◆セキュリティエンジニア(金融機関向け/セキュリティに関する調査・分析/月平均残業20時間)◆
500~800万
株式会社東証コンピュータシステム
東京都港区
500~800万
株式会社東証コンピュータシステム
東京都港区
セキュリティコンサルタント
セキュリティエンジニア
内部監査
【業務内容】 主に金融機関のお客様の環境において、セキュリティに関する調査・分析、改善提案を行い、セキュリティ製品導入やセキュリティ対策実施の支援を行う業務となります。 ハードウェア/ソフトウェアによるセキュリティ対策だけでなく、お客様のセキュリティポリシーの策定や規定の整備、運用体制に関するアドバイスも行います。何れかを担当することも、幅広く担当することも可能です。 ◆IT資産管理など各種セキュリティ製品導入 ◆サイバーセキュリティマネジメント支援 ◆セキュリティ診断 ◆システムリスク分析・評価 ◆セキュリティポリシー/規定作成支援(求人ID:412517)
【必須】 ・IT基盤技術全般の基礎知識 ・セキュリティ技術全般の基礎知識 【歓迎】 ・セキュリティ関連の資格保有(CISSP、CISA、CompTIA Security+、情報処理安全確保支援士等) ・セキュリティに関するハイレベルの知見 ・セキュリティに関するコンサルティング経験 ・金融分野でのセキュリティ管理経験 ・CSIRTの立ち上げ・運営経験
正社員
無
500万円〜800万円
休憩60分
08:50〜17:10
有
有
有
内訳:土曜 日曜
慶弔休暇、年末年始、夏期休暇、有給休暇
東京都港区
記載なし
リモートワーク可
同社は東京証券取引所の機械・計算部門から独立し、1961年に誕生しました。 以来、証券取引市場の中枢を担う様々なシステムの開発、運用管理に携わっています。 日本の証券業界における中立的、公共的なシステムベンダーとして、 豊富な業務知識と高度な技術力で次代の証券業界を創造していきます。 ・東京証券取引所関係業務 ・証券会社関係業務 ・証券諸団体関係業務 ・株式会社証券保管振替機構の各種システムの運用管理業務 ・公官庁関連業務
非公開
最終更新日:
660~740万
1億人超の会員基盤を活かしたデータマーケティング事業を中心として、成長フェーズにある当社の内部監査部業務を担うポジションです。 ・個人情報管理に関する監査 ・情報セキュリティに関する監査 ・財務報告に係る統制評価 ・外部委託先への監査(往査) ・その他任意監査
【必須】・情報システムやセキュリティ関連の業務経験(5年以上) ・監査調書/報告書等のレポーティングスキル ※情報セキュリティの認証規格(ISMS)運用経験や、情報セキュリティに関する監査経験ををお持ちの方は優遇いたします。 【やりがい】 ・業務プロセス改善、リスク管理、不正防止、コンプライアンス強化などを通じて、会社の成長と安定に貢献できる点が魅力です。 ・法令遵守やガバナンスの知識も身につき、専門性が高まります。
■ポイント事業■マーケティング事業 <会員数>1億2,493万人(2025年12月末日)<提携社・ブランド数>161社・235ブランド(2026年3月1日)、34万店舗(2026年3月1日)
800~1500万
【仕事内容】Web/アプリ/クラウド等の高度な手動ホワイトボックス診断を担当。さらに診断ツールの開発や日本初のセキュリティAIエージェント『Takumi』の改善を通じ、次世代のセキュリティ技術を創り出します! ■Webアプリ/スマホアプリ/クラウド/IoT等の脆弱性診断・報告 ■顧客のシステム仕様に合わせた最適な診断プランの提案・商談支援 ■診断結果の報告会実施および顧客フォロー ■診断工程を効率化・高度化するためのツール企画・設計・開発 ■社外向け技術記事の執筆や、チーム内への技術ナレッジ共有 ■診断技術を標準化するためのプロセス改善
【必須】■WEBアプリケーション診断の経験(目安3年)■脆弱性の原因から対策までを言語化できる方■CTFまたはBugBountyなどの実績経験 【歓迎】■開発経験(Web/モバイル/クラウド)■バイナリ解析やIoT診断の経験 【魅力】 ■世界トップクラスのメンバーを筆頭に高い技術力を持つエンジニアと働ける環境!(脆弱性報告先実績:Google, Cloudflare, GitHub, Salesforce, Microsoft, Metaなど) ■日本初のセキュリティAIエージェント『Takumi byGMO』の開発及び専門性を軸にしたフィードバックを通じて、AIのアウトプットを評価し、改善・最適化するプロセスに関わることができます!
