◎セキュリティエンジニア(社内システム全般のCSIRT担当)◎
1000~2000万
株式会社大和総研
東京都江東区
1000~2000万
株式会社大和総研
東京都江東区
セキュリティコンサルタント
セキュリティエンジニア
内部監査
【職務内容】 ・セキュリティ分野は常に進化しており、脅威も日々増大しています。 そのため、新しい技術や手法を学ぶ機会が豊富で、 専門知識を深めながらキャリアを成長させることができます。 【業務詳細】 CSIRT担当として、以下のような業務をご担当いただきます。 ・社内システムにおけるセキュリティインシデント発生時の初動対応および事後分析 ・セキュリティポリシーやマニュアルの策定・改訂、教育訓練活動の実施 ・最新のセキュリティ製品・サービスのPoC(Proof of Concept)および導入推進 ・定期的なセキュリティリスク評価および脆弱性診断の実施 ・他部門との連携を通じたセキュリティ対策の強化(CSIRT事務局の運営) ・最新のセキュリティトレンドや脅威情報の収集・分析(求人ID:187538)
【必須】 ・ネットワーク/OS/アプリケーションなどいずれかの領域においてセキュリティに関する何らかの業務経験 【歓迎】 ・CSIRT業務やSOC業務に携わった経験 ・CISSP、CISA、情報処理安全確保支援士といった高度なセキュリティ関連資格をお持ちの方 ・自主的に課題を把握し、解決策を提示・実行できる方
正社員
有 試用期間月数: 3ヶ月
1,000万円〜2,000万円
休憩60分
08:40〜17:10
有
有
有
内訳:完全週休2日制
慶弔休暇、年末年始、夏期休暇、有給休暇
東京都江東区
屋内全面禁煙
リモートワーク可 時短制度 出産・育児支援制度
【大和証券グループのIT戦略の立案~実行を牽引/グループ外でも数億~数十億円規模案件のPJ多数】 リサーチ・コンサルティング・システムの3部門を擁する、総合シンクタンクです。大和証券グループのIT戦略立案・実行や、グループ外の大手事業会社向けにもソリューション展開を実現、社会に対する大きなインパクトを生み続けるプロフェッショナル集団です。データサイエンスに基づいたより革新的なサービス提供を通じてお客様のビジネスに貢献いたします。
非公開
最終更新日:
1200~1750万
■職務内容 グループのグローバルガバナンス本部では、グループ全体がグローバルビジネスの成長を加速するために必要不可欠な基盤作りと運用体制を設計・推進しています。600社以上に及ぶ国内外グループ企業に対して「グループマネジメント」「リスクマネジメント」「コンプライアンス」「AIガバナンス」の4つの視点から、グローバル経営の中枢機能を担う組織です。 ビジネスの成長とともに増加する複雑なリスクに対応し、グループ全体の持続的な成長を支える重要な役割を担っています。 また、入社後は、ご経験に応じ部長・統括部長への早期キャリアップを想定した特命PJや部長補佐としてご活躍いただきます。 ◇管理または担当業務 採用時点でのご本人の経験をフルに活かし、下記テーマのうちいずれかもしくは複数に跨る横断的な観点から、グローバル本社としての組織課題の明確化及び実行計画の策定を主体的に企画・提言いただき、プロジェクトの生成・推進を担っていただきます。 ・グループガバナンスに関するルールの高度化ならびにモニタリングによる実効性の向上 ・コーポレートガバナンスに関する機関設計の再検討ならびに監督機能の実質化 ・全社リスクマネジメント(ERM、内部統制、危機管理)の海外含むグローバル全体への浸透 ・グローバルコンプライアンスプログラム構築・推進 ・地政学リスク対応・経済安保対応・AIガバナンス等の政策企画 ・ダッシュボード化ならびにツール導入等のデジタル化推進 ・ガバナンス領域の組織・人財強化施策推進 ※すべてにおいて、グループ全体に対するグローバル本社としての業務 ◇企画部業務の概要 組織全体の戦略的方向性を確立し、組織目標の達成をサポートすると共に、新たな組織づくり・環境整備を実行しています。