年収1700万可!金融サービスを牽引する、CISO室プロダクトセキュリティセキュリティスペシャリスト
790~1700万
株式会社マネーフォワード
東京都港区
790~1700万
株式会社マネーフォワード
東京都港区
情報セキュリティ責任者/CSO/Chief Security Officer
セキュリティエンジニア
■募集背景 CISO室はサービスを開発し提供する各マネーフォワードグループの事業部門と連携しプロダクトのセキュリティを維持向上させています。これにはAWSやGCPといった主要なクラウドの統制、可視化、WAFなどの共通セキュリティ機能の設計・実装・運用、脆弱性診断の推進、プロダクトのセキュリティアーキテクチャレビューが含まれています。マネーフォワードケッサイが提供する金融サービスにおいても、より多くのユーザーにサービスを安心してご利用いただけるように、私たちは一緒に働いていただけるセキュリティスペシャリストを募集しています。 ■CISO室とは 「セキュリティを通じ、お客様に届ける価値を最大化する。」をミッションに、マネーフォワードグループ全体のセキュリティのあるべきを作ります。 サービスを落とさないこと。情報漏洩を起こさないこと。もちろん大切です。 しかし、それは我々が考える大切なことの要素の一つに過ぎません。 過度なセキュリティ対策で、開発の速度を落とし、お客様に届ける価値が小さくなったり、遅延したりする可能性はあります。 我々はお客様に届ける価値をどのようにしたら最大化できるか考え、セキュリティのプロフェッショナルとしてお客様にとって最適なセキュリティを実現します。 ■セキュリティ指針 大きく3つのテーマを持って、セキュリティの在り方や実現する組織の在り方を考えています。 ①Embedded security in business strategy セキュリティは単体で考えるものではありません。今のビジネスフェーズやコスト、将来期待される売上規模、リスク発生時に想定される損害額等、ビジネス的な戦略と一緒にセキュリティ施策を考えます。 ②Advanced balancing between security and experience セキュリティは常に最高のものが正しいわけではありません。コストも増えるし、利便性を損なう可能性もあります。リスクを見定め最適なセキュリティ施策を常に考える必要があります。ただリスクを避けるだけでなく、時にはリスクを取り、最大のユーザー価値を追求することも考えます。セキュリティ施策を実施する時には利便性とセキュリティを高度に両立するために、自動化を推し進めます。 ③Autonomous and scalable organization of security マネーフォワードグループは更に大きな開発組織になり、より大きな価値をお客様に届けたいと考えています。その時、CISO室が全てのセキュリティ機能を担うとボトルネックになり、スケールしないと考えています。各開発部が自律的にセキュアなサービスを実現する必要があります。そのための仕組みの構築や支援をCISO室は実施します。 ■主な業務内容 このポジションは、コーディング、インフラストラクチャーなどの知識と経験を生かし、開発者や情報システム担当と連携して、マネーフォワードのセキュリティを維持・向上させます。プロダクトセキュリティスペシャリストとして、以下の業務をCISO室のセキュリティスペシャリストと共に推進します。 ・AWS / GCP環境のセキュリティガードレールの整備 ・In-houseセキュリティコンサルティング:自社開発者へのセキュリティに関する技術的な助言、アーキテクチャのレビュー等 ・脆弱性診断、ペネトレーションテストの実施またはサポート ・OSINTをはじめとする脆弱性情報の収集、検証 ・セキュリティ関連のツール、スクリプトの開発 ・NIST CSF、CIS Controls等のフレームワークの実装と展開 ・K8s、Docker、CI/CDなどを含むDevSecOpsの実装
■求めるスキル・経験 ・ネットワーク、OS、データ構造、暗号理論等を含む情報工学に対する基本的理解 ・いずれかのプログラミング言語による開発経験またはセキュリティ・バイ・デザインの実践経験 ・業務上での英語でのコミュニケーション ・Fintech業界や金融庁規制対象企業におけるセキュリティ関連業務の経験 ・下記のうち何れかの知識や経験 ・In-houseセキュリティコンサルティング ・クラウドセキュリティ ・DevSecOpsの構築、運用に関する経験 ・シフトレフトの推進 ■あると望ましいスキル・経験 ・CTFの経験 ・バグハンティング、CVE取得の経験 ・CISSP、CISM、OSCP、GCIH等の資格 ・認証認可、OIDC、OAuthに対する深い理解 ・AIの開発経験もしくはAIツールを使用した開発経験 ・Money Forward AI Vision 2025にて発表の通り、マネーフォワードではAIを使った業務効率化に取り組んでいる状況かつ、将来的には全製品にAIエージェントを導入する想定であるため