-
600~1000万
【仕事内容】Web/アプリ/クラウド等の高度な手動ホワイトボックス診断を担当。さらに診断ツールの開発や日本初のセキュリティAIエージェント『Takumi』の改善を通じ、次世代のセキュリティ技術を創り出します! ■Webアプリ/スマホアプリ/クラウド/IoT等の脆弱性診断・報告 ■顧客のシステム仕様に合わせた最適な診断プランの提案・商談支援 ■診断結果の報告会実施および顧客フォロー ■診断工程を効率化・高度化するためのツール企画・設計・開発 ■社外向け技術記事の執筆や、チーム内への技術ナレッジ共有 ■診断技術を標準化するためのプロセス改善
【必須】■脆弱性の原因から対策までを言語化できる方■CTFまたはBugBountyなどの実績・挑戦経験 【歓迎】■開発経験(Web/モバイル/クラウド) ■バイナリ解析やIoT診断の経験 【魅力】 ■世界トップクラスのメンバーを筆頭に高い技術力を持つエンジニアと働ける環境!(脆弱性報告先実績:Google, Cloudflare, GitHub, Salesforce, Microsoft, Metaなど) ■日本初のセキュリティAIエージェント『Takumi byGMO』の開発及び専門性を軸にしたフィードバックを通じて、AIのアウトプットを評価し、改善・最適化するプロセスに関わることができます!
-
600~1200万
◤仕事内容◢ オリックスグループの内部監査部門において、システム監査業務を中心とした以下の業務に従事していただきます。 オリックスグループのITリスクアセスメント、および年間監査計画の策定 年間監査計画に基づくシステム監査、業務監査の実施、およびフォローアップ監査の実施 システム監査検証項目の見直しおよび改善 システム監査に関するオリックスグループ内の指導・啓蒙活動 国内外のグループ会社監査部門に対する支援業務 ◤会社の特徴◢ オリックスグループは、常に変化し続けるビジネス環境の中で多角的な事業を展開しています。 経営陣からのシステム監査やIT統制評価(SOX)に対する期待が高く、重要ポジションとしての役割を果たしています。 キャリアチャレンジ制度、社内公募制度、社内インターンシップ制度など、柔軟なキャリア形成を支援する人事制度が充実しています。 年次有給休暇の取得率は81.5%(2025年度)と高く、ワークライフバランスを重視できる環境です。 ◤仕事の魅力◢ 経営直下でグループ全体のITガバナンス高度化に貢献できるスケールの大きな仕事です。 将来的には監査部門の責任者や業務監査へのシフト、現場部門でのリスクマネジメント構築、ITガバナンス・情報セキュリティ部門へのキャリアチェンジなど、多彩なキャリアパスが用意されています。 週2日程度の在宅勤務やスーパーフレックスタイム制度(コアタイムなし)を活用し、柔軟で効率的な働き方が可能です。
◤必須スキル・経験◢ システム監査に関する実務経験(IT統制監査、セキュリティ監査など) または、内部統制に関する実務経験(業務プロセスの文書化・評価、内部監査など) ◤歓迎スキル・経験◢ 公認情報システム監査人(CISA)の資格をお持ちの方 情報セキュリティ関連の資格をお持ちの方 公認会計士など、監査関連の資格をお持ちの方 ◤求める人物像◢ 部門を超えて円滑なコミュニケーションが取れる方 協力的でチームプレーヤーとして活躍できる方 複雑な事象やリスクを的確かつ明瞭にまとめることができる方
-
900~1400万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓顧客向けシステム開発・保守運用の全工程におけるセキュリティレビューおよびアーキテクトチェック ✓社内外からのセキュリティ相談に対するアドバイザリー業務(平均年800件程度) ✓脆弱性情報の調査、リスクアセスメント、セキュリティ対策スキームの検討・推進 ✓顧客によるセキュリティ監査への対面対応およびインシデント発生時のフォレンジック・ログ解析対応 ✓全社セキュリティ教育・訓練の企画・推進・講師対応およびセキュリティガバナンス統制 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓大手金融機関向け商用取引システム構築における最上流セキュリティアーキテクチャレビュー ✓高度化するサイバー攻撃に対応する全社セキュリティインシデント対応スキームの構築・運用 ✓クラウドネイティブ環境(AWS等)における脆弱性診断および全社ガバナンス統制推進
