セキュリティコンサルタント(決済系コンサルタント/平均年収1322万円)
930~1800万
株式会社野村総合研究所
神奈川県横浜市
930~1800万
株式会社野村総合研究所
神奈川県横浜市
セキュリティコンサルタント
セキュリティエンジニア
内部監査
【募集職種の期待役割】 決済・フィンテック業界における規制動向および業界の各企業が抱える課題を深く分析し、顧客企業の情報セキュリティ戦略の立案、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーションを提供し、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。 【具体的な職務内容】 本ポジションでは、決済・フィンテック業界に特化した決済系セキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。 ◆キャッシュレス決済セキュリティに関するコンサルティング ・キャッシュレス決済サービス(QR、NFC、BNPL、その他のスマホ決済全般)へのリスクアセスメント、セキュリティコンサルテーション・EC決済、決済NW基盤、決済端末・POS環境に対するリスクアセスメント、セキュリティコンサルテーション・クレジットカード不正利用対策におけるセキュリティコンサルテーション・国内外のクレジットカード情報漏洩/不正利用などに関する各種調査、分析、制度設計・PCI関連(PCI DSS/TSP/3DS/P2PE/CP/PinSecurity)の認証取得支援、審査 ◆DXセキュリティに関するコンサルティング ・暗号鍵管理の運用設計に関するリスクアセスメント、セキュリティコンサルテーション・鍵管理ソリューション導入に向けた支援・ブロックチェーン診断(スマートコントラクト診断、アーキテクチャ評価支援)・金融サービス(SWIFT、ISO20022等)に対するリスクアセスメント、セキュリティコンサルテーション・次世代決済・金融基盤の企画・構想、管理態勢の構築支援(Web3、メタバース、NFT、等)(求人ID:371089)
【必須】※いずれかの経験をお持ちの方 ・上記「職務内容」の業務経験 ・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティおよびITシステムに関するコンサルティングの業務経験 ・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティングの業務経験 ・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントで以下の業務経験と志向をお持ちの方 -プロジェクトマネージャー/リーダー/サブリーダーいずれかの立場で、キャッシュレス決済サービスの企画・設計開発・運用、決済・金融系のミッションクリティカルシステム、その他大規模システムのプロジェクトマネジメント経験 (顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は問わない)
正社員
有 試用期間月数: 6ヶ月
930万円〜1,800万円
休憩60分
08:40〜17:10
有
有
有
夏期休暇、有給休暇、育児休暇、介護休暇、リフレッシュ休暇
神奈川県横浜市
記載なし
リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度
同社は、日本初の民間シンクタンクである野村総合研究所と、システムインテグレーターの草分けである野村コンピュータシステムの合併によって生まれました。経営とテクノロジーの融合で時代を先駆け、DXの先にある豊かさを洞察し、デジタル社会資本で世界をダイナミックに変革する存在を目指します。
プライム市場
最終更新日:
80011万~
