IT戦略(情報セキュリティ領域リーダー)
600~900万
キャディ株式会社
東京都台東区
600~900万
キャディ株式会社
東京都台東区
セキュリティエンジニア
ミッション キャディでは「モノづくり産業のポテンシャルを解放する」をミッションに掲げています。私たちは産業の常識を変える「新たな仕組み」をつくり、モノづくりに携わるすべての人が本来持っている力を最大限に発揮できる社会を実現することを目指しています。 情報セキュリティマネジメントのミッションは、「企業全体の情報セキュリティリスクを適切にコントロールする」ことです。ルールづくりを通じてカルチャーをつくり、事業成長とのバランスを見極めながら、セキュリティリスクをコントロールするための戦略を策定・実行します。 業務内容 1)情報セキュリティ戦略の策定と実行 企業全体の情報セキュリティ戦略を策定し、ビジネス目標と一致するように実行します。 セキュリティポリシー、ガイドライン、プロセスの策定と更新を行います。 情報セキュリティ委員会の運営、議論のファシリテーションを通じてリスクマネジメントをします。 2)SOC2及びISMS認証審査対応 SOC2及びISMS(情報セキュリティマネジメントシステム)の認証取得および維持のための対応を行います。 各種管理策の実行状況の管理、エビデンスの収集、外部監査機関への報告を担当します。 3)リスク管理とコンプライアンス 情報セキュリティリスクの評価と管理を実施し、リスクを最小限に抑える対策を講じます。 法規制や業界標準に基づくコンプライアンスを確保します。(法務部門と連携し、主に技術面を支援しす) 4)インシデント対応と教育・訓練 セキュリティインシデントの対応計画を立案し、迅速に対応します。 従業員に対するセキュリティ教育・訓練を実施し、セキュリティ意識の向上を図ります。 働き方・やりがい キャディの情報セキュリティマネジメントは、企業全体のセキュリティ戦略をリードし、情報資産を保護する重要な役割を担います。部門の枠を超え、経営に近い立場で全社の情報セキュリティリスクに対する戦略を企画〜実行できる環境です。 利用ツール・デバイス Windows、Macbook、iPhone/iPad、Google Workspace 、Microsoft Entra ID、Slack、Confluence、Jira、Keeper、Intune、Jamf Pro、Salesforce、Zoomほか
<応募資格(必須)> ISMS、SOC2等の外部認証の取得・維持に主体的に関わった経験 セキュリティインシデント対応の経験 セキュリティポリシー、ガイドラインの策定および従業員向けの教育・訓練 <応募資格(歓迎)> 英語でのコミュニケーション能力(ビジネスレベル) CISSP、CISM、CISA、情報処理安全確保支援士などの関連資格 セキュリティに関連する法規制や業界標準の理解 数名程度のメンバーマネジメント経験 <求める人物像> 課題に真正面から向き合い、徹底的に考え抜く姿勢を持つ方 高いコミュニケーション能力とチームワークを重視する方 ビジネスと統制、攻めと守りのバランスがよい方 現状をリスペクトしつつ、ステークホルダーを巻き込みながら課題を解決できる方 キャディでは、大胆・卓越・一丸・至誠という4つの価値観(Value)を体現できる人を求めています。 全社の情報セキュリティ分野でリーダーシップを発揮し、企業が抱えるリスク・課題に真正面から向き合い、チームで一丸となってリスク管理・課題解決に取り組んでいきたいという方を歓迎します。
正社員
有 試用期間月数: 3ヶ月
600万円〜900万円
08時間00分 休憩60分
09:00〜18:00 ※フレックスタイム制(コアタイム10:00~17:01)※承認制。ご質問・ご希望があれば、採用プロセス内でご相談ください。
有 コアタイム (10:00〜17:00)
内訳:完全週休2日制、土曜 日曜 祝日、夏季3日
健康保険 厚生年金 雇用保険 労災保険
<経験・能力を考慮し、当社規定のグレードごとの給与レンジに応じて決定します> ※別途ストックオプション付与あり ※給与改定は原則年2回 ※固定残業代45時間含む
東京都台東区
在宅勤務 リモートワーク可
働く場所について オフィスワークとリモートワークのハイブリッドワーク 週1~3日程度のオフィス出社を取り入れています ※オフィス出社頻度はチームにより異なります ※エリアグロース責任者など、東京・大阪以外の勤務者については、オンボーディング時には東京オフィスへの出張/出社を行い、オンボーディング後も定期的に本社オフィスへの出社と、リモートワーク、顧客先への直行直帰を想定しております。 社員同士の交流支援 ・部活動活動支援費(1活動1500円/1名) ・Teaming Offsite費用補助(1人あたり5,000円、Q1回まで) ・社員交流の食事代用補助(1人あたり2,000円~3,000円、月1回まで) ライフイベント・ファミリー支援 ・育児休業・介護休業(入社3か月後から取得可能) ・結婚お祝い金(5万円)、出産お祝い金 (11万円) ・引っ越し補助金 その他 ・社会保険完備(雇用・労災・健康・厚生年金) ・健康診断・婦人科検診費用全額補助、人間ドッグ費用補助
