【東京/全社セキュリティ推進責任者候補】医療×IT/プライム上場/年休120日
1000~1500万
株式会社メドレー
東京都港区
1000~1500万
株式会社メドレー
東京都港区
情報セキュリティ責任者/CSO/Chief Security Officer
情報セキュリティ
全社横断のセキュリティ推進責任者として、全社のセキュリティリスクアセスメントによるリスクの特定と、メドレーグループの環境を加味したロードマップの策定、優先度の高い施策の推進まで一気通貫で実行 いただくことで組織全体のセキュリティレベルの継続的な向上を担っていただきます。 【業務内容】 ■情報セキュリティ戦略・計画策定 ■全社のセキュリティレベル向上のためのロードマップ策定 ■M&Aに伴うセキュリティDD、セキュリティPMI推進 ■経営陣を交えた全社セキュリティ委員会の企画、運営 ■セキュリティ組織の立ち上げ、組成 ■全社セキュリティ施策の推進 など
【必須】■情報セキュリティ領域における10年以上の経験 ■チームマネジメント経験(目安:5名以上) ※その他、以下について複数該当する方 ■情報セキュリティ戦略策定経験 ■セキュリティソリューションの企画、選定、PoC、導入、運用に関する業務経験 ■セキュリティ運用(SIEM、SOC、脆弱性診断などにおける運用管理)に関する業務経験 ■SOC/CSIRTの構築・運用に関する業務経験 ■インシデントレスポンス経験 ■サーバ、ネットワークなどインフラ設計、構築の業務経験
大学、大学院
正社員(期間の定め: 無)
更新:無
有 3ヶ月(試用期間中の勤務条件:変更無)
1,000万円~1,500万円 月給制 月給 833,000円~1,250,000円 月給¥833,000~¥1,250,000 基本給¥588,000~¥882,000 固定残業代¥245,000~¥368,000を含む/月
会社規定に基づき支給 当社規定による
08時間00分 休憩60分
1日あたりのみなし労働時間:9時間48分
無 コアタイム 無
有
有 企画業務型裁量労働制 固定残業代の相当時間:49.0時間/月
年間120日 内訳:完全週休二日制、土曜 日曜 祝日
入社半年経過時点10日 ※時間単位での取得可能(最大5日まで)
その他(祝祭日、年末年始)
雇用保険 健康保険 労災保険 厚生年金
【勤務時間補足】10:00-19:00を基本とし本人の決定に委ねる 【昇給】有:年2回 【歓迎条件】 ■コンサルティングファームでの業務経験 ■プロジェクトマネージャ/リーダーの経験 ■チームマネジメントの経験 ■事業会社での業務経験 ■セキュリティインシデント対応の経験 【ポジションの魅力】 ■経営から高い期待があるセキュリティ領域において自ら専任組織を作り、リードすることができるダイナミックなポジションです ■特定の領域に閉じず、セキュリティに関する課題の切り出しから解決の実行まで一気通貫で対応いただけます ※業務の変更の範囲:会社の定める業務 ※就業場所の変更の範囲:その他会社が認めた場所
無
東京都港区六本木6-10-1 六本木ヒルズ森タワー13F
東京メトロ日比谷線六本木駅 徒歩1分 都営地下鉄都営大江戸線六本木駅 徒歩4分
屋内禁煙(屋内喫煙可能場所あり)
日比谷線六本木駅直結
※在宅勤務/リモートワークの利用には条件があります。詳細は面接で個別にご確認ください。
在宅勤務(一部従業員利用可) リモートワーク可(一部従業員利用可) 時短制度(一部従業員利用可) 自転車通勤可(全従業員利用可) 服装自由(全従業員利用可) 出産・育児支援制度(全従業員利用可) 継続雇用制度(再雇用)(全従業員利用可)
無
無
副業:申請の上、承認されれば可能
