【西新宿駅直結オフィス/セキュリティエンジニア】脆弱性診断/6.5時間勤務
400~550万
株式会社ブロードバンドセキュリティ
東京都新宿区
400~550万
株式会社ブロードバンドセキュリティ
東京都新宿区
セキュリティエンジニア
Webアプリケーションやネットワークに対する外部からの脆弱性診断をお任せいたします。キャリアアップとして技術志向、管理志向のステップアップを準備しており、キャリアを積むことが可能です。 【詳細】 ■診断対象のリストアップおよび仕様・構成の精査 ■自動診断ツール(Burp Suite等)を用いた網羅的チェック ■熟練の技術による手動診断(ペネトレーションテスト要素含む) ■検出された脆弱性の危険度分析および報告書作成 ■週次技術共有会での最新脆弱性情報のキャッチアップ ■技術志向に応じたスマホアプリ診断やペネトレーションへの挑戦
【いずれか必須】■ITエンジニアのご経験をお持ちの方(アプリケーション/インフラ/運用保守などの領域は問いません) ■脆弱性診断エンジニア(ホワイトハッカー)のご経験をお持ちの方 【魅力】 ■所定労働時間は1日6.5時間プライベートや自己研鑽の時間を最大化できます。集中できる環境を選んで業務に取り組めます。 ■技術志向だけでなく、将来的にはマネジメントへのキャリアパスも選択可能です。管理志向のキャリアパスが明確に用意されており、技術を理解したマネージャーとして早期のステップアップが可能です。
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 6ヶ月(試用期間中の勤務条件:変更無)
400万円~550万円 年俸制(分割回数12回) 年俸 4,000,000円~5,500,000円 年俸¥4,000,000~¥5,500,000 基本給¥288,000~¥396,400 固定残業代¥45,000~を含む/月
会社規定に基づき支給 上限15万円/月
06時間30分 休憩60分
09:30~17:00
無 コアタイム 無
有 平均残業時間:10時間
有 固定残業代制 超過分別途支給 固定残業代の相当時間:20.0時間/月
年間123日 内訳:完全週休二日制、土曜 日曜 祝日、夏期3日、年末年始7日
入社半年経過時点20日 最高付与日数20日 ※入社月に応じて20日を按分して付与
その他(慶弔休暇、産前産後休暇)
雇用保険 健康保険 労災保険 厚生年金
【業務内容】 変更の範囲:当社業務全般に変更の可能性がございます。 【勤務地】 変更の範囲:当社拠点全般。 【残業代】当社就業時間6.5時間より発生した残業時間になります。 【平均残業時間】10時間~30時間 ※当社指定就業時間(9:30~17:00)以外での業務時間は全て残業時間として換算されます。 6.5時間という就業時間は短い時間で集中して働き、17:00以降は「みらい時間」として有意義な時間を過ごすことが可能です。
無
東京都新宿区西新宿8-5-1 野村不動産西新宿共同ビル4F
東京メトロ丸ノ内線西新宿駅 徒歩1分
屋内禁煙(屋内喫煙可能場所あり)
西新宿駅直結
出産・育児支援制度(全従業員利用可)
無
無
有給積立休暇(最大40日まで)、定期健康診断、表彰制度、保険組合の保養施設/スポーツ施設利用可
【休暇について】 夏期3日(7-9月の間で自由に取得することが可能です) 年末年始7日(12月29日~1月4日迄) その他(慶弔休暇、産前産後休暇) 有給休暇 年間20日 ※毎年1月1日に20日間付与(中途入社時は入社月の翌月に月割りで付与) 例)6月入社の場合、7月より10日の有休を使用できます。※1月1日入社の場合は18日間となります。 【福利厚生について】 ・積立有給休暇制度(最大40日まで) ・定期健康診断(会社負担) ・表彰制度 ・育児/介護休業 ・健保組合の保養施設/スポーツ施設利用可 ・資格取得支援制度 ・参考書籍購入
3名
1回
筆記試験:有(適性検査)
■スタンダード市場上場/脆弱性診断・ペネトレーションテストを中核とする国内有数のサイバーセキュリティ専門企業 ■Web・アプリケーション・インフラ領域の技術力を活かし、実践を通じてセキュリティスキル全般を磨ける環境
【真摯かつ迅速に対応する】セキュリティ事業者に求められる信頼性を全社一丸となって お客様の機密情報に触れることが多いセキュリティサービス。そのため、サービス提供者の企業信頼性は、お客様にとってその事業者と共にセキュリティに取り組むか否かの重要な鍵となります。ブロードバンドセキュリティでは、信頼できる事業者であることを公的にご認識いただくため、法人として各種資格を取得。2018年には株式公開を行い、組織の透明性を高めてまいりました。 また企業信頼性に加え、サービスとしての信頼性を高めるために、高品質のサービスを提供するだけでなく、お客様からの様々なご要望を真摯に受け止め、解決策に偏りがないようチームで検討し、最適解を迅速に提供することを常に心がけています。 今では、多くの顧客より長期のご契約をいただくなど信頼できるパートナーに成長して参りました。今後も奢ることなく、お客様と共に努力を重ねるサービスカンパニーとして、ブロードバンドセキュリティは成長して参ります。 専門性・技術力を高める。顧客のために汗をかく。そんな私たちと一緒に働きませんか?
