◎CSIRTリード/セキュリティ戦略責任者候補(M&Aに伴うグループ統括・経営直下ポジション)◎
1000~1200万
BASE株式会社
東京都港区
1000~1200万
BASE株式会社
東京都港区
セキュリティコンサルタント
セキュリティエンジニア
内部監査
【募集背景】 同社は「Payment to the People、 Power to the People.」のミッションのもと、EC・決済・FinTech領域で事業を拡大しています。2025年2月に開示した初の中期経営計画では、2027年12月期に売上高280億円を目指す野心的な目標を掲げ、Eストアー社の連結化をはじめとするM&A等、非連続的な成長フェーズに突入しました。 事業規模の急拡大とグループ会社の増加に伴い、全社横断的なセキュリティガバナンスの再構築が急務となっています。経営視点を持ち、事業成長と高度なセキュリティリスク管理を両立させる中核人材として、CSIRTの統括を担うスペシャリストを募集します。 【職務内容】 BASEグループ全体のサイバーセキュリティ戦略の立案から実行まで、上流工程をリードしていただきます。 ・経営陣へのレポーティングおよび、全社的なセキュリティガバナンス(M&A先の統合含む)の構築 ・CSIRT体制の高度化、インシデントレスポンス計画の策定と指揮 ・組織全体のセキュリティ意識向上のための啓蒙活動とチームビルディング ・事業部門(プロダクト開発チーム等)との連携による、セキュアな開発プロセスの全社標準化(求人ID:345249)
【必須】 ・CSIRTまたはSOC分野における5年以上の実務経験 ・セキュリティチームのマネジメントまたはリード経験 ・AWS/GCPなどクラウド基盤の高度なセキュリティ設計・運用経験 ・SASE、EDR、認証基盤等の導入およびログ分析経験 ・経営層に対するセキュリティリスクのレポーティング・折衝経験 【歓迎】 ・情報資産の管理とリスクアセスメント、対応の経験 ・Zscaler・CrowdStrike製品知識 ・セキュリティ関連資格保有(CISSP/CCSP、CISA/CISM、システム監査等) ・DevSecOpsへの取り組みに関する知識または経験 ・ネットワークやソフトウェアの脆弱性診断の経験
正社員
有 試用期間月数: 3ヶ月
1,000万円〜1,200万円
休憩60分
10:00〜19:00
有
有
有
内訳:完全週休2日制、土曜 日曜 祝日
慶弔休暇、年末年始、夏期休暇、有給休暇
東京都港区
屋内禁煙(屋内喫煙可能場所あり)
リモートワーク可
BASE株式会社をはじめとする同グループは「Payment to the People Power to the People.」をミッションに掲げ、世界中の個人やスモールチーム、スタートアップをエンパワーメントし、すべての人々が活躍するための社会基盤を作っています。
グロース市場
最終更新日:
800~1200万
楽天生命のITセキュリティ全般の業務およびITリスク全般の管理を担当します。また、セキュリティアセスメントの計画やITリスクの各種プロセスにおける企画推進も担当いただきます。 ■ITリスクに関する企画立案およびリスク評価■システムインシデント管理■情報セキュリティポリシー、規程、マニュアルの策定と保守■脅威情報、脆弱性情報の収集と対策プロセスの構築と管理■情報セキュリティインシデント対応と管理プロセスの構築、改善■ITシステム、情報資産の管理、監査、リスク分析、脆弱性診断■個人情報保護対策の策定、導入■データガバナンスに関する企画推進
【必須】・ITセキュリティ関連業務5年以上【歓迎】・ITリスク・情報セキュリティ関連コンサルティングの経験・情報セキュリティ監視、インシデント対応、脆弱性対応の経験・コンプライアンス関連知識や実務経験 ・保険業界、金融業界のIT開発業務経験・CISA、CISM、CISSP等ITリスク/情報セキュリティ関連資格・ビジネス英語力
■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。
1000~1300万
【職務内容】 金融分野におけるサイバーセキュリティガイドラインに基づき、 当グループのサイバーセキュリティ体制整備や施策の企画・運営・運用業務を担当いただきます。具体的には、 サイバーセキュリティロードマップの策定・推進、グループ各社への体制整備支援、 関連プロジェクトのマネジメント、CSIRTの運用、技術支援、 セキュリティ教育の企画推進など多岐にわたります。全社横断の優先度設計やガバナンスを中心に、 サイバーセキュリティレベル向上をリードする経験を積むことができます。 全社横断の優先度設計やガバナンスを中心に、サイバーセキュリティ施策の標準化を推進します。 全社的なサイバーセキュリティ戦略の優先度設計とガバナンス体制の確立が期待されます。 経営層や複数部門のリーダーと連携し、戦略的な意思決定を行います。 【募集背景】 金融業界の変化に対応し、経営課題を解決するため、事業インパクトを与えるサイバーセキュリティ戦略を全社 横断で推進できる人材を求めています。(求人ID:421534)