■産休育休の取得実績について 産休育休中の従業員は約20名ほどおり、復帰しているメンバーも複数名ございます。 ■福利厚生 選択型確定拠出年金制度 ※正社員、契約社員が対象 ■参考記事 ・会社説明資料 https://speakerdeck.com/medley/medley-company-guide ・メドレーの急成長を支えるコーポレートIT室の役割と取り組み https://note.com/medley/n/ne140ecdd8bac ・メドレーのAI活用戦略:「AI for All」 https://developer.medley.jp/entry/2025/04/25/112655/ ・AI活用で医療機関の業務効率化を実現し、患者・生活者により良い体験を届ける次世代医療プラットフォーム:「MEDLEY AI CLOUD」 https://medley-cloud.com/
1名
3回
筆記試験:無
■ポジションの魅力:経営から高い期待があるセキュリティ領域において自ら専任組織を作り、リードすることができます ■医師をはじめGoogle・BCG・弁護士など多様なキャリアを持つメンバーが集結する急成長企業【プライム上場】
■株式会社メドレーについて: メドレーは「医療ヘルスケアの未来をつくる」をミッションに掲げ、オンライン診療・電子カルテなどの機能を搭載したクラウド診療支援システムや、医療介護業界の人材不足解消を目指す採用システムなどの事業を展開しています。事業を通じて、病院や行政による「持続可能な医療」や、 患者さんやそのご家族にとって「納得のできる医療」を実現させていきたいと考えています。 会社のフェーズとしては15周年を迎え、社員数はグループ全体で1,000名を超える規模となりました。メドレーグループが急速な事業拡大を進めるなか、今まで各部門で対応していたセキュリティ施策について、全社横断の観点でより専門性高く対応すべくセキュリティ組織の立ち上げを計画しています。
〒106-6113 東京都港区六本木6-10-1六本木ヒルズ森タワー13F
■医療介護福祉人材採用システム ■介護事業所向けオンライン研修 ■介護施設の検索メディア■クラウド診療支援システム ■かかりつけ薬局支援システム ■クラウド歯科業務支援システム ■女性向け体調管理アプリ ■オンライン医療事典
■株式会社メドレーフィナンシャルサービス■株式会社ASFON TRUST NETWORK
プライム市場
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | 2023年12月 | 20,532百万円 | 3,755百万円 |
| 前期 | 2024年12月 | 29,302百万円 | 4,078百万円 |
| 今期予測 | - | - | - |
| 将来予測 | - | - | - |
※連結決算
最終更新日:
460~590万
古河電工グループのDX/ICT部門を担う当社にてG各社向けに提供しているITインフラ/クラウドサービスのサービスマネジメント及びサポート業務をお任せ。企画から運用までを一貫して提供、企画フェーズから参画可能 ■古河電工グループ各社を顧客としたMicrosoft 365、Box等のクラウドサービス/ITインフラのサービスレベルの維持管理 ■当社が提供/導入したITインフラの問い合わせ対応、利用支援、改善要望整理 ■利用状況の把握・分析を通じた、運用改善提案および活用促進の企画・推進 ■顧客満足度向上を目的とした、運用プロセスや利用環境の継続的な見直し ■各サービスのライフサイクルを踏まえた運用設計、標準化・最適化の推進
【必須】■Microsoft 365 等クラウドサービスの導入・展開・運用設計経験 ■ITインフラまたはITサービスに関する運用・ユーザサポート経験 ■利用部門との調整や改善提案を行った経験 【ポジションの特徴】■顧客環境を俯瞰し、全体最適の視点でITサービスをマネジメントする役割です ■ユーザサポートを通じて現場の声を吸い上げ、企画・改善提案につなげます ■企画フェーズから携わり、顧客の課題解決に主体的に関与できます ■企画~設計・構築・運用まで、幅広いフェーズで経験を積むことができます
■ビジネスソリューション(経理 /人事/購買/販売/生産管理/物流等の基幹システム) ■インフラソリューション(NW構築保守/クラウド基盤/セキュリティなど) ■エンジニアリングソリューション(GIS/設備モニタリング/レーダー/画像解析など)
1000~1500万
