【セキュリティスペシャリスト - ガバナンス担当】デジタルバンク_東京※新会社に在籍出向
800~1700万
株式会社マネーフォワード
東京都港区
800~1700万
株式会社マネーフォワード
東京都港区
セキュリティコンサルタント
セキュリティエンジニア
情報セキュリティ
■募集背景 マネーフォワードは「お金を前へ。人生をもっと前へ。」というミッションのもと、個人や企業のお金の悩みや不安をテクノロジーの力で解消することを目指しています。 この度、三井住友フィナンシャルグループおよび三井住友銀行と提携し、新しいデジタル銀行設立に向け新会社を立ち上げました。 今回、本取り組みにおける【セキュリティスペシャリスト - ガバナンス担当】ポジションを募集しております。 *2025年4月16日発表のプレスリリースに基づく ※本ポジションは株式会社マネーフォワードで雇用の上で、新会社(SMBCマネーフォワード銀行設立準備株式会社)に在籍出向となります。評価制度や福利厚生は株式会社マネーフォワードの制度に準じます。 ■私たちについて 三井住友フィナンシャルグループおよび三井住友銀行と提携して新しいデジタル銀行を設立するためのスタートアップチームです。 今回立ち上げた新デジタルバンク設立プロジェクトでは、SaaS×Fintechの取り組みとして、より使いやすく、より安価で、よりタイムリーな金融サービスを届けることで革新的なバックオフィス業務体験、新たな金融体験を創出し、中小企業のお客様のDX推進を支援してまいります。 さらには、中小企業の成長につながるお金の流れを作ることにより、日本全体の経済を明るくすることができると考えています。 ■主な業務内容 セキュリティ、個人情報保護に関する統制を設計、構築、運用します。主な業務内容は以下の通りです。 ・NIST CSF、CIS Controls等のフレームワークを活用した情報セキュリティ統制を構築、運用 ・事業部門に対してセキュリティ、個人情報を含むデータ保護に関するIn-Houseコンサルティング、法人顧客からのセキュリティ問い合わせ回答支援 ・SOCやISMSなどの第三者認証取得 ■本ポジションの魅力 ・三井住友フィナンシャルグループおよび三井住友銀行と提携して新しいデジタル銀行をゼロから創り出していく、セキュリティスペシャリストとして非常にチャレンジングな環境です。 ・これまで培ってきたご経験や専門性を、世の中にインパクトを与える前例が無い事業で発揮することができます。 ・上流のロードマップの策定や仕組づくりに主体的に関わる事が出来る点も魅力です
求めるスキル・経験 ・ネットワーク、クラウド、プログラミング言語、セキュリティソリューション等に関する基本的理解 ・下記のうち何れかの知識や経験 社内情報システムの構築、運用経験 AWSやGCPなどのクラウドを利用したシステムの構築、運用経験 個人情報保護法やデータ保護・統制に関する実務経験 NIST CSFおよびSP800、PCI、FISC安全対策基準、ISMAP等の知識 ISO27000シリーズの知識およびISMS取得の経験 SOCレポートの取得経験 FISC等、金融、Fintech業界におけるセキュリティ関連業務の経験 求める語学力 ビジネスレベルの日本語力(JLPT N1相当以上)
大学院(博士)、大学院(法科)、大学院(修士)、大学院(その他専門職)、大学院(MBA/MOT)、4年制大学
800万円〜1,700万円
専門業務型裁量労働制、9:30 - 18:30(休憩時間60分)を基本とし、従業員の決定に委ねる
内訳:完全週休2日制、土曜 日曜 祝日
健康保険 厚生年金 雇用保険 労災保険
年収 800.4万円 〜 1700.4万円 月額666,666円〜月額1,417,000円 ※それぞれ月額101,185円〜月額149,415円の固定手当を含む。 ※所定・法定時間外および法定休日労働45時間分、深夜労働40時間分の固定手当を含む ※時間外労働の有無に関わらず月45時間相当分の時間外手当を支給します ※45時間を超える時間外労働分についての割増賃金は追加で支給します ※試用期間(3ヵ月)中の条件変更はありません
東京都港区
108-0023 東京都港区芝浦3-1-21 msb Tamachi 田町ステーションタワーS 21F ・原則、週2出社必須。週3以上の出社推奨。(会社、業務状況により変動あり) ・出社曜日は所属チームにより異なる
