【セキュリティ経験者】戦略or技術領域で明治安田の守り方を設計する
720~1300万
明治安田生命保険相互会社
東京都千代田区
720~1300万
明治安田生命保険相互会社
東京都千代田区
セキュリティエンジニア
情報セキュリティ
CISO配下の専門組織「MY-SIRT(サイバー・システムリスク統括部)」にて、サイバーセキュリティの経験を活かし、①戦略・リスクマネジメント領域、②テクニカル領域のいずれかに配属いただきます(面談のうえ決定)。①は戦略策定・計画・規程整備を中心に、②は技術的対策・インシデント対応を中心に担当。フォレンジックや高度な脆弱性診断は専門業者と連携し、橋渡し・レビュー役を担っていただきます。約1,240万人のお客さまと約5万人の従業員の契約情報・個人情報という重要情報を、巨大な組織の規模感に見合う形で「守るだけでなく、守り方を決める」、裁量の大きなポジションです。 2026年度からはデロイト トーマツ サイバー合同会社(DTCY)との戦略的パートナーシップを開始し、約30種類の研修、育成目的の出向、レベル別の資格取得支援(受験・講座費用の会社負担および合格報奨金制度)など、同業他社でも珍しい規模の育成体制を整えています。 【主な業務内容】 ①戦略・リスクマネジメント領域 ・戦略策定、各種ガイドラインに基づく評価、国内外グループのセキュリティガバナンス ・ポリシー・規程の整備、専門人財の育成施策の検討 ②テクニカル領域 ・セキュリティ技術対策の構想、ITアーキテクチャの改善 ・開発・運用へのセキュリティ組み込み、要件定義・運用 ・脆弱性診断、インシデントレスポンス、SIEM分析 【この仕事の魅力】 ・より大きな金融機関を対象に、これまで同業で培った経験をそのまま活かすことができます ・長く働きながら専門性を活かし、さらに専門性を拡張していけるキャリアです ・サイバー領域の経験者採用比率は約40%と、経験者が受け入れられ、活躍しやすい土壌が整っています ・巨大な会社を守るだけでなく、守り方そのものを計画・設計する立場として、戦略・ロードマップから技術対策、インシデント対応まで裁量を持って関わることができます
【必須】 ・①または②いずれかの領域で、以下業務のうち少なくとも1項目以上の実務経験 ①戦略策定/ガイドライン評価/グループガバナンス/ポリシー整備/専門人財育成施策のいずれか ②ITアーキテクチャのセキュリティ設計/CSIRTインシデントレスポンス/SOC・MSSPでの調査分析/セキュリティ診断/セキュリティソリューション導入のいずれか 【歓迎】 セキュリティ関連の公的資格(情報処理安全確保支援士)/国際資格(CISSP、GIAC、CISM、CISA等)/事業会社のサイバーセキュリティ組織での勤務経験/事業会社・コンサルティングファーム・SIer等、複数の立場での経験
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、大学院(法科)、大学院(その他専門職)、4年制大学、6年制大学、専門職大学、専門職短期大学、高等専門学校、短期大学、専門学校、高等学校
正社員
無
無
720万円〜1,300万円
全額支給
07時間00分 休憩90分
09:00〜17:00 標準労働時間9:00~17:00(休憩60分)。フレックスタイム制(コアタイムなし)。配属はサイバー・システムリスク統括グループまたはサイバーセキュリティ管理グループ。
有
有 平均残業時間: 15時間
有
120日 内訳:完全週休2日制、土曜 日曜 祝日
初年度21日付与
年末年始休暇、特別休暇、年次有給休暇
健康保険 厚生年金 雇用保険 労災保険
月給49万円~(基本給36万円~、固定残業代13万円~/45時間分を含む。超過分は別途支給)、賞与年2回。年収レンジは経験・能力を考慮し決定します。
無
東京都千代田区
屋内全面禁煙
配属領域により勤務地が異なります。①戦略・リスクマネジメント領域:〒100-0005 東京都千代田区丸の内2-1-1(本社)/②テクニカル領域:〒135-8085 東京都江東区東陽2-2-11(明治安田生命新東陽町ビル)
資格取得支援制度
2026年度よりデロイト トーマツ サイバー合同会社との戦略的パートナーシップを開始。約30種類の研修、育成目的の出向、レベル別資格取得支援(受験・講座費用会社負担、合格報奨金あり)、デュアルラダー型キャリアパス、2027年度に働き方選択型70歳定年制を導入予定、処遇改定(2026年度平均5%超の引き上げ実績)
4名
2回〜2回
東京都千代田区丸の内2-1-1
生命保険の引受・保全、資産運用等の生命保険業および付随業務
非公開
最終更新日:
600~900万
