サイバーセキュリティにおける戦略企画/推進(管理職/品質改革本部) #1081_736 w
1200~1600万
本田技研工業株式会社
東京都港区
1200~1600万
本田技研工業株式会社
東京都港区
セキュリティエンジニア
システム企画
Honda全社の情報セキュリティを統括する部署において、ガバナンス強化およびサイバーインシデント体制の構築に関する戦略企画/推進業務のマネジメントをお任せします。 【部門ミッション】 2029年をターゲットに、急速に進化・拡大する四輪・二輪・パワープロダクツ製品や事業インフラのデジタル化に伴い、増大するサイバーセキュリティリスクへの対応を強化し、最小化を目指しております。全社デジタル領域におけるサイバーセキュリティの統括・リーディングを通じて、商品と事業IT/OTのサイバーセキュリティレベルを向上させ、お客様やステークホルダーに安心・安全を提供することが私たちのミッションです。 【具体的な仕事内容】 デジタル資産のライフサイクル全体(企画・設計開発、生産、市場、インシデント、廃棄)を考慮し、お客様のニーズと製品の両立を基にしたサイバーセキュリティガバナンスの強化と技術に関するマネジメントを行います。 また入社後は適性に応じて下記いずれかの業務をリーディングしていただきます。 ●サイバーセキュリティのガバナンス構築・監査対応業務 ・サイバーセキュリティポリシー/要件の策定・管理 ・各事業の実行部門(開発・生産・サービス・購買・IT等)によるサイバーセキュリティ規程策定の支援、運用状況の監査 ・サイバーセキュリティ戦略策定 ●サイバーインシデントにおける体制構築・技術強化 ・ソフトウェア脆弱性の該否判定と対応プロセスの構築 ・インシデント発生時の対応プロセスの構築(SIRT構築)と各領域(製品,IT/OT,コネクテッドなど)SIRT間の連携強化 ・サプライチェーンにおけるカスタマー観点のソフトウェア品質強化 ・製品やSOC((Security Operations Center)に適用する攻撃検知/解析技術の構築 ・攻撃検知技術/解析技術の構築業務 └サイバー攻撃の再現テストが可能な環境を構築し、再発防止策を確立します ・サイバーセキュリティのホンダ社内、社外(サプライヤなど)向け要件の策定 ※適性に応じて配属先を決定いたします。 【誰とやるか】 ●業務ごとに構成される部門内/外メンバが参画するプロジェクトにて推進 ●目的に応じて外部委託・派遣を活用 ●各事業の実行部門(開発・生産・サービス・購買・IT等)との連携・支援 ●関連部品/ソフトウェアの社外取引先との調整 【期待する役割/スキル】 ●役割 業界の相場観や法規に基づいたサイバーセキュリティ戦略を策定・推進し、リスクと価値のバランスを保ちながら、全社のサイバーセキュリティ部隊(四輪・二輪・パワープロダクツの各部署)に セキュリティの必要性・価値などに共感を得られる立ち回りと推進力を期待します。 ●スキル ●リソース管理能力 └ヒト・モノ・カネを効果的に管理し、プロジェクトに応じた適切な判断ができること。 ●優先順位設定 └タスクやプロジェクトの優先順位を的確に設定し、効率的な業務を推進する能力。 ●バランス感覚 └ビジネスニーズとサイバーセキュリティの最適なバランスを維持し、柔軟な対応策を立案できること。 ●コミュニケーション能力 └各部門との連携を強化し、セキュリティ施策への理解と共感を得るための説明力。 ●市場理解 └顧客の期待、製品特性、市場動向を把握し、サイバーセキュリティニーズに対するマーケティング力。 【想定しうるキャリアイメージ】 適性に応じて下記いずれかの業務を担っていただき、HONDAのサイバーセキュリティ活動の主推進管理職、具体的にはサイバーセキュリティガバナンス強化や技術の統括管理職を目指していただきます。 【業務内容】 ●サイバーセキュリティのガバナンス構築・監査対応業務 ●サイバーインシデントにおける体制構築・技術強化 1年後には課長クラス、3~4年後には部長クラスへのステップアップを期待しています。 ※ご本人の適性に応じて役職クラスを決定します。 