RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
エージェント求人

セキュリティコンサルタント(決済系コンサルタント)

800~1800

株式会社野村総合研究所

東京都千代田区, 神奈川県横浜市

職務内容

職種

  • セキュリティコンサルタント

  • 情報セキュリティ

  • 金融システム

仕事内容

  • 戦略立案
  • 情報セキュリティ
  • ブロックチェーン
  • リスク評価
  • 評価支援
  • 運用設計
  • 決済サービス
  • 対策立案

【募集職種の期待役割】 決済・フィンテック業界における規制動向および業界の各企業が抱える課題を深く分析し、顧客企業の情報セキュリティ戦略の立案、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーションを提供し、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。 【具体的な職務内容】 本ポジションでは、決済・フィンテック業界に特化した決済系セキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。 具体的には以下のような領域でのコンサルティングを実施します。 ◆キャッシュレス決済セキュリティに関するコンサルティング ・キャッシュレス決済サービス(QR、NFC、BNPL、その他のスマホ決済全般)へのリスクアセスメント、セキュリティコンサルテーション ・EC決済、決済NW基盤、決済端末・POS環境に対するリスクアセスメント、セキュリティコンサルテーション ・クレジットカード不正利用対策におけるセキュリティコンサルテーション ・国内外のクレジットカード情報漏洩/不正利用などに関する各種調査、分析、制度設計 ・PCI関連(PCI DSS/TSP/3DS/P2PE/CP/PinSecurity)の認証取得支援、審査 ◆DXセキュリティに関するコンサルティング ・暗号鍵管理の運用設計に関するリスクアセスメント、セキュリティコンサルテーション ・鍵管理ソリューション導入に向けた支援 ・ブロックチェーン診断(スマートコントラクト診断、アーキテクチャ評価支援) ・金融サービス(SWIFT、ISO20022等)に対するリスクアセスメント、セキュリティコンサルテーション ・次世代決済・金融基盤の企画・構想、管理態勢の構築支援(Web3、メタバース、NFT、等) ■プロジェクト事例 ・QRコード決済サービスに関するセキュリティリスク評価/対策立案 ・PCI DSS準拠に関するコンサルティング/審査 ・カード情報の非保持化対応支援 ・PCI P2PE準拠に関するコンサルティング/審査・認定登録支援 ・決済サービスにおける暗号鍵管理システムの高度化支援 ・ブロックチェーンを利用したSTO発行における暗号鍵管理のセキュリティリスク評価 ・ブロックチェーンシステムにおけるセキュリティアドバイザリ支援 ・ISO20022対応に向けたセキュリティアドバイザリ支援 【携わるビジネス・サービス・テーマ】 ※ご参考:セキュリティコンサルティングサービス https://www.nri-secure.co.jp/service/consulting 【仕事の魅力・やりがい】 日本のキャッシュレス決済を推進している企業様やフィンテック事業を展開する多くの企業様に対し、多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。日々巧妙化する最新のクレジットカード不正手口を想定したリスク評価や対策実行支援、さらにはブロックチェーン、NFT、Web3.0といった次世代の決済・フィンテックサービスの根幹となりうるテクノロジーにも深く関わるため、先進的な事例、ノウハウを吸収することができますし、顧客支援を通じて、広く社会に貢献できます。 また、官公庁向けご支援や業界団体での委員会・情報発信等にも積極的に参画しており、付加価値の高い活動を推進できるチャンスが多くあります。 また、本職種で入社された方は、海外で開催されるカードセキュリティカンファレンス(PCI総会、MRCなど)に毎年数名が参加し、決済セキュリティに関わる最新動向の調査&収集、付加価値の高いレポート発信等に、積極的に取り組んでいただいております。 【組織の特徴】 組織メンバーの半数以上がキャリア入社者です。 カード会社、メーカー(決済関連)、システムインテグレータ、通信キャリア、セキュリティベンダー、コンサルティング会社など多様なバックグラウンドを持つメンバーが集まっています。

求める能力・経験

  • Google Cloud Platform
  • コンサルタント
  • アーキテクト
  • クラウド
  • GCP
  • Azure
  • AWS
  • 顧客対応

【いずれか必須】 ・上記「仕事の内容」の業務経験 ・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティおよびITシステムに関するコンサルティングの業務経験 ・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティングの業務経験 ・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントとして、以下の業務経験と志向をお持ちの方  -PM/PL/サブリーダーいずれかの立場で、キャッシュレス決済サービスの企画・設計開発・運用、決済・金融系のミッションクリティカルシステム、その他大規模システムのプロジェクトマネジメント経験(顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は問わない)  -セキュリティコンサルタントへのキャリアチェンジに対し、強い意思と明確なキャリア展望を持ち、伝えることができる 【歓迎資格】  -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格  -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格  -PCI関連審査資格(QSA、P2PE QSA、3DS Assessor、QPA、ASV等)  -PMP  -クラウド関連資格(AWS, GCP, Azure等)  -英語力 (ビジネスレベル、目安: TOEIC750点以上)

