セキュリティコンサルタント(決済系コンサルタント)
800~1800万
株式会社野村総合研究所
東京都千代田区, 神奈川県横浜市
800~1800万
株式会社野村総合研究所
東京都千代田区, 神奈川県横浜市
セキュリティコンサルタント
情報セキュリティ
金融システム
【募集職種の期待役割】 決済・フィンテック業界における規制動向および業界の各企業が抱える課題を深く分析し、顧客企業の情報セキュリティ戦略の立案、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーションを提供し、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。 【具体的な職務内容】 本ポジションでは、決済・フィンテック業界に特化した決済系セキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。 具体的には以下のような領域でのコンサルティングを実施します。 ◆キャッシュレス決済セキュリティに関するコンサルティング ・キャッシュレス決済サービス(QR、NFC、BNPL、その他のスマホ決済全般)へのリスクアセスメント、セキュリティコンサルテーション ・EC決済、決済NW基盤、決済端末・POS環境に対するリスクアセスメント、セキュリティコンサルテーション ・クレジットカード不正利用対策におけるセキュリティコンサルテーション ・国内外のクレジットカード情報漏洩/不正利用などに関する各種調査、分析、制度設計 ・PCI関連(PCI DSS/TSP/3DS/P2PE/CP/PinSecurity)の認証取得支援、審査 ◆DXセキュリティに関するコンサルティング ・暗号鍵管理の運用設計に関するリスクアセスメント、セキュリティコンサルテーション ・鍵管理ソリューション導入に向けた支援 ・ブロックチェーン診断(スマートコントラクト診断、アーキテクチャ評価支援) ・金融サービス(SWIFT、ISO20022等)に対するリスクアセスメント、セキュリティコンサルテーション ・次世代決済・金融基盤の企画・構想、管理態勢の構築支援(Web3、メタバース、NFT、等) ■プロジェクト事例 ・QRコード決済サービスに関するセキュリティリスク評価/対策立案 ・PCI DSS準拠に関するコンサルティング/審査 ・カード情報の非保持化対応支援 ・PCI P2PE準拠に関するコンサルティング/審査・認定登録支援 ・決済サービスにおける暗号鍵管理システムの高度化支援 ・ブロックチェーンを利用したSTO発行における暗号鍵管理のセキュリティリスク評価 ・ブロックチェーンシステムにおけるセキュリティアドバイザリ支援 ・ISO20022対応に向けたセキュリティアドバイザリ支援 【携わるビジネス・サービス・テーマ】 ※ご参考:セキュリティコンサルティングサービス https://www.nri-secure.co.jp/service/consulting 【仕事の魅力・やりがい】 日本のキャッシュレス決済を推進している企業様やフィンテック事業を展開する多くの企業様に対し、多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。日々巧妙化する最新のクレジットカード不正手口を想定したリスク評価や対策実行支援、さらにはブロックチェーン、NFT、Web3.0といった次世代の決済・フィンテックサービスの根幹となりうるテクノロジーにも深く関わるため、先進的な事例、ノウハウを吸収することができますし、顧客支援を通じて、広く社会に貢献できます。 また、官公庁向けご支援や業界団体での委員会・情報発信等にも積極的に参画しており、付加価値の高い活動を推進できるチャンスが多くあります。 また、本職種で入社された方は、海外で開催されるカードセキュリティカンファレンス(PCI総会、MRCなど)に毎年数名が参加し、決済セキュリティに関わる最新動向の調査&収集、付加価値の高いレポート発信等に、積極的に取り組んでいただいております。 【組織の特徴】 組織メンバーの半数以上がキャリア入社者です。 カード会社、メーカー(決済関連)、システムインテグレータ、通信キャリア、セキュリティベンダー、コンサルティング会社など多様なバックグラウンドを持つメンバーが集まっています。
