RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
エージェント求人

<金融×IT>CISO・サイバーセキュリティ推進部長秘書

400~600

株式会社三菱UFJ銀行

東京都中野区

職務内容

職種

  • 情報セキュリティ責任者/CSO/Chief Security Officer

仕事内容

【企業・求人の特色・一押しポイント】 ■年間数千億円のIT投資を続ける日本最大の総合金融グループ。システム部門の約4人に1人が中途採用。 ■サイバーセキュリティ領域でグローバルに活躍するマネジメント2名の秘書業務を中心に、他の業務も遂行・サポート。 【ポジション概要】 当行及び三菱UFJフィナンシャルグループのサイバーセキュリティ領域をマネジメントする2名の秘書業務を担います。語学力を活かし、グローバルにサービスを展開する当行のマネジメントをサポートいただきます。 【業務内容・役割】 具体的には下記のような業務内容を想定しています。 ■CISO(Chief Information Security Officer)およびサイバーセキュリティ推進部長の秘書業務(スケジュールの調整・管理、電話・メール対応、会議の設定、出張手配、訪日外国人を含む来客対応等) ■部内庶務(報告事項の取り纏め・他部/外部との調整・月次報告、転入出者・キャリア入行者の異動・着任サポート等) 【配属予定部署】 サイバーセキュリティ推進部 サイバーセキュリティグループ 【配属予定部署_詳細】 当行およびMUFG全体のサイバーセキュリティ戦略の策定や教育等を担う組織です。インシデントレスポンス、セキュリティ監視、脅威インテリジェンス、セキュリティ対策製品の導入等の外部脅威への対応も担います。 【魅力・やりがい】 日本最大・世界有数の金融グループのトップマネジメントの秘書を務めることで、当行役員や他部署・他社の経営層の方々との交流・コミュニケーションを通じ、ビジネススキルの向上および秘書としてのキャリアアップを図ることが可能です。日々のメールはもちろん、訪日外国人のアテンド等、語学力を活かす機会も豊富です。 【想定キャリアパス】 秘書としてのスキルを高めつつ、部内庶務や各担当者の業務サポート等の機会を通じキャリアの幅を広げていただくことで、将来的にシステム部門各部や他部門の企画系部署等でのご活躍も見据えることが可能です。また、社内公募制度等を活用し当行内の多様な業務にチャレンジいただくことも可能です。

求める能力・経験

【必須要件】 ■部長クラス以上の秘書業務経験 3年以上 ■周囲と良好な関係を構築しながら、正確かつスピーディーにコミュニケーション・対応が出来ること 【歓迎要件】 ■海外部署との英語でのコミュニケーション経験(メール中心) ■システムもしくは金融関連の業務経験 【資格】 文部科学省後援 秘書技能検定試験 2級以上(歓迎要件) 【学歴】 不問

勤務条件

雇用形態

正社員

給与

400万円〜600万円

勤務時間

休日・休暇

社会保険

備考

【想定年収】当行規定に準ずる

勤務地

配属先

転勤

住所

東京都中野区

喫煙環境

屋内禁煙(屋内喫煙可能場所あり)

備考

※在宅勤務制度あり ※公共交通機関以外での通勤は原則不可(自転車を除く)

制度・福利厚生

制度

その他

制度備考

最終更新日: 

条件の近いおすすめ求人

  • エージェント求人

    【セキュリティ】情報セキュリティ強化※リーダークラス※【26-セキュリティ-1】

    900~1260

    東京電力ホールディングス株式会社東京都千代田区
    もっと見る

    仕事内容

    当社の情報セキュリティ業務を主担当として、全社およびグループ会社に関わるセキュリティ施策の企画から実行までを担っていただきます。重要インフラを支える企業として、実務と仕組みの両面からセキュリティ体制の高度化を進めるポジションです。 【業務詳細】 ○全般 ・情報セキュリティ対応方針の策定・改定、メンバーの育成・マネジメント 2~5名程度 ○情報セキュリティ対応 ・グループ内情報セキュリティ教育戦略の策定・実施、情報セキュリティ事故発生時のインシデント対応・社内外対応、法令や省令等の更改に合わせた社内規程の作成・改定 ○セキュリティリスクマネジメント ・社内やグループ会社における組織・システムのセキュリティリスクアセスメントによるリスク管理と低減策の検討 ○社内セキュリティコンサルティング ・ペネトレーションテスト等実施支援、システム開発過程におけるセキュリティ面からの審査や開発者への助言、システム開発に関するセキュリティ規程の策定・改訂 ○セキュリティインシデント、インテリジェンス対応 ・セキュリティインシデント発生時の対応、及びセキュリティ情報収集分析(脆弱性、攻撃、インテリジェンス、内部脅威等) 【責任・期待される役割】 本ポジションでは、情報セキュリティ施策の実務推進とあわせて、チーム運営の一部を担っていただくことを想定しています。管理職の補佐として、現場に近い立場から施策を形にしていく役割です。 【募集背景】 情報セキュリティは近年、経営リスクとしての重要性が急速に高まっており、当社においても対応領域が拡大しています。一方で、専門的な知見と実務経験を兼ね備えた人材は社内に限られており、体制強化が課題となっています。 また、サプライチェーン全体に及ぶリスクや地政学的な環境変化により、サイバー脅威は質・量ともに増大しています。こうした背景から、即戦力としてだけでなく、将来的に中核人材として成長いただける方をお迎えし、組織全体のセキュリティ水準を安定的に高めていくための増員募集です。

