NEC 情報セキュリティ責任者(金融事業) 4385
680~1200万
日本電気株式会社
東京都港区
680~1200万
日本電気株式会社
東京都港区
セキュリティエンジニア
【事業・組織構成の概要】 本プロジェクトは、NECの新規事業の主力候補として位置づけられております。NEC100%出資でPainter社を設立、Painter社を通じて資産運用アドバイス会社Japan Asset Management(JAM)と資本提携を行いました。 【職務内容】 これら、Painter社、Japan Asset Management社に対して、以下役割を期待しています ・Painter社、Japan Asset Management社における情報セキュリティ実務統括責任者 ・個人情報・金融情報を取り扱う現場でのセキュリティ運用を担う「実務家」としての中心的存在 ・適性に応じてコンプライアンス/リスク管理業務も兼務し、堅実な内部統制の推進に寄与 ①情報セキュリティ運用実務の統括 ・システム/ネットワーク/クラウド環境のセキュリティ点検 ・脆弱性管理、パッチ適用、ログ監査 ・アクセス権限管理(ID管理・権限統制) ②インシデント対応 ・セキュリティインシデント発生時の初動対応 ・原因分析および再発防止策の策定・実行 ・NECセキュリティ部門との連携および報告 ③セキュリティ体制の構築・強化 ・社内セキュリティルール・運用プロセスの整備 ・社員向け教育・啓発活動の企画・実施 ・セキュリティ意識向上施策の推進 ④(適性に応じて)コンプライアンス/リスク管理業務 ・内部統制の整備・運用 ・社内規程の策定・改定 ・法令/ガイドライン準拠状況の確認 【ポジションのアピールポイント】 ■ポジションの魅力 ・NECの新規金融事業を「守り」から支える中核ポジション ・セキュリティ実務経験を獲得可能 ・机上ではなく「現場に入り込む実務家」として価値を発揮できる ■環境の特徴 ・大企業のNECの基盤を生かしながら、スタートアップ的スピードが実現できる ・堅実で実効性のあるオペレーションを重視する文化 ・過度な形式主義ではなく「実効性」を重視 ■想定キャリアパス ・セキュリティ責任者(CISO/セキュリティ統括)へのステップアップ ・コンプライアンス/リスク管理領域への拡張 ・グループ全体のガバナンス設計への関与 ・AI時代におけるセキュリティ戦略人材への進化 【職場環境】 リモートワーク:週1程度可能 週2日以上は出社前提
【MUST】 ・情報セキュリティに関する実務経験(3年以上) ・ITインフラ(ネットワーク/サーバ/クラウド)に関する基礎知識 ・セキュリティ運用(脆弱性対応、ログ監査、アクセス管理等)の経験 ・インシデント対応の実務経験 【WANT】 ・個人情報保護、金融規制(FISC、ISMS等)への対応経験 ・内部監査/外部監査対応経験 ・コンプライアンス/リスク管理業務の経験 ・セキュリティ関連資格(CISSP、情報処理安全確保支援士 等) ・クラウドセキュリティ(AWS/GCP/Azure)の知見 【求める人物像・ソフトスキル】 ・関係部署と連携しながら業務を推進できるコミュニケーション力 ・派手さよりも着実・堅実に業務を遂行できる方 ・「守るべきもの(顧客データ・信頼)」を強く意識できる責任感 ・現場に入り込み、自ら手を動かす実務志向 ・変化する事業環境に柔軟に対応できる適応力 ・関係者と協働しながら物事を前に進める調整力 ・課題を自ら発見し、改善までやり切る主体性
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、4年制大学、大学院(その他専門職)、大学院(法科)
680万円〜1,200万円
待遇 【採用形態・ランク】 ・正社員を想定 ・主任 ~プロフェッショナル(課長相当) レベルを想定 【想定報酬】 主任の場合 ・年収680万~930万円程度 ・月給44万~61万円程度(月額基本給35万~49万円程度を含む) ※前職年収を考慮、当社規定による プロフェッショナル(課長相当)の場合 ・年収930万~1200万円程度 ・月給58万~80万円程度(月額基本給58万~80万円程度を含む) ※前職年収を考慮、当社規定による
東京都港区
リモートワーク可
最終更新日:
800~1500万
