情報セキュリティ担当(12041)
500~1250万
企業名非公開
東京都渋谷区
500~1250万
企業名非公開
東京都渋谷区
情報システム
社内システムエンジニア
情報セキュリティ
・全社の情報セキュリティマネジメントに関わる社内体制・業務プロセスの整備 ・デリバリー事業における不正利用のモニタリング、データ分析、対策検討・実装 ・社内からの業務やシステムに関わる情報セキュリティ相談への対応、FAQプラットフォームの構築・運用 ・従業員へのセキュリティ教育・啓蒙の企画、セキュリティルールの徹底 ・プライバシー影響評価の実施(関連法令、ポリシー、安全管理措置等に関する検討と改善指示) ・テクノロジー面での潜在的なプライバシー・リスクに関する調査と提言 ※ご経験によってマネジメント業務をご相談する場合がございます
必須: ・事業会社またはコンサルティング企業等における情報セキュリティ業務(ポリシー設計、運用マネジメント)の担当としての経験 歓迎: ・ISMS(ISO27001)の構築・運用の経験 ・Webサービスにおける設計,開発等の経験 ・大量ユーザを抱えるtoCビジネスにおける個人情報の取扱ガイドラインやマニュアルの策定経験 ・セキュリティの観点を踏まえたシステムの設計経験、または設計に関するコンサルティング経験 ・開発エンジニアと日常的に業務上のコミュニケーション、相談、調整を行う業務経験
正社員
無
有 試用期間月数: 3ヶ月
500万円〜1250万円
10:00〜18:30
有 コアタイム (11:00〜15:00)
120日 内訳:完全週休2日制、土曜 日曜 祝日
健康保険 厚生年金 雇用保険 労災保険
東京都渋谷区
デリバリーサイト運営企業
スタンダード市場
最終更新日:
500~800万
【募集背景】 社内本部業務におけるワークフローのシステム化・ペーパーレス化を進め、業務効率改善を目指すため。事業拡大に伴い、既存システムの保守・運用・開発から新規システム導入まで幅広く対応いただきます。 【職務内容】 社内本部業務におけるワークフローのシステム化・ペーパーレス化を推進し、業務効率改善を実現するためのシステム開発・運用をご担当いただきます。 【具体的には】 ・ワークフローシステムの新規申請開発 ・その他本部システムの開発 ・既存システムの運用・保守 ・新規システム導入対応 ・社内の意見を吸い上げた業務改善提案 【職種の魅力】 ・社内の声を反映し、効率的なワークフローや新規システム導入を実現できる環境 ・外食事業だけでなく、小売事業や原料の自社栽培・養殖など幅広い事業展開を支えるシステム開発に携われる ・ビジネス変化に合わせてシステムもアジャイルに進化・変化していく環境 ・変化を楽しみながらシステム開発に取り組める 【技術スタック】・Java ・intra-mart(求人ID:436117)
【必須】 ・何らかの言語での開発経験 【歓迎】 ・Javaの開発経験 ・intra-martの開発経験
【事業内容】 フードサービスチェーンの経営、販売システム・食材加工システムの開発 ■店舗数:15419店舗 ■グループ会社数:169社 ■従業員数:195806人 ※2025年3月期時点・ゼンショーホールディングスグループ全体 【関連会社】 ■国内:株式会社すき家/株式会社なか卯/株式会社ココスジャパン 他
500~1200万
<部門概要> システム部門は、基幹業務システムの開発からiPhone/Android向けスマートフォンアプリケーションの開発まで、あらゆるシステムに関する企画、開発、運用、保守など、あらゆる業務に携わることができる組織です。 当銀行はお客様に金融サービスを提供しており、お客様にご満足いただくためには、お客様が最も便利で安全かつ安心して金融サービスをご利用いただけるようにすることが不可欠です。システム品質保証部門の一員として、システム要件定義からシステム運用に至るまで、銀行システムの品質管理を担当していただきます。 主な職務は、レビューと障害管理です。レビューに関しては、製品検査やシステム開発プロジェクトの対面レビューを行い、各開発プロセスが標準開発プロセスに従って進んでいることを確認します。障害管理に関しては、障害の検出から対策完了までのライフサイクル管理、障害の根本原因の傾向分析などが含まれます。 さらに、検査部門として、問題や調整が生じた場合は、関係部署に通知し、改善を促す責任も負います。 <職務内容の詳細> ・システムオペレーター/システム運用のリーダー職 ・定常的なシステム運用の実行/監視 ・システムリリース ・システムインフラストラクチャの管理 <テクノロジースタック> ・シェルスクリプト ・UNIX/Linux/Windowsの基礎知識 ・Oracleデータベース、WebLogic ・JP1 - Java