    求める能力・経験

    【必須】 以下、すべて必須 ・マネジメント経験(経験年数2年以上)を有する方 ・情報セキュリティに関わる業務経験を有する方(業界不問、経験年数2年以上) ・システム開発やネットワーク構築・運用等の業務経験を有し、情報セキュリティ業務に携わりたい意欲がある方 【歓迎】 ・情報管理や情報事故対応の経験等を有する方 ・組織・システムのセキュリティリスクアセスメントによるリスク管理等経験を有する方 ・ペネトレーションテスト等実施支援、システム開発過程におけるセキュリティ面からの審査や開発者への助言等の経験を有する方 <大歓迎> ・CISSP ・CCSP ・CISA ・CISM ・CEH <歓迎> ・SSCP ・情報処理安全確保支援士試験合格者などセキュリティ、情報、通信に関するIT資格

    事業内容

    -

  • エージェント求人

    Fintech領域CISO|国内最大級CtoCマーケットプレイスの情報セキュリティ・ITリスク管理

    800~1300

    • マネジメント
    • 情報セキュリティ
    • リスクマネジメント
    • ITリスクマネジメント
    国内最大級のCtoCマーケットプレイス運営企業東京都港区
    もっと見る

    仕事内容

    ■グループについて あらゆる価値を循環させ、あらゆる人の可能性を広げる 「地球資源が限られているなか、より豊かな社会をつくるために何ができるか」。2013年、創業者が世界一周の旅で抱いた課題意識から、当フリマアプリは生まれました。私たちは、物理的なモノやお金に限らずあらゆる価値を循環させることで、誰もがやりたいことを実現し、人や社会に貢献するための選択肢を増やすことができると信じています。 テクノロジーの力で世界中の人々をつなぎ、あらゆる人の可能性が発揮される世界を実現していきます。 ■組織・チームのミッション Fintech領域CISOとしてお客さま、ビジネスパートナー、従業員、そしてビジネスに関わる情報の可用性、完全性、機密性を守るための情報セキュリティポリシーの策定、その実行を統括していただきます。 経営陣と密に連携し、組織として許容可能なリスクレベルを定義するとともに、全社的な情報セキュリティ管理プログラムを構築・維持する責任を担います。Fintech領域での革新的なサービス展開を支えながら、セキュリティの視点で事業成長をリードする重要なポジションです。 ■業務内容 ・戦略的かつ包括的な情報セキュリティおよびITリスク管理プログラムの策定、実装、継続的なモニタリング ・事業部門と連携し、リスク評価プロセスやリスク管理フレームワークを構築・運用 ・情報セキュリティチームをリードし、組織全体のセキュリティ意識の向上と文化醸成の推進 ・情報セキュリティに関連する技術的・ビジネス的課題を深く理解し、ステークホルダーと協力しながら、プロジェクトやサービス全体におけるセキュリティポリシーの一貫した適用を確保 ・全社的なリスク管理の啓蒙活動を行い、セキュリティ課題に対する理解を促進 ・インシデント発生時の対応や旗振り ・AI/LLMの利活用や推進 ・組織マネジメント ■ユニークなチャレンジ ・売る・買うの取引を通じて信用情報を可視化し、その信用に基づいて好きなこと・やりたいことを叶えられる社会をつくるべく、新サービスを次々に提供しています。 ・変化の激しいFintech業界において事業を非連続的に成長させるには、新しいサービスの開発スピードを落とさず、かつ業界トップレベルのセキュリティ基準を維持するバランス感覚が必要となります。役割は広いですが、積極的に自らの守備範囲を広げ成長していきたい意欲のある方は、大胆にチャレンジできる環境です。 ・セキュリティを通じてお客さまが安心して使えるサービスをあらゆる部門と連携して作っていくことが可能です。

