【コーポレートセキュリティエンジニア】製造系AI-SaaS系企業/年収550万円-1100万円
600~1400万
キャディ株式会社
東京都台東区
600~1400万
キャディ株式会社
東京都台東区
情報セキュリティ責任者/CSO/Chief Security Officer
セキュリティエンジニア
情報セキュリティ
ミッション いま、キャディの情報セキュリティは「第二創業期」を迎えています。 製造業の産業変革を目指すという未踏のドメインで、グローバル展開とサプライチェーンプラットフォームの複雑性が加速度的に増しています。 私たちが取り組むのは、既存基盤の維持ではなく、多拠点・グローバル・製造業AIプラットフォームという前例のないコンテキストで、ゼロトラスト・アーキテクチャをゼロから設計・実装し直すことです。 セキュリティを「事業の足かせ」ではなく「事業を勝たせる競争優位性」として捉え、経営陣と一緒にセキュリティ組織をデザインしていただける方を求めています。 業務内容 1)グローバルプラットフォームのセキュリティアーキテクチャ設計 海外を含む多拠点を横断したアイデンティティ管理・アクセス制御の設計 CADDi等の各サービスを横断するデータセキュリティ標準の策定と実装 ゼロトラスト・アーキテクチャに基づいた認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の設計と運用 2)SecOps とインシデント対応 EDR / SIEM / IDaaS / CASB / DLP等のセキュリティツールの導入・運用・チューニング セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む) 脆弱性診断・ペネトレーションテストの計画と実施支援 脅威インテリジェンスの収集と対策の実行 3)組織のセキュリティ文化形成と仕組みづくり セキュリティポリシー・ガイドライン・インシデントレスポンス計画の策定・更新・教育展開 各種監査(ISMS、SOC2、外部監査等)における技術面の対応 新たなセキュリティ技術やフレームワークの情報収集とPoC(ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等) 働き方・やりがい 1)グローバルプラットフォームのセキュリティアーキテクチャ設計 海外を含む多拠点を横断したアイデンティティ管理・アクセス制御の設計 CADDi等の各サービスを横断するデータセキュリティ標準の策定と実装 ゼロトラスト・アーキテクチャに基づいた認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の設計と運用 2)SecOps とインシデント対応 EDR / SIEM / IDaaS / CASB / DLP等のセキュリティツールの導入・運用・チューニング セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む) 脆弱性診断・ペネトレーションテストの計画と実施支援 脅威インテリジェンスの収集と対策の実行 3)組織のセキュリティ文化形成と仕組みづくり セキュリティポリシー・ガイドライン・インシデントレスポンス計画の策定・更新・教育展開 各種監査(ISMS、SOC2、外部監査等)における技術面の対応 新たなセキュリティ技術やフレームワークの情報収集とPoC(ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等) 利用ツール・デバイス Windows、Macbook、iPhone/iPad Google Workspace、Okta、Microsoft Entra ID、Slack、Confluence、Jira、Intune、JamfPro、CrowdStrike、Firewall等のセキュリティ製品 各種ログ収集・分析基盤、脅威インテリジェンスサービス
CADDiのミッション・バリュー・カルチャーへの共感 EDR/SIEM/IDaaS/CASB/DLPのいずれか2つ以上の実装・運用に深い実務経験 ゼロトラスト・アーキテクチャまたはそれに準じたモダンなセキュリティアーキテクチャの実装または運用経験 部門横断のプロジェクトにおいて、関係者と協力し成果を出した経験 セキュリティもしくはインフラ・SREエンジニアとしての実務経験3年以上(年数より深さを評価)
正社員
有 試用期間月数: 3ヶ月
600万円〜1,400万円
一定額まで支給
08時間00分 休憩60分
09:00〜18:00 働く場所について オフィスワークとリモートワークのハイブリッドワーク 週1~3日程度のオフィス出社を取り入れています
