情報セキュリティ担当/東京電力【在宅&フレックス】
520~1000万
東京電力ホールディングス株式会社
東京都千代田区
520~1000万
東京電力ホールディングス株式会社
東京都千代田区
情報セキュリティ
情報セキュリティ業務を担当し、全社およびグループ会社に関わるセキュリティ施策の企画・実行を担っていただきます。重要インフラを支える企業として、日常的な運用から改善活動まで幅広く関わり、セキュリティ水準の維持・向上に貢献するポジションです。 【業務詳細】 ○全般 ・情報セキュリティ対応方針の策定・改定 ○情報セキュリティ対応 ・グループ内情報セキュリティ教育戦略の策定・実施、情報セキュリティ事故発生時のインシデント対応・社内外対応、法令や省令等の更改に合わせた社内規程の作成・改定 ○セキュリティリスクマネジメント ・社内やグループ会社における組織・システムのセキュリティリスクアセスメントによるリスク管理と低減策の検討 ○社内セキュリティコンサルティング ・ペネトレーションテスト等実施支援、システム開発過程におけるセキュリティ面からの審査や開発者への助言、システム開発に関するセキュリティ規程の策定・改訂 〇セキュリティインシデント、インテリジェンス対応 セキュリティインシデント発生時の対応、及びセキュリティ情報収集分析(脆弱性、攻撃、インテリジェンス、内部脅威等)
以下、すべて必須 ・情報セキュリティに関わる業務経験を有する方(業界不問、経験年数2年以上) ・システム開発やネットワーク構築・運用等の業務経験を有し、情報セキュリティ業務に携わりたい意欲がある方
大学院(博士)、6年制大学、大学院(法科)、大学院(修士)、大学院(その他専門職)、専門職大学、大学院(MBA/MOT)、4年制大学
520万円〜1,000万円
有
内訳:完全週休2日制
当面無
東京都千代田区
在宅勤務 リモートワーク可 時短制度 出産・育児支援制度 資格取得支援制度 研修支援制度 U・Iターン支援
最終更新日:
1000~2000万
■業務内容 セキュリティ対策強化におけるアセスメント、ポリシー整備、施策実行・推進、モニタリング&改善を一貫して支援。 グローバル案件を中心に下記のようなプロジェクトが動いております。 ・セキュリティロードマップ策定 ・CSIRT成熟度強化ロードマップ策定 ・グローバルセキュリティ教育 ・経営層向けセキュリティ研修 ・CSIRTインシデント対応訓練 【プロジェクト体制】 すべてのプロジェクトにおいて必ず複数名でチームを編成し、顧客の課題解決に取り組みます。 単独でプロジェクトに参画することはなく、プロジェクトマネージャーや既存社員のサポートのもとで業務を遂行していただきます。 また、入社直後から単独で顧客とのコミュニケーションを行うことはなく、プロジェクトに慣れてきた段階で、徐々に顧客とのコミュニケーションをはじめ、より幅広い業務を担っていただきます。
下記いずれかのご経験 ・コンサルティングファームでのセキュリティ領域におけるご経験 ・事業会社/SIer/ハードウェアベンダー/ソフトウェアベンダー/ネットワーク事業者等でのセキュリティ領域におけるご経験
-
800~1000万
社内の情報システム全般(ネットワーク、サーバー、クラウド環境、各種ソフトウェア)の設計・構築・運用・保守を担当します。 ISMS等の情報セキュリティルールに基づいた安全なシステム運用、アカウント管理、端末管理、ログ監視、脆弱性対策、バックアップ・災害復旧対応など、社内IT基盤の信頼性を支える役割を担います。 社内ITサポート窓口として、ヘルプデスク業務も担当します。
必須スキル ・日本語:JLPT N1 または同等レベル(官公庁・社内規程文書の理解が可能) ・英語:ビジネスレベル(海外メンバーとのコミュニケーションあり) ・情報システム管理または社内IT管理の実務経験 ・ネットワーク / サーバー / クラウドのいずれかの運用経験 ・情報セキュリティに関する基礎知識(認証・暗号化・アクセス制御・バックアップなど) ・Windows / Linux 環境での運用・管理経験 歓迎スキル ・官公庁または大規模組織の情報セキュリティ案件経験 ・AWS / Azure / GCP の運用経験 ・ネットワーク機器(YAMAHA / Cisco / FortiGate等)の管理経験 ・ISMS / NIST / CIS Benchmarks などのフレームワーク理解 ・情報処理技術者試験 / CISSP / CompTIA Security+ 等の資格 ・Python / Shell / PowerShell による運用自動化経験
