【ネットイヤーグループ】Pマーク運用からセキュリティ施策立案まで担うセキュリティスペシャリスト
500~750万
ネットイヤーグループ株式会社
東京都中央区
500~750万
ネットイヤーグループ株式会社
東京都中央区
システム監査
セキュリティエンジニア
情報セキュリティ
情報セキュリティスペシャリストとして、情報セキュリティに関連する以下の業務全般をお任せいたします。 ・セキュリティ機器・ネットワーク等の設定変更や運用対応(外部ベンダーへの作業依頼・調整を含む) ・各プロジェクト等で発生する情報セキュリティ関連の問い合わせ対応、セキュリティチェックシート等の対応 ・情報セキュリティ施策の立案、実行 ・Pマーク更新に関連する諸業務 ・情報セキュリティ教育 ・親会社(NTTデータグループ)との情報セキュリティ関連対応 ・監査対応 <ミッション> 当社の情報セキュリティ水準を継続的に維持・高度化し、お客様・従業員・事業の信頼を守り続けることが、本ポジションのミッションです。 Pマーク・監査対応や日々の運用といった守りの基盤を確実に支えるとともに、変化する脅威や事業環境をとらえて施策を自ら見直し・発展させ、 情報セキュリティ統括管理者と連携しながら、当社セキュリティの推進を主体的に担っていただくことを期待しています。 <キャリアパス> 情報セキュリティスペシャリストとして、情報セキュリティに関連するあらゆる業務の企画・実行・運用を一気通貫で担っていただきます。 入社後はまず、事業部門からのセキュリティチェックシート対応、ネットワーク機器等の設定・運用対応、Pマーク更新業務、グループ会社(NTTデータグループ)対応、社内教育など既存業務を担当いただき、当社のセキュリティ全体像を把握いただきます。 その後は、情報セキュリティ統括管理者と連携しながら、当社セキュリティの実質的な推進リーダーとして、施策の企画・立案から実行までを主導いただくポジションを期待しています。 当社は東証スタンダード市場の上場会社のため、より実践的な法令・監査対応のスキルを身につけることができます。 情報セキュリティ統括管理者と連携しながら、全社方針の策定から実行までを主体的に担い、「当社の情報セキュリティをどう高度化していくか」を自ら考え、推進していただくことを期待しています。
<必須経験> ・情報セキュリティに関する実務経験3年以上 (セキュリティ運用、リスク評価、規程・ポリシー策定、監査対応、セキュリティチェックシート対応 のいずれか) ・ネットワーク機器等の設定・運用経験 <歓迎経験> ・Pマーク(個人情報保護に関する第三者認証制度)の更新・運用実務に関わった経験 ・ネットワーク・サーバ等インフラの知識 (仕組みの理解にもとづき、セキュリティ施策の検討や社内外への説明ができる方を歓迎します) ・情報セキュリティ関連資格(情報処理安全確保支援士・CISSP・CompTIA Security+ 等) ・親会社・グループ会社や外部機関との折衝・調整経験 ・Python等による定型業務の自動化経験
大学院(博士)、大学院(法科)、6年制大学、大学院(修士)、大学院(その他専門職)、専門職大学、大学院(MBA/MOT)、4年制大学
正社員
無
有 試用期間月数: 3ヶ月
500万円〜750万円
07時間30分 休憩60分
09:30〜18:00
125日 内訳:完全週休2日制、年末年始6日
・入社時の有給休暇付与(入社時期に応じた日数を付与) ・平均有休取得日数:11日
・創立記念日(7/7) ・GW期間中の平日 ・Pit休暇(永年勤続報奨休暇)
健康保険 厚生年金 雇用保険 労災保険
※経験・能力を考慮の上、当社規定により決定いたします。 ※専門業務型裁量労働制適用となります。(みなし労働時間 8.0時間/日) 月給:360,000円~550,000円 ∟基本給:336,000円~512,000円 ∟固定残業代:24,000円~38,000円(11時間分/月) その他手当:テレワーク手当(1万円/月)
東京都中央区
【アクセス】 東京メトロ有楽町線「新富町駅」徒歩2分 都営浅草線・東京メトロ日比谷線「東銀座駅」徒歩5分 東京メトロ銀座線「銀座駅」徒歩9分
