IAM & Security Advisory Assist Manager
800~1000万
外資系生命保険会社
東京都墨田区
800~1000万
外資系生命保険会社
東京都墨田区
システム監査
セキュリティコンサルタント
セキュリティエンジニア
職務概要 東京に拠点を置く大手生命保険会社において、グローバルな同僚と連携しながら当社のセキュリティ体制を強化していただく情報セキュリティ専門家を募集します。本ポジションは、アイデンティティ・アクセス管理(IAM)およびセキュリティアドバイザーとして、会社の機密情報とお客様情報の「機密性・完全性・可用性(CIA)」を積極的に確保する極めて重要な役割を担います。 主要な責務: アイデンティティ・アクセス管理: 機密情報の不正アクセスおよび開示を防止するため、データ保護対策を導入し、運用を維持する。 IAM (Identity Access Management)コントロールの有効性を継続的に監視・評価し、改善策を提案・実行する。 国内外の連携担当者と協力し、CyberArkやSailPointなどのIAM関連システムの強化プロジェクトを主導する。 セキュリティシステムとポリシーを管理し、規制要件(PCI、FSA、SOXなど)との整合性を確保する。 主要な責務: セキュリティアドバイザリー: ITサービスを提供するアプリケーション開発チームおよびITインフラストラクチャチームに対し、セキュリティベースラインと指針を提供する。情報セキュリティアドバイザーとして、堅牢なセキュリティアーキテクチャを確保するため、サービス提供プロジェクトの初期段階から参画する。 情報セキュリティポリシーの順守を徹底し、システムおよび運用におけるリスクを適切に管理する。 アプリケーションおよびITインフラストラクチャサービスの範囲における情報セキュリティ事項の中心的窓口(Go-to-person)を担当する。 システムのリスクアセスメントを実施し、評価レポートを期限内に提出する。 国内外の連携担当者と協力し、セキュリティの維持および改善プログラムを主導・実行する。 情報セキュリティに関する意識向上を図り、ITシステム管理と運用のライフサイクル全体にセキュリティを組み込む。 規制要件、業界標準、トレンドの変化に対応し、その影響を分析の上、必要な対策を講じる。 各種プログラムの進捗状況および現在のセキュリティ態勢に関する報告を行う。
学歴: コンピューターサイエンス、情報システム、情報セキュリティ、または関連分野における学士号を有することが望ましい。 必須条件: 情報セキュリティ関連分野における最低5年以上の実務経験。 ITインフラストラクチャ、サイバーセキュリティ、技術トレンド、および関連規制に関する知識。 全階層の従業員に対し、明確かつ適切な表現を用いて正確なレポート作成および口頭でのプレゼンテーションを行う能力。 新しい技術や情報セキュリティの実務慣行を積極的に学ぶ意欲。 歓迎条件: ビジネスアプリケーション開発の経験、またはITインフラストラクチャの強化(Hardening)に関する経験。 サイバーセキュリティ、ITリスクガバナンス、サードパーティリスク管理など、より広範な情報セキュリティおよびリスク管理分野への関心。 クラウドセキュリティ、データ保護、インシデント対応の経験。 規制や業界標準(例:NIST CSF、PCI DSS、FISC)に関する知識。 CISSP、CISM、CISAまたは類似の情報セキュリティ関連認定資格を保有している場合は尚可(優遇)。 言語: 日本語:ネイティブレベル、またはそれに相当する高い語学力。 英語:中級レベル。英語(読み書き、会話)のスキル向上と実務での活用に積極的に取り組む意欲は必須。
英語でビジネス会話が可能、英語で日常会話が可能
4年制大学、大学院(MBA/MOT)、大学院(修士)、大学院(その他専門職)、大学院(法科)、大学院(博士)
800万円〜1,000万円
内訳:完全週休2日制、土曜 日曜 祝日