    求める能力・経験

    〇応募資格(必須) ・IT、リスクマネジメント、情報セキュリティ、サイバーセキュリティ領域での実務経験10年以上 ・金融業(資金移動業、暗号資産交換業や割賦販売法など)における情報セキュリティ、システムリスク管理業務等の経験

    事業内容

    -

  • エージェント求人

    セキュリティコンサルタント

    1100~2300

    • 情報セキュリティ
    • コンサルタント
    • サイバーセキュリティ基本法
    • セキュリティ対策
    アクセンチュア株式会社東京都港区
    もっと見る

    仕事内容

    サイバー攻撃やセキュリティリスクからお客様を守り、レジリエンス(耐性)強化を図るためのコンサルティング及びエンジニアリングサービスを提供します。 日々高度化・複雑化するセキュリティ課題に立ち向かうため、サイバーフュージョンセンターをはじめとする国内外の拠点と連携し、お客様のレジリエンス強化を支援します。 ◆役割・期待 ①Cyber Industry Consultant(サイバーインダストリー コンサルタント)業界固有のニーズ、規制、ルールに合わせて調整されたソリューションを使用してセキュリティを組み込み、各業界のバリュー チェーンの重要な領域全体でサイバー レジリエンスを構築し、サイバー リスクを軽減します。 例1)サイバーフィジカル領域製品エンジニアリングから脅威の迅速な検出と対応まで、ライフサイクルのすべての段階で産業用制御システム、プロセス制御システム、接続された製品を保護することで、運用の信頼性と整合性を保護します。 例2)金融領域安全なデジタル トランザクションを可能にすることで、サイバー レジリエンスを高め、サイバーとサプライヤーのリスクを軽減し、規制コンプライアンスを効率的に管理し、顧客との信頼を向上させます。 例3)公共、保険領域公共サービスと患者ケアを提供する組織のインフラストラクチャと接続されたデバイス全体にセキュリティを組み込むことで、回復力を高め、データを保護し、規制コンプライアンスを効率的に管理します。 ②Cyber Strategy Consultant (サイバー戦略コンサルタント) C-Suiteレベルでのサイバーセキュリティ戦略策定、サイバーリスク診断・アドバイザリー、データプライバシー等の各種規則対応に関するコンサルティング、セキュリティ強化に向けた組織設計・トランスフォーメーション支援を担っていきます。 ③Cyber Resilience Consultant / Engineer (サイバーレジリエンスコンサルタント/エンジニア )日々進化するサイバー攻撃に企業・組織が継続的に対処するための仕組みを実現します。脅威情報・脆弱性情報の収集、脆弱性診断、侵入テスト等により脅威・脆弱性の分析を行います。 また、脅威検知、インシデントレスポンスに関するサービス(サービス導入および運用)を提供します。 また、サプライチェーンにおけるセキュリティリスクについても対応します。 ◆プロジェクト事例 ・セキュリティ戦略策定(アセスメント及びロードマップ等)のご支援 ・CSIRTの高度化及びグローバル展開のご支援 ・グローバル拠点へのインシデントレスポンスサービス ・全社的なID管理基盤の導入 ・統合ご支援・アプリ開発、DevSecOpsの各フェーズに対する診断サービス ・IoT製品の脅威分析、セキュリティ体制構築サービス ・お客様のグローバル拠点横断の攻撃予兆検知と対策推進 ・プロフェッショナルによるセキュリティの安定運用の実現業界は製造業、流通業、通信事業、官公庁、金融機関など、多岐に渡ります。 【ポジションの魅力】 様々な業界のお客様向けに、色々な切り口でのセキュリティコンサルティングを実施しており、セキュリティに関する幅広いテーマでの知見・経験を蓄積することが可能となります。 弊社内のグローバルチームとの連携もあるため、グローバルの先進的な事例やノウハウも吸収できます。 また、弊社のお客様は国内外の大手企業様であり、そのような大企業の下支えに寄与することに大きな遣り甲斐を感じていただけると思います。 【将来のキャリアパス】 セキュリティは、ガバナンス関連、テクノロジー関連など特色の異なるテーマが混在します。 当チームでは何かのテーマのスペシャリストを目指すというキャリアパスも可能ですし、幅広いテーマを経験しジェネラリストを目指すというキャリアパスも可能です。 将来的に弊社から著名なエバンジェリストやCISOを輩出できるよう、業務を通じて皆様のキャリアをサポートいたします。

