[CISO]ISMAP認証取得支援コンサルタント(マネージャ/シニアマネージャ)
1000~1800万
アイディルートコンサルティング株式会社
東京都千代田区
1000~1800万
アイディルートコンサルティング株式会社
東京都千代田区
セキュリティエンジニア
セキュリティコンサルティンググループのマネージャクラスとして、クライアントのISMAP、ISMS認証取得を支援する案件の提案、管理の業務に従事頂きます。 ISMAPをはじめとしたセキュリティ認証取得支援をリード、管理、提案し、組織の売り上げ、成長に貢献して頂きます。 ・セキュリティガバナンス ・セキュリティ認証取得 ・インシデントレスポンス ・セキュリティオペレーション ※更に詳細は下記、その他労働条件の備考へ記載しています
【必須要件】 ・ISMAP認証取得に係わる経験 ・ISMS認証取得に係わる経験 【歓迎要件】 ・コンサルファームもしくは認証機関の立場でのISMAP認証に係わる経験
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 3ヶ月(試用期間中の勤務条件:変更無)
1,000万円~1,800万円 年俸制(分割回数12回) 年俸 10,000,000円~18,000,000円 年俸¥10,000,000~¥18,000,000 基本給¥833,334~¥1,500,000 諸手当¥5,000~を含む/月
会社規定に基づき支給 上限30,000円/月
08時間00分 休憩60分
09:00~18:00
無 コアタイム 無
有
無 管理監督者のため支給無
年間120日 内訳:完全週休二日制、土曜 日曜 祝日、夏期3日、年末年始5日
入社半年経過時点10日 最高付与日数20日 入社時から1日~(試用期間終了後取得可)
その他(リフレッシュ休暇(勤続年数による))
雇用保険 健康保険 労災保険 厚生年金
■昇給・昇格有 (原則として毎年4月・10月査定) ■インセンティブ・ボーナス有 (当社の基準に基づき、会社・個人業績に応じてボーナスを原則6月・12月の給与支払時に支給) 【仕事内容の変更の範囲】会社の定める範囲 【セキュリティガバナンス】‐セキュリティ戦略、施策の策定支援‐セキュリティ規程類の策定‐NIST CSF、NIST SP800-171、PCI DSSなどのグローバル基準に基づくアセスメント、監査‐AIセキュリティガバナンス 【セキュリティ認証取得】‐ISMAP‐ISMS(ISO27001)‐ISO27017‐ISO42001 【インシデントレスポンス】‐SOC/SIEM構築・運用支援‐CSIRT構築・運用支援 【セキュリティオペレーション】‐セキュリティ教育‐セキュリティ運用業務支援
無
東京都千代田区神田須田町1-3-33 Bizflex神田12F
JR山手線神田駅 徒歩5分 都営地下鉄都営新宿線小川町駅 徒歩3分 東京メトロ丸ノ内線淡路町駅 徒歩3分
屋内禁煙(屋内喫煙可能場所あり)
勤務地の変更範囲:自宅、その他会社が指定する就業場所
在宅勤務(一部従業員利用可) リモートワーク可(一部従業員利用可) 服装自由(全従業員利用可) 資格取得支援制度(全従業員利用可)
無
無
財形貯蓄/社員持株会/確定拠出年金(401K)/資格取得支援/研修受講支援/長期勤続功労金
■通信費手当 ■慶弔見舞金 ■確定拠出年金 ■資格取得支援制度(300以上の資格の受験料や更新料の負担、および合格報奨金の支給) ■保養所利用
1名
2~3回
筆記試験:有(WEB適性テスト)
当社は、東証プライム上場企業のグループ会社という安定基盤を持ちながら、事業拡大し続けているコンサルティングファームです。現在、第二創業期とも言える重要なフェーズであり、共に会社成長に協力頂けるコンサルタントを募集します。
■アイディルートコンサルティングのコンサルティングサービスは、事業戦略、IT戦略策定から実行までを支援する「CIOサービス」、セキュリティリスクへの包括的な対応策を支援する「CISOサービス」の大きく2つのサービスラインで提供しています。これら両輪によって、クライアントの「変革」と「リスクマネジメント」をワンストップで支援します。さらにセキュリティリスクに備えるサイバーリスク保険の活用をはじめ、コンサルティングに留まらない事業領域でクライアントを支援します。
