内部監査
500~900万
株式会社タイミー
東京都港区
500~900万
株式会社タイミー
東京都港区
情報システム
リスク管理
内部監査
仕事についての詳細 募集背景 当社は「『はたらく』を通じて人生の可能性を広げるインフラをつくる」をミッションに掲げ、「働きたい時間」と「働いてほしい時間」をマッチングするスキマバイトアプリ「タイミー」を開発・提供しています。スポットワークという新しい働き方を切り口に「労働力不足」という日本が抱える重要課題の解決に取り組んでおります。 今後更なる成長を目指す当社において、企業内のリスク管理やコンプライアンス遵守が必要不可欠です。組織をより客観的に評価し、不正や浪費を防止し、また財務報告の信頼性向上や組織や業務の効率性改善にも寄与できる方を募集します。 とりわけ情報セキュリティについては重要性が増しており、相応の体制を構築する必要がございます。現在当該業務を担っている情報システム部と連携し、まずは当監査業務を実施していただきます。 業務内容 情報セキュリティ監査・システム監査 ミッション 情報システム部と連携し各被監査部門への監査を実施する、またそれにより強固な情報セキュリティを築き上げる事をミッションとするが、当該業務に限定するものではない。 役割 ・情報システム部との連携 ・各被監査部門への情報セキュリティ監査 具体的な業務内容 【期待する役割】 内部監査メンバーとして、計画された監査や指摘事項の管理及びフォローアップも含めて実施していただきます。また、今後の業務の拡大に応じて、情報セキュリティ以外にも対応を広げていただくことを期待します。 【職務内容】 ・情報セキュリティ監査の実施、及び報告書の作成 ・情報セキュリティ監査の企画(リスク分析) ・Pマーク監査の実施 ・被監査部門及び情報システム部との窓口 ・内部監査室で発生するその他の業務 【組織について】 現在内部監査室は室長1名の組織となっており、2人目のメンバーとして参画いただきます。今後さらなる業務・組織の拡大を想定しております。 配属先 内部監査室 やりがい・魅力 ・情報セキュリティ監査の企画から実施まで一気通貫で担当できます。 ・将来的には、情報セキュリティ監査の管理者や他の監査領域を担当できます。 ・社長の直下組織であり、経営に近い環境で業務を遂行できます。 ・急拡大中の弊社では海外や金融領域への展開の可能性もあるため、ご活躍できるフィールドも幅広いです。
必須要件 監査法人、コンサルティング会社における情報セキュリティに関わるご経験(2年以上) 事業会社における情報セキュリティに関わるご経験(2年以上) 情報システムなどで監査を受けていた側でも可 歓迎要件 ・ISO 9000 / ISO/IEC 27000 / ISO 14000 / ISO 22300 / JSQ 15000 等の標準化されたマネジメントシステムの導入又は運用経験(導入時の役割不問) ・1年以上の期間、情報セキュリティ・個人情報保護・BCP等のマネジメントシステムの運用に従事したことがある、ないしは運用の委託を受けたがあること ・システム監査のご経験 ・内部監査業務の経験 求める人物像 ・社内外における調整に必要なコミュニケーション能力を持ち合わせている方 ・スタートアップの様な変化のある環境の中、新しいチャレンジに自律的前向きに取り組む事ができる方 ・組織内外を含めチームワークができる方
4年制大学
正社員
無
有 試用期間月数: 3ヶ月
500万円〜900万円
一定額まで支給
09:30〜18:30 フレックスタイム制(コアタイム 11:00〜15:30) 標準勤務時間 09:30〜18:30 ※1日8時間勤務×月勤務日数分が1ヶ月の勤務時間数となります
有 コアタイム (11:00〜15:30)
有
有
120日 内訳:完全週休2日制、土曜 日曜 祝日
別途リラックス休暇有(入社初日に年5日分、その後1年ごとに5日分付与)
慶弔休暇 産前産後休暇
健康保険 厚生年金 雇用保険 労災保険
※時間外労働の有無に関わらず、月45時間相当分の時間外手当を支給します ※45時間を超える時間外労働分についての割増賃金は追加で支給します ※年2回の人事考課にて給与改定あり
東京都港区
屋内禁煙(屋内喫煙可能場所あり)
リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度 社員食堂・食事補助
