【業推】サイバーセキュリティ企画・管理スタッフ(大阪)
- 年収
-
640万円〜1,065万円
- 勤務地
-
大阪府
- 職務内容
-
業務内容
当社自社システムのサイバーセキュリティ管理や強化推進のため施策の企画・立案、実行まで広く携わることができます。セキュリティ分野で当社の事業成長に貢献頂くとともに本業務を通じて、セキュリティマネジメントとしても成長できる仕事です。
(主な業務)
・当社の社内情報システムのサイバーセキュリティにかかる全社施策の企画・管理・遂行
(セキュリティ関連システムの企画・開発、管理・運用、ベンダ対応を含む)
・当該業務に関する規定・ルール、プロセス、手順等の整備、指導・教育
・当社社員に対してのセキュリティ研修の企画・実施
・セキュリティ技術の調査・及び、自社利用にむけた企画・導入
・SOC管理、CSIRTの運営配属部門
業務推進本部
応募要件
必須スキル・ご経験(MUST)
・サイバーセキュリティ、CSIRTのいずれかに関連する経験が3年程度ある方
※自らサイバーセキュリティ対策をコンサルティングされるような活動とはアンマッチです
歓迎スキル・ご経験 (WANT)
・利用者側、または、開発側のプロジェクトマネジメントPM、または、リーダPLの経験がある方
・ネットワークの設計・管理業務
・セキュリティにかかるソフトウエア、クラウドサービス、アプライアンス製品等にかかる企画・設計、開発・導入、管理・運用の経験
・ウイルス対策、または、サイバーセキュリティ対策に関するルール制定や仕組み導入の経験
・他社でのCSIRT実務経験
・当社の現場社員のアプリ開発担当に対する統制や支援をする部門のため、アプリまたはインフラの開発のご経験がある方
・情報処理安全確保支援士、CISSP, CCSP
・クラウドサービス(IaaS/PaaS/SaaS)やオンプレミス、ネットワーク等のセキュリティにかかるベンダー資格
・高度情報処理技術者試験資格求める人物像
・サイバーセキュリティのどんなキャリアパスを描きたいのか?という考えを持っていること(描いている内容に正解、不正解はありません。考え方と当社の事業方針や社内の雰囲気とマッチしているか話し合える材料として考えをもってほしいという意味です。)
・セキュリティ課題に対しての解決策を関係者(社内の開発担当者)とともに自ら実行・推進できること - 企業名
-
株式会社JSOL
- 本社所在地
-
東京都千代田区九段南1-6-5九段会館テラス
- 雇用形態
-
正社員
- 各種保険
-
健康保険 雇用保険 厚生年金 労災保険
- 休日休暇
-
完全週休2日制(土・日)、祝日、年末年始(12/30-1/2-3)、年次有給休暇(1日・半日・時間単位)、積立休暇、リフレッシュ休暇、連続休暇、慶弔休暇 等
- 情報更新日
-
2026/04/23
AIが推定した求人関連情報
-
NTTデータ・日本総研グループの安定基盤:
NTTデータおよび日本総合研究所のグループ企業として、強固なバックボーンを持ちながら、幅広い業種・業界のIT課題に対してセキュリティ面から貢献できます。 -
全社施策を上流から担う幅広い裁量:
社内情報システム全体のサイバーセキュリティに関わる企画・管理・遂行まで一気通貫で携われます。単なる運用・保守にとどまらず、施策の立案から実行まで主体的に関与できるポジションです。 -
SOC・CSIRTの運営経験が積める:
SOC管理・CSIRT運営という、昨今最も需要が高まっているセキュリティ分野の実務経験を正社員として積める環境です。インシデント対応の最前線に立つことができます。 -
セキュリティ人材としての市場価値向上:
サイバーセキュリティ人材の需要は2021年以降急速に拡大しており、求人数は2014年比で約24倍にも達するほど希少性が高い分野です。当ポジションでの経験は高い市場価値につながります。 -
充実した働き方制度:
コアタイムなしのフレックスタイム制・テレワーク制度・有給休暇取得推進(平均17日超)など、ワーク・ライフ・バランスを重視した環境が整備されています。
以下のいずれかの経験・知見が求められます。
- 情報セキュリティに関する実務経験(企画・管理・運用いずれか)
- 社内情報システムのセキュリティ施策立案・推進経験
- セキュリティ関連システムの導入・運用・ベンダ管理経験
- SOC運用またはCSIRT運営に関する知識・経験
- セキュリティ規定・ルール・プロセスの整備経験
- セキュリティ技術の調査・評価・導入経験
-
論理的思考・課題整理力:
