情報セキュリティ・ITガバナンス推進(マネージャー)◆SBグループ/IT×地域活性
850~1200万
SBプレイヤーズ株式会社
東京都中央区
850~1200万
SBプレイヤーズ株式会社
東京都中央区
リスク管理
情報セキュリティ
グループ会社7社のリスクマネジメントのリードをお任せします。全社横断の統制強化、インシデント対応力の底上げ、委託先を含むリスク管理の高度化を推進するため、情報セキュリティを主軸にリスク管理を リードしていただきます。 【具体的には】■セキュリティ運用体制の設計・高度化■インシデント対応の統括■脆弱性対応の統括■相談窓口運営■アカウント管理(ID管理・権限統制・棚卸・運用改善)■IT統制・ルール整備■業務委託に関するリスク評価・統制■組織運営(業務設計、優先順位付け、目標設計、育成・評価)■予算・契約・事務管理などのマネジメント
【必須】■情報セキュリティ領域の実務経験(運用設計/インシデント対応/脆弱性対応などいずれか複数)■ITガバナンス/IT統制の実務経験■リスク管理の推進経験■マネジメント経験 《ミッション》グループ全体(複数子会社)を対象に、「情報セキュリティ/ITガバナンスを中心としたリスク管理の設計・運用・改善」をリードし、事業成長を支える統制基盤を構築します。 ◆経営・事業と近い距離で、リスクの可視化→打ち手の設計→現場実装→運用改善まで一気通貫で推進 ◆インシデント/脆弱性/アカウント等の実務運用を統括し、再発防止・仕組み化を進める
大学、大学院
正社員(期間の定め: 無)
更新:無
有 3ヶ月(試用期間中の勤務条件:変更無)
850万円~1,200万円 月給制 月給 584,200円~812,600円 月給¥584,200~¥812,600 基本給¥584,200~¥812,600を含む/月 ■賞与実績:年2回支給
会社規定に基づき支給 片道上限2,500円
07時間45分 休憩60分
09:00~17:45
無 コアタイム 無
有
無 管理監督者のため支給無
年間124日 内訳:完全週休二日制、土曜 日曜 祝日、年末年始6日
入社直後3日 最高付与日数21日 初年度は入社月により3日~11日付与
その他(恩人感謝の日、産休育休、介護休業等)
雇用保険 健康保険 労災保険 厚生年金
【従事すべき業務の変更範囲】会社の定める業務 【就業場所の変更範囲】会社が指定する場所
リスクマネジメント推進室:約11名在籍(情報セキュリティ・RA・QA・DXなど役割分担しています)
当面無
東京都中央区京橋2-2-1 京橋エドグラン
東京メトロ銀座線京橋駅 徒歩1分
屋内禁煙(屋内喫煙可能場所あり)
在宅勤務(一部従業員利用可) リモートワーク可(一部従業員利用可) 出産・育児支援制度(全従業員利用可) 資格取得支援制度(全従業員利用可)
無
無
確定拠出年金制度/ベネフィット・ワン導入/社員持株会/旅行補助制度 など
【福利厚生】 ■各種社会保険完備 ■福利厚生サービス会社提携 【Workstyle支援金】 ■新しい働き方を支援するため「4,000円/月」を支給 【通勤手当】 ■会社規定に基づき「通勤日数×往復運賃(切符代)」を全額支給 ※片道上限2,500円
1名
2~3回
筆記試験:無 適性検査
"ITによる地方活性化"を目指し、行政地方・公共団体向けの事業を展開するソフトバンクグループ<安定した経営基盤> 公営競技事業『Odds Park』・ふるさと納税事業『さとふる』など、堅い収益基盤とビジネスモデルを武器に事業拡大中
【SBプレイヤーズ:経営理念】「情報革命で人々を幸せに~ITで地域社会に活力を~」ソフトバンクの中でもベンチャー気質を持った事業会社ですが、経営基盤は安定しております。「インターネット×地域活性」の軸で地域活性化を目指し、従来の概念にとらわれないソリューションとサービスを地方自治体、行政と連携しながら提供しており、今後も新規事業(子会社)を立ち上げる予定です。チャレンジ精神を常にもち、常に新しいサービスを業界に先駆けて提供し、新たな価値を生み出すというマインドを持った社員が多く、与えられた仕事をこなすのではなく、新しいことにチャレンジするという姿勢を持った方を求めています。
