✿SuMi TRUST✿次世代金融を護るシステム監査で経営基盤を強固にするスペシャリスト
700~1400万
三井住友信託銀行株式会社
東京都港区
700~1400万
三井住友信託銀行株式会社
東京都港区
システム監査
セキュリティコンサルタント
金融内部監査システム監査
━━━━━━━━━━━━━━━━━━━ ■職務内容 ━━━━━━━━━━━━━━━━━━━ ご本人のこれまでのシステム開発・運用やセキュリティ対策に関する知見を踏まえ、システム・サイバーセキュリティリスク管理態勢の点検・評価、および健全な企業活動を支える監査業務全般をお任せします。 ◎リスク点検と実効性の高い監査推進 ・システム・サイバーセキュリティ監査に係る基本方針や年間計画の立案、事前調査の実施 ・被監査部署へのアプローチ、監査項目の策定、資料検証、実地での監査推進 ・プロセス全体を通じた内部管理態勢および運用状況の評価、監査調書の作成 ◎安全な金融インフラを支える仕組みづくり ・実効性の高い監査プログラムの策定、および変化するセキュリティ脅威に応じた評価基準の継続的な見直し ・発見された課題に対する改善提言と、経営陣や事業部門への適切なフィードバック ━━━━━━━━━━━━━━━━━━━ ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ◎最新のサイバーセキュリティ脅威に対応するリスク監査 ・高度化するサイバー攻撃やクラウド利用拡大に伴う技術的リスクを洗い出し、セキュリティ管理態勢の実効性を総合的に点検 ◎金融ITインフラおよび基幹システムの内部管理態勢の評価 ・大規模システム開発・運用プロセスにおけるガバナンス状況を評価し、不確実性の高い環境下でのシステム障害リスクを未然に防止
◆必須(MUST) ◎システム開発・運用、またはサイバーセキュリティ対策業務の経験 ◎上記に加え、以下いずれかのご経験をお持ちの方 ・金融機関におけるシステム監査の実務経験 ・監査法人やコンサルティングファーム等のアドバイザリー機関におけるシステム・サイバーセキュリティ監査業務の経験 ◆歓迎(WANT) ◎公認内部監査人(CIA)資格 ◎公認情報システム監査人(CISA)資格 ◎高度なITガバナンス領域での実務経験
大学院(博士)、大学院(法科)、6年制大学、大学院(その他専門職)、大学院(修士)、4年制大学、大学院(MBA/MOT)
700万円〜1,400万円
内訳:完全週休2日制
東京都港区
◎勤務時間:8:50〜17:10 ◎休日休暇:完全週休2日制、年次有給休暇、5営業日連続休暇(年1回)、リフレッシュ休暇(年2回)、永年勤続特別休暇(15・20・25年)、産前・産後休暇、出産・育児休業、ウェルネス休暇ほか ◎福利厚生:健康保険、厚生年金保険、雇用保険、労災保険、社員持株制度、財形貯蓄制度ほか
最終更新日:
653~2000万
◆企業概要 ・KPMG FASのグループ企業(出向)にて最先端アドバイザリーを提供。 ・不正解明調査や予防・発見体制構築の支援に特化したプロ集団。 ・コアタイムなしのフレックス制やカフェテリアプランなど環境が充実。 ・第二新卒歓迎で未経験からフォレンジックの第一人者を目指せる環境。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・重大不正・不祥事等の事実解明調査(第三者委員会等)を支援します。 ・企業の不正・情報漏洩・サイバー攻撃に対する予防・発見体制を構築。 ・デジタルフォレンジックやサイバーセキュリティソリューションの提供。 ・ITデューデリジェンス、PMIサポート、各種セキュリティ監査の推進。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・最新技術を活用した企業の不正・不祥事等の事実解明デジタル調査。 ・ホワイトハッカーや弁護士等と連携したサイバー攻撃防御体制構築。 ・ソフトウェアライセンスやITセキュリティに関する高度な検証監査。 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅弁護士やAI専門家、公認会計士等とチームを組む濃密な実戦経験。 ✅市場ニーズが非常に高く、未経験からでも専門家へ成長できるフィールド。 ✅会計・IT・論理的思考力を高め、キャリア価値を飛躍的に向上可能。 ✅コアタイムなしのフレックス制導入でワークライフバランスを維持。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・KPMGの高度な知見とIT技術を融合させた網羅的なフォレンジック。 ・多彩な専門家が有機的に連携し企業価値毀損リスクに挑む統合力。 ・戦略からディール、ポストディール、不正対応まで一気通貫で手掛ける強み。 ━━━━━━━━━━━━━━━━━
【応募資格・経験】 (以下の全てを満たす方(3.についてはa~eのいずれか1つを満たすこと)) 1. ITコンサルティングファーム・ ITベンダーでの業務経験者、もしくはサイバーセキュリティ事業者、大手メーカー、金融機関などに在籍中、もしくは、一定期間の在籍経験があること。 2. 20代-30歳前後まで(第二新卒も歓迎) 3. 以下のいずれかのスキル・経験があること a.ITシステムのインフラ関連(ネットワーク、サーバ、クラウド等) b.ITシステムのアプリケーション関連(ERP、データベース等) c.サイバーセキュリティ関連(脆弱性診断、ペネトレーションテスト等) d.IT関連の監査や調査 4. 四年制大学卒以上の学歴 上記に加えて、高度な英語力 (ネイティブとの込み入った議論やレポート作成ができるレベル)がある方は優遇。
-
600~1500万
◆業務内容 ・政府系機関におけるサイバー攻撃防御態勢・IT技術の高度化支援 ・セキュリティ成熟度アセスメントおよび全社/機関戦略の策定 ・システム・NWのリスク評価やIAM/SIEM等先端ソリューション導入 ・レッドチーム演習やCSIRT/SOC高度化などのディフェンス推進 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・政府系機関向けクラウドセキュリティ・アーキテクチャ設計 ・国家重要インフラに関する事業継続計画(BCP)の策定・演習支援 ・政府機関に対する要件定義支援・IT技術調達支援およびPMO/PJMO ━━━━━━━━━━━━━━━━━ ◆魅力 ✅国民の重要情報を守る国家規模の最高難度プロジェクトへ参画 ✅世界的調査機関より2年連続リーダー選出された高い技術と知見 ✅コアタイムなしのフレックス採用で柔軟かつ自律的な働き方を実現 ✅ベビーシッター支援や保活コンシェルジュ等、手厚い両立支援制度 ━━━━━━━━━━━━━━━━━ ◆当社の独自性 ・最新のサイバー脅威に適合する包括的なサイバーストラテジー力 ・KPMGグローバルネットワークを駆使した高度な脅威インテリジェンス ・ストラテジーから導入・運用・ディフェンスまで一気通貫で支援する統合力 ━━━━━━━━━━━━━━━━━
◆必須要件(MUST) ・コンサルファームまたはSIerでのITインフラ構築・PMO等実績 ・論理的思考力、高いコミュニケーション・プレゼンテーションスキル ・リーダーシップを発揮してプロジェクトの目的を達成した実績 ・※Manager以上は10名以上かつ2年以上のPM経験および提案活動実績 ━━━━━━━━━━━━━━━━━ ◆歓迎要件(WANT) ・政府機関に対するサービス提供実績、または人事給与システム実績 ・セキュリティ標準(ISO27001/NIST等)に関する知見や実務経験 ・CSIRT/SOC実務経験、またはクラウドセキュリティ関連資格の保有 ・ビジネスレベルの英語力(TOEIC等の資格保有を含む) ━━━━━━━━━━━━━━━━━
-
700~1300万
グループ全社(国内10社、海外15社)に対する内部監査業務を実施しており、海外及び国内拠点に対する内部監査をご担当いただきます。 【具体的にお任せする業務】 以下のような観点で監査を実施して頂くことを想定しております。 ■情報システムの開発、保守、運用等に係る管理体制の整備運用状況の評価 ■情報セキュリティの維持、向上に係る管理体制の整備運用状況の評価 ■リスクマネジメント体制の評価 ■検出した問題に対する改善案の策定と改善のフォロー 当社グループの情報システムは、会計、販売、調達、生産、技術情報管理等、多岐に亘り、これらの管理、運用や情報セキュリティに関し監査をしております。
