国内外セキュリティ担当/リスク評価から改善推進まで/日本を代表するグローバル消費財メーカー
700~1200万
サントリーホールディングス株式会社
東京都港区
700~1200万
サントリーホールディングス株式会社
東京都港区
リスク管理
セキュリティエンジニア
情報セキュリティ
国内外グループ会社に対するサイバーセキュリティ管理業務を担当します。 【関わる人】 ・国内外グループ会社のIT/事業部門 ・社内インフラチーム ・外部ベンダー/監査機関 【主な業務内容】 ①セキュリティリスク評価と改善 ・脆弱性スキャン、攻撃面評価 ・クラウド/DXサービスのリスク分析 ・各部門への是正提案・改善推進 ②インシデント対応 ・サイバーインシデントのハンドリング ・原因調査、傾向分析 ・再発防止策の立案・実行併走 ・訓練計画の策定 【1日の流れ(例)】 09:00 チームMTG 10:00 海外拠点とオンライン会議 13:00 リスク評価・分析 16:00 改善提案資料作成 17:30 進捗整理 【入社後1年でできるようになること】 ・グループ横断のリスク評価主担当 ・改善施策の立案・推進 ・海外拠点との折衝 テレワーク(週の半分)を活用しながら、グローバル視点で業務を推進します。
・サイバーセキュリティ関連業務経験2年以上 ・アプリ/インフラ/セキュリティいずれかの開発またはコンサル経験合計5年以上 ・主体性を持ち、関係部門と調整できる方 専門性に加え、 ・変革を楽しめるマインド ・グローバル環境で学び続ける姿勢 ・チームワークを重視できる姿勢 を重視します。 将来的に海外駐在を希望する方も歓迎します。
大学院(博士)、大学院(法科)、6年制大学、大学院(その他専門職)、大学院(修士)、4年制大学、大学院(MBA/MOT)
正社員
700万円〜1,200万円
09:00〜17:30 ※テレワーク週半分可 ※時差出勤制度あり ※残業は月により変動
121日 内訳:完全週休2日制
健康保険 厚生年金 雇用保険
賞与年2回(7月・12月) 経験・能力を考慮し決定 評価制度に基づき昇給あり
東京都港区
在宅勤務 リモートワーク可 出産・育児支援制度
最終更新日:
600~850万
【募集背景:1名】 各グループ会社・事業部からのIT依頼が年々増加しており、現状の少人数体制では対応が限界に達している。 特に定常運用業務とセキュリティ対応の両立が難しくなっているため、運用チームの増強を図るもの。 【当社について】 ミドリムシで世界を救う――その荒唐無稽にも思えるミッションを掲げ、 株式会社ユーグレナは創立されました。 ミドリムシを食用に大量培養するチャレンジから始め、世界初のミドリムシ入り食品を生み出しました。 その後、化粧品事業にも参入し、人を健康にするヘルスケア事業で事業基盤を確立しながら、 同時並行で、地球を健康にするため、バイオ燃料の研究・事業開発を続けています。 【部門ミッション】 ユーグレナグループ全体のIT基盤を支え、社員一人ひとりが安心・安全に業務を遂行できる環境を 整備・維持し、ITの力を活用してグループ全体の生産性向上とリスクゼロを目指すこと が部門のミッションになります。 【仕事内容】 ユーグレナグループ全体の安定したIT運用とセキュリティを支える中核メンバーとして、各実務を横断的に担当していただきます。 ________________________________________ 1. 定常運用業務 PC・スマートフォン等のデバイス管理(セットアップ・交換・廃棄) 入退社・組織変更に伴うアカウント管理(Microsoft 365、kintone等) 各種ライセンス・契約管理(更新手続き、ベンダー対応) 社内IT問い合わせ対応(Teams問い合わせフォームへの回答) 棚卸し業務(アカウント、セキュリティUSB、ディスプレイ、PC等) 社内手順書・ナレッジの作成・整備 ________________________________________ 2. セキュリティ・IT-BCP業務 グループ全体のセキュリティ対策の実務推進(エンドポイント管理、CASB運用等) セキュリティインシデント対応(一次対応・エスカレーション) ランサムウェア対策・復旧手順書の整備・訓練実施 IT-BCP計画書の訓練の運営サポート ※変更の範囲:会社の定める業務
