(13131)情報セキュリティマネジメント担当/マネージャー候補【英語力歓迎】
年収非公開
企業名非公開
東京都渋谷区
年収非公開
企業名非公開
東京都渋谷区
情報セキュリティ責任者/CSO/Chief Security Officer
情報セキュリティ
SaaS・クラウド型法人向けサービスの草分け的存在として2007年の東証プライム上場以降も成長を続けています。 今回の募集は情報セキュリティーのスペシャリストとして、社内外のステークホルダーと連携をとり、セキュリティガバナンス強化や外部認証取得などの業務を通じて、セキュリティーと利便性の両立を実現していただきます。 主に担当する業務 ・情報セキュリティー/リスク管理体制の構築および運用 ・情報セキュリティーに関する社内規程類の制定・改定 ・情報セキュリティープロセスの設計・構築、文書化と既存プロセスの改善 ・セキュリティーに関する内部監査の企画、実施および改善 ・最新法令のキャッチアップ
●必須 「業務内容」に記載の情報セキュリティーマネジメントに関する業務経験 ISO27000、SOC2、ISMAP、PCIDSSのいずれかの取得、運用経験(3年以上) 基本的なパブリッククラウド (Google Cloud, AWS,Microsoft Azure 等)やシステムに関する知識 チームマネジメントの経験(3年以上) ●歓迎 CISSP、CISM、CISAなどの国際的に認められた情報セキュリティ認証の所有 ISMS審査員/審査員補 CIS Controls、NIST SP 800-171 等、体系化されたセキュリティ・フレームワークに関する知識および運用経験
英語で日常会話が可能、英語でビジネス会話が可能
4年制大学
年収非公開
123日
経験、能力等に応じて個別に決定します
東京都渋谷区
リモートワーク可 出産・育児支援制度
最終更新日:
460~590万
古河電工グループのDX/ICT部門を担う当社にてG各社向けに提供しているITインフラ/クラウドサービスのサービスマネジメント及びサポート業務をお任せ。企画から運用までを一貫して提供、企画フェーズから参画可能 ■古河電工グループ各社を顧客としたMicrosoft 365、Box等のクラウドサービス/ITインフラのサービスレベルの維持管理 ■当社が提供/導入したITインフラの問い合わせ対応、利用支援、改善要望整理 ■利用状況の把握・分析を通じた、運用改善提案および活用促進の企画・推進 ■顧客満足度向上を目的とした、運用プロセスや利用環境の継続的な見直し ■各サービスのライフサイクルを踏まえた運用設計、標準化・最適化の推進
【必須】■Microsoft 365 等クラウドサービスの導入・展開・運用設計経験 ■ITインフラまたはITサービスに関する運用・ユーザサポート経験 ■利用部門との調整や改善提案を行った経験 【ポジションの特徴】■顧客環境を俯瞰し、全体最適の視点でITサービスをマネジメントする役割です ■ユーザサポートを通じて現場の声を吸い上げ、企画・改善提案につなげます ■企画フェーズから携わり、顧客の課題解決に主体的に関与できます ■企画~設計・構築・運用まで、幅広いフェーズで経験を積むことができます
■ビジネスソリューション(経理 /人事/購買/販売/生産管理/物流等の基幹システム) ■インフラソリューション(NW構築保守/クラウド基盤/セキュリティなど) ■エンジニアリングソリューション(GIS/設備モニタリング/レーダー/画像解析など)
1000~1500万
IT Directorとして、以下3領域を横断的にリード ① 情報セキュリティ・ITガバナンス グループ全体の情報セキュリティ戦略の策定・実行 ISMS(ISO27001)新規取得プロジェクトの主導 プライバシーマークの維持・更新管理(外部コンサル連携) ② 社内DX推進・ITシステム構築 社内業務のデジタル化・自動化に向けたITツール導入・最適化 顧客管理/請求/KPI可視化など業務プロセス改善 グローバル拠点とのIT連携・インフラ整備 生成AIなど新技術を活用した業務改革推進 ③ 社内IT運用(業務委託含む) ヘルプデスク、IT資産管理(PC・NW)の運用体制構築 社内アカウント管理・IT運用ルール整備 業務マニュアル・運用フローの作成・更新