有 コアタイム (10:00〜17:00)
123日 内訳:完全週休2日制、土曜 日曜 祝日、夏季5日、年末年始5日
リフレッシュ休暇、忌引き休暇、産前産後休暇、育児・看護・介護休暇
健康保険 厚生年金 雇用保険 労災保険
<経験・能力を考慮し、当社規定のグレードごとの給与レンジに応じて決定します> 年収:600〜1400万円 ※給与改定は原則年2回 ※固定残業代45時間含み、超過分は別途支給となります。
無
東京都台東区
屋内全面禁煙
〒111-0053 東京都台東区浅草橋4-2-2 D’sVARIE浅草橋ビル 総合受付6階
在宅勤務 リモートワーク可 ストックオプション
<教育制度・資格補助補足> 学習支援(書籍購入制度、語学学習支援、モノづくり体験、外部研修サポートなど) <その他補足> ・補助金(引っ越し補助金、子ども手当、結婚お祝い金等) ・社用PC貸与 ・健康診断 ・婦人科検診費用負担 ・オフィスドラッグ ・オフィスコンビニ ・全社表彰 ・部活動
東京都台東区浅草橋4-2-2 D’sVARIE浅草橋ビル
■事業内容: 製造業データプラットフォーム「CADDi Drawer」 CADDi Drawerは、2022年にAI類似図面検索機能を搭載した図面データ活用クラウドとしてローンチしたプロダクトです。 今後は製造業におけるあらゆるデータを解析・関連付け、インサイトを抽出することで、人間の生産活動をより高度化するデータプラットフォームとして進化していきます。
最終更新日:
480~650万
1.パソコン管理・運用 約1,000台のパソコンの管理・運用 ・セキュリティパッチの配信、適用管理 ・パソコンキッティング、新規アプリケーションの検証・導入 ・IT資産管理システムを利用した管理 ・新規導入または機器入替時の要件定義 ・提案資料作成、ベンダーコントロール 2.会社携帯および店舗用iPad管理・運用 ・約460台の会社携帯の管理・設定・運用 ・約1,100台の店舗iPadの管理・設定・運用 ・インハウスアプリの管理・運用 3.Microsoft365の管理 ・運用約600アカウントのMicrosoft365の管理・運用 ・アカウント管理・運用 ・メール、コラボレーション環境の運用 4.情報セキュリティ推進 高度なセキュリティ専門職ではなく、社内IT運用と連携しながら、実務レベルでセキュリティ施策を推進いただくことを想定しています。 ・情報セキュリティ委員会の事務局運営 ・情報資産、業務委託先のリスク分析/対策立案 ・セキュリティ教育コンテンツ作成、標的型メール攻撃訓練の実施 ・全社視点でのセキュリティ対策の企画・実行 ・EDR/ログ監視等の運用、インシデント対応 ・イオン(株)グループ情報セキュリティ事務局との調整
【必須要件】 ・社内PC、iPadの運用・管理経験 (キッティング、パッチ運用、資産管理など) ・ITインフラに関する基礎知識 (Windows、ネットワーク、サーバ、Active Directory等)
-
750~1200万
■社内SE・情報システム業務全般、およびホテル特有のシステム管理をお任せいたします。プレイングマネージャーとして、実務に手を動かしながら組織運営に携わっていただきます。 -社内インフラ・ヘルプデスク業務: ネットワークの保守・運用・障害対応、PCやデバイスのキッティング -アカウント・アプリケーション管理: 社内システムのアカウント発行・権限管理、業務アプリケーションの導入・保守・運用 -ホテルシステムの運用・改修: ホテルシステム(TAP)の運用管理、カスタマイズ、ベンダー折衝など -組織マネジメント: 情報システム部門の統括、既存メンバー(ベテラン2名)との連携・業務調整、将来的な組織づくり ※情報システム部門:3名 【募集背景】 社内のITインフラおよびシステム環境を統括する情報システム部門の体制強化に伴う募集です。現在、同部門は担当部長クラス(50代中盤)のベテラン社員2名がフラットな関係で実務を牽引している実質2名体制です。今後の事業拡大やホテルシステムの最適化を見据え、部門をまとめ上げ、将来的には部長として組織を牽引していただける「部長候補」を新たにお迎えすることとなりました。 【企業概要】 沖縄県宮古島にて島内最大級のリゾートを展開する大手関連企業。沖縄県宮古島にて、約100万坪以上にも及ぶ広大な敷地を誇る総合リゾート施設の開発・運営を展開しています。複数のホテル、レストラン、アクティビティ施設などを擁する一大リゾートであり、大手グループの安定した基盤のもとで事業を拡大しています。
