セキュリティコンサルタント - テクノロジー コンサルティング本部
600~1000万
アクセンチュア株式会社
東京都港区
600~1000万
アクセンチュア株式会社
東京都港区
セキュリティコンサルタント
サイバー攻撃やセキュリティリスクからお客様を守り、レジリエンス(耐性)強化を図るためのコンサルティング及びエンジニアリングサービスを提供します。日々高度化・複雑化するセキュリティ課題に立ち向かうため、サイバーフュージョンセンターをはじめとする国内外の拠点と連携し、お客様のレジリエンス強化を支援します。 ◆役割・期待①Cyber Industry Consultant(サイバーインダストリー コンサルタント)業界固有のニーズ、規制、ルールに合わせて調整されたソリューションを使用してセキュリティを組み込み、各業界のバリュー チェーンの重要な領域全体でサイバー レジリエンスを構築し、サイバー リスクを軽減します。 例1)サイバーフィジカル領域製品エンジニアリングから脅威の迅速な検出と対応まで、ライフサイクルのすべての段階で産業用制御システム、プロセス制御システム、接続された製品を保護することで、運用の信頼性と整合性を保護します。 例2)金融領域安全なデジタル トランザクションを可能にすることで、サイバー レジリエンスを高め、サイバーとサプライヤーのリスクを軽減し、規制コンプライアンスを効率的に管理し、顧客との信頼を向上させます。 例3)公共、保険領域公共サービスと患者ケアを提供する組織のインフラストラクチャと接続されたデバイス全体にセキュリティを組み込むことで、回復力を高め、データを保護し、規制コンプライアンスを効率的に管理します。 ②Cyber Strategy Consultant (サイバー戦略コンサルタント) C-Suiteレベルでのサイバーセキュリティ戦略策定、サイバーリスク診断・アドバイザリー、データプライバシー等の各種規則対応に関するコンサルティング、セキュリティ強化に向けた組織設計・トランスフォーメーション支援を担っていきます。 ③Cyber Resilience Consultant / Engineer (サイバーレジリエンスコンサルタント/エンジニア )日々進化するサイバー攻撃に企業・組織が継続的に対処するための仕組みを実現します。脅威情報・脆弱性情報の収集、脆弱性診断、侵入テスト等により脅威・脆弱性の分析を行います。また、脅威検知、インシデントレスポンスに関するサービス(サービス導入および運用)を提供します。また、サプライチェーンにおけるセキュリティリスクについても対応します。 ◆プロジェクト事例・セキュリティ戦略策定(アセスメント及びロードマップ等)のご支援・CSIRTの高度化及びグローバル展開のご支援・グローバル拠点へのインシデントレスポンスサービス・全社的なID管理基盤の導入・統合ご支援・アプリ開発、DevSecOpsの各フェーズに対する診断サービス・IoT製品の脅威分析、セキュリティ体制構築サービス・お客様のグローバル拠点横断の攻撃予兆検知と対策推進・プロフェッショナルによるセキュリティの安定運用の実現業界は製造業、流通業、通信事業、官公庁、金融機関など、多岐に渡ります。 【ポジションの魅力】様々な業界のお客様向けに、色々な切り口でのセキュリティコンサルティングを実施しており、セキュリティに関する幅広いテーマでの知見・経験を蓄積することが可能となります。弊社内のグローバルチームとの連携もあるため、グローバルの先進的な事例やノウハウも吸収できます。また、弊社のお客様は国内外の大手企業様であり、そのような大企業の下支えに寄与することに大きな遣り甲斐を感じていただけると思います。【将来のキャリアパス】セキュリティは、ガバナンス関連、テクノロジー関連など特色の異なるテーマが混在します。当チームでは何かのテーマのスペシャリストを目指すというキャリアパスも可能ですし、幅広いテーマを経験しジェネラリストを目指すというキャリアパスも可能です。将来的に弊社から著名なエバンジェリストやCISOを輩出できるよう、業務を通じて皆様のキャリアをサポートいたします。
詳細はお問い合わせください。
