募集要項

ポジション名
【ロケーションフリー】サイバーセキュリティコンサルタント/スペシャリスト マネージャー(候補)~全国各地より勤務可能~
仕事内容
◆募集背景
フューチャーではフューチャーではプロフェッショナルとして成果を出すことを前提に、「時間や場所にとらわれない働き方」を推奨しています。
社内でも「UターンIターン先で仕事に取り組みたい」「住みたい場所にいながら公私ともに充実させたい」などニーズが多様化し都内以外の全国各地に住みながらプロジェクトに参画している社員も増えてきています。
今後UターンIターンを考えられている方も、すでに都内以外に住んでいらっしゃる方もフューチャーのコンサルタントとしてキャリアを積んでいきたいと考えられている方は奮ってご応募ください。

 ※待遇面も勤務地に関わらず全社員と同様です。
 ※ご経験やスキルを鑑み、東京勤務を条件にオファーさせていただく場合もございます。
 ※必要に応じ、顧客先や東京本社に柔軟にご出張いただけることを前提としており、フルリモート勤務ではありません。

◆採用部門
当社では、”増加するサイバーセキュリティの脅威”、”その攻撃の早さ”、”攻撃の多様化”、”回数”、そして”増加するセキュリティ投資”に対して、「より早く、より的確に、より効果的に」をコンセプトに、サイバーセキュリティを新規事業とし、「Cyber Security Innovation Group」を2018年に設立しています。

◆職務内容の詳細
お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義〜実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。

経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。

【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等

【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等

これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。

◆募集背景
フューチャーではコンサルタントとしてプロフェッショナルな働き方を推進しており、その中でも今回は「場所にとらわれずに活躍の場を広げていきたい」と考えられている方々に応募いただきたいと考え、ロケーションフリーの求人をオープン致しました。
社内でも「UターンIターン先で仕事に取り組みたい」「住みたい場所にいながら公私ともに充実させたい」などニーズが多様化し都内以外の全国各地に住みながらプロジェクトに参画している社員も増えてきています。
今後UターンIターンを考えられている方も、すでに都内以外に住んでいらっしゃる方もフューチャーのコンサルタントとしてキャリアを積んでいきたいと考えられている方は奮ってご応募ください。
※待遇面も勤務地に関わらず全社員と同様です。

参考1:2020年12月期 FutureReport P.10(株主通信)
https://global-assets.irdirect.jp/pdf/menu_file/4722/20210330103011_4952.pdf

参考2Uターン社員の活躍
https://note.future.co.jp/n/nacd5f3d93c39

◆企業情報
フューチャーは1989年「ベルリンの壁崩壊」の年に創業。過去の価値観を打破し新しい時代の到来を予感させるタイミングに、ITの知見を活かして経営戦略とIT戦略を両輪で捉えるというまったく新しいコンセプトのコンサルティング会社として設立しました。私たちのミッションは、「お客様の未来価値を最大化させる」こと。
経営者のパートナーとして、ビジネスのあるべき姿を考え抜き、その実現のための最適な仕組みを最新のテクノロジーを駆使して提案、構築、運用まで一気通貫で行うというコンサルティングスタイルで成長し続けています。
2016年4月には持株会社体制に移行し、フューチャーグループとして再始動しました。ITコンサルティング事業をグループのコアビジネスとし、その他にもこれまでのノウハウを活かしたオリジナルサービスや新規事業も展開しています。
これからも未来価値の高い企業群へと進化し、企業、そして社会にイノベーションを起こしていきます。

◆採用部門、またはアサイン予定プロジェクトの概要
※組織/PJのミッション

当社では、”増加するサイバーセキュリティの脅威”、”その攻撃の早さ”、”攻撃の多様化”、”回数”、そして”増加するセキュリティ投資”に対して、「より早く、より的確に、より効果的に」をコンセプトに、サイバーセキュリティを新規事業とし、「Cyber Security Innovation Group」を新設しています。
また、同事業の中核には、サイバー攻撃に特化したクラウド型のセキュリティサービス「FutureVuls」(https://vuls.biz/)の提供を行っています。この「FutureVuls」を強みにエンタープライズのお客様向けに統合的なセキュリティコンサルティングサービスを提供していくため、事業拡大に必要なコンサルタントを募集します。