    求める能力・経験

    以下いずれかの経験を 5年以上 有する方 ・セキュリティ戦略立案、ガバナンス設計、リスク管理 ・大規模SOC / CSIRT の立ち上げ・運営・高度化 ・グローバル環境におけるセキュリティ運用・統制設計 ・コンサルティングファームでのセキュリティ案件リード経験

    事業内容

    -

  • エージェント求人

    【プライム上場企業】セキュリティ統括責任者(CISO候補)|フルリモート可

    900~2000

    • Ruby
    • Go
    • AWS
    • 戦略立案
    • 情報セキュリティ
    • セキュリティポリシー作成
    • 開発
    • セキュリティ対策
    株式会社ギフティ東京都品川区
    もっと見る

    仕事内容

    ■募集背景 ギフティでは個人向け、法人向け、自治体向けなど複数のドメインへ事業を広く展開しており、それに伴い多数のプロダクトが並行して開発・運用されています。 更なる事業成長に伴いセキュリティ要求も高度化している中で これまでの個別対応から脱却し、プロダクト横断でのセキュリティ戦略の確立と実行を 目指し、更なる組織強化を目指しています。 ギフティにおけるセキュリティ責任者として戦略立案から実行までをリードし、 プロダクトの信頼性を技術と組織の両面から支えていただきます。 将来的には、グループ全体への展開も見据えたセキュリティ基盤の構築に 関わっていただくことも期待しています。 ■具体的な業務内容 プロダクトセキュリティ - 自社プロダクト開発におけるセキュリティレビューや開発方針の策定 - 自社プロダクトにおける脆弱性管理や対策における戦略設計 セキュリティガバナンス - グループ全体のセキュリティ戦略・ロードマップの策定と推進 - セキュリティガバナンス体制(ポリシー・ルール・プロセス)の設計および運用 - 経営層へのリスクレポーティングおよびセキュリティ投資計画の立案 - CSIRT/PSIRTなどのインシデント対応体制の構築とリード サイバーセキュリティ - 社員の情報端末・資産の防御のための戦略立案・推進 - 脅威検知とモニタリング体制の強化 - 組織的インシデントレスポンスの強化 ■開発環境(一部) - 開発言語:Ruby,Go - フレームワーク:Ruby on Rails - Webフロントエンド: React - DB:MySQL(Aurora) - インフラ:AWS(ECS or EKS) - 構成管理:Teraform - CI:GifHub Actions - ソースコード管理:GitHub - その他:Slack, ZenHub, esa, New Relic, Redash ■このポジションの魅力 - 当社は中長期的な成長を重視した意思決定を大切にしています。短期的な利益や成果ではなく継続して使い続けられるプロダクトの開発および組織体制の構築に腰を据えて取り組むことができます。 - いわゆる「ギフト」領域を大きく超え、社会に新たな文化や習慣の実装に取り組むことが可能です。 - 技術面だけでなく、採用・育成・組織戦略にも関与し、開発チームの在り方を自ら設計・実行できます。 - プロダクト開発・共通基盤多様な領域のエンジニアと協働しながら、単一プロダクトではなく事業全体の目線で開発組織のあるべきを描いていただきます。

    求める能力・経験

    必須スキル - Webアプリケーション開発経験 - プロダクトセキュリティ領域における知見 - セキュリティ戦略の立案・運用、または組織・体制構築の経験 - 脆弱性管理・インシデント対応・監査対応などの実務知識 - システムセキュリティ分析業務の経験 - エンジニアリング組織・インフラチームとの協業経験 歓迎スキル - 大規模サービスでの不正アクセス対応経験 - AWSでのインフラ構築・運用経験 - 事業会社におけるセキュリティエンジニアとしての業務経験

    事業内容

    -

  • エージェント求人

    弁護士ドットコム_事業基盤統括/ガバナンス推進 リーダー候補(クラウドサイン)

    500~800

    • 審査/回収
    • 課題設定
    • 審査
    • 契約管理
    • IT統制
    • 営業
    • 監査
    • 開発
    • 内部監査
    • 審査対応
    弁護士ドットコム株式会社東京都港区
    もっと見る

