◆セキュリティスペシャリスト(MSS事業)◆
790~1800万
株式会社野村総合研究所
東京都千代田区
790~1800万
株式会社野村総合研究所
東京都千代田区
セキュリティコンサルタント
セキュリティエンジニア
内部監査
NRIグループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。 【組織の概要】 MSS(マネージドセキュリティサービス)は、NRIセキュアの原点とも言える創業事業であり、企業や社会をサイバー脅威から守る最前線の役割を担っています。 多彩なセキュリティソリューションと専門家の知見を結集し、オンプレミスからクラウドまで多様な環境に対応した最適なセキュリティの提案・設計・構築・運用を、世界最高水準で提供しています。 【募集職種の期待役割】 クラウドおよびオンプレミス環境を含む各種セキュリティソリューションについて、提案・設計・構築から運用・維持管理までを一貫して担当し、顧客環境をセキュリティ侵害から守る役割を担っていただきます。 セキュリティ領域にとどまらず、サーバーやネットワークに関する幅広い技術的知見を活かしながら、顧客やベンダー、メーカーと適切に連携し、責任あるコミュニケーション(アカウンタビリティ)を発揮することを期待しています。 【具体的な職務内容】 顧客の情報システム構成やビジネス特性を踏まえ、人と組織をサイバー攻撃から守るために最適なMSS(マネージドセキュリティサービス)を提供します。 業務は、各種セキュリティソリューションの運用・監視といった日常業務にとどまらず、顧客課題の整理や提案を行うコンサルティング、セキュリティ設計などの上流工程から、導入・実装・運用定着といった下流工程まで幅広く携わっていただきます。 実際のサイバー脅威と向き合う最前線の業務を通じて、これからの時代に求められる実践的なセキュリティスキルと経験を積むことができるポジションです。(求人ID:376164)
【必須スキル・経験・資格】 ・いずれかの経験をお持ちの方 -上記「職務内容」の業務経験をお持ちの方 -ネットワーク、サーバ、クラウドサービス(AWS・Azure等)のインフラ設計、構築、運用 -セキュリティを意識した Web アプリケーション、Webサーバの設計・開発・エンハンス ※自ら手を動かし、業務を遂行していること 【歓迎するスキル・経験・資格】 ・以下の資格保有者 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -英語力 (ビジネスレベル、目安: TOEIC 800点以上)
正社員
有 試用期間月数: 6ヶ月
790万円〜1,800万円
休憩60分
08:40〜17:10
有
有
有
夏期休暇、有給休暇、育児休暇、介護休暇、リフレッシュ休暇
東京都千代田区
記載なし
リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度
同社は、日本初の民間シンクタンクである野村総合研究所と、システムインテグレーターの草分けである野村コンピュータシステムの合併によって生まれました。経営とテクノロジーの融合で時代を先駆け、DXの先にある豊かさを洞察し、デジタル社会資本で世界をダイナミックに変革する存在を目指します。
プライム市場
最終更新日:
490~1800万
【職務概要】 オンプレミス、レガシーシステムからクラウドへの転換、マイクロサービス化、API化、5G・6GのIoTデバイスの普及、AIによる業務効率化といった、急速な技術の変化・高度化を前提に、企業にとっての最適な情報システムの全体構造実現に向けた活動を実施しています。 また、注目が高まるコネクティッドカー・MaaSを支える自動車IoTシステム分野を手掛ける機会も増えています。車両接続による大容量データ転送のネットワークアーキテクチャ、AIを駆使した画像・動画活用の効率化・高精度化、オンプレミス有効活用のハイブリッドクラウド、大規模データ処理を担う分散処理技術の変化等、新たなアーキテクチャ移行への挑戦を促し、モビリティ企業のパラダイムシフトを支援します。 ■業務内容一例 ・ITアーキテクチャー戦略の策定支援 ・次期システム基盤構想支援、計画の策定支援 ・システム刷新のPMO ・新技術のPoC(実証検証)支援 ・セキュリティ計画策定 ・脱レガシー、クラウド移行プロジェクト構想・計画の策定支援 ・自動車IoTのプラットフォームアーキテクチャ策定支援 ・コネクティッドカー関連のPoC推進支援 【募集職種の期待役割】 お客様の事業環境は常に変化し、将来を見据えた事業変革を行っています。