【必須要件】 ・情報セキュリティの実務経験3年以上(事業会社での経験が望ましい) ・ZTNA(ゼロトラストネットワーク)の導入・運用経験 ・SCS評価制度への深い理解があり、主体的に推進できること ・脆弱性診断・インシデント対応の実務経験 ・セキュリティポリシー策定・運用経験 【歓迎要件】 ・情報処理安全確保支援士・CISSP等の資格保有 ・CASB(クラウドアクセスセキュリティブローカー)の導入・運用経験 ・クラウド環境(AWS・Azure)のセキュリティ設計・運用経験 ・SCS評価制度・ゼロトラストアーキテクチャの知識 ・セキュリティ研修の企画・運営経験 ・上場企業でのJ-SOX・内部統制対応経験 【想定年齢】 30~39歳まで (長期勤続によりキャリア形成を図るため)
【事業概要】 ・ユーグレナ等の微細藻類の研究開発、生産 ・ユーグレナ等の微細藻類の食品、化粧品の製造、販売 ・ユーグレナ等の微細藻類のバイオ燃料技術開発、環境関連技術開発 ・バイオテクノロジー関連ビジネスの事業開発、投資等
800~1300万
【主な業務内容】 ・検知エンジニアリング、セキュリティ監視、インシデント対応 ・デジタルフォレンジック、マルウェア解析、脅威インテリジェンス分析 ・セキュリティコントロール上の課題特定および関係者と連携した改善対応 ・オーケストレーションや自動化による業務の効率化・高度化 ・脅威トレンドやビジネス要件を踏まえた検知・対応体制の構築 ・グローバルおよび各事業会社のセキュリティチームとの連携 【ポジション概要】 グローバルセキュリティインシデントレスポンスチーム(GSIRT)の一員として、検知エンジニアリング、セキュリティモニタリング、インシデントレスポンスを中心にご担当いただきます。 グローバルおよび各事業会社のセキュリティチームと連携しながら、サイバーディフェンスに関連する業務の効率化・高度化を推進していただくポジションです。
・情報セキュリティ分野での実務経験 ・セキュリティオペレーションに関するご経験 以下のご経験・スキルをお持ちの方は歓迎されています。 ・ネットワーク、エンドポイントフォレンジック、ログ分析 ・Windows、macOS、Linux環境でのインシデント対応 ・AWS、Microsoft 365などのクラウドセキュリティ対応 ・SIEM、エンドポイント、ネットワークセキュリティ製品の運用 ・Python、PowerShell、Bashなどを使用した自動化 ・グローバルチームや国際的な環境での業務経験
-
700~1000万
(1)セキュリティガバナンス・規程整備:情報セキュリティ方針・規程の整備、およびリスクアセスメントの実施 等 (2)ITGC(IT全般統制)・監査対応:アクセス・変更・ログ管理等のIT全般統制の整備・改善 等 (3)ISMS / ISO27017 / AIMSの運用・改善:ISMSおよびISO27017に基づく内部監査・認証審査への対応、生成AI/LLM利用に関するリスク評価およびAIマネジメントシステム(AIMS)の構築支援 等 (4)クラウド・サーバーセキュリティ:AWS等のクラウド環境やサーバー、ネットワークにおけるセキュリティ改善 等 (5)インシデント対応・教育・啓発:インシデント対応フロー・エスカレーション体制の整備 等
<必須> ■情報セキュリティ、IT統制、システム監査、リスク管理のいずれかに関する実務経験 ■ISMS、ISO27001、ISO27017、Pマーク、SOC、J-SOX、ITGC等のいずれかに関する運用・監査・改善経験 ■アクセス管理、変更管理、ログ管理、脆弱性管理、委託先管理など、IT統制に関する基本的な理解 ■社内規程、手順書、監査資料、リスク評価資料などの作成経験 ■システム部門、事業部門、監査部門など複数ステークホルダーと調整しながら施策を推進した経験 ■日本語での高度なコミュニケーションスキル 【歓迎】 ■事業会社、コンサル、SIer等でのセキュリティ推進やITGC・システム監査の経験
・電力小売事業・蓄電池事業・太陽光発電所(PPA向け含む)の開発建設事業 ・再生可能エネルギー発電所の運営保守事業
500~600万
