TechGo

ITエンジニア転職ならテックゴー

ITエンジニア転職・求人TOP>

海外勤務・出張あり セキュリティエンジニア(インフラ)の求人・転職情報

該当求人数 11

1~11件を表示

三菱電機株式会社(冷熱システム製作所)

【京都】業務用エアコンを遠隔監視/遠隔操作するクラウド開発設計【IoT・ライフソリューション新事業推進センター】

セキュリティエンジニア(インフラ)

450~1,000万円

正社員

京都府(長岡京市)

世界中のビル・店舗・工場で稼働する業務用空調を「つなげて、見える化し、自動で最適制御する」。そのためのクラウドサービスとIoT製品を、要素技術の検討から企画・開発・設計・評価まで一気通貫で担っていただきます。 ≪具体的には≫ ・業務用空調をクラウドに接続するIoT機器(ゲートウェイ/コントローラ)の製品仕様策定 ・設計・AWSを基盤とした海外向けクラウドサービス(北米・欧州)の企画、アーキテクチャ設計、開発推進、評価・遠隔監視/遠隔操作、省エネ制御、故障予兆診断など、新たな付加価値サービスのコンセプト立案から市場投入まで ・各国で整備が進むIoTセキュリティ法規(米国・EU等)への適合対応の設計・推進 ≪この仕事ならではのスケール感≫ ・毎年、億単位の開発投資を継続。企画段階からあなたの意見が製品に反映される裁量の大きさがあります。 ・対象は世界規模。あなたが決めた仕様が、数多くの拠点の空調の使われ方とエネルギー消費を変えていきます。 ・受託開発ではなく自社プロダクト。企画から仕様策定、設計、リリース、そして市場の反応まで、一連の流れを自分の目で見届けられます。 【変更の範囲】 会社の定める業務(※) (※)業務の都合によっては会社外の職務に従事するため出向又は転属を命じることがあります ●使用言語、環境、ツール、資格等 製作所内で使用する言語は日本語ですが、海外販社との共同開発のため、英語スキルが必要。製品知識、英語スキルやクラウドサービスを開発するための技術スキルが身につくようOJTやOFF-JTにて教育いたします。

AWS

育児支援制度あり

社宅・家賃補助制度あり

研修・勉強会あり

持ち株会制度あり

401k(確定拠出年金)あり

退職金制度あり

海外勤務・出張あり

英語活用

リモート可

フレックス勤務

年間休日120日以上

土日祝日休み

自社プロダクト・サービス開発

従業員数1000名以上

【京都】業務用エアコンを遠隔監視/遠隔操作するクラウド開発設計【IoT・ライフソリューション新事業推進センター】

セキュリティエンジニア(インフラ)

正社員

世界中のビル・店舗・工場で稼働する業務用空調を「つなげて、見える化し、自動で最適制御する」。そのためのクラウドサービスとIoT製品を、要素技術の検討から企画・開発・設計・評価まで一気通貫で担っていただきます。 ≪具体的には≫ ・業務用空調をクラウドに接続するIoT機器(ゲートウェイ/コントローラ)の製品仕様策定 ・設計・AWSを基盤とした海外向けクラウドサービス(北米・欧州)の企画、アーキテクチャ設計、開発推進、評価・遠隔監視/遠隔操作、省エネ制御、故障予兆診断など、新たな付加価値サービスのコンセプト立案から市場投入まで ・各国で整備が進むIoTセキュリティ法規(米国・EU等)への適合対応の設計・推進 ≪この仕事ならではのスケール感≫ ・毎年、億単位の開発投資を継続。企画段階からあなたの意見が製品に反映される裁量の大きさがあります。 ・対象は世界規模。あなたが決めた仕様が、数多くの拠点の空調の使われ方とエネルギー消費を変えていきます。 ・受託開発ではなく自社プロダクト。企画から仕様策定、設計、リリース、そして市場の反応まで、一連の流れを自分の目で見届けられます。 【変更の範囲】 会社の定める業務(※) (※)業務の都合によっては会社外の職務に従事するため出向又は転属を命じることがあります ●使用言語、環境、ツール、資格等 製作所内で使用する言語は日本語ですが、海外販社との共同開発のため、英語スキルが必要。製品知識、英語スキルやクラウドサービスを開発するための技術スキルが身につくようOJTやOFF-JTにて教育いたします。

450~1,000万円

京都府(長岡京市)

AWS

育児支援制度あり

社宅・家賃補助制度あり

研修・勉強会あり

持ち株会制度あり

401k(確定拠出年金)あり

退職金制度あり

海外勤務・出張あり

英語活用

リモート可

フレックス勤務

年間休日120日以上

土日祝日休み

自社プロダクト・サービス開発

従業員数1000名以上

三菱電機株式会社(冷熱システム製作所)

株式会社SUBARU

株式会社SUBARU

●[群馬製作所]ADAS機能に関する故障診断・ソフトウェア更新・サイバーセキュリティ対応開発(ADAS開発部_ADAS領域)

セキュリティエンジニア(インフラ)

550~1,000万円

正社員

群馬県(太田市)

・次世代ADAS機能のサイバーセキュリティ開発業務をお任せいたします。 <具体的には> ・SUBARUのADAS機能を支えるEyeSightシステム全体を俯瞰し、堅牢なシステムの在り方をサプライヤとの協議に基づきながら進めていただきます。 ・社内のサイバーセキュリティを統括する部署と共に協力し、ECUを開発する部署としてソフトウェア設計と一緒に実現方法を考えます。 ・ADAS機能を支えるサイバーセキュリティチームをリードしていただきます。 ●取り扱っていただくプロダクト/技術 ・技術:サイバーセキュリティ UN-R155(ISO 21434)、UN-R156、 故障診断通信(UDS, DoIP) ※当社では、故障診断機を活用したリプログラミング機能などを通じて、お客様に安全で快適な運転体験を提供する方法を構築しています。(ソフトウェアのアップデートや故障診断が行われる際に、利用者がそのプロセスを意識せずにスムーズに利用できる等、安全性を確保するための手続きが煩雑であったり、利用者に不便を与えたりしないようにするためのシステムとなります。) 【変更の範囲】 会社の定める業務(※) (※)業務の都合によっては会社外の職務に従事するため出向又は転属を命じることがあります。

育児支援制度あり

社宅・家賃補助制度あり

資格取得支援制度あり

持ち株会制度あり

退職金制度あり

海外勤務・出張あり

業界未経験歓迎

リモート可

フレックス勤務

月平均残業20時間以内

年間休日120日以上

自社プロダクト・サービス開発

従業員数1000名以上

上場企業

●[群馬製作所]ADAS機能に関する故障診断・ソフトウェア更新・サイバーセキュリティ対応開発(ADAS開発部_ADAS領域)

セキュリティエンジニア(インフラ)