我々も将来の事業に適したITアーキテクチャーを提唱していかなければなりません。テクノロジーは⽇々新しいものが登場してきますが、新しい物だけに踊らされず、適材適所を見極め、お客様事業を成功に導かねばなりません。これまでの経験を活かし、お客様の課題を見極め、実現可能なあるべきITアーキテクチャーを描く事を、共にチャレンジして頂ける方を募集しております。 【携わるビジネス・サービス・テーマ】 業種業界を問わず、ITアーキテクチャーにかかわる案件に携わっていただきます。 詳細は、以下の書籍をご参考ください。 〜参考書籍〜 ・デジタル・アーキテクチャー(⽇経BP社) ・図解CIOハンドブック(⽇経BP社)
■必要条件 【必須スキル・経験・資格】 [実務経験5年以上の方] ■経験 ・企業の基幹システムのアーキテクチャー設計、あるいは基盤構築・更改プロジェクト(特 に構想、計画、要件定義工程)にて中核的な役割を果たした経験(事業会社社員、コンサル タント、メーカー・SIer社員いずれの立場でも構わない) ・クラウドやメインフレーム、サーバー(スクラッチ/パッケージ)等の複数システム基盤で 構成された既存情報システム群の性能や品質の向上・改善プロジェクトにて中核的な役割を 果たした経験(立場について同上) ・ビッグデータの分析システム、AIを業務適用したシステム、IoTプラットフォーム等、先 端技術を使用したPoC、及びシステムの基盤構築(構想、計画、要件定義工程)にて中核的 な役割を果たした経験(立場について同上) [実務経験5年未満の方] ■スキルと志向 〇求めるスキル ・複数のクラウドサービス、ハードウェア製品、ミドルウェア製品等について、サービス元 やベンダーと対等に議論、交渉が可能なレベルの製品・技術知識 ・ミドルウェア製品等のシステム構築経験、システム運用設計経験 ・セキュリティ製品、クラウドサービスによる構築経験、ゼロトラスト設計経験 〇求める志向 ・企業の経営・事業の変革を、技術的な側面から支援することへの強い関心
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービスの大きく4つの事業を展開。 【コンサルティング】 ● 経営コンサルティング 創業以来、約50年にわたって蓄積した知識やノウハウ、シンクタンクとして培ってきたリサーチ力に基づき、顧客の実益までコミッ トするコンサルティング力が、NRIの強みです。
710~1000万
募集背景 同社は、国内最大級の法律相談ポータルサイト「弁護士ドットコム」や、電子契約市場において圧倒的なシェアを誇る「クラウドサイン」など、社会のインフラとして機能する革新的なITサービスを多数展開しています。 近年、事業の急速な成長と多角化に伴い、当社が取り扱うデータ量は飛躍的に増加し、それを支えるシステム基盤もかつてない規模で拡大と複雑化を続けております。 当社のサービスは極めて機密性の高い情報を取り扱う性質上、万全な情報セキュリティ体制の構築と、強固なITガバナンスの維持が経営における最重要課題の一つとなっています。単なるルール遵守にとどまらず、事業の成長スピードを維持しながら安全性を担保する、高度なリスクマネジメントが求められています。 そこで今回、内部統制をさらに強化し、盤石な内部監査体制を構築するために、情報システム監査やIT全般統制(ITGC)の分野を専門的かつ主体的に牽引していただける方を募集いたします。経営陣や開発部門と密に連携し、当社の「守りの要」として更なる事業成長を共に支えていただける方をお待ちしております。 職務詳細 同社の内部統制の最後の砦の役割である内部監査体制の強化に携わっていただきます。経営課題に基づいた企業リスクを分析し、顕在化した問題を各事業部門と連携しながら解決に導くようリードいただきたいと考えております。 【具体的には】 ・IT監査(システム監査、情報セキュリティ監査)の計画策定および実施 ・IT全般統制(ITGC)およびIT業務処理統制(ITAC)の評価と高度化支援 ・経営への監査結果報告、各部門(特に開発・プロダクト部門)への改善提言 ・部門における改善進捗のモニタリング 募集部門の紹介 内部監査室 同社の内部監査部門は、内部統制の「最後の砦」として企業運営の根幹を支えています。経営課題の深い理解に基づくリスク分析を行い、経営陣や各現場と連携しながら、監査体制の高度化や効率化を推進。企業全体の信頼性と透明性を高める、経営の戦略的パートナーとしての役割を担います。 ※現在は全社の業務監査等を行っておりますが、今回は特にIT・システム領域の専門性を強化するための募集となります。