必須条件(MUST) ✓セキュリティ領域実務経験10年以上、CSIRT実務経験5年以上(うちリーダー経験3年以上)、またはインシデント対応/脆弱性調査/セキュリティ要件定義/クラウドセキュリティ構築等の実務経験3年以上(※いずれか一つ必須) ✓自ら能動的に課題を導き出し、強い当事者意識を持って解決をリードできる方 歓迎条件(WANT) ✓顧客向けセキュリティコンサルティング、SOC業務、ヘルプデスク、セキュリティ教育の講師経験 ✓CISSP、情報処理安全確保支援士、AWS Certified Security–Specialty、CEH等の関連資格
-
600~1000万
● ISMS運用・維持管理 ・年次/内部監査計画・実施、外部審査対応 ・ポリシー・手順書の策定・改定・周知 ● 社内セキュリティポリシー・手順策定・運用 ・「サイバーセキュリティガイドライン Ver.2.0」(経済産業省)第3章をベースに社内規程化 ・アクセス管理・権限管理フロー整備 ● インシデント対応(CSIRT) ・初動対応〜復旧〜再発防止までのプロセス設計・演習 ・SIEM/EDR運用・ログ監視ルールのチューニング ● セキュリティ教育・啓発 ・全社/部門別研修・フィッシング訓練の企画・実施 ・月次ニュースレター・社内ポータル整備 【使用ツール】 ・支給PC: 会社指定PCから本人希望に応じて支給 ・主な使用OS: Windows, macOS, Linux ・グループウェア: Google Workspace ・コミュニケーション: GitHub, Slack, Zoom ・コード管理: GitHub ・タスク管理: GitHub Projects V2, GitHub Issues, Redmine ・社内ネットワーク: Ubiquiti UniFi ・EDR:CrowdStrike ・MDM: 未選定 ・SIEM:未選定 ・脆弱性スキャン:未選定
必須スキル ・事業会社における情報セキュリティ運用経験 ・ISMSもしくはそれに相当するものの維持管理経験(3年以上) ・インシデント対応プロセス構築・運用の実績 ・社内ポリシー・手順書策定および運用経験 ・全社向けセキュリティ研修企画・実施経験 歓迎スキル ・リスクアセスメント・脆弱性管理プロジェクト経験 ・NIST SP 800-171適合化ロードマップ策定・推進経験 ・クラウドセキュリティガバナンス/サプライチェーンリスク管理経験 求める人物像 ・ログ分析や訓練設計を通じて地道に改善できる方 ・未知の脅威にも主体的に学び、対応策を提案できる方 ・高い倫理観と経営視点をもって優先度付けできる方 ・全社を見渡す広い視野と高い当事者意識をもって業務を遂行できる方 ・受け身ではなく、解決策の提案も含め、建設的なコミュニケーションができる方 ・自身の感情や行動をコントロールして、安定したパフォーマンスを発揮できる方
・超小型衛星の設計・製作及び運用サービスの提供 ・超小型衛星によるコンステレーション構築 ・超小型衛星関連のコンポーネント・ソフトウェアの提供 ・衛星管制用地上局の運用サービスの提供 ・教育・コンサルティング業務 等
458~752万
NTTデータ,CTCなど大手SIer出身の役員陣が率いる当社。小規模組織ながら大手の直請け案件が豊富です。お客様プロジェクトにて、セキュリティ対応組織へのコンサルティング業務を担っていただきます。 ■お客様組織の特性や状況に応じたCSIRT/SOC構築に向けて、セキュリティ運用体制の設計・導入・運用改善を支援します。 【業務内容】顧客ヒアリング、体制・役割整理、運用フロー確認、課題抽出、運用手順書整備 ■フレームワークやガイドラインに基づいて評価し、セキュリティリスクの可視化、対策・プロセス設計の支援を行います。 【業務内容】顧客ヒアリング、分析、リスク評価、評価レポート・改善案作成
