株式会社GRCS - 【2022年6月丸の内オフィス新設】複雑な外部環境リスクからガバナンスのDX化を通じて企業を「守る」会社です
GRC(ガバナンス・リスク・コンプライアンス)、およびセキュリティの視点に着目し、ソリューション事業と自社プロダクト事業の2軸で展開している国内有数のGRC専門企業です。
【仕事内容】 セキュリティアナリストとして、脅威インテリジェンス分析サービスとAttack Surface Management(ASM)サービスのアナリスト業務をご担当いただきます。 サイバーセキュリティに関する脅威インテリジェンス、脆弱性情報等の技術的な内容をリサーチしアラートを送付したり、クライアント向けにレポート作成を行うポジションとなります。 脅威インテリジェンス分析サービス、ASMサービスを行うにあたり、SaaS製品で実装されていない機能を内製開発する業務も発生いたします。 【想定業務】 ・脅威インテリジェンス分析サービスのアナリスト業務 ・脅威インテリジェンス製品(SaaS)のアラートトリアージ(優先順位付け)および顧客への通知業務 ・月次・四半期レポート作成(アラートや脅威アクタの分析報告) ・プレ調査、顧客アセットの初期セットアップ、更新対応 ・ベンダーへの問い合わせ(英語含む)や顧客対応 ・ASMサービスのアナリスト業務 ・ASM製品のアラートトリアージおよび顧客通知 ・新規IT資産の発見と通知、傾向分析のレポート作成 ・攻撃表面リストの作成や顧客問い合わせ対応 ・内製ツールの要件定義・設計支援 ・脅威インテリジェンス分析業務・ASM業務を支援する内製ツールの要件策定および基本設計 ・開発部門との連携(簡単なスクリプト作成スキルがあれば尚可) 【この仕事で実現できること】 ・最新の脅威インテリジェンスおよびASMに関する高度な専門知識の習得 ・グローバルセキュリティベンダーとの連携による実践的な知識や経験の向上 ・顧客のセキュリティ強化を直接支援し、社会に安全を提供するやりがい ・内製ツールの開発を通じた技術力や設計力の向上 【今後のキャリアパス例】 毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。 <キャリアパス例> ・脅威インテリジェンスやASM領域の専門家として成長しPM/PLとしてチームを率いていく/メンバーの育成などマネジメント業務を行う ・顧客のセキュリティ戦略策定を支援するセキュリティコンサルタントへのキャリアアップを目指す ・内製ツール開発やセキュリティエンジニアリング領域への転向 ・開発部門や自社プロダクトの企画・設計に携わるキャリア ・英語でのやり取りや外国からのサイバー攻撃なども調査する場合があるため、知識を身に付けてグローバル案件に積極的に関わっていく
募集背景
【募集背景】 社会情勢の変化に伴いセキュリティ対策への関心の高まりから、弊社セキュリティソリューションへの引き合いを多くいただいております。お客様の7割は大手企業グローバル企業で直受けのプロジェクトになっております。より多くのお客様の声にお応えし、日本企業の「守り」の部分を強化するというミッションをともに実現してくれる仲間を募集しています。
配属部署
【GRCSソリューショングループ】 約120名のコンサルタント/エンジニア/オペレーターが所属する組織です。 GRC及びセキュリティに関するコンサルティングサービスを提供しております。 8部門に分かれており、各部のマネージャーが営業を担っています。
概要
~あらゆる企業で情報セキュリティが求められる時代です~ グローバル化やM&A、経営統合、業務の外部委託、法令遵守意識の高まり、情報ネットワークのさらなる進展など、企業の経営環境は大きく変わりつつあります。それに伴って企業を取り巻くリスクも多様化・複雑化しており、リスク対策が重要性を増しています。 当社は、欧米で経営のスタンダードになっている『GRC(ガバナンス・リスク・コンプライアンス)』のエキスパートとして実績を積み重ねてきた会社。様々なリスクを「見える化」し、ITを駆使した最適なマネジメントを実行しています。 また、GRCに隣接するセキュリティサービスも扱っており、主たる業務はリスクアセスメントと、それに関する各種ソリューションの設計・構築・導入です。
