メルカリ 不正対策スペシャリスト【Merpay】
700~1500万
株式会社メルカリ
東京都港区
700~1500万
株式会社メルカリ
東京都港区
リスク管理
セキュリティエンジニア
【組織・チームのミッション】 私たちAnti-Fraud Specialistチームは、メルペイやメルカリをはじめとする メルカリグループの各サービスにおいて、利用者の皆さまが安心して ご利用いただける環境を提供することを使命としています。 特に、お客様の金銭的な資産を不正行為から守るために、日々対策を行っています。 【業務内容】 私たちAnti-Fraud Specialistチームは、コード決済事業、クレジットカード事業 フリマ事業など、多岐にわたる分野に目を配りながら、不正リスクを 低減するための戦略を立案し、実行しています。具体的な業務内容は以下の通りです。 ・グループ各サービスにおける不正の予兆の検出や、既に顕在化した不正行為の捕捉および分析 ・不正リスクに応じた監視ルールの策定とチューニング ・不正検知システムの開発および運用 ・メルカリプロダクトにおける不正対策の企画および推進 【ユニークなチャレンジ】 メルカリグループは、フリマ、コード決済、クレジットカード、暗号資産 モバイル事業など、多様なサービスを一つのプラットフォームで提供しています。 このため、特定の領域に限定されず、多岐にわたる不正対策の経験を積むことができます。 各サービスの特徴に応じたアプローチを学び、スキルを広げることができます。 さらに、メルカリグループは常に新しい事業を展開しており、新たなサービスが 始まる前から不正対策を企画し、運用に乗せるといった貴重な経験も可能です。 このように、変化の激しい環境の中で、最前線での不正対策に 挑戦できることは、私たちのチームならではの大きな魅力です。
【求める経験・スキル】 ・メルカリグループのミッション・バリューへの共感 ・各サービスにおける不正対策分野における経験。特に下記のいずれか。 ・不正検知ルールのチューニング ・不正検知システムの開発・運用 ・不正抑止の企画管理 ・常に改善と成長のために、多様な変化を楽しむことが好きな方 ・常に自ら改善案を出して能動的に行動可能な方 【歓迎する経験・スキル】 ・不正対策、Trust & Safety領域でのドメイン知識 ・SQLやBig Query等のクエリ言語を使った分析の経験(業務ではBig Queryを使用します) ・エンジニアとしてソフトウェア開発に従事した経験 ・Product Managerとして不正対策プロダクト/システムの構築経験 ・英語での業務経験 周りの人を巻き込めるリーダーシップ、コミュニケーションスキル
正社員
無
有 試用期間月数: 3ヶ月
700万円〜1,500万円
全額支給
08時間00分
有
有
有
120日 内訳:完全週休2日制
健康保険 厚生年金 雇用保険 労災保険
無
東京都港区
敷地内全面禁煙
在宅勤務 リモートワーク可 時短制度 服装自由 出産・育児支援制度 資格取得支援制度 研修支援制度 U・Iターン支援 ストックオプション 社員食堂・食事補助
無
・Sick Leave(シックリーブ) 病気・ケガを事由とした休暇を年10日間、有給休暇とは別に付与 ・リラックス休暇 夏季や冬季など、時期を制限することなく、自由なタイミングで年3日間の休暇を取得可能 ・最適なデバイスの貸与 エンジニア職の方は最新のmacOS端末をご希望のスペックで、エンジニア職以外の方には 最新のPCをハイスペックな構成で貸与 ・副業の推奨 書籍執筆・イベント登壇・エンジェル出資・社外役員・コンサルティングなど 個人の副業を推奨 ・ドリンク無料 社内に設置された自動販売機は、全て無料で利用可能 ・インセンティブ制度 インセンティブ制度として、ストック・オプションおよびキャッシュ賞与を支給 ・持株会制度および奨励金 メンバー全員が事業の成長や企業価値の向上のために取り組み 得られた成果や果実を分かち合いたいという考えのもと 持株会制度および奨励金を設けています。 ・産休・育休 ・介護休暇の支援、各種休暇の提供 ・各種制度 妊活のサポート・卵子凍結費用の補助・病児保育費の支援・0歳児保育費用の補助 認可外保育園の補助・結婚休暇&お祝い金・出産休暇&お祝い金・忌引休暇など
2名
3回〜4回
プライム市場
最終更新日:
700~1300万
"【業務内容】 当社では、サイバーセキュリティ対策を経営戦略上の重要な要素と位置づけ、CISO配下に専門組織MY-SIRT(サイバー・システムリスク統括部)を設置し、「自助・共助・公助」の視点でサイバーセキュリティ管理態勢を構築しています。生命保険会社4社の中でも、サイバーセキュリティの担当部署が情報システム部から独立して存在している点は当社の特徴であり、それだけ会社としてサイバーセキュリティを重要視していることの表れです。 ミッションは「巨大な会社を守るだけではない。巨大な会社の『守り方』を決める。」こと。約1,240万人のお客さま・約5万人の従業員、国内外のグループ会社と多様なシステム・サービスを対象に、生命保険の契約情報・個人情報という重要情報の守り方を、戦略・ロードマップから技術対策・インシデント対応まで計画・設計していただきます。 