GLIT

検索結果: 923(761〜780件を表示)

株式会社GA technologies

セキュリティエンジニア|スペシャリスト【IT戦略室】

セキュリティコンサルタント

東京都

800万円〜1300万円

雇用形態

正社員

▽セキュリティチームについて セキュリティチームはGAグループ全体の情報システムと自社開発プロダクトのセキュリティを向上させる役割を担っています。2024年3月現在、4名(うちCISSP1名、SSCP2名)で構成されています。4名のうち3名はセキュリティ経験ほぼ0からのスタートでしたが、現在は情報セキュリティの専門家として活躍しています。少人数ながら幅広い領域をカバーしているため、様々な経験を得る機会があります。 ■コーポレートセキュリティ: セキュリティチームはコーポレートITチーム(情シス)と連携し、情報システムの運用自動化・効率化も見据えてセキュリティ製品の検証・導入・運用を推進しています。 GAには多数のグループ会社があり、IT環境も様々です。このような多様性のあるIT環境において、業務効率とセキュリティを両立させる方法を立案し、実現することが役割です。 ■プロダクトセキュリティ: GAでは多くのプロダクトを自社開発しています。GAグループのお客様に安心・安全なサービスを提供し続けるため、プロダクトのセキュリティを維持・向上させることに努めて(その他詳細は面談にてお伝えします)(その他詳細は面談でお伝えします)

非公開

セキュリティコンサルタント

セキュリティコンサルタント

東京

1000万円〜1200万円

雇用形態

正社員

・イスラエルCYBERGYMと連携し、世界最先端のサイバーセキュリティトレーニングの講師としてご担当いただきます。 【主な業務内容】 講義や各種演習の講師 【主な講義/演習内容】 ・サイバー攻撃からの防御方法や攻撃された時の対応など ・ログの分析やマルウェアのフォレンジック方法、SOC、CIRTの役割など ・様々な攻撃方法やペネトレーションテストなどについて

非公開

セキュリティコンサルタント

セキュリティコンサルタント

高知

600万円〜900万円

雇用形態

正社員

【仕事内容】 このポジションは、セキュリティやエンジニアリングなどの知識と経験を生かし、 セキュリティチームのリーダー及び社内の他チームと連携しながら、日々、 組織全体のセキュリティのスタンダードを向上させていくために、以下の業務を担当します。 セキュリティリスクの評価と戦略立案 ・社内の業務オペレーションの把握 ・米国、日本、ポーランドの 3 拠点にある、セールス&マーケティングチーム、 カスタマーサクセスやカスタマーサポートなどの顧客対応チーム、製品の開発や運用チーム、 の日々の業務オペレーションやそれに関連する情報資産を理解 ・社内と社外のセキュリティに関する情報収集 <社内> プロダクトセキュリティ ・本番環境や開発環境のセキュリティログ収集 ・本番環境や開発環境の脆弱性情報の収集 コーポレートセキュリティ ・各種 SaaS 監査ログの収集 ・業務端末の脆弱性情報の収集 ・各種サードパーティのセキュリティアセスメント <社外> ・新たなシステムの攻撃手法や効果的な対策手法の情報収集 ・収集した情報を元にセキュリティリスクの評価と戦略の見直し セキュリティ対策の設計、実装、運用、評価 ・社内のセキュリティポリシー策定・改善・更新 ・社内・パートナーのセキュリティトレーニング実施 ・社内へセキュリティソリューションの設計、評価、導入、運用 ・SOC(Security Operation Center)として脆弱性や様々な脅威に関するモニタリングのためのシステム管理や運用、 具体的な対応方法の検討を含む。

日本特殊陶業株式会社

【名古屋】ITセキュリティ監査業務 主任クラス ~プライム市場上場企業~[IT-015]

