総合商社
800~1700万
総合商社
東京都港区
800~1700万
総合商社
東京都港区
情報システム
セキュリティエンジニア
情報セキュリティ
※ご経験・ご希望を考慮し、下記業務をお任せいたします。 1.情報セキュリティ戦略・方針の策定と実行 2.セキュリティポリシーの策定とグループ各社へのガバナンス、情報セキュリティマネジメントの構築3.SOCによる監視、SIRT活動を通じたインシデント対応 4.情報セキュリティに関するリスクアセスメント、監査業務・階差対応・認証取得の推進 5.上記活動に関する経営層・社内外のステークホルダーへの報告 6.上記1~5に記した部全体の活動に対するプロジェクトマネジ
・情報セキュリティに関する業務経験(5年以上)及びサイバー攻撃対策の経験(各2年以上) ※経験年数は目安です。経験年数を満たさなくともご応募を歓迎致します。 ・事業会社における情報セキュリティのコーポレートガバナンス、リスクアセスメント、ISMS推進の経験 ・情報セキュリティのコンサルティング企業における、リスクアセスメント、ISMSに関するコンサルテーションの経験
英語で日常会話が可能、英語でビジネス会話が可能
800万円〜1,700万円
東京都港区
最終更新日:
600~900万
主な業務内容 【業務概要】 本ポジションのミッションは、社内の業務プロセスの標準化/自動化を促進し、事業の成長スピードを最大化させることです。 コーポレートIT部内の業務を最優先に省力化し、他部署の業務に展開していただきます。 【業務詳細】 1) コーポレートIT部内の業務自動化 まずはご自身の足元であるコーポレートITの定型業務を徹底的に効率化することを推進いただきます。 例:ITヘルプデスク一次/二次対応自動化、アカウントライフサイクル管理/棚卸し自動化、オン/オフボーディング自動化 2) 従業員のAI利活用促進・教育、およびAI/自動化プロジェクトの支援 全社員が自ら業務を効率化できる状態を目指し、AIソリューションを活用するためのガードレールの策定や、技術的な支援体制を構築します。 例:Claude/Geminiの機能を活用した効率化事例の共有、利用ガイドライン(許容事項・禁止事項)の策定、新たなAI/自動化ソリューションのプラットフォーム構築 3) 事業部の業務ヒアリングとプロセス再設計 社内の各部門(営業、マッチング、管理部門など)に入り込み、アナログな業務やデータの分断を特定した上で、効率化を支援します。
応募資格(必須) ・Claude Code等のAIソリューションを使用したVibe Codingに関する知識・経験 ・ノーコード/ローコードツールを用いたデータ連携を伴う業務自動化の実装経験 ・BPR(業務プロセス再設計)やシステムの要件定義の経験 応募資格(任意) ・AIエージェント構築の経験 ・非エンジニアとの円滑なコミュニケーション能力 ・プロジェクトマネジメントの経験 こんな人に仲間になってほしい ・事業と組織の成長に情熱を持てる方 「知見と、挑戦をつなぐ」ミッションに共感し、ITの力で組織の壁を取り払い、挑戦者の背中を押すことに喜びを感じられる方。
会社概要 ビザスクは「知見と、挑戦をつなぐ」をミッションに、世界190カ国・70万人超の知見を繋ぐナレッジプラットフォームを運営しています。国内外1,500超のアカウントに対し、インタビューやアンケート、実働型支援など多角的なマッチングを提供。2021年の米国大手買収を経て、現在は世界7拠点に展開するグローバル企業へと成長しました。
457~784万
⚠️⚠️ご確認依頼⚠️⚠️ 本求人をご確認いただきありがとうございます。 戻るを押し、ページ下部の「まずは話を聞いてみる」または「面談する」の押下をしていただきますと、 直接のご連絡が可能でございます。 本求人や弊社紹介企業様に関して、まずはカジュアルにお話しできればと思います! ================================ こちらの求人のポイントは… ✅これまでのご経歴を活かして新たな業務ができる ✅国や地方自治体といった社会貢献性の高い公共案件に携わることができる ✅クライアントの課題に対し、提案から運用まで伴走型の支援ができる ✅ワークライフバランスを保ちながら、更なるキャリアアップ ✅プロジェクト拡大中のため採用強化中&将来性◎ 🔷企業名: パーソルビジネスプロセスデザイン株式会社 🔷ポジション: 【政策支援統括部】【国や自治体のプロジェクト推進】エネルギー関連の企画・設計・構築・改善 🔷業務概要: 私たちの仕事は、国や自治体が進める経済対策や省エネルギー、再生可能エネルギーに関連するプロジェクトを民間団体や企業と協力して推進することです。