新設部署サイバーセキュリティ対策室(仮称)シニアマネージャー/責任者候補
1250~1700万
株式会社アバントグループ
東京都品川区
1250~1700万
株式会社アバントグループ
東京都品川区
情報セキュリティ
【概要】 AIネイティブな企業経営を目指す当グループにおいて、CISO直下に新設する「サイバーセキュリティ対策室(仮称)」の立ち上げと運営を担うシニアマネージャーを募集します。将来のサイバーセキュリティ対策室(仮称)責任者を見据えた候補ポジションです。 本ポジションのミッションは、セキュリティを個人の力で守ることではなく、仕組み・体制・ガバナンスとして設計し、組織で機能させることです。最前線で対応を続ける役割ではなく、運用が継続的に回る体制を設計・統括し、経営と現場をつなぐマネジメントを担っていただきます。 ※本ポジションは技術専門職ではなく、組織マネジメントと対外説明責任を担える方を求めます。 【レポートライン】 グループCISO(グループCRO兼CIO・執行役員)直轄 【職務内容】 グループIT推進部(14名)は、アバントグループ各社の成長を支える社内IT組織として、IT戦略の企画から設計・構築・運用まで一貫して担っています。 現在はアプリケーション、インフラ・セキュリティ、カスタマーサクセスの3領域で構成されており、本ポジションは新設を予定している組織の責任者候補です。 【主な業務】 ●グループ情報セキュリティ戦略/ポリシーの策定・推進 ●サイバーセキュリティ対策室(仮称)の組織設計・運営、チーム組成・育成(分散するセキュリティ機能の集約) ●インシデント対応・監視体制(CSIRT/SOC)の設計・整備と、運用が継続的に回る仕組みづくり・統括 ●リスク評価、監査・コンプライアンス対応の統括 ●ゼロトラスト基盤、AI/エージェント利用統制、データガバナンスの方針策定 ●経営会議・取締役会、顧客・監査法人・規制当局への報告・説明 ●グループ各社(DIVA/AVANT/ZEAL)・海外拠点とのセキュリティ統制連携
●事業会社/グループ企業での情報セキュリティ部門のマネジメント経験(5年以上目安) ●全社/グループ規模でのセキュリティ施策(ポリシー策定・リスク管理・体制整備等)の推進経験 ●経営層および社外(顧客/監査/規制)への説明・折衝経験(アカウンタビリティを果たせること) ●関係部門を巻き込み推進するステークホルダーマネジメント力 歓迎スキル ●セキュリティ責任者・室長クラス、またはその候補としての実績 ●インシデント対応・監視体制(CSIRT/SOC)の設計・運用設計の知見 ●ゼロトラスト、クラウドセキュリティの知見 ●AI/生成AI活用に伴うセキュリティ・ガバナンスの知見 ●上場企業のガバナンス(ISMS/ISO27001、SOC2、J-SOX等)対応経験 ●グローバル環境でのセキュリティ統制経験 ●CISSP/CISM/情報処理安全確保支援士/CISA 等 求める人物像 ●経営・事業の言葉でセキュリティを語れる方(「守り」を事業価値に翻訳できる) ●属人的な対応ではなく、仕組み・体制で守る設計ができる方 ●既存メンバーの強みを活かし、チームで成果を出すマネジメントができる方
正社員
無
有 試用期間月数: 3ヶ月
1,250万円〜1,700万円
内訳:完全週休2日制、土曜 日曜 祝日
健康保険 厚生年金 雇用保険 労災保険
東京都品川区
株式会社アバントグループ
プライム市場
最終更新日:
700~1000万
■ポジション名 全社セキュリティ施策の推進担当 ■業務概要 パーソルキャリアにおけるサイバーセキュリティの戦略策定から施策導入、運用までを牽引するポジションです。dodaをはじめとする大規模なアプリケーションと、それを支えるクラウドインフラのセキュリティ施策をリードし、安心安全なサービス提供を実現していただきます。プロダクト開発経験を活かして、セキュリティ領域へキャリアを広げていきたいエンジニアの方も歓迎です。 ■業務詳細 サイバーセキュリティ戦略の策定と企画推進 セキュリティインシデント発生時の対応と企画推進 クラウドセキュリティ強化施策の企画推進 プロダクトセキュリティ強化施策の企画推進 チームマネジメントのサポート(マネージャー候補の場合) ※今年度はインシデントレスポンス対応や脆弱性管理に注力し、最終的にはDevSecOpsに近い運用の実現を目指します。 ■配属予定組織 ITガバナンス本部 ■出社体制 全国どこからでも勤務可能なフルリモート勤務OK ※リモート勤務メインのワークスタイルB(月4日以上から週3日未満の出社)、原則出社なしのワークスタイルC(フルリモート)から選択可能です。 ■このポジションの魅力 サイバーセキュリティ専門部門の立ち上げ期にあたり、戦略企画から実装まで幅広い領域を経験できます。エキスパート枠とマネジメント枠がありキャリアの自由度が高い点や、月平均残業が10時間以下という良好なワークライフバランスも大きな魅力です。資格取得支援やカンファレンス参加など、専門性強化へのサポートも充実しています。
【必須】 ・サイバーセキュリティ領域における実務のご経験(事業会社、コンサル会社問わず) ・CISSP、CISA、情報処理安全確保支援士等セキュリティに関する資格保持者 ・プロジェクトマネジメント経験 【歓迎】 ・人材ビジネス企業におけるサイバーセキュリティの実務経験
経験者向け人材紹介(若手層・中堅層・ハイクラス層・エグゼクティブ層)、新卒向け人材紹介、転職メディア、ダイレクトソーシング、副業・兼業・フリーランス支援、キャリア自律支援、外国人材就労支援
450~700万
社内規程DXサービス『KiteRa』を展開する成長企業で、社内IT基盤の整備・運用を担当。各種SaaSの導入運用、アカウント・デバイス管理、業務自動化、セキュリティ強化を通じて全社の生産性向上を支援。 ■社内IT基盤の整備・運用:Google Workspace、Slack、Notion等の導入運用管理、アカウント・権限設計、IT資産管理■業務改善・自動化の推進:GAS、Python等を活用した定型業務の効率化、SaaS間連携、生成AI活用検討■セキュリティ・統制の強化:MDM、IdP、EDR等を活用した社内IT統制整備、ISMS運用、IPO準備対応■社内ユーザー支援:問い合わせ対応、新入社員のIT環境整備
【必須】■事業会社における社内IT、情報システム、コーポレートIT関連業務の経験■SaaSの導入・運用経験■IdP/MDM/アカウント基盤のいずれか経験■自動化・改善を自走した経験
社内規程DXサービス「KiteRa」の開発および運営
500~1000万
当社は、クラウド型電子薬歴・服薬指導ツールの「Musubi」をはじめ、薬局向けのプロダクトを複数開発・提供しており、現在ではグループ全体で日本の薬局の20%以上、全国14,000店舗超に導入されるまでに事業が成長しています。また、シリーズDラウンドでは約140億円の資金調達を実施し、M&Aや新規技術領域への投資を積極的に進めています。 一方で、事業の多角化やグループ会社の増加に伴い、社内のSaaSや業務システムが複雑化しており、運用効率・セキュリティ・ガバナンスを両立できるIT体制の再設計が必要なフェーズにあります。 今後の成長・上場を見据え、スピードと安定性を両立する社内IT環境を構築できる方を募集します。 # 業務概要 当社は現在、第ニの急成長期を迎え、事業の多角化、M&A、上場準備を見据えた「スピードと安全性を両立するIT基盤の構築」が最優先の経営課題となっています。 コーポレートエンジニアは、単なる運用担当ではなく、全社最適を追求するIT戦略の策定者として、経営層や部門長と直接連携し、IT投資の方向性を決定する重要な役割を担います。 スケーラブルかつ安全なIT基盤の整備、社内SaaS・業務システムの最適化、そして業務プロセスの自動化を通じて、全社の生産性を最大化することがミッションです。M&Aに伴うIT統合(PMI)や、上場を見据えたITガバナンスのグランドデザインといった、キャリアアップに繋がる全社横断プロジェクトをリードしていただきます。 # 具体的な業務 【継続的な運用・改善業務】 ・IT資産管理、オフィスネットワーク運用、およびベンダーコントロール ・ヘルプデスク業務から一歩進めた、問い合わせの構造化と自動化によるサポート体制の改善 ・主要SaaSやIDaaSを活用した認証・ID管理基盤等の管理・運用 ・スクリプトや自動化ツールを用いた、業務プロセスの自動化・効率化 ・社内インフラ・本社ネットワークなどの管理 # 利用する開発環境・ツール * Google Workspace * Slack * Trello * JIRA * Confluence * Microsoft Entra ID * Microsoft Intune * Okta * Zscaler * Google Apps Script * Zapier * TeamViewer * 1Password * Sophos * LANSCOPE * Jamf * SalesForce * ジョブカン * FortiGate * Aruba * iOS
必須スキル * 情報システム部門に関わる経験3年以上、または以下を満たす方 * 複数のSaaSを組み合わせ、業務フローの自動化や効率化を企画・実行した経験(コードの読み書きができれば尚可、NoCode/iPaaS活用も可) * ID管理(IDaaS/AD)または端末管理(MDM)に関する、設計・構築・運用のいずれかの経験 歓迎スキル * PythonやGASを用いた独自のシステム連携・ツール開発の実績 * Okta / Entra ID / Intune / Jamf 等を用いたゼロトラスト環境の構築経験 * 上場準備や監査対応(J-SOX、ISMSなど)をIT側からリードした経験 * 経営層に対しIT戦略や投資対効果を説明し、意思決定をサポートした経験
-
800~900万
【職務内容】 銀行全体に関わるサーバの運用・管理を担当頂きます。継続したシステムの安定稼働のため、インフラ面のサポートがメインミッションとなります。 ■具体的な業務内容: ・銀行の新規・既存のシステムインフラ(サーバ管理、運用、ネットワーク)の構築・保守 ・上記インフラ構築に関するベンダーマネジメント及びプロジェクト管理 ■開発環境・言語など Java、PHP、C、C#、Ruby、Pyton、 .NET などのプログラム SQL Server、Oralce、DB2、MySQL、PostgreSQL、などのデータベース 要件定義、設計、実装~プロジェクトマネジメントまでの工程を担当いただきます。(求人ID:339612)
【必須】 ・システムインフラ構築経験を有する方 【歓迎】 ・AWSの設計構築スキル ・金融機関および開発ベンダーで金融機関向けのシステム構築経験
【「オリックス」グループの金融部門を担う企業】 同社は、インターネットでの取引を中心とした銀行です。 店舗を持たないことで運営コストを抑え、高い預金金利を還元しています。 また、一般的な住宅ローンではなく投資用不動産ローンを中心に扱い、投資信託や、 信託銀行ならではの商品も充実させています。特定分野に強みを発揮する銀行としてサービスを展開しています。
631~755万
【募集背景】チームの体制を強化し、さらなる顧客ニーズへの対応力向上のため、新たな人材を募集します。 【職務内容】配属先では、SOMPOグループ各社のクラウド共通基盤、個社基盤に関する提案~開発・構築~保守・運用のライフサイクル全般の業務を担当しています。 グループ内のユニット構成としては、 ①ソリューション提案推進やお客様との契約事務などを行う「営業担当」 ②提供サービスのサービス企画・運営を行う「サービス管理担当」 ③SOMPOグループ各社で共通的に利用可能な共通基盤の開発・保守を行う「共通インフラエンジニア」 ④③の共通基盤のサービス範囲外のグループ個社・個別インフラを小回りを効かせた開発・保守を行う「個社インフラエンジニア」など、様々なユニットメンバーが活躍しており、この度の募集は③の「共通インフラエンジニア」となります。 案件状況によっては④にも携わっていただきます。 【具体的には】 SOMPOグループ向けクラウド共通基盤および共通基盤で稼働するミドルウェアの提案・構築・保守・運用 ・共通IaaS基盤およびミドルウェアの提案 要件に応じたグランドデザイン検討支援、見積支援 ・共通IaaS基盤およびミドルウェアの構築、保守 ベンダーコントロール、スケジュール管理、コスト管理、品質管理 ・共通IaaS基盤およびミドルウェアの運用管理 お客様窓口、運用レポート、サービス品質維持 (求人ID:459406)
