【外資系保険会社】サイバーセキュリティPMポジションのご提案|グローバル環境×柔軟な働き方
800~1150万
AXA生命保険
東京都港区
800~1150万
AXA生命保険
東京都港区
セキュリティコンサルタント
セキュリティエンジニア
PMO
ーーープロジェクト管理ーーー サイバー防衛プロジェクトの計画、実行、フォローアップ プロジェクトの進行状況を監視/調整を行い、目標達成に向けたサポート ーーー監査対応ーーー 内部および外部の監査に対応し、監査結果に基づく是正活動を推進 監査の準備、実施、フォローアップの実施 ーーーセキュリティ運用ーーー 日常のセキュリティ業務を担当し、セキュリティインシデントの対応、リスク評価、脆弱性管理 セキュリティポリシーや手順の策定、更新を行い、組織全体のセキュリティ意識の向上化 ーーーチーム協力ーーー インフラやアプリケーションチームと協力し、セキュリティ要件の定義、実装、評価の実施 ーーートレーニングと教育ーーー 社員向けのセキュリティトレーニングや教育プログラムを企画、実施 最新のセキュリティトレンドやベストプラクティスを共有し
ーーーご経験(いずれか1つ)ーーー ・サイバーセキュリティに関するPMのご経験 ・インフラ/ネットワークに関する知識経験 ・セキュリティツールの使用経験
英語でビジネス会話が可能、英語で日常会話が可能、英語で簡単な会話が可能
大学院(博士)、大学院(法科)、6年制大学、大学院(修士)、大学院(その他専門職)、専門職大学、専門職短期大学、4年制大学、大学院(MBA/MOT)
正社員
無
有
800万円〜1,150万円
120日 内訳:完全週休2日制
働き方 在宅勤務可能(週3在宅)
東京都港区
5名
2回〜4回
最終更新日:
705~1135万
【職務内容】 情報セキュリティおよびGRC分野における戦略立案・実行、ロードマップ策定・企画・実行を行います。 リスクマネジメント推進全般、情報セキュリティに関する社内規程類の企画・維持管理も担当いたします。 委託先のセキュリティ状態管理、委託元からのセキュリティ要求管理、 セキュリティインシデント対応も含まれます。 さらに、社内における情報セキュリティ啓蒙、 各部署への指導、グループ内各社情報セキュリティ担当との連携・協業も行います。 業務の変更範囲は会社の定める業務です。 【具体的には】 ・ 担当業務は、情報セキュリティおよび GRC分野(ガバナンス・リスク・コンプライアンス)における戦略立案・実行。 ・ 情報セキュリティおよびGRCの戦略に基づくロードマップ策定・企画・実行。 ・ リスクマネジメント推進全般(リスクの特定・評価・管理・対策推進・報告)。 ・ 情報セキュリティに関する社内規程類の企画・維持管理。 ・ 委託先のセキュリティ状態管理および委託元からのセキュリティ要求管理。 ・ セキュリティインシデント対応。 ・ 社内における情報セキュリティ啓蒙、各部署への指導。 ・ グループ内各社情報セキュリティ担当との連携・協業。 ・ 変更の範囲:会社の定める業務。(求人ID:382593)
【必須】 ・ 情報セキュリティおよびGRCに関する業務経験(5年以上) ・ IT関連業務におけるチームマネジメント経験(3年以上) ・ IT全般の業務経験・知識(システム企画・要件定義等の上流経験) ・ 経営マインドをもち、社内外の関係者を巻き込んで推進する能力 【歓迎】 ・ 情報セキュリティに関する資格保有者(報処理安全確保支援士資格、CISSP等) ・ IT監査の実施または被監査部門で監査対応した経験 ・ AWSを利用したシステム設計や運用設計をレビューできる知識(AWSを利用する情報システムが多いため) ・ 経営マインドをもち、社内外の関係者を巻き込んで推進する能力
