【自動車産業/情報セキュリティコンサル】在宅勤務OK/業界シェアトップクラス
600~1200万
FF Security株式会社
東京都千代田区
600~1200万
FF Security株式会社
東京都千代田区
セキュリティコンサルタント
その他監査人/監査補助
内部監査
自動車産業のセキュリティ規格「TISAX」の取得・維持を支援する当社にて、シニアコンサルタントをお任せします。現状分析から模擬審査、ガバナンス構築までプロジェクトをリードしていただきます。 ■TISAX認証取得・更新のフルサポート(現状分析、ギャップ分析等)■審査機関の指摘を予見した「模擬審査」の実施と改善指導■現場の実情に即したセキュリティ運用ルールの策定■海外拠点を含むグローバルガバナンス体制の構築支援■審査機関との専門的な折衝、指摘事項への反論・対応■代表直下でのプロジェクトマネジメント業務全般【業務内容の変更範囲】当社の指定する業務
【必須】 ■情報セキュリティコンサル実務(2年以上) または 事業会社での認証取得・運用経験(3年以上) ※ISMS等可 【求める人物像】プロジェクト全体を俯瞰し、顧客の課題に対し「実効性ある対策」を自律的に提案できる方を歓迎します。【働き方】リモートワークを併用しつつ、週2~3日程度の対面対応(都内・顧客先)にて深い信頼関係を構築します。代表直下のポジションであり、組織の成長と共に早期キャリアアップが可能です。業界大手の顧客を相手に、専門性を磨き続けることができる好環境です。
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 3ヶ月(試用期間中の勤務条件:変更無)
600万円~1,200万円 月給制 月給 400,000円~800,000円 月給¥400,000~¥800,000 基本給¥400,000~¥800,000を含む/月 ■賞与実績:有 業績連動型賞与
会社規定に基づき支給
08時間00分 休憩60分
有 コアタイム 有 (コアタイム:有 10:00~15:00)
有 平均残業時間:20時間
有 残業時間に応じて別途支給
年間120日 内訳:完全週休二日制、土曜 日曜 祝日
入社半年経過時点10日 法定通り
その他(※下記詳細参照)
雇用保険 健康保険 労災保険 厚生年金
▼賃金備考:想定年収の1/12を月給として支給。前職給与・経験等を考慮し決定。 ■昇給:年1回 ■賞与:賞与実績有 業績連動型賞与(会社の業績と個人の成績を加味して支給する場合がある)
代表直下の少数精鋭組織。実務担当者として各プロジェクトをリードしていただきます。【就業場所の変更範囲】会社の定める事業所
無
東京都千代田区鍛冶町1丁目10番6号
JR総武本線新日本橋駅 徒歩3分 JR山手線神田駅 徒歩3分
屋内禁煙(屋内喫煙可能場所あり)
勤務地の変更範囲:当社の指定する場所。リモートワーク併用可能(週2~3日程度の出社・訪問目安)。
在宅勤務(全従業員利用可) リモートワーク可(全従業員利用可) 副業OK(全従業員利用可) 時短制度(全従業員利用可) 研修支援制度(全従業員利用可) フルリモート(全従業員利用可)
無
無
【研修・働き方】入社直後の約1ヶ月間は代表による直接のOJT研修期間となります。この期間は週1日程度の神田オフィスまたは都内現場への出社を想定。 【交通費】規定支給。 【福利厚生】社会保険完備、資格取得支援制度(受験料会社負担等)、PC貸与、社内研修制度。 【休日】夏季休暇/年末年始休暇はお客様先の企業カレンダーに準ずる 【キャリア】代表直下の少人数チームのため、意思決定のスピードが速く、自らの判断でプロジェクトを動かせる醍醐味があります。将来的には経営層に近いポジションへの登用も期待される「幹部候補」としての採用です。 【想定年収の内訳】基本給×12ヶ月分に加え、業績賞与を想定。残業代は別途、実働分を全額支給いたします。年間休日は120日です。 【選考】計2回 (WEB会議1回+神田本社対面の面接1回)を予定しております。
1名
2回
筆記試験:無
【リモート併用可/年収~1200万】■自動車産業特化のセキュリティ規格「TISAX」支援の専門集団。■形骸化しない「実効性」ある提案で、業界大手の顧客から厚い信頼。■代表直下で裁量大きく組織の成長を牽引。