〒160-0023 東京都新宿区西新宿8-5-1野村不動産西新宿共同ビル4F
天王洲オフィス、大阪支店、名古屋支店、韓国支店、東北セキュリテイ診断センター(秋田)、オペレーションセンター (東京都内)
1. セキュリティ監査・コンサルティングサービス 2. 脆弱性診断サービス 3. 情報漏洩IT対策サービス
スタンダード市場
GSX(株) (株)IDホールディングス SBI インキュベーション(株)
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | 2023年06月 | 5,904百万円 | 528百万円 |
| 前期 | 2024年06月 | 6,457百万円 | 694百万円 |
| 今期予測 | 2025年06月 | 6,103百万円 | 251百万円 |
| 将来予測 | - | - | - |
※単体決算
0.0%
最終更新日:
1100~1600万
■業務概要: 国内外のサントリーグループ全体のセキュリティ体制や組織成熟度の向上を目指し、全社のセキュリティを管理し、多岐に渡るアジェンダにおいて対策を推進する。 グローバルサイバーセキュリティ担当部長の指揮で、複数のプロジェクトを企画・実行・監督する。 ステークホルダーはIT子会社の担当から、各社セキュリティ担当者、管理職等多岐に渡ります。 ■業務内容: ・中期サイバーセキュリティ戦略に基づくプロジェクト計画の立案と実行調整 ・各社のセキュリティアセスメントの定期実施と改善計画立案 ・関連ITプロジェクトへのセキュリティバイデザイン/セキュリティリスク評価 ・重大事故の対応マネジメント ・シニアマネジメント層へのサイバーリスク意識向上
・サイバーセキュリティ業務の経験を5年以上有していること ・マネジメント/リーダー、もしくはそれに準ずるプロジェクト経験 ・語学:英会話ビジネスレベル以上 ※日常的に英語でメールや会議が多くあります。ビジネスシーンは英語のみコミュニケーションでも可。日常会話レベルの日本語理解可能が望ましい
-
1030~1310万
<業務概要> サイバーセキュリティ組織において、レゾナック・グループの全社を対象範囲とし、各プロジェクト・定常業務チームリーダ又はメンバー役で以下業務を推進いただきます。 1.新規技術・概念・規程導入時のセキュリティ標準策定 2.IT/OT/デジタル導入プロジェクトにおけるセキュリティ要件定義 3.次世代セキュリティ製品の選定・導入 4.事業部/CxO組織のIT/OT環境のセキュリティ設計・実装支援 5.社内外からのセキュリティ技術相談対応 6.情報セキュリティ管理者向け研修の企画・実施 7.最新脅威動向や防御技術に関する教育プログラムの整備
【必須要件】 ・サイバーセキュリティ関連事業を持つコンサルティング企業・ITベンダー、または製造業の事業会社のサイバーセキュリティ部署において、下記1~7の実務経験のうち、複数個を有する 1.新規技術・概念・規程導入時のセキュリティ標準策定 2.IT/OT/デジタル導入プロジェクトにおけるセキュリティ要件定義 3.次世代セキュリティ製品の選定・導入 4.事業部/CxO組織のIT/OT環境のセキュリティ設計・実装支援 5.社内外からのセキュリティ技術相談対応 6.情報セキュリティ管理者向け研修の企画・実施 7.最新脅威動向や防御技術に関する教育プログラムの整備 ・既存のルール等に捉われず新しい視点で問題を分析し、新しい方針等を打ち出すことに長けている方 <歓迎要件> ・サイバーセキュリティ関連事業を持つコンサルティング企業・ITベンダー、または製造業の事業会社のサイバーセキュリティ部署において、上記1~7の実務経験を2つ以上有する ・IPA情報処理安全確保支援士(通称 登録セキスぺ)又はそれに相当する資格の保有者 ・IEC62443に関する資格の保有者または相当の知識を有する ・製造業にて工場システムの導入・保守・運用の実務経験 ・海外グループ会社のサイバーセキュリティ部署代表者との会話が可能な英語力 ・年1-2回海外出張が可能
エレクトロニクス、モビリティ、機能材料、石油化学、基礎化学品、グラファイト、デバイスソリューション、ライフサイエンス
550~1000万