在宅勤務 リモートワーク可 副業OK 服装自由 出産・育児支援制度 資格取得支援制度 研修支援制度
・昇給年1回 半期毎に人事評価を実施いたします。 ・インセンティブ年2回 半期毎の会社業績、部門業績、個人業績に応じて支給いたします。 ・通勤交通費支給 出社日数に応じて月5万円を上限に支給いたします。 *オフィスへの出社が15日以上…1か月の定期券想定額 *オフィスへの出社が15日未満…出社日数×往復交通費 ・慶弔見舞金 ・従業員持株会制度 ・確定拠出年金(401K) ・永年勤続報奨制度(報奨金支給) ・定年制度/再雇用制度 ・テレワーク制度 ・ワークスタイル選択制度(所定労働時間勤務・80%/60%短時間勤務) ※勤続1年以上の条件を満たす社員に限る ・遠隔地勤務制度 ・副業制度/兼業制度 ・仕事用備品支給(PC、携帯電話、モバイルルーターなど) ・ウォーターサーバー設置 ・資格取得支援制度 ・各種教育研修制度 ・セカンドメンター制度 ・クラブ活動補助金制度 ・コミュニケーション対策費支給(社内交流費) ・NTTデータ友の会 ・NTTデータ・ベネフィットパッケージ ・定期健康診断 ・介護相談窓口(顧問介護士) ・保養施設 ・保健室設置、保健師相談 ・ダーツ、ビリヤード台設置 ・私服通勤可
2回〜3回
〒104-0061 東京都中央区銀座2-15-2 KR GinzaⅡ
・コンサルティング ・デジタルコンテンツの企画制作 ・システム開発 ・マーケティングツールの企画販売 ・データ解析・効果測定 ・ソーシャルメディアマーケティング支援
スタンダード市場
最終更新日:
550~1100万
当社および国内・海外関係会社において、セキュリティルールの策定や標準化をリードすることで、AI時代を見据えた強固なセキュリティ体制の構築・強化に貢献していただきます。 •情報セキュリティガバナンスの強化 – グループ全体に適用するセキュリティポリシー・標準の策定・改定、および運用定着の推進。 •セキュリティ監査・モニタリング – 各部門やグループ会社に対するセキュリティ監査・点検の計画と実施、リスク分析と継続的な改善提案。 •AI時代のセキュリティ対策企画 – 生成AI等の導入拡大に伴い新たに生じるセキュリティリスクや脅威を分析し、必要な対策の検討・導入を主導。 •OT/ICS・クラウド領域の支援 – 工場のOT/制御システムのセキュリティ強化やゼロトラストを含むクラウド環境へのセキュリティ対策を技術面から支援。
◆ 必須能力 <経験> ①情報セキュリティまたはITインフラ分野での5年以上の業務経験(社内IT部門、ネットワーク管理、クラウド/サーバ運用等の経験を含む)。 ②ネットワーク・サーバ等のIT基盤技術および情報セキュリティ全般に関する高度な専門知識。 ③全社横断プロジェクトをリードできる高いコミュニケーション力とリーダーシップ。 <専門性> インフラエンジニアとしての専門性 ◆ あれば望ましい能力 <経験> ①海外拠点や多文化チームでの業務経験・英語力(グローバルな環境でのプロジェクト推進経験があれば尚可)。 ②AI技術に伴うセキュリティリスクへの知見(AI活用による新たな脅威や対策への理解)。 ③工場のOT/ICS環境のセキュリティまたはクラウド(AWS等)・ゼロトラスト環境に関する業務経験。 <専門性> 情報セキュリティに関する専門性
-
630~770万
【職務内容】 グローバルITインフラプロジェクトのガバナンスを担当し、 海外拠点メンバーや日本本社メンバーと連携して最適なアーキテクチャーデザインのグランドデザインを 推進します。 また、AIツールを活用したグローバルでの生産性向上、ITインフラ予算管理、 ライセンス契約管理も行います。 海外拠点との英語でのコミュニケーション、関係者への説明資料作成、合意形成支援、 課題解決に貢献していただきます。 【具体的には】 ・ グローバルで進行しているITインフラプロジェクトのガバナンス ・ グローバルで最適なアーキテクチャーデザインを実現するため、海外拠点メンバー、 日本本社メンバーを巻き込んだグランドデザインの推進 ・ AIツールを活用した社員のグローバルでの生産性向上推進 ・ 海外拠点を含めたITインフラバジェットコントロール ・ グローバルで最適なライセンス契約管理 ・ 海外拠点との英語によるコミュニケーション(メール/チャット中心、必要に応じて会議) ・ 関係者に対する説明資料作成、状況共有、合意形成の支援 ・ 課題発生時には当事者意識を持ち解決に導く(求人ID:465590)