〒104-0031 東京都中央区京橋2-2-1京橋エドグラン13階
■行政・地方公共団体向けソリューションに関する調査、企画、情報提供ならびに運営・管理のためのサービスの提供 ■地域観光・国際観光に関する調査、企画、情報提供ならびにサービスの提供
■オッズ・パーク株式会社 ■株式会社さとふる ■株式会社たびりずむ ■株式会社たねまき ■株式会社たねまき常総 ■アイピーロジック株式会社
非公開
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | - | - | - |
| 前期 | - | - | - |
| 今期予測 | - | - | - |
| 将来予測 | - | - | - |
営業実績非公開
最終更新日:
600~1000万
【部署・サービスについて】 照会管理課では、弊社グループで提供する各サービスが安心安全に利用できるよう 公的捜査機関(警察庁、各都道府県警察をはじめ最高検察庁、厚生労働省麻薬取締部、海上保安庁など) から、弊社の各サービスに寄せられた各種法令に基づく刑事事件捜査/犯則調査や 拾得物等に関する照会・問合せへの対応を行う部署です。 個人情報や機密情報を多く取り扱うため守秘義務の高い業務ですが チームメンバーでお互いに助け合いながら楽しく業務に取り組んでいます。 【募集背景】 照会管理課のミッションを達成するための人員が不足しているため。 幅広い年齢層の方が活躍しておりますが、当課の業務を把握したのち AI等を活用した業務改善に取り組んでいただきたいと考えております。 ・組織の魅力 捜査機関からの問い合わせ対応やグループ内各事業部との不正情報共有等を通じて 楽天グループ全体が直接/間接的に受けている各種不正被害等を排除していくことで 社会的インフラ提供事業者としての社会的義務の実現、及び 悪い人を排除する(やっつける)社会正義の実現。 ・裁量権や組織カルチャーの魅力 組織文化として、業務改善や仕組み化に取組んでおり、変化に柔軟に対応しています。 ・キャリアステップ(得られるスキルやキャリアパス) 楽天グループ内各事業をはじめ、不正対策部門での活躍の場に繋がる。 個人情報保護に関する知識を得ることができる。 ・競合他社との差別化(楽天グループのリソースを活かした魅力) 楽天が提供する70超のサービスを提供しており、グループ内の各事業の 担当者と連携し対応しています。 幅広い業界の動向や知識を得られます。 【業務内容】 <業務概要> 警察等の捜査機関から弊社の各サービスに寄せられた、各種法令に基づく 刑事事件捜査/犯則調査や拾得物等に関する照会・問合せへの対応を行う部署です。 警察等の捜査をサポートし、安心安全な楽天経済圏を醸成することを目的としています。 <主な業務内容> ・捜査機関からの照会・問合せ対応 ・各事業担当者との情報共有・集約 ・上記業務にかかる業務改善(効率化を目的としたAI等の活用推進) <具体的なプロジェクト事例> ・警察等の法執行機関との業務効率化プロジェクト 【働く環境】 <組織構成> ・人数:(リスク管理部:約20名/当課7名) ・年齢層:30代が中心 ・新卒中途割合:(1:9) <平均残業時間> 10時間程度/月 <中途入社者のバックグラウンド> 元警察官等と公務員から転職した担当者も活躍中。元公務員でなくても業務に支障はなし。 <活躍をしている中途入社者のキャリアパス実例> ・当課で4~5年の経験を積んだ後、グループ内の不正対策部門へ異動した実例があります。