600万円〜1,000万円
東京都港区
東京都港区赤坂1-8-1
「ストラテジー & コンサルティング」「 テクノロジー」「オペレーションズ」「インダストリーX」「ソング」の5つの領域で幅広いサービスとソリューションを提供
最終更新日:
600~1000万
<部門概要> システム部門は、基本的な業務システムからiPhone/Android向けユーザーアプリケーションまで、あらゆるシステムの企画、開発、運用、保守など、関連するすべての業務を担う組織です。システムはオープンアーキテクチャを採用しており、オープンソース技術も積極的に導入しています。社会インフラである銀行業務の成否を左右する重要なIT部門として、その役割を担うやりがいを実感していただけます。 このような環境の中で、私たちは互いに刺激し合い、共に成長できる新しい仲間を探しています。 私たちシステムセキュリティ監督部は、サイバー攻撃、不正送金、資金洗浄に対するセキュリティシステムの設計に取り組んでいます。 当銀行はインターネット銀行としてオンラインサービスを提供していますが、インターネット上では犯罪者による攻撃も発生しています。 そのため、認証設計、不正行為の監視、サイバー攻撃の検出、システムセキュリティの観点からのシステムレビュー、バックエンドセキュリティの設計などを担当できる専門家が求められています。 システムセキュリティ担当者は、金融インターネットサービスの最先端技術に関するスキルを磨き、システムセキュリティや関連するセキュリティルールの更新に貢献することができます。 <私たちが採用する理由 > 私たちの目標は、当銀行の事業拡大に伴うインターネットセキュリティリスクの増大に対処し、お客様と当行の重要な資産を不正行為から守ることです。 <職務内容の詳細> 社内セキュリティチームの主な責務は、セキュリティ対策の計画、推進、および運用である。 計画業務には、脅威分析、セキュリティ製品の評価、セキュリティ対策の策定が含まれます。推進業務には、策定したセキュリティ対策をプロジェクトを通じて実施すること、当銀行CSIRTの活動を促進すること、内部ユーザーからのセキュリティ関連の問い合わせに対応すること、金融当局などの外部機関に報告することが含まれます。運用業務には、セキュリティリスクの定期報告、脆弱性管理、監査対応、インシデント対応および分析、各種問い合わせへの対応が含まれます。 これらの業務を遂行するにあたっては、部署内の様々なチームだけでなく、他部署との連携も必要となる。そのため、セキュリティに関する知識に加え、適切なコミュニケーション能力が求められる。 組織運営に関しては、毎朝晩に開催される部署会議で、スケジュール、進捗状況、課題などを全メンバーと共有することで、知識、ノウハウ、スキルを蓄積していくような運営方法をとっています。 この職務の魅力は、専門的なセキュリティ知識を活かして、拡大を続けるインターネット銀行のセキュリティ強化に貢献できる点にある。 <職場環境> 約10名のメンバー:ほぼ全員が中堅社員採用によるものです
・計画システムセキュリティの経験 ・システムセキュリティに関するコンサルティング経験
・東証プライム市場に上場する、独立系からスタートした国内最大級のインターネット専業銀行 ・従来の銀行の枠組みにとらわれない利便性の高いデジタル金融サービスを推進し、1,600万口座を突破 ・国内最大級の会員基盤を持つインターネットグループのコアを成すフィンテックカンパニーとして、グループ内金融サービスと強力に連携 ・独自のユニークかつお得な商品開発力を強みに、デジタル・バンクの先駆者として業界をリード ・“第二の成長ステージ”へ向けて、さらなる事業拡大とこれまでにない新たな金
700~1000万
