大手信託銀行でのセキュリティエンジニア(クラウド)
800~1250万
日系信託銀行
東京都千代田区
800~1250万
日系信託銀行
東京都千代田区
情報セキュリティ
ビジネス要件を理解し、事業を成長させるためにベストプラクティスのセキュリティを企画・設計するポジションです。 当社グループの大きな舞台で、自分のスキルを試してみたい、DXにチャレンジしたい、社会のために貢献したい等の強い意欲をお持ちの方をお待ちしております。 <具体的にお任せする内容> ・クラウドセキュリティの企画・設計 ・ログモニタリングの構築・運用 ・DevSecOpsの構築・運用
日系大手信託銀行
800万円〜1250万円
120日
東京都千代田区
最終更新日:
450~1520万
グループ横断サイバーセキュリティに関する、企画、開発、導入、運用、教育、啓発業務
(経験) IT領域の業務経験 ※サイバーセキュリティ領域のご経験は問いません (スキル) ・ITの知識 ・英語の実務使用に抵抗の無いこと サイバーセキュリティへのご興味、サイバーセキュリティ分野の学習経験 ※自己学習でも結構です
-
500~650万
当学園は、既存の学校の枠組みにとらわれず、多様な個性を持つ生徒たちが自分のペースで『本当に学びたいこと』に没頭できる教育機関を目指して設立されました。 日本の高校生の100人に1人が選ぶ通信制高校を運営しています。 学園全体の業務効率化とサービス品質のさらなる向上を目指し、未来を見据えたシステム企画業務を推進いただける方を募集いたします。 これまでも情報技術を活用した業務改善に取り組んでまいりましたが、さらなる発展のためには、システムの戦略的な活用が不可欠です。 そこで、学園全体で利用するシステム(Salesforce、教務システムなど)の調査・保守や、各部署からの業務改善相談に対応し、情報技術を活用したサービス提供を強力に推進していただける方を求めています。 <具体的な業務内容> 情報技術を活用して学園の教育・業務環境をより良くするための企画・運用業務を幅広くお任せします。 ・情報端末やインフラITサービスのあるべき活用に向けて技術情報および運用課題の収集、改善または新規導入企画 ・情報端末やインフラITサービスにおける情報利用がより安心安全になされるセキュリティ運用企画・管理 ・教職員が利用する情報端末(PC/スマホ等)やGoogleWorkspaceなどITインフラの管理・調達・利活用サポート
〈必須〉 ・基本情報技術者相当以上の普遍的・体系的なIT知識をお持ちである ・Google Apps Script や Python などを利用して業務効率化を行った経験がある方 ・情報技術を活用した業務生産性改善・運用価値向上施策の企画・実行経験
-
500~750万
当学園は、既存の学校の枠組みにとらわれず、多様な個性を持つ生徒たちが自分のペースで『本当に学びたいこと』に没頭できる教育機関を目指して設立されました。 日本の高校生の100人に1人が選ぶ通信制高校を運営しています。 多様な時代に合わせて、多様な学び・体験を提供することを目指しています。 今後も、様々な学びの選択、最先端のオンライン教育を進めるために、必須になるのが、オンライン環境です。 当学園内における特に情報セキュリティとICT分野の専門家/実践者として、 より安心・安定の教育環境・業務環境を作り支える、情報セキュリティのプロフェッショナルとしてセキュリティの運用・整備から効果測定までICT業務と合わせて、ご担当いただきます。 <以下、対応いただく可能性のある職務領域> 【情報セキュリティ分野の主な業務】 ・セキュリティ体制の運用・整備 ・全体的なセキュリティポリシーの策定・運用 ・セキュリティインシデント発生時の対応 ・セキュリティ向上施策の提案・実施支援 ・職員向けセキュリティコンテンツの作成・実施支援・効果測定 【ICT分野の主な業務】 ・情報機器やITサービス利用にかかる企画・運用改善
〈必須〉 ・情報セキュリティ分野での経験(3年以上) ・基本情報技術者レベル以上のIT知識を持っている
-
400~550万
