RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
エージェント求人

メルカリ 不正対策スペシャリスト【Merpay】

700~1500

株式会社メルカリ

東京都港区

職務内容

職種

  • リスク管理

  • セキュリティエンジニア

仕事内容

  • 戦略立案
  • 分析
  • チューニング
  • システム監視

【組織・チームのミッション】 私たちAnti-Fraud Specialistチームは、メルペイやメルカリをはじめとする メルカリグループの各サービスにおいて、利用者の皆さまが安心して ご利用いただける環境を提供することを使命としています。 特に、お客様の金銭的な資産を不正行為から守るために、日々対策を行っています。   【業務内容】 私たちAnti-Fraud Specialistチームは、コード決済事業、クレジットカード事業 フリマ事業など、多岐にわたる分野に目を配りながら、不正リスクを 低減するための戦略を立案し、実行しています。具体的な業務内容は以下の通りです。 ・グループ各サービスにおける不正の予兆の検出や、既に顕在化した不正行為の捕捉および分析 ・不正リスクに応じた監視ルールの策定とチューニング ・不正検知システムの開発および運用 ・メルカリプロダクトにおける不正対策の企画および推進   【ユニークなチャレンジ】 メルカリグループは、フリマ、コード決済、クレジットカード、暗号資産 モバイル事業など、多様なサービスを一つのプラットフォームで提供しています。 このため、特定の領域に限定されず、多岐にわたる不正対策の経験を積むことができます。 各サービスの特徴に応じたアプローチを学び、スキルを広げることができます。 さらに、メルカリグループは常に新しい事業を展開しており、新たなサービスが 始まる前から不正対策を企画し、運用に乗せるといった貴重な経験も可能です。 このように、変化の激しい環境の中で、最前線での不正対策に 挑戦できることは、私たちのチームならではの大きな魅力です。

求める能力・経験

  • SQL
  • 分析
  • ソフトウェア
  • 開発
  • チューニング

【求める経験・スキル】 ・メルカリグループのミッション・バリューへの共感 ・各サービスにおける不正対策分野における経験。特に下記のいずれか。 ・不正検知ルールのチューニング ・不正検知システムの開発・運用 ・不正抑止の企画管理 ・常に改善と成長のために、多様な変化を楽しむことが好きな方 ・常に自ら改善案を出して能動的に行動可能な方 【歓迎する経験・スキル】 ・不正対策、Trust & Safety領域でのドメイン知識 ・SQLやBig Query等のクエリ言語を使った分析の経験(業務ではBig Queryを使用します) ・エンジニアとしてソフトウェア開発に従事した経験 ・Product Managerとして不正対策プロダクト/システムの構築経験 ・英語での業務経験 周りの人を巻き込めるリーダーシップ、コミュニケーションスキル

勤務条件

雇用形態

正社員

契約期間

試用期間

有 試用期間月数: 3ヶ月

給与

700万円〜1,500万円

通勤手当

全額支給

勤務時間

08時間00分

フレックスタイム制

残業

残業手当

休日・休暇

120日 内訳:完全週休2日制

社会保険

健康保険 厚生年金 雇用保険 労災保険

備考

勤務地

配属先

転勤

東京都港区六本木

住所

東京都港区

喫煙環境

敷地内全面禁煙

制度・福利厚生

制度

在宅勤務 リモートワーク可 時短制度 服装自由 出産・育児支援制度 資格取得支援制度 研修支援制度 U・Iターン支援 ストックオプション 社員食堂・食事補助

その他

退職金

その他制度

・Sick Leave(シックリーブ)  病気・ケガを事由とした休暇を年10日間、有給休暇とは別に付与 ・リラックス休暇  夏季や冬季など、時期を制限することなく、自由なタイミングで年3日間の休暇を取得可能 ・最適なデバイスの貸与  エンジニア職の方は最新のmacOS端末をご希望のスペックで、エンジニア職以外の方には  最新のPCをハイスペックな構成で貸与 ・副業の推奨  書籍執筆・イベント登壇・エンジェル出資・社外役員・コンサルティングなど  個人の副業を推奨 ・ドリンク無料  社内に設置された自動販売機は、全て無料で利用可能 ・インセンティブ制度  インセンティブ制度として、ストック・オプションおよびキャッシュ賞与を支給 ・持株会制度および奨励金  メンバー全員が事業の成長や企業価値の向上のために取り組み  得られた成果や果実を分かち合いたいという考えのもと  持株会制度および奨励金を設けています。 ・産休・育休 ・介護休暇の支援、各種休暇の提供 ・各種制度  妊活のサポート・卵子凍結費用の補助・病児保育費の支援・0歳児保育費用の補助  認可外保育園の補助・結婚休暇&お祝い金・出産休暇&お祝い金・忌引休暇など