【必須】 ・金融機関でのセキュリティ企画経験(3年以上) ・セキュリティガイドライン、社内規程の策定経験(3年以上) ・CSIRT/セキュリティ推進の実務経験(3年以上) ・セキュリティ教育の企画推進経験(3年以上) ・金融機関におけるセキュリティ業務の推進経験 ・セキュリティ資格(CISSP、CISM、情報処理安全確保支援士等) ・全社横断の優先度設計やガバナンスをリードする能力 ・サイバーセキュリティ施策の標準化と複数部門展開の経験 ・ステークホルダーと円滑に調整できるコミュニケーション能力 ・セキュリティ資格 (CISSP、CISM、情報処理安全確保支援士等) ・全社的なサイバーセキュリティ戦略の策定経験 ・複数部門を巻き込んだプロジェクトマネジメント経験
■金融商品取引業 同社は創業来「お客さま大事」という経営哲学のもと、リテールビジネスに強みを発揮してきた歴史と伝統ある独立系証券会社です。 現在は、国内外10社からなる「岡三証券グループ」のコア・カンパニーとして、資産運用サービスを提供をしています。
703~1001万
幅広い企業のIT運用を支援する当部にて、入社初期からマネージドサービスの上流工程およびセキュリティサービス企画の両方に関わり、半年以内でセキュリティサービスの立上げ業務への参画を想定しています。 【サービスマネージャ業務(入社初期)】当社が提供するマネージドサービスの上流工程理解のため、以下をお任せ。■顧客要件ヒアリングに基づくサービス提案 ■当社商材/ソリューションを活用した設計/構築/運用設計 ■サービス改善、機能拡張、運用効率化の推進 【セキュリティサービス企画業務(入社初期~ご経験に応じて本格参画)】マネージドサービスの業務と並行しながら、セキュリティ領域にも早期参画。
【必須】■基礎的なITスキル(Windows/Linux、IPネットワーク基礎) ■ネットワーク/サーバ/セキュリティ機器いずれかの設計/構築/運用経験 ■社内外と円滑にコミュニケーションが取れる方 ≪求人の魅力≫■入社初期からサービスマネージャ業務とセキュリティ企画業務の両方に関わり、インフラ/セキュリティを横断したスキルを獲得 ■半年以内に、セキュリティサービスの企画/技術選定/アーキテクチャ検討/運用設計などのコア部分に携わる ■事業拡大中のため個人のアイデアが採用されやすく、サービス改善や新規サービス企画に貢献しやすい環境 ■WLBを担保しながらスキルアップが目指せる環境
■情報通信設備やIT基盤をはじめとする国内外の最新鋭ソリューションの提供、 並びにそのシステム構築・保守・運用・監視などのサービスの提供
600~1100万
1億人のユーザーを守る!セキュリティ戦略の策定から実装、改善まで一貫してお任せします 募集背景 昨今のサイバー攻撃の高度化やセキュリティ需要増を受け、より強固なセキュリティ体制を構築するため新規ビジネスメニューの拡充および組織強化を目的とした採用強化です。 仕事内容 サイバーセキュリティ・プロダクトセキュリティ領域の体制強化に向け、幅広い業務に携わっていただきます。 今回ご入社いただく方には、システムの実装や運用に落とし込むだけでなく、お客さま体験とセキュリティの堅牢性を両立させる新しいアプローチを積極的に提案・導入する役割を期待しています。 また、先進技術を取り入れながら実効性を重視した実装を行うことで、現場に即したソリューションを共に形にしていきます。 具体的には 各プロダクトリリース前に内部で実施する脆弱性診断を主導し、情報システムのリスク顕在化の予防、及び、リスクが顕在化した場合の被害を極小化する 各プロダクト開発やサービス実装時におけるセキュリティ対応の実装、エンジニア等のサポート 課題の掘り起こし・最適な対策の検討・提案活動など 実際の攻撃を模したリスク評価および対策提案 セキュリティインシデントレスポンス ※その他会社の定める業務に従事いただくこともございます。 開発/構築環境 デバイス:Mac、Windows、iPhone(業務PC端末のOS選択可) ID管理:Azure AD(Microsoft Entra ID) デバイス管理:Microsoft Intune、Jamf その他:Microsoft 365、Netskope、Box、mxHERO、他 この仕事で得られるもの ほぼ全日本国民のユーザーデータを守るというミッションの実現に向け、邁進できる 情報セキュリティとサイバーセキュリティの両方に取り組める 新しいやり方やアプローチをどんどん試すことができる
