サイバーセキュリティ(大和証券グループ/リモートワーク・フレックス)
600~800万
株式会社大和総研
東京都江東区
600~800万
株式会社大和総研
東京都江東区
セキュリティコンサルタント
セキュリティエンジニア
内部監査
【職務内容】 ・日々巧妙化するサイバー攻撃に対して、企業活動を脅かす事態を回避するべく、迅速かつ適切に対応することが、あらゆる企業に求められており、経営課題としてCSIRT構築に取り組む企業は毎年増加してきています。 これまで、自社グループCSIRTの支援で培った知見をもとに、金融機関、事業会社に対しCSIRT構築や見直し・強化の支援サービスを提供します。 また、構築後のCSIRT運用支援サービス、セキュリティリスク評価サービスの立ち上げを計画しており、ビジネス拡大のフェーズに携わることができるポジションです。 ・実務や外部講習を通じて、サイバーセキュリティに関する専門性を高められるポジションです。 【業務詳細】 サイバーセキュリティ担当として、以下のような業務をご担当いただきます。 ・自社証券グループのCSIRT運用支援業務 ・セキュリティインシデントの未然防止対応、運用改善や高度化の検討と対応 ・新たなセキュリティ商材の検討・設計・展開(CSIRT構築支援サービス、CSIRT運用支援サービス等) 幅広いITプラットフォームに対し、タイムリーなセキュリティ対応を行います。 顧客のビジネスに対する重大な脅威となり得る脆弱性・攻撃の情報を迅速に収集し、網羅的に管理したシステム構成情報を基に影響調査、予防措置を実施します。 セキュリティインシデント発生時は迅速に対処します。 入社後はOJTで業務にキャッチアップいただきます。 また、必要に応じてベンダーが提供する外部講習などに参加いただき、サイバーセキュリティに関する知識を習得いただきます。(求人ID:245796)
【必須】 ・ネットワーク/OS/アプリケーションなどいずれかの領域においてセキュリティに関する何らかの業務経験 (ユーザー側、ベンダー側どちらの立場でも可) 【歓迎】 ・CSIRT構築支援やSOC業務に携わった経験をお持ちの方 ・情報処理安全確保支援士、CISSPといった高度なセキュリティ関連資格をお持ちの方
正社員
有 試用期間月数: 3ヶ月
600万円〜800万円
休憩60分
08:40〜17:10
有
有
有
内訳:完全週休2日制
慶弔休暇、年末年始、夏期休暇、有給休暇、介護休暇
健康保険 厚生年金 雇用保険 労災保険
東京都江東区
屋内全面禁煙
在宅勤務 リモートワーク可 時短制度 出産・育児支援制度
【大和証券グループのIT戦略の立案~実行を牽引/グループ外でも数億~数十億円規模案件のPJ多数】 リサーチ・コンサルティング・システムの3部門を擁する、総合シンクタンクです。大和証券グループのIT戦略立案・実行や、グループ外の大手事業会社向けにもソリューション展開を実現、社会に対する大きなインパクトを生み続けるプロフェッショナル集団です。データサイエンスに基づいたより革新的なサービス提供を通じてお客様のビジネスに貢献いたします。
非公開
最終更新日:
600~1200万
■楽天フィンテックグループでは、銀行、クレジットカード、証券、保険、楽天ペイなど、さまざまなフィンテックサービスを提供しています。 各サービスにおけるシステムセキュリティの強化を担っていただきます。 各 FinTech 事業会社におけるガバナンス強化やプロセスの最適化、システムを支える情報セキュリティ部門、CSIRT 活動、セキュリティ向上対策のマネジメントを担当していただきます。 ※変更範囲:当社業務全般
【必須】 ・情報セキュリティリスク分析のご経験 ◎楽天グループでは、英語を公用語としていますが、本ポジションの実務は日本語で行います。入社時のTOEIC(R)は不問ですが、入社後2年以内にTOEIC(R)800点の取得が必須となります。
■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。
400~900万