社内制度 <従業員持株会> 従業員が自社株を購入できる制度(※持株会への加入が必要) <ダブルタイミーデイ> 社員がタイミーアプリを利用して働いた場合、報酬額を上乗せ(上限有り) <書籍購入> 業界知識を深めるに必要な書籍を会社が購入 <セミナー費用補助> 業務に必要なセミナー参加費を補助 <シャッフルランチ費用補助> 週に一度、部署間シャッフルでランチをする食事費用を補助 <部活動> 趣味などを通じて交流できるよう、活動に応じて費用を補助 <チームビルディング> チームのコミュニケーションの活性化に向け、一定の予算を好きに利用できる <結婚祝い金> 結婚した従業員に祝い金を支給 働き方 フレックス・リモート勤務可
2名
〜3回
東京都港区東新橋1-5-2 汐留シティセンター35階
北海道支社 東北支社 北信越支社 東海支社 関西支社 中四国支社 九州支社
株式会社タイミーは、「『はたらく』を通じて人生の可能性を広げるインフラをつくる」をミッションに、スキマバイトアプリ「タイミー」を開発・提供しています。このサービスは、人手が必要な企業と、すぐに働きたい個人を瞬時にマッチングすることで、労働力不足という社会課題の解決に貢献しています。飲食、物流、小売など多岐にわたる業界で利用が広がり、導入後の企業の労働力確保や業務効率化までをサポートするカスタマーサクセスも重視しており、持続的な事業成長を目指しています。
グロース市場
最終更新日:
600~850万
【募集背景:1名】 各グループ会社・事業部からのIT依頼が年々増加しており、現状の少人数体制では対応が限界に達している。 特に定常運用業務とセキュリティ対応の両立が難しくなっているため、運用チームの増強を図るもの。 【当社について】 ミドリムシで世界を救う――その荒唐無稽にも思えるミッションを掲げ、 株式会社ユーグレナは創立されました。 ミドリムシを食用に大量培養するチャレンジから始め、世界初のミドリムシ入り食品を生み出しました。 その後、化粧品事業にも参入し、人を健康にするヘルスケア事業で事業基盤を確立しながら、 同時並行で、地球を健康にするため、バイオ燃料の研究・事業開発を続けています。 【部門ミッション】 ユーグレナグループ全体のIT基盤を支え、社員一人ひとりが安心・安全に業務を遂行できる環境を 整備・維持し、ITの力を活用してグループ全体の生産性向上とリスクゼロを目指すこと が部門のミッションになります。 【仕事内容】 ユーグレナグループ全体の安定したIT運用とセキュリティを支える中核メンバーとして、各実務を横断的に担当していただきます。 ________________________________________ 1. 定常運用業務 PC・スマートフォン等のデバイス管理(セットアップ・交換・廃棄) 入退社・組織変更に伴うアカウント管理(Microsoft 365、kintone等) 各種ライセンス・契約管理(更新手続き、ベンダー対応) 社内IT問い合わせ対応(Teams問い合わせフォームへの回答) 棚卸し業務(アカウント、セキュリティUSB、ディスプレイ、PC等) 社内手順書・ナレッジの作成・整備 ________________________________________ 2. セキュリティ・IT-BCP業務 グループ全体のセキュリティ対策の実務推進(エンドポイント管理、CASB運用等) セキュリティインシデント対応(一次対応・エスカレーション) ランサムウェア対策・復旧手順書の整備・訓練実施 IT-BCP計画書の訓練の運営サポート ※変更の範囲:会社の定める業務
【必須要件】 ・情報セキュリティの実務経験3年以上(事業会社での経験が望ましい) ・ZTNA(ゼロトラストネットワーク)の導入・運用経験 ・SCS評価制度への深い理解があり、主体的に推進できること ・脆弱性診断・インシデント対応の実務経験 ・セキュリティポリシー策定・運用経験 【歓迎要件】 ・情報処理安全確保支援士・CISSP等の資格保有 ・CASB(クラウドアクセスセキュリティブローカー)の導入・運用経験 ・クラウド環境(AWS・Azure)のセキュリティ設計・運用経験 ・SCS評価制度・ゼロトラストアーキテクチャの知識 ・セキュリティ研修の企画・運営経験 ・上場企業でのJ-SOX・内部統制対応経験 【想定年齢】 30~39歳まで (長期勤続によりキャリア形成を図るため)
【事業概要】 ・ユーグレナ等の微細藻類の研究開発、生産 ・ユーグレナ等の微細藻類の食品、化粧品の製造、販売 ・ユーグレナ等の微細藻類のバイオ燃料技術開発、環境関連技術開発 ・バイオテクノロジー関連ビジネスの事業開発、投資等
550~800万