【すべて必須】 ・ITインフラの導入・運用経験 ・5年以上のITインフラ実務経験 ・2年以上のPM/PMOの経験 ・ベンダーマネジメントの経験 ・情報を簡潔に整理し、マネジメント向け資料を作成し報告した多くの経験 ・英語での業務経験:メール/チャット利用 ・英語力 日常レベル/TOEIC 600相当 【歓迎】 ・3年以上のグローバルプロジェクト経験 ・1年以上のEUCツールの利活用推進経験 ・TOGAF / Enterprise Architecture ・ITアーキテクチャの設計経験
1915年(大正4年)に電気計器研究所として創業。 各種プラントの生産設備の制御・運転監視を行う分散形制御システム、電子機器の開発や環境計測に欠かせない測定器等を提供し、 ビジネス拡大を図ってきました。今日では、バイオ領域やITソリューションにも注力し、幅広い領域のお客様に対して、社会課題の解決に貢献しています。 ■制御事業 ■エネルギー&サステナビリティ事業 ■マテリアル事業 ■ライフ事業 ■測定器事業
750~1500万
【職務内容】 ソニーグループ等の金融部門を担うソニーフィナンシャルグループ全体の情報セキュリティマネジメントおよびセキュリティガバナンス推進をお任せします。グループ全体のセキュリティ水準向上に向けた各種企画や施策の立案から実行まで幅広く携わっていただきます。 【具体的には】 *グループ方針に基づく情報セキュリティポリシーや各種ガイドラインの策定および改定 *重大インシデント発生時の統制と各種手続きや運用ガイドラインの策定 *新技術や新サービスの導入に伴うセキュリティ要件の整理および検証 *セキュリティリスクアセスメントの実施およびグループ各社への推進 *セキュリティ意識向上のための教育や研修の企画および実施 【職種魅力】 金融グループ全体のセキュリティガバナンスを統括する非常に影響力の大きなポジションです。最新のIT技術やセキュリティ動向に触れながらグループ全体の安全性を担保する戦略的な企画立案に携わることができます。リモートワークやフレックスタイム制を導入しておりワークライフバランスも良好です。(求人ID:469328)
【必須】 ・情報セキュリティ、特に情報セキュリティガバナンスに関する知識、実務経験(5年以上) サイバーセキュリティに関する実務経験 ISMS運用、セキュリティ統制、内部監査に関する実務経験 社内規定、ガイドラインの作成または改定、運用に関する実務経験 ・社内外とのステークホルダーとの調整を行うための高いコミュニケーション能力 【歓迎】 ・金融機関や大手企業でのセキュリティ推進業務経験 ・CISA CISSPなどのセキュリティ関連資格 ・セキュリティインシデント対応の経験
【ソニーグループの金融持株会社】 同社グループは、ソニーがつくった金融サービスグループです。 「人のやらないことをやる」というソニースピリットを原動力に、既存の金融機関が満たしきれていないニーズに応える新しいビジネスモデルで、業界の常識に挑んできました。 そして、同社はソニーグループの金融持株会社として、 ソニー生命、ソニー損保、ソニー銀行などの子会社の経営管理等を通じて、 ソニーの金融サービスグループの価値の最大化を目指しています。
800~1300万
