【セキュリティ責任者】デジタルバンク_東京※新会社に在籍出向
1300~2000万
株式会社マネーフォワード
東京都港区
1300~2000万
株式会社マネーフォワード
東京都港区
情報セキュリティ責任者/CSO/Chief Security Officer
セキュリティエンジニア
情報セキュリティ
■募集背景 マネーフォワードは「お金を前へ。人生をもっと前へ。」というミッションのもと、個人や企業のお金の悩みや不安をテクノロジーの力で解消することを目指しています。 この度、三井住友フィナンシャルグループおよび三井住友銀行と提携し、新しいデジタル銀行設立に向け新会社を立ち上げました。 今回、本取り組みにおける【セキュリティ責任者】ポジションを募集しております。 *2025年4月16日発表のプレスリリースに基づく ※本ポジションは株式会社マネーフォワードで雇用の上で、新会社(SMBCマネーフォワード銀行設立準備株式会社)に在籍出向となります。評価制度や福利厚生は株式会社マネーフォワードの制度に準じます。 ■私たちについて 三井住友フィナンシャルグループおよび三井住友銀行と提携して新しいデジタル銀行を設立するためのスタートアップチームです。 今回立ち上げた新デジタルバンク設立プロジェクトでは、SaaS×Fintechの取り組みとして、より使いやすく、より安価で、よりタイムリーな金融サービスを届けることで革新的なバックオフィス業務体験、新たな金融体験を創出し、中小企業のお客様のDX推進を支援してまいります。 さらには、中小企業の成長につながるお金の流れを作ることにより、日本全体の経済を明るくすることができると考えています。 ■主な業務内容 このポジションは新会社のセキュリティ全体を統括するポジションです。コーディング、インフラストラクチャーなどの知識と経験を活かし、開発者や情報システム担当と連携して、セキュリティを維持・向上させます。以下の業務を各セキュリティスペシャリストと協力しながら推進します。 プロダクトセキュリティ ・クラウド環境のセキュリティガードレールの整備 ・In-houseセキュリティコンサルティング:自社開発者へのセキュリティに関する技術的な助言、アーキテクチャのレビュー等 ・脆弱性診断、ペネトレーションテストの実施またはサポート ・OSINTをはじめとする脆弱性情報の収集、検証 ・セキュリティ関連のツール、スクリプトの開発 ・NIST CSF、CIS Controls等のフレームワークの実装と展開 コーポレートセキュリティ ・マイクロソフトなど主要ベンダーの情報収集、最新技術理解、検証 ・Azure AD、Bastion等を含む社内情報システムの設計運用 ・EDR、CASB、MDM等のツールの運用管理 セキュリティガバナンス ・NIST CSF、CIS Controls等のフレームワークを活用した情報セキュリティ統制を構築、運用 ・事業部門に対してセキュリティ、個人情報を含むデータ保護に関するIn-Houseコンサルティング、法人顧客からのセキュリティ問い合わせ回答支援 ・SOCやISMSなどの第三者認証取得 ■本ポジションの魅力 ・三井住友フィナンシャルグループおよび三井住友銀行と提携して新しいデジタル銀行をゼロから創り出していく、セキュリティスペシャリストとして非常にチャレンジングな環境です ・これまで培ってきたご経験や専門性を、世の中にインパクトを与える前例が無い事業で発揮することができます ・単なるセキュリティ対策の企画・設計ではなく、新会社のサイバーセキュリティ戦略を自ら検討・実行するという、大きな責任と達成感を得られる仕事です
■必須条件 求めるスキル・経験 ・ネットワーク、OS、データ構造、暗号理論等を含む情報工学に対する基本的理解 ・いずれかのプログラミング言語による開発経験またはセキュリティ・バイ・デザインの実践経験 ・In-houseセキュリティコンサルティング ・メンバーのプロジェクト推進を助け、重要なプロジェクトに関しては自ら先頭に立ちやり切ることができる ・経営層を含む、複数のステークホルダーとの調整、交渉の経験 ・下記のうち何れかの知識や経験 ┗ クラウドセキュリティ ┗ DevSecOpsの構築、運用に関する経験 ┗ シフトレフトの推進 求める語学力 ・ビジネスレベルの日本語力(N1相当以上) ・ビジネス基礎レベルの英語力(TOEIC700点相当以上) ※ TOEIC 以外にも英語力がわかる資格や経験をお持ちの方はご相談ください 例:英検準1級、英検2級(英検CSEスコア1950以上)、TOEFL iBT 60以上、IELTS 5.0以上、ケンブリッジ英語検定 FCE など ※ TOEIC700点相当以上の資格をお持ちでない方については選考の過程で弊社指定の試験を受験いただきます。(原則、一次面接後を想定)