【必須】 ・IaaS基盤の基礎技術 仮想サーバ技術 必要レベル:Vmwareの基本メカニズム ネットワーク技術 必要レベル:ルーティングなどのネットワーク基本知識、インターネット要素技術の基本知識 クラウド基盤技術 必要レベル:AWS 認定ソリューションアーキテクト アソシエイトレベルの基本知識 セキュリティ基盤技術 必要レベル:情報処理安全確保支援士試験範囲の要素技術における基本知識 インフラ運用 必要レベル:ITILファンデーションベースの運用管理基本知識 ・コミュニケーションスキル SOMPOグループ各社の情報システム部門担当者との円滑なコミュニケーションスキル 【歓迎】 上記必須要件の資格保有者
【SOMPOホールディングスグループのシステム専門企業】 同社は、SOMPOホールディングスグループのシステム専門企業でございます。SOMPOホールディングスグループのシステム開発会社として、保険契約の管理システムや代理店向けの保険事務システムを企画・開発し、また、サーバなどの機器導入や管理、ネットワークの構築・運営、さらにはユーザーサポートに至る、あらゆる局面に事業を展開しております。
600~800万
【募集背景】 IT領域専門特化の人材紹介事業を行っている当社では、現在事業成長につき拡大フェーズを迎えています。社員数増加にあたり、社内のIT関連の問い合わせが増えていることに加え、また経営におけるセキュリティリスクの軽減に向け、体制を強化したく専任担当の募集となります。経営層や各部門と連携しながら、会社全体に影響を与えるIT環境を構築できます。 【組織構成】 エンジニア組織の情シス部門の所属になります。エンジニアディビジョン中には開発エンジニア、インフラエンジニア、RPAエンジニア、情シス、開発ディレクター等で構成されております。 【職務内容】 社内IT/情報セキュリティ分野におけるプロジェクトの企画〜運用業務のリードをしていただきます。 各種システムソリューション導入・運用や各種インフラ導入・運用、情報セキュリティ対策推進、SOC2推進活動などをお任せいたします。
【必須】 ・自社環境のITセキュリティ上の課題を自ら整理し、 リスクや解決手法を提案/実行経験 ・セキュリティ関連業務の実務経験 2年以上 ・ネットワーク・LinuxOS・クラウド等のセキュリティの実務知識 【歓迎】 ・SIEM・EDRの運用経験 ・セキュリティポリシー・規程の策定経験 ・ISMS / SOC2などの監査・認証対応経験 ・情報セキュリティ関連資格
IT/Web/ゲーム業界専門特化 人材紹介
600~1100万
★当社およびグループ会社(国内・海外)のITに関するガバナンス業務をご担当頂きます。 【職務内容】 ・IT投資の管理/整理、契約業務、経営層向けのレポート/説明、など、IT運営を行う上での投資管理を行う中核的な役割を担当していただきます。 <具体的な業務内容> ※他メンバーと協業して対応頂くことになります。 ・IT部門の予算策定、予実管理 ・IT投資実績データ整理/分析、按分対応 ・運営サポート業務(決裁業務対応、購入・請求書処理・契約のサポートおよび調整) ■ IT担当役員等への報告書作成・直接レポート ・ 当社の取引先(委託先等)やグループ会社(国内・海外)および情報システムを対象としたサイバーセキュリティリスクの評価、改善計画策定支援および調整業務を担当していただきます。 <具体的な業務内容> ※他メンバーと協業して対応頂くことになります。 ・当社およびグループ会社のITに関する各種規定・ガイドラインの策定などの支援業務 ・ITガバナンス・セキュリティに関する社内教育・啓発活動の企画・実施 ・緊急事態発生時の対応チーム(CSIRT)の一員となり、サイバーセキュリティ攻撃への対策の検討・実施 ・ITセキュリティ対策状況のモニタリングおよび改善指導 ・グループ会社との情報共有と相互連携の促進(定期的な各社IT担当とのミーティング、Japan/Global のIT Meetingの実施) ■この仕事の魅力、あるいは入社後のキャリアパス、職場の雰囲気など 戦略的かつ効率的なIT投資を支援し、当社にとって重要な情報資産を守るためのセキュリティ対策を含むITガバナンスの強化を通じて、持続可能な経営の実現に貢献できるポジションです。