◆インフラセキュリティエンジニア(3万人規模/オリックスGのIT中核企業/フレックス・在宅)◆
700~1170万
オリックス・システム株式会社
東京都港区
700~1170万
オリックス・システム株式会社
東京都港区
セキュリティコンサルタント
セキュリティエンジニア
内部監査
【職務内容】 オリックス・グループ各社の共通インフラのサイバーセキュリティに関する担当者として以下を推進する。 ・オリックスグループ各社の各種システムおよび共通インフラに対しての オリックスグループのセキュリティ基準への準拠計画策定・実行推進 ・エンドポイントセキュリティ(Microsoft 365 E5 セキュリティ)の 管理・セキュリティエンハンス検討/対応、インシデント対応などの運用実務 ・脆弱性診断ツール(Rapid7)を活用したシステムへの脆弱性診断業務 および脆弱性診断ツールの保守・運用 ・各種アラートやログの分析を行うためのSIEMツール(Microsoft Sentinel)の 保守・運用/セキュリティ監視設計/運用 ・そのほかセキュリティに関する新サービスの企画・提案・推進・改善 【実施プロジェクト例(今後の予定を含む)】 ・業務システム向け統合SIEMツール整備 ・社用PCの操作ログ管理ツール導入 ・SOC機能高度化(検知対応の品質向上や範囲拡大、生成AI活用検討など) ・メールドメインDMARC対応(求人ID:445276)
【必須】 ・ネットワーク/サーバー/グループウェアいずれかにおける要件定義・設計・構築、保守・運用、障害対応、改善対応の経験 ・エンドポイント/ネットワーク/グループウェアのセキュリティ関連機能における導入または運用経験 ■サブリーダークラス ・チームメンバーに対してリーダーシップを発揮し、設計や実装、トラブルシ ューティングなど、様々な局面で周囲をリードできる。 ・特定分野だけでなく、その周辺分野でも知識を活用して品質向上に寄与できる。 ・社外を含むステークホルダーと積極的かつ柔軟にコミュニケーションできる。 ■メンバークラス ・リーダーからの詳細な指示が無くても、エンジニアとして独力で自身の特定専門分野に関する技術の設計や実装、 ・トラブルシューティングなどが実践できる。課題解決に向け自発的に取り組める。
正社員
有
700万円〜1,170万円
休憩60分
09:00〜17:00
有
有
有
内訳:完全週休2日制、土曜 日曜 祝日
慶弔休暇、年末年始、夏期休暇、有給休暇、育児休暇、介護休暇、リフレッシュ休暇
東京都港区
屋内全面禁煙
リモートワーク可 出産・育児支援制度
【東証プライム上場オリックスグループのIT戦略企画~開発・運用を一手に担う】 国内・海外で発展するオリックスグループの中枢を担う唯一のシステム開発・運用会社として発展してきました。単なるシステム子会社ではなく、グループの基幹システムの内製開発、また各種アプリケーションの開発・保守・運用を提供しています。今後はこの機能をさらに進化させ、「マネージド・サービス・プロバイダ(MSP)」としてグループ各社のビジネスを支えていきます。
非公開
最終更新日:
500~750万
情報セキュリティスペシャリストとして、情報セキュリティに関連する以下の業務全般をお任せいたします。 ・セキュリティ機器・ネットワーク等の設定変更や運用対応(外部ベンダーへの作業依頼・調整を含む) ・各プロジェクト等で発生する情報セキュリティ関連の問い合わせ対応、セキュリティチェックシート等の対応 ・情報セキュリティ施策の立案、実行 ・Pマーク更新に関連する諸業務 ・情報セキュリティ教育 ・親会社(NTTデータグループ)との情報セキュリティ関連対応 ・監査対応 <ミッション> 当社の情報セキュリティ水準を継続的に維持・高度化し、お客様・従業員・事業の信頼を守り続けることが、本ポジションのミッションです。 