ITセキュリティマネジメント&グローバルガバナンス強化(管理職)
1200~1400万
ヤマハ株式会社
静岡県浜松市, 神奈川県横浜市
1200~1400万
ヤマハ株式会社
静岡県浜松市, 神奈川県横浜市
セキュリティエンジニア
情報セキュリティ
現在ヤマハでは、各ビジネス部門戦略とDX/IT戦略および、グローバルでのITガバナンス最適化・強化を狙った、戦略的なセキュリティ対策に取り組んでいます。 この戦略的なセキュリティ対策を、IT規程順守状況のモニタリング、階層化されたセキュリティ教育、迅速かつ円滑なインシデント対応といった幅広い内容で立案・実行する必要があるため、この施策の戦略立案と着実な推進に向けリーダーシップを持った即戦力となる要員を増強することとしました。 【業務内容】 セキュリティリスクを戦略的に下げるためセキュリティマネジメント業務として以下の業務を想定しています。 ・国内外グループ会社統括のセキュリティマネジメント対応組織のリーダー グループのセキュリティマネジメント対応組織をリードしていただくことを想定。 ・グループ企業へのIT規程順守状況モニタリング 情報システム部が管理するIT規程をベースに、グループ企業のセキュリティリスクを調査しグループ全社のセキュリティリスクを分析と改善の指示。 ・セキュリティ教育 従業員のITセキュリティのリテラシー向上のため、セキュリティ教育の立案と実施。 【役割】 ・リーダシップを発揮して業務を推進しつつ、チームメンバーの育成にも貢献すること。
・戦略的セキュリティ対策の実務/導入経験 システム、ネットワーク、エンドポイントに対する組織的なセキュリティ対策の導入、IT規程順守状況モニタリング、脆弱性攻撃訓練 ・セキュリティ管理業務の実務経験 セキュリティインシデント対応、セキュリティ教育の企画と実行、システム利用部門のセキュリティ監査対応 ・プロジェクトマネージャー、もしくは同等役割での5年以上、あるいは複数のプロジェクト管理経験 ・グローバルレベルでの製造業のプロセス、とそれを支える情報システムの理解 ・グローバルでのITガバナンス構築や推進に関する知見と協業経験 ・ビジネスレベルの日本語と英語での円滑なコミュニケーション能力 ・個人情報保護法の理解と保護施策の実行経験
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、大学院(法科)、大学院(その他専門職)、4年制大学、6年制大学、専門職大学
正社員
無
有 試用期間月数: 2ヶ月
1,200万円〜1,400万円
一定額まで支給
07時間45分 休憩60分
08:15〜17:00 首都圏事業所(横浜みなとみらい)9:00~17:45
有 コアタイム (10:15〜15:00)
有 平均残業時間: 18時間
有
123日 内訳:完全週休2日制、土曜 日曜 祝日
健康保険 厚生年金 雇用保険 労災保険
【基本給】 65万円~72万円 年齢・学歴・経験などを考慮の上、面談時に条件提示いたします 【賞与】 年2回(6月・12月)、年間5.2ヶ月分(2024年度)
当面無
静岡県浜松市
敷地内全面禁煙
静岡県浜松市中央区中沢町10-1
神奈川県横浜市
有 会社規定による
有
企業年金制度、共済会、持株会、財形貯蓄、独身寮、転勤社宅、従業員割引購入制度、ヤマハリゾート割引利用、診療所、厚生会館、総合グラウンド、体育館など
静岡県浜松市中央区中沢町10-1
楽器事業 ピアノ事業、電子楽器事業、管・弦・打楽器事業等 音響機器事業 個人向け音響機器事業、法人向け音響機器事業、電子部品事業等 その他の事業 自動車用内装部品事業、FA機器事業、ゴルフ用品事業、リゾート事業等
60社以上
プライム市場
最終更新日:
830~1080万
【働く環境】 在宅勤務を中心に、事務所やサテライトオフィスでの勤務もできます。個人の業務状況やライフスタイルに合わせて、柔軟な働き方が可能です。 チームは多様なバックグラウンドを持つメンバーで構成され、協力しながら新しい価値創出に挑戦しています。 また、当部門には経験者採用メンバーが多数在籍しており、様々な業界・職種で培った知見やスキルを持つメンバーが集まっています。 これにより、異なるバックグラウンドを活かした多角的な視点で業務を推進できる環境が整っています。 新たにご入社いただく方も、経験者同士で切磋琢磨しながら成長できる風土が根付いています。 ・業務は基本的にオンラインで進められます。