    仕事内容

    ■募集背景 「取引をもっとシンプルに。ビジネスをもっとスマートに。」――社会インフラとしての信頼を築き、変革を支える。第2創業期を牽引するガバナンス基盤の構築。クラウドサイン®︎は、国内シェアNo.1の電子契約プラットフォームとして、日本の「判子文化」を劇的に変革してきました。現在、私たちは「契約の電子化」というフェーズを超え、契約の前後プロセス(AIレビュー、契約管理等)を包括する「取引のDXプラットフォーム」への進化を目指す、ダイナミックな「第2創業期」にあります。この変革期において、事業基盤統括/ガバナンス推進の役割は、単なる規定の維持や事務的な管理ではありません。「マルチプロダクト化」「グローバル展開」そして「社会インフラとしての社会的信頼性の向上」という高度な要求に対し、「事業の成長スピードを加速させながら、同時にリスクを制御する全社横断的なガバナンス基盤の設計・実装」へと進化しています。現在、ISMAPやISMSの取得・維持といった高度なセキュリティ水準を担保していますが、事業の急拡大に伴い、従来の枠組みだけでは不確実性への対応が困難になっています。上場企業として、また社会のDXをリードする立場として、より強固で自律的なガバナンス体制への昇華が急務です。そのため、今の私たちが必要としているのは、規定に則って業務を処理するだけの人手ではありません。自部署の枠を超え、他部署を巻き込みながらリスクアセスメントを実施し、業務プロセスを本質的に最適化できるプロフェッショナルです。未来の事業基盤をゼロから定義し、クラウドサインを国家レベルのビジネスインフラとして完成させるとともに、ガバナンスという枠を超え、強固な組織文化そのものを創り上げる役割を担っていただきます。 ■ポジションについて <職務詳細> ・事業の「信頼」を守るセキュリティ運用業務 セキュリティ認証(ISMS/ISMAPなど)取得維持のための運営サポート : 企業の信頼の証である認証を維持するための中心メンバーとして、審査対応や内部監査のサポートをお願いします。 ・取引先との「安全なつながり」を築く業務 セキュリティチェック対応 : お客様(取引先)からのセキュリティに関する質問(チェックシート)に対応し、当社の安全性を伝え、安心してご契約いただくためのサポートを行います。 委託先の管理 : 当社が業務を委託するパートナー企業が、当社と同様に安全な体制を築けているかを一緒に確認・管理します。 ・社内の「安全な働き方」を支える業務 啓蒙・教育活動 : セキュリティやガバナンスの重要性を全社に浸透させるための勉強会や情報発信をサポートします。 ・未来のための「改善」活動 上記の業務を通じて「もっとこうした方が効率的かも」「ここがリスクかもしれない」と感じた点を抽出し、チームメンバーと一緒に課題解決や仕組み化に取り組んでいきます。 ※入社後には、これまでのご経験やスキル、志向性に応じて業務をアサインいたします。 <ポジションの魅力> ・セキュリティ未経験からでも安心!成長できるサポート体制 事業の急成長を支える重要な役割ですが、セキュリティに関する専門知識は入社後に習得可能です。チーム内外の専門知識を持つメンバーが丁寧にサポートし、共に成長できる環境です。 ・急成長中のカオスを整理し、未来の「仕組み」を創る実感 事業が急成長している今だからこそ、整備が追いついていない部分(歪み)がまだ多くあります。それらを一つひとつ整理し、将来にわたって問題が起きない「仕組み」や「プロセス」を、自らの手で構築していく手応えを感じられます。 ・「セキュリティ+α」のキャリアを築ける環境 この仕事は、セキュリティリスクの対応だけではありません。「どうすれば会社はもっと良くなるか?」というガバナンスの視点や、事業の成長を止めないためのリスク管理など、より経営に近い課題解決スキルを実践で学べます。 ・経営視点を学び、会社全体を支える役割 事業部内だけでなく、法務や経理などのコーポレート部門、時には経営層とも直接コミュニケーションを取る機会が豊富にあります。会社全体がどう動いているかを学びながら、「事業の土台を支えている」という重要な役割を担うことができます。 ■チームの雰囲気 現在は少人数のチームで、日々開発・営業・コーポレート部門など、社内の様々な部署とコミュニケーションを取りながら業務を進めています。セキュリティ、法務、IT統制など、学ぶべき領域は広いですが、最初からすべてを知っている必要はありません。チーム内外の専門知識を持つメンバーと協力したり、新しい知識を学び合ったりしながら、お互いにサポートし合う文化が根付いています。