【募集背景:1名】 各グループ会社・事業部からのIT依頼が年々増加しており、現状の少人数体制では対応が限界に達している。 特に定常運用業務とセキュリティ対応の両立が難しくなっているため、運用チームの増強を図るもの。 【仕事内容】 ユーグレナグループ全体の安定したIT運用とセキュリティを支える中核メンバーとして、 各実務を横断的に担当していただきます。 ________________________________________ 1. 定常運用業務 PC・スマートフォン等のデバイス管理(セットアップ・交換・廃棄) 入退社・組織変更に伴うアカウント管理(Microsoft 365、kintone等) 各種ライセンス・契約管理(更新手続き、ベンダー対応) 社内IT問い合わせ対応(Teams問い合わせフォームへの回答) 棚卸し業務(アカウント、セキュリティUSB、ディスプレイ、PC等) 社内手順書・ナレッジの作成・整備 ________________________________________ 2. セキュリティ・IT-BCP業務 グループ全体のセキュリティ対策の実務推進(エンドポイント管理、CASB運用等) セキュリティインシデント対応(一次対応・エスカレーション) ランサムウェア対策・復旧手順書の整備・訓練実施 IT-BCP計画書の訓練の運営サポート ※変更の範囲:会社の定める業務 【働き方】 トラブル対応や現地対応が必要な為、基本出勤となる。 残業については月平均20時間程度。(部門平均) 出張あり(グループ会社拠点への訪問:田町以外に福岡・石垣など年数回程度)。※海外拠点も有り。
【必須要件】 ・情シス業務(アカウント・ライセンス・端末管理)の実務2年以上 ・Microsoft 365の運用管理経験(設定変更・障害対応含む) ・ベンダー折衝・選定の経験(契約更新・新規導入の判断まで含む) ・社内問い合わせ対応の経験(ITリテラシーが低いユーザーへの説明含む) ・自分で手を動かしながら業務を回した経験 【歓迎要件】 ・上場企業でのJ-SOX・内部統制対応経験 ・Entra ID・Intuneの管理経験 ・CASB・ZTNAなどセキュリティツールの運用経験 ・AI・Copilot等の新技術への興味・活用実績 【想定年齢】 30~45歳まで (長期勤続によりキャリア形成を図るため)
【事業概要】 ・ユーグレナ等の微細藻類の研究開発、生産 ・ユーグレナ等の微細藻類の食品、化粧品の製造、販売 ・ユーグレナ等の微細藻類のバイオ燃料技術開発、環境関連技術開発 ・バイオテクノロジー関連ビジネスの事業開発、投資等
800~1500万
【ポジション名】 社内IT企画・プロジェクトマネージャー 【業務概要】 DeNAグループ全体のバックオフィス領域を対象に、基幹システムの安定運用から新規システム導入、業務プロセス改善までを一貫して担うポジションです。配属先のIT戦略部は、「DeNAグループのIT投資対効果を最大化する」ことをミッションに、システムを導入するだけでなく、内製開発、運用ルールの策定、教育、サポートまで含めて、グループにとって最適なIT環境を追求しています。 一般的な情報システム部門との大きな違いは、子会社の多くに独立した情シス部門がなく、IT戦略部がグループ全体を横断して支援している点と、システム開発や運用を外部へ丸投げせず、社内で知見を蓄積する内製文化を持つ点です。経理、経営企画、人事などのコーポレート部門と直接対話し、業務課題の整理から施策の企画、要件定義、導入後の改善まで当事者として関われます。 【業務詳細】 ・会計、人事などの社内基幹システムに関する運用、保守 ・新規システム導入や既存システム改修におけるプロジェクトマネジメント ・利用部門へのヒアリング、業務課題や要望の整理 ・システム化方針の検討、要件定義、外部設計 ・法改正や組織変更、他システム導入に伴う影響範囲の調査 ・バックオフィス部門の業務効率化に向けた改善提案 ・導入後の利用定着支援、運用設計、継続的な改善 ・関係部門やグループ会社を含む複数ステークホルダーとの合意形成 プロジェクトは、法改正への対応、利用部門からの相談、新たなシステム導入による連携変更、IT戦略部からの改善提案など、さまざまなきっかけから始まります。決められた要件を受け取って進行管理をするだけではなく、現場へのヒアリングを通じて課題そのものを明確にし、業務とITの両面から最適な解決策を設計していくことが求められます。 【期待される役割】 本ポジションでは、依頼されたシステムをそのまま導入するのではなく、現行業務や既存システムの構成を把握したうえで、課題の優先順位、投資対効果、運用負荷、他システムへの影響まで整理し、実行可能な計画へ落とし込む役割を担います。 