「気になる」に追加しました。

ボタンを押して「気になる一覧」を見ることができます。

金融機関のサイバーセキュリティ 求人・転職特集

大手銀行グループのAI・生成AI時代のセキュリティ体制強化、損害保険会社のグループ全体のセキュリティ戦略とリスクマネジメント、信託銀行のサイバーセキュリティ対策の企画推進、運用会社のCSIRT・インシデント対応、公的年金のIT・情報管理まで、日系金融機関の自社のセキュリティを担う求人を網羅します。

コトラの金融機関のサイバーセキュリティ 転職支援サービス

  • 01

    金融機関のIT・デジタル採用を熟知したコンサルタントによる最適マッチング
    コトラは金融とIT・デジタルの両領域で、長年にわたり採用を支援してきました。金融機関のセキュリティ部門を担当するコンサルタントが、セキュリティの企画・運用・技術のどの領域が強みか、金融業界の規制への理解を具体的に把握したうえで、ポジションをご提案します。

  • 02

    セキュリティの経験を伝わる形にする選考対策
    担当した対策の企画・導入、インシデント対応、規程整備やリスク評価の実績を整理し、金融機関が重視するガバナンスの観点も含めて、職務経歴書と面接で伝わる形に仕上げます。

  • 03

    金融機関のIT部門長・人事とのパイプ
    人事担当者だけでなくセキュリティ部門の責任者とも直接対話しているため、各社が求める人物像と選考のポイントを踏まえて、ご紹介と選考調整を行います。

主な金融機関のサイバーセキュリティ募集領域一覧

  • セキュリティ戦略・企画

    • セキュリティ戦略:グループ全体の戦略の策定と実行
    • 対策の企画推進:サイバーセキュリティ施策の企画と導入
  • CSIRT・インシデント対応

    • CSIRT:組織内の対応体制の推進
    • インシデント対応:セキュリティ事案の対応と再発防止
  • リスク管理・規程整備

    • リスク評価:システムリスクの管理・評価
    • 規程整備:セキュリティ方針・規程類の整備
  • グループ・新技術のセキュリティ

    • グループ会社のコンサルテーション:出向先でのセキュリティ戦略のリード
    • AI・生成AI:新しいプロダクトに対応するセキュリティ体制

主な金融機関のサイバーセキュリティ求人企業一覧(対象企業タイプ)

  • 大手銀行グループ

    セキュリティリード 等

  • 損害保険会社

    セキュリティ戦略・リスクマネジメント / サイバーセキュリティエキスパート 等

  • 信託銀行・運用会社

    サイバーセキュリティ推進 / CSIRT 等

  • 公的年金・政府系機関

    IT・情報管理 等

求められる人物像・スキル

職種領域 求めるバックグラウンド・経験 重視されるポータブルスキル・人物像
企画・統括 戦略・ガバナンス
  • 金融機関・事業会社でのセキュリティ企画の経験
  • セキュリティコンサルティングの経験
  • 規程整備・リスク評価の経験
  • 経営層に説明できる力
  • グループ・関係部署を巻き込む力
  • CISSP・CISM等(推奨)
運用・技術 CSIRT・インシデント対応
  • SOC・CSIRTでの実務経験
  • インシデント対応の経験
  • ネットワーク・クラウドのセキュリティ技術
  • 冷静に状況を判断する力
  • 技術動向を追い続ける力
  • 情報処理安全確保支援士等(推奨)

転職市場データ

指標 / 項目 コトラ取扱データ(2026年10月時点) 特徴・ポイント
金融機関のサイバーセキュリティ 求人数 約 140 件 銀行・保険・運用会社のセキュリティ企画と、CSIRT・インシデント対応が中心です。
セキュリティエンジニア(自社向け)求人数(全業種) 約 350 件 事業会社・IT企業の自社向けセキュリティまで網羅。
非公開求人の割合 ハイクラス求人の約8割が非公開求人 システム更改や体制強化に伴う専門人材の採用が多く、公開前のご紹介が中心です。

金融機関のサイバーセキュリティ関連の記事(KOTORA JOURNAL)

金融機関のサイバーセキュリティの求人例・ポジションモデル

【大手銀行グループ】セキュリティエンジニア(セキュリティリード)
想定職位セキュリティリード
主要職務デジタルを軸とした変革とAI・生成AIを活用したプロダクトの拡大を見据えた、セキュリティ体制の強化
【大手損害保険会社】セキュリティ戦略&リスクマネジメント
想定職位担当者〜
主要職務社内・グループ各社へのセキュリティのコンサルテーションと、グループ全体のセキュリティ施策の企画管理

金融機関のサイバーセキュリティの最新求人

全148件 101-148件目を表示中

<前へ  1 | 2 | 

3

セキュリティ共通サービス 技術支援・導入推進(グループ向け)/グローバルバンク

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
担当者
仕事内容
業務概要:
当グループが構築するサイバーセキュリティの共通サービスを、国内外のグループ企業(約100社)に展開する上で、グループ内向けプリセールス担当若しくは営業担当として技術支援・導入推進を行って頂きます。

