✿ABeam Consulting✿サイバー攻撃や障害から会社を守る!攻めのセキュリティ推進職
690~2500万
アビームコンサルティング株式会社
東京都中央区
690~2500万
アビームコンサルティング株式会社
東京都中央区
セキュリティコンサルタント
リスク管理
情報セキュリティ
━━━━━━━━━━━━━━━━━━━ ■職務内容 ━━━━━━━━━━━━━━━━━━━ サイバーセキュリティ、システム障害、法規制などのあらゆるリスクに対応し、企業の事業継続性とレジリエンス(回復力・耐性)を高めるコンサルティングを推進します。 ◎事業継続計画(BCP)の策定・運用支援 ・事業継続において重要な業務を選定し、ビジネス戦略と整合した緊急時対応方針を確立 ・緊急時を想定したIT基盤側の備えや運用体制の整備を一貫して支援 ◎セキュリティ・プライバシー・AIガバナンス対応 ・GDPRなど各国の個人情報保護法規制を踏まえた越境データ移転やプライバシー・バイ・デザインの導入支援 ・クライアントがAIを安全に最大限活用するためのAIガバナンス構築およびリスクアセスメントの実施 ━━━━━━━━━━━━━━━━━━━ ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ◎緊急時対応リスクを踏まえたBCP計画立案 ・障害や災害時でも重要業務を停止させないための対応方針を確立し、IT基盤のバックアップ体制から実際の復旧手順までを設計 ◎グローバルレベルのプライバシー保護体制構築 ・GDPRをはじめとする各国の法的規制に対応するため、プライバシー影響評価や越境データ移転のルール化、全社的ガイドラインの策定を主導
◆必須(MUST) ◎IT・デジタル領域での実務経験(3年以上) ・システム開発、ITインフラ、セキュリティ、クラウド、AIなどの基本的な知識・経験 ・AWS/Azure/GCP等のクラウド技術を活用したシステム設計・開発・構築・運用の経験 ・IT戦略、企画、構築、運用保守などITライフサイクル全般の実務経験(3年以上) ◎リスク・セキュリティ領域の実務経験 ・企業におけるBCP(事業継続計画)活動の実務経験 ・リスクマネジメントに関する知識や実務経験 ・サイバーセキュリティ、プライバシー、またはAIリスクに関する知識・経験 ◆歓迎(WANT) ◎CISA、CISSP、SSCPなどのガバナンス/セキュリティ関連資格 ◎PMP、ITストラテジスト、クラウドベンダー認定等の資格 ◎コンサルティングファームやSIerでのプロジェクトリード経験(3年以上) ◎大企業のCxOレベルへの提案実績 ◎ビジネスレベルの英語力
大学院(博士)、大学院(法科)、6年制大学、大学院(修士)、大学院(MBA/MOT)、4年制大学、大学院(その他専門職)
690万円〜2,500万円
内訳:完全週休2日制、土曜 日曜 祝日
東京都中央区
✓勤務時間:フレックスタイム制(標準労働時間帯9:00〜18:00、1日8時間)※フレキシブルタイム5:00〜22:00 ✓休日休暇:完全週休2日制(土・日)、祝日、年末年始、慶弔休暇、年次有給休暇(初年度13日)、マタニティ休暇、配偶者出産休暇、子育て支援休暇、介護休暇、子の看護休暇、裁判員休暇ほか ✓福利厚生:各種社会保険完備、昇給年1回(10月)、賞与年2回、財形貯蓄制度、退職金制度、企業型確定拠出年金、健康保険組合カフェテリアプラン、ワークライフバランス支援制度、出産祝い金(第3子以降100万円)、資格取得支援制度ほか
最終更新日:
650~920万
◇日清食品ホールディングスITガバナンス室にて、下記の業務をお任せいたします。 【業務詳細】 1)ITガバナンスの強化 グループ各社のIT環境を可視化するための「ガイドライン(行動指針)」を整備し、 経営層向けの「ダッシュボード」の運用を行い、ITガバナンスの強化を図る。 ※データサイエンスの専門家の支援を受けてダッシュボードを構築 2)サイバーセキュリティ対策 対策状況の「モニタリング」および「改善指導」を行い、セキュリティレベルの向上を図る。 ※サイバーセキュリティの専門家の支援を受けて評価を実施 3)情報システム関連 規程基準の展開 グループ全体への規程基準の展開、「遵守」に向けた是正活動 4)IT環境の最適化 グループ各社のIT整備状況の可視化と改善 例)IT統制のドキュメントレビュー 5)IT・セキュリティ施策の展開・定着 グループ会社への展開支援・運用管理・アラート対応 例)XDR/EDR監視・セキュリティ教育・kintone・Microsoft365・AI等 6)情報共有・連携促進 グループ会社との情報共有と相互連携の促進 例)定期的に、各社IT担当とのミーティング、Japan/Global IT Meetingの主催