セキュリティコンサルタント

愛知県

700万円〜1000万円

雇用形態

正社員

【業務内容】 ・国内外のグループ会社、事業拠点、各部門に対するITセキュリティ監査の企画及び実務 ・内部監査業務を通じた改善点の指摘と改善策の提案、及びそのフォローアップ ・監査を実施する為の当社規程や手順書等の整備 【部署の役割】 Niterraグループ全体の企業としての基盤を強化する為に、ITセキュリティに関わる本質的なリスクを洗い出し、本質的に解決すること。 【組織構成】 ITシステムカンパニー全体では約130名在籍しており、今回の募集ポジションである統括管理部 IT監査課には4名(管理職1名、主任1名、担当1名、派遣1名 )が在籍しています。キャリア入社者のみの構成になっております。 【同社の魅力・特徴】 ・日本特殊陶業は5年連続増収、営業利益は3年連続増益と安定成長しており、売上収益営業利益率17.5%(2024年3月期)と高収益な企業です。 ※一般的に営業利益率10%以上で優良企業とされています。 ・海外50拠点以上、海外売上比率が80%以上のグローバル企業であり、オフィスには外国人従業員も複数働いています。 (その他詳細は面談にてお伝えします)(その他詳細は面談でお伝えします)

株式会社クオンツ・コンサルティング

インフラエンジニア(ITコンサルタント)

セキュリティコンサルタント

東京都千代田区丸の内1丁目8-1 丸の…

600万円〜1200万円

雇用形態

正社員

<ネットワーク分野> ・企業LAN/WANやデータセンターにおけるネットワーク構成の高度化支援 ・次世代ネットワーク(SDx)の仮想化戦略立案と導入支援 ・SD-WANへの移行に向けた課題整理とロードマップ策定 ・SDN導入時のクラウドセキュリティの有効性評価と最適化提案 <クラウド分野> ・現行システムの診断(As-Is分析)とクラウド移行後の構想設計(To-Be計画) ・パブリッククラウドサービス導入に向けた評価・選定プロセス支援 ・クラウド移行プロジェクトの計画立案から実行支援までの包括的サポート 【業界】 金融・製造・通信・小売/流通・商社・IT等、様々な業界の大手企業のクライアントに向けてコンサルティングサービスを提供しています。

非公開

セキュリティコンサルタント

セキュリティコンサルタント

静岡

600万円〜900万円

雇用形態

正社員

【仕事内容】 このポジションは、セキュリティやエンジニアリングなどの知識と経験を生かし、 セキュリティチームのリーダー及び社内の他チームと連携しながら、日々、 組織全体のセキュリティのスタンダードを向上させていくために、以下の業務を担当します。 セキュリティリスクの評価と戦略立案 ・社内の業務オペレーションの把握 ・米国、日本、ポーランドの 3 拠点にある、セールス&マーケティングチーム、 カスタマーサクセスやカスタマーサポートなどの顧客対応チーム、製品の開発や運用チーム、 の日々の業務オペレーションやそれに関連する情報資産を理解 ・社内と社外のセキュリティに関する情報収集 <社内> プロダクトセキュリティ ・本番環境や開発環境のセキュリティログ収集 ・本番環境や開発環境の脆弱性情報の収集 コーポレートセキュリティ ・各種 SaaS 監査ログの収集 ・業務端末の脆弱性情報の収集 ・各種サードパーティのセキュリティアセスメント <社外> ・新たなシステムの攻撃手法や効果的な対策手法の情報収集 ・収集した情報を元にセキュリティリスクの評価と戦略の見直し セキュリティ対策の設計、実装、運用、評価 ・社内のセキュリティポリシー策定・改善・更新 ・社内・パートナーのセキュリティトレーニング実施 ・社内へセキュリティソリューションの設計、評価、導入、運用 ・SOC(Security Operation Center)として脆弱性や様々な脅威に関するモニタリングのためのシステム管理や運用、 具体的な対応方法の検討を含む。

