【神奈川】【セキュリティエンジニア】セキュリティサービスの設計構築・維持運用|株式会社日立システム…
450~1000万
株式会社日立システムズ
神奈川県横浜市
450~1000万
株式会社日立システムズ
神奈川県横浜市
情報セキュリティ責任者/CSO/Chief Security Officer
セキュリティエンジニア
情報セキュリティ
当部では、業種問わずIDS/IPS/FWなどのネットワーク機器を利用し、システムの堅牢化を推進しております。セキュリティ案件の引き合いが増加しており、追加案件対応、及び維持業務の安定稼働を図るため、人員を増員募集いたします。 【配属組織について】 <マネージドサービス事業部 第三運用本部 統合オペレーションセンタ>への配属となります。お客様インフラシステムの設計構築や運用・監視設計、リモート運用・監視サービスの提供を主とした事業を展開しています。 【業務内容】 お客様システムの堅牢化を図る為に、FW、IDS、IPS等のネットワークセキュリティ製品の導入・設計構築・維持保守まで、幅広く担当いただきます。システムを外部の脅威から守り、共に一人ひとりがイキイキと活躍する社会づくりを目指しましょう。 具体的には・・・ ・お客さまセキュリティ強化へのソリューション提案活動 ・FW、IDS、IPS、SSL-VPN等の設計、実装、テスト、維持保守 ・脆弱性診断の対応 ※既存のお客様のリプレイスがメインとなります。 【この仕事の魅力】 セキュリティはシステムの健全性を保つために重要な位置づけとなります。昨今の高度化するサイバー攻撃に対してシステム内への侵入防御を行うために重要な役割を果たしており、お客様の大事なシステムを外部の脅威から守れることが最大の魅力です。 【この仕事の大変なところ】 サイバー攻撃は年々巧妙化しており、常に適切な対策を講じることが必要です。
【必須】 ◇セキュリティエンジニアのご経験のある方。 ◇またはインフラエンジニア(ネットワーク)のご経験があり、セキュリティに関する知見をお持ちの方 【尚可】 ◇IDS、IPS、FW等の実務経験 ◇セキュリティ関係の資格 ◇クラウド関係の資格
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、大学院(法科)、大学院(その他専門職)、4年制大学、6年制大学、専門職大学、専門職短期大学、高等専門学校、短期大学、専門学校、高等学校、その他
正社員
450万円〜1,000万円
09:00〜17:30
126日
慶弔休暇 年末年始 |完全週休2日制(土曜・日曜)|祝日|メーデー|創立記念日…
※経験・能力を考慮の上、決定します。
神奈川県横浜市
財形貯蓄|各種団体保険|各種健康診断|独身寮|全国各種保養所・リゾート施設|年次有給休暇(24日、翌年に繰越も可能、半年休制度・時間年休制度有)|リフレッシュ休暇(勤続10年・15年・20年・25年・30年・35年目に取得可)
■システム構築事業 ■システム運用・監視・保守事業 ■ネットワークサービス事業 ■情報関連機器・ソフトウェアの販売と開発 日立システムズは、幅広い規模・業種にわたる業務システムの構築と、データセンター、ネットワークやセキュリティの運用・監視センター、コンタクトセンター、全国約300か所のサービス拠点などの多彩なサービスインフラを生かしたシステム運用・監視・保守が強みのITサービス企業です。日本のITれい明期から業界をリードし続けてきたITサービスの豊富な経験を生…
最終更新日:
700万~
