★224_【セキュリティ本部】_情報セキュリティ監査
600~1200万
企業名非公開
東京都江東区
600~1200万
企業名非公開
東京都江東区
セキュリティエンジニア
情報セキュリティ
内部監査
<募集背景> 企業が直面するセキュリティリスクは多様化・高度化しており、それに伴い情報セキュリティレベルを上げる為の内部監査・外部監査の重要性が高まっています。 パーソルクロステクノロジーのクライアントには、商社・製造業・流通業など幅広い業界の企業が含まれており、それぞれの業界で求められるセキュリティ基準や規制も多岐にわたります。 こうした状況に対応するため、同社では監査支援体制の強化を進めており、より高いレベルでの監査準備・対応を目指しています。 そこで、組織体制強化と監査業務をリードしていただける方を新たに募集しています。 <サービス特徴> クライアントの中長期的なセキュリティ強化を実現するため、システム環境のセキュリティ評価、リスクアセスメント、脆弱性の特定とその改善策の提案などセキュリティ監査業務全般をお任せします。 またセキュリティ監査グループの立ち上げメンバーとして、組織全体のセキュリティ体制の構築に貢献できる非常に重要な役割を担っていただきます。 <業務内容> ■具体的な業務例 事業会社の情報システム部門でのセキュリティ監査業務となります。 ・関連諸規程の改定 ・システム開発のガイドライン策定 ・関係部門とのステアリングコミット ・クラウド環境のセキュリティ対策の確認 ・内部監査の実施 ・監査結果から見えるクライアントの課題抽出、改善提案 ・各種ドキュメント作成 <身につくスキル/キャリアパス> ■身につくスキル 多様な業種・業界・企業においての監査経験を積むことにより以下の専門知識が深まります。 ・リスクマネジメントやセキュリティポリシーの策定・運用、ISMSの管理のスキル。 ・IT監査プロセスの理解やNISTCSF、ISMS、PCI DSSなどの対応能力 ・経営層や技術部門との調整力、問題解決・分析力、監査報告書の作成スキル、プロジェクト管理能力 ■キャリアパス ・セキュリティコンサルタント:監査結果をもとに、企業へのリスク評価や対策提案 ・IT監査人/内部監査:ガバナンスの評価・リスク管理 ・法務・コンプライアンス担当:コンプライアンスオフィサー、データプライバシーオフィサーとして情報の保護 ・CISO:セキュリティ戦略を統括し、全社的な情報セキュリティの強化
業務経験 【必須のご経験】 ・セキュリティ監査または情報セキュリティ監査関連の業務経験3年以上の経験 下記のいずれかのご経験に加え、エンジニアとしてのご経験か同等の知見をお持ちの方 【あれば尚可の歓迎要件】 ・企業内のデータ分析実務経験者 ・CISSP、CISA、CISM、ISMS審査員等の情報セキュリティ資格取得者 ・セキュリティ監査または情報セキュリティ監査関連の業務経験3年以上の経験 ・情報セキュリティマネジメントの領域で戦略策定、管理態勢構築、関連諸規程の整備等の実務を3年以上経験
正社員
600万円〜1,200万円
08時間00分 休憩60分
09:00〜18:00
125日 内訳:完全週休2日制
健康保険 厚生年金 雇用保険 労災保険
※月額365,300円~720,800円(確定拠出手当55,000円含む) ※平均残業20時間想定 ┗残業代は実際の勤務に応じて支給(100%支給) ※賞与年2回(6月、12月) ※交通費支給(規定有) ※在宅勤務手当(規定有) ※当月末締め→当月25日支払い ※試用期間3ヵ月間も給与(待遇)の変動はありません。
東京都江東区
リモートワーク可
福利厚生 ※資格取得、イーラーニング、リモートワーク手当(条件有)その他
最終更新日:
500~1300万
