年収1700万可!金融サービスを牽引する、CISO室プロダクトセキュリティセキュリティスペシャリスト
790~1700万
株式会社マネーフォワード
東京都港区
790~1700万
株式会社マネーフォワード
東京都港区
情報セキュリティ責任者/CSO/Chief Security Officer
セキュリティエンジニア
■募集背景 CISO室はサービスを開発し提供する各マネーフォワードグループの事業部門と連携しプロダクトのセキュリティを維持向上させています。これにはAWSやGCPといった主要なクラウドの統制、可視化、WAFなどの共通セキュリティ機能の設計・実装・運用、脆弱性診断の推進、プロダクトのセキュリティアーキテクチャレビューが含まれています。マネーフォワードケッサイが提供する金融サービスにおいても、より多くのユーザーにサービスを安心してご利用いただけるように、私たちは一緒に働いていただけるセキュリティスペシャリストを募集しています。 ■CISO室とは 「セキュリティを通じ、お客様に届ける価値を最大化する。」をミッションに、マネーフォワードグループ全体のセキュリティのあるべきを作ります。 サービスを落とさないこと。情報漏洩を起こさないこと。もちろん大切です。 しかし、それは我々が考える大切なことの要素の一つに過ぎません。 過度なセキュリティ対策で、開発の速度を落とし、お客様に届ける価値が小さくなったり、遅延したりする可能性はあります。 我々はお客様に届ける価値をどのようにしたら最大化できるか考え、セキュリティのプロフェッショナルとしてお客様にとって最適なセキュリティを実現します。 ■セキュリティ指針 大きく3つのテーマを持って、セキュリティの在り方や実現する組織の在り方を考えています。 ①Embedded security in business strategy セキュリティは単体で考えるものではありません。今のビジネスフェーズやコスト、将来期待される売上規模、リスク発生時に想定される損害額等、ビジネス的な戦略と一緒にセキュリティ施策を考えます。 ②Advanced balancing between security and experience セキュリティは常に最高のものが正しいわけではありません。コストも増えるし、利便性を損なう可能性もあります。リスクを見定め最適なセキュリティ施策を常に考える必要があります。ただリスクを避けるだけでなく、時にはリスクを取り、最大のユーザー価値を追求することも考えます。セキュリティ施策を実施する時には利便性とセキュリティを高度に両立するために、自動化を推し進めます。 ③Autonomous and scalable organization of security マネーフォワードグループは更に大きな開発組織になり、より大きな価値をお客様に届けたいと考えています。その時、CISO室が全てのセキュリティ機能を担うとボトルネックになり、スケールしないと考えています。各開発部が自律的にセキュアなサービスを実現する必要があります。そのための仕組みの構築や支援をCISO室は実施します。 ■主な業務内容 このポジションは、コーディング、インフラストラクチャーなどの知識と経験を生かし、開発者や情報システム担当と連携して、マネーフォワードのセキュリティを維持・向上させます。プロダクトセキュリティスペシャリストとして、以下の業務をCISO室のセキュリティスペシャリストと共に推進します。 ・AWS / GCP環境のセキュリティガードレールの整備 ・In-houseセキュリティコンサルティング:自社開発者へのセキュリティに関する技術的な助言、アーキテクチャのレビュー等 ・脆弱性診断、ペネトレーションテストの実施またはサポート ・OSINTをはじめとする脆弱性情報の収集、検証 ・セキュリティ関連のツール、スクリプトの開発 ・NIST CSF、CIS Controls等のフレームワークの実装と展開 ・K8s、Docker、CI/CDなどを含むDevSecOpsの実装