【配属部署】 DX本部 DX&ICTセンター デジタル基盤部 【お任せする業務内容】 全社セキュリティ関連のシステム企画/導入/運用や情報セキュリティ対策を担当 ・全社情報セキュリティ関連のシステム企画 ・全社情報セキュリティ関連のシステム導入 プロジェクト管理 / 要件定義 / 設計 / 構築 / テスト ・全社情報セキュリティに関するシステム運用・保守 セキュリティ事故対応および恒久改善検討 自動化などによる運用改善 ・全社情報セキュリティ対策 規程・ルール策定 / 教育・訓練 /インシデント対応 / ISMS認証 / 監査 ・事業部門からの情報セキュリティに関する相談対応 ・グループ会社から情報セキュリティに関する相談対応 ・JFE-SIRT活動に基づくセキュリティ施策・運用対応 【採用背景・事業を取り巻く状況】 全社や事業本部さらにはグループ会社におけるセキュリティ対策について、案件が増えているが、案件をマネジメントする要員が不足している。またJFE-HD主管のJFE-SIRT活動の案件も増加していることによりセキュリティ要員を補充したい。 ■転職者インタビューはこちら https://www.jfe-eng.co.jp/career/special/interview/ ■JFEエンジニアリングが丸ごとわかる「360°JFEエンジニアリング」 https://www.jfe-eng.co.jp/360_jfe_engineering/ ■手当や制度も充実 超過勤務手当(残業時間に連動して支給) 帰省手当(※入社時単身赴任となる場合、自宅が通勤圏外の場合は支給なし) 独身寮・借上げ社宅制度(40才まで または入社後5年まで家賃の75%を会社が負担※負担上限 寮7.5万円、社宅10万円) 産休・育休制度あり など ■男性育休取得者インタビュー記事 https://nozokimi.jp/interview098/
【必須】 ・大規模・中規模の全社セキュリティに関するシステム企画/導入/運用経験がある方 ・プロジェクト管理 / ベンダー管理などの業務経験がある方 ・高いコミュニケーションスキル(関係者調整など) ・セキュリティ事故対応経験 【歓迎】 ・自社/グループ会社のセキュリティガバナンス対応/ISMS認証取得及び運用経験 ・ネットワーク/サーバに関する構築/運用などの業務経験があれば尚可 ・英語を使う業務経験があれば尚可(TOEIC 700点以上) ・情報処理技術者 / ・情報安全確保支援士 ・海外グループ会社へのセキュリティ施策の展開経験があれば尚可 ・ホールディングス傘下の他の事業会社と協働してセキュリティ施策を実施した経験
ガス・石油・水道パイプライン、LNG・LPG等各種タンク、太陽光・地熱・バイオマス等再生可能エネルギー発電設備、都市ごみ焼却炉、水処理システム、使用済みプラスチック等のリサイクルサービス、橋梁・港湾構造物、物流流通システム・エンジン・シールド掘進機・バラスト水処理システム等の産業機械、製銑・製鋼・ミニミル関連設備、EV(電気自動車)急速充電器等
680~1200万
【事業・組織構成の概要】 ネットワークやセキュリティの技術を軸とし、SI業務を行う業種横断的な組織です。金融、製造、交通、リテールなどの大企業の案件を中心に遂行しています。 【職務内容】 当統括部では「SIモデル変革」に取り組んでおり、SIの効率化を進めるとともに、高付加価値支援として上流工程(コンサルや要件定義)からの対応を強化しています。 SASEやクラウド基盤(AWS、Azure等)内のネットワークまで領域を拡大し、クラウドからオンプレまでネットワーク・セキュリティ全体の、提案、設計、構築、運用まで提供できる組織に変革させる取り組みをしています。 今回のポジションの職務 1)お客様と直接会話し、お客様の課題解決に向けて、上流工程(コンサルや要件定義)から対応 2)社内外の技術部門と連携し、顧客のミッションクリティカルな業務を支えるネットワークやセキュリティを提供 3)顧客ネットワークのサービスレベルの維持・向上を図り、顧客システムの安全や業務の効率化を実現 高い品質にプライドを持って業務を行っています。お客様から感謝されることで、達成感と自身の成長を実感することができ、やりがいのある仕事です。 【具体的なプロジェクト想定】 ・金融業の大企業向け、ネットワーク更改やセキュリティ導入プロジェクト。 ・プロジェクト規模は様々ですが、期間が2年を超えるものもあります。 【ポジションのアピールポイント】 ・多くの部門(製品開発、テクニカルサポート、保守、販売推進)と関わりながら業務を遂行するので、事業全体を俯瞰する力を養えます。 ・将来的なキャリアパスには、ご自身の希望により、マネジメント能力を活かした管理職、専門性を活かしたプロフェッショナル職の両方のパスが可能です。また、ネットワーク・セキュリティの上流コンサルなどへのポジションチェンジも可能です。 ・若手社員も多く、女性も活躍している活気ある職場です。一人が同じお客様をずっと対応するのではなく、チームで対応することで、個人の負荷を減らす取り組みをしています。 ・PMPやベンダー資格などの取得を推奨しており、社内教育も充実しています。また、業務時間の5%以上を研修に当てることを推奨しており、社員のスキル向上には部署全体が積極的に取り組んでいます。 【職場環境】 リモートワーク:週半分以上可能
【MUST】 ・ネットワーク設計におけるチームリーダーの経験 ・SEとしてネットワーク設計(内部設計/外部設計)の経験 ・IPネットワーク全般のスキル 【WANT】 ・プロジェクトマネージャーの経験、ピープルマネジメントの経験 ・ネットワーク設計スキル、交渉折衝スキル ・ピープルマネージャを目指す人、PMP取得を目指す人歓迎! ・PMP(Project Management Professional)、シスコ技術者認定(CCNP等)、セキュリティ資格(CISSP等)、クラウド資格(AWS等)、ITIL認定資格、IPA関連の情報処理技術者資格(ネットワークスペシャリスト、情報処理安全確保支援士、プロジェクトマネージャー、等) 【求める人物像・ソフトスキル】 1.周囲を巻き込みながら業務を推進できる方 2.主体的に行動できる方 3.チャレンジ精神旺盛な方 4.柔軟な対応力
ITサービス事業、社会インフラ事業
600~850万
【募集背景:1名】 各グループ会社・事業部からのIT依頼が年々増加しており、現状の少人数体制では対応が限界に達している。 特に定常運用業務とセキュリティ対応の両立が難しくなっているため、運用チームの増強を図るもの。 【当社について】 ミドリムシで世界を救う――その荒唐無稽にも思えるミッションを掲げ、 株式会社ユーグレナは創立されました。 ミドリムシを食用に大量培養するチャレンジから始め、世界初のミドリムシ入り食品を生み出しました。 その後、化粧品事業にも参入し、人を健康にするヘルスケア事業で事業基盤を確立しながら、 同時並行で、地球を健康にするため、バイオ燃料の研究・事業開発を続けています。 【部門ミッション】 ユーグレナグループ全体のIT基盤を支え、社員一人ひとりが安心・安全に業務を遂行できる環境を 整備・維持し、ITの力を活用してグループ全体の生産性向上とリスクゼロを目指すこと が部門のミッションになります。 【仕事内容】 ユーグレナグループ全体の安定したIT運用とセキュリティを支える中核メンバーとして、各実務を横断的に担当していただきます。 ________________________________________ 1. 定常運用業務 PC・スマートフォン等のデバイス管理(セットアップ・交換・廃棄) 入退社・組織変更に伴うアカウント管理(Microsoft 365、kintone等) 各種ライセンス・契約管理(更新手続き、ベンダー対応) 社内IT問い合わせ対応(Teams問い合わせフォームへの回答) 棚卸し業務(アカウント、セキュリティUSB、ディスプレイ、PC等) 社内手順書・ナレッジの作成・整備 ________________________________________ 2. セキュリティ・IT-BCP業務 グループ全体のセキュリティ対策の実務推進(エンドポイント管理、CASB運用等) セキュリティインシデント対応(一次対応・エスカレーション) ランサムウェア対策・復旧手順書の整備・訓練実施 IT-BCP計画書の訓練の運営サポート ※変更の範囲:会社の定める業務
