タイミー_システム監査
500~900万
株式会社タイミー
東京都港区
500~900万
株式会社タイミー
東京都港区
情報システム
情報セキュリティ
内部監査
■募集背景 社員数1,600名超の組織へと成長する中、全社横断でマネジメントシステムを運用し、あらゆるリスクを未然に防ぎながら円滑に事業を推進する枠組み作りが不可欠です。こうした背景から、システム・情報セキュリティ監査、その他業務監査及び内部監査室の高度化に寄与いただける方を募集します。 ■業務内容 システム監査、情報セキュリティ監査 <具体的な職務> ・内部監査の企画、実施、フォローアップ(システム監査、情報セキュリティ監査、ITに係る業務監査など) ・内部監査室で発生するその他の業務 ■ミッション 記載の業務内容を実施して頂きながら内部監査室の高度化に寄与して頂く事をミッションとする。 ■期待する役割 内部監査メンバーとして各種監査活動におけるご活躍を期待します。 ■配属先 内部監査室 現在内部監査室は2名で構成されており、室長1名、メンバー1名の組織となっており、3人目のメンバーとしてご参画いただきます。また、今後さらなる業務・組織の拡大を想定しております。
■MUST要件 ・アプリケーションの企画・設計・開発に関する業務経験3年以上 ■歓迎条件 ・サイバーセキュリティアーキテクトとしてのセキュリティ戦略企画策定のご経験 ・セキュリティを考慮したパブリッククラウドにおける開発のご経験 ・各種サイバーセキュリティ関連のフレームワーク(NST、CSF等) ・脆弱性診断に関する何らかの業務経験(診断の実施/結果のレビュー等/開発者側の立場での改修対応等) ・ISMS、NIST等に関する情報セキュリティのガイドライン、標準規格の知識 ・セキュリティに関する資格の取得(CISSP、CCSP、CISM、CISA、又はIPAが実施する各種国家資格試験等) ■求める人物像 ・社内外における調整に必要なコミュニケーション能力を持ち合わせている方 ・スタートアップの様な変化のある環境の中、新しいチャレンジに自律的前向きに取り組む事ができる方 ・組織内外を含めチームワークができる方
正社員
有 試用期間月数: 3ヶ月
500万円〜900万円
全額支給
08時間00分
フレックスタイム制(コアタイム 11:00〜15:30) 標準勤務時間 09:30〜18:30 ※1日8時間勤務×月勤務日数分が1ヶ月の勤務時間数となります
有 コアタイム (11:00〜15:30)
120日 内訳:完全週休2日制、土曜 日曜 祝日
入社半年経過: 10日
健康保険 厚生年金 雇用保険 労災保険
※時間外労働の有無に関わらず、月45時間相当分の時間外手当を支給します ※45時間を超える時間外労働分についての割増賃金は追加で支給します ※想定年収構成:ベース給与 + 賞与 ※対象者のみShort-term Incentiveを追加支給 【昇給】 年2回の人事考課にて給与改定あり 実績に応じて昇給有(年2回)
東京都港区
屋内全面禁煙
【リモート勤務】 リモート勤務可
リモートワーク可
無
無
【休日休暇】 ・リラックス休暇(年次有休とは別に、入社初日に年5日分、その後1年ごとに5日分付与される有給休暇) ・年次有給休暇 ・年末年始休暇 ・慶弔休暇 ・産前産後休暇 【諸手当】 交通費支給 ※上限5万円/月 【福利厚生・社内制度】 <従業員持株会> 従業員が自社株を購入できる制度(※持株会への加入が必要) <ダブルタイミーデイ> 社員がタイミーアプリを利用して働いた場合、報酬額を上乗せ(上限有り) <書籍購入> 業界知識を深めるに必要な書籍を会社が購入 <セミナー費用補助> 業務に必要なセミナー参加費を補助 <シャッフルランチ費用補助> 週に一度、部署間シャッフルでランチをする食事費用を補助 <部活動> 趣味などを通じて交流できるよう、活動に応じて費用を補助 <チームビルディング> チームのコミュニケーションの活性化に向け、一定の予算を好きに利用できる <結婚祝い金> 結婚した従業員に祝い金を支給
