セキュリティリード|CISO候補として全社戦略をリード
1100~1300万
株式会社ユーザベース
東京都千代田区
1100~1300万
株式会社ユーザベース
東京都千代田区
情報セキュリティ責任者/CSO/Chief Security Officer
情報セキュリティ
事業拡大・グループ経営の高度化・M&Aを見据え、セキュリティを経営上の重要テーマと位置づけ、個別最適の積み上げから、グループ全体を見据えたセキュリティガバナンス・アーキテクチャ・リスクマネジメントを再設計するフェーズにあります。経営陣や各事業責任者と連携し、全社・グループ横断のセキュリティ戦略を策定・実行リードいただきます。 【具体的な業務】 ・セキュリティ戦略・ロードマップの具体化と実行:施策の設計・優先順位付け・実行リード、経営層へのリスク分析に基づく提言 ・セキュリティアーキテクチャ・基盤の設計・改善:複数プロダクト/IT環境を俯瞰した設計・改善、ソリューション選定・導入 ・インシデントレスポンス・CSIRT運用の高度化:調査・封じ込め・復旧リード、経営への意思決定支援 ・チーム・組織マネジメント:採用・評価・育成等のピープルマネジメント、外部パートナーとの折衝 まず技術・アーキテクチャの視点から現場を深く理解し、段階的に組織マネジメントや全社戦略・ガバナンスへ責任範囲を広げ、将来的にはCISOを含むセキュリティリーダーとしての役割を担うことを期待しています。IPO(再上場)・M&A推進というダイナミックな会社フェーズに関われます。
【必須】 ・セキュリティ領域の設計・導入・運用のいずれかを主導し、技術的妥当性を判断・決定してきた経験 ・セキュリティまたはIT領域でのチームマネジメント経験(採用・評価・育成等) ・複数部門・多角的なステークホルダーを巻き込み組織横断で施策を完遂させた経験 ・経営陣や事業責任者への説明・合意形成を推進した経験 ・セキュリティインシデント発生時の調査・封じ込め・復旧対応をリードした経験 ・M&A後のセキュリティ統合(PMI)、グループ会社統制推進の実務経験 【歓迎】 ・CISO補佐等の経験、全社セキュリティ方針・ロードマップの策定経験、上場企業でのJ-SOX/監査対応経験
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、大学院(法科)、大学院(その他専門職)、4年制大学、6年制大学、専門職大学
正社員
1,100万円〜1,300万円
内訳:祝日
・土日祝日休み ・有給休暇(10日~) ・ロングバケーション制度(有給とは別に、
1100万円〜1300万円(年収) ・労働条件の明示につきましては、採用通知を提示の際に個別ご案内いたします。 ・年俸制となります。 ・選考を通じてご経験とスキルを踏まえ決定します。
東京都千代田区
東京都千代田区丸の内2-5-2 三菱ビル
時短制度
・PC支給(カタログ内から好きなPCを選択) ・時短制度有ほか ※詳細については、Uzabase HR Handbookをご覧ください。 https://www.uzabase.com/jp/careers/?section=hr-handbook
最終更新日:
720~1300万
【業務内容】 当社情報システム部の一員(社内SE)として、生命保険事業を支えるアプリケーション開発または基盤(インフラ)構築業務をご担当いただきます。情報システム部は、事業会社の立場で事業部門と対等なパートナーとしてシステムの企画・開発・保守を担う部署です。ビジネス部門から開発の提案・連携を受けて一緒に企画を行ない、業務要件・システム要件を取りまとめたうえで、グループのシステム子会社やITベンダーの皆さまとともに開発を推進します。上流工程だけを取りまとめるのではなく、成果出し(リリース)まで責任を持ってリードし、稼働後のシステム保守まで一気通貫で携わることができるのが当社の社内SEの特徴です。 当社では中期経営計画において「IT・デジタル投資のさらなる推進」を経営基盤拡充戦略の重要な柱と位置づけており、システム開発投資額は年間1,000億円を超える規模へと拡大しています(2019年度対比で倍増)。AI領域への投資(5年間で約300億円規模)、アクセンチュア社と協業した専門組織「デジタルイノベーションハブ」との連携によるAI開発の推進、COBOLで書かれた約1億ステップ規模のホスト資産をクラウド・Java系へ刷新する超大規模マイグレーションプロジェクト(2025年から10年計画)など、将来を見据えた大型案件が数多く動いています。