プロジェクト責任者として、太陽HDの「CSIRT強化」「ガイドライン策定」「24/365グローバルSOC構築」を推進。顧客が意思決定に専念できるよう論点整理を行い、実行部隊を牽引するPM業務を担います。 具体的には、ランサムウェア対策を中心とした検知から復旧までのフロー整備、運用改善の内製化支援を担当。太陽HDの情報システム部門(部長・課長クラス)や経営層への報告・折衝、外部ベンダーのコントロールを一手に引き受けます。グループ全体のセキュリティガバナンスをゼロから形にする醍醐味があり、プライムの立場で大手製造業のグローバル体制を構築する希少な経験を積むことが可能です。
【必須】 ■ITプロジェクトマネジメント経験(3年以上、スケジュール・課題管理の実務能力) ■セキュリティインシデント対応(CSIRT/SOC)に関する基礎知識、または運用設計経験 ■顧客管理職レイヤーに対する折衝・プレゼンテーション能力 ■納期と品質に対する強いコミットメント(責任感) 【当ポジションの魅力】 特定のパッケージ導入に留まらず、運用設計から内製化まで深く関与できるため、技術・マネジメント双方の専門性を高められます。世界を舞台に、グループ全体の安全を司る「守護神」として活躍したい方を求めています。
■ソフトウェア開発・運用支援事業 ■AI・データソリューション事業 ■クラウドソリューション事業 ■ライブ配信・収録スタジオ運営事業
700~1000万
太陽ホールディングスグループのIT戦略子会社にて、グローバルなセキュリティ体制構築を牽引するプロジェクトリーダー(PL)を募集。世界トップシェアを誇る太陽HD全体の安全を実務面から支える仕事です。 【具体的には】CSIRT強化やSOC構築等の重要施策において、戦略立案から現場の課題解決まで一気通貫で主導します。 ■PM/実務リード: 進捗・リスク管理に加え、意思決定のための論点整理や実務への主体的な関与。 ■体制構築: インシデント対応フローの整備、サイバーリスク評価、施策の定着化支援。 ■折衝: グループ情シス部門との連携や外部ベンダーのディレクション、現場との合意形成。
【必須】 ■ITプロジェクトのリード経験(スケジュール/課題/品質管理の実務※3年以上) ■インシデント対応(CSIRT/SOC)またはセキュリティ設計に関する実務的な理解や基礎知識 ■抽象的な課題を具体化し、自ら手を動かしてアウトプットを出せる自走力 【当ポジションの魅力】 特定のパッケージ導入に留まらず、運用設計から内製化まで深く関与できるため、技術・マネジメント双方の専門性を高められます。世界を舞台に、グループ全体の安全を司る「守護神」として活躍したい方を求めています。
■ソフトウェア開発・運用支援事業 ■AI・データソリューション事業 ■クラウドソリューション事業 ■ライブ配信・収録スタジオ運営事業
600~750万
複数ITグループ会社のITインフラを統括し、全体の統合・効率化を推進リード頂きます。グループ全体のIT基盤に関与できる裁量の大きいポジションです。 【具体的には】 ・社内IT環境の企画・改善推進(インフラ/業務システム) ・Microsoft 365、AWS等クラウドを活用した社内基盤の設計・運用 ・情報セキュリティ強化、アクセス権限管理、IT統制整備ならびにインフラ統合等のITプロジェクト推進・ベンダーマネジメントおよびインフラ統合等のプロジェクト推進・ヘルプデスク、IT資産・アカウント管理、社内ITサポート体制整備・業務効率化に向けたツール導入、運用改善
【必須】 ・社内情報システム作業運用経験(5年以上) ・語学力:ビジネスレベル以上の日本語力と中国語力 【歓迎】 ・クラウド経験(AWS/Azure/GCP) ・Active Directory/Entra ID/SSO 設計・運用経験 ・セキュリティ製品の導入・運用経験(Firewall、EDR、SOC連携 等) ・ベンダー管理、PM 補佐経験
ITソリューション/新規DXサービス・製品の企画、開発、販売/DXイノベーションセンター
654~979万