東京都港区東新橋1-5-2 汐留シティセンター35階
アプリケーションの企画・開発・運営
最終更新日:
800~1300万
■組織の役割 グループ横断のDXを構想にとどめず、実現まで推進するために2023年4月に新設された組織です。 グループ共通のデータ利活用基盤である エンゲージメントプラットフォーム を中核に、アプリケーションサービス / ネットワークサービスの開発・運用を、クラウド技術とアジャイル開発を最大限に活用して加速させています。 セキュリティチームは、このエンゲージメントプラットフォームを支えるサービス群に対し、最新のセキュリティ技術と実装力でプラットフォームがセキュアにスケールする仕組みを作るチームです。 ■担当予定の業務内容 本ポジションでは、エンゲージメントプラットフォームに必要なセキュリティ施策を、企画・提案に留まらず、実装までリードしていただきます。 グループ内の多様な組織と連携しながら、プラットフォームに最適なセキュリティを設計・実装し、グループ横断のDX推進に直接貢献できるポジションです。 具体的な業務例 ・セキュリティ関連フレームワークの開発・運用推進(標準化/ガードレール整備) ・プラットフォーム構築・運用に必要なセキュリティ施策の自動化推進(Security Automation) ・クラウドベースアプリケーション(AWS / GCP / Azure / SaaS)のセキュリティ設計レビュー ・脅威モデリングを活用した、シーケンス/データフロー上のリスク抽出と対策提案 ・アプリケーションアーキテクチャのセキュリティ観点レビューと改善提案 ・ペネトレーションテスト結果に基づく対策提案・改善推進 ■想定ポジション 役割:アプリケーションセキュリティリーダー + グローバルプロジェクトリーダー ・セキュリティの専門性をグローバルで発揮でき、ソニーグループ全体を横断するプラットフォームのセキュリティの経験を積めるエキサイティングなポジション ・クラウドシステムを開発・運用するチームと密に連携し、設計から運用まで一気通貫でセキュリティの推進 ・Security by Designを軸に、要件定義・開発・運用の各フェーズでセキュリティ活動をリード ・グローバルに提供するプロダクトの品質・価値の向上に貢献 ■職場の環境 ・チーム人数規模 8名程度 (国内4名・海外4名) ・テレワーク比率 週3日出社、在宅勤務を使い分けるハイブリッド勤務を推奨 ■職場の雰囲気 ・データ利活用を軸に同社の変革を促すプラットフォーム、ソリューションを作り上げていく活発的な職場です ・セキュリティチームに限らず部署の各エンジニアメンバーはそれぞれの専門領域のスキルを高めるために日々自己研鑽に励んでいます ・各部署メンバー同士の距離も近く、密に連携しながら日々の仕事に取り組んでいます ・在宅勤務、出社時間も裁量に応じて調整しやすい環境です ・フレキシブルな制度で仕事やプライベートを両立をしている社員が多く、働きやすい職場です ・グローバルに活躍することができ、自ら積極的に考え行動できる機会に満ちています ■描けるキャリアパス マネジメント職:グローバルセキュリティチームのマネージャー もしくは技術専門職:高度なセキュリティ技術を有するスペシャリスト ※本求人はジェネラル・エンプロイメント・コントラクト社員での採用となるため将来的に別の職務領域や技術領域に異動の可能性がございます。 合わせて、全国の支社、工場、営業所への転勤可能性がございます。
・システム開発・運用の業務経験 ※いずれか1つ以上の業務経験 - アプリケーションアーキテクチャの設計・推進経験 - クラウドシステム開発・運用の実務経験 - クラウドシステム環境におけるセキュリティ実装もしくは提案の経験
-
年収非公開
