【タイミー】開発経験を活かし、急成長メガベンチャーの信頼を守る「システム監査」
500~900万
株式会社タイミー
東京都港区
500~900万
株式会社タイミー
東京都港区
情報セキュリティ
内部監査
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓システム監査、情報セキュリティ監査の企画、実施、フォローアップ ✓ITに係る業務監査の遂行および改善に向けた提言 ✓全社横断的なマネジメントシステムの運用を通じたリスク未然防止 ✓内部監査室の高度化に向けた管理体制・仕組みの構築 ✓内部監査室に関連するその他の業務支援 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓ISMSやNIST等のガイドラインに基づいた情報セキュリティ監査体制の整備 ✓急拡大する組織におけるITガバナンスおよび内部統制の高度化支援 ✓プロダクト開発におけるセキュリティリスクの評価と管理フローの構築
必須条件(MUST) ✓アプリケーションの企画・設計・開発に関する業務経験3年以上 ✓周囲と協力して業務を遂行できる高いコミュニケーション能力 歓迎条件(WANT) ✓CISSP、CISA、CISM、または情報処理安全確保支援士などの資格 ✓パブリッククラウドにおける開発やセキュリティ戦略の企画策定経験
大学院(博士)、大学院(法科)、6年制大学、大学院(修士)、大学院(その他専門職)、大学院(MBA/MOT)、4年制大学
正社員
500万円〜900万円
内訳:土曜 日曜 祝日
健康保険 厚生年金 雇用保険 労災保険
経験・スキルに応じて柔軟に決定
東京都港区
在宅勤務 リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度
✓完全週休2日制(土日祝)、年間休日120日、リラックス休暇(年5日) ✓従業員持株会、書籍購入・セミナー費用補助、シャッフルランチ費用補助 ✓ダブルタイミーデイ(アプリ利用時の報酬上乗せ)、チームビルディング予算
最終更新日:
500~900万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓内部監査の企画、実施、フォローアップ(内部統制監査 / J-SOX監査、業務監査など) ✓内部監査室の高度化に向けた管理体制の構築・仕組みづくり ✓社長直下組織としての経営課題に紐づくリスク評価の実施 ✓内部監査室で発生するその他付随業務の遂行 ✓各部門への監査結果のフィードバックおよび改善提案 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓全社横断的なマネジメントシステムの運用およびリスク未然防止スキームの構築 ✓海外展開に伴うグローバル基準での内部監査体制の整備 ✓組織拡大に伴う業務監査フローの最適化およびDX化の推進
必須条件(MUST) ✓2年以上の監査業務のご経験 ✓社内外における円滑なコミュニケーション能力 歓迎条件(WANT) ✓CIA(公認内部監査人)、CPA、CISAなどの監査関連資格 ✓全社的なリスク評価のご経験
-
600~900万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓拠点拡大に伴うネットワーク(Cisco Meraki等)の設計・構築・運用 ✓施工ベンダーやビル管理会社との折衝、工事手配および現場監督 ✓会議室AV設備、防犯カメラ、複合機等のオフィスIT設備の選定・導入 ✓ゼロトラスト基盤(Okta, SWG, CASB等)への展開やSaaSによる業務改善 ✓Notionを活用したIT運用のナレッジ整備および標準化の推進 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓事業拡大に伴う全国の支社移転・増床におけるITインフラ構築プロジェクト ✓NIST等のフレームワークに基づいたITインシデント管理フローの整備 ✓ZDX(Digital Experience Monitoring)を用いた従業員UXの可視化と改善
