IT戦略(情報セキュリティマネジメント)│製造業×AI│日本発グローバル│モノづくりを変える
700~1300万
企業名非公開
東京都台東区
700~1300万
企業名非公開
東京都台東区
セキュリティエンジニア
社内システムエンジニア
情報セキュリティ
◆ミッション 「企業全体の情報セキュリティリスクを適切にコントロールする」 ルールづくりを通じてカルチャーをつくり、事業成長とのバランスを見極めながら、セキュリティリスクをコントロールするための戦略を策定・実行します。 業務内容 1)情報セキュリティ戦略の策定と実行 企業全体の情報セキュリティ戦略を策定し、ビジネス目標と一致するように実行します。 セキュリティポリシー、ガイドライン、プロセスの策定と更新を行います。 情報セキュリティ委員会の運営、議論のファシリテーションを通じてリスクマネジメントをします。 2)SOC2及びISMS認証審査対応 SOC2及びISMS(情報セキュリティマネジメントシステム)の認証取得および維持のための対応を行います。 各種管理策の実行状況の管理、エビデンスの収集、外部監査機関への報告を担当します。 3)リスク管理とコンプライアンス 情報セキュリティリスクの評価と管理を実施し、リスクを最小限に抑える対策を講じます。 法規制や業界標準に基づくコンプライアンスを確保します。(法務部門と連携し、主に技術面を支援しす) 4)インシデント対応と教育・訓練 セキュリティインシデントの対応計画を立案し、迅速に対応します。 従業員に対するセキュリティ教育・訓練を実施し、セキュリティ意識の向上を図ります。 働き方・やりがい ・企業全体のセキュリティ戦略をリードし、情報資産を保護する重要な役割を担います。部門の枠を超え、経営に近い立場で全社の情報セキュリティリスクに対する戦略を企画?実行できる環境です。 利用ツール・デバイス Windows、Macbook、iPhone/iPad、Google Workspace 、Microsoft Entra ID、Slack、Confluence、Jira、Keeper、Intune、Jamf Pro、Salesforce、Zoomほか
応募資格(必須)※下記いずれかの経験 事業会社にて情報セキュリティ領域の企画~実行までリードした経験 SI・コンサル業界にてクライアントへ情報セキュリティレベル向上施策の提案~実行した経験 応募資格(歓迎) ISMS、SOC2等の外部認証の取得・維持に主体的に関わった経験 セキュリティインシデント対応の経験 セキュリティポリシー、ガイドラインの策定および従業員向けの教育・訓練 英語でのコミュニケーション能力(ビジネスレベル) CISSP、CISM、CISA、情報処理安全確保支援士などの関連資格 セキュリティに関連する法規制や業界標準の理解
4年制大学、大学院(博士)、大学院(修士)、高等専門学校、専門職短期大学
正社員
無
700万円〜1,300万円
休憩60分
09:00〜18:00 オフィスワークとリモートワークのハイブリッドワーク 週1~3日程度のオフィス出社 ※オフィス出社頻度はチームにより異なります フレックスタイム制(承認制)(コアタイム10:00~17:00)
有 コアタイム (10:00〜17:00)
120日 内訳:完全週休2日制、土曜 日曜 祝日、夏季3日
入社直後: 3日 年次有給休暇(入社6カ月経過後付与)入社時特別有給休暇(入社時に3日間付与)
年末年始休暇・看護・介護休暇(年間4日間まで) ※ペットも対象・慶弔休暇
健康保険 厚生年金 雇用保険 労災保険
leader:年収700万円~900万円 manager:年収1000万円〜1300万円
無
東京都台東区
屋内全面禁煙
在宅勤務 リモートワーク可 服装自由 出産・育児支援制度 社員食堂・食事補助
交通費実費支給 1ヶ月3万円を上限としオフィス出社日数分を支給 子ども手当 18歳以下の扶養家族一人につき1.5万円/月を支給 部活動活動支援費(1活動1500円/1名) Teaming Offsite費用補助(1人あたり5,000円、Q1回まで) 社員交流の食事代用補助(1人あたり2,000円~3,000円、月1回まで) 育児休業・介護休業(入社3か月後から取得可能) 結婚お祝い金(5万円)、出産お祝い金 (10万円) 引っ越し補助金 社会保険完備(雇用・労災・健康・厚生年金) 健康診断・婦人科検診費用全額補助、人間ドッグ費用補助
