IAM & Security Advisory Assist Manager
800~1000万
外資系生命保険会社
東京都墨田区
800~1000万
外資系生命保険会社
東京都墨田区
セキュリティコンサルタント
セキュリティエンジニア
職務概要 東京に拠点を置く大手生命保険会社において、グローバルな同僚と連携しながら当社のセキュリティ体制を強化していただく情報セキュリティ専門家を募集します。本ポジションは、アイデンティティ・アクセス管理(IAM)およびセキュリティアドバイザーとして、会社の機密情報とお客様情報の「機密性・完全性・可用性(CIA)」を積極的に確保する極めて重要な役割を担います。 主要な責務: アイデンティティ・アクセス管理: 機密情報の不正アクセスおよび開示を防止するため、データ保護対策を導入し、運用を維持する。 IAM (Identity Access Management)コントロールの有効性を継続的に監視・評価し、改善策を提案・実行する。 国内外の連携担当者と協力し、CyberArkやSailPointなどのIAM関連システムの強化プロジェクトを主導する。 セキュリティシステムとポリシーを管理し、規制要件(PCI、FSA、SOXなど)との整合性を確保する。 セキュリティアドバイザリー: 弊社にITサービスを提供するアプリケーション開発チームおよびITインフラストラクチャチームに対し、セキュリティベースラインと指針を提供する。情報セキュリティアドバイザーとして、堅牢なセキュリティアーキテクチャを確保するため、サービス提供プロジェクトの初期段階から参画する。 情報セキュリティポリシーの順守を徹底し、システムおよび運用におけるリスクを適切に管理する。 アプリケーションおよびITインフラストラクチャサービスの範囲における情報セキュリティ事項の中心的窓口(Go-to-person)を担当する。 システムのリスクアセスメントを実施し、評価レポートを期限内に提出する。 国内外の連携担当者と協力し、セキュリティの維持および改善プログラムを主導・実行する。 情報セキュリティに関する意識向上を図り、ITシステム管理と運用のライフサイクル全体にセキュリティを組み込む。 規制要件、業界標準、トレンドの変化に対応し、その影響を分析の上、必要な対策を講じる。 各種プログラムの進捗状況および現在のセキュリティ態勢に関する報告を行う。
学歴: コンピューターサイエンス、情報システム、情報セキュリティ、または関連分野における学士号を有することが望ましい。 必須条件: 情報セキュリティ関連分野における最低5年以上の実務経験。 ITインフラストラクチャ、サイバーセキュリティ、技術トレンド、および関連規制に関する知識。 全階層の従業員に対し、明確かつ適切な表現を用いて正確なレポート作成および口頭でのプレゼンテーションを行う能力。 新しい技術や情報セキュリティの実務慣行を積極的に学ぶ意欲。 歓迎条件: ビジネスアプリケーション開発の経験、またはITインフラストラクチャの強化(Hardening)に関する経験。 サイバーセキュリティ、ITリスクガバナンス、サードパーティリスク管理など、より広範な情報セキュリティおよびリスク管理分野への関心。 クラウドセキュリティ、データ保護、インシデント対応の経験。 規制や業界標準(例:NIST CSF、PCI DSS、FISC)に関する知識。 CISSP、CISM、CISAまたは類似の情報セキュリティ関連認定資格を保有している場合は尚可(優遇)。 言語: 日本語:ネイティブレベル、またはそれに相当する高い語学力。 英語:中級レベル。英語(読み書き、会話)のスキル向上と実務での活用に積極的に取り組む意欲は必須。
大学院(その他専門職)、大学院(修士)、4年制大学、大学院(MBA/MOT)、大学院(博士)、大学院(法科)
800万円〜1,000万円
内訳:完全週休2日制、土曜 日曜 祝日
健康保険 厚生年金 雇用保険 労災保険
東京都墨田区
最終更新日:
500~1000万