【必須要件】 ・社会人経験5年以上 ・プログラミング知識をお持ちで、それを使用して業務を行ったことがある方 (特にpython・PowerAutomateまたは類似のシステム開発経験をお持ちであれば尚可) ・基本的なPCスキル、コミュケーション能力 【歓迎要件】 ・個人情報の取扱い経験(1~2年以上) ・クレジットカード等の金融関連会社での勤務経験 ・情報処理関連の資格 ・システム開発経験(pythonを使用した経験、PowerAutomate等のRPAに関する経験) ・AI等の最新技術に関し、進んで活用できる方 ・ビジネスレベルでの英語力(メール、資料作成、会議等の経験)
-
500~750万
【部署・サービスについて】 急速に成長し、グローバル化する組織の中で、自らの成長と会社の成長を実感できる環境です。 また、世界に展開する楽天グループ全体に影響を及ぼすことができる 新しい仕組み作りや、組織全体を守る事業継続管理、危機管理を 任されているやりがいのある部署です。 多種多様な事業部門と関わり、プロフェッショナルとして幅広い知識・経験や積み 専門性を高めることができる環境です。 グループ全体の事業継続管理(BCM)体制改善、事業継続計画(BCP)策定の推進。 コーポレートサービス部 BCP統括課では、以下の2つのグループで 活動を行っており、BCP推進グループのメンバーの募集です。 ・BCP推進グループ ・ファシリティBCPグループ 【業務内容】 楽天グループ全体におけるBCM体制構築・改善、BCP策定推進、有事の際の 危機対応業務を行っていただきます。 ◆BCM体制構築・改善、BCP策定推進 ・社内関係者と連携し、危機対応体制整備、重要事業のBCP策定推進 ◆分析・モニタリング ・事業部、個社のBCP策定状況、グループ内の連携スキームのモニタリング ◆訓練の企画・実施 ・初動対応及びBCPの実効性確認及び向上のため、グループワイドな訓練を計画、実施 ◆重要会議等の運営 ・BCP分科会の運営及びグループリスクコンプライアンス委員会での BCP関連Agenda設定及び経営への報告 ◆業務改善 ・AI/RPAを活用した業務改善 【働く環境】 5名(50代2名、20代3名)兼務者含む 中途・新卒採用者で構成
【必須要件】 ・BCP、リスク管理、内部監査、総務等上記業務内容に関連する業務経験 もしくはコンサル、金融機関、メーカーのコーポレートやバックオフィスの業務経験 ・コミュニケーション能力 経営層、その他様々なステークホルダーとの折衝のための調整力や 部署内、他部署と連携するチームワーク力 ・ビジネス英語力 海外事業のネイティブとの折衝のための調整力 ・基本的なPCスキル(Outlook、PowerPoint、Excel、Word等) ・問題解決能力 調査、分析、企画、資料作成、プレゼンテーションスキル 【歓迎要件】 ・プロジェクト推進経験 (仕組作り、マネジメント、内外のステークホルダーとのコミュニケーション等) ・グローバル企業における業務経験があると尚可
-
520~1050万
原子力防災、地域防災、原子力発電所における火災などのリスク管理やガバナンス業務として、社内情報分析及び運用改善、教育、ベンチマーク/情報収集等を担当いただきます。(これまでの経験を踏まえ下記事項のうち一部を担務、その後はや今後の業務展開や育成を考慮して業務のローテーションを考慮) 【原子力防災】 ・社内原子力部門(福島、新潟に加え今後予定している青森含む)及び本社の原子力防災に関する対応力向上(訓練の計画・実施・評価)や有事の際に使用する支援拠点整備など事業者防災業務計画に基づく業務。 └原子力災害を想定した総合訓練(国への報告対象訓練は拠点ごとに各1回/年)、その他反復訓練(6回/年程度)、個別訓練は多数あるため年間を通して様々な訓練の計画・立案 └原子力支援拠点の整備及び訓練 1回以上/年 └原子力防災に関するリスク管理や改善に向けた企画業務。(適宜実施) 【地域防災】 ・社内原子力事業立地地域(福島、新潟に加え今後予定している青森含む)の地域防災について、各県主催の原子力防災訓練の協力、及び発電所外の住民避難支援活動における対応力向上。 └発電所立地地域での訓練参加 各1回/年 └地域防災に関する運用検討(適宜実施) 【原子力発電所における火災リスク低減】 ・自衛消防隊の力量向上に向けた現場確認、訓練メニューの支援 └原子力部門(3拠点)各2回/年程度 ・作業火災リスク低減に向けた運用改善検討・評価、原子力規制検査対応 └必要の都度(4回/年程度) 【共通】 社外・社内のマニュアルや法令改正、指摘事項に基づきマネジメント(マニュアルなど手順)の見直し。 └原子力部門全体で約10文書手順を見直し ・業務計画/PI設定、是正・予防措置(CAP)を展開。 └年度毎に策定・評価・展開 【法令変更対応・教育支援】 ・法令変更など必要となるかの評価、必要に応じて社内原子力部門教育の策定・支援 └必要の都度(2回/年程度) 【ベンチマーク/情報収集等】 社内・社外会議への資料作成・支援、最新の状況を把握、会議での情報共有や他社の情報入手、当社への適用可能性を評価、展開 └1回以上/月 【責任・期待される役割】 原子力部門の原子力防災、火災防護運用を担う中核人財として、知見を活かしながら管理、高度化、発電所支援を推進していただきます。 【採用背景】 ・現在、当社では、福島第一原子力発電所の事故の教訓を活かし、また国際基準も踏まえて制定された指針などに基づき、原子力防災体制の充実や強化に取り組んでいます。 世界最高水準の安全確保を目指し、防災業務・リスク管理業務の専門性向上・ノウハウ蓄積のために、高度な専門性や多種多様な経験をお持ちの方を必要としています。
【必須】 ・工業高校、高専、大学または大学院で工学を修め、プラント関係の会話の概要を理解できる程度の工学の基礎知識を有する方(必須ではないが、原子力工学経験者であればなおよい) いずれかを満たす ・防災業務経験(原子力施設であればなおよい) ・火災防護関連知識(消防法、危険物取扱等)をお持ちの方 *当社原子力発電所勤務(転勤)も可であること。 東京や関東圏のみの勤務希望は不可。
-
800~1300万
マネーフォワードケッサイのCEO室にて、リスクマネジメントといった「守り」の側面と、経営企画のような「攻め」の両要素を持ちながら、事業を前に進めることに直接的に寄与いただくポジションです。 経営会議で議論された経営課題や戦略遂行のための施策の具体化、実行 経営層と連携し、事業課題・リスクに関するディスカッションテーマの策定と議論への参加 金融機関としての体制総点検の実行および、金融庁等の検査で不備を指摘されないための施策の推進 事業拡大を見据えた、ガバナンス・リスク管理・内部統制体制の基盤構築と強化 将来的なリスク統括部門との統合を視野に入れた、経営管理および事業戦略立案のサポート業務 ポジションの魅力 事業の安定と成長を支える最重要ミッション: 金融機関であるマネーフォワードケッサイの事業継続において、最も重要な「金融事業を担うための当社ならではのガバナンス態勢整備」を担う、経営に直結する非常に重要なポジションです 経営層と一体となった業務推進: CEO室という立ち上げ直後の組織で、経営層直下で、組織全体の体制構築に横断的に携わることができます スピード感と裁量: 組織が小さく、スピード感をもって業務に取り組める環境です 専門性の高いキャリアパス: 金融機関としてのリスクマネジメントスキル、経営管理、戦略立案の思考力を磨き、将来的にリスクマネジメントのスペシャリストや経営層を目指せる機会があります。また金融戦略立案のなどの機会も当然あります。 ユニークな挑戦: Saas企業でありながら、金融機関としての厳格な規制業種としての自覚と対応が求められる環境であり、この両軸を理解し体制を構築していくことは他社にはないユニークな挑戦となり得ます
事業会社における非財務領域のリスクマネジメント、内部統制、コンプライアンス等の業務経験2年以上 部門を横断して、プロジェクト企画、推進、実行した経験1年以上
-
600~1000万