必須条件(MUST) ✓オフィス移転・増床に伴うネットワーク施工、またはITインフラ構築の実務経験(3年以上) ✓ネットワーク関連の基礎知識(VLAN, SSIDの知識等) 歓迎条件(WANT) ✓SaaS管理(Google Workspace, Slack等)の運用経験 ✓IdP, EDR, SWG, CASBなどのセキュリティ製品の導入・運用経験
-
600~900万
【具体的な業務内容(入社直後)】 DX推進部・運用チームの一員として、以下の業務に携わっていただきます。 ■運用・改善業務 ・システム障害/問い合わせ対応(一次窓口、原因特定、関係者調整) ・リリース・メンテナンス管理、SLA運用ルールの整備 ・運用マニュアル・手順書の体系化(Markdown/Confluence/Notionなど) ・ナレッジ共有・社内通知・改善提案活動 ・ベンダーや開発チームとの連携・調整業務 ■仕組みづくり・企画業務 ・運用フローや報告プロセスの標準化・改善プロジェクト推進 ・運用チームの業務分担/体制構築(2〜3名のチームマネジメント) ・監査・セキュリティ対応(ISMS、ログ監査、アクセス管理) ・新技術/新ツール導入検討(運用自動化、クラウド基盤など) 【予定されているプロジェクト】 ・SLA整備および運用ルール・報告テンプレートの標準化 ・運用マニュアルの体系化とナレッジ共有基盤改善 ・インシデント報告フローの刷新(Slack連携による即時報告体制) ・ベンダー・開発チーム間の定例運用フロー設計 ・クラウド運用基盤(AWS/GCP等)の標準化検討 ・情報セキュリティ監査対応・アクセス権限管理の強化 ※ご経験や志向に応じて、最初にお任せする領域を決定します。 (変更の範囲)会社の定める業務
■必須 以下のうち2つ以上に当てはまる方からのご応募をお待ちしております。 ・システム運用または情報システム部門での運用監視/障害対応/問合せ対応いずれかの実務経験(2年以上) ・障害・問い合わせ対応の一連フロー(原因特定〜是正対応)の経験 (例)チケット管理、エスカレーション、再発防止策の立案 ・社内ユーザー/社外ユーザー/ベンダー/開発チーム間のコミュニケーション経験 ・手順書・運用報告書・マニュアルなどの作成・更新経験 ・状況を構造的に整理し、言語化・報告を実施してきた経験 補足:「開発経験」は不要です。ただし、開発やシステム構造の”概念理解”を持ち現場課題を技術的背景と結びつけて説明できる方を歓迎します。 ■歓迎 ・ITILや運用プロセス管理に関する知識・実践経験:インシデント/問題/変更/リリース管理いずれかを運用した経験 ・SLA/運用ルール/報告テンプレートの設計・改善経験:サービス品質の基準策定や定例レビューなどの実務経験 ・クラウド基盤(AWS/Azure/GCP)の基本知識:運用監視・アカウント管理・アクセス制御などの運用補助経験 ・情報セキュリティ運用の実務経験:ISMS/アクセス管理/ログ監査など、運用フェーズの統制経験 ・チーム運営またはリーダー補佐経験:タスク進行管理・報告・課題共有など、業務マネジメント経験
・分散型エネルギー資源等を統合活用可能なプラットフォームの開発・運営 ・オンサイトソーラー発電所 の開発・運営及びそれらの支援・コンサルティングサービス ・蓄電池やEV関連サービスを含む、GX(グリーントランスフォーメーション)促進に係る各種サービス提供 ・再生可能エネルギー資源の効率的な使用/循環を目的としたエナジートレーディングサービス
400~600万
