【ITガバナンス】積極的なIT投資/服装自由/リモート可/残業少なめ(18時半前後の退社)
950~1300万
生命保険会社
東京都品川区
950~1300万
生命保険会社
東京都品川区
セキュリティエンジニア
金融内部監査システム監査
仕事内容 IT本部の一員として以下のような業務を通じて、当社のITガバナンスの強化と安定運用を支えていただきます。お持ちの経験やスキルを活かしながら、次のような業務にチャレンジいただきます。 【主な業務】 ■ ITガバナンス業務(社則の管理、親会社対応等) ・当社IT関連社則やガイドラインの整備・改定 ・親会社への定期報告資料の作成 例:新しいガバナンス導入に向けた社内説明資料の作成、親会社のIT統制方針に基づく社内ルールの見直しと展開 など ■監査対応業務(会計監査、J-SOX、内部監査 等) ・各種監査におけるIT統制項目の説明資料作成・提出 ・指摘事項に対する改善計画の立案と実行支援 例:財務諸表監査、J-SOX監査に向けたIT統制プロセスの棚卸と証跡収集、内部監査指摘に対する是正対応の管理 など ■IT外部委託先管理(外部委託の評価、セキュリティチェック 等) ・システム開発・運用を委託している外部ベンダーの管理 ・契約前サードパーティのセキュリティチェックや定期的な評価の実施 例:サードパーティ選定時の評価、セキュリティチェックの実施 など ■その他、IT本部運営に関する業務 ・システム委員会 会議体の運営(議事録作成、資料準備) ・経営会議への報告(資料準備) 例:システム委員会の運営サポート(アジェンダ作成、進行補助)、経営会議用資料の作成 など
【必須要件】※業界未経験可※ ■ITガバナンスなど内部統制関連の業務経験1年以上 ■システムリスク管理に関する知識 ■システムセキュリティ/サイバーセキュリティに関する知識 【下記経験・スキルがある方大歓迎です】 ■システム監査関連の資格保有(CISA、システム監査技術者 など) ■ITガバナンスに関連するフレームワーク知識(COBIT、COSO、CMMI など) ■情報セキュリティに関連した高度資格保有(情報処理安全確保支援士、CISSP、CISM など) ■金融事業会社でのITプロジェクトまたはアプリケーション開発経験 ■金融事業会社でのシステムインフラ構築プロジェクトまたは運用経験 ■監査法人やコンサルティング会社での内部統制関連プロジェクト経験 ■生命保険または損害保険システムに関する知識 ■高いリーダーシップスキル、または人事評価を行った経験 ■ITガバナンスやリスク管理に興味があり、主体的に学びながら取り組める方 ■社内外の関係者と円滑にコミュニケーションを取りながら業務を進められる方 ■複数の業務を並行して進める柔軟性と調整力をお持ちの方
4年制大学、大学院(MBA/MOT)、大学院(修士)、大学院(その他専門職)、大学院(法科)、大学院(博士)
950万円〜1,300万円
内訳:完全週休2日制、土曜 日曜 祝日
健康保険 厚生年金 雇用保険 労災保険
年収 9,500,000 円 - 13,000,000円 (上記業績賞与・残業代含む) 月収:¥626,800~¥793,899 (賞与 年2回/6月・12月支給) ※前職の給与を考慮し、経験・能力に応じて決定します。 ※ラインを持たない管理職としての採用を想定しています。 ※本ポジションは「管理監督者」に該当するため、時間外・休日労働に対する割増賃金の支給対象外となります。 【給与更改】年1回(7月) 【賃金形態】月給制
東京都品川区
在宅勤務 リモートワーク可
最終更新日:
780~1030万
【募集背景】 日立のお客様は、国内でも有数の大規模なシステムを構築・運用されているお客様となります。 社会の基盤を支えるお客様のシステムにおいて、セキュリティに関しての知見を活かして活動していますが、特に技術の移り変わりが速い、セキュリティ/クラウドに関する人財を獲得することで、現在のメンバーにも変革をもたらしてくれることを期待しています。 【職務概要】 国内大規模ユーザの基盤システムにおいて、セキュリティを強化するためのコンサルテーション、インテグレーションを推進するプロジェクトや、ネットワーク基盤のプロジェクトマネージャ、或いはプロジェクトリーダを担当していただくことを想定しています。 【職務詳細】 1.国内の大規模ユーザ基盤システムにおけるセキュリティ上の問題点、改善点の洗い出し 2.洗い出した問題点・改善点のセキュリティ強化策の提案 3.国内グループ会社を含めたプロジェクトメンバーを統括し、システムのインテグレーションを推進 上記の各工程の作業を、プロジェクトマネージャ、或いはプロジェクトリーダとして推進いただきます。 (求人ID:406571)