    求める能力・経験

    ■MUST要件 以下のいずれかの経験必須 ・規模を問わず、業務改善に携わった経験 ・既存業務の問題点を発見し、改善した経験 ・社内外の他部署との円滑な調整・コミュニケーション経験 ・異なる立場の関係者間に入り、物事を推進した経験 ・ドキュメンテーション能力(規程、マニュアル、業務フロー図などの公式な文書を作成・整備経験) ■歓迎条件 次の歓迎要件の中から、2点以上の知識またはご経験 ・基本的なIT知識(ITインフラ、ネットワーク、クラウドサービス(AWS, GCP, Azureなど)が、どのようなものかを理解していること) ・ISMS(ISO27001)などのセキュリティ認証の運用経験(規程作成、内部監査、審査対応、教育実施など、セキュリティ運用業務のいずれかに携わった経験) ・IT統制(J-SOX)への関与経験(リード経験は不問。評価・テスト・文書化(3点セット作成)など、IT統制の運用プロセスにメンバーとして携わった経験) ・内部監査または監査法人でのIT監査の経験(監査する側・される側のどちらの経験でも歓迎) ・SaaS企業またはBtoBのWebサービス企業での業務経験(職種は不問。SaaSビジネスのスピード感やカルチャーを肌で知っていること) ・個人情報保護法や関連ガイドラインに関する基礎知識(資格取得(例:情報処理安全確保支援士、CISA)を目指して勉強中の方も歓迎)

    事業内容

    ・弁護士ドットコムの開発・運営 ・弁護士ドットコムニュースの運営 ・税理士ドットコムの開発・運営 ・クラウドサインの開発・提供 ・BUSINESS LAWYERSの運営 ・弁護士ドットコムキャリアの運営

  • エージェント求人

    【AVANT GROUP】サイバーセキュリティ マネージャー(シニアマネージャー/責任者候補)

    1250~1700

    • 分散
    • エージェント利用
    • マネージャー
    • ゼロトラスト
    • コンプライアンス
    • リスク評価
    • インシデント対応
    • 取締役
    • IT戦略策定
    • 経営会議
    • SoC
    • カスタマーサクセス設計
    • シニアマネージャー
    • 監査
    • セキュリティ対策
    • 執行役員
    • 情報セキュリティ
    • 室長/調査官
    • 運用設計
    • 翻訳
    • クラウド
    • 情報処理
    • マネジメント
    • ISO 27001
    株式会社アバントグループ東京都港区
    もっと見る

    仕事内容

    【概要】 AIネイティブな企業経営を目指す当グループにおいて、CISO直下に新設する「サイバーセキュリティ対策室(仮称)」の立ち上げと運営を担うシニアマネージャーを募集します。将来のサイバーセキュリティ対策室(仮称)責任者を見据えた候補ポジションです。 本ポジションのミッションは、セキュリティを個人の力で守ることではなく、仕組み・体制・ガバナンスとして設計し、組織で機能させることです。最前線で対応を続ける役割ではなく、運用が継続的に回る体制を設計・統括し、経営と現場をつなぐマネジメントを担っていただきます。 ※本ポジションは技術専門職ではなく、組織マネジメントと対外説明責任を担える方を求めます。 【レポートライン】 グループCISO(グループCRO兼CIO・執行役員)直轄 【職務内容】 グループIT推進部(14名)は、アバントグループ各社の成長を支える社内IT組織として、IT戦略の企画から設計・構築・運用まで一貫して担っています。 現在はアプリケーション、インフラ・セキュリティ、カスタマーサクセスの3領域で構成されており、本ポジションは新設を予定している組織の責任者候補です。 【主な業務】 ●グループ情報セキュリティ戦略/ポリシーの策定・推進 ●サイバーセキュリティ対策室(仮称)の組織設計・運営、チーム組成・育成(分散するセキュリティ機能の集約) ●インシデント対応・監視体制(CSIRT/SOC)の設計・整備と、運用が継続的に回る仕組みづくり・統括 ●リスク評価、監査・コンプライアンス対応の統括 ●ゼロトラスト基盤、AI/エージェント利用統制、データガバナンスの方針策定 ●経営会議・取締役会、顧客・監査法人・規制当局への報告・説明 ●グループ各社(DIVA/AVANT/ZEAL)・海外拠点とのセキュリティ統制連携

    求める能力・経験

    【必須スキル】 ●事業会社/グループ企業での情報セキュリティ部門のマネジメント経験(5年以上目安) ●全社/グループ規模でのセキュリティ施策(ポリシー策定・リスク管理・体制整備等)の推進経験 ●経営層および社外(顧客/監査/規制)への説明・折衝経験(アカウンタビリティを果たせること) ●関係部門を巻き込み推進するステークホルダーマネジメント力 【歓迎スキル】 ●セキュリティ責任者・室長クラス、またはその候補としての実績 ●インシデント対応・監視体制(CSIRT/SOC)の設計・運用設計の知見 ●ゼロトラスト、クラウドセキュリティの知見 ●AI/生成AI活用に伴うセキュリティ・ガバナンスの知見 ●上場企業のガバナンス(ISMS/ISO27001、SOC2、J-SOX等)対応経験 ●グローバル環境でのセキュリティ統制経験 ●CISSP/CISM/情報処理安全確保支援士/CISA 等 【求める人物像】 ●経営・事業の言葉でセキュリティを語れる方(「守り」を事業価値に翻訳できる) ●属人的な対応ではなく、仕組み・体制で守る設計ができる方 ●既存メンバーの強みを活かし、チームで成果を出すマネジメントができる方