大手完成車メーカーの本社にて、社内システムおよびコネクテッドカーのサイバーセキュリティを担うポジションです。車両が常にネットワークと接続される時代において、セキュリティの確保は「命を守る技術」として極めて重要。サイバー脅威への対策から、法規対応、脆弱性の監視やインシデント対応(SIRT)、次世代プラットフォームのセキュリティ設計まで、業務範囲は広く最先端です。 社内の情報システム部門や北米拠点と連携し、国際基準(WP29等)への対応も推進。自動車業界全体で模索が続くセキュリティのスタンダードづくりにも関与できます。勤務形態はフレックス制で、リモート勤務も活用可(週1~2日の出社)。年1~2回の北米出張の可能性もあります。 年収は550万~1,000万円で、月給25.2万円以上+時間外手当全額支給。賞与年2回(実績6ヶ月)、在宅手当・通勤手当なども完備。福利厚生も充実しており、社宅・寮・企業年金制度・資格取得支援など多数用意されています。 クルマは今や「動くソフトウェア」とも言われるほどIT化が進み、サイバーセキュリティは製品の信頼性を左右する重要領域となっています。このポジションでは、従来のIT領域にとどまらず、自動車の開発・サービスにまで関与しながら、リアルな社会インフラに貢献するやりがいがあります。業界全体が転換期を迎える中、セキュリティガイドラインの策定や基盤構築といった、他では得られない貴重な経験を積むことができます。
【必須】 ・エンジニアとしての業務経験 ※PM/PL経験者歓迎 【歓迎】 ・事業会社でのセキュリティ企画・運用経験 ・英語力(必須ではないが業務円滑に) ・以下資格保有者は歓迎:CISM、情報処理安全確保支援士、シスコ技術者認定(セキュリティ)、ISO/NIST等に関する知見
【自動車】 自動車ならびにその部品の製造、販売および修理 【航空宇宙】 航空機、宇宙関連機器ならびにその部品の製造、販売および修理
930~1400万
◆セキュリティ領域のプロジェクトリーダー、プロジェクトマネージャー ◆オンプレ、クラウド、ハイブリッド環境におけるセキュリティ関連プロジェクトの提案、コンサル、設計・構築、運用までのプロジェクトをリード(PMO業務も含む) ◆お客様のシステムの安全性や信頼性をセキュリティ面から実現する上で最適なアーキテクチャ設計をリード(構築するITシステム上に関する課題分析、セキュリティ要件の再構成、システム属性、仕様の明確化等) ◆セキュリティの専門的な知見、セキュリティ製品サービスに関する知見、技術力をもとに、お客様のリスクに対する改善策や対策立案、システム化計画を提案 <具体的なプロジェクト想定> ・某製造業様向けゼロトラストシステムへのリプレースの提案、設計、構築とセキュリティ運用 ・お客様と一緒に社内のセキュリティ施策の現状を把握し、お客様が気付いてない課題を掘り起こして改善提案と実装の推進 ・官庁向けセキュリティログ分析基盤導入、高度な活用支援 変更の範囲:会社の定める職務 【ポジションのアピールポイント】 <NECのセキュリティについて> 「海底から宇宙まで」、ICTを通じて社会を支えてきたNECは、20年以上にわたり国際標準や業界ガイドラインに基づき、数多くのセキュアな製品・システム・サービスを提供してきました。専門会社のNECセキュリティでは、200サイトを超える豊富なSOC/MSS導入実績を持ち、社会インフラを支えるミッションクリティカルなお客様のビジネスの安全・安心に貢献しています。お客様は全業種を対象としており、先進的な大型のセキュリティPJやグローバルPJに携わりながらキャリア形成し、将来的にはお客様に本当に価値のあるソリューションを提供できるエンジニアを目指すことが可能です。 <セキュリティ人材の育成について> NECグループには、国内外のセキュリティ技術を競うコンテストで優秀な成績を収めるトップエンジニアや高い専門性と豊富な実践経験を持ったスペシャリストが多数在籍しており、技術スキルだけでなくビジネス観点でのリスク評価ができる人材を育成するために、国際資格CISSP(*)取得を進めています(CISSP資格保有者 450名以上 2024年6月時点)。 <NECの働き方について> テレワークやフレックスタイムを導入し、ワークライフバランスの充実に取り組んでいるため、育児中のメンバーとも互いに協力し合いながら業務を推進しています。キャリア採用メンバーも多く、新しいメンバーの受け入れについても研修や教育を経て業務にアサインされます。チームもキャリア採用メンバーの受け入れ方や不安に思われるポイントも理解しているため、相談しやすい雰囲気作りやサポートをしやすい体制づくりを行っています。 ※職位…課長レベル~部長レベルを想定 【事業・組織構成の概要】 NECは2024年にサイバーセキュリティ事業拡大に向けた体制強化を行いました。 これにより、最先端のサイバーセキュリティ技術を活用したソリューション開発・提供力を一層強化し、政府機関、重要インフラ、企業などのサイバー攻撃対策を支援するサイバーセキュリティ事業の拡大を加速します。
