ソニーグループ本社のセキュリティマネジャー/スペシャリスト募集!
年収非公開
ソニーグループ株式会社
東京都港区
年収非公開
ソニーグループ株式会社
東京都港区
セキュリティコンサルタント
セキュリティエンジニア
情報セキュリティ
■組織の役割 同社のPurposeのもと、同社およびグループ会社を横断的にセキュリティとして支援する組織となります。 グループ各社の特性に合わせた包括的なセキュリティプログラムを実現することにより、グループを守り、新しい可能性へつなげることをミッションとしています。 また、米国本社を担当するチームと様々なプロジェクトを通じ、グローバルで効果的かつ効率的なセキュリティプログラムの実現を目指しています。 ■担当予定の業務内容 セキュリティ戦略策定、セキュリティポリシー準拠支援、成熟度評価、リスクアセスメント、ビジネスコンサルティング、脆弱性管理、研修等、ビジネスイネーブラー(支援者)として幅広く事業と連携し、幅広くセキュリティ支援を実行できるセキュリティスペシャリストを募集しています。 プロジェクト例 ・社内規則、規制に基づくリスクの可視化 ・リスク改善提案と実行支援 ・セキュリティコンサルタントとして、ビジネス部門からの各種相談(M&A、新会社設立、個別相談等) などを、本社、新規事業創出、研究開発、IT部門等に対して支援しています。 ■想定ポジション マネジャーまたはスペシャリスト ■職場の環境 中途採用のメンバを中心に数名程度のチームです。現時点では基本テレワーク、週2~3回コミュケーションを目的とした出社制度あり。また業務上必要に応じて都度出社。海外との会議・出張あり。 ■描けるキャリアパス ・セキュリティセキュリティガバナンス、リスクアセスメント、アプリケーションセキュリティ、脆弱性管理、インシデントレスポンス等、特定分野でのセキュリティ専門家になる環境や研修がある。 ・セキュリティに関する幅広い経験を積むことで、将来のInformation Security Officerを目指す。 ・事業会社内のセキュリティチームのため、事業の戦略にふれる機会が多く、セキュリティ支援のやりがいを感じる。 ・セキュリティは、米国を中心にグローバルな組織体制になっているため、海外赴任も含め、グローバルで活躍する機会が多い。 ※本求人はジェネラル・エンプロイメント・コントラクト社員での採用となるため将来的に別の職務領域や技術領域に異動の可能性がございます。 合わせて、全国の支社、工場、営業所への転勤可能性がございます。
<スペシャリスト> ・以下1~3のいずれかに該当する経験をお持ちの方: 1.セキュリティ戦略策定に関する実務経験 2.リスクアセスメントに関する実務経験 3.ビジネス部門へのセキュリティ支援経験 ・英語による業務遂行能力: 海外チームとのコミュニケーションやドキュメント作成が可能なレベルをお持ちである ・幅広いセキュリティ領域の知識: セキュリティガバナンス、リスクアセスメント、脆弱性管理、またはインシデントレスポンスの基本的な知識を有している <マネジャー> 上記要件に加え、以下を必須とします。 ・チームリーダーの経験 ・セキュリティの特定領域に関する高い専門性 ・必須 TOEIC:650点以上 【歓迎要件】 ・事業会社、コンサルティング会社、セキュリティベンダーにおける実務経験 ・CISSP、CISA、CompTIA Security+、CISM、GIAC等のセキュリティ関連資格 ・高度情報処理技術者、情報処理安全確保支援士などの資格 ・ISO/IEC27000シリーズ、NIST SP800シリーズ、CIS、OWASP等の知識 ・ISMS、リスクアセスメント、脆弱性管理、アプリケーションセキュリティ、ITセキュリティ等、セキュリティに関連したいずれかの業務経験 ■求める語学力 TOEIC:必須ではない が、海外メンバーとのメールでのコミュニケーション経験は必須
正社員
年収非公開
健康保険 厚生年金 雇用保険 労災保険