学歴

大学院(博士)、大学院(修士)、大学院(MBA/MOT)、4年制大学

勤務条件

雇用形態

正社員

契約期間

試用期間

有 試用期間月数: 6ヶ月

給与

800万円〜1,800万円

通勤手当

全額支給

勤務時間

休憩60分

フレックスタイム制

残業

残業手当

休日・休暇

125日 内訳:完全週休2日制、土曜 日曜 祝日、夏季5日

有給休暇

入社直後: 17日 入社半年経過: 20日 最高: 23日 入社時に付与。初年度は入社月により付与日数が変動有、在籍年数により最高23日付与

社会保険

健康保険 厚生年金 雇用保険 労災保険

備考

ご経験と能力を考慮の上、決定いたします。 (昇給年1回、賞与年2回)

勤務地

配属先

転勤

当面無

東京本社

住所

東京都千代田区

喫煙環境

屋内全面禁煙

備考

東京都千代田区大手町1-7-2 東京サンケイビル

横浜総合センター

住所

神奈川県横浜市

喫煙環境

屋内全面禁煙

備考

神奈川県横浜市西区みなとみらい4-4-1 横浜野村ビル

制度・福利厚生

制度

在宅勤務 リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度 託児所あり

その他

寮・社宅

退職金

その他制度

就業時間:裁量労働制(コアタイムなし)※メンバー職はフレックスタイム制を適用 休日休暇:完全週休二日制(土日、祝日)、暑中休暇(有給連続5日間、土日含め連続9日間取得可)、リフレッシュ休暇(有給連続5日間、土日含め連続9日間取得可)、育児休暇、産前・産後休暇、マタニティ有給休暇、パートナー出産休暇、介護休暇 ほか 有給休暇:初年度17日(入社時に付与。入社初年度はご入社月により付与日数が変動有)、在籍年数により最高23日付与 保険制度:健康保険、労災保険、雇用保険 年金制度:厚生年金、確定拠出年金(会社が拠出し付与。付与額は職種により異なる)、退職一時金(確定拠出年金とは別に会社が拠出し付与。付与額は職階により異なる) 教育研修:コンサル・ITスキル講座、DX人材育成プログラム、社費留学生制度(海外)、語学研修、資格取得支援 など その他福利厚生:保養所(全国各地・ハワイ)、従業員持株会、財形貯蓄 など

制度備考

最終更新日: 

条件の近いおすすめ求人

  • エージェント求人

    株式会社メルカリ 不正対策スペシャリスト【Merpay】

    700~1300

    • 戦略立案
    • 負荷分散/チューニング
    • システム監視
    • 分析
    • チューニング
    • SQL
    株式会社メルカリ東京都港区
    もっと見る

    仕事内容

    【メルカリグループについて】 あらゆる価値を循環させ、あらゆる人の可能性を広げる 「地球資源が限られているなか、より豊かな社会をつくるために何ができるか」。 2013年、創業者の山田進太郎が世界一周の旅で抱いた課題意識から フリマアプリ「メルカリ」は生まれました。 私たちは、物理的なモノやお金に限らずあらゆる価値を循環させることで 誰もがやりたいことを実現し、人や社会に貢献するための選択肢を 増やすことができると信じています。 テクノロジーの力で世界中の人々をつなぎ、あらゆる人の可能性が 発揮される世界を実現していきます。 【組織・チームのミッション】 私たちAnti-Fraud Specialistチームは、メルペイやメルカリをはじめとするメルカリグループの 各サービスにおいて、利用者の皆さまが安心してご利用いただける 環境を提供することを使命としています。 特に、お客様の金銭的な資産を不正行為から守るために、日々対策を行っています。 【業務内容】 私たちAnti-Fraud Specialistチームは、コード決済事業、クレジットカード事業 フリマ事業など、多岐にわたる分野に目を配りながら、不正リスクを低減するための 戦略を立案し、実行しています。具体的な業務内容は以下の通りです。 ・グループ各サービスにおける不正の予兆の検出や、既に顕在化した不正行為の捕捉および分析 ・不正リスクに応じた監視ルールの策定とチューニング ・不正検知システムの開発および運用 ・メルカリプロダクトにおける不正対策の企画および推進 【ユニークなチャレンジ】 メルカリグループは、フリマ、コード決済、クレジットカード、暗号資産、モバイル事業など 多様なサービスを一つのプラットフォームで提供しています。 このため、特定の領域に限定されず、多岐にわたる不正対策の経験を積むことができます。 各サービスの特徴に応じたアプローチを学び、スキルを広げることができます。 さらに、メルカリグループは常に新しい事業を展開しており、新たなサービスが 始まる前から不正対策を企画し、運用に乗せるといった貴重な経験も可能です。 このように、変化の激しい環境の中で、最前線での不正対策に 挑戦できることは、私たちのチームならではの大きな魅力です。