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
420~700万
クライアント先の情報システム部門(情シス)が抱える課題に対し、業務支援・アウトソーシング(BPO)プロジェクトの推進・運営をお任せします。 プロジェクトに関する実業務およびスケジュール・タスク管理、クライアントとの調整業務等。お客様先の情シス業務を継続的に担うBPOプロジェクト設計と安定稼働に向けた運用体制の構築・管理。 【プロジェクト例】社内向けシステム導入・運用/社内ネットワーク構築・管理/M365/GWSにおけるテナント移行やデータ移行/PC・スマホキッティング/ヘルプデスク/社内SE業務のアウトソーシング(BPO)受託・運用管理
【必須】■社内IT・インフラ領域の推進(企画・設計から運用までの実務経験またはセキュリティ施策のリード経験) または ■クラウド基盤の管理・移行PJT(Microsoft 365/GWSの運用管理、またはデータ移行経験) 当組織では、大手企業を中心にIT系BPO(ビジネス・プロセス・アウトソーシング)の実施・推進を担っています。キッティング、情報システムBPO、サーバ監視、M365やGWSのデータ移行など、クライアントの多種多様なITニーズに応え、チームでの案件対応体制の構築などを行っています。組織強化に向け、クライアントの抱える課題を吸い上げ、「体制構築・推進」を行う、プロジェクトリーダーを募集することとなりました。
■データドリブンコンサルティング ■ビジネスプロセスコンサルティング ■DX HRコンサルティング ■デジタル人材育成
600~1000万
● ISMS運用・維持管理 ・年次/内部監査計画・実施、外部審査対応 ・ポリシー・手順書の策定・改定・周知 ● 社内セキュリティポリシー・手順策定・運用 ・「サイバーセキュリティガイドライン Ver.2.0」(経済産業省)第3章をベースに社内規程化 ・アクセス管理・権限管理フロー整備 ● インシデント対応(CSIRT) ・初動対応〜復旧〜再発防止までのプロセス設計・演習 ・SIEM/EDR運用・ログ監視ルールのチューニング ● セキュリティ教育・啓発 ・全社/部門別研修・フィッシング訓練の企画・実施 ・月次ニュースレター・社内ポータル整備 【使用ツール】 ・支給PC: 会社指定PCから本人希望に応じて支給 ・主な使用OS: Windows, macOS, Linux ・グループウェア: Google Workspace ・コミュニケーション: GitHub, Slack, Zoom ・コード管理: GitHub ・タスク管理: GitHub Projects V2, GitHub Issues, Redmine ・社内ネットワーク: Ubiquiti UniFi ・EDR:CrowdStrike ・MDM: 未選定 ・SIEM:未選定 ・脆弱性スキャン:未選定
必須スキル ・事業会社における情報セキュリティ運用経験 ・ISMSもしくはそれに相当するものの維持管理経験(3年以上) ・インシデント対応プロセス構築・運用の実績 ・社内ポリシー・手順書策定および運用経験 ・全社向けセキュリティ研修企画・実施経験 歓迎スキル ・リスクアセスメント・脆弱性管理プロジェクト経験 ・NIST SP 800-171適合化ロードマップ策定・推進経験 ・クラウドセキュリティガバナンス/サプライチェーンリスク管理経験 求める人物像 ・ログ分析や訓練設計を通じて地道に改善できる方 ・未知の脅威にも主体的に学び、対応策を提案できる方 ・高い倫理観と経営視点をもって優先度付けできる方 ・全社を見渡す広い視野と高い当事者意識をもって業務を遂行できる方 ・受け身ではなく、解決策の提案も含め、建設的なコミュニケーションができる方 ・自身の感情や行動をコントロールして、安定したパフォーマンスを発揮できる方
