職務内容
◆採用部門、またはアサイン予定プロジェクトの概要
※組織/PJのミッション
同社では、”増加するサイバーセキュリティの脅威”、”その攻撃の早さ”、”攻撃の多様化”、”回数”、そして”増加するセキュリティ投資”に対して、「より早く、より的確に、より効果的に」をコンセプトに、サイバーセキュリティを新規事業とし、「Cyber Security Innovation Group」を2018年に設立しています。
また、同事業の中核には、サイバー攻撃に特化したクラウド型のセキュリティサービス「FutureVuls」(https://vuls.biz/)の提供を行っています。この「FutureVuls」を強みにエンタープライズのお客様向けに統合的なセキュリティコンサルティングサービスを提供していくため、事業拡大に必要なコンサルタントを募集します。
*Vuls・・・VULnerability Scanner。同社が独自に開発した脆弱性情報の全自動スキャンツールの名称。2016年4月1日にオープンソースとして世界に無償公開。半年後の同年10月1日にはオープンソース共有サイト「GitHub」でランキング1位を獲得するなど、世界中のシステム管理者から多くの注目を集めている。
◆職務内容の詳細
<セキュリティコンサルタント>
コンサルタントして、お客様に対して以下のようなセキュリティサービスを提供いただきます。また、新設組織でもあるため、事業戦略、ソリューション開発など企画・推進、そして事業拡大のため新規顧客の獲得、提案、プロジェクト化を担っていただく事も想定しています。
・セキュリティアセスメントサービス
・セキュリティリスクの可視化、脅威への対策、セキュリティ監査基準への対応支援
・将来起こりえるサイバーセキュリティを想定し、かつ今とるべき最適で戦略的なセキュリティアーキテクチャーのデザイン
・セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進
<セキュリティエンジニア>
セキュリティエンジニアとして、「Future Vuls」の開発業務、あるいはセキュリティシステムにおける設計・構築を担っていただきます。
・自社サービスである「FutureVuls」の開発・運用
・新たなセキュリティ技術、ソリューション開発
・セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進
・Vulsの普及活動を目的とした社外に向けたマーケティング活動(勉強会、講演などのイベント企画・運営・登壇、執筆活動などの機会あり)
◆職務内容の詳細
【セキュリティコンサルタント】
昨今、インターネットの高度利用化、システムのオープン化の加速度、データの高度利用とともに、セキュリティ事案により社会問題となるケースが多発しています。外的要因、管理体制の不備、ガバナンスの不徹底など、危機管理における認識の甘さや、具体的な対策を実践に展開し切れていないケースが散見されます。同社は、お客様が直面し得る脅威を事前にアセスメントし、セキュリティリスクの可視化、脅威への具体的な対策、セキュリティ監査基準への対応などを支援するとともに、システムに求める要求、その背景・将来の予測を加え、今とるべき最適で戦略的なアーキテクチャをデザインします。
セキュリティコンサルタントとして、お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。セキュリティの最新状況や関連するサービス・テクノロジーについて幅広い知識・理解だけでなく、お客様の業種・業態や規模は様々なため、お客様の状況に応じた最適な評価方法を論理的に導き出す力が必要です。また、お客様と円滑なコミュニケーションを行うスキルも必要になります。
【セキュリティエンジニア】
Vulsを含めたセキュリティ対策サービス開発を行います。具体的には、悪意ある第3者のハッキングやサイバー攻撃などの攻撃手法・手段を熟知し、具体的な防止策をデザインし、お客様資産・システム資源の安全性を向上するための仕組みやシステム開発を実施します。
OSやソフトウェアの脆弱性に対する迅速な検知対策、DoS攻撃や不正アクセスからIPS・IDSなどを用いたシステム・データの保護、など主にシステム面でセキュリティ対策に必要なサービスやツールの開発を実施するため、プログラミング言語知識やネットワーク、OSの知識など、幅広いITに対する知識と理解が必要です。