【仕事の内容】 ワーカー数1,340万人を超える国内最大級のスキマバイトアプリ「タイミー」を運営する同社にて、全社横断的なガバナンス体制の構築・運用をお任せします。 社員数1,600名を超え、組織が急拡大する今、あらゆるリスクを未然に防ぐ枠組み作りが急務です。 ▼内部監査の企画・実施・フォローアップ: 内部統制監査、規定準拠性監査、Pマーク監査など。 ▼個人情報保護体制の強化: リスク&セキュリティチームと連携し、PMS(個人情報保護マネジメントシステム)の運用・改善、委員会運営、社内教育、インシデント管理をリード。 ▼その他: 内部監査室における付随業務(IT以外のエリアがメインとなります)。 【仕事の魅力】 ▼経営に近い環境: 社長直下の組織であるため、経営層の視点を持ちながら、スピード感を持って業務を遂行できます。 ▼一気通貫の経験: 慣れてきた後は、監査の企画から実施までをまるごと担当可能。単なるチェック業務に留まらないやりがいがあります。 ▼グローバルな視野: 海外展開もスタートしており、急成長企業ならではのダイナミックなフィールドで専門性を磨けます。 【働き方】 ▼柔軟なスタイル: フレックスタイム制(コアタイム11:00〜15:30)を導入しており、リモート勤務も可能です。 ▼休暇制度の充実: 年次有給とは別に、入社初日から付与される「リラックス休暇」など、心身をリフレッシュしながら働ける環境が整っています。
◆必須経験・スキル ・内部監査の実務経験(2年以上) ・個人情報保護、プライバシーマーク(Pマーク)関連業務への強い興味・関心 ◆歓迎経験・スキル ・成長中スタートアップやIT業界での監査経験 ・PMS(個人情報保護マネジメントシステム)の構築・運用経験 ・社内外のステークホルダーと円滑に合意形成ができる調整力
スキマバイトアプリ「タイミー」の運営 「『はたらく』を通じて人生の可能性を広げるインフラをつくる」をミッションに、労働力不足の解消と個人の多様な働き方を支援。
600~800万
マイクロソフトソリューションを中心に、企業のIT計画立案から導入・運用まで上流から下流まで一貫してチームで支援します。セキュリティアセスメントや技術支援など幅広い業務に携われます。 【具体的には】上流フェーズでは課題整理(セキュリティアセスメント)、IT計画立案、プロジェクト計画策定支援などを担当。下流フェーズでは設計・導入における技術支援、運用における課題分析・活用促進提案などを実施します。マイクロソフト出身者やSIer出身者が在籍し、お客様からの厚い信頼のもと継続的支援を行っています。
【必須経験】下記Microsoftソリューションいずれかの経験 ■Windows Server、Azure、Active Directory、Windows10/11、EMS、Office365、E5 Securityの導入・移行・運用経験 【魅力】■フルリモート勤務が可能で、お客様先訪問以外は完全テレワーク。場所にとらわれない働き方を実現可能■上流から下流まで一貫して携われるため、幅広いスキルを習得可能。プライム案件も多数あり、やりがいのある環境■決算賞与制度があり、会社の利益に応じて社員全員で配分を決定。評価制度や報酬も全員で話し合って決める風通しの良い組織です。
ITコンサル、ITサービスなど、企業のIT計画や導入・運用の支援
900~1210万
【内部監査部の役割】 ・内部監査部Mission:グローバル大のエネルギー変革を支える信頼基盤の構築 ・業務執行組織による内部統制の枠組み・ルール・業務プロセスやその運用状況などを独立した立場で評価し、CEO等へ報告することにより、グローバル企業レベルかつCEO等のリスクマネジメント目線に基づく監査を提供 【業務内容】 ・業務監査計画の立案、結果の取りまとめ ・業務監査の実施(主任監査人および補佐監査人として、事前調査、監査調書の作成、監査実施、監査報告書作成、是正のフォローアップ、これら工程の管理) ・関係箇所への情報提供、内部統制強化に向けた関係各所との調整等 ・監査品質評価 ・その他(業務監査の各種プログラムの改良・カスタマイズ)
・内部監査に関する知識/内部監査の独立性や役割、監査手法について理解していること(実務経験3年以上) ・ビジネスレベルの英語力(読み書き必須、会話尚可、TOEIC700点以上) ・学歴:大学卒業以上
-
600~1000万