非公開

セキュリティコンサルタント

セキュリティコンサルタント

岩手

600万円〜1000万円

雇用形態

正社員

【仕事内容】 このポジションは、セキュリティやエンジニアリングなどの知識と経験を生かし、 セキュリティチームのリーダー及び社内の他チームと連携しながら、日々、 組織全体のセキュリティのスタンダードを向上させていくために、以下の業務を担当します。 セキュリティリスクの評価と戦略立案 ・社内の業務オペレーションの把握 ・米国、日本、ポーランドの 3 拠点にある、セールス&マーケティングチーム、 カスタマーサクセスやカスタマーサポートなどの顧客対応チーム、製品の開発や運用チーム、 の日々の業務オペレーションやそれに関連する情報資産を理解 ・社内と社外のセキュリティに関する情報収集 <社内> プロダクトセキュリティ ・本番環境や開発環境のセキュリティログ収集 ・本番環境や開発環境の脆弱性情報の収集 コーポレートセキュリティ ・各種 SaaS 監査ログの収集 ・業務端末の脆弱性情報の収集 ・各種サードパーティのセキュリティアセスメント <社外> ・新たなシステムの攻撃手法や効果的な対策手法の情報収集 ・収集した情報を元にセキュリティリスクの評価と戦略の見直し セキュリティ対策の設計、実装、運用、評価 ・社内のセキュリティポリシー策定・改善・更新 ・社内・パートナーのセキュリティトレーニング実施 ・社内へセキュリティソリューションの設計、評価、導入、運用 ・SOC(Security Operation Center)として脆弱性や様々な脅威に関するモニタリングのためのシステム管理や運用、 具体的な対応方法の検討を含む。

非公開

セキュリティコンサルタント

セキュリティコンサルタント

鹿児島

600万円〜900万円

雇用形態

正社員

【仕事内容】 このポジションは、セキュリティやエンジニアリングなどの知識と経験を生かし、 セキュリティチームのリーダー及び社内の他チームと連携しながら、日々、 組織全体のセキュリティのスタンダードを向上させていくために、以下の業務を担当します。 セキュリティリスクの評価と戦略立案 ・社内の業務オペレーションの把握 ・米国、日本、ポーランドの 3 拠点にある、セールス&マーケティングチーム、 カスタマーサクセスやカスタマーサポートなどの顧客対応チーム、製品の開発や運用チーム、 の日々の業務オペレーションやそれに関連する情報資産を理解 ・社内と社外のセキュリティに関する情報収集 <社内> プロダクトセキュリティ ・本番環境や開発環境のセキュリティログ収集 ・本番環境や開発環境の脆弱性情報の収集 コーポレートセキュリティ ・各種 SaaS 監査ログの収集 ・業務端末の脆弱性情報の収集 ・各種サードパーティのセキュリティアセスメント <社外> ・新たなシステムの攻撃手法や効果的な対策手法の情報収集 ・収集した情報を元にセキュリティリスクの評価と戦略の見直し セキュリティ対策の設計、実装、運用、評価 ・社内のセキュリティポリシー策定・改善・更新 ・社内・パートナーのセキュリティトレーニング実施 ・社内へセキュリティソリューションの設計、評価、導入、運用 ・SOC(Security Operation Center)として脆弱性や様々な脅威に関するモニタリングのためのシステム管理や運用、 具体的な対応方法の検討を含む。

NRIデータiテック株式会社

日本最大級のセキュリティサービス導入支援※残業月20h/NRIグループ

セキュリティコンサルタント

神奈川県

600万円〜900万円

雇用形態

正社員

【募集背景】 NRIグループでは、お客様のビジネス環境やセキュリティ課題を深く理解し、最適なセキュリティ製品の導入を支援することで、お客様の安全なビジネス環境の実現に貢献することを目指しています。そこで、この度、セキュリティ分野における専門性を活かし、顧客のビジネス成長を支援するため、SecurePROtechtサービスのPoC・設計~導入支援を行うセキュリティサービス導入支援エンジニアを募集いたします。 【仕事内容】 セキュリティ製品導入を支援するプロフェッショナルとして、顧客企業のセキュリティ体制強化に貢献するポジションです。顧客の課題やニーズをヒアリングし、最適なセキュリティソリューションの提案からPoC、設計、導入、運用支援までを一貫して担当します。プロジェクトマネージャー(PMO)としてプロジェクト全体を統括し、スケジュール管理、品質管理、リスク管理などを行いながら、プロジェクトを成功に導きます。顧客との長期的な信頼関係構築を目指し、セキュリティの専門家として顧客のビジネス成長を支援していくことを期待しています。 ・携わる技術   SASE(Z(その他詳細は面談にてお伝えします)(その他詳細は面談でお伝えします)