EV化や自動運転化といった「100年に一度の変革期」にある自動車業界。そのサプライチェーンを維持するために不可欠となっているのが、欧州標準のセキュリティ規格「TISAX」です。当社は、単なる認証取得のためのドキュメント作成ではなく、顧客企業の現場に深く入り込み、実効性のあるセキュリティガバナンスを構築することを強みとしています。代表直下のポジションとして、大手自動車メーカーやサプライヤーの重要プロジェクトをリードできるだけでなく、組織の基盤作りにも参画できる「幹部候補」としての採用です。 専門性を極めたい、あるいはコンサルタントとして一段上のキャリアを目指したい方にとって、非常に希少性の高い挑戦機会を提供いたします。
〒101-0044 東京都千代田区鍛冶町1丁目10番6号
情報セキュリティ事業を展開 。自動車業界特化のTISAX認証取得支援や、大手企業のCSIRT/SOC運用支援等、高度な専門コンサルティングを提供 。顧客は日本を代表するナショナルクライアントや自動車関連企業 。代表の専門性を武器に社会インフラを守る 。
非公開
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | - | - | - |
| 前期 | - | - | - |
| 今期予測 | - | - | - |
| 将来予測 | - | - | - |
※単体決算
最終更新日:
800~1300万
【主な業務内容】 ・検知エンジニアリング、セキュリティ監視、インシデント対応 ・デジタルフォレンジック、マルウェア解析、脅威インテリジェンス分析 ・セキュリティコントロール上の課題特定および関係者と連携した改善対応 ・オーケストレーションや自動化による業務の効率化・高度化 ・脅威トレンドやビジネス要件を踏まえた検知・対応体制の構築 ・グローバルおよび各事業会社のセキュリティチームとの連携 【ポジション概要】 グローバルセキュリティインシデントレスポンスチーム(GSIRT)の一員として、検知エンジニアリング、セキュリティモニタリング、インシデントレスポンスを中心にご担当いただきます。 グローバルおよび各事業会社のセキュリティチームと連携しながら、サイバーディフェンスに関連する業務の効率化・高度化を推進していただくポジションです。
・情報セキュリティ分野での実務経験 ・セキュリティオペレーションに関するご経験 以下のご経験・スキルをお持ちの方は歓迎されています。 ・ネットワーク、エンドポイントフォレンジック、ログ分析 ・Windows、macOS、Linux環境でのインシデント対応 ・AWS、Microsoft 365などのクラウドセキュリティ対応 ・SIEM、エンドポイント、ネットワークセキュリティ製品の運用 ・Python、PowerShell、Bashなどを使用した自動化 ・グローバルチームや国際的な環境での業務経験
-
700~2000万
━━━━━━━━━━━━━━━━━━ ◆ 企業概要 ━━━━━━━━━━━━━━━━━━ ベイカレント・コンサルティングは、国内最大級の総合コンサルティングファームとして、戦略・業務改革・DX・テクノロジー領域を横断した支援を提供しています。特にサイバーセキュリティ領域は近年急拡大しており、現在 500〜800名規模 がセキュリティ案件に従事。自動車メーカー、重要インフラ、中央省庁など、社会インパクトの大きい案件が多数進行しています。 本ポジションでは、警察庁・都道府県警察のサイバー部門経験者を積極的に歓迎しています。捜査・インシデント対応・脅威分析などの知見を、民間企業のセキュリティ高度化に転用できる希少なキャリアとして高く評価しています。 ━━━━━━━━━━━━━━━━━━ ◆ 募集背景 ━━━━━━━━━━━━━━━━━━ 重要インフラ・自動車産業・大手メーカー・中央省庁におけるセキュリティ強化需要が急増しており、脅威インテリジェンス、TLPT、SOC構築、ガバナンス高度化などのプロジェクトが拡大しています。 特に、警察領域でのサイバー捜査・技官業務・インシデント対応経験は、 【脅威分析/攻撃手法理解/実行計画策定/CSIRT・SOC構築】 などに直結するため、優先的に採用を進めています。 ━━━━━━━━━━━━━━━━━━ ◆ ターゲット(高評価) ━━━━━━━━━━━━━━━━━━ 以下に該当する方は、ベイカレントの業務との接続性が高く、積極的にお会いしたい層です。 