社長室に配属となり、経営陣と密に連携しながら、当社グループ全体のITガバナンス・システム戦略の立案と実行をリードしていただきます。 ★業務詳細 ・監査法人対応(IT全般統制・IT業務処理統制) (内部統制の評価、監査法人からのレビュー対応、改善計画の策定・実行) ・セキュリティ対策の企画・推進 (グループ全体のセキュリティポリシー策定、脆弱性管理、ツール導入選定) ・インシデント対応(有事の際の司令塔) (システム障害やセキュリティインシデント発生時の原因究明、ベンダー連携、再発防止策の徹底) ・外注エンジニア(ベンダー)の統括・ディレクション (要件定義、進捗・品質・コスト管理、ベンダー選定) ★補足 ・現在、外注ベンダー(4名)に業務をお任せしている為そのあたりの統括をお任せします。 ・祝日がある週を除き第二水曜日もしくは第三水曜日を休暇にする制度を設けております。 ・定年制度を設けていない為、長期就業が可能です。(役職定年はあり)
★必須ポイント ・ITベンダー(外注先)の統括、PM/PLとしての実務経験 ・監査法人対応(IT全般統制など)・セキュリティ対策・インシデント対応のいずれかのご経験 ★歓迎ポイント ・上場企業または金融業界での社内システム担当者・CISO等のご経験 ・CISA(公認情報システム監査人)や情報処理安全確保支援士などの資格
・金融事業 ・建設キャリアアップシステム ・マーケットプレイス事業 ・システム事業 ・映画製作事業
800~1800万
━━━━━━━━━━━━━━━━━ ◆業務内容 ━━━━━━━━━━━━━━━━━ ・自社グローバルネットワークから生成されるサイバーインテリジェンスの作成および活用サービスを提供します。 ・Webアプリ・プラットフォームへの脆弱性診断や、屋内外環境に対する高度なペネトレーションテストを実施します。 ・コンサルタントとエンジニアの混成チーム(レッド/ブルー/パープル)で社会課題の解決を推進します。 ・デジタルフォレンジックを用いたインシデントレスポンスやSIEMサービスの開発・監視ルール策定を担います。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ━━━━━━━━━━━━━━━━━ ・脅威ベースのペネトレーションテスト(TLPT)やレッドチーム演習を通じたシステム防御力の妥当性評価 ・最新セキュリティ脅威・マルウェア解析調査および官公庁向け調査研究プロジェクトの実行 ・サイバーインテリジェンスを活用したSIEM/SOARの導入・ルール開発およびインシデントサポート ━━━━━━━━━━━━━━━━━ ◆魅力 ━━━━━━━━━━━━━━━━━ ✅グローバルネットワークの膨大なインテリジェンスを活用した最先端のセキュリティ案件に参画できます。 ✅レッド・ブルー・パープルチームの専門性を融合させ、高度な技術領域で知見を深化できます。 ✅コンサルタントとの緊密な協働により、技術追求だけでなくビジネス解決力を同時に磨けます。 ✅ホワイトハッカー演習からインシデントレスポンスまで、セキュリティの全領域に挑戦できる環境です。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ━━━━━━━━━━━━━━━━━ ・グローバル規模で生成・蓄積されるサイバーインテリジェンス情報と高度な独自技術基盤。 ・攻撃(レッド)・防御(ブルー)・統括(パープル)を体系化した高度な専門組織によるワンストップ支援。 ・コンサルタントとエンジニアが対等にコラボレーションし、顧客のビジネス変革を根本から支える強力な推進力。
・【必須】 下記いずれかの領域における知見・経験をお持ちの方 ・Webアプリ/NW診断の実務経験およびプログラミング経験、OS/ネットワーク知識 ・フレームワークを用いたセキュリティアセスメント経験、MITRE ATT&CKに関する知識 ・セキュリティ/NW運用監視の導入・設計経験、またはEDR/フォレンジックによる調査経験、スレッドハンティング経験 ・インシデント対応経験、または官公庁向け調査研究の実務経験 ・【歓迎】 ・各種認定資格(OSCP、OSEP、OSWE、EnCE、GIAC等) ・SIEM/SOARの導入・ルール開発経験、クラウドセキュリティ(Cloud IAM、SSO等)の実務経験 ・マルウェア解析、マルウェア動向調査、組み込み開発経験 ・英語力(TOEIC700点以上相当)