社内SEとしてIT環境の運用・サポート全般をお任せします。ヘルプデスクからIT資産管理、ISMS運用補助まで幅広く担当し、社員が安心して業務に取り組める環境を支えます。 【具体的な業務内容】■ITサポート(PCトラブル対応、マニュアル作成)■アカウント管理(Google Workspace等)■IT資産管理(PCやスマホの台帳管理、キッティング)ISMS27001運用(事務局対応)■ベンダー管理等 ※グローバルな環境で多様な社員をサポートしますが、翻訳ツールを使用するため英語力は不問。兼任担当者3名によるサポート体制もあり、経験が浅い方でも安心して業務にキャッチアップできる環境です。
【必須】■情シス、社内SE、ヘルプデスク等での実務経験(1.5年以上)■PCキッティング・トラブル対応経験■クラウドツールのアカウント運用・管理経験【尚可】■中小企業等でのサポート経験 ■ISMS運用補助経験/各種端末の基本設定経験/英語でのテキストコミュニケーションに抵抗がない方【求める人物像】周囲の困りごとに寄り添い丁寧に対応できる方。翻訳ツール等を活用しながら多様なメンバーと円滑にコミュニケーションを取り、幅広い業務を経験してスキルアップを目指す意欲的な方を歓迎いたします。【歓迎】■資格所有者■基本情報技術者■応用情報技術者■情報セキュリティマネジメント■ITILなど
■新しい極限下での点検作業ロボットの研究・設計・開発・製造■主な取引先:国内・国外各種研究機関、エネルギー業、製造業など■ロボット用モータドライバ、マイクロコンピュータ基板、動力学シミュレータVREPの販売(オンラインショップ)
350~400万
情報システム部門におけるコーポレートエンジニアとして、以下の業務を担当していただきます。 ◆業務基盤(Microsoft 365中心)の運用・最適化 ヘルプデスク業務(PC・システムの問い合わせ) Microsoft 365を中心としたグループウェアの管理(ライセンス管理、機能設定、セキュリティ対応など) 社内アカウント管理(Microsoft 365 / Azure AD / VPN等) IT資産・MDM管理(Intune) ◆社内ユーザーサポート(ヘルプデスク) Zendeskを通じた問合せ対応(1日5~8件、1日2時間程度) 社内向け手順書の作成 ---利用技術・ツール--- Microsoft 365 Azure Active Directory Intune SharePoint Online Teams Power Automate, PowerShell AWS, Azure Cisco Meraki(L3/L2SW, ルーター等) Auth0, SendGrid, GitHub GAS(Google Apps Script) Slack, Zoom, Zendesk ChatGPT,Claude,Copilot
・情報システム担当者としての業務経験2年以上
-
800~1000万
【募集背景】 プライム市場上場企業として「築地銀だこ」ブランドを核に売上500億円規模まで成長してきた当社は、持株会社体制への移行を機に、売上1000億円を目指す第二創業期を迎えています。 そこで、経営層や現場を巻き込み、当社のDXを力強く推進していただける情報システム部門の部長候補を募集します。 【職務内容】 当社の情報システム部門の責任者として、社内環境の安定稼働とセキュリティ強化を中心にご担当いただきます。 少数精鋭(計3名+業務委託数名)の部門を率い、プレイングマネージャーとして現場でのリーダーシップを発揮しながら、持株会社体制や多角化事業を支える強固な社内IT基盤の最適化を図っていただきます。 【具体的には】 ・社内ITインフラ(ネットワーク、サーバー、クラウド、PC環境)の運用・最適化 ・サイバーセキュリティ体制の構築と運用(ログ管理、脆弱性対策、SOC/CSIRT対応) ・情報ガバナンス・コンプライアンス対応(個人情報保護法、ISMSなど) ・システム障害・インシデント発生時のリーダーシップ発揮 ・社内ヘルプデスク・ユーザーサポート体制の強化 ・ベンダーマネジメントおよびITコスト最適化 ・部門メンバーのマネジメント(育成、評価、組織体制の整備) 【このポジションの魅力】 売上500億円から1000億円へと飛躍する重要な「変革期」を、ITの側面から当事者としてリードできる裁量権の大きなポジションです。(求人ID:433913)