具体的な業務:
当グループが構築するサイバーセキュリティの共通サービスを、社内担当と連携し、国内外全てのグループ企業に対して導入支援を行います。導入実現まで技術面からリードし、要件定義、ソリューション選定、提案書作成、技術説明、導入支援等を行うグループ企業向けのプリセールス担当、及びグループ企業のアカウント戦略立案を行い各種交渉・調整を全般的に担う営業担当(RM:リレーションシップマネージャー)を募集します。

ポジション・部門の魅力:
1. 金融×セキュリティという高難度テーマに向き合える
社会インフラである金融において、本質的なセキュリティの課題解決に挑むことができます。
2. 専門性を広げて自身のスキルを高められる
セキュリティ、クラウド、インフラ、顧客提案など、複数の強みを伸ばせるため、今後のキャリアが大きく広がります。

想定キャリアパス:
本ポジションでは、志向や強みに応じて多様なキャリア形成が可能です。プリセールスや営業のスペシャリストだけでなく、ソリューション企画・セキュリティアーキテクト・マネジメントも展望できます。また、他のIT関連/企画業務や、業務部門のITプロフェッショナルとしてのキャリアにチャレンジすることも可能です。

システムセキュリティ統括部 セキュリティスペシャリスト/ネット銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
システム本部は、基幹業務システムからiPhone/Android向けユーザアプリケーションまで幅広く企画、開発、運用保守などシステムに関する仕事の全てに携わる事ができる部門です。
システムはすべてオープン系で、オープンソーステクノロジーも積極的に採用しています。社会インフラである銀行事業の成否を左右するITという重要な職責を担うと同時に、その醍醐味も味わうことができます。
私たちシステムセキュリティ統括部は、近年その脅威度合いが増しているサイバー攻撃や、不正送金やマネーローンダリングをはじめとする金融犯罪に対するシステム企画や犯罪を未然に防ぐためのモニタリングや規程整備を行う部署です。
このポジションでは、システムセキュリティやネットワーク基盤の知識・経験を持ち、上記システム企画や各種モニタリング、脆弱性検査を行えるエンジニアを募集します。

職務内容
・サイバー攻撃対策製品
・サービスの企画・導入・運用
・金融犯罪対策製品・サービスの企画・導入・運用
・脆弱性検査
・ユーザ部署からの情報セキュリティ相談への対応

【東京都】システムリスク管理担当/日系証券会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1200万円
ポジション
担当者
仕事内容
グループのシステムリスク管理体制強化およびサイバーセキュリティ対策推進のため、組織体制の拡充を図るポジションです。ビジネスを支えるITシステムを安全かつ安定的に稼働させるためのシステムリスク管理の推進を目的とした増員募集となります。

入社後は、以下の各業務を担当していただきます。
・新規導入システムのシステムリスク評価
・サイバーセキュリティに関する情報収集
・各システムの脆弱性管理
・システム障害の対応評価、原因分析、再発防止策の妥当性確認
・上記に関する委員会報告資料作成

【詳細なプロジェクト例】
・サイバーセキュリティ訓練の企画・運営
・フロンティアAIによる脅威変化を踏まえた、サイバー攻撃対策検討
・口座乗っ取り事案を受けてのオンライントレードセキュリティ強化、対応検討
・金融庁「金融分野におけるサイバーセキュリティに関するガイドライン」に即したサイバーセキュリティ管理態勢の強化策検討
・ランサムウェア攻撃対応ガイドライン作成

●やりがいや面白さ
・グループ全体のセキュリティ戦略を担い、最新技術を活用しながら、自らの施策でビジネスの根幹である「ITシステム」の安全を支えるやりがいのある業務です。
●このポジションで得られるスキル・経験
サイバーセキュリティ対応の高度化からシステムリスク管理、ITガバナンス推進まで、グループ全体を統括する高度な専門性・マネジメント経験を習得できます。
●キャリアパス・成長イメージ
・ITリスク管理室の責任者としてグループ全体のセキュリティ戦略を担い、将来的にはCISOやIT部門全体のマネジメント職を目指していただけます。

【神奈川県】サイバーセキュリティ担当/大手銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1200万円
ポジション
スペシャリスト候補
仕事内容
【業務概要】
金融グループにおけるサイバーセキュリティ業務を担当いただきます。サイバーセキュリティ担当者が経営層への報告や重要施策の企画に直接関与します。担当領域のみならず、グループ全体のセキュリティレベル向上に向けた企画・推進・管理業務に幅広く携わることが可能です。金融機関のサイバーセキュリティは、社会インフラを守る重要な役目があります。自身の専門性を活かしながら、より大きな視点でセキュリティに関わりたい方を歓迎します。