必須要件 ・システム監査、情報セキュリティ監査、またはIT全般統制(ITGC)評価の実務経験(事業会社、監査法人、コンサルティング会社等問わず) ・CISA(公認情報システム監査人)またはそれに等しい知識・経験をお持ちの方 歓迎要件 ・CIA(公認内部監査人)の資格をお持ちの方 ・IT/Web業界の知見 ・エンジニアとしてのシステム開発やインフラ運用の実務経験 ・アジャイル開発の知見をお持ちの方
登録弁護士数17,000人(弁護士の3人に1人超)、月間サイト訪問者数1,500万人の日本最大級の法律相談ポータルサイト。 また、「税理士ドットコム」の運営も開始、2015年には「クラウドサイン」をリリース。
450~600万
【業務内容】 ※ご経験に応じて業務をお任せします。 ■コンサルティング案件のプロジェクトリード ■各ステークホルダーとのリレーションシップマネジメント ■定常業務に対して業務プロセスの見直し、改善の提案推進を行う ■資料、ドキュメント作成 ■ベンダー管理 ■クライアントとの折衝、進捗管理、スケジュール管理 ■品質管理、ドキュメントレビュー等の業務 【弊社の特徴】 ■案件獲得とアサイン担当を共に担う営業人事が在籍。コンサルタントの意向を踏まえ、営業活動やプロジェクトアサインを行う体制を整備。 ■各業界かつ大手顧客のCXOなどのエグゼクティブ層直下のプロジェクトも多数あり、経営層と近い距離での業務が叶う。 ■年2回(4月・10月)に評価機会が設けられており、昇給チャンスも同時にあるため活躍次第で早期のプロモーションが可能。 ■経営層との距離が近く、ディスカッションや提案を通じて自社の事業成長に関与が可能。 ■役職問わず年間平均残業時間が20時間程度。WLBも意識した就業環境。 【プロジェクト事例】 ■大手小売企業様/戦略コンサルティングネットスーパーシステム運営に関わるプロジェクトマネジメント支援 ■某メガバンク様/ITコンサルティング勘定系システムにおける構築・導入・移行プロジェクト ■大手証券企業様/ITコンサルティングサイバーセキュリティ脆弱性対応の迅速化プロジェクト
必要条件 ■システム開発(インフラ/アプリ問わず)経験あるいはITコンサルティング経験をお持ちの 方(2年以上) ■論理的思考能力、高いコミュニケーション能力 ■業務システムを利用したサービス提供 内定の可能性が高い人 【歓迎経験・スキル】 ■1〜3名以上のチームリーダーやOJTの経験をお持ちの方 ■PowerPointでの資料作成のご経験 ■クライアントとの顧客折衝経験 【求める人物像】 ■コンサルタントの仕事への興味 ■スタートアップに興味のある方 ■自己研鑽ができる方 ■上昇志向が高い方 ■コミュニケーションを取ることがお好きな方 ■常駐、出社可能
(1)ITコンサルティング (2)戦略コンサルティング (3)インキュベーション事業
1000~1500万
顧客企業のIT基盤領域(クラウド/オンプレミス/ネットワーク/ID/セキュリティ)全般に対し、課題ヒアリングから構想策定、改善提案、設計・構築、移行、運用改善までを一気通貫でリードしていただきます。 ■顧客の経営課題をヒアリングし、IT基盤の現状分析と課題整理 ■クラウド/NW/ID/セキュリティを横断した将来像の構想策定 ■基盤更改・クラウド移行・運用高度化に関する企画・技術提案 ■全社IT基盤(認証/監視/DR等)の設計・構築・改善の推進 ■Entra IDやネットワーク等、利便性と安全を両立する実装 ■IaC等を用いた運用自動化の企画実行による属人化の解消
【必須】■顧客の経営課題・業務課題・システム課題等をヒアリングし、提案した経験■インフラ/クラウド基盤に関する設計・構築・運用いずれかの実務経験■クライアントワークにおけるプロジェクト推進・PM経験 ■クラウド環境(AWS/Azure/GCP等)を前提としたプロジェクト関与経験 【募集背景】当社は現在事業拡大フェーズに入り、対応領域・案件数ともに拡大中。事業変革・業務改革を目的としたDX推進プロジェクトを統括するプロジェクトマネージャーを募集します。本ポジションでは、単なるシステム導入ではなく、企画構想・要件整理・実行推進・定着化まで一貫してプロジェクトをリードいただきます。
