グループ情報セキュリティ管理業務/東京 #9423_11 c
800~1800万
東証プライム上場 生命保険・損害保険・銀行を中心とする金融会社
東京都千代田区
800~1800万
東証プライム上場 生命保険・損害保険・銀行を中心とする金融会社
東京都千代田区
セキュリティエンジニア
コンプライアンス
金融内部監査モデル監査
【業務内容】 ・グループ方針に基づきセキュリティ戦略を策定し、グループ各社へ展開。グループ各社がこれに基づき、セキュリティ管理業務が運営されていることを確認 ・グループ各社において重大なサイバーインシデントが発生した場合、この対応指揮を執り、関係各所へ報告し、速やかな事故収拾を行う ・グループ情報セキュリティ統括部の運営と管理 ・同社の情報セキュリティ管理 【業務詳細】 <セキュリティマネジメント分野> ・グループ全体のセキュリティマネジメントセキュリティガバナンス方針のグループ各社での実行支援 ・グループ情報セキュリティ規定の整備と外部状況の変化に応じたアップデート ・グループ内役職員のセキュリティ教育プログラムの企画・実施と専門要員の育成 <サイバーインシデント対応(IR)分野> ・インシデント発生時の各社の指揮・統制、関係各所への報告 ・インシデント事象の分析、対応手順の整備とグループ内訓練の企画・実施 <セキュリティリスクアセスメント(RA)分野> ・NIST-CSFや他社内外の標準に従い各社のセキュリティ状況の確認と分析 ・標準の開発とアップデート、リスク低減手法の提案 <その他> ・セキュリティ開発支援 ・第三者管理
【必須要件】 ・情報セキュリティ分野における実務経験 ・情報システムの開発・運用等のIT関連業務もしくは金融機関におけるシステムリスク管理業務の実務経験 【歓迎要件】 ・情報セキュリティ分野における管理監督者としての実務経験 ・英語での社内外とのコミュニケーション能力 ・CISSP, CISA,情報処理安全確保支援士等、情報セキュリティ関連の高度専門資格の保有 【求める人物像】 ・現状に満足することなく状況の変化に立ち向かい、既存の手法にとらわれずに結果を追求するプロフェッショナルとしての姿勢 ・物事の本質をつかみ、その実現に向けて適切な手法を積極的に開発していくことのできる柔軟な思考方法 ・社内・グループ内・社外問わず多くのステークホルダーと適切に連携しながら、施策を実行できるコミュニケーション能力 ・自己研鑽を通じて自分の能力を高めていくことのできるプロフェッショナル。またその知識や経験をつかって周囲のメンバーと互いに助け合うことのできるグループ育成力
800万円〜1,800万円
<本求人は(株)エリートネットワークが掲載している求人です> 【応募要件について】 ※求人情報の応募要件全てに該当しなくても、企業様に対して内々に打診したり相談することが可能な場合もございます。一つでも当てはまる方は前向きにご検討下さい。
東京都千代田区
最終更新日:
620~890万
【仕事内容】 コニカミノルタの主力製品であるMFP(Multi Function Peripheral)開発において、セキュリティの価値を高めて顧客に提供することで、事業貢献いただきます。 昨今、セキュリティ規格は複雑かつ高度な要件が求められており、市場の脆弱性指摘に素早く対応することの重要性も増しています。加えて、セキュリティ予防だけでなく、検知と修復などサービス性の向上も求められています。 MFPだけでなく関連ソリューション・サービスとの連携も検討し、顧客に安心・安全の価値をご提供していきます。 セキュリティ開発の具体的な役割: 新製品・現行製品の開発においてセキュリティ価値を関連部門(販売会社、商品企画、サービスなど)と連携しながら定義し、実現手段の検討を行い、プロジェクトスコープの決定、開発計画の策定、実際の開発を推進していただきます。 【ポジションの魅力】 従来のオフィス中心の働き方からリモートワーク/オフィス分散など働く場所に依存しない働き方に変わっていく中で、セキュリティリスクは増々高まっています。セキュリティ技術を通じて、顧客のお困りごとを解決し、誰もが働きやすい環境の提供をすることで社会への貢献ができます。 MFPだけでなく関連ソリューション・サービス含めて利益を拡大させており、関連するソフトウェア技術も進化し続けているため、スキル伸長の機会に恵まれた環境です。 オフィス複合機のセキュリティ技術開発を進めることで、セキュリティ知識と技術を獲得でき、他のIoT機器開発にスキルや知見を応用できます。 【リモートワーク頻度】 リモートワーク併用可、頻度は要相談 【転職者へのメッセージ】 コニカミノルタでは、オフィス複合機(MFP)を中心に、オフィスで働く人に貢献することを目指しています。 貴方がお持ちのセキュリティ技術・知見を使って、世の中のワークスタイルを革新してみませんか。 挑戦意欲のある人を応援する風土と自己成長のチャンスが多くある会社・職場です。 顧客に喜んでもらえる製品・サービスを一緒に作り上げて行きましょう!
