【セキュリティスペシャリスト】時価総額国内上位の本社採用
年収非公開
連結売上高13兆円超/世界各地で従業員11万名超/エンタメ・半導体・金融まで多角展開
東京都港区, 東京都品川区, 神奈川県横浜市
年収非公開
連結売上高13兆円超/世界各地で従業員11万名超/エンタメ・半導体・金融まで多角展開
東京都港区, 東京都品川区, 神奈川県横浜市
セキュリティコンサルタント
セキュリティエンジニア
情報セキュリティ
<組織の役割> グループを横断的にセキュリティ支援する組織の所属となります。 同社グループ各社の特性に合わせた包括的なセキュリティプログラムを実現することにより、新しい可能性へつなげることをミッションとしています。 また、米国本社を担当するチームと様々なプロジェクトを通じ、グローバルで効果的かつ効率的なセキュリティプログラムの実現を目指しています。 <担当予定の業務内容> セキュリティ戦略策定、セキュリティポリシー準拠支援、成熟度評価、リスクアセスメント、ビジネスコンサルティング、 脆弱性管理、研修等、ビジネスイネーブラー(支援者)として幅広く事業と連携し、幅広くセキュリティ支援を実行できるセキュリティスペシャリストを募集しています。 プロジェクト例 ・社内規則、規制に基づくリスクの可視化 ・リスク改善提案と実行支援 ・セキュリティコンサルタントとして、ビジネス部門からの各種相談(M&A、新会社設立、個別相談等) などを、本社、新規事業創出、研究開発、IT部門等に対して支援しています。 <想定ポジション> マネジャーまたはスペシャリスト <職場の環境> 中途採用のメンバを中心に数名程度のチームです。 現時点では基本テレワーク、週2~3回コミュケーションを目的とした出社制度あり。 また業務上必要に応じて都度出社。海外との会議・出張あり。 <描けるキャリアパス> ・セキュリティセキュリティガバナンス、リスクアセスメント、アプリケーションセキュリティ、脆弱性管理、インシデントレスポンス等、特定分野でのセキュリティ専門家になる環境や研修がある。 ・セキュリティに関する幅広い経験を積むことで、将来のInformation Security Officerを目指す。 ・事業会社内のセキュリティチームのため、事業の戦略にふれる機会が多く、セキュリティ支援のやりがいを感じる。 ・セキュリティは、米国を中心にグローバルな組織体制になっているため、海外赴任も含め、グローバルで活躍する機会が多い。 本求人はジェネラル・エンプロイメント・コントラクト社員での採用となるため将来的に別の職務領域や技術領域に異動の可能性がございます。 合わせて、全国の支社、工場、営業所への転勤可能性がございます。
以下1~3のいずれかに該当する経験をお持ちの方 1.プロジェクトマネジメント経験 2.リスクアセスメントに関する実務経験 3.ビジネス部門へのセキュリティ支援経験 <マネジャー> 上記要件に加え、以下を必須とします。 ・チームリーダーの経験 ・セキュリティの特定領域に関する高い専門性 ■求める語学力 TOEIC必須ではないが、海外メンバーとのメールでのコミュニケーション経験は必須、英語での電話会議経験があれば尚可。 英語に抵抗がなくチャレンジ精神旺盛で日々の業務を通じて学んでいく意欲のある方。(英文の経歴書提出、並びに英語での面接が行われる可能性があります) <マネジャーポジション> ・必須 TOEIC:650点以上 ■歓迎 ・事業会社、コンサルティング会社、セキュリティベンダーにおける実務経験 ・CISSP、CISA、CompTIA Security+、CISM、GIAC等のセキュリティ関連資格 ・高度情報処理技術者、情報処理安全確保支援士などの資格 ・ISO/IEC27000シリーズ、NIST SP800シリーズ、CIS、OWASP等の知識 ・ISMS、リスクアセスメント、脆弱性管理、アプリケーションセキュリティ、ITセキュリティ等、セキュリティに関連したいずれかの業務経験