【いずれか必須】 ・上記「仕事の内容」の業務経験 ・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティおよびITシステムに関するコンサルティングの業務経験 ・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティングの業務経験 ・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントとして、以下の業務経験と志向をお持ちの方 -PM/PL/サブリーダーいずれかの立場で、キャッシュレス決済サービスの企画・設計開発・運用、決済・金融系のミッションクリティカルシステム、その他大規模システムのプロジェクトマネジメント経験(顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は問わない) -セキュリティコンサルタントへのキャリアチェンジに対し、強い意思と明確なキャリア展望を持ち、伝えることができる 【歓迎資格】 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -PCI関連審査資格(QSA、P2PE QSA、3DS Assessor、QPA、ASV等) -PMP -クラウド関連資格(AWS, GCP, Azure等) -英語力 (ビジネスレベル、目安: TOEIC750点以上)
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、4年制大学
正社員
無
有 試用期間月数: 6ヶ月
800万円〜1,800万円
全額支給
休憩60分
無
無
無
125日 内訳:完全週休2日制、土曜 日曜 祝日、夏季5日
入社直後: 17日 入社半年経過: 20日 最高: 23日 入社時に付与。初年度は入社月により付与日数が変動有、在籍年数により最高23日付与
健康保険 厚生年金 雇用保険 労災保険
ご経験と能力を考慮の上、決定いたします。 (昇給年1回、賞与年2回)
当面無
東京都千代田区
屋内全面禁煙
東京都千代田区大手町1-7-2 東京サンケイビル
神奈川県横浜市
屋内全面禁煙
神奈川県横浜市西区みなとみらい4-4-1 横浜野村ビル
在宅勤務 リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度 託児所あり
無
有
就業時間:裁量労働制(コアタイムなし)※メンバー職はフレックスタイム制を適用 休日休暇:完全週休二日制(土日、祝日)、暑中休暇(有給連続5日間、土日含め連続9日間取得可)、リフレッシュ休暇(有給連続5日間、土日含め連続9日間取得可)、育児休暇、産前・産後休暇、マタニティ有給休暇、パートナー出産休暇、介護休暇 ほか 有給休暇:初年度17日(入社時に付与。入社初年度はご入社月により付与日数が変動有)、在籍年数により最高23日付与 保険制度:健康保険、労災保険、雇用保険 年金制度:厚生年金、確定拠出年金(会社が拠出し付与。付与額は職種により異なる)、退職一時金(確定拠出年金とは別に会社が拠出し付与。付与額は職階により異なる) 教育研修:コンサル・ITスキル講座、DX人材育成プログラム、社費留学生制度(海外)、語学研修、資格取得支援 など その他福利厚生:保養所(全国各地・ハワイ)、従業員持株会、財形貯蓄 など
2名
3回〜3回
東京都千代田区大手町1-9-2 大手町フィナンシャルシティ グランキューブ
木場総合センター、横浜総合センター、大阪総合センター、中部支社、大手町分室(東京サンケイビル)、札幌開発センター、横浜開発センター、大阪開発センター、福岡開発センター、コンサルティング事業本部 名古屋オフィス、コンサルティング事業本部 大阪オフィス
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス
NRIネットコム株式会社、NRI社会情報システム株式会社、NRIシステムテクノ株式会社、株式会社NDIAS、NRIデジタル株式会社、日本証券テクノロジー株式会社、NRIセキュアテクノロジーズ株式会社、NRIデータiテック株式会社、NRIプロセスイノベーション株式会社 等
プライム市場
最終更新日:
1205~2000万
◆企業概要 ・創業27年以上、日本の金融業界を高度なIT技術で支えてきたDX支援企業です。 ・戦略コンサルからシステム設計、開発、運用保守まで一貫して支援します。 ・金融領域で培った実績を背景に、非金融や官公庁領域へも事業を展開中です。 ・全体最適と相互尊重を重視する「Mutual Respect」の風土があります。 ・直近の連結従業員数は2,000名を超え、現在も業容拡大を続けています。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・メガバンクや大手証券会社など、主要アカウントのマネジメント全般。 ・クライアントとの良好なリレーション構築および新規案件の獲得推進。 ・システム開発プロジェクト群(デリバリー)の統括と全体最適の推進。 ・20~50名規模の組織マネジメント(人財育成、評価、カルチャー醸成)。 ・事業責任者(グループヘッド)候補として事業戦略の実行を牽引。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・メガバンク向けキャピタルマーケット領域における大規模開発プロジェクト。 ・大手総合証券会社向けのトレーディング・市場系システム構築。 ・金融主要アカウントにおける複数プロジェクト群の統合デリバリー統括。 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅年収1,200万円〜2,000万円提示!経営・事業責任者へステップアップ可能 ✅創業時からの顧客基盤と社内の金融×ITのプロ集団による手厚いサポート体制 ✅夕食ビュッフェ無料、マッサージルーム完備など充実した独自の福利厚生 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・ビジネス理解と最先端IT技術を兼ね揃えた高いソリューション提案力。 ・売上数値だけでなく全体最適や組織貢献を多角的に正当評価する評価制度。 ・Udemy学習支援や資格取得補助など個人の成長を全力でバックアップ。
数億円規模のシステム開発プロジェクトのデリバリー経験 金融市場系領域におけるシステム開発プロジェクト経験
-
800~1200万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓顧客向けシステム新規構築時のセキュリティサービス提案・見積もり業務 ✓セキュリティ要件定義およびアーキテクチャ設計業務 ✓セキュリティサービスの設定・構築業務および導入デリバリ全般 ✓顧客向けシステム新規構築時のセキュリティレビュー対応 ✓取引システム向けセキュリティサービスの運用、インシデントレスポンス、新規企画・開発等 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓オンライン金融機関向け取引システムの新規構築に伴うセキュリティ要件定義・設計・構築 ✓AWS等パブリッククラウド基盤におけるセキュリティアーキテクチャ設計・環境構築 ✓金融システム新規デリバリプロジェクトにおけるセキュリティ提案およびプリセールス
必須条件(MUST) ✓セキュリティエンジニアやセキュリティコンサルタントとしての実務経験(1年以上) ✓SIer等でのセキュリティソリューションの提案・導入・運用保守経験、またはMSS/xSP事業者でのプリセールス・デリバリ経験(1年以上) 歓迎条件(WANT) ✓クラウド基盤(AWS、Azure等)の設計・構築・運用管理経験およびプログラミング経験(言語不問) ✓セキュリティ関連資格(情報処理安全確保支援士、CISSP、CEH、OSCP等)保持
-
年収非公開
横浜銀行および持ち株会社である横浜フィナンシャルグループにおける、下記のようなサイバーセキュリティ関連業務について、ご経験・ご希望に応じご担当いただきます。 セキュリティ統括部は様々なバックグラウンドを持つ中途入行者が多数を占める、風通しのよい職場です(テレワークは平均週2回程度)。 SOC関連 EDR、WAF、SIEMが発するアラート/ログの分析、SIEM/SOARの運用改善、脅威インテリジェンス収集、インシデント発生時のCSIRTへのレポーティング CSIRT関連 インシデント対応、脆弱性対応、監督当局対応、経営層へのレポーティング、サイバー訓練、セキュリティ観点での業務改善、グループ会社管理、TLPT・脆弱性診断の企画、フィッシング詐欺対応、金融ISAC等社外活動 セキュリティアーキテクト関連 最新のセキュリティ製品の導入企画/推進、導入後のセキュリティ製品運用の改善、基盤部門への技術支援
【必須】 SOC関連:EDR・IDS等のセキュリティ機器を対象としたアラート分析業務 CSIRT関連:脆弱性対応・インシデント対応、サイバーセキュリティに関する経営層へのレポーティング業務 セキュリティアーキテクト関連:サイバーセキュリティに関するシステムの企画・開発・運用・保守等の業務 【尚可】 CISSP、CISM、CISA、CCSP、OSCP、CEH、GIAC各種、情報処理安全確保支援士 PMP、ITストラテジスト、プロジェクトマネージャ、システムアーキテクト等 ※資格維持費用、有償の研修・試験費用、有償カンファレンス出席等の教育支援が充実しています! SOC関連:セキュリティベンダやコンサルティングファームにおけるSOC業務、SIEMの運用改善業務 CSIRT関連/セキュリティアーキテクト関連:銀行、証券、保険会社等の金融機関におけるサイバーセキュリティ担当業務 【職歴】 事業会社(金融だと尚可)、SIer、コンサル会社などでの各職務内容に関する業務 【業務経験年数(目安)】 3年以上