【必須】 ・情報システム部門のマネジメント経験(課長以上) ・セキュリティ対策(SOC/CSIRT、ISMS、ゼロトラスト等)の実務経験 ・ネットワーク・サーバー・クラウド(AWS/GCP/Azureいずれか)の設計・運用知識 ・IT統制や監査対応の経験 ・経営層、事業部門との調整スキル 【歓迎】 ・情報システム部長やCISO相当の経験 ・サイバーセキュリティ資格(情報処理安全確保支援士、CISSP、CISMなど) ・セキュリティインシデント対応・リスクマネジメントの実績 ・大規模インフラ更新・リプレイスプロジェクトの経験
同社は、日本の食文化に特化した「日本一うまい」食を通じて様々な事業を展開しています。 【事業内容】 ■外食チェーンの経営 ・たこ焼専門店『築地銀だこ』 ・居酒屋『銀だこハイボール酒場』『銀だこ酒場』『おでん屋たけし』 ・たい焼専門店『銀のあん』
900~1500万
◆企業概要 ・通信教育「進研ゼミ」や学校向け「進研模試」等で国内トップクラスの実績を誇る教育・生活の大手企業です。 ・塾・育児・介護など幅広いライフステージに寄り添う多様なブランドを展開し、数百万規模の顧客基盤を有します。 ・デジタル・ファーストの変革(DX)を急速に推進し、膨大な学習データや個人情報の利活用を進めています。 ・社会的責任の大きな教育・医療・介護分野において、最高水準の信頼性と安全性の両立を目指しています。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・マルチクラウド(Azure/AWS/GCP)環境におけるセキュリティアーキテクチャの設計・高度化・実装 ・SIEM/SOAR(Sentinel等)を用いた検知エンジニアリングのリードとアラートの最適化 ・脆弱性管理ロードマップの策定、システム構成基準の策定推進、および経営層へのエスカレーション ・開発初期からのセキュリティ確保を目指すDevSecOps基盤の設計・ツール選定とセキュア開発の推進 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・ID、デバイス、ネットワークの強化を一元的に実現するゼロトラストモデルの導入・推進 ・CI/CDパイプラインにSAST/DAST/SCA等のツールを統合する自動化基盤の設計と運用最適化 ・サービス横断でのパッチ管理・IT資産可視化による、グループ全体の重大リスク低減プロジェクト ━━━━━━━━━━━━━━━━━ ◆魅力 ✅CIO・CISO直轄組織のシニアメンバーとして、数百万人の大切なデータを守る高い社会的貢献度を実感できます。 ✅年収900万円〜1500万円のハイクラス求人であり、ご経験やスキルを正当に評価する給与体系です。 ✅スーパーフレックス制(コアタイムなし)や在宅勤務制度により、柔軟でバランスの取れた働き方が可能です。 ✅カフェテリアプラン、充実した年金制度、Udemy利用などの充実した福利厚生と能力開発支援があります。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・CISOや部長の「技術の右腕」として、経営層への提言から開発現場への入り込みまで裁量大きく活躍できます。 ・過度な完璧主義に陥らず、事業の成長スピードとリスクのバランスを重視した攻めのセキュリティが実践できます。 ・豊富な教育資産や先端技術に触れながら、全社プロジェクトのセキュリティ代表として組織を牽引できます。 ━━━━━━━━━━━━━━━━━
必須要件 ■セキュリティ領域での5年以上の実務経験 ■下記いずれかの経験をお持ちの方 -クラウド(Azure/AWS/GCP)のセキュリティアーキテクチャに関する深い知識 -セキュリティツール(SIEM、EDR、WAF、SAST/DAST等)の高度な運用・設計経験 -ネットワーク、IAM、ログ分析、脆弱性管理の複数領域での専門性 ■技術的施策の推進リーダーとしての経験(メンバー育成含む) ■複雑な技術課題を整理し、経営層や開発チームに説明できるスキル
-
850~1350万