    求める能力・経験

    【求める経験・スキル】 ・メルカリグループのミッション・バリューへの共感 ・各サービスにおける不正対策分野における経験。特に下記のいずれか。 ・不正検知ルールのチューニング ・不正検知システムの開発・運用 ・不正抑止の企画管理 ・常に改善と成長のために、多様な変化を楽しむことが好きな方 ・常に自ら改善案を出して能動的に行動可能な方 【歓迎する経験・スキル】 ・不正対策、Trust & Safety領域でのドメイン知識 ・SQLやBig Query等のクエリ言語を使った分析の経験(業務ではBig Queryを使用します) ・エンジニアとしてソフトウェア開発に従事した経験 ・Product Managerとして不正対策プロダクト/システムの構築経験 ・英語での業務経験 ・周りの人を巻き込めるリーダーシップ、コミュニケーションスキル

    事業内容

    -

  • エージェント求人

    【CP】社内SE(サイバーセキュリティ・インフラ担当)

    700~1000

    株式会社電通デジタル東京都港区
    もっと見る

    仕事内容

    電通グループの各種対策を意識し、社内SEとしてインフラ管理とセキュリティ対策の両面から、安全で止まらないIT環境を構築・運用していただきます。 <具体的には> ・インフラ・セキュリティ戦略の立案: ゼロトラストモデルの運用、ハイブリッドクラウド環境の最適化。 ・セキュリティガバナンスの構築: 規程の整備、SOCおよびCSIRTの構築および体制強化。 ・脆弱性管理・防御施策: 電通グループにて行なっている運用監視アラートの個社での対応指揮 ・経営層への提言: セキュリティリスクをビジネス言語で説明し、投資判断を仰ぐ。 <このポジションの魅力> 裁量の大きさ: キャリアを尊重し、技術選定やアーキテクチャ設計における大きな権限を委譲します。 「守り」の要: 組織の基盤をゼロから見直し、次世代のスタンダードを構築する達成感があります。 最新技術への挑戦: 豊富な経験を活かしつつ、最新のセキュリティツールを導入・評価する環境を提供します。 <情報システム担当の業務領域> 社内IT環境の実装・利用・検証・改善。 基幹管理系やコミュニケーション系などの案件管理、要件定義、開発、テスト、導入のリードを担い、間接的に貢献。(社内インフラの保守・運用・管理全般) <技術スタック> 弊社では下記のようなツールを活用しております。 ーコミュニケーションツール・グループウェア M365全般、Google Workspace、Slack、Teamspirit、Atlassian ー認証基盤・セキュリティ OKTA、 Trellix Endpoint Security、Tennable、Microsoft Defender、Zscaler ーWeb会議 Zoom、Skype、GoogleMeat ープロジェクト/タスク管理 Wrike、JIRA、Confluence、Miro ーAI関連 ChatGPT、MSCopilot、Gemini ーその他 ServiceNow、Intra-mart また、AWS、Azure、GCPなどのクラウド経験 or 知識・興味などもあれば嬉しいです。

    求める能力・経験

    必須要件 ・IT業界での実務経験15年以上 ・ネットワーク、サーバー、セキュリティの各領域における設計・構築・運用の実務経験。 ・セキュリティインシデントの対応(初動から収束まで)の経験。 歓迎要件 ・CISSP、情報処理安全確保支援士などの高度セキュリティ資格。 ・ISMS(ISO27001)やPマークの運用、外部監査への対応経験。 ・プロジェクトマネジメント(PM)やチームリードの経験。 ・AIに関するセキュリティ対策の経験。

    事業内容

    デジタルマーケティングの全ての領域に対する、 コンサルティング、開発・実装、運用・実行の提供

  • エージェント求人

    🔴丸紅グループ🔴セキュリティコンサルタント【ドルビックス・コンサルティング】

    500~2500

    • IT戦略策定
    • 情報セキュリティ
    • 戦略提案
    • ロードマップ策定
    • インシデント対応
    • プロジェクト
    • コンサルティング業務
    • 要件定義
    ドルビックスコンサルティング株式会社東京都中央区
    もっと見る

    仕事内容

    サイバー防御力・インシデント対応力・事業継続力の底上げに向けた サイバーセキュリティ戦略・プログラムを企画・推進するポジションです。 【プロジェクト例】 ・サイバーセキュリティ戦略・ロードマップ策定 ・グループサイバーセキュリティポリシー・標準・ガイドライン設計・更新 ・サプライチェーンセキュリティ枠組みの構築 ・CSIRTの体制設計・運営高度化支援 ・重大インシデント対応のハンズオン支援(原因分析・対応方針検討 など) ・役員向けテーブルトップ演習(サイバー攻撃机上訓練など)企画・実施 ・製造・工場DX案件における OT/ICS セキュリティ方針・対策の設計 ・セキュリティ文化醸成プログラムの企画・運営 【本部運営・サービス開発・人材育成への参画/部内コミュニケーション・カルチャーづくり】 ・定期部会・タウンホールの企画・運営 ・懇親イベント・オフサイトミーティング等の企画・ファシリテーション 採用活動 ・キャリア採用・新卒採用面接への参加 ・エージェントとのリレーション構築、候補者への職務説明・クロージング支援 サービスオファリング開発・情報発信 ・IT戦略/業務変革/ITガバナンス等に関するサービス整理・ブラッシュアップ ・Web掲載(事例・ホワイトペーパー等)の企画・執筆 【人材開発・ナレッジマネジメント】 ・部内勉強会・トレーニング企画・実施(IT、PMスキル、業務知識、ベーススキル 等) ・提案資料・プロジェクト成果物の汎用化、ナレッジ蓄積の仕組みづくり