大学院(博士)、大学院(法科)、大学院(修士)、大学院(その他専門職)、大学院(MBA/MOT)、4年制大学
1,300万円〜2,000万円
専門業務型裁量労働制、9:30 - 18:30(休憩時間60分)を基本とし、従業員の決定に委ねる
内訳:完全週休2日制、土曜 日曜 祝日
健康保険 厚生年金 雇用保険 労災保険
年収 1300.8万円 〜 2000.4万円 月額1,084,000円〜月額1,667,000円 ※それぞれ月額101,185円〜月額149,415円の固定手当を含む。 ※所定・法定時間外および法定休日労働45時間分、深夜労働40時間分の固定手当を含む ※時間外労働の有無に関わらず月45時間相当分の時間外手当を支給します ※45時間を超える時間外労働分についての割増賃金は追加で支給します ※試用期間(3ヵ月)中の条件変更はありません
東京都港区
108-0023 東京都港区芝浦3-1-21 msb Tamachi 田町ステーションタワーS 21F ・原則、週2出社必須。週3以上の出社推奨。(会社、業務状況により変動あり) ・出社曜日は所属チームにより異なる
リモートワーク可
・個人向け:資産・家計管理ツールで資産や収支を可視化し、効率的な家計管理を支援。 ・法人・個人事業主向けクラウドソリューション:会計・請求・給与・勤怠・電子契約など、幅広い業務を効率化。 ・金融機関・FinTech事業:銀行・証券・保険会社との連携やアプリ開発支援、ブロックチェーン活用などで金融DXを推進。
最終更新日:
660~1050万
サイバー攻撃はAIの悪用により高度化・高速化により、従来型の対応では増大するアラートと巧妙な侵入に対応しきれない課題に直面しており、「Agentic SOC(自律型SOC)」への移行を支援します。 【具体的な仕事内容】■セキュリティソリューションの提案から企画/設計■セキュリティソリューション導入にむけたセキュリティ設計から構築、導入まで■各種プロジェクトにおけるプロジェクトマネジメント など 【案件事例】・官公庁向けCortex XSIAM導入支援案件・大手ディストリビューター向けCortex XSIAM導入支援・地方自治体向けCortex XSIAM導入支援
【必須】 ・セキュリティ製品いずれかの知見 ・エンジニア経験 3年以上 【歓迎】 ・SIEM製品の使用経験 ・EDR製品の使用経験 ・大手Sierでの業務経験
■DXコンサルティング:事業戦略/DX戦略の策定、新技術を活用した企業のDX推進支援 等 ■セキュリティコンサルティング:セキュリティ診断、セキュリティガバナンス強化、サイバーセキュリティ対策支援 等
660~1050万
企業におけるゼロトラスト推進、内部不正対策、監査対応強化の流れを受け、特権アクセス管理の重要性が急速に高まっており、CyberArk領域の中核メンバーとして、プロジェクトを推進いただきます。 役割としては、以下の3つを期待しています。 ■技術実行者:CyberArkの要件整理・設計・構築・設定変更・テストを担う■プロジェクト推進者:顧客・ベンダー・社内関係者と連携し案件を前進させる■基盤高度化人材:PAMにとどまらず、認証基盤・統制・監査観点も踏まえて改善提案を行う 将来的には、案件リーダ、プロジェクトマネージャとしての活躍も期待しています。
【必須】以下いずれかのご経験 ■Windows/Linuxサーバ の設計・構築・運用■認証基盤に関する実務■インフラ基盤/セキュリティ製品の導入 ■設計書、手順書、運用資料作成■プロジェクト推進 【歓迎】■CyberArk PAMの導入、構築、運用経験■IAM、IGA製品の経験 ■SSO、MFA、特権ID統制に関する知見■PowerShell、Python、Shell等を用いた自動化経験■ネットワーク、ファイアウォール、証明書、PKIに関する知識■監査対応、内部統制対応、ログ管理運用の経験■セキュリティ案件におけるプロジェクトマネージャ、リーダまたはサブリーダ経験