健康保険 厚生年金 雇用保険 労災保険
東京都墨田区
リモートワーク可
最終更新日:
510~730万
【仕事内容】 法人のお客様にIaaS(AWS・Azure)を主軸としたクラウド環境やセキュリティ製品をリモートでのサービス提供、および新たなソシューション商品企画 (1)クラウド/セキュリティ環境のリモート構築業務 ・IaaS導入に関する商談、構築、保守まで幅広く担当 ・商談フェーズでは要件をヒアリングし、顧客課題を解決するソリューションを提案 ・案件受注後はクラウド/セキュリティソリューションに関するスキルを活用したシステム構築の対応 (2)クラウド/セキュリティサービスの企画、検証 ・メニュー化するクラウド/セキュリティソリューションの企画検討から技術検証まで幅広く担当 ・ソリューション選定では市場ニーズや新たなソリューションを調査 ・ソリューション決定後は技術検証や仕様決め、雛形となるドキュメントを整備
【必須要件】 ・ クラウド/セキュリティに関する構築経験や運用経験、提案経験、ソリューション企画経験など ※上記すべてが必須ではありません 【歓迎条件】 ・ チームリーダ経験 ・設計/構築のドキュメント作成経験(システム構成図、各種設計・設定書、テスト仕様書、操作手順書等) ・各種資格取得者(IPAやベンダーの高度資格は大歓迎) 特に情報処理技術者各種・サーバ系・クラウド系・ネットワーク系・セキュリティ系資格資格 ・構築・運用自動化スクリプトのプログラミング経験 (PowerShell、Pythonなど) ※お客様の課題解決に意欲的に取り組んでいただける方を歓迎します!
さまざまな業種におけるお客様の経営課題や業務課題の解決を支援する各種ソリューションを提供 ・複合機(MFP)やプリンターなどの画像機器や消耗品、ICT関連商品の販売と関連ソリューション ・サポート&サービス(画像機器やICT関連商品の保守、ネットワーク構築・保守、ICT運用業務代行) ・システムインテグレーションおよびソフトウェア設計・開発
400~800万
■サイバーセキュリティエンジニア
詳細は面談にてご説明します
-
450~900万
【職務内容】 ・社内の他部門の営業、技術メンバーからの依頼、相談などの対応 ・社内や社外向けの技術資料や公開コンテンツの作成 ・担当製品の保守サポートとしてお客様または代理店様からの問い合わせ、トラブル対応、機器交換手配等 ※該当製品の専門的な問い合わせや確認、お客様からのフィードバックなどで開発部門部門とやり取りすることもあります。 【具体的には】 1つの製品やクラウドサービスにまずは絞って知識を習得していただき、 その製品(クラウドサービス)の「専門家」になっていただきます。自社製品のため、 その都度メーカーと橋渡しする必要もなく、開発部門といつでも会話でき、集中して業務に当たることができます。 社内、販売パートナー、顧客から頼られる存在です。 顧客向けのわかりやすい資料でまずは知識を習得していきますので近しい分野で技術職の経験のある方であれば、 無理なく業務にあたることができます。(求人ID:423885)
【必須】 ・製品、サービスの技術サポート経験(但し、自社内の問い合わせ対応、情報システム部門の経験のみは不可) ・Microsoft 365(Microsoft Entra ID)、Google Workspaceなどクラウドサービスの環境構築経験 【歓迎】 ・SAML IdPの知識、環境構築経験 ・PKI、デジタル証明書の知識 ・ネットワーク認証(Wi-Fi、VPN機器など)、RADIUSサーバーの構築経験 ・Active Direcotryの構築経験 ・スマートデバイス(Android/iOS)、mac OSの運用・構築経験
■ITセキュリティ事業 ・情報漏洩対策、電子証明書によるログオン認証、ビッグデータ記録、サイバーセキュリティ対策などの製品の開発・販売 ・スマートデバイスの業務利用のための セキュア・プラットフォームの構築・販売 ・企業向けクラウドサービス ・企業向けネットワークインテグレーション ■映像コミュニケーション事業 ・モバイル回線による高品質のリアルタイム画像伝送システム「Smart‐telecaster」の開発・販売
