◆リスク統括管理(ショッピング取扱高国内No.1/私服可/定着率97.7%)◆
508~1005万
楽天カード株式会社
東京都港区
508~1005万
楽天カード株式会社
東京都港区
セキュリティコンサルタント
セキュリティエンジニア
内部監査
同社にて、以下業務をお願いしております。 楽天カードの内部管理部門(第2線)として、会社全体のリスク管理、情報セキュリティ管理、コンプライアンス推進を行う部署です。 部内は3グループより構成されており、各グループは主に以下の業務を担っています。 【具体的には】 ■リスク管理グループ ・全社的リスク管理(ERM) ・事業継続計画(BCP) ・アンチマネーローンダリング対策(AML/CFT) ・インシデント管理 ・関係子会社管理(国内、台湾、ベトナム、アメリカ) ■情報セキュリティ管理グループ ・情報セキュリティマネジメントシステム(ISMS) ・ISO27001審査対応 ・サイバーリスク対策 ・個人情報保護に関する業務 ■コンプライアンスグループ ・コンプライアンス遵守のための体制整備 ・法令等遵守状況の点検・検証 ・コンプライアンス意識向上のための施策立案・実施 ・コンプライアンス意識調査等(求人ID:284954)
【歓迎】 ・リスク管理、情報セキュリティ管理、コンプライアンス推進に従事したことがある方 ・内部管理部門での職務経験がある方 ・クレジットカード会社もしくはその他金融業界で業務経験がある方 ・CAMS保有者 ・情報セキュリティに関連する資格の保有者
正社員
有 試用期間月数: 3ヶ月
508万円〜1,005万円
休憩60分
09:00〜17:20
無
有
有
慶弔休暇、年末年始、夏期休暇、有給休暇
東京都港区
記載なし
■クレジットカード、カードローン、信用保証業務他 ◎「楽天カード」に代表されるクレジットカード事業を中心に事業を展開しています。 楽天グループの中核を担うネット系クレジットカード会社として、既存のEC事業と連携し、楽天グループが生活のあらゆるサービスを提供できる「楽天経済圏」構想の一翼を担っています。
非公開
最終更新日:
600~1200万
「プラットフォームサービス」事業では、システム開発の生産性に貢献する各種サービスを展開しています。 ・企業で積極的な活用が進むオープンソースソフトウェア(OSS)を使用したシステム構築、課題解決をワンストップで提供する「OpenStandia」 ・企業システム開発向けフレームワーク「Object Works X」 ・高度な開発プロセス(CICD等)による生産性の高い開発環境を実現する「aslead DevOps」 これらのソリューションを携え、システム開発における技術的なプロフェッショナルとして、多様な技術支援を提供します。 さらに、システム開発での活用・ソリューション化を目的とした研究開発も行います。 【募集職種の期待役割】 アプリケーション開発を技術面でナビゲートしてください。 多様な技術を磨くだけでなく、小規模~大規模なシステム開発の現場で、技術を適用可能な形に落とし込み「使える技術」に昇華させます。 技術力、課題解決力、顧客対応力、チームワークなどを培いながら、技術選定~現場適用までのトータルソリューションを提供できるプロフェッショナルになっていただくことを期待しています。 【具体的な職務内容】 ・システム開発での活用・ソリューション化を目的とした技術調査 ・新製品・新サービスの開発・事業化 ・アプリケーション開発部隊への技術支援(技術選定、開発プロセスの標準化、テンプレート・サンプル作成、共通部品・機能開発、CI/CD導入、技術面での各種問い合わせ対応 など) ・顧客へ生産性向上施策の提案、構築、運用 【携わるビジネス・サービス・テーマ】 ■主要活動例 □製品・サービスの販売/サポート ・ aslead DevOps ・ OpenStandia ・ Object Works X etc.. □全社のシステム系案件に対するアプリ基盤レイヤーの技術支援 開発標準化、性能向上、ライブラリ管理、データ分析・データレイク等 □R&D、施策(製品・サービス探索、事業立ち上げ検討等) ・ 開発に関わる新サービス検討 ・ データ管理・分析基盤(各種DB、DHW、BI、ETL) ・ 量子コンピューティング及び周辺技術(研究調査、実証実験) etc.. □社内外の認証・ID管理に関わる案件の技術支援・施策推進 ・ 認証基盤、ID管理基盤のシステム化検討、設計、構築 ・ 周辺技術の動向調査、新サービス検討 etc... 