■システムコンサルティング ■システム開発
570~780万
プロジェクトにおける技術的なリーダーシップはもちろんですが、将来的な管理職(プレイングマネージャー)候補となるため、マネジメントにも注力していただくポジションです。 具体的には次のような業務をお任せします。■顧客折衝 ■プロジェクトリーダーとしてチームメンバーのマネジメント(3~5名程度) ■メンバーへの技術指導、育成 ■要件定義~設計~開発~テスト~リリースまでの一貫対応 ■課長の補佐(数値目標達成、要員管理、受発注手続きのフォローなど)★若手の育成も担っていただくため、技術力に加えて人を成長させる力も磨くことができます。
【必須】■ソフトウェア開発プロジェクトにおけるプロジェクトマネジメント経験 ■お客様との折衝や交渉の経験 ■Web系もしくはオープン系ソフトウェア開発経験またはセキュリティ・インフラなどのIT基盤構築経験 【歓迎】■IPA高度情報処理資格を保有している方 ■メンバーの育成や指導、評価に携わった経験 ■生成AIを活用した開発効率化、生産性向上、業務改善の経験
◆IT運用サービス ◆SI・サービス ◆デジタルビジネス
700~1200万
【職務内容】 CtoCソーシャルショッピングサイト「BUYMA」を中心に、エニグモグループ全体のセキュリティ強化を担うセキュリティエンジニアとしてご活躍いただきます。 セキュリティ領域の専門家として、サービスおよび全社のセキュリティ向上に向けた戦略立案や方針策定、開発プロセスへのセキュリティ組み込み、ガイドライン整備など、組織全体のセキュリティを推進するための仕組みづくりを担っていただきます。 【具体的には】 ・セキュリティ戦略・方針の策定および推進 ・セキュリティガイドラインや標準ルールの整備・運用 ・新機能開発やシステム設計におけるセキュリティレビュー ・AWS・GCP等のクラウド環境におけるセキュリティアーキテクチャの設計支援・レビュー ・DevSecOps推進に向けた開発プロセスの整備 ・脆弱性管理やサプライチェーンセキュリティに関する仕組みづくり ・AI活用を含む新技術利用時のセキュリティガバナンス整備 ・セキュリティインシデント発生時の技術的分析および対応方針の策定 ・開発組織全体のセキュリティ意識向上に向けた啓発活動や仕組みづくり ・BUYMA TRAVEL等のグループ会社に対するセキュリティルール策定支援(求人ID:460892)
【必須】 ・AWS、GCP等のクラウド環境におけるセキュリティ設計、またはインフラ構築・運用経験 ・Webアプリケーションの脆弱性やセキュリティリスクに関する知識 ・エンジニアや関係部署と円滑に連携しながらセキュリティ施策を推進した経験 【歓迎】 ・セキュリティポリシーやセキュリティ開発ガイドラインの策定・運用経験 ・開発プロセスへのセキュリティ組み込みやDevSecOps推進の経験 ・CI/CDパイプラインへのセキュリティテスト(SAST、DAST、SCA等)の導入・運用経験 ・脆弱性管理やサプライチェーンセキュリティ対策に関する経験 ・SBOM管理ツールの導入・運用経験 ・Policy as Codeの考え方に基づくセキュリティ要件の自動化・標準化経験 ・セキュリティインシデント対応やCSIRT運営経験
【海外通販サイトNo1!ミッションは、「世界を変える、新しい流れを。」】 エニグモは、世界182ヶ国に1100万人超の会員を擁するソーシャルショッピングサイト「BUYMA(バイマ)」を運営しています。BUYMAは世界中に在住する23万人の出品者から、 世界中のあらゆるアイテムを購入できる、CtoC×越境ECという今までにない新しいマーケットプレイスです。 現在は、ファッション領域にとどまらない、旅行、不動産、HR、ヘルスケア領域などの新収益基盤の構築を進めています。
500~1500万
<業務内容>(トランザクションのサイニング前) □ IT デューディリジェンス: ・バックオフィスの IT システム及び IT 環境の現状調査、トランザクションにおける現状課題、IT リスクの把握 ・対象会社がテクノロジー企業の場合、販売用ソフトウェアやプラットフォームの現状調査、トランザクションにおける現状課題、IT リスクの把握 □サイバーセキュリティデューディリジェンス: ・サイバーセキュリティやデータ保護領域に関する現状調査、トランザクションにおける現状課題、関連リスクの把握(トランザクションのクロージング前) □ Day1 / Day100 対応支援: ・Day1 や