■求めるスキル・経験 ・ネットワーク、OS、データ構造、暗号理論等を含む情報工学に対する基本的理解 ・いずれかのプログラミング言語による開発経験またはセキュリティ・バイ・デザインの実践経験 ・業務上での英語でのコミュニケーション ・Fintech業界や金融庁規制対象企業におけるセキュリティ関連業務の経験 ・下記のうち何れかの知識や経験 ・In-houseセキュリティコンサルティング ・クラウドセキュリティ ・DevSecOpsの構築、運用に関する経験 ・シフトレフトの推進 ■あると望ましいスキル・経験 ・CTFの経験 ・バグハンティング、CVE取得の経験 ・CISSP、CISM、OSCP、GCIH等の資格 ・認証認可、OIDC、OAuthに対する深い理解 ・AIの開発経験もしくはAIツールを使用した開発経験 ・Money Forward AI Vision 2025にて発表の通り、マネーフォワードではAIを使った業務効率化に取り組んでいる状況かつ、将来的には全製品にAIエージェントを導入する想定であるため
正社員
有 試用期間月数: 3ヶ月
790万円〜1,700万円
休憩60分
09:30〜18:30 専門業務型裁量労働制 ※適用条件有、フレックスタイム制の可能性有
有
内訳:完全週休2日制、土曜 日曜 祝日
健康保険 厚生年金 雇用保険 労災保険
東京都港区
東京都港区芝浦3-1-21 msb Tamachi 田町ステーションタワーS 21F ・原則、週2出社必須・週3以上の出社推奨(会社、業務状況により変動あり) ・出社曜日は所属チームにより異なる
リモートワーク可
■各種社会保険(厚生年金・健康保険・雇用保険・労災保険) ■近隣住宅手当・近隣引越し祝金 ■健康診断・婦人科検診 ■インフルエンザ予防接種 ■書籍購入補助 ■企業型確定拠出年金 ■従業員持株会 ■下記サービス利用時の優待(※当社契約の事業者に限る) - 賃貸仲介 - 家事代行 - ベビーシッター - オンライン英会話スクール
最終更新日:
900~1400万
■オススメポイント ✓顧客向けと自社向け双方の高度なセキュリティ領域に横断的に携わることができるため専門性が磨かれ市場価値が飛躍的に高まります。 ✓東証プライム上場グループならではの手厚い待遇や福利厚生が用意されているため安心感を持って長期的にキャリアを形成できます。 ✓夕食ビュッフェの無償提供など日々の生活コストやストレスを抑えられる環境が整っており仕事とプライベート双方の質向上に直結します。 ■企業名: シンプレクス・ホールディングス株式会社 ■企業概要 ✓東証プライム上場企業として金融DXを中心に強固な経営基盤と高い収益性を誇る成長企業です。 ✓コンサルティングからシステム開発・運用保守まで自社一気通貫でサービスを提供しています。 ✓高度化するサイバー脅威に対応するため全社セキュリティ統制およびCSIRT体制を強化しています。 ■職務内容 ✓顧客向けシステム開発・保守運用の全工程におけるセキュリティアーキテクトレビューの実行 ✓全社から寄せられる年800件程度のアドバイザリーリクエストへの対応およびセキュリティ相談 ✓最新の脆弱性情報の調査・リスクアセスメント・実効性のある対策スキームの検討および推進 ✓金融機関等の顧客によるセキュリティ監査対応および対面での説明・折衝業務の実施 ✓セキュリティインシデント発生時のログ分析・フォレンジック調査および迅速な対応の推進 ✓全社向けセキュリティ教育・訓練の企画運営および社内セキュリティ意識向上活動のリード ■プロジェクト例 ✓金融機関向け商用取引システム構築における要件定義・設計フェーズでのセキュリティレビュー ✓パブリッククラウド(AWS等)上の大規模インフラ構築におけるクラウドセキュリティ設計 ✓全社的なサイバーインシデント対応スキームの強化およびログ分析基盤の運用改善
必須条件(MUST) ✓セキュリティ領域での実務経験10年以上 ✓CSIRTとしての実務経験5年以上 ✓インシデント対応やセキュリティレビュー等の経験3年以上 ※上記いずれか1つの要件を満たす方 歓迎条件(WANT) ✓CISSPや情報処理安全確保支援士などの専門資格保有 ✓クラウドセキュリティ設計・構築の実務経験をお持ちの方 ✓SOC業務やログ解析・SIEM導入運用の実務経験がある方