【仕事の魅力・やりがい・キャリアパス】 複数名のキャリア採用者が新製品・サービス開発・技術支援に従事し活躍中。 技術リーダーとしての責任は大きいですが、顧客から重宝されることが多く、培った関係性で次の仕事に繋げている方が多いです。 <求める人物像> ・新しいことに積極的にチャレンジできる方 ・論理的に物事を考えることが好きな方 ・創意工夫が出来る方 ・皆で何かを作ることが好きな方 ・人と関わるのが好きな方 <歓迎する経験・資格> ・システム開発における技術面でのナビゲート経験、テックリード ・マイクロサービスアーキテクチャの導入 ・セキュリティ、DevSecOps ・IaC ・システム開発におけるAI活用 ・各種クラウド資格
◆開発プラットフォーム全般の知識、複数年以上の開発経験 ◆クラウド(AWS、Azure、GCPなど)上での基盤構築経験 Java/Spring/Python/C#/go/Angular/Vue.js/React/GraphQL GitLab/GitHub/Ansible/Terraform/Nexus/SonarQube/Coverity/ /Selenium/Kubernetes/gRPC/Kafka/Prometheus/Helm/Confluence/Jira/Mattermost/ElasticStack/Zoom/Miro Oracle/MySQL/PostgreSQL/MongoDB(NoSQL) Terraform/Vault/Boundary AWS/GCP/Azure/OCI DataRobot等のデータ分析・機械学習基盤全般 LLM、LLM関連ライブラリ・開発フレームワーク(LangChain等) DevSecOps関連(SAST/IAST/DAST/SCA等) 開発プロセスへのAI組込み(Copilot/CodeWhisperer/EggPlant等) ローコードツール(Mendix/OracleAPEX等) numpy/scipy/pandas/seaborn/scikit-learn/dlib OneTrust/Pets(プライバシー強化技術)
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス
600~900万
CTO直下で、AWS環境のセキュリティ強化、リスク管理体制の整備、組織全体のセキュリティ文化醸成を推進し、事業成長を支える強固なセキュリティ基盤の構築を担っていただきます※仕事内容詳細は備考へ記載 【このポジションのミッション】医療DX企業として患者・薬局の重要データを守りながら、41のAWSアカウントで運用されるサービス群のセキュリティ基盤を設計・推進していただきます。単なるセキュリティ運用ではなく、「何かあってから対応する」のではなく「起きる前に防ぐ」ための仕組みづくりをリードするポジションです。
【必須】■AWSセキュリティ(IAM、SCP、GuardDuty、CloudTrail、Security Hub)経験3年以上■AWSを用いたインフラ設計・運用経験5年以上■TerraformまたはCDKによるIaC経験■セキュリティインシデント対応 または復旧訓練の設計経験■非エンジニアへの説明・提案経験 【歓迎】・AWS Security Specialty・Wiz、Orca等のCSPM運用経験 ・医療・金融等の規制業界経験・セキュリティ組織立ち上げ経験 ・SIEM、SOC、EDR連携経験
薬局の予約システムを中心に、薬局・ドラッグストア・病院・介護の領域にtoC・toB向けの Web/アプリサービスを自社開発し、提供しています。