【必須要件】 1)コミュニケーションスキル ・経営層や、他部門、グループ各社と「円滑」に「効果的」なコミュニケーションを取れる方 ※社内外を巻き込み、「調整役」を担える方 2)IT全般の知識(インフラ/ネットワーク/セキュリティ)に強みを持つ方/もしくは学習する意欲のある方 ・プロジェクト例 1.EDR運用の改善 2.EntraID/intune(認証、デバイス管理の強化) 3.MFA(多要素認証)の導入 4.ネットワークの改善(境界防御の導入) 5.サーバー環境刷新(オンプレミス⇒クラウド環境への移行支援) 3)問題解決能力 ・問題分析を行い、企画提案を実施出来る方
-
800~1200万
■オススメポイント ✓金融基盤を守る高度な運用・企画業務を通じ、確固たる専門性が身につき市場価値と年収を飛躍的に高められます。 ✓新規サービスの企画・PoCから運用まで一貫して携われるため、最新技術へ挑戦しながらスキルの幅を広げられます。 ✓夕食無料ビュッフェや各種保険など手厚い環境が整っており、将来への安心感を持って心地よく業務へ集中できます。 ■企業名: シンプレクス・ホールディングス株式会社 ■企業概要 ✓大手オンライン金融機関向けに個人投資家用システムを提供するリーディングカンパニーです。 ✓膨大な資産や個人データをサイバー攻撃から守るためセキュリティ体制の強化に注力しています。 ✓高い技術力と事業基盤を背景に、従業員数2,000名以上を擁する安定した経営を行っています。 ■職務内容 ✓取引システム向けセキュリティサービスの運用および保守 ✓新規セキュリティサービスの企画・開発・PoC・システム構築 ✓顧客要望等に基づく各種ログ分析およびインシデントレスポンス ✓システム運用チーム、顧客、ソリューションベンダとの説明・調整 ✓社内セキュリティマネジメントシステムの維持管理・向上 ✓顧客向けシステム新規構築時のセキュリティレビュー ■プロジェクト例 ✓インターネット取引システム向け新規セキュリティサービスの企画・開発プロジェクト ✓AWS等のパブリッククラウド環境におけるセキュリティ運用およびログ分析 ✓インシデント発生時の迅速な調査・レスポンスおよびベンダコントロール
必須条件(MUST) ✓中〜大規模セキュリティサービスインフラの構築または運用管理経験(1年以上) ✓MSS、xSP事業者でのセキュリティサービスインフラ構築または運用管理経験(1年以上) ✓MSS、xSP事業者でのセキュリティサービス企画または開発経験(1年以上) 歓迎条件(WANT) ✓AWSやAzureなどのパブリッククラウド基盤でのインフラ構築・運用管理経験 ✓情報処理安全確保支援士、CISSP、CISA、CEH、OSCPなどのセキュリティ資格保持
-
年収非公開
PwCでは、サイバーインテリジェンス生成活動を通じて、コンサルティングサービスやソリューションの価値向上を目指しています。 本ポジションでは、PwCグローバルナレッジを活用しながら脅威情報やインシデント情報の収集、サイバー攻撃のTTPs分析などを通じたインテリジェンス生成活動を推進する役割を担っていただきます。 PwCソリューションオーナー、PwCグローバルのサイバー脅威インテリジェンスチームなどと連携しながら、コンサルティングやソリューションの価値向上を推進していただくことを期待しています。 ■職務内容 サイバーインテリジェンスを活用したソリューション開発推進、クライアントへの脅威インテリジェンス提供、セミナーやレポートなどでの情報発信を自ら推進するポジションです。 ■ ソリューション開発推進 ・PwCソリューションオーナーからのインテリジェンス要求に対して、脅威情報やインシデント情報の収集、サイバー攻撃のTTPsの分析などを通じたインテリジェンス生成活動を主導 ・PwCグローバルチーム、脅威インテリジェンスベンダーとの連携により、インテリジェンスの高度化を推進 ■ クライアントへの脅威インテリジェンス提供 ・クライアント組織の特性に応じた脅威動向や脆弱性情報を調査・分析し、PwC独自のサイバーインテリジェンスに基づくアドバイスや知見を提供 ■ 情報発信 ・新規性のある取り組みを社内外へ訴求するため、セミナー講演やレポート作成など自ら実施しながらマーケティング活動を推進
