東京都×セキュリティコンサルタント×メーカー(半導体・電気・電子部品)の転職情報
株式会社東芝セミコンダクター&ストレージ社
【東京】情報セキュリティ※プライム/リモート可
正社員 紹介:イーキャリアFAに掲載
■アセスメントとロードマップ策定:現状のセキュリティリスクを評価し、中期的な対策優先順位を決定します。
■セキュリティ施策の企画・要件定義:最新の脅威動向に基づき、エンドポイント(PCやサーバー)やネットワークの保護策を検討します。
■ソリューションの選定・導入:パートナー企業と連携し、PoC(概念実証)を経て、全社展開を実施します。
■グローバル・ガバナンス運用:海外拠点を含めたセキュリティルールの策定と、監査・指導を行います。
■CSIRT/SOC連携:インシデント発生時の初動対応、原因分析、再発防止策の立案を CSIRTと連携して行います。
※実施施策にもよりますが、概ね半年から2~3年程度の業務スパンとなる見込みです。
【使用ツール】
■EDR/MDR製品:PCやサーバー内での不審な挙動を検知・保護するツール。
■SIEM製品:各種機器のログを集約・分析し、相関的な脅威を早期発見するシステム。
■CASB/SASE製品:クラウド利用の可視化や、安全なリモートアクセスを実現するクラウドセキュリティ基盤。
【期待する役割】
キオクシアグループ全体の情報セキュリティ施策における、企画立案から導入、運用、評価までの一連のサイクルを、プロジェクトリーダーまたはサブリーダーとして牽引していただきます。
【採用背景】
半導体は、国家戦略物資としてかつてないほど重要性が高まっています。NAND型フラッシュメモリの技術を軸としたキオクシアにとって、最先端の製造プロセスや設計データといった知的財産・技術の保護は、企業課題そのものです。
昨今、高度なサイバー攻撃や地政学的リスクに伴う脅威が激化する中、より強固で自律的なグローバル・セキュリティ体制の構築を行っています。既存の仕組みを維持するだけでなく、次世代のセキュリティ基盤をデザインすることが必要です。世界中のデータを支える当社にて、このミッションに共に挑む人材を募集しています。
【組織のミッション】
キオクシアグループ全体の持続的な成長を、情報セキュリティの側面から「守り、支える」ことが私たちの使命です。
当社の製品は世界中のデータセンターやスマートフォンなどで使用されており、万が一の情報漏洩や生産停止は社会全体に甚大な影響を及ぼします。そのため、本組織は経営の重要課題を扱う、非常にプレゼンスの高いポジションであり…
| 勤務地 | 東京都港区 |
|---|---|
| 給与 | 経験・スキルに応じて変動します |
株式会社日立ハイテクノロジーズ
【東京】日立ハイテクGの全社セキュリティ担当◆リモートメイン
正社員 紹介:イーキャリアFAに掲載
【パソナキャリア経由での入社実績あり】
当社製品・システム・サービス開発・運用における社内横断のセキュリティ関連業務をお任せいたします。
【具体的な業務内容】
製品セキュリテイ管理
■サイバーセキュリティ規格・技術動向の調査と、それら規格類に沿ったセキュリティプロセスの定義、適用への支援
■製品・システム・サービスのトータルライフサイクルにおけるセキュリティ面に関する関係者へのアドバイス
■脆弱性情報の収集・分析と、関係者への展開と解説
■セキュリティインシデント対応プロセスの管理・実行・改善・標準化
■セキュリティインシデントの調査、および解決策の提供
■セキュリティリスクや脅威の分析、関係者への支援
■セキュリティ人財の育成や、セキュリティ対応における体制/態勢構築の支援
【具体的な担当業務】
デジタルソリューション品質保証部が中心となり、日立ハイテクグループの製品・サービスに対する製品セキュリティ(脆弱性対応/インシデント対応/セキュア設計)の確保をミッションとした、製品セキュリティ委員会を立ち上げております。
委員会には以下5つのワーキンググループがあり、入社後はご経験に応じていずれかに所属し、グループの担当業務をメインで担っていただきます。
1.日立ハイテクにてリリースする製品の脆弱性確認/構成要素の確認・管理などを担当するグループ
2.各部門と接点を持ち、部門ごとの要求を引き出し部門ごとのセキュリティ方針の決定などを担当するグループ
3.実際のインシデントへの対応や、対応プロセスの管理・実行・改善・標準化/セキュリティインシデントの調査、および解決策の提供などを担当するグループ
4.セキュア設計のプロセス確立の支援などを担当するグループ
5.セキュリティ人財の育成や、セキュリティ対応における体制/態勢構築の支援などを担当するグループ
【募集背景】
デジタルソリューションサービスの増加及び強化に伴い、ソリューション事業の品質作り込み(特に製品セキュリティ取り組み強化を進める)のための増員
【配属先】
品質保証本部 デジタルソリューション品質保証部
【組織について】
■デジタルソリューション品質保証部は、昨今のデジタルソリューションサービスの増加及び強化に伴い2022年度に設立され、社内横断でデジタルソリューションサービスに特化した品質保証…