リモートワーク可
・個人向け:資産・家計管理ツールで資産や収支を可視化し、効率的な家計管理を支援。 ・法人・個人事業主向けクラウドソリューション:会計・請求・給与・勤怠・電子契約など、幅広い業務を効率化。 ・金融機関・FinTech事業:銀行・証券・保険会社との連携やアプリ開発支援、ブロックチェーン活用などで金融DXを推進。
最終更新日:
800~1700万
【募集背景】 当社では自動家計簿・資産管理サービス「Money Forward ME」、ビジネス向けクラウドサービス「マネーフォワード クラウド」など多くのユーザーが利用するサービス群を展開しています。また、それらのサービスを支える「アカウントアグリゲーション」と呼ばれる技術や「マネーフォワード ID」というシングルサインオンを実装しています。これらのサービスや機能の多くは、ユーザーのお金の情報を扱うため高いセキュリティが求められています。 CISO室はマネーフォワードのサービスを開発し提供する事業部門と連携しプロダクトのセキュリティを維持向上させています。これにはAWSやGCPといった主要なクラウドの統制、可視化、WAFなどの共通セキュリティ機能の設計・実装・運用が含まれています。また社内の情報システムのセキュリティ強化もCISO室の責任範囲です。 もっと多くのユーザーにサービスを安心してご利用いただけるように、私たちは一緒に働いていただけるセキュリティスペシャリストを募集しています。 【CISO室とは】 「セキュリティを通じ、お客様に届ける価値を最大化する。」をミッションに、マネーフォワードグループ全体のセキュリティのあるべきを作ります。 サービスを落とさないこと。情報漏洩を起こさないこと。もちろん大切です。しかし、それは我々が考える大切なことの要素の一つに過ぎません。 過度なセキュリティ対策で、開発の速度を落とし、お客様に届ける価値が小さくなったり、遅延したりする可能性はあります。 我々はお客様に届ける価値をどのようにしたら最大化できるか考え、セキュリティのプロフェッショナルとしてお客様にとって最適なセキュリティを実現します。 【セキュリティ指針】 大きく3つのテーマを持って、セキュリティの在り方や実現する組織の在り方を考えています。 ・Embedded security in business strategy セキュリティは単体で考えるものではありません。今のビジネスフェーズやコスト、将来期待される売上規模、リスク発生時に想定される損害額等、ビジネス的な戦略と一緒にセキュリティ施策を考えます。 ・Advanced balancing between security and experience セキュリティは常に最高のものが正しいわけではありません。コストも増えるし、利便性を損なう可能性もあります。リスクを見定め最適なセキュリティ施策を常に考える必要があります。ただリスクを避けるだけでなく、時にはリスクを取り、最大のユーザー価値を追求することも考えます。セキュリティ施策を実施する時には利便性とセキュリティを高度に両立するために、自動化、自律化を推し進めます。 ・Autonomous and scalable organization of security マネーフォワードグループは更に大きな開発組織になり、より大きな価値をお客様に届けたいと考えています。その時、CISO室が全てのセキュリティ機能を担うとボトルネックになり、スケールしないと考えています。各開発部が自律的にセキュアなサービスを実現する必要があります。そのための仕組みの構築や支援をCISO室は実施します。 【主な業務内容】 このポジションは、コーディング、インフラストラクチャーなどの知識と経験を生かし、開発者や情報システム担当と連携して、マネーフォワードのセキュリティを維持・向上させます。プロダクトセキュリティスペシャリストとして、以下の業務をCISO室のセキュリティスペシャリストと共に推進します。 ・AWS / Azure / GCP環境のセキュリティガードレールの整備 ・In-houseセキュリティコンサルティング:自社開発者へのセキュリティに関する技術的な助言、アーキテクチャのレビュー等 ・脆弱性診断、ペネトレーションテストの実施またはサポート ・OSINTをはじめとする脆弱性情報の収集、検証 ・セキュリティ関連のツール、スクリプトの開発 ・NIST CSF、CIS Controls等のフレームワークの実装と展開 ・K8s、Docker、CI/CDなどを含むDevSecOpsの実装