3億円超の大規模プロジェクトが年間約40件並走しており、ご自身の志向性に応じて多様な案件に携わることが可能です。 【主な業務内容】 ・アプリケーション開発(個人保険・企業保険のフロントエンド/バックエンド、資産運用関連、コーポレート系等)に関する企画・要件定義・開発推進・保守運用 ・基盤(インフラ)構築(データ管理基盤、サーバー・クラウド、ネットワーク・デバイス・ホスト等)の企画・構築・保守運用、RFP対応・ベンダーコントロール ・ホスト資産刷新(レガシーマイグレーション)等、超大規模プロジェクトの推進、プロジェクト管理(PM・PMO) ・DX開発関連業務(アジャイル開発等)、顧客管理システム構築業務 ※営業職員約3万6,000人が利用するWebアプリケーション、約5万台のデバイス、1,000超の拠点を支える大規模なシステム環境です。ご経験・志向性に応じて、アプリケーション開発・インフラ・大規模プロジェクト推進のいずれかの所属に配属となります。 【研修・育成制度】 情報システム部内で職種構成に応じたキャリアパス・育成カリキュラムを整備しており、社内SEとして専門性を高めるための支援を行なっています。また、社内SEの専門職種「ITアーキテクト」への登用をはじめ、専門人財と経営人財(マネジメント職制)の双方をめざせるデュアルラダーの人事制度があり、双方を行き来しながらキャリアを高めることが可能です。 【会社・仕事の特徴や魅力】 ・事業部門の一体(パートナー)として、明治安田の職員の立場でビジネス価値を実現するシステム開発をリードできるため、企画から成果出し・保守まで一気通貫で成功実感を得られます。 ・開発投資額が倍増している成長フェーズにあり、AI・レガシーマイグレーション等の大型案件に入社年次に関係なく参画できます。 ・情報システム部は約310名の大きな組織で、約9割が新卒入社の生え抜きという環境の中、2023年度から経験者採用を本格化しており(毎年10名程度採用)、中途入社者が新しい知見を持ち込みリードしていくことが期待されています。 ・現場の声を受け止めた営業端末・アプリケーションの改善や、AIを活用した提案ツールの展開など、業務課題の解決に直結する開発に携わることができ、生保ビジネスの醍醐味を間近で感じられます。
【MUST(必須条件)】 ・IT経験7年以上かつ、以下いずれかに関する実務経験 - ネットワーク構築(特にクラウド基盤構築)またはアプリケーション開発(特にスマホアプリ開発)における実務経験 - 大型プロジェクトのプロジェクトマネージャ経験 - アジャイル開発等、DX関連開発業務への従事およびプロジェクト推進経験 - お客さま接点を含む、利用者との接点を担う顧客管理システム構築経験 ・情報処理関連の公的資格(応用情報技術者程度)の保有 ・上流工程のみでなく、開発工程から知見を積み、実際に手を動かして開発をされてきたご経験 【WANT(歓迎条件)】 ・理系における情報工学・数理統計等の履修経験、もしくは文系における論理的思考・創造的思考・課題分析等の履修経験 ・情報処理関連の公的資格(プロジェクトマネージャ、ITストラテジスト等の上級資格)、クラウド関連資格の保有 ・生命保険・金融業界でのシステム開発経験(業務親和性の観点で歓迎。アプリケーション開発領域は特に望ましく、インフラ領域は業界不問で幅広く歓迎) 【求める人物像】 ・IT(一部DX)に関する高度な知識・スキルを有し、当社システム開発の最前線で活躍できる方 ・様々な業界で培ったキャリアと専門知識を活かし、当社の戦略に新しい視点を持ち込み、組織の活性化に貢献できる方
生命保険の引受・保全、資産運用等の生命保険業および付随業務
820~1000万