ご入社後は、ご経験・志向性を踏まえて「①戦略・リスクマネジメント領域(計画し、組織を動かす)」または「②テクニカル領域(技術を理解し、対策を動かす)」のいずれかに配属となります(面談・面接にて相談のうえ決定)。①は中長期的なトレンドと自社の充足状況のギャップを分析して戦略・中期計画に落とし込む業務や、金融庁等の当局が発出するガイドラインを社内規程へ反映する業務、国内外グループ会社のガバナンス施策の企画など、計画立案・規程整備が中心の領域です。②はより技術要素の強い領域で、インシデント発生時に迅速・正確に対応できることが求められます。なお、フォレンジックや脆弱性診断等は専門業者と連携して進めるため、自ら手を動かし続けるのではなく、これまでの技術知見を活かして専門業者との橋渡し役を担い、その結果を的確にレビュー・評価できることが期待される役割です。培ってきた専門性を、明治安田の企画・判断・設計・推進に活かしていただくポジションです。 【主な業務内容】 ①戦略・リスクマネジメント領域 ・サイバーセキュリティ部門における戦略・ロードマップ・中期計画策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社にまたがるセキュリティガバナンス施策の構想・企画・推進 ・サイバーセキュリティに関するポリシー・規程の整備 ・サイバーセキュリティ人財の確保・育成に関する施策検討・実行 ②テクニカル領域 ・サイバーセキュリティ技術的対策の構想策定、ITアーキテクチャのセキュリティレベル維持・向上 ・開発・運用プロセスへのセキュリティの組み込み、システム運用のセキュリティ維持・向上 ・セキュリティソリューションの要件定義・運用 ・自社システムの脆弱性診断、インシデント発生時のレスポンス・侵害調査 ・システムのセキュリティ監視におけるアラート分析や監視ルールの見直し、脅威インテリジェンスの分析
【MUST(必須条件)】 以下①または②のいずれかの領域において、記載する業務経験のうち少なくとも1項目以上の実務経験を有する方 ①戦略・リスクマネジメント領域 ・IT、もしくはサイバーセキュリティに関する戦略・ロードマップ・中期計画の策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社に跨るIT・セキュリティガバナンス施策の構想・企画・推進 ・IT・サイバーセキュリティに関するポリシー・規程の整備 ・専門人財(IT人財・サイバーセキュリティ人財等)の確保・育成に関する施策検討・実行 ②テクニカル領域 ・ITアーキテクチャのセキュリティ構想策定・設計・改善の実務経験 ・CSIRTにおけるインシデントレスポンス支援 ・SOC、MSSPにおけるインシデント調査・分析支援、SIEMによるセキュリティ情報の収集・分析 ・セキュリティ診断(プラットフォーム/ネットワーク/Webアプリケーション) ・セキュリティソリューションの導入 【WANT(歓迎条件)】 ・セキュリティ公的資格(情報処理安全確保支援士)の保有 ・国際資格(CISSP、GIAC、CISM、CISA)等の保有 ・事業会社(特に金融機関・製造業等)のサイバーセキュリティ組織での勤務経験
-
720~1400万
【業務内容】(経験者) 当社では、サイバーセキュリティ対策を経営戦略上の重要な要素と位置づけ、 CISO配下に専門組織MY-SIRT(サイバー・システムリスク統括部)を設置し、 「自助・共助・公助」の視点でサイバーセキュリティ管理態勢を構築しています。 生命保険会社4社の中でも、サイバーセキュリティの担当部署が情報システム部から 独立して存在している点は当社の特徴であり、 それだけ会社としてサイバーセキュリティを重要視していることの表れです。 ミッションは「巨大な会社を守るだけではない。巨大な会社の『守り方』を決める。」こと。 約1,240万人のお客さま・約5万人の従業員、国内外のグループ会社と多様なシステム ・サービスを対象に、生命保険の契約情報・個人情報という重要情報の守り方を、 戦略・ロードマップから技術対策・インシデント対応まで計画・設計していただきます。 経験者採用の場合、ご入社後は、ご経験・志向性を踏まえて「①戦略・リスクマネジメント領域 (計画し、組織を動かす)」または「②テクニカル領域(技術を理解し、対策を動かす)」の いずれかに配属となります(面談・面接にて相談のうえ決定)。 ①は中長期的なトレンドと自社の充足状況のギャップを分析して戦略・中期計画に落とし込む業務や、 金融庁等の当局が発出するガイドラインを社内規程へ反映する業務、国内外グループ会社の ガバナンス施策の企画など、計画立案・規程整備が中心の領域です。 ②はより技術要素の強い領域で、インシデント発生時に迅速・正確に対応できることが 求められます。なお、フォレンジックや脆弱性診断等は専門業者と連携して進めるため、 自ら手を動かし続けるのではなく、これまでの技術知見を活かして専門業者との橋渡し役を担い、 その結果を的確にレビュー・評価できることが期待される役割です。 培ってきた専門性を、明治安田の企画・判断・設計・推進に活かしていただくポジションです。 ポテンシャル採用の場合: 本ポジションは、サイバーセキュリティの実務経験は不問の「ポテンシャル採用」です。 