非公開

セキュリティコンサルタント

セキュリティコンサルタント

三重

600万円〜900万円

雇用形態

正社員

【仕事内容】 このポジションは、セキュリティやエンジニアリングなどの知識と経験を生かし、 セキュリティチームのリーダー及び社内の他チームと連携しながら、日々、 組織全体のセキュリティのスタンダードを向上させていくために、以下の業務を担当します。 セキュリティリスクの評価と戦略立案 ・社内の業務オペレーションの把握 ・米国、日本、ポーランドの 3 拠点にある、セールス&マーケティングチーム、 カスタマーサクセスやカスタマーサポートなどの顧客対応チーム、製品の開発や運用チーム、 の日々の業務オペレーションやそれに関連する情報資産を理解 ・社内と社外のセキュリティに関する情報収集 <社内> プロダクトセキュリティ ・本番環境や開発環境のセキュリティログ収集 ・本番環境や開発環境の脆弱性情報の収集 コーポレートセキュリティ ・各種 SaaS 監査ログの収集 ・業務端末の脆弱性情報の収集 ・各種サードパーティのセキュリティアセスメント <社外> ・新たなシステムの攻撃手法や効果的な対策手法の情報収集 ・収集した情報を元にセキュリティリスクの評価と戦略の見直し セキュリティ対策の設計、実装、運用、評価 ・社内のセキュリティポリシー策定・改善・更新 ・社内・パートナーのセキュリティトレーニング実施 ・社内へセキュリティソリューションの設計、評価、導入、運用 ・SOC(Security Operation Center)として脆弱性や様々な脅威に関するモニタリングのためのシステム管理や運用、 具体的な対応方法の検討を含む。

非公開

セキュリティコンサルタント

セキュリティコンサルタント

兵庫

600万円〜900万円

雇用形態

正社員

【仕事内容】 このポジションは、セキュリティやエンジニアリングなどの知識と経験を生かし、 セキュリティチームのリーダー及び社内の他チームと連携しながら、日々、 組織全体のセキュリティのスタンダードを向上させていくために、以下の業務を担当します。 セキュリティリスクの評価と戦略立案 ・社内の業務オペレーションの把握 ・米国、日本、ポーランドの 3 拠点にある、セールス&マーケティングチーム、 カスタマーサクセスやカスタマーサポートなどの顧客対応チーム、製品の開発や運用チーム、 の日々の業務オペレーションやそれに関連する情報資産を理解 ・社内と社外のセキュリティに関する情報収集 <社内> プロダクトセキュリティ ・本番環境や開発環境のセキュリティログ収集 ・本番環境や開発環境の脆弱性情報の収集 コーポレートセキュリティ ・各種 SaaS 監査ログの収集 ・業務端末の脆弱性情報の収集 ・各種サードパーティのセキュリティアセスメント <社外> ・新たなシステムの攻撃手法や効果的な対策手法の情報収集 ・収集した情報を元にセキュリティリスクの評価と戦略の見直し セキュリティ対策の設計、実装、運用、評価 ・社内のセキュリティポリシー策定・改善・更新 ・社内・パートナーのセキュリティトレーニング実施 ・社内へセキュリティソリューションの設計、評価、導入、運用 ・SOC(Security Operation Center)として脆弱性や様々な脅威に関するモニタリングのためのシステム管理や運用、 具体的な対応方法の検討を含む。