求めるスキル(必須) ・IoT機器のセキュリティ関連業務 3年程度 求めるスキル(歓迎) ・セキュリティ関連資格(IPA 安全確保支援士、Ciscoセキュリティ認定など) ・ITサービスマネジメントスキル ・セキュリティ規格の読解スキル ・プロジェクトマネジメント経験 ・組み込み系FW開発経験 ・外国語コミュニケーションスキル(英語)
-
425~600万
グローバル証券会社でのコンプライアンスオフィサーとして、規制対応、内部統制、事業支援業務を担当。部長含む5名の少数精鋭チームにて、証券営業の知識を活かし内部管理態勢の構築に携わる裁量あるお仕事です。 【規制対応・外部機関連携】 規制当局への報告業務、監査対応、顧客苦情処理 【内部統制・実務業務】 社内規程・データ管理体制の構築、KYC/AML/CFT手続き、取引監視【事業支援・文書管理】マーケティング資料・契約書のコンプライアンス審査、社内指導、研修実施 など
【いずれも必須】■学士号 ■証券会社での実務経験(2年以上/営業経験のみで可) ■英語スキル(読み書きに抵抗なければ) ■基本的なPCスキル 【歓迎】■コンプライアンスまたは法務の実務経験 ※未経験でも可能 【魅力】 ■設立10年弱で米国第2位のオンライン証券へ急成長中のWebullグループ ■証券営業の知識を"一生モノの専門性"に変えるキャリアチェンジが実現可能 ■中途入社率100%/AI活用を推進する成長環境でキャリアアップ可能 ■年休120日(土日祝)/月残業10hの働きやすい環境
●第1種金融商品取引業、第2種金融商品取引業●東京証券取引所、大阪証券取引所取引所参加者●現在取り扱っている商品:日本株(含むETF)取引、米国株(含むETF,ETN,ADR)取引、米国株オプション取引、米国株信用取引
600~1200万
■募集背景: プレイドの法務は、会社が健全かつ圧倒的な成長を遂げることができるよう、法令やリスクの観点から、経営や事業をサポートする役割を担います。現在、事業成長の基礎として不可欠な機関法務や内部統制・コンプライアンスの強化、事業成長を一層加速させるために不可欠な契約法務や知的財産管理の充実、新規事業のサポートなどに取り組んでいます。 ■具体的な業務内容: ・個人情報保護法・GDPR等を含むパーソナルデータ・情報セキュリティ・AI関連の法規制の把握・分析と、経営戦略への取込みサポート、関連規程の整備・運用及びセキュリティ認証対応 ・M&A、事業投資及び組織再編等に関するデューデリジェンス及び契約交渉 ・株主総会・取締役会運営支援、コーポレートガバナンス体制の構築・強化 ・グループ会社(国内外含む)の法務関連業務全般のサポート ・新規事業、新規プロダクトや新規機能開発の推進サポート ・規約や契約書の作成、ビジネスモデルの検証 ・規約のアップデートや各種契約書レビュー ・特許・商標等の知的財産権の取得・管理・活用 ・紛争・訴訟対応 ・法務関連ワークフローの改善・システム導入の企画・主導(例:契約管理システム) ・内部統制(J-SOX対応含む)及び内部監査関連業務 ■メンバー構成: 8名(男性5名、女性3名) ■求人の魅力 ・幅広い法務領域に携われる環境:機関法務・契約法務・知的財産・M&A・データプライバシー・AIといった多岐にわたる法務分野を、1社にいながら横断的に経験できる。 ・最前線のビジネス課題に伴走できる:新規事業・新規プロダクト開発の推進サポートや、複雑なビジネスモデルの法的検証など、企画段階からビジネスサイドと共に課題解決に取り組める。 ・アクセラレーターとしてのコーポレート文化:守りに徹するのではなく「事業を加速させる法務」として、経営・事業の意思決定に深く関与できる。部署間の壁がなく、多様なプロフェッショナルと日常的に協業できる環境。 ・弁護士資格保有者への特別配慮:弁護士登録費用を考慮した給与設定を行う方針。
以下のいずれかに該当する経験 ・企業法務として3年以上の業務経験 ・弁護士として2年以上の業務経験