事業会社もしくは監査法人にてIT・情報セキュリティ監査のご経験をお持ちの方 ビジネスレベルの英語力をお持ちの方(TOEIC 800点以上目安)
メモリ及び関連製品の開発・製造・販売事業及びその関連事業
700~3000万
■オススメポイント ✓先進的なサイバーリスク案件を上流から主導でき、専門性が高まり一生モノの市場価値を獲得できます。 ✓コンサル未経験からでも個々の強みを活かせ、幅広い領域に挑戦してキャリアの選択肢を拡大できます。 ✓柔軟な働き方と充実した制度が整っており、生活面の負担や将来の不安なく自身の成長に集中できます。 ■企業名: PwCコンサルティング合同会社 ■企業概要 ✓世界屈指の総合プロフェッショナルネットワークを活用し顧客の経営課題を包括的に解決するファームです。 ✓サイバーセキュリティから経営リスクまで幅広いリスク領域において先進的なコンサルティングを展開しています。 ✓包括的な戦略策定から具体的なリスク対策までを一気通貫で支援し、企業の社会的な信頼性を高めています。 ■職務内容 ✓クライアントの経営課題に応じたサイバーセキュリティ戦略・リスク管理構想の策定 ✓地政学リスク・経済安全保障・世界各国のデジタル法規制を踏まえた全社リスク診断 ✓AI導入やデジタルオペレーションに伴う最新デジタルリスクの特定および対策推進 ✓サイバー脅威に対するセキュリティ体制構築・事故対応・レジリエンス強化支援 ✓Enterprise Risk Management(ERM)導入および組織横断的なリスク管理の定着支援 ✓グローバル拠点と連携したクロスボーダーでのセキュリティ&リスクコンサルティング ■プロジェクト例 ✓大手グローバル企業向け:全社サイバーセキュリティガバナンス体制構築支援 ✓生成AI活用に伴うセキュリティ・プライバシーリスク評価およびガイドライン策定 ✓地政学リスクや海外法規制に対応したグローバルサプライチェーンリスク管理推進
必須条件(MUST) ✓大学・大学院・高専卒等の学歴をお持ちの方(職種により対象学歴の幅あり) ✓IT、セキュリティ、またはリスク管理に関する基礎知識や関心をお持ちの方 ✓課題に対して自発的に思考し、論理的かつ自律的に問題解決へ取り組めるマインド 歓迎条件(WANT) ✓コンサルティングファームやSIer等でのIT・セキュリティプロジェクト実務経験 ✓事業会社における情報セキュリティ企画、リスク管理、インフラ構築・運用経験 ✓英語を用いたグローバルプロジェクト対応力、またはセキュリティ関連資格保持
-
550~1000万
================= 【募集背景】 ■当社の更なる飛躍を目指し、次代の関電工を担う新しい人材を募集します。 ※今までの経験を活かしながら能力・スキルを高めていける職場です。 ================= 【業務概要】 ■当社情報システム部門にて、社内・グループ会社の情報セキュリティ対策、企画、課題整理等についての作業支援や補佐を担当していただきます。 《具体的業務内容》 ■情報セキュリティに関する啓発活動を担っていただきます。 ・従業員に対する教育・研修資料の立案、サポート ・情報セキュリティ対策の評価支援、指導 ・情報システムの脆弱性対策の支援 ・情報セキュリティに関するインシデント対応
【MUST】下記のいずれかの経験や資格をお持ちの方 <経験> ・情報セキュリティ・システム関係業務に携わったご経験 <資格> ・関連資格の有資格者歓迎 【WANT】 ・情報セキュリティ戦略・企画・啓発に興味がある方 ・CSIRTやSOCなど社内の情報セキュリティのチームでの業務経験がある方歓迎 ・情報セキュリティにおけるインシデント対応の経験がある方歓迎 【期待する人物像】 ・協調性があり、関係者とのコミュニケーションがとれる方