■組織の役割 事業に紐づくセキュリティリスクを深く理解し、実効性あるセキュリティアプローチでビジネスの安全な推進を支える活動に取り組んでいます。 また、米国本社やインドを担当するチームと様々なプロジェクトを通じ、グローバルで効果的かつ効率的なセキュリティプログラムの実現を目指しています。 ■担当予定の業務内容 事業部門が車のアクセルであるならば、セキュリティはブレーキになります。我々はビジネスが安全に前進していけるよう、適切なブレーキをかけられるビジネスイネーブラーの役割を担っていきます。我々が担当する組織はソニーグループ株式会社内の事業部門や間接部門にとどまらず、関係会社等とも連携し、幅広くセキュリティ支援を実行しています。 今回募集しているセキュリティリーダー/担当メンバには、主に以下から複数のアサイメントを想定しています。 ※なお、ご本人の意向、スキルセットおよびチーム体制の変更等によって、アサイメントが変更になることがあります。 【セキュリティリーダー】 ・セキュリティ施策・プロジェクトの推進 ・事業部門からの個別セキュリティ相談対応(新規事業に関する相談等) ・セキュリティの成熟度向上に向けた各種施策の企画・推進 ・セキュリティガバナンス体制の運用・改善 【担当メンバ】 ・セキュリティ施策・プロジェクトのサポート ・第三者サービスや組織に対するリスクアセスメント業務 ・情報セキュリティ研修やフィッシングメール訓練などの啓発活動 ・工場セキュリティ施策のサポート ・事業部門がポリシーに準拠した管理策を実装するための支援 また近年は、AIを活用した定型業務の品質改善・効率化に積極的に取り組み始めており、チームとしても変化のタイミングを迎えています。今まさに一緒にチームを盛り上げていっていただける方を募集しています! ■業務のやりがい ・組織のビジネスを理解しながらセキュリティの側面で事業成長を支えることができ、ビジネス視点とセキュリティ専門性の両方を磨ける ・多様な組織との調整、折衝が発生するため、大きな組織の中で業務を推進するためのソフトスキルを得ることができる ・セキュリティ施策・プロジェクトに応じて、グローバルメンバとの積極的な連携が求められるため、グローバル人材としての経験を積むことができる ■想定ポジション(複数名) チームリード、担当メンバ ■職場の環境 中途採用のメンバを中心とした約10 名のチームで、比較的若く、かつ社歴も浅いメンバで構成されている組織です。 現時点では、週2~3回のコミュニケーションを目的とした出社とリモート勤務を組み合わせたハイブリッドワークを採用しています。 その他、業務に応じて追加出社や、海外との会議・出張があります。 ■入社後の流れ ・入社後、数回のオンボーディングを通じてチームや業務の全体像を把握していただきます。その後、主担当者とともに実務を経験しながら業務に慣れていただき、段階的に担当業務をアサインした上、自立して業務を推進していただきます。 ■描けるキャリアパス ・特定領域の専門性を深める:セキュリティガバナンス、リスクアセスメント、アプリケーションセキュリティ、脆弱性管理、インシデントレスポンス等、特定分野でのセキュリティ専門家になる。 ・ビジネス視点を持ったバランス感覚あるセキュリティ人材:事業会社内のセキュリティチームのため、事業側とコミュニケーションをとる機会も多く、ビジネスの状況を考慮したセキュリティ支援を経験することができる。 ・グローバルで活躍できる人材:米国を中心にグローバルな組織体制となっているため、日々の業務に加え、海外出張や赴任を通じて、グローバルに活躍する機会がある。 ・セキュリティ×ビジネス視点×グローバル経験など、複数のスキル・経験を兼ね備えた、市場価値の高いセキュリティリーダーになれる。 ・また、長期的にグループ内でセキュリティに関する幅広い経験を積むことで、日本リージョンの本社領域におけるInformation Security Officerが目指せる。