銀行業務
655~2000万
◆企業概要 ・世界143ヵ国に約273,000名のプロフェッショナルを擁するKPMGのグループ企業です。 ・最先端技術を活用し、クライアントのビジネスモデルやオペレーションのグローバルな変革を支援します。 ・監査・税理士・コンサルティングを揃えたプロフェッショナルファームとして強固な基盤を誇ります。 ・変化の激しい現代において、信頼とリスク管理を基軸とした高度なアドバイザリーを提供しています。 ・金融をはじめ多様な業界の持続的成長と社会インフラの安心・安全をデジタルの力で支えています。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・大手金融機関を中心に、サイバーセキュリティのガバナンスやリスクマネジメント向上を支援します。 ・IT/DX戦略、クラウド、AIガバナンス構築と連携した高度なセキュリティ体制を立案・実施します。 ・海外拠点を巻き込んだグローバルプロジェクトや、海外の先進事例を活用した支援を担当します。 ・最新のガイドラインを踏まえたセキュリティ改善、自己評価レビュー、改善策の推進助言を行います。 ・サイバーセキュリティのみならず、金融の業界知見やデジタルリスク全般の専門性を深められます。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・金融庁の最新ガイドラインに則した、金融機関向けサイバーセキュリティ全面改善ロードマップ構築 ・海外先進事例やKPMG独自ナレッジを活用した、サイバーセキュリティリスク評価枠組みの刷新 ・グローバル展開する金融機関に対する海外拠点・子会社のセキュリティガバナンス高度化と運用支援 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅年収595万円~(マネジャー以上1040万円~)と高水準で、実力を正当に評価する給与体系です。 ✅金融領域の専門性と先進セキュリティ、デジタルリスクの市場価値が高いスキルを同時に習得可能です。 ✅ベビーシッター補助や病児保育、保活支援など仕事と育児の両立を徹底サポートする環境があります。 ━━━━━━━━━━━━━━━━━ ◆当社の独自性 ・グローバルネットワークを活用し、海外現地メンバーと連携した高度な支援ができる圧倒的体制です。 ・単なるアドバイスに留まらず、クライアントと一体となり制度定着や運用まで伴走するコミット力です。 ・セキュリティ未経験者でも独学・学習意欲があれば挑戦でき、ポテンシャル層も積極的に歓迎します。
①サイバーセキュリティに係る一定の知識・経験を有する方。(業務未経験でも、自主的に資格勉強等されている方でも可) ②以下いずれかの業務経験を有する方 ・システム設計・開発・運用業務 ・セキュリティ業務(SOC、CSIRT、情報セキュリティ管理等) ・リスク管理業務(インシデント・障害管理、IT-BCP、システムリスク評価等)
-
500~900万
<職務内容 活動/役割・責任> ・社内情報資産管理および情報漏洩対策の技術実装・運用 ・ネットワーク/サーバ/エンドポイントのセキュリティ対策および脆弱性管理 ・衛星設計・製造設備におけるサイバーセキュリティリスク評価・対策実施 ・衛星運用設備におけるセキュリティ対策の実施 ・クラウド環境のセキュリティ設計・構築・運用・保守 ・クラウド/オンプレ環境のログ分析による脅威検知 ・インシデント対応、原因分析、再発防止策の策定・実施 ・最新セキュリティ技術の調査・評価・導入提案 ・社内向けセキュリティ教育・訓練の実施 ・関係部署との連携およびセキュリティ啓発活動 ・セキュリティガイドライン・手順書の作成 ・PDCAサイクルによる継続的改善
■必須要件 ・サイバーセキュリティ実務経験(5年以上) ・ネットワークセキュリティ設計/構築/運用経験(FW、IDS/IPS、VPN、WAF等) ・サーバセキュリティおよび脆弱性対策の実務経験 ・エンドポイントセキュリティ(EDR、アンチウイルス等)の導入・運用経験 ・クラウドセキュリティ(AWS、Azure等)の実務経験 ・OT/ICSセキュリティの知識・経験 ・暗号化/認証/アクセス制御等のセキュリティ基礎知識 ・TCP/IP、HTTP、DNS等のネットワークプロトコル知識 ・Linux/Windows Serverの基本操作・運用知識 ・セキュリティ関連資格(情報処理安全確保支援士、CISSP等) ■歓迎要件 ・衛星システム/地上システムに関する知識・経験 ・リスクアセスメント/脆弱性診断の実務経験 ・SIEM等を用いたログ分析・監視経験 ・Python/Shell等による自動化・効率化経験 ・英語力(技術文書読解・基礎コミュニケーション) ・新技術への強い関心および継続的な学習意欲