全社施策を企画・管理するにあたり、現状のリスクや課題を正確に把握し、優先順位をつけて施策に落とし込む論理的思考力が求められます。 -
ステークホルダーへの説明・調整力:
全社員に対するセキュリティ研修の企画・実施や、ベンダ対応・社内調整など、多様な関係者と連携する場面が多く、わかりやすく伝える力が必要です。 -
自律的な行動力:
JSOLでは「自分の働き方は自分でデザインする」という考えのもと、主体的に考えて行動できる人材が求められています。指示待ちでなく能動的に動ける姿勢が重要です。 -
継続的な学習意欲:
サイバーセキュリティの脅威・技術は日々変化します。最新の脆弱性情報や攻撃手法を継続的にキャッチアップし、自社への適用を検討し続ける姿勢が必要です。 -
プロジェクトマネジメント力:
セキュリティ施策の企画から導入・運用まで複数の取り組みを並行して管理するため、スケジュール管理・リスク管理を含むプロジェクト推進力が求められます。
-
情報セキュリティ関連資格の保有:
情報処理安全確保支援士(登録セキスぺ)・CISSP・情報セキュリティマネジメント試験など、セキュリティ領域の専門資格保有者は即戦力として評価されます。 -
セキュリティ製品・ソリューションの知見:
SIEM・EDR・CASB・WAFなどのセキュリティ製品の選定・導入・運用経験があると、ベンダ対応やシステム企画の場面で活かせます。 -
コンプライアンス・規定整備の経験:
ISMS(ISO27001)やプライバシーマーク対応など、セキュリティに関する規定・ルール整備やコンプライアンス推進の経験があると歓迎されます。 -
研修・教育コンテンツの企画・実施経験:
社員向けセキュリティ研修を企画・運営した経験は、全社的なセキュリティリテラシー向上施策の推進において大きな強みとなります。
-
全社セキュリティマネジメントスキル:
企業全体の情報システムに対するサイバーセキュリティの企画・管理・遂行を通じて、セキュリティマネジメント全般の実践的なスキルを体系的に習得できます。 -
SOC・CSIRT運営の実務スキル:
SOC管理やCSIRTの実運営を担うことで、インシデント対応プロセス・監視体制構築・危機対応力など、現場での高度なセキュリティ運用スキルが身につきます。 -
セキュリティ技術の最新知見:
常に変化するサイバー脅威への対応として、最新のセキュリティ技術の調査・評価・導入を繰り返すことで、広範かつ最新の技術知識を継続的に蓄積できます。 -
教育・啓発コンテンツ設計力:
全社員向けセキュリティ研修の企画・実施を通じて、技術的内容を非専門家にわかりやすく伝える能力や、研修効果を高める設計スキルが磨かれます。 -
ベンダマネジメント・調達スキル:
セキュリティ関連システムの企画・開発・ベンダ対応を担うことで、IT調達・ベンダ選定・契約管理・品質管理といったプロジェクト推進スキルを習得できます。
- 現在
- セキュリティスペシャリスト SOC・CSIRT・規定整備・研修企画などの実務を深め、社内セキュリティの専門家として認められる段階。資格取得(情報処理安全確保支援士等)によって専門性をさらに高めることが可能です。
- セキュリティリードエンジニア/主任 全社施策のリード役として、複数プロジェクトの方針策定や後進育成を担う段階。グレード制による昇給・昇格が期待でき、30代で600万円台後半〜700万円台の年収水準が見込まれます。
- セキュリティマネージャー/課長相当 セキュリティ戦略の立案・予算管理・組織マネジメントを担うポジション。業界の口コミ情報では40代のマネージャークラスで1,000万円超の年収例もあります。
- CISO補佐・セキュリティオフィサー 企業全体のセキュリティ戦略を統括し、経営陣と連携してリスクマネジメントやセキュリティポリシーを策定・実行するエグゼクティブ層。サイバーセキュリティ人材市場の高騰を背景に、さらなる高年収も期待できるポジションです。
【ポジティブな評価】
1. 働き方の柔軟性: テレワーク・完全フレックス制度が充実しており、「テレワークが基本で出社は週1程度」「コアタイムがないため朝が苦手な社員でも柔軟に勤務できる」という声が多数あります。
2. 有給・休暇取得のしやすさ: 業界平均を大きく上回る有休消化率が高く評価されており、「事前に調整できれば有給は取りやすい」という口コミが目立ちます。
3. 福利厚生の充実: 家賃補助(首都圏・世帯主で月4万円等...(ここから先は会員登録後にご覧いただけます。残り426文字)
会員登録をして、
AI 口コミ全貌をチェック!
※本資料はAIを活用して収集・整理した情報を含んでいます。正確性については適宜ご確認ください。