■ポジションの役割 患者・薬局の重要なデータを扱う医療DX企業として、41のAWSアカウント上で動くサービス群のセキュリティ基盤を設計し、推進していただきます。インシデントが起きてから対処するのではなく、起きる前に防ぐ仕組みをつくることをリードするポジションです。CTO直下で、AWS環境のセキュリティ強化、リスク管理体制の整備、組織全体のセキュリティ文化の醸成を担い、事業成長を支える堅牢な基盤を築いていただきます。 ■主な業務 ・41AWSアカウントにおけるIAM権限の棚卸しと最小権限化 ・GuardDuty/CloudTrail/Security Hub等を用いた監視・検知基盤の構築 ・ランサムウェア等の侵害を想定した復旧訓練の企画・実施 ・AWS Backup Vault Lock、クロスアカウントバックアップの整備 ・Terraformによるセキュリティガードレールの設計・運用 ・インシデント対応フローの策定と訓練の定例化 ・開発チーム向けセキュリティガイドラインの策定と教育 ・薬機法・個人情報保護法などへの法令対応に関する技術支援 ・経営層/法務/事業部門へのリスク説明と改善提案 ■入社後のロードマップ 【立ち上げ期(〜6ヶ月)】 ・侵害を想定した復旧訓練の設計・実施・計測 ・41AWSアカウントのIAM権限棚卸し・最小権限化 ・AWS Backup Vault Lock(Compliance Mode)とクロスアカウントバックアップの整備 ・GuardDuty、CloudTrail、S3大量削除アラート等による検知基盤の構築 ・IMDSv2の強制、セキュリティグループ棚卸しなど既存リスクの解消 【中期(6ヶ月〜)】 ・Terraform(IaC)導入におけるセキュリティ設計面の伴走(SCPポリシー・IAM設計) ・インシデント対応フローの策定と訓練の定例化 ・開発チームへのガイドライン策定・教育 ・薬機法・個人情報保護法に基づくIT統制への技術支援 ■チーム・環境 ・インフラ/SREチームの増員枠(既存メンバーと協業) ・CTO直下、エンジニアリング組織は約125名 ・AWSは41アカウント。IaC化は着手したばかりでTerraformを導入中 ・ヘルスケア領域のため、薬機法・個人情報保護法の遵守が前提 ・セキュリティ専任を初めて置くポジションのため、ロードマップを自ら描ける環境です
【必須】 ・AWSセキュリティ領域(IAM、SCP、GuardDuty、CloudTrail、Security Hub)の実務経験3年以上 ・AWSでのインフラ設計・運用経験5年以上 ・Terraform または CDK を用いたIaCの経験 ・セキュリティインシデント対応、または復旧訓練を設計した経験 ・エンジニア以外の方へ技術内容を説明・提案した経験 【歓迎】 ・AWS Security Specialty 資格 ・Wiz、Orca などCSPMの運用経験 ・医療・金融など規制業界での業務経験 ・セキュリティ組織の立ち上げ経験 ・SIEM/SOC/EDRとの連携経験 ・自らAWSコンソールで検証・実装まで行える方、技術リスクをビジネスの言葉で経営に説明できる方、検知・自動化など仕組みで課題を解く志向の方
-
600~1100万
募集背景 サイバー攻撃は年々日常化しており、特にコロナ以降テレワークやオンラインサービスの普及、パブリッククラウドへの直接アクセスが増える一方でサーバー空間での脅威は深刻になってきています。 しかし、現在セキュリティエンジニアが約20万人以上不足しており、日本企業の8~9割がセキュリティエンジニアが足りない状況となっています。 外部および内部からの脅威に対応するため、各セキュリティ領域を強化し、顧客のセキュリティ体制のを向上を支援しています。日々進化するサイバー脅威に対して、柔軟かつ高い技術力を持つセキュリティプロフェッショナルを目指して頂きます。 実務を経験して頂き、企業のセキュリティ向上を支援できるエンジニアとして活躍いただきたいと考えております。 サービス特徴 今回のポジションは、セキュリティ本部が展開するサービスの拡大を担うインフラ・セキュリティエンジニアのメンバー・PL募集となります。セキュリティ本部はセキュリティプロダクトおよびシステムインフラのインテグレーションを展開している約500名のエンジニア組織です。 □具体的な業務例(あくまで一例です) ・オンプレからAWS、Azure 等クラウド環境への移行における、詳細設計フェーズ以降の構築業務 ・情報システムの運用自動化支援 ・セキュリティ製品(Splunk、CyberArk、Okta、CrowdStrike等)導入エンジニア ・ゼロトラストネットワークアクセス実現におけるシステム導入 ・企業内CSIRT/SOCの運営・運用改善プロジェクト <サービス領域> ■ビジネスクラウド内製化支援サービス インフラ領域における内製化支援をしているサービス。 