情報セキュリティ/ITプロジェクト管理/開発環境の統合支援を横断的に担うポジションです。 日本拠点とグローバル(主にドイツ本社)をつなぐハブ役として、技術・業務・ガバナンスを橋渡しし、組織のデジタル変革を推進いただきます。 【主な業務内容】 ■ セキュリティ・コンプライアンス ・クラウドやローカルシステムのセキュリティ統制・遵守状況の調整 ・中央組織と日本側の要件整理・是正対応の推進 ・セキュリティ動向や規制を社内へ展開(説明・啓蒙) ■ ITプロジェクトマネジメント ・ITプロジェクトの企画〜完遂まで一貫してリード ・各部門の要件を技術仕様へ翻訳し、ベンダー・関係部署と調整 ・グローバル変更が日本業務へ与える影響の整理・共有 ■ 開発環境・システム連携支援 ・社内外のエンジニア・顧客・サプライヤー間の開発環境連携を支援 ・セキュリティを担保したコラボレーション環境の構築支援 ■ 運営・マネジメントサポート ・コスト管理やIT施策の推進 ・部門横断の課題発見・改善提案 ・グループマネージャーの業務支援
[応募資格(必須)] ・IT/セキュリティでのプロジェクト管理いずれかの実務経験 ・クラウド(Azure)や開発環境への理解 ・日本語:N2以上、英語:TOEIC800目安 ・グローバル環境での調整・コミュニケーション力
-
年収非公開
<組織の役割> グループを横断的にセキュリティ支援する組織の所属となります。 同社グループ各社の特性に合わせた包括的なセキュリティプログラムを実現することにより、新しい可能性へつなげることをミッションとしています。 また、米国本社を担当するチームと様々なプロジェクトを通じ、グローバルで効果的かつ効率的なセキュリティプログラムの実現を目指しています。 <担当予定の業務内容> セキュリティ戦略策定、セキュリティポリシー準拠支援、成熟度評価、リスクアセスメント、ビジネスコンサルティング、 脆弱性管理、研修等、ビジネスイネーブラー(支援者)として幅広く事業と連携し、幅広くセキュリティ支援を実行できるセキュリティスペシャリストを募集しています。 プロジェクト例 ・社内規則、規制に基づくリスクの可視化 ・リスク改善提案と実行支援 ・セキュリティコンサルタントとして、ビジネス部門からの各種相談(M&A、新会社設立、個別相談等) などを、本社、新規事業創出、研究開発、IT部門等に対して支援しています。 <想定ポジション> マネジャーまたはスペシャリスト <職場の環境> 中途採用のメンバを中心に数名程度のチームです。 現時点では基本テレワーク、週2~3回コミュケーションを目的とした出社制度あり。 また業務上必要に応じて都度出社。海外との会議・出張あり。 <描けるキャリアパス> ・セキュリティセキュリティガバナンス、リスクアセスメント、アプリケーションセキュリティ、脆弱性管理、インシデントレスポンス等、特定分野でのセキュリティ専門家になる環境や研修がある。 ・セキュリティに関する幅広い経験を積むことで、将来のInformation Security Officerを目指す。 ・事業会社内のセキュリティチームのため、事業の戦略にふれる機会が多く、セキュリティ支援のやりがいを感じる。 ・セキュリティは、米国を中心にグローバルな組織体制になっているため、海外赴任も含め、グローバルで活躍する機会が多い。 本求人はジェネラル・エンプロイメント・コントラクト社員での採用となるため将来的に別の職務領域や技術領域に異動の可能性がございます。 合わせて、全国の支社、工場、営業所への転勤可能性がございます。
以下1~3のいずれかに該当する経験をお持ちの方 1.プロジェクトマネジメント経験 2.リスクアセスメントに関する実務経験 3.ビジネス部門へのセキュリティ支援経験 <マネジャー> 上記要件に加え、以下を必須とします。 ・チームリーダーの経験 ・セキュリティの特定領域に関する高い専門性 ■求める語学力 TOEIC必須ではないが、海外メンバーとのメールでのコミュニケーション経験は必須、英語での電話会議経験があれば尚可。 英語に抵抗がなくチャレンジ精神旺盛で日々の業務を通じて学んでいく意欲のある方。(英文の経歴書提出、並びに英語での面接が行われる可能性があります) <マネジャーポジション> ・必須 TOEIC:650点以上 ■歓迎 ・事業会社、コンサルティング会社、セキュリティベンダーにおける実務経験 ・CISSP、CISA、CompTIA Security+、CISM、GIAC等のセキュリティ関連資格 ・高度情報処理技術者、情報処理安全確保支援士などの資格 ・ISO/IEC27000シリーズ、NIST SP800シリーズ、CIS、OWASP等の知識 ・ISMS、リスクアセスメント、脆弱性管理、アプリケーションセキュリティ、ITセキュリティ等、セキュリティに関連したいずれかの業務経験