【必須】・ IT、セキュリティの基礎知識 ・CSIRTまたはSOCの構築・運用経験 【歓迎】・セキュリティ標準、ガイドライン、フレームワークに関する知見・業務経験 ・専門資格(CISSP、情報処理安全確保支援士など) 【業務遂行に必要なスキル】 - リモートワークで主体的にコミュニケーションを図り作業を進められること - 自発的に調べたり、訊いたりすることができること - 自身の考えを論理的に説明できること - 過去資料やマニュアル等を基に、模倣して資料作成など各種作業を進められること - セルフレビュー等により、一定の作業品質を保つことができること
■セキュリティコンサルティング ■独自セキュリティシステムの研究開発(IoT/Web)と事業化 ■コンピュータソフトウェア開発 ■コンピュータエンジニアSES
900~3000万
サイバーセキュリティ市場は拡大基調にある一方、国内企業への攻撃は増加、またセキュリティ対策面では世界的に見て遅れが指摘されており、国産ファームという責務のもと、当分野のコンサルティングを担っていただきます。 想定業務例 ・大規模ネットワークおよびシステムの脆弱性評価と高度なリスクアセスメントの実施 ・最新のセキュリティ技術を用いた多層防御の設計・構築・運用 ・セキュリティインシデントの迅速な検知、分析、対応およびフォレンジック調査の実施 ・セキュリティポリシーや運用プロセスの高度な策定、現場ニーズに即した改善提案と実施 ・社内および顧客向けの高度なセキュリティ教育プログラムの企画・実施、チーム育成とマネジメント支援 プロジェクト事例 ・官公庁/国のインフラ事業のセキュリティガイドライン策定・運用支援 ・金融/ウイルス対策ソフト導入計画の策定支援 ・通信/国際競技大会におけるサイバーセキュリティアドバイザリー ・金融/セキュリティグランドデザイン策定 ・小売り/店舗の情報セキュリティ・リスク管理の体制構築支援 ・自動車/セキュリティ認証プロセス改善支援
必須条件 ・社会人経験4年目以上・日本語ビジネスレベル ・最終学歴 大学卒以上または高専卒 ・ITインフラの一連の業務経験(サーバー、ネットワーク、クラウド等) ・セキュリティに関する業務知見(領域問わず) 歓迎要件 ・セキュリティ戦略、ポリシー策定やガバナンス体制支援整備の支援 ・ゼロトラストアーキテクチャやセキュリティを前提としたシステム設計 ・AWS/Azure/GCP等のクラウド環境におけるセキュリティ設計・導入 ・ファイアウォール/IDS/IPS等のセキュリティアプライアンス導入・運用 ・CSIRT/PSIRT/SOCの構築、運用支援
-
1000~1900万
【仕事内容】 ・脆弱性診断(Web/ネットワーク/スマホアプリ/クラウド環境)案件のPM/PLとしての統括 ・ペネトレーションテスト、レッドチーム演習の設計・実施・報告のリード ・AIシステム/LLMアプリケーションのセキュリティ評価、AIレッドチーミングの新領域開拓 ・診断レポートの品質管理、診断チームのマネジメント・メンバー育成 ・顧客への提案活動、経営層・部門責任者への報告・折衝 ・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード 【対象となる専門領域の例】※いずれか一つのご経験で応募可能です。すべてを満たす必要はありません。 脆弱性診断/ペネトレーションテスト/レッドチーム・パープルチーム演習/AIレッドチーミング・LLMセキュリティ評価/脅威インテリジェンス/マルウェア解析/DevSecOps・プロダクトセキュリティ/PSIRT・脆弱性ハンドリング(CVE対応)