お客様自身でインフラを構築・運用できるよう技術的にサポートすることで、DX成功のためDevSecOpsを実現し、顧客の事業拡大や生産性の向上を実現します。 ■プライベートSOCサービス お客様のセキュリティ体制の規模・成熟度に応じた、フルカスタマイズ型のセキュリティ対策を提供するサービス。 パッケージ化されたセキュリティ対策を提供するコンサルティングファームやMSS(マネージドセキュリティサービス)では手の出せない、企業内CSIRT・プライベートSOCの企画・インシデントレスポンス・分析・改善を得意としています。 ■セキュリティインテグレーション セキュリティ製品導入のコンサル、設計、構築ならびに導入後の利活用支援を担当しているサービス。 メーカや国内一次代理店と技術提携しており、最先端のセキュリティ製品導入における国内トップエンジニアを揃え、セキュリティ製品を高い品質で構築できる専門家としての地位を確立しています。 ■自動車サイバーセキュリティ 車載ネットワーク(CAN、Ethernetなど)やECU(電子制御ユニット)の脆弱性評価・ペネトレーションテストを実施し、リスクを特定・対策を提案します。 ■OTセキュリティ 生産設備・工場のリスクアセスメント、サイバーセキュリティ対策支援。セキュリティリスク評価・脆弱性診断やセキュリティ設計・導入、インシデント対応を実施しています。 ※①当社のプロジェクトの中には、上記サービス以外にSIerと協業するプロジェクトも御座います。 ※②セキュリティ本部全体での採用募集となります。これまでのご経験や、志向性を確認させて頂きながら配属を検討していきます。 担当職種の変更の範囲:会社の定める職種(出向を命じることがあり、その場合は出向先の定める職種) 業務内容 ■具体的な業務例 ・オンプレからAWS、Azure 等クラウド環境への移行における、詳細設計フェーズ以降の構築業務 ・情報システムの運用自動化支援 ・セキュリティ製品(Splunk、CyberArk、Okta、CrowdStrike等)導入エンジニア ・ゼロトラストネットワークアクセス実現におけるシステム導入 ・企業内CSIRT/SOCの運営・運用改善プロジェクトにおけるセキュリティログ解析 身につくスキル/キャリアパス ■身につくスキル例 ・セキュリティ課題のリスクアセスメント経験 ・企業のセキュリティ課題全般の理解~セキュリティ体制の構築 ・顧客のニーズに沿ったパブリッククラウド設計・構築 ・セキュリティを意識した運用の自動化経験 ・最新のセキュリティ製品のプリセ~検証~設計構築 ・顧客との折衝経験 ■キャリアパス ・IT/セキュリティコンサルタント ・プロジェクトリーダー/プロジェクトマネージャー/PMO ・CISO
【必須要件】 <下記のいずれかのご経験をお持ち方> ・プロジェクトマネジャーとして、プロジェクト管理・推進経験を3年以上お持ちの方(規模不問) ・ITコンサルタント(インフラ・セキュリティ)として企業の経営戦略に合わせたシステムの提案フェーズから携わった経験をお持ちの方 ・ITアーキテクトとして、最適なシステム基盤(セキュリティやプラットフォームを含めた)を設計されてきたご経験をお持ちの方 ・エンタープライズセキュリティ製品導入において基本設計から試験まで各工程を経験されている方 【歓迎要件】 ・プライベートSOC、もしくはCSIRTの構築に携わられた経験がある方 ・ユーザー企業側でIT部門(情報システム部門やセキュリティ室など)での就業経験がある方 ・特権ID管理製品(CyberArkなど)や認証、暗号化技術(AD, PKI, SAMLなどSSO関連)などプロダクトの導入経験 ・クラウド技術(AWS, Azure)、仮想化技術(VMware)、コンテナ技術(Docker, Kubernetes)に関連するプロジェクト経験 ・英語実務経験
・テクノロジーソリューション事業 自動車・航空宇宙関連機器・家電・ロボットなどの設計・開発・実験における請負・派遣サービス ITシステムやアプリケーションのシステム開発・インフラ設計・運用における派遣・準委任・フリーランスサービス AIやDXを活用したIoT、モビリティサービスの導入支援
600~900万