正社員
無
有 試用期間月数: 3ヶ月
年収非公開
一定額まで支給
休憩45分
<労働時間区分> フレックスタイム制(フルフレックス) 休憩時間:45分(12:00~12:45) 時間外労働有無:有 <標準的な勤務時間帯> 9:00~17:30
有
有
126日 内訳:完全週休2日制、土曜 日曜 祝日
健康保険 厚生年金 雇用保険 労災保険
当面無
東京都港区
屋内禁煙(屋内喫煙可能場所あり)
東京都品川区
神奈川県横浜市
在宅勤務 リモートワーク可 出産・育児支援制度 研修支援制度
有
3回〜3回
ゲーム&ネットワークサービス、音楽、映画、イメージング&センシング・ソリューション、金融及びその他の事業
プライム市場
最終更新日:
年収非公開
職務内容 横浜銀行および横浜フィナンシャルグループにおけるサイバーセキュリティ業務を担当いただきます。 サイバーセキュリティ担当者が経営層への報告や重要施策の企画に直接関与します。 担当領域のみならず、グループ全体のセキュリティレベル向上に向けた企画・推進・管理業務に幅広く携わることが可能です。 金融機関のサイバーセキュリティは、社会インフラを守る重要な役目があります。 自身の専門性を活かしながら、より大きな視点でセキュリティに関わりたい方のご応募をお待ちしています! 【主な業務例】 ・サイバーセキュリティ戦略の立案 ・セキュリティ施策の企画・推進(経営層へのレポーティング、グループガバナス管理等) ・セキュリティ製品の導入企画・推進(セキュリティアーキテクチャの高度化、グループ共通のセキュリティ基盤構築等) ・CSIRTの運営(インシデント対応、脆弱性管理、サイバーインシデント対応訓練等) ・グループSOCの運営(アラート分析・チューニング等) 【組織構成】 横浜銀行および横浜フィナンシャルグループのセキュリティ統括部 企画グループまたはサイバーセキュリティグループに配属されます。 各グループは、グループ長1名と担当者2~3名で構成されています。 銀行出身者だけではなく、 ・ITエンジニア出身者 ・コンサルティングファーム出身者 ・官公庁出身者等、多様なバックグラウンドを持つメンバーで構成されています。 魅力 私たちは、地域金融グループのサイバーセキュリティを支える組織として、高い専門性と働きやすさの両立を大切にしています。 役職や年次に関わらず建設的な意見交換を行う文化があり、一人ひとりの提案や問題意識を尊重します。 また、テレワークやフレックス制度を活用しながら、仕事と家庭の両立を図る社員も多く、子育てや介護等様々なライフステージに応じた働き方が可能です。 専門性を活かしながら長期的なキャリアを築きたい方にとって、安心して挑戦できる環境があります。
【必須経験】 以下いずれかの実務経験:3年以上 CSIRT運営、SOC運用、情報システム部門でのセキュリティ対応、システム基盤のセキュリティ対応(クラウドセキュリティ、ネットワークセキュリティ等)、サイバーセキュリティ関連コンサルティング 【尚可(経験)】 ・金融機関での勤務経験 ・経営層向け報告経験 ・規程・マニュアル整備経験 ・グループ会社管理経験 ・プロジェクトマネジメント経験 【尚可(資格)】 CISSP、CISM、CISA、CCSP、OSCP、CEH、GIAC認定、情報処理安全確保支援士、システム監査技術者、ネットワークスペシャリスト等 ※資格維持費用、有償の研修・試験費用、有償カンファレンス出席等の教育支援が充実しています!