【必須】 ①以下いずれかの知識・知見を有している方 ・最新のセキュリティ動向に関する知識を有し、顧客システムに於けるセキュリティリスクの特定ができる方 ・ネットワーク、サーバなどの情報システム基盤について知識・経験を有している方 ・クラウドサービス(パブリッククラウド)におけるセキュリティに関する知識を有している方 ②リーダーシップを発揮し、チームを纏めた経験がある方 【歓迎】 ・ 情報処理安全確保支援士や高度安全情報処理資格、或いは、AzureやAWSの認定資格を保有している方 ・ 語学力TOEIC650点以上保有の方 ・ PCIDSSに則った業務システムのセキュリティ設計、運用に携わった経験のある方
【日本を代表する東証プライム上場企業の総合電機企業】 同社は『優れた自主技術・製品の開発を通じて社会に貢献する』を企業理念に電力・鉄道・産業機器・家電などの製品提供を通じて社会に貢献しております。近年では、プロダクト提供が中心のビジネスモデルから、IoT時代のイノベーション・パートナーとして、進化した社会イノベーション事業を展開し、次の100年への歩みを加速させております。
650~1250万
当社グループの経営戦略実現に向けた、ITインフラ戦略の立案・見直しを進めている状況であり、これを加速させるための増員を目的として、当ポジションを募集しております。 【担当職務分野】 グローバル全体を含めた当社グループ会社と連携をしながら、グループを横断したIセキュリティに関する戦略企画・施策推進をご担当いただきます。 ・ITセキュリティに関する中長期構想、戦略策定 ・新規IT戦略施策の企画立案、プロジェクト立上げ、マネジメント ・既存大規模プロジェクトのマネジメント 〈施策例〉 ・ゼロトラストセキュリティの実現に向けた各セキュリティ施策の企画立案 <富士フイルムについては以下をご参照ください> ■富士フイルムグループ紹介 https://holdings.fujifilm.com/ja/about ■富士フイルムグループの価値創造 https://ir.fujifilm.com/ja/investors/value.html <関連技術・事業については以下をご参照ください> ■富士フイルムグループのデジタルトランスフォーメーション(DX) https://holdings.fujifilm.com/ja/about/dx ■DX銘柄2022に選出されました https://holdings.fujifilm.com/ja/news/list/1335
【求める人物像】 ■必須(MUST) ・ITセキュリティ領域での設計、開発経験、もしくはインシデント対応等の経験 ■歓迎(WANT) ・事業会社におけるIT戦略策定経験 もしくは 事業会社のIT戦略コンサルティング経験 ・プロジェクトマネジメント経験 (メンバー規模10名以上のマネジメント経験は尚可) ・製造業でのインフラ領域での設計、開発経験 ・ビジネスレベルの英語力 ■その他 ・物事の本質を追求し、考え、やり抜くことができる方 ・論理的なコミュニケーションが取れる方 (経営陣ならびにグループ社内外の関係者との調整が必要なため) ・英語を扱うコミュニケーションに抵抗のない方
-
1000~1430万
