情報セキュリティ:セキュリティ領域主導◇社内情報システム担当・ガバナンス強化★燈(株)
600~1000万
燈株式会社
東京都千代田区
600~1000万
燈株式会社
東京都千代田区
情報セキュリティ
【仕事内容詳細】 社内情報システム担当の3人目、かつ セキュリティ領域を主導するコアメンバー として、全社のガバナンス強化をお任せします。 昨今のサイバー攻撃リスクの増大を受け、経営陣もセキュリティを最重要経営課題の一つとして捉えています。一人一人の裁量が大きい環境となっていますので、これまで培ってきた情報セキュリティのご経験を存分に活かせる環境です。 【業務フロー】 お任せしたい業務は、ご経験・得意領域に合わせて下記より3つ以上をメインに担当いただきます。 ◉エンドポイントセキュリティ └JamfやLanscopeなどのMDMを活用したデバイス管理体制の構築 ◉ガバナンス・戦略立案 └セキュリティポリシーの策定、ISMS(ISO27001)の運用・改善 ◉教育・啓発活動 └全社的なセキュリティ意識向上のための施策立案・実施 ◉ID・アクセス管理(IAM)の最適化 └多要素認証(MFA)の徹底 入退社フローの自動化 最小権限原則に基づく棚卸し 上記がプライオリティの高い業務となりますが、それとは別に下記業務もお任せできたらと考えています。 <将来的に関わっていただきたい領域> ◉クラウドセキュリティ └AWS/Azure環境の設定強化(CCoE的役割) セキュリティチェックへの回答 SaaS統制 Google Workspace/Slack等の管理設定 ◉インシデントハンドリング └発生時の初期対応から原因分析 属人化を排除した再発防止策の仕組み化 【体制について】 現在、情報システムチームには2名が在籍しています。 ご入社いただける方の得意領域に合わせて、各種業務を相互補完していきます。 【募集背景】 設立からわずか数年で急成長を遂げている同社は、組織が急速に拡大しており、それに伴い、情報システム部門として新たに形にすべき仕組みや、最適化の余地がある領域が急激に広がっています。 特に、全社のセキュリティ強化は経営陣も最重要課題の一つとして捉えています。事業の急速な成長を支え、今後も高い水準の情報セキュリティを維持・強化していくため、現在の2名体制から、セキュリティ強化に専任で取り組む3人目のメンバーを採用することになりました。 そのため、これまでのご経験を存分に活かし、裁量を持って全社のセキュリティを牽引していただける方を募集します。 【燈株式会社とは】 ー日本を照らす燈となるー ☆現在、GAFAM5社の時価総額の合計は日本の全上場企業の時価総額の合計を上回っており、情報革命以降、日本企業の競争力は欧米・中国などに遅れを取っています。 その中で我々は日本の大きな『燈』となり、AI技術を中心とするテクノロジーを用いて産業を照らし、全ての人々の希望の光となることを目指しています。 ☆燈は2021年2月創業の東京大学/松尾研究室発のAIスタートアップです。アカデミアで培ったAIを中心とする最先端技術を武器に産業のDXを進めています。具体的には企業のDXパートナーとして協業を行う「DX Solution事業」と、AI SaaSプロダクトの展開を行う「AI SaaS事業」の二つの事業を展開しています。 ☆燈では 「志が全て」 を合言葉に、これまでの限界を超えて自ら機会を追求し、まだ成しえていない難題に技術・ビジネスの両側面から挑戦する仲間を募集しています。 \\ココがポイント// ★創業から5期目を迎え、従業員はインターンを含め280名以上にまで拡大し、CEOの野呂様は「Forbes Japan 30 Under 30 2022」を受賞されるなど、急速に成長を続けている会社です。 ★平均年齢20代〜30代!CEOの野呂様を筆頭に松尾研究所にて参画し、GCIで優秀賞受賞という成果を残された経験があり、ハイスペックメンバーが多数。若手大活躍中の注力企業です! ★役員紹介 ご活躍されている皆様の紹介ページです。是非ご覧ください。 https://akariinc.co.jp/company/officers