〒101-0041 東京都千代田区神田須田町1-3-33Bizflex神田12階
■DXコンサルティング:事業戦略/DX戦略の策定、新技術を活用した企業のDX推進支援 等 ■セキュリティコンサルティング:セキュリティ診断、セキュリティガバナンス強化、サイバーセキュリティ対策支援 等
非公開
サイリーグホールディングス株式会社
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | - | - | - |
| 前期 | - | - | - |
| 今期予測 | - | - | - |
| 将来予測 | - | - | - |
※単体決算
最終更新日:
500~1000万
SES事業を展開している当社にて、システム要件に合わせたサーバー、ネットワークの設計・構築、および運用・保守業務をお任せいたします。スキルに応じたアサインのほか、将来的には育成にも携わる環境です。 ■SES事業における各種プロジェクトにて、システム要件に合わせた基盤の「設計」、仕様書に基づく「構築」、安定稼働を支える「運用・保守」等、スキルに応じた最適なポジションをお任せ■一人ひとりの経験や将来の希望に合わせた柔軟なアサインが可能です■経験豊富な方には、チームを牽引するリーダー業務や後進の育成、組織づくり等も幅広くお任せいたします。【業務内容の変更範囲】当社の指定する業務
【必須】エンジニアとしての実務経験3年以上(分野不問)【尚可】インフラレイヤーでの実務経験、リーダー経験、各種資格(LinuC、LPIC、AWS、CCNPなど)を保有されている方は歓迎いたします。 【歓迎要件】■インフラ領域(サーバー・ネットワーク・クラウド等)での実務経験■プロジェクトにおけるリーダーやマネジメント経験【求める人物像】■培った技術を活かして更なる成長を目指したい方■周囲と明るく円滑なコミュニケーションができる方■後進の育成や組織への貢献に深く興味がある方
・カスタマーサクセス事業・AI活用支援事業・クリエイティブ事業・自社運営サービス「デジサポ」「デジマッチ」「CROSAI(クロサイ)」
480~1200万
NW・セキュリティの設計・構築・運用を担当。独自のキャリアプランシートで目標と昇給額を確約し、それを実現できる案件のみを提案。透明な評価制度のもと、技術と年収を確実に高められる環境です。 AWS/Azure等のクラウドや拠点NWの設計・構築・運用、セキュリティ強化を担当。スキルに応じ運用から設計へのステップアップや、上流での標準化・リード業務もお任せします。最大の特徴はキャリアプランシート。目標達成時の昇給額を事前に確約し、営業がそのプランを実現できる案件のみを獲得・提案。CTO相談や透明な評価制度のもと、迷いなく成長できる環境です。
【必須】インフラ構築設計経験(オンプレ・クラウド不問) 【歓迎】■上流工程(要件定義・基本設計)の経験がある方■プロジェクトリーダーなどマネジメント経験がある方 【魅力】 ■東大工学部AI顧問監修のクロードコード研修を全額会社負担で受講でき、AI駆動開発エンジニアとしてのスキルを習得可能 ■キャリアプランシートに基づいて案件を選べるため、自分の目指す方向性に沿った成長ができる環境 ■残業ほぼなし、年間休日129日で働きやすさも実現
Web、AI、クラウドの設計構築を得意としております。 また開発や設計領域だけではなく【AI導入コンサル】【DXコンサル】も行っておりますので更なる上の仕事を求めているエンジニアの方にも楽しい環境です。
550~1200万
NW・セキュリティの設計・構築・運用を担当。独自のキャリアプランシートで目標と昇給額を確約し、それを実現できる案件のみを提案。透明な評価制度のもと、技術と年収を確実に高められる環境です。 AWS/Azure等のクラウドや拠点NWの設計・構築・運用、セキュリティ強化を担当。スキルに応じ運用から設計へのステップアップや、上流での標準化・リード業務もお任せします。最大の特徴はキャリアプランシート。目標達成時の昇給額を事前に確約し、営業がそのプランを実現できる案件のみを獲得・提案。CTO相談や透明な評価制度のもと、迷いなく成長できる環境です。