通勤手当、健康保険、厚生年金保険、雇用保険、労災保険 <教育制度・資格補助補足> ビジネス研修、技術研修、ソニーユニバーシティ(次世代リーダー向け人材育成プログラム)、OJT等 <その他補足> ■福利厚生 ・確定拠出年金制度 ・財形貯蓄制度 ・社員持株会 など 上記含め、自分のライフスタイルにあった福利厚生を数多くのプログラムの中から自分の意思で選択することが可能 ■休職制度 ・各種育児関連制度 ・介護休職制度 ・ボランティア休職制度 ・フレキシブルキャリア休職(留学や配偶者の海外赴任への同行など)
東京都港区
屋内全面禁煙
リモートワーク可
通勤手当、健康保険、厚生年金保険、雇用保険、労災保険 <教育制度・資格補助補足> ビジネス研修、技術研修、ソニーユニバーシティ(次世代リーダー向け人材育成プログラム)、OJT等 <その他補足> ■福利厚生 ・確定拠出年金制度 ・財形貯蓄制度 ・社員持株会 など 上記含め、自分のライフスタイルにあった福利厚生を数多くのプログラムの中から自分の意思で選択することが可能 ■休職制度 ・各種育児関連制度 ・介護休職制度 ・ボランティア休職制度 ・フレキシブルキャリア休職(留学や配偶者の海外赴任への同行など)
・日本を代表するグローバルコングロマリットの持株会社 ・ゲーム&ネットワークサービス・音楽・映画・エレクトロニクス・イメージング&センシング・金融など多岐にわたる事業を展開 ・世界トップクラスのイメージセンサー技術を保有する半導体事業を擁す ・PlayStationを中心とするゲームプラットフォーム・グローバル音楽レーベル・ハリウッド系映画スタジオを展開 ・生命保険・損害保険・銀行などグループ金融事業も大規模に展開 ・東証プライム上場、首都圏中心部本社、連結売上高
最終更新日:
800~1200万
楽天生命のITセキュリティ全般の業務およびITリスク全般の管理を担当します。また、セキュリティアセスメントの計画やITリスクの各種プロセスにおける企画推進も担当いただきます。 ■ITリスクに関する企画立案およびリスク評価■システムインシデント管理■情報セキュリティポリシー、規程、マニュアルの策定と保守■脅威情報、脆弱性情報の収集と対策プロセスの構築と管理■情報セキュリティインシデント対応と管理プロセスの構築、改善■ITシステム、情報資産の管理、監査、リスク分析、脆弱性診断■個人情報保護対策の策定、導入■データガバナンスに関する企画推進
【必須】ITセキュリティ関連業務経験5年以上 【採用背景】 事業拡大ならびにエンジニアの内製化の推進に伴う増員採用です。現在正社員3名、パートナー2名の組織となっており、システムのインシデント管理や経営層へのセキュリティに関連する企画提案なども担えるような方を募集しております。
■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。
600~1000万
本ポジションでは、プロダクト開発本部内および他部門と連携しながら、サイバーセキュリティ全般の体制強化、セキュアバイ・デザインの推進、セキュリティ人材の育成をリードしていただきます。 金融業界や特定重要インフラ事業に関連する法規制やガイドライン(例:FISC、PCI DSS、ISMSなど)への対応をリードし、規程類の整備や情報セキュリティ部や内部・外部監査などのサポートを行います。 【具体的には】■セキュリティ戦略の策定と実行 ■セキュリティアーキテクチャの設計と導入 ■脆弱性管理とリスクアセスメント ■セキュリティインシデント対応 ■セキュリティ教育と啓発活動など
【必須】■情報セキュリティまたはサイバーセキュリティ分野での3年以上の実務経験 ■TOEIC600点前後に相当する英語力 【採用背景】情報セキュリティの部署とは独立して、サイバーセキュリティ専門の組織を設立するにあたり、専門的視点で組織をリードする人材(スタッフレベル)を募集しております。 【魅力】新設部署で今後の部署の方向性を考えられる裁量が大きい業務です。また金融庁が求めるサイバーセキュリティガイドラインに基づいた高いセキュリティレベルの構築に携われることができます。
■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。
年収非公開
