東京【ITリスクコントロール】サイバーセキュリティ & サードパーティ管理 中途入社活躍/在宅勤務可
800~1500万
企業名非公開
東京都千代田区
800~1500万
企業名非公開
東京都千代田区
セキュリティエンジニア
【業務内容】 ①サイバーセキュリティ ・MUFGグループ・グローバルのサイバーセキュリティの統制状況評価と分析。 ・社内外事案・動向分析や当局規制動向を鑑みつつリスクにかかわるデータを収集。 ・脅威や規制に関わる統制の検証、定量的指標、外部サイバー格付サービスの結果等を利用してモデルを構築、サイバーリスクの所在、要因及び予兆を定点監視。 ・統制スコープ・深度・実効性等を検証のうえ、経営会議に2線独立部署として報告 ②サイバーセキュリティ+サードパーティ ・G7でガイド発行されたサードパーティのサイバーセキュリティに関する基礎的要素やFSB、IIF等などのガイドやツールを分析。 ・リスクベースで統制管理枠組みへの組み込みを主導。(外部委託契約、高頻度モニタリング、演習企画、集中度の分析と対策等) ③デジタル詐欺 ・インターネットやスマホ・アプリ等の発展、生成AIの発展によりデジタル詐欺は急増の傾向あり。 ・テクノロジーが犯罪や詐欺にどのように使われるかを分析して、関係者を啓蒙するとともに必要な対策や管理枠組みを構築する。 ~ご参考:共通的なプロセス: リスク特定:社内外事案分析、当局規制動向分析に基づき、リスクシナリオを整備。定量化指標Key Risk Indicatorを設定。 評価・計測:リスクシナリオに基づき、定点でリスク評価のうえKRIを計測。 統制:統制の実態効果、スコープや深度などの妥当性を検証。 報告:経営会議やリスク委員会、リスク管理委員会等に独立した2線として報告。 【特徴と魅力】 ・総数20名程度、2チームで各2ラインの編成。中途採用者が半数程度。(リスク統括部は全体で約200名) ・リスクは複数ストライプに跨る傾向あり。ライン横断の施策運営も頻繁にあり。(幅広い領域で活動可能) ・邦銀トップクラスのMUFGでサイバーセキュリティ、AI、オペレーショナル・レジリエンス、超大規模プロジェクトの管理状況モニタ、サードパーティ管理等の希少性の高い専門性を実践習得可能。 ・更にMUFGではグループ一体運営を実施。MUFG全体を俯瞰しての業務経験が可能。 ・海外拠点でのリスク管理業務やパートナーバンクへの支援など海外勤務機会あり。 ・プロジェクト管理は大規模プロジェクトのみをリスクベースで選定して関与。 ・経営や当局と同等の視点でITリスクを分析・報告・議論。 ・出資先と協業してAI等最先端技術をリスク管理に適用するプロジェクトも推進中。 得られた知見・ノウハウをテクノロジー統制に応用。 ・MUFG代表として国際会議への出席や外部セミナーでの各種講演も実施。 【募集背景】 ・ITリスク(サイバー、AI等)はMUFGのトップリスクの1つ。 ・グローバルのデファクトである3 Lines Model(3線管理態勢)をIT領域に本格適用しており、当部は2線として脅威を特定して管理枠組みを整備。 ・国内外の当局から、ITガバナンスに対する要求水準高まりを受け、質・量を拡充する。 【ワークライフバランス】 ・在宅勤務制度(リモートワーク可能)、時差勤務等の制度あり。 ・出勤と在宅勤務の組み合わせがスタンダード。 ・複数メンバが家庭(育児や介護など)との両立を実践。 ・男性育児休暇取得も実績あり。 ・フリーアドレスでコミュニケーションしやすい職場。 【キャリアパス】 各人のキャリア希望に応じて、専門性を実務ベースで高めていくことやITリスクに関する幅広い業務を経験することが可能です。 また、銀行内の他組織(システム企画・開発・運用部門、監査部門、海外拠点など)への異動や人材交流により、多様な経験を積むことも可能です。 ご活躍いただく中で、マネジメントポジションへの登用可能性もあります。