-
600~1200万
さらなる組織力強化と専門性の追求のため、サイバーセキュリティ分野における深い知識と実務経験をお持ちの方を募集します。当社のサイバーセキュリティ体制を次のレベルへと引き上げてくれる方を歓迎します。 楽天グループ株式会社、楽天FinTechグループ各社と協力し、サイバーセキュリティ態勢強化を図り、成長戦略を下支えする各種施策を遂行していただきます。具体的な業務内容は以下となります。 ・セキュリティポリシー・規程の策定・改定 ・脆弱性管理 ・セキュリティアーキテクチャの設計・評価 ・リスクアセスメント・リスク管理 ・セキュリティツールの導入・運用
【必須】■サイバーセキュリティに関する実務経験 ■情報セキュリティに関する基本的な知識 ■セキュリティインシデント対応の経験 ■脆弱性管理(脆弱性診断の実施・管理、対策推進)に関する実務経験 【事業について】楽天損害保険株式会社は自動車保険で業界No.1を本気で目指す楽天グループの損害保険会社です。楽天会員ID連携によるスムーズな手続き、楽天ポイントが貯まる・使える保険料設計、AIを活用した事故対応など、楽天経済圏の強みを最大限に活かした独自のサービスを展開しています。楽天グループ株式会社のシナジーを最大限に活かし、共に挑戦し、新たな歴史を創る仲間を求めています。
■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。
934~1200万
当社グループの事業を支えるITインフラ等の安定運用と継続的な高度化を担っていただきます。単なる維持管理にとどまらず、属人化の解消を推進し、変化に強い基盤を構築することが中心的なミッションです。 ■国内外の拠点を含めたIT基盤の安定稼働とセキュリティ水準の維持・向上 ■老朽化した仕組みの刷新(サーバー・ネットワーク基盤の刷新、ゼロトラスト型ネットワークへの移行など)と、投資対効果を踏まえた最適な調達判断 ■情報システム部門としてのガバナンス・コンプライアンス対応(監査対応、社内規程整備、全社への周知) ■定型業務・形骸化した運用の見直しによる業務効率化と省力化の推進
【必須】■情報システム部門または社内SEとしての実務経験10年程度 ■管理職経験又は管理職に準ずる職務経験 【歓迎】■ITインフラの設計、構築、保守業務の経験 ■情報セキュリティに関する豊富な知識とスキル 【ポジションの魅力】■グループを支えるIT基盤の中核として、ゼロトラスト導入や基盤刷新など上流工程から携われます。将来的には課長として課のマネジメントを担う中核人材へと成長、情報システム部門全体の「中長期ロードマップ(インフラ・セキュリティ・DX基盤)」の策定・実行を担うポジションへの成長も期待しています。運用保守に留まらず、事業成長を支えるIT変革を推進できる環境です。
■小型屋外作業機械(草刈機、チェンソーなど)、農業用管理機械(防除機、草刈機など)、一般産業用機械(発電機、溶接機など)の3事業における各種製品の開発・製造・販売
600~1200万
【仕事内容】 ・ビジネス要件を理解し、事業を成長させるためのベストプラクティスなセキュリティの企画から運用までを担当 ・コーポレート基盤やクラウド基盤(ゼロトラスト、SWG、SaaS、SSMP、CSPM、Entra ID、エンドポイントなど)に関わるセキュリティ全般の企画・運用 ・DX、AI、クラウドを用いたコーポレートセキュリティアーキテクチャーとガイドラインのリサーチおよび検討 ・クラウドネイティブ環境(マイクロサービス、コンテナ技術など)におけるセキュリティ強化と安全なプラットフォームの構築 【仕事の魅力】 ・日本最大級の信託銀行グループという非常に大きな規模の舞台で、自身のスキルを存分に発揮できる ・クラウドネイティブな環境への移行や、DX・AIといった最先端技術の導入に伴う、複雑で高度なセキュリティ課題に挑戦できる ・ビジネスの継続性とデータ保護という、経営の最優先事項に直結する重要なセキュリティ体制の構築を主導できる 【キャリア上の魅力】 ・大規模な金融インフラにおけるゼロトラストやクラウドセキュリティの企画・設計から運用まで、一気通貫で経験を積むことができる ・変化の激しいクラウドセキュリティ分野において、常に最新の技術やセキュリティ基準(FISC、ISO/IEC 27017など)に触れながら専門性を高められる ・セキュリティの専門家として、組織全体のセキュリティレベル向上を牽引し、将来的にセキュリティマネジメントやアーキテクトとしての市場価値を飛躍的に高められる