正社員
有 試用期間月数: 3ヶ月
790万円〜1,700万円
休憩60分
09:30〜18:30 専門業務型裁量労働制 ※適用条件有、フレックスタイム制の可能性有
有
内訳:完全週休2日制、土曜 日曜 祝日
健康保険 厚生年金 雇用保険 労災保険
東京都港区
東京都港区芝浦3-1-21 msb Tamachi 田町ステーションタワーS 21F ・原則、週2出社必須・週3以上の出社推奨(会社、業務状況により変動あり) ・出社曜日は所属チームにより異なる
リモートワーク可
■各種社会保険(厚生年金・健康保険・雇用保険・労災保険) ■近隣住宅手当・近隣引越し祝金 ■健康診断・婦人科検診 ■インフルエンザ予防接種 ■書籍購入補助 ■企業型確定拠出年金 ■従業員持株会 ■下記サービス利用時の優待(※当社契約の事業者に限る) - 賃貸仲介 - 家事代行 - ベビーシッター - オンライン英会話スクール
最終更新日:
1100~1400万
本ポジションでは、Platform Engineeringの立ち上げメンバーとして、東京ガスグループ全体の開発生産性向上に向けた共通基盤の設計・実装・運用を担っていただきます。特に今回の採用では、Security Platform領域 を最優先テーマとしており、セキュリティ統制を個別審査や手運用で支えるのではなく、開発プロセスに組み込まれた標準機能として再設計していくことを期待しています。ご経験やご志向に応じて、Developer Platform、Cloud Foundation、Engineering Enablementにも関わっていただきますが、4領域すべてを同時にではなくSecurity Platformを軸に、近接する領域へ広げながら、全社で再利用されるPlatformを育てていく役割です。
【必須】■クラウド(AWS/Azure/GCPのいずれか)でのシステム設計・運用経験(目安5年程度以上)■インフラ領域における設計~運用の一貫した経験■セキュリティ領域に関する実務経験、またはセキュリティ部門と の連携・協働経験■Infrastructure as Code(Terraform/AWS CDK/Pulumi など)またはCI/CDパイプライン構築による自動化・標準化の実務経験■複数ステークホルダー(開発チーム・セキュリティ部門・経営など)との合意形成しながら施策を推進した経験※今回の採用では、特にSecurity Platform領域を軸に、セキュリティと開発速度を両立する仕組みづくりを推進できる方を募集しています。
●都市ガスの製造・供給および販売、LNG販売等 ●電気の製造・供給および販売 ●海外:海外における上流事業、中下流事業●エンジニアリングソリューション事業、ガス器具、ガス工事、建設等 ●不動産開発、土地・建物の賃貸・管理等
400~690万
【求人概要】 ネットワークインフラエンジニアとして、全国拠点のネットワーク環境の運用・保守から改善・更改まで幅広く担当いただきます。まずは運用・障害対応からスタートし、経験に応じて設計・構築やゼロトラスト・SASEなどのセキュリティ領域にも携わっていただきます。 【業務内容】 ■ネットワーク運用・保守 ・全国拠点のWi-Fi/有線LAN環境の運用・管理 ・ネットワーク機器(ルーター、スイッチ、無線AP等)の設定変更・保守 ・障害発生時の原因調査および復旧対応 ・ベンダーとの調整、問い合わせ対応 ■ネットワーク環境の改善・更改 ・ネットワーク品質の調査(遅延、パケットロス等) ・Wi-Fi/有線LAN環境の改善施策の実施 ・ネットワーク機器の更改・リプレイス対応 ・新拠点開設やレイアウト変更に伴うネットワーク整備 ■将来的にお任せしたい業務 ・全国拠点ネットワークの設計・構築 ・ゼロトラストネットワーク(ZTNA)/SASE導入の推進 ・セキュリティ強化施策の企画・実行 ・ネットワーク刷新プロジェクトの推進 ・クラウドネットワーク環境の設計・最適化 ■ネットワーク・セキュリティ構成 ・物理/拠点NW:Cisco(L2/L3)、Aruba(無線AP)、FortiGate ・クラウドセキュリティ(SASE):Zscaler(ZIA/ZPA) ・グループウェア:Google Workspace ・認証/ID管理(IDaaS):Okta ・コラボレーション:Slack、Confluence、Backlog