-
1000~1500万
(想定業務) ・グローバルリスク管理に関する業務 (具体的な業務内容) ・各種市場リスクリミットの集計・報告業務 ・海外エンティティから申請されるリミット設定への対応 ・海外エンティティからの新商品・新規業務対応 ・海外エンティティより送付されるレポートに対する問い合わせ ・海外エンティティにおいて異例事項が発生した際の東京側での社内報告対応 ・FGからの各種問い合わせに対する対応 ・海外エンティティとの月次ミーティング対応 ・ボルカールールに関する一般的な対応 (働きがい) ・FG、海外エンティティを含む様々な部署とのコミュニケーションを通じ、企画・調整力を身に着けることができる ・語学力を活かした業務を行うことができる
(MUST) 〇以下をすべて満たす事: ・積極性、協調性 ・語学力(英語でのSpeaking/Reading/Writing)を有する(定期的な海外とのミーティングを想定) ・数字に抵抗が無い、フロント或いはフロント企画業務の知識を有する ・社内関係部署、SMFG/SMBCと円滑に協働できる (WANT) ・海外の市場リスク管理業務経験があると尚良い
-
年収非公開
インターナル・オーディット業務の概観: 同社のインターナル・オーディット(内部監査:IA)は、社内の各部署から信頼されるビジネス・アドバイザーとして、また内部統制における第3ラインとして、リスク・ベースの監査メソドロジーと金融業界最先端の監査手法を用い、グローバルな内部監査体制の下、統制環境のアシュアランス(有効か否かの判断)をグローバルに提供しています。 同社の IAには世界主要拠点に200名を超えるスタッフがおり、そのうち本社である東京には約60名が在籍、本社ではより多岐で複雑なビジネス部門やコーポレート機能への監査に取り組む事ができます。 職務内容: 同社の日本地域において、ITおよび業務プロセスに関するシステム監査を、ITガバナンスやITインフラと同様、金融ビジネスのコアビジネスやその支援業務にも重点を置きながら、実施します。 グローバル監査マネージャー(Global Portfolio Director)と協力して リスクを評価し、コアビジネスおよび支援業務のシステム監査プログラムを計画します。 統合監査におけるデータ分析の設計及び実装を支援します。 主要なシステムリスクを理解し、継続的モニタリングを行います。 システム部門の主要な関係者と良好な関係を構築、維持します。 IA部門の標準に沿って監査を実施します。
<必須要件> ・IT全般統制やITインフラの監査、あるいは、システム開発の経験があること。 ・システム開発プロセスを理解していること。 ・テクノロジーのリスクとコントロールについての理解を有していることが望ましい。 (規模を問わず)プロジェクト管理の経験があればなお良い。 ・投資銀行/ブローカー・ディーラーまたは金融サービスでの業務経験、あるいは、システムリスクの知見があればなお良い。 ・ネイティブ日本語。ビジネスレベルの英語、ライティング、リーディング、スピーキングなどのコミュニケーションスキルがあればなお良い。 ・優れた口頭および書面のコミュニケーション能力。 ・優れた分析能力と意思決定能力。 ・セルフスターターとチームプレーヤー。 <尚可要件> ・Linux、Windows、OracleおよびSQL Serverなどのシステム、メッセージング基盤、仮想化技術、クラウド基盤、ネットワーク製品を含むテクノロジーレビューを主導するための優れた知識を有すること。 ・NIST、SANS、ISO27000など、主要なサイバーセキュリティ・フレームワーク(または同等の枠組み)に基づき統制を評価した経験があること。 ・テクノロジー関連分野の大学卒業資格を有し、CISSP/CISA/CISMまたは同等の資格を保有していること。
国内TOPクラスの独立系総合証券会社。個人・法人顧客に対して、国内外のネットワークを活かしたウェルス・マネジメントをはじめ、企業の資金調達やM&Aを支援する投資銀行業務、マーケット(市場)業務、高度なリサーチなど、包括的な金融サービスを展開。 メガバンクに属さない独立系ならではの迅速な経営判断と、圧倒的な顧客資産残高、日本関連M&AやIPO(新規公開株)で首位級の実績を誇る市場支配力が強みです。強固な財務基盤と高い専門性で市場を牽引しています。