(必須要件) 企業や団体等において、ペネトレーションテスト業務または脆弱性診断業務を2年以上経験していること 以下いずれかの知識・経験 AWSやGoogle Cloudなどのクラウドを利用したシステムの構築、運用経験 Microsoft365、Boxなどのクラウドを利用した社内向けIT環境の構築、運用経験 NIST CSFおよびSP800、FISC安全対策基準、ISMAP等の知識 ISO27000シリーズの知識およびISMS取得の経験 (歓迎要件) CEH、OSCP などの脆弱性診断関連資格保有者 情報処理安全確保支援士、情報セキュリティマネジメント、他IPA資格、CISSP、GIAC、Comptia などの資格保有者 Webプログラミングの基礎スキル プロジェクトマネジメントまたはPMOの経験
-
600~1000万
■募集背景 事業の急成長及びIPOに向け、これまで以上に安全と生産性を担保した セキュリティ対策のアップデートが必要となっています。 セキュリティマネジメント室は2024年7月にできたばかりの組織となり、会社としての セキュリティマネジメントを一から作り上げるフェーズです。 今後の事業およびプロダクト成長に対応した体制強化のため新しい仲間を募集します。 【業務内容】 ・情報セキュリティに関する施策の立案やプログラムの実行 ・社内規程・標準の策定・運用、法令対応 ・SOX・ISMS認証の対応 ・社内の他チームからの相談やコンサルティング ・情報セキュリティに関する社内教育・啓蒙活動の企画・実施 ・セキュリティインシデント対応 ・メンバーマネジメント 【得られるご経験】 ・IPOを目指すスタートアップで、これまでの経験を活かしステップアップ出来る環境 ・日本国内において開発生産性トップクラスのファインディで生産性を落とさず セキュリティを高めるチャレンジができる ・サービスを下支えしていることを強く実感できる ・日本国内に閉じずグローバルを意識したセキュリティを経験できる
【必須スキル】 ・セキュリティに関する実務経験3年以上 ・ISO27001、IT全般統制等の知識や運用に関する実務経験 ・情報システムまたはWebアプリケーションの開発・運用の実務経験 ・プロジェクトマネジメント経験 【歓迎スキル】 ・CISSP、CISM、CISAなどの資格 ・CSIRTの実務経験 ・インターネット、HR企業におけるセキュリティ業務の経験 【求める人物像】 ・周りを巻き込んで自ら課題解決に向けて物事を進めていける方 ・業務効率を考えたセキュリティ対策を考えることできる方 (効率とリスクのバランスを考えることができる) ・スピード感を持って業務ができる方 ・ロジカル、多面的に物事を考えることができる方
-
年収非公開
グローバルで生成される高度なサイバーインテリジェンスを活用し、クライアントの安全を守るセキュリティエンジニアを募集します。組織はレッド・ブルー・パープルの3チーム体制で運営されており、専門スキルを連動させた社会課題の解決がミッションです。 具体的には、Webやプラットフォームへの脆弱性診断、ペネトレーションテスト、SIEMサービスの開発・監視、インシデント発生時のデジタルフォレンジックなど、攻撃・防御の両面から多角的なプロジェクトに携わります。コンサルタントと密に連携し、最新のマルウェア調査や脅威アセスメントを通じて、妥当性の高いセキュリティ対策を追求できる環境です。
■必須要件 Web・NW・スマホアプリいずれかの診断実務経験 プログラミング経験(言語不問) OS、ネットワーク、TCP/IPに関する知識 セキュリティアセスメント経験(各種フレームワーク利用) セキュリティ運用監視、EDR利用調査、スレッドハンティングいずれかの実務経験 サイバー攻撃に関する技術的なインシデント対応経験 官公庁等の調査研究案件の実務経験(調査担当の場合) ビジネスライティングおよびビジネスコミュニケーションスキル 専門性を常に高める姿勢 Manager以上の場合はOSCP資格 ■歓迎要件 新しい脆弱性の発見や検証経験、マルウェア解析業務経験 脅威インテリジェンス分析、パープルチーミングの経験 SIEM/SOARの導入・運用、IDS/IPSシグネチャ作成経験 クラウドセキュリティ(IAM, SSO等)やサーバ、セキュリティ機器の知識 英語力(TOEIC700点以上相当) 各種高度資格(OSEP, HTB CPTS, CRTP, OSWE, CRTO, OSEE, BSCP, CARTP, EnCE, ACE, GCIH等) 書籍・メディアでの執筆や、学会・セミナーでの登壇経験 【給与】