多様な関係者と協働しながら、ITガバナンスやセキュリティ強化など、当社の事業に重要なテーマに主体的に取り組める点が大きな魅力です。 リーンなチーム体制のもと、メンバー間でコミュニケーションを密にとりながら、何気ないことでも情報共有し、常に先を見越してProactiveな活動を心掛けています。
【必要な経験・スキル・知識】 ■IT部門運営・投資管理: ・数字分析を用いた業務改善等のご経験 ・社内外の関係者とコミュニケーションを取りながらプロジェクト推進ができる調整力、行動力 ■ ITセキュリティ管理: ・セキュリティ関連プロジェクトやセキュリティオペレーション経験(3年以上) ・セキュリティ領域のエンジニアまたはコンサルティング経験 【歓迎要件】 ・セキュリティポリシー/ルール策定、運用経験 ・IT関連の法務、経理知識 ・ビジネスで意思疎通ができる英語力(英文契約書の読解や海外とのメールでのやり取り・資料作成が可能なレベル) ・情報処理技術者等の情報処理関連資格 ・AIガバナンスやデータガバナンスに関する知識・実務経験
精神神経領域およびがん領域を重点疾患領域とし、医薬品、再生・細胞医薬等による多様なアプローチで人々の健康で豊かな生活に貢献を目的としている企業。 創薬研究含むファーマ事業基盤を持つ国内と最⼤市場である米国に重点を置き事業展開している。
550~800万
【職務内容】 情報システム部において、社内インフラ・セキュリティシステムの運用から、企画・ルール策定、組織への啓蒙活動まで幅広く担当します。 単なるツール運用に留まらず、組織のリスクマネジメントを担う中核メンバーとして、以下の業務を推進していただきます。 【具体的には】 ・セキュリティアラート検知時の初動対応およびCSIRT活動のリード ・情報セキュリティポリシーの策定、改定、および運用プロセスの改善 ・社員向けセキュリティ教育の企画・実施(標的型メール訓練、研修など) ・Pマークの運用維持、更新対応業務 ・EDR、SIEM、IDS/IPSなどのセキュリティ製品の選定・導入・運用 ・クラウド環境(AWS/Azure/GCP等)におけるセキュリティアーキテクチャの設計・実装支援 (求人ID:411239)
【必須】 ・Linux、Windows、AWS環境におけるインフラ構築・実装または保守・運用・監視経験 ・トラブルシューティング、ファイアウォールなどのセキュリティ対策経験 ・メンバーマネジメントやベンダーコントロールの経験 【歓迎】 ・CSIRTの活動経験 ・ISMS、Pマークなどの認証取得・運用経験 ・セキュリティ関連の資格保持(情報処理安全確保支援士試験、CISA、CISSPなど)
同社は、心臓血管領域を中心に、患者様の生命に関わる高度管理医療機器の輸入・製造・販売を行っています。1981年の創業以来、心臓ペースメーカーの輸入販売から事業を開始し、その後は自社製品の開発・製造にも力を入れてきました。 海外の先進的な医療機器をいち早く国内に導入する「商社機能」と、医療現場のニーズにきめ細かく対応した自社製品を開発・製造する「メーカー機能」を併せ持つ独自のビジネスモデルが特徴です。
800~1800万
◆ ミッション 社内の情報セキュリティが担保された組織環境を作り出すこと 新しい金融事業を推進するために、社内のセキュリティ環境を構築します。 まだないプロダクトや環境を想定しながら、ブロックチェーンを使った新しい発想での正しい環境を自ら定義し、組織に浸透させることを推進します。 ◆ 具体的な業務内容 ・情報セキュリティマネジメントを中心に、幅広くセキュリティ施策に携わっていただきます。 ・情報セキュリティリスクに関する評価、戦略の策定、施策の検討、構築、展開、管理、 監査 ・セキュリティ対応状況の調査、分析、課題改善 ・セキュリティ組織の運営 ・従業員に対するセキュリティ教育、経営陣に対する状況報告・提案等 ◆ 入社時のブロックチェーンに対する理解 ブロックチェーン技術への理解は歓迎しますが、応募時は必須ではありません。 もちろん入社後は専門家としてブロックチェーンのセキュリティの早期理解は必須になります。私達の事業はスタートアップであるスピードが必要になっています。ドメイン知識のキャッチアップは入社時から必須であるため、自身の専門領域への自負と高いキャッチアップ力を求めます。