ゲーム&ネットワークサービス、音楽、映画、イメージング&センシング・ソリューション、金融及びその他の事業
400~600万
東芝本社にて、まずは広報・広告のアシスタント業務に携わっていただきます。最終的には、内部統制/リスクマネジメント/広報・広告業務の事務局、管理などの補佐をお任せします。(内部統制は入社後に習得でOK) 【具体的な業務内容】 広報/広告:新製品や新規技術に関するメディアへの発表、取材等の対応 リスクマネジメント:事業リスク評価、リスクマネジメント・コンサルタント(RMC)活動、事業継続計画(BCP)対応、欧州電池規則への対応 内部統制・コンプライアンス:内部統制報告制度(J-SOX)対応の事務局、国際自動車産業特別委員会(IATF)監査対応、輸出・契約・情報セキュリティの管理業務
【以下いずれか必須(※1 詳細は備考参照)】 ■事業企画・管理経験 ■広報・広告業務経験 ※経験は少ないが、これから経験を積みたいという方は大歓迎です! 【当社について】】◎定期的な面談を実施。悩み事やキャリアプランの相談を通じて、より良い環境を提供。 ◎東芝G/NECG他、大手メーカーとの取引多数 ◎年間休日131日/月残業平均10.5時間/平均有給休暇取得日数13.4日/平均勤続年数9.7年/入社初年度から有給休暇17日付与。 ◎資格取得支援/各種研修/人間ドッグ補助 ◎成果手当:毎月1~2万円支給/昇給年1回/業績賞与年2回
■Webアプリケーション開発■システム受託開発■ソフトウェア設計■モバイルアプリケーション受託開発■ハードウェア設計/製造■システム検証サービス■システム構築保守運用サービス■前項に関連する事業全般
600~1200万
監査部の主担当として、自社およびグループ会社の業務監査を担当します。年間4~5件の監査計画・立案から、ヒアリング、報告書作成まで一連の業務を遂行し、会社全体の内部統制強化と改善に貢献いただきます。 【仕事の進め方】各監査の主担当者は通常1名ですが、往査・ヒアリングには監査部長と内部監査リーダーが同席する他、各段階において両名との協議を行います。往査・ヒアリングでは、被監査部署へのインタビュアー(質問者)を担当していただきます。1件の監査に要する標準的な期間は3~4カ月程度です(最終段階の監査報告書作成期間では、次の監査の依頼等も行うため、各監査での重複期間があります)。
【必須】■内部監査の業務経験(3年以上、業種不問) 【歓迎】■関連資格(内部監査士(認定)、公認内部監査人(CIA)、公認不正検査士(CFE) 等)の保有■英語力(TOEIC 730点以上を目安) 【働きやすさ】フルフレックス制度/週2回までの在宅勤務可/年間休日126日と働きやすい環境を整えております。また、年間の有休全20日を全社的に取得推奨しており、プライベートと両立できます。 【事業の安定性】国内売上比率が高く、外部環境に左右されない安定した事業基盤を持っています。グループ内トップクラスの利益貢献を誇り、それが社員へ給与・賞与として還元される仕組みがあります。
エネルギー事業、環境関連、鋼構造物、産業用機械と多岐に亘る事業領域をカバーするJFEグループの総合エンジニアリング企業。橋梁・高速道路関連、電力・ガス関連、都市環境プラント等。
450~741万