[必須要件] ■SIベンダー、事業会社等でシステム設計/開発経験 ■クラウドサービス/ネットワーク/データベース等のインフラ領域に関する設計・構築経験 ■プロジェクトをリードした経験(少人数でも可) [歓迎要件] □以下の資格を取得している、または取得を目指していること ・CISSP(Certified Information Systems Security Professional)、RISS(情報処理安全確保支援士) ・PMP(Project Management Professional)、プロジェクトマネージャ(情報処理技術者試験)
<Orchestrating a brighter world/ICTを駆使した未来を創生/海底から宇宙に至る広大且つ国家規模な事業を展開/OpenWork「社員による会社評価スコア」上位4%企業/連結子会社249社>
680~1100万
NECグループのセキュリティレベル向上に向け、情報セキュリティインフラに関する企画、戦略に関する業務をリードしていただきます。特にグローバルセキュリティ施策の立案・展開に従事いただきます。 例 ◆NECグループのゼロトラストセキュリティインフラの企画・戦略策定 ◆NECグループのセキュリティインフラの導入、推進、定着化 ◆最新のセキュリティ技術の調査、ベンダーとの調整 <ポジションのアピールポイント> ●CISO統括オフィスは、CISOをはじめCxOとの距離も近く、トップマネジメント層の考え方に触れながら、高い視座・広い視野で業務に取り組むことが出来ます。 ●新たな取組みを自ら提案し、自ら実行することで会社・社会に貢献することが可能です。 ●CISO統括オフィスでは、セキュリティトランスフォーメーションとしてゼロトラストセキュリティを推進しています。特に、認証、サイバーハイジーン、クラウドセキュリティなどの先進領域において、NECグループ10万人以上を対象としたセキュリティインフラの企画段階からの参画やグローバル対応に携わることが可能です。 変更の範囲:会社の定める職務 ※職位…主任~課長レベルを想定
[必須要件※以下いずれかのご経験]※業界不問/製品不問/文理不問 ■ビジネスレベルの英語力・現地法人とのコミュニケーション構築力 ■社内ITや、セキュリティ部門の立場で戦略やインフラの立案に従事(3年以上) ■ITコンサルタントや、セキュリティコンサルタントとして戦略やインフラ導入に関する複数の案件に従事したことがある ■上記に加え以下のスキルを有すること ・外部、もしくは経営層向けのプレゼンテーション資料・報告資料の作成経験 または、 ・企画立案、戦略策定にあたり、課題設定とその解決に従事したことがある(情報の整理やロジカルシンキング、プロジェクトマネジメント等のスキル)
<Orchestrating a brighter world/ICTを駆使した未来を創生/海底から宇宙に至る広大且つ国家規模な事業を展開/OpenWork「社員による会社評価スコア」上位4%企業/連結子会社249社>
400~630万
インフラエンジニアとして各プロジェクト先での勤務を行って頂きます。 【プロジェクト例】 ◆プロダクト内におけるビッグデータインフラ基盤の開発および運用保守(AWS、GCP、CDN) ◆業務支援ツールの設計・開発・運用(Linux + PHP(laravel) + MySQL ) ◆アクセス制御管理(Squid、NetSkope、Menloなど)・パブリッククラウドアクセス権限管理(AWS、Azure) ◆クラウド上におけるWEB系アプリのインフラ構築・運用(Linux、APサーバ、Webサーバの知識) 等 毎月約15400件の新規問い合わせがある当社。多様なプロジェクトがあり、豊富な選択肢から案件を選べます。担当営業がフォローしながら、スキルや希望に応じた案件にアサイン。AIやIoT、ブロックチェーン、仮想通貨プラットフォームなど今時の案件にも挑戦可能です!