【オリックス自動車のサービスと特徴】 同社は、自動車関連サービスにおける約50年間の経験を生かして、クルマの製造を除く調達・利用・管理・売却などのあらゆる領域で、クルマの効率的な利用に貢献するさまざまなサービスを提供しています。 特にリース・レンタカー・カーシェアリングの3事業を1社で運営している企業は少なく、特色の一つとして挙げられます。
600~1000万
情報資産をデータ漏洩や不正アクセスから保護するために、アプリケーションとインフラストラクチャにおけるセキュリティ管理と対策を強化します。 【主要なアカウンタビリティ】■各種ITプロジェクトにおけるITアーキテクチャーに対するセキュリティ観点のレビュー ■クラウドサービスセキュリティレビュー ■セキュリティテスト ■セキュリティモニタリング ■セキュリティアドバイザリー(各種セキュリティ関連の照会対応)■各種監査対応(セキュリティ関連監査の対応、指摘事項への改善策検討・実施) 変更の範囲:会社の指示する職務への異動を命じることがある
【必須】■(1)・(2)・(3)いずれかの業務経験 (1)情報セキュリティ業務経験 (2)情報システム監査人としての業務経験 (3)IT開発または保守・運用の経験 ■ISO27K、NIST、Pマーク、PCI-DSS、OWASPなど業界スタンダート、法令、セキュリティベストプラテクティスの知識 ■コミュニケーションおよびドキュメンテーションスキル ■問題解決スキル ■セキュリティレビュースキル(クラウド・AIセキュリティ含む) ■セキュリティアセスメントスキル ■セキュリティ改善提案スキル ■英語力(目安:TOEIC750以上)、日本語能力試験N2相当以上 【歓迎】CISA、CISM、CISSP、CCSP、AWS関連資格
金融業 生命保険の販売、アフターフォロー
700~800万
【職務内容】 スタッフサービスグループは、従業員規模5525名、国内142拠点で事業を展開し、 約4.7万社の取引企業と約120万人の登録者を抱える人材サービス企業です。 事務職、エンジニア、医療・介護、製造領域で人材派遣サービスを提供しております。 ITセキュリティの観点から、 100万名以上のユーザーが利用するサービスを支える重要なポジションを担います。 システム担当者と連携し、セキュリティ施策の企画・立案・推進、クラウドセキュリティ構築・運用、 脆弱性診断の案件管理など、システム全般に関する業務に携わっていただきます。 経営課題や事業課題をIT活用で解決し、事業運営の効率化や業績拡大に貢献することがミッションです。 【具体的には】 ・ セキュリティ施策の企画・立案・推進 ・ 新システム構築・既存システム改修時に、セキュリティリスク確認、対応策の検討を実施 ・ クラウドセキュリティ構築・運用(AWS/Azure/GoogleCloud) ・ 脆弱性診断の案件管理、指摘事項を管理し、是正を検討/調整 ・ 現状の対応レベルと世の中のリスクレベルを勘案し、セキュリティ施策を検討し、対策を推進実現 ・ セキュリティインシデント対応 ・ 会社の定める全ての業務(求人ID:383486)
【必須】 ・ サーバー・Webアプリケーション・セキュリティ分野での3年以上の実務経験 ・ セキュリティログや監査証跡の分析経験 ・ 問題解決能力と分析力 【歓迎】 ・ AWS、Azure設計・構築経験 ・ 業務システムのインフラ設計・構築経験 ・ Ansible、Terraformを利用した自動化・管理ツール構築経験 ・ セキュリティポリシー策定・運用経験 ・ Webアプリケーションの開発経験(JavaPythonJavaScriptPHPRubyなど) ・ フレームワークを用いた開発経験(SpringDjangoLaravelRubyonRailsReactVue.jsなど)