■組織の役割 グループ横断のDXを構想にとどめず、実現まで推進するために、2023年4月に新設された組織です。 グループ共通のデータ利活用基盤である エンゲージメントプラットフォーム を中核に、アプリケーションサービス / ネットワークサービスの開発・運用を、クラウド技術とアジャイル開発を最大限に活用して加速させています。 セキュリティチームは、このエンゲージメントプラットフォームを支えるサービス群に対し、最新のセキュリティ技術と実装力でプラットフォームがセキュアにスケールする仕組みを作るチームです。 「守る」だけでなく、開発スピードと両立する Security by Design / Security Automation を実現し、グループのDXを根幹から支えます。 ■担当予定の業務内容 本ポジションでは、エンゲージメントプラットフォームに必要なセキュリティ施策を、企画・提案に留まらず、実装までリードしていただきます。 グループ内の多様な組織と連携しながら、プラットフォームに最適なセキュリティを設計・実装し、グループ横断のDX推進に直接貢献できるポジションです。 <具体的な業務例> ・セキュリティ関連フレームワークの開発・運用推進(標準化/ガードレール整備) ・プラットフォーム構築・運用に必要なセキュリティ施策の自動化推進(Security Automation) ・クラウドベースアプリケーション(AWS / GCP / Azure / SaaS)のセキュリティ設計レビュー ・脅威モデリングを活用した、シーケンス/データフロー上のリスク抽出と対策提案 ・アプリケーションアーキテクチャのセキュリティ観点レビューと改善提案 ・ペネトレーションテスト結果に基づく対策提案・改善推進 ■想定ポジション 役割:アプリケーションセキュリティリーダー + グローバルプロジェクトリーダー ・セキュリティの専門性をグローバルで発揮でき、グループ全体を横断するプラットフォームのセキュリティの経験を積めるエキサイティングなポジション ・クラウドシステムを開発・運用するチームと密に連携し、設計から運用まで一気通貫でセキュリティの推進 ・Security by Designを軸に、要件定義・開発・運用の各フェーズでセキュリティ活動をリード ・同社がグローバルに提供するプロダクトの品質・価値の向上に貢献 ■職場の環境 ・チーム人数規模 8名程度 (国内4名・海外4名) ・テレワーク比率 週3日出社、在宅勤務を使い分けるハイブリッド勤務を推奨 ■職場の雰囲気 ・データ利活用を軸に同社の変革を促すプラットフォーム、ソリューションを作り上げていく活発的な職場です ・セキュリティチームに限らず部署の各エンジニアメンバーはそれぞれの専門領域のスキルを高めるために日々自己研鑽に励んでいます ・各部署メンバー同士の距離も近く、密に連携しながら日々の仕事に取り組んでいます ・在宅勤務、出社時間も裁量に応じて調整しやすい環境です ・フレキシブルな制度で仕事やプライベートを両立をしている社員が多く、働きやすい職場です ・グローバルに活躍することができ、自ら積極的に考え行動できる機会に満ちています ■描けるキャリアパス マネジメント職:グローバルセキュリティチームのマネージャー もしくは技術専門職:高度なセキュリティ技術を有するスペシャリスト ※本求人はジェネラル・エンプロイメント・コントラクト社員での採用となるため将来的に別の職務領域や技術領域に異動の可能性がございます。 合わせて、全国の支社、工場、営業所への転勤可能性がございます。
・システム開発・運用の業務経験 ※いずれか1つ以上の業務経験 - アプリケーションアーキテクチャの設計・推進経験 - クラウドシステム開発・運用の実務経験 - クラウドシステム環境におけるセキュリティ実装もしくは提案の経験 【歓迎要件】 ・多国籍メンバーと連携した業務の経験 ・シーケンス図/データフローに基づくセキュリティ評価の経験 ・ペネトレーションテストの計画・実施の経験 ・開発業務(Java、JavaScript、Pythonなど)に関わるセキュリティ評価・対策の経験 ・SaaSソリューション(GitHubやSnowflakeなど)に対するセキュリティ対策の提案経験 ・IaCやCI/CDなどの自動化に関するセキュリティチェックやベストプラクティスの提案・実装経験 ・情報セキュリティ関連資格(AWS Certified Securityなど) ・プロジェクトリーダーの経験 ・複雑な組織・ステークホルダーとの業務経験