【事業内容】 ◎屋内線・給排水・空調設備事業 ◎電力設備事業 ◎情報通信設備事業 ※上記工事の企画から設計・施工・メンテナンスまで一貫した総合設備企業 <企業情報> 株主の皆さま、お客さまと地域社会との共存共栄を目指し、積極的に事業を展開してまいりました。そして、日本を代表する総合設備企業に成長。これまで、住み心地のよい住環境の創造、快適かつ最新鋭の職場環境、安全かつ機能的な地域社会の実現に貢献して高い評価を得ています。
600~1200万
■募集背景 SHIFTでは、2030年までに売上高3,000億円を目指す「SHIFT3000」の実現に向け、AIを中核に据えた事業推進に取り組んでいます。企業のセキュリティ対策は、ネットワーク中心の防御から、デバイス・アカウント・認証を軸としたエンドポイント運用へと変化しています。一方で、多くの企業では運用の属人化や人材不足により、日々の対応に追われ、改善や標準化まで手がまわっていない状況があります。また、デバイス管理やセキュリティ運用は労働集約的な側面もあり、十分な体制を構築できていない企業も少なくありません。SHIFTは、業務の可視化・標準化を強みに、デバイス管理、ID/認証管理、セキュリティ運用を統合したエンドポイント運用サービスの拡大を進めています。単なる運用代行ではなく、運用プロセスそのものを再設計し、自動化やAI活用を前提とした新たな運用モデルの構築を目指しています。本ポジションでは、その中核メンバーとして、エンドポイント・ID/認証領域における設計・構築から運用改善までをリードいただきます。これまでの経験を活かし、お客様課題に向き合いながら、より効率的かつ持続可能な運用体制の実現したいという方からのご応募お待ちしています。 ■主な対象範囲 ・デバイス管理基盤(Mac/Windows) ・ID認証基盤 ・エンドポイントセキュリティ基盤 ・Microsoft 365/Google WorkspaceなどのOA基盤 ■具体的な業務内容 ・エンドポイント運用における課題整理、要件定義 ・デバイス管理基盤、認証基盤、セキュリティ運用基盤の設計、構築 ・EDR/エンドポイントセキュリティ製品を活用したセキュリティ運用の設計、改善 ・ID/認証管理プロセスの整備および運用標準化 ・PCライフサイクル管理を含めた運用業務の効率化、自動化 ・セキュリティアラート対応、インシデント対応プロセスの改善 ・お客様への提案活動および運用改善コンサルティング ・運用チームおよびパートナーのリード ■当部署で働く魅力 <設計、構築だけでなく、運用変革をリードできる> SHIFTでは、デバイス管理、ID/認証管理、セキュリティ運用を統合したエンドポイント運用サービスを推進しています。単なる設計・構築担当ではなく、お客様課題の整理から運用方針の策定、運用改善の推進までをリードいただきます。パートナーや運用チームを牽引しながら、お客様の運用変革を実現するプレイングリーダーとして活躍いただけます。 <AI活用を前提とした次世代の運用モデルづくりに携われる> SHIFTでは、業務の標準化/自動化に加え、AIの活用を前提とした運用モデルの構築を推進しています。アラート分析やナレッジ活用、運用オペレーションの自動化や効率化など、AIを活用した新しい運用のあり方を実践しながら経験を積むことができます。 <技術とマネジメントの両方を伸ばせる> プレイングリーダーとして、自ら設計、構築に携わりながら、お客様折衝や運用チームのリードも担当いただきます。技術力だけでなく、プロジェクト推進やチームマネジメントの経験を積み、市場価値の高い人材を目指せます。また、将来的にはPMやコンサルタントなど幅広いキャリアを選択いただけます。
■MUST要件 ・エンドポイント管理基盤の設計/構築経験 ・ID/認証基盤の設計、構築経験 ・EDR製品の導入、設計、構築、または運用経験 ・お客様折衝を伴う運用設計、改善経験 ・プロジェクトリーダー経験 のいずれか複数の経験をお持ちの方 ■歓迎条件 ・Intune、Entra IDなどのMicrosoftクラウド基盤の設計、構築経験 ・JAMF、CLOMOなどのMDM/UEM製品の導入、設計経験 ・Defender for Endpoint、CrowdStrikeなどのEDR製品の設計、構築経験 ・Microsoft 365導入プロジェクトのリーダー経験 ・セキュリティ運用の標準化、自動化経験 ・PowerShellなどを活用した運用効率化経験 ・ベンダーコントロールまたはチームリード経験 ■求める人物像 ・SHIFTの事業内容、ビジョンに共感できる方 ・向上心と意欲、責任感をもって仕事に取り組むことができる方 ・素直に物事を受け入れることができる方 ・能動的に業務に取り組むことができる方