業務に応じて、製品ベンダーの来訪に伴う会議やプロジェクトメンバー間のディスカッション等で 出社いただく場合があります(月1~4回程度を想定)。 ・勤務地は新川崎と秋葉原のいずれにも自由に出社可能で、その他サテライトオフィスも活用できます。 【職務概要】 日立グループのIT戦略に基づき、主要クラウドサービス(AWS、Azure、OCI、GCP等)の運用最適化や、 最新のITSM・セキュリティ技術を活用した業務変革をリードしていただきます。 プロジェクトの企画から推進、運用まで一貫して携わり、グローバルなIT基盤の進化を現場から実現できるポジションです。 ・IT変革を俯瞰する広い視野で課題を捉え、現場のリアリティに即したビジネス創出・サービス企画を推進。 ・関連部門やベンダーと連携し、プロジェクトマネジメント・導入推進・運用改善をリード。 ・新たな通信インフラの活用による業務変革や、クラウド基盤の更なる最適化・高付加価値化を推進。 【職務詳細】 日立製作所およびグループ各社に対し、グループIT戦略に基づくIT施策の創出、企画・開発、 ならびに先進的なクラウド・ITサービスの導入や運用最適化を担っていただきます。 下記は職務内容の一例ですが、応募者の経験に応じて、いずれかの領域の案件をご担当いただく想定です。 また、ご経験やアイデアに応じて、職務内容を最適な形に調整し、推進いただくことも可能です。 社内メンバー、パートナー企業、外部ベンダーと協力しながら業務を進めていただきます。 入社後はOJTやチームメンバーのサポートを受けながら、段階的に業務に携わっていただけます。 新しい技術や分野へのチャレンジも積極的に支援します。 ・AWS、Azure、OCI、GCPなど主要クラウドサービスのアジリティおよびセキュリティ向上に向けた機能強化・運用最適化 ・Datadogのオブザーバビリティ製品の導入・運用設計および可視化ダッシュボードの構築 ・Jira Service Managementを活用したITSM業務フロー設計および自動化推進 ・ゼロトラスト関連製品(Akamai Guardicore Platform、Illumioなど)の導入検討、PoC実施および本番展開 ・Wiz CNAPP導入後のアラート運用、ポリシーチューニング、レポーティング、運用自動化による最適化 ・Equinix Fabricを活用したマルチクラウド環境およびグローバル拠点間のネットワーク接続効率化と セキュアな通信基盤の構築 ・SSPM(SaaS Security Posture Management)ソリューション導入によるSaaS利用の セキュリティポスチャ可視化・管理強化および組織全体のセキュリティレベル向上 これらの先進技術・サービスの導入検討からプロジェクト推進、運用定着まで一貫して担当し、 日立グループのIT基盤強化と業務変革を自らマネジメントしてリードしていただきます。 また、他本部と連携し、生成AIサービスの構築やクラウドリフト移行支援、新規ビジネスの創出など、 幅広い業務を既存メンバーやSI・製品ベンダーと協力して推進していただきます。
■Azure、AWS、Google Cloud、OCIのいずれかを業務で活用した経験、または知識を保有している方 ■ITインフラ構築・運用に関する基礎的な知識と経験(目安:応用情報技術者試験レベル以上) ■新技術導入やプロジェクト推進の経験 ■プロジェクトマネージャーまたはプロジェクトリーダーとして案件を取りまとめた経験 ■顧客や社内に対して企画を立案・提案した経験 - 企画やプロジェクトにおける戦略・事業効果を顧客または社内の上層部へ提案できる能力 - 構想を整理し、図解して伝達できるスキル ■高い志を持ち、業務変革を推進できる方
-
510~1000万
これまでのご経験やご希望を考慮して、「設計・構築」「運用保守」のいずれかをお任せいたします。運用保守からスタートし、ゆくゆくは設計・構築を行っていくことも可能です。 [具体的な業務] ■営業に同行し、主に技術課題に対しての対応(企画・提案・折衝含む) ■お客様要件に併せたクラウドサービスの選定、提案 ■クラウドサービスに応じた導入設計 ■インフラ基盤の構築 ■運用保守、改善提案 ■移行検証の計画策定/実施 など