利用部門とIT戦略部の間に立つ調整役ではなく、双方の知見をつなぎながら、あるべき業務とシステムの姿を一緒に考える推進者としての活躍が期待されています。 また、導入時点をプロジェクトの完了とせず、実際の利用状況や現場からの声を確認しながら、運用ルールや業務フローを見直していきます。短期的な効率化だけでなく、グループ全体で再利用できる仕組みや、将来的な事業変化にも対応しやすい基盤づくりを意識して取り組める環境です。 【開発環境・利用ツール】 ・ナレッジベース:Confluence ・タスク管理:JIRA ・コミュニケーション:Slack、Google Meet 【配属予定組織】 IT戦略部は約50名で構成され、4つのグループに分かれています。配属予定のコーポレートオペレーショングループには12名が在籍し、業務知識、システム知識、プロジェクトマネジメントなど、それぞれの専門性を活かして協働しています。 経理や経営企画、人事などの部門と継続的な関係を築き、利用部門と同じ目線で改善を進める組織です。 【出社体制】 渋谷または横浜の各オフィスと、会社が認めた自宅などでのリモートワークを組み合わせた勤務が可能です。具体的な出社頻度は、担当業務やプロジェクトの状況、チーム運営に応じて決定されます。 【このポジションの魅力】 ・単一部門ではなく、DeNAグループ全体に影響するIT施策を推進できます。 ・経理、人事、経営企画などの業務部門と直接協働し、業務改革の上流から関われます。 ・製品選定や要件定義だけでなく、導入、運用、改善まで継続して責任を持てます。 ・ベンダー管理中心ではなく、自社内に知見を蓄積しながら主体的に意思決定できます。 ・技術と業務の橋渡し役として、プロジェクトマネジメントと業務改善の双方を深められます。 DeNAは複数の事業を展開し、グループ会社を含めた事業環境や組織の変化が継続的に発生しています。そのため、コーポレートITには安定運用だけでなく、変化を先回りして仕組みを再設計する役割が求められます。 既存システムを守ることにとどまらず、事業成長を支える基盤を自ら企画し、継続的に改善していきたい方に適したポジションです。
【必須】 ・システム導入、システム開発における上流工程の経験 ・利用部門、開発部門、グループ会社など、複数のステークホルダーが関わるプロジェクトの経験 ・チームで掲げる難易度の高い目標に対して、前向きに取り組める方 【歓迎】 ・システム導入や開発プロジェクトにおけるプロジェクトマネージャー経験 ・財務会計、管理会計、経理業務に関する知識 ・会計、人事などの社内基幹システムの運用経験 ・業務部門へのヒアリングから課題を整理し、改善施策を提案した経験 ・導入して終わりではなく、運用定着や継続的な改善まで取り組んだ経験
ゲーム ライブコミュニティ スポーツ・スマートシティ ヘルスケア・メディカル その他
1000~1500万
(想定業務) ・グローバルリスク管理に関する業務 (具体的な業務内容) ・各種市場リスクリミットの集計・報告業務 ・海外エンティティから申請されるリミット設定への対応 ・海外エンティティからの新商品・新規業務対応 ・海外エンティティより送付されるレポートに対する問い合わせ ・海外エンティティにおいて異例事項が発生した際の東京側での社内報告対応 ・FGからの各種問い合わせに対する対応 ・海外エンティティとの月次ミーティング対応 ・ボルカールールに関する一般的な対応 (働きがい) ・FG、海外エンティティを含む様々な部署とのコミュニケーションを通じ、企画・調整力を身に着けることができる ・語学力を活かした業務を行うことができる
(MUST) 〇以下をすべて満たす事: ・積極性、協調性 ・語学力(英語でのSpeaking/Reading/Writing)を有する(定期的な海外とのミーティングを想定) ・数字に抵抗が無い、フロント或いはフロント企画業務の知識を有する ・社内関係部署、SMFG/SMBCと円滑に協働できる (WANT) ・海外の市場リスク管理業務経験があると尚良い
-
650~1300万