【必須要件】 ・情報セキュリティの実務経験3年以上(事業会社での経験が望ましい) ・ZTNA(ゼロトラストネットワーク)の導入・運用経験 ・SCS評価制度への深い理解があり、主体的に推進できること ・脆弱性診断・インシデント対応の実務経験 ・セキュリティポリシー策定・運用経験 【歓迎要件】 ・情報処理安全確保支援士・CISSP等の資格保有 ・CASB(クラウドアクセスセキュリティブローカー)の導入・運用経験 ・クラウド環境(AWS・Azure)のセキュリティ設計・運用経験 ・SCS評価制度・ゼロトラストアーキテクチャの知識 ・セキュリティ研修の企画・運営経験 ・上場企業でのJ-SOX・内部統制対応経験 【想定年齢】 30~39歳まで (長期勤続によりキャリア形成を図るため)
【事業概要】 ・ユーグレナ等の微細藻類の研究開発、生産 ・ユーグレナ等の微細藻類の食品、化粧品の製造、販売 ・ユーグレナ等の微細藻類のバイオ燃料技術開発、環境関連技術開発 ・バイオテクノロジー関連ビジネスの事業開発、投資等
450~600万
【募集背景】 創業75周年を迎える東証スタンダード上場の木の総合企業「ナイス株式会社」。建築資材と住宅の2本柱で事業を展開し、安定した経営基盤を誇ります。全社的な課題解決を主導する管理本部DX推進部にて、数年後に課長などの管理職に登用できるような次世代のメンバーを募集します 【職務内容】 事業部が抱える工数削減や業務改善などの課題に対し、ITツールやSaaSの導入を通じた解決策の企画から全社展開までを一貫してお任せします 。現場の社員と直接対話して要件を整理し、ベンダーと連携してプロジェクトを推進する役割です 。 導入して終わりではなく、現場への浸透やアフターフォローまで責任を持って伴走していただきます 。BtoCの店舗事業やBtoBの受発注業務といった事業特性上、現場とのコミュニケーションが不可欠であるため原則フル出社での勤務となり、泥臭い努力を通じて事業課題の解決に直結するやりがいのあるポジションです 。 【具体的には】 ・事業部へのヒアリングによる課題抽出と業務側の要件定義 ・AIやRPA、SaaSなど最新技術を活用した業務改善策の企画・導入 ・社内関連部門および外部ベンダーとの折衝・進行管理 ・システム導入後の現場への定着支援・アフターフォロー 【このポジションの魅力】 将来的には課長などの管理職層へステップアップする明確なキャリアパスが描かれており、将来のリーダーとして成長できる環境です 。平均勤続年数18.8年、年間休日122日、実働7.5Hと長期的に働きやすい基盤も整っています。(求人ID:425350)
【必須】 ・社内SEとしてのご経験 ・ITに関する何らかのプロジェクト参画経験 ・社内連携を通じて、課題特定と企画など上流工程に関わったご経験 【歓迎】 ・ネットワークに関する基礎知識 ・ITパスポート相当のネットワーク、セキュリティなどの知識 ・AIやクラウド技術を活用した業務改善のご経験
【事業内容】 ■建築資材事業/国内外の流通プラットフォームを活用し、木造住宅や建築物に関するあらゆる資材を供給 ■住宅事業/新築住宅の販売、不動産流通、リフォームなどお客様のニーズに合わせた住まいのご提案 ■木造建設事業/中大規模の非住宅分野の木造建築企画、設計、資材調達、加工、施工までワンストップソリューション
400~600万