・超小型衛星の設計・製作及び運用サービスの提供 ・超小型衛星によるコンステレーション構築 ・超小型衛星関連のコンポーネント・ソフトウェアの提供 ・衛星管制用地上局の運用サービスの提供 ・教育・コンサルティング業務 等
500~900万
<職務内容 活動/役割・責任> ・社内情報資産管理および情報漏洩対策の技術実装・運用 ・ネットワーク/サーバ/エンドポイントのセキュリティ対策および脆弱性管理 ・衛星設計・製造設備におけるサイバーセキュリティリスク評価・対策実施 ・衛星運用設備におけるセキュリティ対策の実施 ・クラウド環境のセキュリティ設計・構築・運用・保守 ・クラウド/オンプレ環境のログ分析による脅威検知 ・インシデント対応、原因分析、再発防止策の策定・実施 ・最新セキュリティ技術の調査・評価・導入提案 ・社内向けセキュリティ教育・訓練の実施 ・関係部署との連携およびセキュリティ啓発活動 ・セキュリティガイドライン・手順書の作成 ・PDCAサイクルによる継続的改善
■必須要件 ・サイバーセキュリティ実務経験(5年以上) ・ネットワークセキュリティ設計/構築/運用経験(FW、IDS/IPS、VPN、WAF等) ・サーバセキュリティおよび脆弱性対策の実務経験 ・エンドポイントセキュリティ(EDR、アンチウイルス等)の導入・運用経験 ・クラウドセキュリティ(AWS、Azure等)の実務経験 ・OT/ICSセキュリティの知識・経験 ・暗号化/認証/アクセス制御等のセキュリティ基礎知識 ・TCP/IP、HTTP、DNS等のネットワークプロトコル知識 ・Linux/Windows Serverの基本操作・運用知識 ・セキュリティ関連資格(情報処理安全確保支援士、CISSP等) ■歓迎要件 ・衛星システム/地上システムに関する知識・経験 ・リスクアセスメント/脆弱性診断の実務経験 ・SIEM等を用いたログ分析・監視経験 ・Python/Shell等による自動化・効率化経験 ・英語力(技術文書読解・基礎コミュニケーション) ・新技術への強い関心および継続的な学習意欲
軌道上サービス End of Life (EOL):衛星運用終了時のデブリ化防止のための除去 Active Debris Removal (ADR):既存デブリの除去 Life Extension (LEX):衛星の寿命延長 In-situ Space Situational Awareness (ISSA):故障機や物体の観測・点検
400~750万
■業務対象 ・ロケット、ロケットエンジン、衛星向け気蓄器&燃料タンクに関わる部品の購買/調達業務 ・購買/調達部門における社内ルールの整備 ・社内外のサプライチェーン構築や調達・物流のしくみづくり ■具体例 ・調達計画に基づく購買業務(発注・納期調整・進捗管理)の実行 ・サプライヤーとの折衝(価格・納期・仕様調整) ・サプライヤーの品質・納期・コストのモニタリング ・購買コストの分析およびコスト低減施策の立案・実行 ・見積取得・価格比較・コスト妥当性の検証 ・調達契約およびNDAの管理業務
必須スキル ・購買や調達の経験をお持ちの方(3年以上) ・サプライヤーとの対外渉外経験をお持ちの方(3年以上) ・サプライヤー構築や社内のしくみづくりにチャレンジできる方 歓迎スキル ・自動車やロケットエンジン、航空エンジンなどのQMS知識 ・サプライヤーの評価や管理、指導の経験 もしくは 興味がある方 ・英語力(メールのやり取り、文書作成 等)
航空機、宇宙機器、飛翔体及び関連機器の設計、製造、売買に関する事業
1000~1800万