データ活用からコンサルティングまで、CXバリューチェーン全体を一気通貫で支援する総合的なCXプラットフォーム企業として事業を展開しています。 ・CXプラットフォーム「KARTE」: 企業が保有する1st Party Dataをリアルタイムで解析・活用し、全チャネル横断でのパーソナライズ施策・CDP構築・マーケティングオートメーションを実現するプロダクト。 ・プロフェッショナルサービス(PLAID ALPHA): データ利活用・事業変革・人材育成などを専門人材が伴走支援。
600~700万
ゲーム開発・運営などを行う事業会社(5社)の持ち株会社での採用となります。 事業会社社員数 1000名 ホールディングス 20名[総務部、経理部、財務部、経営企画部] ◆総務部 法務担当(課長代理クラスでの採用) 総務部(3名) 部長 部員2名 法務担当業務 ・契約書、利用規約、その他法務関連書類の作成、審査、管理 ・コンプライアンス体制の構築、運用、改善 ・訴訟、紛争対応(顧問弁護士と連携対応) ・社内規定、各種社内文書の作成、管理 ・法務に関する社内相談対応、研修 ・株主総会運営(サブ担当) ・招集通知作成(サブ担当) ・議事録作成 など
【必須】 企業法務経験5年以上 【歓迎】 ◇資格を持っている方は歓迎します。 ・司法書士 ・行政書士 ・知的財産管理技士 ・ビジネス実務法務検定 など 【その他】 ・法務に関する専門知識、経験を有する方 ・関係部署と円滑なコミュニケーションを取り、協働できる方
事業会社6社(ゲーム開発、運営など)
500~1000万
■会社概要 INTLOOP株式会社は、社内コンサルタントと国内最大級(約52,000名)のフリーランス人材基盤を戦略的に活用し、クライアント企業の高度な課題に対応するコンサルティングファームです。 プロジェクトテーマに応じて、自社コンサルタントとフリーランスを組み合わせた機動的なチームを組成してクライアントの経営課題を解決する独自の事業モデルで急成長を続けており、グループ連結で毎年約140%という急速な売上成長を継続しています。 ■募集背景 企業のセキュリティ戦略を支えるサイバーセキュリティエンジニアとして、以下の業務をご担当いただきます。 ・セキュリティアーキテクチャ設計・実装支援 ・クライアント企業へのPoC(概念実証)実施および技術評価 ・最新のセキュリティ製品やクラウドサービスの導入・展開支援 (例:Zscaler,Paloaltonetworks, CloudFlare,Wiz,CrowdStrike,Splunk,等) ・顧客への技術トレーニング・ナレッジトランスファーの提供 ・最新脅威動向・技術トレンドの調査および社内共有 クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。
必須スキル・経験 ・セキュリティソリューション(FW/SASE/SSE/EDR/SIEM/CASB/IDaaS等)の導入または運用経験 ・技術的な資料作成およびプレゼンテーション能力 ・エンジニアとしての実務経験3年以上 歓迎スキル・経験 ・クラウド環境(Azure/AWS/GCPなど)でのセキュリティ設計・設定経験 ・セキュリティ関連資格(CISSP, CISM, CompTIA Security+, Azure Security Engineer等)保有者 ・ゼロトラスト導入支援などの経験 ・英語での技術的なやり取りに支障のない方(歓迎)
外資大手コンサル出身の代表が設立したコンサルティングファーム。 2022年7月に新規上場を果たした急成長企業です。 コンサルティングファームでありながら、自ら事業を立ち上げ拡大 していくというコンサル会社と事業会社の2つの側面を持っています。 国内最大級フリーランス人材事業 エンジニア事業 メディア・マーケ事業 IT教育事業 新規事業開発・営業推進支援
700~1100万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓従業員の業務効率化を支えるIT施策の企画・実行およびヘルプデスクの運用改善 ✓ゼロトラスト思想に基づくセキュリティ強化(SASE、EDR等の選定・導入・運用) ✓アカウント管理・アクセス権管理ポリシーの再設計と全社への浸透 ✓NISTやCIS Controls等のグローバル標準に基づいたIT資産管理フレームワークの導入 ✓全国各地の拠点やリモート環境に適したセキュリティ基準の策定 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓ゼロトラストネットワークアクセス(ZTNA)への完全移行と運用自動化の推進 ✓全社利用SaaS(Google Workspace/Notion等)の高度な活用推進とガバナンス強化 ✓IaC(Infrastructure as Code)を用いたSaaS製品管理の効率化・標準化
