グループ情報セキュリティ管理業務/東京 #9423_11 c
800~1800万
東証プライム上場 生命保険・損害保険・銀行を中心とする金融会社
東京都千代田区
800~1800万
東証プライム上場 生命保険・損害保険・銀行を中心とする金融会社
東京都千代田区
セキュリティエンジニア
コンプライアンス
金融内部監査モデル監査
【業務内容】 ・グループ方針に基づきセキュリティ戦略を策定し、グループ各社へ展開。グループ各社がこれに基づき、セキュリティ管理業務が運営されていることを確認 ・グループ各社において重大なサイバーインシデントが発生した場合、この対応指揮を執り、関係各所へ報告し、速やかな事故収拾を行う ・グループ情報セキュリティ統括部の運営と管理 ・同社の情報セキュリティ管理 【業務詳細】 <セキュリティマネジメント分野> ・グループ全体のセキュリティマネジメントセキュリティガバナンス方針のグループ各社での実行支援 ・グループ情報セキュリティ規定の整備と外部状況の変化に応じたアップデート ・グループ内役職員のセキュリティ教育プログラムの企画・実施と専門要員の育成 <サイバーインシデント対応(IR)分野> ・インシデント発生時の各社の指揮・統制、関係各所への報告 ・インシデント事象の分析、対応手順の整備とグループ内訓練の企画・実施 <セキュリティリスクアセスメント(RA)分野> ・NIST-CSFや他社内外の標準に従い各社のセキュリティ状況の確認と分析 ・標準の開発とアップデート、リスク低減手法の提案 <その他> ・セキュリティ開発支援 ・第三者管理
【必須要件】 ・情報セキュリティ分野における実務経験 ・情報システムの開発・運用等のIT関連業務もしくは金融機関におけるシステムリスク管理業務の実務経験 【歓迎要件】 ・情報セキュリティ分野における管理監督者としての実務経験 ・英語での社内外とのコミュニケーション能力 ・CISSP, CISA,情報処理安全確保支援士等、情報セキュリティ関連の高度専門資格の保有 【求める人物像】 ・現状に満足することなく状況の変化に立ち向かい、既存の手法にとらわれずに結果を追求するプロフェッショナルとしての姿勢 ・物事の本質をつかみ、その実現に向けて適切な手法を積極的に開発していくことのできる柔軟な思考方法 ・社内・グループ内・社外問わず多くのステークホルダーと適切に連携しながら、施策を実行できるコミュニケーション能力 ・自己研鑽を通じて自分の能力を高めていくことのできるプロフェッショナル。またその知識や経験をつかって周囲のメンバーと互いに助け合うことのできるグループ育成力
800万円〜1,800万円
<本求人は(株)エリートネットワークが掲載している求人です> 【応募要件について】 ※求人情報の応募要件全てに該当しなくても、企業様に対して内々に打診したり相談することが可能な場合もございます。一つでも当てはまる方は前向きにご検討下さい。
東京都千代田区
最終更新日:
800~1200万
【業務の概要】 個人投資家向けのインターネット取引システムにおけるセキュリティ領域を全方位で担っていただきます。単なる「保守」に留まらず、セキュリティサービスの企画・開発、プリセールス、アーキテクチャ設計、インシデントレスポンスまで、上流から下流まで一貫して携わるのが本ポジションの特徴です。 【具体的な業務内容】 ▼サービス企画・開発: AWS等のパブリッククラウドを活用した新規セキュリティソリューションの選定、PoC、システム構築。 ▼運用・保守・分析: 既存サービスの安定稼働支援、顧客要望に基づく高度なログ分析、インシデント対応。 ▼ステークホルダー調整: システム運用チームや顧客、セキュリティベンダーとの折衝・コントロール。 ▼その他: 社内セキュリティマネジメントシステムの維持向上、新規構築時のセキュリティレビュー。 【本ポジションの魅力】 ▼「フルスタック」な経験: アイディアの具体化から実装、運用プロセス構築まで「通し」で担当できるため、技術選定の裁量が非常に大きいです。 ▼最新テクノロジーへの挑戦: クラウドネイティブな環境で、常に新しいセキュリティソリューションに触れ、スキルをアップデートし続けることが可能です。 ▼高い専門性とビジネススキルの融合: 金融資産を守るという極めてミッションクリティカルな環境で、技術力のみならず対客説明や調整能力といった「市場価値の高いコミュニケーションスキル」を磨けます。 【働き方とカルチャー】 シンプレクスは「プロフェッショナルであること」を重視する文化です。無駄な社内政治よりも「成果」と「技術的正当性」が評価されます。夕食ビュッフェの無料提供や、希望に応じたハイスペックPC(Macbook Pro等)の貸与など、エンジニアがパフォーマンスを最大限に発揮できる環境が整っています。