Pマーク・監査対応や日々の運用といった守りの基盤を確実に支えるとともに、変化する脅威や事業環境をとらえて施策を自ら見直し・発展させ、 情報セキュリティ統括管理者と連携しながら、当社セキュリティの推進を主体的に担っていただくことを期待しています。 <キャリアパス> 情報セキュリティスペシャリストとして、情報セキュリティに関連するあらゆる業務の企画・実行・運用を一気通貫で担っていただきます。 入社後はまず、事業部門からのセキュリティチェックシート対応、ネットワーク機器等の設定・運用対応、Pマーク更新業務、グループ会社(NTTデータグループ)対応、社内教育など既存業務を担当いただき、当社のセキュリティ全体像を把握いただきます。 その後は、情報セキュリティ統括管理者と連携しながら、当社セキュリティの実質的な推進リーダーとして、施策の企画・立案から実行までを主導いただくポジションを期待しています。 当社は東証スタンダード市場の上場会社のため、より実践的な法令・監査対応のスキルを身につけることができます。 情報セキュリティ統括管理者と連携しながら、全社方針の策定から実行までを主体的に担い、「当社の情報セキュリティをどう高度化していくか」を自ら考え、推進していただくことを期待しています。
<必須経験> ・情報セキュリティに関する実務経験3年以上 (セキュリティ運用、リスク評価、規程・ポリシー策定、監査対応、セキュリティチェックシート対応 のいずれか) ・ネットワーク機器等の設定・運用経験 <歓迎経験> ・Pマーク(個人情報保護に関する第三者認証制度)の更新・運用実務に関わった経験 ・ネットワーク・サーバ等インフラの知識 (仕組みの理解にもとづき、セキュリティ施策の検討や社内外への説明ができる方を歓迎します) ・情報セキュリティ関連資格(情報処理安全確保支援士・CISSP・CompTIA Security+ 等) ・親会社・グループ会社や外部機関との折衝・調整経験 ・Python等による定型業務の自動化経験
・コンサルティング ・デジタルコンテンツの企画制作 ・システム開発 ・マーケティングツールの企画販売 ・データ解析・効果測定 ・ソーシャルメディアマーケティング支援
500~800万
【業務内容】 主に金融機関のお客様の環境において、セキュリティに関する調査・分析、改善提案を行い、セキュリティ製品導入やセキュリティ対策実施の支援を行う業務となります。 ハードウェア/ソフトウェアによるセキュリティ対策だけでなく、お客様のセキュリティポリシーの策定や規定の整備、運用体制に関するアドバイスも行います。何れかを担当することも、幅広く担当することも可能です。 ◆IT資産管理など各種セキュリティ製品導入 ◆サイバーセキュリティマネジメント支援 ◆セキュリティ診断 ◆システムリスク分析・評価 ◆セキュリティポリシー/規定作成支援(求人ID:412517)
【必須】 ・IT基盤技術全般の基礎知識 ・セキュリティ技術全般の基礎知識 【歓迎】 ・セキュリティ関連の資格保有(CISSP、CISA、CompTIA Security+、情報処理安全確保支援士等) ・セキュリティに関するハイレベルの知見 ・セキュリティに関するコンサルティング経験 ・金融分野でのセキュリティ管理経験 ・CSIRTの立ち上げ・運営経験
同社は東京証券取引所の機械・計算部門から独立し、1961年に誕生しました。 以来、証券取引市場の中枢を担う様々なシステムの開発、運用管理に携わっています。 日本の証券業界における中立的、公共的なシステムベンダーとして、 豊富な業務知識と高度な技術力で次代の証券業界を創造していきます。 ・東京証券取引所関係業務 ・証券会社関係業務 ・証券諸団体関係業務 ・株式会社証券保管振替機構の各種システムの運用管理業務 ・公官庁関連業務