■DXコンサルティング:事業戦略/DX戦略の策定、新技術を活用した企業のDX推進支援 等 ■セキュリティコンサルティング:セキュリティ診断、セキュリティガバナンス強化、サイバーセキュリティ対策支援 等
660~1050万
自身の経験を活かしPJをリードしつつ、メンバーのラインマネジメントを行うプレイイングマネージャを目指していただきます。 マネジメント経験が無い方でも入社後最短半期でのマネージャ昇格も可能 【具体的な業務内容】■案件受注に向けた対応(既存顧客のスケール、新規提案)■ラインマネジメント(育成/評価/採用/チームビルディング) ■受注後のプロジェクトマネジメント、プロジェクト責任者(規模2~5人レベル) 【案件事例】■大手商社、大手通信業者向け Prisma Access導入 ■大手金融機関向け Zscaler導入 ■研究期間向け Cloudflare導入
【必須】■ネットワーク案件の設計構築経験5年以上 ■プロジェクトマネジメント経験3年以上(規模不問) ■リーダー経験3年以上 【歓迎】■ラインマネジメント経験(育成/評価/採用/チームビルディング) ■案件受注に向けた対応(既存顧客のスケール、新規提案、Opportunity確保、Lead確保)
■DXコンサルティング:事業戦略/DX戦略の策定、新技術を活用した企業のDX推進支援 等 ■セキュリティコンサルティング:セキュリティ診断、セキュリティガバナンス強化、サイバーセキュリティ対策支援 等
660~1050万
クラウド活用の高度化に伴い、統合的に保護するCNAPPという新たなカテゴリが注目されており、CNAPPソリューションの顧客向けインテグレーションをご担当いただきます。 【具体的な業務内容】■CNAPPソリューション(Cortex Cloud / Wiz / Orca等)の提案から企画/設計■CNAPPソリューション(Cortex Cloud / Wiz / Orca等)導入にむけたセキュリティ設計から構築、導入まで ■各種プロジェクトにおけるプロジェクトマネジメント など 【案件事例】 ■某自治体、金融業、製薬会社向けPrisma Cloud導入支援
【必須】■クラウドインフラ(AWS / Azure / GCP)の設計・構築経験を3年以上 ■PM/PLもしくはサブPMとしてのご経験を3案件以上 【歓迎】■CNAPPソリューション(Prisma Cloud / Cortex Cloud / Wiz / Orca)に関する知見 ■CSP提供のセキュリティサービス(AWS Security Hub CSPM / Microsoft Defender for Cloud)に関する知見)
■DXコンサルティング:事業戦略/DX戦略の策定、新技術を活用した企業のDX推進支援 等 ■セキュリティコンサルティング:セキュリティ診断、セキュリティガバナンス強化、サイバーセキュリティ対策支援 等
660~1050万
大手製造業のお客様向けにクラウドセキュリティツールの導入支援およびサポート業務を行います。日々の運用に伴う定型業務に加え、技術的な課題解決にも携わっていただきます。 エンドユーザー様のクラウド環境に対し、セキュリティツール(CrowdStrike / Qualys)の導入支援および技術サポートをご担当いただきます。本ポジションは約10名規模のチームの一員として参画いただくため、メンバー間で相互にサポートしながら業務を推進できる体制が整っており、安心して業務に取り組んでいただける環境です。
【必須】■クラウドインフラ(AWS / Azure / GCP)の設計・構築・運用経験 2年以上 【歓迎】■CrowdStrike、Qualysに関する知見 ■Azure LogicApps, PowerAutomate等のローコードによる自動化、効率化の知見
■DXコンサルティング:事業戦略/DX戦略の策定、新技術を活用した企業のDX推進支援 等 ■セキュリティコンサルティング:セキュリティ診断、セキュリティガバナンス強化、サイバーセキュリティ対策支援 等
400~800万