正社員

・次世代ADAS機能のサイバーセキュリティ開発業務をお任せいたします。 <具体的には> ・SUBARUのADAS機能を支えるEyeSightシステム全体を俯瞰し、堅牢なシステムの在り方をサプライヤとの協議に基づきながら進めていただきます。 ・社内のサイバーセキュリティを統括する部署と共に協力し、ECUを開発する部署としてソフトウェア設計と一緒に実現方法を考えます。 ・ADAS機能を支えるサイバーセキュリティチームをリードしていただきます。 ●取り扱っていただくプロダクト/技術 ・技術:サイバーセキュリティ UN-R155(ISO 21434)、UN-R156、 故障診断通信(UDS, DoIP) ※当社では、故障診断機を活用したリプログラミング機能などを通じて、お客様に安全で快適な運転体験を提供する方法を構築しています。(ソフトウェアのアップデートや故障診断が行われる際に、利用者がそのプロセスを意識せずにスムーズに利用できる等、安全性を確保するための手続きが煩雑であったり、利用者に不便を与えたりしないようにするためのシステムとなります。) 【変更の範囲】 会社の定める業務(※) (※)業務の都合によっては会社外の職務に従事するため出向又は転属を命じることがあります。

550~1,000万円

群馬県(太田市)

育児支援制度あり

社宅・家賃補助制度あり

資格取得支援制度あり

持ち株会制度あり

退職金制度あり

海外勤務・出張あり

業界未経験歓迎

リモート可

フレックス勤務

月平均残業20時間以内

年間休日120日以上

自社プロダクト・サービス開発

従業員数1000名以上

上場企業

ソニーグループ株式会社

NEW

HQSEC_R023 ソニーグループ本社のセキュリティリーダー/担当メンバ募集!

セキュリティエンジニア(インフラ)

600~1,300万円

正社員

東京都

●組織の役割 ソニーのPurposeである「クリエイティビティとテクノロジーの力で、世界を感動で満たす。」のもと、ソニーグループ株式会社および関連組織を横断的にセキュリティの側面から支援するチームとなります。 事業に紐づくセキュリティリスクを深く理解し、実効性あるセキュリティアプローチでビジネスの安全な推進を支える活動に取り組んでいます。 また、ソニー米国本社やインドを担当するチームと様々なプロジェクトを通じ、グローバルで効果的かつ効率的なセキュリティプログラムの実現を目指しています。 ●担当予定の業務内容 事業部門が車のアクセルであるならば、セキュリティはブレーキになります。我々はビジネスが安全に前進していけるよう、適切なブレーキをかけられるビジネスイネーブラーの役割を担っていきます。我々が担当する組織はソニーグループ株式会社内の事業部門や間接部門にとどまらず、関係会社等とも連携し、幅広くセキュリティ支援を実行しています。 今回募集しているセキュリティリーダー/担当メンバには、主に以下から複数のアサイメントを想定しています。 ※なお、ご本人の意向、スキルセットおよびチーム体制の変更等によって、アサイメントが変更になることがあります。 【セキュリティリーダー】 ・セキュリティ施策・プロジェクトの推進 ・事業部門からの個別セキュリティ相談対応(新規事業に関する相談等) ・セキュリティの成熟度向上に向けた各種施策の企画・推進 ・セキュリティガバナンス体制の運用・改善 【担当メンバ】 ・セキュリティ施策・プロジェクトのサポート ・第三者サービスや組織に対するリスクアセスメント業務 ・情報セキュリティ研修やフィッシングメール訓練などの啓発活動 ・工場セキュリティ施策のサポート ・事業部門がポリシーに準拠した管理策を実装するための支援 また近年は、AIを活用した定型業務の品質改善・効率化に積極的に取り組み始めており、チームとしても変化のタイミングを迎えています。今まさに一緒にチームを盛り上げていっていただける方を募集しています! ●想定ポジション(複数名) チームリード、担当メンバ ●職場の環境 中途採用のメンバを中心とした約10 名のチームで、比較的若く、かつ社歴も浅いメンバで構成されている組織です。 現時点では、週2~3回のコミュニケーションを目的とした出社とリモート勤務を組み合わせたハイブリッドワークを採用しています。 その他、業務に応じて追加出社や、海外との会議・出張があります。 ●入社後の流れ 入社後、数回のオンボーディングを通じてチームや業務の全体像を把握していただきます。その後、主担当者とともに実務を経験しながら業務に慣れていただき、段階的に担当業務をアサインした上、自立して業務を推進していただきます。 ※本求人はジェネラル・エンプロイメント・コントラクト社員での採用となるため将来的に別の職務領域や技術領域に異動の可能性がございます。 合わせて、全国の支社、工場、営業所への転勤可能性がございます。

研修・勉強会あり

海外勤務・出張あり

英語活用

リモート可

従業員数1000名以上

NEW

HQSEC_R023 ソニーグループ本社のセキュリティリーダー/担当メンバ募集!

セキュリティエンジニア(インフラ)

正社員

●組織の役割 ソニーのPurposeである「クリエイティビティとテクノロジーの力で、世界を感動で満たす。」のもと、ソニーグループ株式会社および関連組織を横断的にセキュリティの側面から支援するチームとなります。 事業に紐づくセキュリティリスクを深く理解し、実効性あるセキュリティアプローチでビジネスの安全な推進を支える活動に取り組んでいます。 また、ソニー米国本社やインドを担当するチームと様々なプロジェクトを通じ、グローバルで効果的かつ効率的なセキュリティプログラムの実現を目指しています。 ●担当予定の業務内容 事業部門が車のアクセルであるならば、セキュリティはブレーキになります。我々はビジネスが安全に前進していけるよう、適切なブレーキをかけられるビジネスイネーブラーの役割を担っていきます。我々が担当する組織はソニーグループ株式会社内の事業部門や間接部門にとどまらず、関係会社等とも連携し、幅広くセキュリティ支援を実行しています。 今回募集しているセキュリティリーダー/担当メンバには、主に以下から複数のアサイメントを想定しています。 ※なお、ご本人の意向、スキルセットおよびチーム体制の変更等によって、アサイメントが変更になることがあります。 【セキュリティリーダー】 ・セキュリティ施策・プロジェクトの推進 ・事業部門からの個別セキュリティ相談対応(新規事業に関する相談等) ・セキュリティの成熟度向上に向けた各種施策の企画・推進 ・セキュリティガバナンス体制の運用・改善 【担当メンバ】 ・セキュリティ施策・プロジェクトのサポート ・第三者サービスや組織に対するリスクアセスメント業務 ・情報セキュリティ研修やフィッシングメール訓練などの啓発活動 ・工場セキュリティ施策のサポート ・事業部門がポリシーに準拠した管理策を実装するための支援 また近年は、AIを活用した定型業務の品質改善・効率化に積極的に取り組み始めており、チームとしても変化のタイミングを迎えています。今まさに一緒にチームを盛り上げていっていただける方を募集しています! ●想定ポジション(複数名) チームリード、担当メンバ ●職場の環境 中途採用のメンバを中心とした約10 名のチームで、比較的若く、かつ社歴も浅いメンバで構成されている組織です。 現時点では、週2~3回のコミュニケーションを目的とした出社とリモート勤務を組み合わせたハイブリッドワークを採用しています。 その他、業務に応じて追加出社や、海外との会議・出張があります。 ●入社後の流れ 入社後、数回のオンボーディングを通じてチームや業務の全体像を把握していただきます。その後、主担当者とともに実務を経験しながら業務に慣れていただき、段階的に担当業務をアサインした上、自立して業務を推進していただきます。 ※本求人はジェネラル・エンプロイメント・コントラクト社員での採用となるため将来的に別の職務領域や技術領域に異動の可能性がございます。 合わせて、全国の支社、工場、営業所への転勤可能性がございます。