【職務内容】 グループ全体の情報セキュリティ戦略推進およびサイバーセキュリティ技術担当としてグループ横断でのセキュリティ強化を牽引していただきます。 【具体的には】 1.グループ内におけるインシデント対応 ・グループ各社でのサイバーインシデント発生時の一次対応、状況調査、助言、高度インシデント発生時のフォレンジック調査と対策指示 ・セキュリティインシデント未然防止に向けた予防措置、脆弱性調査および対応指示 2.セキュリティリスク評価および企画 ・グループ各社の事業運営に関するセキュリティリスク評価の実施と評価に基づく改善企画の推進 ・最新セキュリティ脅威情報の収集、分析およびグループ内への展開 3.クラウド・情報システム・インフラにおけるセキュリティ強化 ・WebサービスやITインフラ導入時におけるセキュリティ技術指導・設計支援およびセキュリティレビュー 【職種魅力】 グループ横断でのセキュリティ戦略に最上流から携わることができるポジションです。多様な事業を展開する大型グループだからこそ、幅広い技術領域と高度なセキュリティ課題にチャレンジできる魅力的な環境です。(求人ID:469344)
【必須】 ・情報セキュリティ、インフラ(ネットワーク、OS)、アプリケーション開発における実務経験5年以上 ー CSIRT、SOC、インシデント対応の実務経験 ー クラウドセキュリティ、脆弱性管理、リスクアセスメント、 ネットワークセキュリティ、エンドポイントセキュリティ等の実務経験 ・社内外とのステークホルダーとの調整を行うための高いコミュニケーション能力 【歓迎】 ・情報セキュリティ関連資格(CISSP、CCSP、情報処理安全確保支援士等) ・金融業界での経験 ・英語での社内・社外とのコミュニケーション能力
【ソニーグループの金融持株会社】 同社グループは、ソニーがつくった金融サービスグループです。 「人のやらないことをやる」というソニースピリットを原動力に、既存の金融機関が満たしきれていないニーズに応える新しいビジネスモデルで、業界の常識に挑んできました。 そして、同社はソニーグループの金融持株会社として、 ソニー生命、ソニー損保、ソニー銀行などの子会社の経営管理等を通じて、 ソニーの金融サービスグループの価値の最大化を目指しています。
500~710万
【職務内容】 当社の新学習システム(タブレット学習アプリ)を支えるテクニカルサポートチームにて、教育現場を支える仕組みの改善と、データ活用によるサービス品質向上に携わっていただきます。 日々の運用支援・問い合わせ対応、担当事業部とのコミュニケーションなどから、現場の状況を把握し、教育効果を高めるためのデータ加工、BI構築、開発サポートなどを、開発ベンダー、弊社内他部署と協力しながらご担当いただき、現場への活用提案を行っていくお仕事です。 「データを扱う仕事」ではなく、「教育をより良くするためにデータを使う仕事」であり、学びの現場に近い立場でDX推進に貢献できるポジションです。 【具体的には】 システムのデータ構造を理解いただいたうえで、社内のユーザーとのコミュニケーションを通して、どのようにデータを活用してビジネスに貢献できるかを能動的に考え、企画、運用設計、データ検証、ベンダーとの協働、導入業務を行っていただきます。(求人ID:444543)
【必須】 ・ 各種BIの構築5年以上 ・ プロジェクト推進経験(プロジェクトリーダーとしての経験など) ・ 新しい技術や知識を積極的に学ぶ意欲 【歓迎】 ・ AWSQuickSight、GoogleAnalyticsなどの活用経験 ・ データ要件定義書の作成経験 ・ 情報処理技術者資格、各種ベンダー公認資格 ・英語でのドキュメント読解、メール対応に抵抗がない方(海外とのミーティングにて担当内容について説明・質疑ができる方であれば尚歓迎) 【求める人物像】 ・人や教育への理解・共感力を基盤に、データを活かせる方
【グローバル教育ネットワーク】 Kumonグループは日本発のフランチャイズ教育機関として、23700の教室を通じて学習者約355万人を支えています。 国内外の学習センター運営および教材・ICTメディアの研究開発に注力しており、インストラクターや社員一人ひとりの教育啓発にも積極的に取り組んでいます。
800~1200万