660~740万
1億人超の会員基盤を活かしたデータマーケティング事業を中心として、成長フェーズにある当社の内部監査部業務を担うポジションです。 ・個人情報管理に関する監査 ・情報セキュリティに関する監査 ・財務報告に係る統制評価 ・外部委託先への監査(往査) ・その他任意監査
【必須】・情報システムやセキュリティ関連の業務経験(5年以上) ・監査調書/報告書等のレポーティングスキル ※情報セキュリティの認証規格(ISMS)運用経験や、情報セキュリティに関する監査経験ををお持ちの方は優遇いたします。 【やりがい】 ・業務プロセス改善、リスク管理、不正防止、コンプライアンス強化などを通じて、会社の成長と安定に貢献できる点が魅力です。 ・法令遵守やガバナンスの知識も身につき、専門性が高まります。
■ポイント事業■マーケティング事業 <会員数>1億2,493万人(2025年12月末日)<提携社・ブランド数>161社・235ブランド(2026年3月1日)、34万店舗(2026年3月1日)
600~1300万
■具体的な業務 サイバーセキュリティに関する計画・推進、管理、開発・運用業務をご担当いただきます。 ご本人のご経験や志向性を鑑み、以下のいずれかの領域に配属となります。面談、面接にてご担当領域は決定いたします。 ①サイバーセキュリティ戦略・リスクマネジメント領域 ・サイバーセキュリティ部門における戦略・ロードマップ・中期計画策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社にまたがるセキュリティガバナンス施策の構想・企画・推進 ・サイバーセキュリティに関するポリシー・規程の整備 ・サイバーセキュリティ人財の確保・育成に関する施策検討・実行 ②サイバーセキュリティテクニカル領域 ・サイバーセキュリティ技術的対策の構想策定、ITアーキテクチャのセキュリティレベル維持・向上 ・開発・運用プロセスへのセキュリティの組み込み、システム運用のセキュリティ維持・向上 ・セキュリティソリューションの要件定義・運用 ・自社システムの脆弱性診断、インシデント発生時のレスポンス・侵害調査 ・システムのセキュリティ監視におけるアラート分析や監視ルールの見直し、脅威インテリジェンスの分析
【必須(MUST)】 ・3年以上の社会人経験 ・ITやデジタルに関する理解を有している
-
600~1000万
【仕事内容】Web/アプリ/クラウド等の高度な手動ホワイトボックス診断を担当。さらに診断ツールの開発や日本初のセキュリティAIエージェント『Takumi』の改善を通じ、次世代のセキュリティ技術を創り出します! ■Webアプリ/スマホアプリ/クラウド/IoT等の脆弱性診断・報告 ■顧客のシステム仕様に合わせた最適な診断プランの提案・商談支援 ■診断結果の報告会実施および顧客フォロー ■診断工程を効率化・高度化するためのツール企画・設計・開発 ■社外向け技術記事の執筆や、チーム内への技術ナレッジ共有 ■診断技術を標準化するためのプロセス改善
【必須】■脆弱性の原因から対策までを言語化できる方■CTFまたはBugBountyなどの実績・挑戦経験 【歓迎】■開発経験(Web/モバイル/クラウド) ■バイナリ解析やIoT診断の経験 【魅力】 ■世界トップクラスのメンバーを筆頭に高い技術力を持つエンジニアと働ける環境!(脆弱性報告先実績:Google, Cloudflare, GitHub, Salesforce, Microsoft, Metaなど) ■日本初のセキュリティAIエージェント『Takumi byGMO』の開発及び専門性を軸にしたフィードバックを通じて、AIのアウトプットを評価し、改善・最適化するプロセスに関わることができます!