600~1,300万円

東京都

研修・勉強会あり

海外勤務・出張あり

英語活用

リモート可

従業員数1000名以上

株式会社NTTデータ

株式会社NTTデータ

【公共】《資格証書をスマホに搭載!》デジタル資格証発行/利用システム開発<1205>

セキュリティエンジニア(インフラ)

850~1,100万円

正社員

東京都(江東区)

急速な発展が見込まれるデジタル資格証基盤となるmdoc発行システム、利用システム開発プロジェクトにおける以下の何れかの職務を担当して頂きます。 プロジェクトにおける具体的な役職・役割については同種のシステム開発経験や技量に応じてアサインします。 ・顧客:官公庁、各種身分証・資格証利用企業(公共、金融、他) ・役割:ITスペシャリストまたはアプリケーションスペシャリスト 資格証、身分証関連技術を用いた技術者としてシステム開発の要件定義から設計・試験までの一通りの工程を担当 ・業務内容:役職・技量等に応じて以下の開発業務を担当してもらいます - デジタル資格証(mdoc:スマホのwalletへの個人属性・資格証格納、および利用)を発行するシステムの初期開発及び機能追加開発 ‐ 上記や資格証を利用する他システムの開発支援 組織情報 組織名:第三公共事業本部 デジタルソサエティ事業部 第四統括部 第四開発担当 組織のミッション:認証・ID基盤の提供と活用によるDX推進 ※代表的なソリューション 内閣官房(現:デジタル庁) 「ぴったりサービス」 https://www.nttdata.com/jp/ja/trends/case/2018/032801/

AWS

Spring Boot

JavaScript

Docker

海外勤務・出張あり

英語活用

フレックス勤務

【公共】《資格証書をスマホに搭載!》デジタル資格証発行/利用システム開発<1205>

セキュリティエンジニア(インフラ)

正社員

急速な発展が見込まれるデジタル資格証基盤となるmdoc発行システム、利用システム開発プロジェクトにおける以下の何れかの職務を担当して頂きます。 プロジェクトにおける具体的な役職・役割については同種のシステム開発経験や技量に応じてアサインします。 ・顧客:官公庁、各種身分証・資格証利用企業(公共、金融、他) ・役割:ITスペシャリストまたはアプリケーションスペシャリスト 資格証、身分証関連技術を用いた技術者としてシステム開発の要件定義から設計・試験までの一通りの工程を担当 ・業務内容:役職・技量等に応じて以下の開発業務を担当してもらいます - デジタル資格証(mdoc:スマホのwalletへの個人属性・資格証格納、および利用)を発行するシステムの初期開発及び機能追加開発 ‐ 上記や資格証を利用する他システムの開発支援 組織情報 組織名:第三公共事業本部 デジタルソサエティ事業部 第四統括部 第四開発担当 組織のミッション:認証・ID基盤の提供と活用によるDX推進 ※代表的なソリューション 内閣官房(現:デジタル庁) 「ぴったりサービス」 https://www.nttdata.com/jp/ja/trends/case/2018/032801/

850~1,100万円

東京都(江東区)

AWS

Spring Boot

JavaScript

Docker

海外勤務・出張あり

英語活用

フレックス勤務

株式会社NTTデータ

株式会社NTTデータ

【技術革新】NTTデータグループ統括CSIRTおよび顧客向けセキュリティビジネス推進 メンバー/ポイントオブコンタクト/インシデントハンドラー/フォレンジックエンジニア<140>

セキュリティエンジニア(インフラ)

550~1,100万円

正社員

東京都(江東区)

【職務内容】 NTTDATA-CERTは、全世界のNTTデータグループを守り統括するインシデントレスポンスのスペシャリストチームです。月間数千億件、世界規模で発生するセキュリティインシデントに対応しています。 国内からグローバルへ拡大したNTTデータグループにおけるサイバー攻撃等のセキュリティリスクを早期に検知し、早期に対応するために、セキュリティ情報の収集や分析・配信、サイバー攻撃監視やマルウェア解析、発生したインシデントのハンドリング・フォレンジック解析など、高度なセキュリティ関連業務全般を行っています。最新のサイバー攻撃へ対抗するために、新技術開発や社外セキュリティ組織との情報交換も活発に行なっています。 当部にはマルウェアやフォレンジック等の専門的な強みを有するエンジニアや、インシデント対応をリードできるインシデントハンドラーが多数在籍しており、脆弱性診断やSOC等の高い専門性を持つグループ会社と協業しつつも、あらゆるセキュリティインシデント対応を自社で完結できる体制を確立しています。 また、AI等の最先端技術の活用や北米のスタートアップとの協業を通じて構築した自社のグローバルセキュリティ管理プラットフォームは国内でもトップレベルと自負しており、サイバー攻撃、不審メール、不正サイト等の早期検知・早期対応を可能にしています。今後も、新しいサイバー攻撃を早期検知するためのシステムの開発から実導入、オープンソースインテリジェンスと呼ばれるサイバー攻撃の情報分析と攻撃予測などにも力を入れ、更なる高度化を図ります。 そして近年、活動をNTTデータグループ内に限定せず、当社のワールドワイドかつ高度に洗練されたCSIRTの仕組みや体制を強みとして、セキュリティビジネスの拡大にも力を入れています。NTTデータの各プロジェクトが担当する外部のお客様にCSIRTサービスを有償で提供し、お客様のシステムの安全を確保するとともに、新たなセキュリティビジネスの拡大にも寄与しています。 【業務内容】 ●平常時 セキュリティインシデントの未然防止のため、セキュリティ情報の収集やツール開発、社内育成、他部門との情報共有等、予防に向けた取り組み、再発防止策の徹底などを行います。 ・サイバー攻撃、脆弱性、マルウェアなどの脅威情報の収集、OSINT/Darkweb調査、情報分析 ・脅威情報/脆弱性情報の配信、社外公開、他CSIRT組織との情報共有 ・最新のサイバー攻撃へ対抗するための手法や自動化、ツール/ソフトウェア開発 ・グループのCSIRT要員の教育、スキルアップ、啓発 ・社外活動、セミナー参加、外部講演、社外CSIRT組織等との連携、セキュリティ業界団体活動 ●インシデント発生時 Tier1(発見)からのエスカレーションをトリガーとし、Tier2(分析)/Tier3(対応)として早期検知、早期対応を実施、原因分析から問題の特定、早期回復に向けた方針策定、セキュリティ被害の最小化、迅速な復旧をリードします。 ・国内外のNTTデータグループ(主にAPAC)で発生したインシデントのハンドリング(指示、調査) ・ログ解析、マルウェア解析、フォレンジック解析、脆弱性解析、インシデントの原因究明 ・グローバル共通のサイバー攻撃監視基盤を用いた攻撃解析、ルール開発、機械学習、機能拡張など インシデント発生時は以下の4つの役割分担で対応を行います。本人の経験と希望をもとにしつつ、チームとしてはセキュリティの「多能工化」を目指したアサインを行っています。 <ポイントオブコンタクト(PoC)> 主に現場とのコミュニケーションを担当します。現場へのタイムリーな報告やログ収集等を行うなど、事態収束に向けて動きます。 ・インシデント発生時の現場側とのコミュニケーション ・インシデントハンドラーからの依頼・指示の現場への伝達 <フォレンジックエンジニア(FE)> フォレンジックの専門性を持つエンジニアです。ログやメモリ等の証跡を解析し、原因特定までをリードします。 ・ログ解析(ネットワーク/サーバ機器のログ解析) ・コンピュータフォレンジック(ハードディスク/メモリ解析) ・マルウェア解析(ウイルスやボット等の静的/動的解析) <インシデントハンドラー(IH)> インシデントレスポンスのリーダーとしてPoC、FEと連携して事態収束を主導します。重大インシデント発生時はインシデントマネージャーと連携して対策を検討します。 ・インシデントハンドリング(検知・トリアージ・レスポンス・報告) ・PoCへの対応依頼の指示 ・FEへの調査指示 <インシデントマネージャー(IM)> 重大インシデント発生時にインシデントハンドラーと連携し、経営陣へのタイムリーな報告、企業としての対応方針策定、応急対策・恒久対策の検討など高度なアジェンダをリードします。 ・経営陣に対するインシデント対応状況レポート ・インシデント対策会議等における方針の策定 ・応急対策・恒久対策の検討・決定 ●セキュリティビジネス推進時 NTTデータおよびグループ各社が対応する顧客に対し、現場と連携してのインシデント対応、応急対応策の提案、恒久対応策のアドバイザリーなどを行います。また、他部署と連携しセキュリティビジネスの拡大にも貢献します。 ・各種インシデントレスポンス対応 ・レポート等の顧客対応 ・インシデント対策会議のリード