制度備考

最終更新日: 

条件の近いおすすめ求人

  • エージェント求人

    60代も活躍◎車載セキュリティエンジニア【首都圏】CSMS・リスクアセスメント

    500~1000

    パーソルクロステクノロジー株式会社東京都新宿区, 神奈川県横浜市, 埼玉県さいたま市
    もっと見る

    仕事内容

    ■募集背景 技術発展により、「モノ」と「IT」が繋がることで私たちの生活は更に豊かになりました。自動車も例外ではなく、ICT端末としての機能を搭載したコネクテッドカーの普及が進むにつれて、自動車は「デバイス」へと変化を遂げており、それに伴いサイバーセキュリティの重要性が増しています。これらの変化から自動車業界では、今までにないサイバーセキュリティに関する法令・規制の整備が急ピッチで進められており、セキュリティ対策は急務となっています。 当社は、"はたらいて、笑おう。"をビジョンに掲げ、総合HRソリューションを展開するパーソルグループのテクノロジー領域の基幹企業として、長年培ったIT・情報セキュリティ分野の強みと自動車関連の技術を掛け合わせて車載セキュリティ分野を強化しています。 ■仕事内容 クライアントの車載に関するリスクアセスメントやサイバーセキュリティ対策など、コンサルから具体的な対策導入まで幅広く支援いただきます。 ※ご経験・スキルをもとに、ご希望も考慮のうえプロジェクトを選定いたします。 ■具体的な業務 ・自動車に求められるサイバーセキュリティマネジメントシステムの構築・運用 ・車載電子制御ユニット、車両や関連するITシステムに対するセキュリティ対策 ・自動車のサイバーセキュリティに関するリスクアセスメント及びコンサルティングなど ※お任せする業務内容はご経験にあわせて変動いたします。 ■プロジェクト例 ・自動車メーカーのCSMS運用業務 ・自動車メーカー様のセキュリティ検知技術構築業務(攻撃検知と故障検知の切り分け分岐点の調査、攻撃検知アルゴリズムの検討及びプログラミングによる検証、VSOC構築など) ・自動車メーカー様での組み込みソフトウェアに対するリスクアセスメント業務 ・Tier1サプライヤでの組み込みソフトウェア書き換え業務(セキュリティ観点での要件組み込みなど) ■現在の組織構成 部署の人数:非公開(増員募集/更なる組織強化のための募集です)

    求める能力・経験

    必須:車載システム設計開発の経験(OS、ドライバソフト開発経験・車載制御・車載通信制御等)、またはAutosar準拠の標準ソフトが実装されたソフト開発経験、機能安全・A-SPICEに関する知識・経験、ISO26262/機能安全のプロセス構築経験のいずれか。

    事業内容

    2023年1月1日に誕生したパーソルクロステクノロジーは、人と組織の生産性の向上およびエンジニアの多様なはたらき方を追求し、はたらき方に変革を起こすことで社会課題の解決を図る。研究開発・ものづくり領域では自動車・航空宇宙関連機器・家電・ロボットの設計・開発・実験におけるモデルベース開発(MBD)等を提供し、IT領域では情報通信・IT/インターネット・EC分野を中心とした幅広い業界向けのシステム開発・インフラ設計・評価検証業務等を提供。RPA・IoT・UWB・ドローン・セキュリ