| 勤務地 | 東京都港区 |
|---|---|
| 給与 | 年収:500万円~1000万円経験・スキルに応じて変動します |
ソニー株式会社
ソニーグループ本社のセキュリティマネジャー
正社員 紹介:イーキャリアFAに掲載
■組織の役割
ソニーのPurposeである「クリエイティビティとテクノロジーの力で、世界を感動で満たす。」のもと、ソニーグループ株式会社およびグループ会社を横断的にセキュリティとして支援する組織となります。
ソニーグループ各社の特性に合わせた包括的なセキュリティプログラムを実現することにより、ソニーを守り、新しい可能性へつなげることをミッションとしています。
また、ソニー米国本社を担当するチームと様々なプロジェクトを通じ、グローバルで効果的かつ効率的なセキュリティプログラムの実現を目指しています。
■担当予定の業務内容
セキュリティ戦略策定、セキュリティポリシー準拠支援、成熟度評価、リスクアセスメント、ビジネスコンサルティング、脆弱性管理、研修等、ビジネスイネーブラー(支援者)として幅広く事業と連携し、幅広くセキュリティ支援を実行できるセキュリティスペシャリストを募集しています。
プロジェクト例
・社内規則、規制に基づくリスクの可視化
・リスク改善提案と実行支援
・セキュリティコンサルタントとして、ビジネス部門からの各種相談(M&A、新会社設立、個別相談等)
などを、本社、新規事業創出、研究開発、IT部門等に対して支援しています。
■想定ポジション
マネジャーまたはスペシャリスト
■職場の環境
中途採用のメンバを中心に数名程度のチームです。現時点では基本テレワーク、週2~3回コミュケーションを目的とした出社制度あり。また業務上必要に応じて都度出社。海外との会議・出張あり。
■描けるキャリアパス
・セキュリティセキュリティガバナンス、リスクアセスメント、アプリケーションセキュリティ、脆弱性管理、インシデントレスポンス等、特定分野でのセキュリティ専門家になる環境や研修がある。
・セキュリティに関する幅広い経験を積むことで、将来のInformation Security Officerを目指す。
・事業会社内のセキュリティチームのため、事業の戦略にふれる機会が多く、セキュリティ支援のやりがいを感じる。
・セキュリティは、米国を中心にグローバルな組織体制になっているため、海外赴任も含め、グローバルで活躍する機会が多い。
| 勤務地 | 東京都港区港南 |
|---|---|
| 給与 | 経験・スキルに応じて変動します |
ソニー株式会社
アプリケーションセキュリティリーダー/在宅可
正社員 紹介:イーキャリアFAに掲載
【パソナキャリア経由での入社実績あり】
【ミッション】アプリケーションとクラウド環境のセキュリティ活動を担当いただきます。
■組織の役割
当部門は、2023年4月にソニーのグループ横断的なDX推進と実行を目的として設立された組織です。グループ共通のデータ利活用プラットフォーム「Sony Data Ocean」や「Sony account」など、DXを実現するためのアプリケーションサービスの開発・運用を、クラウド技術とアジャイル開発プロセスを最大限に活用して推進しています。
セキュリティチームは、アプリケーションサービスおよびプラットフォームの開発・運用に以下の役割を担い貢献しています。
- 最新のクラウドソリューションに対応したグローバルなアプリケーションセキュリティフレームワークの構築・提供
- 米国・欧州を含む海外メンバーと連携し、AWS、GCP、Azure、Snowflake、GitHubなどのクラウドサービス環境におけるセキュリティ強化
- AWS、GCP、Azureなどの最新クラウド技術を活用したプロダクトのセキュリティ向上
- AIを日常業務やエンジニアリングタスクに積極的に活用し、アプリケーションセキュリティを支援
■担当予定の業務内容
本募集では、「Sony Data Ocean」や「Sony account」などのプラットフォームに対するセキュリティサービスを担当していただきます。グループ内のさまざまな組織と連携・対話する機会が多く、新しいアプリケーションや新機能に対して、セキュリティ施策の提案・実装を通じてプラットフォームに貢献できるポジションです。
- アプリケーションセキュリティ関連フレームワークの開発・運用のリード
- アプリケーションセキュリティ技術の構築・運用および関連する自動化の開発
- AWS、GCP、Azure、Snowflakeなどクラウドベースアプリケーションのセキュリティ設計・レビュー
- システムシーケンスやデータフロー、アーキテクチャに対する脅威モデリングの計画・実施・結果提供
- ペネトレーションテストの結果に基づくセキュリティ対策の提案
- アプリケーションセキュリティアーキテクチャの観点からのレビュー・対策提案
- グローバルチームと連携したセキュリティプロジェクトのリード
■職場の環境
・チーム人数規…
| 勤務地 | 東京都港区港南 |
|---|---|
| 給与 | 年収:600万円~経験・スキルに応じて変動します |