Windows

海外勤務・出張あり

英語活用

リモート可

機械学習・データ活用

【技術革新】NTTデータグループ統括CSIRTおよび顧客向けセキュリティビジネス推進 メンバー/ポイントオブコンタクト/インシデントハンドラー/フォレンジックエンジニア<140>

セキュリティエンジニア(インフラ)

正社員

【職務内容】 NTTDATA-CERTは、全世界のNTTデータグループを守り統括するインシデントレスポンスのスペシャリストチームです。月間数千億件、世界規模で発生するセキュリティインシデントに対応しています。 国内からグローバルへ拡大したNTTデータグループにおけるサイバー攻撃等のセキュリティリスクを早期に検知し、早期に対応するために、セキュリティ情報の収集や分析・配信、サイバー攻撃監視やマルウェア解析、発生したインシデントのハンドリング・フォレンジック解析など、高度なセキュリティ関連業務全般を行っています。最新のサイバー攻撃へ対抗するために、新技術開発や社外セキュリティ組織との情報交換も活発に行なっています。 当部にはマルウェアやフォレンジック等の専門的な強みを有するエンジニアや、インシデント対応をリードできるインシデントハンドラーが多数在籍しており、脆弱性診断やSOC等の高い専門性を持つグループ会社と協業しつつも、あらゆるセキュリティインシデント対応を自社で完結できる体制を確立しています。 また、AI等の最先端技術の活用や北米のスタートアップとの協業を通じて構築した自社のグローバルセキュリティ管理プラットフォームは国内でもトップレベルと自負しており、サイバー攻撃、不審メール、不正サイト等の早期検知・早期対応を可能にしています。今後も、新しいサイバー攻撃を早期検知するためのシステムの開発から実導入、オープンソースインテリジェンスと呼ばれるサイバー攻撃の情報分析と攻撃予測などにも力を入れ、更なる高度化を図ります。 そして近年、活動をNTTデータグループ内に限定せず、当社のワールドワイドかつ高度に洗練されたCSIRTの仕組みや体制を強みとして、セキュリティビジネスの拡大にも力を入れています。NTTデータの各プロジェクトが担当する外部のお客様にCSIRTサービスを有償で提供し、お客様のシステムの安全を確保するとともに、新たなセキュリティビジネスの拡大にも寄与しています。 【業務内容】 ●平常時 セキュリティインシデントの未然防止のため、セキュリティ情報の収集やツール開発、社内育成、他部門との情報共有等、予防に向けた取り組み、再発防止策の徹底などを行います。 ・サイバー攻撃、脆弱性、マルウェアなどの脅威情報の収集、OSINT/Darkweb調査、情報分析 ・脅威情報/脆弱性情報の配信、社外公開、他CSIRT組織との情報共有 ・最新のサイバー攻撃へ対抗するための手法や自動化、ツール/ソフトウェア開発 ・グループのCSIRT要員の教育、スキルアップ、啓発 ・社外活動、セミナー参加、外部講演、社外CSIRT組織等との連携、セキュリティ業界団体活動 ●インシデント発生時 Tier1(発見)からのエスカレーションをトリガーとし、Tier2(分析)/Tier3(対応)として早期検知、早期対応を実施、原因分析から問題の特定、早期回復に向けた方針策定、セキュリティ被害の最小化、迅速な復旧をリードします。 ・国内外のNTTデータグループ(主にAPAC)で発生したインシデントのハンドリング(指示、調査) ・ログ解析、マルウェア解析、フォレンジック解析、脆弱性解析、インシデントの原因究明 ・グローバル共通のサイバー攻撃監視基盤を用いた攻撃解析、ルール開発、機械学習、機能拡張など インシデント発生時は以下の4つの役割分担で対応を行います。本人の経験と希望をもとにしつつ、チームとしてはセキュリティの「多能工化」を目指したアサインを行っています。 <ポイントオブコンタクト(PoC)> 主に現場とのコミュニケーションを担当します。現場へのタイムリーな報告やログ収集等を行うなど、事態収束に向けて動きます。 ・インシデント発生時の現場側とのコミュニケーション ・インシデントハンドラーからの依頼・指示の現場への伝達 <フォレンジックエンジニア(FE)> フォレンジックの専門性を持つエンジニアです。ログやメモリ等の証跡を解析し、原因特定までをリードします。 ・ログ解析(ネットワーク/サーバ機器のログ解析) ・コンピュータフォレンジック(ハードディスク/メモリ解析) ・マルウェア解析(ウイルスやボット等の静的/動的解析) <インシデントハンドラー(IH)> インシデントレスポンスのリーダーとしてPoC、FEと連携して事態収束を主導します。重大インシデント発生時はインシデントマネージャーと連携して対策を検討します。 ・インシデントハンドリング(検知・トリアージ・レスポンス・報告) ・PoCへの対応依頼の指示 ・FEへの調査指示 <インシデントマネージャー(IM)> 重大インシデント発生時にインシデントハンドラーと連携し、経営陣へのタイムリーな報告、企業としての対応方針策定、応急対策・恒久対策の検討など高度なアジェンダをリードします。 ・経営陣に対するインシデント対応状況レポート ・インシデント対策会議等における方針の策定 ・応急対策・恒久対策の検討・決定 ●セキュリティビジネス推進時 NTTデータおよびグループ各社が対応する顧客に対し、現場と連携してのインシデント対応、応急対応策の提案、恒久対応策のアドバイザリーなどを行います。また、他部署と連携しセキュリティビジネスの拡大にも貢献します。 ・各種インシデントレスポンス対応 ・レポート等の顧客対応 ・インシデント対策会議のリード

