情報セキュリティCSIRT担当(マネージャー候補)_CO502 ※プライム上場大手、年休125日
600~1000万
コニカミノルタ株式会社
東京都港区, 東京都八王子市
600~1000万
コニカミノルタ株式会社
東京都港区, 東京都八王子市
セキュリティコンサルタント
情報セキュリティ
その他データサイエンティスト/アナリスト
【部門役割】 国内外グループ全体の情報セキュリティ戦略・ガバナンスを担う組織です。 セキュリティ施策の企画・推進から運用定着、CSIRT 活動まで幅広く担当し、グローバル視点で企業価値を守る役割を果たしています。 【解決したい課題】 グループ全体の情報セキュリティレベルを底上げするために、グループ各社が遵守すべきセキュリティルールや施策を制定。 2年以内に全グループ会社への導入・展開を完遂することを目標としています。 【仕事内容】 当社およびグループ会社全体の情報セキュリティレベル向上のため、企画立案から運用、改善までを横断的に推進いただくポジションです。 セキュリティ施策の企画・ガバナンス整備に加え、CSIRT業務などの実務も一部担当いただき、戦略と現場の両面からセキュリティ強化をリードいただきます。 1)中長期的なセキュリティ向上計画の策定 2)セキュリティ施策の企画・導入 3)インシデント発生時の初動対応・原因分析・再発防止策の立案 4)外部機関やステークホルダーとの調整・コミュニケーション ・国内だけでなく、海外グループ会社150社とのやり取りが日常的に発生します。 ・外部のセキュリティ専門企業や、情報システム子会社と連携し、各種施策の実行を進めていただきます。 ・少数の組織のため、数年経験を積んだ後、マネージャーとして組織マネジメントにも関わっていただくことを期待しています。 【ポジションの魅力】 グループ全体の情報セキュリティ強化施策の企画・実行・定着をリードし、関係部門を巻き込みながら推進いただきます。 希望や適性に応じて、海外子会社への出向や、グローバルセキュリティ体制を担うポジションなど、よりスケールの大きなキャリアへ進むことも可能です。 【リモートワーク】 ・最低週2回(火・金)の出社(火曜日は八王子、金曜日は浜松町大門にグループ全員が集合) ・浜松町と八王子にそれぞれグループメンバーがいますので、いずれの勤務地でも可 ※あくまで現時点であり、会社方針や業務の内容に応じて変更になる可能性があります。 【転職者へのメッセージ】 持続的な事業の成長を実現するために、私たちコニカミノルタのIT部門は、経営者や事業部門の人たちとともに考え、新たなことに挑戦しています。セキュリティ施策の推進もその一つです。セキュリティを全社的な経営課題として捉え、ひいてはそれに貢献できる実感を味わえる職場です。
【必須要件】 ・情報セキュリティ領域に関する実務経験3年以上 (セキュリティ施策の企画・構築・導入、脆弱性管理、SOC/CSIRTの企画・運用など) ・TOEIC600点程度の英語力(読み書きレベルの英語力必須、必須ラインは600点ですが高得点者は優遇します) ・専門学校卒業以上 【歓迎要件】 ・情報処理安全確保支援士、CISSP、CISA、CISM、システム監査、等の資格取得者 ・認証基盤構築、暗号化、侵入防止対策、情報漏洩対策、ウイルス対策についての知識と業務経験 ・ネットワーク、システム等の運用監視の経験 ・事業会社やグローバル企業でのセキュリティガバナンス構築・運用に携わった方 ・プログラムマネジメント・プロジェクトマネジメントの経験 ・ベンダーコントロールや外部パートナーとの協働経験 ・海外会社(海外グループ会社)との折衝・調整経験 【求める人物像】 ・自ら積極的に行動できる方、向上心の強い方 ・論理的な思考能力を有している方 ・コミュニケーション能力の高い方(伝える心があること) ・グローバルに活躍したい方、チームを統率することができる方
英語で日常会話が可能
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、4年制大学、大学院(法科)、6年制大学、大学院(その他専門職)、専門職大学