700万~
企業のITシステム、OT(Operational Technology)システム、IoTの領域におけるサイバーセキュリティ対策を支援します。サイバーセキュリティ管理が難しい海外拠点でも、PwCが有するグローバルネットワークを活用し、戦略立案から実行まで包括的な支援を提供します。具体的には、高度なサイバー攻撃の検知をはじめ、インシデントが発生した際の迅速な事故対応や被害の最小化、さらには再発防止から対策の抜本的見直しまで、業種・業界の特性を踏まえたさまざまなアプローチを通じて、クライアントにとって最適なサイバーセキュリティ対策を実行します。
・コンサルティングファーム経験者 ・サイバーセキュリティを中心にシステム開発の経験者 ・ガバナンス・リスク・コンプライアンス業務の経験者 ・海外赴任/グローバルプロジェクトなどの経験者
-
850~1300万
【業務内容】 当社では、パーソナルデータなどの重要な情報を扱う大規模サービスを多数提供しており、社会インフラとしての高い信頼性と安全性が求められています。 その基盤として、社内開発者が安心かつ効率的にサービスを開発できるプライベートクラウドを提供しており、本ポジションでは、その上で稼働する認証認可基盤、暗号鍵管理システム、社内認証局などのセキュリティ基盤の開発・運用を担います。 具体的には以下のシステム開発・運用業務を想定しています。 ・運用者によるシステムへのアクセス制御システム ・システム間のアクセス制御システム ・社内認証局 ・証明書管理システム ・暗号鍵管理システム ★本ポジションで得られる経験★ ・大規模サービスにおけるセキュリティインフラの設計・運用経験認証認可、鍵管理、証明書管理など複数領域を横断した知見 ・既存システムとの互換性を維持しながら進化させる実践的なアーキテクチャ設計力 ・中長期的な視点で複雑な課題を解決する問題解決力 ・関係者と連携しながら推進するプロジェクト推進力
【必要な経験/スキル】 ・Dockerなどのコンテナ、Kubernetesの利用経験 ・Go、Java、JavaScript(TypeScript)のいずれかを利用したシステム開発の経験(3年程度) ・英語の読み・書きスキル(ビジネスレベル) 【あると望ましい経験/スキル】 ・OSSの開発経験 ・認証・認可技術に関する知識 ・暗号技術に関する知識 ・Zero Trust Architectureに関する知識および導入経験 ・英会話スキル(ビジネスレベル)
インターネット広告事業、イーコマース事業及び会員サービス事業などの展開 並びにグループ会社の経営管理業務など
640~800万
■仕事内容 フージャースグループ全体のIT基盤を支える情報システム部門にて、マネージャー候補として各種プロジェクトの推進を担っていただきます。 グループ全体で約1,800名が利用するIT環境の高度化に向け、現課長とともに組織運営やプロジェクトマネジメントを担当いただくポジションです。 グループ全体のIT戦略に関わる大規模案件だけでなく、各事業会社ごとの個別プロジェクトも推進していただきます。 <具体的には> ・グループ全体の次世代ネットワーク構築 ・サイバーセキュリティ強化施策の企画・推進 ・AI活用戦略推進プロジェクトのマネジメント ・各事業会社におけるIT施策の企画・推進 ・ITインフラに関する各種プロジェクトマネジメント ・関係部署やベンダーとの調整、折衝 ━━━━━━━━━━━━━━━ ■このポジションの魅力 ・東証プライム上場企業グループのIT戦略に携われる ・約1,800名規模のITインフラを支える中核ポジション ・ネットワーク、クラウド、セキュリティ、AI活用など幅広い領域に関与可能 ・グループ全体のDX推進に主体的に携われる ・マネージャー候補として組織運営にも挑戦できる ・東京駅徒歩5分の好立地 ・残業平均13~18時間程度と働きやすい環境