◆必須経験・スキル ※下記いずれか1年以上の経験 ・中~大規模セキュリティサービスインフラの構築・運用管理経験 ・MSS、xSP事業者でのセキュリティサービスインフラ構築・運用管理経験 ・MSS、xSP事業者でのセキュリティサービス企画・開発経験 ◆歓迎経験・スキル ・パブリッククラウド(AWS、Azure等)のインフラ構築・運用管理経験 ・セキュリティ関連資格(情報処理安全確保支援士、CISSP、CISA、CEH、OSCP等)の保持
オンライン金融機関向けコンサルティング、システム開発・運用保守、およびセキュリティソリューションの提供
800~1900万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓社内インフラ基盤(オンプレミス/クラウド)の設計・構築・運用 ✓AI活用プロジェクトの要件に応じた、最適なインフラ環境の提案・実装 ✓セキュリティや可用性、拡張性を考慮したシステムアーキテクチャの整備 ✓関連チーム(コンサル・開発・セキュリティ等)との調整およびプロジェクト推進 ✓(上位役職の場合)チームリードおよびインフラ戦略の策定・実行 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓生成AIアプリケーションを安全かつ高速に稼働させるためのクラウド基盤構築 ✓M&A実務における機密データを保護する、ゼロトラストに基づいたセキュリティ設計 ✓自動化ツール(Terraform等)を用いたインフラ構成のコード化(IaC)と運用効率化
必須条件(MUST) ✓チームリード経験(1年以上)およびサーバー・ネットワークの設計構築運用経験(3年以上) ✓クラウドサービス(AWS、Azure、GCP等)の設計・運用経験およびセキュリティ設計の実務経験 歓迎条件(WANT) ✓インフラ自動化ツール(Terraform, Ansible等)の使用経験 ✓クラウド認定資格(Azure等)やプロジェクトマネジメントの経験
-
1261~1594万
【全社コンプライアンスに関する企画・推進業務】 コンプライアンスの領域は非常に多岐にわたり、また、これら取組を行うのは第1線を中心とした実務部門となります。 コンプライアンス推進グループでは、実務部門がコンプライアンスに則った適正な業務運営が遂行できるよう、各種制度設計、支援や指導、業務遂行状況のモニタリングなどの業務が中心となります。 なお、以下の業務に関し、自らもプレーヤーとして統括管理いただきます。 ◇ コンプライアンス・プログラムに関する業務 ◇ コンプライアンス委員会の事務局業務 ◇ コンプライアンス上の不適正事案への対応に関する業務 ◇ 個人情報等の保護に関する業務 ◇ マネー・ロンダリング等への対応に関する業務 ◇ FATCA/CRSに関する業務 ◇ 法令等遵守状況の点検・モニタリングに関する業務 ◇ その他、関係法令の改正をはじめ、外部環境の変化を踏まえた管理態勢の再構築、業務の効率化など、各種企画・立案・実行に関する業務 等
【必須条件】 ◇ 銀行・証券・生損保業界にて、業務内容に関する経験や知見がある方 ◇ コンプライアンス関連業務での企画立案に主導的に従事した経験がある方 ◇ 多様な関係者とのコミュニケーション能力 ◇ 業務工程等の組織マネジメント能力 ◇ 事務処理能力 【尚可条件】 ◇ 「保険業法」、「個人情報保護法」、「保険会社向けの総合的な監督指針」等のコンプライアンスに関連する法令等に関する知識 ◇ 保険契約者等の顧客、募集代理店、生命保険業界各社、監督官庁といった社外関係者とのコミュニケーション経験
-
800~1150万