【セキュリティリーダー/担当メンバ】 ・以下1~3のいずれかに該当する経験をお持ちの方: 1.リスクアセスメントに関する実務経験 2.ビジネス部門へのセキュリティ支援経験 3. クライアントワークの経験(ITまたはセキュリティ領域におけるSE・コンサル経験など) ・英語による業務遂行能力(以下いずれか): -会議でのディスカッションに参加できる -英文メール対応・資料作成ができる ・セキュリティ業務への興味関心 ・以下のビジネスコアスキルをお持ちの方: 1. 自身の考えを発信し、周囲を巻き込み主体的に業務を推進できる 2. チームで協働し、互いに切磋琢磨する姿勢を持っている 3. 論理的思考力があり、ビジネスコミュニケーションが的確にできる 【セキュリティリーダーのみ】 上記要件に加え、以下必須 ・チームリーダーとして関係者と信頼関係を構築しながら業務を推進した経験 ・IT(システム開発等)またはセキュリティ関連のプロジェクトを、チームメンバをリードしながら完遂させた経験 ・セキュリティの特定領域に関する高い専門性
-
700~1000万
■採用背景 現在推進中の中期経営計画では、2028年6月期までを構造改革期と位置づけ、戦略投資を実行しながら、事業拡大に取り組んでいます。2026年2月には上場後初めてとなるM&Aを実行しており、グループガバナンス強化に向けて内部監査体制を強固にするため、内部監査の責任者候補として共に推進頂く方を募集いたします。リスクの俯瞰的な洗い出しから重要戦略や高リスク分野における内部監査を通じて、事業の成長を実感できるポジションです。 ■業務内容 内部監査責任者候補として、内部監査業務及びJ-SOX評価業務をリードいただける方を募集いたします。 <内部監査> ・年間監査計画に基づく個別監査計画の策定及び実施に係る一連業務(事前準備・実地調査(インタビュー含む)・報告書作成・経営層への改善提案策定等) <J-SOX評価> ・内部統制報告書作成・開示までの一連業務(評価範囲の決定(監査法人との調整含む)・文書化の推進・整備評価・運用評価・取締役会用及び開示用報告書作成等) <その他> ・ガバナンス体制構築、リスクマネジメント、 監査等委員・外部監査法人等との連携 等
■MUST要件 ・上場企業での内部監査経験 ・Word、Excel、PowerPoint等で資料作成ができる程度のPCスキルがある方 ■歓迎条件 ・経営陣との対話/折衝経験 ・ベンチャー企業での勤務経験 ・経理部門での業務経験 ■求める人物像 ・経営視点を持ち合わせている方 ・多様なステークホルダーと連携し、物事を推進できる方 ・自立して物事を進められる方 ・事業への強い関心をお持ちの方 ・AXISグループの理念ビジョンに共感できる方
人材紹介事業/スキルシェア事業 厚生労働大臣許可番号 有料職業紹介事業:13-ユ-010759? 労働者派遣事業:派13-300539 グループ 株式会社ケンブリッジ・リサーチ研究所 株式会社サン・システムプランニング
600~900万
日本オフィスにおけるITサポートの中核メンバーとして、社員の業務環境を支える重要なポジションです。 本ポジションの特徴は、単なる問い合わせ対応ではなく、 日本法人のIT環境を支えながら、グローバルITチームとの連携を通じて幅広いITサポート業務に携われる点です。 英語を活用しながら、外資系企業ならではのグローバルなIT環境でご活躍いただけます。 具体的には・・・ ・ITヘルプデスク対応(電話・メール・チャット・チケットシステム) ・Windows/macOS環境のサポート ・PCおよびモバイル端末のセットアップ・運用支援 ・ハードウェア、ソフトウェア、ネットワーク障害対応 ・アカウント管理およびアクセス権管理 ・新入社員向けITオンボーディング支援 ・リモートワーク環境のサポート ・FAQ、手順書、各種マニュアル作成・更新 ・チケット管理および進捗フォロー ・障害分析およびレポーティング ・Global IT Teamとの連携、エスカレーション対応 ▼魅力ポイント ・グローバルITチームと日常的に連携するため英語力を活かせる環境 ・Windows、Mac双方の環境に携われる ・Microsoft 365やクラウド環境の運用経験を広げられる ・少数精鋭組織のためITインフラからユーザーサポートまで幅広く関与可能 ・単なるヘルプデスクではなく、IT改善提案や業務効率化にも携われる ・世界的ブランド企業の安定した事業基盤のもとで働ける