【必須要件】 事業会社での情報システム、またはセキュリティエンジニアとしての実務経験が2年以上ある方 Google Workspace や Slack 等の主要SaaSの管理・ガバナンス設定の経験がある方 【歓迎要件】 AWS / Azure 環境におけるセキュリティ設定(IAM、ガードレール構築等)の知識がある方 業務効率化のためのスクリプト作成(Google Apps Script, Python等)やAPI連携の経験がある方 ISMS(ISO27001)などの認証運用、またはそれに準ずる社内規定の策定・運用経験がある方 Jamf、Lanscope Cloud等のMDMを活用したデバイス管理体制の構築・運用経験がある方 【求める人物像】 属人化した運用を整理し、利便性を損なわずに統制の取れた一貫性のあるルールへ再構築ができる(目指せる)方
6年制大学、大学院(博士)、大学院(法科)、大学院(修士)、大学院(その他専門職)、専門職大学、大学院(MBA/MOT)、4年制大学
正社員
有 試用期間月数: 3ヶ月
600万円〜1,000万円
08時間00分 休憩60分
10:00〜19:00
120日 内訳:完全週休2日制、土曜 日曜 祝日
健康保険 厚生年金 雇用保険 労災保険
・経験やスキルに応じて設定 ・試用期間:3か月(労働条件の変更:無) ・賞与:年2回 ・固定時間外手当:45時間/月 ※固定時間外手当の超過分は別途支給
東京都千代田区
屋内全面禁煙
〒101-0062 東京都千代田区神田駿河台四丁目6番地 御茶ノ水ソラシティ21階
【福利厚生】 ・健康保険 ・厚⽣年⾦保険 ・雇⽤保険 ・労災保険 【諸手当】 ・交通費支給 【その他】 ・健康診断 ・時短正社員制度あり ( 主に博⼠課程の⽅向け。 120h ~ / ⽉ ) ※フル出社 オフラインでのコミュニケーションを重視しております。 【休日休暇】 ・年間休日120日以上 ・完全週休2日制(土日祝) ・有給休暇(入社半年後に付与/初年度10日) ・その他休暇あり(年末年始、慶弔、産前産後休暇、育児休暇、看護休暇、介護休暇)
2回〜4回
〒101-0062 東京都千代田区神田駿河台四丁目6番地 御茶ノ水ソラシティ21階
・DXソリューション事業 現場と経営の双方の観点を取り入れた課題抽出から技術的なアプローチへのブレイクダウン、 AI開発・導入までを企業様のパートナーとして行い、DX推進を支援します。 ・AI SaaS事業 燈の最先端テクノロジーをSaaSプロダクトという形で提供することで業界の生産性向上を支援します。
最終更新日:
700~1300万
【メルカリグループについて】 あらゆる価値を循環させ、あらゆる人の可能性を広げる 「地球資源が限られているなか、より豊かな社会をつくるために何ができるか」。 2013年、創業者の山田進太郎が世界一周の旅で抱いた課題意識から フリマアプリ「メルカリ」は生まれました。 私たちは、物理的なモノやお金に限らずあらゆる価値を循環させることで 誰もがやりたいことを実現し、人や社会に貢献するための選択肢を 増やすことができると信じています。 テクノロジーの力で世界中の人々をつなぎ、あらゆる人の可能性が 発揮される世界を実現していきます。 【組織・チームのミッション】 私たちAnti-Fraud Specialistチームは、メルペイやメルカリをはじめとするメルカリグループの 各サービスにおいて、利用者の皆さまが安心してご利用いただける 環境を提供することを使命としています。 特に、お客様の金銭的な資産を不正行為から守るために、日々対策を行っています。 【業務内容】 私たちAnti-Fraud Specialistチームは、コード決済事業、クレジットカード事業 フリマ事業など、多岐にわたる分野に目を配りながら、不正リスクを低減するための 戦略を立案し、実行しています。具体的な業務内容は以下の通りです。 ・グループ各サービスにおける不正の予兆の検出や、既に顕在化した不正行為の捕捉および分析 ・不正リスクに応じた監視ルールの策定とチューニング ・不正検知システムの開発および運用 ・メルカリプロダクトにおける不正対策の企画および推進 【ユニークなチャレンジ】 メルカリグループは、フリマ、コード決済、クレジットカード、暗号資産、モバイル事業など 多様なサービスを一つのプラットフォームで提供しています。 このため、特定の領域に限定されず、多岐にわたる不正対策の経験を積むことができます。 各サービスの特徴に応じたアプローチを学び、スキルを広げることができます。 さらに、メルカリグループは常に新しい事業を展開しており、新たなサービスが 始まる前から不正対策を企画し、運用に乗せるといった貴重な経験も可能です。 このように、変化の激しい環境の中で、最前線での不正対策に 挑戦できることは、私たちのチームならではの大きな魅力です。
【求める経験・スキル】 ・メルカリグループのミッション・バリューへの共感 ・各サービスにおける不正対策分野における経験。特に下記のいずれか。 ・不正検知ルールのチューニング ・不正検知システムの開発・運用 ・不正抑止の企画管理 ・常に改善と成長のために、多様な変化を楽しむことが好きな方 ・常に自ら改善案を出して能動的に行動可能な方 【歓迎する経験・スキル】 ・不正対策、Trust & Safety領域でのドメイン知識 ・SQLやBig Query等のクエリ言語を使った分析の経験(業務ではBig Queryを使用します) ・エンジニアとしてソフトウェア開発に従事した経験 ・Product Managerとして不正対策プロダクト/システムの構築経験 ・英語での業務経験 ・周りの人を巻き込めるリーダーシップ、コミュニケーションスキル
-
500~800万
■どんな仕事か このポジションは、東証プライム上場企業である株式会社プラスアルファ・コンサルティングの情報セキュリティを支える重要な役割です。同社はテキストマイニングを軸とした「見える化プラットフォーム」を展開するSaaS企業で、HR領域におけるタレントマネジメント領域のトップクラスのシェアを誇るなど、データとAIを活用した事業を加速しています。 本ポジションでは、セキュリティエンジニア(メンバークラス)として、社内の情報セキュリティ体制強化から運用・改善までを幅広く担います。具体的には、セキュリティログの分析・運用監視、インシデント対応、脆弱性対策、各種セキュリティルール策定と教育、Pマーク・ISMS(ISO27001)といった認証更新対応などのミッションが含まれます。こうした業務を通じて、サイバー攻撃や内部リスクから事業資産を守るための仕組みづくりに直接貢献できます。 ■仕事内容 情報管理体制の整備と強化:社内ルール策定や可視化、リスク対応プロセスの確立 運用監視・分析:ログ分析ツール(SIEM等)による脅威検知・分析、早期対応 インシデント対応支援:発生した脅威・異常を分析し、再発防止策の策定と実行 脆弱性対策:外部診断や内部スキャンを実施し、改善計画の立案・実行 教育・周知活動:社内全体のセキュリティ意識向上のための研修・啓発活動 認証取得対応:Pマーク、ISMS(ISO 27001/2017)更新に向けた計画立案・推進 このように、単なる運用管理にとどまらず、情報セキュリティ戦略そのものを作り・育て・広げる役割として動けるのが本ポジションの大きな特徴です。ITインフラやクラウド基盤の幅広い知識が求められると同時に、セキュリティを入り口として事業全体に関与する機会もあります。 また同社は、年次・職種に関わらず、「より良いアイデアは歓迎される」という風土があり、他部署とのコミュニケーションが活発で、エンジニアの声がプロダクトやルールづくりに反映されやすい組織文化です。 加えて、同社は成長性の高いビジネスモデルを持っており、売上高は近年堅調に拡大しています。これは同社が提供する見える化プラットフォームやHR × AI の価値が市場に受け入れられていることを示し、今後も安定した投資と技術基盤強化が見込めるフィールドです。 ■この仕事、ポジションの魅力 ◎ 戦略的な情報セキュリティの中核を担える セキュリティエンジニアは「守りだけの仕事」ではありません。経営戦略と連動しながら、情報セキュリティ体制の計画・設計・実行・改善を一気通貫で担当します。これにより、単なる運用経験者から組織のセキュリティ戦略を描けるエキスパートへとスキルアップできます。 ◎ 自社プロダクトを持つ成長企業での経験 同社は「タレントパレット」をはじめとするSaaSプロダクトを多数展開しており、業界内で存在感を高めています。セキュリティ面では単なる他社製品の導入運用だけでなく、プロダクト企画側とも連携しながら、プロダクト視点のセキュリティ対策にも携われる点が魅力です。 ◎ 裁量と成長環境の両立 メンバークラスでありながら、業務範囲は広く、インシデント対応や脆弱性対策、全社教育など多岐に渡ります。上流工程への関与だけでなく、部署横断のプロジェクト推進や他部署との協業を通じたビジネス理解も深められます。 ◎ あなた自身のキャリアアップに直結 セキュリティエンジニアとしての経験を積んだ後、リーダーやマネジメント職、さらに情報統制部門・ガバナンス部門・CISO(Chief Information Security Officer)職などへキャリアパスを描くことも可能です。社内での教育・啓発を担いながらセキュリティ文化を育むことができるのも特長です。 ◎ ワークライフバランスを重視した制度 フレックスタイム制やハイブリッド勤務を取り入れており、ワークライフバランスを保ちつつ専門性を深められる環境です。年休127日、フレックス制度、在宅勤務といった制度が整っているため、オン/オフのメリハリある働き方が可能です。 ◎ 社員一人ひとりの成長を支援する文化 軽食・ドリンク・アイス無料提供、書籍・資格支援、自己啓発支援など、ユニークかつ実用的な福利厚生が用意されており、学習・成長意欲を組織が後押ししています。先輩社員の声からも、「自走しながら裁量ある仕事ができる」といったポジティブな評価が寄せられています。
【必須】 ・情報セキュリティ対策の基本知識と興味 ・折衝や調整など社内外対応の経験 【歓迎】 ・セキュリティアナリスト/SIEM運用経験 ・クラウド導入やネットワーク・サーバ運用経験 ・情報安全確保支援士/CompTIA Security+などの資格
-
800~1000万
ガバナンスやプライバシー保護の観点から課題特定、データ管理関連文書のレビューや業務プロセスの構築などの改善策を通じて、データ活用やAI活用におけるリスク軽減と価値向上をご支援します。 【魅力】■クロスインダストリーで昨今重要となっているプライバシーに関し、法的知識の獲得 / 拡充、コンサルタント経験○ ■国内を代表する大手企業が中心に、プライバシーに係るコンサルティングに留まらず、実行フェーズに携わり、顧客体験価値向上まで事業支援 ■経営層などとともに、上流からビジネス変革に携わることが可能 ■自由で闊達な風土のもとで、多くのプロフェッショナルたちと協業
【必須】■ガバナンスまたはデータプライバシーに関する実務経験 ■専門文書を正確に読解し、規程のレビューや、読み手が理解しやすい論理的な資料作成経験 【歓迎】■クライアントワーク経験 ■法務知識・経験(特に個人情報保護法やGDPRなどのプライバシー法制に関する法的な知見) ※続きは[その他労働条件の備考]欄に記載
データ活用領域における戦略立案やCDPを活用したデータ分析基盤の構築・運用支援
770~1449万