ITインフラ等のIT・デジタル領域のご経験を土台に、当社の育成プログラムを通じて セキュリティの専門性を身につけ、 将来的に「①戦略・リスクマネジメント領域(計画し、組織を動かす)」 「②テクニカル領域(技術を理解し、対策を動かす)」の担い手として活躍いただくことを 期待しています(①②の配属はご経験・志向性を踏まえ面談・面接にて相談のうえ決定します)。 ミッションは「巨大な会社を守るだけではない。巨大な会社の『守り方』を決める。」こと。 約1,240万人のお客さま・約5万人の従業員、国内外のグループ会社と多様なシステム ・サービスを対象に、生命保険の契約情報・個人情報という重要情報を守る仕事です。 【主な業務内容】(経験者) ①戦略・リスクマネジメント領域 ・サイバーセキュリティ部門における戦略・ロードマップ・中期計画策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社にまたがるセキュリティガバナンス施策の構想・企画・推進 ・サイバーセキュリティに関するポリシー・規程の整備 ・サイバーセキュリティ人財の確保・育成に関する施策検討・実行 ②テクニカル領域 ・サイバーセキュリティ技術的対策の構想策定、ITアーキテクチャのセキュリティレベル維持・向上 ・開発・運用プロセスへのセキュリティの組み込み、システム運用のセキュリティ維持・向上 ・セキュリティソリューションの要件定義・運用 ・自社システムの脆弱性診断、インシデント発生時のレスポンス・侵害調査 ・システムのセキュリティ監視におけるアラート分析や監視ルールの見直し、脅威インテリジェンスの分析 【主な業務内容(育成を通じて段階的にお任せします)】(ポテンシャル) ①戦略・リスクマネジメント領域:戦略・ロードマップ・中期計画策定、 各種基準に基づく組織的・技術的評価、国内外グループのセキュリティガバナンス、ポリシー ・規程整備、セキュリティ人財の確保・育成施策 ②テクニカル領域:技術的対策の構想・セキュリティアーキテクチャ、 開発・運用プロセスへのセキュリティ組込み、セキュリティソリューションの 要件定義・運用、脆弱性診断・インシデント対応・侵害調査、SOC分析・監視ルール見直し ・脅威分析 ※フォレンジックや脆弱性診断等は専門業者と連携して進めるため、 自ら手を動かし続けるのではなく、知見を活かして専門業者との橋渡し・レビューを担う役割です。
経験スキル:(ポテンシャル採用) ・ITやデジタル領域の知識・実務経験3年以上 ・セキュリティを学び、専門性を高めていく意欲 ※サイバーセキュリティの実務経験は不問です。 人物面: ・技術力向上にとどまらず、事業や組織を理解して、明治安田に必要なセキュリティを考え ・行動できる方 ・自ら学び続けられる方 経験スキル:(経験者採用) 以下①または②のいずれかの領域において、 記載する業務経験のうち少なくとも1項目以上の実務経験を有する方 ①戦略・リスクマネジメント領域 ・IT、もしくはサイバーセキュリティに関する戦略・ロードマップ・中期計画の策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社に跨るIT・セキュリティガバナンス施策の構想・企画・推進 ・IT・サイバーセキュリティに関するポリシー・規程の整備 ②テクニカル領域 ・ITアーキテクチャのセキュリティ構想策定・設計・改善の実務経験 ・CSIRTにおけるインシデントレスポンス支援 ・SOC、MSSPにおけるインシデント調査・分析支援、SIEMによるセキュリティ情報の収集・分析 人物面: ・セキュリティエンジニアとして技術を極めることではなく、事業会社の従業員として知見を活かし、専門業者との橋渡し・レビューを担う役割を理解・共感いただける方
・団体保険の保有契約高は国内シェアNo.1、グループ業務利益が過去最高を更新するなど、 業界トップクラスの安定した経営基盤を有する企業です。 ・IT・デジタル投資を経営基盤拡充戦略の重要な柱と位置づけ、システム開発投資額を倍増し、 AI領域にも大規模な投資を行うなど、デジタル変革にきわめて積極的な企業です。 ・役職定年の撤廃や「働き方選択型70歳定年制度」、経営人財と専門人財の双方をめざせるデュアルラダーの人事制度など、 長期的に安心して働ける環境が整っています。
800~1000万
全社におけるセキュリティの「あるべき姿」を実現するため、ゼロトラストアーキテクチャの高度化、仕組みの開発・実装、インシデント指揮などを主導していただきます。単なる運用にとどまらず、自動化の推進やエンジニアリングによるガバナンス強化を期待しています。 ご自身の専門性や志向に合わせて、以下のいずれかの領域を強みとして軸に持ちつつ、横断的なプロジェクトをリードしていただきます。 【具体的な業務内容例】 ◾️コーポレートセキュリティ(監視戦略・インシデント指揮) ・ゼロトラストアーキテクチャに基づくセキュリティ基盤(Entra ID、Intune、 Jamf、Microsoft Defender for Endpoint、Netskope等)の設計、高度化、運 用・改善 ・大規模ログにおける検知ロジックの実装、チューニング、脅威ハンティングの推 進 ・インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの技 術調査および全体指揮 ・Python、GAS等を活用した、調査・対応オペレーションおよびSaaS連携の自動 化ツールの開発 ◾️セキュリティガバナンス(エンジニアリングによる効率化・可視化) ・全社セキュリティポリシー・規程の策定・改定と、AI等を活用した社内問い合わ せ対応の自動化・効率化 ・各種認証(ISMSなど)の取得・維持に向けたプロジェクトマネジメント、内部 監査対応 ◾️他部門連携・ベンダーコントロール ・プロダクトセキュリティ部門と連携した、自社プロダクトに対する脆弱性診断・ ペネトレーションテストの計画立案、外部ベンダーへの発注および進行管理 【キャリアパス例】 ご志向性等に応じて様々なパスを検討できる環境です。