-
853~1018万
社長直轄の監査室において、国内外グループ会社を対象とした内部監査業務全般をお任せします。 ※社長直轄の組織のため、全社視点での監査・提言ができる組織です。 【具体的な業務内容】 ■国内及び海外拠点の内部監査 ・年1〜2回程度の海外出張による現地監査 ・現地担当者との面談・ヒアリング、業務フローや統制状況の確認 ■会計・業務監査全般 ・帳票・取引エビデンスの確認 ・現金実査などの実地チェック ・各拠点を巡回しながらの監査業務 ■面談・ヒアリング業務 ・拠点や部門の責任者・担当者との面談 ・業務内容や業務プロセスの改善点の検討 ・人間関係・待遇面などに関する困りごと・要望の相談窓口としての役割 ■監査結果の評価・報告 ・監査結果の整理・リスク評価 ・改善提案の作成と関係部門へのフィードバック ・社長・監査等委員・関連部門への報告 ■その他、監査体制の改善・高度化 ・監査手法やチェックリストの見直し・標準化 ・内部統制・リスク管理部門と連携したルール整備・運用支援 ※ご経験に応じて、将来的には監査計画立案や監査室の運営にも携わっていただく想定です。 【募集背景】 同社では、公正で透明性の高い会社経営を実現するため、社長直轄の独立組織として「監査室」を設置しています。 長年監査を担ってきた方が定年退職を迎えるにあたり、今後のさらなる改善・高度化の必要性から、外部の視点と客観性を持った次期担当・将来の中核人材となる方をお迎えしたいと考えております。 【組織図】 室長1名 ※今後も嘱託社員として雇用継続する予定です。 【働き方】 ・月平均残業時間20時間 ・国内及び海外拠点への出張(海外への出張は年1〜2回程度) 【主要取引先】 ソニー/キヤノン/パナソニック/トヨタ/日産/ホンダ/スズキ/マツダ/日立製作所/富士通/パイオニア/富士フイルム/リコー/東芝/日本IBM/TDK/東京大学/早稲田大学/その他、各官公庁・研究機関・有力民間企業 等(順不同) これらの取引先との関係を通じて、最先端の技術開発や製品製造を支援しています。 【今後の取り組み】 2025年3月期から始まる中期経営計画「INNOVATION 2030 Ver.2.0」において、以下の目標を掲げています。 ■売上高:1,250億円/営業利益:52億円/当期純利益:35億円 事業活動を通じた企業価値の向上と社会課題の解決に向けて、関連するテクノロジーの発展に貢献することを基本方針としています。 ■専門性の高い7つの事業領域への拡大 「次世代自動車開発支援事業、受託試験事業、EMC事業、二次電池試験事業、NI販売促進事業、理化学・各種試験・検査機器事業、ソリューションエンジニアリング事業」の7つの専門性の高い事業領域へ拡大していきます。 ■グローバル展開の強化 海外ビジネスの売上高を2027年3月期までに350億円に拡大する目標を掲げています。 これらの取り組みにより、同社は計測技術を通じて社会に貢献し、持続可能な成長を目指しています。
■海外子会社とのやり取りが可能な日常会話レベルの英語力 ※面談やメール対応、資料の読解ができる程度の英語力を求めております。 上記と合わせて以下、いずれかのご経験をお持ちの方 ■事業会社での内部監査業務の経験 ■事業会社での会計・財務・内部統制業務・リスク管理業務の経験
-
700~2100万
・内部統制体制の構築および運用の推進 ・リスクマネジメント、ガバナンス強化に関する企画、実行 ・内部監査室、管理部門、各事業部との連携による改善活動の推進 ・全社横断的なプロジェクトマネジメント機能の発揮 ・改善状況のモニタリングおよび経営層への報告 等
・内部統制構築、リスクマネジメント、または上場準備のいずれかの実務経験 ・柔軟な発想力と高いコミュニケーション力
-
650~1000万