Oracle製品のテクニカルサポートエンジニアを募集します。事業として順調に拡大しているための増員募集です。複数名採用予定なので、新入社員の方を大歓迎しております。 【環境】Oracle 製品 【詳細】Oracle 製品のテクニカルサポートエンジニア 【エンドユーザー】大手~中小企業、官公庁、研究機関等
【必須】Oracle製品に関する何かしらの経験(AWSなども可)【働き方】残業は月10H程度、有給も取得しやすく案件状況によっては連休取得も可能です。 【夜勤の働き方】 シフト制で週1-2回夜勤はありますが、夜勤明けはフルでお休みになるよう組んでおります。
-
900~2000万
■募集背景 ギフティでは個人向け、法人向け、自治体向けなど複数のドメインへ事業を広く展開しており、それに伴い多数のプロダクトが並行して開発・運用されています。 更なる事業成長に伴いセキュリティ要求も高度化している中で これまでの個別対応から脱却し、プロダクト横断でのセキュリティ戦略の確立と実行を 目指し、更なる組織強化を目指しています。 ギフティにおけるセキュリティ責任者として戦略立案から実行までをリードし、 プロダクトの信頼性を技術と組織の両面から支えていただきます。 将来的には、グループ全体への展開も見据えたセキュリティ基盤の構築に 関わっていただくことも期待しています。 ■具体的な業務内容 プロダクトセキュリティ - 自社プロダクト開発におけるセキュリティレビューや開発方針の策定 - 自社プロダクトにおける脆弱性管理や対策における戦略設計 セキュリティガバナンス - グループ全体のセキュリティ戦略・ロードマップの策定と推進 - セキュリティガバナンス体制(ポリシー・ルール・プロセス)の設計および運用 - 経営層へのリスクレポーティングおよびセキュリティ投資計画の立案 - CSIRT/PSIRTなどのインシデント対応体制の構築とリード サイバーセキュリティ - 社員の情報端末・資産の防御のための戦略立案・推進 - 脅威検知とモニタリング体制の強化 - 組織的インシデントレスポンスの強化 ■開発環境(一部) - 開発言語:Ruby,Go - フレームワーク:Ruby on Rails - Webフロントエンド: React - DB:MySQL(Aurora) - インフラ:AWS(ECS or EKS) - 構成管理:Teraform - CI:GifHub Actions - ソースコード管理:GitHub - その他:Slack, ZenHub, esa, New Relic, Redash ■このポジションの魅力 - 当社は中長期的な成長を重視した意思決定を大切にしています。短期的な利益や成果ではなく継続して使い続けられるプロダクトの開発および組織体制の構築に腰を据えて取り組むことができます。 - いわゆる「ギフト」領域を大きく超え、社会に新たな文化や習慣の実装に取り組むことが可能です。 - 技術面だけでなく、採用・育成・組織戦略にも関与し、開発チームの在り方を自ら設計・実行できます。 - プロダクト開発・共通基盤多様な領域のエンジニアと協働しながら、単一プロダクトではなく事業全体の目線で開発組織のあるべきを描いていただきます。
必須スキル - Webアプリケーション開発経験 - プロダクトセキュリティ領域における知見 - セキュリティ戦略の立案・運用、または組織・体制構築の経験 - 脆弱性管理・インシデント対応・監査対応などの実務知識 - システムセキュリティ分析業務の経験 - エンジニアリング組織・インフラチームとの協業経験 歓迎スキル - 大規模サービスでの不正アクセス対応経験 - AWSでのインフラ構築・運用経験 - 事業会社におけるセキュリティエンジニアとしての業務経験
-
700~1200万