【概要】 管理部 経理課の一員として、売上・原価が正しく計上されるための上流プロセスを担います。 営業部門と連携して正しいビジネスの流れを作り、正確な会計処理へつなぐことがミッションです。 単なる事務処理だけでなく、Salesforce導入に伴う運用フローの構築など、業務全体を最適化する“改善の視点”を持って業務に取り組んでいただきます。 【具体的な業務内容】 ・契約書や申請書類の内容確認、営業担当とのやり取り ・支払登録 └インボイスのチェック、専用システムへの支払内容の登録など ・請求書発行業務 └自社システムから請求書発行 ・監査対応(年6回程度) └日々の体制構築、必要書類の準備 ▼その他業務内容 ・社内フローの改善や、ミスを防ぐための仕組みづくり ・Salesforce導入プロジェクトへの参加(既存の販売管理システムからの移行支援) ▼経理関連業務 ※簿記資格をお持ちの方や、実務経験がある方は、スキルに応じて以下の業務にも携われます。 月次決算業務(上場会社基準の経理業務に携われます) 仕訳入力、請求書チェック 振込データの作成、科目明細の作成など 営業管理・会計・上流業務を横断して経験できるため、市場価値の高いスキルが一気に身につきます。 「ルーティンワークだけでなく、会社のリスクを防ぐ『仕組みづくり』に主体的に関わりたい」 そんな意欲をお持ちの方に、ぜひ挑戦していただきたいポジションです。
必須要件 ・数値管理を伴う事務経験 1年以上(営業事務・営業管理など) ・Excelスキル(VLOOKUPレベル以上) 歓迎/尚可 ・経理の実務経験 ・内部統制に関わったご経験 ・細かい仕事が得意な方
企業人事部向けコンサルティングとサービス提供 ・採用プロモーションの企画・立案 ・Web、映像、パンフレット等、各種ツールの企画・制作 ・採用業務支援システム事業 ・適性アセスメント事業 ・学生就職支援・キャリアデザイン事業
年収非公開
### 職務内容 本ポジションは、UMJの事業成長を支える情報セキュリティ基盤の強化と、全社的なセキュリティガバナンス運用の推進を担います。 US・UKのグローバルチームが策定するITセキュリティポリシーや各種基盤の構造を理解した上で、日本法人の業務要件・運用実態に合わせた最適化を主導し、全社のセキュリティレベル向上に貢献していただきます。 グローバルセキュリティオフィス、Technologyチーム、各業務部門、外部パートナーと密に連携し、現場の実情を踏まえた建設的なITガバナンスを整備していくことが求められるポジションです。 【主な業務内容】 *1. 社内ITセキュリティ領域(クラウド/社内システム/アプリ/ネットワーク/ID)* * グローバルHQのセキュリティ設計を理解し、日本法人向けに運用・管理 * 社内システムおよびクラウド環境におけるアクセス管理・ID管理・権限設計のレビュー * ネットワークおよび端末セキュリティに関するポリシー運用と改善 * 社内ITチームや各業務部門と連携し、継続的なセキュリティレベル向上を推進 *2. サイバーセキュリティ・リスク管理領域* * サイバー攻撃・インシデントに対するリスク低減施策の実行支援 * セキュリティログおよびインシデント情報のモニタリング体制整備(グローバル基準に基づく運用) * 各種ITサービスのオーナーと連携したセキュリティ改善サポート * 全社的なセキュリティルール・標準・プロセスの定着および改善提案 * 外部監査・内部監査対応および関連する改善活動の推進 *3. グローバル連携・ガバナンス運用* * HQ ITセキュリティチームとの定例的な情報共有・報告 * グローバル標準(ポリシー/ツール/アーキテクチャ)の日本法人への適用調整 * 英語による改善提案、状況報告、ディスカッション
【必須】 * 情報システム領域での3年以上の実務経験(クラウド/ネットワーク/アプリケーション/ID管理など) * 情報セキュリティガバナンスに関する基礎知識(アクセス管理、ログ管理、脆弱性・パッチ管理 など) * 業務部門や他のITチームと連携し、運用改善・プロセス整備を推進した経験 * 英語でのコミュニケーション経験、または今後積極的に習得する意欲 【あれば尚可】 * サイバーセキュリティ運用経験(ログ監視、インシデント対応、脅威分析など) * ISMS、NIST、SOC2 等のセキュリティフレームワークに関する理解または運用経験 * グローバルポリシーのローカライズ経験、海外ITチームとの協業経験 * IAM/SSO/RBAC などID管理領域への理解 * 情報セキュリティ関連資格(Security+、CISM、CISSP など) ### 必要資格 * 4年制大学卒業以上 * ビジネスレベルの英語力:TOEIC600点以上