・IT業界での情報セキュリティマネジメントに関連した業務経験 ・情報セキュリティ領域のコンサルティング会社、もしくは自社のコンサルティング部門での職務経験
-
800~1800万
テスラでは、組織のセキュリティ・プログラムの継続的な成長を支える、意欲的かつプロフェッショナルな「セキュリティ運用の推進者(チャンピオン)」を募集しています。 APACリージョナル・セキュリティー・オペレーションズ・リードの直属として、日本国内のすべてのテスラ施設における物理セキュリティ運用を管理します。理想的な候補者は、「バイアス・フォー・アクション(行動力)」があり、信頼感が高く、自ら主体的に動けるセルフスターターです。最小限の監督下でも高いパフォーマンスを発揮し、常に卓越性を追求できる方を求めています また、主要なステークホルダーと定期的に連携し、テスラの各拠点におけるセキュリティリスクを継続的に低減するための指針を提供していただきます。 具体的には、以下の職務内容となります。 •カスタマーサービス・マインドセットを持ち、組織全体にセキュリティ意識の文化を浸透させる。 •部門横断的なステークホルダーと提携し、運用のリスクを未然に特定、軽減、管理する。 •従業員、施設、物理資産、または運用に対する脅威に対処するため、必要に応じてインシデント対応をリード・調整・管理する。 •チームメンバーと協力してセキュリティベンダーとの関係を管理し、効率的かつコスト効果の高い提携を確保する。 •社内外における各拠点のセキュリティ直接窓口として機能する。 •設定されたセキュリティ指標(メトリクス)を報告・分析し、改善領域に対処する。 •従業員向けのセキュリティ意識向上プログラム、トレーニングセッション、アンケートの開発および実施。 •担当サイトにおけるテスラのセキュリティポリシー、基準、緊急事態への備え、およびクライシスマネジメント手順の遵守を徹底する。 •地元の警察、連邦機関、サードパーティベンダー、コミュニティ組織などの外部パートナーシップを強化する取り組みをサポートする。 •個人またはチームの一員として、割り当てられたプロジェクトの管理および遂行に貢献する。 •スピード感のある環境において、一貫性のある高品質かつ顧客中心のワールドクラスのセキュリティサービスを提供する。 •必要に応じて、より広域のAPACリージョンへのサポートを提供する。 ※本ポジションは、ビジネスおよび運用のニーズに応じて、頻繁な出張や柔軟な対応が求められます。
•物理セキュリティ、リスク管理、ロスプリベンション(損失防止)、緊急事態への備え、または法執行機関(警察等)での5年以上の実務経験。 •日本国内でのセキュリティ運用経験が必須。 •自律的に業務を遂行し、リーダーシップを発揮できる能力(必須)。 •必要に応じた出張が可能であること。有効な運転免許証を保有していること。また、ニーズに応じて夜間や週末に勤務できる柔軟性。 •優れた口頭および書面によるコミュニケーション能力。 •日本語および英語の両方において、極めて高い読み書き・会話能力(必須)。 •緊急事態対応(エマージェンシー・オペレーション)を指揮した実績。 •必要に応じて夜間や週末を含むすべてのシフトで勤務できる能力。 •警察、軍、緊急事態対応、または救急医療(EMS)の経験があれば尚可。 •各種セキュリティシステムおよびテクノロジーに関する実務知識と監督経験。 •企業環境におけるトレーニングイベントの調整および主導の経験。 •ストレスを管理し、セキュリティ、安全、および機密性の高い状況に対して迅速に対応できる能力。
■電気自動車の製造・販売 ■太陽光発電システムの設計・開発・製造・販売・リース ■家庭用蓄電池の販売、産業用・系統用大型蓄電システムの販売 など