【必須】 以下いずれかのご経験をお持ちの方 ・ITプロジェクトマネジメント経験(ネットワーク、ITインフラ、セキュリティ等) ・ITインフラ(ネットワーク、クラウド、サーバー、ストレージ)の設計・構築・運用経験 ・サイバーセキュリティ施策の企画・導入・運用経験(ゼロトラスト、ID管理、EDR等) 【歓迎】 ・不動産業界に関する知識や理解 ・メンバーの管理、育成、指導経験(2名以上)
フージャースグループの経営方針策定および経営管理を担う持株会社。 グループでは分譲マンション事業を中心に、再開発事業、分譲戸建事業、シニア向けマンション事業、不動産投資事業、不動産関連事業など、「住まい」に関わる幅広い事業を展開しています。 「欲しかった暮らしを、しよう。」をブランドメッセージに掲げ、企画・販売・管理・アフターサービスまで一貫したサービスを提供。顧客視点を大切にしながら、住環境の価値向上に取り組んでいます。
1000~1200万
特定企業のご紹介ではなく、複数ポジションを比較検討できる設計です。 監査・内部統制・リスク管理の経験を活かしながら、経営に近い立場で企業価値向上を支援するキャリアをご提案します。 ・ERM(全社的リスク管理)高度化支援 ・リスクアペタイトフレームワーク構築支援 ・内部監査機能高度化支援 ・J-SOX・内部統制評価支援 ・グローバルガバナンス体制整備 ・コンプライアンス態勢構築支援 ・ESGリスク対応支援 ・不正リスクマネジメント支援 ・経営層向け報告資料作成 ・プロジェクトマネジメント
以下いずれかの経験をお持ちの方 ・公認会計士資格保有者 ・USCPA資格保有者 ・監査法人での監査経験 ・内部監査経験 ・内部統制評価経験 ・リスク管理業務経験 ・コンプライアンス関連業務経験
-
550~800万
法人向けにセキュリティ強化のコンサルティングを提供。リスクアセスメントやセキュリティポリシー作成支援、SOC/CSIRT整備など幅広い業務を担当。課題に応じたオーダーメイドの提案を行い、安心を提供。 ■セキュリティ課題に対するアドバイザリサポートやリスクアセスメントを実施。 ■情報セキュリティポリシーや規程の作成支援、SOC/CSIRTの整備、サイバー演習の支援を担当。 ■ISMSやPCI DSSに関する準拠支援を提供。 ■希望に応じてプリセールス活動や監査業務にも挑戦可能。 ■お客様のニーズに応じた柔軟な提案を行い、セキュリティ分野の専門性を高める環境。
【いずれか必須】 ■セキュリティに関する業務経験(目安3年) ■IT/DXコンサルティングに関する業務経験(目安3年) 【魅力】 ■在宅勤務・リモートワーク可能で柔軟な働き方を実現 ■資格取得費用やセミナー費用を全額支給し、スキルアップを全面的にサポート ■個性を尊重し、得意分野を活かせる環境でキャリア形成が可能 ■最先端のセキュリティ技術に触れながら、専門性を高めることができる ■フランクな社内文化で、働きやすい雰囲気。
セキュリティ診断サービスの提供/セキュリティ対策サービスの提供/フォレンジック調査(セキュリティインシデント調査・対応)/ネットワーク・インフラの構築・運用・保守
450~600万
法人向けにセキュリティ強化のコンサルティングを提供。リスクアセスメントやセキュリティポリシー作成支援、SOC/CSIRT整備など幅広い業務を担当。課題に応じたオーダーメイドの提案を行い、安心を提供。 ■セキュリティ課題に対するアドバイザリサポートやリスクアセスメントを実施。 ■情報セキュリティポリシーや規程の作成支援、SOC/CSIRTの整備、サイバー演習の支援を担当。 ■ISMSやPCI DSSに関する準拠支援を提供。 ■希望に応じてプリセールス活動や監査業務にも挑戦可能。 ■お客様のニーズに応じた柔軟な提案を行い、セキュリティ分野の専門性を高める環境。
【いずれか必須】 ■セキュリティに関する業務経験 ■IT/DXコンサルティングに関する業務経験 【魅力】 ■在宅勤務・リモートワーク可能で柔軟な働き方を実現 ■資格取得費用やセミナー費用を全額支給し、スキルアップを全面的にサポート ■個性を尊重し、得意分野を活かせる環境でキャリア形成が可能 ■最先端のセキュリティ技術に触れながら、専門性を高めることができる ■フランクな社内文化で、働きやすい雰囲気。