応募資格(必須) ・コーポレート基盤とセキュリティ対策の要件定義〜運用のうち、いずれかの経験 ・AWS、Azure、GCPのうち少なくとも1つを使用した実務経験 応募資格(歓迎) ・ログモニタリングの経験 ・FISC安全対策基準やISO/IEC 27017等のセキュリティ基準の知識 ・セキュリティポリシー策定・運用経験 ・リスクアセスメント/リスクマネジメント経験 ・コンサルタント経験やロジカルシンキング・ライティング
三井住友信託銀行株式会社は、1925年設立の日本最大級の信託銀行です。銀行業務、信託業務、併営業務を融合した独自の金融サービスを展開し、総資金量107兆円を超える強固な経営基盤を誇ります。近年は事業拡大に伴い、クラウドネイティブな環境への移行やDX、AIの利活用を積極的に推進しています。 従業員の健康維持や多様な人材の活躍を支援する「健康経営」に注力しており、全館禁煙化やメンタルヘルス対策、女性の健康支援など、安心して長く働ける職場環境づくりを徹底しています。
600~2500万
◤仕事内容◢ - サイバーセキュリティリスク、エンタープライズリスクマネジメント(ERM)、AI、デジタルオペレーションリスクなど幅広いリスク領域におけるコンサルティング業務 - 経営とリスクマネジメントを繋げる包括的なリスクマネジメントの戦略策定から、重要リスクに対する具体的対策までの一気通貫での支援 - 地政学リスク、経済安全保障、世界各国のデジタル法規制、サイバー脅威に対応し、クライアントの信頼性(Trust)と強靭さ(Resilience)を高める総合的支援 - クライアントのサイバーリスクを排除しセキュリティを強化する業務 - 経営アジェンダに関連する様々なリスク(機会と脅威)を認識し、組織横断的な対策を講じる業務 ◤会社の特徴◢ - PwCグローバルネットワークの一員として、経営戦略の策定から実行まで総合的なコンサルティングサービスを提供 - 多様性を重視するカルチャーがあり、個々のライフスタイルに合わせた柔軟な働き方を支援する制度が充実 - フレックスタイム、リモートワーク、育児支援など、長く働き続けられる環境を整備 ◤仕事の魅力◢ - 業界を問わず、国内・グローバル双方の幅広い大手企業に対してコンサルティングサービスを提供するやりがい - サイバーセキュリティとリスクコンサルティングの2つの領域が融合したチームで、相互の領域を経験したり合同プロジェクトに参画したりできる柔軟な環境 - 最先端のデジタルリスク(AI、地政学リスク、経済安全保障など)に対峙し、経営層に近い目線で本質的な課題解決に貢献できる点 ◤描けるキャリア◢ - 包括的なリスクマネジメント戦略から具体的な技術的対策まで、一気通貫で対応できる市場価値の高いコンサルタントへの成長 - グローバルネットワークを活かした先進的な知見の獲得や、多様なバックグラウンドを持つメンバーとの協働によるスキルアップ - 本人の志向や適性に応じて、サイバーセキュリティとリスクコンサルティングの双方の専門性を深められるキャリアパス ◤関連キーワード20選◢ サイバーセキュリティ リスクマネジメント ERM AIリスク デジタルオペレーションリスク 地政学リスク 経済安全保障 デジタル法規制 セキュリティコンサルティング ITコンサルタント CISSP CISA CISM グローバルプロジェクト 経営戦略 リスクシナリオ 情報セキュリティ ガバナンス クライアント支援 PwC