▼必須(MUST) ・ITヘルプデスク、ITサポート、またはカスタマーサポート経験(5年以上) ・日本語・英語によるビジネスレベルのコミュニケーション能力 ・WindowsおよびmacOSの運用知識 ・ネットワークの基礎知識 ・チケット管理システム利用経験 ・問題解決力およびユーザーサポート経験 ・東京オフィスでの勤務が可能な方 ▼歓迎(WANT) ・グローバル企業でのITサポート経験 ・Active Directory運用経験 ・Microsoft 365管理経験 ・ITIL Foundation資格 ・CompTIA A+資格 ・スクリプト作成や業務自動化の知識 ・テクニカルドキュメント作成経験 ・海外チームとの協業経験 ▼その他(OTHER) ・ホスピタリティを持ってユーザーサポートに取り組める方 ・技術的な内容を分かりやすく説明できる方 ・約束したことを最後までやり切れる方 ・問題解決に粘り強く取り組める方 ・グローバル環境でのコミュニケーションを楽しめる方 ・チームワークを大切にできる方 ・主体的に改善提案を行える方 ・サービスマインドを持ち、社員の業務効率向上に貢献したい方
フランクリン・コヴィーは、 世界的ベストセラー『7つの習慣』で知られる組織開発・人材開発分野のリーディングカンパニーです。 世界160か国以上でサービスを展開し、Fortune Global 500企業の約75%が同社のソリューションを導入しています。 同社は単なる研修会社ではなく、リーダーシップ開発や組織変革、 人材育成を通じて企業の持続的成長を支援するグローバルパートナーとして高い評価を獲得しています。
630~770万
【職務内容】 グローバルITインフラプロジェクトのガバナンスを担当し、 海外拠点メンバーや日本本社メンバーと連携して最適なアーキテクチャーデザインのグランドデザインを 推進します。 また、AIツールを活用したグローバルでの生産性向上、ITインフラ予算管理、 ライセンス契約管理も行います。 海外拠点との英語でのコミュニケーション、関係者への説明資料作成、合意形成支援、 課題解決に貢献していただきます。 【具体的には】 ・ グローバルで進行しているITインフラプロジェクトのガバナンス ・ グローバルで最適なアーキテクチャーデザインを実現するため、海外拠点メンバー、 日本本社メンバーを巻き込んだグランドデザインの推進 ・ AIツールを活用した社員のグローバルでの生産性向上推進 ・ 海外拠点を含めたITインフラバジェットコントロール ・ グローバルで最適なライセンス契約管理 ・ 海外拠点との英語によるコミュニケーション(メール/チャット中心、必要に応じて会議) ・ 関係者に対する説明資料作成、状況共有、合意形成の支援 ・ 課題発生時には当事者意識を持ち解決に導く(求人ID:465590)
【すべて必須】 ・ITインフラの導入・運用経験 ・5年以上のITインフラ実務経験 ・2年以上のPM/PMOの経験 ・ベンダーマネジメントの経験 ・情報を簡潔に整理し、マネジメント向け資料を作成し報告した多くの経験 ・英語での業務経験:メール/チャット利用 ・英語力 日常レベル/TOEIC 600相当 【歓迎】 ・3年以上のグローバルプロジェクト経験 ・1年以上のEUCツールの利活用推進経験 ・TOGAF / Enterprise Architecture ・ITアーキテクチャの設計経験
1915年(大正4年)に電気計器研究所として創業。 各種プラントの生産設備の制御・運転監視を行う分散形制御システム、電子機器の開発や環境計測に欠かせない測定器等を提供し、 ビジネス拡大を図ってきました。今日では、バイオ領域やITソリューションにも注力し、幅広い領域のお客様に対して、社会課題の解決に貢献しています。 ■制御事業 ■エネルギー&サステナビリティ事業 ■マテリアル事業 ■ライフ事業 ■測定器事業
750~1500万