【具体的な業務】
・サイバーセキュリティ戦略の立案
・セキュリティ施策の企画・推進(経営層へのレポーティング、グループガバナンス管理等)
・セキュリティ製品の導入企画・推進(セキュリティアーキテクチャの高度化、グループ共通のセキュリティ基盤構築等)
・CSIRTの運営(インシデント対応、脆弱性管理、サイバーインシデント対応訓練等)
・グループSOCの運営(アラート分析・チューニング等)

【ポジション・部門の魅力】
地域金融グループのサイバーセキュリティを支える組織として、高い専門性と働きやすさの両立を大切にしています。役職や年次に関わらず建設的な意見交換を行う文化があり、一人ひとりの提案や問題意識を尊重します。また、テレワークやフレックス制度を活用しながら、仕事と家庭の両立を図る社員も多く、子育てや介護等様々なライフステージに応じた働き方が可能です。専門性を活かしながら長期的なキャリアを築きたい方にとって、安心して挑戦できる環境があります。

ブロックチェーン/サイバーセキュリティ運用管理担当・オンチェーン取引モニタリング担当/大手銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
スペシャリスト
仕事内容
日本の金融業界において拡大が期待される円建てステーブルコイン事業の信頼性・安全性を支える中核メンバーとして活躍するポジションです。金融とブロックチェーンを融合した新たな金融インフラの運営に携わりながら、高度な専門性を身につけることができます。

【募集背景】
同社では、円建てステーブルコインの運営を推進しています。今後の事業拡大や利用者増加を見据え、金融機関として求められる高度な安全性・信頼性・内部統制を維持しながら、サイバーセキュリティ管理およびオンチェーン取引モニタリング態勢の更なる高度化を推進するため、新たなメンバーを募集しています。

【この仕事の魅力】
・金融機関によるステーブルコイン事業の運営に直接携わることができます
・ブロックチェーン、Web3、AML/CFT、サイバーセキュリティ、リスク管理など先進領域の知見を実務で習得できます
・単なる運用担当ではなく、管理態勢や業務プロセスの改善・高度化にも主体的に関与できるポジションです
・システム部門、コンプライアンス部門、リスク管理部門、外部ベンダーなど多様な専門家と連携しながら業務を推進できます
・今後の事業成長に応じて、専門職・管理職の両面でキャリアを広げることが可能です

◆ブロックチェーン/サイバーセキュリティ運用管理担当
(ミッション)
同社のステーブルコインを支えるブロックチェーン基盤やウォレットシステム等の安定運営と安全性確保を担い、金融機関として求められるサイバーセキュリティ管理態勢の強化を推進します。
(主な業務)
・ウォレット・秘密鍵管理
・スマートコントラクトの運用管理
・セキュリティ監視・脆弱性管理
・インシデント対応
・運用態勢・内部統制の改善
(入社後に期待する役割)
まずは既存の運用プロセスやシステム構成を理解いただき、日常運営を担っていただきます。その後は、運用改善、統制高度化、セキュリティ態勢強化などを主導し、事業拡大を支える中核人材として活躍いただくことを期待しています。

◆オンチェーン取引モニタリング担当
(ミッション)
同社のステーブルコインのオンチェーン取引を継続的に分析し、AML/CFTおよび不正利用防止の観点からリスクを把握し、取引モニタリングの高度化を推進します。
(主な業務)
・オンチェーン取引モニタリング
・アラート分析・対応
・ウォレットアドレス分析
・疑わしい取引の検知
・モニタリング手法の高度化
(入社後に期待する役割)
既存のモニタリング業務を理解いただいた後、検知精度向上や分析高度化を担い、将来的にはモニタリング手法や管理態勢の改善・構築にも参画いただきます。

オンライン証券でのセキュリティ推進業務

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
当社が提供するサービスおよび社内向けの情報セキュリティに関わる業務をご担当いただきます。事業環境や社内ニーズの変化に合わせて、情報セキュリティと業務効率のバランスを意識したルールの策定、対策の立案などを行います。

【業務例】
・CSIRTの運営およびセキュリティインシデント対応
・システム開発におけるセキュリティ向上のための助言
・当社基幹システムや情報系システムへのセキュリティ機能の実装
・情報セキュリティに関わるルール策定・見直し
・社内へのセキュリティ啓発活動
・プライバシーマーク維持・運用に関わる一連の活動

大手証券会社でのData Protection Engineer

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
Job/Group Overview:
A newly formed function called “Data Protection”, which is part of the wider Cloud Services team and will be focusing primarily on Secrets management, Encryption and MFA. The Data Protection team will be a Global Operations function looking after products like CyberArk, PKI/Certificate Management and Duo. The team will provide support for the products using a Follow the Sun Model both during the week and at weekends and implement projects and upgrades. Longer term, the team will begin adopting SRE working practices to align with the rest of the Cloud Services function and look at Automation and Service improvements.