シニアメンバーとしてご活躍いただいた後、以下のようなキャリアを広げていくことを期待しています。 ・マネジメント志向: 組織マネジメントを担うGM(グループマネージャー)への ステップアップ ・ゼネラリスト志向: 全社的なセキュリティ戦略企画やリスクマネジメントの主 導 ・スペシャリスト志向: IT・セキュリティ領域における高度な専門性の追求 ■採用背景 同社は、タクシーアプリ『GO』をはじめとするモビリティサービスを展開するだけでなく、今まさに自動運転領域への展開も見据えており、モビリティ社会全体の安心・安全・利便性を守る重要な役割を担っています。 リアルタイムで生成される移動データ、決済情報、個人情報など極めて機密性の高い重要情報を扱っており、セキュリティの確保は事業成長のみならず、社会全体の安全を守るための最重要課題となっています。 同社のITインフラは、これまで0→1でクラウドやゼロトラストを前提とした環境へのモダナイゼーションを推進してきました。しかし、非連続的な事業の急成長やリモートワーク等によるアクセス環境の複雑化に伴い課題も発生しており、本ポジションでは以下をお任せしたいと考えています。 ■解決したい課題 IT戦略本部 セキュリティグループにおいて、これまでのセキュリティ施策を今まで以上に深め、運用の平準化・標準化を推し進めるとともに、AIをはじめとする最新技術を取り巻く新たなリスクに対する対策・戦略立案を牽引していただきたいです。 ・運用基盤の再構築・標準化 ブラックボックス化したシステムと既存ルールを紐解き、最新の組織規模に合わせた運用フローの抜本的な見直し・標準化の推進。 ・最新技術の活用と対策・戦略立案 AI等の最新技術に対する新たなセキュリティ対策や戦略を立案する。また、過去の構築時点では解決が難しかった課題に対し、自動化ツールなどを駆使したアプローチで根本的解決を図る。 ・高度なゼロトラスト環境の確立 多様なデバイスやネットワーク環境からのアクセスに対し、「セキュリティと利便性」の高度なバランスを保ちながら、新たな脅威への対策を実施する。 ■本ポジションの魅力 ・社会的意義の高い成長フェーズの事業に関わり、貢献することができる ・幅広いステークホルダーとの協働 - 経営層から別部門のエンジニアまで、コンテキストの異なる多様なステークホ ルダーを巻き込んだプロジェクトリード経験が積めます。 ・「セキュリティと利便性の両立」の実践 - 事業成長を妨げない現実的なセキュリティの最適解を追求する、事業会社なら ではの高度な経験が積めます。 ・技術による課題解決と自動化の推進 - ルーチンワークや管理業務をコード(自動化ツール、AI)で解決し、組織全体 の生産性を向上させるエンジニアリング駆動のセキュリティを体現できます。
◼︎求める経験・スキル ・コンテキストの異なるステークホルダー(経営層・エンジニア等)に対し、円滑にコミュニケー ションが取れる方 ・技術的な課題に対して、原因特定から解決までを行った経験(トラブルシューティング、ツール 開発など) ・コーポレート: インフラ・セキュリティ製品の運用経験、または、SOC/CSIRTにおけるログ分 析、フォレンジック、検知ルール作成 ■歓迎スキル ・ゼロトラストアーキテクチャ(Entra ID, Intune, Jamf, Defender for Endpoint, Netskope 等)の設計・構築・運用経験 ・マルウェア解析やデジタルフォレンジックの実務経験 ・Webアプリケーション開発(言語不問)またはIaCによるインフラ構築の実務経験 ・DevOps / Platform Engineeringに関する知識・経験、Infrastructure as Code(Terraform 等)の運用経験 ・セキュリティ認証(ISMAP、SOC2、ISO27001等)の取得・運用経験、または体系化されたセ キュリティフレームワーク(CIS Controls / NISTなど)の活用経験 ・CISSP / CISM / CISA / 情報処理安全確保支援士 などの資格保有 ・英語のドキュメント読解や海外製品の技術調査
1. 国内最大級のタクシーアプリ「GO」 全国のタクシー会社と提携し、1都1道2府38県(※2025年時点)に展開 配車依頼から決済までスマホ一つで完結 「AI予約」など独自機能で利便性向上 2. モビリティ業界のDX推進 タクシー・交通事業者に対し、業務効率化・配車最適化・デジタル決済などのソリューション提供
820~1000万