■ 職務内容 コーポレートIT部門の責任者として、以下の4領域を統括いただきます。 (着任当初はプレイングマネージャーとして手を動かしていただく場面もあります。) A. 社内IT運用・情報システム機能(社内ITサポート) ・社内ITヘルプデスク/サポート体制の設計・運用・改善 ・IT資産管理(ハードウェア・ソフトウェア・ライセンス) ・アカウント・権限管理(入退社に伴うプロビジョニング/デプロビジョニング) ・情報システム部門の予算策定・コスト最適化 ・定型業務のアウトソーシング化による運用プロセスの最適化と、業務効率化の推進 ・ベンダー・アウトソーサーの選定およびマネジメント B. IT内部統制 ・IT全般統制(ITGC)の設計・整備・運用- アクセス管理、変更管理、運用管理、外部委託管理 ・IT業務処理統制(ITAC)の整備、業務システムとの連携 ・監査法人・外部専門家との折衝、指摘事項への対応 ・統制ドキュメント(RCM、業務記述書、フローチャート等)の整備・維持 ・内部監査部門・管理部門と連携した是正・改善サイクルの運用 C. 情報セキュリティ・ISMS ・ISMS(ISO/IEC 27001)取得プロジェクトの主導(適用範囲定義〜認証取得〜維持運用) ・情報セキュリティ関連規程・ポリシー・ガイドラインの体系的整備 ・情報資産の分類・管理体制の構築(機密度に応じたデータ取扱いルール) ・セキュリティ対策の仕組み選定・導入(IdP/SSO、EDR、MDM、ログ管理、DLP等) ・セキュリティインシデント対応体制(CSIRT機能)の構築・運用 ・個人情報保護(APPI)対応、越境データ移転を含むデータガバナンスの整備 ・全社セキュリティ教育・啓発の企画・実施 D. 組織マネジメント ・コーポレートIT/情報システム部門の組織設計・強化、拡大 ・メンバーの採用・育成・評価 ・経営層・各事業部門との調整、IT戦略の策定への参画 ■ このポジションの魅力 ・次の成長ステージに向けた重要な局面で、IT統制・セキュリティ体制をゼロから設計・構築できる裁量の大きさ ・情報システム機能の再構築から関われる、キャリアの資産になる経験 ・全社的にAI活用を推進する組織で、「攻めのIT」と「守りの統制」の両立に取り組める ・CTO/執行役員直下として、経営層・管理部門・監査法人と直接やり取りし、経営に近い立場で意思決定に関与できる ■ チームメンバーについて ●CTO/執行役員 小川 敏一(本ポジションのレポートライン) ・経歴紹介: NTTデータ、アイスタイル初代CTO、楽天グループで海外子会社CEOなど、多様な規模と事業領域で技術組織をリードしてきた経営型CTO。 基幹システム刷新から新規事業開発まで、事業成長を技術で牽引してきた実績を持つ。 当社ではその豊富な経験を活かし、技術戦略と組織づくりを全面的にリード。 ・当社にジョインした理由: 会計ファイナンスはすべてのビジネスパーソンに関わる普遍的な領域であり、その“全員をアップデートできる”ミッションに強い可能性を感じた。 国内外へ広がる巨大な市場を視野に、社会全体へ価値を届けられる点に魅力を感じ、業界貢献を超え、ビジネスパーソンの未来を大きく変えうる挑戦ができると確信し2025年4月に当社にジョイン。 チーム全体:6名 ■代表からのメッセージ 最大の特徴は、「点ではなく面」のサービスであることです。 一般的に、教育事業は「資格試験合格」、人材事業は「就職・転職」という「点」のサポートに終わっていることが多いですが、当社は学びとキャリアの支援に、実務教育や人材交流といったサポートを加え、会計ファイナンス人材を生涯にわたって「面」で支援するプラットフォームを今後構築していきます
<必須> 下記1〜4のすべてのご経験をお持ちの方 1. 事業会社で情報システム部門のマネジメント経験(メンバーマネジメント経験を含む) 2. 情報セキュリティ規程・社内ルールの整備・改訂経験 3. SaaS・インフラ・セキュリティ製品などの選定導入におけるベンダーマネジメントおよびプロジェクトのリード経験 4. 以下のいずれかの実務主導経験 - ISMS(ISO/IEC 27001)等の認証取得・運用 - IT内部統制(IT全般統制/ITGC)の構築・運用 <歓迎> 下記のうち、一つでも当てはまる方は歓迎 1. 成長企業/体制構築フェーズにおける情報システム・内部統制の実務経験 2. 数千名規模の上場企業におけるJ-SOX対応経験 3. ポリシー・スタンダード・プロシージャー・スタンダードといった文書規定の知識 4. アウトソーシングを活用した社内IT運用の最適化、およびベンダーマネジメント経験 5. 監査法人・外部専門家との折衝経験 6. 個人情報保護法(APPI)対応、越境データ移転・データレジデンシーに関する知見 7. IdP/SSO、ゼロトラスト、MDM、EDR等の導入・運用経験 8. クラウド(AWS/Google Cloud/Azure)を前提とした統制設計の経験 9. 内部監査・リスクマネジメントの知見