<主要事業> ・コンサルティング/IT・DX戦略立案・要件定義 ・システム・アプリケーション開発 ・ソフトウェアの品質保証・テスト ・保守・運用・継続的な改善 ・AI活用・DX/AX推進支援
1000~2000万
サイバー攻撃やセキュリティリスクからお客様を守り、レジリエンス強化を図るためのコンサルティングサービスを提供。業界毎の特性やグローバル拠点も活用して最適な高度化を支援。プロジェクトリードもお任せ。 ■セキュリティ戦略策定(アセスメント及びロードマップ等)のご支援 ■CSIRTの高度化及びグローバル展開のご支援 ■グローバル拠点へのインシデントレスポンスサービス ■全社的なID管理基盤の導入・統合ご支援 ■アプリ開発、DevSecOpsの各フェーズに対する診断サービス ■IoT製品の脅威分析、セキュリティ体制構築サービス ■お客様のグローバル拠点横断の攻撃予兆検知と対策推進 など
【いずれか必須】■コンサルティングファームでの実務経験 ■事業会社でのIT企画もしくはIT監査のご経験 ■セキュリティ商材のプリセールス・営業のご経験 ■セキュリティエンジニアとしての要件定義のご経験 【ポジションの魅力】 様々な業界のお客様向けに、色々な切り口でのセキュリティコンサルティングを実施しており、セキュリティに関する幅広いテーマでの知見・経験を蓄積することが可能。社内グローバルチームとの連携もあるため、グローバルの先進的な事例やノウハウも吸収できます。また、お客様は国内外の大手企業様であり、そのような大企業の下支えに寄与することに大きな遣り甲斐を感じていただけると思います。
デジタル、クラウドおよびセキュリティ領域において卓越した能力で世界をリードするプロフェッショナル サービス企業です。世界最大の先端テクノロジーセンターとインテリジェントオペレーションセンターのネットワークを活用して提供しています。
825~1075万
◆企業概要 ・AIや高度な技術を組み入れたハイブリッドクラウドソリューションを提供 ・セキュアで高信頼なITプラットフォームを通じ、社会イノベーションに貢献 ・金融や官公庁、社会インフラを支える強固な事業実績と技術ノウハウを保有 ・日立グループ全体のサイバーセキュリティ事業を牽引する専門組織 ・多様な経歴のプロが集まり、お互いの成長を支え合う安心安全な職場環境 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・セキュリティ動向や最新知見を基にした上流コンサルティングの実施 ・高度な技術を活用したマルウェア分析および脆弱性診断の遂行 ・現状とあるべき姿のギャップ可視化と実効性の高いセキュリティ計画策定 ・日立グループの総合力を結集した顧客の継続的なセキュリティ強化支援 ・セキュリティプロフェッショナルサービスの遂行およびプロジェクト管理 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・サイバー攻撃に対抗する高度テクニカルサービスの提供と継続支援 ・セキュリティアセスメントと是正対応による企業の業務継続支援 ・専門的知見に基づく政府の法制度整備および運用支援プロジェクト ━━━━━━━━━━━━━━━━━ ◆魅力 ✅金融機関や官公庁、社会インフラを支え、日本の社会経済に大きく貢献 ✅多様な業態・規模の顧客支援を通じ、高次元なスキルアップを実現可能 ✅住宅手当や子ども手当、カフェテリアプランなど手厚い福利厚生が充実 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・日立独自の業務知識を備えたプロが経営リスクの課題解決を強力支援 ・グループ全体の豊富なセキュリティメニューを組み合わせた総合提案力 ・週1〜2日出社×リモートワークを組み合わせた柔軟で先進的な働き方