【必須】 セキュリティ/情報システム領域の実務経験5年以上 現場部門と連携しIT導入・改善をリードした経験 グローバルチームと協働できる英語力(読み書き・会話) 日本語ビジネスレベル(N1相当) 生成AIを活用した業務改善経験 【歓迎】 DXコンサル/事業会社DX推進経験 社内IT/セキュリティ運用体制構築 グローバルIT統合、ベンダー管理経験
-
500~800万
【職務内容】 当社管理部門であるコーポレート本部情報企画部で以下業務をご担当いただきます。 ■業務内容 ・Tインフラ全般(サーバおよびネットワーク等)の導入・運用・障害発生時の対応・原因調査 ・社内ユーザーからの問い合わせ対応(ヘルプデスク業務含む) (変更の範囲) 無期雇用の正社員は会社の指示する他部署への異動を含めた業務内容の変更を命じることがある。 ■求める人物像 ・自ら課題を発見し提案・実行できる方 ・柔軟に変化へ対応できる方 ・チームや現場部門と積極的に協働できる方 ・マルチタスクが可能な方(求人ID:417926)
【いずれか必須】 ・サーバ(Windows/Linux等)・ネットワーク機器の運用実務経験(目安3年以上) ・ネットワーク・セキュリティの基礎知識 ・ヘルプデスクの経験 ・障害対応やトラブルシューティングの経験 【歓迎】 ・ネットワーク関連の資格(CCNA等) ・情報処理技術者試験
【水の総合コンサルタントのパイオニア】 同社は、上下水道事業を中心に、計画・設計等の技術コンサルティング・サービスを提供している建設コンサルタントです。 1959年に創業した同社は、水道事業・下水道事業に基盤を置き、河川・砂防事業、 廃棄物関連事業へと事業分野を拡大する中で、創業来一貫して「水」をベースに生きてきた「水コンサルタント」のパイオニアです。
600~1100万
1億人のユーザーを守る!セキュリティ戦略の策定から実装、改善まで一貫してお任せします 募集背景 昨今のサイバー攻撃の高度化やセキュリティ需要増を受け、より強固なセキュリティ体制を構築するため新規ビジネスメニューの拡充および組織強化を目的とした採用強化です。 仕事内容 サイバーセキュリティ・プロダクトセキュリティ領域の体制強化に向け、幅広い業務に携わっていただきます。 今回ご入社いただく方には、システムの実装や運用に落とし込むだけでなく、お客さま体験とセキュリティの堅牢性を両立させる新しいアプローチを積極的に提案・導入する役割を期待しています。 また、先進技術を取り入れながら実効性を重視した実装を行うことで、現場に即したソリューションを共に形にしていきます。 具体的には 各プロダクトリリース前に内部で実施する脆弱性診断を主導し、情報システムのリスク顕在化の予防、及び、リスクが顕在化した場合の被害を極小化する 各プロダクト開発やサービス実装時におけるセキュリティ対応の実装、エンジニア等のサポート 課題の掘り起こし・最適な対策の検討・提案活動など 実際の攻撃を模したリスク評価および対策提案 セキュリティインシデントレスポンス ※その他会社の定める業務に従事いただくこともございます。 開発/構築環境 デバイス:Mac、Windows、iPhone(業務PC端末のOS選択可) ID管理:Azure AD(Microsoft Entra ID) デバイス管理:Microsoft Intune、Jamf その他:Microsoft 365、Netskope、Box、mxHERO、他 この仕事で得られるもの ほぼ全日本国民のユーザーデータを守るというミッションの実現に向け、邁進できる 情報セキュリティとサイバーセキュリティの両方に取り組める 新しいやり方やアプローチをどんどん試すことができる