・システム運用・開発における2~3年の経験 ・システム運用・開発に関する基礎スキル ・ UNIX/Linux/Windows/Oracleデータベース/WebLogic/JP1の基本スキル
・東証プライム市場に上場する、独立系からスタートした国内最大級のインターネット専業銀行 ・従来の銀行の枠組みにとらわれない利便性の高いデジタル金融サービスを推進し、1,600万口座を突破 ・国内最大級の会員基盤を持つインターネットグループのコアを成すフィンテックカンパニーとして、グループ内金融サービスと強力に連携 ・独自のユニークかつお得な商品開発力を強みに、デジタル・バンクの先駆者として業界をリード ・“第二の成長ステージ”へ向けて、さらなる事業拡大とこれまでにない新たな金
800~1200万
<部門概要> システム部門は、基幹業務システムの開発からiPhone/Android向けスマートフォンアプリケーションの開発まで、企画、開発、運用、保守など、あらゆるシステムに関するあらゆる業務に携わることができる組織です。社会インフラである銀行業務の成否を左右するIT部門として重要な役割を担いながら、他行とは差別化された商品で新たな価値創造を目指しています。 ここでは、当銀行内外の様々な国籍の人々が、それぞれの強みと情熱を共有し、イノベーションを生み出しています。今後の成長に向けて、新たなメンバーを募集しています。 <私たちが採用する理由 > 当銀行はお客様に金融サービスを提供しており、お客様にご満足いただくためには、お客様が最も便利で安全かつ安心して金融サービスをご利用いただけるようにすることが不可欠です。システム品質保証部門の一員として、システム要件定義からシステム運用に至るまで、銀行システムの品質管理を担当していただきます。 主な職務は、レビューと障害管理です。レビューに関しては、製品検査やシステム開発プロジェクトの対面レビューを行い、各開発プロセスが標準開発プロセスに従って進んでいることを確認します。障害管理に関しては、障害の検出から対策完了までのライフサイクル管理、障害の根本原因の傾向分析などが含まれます。 さらに、検査部門として、問題や調整が生じた場合は、関係部署に通知し、改善を促す責任も負います。 <職務内容の詳細> ・要件定義からシステムリリースまでのプロセス品質を管理し、各開発プロセスが標準開発プロセスに従って進んでいることを確認する。 ・要件定義書、設計書、テストケースなどの開発成果物をレビューし、各開発プロセスの製品品質を検査する。 - テストの品質分析と評価。例:欠陥収束による品質リスク分析、欠陥分析など。 ・検査結果に基づいて品質判断を行い、工程および製品の品質結果を分析し、品質改善策を指示する。 ・リリース後に発生したシステム障害(アプリケーション、インフラストラクチャ、運用上の障害を含む)の原因を分析し、対策を提供する。
・システム企業でのソフトウェア品質管理(QA)の実務経験が1年以上、またはシステム企業でのソフトウェアテスト計画、テスト設計、テスト設計文書作成の経験が3年以上あること。 - 品質分析を実行する能力 ・優れた要約能力と卓越した日本語ライティング能力 ・様々な組織と円滑なコミュニケーションを築く能力 ・積極的に考え、行動する ・状況の急な変化にも柔軟かつ前向きに対応できる
・東証プライム市場に上場する、独立系からスタートした国内最大級のインターネット専業銀行 ・従来の銀行の枠組みにとらわれない利便性の高いデジタル金融サービスを推進し、1,600万口座を突破 ・国内最大級の会員基盤を持つインターネットグループのコアを成すフィンテックカンパニーとして、グループ内金融サービスと強力に連携 ・独自のユニークかつお得な商品開発力を強みに、デジタル・バンクの先駆者として業界をリード ・“第二の成長ステージ”へ向けて、さらなる事業拡大とこれまでにない新たな金
600~1000万