単にプランを提案するのではなく、クライアント先に常駐して共に業務を構築し、課題解決に取り組みます。各チームが役割を分担し、密に連携しながら目標達成を目指します。 具体的には、民間団体や企業での事業推進を支援し、制度設計や業務改善を行い、BPOの強みを活かしてクライアントの必要な業務を遂行します。 <各チームの役割> ●プロジェクトマネジメント 全体の品質や納期を管理し、顧客や他の企業との調整・営業・営業企画を行う ●制度設計支援 事業の基本的な内容を決める業務。省庁や業界団体との調整、情報収集など ●業務構築 事務局業務の内容や手順、要件、ルールを決め、業務マニュアルを作成 ●システム・Web対応 事業管理システムの要件定義、Webディレクション、業務の自動化(RPAやSaaSツール導入) ●ドキュメント制作 制度ルールなどを記載した公的なドキュメントの作成やノウハウ標準化資料の作成 ●運用・業務改善 事務処理のスピードと品質の両立、非効率的な業務やミスのリスクを減らす改善提案と実行 <プロジェクト例> ●国が管掌する再生可能エネルギーや省エネに関するプロジェクト(数億~数百億円規模)の各種支援 ・事務局運営 ・プロジェクト進捗管理 ・関連省庁や業界団体等とのやり取り ・Webや各種ツールの整備 等 ●地方公共団体が推進する、企業や個人向けのエネルギーに関連する施策支援 ・制度に伴う業務構築 ・各種事務関連業務、及び効率化 ・運用の品質改善 ・各種ドキュメントの整備 等
🔷必須条件(エネルギーやBPOの経験は不問です。未経験から入社する方が多いです) ・自分が主体となって、課題解決にリーダーシップを発揮して取り組んだ経験がある方 ・複数の関係者(ステークホルダー)を意識しながら業務に取り組んだ経験がある方 🔷歓迎条件(あれば尚良) ・国や自治体関連の業務経験者:公務員や関連団体、民間企業での経験がある方 ・法人営業経験者:顧客への提案だけでなく、社内外の調整を行いながら提案してきた方 ・プロジェクトマネジメント経験者:複数の関係者を巻き込みながらプロジェクトを進めた経験がある方 ・PMO経験者:プロジェクトの品質管理やプロセス標準化、複数の部署を支援した経験がある方 ・エネルギー業界経験者:再生可能エネルギー、省エネルギー、電力、カーボンニュートラル、設備関連の経験がある方 ・ITスキルが高い方:RPAやSaaSツールの導入・カスタマイズ、Web系言語でのプログラミングやマクロ・VBAの経験がある方、または要件定義の経験がある方 ・コールセンターやBPO経験者:KPIや人員管理だけでなく、運用設計や改善、顧客提案を通じて明確な成果を上げた経験がある方 ・バックオフィス業務経験者:業務企画、設計、改善の経験、またはステークホルダー調整や進捗管理の経験がある方
-
650~900万
業務内容 経営企画室ITシステム部にて会社統合における会社全体のセキュリティ施策を考え、全体で統制する業務を担っていただきたいと考えております。今後のリーダー候補として構築運用だけでなく全体のルールや統制をけん引いただくことを期待します。 <業務内容> ・インシデントレスポンス(検知→隔離→調査→復旧→フォレンジック対応)と事後の再発防止策立案 ・SOCとの協働、エスカレーション対応 ・SIEM/ログ集約プラットフォームの設計・運用、アラートチューニング、検知ルール作成 ・EDR/MDM、アンチウイルス、パッチ管理などのエンドポイント保護策の導入・運用 ・ネットワーク、サーバ、ストレージ、仮想化・コンテナ基盤、クラウド(AWS/Azure/GCP)等のインフラに対するセキュリティ設計と実装 ・ファイアウォール、IDS/IPS、NWセグメンテーション、VPN、SD-WAN 等のネットワークセキュリティ運用・最適化 ・脆弱性スキャン/管理(脆弱性評価、優先順位付け、修正プロセス連携) ・Threat Hunting、検知エンジニアリング、脅威インテリジェンス活用 ・セキュリティアーキテクチャレビュー、導入中システムのセキュアデザイン支援 ・運用自動化(スクリプト/Playbook化)とSLAに基づく運用改善 募集背景 当社は2022年4月1日に三菱電機グループのソフトウェア設計会社6社が経営統合して発足し、2023年4月1日には同グループ1社からソフトウェア設計事業の一部移管を受け、三菱電機グループのソフトウェア技術の中核を担う企業として新たなスタートを切りました。 