*Vuls・・・VULnerability Scanner。当社が独自に開発した脆弱性情報の全自動スキャンツールの名称。2016年4月1日にオープンソースとして世界に無償公開。 半年後の同年10月1日にはオープンソース共有サイト「GitHub」でランキング1位を獲得するなど、世界中のシステム管理者から多くの注目を集めている。

◆職務内容の詳細
<<セキュリティコンサルタント>>
コンサルタントして、お客様に対して以下のようなセキュリティサービスを提供いただきます。また、新設組織でもあるため、事業戦略、ソリューション開発など企画・推進、そして事業拡大のため新規顧客の獲得、提案、プロジェクト化を担っていただく事も想定しています。

・セキュリティアセスメントサービス
・セキュリティリスクの可視化、脅威への対策、セキュリティ監査基準への対応支援
・将来起こりえるサイバーセキュリティを想定し、かつ今とるべき最適で戦略的なセキュリティアーキテクチャーのデザイン
・セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進

<<セキュリティエンジニア>>
セキュリティエンジニアとして、「Future Vuls」の開発業務、あるいはセキュリティシステムにおける設計・構築を担っていただきます。

・自社サービスである「FutureVuls」の開発・運用
・新たなセキュリティ技術、ソリューション開発
・セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進
・Vulsの普及活動を目的とした社外に向けたマーケティング活動(勉強会、講演などのイベント企画・運営・登壇、執筆活動などの機会あり)

◆職務内容の詳細
<<セキュリティコンサルタント>>
昨今、インターネットの高度利用化、システムのオープン化の加速度、データの高度利用とともに、セキュリティ事案により社会問題となるケースが多発しています。外的要因、管理体制の不備、ガバナンスの不徹底など、危機管理における認識の甘さや、具体的な対策を実践に展開し切れていないケースが散見されます。我々は、お客様が直面し得る脅威を事前にアセスメントし、セキュリティリスクの可視化、脅威への具体的な対策、セキュリティ監査基準への対応などを支援するとともに、システムに求める要求、その背景・将来の予測を加え、今とるべき最適で戦略的なアーキテクチャをデザインします。

セキュリティコンサルタントとして、お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。セキュリティの最新状況や関連するサービス・テクノロジーについて幅広い知識・理解だけでなく、お客様の業種・業態や規模は様々なため、お客様の状況に応じた最適な評価方法を論理的に導き出す力が必要です。また、お客様と円滑なコミュニケーションを行うスキルも必要になります。

<<セキュリティエンジニア>>
Vulsを含めたセキュリティ対策サービス開発を行います。具体的には、悪意ある第3者のハッキングやサイバー攻撃などの攻撃手法・手段を熟知し、具体的な防止策をデザインし、お客様資産・システム資源の安全性を向上するための仕組みやシステム開発を実施します。
OSやソフトウェアの脆弱性に対する迅速な検知対策、DoS攻撃や不正アクセスからIPS・IDSなどを用いたシステム・データの保護、など主にシステム面でセキュリティ対策に必要なサービスやツールの開発を実施するため、プログラミング言語知識やネットワーク、OSの知識など、幅広いITに対する知識と理解が必要です。
求める経験
■応募資格(必須)
・セキュリティビジネス(コンサルティング、ベンダー、SIer、事業会社など)の実務経験(5年以上)
・3〜5名程度のチームリード、または小〜中規模プロジェクトのマネジメント経験

■応募資格(歓迎)
・プロジェクトリーダーやチーム責任者としてのマネジメント経験
・コンサルティングファームやITベンダ、事業会社等でのセキュリティ領域に関する実務経験
・情報処理安全確保支援士(登録セキスペ)、CISSP、CISA、CISM等のセキュリティ関連資格を保有
・各種セキュリティ団体における活動経験
・営業、提案、マーケティング、事業運営の経験
・特定業界における事業内容や業務、ガイドライン等に関する知見
・システム開発運用経験や特定の技術領域に関する深い知見
・CTFやバグバウンティ、セキュリティコミュニティへの参加経験
・英語での実務経験
・自組織の立ち上げや運営の経験
・講演活動やセキュリティアドバイザーに関する経験

