横浜市/情報セキュリティ戦略・ガバナンス担当リード (42580)
700~1200万
日揮ホールディングス株式会社
神奈川県横浜市
700~1200万
日揮ホールディングス株式会社
神奈川県横浜市
情報セキュリティ
【業務内容】 グローバル経営環境におけるグループ企業全体に対する、情報セキュリティ統括業務を担当していただきます。 ・規程の策定および展開 ・インシデントマネジメント ・体制構築および運営 ・教育と啓発 【配属組織のミッション・役割】 日揮ホールディングスは、グループ戦略立案および事業会社の統括管理を役割としたホールディングカンパニーです。 配属先組織は、情報セキュリティ統括を役割としております。 【仕事のやりがい・魅力】 中長期的な観点で情報セキュリティガバナンスを強化を目的とした募集です。規定類の整備、システム方針の検討、体制構築により本社、国内外関連会社、プロジェクト現場全てを俯瞰したグローバルなガバナンス体制構築を実現できます。 【国内外出張の有無・頻度】 希望により、可能性あり。 ◎従事すべき業務の変更の範囲:会社の定める範囲
≪必須(経験年数・応募資格)≫ ・情報セキュリティに関する基本知識 ・情報セキュリティ関連業務従事経験 ・情報セキュリティ、ITガバナンス関連領域の経験・知見 ・自律的、能動的に仕事と向き合える方 ≪歓迎≫ ・情報セキュリティ組織運営経験 ・インシデントマネジメント経験 ・セキュリティアーキテクチャ設計経験 ・各種セキュリティガイドライン・フレームワークの知識 ≪求める人財≫ ・グループ全体の情報セキュリティを統括する部門の一員として、経営陣の意向/方針を理解し、自らの考え・各社の意見を調整し、グループ全体のセキュリティを自らが中心となって最適化および改革していく気概と能力のある方。 ・新たな領域、技術、手法に挑戦できる人 ・社会への好奇心をもち、人のニーズに応えて創造性を発揮できる人 ・多様な人や技術を結集できる柔軟性とリーダーシップをもてる人 ・困難があっても諦めずに最後までやり遂げる目標達成への意欲をもてる人 ・文化や立場の違う人を尊重し、高い倫理観をもって誠実に行動できる人
正社員
無
700万円〜1,200万円
08時間00分
◎9:00~18:00 (フレックスタイム制) コアタイム 10:00~15:00(標準労働時間1日8時間) 休憩時間:60分(12:00~13:00) 時間外労働有無:有 在宅勤務制度:有
有
有
健康保険 厚生年金 雇用保険 労災保険
◎想定年収700万円~1200万円 ・前職でのご経験・能力・年齢および給与を十分に考慮させていただき、給与額を決定させていただきます。 ・昇給年1回 ・賞与年2回(会社並びに個人の業績に連動)
神奈川県横浜市
屋内全面禁煙
<本社>横浜市西区みなとみらい2-3-1 みなとみらいクイーンズタワーA ・みなとみらい線/みなとみらい駅(駅直結) ・各線桜木町駅(徒歩7~8分)
休日休暇 ・完全週休2日制(土・日) ・祝日 ・年末年始 ・創立記念日 ・年次有給休暇 ・積立休暇(積立上限なし) ・リフレッシュ休暇 ・慶弔休暇など ・ファミリーケア制度 出産休暇(産前6週間・産後8週間 会社より給与満額支給)/子の看護休暇の給与控除なし/育児短縮勤務/3歳未満かつ2時間短縮は給与控除なし) 介護休暇 給与控除なし/介護休職は対象家族一人につき365日まで可能 ・Welcome Back制度(配偶者の転勤・駐在により退職および休職する社員の再雇用及び復職に関する制度) ・ベビーシッター派遣事業 割引券承認事業主 ※現場勤務の方は、現場カレンダーに従う 待遇・福利厚生 ・社会保険完備 ・通勤手当(規程あり) ・住居手当(規程あり) ・独身寮(利用には一定の条件あり) ・契約フィットネスクラブ、社内マッサージルーム ・リロクラブ ・持株会(奨励金支給) ・職場つみたてNISA ・住宅補助金 ・クラブ活動:野球、バレーボール、バスケットボール、サッカー、フットサル、ラグビー、テニス、バドミントン、剣道、空手、水泳、ランニング、マウンテンバイク、スキー、釣り、華道、書道、囲碁、盆栽、将棋 ・Beer Party、コンサートなど ・やどりき水源林保全活動 ・駐在者への支援制度 現場への単身赴任者補助制度 海外駐在者の一時帰国制度 ・退職金 グレード(等級)に応じて金額が決定されており、在職中に積み立て退職後に受け取るポイント制(確定給付(DB)及び退職一時金)か在職中に受け取る前払制かを選択 また、選択制確定拠出年金制度(選択制DC)を導入しており、ご自身の選択に応じた掛け金を拠出することが可能 ・定年は65歳。会社が求める人財であれば70歳まで勤務出来る再雇用制度あり ◎就業場所変更の範囲:会社の定める範囲