正社員
600万円〜1,000万円
休憩45分
09:15〜17:40
125日 内訳:完全週休2日制
年末年始、夏期休暇、年次有給休暇、結婚休暇、育児休業制度、介護休業制度 ほか
東京都港区
JR、東京モノレール「浜松町」駅北口 徒歩8分 都営地下鉄大江戸線・浅草線「大門」駅 徒歩4分
東京都八王子市
JR「豊田駅」より社用バスあり ※自動車・バイク通勤可能
リモートワーク可 副業OK 自転車通勤可
福利厚生 制度 : カフェテリアプラン(選択型福利厚生制度)、共済会制度、副業制度 など 保険 : 健康保険、厚生年金保険、雇用保険、労災保険 など 施設 : 独身寮、体育館、グラウンド など 能力開発体制 / 人財育成制度 キャリアデザイン研修、コニカミノルタカレッジ(専門別研修・e-learning含む) など ※自己申告制度あり 諸手当 裁量労働手当・外勤手当・次世代育成手当 など ※裁量労働手当:企画業務型/専門業務型裁量労働制を採用しており、適用時は本給の14%を上乗せします(残業時間約15時間分に相当) 退職金・年金制度 確定拠出年金制度(401k)、確定給付年金制度、退職金前払い制度(選択制) ※以前お勤めの会社における企業年金の脱退一時金について、条件付きで当社の確定拠出年金制度(401k)での受け入れが可能です
1名
2回〜
最終更新日:
1250~1700万
【概要】 AIネイティブな企業経営を目指す当グループにおいて、CISO直下に新設する「サイバーセキュリティ対策室(仮称)」の立ち上げと運営を担うシニアマネージャーを募集します。将来のサイバーセキュリティ対策室(仮称)責任者を見据えた候補ポジションです。 本ポジションのミッションは、セキュリティを個人の力で守ることではなく、仕組み・体制・ガバナンスとして設計し、組織で機能させることです。最前線で対応を続ける役割ではなく、運用が継続的に回る体制を設計・統括し、経営と現場をつなぐマネジメントを担っていただきます。 ※本ポジションは技術専門職ではなく、組織マネジメントと対外説明責任を担える方を求めます。 【レポートライン】 グループCISO(グループCRO兼CIO・執行役員)直轄 【職務内容】 グループIT推進部(14名)は、アバントグループ各社の成長を支える社内IT組織として、IT戦略の企画から設計・構築・運用まで一貫して担っています。 現在はアプリケーション、インフラ・セキュリティ、カスタマーサクセスの3領域で構成されており、本ポジションは新設を予定している組織の責任者候補です。 【主な業務】 ●グループ情報セキュリティ戦略/ポリシーの策定・推進 ●サイバーセキュリティ対策室(仮称)の組織設計・運営、チーム組成・育成(分散するセキュリティ機能の集約) ●インシデント対応・監視体制(CSIRT/SOC)の設計・整備と、運用が継続的に回る仕組みづくり・統括 ●リスク評価、監査・コンプライアンス対応の統括 ●ゼロトラスト基盤、AI/エージェント利用統制、データガバナンスの方針策定 ●経営会議・取締役会、顧客・監査法人・規制当局への報告・説明 ●グループ各社(DIVA/AVANT/ZEAL)・海外拠点とのセキュリティ統制連携
【必須スキル】 ●事業会社/グループ企業での情報セキュリティ部門のマネジメント経験(5年以上目安) ●全社/グループ規模でのセキュリティ施策(ポリシー策定・リスク管理・体制整備等)の推進経験 ●経営層および社外(顧客/監査/規制)への説明・折衝経験(アカウンタビリティを果たせること) ●関係部門を巻き込み推進するステークホルダーマネジメント力 【歓迎スキル】 ●セキュリティ責任者・室長クラス、またはその候補としての実績 ●インシデント対応・監視体制(CSIRT/SOC)の設計・運用設計の知見 ●ゼロトラスト、クラウドセキュリティの知見 ●AI/生成AI活用に伴うセキュリティ・ガバナンスの知見 ●上場企業のガバナンス(ISMS/ISO27001、SOC2、J-SOX等)対応経験 ●グローバル環境でのセキュリティ統制経験 ●CISSP/CISM/情報処理安全確保支援士/CISA 等 【求める人物像】 ●経営・事業の言葉でセキュリティを語れる方(「守り」を事業価値に翻訳できる) ●属人的な対応ではなく、仕組み・体制で守る設計ができる方 ●既存メンバーの強みを活かし、チームで成果を出すマネジメントができる方