企業のITシステムが「正しく・安全に」使われているかを確認・評価する仕事です。 ・会計監査の一環として行うシステム監査 ・データ分析やツールを活用したIT監査(コンピュータ利用監査技法) ・内部統制やIT全般統制の評価 ・システムリスク管理体制のチェック ・システム統合や刷新プロジェクトにおける管理体制の確認 ※IT部門・経営層と対話しながら、課題を整理・言語化していくポジションです
・システム開発、システム運用、システム監査のいずれかの経験2年以上 ・要件定義やプロジェクト管理に関わった経験
-
400~2500万
仕事内容 ■具体的な業務内容 ・インフラセキュリティのアセスメントおよび対応支援 サイバーセキュリティ戦略・ガバナンス評価、サイバーセキュリティ対策の有効性評価、脆弱性診断、サイバーセキュリティベンチマーキングなど ・サイバーセキュリティコンサルティング サイバーセキュリティグランドデザイン・ロードマップ策定、SOC構築支援、CSIRT構築支援、ITセキュリティアーキテクチャ設計支援、各種ITセキュリティツールの選定支援、導入支援など ・サイバーセキュリティマネジメント SOC運用支援、CSIRT運用支援、グローバル最新動向の調査・レポートなど ・インシデントレスポンス サイバーセキュリティインシデント発生時の調査支援、デジタルフォレンジックの実施、インシデントレスポンス訓練支援など
応募要件 【必須】 以下①~⑤のいずれかもしくは複数のご経験がある方 ①サイバー戦略人材 ・グローバルのサイバー戦略、ゼロトラスト対応など、戦略レベルのサイバー領域経験 ②攻撃サイド(Red Team) ・脅威ペネトレーションテストやRedTeamオペレーション等、攻撃者サイドからの脆弱性監査及び対策策定経験 ③防御サイド(Blue Team)※いずれか ・監視強化・改善に伴う、ソリューション(EDR、SIEM、SORA、CASB等)導入、MITERATTACKやSOC-CMMを用いたアセスメント経験 ・IAM、ITAMの有識者 ・クラウドセキュリティに特化したご経験 ・SASE構築経験 ④法令・アセスメント ・中国サイバー法規制やNIST SP800,CAT評価などの、ガバナンスを含めたサイバーセキュリティのアセスメント経験 ⑤SOC,SIRT ・SOC(監視部隊)、C-SIRT(対応判断部隊)などの経験者ないし、構築経験
-
1200~2000万
仕事内容 クライアントの抱える事業課題に応じて、最適なソリューションやテクノロジーを組み合わせてデジタル変革を推進します。 【コンサルティングメニュー例】 ・クライアントのビジネス目標に基づくIT戦略の立案やDX計画の構築 ・M&AにおけるITデューデリジェンスの実行支援 ・ITを活用した全社的BPRの構想策定支援 ・システムやアプリケーションの統合計画策定やシステムアーキテクチャの設計と改善支援 ・次世代のクラウド適用の構想策定や自動化された運用アーキテクチャの再構築支援 ・セキュリティポリシーの策定・導入やセキュリティアセスメント・脆弱性評価 ・各種プロジェクトにおけるPMO支援 【業界】 金融・製造・通信・小売/流通・商社・IT等、様々なクライアントに向けてコンサルティングサービスを提供しています。 【業務内容】 <対社外> ・複数プロジェクトの指揮監督 ・予算管理 ・プロジェクトの品質管理 ・顧客折衝/リレーション構築 ・プロジェクトメンバーの育成 ・営業部門との連携による顧客リレーションシップの構築、新規案件の獲得 ・プロジェクトメンバーからの顧客ニーズの吸い上げ <対社内> ・評価制度や人事制度の設計/構築 ・ナレッジマネジメント ・自社のブランディングや広報活動 ・MVVの策定や改定、浸透など ・人材の採用 組織の中核メンバーとして対クライアントだけでなく、自組織の成長を共に牽引する役割を共に担っていただきたきます。