【職務内容】 中古車を世界各国へ輸出販売する事業を展開しておaり、 その基盤となる自社サイトや業務システムを支えるインフラの運用・改善業務を担当していただきます。 具体的には、Azureを中心としたクラウドインフラおよび拠点インフラ全体の運用改善、監視強化、 自動化、セキュリティ改善に携わっていただきます。 【具体的には】 ・ 中古車を世界へ販売する同社の、自社サイトや業務システムを支えるクラウド(Azure)中心のインフ ラ基盤および拠点インフラ全体の運用改善、監視強化、自動化、セキュリティ改善など。 ・ 詳細: ・ Azure環境の運用・改善 ・ Linux・Windowsサーバー構築・運用管理 ・ ネットワーク・セキュリティ設定(VPN、Firewall(FortiGate等))の運用 ・ CI・CD環境の整備、デプロイ基盤の自動化 ・ 監視・ログ運用 ・ 障害対応および再発防止策の検討・実装 ・ 既存環境の運用から携わり、徐々に自動化など高い領域へと広げる。 ・ 【業務内容の変更範囲】同社の指定する業務 (求人ID:455268)
【必須】 ・Linuxサーバーの構築・運用経験(3年以上) ・クラウド環境(Azure等)でのインフラ構築・運用経験 ・ネットワークの基礎知識(TCP/IP、HTTP等) 【歓迎】 ・Windows Serverの運用経験 ・冗長化/負荷分散の設計・運用経験 ・CI/CDや運用自動化(IaC、構成管理など)に関わった経験 ・Ansible等の構成管理ツールの利用経験 ・チームでのインフラ運用経験
新車・中古車の輸出販売 【業界の位置づけ】 中古車輸出業界における国内最大手クラスのリーディングカンパニー 日本の中古車輸出市場自体も拡大傾向にあり、2025年の中古車輸出台数は前年比9.1%増の170万8604台と、3年連続で過去最高を更新。 【事業の強み】 一番の強みは、仕入れから販売、輸出、現地対応まで一気通貫で担える体制。 商品の仕入れ、陸送、船積み、輸出通関、多言語での顧客対応、輸出販売先でのマーケティング、
500~1100万
防衛事業に関する新情報セキュリティのガバナンス設計および運用管理業務をお任せします。顧客の要求事項を読み解き、規程や手順書の策定、セキュリティツールの運用プロセス構築などを主導していただきます。 【業務詳細】■顧客(防衛省等)のセキュリティ新基準に基づく既存体制との差分抽出および規程・手順書の策定■現場向け利用手順書や説明資料の作成■セキュリティソフトや漏洩防止アプリの運用プロセス構築、現場の定着サポート、問い合わせ対応■システム部門や外部ベンダーとの要件調整 ※自らプログラム開発やシステム設計を行う業務ではありません。前例や雛形を活用しながらルールを運用・定着させる役割です。
【いずれか必須】■社内IT/SE・ヘルプデスク・ユーザーサポートの経験:社内システムやITツールの導入に際し、現場向けの利用マニュアルを作成、または他部門のメンバーに説明・サポートしてきた経験 ■各種マニュアル・手順書の作成または改定の経験:製品の仕様変更や新機能追加、または社内ルールの変更に伴い、製品の取扱説明書や業務の操作手順書を修正・アップデートした経験 【業務の魅力】製作所内の多岐にわたる開発・製造部門に対して、ルールの維持管理、説明会等の教育、遵守状況のプロセス監査(現場確認)を行うため、組織横断的なガバナンス経験を積み、自身の付加価値を高めることが可能です。
重電システム、産業メカトロニクス、情報通信システム、電子デバイス、家庭電器などの製造・販売
800~1100万
セキュリティ責任者候補として、GIS開発プロジェクトおよび自社プロダクトの開発/運用プロセス全体のセキュリティ強化を推進します。開発現場や経営層と連携し、リスクの可視化と脆弱性対策を一貫して主導します。 【具体的には】SAST/SCA/DAST等を用いた脆弱性検出の自動化・運用、脅威インテリジェンスの収集・対応、セキュアな設計/コーディング基準・ガイドラインの策定を担います。さらに、セキュリティ製品やフレームワークの選定、設計・コードレビュー支援、ペネトレーションテストの実施・外部委託管理まで幅広く網羅。セキュリティと品質向上の両立を開発責任者直下のポジションで推進します。
