットフォームの設計 <プロジェクトマネージャー> お客様のDXビジネス加速やお客様の課題解決に向け、お客様と調整しながらプロジェクト全体を推進いただきます。 ・プロジェクトリーダとしてチームを統率 ・主に大規模基幹システムの機能追加、システム開発プロジェクトを主導
<インフラエンジニア> 下記いずれかの経験 ・サーバ、ネットワーク、DB等の設計・構築・テストに関連するPJ経験/3年以上 ・オープン系システム基盤(UNIX、Linux、Windows、各種MW等)、クラウド基盤(AWS、Azure、GCP等)を用いた提案、設計・構築経験及び知識 ・パブリッククラウドのうち、いずれか一つのクラウド構築・運用/プロジェクト参画経験を有すること もしくはオンプレインフラ構築・運用経験 ・LAN/WAN等IPネットワークに関する提案、設計・構築経験及び知識 <プロジェクトマネージャー> プロジェクトマネージャーとしてチームのマネジメントを行ったこと、あるいはリーダー、サブリーダーとしてチームを率いた経験があること
-