CISO配下の専門組織「MY-SIRT(サイバー・システムリスク統括部)」にて、サイバーセキュリティの実務経験は問わない「ポテンシャル採用」を実施します。これまでのIT・デジタル領域での経験を土台に、専用の育成プログラムを通じてセキュリティの専門性を習得いただき、将来的に①戦略・リスクマネジメント領域、②テクニカル領域、いずれかの担い手として活躍いただくポジションです(配属は面談のうえ決定)。約1,240万人のお客さまと約5万人の従業員が持つ重要な契約情報・個人情報を守る、責任とやりがいの大きい仕事です。 明治安田は中期の変革方針の一つに「サイバーセキュリティ強化」を掲げ、中長期計画の策定から国内外のグループガバナンス、脆弱性診断・インシデント対応まで、守る範囲を広げながら体制を強化しています。2026年度からはデロイト トーマツ サイバー合同会社(DTCY)との戦略的パートナーシップを開始し、約30種類の研修、育成目的の出向、レベル別の資格取得支援(受験・講座費用の会社負担および合格報奨金制度)など、採用と育成の両面からセキュリティ人財を強化しています。 【主な業務内容(育成を通じ段階的に習得)】 ①戦略・リスクマネジメント領域 ・戦略・ロードマップの策定、各種基準に基づく評価、国内外グループのセキュリティガバナンス ・ポリシー・規程の整備、セキュリティ人財の育成施策の検討 ②テクニカル領域 ・技術的対策の構想・セキュリティアーキテクチャの検討、開発・運用プロセスへのセキュリティ組み込み ・セキュリティソリューションの要件定義・運用、脆弱性診断・インシデント対応、SOC分析 【この仕事の魅力】 ・サイバーセキュリティの実務経験は不問。ITインフラ系エンジニアとしての経験等を歓迎しており、未経験からでも体系的な研修・育成プログラムを通じて専門性を身につけられます ・巨大な会社を「守るだけ」でなく、どう守るかを計画・設計する、裁量と影響範囲の大きいポジションです ・サイバー領域の経験者採用比率は約40%と、経験者・未経験者を問わず活躍しやすい土壌が整っています
【必須】 ・3年以上の社会人経験 ・ITやデジタル領域における知識・実務経験(インフラ系エンジニア経験者歓迎) ・セキュリティを学び、専門性を高めていく意欲(サイバーセキュリティの実務経験は不問) 【歓迎】 ITインフラの設計・構築・運用経験/セキュリティ資格取得に向けて自己研鑽に取り組んでいる方/セキュリティ関連の公的・国際資格保有者
生命保険の引受・保全、資産運用等の生命保険業および付随業務
455~600万
【募集背景】 サイバー攻撃は日常化し、テレワークやオンラインサービス、クラウド活用の拡大に伴い企業のリスクは増しています。一方で、日本は20万人規模のセキュリティ人材不足。多くの企業が「守り手」を必要としています。 私たちパーソルクロステクノロジー株式会社セキュリティ本部は、セキュリティプロダクト×システムインフラのインテグレーションを展開する約500名のエンジニア組織です。今回、関西エリアへのサービス拡大・出店に伴い、インフラ/セキュリティ領域の立ち上げメンバーを募集します。 ミッションは、関西の顧客に寄り添い、外部・内部脅威に対する体制強化を実装で支えること。現場での実務を通じて、クラウド・ネットワーク・ID・ログ監視などを横断し、柔軟で高い技術力を持つセキュリティプロフェッショナルへ成長できます。 関西の「守り」を共に創る。新拠点のサービス立ち上げと組織づくりに、コアメンバーとして参画いただける方をお待ちしています。 【サービス特徴】 サービスとしては、セキュリティに関するあらゆる課題にお応えできるよう、コンサルティング、ソリューション製品、診断、運用、IoTなど多岐にわたるソリューションを揃えております。 ■<コンサルティング> 業種、規模、セキュリティ対策の成熟度などに応じ、課題の抽出から解決に必要な施策の実行まで、お客さまに伴走するコンサルティング サービスをご提供します。 ■<ソリューション製品> ゼロトラストを実現するセキュリティ製品を中心に、選定・導入できる専門家チームが対応します。導入後のお悩みである「セキュリティ製品を 使いこなせていない」「機能や用途を拡張したい」といった課題にも対応します。 ■<診断> 高度化するサイバー攻撃への脅威や脆弱性への対策を当社のセキュリティアナリストが診断、対象方法も含めて分かりやすくご報告します。 ■<運用> インフラ基盤のセキュリティのコンサルティングから構築、移行、プロダクト導入、運用支援までワンストップで提供可能です。構築、移行後の システム運用の効率化や自動化、コスト見直しといった最適化を行うことで、お客さまがコア業務に専念できる環境をつくります。 ■<IoT> 国際的な法規対応、業界特化したセキュリティガイドラインの適用、車載システムやIoT機器、製品開発プロセス、OTAなど、 製造・自動車業界向けにサイバー攻撃の脅威や脆弱性対策を支援するセキュリティソリューションを提供します。 業務内容 □具体的な業務例(あくまで一例です) ・企業内CSIRT/SOCの運営・運用改善 ・ゼロトラストネットワークアクセス実現におけるシステム導入 ・セキュリティ製品(Splunk、CyberArk、Okta、CrowdStrike等)導入 身につくスキル/キャリアパス ■身につくスキル例 ・セキュリティ課題のリスクアセスメント経験 ・企業のセキュリティ課題全般の理解~セキュリティ体制の構築 ・顧客のニーズに沿ったパブリッククラウド設計・構築 ・セキュリティを意識した運用の自動化経験 ・最新のセキュリティ製品のプリセ~検証~設計構築 ・顧客との折衝経験 ■キャリアパス ・IT/セキュリティコンサルタント ・プロジェクトリーダー/プロジェクトマネージャー/PMO ・CISO
