【東京】情報セキュリティ・個人情報保護推進◇在宅勤務可/年休122日/フレックス/ソニー発IPO準備
500~650万
企業名非公開
東京都港区
500~650万
企業名非公開
東京都港区
セキュリティコンサルタント
コンプライアンス
情報セキュリティ
決済サービスを支えるセキュリティレベル向上を主導します。 【具体的な内容】 ・各種認証・監査対応 ISMS/Pマーク/PCI DSS の認証維持・更新、外部・取引先監査対応 ・セキュリティガバナンス・リスク管理 リスク評価、改善施策の企画・推進、規程・ルールの整備・運用 ・システム・運用レビュー 新規/既存システムのセキュリティレビュー、アクセス権管理 ・教育・啓発・社内連携 社内教育の企画・実施、経営層・関連部門との調整
スキル・ご経験を基にポテンシャルも含め選考いたします※詳しくはご面談時にお伝えします
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、大学院(法科)、大学院(その他専門職)、4年制大学、6年制大学、専門職大学、専門職短期大学、高等専門学校、短期大学、専門学校、高等学校
正社員
有 試用期間月数: 3ヶ月
500万円〜650万円
一定額まで支給
07時間30分 休憩60分
09:15〜17:45 フルフレックスタイム制。部署平均残業は月25時間程度。在宅勤務可。
有
有 平均残業時間: 25時間
有
122日 内訳:完全週休2日制、土曜 日曜 祝日
入社直後: 18日 入社半年経過: 18日 最高: 24日 入社直後付与
健康保険 厚生年金 雇用保険 労災保険
年俸制。固定残業45時間分を含み、超過分は追加支給。賞与なし、昇給あり。経験・スキルにより決定。
東京都港区
屋内全面禁煙
在宅勤務 リモートワーク可 資格取得支援制度 研修支援制度
有
退職金制度、住宅手当、通信教育費用補助、Udemy利用、AWS研修、業務に必要な資格取得・更新費用会社負担あり。
1名
2回〜3回
クレジットカード決済代行、カードデータ処理、集金代行等を展開する金融・決済ソリューション企業。
最終更新日:
年収非公開
◇組織概要◇ 弊社では、金融機関を中心に幅広い業種向けにオンライン取引システム等を提供しています。CSIRTでは顧客向け及び自社向けシステム両方のセキュリティ領域について、セキュリティポリシー、基準・ルールの策定、教育・訓練、インシデント対応、システム開発・運用保守におけるセキュリティレビューなど幅広い業務を担っています。 ◇採用背景◇ 企業が抱える膨大な顧客データや金融・暗号資産を狙ったサイバー攻撃は高度化しており、求められるセキュリティ対策レベルやレジリエンスは年々高まっています。 それらはシンプレクスにおいても例外ではなく、より顧客サービスをセキュアにするため、また自社の業務継続性を確保するため、セキュリティ領域の専門知見・経験を有するCSIRTの一員として、即戦力としてご活躍頂ける方を採用したいと考えています。 ◇業務内容◇ CSIRTは顧客向け商用システム及び自社向けシステムのセキュリティ領域、および全従業者に対する様々なセキュリティサービスを幅広く提供しています。 ご担当頂く業務は多岐にわたります。下記は一例です。 ・顧客向けシステム開発・保守運用の全工程におけるセキュリティレビュー (要件定義や設計等アーキテクトレビュー、クラウド環境構築、Webシステム・アプリ開発経験あれば尚可) ・各種セキュリティ相談へのアドバイザリー(平均年800件程度のリクエストに対応) ・脆弱性情報調査、リスクアセスメント、セキュリティ対策スキーム検討 ・顧客セキュリティ監査対応(対面有り) ・セキュリティインシデント対応(ログ分析、フォレンジック調査スキルあれば尚可) ・全社セキュリティ教育・訓練(講師経験あれば尚可) ※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務 ◇本ポジションの魅力◇ ・特定事業や製品に縛られることなく、セキュリティ専任者として顧客向け及び自社向けのミッションクリティカルなセキュリティ業務に幅広く携わり、さらなるスキルアップをしていただくことが可能です。 ・多様なシステム及びセキュリティ課題を通じて先進のテクノロジーに触れながら全社セキュリティの中核となり顧客プロジェクトや社内従業者をリードして頂けます。 ・アドバイザリー、レビュー、課題解決など専門知見を発揮しながら、社内外のステークホルダーから頼りにされ、遣り甲斐を感じながら専門知見の幅を広げて頂けます。 ◇求める人物像◇ ・ 自ら能動的に課題を導き出し、強い当事者意識を持って課題解決に向けてリードいただける ・ セキュリティ専門家として深い知識・経験を有し、クラウド領域や特定セキュリティソリューション等に強みをお持ちの方 ・ システム・アプリ開発および運用保守経験をお持ちの方(セキュリティを意識した開発・運用経験) ・CSIRTの一員として緊急時インシデント対応や平常時業務をリードできるレベルの経験をお持ちの方(各種セキュリティ情報調査、ソリューション活用、対策強化検討、セキュリティ教育・訓練、全社セキュリティ統制の推進等) ・コミュニケーションを楽しむことができ、ステークホルダーに対してホスピタリティを発揮できる方
【必須経験】 ※下記のいずれか一つ必須 ・セキュリティに関わる領域での実務経験10年以上 ・CSIRTとしての実務経験5年以上 (うちCSIRTの特定業務でのリーダーポジション経験3年以上) ・ インシデント対応、脆弱性情報調査、セキュリティ対策検討・推進、セキュリティ教育・訓練、システム開発・運用保守のセキュリティ要件定義・アーキテクトレビュー、クラウドセキュリティ設計・構築経験のいずれか3年以上 【歓迎経験】 ・顧客向けセキュリティコンサルティング経験、セキュリティソリューション導入支援・運用支援 SOC業務(SIEM導入・運用、アラート監視、ログ解析、カスタムシグネチャ開発等) ・セキュリティ領域中心の顧客向け又は社内従業者向けヘルプデスク業務 ・セキュリティ教育・訓練の企画・推進・講師経験 ・セキュリティ関連の資格(CISSP、情報処理安全確保支援士・免許登録必須、AWS Certified ・Security–Specialty、CEH、CISA、CISM、システム監査技術者など)
-
1000~2000万
■業務内容 セキュリティ対策強化におけるアセスメント、ポリシー整備、施策実行・推進、モニタリング&改善を一貫して支援。 グローバル案件を中心に下記のようなプロジェクトが動いております。 ・セキュリティロードマップ策定 ・CSIRT成熟度強化ロードマップ策定 ・グローバルセキュリティ教育 ・経営層向けセキュリティ研修 ・CSIRTインシデント対応訓練 【プロジェクト体制】 すべてのプロジェクトにおいて必ず複数名でチームを編成し、顧客の課題解決に取り組みます。 単独でプロジェクトに参画することはなく、プロジェクトマネージャーや既存社員のサポートのもとで業務を遂行していただきます。 また、入社直後から単独で顧客とのコミュニケーションを行うことはなく、プロジェクトに慣れてきた段階で、徐々に顧客とのコミュニケーションをはじめ、より幅広い業務を担っていただきます。
下記いずれかのご経験 ・コンサルティングファームでのセキュリティ領域におけるご経験 ・事業会社/SIer/ハードウェアベンダー/ソフトウェアベンダー/ネットワーク事業者等でのセキュリティ領域におけるご経験
-
900~1200万
担当部長(課長職相当)としてセキュリティオペレーションのチームを率い、国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながらグループのリスク低減を推進いただきます。 【担当する工程】 ・セキュリティ施策実行の企画・運営フェーズ ・インシデントの初動対応、原因追求 【業務内容】 ・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知 ・インシデント発生時の対応、リスクの取りまとめ ・セキュリティ施策の企画・計画・設計・開発・導入 ・セキュリティツールを使った監視・アラート検知(SOC)の管理 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・各システム導入時のセキュリティ面の支援 【技術ワード】 ・リスク管理・分析ツール ・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等 ・リスク管理ツール(GRC) ・攻撃表面管理ツール(ASM) 働き方について 毎週 金曜日 チーム会(本社出社) 現在、チームメンバーの出社は週2日程度となっております。 ※入社直後は原則出社いただく予定です。 