【部署・サービスについて】 急速に成長し、グローバル化と事業の多様性が進む楽天グループでは 「守り」機能を強化することがますます重要となっております。 リスク管理部犯罪対策課のミッションは、全社の不正対策事務局として 不正や犯罪対策をとりまとめ楽天経済圏の安心安全を守り 犯罪によるリスクを最小化させることです。 犯罪対策課としては、 グループ全体に関わる不正対策、捜査機関との協力 社内外交渉など、難易度の高い課題を多く抱えており、迅速・適格に 課題解決にアプローチする必要があります。 犯罪対策課の業務は、不正対策を行う他の事業者との連携強化やグローバルに展開する 全社の不正/犯罪対策の総括や被害相談、社内外啓発活動を行うことで グループ全体の「守り」に携わることのできる部署です。 【募集背景】 組織強化のための増員募集 ・組織の魅力 多種多様な社内外ステークホルダーと相互に意見を出し合いながら 幅広い知識・経験や積み、不正対策の専門性を高めることができる環境です。 ・裁量権や組織カルチャーの魅力 3人構成の小規模組織であり、コミュニケーションがとりやすい環境です。 業務についても自由に意見交換しつつ課題解決に取り組むため 心理的安全性が保たれ業務を遂行できます。 ・キャリアステップ(得られるスキルやキャリアパス) 1つのサービスだけでなく、70を超えるサービスの不正に関する情報が集まる部署であり 多様なステークホルダーの利害関係を理解し問題解決能力を高めることができます。 ・競合他社との差別化(本事業×楽天グループのリソースを活かした魅力) グループ全体で扱う業種が幅広く、関連経験/知識/リソースを活用した 様々不正対策業務に携わることができます。 【業務内容】 <業務概要> 楽天グループの犯罪対策課は、グループ全サービスの不正対策事務局として 楽天経済圏の安心安全を守り、リスクを最小化するミッションを担っています。 不正対策の強化、捜査機関との連携、社内外への啓発活動を通じて グローバルな不正・犯罪対策を統括し、グループ全体の貢献に努めています。 <主な業務内容> ・法執行機関とのコミュニケーション/調整 ・競合他社とのコミュニケーション/調整 ・経営層及び多様な利害関係者交渉/調整 ・定期的な経営層/不正対策部署向けの資料作成/プレゼンテーション ・反社会的勢力対応事務局業務 ・グローバルで展開する全サービスの不正対策/情報共有、協力 ・国際会議への参加および楽天取り組みの発表 ・全サービスの被害相談受理、捜査機関連携 ・AIを活用した業務効率/自動化 <具体的なプロジェクト事例> 大小様々なサイズのプロジェクトが進行中です。 小さなものでは、AIを活用した定常業務の自動化など、大きなものでは 競合他社及び法執行機関との取り組みなどがあります。 【働く環境】 <組織構成> ・人数:L2.5(L3兼務):1名/L4:1名/スタッフ:1名 ・年齢層:20~50代まで幅広い年齢層 ・新卒中途割合:1:2 <平均残業時間> 10~20時間程度/月 <中途入社者のバックグラウンド> ・元警視庁サイバー犯罪捜査官 ・外資ITにて広告審査を中心に担当し楽天グループに入社。 その後C2C事業において不正者対策及びモニタリング業務を実施。 現部署に異動し、全社の不正対策を取りまとめ、現在はグループマネージメントも担当。 <活躍している中途入社者のキャリアパス実例> ・事業部で5年程度経験を積んだのち、犯罪対策課へ異動したことで 全社の不正対策に携わり、MECEな観点で経験/スキルを発揮しています。
【必須要件】 ・社会人経験3年以上 ・不正検知や捜査、対応など不正対策に関する実務経験 ・ネイティブレベルの日本語力 ・高度なビジネスレベルの英語力 ・基本的なPC操作/活用能力(MSToolsなど) ・自ら積極的にコミュニケーションが取れる方 (社外ステークホルダーや、経営陣とのコミュニケーションも発生します。 適宜相手のニーズを把握し、効果的なコミュニケーションが必要。) ・問題解決能力(犯罪動向、不正トレンド、ユーザーニーズ、リスクを適宜調査/分析し 全社のための実効性のある対策を導き出す能力。) 【歓迎要件】 ・組織マネジメント経験のある方 ・組織横断的なプロジェクトの経験のある方
-