・日本を代表するグローバルコングロマリットの持株会社 ・ゲーム&ネットワークサービス・音楽・映画・エレクトロニクス・イメージング&センシング・金融など多岐にわたる事業を展開 ・世界トップクラスのイメージセンサー技術を保有する半導体事業を擁す ・PlayStationを中心とするゲームプラットフォーム・グローバル音楽レーベル・ハリウッド系映画スタジオを展開 ・生命保険・損害保険・銀行などグループ金融事業も大規模に展開 ・東証プライム上場、首都圏中心部本社、連結売上高
年収非公開
■業務内容 同社はグループのグローバル本社となり、主な事業には、エレクトロニクス、モバイルコミュニケーション、エンタテインメント(ゲーム、映画、音楽、音楽出版)など多岐にわたるビジネスがあります。 世界中で稼働する9億台の同社製デバイスに加え、映画、テレビ番組、音楽、ゲームといった膨大なコンテンツを通じて、同社は世界最高峰のエンタテインメント体験を提供しています。 ■ポジション概要 本ポジションは、検知エンジニアリング(Detection Engineering)、セキュリティ監視、およびインシデント対応を主導する「デテクション&レスポンス(検知・対応)エンジニア」です。 業務範囲は、デジタルフォレンジック、マルウェア分析、脅威インテリジェンス分析、さらにはSOAR(自動化・効率化)を活用したサイバー防御ワークフローの改善まで多岐にわたります。 グローバル・セキュリティ・インシデント・レスポンス・チーム(GSIRT)に所属し、世界各地に分散するインシデント対応チームの一員として、自律的に動きながらグローバル全体および各グループ会社のセキュリティチームと緊密に連携していただきます。 なお、本ポジションは「Cyber Defense Japan」のシニアマネージャー直属のポジションとなります。 ■職務内容 ・検知エンジニアリング、セキュリティ監視、およびインシデント対応業務の実施 ・デジタルフォレンジック、マルウェア分析、脅威インテリジェンス分析(必要に応じて実施) ・インシデントの要因やリスクを増大させているセキュリティ統制上の脆弱性を特定し、関係各所と連携して改善・軽減措置 ・自動化・最適化ツール(オーケストレーション)を用いた、サイバーディフェンスチームのワークフロー改善 ・最新の脅威動向への深い知見とビジネス要件を融合させ、事業ニーズに最適化した検知・対応機能の構築 ・柔軟な勤務体制への対応(営業時間外のオンコール対応を含む) ・その他、サイバーディフェンスに関わる付随業務
・コンピュータサイエンス、エンジニアリング、情報技術(IT)分野の学士号、または同等の実務経験 ・情報セキュリティ分野における6年以上の実務経験(セキュリティ運用・SecOpsの経験必須) 【歓迎要件】 ・ネットワーク/エンドポイントのフォレンジック、およびログ分析の実務経験 ・各種OS(Windows、macOS、Linux)におけるセキュリティインシデント対応の深い知見 ・クラウド環境(AWS等のIaaS、M365等のSaaS)におけるセキュリティインシデント対応の深い知見 ・セキュリティ運用におけるSIEM、エンドポイント、ネットワーク技術の活用経験 ・スクリプト言語(Python、PowerShell、Bashなど)を用いた業務自動化のスキル(強く推奨) ・的確なコミュニケーション能力、マルチタスク管理能力、およびリモート/分散型チーム環境での自律的な業務遂行能力 ・日本国内での就労資格をお持ちの方 ・ビジネスレベルの英語力 ・ビジネスレベルの日本語力 ・グローバルチーム、または国際的な環境での実務経験があれば尚可
・日本を代表するグローバルコングロマリットの持株会社 ・ゲーム&ネットワークサービス・音楽・映画・エレクトロニクス・イメージング&センシング・金融など多岐にわたる事業を展開 ・世界トップクラスのイメージセンサー技術を保有する半導体事業を擁す ・PlayStationを中心とするゲームプラットフォーム・グローバル音楽レーベル・ハリウッド系映画スタジオを展開 ・生命保険・損害保険・銀行などグループ金融事業も大規模に展開 ・東証プライム上場、首都圏中心部本社、連結売上高