    事業内容

    -

  • 企業ダイレクト

    【情報セキュリティ責任者】JAXA発/宇宙インフラ/経営直下/リモート可

    700~1000

    Star Signal Solutions株式会社東京都中央区
    もっと見る

    仕事内容

    JAXA発ベンチャーの情報セキュリティ責任者として、宇宙デブリ観測・解析事業を支えるセキュリティ体制を構築します。規程整備からSOC/CSIRT運用、認証対応まで幅広く主導いただきます。 【具体的には】情報セキュリティ規定の維持・改定と全社展開、リスクアセスメント、セキュリティアーキテクチャ設計(ID管理・ネットワーク分離等)、SOC/CSIRT機能の整備・運用、EDR・MDM・CASB等のツール導入・運用、サプライチェーン管理、ITAR/EAR相当の機微情報保護、ISO27001/SOC2等の認証対応、開発部門と連携したプロダクトセキュリティ対応を担当いただきます。

    求める能力・経験

    【必須】■NW・クラウド・OS知識 ■体制整備、セキュリティ規程策定・リスク評価、各所との高い調整力 ■創業期ベンチャーでベンダー任せにせず自ら手を動かし構築・運用する意欲 【魅力】■宇宙インフラの安全を守る圧倒的な社会的意義/人工衛星の衝突回避という国家レベルのミッションを根底から支えられる ■創業期のコアメンバー/経営陣との距離近/企業成長の土台を創る裁量/ゼロから仕組みを創り上げるやりがい ■JAXA出身のトップスペシャリスト集団/防衛・航空宇宙レベルの高度なセキュリティ環境構築に挑戦できる成長環境

    事業内容

    宇宙物体観測サービス、観測データ解析サービス、人工衛星衝突回避ナビサービス等

  • エージェント求人

    【管理職】情報セキュリティ/東京電力(6-セキュリティ-1)

    900~1260

    • 情報セキュリティ
    東京電力ホールディングス株式会社東京都千代田区
    もっと見る

    仕事内容

    当社の情報セキュリティ業務を主担当として、全社およびグループ会社に関わるセキュリティ施策の企画から実行までを担っていただきます。重要インフラを支える企業として、実務と仕組みの両面からセキュリティ体制の高度化を進めるポジションです。 ○全般 ・情報セキュリティ対応方針の策定・改定、メンバーの育成・マネジメント 2~5名程度 ○情報セキュリティ対応 ・グループ内情報セキュリティ教育戦略の策定・実施、情報セキュリティ事故発生時のインシデント対応・社内外対応、法令や省令等の更改に合わせた社内規程の作成・改定 ○セキュリティリスクマネジメント ・社内やグループ会社における組織・システムのセキュリティリスクアセスメントによるリスク管理と低減策の検討 ○社内セキュリティコンサルティング ・ペネトレーションテスト等実施支援、システム開発過程におけるセキュリティ面からの審査や開発者への助言、システム開発に関するセキュリティ規程の策定・改訂 〇セキュリティインシデント、インテリジェンス対応 セキュリティインシデント発生時の対応、及びセキュリティ情報収集分析(脆弱性、攻撃、インテリジェンス、内部脅威等)

    求める能力・経験

    以下、すべて必須 ・マネジメント経験(経験年数2年以上)を有する方 ・情報セキュリティに関わる業務経験を有する方(業界不問、経験年数2年以上) ・システム開発やネットワーク構築・運用等の業務経験を有し、情報セキュリティ業務に携わりたい意欲がある方

    事業内容

    -

  • エージェント求人

    【セキュリティエンジニア(デリバリ領域)】最先端のテクノロジー×コンサルティングの専門知識

    800~1200

    • 提案
    • AWS
    • マネジメント
    • 要件定義
    • クラウド
    • 開発
    • 担当者
    • アーキテクチャ設計
    • コンサルティング業務
    • プロジェクト
    • セキュリティ対策
    • 情報処理
    • 運用保守
    • プログラミング
    • Azure
    • コンサルタント
    • セキュリティログ分析
    シンプレクス・ホールディングス株式会社東京都港区
    もっと見る