日揮グループ戦略立案および事業会社の統括管理
非公開
最終更新日:
600~843万
職種 IT・デジタル > セキュリティと個人情報保護 勤務地 静岡県 > 浜松市(本社地区) 神奈川県 > 横浜市(みなとみらい) 勤務形態 正社員 業務内容 現在ヤマハでは、各ビジネス部門の戦略とDX/IT戦略を連動させるとともに、グローバルでのITガバナンスの最適化・強化を目的として、戦略的なセキュリティ対策に取り組んでいます。この戦略的なセキュリティ対策は、グループIT規程遵守状況のモニタリング、階層別のセキュリティ教育、インシデントの迅速な把握と速やかで円滑な対応など、多岐にわたる取り組みとして企画・推進する必要があります。 本ポジションは、これらの施策の推進メンバーとして、戦略に基づく各種施策の企画・実行に主体的に関与し、グループ 全体のセキュリティレベル向上とガバナンス強化に貢献いただく役割です。 このような背景から、当該施策の高度化および着実な推進に向けて、外部からの知見や経験を積極的に取り入れるべく、実務推進力を備え、即戦力として活躍できる人材を社外よりキャリア採用することとしました。 【業務内容】 サイバーセキュリティリスクを戦略的に低減するため、セキュリティマネジメント領域において、以下の業務にメンバーとして携わって頂くことを想定しています。 ・グローバルセキュリティマネジメントの推進 -国内外のグループ会社を対象としたセキュリティマネジメントに関する各種施策について、関係部門と連携しながら、グローバル横断での整合性を意識した推進。 ・グループ全体のIT規程遵守状況のモニタリングおよびリスク対応 -情報システム部が定めるグループIT規程を基準として、グループ各社の遵守状況の確認・分析を行い、潜在的なセキュリティリスクの特定および評価の実施。あわせて、リスク低減に向けた改善施策の検討・実行支援およびフォローの実施。 ・グローバルでのセキュリティ教育の企画・実施 -従業員のITセキュリティリテラシー向上を目的に、階層や役割に応じた教育プログラムの企画・設計からグローバルでの展開および定着化の実施。 【役割】 ・チームの業務に関する全体観を養いつつ、幅の広い専門性を獲得し、自らの強みを活かしてチームワークに貢献する 【募集人数】 1名 【転勤の可能性】 あり(可能性低い) 【海外出張の可能性】 あり 【業務遂行に求められる姿勢・人物像】 ・コミュニケーション能力が高く、周囲の協力を仰ぎながら業務を推進できる方 ・論理的思考で仕事ができる方 ・チームを導き、プロジェクトを成功に導くリーダーシップを発揮できる方 ・上司からの指示を待つのではなく、自主性をもって積極的に提案し行動することができること。 ヤマハでは、誠実で信頼関係を大切にし、自発的に行動できる方を求めています。挑戦を恐れず、新しいことに積極的に取り組み、執着を持って最後までやり抜く姿勢が重要です。さらに、常に高い志を持ち、自己成長と社会貢献に情熱を注げる方を歓迎します。 求人部門からのメッセージ グローバルに事業を展開する当社において、セキュリティマネジメントは事業継続を支える重要な機能です。各国拠点と連携し、脅威分析やリスク評価を通じて課題を可視化し、実効性のある対策を推進していただきます。インシデント対応やガバナンス強化など、専門性を活かしながら実務レベルで重要な役割を担える点が魅力です。多文化環境での実践を通じて、セキュリティのプロフェッショナルとしてさらなる成長が期待できます。