【必須要件】 <下記のいずれかのご経験をお持ち方> ・プロジェクトマネジャーとして、プロジェクト管理・推進経験を3年以上お持ちの方(規模不問) ・ITコンサルタント(インフラ・セキュリティ)として企業の経営戦略に合わせたシステムの提案フェーズから携わった経験をお持ちの方 ・ITアーキテクトとして、最適なシステム基盤(セキュリティやプラットフォームを含めた)を設計されてきたご経験をお持ちの方 ・エンタープライズセキュリティ製品導入において基本設計から試験まで各工程を経験されている方 【歓迎要件】 ・プライベートSOC、もしくはCSIRTの構築に携わられた経験がある方 ・ユーザー企業側でIT部門(情報システム部門やセキュリティ室など)での就業経験がある方 ・特権ID管理製品(CyberArkなど)や認証、暗号化技術(AD, PKI, SAMLなどSSO関連)などプロダクトの導入経験 ・クラウド技術(AWS, Azure)、仮想化技術(VMware)、コンテナ技術(Docker, Kubernetes)に関連するプロジェクト経験 ・英語実務経験
・テクノロジーソリューション事業 自動車・航空宇宙関連機器・家電・ロボットなどの設計・開発・実験における請負・派遣サービス ITシステムやアプリケーションのシステム開発・インフラ設計・運用における派遣・準委任・フリーランスサービス AIやDXを活用したIoT、モビリティサービスの導入支援
600~1500万
■オススメポイント ✓事業最前線での法務構築に関わることで先進領域の専門知識を獲得し市場価値を高められます。 ✓最高年収1500万円や柔軟な勤務体制でプロとしての成果と理想の働き方を両立可能です。 ✓最新AIやデータビジネスの法制度設計に携わり時代のデファクトスタンダードを創出できます。 ■企業名: 株式会社プレイド ■企業概要 ✓CXプラットフォーム「KARTE」をはじめとするデータ・AI領域の牽引企業です。 ✓月間11億人超の行動データを解析する自社エンジンを基盤に急成長を継続中です。 ✓テクノロジーと専門人材を掛け合わせたハイブリッドモデルで新規事業を展開しています。 ■職務内容 ✓新規DaaS事業「Context Lake」における法務・構造的課題の整理および解決 ✓セキュリティチェックシート対応の標準化・高速化テンプレートの構築 ✓利用規約・DPA(データ処理契約)・各種契約テンプレートの整備および改定 ✓顧客法務部門との直接交渉による商談リードタイムの短縮および合意形成 ✓データプライバシー・AI知財・SaaS規約など先進5大領域の法務スキーム整理 ✓法務プロセスのシステム化やAI活用による高生産なリーガルオペレーション設計 ■プロジェクト例 ✓新規DaaS事業「Context Lake」におけるリーガルアーキテクチャの構築 ✓顧客法務との折衝知見を蓄積するリーガルナレッジベースの策定および型化 ✓セキュリティチェック対応を1〜2営業日に大幅短縮するプロセス改革
必須条件(MUST) ✓SaaSやITベンチャー等での法務実務経験(目安3年以上) ✓利用規約やDPA、各種契約書の起草・改定を主体的に行った経験 ✓顧客法務や社内関係者と直接折衝し法的・論理的合意形成を推進した経験 歓迎条件(WANT) ✓AI・データ利活用領域における知財・プライバシー関連の実務経験 ✓ISMS(ISO 27017)やSOC2等の取得・コンプライアンス対応経験 ✓金融やリテール等のエンタープライズ企業向け委託先管理対応経験
-
700~1500万
仕事内容 ①プロジェクト管理 ・システム開発の進捗管理、品質管理 ・スケジュール管理とプロジェクトの統制、サポート ②システム設計・開発 ・業務部門からの業務要件の整理、システム要件の定義 ・システム設計書、仕様書の作成 ・システム構築、プログラミングおよびテスト、検証 ③システム運用 ・OS、ミドルウェア等、基盤となるソフトウェア、ライセンスや保守等 ・システムの安定稼働を維持するため運用設計や運用環境の継続的改善 ・障害等のインシデント発生時の対応 ④外部ベンダーとの折衝、委託先システムの管理、定期モニタリング ⑤ユーザ利用PCの保守、メンテナンスおよび各種問い合わせ対応 ⑥各種ネットワークの運用、保守、メンテナンス ⑦サイバーセキュリティ及びその他システム管理に関する業務