800~1500万
大規模決済システムにおけるネットワーク設計・構築・運用保守 決済障害・インシデント発生時の一次~根本対応 ネットワーク運用効率化の企画、分析、改善 外部ベンダー・開発パートナー管理 高トラフィック環境(多トランザクション)の信頼性強化
商用大型ネットワークの設計/運用経験 Cisco機器実務経験 TCP/IP、BGP、DNS、SSL等ネットワーク基礎知識 専用線構築、ドメイン管理経験 障害対応を含む運用設計・改善力
-
400~1500万
■会社概要 INTLOOP Strategyは、国内最大級(約52,000名)のフリーランスのコンサルタント/ITエンジニアネットワークと自社のコンサルタントを抱えるINTLOOPグループ内で、戦略コンサルティングと先端技術による事業変革・新規事業創出を推進しています。 プロジェクトテーマに応じて、自社コンサルタントとフリーランスを組み合わせた機動的なチームを組成してクライアントの経営課題を解決する独自の事業モデルで急成長を続けており、グループ連結で毎年約140%という急速な売上成長を継続しています。 ■職務内容 企業のセキュリティ戦略を支えるセキュリティコンサルタントとして、以下の業務をご担当いただきます。 ・セキュリティ戦略、施策の策定支援 ・ポリシー策定やリスクアセスメントから対策策定および実施 ・セキュリティ・ソリューションの選定及び比較評価 ・Cloud Security導入設計および運用の対応 クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。
■必須スキル・経験 ・セキュリティに関する業務経験3年以上(管理系業務、技術系業務問わず) ・資料作成およびプレゼンテーション能力 ■歓迎スキル・経験 ・コンサルタント経験 ・ISMS等セキュリティ関連規格の運用経験 ・PMとして案件リードの経験 ・AI、クラウド関連の知見 ・英語を活用した業務経験 ■求める人物像 日本語:ビジネス上級〜ネイティブ 英語:ビジネス(技術論文読解・海外カンファレンス参加可能な方歓迎)
設立2024年1月 資本金5000万円 従業員40名 事業内容 INTLOOP Strategyは国内最大級(約52,000名)のフリーランスのコンサルタント/ITエンジニアネットワークと自社のコンサルタントを抱えるINTLOOPグループ内で戦略コンサルティングと先端技術による事業変革・新規事業創出を推進しています。
1000~1500万
【職務内容】 テクノロジーとイノベーションで世の中を前進させることをミッションとし、 不動産業界の変革に取り組んでいます。プロダクト全体のセキュリティ改善・向上を目的とし、 セキュア開発プロセスの策定や各フェーズにおけるセキュリティ活動の推進、トレーニングなどを担当します。 SASTの展開や脆弱性スキャナの導入、セキュリティレビュー、脅威モデリングの推進などを通じて、 プロダクトセキュリティの向上に貢献していただきます。 【具体的には】 ・ プロダクトセキュリティの改善・向上施策の企画・計画・遂行 ・ セキュア開発プロセスの策定・改善 ・ 各フェーズ事のセキュリティ活動の推進 ・ 企画・開発・QA部門向けのセキュリティトレーニング ・ 要件・設計レビュー ・ 脅威モデリング ・ セキュアコーディング ・ 脆弱性診断 ・ セキュリティ監視 ・ SASTのグループ会社への展開 ・ 開発プロジェクトのセキュリティレビュー、脅威モデリングの推進 ・ 脆弱性スキャナAeyeScanの導入、定期実施の計画(求人ID:422519)