■どんな仕事か 「Sansan」や「Bill One」など、名刺管理にとどまらずビジネスインフラとしての展開を加速する同社。セキュリティと利便性を両立する企業理念のもと、プロダクト設計段階からセキュリティ品質を高める“Security by Design”の実現をミッションとする新チームが立ち上がりました。 本ポジションでは、セキュリティエンジニアとして自社サービスの設計レビューや脆弱性診断、不正利用防止の支援、エンジニア向け教育まで、セキュリティ品質向上のための一連の施策を担っていただきます。脅威モデリングや診断ツール(BurpSuite Pro、VAddy 等)を活用した診断だけでなく、外部ベンダーをリードしてペネトレーションテストを実施し、プロダクトリスクの可視化と改善に取り組みます。 また、CSIRT(Computer Security Incident Response Team)と連携したインシデント対応、開発組織と連動したセキュア開発推進にも深く関与。開発スピードを損なわず、高いセキュリティレベルを維持する高度なバランス感覚と実装力が求められるポジションです。 プロダクトエンジニアと並走しながら、開発・運用の現場にセキュリティを浸透させる中心人物としての活躍を期待しています。 ■この仕事、ポジションの魅力 本ポジションは、セキュリティ組織の立ち上げ期におけるコアメンバーとして参画できる非常に稀少な機会です。「Security by Design」の思想のもと、プロダクト企画・設計フェーズから深く関与でき、セキュリティを“後付け”でなく“前提”としたプロダクト作りに挑戦できます。 開発経験を活かしながらセキュリティキャリアに転向したい方にも最適。Webアプリケーション開発の知見をベースに、脆弱性診断やセキュア設計、教育、運用といったセキュリティの広範なスキルを身につけられます。さらに、全社レベルでセキュリティ理解と投資が進んでおり、技術面・組織面ともに安心して新たなチャレンジができる土壌があります。 「守りのIT」だけでなく「攻めのセキュリティ」を追求する、成長企業でしか味わえない醍醐味があります。
【必須】 Webアプリケーションの開発経験 【歓迎】 DevOps環境での開発・運用経験 バグハンターとしての実績 情報処理安全確保支援士(登録セキスペ) OSCP/GIAC/CISA/CISM/CEH等のセキュリティ資格
-
750~1000万
管理グループのDirectorのもと、同社の情報セキュリティおよび物理的セキュリティ、情報システムをリードし、戦略的な推進を担っていただきます。 変化の激しい事業環境において、当社の情報資産を保護し、ITインフラを最適化することで、事業成長に貢献していただきます。 具体的には、主に以下の業務を横断的に対応して頂きます。 ■情報セキュリティ関連 -業務情報セキュリティ戦略の策定と実行 -情報セキュリティポリシーの策定、維持、改善 -リスクアセスメントの実施と対策の立案 -セキュリティインシデント発生時の対応と再発防止策の策定 -SMS(情報セキュリティマネジメントシステム)の運用・改善 -従業員へのセキュリティ教育・啓発活動の推進 -最新のセキュリティ脅威、技術トレンドの調査と導入検討 ■情報システム関連業務 -情報システム戦略の策定と実行 -ITインフラ(ネットワーク、サーバー、クラウド等)の企画、設計、構築、運用管理 -基幹システム、業務システムの導入、運用、保守、改善 -IT資産管理、ライセンス管理 -社内ヘルプデスク体制の構築と運用改善 -Tベンダーとの折衝、パートナーシップ構築 -情報システム部門のマネジメント(予算管理、人員育成含む) ■物理的セキュリティ関連 -貸与IT機器(ノートPC、モニター等を含む)の管理・運用(棚卸業務等含む) -監視体制の策定、運用、管理
必須スキル 論理的思考力、課題解決能力、コミュニケーション能力と、以下のいずれかの経験を有する方: - ハンズオンを行いながら情報セキュリティおよび情報システム分野での5年以上の実務経験 -情報セキュリティに関する深い知識と実践経験(ISMS、ISO27001等の知識・運用経験があれば尚可) -ネットワーク、サーバー、データベース、クラウドサービスに関する幅広い知識 -プロジェクトマネジメント経験 歓迎スキル -CISO(最高情報セキュリティ責任者)またはそれに準ずる立場で、組織全体の情報セキュリティを統括した経験 -情報システム部門の立ち上げ、または大規模なシステム刷新プロジェクトの経験 - 情報セキュリティマネジメントシステム(ISMS)または特定のセキュリティ認証(CISSP, CISM等)またはIT関連資格(PMP, ITIL等) - 安全保障領域でのITプロジェクトの責任者としての経験 - 社内プロジェクトや委員会を責任者として牽引した経験 - ビジネスレベルでの英語力