  • エージェント求人

    60代も活躍◎OTセキュリティエンジニア【首都圏】工場・IoT・制御システムのセキュリティ対策

    500~1000

    パーソルクロステクノロジー株式会社東京都新宿区, 神奈川県横浜市, 埼玉県さいたま市
    もっと見る

    仕事内容

    ■募集背景 「OT」とは「Operational Technology」の略で、工場やプラント、ビルなどの制御機器を制御し運用するシステムやその技術を指し、OTセキュリティはそれらのシステムや機器をサイバー攻撃から守るためのセキュリティ対策です。近年、工場やプラントなどでもDXが進んだことでITシステムやインターネットとの接続が増え、OTシステムやIoT機器が新たなサイバー攻撃の対象となっており、セキュリティ対策は急務となっています。 当社は、"はたらいて、笑おう。"をビジョンに掲げ、総合HRソリューションを展開するパーソルグループのテクノロジー領域の基幹企業として、長年培ったIT・情報セキュリティ分野の強みとIoTの技術力を掛け合わせてOTセキュリティ分野を強化しています。 ■仕事内容 クライアントの生産設備・工場のリスクアセスメントやサイバーセキュリティ対策など、コンサルから具体的な対策導入まで幅広く支援いただきます。 ※ご経験やスキル、ご希望も考慮のうえプロジェクトを選定いたします。 ■OTセキュリティ支援 ・IEC62443に準拠したリスクアセスメント、ガイドライン策定、セキュリティ対策製品を中心としたサイバーセキュリティ対策支援 ・ハードウェアやソフトウェアの通信環境に関する製品導入、運用支援等のセキュリティ対策 ■対応フェーズ ・リスクアセスメント ・ヒアリング〜提案 ・要件定義 ・検証(PoC) ・設計・構築 ・運用・改善(チューニング) ■プロジェクト例 ・工場セキュリティに関わるリスクアセスメント業務(ステークホルダとの打合せ参加、業界ガイドラインとのギャップ分析、工場における資産調査やセキュリティのリスクアセスメント、サイバーセキュリティの教育・リテラシー向上支援) ・生産設備・工場ネットワークのセキュリティ導入業務(セキュリティ製品のPoC/導入支援〈製品選定、設計構築〉、工場ネットワークの監視〈ログ分析、設定変更〉、サイバーセキュリティのインシデント対応、定例の報告書作成) ■募集背景・体制 増員募集・更なる組織強化のための募集です(募集予定人数2名、募集期間の目安12ヶ月)。

    求める能力・経験

    必須:NW・サーバーの設計構築や2次運用の実務経験、製造業(生産管理、生産技術等)の経験、OTまたはITシステムのセキュリティ対策業務経験(製品、対策等)、リスク評価・脅威分析の実務経験、のいずれか。

    事業内容

    2023年1月1日に誕生したパーソルクロステクノロジーは、人と組織の生産性の向上およびエンジニアの多様なはたらき方を追求し、はたらき方に変革を起こすことで社会課題の解決を図る。研究開発・ものづくり領域では自動車・航空宇宙関連機器・家電・ロボットの設計・開発・実験におけるモデルベース開発(MBD)等を提供し、IT領域では情報通信・IT/インターネット・EC分野を中心とした幅広い業界向けのシステム開発・インフラ設計・評価検証業務等を提供。RPA・IoT・UWB・ドローン・セキュリ

  • エージェント求人

    【ベネッセスタイルケアグループ】セキュリティエンジニア

    650~1200

    • セキュリティシステム監視
    • セキュリティ対策
    株式会社ベネッセスタイルケアグループ東京都新宿区
    もっと見る

    仕事内容

    ベネッセスタイルケアグループ全体の事業・DXを支えるセキュリティ領域の中核人財として、実務をリードしながらグループ横断のセキュリティ体制構築を推進していただきます。 運用実務は外部パートナーと協業しつつ、社内で判断・設計・改善を担うポジションです。 将来的なリーダー候補としての活躍を期待しています。 <主な業務内容 > ●脆弱性管理 ・脆弱性の特定、評価と対応 (自動化の方針策定・実装) ・脅威インテリジェンスを活用した脅威ハンティング、検知ルール作成 ●防御・コントロール ・ID保護、アクセスコントロール設計/実装 ・XDR設計/実装 ・データ保護の設計/実装 (分類、保護、DLP等) ●セキュリティ運用 ・XDR/SIEMを用いた監視、調査、対応 ・外部SOCベンダー連携、運用最適化 ・セキュリティインシデント対応 ・内部不正への対応 ●セキュリティマネジメント業務支援 ・グループ全体に対するアドバイス ・経営/全社へのレポーティング作成支援 <技術スタック> セキュリティ統合監視基盤:Microsoft Defender XDR/Sentinel UEM/MDM:Tanium、Microsoft Intune AI:Microsoft Copilot クラウドセキュリティ:Microsoft Defender for Cloud クラウド基盤:Microsoft Azure, AWSなど

    求める能力・経験

    【必須要件】 ●インフラ領域(クラウド / ネットワーク / サーバいずれか)における設計・構築・運用経験 ●以下いずれかのセキュリティ実務経験 ・SOC / CSIRTなどにおけるインシデント対応・調査経験 ・ログ分析・監視による攻撃兆候検知、運用改善経験 ・SIEM・EDR・WAFなどの設計・導入・運用、または運用設計経験 ・クラウド(Azure / AWS)環境におけるセキュリティ運用経験 【歓迎要件】 ●脅威インテリジェンス、攻撃トレンド分析への関心・知見 ●AIを活用したセキュリティ業務改善 ●セキュリティ関連資格 ex.) CISSP / 情報処理安全確保支援士 / Microsoft認定サイバーセキュリティアーキテクト/ GIAC / CEH / CompTIA Security+ など