【募集背景】 近年、官公庁や地方公共団体、および電力・ガス・鉄道などの重要インフラ事業者におけるサイバーセキュリティ対策が急ピッチで進められています。 日立コンサルティングでは、これらの動きに対応すべく、日立グループ内(グローバル含む)へのセキュリティ統制推進や国や重要インフラ事業者、民間事業者向けにセキュリティ分野のコンサルティングサービスを提案・提供できる人材を募集しています。 【職務内容】 ・企業におけるセキュリティ戦略の立案、セキュリティ施策推進支援 ・関連する官公庁等における制度策定推進支援 ・日立グループ企業(海外含む)におけるグループ内セキュリティ強化推進支援 ・海外含む民間企業における各種セキュリティ事業の推進支援 【職種の魅力】 ・弊社は、日立グループ唯一のコンサティング会社として、日立グループが係る様々な案件において、現状調査・分析、課題解決案の立案等の上流工程を担当することができ、かつ、日立グループで連携し、案件を遂行するため、実現性にこだわったコンサルティングサービスを提供できます。 ・官公庁で策定しているセキュリティに関するポリシー/ガイドラインの策定・改訂支援と共に、民間への各種セキュリティ施策の推進支援、ガイドライン等への対応支援などを実施しており、その内容を更に官公庁にフィードバックするサイクルで事業を推進することができます。 【主なクライアント業界】 ・中央省庁、独立行政法人に加え、重要インフラ事業者、民間事業者等の多様な業界で多くのコンサルティング実績があります(求人ID:442060)
【必須要件】 <コンサルタントクラス> ・社会人経験が満2年以上の方 <シニアコンサルタントクラス> ・社会人経験が満5年以上の方 ・チームリーダとしての経験 <マネージャークラス> ・社会人経験が満10年以上の方 ・コンサル相当業務において、下位メンバーに対するマネジメント経験 ・コンサル相当業務において、顧客に対する提案活動、営業活動の経験
【社会イノベーションを推進する日立グループのコンサルティングファーム】 同社は、国家の基盤技術を支えるインフラ技術と高度なITを組み合わせ、世界各地の企業や地域が抱える課題を解決する「日本発のグローバルコンサルティングファーム」です。 創業100年の歴史の中で培ってきた技術を活かし、売上高10兆円、社員数32万人の社会インフラともいえる存在である日立グループにおいて、 コンサルティングに特化したサービス提供をミッションとし、豊かな社会の実現という使命を担っております。
600~1000万
・国内外グループ会社に対する内部監査の実務<約60%> ・J-SOX(内部統制)評価業務の実施<約30%> ・監査資料作成、会議運営、改善フォロー<約10%> ※出張あり(数日~1週間程度)
内部監査、J-SOX、会計、内部統制いずれかに関わる実務経験
ものづくり業界(自動車、電子・電子機器)を対象にしたメーカー事業と流通事業
600~1200万
この度、さらなる組織力強化と専門性の追求のため、サイバーセキュリティ分野における深い知識と実務経験をお持ちの方を募集します。 楽天グループ株式会社、楽天FinTechグループ各社と協力し、サイバーセキュリティ態勢強化を図り、成長戦略を下支えする各種施策を遂行していただきます。具体的な業務内容は以下となります。 ・セキュリティポリシー・規程の策定・改定 ・脆弱性管理 ・セキュリティアーキテクチャの設計・評価 ・リスクアセスメント・リスク管理 ・セキュリティツールの導入・運用
【必須】サイバーセキュリティに関する実務経験 【働く環境】楽天グループ内プライベートクラウド環境において、Linuxサーバー、コンテナ(Kubernetes)およびWindowsサーバー等を利用しています。 【事業について】楽天損害保険株式会社は自動車保険で業界No.1を本気で目指す楽天グループの損害保険会社です。楽天会員ID連携によるスムーズな手続き、楽天ポイントが貯まる・使える保険料設計、AIを活用した事故対応など、楽天経済圏の強みを最大限に活かした独自のサービスを展開しています。楽天グループ株式会社のシナジーを最大限に活かし、共に挑戦し、新たな歴史を創る仲間を求めています。
■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。
600~900万