【求めるスキル・経験】 ・ネットワーク、OS、データ構造、暗号理論等を含む情報工学に対する基本的理解 ・いずれかのプログラミング言語による開発経験またはセキュリティ・バイ・デザインの実践経験 ・業務上での英語でのコミュニケーション ・下記のうち何れかの知識や経験 - 脆弱性診断 - ペネトレーションテストまたはレッドチームの実務 - フォレンジック、マルウェア解析、インシデントレスポンス等 - クラウドセキュリティ - アーキテクチャーレビュー経験 - DevSecOpsの構築、運用に関する経験 - WAF、IDS / IPS、SIEM等のセキュリティソリューションの構築、運用経験 【求める語学力】 ・英語:ビジネスレベル (TOEIC 700点以上) ※ TOEIC 以外にも英語力がわかる資格や経験をお持ちの方はご相談ください 例:英検準1級、英検2級(英検CSEスコア1950以上)、TOEFL iBT 60以上、IELTS 5.0以上、ケンブリッジ英語検定 FCE など ※ TOEIC700点相当以上の資格をお持ちでない方については選考の過程で弊社指定の試験を受験いただきます。(原則、一次面接後を想定)
・個人向け:資産・家計管理ツールで資産や収支を可視化し、効率的な家計管理を支援。 ・法人・個人事業主向けクラウドソリューション:会計・請求・給与・勤怠・電子契約など、幅広い業務を効率化。 ・金融機関・FinTech事業:銀行・証券・保険会社との連携やアプリ開発支援、ブロックチェーン活用などで金融DXを推進。
720~1000万
【職務内容】 同社にて基盤構築(ネットワーク・サーバ・デバイス等)業務をご担当いただきます。業務経験年数・スキル等に応じ、IT専門人財の「育成カリキュラム」(キャリアパス)に基づき、ITアーキテクト等のプロフェッショナル職制への登用も想定しております。 ・基盤構築業務に関する計画・企画・推進、管理、開発・運用業務 ・新たな基盤・大型プロジェクト推進業務 ・DX開発関連・顧客管理システム構築業務 【ホスト】主なOS:メインフレーム(IBM社)、主な言語:COBOL 【オープン】主なOS:Windows・Linux、主な言語:.NET、C言語、JAVA (求人ID:399079)
【必須】 ・IT経験7年以上・ネットワーク・サーバ・デバイス等インフラ基盤構築における実務経験 ・アプリケーション開発における実務経験 【歓迎】 ・プロジェクトマネージャ経験 ・クラウド基盤構築経験 ・オープン系のアプリ開発経験及びスマホアプリ開発・アジャイル開発経験 ・情報処理関連の公的資格 (応用情報技術者程度)の保有
【生命保険・資産運用を軸とした総合保障サービス】 ■個人・法人向け生命保険商品の提供(定期保険、終身保険、年金保険など) ■保険契約の管理および給付金支払い業務 ■資産運用事業:保険料収入を運用し、経済的基盤を形成 ■グループ会社を通じた損害保険事業(明治安田損害保険)、および国際展開などの金融関連事業
400~600万
当社の人事・総務担当として、事業の成長を後押しし、伴走していただきます。既存の人事担当と協力しながら、人事制度構築や採用業務をはじめ、労務・総務業務まで、ゆくゆくは多岐の業務をお任せいたします。 事業拡大に伴う組織強化を担う中枢として、裁量をもってチャレンジしていただけるポジションです。 【具体的な業務内容】 ◆人事制度企画および制度設計 ◆採用業務(リクルーティング・面接・選考等) ◆従業の労務管理および労務対応 ◆人材育成・キャリアディベロップメント ◆人員計画策定 ◆組織カルチャー醸成・浸透施策の実施 ◆その他、組織運営における各種業務など
【必須】■人事業務経験(目安3年以上) ■既存の方法にとらわれず自ら学び成長できる自走型マインドセットをお持ちの方 【歓迎】■人事に閉じずに総務業務など管理部門での広い業務 ■自ら人事関連施策を企画・立案し、経営層と調整した経験 ■組織の現状に基づいて必要な人材を特定し、その人材の採用から入社後のオンボーディングまで実行した経験 ■大手企業またはスタートアップにおける労務関連業務経験 ■ダイレクトリクルーティングを用いた効果的な要員採用アプローチの経験 ■社会保険労務士資格保有者