    事業内容

    ◆入居介護事業 ◆在宅介護事業 ◆保育園 ◆学童 ◆福祉用具関連事業

  • 企業ダイレクト

    【クラウド構築・運用】大規模IT基盤を支える/在宅可能

    610~800

    EY Japan株式会社東京都千代田区
    もっと見る

    仕事内容

    EY Japanの大規模IT基盤においてMicrosoft Azureを中心としたクラウド/インフラ環境の構築・運用を担当します。運用業務だけでなく、システム改善や新技術導入、AI基盤の構築支援まで幅広く携わり、国内外の 関係者と連携しながらITインフラの安定運用と高度化を推進します。 【具体的には】■Azure・オンプレミス環境の設計・構築・運用 ■VM・ストレージ・ネットワーク・セキュリティ設定 ■ID・アクセス権限(IAM)の管理■システム障害・技術課題の調査、改善■Azure OpenAI・Azure AI Foundry導入支援■Azure VM・App Serviceへのデプロイ■運用改善・標準化・ドキュメント整備

    求める能力・経験

    【必須】 ■クラウド構築または運用経験(Azure・AWS・GCP問わず) 【尚可】■Windows Server環境の構築・運用経験 ■ID・アクセス管理(IAM)の知識 ■システム障害や技術課題の調査・解決経験 ■技術ドキュメント作成経験 ■英語を使用した業務(読み書き・会話)に抵抗のない方 ※インドのオフショア開発組織とのやりとりで英語を使用

    事業内容

    EY Japan株式会社は、全世界に約40万人の要員を擁するEYのメンバーファームの1つです。IT、人事、経理、総務、広報などの企業経営に不可欠な業務を日本のEYメンバーファームに提供することを担っています。

  • エージェント求人

    【GIT本部】ポジションサーチ

    年収非公開

    • 戦略提案
    • 品質管理
    • Amazon Web Serv...
    • サービス提供
    • 企画担当
    • アジャイル
    • ネットワーク
    • 提案
    • オンプレミス
    • プロダクトオーナー
    • コスト削減
    • 仮想化
    • 分析
    • 契約管理
    • メンバー
    • 戦略立案
    • プロジェクト
    • ゼロトラスト
    • IDS
    • 情報セキュリティ
    • SoC
    • フォレンジック
    • クラウド
    • CASB
    • プロジェクト推進
    • 要件定義
    パーソルホールディングス株式会社東京都港区
    もっと見る

    仕事内容

    ■概要 グループIT部門におけるインフラ企画担当として、システム改善のための企画を立案し、また、ベンダーが遂行するプロジェクトとシステム保守のマネジメントを実施して頂きます。インフラの担当範囲としては、ネットワーク装置から、アプリケーションを稼働させるためのミドルウェアまで、広範に及びます。さらに、その上で稼働しているシステムも、顧客向けシステム、社内システムとすべてのインフラとなります。そのため、堅実なマネジメントによる安定したサービス提供の実現と、チャレンジ精神によるワークスタイル変革・コスト削減、の両面から事業全体に貢献する重要なポジションです。また、社内IT部門全体に対して、インフラに関するナレッジ蓄積、標準化を進める役割も担っておりますので、個人と共に組織を成長させていき、長きにわたって事業に貢献していきたいという方には最適な仕事と言えます。 ■詳細 下記いずれかの領域からご担当いただきます。 (1)コアインフラ領域(オンプレミスの仮想化基盤をはじめ、Oracle ExadataやAWSなど主にグループ各社のシステムが利用するインフラ) (2)ネットワークインフラ領域(DC、DC内NW/インターネット、その他DNSやFWといった周辺機能も含んだ主にグループ各社のシステムが利用するインフラ) (3)認証認可領域(グループ内で利用されるシステムの認証・認可(AD,AzureAD等)インフラ) (4)ネットワークセキュリティ領域(IDS等のネットワークにおける脅威検知、PROXY等のアクセス制御、SIEM等のログ分析などのインフラ)  (5)セキュリティガバナンス領域 (グループ全体の情報セキュリティの戦略検討および推進業務) ご担当いただく業務は下記の通りです。 ・プロジェクトの企画、管理、ベンダーや社内の調整 ・サービス品質の維持・向上 ・契約管理、コスト管理など関連するマネジメント業務 ・グループ各社からの要求対応 ※当初はご経験などを加味しながら、徐々に担当範囲を拡大して頂くことを想定しております。 ■魅力 【グループの成長を支える積極的なテクノロジー投資】 国内・世界トップクラスの総合人材企業であるパーソルグループ。そのパーソルグループのビジョン「はたらいて、笑おう。」を実現するために、「テクノロジーを武器にする」を標榜し、生産性と競争力の向上に直結するITに会社として積極投資を決めています。特に、ITインフラ領域はその中核に位置しており、経営的にも優先度・注目度が高い領域です。 【先進的なインフラ戦略】 ビジネスプロセスDXやリモートワークを加速するために、AsIsの課題を可視化し、「クラウドシフト」「マルチデバイス」「ゼロトラストネットワーク」をベースとした先進的なエンタープライズインフラアーキテクチャへの移行戦略を実現する一翼を担っていただきます。 【変革を加速させるためのアジャイルへの挑戦】 VUCAの時代、弊グループを取り巻く環境も刻一刻と変化しています。そんな中、変革を加速させるためにアジャイルマインドを持って取り組む組織への移行に取り組んでいます。 【やりがいと成長】 ・プロダクトオーナーあるいはリードエンジニアとして任されたサービス領域の未来を描き、与えられた裁量の下、リーダーシップを発揮してチームメンバーとそれを実現させます。各社の経営者やマネジメントラインに建設的な議論を仕掛け、新しい価値を提案し、形作っていくことにやりがいがあります。 ・大規模なエンタープライズ環境における実務経験を積むことができます。 ・経験を積み重ね、複数のプロダクトを統括するサービスオーナーへステップアップすることも可能です。 ・主体的で変化・挑戦を楽しむ社員が多く、人に惹かれて入社する方が多い点が一番の特徴です。