【① 都道府県警察のサイバー特別捜査官】 ・IT領域の経験を持つケースが多く、民間ITとの親和性が高い 【② 前職でIT企業・SIer・インフラ・システム領域の経験がある警察官】 ・コンサル業務への転用可能性が高い 【③ 技官として採用されている方】 ・システム系/技術系バックグラウンドを持つケースが多く、業務内容次第で高い適合性 【④ 警察庁(警察官/技官)でサイバー経験がある方】 ・扱うテーマ・レベル感・中央省庁案件との接続性から最優先層 ※上記に該当する場合、サイバー勤務期間が1〜2年でも選考可能性あり。 ━━━━━━━━━━━━━━━━━━ ◆ 職務内容 ━━━━━━━━━━━━━━━━━━ サイバーセキュリティ領域におけるコンサルティング/エンジニアとして、クライアントのセキュリティ高度化を支援します。 【プロジェクト例】 ・自動車メーカーにおけるサイバーセキュリティ強化開発 ・自動車メーカーにおけるV-SOC構築 ・重要インフラ事業者のガバナンス高度化 ・TLPT/ペネトレーションテスト支援 ・SOC構築・運営 ・CSIRT構築支援 【ミッション例】 ・脅威インテリジェンス、TLPT、脆弱性診断の計画策定〜実行 ・NW/クラウドのセキュリティ強化開発PM ・ゼロトラストアーキテクチャの設計支援 ・セキュリティ戦略・ポリシー策定
━━━━━━━━━━━━━━━━━━ ◆ 求める人物像 ━━━━━━━━━━━━━━━━━━ ・警察領域でのサイバー捜査/技官業務を民間で活かしたい方 ・インシデント対応や脅威分析の経験をより広い領域で活用したい方 ・大規模企業のセキュリティ高度化に携わりたい方 ・経営目線でセキュリティ戦略を描きたい方 ━━━━━━━━━━━━━━━━━━ ◆ 必須要件 ━━━━━━━━━━━━━━━━━━ 以下のいずれかの経験をお持ちの方 ・情報セキュリティに関する基本的な知識・実務経験 ・サイバーセキュリティ領域の関する知見 ━━━━━━━━━━━━━━━━━━ ◆ 歓迎要件 ━━━━━━━━━━━━━━━━━━ ・セキュリティ戦略・ポリシー策定経験 ・ゼロトラスト設計経験 ・AWS/Azure/GCPのセキュリティ設計 ・FW/IDS/IPSの導入・運用経験 ・CSIRT/PSIRT/SOC構築経験 ・CISSP、CISA、CISM、CEH、OSCP、GIAC、情報処理安全確保支援士などの資格
-
800~2000万
━━━━━━━━━━━━━━━━━ ◆業務内容 ━━━━━━━━━━━━━━━━━ ・経営層に対し、包括的なリスクマネジメント戦略策定から具体的対策まで一気通貫で支援します。 ・生成AI等の先端技術導入に伴うエマージングリスク評価やデジタルガバナンス体制を整備します。 ・グローバルサプライチェーンやサードパーティリスクの可視化および管理体制の高度化を牽引します。 ・BCP/BCM体制構築や知的財産・重要技術の流出防止対策、経済安全保障法への準拠を支援します。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ━━━━━━━━━━━━━━━━━ ・中長期的な戦略リスクをカバーする全社的リスク管理(戦略的ERM)の構築支援 ・生成AIや次世代テクノロジーの導入に伴うリスク評価およびガバナンス策定 ・オールハザード対応のBCP/BCM態勢構築およびコンティンジェンシープラン策定 ━━━━━━━━━━━━━━━━━ ◆魅力 ━━━━━━━━━━━━━━━━━ ✅経営戦略とリスクマネジメントを直結させ、企業の信頼性と強靭性を高める中核プロジェクトに参画できます。 ✅生成AIや経済安全保障、サードパーティリスクなど最新の経営テーマに対する先進知見を獲得できます。 ✅コンサル未経験からでもSE、経営企画、法務、知財等の専門職経験を生かして挑戦できる環境です。 ✅国内・グローバル問わず多様な業界のトップ企業に対して包括的な課題解決を提供するやりがいがあります。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ━━━━━━━━━━━━━━━━━ ・デジタル技術と経営リスクを俯瞰し、ビジネスの成長と防衛を同時に実現する高度な伴走支援体制。 ・経営戦略・GRC・IT/システムリスク・知財まで幅広い専門家が連携する総合的なソリューション力。 ・時代の変化に合わせた先端リスク(生成AI、経済安保等)へ即座に対応する情報力とナレッジ基盤。