1名
2回〜3回
「モノづくり産業のポテンシャルを解放する」をミッションに、製造業のAIによるデジタル変革を推進しています。製造業のエンジニアリングチェーン・サプライチェーン上のあらゆるデータを解析・関連付け、インサイトを抽出することで、人間の生産活動をより高度化する「製造業AIデータプラットフォーム」を開発提供。2022年6月には、AI類似図面検索機能を搭載した図面データ活用クラウドをリリースし、製造業における重要データの資産化を支援しています。
非公開
最終更新日:
1000~1600万
本ポジションでは、プロダクト開発本部内および他部門と連携しながら、サイバーセキュリティ全般の体制強化、セキュアバイ・デザインの推進、セキュリティ人材の育成をマネージャーとしてリードしていただきます。 金融業界や特定重要インフラ事業に関連する法規制やガイドライン(例:FISC、PCI DSS、ISMSなど)への対応をリードし、規程類の整備や情報セキュリティ部や内部・外部監査などのサポートを行います。 【具体的には】■セキュリティ戦略の策定と実行 ■セキュリティアーキテクチャの設計と導入 ■脆弱性管理とリスクアセスメント ■セキュリティインシデント対応 ■セキュリティ教育と啓発活動など
【必須】■情報セキュリティまたはサイバーセキュリティ分野での3年以上の実務経験 ■TOEIC600点前後に相当する英語力 【採用背景】情報セキュリティの部署とは独立して、サイバーセキュリティ専門の組織を設立するにあたり、専門的視点で組織をリードする人材(マネージャークラス)を募集しております。 【魅力】新設部署で今後の部署の方向性を考えられる裁量が大きい業務です。また金融庁が求めるサイバーセキュリティガイドラインに基づいた高いセキュリティレベルの構築に携われることができます。
■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。
500~800万
【募集背景】 社内本部業務におけるワークフローのシステム化・ペーパーレス化を進め、業務効率改善を目指すため。事業拡大に伴い、既存システムの保守・運用・開発から新規システム導入まで幅広く対応いただきます。 【職務内容】 社内本部業務におけるワークフローのシステム化・ペーパーレス化を推進し、業務効率改善を実現するためのシステム開発・運用をご担当いただきます。 【具体的には】 ・ワークフローシステムの新規申請開発 ・その他本部システムの開発 ・既存システムの運用・保守 ・新規システム導入対応 ・社内の意見を吸い上げた業務改善提案 【職種の魅力】 ・社内の声を反映し、効率的なワークフローや新規システム導入を実現できる環境 ・外食事業だけでなく、小売事業や原料の自社栽培・養殖など幅広い事業展開を支えるシステム開発に携われる ・ビジネス変化に合わせてシステムもアジャイルに進化・変化していく環境 ・変化を楽しみながらシステム開発に取り組める 【技術スタック】・Java ・intra-mart(求人ID:436117)
【必須】 ・何らかの言語での開発経験 【歓迎】 ・Javaの開発経験 ・intra-martの開発経験
【事業内容】 フードサービスチェーンの経営、販売システム・食材加工システムの開発 ■店舗数:15419店舗 ■グループ会社数:169社 ■従業員数:195806人 ※2025年3月期時点・ゼンショーホールディングスグループ全体 【関連会社】 ■国内:株式会社すき家/株式会社なか卯/株式会社ココスジャパン 他
1250~1700万