【働く環境】 Hondaでは、全員が自由闊達でありたき姿を追求できる風土が根付いています。フラットな職場環境で、社員一人ひとりが積極的に仕事に取り組み、大きな仕事を任せられる文化があります。 【業務の魅力】 車両のコネクテッド化や情報のクラウド化が進む中、サイバーセキュリティの重要性は年々高まっています。サイバーセキュリティのプロセスや規定、技術を構築することは大変ですが、二輪、四輪、パワープロダクツなどの製品や業務システム、生産システムに対して要件策定や技術開発を通じて戦略を推進できれば、業界全体に大きなインパクトを与えることができます。また、現地法人に向けた各国の状況に即したセキュリティ企画を担うことで、グローバルに活躍する機会もあります。 ...詳細は面談でお伝えいたします。
【求める経験・スキル】 ●製造業でのご経験をお持ちの方 ●セキュリティ領域に対する興味をお持ちの方 上記2点を満たし、以下のいずれかの経験をお持ちの方を歓迎します。 ●技術開発が量産化に導入された経験がある方(モノづくりにおける成功体験や失敗体験をお持ちの方) ●開発、設計、品質管理、生産技術、経営企画、事業企画、システムエンジニアリング(SE)において、10名以上のチームをマネジメントした経験、または会社横断のプロジェクトを牽引した経験がある方 【歓迎する経験・スキル】 ●モビリティ(車両、飛行機、船舶、電動移動機、それらのサプライヤ含)・半導体・電気・通信系企業のご出身者 ●セキュリティ業務のご経験 (企画・運営・プロセス・ガバナンス構築、インシデント、攻撃検知、セキュア設、SIRT、SOC、サイバー攻撃 ハッキング、脆弱性、情報セキュリティなどの技術強化など) 【関連する技術スキル】 ISO/SAE21434, ISO24089, UNR155, UNR156, ISO/IEC 27001/27002, CISSP, GIAC, GSEC, GCIA, CCSP, 情報セキュリティマネジメント, 高度情報保護士認定試験, SPREAD, CISM, セキュア設計, ペネトレーションテスト, フォレンジックテスト, 脅威分析, BOM, ...詳細は面談でお伝えいたします。
1,200万円〜1,600万円
<本求人は(株)エリートネットワークが掲載している求人です> 【応募要件について】 ※求人情報の応募要件全てに該当しなくても、企業様に対して内々に打診したり相談することが可能な場合もございます。一つでも当てはまる方は前向きにご検討下さい。
東京都港区
最終更新日:
550~950万
【業務内容】 全国1万6300店舗のオペレーションを支える、店舗システムの設計、開発、導入、運用など、システム開発における上流から下流工程まで一連の業務をご担当いただきます。 ・POSレジをはじめ、コンビニエンスストアを運営する上で、重要なシステムの仕組みです。各店舗に設置されている、POSレジ、ストアコンピュータ(商品を発注する端末等)など、店舗システム開発として、システム全体の構築を行い、障害、災害等も考慮して設計・開発していくことが求められています。 ・新たに次世代型の店舗を支えるシステム開発として、店舗オペレーションの業務削減、コストダウンを支援できる店舗システムの企画・設計開発に関わることができます。 【業務詳細】 ・店舗業務における、オペレーションの効率化を図るためのシステム企画、設計、開発、運用 ・店舗関連システム、ソフトウエア、機器の開発・導入 ・複数パートナーのベンダーマネジメント、様々な業務を社内・ベンダーと協業体制を取りながら業務構築を図っていくこと 【業務の魅力】 全国1万6300店舗へ、コンビニビジネスを支える、店舗運営の基軸となるシステム開発(ストアコンピューター、POSレジ)をはじめとした店舗機器やそれらを支える基盤整備による、店舗オペレーションの効率化、ならびにお客さま・加盟店・ストアスタッフへの新しい価値を提供し続けることです。 各店舗で使われているタブレットや、セルフレジ、自動釣銭機、端末(決済、免税)の店舗支援をはじめ、今後より一層デジタル化を進めていく過程で様々な経験を積んでいただけるポジションです。(求人ID:331221)