【必須】 ・脆弱性診断/ペネトレーションテスト/レッドチーム演習等、オフェンシブセキュリティ領域の実務経験(仕事内容記載の専門領域例のいずれか) ・顧客折衝を伴うクライアントワークの経験(診断結果報告・顧客プレゼン・提案等) ・プロジェクトのPM/PL、またはチームリーダーとしての経験 【Senior Manager(G3)でご応募の場合、上記に加えて】 ・複数プロジェクトの同時統括、または組織(チーム・部門)の継続的なマネジメント経験 ・顧客の部長・CxOクラスとの折衝、提案リードの経験 【歓迎】 ・OSCP/CISSP/情報処理安全確保支援士 等のセキュリティ関連資格 ・AIレッドチーミング、LLMへの攻撃手法に関する知見 ・CTF出場経験、セキュリティカンファレンスでの登壇・技術発信 ・診断ツール/自動化ツールの開発経験 ・診断・ペネトレーション案件の営業・提案活動の経験 【こんな方を歓迎します】 ・セキュリティ専門会社(診断・ペネトレーション・SOC監視系)のシニア診断員、チームリーダーの方 ・事業会社/SIer/コンサルティングファームで攻撃系セキュリティの実務を担ってこられた方 ・専門性を武器に、マネジメントと事業創造へキャリアの幅を広げたい方 ※ご経験・ご志向に応じて、想定グレード・ポジションを調整のうえご提案させていただく場合があります。
-
1000~1900万
【仕事内容】 ・セキュリティコンサルティング案件のPM/PLとしての統括(構想策定・アセスメント~設計・導入・運用定着まで) ・顧客の経営層・部門責任者への提案、報告、折衝 ・プロジェクトチームのマネジメント、成果物の品質管理、メンバー育成 ・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード 【対象となる専門領域の例】※いずれか一つのご経験で応募可能です。すべてを満たす必要はありません。 ■ガバナンス・リスク・コンプライアンス:セキュリティアセスメント(ISMS/ISMAP/NIST CSF/PCI DSS等)、グローバルセキュリティガバナンス、プライバシー・データ保護(改正個人情報保護法/GDPR/PIA) ■インシデント対応・レジリエンス:CSIRT/SOC構築支援、サイバーレジリエンス(BCP/DR)、インシデントレスポンス ■アーキテクチャ・ゼロトラスト:セキュリティアーキテクチャ設計、SASE、Identity(IAM/IGA/PAM)、デジタルアイデンティティ(CIAM/PKI)、EDR、SIEM ■クラウド・データセキュリティ:クラウドセキュリティ(CSPM/CWPP/CNAPP)、データセキュリティ(DLP/CASB/DSPM) ■先端・産業領域:Security for AI(AIガバナンス・AIセキュリティ)、OT/制御システムセキュリティ、IoT/組み込みセキュリティ
【必須】 ・顧客折衝を伴うクライアントワークの経験(提案・報告・要件調整等) ・プロジェクトのPM/PLとしての案件完遂経験 ・次のいずれかの実務経験 (a) ディフェンシブセキュリティ領域の実務経験(仕事内容記載の専門領域例のいずれか) (b) 【Manager採用のみ】ITインフラ/クラウド基盤/ID基盤/IT監査・ITガバナンス等の隣接領域での専門実務経験(セキュリティ実務未経験の方も、キャッチアップを前提にManagerとして選考いたします) 【Senior Manager(G3)でご応募の場合】 ・ディフェンシブセキュリティ領域の実務経験は必須です(隣接領域のみのご経験の場合はManagerとしてご提案します) ・上記に加えて:複数プロジェクトの同時統括または組織(チーム・部門)の継続的なマネジメント経験/顧客の部長・CxOクラスとの折衝、提案リードの経験 【歓迎】 ・CISSP/CISA/情報処理安全確保支援士 等のセキュリティ関連資格 ・NIST CSF/ISO27001/ISMAP等のフレームワークに準拠したプロジェクト経験 ・ゼロトラストアーキテクチャの設計・導入経験 ・AI/生成AIに関するプロジェクト経験、AIガバナンスへの関心 ・英語ビジネスレベル(グローバル案件)
-