グループ内外のガバナンス環境の変化を踏まえ、全社の方向性を明確にした上で、戦略的な計画の策定・実行・評価を主導する共に、プロフェッショナルなコーポレートスタッフ組織およびその中で活躍する人財の持続的な成長を実現するための各種施策を企画・推進しています。加えて、総務・人事・財務・購買・経理など、組織運営に必要な本部共通業務や庶務全般を遂行し、組織の基盤を支え、組織横断的なプロジェクトの推進や、本部長直轄の特命業務・サポート業務にも柔軟かつ幅広く対応しています。 ■職務の魅力 ◇活かすことのできるスキル ・グローバル規模のグループ経営管理を通じた、国際的なビジネス視座 ・ガバナンスルールや協議報告制度の設計・運用に関する実践知識 ・複数の部門や会社をまたぐプロジェクトをリードし、成果を創出するリーダーシップ ・多様なステークホルダーとの調整や交渉を通じた、高度なコミュニケーション能力 ・グループ全体の経営効率化とシナジー創出のための戦略的思考力 ・多様な文化や事業環境に適応できる柔軟性と異文化理解力 ・総務・人事・財務・購買・経理等、組織運営に必要な共通業務の確実な遂行力 ・特命タスクや臨時的なサポート業務に柔軟かつ確実に遂行する対応力
■必須 ◇事業会社(売上高5,000億以上)において以下を経験 ・事業や市場を十分理解し、法務、経営管理、経営企画、事業戦略立案、事業計画策定またはコーポレートガバナンスの関連分野を携わってきた経験が7年以上 ・管理職としての組織マネジメント経験 ◇以下、いずれか2つ以上当てはまる経験 ・新規事業や業務プロセス改革等、未経験分野において新しい手法を提案し、全社・グローバル規模で導入・展開に携わった経験 ・高難易度な目標を設定し、スピード感と主体性を持って組織横断的に成果を追及または参画した経験 ・既存の枠にとらわれず、発生した課題に対して迅速に対応し、分野横断的な知識・経験を活かし課題解決や新たな手法を実行、または携わった経験 ・国内外の多様なステークホルダーと自発的に関係を構築し、グローバルな視点で協働・ネットワーク拡大に貢献した実績 ・グローバルな環境下において、自律的に行動してきた経験 ・コンプライアンス、リスクマネジメントに関する業務経験 ■英語力 ビジネスレベル ■歓迎 ◇以下いずれかで5年以上の経験 ・グループ、全社を支えるための制度、枠組みを構築した経験 ・グループ会社管理、子会社管理、またはグローバル環境にて複数の事業部門にまたがるプロジェクトマネジメントをした経験 ◇資格 <国家資格> ・中小企業診断士 ・公認会計士 <その他ビジネス系資格>
世界50ヵ国以上でITサービスを提供するシステムインテグレーター デジタル技術を活用したビジネス変革や社会課題の解決に向けて、お客さまとともに未来を見つめ、コンサルティングからシステムづくり、システムの運用に至るまで様々なサービスを提供
770~1449万
■どんな仕事か 「Sansan」や「Bill One」など、名刺管理にとどまらずビジネスインフラとしての展開を加速する同社。セキュリティと利便性を両立する企業理念のもと、プロダクト設計段階からセキュリティ品質を高める“Security by Design”の実現をミッションとする新チームが立ち上がりました。 本ポジションでは、セキュリティエンジニアとして自社サービスの設計レビューや脆弱性診断、不正利用防止の支援、エンジニア向け教育まで、セキュリティ品質向上のための一連の施策を担っていただきます。脅威モデリングや診断ツール(BurpSuite Pro、VAddy 等)を活用した診断だけでなく、外部ベンダーをリードしてペネトレーションテストを実施し、プロダクトリスクの可視化と改善に取り組みます。 また、CSIRT(Computer Security Incident Response Team)と連携したインシデント対応、開発組織と連動したセキュア開発推進にも深く関与。開発スピードを損なわず、高いセキュリティレベルを維持する高度なバランス感覚と実装力が求められるポジションです。 プロダクトエンジニアと並走しながら、開発・運用の現場にセキュリティを浸透させる中心人物としての活躍を期待しています。 ■この仕事、ポジションの魅力 本ポジションは、セキュリティ組織の立ち上げ期におけるコアメンバーとして参画できる非常に稀少な機会です。