●事業成長を支える社内IT基盤の企画・開発・推進 社内の業務改善・IT企画を推進するBPR推進部にて、ご経験やご志向性に合わせたポジションをご提案いたします。事業の成長と会社の発展を支えるためのシナジーを最大化し、従業員の生産性を向上することがミッションです。 ●具体的な役割(選考を通じて決定) ①ビジネスアーキテクト / IT戦略企画 事業理解をもとにしたビジネスプロセスの最適化を担当。事業担当者と同じ温度感でビジネスの成果にコミットし、各機能組織の責任者と連携しながら、サービスの立ち上げや事業成長のための施策を企画・推進します。 ②Salesforceエンジニア(リーダー) Salesforce利用部門のビジネスプロセスや業務オペレーションを理解し、開発チームマネージャーやビジネスアーキテクトと共に、利用部門から日々寄せられる依頼内容に優先順位を付けながら対応します。 ③社内向けプロダクト開発(チームリード・テックリード) スクラッチやPaaSで構築している業務システムの開発をお任せします。アーキテクチャの設計・要件定義~開発、運用保守等、ご経験に合わせてミッションをお渡しします。 その他、情報セキュリティ担当、プロダクトマネージャー、プロジェクトマネージャー、テックリード等、多様なポジションがございます。 ●キャリアパス SMS全体のキャリアの考え方として、個人の考えや適性に応じて、共にキャリアを形成していくべきだと考えています。ITを活用した業務改善の経験・能力を生かして成果を出すことで、以下のような管理部門のマネジメント層や事業側の責任者へのキャリアアップを目指すことが可能です。 ・経理財務、販売管理、人事など業務領域への拡張や、それらのプロジェクトゴールの設定、戦略定義を担うPMポジション、その先の経営企画責任者ポジションへの役割拡張 ・事業のビジネスプロセス支援、最適化を通した事業理解を元にSMSの各事業責任者への役割拡張 ・ITインフラよりの領域に拡張して、SMSグループ全体のIT戦略の策定や実行などを担う責任者への役割拡張 ・海外グループ会社に転籍し、海外事業領域のIT戦略の策定や実行責任者への役割拡張 ●仕事内容(変更の範囲) 雇入れ直後: BPR推進部における社内業務システムの企画・開発・運用 変更範囲: 開発業務を除く当社業務全般
●応募条件 ITシステム開発における何らかのご経験3年以上 ・ITコンサル、IT戦略立案、要件定義等のご経験 ・プロジェクトリード、プロジェクトマネジメントのご経験 ・オブジェクト指向言語でのプログラミングのご経験 ・Salesforceに関する業務経験
-
年収非公開
情報システム部の中で、運用および業務改善をメインとしたポジションです。 1)従業員対象のITヘルプデスク業務 不具合等のトラブルシューティング、問い合わせ対応、進捗管理等。 ※在宅勤務併用のため、問い合わせは基本的にチャットツールのSlackで対応します。 ※対応がマニュアル化されていない案件や個別対応が必要な案件発生時には、解決方法を調べたり、他メンバーに確認しながら進めていただくことになります。 2)入社・退社・異動に伴うIT対応業務 PCセットアップ、アプリケーションのアカウント発行、権限設定等。 ※重量のあるデスクトップPC等を取り扱います。 ※基本手順に関わるマニュアルは整備されていますが、アップデートや業務要件変更時には改定もご対応いただきます。 3)機材及びソフトウェア資産の管理・棚卸・購買業務 必要な機材やソフトウェアの購入、在庫管理を行います。 ※社外ベンダーと見積もり取得、発注等メールのやり取りが発生します。 4)マニュアル等の資料作成・整理 業務に際して随時アップデートを行います。 ※スキルに応じ、GAS等を活用した業務効率化にも取り組んでいただく可能性があります。 5)業者対応・備品等のオフィス管理業務 総務チームの管理業務サポートを行います。 ※就業直後は慣れていただくため原則オフィスに出社いただきます。基本業務習得後は希望に応じて、週1-2回程度在宅勤務も可能です。 ※ご経験、スキルに応じて上記の業務割合は変動します。
★必須スキル ・Windows環境での社内ユーザーヘルプデスク実務経験がある。 ・アプリケーションのアカウント発行や、権限設定などの実務経験がある。 ・Officeソフト等を利用し、マニュアルなどの資料を編集した実務経験がある。 ・重量のあるデスクトップPC、モニタ等の機材運搬、梱包業務に対応できる。 ・丁寧に注意深く業務を行うことができる。 ★歓迎スキル ・Slackなどのチャットツールを使用したヘルプデスク経験がある。 ・Windowsの管理サーバActiveDirectoryでのユーザ管理経験がある。 ・Google Workspace, Adobe Creative Cloudのユーザー管理経験がある。 ・M365, Confluence, Jira, Box の使用経験がある。 ・ユーザからの不具合連絡時にデスクトップPC、ネットワーク、サーバーの問題切り分けを行える基礎知識がある。 ・機材やアカウントの在庫管理、購買業務の実務経験がある。 ★求める人物像 ・開発部門の従業員と積極的にコミュニケーションを取り、要望のヒアリングができる方。 ・ITの専門知識がない人にも話を分かりやすく伝え、また聞き取る事ができる方。 ・業務を効率化し、自主学習含め新しい知識やスキルも修得したいという方。