海外送金事業を行う当社にて、セキュリティ業務全般をお任せします。チームリーダーとしてAWS環境におけるセキュリティ対策の設計・実装・運用の牽引を担当いただきます。 【具体的には】■セキュリティ対策の企画・立案■セキュリティポリシー・運用ルールの整備・改善推進■セキュリティ診断の計画・実施・是正管理■サイバーセキュリティ訓練の企画・実施■SOC監視、インシデント発生時の初動対応・原因分析・再発防止策の立案■AWS環境の設定評価・改善提案、関係部門との連携や啓発活動
【必須】AWS環境における下記経験 ITセキュリティ実務経験、セキュリティ対策の企画・導入・運用経験、脆弱性診断またはセキュリティ評価経験、SOC監視・インシデント対応経験、関係部門・ベンダーとの連携・調整 【魅力】■成長企業でのセキュリティーリーダーとして裁量権を持ち、会社全体のセキュリティにプランニングから主体的に働ける環境です。■単発の診断で終わらず設計・開発プロセスから運用まで、自社プロダクトの“セキュアな成長”をエンジニアリングでリードいただきます。■プロダクトチームの一員としてユーザーインパクトが得やすく、志向性を考慮した領域横断も可能で、キャリア形成の幅が広いです。
資金移動業、決済情報ソリューションの開発・提供
600~800万
海外送金事業を行う当社にて、セキュリティ業務全般をお任せします。セキュリティ分野のチームメンバーとして、AWS環境におけるセキュリティ対策の設計、実装、運用を担当していただきます。 【具体的には】■セキュリティポリシー・運用ルールの整備、見直し■セキュリティ診断の計画・実施支援■サイバーセキュリティ訓練の企画・実施支援■セキュリティのモニタリング(SOC)■インシデント発生時の初動対応・原因分析・再発防止策の検討■AWS環境の設定評価・改善提案■関係部門との連携や啓発活動
【必須】AWS環境における下記経験と基礎知識(IAM、CloudTrail等) ■ITセキュリティ実務、対策の導入・運用、脆弱性診断・評価やSOC・インシデント対応(各サポート経験可)■関係部門・ベンダーと連携できる能力 【魅力】■成長企業で裁量権を持ち主体的に働ける環境です。スキルに応じて会社全体のセキュリティに関してプランニングから関わることが可能です。■単発の診断で終わらず設計・開発プロセスから運用まで、自社プロダクトの“セキュアな成長”をリードいただきます。■新設ポジションの為、志向性や希望を考慮し領域横断ができ、プロダクトチームの一員としてユーザーインパクトを得やすくキャリア形成の幅が広いです。
資金移動業、決済情報ソリューションの開発・提供
800~1200万
【職務内容】 事業成長およびグループ連携の拡大により、当社に求められるIT内部統制の水準は一層高まっています。 特に、J-SOX/US-SOX対応、ITGC評価、ITAC評価、監査法人対応を安定的に運営する体制強化が必要となっています。 ITGCとITACを一体的に推進し、統制品質の向上と評価業務の高度化を進めるため、新たなメンバーを募集します。 【具体的には】 ・IT全般統制(ITGC)の評価、改善提案、監査対応 ・IT業務処理統制(ITAC)の評価、改善提案、監査対応 ・J-SOX/US-SOXに係るIT内部統制評価、証跡確認、評価調書作成 ・アクセス管理、変更管理、システム運用管理等に係る統制評価 ・自動統制、システム生成レポート、インターフェース、マスタ管理等に係る統制評価 ・監査法人からの依頼事項対応、関係部門との調整、不備・課題の改善フォロー ■プロジェクト事例 J-SOX/US-SOXに係るITGC・ITAC評価対応 重要システムに係るアクセス管理、変更管理、システム運用管理統制の評価 業務システムに実装された自動統制、レポート統制、インターフェース統制の評価 監査法人対応プロセスの標準化および効率化 GRCツール等を活用したIT内部統制評価業務の高度化 統制不備・課題に対する改善計画の策定およびフォローアップ(求人ID:385609)