「Security by Design」の思想のもと、プロダクト企画・設計フェーズから深く関与でき、セキュリティを“後付け”でなく“前提”としたプロダクト作りに挑戦できます。 開発経験を活かしながらセキュリティキャリアに転向したい方にも最適。Webアプリケーション開発の知見をベースに、脆弱性診断やセキュア設計、教育、運用といったセキュリティの広範なスキルを身につけられます。さらに、全社レベルでセキュリティ理解と投資が進んでおり、技術面・組織面ともに安心して新たなチャレンジができる土壌があります。 「守りのIT」だけでなく「攻めのセキュリティ」を追求する、成長企業でしか味わえない醍醐味があります。
【必須】 Webアプリケーションの開発経験 【歓迎】 DevOps環境での開発・運用経験 バグハンターとしての実績 情報処理安全確保支援士(登録セキスペ) OSCP/GIAC/CISA/CISM/CEH等のセキュリティ資格
-
850~1300万
◆LINEヤフーではサービスをご利用いただくにあたって、パーソナルデータなどお客様の大切なデータをお預かりしています。また、社会インフラとして安定稼働が求められるサービスも提供しています。 ◆このため、各サービスの開発者が安心かつ簡単に利用できるクラウドプラットフォームを社内向けに提供しており、その上で扱われるお客様の大切なデータや導入されているシステムを保護するために、プライベートクラウド向けのセキュリティシステムを展開しています。 本ポジションでは以下の経験が得られます。 ・大規模サービスにおけるセキュリティインフラの設計・運用経験認証認可、鍵管理、証明書管理など複数領域を横断した知見 ・既存システムとの互換性を維持しながら進化させる実践的なアーキテクチャ設計力 ・中長期的な視点で複雑な課題を解決する問題解決力 ・関係者と連携しながら推進するプロジェクト推進力 【主な業務内容】 ・運用者によるシステムへのアクセス制御システム ・システム間のアクセス制御システム ・社内認証局 ・証明書管理システム ・暗号鍵管理システム 【開発環境】 ・プログラミング言語:Go, Java, JavaScript ・インフラ:Kubernetes, IaaS on Private Cloud ・その他:GitHub Enterprise, Slack
【求める人物像】 ・大規模なプライベートクラウドにおけるセキュリティ対策に興味がある方 ・状況の変化を楽しみながら成長できる方 ・発見した課題を関係者を巻き込んで主体的に解決することができる方 ・相手へのリスペクトを持ったコミュニケーションを取ることができ、異なるバックグラウンドや価値観を持つ関係者と協力して働ける方 【必須な経験/スキル】 ・Dockerなどのコンテナ、Kubernetesの利用経験 ・Go、Java、JavaScript(TypeScript)のいずれかを利用したシステム開発の経験(3年程度) ・英語の読み・書きスキル(ビジネスレベル) 【あると望ましい経験/スキル】 ・OSSの開発経験 ・認証・認可技術に関する知識 ・暗号技術に関する知識 ・Zero Trust Architectureに関する知識および導入経験 ・英会話スキル(ビジネスレベル)
◆「WOW」なライフプラットフォームを創り、日常に「!」を届ける◆ LINEヤフー社が創るプロダクトによって、世の中のユーザーや生活がどう変わっていくのか。 それを想像しながら、日々の業務に取り組んでいます。 【特徴】 メディアから通信までを網羅する世界でも類を見ない多様なポートフォリオを形成 ・LINE SNS利用率国内No1 月間アクティブユーザー9700万人超 ・PayPay QRコード決済市場市場シェア62% 登録ユーザー6300万人超 などの強みがあります。
550~1000万