-
600~1300万
■組織の役割 ソニーのPurposeである「クリエイティビティとテクノロジーの力で、世界を感動で満たす。」のもと、ソニーグループ株式会社および関連組織を横断的にセキュリティの側面から支援するチームとなります。 事業に紐づくセキュリティリスクを深く理解し、実効性あるセキュリティアプローチでビジネスの安全な推進を支える活動に取り組んでいます。 また、ソニー米国本社やインドを担当するチームと様々なプロジェクトを通じ、グローバルで効果的かつ効率的なセキュリティプログラムの実現を目指しています。 ■担当予定の業務内容 事業部門が車のアクセルであるならば、セキュリティはブレーキになります。我々はビジネスが安全に前進していけるよう、適切なブレーキをかけられるビジネスイネーブラーの役割を担っていきます。我々が担当する組織はソニーグループ株式会社内の事業部門や間接部門にとどまらず、関係会社等とも連携し、幅広くセキュリティ支援を実行しています。 今回募集しているセキュリティリーダー/担当メンバーには、主に以下から複数のアサイメントを想定しています。 ※なお、ご本人の意向、スキルセットおよびチーム体制の変更等によって、アサイメントが変更になることがあります。 【セキュリティリーダー】 ・セキュリティ施策・プロジェクトの推進 ・事業部門からの個別セキュリティ相談対応(新規事業に関する相談等) ・セキュリティの成熟度向上に向けた各種施策の企画・推進 ・セキュリティガバナンス体制の運用・改善 【担当メンバ】 ・セキュリティ施策・プロジェクトのサポート ・第三者サービスや組織に対するリスクアセスメント業務 ・情報セキュリティ研修やフィッシングメール訓練などの啓発活動 ・工場セキュリティ施策のサポート ・事業部門がポリシーに準拠した管理策を実装するための支援 また近年は、AIを活用した定型業務の品質改善・効率化に積極的に取り組み始めており、チームとしても変化のタイミングを迎えています。今まさに一緒にチームを盛り上げていっていただける方を募集しています! ■業務のやりがい ・組織のビジネスを理解しながらセキュリティの側面で事業成長を支えることができ、ビジネス視点とセキュリティ専門性の両方を磨ける ・多様な組織との調整、折衝が発生するため、大きな組織の中で業務を推進するためのソフトスキルを得ることができる ・セキュリティ施策・プロジェクトに応じて、グローバルメンバとの積極的な連携が求められるため、グローバル人材としての経験を積むことができる ■想定ポジション(複数名) チームリード、担当メンバ ■職場の環境 中途採用のメンバを中心とした約10 名のチームで、比較的若く、かつ社歴も浅いメンバで構成されている組織です。 現時点では、週2~3回のコミュニケーションを目的とした出社とリモート勤務を組み合わせたハイブリッドワークを採用しています。 その他、業務に応じて追加出社や、海外との会議・出張があります。 ■入社後の流れ ・入社後、数回のオンボーディングを通じてチームや業務の全体像を把握していただきます。その後、主担当者とともに実務を経験しながら業務に慣れていただき、段階的に担当業務をアサインした上、自立して業務を推進していただきます。 ■描けるキャリアパス ・特定領域の専門性を深める:セキュリティガバナンス、リスクアセスメント、アプリケーションセキュリティ、脆弱性管理、インシデントレスポンス等、特定分野でのセキュリティ専門家になる。 ・ビジネス視点を持ったバランス感覚あるセキュリティ人材:事業会社内のセキュリティチームのため、事業側とコミュニケーションをとる機会も多く、ビジネスの状況を考慮したセキュリティ支援を経験することができる。 ・グローバルで活躍できる人材:米国を中心にグローバルな組織体制となっているため、日々の業務に加え、海外出張や赴任を通じて、グローバルに活躍する機会がある。 ・セキュリティ×ビジネス視点×グローバル経験など、複数のスキル・経験を兼ね備えた、市場価値の高いセキュリティリーダーになれる。 ・また、長期的にソニーグループ内でセキュリティに関する幅広い経験を積むことで、日本リージョンの本社領域におけるInformation Security Officerが目指せる。