スタッフサービスグループの創業は1981年。人材派遣業界で成長を続け「オー人事オー人事」のCMは社会現象にもなりました。そして、さらなる成長を見据えて2007年にリクルートグループの傘下に入りました。現在は同グループの「人材派遣SBU」において、グループ企業とシナジーを発揮しながら、全国規模で「事務職」「技術者・ITエンジニア」「医療・介護」「製造」と幅広く人材派遣をはじめとした人材総合サービスを展開しており、国内の人材派遣事業をリードしています。
450~600万
担当企業の情報システム部に関する以下の作業を実施していただきます。 ■情報システムのリスク管理のためのセキュリティ監査プロセス運用支援 ■セキュリティ監査プロセスにまつわる検討/実施/更新対応 ■セキュリティ監査プロセス運用のQA対応 ■施策整備〈新規監査プロセスの検討/運用、説明資料作成/他施策(構成管理の施策等)との融合〉 【働き方】全社的に残業時間をモニタリングする仕組みが確立されており、平均残業時間は15時間を実現しています。客先常駐に伴う移動や環境変化の負担を軽減するため個人の希望を最大限に考慮。働き方の希望(リモートワーク)や実績を適切に反映する評価制度も整備しています。
【必須】■セキュリティに関する要件定義/設計/構築/運用経験 ■コミュニケーション力、調整力を活かして他部門と連携できる方 【歓迎】■本番システムの運用業務経験 【事業の安定性】創立50年で安定経営を続けられている理由の1つは、 プロジェクト単位ではなく「会社対会社」として構築する歴史とノウハウがあります。これにより、安定した取引と継続的なビジネス基盤が確立されています。また、「エンジニアファースト」の姿勢を徹底し、エンジニアの信頼と実績を積み上げ、活躍できる環境を提供することで、結果的に会社の安定につながっています。
◆IT運用サービス ◆SI・サービス ◆デジタルビジネス
500~2000万
①サービスマネージャー(統括プロジェクトマネージャー)、プロジェクトマネージャー ・プロダクトの品質およびユーザービリティ向上につながる改善提案、施策発案 ・プロジェクト統括 - 品質保証プランの立案、課題ヒアリング - 体制の構築 - プロジェクト全体の管理、推進 ・5名~20名規模のプロジェクトチームマネジメント または10名規模の複数プロジェクトを並行してチームマネジメント ② PMO ・お客様視点でのプロアクティブな活動 - 作業計画/ドキュメンテーション/ベンダーコントロール/進捗管理/お客様への報告など ・プロジェクト運営の支援、推進、コンサルティング業務 ・プロジェクト管理プロセスの標準化 ③ プロジェクトリーダー ・プロジェクト統括の補佐 プロジェクトマネージャーの補佐として - ~10名規模のプロジェクトチームマネジメント - お客様への提案や課題ヒアリング - プロジェクト全体の管理、推進 ※業務内容については、選考過程ですり合わせのうえ最終決定させていただきます。ぜひご希望をお申しつけください
【必須】 下記いずれかの経験 ・単体~受入テストの設計経験 ・Webやオープン系ソフトウェアの開発経験 ・SI系のソフトウェア開発プロジェクトに携わった経験 ・ソフトウェア開発プロジェクトにおける5名以上のチームマネジメント経験 ・製造業関連、エネルギー関連のDX推進経験 ・ServiceNow、Mcframeの導入経験 ・GeneXusを用いた開発経験 【歓迎】 ・製造、エネルギー、社会インフラ、公共、金融、流通などの特定分野にお強みをお持ちの方 ・基幹システム、業務システムの開発プロジェクト経験 ・複数のプロジェクトマネジメント経験
-
1000~3000万
【職務内容】 業界大手のIT課題を、セキュリティエンジニアとしてコンサル部門と連携しながらマネージャー職階としてご活躍いただきます。様々な領域、業界でのプロジェクトに参画することができます。 【案件テーマ】 ■サイバーセキュリティリスク■テクノロジーリスク(SNS/生成AI/量子コンピューター)■データ漏洩・侵害リスク■情報セキュリティなど多岐にわたったテーマでクライアントの課題を解決します 【特徴】■経営層から現場までお客様に適した伴走支援を実施■コンサル部隊と協働し戦略から実行まで一気通貫でご支援(求人ID:387727)