・【必須】 下記いずれかの知見・実務経験をお持ちの方(コンサルティング未経験者歓迎) ・全社的リスク管理(ERM)やGRC(ガバナンス・リスク・コンプライアンス)関連の実務経験 ・SIer、事業会社、監査法人等でのシステム開発・運用またはシステムリスク評価経験 ・事業会社における経営戦略策定、新規事業立ち上げ、法務、知財業務などの実務経験 ・【歓迎】 ・英語や中国語などの語学力を活かしたプロジェクト推進経験 ・CISA、CISSP、知財関連などの各種専門資格 ・プロジェクトマネジメント(PM/PMO)の経験
-
800~1800万
━━━━━━━━━━━━━━━━━ ◆業務内容 ━━━━━━━━━━━━━━━━━ ・サイバーセキュリティコンサルティングの提供と並行し、同領域の新規ソリューション開発に従事します。 ・脅威インテリジェンスやAIを活用した先進的アセスメントサービスのデリバリーおよび改善を行います。 ・コンサルティング現場で培った知見・課題感を起点に、顧客向けデジタルプロダクトの構想・企画を推進します。 ・コンサルティング業務全体の効率化・標準化を実現する各種ツールやナレッジの整備を強力に牽引します。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ━━━━━━━━━━━━━━━━━ ・Cyber Intelligence(CI)やAIを活用した最新のセキュリティアセスメントサービスの提供および改善 ・クライアントのデジタル変革を支えるセキュリティソリューション・マネージドサービスの新規開発 ・自社コンサルティングプロジェクトの業務モデル変革およびツール・ナレッジの標準化支援 ━━━━━━━━━━━━━━━━━ ◆魅力 ━━━━━━━━━━━━━━━━━ ✅コンサルティングの現場感を取り入れながら、新規ソリューションをゼロから創出・開発できます。 ✅Cyber IntelligenceとAIという2つの先端領域を掛け合わせた最先端のビジネスに挑戦できます。 ✅組織全体のCoEとして、業務効率化やサービス標準化を通じた高いインパクトをもたらすポジションです。 ✅コンサルタントとしての課題解決力に加え、プロダクトオーナー・事業開発のスキルを磨ける環境です。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ━━━━━━━━━━━━━━━━━ ・セキュリティコンサルティングから独立し、ソリューション開発と変革に特化した先進的組織基盤。 ・グローバルレベルのCyber Intelligenceと最先端AI技術を融合させた高付加価値なサービス開発力。 ・スクラッチでの個別対応から「型化・プロダクト化」へ移行し、業界全体の変革を加速させる推進力。
・【必須】 下記いずれかの知見・経験をお持ちの方 ・コンサルティングプロジェクトのデリバリー経験 ・サイバーセキュリティ領域の専門知識または業務経験 ・新規事業(無形サービスやWeb Appベースのプロダクト等)の立ち上げ経験 ・業務プロセスの型化や効率化を主導した経験 ・【歓迎】 ・コンサルティング業務における課題意識と業務変革への強い意欲 ・新規サービスの企画から実装・運用までを一気通貫で推進した経験 ・AI技術(LLM等)のビジネス活用やツール開発に関する知識・経験
-
1000~2400万
エンドポイント防御の最後の砦、EDR領域のリーダー職。 CrowdStrikeを中核に、導入・構築から運用設計、 インシデント対応体制の構築までを一気通貫で担当。 ・EDR(CrowdStrike等)導入・運用案件のPM/PL統括 ・顧客のエンドポイント防御方針・アーキテクチャ設計 ・SOC/MDR運用設計、インシデント対応体制の構築支援 ・検知ルールの高度化、成果物の品質管理と改善 ・ユニットのマネジメント、メンバー育成 ・経営層への提案・報告、案件創出と事業推進のリード
