NEC 情報セキュリティ責任者(金融事業) 4385
680~1200万
日本電気株式会社
東京都港区
680~1200万
日本電気株式会社
東京都港区
セキュリティエンジニア
【事業・組織構成の概要】 本プロジェクトは、NECの新規事業の主力候補として位置づけられております。NEC100%出資でPainter社を設立、Painter社を通じて資産運用アドバイス会社Japan Asset Management(JAM)と資本提携を行いました。 【職務内容】 これら、Painter社、Japan Asset Management社に対して、以下役割を期待しています ・Painter社、Japan Asset Management社における情報セキュリティ実務統括責任者 ・個人情報・金融情報を取り扱う現場でのセキュリティ運用を担う「実務家」としての中心的存在 ・適性に応じてコンプライアンス/リスク管理業務も兼務し、堅実な内部統制の推進に寄与 ①情報セキュリティ運用実務の統括 ・システム/ネットワーク/クラウド環境のセキュリティ点検 ・脆弱性管理、パッチ適用、ログ監査 ・アクセス権限管理(ID管理・権限統制) ②インシデント対応 ・セキュリティインシデント発生時の初動対応 ・原因分析および再発防止策の策定・実行 ・NECセキュリティ部門との連携および報告 ③セキュリティ体制の構築・強化 ・社内セキュリティルール・運用プロセスの整備 ・社員向け教育・啓発活動の企画・実施 ・セキュリティ意識向上施策の推進 ④(適性に応じて)コンプライアンス/リスク管理業務 ・内部統制の整備・運用 ・社内規程の策定・改定 ・法令/ガイドライン準拠状況の確認 【ポジションのアピールポイント】 ■ポジションの魅力 ・NECの新規金融事業を「守り」から支える中核ポジション ・セキュリティ実務経験を獲得可能 ・机上ではなく「現場に入り込む実務家」として価値を発揮できる ■環境の特徴 ・大企業のNECの基盤を生かしながら、スタートアップ的スピードが実現できる ・堅実で実効性のあるオペレーションを重視する文化 ・過度な形式主義ではなく「実効性」を重視 ■想定キャリアパス ・セキュリティ責任者(CISO/セキュリティ統括)へのステップアップ ・コンプライアンス/リスク管理領域への拡張 ・グループ全体のガバナンス設計への関与 ・AI時代におけるセキュリティ戦略人材への進化 【職場環境】 リモートワーク:週1程度可能 週2日以上は出社前提
【MUST】 ・情報セキュリティに関する実務経験(3年以上) ・ITインフラ(ネットワーク/サーバ/クラウド)に関する基礎知識 ・セキュリティ運用(脆弱性対応、ログ監査、アクセス管理等)の経験 ・インシデント対応の実務経験 【WANT】 ・個人情報保護、金融規制(FISC、ISMS等)への対応経験 ・内部監査/外部監査対応経験 ・コンプライアンス/リスク管理業務の経験 ・セキュリティ関連資格(CISSP、情報処理安全確保支援士 等) ・クラウドセキュリティ(AWS/GCP/Azure)の知見 【求める人物像・ソフトスキル】 ・関係部署と連携しながら業務を推進できるコミュニケーション力 ・派手さよりも着実・堅実に業務を遂行できる方 ・「守るべきもの(顧客データ・信頼)」を強く意識できる責任感 ・現場に入り込み、自ら手を動かす実務志向 ・変化する事業環境に柔軟に対応できる適応力 ・関係者と協働しながら物事を前に進める調整力 ・課題を自ら発見し、改善までやり切る主体性
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、4年制大学、大学院(その他専門職)、大学院(法科)
680万円〜1,200万円
待遇 【採用形態・ランク】 ・正社員を想定 ・主任 ~プロフェッショナル(課長相当) レベルを想定 【想定報酬】 主任の場合 ・年収680万~930万円程度 ・月給44万~61万円程度(月額基本給35万~49万円程度を含む) ※前職年収を考慮、当社規定による プロフェッショナル(課長相当)の場合 ・年収930万~1200万円程度 ・月給58万~80万円程度(月額基本給58万~80万円程度を含む) ※前職年収を考慮、当社規定による