◤必須スキル・経験◢ - 大学院、大学、短期大学、専修・各種学校、高等専門学校卒以上(職種により異なる) - コンサルティング業務、またはサイバーセキュリティ・リスクマネジメント領域への強い関心 ◤歓迎スキル・経験◢ - コンサルティングファーム、シンクタンク、またはIT企業での実務経験 - サイバーセキュリティ、情報セキュリティ、リスクマネジメントに関する知見や資格(CISSP、CISA、CISMなど) - ビジネスレベルの英語力(グローバルプロジェクトへの参画を希望する場合) ◤求める人物像◢ - 経営とリスクマネジメントを繋ぐ包括的な課題解決に挑戦したい方 - サイバーセキュリティとリスクコンサルティングの双方に興味があり、専門性を広げたい方 - 多様性を尊重し、グローバルな環境や多様なバックグラウンドを持つメンバーと協働できる方 - 最先端のデジタルリスク(AI、地政学リスク等)に対して主体的に学び、取り組める方
-
600~2000万
■部門紹介 私たちのエンジニアリングチームでは、それぞれ異なる専門性と役割を持つ Red / Blue / Purple の3つのチームが連携してサービスを提供しています。 【Red Team ― 攻撃者の視点からセキュリティを検証する】 実際の攻撃者の行動やTTP(Tactics, Techniques and Procedures)を踏まえ、TLPTやRed Team Exerciseなどの高度な疑似攻撃を実施します。 また、Webアプリケーション、社内ネットワーク、クラウド、OTなど多様な環境を対象に、ツールと手動検証を組み合わせたペネトレーションテストや脆弱性診断を行い、脆弱性の発見だけでなく実際の攻撃可能性まで検証します。 【Blue Team ― インシデントを調査し、攻撃を検知・防御する】 脅威インテリジェンスを活用したSIEMサービス開発、検知ルールの設計・開発、導入支援、クライアント環境の分析など、サイバー攻撃を検知・分析するための仕組みづくりに取り組んでいます。 また、インシデント調査・分析を通じて、サイバー攻撃の侵入経路、攻撃者の行動、影響範囲などを技術的に確認し、クライアントのインシデント対応を支援します。 【Purple Team ― 技術とクライアントをつなぎ、プロジェクトを動かす】 Red / Blue Team双方の技術やサービスを理解し、クライアントへの提案、プロジェクトマネジメント、サービスの企画・改善などを担います。 エンジニアと連携してクライアントの課題を技術的なアプローチへ落とし込み、攻撃・防御双方の技術を理解する立場からプロジェクトを推進します。 ■主な職務内容 ご経験や専門性、キャリアの志向に応じて、以下の業務を担当します。 【Red Team】 ・TLPT / Red Team Exercise ・Webアプリケーションのペネトレーションテスト・脆弱性診断 ・社内ネットワーク・Active Directory環境のペネトレーションテスト ・クラウド環境のセキュリティ評価 ・OT / IoT環境のセキュリティ評価 ・新しい攻撃手法・脆弱性の調査、検証 ・攻撃ツール・テスト手法の開発 【Blue Team】 ・SIEMの導入および検知ルールの設計・開発・SIEMを活用した監視・分析 ・脅威情報を活用した攻撃の分析 ・インシデント調査・分析・インシデント対応・分析手法の開発 【Purple Team】 ・セキュリティプロジェクトの企画・提案 ・プロジェクトマネジメント ・クライアントとの技術的なコミュニケーション ・Red / Blue Teamとの技術調整 ・新規サービスの企画・開発 ・既存サービスの改善