■必須要件(Must-Have)※下記全てではなく複数当てはまる方を求めております ・サイバーセキュリティに関する基礎知識(NIST CSF、ゼロトラスト、脅威ベース評価など) ・脅威インテリジェンスを理解し、社内外に説明できる能力 ・サイバー脅威に関するリサーチタスクについてアプローチを導出し、実践できる能力 ・AI等を活用した業務の自動化経験 ・問題解決スキルおよび付随する論理的思考 ・複数ステークホルダーとの調整・推進を行うための優れたコミュニケーション力 ■歓迎要件(Nice-to-Have) ・脅威インテリジェンスの管理者としての経験 ・各種OSINTツール、サービスの活用経験 ・インシデントレスポンス支援経験 ・公開情報の調査に留まらず独自の分析による示唆の導出 ・MITRE ATT&CKなどのフレームワークに基づいた脅威アクターの分析実施経験 ・英語でのコミュニケーションが可能な英語力(読み書き中心) ・日本語英語以外の語学力 ・プロジェクトのスコープ、予算、納期に関する計画と進捗管理スキル
ストラテジーコンサルティング マネジメントコンサルティング テクノロジーコンサルティング エクスペリエンスコンサルティング
400~3000万
業務概要 大手クライアントを中心にIT/DXプロジェクトの上流工程や業務改革、プロジェクトマネジメントなど幅広いコンサルティングをご担当いただきます。 業務概要 クライアントの本質的な課題解決に向けた提案活動 プロジェクトマネジメント ステークホルダーコミュニケーション プロジェクト事例 業務改革(BPR)/業務可視化/DX推進 不動産業界:入退室管理システム更改PJにおける構想策定からRFP作成/ベンダー選定/要件定義までの一貫したユーザー側PMO支援 IT戦略策定 SIer:全社マーケティング組織立ち上げを背景とした、CRM/MA/SFA導入を含む約2,000人月のマーケティング基盤構築プロジェクトのPMO支援 システム計画/要件定義支援 物流業界:WMS標準化に向けたグランドデザイン策定/要件定義および中長期IT予算計画策定を含む統括PMO支援 PM(プロジェクトマネジメント) 海運業界:SAP S/4HANAへの大規模基幹システムリプレースPJにおける、多様なステークホルダーを横断した進捗/課題/リスク管理のPMO支援 AI/自動化(RPA等)/メタバース導入支援 通信業界:メタバースを活用した次世代コミュニケーション基盤のR&D/事業実装PJにおける、開発体制立て直しフェーズからのPMO支援 クラウド導入/クラウド移行支援 金融業界:DX推進を背景としたID基盤開発PJにて、複数スクラムを横断する全体PMOとして体制構築/品質管理/PM代行を担当 セキュリティ/リスク管理 海運業界:Microsoft 365 E5(EDR)のグループ展開PJにおいて、主幹部門/子会社/導入ベンダーを横断したPM/PMO支援を担当
採用要件 必須要件 ITインフラ領域(クラウド/サーバー/ネットワーク等)での実務経験(目安:3年以上) ITインフラ関連プロジェクトへの参画経験(下記いずれかに該当) プロジェクトマネジメント(PM/PMO) システム化構想/計画 要件定義 基本設計(基本設計/詳細設計/構築) 求める人物像 プテロン・コンサルティングのMission/Vision/Valueに共感できる方 ベンチャーマインド(当事者意識/変化適応力/忍耐力)を持つ方 クライアントやチームのために主体的に行動できる方 向上心を持ち続けることができる方 やり切る癖がついている方
-
800~1300万
(Job Purpose (Job Summary)) ・Regulatory/Business Compliance who monitors and advises whether the firm acts in line with the rules and regulations. The job helps the firm to mitigate the risk of unintentional violation of the rules and regulations which is now a key to the success of the business. (職務目的(職務概要)) ・法令・業務コンプライアンス担当として、当社の業務が関連法令・規則・規制に準 拠して行われていることをモニタリングし、適切な助言を提供する。事業運営におけ る法令・規則の意図しない違反リスクを低減し、健全かつ適切な業務運営を支援する。 (Job Description/Key Responsibilities) ・Review sales materials, documents and external communication for both Type 1 business and AM business ・Day to day regulatory filing and reporting works with guidance from senior team members ・Provide regulatory advice on business, ad hoc issues and incidents ・Communicate compliance issues and build relationship with internal clients and catch up business development ・Promote a spirit of compliance to ensure employees to comply with the rules and regulations ・Deal with (self) regulators, build and maintain good relationship ・Revise internal rules and policies and publicize them (職務内容/主な責務) ・第一種金融商品取引業および投資運用業の双方に係る営業資料、各種文書ならびに対外コミュニケーションをレビューする。 ・シニア・メンバーの指導のもと、日常的な規制当局への届出・報告業務を行う。 ・事業活動、臨時に発生する課題およびインシデントに関して、規制・コンプライアンス上の助言を提供する。 ・コンプライアンス上の課題について社内の関係部門・担当者とコミュニケーションを図り、良好な関係を構築するとともに、事業開発の動向を把握する。 ・役職員が法令・規則を遵守するよう、コンプライアンス意識の醸成・浸透を推進する。 ・規制当局に対応し、良好な関係を構築・維持する。 ・社内規程および方針を改定し、役職員への周知を行う。
(Work Experience / Knowledge) • Experience of Compliance in Asset Management industry: 0 - 3 years • Experience of Compliance in Financial Industry: 0 - 3 years • Regulatory/Business Compliance is preferable (Skills / Other Personal Attributes) • Fluent in English and Japanese. • Self-motivated. • Communications, Teamwork and Leadership Skills are required. • Training and Coaching Skills are a plus. (職務経験/知識) ・資産運用業界におけるコンプライアンス業務経験:0~3年 ・金融業界におけるコンプライアンス業務経験:0~3年 ・規制コンプライアンス(金融商品取引法、金融庁の監督指針、自主規制規則など)またはビジネス・コンプライアンス(営業、商品開発、運用、マーケティングなど)に関する経験があれば尚可 等
-
720~1400万
【業務内容】(経験者) 当社では、サイバーセキュリティ対策を経営戦略上の重要な要素と位置づけ、 CISO配下に専門組織MY-SIRT(サイバー・システムリスク統括部)を設置し、 「自助・共助・公助」の視点でサイバーセキュリティ管理態勢を構築しています。 生命保険会社4社の中でも、サイバーセキュリティの担当部署が情報システム部から 独立して存在している点は当社の特徴であり、 それだけ会社としてサイバーセキュリティを重要視していることの表れです。 ミッションは「巨大な会社を守るだけではない。巨大な会社の『守り方』を決める。」こと。 約1,240万人のお客さま・約5万人の従業員、国内外のグループ会社と多様なシステム ・サービスを対象に、生命保険の契約情報・個人情報という重要情報の守り方を、 戦略・ロードマップから技術対策・インシデント対応まで計画・設計していただきます。 経験者採用の場合、ご入社後は、ご経験・志向性を踏まえて「①戦略・リスクマネジメント領域 (計画し、組織を動かす)」または「②テクニカル領域(技術を理解し、対策を動かす)」の いずれかに配属となります(面談・面接にて相談のうえ決定)。 ①は中長期的なトレンドと自社の充足状況のギャップを分析して戦略・中期計画に落とし込む業務や、 金融庁等の当局が発出するガイドラインを社内規程へ反映する業務、国内外グループ会社の ガバナンス施策の企画など、計画立案・規程整備が中心の領域です。 ②はより技術要素の強い領域で、インシデント発生時に迅速・正確に対応できることが 求められます。なお、フォレンジックや脆弱性診断等は専門業者と連携して進めるため、 自ら手を動かし続けるのではなく、これまでの技術知見を活かして専門業者との橋渡し役を担い、 その結果を的確にレビュー・評価できることが期待される役割です。 