必須条件(MUST) ※以下いずれか2点以上を満たす方 ✓全社利用SaaS(Slack/GWS等)の導入・運用・活用推進 ✓MDMによる端末管理経験、または拠点ネットワーク構築・運用経験 ✓IaCによるSaaS製品管理のご経験 歓迎条件(WANT) ✓ゼロトラスト関連製品の導入・運用経験
-
300~350万
「未経験から」キャリアを開始できるITエンジニア。案件ごとにお客様先にて業務を遂行します。教育専任の社員「ラウンダー」がサポートしながら、じっくりと成長をすることができます! 【数ある未経験歓迎エンジニア求人とココが違う!】 現場に出るのはどこよりも早く、1人で頑張るのはどこよりも遅く。“担任の先生” に見守られながら、実践ベースで経験を積んでいけます。まずは、面談からスタートし、自分に合った志向性のレベルから業務をすることができます。案件が決まったら配属!ですが、教育専任の社員「ラウンダー」がサポートするのでご安心を。
◆未経験の先輩が活躍中!◆ 応募に必要な資格・経験は、一切ありません!GOOYAは、社員の80%が未経験スタート。飲食業、携帯ショップ、事務など、さまざまな前職の先輩がいます。 【こんな方に来てほしい】「仲間の期待に応える思いやり」「会社の成長に貢献する気持ち」がある方は、特に歓迎!私たちGOOYAはまだまだ発展途上なので、会社と一緒に成長していってくれる方を心待ちにしています。【入社者コメント】社会人1年目でも、「このままでいいのかな」と感じている方が多数 入社予定!知識ゼロでも安心の研修制度と、寄り添うラウンダーのサポートで、未経験からの挑戦を応援します。
■SES ■Webサイト制作・システム開発事業 ■検証ならびに運用更新事業
810~1200万
職務内容 ■組織と募集背景 ・グループIT本部:グループ共通のITマネジメント・インフラ・セキュリティを担当する部門です。 本部内にはインフラ領域、セキュリティ・ガバナンス領域それぞれ3部あり、その下に機能別で構成される5~15名程度の室(課に該当)があります。 社員数は約150名ほどです。 ガバナンスとサービス改善をスピーディ・継続的に実現する組織を目指しており、特に次世代の組織運営を担うマネージャーの採用を積極的に行っております。 ■概要 グループ全体のITインフラ、セキュリティを管掌する組織のマネージャとして、サービスの企画を立案、設計構築から運用保守、およびサービス改善といった一連の業務をマネジメントしていただきます。 グループIT本部は、グループ中期経営計画のテクノロジー方針に沿って、はたらく環境のデジタル化の推進、社員体験の向上に関連した重要施策を複数計画しております。 ホールディングス個社だけでなく、グループ国内40社に関わる大規模でチャレンジングな取り組みをリードする、大変ですが遣り甲斐のあるポジションです。 メンバーと共に自身や組織を成長させたい方、グループ全体に対して自分の活動により影響力を発揮することで事業に貢献していきたいという方には最適な仕事です。 ■詳細 ご担当いただく業務は下記の通りです。 複数の部門でマネジメント(候補)を募集しており、具体的な配属は選考を通じて決定します。 ・自組織における戦略立案、実行計画策定 ・組織マネジメント業務全般(プログラム管理、予算管理など) ・自組織における人材育成 ※当初はご経験などを加味しながら、徐々に担当範囲を拡大して頂くことを想定しております。 ■魅力 【グループの成長を支える積極的なテクノロジー投資】 国内・世界トップクラスの総合人材企業であるパーソルグループ。そのパーソルグループのビジョン「はたらいて、笑おう。」を実現するために、「テクノロジーを武器にする」を標榜し、生産性と競争力の向上に直結するITに会社として積極投資を決めています。