【必須】 ・セキュリティコンサルタントの経験
【IT・DXを中心に大手企業の本質的な課題を解決】 同社は、日本発の総合コンサルティングファームとして、政府や様々な業界を代表する企業が抱える課題を解決し、クライアントの持続的な発展に貢献し続けていくことをミッションとしております。 中でもIT領域においては、企画構想からシステム要件定義までを支援の中核としつつ、システム要件定義以降のフェーズにおいてもクライアントに伴走し、PM・PMOの立場として一気通貫で支援しております。
900~1300万
【製造業AIデータプラットフォームCADDi/国内最大産業のDXを推進】 Product Security Teamへの配属を想定。主にプロダクトのセキュリティレベル向上をミッションとするチームです。 【業務例】■各種セキュリティ要件の定義■プロダクトのセキュリティ対策に関連する開発・運用・導入支援■インシデントレスポンスを適切に行うための環境や仕組みの立案・整備■セキュリティチェックの実施や改善のサポート(外部パートナー企業のマネジメントを含む)■DevSecOpsの高度化■インフラのセキュリティに関する設定やポリシーの監査 ※入社後の業務内容は、技術や専門知識、経験等を考慮のうえ決定
【必須】■Webアプリケーションの基礎的なセキュリティ知識■Linuxおよびコンテナ技術の基礎的なセキュリティ知識■パブリッククラウドの基礎的なセキュリティ知識■日本語での流暢なビジネスコミュニケーション 能力:テキストコミュニケーションやミーティングを含め、日常業務を日本語で完結できること(例:日本語能力試験N2相当以上かつ日本語環境での3年程度の就業経験をお持ちである等) 【以下いずれかのご経験(3年以上目安)】■Webアプリケーションにおける設計・開発・運用経験、もしくは該当する知識及び経験■パブリッククラウドにおける設計・構築・運用経験、もしくは該当する知識及び経験
「モノづくり産業のポテンシャルを解放する」をミッションに、2017年11月に創業。製造業向けAIデータプラットフォーム「CADDi Drawer」を国内外で展開。
400~550万
【仕事内容】 金融業界(銀行・保険・クレジットカード・資産運用会社など)の大手から中小企業に対して、ITを活用した課題解決を支援するコンサルティング業務をご担当いただきます。 【具体的には】 顧客の“一員”として、現場に深く入り込み、課題抽出から企画・要件定義・実行・運用まで幅広い業務に携わっていただきます。プロジェクト推進のなかで、顧客や社内チームと本音で対話を重ねながら、共に悩み、考え、最適な解決策を導き出します。若手でも積極的に発言・提案できる環境があり、プロジェクト成功時には顧客からの「ありがとう」を直接実感できます。 ■取引実績・プロジェクト事例 [大手銀行]新規サービス立ち上げに伴う業務要件定義・プロジェクト推進支援 [大手銀行]業務効率化に向けたRPA導入・業務設計支援 [大手保険会社]顧客対応プロセス自動化(AIチャットボット導入) [地方銀行]経営統合に伴うIT統合計画策定・実行支援 [地方自治体]マイナンバー関連業務DX推進プロジェクト ■研修制度 入社後は、業務未経験の方でも安心してスタートできるよう、約1カ月間の研修期間を設けています。 ・導入研修:当社のミッション・ビジョン・行動指針の理解を深めます。 ・コンサルタント研修:コンサルティングの基本スキルや考え方を習得します。 ・IT研修:ITに関する基礎知識を学び、実務に備えます。 <入社後の流れ・キャリアパス> ・入社後は、プロジェクトメンバーとして業務に携わり、コンサルタントとしての基礎を身につけていただきます。 ・経験を積みながら、PL(プロジェクトリーダー)→PM(プロジェクトマネージャー)→上級PMと段階的にキャリアアップが可能です。目安として、メンバー~PLまで2~3年、PL~PMまで3~4年程度を想定しています。ステップアップは年功序列等ではなく、実績と成果に応じて絶対評価で判断します。