【必須】 ・IT内部統制、IT監査、システム監査、J-SOX/US-SOX対応のいずれかの経験 ・システム開発、インフラ運用、アプリケーション運用、ID管理、変更管理等のいずれかの経験 ・アクセス管理、変更管理、システム運用管理等、IT管理業務に関する基礎的な理解 ・IT領域における業務プロセス、リスク、統制のいずれかに関する基礎的な理解 【歓迎】 ・ITGCまたはITACの評価、運用、改善対応に関する経験 ・金融機関または金融系SIerにおけるシステム開発・運用経験 ・監査法人またはコンサルティング会社でのIT統制評価業務経験 ・J-SOX、US-SOX、監査法人対応、内部統制評価に関する実務経験 ・クラウドサービス、SaaS、ID管理、変更管理、運用管理等に関する基礎知識 ・情報処理安全確保支援士、システム監査技術者、CISA、CISM、CIA等の資格保持
【インターネットを通じて消費者志向型の新たな金融サービスを提供する、日本初のインターネット専業銀行】 「銀行初・すべてのお客さまへのセキュリティトークン無料配布」「日本初・24時間365日取引システム連続稼働」など、これまでも様々な「初めて」を実現、現在もFinTech業界を牽引すべく、従来の銀行にはない新しいサービスやシステムの開発・提供に努めています。日本のネットバンク市場を牽引してきたのが、同社が誇るIT技術と企画開発力です。
600~1200万
【職務内容】 お客様が効率的にサイバーセキュリティリスクを受容できるよう、これまで培った サイバーセキュリティ対策の経験を踏まえ、ニーズに合わせた各種セキュリティサービスを提供いたします。 【具体的には】 ・Webセキュリティ診断 ・プラットフォーム診断 ・ぺネストレーション 【対策ソリューション】 ・クラウドセキュリティ ・コンテナセキュリティ ・Webアプリケーションファイアウォール ・DevSecOps環境構築(求人ID:322814)
【必須】 ・Pythonなどを使ってログ解析 ・AWS/Azure等、クラウドサービスのログ解析 ・SIEM運用 ・インシデントハンドリングのご経験 ・セキュリティを含めた運用のご経験 ・SOCのご経験 ・セキュリティ対策ソリューションの導入あるいは、運用のご経験 (CATO、NetScope、Azure Sentinel 等) ・AWS/AzureのCLI操作のご経験
1.システムインテグレーション(SI)・UIUXデザイナー 企業の業務システムやITインフラの設計・開発・導入を行い、業務効率化をサポートします。 大企業向けの業務システムやERPシステムのUI/UXデザインなどを担当します。
500~1000万
【職務内容】 お客様が効率的にサイバーセキュリティリスクを受容できるよう、これまで培った サイバーセキュリティ対策の経験を踏まえ、ニーズに合わせた各種セキュリティサービスを提供いたします。 ■具体的な業務内容:下記のいずれか、もしくは複数分野に携わっていただきます。 【セキュリティ診断・分析】 ・Webセキュリティ診断 ・プラットフォーム診断 ・ぺネストレーション 【対策ソリューション】 ・クラウドセキュリティ ・コンテナセキュリティ ・Webアプリケーションファイアウォール ・DevSecOps環境構築 【ガバナンス強化支援】 ・CSIRT環境支援 ・セキュリティ人材育成支援 ・PCI DSSペネトレーションテスト内製化 【監視・監査支援】 ・SIEM構築支援 ・MSS・SOC(求人ID:343865)
【必須】 下記いずれかのご経験を有していること ・Pythonなどを使ってログ解析 ・AWS/Azure等、クラウドサービスのログ解析 ・SIEM運用 ・インシデントハンドリングのご経験 ・セキュリティを含めた運用のご経験 ・SOCのご経験 ・セキュリティ対策ソリューションの導入あるいは、運用のご経験 (CATO、NetScope、Azure Sentinel 等) ・AWS/AzureのCLI操作のご経験 【歓迎】 CISSP、CEH、CISM、CompTIA Security+などのセキュリティ関連資格取得者
1.システムインテグレーション(SI)・UIUXデザイナー 企業の業務システムやITインフラの設計・開発・導入を行い、業務効率化をサポートします。 大企業向けの業務システムやERPシステムのUI/UXデザインなどを担当します。