求人情報詳細
NEW SOMPOリスクマネジメント株式会社 サイバーセキュリティ/セキュリティコンサルタント/リモートワーク主体の働き方≪転勤なし≫
正社員
1000万円
| 仕事内容 | <セキュリティコンサルタント(リスクマネジメントチーム)のミッション/サービスについて> 企業や組織のサイバーセキュリティに関する課題を解決するために、専門的な知識とスキルでお客さまを支援します。 <具体的な業務内容> お客さまの課題を解決するためのサイバーセキュリティ全般のコンサルティング業務を担当していただきます。 ■主なコンサルティングサービス ・セキュリティリスクアセスメント ・セキュリティマネジメント ・サイバーセキュリティ教育(経営層、部門責任者向け) ・セキュリティアドバイザリ ・CSIRT構築支援・運用支援 ・インシデント対応支援 ・サイバーBCP構築 ・サイバーセキュリティの戦略立案 ・情報セキュリティポリシー作成支援 ・顧客のセキュリティに関する課題解決他 <取引先/案件例> 大手の製造メーカー、金融機関を中心に、業種・業態を問わず、全国の多種多様なお客さまと取引を行なっています。 <入社後の流れ> ▼入社~1週間程度 社内研修(全社共通、部門内研修) ▼2週目以降 サポーター役を1名配置し、サポーターとともにOJTを通じて業務内容を深めていただきます。 数か月程度は、色々な案件(他チームを含む)に参加していただき、案件対応を通して同社の業務内容を学んでいただきます。 <当ポジションの強みや魅力> 大企業から中小企業まで幅広くサイバーセキュリティに関するリスクアセスメント、インシデント対応体制構築支援、セキュリティ教育など、包括的な支援を行っており、自分の強みやキャリアアップに合わせて専門性を深めたり、より広範な領域に挑戦したりすることが可能です。 <チームについて> 【配属予定先】サイバーセキュリティコンサルティング部 コンサルティンググループリスクマネジメントチーム(東京/大阪) コンサルタント6名 営業部門と連携してセキュリティコンサルティングサービスの提案、プレゼンからお客様の支援までワンストップで実現することにより、お客様の課題解決から導入、運用、そして継続的なセキュリティ強化までを一貫してサポートできる体制を構築しています。 また、チームメンバーは向上心をもって、日々新しい知識や技術の習得に励み、変化の速いサイバーセキュリティの世界で常に最先端のスキルを維持・向上させることに努めています。 <得られる経験・スキル> ●経験・スキル ITインフラ(サーバー、ネットワーク、クラウド等)の構築・運用経験、セキュリティ運用(脆弱性診断、インシデント対応等)、およびリスクアセスメント(リスク特定・分析・対策立案等)の実務経験 ●スキルアップについて 会社としての資格取得支援制度があるほか、SOMPOグループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。 <働き方> 出社・在宅勤務について、基本的に個人の判断・裁量に任せています。コンサルティング業務は対面でのお客様対応も多くなってきており、お客様のニーズやプロジェクトの状況に応じて、出社・在宅を柔軟に使い分けながら、最適なコミュニケーションと品質の高い支援を提供しています。 |
||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| 経験・資格 |
※求人情報の応募要件全てに該当しなくても、企業様に対して内々に打診したり相談することが可能な場合もございます。一つでも当てはまる方は前向きにご検討下さい。