銀行業務
年収非公開
職務内容 横浜銀行および横浜フィナンシャルグループにおけるサイバーセキュリティ業務を担当いただきます。 サイバーセキュリティ担当者が経営層への報告や重要施策の企画に直接関与します。 担当領域のみならず、グループ全体のセキュリティレベル向上に向けた企画・推進・管理業務に幅広く携わることが可能です。 金融機関のサイバーセキュリティは、社会インフラを守る重要な役目があります。 自身の専門性を活かしながら、より大きな視点でセキュリティに関わりたい方のご応募をお待ちしています! 【主な業務例】 ・サイバーセキュリティ戦略の立案 ・セキュリティ施策の企画・推進(経営層へのレポーティング、グループガバナス管理等) ・セキュリティ製品の導入企画・推進(セキュリティアーキテクチャの高度化、グループ共通のセキュリティ基盤構築等) ・CSIRTの運営(インシデント対応、脆弱性管理、サイバーインシデント対応訓練等) ・グループSOCの運営(アラート分析・チューニング等) 【組織構成】 横浜銀行および横浜フィナンシャルグループのセキュリティ統括部 企画グループまたはサイバーセキュリティグループに配属されます。 各グループは、グループ長1名と担当者2~3名で構成されています。 銀行出身者だけではなく、 ・ITエンジニア出身者 ・コンサルティングファーム出身者 ・官公庁出身者等、多様なバックグラウンドを持つメンバーで構成されています。 魅力 私たちは、地域金融グループのサイバーセキュリティを支える組織として、高い専門性と働きやすさの両立を大切にしています。 役職や年次に関わらず建設的な意見交換を行う文化があり、一人ひとりの提案や問題意識を尊重します。 また、テレワークやフレックス制度を活用しながら、仕事と家庭の両立を図る社員も多く、子育てや介護等様々なライフステージに応じた働き方が可能です。 専門性を活かしながら長期的なキャリアを築きたい方にとって、安心して挑戦できる環境があります。
【必須経験】 以下いずれかの実務経験:5年以上 CSIRT運営、SOC運用、情報システム部門でのセキュリティ対応、システム基盤のセキュリティ対応(クラウドセキュリティ、ネットワークセキュリティ等)、サイバーセキュリティ関連コンサルティング 【尚可(経験)】 ・金融機関での勤務経験 ・経営層向け報告経験 ・規程・マニュアル整備経験 ・グループ会社管理経験 ・プロジェクトマネジメント経験 【尚可(資格)】 CISSP、CISM、CISA、CCSP、OSCP、CEH、GIAC認定、情報処理安全確保支援士、システム監査技術者、ネットワークスペシャリスト等 ※資格維持費用、有償の研修・試験費用、有償カンファレンス出席等の教育支援が充実しています!
銀行業務
530~860万
【職務内容】 現行基幹システムの安定運用ならびに現在進めている基幹システムの刷新プロジェクトについて、体制強化のための増員を目的とした経験者採用を実施します。 【具体的には】 ①基幹システムの運用・保守 ・現行基幹システムの安定稼働管理 ・システム不具合対応および原因分析 ・月次締め処理における各種システム操作・管理~トラブル対応・整合性確認 ・ユーザー(=社員)の支援・問い合わせ対応 ②新基幹システム構築 ・受入テスト ・ユーザートレーニング ③新基幹システムの海外子会社への展開 →海外子会社とのやり取りはメール、電話、web会議がメインです。 システム導入が本格化した際には海外出張が発生する見込みです。 <基幹システム対象領域> 受発注、生産管理、会計(財務・管理会計)、人事給与など ※メインの業務としては「①基幹システムの保守・運用」の業務となりますが ご経験に応じて、②③の業務も徐々にお任せする予定となります。(求人ID:466848)
【必須】 ・ ITベンダーや事業会社のIT部門での業務経験 ・ ITインフラに関する業務経験(5年以上) 【歓迎】 ・oracle、SAP、D365などERPの検討、構築、導入、稼働支援等のご経験をお持ちの方
同社は、「シール」「断熱」「クリーン」「防音」「耐食」「耐火」の6要素からなる「断つ・保つ」技術を中核とし、 以下の5つの事業を軸に、幅広い産業分野に製品やサービスを提供しています。 ■ プラント向け工事・販売事業 ■ 工業製品事業 ■ 高機能製品事業 ■ 自動車部品事業 ■ 建材事業
460~1300万