【以下すべて必須】■ソフトウェアセキュリティ実務3年以上(セキュア設計開発、脆弱性診断・評価・対応、ペネトレーションテスト経験) ■Webアプリケーションの設計・構築経験をお持ちの方。 ■Webアプリセキュリティの深い理解(OWASP Top 10等) ■SAST/SCA/DAST、ペネトレーションツールの導入・運用経験 ■情報処理安全確保支援士または同等資格 ■開発チームと協働できる折衝力、リスクを経営層や顧客へ説明できる能力、品質とスピードのバランスを取れる現実的な判断力。 ※最新動向への高いキャッチアップ姿勢を求めます。
■コンピュータ利用におけるソフト開発及び、調査・コンサルティング業務 ■ソフトウエアパッケージの販売、システムメンテナンスならびにユーザーサポート ■情報サービス、データバンク関連業務
600~1200万
●お客様に提供する商品や社内ITシステムのサイバーセキュリティを確保するための推進活動を行います。 主に下記の業務を担当していただきます。 ①アズビル商品および社内ITシステムのリリース前のサイバーセキュリティ審査。 ②セキュリティ教育の企画、コンテンツ制作、講師。 ③セキュリティ関連方針・規程・ルールの策定。 ・商品開発などにおけるセキュリティ確保 ・社内情報セキュリティに関するセキュリティ確保 ④CSIRTメンバーとしての業務 azbilグループ内で発生したセキュリティインシデントへの対応 ⑤PSIRTメンバーとしての業務 アズビル商品の脆弱性発見時の対応"
・クラウドやオンプレミスのシステム構築について基本的な知識や経験がある方。 ・情報セキュリティに関する基本的な知識や経験がある方。 経験・資格(WANT) ・英語力がある方。 ・制御システムに関する知識や経験がある方。 ・PSIRTやCSIRTの構築や運用の経験がある方。
1906年の創業以来、計測と制御の技術で大規模な建物やプラント、工場の自動化を実現し社会に貢献してきた総合オートメーションメーカーです。 近年ではより人々の生活に身近なライフオートメーション事業を展開するなど、ますます事業の幅を広げています。
1000~1400万
業務内容 現在ヤマハでは、各ビジネス部門の戦略とDX/IT戦略を連動させるとともに、グローバルでのITガバナンスの最適化・強化を目的として、戦略的なセキュリティ対策に取り組んでいます。 この戦略的なセキュリティ対策は、グループIT規程遵守状況のモニタリング、階層別のセキュリティ教育、インシデントの迅速な把握と速やかで円滑な対応など、多岐にわたる取り組みとして企画・推進する必要があります。 本ポジションは、これらの施策を中核となって牽引するリーダーとして、戦略立案から実行推進までを担う重要な役割です。こうした役割を通じて、グローバル全体でのセキュリティレベルの底上げとガバナンス強化を実現していただくことを期待しています。 このような背景から、当該施策の高度化および着実な推進に向けて、外部からの知見や経験を積極的に取り入れるべく、リーダーシップを発揮し即戦力として活躍できる人材を採用することとしました。 【業務内容】 サイバーセキュリティリスクを戦略的に下げるため、セキュリティマネジメント領域において、以下の業務をリーダーとして実施頂くことを想定しています。 ・グローバルセキュリティマネジメントの統括・推進 ー国内外のグループ会社を対象としたセキュリティマネジメント体制を統括し、関連組織をリードしながら、グローバル横断での施策の整合性確保および実行推進。 ・グループ全体のIT規程遵守状況のモニタリングおよびリスクマネジメント ー情報システム部が定めるグループIT規程を基準として、グループ各社の遵守状況を確認・分析を行い、潜在的なセキュリティリスクの特定および評価の実施。あわせて、リスク低減に向けた改善方針の策定および各社への是正指示・フォローの実施。 ・グローバルでのセキュリティ教育の企画・実行 ー従業員のITセキュリティリテラシー向上を目的に、階層や役割に応じた教育プログラムを企画・設計し、グローバルでの展開および定着化の推進。 