<部門概要> システム部門は、基本的な業務システムからiPhone/Android向けユーザーアプリケーションまで、あらゆるシステムの企画、開発、運用、保守など、関連するすべての業務を担う組織です。システムはオープンアーキテクチャを採用しており、オープンソース技術も積極的に導入しています。社会インフラである銀行業務の成否を左右する重要なIT部門として、その役割を担うやりがいを実感していただけます。 このような環境の中で、私たちは互いに刺激し合い、共に成長できる新しい仲間を探しています。 私たちシステムセキュリティ監督部は、サイバー攻撃、不正送金、資金洗浄に対するセキュリティシステムの設計に取り組んでいます。 当銀行はインターネット銀行としてオンラインサービスを提供していますが、インターネット上では犯罪者による攻撃も発生しています。 そのため、認証設計、不正行為の監視、サイバー攻撃の検出、システムセキュリティの観点からのシステムレビュー、バックエンドセキュリティの設計などを担当できる専門家が求められています。 システムセキュリティ担当者は、金融インターネットサービスの最先端技術に関するスキルを磨き、システムセキュリティや関連するセキュリティルールの更新に貢献することができます。 <私たちが採用する理由 > 私たちの目標は、当銀行の事業拡大に伴うインターネットセキュリティリスクの増大に対処し、お客様と当行の重要な資産を不正行為から守ることです。 <職務内容の詳細> 社内セキュリティチームの主な責務は、セキュリティ対策の計画、推進、および運用である。 計画業務には、脅威分析、セキュリティ製品の評価、セキュリティ対策の策定が含まれます。推進業務には、策定したセキュリティ対策をプロジェクトを通じて実施すること、当銀行CSIRTの活動を促進すること、内部ユーザーからのセキュリティ関連の問い合わせに対応すること、金融当局などの外部機関に報告することが含まれます。運用業務には、セキュリティリスクの定期報告、脆弱性管理、監査対応、インシデント対応および分析、各種問い合わせへの対応が含まれます。 これらの業務を遂行するにあたっては、部署内の様々なチームだけでなく、他部署との連携も必要となる。そのため、セキュリティに関する知識に加え、適切なコミュニケーション能力が求められる。 組織運営に関しては、毎朝晩に開催される部署会議で、スケジュール、進捗状況、課題などを全メンバーと共有することで、知識、ノウハウ、スキルを蓄積していくような運営方法をとっています。 この職務の魅力は、専門的なセキュリティ知識を活かして、拡大を続けるインターネット銀行のセキュリティ強化に貢献できる点にある。 <職場環境> 約10名のメンバー:ほぼ全員が中堅社員採用によるものです
・計画システムセキュリティの経験 ・システムセキュリティに関するコンサルティング経験
・東証プライム市場に上場する、独立系からスタートした国内最大級のインターネット専業銀行 ・従来の銀行の枠組みにとらわれない利便性の高いデジタル金融サービスを推進し、1,600万口座を突破 ・国内最大級の会員基盤を持つインターネットグループのコアを成すフィンテックカンパニーとして、グループ内金融サービスと強力に連携 ・独自のユニークかつお得な商品開発力を強みに、デジタル・バンクの先駆者として業界をリード ・“第二の成長ステージ”へ向けて、さらなる事業拡大とこれまでにない新たな金
500~700万
当社は半導体製造装置メーカーとして、デジタル化による競争力強化を推進しています。本ポジションでは、Microsoft 365やBox、生成AIといった最新テクノロジーを駆使し、全社の業務プロセス刷新とガバナンス強化をリードしていただきます。 <業務詳細> 1. モダンワークプレイスの構築・推進 ・Microsoft 365 の利活用リード Teams/SharePoint/Forms等の活用促進と権限設計・運用。 利用状況の可視化(ダッシュボード化)に基づく継続的な改善提案。 ・Boxを中心としたコンテンツ管理基盤の構築 ファイルサーバからの移行計画立案・実行。 ガバナンス・DLP(データ漏洩防止)設計およびユーザー教育。 2. AI活用・業務オートメーションの推進 ・生成AI/業務AIの企画・実装 Copilot Studio を用いた社内チャットボットの開発。 Box AI を活用したナレッジ検索の高度化。 社内へのAI展開プログラムの企画(ユースケース発掘から効果測定まで)。 ・業務プロセスの自動化(内製開発) Power AutomateやRPAを用いたワークフローの構築。 スクリプトによる運用自動化と標準化。 3. セキュリティ・ガバナンスと組織変革 ・ゼロトラストに基づく運用強化 アクセス制御、監査ログ、データ分類・保持ポリシーの策定。 ・チェンジマネジメント(定着化支援) DX啓発やITリテラシー向上のための研修企画・実施。 設計・製造部門といった現場に寄り添ったナレッジ共有基盤の整備。 4. プロジェクト・ベンダー管理 ・上流工程からのマネジメント 要件定義から進捗・品質・コスト管理、ステークホルダーとの合意形成。 ITベンダーのSLA管理および契約管理。