    求める能力・経験

    ■必須要件: 下記の条件を何れも満たしている方 ・ITインフラ基盤のプロジェクト推進(特に要件定義、設計フェーズ)のご経験 ・複数の顧客や社内ステークホルダーへの提案経験、折衝のご経験 ■歓迎要件: ・インフラ基盤(オンプレ・クラウドは問わない)の導入・管理経験 ・NWセキュリティサービス(プロキシやFW、SIEMなど)の導入経験 ・EntraID/ActiveDirectoryなどの認証基盤の知識または運用経験 ・セキュリティエンジニアとしての業務経験(SOC運用/CSIRT運営/フォレンジック調査など) ・CASBやSIEMの知識または運用経験 ・情報セキュリティ関連業務における業務経験がある方 ■求める人物像: ・弊社の経営ビジョンに共感し、ITの力でその実現に貢献したい思いをお持ちの方 ・グループIT戦略を理解し、目指す姿に自らの意志・持論が出せる方 ・ITガバナンスとビジネススピード貢献の両方をバランスよく考えられる方 ・組織内外の関係者と円滑にコミュニケーションが取れる方 ・自身で抱え込み過ぎず、周囲を巻き込んで推進できる方

    事業内容

    「はたらいて、笑おう。」というグループビジョンの下、「テンプスタッフ」「doda」といった人材サービスを中心に、はたらく人の多様な未来を支援するためのサービスを展開しているパーソルグループ。SBU(Strategic Business Unit)とFU(Function Unit)からなる経営体制で運営をしています。

  • 企業ダイレクト

    【1027786/楽天生命保険】ITリスク・情報セキュリティスペシャリスト

    800~1200

    楽天グループ株式会社東京都港区
    もっと見る

    仕事内容

    楽天生命のITセキュリティ全般の業務およびITリスク全般の管理を担当します。また、セキュリティアセスメントの計画やITリスクの各種プロセスにおける企画推進も担当いただきます。 ■ITリスクに関する企画立案およびリスク評価■システムインシデント管理■情報セキュリティポリシー、規程、マニュアルの策定と保守■脅威情報、脆弱性情報の収集と対策プロセスの構築と管理■情報セキュリティインシデント対応と管理プロセスの構築、改善■ITシステム、情報資産の管理、監査、リスク分析、脆弱性診断■個人情報保護対策の策定、導入■データガバナンスに関する企画推進

    求める能力・経験

    【必須】ITセキュリティ関連業務経験5年以上 【歓迎】■ITリスク・情報セキュリティ関連コンサルティングの経験 ■情報セキュリティ監視、インシデント対応、脆弱性対応の経験 ■コンプライアンス関連知識や実務経験 ■保険業界、金融業界のIT開発業務経験 ■CISA、CISM、CISSP等ITリスク/情報セキュリティ関連資格【採用背景】 事業拡大ならびにエンジニアの内製化の推進に伴う増員採用です。現在正社員3名、パートナー2名の組織となっており、システムのインシデント管理や経営層へのセキュリティに関連する企画提案なども担えるような方を募集しております。