【必須】インフラ構築設計経験(オンプレ・クラウド不問) 【歓迎】■上流工程(要件定義・基本設計)の経験がある方■プロジェクトリーダーなどマネジメント経験がある方 【魅力】 ■東大工学部AI顧問監修のクロードコード研修を全額会社負担で受講でき、AI駆動開発エンジニアとしてのスキルを習得可能 ■キャリアプランシートに基づいて案件を選べるため、自分の目指す方向性に沿った成長ができる環境 ■残業ほぼなし、年間休日129日で働きやすさも実現
Web、AI、クラウドの設計構築を得意としております。 また開発や設計領域だけではなく【AI導入コンサル】【DXコンサル】も行っておりますので更なる上の仕事を求めているエンジニアの方にも楽しい環境です。
700~1200万
■下記、経験やスキルに応じてご担当いただきます ①内部監査業務(事業所監査、テーマ監査、グループ子会社監査、海外現法監査、 情報システム/セキュリティ監査他) ②J-SOX評価業務 ③内部通報に基づくリスク調査業務 ④ガバナンス・業務プロセスに関する改善提言
・事業会社等での内部監査部門やコンプライアンス部門等での業務経験者
1906年の創業以来、計測と制御の技術で大規模な建物やプラント、工場の自動化を実現し社会に貢献してきた総合オートメーションメーカーです。 近年ではより人々の生活に身近なライフオートメーション事業を展開するなど、ますます事業の幅を広げています。 2022年に指名委員会等設置会社に移行し、サステナビリティ経営の方針の元、ガバナンス、内部統制、内部監査を強化するとともに、女性活躍支援を推進しています。
600~1000万
■職職内容 ━━━━━━━━━━━━━━━━━━━ ✓グループ全体で利用する社内インフラの設計、構築および運用管理 ✓事業拡大に伴う新規オフィスのインフラ構築や拠点関連対応の推進 ✓グループ全体のセキュリティ対策の策定・実装および運用管理 ✓全社利用ツールの導入・運用、各種アカウント管理、PC管理やキッティング ✓社内ユーザーからのIT・セキュリティに関する問い合わせ・トラブル対応、およびベンダーコントロール ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓グループ全体が売上兆円規模企業へ拡大するための「攻めの情報システム・社内インフラ」の構築・統括 ✓システム同士のAPI連携やbot、AI開発ツールの活用によるバックオフィスの抜本的な業務効率化・DX推進 ✓GoogleWorkspace、Slack、Intune、AWS、Google Cloud等を駆使した大規模かつモダンな社内IT環境の整備
必須条件(MUST) ✓情報システム部門での実務経験2年以上 ✓ベンダーコントロールの経験、および社内/社外ユーザからの問い合わせ対応経験 歓迎条件(WANT) ✓Mac、Windows混在環境でのキッティングやPCサポート、コーポレートエンジニアの経験 ✓ネットワーク・セキュリティの構築・実装・運用経験、またはAPI連携やクラウド環境構築の経験
-
700~900万
お客様が提供するWebサービス、アプリケーションを対象とした、セキュリティリスク評価・対策支援サービスの中核メンバーとして、技術・組織の両面から業務を推進していただきます。 【詳細】■セキュリティ診断の技術リード:Webやアプリ等の脆弱性診断を実施。事業リスクを踏まえた評価やリリース可否を判断します。■顧客への改善提案・伴走支援:結果報告だけでなく、開発状況に応じた対策提案を行い、安全なサービス成長を支援します。■組織・サービスづくりと育成:サービスの標準化、プロセス整備、若手育成、案件管理により、強いチームの土台を作ります。
【必須】■主要診断ツール(Vex/AppScan/WebInspect/BurpSuite/OWASP ZAPなど)を用いた診断の自走ができる方■診断チームのリード、マネジメント経験■開発者、非セキュリティ人材への説明能力があること 【部門・チーム紹介】新規事業の提案や推進に積極的なメンバーが多く、事業を任されていることに自信と誇りを持っています。自分ごととして事業を育てる意識が強く、専門性を高めるための自己研鑽にも前向きに取り組むチームです。【想定されるキャリアパス】◆セキュリティ領域のテックリード/責任者◆将来的には組織全体のセキュリティ戦略を担うポジション