以下のいずれか複数に該当する方 ・企業の情報システム/コーポレートITでの実務経験(目安:3年以上) ・クラウドサービスの導入・運用経験(Microsoft 365、Box 等のいずれか) ・Microsoft 365 運用の実務スキル(Teams/SharePoint/Entra ID[旧Azure AD]/Exchange/Intune のいずれか) ・業務効率化の実務経験(ワークフロー設計、Power Automate/RPA 等) ・PowerShell などによるスクリプト作成・運用自動化の基礎スキル ・セキュリティ/ガバナンスに関する知識(アクセス権設計、監査ログ、DLP、データ分類) ・部門間調整・ベンダー折衝・進行管理ができるコミュニケーション力とプロジェクト推進力
半導体製造装置、各種搬送装置等の製造を行う、岡山が誇る東証プライム上場のグローバルメーカー
1250~1700万
【概要】 AIネイティブな企業経営を目指す当グループにおいて、CISO直下に新設する「サイバーセキュリティ対策室(仮称)」の立ち上げと運営を担うシニアマネージャーを募集します。将来のサイバーセキュリティ対策室(仮称)責任者を見据えた候補ポジションです。 本ポジションのミッションは、セキュリティを個人の力で守ることではなく、仕組み・体制・ガバナンスとして設計し、組織で機能させることです。最前線で対応を続ける役割ではなく、運用が継続的に回る体制を設計・統括し、経営と現場をつなぐマネジメントを担っていただきます。 ※本ポジションは技術専門職ではなく、組織マネジメントと対外説明責任を担える方を求めます。 【レポートライン】 グループCISO(グループCRO兼CIO・執行役員)直轄 【職務内容】 グループIT推進部(14名)は、アバントグループ各社の成長を支える社内IT組織として、IT戦略の企画から設計・構築・運用まで一貫して担っています。 現在はアプリケーション、インフラ・セキュリティ、カスタマーサクセスの3領域で構成されており、本ポジションは新設を予定している組織の責任者候補です。 【主な業務】 ●グループ情報セキュリティ戦略/ポリシーの策定・推進 ●サイバーセキュリティ対策室(仮称)の組織設計・運営、チーム組成・育成(分散するセキュリティ機能の集約) ●インシデント対応・監視体制(CSIRT/SOC)の設計・整備と、運用が継続的に回る仕組みづくり・統括 ●リスク評価、監査・コンプライアンス対応の統括 ●ゼロトラスト基盤、AI/エージェント利用統制、データガバナンスの方針策定 ●経営会議・取締役会、顧客・監査法人・規制当局への報告・説明 ●グループ各社(DIVA/AVANT/ZEAL)・海外拠点とのセキュリティ統制連携
【必須スキル】 ●事業会社/グループ企業での情報セキュリティ部門のマネジメント経験(5年以上目安) ●全社/グループ規模でのセキュリティ施策(ポリシー策定・リスク管理・体制整備等)の推進経験 ●経営層および社外(顧客/監査/規制)への説明・折衝経験(アカウンタビリティを果たせること) ●関係部門を巻き込み推進するステークホルダーマネジメント力 【歓迎スキル】 ●セキュリティ責任者・室長クラス、またはその候補としての実績 ●インシデント対応・監視体制(CSIRT/SOC)の設計・運用設計の知見 ●ゼロトラスト、クラウドセキュリティの知見 ●AI/生成AI活用に伴うセキュリティ・ガバナンスの知見 ●上場企業のガバナンス(ISMS/ISO27001、SOC2、J-SOX等)対応経験 ●グローバル環境でのセキュリティ統制経験 ●CISSP/CISM/情報処理安全確保支援士/CISA 等 【求める人物像】 ●経営・事業の言葉でセキュリティを語れる方(「守り」を事業価値に翻訳できる) ●属人的な対応ではなく、仕組み・体制で守る設計ができる方 ●既存メンバーの強みを活かし、チームで成果を出すマネジメントができる方