【必須】CrowdStrikeを用いたEDRの実務経験 ・顧客折衝を伴うクライアントワークの経験 ・PM/PLまたはチームリーダーとしての経験 【歓迎】CrowdStrike認定資格、CISSP、支援士 ・SOC/MDR構築、SIEM連携設計の経験 ・インシデント対応の実戦経験 【Senior Manager】複数PJ統括・組織管理経験 【Director】領域の売上責任・組織拡大の経験 ※想定グレードは経験に応じ調整のうえご提案します
サイバーセキュリティに関するコンサルティング事業 サイバーセキュリティ領域におけるHR事業 AI活用に伴うセキュリティコンサルティング事業
800~1500万
【東証プライム上場のパーソルグループにおいて、サイバーセキュリティ対策の構想策定から要件定義・設計構築・実装支援までを一気通貫で推進するセキュリティコンサルタントを募集します】 適性やスキルに応じ、以下のいずれかの業務をお任せします。 ■情報セキュリティコンサル 顧客の要件定義から設計構築、運用まで一貫して関わり、ユーザーの利便性を考慮したセキュリティ対策を提言・提案します。 <具体的な業務例> ・システム構成とセキュリティ対応状況の調査、課題整理 ・セキュリティ製品の提案・導入 ・セキュリティ施策の考案、ロードマップ策定、実装支援 ・CSIRTの構築や運用改善提案・施策実装 ■テクノロジーコンサル セキュリティ対策の検討からシステム化への実現方法を考え、顧客へ提言する上流工程のコンサルティング業務です。実装エンジニアと協力し、対策の実現まで担います。 <具体的な業務例> ・クラウドを含むシステム・ネットワークのリスクアセスメント ・IAM、PAM、SASE、SIEM等のソリューション導入に向けた企画・要件定義 ・ID・権限情報の管理モデル/プロセスの策定 ・マルチクラウド環境のリスク評価/アクセス管理方針策定 ・サイバーセキュリティアーキテクチャ設計・ロードマップ策定支援 ■ポジションの特徴・魅力 ・案件の多くはリモート中心の働き方で、平均残業時間は月16.3時間と働きやすい環境です。 ・スペシャリストコースやマネジメントコースなど、自身のキャリア志向に合わせた評価・成長制度が整っています。
【必須要件】※学歴不問。下記いずれかのご経験をお持ちの方 <情報セキュリティコンサル> ・エンジニア経験3年以上かつセキュリティ業務経験3年以上 ・企業の情報システム部門におけるセキュリティ担当経験 ・ITコンサルタントとして経営戦略に合わせたシステム提案・要件定義経験 <テクノロジーコンサル> ・セキュリティ製品導入プロジェクトの経験 ・セキュリティに関する技術知識(PKI, IAM, SSO, PAM, ZTNA, EDR, SIEMのいずれか得意領域で可) ・論理的思考力、コミュニケーションスキル 【歓迎要件】 ・コンサルティングファームやSIerでの実務経験 ・サイバーセキュリティ関連製品の設計・導入・運用改善経験 ・ITアーキテクトの実務経験やクラウドセキュリティの知識 ・セキュリティ関連資格(CISSP、安全確保支援士など)の保有
総合HRソリューションを展開するパーソルグループにおいて、IT・ものづくり領域のエンジニアリング事業を担う基幹企業です。製造業向けモデルベース開発(MBD)や各種設計・検証をはじめ、IT領域におけるシステム開発、インフラ構築、情報セキュリティコンサルティングなどを提供。さらにRPA、IoT、ドローン等の最先端技術の導入支援や、多様な働き方を推進するエンジニア支援事業を展開しています。
700~2500万
【主な業務内容(一例)】 ◆コンサルティング業務 ・サイバーセキュリティ: - サイバー攻撃対応に必要な組織 / 技術 / プロセス等に関する評価、および管理態勢の構築支援や先進事例の調査 ・IT / DXガバナンス: - ITの効果的活用やDX推進に伴うリスク管理・監督の枠組みの構築支援 - 大規模インシデント発生時の検証、再発防止支援 ・データ&プライバシー: - プライバシー規制対応や情報管理の枠組みの構築支援 - データ解析に基づく事業変革支援、内部不正の調査支援 ・社会課題 / リスクへの対応: - 政府機関や地方自治体等に対する政策提言や推進支援 - 災害 / パンデミック等の発生に備えたレジリエンスの構築支援や検証 ◆各種システム監査 / セキュリティ監査 ・システム監査・セキュリティ監査 - ITリスクに係る個別テーマや内部統制の監査 ・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務 - IT全般統制の評価 - サイバーセキュリティリスクの理解 等