当社プライバシーテックサービスの開発チームと特許事務所をつなぐ橋渡し役として、最先端技術の特許化戦略を推進いただきます。また、知財対応に加えて、ISO 27017やSOC 2などのセキュリティ認証の維持・運用、新たな規格取得対応 も担当し、当サービスの情報セキュリティガバナンスを強化する役割を担います。 具体的には、新規サービス開発時の発明発掘から特許出願・権利化までの一連の業務に加え、国内外の特許調査・分析や他社IPの侵害リスク検証を行います。また、ISO 27017のマネジメントシステムの維持・運用、SOC2等のセキュリティ認証の維持、新たな規格取得対応 も担当し、セキュリティと知財の両面から事業成長を支えます。 エンジニアと弁理士、セキュリティ担当者の間に立ち、技術的アイデアやセキュリティ基準の要件を的確に文書化・管理しながら、当社のコア技術とデータ保護の両面を強化していただきます。 ■業務内容: <知財関連> ・発明発掘・特許取得:開発チームと連携し、アイデアの整理から特許出願・権利化を推進 ・既存特許・競合他社IPの調査:国内外の特許情報を分析し、侵害リスクや回避策を検討 ・IP戦略の立案・推進:企業のIPポートフォリオ最適化に向けた戦略策定と実行 ・知財教育・啓蒙活動:社内への知財意識向上サポートや新制度情報の共有 ・他社IPとの交渉・対応:侵害疑義やライセンス契約時の法務部・弁護士との連携 ・その他知財関連業務:特許維持・管理、海外特許事務所との連携、商標・意匠出願サポートなど <セキュリティ認証・マネジメント関連業務> ・ISO 27017の維持・運用:クラウドセキュリティのマネジメントシステムを維持・改善 ・SOC 2等のセキュリティ認証維持:監査対応・リスク管理・社内手続きの整備 ・新たな規格取得対応:業界動向を踏まえた新規セキュリティ認証の取得推進 ・内部監査の実施・監査機関との対応 ・セキュリティ教育・社内啓蒙活動 ※予告なく終了することがございます。 (求人No.RCT0000156995)
<知財関連> ・知財関連の実務経験(特許出願・管理・調査・権利化などの一連のフローを理解している方) ・テクノロジー領域(IT、ソフトウェア、Webサービス等)の知識・実務経験 ・エンジニアや研究者との協業経験やプロジェクトマネジメントの経験 ・特許請求項を弁理士とともに作成できるレベルの専門知識 ・または上記同等の経験 <セキュリティ認証関連> ・ISO 27017、SOC 2、ISO 27001等のセキュリティ認証に関する知識・運用経験 ・情報セキュリティマネジメントシステム(ISMS)の運用・管理経験 ・クラウドセキュリティに関する知識・実務経験 ・または上記同等の経験
-
430~1300万
■業務内容 IIJの提供するセキュリティサービスのシステム設計・機能開発やサービスの運営を担当 いただきます。 ・セキュリティサービスの企画とサービスの運営 ・ファイアウォール、IPS/IDS、WAF、DDoS対策、SASE、Webゲートウェイ、 エンドポイントセキュリティ、リモートアクセスなどの製品検証・システム開発 ※予告なく終了することがございます。 (求人No.RCT0000201021)
■必要とされる技術スキル・経験 ・ネットワーク機器、サーバ機器、セキュリティ機器などの設計・構築・運用経験 ・Windows/Linux 基礎知識 ・IPネットワークの基礎的な技術知識 ・システム開発・企画経験
-
650~1200万
■業務内容 以下の業務を想定しています。状況に応じて変更になる可能性があります。 ・グローバル展開におけるプロダクトセキュリティ強化の検討および実施 ・製品開発チームと連携したセキュア開発の支援および検証や教育 ・脅威モデリングを用いたリスク分析および技術支援 ・製品起因のインシデントハンドリング対応 ※予告なく終了することがございます。 (求人No.RCT0000178214)
SaaS およびアプリケーション開発において、以下の中で1つ以上実務経験がある Webアプリケーションの開発および検証経験 プロダクトセキュリティ強化の検討および実施 セキュア開発の支援および教育 脅威モデリングを用いたリスク分析および技術支援 インシデントハンドリング対応
-
430~1200万
■業務内容 IIJの提供するセキュリティサービスのシステム設計・機能開発やサービスの運営を担当 いただきます。 ・セキュリティサービスの企画とサービスの運営 ・ファイアウォール、IPS/IDS、WAF、DDoS対策、SASE、Webゲートウェイ、 エンドポイントセキュリティ、リモートアクセスなどの製品検証・システム開発 ※予告なく終了することがございます。 (求人No.RCT0000201642)
■必要とされる技術スキル・経験 ・ネットワーク機器、サーバ機器、セキュリティ機器などの設計・構築・運用経験 ・Windows/Linux 基礎知識 ・IPネットワークの基礎的な技術知識 ・システム開発・企画経験
-
800~1100万