金融商品取引業
500~800万
当社の社内SE・情報システム担当として、社内システムやツールの管理、セキュリティ・リスク管理全般をお任せいたします。 証券会社の情報システム業務をサービスローンチフェーズからリードしていただける、裁量の大きなポジションです。 【具体的な業務内容】 ◆情報システム業務全般:社内向けシステム・アプリ・ツール類(Office365、PC、SaaSサービス等)の運用・保守・管理・ヘルプデスク等)など
【必須】■金融機関における社内向けシステム・アプリ・ツール類(Office365、PC、SaaSサービス等)の運用・保守・管理などの実務経験 ■ネットワーク・セキュリティ・システムリスクに関する基本的な知識 ■既存の方法にとらわれず自ら学び成長できる自走型マインドセットをお持ちの方 【歓迎】■銀行や証券会社などにおける実務経験 ■クラウド型SaaSサービス(CRMなど)の導入・運用・保守を行った経験 ■新規プロダクト・サービスの企画・開発・プロジェクトマネジメントに携わった経験 ■簡易的なプログラミング経験
金融商品取引業
500~900万
仕事概要 # クライアント・案件例 ・百貨店やアパレルなど、数百億から1兆円ほどの売上規模の企業が中心 ・不動産事業者、総合商社といったお客様と巨大複合ビルのQRゲート含めた館内システムや、ショッピングモールとECのRFID連携など、OMO実現に向けた案件も多い # 仕事内容(想定) クライアント向けの自社プロダクト導入、または導入後のインフラ面での追加開発、運用改善 ※ご経験やご志向に応じて以下の業務をお任せいたします。 ・インフラ要件のクライアントヒアリング、最適な環境のご提案、新規サーバー構築対応 ・パフォーマンス最適化(DB,SQLのチューニング、バックアップ、解析、レビュー) ・クラウド環境(AWS、Azure、FJcloud-V等)の構築 ・OS、ミドルウェアバージョンアップ ・デプロイや各種オペレーションを自動化するためのツールの開発、運用 ・負荷対策、障害検知、キャパシティプランニングのための環境構築、運用 ・上記各種作業における開発パートナーとのコミュニケーション ※ Webアプリ開発の知見(主にPHP)がある方には、将来的にはリーダーとして開発部門とインフラチームの結びつきをより深める役割を期待します。 ※原則リモートワークでの勤務です。顧客先への常駐はありません。 ※1 業務変更の範囲:会社内でのすべての業務 # サービス利用クラウド ・AWS、FJcloud-V、Microsoft Azure # 構築環境 ・OS:ubuntu、Red Hat、CentOS ・DB:MySQL、Redis ・Webサーバー:Apache、Nginx ・監視:Mackerel ・CI/CD:Jenkins, CodePipeline/CodeBuild/CodeDeploy ・言語:PHP(Laravel)、TypeScript(Node.js) ・ソース管理 : Git ・コミュニケーション:Slack #働き方 上長指示のもと業務に応じて適宜リモートワークの利用可
【必須スキル】 ・インフラ関連のディレクションやプロジェクトリードのご経験 ・インフラ要件のヒアリング、顧客対応経験 ・サーバー構築経験 【歓迎スキル】 ・AWS(ALB・Lambda・S3・EC2・RDS・VPCピアリング等)のネットワーク構築運用経験 ・Webサービスの運用経験 ・ネットワークの基礎知識 ・PHP(Laravel)、mysqlでの開発の経験
-
480~1200万
NW・セキュリティの設計・構築・運用を担当。独自のキャリアプランシートで目標と昇給額を確約し、それを実現できる案件のみを提案。透明な評価制度のもと、技術と年収を確実に高められる環境です。 AWS/Azure等のクラウドや拠点NWの設計・構築・運用、セキュリティ強化を担当。スキルに応じ運用から設計へのステップアップや、上流での標準化・リード業務もお任せします。最大の特徴はキャリアプランシート。目標達成時の昇給額を事前に確約し、営業がそのプランを実現できる案件のみを獲得・提案。CTO相談や透明な評価制度のもと、迷いなく成長できる環境です。