-
800~1500万
【仕事内容】Web/アプリ/クラウド等の高度な手動ホワイトボックス診断を担当。さらに診断ツールの開発や日本初のセキュリティAIエージェント『Takumi』の改善を通じ、次世代のセキュリティ技術を創り出します! ■Webアプリ/スマホアプリ/クラウド/IoT等の脆弱性診断・報告 ■顧客のシステム仕様に合わせた最適な診断プランの提案・商談支援 ■診断結果の報告会実施および顧客フォロー ■診断工程を効率化・高度化するためのツール企画・設計・開発 ■社外向け技術記事の執筆や、チーム内への技術ナレッジ共有 ■診断技術を標準化するためのプロセス改善
【必須】■WEBアプリケーション診断の経験(目安3年)■脆弱性の原因から対策までを言語化できる方■CTFまたはBugBountyなどの実績経験 【歓迎】■開発経験(Web/モバイル/クラウド)■バイナリ解析やIoT診断の経験 【魅力】 ■世界トップクラスのメンバーを筆頭に高い技術力を持つエンジニアと働ける環境!(脆弱性報告先実績:Google, Cloudflare, GitHub, Salesforce, Microsoft, Metaなど) ■日本初のセキュリティAIエージェント『Takumi byGMO』の開発及び専門性を軸にしたフィードバックを通じて、AIのアウトプットを評価し、改善・最適化するプロセスに関わることができます!
-
600~1200万
◤仕事内容◢ オリックスグループの内部監査部門において、システム監査業務を中心とした以下の業務に従事していただきます。 オリックスグループのITリスクアセスメント、および年間監査計画の策定 年間監査計画に基づくシステム監査、業務監査の実施、およびフォローアップ監査の実施 システム監査検証項目の見直しおよび改善 システム監査に関するオリックスグループ内の指導・啓蒙活動 国内外のグループ会社監査部門に対する支援業務 ◤会社の特徴◢ オリックスグループは、常に変化し続けるビジネス環境の中で多角的な事業を展開しています。 経営陣からのシステム監査やIT統制評価(SOX)に対する期待が高く、重要ポジションとしての役割を果たしています。 キャリアチャレンジ制度、社内公募制度、社内インターンシップ制度など、柔軟なキャリア形成を支援する人事制度が充実しています。 年次有給休暇の取得率は81.5%(2025年度)と高く、ワークライフバランスを重視できる環境です。 ◤仕事の魅力◢ 経営直下でグループ全体のITガバナンス高度化に貢献できるスケールの大きな仕事です。 将来的には監査部門の責任者や業務監査へのシフト、現場部門でのリスクマネジメント構築、ITガバナンス・情報セキュリティ部門へのキャリアチェンジなど、多彩なキャリアパスが用意されています。 週2日程度の在宅勤務やスーパーフレックスタイム制度(コアタイムなし)を活用し、柔軟で効率的な働き方が可能です。
◤必須スキル・経験◢ システム監査に関する実務経験(IT統制監査、セキュリティ監査など) または、内部統制に関する実務経験(業務プロセスの文書化・評価、内部監査など) ◤歓迎スキル・経験◢ 公認情報システム監査人(CISA)の資格をお持ちの方 情報セキュリティ関連の資格をお持ちの方 公認会計士など、監査関連の資格をお持ちの方 ◤求める人物像◢ 部門を超えて円滑なコミュニケーションが取れる方 協力的でチームプレーヤーとして活躍できる方 複雑な事象やリスクを的確かつ明瞭にまとめることができる方
-
800~1800万
主に小売業界の大手顧客(経営層/CEOやその直下の経営陣)に対し、経営課題を特定し、解決に向けた提案を実施いただきます。※社内のデータサイエンスチーム、エンジニアチーム、コンサルタントチームと協働 【事業詳細】親会社の東芝テック(POSシェア業界No.1)で培ってきた消費者の購買データを礎に、既にあるデータ利活用サービス(スマートレシート、テッククーポンデリ、アイテモ)に加え、お客様独自のニーズに対するコンサルティングに基づいたAIソリューションの設計構築、またそれを弊社のもつPOSデータを核とした分析可能なプラットフォームにのせて提供する基盤一体型ソリューションが主なビジネスドメインになります。