    求める能力・経験

    【必須(MUST)】 以下のいずれかの経験をお持ちの方 ・コンサルティングファーム/SIerなどでIT領域のプロジェクト実務経験 ・事業会社のDX・IT部門等でシステム導入プロジェクトの実務経験 【歓迎(WANT)】 ・システム導入プロジェクトにおける上流フェーズ(構想~要件定義)経験 ・ITプロジェクトのPMO/推進サポートの経験 ・経理・財務部門等のバックオフィス業務のBPR経験 ・クラウド(AWS/Azure/GCP 等)移行プロジェクトの実務経験 ・データ分析(DWH)、データ連携(EAI/ETL)の導入経験 ・ITガバナンス・標準プロセス整備、ITDD・ITPMI工程への参画経験 ・SSC/BPOの導入・運営支援の経験 ・ビジネスレベルの英語力(海外拠点・海外案件への対応が必要となるケースあり)

    事業内容

    -

  • エージェント求人

    サイバーセキュリティ担当

    500~800

    株式会社JPデジタル東京都千代田区
    もっと見る

    仕事内容

    情報セキュリティをベースに、サイバーセキュリティをかけ合わせた体制強化に向けた、各種業務に取り組んでいただきます。 現在は、CISOとメンバーの2人でアクションプランの作成~実行に取り組んでいます。今回ご入社いただく方には、インプリメンテーションや運用への落とし込みをしながら、積極的に新しいやり方やアプローチの提案・導入をしていただくことを期待しています。 具体的には 各プロダクト開発やサービス実装時におけるセキュリティ対応の実装、エンジニア等のサポート 脆弱性診断、ペネトレーションテストの実施またはサポート 生成AIを活用したソリューション基盤の要件定義、設計 NIST CSF、CIS Controls等のフレームワークを活用した情報セキュリティ戦略、ポリシーの実装 ISMS、各種セキュリティなどの第三者認証取得、対応 【セキュリティ戦略における方針】 お客さま体験とセキュリティ堅牢性の両立 先進技術への積極性と、実効性を意識した実装 ポリシーベースと、柔軟かつ迅速なアプローチの実現

    求める能力・経験

    (必須要件) デジタルサービスや社内システムの実装・運用の経験3年以上 ネットワーク、OS、データ構造、暗号理論等を含む情報工学に対する基本的な理解 個人情報保護法やデータ保護・統制に関する基本的な理解 情報セキュリティマネジメント試験程度の知識 以下いずれかの知識・経験 AWSやGoogle Cloudなどのクラウドを利用したシステムの構築、運用経験 Microsoft365、Boxなどのクラウドを利用した社内向けIT環境の構築、運用経験 NIST CSFおよびSP800、FISC安全対策基準、ISMAP等の知識 ISO27000シリーズの知識およびISMS取得の経験 (歓迎要件) CEH(認定ホワイトハッカー)等の資格 プロジェクトマネジメントまたはPMOの経験 高度なサイバーセキュリティ技術に対する理解

    事業内容

    -

  • エージェント求人

    <総務・人事労務>スポーツメディア×バックオフィス!在宅&リモート可*ハイブリッド勤務可能@お台場

    420~660

    • 資料作成
    • 備品/設備管理
    • 情報管理
    • 備品管理
    • 人事
    • 労務管理
    • スタッフ
    • 教育
    • 下請法
    • 情報セキュリティ
    • 個人情報保護
    • 対象領域 総務
    • 分析
    • データ集計
    • Microsoft Word
    • Microsoft Power...
    • Microsoft Excel
    • マニュアル作成
    JCOM株式会社東京都江東区
    もっと見る