宇宙環境利用・回収プラットフォーム事業 有人拠点からの高頻度物資輸送事業 Co-Creation事業
500~691万
【職務内容】 SB C&SとSupermicro、GPUサーバーの日本市場拡大に向け協業 上記、プロジェクトが本格的に始動し、そのプロジェクトに携わっていただきます。 【具体的には】 主な活動内容は以下になります。 ・担当製品の各種技術的な検証作業の実施、顧客要件に合わせた構成の支援 ・実施検証内容に基づいた技術説明資料の作成および各種プロモーション活動 ・エンドユーザー様/パートナー様への提案活動、案件導入支援 ・担当製品に関わる技術資格の取得 ※技術資格取得の際には、試験費用の補助や資格を取得した際の奨励制度があります。 ※本人の適性や叶えていきたいキャリアに合わせて業務内容を組み合わせます。 【担当製品】 ・Super Micro Computer ・NVIDIA等、GPU関連製品 ※担当製品以外でも技術カテゴリカットでのプロジェクトに参画して頂くことがあります。 (求人ID:255607)
【必須】 ・システムインフラ(サーバー/ストレージ/ネットワークなど)の設計・構築・運用のいずれかを行ったことがある業務経験 【歓迎】 ・Linuxの操作に関する基本的な知識 ・IT系企業で技術職として職務経験 ・AI/HPCに関する商材の知識や業務経験 ・Docker/Kubernetesに関する知識や業務経験 ・エンドユーザへの技術的な提案経験 ・組織やチームのリーダー又はマネージメントの経験 ・海外製品を取り扱うため、英語ドキュメントの読解力
【IT流通事業を担う総合商社】 IT関連製品の製造・流通・販売、IT関連サービスの提供を行っています。 ソフトバンクグループの原点であるIT流通ビジネスを受け継ぐとともに、 市場環境の変化を迅速にとらえ、新たなビジネスモデルを生み出しています。 <法人向け事業> 国内最大規模の販売ネットワークを通じ、 クラウドやAIを含めた先進のテクノロジーを活用したプロダクト・ソリューションを提供しています。
800~1000万
情報セキュリティオフィサの指示のもと、アクセス管理・セキュリティ運用の統括を担うマネージャ職です。 ■業務内容 ・アクセス権限管理プロセスの統括・改善 ・情報セキュリティ管理プログラムの企画・実行 ・国内外の関係者との調整・レポーティング ・数名のチームメンバー管理
・社内IT部門において実務経験:5年以上 ・管理職経験 ・インフラの実践的なセキュリティ管理、アクセス管理経験または知識
日本法人のグループ各社に、ITインフラサービスを構築・提供しています。 グループ各社が個別に運用していたシステム基盤サービス業務を一手に引き受け、ネットワークやPCの提供、ヘルプデスクの運営、業務システムを支えるサーバの導入や管理などを行っています。米国本社のIT部門と密接に連携し、グローバル基準に統一されたサービスを提供する事で、グループ全体の業務効率、品質向上を実現しています。 日本法人のグループ従業員は6,000名、本企業単体では、280名です。
528~864万
【職務内容】 経験に応じてゆくゆくは下記業務も期待しています。 ・プロジェクトの企画(スケジュール、リソース、プロジェクトのロードマップの企画など) ・開発プロジェクトの進行管理(進行状況の監視、投入リソース管理、結果の品質管理、技術コミュニケーションなど) ・内部/外部の組織との間の円滑な業務コラボレーションのためのサポート ・開発の生産性向上のための業務支援(リソース管理、プロセス改善、会議主宰など) - プロジェクトの立ち上げ(計画作成)、推進、完了 - プロジェクトに必要な体制の構築、開発委託先ベンダーの選定支援 - プロジェクトの品質、コスト、スケジュールの管理と遵守 - オーナー、ユーザー、ベンダーなど各種ステークフォルダー間の調整 - プロジェクトリーダー、プロジェクトメンバーの指導、育成 - DXを含めた新たな技術、取り組みへの積極的な情報収集、習得 - 上記付随して発生するプロジェクト管理業務全般 システム基盤部では同グループ全体のインフラを見ているので大きな規模に携わることができ、同グループとして海外はまだないですが、国内各所の街づくりに貢献している実感を得ることができます。