【必須】インフラorサーバーエンジニアとしての実務経験2年以上 ~インフラ設計構築、サーバー設計構築(仮想サーバー増えています)~ 【理想のキャリアを描くために】入社時に会社とマンツーマンで詳細な計画を作成。「将来どうなりたいか」を共有し、逆算して案件を自身で選択可能です。会社都合の配属は一切ありません。豊富なフルリモート案件により、通勤時間を学習や自己研鑽に充てるメンバーも多数。プランを道しるべに、自らが主役となってキャリアをメイクし、最短距離で理想のエンジニアへ成長できる環境です。
Web、AI、クラウドの設計構築を得意としております。 また開発や設計領域だけではなく【AI導入コンサル】【DXコンサル】も行っておりますので更なる上の仕事を求めているエンジニアの方にも楽しい環境です。
500~700万
省庁を中心とした顧客のインフラ設計・構築・運用プロジェクトの推進を担当します。Windows/Azure技術を中心に扱っているため、まずは実務から入り技術理解をしていただき、 顧客折衝・プロジェクトマネジメント・チームマネジメントなどのスキルを養っていただけます。(弊社は100%チーム制であり、既存のプロジェクトマネージャーが在籍しております)。 1. プロジェクトリーダーの補佐 2. 進捗管理・タスク管理 3. メンバーのフォロー・育成 4. 問題・課題の整理と解決支援 5. ドキュメント作成・情報共有
【いずれも必須】■インフラの構築や運用プロジェクトにおけるなんらかのマネージャー・リーダー経験(年数不問) ■インフラ構築における上流~下流まで一連のご経験 技術例└ OS:Windows Server、Linux(CentOS/Ubuntuなど) └ クラウド:AWS、Azure、GCP └ 仮想化環境:VMware、Hyper-V └ ミドルウェア、ツールなど:Apache、Nginx、Zabbix、CloudWatch └ ネットワーク:TCP/IP、DNS、IPアドレス、ping、ポート └ 運用管理:手順書作成、障害一次対応、定常運用
インフラ事業 (サーバー設計・構築・運用) ソフトウェア開発事業 (アプリケーション開発、システム開発)
360~550万
■省庁を中心とした顧客のインフラ設計・構築・運用業務を担当。Windows/Azure技術を中心に、上流から下流まで一貫して携われます。スキルに合わせチーム制で先輩がサポートし、経験に応じてアサインします。 設計構築の実務はもちろん、ご志向にあわせ下記のような業務にも携わっていただけます。 1. プロジェクトリーダーの補佐 2. 進捗管理・タスク管理 3. メンバーのフォロー・育成 4. 問題・課題の整理と解決支援 5. ドキュメント作成・情報共有
【必須要件】 オンプレミスないしクラウド環境での構築ないし運用経験(1~2年以上) →たとえば下記のような技術・業務のいずれかに触れたことのある方 └ OS:Windows Server、Linux(CentOS/Ubuntuなど) └ クラウド:AWS、Azure、GCP └ 仮想化環境:VMware、Hyper-V └ ミドルウェア、ツールなど:Apache、Nginx、Zabbix、CloudWatch └ ネットワーク:TCP/IP、DNS、IPアドレス、ping、ポート └ 運用管理:手順書作成、障害一次対応、定常運用
インフラ事業 (サーバー設計・構築・運用) ソフトウェア開発事業 (アプリケーション開発、システム開発)
800~1000万
職務概要 東京に拠点を置く大手生命保険会社において、グローバルな同僚と連携しながら当社のセキュリティ体制を強化していただく情報セキュリティ専門家を募集します。本ポジションは、アイデンティティ・アクセス管理(IAM)およびセキュリティアドバイザーとして、会社の機密情報とお客様情報の「機密性・完全性・可用性(CIA)」を積極的に確保する極めて重要な役割を担います。 主要な責務: アイデンティティ・アクセス管理: 機密情報の不正アクセスおよび開示を防止するため、データ保護対策を導入し、運用を維持する。 IAM (Identity Access Management)コントロールの有効性を継続的に監視・評価し、改善策を提案・実行する。 国内外の連携担当者と協力し、CyberArkやSailPointなどのIAM関連システムの強化プロジェクトを主導する。 セキュリティシステムとポリシーを管理し、規制要件(PCI、FSA、SOXなど)との整合性を確保する。 