転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
| 部署・役職名 | モビリティ領域におけるセキュリティコンサルタント(PSIRT構築・インシデント対応訓練講師)(NDIAS出向) |
|---|---|
| 職種 | |
| 業種 | |
| 勤務地 | |
| 仕事内容 |
【組織の概要】 コネクテッドカーや自動運転技術の進化により、サイバー攻撃の脅威は、IT業界を超えてモビリティ領域へ急速に拡大しています。NDIASは、モビリティ業界におけるセキュリティの重要性が高まる中、 日本の自動車業界をリードし、世界に通用する自動車セキュリティ企業を目指して2018年に設立された、成長中の企業です。 モビリティ業界では、セキュリティ脅威の増加と法規制(UN-R155、CRA、PSTI など)への対応から製品セキュリティインシデント対応チーム(PSIRT)の構築・運用が不可欠となっています。 本ポジションでは、モビリティ領域向けのPSIRT(Product Security Incident Response Team)構築・インシデント対応訓練を支援するチームに配属予定です。 私たちのチームでは、次のミッションを掲げ、モビリティの安全と業界の発展を支えることを目指して活動しています。 ・組織へのセキュリティ文化の定着:PSIRT教育、インシデント対応訓練によりクライアントの組織全体にセキュリティ意識を根付かせる ・実践的なセキュリティ対応力の強化:法規制動向の取込みや実践的な訓練によりクライアントのインシデント対応力を強化する ・業界全体のセキュリティ向上:蓄積した知見を基に、業界全体にインシデント対応のアドバイザリーを提供する チームは、中途採用者が多く活躍しており、無線通信、自動車開発、セキュリティ法規制の知見など多様なバックグラウンドを持つメンバーが協力しながら活動しています。 【募集職種の期待役割】 本ポジションでは、自動車業界・IoT業界のクライアントに向けたPSIRTプロセスの構築・評価のプロジェクト推進を主導いただくことを期待しています。また、PSIRT向けの教育とインシデント対応訓練の企画と推進についても主導いただくことを期待しています。 具体的には、顧客のインシデント対応における課題のヒアリング、提案活動、プロセスのコンサルティング、教育や訓練の実施、顧客への報告に至るまで、幅広い裁量を持ち、自らの判断でプロジェクトをリードしていただきます。 【具体的な職務内容】 ■インシデント対応訓練 ・クライアントのPSIRTにおける課題や要望をヒアリングし、最適なセキュリティ教育およびインシデント対応訓練を企画 ・法規制やクライアントのプロセスを反映した教育コンテンツの作成・カスタマイズ ・インシデント対応訓練の講師として、プロセスの指導や訓練のファシリテートを実施 ■プロセス構築支援コンサル ・クライアントのPSIRTプロセスの構築・強化を支援するプロジェクトの提案および推進 ・UN-R155、CRAなどのグローバルな法規制やガイドライン類の調査・分析 ・クライアントのPSIRTプロセスに対する提案およびシナリオ演習を通じたプロセス評価 ・PSIRT活動の手順や実施方法についてのアドバイザリ 【仕事の魅力・やりがい】 ■業界への貢献を実感 ・自動車業界やIoT業界の設計者、品質保証部門、経営者へのセキュリティ文化の浸透を支援し、社会的な影響力を実感できます。 ・グローバルなセキュリティ動向を踏まえたコンサルティングを提供し、業界全体のセキュリティレベル向上に寄与できます。 ・インシデント対応における支援を通じて、クライアントの競争力向上に貢献できます。 ■スペシャリストとしてのキャリアアップ ・インシデント対応スキルの獲得できます。 ・セキュリティ教育やインシデント対応訓練の企画力・ファシリテーションスキルの向上が可能です。 ・製品セキュリティに関する法規制や規格動向の深い理解を獲得できます。 ・セキュリティコンサルタントとしての課題解決力を養えます。 【組織の特徴】 チームは、中途採用者が多く活躍しており、多様なバックグラウンドを持つメンバーが協力しながら活動しています。また、多くのメンバーが業務に応じてテレワークとオフィスワークを使い分けており、週の半分以上テレワークを活用するメンバーも多数います。 技術的な強みを持つメンバーと法規制などに強みを持つメンバーが一つの案件の中で協力したり、教えあったりしながらプロジェクトを推進する機会もあり、互いに協力しながら成長できる環境です。 |