また安定した基盤で働ける安心感もありながら、キャリアを築いていくことができます。 AIやIoTなど先端技術の活用を進めており、それら先端技術に関わる案件に携わることも可能です。(求人ID:254164)
【必須】 ・クライアント・サーバー・ネットワークのいずれかの設計構築また運用保守経験 ・要件定義等の上流に携わりたいご志向の方 【歓迎】 以下のようなサービスの担当経験 ・クラウド環境への移行経験 ・オンラインストレージの導入経験 ・Office365への移行経験 ・情報セキュリティ対応(インシデント対応、セキュリティポリシー策定)など ・顧客との折衝の経験 ・要件定義等上流工程の経験
日本のビジネス街の中心である東京・丸の内地区のまちづくりに代表されるビル事業に加え、商業施設事業、住宅事業、設計監理事業、ホテル事業、都市開発事業を行う三菱地所グループ各社に対し、IT・デジタル戦略をリードする役割を担っています。
430~800万
■EYストラテジー・アンド・コンサルティング株式会社に対して、戦略的かつ包括的に情報セキュリティ管理態勢を構築し、運用、測定・評価、及び改善業務をお任せいたします。 【主な業務】■情報セキュリティ全般に関する施策の企画・対応のサポート■情報セキュリティや個人情報に関するクライアントから依頼される調査票への回答、及び品質管理部から連携される契約内容の確認及び進言 ■EYSCから依頼される情報セキュリティに関する質問やリクエストへの対応■情報セキュリティ事故発生時の対応(含・関係各部署との連携) ■EYSC-DRMが使用する簡易ツールの開発
【必須】10年以上のエンジニア経験(インフラ・開発・運用を問わない) ■Microsoft製品に精通し、簡単なツール作成が可能 ■情報セキュリティに関する事項の理解に努め、改善策を提案する能力 ■報告書・プレゼンテーション用文書等、文書作成能力 ■限られた時間内に様々なタスクをこなす能力 ■柔軟性があり、業務の優先度や状況を踏まえて対応ができること ■基本的PCスキル(Excel/PPT/Word/VBA) 【尚可】 ■メールでコミュニケーションができる程度の英語力
EY Japan株式会社は、全世界に約40万人の要員を擁するEYのメンバーファームの1つです。IT、人事、経理、総務、広報などの企業経営に不可欠な業務を日本のEYメンバーファームに提供することを担っています。
1100~1600万
■業務概要: 国内外のサントリーグループ全体のセキュリティ体制や組織成熟度の向上を目指し、全社のセキュリティを管理し、多岐に渡るアジェンダにおいて対策を推進する。 グローバルサイバーセキュリティ担当部長の指揮で、複数のプロジェクトを企画・実行・監督する。 ステークホルダーはIT子会社の担当から、各社セキュリティ担当者、管理職等多岐に渡ります。 ■業務内容: ・中期サイバーセキュリティ戦略に基づくプロジェクト計画の立案と実行調整 ・各社のセキュリティアセスメントの定期実施と改善計画立案 ・関連ITプロジェクトへのセキュリティバイデザイン/セキュリティリスク評価 ・重大事故の対応マネジメント ・シニアマネジメント層へのサイバーリスク意識向上
・サイバーセキュリティ業務の経験を5年以上有していること ・マネジメント/リーダー、もしくはそれに準ずるプロジェクト経験 ・語学:英会話ビジネスレベル以上 ※日常的に英語でメールや会議が多くあります。ビジネスシーンは英語のみコミュニケーションでも可。日常会話レベルの日本語理解可能が望ましい
-