非公開

セキュリティコンサルタント

セキュリティコンサルタント

高知

600万円〜900万円

雇用形態

正社員

【仕事内容】 このポジションは、セキュリティやエンジニアリングなどの知識と経験を生かし、 セキュリティチームのリーダー及び社内の他チームと連携しながら、日々、 組織全体のセキュリティのスタンダードを向上させていくために、以下の業務を担当します。 セキュリティリスクの評価と戦略立案 ・社内の業務オペレーションの把握 ・米国、日本、ポーランドの 3 拠点にある、セールス&マーケティングチーム、 カスタマーサクセスやカスタマーサポートなどの顧客対応チーム、製品の開発や運用チーム、 の日々の業務オペレーションやそれに関連する情報資産を理解 ・社内と社外のセキュリティに関する情報収集 <社内> プロダクトセキュリティ ・本番環境や開発環境のセキュリティログ収集 ・本番環境や開発環境の脆弱性情報の収集 コーポレートセキュリティ ・各種 SaaS 監査ログの収集 ・業務端末の脆弱性情報の収集 ・各種サードパーティのセキュリティアセスメント <社外> ・新たなシステムの攻撃手法や効果的な対策手法の情報収集 ・収集した情報を元にセキュリティリスクの評価と戦略の見直し セキュリティ対策の設計、実装、運用、評価 ・社内のセキュリティポリシー策定・改善・更新 ・社内・パートナーのセキュリティトレーニング実施 ・社内へセキュリティソリューションの設計、評価、導入、運用 ・SOC(Security Operation Center)として脆弱性や様々な脅威に関するモニタリングのためのシステム管理や運用、 具体的な対応方法の検討を含む。

EY ストラテジー・アンド・コンサルティング株式会社

Cybersecurity Consultant(Technical Security)

セキュリティコンサルタント

東京オフィス

600万円〜1500万円

雇用形態

正社員

昨今のデジタル/IT化の波により、多くの企業で「サイバーセキュリティ」に対する危機意識が向上する中、円滑な事業推進におけるサイバーセキュリティへの投資は必須の経営アジェンダとして捉えられるようになりました。 EYでは、Globalでのベストプラクティスを活用し、最新のトレンドを踏まえた最適なソリューションをクライアントに提案することで、日本企業の事業基盤の強化を実現します。 グローバル企業・政府機関に対して、サイバーセキュリティ・情報セキュリティに関する現状評価・課題の洗い出し・改善計画の策定・改善策の推進における支援を行います。 ネットワーク・サーバ・Webアプリケーション・ベースソフト・データベース・クラウド・IoT機器など様々なITインフラ・アプリケーションに対して脆弱性検査・ペネトレーションテストを行い、発見事項の報告と改善のための助言を行います。 クライアントのサイバーセキュリティ対策の推進のために、エンドポイント・ネットワークにおけるサイバー攻撃からの防御ソリューション、認証と認可を一元管理するソリューション、サイバー攻撃を検知しインシデントに自動的に対応するSOC/SOARなど様々なセキュリティ対策の実装を支援します。 脆弱性診断の継続的な実施と改善支援、インシデント検知の継続的な支援や自動化の改善支援のように長期にわたってクライアントを支援します。 日系企業の海外拠点や、外資系企業の本社と連携してセキュリティ対策の推進を支援する場合も多く、海外のEYのメンバーファームと連携することもあります。