Responsibilities:
Key Responsibilities includes;
Provide Technical leadership for data protection platforms such as CyberArk and Certificate management
Build, test and deliver new services and improvement for the data protection platforms
Provide onsite L2/L3 support to monitor and work on service restoration of data protection platform deployed globally when incident takes place, under Follow-the-Sun support model or provide on-call support as necessary.
Engage with application teams throughout the lifecycle to provide reliable and scalable data protection services.
Identify opportunity to automate manual steps or areas for improvement to remediate or mitigate operational risks, and directly contribute on coding to manage the data protection platform effectively.
Collaboratively work with Engineering function and other IT teams to discuss and agree on the enhancement and improvement to address challenges or issues.
Contribute on documenting operational run books, and give coaching to team members as required.

大手証券会社でのIT Security Vulnerability Management Coordinator

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate
仕事内容
1) Job/Group/Function Overview:
We employ a robust Vulnerability Management (VM) team, members of which are located in all of its major regions, namely EMEA, Americas, India, and Japan. This team is separated into two varied areas:
・Vulnerability Management - Operations
・Vulnerability Management - Coordinators
Operations is responsible for the day to day BAU requirements of VM operations along with vulnerability and policy based remediation, analysis, notification and tracking. Members are also responsible for designing, implementing and maintaining our IT Security Policy and strategies.
Coordination is more focused on remediation of the vulnerabilities. They will be using the regular scan results and work with the varying remediation teams to remediate the vulnerabilities within set Vulnerability Guidelines.

2) Responsibilities:
This position is primarily a coordinator role (Wholesale), but will also have operational responsibilities (Retail) due to this role serving both Wholesale and Retail.
As a Lead to VM Coordinator out of JP in Wholesale
・Coordinate information and actions across all Regional Teams (other regional VM leads and coordinators), meeting with them regularly through regional handovers.
・Work with other Regional VM Coordinators and Regional IT Security Leads on Regulatory, Audit and KRI reporting ensuring the VM scanning, vulnerability and policy based efforts ensuring policy, SLAs and reporting KRIs.
・Manage wholesale vulnerability remediation efforts within JP region and globally.
・Work with application owners and support teams on all VM remediation efforts

As an Operational role for Retail
・Manage Day to day VM operations in Rapid7, coordinate and manage weekly scans, ensure scan success, policy based scans, analyse scan success, track Vulnerability trends and work on VM related projects, tooling and efficiency gains.
・Track and improve scanning success.
・Work alongside VM Development team to create scripts and tooling to improve reporting, troubleshooting, and analysis. Provide detailed analysis on Zero-Day, Celebrity Vulnerabilities, and Perimeter Scan assessments.

The position also will be required to know and work along with other teams in these varying areas
・Threat Intelligence
・Security Operations Centre
・Security Surveillance
・Vender Risk Management
・Cyber Incident Response and Forensics
・Penetration Testing and Red Team Exercises
・Governance, Risk, and Compliance (GRC),
・Security Architecture
・IT Security Policy Setting
・Information Security Management and Training

All team members will need to perform project management activities (Change the Bank (CTB)), as well as operational activities and support (Run the Bank (RTB)).

大手銀行でのサイバーセキュリティスペシャリスト(若手ポテンシャル採用)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
将来的に以下のいずれかを中心にご担当頂きます。

<サイバーセキュリティスペシャリスト(脅威インテリジェンスアナリスト)>
・サイバーセキュリティに係る脅威情報の収集・分析・活用
・国内外のセキュリティ関連組織との連携による脅威情報の調査・分析・活用
・インテリジェンスベンダーから調達情報の分析・活用
・インシデントレスポンス支援
・行内・グループ会社からの相談事項について、専門的知見を活かしたアドバイス
・各種監査や照会対応等の支援

<サイバーセキュリティスペシャリスト(脆弱性診断・ペネトレーションテスト)>
・行内及びグループ会社が管理するシステムに対する脆弱性診断やペネトレーションテストの企画・運営
・脆弱性診断やペネトレーションテスト結果を踏まえた対応策の検討・推進
・脆弱性情報の収集・分析・影響調査
・インシデントレスポンス支援
・行内及びグループ会社からの相談事項について、専門的知見を活かしたアドバイス
・各種監査や照会対応等の支援

(募集背景)
金融サービスのデジタル化加速による攻撃対象領域の拡大や地政学情勢の緊迫化により、サイバー脅威のリスクは益々深刻化しています。サイバー脅威に強い社会の実現と、お客さまへのより安心・安全なサービスの提供を目指し、セキュリティ対策の強化をより一層推進してまいります。本ポジションでは、セキュリティエンジニアとして、当行のサイバーセキュリティ対策を技術面からリードいただける方を募集します。

セキュリティ担当(※セキュリティ分野未経験のエンジニア歓迎)/国内生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
608万円〜980万円 ※この限りではありません。
ポジション
担当者〜
仕事内容
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。

●情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)

●システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)

●ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・T関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備

生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。

一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にするオンライン生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。

今回は、セキュリティやIT分野での実務経験を活かし、中心メンバーとして業務をリードしていただける方を募集します。これまでの知見をベースに、当社の次世代のセキュリティ体制を一緒に創り上げていける方、さらなるキャリアアップを目指したい方からのご応募をお待ちしています。