【事業内容】■ソフトウェアテストサービス ■品質コンサルティングサービス ■ソフトウェア品質セミナーサービス ■セキュリティ・脆弱性診断サービス ■その他品質評価、品質向上支援サービス
700~900万
お客様が提供するWebサービス、アプリケーションを対象とした、セキュリティリスク評価・対策支援サービスの中核メンバーとして、技術・組織の両面から業務を推進していただきます。 【詳細】■iOS等の診断と技術リード:Web・IoT、特にiOS(解析やリバースエンジニアリング等)の脆弱性診断を実施。事業リスクやリリース可否を判断します。■顧客への提案・伴走支援:結果報告に留まらず開発状況に応じた対策を提案し、安全なサービス成長を支えます。■サービス標準化・高度化:メニュー設計、ナレッジ整理、若手育成を通じ、診断品質の向上を牽引します。
【必須】■iOSアプリの脆弱性診断経験がある方(年数不問)■脆弱性診断のスキルを使って様々な事業やサービスに携わりたいと考えている方 【iOSを極め、サービス設計にも挑む高裁量ポジション】◆希少な専門性:実務を通じ、特にiOS等モバイル領域の技術価値を極められます。◆攻めのセキュリティ:単なる脆弱性の指摘に留まらず、事業リスクの判断や対策提案で顧客のサービス成長を直接支えます。◆キャリアの拡大:診断実務だけでなくサービス全体の設計にも携わり、技術者として活躍の幅を広げられる環境です。
【事業内容】■ソフトウェアテストサービス ■品質コンサルティングサービス ■ソフトウェア品質セミナーサービス ■セキュリティ・脆弱性診断サービス ■その他品質評価、品質向上支援サービス
500~700万
Webサイト/Webアプリ・スマホアプリなど お客様が提供する各種サービスを対象にセキュリティリスクを可視化し、事業リスクの未然防止・低減を支援する業務を担当いただきます。 【詳細】■ハイブリッドな脆弱性診断の実施:ツールと手動検証を組み合わせた疑似攻撃により、情報漏えいや改ざんなどのリスクを精緻に洗い出し■本質的なリスク評価とフィードバック:単なる指摘に留まらず、リスクの優先度や具体的な対策方針をレポートや説明を通じて顧客に伝達■開発に寄り添う改善提案と運営支援:リリース等のフェーズに合わせ「今何を直すべきか、将来どう改善するか」まで、安全な事業運営を支援
【必須】■セキュリティエンジニアとして脆弱性診断実務に携わった経験(2年以上)■何かしらの脆弱性診断ツールを使っての業務経験がある方(Vex/AppScan/WebInspect/BurpSuite/OWASP ZAPなど) 【魅力】セキュリティのスペシャリストへ:バルテスはソフトウェア品質の専門会社です。その品質・テストのノウハウと、幅広いセキュリティ領域の案件により、特別な経験を積むことが可能です。また大手にはない裁量があり、主担当として業務を進めていただくことが可能です。【想定されるキャリアパス】◆セキュリティ領域の専門性深化◆チームリードや特定領域の専門担当へのステップアップ
【事業内容】■ソフトウェアテストサービス ■品質コンサルティングサービス ■ソフトウェア品質セミナーサービス ■セキュリティ・脆弱性診断サービス ■その他品質評価、品質向上支援サービス
1000~1600万
本ポジションでは、プロダクト開発本部内および他部門と連携しながら、サイバーセキュリティ全般の体制強化、セキュアバイ・デザインの推進、セキュリティ人材の育成をマネージャーとしてリードしていただきます。 金融業界や特定重要インフラ事業に関連する法規制やガイドライン(例:FISC、PCI DSS、ISMSなど)への対応をリードし、規程類の整備や情報セキュリティ部や内部・外部監査などのサポートを行います。 【具体的には】■セキュリティ戦略の策定と実行 ■セキュリティアーキテクチャの設計と導入 ■脆弱性管理とリスクアセスメント ■セキュリティインシデント対応 ■セキュリティ教育と啓発活動など