-
434~558万
【職務内容】 株式会社キャメル珈琲は、カルディコーヒーファーム事業を中心に、コーヒー豆、輸入食品、 酒類などの販売を行っております。 国内507店舗の直営小売店およびオンラインストアを通じて、商品を提供しております。 また、コーヒーの仕入れ・商品開発、食品および酒類の企画・開発なども手掛けております。 インフラ担当グループでは、全国の店舗や物流センター、本社などのサーバー保守・運用・機器導入、 ネットワーク改善、保守対応、問い合わせ対応などを担当いたします。 【具体的には】 ・ 本社および店舗のサーバー保守、運用、機器導入、機器入れ替え ・ 本社および店舗のネットワーク改善、機器導入、機器入れ替え ・ 物流センターへの機器導入、機器入れ替え、保守対応 ・ ベンダー管理や他部署との調整、改善提案の実行 ・ 社内のIT関連問い合わせ対応 など(求人ID:438133)
【必須】 ・ Windows系サーバーの構築経験 (3年以上) ※上流から一貫した工程経験がある場合は2年でも可 【歓迎】 ・ 経験が必須ではない業務経験やスキルや能力や条件について ・ Windows系サーバーの運用保守経験 ・ Windows系サーバーの更改経験 ・ 社内ヘルプデスクの経験(Windows系の問い合わせに対応) ・ ActiveDirectoryの運用経験
【事業内容】 ■カルディコーヒーファーム事業 ・こだわりのコーヒー豆、輸入食品、酒類などの販売 直営小売店/カルディコーヒーファーム(国内507店舗 2025年8月現在)/オンラインストア ・コーヒー豆の仕入れ・商品開発・製造 ・食品および酒類の仕入れ・商品企画/開発・「もへじ」商品企画/開発 ■海外事業 ■飲食事業
850~1100万
●仕事内容 ミッション:事業の成長をとめないセキュリティを実現する ●概要 国内外の情報セキュリティに関して、経営や事業を巻き込みながら事業の成長を止めずに、セキュリティリスクを最適化することを目指し活動しています。製品やセキュリティの知識だけではなく、法務部門との連携による法的知識、業界や事業を理解し物事を前に進めるためのコミュニケーション力、そして経営層と各事業の責任者と意思決定していくための思考力・行動力・マネジメント能力が求められる業務です。 配属時にお任せする領域はスキルや経験、今後のキャリア観などを踏まえて決定しますが、主にWebサービスのセキュリティ向上や、事業に入り込んで潜在的なリスクを持つデータフロー・業務プロセスを改善する業務を想定しています。一般的な社内セキュリティ担当とは異なり、扱う課題の幅が広いのが特徴です。「リスクを指摘して終わり」「製品を導入して終わり」といった、単にリスクを減らすだけの解決策にとらわれず、事業成長を前提としたバランスの良い改善策を考え、実行していただきます。 ●具体的な業務内容 1.SMS国内、国外の情報セキュリティ戦略の策定 2.領域における情報セキュリティ対策の推進 2-1. Web領域 ・アプリケーション(サービスのサイト)における脆弱性対策の推進 ・サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進 ・開発エンジニアの教育 2-2. 事業領域 ・CRMや各事業で必要なツール等自体のセキュリティ向上 ・情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や、業務プロセスの改善 ・各種ツールの運用見直しや、ツール自体の標準化の対応 2-3. 社内IT領域 ・ゼロトラストネットワークの構築 ・シャドーITの可視化と是正対応、基準の作成 ・内部監査のための仕組み検討と構築 3.従業員に対する情報セキュリティの教育 4.インシデント対応 5.チーム運営、マネジメント ●仕事内容(変更の範囲) 記載の勤務場所および会社の指定する場所とする。事業や所属部門の状況の変化等により、会社の指示する職務内容へ変更することがある