軌道上サービス End of Life (EOL):衛星運用終了時のデブリ化防止のための除去 Active Debris Removal (ADR):既存デブリの除去 Life Extension (LEX):衛星の寿命延長 In-situ Space Situational Awareness (ISSA):故障機や物体の観測・点検
500~1000万
セキュリティコンサルタントとして、ITセキュリティおよびガバナンス・リスク・コンプライアンスの強化に関わるコンサルティングプロジェクトをお任せします。 【想定業務】リスクに関するアセスメント(ヒアリングや現状分析) / リスク課題の抽出・報告 / ソリューションの提案 【PJ例】サイバーセキュリティリスクの中期計画策定 / セキュリティ体制のリスクアセスメントポリシー策定,見直し / コンプライアンス体制構築、及び運用支援 / 内部統制組織整備支援、ガバナンス体制構築支援等のコンサルティング / 内部監査・モニタリング体制構築にかかわる支援業務
【必須】1.ITコンサルタントまたはシステム開発のご経験 2.ガバナンス・リスク・コンプライアンス・セキュリティ領域のコンサル経験 【歓迎】内部統制組織整備・ガバナンス体制構築支援のご経験 【今後のキャリアパス例】セキュリティに特化したコンサルタントとして専門性を磨いていく / グローバル案件に参画し、英語を活かして活躍する / リーダーとして新しいメンバーの育成に注力する ※毎期初にマネージャーと検討 【魅力】CISOに直接提案を行うこともあり、大きなステージで最先端のリスクマネジメントに取り組むことができる / GRCの知見を得ることができる
(1)ITセキュリティのコンサルティング (2)ITセキュリティ関連プロダクトの設計・構築・導入 (3)GRC関連プロダクトの提供
450~650万
総合セキュリティ事業を展開する当社にて、法人向けに脆弱性診断やSOC等の提案営業をご担当いただきます。顧客に寄り添い最適な対策の提案や導入支援を担います。 ・セキュリティ商材の提案 ・新規・休眠顧客へのアプローチ ・顧客の課題整理と導入支援 ・SFA入力 ・技術部門との納品調整 ・新人や若手の育成と業務支援 【仕事の魅力】 チームの成果を意識し周囲を巻き込み行動できる環境です。拡大する市場を追い風に、営業戦略立案や業務改善等にも挑戦できます。
【必須】■IT業界やセキュリティ業界での営業のご経験 自ら考え行動しツールを活用して情報発信できる方を歓迎します。 情報セキュリティ分野に興味を持ち、学習を楽しめる環境です。 【魅力】 「安心・安全なインターネット環境を通じて社会に貢献する」という経営理念のもと、総合セキュリティサービス企業として3つの事業を展開しています。1日の所定労働時間を6.5時間に短縮し、自己研鑽や人脈作りなどを支援する働き方改革を推進中です。有給休暇は初年度より20日付与され、資格取得支援や傷病積立休暇など、社員が長く安心して働ける制度が整っています。
1. セキュリティ監査・コンサルティングサービス 2. 脆弱性診断サービス 3. 情報漏洩IT対策サービス
400~750万
■業務対象 ・ロケット、ロケットエンジン、衛星向け気蓄器&燃料タンクに関わる部品の購買/調達業務 ・購買/調達部門における社内ルールの整備 ・社内外のサプライチェーン構築や調達・物流のしくみづくり ■具体例 ・調達計画に基づく購買業務(発注・納期調整・進捗管理)の実行 ・サプライヤーとの折衝(価格・納期・仕様調整) ・サプライヤーの品質・納期・コストのモニタリング ・購買コストの分析およびコスト低減施策の立案・実行 ・見積取得・価格比較・コスト妥当性の検証 ・調達契約およびNDAの管理業務
必須スキル ・購買や調達の経験をお持ちの方(3年以上) ・サプライヤーとの対外渉外経験をお持ちの方(3年以上) ・サプライヤー構築や社内のしくみづくりにチャレンジできる方 歓迎スキル ・自動車やロケットエンジン、航空エンジンなどのQMS知識 ・サプライヤーの評価や管理、指導の経験 もしくは 興味がある方 ・英語力(メールのやり取り、文書作成 等)
航空機、宇宙機器、飛翔体及び関連機器の設計、製造、売買に関する事業
700~2000万