本社情報システム部門において、社内ネットワーク、サーバ、クラウド基盤、エンドポイント等の情報インフラに対するサイバーセキュリティ対策の設計・導入・運用・改善を担当していただきます。 自身の企画・アイデアを積極的に提案できる環境下で自社(約7,000人規模)の改善に寄与できるスケール感の大きさはやりがいや手ごたえを十分に感じることができます。 今後は、各拠点に分散する数百あるサーバをクラウド化していきます(クラウドファースト)。サイバーセキュリティやIT-BCPの対応により、ITによる経営基盤強化につなげていきます。 <ミッション> 三菱電機グループ、三菱電機ソフトウェアでは、業務DX、生成AI活用による業務効率化、経営管理の迅速化に積極的に投資しております。 本ポジションでは定型業務の遂行だけではなく、統合後の全体の統一施策に関わることができ、会社全体のセキュリティの施策を検討に寄与できます。 統合後のタイミングだからこそ企画・提案するチャンスは多くありますので、このような役割で働きたい方は是非ご応募ください。 <所属部署に関して> ・ITシステム部では、5つのグループ組織があり、約30名のメンバーで従事しています。 ・各グループは、本社(浜松町)に拠点を置くグループと神戸に拠点を置くグループがあります。 ・残業時間は月平均20時間程度。(夜間対応は)状況に応じ変動します。 ※障害等の発生の際は、当社でできるものは対応しますが、受託企業で対応いただくことが多いです。 <キャリアステップ> ネットワークの構築、ファイルサーバー移行プロジェクトのほかにも、広域ネットワークの構築、無線通信インフラの導入や三菱電機グループとして取り組むことなど、中長期的に取り組むテーマがある組織です。 経験を重ねていただき、リーダーとしてプロジェクトの推進役となっていただくことを期待します。 将来的には部の中心メンバーとしてリーダー、そして管理職として牽引頂きたいと考えています。 ※年に1回上長とのキャリア面談を通じて、自身の希望を踏まえたキャリアアップも可能です。 魅力 ・会社や各事業所からも期待される業務であり大規模な統合による旧個社の調整など他では経験できないようなやりがいを感じられる仕事となっています。 ・豊富な三菱電機グループ研修を始め、三菱電機及びグループ会社を通じた最新技術や情報に触れる機会が多くあります。AWS、Azureのクラウド環境を三菱電機グループで利用が可能で、ご自身のスキルを高め続けられる機会があります。 ・自身の企画・アイディアを積極的に提案できる環境下で自社(約7,000人規模)の改善に寄与できるスケール感の大きさはやりがいや手ごたえを十分に感じることができます。 ・当社は防衛・宇宙・社会インフラ・製造業・公共など多種多様な業界・顧客に向けて ソフトウェア開発を手掛けており、事業基盤の安定感は抜群です。 採用職種 【変更の範囲】会社の定める業務※ ※業務の都合によっては会社外の職務に従事させるため出向又は転任を命じることがある。
いずれかを有すること ・情報インフラまたはサイバーセキュリティ領域での実務経験:5年以上(インフラまたはSOC/IR中心の経験を含む) ・ネットワーク(ルーティング/スイッチ/ファイアウォール等)とサーバ(Linux/Windows)の運用経験 ・SIEM、EDR、IDS/IPS、脆弱性スキャナ等の導入・運用経験 ・インシデント対応またはフォレンジックの実務経験(検知→対応→改修までの一連の経験) ・クラウド基盤(AWS/Azure/GCP)に関する実務知識・運用経験 ・チーム内外の関係者と協働できるコミュニケーション力ネットワーク(ルーティング/スイッチ/ファイアウォール等)とサーバ(Linux/Windows)の運用経験 ・SIEM、EDR、IDS/IPS、脆弱性スキャナ等の導入・運用経験 ・インシデント対応またはフォレンジックの実務経験(検知→対応→改修までの一連の経験) ・クラウド基盤(AWS/Azure/GCP)に関する実務知識・運用経験 ・技術資料の読解や英語文献の参照ができると尚可 ・チーム内外の関係者と協働できるコミュニケーション力