培ってきた専門性を、明治安田の企画・判断・設計・推進に活かしていただくポジションです。 ポテンシャル採用の場合: 本ポジションは、サイバーセキュリティの実務経験は不問の「ポテンシャル採用」です。 ITインフラ等のIT・デジタル領域のご経験を土台に、当社の育成プログラムを通じて セキュリティの専門性を身につけ、 将来的に「①戦略・リスクマネジメント領域(計画し、組織を動かす)」 「②テクニカル領域(技術を理解し、対策を動かす)」の担い手として活躍いただくことを 期待しています(①②の配属はご経験・志向性を踏まえ面談・面接にて相談のうえ決定します)。 ミッションは「巨大な会社を守るだけではない。巨大な会社の『守り方』を決める。」こと。 約1,240万人のお客さま・約5万人の従業員、国内外のグループ会社と多様なシステム ・サービスを対象に、生命保険の契約情報・個人情報という重要情報を守る仕事です。 【主な業務内容】(経験者) ①戦略・リスクマネジメント領域 ・サイバーセキュリティ部門における戦略・ロードマップ・中期計画策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社にまたがるセキュリティガバナンス施策の構想・企画・推進 ・サイバーセキュリティに関するポリシー・規程の整備 ・サイバーセキュリティ人財の確保・育成に関する施策検討・実行 ②テクニカル領域 ・サイバーセキュリティ技術的対策の構想策定、ITアーキテクチャのセキュリティレベル維持・向上 ・開発・運用プロセスへのセキュリティの組み込み、システム運用のセキュリティ維持・向上 ・セキュリティソリューションの要件定義・運用 ・自社システムの脆弱性診断、インシデント発生時のレスポンス・侵害調査 ・システムのセキュリティ監視におけるアラート分析や監視ルールの見直し、脅威インテリジェンスの分析 【主な業務内容(育成を通じて段階的にお任せします)】(ポテンシャル) ①戦略・リスクマネジメント領域:戦略・ロードマップ・中期計画策定、 各種基準に基づく組織的・技術的評価、国内外グループのセキュリティガバナンス、ポリシー ・規程整備、セキュリティ人財の確保・育成施策 ②テクニカル領域:技術的対策の構想・セキュリティアーキテクチャ、 開発・運用プロセスへのセキュリティ組込み、セキュリティソリューションの 要件定義・運用、脆弱性診断・インシデント対応・侵害調査、SOC分析・監視ルール見直し ・脅威分析 ※フォレンジックや脆弱性診断等は専門業者と連携して進めるため、 自ら手を動かし続けるのではなく、知見を活かして専門業者との橋渡し・レビューを担う役割です。
経験スキル:(ポテンシャル採用) ・ITやデジタル領域の知識・実務経験3年以上 ・セキュリティを学び、専門性を高めていく意欲 ※サイバーセキュリティの実務経験は不問です。 人物面: ・技術力向上にとどまらず、事業や組織を理解して、明治安田に必要なセキュリティを考え ・行動できる方 ・自ら学び続けられる方 経験スキル:(経験者採用) 以下①または②のいずれかの領域において、 記載する業務経験のうち少なくとも1項目以上の実務経験を有する方 ①戦略・リスクマネジメント領域 ・IT、もしくはサイバーセキュリティに関する戦略・ロードマップ・中期計画の策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社に跨るIT・セキュリティガバナンス施策の構想・企画・推進 ・IT・サイバーセキュリティに関するポリシー・規程の整備 ②テクニカル領域 ・ITアーキテクチャのセキュリティ構想策定・設計・改善の実務経験 ・CSIRTにおけるインシデントレスポンス支援 ・SOC、MSSPにおけるインシデント調査・分析支援、SIEMによるセキュリティ情報の収集・分析 人物面: ・セキュリティエンジニアとして技術を極めることではなく、事業会社の従業員として知見を活かし、専門業者との橋渡し・レビューを担う役割を理解・共感いただける方
・団体保険の保有契約高は国内シェアNo.1、グループ業務利益が過去最高を更新するなど、 業界トップクラスの安定した経営基盤を有する企業です。 ・IT・デジタル投資を経営基盤拡充戦略の重要な柱と位置づけ、システム開発投資額を倍増し、 AI領域にも大規模な投資を行うなど、デジタル変革にきわめて積極的な企業です。 ・役職定年の撤廃や「働き方選択型70歳定年制度」、経営人財と専門人財の双方をめざせるデュアルラダーの人事制度など、 長期的に安心して働ける環境が整っています。
720~1300万