【環境】
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform

【ポジションの魅力】
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。

【福岡】大手地銀でのサイバーセキュリティストラテジスト

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
担当者〜
仕事内容
本ポジションでは、先進的な技術と強固な統制力をもって、巧妙化の一途を辿るサイバー攻撃から、お客様の大切な情報と当行の事業基盤を守る、重要な役割を担っていただきます。
ご自身の専門性やご経験に応じて、戦略策定、アーキテクチャ設計、特定分野のスペシャリスト(インシデントハンドリング、フォレンジック、ペンテスト)としてご活躍いただけるポジションです。

【業務内容/ポジションの魅力】
・サイバーセキュリティ基本方針や戦略、各種施策の企画と推進。
・社内SOCやCSIRT業務全般。
・サイバーセキュリティに関する脅威や脆弱性に関する情報収集と対応。

サイバーセキュリティ基本方針や戦略、各種施策を立案し具現化までの一連に携わっていただくことが可能です。

◆キャリア形成
ご希望に合わせて、マネジメント/スペシャリスト/他ポジションの経験など幅広いキャリアの選択肢があります。
マネジメント:グループ長・チーム長として組織のマネジメントに挑戦する。
スペシャリスト:本ポジションの専門性を高める、本ポジションでの経験を生かして他ポジションに自身の幅を広げる。

ネット銀行でのサイバーセキュリティ(CSIRT)担当/ポテンシャル採用

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜900万円
ポジション
担当者〜
仕事内容
当社のシステム全般に対して「安全」と「安心」を提供するために
以下の対応を行っていただきます。

・当社員への教育、啓蒙活動
 標的型メール訓練の実施、結果に対する改善案の策定対象者への注意喚起等

・各種アクセスログ等のモニタリング
 通常時のアクセスログの分析、WAFやProxyへの定義追加等

・当社システムへの脆弱性診断、検出された脆弱性対策の指示
 上席の指示のもと診断業務の実施や検出された脆弱性の評価

・サイバーセキュリティインシデント発生時の対応
 上席の指示のもと、ログの解析や関係者へのヒアリング等

・サイバーセキュリティリスクの評価、改善策策定
 上席の指示のもとサイバーセキュリティリスク評価や各種ガイドラインへの対応状況の確認


●特徴・魅力
・日々世界中で発生しているサイバー攻撃から、当社お客様の資産を
 お守りするための戦略や企画をシステムが最重要のネット銀行で対応することができます

・最先端のセキュリティ対策を学びつつさらなる進化に向けた対応を行うことができます

・最新のトレンドに触れつつも特定の技術のみに特化せず全体最適を考えながら
 バランスのあるセキュリティ対策を身につけることができます

・当社が提供するさまざまなサービスをセキュリティ面から支えることができます



●業務・プロジェクト事例
・ASM導入による社内、グループ会社、外部委託先等の
 セキュリティレベル可視化プロジェクトにおけるツール選定、導入、運用

・認証基盤構築プロジェクトにおける要件定義

・ファイルサーバーリプレイスプロジェクトにおける要件定義

・経済安全保障推進法におけるリスク評価

銀行でのサイバーセキュリティ担当

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜980万円
ポジション
担当者〜
仕事内容
当部は銀行グループ全体のリスク管理を所管しています。
その中で情報セキュリティ管理室は、システムリスク、情報管理、サイバーセキュリティについて全体を統括し適切に管理することにより、グループの事業を支えています。

サイバー攻撃が複雑化する外部環境や、新規サービス増加や新技術活用推進等による内部環境変化を踏まえ、グループ全体のサイバーセキュリティ管理態勢の高度化を実現するため体制増強が必要となり、今回、新たに当社で一緒に働いていただけるメンバーを募集いたします。

【担当業務】
・CSIRT活動全般(平時・有事対応)
・サイバーセキュリティ戦略の推進
・セキュリティバイデザインの実施
・統括管理業務(委員会運営、規程類整備、教育研修等)
このポジションでは、当社およびグループ会社全体のセキュリティについて組織横断的に係ることができます。
経営層を含む多様な関係者との連携を通じて、専門スキルを高めつつ、キャリアの幅と視座を大きく広げることができる環境です。

<金融×IT>グローバルバンクでのサイバーセキュリティ推進担当

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
担当者〜
仕事内容
●年間数千億円のIT投資を続ける日本最大の総合金融グループのシステム部門の求人。約3人に1人が中途採用。
●金融業界最高峰のセキュリティプロフェッショナルチームで、多様な業務を通じた専門スキルの醸成が可能。

当行およびグループ全体を対象に、多様なサイバーセキュリティ関連業務を推進いただきます。
※既に一定のスキル・ご経験をお持ちの方は、各領域毎の求人にご応募ください。

具体的には下記のような業務を想定しています。
●サイバーセキュリティ戦略策定や各組織へのセキュリティ教育
●脅威インテリジェンス、ASM(Attack Surface Management)関連ツールの企画・導入・運用
●インシデントレスポンス、セキュリティ監視、セキュリティ対策製品の導入
●情報セキュリティ関連のポリシー・スタンダード策定やコンサルテーション、システム開発時のレビュー 等