当ポジションの職務定義 ネットワーク、エンドポイント、SIEM、DLP、CASB、IRM、脆弱性検査基盤など、TELグループの情報セキュリティに関するITSecurity基盤構築業務を担当します。上司である課長の元、上記業務の実務を担当します。また、一部の業務においては、上長と同等の実務リードを担当していただき、当該の業務を通じて、将来的に課長職への経験を積むことができます。 応募職種・業務の魅力 高い視座・専門知識の獲得: TELのビジネスや業務プロセス、サプライチェーンに関わり、製造業・半導体関連事業全般をセキュリティの目線で、高い視座を得ることが出来ます。 最先端のセキュリティ技術や他社の事例に触れることで、情報セキュリティに関する知識を獲得する機会があります。 多様なキャリアプランの可能性: 培ったコンピタンスをベースにセキュリティのマネジメントやスペシャリスト、他の業務領域への職種変更など、多様なキャリアプランを描くことができます。 業界最大手での経験と達成感を通じて、専門家としての自信とキャリアを形成することができます。 採用部門が社内で担う機能とミッション 国内外のTELグループにおける情報セキュリティ全般を管轄しており、主に以下の機能・ミッションを担っています。 1.情報セキュリティ戦略・方針の策定と実行 2.セキュリティポリシーの策定とグループ各社へのガバナンス及び教育 3.情報セキュリティマネジメントの実装 4.SoCによる監視、SIRT活動を通じたインシデント対応 5.情報セキュリティに関するリスクアセスメント、監査業務・監査対応・認証取得の推進 6.ITSecurity、製品セキュリティ、工場セキュリティを中心としたセキュリティ基盤作り 7.上記活動に関する経営層・社内外のステークホルダーへの報告 8.上記1~7に記した部全体の活動に対するプロジェクトマネジメント機能 本件は、6の活動を管轄するプラットフォーム領域において、主に社内ITSecurityを担うリーダー候補を募集いたします。
情報セキュリティに関する業務経験(3年以上)及びITSecurity基盤作りの経験(1年以上) ※経験年数は目安です。経験年数を満たさなくともご応募を歓迎致します。 必須: - 英語の文献や記事を読み、戦略を英語で記載する場合があるため、英語の読み書き能力が求められます
-
500~800万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓国内外の契約書レビュー(英文契約書を含む)および管理業務 ✓社内リーガルリサーチ(個人情報保護法、労働法、金商法、不正競争防止法等) ✓各種内部コンプライアンスに関するモニタリングおよび調整業務 ✓KPMGインターナショナルが定める品質管理プログラムへの対応(英語使用) ✓社員向けリスクマネジメントトレーニングの企画・実施および相談対応 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓グローバルポリシーに基づいた社内規程の策定およびリスク評価 ✓海外メンバーファームとの連携によるクロスボーダー案件のリーガルチェック ✓コンプライアンス違反防止に向けた全社的な研修プログラムの構築
必須条件(MUST) ✓単独で契約書レビューができる方(実務経験3年以上目安) ✓大学卒業レベルの英語読解・記述力があり、英語業務に抵抗がない方 歓迎条件(WANT) ✓法科大学院卒業、または法務系資格(行政書士、社労士、司法書士等)の保有 ✓ビジネスレベルの英語使用経験、または法務系士業としての実務経験
-
600~900万
<職務内容> 今回募集するポジションは、個別監査業務のContributing Auditorとなります。ディストリビューション監査チームの一員として、Lead Auditorと協働しながら、保険会社のビジネス運営を支える重要プロセスの健全性を検証し、全社のリスクマネジメント力向上に貢献できるポジションです。 ◆主な職務内容 Contributing Auditorは、Lead Auditorの策定する個別監査のプランニング(時期/期間、監査チーム編成、監査目的、監査スコープ)に基づいて、実査を行っていただきます。具体的には、リスクベースで対象となるプロセス/コントロールのウォークスルー(業務観察)やテスティングを行い、一定の監査品質が確保できるように、監査部門のメソドロジーに沿ったHCFM(プロセスフローチャート)、RCM(リスク&コントロール・マトリックス)、監査調書(ワーキングペーパー)等の作成を行います。また、被監査部門に対するインタビューのほか、データを活用したサンプリングや分析を行っていただくこともあります。 Contributing Auditorは、監査チームメンバーの一員として、自身のアサイメント管理を行い、与えられた期限内にアサイメントを完了する責任があります。