事業拡大やM&Aを見据え、個別対策の積み上げではなく全体設計に基づく標準化・高度化を推進するフェーズにあります。全社セキュリティアーキテクチャの構想設計に中心的に関わり、ソリューションの導入・標準化からCSIRTの高度化まで幅広く推進いただきます。 【具体的な業務】 <セキュリティアーキテクト領域> ・全社セキュリティアーキテクチャのグランドデザイン設計、戦略・戦術・ロードマップの策定 ・セキュリティ製品の企画・選定・検証・導入、導入後の運用設計・改善設計 ・ITシステムのセキュリティ要件定義・設計レビュー、外部パートナーのコントロール <CSIRT領域> ・CSIRT戦略・体制設計、脅威・脆弱性のモニタリング・対応、インシデントレスポンス ・インシデント対応訓練の設計・運用、外部SOC/MSSパートナーとの連携 CISO直下で意思決定が速く、構想した設計を自ら実行に移せる環境です。TOBを経て再上場を見据える成長フェーズにあり、M&Aに伴うグループ全体のセキュリティ統制・標準化という重要テーマに携われます。フルフレックス(コアタイムなし)・フルリモート可・副業可です。
【必須】 ・以下いずれかの領域で3年以上の専門的経験(設計や方針決定に主担当として関与した経験) ・全社セキュリティアーキテクチャの設計、製品選定〜導入〜運用設計を担った経験 ・SOC/CSIRTの構築または運用経験、脆弱性管理・ログ監視・インシデント対応の実務経験 【歓迎】 ・脅威情報の収集・分析経験、フォレンジックの実務経験 ・クラウドセキュリティの深い知識、ゼロトラスト/SASEに関する知見 ・M&A後のセキュリティ統合経験、生成AIを用いたシステム効率化の経験
-
720~1300万
【業務内容】 当社では、サイバーセキュリティ対策を経営戦略上の重要な要素と位置づけ、CISO配下に専門組織MY-SIRT(サイバー・システムリスク統括部)を設置し、「自助・共助・公助」の視点でサイバーセキュリティ管理態勢を構築しています。生命保険会社4社の中でも、サイバーセキュリティの担当部署が情報システム部から独立して存在している点は当社の特徴であり、それだけ会社としてサイバーセキュリティを重要視していることの表れです。 ミッションは「巨大な会社を守るだけではない。巨大な会社の『守り方』を決める。」こと。約1,240万人のお客さま・約5万人の従業員、国内外のグループ会社と多様なシステム・サービスを対象に、生命保険の契約情報・個人情報という重要情報の守り方を、戦略・ロードマップから技術対策・インシデント対応まで計画・設計していただきます。 ご入社後は、ご経験・志向性を踏まえて「①戦略・リスクマネジメント領域(計画し、組織を動かす)」または「②テクニカル領域(技術を理解し、対策を動かす)」のいずれかに配属となります(面談・面接にて相談のうえ決定)。①は中長期的なトレンドと自社の充足状況のギャップを分析して戦略・中期計画に落とし込む業務や、金融庁等の当局が発出するガイドラインを社内規程へ反映する業務、国内外グループ会社のガバナンス施策の企画など、計画立案・規程整備が中心の領域です。②はより技術要素の強い領域で、インシデント発生時に迅速・正確に対応できることが求められます。なお、フォレンジックや脆弱性診断等は専門業者と連携して進めるため、自ら手を動かし続けるのではなく、これまでの技術知見を活かして専門業者との橋渡し役を担い、その結果を的確にレビュー・評価できることが期待される役割です。培ってきた専門性を、明治安田の企画・判断・設計・推進に活かしていただくポジションです。 【主な業務内容】 ①戦略・リスクマネジメント領域 ・サイバーセキュリティ部門における戦略・ロードマップ・中期計画策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社にまたがるセキュリティガバナンス施策の構想・企画・推進 ・サイバーセキュリティに関するポリシー・規程の整備 ・サイバーセキュリティ人財の確保・育成に関する施策検討・実行 ②テクニカル領域 ・サイバーセキュリティ技術的対策の構想策定、ITアーキテクチャのセキュリティレベル維持・向上 ・開発・運用プロセスへのセキュリティの組み込み、システム運用のセキュリティ維持・向上 ・セキュリティソリューションの要件定義・運用 ・自社システムの脆弱性診断、インシデント発生時のレスポンス・侵害調査 ・システムのセキュリティ監視におけるアラート分析や監視ルールの見直し、脅威インテリジェンスの分析 【研修・育成制度】 2026年度よりデロイト トーマツ サイバー合同会社(DTCY)との戦略的パートナーシップ契約を締結し、サイバーセキュリティ対策の高度化と人財育成を両輪で推進しています。「学ぶ(約30種類の研修:集合研修・eラーニング・実機ハンズオン)」「実践する(育成目的の出向により、自社だけでは経験しにくい先進案件で実践)」「専門性を高める(ベーシックから中級・上級までのレベル別専門資格取得)」の3本柱で、同業でもめずらしい「育成する組織」を実現しています。資格取得については受験費用・講座費用を会社負担とし、合格後の報奨金制度もあります。 【会社・仕事の特徴や魅力】 ・金融庁管轄のもと、メガバンクと同等水準のサイバーセキュリティ対策レベルが求められる環境で、新しい脅威への感度・スピード感高く取り組めることは、この仕事の醍醐味です。 ・情報漏えいなどのインシデントがお客さまの信頼と事業運営に直結する重要情報を守る、社会的責任とやりがいの大きなポジションです。 ・サイバー領域の経験者採用比率は約40%と高く、経験者が活躍しやすい土壌があります。より大きな金融機関を対象に、同業・同職種で培った経験を活かしながら、長く働き、専門性を活かし・拡張できる長期キャリアを描けます。 ・入社年次に関係なく大規模プロジェクトや新規案件に参画でき、チャレンジすること自体が評価される文化があります。役職定年も撤廃されており、生涯年収ベースで安心して長く働けます。
