【大阪】大手医薬品製造会社での情報セキュリティ担当
700~1500万
企業名非公開
大阪府大阪市
700~1500万
企業名非公開
大阪府大阪市
内部統制
リスク管理
情報セキュリティ
<仕事概要> 弊社のDX戦略を進めるにあたり、セキュリティリスク管理は重要なミッションとなります。 新規サービス開発を進めるにあたってのセキュリティ戦略策定や体制整備をお任せします。 【業務内容例】 ・新規サービス開発に伴う下記業務 - ガイドライン策定などセキュリティマネジメントに関する業務プロセスの整備 - SOC / CSIRT構築、運用支援 - システムやネットワークの脆弱性評価、監視、対策 - ソフトウェアアップデートやセキュリティパッチの適用 - SBOM(利用するオープンソースなど)の管理 など
■必須スキル ・toC向けアプリ/Webサービスにおける情報セキュリティ業務経験 ・LinuxやWindowsサーバー、NWに関する知見・業務経験 ・PSIRTやSOCでの業務経験(ログ分析、インシデント対応等) ■歓迎スキル ・クラウドセキュリティ(AWS、Azure、GCPなど)に関する知識と経験 ・ISMS(ISO27001)、Pマークの認証取得、維持管理経験 ・セキュリティ関連資格 (CISSP、CCSP、GIAC、CISA、情報処理安全確保支援士、システム監査技術者、セキュリティマネジメントなど) ・ネットワーク関連資格 (CCNA、YCNEなど) ・認定ホワイトハッカー(CEH)
700万円〜1500万円
休憩60分
08:30〜17:15
120日 内訳:祝日 日曜 土曜
健康保険 厚生年金 雇用保険 労災保険
想定年収:700万円~1300万円 ※残業代全額支給(管理職採用の場合は対象外)
大阪府大阪市
最終更新日:
560~800万
【職務内容】 ・グローバルで案件管理を一元管理するための企画・推進。 ・海外グループ会社へのERPシステムにおける要件定義・導入・運用サポート。 ・海外現地法人でシステム導入が出来ていない部分へのサポート ・ ■配属組織について ・配属先のグローバル業務システムGは2022年に海外現法へのERP導入を加速させるために新設。 ・IT部門が存在しない中小規模の現法を主として、業務とベンダー間でのシステム導入推進を行うため、 ・IT部門として、グローバルに積極的に最前線にたってやりとりができる。(求人ID:262738)
【必須】 ・海外へのERPシステム導入プロジェクトメンバーとしての経験 ・英語でのコミュニケーションが取れる人(英語での会議ができるレベル) 【歓迎】 ・英語でのコミュニケーションが可能な方であれば、ERP経験は幅広く検討いたします。
【マテハン業界世界最大手!自動車・物流・空港など様々な業界を支える物流システムメーカー】 同社は世界的な物流システムメーカーです。 コンサルティング、エンジニアリングから設計・製造・据付・アフターサービスまでの一貫体制を構築しています。 通称マテハン(Material Handling System)と呼ばれる設備をつくり上げてきたパイオニアであり、この業界のトップメーカーです。
490~900万
サステナビリティー推進リーダーです。 【大阪】サステナビリティ推進リーダー<企画/開示/啓蒙教育> 仕事内容 【大阪】サステナビリティ推進リーダー<企画/開示/啓蒙教育>◆環境事業を中心としたプライム上場企業 連結グループのサステナビリティ推進に関する業務を担当していただきます。具体的には、次の業務です。 (1) サステナビリティ推進体制の構築、整備 (2) サステナビリティ重要課題・重大リスクの選定と戦略・施策の企画、実施、フォロー (3) サステナビリティ情報開示の方針および実施計画の策定、開示の実施 (4) サステナビリティに関する外部評価機関への対応 (5) サステナビリティ推進委員会およびサステナビリティ戦略委員会事務局業務 (6) サステナビリティに関する教育・啓蒙活動の企画、推進 (7) 上記業務に加え、環境管理に関する業務(2グループの業務)の支援業務が発生する場合があります。 