【必須】 ・ アプリケーションセキュリティに関する設計・実装の経験3年以上 ・ セキュア開発プロセスの理解 (SDL、SAAMなど) ・ 開発者との技術的なコミュニケーションに支障が出ないレベルのアプリ・インフラ基礎知識 (特にAWS、Ruby on Rails) ・ プロダクトや業務領域 (不動産・M&A業界の知識) に踏み込んでいける意志 ・ CISSP、CSSLP、情報処理安全確保支援士 (試験合格のみ可)、または同等以上のセキュリティ技能を証明するもの ・ Webアプリケーション開発の経験 ・ 脅威モデリング、セキュアコーディング等セキュア開発活動の経験 ・ 生成AIを活用したセキュリティ活動の自動化・効率化の経験 ・ AWS Solutions Architect、Security 資格保有 ・ アプリケーション開発を経て、開発のセキュリティを向上させていく経験を持った人 (マネージャ、テックリード、セキュリティチャンピオンなど) ・ 全社横断のセキュリティ戦略を策定し、ガバナンスを強化する能力 ・ 複数部門にわたるセキュリティ施策の標準化と展開をリードする経験 ・ 経営層と連携し、全社的なセキュリティ戦略を推進するリーダーシップ ・ 複数部門を巻き込みながらプロジェクトを成功に導く能力
【東証グロース上場、不動産×Techのメガベンチャー】 同社は、ユーザーのこだわりにマッチする不動産物件とリノベーションの組み合わせプランを人工知能が提案するアプリ「Renosy」を開発。 既存のレガシー産業にテクノロジー×イノベーションで戦略的に仕掛け、創業わずか10年で売上約1000億円という急成長を達成。 これまで不動産売買において生じていたロスや課題をテクノロジーで解決する事業を武器に、FinTechの次の潮流として注目を集める事業領域で成長を遂げております。
600~1250万
⚠️⚠️ご確認依頼⚠️⚠️ 本求人をご確認いただきありがとうございます。 戻るを押し、ページ下部の「まずは話を聞いてみる」または「面談する」の押下をしていただきますと、 直接のご連絡が可能でございます。 本求人や弊社紹介企業様に関して、まずはカジュアルにお話しできればと思います! ================================ こちらの求人のポイントは… ✅圧倒的に成長できる環境 ✅世界トップクラスの戦略ファーム ✅圧倒的に手厚い育成制度 ✅今後のキャリアが無限に広がる 🟡企業名: ベイン・アンド・カンパニー・ジャパン・インコーポレイテッド 🟡ポジション: アソシエイトコンサルタント/シニアアソシエイトコンサルタント/コンサルタント 🟡概要: 世界40か国67都市に展開するグローバル戦略コンサルティングファームです。企業の成長戦略、組織変革、デジタル活用など幅広い経営課題に対し、業界知識と外部パートナーとの連携を活かしたカスタマイズ型の支援を提供しています。支援先企業の株価が市場平均の約4倍を記録するなど、高い成果を創出している点が特徴です。また、環境・社会・倫理の取り組みが評価され、EcoVadisで上位1%のプラチナ評価を獲得。非営利組織への無償コンサルティング支援にも積極的に取り組んでいます。
・フルタイムでの実務経験が 2年以上13年未満 の方 ・アソシエイトコンサルタント/シニアアソシエイトコンサルタント/コンサルタントの各ポジションを志望される方 ・過去に応募された方は、前回の選考から1年以上経過していること
-
400~2000万
Trustは「脱ワンプール」を掲げ、金融・保険領域に特化した専門組織を構築しています。 銀行・証券領域においては、メガバンク・ネット銀行・証券会社を中心に、DX・AI活用・モダナイゼーションなどの上流案件が急増しています。 保険サービス本部では生命保険・損害保険会社を中心としたクライアントに対し、IT戦略、システム刷新、業務改革、AI活用など、幅広いテーマでコンサルティングを行うポジションです。 それぞれ、レガシーシステムのモダナイゼーションや、大規模プロジェクトの推進、業務×ITを横断した変革支援など、金融・保険業界特有の複雑性の高いテーマに上流から関与いただきます。 