800~1200万
■組織概要 シンプレクス・ホールディングス株式会社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。セキュリティチームは同システムのセキュリティ領域について、セキュリティサービスの企画、開発や、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務、インシデントレスポンスまでを幅広く担っています。 ■採用背景 シンプレクス・ホールディングス株式会社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 シンプレクスにおいてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 ■業務内容 セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの運用保守および新規セキュリティサービスの企画、開発を担当頂きます。 また、これら業務の遂行に必要なインターネット取引システムの運用チームとその先のお客様や、ソリューション提供ベンダとの調整などもご担当頂きます。 【主な担当業務】 ・インターネット取引システム向け新規セキュリティサービスの企画、開発 ・インターネット取引システム向けセキュリティサービスの運用、保守 ・顧客要望等に基づくログ分析 ・インシデントレスポンス ・上記に関連した、対システム運用チーム、対顧客説明、調整 ・セキュリティソリューション提供ベンダのベンダコントロール 【担当頂く可能性のある業務】 ・社内セキュリティマネジメントシステムの維持管理、および向上 ・顧客向けシステム新規構築時のセキュリティレビュー ※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務 ■本ポジションの魅力 複数の弊社インターネット取引システムにまたがって提供されている、各種セキュリティサービスの様々な運用、保守業務やログ分析、インシデントレスポンス、およびそれらに関連する顧客やベンダなどの対外調整までを担当頂きます。 これにより各種セキュリティソリューションや、AWS等のパブリッククラウドのセキュリティサービスに関する取扱いスキルを習得するとともに、対客説明、調整などのコミュニケーションスキルを活用、ブラッシュアップすることができます。 また、新規のセキュリティサービス開発においては、企画、ソリューション選定、PoC、システム構築、プロセス構築など、必要なすべての工程を通しで担当頂けます。 これは、新規サービスのアイディアを具体化する、ソリューション選定やPoC、システム構築等を通じて、新規のテクノロジに触れられるなど、候補者の興味に応じた様々な魅力を感じて頂ける業務です。
■必須経験 下記いずれかに関連する業務を1年以上経験している方 ・中~大規模セキュリティサービスインフラ構築経験や運用管理経験 ・MSS、xSP事業者でのセキュリティサービスインフラ構築経験や運用管理経験 ・MSS、xSP事業者でのセキュリティサービス企画や開発経験 ■歓迎経験 ・クラウド基盤(AWS、Azure、etc.)のインフラ構築経験や運用管理経験 ・セキュリティ資格(情報処理安全確保支援士、CISSP、CISA、CEH、OSCP、etc.)保持
メガバンクや証券会社などの金融機関向けに特化したITコンサルティングとシステム開発を主力とする企業です。戦略立案から設計、開発、運用・保守までを一気通貫で自社完結するトータルソリューションを提供しています。
600~1000万
※契約社員採用の可能性もございます。 入社後、事業部門からの問い合わせ対応を通じて、当社のセキュリティ環境や業務フローへの理解を深めていただきます。その後、習熟度に応じて段階的に以下の業務をお任せしていく予定です。 ISMS/Pマークの認証維持 セキュリティインシデントレスポンス セキュリティサービスの選定・導入・運用管理 スクリプト等を用いた運用プロセスの自動化・省力化(求人ID:433065)