セキュリティ対策の窓口としてだけではなく、現場の実態改善を担っていただきます。そのために、各部門のセキュリティ向上や運用に寄り添って、対策が完了するまで伴走し、そして時には牽引していただくことが求められます。 1.情報セキュリティ事故のリスク軽減 情報セキュリティ事故の発生可能性を減らすとともに、影響を最小化するための打ち手の策定・遂行、打ち手の実効性を高めるための現場部門の巻き込み・教育、現場部門向けの情報管理のガイドラインのドキュメント化、打ち手が実行されているかのモニタリングの仕組みの導入 2.情報セキュリティ関連実務の体制強化 CSIRT(SOC)の運営・改善、情報セキュリティ事故発生時の社内・社外対応窓口の整備、事故に対しての修正・是正対応の指導、社内訓練(情報漏洩事案・BCP)事務局の構築、各種会議体企画・運営準備 ※予告なく終了することがございます。 (求人No.RCT0000210358)
・セキュリティ組織のマネジメント経験 責任者としての組織リードを期待します ・情報セキュリティ専任者としての実務経験 5年程度 主にガイドライン・規程等の策定に深く関与していた経験 ・システム監査やセキュリティ監査の受審経験 5年程度 受審に伴う関連業務の実施・改善、およびシステム構築等 ・セキュリティ関連実務者に対するマネジメント業務 5年程度 CSIRTもしくはSOC構築経験 ・コミュニケーション能力 部署を横断しての調整や折衝が多々発生します ・Pマーク審査・ISMS審査の実務経験 3年程度 責任者としての審査リード、PMS・ISMS改善の主導を期待します ・Pマーク・ISMSの認証機関との折衝経験
-
800~1100万
セキュリティ対策の窓口としてだけではなく、現場の実態改善を担っていただきます。そのために、各部門のセキュリティ向上や運用に寄り添って、対策が完了するまで伴走し、そして時には牽引していただくことが求められます。 1.情報セキュリティ事故のリスク軽減 情報セキュリティ事故の発生可能性を減らすとともに、影響を最小化するための打ち手の策定・遂行、打ち手の実効性を高めるための現場部門の巻き込み・教育、現場部門向けの情報管理のガイドラインのドキュメント化、打ち手が実行されているかのモニタリングの仕組みの導入 2.情報セキュリティ関連実務の体制強化 CSIRT(SOC)の運営・改善、情報セキュリティ事故発生時の社内・社外対応窓口の整備、事故に対しての修正・是正対応の指導、社内訓練(情報漏洩事案・BCP)事務局の構築、各種会議体企画・運営準備 ※予告なく終了することがございます。 (求人No.RCT0000212986)
・セキュリティ組織のマネジメント経験 責任者としての組織リードを期待します ・情報セキュリティ専任者としての実務経験 5年程度 主にガイドライン・規程等の策定に深く関与していた経験 ・システム監査やセキュリティ監査の受審経験 5年程度 受審に伴う関連業務の実施・改善、およびシステム構築等 ・セキュリティ関連実務者に対するマネジメント業務 5年程度 CSIRTもしくはSOC構築経験 ・コミュニケーション能力 部署を横断しての調整や折衝が多々発生します ・Pマーク審査・ISMS審査の実務経験 3年程度 責任者としての審査リード、PMS・ISMS改善の主導を期待します ・Pマーク・ISMSの認証機関との折衝経験
-
800~1100万
セキュリティ対策の窓口としてだけではなく、現場の実態改善を担っていただきます。そのために、各部門のセキュリティ向上や運用に寄り添って、対策が完了するまで伴走し、そして時には牽引していただくことが求められます。 1.情報セキュリティ事故のリスク軽減 情報セキュリティ事故の発生可能性を減らすとともに、影響を最小化するための打ち手の策定・遂行、打ち手の実効性を高めるための現場部門の巻き込み・教育、現場部門向けの情報管理のガイドラインのドキュメント化、打ち手が実行されているかのモニタリングの仕組みの導入 2.情報セキュリティ関連実務の体制強化 CSIRT(SOC)の運営・改善、情報セキュリティ事故発生時の社内・社外対応窓口の整備、事故に対しての修正・是正対応の指導、社内訓練(情報漏洩事案・BCP)事務局の構築、各種会議体企画・運営準備 ※予告なく終了することがございます。 (求人No.RCT0000212996)
・セキュリティ組織のマネジメント経験 責任者としての組織リードを期待します ・情報セキュリティ専任者としての実務経験 5年程度 主にガイドライン・規程等の策定に深く関与していた経験 ・システム監査やセキュリティ監査の受審経験 5年程度 受審に伴う関連業務の実施・改善、およびシステム構築等 ・セキュリティ関連実務者に対するマネジメント業務 5年程度 CSIRTもしくはSOC構築経験 ・コミュニケーション能力 部署を横断しての調整や折衝が多々発生します ・Pマーク審査・ISMS審査の実務経験 3年程度 責任者としての審査リード、PMS・ISMS改善の主導を期待します ・Pマーク・ISMSの認証機関との折衝経験
-