・事業会社における情報システム部門での実務経験(ネットワーク保守、キッティング、アカウント管理など) ・部門のマネジメント、もしくはプロジェクトリーダー等の経験 【歓迎要件】 ・ホテルシステム「TAP」の運用、カスタマイズ等の実務経験をお持ちの方(※TAP経験者は採用において非常に高く評価いたします) ・ホテル・宿泊業界、または外食・小売・流通業界での情報システム業務経験をお持ちの方
-
850~1500万
仕事内容 2024年10月に新規発足する新規事業の立ち上げに参画いただきます。 パーソルクロステクノロジーではセキュリティシステムの導入/実装を手掛ける「プロフェッショナルサービス」を提供しています。 今回のポジションは、その前段であるセキュリティ対策の検討からシステム化への実現方法を考え、顧客へ提言する上流工程のコンサルタントになります。 コンサルタントが青写真を描くだけではなく、実装するエンジニアと協力して、セキュリティ対策の実現まで担えるポジションです。 ■提供サービス: セキュリティ本部はセキュリティプロダクトおよびシステムインフラのインテグレーションを展開している約450名のエンジニア組織です。 パーソルクロステクノロジーでは、数多くのセキュリティ製品導入やインテグレーションの実績をあげており、高い技術力が評価されています。 このたび、ソリューション導入に至るまでのテクノロジーコンサルティング専門チーム「ソリューションコンサルティンググループ」を発足いたしました。 セキュリティ対策の第一歩である「認証」「認可」の実現から、ゼロトラストアーキテクチャの実装検討。さらにはセキュリティ監視・分析や検知・対応といった運用もカバーするテクノロジーの専門家として、コンサルテーションサービスを提供します。 セキュリティ製品の実装については、実績のある専門チームがありますので、そのチームとも連携してコンサル&エンジニアの両輪で顧客の情報資産を守り事業成長に貢献します。 ■業務内容 ・クラウドを含むシステム・ネットワークのリスクアセスメント ・IAM、PAM、SASE、SIEM等のソリューション導入に向けた企画、要件定義 ・ID・権限情報の管理モデル / プロセスの策定/ ロードマップの策定 ・特権ID管理の方針策定 / ソリューション導入 / 運用高度化 ・マルチクラウド環境のリスク評価 / アクセス管理方針の策定 ・サイバーセキュリティアーキテクチャ設計・ロードマップ策定支援 ■担当者からのメッセージ 「テクノロジーコンサル」と「プロフェッショナルサービス」を共に提供できるベンダーは非常に少ないのが現状です。 そのため、既存の顧客やセキュリティメーカなどからコンサルティングサービスへの期待は高く、飛躍的な成長が望める事業です。 国内のサイバーセキュリティ対策を技術で牽引していく事業の一員となって、ご活躍いただけることを期待しております。
<必須要件> ・セキュリティ製品導入プロジェクトに関わった経験 ・セキュリティに関する技術知識(どれか一つでも得意領域があれば可) ※PKI, IAM, SSO(Federation), PAM, ZTNA, EDR, SIEM, など ・論理的思考力、コミュニケーションスキル、プレゼンテーションスキル <歓迎条件> ・ITアーキテクトの実務経験 ・クラウドセキュリティに関する知識や実務経験 ・コンサルティングファームでの実務経験あるいはSIer等でのITインフラ関連の実務経験 ・セキュリティ関連資格の保有
・テクノロジーソリューション事業 自動車・航空宇宙関連機器・家電・ロボットなどの設計・開発・実験における請負・派遣サービス ITシステムやアプリケーションのシステム開発・インフラ設計・運用における派遣・準委任・フリーランスサービス AIやDXを活用したIoT、モビリティサービスの導入支援
450~1200万
募集背景: コネクテッドカーの出現で自動車がインターネットへ常時接続される様になったことを背景に、自動車のサイバーセキュリティ対策の必要性が高まっています。 しかし、「自動車/ECU」と「IT/セキュリティ」の領域が融合された新領域のため、両方の知見を持ったエンジニアは限られています。 どちらかのご経験があり「車が好き」 「社会の安心・安全を守りたい」「セキュリティに興味がある」方にチャレンジしていただきたいポジションです。 サービス特徴 パーソルクロステクノロジーではモノづくりの領域で車載システム開発を長年行っており、完成車メーカー、サプライヤーとの取引実績が豊富にあります。 自動車のセキュリティで実施することは多岐にわたるため、市場価値の高い専門家になる事が可能です。 最新技術や新製品の情報をキャッチアップすることが求められる領域のため、技術革新とともに常に新しい技術に携われます。 