【職務内容】 グループ全体のセキュリティ戦略とロードマップの策定・推進を行います。 セキュリティガバナンス体制の設計と運用、 経営層へのリスクレポーティング、セキュリティ投資計画の立案も担当します。 CSIRT/PSIRTなどのインシデント対応体制の構築とリード、 自社プロダクトの脆弱性管理や対策における戦略設計も行います。 さらに、自社プロダクト開発におけるセキュリティレビューや開発方針の策定、 セキュリティインシデント発生時の対応・分析・再発防止策の策定も重要な業務です。 【具体的には】 ・ グループ全体のセキュリティ戦略・ロードマップの策定と推進 ・ セキュリティガバナンス体制(ポリシー・ルール・プロセス)の設計および運用 ・ 経営層へのリスクレポーティングおよびセキュリティ投資計画の立案 ・ CSIRT/PSIRTなどのインシデント対応体制の構築とリード ・ 自社プロダクトの脆弱性管理や対策における戦略設計 ・ 自社プロダクト開発におけるセキュリティレビューや開発方針の策定 ・ セキュリティインシデント発生時の対応・分析・再発防止策の策定(求人ID:339229)
【必須】 ・ 情報セキュリティ分野での実務経験(7年以上) ・ セキュリティ戦略の立案・運用、または組織・体制構築の経験 ・ 脆弱性管理・インシデント対応・監査対応などの実務知識 ・ エンジニアリング組織・インフラチームとの協業経験 【歓迎】 ・ 大規模サービスでの不正アクセス対応経験 ・ AWSでのインフラ構築・運用経験
同社は、気軽に個人間でLINEやメールを使って贈り物ができるサービス「giftee」の運営と、法人向けギフト販売システム「eGift System」の展開、また2016年5月からは電子地域通貨システム「Welcome!STAMP」の展開を行っています。 現在、「giftee」の会員数は160万人(2020年12月末時点)を超え、国内最大級のカジュアルギフトサービスに成長しました。
800~1000万
不動産の価値最大化を掲げ、業界をリードする当社にて、グループ全体のセキュリティ基盤を統括するリーダー候補をお任せします。高い裁量を持ち、AWS等の最新技術を駆使して強固なガバナンスの企画・構築を期待。 ■詳細業務:グループ7,000名規模のIT基盤におけるセキュリティ戦略の立案・実行を主導します。既存の枠組みに捉われず、NIST CSF等に基づいた中長期戦略の策定や、AWS環境のガバナンス設計、SIEMの導入検討など、技術選定から運用フロー構築まで幅広くお任せします。リーダーとして関係各所との調整を担い、組織の安全性を自らの手で高めていく、攻めのセキュリティ企画を推進する役割です。
【必須】■・LAN/WANの設計構築のご経験 ■AWS環境におけるインフラ・セキュリティの設計・設定の実務経験 ■セキュリティ製品(SASE等)の選定・導入プロジェクトを牽引した経験 【魅力】グループ全体のセキュリティ指針をご自身の判断で描き、具現化していける領域の広さが最大の魅力です。フルフレックス制を導入しているため、時間の使い方も含め自律的に業務をコントロールできる環境です。経営基盤の安定性は高く、新しい技術の導入にも積極的な土壌があり、意思決定のスピードも速いため、周囲の専門家と連携しながら、自身のスキルで組織をアップデートしていく確かな手応えを得られる職場です
情報システムのソフトウェア・ハードウェアの企画、設計、開発、運用、保守、管理、販売、賃貸および輸出入業務/情報処理サービス業および情報提供サービス業/ウェブサイト、ウェブコンテンツの企画、設計、開発、運営、保守に関する事業 等
500~800万
【チャレンジングでモチベーションの高い内部監査プロフェッショナル人材。経営に資する内部監査人材】 ■業務監査、テーマ監査 ・リスクベースによる業務監査の実施 ・着眼点を絞った、部門横断的なテーマ監査の実施 ■財務報告に係る内部統制に係る監査 ・内部統制評価に係る実施態勢及び実施状況の有効性の検証 ■システムリスク監査 ・システムリスク管理態勢の検証、他 ■内部監査企画 ・監査計画の策定、リスクアセスメント、規程改廃、グループ連携、情報発信、対外折衝、他 ■監査部は経営との距離も近く、提言により会社に付加価値を与え、改善することが出来るなど、非常にやりがいのある仕事と言えます
【必須条件(MUST)】 ・内部監査業務経験がある方(業務監査、システムリスク監査、内部統制監査など) ・コミュニケーション能力が高く柔軟性があり、変化する環境に対応できる方 ・リスク感覚に優れている方 ・高い倫理観と情熱を持ち変革エネルギーに溢れている方 【歓迎条件(WANT)】 ・監査に関する専門資格(CIA、CISA、CFE等)をお持ちの方 ・金融機関(銀行、証券、保険等)での内部監査業務経験のある方 ・内部監査企画業務の経験のある方 ・実践的な英語力があれば尚可