TDK株式会社

【千葉:在宅勤務可】個人情報保護※グローバルに活躍/海外売上高比率91.9%

セキュリティコンサルタント

千葉県

650万円〜1400万円

雇用形態

正社員

〈80042【千葉:在宅勤務可】個人情報保護※グローバルに活躍/海外売上高比率91.9%〉 【グローバルに成長・展開を続ける同社にとって重要な『個人情報保護』の強化の為に活躍いただける方も歓迎いたします! ※海外赴任の可能性もあります!】 ■職務概要 TDKグローバルの情報セキュリティ推進を、個人情報保護を中心に取り組んでいただきます。グローバルの各種法規制の調査、内容確認、適切な対応方法の検討、海外子会社への支援・指導、管理策の推進など実施していただきます。 【応募者様への期待】 企業における情報セキュリティの重要性が増しています。サイバー攻撃により業務が止まることや、一つの情報漏えいが企業経営にインパクトを与えることもあります。 TDKでは経営会議の直下にグローバルの情報セキュリティ体制を構築し、各種施策の強化に取り組んでいます。グローバルの司令塔としてセキュリティガバナンスを強化し情報資産を守る、責任感のある大きな仕事です。グローバルで活躍したい方の募集をお待ちしております。 ■魅力: 【本社機能であること】 日本側から(その他詳細は面談にてお伝えします)(その他詳細は面談でお伝えします)

非公開

セキュリティコンサルタント

セキュリティコンサルタント

熊本

600万円〜900万円

雇用形態

正社員

【仕事内容】 このポジションは、セキュリティやエンジニアリングなどの知識と経験を生かし、 セキュリティチームのリーダー及び社内の他チームと連携しながら、日々、 組織全体のセキュリティのスタンダードを向上させていくために、以下の業務を担当します。 セキュリティリスクの評価と戦略立案 ・社内の業務オペレーションの把握 ・米国、日本、ポーランドの 3 拠点にある、セールス&マーケティングチーム、 カスタマーサクセスやカスタマーサポートなどの顧客対応チーム、製品の開発や運用チーム、 の日々の業務オペレーションやそれに関連する情報資産を理解 ・社内と社外のセキュリティに関する情報収集 <社内> プロダクトセキュリティ ・本番環境や開発環境のセキュリティログ収集 ・本番環境や開発環境の脆弱性情報の収集 コーポレートセキュリティ ・各種 SaaS 監査ログの収集 ・業務端末の脆弱性情報の収集 ・各種サードパーティのセキュリティアセスメント <社外> ・新たなシステムの攻撃手法や効果的な対策手法の情報収集 ・収集した情報を元にセキュリティリスクの評価と戦略の見直し セキュリティ対策の設計、実装、運用、評価 ・社内のセキュリティポリシー策定・改善・更新 ・社内・パートナーのセキュリティトレーニング実施 ・社内へセキュリティソリューションの設計、評価、導入、運用 ・SOC(Security Operation Center)として脆弱性や様々な脅威に関するモニタリングのためのシステム管理や運用、 具体的な対応方法の検討を含む。

非公開

セキュリティコンサルタント

セキュリティコンサルタント

大分

600万円〜900万円

雇用形態

正社員

【仕事内容】 このポジションは、セキュリティやエンジニアリングなどの知識と経験を生かし、 セキュリティチームのリーダー及び社内の他チームと連携しながら、日々、 組織全体のセキュリティのスタンダードを向上させていくために、以下の業務を担当します。 セキュリティリスクの評価と戦略立案 ・社内の業務オペレーションの把握 ・米国、日本、ポーランドの 3 拠点にある、セールス&マーケティングチーム、 カスタマーサクセスやカスタマーサポートなどの顧客対応チーム、製品の開発や運用チーム、 の日々の業務オペレーションやそれに関連する情報資産を理解 ・社内と社外のセキュリティに関する情報収集 <社内> プロダクトセキュリティ ・本番環境や開発環境のセキュリティログ収集 ・本番環境や開発環境の脆弱性情報の収集 コーポレートセキュリティ ・各種 SaaS 監査ログの収集 ・業務端末の脆弱性情報の収集 ・各種サードパーティのセキュリティアセスメント <社外> ・新たなシステムの攻撃手法や効果的な対策手法の情報収集 ・収集した情報を元にセキュリティリスクの評価と戦略の見直し セキュリティ対策の設計、実装、運用、評価 ・社内のセキュリティポリシー策定・改善・更新 ・社内・パートナーのセキュリティトレーニング実施 ・社内へセキュリティソリューションの設計、評価、導入、運用 ・SOC(Security Operation Center)として脆弱性や様々な脅威に関するモニタリングのためのシステム管理や運用、 具体的な対応方法の検討を含む。