【採用背景】 ・スマートファクトリーやサプライチェーン全体の最適化を中心とした生産性の向上、自動販売機を活用した企業向けの健康経営サービス「SUNTORY+」や、高齢化社会が抱える健康課題の解決に挑戦する健康行動アプリ「Comado」の提供等、デジタルを活用した取り組みを加速させていること ・近年のサイバー脅威の増大に伴い、上述の取組みにおけるリスクも増大しており、早急な対応が求められているため 【業務内容】 ■業務概要: 国内外のサントリーグループのセキュリティ成熟度向上を目指したサイバーセキュリティ管理業務 ■業務内容①:セキュリティリスク評価と改善 ・脆弱性スキャンや攻撃面の評価を通じてセキュリティリスクを把握し、グループ会社各組織に是正活動を展開し、未然防止につなげる ・DXサービス開発やクラウドサービス利用などのリスク把握、分析・評価活動を展開し、事業活動における、デジタルの安全な推進を支援する。 ■業務内容② ・サイバーインシデントのハンドリングや調査、傾向分析、訓練 ・再発防止、防御のための技術対策の立案、システム部インフラチームとの実行併走 ※ご本人の適性や経験を伺ったうえで、業務内容は設定させていただきます
■必須: ・サイバーセキュリティの関連業務経験(※セキュリティ関連部門以外も可) ・アプリケーション/インフラ/セキュリティいずれかの開発・コンサルティング経験 ・チームワークを尊重しつつも主体性に業務を実行し、利用部門と調整ができる方 ■歓迎: ・サイバーセキュリティに関連する業務経験5年以上 ・CISSPやCISA、情報安全確保支援士など、情報セキュリティの関連資格を有すること ・ネットワークやクラウドアーキテクチャに関連する資格を有すること ・ECサイトやプライバシーデータを保有するシステムのセキュリティバイデザインの経験がある ・英語を用いて海外との業務経験がある方や、母国語が英語の方も歓迎
サントリーホールディングスはグループ全体の経営戦略策定・推進およびコーポレート機能を担う大手飲料・食品企業です。国内外に270社のグループ会社を有し、従業員約4万人規模で事業展開。 国内サプライチェーンの効率化や業務変革に向けた大規模プロジェクトを推進しており、ローコードやBIサービスを活用したシステム刷新・DX推進に注力しています。 先進的な取り組みによるプロジェクト経験を積める環境です。
700~850万
◎内部監査室では、内部監査計画の策定・実施・報告、海外子会社監査を担当しており、全社統制・業務プロセス・IT統制を含む内部統制の整備と評価を行っています。 ■内部監査業務として計画の作成,業務監査実施,監査調書及び報告書作成、報告、フォローアップ■J-SOX関連業務として,内部統制の構築・評価,監査法人対応等■取締役会等への報告■監査役や監査法人との連携■リスクコンプライアンス委員会とのコミュニケーション実施■内部監査業務およびJ-SOX関連業務にかかるIPO準備に関する業務■内部監査業務およびJ-SOX関連業務にかかる各部門とのコミュニケーション実施 他
【必須】■監査法人、もしくは企業の内部監査部門における監査経験(3年以上)をお持ちの方 以下のいずれかの資格を保有していること:CPA(日・米国)、CIA(公認内部監査人)、QIA(内部監査士) 【歓迎】日常会話レベル以上の英語力(TOEIC700点以上程度) 【求める人物像】 ■IPO準備会社で内部監査・JSOX体制の構築に取り組んでいきたい方 ■内部監査室長として裁量を持って働きたい方 ■グローバルな環境で働きたい方 ■社内コミュニケーションを大切にする方
クラウド認証サービス「CloudGate UNO」の開発から販売まですべて自社で行っています https://www.cloudgate.jp/
700~1000万
【主な業務内容】 同社の内部監査とJ-SOX評価を担っていただきます。同社の内部監査スタイルとしては、前年踏襲や規定遵守チェックなどだけではなく、コンサルティング型の内部監査を志向し、経営や各執行部門にとって価値の高い新たな発見をもたらせるよう努めています。 経営課題に基づいた企業リスクや業務プロセスにフォーカスした評価を行い、顕在化した問題をコントロールするための具体的な業務オペレーションや仕組みを事業部門と共に考え、全社横断の視点で支援していきます。 【業務内容】 ・内部監査計画およびJ-SOXの立案、構築、実施 ・一連のサイクルを実施した上の内部監査報告、是正改善の指導、改善 ・各種規程、マニュアルの作成、改訂 ・稟議申請フロー構築、その他上場準備に必要となる内部管理体制構築作業全般 ・被監査部門への改善フォローアップ ・三様監査として、監査役、監査法人とのコミュニケーションの運用実施 ・その他内部監査業務に付随する事務業務
以下いずれかの経験(事業会社かコンサルファームかは問いません) ・内部監査またはJ-SOX評価の経験 ・企業リスクまたは内部統制関連のコンサルティング経験 ・システムまたはセキュリティ監査の経験