-
654~979万
【職務内容】 グループ全体のセキュリティ強化を推進する社内SEとして、 情報セキュリティ全般の管理およびCSIRT事務局の運営を担います。 【具体的には】 SSE・EDR・ASMなど導入済みセキュリティソリューションの運用 国内外のグループ会社を対象としたセキュリティ教育・啓発活動 CSIRT会議の運営およびインシデント発生時の事務対応 セキュリティ維持・強化に向けた施策検討および各種訓練の実施 セキュリティ関連のIT導入プロジェクトにおける進行管理・部門間調整(求人ID:428122)
【必須】 情報セキュリティソリューションの基礎知識(ZTNAの概念、EDR・SSE等の理解) セキュリティソリューション(SSE、EDR、ASM等)の運用または導入経験 【歓迎】 CSIRT関連業務(インシデント対応、訓練、会議運営等)の実務経験 情報セキュリティマネジメントシステム(ISMS、Pマーク等)の運用経験 セキュリティ関連資格の保有
【総合水処理エンジニアリング企業】 総合水処理エンジニアリング企業として、 日々の生活と産業の発展をサポートしています。 ■プラント事業 機能性と信頼性を積み重ねた技術で合理的なシステムを提供 ■ソリューション事業 水処理設備の最適な運用を実現するソリューションを提供 ■機能商品事業 多様なレディ・メイド製品群で幅広いニーズへ短納期対応
500~900万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓個人情報保護監査、情報セキュリティ監査、および各種業務監査の遂行 ✓内部監査の企画、実施、および改善に向けたフォローアップ業務全般 ✓組織拡大に伴うマネジメントシステムの運用およびリスク未然防止の枠組み作り ✓内部監査室における監査手法の高度化や効率化の推進 ✓海外展開や新規事業に伴うリスク評価および監査対応 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓全社横断的な情報セキュリティマネジメントシステム(ISMS等)の監査体制構築 ✓個人情報保護法改正やJIS Q 15000等に基づいた個人情報保護監査の高度化 ✓急増する従業員数や拠点数に合わせた、業務プロセスの有効性・効率性評価
必須条件(MUST) ✓内部監査の実務経験(2年以上) ✓個人情報保護や情報セキュリティに関する業務・分野への興味をお持ちの方 歓迎条件(WANT) ✓CIA、CISA、CPAなどの監査関連資格、または情報処理技術者試験等のIT関連資格 ✓ISO/IEC 27000(ISMS)やJIS Q 15000(Pマーク)等の導入・運用経験 ✓全社的なリスク評価やIT監査の実務経験
-
600~900万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓情報セキュリティ(ISMS)および個人情報保護(PMS)に関わるマネジメントシステムの運用・改善 ✓セキュリティ委員会の運営、議事進行および関係部署との調整業務 ✓規格・規定類に準じた管理策の推進支援および社内教育の実施 ✓インシデント管理、モニタリングおよび再発防止策の策定 ✓ステークホルダーとのコミュニケーションおよびプロジェクトマネジメント全般 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓全社横断的な情報セキュリティ・個人情報保護委員会の運用と管理策の最適化 ✓最新のITツール(Google Workspace / Slack / Notion等)を活用したセキュリティ統制の構築 ✓ISMS/Pマーク等の各種認証規格に基づいた規定類の策定および内部監査の実施
必須条件(MUST) ✓情報セキュリティ・個人情報保護等のマネジメントシステムの運用経験(1年以上) ✓Google Workspace / Slack / Notion 等のITシステムを効率的に利用できること 歓迎条件(WANT) ✓ISO27001やJIS Q 15001等の規格導入、規定策定、内部監査の経験 ✓プロジェクトマネジメント、ベンダーコントロール、または事故対応の経験