アピールポイント ・業務経験を活かし、セキュリティ領域(SIEM運用、SOC運用、CSIRT)やアプリケーション領域、DX、IoTなど幅広い分野での活躍が可能です。 ・年1回のキャリア面談によりご本人の希望を聞くと共に、定期的な人材ローテーションによる育成を行っており、広い業務領域における経験を積んでいただけます。 ・将来的にはキリングループ全体の情報セキュリティ戦略企画業務を担っていただくことを期待しており、スケールの大きさを実感いただけます。 ・酒類・飲料・ヘルスサイエンスという多くの人にとって必要とされる商品の生産や流通を情報セキュリティの側面から支えるため、業務を通して影響度社会貢献実感を持っていただきやすい環境です。 ・クライアントであるキリングループの各事業会社とも同じ中野オフィスで勤務しているため、客先常駐が発生せず、案件ごとに勤務先が変わることはありません。 ・休祭日・夜間の対応は稀に発生します(年間で1回未満)が、基本的にはワークライフバランスを保ちやすい環境です。 募集背景 犯罪者の攻撃手法の高度化・多様化している状況を踏まえ、グループ全体の製造設備を含むセキュリティレベルの維持・向上、および、グループ全体のセキュリティリスク管理の強化を進めるために体制強化を進めています
【必須要件】 □情報セキュリティツールの導入における製品選定・導入設計 □ラインマネージャーとしての組織マネジメント経験 □情報セキュリティ戦略の立案・ロードマップ作成のいずれかに関与した経験がある □グループ会社のセキュリティチェックやISMS適用の経験 1年以上 □情報セキュリティリスク管理・分析に関わる業務の経験 1年以上 【歓迎要件】 □PLまたはPMとしてプロジェクトを主導した経験があり、情報セキュリティ戦略の立案・ロードマップ作成のいずれかに関与した経験があること。 □セキュリティコンサルの経験(戦略・ポリシー・監査) □プロジェクトマネージャ・リーダの経験 □クラウドセキュリティ開発・運用の経験(AWS,Azure) □ペネトレーションテストや脆弱性診断の経験 □グローバルでのセキュリティ監査の経験 □日常英会話ができる方
-
1000~1800万
〇当社のコンプライアンス部において、マネジメントおよび下記業務のいずれか(複 数)を担当していただきます。 ・法令諸規則などの改廃状況に合わせた業務プロセスの改訂、更新案の立案 ・社内規程、マニュアル、社内通達および社内書式などの作成および改訂 ・当社コンプライアンス遵守状況に係る経営報告ならびに同報告のための報告書およ び資料の作成 ・新商品や新規ビジネス立ち上げに係る業務プロセスの立案構築および法令等遵守状 況の審査、検証 ・コンプライアンス研修計画の立案遂行 ・監督官庁や協会などに対する各種届出、報告 ・営業考査(勧誘実態調査、業務指導、営業員管理)、広告審査、不公正取引の監視 (売買審査)、顧客情報管理、法人関係情報管理、その他の証券モニタリング ・顧客または役職員などに係る紛争や事故への対応 など
<必須> ・学歴:大卒以上 ・証券会社におけるコンプライアンス業務ならびに証券事務業務の経験 ・証券会社のコンプライアンス部門における管理職経験 ・内部管理責任者資格保有 <歓迎> ・英語力(中級以上) ・宅地建物取引士、貸金業務取扱主任者などの資格保有者
-
800~1000万
社内の情報システム全般(ネットワーク、サーバー、クラウド環境、各種ソフトウェア)の設計・構築・運用・保守を担当します。 ISMS等の情報セキュリティルールに基づいた安全なシステム運用、アカウント管理、端末管理、ログ監視、脆弱性対策、バックアップ・災害復旧対応など、社内IT基盤の信頼性を支える役割を担います。 社内ITサポート窓口として、ヘルプデスク業務も担当します。
必須スキル ・日本語:JLPT N1 または同等レベル(官公庁・社内規程文書の理解が可能) ・英語:ビジネスレベル(海外メンバーとのコミュニケーションあり) ・情報システム管理または社内IT管理の実務経験 ・ネットワーク / サーバー / クラウドのいずれかの運用経験 ・情報セキュリティに関する基礎知識(認証・暗号化・アクセス制御・バックアップなど) ・Windows / Linux 環境での運用・管理経験 歓迎スキル ・官公庁または大規模組織の情報セキュリティ案件経験 ・AWS / Azure / GCP の運用経験 ・ネットワーク機器(YAMAHA / Cisco / FortiGate等)の管理経験 ・ISMS / NIST / CIS Benchmarks などのフレームワーク理解 ・情報処理技術者試験 / CISSP / CompTIA Security+ 等の資格 ・Python / Shell / PowerShell による運用自動化経験