【必須要件】 ・ネットワークの構築または運用経験 ・Cisco等のネットワーク機器の設定・保守経験 ・ネットワーク障害対応、トラブルシューティング経験
■採用支援 ・新卒、中途、アルバイト、派遣の採用支援 ・専門職の採用支援(介護、エンジニア等) ■就労支援 ・就職活動支援 ・転職活動支援 ・各種専門職への就労支援 ■業務支援 ・営業代行、コールセンター代行、集客支援 ・システム受託開発 ・保育所、学童保育室 など
515~900万
【求人概要】 創業以来増収増益を続ける当社のDX戦略課にて、社内SEとして業務改善・業務効率化を推進していただきます。 kintoneやRPA、Microsoft 365などのローコード・ノーコードツールを活用し、現場の生産性向上や業務のデジタル化をリードしていただくポジションです。 【業務内容】 以下よりご経験、スキルに合わせてお任せする業務を相談します。 ・業務アプリ開発・運用 kintoneを活用した業務アプリの設計・開発および改善 Power Automate(Desktop含む)による業務プロセス自動化 既存VBAツールの再構築・保守 ・DX推進・業務改善企画 社内業務のデジタル化推進および改善企画の立案・実行 生成AI・チャットボット・画像認識などの技術活用検討 Microsoft 365 Copilotの活用推進 ・社内システム導入・運用 新規システムの選定・導入プロジェクト管理 既存システムの運用・保守 ・社内支援・スキル向上推進 DX戦略課メンバーへの開発スキルトランスファー 社員向けIT・AIリテラシー向上施策の企画・実行 社内ITヘルプデスク対応 ・その他(将来的に) ETL/EAIツールを活用した業務自動化・高度化の推進 【社内導入システム】 Microsoft 365、Power Automate、kintone、Dropbox、コラボフロー、CLOUDSIGN、Sansan、クラウドPBX など 全社員に最新のMicrosoft Surface Laptop+外部モニタを貸与し、社用スマートフォン(iPhone)も支給しています。
【必須要件】 ・プログラミング経験1年以上(言語不問) ・Microsoft 365(Exchange Online、Teams、SharePoint)の利用経験 【歓迎要件】 ・Excel VBA開発経験 ・kintoneアプリ開発経験 ・Power Automate(Desktop含む)開発経験
資産形成に関するプランニング及びコンサルティング 不動産・金融に関する市場調査及び情報提供 不動産の管理・賃貸及び売買 プロパティマネジメント業務及びアセットマネジメント業務 宅地造成等不動産事業用地の開発 建築物の設計及び工事監理 建築工事業・塗装工事業・電気工事業・管工事業その他建築業 建物のリフォーム・リノベーション ホテル等商業施設及び介護・障がい者福祉施設の企画・運営・管理
400~900万
東証プライム上場メーカー中心の大手企業プライム案件に参画し、システム開発、インフラ構築・運用、クラウド移行などを担当。AWS・Azure等のクラウド技術やDX推進に携わりながら、ワークライフバランスも◎。 日本精工株式会社をはじめとする大手企業のプライム案件にて、Windows ServerのAzureクラウド移行、Microsoft 365導入支援、製造工場向けDX推進・業務自動化、社内ITインフラ運用・ヘルプデスク、業務システム開発など多様なプロジェクトを担当します。要件定義から設計・構築・運用まで幅広い工程に携わることができ、先輩社員や営業担当が継続的にフォローします。仕事内容:(変更の範囲)当社業務全般
【必須】IT業界での実務経験1年以上(システム設計・開発、インフラ設計・構築など(経験業務、対応フェーズ、使用言語は不問) 【歓迎スキル】AWS、Azure、Windows Server、Linux、Java、Python、C# ■東証プライム上場メーカーと25年以上の直接取引実績があり、プライム案件参画率93%という高い水準を実現 ■平均残業5時間、リモートワーク可能でワークライフバランスを重視。定着率95%・平均勤続年数14年超という実績が働きやすさ◎ ■単価評価とグレード評価による透明性の高い評価制度で、努力や成果が給与に直結。毎月還元性により単価アップが給与へ反映されやすい仕組み
▼ セールス(IT機器販売・クラウド関連提供) ▼ 生成AI導入支援(経営革新計画認定事業)