事業拡大やM&Aを見据え、個別対策の積み上げではなく全体設計に基づく標準化・高度化を推進するフェーズにあります。全社セキュリティアーキテクチャの構想設計に中心的に関わり、ソリューションの導入・標準化からCSIRTの高度化まで幅広く推進いただきます。 【具体的な業務】 <セキュリティアーキテクト領域> ・全社セキュリティアーキテクチャのグランドデザイン設計、戦略・戦術・ロードマップの策定 ・セキュリティ製品の企画・選定・検証・導入、導入後の運用設計・改善設計 ・ITシステムのセキュリティ要件定義・設計レビュー、外部パートナーのコントロール <CSIRT領域> ・CSIRT戦略・体制設計、脅威・脆弱性のモニタリング・対応、インシデントレスポンス ・インシデント対応訓練の設計・運用、外部SOC/MSSパートナーとの連携 CISO直下で意思決定が速く、構想した設計を自ら実行に移せる環境です。TOBを経て再上場を見据える成長フェーズにあり、M&Aに伴うグループ全体のセキュリティ統制・標準化という重要テーマに携われます。フルフレックス(コアタイムなし)・フルリモート可・副業可です。
【必須】 ・以下いずれかの領域で3年以上の専門的経験(設計や方針決定に主担当として関与した経験) ・全社セキュリティアーキテクチャの設計、製品選定〜導入〜運用設計を担った経験 ・SOC/CSIRTの構築または運用経験、脆弱性管理・ログ監視・インシデント対応の実務経験 【歓迎】 ・脅威情報の収集・分析経験、フォレンジックの実務経験 ・クラウドセキュリティの深い知識、ゼロトラスト/SASEに関する知見 ・M&A後のセキュリティ統合経験、生成AIを用いたシステム効率化の経験
-
500~800万
国内最大規模でアジアを代表する高度医療動物病院グループを形成し、動物医療の発展に大きく貢献することを目的として設立した当社にて、事業拡大および組織体制の強化に伴い、情報システム部門の中核を担います。 ■自社開発の電子カルテシステムに関する業務■傘下動物病院のITインフラ整備■IPOを見据えた内部統制・情報セキュリティ体制の整備■動物病院のDX推進 ※各項目の詳細に関しては、勤務条件の備考欄に記載をしております。 ★業務に応じて、傘下動物病院への出張/勤務が発生する可能性有。出張頻度は、担当業務/時期/病院により異なります。 ★将来的には、マネージャーとして組織づくりやIT戦略の推進を期待しています。
【必須】■事業会社/SIer等での情報システム/IT企画/システム開発のいずれかの経験(目安5年以上)■ベンダーコントロール/プロジェクトマネジメント経験■ネットワーク/クライアントPC/クラウド等のITインフラ知識 【歓迎】 ■自社サービス/業務システムの企画/要件定義/導入経験 ■医療/動物病院/ヘルスケア領域に関する業務経験/知識 ■IPO準備企業におけるIT統制/内部統制の構築経験 ■情報セキュリティ(ISMS等)やITガバナンスに関する知識/実務経験 ■マネジメント経験、またはリーダーとしてのメンバー育成/指導経験
動物病院を運営する傘下子会社(現在3社計5病院)の経営管理
679~1411万
■募集概要 SoftBankとOpenAIの合弁事業として2025年11月に発足した「SB OAI Japan」に出向し、AIネイティブ企業を支えるコーポレートIT・セキュリティ基盤の企画・構築・運用を担っていただきます。 目指すのは、単なる「社内システムの運用」ではありません。生成AI・AIエージェントの活用を前提に、社員が安全かつスピーディーに働ける業務環境そのものを設計し、事業成長に合わせて進化させていくことがミッションです。 ■具体的な業務内容 ・コーポレートIT/OA環境の中長期ロードマップ策定 ・SaaS、ID、デバイス、ネットワーク、セキュリティ基盤等の企画・設計 ・新規事業・組織拡大に対応したIT環境の設計・拡張 ・Microsoft 365、Google Workspace、Slack、Notion等の運用・最適化 ・PC、モバイル端末等のライフサイクル管理 ・SOC/CSIRTによるセキュリティ監視・インシデント対応体制の企画 ・ITセキュリティポリシー、ID・権限管理、データ管理等の統制設計 ・SaaS導入時等のITセキュリティチェック ・生成AI/AIエージェント活用基盤の設計・導入 ・AIエージェント導入に向けた業務整理、PoC、展開支援 ・AI活用に関する社内ガイドライン・利用ルールの整備 ・IT/セキュリティベンダーとの折衝、契約・コスト・ライセンス管理 ・経営、HR、セキュリティ、事業部門等との連携 ■このポジションの魅力 ◎OpenAI×SoftBankの新しい事業をITから支える SB OAI Japanは、OpenAIとの合弁事業として「AIネイティブな経営変革」を企業にもたらすサービス・プロダクトを展開する組織です。