ご経験に応じて、内部統制評価や業務監査をご担当いただき、組織のガバナンス、リスク管理、コンプライアンスを強化するための業務に従事していただきます。 【詳細】 ●内部統制 内部統制評価の計画立案、評価の実施/内部統制委員会の運営/内部統制文書の作成及び体制整備支援 等 ●業務監査 監査実施計画の策定/業務監査の企画、実施、報告書作成、フォローアップ/子会社監査 等
【いずれか必須】●事業会社における内部統制、業務監査の実務経験3年以上(両方の経験があるとなおよい) ●監査計画や企画の立案、監査責任者や監査リーダー等の経験 【魅力】内部監査室は、室長以下12名で活動し、広い年齢層のメンバーが活躍しています。ご経験に応じて、J-SOX対応や業務監査、グループ子会社監査等の複数分野にまたがる経験を積みながら長期的に成長できる環境です。
◆ITコンサルテーション◆ソフトウェア開発(制御・アプリ等)、SI、ハードウェアの設計・製造 ◆ソフトプロダクトの研究開発 ◆アウトソーシングを含めたOne Stop Service
600~760万
★「気になる」ボタンを押下いただきましたら、ご経験を鑑みてスカウトさせていただきます。カジュアルなご面談にて、詳細情報をお伝えさせていただきます。 ★エージェントから見た日立製作所 ・日立が止まれば、社会のインフラが止まると言っても過言ではありません。日本のインフラを支える社会的意義が非常に高い事業です。 ・固いイメージがあるかもしれませんが、事業部トップを交えた飲み会、芋煮会などイベントもあり、上位役職の方々ともフラットにコミュニケーションがとれます。 ・日立製作所と同等規模大手SIと日立製作所を同時に応募されている方も、日立製作所の面接官の印象が非常によく、最終的に日立製作所を選択される方多数。 ・上長との1on1もあり、業務の相談、今後のキャリアなど常に相談できる体制です。 ・資格取得を奨励しており、多数のEラーニング、勉強会コンテンツがあります。 ・平均残業20~30時間、リモート制度もあり働きやすい環境です。 ・入社後は未経験業務があってもバディがつき、キャッチアップしやすい環境です。 【事業概要とミッション】 日立製作所 金融ビジネスユニットは、日本を代表するメガバンク、証券会社、保険会社、そして政府系金融機関といった「止まることが許されない」社会インフラのIT基盤を一手に担っています。私たちのミッションは、単なるシステムの構築に留まりません。従来の堅牢なシステム維持に加え、パブリッククラウドや最新のデジタル技術を融合させ、金融機関のDX(デジタルトランスフォーメーション)をインフラの側面からリードすることにあります。 【インフラエンジニアの活躍フィールド】 現在、当部門では金融業界のあらゆる分野でインフラ刷新プロジェクトが並行して動いています。 銀行・決済領域では、メガバンクの次世代アーキテクチャ刷新や、AWS・Azureを用いた俊敏性の高いクラウド基盤の開発が進行中です。また、巧妙化するサイバー攻撃から金融資産を守るため、EDRやSIEMといった最新のセキュリティソリューションの企画・導入にも注力しています。 証券・市場インフラ領域においては、国内唯一の証券決済機関や大手証券会社のミッションクリティカルなシステムを支えています。ここでは、RHELやOracleといった従来技術の安定稼働と並行し、K8s(Kubernetes)やKafka、PostgreSQLといったOSSを積極的に取り入れたモダナイズ化が進められており、技術的な探究心を存分に満たせる環境です。 保険・政府系金融領域では、生損保・共済のDX推進を支えるハイブリッドクラウドの提案や、政府系金融機関の「クラウドバイデフォルト」方針に基づく共通基盤の構築をリードしています。特に、数千人規模のステークホルダーが関わる大規模プロジェクトのサブリーダーとして、技術力だけでなく調整能力やマネジメントスキルを磨く機会が豊富にあります。 【入社後の環境とキャリア形成】 当部門の最大の特徴は、多様なバックグラウンドを持つエンジニアを受け入れ、その成長を支援する土壌があることです。SES企業や2次請けSier、あるいは事業会社のシステム部門出身者が多数入社しており、現場で培った「泥臭くも確実な遂行力」は、プライマリベンダーである日立において非常に重宝されます。 入社後は、経験豊富な先輩社員の指導のもとで業務に慣れていただき、ゆくゆくはプロジェクトリーダー(PL)やプロジェクトマネージャー(PM)、あるいは高度な専門性を持つITアーキテクト(ITA)へとステップアップしていただきます。在宅勤務と出社を柔軟に組み合わせた働き方が浸透しており、ワークライフバランスを保ちながら、専門性を追求することが可能です。