学歴不問 <応募資格/応募条件> ■必須条件: サステナビリティ領域の知見や関心があり、以下いずれかに該当する方 1) サステナビリティ戦略や経営戦略、事業戦略等の企画・推進経験 2) ガバナンス体制の整備やガバナンスに関する委員会(経営会議やコンプライアンス委員会等)運営の経験 3) 統合報告書等開示業務経験 4) プロジェクトマネジメント力 5) チームマネジメント経験(メンバーの育成・業務管理など) 6) 教育・啓発活動の企画・実施経験 7) 海外拠点や国際基準対応に必要なコミュニケーション能力 勤務地
学歴不問 <応募資格/応募条件> ■必須条件: サステナビリティ領域の知見や関心があり、以下いずれかに該当する方 1) サステナビリティ戦略や経営戦略、事業戦略等の企画・推進経験 2) ガバナンス体制の整備やガバナンスに関する委員会(経営会議やコンプライアンス委員会等)運営の経験 3) 統合報告書等開示業務経験 4) プロジェクトマネジメント力 5) チームマネジメント経験(メンバーの育成・業務管理など) 6) 教育・啓発活動の企画・実施経験 7) 海外拠点や国際基準対応に必要なコミュニケーション能力
-
620~800万
【 業務の内容 】 管理職候補として、安全衛生管理業務をご担当いただきます! (各工場の安全管理担当者全体をとりまとめるポジション) ~ 詳細 ~ ・極東開発グループの安全管理 (製造業、建設業、廃棄物処理業、車両メンテナンス業 他) ・経営陣との調整 (安全衛生) ・安全教育の講師 ・災害発生時の現場確認会の仕切り役 (不定期な出張、急な出張となる可能性あり ※例 10月実績 週3~4回程度) ・ISO450001の事務局への訪問など (横浜、名古屋、三木、福岡工場が適用場所 ※今後拡大予定) ~ 組織構成 ~ ・5名(50代部長、50代主査、40代~30代、70代の契約社員) ・兼任メンバーとして7名(各工場、各事業部の製造課長、管理課長などの安全管理者) ーーーーーーーーーーーーーーーーーーーー \ 求人PRポイント / ① 働きやすさや福利厚生が充実 ② 勤続年数も比較的長く、腰を据えた長期勤務が可能 ③ 残業は月10時間程度、年休120日以上 ④ 中途入社の方でもキャリアUPを目指せる環境 ーーーーーーーーーーーーーーーーーーーー 【 企業紹介 】 ’’ 社会インフラを支える誇り ’’ 同社の事業は大きく分けて、「特装車事業・環境事業・パーキング事業」の3つ。 「特装車事業」は建設・物流・環境などの現場で活躍する“はたらく自動車”の開発・製造・サービス 「環境事業」はごみ処理プラントをはじめとするリサイクル施設の設計・施工 そして「パーキング事業」では立体駐車装置やコインパーキングを展開しています。 この3つの事業を三位一体として、安全・安心・快適に暮らせる社会づくりに貢献しています。
■経験 下記いずれかにも当てはまる方 ・機械系の技術職としての経験がある方 ・安全衛生に関する知見、もしくは経験がある方 業界未経験の方も歓迎! 異業種からのチャレンジも可能です。 ■学歴 高卒以上 ■資格 資格不問
特装車事業 環境事業 パーキング事業
500~700万
事業と組織の急速な拡大に伴い、多様な働き方を支え、組織パフォーマンスを最大化するコーポレートITを募集します。スタートアップの成長を支えるIT環境の責任者として、IT機器・インフラの維持管理、 情報セキュリティ対策など、幅広い業務の中核を担っていただきます。 【業務範囲】■システム導入の選定・契約・運用■社内情報システム(SaaS/オンプレミス)の運用・保守 ■ITインフラ(ネットワーク、サーバー、クラウド)の提案・運用・保守 ■IT機器(PC、周辺機器)の管理・ヘルプデスク ■情報セキュリティ対策の企画・実行■情報セキュリティを含む社内規程の整備・運用 など
