募集要項
- 仕事内容
-
今回募集するのは、セキュリティリスク評価、アセスメント、CSIRT支援、脆弱性関連業務、改善提案などを担うセキュリティコンサルタントです。
同社のセキュリティコンサルティング部では、エンタープライズ企業向けのセキュリティリスク評価、アセスメント、CSIRT支援、改善提案に加え、
公共案件における脆弱性関連業務などを行っています。
エンタープライズ企業向け案件では、顧客が新たにSaaS、システム、アプリケーション、クラウドサービス等を導入する際に、
セキュリティ上のリスクを評価し、必要な対策や改善方針を整理します。
また、公共領域における案件では、世の中で報告される脆弱性情報について、内容の確認、影響調査、関係先への連絡・調整、情報整理などを行います。
社会全体のセキュリティ向上にもつながる、重要性の高い業務です。
社会影響度の高い領域での脆弱性情報の確認・整理・影響調査などセキュリティ業務に関われる点が本ポジションの特徴です。
単なるチェックリスト型の監査ではなく、顧客のシステム構成や業務背景を理解したうえで、「どこにリスクがあるのか」
「どのような対策を優先すべきか」「現実的に実行可能な改善策は何か」を整理し、顧客に提案していく仕事です。
たとえば、顧客が新しいシステムやクラウドサービスを導入する際に、資料上の適合確認だけでなく、ネットワーク構成、認証方式、
ログ管理、脆弱性対応、運用体制などを踏まえて、「どのようなリスクがあるか」「どの対策を優先すべきか」を整理します。
そのため、セキュリティコンサルタント/セキュリティエンジニアとしての経験はもちろん、インフラ、ネットワーク、クラウド、サーバーなどの
技術経験がある方も、これまでの経験を活かしやすいポジションです。
- 応募資格
-
- 必須
-
■必須 ※以下いずれかの経験をお持ちの方
・セキュリティコンサルタント/エンジニアとしての実務経験
・エンジニアとしてネットワーク、サーバー、クラウド、インフラ領域の設計・構築・運用経験(目安:3年以上)
※セキュリティ領域の経験者を歓迎します。
※セキュリティ専任経験がない場合でも、インフラ・ネットワーク・クラウド等の技術経験をお持ちで、
セキュリティ領域へキャッチアップする意欲がある方は対象となります。
- 歓迎
-
■歓迎
・大手金融機関、大手製造業などのエンタープライズ企業に対するセキュリティ支援経験
・SaaS、クラウド、システム導入時のセキュリティ評価経験
・セキュリティアセスメント、リスク評価、監査、改善提案の経験
・脆弱性情報の確認、影響調査、改善依頼等の経験
・CSIRT支援、SOC運用、インシデント対応に関する経験
・ネットワーク構成、認証、ログ管理、EDR、クラウドセキュリティ等の知識
・顧客折衝、要件整理、改善提案の経験
・報告書、評価資料、提案資料などのドキュメント作成経験
・基本情報技術者、応用情報技術者、情報処理安全確保支援士、CISSP、PMP等の資格
・ITエンジニアなどの経験を活かし、セキュリティ領域へステップアップしたい方
- 雇用形態
- 正社員
- 勤務地
- 千代田区
- 勤務時間
- 9:00~17:30/※7時間30分
- 年収・給与
- 400万円~600万円 ※提示年収は、今までのご経験や選考の中でのご評価によって決定いたします。最低年収を下回る可能性もございますので、あらかじめご了承ください。
- 待遇・福利厚生
- 通勤手当・交通費支給有、時短勤務制度、テレワーク・在宅勤務可、時間外勤務手当、深夜勤務手当、休日勤務手当、年末年始休日出勤手当、緊急呼出手当、交替制勤務手当、海外勤務手当、ハードシップ手当、特殊勤務手当、別居手当、脆弱性発見奨励金制度、資格取得奨励金制度、表彰制度、書籍購入補助、定期健康診断、ストレスチェック、従業員エンゲージメントサーベイ、産業医、私用旅行費補助、確定拠出年金制度、GLTD(団体長期障害所得補償保険)、関東ITソフトウェア健康保険組合保養施設、ベネフィット・ワン、KDDI持株会
- 休日休暇
-
土曜日,日曜日,祝日/年末年始(6日)・年次有給休暇:初年度最大20日(※年次有給休暇は入社日月によって按分支給)
その他:慶弔休暇、産前産後休暇、看護休暇、育児・介護休職制度、裁判員休暇、アニバーサリー休暇、特別休暇など
- 選考プロセス
-
書類選考→面接(1~2回)→内定
※上記の選考プロセスは変更になる場合がございます。
※書類選考は人事が見られます。
※面接は現場部長が担当します。