この仕事で得られるもの
【上流から下流まで幅広い観点でのエキスパートへ】 当社はエンジニアとは別にコンサルタントも在籍しております。そのため、案件によってはコンサルからプロダクトのソリューションまで一気通貫でサービスを提供している事例もあります。コンサルタントと連携をとることでセキュリティマネジメント全体に関れるため、セキュリティ全体を俯瞰した知識、経験、ノウハウを蓄積することが可能です。 また、エンジニアからコンサルタントへ転身された方もいるため、将来的にコンサルタントにもご興味がある方には、身近でコンサルタントを感じながら業務を行える環境が整っています。 【クライアントと直に問題解決】 主要クライアントは大手上場企業や社員数500名以上の会社で、直請け案件が大半です。そのため、クライアントに対して直にコミュニケーションを行い、抱えている課題をヒアリングし、そのソリューション提案通じた問題解決を、クライアントに寄り添って行うことができます。 【個人に大きな裁量があり、自由な発想で提案できる環境】 当社は個人に裁量が与えられ、自由な発想で提案できることが魅力です。提案できるソリューションに制約はなく、例えば海外で開発されたばかりの最新のプロダクトを提案することも可能です。
勤務地
【勤務地詳細】 東京都千代田区丸の内1-1-1 パレスビル5F ※クライアント企業の関係で、千葉県、神奈川県等の東京都以外になる可能性があります 【アクセス】 地下鉄「大手町駅」C13b出口より地下通路直結 JR「東京駅」より徒歩8分 ※「東京駅」より地下通路もご利用いただけます。
待遇・福利厚生
※正社員の場合 ■フルフレックス制(コアタイム無し、標準労働時間8時間) ■社会保険完備(雇用・労災・健康・厚生年金) ■交通費全額支給 ■時間外手当支給 ■在宅勤務制度 ■在宅勤務手当支給(通信費として3000円/月支給) ■資格取得支援制度(受験料・更新料会社負担/奨励金有) ■時短正社員制度(1日6時間勤務ペース) ■教育研修 ■オンライン社内イベント ■部活動補助金制度 ■インフルエンザ予防接種補助 ■社員紹介制度 ■最新セキュリティ動向勉強会 ■EAP/社員支援プログラム制度 ■企業型確定拠出型年金制度(選択制DC)
休日・休暇
■完全週休2日制(土日祝) ■年末年始休暇 ■慶弔休暇 ■有給休暇(入社時に付与) ■産前・産後休暇(取得・復帰実績あり) ■出生時育児休業(産後パパ育休、取得・復帰実績あり) ■育児休暇(取得・復帰実績あり) ■介護休暇
働き方に関しても『自由』を大切にするのが当社流
<コアタイムなしのフレックスタイム制を導入。自由度の高い働き方が可能です> コアタイムなしのフレックスタイム制を採用し、残業は基本的にありません。 在宅勤務制度もあり、子育てと上手に両立しながら働く社員もいます。 ◆平均残業時間:月10時間未満 取り組む仕事はセキュリティ対策の最先端領域ですが、社風はいたって風通しがよく、人間的。 ヒューマンリレーションを重視しているので、新しく仲間になる方々も溶け込みやすい環境です。 オンラインイベントを行いリモート環境下でもコミュニケーションを取るようにしています。 仕事以外でも社内の方々と交流したい方には、ご活用頂ける環境は整っています。
転職サイトGreenでは、株式会社GRCSのインフラエンジニアに関する正社員求人、中途採用に関する情報を今後も幅広く紹介していく予定です。会員登録いただくと、インフラエンジニアに関する新着求人をはじめ、最新の転職マーケット情報、転職に役立つ情報などあなたにあった転職、求人情報をいち早くお届けします。
今すぐの人も、これからの人も。まずは転職サイトGreenで会員登録をオススメします。