    事業内容

    ■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。

  • エージェント求人

    シニアITリスク&セキュリティスペシャリスト【Mercoin】

    1000~1800

    • バリューアップ/モニタリング
    • 体制構築
    • マネージャー
    • プロジェクト
    • 分析
    • コンプライアンス
    • モニタリング
    • 決済サービス
    • 監査
    • プロセス設計
    • 監査対応
    • 情報セキュリティ
    • インシデント管理
    • Amazon Web Serv...
    • ドキュメンテーション
    • 課題設定
    • Google Cloud
    • Azure
    • コンサルティング業務
    • ネットワーク
    • クラウド
    株式会社メルカリ東京都港区
    もっと見る

    仕事内容

    【組織・チームのミッション】 Fintech事業者として、お客様から長期的な信頼を得るために必要な 強固な情報セキュリティおよびシステムリスク管理態勢を構築し、継続的に改善します スピード経営を支えるセキュリティガバナンスを確立し、変化に富んだ環境下で 新しい時代のスタンダードを創出します 【業務内容】 メルコインの情報セキュリティおよびシステムリスク管理を統括する スペシャリストとして、Fintech事業、ひいてはグループ全体のGRC管理態勢強化に 貢献していただきます。 各部署と連携し、社内意識の向上を目的とした施策の企画・導入 ポリシーやプロセスの策定・実行をリードしていただきます。 メルカリグループは、フリマアプリ「メルカリ」に加え、決済サービス「メルペイ」 暗号資産関連事業「メルコイン」など、多様な金融プロダクトを提供しており 情報セキュリティおよびシステムリスク管理の重要性はますます高まっています。 本ポジションでは、メルコインのITシステムを中心に、メルカリグループのリスク管理部門 コンプライアンス部門、プロダクト・エンジニアリング部門と緊密に連携し 金融事業におけるIT Risk Management全般を担っていただきます。 具体的には、以下の業務に幅広く携わっていただきます。 ・戦略策定と体制構築  情報セキュリティおよびシステムリスク管理態勢の方針策定、規程類の整備  体制設計・構築、および継続的な改善を推進します。 ・リスクアセスメントと対応  システムリスクの評価と軽減策の実施、およびシステムリスクの  モニタリングを行います。 ・プロセス設計と改善  情報セキュリティおよびシステムリスク管理に関するプロセスの  設計・構築、文書化を行い、既存プロセスの改善を継続的に実施します。 ・教育と啓蒙  情報セキュリティおよびシステムリスク管理に関する  社内教育・啓蒙活動を企画し、実施します。 ・プロジェクト支援  各種金融プロジェクトを情報セキュリティおよび  システムリスク管理の観点から支援します。 ・インシデント管理  システム障害の管理、分析、報告を行うとともに  セキュリティインシデント発生時の対応を主導します。 ・外部委託管理  外部委託先、外部ベンダー、外部サービスの利用に関わるセキュリティ管理を徹底します。 ・監査・検査対応  情報セキュリティに関する監査、検査対応、および内外監査対応  当局検査対応をスムーズに行います。 上記に加え、コンプライアンス関連業務やその他のIT Risk Management関連業務についても 状況に応じてご担当いただく可能性があります。 【ユニークなチャレンジ】 【経営の意思決定に直結】 単なるルールの運用や監査対応にとどまりません。 マーケットプレイス・決済・暗号資産・RWAトークン化が融合する巨大経済圏において 経営陣のカウンターパートとして「攻めと守り」のGRC管理態勢を グランドデザインし、組織を牽引することが可能です。 【大きな権限委譲が生むスピード感】 AI・LLMやオンチェーン技術の社会実装において、未だ誰も正解を持たない ガバナンスのあり方をあなたが定義できます。 トップダウンの指示を待つのではなく、現場へ大胆に権限委譲される カルチャーのもと、最先端プロダクトの安全性と事業成長を 両立させるためのロードマップをみずからの意思で描き、推進できます。 【組織・カルチャーの変革】 トップクラスの技術を扱うエンジニア陣と対等に議論し、合意形成を主導します。 マネージャー候補として、メンバーの育成やチームビルディング ひいてはグループ全体のセキュリティカルチャーの醸成まで、大きな裁量のもとで 組織を動かすダイナミズムを体感できます。

    求める能力・経験

    【求める経験・スキル】 メルカリグループおよび各カンパニーのミッションとバリューに共感していただける方 ■業務経験 金融業(Fintech、銀行、証券、決済事業者等)における情報セキュリティおよび システムリスク管理業務の経験、もしくはそれに準ずる知見 およびコンサルティング・アドバイザリー業務経験:5年以上 フロントエンド、バックエンド、インフラ、ネットワーク等、いずれかの特定領域における エンジニアリングまたはPMの実務経験:3年以上 複数部署や経営陣など、多様なステークホルダーが絡むプロジェクトでの 主導的な調整・合意形成の経験 ■知識・スキル 経営視点からシステムリスクの課題を発見し、戦略的なロードマップを描いて 解決に導ける高い論点整理・課題設定能力 日本語における各種法令の読解、および規程・ガバナンス方針のドキュメンテーション能力 基本的なパブリッククラウドに関する知識(Google Cloud, AWS, Microsoft Azure等) 基本的なITインフラに関する知識 (ネットワーク, サーバ, 認証、エンドポイントマネージメント)