    仕事内容

    スポーツ・エンタメ系の会社をバックオフィスから支える総務・人事・労務のポジションです。 社内の働きやすい環境づくりや、法令順守・情報セキュリティの整備など、会社運営の“土台づくり”を担う仕事です。 入社後は、これまでのご経験や適性に応じて、以下の業務から担当を決定します。管理部門の幅広い業務に携わることで、実務スキルをバランス良く身につけられる環境です。 1. 労務管理(勤怠・働き方に関する業務) ・勤怠データの確認、勤怠ルールの運用 ・残業時間の把握および削減に向けた施策の検討 ・就業規則や社内ルール整備の補助 ・社員が安心して働ける環境を整える、管理部門の中心的な業務です。 2. 情報セキュリティ・個人情報管理 ・ISMSを中心としたセキュリティ運用業務 ・個人情報保護に関わる社内ルールの管理 ・社内向けの注意喚起や教育資料の作成 ・事業運営に不可欠なセキュリティを守り、組織の信頼性向上に直結する領域です。 3. 法令対応(取引関連のチェック) ・取引に関する法令(旧下請法など)の運用サポート ・書類内容の確認や運用改善の提案 ・企業としての適切な取引体制維持に貢献する業務です。 4. 総務業務全般 ・社内設備や備品管理 ・社内ルール・運用フローの改善提案 ・他部署との調整や社内連絡 ・組織全体を支える幅広い業務を通じて、会社運営の全体像を理解できます。 <部署構成人数> 本ポジションが所属する管理部門は、適度な規模感でコミュニケーションが取りやすい組織構成になっています。 管理部門 全体構成:部長:1名、管理職:3名、スタッフ:4名 合計:8名体制 (残業時間) 20~25時間/月程度(担当いただく業務により、各月の残業時間にバラつきあり)

    求める能力・経験

    ・管理部門(総務 または 人事)での実務経験:3年以上 ・Excel:関数を使用したデータ集計・分析ができる方 ・PowerPoint:会議資料やマニュアル作成ができる方 ・Word:通知文書や社内規程の作成ができる方

    事業内容

    ・ケーブルテレビ局の統括運営を通じた有線テレビジョン放送事業及び電気通信事業 ・ケーブルテレビ局及びデジタル衛星放送向け番組供給事業統括

  • エージェント求人

    セキュリティマネジメント

    430~600

    株式会社Speee東京都港区
    もっと見る

    仕事内容

    仕事概要 入社直後は主に下記業務をご担当いただきます。 ・社内からの問い合わせ対応 ・問い合わせ対応を契機とした規程類の整備やルール作成 ・社内の情報セキュリティ教育コンテンツの更新 ・新規入社者向けのガイダンス講師 ・情報セキュリティインシデントの一次対応 ・セキュリティ関係システム・ツールの運用 ゆくゆくは下記業務にも携わっていただくことも可能です。 ・当社サービスにおける情報セキュリティ維持・向上に関わる活動 ・情報セキュリティ内部監査や委託先管理

    求める能力・経験

    必須スキル ・情報セキュリティマネジメント試験に合格する程度の知識 ・Microsoft Entra ID、Intune、Google Workspaceでの管理作業の経験のある方 歓迎スキル ・ISMSやPマーク、PCI DSSの対応の経験がある方 ・情報セキュリティに関わる社内規程/ルールの作成やメンテナンス経験、教育、その他啓蒙活動

    事業内容

    -

  • エージェント求人

    【RC_FS_Digital Risk】金融ITリスクコンサルタント(銀行/保険/証券)

    600~2000

    • PC/Web
    • プロジェクト
    • IT戦略コンサルティング
    • コンサルティング業務
    • マネジメント
    • シニアコンサルタント
    • プロジェクトマネジメント
    • マネージャー
    • 監査
    • プロジェクトマネージャー
    • シニアマネージャー
    • システム監査
    • PMO
    • 開発
    • IoT
    • 情報セキュリティ
    • コンサルタント
    • 危機管理
    EYストラテジー・アンド・コンサルティング株式会社東京都千代田区
    もっと見る

    仕事内容

    【チーム紹介】 デジタル・トランスフォーメーション(DX)やテクノロジーに関する社会環境の変化など金融機関を取り巻く環境は大きく変化しています。このような変化に適応し金融機関が持続的な成長を実現するためには、テクノロジーリスクを適切に管理することが、より一層重要になります。 本チームは金融機関に特化したテクノロジーリスクの専門家チームです。豊富な知見・経験に基づいたサービスを提供することが可能であり、金融機関の企業価値向上を強力に支援します。 【主なサービス領域】 ITガバナンス・リスクマネジメント デジタルガバナンス・テクノロジーリスク プログラム・プロジェクトマネジメント オペレーショナル・レジリエンス サイバーセキュリティ 内部監査支援 【プロジェクト事例】 ITセキュリティ ■国内大手銀行のクラウド利用増加に伴うクラウドリスク管理態勢の再構築 ■国内大手信託銀行の海外拠点のサイバーセキュリティ関連規制対応状況を海外EYファームと連携して調査 ■国内独立系運用会社の事業継続管理態勢の現状調査および改善提案 システムリスク ■大手金融グループの業務標準化プロジェクトにおけるリリース直後のトラブルに係る真因分析・今後に向けた課題整理 ■大手証券関連会社の基幹システム刷新プロジェクトに対するリスク管理部門のモニタリング支援 ■官庁系金融関連機構に対するCIO補佐官業務 エマージングリスク ■大手金融グループのグローバルデータガバナンス態勢構築に向けた支援を、海外EYメンバーファームとの協力により提供 ■金融機関のデジタル資産(NFT)活用戦略に関するプロジェクトについて、技術面・規制面からのリスク評価支援を内部監査部門に提供 ■金融機関のDXプロジェクトにおけるシステム開発のガバナンスの妥当性について内部監査として評価し、課題の識別と改善策の提言を実施 ※「AIガバナンスチーム」の立ち上げに際して、立ち上げメンバーを募集します。 【背景】 金融機関においてAI活用が急速に進展している中で、AIガバナンスの必要性も高まっています。このような金融機関のニーズに対応するために、EYSC FSOではAIガバナンスの専門チームを立ち上げることとなり、今般、その立ち上げメンバーを募集します。 【要件】 データ分析の経験があり、その経験をコンサルティングに活かしたいと考えられていている方 ガバナンスやリスクマネジメントに興味をお持ちの方 経験業種(ターゲット) コンサルファーム、システムインテグレータ、AIベンチャー etc. 【募集ランク・人数】 M,SCそれぞれ若干名、Cランクの採用もあり 【プロジェクト事例】 メガバンクのAIガバナンス態勢構築・AIリスク評価 大手損保会社のAIガバナンス態勢構築・AIリスク評価 など