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
800~1200万
<職務内容> 1. 契約法務(国内外の取引・アライアンス推進) ・国内外の顧客(政府機関、国際機関、民間企業)との各種契約書(NDA、共同研究開発契約、SaaS利用規約、ライセンス契約等)の起案、審査、交渉 ・英文契約書の作成・レビュー、および海外現地法(グローバルサウス諸国含む)のリサーチや現地法律事務所との連携 2. IPO準備・M&A・資本業務提携の推進 ・IPO(新規上場)に向けた法務・ガバナンス面の体制構築、上場審査対応: -各種規程の整備、議事録管理、インサイダー取引防止体制の構築、内部統制(J⁻SOX)の法務的サポート -宇宙ビジネスや安全保障領域、AI等に関する各種規制(経済安全保障、外為法など)の調査および社内コンプライアンス体制の確立 ・M&A・資本業務提携の推進・実行: -国内外のM&A、出資、資本業務提携における法務スキームの検討・立案 -リーガル・デューデリジェンス(DD)の企画・実行 -各種契約書(株式譲渡契約、株主間契約、投資契約、業務提携契約等)の起案、交渉、締結 3. 知財関連実務(外部専門家との連携) ・開発チーム(AIエンジニア・研究職)と連携した発明の掘り起こし、および外部弁理士と協働した特許の出願、権利化、維持管理実務 ・他社特許の侵害リスク調査(FTO調査)のディレクション ・上記の実務を推進しつつ、将来的には自社の技術を守るための知財戦略の策定にも携わっていただきます
必須スキル ・企業法務の実務経験(目安:3〜5年以上) ・契約書の起案・レビュー・交渉の実務経験(特にソフトウェア、IT、SaaS、ディープテック領域のいずれか) ・特許出願の一連の実務プロセスに携わった経験(弁理士への依頼や、社内の取りまとめ等の経験でも可) ・ビジネスレベルの英語力(英文契約書の読み書き、海外パートナーや海外法律事務所とのテキストコミュニケーションに抵抗がないレベル) 歓迎スキル ・スタートアップまたは成長企業での「IPO準備(上場審査対応)」の実務経験や知識 ・M&Aまたは資本業務提携における実務経験(法務スキーム検討、DD対応、契約交渉のいずれかの経験) ・知財戦略の策定、または知財ポートフォリオの構築に関する経験や知識 ・スタートアップやIT/テクノロジー企業での「一人法務」または法務部門の立ち上げ経験 ・官公庁案件(防衛省、JAXA等)や国際機関との契約実務経験 ・安全保障貿易管理(外為法)や経済安全保障推進法に関する知識 ・弁護士、弁理士などの資格保有者
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
800~1500万
〇アナリストレポートを通じた不適切な情報利用・伝達を防止する業務を担う。 ・法人関係情報の内容を確認し、アナリストレポート発行の可否を判断する業務 ・アナリストレポートの対象会社との利益相反の管理・開示業務 ・IPO案件におけるプレディールリサーチレポートの発行に関連する業務 等 その後の変更の範囲:会社の定める業務
〇以下のいずれかの実務経験を有する方。海外関係者とのメール、会議および業務調整に対応できるレベルの英語力をお持ちの方はなお歓迎 ・証券会社、運用会社または銀行その他の金融機関における、コントロールルーム、機関投資家営業、投資銀行・引受またはリサーチ関連業務の経験 ・コンプライアンス又は内部管理部署での業務経験(金融機関に限らない)
-
500~850万
政府機関向けセキュリティシステム最適化プロジェクトにおいて、SIEM・脅威インテリジェンス・IDS/IPS等のセキュリティ製品の検証・テストと、外部専門家・ベンダーからの技術情報ヒアリング・文書化を担うポジション。ログ相関ルールの設計・検証が本業務の技術的核心であり、実機への設定投入作業にも携わる。スキルの方向性に応じて、シミュレーション重視型または外部情報統合型のいずれかで活躍できる方を歓迎する。 <主な業務内容> ・SIEM・脅威インテリジェンスプラットフォーム・IDS/IPS等のセキュリティ製品の設定・検証 ・2系統のログ(ネットワーク検知ログ+脅威情報フィード)を統合した相関ルールの設計・テスト ・外部専門家・ベンダーSEへの技術仕様・推奨パラメータのヒアリングと体系的な文書化 ・既存類似事例・ベンダー推奨値の調査・整理と設計方針への反映支援 ・検証結果の記録・報告書の作成(実施記録・検証結果報告書) ・東京都内指定施設での実機設定投入作業への参加(月1〜2回)