【必須】 ・システム開発や要件定義又はコンサルティング(IT/DX)等の領域で2年以上の経験を保有。 ・明るくコミュニケーション力があり、チームワークを大切にする方。 ・技術革新に興味を持ち、情熱をもってあらゆる機会を活かして学習、適応していける方。 【歓迎】 ・以下いずれかのスキルや経験を保有する方。応相談 AIガバナンス(ポリシー、管理枠組、リスク評価) サイバーセキュリティ プロジェクトマネジメント オペレーショナル・レジリエンス サードパーティ管理(IT、クラウド・ASP等) システム企画・IT戦略・ITリスク管理・ITガバナンス AI活用によるリスク管理業務高度化 経営会議や当局対応、国際会議等の対応 グローバル・グループ会社ガバナンス枠組構築経験者 海外大学や大学院卒業、又は日本の大学・大学院への留学経験者
大学院(博士)、大学院(法科)、大学院(修士)、大学院(その他専門職)、大学院(MBA/MOT)、4年制大学
正社員
800万円〜1,500万円
07時間30分 休憩60分
08:40〜17:10 <その他就業時間補足> 特定日:8時40分~17時30分
120日 内訳:完全週休2日制
健康保険 厚生年金 雇用保険 労災保険
東京都千代田区
リモートワーク可
リモートワークについて ・在宅勤務制度(リモートワーク可能)、時差勤務等の制度あり。 通勤手当、家族手当、住宅手当、寮社宅、健康保険、厚生年金保険、雇用保険、労災保険、厚生年金基金、退職金制度 <各手当・制度補足> 通勤手当:通勤費実費支給 家族手当:支給には規定あり 住宅手当:支給には規定あり 寮社宅:入寮条件あり 社会保険:補足事項なし 厚生年金基金:補足事項なし 退職金制度:補足事項なし <定年> 60歳 <教育制度・資格補助補足> 各種研修・資格補助制度あり <その他補足> 年金制度、住宅資金貸付制度、従業員財形、従業員持ち株会、シニアライフプラン支援制度、行員団体保険、共済会、託児補助・ベビーシッター・子育て支援関連制度等
最終更新日:
1028~1691万
【具体的な仕事内容】 ・サイバーセキュリティ計画の作成 ⇒内外の動向を踏まえたセキュリティ計画を年次で作成 ・セキュリティ啓もう活動 ⇒従業員のセキュリティ教育とセキュリティ情報発信 ・情報セキュリティ関連規程の策定 ・サイバーセキュリティリスク管理 ⇒サイバーセキュリティリスクの評価・分析・報告・改善提案 ・CSIRT ⇒セキュリティインシデント対応策の策定と訓練実施 ※SASEなど新しいセキュリティ技術を扱う事ができ、グループ間や他金融機関との合同訓練を通して幅広く他社事例に触れる事が可能なポジションとなっております。 ※ 将来的にその他の会社の定める業務に変更となる可能性があります 【部署ミッション】 社内外の侵害から情報資産を保護するための各種セキュリティ施策を立案・実施いただきます 【求人背景】 人員強化のため 【募集部門の特徴】 IT統制管理チームは、ITの実現に不可欠なヒト・プロダクト・プロセスの品質を保証し、安定的なITサービスの提供と継続的なシステムリスクの低減を実現する機能を担っています。 セキュリティ管理にとどまらず、各部門と一緒にカイゼンを進めていく方式を取っているため、IT本部全体の幅広い知識と経験が身に付き、専門性を高めていただくことができます。 【業務のやりがい】 お客さまからお預かりした情報資産を保護することで会社の信頼感向上に貢献できます。クラウド型SASEなど新しい技術を積極的に取り入れているため、最新のスキルが身につきます。
【必須要件】 ・サイバーセキュリティの実務経験*がある方 *セキュリティ教育計画や年次計画の策定、セキュリティリスク評価のご経験を想定しています ・システム開発もしくはインフラエンジニアリング・運用の経験がある方 【歓迎要件】 ・ネットワークセキュリティ製品の構築・運用経験 ・セキュリティ教育の開発経験 ・生命保険のビジネス知識のある方 ・CISM/CISSP/情報処理安全支援士をお持ちの方
国内有数の多角的金融サービスグループを母体に持つ、生命保険会社。 既成概念にとらわれない革新的な商品開発を行い、保有契約件数は500万件を突破。対面・通販・銀行窓口など多角的な販売チャネルを展開し、業界トップクラスの成長を続けています。強固な財務基盤と、顧客ニーズを先取りする柔軟な姿勢を併せ持ち、プロが選ぶ保険ランキングでも高く評価されるなど、抜群の信頼度を誇る生命保険会社です。
500~800万