IT Directorとして、以下3領域を横断的にリード ① 情報セキュリティ・ITガバナンス グループ全体の情報セキュリティ戦略の策定・実行 ISMS(ISO27001)新規取得プロジェクトの主導 プライバシーマークの維持・更新管理(外部コンサル連携) ② 社内DX推進・ITシステム構築 社内業務のデジタル化・自動化に向けたITツール導入・最適化 顧客管理/請求/KPI可視化など業務プロセス改善 グローバル拠点とのIT連携・インフラ整備 生成AIなど新技術を活用した業務改革推進 ③ 社内IT運用(業務委託含む) ヘルプデスク、IT資産管理(PC・NW)の運用体制構築 社内アカウント管理・IT運用ルール整備 業務マニュアル・運用フローの作成・更新
【必須】 セキュリティ/情報システム領域の実務経験5年以上 現場部門と連携しIT導入・改善をリードした経験 グローバルチームと協働できる英語力(読み書き・会話) 日本語ビジネスレベル(N1相当) 生成AIを活用した業務改善経験 【歓迎】 DXコンサル/事業会社DX推進経験 社内IT/セキュリティ運用体制構築 グローバルIT統合、ベンダー管理経験
-
500~800万
【職務内容】 当社管理部門であるコーポレート本部情報企画部で以下業務をご担当いただきます。 ■業務内容 ・Tインフラ全般(サーバおよびネットワーク等)の導入・運用・障害発生時の対応・原因調査 ・社内ユーザーからの問い合わせ対応(ヘルプデスク業務含む) (変更の範囲) 無期雇用の正社員は会社の指示する他部署への異動を含めた業務内容の変更を命じることがある。 ■求める人物像 ・自ら課題を発見し提案・実行できる方 ・柔軟に変化へ対応できる方 ・チームや現場部門と積極的に協働できる方 ・マルチタスクが可能な方(求人ID:417926)
【いずれか必須】 ・サーバ(Windows/Linux等)・ネットワーク機器の運用実務経験(目安3年以上) ・ネットワーク・セキュリティの基礎知識 ・ヘルプデスクの経験 ・障害対応やトラブルシューティングの経験 【歓迎】 ・ネットワーク関連の資格(CCNA等) ・情報処理技術者試験
【水の総合コンサルタントのパイオニア】 同社は、上下水道事業を中心に、計画・設計等の技術コンサルティング・サービスを提供している建設コンサルタントです。 1959年に創業した同社は、水道事業・下水道事業に基盤を置き、河川・砂防事業、 廃棄物関連事業へと事業分野を拡大する中で、創業来一貫して「水」をベースに生きてきた「水コンサルタント」のパイオニアです。
600~1100万
1億人のユーザーを守る!セキュリティ戦略の策定から実装、改善まで一貫してお任せします 募集背景 昨今のサイバー攻撃の高度化やセキュリティ需要増を受け、より強固なセキュリティ体制を構築するため新規ビジネスメニューの拡充および組織強化を目的とした採用強化です。 仕事内容 サイバーセキュリティ・プロダクトセキュリティ領域の体制強化に向け、幅広い業務に携わっていただきます。 今回ご入社いただく方には、システムの実装や運用に落とし込むだけでなく、お客さま体験とセキュリティの堅牢性を両立させる新しいアプローチを積極的に提案・導入する役割を期待しています。 また、先進技術を取り入れながら実効性を重視した実装を行うことで、現場に即したソリューションを共に形にしていきます。 具体的には 各プロダクトリリース前に内部で実施する脆弱性診断を主導し、情報システムのリスク顕在化の予防、及び、リスクが顕在化した場合の被害を極小化する 各プロダクト開発やサービス実装時におけるセキュリティ対応の実装、エンジニア等のサポート 課題の掘り起こし・最適な対策の検討・提案活動など 実際の攻撃を模したリスク評価および対策提案 セキュリティインシデントレスポンス ※その他会社の定める業務に従事いただくこともございます。 開発/構築環境 デバイス:Mac、Windows、iPhone(業務PC端末のOS選択可) ID管理:Azure AD(Microsoft Entra ID) デバイス管理:Microsoft Intune、Jamf その他:Microsoft 365、Netskope、Box、mxHERO、他 この仕事で得られるもの ほぼ全日本国民のユーザーデータを守るというミッションの実現に向け、邁進できる 情報セキュリティとサイバーセキュリティの両方に取り組める 新しいやり方やアプローチをどんどん試すことができる