■組織のミッション コーポレートシステム部は「EX(EmployeeExperience)をシンプルにする」をミッションに掲げています。当社のビジョンである「ビジネスインフラになる」の実現に向けて全社員が多くの時間を使えるように、無駄なく円滑な従業員体験や業務体験を提供することを目指しています。 ■職務内容 具体的な業務ご経験や志向に応じて、以下のいずれか、または複数領域を中心に担当します。 <1.コーポレート/バックオフィス領域におけるシステム開発> ・それら技術全般を統括するテックリード、システムアーキテクト ・Identityライフサイクル管理:人事システム連携による入退社業務自動化、プロビジョニング、権限変更の完全自動化 ・SSO/認証基盤:OktaでのSAML/OIDC連携、条件付きアクセス、多要素認証、PIMなどのポリシー設計と運用 ・権限ガバナンス(IGA):ロール/RBAC/ABAC/PBAC設計、SoD(職務分掌)と監査ログ整備 ・内製開発/自動化:Slack/Workday/各種SaaSでの申請・承認・棚卸の自動化、問い合わせ自動応答ボット、SaaS設定の標準化・ドリフト検知 ・IaC/標準化:Terraform/GitHubでIdP・SaaS連携のコード化、開発環境、開発手順の確立 ・セキュリティ協業:ゼロトラスト方針・検知/対応・監査要求に合致する運用をセキュリティ・監査・法務と合意形成 ・チーム技術リード:技術選定、アーキテクチャー設計、レビュー、課題優先度付け、ステークホルダー調整、SLO/運用KPI設計 <2.インフラ担当> ・全社共通で利用するコーポレートITインフラの企画、設計・構築、運用 ・ゼロトラストセキュリティを目指したITインフラ基盤の構築や、クラウドサービスのInfrastructureasCode化を推進 ・Okta(IdP)の導入、連携、および管理 ・JamfPro、MicrosoftIntuneを利用したゼロタッチキッティング環境の構築 ・SaaSサービスの設定・変更管理 <3.オフィスネットワーク> ・全社共通のコーポレートITのうち、特に「各拠点のオフィスネットワーク」に関する企画、設計・構築、運用 ・新オフィスネットワークの設計・構築 ・フロア増床、レイアウト変更に伴うネットワークの設計・構築 ・ゼロトラストネットワークなどの新規ソリューションの検討・PoC <4.業務アプリケーション> ・複雑な経営・事業課題の解決とEXのシンプル化を目指し、社内情報システムを担当 ・事業戦略・課題解決のため、業務システムに対する要件定義からリリースまでを推進 ・「Sansan」事業の基幹システムであるSalesforce/Gainsightのプロジェクト推進・開発・運用 ・「Eight」事業における顧客・請求管理基盤システムのプロジェクト推進・開発・運用 ・業務改革プロジェクトにおける開発プロジェクトリードと技術的負債解消 ■募集背景 事業成長に向けた社内ITにおける開発・運用業務体制の強化、ならびに社内へのIT活用と業務標準化を促進するため。 ■本ポジションの魅力 最大の魅力は、ユーザーである従業員と非常に近い距離で開発に携われる点です。IT投資に柔軟な環境での技術課題解決のリードや、モダンなIT環境でコーポレートITの価値創造にチャレンジできます。また採用する技術において重要な意思決定も担います。 クラウドやサーバーレスといった最先端の技術環境を活用しながら、小規模な開発単位で多様な技術に触れ、課題の発見から対応案の検討、開発までを一貫して主導できます。内製文化が根付いているため、これまでのエンジニア経験をそのまま生かせます。 <開発例> ・Slackボット ・Workday/Oktaなど各種SaaSとのAPI連携 ・アカウント自動化 ・Oktaを中核に、SSO/SCIMプロビジョニング/RBAC,ABAC,PBACを設計・運用 ・Joiner?Mover?Leaverや申請〜承認〜付与〜監査 ・オフィスネットワークの物理設計・論理設計〜構築・運用保守 開発の成果は、身近なユーザーから直接フィードバックとして受け取ることができ、事業の加速や社内業務の効率化への貢献を即座に実感できます。さらに、IT事業会社ならではのボトムアップ提案が受け入れられやすい文化があり、相互レビューや読書会を通じた活発なナレッジ共有の中で、高い裁量と安心感を持って技術力やキャリアを継続的に高めていけるポジションです。