【必須】▼IT環境全般に関する基礎知識と実務経験(以下の内容でいずれかの実務経験) ・OS、ネットワーク、データベース、クラウドなどITインフラ全般のセキュリティ特性に関する理解 ・IT環境構築、運用保守、セキュリティ運用の実施経験 ・セキュリティリスクマネジメントの実務経験 ・リスクアセスメント(特定、分析、評価)の実施経験 ・セキュリティポリシーや規程の策定・改定経験 ・セキュリティ教育のドキュメント作成、講師対応の経験 ▼サイバーセキュリティ全般に関する基礎知識 ・脅威の種類(マルウェア、DDoS、フィッシングなど)、攻撃手法、および防御策に関する知識 ・セキュリティ関連技術(ファイアウォール、IDS/IPS、WAF、SIEM、EDRなど)に関する理解 ・セキュリティ監査やコンプライアンス(ISO 27001、NIST CSF、GDPR/CCPAなど)に関する理解 ▼コミュニケーション能力およびドキュメンテーション能力 ・顧客へのサービス提供、説明、サポートの実務経験 ・報告書、提案書、設計書など、ドキュメントを作成できる能力 【歓迎】 ▼セキュリティインシデント対応の経験: ・セキュリティインシデント(情報漏洩、不正アクセスなど)発生時の初動対応、分析、復旧支援に関する経験 ・CSIRT構築やSOC運用支援の実務経験 ・サイバーBCPの構築経験 ▼顧客のITインフラの導入に際し、提案や企画フェーズの上流工程から関与した経験 ・プロジェクトマネージャーまたはリーダーに相当する立場でプロジェクト管理および利害関係者の調整に携わった経験 ▼情報処理安全確保支援士、ネットワークスペシャリスト他、AWSやAzure等のベンダー資格の保有 【求める人物像】 ・お客様の課題に真摯に向き合い、誠実な対応を通じて信頼関係を築ける方 ・お客様やチームメンバー、関係部署と円滑なコミュニケーションを図り、複雑な情報を分かりやすく伝えられる方 ・傾聴力と提案力を持ち合わせ、多様な意見を尊重しながら、協調性を持ち、周囲と連携しながらプロジェクトを推進できる方 ・自主的に最新技術や脅威動向をキャッチアップし、自身の知識・スキル向上に努められる方。 ※更なる詳細事項は、カウンセリング(面談)時にお伝えします。 |
||||||||||
| 推奨年齢 | 20代 30代 40代 50代 | ||||||||||
| 想定年収 | 450 万円 ~ 1000 万円 | ||||||||||
| 勤務地 | 東京都新宿区西新宿一丁目24番1号 エステック情報ビル27階 | ||||||||||
| 勤務時間 | [1] フレックスタイム制:始業及び終業の時刻は労働者の決定に委ねる。 フレキシブルタイム:午前5時~午後10時コアタイム:なし ※1日の標準労働時間は7時間とする。 [2] 休憩時間…原則午前11時45分~午後0時45分まで1時間 [3] 事業場外みなし労働時間制の適用対象とする。 この場合は次のとおりとする。 始業:午前9時終業:午後6時 |
||||||||||
| 休日・休暇 | 休日:年間120日(土日祝日、年末年始休日) 休暇:年次有給休暇(初年度4~15日、次年度以降23日)、特別連続休暇、時間単位休暇、リフレッシュ長期休暇等 |
||||||||||
| 試用期間 | 有り(原則3ヶ月、最大6ヶ月) | ||||||||||
| 昇給・給与 | ■年俸制(12分割または16分割を選択)の為、賞与無し | ||||||||||
| 加入保険 | ■社会保険、健康保険、雇用保険 | ||||||||||
| 受動喫煙対策の有無 | 有 | ||||||||||
| 企業データ |
|
||||||||||
| 取材班による独自解説 | SOMPOホールディングスのリスクコンサルティング会社。 リスクマネジメントのプロ集団として、一級建築士、技術士、データサイエンティストなど多様な分野の専門家が全社的リスクマネジメント(ERM)、事業継続(BCM・BCP)、サイバー攻撃対策に関するコンサルティングサービスを提供している。 ”人材こそが最も重要な資産である"という考えが根付いており、健康経営優良法人認定制度において2016年度から連続で認定。標準労働時間7時間で残業ほとんどなし、コアタイムなしのフルフレックス制、22時以降の就業原則禁止など、腰を据えて働ける制度が整えられている。2024年度の育児休暇取得率100%と子育て世代の方にとって働きやすい風土が根付いている点も魅力の一つ。 また、「学ぶ文化」を大切にしており、キャリアアップ支援・人材育成に関しても積極的な投資を行っている。 | ||||||||||
| Recruiting No. | 01008715000195 |
関連する業種から探す