必須資格 ・ITパスポートまたは基本情報技術者 歓迎要件 ・プロジェクト管理・システム開発・運用・保守の経験、アルゴリズム・プログラミングスキル保有(VBA、Python等) ・投資信託の販売会社または運用会社向けシステムの開発経験者 ・外部ベンダーとの契約交渉やプロジェクト管理の経験 期待する人物像・役割 【求める人物像】 ・自ら考えやりぬく力(能力)を持っている人 ・コミュニケーション能力及びレポーティング能力、問合せの対応、説明力のある人 ・勤勉で誠意ある人。過信することなく慎重に物事を推進できる人 ・新しいチャレンジを形にすることに熱量をもっている方 【期待する役割】 ・情報システムの実務プロフェッショナルとして、主体的に職務を遂行し、案件を推進できる役割を期待しています。その上で、適性に応じて、将来的にはマネジメントができるポジションを担っていただきたいと考えています。
日本株のアクティブ運用に定評があり、徹底したボトムアップ・アプローチによる銘柄選定に強みを持っています。近年はオルタナティブ投資やESG投資にも注力しており、時代のニーズに即した多彩なファンドを展開。高度な専門性を活かし、個人投資家から機関投資家まで幅広い顧客に質の高い運用サービスを提供しています。
600~1000万
【ポジション概要】 グローバルに事業を展開する宇宙技術企業(Global Space Technology Company)の持株会社にて、グローバルIT&セキュリティ担当VPの下でセキュリティ機能の強化を担っていただきます。最高財務責任者室(OCFO)に属する重要なポジションです。 グローバルな情報セキュリティ・サイバーセキュリティのガバナンスおよび監督フレームワークの構築・拡大に貢献いただき、特にサイバーリスクマネジメント機能の技術面に重点を置いた業務を担当いただきます。全グループ会社におけるガバナンスフレームワークの導入・運用の推進および調整を担い、サイバーセキュリティリスク管理、ポリシーおよびスタンダードを主な領域とします。 【主な業務内容】 ■海外子会社を含むグループ各社との、各種セキュリティ事項に関するコミュニケーション・調整の主導 ・ソフトウェア予算および調達 ・サイバーセキュリティインテリジェンス ・グローバル情報セキュリティ委員会関連の取り組み ■以下の領域におけるセキュリティ専門知見の提供 ・監査、インシデントレポート等、各子会社からの各種レポーティング ・グローバルな戦略的セキュリティ施策 ・サイバーセキュリティガバナンス ■各子会社のIT&セキュリティマネージャーと緊密に連携し、ITおよびセキュリティ統制の整合性を確保 ■その他、グローバルIT&セキュリティチームの業務支援 【組織・ポジション詳細】 ・所属:最高財務責任者室(OCFO)グローバルIT&セキュリティ ・レポートライン:グローバルIT&セキュリティ担当VP ・部下:なし(将来的に増員の可能性あり) ・チーム規模:正社員2名(将来的に増員の可能性あり) 成果志向のポジションであり、キャリアを次のステージへ進めたい中堅クラスのプロフェッショナルの方にとって大きく成長できる環境です。
【必須】 ・サイバーセキュリティおよびITリスク関連分野での実務経験5年以上 ・セキュリティインシデント対応に関する技術的知見(ペネトレーションテスト、クラウドセキュリティ、ITシステム等) ・ISO27001/NIST CSFに関する知識、またはISMSフレームワークの運用経験 ・ビジネスレベルの英語および日本語力(規制関連文書の読解、社内文書の作成を含む) ・高い対人スキル、コミュニケーション力・交渉力 ・プロジェクトマネジメント経験 ・大卒以上、または同等の経験(技術系分野が望ましい) 【歓迎】 ・ゼロトラスト、シフトレフト、多層防御等のエンタープライズセキュリティ概念の知識 ・ITIL等のIT運用ベストプラクティスの知識 ・CISSP、SSCP、GIAC等の資格 ・PMP等のプロジェクトマネジメント資格 ・グローバル企業の本社での勤務経験
宇宙技術分野でグローバルに事業を展開するグループの持株会社。グループ全体の経営管理およびIT・セキュリティガバナンス等を担う。
800~1000万