・監査法人・コンサルティング経験 ・SI / ソフトウェアベンダーでのシステム開発経験 ・プロジェクトマネジメント経験 ・提案活動やクライアント折衝経験 ※ポジション多数のため、都度お問い合わせください。
-
1000~2000万
転職エージェント Hays Japanの田村と申します。 私はIT領域を専門に転職支援を行っております。 国内でも稀少な「デジタル銀行の立ち上げ」にセキュリティ責任者として参画できるポジションをご紹介したく、ご連絡いたしました。 ============== ⭐Point⭐ ◆新デジタル銀行立ち上げプロジェクトに参画でき、ゼロからセキュリティ戦略を構築 ◇クラウド・DevSecOps・ガバナンスまで幅広く管掌 ◆経営陣や事業責任者と直接連携しながら意思決定に関与 ◇AI活用・Fintech・金融DXの最前線に携われる ◆新会社の立ち上げフェーズならではの大きな裁量権 ◇ハイブリット勤務可/中途入社比率が高く、多様なバックグラウンドの人材が活躍中 ◆英語力を活かしながら最新セキュリティ技術の情報収集・検証に携われる環境 〈 想定年収:1,000~2,000万円 〉 ※ご経験・現年収を考慮し決定 ■雇用形態:正社員 ■勤務地:東京都 【企業について】 Fintech・SaaS領域で成長を続ける東証プライム上場企業です。今回、メガバンク企業と提携し、新たなデジタル銀行の設立プロジェクトを推進しています。 本ポジションは、新会社においてセキュリティ全体を統括する責任者ポジションです。 単なる運用管理ではなく、銀行のセキュリティ戦略そのものを設計・推進する極めて希少な機会となります。 📍「金融業界経験がなくても、クラウド・セキュリティ・インフラ領域での豊富な経験をお持ちの方」であれば挑戦可能です!! 新デジタル銀行のセキュリティ責任者として、プロダクト・コーポレート双方のセキュリティを統括いただきます。 具体的には、 ・クラウドセキュリティ戦略の策定 ・セキュリティガードレールの整備 ・開発組織向けセキュリティコンサルティング ・脆弱性診断/ペネトレーションテスト推進 ・DevSecOpsの構築・改善 ・NIST CSF、CIS Controls等を活用したセキュリティ統制構築 ・SOC、ISMS等の認証取得推進 ・経営層を含むステークホルダーマネジメント ・法人顧客向けセキュリティ対応支援 など、技術・ガバナンス・事業推進の全てに携わることが可能です! また、将来的にはAIエージェントの導入を見据えており、AI時代の金融セキュリティ基盤づくりにも携われます。 【このような方におすすめ】 ✅ CISO・セキュリティ責任者を目指したい方 ✅ セキュリティ戦略を企画から実行までリードしたい方 ✅ クラウドセキュリティやDevSecOpsの経験を活かしたい方 ✅ 金融・Fintech領域の最先端プロジェクトに携わりたい方 ✅ 経営層と近い距離で事業成長に貢献したい方 ✅ ゼロから組織や仕組みを構築することに魅力を感じる方 ============== 詳細は機密性の高い内容も含むため、面談時にご案内できればと存じます。 まずは情報収集ベースでも構いませんので、15~20分ほどお話しする機会をいただけませんでしょうか。 ご興味をお持ちいただけましたら、お気軽にご返信ください。 ご連絡を心よりお待ちしております。 田村 栞/Shiori Tamura コンサルタント・IT・エキスパート部門
【このような方におすすめ】 ✅ CISO・セキュリティ責任者を目指したい方 ✅ セキュリティ戦略を企画から実行までリードしたい方 ✅ クラウドセキュリティやDevSecOpsの経験を活かしたい方 ✅ 金融・Fintech領域の最先端プロジェクトに携わりたい方 ✅ 経営層と近い距離で事業成長に貢献したい方 ✅ ゼロから組織や仕組みを構築することに魅力を感じる方
-
550~750万