【必須】■情報セキュリティまたはコーポレートITに関する知見と実務経験(3年程度)■クラウドやSaaSを中心としたIT環境構築の経験 【歓迎】■ISO27001等の情報セキュリティ体制の構築・運用経験 ■情報処理安全確保支援士などの有資格者 ■サーバー・ネットワークの構築・運用・保守経験(共用/社内/オンプレ) ■AWSの実務経験または認定資格 ■業務でのプログラミング経験(ノーコード含む) ■スタートアップ・ベンチャーでの就業経験 ■Slack/freee会計/Google Workspaceの使用経験 ■大学・研究機関での勤務経験
レーザー核融合商用炉の実現と関連技術の社会実装
878~1378万
【組織のミッション】 私たちは、当社がPremiseとして掲げる「セキュリティと利便性を両立させる」をミッションとしています。 お客様に安全安心を届けるために情報資産を守ることはもちろん、セキュリティが過剰な足かせとならないよう、利便性との高度なバランスを保ちながら事業成長に貢献することを目指しています。 【具体的な業務】 全社またはプロダクトにおけるセキュリティの「あるべき姿」を実現するプロジェクトの推進や、仕組みの開発/実装を通じて、組織全体のセキュリティ向上を実行する役割です。 ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。 【セキュリティガバナンス(AIを活用した効率化/自動化)】 ■ルール/ドキュメント管理の統合/効率化 ■認証/監査対応状況の可視化、ダッシュボードの開発 ■SaaSツールやAIを活用した管理業務・問い合わせ対応の自動化・効率化 【コーポレートセキュリティ(SOC/CSIRT・アナリティクス)】 ■SIEM/ログ基盤における検知ロジックの実装、チューニング ■インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査 ■調査/対応オペレーションの自動化ツールの開発 【プロダクトセキュリティ(SSDLCの実現)】 ■セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進 ■自社プロダクトのセキュリティ要件定義やセキュリティ設計レビュー ■脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析 ■開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化 ■自社プロダクトに対する脆弱性診断の実施 ■外部ベンダーを活用した脆弱性診断やペネトレーションテストの実施 ■エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施 【募集背景】 事業拡大・グループ企業の増加に伴い、技術的な側面から組織とプロダクトを守る「エンジニアリング機能」の強化が急務です。 SIEMを用いた脅威検知や、開発プロセスへのセキュリティ統合(DevSecOps)、業務の自動化(SaaSOps)において、技術的なリーダーシップを発揮できる方の採用を強化しています。 【本ポジションの魅力】 【組織全体として得られる経験】 ■「セキュリティと利便性の両立」の実践: 事業成長を止めない現実解を追求する経験 ■業務の自動化スキル:Google Workspace、Notion、Slack、生成AIなどを活用したSaaSOpsの実践 ■技術による課題解決:ルーチンワークをコードで解決し、組織全体の生産性を向上させる経験 ■事業会社のセキュリティ人材としてのビジネススキル 【各グループで得られる経験】 ■ガバナンス:管理業務の自動化・可視化による「エンジニアリングによるガバナンス」の実践 ■コーポレート:大規模ログ(2TB/day)を扱う分析基盤の運用、高度な脅威ハンティング、フォレンジック経験 ■プロダクト:複数プロダクトを横断したセキュリティプロセスの構築経験、DevSecOpsアーキテクチャの設計・実装経験 【組織構成】 以下の三つの専門グループが連携して活動しています。 ■セキュリティガバナンスグループ: 全社的なセキュリティルールの策定、教育啓発、内部監査、各種規格認証(ISMAP-LIU / ISMSなど)の維持/新規取得、および社内外からの問い合わせ対応。 ■コーポレートセキュリティグループ: コーポレート環境を中心としたSOC/CSIRT活動。 ログ分析基盤の運用(セキュリティアナリティクス)、インシデント検知・対応。 ■プロダクトセキュリティグループ: プロダクト開発環境へのシフトレフト推進。 脆弱性診断、ペネトレーションテスト、DevSecOpsの構築支援。 【開発環境、使用するツールなど】 ■ログ分析・監視: BigQuery, 各種SIEM, EDR, WAF ■診断・検証: Burp Suite Pro, VAddy, GitHub Advanced Security ■自動化・開発: Google Apps Script (GAS), Tines, Python, Terraform ■ドキュメント・管理: Notion, ServiceNow, GitHub ■インフラ・クラウド: AWS, Google Cloud, Microsoft Azure
■Webアプリケーション開発(言語不問)またはIaCによるインフラ構築経験 ■技術的な課題に対して、原因特定から解決までを行った経験(トラブルシューティング、簡単なツール開発など) 【各領域の経験(各領域に記載の経験がいずれか3年以上あること)】 ■ガバナンス:業務プロセスのシステム化、自動化開発(言語不問)の経験 ■コーポレート:SOC/CSIRTにおけるログ分析、フォレンジック、検知ルール作成の経験 ■プロダクト:事業会社におけるセキュリティエンジニアとしての業務経験、脆弱性診断・ペネトレーションテストなどのシステムセキュリティ分析業務の経験 【歓迎される経験・スキル】 ■マルウェア解析やデジタルフォレンジックの実務経験 ■大規模ログ分析基盤の運用経験 ■DevOps/Platform Engineeringに関する知識、経験 ■外部ベンダーと連携したプロジェクトマネジメントの経験 ■インシデントレスポンスの経験 ■情報処理安全確保支援士(登録セキスペ)資格保有 ■OffSec / GIAC / ISC2 などの資格保有 ■英会話能力(ビジネスレベル)
■働き方を変えるDXサービスの企画・開発・販売 「出会いからイノベーションを生み出す」をミッションとして掲げ、働き方を変えるビジネスデータベースを提供しています。主なサービスとして、営業DXサービス「Sansan」やキャリアプロフィール「Eight」、クラウド請求書受領サービス「Bill One」、クラウド契約業務サービス「Contract One」を国内外で提供しています。
500~1200万
コンプライアンス 推進本部(内部統制、コンプライアンス) 業務内容 グループ全体の内部統制システムの整備・強化 ・内部統制システムの評価、課題抽出、改善強化に向けた施策の検討、実施 ・各部門、子会社の整備・運用状況把握、改善指導、水平展開、等 リスクマネジメントの強化 ・グループ全体の重要リスク抽出、分析、評価、管理 ・業務執行箇所(各部門、子会社)、個別リスク管理箇所等の管理、指導 グループ全体の研修、啓発施策の立案、展開、等 コンプライアンス推進活動の実施・強化 ・コンプライアンス推進計画の策定・実施 ・コンプライアンス推進に係る会議体の運営 ・内部通報対応、不適切事象対応、子会社への助言指導 等 必須業務経験 ・内部統制、リスクマネジメント全般に関する知識、実務経験 ・担当者層については企業法務経験または法学部・法科大学院等卒でも可 歓迎業務経験 ・内部監査部門における監査業務経験 ・法務部門における企業法務経験 歓迎資格・語学力 不問