必須: インフラ(サーバ、ストレージ、NW、DB、OS、仮想化技術等)の設計・構築経験を2年以上お持ちの方。
日立は、デジタル技術を活用して社会課題を解決する「社会イノベーション事業」を展開しています。エネルギー、産業、金融、水・環境、公共など、さまざまな社会インフラを対象としていて、扱う技術や提供する製品・サービスの形も多岐にわたります。 各分野で培ったデータやノウハウは、「Lumada」という独自のプラットフォーム上で収集・分析されており、蓄積した知見や技術を異なる領域へ展開することで、複雑な社会課題に対しても柔軟に対応できています。
350~700万
【具体的な業務内容】 ・要検定義・設計・構築(上流工程) ・運用・保守(下流工程) ※ご経験に応じて、プロジェクトリーダー・マネージャーもお任せいたします。 ※地元密着主義のため、地元の大手企業でのプロジェクトを前提としています。 ◾️取引業界 製造メーカー、通信キャリア、金融、流通、官公庁 等 ◾️開発環境 ・OS:Windows、Linux、Unix ・ツール・機器:Windows Server、RHL、Solaris、HP-UX、AIX、VMWare、Hyper-V ・クラウド:AWS、Azure 【ポジションの魅力・特徴】 ◾️創業以来黒字で成長中 ジャパニアスは、ものづくりメーカーの開発支援を行うことを目的に6人で設立したエンジニアリングカンパニーです。 そこから10年で50倍、20年で200倍もの成長を遂げ創業以来黒字経営、2022年には東証グロース市場への上場を達成してきています。 ◾️200社以上の豊富な案件 上流から下流、最先端技術、PM・PLなどスキル・キャリアの幅を広げられるプロジェクトに参加可能です。 そのため、大手企業を中心に引き合いが非常に多く、志向性に応じたプロジェクトへの参画を目指すことが可能です。 入社3〜4年で上流工程やリーダーを任されている先輩も活躍しており、早期にステップアップの挑戦をすることが可能な環境です。 ◾️手厚すぎる専門サポート 当社では専任のサポート部隊をエンジニア一人ひとりに配置しています。 「担当営業がいるけどほったらかし…」なんてことは一切なく、月1〜2回の定期的な面談を通じ、営業と二人三脚で理想のキャリアを実現することができます。 ◾️単価連動性で毎年必ず昇給 当社では単価連動性を採用しており、エンジニア一人ひとりに還元する体制を確立しています。 スキルが給与に直結するため、技術を高めれば高めるほど、給与を大きく増加させることができます。 昇給面談では営業・リーダー・顧客の3方向から評価していくため、一人に依存せず、多角的な評価制度を取り入れています。
◾️必須要件 ・インフラエンジニアの実務経験(1年以上) ◾️歓迎要件 ・Windows、Linuxの使用経験 ・Cisco等のネットワーク実務経験 ・AWSなどクラウドの実務経験 ・プロジェクトマネジメント経験 ◾️フィットする人物像 ・エンジニアとして着実に成長していきたい方 ・スキルアップのためにさまざまな案件に携わりたい方
-
1170~1610万
管理職クラスとして半導体製造装置のソフトウェアにおける製品セキュリティ業務。各セキュリティ規格の変化に対応し、社内の開発組織や製造組織に対してセキュリティ規格に則った開発・製造が行われるような仕組み づくりや推進業務【詳細】セキュリティ規格の変更対応と社内プロセスへの落とし込み(社内規定の整備)■脆弱性情報に関する管理および技術部門との連携によるセキュリティ要件の実装支援■社外関係者との情報共有のための打ち合わせおよび社内への情報展開■製品セキュリティに関する開発・製造組織への技術的な支援とガイダンス提供■親会社との調整を含むセキュリティ規定の整合性確保■セキュリティツールの比較検討と選定