Day100 に向けて実施すべき IT 領域のタスクの識別、及び、Day1 プランや Day100 プランの策定、策定した計画の実行支援(進捗管理、課題管理、工程管理会議運営など) ・分離が発⽣する場合は、移行期間の業務提供合意書(Transition Service Agreement、TSA)の IT関連サービスの策定支援(トランザクションのクロージング後) □ IT 統合/分離計画の策定、及び、実行支援 : ・現状の IT 環境の詳細分析、及び、IT 領域の統合/分離方針・計画策定 ・策定した計画の実行支援(進捗管理、課題管理、工程管理、会議運営、マネジメント報告、チェンジマネジメント、ベンダー選定、コミュニケーション計画など) □ IT バリュークリエーション計画の策定 : ・現状の IT 環境の詳細分析、及び、IT のバリュークリエーション機会の特定、計画の策定
■必要条件 ■必須要件 以下のいずれかのご経験やスキルを有する方 ・ IT の PMI 関連の業務経験(IT 領域における計画策定、実行支援経験など) ・ IT デューディリジェンス / IT 監査の業務経験 ・ システム導入プロジェクトでの導入又は導入支援経験 ・ IT インフラエンジニアとしての業務経験 ・ CIO・IT 領域責任者の支援の経験 ・ サイバーセキュリティ領域の業務経験 ・ IT 領域における BPR・バリュークリエーションの経験 【語学力】 日本語力:ビジネスレベル以上(JLPT N1目安) ■内定の可能性が高い人 ■歓迎要件 ・ コンサルティングファーム(戦略系、Big4 系、IT 系など)での業務経験 ・ 英語・日本語を用いた業務経験(日英いずれかはネイティブレベル、他方はビジネスレベ ルを期待) ・ MBA
戦略コンサルティング PMI・カーブアウト・組織再編 事業再⽣・バリューアップ 顧客体験 サプライチェーン ファイナンス M&Aアドバイザリー 組織・人材マネジメント リスク テクノロジー
400~1200万
クライアントの抱える事業課題に応じて、最適なソリューションやテクノロジーを組み合わせてデジタル変革を推進します。 【コンサルティングメニュー例】 ・クライアントのビジネス目標に基づくIT戦略の立案やDX計画の構築 ・ITを活用した全社的BPRの構想策定支援 ・システムやアプリケーションの統合計画策定やシステムアーキテクチャの設計と改善支援 ・次世代のクラウド適用の構想策定や自動化された運用アーキテクチャの再構築支援 ・セキュリティポリシーの策定・導入やセキュリティアセスメント・脆弱性評価 ・各種プロジェクトにおけるPMO支援 【業界】 金融・製造・通信・小売/流通・商社・IT等、様々なクライアントに向けてコンサルティングサービスを提供しています。
■必要条件 システム開発(インフラ/アプリ問わず)経験あるいはITコンサルティング経験をお持ちの方 (2年以上) ・システム開発経験 ・システム導入プロジェクト経験 ・インフラ構築・運用経験 ・PM・PL・PMO など ■内定の可能性が高い人 ・未知の領域や困難な課題に恐れず挑戦できる方 ・ 変化の激しい環境をポジティブに捉え、柔軟に対応できる方 ・ ロジカルな思考と、泥臭く成果を追求するパッションを両立できる方
■事業内容 クオンツ総研ホールディングスグループの総合コンサルティングファームとして、「テクノロジー×戦略」を武器に、企業の経営課題解決を構想から実行まで一気通貫で支援しています 。主なサービスラインは以下の通りです。 Quants Technology: IT/DX戦略策定、⽣成AI等の先端技術活用、業務プロセスの最適化
年収非公開
【業務内容】 🌟セキュリティロードマップ・中長期戦略の策定支援 🌟ゼロトラスト・SASE・SSE・NDR・CNAPP等の構想策定・方式設計 🌟サイバーBCP・ガバナンス高度化・グローバルセキュリティ体制構築支援 🌟CISO・経営層向けセキュリティ戦略資料作成・提案 【プロジェクト例】 ・サイバーセキュリティ戦略3ヵ年計画の策定支援 ・ゼロトラスト(SSE・SASE)導入支援 ・SIEM/SOC導入支援 ・NDR導入支援 ・サイバー攻撃を踏まえたBCP高度化支援