-
330~520万
【具体的な業務内容】 ・Azure、AWS、GCPなどのクラウド設計・構築・運用保守 ・オンプレミス環境でのITインフラ設計・構築・運用保守 ・Microsoft365やID管理 ・クラウドセキュリティ ・クラウドサービスのコンサルティング 等 ※ご経験や志向性に合わせてご参画いただきます。 ■プロジェクト事例 ・損害保険会社向けAWSインフラ基盤の設計・構築 ・繊維メーカー向けAzure基盤の設計・構築、運用設計 ・クラウド移行に伴う運用改善 等 ■クライアント事例 世界的ITハードウェアベンダー、データベースベンダー、大手ITコンサルティング企業、携帯キャリア、電話電信事業社、大手メーカー、商社系SIer、独立系SIer 等 【ポジションの魅力・特徴】 ◾️柔軟なキャリア設計を実現可能 現在、生成AIによってアプリ側ではコードやテストが自動化され、より上流工程の重要性が増加しています。 今後、インフラ側でも生成AIの影響を避けることはできませんが、時代の流れに柔軟に対応できるキャリア設計を当社では実現可能です。 具体的に「コンサルティング」「マネジメント」「スペシャリスト」の3軸に加え、キャリアを横移動させることが可能なため、必要な経験や、市場の変化に対応したスキル・キャリアを身につけられる環境です。 ◾️上流工程へのステップアップ ご経験によっては、ITインフラの「運用監視」「構築補助」などの業務に従事していただくことがございます。 ですが、本案件に極めて長期アサインされるのではなく、ここで経験を積みスキルを磨いて頂き、次の案件以降で構築や設計といった上流工程を目指して頂くことを想定しているため、上流工程への確かなステップを歩むことが可能です。 ◾️次を見据えた充実した研修 当社のエンジニアは、ネットワークサーバー、セキュリティなどのインフラ技術を学べる研修や専門講座を受講できます。 また、AWS環境を検証できる環境も準備し、新しい技術への挑戦したいエンジニアがチャレンジできる環境を用意準備しているため、市場ニーズの高い先端技術についても実際に触りながら学べる環境です。 ・エンジニア別リスキリング研修(AWS研修、構築研修、ネットワーク研修 等) ・マルチクラウド、仮想検証環境(Windows、Linux、AWS 等) ・実機演習(CISCO) 等
◾️必須要件 ・インフラエンジニアの実務経験(1年以上) ※運用保守、監視、ヘルプデスク、テクニカルサポート、PCキッティング、社内SEのご経験歓迎 ◾️歓迎要件 ・CCNAやCCNP、LPIC(LinuC)等のインフラ資格保有者 ・プリセールス経験もしくはIT機器やソフトウェアなどIT営業の経験 ◾️フィットする人物像 ・コミュニケーションを円滑に取ることが可能な方 ・チームワークを重視して働くことができる方 ・能動的に活動することができる方
-
1000~9999万
情報漏えい・社内不正・サイバー攻撃被害等インシデント発生時のPC・サーバー・スマートフォンに対するデジタルフォレンジック調査・解析(ログ調査・パスワード解析・ペネトレーションテスト・脆弱性診断等)。OJT・社内研修制度充実で未経験者も可。
ITセキュリティ・システム開発・ネットワーク管理等の実務経験があると尚可。エンジニア未経験でもロジカルシンキング・定量的思考力があれば歓迎。向上心と好奇心旺盛な方。
データリカバリー事業(HDD/SSD/NAS/スマートフォン等のデータ復旧)・フォレンジクス事業(デジタル証拠調査・社内不正調査・サイバーセキュリティ)・ワランティ事業・サイバーセキュリティソリューション事業を展開。データ復旧業界シェアNo.1(自社調べ)。
600~1800万