新会社の事業成長を、コーポレートITという中核領域から支えられます。 ◎ゼロからIT基盤をつくる経験 既存環境を引き継いで運用するだけではなく、事業・組織・ルールの立ち上げ段階から参画。新規事業や組織拡大を見据えたITロードマップ、セキュリティ、業務環境を自ら設計していきます。 ◎「守る」だけでなく「AIを使う」ためのセキュリティへ ChatGPT EnterpriseやMicrosoft CopilotなどのAIツール、AIエージェントの活用を前提に、AI活用の自由度とセキュリティを両立する仕組みを構築。これからのコーポレートITに求められるテーマを実践的に経験できます。 ◎経営に近い距離で意思決定に関われる 公式求人でも、経営陣と近い距離で経営判断に関与できることが魅力として掲げられています。IT部門に閉じず、事業・組織の成長そのものに関わるポジションです。 IT基盤を「守る」だけではなく、AIネイティブな会社の働き方そのものを「創る」。 OpenAI×SoftBankという新しい事業の立ち上げフェーズで、これからのコーポレートITのスタンダードをつくる経験に挑戦しませんか。
【必須経験】 ・事業会社での社内IT企画/情報システム(OA)/ITガバナンスまたは情報セキュリティ関連業務経験(3年以上) ・社内システム(SaaS/オンプレ/クラウド)の企画/導入/運用経験 上記に加えて、下記いずれかの経験がある事 ・セキュリティ対策/インシデント一次対応/ID・権限管理/端末管理/ネットワークに関する知識または経験 ・スライド/スプレッドシートを活用した論理的/構造的な資料作成スキル 【歓迎経験】 ・コーポレートITに関する幅広い知識を持ち、技術と経営をつなげられる方 ・AIソリューション/業務エージェントの導入/開発/PoC推進経験 【求める人物像】 ・既存のルールや運用を順守しながらも、より良い仕組みに向けた改善提案ができる方。 ・ベンダー任せにせず、自ら調査・設定・設計などに手を動かして取り組める方。
移動通信サービスの提供、携帯端末の販売、固定通信サービスの提供、インターネット接続サービスの提供
900~1200万
担当部長(課長職相当)としてセキュリティオペレーションのチームを率い、国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながらグループのリスク低減を推進いただきます。 【担当する工程】 ・セキュリティ施策実行の企画・運営フェーズ ・インシデントの初動対応、原因追求 【業務内容】 ・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知 ・インシデント発生時の対応、リスクの取りまとめ ・セキュリティ施策の企画・計画・設計・開発・導入 ・セキュリティツールを使った監視・アラート検知(SOC)の管理 ・リテラシ向上施策(研修・訓練など)の企画・運営 ・各システム導入時のセキュリティ面の支援 【技術ワード】 ・リスク管理・分析ツール ・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等 ・リスク管理ツール(GRC) ・攻撃表面管理ツール(ASM)
【必須要件】 □情報セキュリティツールの導入における製品選定・導入設計 □ラインマネージャーとしての組織マネジメント経験 □情報セキュリティ戦略の立案・ロードマップ作成のいずれかに関与した経験がある □グループ会社のセキュリティチェックやISMS適用の経験 1年以上 □情報セキュリティリスク管理・分析に関わる業務の経験 1年以上 【歓迎要件】 □PLまたはPMとしてプロジェクトを主導した経験があり、情報セキュリティ戦略の立案・ロードマップ作成のいずれかに関与した経験があること。 □セキュリティコンサルの経験(戦略・ポリシー・監査) □プロジェクトマネージャ・リーダの経験 □クラウドセキュリティ開発・運用の経験(AWS,Azure) □ペネトレーションテストや脆弱性診断の経験 □グローバルでのセキュリティ監査の経験 □日常英会話ができる方
-
380~532万