【職務内容】 セキュリティコンサルティング業務、および顧客が抱えるセキュリティ課題を解決するソリューションの技術検証および企画、提案業務など幅広く携わっていただきます。 【担当商材】 ・サイバーセキュリティ経営支援サービス ・ゼロトラストネットワークサービス ・セキュリティサービスパック 他、セキュリティの新技術に関する技術検証、発信を積極的に行って参ります。 【業務内容】 同部門のコンサルタントメンバーとして、 ・サイバーセキュリティ経営支援サービス等によるセキュリティレベル検証コンサルティング ・市場動向を調査の上でサービスメニュー企画 ・上記に伴う個社様ごとのコンサルティング業務 をご担当いただきます。(求人ID:438386)
【必須】 ・セキュリティ関連サービスにおける技術支援 ・セキュリティ関連サービスにおける構築経験 ・セキュリティ関連サービスにおけるコンサルティング経験 【歓迎】 ・セキュリティコンサルティング、監査経験 ・情報処理安全確保支援士、CISSP、CISA、CISMの資格保有者
【事業内容】 ネットワークシステムおよび情報システムの設計、開発、施工、保守 【同社の歴史】 「通信ネットワーク」と「情報システム」双方の技術を持つ希少なトータルソリューションプロバイダとして、 業界内の高い地位と独自性を確立しています。 創業当時、電話を中心とする電気通信設備工事から事業展開していった同社は、 電算機、周辺機器販売、OA事業等、事業幅を拡大していき、 多くのクライアントから信頼を得る存在となっていきました。
800~1000万
【募集背景】 プライム市場上場企業として「築地銀だこ」ブランドを核に売上500億円規模まで成長してきた当社は、持株会社体制への移行を機に、売上1000億円を目指す第二創業期を迎えています。 そこで、経営層や現場を巻き込み、当社のDXを力強く推進していただける情報システム部門の部長候補を募集します。 【職務内容】 当社の情報システム部門の責任者として、社内環境の安定稼働とセキュリティ強化を中心にご担当いただきます。 少数精鋭(計3名+業務委託数名)の部門を率い、プレイングマネージャーとして現場でのリーダーシップを発揮しながら、持株会社体制や多角化事業を支える強固な社内IT基盤の最適化を図っていただきます。 【具体的には】 ・社内ITインフラ(ネットワーク、サーバー、クラウド、PC環境)の運用・最適化 ・サイバーセキュリティ体制の構築と運用(ログ管理、脆弱性対策、SOC/CSIRT対応) ・情報ガバナンス・コンプライアンス対応(個人情報保護法、ISMSなど) ・システム障害・インシデント発生時のリーダーシップ発揮 ・社内ヘルプデスク・ユーザーサポート体制の強化 ・ベンダーマネジメントおよびITコスト最適化 ・部門メンバーのマネジメント(育成、評価、組織体制の整備) 【このポジションの魅力】 売上500億円から1000億円へと飛躍する重要な「変革期」を、ITの側面から当事者としてリードできる裁量権の大きなポジションです。(求人ID:433913)
【必須】 ・情報システム部門のマネジメント経験(課長以上) ・セキュリティ対策(SOC/CSIRT、ISMS、ゼロトラスト等)の実務経験 ・ネットワーク・サーバー・クラウド(AWS/GCP/Azureいずれか)の設計・運用知識 ・IT統制や監査対応の経験 ・経営層、事業部門との調整スキル 【歓迎】 ・情報システム部長やCISO相当の経験 ・サイバーセキュリティ資格(情報処理安全確保支援士、CISSP、CISMなど) ・セキュリティインシデント対応・リスクマネジメントの実績 ・大規模インフラ更新・リプレイスプロジェクトの経験
同社は、日本の食文化に特化した「日本一うまい」食を通じて様々な事業を展開しています。 【事業内容】 ■外食チェーンの経営 ・たこ焼専門店『築地銀だこ』 ・居酒屋『銀だこハイボール酒場』『銀だこ酒場』『おでん屋たけし』 ・たい焼専門店『銀のあん』
900~1500万