【職務内容】 ソニーグループ等の金融部門を担うソニーフィナンシャルグループ全体の情報セキュリティマネジメントおよびセキュリティガバナンス推進をお任せします。グループ全体のセキュリティ水準向上に向けた各種企画や施策の立案から実行まで幅広く携わっていただきます。 【具体的には】 *グループ方針に基づく情報セキュリティポリシーや各種ガイドラインの策定および改定 *重大インシデント発生時の統制と各種手続きや運用ガイドラインの策定 *新技術や新サービスの導入に伴うセキュリティ要件の整理および検証 *セキュリティリスクアセスメントの実施およびグループ各社への推進 *セキュリティ意識向上のための教育や研修の企画および実施 【職種魅力】 金融グループ全体のセキュリティガバナンスを統括する非常に影響力の大きなポジションです。最新のIT技術やセキュリティ動向に触れながらグループ全体の安全性を担保する戦略的な企画立案に携わることができます。リモートワークやフレックスタイム制を導入しておりワークライフバランスも良好です。(求人ID:469328)
【必須】 ・情報セキュリティ、特に情報セキュリティガバナンスに関する知識、実務経験(5年以上) サイバーセキュリティに関する実務経験 ISMS運用、セキュリティ統制、内部監査に関する実務経験 社内規定、ガイドラインの作成または改定、運用に関する実務経験 ・社内外とのステークホルダーとの調整を行うための高いコミュニケーション能力 【歓迎】 ・金融機関や大手企業でのセキュリティ推進業務経験 ・CISA CISSPなどのセキュリティ関連資格 ・セキュリティインシデント対応の経験
【ソニーグループの金融持株会社】 同社グループは、ソニーがつくった金融サービスグループです。 「人のやらないことをやる」というソニースピリットを原動力に、既存の金融機関が満たしきれていないニーズに応える新しいビジネスモデルで、業界の常識に挑んできました。 そして、同社はソニーグループの金融持株会社として、 ソニー生命、ソニー損保、ソニー銀行などの子会社の経営管理等を通じて、 ソニーの金融サービスグループの価値の最大化を目指しています。
800~1300万
【職務内容】 グループ全体の情報セキュリティ戦略推進およびサイバーセキュリティ技術担当としてグループ横断でのセキュリティ強化を牽引していただきます。 【具体的には】 1.グループ内におけるインシデント対応 ・グループ各社でのサイバーインシデント発生時の一次対応、状況調査、助言、高度インシデント発生時のフォレンジック調査と対策指示 ・セキュリティインシデント未然防止に向けた予防措置、脆弱性調査および対応指示 2.セキュリティリスク評価および企画 ・グループ各社の事業運営に関するセキュリティリスク評価の実施と評価に基づく改善企画の推進 ・最新セキュリティ脅威情報の収集、分析およびグループ内への展開 3.クラウド・情報システム・インフラにおけるセキュリティ強化 ・WebサービスやITインフラ導入時におけるセキュリティ技術指導・設計支援およびセキュリティレビュー 【職種魅力】 グループ横断でのセキュリティ戦略に最上流から携わることができるポジションです。多様な事業を展開する大型グループだからこそ、幅広い技術領域と高度なセキュリティ課題にチャレンジできる魅力的な環境です。(求人ID:469344)
【必須】 ・情報セキュリティ、インフラ(ネットワーク、OS)、アプリケーション開発における実務経験5年以上 ー CSIRT、SOC、インシデント対応の実務経験 ー クラウドセキュリティ、脆弱性管理、リスクアセスメント、 ネットワークセキュリティ、エンドポイントセキュリティ等の実務経験 ・社内外とのステークホルダーとの調整を行うための高いコミュニケーション能力 【歓迎】 ・情報セキュリティ関連資格(CISSP、CCSP、情報処理安全確保支援士等) ・金融業界での経験 ・英語での社内・社外とのコミュニケーション能力