550~1,100万円

東京都(江東区)

Windows

海外勤務・出張あり

英語活用

リモート可

機械学習・データ活用

株式会社NTTデータ

株式会社NTTデータ

【技術革新】NTTデータグループの海外グループ会社をグローバルヘッドクォーターとして統括する情報セキュリティガバナンス企画・推進<333>

セキュリティエンジニア(インフラ)

550~1,100万円

正社員

東京都(江東区)

NTTデータグループは国内外に積極的に展開しており、いまや世界55カ国・地域約20万人となっています。情報セキュリティ推進室は、この巨大かつ広範囲にわたる企業規模の情報セキュリティガバナンスを統括するミッションを担っています。 国内を担当するチームと海外を担当するチームに分かれており、当チームは海外を担当しています。 全ての海外グループ会社を統括するNTTData.IncのCISOをはじめ、海外グループ各社のCISOおよびセキュリティラインと日々英語でコミュニケーションを取っており、どのメンバーも毎年1回以上海外に出張をするなど、海外メンバーとの接点が非常に多いチームとなっています。 ●職務概要 ①NTTデータグループ・グローバルのセキュリティ全体の施策(技術あるいはルール)の計画、実行 グローバルヘッドクォーターとしてグローバル全体のセキュリティガバナンスを推進しています。 リスクの分析やリスクへの対策を検討し、施策の決定と計画立案を行います。施策の実行時には予算獲得から展開まで一貫して関わり、その中で、自社経営陣との折衝や、予算規模の大きな各施策のマネジメントを手掛けます。 また、新規の海外製品をグループとして扱うときや、海外各拠点と連携して新規の施策を始めるといった新たな取り組みを始める際にも、当チームが対応方針を決定します。 ②NTTData.IncのCISO対応 NTTData.IncのCISO(アメリカ在住)と連携し、海外グループ企業各社がNTTデータグループのセキュリティポリシーに準拠した情報セキュリティレベルを維持・向上できるよう計画し実行します。 NTTデータグループ全体で遵守する情報セキュリティポリシーは当部で規定しますが、海外での運用方針の企画・実行は、海外各国・各拠点の事情に精通しているNTTData.Incに一任しています。 NTTData.IncのCISO対してNTTデータグループセキュリティポリシーを連携し、議論・交渉・調整を行い、CISOによる海外情報セキュリティポリシーの計画・実行を支援します。 ③海外各国との連携 グローバルガバナンスの推進状況や各種施策の実施状況をモニタリングし、必要に応じて海外各グループ会社のCISOやセキュリティラインに対して直接コミュニケーションを取り、グローバルガバナンスの確実な実行と強化を推進します。 ●入社後に想定されるキャリア まずは主担当の補佐からスタートし、海外各グループ会社のCISOやセキュリティラインと直接議論をして頂きます。その後は主担当として、NTTDATA.IncのCISOとの交渉を担当して頂きます。 将来的には、施策の検討を主導して頂いたり、セキュリティポリシーの施策に関わっていただくことや、インシデント対応をする、より経営に近い経験を積むなど、新しいことへチャレンジして頂くことも可能です。

海外勤務・出張あり

英語活用

リモート可

【技術革新】NTTデータグループの海外グループ会社をグローバルヘッドクォーターとして統括する情報セキュリティガバナンス企画・推進<333>

セキュリティエンジニア(インフラ)

正社員

NTTデータグループは国内外に積極的に展開しており、いまや世界55カ国・地域約20万人となっています。情報セキュリティ推進室は、この巨大かつ広範囲にわたる企業規模の情報セキュリティガバナンスを統括するミッションを担っています。 国内を担当するチームと海外を担当するチームに分かれており、当チームは海外を担当しています。 全ての海外グループ会社を統括するNTTData.IncのCISOをはじめ、海外グループ各社のCISOおよびセキュリティラインと日々英語でコミュニケーションを取っており、どのメンバーも毎年1回以上海外に出張をするなど、海外メンバーとの接点が非常に多いチームとなっています。 ●職務概要 ①NTTデータグループ・グローバルのセキュリティ全体の施策(技術あるいはルール)の計画、実行 グローバルヘッドクォーターとしてグローバル全体のセキュリティガバナンスを推進しています。 リスクの分析やリスクへの対策を検討し、施策の決定と計画立案を行います。施策の実行時には予算獲得から展開まで一貫して関わり、その中で、自社経営陣との折衝や、予算規模の大きな各施策のマネジメントを手掛けます。 また、新規の海外製品をグループとして扱うときや、海外各拠点と連携して新規の施策を始めるといった新たな取り組みを始める際にも、当チームが対応方針を決定します。 ②NTTData.IncのCISO対応 NTTData.IncのCISO(アメリカ在住)と連携し、海外グループ企業各社がNTTデータグループのセキュリティポリシーに準拠した情報セキュリティレベルを維持・向上できるよう計画し実行します。 NTTデータグループ全体で遵守する情報セキュリティポリシーは当部で規定しますが、海外での運用方針の企画・実行は、海外各国・各拠点の事情に精通しているNTTData.Incに一任しています。 NTTData.IncのCISO対してNTTデータグループセキュリティポリシーを連携し、議論・交渉・調整を行い、CISOによる海外情報セキュリティポリシーの計画・実行を支援します。 ③海外各国との連携 グローバルガバナンスの推進状況や各種施策の実施状況をモニタリングし、必要に応じて海外各グループ会社のCISOやセキュリティラインに対して直接コミュニケーションを取り、グローバルガバナンスの確実な実行と強化を推進します。 ●入社後に想定されるキャリア まずは主担当の補佐からスタートし、海外各グループ会社のCISOやセキュリティラインと直接議論をして頂きます。その後は主担当として、NTTDATA.IncのCISOとの交渉を担当して頂きます。 将来的には、施策の検討を主導して頂いたり、セキュリティポリシーの施策に関わっていただくことや、インシデント対応をする、より経営に近い経験を積むなど、新しいことへチャレンジして頂くことも可能です。

550~1,100万円

東京都(江東区)

海外勤務・出張あり

英語活用

リモート可

株式会社NTTデータ

株式会社NTTデータ

【テクノロジー】セキュリティエンジニア《管理職》<1281>

セキュリティエンジニア(インフラ)