    仕事内容

    【組織概要】 弊社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。セキュリティチームは同システムのセキュリティ領域について、セキュリティサービスの企画、開発や、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務、インシデントレスポンスまでを幅広く担っています。 【採用背景】 弊社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 弊社においてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 【業務内容】 セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの新規導入に際してのプリセールス/見積もりから、設計、構築、リリースまでの業務を主に担当して頂きます。 ◆主な担当業務 顧客向けシステム新規構築時のセキュリティサービスに関する各種デリバリ業務    ① サービス提案/見積もり    ② セキュリティ要件定義/アーキテクチャ設計    ③ セキュリティサービス設定、構築 ◆担当頂く可能性のある業務 顧客向けシステム新規構築時のセキュリティレビュー 弊社インターネット取引システム向け各種セキュリティサービスの運用、インシデントレスポンス 弊社インターネット取引システム向け新規セキュリティサービスの企画、開発 社内セキュリティマネジメントシステムの維持管理、および向上 ※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務 【本ポジションの魅力】 顧客向けインターネット取引システムの新規構築プロジェクト内において、セキュリティ担当者として各種セキュリティサービスの提案、見積もりに始まり、要件定義、設計、構築までを通しで担当頂きます。 これにより様々なセキュリティソリューションやAWS等パブリッククラウドの各種セキュリティサービスに関する取扱いスキルを習得するとともに、それらソリューションの提案、要件定義、設計といった上流工程に関するスキルも習得、ブラッシュアップさせることが出来ます。

    求める能力・経験

    必須(MUST) 下記いずれかに関連する業務を1年以上経験している方 ・セキュリティエンジニアやセキュリティコンサルタントとしての実務経験 ・SIerなどでのセキュリティソリューションの提案、導入、運用保守経験 ・MSS、xSP事業者などでのセキュリティソリューションのプリセールス、サービスデリバリ経験 歓迎(WANT) ・クラウド基盤(AWS、Azure、etc.)の設計・構築・運用管理 ・プログラミング(言語不問、1つ以上の言語習得) ・セキュリティ資格(情報処理安全確保支援士、CISSP、CEH、OSCP、etc.)保持

    事業内容

    -

  • エージェント求人

    ユーザー数2,000万人以上/グローバルに展開するコンシューマサービスにおけるVPoT(CTO候補)

    1500~2500

    • 開発
    • 監査対応
    • インシデント対応
    • 教育
    • 機械学習
    • プロダクト開発
    • マネジメント
    • 新規事業
    • PoC
    • 設計マネジメント
    • 技術選定
    • システム監視
    • プロジェクト
    • 審査
    • QA/Quality Assu...
    • SaaS
    • 内部統制
    • 情報セキュリティ
    • 要件定義
    • 導入支援
    • ChatGPT
    • アーキテクチャ設計
    • プロダクトマネージャー
    • 開発マネジメント
    • 開発プロジェクト
    • 開発ディレクション
    株式会社エニトグループ東京都渋谷区
    もっと見る

    仕事内容

    テクノロジーサイドの責任者として、 グループを横断した戦略立案から生成 AI 活用、データ利活用、新規事業開発、技術組織の横断整備など、 グループCEOや事業会社の開発チームと連携しながらグループ全体の技術的な整備、向上、飛躍を担っていただくポジションになります。 複数のプロダクトを横断したIT戦略の設計から事業開発、新規プロダクトの拡充から生成AIの活用・導入やコーポレートITの統括まで、幅広い領域を管掌していただきます。 現在の取締役CTOが退任することが募集背景となっており、 今回のポジションにおいてはグループCTOというキャリアパスが望める魅力的な機会となっております。 <主な担当領域> ・グループ共通技術基盤の設計・導入推進 ・生成AI活用の組織横断展開(Copilot・Cursor等) ・SRE・QA・Securityなど横断ファンクションの整備 ・データ基盤戦略の推進 ・コーポレートIT・情報セキュリティの統括 ・新規サービスの技術支援

    求める能力・経験

    ・フルスタックエンジニアとしての開発経験 ・技術戦略、アーキテクチャ設計、または技術組織マネジメントいずれかの3年以上の実務経験 ・開発効率化/共通化を目的とした技術導入や仕組みづくりの主導経験 ・複数プロダクトにまたがる SRE・QA 基盤などの立ち上げ経験

    事業内容

    「出会いを社会インフラとして設計・進化させる」ことを目指し、 ・統計学や心理学を用いた深層心理に働きかけるようなマッチングを重視した若年層向けアプリの『with』と、 ・より深い価値観のマッチングを重視し、オンラインでの結構相談所の代替を目指すことで結婚を真剣に見据えた中年層から支持される『Omiai』 という国内トップクラスのシェアを誇る二つのサービスを擁しております。