大手完成車メーカーの本社にて、社内システムおよびコネクテッドカーのサイバーセキュリティを担うポジションです。車両が常にネットワークと接続される時代において、セキュリティの確保は「命を守る技術」として極めて重要。サイバー脅威への対策から、法規対応、脆弱性の監視やインシデント対応(SIRT)、次世代プラットフォームのセキュリティ設計まで、業務範囲は広く最先端です。 社内の情報システム部門や北米拠点と連携し、国際基準(WP29等)への対応も推進。自動車業界全体で模索が続くセキュリティのスタンダードづくりにも関与できます。勤務形態はフレックス制で、リモート勤務も活用可(週1~2日の出社)。年1~2回の北米出張の可能性もあります。 年収は550万~1,000万円で、月給25.2万円以上+時間外手当全額支給。賞与年2回(実績6ヶ月)、在宅手当・通勤手当なども完備。福利厚生も充実しており、社宅・寮・企業年金制度・資格取得支援など多数用意されています。 クルマは今や「動くソフトウェア」とも言われるほどIT化が進み、サイバーセキュリティは製品の信頼性を左右する重要領域となっています。このポジションでは、従来のIT領域にとどまらず、自動車の開発・サービスにまで関与しながら、リアルな社会インフラに貢献するやりがいがあります。業界全体が転換期を迎える中、セキュリティガイドラインの策定や基盤構築といった、他では得られない貴重な経験を積むことができます。
【必須】 ・エンジニアとしての業務経験 ※PM/PL経験者歓迎 【歓迎】 ・事業会社でのセキュリティ企画・運用経験 ・英語力(必須ではないが業務円滑に) ・以下資格保有者は歓迎:CISM、情報処理安全確保支援士、シスコ技術者認定(セキュリティ)、ISO/NIST等に関する知見
【自動車】 自動車ならびにその部品の製造、販売および修理 【航空宇宙】 航空機、宇宙関連機器ならびにその部品の製造、販売および修理
700~900万
【仕事内容】 当社の情報セキュリティ課題に対して、対応方法の立案・企画・構築をお任せします。 また、インシデントが発生した際の事案の分析や対策・立案・実行まで行います。 【具体的には】 まずは3年を目途に内部統制に関する業務に従事いただきます。状況によってはその後、運用が安定 した段階でサイバー攻撃対策関連の業務に従事いただきたいと考えています。 ▼内部統制 ■セキュリティ関連の規定、ルールの整備 ■CSIRTの運用整備 ■利用サービスに対するセキュリティチェック社員へのセキュリティ教育 ■セキュリティ監査 ■ISMS運営、審査対応 など ▼サイバー攻撃対策 ■セキュリティ対策サービスの運用 ■セキュリティ対策サービスの企画 ■セキュリティ対策サービスの導入及び導入に伴うベンダー調整 など 【ミッション】 全社情報セキュリティの構築と安定運用 【所属】 経営企画本部 ITサービス企画部 【入社後に得られる経験値/ビジネススキル】 ■情報セキュリティ全般の経験、知識の習得 ■情報セキュリティの運用経験 ■ISMSの運用経験 ■CSIRTの運用経験 【キャリアモデル】 ▼入社1年目 ■入社後はチームメンバーのフォローのもと、現状把握及び業務理解 ■内部統制の観点から当社の情報セキュリティの課題に対して対応 ▼入社3年後~ ■情報セキュリティ委員会運営など当社の内部統制に対して牽引するリーダー ▼入社5年後~ ■その時の状況によってサイバー攻撃対策サービスの導入企画・導入・運用業務に従事 【仕事の魅力】 内部統制において、情報セキュリティ委員会ならびにCSIRTの発足については未だ形だけで中身が 伴っていない状況です。そのため、やる気があれば、自らデザインして理想の環境を作り上げること ができます。 また、残業については平均10時間程度、多くても月20時間程度になるためワークライフバランスを 意識しながら仕事をすることが可能です。
■情報セキュリティ分野での業務経験(5年以上) ■情報セキュリティ委員会やCSIRTなどの運営もしくは構築経験
-
500~600万
顧客が行うプロジェクトへ参加をし、ネットワークエンジニアとして設計構築運用業務の支援を行います。国内を代表するメガベンチャー案件をはじめ大手企業案件といった成長できるプロジェクトが多数。 <案件例> ■通信キャリア基幹ネットワーク維持保守業務 環境:Cisco 工程:機器更改やシステム更改に伴う要件定義、設計構築、テスト、リリース ■金融機関向けネットワーク関連プロジェクトリーダー支援、社内IT部門のネットワーク支援業務 環境:AWSネットワークの設計・構築 工程:システム基盤の維持、インフラシステム更改対、システムメンテナンス