【必須のもの】 ・戦略的セキュリティ対策の実務/導入経験 -システム、ネットワーク、エンドポイントに対する組織的なセキュリティ対策の導入 -IT規程順守状況モニタリング、脆弱性攻撃訓練、 ・セキュリティ管理業務の実務経験 -セキュリティインシデント対応 -セキュリティ教育の企画と実行 -システム利用部門のセキュリティ監査対応 ・グローバルレベルでの製造業のプロセス、とそれを支える情報システムの理解 ・グローバルでのITガバナンス構築や推進に関する知見と協業経験 ・ビジネスレベルの日本語と英語での円滑なコミュニケーション能力 ・個人情報保護法の理解と保護施策の実行経験 【下記経験・能力をお持ちの方は、特に歓迎いたします】 ・グローバルでのSoC導入・運用経験 ・グローバルでのCSIRT立ち上げ・運用経験 ・サイバーセキュリティアセスメントの実施経験 ・サーバー/ネットワーク設計・運用時のセキュリティ要件立案の実務経験 ・セキュリティ認証取得の実務経験 ・パブリッククラウド設計・運用時のセキュリティ要件立案の実務経験 ・製造業のビジネス部門(販売、生産管理、購買、物流、経営管理等)、もしくは情報システム部門での実務経験
主要事業 ・楽器事業 ピアノ、電子楽器、管・弦・打楽器等の製造販売等 楽器の製造・販売をはじめ、音楽教室等の運営、音楽・映像ソフトの制作・販売など多彩な事業を展開しています ・音響機器事業 オーディオ、業務用音響機器、情報通信機器等の製造販売 「音・音楽」をコアとして培ったデジタルとアコースティックの両技術を生かし、業務用からコンシューマー向けまで多彩なソリューションを提供しています ・その他 電子部品事業、自動車用内装部品事業、FA機器事業、ゴルフ用品事業、リゾート事業等
年収非公開
【配属先部門/ポジション】 経営企画本部 ITシステム推進部 エキスパート(労基法上の管理監督者相当) 全体:15名(部長、マネージャー、他主任/担当/派遣) ※保有スキルや経験により役職・処遇決定します。 【募集の背景】 2つのグループ(インフラ/業務アプリグループ)に分かれ、全社(本社、事業所等)のインフラ・アプリ・セキュリティ全般を対応しています。 入社後はマネージャーや部門長含めOJTを通じてスムーズな立ち上がりを支援しますので、情報セキュリティ経験がなくともコンピュータネットワークやサーバーの知識があればこれから情報セキュリティ領域へキャリアチェンジしたい方も育成していくことを視野に入れた採用となります。 【業務内容】 全社の情報/サイバーセキュリティを統括し、防衛事業を含む重要システムの安定稼働とレジリエンスを強化。ゼロトラストを志向した基盤整備と運用最適化をリードいただきます。 ・セキュリティポリシー/ガイドライン/サイバーBCPの策定・運用(ISO27001に準拠) ・ネットワーク/エンドポイントの脆弱性診断~対策(EDR/NGFW/メール対策等の選定・運用) ・ログ基盤整備、検知ルール最適化、インシデント対応(演習含む) ・業務システム/クラウドサービス導入時のセキュリティリスク分析セキュリティレビュー(クラウド含む)、サプライチェーンリスク管理 ・従業員向け教育/演習(フィッシング訓練、標的型攻撃メール対策)、啓発施策の企画・実行
【必須(MUST)】 【エキスパートの場合】 ・セキュリティアーキテクチャ設計経験、ポリシー策定/改善の実績 ・SIEM/EDR/NGFW等いずれかでの導入~運用最適化のリード経験 ・インシデントハンドリング(検知~封じ込め~再発防止) ・チーム/グループメンバのマネジメント経験 【歓迎(WANT)】 ・ISO27001/ISMS運用、NIST/CISでの整備経験、SOC/CSIRT実務、ゼロトラスト推進 ・クラウドセキュリティ(AWS/Azureのセキュリティサービス) ・セキュア開発/DevSecOps(SAST/DAST、SBOM、CI/CD) ・資格:CISSP/CISM/CEH、Japan-ISAO/JPCERT活動参画
情報システム、接合機器、赤外線センシング事業
年収非公開