◆求める経験・スキル(業務知識、IT技術、専門性)
【必須】
GitHub、Qiita、ブログなどお持ちであれば、職務経歴書にご記載ください。
【必須】
コンサルタント
・セキュリティビジネス(コンサルティング、ベンダー、SIer、事業会社など)の実務経験をお持ちの方。
・DDoS攻撃や標的型攻撃などの情報資産を脅かす攻撃やその対策に対する強い興味・関心を持っている方。
・OSからアプリレイヤまでの幅広いシステム的、技術的な知識と興味がある方。
・情報セキュリティ・個人情報保護に関わる動向に興味を持っており、セキュリティ領域のエキスパートを目指している方。

エンジニア
・DDoS攻撃や標的型攻撃などの情報資産を脅かす攻撃やその対策に対する強い興味・関心を持っている方。
・OSからアプリレイヤまでの幅広いシステム的、技術的な知識と興味がある方。
・情報セキュリティ・個人情報保護に関わる動向に興味をもっており、将来的に、セキュリティ領域のエキスパートを目指している方。

【任意】
・実際のセキュリティ事案の当事者となり、脅威の実態を体験したことがある方。
・セキュリティコンサルタントとして活躍中の経験者の方。
・全社レベルにおける責任者もしくは推進担当者として、情報セキュリティ・個人情報保護の推進に関わる
 実務を経験されている方。
・「FISC(財団法人金融情報システムセンター)金融機関等コンピュータシステムの安全対策基準」に
 関する知識をお持ちである方。
・情報セキュリティ・個人情報保護の推進に関わる何らかの実務を経験されている方。
・ISMS・プライバシーマーク認証基準に関する知識をお持ちである方。
・情報セキュリティ・個人情報保護に関わる何からの資格をお持ちである方。

◆求めるプロフェッショナル/ヒューマンスキル(人物面)
・高いコミュニケーション力(難しいことをわかりやすく相手に伝える能力)
・深い理解力と広い見識
・論理的思考力
・挑戦心・アントレプレナーシップ
・向上心・熱意・バイタリティ
・柔軟性(良いものを取り入れて進化する)
・今よりもっと大きな/影響力のある仕事をしてみたいという指向、
 ITを通じて世の中を変えていきたいという指向
・高いプレゼンテーション力・交渉力
・俯瞰的/体系的な視野/思考
・指示待ちにならず、自分のやるべき事を考え進んで実行できる
・技術の習得、後輩の育成にやりがいを感じる
求める人物像
・セキュリティ領域への探求心を持ち、向上心を持ちながら挑戦できる
・高いコミュニケーション能力、プレゼンテーション能力で難しい事象でも分かりやすく相手に伝えることができる
・高い論理的思考能力を持ち真の課題および現実的な解決策を導出できる
・顧客の事業環境を理解し経営層を含むステークホルダーに対し方向性を示すことができる
語学力
英語力: あれば尚可
勤務時間
残業時間:有
就業時間:標準 9:00-17:30(7.5時間)
休憩時間:60分
労働形態:専門業務型裁量労働制により、1日10時間働いたものとみなす
※裁量労働制(セルフコントロール制)のため、仕事の進め方や勤務時間は個人の裁量に任されます。
勤務地
東京都
勤務地詳細
自宅、全国各地
※プロジェクトによって出張の可能性があります
働き方
部分的にリモートワーク可
雇用形態
正社員
試用期間
試用期間の有無: 有
6 ヶ月
想定年収
600万円〜2000万円
給与
給与形態: 月給制
【賃金】
基本給:269,700円~898,900円
固定残業手当:105,300円~351,100円
賞与:年2回(6月、12月)
その他深夜手当、休日勤務手当、通勤手当
※管理監督者となる場合は、固定残業手当と休日勤務手当はございません。
加入保険:健康保険、雇用保険、労災保険、厚生年金
※年収例:600万円~2000万円

※待遇面も勤務地に関わらず全社員と同様です。

この求人にご興味をお持ちの方は
「転職支援サービス」にお申し込みください。

求人情報は変更が入り次第速やかに更新しています。また定期的(1~3ヵ月毎)に最新情報を確認し、更新しています。