海外送金事業を行う当社にて、全社横断でセキュリティ対策を企画・推進し、監視運用から診断・訓練までを統括できるセキュリティエンジニア(チームリーダー)を募集します。 【具体的には】■セキュリティ対策の立案、ポリシーや運用ルールの整備・改善 ■診断計画の策定・実施・是正管理およびサイバー攻撃訓練の企画 ■SOCでのモニタリング、インシデント発生時の初動対応・分析 ■AWS環境のセキュリティ設定評価および改善提案の実施 ■社内各部門と連携したセキュリティ啓発活動の推進 ■最新の脅威動向を踏まえた、中長期的な防御体制の構築・強化
【必須経験】■ITセキュリティ分野での実務・対策の企画導入・運用■脆弱性診断orセキュリティ評価■SOC/ログ監視/インシデント対応■AWS環境の知識■社内外の関係者と連携できるコミュニケーション 【魅力】 ■2007年設立以来、多国籍なメンバーと共に「国境のない金融サービス」を創るグローバルな環境です。 ■全社セキュリティを企画段階から担い、裁量を持って自社プロダクトの安全な成長を設計・開発・運用まで一貫してリードできる環境です。 ■働きやすさは「自社開発」だからこそ!システムも業務フローも内製化されています。/WLB◎/全社月平均残業時間5時間
-
1000~1500万
■仕事内容 IT Directorとして、以下の3領域を横断的にリードします。 【1】情報セキュリティ・ITガバナンス • グループ全体の情報セキュリティ戦略の立案および実行 • ISMS(ISO27001)認証取得プロジェクトの推進 • プライバシーマークの維持管理(外部コンサルと連携) 【2】社内DX推進・ITシステム構築 • 社内業務のデジタル化・自動化に向けたITツール導入・最適化 • 顧客管理、請求、KPI可視化などの業務プロセス改善 • グローバル拠点との連携およびITインフラ整備 • 生成AIなど新技術を活用した業務改革の推進 【3】社内IT運用(外部委託メンバーと連携) • ヘルプデスク体制構築、IT資産管理(PC・ネットワーク等) • アカウント管理および運用ルール整備 • 業務マニュアルやフローの作成・更新
■必須スキル・経験 • セキュリティ・情報システム領域での実務経験 • 現場と連携しながらIT導入や改善をリードした経験 • 日本語ビジネスレベル以上 ________________________________________ ■歓迎スキル・経験 • DX推進またはDXコンサルティングの経験 • 社内ITおよびセキュリティ運用構築の経験 • グローバル拠点のIT統合経験 • ベンダー管理・折衝経験 • 生成AIの業務活用経験 ________________________________________ ■求める人物像 • 限られたリソースでも主体的に行動できる方 • 変化を楽しみ、新しい仕組みを構築できる方 • テクノロジーで事業成長に貢献したい方 • グローバルかつ変化の激しい環境に適応できる方
-
400~900万
当社が自社開発するパッケージソフトなどを受注いただいたお客様に対して、インフラ環境整備のための設計構築および、サーバーやネットワーク機器の手配、設定をお任せします。 【業務の流れ】当社パッケージソフトを受注(主にソフトハード両方)後、 お客様のネットワーク・セキュリティ環境を把握。お客様の情報システム 部門と仕様の打ち合わせから要件定義を実施。その後、実際にインフラ設 計構築を行います。【お客様の特性と仕事の肝】中小企業のお客様がメイ ンになるため、ITの知見がない方に対しても丁寧に説明を行い、安心して 製品をご活用をいただける状態にすることが大切になります
【必須】■Windowsサーバー・VPNの設計構築のご経験 【歓迎】■リーダーとしてキャリアを築きたいとお考えの方 【求める人物】社内外の折衝を円滑に進められる方 【入社後について】希望や適正に応じてネットワークエンジニア(インフ ラサポート業務)やテクニカルエンジニア(製品の検証、調査、サーベイ) へのキャリアアップも可能です。 【将来的には】専門職(エキスパート)あるいは管理職(マネージャー)など 技術チーム内にて役割に応じたキャリアプランもあります。
