CxO・経営人材をお探しの方(エグゼクティブサーチご紹介) 採用企業の方(お問い合わせフォーム) (無料)転職希望・キャリア相談の方【1分】

JP

/ EN

hamburger-icon
閉じる
menu-icon
MENU

社名非公開

社名非公開 | 上場ITコンサルティングファームでのセキュリティコンサルタント/エンジニア_ロケーションフリー

35年にわたり業界をリードしてきているITコンサルティングファーム。ベンダフリー、中立性を特徴としており、ITの導入ありきのプロジェクトではなく、経営戦略・業務改革・システム改革の三位一体のソリューション提供を強みとしている。

IT/DX & サイバーセキュリティコンサルティング

企業名

非公開

職種/ポジション

IT/DX & サイバーセキュリティコンサルティング

仕事内容

◆職務内容の詳細 <<セキュリティコンサルタント>> コンサルタントして、お客様に対して以下のようなセキュリティサービスを提供いただきます。また、新設組織でもあるため、事業戦略、ソリューション開発など企画・推進、そして事業拡大のため新規顧客の獲得、提案、プロジェクト化を担っていただく事も想定しています。 ・セキュリティアセスメントサービス ・セキュリティリスクの可視化、脅威への対策、セキュリティ監査基準への対応支援 ・将来起こりえるサイバーセキュリティを想定し、かつ今とるべき最適で戦略的なセキュリティアーキテクチャーのデザイン ・セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進 <<セキュリティエンジニア>> セキュリティエンジニアとして、「Future Vuls」の開発業務、あるいはセキュリティシステムにおける設計・構築を担っていただきます。 ・自社サービスである「FutureVuls」の開発・運用 ・新たなセキュリティ技術、ソリューション開発 ・セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進 ・Vulsの普及活動を目的とした社外に向けたマーケティング活動(勉強会、講演などのイベント企画・運営・登壇、執筆活動などの機会あり) ◆職務内容の詳細 <<セキュリティコンサルタント>> 昨今、インターネットの高度利用化、システムのオープン化の加速度、データの高度利用とともに、セキュリティ事案により社会問題となるケースが多発しています。外的要因、管理体制の不備、ガバナンスの不徹底など、危機管理における認識の甘さや、具体的な対策を実践に展開し切れていないケースが散見されます。我々は、お客様が直面し得る脅威を事前にアセスメントし、セキュリティリスクの可視化、脅威への具体的な対策、セキュリティ監査基準への対応などを支援するとともに、システムに求める要求、その背景・将来の予測を加え、今とるべき最適で戦略的なアーキテクチャをデザインします。 セキュリティコンサルタントとして、お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。セキュリティの最新状況や関連するサービス・テクノロジーについて幅広い知識・理解だけでなく、お客様の業種・業態や規模は様々なため、お客様の状況に応じた最適な評価方法を論理的に導き出す力が必要です。また、お客様と円滑なコミュニケーションを行うスキルも必要になります。 <<セキュリティエンジニア>> Vulsを含めたセキュリティ対策サービス開発を行います。具体的には、悪意ある第3者のハッキングやサイバー攻撃などの攻撃手法・手段を熟知し、具体的な防止策をデザインし、お客様資産・システム資源の安全性を向上するための仕組みやシステム開発を実施します。 OSやソフトウェアの脆弱性に対する迅速な検知対策、DoS攻撃や不正アクセスからIPS・IDSなどを用いたシステム・データの保護、など主にシステム面でセキュリティ対策に必要なサービスやツールの開発を実施するため、プログラミング言語知識やネットワーク、OSの知識など、幅広いITに対する知識と理解が必要です。

必要経験

【必須】 GitHub、Qiita、ブログなどお持ちであれば、職務経歴書にご記載ください。 コンサルタント ・セキュリティビジネス(コンサルティング、ベンダー、SIer、事業会社など)の実務経験をお持ちの方。 ・DDoS攻撃や標的型攻撃などの情報資産を脅かす攻撃やその対策に対する強い興味・関心を持っている方。 ・OSからアプリレイヤまでの幅広いシステム的、技術的な知識と興味がある方。 ・情報セキュリティ・個人情報保護に関わる動向に興味を持っており、セキュリティ領域のエキスパートを目指している方。 エンジニア ・DDoS攻撃や標的型攻撃などの情報資産を脅かす攻撃やその対策に対する強い興味・関心を持っている方。 ・OSからアプリレイヤまでの幅広いシステム的、技術的な知識と興味がある方。 ・情報セキュリティ・個人情報保護に関わる動向に興味をもっており、将来的に、セキュリティ領域のエキスパートを目指している方。 【歓迎】 ・実際のセキュリティ事案の当事者となり、脅威の実態を体験したことがある方。 ・セキュリティコンサルタントとして活躍中の経験者の方。 ・全社レベルにおける責任者もしくは推進担当者として、情報セキュリティ・個人情報保護の推進に関わる  実務を経験されている方。 ・「FISC(財団法人金融情報システムセンター)金融機関等コンピュータシステムの安全対策基準」に  関する知識をお持ちである方。 ・情報セキュリティ・個人情報保護の推進に関わる何らかの実務を経験されている方。 ・ISMS・プライバシーマーク認証基準に関する知識をお持ちである方。 ・情報セキュリティ・個人情報保護に関わる何からの資格をお持ちである方。 【求める人物像】 ・高いコミュニケーション力(難しいことをわかりやすく相手に伝える能力) ・深い理解力と広い見識 ・論理的思考力 ・挑戦心・アントレプレナーシップ ・向上心・熱意・バイタリティ ・柔軟性(良いものを取り入れて進化する) ・今よりもっと大きな/影響力のある仕事をしてみたいという指向、  ITを通じて世の中を変えていきたいという指向 ・高いプレゼンテーション力・交渉力 ・俯瞰的/体系的な視野/思考 ・指示待ちにならず、自分のやるべき事を考え進んで実行できる ・技術の習得、後輩の育成にやりがいを感じる

想定年収

550万円〜1500万円

予定勤務地

東京都, 大阪府, 愛知県, 福岡県, 宮城県, 北海道

雇用形態

正社員(期間の定め無し)

待遇/福利厚生

【待遇】 契約期間:期間の定めなし 試用期間:試用期間あり(6か月) 昇給:有 賞与:年2回(6月、12月) 【福利厚生】 各種保険:健康保険、雇用保険、労災保険、厚生年金 持株会制度、財形貯蓄制度、グループ健康保険組合、ベネフィット・ステーション、契約保養所、チャイルドケア補助、マッサージ室、健康相談室、ハラスメント相談室、出産一時金の独自給付(10万円) 他

休暇

土日、祝日、年末年始(12月30より翌年1月4日まで)、その他会社が定めた日 有給休暇(初年度10日間)、結婚休暇 、 忌引休暇 、生理休暇 、通院休暇 、産前産後休暇、育児休暇 、妻の出産による休暇、 介護休暇 、 リフレッシュ休暇、 Family休暇(配偶者や親族の看護介護、妊娠中の通院、子の行事対応などで使用可能な休暇/諸条件あり)他

求人ポイント

Case

転職成功事例