<部門概要> 保険業界において、ITの役割と期待はますます高まっています。当IT企画部では、開発プロジェクトの実行、推進、進捗管理を通じて、当社の事業を包括的にサポートしています。 さらに、当グループの一員である損害保険会社として、当社をはじめとする他の保険グループ会社との連携はもちろんのこと、グループ全体の様々な企業やサービスとの協業を通じて、当社会員の皆様に安心と安全を提供する上で重要な役割を果たしています。 <私たちが採用する理由> サイバーセキュリティの脅威は日々進化しており、それに対抗するためには、常に最新の知識と技術を習得し、専門知識を深めていくことが不可欠です。当社では、組織全体でサイバーセキュリティに関する知識を共有し、継続的なスキル開発を可能にする環境を構築しています。 当社では現在、組織能力をさらに強化し、より高度な専門性を追求するため、サイバーセキュリティ分野における深い知識と実務経験を持つ人材を募集しています。日常業務にとどまらず、最新の脅威動向の分析、セキュリティアーキテクチャの設計、インシデント対応フレームワークの強化など、幅広い業務に積極的に取り組み、当社のサイバーセキュリティ体制を次のレベルへと引き上げてくれるプロフェッショナルを歓迎します。 <職務内容の詳細> 当社のサイバーセキュリティ体制を強化し、成長戦略を支える取り組みを実行します。主な職務内容は以下のとおりです。 - セキュリティポリシーおよび規制の開発:最新の脅威状況と規制要件に基づき、社内セキュリティポリシーと規制を見直し、改善する。 - 脆弱性管理:システムおよびアプリケーションの脆弱性評価を計画・実施し、結果を評価し、修復活動を推進する。 - セキュリティアーキテクチャの設計と評価:新規システム導入または既存システム更新のためのセキュリティ要件定義とアーキテクチャ設計のサポート、およびセキュリティ評価の実施 - リスク評価と管理:全社的なサイバーリスク評価の実施、リスクの評価、対策の優先順位付け、およびリスク軽減戦略の推進 - セキュリティツールの導入と運用:各種セキュリティツールの選択、導入、構成、および運用管理 <職場環境> 情報技術部門は、IT開発部とIT企画部の2つのチームで構成され、正社員は合計34名です。また、主に開発業務を担当するパートナー企業からの契約社員約50~100名とも連携しています。正社員の80%はキャリアの途中で入社しており、多くは損害保険業界以外の出身者であるため、業界経験のない社員に対しても全面的にサポートを提供しています。 当社のプライベートクラウド環境では、Linuxサーバー、コンテナ(Kubernetes)、およびWindowsサーバーを使用しています。
・サイバーセキュリティの実務経験(約5年が望ましい) ・情報セキュリティの基礎知識(情報セキュリティマネジメントシステム(ISMS)、脅威の種類、対策技術など) ・セキュリティインシデント対応の経験(初期対応、状況認識、情報共有など) ・脆弱性管理の実務経験(脆弱性評価の実施・管理、修復の推進) ・セキュリティポリシーとガイドラインの理解と適用経験
・1951年設立の歴史ある損害保険会社を前身とし、大手インターネットグループの一員となった損害保険会社 ・「安心、お得、簡単。」をモットーに、グループ共通ポイントが貯まる・使える仕組みなど「独自のグループエコシステム(経済圏)」を最大限に活用したサービスを展開 ・グループ内のクレジットカード事業やネット銀行といった金融サービスとの強力な連携による独自の顧客アプローチが最大の特徴 ・近年はAIやデータを駆使した利便性の向上に注力し、主力商品である自動車保険を中心に高い成長率を維
800~1000万
<部門概要> FinTechシステム戦略部は、当グループのFinTech事業を戦略的に支援する部門です。私たちのビジョンは、FinTechサービス間のシナジー効果を高め、当エコシステムをさらに拡大することです。金融サービスを担当する様々なグループ会社と連携し、戦略、企画、開発、マーケティングに注力することで、FinTechサービス間のシナジー効果の向上を図っています。 このポジションでは、様々な事業を幅広く俯瞰することができ、多岐にわたるサービスに携わり、豊富な知識を習得することが可能です。さらに、部門の垣根を越えてフィンテック事業を支える様々な人々との交流を通じて成長できる環境が整っています。 当社のセキュリティ推進グループは、フィンテック事業におけるサイバー犯罪者に対する防御能力を強化し、安全なサービスを提供することで、当グループのすべてのユーザーに利益をもたらします。 <職務内容の詳細> このポジションでは、様々なフィンテック企業と協力し、金融業界で求められる最新のセキュリティ対策を導入することで、サイバー犯罪者に対する防御能力を強化します。また、システムをサポートする各部門と連携し、CSIRT活動やセキュリティ強化イニシアチブの管理・推進を行います。 ▼職務内容: ・セキュリティ強化策の実施計画と管理 - 事故対応の指揮 - CISOおよび委員会への状況報告 ・基幹システムおよび情報システムのセキュリティ機能の設計と実装をレビューする
・セキュリティ技術に関する基礎知識 ・セキュリティ管理の経験 ・プロジェクト管理の経験 ・リスク管理またはシステム監査に関する基礎知識 ・インシデント対応やログ分析などのセキュリティ運用に関する経験 ・情報セキュリティリスク分析の経験
・東証プライム上場の大手インターネットグループにおいて、決済とマーケティング分野を中心としたサービス・プロダクトを展開する中核企業 ・国内トップクラスのシェアを誇るスマホ決済アプリ、共通ポイントカード、電子マネー、暗号資産などの各種決済事業を傘下に擁し、日本のキャッシュレス化を牽引 ・強固なグループエコシステムを日常の「お買い物シーン」へダイレクトに広げ、人々と社会をエンパワーメントする存在 ・多様な決済イノベーションを通じて、加盟店への強力なマーケティングソリューションを提
650~1500万
【ミッション】 防衛領域におけるマネジメント中核メンバーとして大規模・複雑なプロジェクトを推進・成功に導くために価値提供いただきます。 【具体的な業務内容】 防衛領域の大規模プロジェクトにおいて、PMOとして計画策定からリリース・運用保守の工程を一貫して管掌、進捗・課題・リスク管理などのマネジメント支援を実施し、プロジェクトを確実に前進させていただきます。 さらに、公的機関向けの公式文書や対外提出資料の作成・体裁整備、根拠整理、レビュー対応など、正確性が求められるドキュメンテーションにも携わっていただきます。 若手メンバーの育成/OJTやナレッジの標準化・型化にも取り組み、推進体制そのものの強化にも貢献いただく想定です。 クライアントの若手メンバーにもOJT的立場、育成的観点でマネジメント指導やナレッジとして残るようなドキュメンテーションを期待します。
▸大規模プロジェクト(目安:50名以上、数十億円規模)のマネジメント経験 ・防衛、官公庁、製造、エネルギー、社会インフラいずれかのドメイン知識 ・PM、PMO、またはリード層としての参画経験(品質・工程・リスク (課題)・コスト管理いずれかの実務経験) ▸プロジェクト管理における標準的なドキュメンテーション経験 ・プロジェクト計画書、リスク分析書、進捗報告書等の作成およびステークホルダーへの報告実務 ▸組織マネジメント・ピープルマネジメント経験 ・配下メンバーの進捗管理、メンタリング、および後進の育成(OJT)経験
-
600~1100万
■概要 グループIT部門におけるセキュリティインフラ企画担当として、セキュリティ強化やシステム改善、ユーザビリティ向上のための企画を立案し、プロジェクト推進やシステム保守のマネジメントを実施して頂きます。 インフラの担当範囲としては、パブリッククラウドやオンプレミス環境上のセキュリティ基盤となり、広範囲に及びます。 顧客向けシステム、社内システムとすべてのインフラが稼働している環境のセキュリティ施策を推進するため、堅実なマネジメントによる安定したサービス提供の実現と、コスト削減などの側面から事業全体に貢献する重要なポジションです。 配属先では、本部中計施策の「クラウドシフト」と「次世代ネットワーク構築」に関連する業務に従事しております。 「次世代ネットワーク構築」の一環としてグループ全体のサーバセキュリティ対策を強化しており、ネットワークセキュリティの知見やご経験がある方を広く募集いたします。 ■詳細 当社セキュリティチームの一員として、VPN、クラウドFW、SIEMクラウド移行などグループのネットワークセキュリティ対策における課題抽出や新システムの要件定義、運用検討など、プロジェクトの上流工程の業務をご担当いただきます。 ■キャリアパス 入社後はまずご経験に応じて既存のPJTへ着任頂き、徐々にリードやPMをお任せしていく想定です。 将来的には管理職としてピープルマネジメントにチャレンジ頂くか、エキスパートとして専門性を磨いて頂くことも可能です。 【やりがいと成長】 ・グループ横断のスケールで、クラウド・SOC・XDRなど最新技術を組み合わせ、予防・検知・是正を設計から運用まで一気通貫で担えます。 ・大規模なエンタープライズ環境における実務経験を積むことができます。 ・経営と現場をつなぐ意思決定に関与し、セキュリティを事業価値へ転換する経験が積めます。
NWセキュリティサービス(プロキシやFW、SIEMなど)の導入、運用改善などのプロジェクト推進経験
・国内大手総合人材サービスを擁する持株会社 ・人材派遣・転職・人材紹介・BPO・ITアウトソーシングなど多角的な人材ビジネスを展開 ・グループ会社100社超を擁し、世界20カ国超でグローバル人材サービスを展開 ・HR Tech・RPA・データソリューションなど人材×テクノロジー領域へも積極投資 ・東証プライム上場、首都圏中心部本社 ・連結売上高1兆円超・グループ従業員約6万人を擁する国内人材業界トップクラスのリーディングカンパニー"
1200~2000万
最注力領域の"データ・AIガバナンス"にて、GRCの観点から現状の課題を特定し、データ管理関連文書策定、体制・運用フロー構築等に加え、プロジェクトの推進・管理、およびソリューション提案を主導いただきます。 [魅力]■最先端AIガバナンスへの挑戦(急速なAI普及に伴い、安全かつ倫理的な活用を支えるAIガバナンスの相談が急増中。AI事業を牽引するSoftBankと密に連携し、最先端AIプロジェクトに挑むことで市場の希少価値を高めることが可能) ■"攻めと守り"両面からの変革リード(単なるリスク回避に留まらず、生成AI活用を促進するためのガバナンス構築など、企業の"攻め"の姿勢を支えるプロフェッショナルとしてスキルアップ可能)
【いずれか必須】■GRC(ガバナンス・リスク・コンプライアンス)関連の実務経験 ■SIer、コンサルティングファーム、監査法人等における法務知識を用いたリスク評価やガバナンス整備に関連する実務経験 加えて以下必須 ■経営層/執行役員クラスへの提案経験があり、実際に受注まで導いた実績 ■プロジェクトマネジメント業務の実務経験、およびプロジェクト完遂までの責任を果たした実績 ※続きは[その他労働条件の備考]欄に記載
データ活用領域における戦略立案やCDPを活用したデータ分析基盤の構築・運用支援
400~1200万
◎株式会社クオンツ総研ホールディングス 当社は、中小企業の後継者不在による社会問題をM&Aで解決するため2018年10月に設立し、設立から3年9ヶ月の2022年6月に上場を果たしました。現在は東証プライム市場に上場しています。 M&A仲介という業界においてAIやDXを用いて効率化を図り急成長し、2023年10月には「クオンツ・コンサルティング」という総合コンサルティングファームを設立、2025年1月には「総研リース」というオペレーティングリース事業の会社を設立しております。 弊社はあらゆる社会課題を解決し、国内企業の価値を向上させて日本の経済を成長させることを目指しており、同時に自社としても時価総額1兆円規模の企業になることを目指しています。 ◎クオンツ・コンサルティングについて クオンツ・コンサルティングはクオンツ総研ホールディングスのグループ会社として2023年10月に設立いたしました。戦略・IT・DX・業務改善・最先端技術の導入等幅広い領域をカバーする総合コンサルティングファームです。M&A総合研究所が持つ幅広い大手企業の経営層とのリレーションを活かしたプライムでの案件獲得に強みを持ち、創業からわずか3年未満にも関わらず様々な業界・商流で豊富なプロジェクトを抱え、一気通貫でご支援しております。 ◎弊社の特徴・強み ■プライム上場企業×新規事業で「安定性」と「成長」を両立できる環境 ■数千人規模を目指すコンサルティングファームの立ち上げメンバーになれる ■Quants AI Labo(クオンツAIラボ)により、自社でAIを使い倒してビジネスモデルを進化させ、その実証済みのノウハウをクライアントに提供することができる ■IT/DX戦略からPMOまで幅広い案件を経験できるだけでなく、社内認定試験をクリアすれば、M&A戦略などの最上流(Strategy領域)へキャリアを拡張することも可能 ■若いうちから裁量権を持った仕事ができ、プロモーションしやすい・市場価値を上げやすい ◎業務内容 クライアントの抱える事業課題に応じて、最適なソリューションやテクノロジーを組み合わせてデジタル変革を推進します。 【事例】 ・クライアントのビジネス目標に基づくIT戦略の立案やDX計画の構築 ・ITを活用した全社的BPRの構想策定支援 ・システムやアプリケーションの統合計画策定やシステムアーキテクチャの設計と改善支援 ・次世代のクラウド適用の構想策定や自動化された運用アーキテクチャの再構築支援 ・セキュリティポリシーの策定・導入やセキュリティアセスメント・脆弱性評価 ・各種プロジェクトにおけるPMO支援 【業界】 金融・製造・通信・小売/流通・商社・IT等、様々なクライアントに向けてコンサルティングサービスを提供しています。 ◎教育体制 未経験者でも確実に成果を出せるよう、多層的なサポート体制を完備しています。また階層別の研修を実施しており、役職が上がるにつれてハイレベルなスキルを身につけることも可能です! ・入社時研修: 入社後1週間でロジカルシンキング等のコンサルタントの基礎を指導 ・メンター制度: 直属の上司とは別に専属のコーチがつき、キャリアや悩みを相談できる制度 ・各種トレーニング: Techトレーニング、論点設計トレーニング、階層別研修、360度評価等 ・座談会: Manager以上のメンバーを中心に過去の成功や失敗体験を共有する座談会を開催 ・PJ共有会: 月次の全メンバー参加の全社定例内で、PJの具体事例を用いて評価点を紹介
下記いずれかのご経験をお持ちの方(いずれも2年以上) ■システム開発(インフラ/アプリ問わず)経験あるいはITコンサルティングの経験 ■PLまたはPM経験 ■PMO経験
総合コンサルティング事業
600~1500万
・MUFG全体のサイバーセキュリティ戦略の策定および教育推進 ・脅威インテリジェンスやASMツールの企画・導入・運用 ・セキュリティ監視、インシデントレスポンスの企画・実行 ・セキュリティ製品の導入および運用設計 ・情報セキュリティポリシー/スタンダード策定および開発レビュー ・グループ各社・海外拠点を含む横断的なセキュリティ対応
【必須要件】 以下いずれかのご経験をお持ちの方 ■システム開発経験1年以上(目安) ■システム企画・要件定義など上流工程の経験 ■IT戦略企画/ITガバナンス/ITリスク管理の実務経験 ■金融機関または大規模組織におけるIT関連業務経験 【歓迎要件】 ■海外業務経験、または英語での業務経験 ■大規模プロジェクトのPM/PMO経験 ■システムアーキテクト経験 ■IT投資管理・予算管理経験 ■IT統制・内部監査対応経験 ■関連資格(情報処理技術者、CISA、CISM、CISSP等)
-
年収非公開
■組織の役割 同社のPurposeのもと、同社およびグループ会社を横断的にセキュリティとして支援する組織となります。 グループ各社の特性に合わせた包括的なセキュリティプログラムを実現することにより、グループを守り、新しい可能性へつなげることをミッションとしています。 また、米国本社を担当するチームと様々なプロジェクトを通じ、グローバルで効果的かつ効率的なセキュリティプログラムの実現を目指しています。 ■担当予定の業務内容 セキュリティ戦略策定、セキュリティポリシー準拠支援、成熟度評価、リスクアセスメント、ビジネスコンサルティング、脆弱性管理、研修等、ビジネスイネーブラー(支援者)として幅広く事業と連携し、幅広くセキュリティ支援を実行できるセキュリティスペシャリストを募集しています。 