【事業内容】DXによるビジネス変革を、RealとWebのシナジーにより支援する ◆システムソリューション事業・・・顧客の業務効率化と経営管理支援 ◆WEBソリューション事業・・・顧客の売上・利益拡大に直結する業務支援
450~700万
【職務内容】 社内全体の情報セキュリティ強化のためのソリューション企画から実行まで行っていただきます。 経営戦略に基づいたセキュリティに関する戦略立案から実行までをご担当いただきます。 【具体的には】 ・情報管理体制の強化 ・情報セキュリティルールの策定・見直し ・情報セキュリティルールの周知・教育および、遵守する仕組みづくり ・ログ分析ツール(SIEM等)利用による、運用監視・分析業務 ・セキュリティトレンドの把握と脅威への対策推進 ・サーバ・インフラ運用モニタリング ・Pマーク、ISMS(ISO27001、ISO2017)認証更新対応(求人ID:335415)
【必須】 ・セキュリティエンジニアとしての実務経験2年以上 【歓迎】 ・情報セキュリティ対策に関する基本知識 ・情報セキュリティに関わる実務、社内外への折衝能力、経験
当社は「見える化テクノロジー」を核にSaaSプロダクトの企画・開発・提供を行うテクノロジーカンパニーです。 HR領域ではタレントマネジメントプラットフォーム、マーケティングDX領域ではMAツール、テキストマイニング・データ分析領域ではSNSやアンケートデータをAIで解析するツールを提供。 さらに共同プロダクト開発やデータ活用コンサルティング、新規AI×SaaSプロダクト開発も推進し、第3の事業柱の創出を目指しています。
500~700万
【業務内容】 ■セキュリティ製品の導入・運用・インシデント対応 ・各種ログの統合管理・監視・分析(SIEM) ・エンドポイントのマルウェア対策(EPP、EDR) ・ネットワーク&Webキュリティ対策(WAF、FW、IDPS) ・クラウドセキュリティ対策(CSPM、CWPP) ・アタックサーフェス管理(ASM) ・認証管理・アクセス制御(Microsoft Entra、CASB、VPN) ・メールセキュリティ対策 ■脆弱性対策の計画、および実施 ・外部脆弱性診断・ペネトレーションの計画・実施管理および対策推進 ・内部脆弱性診断の実施(ツールスキャン・手動検査) ・エンドポイントの脆弱性管理 ・各種脆弱性情報の収集、および社内への展開 ■各種セキュリティ教育の計画、および実施 ・情報セキュリティ関連ルールの策定・見直し・周知 ・従業員向けのセキュリティ啓発活動・研修 ・標的型攻撃メール訓練 ・インシデント対応訓練 ■インシデント対応や脆弱性情報などをもとに、各部署のセキュリティ対策を支援・改善 ■社内や顧客からのセキュリティに関わる相談への対応、改善のための提案(求人ID:338216)
【必須】 ・ITに関する基礎知識(PC、ネットワーク、サーバ、クラウド、WEBアプリケーションなど) ・情報セキュリティ対策に関する基本知識 【歓迎】 ・セキュリティエンジニアとしての実務経験 ・ゼロトラストセキュリティの設計/実装 ・SOC導入/運用 ・脆弱性診断/ペネトレーションテスト ・脅威や脆弱性情報の収集、および社内での対策活動 ・ネットワークエンジニアやWebアプリケーション開発の実務経験 ・Microsoft関連製品の導入/運用経験(Microsoft365、Azure、Defender) ・セキュリティ関連資格の保有(CISSP/情報処理安全確保支援士等)
当社は「見える化テクノロジー」を核にSaaSプロダクトの企画・開発・提供を行うテクノロジーカンパニーです。 HR領域ではタレントマネジメントプラットフォーム、マーケティングDX領域ではMAツール、テキストマイニング・データ分析領域ではSNSやアンケートデータをAIで解析するツールを提供。 さらに共同プロダクト開発やデータ活用コンサルティング、新規AI×SaaSプロダクト開発も推進し、第3の事業柱の創出を目指しています。
500~700万