・セキュリティ関連の実務経験
-
800~1000万
・システム、ネットワーク、エンドポイント等のセキュリティの分析評価・実装・運用を立案、実行 ・セキュリティ規程策定、教育、訓練等のセキュリティ管理の立案、実行 ・セキュリティ製品ベンター、運用サービスベンダーのマネジメント ・セキュリティインシデントが発生した場合の対応 ・最新のテクノロジーやセキュリティに関するトレンドの把握 【募集背景】 今回募集をしている「DX推進部」は2018年11月、全社のIT企画・運用を担うとともに全社横断的なデジタル変革の専属組織として組成された組織です。 既存事業の効率性を上げるためのIT活用の基盤整備と推進、また次の柱となる新規事業に取り組むことをミッションとし現在、外部より積極的に専門人材の採用を進めております。(求人ID:335090)
【必須】 ・ITのプロジェクトマネジメント経験または、チームリーダー経験 ・プロジェクト課題を能動的にハンドリングし、課題解決に導く ・複数のプロジェクトを俯瞰的に見て推進・管理する能力 ・プロジェクトリーダー、または、チームリーダー経験 ・システム、ネットワークの技術的スキル・知見を有する(OS、Web、TCP/IP等) ・SOC/CSIRTを理解しセキュリティ計画立案及び、関連業務に従事した経験がある ・ネットワーク、データセンター、クライアント端末と言った基盤系の社内展開などを行った経験がある ・セキュリティ製品・サービス導入プロジェクト及び運用プロジェクトのリード経験がある
【同社はまちづくりを通じて社会に貢献します】 同社は1937年に設立された長い歴史を持つ総合不動産会社です。基本使命として「まちづくりを通じた社会への貢献」を掲げ、その事業領域は丸の内に代表されるオフィスや商業施設の開発・賃貸・運営管理、収益用不動産の開発、住宅の開発・分譲、更には設計監理や不動産仲介、海外事業など多岐にわたっています。
655~2000万
◆企業概要 ・国内最大規模の総合コンサルティングファームです。 ・経営戦略の策定から実行まで総合的なサービスを提供します。 ・PwCグローバルネットワークと強力に連携しています。 ・クライアントが直面する複雑で困難な経営課題を解決します。 ・グローバル市場におけるクライアントの競争力向上を支援します。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・各国法規制や個人情報保護に準拠した施策の立案と実行支援。 ・GDPR等と現状のギャップ抽出およびガバナンス・管理の強化。 ・パーソナルデータ利活用に伴うリスク管理とデータガバナンス。 ・利用者視点に立ったサービスUI/UXのプライバシー面での評価。 ・法務・事業部門・海外拠点など多岐にわたるステークホルダー対応。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・グローバル企業の各国法規制(GDPR等)準拠・体制強化支援。 ・新規デジタルサービス開発に伴うプライバシー保護設計支援。 ・パーソナルデータ流通・利活用におけるリスク評価および運用支援。 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅専門知識を一から磨き、コンサルタントとして成長できる環境! ✅コアタイムなしの完全フレックス&リモートで柔軟な働き方を実現! ✅副業OKや多様な休暇制度など、長く働きやすい充実した福利厚生! ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・単なるIT・技術面にとどまらず「利用者の心情」に寄添う支援。 ・法務からマーケティングまで事業の根幹に関わる領域へアプローチ。 ・世界中のPwCネットワークが保有する最先端知見や事例を活用可能。
・ITおよびセキュリティに関する専門性習得の志向 またはコンプライアンス対応支援、プライバシー対応支援のご経験
-