●応募資格(必須)
【コンサルタント】
・セキュリティビジネス(コンサルティング、ベンダー、SIer、事業会社など)の実務経験をお持ちの方。
・DDoS攻撃や標的型攻撃などの情報資産を脅かす攻撃やその対策に対する強い興味・関心を持っている方。
・OSからアプリレイヤまでの幅広いシステム的、技術的な知識と興味がある方。
・情報セキュリティ・個人情報保護に関わる動向に興味を持っており、セキュリティ領域のエキスパートを目指している方。
【エンジニア】
・DDoS攻撃や標的型攻撃などの情報資産を脅かす攻撃やその対策に対する強い興味・関心を持っている方。
・OSからアプリレイヤまでの幅広いシステム的、技術的な知識と興味がある方。
・情報セキュリティ・個人情報保護に関わる動向に興味をもっており、将来的に、セキュリティ領域のエキスパートを目指している方。
*GitHub、Qiita、ブログなどお持ちであれば、職務経歴書にご記載ください。
●応募資格(歓迎)
・実際のセキュリティ事案の当事者となり、脅威の実態を体験したことがある方。
・セキュリティコンサルタントとして活躍中の経験者の方。
・全社レベルにおける責任者もしくは推進担当者として、情報セキュリティ・個人情報保護の推進に関わる
実務を経験されている方。
・「FISC(財団法人金融情報システムセンター)金融機関等コンピュータシステムの安全対策基準」に
関する知識をお持ちである方。
・情報セキュリティ・個人情報保護の推進に関わる何らかの実務を経験されている方。
・ISMS・プライバシーマーク認証基準に関する知識をお持ちである方。
・情報セキュリティ・個人情報保護に関わる何からの資格をお持ちである方。
●求める人物像
・高いコミュニケーション力(難しいことをわかりやすく相手に伝える能力)
・深い理解力と広い見識
・論理的思考力
・挑戦心・アントレプレナーシップ
・向上心・熱意・バイタリティ
・柔軟性(良いものを取り入れて進化する)
・今よりもっと大きな/影響力のある仕事をしてみたいという指向、ITを通じて世の中を変えていきたいという指向
・高いプレゼンテーション力・交渉力
・俯瞰的/体系的な視野/思考
・指示待ちにならず、自分のやるべき事を考え進んで実行できる
・技術の習得、後輩の育成にやりがいを感じる
就業時間:標準9:00-17:30(7.5時間)
休憩時間:60分
労働形態:専門業務型裁量労働制により、1日10時間働いたものとみなす
※裁量労働制(セルフコントロール制)のため、仕事の進め方や勤務時間は個人の裁量に任されます。
土日、祝日、年末年始(12月30より翌年1月4日まで)、その他会社が定めた日
有給休暇(入社時5日、半年後5日付与)、結婚休暇 、 忌引休暇 、生理休暇 、通院休暇 、産前産後休暇、育児休業、妻の出産による休暇、 介護休業 、 Future’s Holiday(リフレッシュ休暇 )、 Family休暇(配偶者や親族の看護介護、妊娠中の通院、子の行事対応などで使用可能な休暇/諸条件あり)他
6か月
給与改定:原則年1回(4月)※随時評価・昇給制度あり
賞与:年2回(6月・12月)
業績賞与:プロジェクト及び会社への貢献度に応じて年1~2回支給する場合あり
各種保険(健康保険、厚生年金、介護保険、雇用保険、労災保険)
【東証プライム上場 官公庁・企業向けIT総合サービス、通信インフラ首位企業】 ナショナルセキュリティ事業部門 総務省向け電波監視ソリューションの開発 プロジェクトリーダー
東証プライム上場 メーカー系SIer セキュリティ事業部門 プロジェクトマネージャー
通信会社系大手SIer セキュリティエンジニア
全員参加型のビジネス変革が成果を生み出し、キャリア人材の成長機会が増え続けています。
魅力ある地域と産業の未来を見つめ、 官民連携のあるべき姿を提言する
人々の生活や命を支えるため、「食料・水・環境」分野で地域に根ざした事業にチャレンジする
お客さま企業の企業価値向上を通して、資本市場の健全な発展を支えます
「成長の果実」を従業員の手に。 世界と日本で多くの企業が待ち望む、 新たな報酬制度の運用を支えたい。
世界水準の研究、技術資産を活かして、 非金融領域に新しい価値を生み出し、 お客さまの新しい事業を支え続ける。