| 労働条件 |
契約期間:期間の定め無 試用期間:あり(6か月)※試用期間中の労働条件は本採用と同様です 就業時間:専門業務型裁量労働制(コアタイムなし)※メンバー職はフレックスタイム制を適用 休日休暇:完全週休二日制(土日、祝日)、産前・産後休暇、育児休暇、暑中休暇(有給連続5日間、土日も含め連続9日間取得可能)、リフレッシュ休暇(有給連続5日間、土日も含め連続9日間取得可能)、産前・産後休暇、マタニティ有給休暇、パートナー出産休暇、介護休暇 ほか 有給休暇:初年度17日(入社時に付与。入社初年度はご入社月により付与日数が変動有)、在籍年数により最高23日付与 保険制度:健康保険、労災保険、雇用保険 年金制度:厚生年金、確定拠出年金(会社が拠出し付与。付与額は職種により異なる)、退職一時金(確定拠出年金とは別に会社が拠出し付与。付与額は職階により異なる) 教育研修:コンサル・ITスキル講座、DX人材育成プログラム、社費留学生制度(海外)、語学研修、資格取得・自己研鑽支援 など その他福利厚生:保養所(全国各地・ハワイ)、従業員持株会、財形貯蓄 など 月平均時間外労働時間 7.8h/月 ※総労働時間‐法定労働時間、2022年度実績 平均年収:1,242万円※2022年度 年収備考:ご経験と能力を考慮の上、決定いたします。 従事すべき業務の変更の範囲:会社が定める業務全般 就業場所の変更の範囲:会社が定める勤務地 待遇:本職種は、NRIグループの一員であるNRIセキュアテクノロジーズ経由でNDIASに出向していただく形になりますが、野村総合研究所への入社、所属となります。 |
| 応募資格 |
【必須(MUST)】 以下のいずれかの経験・スキルをお持ちの方・セキュリティコンサルティングまたはPSIRT構築・運用支援の経験 ・セキュリティインシデント対応に関する知識(脆弱性管理、リスクアセスメント、インシデント対応プロセス設計) ・セキュリティ教育やインシデント対応訓練の企画・実施経験 ・自動車やIoT製品のセキュリティ設計開発の経験 【歓迎(WANT)】 ・モビリティ業界(自動車メーカー、サプライヤー)向けのセキュリティ支援経験・CSIRTやSOCでの実務経験 ・NIST SP 800-61、ISO/IEC 30111、ISO/IEC 29147、ISO/SAE 21434の知識・適用経験 ・CISM、CISSP、GIAC、CEHなどのセキュリティ関連資格 |
| アピールポイント | 自社サービス・製品あり シェアトップクラス 年間休日120日以上 産休・育休取得実績あり 教育・研修制度充実 資格支援制度充実 女性管理職実績あり 上場企業 従業員数1000人以上 創立30年以上 完全土日休み |
| リモートワーク | 可 「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります |
| 受動喫煙対策 | 屋内禁煙 |
| 更新日 | 2025/04/17 |
| 求人番号 | 2703949 |
採用企業情報
- 株式会社野村総合研究所
-
- 資本金25,655百万円
- 会社規模5001人以上
- コンサルティング
-
会社概要
【設立】1965年4月
【代表者】代表取締役 社長 柳澤 花芽
【資本金】256億5,541万3,800円
【売上高】7,648億円(2025年3月期)※連結
【従業員数】7,645名(NRIグループ 16,679名) ※2025年3月31日現在
【本社所在地】東京都千代田区大手町1-9-2
【事業内容】コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です