非公開

セキュリティコンサルタント

セキュリティコンサルタント

岡山

600万円〜900万円

雇用形態

正社員

【仕事内容】 このポジションは、セキュリティやエンジニアリングなどの知識と経験を生かし、 セキュリティチームのリーダー及び社内の他チームと連携しながら、日々、 組織全体のセキュリティのスタンダードを向上させていくために、以下の業務を担当します。 セキュリティリスクの評価と戦略立案 ・社内の業務オペレーションの把握 ・米国、日本、ポーランドの 3 拠点にある、セールス&マーケティングチーム、 カスタマーサクセスやカスタマーサポートなどの顧客対応チーム、製品の開発や運用チーム、 の日々の業務オペレーションやそれに関連する情報資産を理解 ・社内と社外のセキュリティに関する情報収集 <社内> プロダクトセキュリティ ・本番環境や開発環境のセキュリティログ収集 ・本番環境や開発環境の脆弱性情報の収集 コーポレートセキュリティ ・各種 SaaS 監査ログの収集 ・業務端末の脆弱性情報の収集 ・各種サードパーティのセキュリティアセスメント <社外> ・新たなシステムの攻撃手法や効果的な対策手法の情報収集 ・収集した情報を元にセキュリティリスクの評価と戦略の見直し セキュリティ対策の設計、実装、運用、評価 ・社内のセキュリティポリシー策定・改善・更新 ・社内・パートナーのセキュリティトレーニング実施 ・社内へセキュリティソリューションの設計、評価、導入、運用 ・SOC(Security Operation Center)として脆弱性や様々な脅威に関するモニタリングのためのシステム管理や運用、 具体的な対応方法の検討を含む。

非公開

セキュリティコンサルタント

セキュリティコンサルタント

宮崎

600万円〜900万円

雇用形態

正社員

【仕事内容】 このポジションは、セキュリティやエンジニアリングなどの知識と経験を生かし、 セキュリティチームのリーダー及び社内の他チームと連携しながら、日々、 組織全体のセキュリティのスタンダードを向上させていくために、以下の業務を担当します。 セキュリティリスクの評価と戦略立案 ・社内の業務オペレーションの把握 ・米国、日本、ポーランドの 3 拠点にある、セールス&マーケティングチーム、 カスタマーサクセスやカスタマーサポートなどの顧客対応チーム、製品の開発や運用チーム、 の日々の業務オペレーションやそれに関連する情報資産を理解 ・社内と社外のセキュリティに関する情報収集 <社内> プロダクトセキュリティ ・本番環境や開発環境のセキュリティログ収集 ・本番環境や開発環境の脆弱性情報の収集 コーポレートセキュリティ ・各種 SaaS 監査ログの収集 ・業務端末の脆弱性情報の収集 ・各種サードパーティのセキュリティアセスメント <社外> ・新たなシステムの攻撃手法や効果的な対策手法の情報収集 ・収集した情報を元にセキュリティリスクの評価と戦略の見直し セキュリティ対策の設計、実装、運用、評価 ・社内のセキュリティポリシー策定・改善・更新 ・社内・パートナーのセキュリティトレーニング実施 ・社内へセキュリティソリューションの設計、評価、導入、運用 ・SOC(Security Operation Center)として脆弱性や様々な脅威に関するモニタリングのためのシステム管理や運用、 具体的な対応方法の検討を含む。