以下のいずれかの業務経験: ・生命保険会社における業務経験(営業、営業管理、オペレーション、リスク管理、コンプライアンスなど) または ・一般事業会社における内部監査業務やオペレーショナルリスク管理業務の経験、または ・監査法人における監査・アシュランス・アドバイザリーサービス業務の経験 以下のスキル/知識: ・監査メソドロジー(CIA資格)習得、英語力(TOEICスコア)向上に前向きに取り組むことができる方 ・論理的思考/分析力/職業的懐疑心 ・ビジネス環境の変化からリスクを捉えられる力 ・傾聴力を含むインタビュースキルや対話力 ・優れた文章(日本語/英語)作成能力 ・簡潔かつ論理的な文章表現力およびプレゼンスキル ・自発的に仕事に取り組み、チームワークを重視して働ける方 ・基本的なビジネスソフトウェア(Word、Excel、Power Point, Visioなど)を使いこなせる方 語学: ・日本語(Native相当) ・英語(ビジネスレベル:特に読み書き) <経験・スキル・資格・学歴(なお可)> 以下の経験: ・生命保険会社における金融庁検査の対応経験 語学: ・TOEIC785点以上またはCEFR B2以上 以下の資格: ・公認内部監査人(CIA) ・公認会計士(JCPA、USCPAなど)
-
600~1000万
【職務内容】 ■業界のトレンドを分析し、効果的なチャネル戦略を策定。 チャネルを通じて顧客への販売、テクノロジーや製品などのリソースサポートを提供し、 チャネル顧客のアカウントマネジメント、製品のマーケティングとサービスの共同推進、市場および顧客の需要を収集する。 ■会社のマーケティング戦略に基づき、販売およびマーケティング計画を実施。 チャネルプロバイダーを積極的に探し、承認し、チャネル協力計画を策定する。 ■会社の製品ブランド力を強化するため、ターゲット市場での製品プロモーション活動を計画する。 ■本社の戦略に従い、会社の製品および販売戦略を推進し、販売予測や代理店との商談を積極的に行い、販売目標を達成する。 ※業務内容の変更範囲:当社規定範囲
■必要条件 【必須条件】 ・国際貿易、マーケティング、経営管理、コンピューターおよび電子機器などの専攻。 ・優れたコミュニケーションスキル、鋭い市場感知能力、および強い適応力を持ち、 仕事に対する高い熱意があり、マーケティングやチャネル戦略管理に関する知識を有してい る。 ・製品マーケティングおよびチャネル開発の分野で2年以上の経験。 ・ビジネス日本語レベル。
【事業内容】 監視カメラをはじめとするセキュリティシステムの開発/製造/販売
700~1200万
■仕事についての詳細: 募集背景・キャリアパス Craifでは、研究・事業・海外展開の加速に伴い、契約・知財・コンプライアンスなど法務ニーズが急増しています。現在専任が不在のため、法務機能の立ち上げから実務推進までを担うコアメンバーを募集しています。本ポジションは、法務の専門性を起点に事業を前に進める当事者として、契約対応だけでなく仕組みづくりやリスク設計にも深く関与する役割です。将来的には、海外法務や知財戦略、コンプライアンス体制の整備など、希望と適性に応じてリーガル領域全体へキャリアを広げていくことができます。 仕事内容 Craifの法務マネージャーは、法務の専門性を起点に事業を前に進める当事者として実務を推進する役割です。単なるリスクチェックに留まらず、法務の知見を武器に、事業成長の実現に向けて自ら動き、事業の成功を共につくるポジションです。 経営陣やコーポレート部門、その他各事業部と密に連携しながら、法務組織の立ち上げ~法務業務の実行・仕組み化を推進していただきます。 〈主な仕事内容〉 ■契約・法律相談 ・契約書の作成・審査・交渉支援 ・各部門からの法律相談対応 ■法務組織立ち上げ/法務基盤の構築 ・法務業務の全体設計 ・法務ガイドライン・ナレッジの整備 ・社内規程の整備・改訂 ・契約・審査フローの標準化 ・法務プロセスの仕組み化・効率化 ■リスクマネジメント ・事業推進に合わせたリスク設計・改善提案 ・コンプライアンス体制の整備 ・必要に応じた知財・外部専門家との連携