独立系の総合証券グループ。 中部地方での圧倒的な顧客基盤を武器に、地方銀行と提携して証券会社を設立する「地銀提携戦略」の先駆者として知られています。 現在は従来の証券業に加え、デジタル通貨や不動産セキュリティ・トークンなどの「先進的金融(デジタル)」と、富裕層向けサービスに注力しており、独自路線のオープン・プラットフォーム戦略を展開しています。
800~1300万
【職務内容】 同社は、サイバーセキュリティサービスを開発・提供するセキュリティメーカーです。 クラウドセキュリティ分野にも事業領域を広げ、 クラウド環境の進化のスピードやお客様のニーズにいち早く追従し、価値提供を行っています。 セキュリティアーキテクトとして、お客様の多様なクラウド環境におけるセキュリティ課題を解決し、 コンサルテーションから施策検討、実行までを伴走します。 CloudFastenerの導入支援やアラートトリアージ等の運用支援、 お客様からの技術的な問い合わせ対応、 課題解決のためのコンサルテーションなどを行います。 自社サービスであるCloudFastenerは急激な成長期であり、中心メンバーとして自身の知見 ・経験をプロダクトに直接反映させることができます。 【具体的には】 ・ セキュリティコンサルティング・ アセスメント業務支援 ・ セキュリティ運用体制の構築支援・ セキュリティアーキテクチャ策定支援 ・ セキュリティ運用における潜在課題の特定 ・ ガイドラインやポリシーへの準拠支援 ・ セキュリティ運用に関する勉強会の開催 ・ お客様懸念事項に対する壁打ち ・ CloudFastenerの運用業務支援 ・ CloudFastenerの導入支援 ・ アラートトリアージ ・ お客様からの技術的な問い合わせ対応 ・ 課題解決のためのコンサルテーション ・ (求人ID:329767)
【必須】 ・AWS環境でのインフラ設計・構築・運用経験(VPC、EC2、S3、IAM 等の基本サービスを理解し、利用した経験) ・コミュニケーション能力や課題解決力を活かして、プロジェクトのスムーズな進行を推進、支援した経験 ※セキュリティに関連する実務経験では必須条件ではありません。入社後の研修や実務を通じて、クラウドセキュリティに関するスキルや知識を向上させることが可能です
・『攻撃遮断くん』…WebサイトやWebサーバなどのWebアプリケーション層へのサイバー攻撃を可視化、遮断するクラウド型Webセキュリティサービス。NTTドコモはじめ、官公庁や大手企業に導入されています。 <100%自社開発「攻撃遮断くん」の特徴> ・従来のオンプレミス型ソフトにはない、手軽さとスットク型モデルで実績を作り上げる。 ・導入社数、導入サイト数の国内シェアNo.1 ・継続率98%以上、最短1営業日で導入可能
300~405万
\未経験から、2ヶ⽉でエンジニアデビュー!/ 未経験の⽅でも安⼼して、基礎から応用まで、成長を実感できる研修カリキュラムを用意しています! 【⼊社後の流れ】 現役エンジニアサポートのもと、研修を受講していただきます。 ◆1ヶ⽉⽬:インフラ・クラウドの基礎を習得(ビジネスマナー、サーバ、ネットワーク、クラウド等) ◆2ヶ⽉⽬:クラウド環境での構築演習にチャレンジ(AWS環境で実案件を疑似体験できる実践研修) ◆3ヶ⽉⽬:案件参画して、エンジニアデビュー! 配属後も、マネジメントと相談しながら あなたに合ったペースで⾯談を行いキャリアをサポートします。 ▼研修後の案件内容 ・クラウドサービス環境運用支援(AWS/Azure/M365) ・ITインフラサポート(VMware/Windows/RHEL)etc 手順書を元に指示をもらいつつ作業したり、先輩のフォローをもらいつつ担当業務を行います。 実務を通じて製品知識やスキルを身に着け、基本となる業務を覚えて下さい。 また、スキルがつくと以下のような案件に参画できます。 ▼プロトジェクト例(技術環境) ・クラウド環境構築~設計(AWS・Azure・OCI) ・インフラシステム設計~構築(CISCO・VMware・Windows・RHEL) ・データベース/インフラシステム開発~構築(AWS・SnowFlake・python)etc 習熟した内容や身に着けたスキルや技術、知識を活かして、ステップアップ、キャリアップも可能です。 ▼担当する主な業務 ・サーバ・ネットワークの運⽤・保守 ・トラブル対応(原因調査・復旧作業など) ・システムの構築・設計(クラウド環境の導⼊ など) ・顧客対応・ドキュメント作成 など 1年目は”できることを増やす”を目標に、一緒に頑張ってくれると嬉しいです。 ※知識やスキルは「進んで→振り返る→進んで→振り返る」を繰り返して、 理解や把握を深めながら、一緒に頑張ってくれる方だと尚のこと嬉しいです。 ▼求められるスキル Excelの実務経験(初級~中級程度) CCNA程度のネットワークの基本理解 LinuC/LPICレベル1以上~レベル2程度の基本知識 ネットワーク、サーバに関するの基本知識 ※上記に関しては、インフラエンジニアとして活躍していく上で、必要な知識になります。 「技術を学び、仕事をしながら技術を磨いていく」 この働き方に共感できる方と、一緒に働きたいと考えています。 ▼入社事例(未経験入社の事例) 【1】Windows Serverのヘルプデスク・派遣社員(23歳・女性/LinuCレベル1保有)→クラウド(AWS環境)保守に従事 【2】ITテクニカルサポート・正社員(26歳・男性/LinuCレベル2)→サーバ構築、設計支援 【3】通信キャリア系のIT事務・派遣社員(28歳・女性/ITパスポート+MOS保有)→ネットワーク設計支援に従事 【4】営業職・正社員(25歳・男性/LPICレベル1+ITパスポート)→Linuxサーバ構築~保守 ITエンジニアとして活躍していきたい未経験の方達が、弊社に入社して各プロジェクトにて、それぞれの持ち味を発揮して活躍中です。
🔶未経験歓迎🔶 ■社会⼈経験1年以上(雇⽤形態問わず) ■PCを必要とする業務を1年以上 ■東京23区までの通勤が1時間以内の方 ※詳細は「勤務地・勤務時間」をご確認下さい ■未経験31歳以上の方は下記の資格保有者のみ通過 ※基本情報技術者、応用情報技術者、CCNA,LinuC/LPICレベル1、AWS-SAA、AZ-104 ※LinuC/LPIC、CCNA、AWS認定等の資格をお持ちの方は優先して面接へご案内いたします。
-
650~900万
ザイマックスグループ全体のITインフラ・セキュリティ基盤において、セキュリティ施策の企画・立案から導入・推進までを主導していただきます。 【詳細】■セキュリティ施策の企画・導入:最新の脅威動向や、NIST CSFなどに基づいた、中長期的なセキュリティ戦略の策定 ■クラウド/ネットワークセキュリティの設計・構築:AWSなどのクラウド環境におけるセキュリティ設計・設定(VPC、Security Group、IAM等のガバナンス設計) 、SASE/UTM等のセキュリティ要件定義、および設定 ■CSIRT活動・ガバナンス強化:セキュリティインシデント発生時の対応など
【必須】■LAN/WANのネットワーク設計・構築、保守運用 ■AWSでのインフラ、セキュリティ(VPC、EC2、セキュリティグループ等)の設計・設定、保守運用 ■セキュリティ施策(ウイルス対策ソフト、SASE等)の 検討・導入 ※基本情報技術者レベルのインフラ、ネットワーク知識は前提として求めています ■業務内容の魅力 ・AWSなどのパブリッククラウド、エンドポイントセキュリティ、ネットワーク、生成AIなど、幅広い技術領域に対して、セキュリティの企画・運用という切り口で横断的に関わることができます
情報システムのソフトウェア・ハードウェアの企画、設計、開発、運用、保守、管理、販売、賃貸および輸出入業務/情報処理サービス業および情報提供サービス業/ウェブサイト、ウェブコンテンツの企画、設計、開発、運営、保守に関する事業 等
600~900万
■社内およびグループ会社の情報システムに関する監査業務 ➣システムリスク評価、IT統制評価、改善提案の策定 ➣外部委託先(システムベンダー)の管理状況評価 ■監査計画の策定・実施、報告書作成、改善フォローアップ ※経験に応じて、補助業務から段階的にお任せします