    事業内容

    -

  • エージェント求人

    ◆セキュリティ診断エンジニア(Web診断・プラットフォーム診断)◆

    450~750

    パーソルクロステクノロジー株式会社東京都新宿区
    もっと見る

    仕事内容

    企業のWebアプリケーション・プラットフォームに対して脆弱性診断を実施し、セキュリティリスクを特定・評価する業務を担当していただきます。同社のセキュリティは2009年から脆弱性診断サービスの立上げから始まっています。脆弱性診断のノウハウに合わせ、育成のノウハウも蓄積できています。また、一部は委託・請負契約でサービス提供も実施しており、社内外合わせて15社程度のクライアントで診断業務を実施しております。 【具体的には】 診断手法としては、ツール診断、手動診断にて、SQLインジェクションやXSSなどの一般的な脆弱性から、ビジネスロジックの欠陥まで幅広く調査を行います。診断結果をもとに、開発チームやクライアントへ報告し、セキュリティ対策の提案も行います。最新の攻撃手法・セキュリティ技術にふれることができるため、専門性を高めたい方には最適な環境です。チームでの知見共有も積極的に行っており、スキルアップを支援する体制も整えています。 ■プロジェクト例 ①メーカー系SI(セキュリティ部門) ・事前情報確認及びお客様からの情報収集 ・診断実施 ・診断報告書の作成~報告会の実施 ②大手SI(サイバーセキュリティ部門) ・脆弱性診断結果のクオリティチェック、レビュー ・診断スケジュール進捗管理 ・セキュリティ運用(デジタルフォレンジック、インシデントレスポンス対応) ・マルウェア解析、リスク分析(求人ID:345925)

    求める能力・経験

    ・Webシステム開発経験1年以上 ・Webシステムテスト/QA経験2年以上 【歓迎】 ・ 脆弱性診断経験1年以上

    事業内容

    【東証プライム上場PERSOLグループ/グループ内最大級のIT・機電に特化した技術サービスを展開】 同社は2023年1月、パーソルグループの3社が合併し、新たに誕生した会社です。パーソルグループの専門性を結集することで、DX、IoT領域など、新たな事業領域への展開も加速し、「人と技術の力で、豊かな社会づくりに貢献し、共にはたらく個人が自分らしくはたらく世界を創る」ことを目指しています。

  • エージェント求人

    【緊急公開!】サントリーでのセキュリティ担当募集

    600~1500

    • インシデント対応
    • 現状把握
    • 監査
    • 内部統制
    • マネジメント
    • 内部統制監査
    • 情報セキュリティ
    • ISO 27001
    • 保険
    • ネットワーク
    • クラウド
    • 提案
    • 戦略提案
    • プロジェクト
    • プロジェクトマネジメント
    サントリー株式会社東京都港区
    もっと見る

    仕事内容

    ■業務内容①:情報セキュリティの全体戦略策定およびガバナンス ・国内外グループ会社の情報セキュリティに関する現状把握、成熟度アセスメント、課題整理およびそれらを解決するためのロードマップの策定 ・グループ全体の情報セキュリティガバナンス設計と展開(規程・基準・ポリシー類の整備と継続的改善、ガバナンス組織の強化、内部統制・監査部門と連携したリスク抑止体制の整備) ・サイバーセキュリティチームと社内ステークホルダー(ITインフラ、アプリ、データ、デジマケ、ERMチーム、内部統制部門、法務部門、総務部門、生産部門、など)との責任分界点や役割分担の設計・調整・チェンジマネジメント推進 ■業務内容②:インシデント封じ込めの仕組化・自動化、および未然防止の高度化 ・担当技術領域におけるインシデント対応やリスク・脆弱性管理の現状把握、課題整理および改善プランの策定 ・担当技術領域における攻撃シナリオごとの封じ込めPlaybook策定・自動化、およびそれらに必要となるSolution Architectureの設計 ・担当技術領域における脆弱性の解消業務(ガバナンスだけではなく能動的に脆弱性を解消、もしくはリスク低減策を実装する業務を含む) ※①・②それぞれのポジションで採用を想定