●応募条件 以下いずれにも該当する方 ・情報セキュリティに関するご経験、知見をお持ちの方 ・ITインフラに関する何らかのご経験 ・エンジニア/非エンジニアとのコミュニケーション力(論理的思考、抽象化/構造化力、言語化、ドキュメンテーション力) ●歓迎条件 ・事業会社でのITインフラやセキュリティに関する経験 ・Webアプリケーションに関わるセキュリティ対策(Webアプリケーションの診断経験、セキュアコーディング等のガイドライン作成や教育経験) ・IaaS(AWS)に関する知識 ・SaaSなどクラウドサービスの導入経験、運用経験 ・マネジメント経験
-
735~880万
【職務内容】 SB C&Sの事業を支えるインフラ環境(商用DC/商用ネットワーク/業務用ネットワーク等) の維持管理を主軸に新システム構築に伴うインフラ環境の最適設計/構築や最新技術の社内導入へ向けたR&D対応、 セキュリティ対策実行など事業推進を影で支える重要ミッションを遂行しています。 【業務内容】 ・弊社クラウド環境の維持管理(運用保守) ・クラウド環境の課題整理と対策推進 ・クラウド上のセキュリティ対策推進 ・クラウドの新サービスR&Dおよび社内展開 ・ベンダーコントロール ・システムの導入検討 ■インフラ基盤 ・ネットワーク(CISCO/Checkpoint/PaloAlto) ・ミドルウェア(Oracle Database/SQLServer/DataSpider/JP1/ClusterProなど) ・OS(Windows Server/Redhat Linuxなど) ・OSS(PostgreSQL/MySQL/Tomcat/Apache/NGINXなど) ・クラウドサービス(各種 SaaS/PaaS/IaaS) ■対象データセンター(DC) オンプレミスDC、Azure、IDCFクラウド(求人ID:255607)
【必須】 ・パブリッククラウドの構築/運用経験(AWS、Azure、GCP) 【望ましい知識・経験】 (下記のいずれかの条件を満たしていることが望ましい) ・Azure/Dynamics365/SAPを利用したシステム開発の知識(目安3年以上) ・セキュリティの知識が豊富な方
【IT流通事業を担う総合商社】 IT関連製品の製造・流通・販売、IT関連サービスの提供を行っています。 ソフトバンクグループの原点であるIT流通ビジネスを受け継ぐとともに、 市場環境の変化を迅速にとらえ、新たなビジネスモデルを生み出しています。 <法人向け事業> 国内最大規模の販売ネットワークを通じ、 クラウドやAIを含めた先進のテクノロジーを活用したプロダクト・ソリューションを提供しています。
576~800万
【職務内容】 東証グロース上場。リユース事業を牽引する同社の社内ネットワークエンジニアとして、全社のデジタル基盤を支えるネットワークの設計・構築・運用を担います。単なる保守運用に留まらず、事業拡大に伴う拠点開設やゼロトラストセキュリティの導入など、攻めのITインフラ構築をリードするポジションです。 【具体的には】 ・社内ネットワークの要件定義・設計・構築・運用保守 ・Netskopeを中心としたゼロトラストセキュリティの運用 ・新規拠点(店舗・オフィス)開設に伴うネットワーク敷設・整備 ・M&Aや組織統合に伴うネットワークインフラの統合・最適化 ・社内ネットワークの監視・トラブルシューティング 【開発環境】 ネットワーク機器: Aruba Cisco Fortinet YAMAHA クラウド: AWS (Windows Server) セキュリティ: Netskope IdP: Microsoft Entra ID MDM: Jamf Pro Intune 【職種の魅力】 従業員2000名超の規模感で、要件定義から設計・構築まで裁量を持って携われます。 年間複数拠点の新設・移転があるため、ゼロからのインフラ構築経験を数多く積める環境です。 SaaSメインのモダンな環境で、ゼロトラストなど最新技術の導入・運用に挑戦できます。 残業月平均10時間前後とワークライフバランスも良好です。(求人ID:435600)