【必須条件】 以下①または②のいずれかの領域において、記載する業務経験のうち少なくとも1項目以上の実務経験を有する方 ①戦略・リスクマネジメント領域 ・IT、もしくはサイバーセキュリティに関する戦略・ロードマップ・中期計画の策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社に跨るIT・セキュリティガバナンス施策の構想・企画・推進 ・IT・サイバーセキュリティに関するポリシー・規程の整備 ・専門人財(IT人財・サイバーセキュリティ人財等)の確保・育成に関する施策検討・実行 ②テクニカル領域 ・ITアーキテクチャのセキュリティ構想策定・設計・改善の実務経験 ・CSIRTにおけるインシデントレスポンス支援 ・SOC、MSSPにおけるインシデント調査・分析支援、SIEMによるセキュリティ情報の収集・分析 ・セキュリティ診断(プラットフォーム/ネットワーク/Webアプリケーション) ・セキュリティソリューションの導入 【歓迎条件】 ・セキュリティ公的資格(情報処理安全確保支援士)の保有 ・国際資格(CISSP、GIAC、CISM、CISA)等の保有 ・事業会社(特に金融機関・製造業等)のサイバーセキュリティ組織での勤務経験 ・事業会社とコンサル・SIer等、複数の立場での経験
生命保険の引受・保全、資産運用等の生命保険業および付随業務
720~1300万
【業務内容】 ■サイバーセキュリティ対策を経営戦略上の重要な要素と位置づけ、CISO配下に専門組織MY-SIRT(サイバー・システムリスク統括部)を設置し、「自助・共助・公助」の視点でサイバーセキュリティ管理態勢を構築しています。生命保険会社4社の中でも、サイバーセキュリティの担当部署が情報システム部から独立して存在している点は当社の特徴であり、それだけ会社としてサイバーセキュリティを重要視していることの表れです。 ミッションは「巨大な会社を守るだけではない。巨大な会社の『守り方』を決める。」こと。約1,240万人のお客さま・約5万人の従業員、国内外のグループ会社と多様なシステム・サービスを対象に、生命保険の契約情報・個人情報という重要情報の守り方を、戦略・ロードマップから技術対策・インシデント対応まで計画・設計していただきます。 ご入社後は、ご経験・志向性を踏まえて「①戦略・リスクマネジメント領域(計画し、組織を動かす)」または「②テクニカル領域(技術を理解し、対策を動かす)」のいずれかに配属となります(面談・面接にて相談のうえ決定)。①は中長期的なトレンドと自社の充足状況のギャップを分析して戦略・中期計画に落とし込む業務や、金融庁等の当局が発出するガイドラインを社内規程へ反映する業務、国内外グループ会社のガバナンス施策の企画など、計画立案・規程整備が中心の領域です。②はより技術要素の強い領域で、インシデント発生時に迅速・正確に対応できることが求められます。なお、フォレンジックや脆弱性診断等は専門業者と連携して進めるため、自ら手を動かし続けるのではなく、これまでの技術知見を活かして専門業者との橋渡し役を担い、その結果を的確にレビュー・評価できることが期待される役割です。培ってきた専門性を、明治安田の企画・判断・設計・推進に活かしていただくポジションです。 《主な業務内容》 ①戦略・リスクマネジメント領域 ・サイバーセキュリティ部門における戦略・ロードマップ・中期計画策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社にまたがるセキュリティガバナンス施策の構想・企画・推進 ・サイバーセキュリティに関するポリシー・規程の整備 ・サイバーセキュリティ人財の確保・育成に関する施策検討・実行 ②テクニカル領域 ・サイバーセキュリティ技術的対策の構想策定、ITアーキテクチャのセキュリティレベル維持・向上 ・開発・運用プロセスへのセキュリティの組み込み、システム運用のセキュリティ維持・向上 ・セキュリティソリューションの要件定義・運用 ・自社システムの脆弱性診断、インシデント発生時のレスポンス・侵害調査 ・システムのセキュリティ監視におけるアラート分析や監視ルールの見直し、脅威インテリジェンスの分析 <研修・育成制度> ■2026年度よりデロイト トーマツ サイバー合同会社(DTCY)との戦略的パートナーシップ契約を締結し、サイバーセキュリティ対策の高度化と人財育成を両輪で推進しています。「学ぶ(約30種類の研修:集合研修・eラーニング・実機ハンズオン)」「実践する(育成目的の出向により、自社だけでは経験しにくい先進案件で実践)」「専門性を高める(ベーシックから中級・上級までのレベル別専門資格取得)」の3本柱で、同業でもめずらしい「育成する組織」を実現しています。資格取得については受験費用・講座費用を会社負担とし、合格後の報奨金制度もあります。 <会社・仕事の特徴や魅力> ・金融庁管轄のもと、メガバンクと同等水準のサイバーセキュリティ対策レベルが求められる環境で、新しい脅威への感度・スピード感高く取り組めることは、この仕事の醍醐味です。 ・情報漏えいなどのインシデントがお客さまの信頼と事業運営に直結する重要情報を守る、社会的責任とやりがいの大きなポジションです。 ・サイバー領域の経験者採用比率は約40%と高く、経験者が活躍しやすい土壌があります。より大きな金融機関を対象に、同業・同職種で培った経験を活かしながら、長く働き、専門性を活かし・拡張できる長期キャリアを描けます。 ・入社年次に関係なく大規模プロジェクトや新規案件に参画でき、チャレンジすること自体が評価される文化があります。役職定年も撤廃されており、生涯年収ベースで安心して長く働けます。