必須業務経験 ・内部統制、リスクマネジメント全般に関する知識、実務経験 ・担当者層については企業法務経験または法学部・法科大学院等卒でも可 歓迎業務経験 ・内部監査部門における監査業務経験 ・法務部門における企業法務経験 歓迎資格・語学力 不問
-
450~550万
入社後は各事業や営業活動の円滑な推進を支援する部門にて、リーガルチェックやリスクマネジメントを通じて契約や法的リスク対応の他、営業部門と連携しながら事業のスムーズな進行やリスク軽減に貢献頂きます。 【想定業務】■契約書・法令対応のリーガルチェック※取り扱い例:一棟不動産売買契約、区分オフィス契約、受益権・小口化商品(不特法関連)、賃貸借契約、管理委託契約など■重要事項説明書・売買契約書等の作成 ■顧客資金管理(ローン他) ■契約会・入居説明会・引渡会の運営 ■契約者へのお客様対応 ■その他上記に付随する業務
【必須】不動産業界での営業または契約実務経験/事業部門における法務経験【資格】宅地建物取引士 【事業への関わりイメージ】物件の仕入れ→物件の適法性や契約リスクをチェックします/バリューアップ(建物のリノベーション)→ 改修において必要な許認可があるかを確認し、必要に応じて申請をサポートします/ 物件の販売→ 契約書のレビュー・法的リスクの確認を行います/販売後物件の管理・アフターサポート→ 契約上の義務や遵法性の問題をチェック・リスクマネジメントを実施します
■収益不動産事業 ■不動産小口化商品事業 ■海外不動産事業 ■プロパティ・マネジメント事業 ■建築・工事事業 ■コーポレート・ベンチャー・キャピタル事業
550~800万
【職務内容】 東京海上日動火災保険(株)、および東京海上グループ向け基幹業務システムにおけるシステム運用・保守業務に関わる業務です。システム全体の監視・運用業務、新規システムの運用受入等、運用・保守業務を中心に担当いただきますが、重要なミッションとして、首都圏が有事に見舞われた際、関西本部に本社機能を一斉に移管し、全社の業務継続をサポートすることにあります。そのため、ビジネスリスクに繋がる各種災害の影響を分析・検討し、有事の際に全社のITサービスを提供するために必要なバックアップシステムの維持やレベルアップの実施にとどまらず、バックアップシステムの稼働を想定した各種テスト、研修、訓練等の企画・運営業務も担当いただきます。従いまして仕事内容としては多岐にわたり、プロジェクトデザイン(企画業務)やプロジェクトマネジメント業務まで幅広くご担当いただきます。(求人ID:222577)
【必須】 ・システム運用・保守業務の経験 ・システム運用・保守業務において関連部署との連携を主導した経験 ・システム運用・保守業務に係る基礎知識 ・基本的なサーバクライアントシステムの概念、基礎知識(メインフレームの基礎知識があれば尚可) 【歓迎】 ・ITサービスマネージャ ・ITILファンデーション ・ネットワークスペシャリスト ・プロジェクトマネージャ ・応用情報技術者 など。
【東京海上グループのIT・デジタル戦略をリードする役割を担う企業】 「ITでグローバルに東京海上グループを支える~Good Company~」をミッションに掲げ、東京海上日動火災保険を中心とする東京海上グループのIT・デジタル戦略をリードする役割を担っています。主な事業内容は、東京海上日動火災保険、東京海上日動あんしん生命保険など、東京海上グループで使用されている情報システムやアプリケーションの企画・提案や設計、開発、保守・運用です。
1000~1200万
仕事内容 【大阪本社】内部監査◇管理職候補/関西を代表する大手インフラ企業/在宅勤務可/福利厚生◎ ~関西を代表する大手インフラ企業の内部監査ポジション!/管理職候補としての採用!/関西中心にキャリア形成したい方や監査法人から事業会社にチャレンジしたい方歓迎/年休122日~ ■業務概要: 当社内および子会社への内部監査の実施(テーマ監査、拠点監査、J-SOX監査等)をお任せいたします。内部監査もしくはシステム(IT)監査いずれかのご経験者を募集しております。 ■業務詳細: ・評価範囲の選定、リスクの識別・評価 ・個別監査計画の策定 ・往査、内部統制の整備・運用状況等を評価、監査 ・監査結果のとりまとめ、報告書の作成・報告等 ※システム監査の場合については、当社内のシステム監査となります。