【必須】 ・小売、流通業(特にCVS、GMS)で、ストアコンピュータやPOSレジなど店舗システムの開発・運用の経験をお持ちの方 ・システム関連プロジェクトでPM、PLの経験をお持ちの方 【歓迎】 ・システムベンダー出身者大歓迎 ・小売、流通業でのシステム開発・運用経験者(5年以上) ・POS・ストアコンピュータなどの店舗設置機器の営業経験者
フランチャイズシステムとは、本部と一定の加盟契約を結んだ加盟店に対して、経営やノウハウ・インフラなどの提供を行うビジネス形態のことをいいます。加盟店と本部はそれぞれ独立した事業主として、相互の信頼と協調関係のもと、共同成長することを目指しています。加盟店は、商品の仕入れや売り場づくり、スタッフの育成など、店舗の運営全般を行います。一方、本部は商標や運営ノウハウ、情報・物流システムなどの提供により、加盟店の経営を全面的にサポートします。
800~1500万
【職務内容】 IT・システム企画部システムリスク管理室では、 IT所管、EUC、クラウドに関するシステムリスク管理業務全般を担当しています。 具体的には、システムに対するリスクアセスメント、EUC管理、 クラウド評価、RPAに関わる統制整備などを行っています。 【具体的には】 ・ システムリスク管理関連の業務全般(IT所管・EUC・クラウド) ・ システムに対するリスクアセスメント ・ EUC管理 ・ クラウド評価 ・ RPAに関わる統制整備(求人ID:341898)
【必須】 ・ システムリスク管理や情報セキュリティに関する実務経験 ・ システムの開発・運用に関する実務経験 【歓迎】 ・ ITの開発・運用に関する知識 ・ 情報セキュリティ対策に関する基本知識 ・ 情報処理、CISAなどの資格
みずほ証券は、Fintechの最前線でエンジニアが活躍できる環境を提供。証券取引やリスク管理システムの開発・運用に携わり、AI、ビッグデータ、クラウド技術を活用可能。システム開発からデータ分析まで多様な分野で活躍でき、キャリアパスも豊富。フレックスタイムやリモートワークを導入し、働きやすさを重視。安定した基盤と成長支援制度が整い、長期的なキャリア形成が可能。
680~950万
当社および三菱UFJフィナンシャルグループ(MUFG)全体のサイバーセキュリティの「あるべき姿」を定義し、その実現に向けて経営陣や各業務部門など多様な関係者を巻き込み、業務を統括・推進いただきます。 【詳細な職務内容 】■MUFG全体の動きと平仄を取った当社のサイバーセキュリティ戦略策定■戦略を遂行するための仕組みづくり、および既存戦略の遂行プロセス高度化■戦略に基づく各施策の推進、および進捗状況管理■幅広い脅威・脆弱性情報の分析、リスク評価■各種システムに対する脆弱性診断■セキュリティ・オペレーション・センター(SOC)でのセキュリティ監視■サイバーセキュリティに係る教育企画・運営
【必須】■サイバーセキュリティ領域の基礎知識(攻撃種類、防衛技術等)■次のいずれかの業務経験1年以上(1)全社/事業部門の業務戦略企画(2)コンサル会社等での業務戦略策定支援(3)専門知識教育の企画推進 【歓迎】■事業会社のシステム部門でのIT/サイバーセキュリティ戦略策定・企画管理の経験■システム開発・導入・運用・プロジェクトマネジメントの経験■多様な関係者の発言要旨を的確に捉え、論旨明快に議論・調整を図るコミュニケーション能力 【歓迎資格】■情報処理安全確保支援士 ■CISSP ■CISA ■CISM ■GIAC ■OSCP【在宅勤務頻度】週2~3日程度
●クレジットカード事業●ファイナンス事業●フィービジネス事業 ●ECソリューション事業 【商品】三菱UFJカード、JAカード等 【販売先】一般消費者、企業等
900~2000万
・ID管理・アクセス制御の設計/運用自動化 ・SIEM・ログ基盤の構築・運用・改善(SRE視点) ・インシデント検知/一次対応体制の設計と関係組織との連携 ・生成AI・社内ツール活用に伴う情報リスク評価と対策策定 ・内部監査・外部監査対応のサポート ・グローバルセキュリティガバナンス方針の策定支援