【必須】■情報セキュリティまたはサイバーセキュリティ分野での3年以上の実務経験 ■TOEIC600点前後に相当する英語力 【採用背景】情報セキュリティの部署とは独立して、サイバーセキュリティ専門の組織を設立するにあたり、専門的視点で組織をリードする人材(マネージャークラス)を募集しております。 【魅力】新設部署で今後の部署の方向性を考えられる裁量が大きい業務です。また金融庁が求めるサイバーセキュリティガイドラインに基づいた高いセキュリティレベルの構築に携われることができます。
■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。
600~1000万
<部門概要> システム部門は、基本的な業務システムからiPhone/Android向けユーザーアプリケーションまで、あらゆるシステムの企画、開発、運用、保守など、関連するすべての業務を担う組織です。システムはオープンアーキテクチャを採用しており、オープンソース技術も積極的に導入しています。社会インフラである銀行業務の成否を左右する重要なIT部門として、その役割を担うやりがいを実感していただけます。 このような環境の中で、私たちは互いに刺激し合い、共に成長できる新しい仲間を探しています。 私たちシステムセキュリティ監督部は、サイバー攻撃、不正送金、資金洗浄に対するセキュリティシステムの設計に取り組んでいます。 当銀行はインターネット銀行としてオンラインサービスを提供していますが、インターネット上では犯罪者による攻撃も発生しています。 そのため、認証設計、不正行為の監視、サイバー攻撃の検出、システムセキュリティの観点からのシステムレビュー、バックエンドセキュリティの設計などを担当できる専門家が求められています。 システムセキュリティ担当者は、金融インターネットサービスの最先端技術に関するスキルを磨き、システムセキュリティや関連するセキュリティルールの更新に貢献することができます。 <私たちが採用する理由 > 私たちの目標は、当銀行の事業拡大に伴うインターネットセキュリティリスクの増大に対処し、お客様と当行の重要な資産を不正行為から守ることです。 <職務内容の詳細> 社内セキュリティチームの主な責務は、セキュリティ対策の計画、推進、および運用である。 計画業務には、脅威分析、セキュリティ製品の評価、セキュリティ対策の策定が含まれます。推進業務には、策定したセキュリティ対策をプロジェクトを通じて実施すること、当銀行CSIRTの活動を促進すること、内部ユーザーからのセキュリティ関連の問い合わせに対応すること、金融当局などの外部機関に報告することが含まれます。運用業務には、セキュリティリスクの定期報告、脆弱性管理、監査対応、インシデント対応および分析、各種問い合わせへの対応が含まれます。 これらの業務を遂行するにあたっては、部署内の様々なチームだけでなく、他部署との連携も必要となる。そのため、セキュリティに関する知識に加え、適切なコミュニケーション能力が求められる。 組織運営に関しては、毎朝晩に開催される部署会議で、スケジュール、進捗状況、課題などを全メンバーと共有することで、知識、ノウハウ、スキルを蓄積していくような運営方法をとっています。 この職務の魅力は、専門的なセキュリティ知識を活かして、拡大を続けるインターネット銀行のセキュリティ強化に貢献できる点にある。 <職場環境> 約10名のメンバー:ほぼ全員が中堅社員採用によるものです
・計画システムセキュリティの経験 ・システムセキュリティに関するコンサルティング経験
・東証プライム市場に上場する、独立系からスタートした国内最大級のインターネット専業銀行 ・従来の銀行の枠組みにとらわれない利便性の高いデジタル金融サービスを推進し、1,600万口座を突破 ・国内最大級の会員基盤を持つインターネットグループのコアを成すフィンテックカンパニーとして、グループ内金融サービスと強力に連携 ・独自のユニークかつお得な商品開発力を強みに、デジタル・バンクの先駆者として業界をリード ・“第二の成長ステージ”へ向けて、さらなる事業拡大とこれまでにない新たな金