【業務内容】 当社情報システム部の一員(社内SE)として、生命保険事業を支えるアプリケーション開発または基盤(インフラ)構築業務をご担当いただきます。情報システム部は、事業会社の立場で事業部門と対等なパートナーとしてシステムの企画・開発・保守を担う部署です。ビジネス部門から開発の提案・連携を受けて一緒に企画を行ない、業務要件・システム要件を取りまとめたうえで、グループのシステム子会社やITベンダーの皆さまとともに開発を推進します。上流工程だけを取りまとめるのではなく、成果出し(リリース)まで責任を持ってリードし、稼働後のシステム保守まで一気通貫で携わることができるのが当社の社内SEの特徴です。 当社では中期経営計画において「IT・デジタル投資のさらなる推進」を経営基盤拡充戦略の重要な柱と位置づけており、システム開発投資額は年間1,000億円を超える規模へと拡大しています(2019年度対比で倍増)。AI領域への投資(5年間で約300億円規模)、アクセンチュア社と協業した専門組織「デジタルイノベーションハブ」との連携によるAI開発の推進、COBOLで書かれた約1億ステップ規模のホスト資産をクラウド・Java系へ刷新する超大規模マイグレーションプロジェクト(2025年から10年計画)など、将来を見据えた大型案件が数多く動いています。3億円超の大規模プロジェクトが年間約40件並走しており、ご自身の志向性に応じて多様な案件に携わることが可能です。 【主な業務内容】 ・アプリケーション開発(個人保険・企業保険のフロントエンド/バックエンド、資産運用関連、コーポレート系等)に関する企画・要件定義・開発推進・保守運用 ・基盤(インフラ)構築(データ管理基盤、サーバー・クラウド、ネットワーク・デバイス・ホスト等)の企画・構築・保守運用、RFP対応・ベンダーコントロール ・ホスト資産刷新(レガシーマイグレーション)等、超大規模プロジェクトの推進、プロジェクト管理(PM・PMO) ・DX開発関連業務(アジャイル開発等)、顧客管理システム構築業務 ※営業職員約3万6,000人が利用するWebアプリケーション、約5万台のデバイス、1,000超の拠点を支える大規模なシステム環境です。ご経験・志向性に応じて、アプリケーション開発・インフラ・大規模プロジェクト推進のいずれかの所属に配属となります。 【研修・育成制度】 情報システム部内で職種構成に応じたキャリアパス・育成カリキュラムを整備しており、社内SEとして専門性を高めるための支援を行なっています。また、社内SEの専門職種「ITアーキテクト」への登用をはじめ、専門人財と経営人財(マネジメント職制)の双方をめざせるデュアルラダーの人事制度があり、双方を行き来しながらキャリアを高めることが可能です。 【会社・仕事の特徴や魅力】 ・事業部門の一体(パートナー)として、明治安田の職員の立場でビジネス価値を実現するシステム開発をリードできるため、企画から成果出し・保守まで一気通貫で成功実感を得られます。 ・開発投資額が倍増している成長フェーズにあり、AI・レガシーマイグレーション等の大型案件に入社年次に関係なく参画できます。 ・情報システム部は約310名の大きな組織で、約9割が新卒入社の生え抜きという環境の中、2023年度から経験者採用を本格化しており(毎年10名程度採用)、中途入社者が新しい知見を持ち込みリードしていくことが期待されています。 ・現場の声を受け止めた営業端末・アプリケーションの改善や、AIを活用した提案ツールの展開など、業務課題の解決に直結する開発に携わることができ、生保ビジネスの醍醐味を間近で感じられます。
【MUST(必須条件)】 ・IT経験7年以上かつ、以下いずれかに関する実務経験 - ネットワーク構築(特にクラウド基盤構築)またはアプリケーション開発(特にスマホアプリ開発)における実務経験 - 大型プロジェクトのプロジェクトマネージャ経験 - アジャイル開発等、DX関連開発業務への従事およびプロジェクト推進経験 - お客さま接点を含む、利用者との接点を担う顧客管理システム構築経験 ・情報処理関連の公的資格(応用情報技術者程度)の保有 ・上流工程のみでなく、開発工程から知見を積み、実際に手を動かして開発をされてきたご経験 【WANT(歓迎条件)】 ・理系における情報工学・数理統計等の履修経験、もしくは文系における論理的思考・創造的思考・課題分析等の履修経験 ・情報処理関連の公的資格(プロジェクトマネージャ、ITストラテジスト等の上級資格)、クラウド関連資格の保有 ・生命保険・金融業界でのシステム開発経験(業務親和性の観点で歓迎。アプリケーション開発領域は特に望ましく、インフラ領域は業界不問で幅広く歓迎) 【求める人物像】 ・IT(一部DX)に関する高度な知識・スキルを有し、当社システム開発の最前線で活躍できる方 ・様々な業界で培ったキャリアと専門知識を活かし、当社の戦略に新しい視点を持ち込み、組織の活性化に貢献できる方