また、自動車のセキュリティレベルを上げることにより、運転者・歩行者の生命や安全・安心を守る社会への貢献度の高い仕事です。 業務内容: ■具体的な業務例 車載ネットワーク(CAN、Ethernetなど)やECU(電子制御ユニット)の脆弱性評価・ペネトレーションテストを実施し、リスクを特定・対策を提案します。 また、セキュアな設計・開発を実現するためのガイドライン策定や、ISO/SAE 21434に準拠したサイバーセキュリティ対策の実装やSOCと連携し、車両のインシデント監視・解析業務も担当します。 今までのご経験を活かして、対応業務についてはキャリア面談をしながら進めていきます。 研修内容: 車載セキュリティの導入研修をご用意しておりますので、ご経験がない方でも安心してプロジェクトへ参画していただける環境です。 自動車サイバーセキュリティ活動の全体像を理解を目的とし、サイバーセキュリティ対応の必要性について、法規や規格などの概要を通して習得いただきます。 <カリキュラム例> 1.事例にみる原因と対策 2.セキュリティ確保と論証 3.脅威分析、脆弱性分析の分析例 4.セキュリティ活動開始に向けて ※ご経験やスキルによって実施の有無や内容は変動いたします。 身につくスキル/キャリアパス ■身につくスキル ・自動車をはじめとしたモビリティに関するサイバーセキュリティ知識 ・車載ネットワークやECUの脆弱性の知見 ・各種規定(ISO/SAE 21434やUNECE WP.29など) ・暗号技術等の専門知識 ・セキュアな設計・実装、SOCと連携したインシデント対応の経験 ■キャリアパス ・車載セキュリティスペシャリスト・セキュリティアーキテクト より高度な設計やリスク管理を担います。 ・セキュリティコンサルタント 自動車メーカーやサプライヤーに対し車両のセキュリティ対策の支援を行います ・セキュリティマネージャー・CISO 企業全体のサイバーセキュリティ戦略をリードします。 プロジェクト例 ①車両サイバーセキュリティ開発(完成車メーカー) ・開発プロセス推進、検証、各種設計 ・サプライヤとの折衝、プロセスの改善検討、品質検証 ・UN-R155 / R156、ISO/SAE 21434などの国際規格準拠活動 ②セキュリティアーキテクチャ設計(完成車メーカー) ・車両全体およびECU単位のセキュリティ設計 (例:セキュアブート、セキュア通信、アクセス制御) ・セキュリティ機能の割り当て(Firewall、IDS/IPS、HSMなど) ・CAN・Ethernet・OTAなどの通信に対するセキュリティ対策設計
【必須要件】 ・C/C++による組込みソフトウェア開発経験(3年以上) ・ソフトウェア設計経験 【歓迎要件】 ・ECU開発経験 ・CAN知識 ・セキュリティ知識 ・無線通信知識 ■対象製品 ・車載システム ・IoT機器
・テクノロジーソリューション事業 自動車・航空宇宙関連機器・家電・ロボットなどの設計・開発・実験における請負・派遣サービス ITシステムやアプリケーションのシステム開発・インフラ設計・運用における派遣・準委任・フリーランスサービス AIやDXを活用したIoT、モビリティサービスの導入支援
560~810万
●概要 国内外の情報セキュリティに関して、経営や事業を巻き込みながら事業の成長を止めずに、セキュリティリスクを最適化することを目指し活動しています。製品やセキュリティの知識だけではなく、法務部門との連携による法的知識、業界や事業を理解し物事を前に進めるためのコミュニケーション力、そして経営層と各事業の責任者と意思決定していくための思考力・行動力・マネジメント能力が求められる業務です。 配属時にお任せする領域はスキルや経験、今後のキャリア観などを踏まえて決定しますが、主にWebサービスのセキュリティ向上や、事業に入り込んで潜在的なリスクを持つデータフロー・業務プロセスを改善する業務を想定しています。一般的な社内セキュリティ担当とは異なり、扱う課題の幅が広いのが特徴です。「リスクを指摘して終わり」「製品を導入して終わり」といった、単にリスクを減らすだけの解決策にとらわれず、事業成長を前提としたバランスの良い改善策を考え、実行していただきます。 ●具体的な業務内容 ・SMS国内、国外の情報セキュリティ戦略の策定 ・領域における情報セキュリティ対策の推進 ・Web領域:アプリケーション(サービスのサイト)における脆弱性対策の推進、サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進、開発エンジニアの教育 ・事業領域:CRMや各事業で必要なツール等自体のセキュリティ向上、情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や業務プロセスの改善、各種ツールの運用見直しや、ツール自体の標準化の対応 ・社内IT領域:ゼロトラストネットワークの構築、シャドーITの可視化と是正対応・基準の作成、内部監査のための仕組み検討と構築 ・従業員に対する情報セキュリティの教育 ・インシデント対応 ●キャリアパス ・SMS全体の情報セキュリティや社内ITの戦略策定や実行などを担う責任者へのキャリアアップ ・国内に留まらず、海外子会社の情報セキュリティの戦略策定や推進・実行を担う役割への拡張 ・社内IT部門や業務改善等を行うBPR部門への役割拡張 ●仕事内容(変更の範囲):会社の指示する職務内容へ変更することがある
●応募条件 以下いずれにも該当する方 ・情報セキュリティに関する知見または興味(現時点で経験がなくとも、学習していれば可) ・事業会社でのITに関する何らかのご経験 ・エンジニア/非エンジニアとのコミュニケーション力(論理的思考、抽象化/構造化力、言語化、ドキュメンテーション力) ●歓迎条件 ・Webアプリケーションに関わるセキュリティ対策(Webアプリケーションの診断経験、セキュアコーディング等のガイドライン作成や教育経験) ・IaaS(AWS)に関する知識 ・SaaSなどクラウドサービスの導入経験、運用経験
-
600~800万
東急グループのクレジトカード会社である当社の情報システムチームのミドルメンバーとして、デジタル戦略とシステム基盤を統括し、経営の意思決定を支えるポジションです。 ・基幹システムの委託先・ベンダーとのブリッジ機能 ・ビジネス戦略を反映したシステムアーキテクチャの策定 ・経営判断に必要な情報収集と優先順位付け ・基幹・周辺システムの課題抽出と解決策の推進 ・社内システム開発・運用とインフラの構築・維持 ・サイバーセキュリティ対策の企画・管理・運用
【必須】 システム開発の全体像を理解し、チームとベンダーをリードできる実務経験が必要です。 ・システム基盤の開発、保守運用の実務経験 ・開発工程全体の管理知識と実践経験 ・セキュリティに関する専門知見 ・10名以上の常駐チームのマネジメント経験 ・委託先・ベンダー協業での責任者経験 ・ビジネスとITをつなぐブリッジ役の経験
■クレジットカード等の取扱いならびに立替払いに関する業務■金銭貸付、通信販売等に関する業務■広告、損害保険、生命保険等の斡旋並びに代理店業務 ■計算代行並びに集金代行業務■金融商品仲介業に関する業務■その他
850~1100万
●ミッション 事業の成長をとめないセキュリティを実現する ●概要 国内外の情報セキュリティに関して、経営や事業を巻き込みながら事業の成長を止めずに、セキュリティリスクを最適化することを目指し活動しています。製品やセキュリティの知識だけではなく、法務部門との連携による法的知識、業界や事業を理解し物事を前に進めるためのコミュニケーション力、そして経営層と各事業の責任者と意思決定していくための思考力・行動力・マネジメント能力が求められる業務です。 配属時にお任せする領域はスキルや経験、今後のキャリア観などを踏まえて決定しますが、主にWebサービスのセキュリティ向上や、事業に入り込んで潜在的なリスクを持つデータフロー・業務プロセスを改善する業務を想定しています。一般的な社内セキュリティ担当とは異なり、扱う課題の幅が広いのが特徴です。「リスクを指摘して終わり」「製品を導入して終わり」といった、単にリスクを減らすだけの解決策にとらわれず、事業成長を前提としたバランスの良い改善策を考え、実行していただきます。 ●業務内容 1.SMS国内、国外の情報セキュリティ戦略の策定 2.領域における情報セキュリティ対策の推進 2-1. Web領域 ・アプリケーション(サービスのサイト)における脆弱性対策の推進 ・サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進 ・開発エンジニアの教育 2-2. 事業領域 ・CRMや各事業で必要なツール等自体のセキュリティ向上 ・情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や、業務プロセスの改善 ・各種ツールの運用見直しや、ツール自体の標準化の対応 2-3. 社内IT領域 ・ゼロトラストネットワークの構築 ・シャドーITの可視化と是正対応、基準の作成 ・内部監査のための仕組み検討と構築 3.従業員に対する情報セキュリティの教育 4.インシデント対応 5.チーム運営、マネジメント ●仕事内容(変更の範囲) 事業や所属部門の状況の変化等により、会社の指示する職務内容へ変更することがある