・ITのプロジェクトマネジメント経験または、チームリーダー経験 ・プロジェクト課題を能動的にハンドリングし、課題解決に導く ・複数のプロジェクトを俯瞰的に見て推進・管理する能力 ・プロジェクトリーダー、または、チームリーダー経験 ・システム、ネットワークの技術的スキル・知見を有する(OS, Web, TCP/IP等) ・SOC/CSIRTを理解しセキュリティ計画立案及び、関連業務に従事した経験がある ・ネットワーク、データセンター、クライアント端末と言った基盤系の社内展開などを行った経験がある ・セキュリティ製品・サービス導入プロジェクト及び運用プロジェクトのリード経験がある
-
450~750万
銀行・保険・証券・クレジットなどの金融機関に対し、事業課題のヒアリングからIT戦略の企画・提案、受注までを一貫して担当いただきます。基幹系システムからデジタルチャネル、クラウド、データ利活用まで幅広い領域を扱い、顧客のDX推進をリードするポジションです。 ■担当業務 【アカウントセールス(特定顧客担当)】 ・担当金融機関とのリレーション構築 ・課題抽出および企画提案 ・中期計画・システム戦略に基づく新規案件の創出 ・社内技術部門と連携した提案・プロジェクト組成 ・見積/契約交渉、受注後フォロー 【ソリューションセールス(自社プラットフォーム担当)】 ・決済、認証基盤、デジタルバンキングなどNTTデータ独自サービスの提案 ・顧客の業務課題に応じた導入支援 ・新サービスの市場開拓および企画部門との連携 <魅力ポイント> ・IT営業の経験の浅い方や未経験の方のご応募も歓迎です。入社後のOJT、OFFJTによってIT知識の習得をサポートします。また、入社後の一定期間、先輩社員1名がサポート役としてOJTを支援します。 ・ミッションクリティカルなシステムからスマートフォンアプリの開発まで扱うシステムは様々ですが、いずれも社会インフラとなる金融分野のシステム開発に関わり、人々の生活や社会への貢献に携わることができます。 ・プライムベンダーとして顧客と直接対話する機会が多いため、顧客により近い立場で営業経験を積むことができます。
■求める経験・スキル・知識 ・法人向け営業経験(年数問わず) ・社会人としての基本的なビジネススキル(ビジネスマナー、コミュニケーション力等)を身につけていること ・IT及び金融業界への興味関心がある方 ■求める経験・スキル・知識 ・金融機関向け営業経験 又は金融機関での業務経験(リテール営業含む) ・SIやシステム開発に関わる業務経験
NTTデータは、豊かで調和のとれた社会づくりをめざし、世界50ヵ国以上でITサービスを提供しています。 デジタル技術を活用したビジネス変革や社会課題の解決に向けて、お客さまとともに未来を見つめ、コンサルティングからシステムづくり、システムの運用に至るまで、さまざまなサービスを提供します。
600~1300万
【職務内容】 多岐に亘る銀行システム(顧客チャネル系/市場・決済系/情報系/勘定系等)に対して、上流工程から下流工程(企画・要件定義から、設計、開発、テスト、保守)まで一気通貫で開発実務及び・プロジェクトマネジメント業務を実施 【配属部署・役割】 三菱UFJインフォメーションテクノロジー(MUIT)に業務出向の上、銀行システム開発業務に携わっていただきます 【主な関係者】 システム企画部、システムユーザー部署、MUIT、協力会社等 【成長機会】 ・日本最大の金融機関であり世界有数の銀行である三菱UFJ銀行において、開発手法・ツールセットなどはベンチャー企業等と同等である一方、銀行では高い非機能要件への対応や複雑な機能要件を満たす事が求められるため、難易度の高いシステム開発を経験する事が可能 ・コアバンキング業務や決済・資金移動・経営データ分析のデジタル化等に関する大規模なアプリケーション開発、巨大なシステムインフラ構築 ・他、全社的なシステム企画・戦略、グローバル対応、ビジネス部門への能動的提案など、事業会社システム部門ならではの多様な成長機会(求人ID:340961)