【MUST】 <①・②のいずれかの領域にて業務経験のうち少なくとも1項目以上実務経験ある方> ①戦略・リスクマネジメント領域 ・IT、サイバーセキュリティに関する戦略・ロードマップ・中期計画策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社に跨るIT・セキュリティガバナンス施策の構想・企画・推進 ・IT・サイバーセキュリティに関するポリシー・規程整備 ・専門人財(IT人財・サイバーセキュリティ人財)の確保・育成に関する施策検討・実行 ②テクニカル領域 ・ITアーキテクチャのセキュリティ構想策定・設計・改善 ・CSIRTにおけるインシデントレスポンス支援 ・SOC、MSSPにおけるインシデント調査・分析支援、SIEMによるセキュリティ情報の収集・分析 ・セキュリティ診断(プラットフォーム/ネットワーク/Webアプリケーション) ・セキュリティソリューションの導入 【WANT】 ・セキュリティ公的資格(情報処理安全確保支援士)保有 ・国際資格(CISSP、GIAC、CISM、CISA)等保有 ・事業会社(特に金融機関・製造業等)のサイバーセキュリティ組織での勤務経験 ・事業会社とコンサル・SIer等、複数の立場での経験 《特記事項》 ■年齢:33歳~43歳※(例外事由3号のイ)長期勤務によるキャリア形成をはかるため
【事業内容】 《生命保険の引受・保全、資産運用等の生命保険業および付随業務》 <企業情報> 1881年創業、日本で最も長い歴史を持つ生命保険会社であり、団体保険の保有契約高は国内シェアNo.1、2025年度はグループ業務利益が過去最高を更新するなど、業界トップクラスの安定した経営基盤を有する企業です。 ・IT・デジタル投資を経営基盤拡充戦略の重要な柱と位置づけ、システム開発投資額を従来比で倍増し、AI領域にも大規模な投資を行うなど、デジタル変革にきわめて積極的な企業です。
540~840万
業務内容 コンプライアンス部にて、コンプライアンス業務全般をお任せ致します。 少人数組織のため、主要業務を中心としながらも、企業成長や状況に応じ新たな業務をお任せする事も想定しています。 ①財務・コンプライアンスチェック業務 - 顧客及び取引先の財務状況・与信に関するビジネス審査 - 反社会的勢力チェックや、取引における法的・倫理的リスクのスクリーニング ②コンプライアンス体制の維持・アップデート - コンプライアンス関連での社内規定の管理 - 法改正や市場のコンプライアンストレンドに応じた、社内ルールのブラッシュアップ ③社内啓発・研修のサポート - 社員向けのコンプライアンス・リスク管理に関する研修の企画や、資料作成のサポート ------- 本ポジションの魅力 ------- 昨今M&A業界では、社会的ニーズの高まりと同時に、中小企業庁によるガイドラインの改定をはじめ、業界全体のコンプライアンスや取引の健全性が非常に重要視されています。 当社は数あるM&A仲介会社のうち、プライム上場企業をしている数社のうちの1社のため、コンプライアンスの面でも業界のリーディングカンパニーとして先導する責任があると考えており、今回募集するコンプライアンス部はまさにそこにダイレクトに関わる重要な事業部です。 当社のコンプライアンス部は少数精鋭のため、早期に場数を多く踏む事が可能です。 また、経験面での不安がある方であっても、部長がマンツーマンで教育・伴走をしていきますので、ご安心ください。 コンプライアンスのプロとしての成長機会を多く得られる環境ですので、市場価値を高めたい方・変化の多い環境で主体性を発揮したい方、挑戦がお好きな方、是非お待ちしております。
【必須要件】 ・四大卒以上 ・以下いずれかの経験 -金融機関での法人融資または審査の業務経験(目安5年以上) -事業会社でのコンプライアンス業務経験(目安3年以上) 【歓迎要件】 ・高い論理的思考力やコミュニケーション能力をお持ちの方
当社は、中小企業の後継者不在による社会問題をM&Aで解決するため2018年10月に設立し、設立から3年9ヶ月で2022年6月に上場を果たしました。現在は東証プライム市場に上場しています。
420~770万
次期基幹システムのクラウド移行やセキュリティ対策強化に向けた、インフラ環境の要件定義から設計・構築、運用設計、プロジェクトの推進をお任せします。 AWSやAzureを中心としたクラウド環境の要件定義・設計・構築からテストまでを一貫して担当します。また、監視やバックアップの運用設計、Splunkを活用したセキュリティインフラの構築、システム最適化の技術提案を実施します。プロジェクトリーダーとしてベンダーコントロールや要件整理、後輩メンバーへの技術支援など、マネジメント業務も並行して担っていただきます。