■共通要件 ・サイバーセキュリティへの高い関心と自ら専門性を高めていく姿勢 ・ビジネスコミュニケーション・ライティングスキル ■Red Team(いずれか必須) ・Webアプリ、ネットワーク、モバイルアプリ等の脆弱性診断経験 ・ペネトレーションテスト / Red Team Exercise経験 ・OS・ネットワークに関する知識 (歓迎:TLPT経験、Active Directory/クラウド/OT/IoT評価、OffSec OSCP等の資格) ※Manager以上はOffSec OSCP相当の高度な専門性と実務経験が必須 ■Blue Team(いずれか必須) ・インシデントレスポンス、インシデント調査・分析経験 ・デジタルフォレンジックに関する基礎知識または実務経験 ・SOC/CSIRTでの監視・分析、SIEM/SOAR構築・運用・ルール開発経験 ・EDRを用いた調査、Threat Hunting、脅威インテリジェンス活用経験 ・OS、ネットワーク、クラウド、認証・ID管理(IAM、SSO等)の知見 ■Purple Team(いずれか必須) ・セキュリティ領域でのプロジェクトマネジメント経験 ・セキュリティサービス・ソリューションの企画・提案経験 ・セキュリティエンジニアとしての実務経験 ・Red/Blue Teamの技術を理解し、コミュニケーションできる能力
クライアントが属するインダストリーに特化した部門と、クライアントに提供するソリューションに特化した部門から構成されています。クライアントの業界を熟知したコンサルタントと、ソリューションに精通したコンサルタントがチームを作り、多面的なアプローチでクライアント企業の変革を支援しています。
741万~
- ■事業内容 「End-to-Endで中小企業の経営課題を解決するテクノロジープラットフォーム」当社は創業以来「仕組みを変えれば、世界はもっと良くなる」というビジョンを掲げ、デジタル化が進んでいない伝統的な産業にインターネットを持ち込み、複数の領域で産業DXに取り組んできました。印刷・集客支援のプラットフォーム「ラクスル」のほか、マーケティングのプラットフォーム「ノバセル」、ITデバイス&SaaS統合管理サービス「ジョーシス」などの事業を内製で立ち上げ、連続的なM&Aにも注力し、さまざまなフェーズの事業を有するポートフォリオカンパニーへと成長しています。2023年8月の経営体制刷新を機に第二創業期へ突入した現在は、変わらないビジョンのもと、「End-to-Endで中小企業の経営課題を解決するテクノロジープラットフォーム」を目指して次のステージに向かっています。従来の「モノ」を中心とした事業領域にとどまらず、企業経営における「ヒト・モノ・カノ」すべての管理領域でのサービス提供を通じて、日本企業の約99.7%を占める中小企業の包括的な経営課題解決を実現してまいります。 - ■業務内容 ラクスルグループのセキュリティ担当者として、グループ全体のセキュリティ実務を幅広く担っていただきます。直近の主軸は、検知・対応体制の立ち上げと運用の定着です。 ラクスルグループは連続的なM&Aによってグループ会社が増えており、金融事業も立ち上がったフェーズにあります。グループ子会社のセキュリティアセスメントや、金融事業固有のセキュリティ要件への対応も含め、局面に応じて幅広く関わっていただくことになります。少人数のチームであるため、専門領域を持ちながらも範囲を限定せずに動ける方を求めています。 自ら手を動かしながら、検知・対応の設計から運用の仕組み化までを一貫して担えるポジションです。前例のない領域でも現状を整理して進め方を組み立て、事業部や子会社と対話しながら合意を作って運用を定着させていく役割を期待しています。 【具体的な業務内容】 グループ全体のセキュリティ実務のうち、次の領域を担っていただきます。 1. SOC運用の立ち上げと内製化 外部ベンダーの選定支援、監視範囲とエスカレーションフローの設計、運用開始後の定着と段階的な内製化。 2. ベンダーコントロール 委託範囲とSLAの管理、報告品質の評価、運用改善の要求。 3. アラート分析とチューニング EDRやSIEMの検知ルールの見直し、誤検知の抑制、検知カバレッジの拡大。 4. インシデント対応とCSIRT運用 初動から調査、復旧、報告までの実施、事業継続計画との連携、サイバー演習の企画。金融事業については当局への速報体制を含みます。 5. グループ子会社のセキュリティ対応 セキュリティアセスメントの実施と、検出された課題の改善支援。M&A後のPMIに伴う対応を含みます。 6. 