600~1300万
■組織の役割 ソニーのPurposeである「クリエイティビティとテクノロジーの力で、世界を感動で満たす。」のもと、ソニーグループ株式会社および関連組織を横断的にセキュリティの側面から支援するチームとなります。 事業に紐づくセキュリティリスクを深く理解し、実効性あるセキュリティアプローチでビジネスの安全な推進を支える活動に取り組んでいます。 また、ソニー米国本社やインドを担当するチームと様々なプロジェクトを通じ、グローバルで効果的かつ効率的なセキュリティプログラムの実現を目指しています。 ■担当予定の業務内容 事業部門が車のアクセルであるならば、セキュリティはブレーキになります。我々はビジネスが安全に前進していけるよう、適切なブレーキをかけられるビジネスイネーブラーの役割を担っていきます。我々が担当する組織はソニーグループ株式会社内の事業部門や間接部門にとどまらず、関係会社等とも連携し、幅広くセキュリティ支援を実行しています。 今回募集しているセキュリティリーダー/担当メンバーには、主に以下から複数のアサイメントを想定しています。 ※なお、ご本人の意向、スキルセットおよびチーム体制の変更等によって、アサイメントが変更になることがあります。 【セキュリティリーダー】 ・セキュリティ施策・プロジェクトの推進 ・事業部門からの個別セキュリティ相談対応(新規事業に関する相談等) ・セキュリティの成熟度向上に向けた各種施策の企画・推進 ・セキュリティガバナンス体制の運用・改善 【担当メンバ】 ・セキュリティ施策・プロジェクトのサポート ・第三者サービスや組織に対するリスクアセスメント業務 ・情報セキュリティ研修やフィッシングメール訓練などの啓発活動 ・工場セキュリティ施策のサポート ・事業部門がポリシーに準拠した管理策を実装するための支援 また近年は、AIを活用した定型業務の品質改善・効率化に積極的に取り組み始めており、チームとしても変化のタイミングを迎えています。今まさに一緒にチームを盛り上げていっていただける方を募集しています! ■業務のやりがい ・組織のビジネスを理解しながらセキュリティの側面で事業成長を支えることができ、ビジネス視点とセキュリティ専門性の両方を磨ける ・多様な組織との調整、折衝が発生するため、大きな組織の中で業務を推進するためのソフトスキルを得ることができる ・セキュリティ施策・プロジェクトに応じて、グローバルメンバとの積極的な連携が求められるため、グローバル人材としての経験を積むことができる ■想定ポジション(複数名) チームリード、担当メンバ ■職場の環境 中途採用のメンバを中心とした約10 名のチームで、比較的若く、かつ社歴も浅いメンバで構成されている組織です。 現時点では、週2~3回のコミュニケーションを目的とした出社とリモート勤務を組み合わせたハイブリッドワークを採用しています。 その他、業務に応じて追加出社や、海外との会議・出張があります。 ■入社後の流れ ・入社後、数回のオンボーディングを通じてチームや業務の全体像を把握していただきます。その後、主担当者とともに実務を経験しながら業務に慣れていただき、段階的に担当業務をアサインした上、自立して業務を推進していただきます。 ■描けるキャリアパス ・特定領域の専門性を深める:セキュリティガバナンス、リスクアセスメント、アプリケーションセキュリティ、脆弱性管理、インシデントレスポンス等、特定分野でのセキュリティ専門家になる。 ・ビジネス視点を持ったバランス感覚あるセキュリティ人材:事業会社内のセキュリティチームのため、事業側とコミュニケーションをとる機会も多く、ビジネスの状況を考慮したセキュリティ支援を経験することができる。 ・グローバルで活躍できる人材:米国を中心にグローバルな組織体制となっているため、日々の業務に加え、海外出張や赴任を通じて、グローバルに活躍する機会がある。 ・セキュリティ×ビジネス視点×グローバル経験など、複数のスキル・経験を兼ね備えた、市場価値の高いセキュリティリーダーになれる。 ・また、長期的にソニーグループ内でセキュリティに関する幅広い経験を積むことで、日本リージョンの本社領域におけるInformation Security Officerが目指せる。