700~1200万
国内外グループ会社に対するサイバーセキュリティ管理業務を担当します。 【関わる人】 ・国内外グループ会社のIT/事業部門 ・社内インフラチーム ・外部ベンダー/監査機関 【主な業務内容】 ①セキュリティリスク評価と改善 ・脆弱性スキャン、攻撃面評価 ・クラウド/DXサービスのリスク分析 ・各部門への是正提案・改善推進 ②インシデント対応 ・サイバーインシデントのハンドリング ・原因調査、傾向分析 ・再発防止策の立案・実行併走 ・訓練計画の策定 【1日の流れ(例)】 09:00 チームMTG 10:00 海外拠点とオンライン会議 13:00 リスク評価・分析 16:00 改善提案資料作成 17:30 進捗整理 【入社後1年でできるようになること】 ・グループ横断のリスク評価主担当 ・改善施策の立案・推進 ・海外拠点との折衝 テレワーク(週の半分)を活用しながら、グローバル視点で業務を推進します。
・サイバーセキュリティ関連業務経験2年以上 ・アプリ/インフラ/セキュリティいずれかの開発またはコンサル経験合計5年以上 ・主体性を持ち、関係部門と調整できる方 専門性に加え、 ・変革を楽しめるマインド ・グローバル環境で学び続ける姿勢 ・チームワークを重視できる姿勢 を重視します。 将来的に海外駐在を希望する方も歓迎します。
-
800~1200万
募集背景 事業規模の拡大に伴い、内部統制評価業務は増加の一途をたどっており、より効率的かつ精度の高い業務遂行体制の構築が急務となっています。そこで、内部統制評価業務の専門家として、当社グループ全体のJ-SOX評価関連業務を牽引していただける役職者を募集いたします。 ・「東証プライム上場企業の安心感」と「ベンチャー企業の成長性」を兼ね備える会社 …弊社は東証プライム上場企業なので会社の安定性や労働環境の面で安心して働ける上に、圧倒的な成長も同時に実現している会社です。 大手企業の良いところとベンチャー企業の良いところを兼ね備えているのが魅力です。 ・キャリアアップのチャンス …圧倒的な成長率を誇る弊社では、やる気と実力次第で様々な業務経験を積むことができます。 【組織構成】 内部監査メンバーは12名程度(うち女性4名)。 年齢層は20代~60代までと幅広く、全員中途社員となります。 【職務内容】 役職者として内部統制評価業務をご担当いただきます。トップマネジメントや各部門と密接に連携しながら、内部統制システムの高度化、リスク管理体制の強化を推進していく重要なポジションです。将来的には、内部監査体制のさらなる強化や、データ分析等を活用した高度な内部統制評価業務への取り組みなど、グループ全体のガバナンス強化に貢献いただくことを期待しています。 【具体的には】 ・当社グループ全体のJ-SOX評価業務の計画策定・実行・レビュー・報告 ・内部統制に関するコンサルティング ・監査法人・外部専門機関対応、その他、内部統制に関する業務
【必須】 ・J-SOX評価実務経験5年以上 ・論理的な思考力とドキュメンテーション能力 【歓迎】 ・CPA、CIA、CISA、CFE等、内部監査に関連する資格 ・内部統制関連システムの開発・導入経験 ・リスクマネジメントシステムの構築・運用経験 ・宅建業法・建築基準法などの法規制・関連業法に対する知識・経験 ・海外子会社へのJ-SOX導入・運用支援経験 ・英語による監査対応、資料作成経験
オープンハウスグループは「不動産業界4位」の総合不動産ディベロッパーです。 オープンハウスグループの前身であるオープンハウスは1997年に創業。
600~1000万