応募資格 【必須】 ・大手企業を対象とするコンサルティング経験があること ・コンサルティングファームにてマネージャー以上の経験があること ・複数のプロジェクトを同時並行でマネジメントした経験があること ・主体的な営業/顧客折衝により、クライアントの開拓もしくは新規プロジェクトの受注の経験があること
-
700~1800万
ITコンサルタントは顧客企業の経営課題や業務上の課題を深く理解し、最適なIT戦略の立案からシステム導入、運用改善まで一貫してご支援いただきます。 業務内容は、要件定義やシステム企画といった上流工程に加え、プロジェクトマネジメント、業務プロセス改善、デジタル化のロードマップ策定など多岐にわたります。ご経験や強みに応じて、PL/PMOとしての役割や、新規事業・組織構築に携わる機会も豊富にあります。 ◆戦略・提案フェーズ◆構想・設計フェーズ◆実装・推進フェーズ
UIターン歓迎◎ 【必須】■エンジニアとして何かしらの実務経験がある方(年数・ジャンル・使用言語不問) 【本ポジションの魅力】 ■「戦略」も「実行」もどちらもやる! ■生成AI等、最前線の技術に触れられる! ■事業づくり・組織づくりにも携われる ■近い将来、事業責任者・幹部候補としての道も
-
700~1500万
【業務内容】 ・顧客の課題をヒアリングし、課題解決策として当社のコンサルティングサービスを提案し、デリバリまで一気通貫で支援します。 ・ご希望や経験を踏まえ、自社サービスの戦略策定等も実施いただきます。 ・顧客ヒアリングによる現状把握、ニーズの分析 ・最適解を提供するためのソリューションのカスタマイズと提案書作成 ・顧客へのプレゼンテーション ・プロジェクトマネジメント/カスタマーリレーション ・ワークショップ ・ドキュメント作成 ・既存サービスの改善 ・新規サービスの企画・立案 ・マーケティングツール(小冊子など)の作成 ・リスク管理に関する記事執筆(リスク管理Navi) ・外部セミナー講師、寄稿記事執筆、など 【プロジェクト事例】 大手IT企業のBCP構築 ・人員構成:4−5名(プロジェクトマネジャー1名、QA1名、コンサルタント3名) ・案件規模;2,000万 ・対応期間;12ヶ月 ・実施内容;月2回程度の定例MTG実施(オンライン)、インタビュー、仮説立案、ツール設計、文書作成、ワークショップ 【会社、仕事の魅力】 ・これまでの経験・スキルを活かしながら、リスクマネジメントの専門性を身に着けることができます。 ・コンサルティングの提供だけでなく、案件提案、マーケティング活動、セミナー登壇など多岐に渡る仕事を経験できます。 ・品質管理を重視しており、ドキュメンテーション、プレゼンテーション、ファシリテーションを含め、コンサルティングで必要なスキルについて、品質管理責任者がアドバイスを行い、成長を支援します。
【MUST】 ①コンサルティングファームにて2年以上のコンサルティング経験 【WANT】下記の知識、スキル、経験がある方、尚可 ①営業経験 ②英語力(TOEIC850点以上) 【求める人物像】 ①弊社のビジョンに共感いただき、誠実に顧客に向き合える方 顧客に誠意ある対応ができることが重視されています 。弊社のポリシーである「お客様の役に立つ」ことを前提に 、顧客の課題解決に向けて最後まで伴走できる実行支援型の姿勢が求められます。 ②高い成長意欲を持ち、自ら主体的に行動できる方 早い段階から大手企業の案件や役員クラスとの仕事に携わる機会があるため 、研修制度を活用しながら 、自らのスキルを能動的に高めていける方を募集しています。 ③多様なステークホルダーを巻き込むコミュニケーション力のある方 顧客の経営層を巻き込んだプロジェクトになるため、大手企業の役員層とも対等に仕事ができるコミュニケーション力が求められます。 ④会社の目指す方向性を一緒に考える、幹部候補として活動の場を広げられる方。
-
400~1200万