東京都港区
リモートワーク可
最終更新日:
1000~1500万
顧客企業のIT基盤領域(クラウド/オンプレミス/ネットワーク/ID/セキュリティ)全般に対し、課題ヒアリングから構想策定、改善提案、設計・構築、移行、運用改善までを一気通貫でリードしていただきます。 ■顧客の経営課題をヒアリングし、IT基盤の現状分析と課題整理 ■クラウド/NW/ID/セキュリティを横断した将来像の構想策定 ■基盤更改・クラウド移行・運用高度化に関する企画・技術提案 ■全社IT基盤(認証/監視/DR等)の設計・構築・改善の推進 ■Entra IDやネットワーク等、利便性と安全を両立する実装 ■IaC等を用いた運用自動化の企画実行による属人化の解消
【必須】■顧客の経営課題・業務課題・システム課題等をヒアリングし、提案した経験■インフラ/クラウド基盤に関する設計・構築・運用いずれかの実務経験■クライアントワークにおけるプロジェクト推進・PM経験 ■クラウド環境(AWS/Azure/GCP等)を前提としたプロジェクト関与経験 【募集背景】当社は現在事業拡大フェーズに入り、対応領域・案件数ともに拡大中。事業変革・業務改革を目的としたDX推進プロジェクトを統括するプロジェクトマネージャーを募集します。本ポジションでは、単なるシステム導入ではなく、企画構想・要件整理・実行推進・定着化まで一貫してプロジェクトをリードいただきます。
■システムコンサルティング ■システム開発
570~780万
プロジェクトにおける技術的なリーダーシップはもちろんですが、将来的な管理職(プレイングマネージャー)候補となるため、マネジメントにも注力していただくポジションです。 具体的には次のような業務をお任せします。■顧客折衝 ■プロジェクトリーダーとしてチームメンバーのマネジメント(3~5名程度) ■メンバーへの技術指導、育成 ■要件定義~設計~開発~テスト~リリースまでの一貫対応 ■課長の補佐(数値目標達成、要員管理、受発注手続きのフォローなど)★若手の育成も担っていただくため、技術力に加えて人を成長させる力も磨くことができます。
【必須】■ソフトウェア開発プロジェクトにおけるプロジェクトマネジメント経験 ■お客様との折衝や交渉の経験 ■Web系もしくはオープン系ソフトウェア開発経験またはセキュリティ・インフラなどのIT基盤構築経験 【歓迎】■IPA高度情報処理資格を保有している方 ■メンバーの育成や指導、評価に携わった経験 ■生成AIを活用した開発効率化、生産性向上、業務改善の経験
◆IT運用サービス ◆SI・サービス ◆デジタルビジネス
700~1200万
【職務内容】 CtoCソーシャルショッピングサイト「BUYMA」を中心に、エニグモグループ全体のセキュリティ強化を担うセキュリティエンジニアとしてご活躍いただきます。 セキュリティ領域の専門家として、サービスおよび全社のセキュリティ向上に向けた戦略立案や方針策定、開発プロセスへのセキュリティ組み込み、ガイドライン整備など、組織全体のセキュリティを推進するための仕組みづくりを担っていただきます。 【具体的には】 ・セキュリティ戦略・方針の策定および推進 ・セキュリティガイドラインや標準ルールの整備・運用 ・新機能開発やシステム設計におけるセキュリティレビュー ・AWS・GCP等のクラウド環境におけるセキュリティアーキテクチャの設計支援・レビュー ・DevSecOps推進に向けた開発プロセスの整備 ・脆弱性管理やサプライチェーンセキュリティに関する仕組みづくり ・AI活用を含む新技術利用時のセキュリティガバナンス整備 ・セキュリティインシデント発生時の技術的分析および対応方針の策定 ・開発組織全体のセキュリティ意識向上に向けた啓発活動や仕組みづくり ・BUYMA TRAVEL等のグループ会社に対するセキュリティルール策定支援(求人ID:460892)