【創業5年で評価額1,000億円超/急成長を続け使命の実現を目指す】 2021年の創業以来、黒字経営を続けてきた弊社があえて資金調達に踏み切った理由。それは、日本の基幹産業をアップデートし、世界市場での競争優位性を確立する、その決意の表れです。 評価額は1,000億円を超え、大きな期待を背負う形となりました。創業から5年間急成長を続けてきた弊社ですが、目指すのはさらにその先、ここがゴールではありません。長きに渡って日本が磨き続けてきた「ものづくり」という世界に届く武器を、最先端AIやロボティクスの力でさらに強固なものにする。インターネット時代に停滞した日本経済を、AI時代に再興する。そして私たち燈も日本一・世界一の企業となり日本の希望の光となる。それが実現できた時、私たちが掲げる「日本を照らす燈となる」という使命は達成されます。 ここから燈の成長は第二フェーズに突入します。これまで以上にダイナミックなビジネスを展開していく中で、働くメンバーにも多くのチャンスが巡っていきます。この環境下で大きな使命を背負い、私たちと一緒に歩んでいただける方を募集しています。文章だけでは語り尽くせない思いや、詳細な業務内容について、ぜひカジュアル面談でお話しさせてください。 業務内容━━━━━━ 社内情報システム担当の3人目、かつ セキュリティ領域を主導するコアメンバー として、 全社のガバナンス強化をお任せします。 昨今のサイバー攻撃リスクの増大を受け、 経営陣もセキュリティを最重要経営課題の一つとして捉えています。 一人一人の裁量が大きい環境となっていますので、 これまで培ってきた情報セキュリティのご経験を存分に活かせる環境です! います。 一人一人の裁量が大きい環境となっていますので、 これまで培ってきた情報セキュリティのご経験を存分に活かせる環境です! 【具体的には】 ▼ お任せしたい業務 ※ご経験・得意領域に合わせて下記より3つ以上をメインに担当いただきます ・エンドポイントセキュリティ JamfやLanscopeなどのMDMを活用したデバイス管理体制の構築 ・ガバナンス・戦略立案 セキュリティポリシーの策定、ISMS(ISO27001)の運用・改善 ・教育・啓発活動 全社的なセキュリティ意識向上のための施策立案・実施 ・ID・アクセス管理(IAM)の最適化 多要素認証(MFA)の徹底 入退社フローの自動化 最小権限原則に基づく棚卸し 上記がプライオリティの高い業務となりますが、それとは別に下記業務もお任せできたらと考えています。 ▼ 将来的に関わっていただきたい領域 ・クラウドセキュリティ AWS/Azure環境の設定強化(CCoE的役割) セキュリティチェックへの回答 SaaS統制 Google Workspace/Slack等の管理設定 ・インシデントハンドリング 発生時の初期対応から原因分析 属人化を排除した再発防止策の仕組み化 【体制について】 現在、情報システムチームには2名が在籍しています。 ご入社いただける方の得意領域に合わせて、各種業務を相互補完しています。 【利用ツール・デバイス】 ・デバイス Mac / Windows(Ubuntu含む)/ iPhone / Android ・デバイス管理(MDM) Jamf / LANSCOPE / GoogleWorkspace ・ID管理・認証 GoogleWorkspace / Microsoft Entra ID ・コミュニケーション・情報共有・業務管理 Slack / Notion / Box / Microsoft Teams / kickflow ・インフラ管理 AWS / Google Cloud / Azure ▼熱量の高いメンバーと、日本産業の発展を、そして日本一・世界一の企業へ 燈は「最高の夢を見させる」「最高の夢を実現する」環境です。 設立から5年目と非常に若い会社ではありますが、 確実に日本の産業へインパクトを出し始めています。AI時代の最前線で日本を変革していく誇りと実感を胸に仕事をすることができます。 代表の野呂を筆頭に、経営陣含めメンバー全員が、 本気で日本一、世界のトップになれると信じ アツい気持ちでお客様の課題に真剣に向き合い取り組んでいます。 会社の規模も大きくなってきておりますが、 経営陣を含め全員密にコミュニケーションを取りながら業務に取り組んでいます。 今ご入社いただく方には、燈の将来の中心メンバーとして 組織を盛り上げる存在になっていただきたいと思っています!