    求める能力・経験

    ◆シニアマネージャー/マネージャー ・金融機関のITリスク領域におけるコンサルティング、システム監査、プロジェクトマネージャーの経験 シニアマネージャー:経験5年以上 マネージャー:経験3年以上 【上記必須要件に加え、以下いずれかに該当する方】 ・金融機関のシステム導入/開発/運用/プロジェクトマネジメント経験 ・金融機関のITリスク管理業務/情報セキュリティ管理業務経験 ・情報セキュリティ/サイバーセキュリティ関連業務経験 ・コンサルティングファーム、監査法人、シンクタンク、ITベンダー等におけるコンサルティング・システム監査経験 ◆シニアコンサルタント/コンサルタント 金融機関のシステム導入/開発/運用/プロジェクトマネジメント経験 ・金融機関のITリスク管理業務/情報セキュリティ管理業務経験 ・情報セキュリティ/サイバーセキュリティ関連業務経験 ・コンサルティングファーム、監査法人、シンクタンク、ITベンダー等におけるコンサルティング・システム監査経験

    事業内容

    ・成長戦略・競争戦略の策定、新規事業・事業ポートフォリオ変革の支援 ・デジタルトランスフォーメーション(DX)やテクノロジー活用戦略の立案・実行支援 ・M&A、アライアンス、事業再編に関する戦略立案およびトランザクション支援 ・業務改革、オペレーション改善、コスト構造改革の推進 ・人事・組織戦略、チェンジマネジメントを通じた組織変革支援

  • エージェント求人

    【実務経験者歓迎】SaaS企業のセキュリティエンジニア

    500~800

    • コンサルティング業務
    • 研修実施
    • 戦略立案
    • プロジェクト
    • リーダー
    • マネジメント
    • テキストマイニング
    • セキュリティ対策
    • 教育
    • インシデント対応
    • タレントパレット
    • 製品
    • ISO 27001
    • プロジェクト推進
    • 情報管理
    • クラウド
    • SaaS
    • 再発防止
    • 分析
    • 情報セキュリティ
    • ネットワーク
    株式会社プラスアルファ・コンサルティング東京都港区
    もっと見る