【役割】 ・リーダシップを発揮して業務を推進しつつ、チームメンバーの育成にも貢献すること 【募集人数】 1名 【転勤の可能性】 あり(可能性低い) 【海外出張の可能性】 あり ヤマハでは、誠実で信頼関係を大切にし、自発的に行動できる方を求めています。挑戦を恐れず、新しいことに積極的に取り組み、執着を持って最後までやり抜く姿勢が重要です。さらに、常に高い志を持ち、自己成長と社会貢献に情熱を注げる方を歓迎します。 求人部門からのメッセージ グローバルに事業を展開する当社において、セキュリティマネジメントは経営を支える重要な役割を担います。各拠点と連携しながらリスクを可視化し、最適な対策を推進することで、事業継続と成長に直接貢献できます。高度なセキュリティの専門性を発揮しつつ、各国と多文化環境での協働を通じて視野を広げ、次世代のセキュリティリーダーとして成長できる機会があります。
【必須のもの】 ・戦略的セキュリティ対策の実務/導入経験 -システム、ネットワーク、エンドポイントに対する組織的なセキュリティ対策の導入 -IT規程順守状況モニタリング、脆弱性攻撃訓練、 ・セキュリティ管理業務の実務経験 -セキュリティインシデント対応 -セキュリティ教育の企画と実行 -システム利用部門のセキュリティ監査対応 ・プロジェクトマネージャー、もしくは同等役割での5年以上、あるいは複数のプロジェクト管理経験 ・グローバルレベルでの製造業のプロセス、とそれを支える情報システムの理解 ・グローバルでのITガバナンス構築や推進に関する知見と協業経験 ・ビジネスレベルの日本語と英語での円滑なコミュニケーション能力 ・個人情報保護法の理解と保護施策の実行経験 【下記経験・能力をお持ちの方は、特に歓迎いたします】 ・組織マネジメントの経験 ・グローバルでのSoC導入・運用経験 ・グローバルでのCSIRT立ち上げ・運用経験 ・サイバーセキュリティアセスメントの実施経験 ・サーバー/ネットワーク設計・運用時のセキュリティ要件立案の実務経験 ・セキュリティ認証取得の実務経験 ・パブリッククラウド設計・運用時のセキュリティ要件立案の実務経験
主要事業 ・楽器事業 ピアノ、電子楽器、管・弦・打楽器等の製造販売等 楽器の製造・販売をはじめ、音楽教室等の運営、音楽・映像ソフトの制作・販売など多彩な事業を展開しています ・音響機器事業 オーディオ、業務用音響機器、情報通信機器等の製造販売 「音・音楽」をコアとして培ったデジタルとアコースティックの両技術を生かし、業務用からコンシューマー向けまで多彩なソリューションを提供しています ・その他 電子部品事業、自動車用内装部品事業、FA機器事業、ゴルフ用品事業、リゾート事業等
600~843万
職種 IT・デジタル > セキュリティと個人情報保護 勤務地 静岡県 > 浜松市(本社地区) 神奈川県 > 横浜市(みなとみらい) 勤務形態 正社員 業務内容 現在ヤマハでは、各ビジネス部門の戦略とDX/IT戦略を連動させるとともに、グローバルでのITガバナンスの最適化・強化を目的として、戦略的なセキュリティ対策に取り組んでいます。この戦略的なセキュリティ対策は、グループIT規程遵守状況のモニタリング、階層別のセキュリティ教育、インシデントの迅速な把握と速やかで円滑な対応など、多岐にわたる取り組みとして企画・推進する必要があります。 本ポジションは、これらの施策の推進メンバーとして、戦略に基づく各種施策の企画・実行に主体的に関与し、グループ 全体のセキュリティレベル向上とガバナンス強化に貢献いただく役割です。 このような背景から、当該施策の高度化および着実な推進に向けて、外部からの知見や経験を積極的に取り入れるべく、実務推進力を備え、即戦力として活躍できる人材を社外よりキャリア採用することとしました。 【業務内容】 サイバーセキュリティリスクを戦略的に低減するため、セキュリティマネジメント領域において、以下の業務にメンバーとして携わって頂くことを想定しています。 ・グローバルセキュリティマネジメントの推進 -国内外のグループ会社を対象としたセキュリティマネジメントに関する各種施策について、関係部門と連携しながら、グローバル横断での整合性を意識した推進。 ・グループ全体のIT規程遵守状況のモニタリングおよびリスク対応 -情報システム部が定めるグループIT規程を基準として、グループ各社の遵守状況の確認・分析を行い、潜在的なセキュリティリスクの特定および評価の実施。あわせて、リスク低減に向けた改善施策の検討・実行支援およびフォローの実施。 ・グローバルでのセキュリティ教育の企画・実施 -従業員のITセキュリティリテラシー向上を目的に、階層や役割に応じた教育プログラムの企画・設計からグローバルでの展開および定着化の実施。 【役割】 ・チームの業務に関する全体観を養いつつ、幅の広い専門性を獲得し、自らの強みを活かしてチームワークに貢献する 【募集人数】 1名 【転勤の可能性】 あり(可能性低い) 【海外出張の可能性】 あり 【業務遂行に求められる姿勢・人物像】 ・コミュニケーション能力が高く、周囲の協力を仰ぎながら業務を推進できる方 ・論理的思考で仕事ができる方 ・チームを導き、プロジェクトを成功に導くリーダーシップを発揮できる方 ・上司からの指示を待つのではなく、自主性をもって積極的に提案し行動することができること。 ヤマハでは、誠実で信頼関係を大切にし、自発的に行動できる方を求めています。挑戦を恐れず、新しいことに積極的に取り組み、執着を持って最後までやり抜く姿勢が重要です。さらに、常に高い志を持ち、自己成長と社会貢献に情熱を注げる方を歓迎します。 求人部門からのメッセージ グローバルに事業を展開する当社において、セキュリティマネジメントは事業継続を支える重要な機能です。各国拠点と連携し、脅威分析やリスク評価を通じて課題を可視化し、実効性のある対策を推進していただきます。インシデント対応やガバナンス強化など、専門性を活かしながら実務レベルで重要な役割を担える点が魅力です。多文化環境での実践を通じて、セキュリティのプロフェッショナルとしてさらなる成長が期待できます。
【必須のもの】 ・戦略的セキュリティ対策の実務/導入経験 -システム、ネットワーク、エンドポイントに対する組織的なセキュリティ対策の導入 -IT規程順守状況モニタリング、脆弱性攻撃訓練、 ・セキュリティ管理業務の実務経験 -セキュリティインシデント対応 -セキュリティ教育の企画と実行 -システム利用部門のセキュリティ監査対応 ・グローバルレベルでの製造業のプロセス、とそれを支える情報システムの理解 ・グローバルでのITガバナンス構築や推進に関する知見と協業経験 ・ビジネスレベルの日本語と英語での円滑なコミュニケーション能力 ・個人情報保護法の理解と保護施策の実行経験 【下記経験・能力をお持ちの方は、特に歓迎いたします】 ・グローバルでのSoC導入・運用経験 ・グローバルでのCSIRT立ち上げ・運用経験 ・サイバーセキュリティアセスメントの実施経験 ・サーバー/ネットワーク設計・運用時のセキュリティ要件立案の実務経験 ・セキュリティ認証取得の実務経験 ・パブリッククラウド設計・運用時のセキュリティ要件立案の実務経験 ・製造業のビジネス部門(販売、生産管理、購買、物流、経営管理等)、もしくは情報システム部門での実務経験
主要事業 ・楽器事業 ピアノ、電子楽器、管・弦・打楽器等の製造販売等 楽器の製造・販売をはじめ、音楽教室等の運営、音楽・映像ソフトの制作・販売など多彩な事業を展開しています ・音響機器事業 オーディオ、業務用音響機器、情報通信機器等の製造販売 「音・音楽」をコアとして培ったデジタルとアコースティックの両技術を生かし、業務用からコンシューマー向けまで多彩なソリューションを提供しています ・その他 電子部品事業、自動車用内装部品事業、FA機器事業、ゴルフ用品事業、リゾート事業等