◾️職務概要 CRO(最高リスク管理責任者)のもと、リスク管理体制の高度化およびリスク管理部門の実務推進をお任せします。これまでのご経験に応じ、各種リスクアセスメントや内部統制の運用、ガバナンス強化など、実務を中心に牽引いただくポジションです。専門性を活かして実務をしっかり回していきたい方を歓迎します。 型にはまったリスク管理ではなく、現場に寄り添って日々の業務改善を支援・助言する立場として、暗号資産・Web3という最先端領域で、将来の米国上場レベルのガバナンス実務をCROのすぐ近くで学べる、非常にキャリア価値の高いポジションです! ◾️募集背景 現在、CROを中心にリスク管理・ガバナンス体制を運用しておりますが、さらなる事業拡大および将来的なグローバル展開を見据え、リスク管理部門の実務推進体制を強化することとなりました。 ◾️主な業務内容 CROや部内メンバーと連携し、以下の実務を推進していただきます。 ・事業や業務プロセスにおけるリスクアセスメントおよび個別リスクのモニタリング・改善支援 ・現場部門からの各種リスク相談・運用フォロー対応 ・事業継続計画(BCP)の策定・推進、訓練対応 ・社内規程の制定・改定および運用管理・適正化 ・役員会等への報告資料作成・サポート ・その他リスク管理業務全般に関する事項 【ポジションの魅力】 ・「正解がない最先端領域(Web3 / Crypto)」でルールを創る面白さ ・業界内でも「圧倒的なセキュリティとガバナンス」が強み ・海外展開など、幅広いスコープで「手触り感をもって」経験を積むことができる ・将来的にテック業界におけるリスク管理のスペシャリストや責任者へとステップアップができる
※以下のいずれかの実務経験をお持ちの方(目安3年以上) ・事業会社でのリスク管理・コンプライアンス・内部統制の実務経験 ・内部監査部門での業務監査・モニタリング経験 ・コンサルティングファームや監査法人でのリスクアドバイザリー等の実務経験
-
800~1000万
【募集背景】 ランサム被害を受けて、CISOの設置とともに立ち上がった専門チームでの募集となります。二度とセキュリティ事故を起こさないために、技術的対策や組織的対策のレベルを飛躍的に向上させ、会社全体をリードしていくことがミッションです。会社としてもセキュリティの重要性を再認識し、強化に向けて人的・金銭的支援を惜しまない環境が整っております。 【職務内容】 セキュリティ戦略の策定から製品選定、設計、導入までを一貫してご担当いただきます。これまでの経験で培われた高度な専門性を活かし、対策の妥当性や網羅性をレビューしていただく即戦力としての活躍を期待しております。ビジネス上の課題を理解し、裁量権を持ってテクノロジーを活用した解決策を他部門と共に創出できるポジションです。 【具体的には】 ・全社的なセキュリティガイドライン・KPIの策定 ・サイバーセキュリティ対策の計画や施策立案・上申、実行体制の確立 ・リスクアセスメント結果に基づく、経営層への定期的なセキュリティリスク報告 ・セキュリティ製品(EDR、SIEM、IDP、WAF等)の選定・導入 ・クラウド基盤(AWS、Azure、GCP等)におけるガードレールの設計・運用管理 ・ネットワーク製品を用いた境界防御、セグメンテーションの設計・構築 ・ゼロトラストアーキテクチャへの移行・導入推進、運用設計 【開発環境】 Splunk、Wiz、Windows、Linux、Cisco、Fortigate(求人ID:465743)
【必須】 ・ネットワーク(Fortigate / Cisco)の構築・導入およびサーバOS(Windows / Linux)の要塞化等の実践経験 ・脆弱性診断結果に基づいたパッチ適用や設定変更等のインフラ改善対応経験 ・AWSやGCP環境におけるセキュリティ機能(Security HUB、GuardDuty、SCC等)の運用経験 ・5~10名程度のチームマネジメント、または複数部署を巻き込むプロジェクトリード経験 ・経営層や他部門に対し、セキュリティリスクを技術・ビジネス両面から説明した経験 ・上記における計5年以上の実務経験、および自ら課題を定義してプロジェクトを推進した経験
『仕事場とくらしと地球の明日(あす)に「うれしい」を届け続ける。』 同社はその強い想いのもと、「ASKUL」や「LOHACO」という通信販売のサービスを行っている会社です。 eコマース事業・ロジスティクス事業 事業所向けのオフィス用品・現場用品の通販サービス「ASKUL」と、日用品をお届けする個人向け通販サービス「LOHACO」を展開しています。