    仕事内容

    ■どんな仕事か このポジションは、東証プライム上場企業である株式会社プラスアルファ・コンサルティングの情報セキュリティを支える重要な役割です。同社はテキストマイニングを軸とした「見える化プラットフォーム」を展開するSaaS企業で、HR領域におけるタレントマネジメント領域のトップクラスのシェアを誇るなど、データとAIを活用した事業を加速しています。 本ポジションでは、セキュリティエンジニア(メンバークラス)として、社内の情報セキュリティ体制強化から運用・改善までを幅広く担います。具体的には、セキュリティログの分析・運用監視、インシデント対応、脆弱性対策、各種セキュリティルール策定と教育、Pマーク・ISMS(ISO27001)といった認証更新対応などのミッションが含まれます。こうした業務を通じて、サイバー攻撃や内部リスクから事業資産を守るための仕組みづくりに直接貢献できます。 ■仕事内容 情報管理体制の整備と強化:社内ルール策定や可視化、リスク対応プロセスの確立 運用監視・分析:ログ分析ツール(SIEM等)による脅威検知・分析、早期対応 インシデント対応支援:発生した脅威・異常を分析し、再発防止策の策定と実行 脆弱性対策:外部診断や内部スキャンを実施し、改善計画の立案・実行 教育・周知活動:社内全体のセキュリティ意識向上のための研修・啓発活動 認証取得対応:Pマーク、ISMS(ISO 27001/2017)更新に向けた計画立案・推進 このように、単なる運用管理にとどまらず、情報セキュリティ戦略そのものを作り・育て・広げる役割として動けるのが本ポジションの大きな特徴です。ITインフラやクラウド基盤の幅広い知識が求められると同時に、セキュリティを入り口として事業全体に関与する機会もあります。 また同社は、年次・職種に関わらず、「より良いアイデアは歓迎される」という風土があり、他部署とのコミュニケーションが活発で、エンジニアの声がプロダクトやルールづくりに反映されやすい組織文化です。 加えて、同社は成長性の高いビジネスモデルを持っており、売上高は近年堅調に拡大しています。これは同社が提供する見える化プラットフォームやHR × AI の価値が市場に受け入れられていることを示し、今後も安定した投資と技術基盤強化が見込めるフィールドです。 ■この仕事、ポジションの魅力 ◎ 戦略的な情報セキュリティの中核を担える セキュリティエンジニアは「守りだけの仕事」ではありません。経営戦略と連動しながら、情報セキュリティ体制の計画・設計・実行・改善を一気通貫で担当します。これにより、単なる運用経験者から組織のセキュリティ戦略を描けるエキスパートへとスキルアップできます。 ◎ 自社プロダクトを持つ成長企業での経験 同社は「タレントパレット」をはじめとするSaaSプロダクトを多数展開しており、業界内で存在感を高めています。セキュリティ面では単なる他社製品の導入運用だけでなく、プロダクト企画側とも連携しながら、プロダクト視点のセキュリティ対策にも携われる点が魅力です。 ◎ 裁量と成長環境の両立 メンバークラスでありながら、業務範囲は広く、インシデント対応や脆弱性対策、全社教育など多岐に渡ります。上流工程への関与だけでなく、部署横断のプロジェクト推進や他部署との協業を通じたビジネス理解も深められます。 ◎ あなた自身のキャリアアップに直結 セキュリティエンジニアとしての経験を積んだ後、リーダーやマネジメント職、さらに情報統制部門・ガバナンス部門・CISO(Chief Information Security Officer)職などへキャリアパスを描くことも可能です。社内での教育・啓発を担いながらセキュリティ文化を育むことができるのも特長です。 ◎ ワークライフバランスを重視した制度 フレックスタイム制やハイブリッド勤務を取り入れており、ワークライフバランスを保ちつつ専門性を深められる環境です。年休127日、フレックス制度、在宅勤務といった制度が整っているため、オン/オフのメリハリある働き方が可能です。 ◎ 社員一人ひとりの成長を支援する文化 軽食・ドリンク・アイス無料提供、書籍・資格支援、自己啓発支援など、ユニークかつ実用的な福利厚生が用意されており、学習・成長意欲を組織が後押ししています。先輩社員の声からも、「自走しながら裁量ある仕事ができる」といったポジティブな評価が寄せられています。

    求める能力・経験

    【必須】 ・情報セキュリティ対策の基本知識と興味 ・折衝や調整など社内外対応の経験 【歓迎】 ・セキュリティアナリスト/SIEM運用経験 ・クラウド導入やネットワーク・サーバ運用経験 ・情報安全確保支援士/CompTIA Security+などの資格

    事業内容

    -

  • エージェント求人

    社内SE(DX領域/世界シェア100%製品保有)

    700~800

    レーザーテック株式会社神奈川県横浜市
    もっと見る

    仕事内容

    【職務内容】 急成長に伴うシステム要望の多様化、複雑化にタイムリーに対応するため、増員採用を行います。 最先端の半導体検査装置によって半導体の微細化やエレクトロニクス社会の進歩に貢献し続けている同社で インフラ・ネットワーク・セキュリティ・アプリケーション・DX領域を担当頂きます。世界最先端の開発環境をSEとしてサポート頂きます。 【具体的には】 ・社内要望を具現化するためのシステム企画、提案、開発 ・Windows、Linuxサーバの構築、運用監視 ・海外拠点のシステム企画、構築 ・セキュリティ体制構築、運用管理 ・ヘルプデスク業務、PCキッティング(求人ID:258613)

    求める能力・経験

    【必須】 ※以下いずれか該当する方 ・サーバ(Windows、Linux)の構築/運用経験 ・Windows/Linux/UNIX等で稼働するソフト開発経験 ・ネットワーク/サーバの企画、構築、運用経験 ・社内SEとしての業務経験

    事業内容

    同社は1960年、X線テレビの開発会社として創業以来、60年以上一貫して「世の中にないものをつくり、世の中のためになるものをつくる」ことを経営理念とし て、数々の検査・計測装置を生み出してきました。その技術と装置は、フラッシュメモリーなどの半導体や薄型テレビのパネル製造工程などで生産効率の向上・改善に活用され、最終製品となる身近な電子機器を通じて、世界中の人々の豊かな暮らしづくりに貢献しています。

  • エージェント求人

    【セキュリティ上流工程】金融系システムのセキュリティエンジニア(デリバリ)

    800~1400

    • 運用保守
    • ネットワーク
    • リーダー
    • マネジメント
    • 戦略提案
    • 課題設定
    • システム監視
    • プロジェクト
    • 親会社/子会社会計基準統一
    • プロジェクト推進
    • 顧客折衝
    • アーキテクチャ設計
    • ソフトウェア
    • 開発
    • AWS
    • プロジェクトマネージャー
    • クラウド
    • アーキテクト
    • 要件定義
    • システム開発
    • コンサルティング業務
    • プログラミング
    • 提案
    • Azure
    • コンサルタント
    シンプレクス株式会社東京都渋谷区
    もっと見る