貸会議室業界のリーディングカンパニーである当社において、社内SE業務をお任せします。 【具体的には】 1.IT環境の運用:社内のネットワーク、サーバー、デバイスの運用と管理 2.PCサポート:社内のパソコンの設定、トラブルシューティング、メンテナンス 3.セキュリティ対策:ITセキュリティ対策の立案・実施、セキュリティポリシーの遵守 4.ネットワーク設定:ネットワーク機器の導入、設定、更新 5.問い合わせ対応:社内からのIT関連の問い合わせ対応・解決 ■TKPとは 真の「空間再生流通企業」を目指して ティーケーピーは企業向けの空間シェアリングビジネスの先駆けとして2005年に創業しました。 不動産オーナーから遊休不動産を大口(割安)で仕入れ、会議室や宴会場などに空間を再生し、 利用者の方々に小口で販売・シェアリングを行ってまいりました。 以来、独自のインフラネットワークを構築して全国展開。目的や予算に応じて選べる5つのグレードにて 全国に2500室超の会議室・宴会場を運営しております。 また、料飲・ケータリング事業、ホテル&リゾート事業、イベントプロデュース事業、 コールセンター・BPO事業などの会議に付随する周辺サービスによる差別化や高付加価値化にも取り組み、空間再生を通じた総合的な企業サポートを目指してまいります。(求人ID:477530)
【必須】 いずれか3年以上のご経験 ・ネットワーク経験:ネットワークの設定、運用、トラブルシューティングの経験 ・PC設定経験:パソコンの設定、トラブルシューティング、メンテナンスの経験 ・セキュリティ知識:ITセキュリティの基本的な知識と理解 ・ネットワーク設定経験:ネットワーク機器の設定と管理の経験 ・ITサポート経験:IT関連の問い合わせに対応し、解決策を提供する経験 【歓迎】 ・ネットワーク設計経験:ネットワークの設計と最適化の経験 ・サーバー経験:サーバーの設定、運用、トラブルシューティングの経験 ・クラウド知識:クラウドサービス(AWS、Azureなど)の知識 ・IT資格:CCNA、MCSAなどのIT関連資格
■ 空間提供・宿泊事業領域 全国の貸会議室やレンタルオフィスなど、様々な働き方に合わせた場所を貸し出す事業です。 サービス例:『TKP貸会議室ネット』、『fabbit』 出張で使うビジネスホテルや、会社の泊まり込み研修ができる施設を運営・案内する事業です。 サービス例:『TKP研修ネット』、『TKPホテル&リゾート』 ■ イベント・飲食サポート事業領域 ■ ビジネスサポート事業領域
950~1600万
<みずほ>グループ全体(国内・海外拠点含む)を対象に、SOC/CSIRT を中心としたサイバーインシデントレスポンス態勢の構築・運用(平時)と、有事対応の指揮をリードいただきます。日々の監視・検知から、重大インシデント時の事案統括・経営レポーティング、再発防止策の取りまとめまで、サイバー攻撃に対する最前線の司令塔となるポジションです。 ① <みずほ>全体のSOC・CSIRT監視/対応態勢の高度化(平時) グループ全体の SOC・CSIRT による監視・検知・分析・初動対応プロセスの企画・設計・改善 ログ管理基盤、SIEM、EDR、SOAR 等の活用方針を含めた、監視カバレッジ・検知ロジック・対応フローの設計・チューニング サイバー脅威インテリジェンス(CTI)の活用を含む、ルール更新・検知シナリオ設計・ハンティング活動(Threat Hunting)の企画・推進 ②グローバルにおけるSOC監視体制強化に関する企画・推進 海外の地域SOCを束ねるグローバルSOC監視体制強化において、計画策定や実務を担う ③サイバーインシデントレスポンス(有事)のリード サイバーインシデント発生時のテクニカル/マネジメント両面での指揮・統括 経営層・関係当局・提携先等への報告内容・タイミング・メッセージングの検討への関与 ④サイバー犯罪対応の企画・推進(フィッシング、不正送金等) フィッシング対策などサイバー犯罪対応強化において、計画策定や対応の指揮・統括 ※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。(求人ID:442420)
・サイバーセキュリティ技術・インシデントレスポンスに関する高度な専門知識・実務経験 (例)ITベンダ、大手金融機関等でのセキュリティ・技術評価・インテリジェンス等の経験者 ・ネットワークやサーバ構築など、インフラ系プロジェクトやセキュリティツール導入プロジェクトのマネジメント経験を有する人材 ・セキュリティ技術・攻撃手法等に精通し攻撃者に対抗できるハッカー人材 【歓迎】 ・CISSP、CISM、CISA、情報処理安全確保支援士、GIAC(GCIA、GCFA、GCIH等)、OSCP 等のセキュリティ・インフラ関連資格の保有 ・金融機関または重要インフラ事業者における、重大サイバーインシデント対応(事案統括・再発防止策取りまとめ)の経験 ・フィッシング対策、不正送金対策、不正アクセス対策等の企画・運営経験