【必須】 ■ネットワークエンジニアとして構築/設計の経験(6カ月以上) 【働きやすい環境】■入社後の早期活躍&定着に向けた支援として「オンボーディング制度」を導入しています。この制度では、入社後から継続した「1on1」の定期実施などの、様々な施策を行っております。 ■副業OK実績多数 ■リモートワーク、在宅ワークも相談可能 ■資格取得支援制度(70超のIT資格が対象/受験料100%補助)
システム技術者の常駐支援・業務委託/コンピュータソフトウェアの受託開発/薬剤師向け業務用プラットフォーム開発/事業承継支援・地方創生支援
850~1200万
【仕事内容】 【上場企業における法務、総務(株式実務)、内部監査、または経理のいずれかの実務経験のある方へ/フレックス制/自己資本比率65%超の優良企業/ワークライフバランス◎/福利厚生充実】 ■募集概要: 当社は2030年に売上高5,000億円を目指す長期ビジョン「CCC2030」の実現に向け、グローバル展開と事業領域の拡大を加速させる中、2024年より指名委員会等設置会社へ移行し、グローバルスタンダードのガバナンス体制を構築しています。監査委員会のパートナーとして監査DXの推進やグループ横断のリスク管理体制の構築など、経営の健全性と透明性を高めるための「企画・推進」を実務リーダーとして主導していただきます。 ■業務詳細: 監査委員会室にて、以下の4つの柱を中心に業務を遂行していただきます。 1)監査高度化・DXの企画推進 ・データ分析・AIを活用したデジタル監査(CAAT等)の導入・要件定義 ・監査方法の刷新、標準化案の策定 2)監査委員会・監査担当役員の意思決定サポート ・経営会議・監査委員会向けの説明資料作成、論点整理 ・監査委員会の実効性評価(アンケート・ヒアリング)の主導 3)グループ横断のガバナンス改善提案 ・国内外のコクヨグループに対する往査、コンプライアンス状況の確認 ・内部統制(J-SOX)やリスク管理の課題整理、改善提案 4)品質管理・人材育成 ・監査品質評価の項目整備、監査人材のスキルマップ作成支援 ■この仕事の魅力・得られるキャリア: ・経営の最前線に触れる:監査委員(社外取締役含む)と直接対話し、経営の意思決定プロセスを間近で支える経験が得られます。 ・型を作るフェーズ:体制移行直後のため、前例踏襲ではない新しい監査モデル(DX活用など)を自らの手で形にできます。 ・グローバルな視野:海外事業の拡大に伴い、グローバルガバナンスの構築に携わるチャンスがあります。
【必要業務経験】 ■必須条件: ・上場企業における法務、総務(株式実務)、内部監査、または経理のいずれかの実務経験(3年以上) ・コーポレート・ガバナンスおよび会社法に関する基礎知識 ■歓迎条件: ・事業会社でのガバナンス体制移行・構築に携わった経験 ・公認内部監査人(CIA)や公認不正検査士(CFE)などの資格 ・J-SOXやCOSOフレームワークに基づいた評価・モニタリング経験 ・ビジネスレベルの英語力(将来的なグローバル監査対応を視野に入れている方)
-
年収非公開
〇部署・サービスについて <内部監査部門のミッションと役割> 内部監査のミッションは、監査活動を通じて効果的なリスク管理を実現し、組織改善を推進することで、会社のミッション達成を強力にサポートすることです。さらに、組織横断的な業務を通じて多様な部門間の情報連携を促進し、グループ全体の連携強化およびPDCAサイクルの深化に貢献しています。 <組織構成と監査対象> 内部監査部は6つの課で構成され、約50名程度の監査部員が国内外の事業および子会社(金融子会社を除く)を対象に日々監査活動を展開しています。 <募集ポジション:内部監査課> 今回の募集は、6つの課のうち「内部監査課」のメンバーを対象としています。内部監査課では、以下の3つの主要業務を担当しています。 1.業務監査 リスク低減や不正防止、業務改善を目的としたアシュアランスおよびコンサルティング業務を実施します。 2.ISMS内部監査 ISMS認証のための内部監査業務を担当し、情報セキュリティマネジメントの強化に寄与します。 