【応募資格】 ■歓迎条件(いずれか一つでも該当すればOK) ➣SIer・ソフトウェア会社での設計・開発・運用経験(3年以上あれば尚可) ➣ユーザー企業での情報システム部門経験(インフラ運用・開発問わず) ➣監査法人または事業会社でのIT監査・システムリスク評価経験 ➣セキュリティや内部統制に関心を持ち、自ら学ぶ意欲のある方 【求める人物像】 ■部門や関係者と協調して物事を進められるコミュニケーション力 ■論理的な思考力と探求心がある方 ■企業価値向上に貢献する意欲のある方
主な業務は、個人・法人のお客さまへの資産運用コンサルティングや、企業の成長を支える**投資銀行業務(M&A・IPO支援)**の戦略立案・管理です。特定の銀行系列に属さない独立系ならではの提案力が強みです。現在は地方銀行との共同店舗展開や、最新のデジタル技術を活用した次世代金融サービスの構築にも注力しており、伝統的な証券業務から最先端のフィンテック分野まで幅広く携わることができます。
550~1350万
【組織のミッション】 私たちは、金融分野に特化した横断的なセキュリティ技術の中核組織として、先進的かつ高度な課題に挑むITスペシャリスト集団です。単なる技術支援にとどまらず、事業の成長と顧客価値の創出に貢献することをミッションとしています。 ・技術力で金融分野のプロジェクト成功を支える ・先進的なセキュリティノウハウを蓄積・展開し、金融事業の成長に寄与する 常に最先端技術と向き合いながら、社会インフラとしての金融システムを支える責任ある仕事に取り組んでいます。 【職務内容】 金融業界では、不正送金や情報漏えいといったサイバーリスクが急速に多様化・高度化しています。また、クラウドやAPIの活用が進むことで新たな攻撃対象が生まれ、セキュリティ対策の重要性は一段と高まっています。 本ポジションでは、銀行・証券・保険などの金融機関を対象としたプロジェクトにおいて、セキュリティ技術者として参画いただきます。セキュリティ課題の抽出から、リスク評価、対策立案、設計・構築までを担い、セキュリティレベルの向上をリードしていただく役割です。 ■ 具体的な業務例 ・金融システムにおけるセキュリティ設計・構築支援、改善提案の実施 ・クラウドサービスを活用した新規システム開発におけるセキュリティ設計支援 ・顧客のセキュリティ部門に常駐し、ITディレクターとして運用支援や助言を実施 ・社内外のプロジェクトを通じた技術検証やノウハウ蓄積・展開 また、当社金融分野のセキュリティマネジメントを担う組織として、以下のような横断的な業務にも携わっていただきます。 ・新たな脅威やリスクに対する独自のセキュリティ方針・ルール策定と社内展開 ・セキュリティ対策基準の運用定着と有効性検証 ・各プロジェクトからのセキュリティ技術相談対応・インシデント対応 ・組織としてのセキュリティガバナンスの推進と人財育成 【携わる事業領域】 当社金融分野の事業領域全般(銀行、保険、証券、クレジット等) 大手金融機関からその他金融機関、中小規模システムからミッションクリティカルな大規模システムまで顧客規模・システム規模も様々です。"
■求める経験・スキル・知識 ・システム全体のセキュリティ設計を担当した経験を有している方 ・高換金性情報や個人情報などを取り扱う高度なセキュリティが求められるシステムの開発・運用経験を有している方 ・インターネットバンキングシステムの開発・運用経験を有している方 ・セキュリティソリューション全般に関する広い知識や経験を有している方 ・システム基盤の運用設計/運用経験を有している方 ・困難な状況の中で、お客様対応や関係者間の利害調整を行った経験を有している方 【歓迎条件】 ■求める経験・スキル・知識 ・システム全体のセキュリティ設計を担当した経験を有している方 ・高換金性情報や個人情報などを取り扱う高度なセキュリティが求められるシステムの開発・運用経験を有している方 ・インターネットバンキングシステムの開発・運用経験を有している方 ・セキュリティソリューション全般に関する広い知識や経験を有している方 ・グローバルな案件に対応できる英語力、コミュニケーションスキル、プロジェクト参画/実施経験を有している方 ・システム基盤の運用設計/運用経験を有している方 ・困難な状況の中で、お客様対応や関係者間の利害調整を行なう等、プロジェクトマネージャとしての経験を有している方
-