【必須】以下いずれかのご経験をお持ちの方 ■AWS、Azure、OCIなどの設計・構築経験をお持ちの方 ■AWS、Azure、OCIなどの運用保守経験をお持ちの方 【歓迎】■サブリーダー以上のマネジメント経験をお持ちの方 ■お客様との折衝経験をお持ちの方 【魅力】長く働ける環境!平均勤続21年以上(離職率1.4%)/全社平均残業月24時間程度・有給平均16.5日/住宅補助(50%会社負担/上限有)・家族手当/リモートワーク推進・平均出社率3割
システム構築事業/システム運用・監視・保守事業/ネットワークサービス事業/情報関連機器・ソフトウェアの販売と開発
450~750万
【業務概要】 遠鉄グループ全体のセキュリティ戦略を担い、サイバー攻撃への防御と事業継続を両立する体制の構築・高度化を推進するポジションです。 単なるセキュリティ対策にとどまらず、経営リスクとしてのセキュリティを捉え、全社横断での仕組みづくりと運用定着を担います。 【業務詳細】 ・グループ全体のセキュリティ戦略およびガバナンスの設計 ・サイバー攻撃対策の企画・導入・運用 ・インシデント対応体制(IR)および事業継続計画(BCP)の策定・整備 ・インシデント発生時の対応指揮・再発防止策の立案 ・IT監査対応および是正プロセスの設計・運用 ・グループ各社へのセキュリティ教育・訓練の企画・実施 ・情報漏洩等の有事における広報・関係部門との連携体制構築
【必須条件】 ・大卒以上 ・普通自動車免許(AT限定可) 経験:以下に準ずる経験をお持ちの方 ・セキュリティ領域における企画またはプロジェクト推進経験 ・業務課題を構造化し、ITで解決する能力 ・ステークホルダーとの合意形成・推進力 【歓迎条件】 経験:以下に準ずる経験をお持ちの方 ・インフラ/セキュリティ関連業務の経験 ・ネットワーク/サーバ/クラウドの基礎知識 ・アプリケーション開発の経験
運輸事業、リテールサービス事業、不動産事業、モビリティサービス事業、レジャーサービス事業、サービス事業 遠州鉄道では幅広い事業を展開し、静岡西部エリアの街の発展や人々の豊かな暮らしに貢献しています。 これからも街づくりの一端を担っていく企業として進化していくために、一緒に働く仲間を募集しています。
413~700万
「アイディア出し、技術リサーチから基本仕様策定、デザイン検討、要件定義から基本設計」まで幅広くございます。通信、マイコン、計測分野での制御ソフト開発等に携わっていただく予定です。 ■主要取引業界:製造業界、通信業界、公共・行政(官公庁) ■業務内容:メーカー系・独立系Sierのシステム開発 ■システムの要件定義やサーバー設計、データベースの構築、プログラム開発 要件定義や仕様策定の上流工程から一貫して参画。培った技術経験を活かし、顧客のビジネスパートナーとしてアイディア出しや改善提案から開発を牽引します。
【必須】■設計経験1年以上、または何らかの言語を用いたプログラム実装・開発経験1年以上(Java,C#,Python,PHP,Ruby,SQL,JavaScript (TypeScript)等)【尚可】■PJリーダー経験■教育や育成に携わった経験 【希望に寄り添うフォロー】 大手他社のように数字や頭数として扱うのではなく、一人のエンジニアとして向き合います。強制配属や放置に悩んできた方に向け、案件や勤務地の希望、今後のキャリアプランまで専任の担当者が徹底的に寄り添って決定。「エンジニアのための会社」として、次の成長を支える手厚い体制が強みです。
・機械類の設計 ・開発・電子機器類の設計 ・開発・電子計算機に関するソフトウエアの開発及び販売 ・電子計算機及び周辺機器の管理ならびに販売
413~460万
主に受託開発とエンジニア派遣を行う当社にて、ソフト設計開発のエンジニアとして通信、マイコン、計測分野での制御ソフトやアプリ等、WEB系システムや業務アプリケーション開発等に携わっていただく予定です。 ■主要取引業界:製造業界、通信業界、公共・行政(官公庁) ■業務内容:メーカー系Sierのシステム開発、独立系Sierのシステム開発 ■システムのサーバーサイド、データベース、プログラム実装、保守・運用の経験 初期はスキルに応じた周辺業務(評価等)から開始。将来的には上流工程や提案力・マネジメントスキルを身につけ、コンサルタントエンジニアへの成長を期待します。
【必須】■工業高校卒以上の方もしくは理工系学部卒■設計に関連する何かしらの業務経験(評価、テストなど) 【尚可】■開発支援業務の経験■教育・育成経験 【フォロー体制】 基礎技術研修やプロジェクト別研修、マネジメント研修など教育体制が充実。さらに専任のキャリアコンサルタントが自己実現に向けて面談を行い、成長意欲をサポート。大手他社のように数字や頭数として扱うのではなく、個人のキャリアや希望(勤務地・案件)に寄り添って相談しながら決定する、手厚いフォローが強みです。