1,200~1,400万円

正社員

豊洲センタービルアネックス

●セキュリティ統括部とは 当担当は、製造、流通、⾦融、通信、公共、社会インフラといった、NTTデータが担当する社外のビッグクライアントに対してセキュリティサービスを提供する組織となっています。社会的影響度の⾼い顧客のシステムに対して、リスクの分析やセキュリティ対策立案から、各種セキュリティソリューションの導⼊、攻撃の検知・分析といったセキュリティエンジニアリングまで、お客様のセキュリティパートナーとしてあらゆるセキュリティ課題に対応しています。 プロジェクトにおいては、グループ企業のNTTデータ先端技術をはじめ、様々なパートナー企業と連携しながら進めます。 例えば、NTTデータが⽅針策定、体制作り、設計、技術的課題への対策検討、インシデント対応等の導⼊後対応をリードし、脆弱性診断やセキュリティ監視などの作業をNTTデータ先端技術等が担当する、といったイメージです。 所属員は約80名で、⼤きく「(1)セキュリティソリューションエンジニア」と「(2)ゼロトラスト/SASEサービスエンジニア」の2つにチームが分かれています。相互に協⼒し合いながらお客様のセキュリティ課題を解決しています。 ●業務内容 以下、いずれかのチームにてマネージャー(課長)をつとめていただき、案件のリード・マネジメント、部下の育成・マネジメント等を行っていただきます。 ご経験やご希望に応じてポジションのアサインは決定いたします。 (1)セキュリティソリューションエンジニア セキュリティエンジニアとして、特定されたセキュリティ上の脅威に対し、必要なシステムを設計・構築します。ベンダーフリーの強みを⽣かし、セキュリティ製品をお客様の課題と事情に合わせて⾃由に提案することができます。 また、提案だけでなく、⼦会社やベンダーをマネジメントしながら、導⼊から運⽤設計まで責任をもって推進します。 <具体的な業務例> ‧クラウド基盤のセキュリティ設計 ‧各種セキュリティ製品の評価、POC実施、導⼊ ‧SIEM構築、運⽤設計 ‧SOC運⽤設計 ‧CSIRT構築、運⽤設計 ‧認証・認可製品の導⼊・設計 (2)ゼロトラスト/SASEサービスエンジニア 顧客のワークスペース環境のセキュリティ強化を行う案件がメイン業務になります。 今後ワークスペースはゼロトラストの考え方を軸に新たな形に変化していきます。我々はクラウドネイティブなデジタルワークスペースをセキュアに提供するため、 業界に先駆け7つの技術要素から成り立つゼロトラストサービスの展開を行っています。 本ポジションでは、開発側の立場で本サービスの拡充に向けたサービス企画や顧客に向けたコンサルティング、導入、運用の業務を担当して頂きます。具体的な職務内容は以下となっております。 ・法人、金融、公共分野の顧客へのデジタルワークスペースのゼロトラスト化実現に向けたITコンサルティング、PoC ・法人、金融、公共分野の顧客への当社ゼロトラストサービスを軸にしたデジタルワークスペース導入プロジェクトの推進 ・次世代デジタルワークスペースを見据えた当社ゼロトラストサービスの拡充に向けた商品企画  →テクノロジー潮流、市場ニーズを加味した次世代デジタルワークスペース実現に向けたソリューションの選定、検討、検証  →デジタルワークスペースを構成する各領域のトップクラウドベンダとのアライアンス構築 ※7つの技術要素:SASE、IDaaS、UEM、EDR、DMaaS、SDP、UEBA

AWS

Microsoft Azure

研修・勉強会あり

海外勤務・出張あり

管理職・マネージャー候補

リモート可

【テクノロジー】セキュリティエンジニア《管理職》<1281>

セキュリティエンジニア(インフラ)

正社員

●セキュリティ統括部とは 当担当は、製造、流通、⾦融、通信、公共、社会インフラといった、NTTデータが担当する社外のビッグクライアントに対してセキュリティサービスを提供する組織となっています。社会的影響度の⾼い顧客のシステムに対して、リスクの分析やセキュリティ対策立案から、各種セキュリティソリューションの導⼊、攻撃の検知・分析といったセキュリティエンジニアリングまで、お客様のセキュリティパートナーとしてあらゆるセキュリティ課題に対応しています。 プロジェクトにおいては、グループ企業のNTTデータ先端技術をはじめ、様々なパートナー企業と連携しながら進めます。 例えば、NTTデータが⽅針策定、体制作り、設計、技術的課題への対策検討、インシデント対応等の導⼊後対応をリードし、脆弱性診断やセキュリティ監視などの作業をNTTデータ先端技術等が担当する、といったイメージです。 所属員は約80名で、⼤きく「(1)セキュリティソリューションエンジニア」と「(2)ゼロトラスト/SASEサービスエンジニア」の2つにチームが分かれています。相互に協⼒し合いながらお客様のセキュリティ課題を解決しています。 ●業務内容 以下、いずれかのチームにてマネージャー(課長)をつとめていただき、案件のリード・マネジメント、部下の育成・マネジメント等を行っていただきます。 ご経験やご希望に応じてポジションのアサインは決定いたします。 (1)セキュリティソリューションエンジニア セキュリティエンジニアとして、特定されたセキュリティ上の脅威に対し、必要なシステムを設計・構築します。ベンダーフリーの強みを⽣かし、セキュリティ製品をお客様の課題と事情に合わせて⾃由に提案することができます。 また、提案だけでなく、⼦会社やベンダーをマネジメントしながら、導⼊から運⽤設計まで責任をもって推進します。 <具体的な業務例> ‧クラウド基盤のセキュリティ設計 ‧各種セキュリティ製品の評価、POC実施、導⼊ ‧SIEM構築、運⽤設計 ‧SOC運⽤設計 ‧CSIRT構築、運⽤設計 ‧認証・認可製品の導⼊・設計 (2)ゼロトラスト/SASEサービスエンジニア 顧客のワークスペース環境のセキュリティ強化を行う案件がメイン業務になります。 今後ワークスペースはゼロトラストの考え方を軸に新たな形に変化していきます。我々はクラウドネイティブなデジタルワークスペースをセキュアに提供するため、 業界に先駆け7つの技術要素から成り立つゼロトラストサービスの展開を行っています。 本ポジションでは、開発側の立場で本サービスの拡充に向けたサービス企画や顧客に向けたコンサルティング、導入、運用の業務を担当して頂きます。具体的な職務内容は以下となっております。 ・法人、金融、公共分野の顧客へのデジタルワークスペースのゼロトラスト化実現に向けたITコンサルティング、PoC ・法人、金融、公共分野の顧客への当社ゼロトラストサービスを軸にしたデジタルワークスペース導入プロジェクトの推進 ・次世代デジタルワークスペースを見据えた当社ゼロトラストサービスの拡充に向けた商品企画  →テクノロジー潮流、市場ニーズを加味した次世代デジタルワークスペース実現に向けたソリューションの選定、検討、検証  →デジタルワークスペースを構成する各領域のトップクラウドベンダとのアライアンス構築 ※7つの技術要素:SASE、IDaaS、UEM、EDR、DMaaS、SDP、UEBA