・以下1~3のいずれかに該当する経験をお持ちの方: 1.リスクアセスメントに関する実務経験 2.ビジネス部門へのセキュリティ支援経験 3. クライアントワークの経験(ITまたはセキュリティ領域におけるSE・コンサル経験など) ・英語による業務遂行能力(以下いずれか): -会議でのディスカッションに参加できる -英文メール対応・資料作成ができる ・セキュリティ業務への興味関心 ・以下のビジネスコアスキルをお持ちの方: 1. 自身の考えを発信し、周囲を巻き込み主体的に業務を推進できる 2. チームで協働し、互いに切磋琢磨する姿勢を持っている 3. 論理的思考力があり、ビジネスコミュニケーションが的確にできる
-
800~1000万
■仕事についての詳細: 仕事内容 デバイス管理、アカウント管理、SaaS管理、セキュリティ対応といったITガバナンスに必要な要素の運用や、社内の各種サービス間連携、自部門および全社における業務課題への対応を通じて、従業員が安心かつ効率的に業務を遂行できる環境を構築していただきます。 【具体的な業務内容例】 ・ゼロトラストアーキテクチャに基づくセキュリティ基盤(Entra ID、Intune、Jamf、Microsoft Defender for Endpoint等)の設計、構築、運用・改善 ・ID管理、アクセス制御、認証方式(SAMLおよびOIDCによるSSO、PlatfomSSO、WHfB、証明書など)の深い知識に基づく対応 ・各種デバイス (Mac、Windows、iOS、Android) の管理におけるMDM(Intune、Jamf、Google MDM等)活用や運用・改善(特にモダンな管理手法の推進とキッティング等の自動化) ・Microsoft365、Google Workspace、SlackなどのSaaS運用・改善、および各種システム連携や運用・改善 ・ITインフラ案件におけるベンダーコントロール(要件定義、設計、構築、運用全フェーズでの技術的なリードと調整) ・トラブルシューティングや運用保守・改善(ヘルプデスクはBPOに委託中) ・オフィスネットワークの構築・運用(L3スイッチ、FW、VPN等の設計・構築におけるベンダー連携のリードおよびOSI参照モデル、TCP/IPの理解に基づくトラブルシューティング) ・既存・新規サービスやツールの導入検証、ライセンス管理・コスト見直し、リプレイスのリード 【キャリアパス例】 ご志向性等に応じて様々なパスを検討できる環境です。シニアメンバーとしてご活躍いただいた後、以下のようなキャリアを広げていくことを期待しています。 ・マネジメント志向: 組織マネジメントを担うGM(グループマネージャー)へのステップアップ ・ゼネラリスト志向: コーポレートITの枠を超えた全社的なIT戦略企画や事業課題の解決 ・スペシャリスト志向: IT・セキュリティ領域における高度な専門性の追求 本ポジションの魅力 ・社会的意義の高い成長フェーズの事業に関わり、貢献することができる ・部署を超えたステークホルダーと連携し、全社視点でのIT戦略立案・実行に携わる幅広いリード経験を積むことができる ・IT投資に柔軟な環境での技術課題解決のリードや、モダンなIT環境でコーポレートITの価値創造にチャレンジできる 所属組織 ◼︎IT戦略本部 サービスマネジメントグループ 現在5名程度の組織で、プロジェクトは1〜2名のチームで担当します。 自分の担当領域に線を引かず、テクノロジーを武器に泥臭く課題解決を推進しています。
応募資格 ◼︎求める経験・スキル ・ゼロトラストアーキテクチャに基づくセキュリティ基盤の設計、構築、運用・改善の経験 ・IdP(EntraID)を基盤としたID管理、アクセス制御、認証方式(SAMLおよびOIDCによるSSO、PlatfomSSO、WHfB、証明書など)の構築、運用および入退社時におけるID、アカウントのライフサイクル管理経験 ・MDM(Intune、Jamf、Google MDM等)を用いたMac、Windows、iOS、Androidの各種OSにおける管理および運用の経験(各種OSのモダンなデバイス管理手法の導入・改善経験) ・社内の異なる部門と連携し、技術的な課題を解決するためのソリューション提供(システム導入における業務フローとの乖離を防ぐための設計・調整経験、ベンダーコントロールにおける主体的なリード経験を含む) ・全社共通業務基盤SaaS(Google Workspace、Microsoft 365など)の導入・運用経験 ■歓迎スキル ・ネットワークの設計・構築・運用に関する実務的なスキル ・クラウドプラットフォーム(AWS、GCP、Azure)でのInfrastructure as Code運用経験 ・英語のドキュメント読解や海外製品の技術調査