プライム案件100%の環境において、顧客の役員・部長クラスと直接対峙し、構想策定から実行まで一気通貫でリードできる点が特徴です。また、創業間もないフェーズのため、事業・組織づくりへの関与や、パートナーを目指すキャリアも実現可能です。 ■事業内容 Trust は【AI・データ事業】【事務局運営】【IT コンサルティング事業】の三本の矢により 金融の未来を創り、金融業界を変革すべく、2022 年 11 月に創業したスタートアップで す。(創業フェーズということもあり、一人一人の活躍が事業に直結) AI・データとコンサルティングのシナジーで金融レガシーを変革し、先端技術とレガシー の双方を強みにする、新しい形のコンサルティングのファームを目指しています。 金融業界を一緒に変革していきましょう! ■創業者経歴 岡田 CEO-金融デ-タ活用推進協会の代表理事、金融 IT 協会の副理事長を併任。 東北大学工学部卒、七十七銀行、全国銀行協会。三菱 UFJ 信託銀行・デジタル庁で金融 AI 組織の立上げ、デ-タ活用戦略に従事後、Trust㈱を創業。著:金融 AI 成功パタ-ン 湯山 COO-大和総研、ベイカレント・コンサルティングを経て、現職。金融機関におけ るデジタル戦略~大規模レガシ-モダナイゼ-ションまで、多数プロジェクトを手掛けた 実績を持つ、金融×IT コンサルティングのスペシャリスト。 友田 CTO-東京大学情報理工学系研究科修了。 機械学習に関する研究により研究科長賞を受賞。楽天ホ-ルディングス・楽天カ-ドにて システム開発・デ-タ分析に従事し、グル-プの金融事業全体のデ-タ利活用推進を主 導。⽇本銀行 ISO 金融 AI 国際エキスパ-ト ■魅力 ・コンサル会社のためキャリアアップによる年収曲線が高水準 ・プライム案件多数、大手金融機関から直受けの案件が中心のためスキルアップ・成長で きる環境。 ・金融業界のクライアントに強いコネクション ・自己研鑽費用補助が充実していて、書籍購入・資格試験受験など自由度高め ・ハイブリッド勤務、リモート勤務可 ・子育て中の社員が多数在籍 ・スポーツ手当(月 1 万まで)があり、会社として健康増進をサポート ・ChatGPT の ID を全員に付与 ・ビールサーバ設置、毎週金曜夕方に社内交流会(任意参加)、全役員に直接提案可 ・四半期毎に社内イベント実施、ワクワク、仲の良い雰囲気(屋形船貸切 party、ダーツ・ ゴルフシミュレーション大会、会員制ラウンジでシアター投影等) COO 湯山が IT コンサル事業部長を兼ね、フラットなコミュニケーションが特徴です。役 員や職位の高いメンバーとも気軽に話せ、毎週金曜の定例で他部署の動きを把握できる 仕事についての詳細 ■特徴 上場を目指す金融特化・少数精鋭スタートアップにて、中核となるメンバーを募集してい ます。 あなたの経験・スキルで、当社をリードいただきたいと考えています。 こんなお悩みを抱えていらっしゃれば、是⾮一度お話しませんか? ・「クライアント貢献」より「自社の売上至上主義」を優先する会社方針に違和感あり ・「会社の歯車」のような、裁量が限定的な点に不満あり。経営層とも距離感がある ・プロジェクトの方向性がバラバラで、専門スキルが身につかない 弊社には、上記を打破する環境があります!! ・徹底的なクライアントファースト(COO の拘りによる会社の絶対方針) ・大きな裁量あり。管理職(当募集対象)は、会社経営にも強く携わるチャンス大 ・「金融・IT」の専門性に加え、先端テック「AI・データ」の知見が身に付く環境 [プロジェクト例] ・バンキング勘定系システムのモダナイ(グローバル発展案件) ・全社デジタル CoE 構築と施策立案(メガバン配下の本社部門にがっつり) ・グループ企業共通データプラットフォーム構築案件(AI・データとのシナジーの実現)