■ 職務内容 セキュリティ戦略の立案やガバナンス体制の整備といった上流フェーズから、システム設計・構築・運用といった実装フェーズに至るまで、エンドツーエンドで支援する体制を確立しています。 各領域において、確かな実務知見と専門性を備えたプロフェッショナルが結集し、実現可能かつ絶大な効果を生み出すセキュリティコンサルティングを展開しています。 この一気通貫のプロデュース体制を強みとしつつ、現在は特定フェーズ(戦略立案・設計・構築・運用)において突出した強みや実務経験をお持ちの専門人材を幅広く募っています。 【プロジェクト実績例】 ・サイバーセキュリティ戦略・基本方針の策定、および全体グランドデザインの描画 ・重要社会インフラ・公的機関向けリスクマネジメントおよびロードマップ策定 ・グローバル標準に準拠したセキュリティガバナンス体制の構築(ISMS/NIST/ISO27001/PCI DSS等) ・現行ネットワーク構造の調査・潜伏リスク分析およびネットワーク最適化プロジェクト ・ゼロトラストアーキテクチャ推進・導入、セキュリティ・バイ・デザインの組織的定着 ・主要クラウド基盤(AWS/Azure/GCP)のアセスメント・セキュリティ設計・構築支援 ・セキュリティアプライアンス(次世代FW、IDS/IPS等)の設計・導入・高度運用推進 ・CSIRT/PSIRTの立ち上げ支援、およびSOC運用プロセスの改善・最適化 ■ 求められるミッション ご自身が培ってきた専門性と高度な応用力を発揮し、クライアント企業のプロジェクト成功と提供価値の最大化を強力に牽引していただくことです。 ■ 本ポジションの魅力・キャリアパス ・経営的視点と実地検証の双方を獲得:経営目線を維持しながら、実現可能性を担保した戦略策定やクライアントに伴走する変革支援に深く携われます。 ・大規模・高影響力プロジェクトへの挑戦:国内トップクラスの大手・メガ企業を対象とした案件が中心のため、社会インフラや産業界に大きなインパクトを与えるダイナミックな経験が得られます。
【必須要件(Must)】 ・ITインフラ領域(サーバー・ネットワーク・クラウドのいずれか)における設計・構築・運用実務経験(3年以上) ・情報セキュリティ領域に関する基礎的知見、および実務での運用・対応経験 ・複数部門や多岐にわたるステークホルダーと協調・連携し、プロジェクトを完遂に導いた経験 【歓迎要件(Want)】 ・セキュリティ方針・ポリシー策定やガバナンス構築のコンサルティング/支援経験 ・ゼロトラスト構造や「セキュリティを前提としたシステムアーキテクチャ」の設計推進経験 ・AWS / Azure / GCP 等のマルチクラウド環境におけるセキュリティ設計・構築経験 ・ファイアウォール、IDS/IPSなどの各種セキュリティアプライアンス導入・運用経験 ・CSIRT/PSIRT構築支援や、SOCプロセスの立ち上げ・改善運用経験
-
500~1100万
※採用後は、株式会社JPX総研 ITサービス部への配属を想定しております。 ■ポジション概要 ・日本取引所グループの基幹システムを支えるサイバーセキュリティ対策の企画・運用 ・SOC/CSIRT活動、インシデントレスポンス、脅威分析、ログ分析 ・セキュリティアーキテクチャの設計、ゼロトラストを含む新技術の導入検討 ・グループ横断でのセキュリティガバナンス強化やルール策定 ■魅力ポイント ・日本の資本市場を守るという高い公共性・社会的意義を持つ仕事に関われる ・大規模かつミッションクリティカルなシステムを対象に、最先端のセキュリティ対策を推進できる ・CSIRT/SOCを中心とした高度な実務経験を積め、専門性を深く伸ばせる環境 ・JPXグループ各社と連携し、企画から運用まで幅広い領域で裁量を持って働ける ■ひとこと 資本市場を止めないための最後の砦として、技術力と使命感を持つ仲間を求めています。 社会インフラ級のセキュリティを担いたい方には最適な環境です。(求人ID:467191)
【必須】 ・事業会社や金融業界におけるサイバーセキュリティの担当経験 ・教育機関や研究機関でのサイバーセキュリティに関する研究のご経験 等 【歓迎】 ・伝統的な取引所業務の更なる安定・高度化を支える人材 ・新たな分野・領域を切り拓く人材
1. 証券取引所事業:東京証券取引所(東証)を通じて、株式などの有価証券の売買を行う市場を運営。 プライム市場、スタンダード市場、グロース市場などを提供。 2. デリバティブ取引所事業:大阪取引所(OSE)および東京商品取引所(TOCOM)を通じて、 株価指数先物、オプション、商品先物(原油、金など)などの取引を提供。 3. 清算・決済事業:日本証券クリアリング機構(JSCC)を通じて、 取引後の清算・決済業務を担い、金融市場の安定性を支える。 等。