【必須】 ・AWS、GCP等のクラウド環境におけるセキュリティ設計、またはインフラ構築・運用経験 ・Webアプリケーションの脆弱性やセキュリティリスクに関する知識 ・エンジニアや関係部署と円滑に連携しながらセキュリティ施策を推進した経験 【歓迎】 ・セキュリティポリシーやセキュリティ開発ガイドラインの策定・運用経験 ・開発プロセスへのセキュリティ組み込みやDevSecOps推進の経験 ・CI/CDパイプラインへのセキュリティテスト(SAST、DAST、SCA等)の導入・運用経験 ・脆弱性管理やサプライチェーンセキュリティ対策に関する経験 ・SBOM管理ツールの導入・運用経験 ・Policy as Codeの考え方に基づくセキュリティ要件の自動化・標準化経験 ・セキュリティインシデント対応やCSIRT運営経験
【海外通販サイトNo1!ミッションは、「世界を変える、新しい流れを。」】 エニグモは、世界182ヶ国に1100万人超の会員を擁するソーシャルショッピングサイト「BUYMA(バイマ)」を運営しています。BUYMAは世界中に在住する23万人の出品者から、 世界中のあらゆるアイテムを購入できる、CtoC×越境ECという今までにない新しいマーケットプレイスです。 現在は、ファッション領域にとどまらない、旅行、不動産、HR、ヘルスケア領域などの新収益基盤の構築を進めています。
899~1500万
◆企業概要 ・数百万規模の学習データ等を扱う日本最大級の教育事業を展開しています。 ・DXを推進し、多様な教育ブランドを通じて確固たる基盤を誇ります。 ・「Benesse」ブランドのもと、子どもの成長から社会人学び直しまで支援。 ・セキュリティを最重要施策と位置付け、CIO直轄で変革を推進しています。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・教育プラットフォームにおけるゼロトラストやクラウドセキュリティの設計・構築。 ・SIEM/SOARを用いた検知ロジックの改善および脅威モデリングの主導。 ・CI/CDに統合したDevSecOps基盤の設計・運用最適化を推進。 ・セキュリティ推進室の技術リードとしてCISOや部長の右腕となり組織を牽引。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・Azure/AWS/GCPの権限モデル・ネットワーク・監査基盤の高度化。 ・SAST/DAST等の導入およびWebアプリ・APIのセキュリティ強化。 ・全社的な脆弱性管理のロードマップ策定とCIS Benchmarksの実装。 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅ 年収900万〜1,500万円と高水準で、経験とスキルに応じた評価を実施。 ✅ スーパーフレックス制やリモート勤務を活用した柔軟な働き方が可能。 ✅ カフェテリアプランやUdemy利用など充実した福利厚生・学習支援あり。 ✅ CIO直轄組織にて大規模な学習者データを守る社会的インパクトの大きさ。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・経営層との戦略議論から開発現場の実装・支援まで一貫して関われます。 ・膨大な個人情報を取り扱うため、最高レベルのセキュリティ施策に挑戦できます。 ・自ら設計し実装まで完遂できる、技術主導型の組織风土が整っています。 ━━━━━━━━━━━━━━━━━
必須要件 ■セキュリティ領域での5年以上の実務経験 ■下記いずれかの経験をお持ちの方 -クラウド(Azure/AWS/GCP)のセキュリティアーキテクチャに関する深い知識 -セキュリティツール(SIEM、EDR、WAF、SAST/DAST等)の高度な運用・設計経験 -ネットワーク、IAM、ログ分析、脆弱性管理の複数領域での専門性 ■技術的施策の推進リーダーとしての経験(メンバー育成含む) ■複雑な技術課題を整理し、経営層や開発チームに説明できるスキル