【配属想定組織】 NRIセキュアテクノロジーズ マネージドセキュリティサービス開発本部 MDRサービス部 【組織の概要】 SOC事業は、お客様環境に導入されているネットワーク製品や各種セキュリティ製品のログを24時間体制で監視・分析し、インシデントの兆候を早期に検知・報告することを主要なミッションとしています。 平時のセキュリティ監視から、インシデント発生時の技術的な支援まで一貫して対応するとともに、新たな技術や脅威トレンドに継続的に取り組み、サービス提供範囲を拡大することで、お客様のセキュリティレベル向上に貢献しています。 【募集職種の期待役割】 SOCサービス運営に関わる幅広いテーマに参画し、サービスの中核を担う役割を期待しています。 ・SOCアナリストとして、シフト制によるアラート分析・対応業務 ・SOCサービスの提案、導入支援、監視状況の報告などを通じた顧客対応 ・SOCに関するサービス開発、監視ルールの設計・作成、運用オペレーションの改善、基盤運用など、サービス拡大・高度化に向けた各種取り組み ・複数のSIEM製品に関する維持管理および運用業務 得意領域や希望するテーマに取り組みながら、自身の強みをさらに伸ばすと同時に、未経験領域にも積極的に挑戦していただくことを期待しています。 SOCの多様な業務を通じて、幅広い分野で活躍できるセキュリティ人材として成長できるポジションです。 【具体的な職務内容】 セキュリティアナリストとして、お客様環境で発生しているセキュリティインシデントを、日本・北米などの各拠点と連携した「Follow the Sun」体制により、24時間365日監視・解析します。 インシデントの兆候検知から分析、対応状況や影響範囲の整理までを行い、その結果を分かりやすくお客様へ報告することで、迅速な意思決定と被害最小化を支援します。 また、アナリスト業務にとどまらず、スレットインテリジェンスの収集・分析、SOC基盤の運用・保守および開発・改善、さらにはセキュリティコンサルタントとしてSOCに関する助言や提案など、幅広い業務に関与していただきます。 グローバルかつ多面的な業務を通じて、実践的な分析力と高度なセキュリティ専門性を高められるポジションです。 <サービス名:セキュリティログ監視サービス(NeoSOC)> ・セキュリティ監視(ログ・インシデント監視・解析、緊急対応) ・SOC導入・運用に関するセキュリティコンサルティング、導入支援 ・SOC基盤(SIEM)に関する運用保守(開発・改善) ・スレットハンティング・スレットインテリジェンスの運用 ・サービスの営業、提案、導入支援 【携わるビジネス・サービス・テーマ】 ※ご参考 セキュリティログ監視サービス(NeoSOC) https://www.nri-secure.co.jp/service/mss/log_monitoring SIEM監視サービス https://www.nri-secure.co.jp/service/mss/siem_monitoring 【仕事の魅力・やりがい】 SOCの多様な業務に携わることで、特定の機能や工程に限定されない幅広いスキルを身につけ、自身の得意領域を継続的に拡大していくことができます。 着任後はシフトによるアナリスト業務だけでなく、SOCサービスの運営や開発にも早期から関わるため、常に顧客目線を意識した対応が求められます。技術力の向上はもちろん、顧客や組織への貢献を実感しながら成長できる環境です。 ナレッジの蓄積と共有を重視する文化が根付いており、必要な情報や知見へアクセスしやすい点も大きな特徴です。未経験のテーマについても、OJTとして実務にアサインしながらスキル定着を図ります。 また、体系的な情報共有の仕組みにより、最新の脅威動向や技術トレンドについても日常的にキャッチアップできる環境が整っています。 将来的には、SOC事業の拡大を牽引し組織の成長を担う人材を目指すことも、セキュリティ監視の第一人者として業界をリードする存在を目指すことも可能です。 さらに、社内ではジョブローテーションも活発に行われており、希望に応じてコンサルティングやセキュリティ診断など、別領域へ挑戦できるキャリアの柔軟性も備えています。 【組織の特徴】 組織メンバーの約1/3がキャリア入社者です。 セキュリティベンダー、事業会社出身など多様なバックグラウンドを持つメンバーが集まっています。