【職務内容】 グループ全体のセキュリティ強化を推進する社内SEとして、 情報セキュリティ全般の管理およびCSIRT事務局の運営を担います。 【具体的には】 SSE・EDR・ASMなど導入済みセキュリティソリューションの運用 国内外のグループ会社を対象としたセキュリティ教育・啓発活動 CSIRT会議の運営およびインシデント発生時の事務対応 セキュリティ維持・強化に向けた施策検討および各種訓練の実施 セキュリティ関連のIT導入プロジェクトにおける進行管理・部門間調整(求人ID:428122)
【必須】 情報セキュリティソリューションの基礎知識(ZTNAの概念、EDR・SSE等の理解) セキュリティソリューション(SSE、EDR、ASM等)の運用または導入経験 【歓迎】 CSIRT関連業務(インシデント対応、訓練、会議運営等)の実務経験 情報セキュリティマネジメントシステム(ISMS、Pマーク等)の運用経験 セキュリティ関連資格の保有
【総合水処理エンジニアリング企業】 総合水処理エンジニアリング企業として、 日々の生活と産業の発展をサポートしています。 ■プラント事業 機能性と信頼性を積み重ねた技術で合理的なシステムを提供 ■ソリューション事業 水処理設備の最適な運用を実現するソリューションを提供 ■機能商品事業 多様なレディ・メイド製品群で幅広いニーズへ短納期対応
508~1005万
同社にて、以下業務をお願いしております。 楽天カードの内部管理部門(第2線)として、会社全体のリスク管理、情報セキュリティ管理、コンプライアンス推進を行う部署です。 部内は3グループより構成されており、各グループは主に以下の業務を担っています。 【具体的には】 ■リスク管理グループ ・全社的リスク管理(ERM) ・事業継続計画(BCP) ・アンチマネーローンダリング対策(AML/CFT) ・インシデント管理 ・関係子会社管理(国内、台湾、ベトナム、アメリカ) ■情報セキュリティ管理グループ ・情報セキュリティマネジメントシステム(ISMS) ・ISO27001審査対応 ・サイバーリスク対策 ・個人情報保護に関する業務 ■コンプライアンスグループ ・コンプライアンス遵守のための体制整備 ・法令等遵守状況の点検・検証 ・コンプライアンス意識向上のための施策立案・実施 ・コンプライアンス意識調査等(求人ID:284954)
【歓迎】 ・リスク管理、情報セキュリティ管理、コンプライアンス推進に従事したことがある方 ・内部管理部門での職務経験がある方 ・クレジットカード会社もしくはその他金融業界で業務経験がある方 ・CAMS保有者 ・情報セキュリティに関連する資格の保有者
■クレジットカード、カードローン、信用保証業務他 ◎「楽天カード」に代表されるクレジットカード事業を中心に事業を展開しています。 楽天グループの中核を担うネット系クレジットカード会社として、既存のEC事業と連携し、楽天グループが生活のあらゆるサービスを提供できる「楽天経済圏」構想の一翼を担っています。
1200~2000万
キーエンス全体のITインフラにおけるセキュリティ運用、設計、構築をリードし、グローバル規模でのIT基盤の安定稼働とセキュリティレベルの向上をミッションとしていただきます。■主な業務内容### セキュリティ監視・分析業務- セキュリティイベントの監視・分析・トリアージ- セキュリティアラートの優先順位付けと対応- インシデント発生時の初動対応と調査- 定期的なセキュリティレポートの作成と報告- セキュリティ監視ツール(SIEM等)の運用・チューニング### 高度脅威対策業務- プロアクティブな脅威の検出と追跡- 高度な脅威アクターの行動パターン分析- ネットワーク/エンドポイントデータの詳細分析- 新たな攻撃手法の調査研究- 脅威インテリジェンスの収集・分析・活用### セキュリティ基盤構築・運用業務- セキュリティツール(EDR、SIEM、IDS/IPS、WAF、SASE等)の導入・構築・運用- クラウド環境(AWS、Azure、GCP)のセキュリティ設計・実装- ネットワークセキュリティの強化対策- 脆弱性管理とパッチ適用の推進■扱う領域・グローバルネットワーク(WAN、LAN、ファイアウォール、無線、Wi-Fi)のセキュリティ・IaaS(AWS、Azure、GCPなどのクラウド基盤)のセキュリティ・セキュリティツール(脆弱性スキャン、脅威検出、ログ管理、SIEM、IDS/IPS、WAF、EDR)・エンドポイントセキュリティ・インシデントレスポンス・アタックサーフェス管理・ActiveDirectory、Microsoft365セキュリティ