【職務内容】 社内全体の情報セキュリティ強化のためのソリューション企画から実行まで行っていただきます。 経営戦略に基づいたセキュリティに関する戦略立案から実行までをご担当いただきます。 【具体的には】 ・情報管理体制の強化 ・情報セキュリティルールの策定・見直し ・情報セキュリティルールの周知・教育および、遵守する仕組みづくり ・ログ分析ツール(SIEM等)利用による、運用監視・分析業務 ・セキュリティトレンドの把握と脅威への対策推進 ・サーバ・インフラ運用モニタリング ・Pマーク、ISMS(ISO27001、ISO2017)認証更新対応(求人ID:348796)
【必須】 ・ITに関する基礎知識(PC、ネットワーク、サーバ、クラウド、WEBアプリケーションなど) 【具体的には】 【歓迎】 ・セキュリティエンジニアとしての実務経験 ・ゼロトラストセキュリティの設計/実装 ・SOC導入/運用 ・脆弱性診断/ペネトレーションテスト ・脅威や脆弱性情報の収集、および社内での対策活動 ・ネットワークエンジニアやWebアプリケーション開発の実務経験 ・Microsoft関連製品の導入/運用経験(Microsoft365、Azure、Defender)
当社は「見える化テクノロジー」を核にSaaSプロダクトの企画・開発・提供を行うテクノロジーカンパニーです。 HR領域ではタレントマネジメントプラットフォーム、マーケティングDX領域ではMAツール、テキストマイニング・データ分析領域ではSNSやアンケートデータをAIで解析するツールを提供。 さらに共同プロダクト開発やデータ活用コンサルティング、新規AI×SaaSプロダクト開発も推進し、第3の事業柱の創出を目指しています。
500~800万
Cyber Security Associate Specialistは、Cyber Securityチームの一員として、組織的・人的・物理的なセキュリティ対策の実施とセキュリティ運用を担い、会社のセキュリティ強化に貢献していただきます ・人工衛星システムおよび関連システム環境におけるサイバーセキュリティ対策の実施および運用 ・セキュリティポリシー、規程、手順書の整備および改訂支援 ・ITおよびOTにおけるセキュリティリスク評価およびリスク低減施策の立案 ・サプライチェーン(委託先等)のセキュリティ評価および改善支援 ・セキュリティ教育・訓練の企画および実施支援(全社・役職別・プロジェクト別) ・インシデント対応体制の整備および運用支援 ・インシデント発生時の初動対応、調査、報告支援 ・政府、業界団体等社外ステークホルダーとの情報共有および連携 ・脅威情報、脆弱性情報等セキュリティ関連情報の収集および分析 ・セキュリティ関連法令・規制、ガイドラインの調査および対応支援 ・セキュリティガイドラインおよび手順書等ドキュメントの作成 ・担当業務におけるPDCAサイクルの継続的実行 ・上長指示に基づくその他業務の遂行
<必須条件> ・サイバーセキュリティ分野における3年以上の実務経験 ・情報資産管理、リスク評価、法令・規制、インシデント対応等に関する基礎知識 ・ポリシー、手順書、報告書等の文書作成能力 ・社内外関係者とのコミュニケーション能力 ・セキュリティ教育および訓練の実施経験 <望ましい条件> ・人工衛星の設計・製造設備または地上システムに関する知識・経験 ・OTセキュリティに関する知識・経験 ・リスクアセスメントおよび脅威分析の実務経験 ・情報処理安全確保支援士等のセキュリティ資格保有または取得意欲 ・技術文書読解および基本的コミュニケーションが可能な英語力
軌道上サービス End of Life (EOL):衛星運用終了時のデブリ化防止のための除去 Active Debris Removal (ADR):既存デブリの除去 Life Extension (LEX):衛星の寿命延長 In-situ Space Situational Awareness (ISSA):故障機や物体の観測・点検
500~900万