【必須】 ・業務アプリケーション開発における実装経験 2年以上 ※業界・言語不問 【歓迎】 ・ユーザー部門、ビジネスパートナーなど多数のステークホルダーとの交渉・調整が可能なコミュニケ―ション能力 ・業務アプリケーション開発のプロジェクトリーダー・プロジェクトマネージャー経験 ・100人月以上の大規模プロジェクトでの業務アプリケーション開発経験
【国内900拠点、世界で500拠点。業界屈指のネットワークを活かす世界トップクラスのメガバンク】 国内最大、邦銀随一の顧客基盤を持つ同行は、国内900拠点を構え、業界屈指の総合金融グループとして成長を続けています。三菱UFJフィナンシャル・グループ(MUFG)の中核をなし、世界でも屈指の実力を誇る銀行でもある同行は、国内最大規模の個人4000万口座、法人50万社にもおよぶ邦銀トップクラスの顧客基盤を待ちます。
930~1200万
【ポジションの魅力】 ⭕コアタイムなしフレックスタイム制度・テレワーク推進・ドレスコードフリー(基本在宅勤務推奨、出社率平均25%程度) ⭕金融を起点とした社会インパクトの大きい新事業の創出に携われる成長性 ⭕保険会社様との共創や政府系・大手企業・スタートアップとのアライアンスによる幅広い人脈形成が可能 ⭕将来的にはデジタルファイナンス領域に限らず、NECが携わる様々な業種・業界で活躍の場を拡げられるキャリアパス 【事業・組織構成の概要】 NECが新たに策定した中期経営計画の注力領域であるデジタルファイナンスの中で、特に保険業界を担当する部門です。 日本の国際金融都市化やグローバル化の潮流の中、NECでは、デジタルを起点に、国内大手の保険会社様と共創しながら、日本に限らずグローバルで戦える金融サービス創出を推進しています。 【業務内容】 ・保険マーケット(損保・生保)における新規事業の企画、開発、運営 ・経営層やデジタル戦略担当との直接コミュニケーションによる事業創出 ・ゼロからの事業企画または既存プロジェクトへの参画
【必須スキル】 以下のいずれかのご経験 ・保険会社(損保・生保)の企画部門での経験 ・IT業界で保険会社向けコンサルまたは事業開発経験 【歓迎スキル】 ・保険会社のデジタル戦略企画経験 ・ビジネスレベルの英語力(TOEIC700点以上目安)
-
900~2300万
【具体的な職務内容】 セキュリティコンサルティングから製品開発まで、国内最大級のセキュリティ専業企業として、お客様のあらゆるセキュリティ課題解決をサポートします。 以下のセキュリティ分野における職務内容に興味をお持ちの方を幅広く募集いたします。 ■セキュリティコンサルタント ・セキュリティマネジメント全般に関するセキュリティコンサルティング ・DXセキュリティに関するセキュリティコンサルティング ・キャッシュレス・プライバシーに関するセキュリティコンサルティング ・クラウドセキュリティに関するセキュリティコンサルティング ・セキュリティ診断・ペネトレーションテストに関するセキュリティコンサルティング ・IoT/OT/モビリティ領域に関するセキュリティコンサルティング ・マネージドセキュリティサービス(MSS)に関するセキュリティコンサルティング ・SOC/MDRサービスに関するセキュリティコンサルティング ■リサーチャー ・サイバーセキュリティに関連する脅威動向や規制動向、技術動向等の最新動向に関するリサーチ ■R&Dエンジニア ・新たな研究開発テーマの探索、事業仮説の設定・検証
【必須スキル・経験・資格】 いずれかの経験をお持ちの方 ・システムエンジニアでWEBアプリケーション/システムの開発・実装経験をお持ちの方 ・システムエンジニアでネットワーク,サーバ,クラウドサービスなどインフラ設計, 構築,運用経験をお持ちの方 ・システムコンサルタントとしての業務経験をお持ちの方 【歓迎するスキル・経験・資格】 ・セキュリティコンサルティングのご経験をお持ちの方 ・セキュリティ診断(WEBアプリケーション、プラットフォーム/ネットワーク)の業務経験をお持ちの方 ・サイバーセキュリティに関するリサーチ業務の実務経験をお持ちの方