TELの情報セキュリティ部戦略グループに所属し、以下の業務を担っていただきます。 <ポリシー策定・ガバナンス支援> 主業務(60%) ・情報セキュリティ関連ポリシー、規程の策定・改訂支援 ・TELグループのガバナンス強化に向けたルール遵守状況のモニタリングと報告 ・マネジメント層との調整・連携を通じたガバナンス施策の推進 など <情報セキュリティ教育・啓発業務> 副業務(40%) ・社内向け情報セキュリティ教育プログラムの企画・実施支援 ・啓発活動の企画、各種コミュニケーションツール作成 ・全従業員の情報リテラシー向上に向けた取り組みの推進 ・関連部門との連携によるリスク管理及び対応支援 など 応募職種・業務の魅力 <業務のやりがい> 情報セキュリティの社会的な重要性がますます高まる中、TELグループのセキュリティポリシー策定やガバナンス強化に直接携わることで、企業の信頼維持および事業継続に大きく貢献できます。また、社員一人ひとりの情報リテラシー向上を促進する教育・啓発活動を通じて、組織全体のリスク低減に寄与し、社会的責任を果たすやりがいある仕事です。 <本業務を通じて得られるキャリアパス> 情報セキュリティ分野における実務経験を積み、ポリシー策定や運用、社内教育の企画・推進力を身につけることができます。将来的にはセキュリティガバナンス全体のリーダーとしての役割や、関連部門との連携を主導するポジションへの道が開かれています。また、企業のDX推進やリスクマネジメント部門との連携をすることで幅広いセキュリティ関連業務へのチャレンジなど、多様なキャリア展開が可能です。 採用部門が社内で担う機能とミッション 情報セキュリティ部戦略グループに所属します。 同グループは、情報セキュリティに関する部門横断的なガバナンスの確立と、情報セキュリティに係る規程・ポリシー策定を担っています。 また、従業員の情報セキュリティ意識向上のため、教育・啓発活動を企画・推進し、全社のセキュリティリスク低減に寄与することをミッションとしています。 担当スタッフは、ポリシー策定支援や運用管理、情報セキュリティ教育の実施支援など、マネジメント層と連携しながら組織のセキュリティ強化を実行します。
情報セキュリティガバナンス関連業務における実務経験3年以上 もしくはセキュリティマネジメント、リスク管理、または関連プロジェクト推進の経験5年以上 ※経験年数は目安です。情報セキュリティの知識やスキルを活かして、組織全体のガバナンス強化に貢献した経験があれば、経験年数に満たなくともご応募を歓迎いたします。 英語(学ぶ意欲があり、翻訳ソフト等を使用しながら読み書き可能なレベル及び、簡単なコミュニケーション) ※英語力は目安です。英語使用にアレルギーが無く、学ぶ意欲・身に着ける努力をされている方であればご応募を歓迎致します。
-
800~1150万
当ポジションの職務定義 監視、リスク分析、インシデント対応、Red Team活動、脆弱性検査、ペネトレーションテストなど、TELグループの情報セキュリティに関するサイバー攻撃対策を担当します。上司である課長の元、上記業務の実務を担当します。また、一部の業務においては、上長と同等の実務リードを担当していただき、当該の業務を通じて、将来的に課長職への経験を積むことができます。 応募職種・業務の魅力 高い視座・専門知識の獲得: TELのビジネスや業務プロセス、サプライチェーンに関わり、製造業・半導体関連事業全般をセキュリティの目線で、高い視座を得ることが出来ます。 最先端のセキュリティ技術や他社の事例に触れることで、情報セキュリティに関する知識を獲得する機会があります。 多様なキャリアプランの可能性: 培ったコンピタンスをベースにセキュリティのマネジメントやスペシャリスト、他の業務領域への職種変更など、多様なキャリアプランを描くことができます。 業界最大手での経験と達成感を通じて、専門家としての自信とキャリアを形成することができます。 採用部門が社内で担う機能とミッション 国内外のTELグループにおける情報セキュリティ全般を管轄しており、主に以下の機能・ミッションを担っています。 1.情報セキュリティ戦略・方針の策定と実行 2.セキュリティポリシーの策定とグループ各社へのガバナンス及び教育 3.情報セキュリティマネジメントの実装 4.SoCによる監視、SIRT活動を通じたインシデント対応 5.情報セキュリティに関するリスクアセスメント、監査業務・監査対応・認証取得の推進 6.ITSecurity、製品セキュリティ、工場セキュリティを中心としたセキュリティ基盤作り 7.上記活動に関する経営層・社内外のステークホルダーへの報告 8.上記1~7に記した部全体の活動に対するプロジェクトマネジメント機能 本件は、4の活動を管轄するサイバーセキュリティ領域において、主にサイバー攻撃への対応を担う情報セキュリティ担当グループ長候補とリーダー候補を募集いたします。
情報セキュリティに関する業務経験(3年以上)及びサイバー攻撃対策の経験(1年以上) ※経験年数は目安です。経験年数を満たさなくともご応募を歓迎致します。 英語の文献や記事を読み、戦略を英語で記載する場合があるため、英語の読み書き能力が求められます
-