-
700~950万
サイバーセキュリティシステム導入に向けたPoC業務をご担当いただきます。 サイバーセキュリティシステムを全国の事業所へ導入するためのPoC(概念実証)を推進していただきます。 ■各事業所への導入に向けた要件確認、課題整理、使用方法の検討 ■PoC実施に向けた導入計画の立案および推進 ■各事業所関係者との調整・コントロール業務 ■サイバーセキュリティ製品をどのように業務へ適用・活用するかの検討 ■各事業所向けの説明資料作成、プレゼンテーション対応 ■会議日程調整、会議運営サポート
【必須】■システム運用経験(サーバーやネットワーク) 【歓迎】■ベンダーや社内他部署との折衝/調整経験 *休日面接も可能ですので、興味をお持ちの方はご応募ください 【生涯プロエンジニア】1社・1製品に縛られることなく、約1400社の取引先の中から多様な先端開発や上流工程に携わることができます。次の10年も技術者として最前線で市場価値を高め続けられる環境が整っており、技術力に応じた給与制度の為、経験を積み昇給を目指すことも可能です。役職定年はなく400名以上のエンジニアが定年到達後も活躍。 培ってきた経験を活かし、時代の変化に応える当社で新たな挑戦をしてみませんか?
エンジニアリングソリューション事業(機械設計、電気・電子設計、ソフトウェア開発、ケミカルエンジニアリング、解析・評価)
560~700万
サイバーセキュリティシステム導入に向けたPoC業務をご担当いただきます。 サイバーセキュリティシステムを全国の事業所へ導入するためのPoC(概念実証)を推進していただきます。 ■各事業所への導入に向けた要件確認、課題整理、使用方法の検討 ■PoC実施に向けた導入計画の立案および推進 ■各事業所関係者との調整・コントロール業務 ■サイバーセキュリティ製品をどのように業務へ適用・活用するかの検討 ■各事業所向けの説明資料作成、プレゼンテーション対応 ■会議日程調整、会議運営サポート
【必須】■システム運用経験(サーバーやネットワーク) 【歓迎】■ベンダーや社内他部署との折衝/調整経験 *休日面接も可能ですので、興味をお持ちの方はご応募ください 【生涯プロエンジニア】1社・1製品に縛られることなく、約1400社の取引先の中から多様な先端開発や上流工程に携わることができます。次の10年も技術者として最前線で市場価値を高め続けられる環境が整っており、技術力に応じた給与制度の為、経験を積み昇給を目指すことも可能です。役職定年はなく400名以上のエンジニアが定年到達後も活躍。 培ってきた経験を活かし、時代の変化に応える当社で新たな挑戦をしてみませんか?
エンジニアリングソリューション事業(機械設計、電気・電子設計、ソフトウェア開発、ケミカルエンジニアリング、解析・評価)
700~850万
サイバーセキュリティシステム導入に向けたPoC業務をご担当いただきます。 サイバーセキュリティシステムを全国の事業所へ導入するためのPoC(概念実証)を推進していただきます。 ■各事業所への導入に向けた要件確認、課題整理、使用方法の検討 ■PoC実施に向けた導入計画の立案および推進 ■各事業所関係者との調整・コントロール業務 ■サイバーセキュリティ製品をどのように業務へ適用・活用するかの検討 ■各事業所向けの説明資料作成、プレゼンテーション対応 ■会議日程調整、会議運営サポート
【必須】■システム運用経験(サーバーやネットワーク) 【歓迎】■ベンダーや社内他部署との折衝/調整経験 *休日面接も可能ですので、興味をお持ちの方はご応募ください 【生涯プロエンジニア】1社・1製品に縛られることなく、約1400社の取引先の中から多様な先端開発や上流工程に携わることができます。次の10年も技術者として最前線で市場価値を高め続けられる環境が整っており、技術力に応じた給与制度の為、経験を積み昇給を目指すことも可能です。役職定年はなく400名以上のエンジニアが定年到達後も活躍。 培ってきた経験を活かし、時代の変化に応える当社で新たな挑戦をしてみませんか?