・下記いずれかの要件を満たす方。 ∟ITプロジェクト・またはDX/データ活用関連の複数案件における全体を通じたマネジメントスキル ∟IT企業における要件定義からリリースまでの一貫した複数のプロジェクトマネジメント経験 ∟コンサルティングファームにて現在Manager以上かつ金融機関関連プロジェクトへの参画経験 ・ビジネスレベルの日本語力(N1レベル以上) ・(必要に応じて)Trust各拠点またはクライアント先への出社が可能な方。 <マネージャー以上> ・下記いずれかの要件を満たす方。 ∟ITプロジェクト・またはDX/データ活用関連の複数案件における全体を通じたマネジメントスキル ∟IT企業における要件定義からリリースまでの一貫した複数のプロジェクトマネジメント経験 ∟コンサルティングファームにて現在Manager以上かつ金融機関関連プロジェクトへの参画経験 ・ビジネスレベルの日本語力(N1レベル以上) ・(必要に応じて)Trust各拠点またはクライアント先への出社が可能な方。 セキュリティに関しては・・・・ ・クラウドセキュリティの知見あり ・CSIRT の構築、運用経験 ・EDR、SIEM の導入、運用経験 ・社内 SOC の構築、運用経験 ・大規模インシデントの対応経験
1. AI・CoE組織の人材育成、データ分析支援 2. 生成AIプロダクト(Trust TLanP、Trust GenGA)の開発、活用支援 3. システム開発のコンサルティング 4. デジタル人材育成、フリーランス・副業支援
800~1200万
楽天生命のITセキュリティ全般の業務およびITリスク全般の管理を担当します。また、セキュリティアセスメントの計画やITリスクの各種プロセスにおける企画推進も担当いただきます。 ■ITリスクに関する企画立案およびリスク評価■システムインシデント管理■情報セキュリティポリシー、規程、マニュアルの策定と保守■脅威情報、脆弱性情報の収集と対策プロセスの構築と管理■情報セキュリティインシデント対応と管理プロセスの構築、改善■ITシステム、情報資産の管理、監査、リスク分析、脆弱性診断■個人情報保護対策の策定、導入■データガバナンスに関する企画推進
【必須】・ITセキュリティ関連業務5年以上【歓迎】・ITリスク・情報セキュリティ関連コンサルティングの経験・情報セキュリティ監視、インシデント対応、脆弱性対応の経験・コンプライアンス関連知識や実務経験 ・保険業界、金融業界のIT開発業務経験・CISA、CISM、CISSP等ITリスク/情報セキュリティ関連資格・ビジネス英語力
■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。
703~1001万
幅広い企業のIT運用を支援する当部にて、入社初期からマネージドサービスの上流工程およびセキュリティサービス企画の両方に関わり、半年以内でセキュリティサービスの立上げ業務への参画を想定しています。 【サービスマネージャ業務(入社初期)】当社が提供するマネージドサービスの上流工程理解のため、以下をお任せ。■顧客要件ヒアリングに基づくサービス提案 ■当社商材/ソリューションを活用した設計/構築/運用設計 ■サービス改善、機能拡張、運用効率化の推進 【セキュリティサービス企画業務(入社初期~ご経験に応じて本格参画)】マネージドサービスの業務と並行しながら、セキュリティ領域にも早期参画。
【必須】■基礎的なITスキル(Windows/Linux、IPネットワーク基礎) ■ネットワーク/サーバ/セキュリティ機器いずれかの設計/構築/運用経験 ■社内外と円滑にコミュニケーションが取れる方 ≪求人の魅力≫■入社初期からサービスマネージャ業務とセキュリティ企画業務の両方に関わり、インフラ/セキュリティを横断したスキルを獲得 ■半年以内に、セキュリティサービスの企画/技術選定/アーキテクチャ検討/運用設計などのコア部分に携わる ■事業拡大中のため個人のアイデアが採用されやすく、サービス改善や新規サービス企画に貢献しやすい環境 ■WLBを担保しながらスキルアップが目指せる環境
■情報通信設備やIT基盤をはじめとする国内外の最新鋭ソリューションの提供、 並びにそのシステム構築・保守・運用・監視などのサービスの提供