◆魅力・やりがい
グループ各社の国内外システムがカバー範囲で、専門家との関わりも多く、幅広い知見を習得できます。また、受講すべき研修や学習内容を判断するマップが整備されており、基礎から発展まで内部で習得が可能です。外部研修の紹介や費用負担、資格取得・更新の費用負担も実施しており、高難度資格取得者を多数輩出しています。

◆想定キャリアパス
当面はサイバーセキュリティ推進部内での様々な実務を通じ、スキル・経験を養っていただきます。その後はサイバーセキュリティのプロとして高い専門性を発揮していくキャリアや、スキル・経験を活かし他のIT/リスク管理業務、業務部門側のIT/リスク管理担当者等のポジションへのチャレンジも可能です。

サイバーセキュリティ推進担当/信託銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
730万円〜
ポジション
担当者〜
仕事内容
サイバーセキュリティ対策に関しての案件企画、推進業務に従事いただきます。

1.サイバーセキュリティ対策施策の企画、推進
2.システムリスクに関する管理、評価等PDCAサイクルの実施
3.グループベースのセキュリティ案件施策の推進、支援

AWS Solution Architect(Cybersecurity)グループ会社出向/国内大手オンライン証券会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
AWS Solution Architect (Cybersecurity)
仕事内容
●業務概要
AWS環境のアーキテクチャにおけるセキュリティ対策の設計から構築、運用まで幅広く携わっていただきます。現在、アーキテクチャ推進部では、スケーラビリティを重視し、国内でも最先端のアーキテクチャを活用して、サーバレスアーキテクチャの推進に注力しています。それに伴い、大規模かつ高トランザクションのシステムにも耐え、金融業界特有の高水準なセキュアレベルを満たすように、セキュリティ体制を強化していただきます。

●業務内容
・AWSを利用したシステムの内部統制
・セキュリティ対策の為の環境構築/運用

●業務・会社の魅力
【成長を促進する文化/環境】
革新を追求し、挑戦を奨励する文化が根付いており、新しい技術への挑戦や検証プロジェクトに参加することを推奨しています。また、社内には経験豊富なエンジニアも多く、互いに学び合いながら成長できる環境が整っています。

【柔軟な働き方とワークライフバランス】
当社では、仕事とプライベートのバランスを重視した働き方を推奨しています。社外の顧客ではなく、社内でのプロジェクトが中心であるため、一般的なシステム会社と比較して計画的にプロジェクトを進めることができ、残業時間を最小限に抑えられています。また、長期休暇や育児休暇の取得も可能となっています。実際に、年末年始や夏季に長期休暇を取得している社員もおります。

【大規模なシステム開発の実績と経験を積む機会】
自社金融サービスの大規模かつ高トランザクションのアプリに携わる中で、AWSを活用したスケーラブルなインフラ基盤との連携、高水準のセキュリティ対策、リアルタイムでの大規模データ処理など、他の企業にはないインフラ開発環境で働き、腕を磨くことで、高度な技術力を身に着けることが可能です。

【高度なオープンソース技術が学べる環境】
オープンソースを導入しており、知見のあるエンジニアが多く在籍しています。

【群馬】サイバーセキュリティ担当/地方銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,000万円(経験やスキルに応じて決定)
ポジション
担当者〜
仕事内容
【雇入れ直後】
具体的に、下記の業務をお任せします。 国内外の各種規制やガイドラインを踏まえたシステムリスク管理およびサイバーセキュリティに関する体制強化に向けた企画・立案・実行/システムリスク管理およびサイバーセキュリティに関する本部・営業店指導

サイバーセキュリティ担当者 リーダー候補/栃木県地盤の大手地方銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜900万円
ポジション
リーダー候補
仕事内容
●担当業務
サイバーセキュリティ、情報セキュリティに関わる以下の業務を担当していただきます。
・セキュリティ方針の策定、セキュリティ対策基準の策定、セキュリティシステムの計画策定
・セキュリティシステムの要件定義・設計、実装・検査、導入支援
・セキュリティシステムの運用管理の設計・実施・改善
・セキュリティインシデント(事件事故)管理
・従業員向けセキュリティ教育・意識向上の推進
・セキュリティの分析、セキュリティの見直し(セキュリティシステムの評価と改善)
これらの業務を通じて、顧客情報を守り、安全な金融サービスの提供に貢献していただきます。

●配属部署
・システム部

●特徴・魅力
・金融サービス業務において、システムは不可欠であり、そのリスク管理は非常に重要な役割を担っています。システムを安定的に導入・運用することで、お客さまの利便性に貢献でき、ご自身のスキルとノウハウを如何なく発揮できるやりがいのある業務です。
・サイバー攻撃からお客さまの資産や情報を守ることで、お客さまの安心・安全な生活の維持に寄与することができます。
・当社は当グループを背景とした広域情報ネットワークに強みを持つ企業です。将来的に安定して働いていただける職場です。