生命保険の引受・保全、資産運用等の生命保険業および付随業務
1100~1300万
事業拡大・グループ経営の高度化・M&Aを見据え、セキュリティを経営上の重要テーマと位置づけ、個別最適の積み上げから、グループ全体を見据えたセキュリティガバナンス・アーキテクチャ・リスクマネジメントを再設計するフェーズにあります。経営陣や各事業責任者と連携し、全社・グループ横断のセキュリティ戦略を策定・実行リードいただきます。 【具体的な業務】 ・セキュリティ戦略・ロードマップの具体化と実行:施策の設計・優先順位付け・実行リード、経営層へのリスク分析に基づく提言 ・セキュリティアーキテクチャ・基盤の設計・改善:複数プロダクト/IT環境を俯瞰した設計・改善、ソリューション選定・導入 ・インシデントレスポンス・CSIRT運用の高度化:調査・封じ込め・復旧リード、経営への意思決定支援 ・チーム・組織マネジメント:採用・評価・育成等のピープルマネジメント、外部パートナーとの折衝 まず技術・アーキテクチャの視点から現場を深く理解し、段階的に組織マネジメントや全社戦略・ガバナンスへ責任範囲を広げ、将来的にはCISOを含むセキュリティリーダーとしての役割を担うことを期待しています。IPO(再上場)・M&A推進というダイナミックな会社フェーズに関われます。
【必須】 ・セキュリティ領域の設計・導入・運用のいずれかを主導し、技術的妥当性を判断・決定してきた経験 ・セキュリティまたはIT領域でのチームマネジメント経験(採用・評価・育成等) ・複数部門・多角的なステークホルダーを巻き込み組織横断で施策を完遂させた経験 ・経営陣や事業責任者への説明・合意形成を推進した経験 ・セキュリティインシデント発生時の調査・封じ込め・復旧対応をリードした経験 ・M&A後のセキュリティ統合(PMI)、グループ会社統制推進の実務経験 【歓迎】 ・CISO補佐等の経験、全社セキュリティ方針・ロードマップの策定経験、上場企業でのJ-SOX/監査対応経験
-
820~1000万
事業拡大やM&Aを見据え、個別対策の積み上げではなく全体設計に基づく標準化・高度化を推進するフェーズにあります。全社セキュリティアーキテクチャの構想設計に中心的に関わり、ソリューションの導入・標準化からCSIRTの高度化まで幅広く推進いただきます。 【具体的な業務】 <セキュリティアーキテクト領域> ・全社セキュリティアーキテクチャのグランドデザイン設計、戦略・戦術・ロードマップの策定 ・セキュリティ製品の企画・選定・検証・導入、導入後の運用設計・改善設計 ・ITシステムのセキュリティ要件定義・設計レビュー、外部パートナーのコントロール <CSIRT領域> ・CSIRT戦略・体制設計、脅威・脆弱性のモニタリング・対応、インシデントレスポンス ・インシデント対応訓練の設計・運用、外部SOC/MSSパートナーとの連携 CISO直下で意思決定が速く、構想した設計を自ら実行に移せる環境です。TOBを経て再上場を見据える成長フェーズにあり、M&Aに伴うグループ全体のセキュリティ統制・標準化という重要テーマに携われます。フルフレックス(コアタイムなし)・フルリモート可・副業可です。
【必須】 ・以下いずれかの領域で3年以上の専門的経験(設計や方針決定に主担当として関与した経験) ・全社セキュリティアーキテクチャの設計、製品選定〜導入〜運用設計を担った経験 ・SOC/CSIRTの構築または運用経験、脆弱性管理・ログ監視・インシデント対応の実務経験 【歓迎】 ・脅威情報の収集・分析経験、フォレンジックの実務経験 ・クラウドセキュリティの深い知識、ゼロトラスト/SASEに関する知見 ・M&A後のセキュリティ統合経験、生成AIを用いたシステム効率化の経験
-
720~1300万
【業務内容】 当社では、サイバーセキュリティ対策を経営戦略上の重要な要素と位置づけ、CISO配下に専門組織MY-SIRT(サイバー・システムリスク統括部)を設置し、「自助・共助・公助」の視点でサイバーセキュリティ管理態勢を構築しています。生命保険会社4社の中でも、サイバーセキュリティの担当部署が情報システム部から独立して存在している点は当社の特徴であり、それだけ会社としてサイバーセキュリティを重要視していることの表れです。 ミッションは「巨大な会社を守るだけではない。巨大な会社の『守り方』を決める。」こと。約1,240万人のお客さま・約5万人の従業員、国内外のグループ会社と多様なシステム・サービスを対象に、生命保険の契約情報・個人情報という重要情報の守り方を、戦略・ロードマップから技術対策・インシデント対応まで計画・設計していただきます。 