【概要】 AIネイティブな企業経営を目指す当グループにおいて、CISO直下に新設する「サイバーセキュリティ対策室(仮称)」の立ち上げと運営を担うシニアマネージャーを募集します。将来のサイバーセキュリティ対策室(仮称)責任者を見据えた候補ポジションです。 本ポジションのミッションは、セキュリティを個人の力で守ることではなく、仕組み・体制・ガバナンスとして設計し、組織で機能させることです。最前線で対応を続ける役割ではなく、運用が継続的に回る体制を設計・統括し、経営と現場をつなぐマネジメントを担っていただきます。 ※本ポジションは技術専門職ではなく、組織マネジメントと対外説明責任を担える方を求めます。 【レポートライン】 グループCISO(グループCRO兼CIO・執行役員)直轄 【職務内容】 グループIT推進部(14名)は、アバントグループ各社の成長を支える社内IT組織として、IT戦略の企画から設計・構築・運用まで一貫して担っています。 現在はアプリケーション、インフラ・セキュリティ、カスタマーサクセスの3領域で構成されており、本ポジションは新設を予定している組織の責任者候補です。 【主な業務】 ●グループ情報セキュリティ戦略/ポリシーの策定・推進 ●サイバーセキュリティ対策室(仮称)の組織設計・運営、チーム組成・育成(分散するセキュリティ機能の集約) ●インシデント対応・監視体制(CSIRT/SOC)の設計・整備と、運用が継続的に回る仕組みづくり・統括 ●リスク評価、監査・コンプライアンス対応の統括 ●ゼロトラスト基盤、AI/エージェント利用統制、データガバナンスの方針策定 ●経営会議・取締役会、顧客・監査法人・規制当局への報告・説明 ●グループ各社(DIVA/AVANT/ZEAL)・海外拠点とのセキュリティ統制連携
【必須スキル】 ●事業会社/グループ企業での情報セキュリティ部門のマネジメント経験(5年以上目安) ●全社/グループ規模でのセキュリティ施策(ポリシー策定・リスク管理・体制整備等)の推進経験 ●経営層および社外(顧客/監査/規制)への説明・折衝経験(アカウンタビリティを果たせること) ●関係部門を巻き込み推進するステークホルダーマネジメント力 【歓迎スキル】 ●セキュリティ責任者・室長クラス、またはその候補としての実績 ●インシデント対応・監視体制(CSIRT/SOC)の設計・運用設計の知見 ●ゼロトラスト、クラウドセキュリティの知見 ●AI/生成AI活用に伴うセキュリティ・ガバナンスの知見 ●上場企業のガバナンス(ISMS/ISO27001、SOC2、J-SOX等)対応経験 ●グローバル環境でのセキュリティ統制経験 ●CISSP/CISM/情報処理安全確保支援士/CISA 等 【求める人物像】 ●経営・事業の言葉でセキュリティを語れる方(「守り」を事業価値に翻訳できる) ●属人的な対応ではなく、仕組み・体制で守る設計ができる方 ●既存メンバーの強みを活かし、チームで成果を出すマネジメントができる方
-
434~558万
【職務内容】 株式会社キャメル珈琲は、カルディコーヒーファーム事業を中心に、コーヒー豆、輸入食品、 酒類などの販売を行っております。 国内507店舗の直営小売店およびオンラインストアを通じて、商品を提供しております。 また、コーヒーの仕入れ・商品開発、食品および酒類の企画・開発なども手掛けております。 インフラ担当グループでは、全国の店舗や物流センター、本社などのサーバー保守・運用・機器導入、 ネットワーク改善、保守対応、問い合わせ対応などを担当いたします。 【具体的には】 ・ 本社および店舗のサーバー保守、運用、機器導入、機器入れ替え ・ 本社および店舗のネットワーク改善、機器導入、機器入れ替え ・ 物流センターへの機器導入、機器入れ替え、保守対応 ・ ベンダー管理や他部署との調整、改善提案の実行 ・ 社内のIT関連問い合わせ対応 など(求人ID:438133)
【必須】 ・ Windows系サーバーの構築経験 (3年以上) ※上流から一貫した工程経験がある場合は2年でも可 【歓迎】 ・ 経験が必須ではない業務経験やスキルや能力や条件について ・ Windows系サーバーの運用保守経験 ・ Windows系サーバーの更改経験 ・ 社内ヘルプデスクの経験(Windows系の問い合わせに対応) ・ ActiveDirectoryの運用経験
【事業内容】 ■カルディコーヒーファーム事業 ・こだわりのコーヒー豆、輸入食品、酒類などの販売 直営小売店/カルディコーヒーファーム(国内507店舗 2025年8月現在)/オンラインストア ・コーヒー豆の仕入れ・商品開発・製造 ・食品および酒類の仕入れ・商品企画/開発・「もへじ」商品企画/開発 ■海外事業 ■飲食事業