    求める能力・経験

    【MUST】 ・サイバーセキュリティの戦略・企画・ガバナンス関連業務の実務経験3年以上 ・経営層や部門責任者を含む関係者に対し複雑な課題を構造化して説明・提案し合意形成できる ・グローバル企業または企業グループにおける情報セキュリティガバナンスの企画・推進経験 ・各種フレームワーク(NIST CSF、NIST SP、CIS Control、ISO27001など)を利用した実務経験 ・多層防御に関するTechncial Stackのコンセプトレベルの理解 ・大規模プロジェクトのプロジェクトマネジメント経験 ・業務を英語にて遂行できるレベルの英語力 【WANT】 ・サイバーセキュリティオペレーションに関連する実務経験 ・FMCGビジネスのバリューチェーンに関する理解 ・Enterprise Risk Managementに関連する実務経験 ・サイバー保険に関する知識および実務経験 ・CISSPやCISA、情報安全確保支援士など、情報セキュリティの関連資格を有すること ・ネットワークやクラウドアーキテクチャに関連する知識・資格・実務経験

    事業内容

    -

  • エージェント求人

    【グループIT推進部】セキュリティエンジニア(マネジメント・エンジニアリング)

    628~1200

    • インシデント対応
    • セキュリティ対策
    • 情報セキュリティ
    • アーキテクト
    三菱地所ITソリューションズ株式会社東京都千代田区
    もっと見る

    仕事内容

    ■仕事内容 【当ポジションについて】 昨今のサイバーセキュリティリスクの動向を鑑み、同社グループにおいても、サイバーセキュリティ体制強化が命題となってきております。 そういった社会的、また同社グループの状態を鑑み、同社は現在、親会社のDX推進部とタッグを組み、セキュリティストラテジー業務(企画・戦略・計画立案)から、戦略以降の実装・運用までを役割分担し、同社グループをサイバーセキュリティの脅威から守る為、体制強化を進めております。 現段階での役割イメージとしては、大枠ではセキュリティストラテジー業務については親会社、実装・運用は同社の役割としておりますが、企画戦略に全く関われないことはなく、当グループのセキュリティプロジェクトとしてどうあるべきか、親会社と同社で共同体としてディスカッションしながら、最適な戦略、体制作り、プロジェクト遂行を行っていくことが可能です。グループ企業と聞くと、親子関係が気になる方もいるとは思いますが、こういった取り組みを推進する上での同社と親会社との関係性は、セキュリティ関連に限らず、親会社、子会社という壁で隔てたような関係でなく、積極的に意見を交わし合える関係性であり、そういった環境において、同社グループの課題を自らの課題として捉え、積極的に解決に向けて議論やチームワークを発揮し、推進できる方を歓迎しております。 【仕事内容事例】 ■セキュリティマネジメント業務(セキュリティ戦略、仕組み作り、PDCA運用) • セキュリティとプライバシー保護の観点からの分析 • セキュリティの観点からの検討、設計 • セキュリティポリシーの更新、策定 • セキュリティ要件の定義、評価 • 情報セキュリティガバナンス • 情報セキュリティの周知と教育 • リスク管理、リスク管理計画の策定 • モニタリング実施対応(モニタリング計画、 実施、結果分析と改善フォロー) 等 ■セキュリティエンジニアリング(セキュリティ対策の実装、セキュリティ運用) • インシデント発生時におけるインシデント報告受付、インシデント対応・対応支援 • 情報セキュリティの運用、情報セキュリティの評価と検証 • プロジェクトについてのセキュリティ管理計画の策定、 要員についてのセキュリティ管理計画の策定 • セキュリティの実装、設計、調査、評価 • セキュリティテスト(計画の作成、準備、実施、結果の対策実施) 等

    求める能力・経験

    <必須要件> ・サイバーセキュリティ、インフラ関連のセキュリティの業務経験 <歓迎要件> ・セキュリティアーキテクト、セキュリティSME、CISOもしくは同等の担当を経験されたことのある方 ・セキュリティとサイバーセキュリティのマネージドサービス経験 ・情報セキュリティサービス(CSIRT、SOCなど)に関わる経験 ・プロジェクトマネジメント経験 <求める人物像> ・チーム立ち上げからの参画にご興味をお持ちの方 ・クライアントおよびユーザーに対して課題を提言し解決するところまでやり切れる方 ・企画や戦略立案だけに留まらず、企画したものを要件定義、実装、運用改善まで一通りプロジェクト全体を見ながら、セキュリティ課題に対して向き合っていきたい方

    事業内容

    当まちづくりの総合デベロッパーである三菱地所グループのIT戦略を担う企業として、ITコンサルティングからシステムの開発、運用・保守の事業を展開。三菱地所グループの様々な事業に対して、クライアントの立場に立ってプロジェクト推進しています。