・以下1~3のいずれかに該当する経験をお持ちの方: 1.リスクアセスメントに関する実務経験 2.ビジネス部門へのセキュリティ支援経験 3. クライアントワークの経験(ITまたはセキュリティ領域におけるSE・コンサル経験など) ・英語による業務遂行能力(以下いずれか): -会議でのディスカッションに参加できる -英文メール対応・資料作成ができる ・セキュリティ業務への興味関心 ・以下のビジネスコアスキルをお持ちの方: 1. 自身の考えを発信し、周囲を巻き込み主体的に業務を推進できる 2. チームで協働し、互いに切磋琢磨する姿勢を持っている 3. 論理的思考力があり、ビジネスコミュニケーションが的確にできる
-
800~1000万
■仕事についての詳細: 仕事内容 デバイス管理、アカウント管理、SaaS管理、セキュリティ対応といったITガバナンスに必要な要素の運用や、社内の各種サービス間連携、自部門および全社における業務課題への対応を通じて、従業員が安心かつ効率的に業務を遂行できる環境を構築していただきます。 【具体的な業務内容例】 ・ゼロトラストアーキテクチャに基づくセキュリティ基盤(Entra ID、Intune、Jamf、Microsoft Defender for Endpoint等)の設計、構築、運用・改善 ・ID管理、アクセス制御、認証方式(SAMLおよびOIDCによるSSO、PlatfomSSO、WHfB、証明書など)の深い知識に基づく対応 ・各種デバイス (Mac、Windows、iOS、Android) の管理におけるMDM(Intune、Jamf、Google MDM等)活用や運用・改善(特にモダンな管理手法の推進とキッティング等の自動化) ・Microsoft365、Google Workspace、SlackなどのSaaS運用・改善、および各種システム連携や運用・改善 ・ITインフラ案件におけるベンダーコントロール(要件定義、設計、構築、運用全フェーズでの技術的なリードと調整) ・トラブルシューティングや運用保守・改善(ヘルプデスクはBPOに委託中) ・オフィスネットワークの構築・運用(L3スイッチ、FW、VPN等の設計・構築におけるベンダー連携のリードおよびOSI参照モデル、TCP/IPの理解に基づくトラブルシューティング) ・既存・新規サービスやツールの導入検証、ライセンス管理・コスト見直し、リプレイスのリード 【キャリアパス例】 ご志向性等に応じて様々なパスを検討できる環境です。シニアメンバーとしてご活躍いただいた後、以下のようなキャリアを広げていくことを期待しています。 ・マネジメント志向: 組織マネジメントを担うGM(グループマネージャー)へのステップアップ ・ゼネラリスト志向: コーポレートITの枠を超えた全社的なIT戦略企画や事業課題の解決 ・スペシャリスト志向: IT・セキュリティ領域における高度な専門性の追求 本ポジションの魅力 ・社会的意義の高い成長フェーズの事業に関わり、貢献することができる ・部署を超えたステークホルダーと連携し、全社視点でのIT戦略立案・実行に携わる幅広いリード経験を積むことができる ・IT投資に柔軟な環境での技術課題解決のリードや、モダンなIT環境でコーポレートITの価値創造にチャレンジできる 所属組織 ◼︎IT戦略本部 サービスマネジメントグループ 現在5名程度の組織で、プロジェクトは1〜2名のチームで担当します。 自分の担当領域に線を引かず、テクノロジーを武器に泥臭く課題解決を推進しています。