プロジェクト例 ・社内規則、規制に基づくリスクの可視化 ・リスク改善提案と実行支援 ・セキュリティコンサルタントとして、ビジネス部門からの各種相談(M&A、新会社設立、個別相談等) などを、本社、新規事業創出、研究開発、IT部門等に対して支援しています。 ■想定ポジション マネジャーまたはスペシャリスト ■職場の環境 中途採用のメンバを中心に数名程度のチームです。現時点では基本テレワーク、週2~3回コミュケーションを目的とした出社制度あり。また業務上必要に応じて都度出社。海外との会議・出張あり。 ■描けるキャリアパス ・セキュリティセキュリティガバナンス、リスクアセスメント、アプリケーションセキュリティ、脆弱性管理、インシデントレスポンス等、特定分野でのセキュリティ専門家になる環境や研修がある。 ・セキュリティに関する幅広い経験を積むことで、将来のInformation Security Officerを目指す。 ・事業会社内のセキュリティチームのため、事業の戦略にふれる機会が多く、セキュリティ支援のやりがいを感じる。 ・セキュリティは、米国を中心にグローバルな組織体制になっているため、海外赴任も含め、グローバルで活躍する機会が多い。 ※本求人はジェネラル・エンプロイメント・コントラクト社員での採用となるため将来的に別の職務領域や技術領域に異動の可能性がございます。 合わせて、全国の支社、工場、営業所への転勤可能性がございます。
<スペシャリスト> ・以下1~3のいずれかに該当する経験をお持ちの方: 1.セキュリティ戦略策定に関する実務経験 2.リスクアセスメントに関する実務経験 3.ビジネス部門へのセキュリティ支援経験 ・英語による業務遂行能力: 海外チームとのコミュニケーションやドキュメント作成が可能なレベルをお持ちである ・幅広いセキュリティ領域の知識: セキュリティガバナンス、リスクアセスメント、脆弱性管理、またはインシデントレスポンスの基本的な知識を有している <マネジャー> 上記要件に加え、以下を必須とします。 ・チームリーダーの経験 ・セキュリティの特定領域に関する高い専門性 ・必須 TOEIC:650点以上 【歓迎要件】 ・事業会社、コンサルティング会社、セキュリティベンダーにおける実務経験 ・CISSP、CISA、CompTIA Security+、CISM、GIAC等のセキュリティ関連資格 ・高度情報処理技術者、情報処理安全確保支援士などの資格 ・ISO/IEC27000シリーズ、NIST SP800シリーズ、CIS、OWASP等の知識 ・ISMS、リスクアセスメント、脆弱性管理、アプリケーションセキュリティ、ITセキュリティ等、セキュリティに関連したいずれかの業務経験 ■求める語学力 TOEIC:必須ではない が、海外メンバーとのメールでのコミュニケーション経験は必須
・日本を代表するグローバルコングロマリットの持株会社 ・ゲーム&ネットワークサービス・音楽・映画・エレクトロニクス・イメージング&センシング・金融など多岐にわたる事業を展開 ・世界トップクラスのイメージセンサー技術を保有する半導体事業を擁す ・PlayStationを中心とするゲームプラットフォーム・グローバル音楽レーベル・ハリウッド系映画スタジオを展開 ・生命保険・損害保険・銀行などグループ金融事業も大規模に展開 ・東証プライム上場、首都圏中心部本社、連結売上高
600~1000万
※契約社員採用の可能性もございます。 入社後、事業部門からの問い合わせ対応を通じて、当社のセキュリティ環境や業務フローへの理解を深めていただきます。その後、習熟度に応じて段階的に以下の業務をお任せしていく予定です。 ISMS/Pマークの認証維持 セキュリティインシデントレスポンス セキュリティサービスの選定・導入・運用管理 スクリプト等を用いた運用プロセスの自動化・省力化(求人ID:433065)
【必須】 以下のいずれかのご経験をされていること SRE/インフラ/開発エンジニアとして自社開発プロダクト開発 コーポレートITとしてシステム・サービスの導入・構築 システム監査やアセスメント
エムスリーはテクノロジーを活用し、医療業界にイノベーションを起こすことを目指して、日本国内外で数多くのWebサービスを展開しています。