サイバーセキュリティ担当 プロジェクトリーダー/ネット銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
プロジェクトリーダー
仕事内容
【概要】
当社は、当グループサービスとの連携を深めながら「銀行」の枠を超えてユーザーファーストな金融サービスを開発・提供しています。
当グループサービスのプラットフォームと日々進化する情報技術を柔軟に活用し、サービスアイデアをこれまで以上に昇華させていくことによって金融をより身近なものにし、人々の意識や生活をより良いものに変えていきます。
この大きな課題にプロフェッショナルとして情熱を持って取り組み、自ら課題発見し、周囲と協力して新しい価値創出を共に推進する仲間を募集しています。

【組織・チームについて】
配属先組織は、サイバーセキュリティ対策、システムリスク評価に主軸を置いた部署です。
お客さま向けのインターネットバンキングシステム(Web、スマホ、Fintech)、業務効率化案件(DX)、社内システム・各種サービス利用の等のセキュリティ確保をするため、開発部署・ユーザー部署とともにリスク低減策の推進(各部署の指導・支援含む)を行います。

【プロジェクト事例】
1. クラウドサービス(IaaS)のセキュリティの設定状況を見える化し、不適切な設定やコンプライアンス違反等をチェックする「CSPM(Cloud Security Posture Management)」の導入
2. なりすましメール対策の一環として、当社からお客さまに送られるメールに企業ロゴを表示する「BIMI(Brand Indicators for Message Identification)」の導入
3. 疑似的なサイバー攻撃を仕掛けて、耐制度やCSIRTを態勢等を評価する「TLPT(脅威ベースのペネトレーションテスト)」の推進
4. ネットワーク機器等のログを一元管理する「Splunk」の運用改善

【具体的な業務】
サイバーセキュリティ対策、およびシステムリスク評価に関する業務全般を担当していただきます。
入社時は、経験やスキルを考慮して得意分野から携わっていただきます。
経験を積んだ後に、新しい業務にもチャレンジしていただく想定です。

1. サイバーセキュリティ対策強化の企画立案、プロジェクト推進
2. セキュリティ対策ツール(Splunk、SWG等)を用いたログ分析、改善等の運用
3. インシデント対応演習/訓練の企画立案、実施(標的型攻撃メール対応、インシデント対応訓練等)
4. システムリスク評価(クラウドサービス利用前、要件定義時、年次の定期評価等)
5. アタックテストの計画推進(年次や案件別の脆弱性診断等 *診断はセキュリティベンダが実施)
6. CSIRT事務局メンバーとして、ログ調査やインシデントハンドリング等の対応 *入社後は、複数メンバーによるOJT形式でフォローいたします。また、スキル向上のために、社外研修やセミナー等にも積極的にご参加いただける機会を設けています。

【ポジション・部門の魅力】
1. サイバーセキュリティ領域の技術対策と組織的対策(システムリスク評価、規程改訂、演習・訓練等)を幅広く経験できる機会があります。
2. 明るくフラットな組織です。

サイバーセキュリティ戦略策定・企画管理/大手銀行系クレジットカード会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
690万円〜1000万円
ポジション
担当者
仕事内容
当社およびグループ全体のサイバーセキュリティ強化に向け、戦略立案から実行までを一貫して担っていただきます。
経営層や各事業部門と連携しながら、従業員数3,000人超の事業会社でサイバーセキュリティの高度化を推進いただくポジションです。

【詳細な職務内容 】ご経験・志向に応じて、以下いずれかのラインにてご活躍いただきます。
(1)企画ライン(戦略・ガバナンス)
・グループ全体方針との整合を踏まえた当社サイバーセキュリティ戦略の策定(中長期計画、人材戦略)
・経営宛のリスクレポーティング、意思決定支援
・フィッシング対策の企画推進

(2)ITセキュリティライン(セキュリティ基準・リスク評価)
・ITセキュリティ管理基準の策定、改定
・基準に基づくリスク評価、是正推進
・システム開発/クラウド利用におけるセキュリティレビュー・コンサルティング

(3)エンジニアリングライン(セキュリティソリューションの企画・運用)
・セキュリティソリューションの企画・要件定義運用・改善
・グループ共通のセキュリティサービス/標準機能の適用(脅威ハンティング、CMDB 等)

(4)インテリジェンス・脆弱性管理ライン(サイバーインテリジェンス活動・脆弱性対応)
・脅威・脆弱性情報の収集・分析および全社への情報展開
・脆弱性管理の企画・推進(クラウド設定監視、フロンティアAI対応含む)