(必須要件) 企業や団体等において、ペネトレーションテスト業務または脆弱性診断業務を2年以上経験していること 以下いずれかの知識・経験 AWSやGoogle Cloudなどのクラウドを利用したシステムの構築、運用経験 Microsoft365、Boxなどのクラウドを利用した社内向けIT環境の構築、運用経験 NIST CSFおよびSP800、FISC安全対策基準、ISMAP等の知識 ISO27000シリーズの知識およびISMS取得の経験 (歓迎要件) CEH、OSCP などの脆弱性診断関連資格保有者 情報処理安全確保支援士、情報セキュリティマネジメント、他IPA資格、CISSP、GIAC、Comptia などの資格保有者 Webプログラミングの基礎スキル プロジェクトマネジメントまたはPMOの経験
-
600~1000万
事業の急成長及びIPOに向け、これまで以上に安全と生産性を担保したセキュリティ対策のアップデートが必要となっています。今後の事業およびプロダクト成長に対応した体制強化のため新しい仲間を募集します。 【業務内容】■情報セキュリティに関する施策の立案やプログラムの実行■社内規程・標準の策定・運用、法令対応■SOX・ISMS認証の対応■社内の他チームからの相談やコンサルティング■情報セキュリティに関する社内教育・啓蒙活動の企画・実施■セキュリティインシデント対応■メンバーマネジメント
【必須】■セキュリティに関する実務経験3年以上■ISO27001、IT全般統制等の知識や運用に関する実務経験■情報システムまたはWebアプリケーションの開発・運用の実務経験■プロジェクトマネジメント経験 【歓迎】■CISSP、CISM、CISAなどの資格■CSIRTの実務経験■インターネット/HR企業におけるセキュリティ業務の経験 《魅力》◆IPOを目指すスタートアップで経験を活かしステップアップ!◆日本国内において開発生産性トップクラスのファインディで生産性を落とさずセキュリティを高めるチャレンジができる◆サービスを下支えしていることを強く実感できる◆日本国内に閉じずグローバルを意識したセキュリティを経験できる
エンジニア組織の生産性向上を支援するSaaS Findy Team+/ハイスキルなエンジニアのプレミアム転職サービス Findy/フリーランス・副業エンジニア向け単価保証型の案件紹介サービス Findy Freelance/開発ツールに特化したレビューサイト Findy Tools
年収非公開
グローバルで生成される高度なサイバーインテリジェンスを活用し、クライアントの安全を守るセキュリティエンジニアを募集します。組織はレッド・ブルー・パープルの3チーム体制で運営されており、専門スキルを連動させた社会課題の解決がミッションです。 具体的には、Webやプラットフォームへの脆弱性診断、ペネトレーションテスト、SIEMサービスの開発・監視、インシデント発生時のデジタルフォレンジックなど、攻撃・防御の両面から多角的なプロジェクトに携わります。コンサルタントと密に連携し、最新のマルウェア調査や脅威アセスメントを通じて、妥当性の高いセキュリティ対策を追求できる環境です。
■必須要件 Web・NW・スマホアプリいずれかの診断実務経験 プログラミング経験(言語不問) OS、ネットワーク、TCP/IPに関する知識 セキュリティアセスメント経験(各種フレームワーク利用) セキュリティ運用監視、EDR利用調査、スレッドハンティングいずれかの実務経験 サイバー攻撃に関する技術的なインシデント対応経験 官公庁等の調査研究案件の実務経験(調査担当の場合) ビジネスライティングおよびビジネスコミュニケーションスキル 専門性を常に高める姿勢 Manager以上の場合はOSCP資格 ■歓迎要件 新しい脆弱性の発見や検証経験、マルウェア解析業務経験 脅威インテリジェンス分析、パープルチーミングの経験 SIEM/SOARの導入・運用、IDS/IPSシグネチャ作成経験 クラウドセキュリティ(IAM, SSO等)やサーバ、セキュリティ機器の知識 英語力(TOEIC700点以上相当) 各種高度資格(OSEP, HTB CPTS, CRTP, OSWE, CRTO, OSEE, BSCP, CARTP, EnCE, ACE, GCIH等) 書籍・メディアでの執筆や、学会・セミナーでの登壇経験 【給与】