<組織の役割> グループを横断的にセキュリティ支援する組織の所属となります。 同社グループ各社の特性に合わせた包括的なセキュリティプログラムを実現することにより、新しい可能性へつなげることをミッションとしています。 また、米国本社を担当するチームと様々なプロジェクトを通じ、グローバルで効果的かつ効率的なセキュリティプログラムの実現を目指しています。 <担当予定の業務内容> セキュリティ戦略策定、セキュリティポリシー準拠支援、成熟度評価、リスクアセスメント、ビジネスコンサルティング、 脆弱性管理、研修等、ビジネスイネーブラー(支援者)として幅広く事業と連携し、幅広くセキュリティ支援を実行できるセキュリティスペシャリストを募集しています。 プロジェクト例 ・社内規則、規制に基づくリスクの可視化 ・リスク改善提案と実行支援 ・セキュリティコンサルタントとして、ビジネス部門からの各種相談(M&A、新会社設立、個別相談等) などを、本社、新規事業創出、研究開発、IT部門等に対して支援しています。 <想定ポジション> マネジャーまたはスペシャリスト <職場の環境> 中途採用のメンバを中心に数名程度のチームです。 現時点では基本テレワーク、週2~3回コミュケーションを目的とした出社制度あり。 また業務上必要に応じて都度出社。海外との会議・出張あり。 <描けるキャリアパス> ・セキュリティセキュリティガバナンス、リスクアセスメント、アプリケーションセキュリティ、脆弱性管理、インシデントレスポンス等、特定分野でのセキュリティ専門家になる環境や研修がある。 ・セキュリティに関する幅広い経験を積むことで、将来のInformation Security Officerを目指す。 ・事業会社内のセキュリティチームのため、事業の戦略にふれる機会が多く、セキュリティ支援のやりがいを感じる。 ・セキュリティは、米国を中心にグローバルな組織体制になっているため、海外赴任も含め、グローバルで活躍する機会が多い。 本求人はジェネラル・エンプロイメント・コントラクト社員での採用となるため将来的に別の職務領域や技術領域に異動の可能性がございます。 合わせて、全国の支社、工場、営業所への転勤可能性がございます。
以下1~3のいずれかに該当する経験をお持ちの方 1.プロジェクトマネジメント経験 2.リスクアセスメントに関する実務経験 3.ビジネス部門へのセキュリティ支援経験 <マネジャー> 上記要件に加え、以下を必須とします。 ・チームリーダーの経験 ・セキュリティの特定領域に関する高い専門性 ■求める語学力 TOEIC必須ではないが、海外メンバーとのメールでのコミュニケーション経験は必須、英語での電話会議経験があれば尚可。 英語に抵抗がなくチャレンジ精神旺盛で日々の業務を通じて学んでいく意欲のある方。(英文の経歴書提出、並びに英語での面接が行われる可能性があります) <マネジャーポジション> ・必須 TOEIC:650点以上 ■歓迎 ・事業会社、コンサルティング会社、セキュリティベンダーにおける実務経験 ・CISSP、CISA、CompTIA Security+、CISM、GIAC等のセキュリティ関連資格 ・高度情報処理技術者、情報処理安全確保支援士などの資格 ・ISO/IEC27000シリーズ、NIST SP800シリーズ、CIS、OWASP等の知識 ・ISMS、リスクアセスメント、脆弱性管理、アプリケーションセキュリティ、ITセキュリティ等、セキュリティに関連したいずれかの業務経験
ゲーム&ネットワークサービス、音楽、映画、イメージング&センシング・ソリューション、金融及びその他の事業
600~750万
【職務内容】 創業74年の老舗食品商社にて、 18年連続成長を支える基幹システムの全面刷新プロジェクトに参画いただきます。 ブラックボックス化した既存システム(VB6.0)を解析し、 最新技術を用いた新設計の定義から開発まで、将来のインフラ基盤を再構築する重要ポジションです。 【具体的には】 ■フェーズ1:現行システム(VB6.0)の解析、仕様書のドキュメント化 ■フェーズ2:最新技術を用いた新システムへの移行(マイグレーション)、新機能開発 ◎現場の要望を直接ヒアリングし、業務フローに最適化した仕様定義から携われます。 【開発環境】 言語:C#、VB6.0 その他:Asteria 【職種の魅力】 単なる保守運用ではなく「古いものを新しく変える」醍醐味を味わえます。 東証スタンダード上場かつ10年以上連続成長中の安定基盤があり、 プロジェクト完了後も社内SEとして長期的なキャリア形成が可能です。(求人ID:428897)