【該当者歓迎】経営層へのコンサルティング・営業経験5年以上(経営コンサルティング会社での就業経験者など)/データ利活用やAIソリューションの知見がある方(エンジニア経験者も歓迎)/小売業界の知見がある方 【業務例】顧客の経営層との関係性を構築し、信頼できるアドバイザーとしての地位を確立/担当顧客の役員ごとの予算、ステークホルダー管理/担当顧客の業界動向、経営課題を把握/課題解決提案やバリューマップ、提案領域の設計(ソリューションアーキテクトと連携)/担当顧客経営層の意見を継続的に取得し、社内のデリバリーチームと連携することで顧客満足度を担保(デリバリーリードと連携して実施) 等
AIソリューション・サービスの企画、実行支援/POSデータ利活用を通じた購買行動の把握、店舗課題の識別、商品企画等の支援/データサイエンティストによるデータ分析支援/システム企画、実行支援/既存ITシステムを含む保守、運用、監視サービス
700~1500万
仕事の内容 【仕事内容・ポジションの特色】 ULSコンサルティングの新たなブランド「ULX(ビジネスディベロップメント部)」を担うデジタル変革コンサルタントのポジションです。お客様のデジタル変革の構想・企画から実装・導入まで、エンドツーエンドで伴走支援します。具体的な業務には、顧客戦略の策定や実行、マーケティング戦略・デジタル基盤の企画構想、ビジネスやサプライチェーン変革の企画・実行、クライアントDX部門の組織デザインや人材育成などが含まれます。 本ポジションの特色として、事業会社やスタートアップ、デザインファーム出身など多様なバックグラウンドを持つメンバーと協働できる点が挙げられます。自社製品を持たず、特定のソリューションに縛られないため、中立的な立場で顧客の課題解決に向けた幅広い提案が可能です。AIや量子コンピューティングなどの最新テクノロジーに精通するエンジニアとも連携してプロジェクトを進めるため、システムに関する深い知見を身につけることもできます。 【具体案件・最近のニュース】 近年はAIを活用したプロジェクトや大規模なDX推進案件を多数手掛けています。 ・みずほ証券に対し、国内金融機関として初となる自律型AIソフトウェアエンジニア「Devin」の導入を全面的に支援。 ・サントリーホールディングスへAI駆動開発基盤「Cognition Platform」を本格導入し、開発生産性の向上に貢献。 ・ミズノの商品開発部門におけるDX推進として、野球の練習サポートアプリ等の自走型アプリケーション開発体制を構築。 ・日本総研とAIを核とするデジタル変革の推進に向けた包括的パートナーシップを締結し、SMBCグループのサービス高度化を目指す。 ・札幌市の基幹システム標準化プロジェクトや、ベルーナ、ぴあ等の内製開発チームにおける「Devin」の活用支援。 【福利厚生】 社員が長期的に安心して働き、成長できる環境が整っています。 ・働き方:裁量労働制により、個人の裁量に応じた柔軟な働き方が可能です(月30〜45時間分の固定残業代を含む)。ハイブリッドワーク(週1〜2日出社、その他はリモートなど)も導入されています。 ・休暇制度:年次有給休暇(年間21日付与)のほか、リフレッシュ休暇(勤続5年ごとに5日間の連続休暇と特別手当20万円支給)、アニバーサリー休暇(年度初めに5日分の有給取得予定を宣言)、介護・育児休業などを整備しています。 ・スキルアップ支援:能力開発補助として、年間10万円を上限に研修受講や資格取得などの費用の9割を会社が補助します。 ・資産形成・その他:持株会(積立額の50%の奨励金付与)、企業型確定拠出年金、財形貯蓄、ベビーシッター割引券など。また、賞与は年2回支給されます。 給の3か月分が目安となります。