・人工衛星システムを含む各種システム環境におけるサイバーセキュリティ対策の推進および実施 ・社内情報資産管理および情報漏洩対策の技術的実装とセキュリティ運用 ・社内ネットワーク、サーバ、エンドポイントのセキュリティ対策および脆弱性管理 ・人工衛星設計・製造設備におけるセキュリティリスク評価および対策実施 ・人工衛星運用設備におけるセキュリティ対策の実施 ・クラウド環境におけるセキュリティ設計、構築、運用、保守 ・クラウドおよびオンプレミス環境のログ分析による攻撃予兆および侵害痕跡の検知 ・インシデント対応、原因分析および再発防止策の策定・実施 ・セキュリティ最新技術動向の調査、評価および導入提案 ・社内向けセキュリティ教育および訓練の実施 ・社内関連部署との連携および情報共有、啓発活動 ・セキュリティガイドラインおよび手順書等のドキュメント作成 ・担当業務におけるPDCAサイクルの継続的実行
<必須条件> ・サイバーセキュリティ分野における5年以上の実務経験 ・ネットワークセキュリティに関する設計・構築・運用経験(ファイアウォール、IDS/IPS、VPN、WAF等) ・サーバセキュリティに関する対策および脆弱性対応経験(OS、ミドルウェア、アプリケーション) ・エンドポイントセキュリティの導入および運用経験(EDR、アンチウイルス、デバイス制御等) ・クラウドセキュリティに関する実務経験(AWS、Azure等) ・OT/ICSセキュリティに関する対策経験(工場設備、制御システム等) ・暗号化、認証、アクセス制御、脆弱性、マルウェア等に関する基礎知識 ・TCP/IP、HTTP、DNS等ネットワークプロトコルに関する知識および操作スキル ・Linux、Windows Server等OSに関する基本的知識および操作スキル ・情報処理安全確保支援士、CISSP等セキュリティ関連資格の保有 <望ましい条件> ・人工衛星の設計・製造設備または地上システムに関する知識・経験 ・リスクアセスメントおよび脆弱性診断の実務経験 ・セキュリティログ分析およびSIEM等の活用経験 ・Python、Shell等スクリプト言語による業務効率化・自動化経験 ・技術文書読解および基本的コミュニケーションが可能な英語力 ・新技術への関心および継続的な学習意欲
軌道上サービス End of Life (EOL):衛星運用終了時のデブリ化防止のための除去 Active Debris Removal (ADR):既存デブリの除去 Life Extension (LEX):衛星の寿命延長 In-situ Space Situational Awareness (ISSA):故障機や物体の観測・点検
550~730万
【職務内容】 同社の全グループ会社のセキュリティ活動を担う業務をお任せします。各グループ会社のプロダクトチーム/OA基盤担当チーム(V-PSIR/V-CSIRT)と連携しながら、プロダクト/OA基盤のセキュリティ向上を担います。 平時には、最新の脅威情報の収集や情報に基づいた対応/対策の実施、情報セキュリティ強化のためのガイドライン/ルールの策定/周知を行い、仮想組織であるV-PSIR/V-CSIRTのメンバーのインシデント予防措置を支援していきます。緊急時には、インシデントのトリアージや、対策本部の支援、経営陣への速やかなエスカレーション等が求められます。 【具体的には】 ・脆弱性情報収集、セキュリティダッシュボード作成 ・社内の開発プロセスにおけるセキュリティルールの標準化/適正化検討 ・利用基盤/技術の設定標準化支援(求人ID:299797)
【必須】 ・セキュリティへの興味関心 ・IT・セキュリティの幅広い基礎知識・スキル・経験 以下いずれか必須 ・AWS/Azure等のクラウド基盤を利用したWebサービスの開発・運用経験 ・情報セキュリティポリシーの策定・管理・運用、情報セキュリティマネジメントシステム担当経験 【歓迎】 ・サイバーセキュリティに関するITエンジニア業務経験 ・セキュリティベンダーの評価経験/セキュリティベンダーを使ったシステム導入経験 ・インシデントハンドリング業務経験 ・システム監視/運用経験 ・IPA/情報セキュリティマネジメント試験相当の知識 ・組織立ち上げ、ルール作りの経験
【FinTechの革新を支える陰の立役者】 同社は、金融・Fintech領域を起点に新しい事業やプロダクトを生み出すことで、より便利でスマートな世界を目指すDXカンパニーです。金融や通貨のデジタル化といった社会変革の真ん中で、新しい社会の姿を構想し、次世代のサービスや新規事業を生み出しています。