-
600~850万
■業務内容: (1)ITインフラ・社内システムの運用管理 ◎社内ネットワーク、サーバー、PC、周辺機器などITインフラ全般の運用・管理 ◎各種業務システム、クラウドサービスの運用管理 ◎障害対応や問い合わせ対応体制の整備・改善 ◎IT資産、ライセンス、ベンダー管理およびコスト最適化 (2)業務改善・運用高度化 ◎ヘルプデスクや保守運用業務の改善 ◎各部門の課題を踏まえたシステム改善提案 ◎業務効率化に向けたIT活用の推進 ◎新規システム導入や既存システム刷新の企画・推進 (3)AI活用推進 ◎生成AI等の先進技術を活用した業務効率化・生産性向上の推進 ◎各部門と連携したAI活用施策の企画、導入および定着支援 ◎事業成長に資するAI活用の推進 (4)セキュリティ・統制強化 ◎情報セキュリティ管理体制の運用・改善 ◎ISMS対応を含む社内ルール、運用基準、権限管理の整備・見直し ◎セキュリティ対策の実施、インシデント対応体制の整備 ◎IT統制やリスク管理の推進 (5)チームマネジメント ◎課内の目標設定、業務計画の立案、進捗管理 ◎メンバー育成、業務分担の最適化 ◎1on1や日常的なフォローを通じたチーム運営 ◎チーム全体の業務品質向上、生産性向上 (6)経営層・各部門との連携 ◎経営層への報告、提案 ◎各部門との調整、課題整理、優先順位付け ◎中長期的なIT基盤整備に向けた施策推進 ※すべてを入社直後から一人で担う想定ではありません。現状把握を行いながら、優先順位をつけて運用整備・改善を進めていただきます。
■必須条件: ◎情報システム、社内SE、ITインフラ運用のいずれかの実務経験 ◎Windows/Linuxサーバー、ネットワーク(VPN、LAN/WAN、DNS等)に関する基礎知識 ◎Microsoft 365、Google Workspaceなど社内共通システムの運用経験 ◎障害発生時の切り分けや、関係者と連携した対応経験 ◎チームリード、後輩指導、プロジェクト推進などの経験
-
700~1500万
各事業子会社やバックオフィスの担当者とコミュニケーションをとりながら、セキュリティリスクに立ち向かうための総合的なサポートをします。サポートの内容については特定の手法に限ることはなく、担当者個人のセキュリティ専門性の強みを活かした方法を選択していただいて構いません。総合力を問われることは前提にありつつも、原則としては、セキュリティ技術の専門性や実務経験を基にした活動が求められます。 各現場のセキュリティリスクに立ち向かう上で、ICT本部やCTO室によって管理・運用され全社に提供されている基盤や、過去にセキュリティチームが取り組んだ施策とその成果物などを利用できます。例えば、以下のような基盤や情報が存在します。 認証基盤とシングルサインオン(SSO): Microsoft Entra ID 端末管理基盤:Microsoft Intune 社内貸与端末のエンドポイント監視: Microsoft Defender for Endpoint/Cloud Apps 基本的な業務基盤: Google Workspace アプリケーション IaaS: Amazon Web Services, Google Cloud Platform コミュニケーションプラットフォーム: Slack ログ管理基盤: Sumo Logic プロダクト開発の中でのセキュリティ脆弱性検知ツール組み込み支援 Dependabot Baseline(IssueHunt社) etc. など 一連のセキュリティ関連業務には、時に技術以外の面で調整が必要な状況に直面する可能性があります。そのような状況においてはセキュリティチームマネージャーが全力でサポートいたします。また、ICT本部本部長やICT本部担当役員を通じて、経営陣や外部チームとのコミュニケーションをとることで何らかの調整ができる場合もあります。 ▼得られるスキルや経験 事業会社におけるセキュリティ業務の経験を積むことができます コーポレートセキュリティ 貸与端末のセキュリティ インシデント対応 MS Defenderの運用、改善活動 SOC対応(アラート対応) プロダクトセキュリティ 事業子会社向けのセキュリティ対応 開発工程におけるセキュリティ相談 インシデント対応支援 DevSecOps(静的コードスキャン) ▼面白いところ・やりがい CARTAグループでは、約20のグループ会社があり、様々な事業会社のサービスについて知見を得ることができる セキュリティの業務は細分化されておらず、ご自身の経験によっては幅広い範囲でのご活躍が可能
▼必須スキル ・アプリケーション開発、ネットワーク、 OS (Windows もしくは macOS) 、クラウドサービスのすべてに関する基礎知識と、いずれかひとつ以上における主体的な業務経験および専門性 ・セキュリティ分野に関する活動を行ってきた方(業務内外問わず) ・バグバウンティ(脆弱性報奨金制度)への参加: 公開されているプログラムを通じて他社サービスの脆弱性を発見・報告する ・CTF(Capture The Flag)への出場: SECCON等のセキュリティ競技会に参加し、暗号解読やバイナリ解析の技術を磨く ・最新の脅威情報の収集(OSINT): CVEやセキュリティブログから最新の攻撃手法をキャッチアップし、社内へ展開する ・セキュリティ系資格の取得: 情報処理安全確保支援士やOSCP、CISSP等の専門資格を取得し、体系的な知識を証明する ・技術ブログでの発信: 自身が学んだセキュリティ技術や、検証した脆弱性対策について積極的に記事を書く ▼歓迎スキル 事業会社内の開発領域における業務経験(3年〜5年以上) 事業会社内のセキュリティ領域における以下に掲げるような業務経験 DevSecOps(静的コードスキャン、CI/CDパイプラインへの組込み) DFIR・バイナリ/ログ解析の業務経験 監査ログ調査やユーザー行動分析、それらに伴うアラーティング設計
デジタルマーケティング事業/インターネット関連サービス事業
800~1300万
■ポジション概要 ソニーグループ株式会社では、シニア サイバーセキュリティエンジニア(Detection & Response)を募集しています。 本ポジションでは、検知エンジニアリング、セキュリティモニタリング、インシデントレスポンスを中心にご担当いただきます。 さらに、デジタルフォレンジック、マルウェア解析、脅威インテリジェンス分析にも携わり、オーケストレーションおよび自動化を通じたサイバーディフェンス業務の高度化を推進いただきます。 グローバルセキュリティインシデントレスポンスチーム(GSIRT)内の分散型チームの一員として、グローバルおよび各事業会社のセキュリティチームと連携しながら業務を行っていただきます。 本ポジションは「Cyber Defense Japan シニアマネージャー」にレポートします。 ■業務内容 ・検知エンジニアリング、セキュリティ監視、インシデント対応の実施 ・必要に応じたデジタルフォレンジック、マルウェア解析、脅威インテリジェンス分析 ・インシデントやリスク増大の原因となるセキュリティコントロールの課題特定および関係者と連携した改善対応 ・オーケストレーションおよび自動化によるサイバーディフェンス業務の効率化・高度化 ・脅威トレンドへの深い理解とビジネス要件を踏まえた、柔軟で適応的な検知・対応体制の構築 ・フレックスタイム制および営業時間外のオンコール対応あり ・その他、サイバーディフェンスに関連する業務全般
・コンピュータサイエンス/工学/IT分野の学士号、または同等の実務経験 ・情報セキュリティ分野での実務経験6年以上(セキュリティオペレーション経験を含む) ・ビジネスレベルの英語力
グループとして、ゲーム&ネットワークサービス、音楽、映画、エンタテインメント・テクノロジー&サービス(モバイル・コミュニケーション/イメージング・プロダクツ&ソリューション/ホームエンタテインメント&サウンド)、イメージング&センシング・ソリューション、金融及びその他の分野の事業を展開