◆企業概要 ・通信教育「進研ゼミ」や学校向け「進研模試」等で国内トップクラスの実績を誇る教育・生活の大手企業です。 ・塾・育児・介護など幅広いライフステージに寄り添う多様なブランドを展開し、数百万規模の顧客基盤を有します。 ・デジタル・ファーストの変革(DX)を急速に推進し、膨大な学習データや個人情報の利活用を進めています。 ・社会的責任の大きな教育・医療・介護分野において、最高水準の信頼性と安全性の両立を目指しています。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・マルチクラウド(Azure/AWS/GCP)環境におけるセキュリティアーキテクチャの設計・高度化・実装 ・SIEM/SOAR(Sentinel等)を用いた検知エンジニアリングのリードとアラートの最適化 ・脆弱性管理ロードマップの策定、システム構成基準の策定推進、および経営層へのエスカレーション ・開発初期からのセキュリティ確保を目指すDevSecOps基盤の設計・ツール選定とセキュア開発の推進 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・ID、デバイス、ネットワークの強化を一元的に実現するゼロトラストモデルの導入・推進 ・CI/CDパイプラインにSAST/DAST/SCA等のツールを統合する自動化基盤の設計と運用最適化 ・サービス横断でのパッチ管理・IT資産可視化による、グループ全体の重大リスク低減プロジェクト ━━━━━━━━━━━━━━━━━ ◆魅力 ✅CIO・CISO直轄組織のシニアメンバーとして、数百万人の大切なデータを守る高い社会的貢献度を実感できます。 ✅年収900万円〜1500万円のハイクラス求人であり、ご経験やスキルを正当に評価する給与体系です。 ✅スーパーフレックス制(コアタイムなし)や在宅勤務制度により、柔軟でバランスの取れた働き方が可能です。 ✅カフェテリアプラン、充実した年金制度、Udemy利用などの充実した福利厚生と能力開発支援があります。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・CISOや部長の「技術の右腕」として、経営層への提言から開発現場への入り込みまで裁量大きく活躍できます。 ・過度な完璧主義に陥らず、事業の成長スピードとリスクのバランスを重視した攻めのセキュリティが実践できます。 ・豊富な教育資産や先端技術に触れながら、全社プロジェクトのセキュリティ代表として組織を牽引できます。 ━━━━━━━━━━━━━━━━━
必須要件 ■セキュリティ領域での5年以上の実務経験 ■下記いずれかの経験をお持ちの方 -クラウド(Azure/AWS/GCP)のセキュリティアーキテクチャに関する深い知識 -セキュリティツール(SIEM、EDR、WAF、SAST/DAST等)の高度な運用・設計経験 -ネットワーク、IAM、ログ分析、脆弱性管理の複数領域での専門性 ■技術的施策の推進リーダーとしての経験(メンバー育成含む) ■複雑な技術課題を整理し、経営層や開発チームに説明できるスキル
-
830~1080万
【働く環境】 在宅勤務を中心に、事務所やサテライトオフィスでの勤務もできます。個人の業務状況やライフスタイルに合わせて、柔軟な働き方が可能です。 チームは多様なバックグラウンドを持つメンバーで構成され、協力しながら新しい価値創出に挑戦しています。 また、当部門には経験者採用メンバーが多数在籍しており、様々な業界・職種で培った知見やスキルを持つメンバーが集まっています。 これにより、異なるバックグラウンドを活かした多角的な視点で業務を推進できる環境が整っています。 新たにご入社いただく方も、経験者同士で切磋琢磨しながら成長できる風土が根付いています。 ・業務は基本的にオンラインで進められます。業務に応じて、製品ベンダーの来訪に伴う会議やプロジェクトメンバー間のディスカッション等で 出社いただく場合があります(月1~4回程度を想定)。 ・勤務地は新川崎と秋葉原のいずれにも自由に出社可能で、その他サテライトオフィスも活用できます。 