必須要件 ・事業会社での情報システム、またはセキュリティエンジニアとしての実務経験が2年以上ある方 ・Google Workspace や Slack 等の主要SaaSの管理・ガバナンス設定の経験がある方 歓迎/尚可 ・AWS / Azure 環境におけるセキュリティ設定(IAM、ガードレール構築等)の知識がある方 ・業務効率化のためのスクリプト作成(Google Apps Script, Python等)やAPI連携の経験がある方 ・ISMS(ISO27001)などの認証運用、またはそれに準ずる社内規定の策定・運用経験がある方 ・Jamf、Lanscope Cloud等のMDMを活用したデバイス管理体制の構築・運用経験がある方
【DXソリューション事業】 現場と経営の双方の観点を取り入れた課題抽出から、技術的なアプローチへのブレイクダウン、 AI開発・導入までを企業様のパートナーとして行い、DX推進を支援します。 【AI SaaS事業】 燈の最先端テクノロジーをSaaSプロダクトという形で提供することで業界の生産性向上を支援します。
600~1000万
業務内容 情報セキュリティマネジメントシステムの運用、社内情報システムに関するセキュリティ施策の企画立案・実装をはじめとする情報セキュリティ企画推進業務を幅広くご担当いただきます。 <ミッション> 急成長するアンドパッドグループ全体の多様な働き方を支え、事業拡大に伴うリスク変化を先取りした情報セキュリティガバナンスを構築・運用することで、建設・建築業界の生産性改善を確かなものにすることです。 今後は、グループ会社を含む統合的な統制を確立し、将来的なM&Aなどの組織再編にも揺るがない強靭なセキュリティ体制とITガバナンスを構築することです。これにより、全社的なリスクを適切にマネジメントし、事業拡大の土台を確固たるものにします。 <具体的な業務内容> 次のような業務の中から、複数の領域を力量に応じてご担当いただきます。 ISO27001/27017 の運用 SOC1 対応 情報セキュリティ及び個人情報保護に関する社内相談対応 情報セキュリティインシデント対応(CSIRT領域) セキュリティ評価・監査(第二者監査)への対応 自社及びグループ会社の情報セキュリティ評価やIT統制の整備・運用支援 ZTNA思想に基づく社内情報セキュリティ基盤の強化 初期の役割:経験が浅い場合は、既存社員の下で実務(ISO/SOC1対応など)を担当し、経験を積んでいただきます。 将来の期待:実務に慣れた後は、主体的に改善対応を推進し、将来的には全社的なセキュリティ戦略の構築を任せ、部門をリードしていただくことを期待しています。
必須スキル/経験 事業会社の情報システム部⾨やシステムインフラ部門において業務プロジェクトをリードし、実務まで実行した経験 情報セキュリティや個人情報保護に関する知識や業務経験 クラウドセキュリティ(IaaS、SaaS)の基礎的な知識 ※大規模組織における限定的な専門領域ではなく、中小規模の成長企業などでオーナーシップを持って広範なセキュリティ業務を自ら推進した経験を重視します。 歓迎スキル/経験 CISSP、CISA、情報処理安全確保支援士または同等のセキュリティ認定資格の保有 ISO27001、SOC1/2、ISMAP、PCIDSSなどの認証取得、運用の経験 CIS Controls、Cybersecurity Framework、NIST SP 800などのセキュリティフレームワークに関する知識や業務経験 個人情報保護法等これまでの業務に関連する法令の知識 Webアプリケーションの開発やITインフラの構築・運用経験 EDR製品の運用経験 インシデントマネージャやコマンダとしての情報セキュリティインシデントの対応経験 デジタルフォレンジックの業務経験 脆弱性診断の実行や対応経験
-
800~1100万
本ポジションでは、中長期的な観点から全社におけるセキュリティソリューションの企画・選定から、導入プロジェクトのPM(プロジェクトマネージャー)まで、幅広くお任せします。 ・セキュリティソリューションの中長期的企画・導入(★メイン業務) 全社のセキュリティ強化に向けた、CASB、SASE、ZTA等の最新技術・製品の選定と導入推進。 ・開発部門との橋渡し プロダクト開発側と連携し、当社クラウド環境におけるセキュリティ要件の整理や、脆弱性スキャンの定期実施フローの確立。
【必須】 ■セキュリティ技術・製品の導入企画および推進経験 ■様々なステークホルダーを巻き込みながらプロジェクトを推進されたご経験 ■クラウドセキュリティに関する基礎知識
■保育・教育施設向けICTサービス「コドモン」の運営■写真販売サービス「コドモンプリント」の運営■決済代行サービス■採用支援事業■園児募集支援事業 ■保育施設向けECサイト「コドモンストア」の運営■オンライン研修事業