●必須条件: 以下いずれにも該当する方 ・情報セキュリティに関するご経験、知見をお持ちの方 ・ITインフラに関する何らかのご経験 ・エンジニア/非エンジニアとのコミュニケーション力(論理的思考、抽象化/構造化力、言語化、ドキュメンテーション力) ●歓迎条件: ・事業会社でのITインフラやセキュリティに関する経験 ・Webアプリケーションに関わるセキュリティ対策(Webアプリケーションの診断経験、セキュアコーディング等のガイドライン作成や教育経験) ・IaaS(AWS)に関する知識 ・SaaSなどクラウドサービスの導入経験、運用経験 ・マネジメント経験
-
540~850万
≪仕事内容≫ グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。 【具体的な業務内容】 ■セキュリティガバナンス担当 グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。 ・グループセキュリティのポリシー・ルール類の作成・更新作業の実施、及び、利用者への周知 ・対策状況の確認、及び、アセスメントの実施・分析 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・インシデント発生時の対応、リスクの取りまとめ ■セキュリティオペレーション担当 国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながらグループのリスク低減を推進いただきます。 ・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知 ・インシデント発生時の対応、リスクの取りまとめ ・セキュリティ施策の企画・計画・設計・開発・導入 ・セキュリティツールを使った監視・アラート検知(SOC)の管理 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・各システム導入時のセキュリティ面の支援 【技術ワード】 ・リスク管理・分析ツール ・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等 ・リスク管理ツール(GRC) ・攻撃表面管理ツール(ASM) 【アピールポイント】 ・業務経験を活かし、セキュリティ領域(SIEM運用、SOC運用、CSIRT)やアプリケーション領域、DX、IoTなど幅広い分野での活躍が可能です。 ・年1回のキャリア面談によりご本人の希望を聞くと共に、定期的な人材ローテーションによる育成を行っており、広い業務領域における経験を積んでいただけます。 ・将来的にはキリングループ全体の情報セキュリティ戦略企画業務を担っていただくことを期待しており、スケールの大きさを実感いただけます。 ・酒類、飲料、ヘルスサイエンスという多くの人にとって必要とされる商品の生産や流通を情報セキュリティの側面から支えるため、業務を通して影響度社会貢献実感を持っていただきやすい環境です。 ・クライアントであるキリングループの各事業会社とも同じ中野オフィスで勤務しているため、客先常駐が発生せず、案件ごとに勤務先が変わることはありません。 ・休祭日・夜間の対応は稀に発生します(年間で1回未満)が、基本的にはワークライフバランスを保ちやすい環境です。
【必須要件】 ・情報セキュリティリスク管理・分析に関わる業務の経験 1年以上 ・グループ会社のセキュリティチェックやISMS適用の経験 1年以上 ・情報セキュリティツールの導入における製品選定・導入設計 2年以上 【歓迎要件】 ・グローバルでのセキュリティ監査のご経験 ・セキュリティコンサルのご経験(戦略・ポリシー・監査) ・プロジェクトマネージャ・リーダの経験 ・クラウドセキュリティのご経験(AWS,Azure) ・ペネトレーションテストや脆弱性診断の経験 ・日常英会話ができる方 下記いずれかの資格を保有されている方 ・IPA 情報処理安全確保支援士 ・セキュリティアーキテクチャ(CISSP) ・公認情報システム監査(CISA) ・公認情報セキュリティマネージャー(CISM)
キリングループの戦略に基づいたシステム開発・運用・保守・ユーザー支援などの領域において、キリングループの情報機能会社として専門性を発揮しITのソリューションを提供します。 ■システムインテグレーション ・キリングループ各社の業務システムの企画・開発・運用・保守 ・キリングループ全体の情報インフラ環境の構築・維持・管理
690~810万