1,200~1,400万円

豊洲センタービルアネックス

AWS

Microsoft Azure

研修・勉強会あり

海外勤務・出張あり

管理職・マネージャー候補

リモート可

株式会社IHI

株式会社IHI

[01040106] IHI/航空・宇宙・防衛/セキュリティ/昭島 :航空・宇宙・防衛事業領域のサイバーセキュリティ担当

セキュリティエンジニア(インフラ)

550~1,050万円

正社員

東京都(昭島市)

IHIは防衛省が使用する航空機のほとんどのエンジンの主契約者となり、その生産を担っています。 国防を担う企業として、サイバーセキュリティの強化は喫緊の課題です。 航空・宇宙・防衛事業領域直下の部門として、事業領域全体に対する以下の様な業務をご経験に合わせてお任せいたします。 ●ISMSの構築・強化 ●サイバーセキュリティポリシー/要件の策定・管理 ●セキュリティ教育・研修の講師(原則オンライン研修) ●国内外のステークホルダーに対するセキュリティ対応、状況説明等 ●制度や仕組み構築(自発的に現場へ赴き、生の声を聞きながらともに考えていく) ●サイバーセキュリティに関する法規・規格などの調査、分析(海外への出張もあり) 入社当初はISMSに関わる業務に携わることで専門性を磨いていただき、将来的には防衛省や海外エンジンOEMといったステークホルダーとのコミュニケーションやセキュリティ対応等に携わっていただくことを想定しています。 ●職務内容備考: (変更の範囲)会社の定める業務

研修・勉強会あり

海外勤務・出張あり

英語活用

リモート可

フルフレックス

フレックス勤務

月平均残業20時間以内

年間休日120日以上

土日祝日休み

従業員数1000名以上

[01040106] IHI/航空・宇宙・防衛/セキュリティ/昭島 :航空・宇宙・防衛事業領域のサイバーセキュリティ担当

セキュリティエンジニア(インフラ)

正社員

IHIは防衛省が使用する航空機のほとんどのエンジンの主契約者となり、その生産を担っています。 国防を担う企業として、サイバーセキュリティの強化は喫緊の課題です。 航空・宇宙・防衛事業領域直下の部門として、事業領域全体に対する以下の様な業務をご経験に合わせてお任せいたします。 ●ISMSの構築・強化 ●サイバーセキュリティポリシー/要件の策定・管理 ●セキュリティ教育・研修の講師(原則オンライン研修) ●国内外のステークホルダーに対するセキュリティ対応、状況説明等 ●制度や仕組み構築(自発的に現場へ赴き、生の声を聞きながらともに考えていく) ●サイバーセキュリティに関する法規・規格などの調査、分析(海外への出張もあり) 入社当初はISMSに関わる業務に携わることで専門性を磨いていただき、将来的には防衛省や海外エンジンOEMといったステークホルダーとのコミュニケーションやセキュリティ対応等に携わっていただくことを想定しています。 ●職務内容備考: (変更の範囲)会社の定める業務

550~1,050万円

東京都(昭島市)

研修・勉強会あり

海外勤務・出張あり

英語活用

リモート可

フルフレックス

フレックス勤務

月平均残業20時間以内

年間休日120日以上

土日祝日休み

従業員数1000名以上

\ 条件に合う求人が見つかりませんか? /

エンジニア専門のアドバイザーがあなたの技術スタックに合わせた求人を個別にピックアップして提案します。

希望条件を伝えて、求人を提案してもらう
希望条件を伝えて、求人を提案してもらう
株式会社IHI

株式会社IHI

[01040282]IHI/航空・宇宙・防衛/情報システム/東京都昭島市/次期戦闘機国際共同開発プロジェクトにおけるITインフラ構築・セキュリティ関連業務

セキュリティエンジニア(インフラ)

700~1,050万円

正社員

東京都(昭島市)

ご経験に応じて、ITインフラ業務もしくは情報セキュリティ業務のどちらかをご担当いただく予定です。 【ITインフラ業務について】 ●ITインフラ環境構築の全体計画立案 GCAPにおける国際共同開発を支えるための、ITインフラ・情報セキュリティ環境の「全体構想~具体計画」を策定していただきます。 ・英・伊の協力会社と共有する開発環境/情報共有基盤のコンセプト設計 ・防衛関連のセキュリティ要件・各国規制(含む輸出管理)を踏まえたネットワーク/システムアーキテクチャの検討 ・システム構成(オンプレミス・クラウド・ハイブリッド)の設計 ・ID/アクセス管理方針、データ保全・バックアップ方針、ログ管理・監査方針の策定 ・導入スケジュール・マイルストーンの設定、投資計画・運用コスト試算 単なる「システム構築」ではなく、プロジェクト全体を俯瞰し、セキュアかつ持続可能なIT基盤を描き、計画化していく業務となります。 ●英・伊を含む企業・政府関係者との調整業務 ITインフラ環境を共同で構築・運用するため、国内外の多様なステークホルダーと調整を行います。 英国:ロールス・ロイス社、および関連する政府・防衛機関 イタリア:アヴィオ・エアロ社、および関連政府機関 日本:防衛関連機関、社内の防衛事業関連部署・情報システム部門 【調整内容】 ・共同開発に必要なIT・セキュリティ要件の摺り合わせ ・各国の規制・ポリシーの違いを踏まえたルール・運用の統一 ・共通で利用するクラウド環境やネットワーク環境の設計方針の合意形成 ・トラブル発生時の責任分界・対応プロセスの取り決め ・英語でのオンライン会議・メールによる合意形成、文書化・レビュー ●ネットワーク機器・ツール導入およびクラウド環境構築(Entra ID / Azure) 全体計画に基づき、実際のITインフラ環境を構築していただきます。 特に以下の領域を中心とします。 ・ネットワーク・セキュリティ基盤の構築 ・防衛プロジェクトに適合した専用ネットワークの設計と構築 ・ファイアウォール、VPN、プロキシ、IDS/IPSなどのセキュリティ機器の選定・導入・設定 ・日本・英国・イタリア間の安全な接続方式の検討・実装 ・ゼロトラストの考え方を取り入れたアクセス制御・ネットワークセグメント設計 ●クラウド環境構築(特に Entra ID と Azure Server) ・Entra ID(旧Azure AD)を用いたID管理基盤・認証基盤の設計・構築 ・Azureを用いたサーバ環境(開発環境、ストレージ環境、アプリケーション基盤)の構築 ・オンプレミス環境との連携(ハイブリッド構成)の設計・実装 ・セキュリティポリシー・コンプライアンス要件に準拠したクラウド環境の設定・運用設計 ・監査ログ・アクセスログの取得・保管体制の構築 【情報セキュリティ関連】 ●情報セキュリティ環境構築のための全体計画の策定 ・GCAPプロジェクトの要件(日本・英国・イタリア3か国の政府・企業からの要求、各国法令・規制、契約上のセキュリティ要件など)を整理・分析し、それに基づいた情報セキュリティ環境の「全体像」を設計します。 ・システム構成、ネットワーク構成、物理的セキュリティ(施設・エリア区分等)、運用ルール、教育・訓練、監査・モニタリング等を含む、セキュリティ全体アーキテクチャの検討・立案を行います。 ・エンジン開発部門、IT部門、法務・契約部門、コンプライアンス部門など社内各部門と連携し、現状把握および課題整理を行い、現実的かつ実行可能な計画として落とし込みます。 ●情報セキュリティ環境実現のための施設構築に関わる業務 ・要求される情報セキュリティレベル(例:特定防衛情報の取扱要件、各国防衛関連基準など)を満たすための、専用オフィス、会議室、サーバールーム、開発エリア等の物理的・環境的要件を定義します。 ・セキュリティゾーニング(入退室管理、アクセス制御、監視カメラ、保管設備等)の設計に関わり、社内設備部門や外部工事会社との調整を行います。 ・必要に応じて、セキュアなネットワーク・システムインフラ環境(例:分離ネットワーク、暗号化、ログ管理等)の導入計画の立案・推進にも関与します。 ●英国・イタリアを含む企業・政府関係者との調整業務 ・ロールス・ロイス社(英国)、アヴィオ・エアロ社(イタリア)などのパートナー企業や、各国政府・防衛関連機関との間で、情報セキュリティに関する要件・ルール・運用方法について調整・合意形成を行います。 ・オンライン会議やワークショップ、文書レビュー等を通じて、共通ルールやプロセス策定に参画し、IHI側の要件・制約を踏まえた現実的な運用を提案します。 【変更の範囲】会社の定める業務