    仕事内容

    ■どんな仕事か シンプレクス株式会社は、金融機関向けシステムの開発・運用を自社完結で提供し続けるITエンジニア集団です。金融機関のDX(デジタルトランスフォーメーション)推進を支えるソフトウェア・インフラ基盤を提供し、金融フロント領域のシステム構築で高い評価を得ています。東証プライム上場の親会社であるシンプレクス・ホールディングスの下、連結従業員数約1,700名、売上利益ともに成長を続けており、金融機関の基幹業務や取引サービスを支える存在として事業を拡大しています。 本ポジションは、セキュリティエンジニア(デリバリ領域)として、同社が提供するインターネット取引システム向けセキュリティサービスの提案・設計・構築・レビューまでを担当します。銀行や証券、保険、FX、暗号資産など多様な金融領域の顧客に対して、セキュリティ要件定義からアーキテクチャ設計、具体的なセキュリティサービスの構築を一貫して担う責任ある役割です。 ■担当業務 ・顧客向けインターネット取引システムの新規構築プロジェクトにおけるセキュリティ提案・見積もり ・セキュリティ要件定義およびアーキテクチャ設計(オンプレ/クラウド) ・セキュリティサービスの設定・構築・リリース ・必要に応じて運用監視/インシデントレスポンス対応 ・社内向けセキュリティマネジメントシステムの維持・改善 ・新サービスの企画や開発への関与(スキル/適性に応じて) この仕事の特徴は、デリバリ範囲が広く、上流工程(提案・設計)から下流工程(構築・リリース)まで携われることです。単に定型的な構築だけでなく、顧客ごとの要件に合わせた最適なソリューション設計や高度なセキュリティ技術の実装を行うため、セキュリティ技術者としての専門性が大きく磨けます。また、シンプレクスは金融システムの実績が豊富であり、厳格なセキュリティ要件に対応した実装経験は、他社では得られない貴重な経験となります。 ■この仕事、ポジションの魅力 ◎ 金融×セキュリティの最前線で価値を発揮できる シンプレクスは金融機関向けのシステム開発・運用保守を中核に据えるIT企業であり、その中でもセキュリティは顧客ビジネスを支える必須要素です。金融機関のインターネット取引システムは外部脅威の標的になりやすく、高度な防御設計・実装スキルが求められます。そのような環境で経験を積むことは、他業界では得られない高い専門性を身につけるチャンスです。 ◎ 上流〜下流まで一気通貫で経験できる 構築だけでなく、プリセールス(提案・見積もり)から要件定義、設計、構築、リリースに携われるのがこのポジションの最大の魅力です。単一フェーズではなく、顧客課題の本質から向き合い、最適なセキュリティサービスを提供する経験を得られます。これにより、設計思考・顧客折衝・プロジェクト推進といった多面的なスキルが習得できます。 ◎ 高い事業基盤・信頼ある顧客群 シンプレクスは国内の有力金融機関を主要顧客に持ち、金融フロント領域のDXを支援し続けてきた実績を持ちます。金融業界は規制も厳しく、高い信頼性が求められます。こうした顧客の課題解決をリードするポジションで経験を積むことで、市場価値の高いエンジニアとしてキャリアを築けます。 ◎ 最先端技術・クラウドセキュリティにも触れられる 担当業務にはAWSなどパブリッククラウドのセキュリティ設計・実装も含まれ、従来のネットワークやOSセキュリティだけでなく、クラウドネイティブなセキュリティ技術にも触れられます。これにより、現代のセキュリティエンジニアとして幅広い技術スキルを習得可能です。 ◎ チームカルチャーと働きやすさ 社内は裁量が尊重される文化があり、専門性の高いプロフェッショナル同士で議論が活発です。同社ではOJTを中心とした教育体制を整えており、経験浅めの方でも上流設計へのステップアップが可能です。また、年間休日120日以上、各種休暇制度も充実しており、ワークライフバランスも保ちやすい環境です。 ◎ キャリア展望の豊富さ スキル次第で、プレイングリードとしての現場技術重視の道だけでなく、セキュリティアーキテクト、プロジェクトマネージャー、さらにはセキュリティ戦略策定リーダーといったキャリアも描けます。また、金融IT×セキュリティという希少領域での経験は、市場価値を大きく高める資産となります。

    求める能力・経験

    【必須条件】※いずれかの経験 セキュリティエンジニア/コンサルタントとしての実務経験(1年以上) SIer等でのセキュリティソリューションの提案・導入・運用保守経験 MSS/xSP事業者でのプリセールス・サービスデリバリ経験 【歓迎条件】 AWSやAzure等クラウド基盤の設計・運用経験 プログラミングスキル(言語不問)

    事業内容

    -