-
350~500万
各プロジェクト先に配属された上で客先常駐し、企画・導入・設計を担える社内SE(情シス) を募集。SaaSの乱立、セキュリティ要件の高度化、 社内AI活用の推進などの背景から、上流から関われる人材を募集します ■インフラ・運用管理■システム改善・DX推進■セキュリティ・ガバナンス領域■その他・ユーザー(社内)との折衝・改善案の提案、実行・社内AIツール導入プロジェクトのPMO※案件内容により役割は異なります【当社を選ぶ理由】営業担当と専属キャリア支援担当がつき年6回以上の面談を実施。今の現場では成長できないとなれば、よりハイレベル案件のアサイン等、次のステップへ進めるプロジェクトを戦略的に調整
【いずれも必須】■社内SEとしての実務経験■運用保守だけでなく、企画・導入・設計に関与した経験■情報セキュリティ対応の経験■ユーザーやベンダーとの折衝経験※サポート制度について備考欄をご参考下さい 【魅力】■フリーランスにはない「絶対的な安定」無期雇用派遣(正社員)として採用します。月給制で安定で、プロジェクト切り替え時に発生する待機期間中も給与は100%支給(規定有)■残業月10Hの環境です■SaaS、セキュリティ、AI活用といった分野は企業の競争力やリスク管理に直結するため、経営に近い視点でITを扱える点が特徴です。また、CTO・ITコンサル・情報システム責任者といったキャリアへの接続点にもなります
■人材紹介 ■人材派遣 ■グローバル事業(高度グローバル人材紹介・派遣、中国本土での人材紹介) ■グローバルエンジニア事業(アジアエンジニア人材のソリューション派遣)
800万~
当ポジションの職務定義 監視、リスク分析、インシデント対応、Red Team活動、脆弱性検査、ペネトレーションテストなど、TELグループの情報セキュリティに関するサイバー攻撃対策を担当します。上司である課長の元、上記業務の実務を担当します。また、一部の業務においては、上長と同等の実務リードを担当していただき、当該の業務を通じて、将来的に課長職への経験を積むことができます。 応募職種・業務の魅力 高い視座・専門知識の獲得: TELのビジネスや業務プロセス、サプライチェーンに関わり、製造業・半導体関連事業全般をセキュリティの目線で、高い視座を得ることが出来ます。 最先端のセキュリティ技術や他社の事例に触れることで、情報セキュリティに関する知識を獲得する機会があります。 多様なキャリアプランの可能性: 培ったコンピタンスをベースにセキュリティのマネジメントやスペシャリスト、他の業務領域への職種変更など、多様なキャリアプランを描くことができます。 業界最大手での経験と達成感を通じて、専門家としての自信とキャリアを形成することができます。 採用部門が社内で担う機能とミッション 国内外のTELグループにおける情報セキュリティ全般を管轄しており、主に以下の機能・ミッションを担っています。 1.情報セキュリティ戦略・方針の策定と実行 2.セキュリティポリシーの策定とグループ各社へのガバナンス及び教育 3.情報セキュリティマネジメントの実装 4.SoCによる監視、SIRT活動を通じたインシデント対応 5.情報セキュリティに関するリスクアセスメント、監査業務・監査対応・認証取得の推進 6.ITSecurity、製品セキュリティ、工場セキュリティを中心としたセキュリティ基盤作り 7.上記活動に関する経営層・社内外のステークホルダーへの報告 8.上記1~7に記した部全体の活動に対するプロジェクトマネジメント機能 本件は、4の活動を管轄するサイバーセキュリティ領域において、主にサイバー攻撃への対応を担う情報セキュリティ担当グループ長候補とリーダー候補を募集いたします。
情報セキュリティに関する業務経験(3年以上)及びサイバー攻撃対策の経験(1年以上) ※経験年数は目安です。経験年数を満たさなくともご応募を歓迎致します。 英語の文献や記事を読み、戦略を英語で記載する場合があるため、英語の読み書き能力が求められます
-