【必須スキル・経験・資格】 ・いずれかの経験をお持ちの方(※自ら手を動かし、業務を遂行していること) -SOC(Security Operation Center)でのセキュリティアナリストとしての業務経験 -インシデントハンドリング、フォレンジック、パケット解析、マルウェア解析の経験 -セキュリティデバイス(FW/IDS/WAF/EDR/サーバ等)の導入・運用経験 -SIEMを利用したSOCの構築、運用、コンテンツ開発経験 【歓迎するスキル・経験・資格】 ・ネットワーク、サーバ、クラウドサービス(AWS・Azure等)のインフラ設計、構築、運用 ・セキュリティを意識した Web アプリケーション、Webサーバの設計・開発・エンハンス ・スレットインテリジェンス(脅威情報)の収集・活用に関する業務経験 ・脆弱性ハンドリング経験(発見・検証・対策提言) ・以下の資格保有者 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -AWS、GCP、Azure、OCIなどのクラウドベンダー資格 -英語力 (ビジネスレベル、目安: TOEIC 730点以上)
-
800~1150万
当ポジションの職務定義 監視、リスク分析、インシデント対応、Red Team活動、脆弱性検査、ペネトレーションテストなど、TELグループの情報セキュリティに関するサイバー攻撃対策を担当します。上司である課長の元、上記業務の実務を担当します。また、一部の業務においては、上長と同等の実務リードを担当していただき、当該の業務を通じて、将来的に課長職への経験を積むことができます。 応募職種・業務の魅力 高い視座・専門知識の獲得: TELのビジネスや業務プロセス、サプライチェーンに関わり、製造業・半導体関連事業全般をセキュリティの目線で、高い視座を得ることが出来ます。 最先端のセキュリティ技術や他社の事例に触れることで、情報セキュリティに関する知識を獲得する機会があります。 多様なキャリアプランの可能性: 培ったコンピタンスをベースにセキュリティのマネジメントやスペシャリスト、他の業務領域への職種変更など、多様なキャリアプランを描くことができます。 業界最大手での経験と達成感を通じて、専門家としての自信とキャリアを形成することができます。 採用部門が社内で担う機能とミッション 国内外のTELグループにおける情報セキュリティ全般を管轄しており、主に以下の機能・ミッションを担っています。 1.情報セキュリティ戦略・方針の策定と実行 2.セキュリティポリシーの策定とグループ各社へのガバナンス及び教育 3.情報セキュリティマネジメントの実装 4.SoCによる監視、SIRT活動を通じたインシデント対応 5.情報セキュリティに関するリスクアセスメント、監査業務・監査対応・認証取得の推進 6.ITSecurity、製品セキュリティ、工場セキュリティを中心としたセキュリティ基盤作り 7.上記活動に関する経営層・社内外のステークホルダーへの報告 8.上記1~7に記した部全体の活動に対するプロジェクトマネジメント機能 本件は、4の活動を管轄するサイバーセキュリティ領域において、主にサイバー攻撃への対応を担う情報セキュリティ担当グループ長候補とリーダー候補を募集いたします。
情報セキュリティに関する業務経験(3年以上)及びサイバー攻撃対策の経験(1年以上) ※経験年数は目安です。経験年数を満たさなくともご応募を歓迎致します。 英語の文献や記事を読み、戦略を英語で記載する場合があるため、英語の読み書き能力が求められます
-
800~1000万
【職務内容】 テクノロジーとイノベーションで世の中を前進させることをミッションとし、 不動産業界の変革に取り組んでいます。プロダクト全体のセキュリティ改善・向上を目的とし、 セキュア開発プロセスの策定や各フェーズにおけるセキュリティ活動の推進、トレーニングなどを担当します。 SASTの展開や脆弱性スキャナの導入、セキュリティレビュー、脅威モデリングの推進などを通じて、 プロダクトセキュリティの向上に貢献していただきます。 【具体的には】 ・ プロダクトセキュリティの改善・向上施策の企画・計画・遂行 ・ セキュア開発プロセスの策定・改善 ・ 各フェーズ事のセキュリティ活動の推進 ・ 企画・開発・QA部門向けのセキュリティトレーニング ・ 要件・設計レビュー ・ 脅威モデリング ・ セキュアコーディング ・ 脆弱性診断 ・ セキュリティ監視 ・ SASTのグループ会社への展開 ・ 開発プロジェクトのセキュリティレビュー、脅威モデリングの推進 ・ 脆弱性スキャナAeyeScanの導入、定期実施の計画(求人ID:422518)