金融事業のセキュリティ対応 金融水準の要求を踏まえた監視・対応設計と、リスクアセスメントへの参画。 7. 運用の仕組み化 プレイブックと手順書の整備、自動化による運用負荷の低減、属人化しない体制への移行。 【このポジションの魅力・やりがい】 ・グループ全体の検知・対応体制は整備の途上にあり、体制の設計から運用の定着までに携わることができます ・印刷・集客支援、マーケティング、金融など、業態の異なる複数事業を横断してセキュリティに関われます ・少人数の体制であるため、検知・対応の設計から運用の仕組み化までを分業せずに一貫して担うことができます - ■配属組織 テクノロジー本部 / コーポレートテクノロジー部 / 情報セキュリティ戦略室
- ■必須(MUST) ・SOCまたはCSIRTでの実務経験(アラートのトリアージ、分析、エスカレーション、クローズまでの一連の運用経験) ・EDR、SIEM等のセキュリティ製品の運用経験(検知ルールの作成やチューニングに自ら関与した経験) ・インシデント対応の実務経験(初動から報告までを関係部署と連携して進められること) ・パブリッククラウド(AWS/GCP等)環境のログとセキュリティ設定に関する理解 ・手順書やプレイブックのドキュメント化経験、および部門横断での調整経験 ・外部ベンダーの導入や体制の立ち上げを計画に落として進めたプロジェクトマネジメント経験 ・セキュリティ監査またはインタビューの実施経験 - ■歓迎(WANT) ・MSSPの選定や立ち上げをリードした経験 ・ベンダー、MSSPとの協働経験 ・内製SOCへの移行経験 ・自動化やスクリプトによる運用改善の経験 ・グループ会社やM&A先のセキュリティアセスメント、PMIの経験 ・金融領域のセキュリティ要求水準への理解 ・脆弱性診断の実施・主導経験 ・フォレンジック業務実施経験、ペネトレーションテスト実施経験 ・セキュリティバイデザインの実践経験 ・ISO27000シリーズ、JIS Q 15001の要求事項への理解、運用経験
-
600~980万
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。 ・情報セキュリティ管理全般の企画・立案・実施 セキュリティに関する施策・ソリューション導入の企画・実行 セキュリティに関する教育・訓練の企画・実行 全社一丸となったCSIRTの管理・運営 セキュリティ機器に関するログ管理・調査(SOC運用) ・システムリスク管理全般の企画・立案・実施 情報システム・情報資産に関するリスクアセスメント システム障害管理および原因・傾向分析、再発防止策の策定支援 外部委託先管理(選定時評価・定期評価など) ・ITガバナンス管理全般の企画・立案・実施 システム監査対応 IT関連・情報セキュリティ関連法令・規制への準拠対応 システムリスク・セキュリティ関連規程・ガイドラインの整備
応募条件(MUST) ・セキュリティ関連業務の実務経験(3年以上、インターネットビジネスや金融機関に関連するものであれば、尚可) ・ITインフラ(サーバー、ネットワーク、クラウド、データベースなど)の開発・構築・運用についての理解 応募条件(WANT) ・保険会社等、金融機関の勤務経験者、またはコンサルティングファーム等の勤務経験者 ・CISSP、CISA、CISM等の情報セキュリティ関連の資格保持者 ・マネジメントシステム(QMS、ITSMS、ISMS、PMS等)の関連業務経験
-
年収非公開
◇組織概要◇ 弊社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。セキュリティチームは同システムのセキュリティ領域について、セキュリティサービスの企画、開発や、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務、インシデントレスポンスまでを幅広く担っています。 ◇採用背景◇ 弊社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 シンプレクスにおいてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 ◇業務内容◇ セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの新規導入に際してのプリセールス/見積もりから、設計、構築、リリースまでの業務を主に担当して頂きます。 【主な担当業務】 顧客向けシステム新規構築時のセキュリティサービスに関する各種デリバリ業務 ① サービス提案/見積もり ② セキュリティ要件定義/アーキテクチャ設計 ③ セキュリティサービス設定、構築 【担当頂く可能性のある業務】 顧客向けシステム新規構築時のセキュリティレビュー 弊社インターネット取引システム向け各種セキュリティサービスの運用、インシデントレスポンス 弊社インターネット取引システム向け新規セキュリティサービスの企画、開発 社内セキュリティマネジメントシステムの維持管理、および向上 ※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務 ◇本ポジションの魅力◇ 顧客向けインターネット取引システムの新規構築プロジェクト内において、セキュリティ担当者として各種セキュリティサービスの提案、見積もりに始まり、要件定義、設計、構築までを通しで担当頂きます。 これにより様々なセキュリティソリューションやAWS等パブリッククラウドの各種セキュリティサービスに関する取扱いスキルを習得するとともに、それらソリューションの提案、要件定義、設計といった上流工程に関するスキルも習得、ブラッシュアップさせることが出来ます。
【必須経験】 下記いずれかに関連する業務を1年以上経験している方 ・セキュリティエンジニアやセキュリティコンサルタントとしての実務経験 ・SIerなどでのセキュリティソリューションの提案、導入、運用保守経験 ・MSS、xSP事業者などでのセキュリティソリューションのプリセールス、サービスデリバリ経験 【歓迎経験】 ・クラウド基盤(AWS、Azure、etc.)の設計・構築・運用管理 ・プログラミング(言語不問、1つ以上の言語習得) ・セキュリティ資格(情報処理安全確保支援士、CISSP、CEH、OSCP、etc.)保持
-
1000~1200万
※コシダカホールディングスにて採用後、コシダカデジタルへ転籍となります 同社にて、以下業務をお願いしております。 IT組織の拡大に伴いセキュリティ体制の強化が急務となっている同社にて、 グループのシステム運用を統括するマネージャーを募集しています。 社内の情報セキュリティ推進や、 内部統制を中心に業務を進めていただく想定です。 また経験や希望に応じて、 基幹業務アプリケーションの設計・運用も任されます。 経験や希望に応じて業務領域の拡大や転換も可能で、 キャリアアップに合わせた挑戦ができます。 【具体的には】 ・ 社内情報システム部門の組織運営 ・ 社内の情報セキュリティ推進業務 (セキュリティ対策を導入・運用、脆弱性診断など) ・ ISMSの新規取得と更新に関わる運用業務 ・ 情報システム業務を委託する委託会社の契約管理や業務管理 ・ 情報通信機器や設備(ハードウェア・ソフトウェア・ミドルウェア)の 資産管理やライフサイクル管理 ・ 社内向け情報システムサービスを管理するICTサービスマネジメントの推進(求人ID:315379)
・リーダーなどのマネジメント経験 ・情報セキュリティに関する業務経験(アプリケーションの脆弱性診断やクラウドセキュリティなど) 【歓迎】 ・内部統制の対応経験 ・情報セキュリティスペシャリスト、ISMS審査員などの資格をお持ちの方 ・事業会社での実務経験 ・情報システムサービスを提供する企業での実務経験
【エンタメをインフラに】 同社は、国内外で600店舗以上展開する、店舗数日本一のカラオケチェーン「カラオケまねきねこ」を運営している企業です。 現在、中期経営ビジョン「エンタメをインフラに」を掲げ、積極的な出店や既存サービスのブラッシュアップを行うほか、全国で多くの顧客を持つ店舗やアプリを活用した新規事業開発・DXに取り組んでいます。