国内外セキュリティ担当/リスク評価から改善推進まで/日本を代表するグローバル消費財メーカー
700~1200万
サントリーホールディングス株式会社
東京都港区
700~1200万
サントリーホールディングス株式会社
東京都港区
リスク管理
セキュリティエンジニア
情報セキュリティ
国内外グループ会社に対するサイバーセキュリティ管理業務を担当します。 【関わる人】 ・国内外グループ会社のIT/事業部門 ・社内インフラチーム ・外部ベンダー/監査機関 【主な業務内容】 ①セキュリティリスク評価と改善 ・脆弱性スキャン、攻撃面評価 ・クラウド/DXサービスのリスク分析 ・各部門への是正提案・改善推進 ②インシデント対応 ・サイバーインシデントのハンドリング ・原因調査、傾向分析 ・再発防止策の立案・実行併走 ・訓練計画の策定 【1日の流れ(例)】 09:00 チームMTG 10:00 海外拠点とオンライン会議 13:00 リスク評価・分析 16:00 改善提案資料作成 17:30 進捗整理 【入社後1年でできるようになること】 ・グループ横断のリスク評価主担当 ・改善施策の立案・推進 ・海外拠点との折衝 テレワーク(週の半分)を活用しながら、グローバル視点で業務を推進します。
・サイバーセキュリティ関連業務経験2年以上 ・アプリ/インフラ/セキュリティいずれかの開発またはコンサル経験合計5年以上 ・主体性を持ち、関係部門と調整できる方 専門性に加え、 ・変革を楽しめるマインド ・グローバル環境で学び続ける姿勢 ・チームワークを重視できる姿勢 を重視します。 将来的に海外駐在を希望する方も歓迎します。
大学院(博士)、大学院(法科)、6年制大学、大学院(その他専門職)、大学院(修士)、4年制大学、大学院(MBA/MOT)
正社員
700万円〜1,200万円
09:00〜17:30 ※テレワーク週半分可 ※時差出勤制度あり ※残業は月により変動
121日 内訳:完全週休2日制
健康保険 厚生年金 雇用保険
賞与年2回(7月・12月) 経験・能力を考慮し決定 評価制度に基づき昇給あり
東京都港区
在宅勤務 リモートワーク可 出産・育児支援制度
最終更新日:
400~1000万
国際規格・ガバナンス観点での情報セキュリティ推進。規程整備、監査・認証対応、標準化、リスク管理、教育・啓発などを担当。
情報セキュリティ規程、ISMS、監査・ガバナンス、標準化の経験。
-
400~1000万
攻撃セキュリティセクションのシニアペネトレーションテスター。Web/ネットワーク/モバイル等への侵入テスト、レッドチーム演習、ツール開発、検知能力向上、若手育成を担当。
ペネトレーションテスト、攻撃シミュレーション、脆弱性診断、セキュリティツール開発経験。
-
400~1000万
情報セキュリティ・プライバシーガバナンス部にて、Endpoint Privilege Management、Cloud Firewall、CASBなどのポリシー設計・実装、各部門連携による統合的防御を担当。
ITセキュリティアーキテクチャ、権限管理、クラウドセキュリティ、ガバナンス・ポリシー設計経験。
-
400~1000万
Rakuten-CERTにてSIEM運用、脅威ハンティング、ユースケース開発、インシデントレスポンス、フォレンジック、プレイブック整備、技術レポート作成等を担当。
SIEM、SOC/CSIRT、インシデント対応、脅威検知・分析経験。英語対応歓迎。
-
558~586万
システム部門において、協会が所管するシステム全般を対象に、システムの企画、開発推進、運用・保守、情報セキュリティ対策、社内IT環境の企画・運用など、システム部門が担う業務全般を担当いただきます。 【詳細】 ・所管するシステム全般に対するセキュリティ対応の企画、実行等 ・所管するシステム全般の企画、開発推進、運用保守等 ・システム開発プロジェクトにおける案件推進、ユーザーとの折衝・調整、外部委託先業者管理等 ・要件定義や設計等、システム開発における各工程での成果物作成、レビュー対応、進捗管理等 ・社内におけるシステムに関する教育・研修・活用促進の対応等
【歓迎】 ・システム開発会社としての上流工程のご経験(顧客との折衝、要件定義工程、開発案件のプロジェクトマネジメントなど) ・事業会社のIT企画部門としての上流工程のご経験(システム企画、RFP、ベンダーやユーザ部門との折衝など) ・損保業界、金融業界、行政での勤務経験。当業界での事務企画、多様なステークホルダーとの折衝などのご経験
■損害保険の普及啓発・理解促進に資する事業■損害保険契約者等からの相談対応、苦情・紛争の解決に資する事業■損害保険業の業務品質の向上、基盤整備に資する事業■事故、災害および犯罪の防止・軽減に資する事業
1000~1500万
ネットワーク・セキュリティ基盤刷新案件で、PMとして構想策定、要件定義、設計、導入、切替、運用設計までを統括。ゼロトラスト、SOC/SIEM、SecOps、ガバナンス整備を推進。