【応募条件】 ●下記いずれかの経験必須 ・顧客との折衝経験 →単なる接客ではなく、提案・交渉・要件定義など、 自らの立場や意図を的確に伝える経験がある方 ・金融機関での業務経験(総務、経理等バックオフィスの方も歓迎) ・IT業界での実務経験(ITコンサルタント、システムエンジニア、PM/PL等)"
-
750~1030万
【携わる事業・ビジネス・サービス・製品など】 日立グループ内のサイバーセキュリティ強化に向けた技術対策の企画・施策推進とSOC(セキュリティオペレーションセンタ)運用の統括。 【募集背景】 日々、サイバー攻撃は巧妙化・高度化・多様化しています。一方で、社内インフラはクラウドシフトやゼロトラスト化といった変革が進行中です。このような状況下では、新たなITインフラに適したサイバー攻撃対策の最適化が求められています。既存の対策を見直しつつ、巧妙化・高度化・多様化するサイバー攻撃に対抗するための新たな対策も必要です。この重要な取り組みを推進するために、専門的な知識と経験を持つ人財を募集しています。 【職務概要】 日立グループに対するサイバーセキュリティ攻撃に対抗するための技術対策を推進します。具体的には、サイバー攻撃や各種サイバーセキュリティインシデントから日立グループの事業や情報資産を守るための技術的な対策の企画・施策推進を行い、SOC(セキュリティオペレーションセンタ)の業務や運用を統括します。 【職務詳細】 日立グループのサイバーセキュリティ対策を推進するため、以下の業務を担当していただきます: ・社内ITインフラに対するリスク評価を実施し、その評価に基づいた対策方針を立案 ・脅威の動向や社内のセキュリティインシデント発生状況を踏まえ、課題を抽出し、技術対策方針を策定 ・技術対策方針に基づく施策の立案と、その施策の推進管理 ・社内のサイバーセキュリティインシデント対応状況を統制し、分析を行い、社内への注意喚起を実施 ■魅力・やりがい ・日立グループへの貢献: 日立グループ全体に対するサイバーセキュリティ対策の立案・実行を通じて、グループ全体の安全性を高め、事業の継続性を支える重要な役割を担うことができます。 ・最先端技術へのアクセス: 最新のセキュリティベンダの技術、サービス、製品に関する情報を収集し、最先端のサイバーセキュリティ技術を常に学び続けることができます。 ・知識の深化: 最新のセキュリティ情報に対する知識を習得し、専門性を高めることができます。 ・業界ネットワークの構築: 他社の同種組織と積極的にコンタクトを図り、業界内でのネットワークを構築することで、情報交換や協力関係を築くことができます。 ■キャリアパス ・包括的なスキルの習得: サイバーセキュリティ対策の立案から実装、運用までの一連のプロセスに携わることで、セキュリティ人材として求められる幅広いスキルを身につけることができます。 ・マネジメントスキルの向上: サイバーセキュリティ対策の推進管理を通じて、プロジェクト管理の経験を積み、マネージャーとして必要なマネジメントスキルを磨くことができます。
【必須条件】 (1)サイバーセキュリティ分野に積極的に関わりたいという意識をお持ちの方 (2)ITセキュリティ、サイバーセキュリティに関する一般知識 (3)ステークホルダーと円滑なコミュニケーションを取り、信頼関係を構築できる (4)新たな知識・技術の習得に意欲を持って取り組める 【歓迎条件】 ・サイバーセキュリティ対策実行に関する知識や経験 ・サイバーセキュリティ運用の知識や経験 ・チームリーダー業務経験 ・システム開発におけるインフラ領域の業務経験 ・ビジネス英語力(TOEIC650点以上)