【必須】 ・ C#の使用経験 ・ 業務システムのマイグレーション経験 【歓迎】 ・ Asteria、VB6.0の使用経験
・アイスクリーム類及び冷凍食品等の卸売、スーパーマーケット運営 【フローズン事業部】 「他社には真似できない売場づくり」を武器に、ドラッグストア、スーパーマーケット、コンビニエンスストア、ディスカウントストア、小売店へのアイスクリーム及びその他冷凍食品の卸売を行います。 【スーパーマーケット事業部】 生鮮三品を販売の主力とする「スーパー生鮮館TAIGA」の運営を通して、 人々の「食」を豊かにする役割を果たしています。
420~600万
【職務内容】 半導体装置のデータ収集・分析システムに関する企画・設計業務を担当していただきます。 業務内容には、開発における要件定義、基本設計、詳細設計が含まれます。 また、ネットワーク、サーバ、仮想化環境の設計や、グループ会社・外部協力会社との調整・管理、 レビュー業務も担当していただきます。 【具体的には】 ・ 半導体装置のデータ収集および分析に関わるシステムの企画・設計業務 ・ 開発業務における要件定義、基本設計および詳細設計 ・ ネットワーク、サーバ、仮想化環境の設計 ・ グループ会社や外部協力会社との調整・管理、レビュー業務 (求人ID:428170)
【必須】 ・ ITプロジェクトに必要な基本的なスキルを有している ・ ネットワーク、サーバ、仮想化などのインフラ設計・運用のいずれか経験 ・ アプリケーション開発に関わる設計、テスト、セキュリティのいずれか経験 【歓迎】 ・ システムアーキテクト経験:ハードウェアからOS、ミドルウェア、アプリケーション構成までを考慮したシステム設計経験 ・ プラットフォームエンジニア経験:開発生産性や運用性を考慮したプラットフォームの要件定義、構築、運用経験
【真空技術を核とした総合メーカー事業】 ■ 真空装置・機器および関連材料の 開発・製造・販売・カスタマーサポート ■ 主な用途・対象業界 ・ディスプレイ・エネルギー関連(例:スパッタリング装置、有機EL・液晶ディスプレイ) ・半導体および電子部品(メモリ・ロジック・通信デバイス等) ・大学・研究所向け装置 ・一般産業:金属加工、機械、自動車、化学、食品、医薬品等 ■ 製品・領域例 ・真空ポンプ、真空バルブ、真空計 ・成膜材料、ターゲット材料、高融点活性金属材料
600~1250万
情報システム部にて、社内DX推進および情報システム全般の企画・運用管理に従事いただきます。経営層と距離の近い環境で、基幹システムの刷新と物流業務のデジタル化を牽引する部門責任者ポジションです。 【業務詳細】 ■DX推進:Microsoft 365(Teams・SharePoint等)の導入・運用推進 ■基幹システム:ワークフロー等の導入(AgileWorks、X-point)、SmartHR、マネーフォワード等 ■物流システム:配車・WMS等の運用改善 ■IT基盤:社内NW・サーバー・IT資産管理、情報セキュリティ推進 ■社内ヘルプデスク・イントラネット・Webサイト管理運用
【必須要件】 ■社内SE・情報システム部門での実務経験(5年以上) 【歓迎要件】■DX推進・業務改革プロジェクトのリーダー経験 ■Microsoft 365(Teams・SharePoint等)の導入・運用経験 ■ワークフローシステム(AgileWorks、X-point等)の導入経験 ■物流業界での情報システム部門経験 ■基幹システム(SmartHR人事労務、給与・会計クラウドサービス、勤怠管理クラウドサービス 等の導入経験)
-
1200~1400万