■職務内容 7万人のグループ企業の中で、ホールディングスのAIガバナンス担当として、グループ全体のAIガバナンスを確立することでAI活用の推進に貢献し、グループ全体のビジネス価値を高めることを実現します。 ■募集背景 当社グループでは急速に進化するAI技術を積極的に活用することで、業務改善や効率化、さらには新たなビジネス価値創造を目指しています。このようなAI活用の推進に伴い引き起こされるリスクを適切に管理しつつ、事業成長を後押しするための「攻めのガバナンス」を実現し、スピード感あるAI活用を制度面から支えるプロフェッショナルを募集しています。 ■業務詳細 グループ横断でAI活用を前進させるための枠組みづくりや運用に携わっていただきます。 AIガバナンスの専門経験が浅い方でも、AI企画・導入推進やリスク対応の経験を活かしながら段階的にスキルを伸ばせる役割設計です。ご経験に応じて以下をお任せします。 ・法務/セキュリティ/企画・開発など関係部門と連携し、AI活用の方針・ルールづくりの企画、推進 ・国内外グループ会社との協働によるAIガバナンス体制強化の支援(現状整理、課題抽出、改善提案) ・AI導入に伴うリスクの整理・評価の支援、および実務に即したコントロール案の検討 ・リスク管理、モデル管理、モニタリング等を含むAIガバナンス関連ツール/仕組みの選定・導入・展開支援 ・社員向けのAI活用・ガバナンスに関する研修/勉強会の企画・運営(教材作成、ファシリテーション) ・スモールスタートのAI活用案件におけるレビューやガイドライン適用の伴走支援 取組案件事例: ・AI利活用に関する制度設計 ・AIシステム導入に関するリスク審査プロセス・体制の構築 ・グループ横断のAIガバナンス審議会の運営 ・グループ会社向けAIガバナンス運用支援 ■配属組織 ・AIガバナンス部 AIガバナンス室:グループのAI利活用推進・ガバナンスをミッションとして2025年度に新設された立ち上げ期の組織です。 ・立場に関わらず意見を伝え合う風通しの良い社風です。また、主体的な言動や意志を尊重し裁量ある働き方ができる環境であり、成長意欲がある方には組織として全面的にバックアップする環境です。コミュニケーションを大切にし、部を跨いだ定期的なイベントや、メンター管理職との定期的な1on1を行っています。残業時間は20~30時間程度です。 ※場合よってはグループ内で一時的な兼務/出向をいただく場合がございます。 ■魅力/やりがい ・グループの重点戦略に直結するAI戦略にダイレクトに貢献できる、チャレンジングなポジションです ・多様な事業・ステークホルダーと協働し、当社グループのAIガバナンスを牽引する、スケールの大きい業務を通じてスキルを拡張することができます ・組織の拡大期にあたり、一緒に組織を作っていく経験を積んでいただくことができます。 ・リモートワークを推進しており、フレックスタイム制の導入も行っております。社員の主体的な働き方が選択できます。(リモートワーク率85%)
【必須要件】 以下いずれか該当し、AIガバナンスに興味のある方 ・AIプロダクトの企画や導入推進の経験 ・AI導入時のリスクマネジメント、アセスメントの経験 【活かせるスキル】 ・企画書作成力と合意形成能力 ・論理的思考力を有し、自主的に提案・実行していける力 ・コミュニケーション(ファシリテーション)能力と周囲を巻き込む力
-
520~1000万
情報セキュリティ業務を担当し、全社およびグループ会社に関わるセキュリティ施策の企画・実行を担っていただきます。重要インフラを支える企業として、日常的な運用から改善活動まで幅広く関わり、セキュリティ水準の維持・向上に貢献するポジションです。 【業務詳細】 ○全般 ・情報セキュリティ対応方針の策定・改定 ○情報セキュリティ対応 ・グループ内情報セキュリティ教育戦略の策定・実施、情報セキュリティ事故発生時のインシデント対応・社内外対応、法令や省令等の更改に合わせた社内規程の作成・改定 ○セキュリティリスクマネジメント ・社内やグループ会社における組織・システムのセキュリティリスクアセスメントによるリスク管理と低減策の検討 ○社内セキュリティコンサルティング ・ペネトレーションテスト等実施支援、システム開発過程におけるセキュリティ面からの審査や開発者への助言、システム開発に関するセキュリティ規程の策定・改訂 〇セキュリティインシデント、インテリジェンス対応 セキュリティインシデント発生時の対応、及びセキュリティ情報収集分析(脆弱性、攻撃、インテリジェンス、内部脅威等)
以下、すべて必須 ・情報セキュリティに関わる業務経験を有する方(業界不問、経験年数2年以上) ・システム開発やネットワーク構築・運用等の業務経験を有し、情報セキュリティ業務に携わりたい意欲がある方
-