【必須】 以下のいずれかのご経験をされていること SRE/インフラ/開発エンジニアとして自社開発プロダクト開発 コーポレートITとしてシステム・サービスの導入・構築 システム監査やアセスメント
エムスリーはテクノロジーを活用し、医療業界にイノベーションを起こすことを目指して、日本国内外で数多くのWebサービスを展開しています。
650~3000万
【募集背景】 サイバーセキュリティやガバナンス強化の重要性が高まる中、同社では昨年サイバーセキュリティ事業を立ち上げました。サイバーセキュリティをオフェンシブ・ディフェンシブの双方から強化し、あらゆる業界のリーディングカンパニーの成長に貢献することをミッションとして、現在採用を強化しています。 【業務内容】 ・サイバーセキュリティリスクの把握/評価 ・セキュリティ戦略立案/ロードマップ策定 ・セキュリティガバナンス強化支援 ・ゼロトラストアーキテクチャ導入支援 ・CSIRT/SOC体制整備・運用高度化 ・脆弱性診断/ペネトレーションテスト/TLPT実施 ・レッドチーム演習の企画・実行 ・クラウド/ネットワーク/OS/ミドルウェア領域のセキュリティ設計支援 ・AIリスク、ポスト量子暗号など新たなセキュリティテーマへの対応支援 等 【プロジェクト事例】 ・ゼロトラストアーキテクチャに基づくソリューション導入 ・SASEを活用したクラウド/リモートワーク環境のセキュリティ強化 ・CSIRT/SOCにおけるインシデント対応力強化 ・セキュア開発・運用プロセスの整備 ・サイバー攻撃監視業務(VSOC)の安定推進・改善 ・金融機関向けサイバーセキュリティ管理態勢の整備・高度化 ・役職者向けサイバーセキュリティ研修の企画・実施
・日本語ビジネスレベル ・サイバーセキュリティ領域への興味/専門性習得意欲
当社は、業界を問わずさまざまな企業のIT戦略やシステム開発を支援している独立系のITソリューション企業です。要件定義から設計・開発・導入支援まで、幅広いフェーズでクライアントのプロジェクトを支えています。 特定の業界・技術に縛られない「ワンプール制」を採用しており、一人ひとりの志向やスキルに応じて最適なプロジェクトをアサインしております。 また、上流フェーズへのチャレンジ機会が豊富なため、技術力と同時に課題解決力・推進力も高めていける環境が整っています。
1250~1700万
【概要】 AIネイティブな企業経営を目指す当グループにおいて、CISO直下に新設する「サイバーセキュリティ対策室(仮称)」の立ち上げと運営を担うシニアマネージャーを募集します。将来のサイバーセキュリティ対策室(仮称)責任者を見据えた候補ポジションです。 本ポジションのミッションは、セキュリティを個人の力で守ることではなく、仕組み・体制・ガバナンスとして設計し、組織で機能させることです。最前線で対応を続ける役割ではなく、運用が継続的に回る体制を設計・統括し、経営と現場をつなぐマネジメントを担っていただきます。 ※本ポジションは技術専門職ではなく、組織マネジメントと対外説明責任を担える方を求めます。 【レポートライン】 グループCISO(グループCRO兼CIO・執行役員)直轄 【職務内容】 グループIT推進部(14名)は、アバントグループ各社の成長を支える社内IT組織として、IT戦略の企画から設計・構築・運用まで一貫して担っています。 現在はアプリケーション、インフラ・セキュリティ、カスタマーサクセスの3領域で構成されており、本ポジションは新設を予定している組織の責任者候補です。 【主な業務】 ●グループ情報セキュリティ戦略/ポリシーの策定・推進 ●サイバーセキュリティ対策室(仮称)の組織設計・運営、チーム組成・育成(分散するセキュリティ機能の集約) ●インシデント対応・監視体制(CSIRT/SOC)の設計・整備と、運用が継続的に回る仕組みづくり・統括 ●リスク評価、監査・コンプライアンス対応の統括 ●ゼロトラスト基盤、AI/エージェント利用統制、データガバナンスの方針策定 ●経営会議・取締役会、顧客・監査法人・規制当局への報告・説明 ●グループ各社(DIVA/AVANT/ZEAL)・海外拠点とのセキュリティ統制連携