【職務概要】 日立グループのIT戦略に基づき、主要クラウドサービス(AWS、Azure、OCI、GCP等)の運用最適化や、 最新のITSM・セキュリティ技術を活用した業務変革をリードしていただきます。 プロジェクトの企画から推進、運用まで一貫して携わり、グローバルなIT基盤の進化を現場から実現できるポジションです。 ・IT変革を俯瞰する広い視野で課題を捉え、現場のリアリティに即したビジネス創出・サービス企画を推進。 ・関連部門やベンダーと連携し、プロジェクトマネジメント・導入推進・運用改善をリード。 ・新たな通信インフラの活用による業務変革や、クラウド基盤の更なる最適化・高付加価値化を推進。 【職務詳細】 日立製作所およびグループ各社に対し、グループIT戦略に基づくIT施策の創出、企画・開発、 ならびに先進的なクラウド・ITサービスの導入や運用最適化を担っていただきます。 下記は職務内容の一例ですが、応募者の経験に応じて、いずれかの領域の案件をご担当いただく想定です。 また、ご経験やアイデアに応じて、職務内容を最適な形に調整し、推進いただくことも可能です。 社内メンバー、パートナー企業、外部ベンダーと協力しながら業務を進めていただきます。 入社後はOJTやチームメンバーのサポートを受けながら、段階的に業務に携わっていただけます。 新しい技術や分野へのチャレンジも積極的に支援します。 ・AWS、Azure、OCI、GCPなど主要クラウドサービスのアジリティおよびセキュリティ向上に向けた機能強化・運用最適化 ・Datadogのオブザーバビリティ製品の導入・運用設計および可視化ダッシュボードの構築 ・Jira Service Managementを活用したITSM業務フロー設計および自動化推進 ・ゼロトラスト関連製品(Akamai Guardicore Platform、Illumioなど)の導入検討、PoC実施および本番展開 ・Wiz CNAPP導入後のアラート運用、ポリシーチューニング、レポーティング、運用自動化による最適化 ・Equinix Fabricを活用したマルチクラウド環境およびグローバル拠点間のネットワーク接続効率化と セキュアな通信基盤の構築 ・SSPM(SaaS Security Posture Management)ソリューション導入によるSaaS利用の セキュリティポスチャ可視化・管理強化および組織全体のセキュリティレベル向上 これらの先進技術・サービスの導入検討からプロジェクト推進、運用定着まで一貫して担当し、 日立グループのIT基盤強化と業務変革を自らマネジメントしてリードしていただきます。 また、他本部と連携し、生成AIサービスの構築やクラウドリフト移行支援、新規ビジネスの創出など、 幅広い業務を既存メンバーやSI・製品ベンダーと協力して推進していただきます。
■Azure、AWS、Google Cloud、OCIのいずれかを業務で活用した経験、または知識を保有している方 ■ITインフラ構築・運用に関する基礎的な知識と経験(目安:応用情報技術者試験レベル以上) ■新技術導入やプロジェクト推進の経験 ■プロジェクトマネージャーまたはプロジェクトリーダーとして案件を取りまとめた経験 ■顧客や社内に対して企画を立案・提案した経験 - 企画やプロジェクトにおける戦略・事業効果を顧客または社内の上層部へ提案できる能力 - 構想を整理し、図解して伝達できるスキル ■高い志を持ち、業務変革を推進できる方
-
501~1000万
◆企業概要 ・国内最大級(約52,000名)のフリーランス人材基盤を戦略的に活用する独自の事業モデルを展開しています。 ・コンサルタントとプロ人材を組み合わせ、クライアントの高度な経営課題を機動的に解決するファームです。 ・東証グロース市場に上場しており、グループ連結で毎年約140%という圧倒的な売上成長を継続しています。 ・大手企業やグローバル企業を中心に、最上流の戦略策定から実行支援までを一気通貫で提供しています。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・最新のセキュリティ製品(Zscaler, CrowdStrike等)の導入・展開を戦略的に支援します。 ・クライアント企業の次世代セキュリティアーキテクチャの設計および実装の推進を行います。 ・最先端技術を用いたPoC(概念実証)の実施、および詳細な技術評価を担当していただきます。 ・顧客への技術トレーニングやナレッジの共有、最新の脅威トレンドの調査・社内展開を行います。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・国内大手企業を対象とした、セキュリティソリューション(EDR/SIEM等)の導入および運用支援。 ・最先端のマルチクラウド環境(AWS/Azure/GCP)におけるセキュリティ設計と設定最適化。 ・グローバル企業の経営戦略に直結する、ゼロトラストネットワークの導入支援および構想策定。 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅ 年間約140%の売上成長を誇る急成長企業で、組織の拡大とともに自身の成長も実感できます。 ✅ 想定年収は500万〜1000万円。年2回の昇給チャンスがあり、個人の成果が正当に評価されます。 ✅ フルリモート勤務の相談が可能で、土日祝休みの完全週休2日制など働きやすい環境が整っています。 ✅ 資格取得支援や年間30講座以上の無料教育「知灯り」など、スキルアップへの投資が惜しみません。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・自社コンサルタントと膨大なフリーランスの基盤を融合させ、他社に真似できない最適チームを組成します。 ・入社後は経験豊富な先輩がメンターとなり、業務の悩みから中長期のキャリアまで親身に伴走します。 ・社員持株会や確定拠出年金の補助、充実の福利厚生制度で、長期的に安心して挑戦できる環境です。 ━━━━━━━━━━━━━━━━━
【必須】 ・セキュリティソリューション(FW/SASE/SSE/EDR/SIEM/CASB/IDaaS等)の導入または運用経験 ・技術的な資料作成およびプレゼンテーション能力 ・エンジニアとしての実務経験3年以上
-
550~750万
仕事内容 オンラインゲームおよび関連サービスを展開する当社において、契約法務を中心に、 情報セキュリティ対応、ゲームサービス関連法務、利用規約整備など、 事業推進を支える法務業務を担当していただきます。 このポジションの魅力 大規模オンラインゲーム運営に関わる法務経験を積むことができます 契約法務だけでなく、ISMS、個人情報保護、ゲーム規約など幅広い領域に携われます 国内外の事業部門と連携し、グローバルな案件に関与できます エンターテインメント業界特有の新しい法的課題に挑戦できます 主な業務内容 ※ご経験に応じて以下の業務内容からお任せいたします。 ①各種契約書
【必須】 ・企業法務経験3年以上 ・契約書レビュー経験 ・IT、ゲーム、Webサービスいずれかの業界経験 ・社内外との円滑なコミュニケーション能力 ・TOEIC700点以上(スピーキングは不問) 【尚可】 ・ゲーム業界での法務経験 ・ISMS、ISO27001関連業務経験 ・利用規約・プライバシーポリシー作成経験 ・個人情報保護法対応経験 ・英文契約レビュー経験 ・弁護士資格、司法試験受験経験 ・オンラインゲームやエンタメへの関心 【求める人物像】 事業理解を持ち、現場と伴走できる方 ゲームサービスへの興味・理解を持っている方 多様な関係者と建設的にコミュニケーショ
■PCオンラインゲームの開発及びサービスの提供 ■モバイルゲームの開発及びサービスの提供 ■パブリッシング事業 ■ポータルサイトの企画及び運営 1994年に韓国ソウル市で設立され、その後日本へ本社を移転いたしました。創業以来、良質なオンラインゲーム、モバイルゲーム及びソーシャルゲームを制作・開発、配信してまいりました。代表的なゲームタイトルである「メイプルストーリー」、「アラド戦記」、「カウンターストライク・オンライン」、「マビノギ」及び「サドンアタック」といった同社が提供