IT業界での何らかの実務経験者 システム開発、運用現場にて半年以上の経験
SES事業(エンジニアリング事業・システム開発) 自社サービス開発・運営(「エンジベース」「レックテレワーク」など) ゲーム事業
300~405万
\未経験から、2ヶ月でエンジニアデビュー!/ 未経験の方でも安⼼して、基礎から応用まで、成長を実感できる研修カリキュラムを用意しています! 【⼊社後の流れ】 現役エンジニアサポートのもと、研修を受講していただきます。 ◆1ヶ月目:インフラ・クラウドの基礎を習得(ビジネスマナー、サーバ、ネットワーク、クラウド等) ◆2ヶ月目:クラウド環境での構築演習にチャレンジ(AWS環境で実案件を疑似体験できる実践研修) ◆3ヶ月目:案件参画して、エンジニアデビュー! 配属後も、マネジメントと相談しながら あなたに合ったペースで面談を行いキャリアをサポートします。 ▼研修後の案件内容 ・クラウドサービス環境運用支援(AWS/Azure/M365) ・ITインフラサポート(VMware/Windows/RHEL)etc 手順書を元に指示をもらいつつ作業したり、先輩のフォローをもらいつつ担当業務を行います。 実務を通じて製品知識やスキルを身に着け、基本となる業務を覚えて下さい。 また、スキルがつくと以下のような案件に参画できます。 ▼プロトジェクト例(技術環境) ・クラウド環境構築~設計(AWS・Azure・OCI) ・インフラシステム設計~構築(CISCO・VMware・Windows・RHEL) ・データベース/インフラシステム開発~構築(AWS・SnowFlake・python)etc 習熟した内容や身に着けたスキルや技術、知識を活かして、ステップアップ、キャリアップも可能です。 ▼担当する主な業務 ・サーバ・ネットワークの運用・保守 ・トラブル対応(原因調査・復旧作業など) ・システムの構築・設計(クラウド環境の導⼊ など) ・顧客対応・ドキュメント作成 など 1年目は”できることを増やす”を目標に、一緒に頑張ってくれると嬉しいです。 ※知識やスキルは「進んで→振り返る→進んで→振り返る」を繰り返して、 理解や把握を深めながら、一緒に頑張ってくれる方だと尚のこと嬉しいです。 ▼求められるスキル Excelの実務経験(初級~中級程度) CCNA程度のネットワークの基本理解 LinuC/LPICレベル1以上~レベル2程度の基本知識 ネットワーク、サーバに関するの基本知識 ※上記に関しては、インフラエンジニアとして活躍していく上で、必要な知識になります。 「技術を学び、仕事をしながら技術を磨いていく」 この働き方に共感できる方と、一緒に働きたいと考えています。 ▼⼊社事例(未経験⼊社の事例) 【1】Windows Serverのヘルプデスク・派遣社員(23歳・⼥性/LinuCレベル1保有)→クラウド(AWS環境)保守に従事 【2】ITテクニカルサポート・正社員(26歳・男性/LinuCレベル2)→サーバ構築、設計支援 【3】通信キャリア系のIT事務・派遣社員(28歳・⼥性/ITパスポート+MOS保有)→ネットワーク設計支援に従事 【4】営業職・正社員(25歳・男性/LPICレベル1+ITパスポート)→Linuxサーバ構築~保守 ITエンジニアとして活躍していきたい未経験の方達が、弊社に⼊社して各プロジェクトにて、それぞれの持ち味を発揮して活躍中です。 ★インフラエンジニアの業務内容・キャリアパスについて、下記資料でご紹介しています。 ご応募前にぜひご一読ください。 https://circus-job.com/articles/4-_a3bs5
■社会⼈経験1年以上(雇用形態問わず) ■PCを必要とする業務を1年以上 ■東京23区までの通勤が1時間以内の方 ※詳細は「勤務地・勤務時間」をご確認下さい ■未経験31歳以上の方は下記の資格保有者のみ通過 ※基本情報技術者、応用情報技術者、CCNA,LinuC/LPICレベル1、AWS-SAA、AZ-104 ※LinuC/LPIC、CCNA、AWS認定等の資格をお持ちの方は優先して面接へご案内いたします
-
600~2000万