-
600~1100万
■事業概要 当社は、当グループの中核事業の一つです。 定期保険や終身保険、医療保険、がん保険、認知症保険、若年層向け総合保険、住宅ローン向け団体信用生命保険など、多種多様な保険商品を提供しています。 同社は、全国規模で展開する対面式の代理店チャネルや、広範な会員基盤を活用したインターネットチャネルなど、複数の提案チャネルを提供している。 当社は、親しみやすく頼りになる生命保険会社として、またグループの技術力を活用した革新的な生命保険プロバイダーとして、画期的な保険ソリューションの提供を目指しています。 <取り組みの例> - 契約者向けポイント特典の開始 - AIを活用した保険引受業務のデジタル変革 ■部門概要 情報システム部は、当保険グループのITインフラを支える上で重要な役割を担っています。お客様の重要な契約を扱う基幹システムの維持管理に加え、ITを活用した新商品開発やサービス向上にも積極的に取り組み、会社の事業活動と密接に連携しながら業務を進めています。 ITリスク・情報セキュリティチームは、ITセキュリティのあらゆる側面を監督し、ITリスク全般を管理する責任を担っています。これには、セキュリティ評価の計画策定や、様々なITリスク管理プロセスにおけるイニシアチブの推進が含まれます。この役割は、当社にとって最も重要な管理機能の一つであり、会社の成功を確実なものにするための中心的な柱となっています。 ■採用理由 プロジェクト推進のための追加人員配置。 ■職務内容の詳細 ・ ITリスク関連戦略の策定と評価。 ・システム障害の管理。 ・情報セキュリティに関する方針、規則、マニュアルの開発および維持管理。 ・脅威および脆弱性情報の収集、ならびに対策プロセスの確立および管理。 ・情報セキュリティインシデントへの対応、および管理プロセスの開発・改善。 ・ITシステムおよび情報資産の管理、監査、リスク分析、脆弱性評価。 ・個人情報保護措置の策定および実施。 ・ データガバナンスに関する取り組みの計画と推進。 ■職場環境 情報システム部門内には、システム開発部、システム企画部、システムインフラ部の3つの部署があります。各部署は、互いに緊密な連携を保ちながら、それぞれの責任を遂行しています。 主にキャリア志向のプロフェッショナル
・ IT関連業務における5年以上の経験 ・ コミュニケーション能力(日本語)
・国内有数のインターネット主要グループにおける、金融・保険事業の中核を担う生命保険会社 ・シンプルな定期保険から、医療・がん保険、若年層向け総合保障、住宅ローン向け団体信用生命保険まで幅広くラインナップ ・強固な「グループ会員基盤」を中心としたインターネットチャネルと、全国展開する対面代理店チャネルを融合したハイブリッドな提案経路を保有 ・多様化する顧客ニーズに迅速に応え、親しみやすく分かりやすい次世代の生命保険サービスを展開
550~900万
■事業概要 当社は、当グループの中核事業の一つです。 定期保険や終身保険、医療保険、がん保険、認知症保険、若年層向け総合保険、住宅ローン向け団体信用生命保険など、多種多様な保険商品を提供しています。 同社は、全国規模で展開する対面式の代理店チャネルや、広範な会員基盤を活用したインターネットチャネルなど、複数の提案チャネルを提供している。 当社は、親しみやすく頼りになる生命保険会社として、またグループの技術力を活用した革新的な生命保険プロバイダーとして、画期的な保険ソリューションの提供を目指しています。 <取り組みの例> - 契約者向けポイント特典の開始 - AIを活用した保険引受業務のデジタル変革 ■部門概要 私たちは当社のサービスのためのインフラを構築しています。 これは、当社の基盤を支える重要なポジションであり、 新しい技術を活用して アプリケーションが稼働するために必要な環境を整備し、事業部門間の連携がより円滑になる環境を構築し、サービスを向上させる役割を担います。 この職務は、サーバーインフラストラクチャのサポートを担当します。 アプリケーションの実行に必要なサーバーインフラストラクチャの設計、構築、運用、および保守を担当していただきます。 開発チームと密接に連携しながら、上流工程から下流工程まで、あらゆる段階の作業に携わり、 ユーザーと密接な関係を築きます。 ■採用理由 これは、サーバーを含むシステムインフラを強化し、社内開発を促進するための人員増強です。 ■職務内容の詳細 あなたは主に、生命保険事業を支えるサーバーの設計、構築、および保守を担当することになります。 ・サーバーエンジニア 主に、開発、テスト、および本番システム向けのサーバーおよびミドルウェア環境の設計、構築、および保守を担当する。 ・プロジェクト管理 サーバーおよびストレージの交換・更新プロジェクトにおいて、プロジェクトリーダー(PL)として計画策定と実行を主導する。 ・インシデント対応 システムインフラストラクチャで発生したインシデントに対応し、根本原因分析と問題解決を推進する。 ・ベンダー管理 外部ベンダーと緊密に連携し、アウトソーシングパートナーと協力してシステムインフラストラクチャの提供と保守を行う。 ■職場環境 システムインフラ部門は、インフラ構築グループ、運用グループ、ネットワーク管理グループの3つのグループで構成されています。あなたはインフラ構築グループに配属される予定です。
・ Windows Server環境の要件定義、設計、実装において少なくとも2年以上の経験があること ・ミドルウェアの設計と実装において、少なくとも3年以上の経験があること。 ・Linuxサーバーの設計および実装において、少なくとも1年以上の経験があること。 ・社内システムエンジニア(社内IT)として2年以上の経験があること ・プロジェクト管理において少なくとも2年の経験があること
・国内有数のインターネット主要グループにおける、金融・保険事業の中核を担う生命保険会社 ・シンプルな定期保険から、医療・がん保険、若年層向け総合保障、住宅ローン向け団体信用生命保険まで幅広くラインナップ ・強固な「グループ会員基盤」を中心としたインターネットチャネルと、全国展開する対面代理店チャネルを融合したハイブリッドな提案経路を保有 ・多様化する顧客ニーズに迅速に応え、親しみやすく分かりやすい次世代の生命保険サービスを展開
600~800万
■事業概要 当社は、当グループの中核事業の一つです。 定期保険や終身保険、医療保険、がん保険、認知症保険、若年層向け総合保険、住宅ローン向け団体信用生命保険など、多種多様な保険商品を提供しています。 同社は、全国規模で展開する対面式の代理店チャネルや、広範な会員基盤を活用したインターネットチャネルなど、複数の提案チャネルを提供している。 当社は、親しみやすく頼りになる生命保険会社として、またグループの技術力を活用した革新的な生命保険プロバイダーとして、画期的な保険ソリューションの提供を目指しています。 <取り組みの例> - 契約者向けポイント特典の開始 - AIを活用した保険引受業務のデジタル変革 ■部門概要 私たちは当社のサービスのためのインフラを構築しています。 これは、当社の基盤を支える重要なポジションであり、 新しい技術を活用して アプリケーションが稼働するために必要な環境を整備し、事業部門間の連携がより円滑になる環境を構築し、サービスを向上させる役割を担います。 私たちは当社のインフラを支援します。 アプリケーションを実行するための環境を準備します。 営業部門のための環境を整える。 ユーザーに近い場所で、上流から下流までのすべての作業を行うことができます。 ■採用理由 リーダーシップを発揮してデータベースプロジェクトとデータベースチームを率いる ■職務内容の詳細 あなたは 主に 以下の業務分野を担当することになります。 ・データベースエンジニア あなたは主に、 生命保険事業における開発環境と本番環境の両方において、データベースの設計、構築、および保守を担当することになります。 ・プロジェクト管理 あなたはプロジェクトリーダー(PL)として、様々なデータベースの置き換えや更新プロジェクトにおける計画策定と実行を主導します。 ・インシデント対応 システムインフラストラクチャで発生したインシデントに対応し、問題解決を主導します。 ・ベンダー管理 外部ベンダーと緊密に連携し、アウトソーシングパートナーと協力してシステムインフラストラクチャの提供と 保守を行います。 ■職場環境 ・システムインフラ部門は、インフラ構築グループ、運用グループ、ネットワーク管理グループの3つのグループで構成されています。あなたはインフラ構築グループに配属される予定です。
・Oracleデータベースの設計、実装、保守において少なくとも5年以上の経験があること。 ・MySQLデータベースの設計、実装、保守において少なくとも5年以上の経験があること ・社内システムエンジニア(社内IT)として2年以上の経験があること