・機械類の設計 ・開発・電子機器類の設計 ・開発・電子計算機に関するソフトウエアの開発及び販売 ・電子計算機及び周辺機器の管理ならびに販売
413~460万
主に受託開発とエンジニア派遣を行う当社にて、ソフト設計開発のエンジニアとして通信、マイコン、計測分野での制御ソフトやアプリ等、WEB系システムや業務アプリケーション開発等に携わっていただく予定です。 ■主要取引業界:製造業界、通信業界、公共・行政(官公庁) ■業務内容:メーカー系Sierのシステム開発、独立系Sierのシステム開発 ■システムのサーバーサイド、データベース、プログラム実装、保守・運用の経験 初期はスキルに応じた周辺業務(評価等)から開始。将来的には上流工程や提案力・マネジメントスキルを身につけ、コンサルタントエンジニアへの成長を期待します。
【必須】■工業高校卒以上の方もしくは理工系学部卒■設計に関連する何かしらの業務経験(評価、テストなど) 【尚可】■開発支援業務の経験■教育・育成経験 【フォロー体制】 基礎技術研修やプロジェクト別研修、マネジメント研修など教育体制が充実。さらに専任のキャリアコンサルタントが自己実現に向けて面談を行い、成長意欲をサポート。大手他社のように数字や頭数として扱うのではなく、個人のキャリアや希望(勤務地・案件)に寄り添って相談しながら決定する、手厚いフォローが強みです。
・機械類の設計 ・開発・電子機器類の設計 ・開発・電子計算機に関するソフトウエアの開発及び販売 ・電子計算機及び周辺機器の管理ならびに販売
413~700万
「アイディア出し、技術リサーチから基本仕様策定、デザイン検討、要件定義から基本設計」まで幅広くございます。通信、マイコン、計測分野での制御ソフト開発等に携わっていただく予定です。 ■主要取引業界:製造業界、通信業界、公共・行政(官公庁) ■業務内容:メーカー系・独立系Sierのシステム開発 ■システムの要件定義やサーバー設計、データベースの構築、プログラム開発 要件定義や仕様策定の上流工程から一貫して参画。培った技術経験を活かし、顧客のビジネスパートナーとしてアイディア出しや改善提案から開発を牽引します。
【必須】■設計経験1年以上、または何らかの言語を用いたプログラム実装・開発経験1年以上(Java,C#,Python,PHP,Ruby,SQL,JavaScript (TypeScript)等)【尚可】■PJリーダー経験■教育や育成に携わった経験 【希望に寄り添うフォロー】 大手他社のように数字や頭数として扱うのではなく、一人のエンジニアとして向き合います。強制配属や放置に悩んできた方に向け、案件や勤務地の希望、今後のキャリアプランまで専任の担当者が徹底的に寄り添って決定。「エンジニアのための会社」として、次の成長を支える手厚い体制が強みです。
・機械類の設計 ・開発・電子機器類の設計 ・開発・電子計算機に関するソフトウエアの開発及び販売 ・電子計算機及び周辺機器の管理ならびに販売
年収非公開
【配属先部門/ポジション】 経営企画本部 ITシステム推進部 エキスパート(労基法上の管理監督者相当) 全体:15名(部長、マネージャー、他主任/担当/派遣) ※保有スキルや経験により役職・処遇決定します。 【募集の背景】 2つのグループ(インフラ/業務アプリグループ)に分かれ、全社(本社、事業所等)のインフラ・アプリ・セキュリティ全般を対応しています。 入社後はマネージャーや部門長含めOJTを通じてスムーズな立ち上がりを支援しますので、情報セキュリティ経験がなくともコンピュータネットワークやサーバーの知識があればこれから情報セキュリティ領域へキャリアチェンジしたい方も育成していくことを視野に入れた採用となります。 【業務内容】 全社の情報/サイバーセキュリティを統括し、防衛事業を含む重要システムの安定稼働とレジリエンスを強化。ゼロトラストを志向した基盤整備と運用最適化をリードいただきます。 ・セキュリティポリシー/ガイドライン/サイバーBCPの策定・運用(ISO27001に準拠) ・ネットワーク/エンドポイントの脆弱性診断~対策(EDR/NGFW/メール対策等の選定・運用) ・ログ基盤整備、検知ルール最適化、インシデント対応(演習含む) ・業務システム/クラウドサービス導入時のセキュリティリスク分析セキュリティレビュー(クラウド含む)、サプライチェーンリスク管理 ・従業員向け教育/演習(フィッシング訓練、標的型攻撃メール対策)、啓発施策の企画・実行