仕事内容 クライアントの抱える事業課題に応じて、最適なソリューションやテクノロジーを組み合わせてデジタル変革を推進します。 【コンサルティングメニュー例】 ・クライアントのビジネス目標に基づくIT戦略の立案やDX計画の構築 ・ITを活用した全社的BPRの構想策定支援 ・システムやアプリケーションの統合計画策定やシステムアーキテクチャの設計と改善支援 ・次世代のクラウド適用の構想策定や自動化された運用アーキテクチャの再構築支援 ・セキュリティポリシーの策定・導入やセキュリティアセスメント・脆弱性評価 ・各種プロジェクトにおけるPMO支援 【業界】 金融・製造・通信・小売/流通・商社・IT等、様々なクライアントに向けてコンサルティングサービスを提供しています。
応募資格 【必須】 システム開発(インフラ/アプリ問わず)経験あるいはITコンサルティング経験をお持ちの方(2年以上) ・システム開発経験 ・システム導入プロジェクト経験 ・インフラ構築・運用経験 ・PM・PL・PMO など
-
360~1000万
「日本のエンジニアを世界の花形に」というビジョンを掲げ、2020年に創業。給与、福利厚生、サポート体制など全てにおいて業界最高の環境を実現しながら、スピーディーに拡大してきました! 高い還元率と透明性のある環境を整え、エンジニアがキャリアを磨きながら安心して働ける仕組みを提供しています。今回の募集では、顧客先でのシステム開発や運用保守、PMOなど幅広い案件に参画いただけるエンジニアを求めています。経験やスキルに応じて最適なプロジェクトをアサインし、キャリア形成をサポート。自由度の高い働き方と成長機会を得られる環境で、共に未来を創りましょう。
【必須】■エンジニアとして何かしらの実務経験がある方(年数・ジャンル・使用言語不問) └開発やインフラなどの分野、携わっていた工程は問いません。あなたのスキルに合わせたプロジェクトをご用意します。 <開発環境>【言語】Java、JavaScript、TypeScript、PHP、C#、VB.NET、C、C++、COBOL、Python、Ruby、Go、Rust、Dart(Flutter)Swift、Kotlin 他【FW】SpringBoot、Spring、Struts、React.js、Next.js、Vue.js、Nuxt.js、Node.js、Django、Ruby on Rails、Laravel、CakePHP、Symfony、ASP.NET 他【インフラ】AWS、Azure、GCP、サーバ(Windows/Linux/UNIX)等
-
550~900万
【業務内容】 ・顧客の課題をヒアリングし、課題解決策として当社のコンサルティングサービスを提案し、デリバリまで一気通貫で支援します。 ・ご希望や経験を踏まえ、自社サービスの戦略策定等も実施いただきます。 ・顧客ヒアリングによる現状把握、ニーズの分析 ・最適解を提供するためのソリューションのカスタマイズと提案書作成 ・顧客へのプレゼンテーション ・プロジェクトマネジメント/カスタマーリレーション ・ワークショップ ・ドキュメント作成 ・既存サービスの改善 ・新規サービスの企画・立案 ・マーケティングツール(小冊子など)の作成 ・リスク管理に関する記事執筆(リスク管理Navi) ・外部セミナー講師、寄稿記事執筆、など 【プロジェクト事例】 大手IT企業のBCP構築 ・人員構成:4−5名(プロジェクトマネジャー1名、QA1名、コンサルタント3名) ・案件規模;2,000万 ・対応期間;12ヶ月 ・実施内容;月2回程度の定例MTG実施(オンライン)、インタビュー、仮説立案、ツール設計、文書作成、ワークショップ 【会社、仕事の魅力】 ・異業界からの転職者も多く、これまでの幅広い経験・スキルを活かして、業務の幅を広げることができます。 ・コンサルティングの提供だけでなく、案件提案、マーケティング活動、セミナー登壇など多岐に渡る仕事を経験できます。 ・品質管理を重視しており、ドキュメンテーション、プレゼンテーション、ファシリテーションを含め、コンサルティングで必要なスキルについて、品質管理責任者がアドバイスを行い、成長を支援します。