【必須要件】 ※本ポジションではシステム開発経験は不問です。以下のいずれかを満たす方が対象となります。 ・事業会社の経営企画もしくはデジタル推進部門にてビジネス企画、変革プロジェクトに従事されていた方 ・顧客戦略、CX(カスタマーエクスペリエンス)に関する企画経験のある方 ・コンサルティングファームもしくはソリューションベンダーにて顧客のDX戦略案件を推進されたご経験のある方 【歓迎・その他】 ・自律的に考え、行動できるマインドセットをお持ちの方 ・最新のテクノロジーに関心を持ち、ビジネスとITの橋渡し役として価値を提供したい方 ・顧客の成功に100%コミットする当社のカルチャーに共感し、フラットな組織でチームと協力して課題解決に取り組める方 給与レンジ 平均年収:957万円(2025年3月期時点) 成果主義の評価制度を採用しており、経験やスキル、目標の達成度に応じて給与が決定されます。 若手でも成果を出せば短期間での昇給・昇格が可能であり、プロジェクトリーダーやマネージャー、ディレクタークラスに昇格することで、年収1000万円を超えるケースも多数見受けられます。 ※年2回(6月・12月)の賞与支給があり、賞与額は基本
-
620~810万
ガバナンス担当として、機関法務業務(株主総会をはじめとする会議体の運営や定款/規程類の管理)、子会社管理業務、内部統制構築業務などに従事していただきます。 配属部署であるリスクマネジメント部のほかに、同じ経営管理本部内の各部門や各事業部門、国内外の子会社とも協働しながら、グループガバナンスの構築や高度化に挑戦することができます。 また、近時グローバルで要請が高まっているサステナビリティ関連業務について、ESGのうちG(ガバナンス)分野を主導する立場で、サステナビリティを主管する部門と協力することが増えています。 【仕事のやりがい・働く魅力】 ・プライム上場企業でありながら、本社の正社員数は少数ですので、経営陣や事業に近い立場で当事者意識を持って幅広い業務に携わることができます。 ・成長企業ならではの変化に富んだ環境において、主体的かつ創造的な業務経験を積むことができます。 ・適正に応じて、将来的には複数の業務で成果を出し続けることで、マネジャーとして後輩の育成・マネジメントに携わっていただく場合があります。 ・将来的には、海外事業へのサポートを通じてグローバルの経験を積んでいく選択肢があります。
【ご経験】※要件を充足する方であれば、法務部門に所属していなくても問題ありません。 ・株主総会の事務局(運営)業務 上記に加え、機関法務業務の責任者を目指していただくため、以下のいずれかの業務のご経験があることを必須といたします。 ・内部統制構築(コーポレート・ガバナンス報告書などのガバナンス関連の開示資料の作成、内部統制基本方針の策定/改定などを含みます) ・取締役会、監査等委員会(監査役会)の事務局(運営) ・定款、社内規程の管理 ・子会社管理(業績管理のご経験ではなく、役員/組織/定款/社内規程等の管理業務のご経験があれば問題ありません) ・商業登記(司法書士との折衝を含みます) 【価値観】 SMSの理念や大切にしていることに共感いただける方。 ・働く上で関わるすべての人々に対して真摯に向き合い、誠実さを持って仕事をしたい。そういった人たちと一緒に仕事をしたい。 ・単に自身の能力や専門性を高めていくだけではなく、その能力や専門性を活用してより多くの人々に影響を与えたい。 ・自分自身の業務を通じて、社会や事業に対して貢献していきたい。等
エス・エム・エスは「高齢社会に適した情報インフラ構築」をミッションに掲げ、介護・医療・ヘルスケア・シニアライフ領域で40以上の事業を展開しています。高齢化に伴う社会課題とビジネスチャンスを捉え、介護事業者向けSaaSや医療従事者のキャリア支援などを通じて、高齢者や家族、働く人々の豊かな生活を支援しています。22期連続の増収増益を達成し、海外17ヵ国へ進出するなど急成長を続けており、今後も既存事業の拡大と新規事業の創出を推進していきます。