必須スキル ・SIEMの設定・運用経験:Splunk / IBM QRadar / Microsoft Sentinel / LogRhythm のいずれか ・IDS/IPSの設定・チューニング経験:Suricata・Snort または商用製品(Trend Micro・Cisco等)のいずれか ・脅威インテリジェンスの基礎的な実務経験:IoCの概念・フィード活用の理解 ・LinuxおよびDockerの基本操作 ・技術ヒアリングに基づく文書作成能力 ・構造的な質問力 ・曖昧な状況への耐性 ・精緻な記録能力 <ツール・製品経験> ・SIEM:Splunk Enterprise/Cloud または Microsoft Sentinel(どちらか一方の経験で可) ・脅威情報:MISP または OpenCTI(どちらか一方の経験で可) ・IDS/IPS:Suricata または Trend Micro TippingPoint(どちらか一方の経験で可) ・コンテナ:Docker / Docker Compose(基本操作) ・スクリプト:Python(REST API操作・ログ処理)
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
800~1400万
・医療関係者等との交流に関する社内規程類(ポリシー、SOP等)の策定、管理 ・上記社内規程の社内浸透およびコンプライアンス文化醸成に向けたトレーニング・コミュニケーション施策の企画、実践 ・社内各部所からの問合せ対応(新規ビジネス、施策に対するコンサルティング業務) ・ビジネス部門が策定する戦略・方針等のレビュー
経験 スキル〈必須〉 ・製薬業界における法務・コンプライアンス部門での勤務経験 ・製薬協コード、公正競争規約、透明性ガイドライン等、業界ルールに関する豊富な知識 ・複数部門にまたがるプロジェクトをリードした経験 ・論理的思考能力、高度の問題解決能力およびチームで円滑に業務を遂行するための高いコミュニケーション能力 経験 スキル〈尚可〉 ・グローバルプロジェクトへの参加経験(リードした経験があればなお良し) 資格身分行動特性など〈必須〉 ・ビジネス対応が可能な英語力 ・リスクベースの思考ができ、時にはリスクを踏まえたうえであるべき姿を求めて実行に移せる胆力を有していること 資格身分行動特性など〈尚可〉 ・弁護士、公認不正検査士等の法務・コンプライアンス関連資格 ・海外での勤務経験
-
800~1200万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓顧客向けシステム新規構築時のセキュリティサービス提案・見積もり業務 ✓セキュリティ要件定義およびアーキテクチャ設計業務 ✓セキュリティサービスの設定・構築業務および導入デリバリ全般 ✓顧客向けシステム新規構築時のセキュリティレビュー対応 ✓取引システム向けセキュリティサービスの運用、インシデントレスポンス、新規企画・開発等 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓オンライン金融機関向け取引システムの新規構築に伴うセキュリティ要件定義・設計・構築 ✓AWS等パブリッククラウド基盤におけるセキュリティアーキテクチャ設計・環境構築 ✓金融システム新規デリバリプロジェクトにおけるセキュリティ提案およびプリセールス
必須条件(MUST) ✓セキュリティエンジニアやセキュリティコンサルタントとしての実務経験(1年以上) ✓SIer等でのセキュリティソリューションの提案・導入・運用保守経験、またはMSS/xSP事業者でのプリセールス・デリバリ経験(1年以上) 歓迎条件(WANT) ✓クラウド基盤(AWS、Azure等)の設計・構築・運用管理経験およびプログラミング経験(言語不問) ✓セキュリティ関連資格(情報処理安全確保支援士、CISSP、CEH、OSCP等)保持
-