(必須要件) 企業や団体等において、ペネトレーションテスト業務または脆弱性診断業務を2年以上経験していること 以下いずれかの知識・経験 AWSやGoogle Cloudなどのクラウドを利用したシステムの構築、運用経験 Microsoft365、Boxなどのクラウドを利用した社内向けIT環境の構築、運用経験 NIST CSFおよびSP800、FISC安全対策基準、ISMAP等の知識 ISO27000シリーズの知識およびISMS取得の経験 (歓迎要件) CEH、OSCP などの脆弱性診断関連資格保有者 情報処理安全確保支援士、情報セキュリティマネジメント、他IPA資格、CISSP、GIAC、Comptia などの資格保有者 Webプログラミングの基礎スキル プロジェクトマネジメントまたはPMOの経験
-
600~1000万
事業の急成長及びIPOに向け、これまで以上に安全と生産性を担保したセキュリティ対策のアップデートが必要となっています。今後の事業およびプロダクト成長に対応した体制強化のため新しい仲間を募集します。 【業務内容】■情報セキュリティに関する施策の立案やプログラムの実行■社内規程・標準の策定・運用、法令対応■SOX・ISMS認証の対応■社内の他チームからの相談やコンサルティング■情報セキュリティに関する社内教育・啓蒙活動の企画・実施■セキュリティインシデント対応■メンバーマネジメント
【必須】■セキュリティに関する実務経験3年以上■ISO27001、IT全般統制等の知識や運用に関する実務経験■情報システムまたはWebアプリケーションの開発・運用の実務経験■プロジェクトマネジメント経験 【歓迎】■CISSP、CISM、CISAなどの資格■CSIRTの実務経験■インターネット/HR企業におけるセキュリティ業務の経験 《魅力》◆IPOを目指すスタートアップで経験を活かしステップアップ!◆日本国内において開発生産性トップクラスのファインディで生産性を落とさずセキュリティを高めるチャレンジができる◆サービスを下支えしていることを強く実感できる◆日本国内に閉じずグローバルを意識したセキュリティを経験できる
エンジニア組織の生産性向上を支援するSaaS Findy Team+/ハイスキルなエンジニアのプレミアム転職サービス Findy/フリーランス・副業エンジニア向け単価保証型の案件紹介サービス Findy Freelance/開発ツールに特化したレビューサイト Findy Tools
年収非公開
グローバルで生成される高度なサイバーインテリジェンスを活用し、クライアントの安全を守るセキュリティエンジニアを募集します。組織はレッド・ブルー・パープルの3チーム体制で運営されており、専門スキルを連動させた社会課題の解決がミッションです。 具体的には、Webやプラットフォームへの脆弱性診断、ペネトレーションテスト、SIEMサービスの開発・監視、インシデント発生時のデジタルフォレンジックなど、攻撃・防御の両面から多角的なプロジェクトに携わります。コンサルタントと密に連携し、最新のマルウェア調査や脅威アセスメントを通じて、妥当性の高いセキュリティ対策を追求できる環境です。
■必須要件 Web・NW・スマホアプリいずれかの診断実務経験 プログラミング経験(言語不問) OS、ネットワーク、TCP/IPに関する知識 セキュリティアセスメント経験(各種フレームワーク利用) セキュリティ運用監視、EDR利用調査、スレッドハンティングいずれかの実務経験 サイバー攻撃に関する技術的なインシデント対応経験 官公庁等の調査研究案件の実務経験(調査担当の場合) ビジネスライティングおよびビジネスコミュニケーションスキル 専門性を常に高める姿勢 Manager以上の場合はOSCP資格 ■歓迎要件 新しい脆弱性の発見や検証経験、マルウェア解析業務経験 脅威インテリジェンス分析、パープルチーミングの経験 SIEM/SOARの導入・運用、IDS/IPSシグネチャ作成経験 クラウドセキュリティ(IAM, SSO等)やサーバ、セキュリティ機器の知識 英語力(TOEIC700点以上相当) 各種高度資格(OSEP, HTB CPTS, CRTP, OSWE, CRTO, OSEE, BSCP, CARTP, EnCE, ACE, GCIH等) 書籍・メディアでの執筆や、学会・セミナーでの登壇経験 【給与】