大手顧客コアパートナーとして直接対話しながら課題解決に踏み込めます 【必須】■インフラ設計・構築経験■PJにおけるリーダー等の経験※後輩への技術支援、レビュー、タスク管理、設計・技術面でのリードなど 【歓迎】■お客様との折衝の経験■クラウド環境の要件定義・設計・構築の経験■運用設計の経験■サーバーリソース分析・SQL性能分析の経験■生成AIを活用した開発効率化・業務改善の経験 【魅力】■早期でリーダーになれる■チーム案件が多く帰属意識を持ちながら「安心した環境でキャリアを積める」こと■代表や営業がエンジニア出身で現場理解が深い■平均勤続年数15.9年■月平均残業時間15.2hで働きやすさ◎
◆IT運用サービス ◆SI・サービス ◆デジタルビジネス
458~752万
NTTデータ・CTCなど大手SIer出身の役員陣が率いる当社。注目が集まるSBOM(ソフトウェアの構成部品・ライブラリ管理)に関わる業務です。AWS上に構築されたSBOMツールの運用設計・改善に携わります。 【具体的な業務】運用ルール・手順書作成・改善、アラート監視・一次分析、脆弱性・脅威情報収集・対応、問い合わせ・メンテナンス対応、報告書作成等 など 【特徴】AWS上の最新SBOMツールの運用設計・改善を通じ専門性を磨けます。自社内で研究開発を推進し、独自セキュリティ特許技術を5件以上取得する等、セキュリティ知見にあふれた環境です。
【いずれも必須】■セキュリティ製品・サービスの運用経験 ■AWSの操作経験 【歓迎】■SBOMの基本知識 ■問い合わせ対応・調整経験 【当社について】設立時より事業を通じて"社会生活に役立つ"を掲げる当社。社会を支える重要なシステム開発を"当たり前に"高クオリティで成し遂げられるよう、日々会社として成長を心がけています。そのため、社員にも責任感とプロ意識をスキル以上に求めています。 【働き方】大手直請け中心の安定環境。 【教育】AWS環境でのSBOMツール運用設計を通じ次世代のセキュリティスキルを習得できます。
■セキュリティコンサルティング ■独自セキュリティシステムの研究開発(IoT/Web)と事業化 ■コンピュータソフトウェア開発 ■コンピュータエンジニアSES
600~1300万
【業務内容】 当社では、サイバーセキュリティ対策を経営戦略上の重要な要素と位置づけ、CISO配下に専門組織MY-SIRT(サイバー・システムリスク統括部)を設置し、「自助・共助・公助」の視点でサイバーセキュリティ管理態勢を構築しています。生命保険会社4社の中でも、サイバーセキュリティの担当部署が情報システム部から独立して存在している点は当社の特徴であり、それだけ会社としてサイバーセキュリティを重要視していることの表れです。 ミッションは「巨大な会社を守るだけではない。巨大な会社の『守り方』を決める。」こと。約1,240万人のお客さま・約5万人の従業員、国内外のグループ会社と多様なシステム・サービスを対象に、生命保険の契約情報・個人情報という重要情報の守り方を、戦略・ロードマップから技術対策・インシデント対応まで計画・設計していただきます。 ご入社後は、ご経験・志向性を踏まえて「①戦略・リスクマネジメント領域(計画し、組織を動かす)」または「②テクニカル領域(技術を理解し、対策を動かす)」のいずれかに配属となります(面談・面接にて相談のうえ決定)。①は中長期的なトレンドと自社の充足状況のギャップを分析して戦略・中期計画に落とし込む業務や、金融庁等の当局が発出するガイドラインを社内規程へ反映する業務、国内外グループ会社のガバナンス施策の企画など、計画立案・規程整備が中心の領域です。②はより技術要素の強い領域で、インシデント発生時に迅速・正確に対応できることが求められます。なお、フォレンジックや脆弱性診断等は専門業者と連携して進めるため、自ら手を動かし続けるのではなく、これまでの技術知見を活かして専門業者との橋渡し役を担い、その結果を的確にレビュー・評価できることが期待される役割です。培ってきた専門性を、明治安田の企画・判断・設計・推進に活かしていただくポジションです。
【MUST(必須条件)】 以下①または②のいずれかの領域において、記載する業務経験のうち少なくとも1項目以上の実務経験を有する方 ①戦略・リスクマネジメント領域 ・IT、もしくはサイバーセキュリティに関する戦略・ロードマップ・中期計画の策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社に跨るIT・セキュリティガバナンス施策の構想・企画・推進 ・IT・サイバーセキュリティに関するポリシー・規程の整備 ・専門人財(IT人財・サイバーセキュリティ人財等)の確保・育成に関する施策検討・実行 ②テクニカル領域 ・ITアーキテクチャのセキュリティ構想策定・設計・改善の実務経験 ・CSIRTにおけるインシデントレスポンス支援 ・SOC、MSSPにおけるインシデント調査・分析支援、SIEMによるセキュリティ情報の収集・分析 ・セキュリティ診断(プラットフォーム/ネットワーク/Webアプリケーション) ・セキュリティソリューションの導入
-