エンジニアリングソリューション事業(機械設計、電気・電子設計、ソフトウェア開発、ケミカルエンジニアリング、解析・評価)
500~600万
モダンな環境で成長できるプロジェクトが多数。「3~5年後どこに行っても活躍できる人材になる」という社員のキャリア実現に向けたプロジェクトでご活躍をいただきます。 社員1人1人に個別最適化した「キャリア支援」を大切にしています。取引先3000社を誇る弊社では、顧客規模や技術領域を限定せず、幅広い案件の選択肢を得られます。 ■医療電子機器システム開発(リモート)設計、開発、評価、テスト■車載次世代ソフト設計・開発(出社)設計、開発、テスト■大手食品加工会社向け基幹システム開発(フルリモート)基本設計、開発、テスト、導入支援等 【業務内容の変更の範囲】当社業務全般
【必須】 ■インフラエンジニアとしてのインフラ構築/設計の経験(6カ月以上) 【働きやすい環境】■入社後の早期活躍&定着に向けた支援として「オンボーディング制度」を導入しています。この制度では、入社後から継続した「1on1」の定期実施などの、様々な施策を行っております。 ■副業OK実績多数 ■リモートワーク、在宅ワークも相談可能 ■資格取得支援制度(70超のIT資格が対象/受験料100%補助)
システム技術者の常駐支援・業務委託/コンピュータソフトウェアの受託開発/薬剤師向け業務用プラットフォーム開発/事業承継支援・地方創生支援
1000~1120万
【職務内容】 以下、何れも国内外のグループ会社と連携して実施する業務となり、調整力やコミュニケーション力も重要となり、 また、これらを対応する組織やプロジェクトのマネジメントを担当して頂くことを予定しています。 ■ITインフラ領域 ・オンプレミス環境のネットワーク/サーバ設計、構築、運用(VMware、Cisco/Juniper、WindowsServer、Linux) ・パブリッククラウド環境(IaaS)のインフラ設計、構築、運用(AWS、Azure、GCP) ・Microsoft EntraID、Microsoft365等、認証とコラボレーション関連の運用 ■セキュリティ領域 ・サイバーセキュリティ対策(SASE/IDaaS/SIEM/SOAR/CNAPP)の導入展開、運用 ・その他セキュリティツールの運用(ASM、NGAV、EDR、脅威インテリジェンス、バグバウンティ、メールセキュリティ等) ・情報セキュリティ関連のガイドラインの策定や従業員に向けた教育活動 ★Global Headquartersの立場から、国内外のグループ会社を横断したプロジェクトが多数あり、 グローバルで活躍ができる環境です。 また、当部門は可能な限り自部門内で作り上げるエンジニア精神を持った職場でもあります。 次世代につながる安心安全でグローバルのエンターテインメント事業を支えるプラットフォームを一緒に作っていきましょう!(求人ID:450469)
【必須】 ・情報セキュリティの業務経験 5年以上 または、ITインフラ(NW、サーバ、クラウド)の業務経験 5年以上 ・5名以上の組織マネジメント経験 3年以上 ・海外グループ会社のメンバーと通訳なしでコミュニケーション可能な語学力 【歓迎】 ・6ヵ月以上の小型~中型プロジェクトのPL/PM経験 ・情報システム部門にて、IT投資計画の立案やIT戦略の策定 ・大型プロジェクト(1年以上)のPL/PM経験 ・グローバル企業での業務経験(海外グループ会社へのシステム導入等の経験) ・ビジネス英会話での業務経験
【日本を代表する総合エンタメ企業】 同社は、世の中に革新的な製品を生み出してきたセガと、様々な業界初の製品を送り出してきたサミーが、 2004年10月に経営統合してセガサミーグループが誕生した際、グループの持株会社として設立されました。 同社の事業内容は、セガとサミーをメインとしたグループ会社の経営管理や、 ライセンス・法務・知的財産・人事・財務・経理・総務・IT・IR/SRなど幅広いコーポレートサービスの提供です。