500~600万
セキュリティ&ITユニットは全社の情報セキュリティ業務を中心に、社内情報システムの管理・運用業務も行い、会社全体を守り支える役割を担っています。 ■ 担当業務 社内情報システムの戦略策定から管理運用まで幅広い範囲について、情報セキュリティや今後の組織戦略を踏まえて実施いただきます。 具体的には: ・社内システムの運用 ・社内問合せ対応 ・アカウント・機器等の管理 ・従業員の入退社対応 ・規程・手順書等の保守対応 ・他スキルで業務に貢献できる場合は対象範囲を相談可能 対象システム: ・クラウドサービス(グループウェア、コミュニケーションツール) ・オンプレシステム(複合機、等) ・従業員PC/情報機器 ・他システム ■仕事の魅力 ・宇宙+情報システム+IT Securityを踏まえた社内運用を経験できキャリアアップにつなげられます ・急成長中かつ上場間もない企業における情報システム戦略策定という創造的な業務を求められる環境です ※魅力 ・世界に数社のみの小型SAR衛星事業者のうちの1社 ・内閣府「革新的研究開発推進プログラム(ImPACT)」の研究開発により誕生し官公庁との協業多数 ・2024年12月19日に東京証券取引所グロース市場に上場
■必須要件 業務システム、情報機器管理の経験、AIサービスの調査や運用、又は類似した経験がある3年以上ある方 IPA情報処理 ITパスポート資格レベルの理解がある方 英語での読書き/会話、及び日本語での読書き/ネイティブレベルの会話が出来る方 法令遵守(コンプライアンス)をこれまで実践しており、今後も実践できる方 ■歓迎要件 自ら能動的に調査・学習でき、適切なレベルのコミュニケーションが取れる方 クラウドサービスの検討・導入の業務経験がある方 ITソフトウェア開発/運用の業務経験がある方 何かしらの業界特有のITシステム管理に携わったことがある方
・SAR画像データ販売 ・衛星データを利用したソリューションサービス ・小型SAR衛星の開発・運用
500~600万
セキュリティ&ITユニットは全社の情報セキュリティ業務を中心に、社内情報システムの管理・運用業務も行い、会社全体を守り支える役割を担っています。 ■ 担当業務 情報セキュリティ管理の運用・調査・支援 具体的には: 情報セキュリティ管理の管理運用 ・業務:ISO/IEC 27001、NIST SP800等のセキュリティ要求に基づいたセキュリティ管理運用の実施。管理運用にはリスク評価、文書作成、承認取得、関係者調整、社内外の承認取得、内部監査実施、外部の監査や審査対応、インシデント発生時の対応・報告・是正、等が含まれます。 2. 情報セキュリティに関する支援 ・業務:情報セキュリティに関するチーム内外のITシステムの設定、運用、文書策定、調査、等の支援の実施。クラウドサービスやネットワーク等のパラメータチューニング、ガイドラインによるベースライン分析、脆弱性調査、新規セキュリティ技術の調査、等が含まれます。 ■仕事の魅力 ・宇宙+情報システム+IT Securityを踏まえた社内運用を経験できキャリアアップにつなげられます ・急成長中かつ上場間もない企業での情報セキュリティ業務という取組み甲斐のある環境です ※魅力 ・世界に数社のみの小型SAR衛星事業者のうちの1社 ・内閣府「革新的研究開発推進プログラム(ImPACT)」の研究開発により誕生し官公庁との協業多数 ・2024年12月19日に東京証券取引所グロース市場に上場 ■変更の範囲 会社の定める範囲
■必須要件 情報セキュリティの専門性があり、省庁等の顧客や社内のセキュリティ要求に従い規程策定や運用、改善活動、支援等を行ったことがあり、責任感を持って業務を最後まで遂行できる方。 ※以下の要件をすべて満たさない場合も、代わりに高い専門性等をお持ちの場合は選考の際に考慮いたします。 ・情報セキュリティ規程(省庁のセキュリティ要求、NIST SP800、ISMS等)の社内での策定、顧客支援等の実施経験がある方 ・情報セキュリティに関する規程に従った管理運用経験がある方 ・日本語及び英語でのビジネス上の読み書き・適切な会話ができる方 ■歓迎要件 ・情報セキュリティに関する、チェックリスト策定や被監査経験がある方 ・NIST SP800-171、SP800-53等に関連する管理運用や支援経験がある方 ・ITソフトウェア開発/運用の業務経験がある方 ・ITセキュリティ、又はITに関する何かしらの資格をお持ちの方 例)SNAS GIAC系、CISSP、ISACA CISA/CISM、IPA 情報セキュリティ支援士/技術者