【必須(MUST)】 【エキスパートの場合】 ・セキュリティアーキテクチャ設計経験、ポリシー策定/改善の実績 ・SIEM/EDR/NGFW等いずれかでの導入~運用最適化のリード経験 ・インシデントハンドリング(検知~封じ込め~再発防止) ・チーム/グループメンバのマネジメント経験 【歓迎(WANT)】 ・ISO27001/ISMS運用、NIST/CISでの整備経験、SOC/CSIRT実務、ゼロトラスト推進 ・クラウドセキュリティ(AWS/Azureのセキュリティサービス) ・セキュア開発/DevSecOps(SAST/DAST、SBOM、CI/CD) ・資格:CISSP/CISM/CEH、Japan-ISAO/JPCERT活動参画
情報システム、接合機器、赤外線センシング事業
年収非公開
横浜テクノロジーキャンパスにおけるITインフラおよび情報セキュリティの企画・導入・運用を担当していただきます。 設計・開発部門と連携しながら、拠点全体の安定したIT基盤の構築・改善を担うポジションです。 【具体的な仕事内容】 ・拠点内ネットワーク(LAN)の拡張・更改に関する企画立案、関係部門との調整 ・ネットワーク機器、サーバ、ストレージ等の導入・構成設計・実装 ・Firewall、UTM等の情報セキュリティ対策の企画・導入・運用改善 ・情報セキュリティ監視・管理体制の整備およびインシデント対応 ・既存環境の課題分析、改善提案、継続的な最適化活動 ※日常的に設計・開発部門のエンジニアと直接コミュニケーションを取りながら、開発現場が使いやすいIT環境を実現していく仕事です。
以下いずれかの経験をお持ちの方(業界・製品不問) ■中規模以上の構内ネットワークの企画・構築・運用経験 ■構内ネットワークにおけるFirewall、UTM等情報セキュリティ製品の導入・運用経験
-
~800万
全社の情報/サイバーセキュリティを統括し、防衛事業を含む重要システムの安定稼働とレジリエンスを強化。ゼロトラストを志向した基盤整備と運用最適化をリードいただきます。 ・セキュリティポリシー/ガイドライン/サイバーBCPの策定・運用(ISO27001に準拠) ・ネットワーク/エンドポイントの脆弱性診断~対策(EDR/NGFW/メール対策等の選定・運用) ・ログ基盤整備、検知ルール最適化、インシデント対応(演習含む) ・業務システム/クラウドサービス導入時のセキュリティリスク分析セキュリティレビュー(クラウド含む)、サプライチェーンリスク管理 ・従業員向け教育/演習(フィッシング訓練、標的型攻撃メール対策)、啓発施策の企画・実行 また、エキスパート職の方は下記の業務もご担当いただきます。 ・インフラ企画/更改(NW/サーバ/クラウド)の設計~導入リード ・変更/構成/リリース管理のプロセス整備と運用 ・監視/ログ基盤の高度化、キャパ/コスト最適化 ・IAM強化(MFA/SSO/特権ID)、ゼロトラスト志向のアーキ検討 ・BCP/DR計画と演習の技術主導、脆弱性/パッチ対応の優先度付け ・ベンダー調達/管理、事業部/経営層への提案・報告
下記のいずれかに該当する方 【エキスパートの場合】 ・セキュリティアーキテクチャ設計経験、ポリシー策定/改善の実績 ・SIEM/EDR/NGFW等いずれかでの導入~運用最適化のリード経験 ・インシデントハンドリング(検知~封じ込め~再発防止) ・インフラ(NW/サーバ/クラウド)の設計・構築・運用いずれかの実務経験 ・進捗/変更管理、ベンダー折衝、障害切り分けの経験 ・設計/運用標準/手順書の作成・整備 ・サイバーセキュリティ基礎の理解 【主任の場合】 ・ネットワーク/サーバ(Windows)の設計・運用経験 ・サイバーセキュリティ基礎(脅威/脆弱性/パッチ/ID管理)の理解 ・プロジェクト推進(計画立案、進捗/課題管理、ベンダー折衝)
情報処理システム開発、設計、販売 情報処理機器、航空宇宙用機器、通信機器、画像機器、接合機器、医療用機器、電気計測器などの製造、販売 混成集積回路などの電子部品の製造、販売 情報処理システム、電子計算機に係るソフトウェアの作成、販売 電気工事、電気通信工事の設計、監理および請負 前各号に付帯または関連する各種機器、部品の製造、販売