・国内有数のインターネット主要グループにおける、金融・保険事業の中核を担う生命保険会社 ・シンプルな定期保険から、医療・がん保険、若年層向け総合保障、住宅ローン向け団体信用生命保険まで幅広くラインナップ ・強固な「グループ会員基盤」を中心としたインターネットチャネルと、全国展開する対面代理店チャネルを融合したハイブリッドな提案経路を保有 ・多様化する顧客ニーズに迅速に応え、親しみやすく分かりやすい次世代の生命保険サービスを展開
600~1600万
<部門概要> 当社は、オンライン決済サービス、電子マネーサービス、キャッシュバックサービス、ポイントカードサービス、その他モバイル決済およびモバイルPOS決済サービスなどを提供しています。他の当グループ企業とは異なり、オンラインだけでなく実店舗でも利用できるサービスを提供しています。 キャッシュレス決済の普及に伴い、フィンテック業界への注目が高まっていることから、フィンテック関連の新たなサービスを提供していく予定です。また、オンラインとオフラインを融合させたOMO(オンライン・モバイル・オンライン)分野においても、新たなサービスを展開していきます。 当社は金融サービスの提供や重要な社会インフラプロジェクトの支援を行っているため、高度な情報セキュリティとサイバーセキュリティが求められます。本ポジションでは、製品開発部門をはじめとする他部署と連携しながら、サイバーセキュリティシステム全体の強化、設計段階からのセキュリティ確保の推進、セキュリティ人材の育成を主導していただきます。 <私たちが採用する理由> 私たちは、情報セキュリティ部門から独立したサイバーセキュリティ専門組織を設立するにあたり、専門的な視点から組織、スタッフ、そしてマネージャーを率いてくれる人材を探しています。 <職務内容の詳細> ・セキュリティ戦略の策定と実行 ・ セキュリティアーキテクチャの設計と実装 ・脆弱性管理とリスク評価 ・ セキュリティインシデント対応 ・セキュリティ教育および啓発活動 ・最新技術と脅威動向の調査 ・法令遵守および監査支援:金融業界および重要インフラに関連する法律、規制、ガイドライン(FISC、PCI DSS、ISMSなど)への対応を主導し、規制や情報セキュリティ部門の設立、内部監査および外部監査などを支援する。 <職場環境> 3名の正社員は、有名な通信会社や情報セキュリティ会社などから途中採用。 <この職種を選んだ理由> ・新設部署において、部署将来の方向性を検討する上で大きな裁量権が与えられる仕事。 ・金融サービス庁が定めるサイバーセキュリティガイドラインに基づき、高度なセキュリティ構築に携わることができます。 ・当グループのCSIRTおよびサイバーセキュリティ防衛部門とコミュニケーションを取ることで、スキルを向上させることができます。 <キャリアパス> どちらの可能性も、プロフェッショナルまたはマネージャー <関係者> ・事件が発生した会社内の部署 ・社長および役員 ・当グループのサイバーセキュリティ部門 <言語> 日本語:規制の見直し、作成、文書作成、会議運営、プレゼンテーション 英語:インシデントが発生した部署(海外ベンダー、グローバルチーム)
・情報セキュリティまたはサイバーセキュリティの分野での 3 年以上の実務経験 ・セキュリティリスク評価および脆弱性評価の実施経験 ・セキュリティインシデントへの対応経験 ・セキュリティ教育およびトレーニングプログラムの計画と実施経験 ・設計段階からのセキュリティの概念の理解と、それを考慮できる能力 ・システム開発および運用に関する基本的な知識 (ネットワーク、サーバー、クラウド環境など) ・他の部門や利害関係者との調整および交渉スキル ・日本語でのビジネスレベルのコミュニケーションスキル (規則のレビューと作成、文書の作成、会議の管理、プレゼンテーションなど)
・東証プライム上場の大手インターネットグループにおいて、決済とマーケティング分野を中心としたサービス・プロダクトを展開する中核企業 ・国内トップクラスのシェアを誇るスマホ決済アプリ、共通ポイントカード、電子マネー、暗号資産などの各種決済事業を傘下に擁し、日本のキャッシュレス化を牽引 ・強固なグループエコシステムを日常の「お買い物シーン」へダイレクトに広げ、人々と社会をエンパワーメントする存在 ・多様な決済イノベーションを通じて、加盟店への強力なマーケティングソリューションを提