同社は、銀行持株会社として、傘下のグループ会社の経営管理およびそれに付帯する業務を行っています。 各事業領域・機能の専門性を融合させグループ全体の総合力を高めることで顧客や社会の多様なニーズに応える金融サービスを提供しています。
950~1600万
<みずほ>グループの海外拠点・海外子会社を中心としたグローバル全体を対象に、グローバルスタンダードをベースにしたサイバーセキュリティ施策の企画・設計・展開・ガバナンス強化をリードいただきます。国内のCISOや企画チームと連携しながら、各国規制・事業特性を踏まえつつ、グローバルとして一貫したフレームワークを構築・運用する役割です。 ①グローバルサイバーセキュリティフレームワークの設計・標準化 グローバル共通のサイバーセキュリティポリシー・スタンダード・コントロール体系の企画・設計 各国規制や業界標準を踏まえた、現地ポリシーとの整合性確保 ②海外拠点・海外子会社向けの施策展開・ガバナンス強化 海外拠点・海外子会社に対するセキュリティ施策の展開 各地域CIO/CISO/IT責任者との合意形成 ③グローバルインシデント対応の枠組整備・演習支援 海外拠点を含めたグローバルインシデントレスポンス体制の設計 実際のインシデント発生時の、海外拠点の初動・本部支援・再発防止策の取りまとめのリード ④グローバルサイバーインテリジェンス・情報共有の推進 海外の情報機関・業界団体・ベンダー等からのサイバーインテリジェンス情報の収集・分析・展開 ※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。 (求人ID:442425)
・サイバーセキュリティに関する高度な専門知識・実務経験 ・グローバル環境での業務経験または同等のコミュニケーション能力 (例)以下のいずれかの経験を有する方 海外拠点・海外子会社・海外顧客とのプロジェクト推進・協議・交渉経験 グローバルプロジェクトへの参画経験 ・複数の部門・複数の国/拠点を跨ぐプロジェクトにおいて、プロジェクトリーダーまたは中核メンバーとして推進した経験 ・ビジネスレベルの英語力
同社は、銀行持株会社として、傘下のグループ会社の経営管理およびそれに付帯する業務を行っています。 各事業領域・機能の専門性を融合させグループ全体の総合力を高めることで顧客や社会の多様なニーズに応える金融サービスを提供しています。
500~600万
当社の情報セキュリティ体制強化と、社内情報システムおよび社外向け情報サービスの安定運用を推進。ISMS・Pマーク運用管理をはじめ、課題抽出から組織全体のセキュリティレベル向上まで幅広くお任せします。 ■ISMS/プライバシーマーク運営管理および審査対応 ■社内情報システムおよび社外向けサービスの運用・改善・管理 ■インシデント対応および再発防止策立案・推進 ■脆弱性診断の実施・評価およびサイバーセキュリティ対策企画 ■全社員向けセキュリティ教育の企画・実施 ■チーム(3~5名)マネジメント・育成 ※入社直後はISMS/Pマーク運営やセキュリティ対策からお任せします。
【必須】情報システムまたはシステム開発の基本設計など上流工程のご経験 【働き方】年間休日125日&フレックス制。週3日まで在宅勤務可能で、プライベートの時間も大切にできます。 【魅力】■経験を正当に評価:専門スキルを活かせる環境。 ■働きやすさ抜群:育休取得率100%、服装自由、駅近オフィスなど、腰を据えて働ける制度が充実 ■やりがいのある環境:単なる「チェック係」ではなく、IT技術を駆使して自ら課題を見つけ、会社全体のセキュリティレベルを向上させる「攻め」の姿勢を歓迎する職場です。
■投資情報事業 ■ドキュメントソリューション事業 ■ファンドディスクロージャー事業 ■ITソリューション事業 ■ランゲージソリューション事業
900~1400万