500~750万
当学園は、既存の学校の枠組みにとらわれず、多様な個性を持つ生徒たちが自分のペースで『本当に学びたいこと』に没頭できる教育機関を目指して設立されました。 日本の高校生の100人に1人が選ぶ通信制高校を運営しています。 多様な時代に合わせて、多様な学び・体験を提供することを目指しています。 今後も、様々な学びの選択、最先端のオンライン教育を進めるために、必須になるのが、オンライン環境です。 当学園内における特に情報セキュリティとICT分野の専門家/実践者として、 より安心・安定の教育環境・業務環境を作り支える、情報セキュリティのプロフェッショナルとしてセキュリティの運用・整備から効果測定までICT業務と合わせて、ご担当いただきます。 <以下、対応いただく可能性のある職務領域> 【情報セキュリティ分野の主な業務】 ・セキュリティ体制の運用・整備 ・全体的なセキュリティポリシーの策定・運用 ・セキュリティインシデント発生時の対応 ・セキュリティ向上施策の提案・実施支援 ・職員向けセキュリティコンテンツの作成・実施支援・効果測定 【ICT分野の主な業務】 ・情報機器やITサービス利用にかかる企画・運用改善
〈必須〉 ・情報セキュリティ分野での経験(3年以上) ・基本情報技術者レベル以上のIT知識を持っている
-
600~900万
【ミッション】 社内ITやセキュリティを牽引していただける方を募集します。 社内ITの管理者として、システムの導入・運用、各種セキュリティ施策、ヘルプデスク対応まで幅広く携わり、セキュリティ体制の強化と業務効率の向上を両立を推進することがミッションです。 【業務内容】 ・社内IT・セキュリティの計画立案・実行 ・社内サービス、デバイス、ネットワークの導入・運用 ・セキュリティ、社内ITに関する規定・ルールの策定 ・ISO27001(ISMS)の運用 ・インシデント対応・管理・対策の推進 ・社内からのヘルプデスク対応 【環境】 ・macOS 120台、Windows 150台 ・メール、オンラインストレージ、他: Google Workspace(Business Plus) ・IdP: Okta ・MDM: Jamf、Intune(EntraID) ・コミュニケーション: Slack、ZoomPhone、Confluence、Jira ・他: Redash、バクラク、セキュリオ、ワスレナイ etc. 【paizaの挑戦】 「ITエンジニアの転職・就職といえばpaiza」となるために、以下の取り組みを直近で進めています。 〇ハイクラスエンジニアのキャリア支援に関する新規事業 〇企業からのスカウト配信を促進することで、市場価値をエンジニアが再認識し、市場の流動性を高める 〇大企業やエンジニアの採用を加速させている成長企業の新規導入を促進することにより、エンジニアの転職における選択肢を広げる 〇これまで中途メインの採用支援でしたが、大学や学校との連携により、新卒学生に対しての支援・集客を加速
【必須要件】 ・事業会社での情シス経験、SaaSの管理者経験 ※キッティング・ヘルプデスクのみの経験は不可 【歓迎要件】 ・ゼロトラストなIT環境を構築した経験、またはそれを目指す志向 ・Google app script、または何らかの言語の経験 ・オフィスのWi-Fi環境の構築・運用の経験 ・ISO27001(ISMS)等の取得・運用経験
プログラミング転職サイトpaiza転職の企画・運営 プログラミング就活サイトpaiza新卒の企画・運営 未経験者向けプログラミング転職サイトEN:TRYの企画・運営 エンジニア組織の課題解決をテーマにしたメディアTech Team Journalの企画・運営 オンラインプログラミング実行環境paiza.IO の企画、運営 動画学習サービスpaizaラーニングの企画、運営 クラウド開発環境PaizaCloudクラウドIDEの企画、運営など
660~1050万
サイバー攻撃はAIの悪用により高度化・高速化により、従来型の対応では増大するアラートと巧妙な侵入に対応しきれない課題に直面しており、「Agentic SOC(自律型SOC)」への移行を支援します。 【具体的な仕事内容】■セキュリティソリューションの提案から企画/設計■セキュリティソリューション導入にむけたセキュリティ設計から構築、導入まで■各種プロジェクトにおけるプロジェクトマネジメント など 【案件事例】・官公庁向けCortex XSIAM導入支援案件・大手ディストリビューター向けCortex XSIAM導入支援・地方自治体向けCortex XSIAM導入支援
