募集要項
- 仕事内容
-
【募集概要】
同社のセキュリティコンサルティング部では、エンタープライズ企業向けのセキュリティリスク評価、アセスメント、CSIRT支援、改善提案などを担っています。
本ポジションでは、これらの案件において、経験・スキルに応じて以下のような役割をお任せします。
■セキュリティリスク評価、アセスメント案件の推進
■顧客課題のヒアリング、要件整理、支援方針の策定
■評価観点、進め方、アウトプット品質の整理
■報告書、評価資料、提案資料の作成・レビュー
■CSIRT支援、脆弱性対応、影響調査の推進
■顧客向け説明、改善提案、関係者調整
■若手/メンバークラスのレビュー、相談対応、案件支援
■営業部門、SI部門、診断部門、ラックグループ各部門との連携
■案件状況に応じた提案支援、プリセールス
本求人では、まずは現場のリーダーとして案件を推進できる方を想定しています。
プレイヤーとして案件に入りながら、進捗管理、品質管理、メンバー支援、顧客折衝などへ役割を広げていただき、将来的には複数案件の推進、メンバー育成、サービス改善、チーム運営などにも関わっていただくことを期待しています。
単なるチェックリスト型の監査ではなく、顧客のシステム構成や業務背景を理解したうえで、「どこにリスクがあるのか」「どの対策を優先すべきか」「現実的に実行可能な改善策は何か」を整理し、顧客へ提案していく仕事です。
セキュリティコンサルティング経験者はもちろん、インフラ、ネットワーク、クラウド、サーバーなどの技術経験を土台に、上流支援・顧客折衝・案件リードへキャリアを広げたい方も歓迎します。
【想定業務内容】
本ポジションでは、以下のような業務を想定しています。
■セキュリティリスク評価・アセスメント
・SaaS、システム、アプリケーション導入時のセキュリティリスク評価
・顧客環境やシステム構成に対するリスク確認
・セキュリティアセスメントの実施
・評価結果に基づく改善ポイントの整理
・改善優先順位の検討
・顧客向け報告書、評価資料、説明資料の作成
・顧客向け報告書、評価資料、説明資料のレビュー
・顧客向け説明、改善提案
■CSIRT支援・脆弱性対応
- 応募資格
-
- 必須
-
【必須】
以下いずれかの経験をお持ちの方
■セキュリティコンサルタント/セキュリティエンジニアとしての実務経験
■セキュリティリスク評価、アセスメント、監査、CSIRT支援、脆弱性対応いずれかの経験
■案件リード、PL、PM、チームリーダー、成果物レビューいずれかの経験
【歓迎】
■インフラ、ネットワーク、クラウド、サーバー領域における設計・構築・運用経験
■顧客折衝、要件整理、改善提案、報告書作成いずれかの経験
■大手金融機関、大手製造業、公共領域などのエンタープライズ企業に対するセキュリティ支援経験
■SaaS、クラウド、システム導入時のセキュリティ評価経験
■セキュリティアセスメント、リスク評価、監査、改善提案の経験
■脆弱性情報の確認、影響調査、改善依頼等の経験
■CSIRT支援、SOC運用、インシデント対応に関する経験
■ネットワーク構成、認証、ログ管理、EDR、クラウドセキュリティ等の知識
■顧客向け報告、管理職向け説明、提案活動の経験
■報告書、評価資料、提案資料などのドキュメントレビュー経験
■品質管理、進捗管理、課題管理の経験
■メンバー支援、ナレッジ整備、業務改善の経験
■基本情報技術者、応用情報技術者、情報処理安全確保支援士、CISSP、PMP等の資格
【同社に合う人物像】
■セキュリティ領域で専門性を高めながら、案件推進やチーム支援にも関わりたい方
■顧客のシステム構成や業務背景を理解し、現実的な対策を考えられる方
■単なるチェック業務ではなく、技術的な観点を踏まえてリスクを整理したい方
■メンバーの成果物をレビューし、品質向上を支援できる方
■顧客、営業、技術部門、社内メンバーと連携しながら業務を進められる方
■自ら学び、調べ、チームに知
- 雇用形態
- 正社員
- 勤務地
- 東京都
- 年収・給与
- 600~850万円