AWS

GitHub

Amazon Linux

Microsoft Azure

海外勤務・出張あり

英語活用

年間休日120日以上

土日祝日休み

従業員数1000名以上

[01040282]IHI/航空・宇宙・防衛/情報システム/東京都昭島市/次期戦闘機国際共同開発プロジェクトにおけるITインフラ構築・セキュリティ関連業務

セキュリティエンジニア(インフラ)

正社員

ご経験に応じて、ITインフラ業務もしくは情報セキュリティ業務のどちらかをご担当いただく予定です。 【ITインフラ業務について】 ●ITインフラ環境構築の全体計画立案 GCAPにおける国際共同開発を支えるための、ITインフラ・情報セキュリティ環境の「全体構想~具体計画」を策定していただきます。 ・英・伊の協力会社と共有する開発環境/情報共有基盤のコンセプト設計 ・防衛関連のセキュリティ要件・各国規制(含む輸出管理)を踏まえたネットワーク/システムアーキテクチャの検討 ・システム構成(オンプレミス・クラウド・ハイブリッド)の設計 ・ID/アクセス管理方針、データ保全・バックアップ方針、ログ管理・監査方針の策定 ・導入スケジュール・マイルストーンの設定、投資計画・運用コスト試算 単なる「システム構築」ではなく、プロジェクト全体を俯瞰し、セキュアかつ持続可能なIT基盤を描き、計画化していく業務となります。 ●英・伊を含む企業・政府関係者との調整業務 ITインフラ環境を共同で構築・運用するため、国内外の多様なステークホルダーと調整を行います。 英国:ロールス・ロイス社、および関連する政府・防衛機関 イタリア:アヴィオ・エアロ社、および関連政府機関 日本:防衛関連機関、社内の防衛事業関連部署・情報システム部門 【調整内容】 ・共同開発に必要なIT・セキュリティ要件の摺り合わせ ・各国の規制・ポリシーの違いを踏まえたルール・運用の統一 ・共通で利用するクラウド環境やネットワーク環境の設計方針の合意形成 ・トラブル発生時の責任分界・対応プロセスの取り決め ・英語でのオンライン会議・メールによる合意形成、文書化・レビュー ●ネットワーク機器・ツール導入およびクラウド環境構築(Entra ID / Azure) 全体計画に基づき、実際のITインフラ環境を構築していただきます。 特に以下の領域を中心とします。 ・ネットワーク・セキュリティ基盤の構築 ・防衛プロジェクトに適合した専用ネットワークの設計と構築 ・ファイアウォール、VPN、プロキシ、IDS/IPSなどのセキュリティ機器の選定・導入・設定 ・日本・英国・イタリア間の安全な接続方式の検討・実装 ・ゼロトラストの考え方を取り入れたアクセス制御・ネットワークセグメント設計 ●クラウド環境構築(特に Entra ID と Azure Server) ・Entra ID(旧Azure AD)を用いたID管理基盤・認証基盤の設計・構築 ・Azureを用いたサーバ環境(開発環境、ストレージ環境、アプリケーション基盤)の構築 ・オンプレミス環境との連携(ハイブリッド構成)の設計・実装 ・セキュリティポリシー・コンプライアンス要件に準拠したクラウド環境の設定・運用設計 ・監査ログ・アクセスログの取得・保管体制の構築 【情報セキュリティ関連】 ●情報セキュリティ環境構築のための全体計画の策定 ・GCAPプロジェクトの要件(日本・英国・イタリア3か国の政府・企業からの要求、各国法令・規制、契約上のセキュリティ要件など)を整理・分析し、それに基づいた情報セキュリティ環境の「全体像」を設計します。 ・システム構成、ネットワーク構成、物理的セキュリティ(施設・エリア区分等)、運用ルール、教育・訓練、監査・モニタリング等を含む、セキュリティ全体アーキテクチャの検討・立案を行います。 ・エンジン開発部門、IT部門、法務・契約部門、コンプライアンス部門など社内各部門と連携し、現状把握および課題整理を行い、現実的かつ実行可能な計画として落とし込みます。 ●情報セキュリティ環境実現のための施設構築に関わる業務 ・要求される情報セキュリティレベル(例:特定防衛情報の取扱要件、各国防衛関連基準など)を満たすための、専用オフィス、会議室、サーバールーム、開発エリア等の物理的・環境的要件を定義します。 ・セキュリティゾーニング(入退室管理、アクセス制御、監視カメラ、保管設備等)の設計に関わり、社内設備部門や外部工事会社との調整を行います。 ・必要に応じて、セキュアなネットワーク・システムインフラ環境(例:分離ネットワーク、暗号化、ログ管理等)の導入計画の立案・推進にも関与します。 ●英国・イタリアを含む企業・政府関係者との調整業務 ・ロールス・ロイス社(英国)、アヴィオ・エアロ社(イタリア)などのパートナー企業や、各国政府・防衛関連機関との間で、情報セキュリティに関する要件・ルール・運用方法について調整・合意形成を行います。 ・オンライン会議やワークショップ、文書レビュー等を通じて、共通ルールやプロセス策定に参画し、IHI側の要件・制約を踏まえた現実的な運用を提案します。 【変更の範囲】会社の定める業務

700~1,050万円

東京都(昭島市)

AWS

GitHub

Amazon Linux

Microsoft Azure

海外勤務・出張あり

英語活用

年間休日120日以上

土日祝日休み

従業員数1000名以上

セキュリティエンジニア(インフラ)×詳しい条件で求人を探してみる

開発言語

条件を変えて求人を探してみる