-
530~950万
【職務内容】 全社戦略に基づく社内ユーザー部門が目指す姿や業務を実現するため、 ユーザー部門と開発パートナーの間に立ち、協業しながら大小様々な開発プロジェクトを推進いただきます。 具体的には、要件定義の作成、プロジェクト管理等の開発工程全般に及ぶ業務となります。 【主な開発案件例】 ・クラウド等の最新技術を活用したDX実現による業務効率化、新規システムアーキテクチャ・方針検討 ・クラウド・共通基盤等に関するシステムの設計・構築・開発・保守 ・社内OA(PC/Azure/M365)の企画・開発・保守 ・メインフレーム(当社中核システム)基盤の企画・開発 ・社内システム(オンプレ/マルチクラウド環境)ならびにインターネットにおけるセキュリティ基盤の企画・開発・保守 【配属組織(システム基盤・運用部)】 ・約110名が在籍しており、うち約6割が中途採用でのご入社の方で、転職された方でも馴染みやすい環境です。 キャリア採用の方でも、知識・スキルに応じて裁量を与えられ、マネジメント等、豊富なキャリアが描くことができます。 ・これまで立場の違うSIer等で活躍された後に、より上流工程で成果を実感したいという思いで当社に入社し、 活躍されている方も在籍しています。(求人ID:421586)
【必須】 ・インフラ構築もしくはシステム開発の経験(経験業界・言語は不問) 【歓迎】 ・金融関連(特にキャッシュレス関連)のシステム開発経験 ・システム開発プロジェクトのPL、PM、PMO経験
三菱UFJニコスは、三菱UFJフィナンシャル・グループ(MUFG)のリテール部門の中核を担う、国内最大級のクレジットカード会社として、常にお客さまの視点で「安全・安心・高品質」なサービスを提供することを使命としています。
650~1000万
TELの情報セキュリティ部戦略グループに所属し、以下の業務を担っていただきます。 <ポリシー策定・ガバナンス支援> 主業務(60%) ・情報セキュリティ関連ポリシー、規程の策定・改訂支援 ・TELグループのガバナンス強化に向けたルール遵守状況のモニタリングと報告 ・マネジメント層との調整・連携を通じたガバナンス施策の推進 など <情報セキュリティ教育・啓発業務> 副業務(40%) ・社内向け情報セキュリティ教育プログラムの企画・実施支援 ・啓発活動の企画、各種コミュニケーションツール作成 ・全従業員の情報リテラシー向上に向けた取り組みの推進 ・関連部門との連携によるリスク管理及び対応支援 など 応募職種・業務の魅力 <業務のやりがい> 情報セキュリティの社会的な重要性がますます高まる中、TELグループのセキュリティポリシー策定やガバナンス強化に直接携わることで、企業の信頼維持および事業継続に大きく貢献できます。また、社員一人ひとりの情報リテラシー向上を促進する教育・啓発活動を通じて、組織全体のリスク低減に寄与し、社会的責任を果たすやりがいある仕事です。 <本業務を通じて得られるキャリアパス> 情報セキュリティ分野における実務経験を積み、ポリシー策定や運用、社内教育の企画・推進力を身につけることができます。将来的にはセキュリティガバナンス全体のリーダーとしての役割や、関連部門との連携を主導するポジションへの道が開かれています。また、企業のDX推進やリスクマネジメント部門との連携をすることで幅広いセキュリティ関連業務へのチャレンジなど、多様なキャリア展開が可能です。 採用部門が社内で担う機能とミッション 情報セキュリティ部戦略グループに所属します。 同グループは、情報セキュリティに関する部門横断的なガバナンスの確立と、情報セキュリティに係る規程・ポリシー策定を担っています。 また、従業員の情報セキュリティ意識向上のため、教育・啓発活動を企画・推進し、全社のセキュリティリスク低減に寄与することをミッションとしています。 担当スタッフは、ポリシー策定支援や運用管理、情報セキュリティ教育の実施支援など、マネジメント層と連携しながら組織のセキュリティ強化を実行します。