ネットワーク/セキュリティ基盤経験、PM経験、ゼロトラストやSOC/SIEM等の知見。関係者調整力、推進力。
-
500~1350万
<インフラエンジニア> お客様のDXビジネス加速を推進できるインフラエンジニアとして以下のような業務に携わっていただきます。 ・サーバ、ネットワーク、DB等の設計・構築・テスト ・国内有数の大規模システムのインフラ、HW/MWの調達・設計・構築・試験 ・オンプレ・クラウドを問わずネットワークの提案支援、システムアーキテクチャ設計支援、グランドデザイン策定 ・Azure、AWS、GCP、ゼロトラスト、SaaS等のクラウド基盤を用いた業務プラットフォームの設計 <プロジェクトマネージャー> お客様のDXビジネス加速やお客様の課題解決に向け、お客様と調整しながらプロジェクト全体を推進いただきます。 ・プロジェクトリーダとしてチームを統率 ・主に大規模基幹システムの機能追加、システム開発プロジェクトを主導
<インフラエンジニア> 下記いずれかの経験 ・サーバ、ネットワーク、DB等の設計・構築・テストに関連するPJ経験/3年以上 ・オープン系システム基盤(UNIX、Linux、Windows、各種MW等)、クラウド基盤(AWS、Azure、GCP等)を用いた提案、設計・構築経験及び知識 ・パブリッククラウドのうち、いずれか一つのクラウド構築・運用/プロジェクト参画経験を有すること もしくはオンプレインフラ構築・運用経験 ・LAN/WAN等IPネットワークに関する提案、設計・構築経験及び知識 <プロジェクトマネージャー> プロジェクトマネージャーとしてチームのマネジメントを行ったこと、あるいはリーダー、サブリーダーとしてチームを率いた経験があること
-
600~900万
<概要> 同社グループは、売上高約1兆円、従業員約7万人を有する総合人材グループです。 リスク・コンプライアンス室では、グループ全体のコンプライアンス推進やリスクマネジメント、クライシスマネジメントを統括する役割を担っています。 グループ全体方針を立案するとともに、グループ会社への具体的な対策支援を行っています。 <詳細> まずは会社や業務のことを学んでいただくため、当室が担う業務のうち、運用業務を中心にお任せしつつ、将来的には、企画業務にも関わっていただく予定です。 具体的には、以下の(1)から(4)の運用業務のうち、これまでのご経験や興味のある領域を想定しています。 その他、法務など他部門とも連携の上で国内外のプロジェクトも積極的に行っており、ご興味次第では参画いただくことが可能です。 <運用業務例> (1) リスク管理業務 ・リスクマネジメント委員会の運営 ・リスクアセスメントの実施やリスクマップの作成 (2) 危機管理業務 ・危機対応訓練の実施 ・災害発生時の被害状況確認 (3) コンプライアンス業務 ・グループ内のコンプライアンスリスクへの予防的・事後的対応サポート ・社員向けコンプライアンス啓発活動の実施 ・内部通報窓口の運用 (4) 上記(1)~(3)の業務に関する開示とレポーティング ・対外開示(コーポレートサイト、統合報告書など)の対応 ・経営向け報告書の作成 など
■必須 以下のうち、いずれか1つ以上、通算2年以上の経験が必須 ・リスク管理業務のご経験がある方(ERMの仕組み構築、リスクアセスメントの実施など。) ・危機管理業務のご経験がある方(BCP文書の策定、初動対応文書の策定、各種危機対応訓練の実施など。) ・コンプライアンス業務のご経験がある方(コンプライアンス体制の構築、教育・啓発、企業内のコンプライアンスチェック、内部通報業務など。) ・一般の事業会社における法務・コンプライアンス・総務といった管理部門でのご経験がある方 ■歓迎 ・組織横断でのプロジェクト推進経験 ・ビジネスレベルの英語力 ・上場企業または持株会社でのご経験 ・コンプライアンス関連法規の基礎的な知識や、ISO31000・COSO ERM・ISO22301などのフレームワークへの理解
「多様な働き方の実現」「雇用のミスマッチ極小化」など、日本の雇用課題に全力で取り組む総合人材サービスを提供
800~1500万
ITリスクコントロール領域で、自然災害・システム障害・サイバー攻撃等を想定したオペレーショナル・レジリエンス強化、プラットフォームモダナイゼーション等の大規模プロジェクト管理、リスクシナリオ整備やKRI設計を担当。
オペレーショナル・レジリエンス、ITリスク管理、プロジェクト管理、リスク評価・分析、経営報告の経験。大規模プロジェクトや海外拠点連携経験歓迎。
-
450~1000万
企業の社内IT環境における企画・導入・設計・運用全般。SaaS選定、セキュリティ統制、社内ネットワーク/サーバ管理、PCヘルプデスク、AIツール導入を推進。
情シス/社内SE経験。Microsoft365、Azure AD、Intune、Okta、Windows Server等の知識歓迎。
-