【必須】 ・ ネットワークの要件定義、設計の経験(ネットワークの規模感は問わない) ・ ルータ・スイッチ・FWの構築・運用保守の経験 ・ 100名以上、または複数(5拠点以上)の拠点におけるネットワーク運用保守の経験 【歓迎】 ・ 顧客折衝で要件を引き出し、整理した経験 ・ 仮想基盤・パブリッククラウド・認証基盤に関連した業務経験 ・ コールセンターや電話設備に関する業務経験 ・ 拠点開設・移転に関わる経験 ・ 何かしらのSaaSの導入・運用経験 ・ ITセキュリティ・社内情報セキュリティ運用の経験 ・ ゼロトラストセキュリティ環境の運用経験
【リユース業界×IT/大規模なマーケティング投資で驚異の成長を遂げています/7期連続増収増益】 『Technology×Real』で市場の開拓に拍車をかけ、誰かの『不要なもの』を誰かの『必要なもの』へ変換し、 循環型社会をリードするのが同社の使命です。 メイン事業であるリユース事業では、マス広告・WEB広告のクロスメディア戦略により、 高年齢層、高単価商品を中心に、年間30万件超の出張買取依頼を頂いているサービスに成長し、その規模は日本トップクラスを誇ります。
1200~2000万
最注力領域の"データ・AIガバナンス"にて、GRCの観点から現状の課題を特定し、データ管理関連文書策定、体制・運用フロー構築等に加え、プロジェクトの推進・管理、およびソリューション提案を主導いただきます。 [魅力]■最先端AIガバナンスへの挑戦(急速なAI普及に伴い、安全かつ倫理的な活用を支えるAIガバナンスの相談が急増中。AI事業を牽引するSoftBankと密に連携し、最先端AIプロジェクトに挑むことで市場の希少価値を高めることが可能) ■"攻めと守り"両面からの変革リード(単なるリスク回避に留まらず、生成AI活用を促進するためのガバナンス構築など、企業の"攻め"の姿勢を支えるプロフェッショナルとしてスキルアップ可能)
【いずれか必須】■GRC(ガバナンス・リスク・コンプライアンス)関連の実務経験 ■SIer、コンサルティングファーム、監査法人等における法務知識を用いたリスク評価やガバナンス整備に関連する実務経験 加えて以下必須 ■経営層/執行役員クラスへの提案経験があり、実際に受注まで導いた実績 ■プロジェクトマネジメント業務の実務経験、およびプロジェクト完遂までの責任を果たした実績 ※続きは[その他労働条件の備考]欄に記載
データ活用領域における戦略立案やCDPを活用したデータ分析基盤の構築・運用支援
660~1640万
【仕事内容】 『ホットペッパーグルメ』、『SUUMO』、『Airビジネスツールズ』など幅広い事業領域のサービスから日々膨大に蓄積されているリクルートグループのデータ。その中でデータドリブンな意思決定支援を実現するために、ソフトウェア・エンジニアリングの手法を活用しながら、信頼性・作業効率性の高いデータ環境の整備や BI ダッシュボードの開発などを推進します。 ■BIダッシュボードの設計・最適化 ・数百万〜数千万件のデータを扱うダッシュボードをTableau/Looker(Looker Studio)などのBIツールで構築 ・経営層やビジネス部門が日々の意思決定に使うため、パフォーマンス最適化(クエリ負荷軽減、キャッシュ制御)やUX設計が求められる 例:Tableau Cloud経由でBigQueryに発行されるクエリの最適化、ビューのキャッシュ制御による負荷軽減 ■BigQueryを用いたデータマートの構築・運用 ・サービスで扱うデータだけでなく、顧客接点や営業、外部のデータなど、分析に活用できるデータを収集して、利用できるように加工して提供 ・Webログ、広告、CRMなど複数のデータソースを統合し、分析しやすく・高速に動作するデータマートを設計、開発 ・dbtやdataformなど、transformationツールを使ったチーム開発が求められる ■データの利便維持と品質管理のためのデータマネジメント ・TB〜PB級のデータのセキュリティやメタデータ管理をするためのデータマネジメントのスキルが求められる ・データマートの要件やロジックを考慮したデータテストを実施し、高品質なデータ分析環境を提供する 【開発環境」 言語:SQL、Python BIツール:Tableau、Looker、Looker Studio クラウド:Google Cloud Platform(BigQuery など) その他:Adobe Analytics、Github、Docker、dbt など 【ポジションの魅力】 ■社会的インパクトの大きいデータに関われる リクルートグループの大規模サービス群の裏側で、数百万〜数千万規模のユーザーデータを扱い、社会に影響を与える意思決定を支援できます。 ■大規模なデータ処理を経験できる 数億レコード規模のデータを扱い、サービス本体、営業、マーケ、アクセスログなど取得元の異なるデータの統合・加工を実現するスケーラブルな基盤を構築する経験ができます。 ■規模が大きいだけでなく、複雑性の高いデータ構造の設計に関われる 1つのKPIを算出するために複数の異なるテーブルを参照し、結合するため、処理量やスピードを改善するための、データ構造の把握やデータモデルを設計する力が身につきます。 ■大規模且つ、複雑性の高いデータに対する効率化を経験できる dbtやDataformを活用し、データパイプライン処理の効率化を図っています。また、開発効率を上げるため、CI/CDを使った開発プロセス支援の実装・運用を経験できます。 ■技術とビジネスの両面で成長できる 単なるデータ処理にとどまらず、課題発見・要件定義・改善提案まで一貫して関われるため、データエンジニアとしてもビジネスパーソンとしてもスキルアップが可能です。 ■スキルアップ支援 社内勉強会や技術共有文化も活発で、学び続けられる環境です。
【必須スキル/経験】 SQLを用いた大規模データの抽出・加工経験(5年以上)、 Gtihubなどを用いたコード管理とチーム開発経験且つ、 下記いずれかにおいて技術的にリードしたご経験 ・BIツールを用いたダッシュボード設計・運用経験(5年以上) ・Transformationツール(dbt / dataformなど)を用いたデータ処理・ETLの実装経験(5年以上) ・クラウド環境(GCP、AWS、Azureいずれか)でのデータ分析基盤構築経験(5年以上) 【歓迎スキル/経験】 下記いずれかのご経験 ・BIツールの導入およびインフラ環境の構築(Tableau Serverの導入やLookerインスタンスの設定など) ・データモデリングを使ったデータ基盤及びデータマートの設計経験 ・プロジェクトマネジメント経験(5~10人規模の案件の管理) ・DMBOKに関する知識とそれを具体的な施策として実践した経験 ・チームリーダー/マネージャーとしての、案件・人員の管理 ・ビジネス部門との要件定義・折衝経験 ・データ品質管理・CI/CDによる運用自動化の知見 ・カンファレンスの発表やブログ等の社外への技術発信経験 ・OSS への貢献経験
-
400~1200万
◎株式会社クオンツ総研ホールディングス 当社は、中小企業の後継者不在による社会問題をM&Aで解決するため2018年10月に設立し、設立から3年9ヶ月の2022年6月に上場を果たしました。現在は東証プライム市場に上場しています。 M&A仲介という業界においてAIやDXを用いて効率化を図り急成長し、2023年10月には「クオンツ・コンサルティング」という総合コンサルティングファームを設立、2025年1月には「総研リース」というオペレーティングリース事業の会社を設立しております。 弊社はあらゆる社会課題を解決し、国内企業の価値を向上させて日本の経済を成長させることを目指しており、同時に自社としても時価総額1兆円規模の企業になることを目指しています。 ◎クオンツ・コンサルティングについて クオンツ・コンサルティングはクオンツ総研ホールディングスのグループ会社として2023年10月に設立いたしました。戦略・IT・DX・業務改善・最先端技術の導入等幅広い領域をカバーする総合コンサルティングファームです。M&A総合研究所が持つ幅広い大手企業の経営層とのリレーションを活かしたプライムでの案件獲得に強みを持ち、創業からわずか3年未満にも関わらず様々な業界・商流で豊富なプロジェクトを抱え、一気通貫でご支援しております。 ◎弊社の特徴・強み ■プライム上場企業×新規事業で「安定性」と「成長」を両立できる環境 ■数千人規模を目指すコンサルティングファームの立ち上げメンバーになれる ■Quants AI Labo(クオンツAIラボ)により、自社でAIを使い倒してビジネスモデルを進化させ、その実証済みのノウハウをクライアントに提供することができる ■IT/DX戦略からPMOまで幅広い案件を経験できるだけでなく、社内認定試験をクリアすれば、M&A戦略などの最上流(Strategy領域)へキャリアを拡張することも可能 ■若いうちから裁量権を持った仕事ができ、プロモーションしやすい・市場価値を上げやすい ◎業務内容 クライアントの抱える事業課題に応じて、最適なソリューションやテクノロジーを組み合わせてデジタル変革を推進します。 【事例】 ・クライアントのビジネス目標に基づくIT戦略の立案やDX計画の構築 ・ITを活用した全社的BPRの構想策定支援 ・システムやアプリケーションの統合計画策定やシステムアーキテクチャの設計と改善支援 ・次世代のクラウド適用の構想策定や自動化された運用アーキテクチャの再構築支援 ・セキュリティポリシーの策定・導入やセキュリティアセスメント・脆弱性評価 ・各種プロジェクトにおけるPMO支援 【業界】 金融・製造・通信・小売/流通・商社・IT等、様々なクライアントに向けてコンサルティングサービスを提供しています。 ◎教育体制 未経験者でも確実に成果を出せるよう、多層的なサポート体制を完備しています。また階層別の研修を実施しており、役職が上がるにつれてハイレベルなスキルを身につけることも可能です! ・入社時研修: 入社後1週間でロジカルシンキング等のコンサルタントの基礎を指導 ・メンター制度: 直属の上司とは別に専属のコーチがつき、キャリアや悩みを相談できる制度 ・各種トレーニング: Techトレーニング、論点設計トレーニング、階層別研修、360度評価等 ・座談会: Manager以上のメンバーを中心に過去の成功や失敗体験を共有する座談会を開催 ・PJ共有会: 月次の全メンバー参加の全社定例内で、PJの具体事例を用いて評価点を紹介
下記いずれかのご経験をお持ちの方(いずれも2年以上) ■システム開発(インフラ/アプリ問わず)経験あるいはITコンサルティングの経験 ■PLまたはPM経験 ■PMO経験
総合コンサルティング事業
600~1500万
・MUFG全体のサイバーセキュリティ戦略の策定および教育推進 ・脅威インテリジェンスやASMツールの企画・導入・運用 ・セキュリティ監視、インシデントレスポンスの企画・実行 ・セキュリティ製品の導入および運用設計 ・情報セキュリティポリシー/スタンダード策定および開発レビュー ・グループ各社・海外拠点を含む横断的なセキュリティ対応
【必須要件】 以下いずれかのご経験をお持ちの方 ■システム開発経験1年以上(目安) ■システム企画・要件定義など上流工程の経験 ■IT戦略企画/ITガバナンス/ITリスク管理の実務経験 ■金融機関または大規模組織におけるIT関連業務経験 【歓迎要件】 ■海外業務経験、または英語での業務経験 ■大規模プロジェクトのPM/PMO経験 ■システムアーキテクト経験 ■IT投資管理・予算管理経験 ■IT統制・内部監査対応経験 ■関連資格(情報処理技術者、CISA、CISM、CISSP等)
-
年収非公開