●事業会社/グループ企業での情報セキュリティ部門のマネジメント経験(5年以上目安) ●全社/グループ規模でのセキュリティ施策(ポリシー策定・リスク管理・体制整備等)の推進経験 ●経営層および社外(顧客/監査/規制)への説明・折衝経験(アカウンタビリティを果たせること) ●関係部門を巻き込み推進するステークホルダーマネジメント力 歓迎スキル ●セキュリティ責任者・室長クラス、またはその候補としての実績 ●インシデント対応・監視体制(CSIRT/SOC)の設計・運用設計の知見 ●ゼロトラスト、クラウドセキュリティの知見 ●AI/生成AI活用に伴うセキュリティ・ガバナンスの知見 ●上場企業のガバナンス(ISMS/ISO27001、SOC2、J-SOX等)対応経験 ●グローバル環境でのセキュリティ統制経験 ●CISSP/CISM/情報処理安全確保支援士/CISA 等 求める人物像 ●経営・事業の言葉でセキュリティを語れる方(「守り」を事業価値に翻訳できる) ●属人的な対応ではなく、仕組み・体制で守る設計ができる方 ●既存メンバーの強みを活かし、チームで成果を出すマネジメントができる方
株式会社アバントグループ
600~1100万
■概要 グループIT部門におけるセキュリティインフラ企画担当として、セキュリティ強化やシステム改善、ユーザビリティ向上のための企画を立案し、プロジェクト推進やシステム保守のマネジメントを実施して頂きます。インフラの担当範囲としては、パブリッククラウドやオンプレミス環境上のセキュリティ基盤となり、広範囲に及びます。 顧客向けシステム、社内システムとすべてのインフラが稼働している環境のセキュリティ施策を推進するため、堅実なマネジメントによる安定したサービス提供の実現と、コスト削減などの側面から事業全体に貢献する重要なポジションです。配属先となるクラウド推進室では、本部中計施策の「クラウドシフト」と「次世代ネットワーク構築」に関連する業務に従事しております。「次世代ネットワーク構築」の一環としてグループ全体のサーバセキュリティ対策を強化しており、ネットワークセキュリティの知見やご経験がある方を広く募集いたします。 ■詳細 当社セキュリティチームの一員として、VPN、クラウドFW、SIEMクラウド移行などパーソルグループのネットワークセキュリティ対策における課題抽出や新システムの要件定義、運用検討など、プロジェクトの上流工程の業務をご担当いただきます。 ■キャリアパス 入社後はまずご経験に応じて既存のPJTへ着任頂き、徐々にリードやPMをお任せしていく想定です。 将来的には管理職としてピープルマネジメントにチャレンジ頂くか、エキスパートとして専門性を磨いて頂くことも可能です。 ■組織構成 グループIT本部セキュアアインフラ部セキュアネットワーク室 12名。20代~40代が中心で、中途社員が6割以上の組織です。 ■魅力 【グループの成長を支える積極的なテクノロジー投資】 国内・世界トップクラスの総合人材企業であるパーソルグループ。そのパーソルグループのビジョン「はたらいて、笑おう。」を実現するために、「テクノロジーを武器にする」を標榜し、生産性と競争力の向上に直結するITに会社として積極投資を決めています。特に、ITインフラ領域はその中核に位置しており、経営的にも優先度・注目度が高い領域です。 【変革を加速させるためのアジャイルへの挑戦】 VUCAの時代、弊グループを取り巻く環境も刻一刻と変化しいます。そんな中、変革を加速させるためにアジャイルマインドを持って取り組む組織への移行に取り組んでいます。 【やりがいと成長】 ・グループ横断のスケールで、クラウド・SOC・XDRなど最新技術を組み合わせ、予防・検知・是正を設計から運用まで一気通貫で担えます。 ・大規模なエンタープライズ環境における実務経験を積むことができます。 ・経営と現場をつなぐ意思決定に関与し、セキュリティを事業価値へ転換する経験が積めます。
NWセキュリティサービス(プロキシやFW、SIEMなど)の導入、運用改善などのプロジェクト推進経験
-