【必須】 ・セキュリティ製品いずれかの知見 ・エンジニア経験 3年以上 【歓迎】 ・SIEM製品の使用経験 ・EDR製品の使用経験 ・大手Sierでの業務経験
■DXコンサルティング:事業戦略/DX戦略の策定、新技術を活用した企業のDX推進支援 等 ■セキュリティコンサルティング:セキュリティ診断、セキュリティガバナンス強化、サイバーセキュリティ対策支援 等
660~1050万
企業におけるゼロトラスト推進、内部不正対策、監査対応強化の流れを受け、特権アクセス管理の重要性が急速に高まっており、CyberArk領域の中核メンバーとして、プロジェクトを推進いただきます。 役割としては、以下の3つを期待しています。 ■技術実行者:CyberArkの要件整理・設計・構築・設定変更・テストを担う■プロジェクト推進者:顧客・ベンダー・社内関係者と連携し案件を前進させる■基盤高度化人材:PAMにとどまらず、認証基盤・統制・監査観点も踏まえて改善提案を行う 将来的には、案件リーダ、プロジェクトマネージャとしての活躍も期待しています。
【必須】以下いずれかのご経験 ■Windows/Linuxサーバ の設計・構築・運用■認証基盤に関する実務■インフラ基盤/セキュリティ製品の導入 ■設計書、手順書、運用資料作成■プロジェクト推進 【歓迎】■CyberArk PAMの導入、構築、運用経験■IAM、IGA製品の経験 ■SSO、MFA、特権ID統制に関する知見■PowerShell、Python、Shell等を用いた自動化経験■ネットワーク、ファイアウォール、証明書、PKIに関する知識■監査対応、内部統制対応、ログ管理運用の経験■セキュリティ案件におけるプロジェクトマネージャ、リーダまたはサブリーダ経験
■DXコンサルティング:事業戦略/DX戦略の策定、新技術を活用した企業のDX推進支援 等 ■セキュリティコンサルティング:セキュリティ診断、セキュリティガバナンス強化、サイバーセキュリティ対策支援 等
660~1050万
自身の経験を活かしPJをリードしつつ、メンバーのラインマネジメントを行うプレイイングマネージャを目指していただきます。 マネジメント経験が無い方でも入社後最短半期でのマネージャ昇格も可能 【具体的な業務内容】■案件受注に向けた対応(既存顧客のスケール、新規提案)■ラインマネジメント(育成/評価/採用/チームビルディング) ■受注後のプロジェクトマネジメント、プロジェクト責任者(規模2~5人レベル) 【案件事例】■大手商社、大手通信業者向け Prisma Access導入 ■大手金融機関向け Zscaler導入 ■研究期間向け Cloudflare導入
【必須】■ネットワーク案件の設計構築経験5年以上 ■プロジェクトマネジメント経験3年以上(規模不問) ■リーダー経験3年以上 【歓迎】■ラインマネジメント経験(育成/評価/採用/チームビルディング) ■案件受注に向けた対応(既存顧客のスケール、新規提案、Opportunity確保、Lead確保)
■DXコンサルティング:事業戦略/DX戦略の策定、新技術を活用した企業のDX推進支援 等 ■セキュリティコンサルティング:セキュリティ診断、セキュリティガバナンス強化、サイバーセキュリティ対策支援 等
660~1050万
クラウド活用の高度化に伴い、統合的に保護するCNAPPという新たなカテゴリが注目されており、CNAPPソリューションの顧客向けインテグレーションをご担当いただきます。 【具体的な業務内容】■CNAPPソリューション(Cortex Cloud / Wiz / Orca等)の提案から企画/設計■CNAPPソリューション(Cortex Cloud / Wiz / Orca等)導入にむけたセキュリティ設計から構築、導入まで ■各種プロジェクトにおけるプロジェクトマネジメント など 【案件事例】 ■某自治体、金融業、製薬会社向けPrisma Cloud導入支援
【必須】■クラウドインフラ(AWS / Azure / GCP)の設計・構築経験を3年以上 ■PM/PLもしくはサブPMとしてのご経験を3案件以上 【歓迎】■CNAPPソリューション(Prisma Cloud / Cortex Cloud / Wiz / Orca)に関する知見 ■CSP提供のセキュリティサービス(AWS Security Hub CSPM / Microsoft Defender for Cloud)に関する知見)
■DXコンサルティング:事業戦略/DX戦略の策定、新技術を活用した企業のDX推進支援 等 ■セキュリティコンサルティング:セキュリティ診断、セキュリティガバナンス強化、サイバーセキュリティ対策支援 等