600~1000万
昨今のデジタル/IT化の波により、多くの企業で「サイバーセキュリティ」に対する危機意識が向上する中、円滑な事業推進におけるサイバーセキュリティへの投資は必須の経営アジェンダとして捉えられるようになりました。 EYでは、Globalでのベストプラクティスを活用し、最新のトレンドを踏まえた最適なソリューションをクライアントに提案することで、日本企業の事業基盤の強化を実現します。 グローバル企業・政府機関に対して、サイバーセキュリティ・情報セキュリティに関する現状評価・課題の洗い出し・改善計画の策定・改善策の推進における支援を行います。 ネットワーク・サーバ・Webアプリケーション・ベースソフト・データベース・クラウド・IoT機器など様々なITインフラ・アプリケーションに対して脆弱性検査・ペネトレーションテストを行い、発見事項の報告と改善のための助言を行います。 クライアントのサイバーセキュリティ対策の推進のために、エンドポイント・ネットワークにおけるサイバー攻撃からの防御ソリューション、認証と認可を一元管理するソリューション、サイバー攻撃を検知しインシデントに自動的に対応するSOC/SOARなど様々なセキュリティ対策の実装を支援します。 脆弱性診断の継続的な実施と改善支援、インシデント検知の継続的な支援や自動化の改善支援のように長期にわたってクライアントを支援します。 日系企業の海外拠点や、外資系企業の本社と連携してセキュリティ対策の推進を支援する場合も多く、海外のEYのメンバーファームと連携することもあります。 【EY:Cybersecurityチームの魅力】 EY Cybersecurity チームではEY Globalメンバーと日常的に連携が行われており、ただ英語を活用するだけでなく多様なバックグラウンドを持つ人材とのチームワークを発揮し、グローバル基準のコンサルタントに成長いただけます。実際に海外メンバーとのコンサルティングサービス開発やプロジェクト推進が日常的に行われる環境のため、英語力を活かしながら業務経験を積んでいただけます。 また、コンサルタントとしての汎用性の高いビジネススキル習得にとどまらず、サイバーセキュリティ領域での希少価値の高い専門性も身に着く環境です。 このチームでテクニカルに関する分野をご担当いただきます。
サイバーセキュリティ・情報セキュリティにおける下記の業務の実務担当者として、コンサルタント・サービスプロバイダの立場で2年以上クライアントの支援に携わった経験 【必須経験】 下記のいずれかの経験 脆弱性検査・ペネトレーションテスト・レッドチーム(TLPT)によるインシデント検知能力の診断と改善支援 脆弱性検査の自動化による継続的な脆弱性管理 EDR/WAF/IPS の導入設計とログ分析・インシデント検知方式設計 IDM/IAM/PAM の導入設計およびアクセス分析方式設計 SIEMの導入設計およびプロジェクト(インシデント検知ルール、ダッシュボード、レポートテンプレート設計含む) SIEMを活用したインシデント検知のオートメーション(ランブック設計、セキュリティデバイス設定含む) 【語学力】 日本語が母国語の方 英語力:読み書きレベル(TOEIC:600点以上相当を目安にしてください) 英語が母国語の方 日本語力:ビジネスレベル 日本語・英語以外が母国語の方 日本語力:ビジネスレベル、英語力:読み書きレベル(TOEIC:600点以上相当を目安にしてください) 英語力がテストや資格等で証明できない方については英文CVのご提出をお願いいたします ※ビジネスレベル:ビジネス文書の読み書き、および、電話会議による質疑応答が可能 ※読み書きレベル:最低限のビジネス文書の読み書きが可能
コンサルティングとM&Aアドバイザリー機能