・SAR画像データ販売 ・衛星データを利用したソリューションサービス ・小型SAR衛星の開発・運用
850~1300万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓代表取締役直下、経営企画支援の元での変革プロジェクトおよび全社横断プロジェクトの主導・マネジメント ✓社内の経営課題、ビジネス課題の根本解決のための企画立案および実行 ✓基幹システム(会計管理、人事管理、販売管理)の刷新・改良における企画構想の策定 ✓業務プロセスのToBe像の具体化、およびユーザー部門の課題に対する改善・システム利活用の提案 ✓社外の開発ベンダーの選定、およびベンダーマネジメント ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓数万名・5〜10億円規模のエンタープライズにおける基幹システム(会計管理、人事管理、販売管理)の入替・刷新プロジェクト ✓ビジネスアナリストとシステムアーキテクトが協働する「BizOps戦略室」の全社リード、および組織の型化・マネジメント ✓2,000名超の成長企業において、業務工数やコスト削減を行い事業運営に大きなインパクトを創出するプロセス変革プロジェクト
必須条件(MUST) ✓事業会社における基幹システムの導入/開発/運用のPM経験 ✓ベンダー側での基幹システム、ERPシステム等の導入PM経験 (※上記のいずれかに該当する方) 歓迎条件(WANT) ✓プロジェクトマネジメントの豊富な実務経験 ✓ベンダーマネジメント、および複数部門にまたがる利害調整の経験
-
650~1100万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓代表取締役直下、経営企画支援の元での基幹システム(会計・人事・販売管理)刷新プロジェクトの主導・マネジメント ✓社内の経営課題やビジネス課題を解決するための企画・立案および実行 ✓業務プロセスのToBe像の具体化、およびユーザー部門の課題に対する改善・システム利活用の提案 ✓社外の開発ベンダーの選定、およびベンダーマネジメント ✓現場で得た知見の整理、部門長視点を反映させた上での代表取締役への直接提案 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓数万名・5〜10億円規模のエンタープライズ向け基幹システム(会計管理、人事管理、販売管理)の入替・刷新プロジェクト ✓全社横断での業務工数・コスト削減、および事業運営の最適化に向けたプロセス変革プロジェクト ✓ビジネスアナリスト(要求・要件定義)とシステムアーキテクト(設計・実装)が協働する、BizOps戦略室における社内DX推進プロジェクト
必須条件(MUST) ✓事業会社における基幹システムの導入/開発/運用のリーダー経験 ✓ベンダー側での基幹システム、ERPシステム等の導入経験 (上記いずれかに該当する方) 歓迎条件(WANT) ✓プロジェクトマネジメントの経験 ✓ベンダーマネジメントの経験
-
600~1100万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓ビジネスサイド全体のオペレーション最適化に向けた、SFA(Sales Force Automation)戦略の立案・導入構築および継続的な改善の主導 ✓各事業部門の生産性向上を目指した、現状のオペレーション分析およびシステムの力を活かした抜本的な業務プロセス改善のための要件定義 ✓営業・マーケティング活動から得られる膨大なデータを活用するための、テーブル設計やデータフロー設計を含むデータモデリングの推進 ✓SFAや各種セールステックシステムを中心とした、システム選定から基本設計・詳細設計、実装・テスト・リリースまでのインハウス開発の牽引 ✓一貫性のある良質な顧客体験と高い生産性を実現するための、各事業部の事業責任者や社内専門職種(ビジネスアナリスト等)との連携・協働 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓「レバテック」や「レバウェル」など主要自社サービスにおける、SalesforceやAccount Engagement(旧Pardot)等を組み合わせたセールステック最適化プロジェクト ✓営業/顧客データの価値を最大化し、データ駆動型の意思決定を強化するための、BigQueryやTableauと連携したデータモデリング・基盤構築プロジェクト ✓「BizOps戦略室」においてビジネスアナリストとシステムアーキテクトが協働し、全社横断でオペレーショナルエクセレンスを実現するシステム刷新プロジェクト
必須条件(MUST) ✓要件定義工程以降の実務経験3年以上(要件定義/設計/実装) ✓Webアプリケーションの開発及びデータモデリングの経験 歓迎条件(WANT) ✓業務系システムの運用または導入経験 ✓SaaS製品(Salesforce等)の管理・設定経験
-
850~1100万
●仕事内容 ミッション:事業の成長をとめないセキュリティを実現する ●概要 国内外の情報セキュリティに関して、経営や事業を巻き込みながら事業の成長を止めずに、セキュリティリスクを最適化することを目指し活動しています。製品やセキュリティの知識だけではなく、法務部門との連携による法的知識、業界や事業を理解し物事を前に進めるためのコミュニケーション力、そして経営層と各事業の責任者と意思決定していくための思考力・行動力・マネジメント能力が求められる業務です。 配属時にお任せする領域はスキルや経験、今後のキャリア観などを踏まえて決定しますが、主にWebサービスのセキュリティ向上や、事業に入り込んで潜在的なリスクを持つデータフロー・業務プロセスを改善する業務を想定しています。一般的な社内セキュリティ担当とは異なり、扱う課題の幅が広いのが特徴です。「リスクを指摘して終わり」「製品を導入して終わり」といった、単にリスクを減らすだけの解決策にとらわれず、事業成長を前提としたバランスの良い改善策を考え、実行していただきます。 ●具体的な業務内容 1.SMS国内、国外の情報セキュリティ戦略の策定 2.領域における情報セキュリティ対策の推進 2-1. Web領域 ・アプリケーション(サービスのサイト)における脆弱性対策の推進 ・サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進 ・開発エンジニアの教育 2-2. 事業領域 ・CRMや各事業で必要なツール等自体のセキュリティ向上 ・情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や、業務プロセスの改善 ・各種ツールの運用見直しや、ツール自体の標準化の対応 2-3. 社内IT領域 ・ゼロトラストネットワークの構築 ・シャドーITの可視化と是正対応、基準の作成 ・内部監査のための仕組み検討と構築 3.従業員に対する情報セキュリティの教育 4.インシデント対応 5.チーム運営、マネジメント ●仕事内容(変更の範囲) 記載の勤務場所および会社の指定する場所とする。事業や所属部門の状況の変化等により、会社の指示する職務内容へ変更することがある
●応募条件 以下いずれにも該当する方 ・情報セキュリティに関するご経験、知見をお持ちの方 ・ITインフラに関する何らかのご経験 ・エンジニア/非エンジニアとのコミュニケーション力(論理的思考、抽象化/構造化力、言語化、ドキュメンテーション力) ●歓迎条件 ・事業会社でのITインフラやセキュリティに関する経験 ・Webアプリケーションに関わるセキュリティ対策(Webアプリケーションの診断経験、セキュアコーディング等のガイドライン作成や教育経験) ・IaaS(AWS)に関する知識 ・SaaSなどクラウドサービスの導入経験、運用経験 ・マネジメント経験
-