【ソニーグループの金融持株会社】 同社グループは、ソニーがつくった金融サービスグループです。 「人のやらないことをやる」というソニースピリットを原動力に、既存の金融機関が満たしきれていないニーズに応える新しいビジネスモデルで、業界の常識に挑んできました。 そして、同社はソニーグループの金融持株会社として、 ソニー生命、ソニー損保、ソニー銀行などの子会社の経営管理等を通じて、 ソニーの金融サービスグループの価値の最大化を目指しています。
500~710万
【職務内容】 当社の新学習システム(タブレット学習アプリ)を支えるテクニカルサポートチームにて、教育現場を支える仕組みの改善と、データ活用によるサービス品質向上に携わっていただきます。 日々の運用支援・問い合わせ対応、担当事業部とのコミュニケーションなどから、現場の状況を把握し、教育効果を高めるためのデータ加工、BI構築、開発サポートなどを、開発ベンダー、弊社内他部署と協力しながらご担当いただき、現場への活用提案を行っていくお仕事です。 「データを扱う仕事」ではなく、「教育をより良くするためにデータを使う仕事」であり、学びの現場に近い立場でDX推進に貢献できるポジションです。 【具体的には】 システムのデータ構造を理解いただいたうえで、社内のユーザーとのコミュニケーションを通して、どのようにデータを活用してビジネスに貢献できるかを能動的に考え、企画、運用設計、データ検証、ベンダーとの協働、導入業務を行っていただきます。(求人ID:444543)
【必須】 ・ 各種BIの構築5年以上 ・ プロジェクト推進経験(プロジェクトリーダーとしての経験など) ・ 新しい技術や知識を積極的に学ぶ意欲 【歓迎】 ・ AWSQuickSight、GoogleAnalyticsなどの活用経験 ・ データ要件定義書の作成経験 ・ 情報処理技術者資格、各種ベンダー公認資格 ・英語でのドキュメント読解、メール対応に抵抗がない方(海外とのミーティングにて担当内容について説明・質疑ができる方であれば尚歓迎) 【求める人物像】 ・人や教育への理解・共感力を基盤に、データを活かせる方
【グローバル教育ネットワーク】 Kumonグループは日本発のフランチャイズ教育機関として、23700の教室を通じて学習者約355万人を支えています。 国内外の学習センター運営および教材・ICTメディアの研究開発に注力しており、インストラクターや社員一人ひとりの教育啓発にも積極的に取り組んでいます。
年収非公開
<組織・チームについて> 配属先組織は、サイバーセキュリティ対策、システムリスク評価に主軸を置いた部署です。 お客さま向けのインターネットバンキングシステム(Web、スマホ、Fintech)、業務効率化案件(DX)、社内システム・各種サービス利用の等のセキュリティ確保をするため、開発部署・ユーザー部署とともにリスク低減策の推進(各部署の指導・支援含む)を行います。 〇プロジェクト事例 ・クラウドサービス(IaaS)のセキュリティの設定状況を見える化し、不適切な設定やコンプライアンス違反等をチェックする「CSPM(Cloud Security Posture Management)」の導入 ・なりすましメール対策の一環として、PayPay銀行からお客さまに送られるメールに企業ロゴを表示する「BIMI(Brand Indicators for Message Identification)」の導入 ・疑似的なサイバー攻撃を仕掛けて、耐制度やCSIRTを態勢等を評価する「TLPT(脅威ベースのペネトレーションテスト)」の推進 ・ネットワーク機器等のログを一元管理する「Splunk」の運用改善 <募集の背景・お任せするミッション> 事業成長に伴い、従業員数も急拡大しており、事業成長に向けた組織体制の強化が急務とされています。 <具体的な業務内容> サイバーセキュリティ対策、およびシステムリスク評価に関する業務全般を担当していただきます。 入社時は、経験やスキルを考慮して得意分野から携わっていただきます。経験を積んだ後に、新しい業務にもチャレンジしていただく想定です。 ・サイバーセキュリティ対策強化の企画立案、プロジェクト推進 ・セキュリティ対策ツール(Splunk、SWG等)を用いたログ分析、改善等の運用 ・インシデント対応演習/訓練の企画立案、実施(標的型攻撃メール対応、インシデント対応訓練等) ・システムリスク評価(クラウドサービス利用前、要件定義時、年次の定期評価等) ・アタックテストの計画推進(年次や案件別の脆弱性診断等 ※診断はセキュリティベンダが実施) ・CSIRT事務局メンバーとして、ログ調査やインシデントハンドリング等の対応 ※入社後は、複数メンバーによるOJT形式でフォローいたします。また、スキル向上のために、社外研修やセミナー等にも積極的にご参加いただける機会を設けています。 <本ポジションの魅力> ・サイバーセキュリティ領域の技術対策と組織的対策(システムリスク評価、規程改訂、演習・訓練等)を幅広く経験できる機会があります。 ・30歳前後のメンバーが多く、明るくフラットな組織です。
以下に示す経験とスキルを有し、何らかのプロジェクト/企画をリードしたご経験をお持ちの方 ・サイバーセキュリティ対策の企画/運用経験 ・システムエンジニアとして、アプリケーション開発、インフラ構築、システム運用の経験があり、セキュリティ分野に興味のある方
-
800~1200万
【職務内容】 事業成長およびグループ連携の拡大により、当社に求められるIT内部統制の水準は一層高まっています。 特に、J-SOX/US-SOX対応、ITGC評価、ITAC評価、監査法人対応を安定的に運営する体制強化が必要となっています。 ITGCとITACを一体的に推進し、統制品質の向上と評価業務の高度化を進めるため、新たなメンバーを募集します。 【具体的には】 ・IT全般統制(ITGC)の評価、改善提案、監査対応 ・IT業務処理統制(ITAC)の評価、改善提案、監査対応 ・J-SOX/US-SOXに係るIT内部統制評価、証跡確認、評価調書作成 ・アクセス管理、変更管理、システム運用管理等に係る統制評価 ・自動統制、システム生成レポート、インターフェース、マスタ管理等に係る統制評価 ・監査法人からの依頼事項対応、関係部門との調整、不備・課題の改善フォロー ■プロジェクト事例 J-SOX/US-SOXに係るITGC・ITAC評価対応 重要システムに係るアクセス管理、変更管理、システム運用管理統制の評価 業務システムに実装された自動統制、レポート統制、インターフェース統制の評価 監査法人対応プロセスの標準化および効率化 GRCツール等を活用したIT内部統制評価業務の高度化 統制不備・課題に対する改善計画の策定およびフォローアップ(求人ID:385609)
【必須】 ・IT内部統制、IT監査、システム監査、J-SOX/US-SOX対応のいずれかの経験 ・システム開発、インフラ運用、アプリケーション運用、ID管理、変更管理等のいずれかの経験 ・アクセス管理、変更管理、システム運用管理等、IT管理業務に関する基礎的な理解 ・IT領域における業務プロセス、リスク、統制のいずれかに関する基礎的な理解 【歓迎】 ・ITGCまたはITACの評価、運用、改善対応に関する経験 ・金融機関または金融系SIerにおけるシステム開発・運用経験 ・監査法人またはコンサルティング会社でのIT統制評価業務経験 ・J-SOX、US-SOX、監査法人対応、内部統制評価に関する実務経験 ・クラウドサービス、SaaS、ID管理、変更管理、運用管理等に関する基礎知識 ・情報処理安全確保支援士、システム監査技術者、CISA、CISM、CIA等の資格保持
【インターネットを通じて消費者志向型の新たな金融サービスを提供する、日本初のインターネット専業銀行】 「銀行初・すべてのお客さまへのセキュリティトークン無料配布」「日本初・24時間365日取引システム連続稼働」など、これまでも様々な「初めて」を実現、現在もFinTech業界を牽引すべく、従来の銀行にはない新しいサービスやシステムの開発・提供に努めています。日本のネットバンク市場を牽引してきたのが、同社が誇るIT技術と企画開発力です。