現在ヤマハでは、各ビジネス部門戦略とDX/IT戦略および、グローバルでのITガバナンス最適化・強化を狙った、戦略的なセキュリティ対策に取り組んでいます。 この戦略的なセキュリティ対策を、IT規程順守状況のモニタリング、階層化されたセキュリティ教育、迅速かつ円滑なインシデント対応といった幅広い内容で立案・実行する必要があるため、この施策の戦略立案と着実な推進に向けリーダーシップを持った即戦力となる要員を増強することとしました。 【業務内容】 セキュリティリスクを戦略的に下げるためセキュリティマネジメント業務として以下の業務を想定しています。 ・国内外グループ会社統括のセキュリティマネジメント対応組織のリーダー グループのセキュリティマネジメント対応組織をリードしていただくことを想定。 ・グループ企業へのIT規程順守状況モニタリング 情報システム部が管理するIT規程をベースに、グループ企業のセキュリティリスクを調査しグループ全社のセキュリティリスクを分析と改善の指示。 ・セキュリティ教育 従業員のITセキュリティのリテラシー向上のため、セキュリティ教育の立案と実施。 【役割】 ・リーダシップを発揮して業務を推進しつつ、チームメンバーの育成にも貢献すること。
・戦略的セキュリティ対策の実務/導入経験 システム、ネットワーク、エンドポイントに対する組織的なセキュリティ対策の導入、IT規程順守状況モニタリング、脆弱性攻撃訓練 ・セキュリティ管理業務の実務経験 セキュリティインシデント対応、セキュリティ教育の企画と実行、システム利用部門のセキュリティ監査対応 ・プロジェクトマネージャー、もしくは同等役割での5年以上、あるいは複数のプロジェクト管理経験 ・グローバルレベルでの製造業のプロセス、とそれを支える情報システムの理解 ・グローバルでのITガバナンス構築や推進に関する知見と協業経験 ・ビジネスレベルの日本語と英語での円滑なコミュニケーション能力 ・個人情報保護法の理解と保護施策の実行経験
楽器事業 ピアノ事業、電子楽器事業、管・弦・打楽器事業等 音響機器事業 個人向け音響機器事業、法人向け音響機器事業、電子部品事業等 その他の事業 自動車用内装部品事業、FA機器事業、ゴルフ用品事業、リゾート事業等
700~800万
【職務内容】 急成長に伴うシステム要望の多様化、複雑化にタイムリーに対応するため、増員採用を行います。 最先端の半導体検査装置によって半導体の微細化やエレクトロニクス社会の進歩に貢献し続けている同社で インフラ・ネットワーク・セキュリティ・アプリケーション・DX領域を担当頂きます。世界最先端の開発環境をSEとしてサポート頂きます。 【具体的には】 ・社内要望を具現化するためのシステム企画、提案、開発 ・Windows、Linuxサーバの構築、運用監視 ・海外拠点のシステム企画、構築 ・セキュリティ体制構築、運用管理 ・ヘルプデスク業務、PCキッティング(求人ID:258613)
【必須】 ※以下いずれか該当する方 ・サーバ(Windows、Linux)の構築/運用経験 ・Windows/Linux/UNIX等で稼働するソフト開発経験 ・ネットワーク/サーバの企画、構築、運用経験 ・社内SEとしての業務経験
同社は1960年、X線テレビの開発会社として創業以来、60年以上一貫して「世の中にないものをつくり、世の中のためになるものをつくる」ことを経営理念とし て、数々の検査・計測装置を生み出してきました。その技術と装置は、フラッシュメモリーなどの半導体や薄型テレビのパネル製造工程などで生産効率の向上・改善に活用され、最終製品となる身近な電子機器を通じて、世界中の人々の豊かな暮らしづくりに貢献しています。
800~1800万
【募集職種の期待役割】 グローバルに展開する日本の顧客企業に対し、海外拠点・海外子会社を含むグループ・グローバル全体の情報セキュリティに関する戦略や計画の立案、実行の支援に関するコンサルテーションを提供し、顧客のグローバルセキュリティガバナンスを向上するための支援を行う役割を担っていただきます。 【具体的な職務内容】 本ポジションでは、グローバルにおける中長期セキュリティ計画の立案、グローバルセキュリティポリシーの立案、グローバルでのセキュリティ体制構築、顧客海外拠点のセキュリティ監査等グローバルでのセキュリティ対応を支援いただきます。また、当社およびNRI海外拠点ともコラボレーションし、顧客のグローバルプロジェクトを推進いただきますが、今後当社の北米支社(カリフォルニア州)に駐在いただく可能性もございます。 ◆グローバル系セキュリティコンサルティング ・顧客のグループ・グローバルのセキュリティ対策状況の可視化支援、中長期計画策定支援 ・グローバルセキュリティポリシーの策定、ガバナンス体制の構築支援 ・顧客本社が企画するセキュリティ施策の海外拠点における実効性検証 ・サイバーセキュリティに関する最新動向のリサーチ ■プロジェクト事例 ・顧客海外事業会社へのセキュリティアセスメント(対面インタビュー、7か国、16拠点) ・グローバル共通セキュリティポリシー/スタンダード策定+各海外拠点との意見交換 ・顧客日本本社が選定するセキュリティツールの海外拠点における実効性検証 ・海外12拠点含むグローバルセキュリティガバナンス体制の構築、ロードマップ策定 ・顧客におけるサイバーセキュリティ動向調査(セキュリティカンファレンスへの参加、調査レポート作成)支援 【携わるビジネス・サービス・テーマ】 ※ご参考:セキュリティコンサルティングサービス https://www.nri-secure.co.jp/service/consulting 【仕事の魅力・やりがい】 日系大手企業においても、グローバルでのセキュリティガバナンスに苦労されているお客様も多く、お客様と直接対応するプロジェクトメンバーの一員としてグローバルにおけるセキュリティガバナンスの初期から深くかかわることができます。また、海外拠点に実際に出向きインタビューやディスカッションを実施する機会もあり、英語での業務経験を活かすチャンスが多くあります。 【組織の特徴】 組織メンバーの半数以上がキャリア入社者です。 Security Consulting Department(北米支社)には、ローカル採用のコンサルタントが在籍しています。
【いずれか必須】 ・上記「仕事の内容」の業務経験 ・英語力(ビジネスレベル、目安: TOEIC850点以上、非英語圏の関係者との業務におけるコミュニケーション経験) ・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティおよびITシステムに関するコンサルティングの業務経験 ・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティングの業務経験 ・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントとして、以下の業務経験と志向をお持ちの方 -PM/PL/サブリーダーいずれかの立場で、金融系勘定システムなどのミッションクリティカルシステムや大規模システムのプロジェクトマネジメント経験(顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は問わない) -セキュリティコンサルタントへのキャリアチェンジに対し、強い意思と明確なキャリア展望を持ち、伝えることができる ・事業会社のIT部門において、海外拠点・グループ会社に向けた業務を英語で行った経験 ・ITまたはセキュリティに関する業務における海外駐在経験 【歓迎資格】 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -PMP
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス
800~1800万
【募集職種の期待役割】 セキュリティコンサルタントとして、リスクアセスメントによる顧客課題の可視化、情報セキュリティ戦略の立案や、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーション、および公共分野や民間分野における最新動向や制度設計に関わるリサーチを通じて、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。 【具体的な職務内容】 本ポジションでは、セキュリティコンサルタントとして、組織および自身の専門性を活用し、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業やテックベンダーを中心に、お客様のセキュリティに係る課題の解決を支援します。 具体的には以下のような領域でのコンサルティングを実施します。 ◆セキュリティマネジメント全般に関するセキュリティコンサルタント ・企業のセキュリティ対策状況の可視化支援 ・各種ガイドラインへの準拠のためのコンサルテーション ・中長期計画策定支援/セキュリティ対策推進PMO ・サプライチェーンやグループ企業を対象としたリスクアセスメント、セキュリティコンサルテーション ・サイバーセキュリティ管理態勢整備、SOC/CSIRT整備、サイバー演習・訓練 ・グローバル企業に対する上記支援 ◆制度設計やルールメイクに関するセキュリティリサーチャー ・公共分野(NISC、金融庁、経産省、総務省など)における各種調査 ・公共分野における制度設計 ・民間分野における先進事例調査 ・民間分野におけるルールメイク ◆DXセキュリティに関するセキュリティコンサルタント ・デジタルリスクマネジメント戦略策定:デジタルセキュリティ・ガバナンス(プライバシー含む) ・システム企画・構想、統制組織態勢の構築 ・デジタルリスク:デジタルリスク統制の構築、プライバシー・ガバナンス、不正利用対策チームの構築等 ・デジタルアイデンティティ:デジタルアイデンティティガバナンス、トラストフレームワーク等 ・デジタルトラスト:CISO/BISO支援、セキュリティインテリジェンスセンターの構築、データ・コンテンツマネジメント体制の構築等 ◆クラウドセキュリティに関するコンサルタント ・クラウドセキュリティ構築ガイドライン、チェックリストの策定 ・クラウドサービス利用におけるセキュリティ基準整備、セキュリティアセスメント ■プロジェクト事例 ・グループ企業におけるセキュリティ対策状況可視化支援 ・SaaS利用におけるセキュリティ評価基準整備支援 ・AIリスクに関する制度設計支援(公共機関向け) ・ランサムウェアに関する国内外の脅威/事例調査(公共機関向け) ・ペイメントサービスにおけるリスク評価 ・委託先統制に関する高度化支援 ・グローバル全体のガバナンス計画策定および、推進支援 ・セキュリティ管理態勢構築/運用支援 ・セキュリティ監査体制(3線防御)構築支援 ・セキュリティロードマップ(中長期計画)整備支援 ・不正利用対策組織の構築・運営支援 【携わるビジネス・サービス・テーマ】 ※ご参考:セキュリティコンサルティングサービス https://www.nri-secure.co.jp/service/consulting 【仕事の魅力・やりがい】 業界トップのお客様をはじめとして、様々なお客様に向けて多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。業界をリードするお客様やNRIとの連携もあり、先進的な事例、ノウハウを吸収することができます。 また、各種セキュリティ関連団体での活動や連携、制度設計への関与など、セキュリティ業界を推進するような対外活動も積極的に推進しております。コンサルタントとして、顧客支援を通じて広く社会に貢献できます。 セキュリティに関し全方位で幅広く対応できるため、キャリアパスを描きやすい環境が整っています。専門性を高めあえる組織風土/支援基盤があるため、セキュリティの特定の領域で第一人者を目指していくキャリアパスも可能ですし、幅広いテーマを経験したうえで、マネージャーを目指すキャリアパスも可能です。また、セキュリティコンサルタントの職種(マネジメント系/テクニカル系)についても、本人の希望等に応じて、柔軟に職種転換が可能です。目指すキャリアが達成できるよう業務を通じてキャリアをサポートします。 【組織の特徴】 組織メンバーの約半数がキャリア入社者です。
【必須スキル・経験・資格】 いずれかの経験をお持ちの方 ・上記「職務内容」の業務経験 ・セキュリティ/システムコンサルタントとしての業務経験 ・セキュリティ/システムエンジニアとしての業務経験 ・リサーチャーとして、公共系の調査業務経験 【歓迎するスキル・経験・資格】 ・以下の資格保有者 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -PMP -英語力 (ビジネスレベル、目安: TOEIC750点以上)
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス