【ファーストリテイリングのヘッドハンターより】※情報製造小売企業にて情報セキュリティをお任せします。
600~1500万
株式会社ファーストリテイリング
東京都江東区
600~1500万
株式会社ファーストリテイリング
東京都江東区
セキュリティコンサルタント
情報セキュリティ責任者/CSO/Chief Security Officer
情報セキュリティ
はじめてお便りさせていただきます。 アデコ株式会社/LHH転職エージェントの中村と申します。 私はファーストリテイリングの重要ポジションにおけるヘッドハンターとして従事しており、数多くのレジュメを拝見する中で、ご経歴に目が止まり、ご連絡させていただきました。 本日はかなり優良穴場ポジションをご案内させていただきます。 ご確認くださいませ。 ――――――――――――――― 株式会社ファーストリテイリング ――――――――――――――― 注目ポジション:情報セキュリティ(ガバナンス) 参考年収:~1,500万円 ■募集背景 ファーストリテイリンググループは、従来の小売業という枠組みを超えた"情報製造小売業 (Digital Consumer Retail Company)”へと業態を変革し、”LifeWear”を世界中のお客様に提供することで、 あらゆる人の生活をより豊かにすることを目指しています。 コロナ禍、デジタル化によって、加速度的に変貌を遂げている世の中。 情報セキュリティ室は、その中でお客様の大切な情報、当社内の全ての機密情報を守り、 事業成長に必要なセキュアな事業環境を担保するミッションを背負っています。 このミッションを達成していくためには、各事業国・各ブランド・各部署の業務に深く入り込み、 効果的・効率的で誰にとってもわかりやすい仕組みを構築することが必要です。 本ポジションでは、業務の現場・現物・現実を確認し、必要なアクションを立案・即実行することで、 情報セキュリティのガバナンス強化をリード頂ける方を募集します。 ■部署概要 配属予定の情報セキュリティ室は、 「セキュリティを変え、世界中のお客様に安心してお買い物をして頂ける環境を作り、 従業員に安全に業務を遂行できる環境を提供すること」をミッションとするCSO直轄組織です。 グローバルヘッドクオーターとして海外現地のISO組織とも密に連携しながら業務を進めている他、 日本に所属するメンバーの半数も外国籍人材であり、ダイバーシティに富んだ環境です。 少数精鋭組織であるため経営層との距離が近く、フラットな風土も特徴の一つです。 ■職務内容 弊社全体の情報セキュリティに関わり、下記の複数領域をご担当頂きます。 ・全社情報セキュリティ管理体制の構築 ・情報セキュリティに関するルールやガイドラインの策定 ・情報セキュリティ意識向上のためのトレーニングの企画・実行 ・業務部門での業務プロセス設計・構築の支援 ・機密情報の取り扱いを委託するお取引先様における情報管理能力に対する評価及び必要な改善対応策の立案・完了までの進捗確認 ・内部不正リスクの対応策の立案・実行及び様々な部署と協働した事案への対処 ・全社セキュリティプロジェクトの推進 ・上記施策の各事業国・ブランド展開 ・その他会社が要請する情報セキュリティ関連業務 ■キャリアパス 情報セキュリティ専門家としてのキャリアアップに加え、密接な協働関係にある”デジタル業務改革サービス部”との人材交流も盛んであり、ご自身の能力や適性、意欲次第でキャリアの幅を広げることが出来ます。 また、日本国内のみならず、海外拠点での活躍のチャンスも広がっています。 ■応募要件 ・ビジネス視点で実質的なリスクを想定し、相手に効果的な改善を促すことができる分析能力 ・「職務内容」に記載された情報セキュリティ(ガバナンス)関連の業務経験
■応募要件 ・ビジネス視点で実質的なリスクを想定し、相手に効果的な改善を促すことができる分析能力 ・「職務内容」に記載された情報セキュリティ(ガバナンス)関連の業務経験
正社員
無
有
600万円〜1,500万円
<就業時間> フレックスタイム制 1日の標準労働時間…8時間、休憩…1時間 コアタイム…9:00~14:00 フレキシブルタイム…6:00~9:00および14:00~20:00
有 コアタイム (09:00〜14:00)
有
内訳:日曜 祝日 土曜
入社直後: 10日
健康保険 厚生年金 雇用保険 労災保険
※上記に限らず、前職の年収・経験を踏まえ 当社規定に基づき決定致します ※昇格年2回(人事評価に応じて決定)、 賞与年2回・決算賞与 (会社の業績及び人事評価に応じて支給の有無、金額を決定)
東京都江東区
屋内禁煙(屋内喫煙可能場所あり)
在宅勤務 リモートワーク可 副業OK 時短制度 服装自由 出産・育児支援制度 資格取得支援制度 研修支援制度 社員食堂・食事補助
社員割引制度
ファーストリテイリングは、ユニクロ事業を中核としたブランドを世界展開するアパレル企業です。ユニクロは、企画・素材開発・生産・物流・販売までを一貫して行うSPA(アパレル製造小売業)として、高品質なカジュアルウエアを手頃な価格で提供し、他社に真似のできない独自商品を販売し、現在16カ国に展開する世界有数のアパレルブランドです。 ユニクロの他、現在急成長を遂げているジーユーに加え、セオリー、コントワー・デ・コトニエ、等の海外ブランドも展開しております。
最終更新日:
400~500万
【募集背景】 全社的な事業の成長・拡大(既存事業領域の拡大・新規事業立ち上げ並びに社員の増加等)に伴い、継続的な社内情報システムの増強が経営課題となっています。 【業務内容・役割】 ・全社システムサーバーの設計・構築・運用を行っていただきます。 【具体的な事例】 ・現在3000ユーザー、40台を超えるWindowsならびにLinuxサーバー・ストレージを新規環境へ移行する計画を検討しています。 ご入社後には、この移行プロジェクトにご参加頂き、新環境(仮想化ならびにクラウド化等)の提案~設計・構築・運用を行っていただきます。 【キャリアパス】 ・インフラエンジニアとしてプロジェクトを担う役割の他、スペシャリストとして高度な技術知識を有し、新規技術の研究や導入、レベルの高い仕様書や設計書を書ける技術者としての役割、主任、係長、課長、部長といったラインマネジメントの職責もございます。 ・また、サーバー構築に留まらず、ネットワーク、セキュリティー等の基盤構築等のご経験も積むことができます。 希望される場合は、アプリケーション開発についての経験も積むことも可能です。(求人ID:265146)
【必須】 サーバー・ストレージの設計・構築経験 【歓迎】 仮想化のご経験
システムインテグレーターとして私達の身近にある最先端のITシステム開発や、法人向けPCソリューションに関わる機器販売から、お客様のIT運用サポートを行うサービス事業まで、幅広く展開しています。オートモーティブ/キャッシュレス/決済/ロボット/IoT/RPA/自社製品・自社サービスなど今後も伸びる分野に注力し、時代を捉えた事業展開で成長を続けています。
450~750万
【職務内容】 同社所有のサーバーシステム保守・運用 【具体的には】 サーバー安定化に向けたHW保守・企画、セキュリティ管理(アクセス権管理、モニタリング、ログ解析等)、セキュリティ強化(サイバー攻撃、不正アクセス)、コスト削減、ヘルプデスク 【組織】 情報システム部は約20名程度の組織であり、3つのグループから成り立っています。 (1)基幹システムグループ (2)周辺システムグループ (3)サーバー、ネットワーク、PCサポートグループ ※今回募集ポジションは(3)となります。(求人ID:263783)
【必須】 ・Windowsサーバー、Linux、クラウドサーバー、SQLサーバー、仮想化全般の導入・保守経験、セキュリティ対策の経験、リモート保守業務の経験 【歓迎】 ・課題対応の為に、積極的に関係各位とコミュニケーションが取れる方 【規模感】 対象ユーザー規模(影響範囲):1000人以上(松)
同社には2本の柱があります。1本目の柱は「電気電子」の専門商社。世界中のエレクトロニクス関連商品を扱い、業界でもトップクラスの売上を誇ります。 もう1本の柱は「化学」メーカー。多彩な工業薬品や化粧品関連商品を開発製造し、生産性向上と環境配慮に定評があります。 相互に連携しながら国内外で信頼と実績を積み重ねてきた2本の柱は、どちらも高度な技術力や知見が求められる領域。同社はこうした技術を通じて、お客様の課題解決や満足を図ってきました。
900~1300万
はじめてお便りさせていただきます。 アデコ株式会社/LHH転職エージェントの中村と申します。 私はスターバックスコーヒージャパン株式会社の重要ポジションにおけるヘッドハンターとして従事しており、数多くのレジュメを拝見する中で、ご経歴に目が止まり、ご連絡させていただきました。 本日はかなり優良穴場ポジションをご案内させていただきます。 ご確認くださいませ。 ――――――――――――――― スターバックスコーヒージャパン株式会社 ――――――――――――――― 注目ポジション:サイバーセキュリティスペシャリスト 参考年収:~1,300万円 勤務地:東京 【スターバックスコーヒーとは】 「人々の心を豊かで活力あるものにするために— ひとりのお客様、一杯のコーヒー、そしてひとつのコミュニティから」 それが私たち、スターバックスのミッションです。 【職務概要・ミッション】 ITセキュリティの専門チームの一員として、サイバー脅威からスターバックスブランドを守り、お客様が安心してサービスを楽しめる環境、従業員が安心してそのためのITサービスを安全に活用できる環境を提供しつづけること。 【具体的な職務内容】 ◆セキュリティ監視オペレーションサポート - 社内ITインフラ(クラウド環境・サーバ・ネットワーク・エンドポイントデバイス)、ビジネスアプリケーション及びユーザ業務を理解した上、ファイヤーウォール、VPN、EDR、Microsoft365などのセキュリティツールを活用しグローバルSOCインシデントモニタリングをサポートする - 上記セキュリティモニタリングで発見されたイベントやシステムアラートから、不審なアクティビティを見つけ、セキュリティインシデントにつながるかどうかの分析を行う ‐ Global SOCからのイベント検知の連絡を受け、イベント発生時のログ・事象解析を行い、上司及びUSセキュリティ部門に適切に報告・説明し、指示に基づき能動的に対応する - 社内外のアプリケーション・ミドルウェア・OSなどに関わる脆弱性情報を随時収集し、セキュリティパッチ適用の指示と監督、報告を実施する - 定期的に実施されるWebとモバイルアプリケーションのペネトレーションテストで、日本とUSチームの調整役として参加し、テスト完了まで簡易的なプロジェクトマネジメントを行う ◆セキュリティコンサルティング - 部内または他部門からのシステム導入・新規アプリケーション構築に関するセキュリティ相談で、セキュリティリスクの評価と説明を行い、適切なアドバイスを実施 - アプリケーションチームと協力し、USセキュリティ部門が主導するアプリケーション・システムデザインレビューのテクニカルサポートを行う ‐ サイバーセキュリティに関する意識向上を目的とした、社内ユーザをメイン対象にしたE-learningまたは社内SNSのセキュリティ啓蒙コンテンツの作成と配信 ◆セキュリティ脆弱性管理 ‐ Global SOCが検知した脆弱性を日本チームが修正できるように分析、サポートする ◆ポイント サイバーセキュリティの強化を重要な施策の1つとして捉えており、ただ単にセキュリティ製品の導入という個別対策にとらわれず、NISTサイバーセキュリティフレームワークに基づき、全体視点から対策を施すようにしています。ITベンダーのセキュリティエンジニアと異なって大局的な視点で企業のサイバーセキュリティ対策の立案・実施・検討・改善という一連の業務についてご経験いただくことになります。 サイバーセキュリティに先進的に取り組んでいる米国本社セキュリティチームと連携し、グローバルな視点でセキュリティ課題に取り組む機会と連携も多いため、英語を生かしてやりがいのあるお仕事をしたい方に魅力的なポジションです。
・セキュリティプロジェクトマネジメント経験
「人々の心を豊かで活力あるものにするために— ひとりのお客様、一杯のコーヒー、そしてひとつのコミュニティから」 それが私たち、スターバックスのミッションです。 ・コーヒーストアの経営 ・コーヒー及び関連商品の販売
510~730万
【職務内容】 同社にて、以下業務をお願いしております。 【具体的には】 社内システムインフラ(情報セキュリティ、クラウド、サーバー、ネットワーク、PC 等)の企画・設計・構築・運用管理のアシスタント業務 (求人ID:264401)
【必須】 社内SE(インフラ関連)の経験 【歓迎】 ・各インフラソリューションにおける導入プロジェクトリーダー経験 ・Microsoft 365関連のサービス導入経験(Exchange、Teams、EMS、AD等) ・仮想クラウド基盤の導入構築経験(Azure、AWS、他プライベートクラウド等) ・ネットワーク関連の導入構築経験(データセンタ等) ・セキュリティ関連の運用管理経験(CSIRT等) 対象ユーザー規模(影響範囲):100~999人 拠点数 :5~19拠点
【日本アクセスの考え方とITビジョン】 『心に届く、美味しさを』まもる。つなぐ。つくる。を企業理念に、日本全国で食品の供給・販売を行うほか、 ロジスティクス・商品開発・マーケティング・海外事業・ECビジネスなど様々な事業展開を行っています! 近年は「DX推進」として、データとデジタル技術の活用で事業推進し、 業界全体の課題解決や得意先様・取引先様との更なるパートナーシップの醸成を目指しています。
550~1500万
採用部門 当社では、”増加するサイバーセキュリティの脅威”、”その攻撃の早さ”、”攻撃の多様化”、”回数”、そして”増加するセキュリティ投資”に対して、「より早く、より的確に、より効果的に」をコンセプトに、サイバーセキュリティを事業とし、「Cyber Security Innovation Group」を2018年に設立しています。 同Groupの事業の柱の一つとして、クラウド型のセキュリティサービス「FutureVuls」の提供を行っています。この「FutureVuls」を強みにエンタープライズのお客様向けに統合的なセキュリティサービスを提供していきます。 *FutureVuls・・・Vuls(VULnerability Scanner)をベースに提供している脆弱性管理のクラウドサービス。Vulsは脆弱性情報の全自動スキャンツールの名称。2016年4月1日にオープンソースとして世界に無償公開。 半年後の同年10月1日にはオープンソース共有サイト「GitHub」でランキング1位を獲得するなど、世界中のシステム管理者から多くの注目を集めている。 募集背景 日々報告される膨大な脆弱性と、巧妙化するサイバー攻撃。 多くの企業が「どの情報が重要で、何から対処すべきか」という判断に迷い、疲弊しています。 当社は脆弱性管理サービス「FutureVuls」を通じてこの課題解決に取り組んでいますが、ツールを提供するだけでは不十分だと考えています。専門的な視点で脅威情報を分析し、「今、何が危険で、どう対策すべきか」という“インテリジェンス”を発信することこそが、顧客と社会を守ることに繋がると信じているからです。 そこで今回、技術的なバックグラウンドを持ち、セキュリティ情報の調査・分析から情報発信までを担う、専任のリサーチャー兼コンテンツストラテジストを募集します。 ミッション 日々発生するサイバーセキュリティの脅威や脆弱性情報を収集・分析し、エンジニアやセキュリティ担当者に響く深い洞察(インサイト)を発信することで、市場への啓蒙とFutureVulsの信頼性を確立すること。 職務内容 「リサーチ(インプット)」と「コンテンツ制作(アウトプット)」をサイクルとして回していただきます。 セキュリティリサーチ & 分析(業務の約40%) ・脅威情報のモニタリング:NVD、Jvn、Exploit-DB、海外セキュリティベンダーのレポート、SNS等を日常的にチェックし、注目すべき脆弱性や攻撃キャンペーン情報を収集します。 ・影響度と対策の分析:「その脆弱性はどのような条件下で悪用可能か」「回避策はあるか」など、実務的な観点で情報を分析・整理します。 ・技術検証:必要に応じてPoCコードの確認や、社内エンジニアと連携して脆弱性の再現・挙動確認などを行い、一次情報に近い知見を得ます。 ・トレンド調査:脆弱性管理の手法(SSVC, EPSS等)や、法規制ガイドラインなどを調査し、自社の発信コンテンツに反映させます。 テクニカルライティング & 情報発信(業務の約60%) ・技術解説記事の執筆:収集した情報を基に、セキュリティエンジニアや情シス担当者が「知りたかったこと」を解消する技術記事を執筆します。(例:「〇〇脆弱性の詳細と緩和策」「実務で使える脆弱性トリアージの手法」など) ・ホワイトペーパー・レポート制作:特定のセキュリティテーマや市場動向を深掘りしたレポートを企画・制作します。 ・緊急時の注意喚起:重要な脆弱性が公開された際、速やかに注意喚起と対策情報を発信し、ユーザーおよび市場の信頼を獲得します。
応募資格(必須) ・インフラエンジニアとしての実務経験 ・脆弱性情報(CVE, CVSS)、攻撃手法(MITRE ATT&CK等)、ネットワーク/OSの基礎知識 ・技術的な事象を、論理的かつ分かりやすく文章にまとめるライティング能力 (ご自身の技術ブログ、Qiita、Zenn、登壇資料などのアウトプットがあれば是非拝見させてください) ・英語力(技術ドキュメント(一次情報)やセキュリティニュースを抵抗なく読解できるレベル) ※「マーケティング経験」よりも「技術的な理解力」と「文章力」を重視します。 応募資格(歓迎) ・ セキュリティエンジニア、SOCアナリスト、ペネトレーションテスターの経験 ・ セキュリティベンダーやSOCでのリサーチ、またはテクニカルマーケティングの業務経験 ・CTFへの参加経験や、バグバウンティへの挑戦経験 ・ OSSコミュニティでの活動経験 ・自身でのWebメディア運営や、技術記事の寄稿経験 求める人物像 ・「調べること」が好きな方 ・「伝えること」に喜びを感じる方 ・誠実な情報発信ができる方 ・ビジネスインパクトを意識出来る方
ITを武器とした課題解決型のコンサルティングサービスの提供。 情報システム構築、ビジネスサポート。
800~1430万
ギフティグループは、既存事業の拡大に加え、新規事業創出やM&Aなどを通じたエコシステム形成を進める中で、「セキュリティの確立」を事業信頼の基盤と位置づけています。本ポジションはCISO候補として、グループ全体のセキュリティ戦略立案から実行までをリードし、経営・開発・インフラを横断した体制構築を推進する、立ち上げフェーズのセキュリティ組織の中核を担う役割です。 具体的な業務内容は、グループ全体のセキュリティ戦略・ロードマップの策定と推進、セキュリティガバナンス体制の設計・運用、経営層へのリスクレポーティングと投資計画立案、CSIRT/PSIRTなどのインシデント対応体制の構築、自社プロダクトの脆弱性管理戦略設計、開発におけるセキュリティレビューや方針策定、インシデント発生時の対応・再発防止策策定などです。 開発環境には、Ruby, Go, Ruby on Rails, React, MySQL(Aurora), AWS(ECS or EKS), Teraform, GitHub Actionsなどが使われています。 このポジションの魅力は、中長期的な成長を重視した意思決定のもと、継続して利用されるプロダクト開発と組織体制構築に腰を据えて取り組める点、社会に新たな文化や習慣の実装に取り組める点、技術面だけでなく採用・育成・組織戦略にも関与し、開発チームの在り方を設計・実行できる点です。 必須スキルは、情報セキュリティ分野での実務経験(5年以上)、セキュリティ戦略の立案・運用または組織・体制構築の経験、脆弱性管理・インシデント対応・監査対応などの実務知識、エンジニアリング組織・インフラチームとの協業経験です。歓迎スキルとして、大規模サービスでの不正アクセス対応経験やAWSでのインフラ構築・運用経験があります。
必須要件: * 情報セキュリティ分野での実務経験(5年以上) * セキュリティ戦略の立案・運用または組織・体制構築の経験 * 脆弱性管理・インシデント対応・監査対応などの実務知識 * エンジニアリング組織・インフラチームとの協業経験歓迎スキル: * 大規模サービスでの不正アクセス対応経験 * AWSでのインフラ構築・運用経験求める人物像(ポジションの魅力から推察): * 中長期的な成長を重視した意思決定のもと、継続して利用されるプロダクト開発と組織体制構築に腰を据えて取り組める * 社会に新たな文化や習慣の実装に取り組める * 技術面だけでなく採用・育成・組織戦略にも関与し、開発チームの在り方を設計・実行できる * 立ち上げフェーズのセキュリティ組織の中核を担う意欲がある(CISO候補)
-
900~2000万
・システム、ネットワーク、エンドポイント等のセキュリティの分析評価・実装・運用を立案、実行 ・セキュリティ規程策定、教育、訓練等のセキュリティ管理の立案、実行 ・セキュリティ製品ベンター、運用サービスベンダーのマネジメント ・セキュリティインシデントが発生した場合の対応 ・最新のテクノロジーやセキュリティに関するトレンドの把握
【必須(MUST)】 ・ITのプロジェクトマネジメント経験または、チームリーダー経験 ・プロジェクト課題を能動的にハンドリングし、課題解決に導く ・複数のプロジェクトを俯瞰的に見て推進・管理する能力 ・プロジェクトリーダー、または、チームリーダー経験 ・システム、ネットワークの技術的スキル・知見を有する(OS, Web, TCP/IP等) ・SOC/CSIRTを理解しセキュリティ計画立案及び、関連業務に従事した経験がある ・ネットワーク、データセンター、クライアント端末と言った基盤系の社内展開などを行った経験がある ・セキュリティ製品・サービス導入プロジェクト及び運用プロジェクトのリード経験がある 【歓迎(WANT)】 ・情報セキュリティが及ぼすビジネス、および組織運営リスクの評価、マネジメント経験 ・情報セキュリティ資格保有(情報処理安全確保支援士、CISSP等) ・ビルの制御システムやスマートホーム等のOT/IoTに関する経験
-
1000~2000万
【職務内容】 昨今、インターネットの高度利用化、システムのオープン化の加速度、データの高度利用とともに、セキュリティ事案により社会問題となるケースが多発しています。外的要因、管理体制の不備、ガバナンスの不徹底など、危機管理における認識の甘さや、具体的な対策を実践に展開し切れていないケースが散見されます。我々は、お客様が直面し得る脅威を事前にアセスメントし、セキュリティリスクの可視化、脅威への具体的な対策、セキュリティ監査基準への対応などを支援するとともに、システムに求める要求、その背景・将来の予測を加え、今とるべき最適で戦略的なアーキテクチャをデザインします。 セキュリティコンサルタントとして、お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。セキュリティの最新状況や関連するサービス・テクノロジーについて幅広い知識・理解だけでなく、お客様の業種・業態や規模は様々なため、お客様の状況に応じた最適な評価方法を論理的に導き出す力が必要です。また、お客様と円滑なコミュニケーションを行うスキルも必要になります。 【具体的には】 ・セキュリティアセスメントサービス ・セキュリティリスクの可視化、脅威への対策、セキュリティ監査基準への対応支援 ・将来起こりえるサイバーセキュリティを想定し、かつ今とるべき最適で戦略的なセキュリティアーキテクチャーのデザイン ・セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進(求人ID:263096)
【必須】 ・セキュリティビジネス(コンサルティング、ベンダー、SIer、事業会社など)の実務経験 【歓迎】 ・DDoS攻撃や標的型攻撃などの情報資産を脅かす攻撃やその対策に対する強い興味・関心 ・OSからアプリレイヤまでの幅広いシステム的、技術的な知識と興味 ・実際のセキュリティ事案の当事者となり、脅威の実態を体験した方 ・セキュリティコンサルタントの経験 ・「FISC(財団法人金融情報システムセンター)金融機関等コンピュータシステムの安全対策基準」に関する知識 ・ISMS・プライバシーマーク認証基準に関する知識 ・情報セキュリティ・個人情報保護に関わる何からの資格
【東証プライム上場、日本初のITコンサルティングファーム】 本物のITコンサルティングとは、お客様の未来のあるべき姿を、お客様と共に考え、ビジネスとシステムを同時にデザインしながら、競争優位性のある戦略的な仕組みを構築することであると私たちは考えます。経営とITを本質から理解し、企業の経営や業務の改革に向けた最適解を、お客様と共に創り上げていくこと。さらに、革新が続くIT分野で、永遠のチャレンジャーであり続けることが、フューチャーのビジネススタイルです。
800~940万