-
550~750万
◾️職務概要 CRO(最高リスク管理責任者)のもと、リスク管理体制の高度化およびリスク管理部門の実務推進をお任せします。これまでのご経験に応じ、各種リスクアセスメントや内部統制の運用、ガバナンス強化など、実務を中心に牽引いただくポジションです。専門性を活かして実務をしっかり回していきたい方を歓迎します。 型にはまったリスク管理ではなく、現場に寄り添って日々の業務改善を支援・助言する立場として、暗号資産・Web3という最先端領域で、将来の米国上場レベルのガバナンス実務をCROのすぐ近くで学べる、非常にキャリア価値の高いポジションです! ◾️募集背景 現在、CROを中心にリスク管理・ガバナンス体制を運用しておりますが、さらなる事業拡大および将来的なグローバル展開を見据え、リスク管理部門の実務推進体制を強化することとなりました。 ◾️主な業務内容 CROや部内メンバーと連携し、以下の実務を推進していただきます。 ・事業や業務プロセスにおけるリスクアセスメントおよび個別リスクのモニタリング・改善支援 ・現場部門からの各種リスク相談・運用フォロー対応 ・事業継続計画(BCP)の策定・推進、訓練対応 ・社内規程の制定・改定および運用管理・適正化 ・役員会等への報告資料作成・サポート ・その他リスク管理業務全般に関する事項 【ポジションの魅力】 ・「正解がない最先端領域(Web3 / Crypto)」でルールを創る面白さ ・業界内でも「圧倒的なセキュリティとガバナンス」が強み ・海外展開など、幅広いスコープで「手触り感をもって」経験を積むことができる ・将来的にテック業界におけるリスク管理のスペシャリストや責任者へとステップアップができる
※以下のいずれかの実務経験をお持ちの方(目安3年以上) ・事業会社でのリスク管理・コンプライアンス・内部統制の実務経験 ・内部監査部門での業務監査・モニタリング経験 ・コンサルティングファームや監査法人でのリスクアドバイザリー等の実務経験
-
800~1000万
【募集背景】 ランサム被害を受けて、CISOの設置とともに立ち上がった専門チームでの募集となります。二度とセキュリティ事故を起こさないために、技術的対策や組織的対策のレベルを飛躍的に向上させ、会社全体をリードしていくことがミッションです。会社としてもセキュリティの重要性を再認識し、強化に向けて人的・金銭的支援を惜しまない環境が整っております。 【職務内容】 セキュリティ戦略の策定から製品選定、設計、導入までを一貫してご担当いただきます。これまでの経験で培われた高度な専門性を活かし、対策の妥当性や網羅性をレビューしていただく即戦力としての活躍を期待しております。ビジネス上の課題を理解し、裁量権を持ってテクノロジーを活用した解決策を他部門と共に創出できるポジションです。 【具体的には】 ・全社的なセキュリティガイドライン・KPIの策定 ・サイバーセキュリティ対策の計画や施策立案・上申、実行体制の確立 ・リスクアセスメント結果に基づく、経営層への定期的なセキュリティリスク報告 ・セキュリティ製品(EDR、SIEM、IDP、WAF等)の選定・導入 ・クラウド基盤(AWS、Azure、GCP等)におけるガードレールの設計・運用管理 ・ネットワーク製品を用いた境界防御、セグメンテーションの設計・構築 ・ゼロトラストアーキテクチャへの移行・導入推進、運用設計 【開発環境】 Splunk、Wiz、Windows、Linux、Cisco、Fortigate(求人ID:465743)
【必須】 ・ネットワーク(Fortigate / Cisco)の構築・導入およびサーバOS(Windows / Linux)の要塞化等の実践経験 ・脆弱性診断結果に基づいたパッチ適用や設定変更等のインフラ改善対応経験 ・AWSやGCP環境におけるセキュリティ機能(Security HUB、GuardDuty、SCC等)の運用経験 ・5~10名程度のチームマネジメント、または複数部署を巻き込むプロジェクトリード経験 ・経営層や他部門に対し、セキュリティリスクを技術・ビジネス両面から説明した経験 ・上記における計5年以上の実務経験、および自ら課題を定義してプロジェクトを推進した経験
『仕事場とくらしと地球の明日(あす)に「うれしい」を届け続ける。』 同社はその強い想いのもと、「ASKUL」や「LOHACO」という通信販売のサービスを行っている会社です。 eコマース事業・ロジスティクス事業 事業所向けのオフィス用品・現場用品の通販サービス「ASKUL」と、日用品をお届けする個人向け通販サービス「LOHACO」を展開しています。