-
1400~3000万
SHIFTは唯一無二のIT総合企業(サービスインテグレーター)です SHIFTは2019年にプライム上場。FY2024には売上1,000億円を達成し、 FY2030に”SHIFT3000”(売上3,000億円)を掲げ加速中です。 顧客事業成長を全面的に支える「サービスインテグレーター」として事業展開を目指しています。 一般的なコンサルティング案件のような”スポット支援”の指向ではなく、実装だけを前提としたSIでもありません。必要となるのは戦略×実装×運用で顧客事業成長を成し遂げるためのあらゆるサービス。 「サービスインテグレーター」への展開をけん引することがコンサルティング部に求められています。 一緒にコンサルティング部でSHIFTビジネスの変革をリードしてください。 ◾️本ポジションのミッション ●顧客ニーズを深掘りし、SHIFTがもつサービス(ソリューション)を提案~実行推進することで課題解決にコミット ●コンサルティング部が提供するコンサル品質を向上し、組織知として定着させる ●顧客課題を起点にクロスセル/アップセルを設計し、全社の売上最大化に貢献する ※AI専門部隊、各業界スペシャリスト、顧問との連携でインパクトを最大化します ◾️具体的な業務内容 ・顧客ニーズのヒアリング、課題構造化、投資対効果設計 ・SHIFTのサービス(ソリューション)提案(戦略策定、AIモダナイズ、業務変革、品質保証、開発・運用まで) ・案件受注後のデリバリ工程でのフォロー/PMO/リスク管理、成果の定量化 ・事業部と協業したサービスづくり、ターゲット企業設定、提案から実行 ・高単価化施策(AI活用による生産性向上、案件レビュー、メンバー育成) ◾️このポジションの魅力 ・各業界、各領域のスペシャリストとの協業で、提案の質を最大化 各スペシャリストの人脈や知識、経験を集約することでやりたいことを実現。例えば、大手コンサルファームで長年経験を積み事業戦略から組織開発、IT戦略まで経営改革支援に強いスペシャリスト、 金融、製造、自動車、公共など各業界に精通し幅広いネットワークをもつスペシャリスト、AI×ビジネスに長けている、AWS認定資格をすべてもっているといった高い技術力を誇るスペシャリスト そんな従業員と仕事ができる刺激的な環境です。 ・コンサル×AIによりコンサルタントの生産性向上&サービス品質向上 会社内でのAI活用率は約90%。顧客課題に対してAIを用いるのではなく、コンサルタント自身がAIを徹底活用することで、業務のスピードと質を向上。AI開発者含む専門チームと一緒に実装、効果検証をしていくことで、より実務に即した使えるAIが高速で内製化されています。 ・幅広いサービス(ソリューション)を提案だけで終わらせない コンサルに閉じず、開発、テスト、DX推進、セキュリティ、インフラ、AI、BPR、BPOなど幅広いサービスを最適にデザイン。課題起点で組み合わせることで、単発の改善にとどまらず継続的な事業価値創出へつなげます。 ■配属部署について ソリューション本部 コンサルティング事業部 コンサルティング部
【必須】 ・コンサルティングファームにおけるマネージャー以上の経験 ・いずれかの特定業界における深い知見とプロジェクト経験 ・自分で事業を動かしたい、事業成長に影響を及ぼしたいという気持ちをもっているかた
・ソフトウェアの品質を軸にしたテスト事業 ・開発事業 ・コンサルティング事業 <会社概要> 株式会社SHIFTは、ソフトウェアの品質保証を中心にIT全般にサービス領域を拡げている会社です。他社にはないビジネスモデルを構築し、毎年売上高成長を継続しています。