【職務内容】 キャッシュレス・Fintech業界をリードする企業の成長を支える、情報セキュリティマネジメントを担当いただきます。 同社の全社情報セキュリティ、ISMSの構築・運用を担う重要なポジションとなります。 【具体的には】 ・セキュリティ基準やルールの作成、周知 ・部門毎のセキュリティ目的の設定依頼と管理 ・従業員向けセキュリティ啓発活動・情報セキュリティガイダンス講師 ・全社向け情報セキュリティコンテンツの企画・実施・改善 ・委託先セキュリティ監査・評価 ・CSIRT運営(インシデント発生時の1次対応、発生傾向の分析、対策検討・実施、KPI管理) ・外部監査対応(ISO27001・JIS Q 15001(プライバシーマーク)・PCI DSS・顧客元からの監査対応) ■GMOペイメントゲートウェイとは? ・「キャッシュレス」「FinTech」「DX」といった市場で、決済を軸にサービスを展開する東証プライム市場上場企業です。総合決済サービス『PGマルチペイメントサービス』をはじめとした様々なサービスを10万店舗以上のEC・オンライン事業者へ提供しており、決済業界最大級のシェアを獲得しております。 ・同社の身を置く市場はEC化・キャッシュレス化に伴い右肩上がりで成長を続けております。今後もその成長は見込まれており、安定した事業環境の中でビジネスを展開し、さらなる成長のため新しい価値を生み出しております。(求人ID:263185)
【いずれか必須】 ・ISO27001・プライバシーマーク等のISMS管理業務、事務局運営 ・社内のセキュリティルール作成やメンテナンス経験のある方 ・セキュリティ等の非機能要件含めた社内システム構築経験がありセキュリティ分野への興味がある方 【歓迎】 ・CSIRTなどでのインシデントレスポンス体制の構築・運営業務 ・PCIDSSの審査対応、是正対応 ※AI活用No.1企業グループへの取組を加速するため、生成AI(最新のIT技術・ツール)に対する興味関心がある方
【キャッシュレス・FinTech・DXを支える決済業界のリーディングカンパニー】 総合決済・金融関連サービスを提供することでお客様と共に、日本ひいては世界のキャッシュレス・FinTech・DXを推進している東証プライム市場上場企業。毎年25%以上の営業利益成長を目標に掲げ、「全員社長主義」の社風、ビジネスモデル、営業力、システム力で16期連続増収増益を実現。お客様の成長に寄与するイノベーションパートナーとして、持続的な社会の発展への貢献しています。
474~746万
【配属先】 グループ戦略システム本部 通販・投信グループ 同グループの1社である、SOMPOアセットマネジメント株式会社に常駐し、30代を中心とした約20名程(パートナー会社含む)の少数精鋭メンバーとしてIT部門の役割を担います。 【環境・要素技術】 クラウドサービス:AWS、Azureなど OS:WindowsServer2022、Windows10 ミドルウェア:SQLServer、JP1、QND 【具体的には】 SOMPOアセットマネジメント社社内システムにおける以下の業務を担当します。 ・システム運用業務(監視・障害対応・定期メンテナンス) ・AWS環境に関わるコストの最適化の検討 ・セキュリティ対策 ・IT環境の刷新(SOMPOアセットマネジメント社内プロジェクト) ・SOMPOアセットマネジメント社IT環境保守(ユーザーサポート、端末増設、環境維持) 一通りの業務を把握していただいた後、SOMPOアセットマネジメント社システム基盤領域を統括していただくポジションを担っていただくことを想定しております。 少人数で担当しているため、ご自身でも担当として作業をになっていただきながらリーダーシップも発揮し、チームマネジメントを担うといったように、ステップアップしながらのキャリア形成を考えている方を歓迎します。(求人ID:262345)
【必須】 ・ITシステム基盤の保守経験(日々の運用と障害発生時の対応経験必須) ・ITシステム基盤更改のプロジェクト経験(規模は問わないが複数の経験があること) ※IPA資格(基本情報技術者)は、入社後半年から1年以内に取得が必須になる点はご留意ください(取得できなかった場合は処遇の見直しを行います) 【歓迎】 ・AWS上でのシステム構築経験 ・AWS環境における運用保守経験
【SOMPOホールディングスグループのシステム専門企業】 同社は、SOMPOホールディングスグループのシステム専門企業でございます。SOMPOホールディングスグループのシステム開発会社として、保険契約の管理システムや代理店向けの保険事務システムを企画・開発し、また、サーバなどの機器導入や管理、ネットワークの構築・運営、さらにはユーザーサポートに至る、あらゆる局面に事業を展開しております。