非公開

情報セキュリティ(ISMS/PMS):管理職候補

セキュリティコンサルタント

東京都渋谷区千駄ヶ谷5丁目27-11 …

700万円〜1200万円

雇用形態

正社員

当社の情報資産マネジメント業務の管理職候補として、ISMS/PMSの事務局運営および公的認証の更新対応、各部署と連携しながら業務プロセスの改善およびチームメンバーへの支援等を行い、各部署と連携しながらセキュリティレベルの維持向上を担っていただきます。 ・ISMS、PMS事務局の運営 -各マネジメントシステムのPDCA運用、社内相談対応、既存認証の更新、新規認証の取得検討等 ・情報資産管理体制の整備・推進 -規程・各種業務プロセスの整備・改善、システム委員会事務局運営、委託先管理、標的型攻撃訓練の実施等 ・情報セキュリティ関連教育の実施 -教育資料作成、eラーニングシステム運用管理、講師等 ・事故対応 -原因分析、再発防止策の妥当性・有効性確認・フォローアップ、当局報告対応等 ・最新法令・ガイドライン等のキャッチアップ・対応 -ISO27001・JISQ15001、個人情報保護法、特定電子メール法、GDPR、PCI-DSS等 ・各種マネジメント業務 -チームの構築・運営、メンバーの採用、予実管理(目標、業務進捗、コスト)等 ■ポジションの魅力 ・ラクスグループ全体、全業務に関わる事ができ、幅広い経験を積むことができます。 ・業績が好調であり、システム投資に積極的な会社です。 ・新しい情報セキュリティ管理の仕組みを一から創ることができます。 ■課題 主要な目標としては、当社のセキュリティレベルの維持向上です。 ISMSやPMS等のマネジメントシステムをより当社にフィットした形にカスタマイズすることで、現場部門がセキュリティ対応に苦慮せず業務遂行が可能で、セキュリティレベルも維持向上出来るような仕組みを作っていただきます。 また、ISO27017やISMAP等についても必要に応じて認証を取得し、より安心感のあるサービス提供を目指していただきます。 ■採用背景 2021年5月より「ラクスグループの情報セキュリティ・個人情報のマネジメントシステムを確立、実行、維持、改善」をミッションとするセキュリティマネジメント室が新設されました。 当室の(ISMS/PMS)マネジメントのメンバーと合流し、各部署と連携しながら業務を進めて頂きます。今後も増員を行い、チーム体制を敷く予定です。 当社は年間200名以上もの社員が入社しており、売上/事業/組織が急拡大しています。 情報技術革新の中、既存のルール・仕組みを維持するだけではなく、新しいルール・仕組みを一緒に創って頂ける方を募集いたします。

非公開

セキュリティコンサルタント

セキュリティコンサルタント

東京

600万円〜900万円

雇用形態

正社員

【仕事内容】 このポジションは、セキュリティやエンジニアリングなどの知識と経験を生かし、 セキュリティチームのリーダー及び社内の他チームと連携しながら、日々、 組織全体のセキュリティのスタンダードを向上させていくために、以下の業務を担当します。 セキュリティリスクの評価と戦略立案 ・社内の業務オペレーションの把握 ・米国、日本、ポーランドの 3 拠点にある、セールス&マーケティングチーム、 カスタマーサクセスやカスタマーサポートなどの顧客対応チーム、製品の開発や運用チーム、 の日々の業務オペレーションやそれに関連する情報資産を理解 ・社内と社外のセキュリティに関する情報収集 <社内> プロダクトセキュリティ ・本番環境や開発環境のセキュリティログ収集 ・本番環境や開発環境の脆弱性情報の収集 コーポレートセキュリティ ・各種 SaaS 監査ログの収集 ・業務端末の脆弱性情報の収集 ・各種サードパーティのセキュリティアセスメント <社外> ・新たなシステムの攻撃手法や効果的な対策手法の情報収集 ・収集した情報を元にセキュリティリスクの評価と戦略の見直し セキュリティ対策の設計、実装、運用、評価 ・社内のセキュリティポリシー策定・改善・更新 ・社内・パートナーのセキュリティトレーニング実施 ・社内へセキュリティソリューションの設計、評価、導入、運用 ・SOC(Security Operation Center)として脆弱性や様々な脅威に関するモニタリングのためのシステム管理や運用、 具体的な対応方法の検討を含む。

GLIT
アプリなら便利な機能満載 🎉 キープ・応募もアプリから!
AIによるおすすめ求人の提案マイリストに求人を保存
アプリの ダウンロードはこちら
ダウンロード