-
508~1005万
同社にて、以下業務をお願いしております。 楽天カードの内部管理部門(第2線)として、会社全体のリスク管理、情報セキュリティ管理、コンプライアンス推進を行う部署です。 部内は3グループより構成されており、各グループは主に以下の業務を担っています。 【具体的には】 ■リスク管理グループ ・全社的リスク管理(ERM) ・事業継続計画(BCP) ・アンチマネーローンダリング対策(AML/CFT) ・インシデント管理 ・関係子会社管理(国内、台湾、ベトナム、アメリカ) ■情報セキュリティ管理グループ ・情報セキュリティマネジメントシステム(ISMS) ・ISO27001審査対応 ・サイバーリスク対策 ・個人情報保護に関する業務 ■コンプライアンスグループ ・コンプライアンス遵守のための体制整備 ・法令等遵守状況の点検・検証 ・コンプライアンス意識向上のための施策立案・実施 ・コンプライアンス意識調査等(求人ID:284954)
【歓迎】 ・リスク管理、情報セキュリティ管理、コンプライアンス推進に従事したことがある方 ・内部管理部門での職務経験がある方 ・クレジットカード会社もしくはその他金融業界で業務経験がある方 ・CAMS保有者 ・情報セキュリティに関連する資格の保有者
■クレジットカード、カードローン、信用保証業務他 ◎「楽天カード」に代表されるクレジットカード事業を中心に事業を展開しています。 楽天グループの中核を担うネット系クレジットカード会社として、既存のEC事業と連携し、楽天グループが生活のあらゆるサービスを提供できる「楽天経済圏」構想の一翼を担っています。
580~760万
【職務内容】 大和リビング株式会社は、全国65万戸以上の管理物件を基盤とし、 電力供給事業やインターネット事業などの周辺事業を強化しております。 この度、多岐にわたる事業を支える社内システム整備のため、社内インフラ全般の設定、管理、企画、提案、 運用改善を担う人材を募集しております。 具体的には、社内インフラに関するプロジェクト管理やベンダーコントロール、導入サービスの運用設計、 運用規定の策定、プロダクトの社内展開、ユーザー説明、問い合わせ対応などを行います。 【具体的には】 ・ 社内インフラ全般の設定/管理/企画/提案/運用改善 ・ 社内インフラに関するプロジェクト管理およびベンダーコントロール ・ 導入したサービスを社内で利用するための運用設計や、運用規定の策定 ・ プロダクトの社内展開、ユーザー説明、問合せエスカレーション内容の調査、回答 ・ 社内インフラ設計構築のご経験3年以上 ・ SWG/RBI/CASB/EDRに関する設計構築経験 ・ 社内外ステークホルダーへの説明・報告・合意形成ができる方 ・ 社内インフラの観点でのセキュリティ規程の策定 ・ 自ら企業の目線・立場で物事を整理・検討し、実行に移せる方 ・ システム構成図/ネットワーク構成図を見ながらポイントについてディスカッション出来る方(求人ID:429234)
【いずれか必須】 ・インフラ、クラウドソリューションなどを導入したプロジェクト推進経験 ・サーバーの設定(Windows、Linux)、フォルダ・ディレクトリの権限についての知識 【活かせるスキル】 ・SWG/RBI/CASB/EDRに関する設計構築経験・社内外ステークホルダーへの説明・報告・合意形成ができる ・社内インフラの観点でのセキュリティ規程の策定 ■現状の課題と今後に向けた動き: 煩雑化している社内インフラ(複数のネットワークサーバー稼働)の管理と、より社員の業務効率に寄与する改修を促進していきます。
■賃貸住宅、賃貸マンション管理・運営事業 アコモデーション事業 海外事業 保険代理店事業 大和ハウス工業(株)が100%出資するグループ企業となります。 賃貸不動産管理事業を通じて、入居者さまに快適なライフスタイルをご提案するとともに、「賃貸住宅経営のコンサルタント」としてオーナーさまの資産を守り、その可能性を最大限引き出します。