【必須】 ・ アプリケーションセキュリティに関する設計・実装の経験3年以上 ・ セキュア開発プロセスの理解 (SDL、SAAMなど) ・ 開発者との技術的なコミュニケーションに支障が出ないレベルのアプリ・インフラ基礎知識 (特にAWS、Ruby on Rails) ・ プロダクトや業務領域 (不動産・M&A業界の知識) に踏み込んでいける意志 ・ CISSP、CSSLP、情報処理安全確保支援士 (試験合格のみ可)、または同等以上のセキュリティ技能を証明するもの ・ Webアプリケーション開発の経験 ・ 脅威モデリング、セキュアコーディング等セキュア開発活動の経験 ・ 生成AIを活用したセキュリティ活動の自動化・効率化の経験 ・ AWS Solutions Architect、Security 資格保有
【東証グロース上場、不動産×Techのメガベンチャー】 同社は、ユーザーのこだわりにマッチする不動産物件とリノベーションの組み合わせプランを人工知能が提案するアプリ「Renosy」を開発。 既存のレガシー産業にテクノロジー×イノベーションで戦略的に仕掛け、創業わずか10年で売上約1000億円という急成長を達成。 これまで不動産売買において生じていたロスや課題をテクノロジーで解決する事業を武器に、FinTechの次の潮流として注目を集める事業領域で成長を遂げております。
780~1050万
【業務内容】 情報セキュリティ部では、IHIグループ全体の情報セキュリティ対策を統括し、共通の規定、ツール、教育、監査などの企画・推進を行っています。その中で、ガバナンスチームとしてこれらの施策をグループ全体に浸透させる役割を担当いただきます。 具体的には、IHIグループの情報セキュリティ推進体制の整備、年間活動方針の策定とPDCAサイクルの推進、ルール・ツール・教育の展開、監査の計画・実施・フォローアップなどを行い、事業部門や国内外の関係会社と連携しながら実施していただきます。 特に海外では、関係会社への方針周知だけでなく、現地での活動支援や監査の実施や、最新動向の調査などにも積極的に取り組んでいただくことを想定しています。 また、高度情報マネジメント統括本部におけるISMS(情報セキュリティマネジメントシステム)の推進にも携わっていただきます。
■5年以上の情報セキュリティ実務経験(内、事業会社での実務経験は必須) ■CISSPないし情報処理安全確保支援士(SC)の資格保有者 ■ビジネスレベルの英語力(TOEIC860点目安)
-
500~900万
■ゼンショーHD全体のセキュリティ関連業務をお任せします。自動化・IT化を推進する当社で、情報/サイバーセキュリティに対しての要件及びオペレーションの見直し・構築・セキュリティ教育等をお任せします。 【業務詳細】セキュリティ投資の企画、設計、構築、運用(SoCとの連携、ログ通知からの詳細調査など技術的な取り組みも)/インシデント対応/設計レビュー/運用監査 等【現在地】毎月社長へレポートを行うなど全社的にセキュリティに対する感度が高く、更に要件を見直し改善を進めています。従業員向けのセキュリティ教育も進めており、今後もさらにセキュリティ分野を強化していきます。
【必須】■サーバー/ネットワークの設計・開発・運用経験(いずれか実務経験3年以上)をお持ちで、セキュリティに関する知見をお持ちの方 【歓迎】■セキュリティ監視やインシデント対応のご経験をお持ちの方 【当社のIT投資について】労働生産性向上や海外への事業拡大に向けてIT投資/DXの推進を積極的に行っており、現状投資費用の2~3割をIT投資が占めています。
売上高構成比率:グローバルすき家 26.0%/グローバルはま寿司 21.9%/グローバルファストフード 27.6%/レストラン 13.7%/小売 6.7%/本社・サポート 0.4%/その他 3.6%