【必須(MUST)】以下いずれかのご経験をお持ちの方- SIEM、EDR等のセキュリティツール活用経験- インシデントレスポンスの実務経験- ログ分析・相関分析のスキル- マルウェア解析・フォレンジック経験- 高度な検知ルール作成経験- セキュリティ製品(ZTNA)の導入・運用経験- ファイアウォール、IDS/IPS等の設定・運用経験- クラウドセキュリティの設計・実装経験- 脆弱性診断・ペネトレーションテスト経験【歓迎(WANT)】- CSIRT/インシデントレスポンスチームでの活動経験- グローバル企業でのセキュリティ業務経験- セキュリティ監視体制の構築・改善経験- Microsoft 365/Microsoft Entraのセキュリティ管理経験- セキュリティ教育・啓発活動の企画・実施経験
-
790~1800万
NRIグループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。 【組織の概要】 MSS(マネージドセキュリティサービス)は、NRIセキュアの原点とも言える創業事業であり、企業や社会をサイバー脅威から守る最前線の役割を担っています。 多彩なセキュリティソリューションと専門家の知見を結集し、オンプレミスからクラウドまで多様な環境に対応した最適なセキュリティの提案・設計・構築・運用を、世界最高水準で提供しています。 【募集職種の期待役割】 クラウドおよびオンプレミス環境を含む各種セキュリティソリューションについて、提案・設計・構築から運用・維持管理までを一貫して担当し、顧客環境をセキュリティ侵害から守る役割を担っていただきます。 セキュリティ領域にとどまらず、サーバーやネットワークに関する幅広い技術的知見を活かしながら、顧客やベンダー、メーカーと適切に連携し、責任あるコミュニケーション(アカウンタビリティ)を発揮することを期待しています。 【具体的な職務内容】 顧客の情報システム構成やビジネス特性を踏まえ、人と組織をサイバー攻撃から守るために最適なMSS(マネージドセキュリティサービス)を提供します。 業務は、各種セキュリティソリューションの運用・監視といった日常業務にとどまらず、顧客課題の整理や提案を行うコンサルティング、セキュリティ設計などの上流工程から、導入・実装・運用定着といった下流工程まで幅広く携わっていただきます。 実際のサイバー脅威と向き合う最前線の業務を通じて、これからの時代に求められる実践的なセキュリティスキルと経験を積むことができるポジションです。(求人ID:376164)
【必須スキル・経験・資格】 ・いずれかの経験をお持ちの方 -上記「職務内容」の業務経験をお持ちの方 -ネットワーク、サーバ、クラウドサービス(AWS・Azure等)のインフラ設計、構築、運用 -セキュリティを意識した Web アプリケーション、Webサーバの設計・開発・エンハンス ※自ら手を動かし、業務を遂行していること 【歓迎するスキル・経験・資格】 ・以下の資格保有者 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -英語力 (ビジネスレベル、目安: TOEIC 800点以上)
同社は、日本初の民間シンクタンクである野村総合研究所と、システムインテグレーターの草分けである野村コンピュータシステムの合併によって生まれました。経営とテクノロジーの融合で時代を先駆け、DXの先にある豊かさを洞察し、デジタル社会資本で世界をダイナミックに変革する存在を目指します。
750~1200万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓基幹となるユーザー基盤(認証・認可)に関わるバックエンド開発および技術課題解決 ✓大規模なプロダクトにおける技術選定、大規模リファクタリング、コードベースの改善 ✓RDBMS(MySQL)でのスキーマ設計、実装、およびパフォーマンスの最適化 ✓セキュリティを強く意識した堅牢なシステムの構築・改善および大規模データの移行 ✓EMやPMと連携し、ステークホルダーを巻き込んだプロジェクトの推進 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓マルチプロダクト展開を支えるための共通ID管理・本人確認(KYC)基盤の構築 ✓ドメインの分解・再定義に伴う、既存のモノリスからのマイクロサービス切り出し ✓「信頼データ」を蓄積・活用し、ユーザーの可能性を広げるプラットフォーム基盤の整備