【MUST】 ①顧客の組織上の課題を捉え、周囲を巻き込んで解決を推進した経験 ※クライアントへの提案営業や、社内ステイクホルダーを巻き込んだのプロジェクト経験など。toC向け営業経験のみはNG。 ②論理的思考力があり、事実を正しく理解し、他者にわかりやすく整理・分析し説明する力をお持ちの方 【WANT】下記の知識、スキル、経験がある方、尚可 ①コンサルティング経験 ②経営者を対象とした提案・交渉経験 【求める人物像】 ①弊社のビジョンに共感いただき、誠実に顧客に向き合える方 顧客に誠意ある対応ができることが重視されています 。弊社のポリシーである「お客様の役に立つ」ことを前提に 、顧客の課題解決に向けて最後まで伴走できる実行支援型の姿勢が求められます。 ②高い成長意欲を持ち、自ら主体的に行動できる方 早い段階から大手企業の案件や役員クラスとの仕事に携わる機会があるため 、研修制度を活用しながら 、自らのスキルを能動的に高めていける方を募集しています。 ③多様なステークホルダーを巻き込むコミュニケーション力のある方 顧客の経営層を巻き込んだプロジェクトになるため、大手企業の役員層とも対等に仕事ができるコミュニケーション力が求められます。
-
590~850万
【職務内容】 ■サイバーセキュリティ態勢強化 ・同社が実装すべきサイバーセキュリティ対策の検討、企画、推進 ・セキュリティインシデント、脅威情報、脆弱性情報等の収集・把握、対応支援 ・オンプレ/クラウド環境でのシステム構築にあたり、セキュリティ設計支援、評価 ・システムリリース前およびリリース後の定期的なセキュリティ診断の実施 ■先進的なサイバーセキュリティ研究 ・サイバーセキュリティ先進国であるイスラエルのスタートアップ企業との合同研究、先進技術の各種施策への組み込み 【募集背景】 デジタル技術・データの利活用が進みIT資産管理が拡大・複雑化する中で、サイバー攻撃は巧妙化しておりサイバーセキュリティリスクは高まっています。その中でより効果的かつ効率的なセキュリティガバナンスやサイバーセキュリティ態勢の強化は重要課題であり、積極的な推進が求められます。本業務は、サイバーセキュリティの動向をタイムリーに捕捉し、必要な対策を行い、MS&ADグループのサイバーセキュリティ態勢を強化します。そのために必要なサイバーセキュリティ人財を募集します。(求人ID:258114)
【必須】 ・3年程度のインフラ・ネットワーク業務の経験 ・基本情報技術者 資格保持 【歓迎】 ・サイバーセキュリティ関連業務の経験 ・システムセキュリティ監査やセキュリティインシデント対応経験 ・担当領域におけるシステム構成、ネットワーク構成、セキュリティ対策に関する深度ある知識
【日本最大級の保険・金融グループをシステムで支える】 同社は三井住友海上、あいおいニッセイ同和損保をはじめとする、MS&ADインシュアランス グループの「システム構築の中核」を担う会社です。 グループのシステム全般にわたる企画、設計、開発、運用を一手に手掛けており、システムでグループの発展に貢献しています。 ・MS&ADインシュアランス グループ内の保険システム全般にわたる企画・設計・開発・運用
500~800万
某大手企業様(通信業界)の情報システム部門に常駐し、同社が提供する各種サービス(決済アプリ、モバイル通信、社内システム等)に対するセキュリティチェックや金融関係のシステムのモニタリング業務をご担当いただきます。 具体的には、セキュリティチェックシートの記載を担当者へ依頼する作業、セキュリティチェック関連の問い合わせやヒアリング対応、セキュリティチェックリストの取りまとめと上長への報告業務など、セキュリティ運用の現場を支える対応や金融関係のシステムのモニタリングを中心にお任せします。 在宅勤務が中心となるため、チャットやオンラインMTGを通じた積極的なコミュニケーションと主体的な課題解決力が求められる環境です。 「セキュリティ領域に興味がある」「社会インフラを支える実感を持って働きたい」「専門性を高めてスキルアップしていきたい」といった思いをお持ちの方を募集いたします。 ★実務を通じてセキュリティ分野の基礎的な知識と実践力を養いながら、将来的にはセキュリティアセスメントやコンサルティングなど、上流工程へのキャリアアップも可能です! 【具体的な業務】 ・外部向けサービスに対するセキュリティチェックシートの更新・運用対応 ・サービス担当者へのチェック依頼および必要情報の提出依頼 ・提出内容に対する不備・不足の確認、および追加ヒアリングの実施 ・チェックシートの内容に関する問い合わせ対応 ・チェックリストの内容を整理・とりまとめ、上長への報告資料として提出 ・セキュリティ観点での助言や指摘事項のフィードバック ・金融関係のシステムのモニタリング 【この仕事の魅力】 ・本ポジションは「セキュリティ領域でキャリアを積みたい」と考えている方にとって最適なポジションです。日々の業務を通じて、セキュリティチェックに関する知識を習得できるとともに、社内情報システム部門などから対クライアント対応を行うコンサルタントへステップアップを目指す方にもおすすめです! ・将来的には、セキュリティコンサルタントやアナリスト業務などにキャリアを広げていくことも可能です。 大手企業の高度なセキュリティ環境に関わることができるため、業界全体の動向や技術への理解も深まります。 ・担当いただく業務は、認知度が高いサービス(決済アプリ・サブスクリプション・モバイルサービス等)や金融関係のシステムに関わるものが多くあります。 自らのセキュリティチェック業務が、社会インフラの安全性や利便性の向上につながっていることを実感しやすく、社会貢献性を感じながら働くことができる点もこのポジションの大きな魅力です。 ・在宅勤務が中心の働き方で、メンバーの月の平均残業時間も10時間前後のため、ワークライフバランスを保って専門的なスキル・経験を身に付けることができます。 ★メンバーもフルフレックスを活用して柔軟な働き方を実現。 ・リモートワークでも質問しやすく、コミュニケーションが活発な職場環境なので、チャットツールやミーティングなどを通じて、わからないことはすぐに聞ける環境です! 【今後のキャリアパス例】 毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。 ご希望と適性に応じて様々なキャリアの選択が可能です。 <キャリアパス例> 1~2年目:セキュリティチェック業務(モニタリング)を通じて、セキュリティスキルを習得 ★不明点があればすぐに相談できる環境のため、リモートでも安心してキャッチアップ可能 3年目以降:より専門性の高いセキュリティ業務へステップアップ&リードポジションや育成担当として活躍! ★プロジェクトの推進やメンバーサポートを担うリーダー的ポジションへ ★セキュリティコンサルタントとして、顧客への提案や改善支援に関わることも可能
【応募資格(必須)】 ・2年以上のシステムのチェックや監査業務(証跡・ログ解析など)の実務経験 【応募資格(歓迎)】 ・顧客折衝経験がある方 ・コミュニケーションをとるのが好きな方 ・セキュリティに関する社内規程やマニュアルの理解ができる方 ・システム概要図やネットワーク構成図の読解が可能な方(以下いずれかの資格をお持ちの方) - 基本情報技術者 - 応用情報技術者 - 情報処理安全確保支援士 ・基本設計書やID管理簿の確認・やり取りなど、顧客との折衝経験がある方 ・社内情報システム部門などでセキュリティチェックや監査業務を担当されていたご経験がある方 【求める人物像】 ・セキュリティ分野に対して意欲がある方 ・自発的かつ自律的に活動を行い、自ら積極的に問題解決にあたることができる方 ・周囲と協調しながら、互いにサポートし合い業務を遂行できる方 ・常に最新の知識とスキルを習得し、新しい課題や技術に積極的に挑戦できる方 ・リモート環境下でも積極的にコミュ
当社はGRCソリューションを含めたセキュリティに関するコンサルティングと、ITを駆使したソリューション提供を行なっています。 (1)ITセキュリティのコンサルティング (2)ITセキュリティ関連プロダクトの設計・構築・導入 (3)GRC関連プロダクトの提供