昨今のデジタル/IT化の波により、多くの企業で「サイバーセキュリティ」に対する危機意識が向上する中、円滑な事業推進におけるサイバーセキュリティへの投資は必須の経営アジェンダとして捉えられるようになりました。 EYでは、Globalでのベストプラクティスを活用し、最新のトレンドを踏まえた最適なソリューションをクライアントに提案することで、日本企業の事業基盤の強化を実現します。 グローバル企業・政府機関に対して、サイバーセキュリティ・情報セキュリティに関する現状評価・課題の洗い出し・改善計画の策定・改善策の推進における支援を行います。 クライアントのサイバーセキュリティ・情報セキュリティの責任者(CISO)の役割の一部を代行し、企業におけるセキュリティの課題を発見し改善活動の支援を行います。 日系企業の海外拠点を含めた支援や、外資系企業の本社とも連携して日本拠点を支援する場合も多く、海外のEYのメンバーファームと連携することもあります。 改善策の推進においては、セキュリティポリシーの策定やセキュリティ組織の立ち上げから、特権IDの管理や脆弱性の管理やインシデント検知といった技術的対策の推進まで、幅広く支援します。 【EY:Cybersecurityチームの魅力】 EY Cybersecurity チームではEY Globalメンバーと日常的に連携が行われており、ただ英語を活用するだけでなく多様なバックグラウンドを持つ人材とのチームワークを発揮し、グローバル基準のコンサルタントに成長いただけます。 実際に海外メンバーとのコンサルティングサービス開発やプロジェクト推進が日常的に行われる環境のため、英語力を活かしながら業務経験を積んでいただけます。 また、コンサルタントとしての汎用性の高いビジネススキル習得にとどまらず、サイバーセキュリティ領域での希少価値の高い専門性も身に着く環境です。 【募集ポジション】 ■Staff ~ Seniorクラス ■Managerクラス以上 【応募資格/Qualifications】 ■Staff ~ Seniorクラス サイバーセキュリティ・情報セキュリティにおける下記の業務の実務担当者として、コンサルタント・サービスプロバイダの立場で2年以上クライアントの支援に携わった経験 ■Managerクラス以上 サイバーセキュリティ・情報セキュリティにおける下記の業務の実務担当者として、コンサルタント・サービスプロバイダの立場で5年以上クライアントの支援に携わった経験 サイバーセキュリティ・情報セキュリティにおける下記の業務のプロジェクト管理者として、メンバーやビジネスパートナの進捗管理、品質管理、収支管理を行いクライアント向けの報告をコンサルタント・サービスプロバイダの立場で2年以上行った経験
【必須経験】 下記のいずれかのご経験 ・グローバル企業に対しての ISO/IEC 27001, PCIDSS, NIST CSF などを用いたセキュリティアセスメント ・グローバル企業に対しての GDPR 対応などの個人情報保護規制への対応のためのプライバシーアセスメント ・グローバル企業に対してのセキュリティ改善計画の策定と規程整備・体制整備などの改善推進支援 ・グローバル企業に対してのセキュリティ運用に係るBPR ・グローバル企業に対しての CSIRT/PSIRT 構築支援 【語学力】 ・日本語が母国語の方 英語力:読み書きレベル(TOEIC:600点以上相当を目安にしてください) ・英語が母国語の方 日本語力:ビジネスレベル ・日本語・英語以外が母国語の方 日本語力:ビジネスレベル、英語力:読み書きレベル(TOEIC:600点以上相当を目安にしてください) 英語力がテストや資格等で証明できない方については英文CVのご提出をお願いいたします ※ビジネスレベル:ビジネス文書の読み書き、および、電話会議による質疑応答が可能 ※読み書きレベル:最低限のビジネス文書の読み書きが可能 【想定選考プロセスについて】 ・選考回数:2回 ・その他:想定ランクに応じて適性検査 ・ケース面接実施の可能性あり ※選考プロセスは変更となる可能性があります
-
800~1200万