特に、ITインフラ領域はその中核に位置しており、経営的にも優先度・注目度が高い領域です。 【変革を加速させるためのアジャイルへの挑戦】 VUCAの時代、弊グループを取り巻く環境も刻一刻と変化しています。そんな中、変革を加速させるためにアジャイルマインドを持って取り組む組織への移行に取り組んでいます。 【やりがいと成長】 ・メンバーとともに自組織におけるサービス領域の未来を描き、与えられた裁量の下、リーダーシップを発揮してチームメンバーとそれを実現させます。各社の経営者やマネジメントラインに建設的な議論を仕掛け、新しい価値を提案し、形作っていくことにやりがいがあります。 ・主体的で変化・挑戦を楽しむ社員が多く、人に惹かれて入社する方が多い点が一番の特徴です。
必須要件: ・ 事業会社のIT部門における10名以上のピープルマネジメントのご経験 ※インフラ、セキュリティ領域のご経験は必須ではありません ■歓迎要件: ・上位層との折衝スキル(経営陣・本部長など) ・中期計画や事業計画の策定経験・スキル
「はたらいて、笑おう。」というグループビジョンの下、「テンプスタッフ」「doda」といった人材サービスを中心に、はたらく人の多様な未来を支援するためのサービスを展開しているパーソルグループ。SBU(Strategic Business Unit)とFU(Function Unit)からなる経営体制で運営をしています。
500~600万
◆セキュリティ監視・分析:ネットワークやシステムのログ、セキュリティイベントなどを監視し、セキュリティアラートの検知・分析を行います。 また検知ルールの作成・提案、チューニング作業も実施します。 ◆インシデント対応:セキュリティインシデント発生時には、迅速かつ的確な原因分析を行い、お客様への報告を行います。 インシデント状況やお客様要望によって、被害の拡大防止と復旧・改善の支援を行います。◆SOC基盤の運用保守(開発・改善・標準化)脅威インテリジェンス、SIEM基盤の運用、SOC業務の運用・標準化を実施します。◆SIEM設計・構築:SIEMの設計・構築を行います。【業務内容の変更の範囲:当社業務全般】
【必須】■SOCでのセキュリティアナリスト経験(L1以上での実務経験) ■セキュリティインシデント対応の経験 【歓迎】■L2以上でのSOCアナリスト実務経験■CISSP、GIAC、情報処理安 全確保支援士等のセキュリティ関連資格 【求める人物像】 ■新しい技術やトレンドに対する強い関心と学習意欲を持つ方 ■チームワークよく社内外の関係者と協力して目標達成に取り組める方 ■顧客志向が高く、長期的な関係構築を重視できる方 ■変化の激しい環境下でも柔軟に対応し、主体的に行動できる方
セキュリティ(脆弱性)診断・検査サービスの提供
600~1800万
ソニーグループ(SONY)はエレクトロニクス、エンターテインメント、金融など多様な事業をグローバルに展開しており、数億規模のユーザー基盤と多様なデジタルサービスを支えるセキュリティが極めて重要なミッションとなっています。 近年はクラウド化・サービス化の進展に伴い、グローバルレベルでのセキュリティ戦略強化および高度化を推進しています。 現在、以下のようなセキュリティポジションを幅広く募集しております。 ・Risk Management(リスク管理/ガバナンス) ・Incident Response(CSIRT/インシデント対応) ・Vulnerability Management(脆弱性管理) ・Strategy & Planning(セキュリティ戦略立案) ・情報セキュリティエンジニア(クラウド/ネットワーク/エンドポイント) グローバルに展開する多様な事業・サービスに対して、攻守両面からセキュリティを設計・実装できる環境であり、単一事業会社では得られないスケールと複雑性の中でご経験を活かしていただけます。 また、ゼロトラストやクラウドセキュリティ、サプライチェーンリスク対応など、次世代セキュリティの中核領域に関われる点も魅力です。
セキュリティ領域でのご経験が3年以上(事業会社、コンサル、Sierいずれでも構いません)
-