【求人概要】 同社は『「キャリアインフラ」になる』をビジョン、「キャリアに、選択肢と可能性を」をミッションとし、2009年4月より、働き方の未来を支えるさまざまなインターネットサービスを運営。東京本社のほか、大阪、名古屋、福岡、静岡、広島に拠点を持っています。 即戦力人材と企業をつなぐ転職サイト「ビズリーチ」、社内スカウトで人材流出を防ぐ「社内版ビズリーチ」、人財活用プラットフォーム「HRMOS(ハーモス)」シリーズ、OB/OG訪問ネットワークサービス「ビズリーチ・キャンパス」を展開。 産業のデジタルトランスフォーメーション(DX)を推進するさまざまな事業を展開するVisionalグループにおいて、主にHR TechのプラットフォームやSaaS事業を担っています。 同社は中期の事業戦略のテーマとして、継続的な新規事業創出やM&Aの活用を掲げています。 そうした中で、社長直下にてAIを活用した新規事業を立ち上げています。 現在社長直下で立ち上がっている新規事業が、組織固有のオンボーディングを仕組み化し、マネジメントを変革するAIサービス「Onboard AI」です。 新規事業の組織でセキュリティエンジニアとして、共に事業をつくっていただける創業メンバーを募集します。 【仕事内容】 新規事業の創業メンバーとして、プロダクトにおけるセキュリティ領域をリードいただきます。 ■具体的には… プロダクトのセキュリティ戦略を担い、ホワイトボックス検証に基づく堅牢なアーキテクチャ設計をリードしていただきます。 レッドチームオペレーションなどでプロアクティブに脅威を排除し、最先端のAIセキュリティ調査や組織全体のセキュリティ文化醸成にも深く貢献していただくことを期待します。 ・業務内容:所属部門での業務及びこれに付随する業務全般 ・業務内容の変更範囲:会社の定める業務 ■「Onboard AI」が解決する課題 多くの組織では、マネージャーが「教える(基礎知識の伝達)」業務に追われ、本来注力すべき「育てる(対話やキャリア支援)」業務に時間を割けていない現状があります。 「Onboard AI」は、生成AIが組織固有の暗黙知を含めた教育を代替し、メンバー一人ひとりに最適化された実践練習(疑似ロールプレイング等)を提供することで、マネージャーの負担を軽減し、企業の「組織力」そのものを強化します。 ■魅力ポイント ・経営メンバーも注目している0→1フェーズの新規事業の立ち上げに携わり、セキュリティ領域など技術面のリードを担っていただけます。 ・少数精鋭のプロダクト開発メンバーや事業責任者などと密に連携し、戦略的な意思決定に直接関与できます。 ・AIのプロフェッショナルが社内に多く在籍する中で、多くの事例やノウハウを吸収しつつ、AIの知見を高めることができます。 ・安定した収益事業があり、ビズリーチがこれまで培ってきた豊富な顧客アセット、投資余力等も活かして、ダイナミックな事業展開ができる環境です。 ■チームの特徴 プロダクトチームは、プロダクトマネージャー(PdM)、フルスタックエンジニア、デザイナーそれぞれリードクラスが1名ずつ在籍しており、メガベンチャー出身者で構成されています。立ち上げフェーズのため、アイデアを出し合いながら開発を進めています。 ■開発環境 同社の開発環境は以下ですが、新規事業のため技術選定含めてご相談できればと思います。 ・フロントエンド:TypeScript, Next.js, React ・バックエンド:Go ・データベース:PostgreSQL ・インフラ:GCP ・プロビジョニング:Terraform ・モニタリング:Datadog, Sentry ・データ分析基盤:BigQuery, Looker ・コミュニケーション:Slack, Zoom
《必須》 ◆ネットワーク、OS、データ構造、暗号技術をはじめとした、コンピュータサイエンスに関する知識 ◆プログラミング言語を用いた開発、またはセキュリティを考慮した設計・開発(セキュリティ・バイ・デザイン)の経験 ◆以下のいずれかに関する専門知識、または経験 ・クラウド(AWS, GCP, Azureなど)におけるセキュリティの設計および実装の経験がある ・脆弱性診断(Webアプリケーション、プラットフォームなど)を自ら計画して実施することができる ・AI 領域を含む、最新の脆弱性に関するリサーチを行い、その知見を活用したセキュリティ対策を行うことができる 《歓迎》 ・NIST CSFなどのセキュリティフレームワークに関する深い知識と、それらに基づいたセキュリティ施策の企画・導入経験 ・セキュリティソリューション(WAF, IDS/IPS, SIEMなど)の導入・運用 ・DevSecOps 環境の構築・運用