【必須】■メーカーにて製品セキュリティに関する業務経験をお持ちの方(目安3年以上)■社内規定/社内プロセスの策定や改善を行った経験をお持ちの方■外注業者へ発注などの調整経験をお持ちの方 【採用背景】現在、各国で製品セキュリティに関する法規制が施行開始される等、製品セキュリティ対策の必要性が急速に高まっており、弊社で製品セキュリティの脆弱性管理や技術部門支援等の体制強化に取り組んでいます。ソフトウェア品質部門での製品セキュリティ業務を1名で担当しており、今後の事業拡大を見据えた際に必要となる人員の補強として、増員採用を実施いたします。
電子ビームマスク描画装置、エピタキシャル成長装置、マスク検査装置の3製品を中心に 半導体製造装置の開発から製造及び販売までを一貫して行っています。
1170~1610万
管理職クラスとして半導体製造装置のソフトウェアにおける品質向上のため第三者検証プロセスの構築を担当。社内の開発組織や製造組織と協力し、製品ソフトウェアの品質向上に寄与する仕組みづくりや推進業務。 【詳細】装置のソフトウェアに関する第三者検証を行うための試験仕様書の作成、および実施のためのプロセス構築■試験項目の設計・実施計画の策定■部内のチームメンバーのスケジュール管理■必要な情報収集のための各部門担当者との打ち合わせ■試験に関する外部ベンダーとの打ち合わせ※外部ベンダーや社内技術部門とのやり取りを通じて第三者検証の計画立案から検証結果の妥当性確認までのPJTを一気通貫でマネジメント役割
【必須】■メーカーにて製品ソフトウェアのテスト設計に関する業務経験をお持ちの方(目安3年以上)■社内規定や社内プロセスの策定や改善を行った経験をお持ちの方■外注業者との発注を含む調整経験をお持ちの方 【採用背景】製品の新機能開発のサイクルが早くなっている中でのソフトウェア製品品質の維持・改善のため、技術部門と独立した第三者が客観的な視点でソフトウェアの品質・動作を検証・評価する第三者検証の効率的な実施が不可欠となっています。ソフトウェアテストの実務やプロセス構築に関する知識や経験を持つ方を新たにお迎えし、第三者検証プロセスの構築や検証試験の実行で活躍頂くことを期待しています。
電子ビームマスク描画装置、エピタキシャル成長装置、マスク検査装置の3製品を中心に 半導体製造装置の開発から製造及び販売までを一貫して行っています。
720~960万
半導体製造装置のソフトウェアにおける製品セキュリティ業務。各セキュリティ規格の変化に対応し、社内の開発組織や製造組織に対してセキュリティ規格に則った開発・製造が行われるような仕組みづくりや推進業務。 【具体的には】セキュリティ規格の変更対応と社内プロセスへの落とし込み(社内規定の整備)■脆弱性情報に関する管理および技術部門との連携によるセキュリティ要件の実装支援■社外関係者との情報共有のための打ち合わせおよび社内への情報展開■製品セキュリティに関する開発・製造組織への技術的な支援とガイダンス提供■親会社との調整を含むセキュリティ規定の整合性確保■セキュリティツールの比較検討と選定
【必須】■メーカーにて製品セキュリティに関する業務経験をお持ちの方(目安3年以上)■社内規定/社内プロセスの策定や改善を行った経験をお持ちの方■外注業者へ発注などの調整経験をお持ちの方 【採用背景】現在、各国で製品セキュリティに関する法規制が施行開始される等、製品セキュリティ対策の必要性が急速に高まっており、弊社で製品セキュリティの脆弱性管理や技術部門支援等の体制強化に取り組んでいます。ソフトウェア品質部門での製品セキュリティ業務を1名で担当しており、今後の事業拡大を見据えた際に必要となる人員の補強として、増員採用を実施いたします。
電子ビームマスク描画装置、エピタキシャル成長装置、マスク検査装置の3製品を中心に 半導体製造装置の開発から製造及び販売までを一貫して行っています。