〒111-0053 東京都台東区浅草橋4-2-2 D’sVARIE浅草橋ビル 総合受付7階
最終更新日:
400~1000万
攻撃セキュリティセクションのシニアペネトレーションテスター。Web/ネットワーク/モバイル等への侵入テスト、レッドチーム演習、ツール開発、検知能力向上、若手育成を担当。
ペネトレーションテスト、攻撃シミュレーション、脆弱性診断、セキュリティツール開発経験。
-
400~1000万
国際規格・ガバナンス観点での情報セキュリティ推進。規程整備、監査・認証対応、標準化、リスク管理、教育・啓発などを担当。
情報セキュリティ規程、ISMS、監査・ガバナンス、標準化の経験。
-
400~1000万
情報セキュリティ・プライバシーガバナンス部にて、Endpoint Privilege Management、Cloud Firewall、CASBなどのポリシー設計・実装、各部門連携による統合的防御を担当。
ITセキュリティアーキテクチャ、権限管理、クラウドセキュリティ、ガバナンス・ポリシー設計経験。
-
400~1000万
Rakuten-CERTにてSIEM運用、脅威ハンティング、ユースケース開発、インシデントレスポンス、フォレンジック、プレイブック整備、技術レポート作成等を担当。
SIEM、SOC/CSIRT、インシデント対応、脅威検知・分析経験。英語対応歓迎。
-
1000~1500万
ネットワーク・セキュリティ基盤刷新案件で、PMとして構想策定、要件定義、設計、導入、切替、運用設計までを統括。ゼロトラスト、SOC/SIEM、SecOps、ガバナンス整備を推進。
ネットワーク/セキュリティ基盤経験、PM経験、ゼロトラストやSOC/SIEM等の知見。関係者調整力、推進力。
-
500~1350万
<インフラエンジニア> お客様のDXビジネス加速を推進できるインフラエンジニアとして以下のような業務に携わっていただきます。 ・サーバ、ネットワーク、DB等の設計・構築・テスト ・国内有数の大規模システムのインフラ、HW/MWの調達・設計・構築・試験 ・オンプレ・クラウドを問わずネットワークの提案支援、システムアーキテクチャ設計支援、グランドデザイン策定 ・Azure、AWS、GCP、ゼロトラスト、SaaS等のクラウド基盤を用いた業務プラットフォームの設計 <プロジェクトマネージャー> お客様のDXビジネス加速やお客様の課題解決に向け、お客様と調整しながらプロジェクト全体を推進いただきます。 ・プロジェクトリーダとしてチームを統率 ・主に大規模基幹システムの機能追加、システム開発プロジェクトを主導
<インフラエンジニア> 下記いずれかの経験 ・サーバ、ネットワーク、DB等の設計・構築・テストに関連するPJ経験/3年以上 ・オープン系システム基盤(UNIX、Linux、Windows、各種MW等)、クラウド基盤(AWS、Azure、GCP等)を用いた提案、設計・構築経験及び知識 ・パブリッククラウドのうち、いずれか一つのクラウド構築・運用/プロジェクト参画経験を有すること もしくはオンプレインフラ構築・運用経験 ・LAN/WAN等IPネットワークに関する提案、設計・構築経験及び知識 <プロジェクトマネージャー> プロジェクトマネージャーとしてチームのマネジメントを行ったこと、あるいはリーダー、サブリーダーとしてチームを率いた経験があること
-
800~1500万
ITリスクコントロール領域で、自然災害・システム障害・サイバー攻撃等を想定したオペレーショナル・レジリエンス強化、プラットフォームモダナイゼーション等の大規模プロジェクト管理、リスクシナリオ整備やKRI設計を担当。
オペレーショナル・レジリエンス、ITリスク管理、プロジェクト管理、リスク評価・分析、経営報告の経験。大規模プロジェクトや海外拠点連携経験歓迎。
-
600~1100万
MUFG全体のサイバーセキュリティ戦略の「あるべき姿」を定義し、戦略を遂行するための仕組みづくり、既存戦略の高度化、戦略に基づく施策推進、教育企画・運営を担う。
サイバーセキュリティ領域の基礎知識(攻撃種類・防御技術等)、全社/事業部門の業務戦略企画、コンサル等での業務戦略策定支援、専門知識教育の企画推進などの経験。
-
450~1000万
企業の社内IT環境における企画・導入・設計・運用全般。SaaS選定、セキュリティ統制、社内ネットワーク/サーバ管理、PCヘルプデスク、AIツール導入を推進。
情シス/社内SE経験。Microsoft365、Azure AD、Intune、Okta、Windows Server等の知識歓迎。
-
800~1500万
ITリスクコントロール領域で、MUFGグループ・グローバルのAI関連ポリシー策定、リスクベース管理枠組み整備、統制デザイン、AIガバナンス協会活動への貢献、AIを活用したリスク管理高度化などを担当。
AI/ITリスク、ガバナンス、統制設計、リスク評価・分析、経営層/委員会向け報告の経験。AI・サイバー・オペレーショナルレジリエンス等のリスク管理経験歓迎。
-