■MUST要件 以下1.〜4.のいずれか一つ以上の実務経験をお持ちの方 1.バックエンド開発/クラウド利用/システムアーキテクトとしてシステム開発/技術選定を行った経験 ・Java、Python、Goなどのモダンなプログラミング言語、またはTypeScriptを用いたソフトウェア開発において5年以上の実務経験があり、Unix系OSに精通し、エンジニアチームを率いた実績を有していること。 ・大規模ソフトウェアシステムの構築および運用に携わった確かな経験を持っていること。 ・リレーショナルまたは非リレーショナルデータベースを実務で扱った経験があること。 ・技術・非技術双方のステークホルダーと、文書および口頭の両面で効果的にコミュニケーションできる能力を備えていること。 ・コンピュータサイエンスまたは工学系の学士号、または同等の学歴を有していること。 2.インフラ領域の経験 ・インフラエンジニアとしてAWS、Azure、GCPなどのクラウドサービスの設計や構築および運用の経験(3年以上) ・IDaaS、ActiveDirectoryなどの認証の経験、ID管理に関して設計・構築した経験 ・Mac、Windows、Linux、iPad、Androidなど各種OSに関する知識およびデバイス管理の経験 ・Python、ShellScript、PowerShellなどのスクリプト言語を用いた開
働き方を変えるDXサービスの企画・開発・販売 (取得済特許: 第4408302号、第5109184号、第5224556号、第5263759号、第5312701号)
700~1000万
【組織・チームについて】 情報システム部門である社内ITチーム (Internal IT) の一員として業務を行なっていただきます。弊社は現在約350名の正社員が在籍しており、Internal ITは、会社全体のパフォーマンスを最大化するためのIT基盤の整備・運用をミッションとしています。 そのInternal ITの中で、本ポジションでは、コーポレートIT・セキュリティ担当として、同じInternal ITに所属している情報セキュリティリードと共に、ガバナンス・リスク・コンプライアンス (GRC) に特化した役割を担っていただきます。情報セキュリティリードは、弊社の情報セキュリティ体制やISO 27001(ISMS)認証(ISO27017や27018などの関連規格を含む)の維持・管理を主導しています。 Internal IT にJoinしていただいた後は、情報セキュリティコンプライアンスの継続的な運用管理の担当として務めていただき、情報セキュリティリードがセキュリティ戦略や設計に集中できるようサポートしていただきたいと考えています。 【業務概要】 コーポレートIT・セキュリティ担当として、弊社の情報セキュリティに関する各種手続きや文書管理の中核を担っていただきます。 具体的には、セキュリティポリシーを実行可能なタスクに落とし込んだり、部門間の調整を行いながら、外部監査に向けて会社全体の準備を整える業務などを行なっていただきます。 主な業務内容は以下のとおりです。当チーム進めるセキュリティコンプライアンス活動と当社のビジネス目標が一致していることが重要になります。そのため、主体性と批判的思考力をもって業務に取り組める方を求めています。将来的には、GRCの専門知識を深め、情報セキュリティに関するガバナンスのキャリアトラック内で管理職に成長していくことを期待しています。 【具体的な業務例】 ■情報セキュリティ・コンプライアンスコーディネーション ・ISMS維持管理(ISO 27001/27017/27018): 全部門にわたるISMS関連の管理策とその継続的運用・改善のためのタスクの実行・推進業務。 ・内部・外部監査: 情報セキュリティ内部監査の実施、および外部監査の準備・対応(エビデンスやドキュメントの収集、整理、レビューなど) ・タスク管理: Task Delegation & Tracking: 情報セキュリティ管理業務(アクセス権限のレビュー、管理策の検証など)のタスク割り当ておよび管理、フォローアップ。 ・文書管理: 適用宣言書(SoA)、セキュリティポリシーを含むISMS文書の維持・更新・管理作業 ・リスクマネジメント・インシデント対応サポート: 情報セキュリティリスクマネジメントのための情報を収集したり、インシデント対応をサポートする業務。 ■社員向けトレーニング・文書管理 ・社員向けのセキュリティ意識向上のためのトレーニングの準備・実施。 ・情報セキュリティおよびコンプライアンスに関連する文書・マニュアルの作成と維持管理。 ■セキュリティ管理業務 ・セキュリティポリシーと各種手順を分析し、効率性とコンプライアンスのニーズに基づいた管理策の改善提案。 ・セキュリティ管理策が実行され、必要なエビデンスが提供されることを確実にするためのITシステムと業務フローの評価・改善提案。 【本ポジションのやりがいと魅力】 ・多様なメンバーで構成される組織内で、英語力を活用できます。 ・小規模な専門チームの一員として、組織全体に大きな影響を与えるタスクを高い裁量権をもって任されます。 ・社内外の部門から頻繁に相談を受けるため、自身の貢献範囲の広さを明確に感じることができます。 ・プロジェクトの開始から完了までの全ライフサイクルを管理する機会を得られます。
■MUST要件 ・業務経験: 3年以上の情報技術、コンプライアンス、IT監査、またはプロジェクト管理に関する業務経験。 ・ISMS/GRC経験: ISO/IEC 27001規格(またはSOC 2、NISTなどの類似の規制コンプライアンスフレームワーク)の実践的な業務知識。 ・調整力と管理能力: 複数のチームとステークホルダーが関わる長期的なプロジェクトの管理経験・管理能力。 ・デジタルリテラシー: オフィススイート(Google Docs/Spreadsheets や Microsoft Word/Excel など)に習熟しており、SaaS環境(Google Workspaceなど)に慣れていること。 ・語学力: 日本語: ビジネスレベル以上。国内ベンダーや日本人社員とのセキュリティに関する議論やビジネス会話が日本語で行えること。 英語: ビジネスレベル以上。チーム内でのコミュニケーションを英語で行えること。 ■歓迎条件 ・CISA(公認情報システム監査人)またはISO 27001主任審査員などの専門資格。 ・GRC(ガバナンス・リスク・コンプライアンス)プラットフォームの使用経験。(例:Vanta、Drata、Secureframeなど) ・外部コンプライアンス監査の文書化およびサポート経験。 ・プロジェクト管理経験。
・クラウドセキュリティサービス「HENNGE One」を中心とした各種クラウドサービスの提供
600~1200万
サイバー脅威の高度化・金融規制の厳格化・AI活用の急拡大という三つの大波に正面から向き合い、業界最高水準のガバナンス態勢を共に創り上げることが、あなたのミッションです。 【詳細】■リスクアセスメント/第2線モニタリング:各種評価/リスクレジスター整備/第1線のリスク管理モニタリング/フィードバック(新RCSA) ■サイバー態勢高度化(リスク軽減計画/SOCの構築・運用/脆弱性対応・監視検知カバレッジの拡大) ■規制対応:FISC/金融庁/個人保護法への対応・内部統制・サードパーティリスク管理態勢の構築等) ■インシデント対応・BCP ■全社連携・カルチャー醸成
【以下いずれかの経験をお持ちの方必須】<リスク管理の実務>■システムリスク管理・情報セキュリティ管理の実務経験(3年以上を目安) ■リスクアセスメント(脅威分析・脆弱性評価・影響度評価)の実施経験 ■リスク軽減計画の立案・実行・効果測定の経験 <規制・監査対応> ■セキュリティ関連法令・規制の基礎知識 ■内部または外部監査への対応経験 <技術基盤>■ITインフラ・ネットワークセキュリティの基礎知識 ■クラウド環境(AWS / Azure / GCP いずれか)のセキュリティ基礎知識 ■インシデント対応(検知~復旧~事後分析)の実務経験 <ビジネス推進力>■経営層・非技術部門へのリスク説明・報告能力
■銀行業務