・CO₂排出量の算定・可視化・削減・報告を支援するクラウドサービス「ASUENE」の提供 ・サプライチェーン全体の環境・ESGデータ管理・評価プラットフォームの運営 ・GX・ESG人材向けの転職・採用支援サービス「ASUENE CAREER」の運営 ・カーボンクレジット・排出権取引所「Carbon EX」による排出権取引支援 ・脱炭素・非財務情報の第三者検証・保証およびアドバイザリーサービスの提供
650万~
【ミッション】 2030年、日本初の「未来都市」を、ネットワークから設計する。 あなたにお任せするのは、大阪で2030年秋に開業予定の、日本初・日本最大級のIR(統合型リゾート)におけるITインフラのグランドデザインです。 単なる「社内SE」や「保守運用」ではありません。広大な敷地にホテル、カジノ、エンターテインメント施設がひしめく巨大な“街”のデジタル基盤を、ゼロから描き、実装していく。そんなエンジニア人生で数回出会えるかどうかのビッグプロジェクトのコアメンバーを募集します。 【具体的な仕事内容】 国内外のトップベンダーや専門家集団とワンチームとなり、以下の領域をリードしていただきます。 ①「未来のインフラ」をゼロから構想 更地の状態から、数万人を支えるネットワーク・サーバ・クラウド環境を企画・設計。最先端の技術を選定し、最適解を形にします。 ②グローバル水準の鉄壁なセキュリティ構築 世界基準のエンターテインメントを実現するため、ハイエンドなセキュリティ環境を設計・実装します。 ③プロジェクトの「舵取り役」 国内外のパートナー企業の技術者たちを束ね、プロジェクトをゴールへと導くベンダーコントロール・進行管理。 ④最新技術で「感動」を演出する 5G、AI、IoT、生体認証など、最新テクノロジーを駆使して「ストレスフリーで魔法のような顧客体験」を裏側から支えます。 ■このポジションで得られる「市場価値」 「日本初」の称号: 前例のないプロジェクトを完遂した経験は、あなたのキャリアにおける最強の武器になります。 超大規模PMスキル: 20代のうちに、数十億〜数百億円規模のIT投資が動く現場で「発注者側」としての視点・調整力が身につきます。 ハイブリッドな技術力: クラウドからオンプレミス、最新のセキュリティ技術まで、全方位的なアーキテクトとしての知見が手に入ります。
【応募資格】 今回のプロジェクトは、2030年の開業に向けた長期・大規模な挑戦です。ネットワークエンジニアとして培ってきた「基礎体力」を武器に、PMやアーキテクトへと一気にキャリアの視座を引き上げたい方を歓迎します。 ■ 必須となる経験・スキル ・ネットワーク構築の「現場」を知っている方 (大規模環境での設計・構築経験:目安5年程度〜) ・TCP/IP、BGP、OSPFなど、ネットワークの仕組みを深く理解している方 ・「守り」の設計にも妥協したくない方 (ファイアウォール、VPN、ゼロトラスト環境などの実務経験) ■ 歓迎するスキル・マインド(1つでも当てはまれば強力な武器になります!) ・「技術」のその先へ。マネジメントに興味がある方 ・英語を使って世界を相手に仕事をしたい方 ・金融や公共インフラなど、高い信頼性が求められる環境での経験がある方 ・PMP、CISSP、ITILなどの資格保持者、または取得を目指している方 今の職場で「一部の工程しか任されない」「もっと大きな予算や裁量を持ちたい」と感じているなら、ここは最高の環境です。20代で「日本初、数万人規模のインフラ」をリードしたという実績は、あなたのエンジニア人生において、一生色褪せない「最強の資産」になるはずです。
-
450~500万
【募集背景】 社会情勢の変化に伴いセキュリティ対策への関心の高まりから、弊社セキュリティソリューションへの引き合いを多くいただいております。お客様の7割は大手企業グローバル企業で直受けのプロジェクトになっております。より多くのお客様の声にお応えし、日本企業の「守り」の部分を強化するというミッションをともに実現してくれる仲間を募集しています。 【仕事内容】 次世代クラウドセキュリティソリューションの導入・運用支援を通じて、顧客のシステムセキュリティを最適化する業務に携わっていただきます。 以下のような幅広い業務を担当し、専門性を高めながら、チームとともに成長できる環境を提供します。 