■組織の役割 同社のPurposeのもと、同社およびグループ会社を横断的にセキュリティとして支援する組織となります。 グループ各社の特性に合わせた包括的なセキュリティプログラムを実現することにより、グループを守り、新しい可能性へつなげることをミッションとしています。 また、米国本社を担当するチームと様々なプロジェクトを通じ、グローバルで効果的かつ効率的なセキュリティプログラムの実現を目指しています。 ■担当予定の業務内容 セキュリティ戦略策定、セキュリティポリシー準拠支援、成熟度評価、リスクアセスメント、ビジネスコンサルティング、脆弱性管理、研修等、ビジネスイネーブラー(支援者)として幅広く事業と連携し、幅広くセキュリティ支援を実行できるセキュリティスペシャリストを募集しています。 プロジェクト例 ・社内規則、規制に基づくリスクの可視化 ・リスク改善提案と実行支援 ・セキュリティコンサルタントとして、ビジネス部門からの各種相談(M&A、新会社設立、個別相談等) などを、本社、新規事業創出、研究開発、IT部門等に対して支援しています。 ■想定ポジション マネジャーまたはスペシャリスト ■職場の環境 中途採用のメンバを中心に数名程度のチームです。現時点では基本テレワーク、週2~3回コミュケーションを目的とした出社制度あり。また業務上必要に応じて都度出社。海外との会議・出張あり。 ■描けるキャリアパス ・セキュリティセキュリティガバナンス、リスクアセスメント、アプリケーションセキュリティ、脆弱性管理、インシデントレスポンス等、特定分野でのセキュリティ専門家になる環境や研修がある。 ・セキュリティに関する幅広い経験を積むことで、将来のInformation Security Officerを目指す。 ・事業会社内のセキュリティチームのため、事業の戦略にふれる機会が多く、セキュリティ支援のやりがいを感じる。 ・セキュリティは、米国を中心にグローバルな組織体制になっているため、海外赴任も含め、グローバルで活躍する機会が多い。 ※本求人はジェネラル・エンプロイメント・コントラクト社員での採用となるため将来的に別の職務領域や技術領域に異動の可能性がございます。 合わせて、全国の支社、工場、営業所への転勤可能性がございます。
<スペシャリスト> ・以下1~3のいずれかに該当する経験をお持ちの方: 1.セキュリティ戦略策定に関する実務経験 2.リスクアセスメントに関する実務経験 3.ビジネス部門へのセキュリティ支援経験 ・英語による業務遂行能力: 海外チームとのコミュニケーションやドキュメント作成が可能なレベルをお持ちである ・幅広いセキュリティ領域の知識: セキュリティガバナンス、リスクアセスメント、脆弱性管理、またはインシデントレスポンスの基本的な知識を有している <マネジャー> 上記要件に加え、以下を必須とします。 ・チームリーダーの経験 ・セキュリティの特定領域に関する高い専門性 ・必須 TOEIC:650点以上 【歓迎要件】 ・事業会社、コンサルティング会社、セキュリティベンダーにおける実務経験 ・CISSP、CISA、CompTIA Security+、CISM、GIAC等のセキュリティ関連資格 ・高度情報処理技術者、情報処理安全確保支援士などの資格 ・ISO/IEC27000シリーズ、NIST SP800シリーズ、CIS、OWASP等の知識 ・ISMS、リスクアセスメント、脆弱性管理、アプリケーションセキュリティ、ITセキュリティ等、セキュリティに関連したいずれかの業務経験 ■求める語学力 TOEIC:必須ではない が、海外メンバーとのメールでのコミュニケーション経験は必須
・日本を代表するグローバルコングロマリットの持株会社 ・ゲーム&ネットワークサービス・音楽・映画・エレクトロニクス・イメージング&センシング・金融など多岐にわたる事業を展開 ・世界トップクラスのイメージセンサー技術を保有する半導体事業を擁す ・PlayStationを中心とするゲームプラットフォーム・グローバル音楽レーベル・ハリウッド系映画スタジオを展開 ・生命保険・損害保険・銀行などグループ金融事業も大規模に展開 ・東証プライム上場、首都圏中心部本社、連結売上高