3.J-SOX評価業務 全社統制の評価、決算財務プロセスおよび業務プロセスの評価を通じて、コンプライアンス体制の維持・向上を図ります。 <募集背景> サービスが年々拡大しており、監査体制の強化を図っているため。 様々なサービスを展開していますので、新しいことへチャレンジしたい方や自走して物事を進められる方を募集しています。 <魅力> ・組織の魅力 └ 様々なバックグランドを持ったメンバーがおり、一致団結して業務を実施している。専門的な知識も持ったメンバーも多数おり様々な知見を身に着けることが可能。 意見も言いやすく風通しのよい組織。 ・裁量権の魅力 └ 自身で実施したいと思ったことは実行できる環境であり、自分の裁量で進められることが大きい。 ・キャリアステップ(得られるスキルやキャリアパス) └ 監査部内でマネージャーとしてステップアップする他、他部門や監査役等にもチャレンジ可能 ・競合他社との差別化 └ 他社と比較してサービスが多様であり、監査毎に要求される知識等も変化してくる点、期間重視ではなく内容重視で監査を実施している点 <業務概要> 業務監査、ISMS内部監査、J-SOX評価業務を通じて会社の成長のサポートを実施するとともに、安心してアクセルを踏める環境を整備していきます。 経営層をはじめ幅広いレイヤーの方々とコミュニケーションを取りながら業務を進めていただきます。 <主な業務内容> ・事業、組織別監査 ・J-SOX評価 ・コーポレート監査 ・ISMS監査業務 〇働く環境 <組織構成> ・内部監査部:約50名程度/内部監査課:約20名程度 ・年齢層:20代~40代 <平均残業時間> 15時間程度/月 ※案件等によって多少変動することがございます。 <中途入社者のバックグラウンド> ・監査法人、事業会社の内部監査経験者がおおむね半々です。 <活躍をしている中途入社者のキャリアパス実例> ・業務監査を経験後、2次ラインへ異動し活躍 ・国内監査を経験後、グローバル監査を担当のため海外赴任し活躍 ※本人希望を踏まえた様々なキャリアパスの実現が可能です。
<必須要件> ・ビジネスレベルの日本語力 ・コミュニケーション能力 加えて、以下のいずれかのご経験をお持ちの方 ・監査法人での財務諸表監査 ・事業会社における内部監査 ・J-SOX 内部統制評価業務 ・内部統制に関するコンサルタント業務 ・情報セキュリティ関連業務(ISMS) <歓迎要件> ・CPA、CIA、CISA等、内部監査に関連する資格 ・CISSP、CISM、CGEIT等の資格 ・上場企業における経理・決算業務の経験(3年以上) ・上場企業における内部監査業務の経験(3年以上) ・上場企業における財務諸表監査のインチャージ経験 ・アプリケーション、ネットワーク構築などに関する知見または業務経験 ・事業会社における、不正調査、内部通報対応などのご経験 ・通信業界における監査経験およびJ-SOXにおけるIT全般統制評価の経験 ・データ分析ツール等、テクノロジーを利活用する高度な監査スキル ・ビジネスレベルの英語力
【事業内容】 ・インターネットサービス…市場事業、トラベル事業、その他国内インターネットサービス、海外事業等 ・通信…モバイル事業 ・金融サービス…クレジットカード事業、銀行事業、証券事業、電子マネー事業等 その他…プロスポーツ事業等 <特徴・魅力> ・世界16億超のグループサービス利用者数 ・世界30カ国・地域に広がるビジネスの多角化展開 ・市場の出店店舗数:56,000以上 ・従業員の出身国・地域:70以上 ・女性管理職割合:28%
400~1000万
国際規格・ガバナンス観点での情報セキュリティ推進。規程整備、監査・認証対応、標準化、リスク管理、教育・啓発などを担当。
情報セキュリティ規程、ISMS、監査・ガバナンス、標準化の経験。
-
400~1000万
攻撃セキュリティセクションのシニアペネトレーションテスター。Web/ネットワーク/モバイル等への侵入テスト、レッドチーム演習、ツール開発、検知能力向上、若手育成を担当。
ペネトレーションテスト、攻撃シミュレーション、脆弱性診断、セキュリティツール開発経験。
-