【想定業務】 ◇ソリューション導入支援業務 ・プロダクト検証:最先端セキュリティ製品の機能や適用性を検証 ・本番環境設定作業:セキュリティ製品の導入および設定を実施し、顧客環境に最適化 ・ドキュメント作成:設計書、試験仕様書、ナレッジサイト、顧客説明資料など、業務を支える各種資料を作成(英語対応含む) ・コミュニケーション業務:メーカー問い合わせ(英語対応あり)、顧客および社内会議参加、議事録作成 ・問い合わせ対応:顧客からの質問に対応し、適切なソリューションを提供 ・タスク管理:管理ツールを使用して業務の進捗やタスクを効率的に管理 ◇ヘルプデスク業務 ・問い合わせ対応:顧客からの質問に対し、マニュアルや社内ナレッジを活用して迅速かつ的確に回答 ・エスカレーション対応:解決が難しい場合にはメーカーへの問い合わせや社内連携を実施(英語対応あり) ・進捗管理:専用ツールを用いてタスク進行状況を把握し、顧客や関係者に共有 【この仕事で実現できること】 ◇最先端技術への挑戦 次世代セキュリティソリューションを扱い、技術者として常に最新の知識を習得できます。 ◇グローバルな経験 英語でのメーカー対応やドキュメント作成を通じて国際的な視野を広げられます。 ◇キャリア成長の機会 資格取得支援や専門セミナー参加など、プロフェッショナルとして成長するための環境を提供します。 ◇社会的な貢献 サイバーセキュリティの最前線で、顧客や社会の安全を支える重要な役割を担います。 【今後のキャリアパス例】 毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。 <キャリアパス例> ・クラウドセキュリティの専門家として成長しPM/PLとしてチームを率いていく/メンバーの育成などマネジメント業務を行う ・顧客のセキュリティ戦略策定を支援するセキュリティコンサルタントへのキャリアアップを目指す
【必須】 ■アプライアンスのファイアウォールの詳細設計および構築経験 ■サーバ基盤構築経験(Windowsファイアウォールやnftablesの設定) ■ネットワークおよびインフラに関する基礎知識(TCP/IP、DNS、Active Directory、LDAP、メール、API) ■AWSの基礎知識(EC2インスタンスを検証の構成に合わせて設計、構築し検証) 下記いずれかのご経験をお持ちの方 ■エンドポイントセキュリティ製品のトラブルシュート経験 ■SaaSセキュリティ製品のトラブルシュート経験 【歓迎】 ■Linux/UNIX OS、コンテナ基盤の基礎知識または設計構築経験 ■SaaSセキュリティ製品の構築経験 ■メールセキュリティ製品の構築または運用経験 ■Azure(Entra IDを含む)またはAWSの各サービスに関する深い知識 ■プログラミングやノーコードによるシステム開発の実務経験(Python、Go言語など) ■ログ解析に抵抗がなく対応できるスキル ■案件の進行状況を把握し、先回りして対応できる能力 ■打ち合わせで積極的に発言できるコミュニケーション力 ■英語でのメーカーへの問い合わせ(英語力(TOEIC700以上))
当社はGRCソリューションを含めたセキュリティに関するコンサルティングと、ITを駆使したソリューション提供を行なっています。 (1)ITセキュリティのコンサルティング (2)ITセキュリティ関連プロダクトの設計・構築・導入 (3)GRC関連プロダクトの提供
800~1000万
【ポジション】 内部監査室リーダー 【業務内容】 ミスミグループ全体の内、国内外のグループ会社の内部監査およびJ-SOX評価を担当します。 (1)国内外グループ会社に対する内部監査の実務 (2)J-SOX(内部統制)評価業務の実施(日本語、英語) (3)監査資料作成、会議運営、改善フォロー ※出張あり(数日~1週間程度)
【必須】 (1)内部監査、J-SOX、会計、内部統制いずれかに関わる実務経験(年数不問) (2)基本的な会計・業務プロセス理解 (3)課題を整理し、文書化できる能力 【歓迎】 (1)事業会社での経験 (2)CIA、CISA等資格取得への意欲 (3)英語、外国語を用いた業務経験
世界の製造業を支える同社では自動車や家電製品をはじめ、様々な製品を製造するための「工程に必要な部品」を企画開発し、カタログ・ECサイト販売をしている商社です。顧客の設計、調達、組立~生産までのあらゆる業務シーンの非効率を解消するためメーカー事業、流通事業を活用した商品を開発し提供しています。