必須条件(MUST) ✓大規模プロダクトの開発・運用経験、または技術選定やコードベース改善の経験 ✓Go, Ruby (Rails), Node.js, Python等のいずれかを用いたWebアプリ開発経験 歓迎条件(WANT) ✓認証認可(OIDC等)の実務経験、およびマイクロサービスアーキテクチャの設計・改善経験 ✓AWSを用いた構築運用経験や、プロジェクトマネジメント/リーダー経験
-
900~1500万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓セキュア開発ライフサイクル(SDLC)の設計および「シフトレフト」の文化定着 ✓CI/CDパイプラインへのSAST/DAST/SCA等のセキュリティツール統合と自動化 ✓プロダクトの脆弱性診断、トリアージ、および開発チームとの修正連携 ✓セキュリティインシデント対応プロセス(PSIRT)の構築とレスポンス主導 ✓セキュアコーディングガイドラインの策定や開発者向けトレーニングの実施 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓開発者が安全な道を容易に進めるための「Paved Road(舗装された道路)」の構築 ✓マルチプロダクト戦略に伴う、共通プラットフォーム領域の信頼データ保護基盤の策定 ✓各チームにセキュリティの旗振り役を配置する「セキュリティチャンピオン」制度の導入
必須条件(MUST) ✓プロダクト/アプリセキュリティ分野での3年以上の実務経験(脅威モデリング等) ✓AWS/GCP等クラウド環境のインフラ設計・構築経験およびWebアプリ開発・運用経験 歓迎条件(WANT) ✓PSIRTの立ち上げ経験や、CI/CDへのセキュリティツール導入・運用経験 ✓コンテナ技術(Docker/K8s)や認証技術(OAuth/OIDC)に関する深い知識
-
760~1200万
■グループWorkStyle本部について グループ全体のはたらき方と生産性を飛躍的に高めることをミッションに、AIを前提とした業務設計を実装し、AIと人が協創する文化を醸成していきます。人が担う必要のない仕事からの解放を進めることで、はたらき方をアップデートし、グループで働く社員の働き方そのものを変えていくことを目指します。 ■業務内容: 社員が日常的に使うサービス(Microsoft 365/Copilot/Box /等)を起点に、社員体験の良化、セキュリティと利便性の両立、AI活用の可能性拡張、データ活用・運用高度化のテーマを推進していただきます。 【業務例】 ・新たなコミュニケーションサービスの提供・拡大に向けた企画・実装 ・AIサービスとの安全な接続基盤の整理/AIが“働ける”業務領域の拡張の企画・実装 ・利用中サービスのセキュリティ強化・データ活用に向けた施策の企画・推進 ・既存サービスの運用や安定稼働に向けた改善 ■配属組織について ワークスタイルテクノロジー部は16名程度の組織となり、AI利活用による社員の体験良化を目指す「ワークスタイルAX室」と、サービス提供を主とする「ワークスタイルEX室」で構成されています。これまでのご経験・ご志向性を踏まえ、いずれかの室にて選考を実施いたします。
■必須条件 ・ITインフラの基本スキル(サーバ・ネットワーク等) ・社内SaaS(Microsoft 365/Teams/SharePoint/Box 等)の企画・導入経験 ・ステークホルダー合意形成スキル ・プロジェクト推進力(PoC設計・効果検証・ベンダー・内製チームの協働) ■歓迎条件 ・大規模な環境へのITサービス導入経験 ・生成AI/AIエージェントの企画・導入経験、または接続基盤の設計経験 ・コミュニケーションサービス(社内SNS/チャット/会議)の体験改善プロジェクト経験
労働者派遣事業・有料職業紹介事業等の事業を行うグループ会社の経営計画・管理並びにそれに付帯する業務