━━━━━━━━━━━━━━━━━ ◆業務内容 ・大手エンタープライズ企業に対する情報セキュリティマネジメント全般のコンサルティング ・セキュリティ対策状況の可視化・診断および各種セキュリティガイドライン策定支援 ・AIやクラウドなど最先端技術導入時におけるガバナンス体制構築・運用支援 ・プロジェクトマネジメント、デリバリー品質の担保および組織・メンバー育成業務 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・大手企業向け情報セキュリティ・AI・クラウドガバナンス管理体制構築/運用支援 ・ゼロトラストソリューション導入に伴う要件定義・基本設計・プロジェクト推進 ・セキュリティ業界規制対応および全社社内規程の整備・標準化支援 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅全案件100%プライム・直取引で、制約のない自由な提案と実行支援が可能な環境 ✅AIガバナンスやAgenticAI等、市場価値を高める最先端セキュリティテーマに挑戦 ✅弁護士やベンダー等多様な専門家とコラボし、包括的かつ本質的な課題解決を推進 ✅「コンサル+1」制度により新規事業創出や組織作りにも参画できCxOを目指せる ━━━━━━━━━━━━━━━━━ ◆当社の独自性 ・アジア太平洋急成長企業ランキング「Management Consulting部門」3年連続日本1位 ・業務系コンサルとセキュリティエンジニアが融合した独自の「ワンプール体制」 ・案件参画にとどまらず、社内事業創出や制度設計を実践できる独自の成長文化 ━━━━━━━━━━━━━━━━━
◆必須要件(MUST) ・情報セキュリティマネジメント分野での提案・導入実績 ・ロードマップ策定等のセキュリティコンサルティング実務経験 ━━━━━━━━━━━━━━━━━ ◆歓迎要件(WANT) ・金融/損保業界クライアントに対する実務・コンサルティング経験 ・セキュリティ業界での実務経験5年以上または関連資格(ネットワーク/クラウド含む)保有 ・各種業界規制対応および社内規程整備のプロジェクト経験 ・TOEIC L&Rテスト/S&Wテスト650点以上または同等の英語力
-
800~1600万
【職務内容】 メルペイ・メルコインの情報セキュリティおよびシステムリスク管理を統括するスペシャリストとして、 Fintech事業、ひいてはグループ全体のGRC(Governance, Risk, Compliance)管理態勢強化に貢献していただきます。 各部署と連携し、社内意識の向上を目的とした施策の企画・導入、ポリシーやプロセスの策定・実行をリードしていただきます。 メルカリグループは、 フリマアプリ「メルカリ」に加え、決済サービス「メルペイ」、暗号資産関連事業「メルコイン」など、 多様な金融プロダクトを提供しており、情報セキュリティおよびシステムリスク管理の重要性はますます高まっています。 本ポジションでは、メルペイ・メルコインのITシステムを中心に、 メルカリグループのリスク管理部門、コンプライアンス部門、プロダクト・エンジニアリング部門と緊密に連携し、 金融事業におけるIT Risk Management全般を担っていただきます。 <具体的な業務> ・戦略策定と体制構築: 情報セキュリティおよびシステムリスク管理態勢の方針策定、規程類の整備、体制設計・構築、 および継続的な改善を推進します。 ・リスクアセスメントと対応: システムリスクの評価と軽減策の実施、およびシステムリスクのモニタリングを行います。 ・プロセス設計と改善: 情報セキュリティおよびシステムリスク管理に関するプロセスの設計・構築、文書化を行い、 既存プロセスの改善を継続的に実施します。 ・教育と啓蒙: 情報セキュリティおよびシステムリスク管理に関する社内教育・啓蒙活動を企画し、実施します。 ・プロジェクト支援: 各種金融プロジェクトを情報セキュリティおよびシステムリスク管理の観点から支援します。 ・インシデント管理: システム障害の管理、分析、報告を行うとともに、セキュリティインシデント発生時の対応を主導します。 ・外部委託管理: 外部委託先、外部ベンダー、外部サービスの利用に関わるセキュリティ管理を徹底します。 ・監査・検査対応: 情報セキュリティに関する監査、検査対応、および内外監査対応、当局検査対応をスムーズに行います。
メルカリグループおよび各カンパニーのミッションとバリューに共感していただける方 【業務経験】 金融業における情報セキュリティおよびシステムリスク管理業務の経験、 もしくはそれに準ずる知見、およびコンサルティング・アドバイザリー業務経験:5年以上 【技術経験】 フロントエンド、バックエンド、インフラ、ネットワーク等、 いずれかの特定領域におけるエンジニアリングまたはPMの実務経験:3年以上 【知識・スキル】 システムリスクの観点から課題を発見し、解決に導ける高い論点整理能力 利害やスキルレベルの異なる複数の関係者と調整し、合意形成できる高いコミュニケーションスキル 現状の課題を自ら見つけて課題設定し、解決に向けて自走できる能力 日本語における各種法令の読解、および規程類の文書執筆スキル 社内・社外向けの報告スキル(資料作成、プレゼンを含む) 基本的なパブリッククラウドに関する知識(Google Cloud, AWS, Microsoft Azure 等) 基本的なITインフラに関する知識(TCP/IP, ネットワーク, サーバ, 認証、ディレクトリサービス, エンドポイントマネージメント)