対象となる方 <最終学歴>大学院、大学卒以上 <応募資格/応募条件> ~業界未経験歓迎!~ ■必須条件:下記いずれかを満たす方 ・事業会社、監査法人、コンサルティング会社にて内部監査に関するご経験をお持ちの方 ・IT(システム)監査のご経験をお持ちの方 ※監査法人から事業会社にキャリアチェンジしたい方や管理職にチャレンジしたい方歓迎! ■歓迎条件: ・公認会計士、CIA、CISA等の資格をお持ちの方 ・メンバー指導のご経験
-
700~900万
【業務概要】 ■法務課長候補として、契約法務・リスクマネジメント・社内ガバナンスの強化を推進し、法務組織の体制強化と業務の最適化をリード していただきます。 特に、契約書レビュー・法務相談対応・コンプライアンス教育・社内規程の整備を主軸に、IPO準備に伴う内部統制の強化を実施 していただきます。 また、メンバーの育成や業務の標準化を進め、より効率的かつ戦略的な法務組織の構築を担う重要なポジション です。 《具体的な業務内容》 ・ 契約法務・リスクマネジメント └ 各種契約書の作成・レビュー・交渉支援(売買契約・業務委託契約・秘密保持契約など) └ 事業リスクの特定・予防策の立案・実行 ・ 法務相談・社内ガバナンスの強化 └ 各部門・経営層からの法務相談対応・リスクアドバイス └ 事業・サービスの適法性チェック・リーガルリスクの低減 ・ コンプライアンス・社内教育の推進 └「コンプラアワー」などの法務教育研修の企画・実施 └ 労働法・景品表示法・個人情報保護法などの社内ガイドライン策定 ・ IPO準備・内部統制の強化 └ J-SOX対応・監査法人・証券会社・弁護士との調整 └ 内部統制システムの整備・業務フローの標準化 ・ 法務部門のマネジメント・組織強化 └ チームメンバーの育成・業務分担の最適化 └ 属人的な業務の排除・単独処理できる領域の拡大 ■配属部署 法務総務コンプライアンス部 60代1名 20代3名 組織について 会社の理念や自分の理想を常に考え、何のために働き、会社をどうしていきたいのかを日々話し合っています。 また、守りの法務ではなくどうすれば成長を止めずに強固な組織や仕組みにできるのかを考えています。 ■この仕事で得られるもの <法務課長としての成長ポイント> ・ IPO準備企業の法務課長として、上場企業基準の法務業務を統括し、経営の意思決定に関与できる ・ IPO準備に伴う法務体制の整備・開示書類作成・証券会社・監査法人対応を経験し、上場企業の法務を実践できる ・ 知的財産管理・訴訟対応・社外弁護士との連携を通じて、企業を守る戦略的な法務を経験できる ・ 経営陣・各部門と連携し、法務戦略の立案・実行を通じて、組織全体を支える役割を担える ・ チームマネジメントを経験し、法務組織の強化
◆必須≪MUST≫要件 ・ 企業法務の実務経験(3年以上) ・ 契約書の作成・レビュー・交渉支援の経験 ・ 法務相談・リスクマネジメントの経験 ◆歓迎(WANT)要件 ・ IPO準備企業・上場企業での法務経験 ・ コンプライアンス教育・研修の企画・実施経験 ・ 弁護士資格・弁理士資格の保有者(尚可) ・コミュニケーション力・クリティカルシンキング力
【事業内容】 《不動産流通WEBサービスブランド『イエリーチ』シリーズの運営共同出資サービス『みんなの年金』の運営》 <会社の特徴> ◎急成長と裁量ある環境 創業から10期目にして、売上高は150億円を突破するという急成長を遂げています。年齢に関わらず、誰もがチャレンジし、新しいことに挑戦できる環境を整えています。 ◎成果を称える文化 毎月の表彰式や締会(懇親会)を通じて、優れた成果を挙げた社員やチームを積極的に称え、努力を讃える文化があります。