情報セキュリティガバナンス関連業務における実務経験3年以上 もしくはセキュリティマネジメント、リスク管理、または関連プロジェクト推進の経験5年以上 ※経験年数は目安です。情報セキュリティの知識やスキルを活かして、組織全体のガバナンス強化に貢献した経験があれば、経験年数に満たなくともご応募を歓迎いたします。 英語(学ぶ意欲があり、翻訳ソフト等を使用しながら読み書き可能なレベル及び、簡単なコミュニケーション) ※英語力は目安です。英語使用にアレルギーが無く、学ぶ意欲・身に着ける努力をされている方であればご応募を歓迎致します。
-
800~1150万
当ポジションの職務定義 監視、リスク分析、インシデント対応、Red Team活動、脆弱性検査、ペネトレーションテストなど、TELグループの情報セキュリティに関するサイバー攻撃対策を担当します。上司である課長の元、上記業務の実務を担当します。また、一部の業務においては、上長と同等の実務リードを担当していただき、当該の業務を通じて、将来的に課長職への経験を積むことができます。 応募職種・業務の魅力 高い視座・専門知識の獲得: TELのビジネスや業務プロセス、サプライチェーンに関わり、製造業・半導体関連事業全般をセキュリティの目線で、高い視座を得ることが出来ます。 最先端のセキュリティ技術や他社の事例に触れることで、情報セキュリティに関する知識を獲得する機会があります。 多様なキャリアプランの可能性: 培ったコンピタンスをベースにセキュリティのマネジメントやスペシャリスト、他の業務領域への職種変更など、多様なキャリアプランを描くことができます。 業界最大手での経験と達成感を通じて、専門家としての自信とキャリアを形成することができます。 採用部門が社内で担う機能とミッション 国内外のTELグループにおける情報セキュリティ全般を管轄しており、主に以下の機能・ミッションを担っています。 1.情報セキュリティ戦略・方針の策定と実行 2.セキュリティポリシーの策定とグループ各社へのガバナンス及び教育 3.情報セキュリティマネジメントの実装 4.SoCによる監視、SIRT活動を通じたインシデント対応 5.情報セキュリティに関するリスクアセスメント、監査業務・監査対応・認証取得の推進 6.ITSecurity、製品セキュリティ、工場セキュリティを中心としたセキュリティ基盤作り 7.上記活動に関する経営層・社内外のステークホルダーへの報告 8.上記1~7に記した部全体の活動に対するプロジェクトマネジメント機能 本件は、4の活動を管轄するサイバーセキュリティ領域において、主にサイバー攻撃への対応を担う情報セキュリティ担当グループ長候補とリーダー候補を募集いたします。
情報セキュリティに関する業務経験(3年以上)及びサイバー攻撃対策の経験(1年以上) ※経験年数は目安です。経験年数を満たさなくともご応募を歓迎致します。 英語の文献や記事を読み、戦略を英語で記載する場合があるため、英語の読み書き能力が求められます
-
580~2000万
• アセスメント/セキュリティ戦略/運用高度化 • サイバーセキュリティ共助の機能開発、運用 • クラウドセキュリティ設計、ガイドライン策定支援 等
・コミュニケーション力、論理思考力、問題解決力など、コンサルタントに求められる基礎的なスキル ・サイバーセキュリティに関する専門性の習得意欲 ・コンサルティングファームでの実務経験あるいはSIer等での上流工程の実務経験(要件定義、アーキテクチャ設計、運用設計など) <Manager以上の候補者> ・2年以上のプロジェクト管理経験 ・新規案件受注に向けた提案活動を主体的に行った経験 ・サイバーセキュリティの特定領域における専門性
-