応募要件(MUST) ・事業会社または法律事務所での法務経験(3年以上) ・契約書の作成・審査・折衝の実務経験 ・法務の専門性を活かして事業推進に関わる意思を持つ方 歓迎要件(WANT) ・英語での契約対応・法律コミュニケーション経験 ・医療機器/バイオ/ヘルスケア領域の法務経験 ・知財・コンプライアンス・内部統制いずれかの経験 ・弁護士資格 求める人物像 ・CraifのVMVに強く共感いただける方 ・社会課題解決への意欲がある方 ・仮説構築力、抽象化思考力に長けた方 ・素早く検証するフットワークがある方 ・スピード感ある環境のなかで、自ら考え必要な関係者を巻き込む推進力がある方 ■制度等 ・米国式SO制度 ・チームビルディング促進制度(全社オフサイト、懇親会サポート、部活制度 等) ・メンターとの定期1on1 ・ビジネスからR&Dまで幅広い研修・学習プログラム ・OKRによる全社的な目標管理
-
1028~1691万
【具体的な仕事内容】 ・サイバーセキュリティ計画の作成 ⇒内外の動向を踏まえたセキュリティ計画を年次で作成 ・セキュリティ啓もう活動 ⇒従業員のセキュリティ教育とセキュリティ情報発信 ・情報セキュリティ関連規程の策定 ・サイバーセキュリティリスク管理 ⇒サイバーセキュリティリスクの評価・分析・報告・改善提案 ・CSIRT ⇒セキュリティインシデント対応策の策定と訓練実施 ※SASEなど新しいセキュリティ技術を扱う事ができ、グループ間や他金融機関との合同訓練を通して幅広く他社事例に触れる事が可能なポジションとなっております。 ※ 将来的にその他の会社の定める業務に変更となる可能性があります 【部署ミッション】 社内外の侵害から情報資産を保護するための各種セキュリティ施策を立案・実施いただきます 【求人背景】 人員強化のため 【募集部門の特徴】 IT統制管理チームは、ITの実現に不可欠なヒト・プロダクト・プロセスの品質を保証し、安定的なITサービスの提供と継続的なシステムリスクの低減を実現する機能を担っています。 セキュリティ管理にとどまらず、各部門と一緒にカイゼンを進めていく方式を取っているため、IT本部全体の幅広い知識と経験が身に付き、専門性を高めていただくことができます。 【業務のやりがい】 お客さまからお預かりした情報資産を保護することで会社の信頼感向上に貢献できます。クラウド型SASEなど新しい技術を積極的に取り入れているため、最新のスキルが身につきます。
【必須要件】 ・サイバーセキュリティの実務経験*がある方 *セキュリティ教育計画や年次計画の策定、セキュリティリスク評価のご経験を想定しています ・システム開発もしくはインフラエンジニアリング・運用の経験がある方 【歓迎要件】 ・ネットワークセキュリティ製品の構築・運用経験 ・セキュリティ教育の開発経験 ・生命保険のビジネス知識のある方 ・CISM/CISSP/情報処理安全支援士をお持ちの方
国内有数の多角的金融サービスグループを母体に持つ、生命保険会社。 既成概念にとらわれない革新的な商品開発を行い、保有契約件数は500万件を突破。対面・通販・銀行窓口など多角的な販売チャネルを展開し、業界トップクラスの成長を続けています。強固な財務基盤と、顧客ニーズを先取りする柔軟な姿勢を併せ持ち、プロが選ぶ保険ランキングでも高く評価されるなど、抜群の信頼度を誇る生命保険会社です。
590~670万
契約法務を中心に、法律相談・新規事業整備・広告審査・コンプライアンス業務・社内教育など法務全般を担うポジションです。 ■契約書の作成、検討 ■個人情報に関する業務 ■広告審査等に関連する法律(景表法、薬機法等)に関する業務 ■社内法律相談対応 ■新規ビジネス展開にあたっての法的分析 ■海外企業との契約、各国法令業務 ■その他企業法務業務
【必須】 ・事業会社での法務業務経験3年以上 ※営業職やコーポレート部門など法務以外の職種を経験した方の応募も歓迎します 【やりがい】 ■契約法務に限らず、個人情報の取扱いに関する社内体制/規程の構築、運用など、幅広い経験を積むことができます。 ■ビジネスサイドや経営層と直接やり取りする機会も多く、自らの提案が会社の意思決定に反映されるやりがいがあります。
■ポイント事業■マーケティング事業 <会員数>1億2,493万人(2025年12月末日)<提携社・ブランド数>161社・235ブランド(2026年3月1日)、34万店舗(2026年3月1日)