応募資格 ◼︎求める経験・スキル ・ゼロトラストアーキテクチャに基づくセキュリティ基盤の設計、構築、運用・改善の経験 ・IdP(EntraID)を基盤としたID管理、アクセス制御、認証方式(SAMLおよびOIDCによるSSO、PlatfomSSO、WHfB、証明書など)の構築、運用および入退社時におけるID、アカウントのライフサイクル管理経験 ・MDM(Intune、Jamf、Google MDM等)を用いたMac、Windows、iOS、Androidの各種OSにおける管理および運用の経験(各種OSのモダンなデバイス管理手法の導入・改善経験) ・社内の異なる部門と連携し、技術的な課題を解決するためのソリューション提供(システム導入における業務フローとの乖離を防ぐための設計・調整経験、ベンダーコントロールにおける主体的なリード経験を含む) ・全社共通業務基盤SaaS(Google Workspace、Microsoft 365など)の導入・運用経験 ■歓迎スキル ・ネットワークの設計・構築・運用に関する実務的なスキル ・クラウドプラットフォーム(AWS、GCP、Azure)でのInfrastructure as Code運用経験 ・英語のドキュメント読解や海外製品の技術調査
-
1000~2000万
転職エージェント Hays Japanの田村と申します。 私はIT領域を専門に転職支援を行っております。 国内でも稀少な「デジタル銀行の立ち上げ」にセキュリティ責任者として参画できるポジションをご紹介したく、ご連絡いたしました。 ============== ⭐Point⭐ ◆新デジタル銀行立ち上げプロジェクトに参画でき、ゼロからセキュリティ戦略を構築 ◇クラウド・DevSecOps・ガバナンスまで幅広く管掌 ◆経営陣や事業責任者と直接連携しながら意思決定に関与 ◇AI活用・Fintech・金融DXの最前線に携われる ◆新会社の立ち上げフェーズならではの大きな裁量権 ◇ハイブリット勤務可/中途入社比率が高く、多様なバックグラウンドの人材が活躍中 ◆英語力を活かしながら最新セキュリティ技術の情報収集・検証に携われる環境 〈 想定年収:1,000~2,000万円 〉 ※ご経験・現年収を考慮し決定 ■雇用形態:正社員 ■勤務地:東京都 【企業について】 Fintech・SaaS領域で成長を続ける東証プライム上場企業です。今回、メガバンク企業と提携し、新たなデジタル銀行の設立プロジェクトを推進しています。 本ポジションは、新会社においてセキュリティ全体を統括する責任者ポジションです。 単なる運用管理ではなく、銀行のセキュリティ戦略そのものを設計・推進する極めて希少な機会となります。 📍「金融業界経験がなくても、クラウド・セキュリティ・インフラ領域での豊富な経験をお持ちの方」であれば挑戦可能です!! 新デジタル銀行のセキュリティ責任者として、プロダクト・コーポレート双方のセキュリティを統括いただきます。 具体的には、 ・クラウドセキュリティ戦略の策定 ・セキュリティガードレールの整備 ・開発組織向けセキュリティコンサルティング ・脆弱性診断/ペネトレーションテスト推進 ・DevSecOpsの構築・改善 ・NIST CSF、CIS Controls等を活用したセキュリティ統制構築 ・SOC、ISMS等の認証取得推進 ・経営層を含むステークホルダーマネジメント ・法人顧客向けセキュリティ対応支援 など、技術・ガバナンス・事業推進の全てに携わることが可能です! また、将来的にはAIエージェントの導入を見据えており、AI時代の金融セキュリティ基盤づくりにも携われます。 【このような方におすすめ】 ✅ CISO・セキュリティ責任者を目指したい方 ✅ セキュリティ戦略を企画から実行までリードしたい方 ✅ クラウドセキュリティやDevSecOpsの経験を活かしたい方 ✅ 金融・Fintech領域の最先端プロジェクトに携わりたい方 ✅ 経営層と近い距離で事業成長に貢献したい方 ✅ ゼロから組織や仕組みを構築することに魅力を感じる方 ============== 詳細は機密性の高い内容も含むため、面談時にご案内できればと存じます。 まずは情報収集ベースでも構いませんので、15~20分ほどお話しする機会をいただけませんでしょうか。 ご興味をお持ちいただけましたら、お気軽にご返信ください。 ご連絡を心よりお待ちしております。 田村 栞/Shiori Tamura コンサルタント・IT・エキスパート部門
【このような方におすすめ】 ✅ CISO・セキュリティ責任者を目指したい方 ✅ セキュリティ戦略を企画から実行までリードしたい方 ✅ クラウドセキュリティやDevSecOpsの経験を活かしたい方 ✅ 金融・Fintech領域の最先端プロジェクトに携わりたい方 ✅ 経営層と近い距離で事業成長に貢献したい方 ✅ ゼロから組織や仕組みを構築することに魅力を感じる方
-