IT統制・情報セキュリティ領域のリーダーとして、関係部門と連携しながら、組織横断的な管理体制の構築と運用を推進していただきます。 ※将来的には業務改革、システム企画やIT戦略などのIT企画領域にも担当範囲を広げていただく可能性があります。IT統制のみに業務範囲を限定せず、事業や業務の変革にも関心を持って取り組める方を想定しています。 ◻︎ISMS・PMSの推進・継続的改善 ・方針、規程、手順等の整備・見直し ・対象となる情報資産およびリスクの特定・評価 ・リスク対応計画と管理策の策定・推進 ・各部門における管理策の運用支援 ・内部監査、内部点検・レビューの企画および是正対応の推進 ・マネジメントレビューに必要な情報の整理・報告 ・教育・啓発施策の企画・実施 ・認証や審査への対応が必要な場合の社内取りまとめおよび、審査対応 ◻︎CSIRTに関する体制の強化・運営 ・インシデント対応に必要な機能、参加部門、役割の整理 ・インシデントの受付、初動、影響評価、報告、復旧、事後レビューのプロセス整備 ・重大度区分、判断基準、エスカレーション基準の整備 ・システム・開発・事業・管理各部門との連携体制構築 ・インシデント対応手順、連絡先、記録様式等の整備 ・訓練・演習の企画、実施、振り返り ・発生事象や訓練結果に基づくプロセスの改善 ・経営層および関係部門への報告 ◻︎SOCに関する体制整備・運営 ・セキュリティ監視の対象、目的、優先順位の整理 ・社内関係者と外部サービス提供者の役割分担の設計 ・アラートの受付、分析、判断、対応依頼、エスカレーションのプロセス整備 ・監視結果や対応状況の可視化 ・定例レポート、レビュー会議、改善活動の設計 ・インシデント対応組織との連携方法の整備 ・監視ルールや運用プロセスの継続的な見直し ・必要に応じた外部ベンダー・専門事業者の評価および管理 ◻︎IT全般統制・リスク管理の推進 ・新規システムに対する統制活動の検討・整備(ISO27017に準拠した統制活動整備) ・統制上の課題に対する改善計画の策定・推進 ・統制活動を通じて開発・インフラ部門と協働しセキュリティ対応などの改善活動推進 ・規程・ルールと実際の業務プロセスとの整合性確認 ・統制活動の実施状況や改善状況のモニタリング ・経営層・関係部門へのリスクおよび進捗の報告 ・組織定着・継続的改善 ◻︎各種統制体制の活動状況、課題、成果のモニタリング ・必要に応じた活動指標、リスク指標、改善指標等の設計 ・定例会議および課題管理の運営 ・各部門の実務負担や運用状況を踏まえたプロセス改善 ・組織変更、新システム導入、新サービス開始等に伴う統制の見直し ・社内への情報発信、研修、啓発活動 ・関係部門のメンバーが自律的に活動できるための支援 ◻︎将来的に期待する業務 ・全社のIT統制・情報セキュリティ方針および中期計画の策定 ・ITリスクの優先順位付けと対応計画の統括 ・ISMS、CSIRT、SOC等の活動を横断したマネジメント ・経営層への定期的なリスク報告と改善提案 ・IT統制・情報セキュリティ関連予算の策定・管理 ・外部専門家、サービス提供者、ベンダーの管理 ・IT統制・情報セキュリティ人材の育成 ・チームおよび組織のマネジメント
◻︎必須 ・SMS、PMS、CSIRT、SOCのいずれかに関する組織・機能を、組織横断の体制として構築または、継続的改善含め運用されたご経験 ・複数部門の関係者を巻き込み、ルール・プロセス・体制を設計、落とし込みまたは改善したご経験 ◻︎歓迎スキル ・ISMS、PMS、CSIRT、SOCのうち複数領域における体制構築・運用経験 ・セキュリティインシデント対応組織の構築・運営経験 ・SOCの内製化、外部サービス導入、運用設計または改善経験 ・IT全般統制の設計、評価、改善に関する経験 ・情報セキュリティリスクアセスメントの設計・運用経験 ・規程、基準、手順、ガイドライン等の体系的な設計・改定経験 ・インシデント対応訓練、机上演習等の企画・実施経験 ・個人情報、医療情報または機密性の高い情報を扱う事業での業務経験
当社は1995年設立以来、『世界の医療を支える目になる』というpurposeのもとに、遠隔画像診断サービスを中心に提供している国内最大手企業です。遠隔医療は国を挙げて推進されていますが、画像診断は医療分野の中でも「遠隔化」が特に先行している分野で、症例数は年々右肩上がりに増加しています。今後は既存事業の強みを活かしながら、AI・海外事業など新たな事業創出フェーズに入ります。