■インターネットを活用したサービス事業 ・即戦力人材と企業をつなぐ転職サイト「ビズリーチ」 ・社内スカウトで人材流出を防ぐ「社内版ビズリーチbyHRMOS」 ・人財活用システム「HRMOSタレントマネジメント」 ・採用管理システム「HRMOS採用」 ・勤怠管理システム「HRMOS勤怠」 ・経費精算システム「HRMOS経費」 ・労務・給与システム「HRMOS労務給与」 ・OB/OG訪問ネットワークサービス「ビズリーチ・キャンパス」
400~1000万
職務内容 多様な環境で、セキュリティを“運用できる強さ”にする 守る対象:顧客情報資産(クラウド/オンプレを問わず)。 あなたの役割は、顧客環境のリスクを見立て、対策を設計し、導入・改善までつなげることです。 なお、当社は「人材像を最初から固定しない」方針です。まずは経験者と出会い、役割設計と提供価値をアップデートしていきます。 〖Discovering〗現場の課題を捉える(相談・引き合いの整理) 顧客の相談内容をヒアリングし、課題をセキュリティ観点で構造化(何がリスクで、何を優先すべきか)。 既存のネットワーク/クラウド構成を踏まえ、実現可能な対策の方向性を提示 〖Delivering〗対策を実装する(導入/診断/設計) セキュリティ製品の選定・提案・導入(ネットワーク系/ゼロトラスト系 等)。 セキュリティ診断(脆弱性診断、設定レビュー、運用改善提案 等)。 セキュリティ要件を設計に落とし込む(クラウド/ネットワークの設計・運用に統合)。 〖Scaling〗仕組みにする(標準化・ナレッジ化・育成)※主にリード枠 再現性ある進め方の整備(チェックリスト、テンプレ、手順の標準化)。 チーム内のナレッジ共有、勉強会や教育の企画・実施。
応募資格 【必須】 セキュリティ製品導入/セキュリティ診断/セキュリティ関連の設計のいずれかの実務経験 ネットワークまたはクラウド領域の基礎知見(設計・構築・運用いずれか) ※経験目安テクニカルリード:5年以上/メンバー:2年以上(いずれも目安) 【歓迎】 顧客・関係者とコミュニケーションを取りながら業務を進めた経験 FortiGate/Zscalerを用いたセキュリティ関連の設計・構築経験 セキュリティサービスの立ち上げ経験 セキュリティ教育(社内外)経験(勉強会・トレーニング・ドキュメント整備など) 提案・プリセールス、要件定義など上流工程の経験
20年以上連続成長。次は、あなたの番です。 AI・クラウド・開発・データサイエンス──全領域に専門家がいるから、どんなキャリアも描ける。 あなたの成長に、本気で向き合う会社です。
303~600万
<お任せする業務>※プロジェクト先により異なります インフラエンジニア業務 ■監視オペレーター ■ITヘルプデスク業務 ■サーバー選定や設計、構築、テスト、保守など運用に関する業務全般 ■コンピューターやサーバーを接続し、ネットワーク環境を設計・構築・運用 ■データベースの開発や設計、運用、保守などの業務 ■ネットワーク上のセキュリティ分析や設計、保守、運用などの業務 など
【必要条件】 ・出社に抵抗のない方 ※常駐先の働き方に準ずる為、自由に選択できません。 ▼以下のいずれかのご経験があれば尚可 ・業務における、お客様との電話を用いたコミュニケーションの経験 ・コールセンター、カスタマーサポート、カスタマーサクセスの経験 ・営業の経験(法人・個人問わず) ・一般事務や営業アシスタントの経験 ・DX推進の経験 ・AIチャットの活用支援の経験 ・ITサポート、ヘルプデスクの経験 ・インフラエンジニアの経験 ・Excel、PowerpointなどOffice365のサポートの経験 ・ゲーム業界での問い合わせ対応の経験 ・家電量販店での就業経験、PCやスマホなどのIT機器を取り扱った経験 ・Microsoft Power Automate、Power Automate Desktopの導入支援や使用経験 ・Microsoft Office SharePoint Onlineでのサイト制作や構築の経験
1.Domestic HR ・人材派遣 ・スーパーアシスタント ・人材紹介 2.Global HR ・Global人材派遣 ・Global人材紹介 ・TENJee プラットフォーム ・グロキャリ in JAPAN プラットフォーム ・Global Solutionサービス ・HSK就職フェア ・中国 人材紹介 3.Global Solution ・IT・DX人材派遣