ご入社後は、ご経験・志向性を踏まえて「①戦略・リスクマネジメント領域(計画し、組織を動かす)」または「②テクニカル領域(技術を理解し、対策を動かす)」のいずれかに配属となります(面談・面接にて相談のうえ決定)。①は中長期的なトレンドと自社の充足状況のギャップを分析して戦略・中期計画に落とし込む業務や、金融庁等の当局が発出するガイドラインを社内規程へ反映する業務、国内外グループ会社のガバナンス施策の企画など、計画立案・規程整備が中心の領域です。②はより技術要素の強い領域で、インシデント発生時に迅速・正確に対応できることが求められます。なお、フォレンジックや脆弱性診断等は専門業者と連携して進めるため、自ら手を動かし続けるのではなく、これまでの技術知見を活かして専門業者との橋渡し役を担い、その結果を的確にレビュー・評価できることが期待される役割です。培ってきた専門性を、明治安田の企画・判断・設計・推進に活かしていただくポジションです。 【主な業務内容】 ①戦略・リスクマネジメント領域 ・サイバーセキュリティ部門における戦略・ロードマップ・中期計画策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社にまたがるセキュリティガバナンス施策の構想・企画・推進 ・サイバーセキュリティに関するポリシー・規程の整備 ・サイバーセキュリティ人財の確保・育成に関する施策検討・実行 ②テクニカル領域 ・サイバーセキュリティ技術的対策の構想策定、ITアーキテクチャのセキュリティレベル維持・向上 ・開発・運用プロセスへのセキュリティの組み込み、システム運用のセキュリティ維持・向上 ・セキュリティソリューションの要件定義・運用 ・自社システムの脆弱性診断、インシデント発生時のレスポンス・侵害調査 ・システムのセキュリティ監視におけるアラート分析や監視ルールの見直し、脅威インテリジェンスの分析 【研修・育成制度】 2026年度よりデロイト トーマツ サイバー合同会社(DTCY)との戦略的パートナーシップ契約を締結し、サイバーセキュリティ対策の高度化と人財育成を両輪で推進しています。「学ぶ(約30種類の研修:集合研修・eラーニング・実機ハンズオン)」「実践する(育成目的の出向により、自社だけでは経験しにくい先進案件で実践)」「専門性を高める(ベーシックから中級・上級までのレベル別専門資格取得)」の3本柱で、同業でもめずらしい「育成する組織」を実現しています。資格取得については受験費用・講座費用を会社負担とし、合格後の報奨金制度もあります。 【会社・仕事の特徴や魅力】 ・金融庁管轄のもと、メガバンクと同等水準のサイバーセキュリティ対策レベルが求められる環境で、新しい脅威への感度・スピード感高く取り組めることは、この仕事の醍醐味です。 ・情報漏えいなどのインシデントがお客さまの信頼と事業運営に直結する重要情報を守る、社会的責任とやりがいの大きなポジションです。 ・サイバー領域の経験者採用比率は約40%と高く、経験者が活躍しやすい土壌があります。より大きな金融機関を対象に、同業・同職種で培った経験を活かしながら、長く働き、専門性を活かし・拡張できる長期キャリアを描けます。 ・入社年次に関係なく大規模プロジェクトや新規案件に参画でき、チャレンジすること自体が評価される文化があります。役職定年も撤廃されており、生涯年収ベースで安心して長く働けます。
【必須条件】 以下①または②のいずれかの領域において、記載する業務経験のうち少なくとも1項目以上の実務経験を有する方 ①戦略・リスクマネジメント領域 ・IT、もしくはサイバーセキュリティに関する戦略・ロードマップ・中期計画の策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社に跨るIT・セキュリティガバナンス施策の構想・企画・推進 ・IT・サイバーセキュリティに関するポリシー・規程の整備 ・専門人財(IT人財・サイバーセキュリティ人財等)の確保・育成に関する施策検討・実行 ②テクニカル領域 ・ITアーキテクチャのセキュリティ構想策定・設計・改善の実務経験 ・CSIRTにおけるインシデントレスポンス支援 ・SOC、MSSPにおけるインシデント調査・分析支援、SIEMによるセキュリティ情報の収集・分析 ・セキュリティ診断(プラットフォーム/ネットワーク/Webアプリケーション) ・セキュリティソリューションの導入 【歓迎条件】 ・セキュリティ公的資格(情報処理安全確保支援士)の保有 ・国際資格(CISSP、GIAC、CISM、CISA)等の保有 ・事業会社(特に金融機関・製造業等)のサイバーセキュリティ組織での勤務経験 ・事業会社とコンサル・SIer等、複数の立場での経験
生命保険の引受・保全、資産運用等の生命保険業および付随業務