-
800万~
◆―――――当案件のポイント―――――◆ ①ポジションの魅力 ソニーグループのグローバルセキュリティインシデントレスポンスチーム(GSIRT)の一員として、検知エンジニアリング、セキュリティ監視、インシデントレスポンスを中心にご担当いただくポジションです。 必要に応じて、デジタルフォレンジック、マルウェア解析、脅威インテリジェンス分析にも携わっていただきます。また、オーケストレーションや自動化を通じて、サイバーディフェンス業務の効率化・高度化を推進していただきます。 ②組織の役割 本ポジションでは、グローバルおよび各事業会社のセキュリティチームと連携し、サイバー攻撃の検知、監視、インシデント対応に取り組みます。 インシデントやリスク増大の原因となるセキュリティコントロール上の課題を特定し、関係者と連携しながら改善を進めることも重要な役割です。 脅威トレンドへの理解とビジネス要件を踏まえ、柔軟かつ適応的な検知・対応体制の構築を担っていただきます。 【募集企業名】 ソニーグループ株式会社 【募集ポジション】 サイバーセキュリティエンジニア (Detection & Response) 【ポジション概要】 グローバルセキュリティインシデントレスポンスチーム(GSIRT)の一員として、検知エンジニアリング、セキュリティモニタリング、インシデントレスポンスを中心にご担当いただきます。 グローバルおよび各事業会社のセキュリティチームと連携しながら、サイバーディフェンスに関連する業務の効率化・高度化を推進していただくポジションです。 【主な業務内容】 ・検知エンジニアリング、セキュリティ監視、インシデント対応 ・デジタルフォレンジック、マルウェア解析、脅威インテリジェンス分析 ・セキュリティコントロール上の課題特定および関係者と連携した改善対応 ・オーケストレーションや自動化による業務の効率化・高度化 ・脅威トレンドやビジネス要件を踏まえた検知・対応体制の構築 ・グローバルおよび各事業会社のセキュリティチームとの連携 【求めるご経験】 ・情報セキュリティ分野での実務経験 ・セキュリティオペレーションに関するご経験 ・その他ITに関するご経験 以下のご経験・スキルをお持ちの方は歓迎されています。 ・ネットワーク、エンドポイントフォレンジック、ログ分析 ・Windows、macOS、Linux環境でのインシデント対応 ・AWS、Microsoft 365などのクラウドセキュリティ対応 ・SIEM、エンドポイント、ネットワークセキュリティ製品の運用 ・Python、PowerShell、Bashなどを使用した自動化 ・グローバルチームや国際的な環境での業務経験 【待遇・勤務地】 想定年収:800万円~1,300万円 ※ご経験・スキルに応じて決定します。 勤務地:東京都港区 雇用形態:正社員 勤務制度:コアタイムなしのフレックスタイム制 標準労働時間帯:9時00分~17時30分 ◆――――――――――――――――――◆ 本ポジションについて、業務内容や応募条件などを詳しくご説明できればと考えております。 現時点ですぐの転職をお考えでない場合も、今後のキャリアを考えるための情報収集として、まずは求人の詳細をご確認いただけましたら幸いです。 ご興味をお持ちいただけましたら、ぜひご応募をご検討ください。 ご連絡をお待ちしております。 どうぞよろしくお願いいたします。 ◇―Appendix│その他保有案件―◇ ■事業会社企画系求人: 資生堂/ソフトバンク/楽天/電通/博報堂/ADK/ビズリーチ 三井不動産/リクルート/東京海上日動/ユーザベース/AGC/富士フイルム/ 日本生命/大和証券/みずほ銀行/三井物産/丸紅/双日…等 ■コンサル BCG/Bain/Kearney/Roland Berger/ADL/DI/ Accenture/PwC/EYSC/DTC/KPMG/ DTFA/PwC-A/KPMG-FAS/経営共創基盤/フロンティアマネジメント/ リッジラインズ/ドルビックス/グロービング/ライズ…等 ※その他、PEファンド、ベンチャーキャピタル等も御座います
・情報セキュリティ分野での実務経験 ・セキュリティオペレーションに関するご経験 ・その他ITに関するご経験
-