サイバーセキュリティに関する施策立案、具体化、ロードマップ化、予算化、システム開発 プロジェクトの立上げに関する業務 具体的には以下のような業務を想定しています。 ■サイバーセキュリティに関する課題整理、優先順位付け ■セキュリティ関連技術の最新動向を押さえた施策立案、展開方式の検討 ■セキュリティ施策立上げに関するプロジェクトマネジメント ■セキュリティ施策に関するステークホルダーとのコミュニケーション、マネージメント報 告 【ポジション概要】 グループでは年間数千億円を超えるシステム投資を実施しており、こちらの会社様ではその中核としてシ ステムの企画・開発・保守を担っています。 グループ全体を取り巻く脅威環境やサイバー攻撃手法は日々高度化、巧妙化しており、サイバ ーセキュリティ対策の強化が急務となっています。そのような状況のもと、2025 年度4 月 にサイバーセキュリティ企画部を新設しました。この新組織は、最上流のサイバーセキュリティの企画立案を行います。従来、ITセキュリティ対応は銀行サイバーセキュリティ推進部とこちらの会社様の開発部が個別に行っており、リスク管理レベルが均一ではなく、管理・統制が不十分という課題がありました。さらに、外部脅威環境の高まり、経営トップのセキュリティへの高い関心、当局によるセキュリティ目線の高まりという背景もあり、これらの課題に対応するために新組織を設置したものです。システムの実装・実態を深く理解しているこちらの会社様が、実効性の高い共通的なセキュリティ対策や手続きをオーナーシップをもって企画・立案し、グループ全体のセキュリティレベルと生産性を向上させると共に安心安全なサービス提供を通じて社会・お客さまに貢献することがミッションです。世の中のセキュリティ 動向の理解のもと、MUFG のシステムやガバナンスの課題を把握し、現実的かつ最適な仕組・手続きをサイバーセキュリティ推進部とこちらの会社様の開発各部と連携しながら実現していくことが期待されています。 このポジションでは、新設されたサイバーセキュリティ企画部にて、トップマネジメントに直結する業務に携わる環境のもと、金融業界の最先端、グローバルトップバンクのセキュリティ対策を企画面からリードしていただく人材を求めています。
【必須(MUST)】 <経験> ■システム基盤またはセキュリティソリューションの導入・開発経験(5 年以上目安) <スキル・知識> ■IT(基盤関連)に関する基本知識(基本情報処理試験レベル) 【歓迎(WANT)】 <経験> ■セキュリティ関連の製品を扱うシステム企画・開発経験 ■サイバーセキュリティ戦略の策定、課題解決、推進等の経験 ■インターネット接続を扱うシステム企画・開発経験(特に上流工程) ■上記システム開発におけるPM/PL 経験 <スキル・知識> ■技術的/論理的アプローチからの課題解決能力 ■新しい技術や製品・サービスに対する興味 ■技術的な内容を様々なステークホルダーに説明するコミュニケーション能力 <資格> ■高度情報処理技術者試験 ■情報処理安全確保支援士 ■PMP(Project Management Professional) <語学> ■英語力をお持ちの方
-
700~1200万
セキュリティチームの中でマネジメントを担っていただけるリーダーを募集します。ガイドライン対応からCSIRT運用、プロダクト導入、そして中期的なセキュリティ計画の策定まで、一連のセキュリティ高度化をリード していただきます。 ■ISMS/PMS/PCI DSSに準拠した情報セキュリティ対策の企画・推進■社内システムの導入・更新プロジェクトの推進■ベンダー・協力会社との折衝・管理■経営層・他部門との調整業務■受査対応
【必須】■情報セキュリティに関する実務経験 ■ISMSなどのセキュリティ基準に関する知識 ■チームマネジメントのご経験 【歓迎】■決済業界または金融業界での経験 ■プロジェクトマネジメント経験 ■社内外向けの企画書・提案書・RFPの作成経験 ■PCIDSS ISAの経験、PCIP保持者、PCIDSSの知識 ■CISAやCISSP等の資格保持者 ■CSIRTの組成やマネジメントの経験
■クレジットカード決済業およびその他決済サービス業 ■クレジットカードデータ処理業 ■その他上記に付帯、関連する一切の事業