セキュリティ診断サービスの提供/セキュリティ対策サービスの提供/フォレンジック調査(セキュリティインシデント調査・対応)/ネットワーク・インフラの構築・運用・保守
567~768万
【募集背景】 情報セキュリティ部門に属する本組織(セキュリティマネジメント課)では、ラクスグループのビジネスを支える最適な情報資産管理体制を維持・向上する事を目的に、ISMSやPマークの認証取得維持、委託先管理、標的型攻撃訓練の実施といった情報資産管理のための各施策を進めています。 これらに加え、2026年度からこれまで事業部門で対応していたサービスレベル対応業務を当課に移管することとなりました。本業務の主担当として業務の引継ぎや再構築を進めるため、この度募集を行います。 【職務内容】 当社のサービスレベル対応業務のメンバーとして、主に顧客から依頼される自社商材に対するセキュリティチェックシートへの回答(含技術的な質問)等の業務を行っていただきます。チームメンバーと協力のうえ、各部署と連携しながらセキュリティレベルの維持向上を担っていただきます。 【具体的には】 ・各商材のセキュリティチェックシート対応(サービスレベル確認、一次回答、開発・インフラ部門へのエスカレーション、ナレッジ蓄積、自社チェックシート作成・改訂・展開) ・普及啓蒙活動およびセキュリティマネジメントのPDCA運用、顧客監査対応スキームの構築・運用、質問傾向分析と企画・開発部門へのフィードバック ・委託先管理体制の運用推進(実態調査、運用ルール把握、ポリシー策定・適用・監査、監査報告) ・ISMS/PMS事務局運営補助(PDCA運用、社内相談、認証更新、各種プロジェクト対応) ・チームマネジメント(2名/予算管理、セキュリティ相談対応 等)(求人ID:436963)
【いずれか必須】 ・ITサポートデスクやヘルプデスクなどの経験(1次切り分け等) ・情報資産管理の経験 ・委託先(AI/SaaS含む)管理の経験 ・業務構築、プロジェクト管理の経験 ・情報システムに関わる内部監査の経験 【歓迎】 ・ISMS、Pマーク等の運用経験 ・部門横断での合意形成・推進経験 ・チームマネジメント経験 ・情報セキュリティマネジメント ・個人情報保護士
同社はITの力で中小企業の業務を「楽!」にするため、これまで延べ74000社を超えるお客様に自社開発したクラウドサービスを提供してきました。メール共有・管理システム『Mail Dealer』から始まり、経費精算システムの『楽楽精算』など、現在では10を越えるサービスをリリースしています。
600~2000万
セキュリティ事業を行う当社にて、セキュリティエンジニアをお任せします。Web/スマホアプリ、クラウド等の脆弱性診断から、診断技術の標準化、支援ツールの開発まで、高度な専門性を発揮していただきます。 ■Webアプリ/スマホアプリ/クラウド/IoT等の脆弱性診断・報告 ■顧客のシステム仕様に合わせた最適な診断プランの提案・商談支援 ■診断結果の報告会実施および顧客フォロー ■診断工程を効率化・高度化するためのツール企画・設計・開発 ■社外向け技術記事の執筆や、チーム内への技術ナレッジ共有 ■診断技術を標準化するためのプロセス改善
【必須】■脆弱性の原因から対策までを言語化できる能力 ■Webアプリ診断経験またはCTFやBugBounty等の経験 【歓迎】■開発経験(Web/モバイル/クラウド) ■バイナリ解析やIoT診断の経験 【魅力】 ■世界トップクラスのメンバーを筆頭に高い技術力を持つエンジニアと働けます。(脆弱性報告先実績:Google, Cloudflare, GitHub, Salesforce, Microsoft, Metaなど) ■日本初のセキュリティAIエージェント『Takumi byGMO』の開発及び専門性を軸にしたフィードバックを通じて、AIのアウトプットを評価し、改善・最適化するプロセスに関わることができます。
-