-
530~950万
【職務内容】 全社戦略に基づく社内ユーザー部門が目指す姿や業務を実現するため、 ユーザー部門と開発パートナーの間に立ち、協業しながら大小様々な開発プロジェクトを推進いただきます。 具体的には、要件定義の作成、プロジェクト管理等の開発工程全般に及ぶ業務となります。 【主な開発案件例】 ・クラウド等の最新技術を活用したDX実現による業務効率化、新規システムアーキテクチャ・方針検討 ・クラウド・共通基盤等に関するシステムの設計・構築・開発・保守 ・社内OA(PC/Azure/M365)の企画・開発・保守 ・メインフレーム(当社中核システム)基盤の企画・開発 ・社内システム(オンプレ/マルチクラウド環境)ならびにインターネットにおけるセキュリティ基盤の企画・開発・保守 【配属組織(システム基盤・運用部)】 ・約110名が在籍しており、うち約6割が中途採用でのご入社の方で、転職された方でも馴染みやすい環境です。 キャリア採用の方でも、知識・スキルに応じて裁量を与えられ、マネジメント等、豊富なキャリアが描くことができます。 ・これまで立場の違うSIer等で活躍された後に、より上流工程で成果を実感したいという思いで当社に入社し、 活躍されている方も在籍しています。(求人ID:421586)
【必須】 ・インフラ構築もしくはシステム開発の経験(経験業界・言語は不問) 【歓迎】 ・金融関連(特にキャッシュレス関連)のシステム開発経験 ・システム開発プロジェクトのPL、PM、PMO経験
三菱UFJニコスは、三菱UFJフィナンシャル・グループ(MUFG)のリテール部門の中核を担う、国内最大級のクレジットカード会社として、常にお客さまの視点で「安全・安心・高品質」なサービスを提供することを使命としています。
650~1000万
TELの情報セキュリティ部戦略グループに所属し、以下の業務を担っていただきます。 <ポリシー策定・ガバナンス支援> 主業務(60%) ・情報セキュリティ関連ポリシー、規程の策定・改訂支援 ・TELグループのガバナンス強化に向けたルール遵守状況のモニタリングと報告 ・マネジメント層との調整・連携を通じたガバナンス施策の推進 など <情報セキュリティ教育・啓発業務> 副業務(40%) ・社内向け情報セキュリティ教育プログラムの企画・実施支援 ・啓発活動の企画、各種コミュニケーションツール作成 ・全従業員の情報リテラシー向上に向けた取り組みの推進 ・関連部門との連携によるリスク管理及び対応支援 など 応募職種・業務の魅力 <業務のやりがい> 情報セキュリティの社会的な重要性がますます高まる中、TELグループのセキュリティポリシー策定やガバナンス強化に直接携わることで、企業の信頼維持および事業継続に大きく貢献できます。また、社員一人ひとりの情報リテラシー向上を促進する教育・啓発活動を通じて、組織全体のリスク低減に寄与し、社会的責任を果たすやりがいある仕事です。 <本業務を通じて得られるキャリアパス> 情報セキュリティ分野における実務経験を積み、ポリシー策定や運用、社内教育の企画・推進力を身につけることができます。将来的にはセキュリティガバナンス全体のリーダーとしての役割や、関連部門との連携を主導するポジションへの道が開かれています。また、企業のDX推進やリスクマネジメント部門との連携をすることで幅広いセキュリティ関連業務へのチャレンジなど、多様なキャリア展開が可能です。 採用部門が社内で担う機能とミッション 情報セキュリティ部戦略グループに所属します。 同グループは、情報セキュリティに関する部門横断的なガバナンスの確立と、情報セキュリティに係る規程・ポリシー策定を担っています。 また、従業員の情報セキュリティ意識向上のため、教育・啓発活動を企画・推進し、全社のセキュリティリスク低減に寄与することをミッションとしています。 担当スタッフは、ポリシー策定支援や運用管理、情報セキュリティ教育の実施支援など、マネジメント層と連携しながら組織のセキュリティ強化を実行します。