主要な責務: セキュリティアドバイザリー: ITサービスを提供するアプリケーション開発チームおよびITインフラストラクチャチームに対し、セキュリティベースラインと指針を提供する。情報セキュリティアドバイザーとして、堅牢なセキュリティアーキテクチャを確保するため、サービス提供プロジェクトの初期段階から参画する。 情報セキュリティポリシーの順守を徹底し、システムおよび運用におけるリスクを適切に管理する。 アプリケーションおよびITインフラストラクチャサービスの範囲における情報セキュリティ事項の中心的窓口(Go-to-person)を担当する。 システムのリスクアセスメントを実施し、評価レポートを期限内に提出する。 国内外の連携担当者と協力し、セキュリティの維持および改善プログラムを主導・実行する。 情報セキュリティに関する意識向上を図り、ITシステム管理と運用のライフサイクル全体にセキュリティを組み込む。 規制要件、業界標準、トレンドの変化に対応し、その影響を分析の上、必要な対策を講じる。 各種プログラムの進捗状況および現在のセキュリティ態勢に関する報告を行う。
学歴: コンピューターサイエンス、情報システム、情報セキュリティ、または関連分野における学士号を有することが望ましい。 必須条件: 情報セキュリティ関連分野における最低5年以上の実務経験。 ITインフラストラクチャ、サイバーセキュリティ、技術トレンド、および関連規制に関する知識。 全階層の従業員に対し、明確かつ適切な表現を用いて正確なレポート作成および口頭でのプレゼンテーションを行う能力。 新しい技術や情報セキュリティの実務慣行を積極的に学ぶ意欲。 歓迎条件: ビジネスアプリケーション開発の経験、またはITインフラストラクチャの強化(Hardening)に関する経験。 サイバーセキュリティ、ITリスクガバナンス、サードパーティリスク管理など、より広範な情報セキュリティおよびリスク管理分野への関心。 クラウドセキュリティ、データ保護、インシデント対応の経験。 規制や業界標準(例:NIST CSF、PCI DSS、FISC)に関する知識。 CISSP、CISM、CISAまたは類似の情報セキュリティ関連認定資格を保有している場合は尚可(優遇)。 言語: 日本語:ネイティブレベル、またはそれに相当する高い語学力。 英語:中級レベル。英語(読み書き、会話)のスキル向上と実務での活用に積極的に取り組む意欲は必須。
-
800~1500万
【業務内容】 銀行及びグループ各社を対象とするシステム監査業務 ・システムのリスクアセスメント及びシステムに関わる組織的課題の調査・分析に基づいた監査計画の立案 ・国内及びグローバルのシステム監査(海外IT監査人との協働監査を含む) 【監査部のミッション】 1線(事業部門)・2線(リスク管理部門)によるシステムに関するリスクへの取組みに対し、国内外の当局の動向やグローバルスタンダードを基に3線(監査部門)として独立した立場から評価・助言を行い経営にレポート。表面的な課題や脆弱性の指摘だけではなく、本質的な原因について現場と深く対話・考察しながら、経営視点で組織の課題改善に貢献する。 【魅力】 ・グローバルに展開し、国内随一の事業規模を誇るグループ各社の経営課題や取組みに直接触れることができる ・DXやAIなど先端技術に対し、最新の監査基準やフレームワークを基にシステム監査を実施。最新且つ高度な監査スキルを身に着けることができる ・リモートワークやフレキシブル勤務等、ワークライフバランスを大切にした環境で、長く活躍頂くことが可能な人事制度を導入済(エキスパート制度) 【配属部門】 内部監査部門
【必須要件】 以下のグローバル、サイバーセキュリティ、システム監査のいずれかの業務経験を満たす方 (システム監査未経験の方でも挑戦していただける育成環境を整えています) ・グローバル:英語での業務経験及び、システム開発等、ITに関連する業務経験(アプリ・インフラ不問) ・サイバーセキュリティ:サイバーセキュリティに関する業務経験 ・システム監査:システム監査の実務経験(内部監査・外部監査不問) 【歓迎要件】 以下のいずれかの資格もしくは業務経験を有していること ・公認情報システム監査人(CISA) ・セキュリティプロフェッショナル認定資格制度(CISSP) ・システム監査技術者 ・DX、データ分析、クラウド・サイバーセキュリティ等に関する業務経験 ・金融機関の監査業務経験
-