【必須スキル・経験・資格】 いずれかの経験をお持ちの方 ・上記「職務内容」の業務経験 ・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティおよびITシステムに関するコンサルティングの業務経験 ・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティング ・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントで以下の業務経験と志向をお持ちの方 -コンサルティングプロジェクトにおいて、プロジェクトマネージャー/リーダー/サブリーダーの立場での経験がある (顧客対応必須、セキュリティ経験は問わない) -システム開発やシステム運用において、プロジェクトマネージャー/リーダー/サブリーダーの立場での経験がある (顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は問わない) -セキュリティコンサルタントへのキャリアチェンジに対し、強い意思と明確なキャリア展望を持ち、伝えることができる 【歓迎スキル・経験・資格】 ・以下の資格保有者 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -PMP -クラウド関連資格(AWS、GCP、Azure等) -英語力 (目安: TOEIC750点以上)
-
年収非公開
現在、DeNAのセキュリティ組織は重大な変革の過程にあります。 従来のような「画一的な全社規定の策定・管理」を主眼とする体制から、個々の事業環境を深く理解し、予兆を捉えて現場と密に連携する「伴走型」の組織へ。 この転換を力強く牽引する中心的な役割を担う方を募集いたします。 ゲームやライブストリーミング、さらにはヘルスケア、メディカル、スポーツ等、多岐にわたる事業を展開するDeNAグループでは、各領域で直面する脅威の質が大きく異なります。さらにランサムウェアやサプライチェーン攻撃などの脅威への対策、AIの活用が進む中で新たなリスクへの備えは喫緊の課題であり、これらに対しては汎用的な施策のみならず、各事業の特性に最適化されたアプローチが不可欠です。 本ポジションでは、各事業の文脈に即したプライバシー法令への準拠支援や管理体制の構築、インシデントへの対応、教育・監査、ナレッジベースの高度化など、広範なセキュリティ推進業務に従事していただきます。また、AI技術の積極的な活用により定型業務の効率化を図り、より戦略的かつ付加価値の高い業務に注力できる環境も提供します。 単なる規律の番人にとどまらず、ビジネスの成長をセキュリティの側面から支える真のスペシャリストとして、共に挑戦してくださる方をお待ちしております。 【具体的な業務内容】 ・内外のプライバシー関連法令(GDPR・CCPA・個人情報保護法等)を踏まえた事業支援 ・社内から寄せられるセキュリティ相談への対応・事業伴走 ・DeNA CERTの運営・インシデント対応 ・セキュリティ教育・啓発、情報セキュリティ監査 ・AIを活用したセキュリティ業務の効率化・自動化への参画 ・セキュリティナレッジの集約・ドキュメンテーション・情報共有促進 ・DeNAグループ各社と連携したプライバシー/セキュリティ管理体制の構築・推進 ご入社後は、セキュリティ推進グループに所属いただき、ご経験やご志向に応じて上記のようなセキュリティ領域全般に携わっていただく予定です。
必須要件 ・5年以上のセキュリティ/プライバシー業務経験 ・事業部門の目線に立ち、現場で動く解決策を提案・推進できる力 ・関係者を巻き込み、案件を着地まで粘り強く推進できるコミュニケーション力 ・国内外プライバシー関連法令(GDPR・CCPA・個人情報保護法等)の実務的な理解 歓迎要件 ・セキュリティ関連資格(登録セキスペ・CISSP・CISM等) ・NIST CSF・ISMS・CIS CSC等のフレームワーク活用経験 ・生成AIツールを業務に積極的に取り入れた経験 ・小規模プロジェクトマネジメント経験 ・法律の知識(企業法務・弁護士としての経験等) ・複数の事業・プロダクトのセキュリティ支援経験 求める人物像 ・事業部門と対等なパートナーとして動ける、事業理解と当事者意識を持てる方 ・「ルール違反を指摘する」だけでなく、「どうすれば事業を止めずに安全を実現できるか」を一緒に考えられる方 ・AI・新技術の変化を脅威としてだけでなく、自分の仕事を進化させるチャンスとして捉えられる方 ・セキュリティの正解が変わり続ける環境で、自律的に学び続けられる方 ・小さな違和感を見過ごさず、チームや組織に改善を問いかけられる方
ゲーム エンターテインメント スポーツ オートモーティブ ヘルスケア Eコマース その他