情報セキュリティガバナンス関連業務における実務経験3年以上 もしくはセキュリティマネジメント、リスク管理、または関連プロジェクト推進の経験5年以上 ※経験年数は目安です。情報セキュリティの知識やスキルを活かして、組織全体のガバナンス強化に貢献した経験があれば、経験年数に満たなくともご応募を歓迎いたします。 英語(学ぶ意欲があり、翻訳ソフト等を使用しながら読み書き可能なレベル及び、簡単なコミュニケーション) ※英語力は目安です。英語使用にアレルギーが無く、学ぶ意欲・身に着ける努力をされている方であればご応募を歓迎致します。
-
800~1150万
当ポジションの職務定義 監視、リスク分析、インシデント対応、Red Team活動、脆弱性検査、ペネトレーションテストなど、TELグループの情報セキュリティに関するサイバー攻撃対策を担当します。上司である課長の元、上記業務の実務を担当します。また、一部の業務においては、上長と同等の実務リードを担当していただき、当該の業務を通じて、将来的に課長職への経験を積むことができます。 応募職種・業務の魅力 高い視座・専門知識の獲得: TELのビジネスや業務プロセス、サプライチェーンに関わり、製造業・半導体関連事業全般をセキュリティの目線で、高い視座を得ることが出来ます。 最先端のセキュリティ技術や他社の事例に触れることで、情報セキュリティに関する知識を獲得する機会があります。 多様なキャリアプランの可能性: 培ったコンピタンスをベースにセキュリティのマネジメントやスペシャリスト、他の業務領域への職種変更など、多様なキャリアプランを描くことができます。 業界最大手での経験と達成感を通じて、専門家としての自信とキャリアを形成することができます。 採用部門が社内で担う機能とミッション 国内外のTELグループにおける情報セキュリティ全般を管轄しており、主に以下の機能・ミッションを担っています。 1.情報セキュリティ戦略・方針の策定と実行 2.セキュリティポリシーの策定とグループ各社へのガバナンス及び教育 3.情報セキュリティマネジメントの実装 4.SoCによる監視、SIRT活動を通じたインシデント対応 5.情報セキュリティに関するリスクアセスメント、監査業務・監査対応・認証取得の推進 6.ITSecurity、製品セキュリティ、工場セキュリティを中心としたセキュリティ基盤作り 7.上記活動に関する経営層・社内外のステークホルダーへの報告 8.上記1~7に記した部全体の活動に対するプロジェクトマネジメント機能 本件は、4の活動を管轄するサイバーセキュリティ領域において、主にサイバー攻撃への対応を担う情報セキュリティ担当グループ長候補とリーダー候補を募集いたします。
情報セキュリティに関する業務経験(3年以上)及びサイバー攻撃対策の経験(1年以上) ※経験年数は目安です。経験年数を満たさなくともご応募を歓迎致します。 英語の文献や記事を読み、戦略を英語で記載する場合があるため、英語の読み書き能力が求められます
-
580~2000万
• アセスメント/セキュリティ戦略/運用高度化 • サイバーセキュリティ共助の機能開発、運用 • クラウドセキュリティ設計、ガイドライン策定支援 等
・コミュニケーション力、論理思考力、問題解決力など、コンサルタントに求められる基礎的なスキル ・サイバーセキュリティに関する専門性の習得意欲 ・コンサルティングファームでの実務経験あるいはSIer等での上流工程の実務経験(要件定義、アーキテクチャ設計、運用設計など) <Manager以上の候補者> ・2年以上のプロジェクト管理経験 ・新規案件受注に向けた提案活動を主体的に行った経験 ・サイバーセキュリティの特定領域における専門性
-