セキュリティ基盤/大手銀行系クレジットカード会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜960万円
ポジション
担当者
仕事内容
【業務概要】
金融システムを守るセキュリティアーキテクトとして、次世代セキュリティ基盤の企画・設計・導入を推進いただきます。
当社は多数ののお客さまの決済サービスを支えており、その基盤をサイバー攻撃から守る重要な役割を担っていただきます。
AIの進化に伴いサイバー攻撃は高度化・巧妙化しており、当社ではオンプレミスからマルチクラウドまでを対象としたセキュリティ高度化を推進しています。
日々の監視運用やアラート分析は開発パートナーが担当しているため、本ポジションではSOC運営ではなく、以下の上流工程を中心に担当いただきます。
・次期セキュリティ基盤の構想・企画
・セキュリティ製品の選定・評価
・アーキテクチャ設計
・ベンダーマネジメント

【具体的な業務】
AWS・Azureを活用したマルチクラウド環境およびオンプレミス環境を対象に、セキュリティアーキテクチャの企画・導入を推進いただきます。
<対象領域>
・EDR、IDS/IPS、WAF、DDoS対策
・メールセキュリティ、プロキシ、ネットワーク分離
・CSPM等のクラウドセキュリティ
<主な取り組み例>
・AIを活用した脅威検知高度化
・Microsoft Sentinel活用による分析高度化
・SBOMを活用したサプライチェーン対策
・NDRによるネットワーク可視化
・ゼロトラスト推進

【ポジション・部門の魅力】
配属組織(システム基盤・運用部)は、多くの社員が在籍しており、うち多くが中途採用でのご入社の方で、転職された方でも馴染みやすい環境です。キャリア採用の方でも、知識・スキルに応じて裁量を与えられ、マネジメント等、豊富なキャリアが描くことができます。
これまで立場の違うSIer等で活躍された後に、より上流工程で成果を実感したいという思いで当社に入社し、活躍されている方も在籍しています。
専門性の発揮による当社事業への貢献やノウハウの共有など、専門領域のプロフェッショナルとなる人材を育成するための認定制度もございます。社員の多様な価値観やキャリアプランに応えるために、認定機会が設けられています。

システムリスク(サイバーセキュリティ/CSIRT)ポテンシャル採用/ネット銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜900万円
ポジション
担当者
仕事内容
配属部署: システムリスク管理部 社員8名(システムリスク管理4名、サイバーセキュリティ管理4名)

職務内容:
同社のシステム全般に対して「安全」と「安心」を提供するために以下の対応を行います。
・社員への教育、啓蒙活動
 標的型メール訓練の実施、結果に対する改善案の策定対象者への注意喚起等
・各種アクセスログ等のモニタリング
 通常時のアクセスログの分析、WAFやProxyへの定義追加等
・同社システムへの脆弱性診断、検出された脆弱性対策の指示
 上席の指示のもと診断業務の実施や検出された脆弱性の評価
・サイバーセキュリティインシデント発生時の対応
 上席の指示のもと、ログの解析や関係者へのヒアリング等
・サイバーセキュリティリスクの評価、改善策策定
 上席の指示のもとサイバーセキュリティリスク評価や各種ガイドラインへの対応状況の確認

特徴・魅力:
・日々世界中で発生しているサイバー攻撃から、同社顧客の資産を守るための戦略や企画を、システムが最重要であるネット銀行で対応できます。
・最先端のセキュリティ対策を学びつつ、さらなる進化に向けた対応を行うことができます。
・最新のトレンドに触れつつも特定の技術のみに特化せず、全体最適を考えながらバランスのあるセキュリティ対策を身につけることができます。
・同社が提供するさまざまなサービスをセキュリティ面から支えることができます。

業務・プロジェクト事例:
・ASM導入による社内、グループ会社、外部委託先等のセキュリティレベル可視化プロジェクトにおけるツール選定、導入、運用
・認証基盤構築プロジェクトにおける要件定義
・ファイルサーバーリプレイスプロジェクトにおける要件定義
・経済安全保障推進法におけるリスク評価
・勘定系更改プロジェクトにおけるリスク評価/PMO対応

情報セキュリティ責任者(セキュリティ対策室長)/保険持株会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1000万円
ポジション
セキュリティ対策室長
仕事内容
●職務概要
全社のサイバーセキュリティ戦略立案およびセキュリティ対策室の運営責任者として、監査・規制対応、インシデント管理、AI・クラウドを含むセキュリティガバナンス強化を推進する。
経営層および当グループ各社と連携し、当社の情報セキュリティ態勢の維持・高度化を統括する。
また、経営層と直接コミュニケーションを図りながら、グループ各社のセキュリティ戦略や各種統制の仕組みを企画・構築し、継続的な改善を推進する重要なポジションです。
単なる運用管理ではなく、会社全体のセキュリティ態勢を自ら設計・発展させていくことができる、大きな裁量とやりがいのある仕事です。

●職務詳細
グループ会社へ出向し、セキュリティ統括責任者として、全社のセキュリティ戦略の策定・推進およびセキュリティ対策室の以下のマネジメントを担っていただきます。

・全社情報セキュリティ戦略の企画・立案
・セキュリティ対策ロードマップの策定・推進
・サイバーセキュリティリスクの評価および対策立案
・CSIRT(セキュリティインシデント対応体制)の統括
・セキュリティインシデント発生時の指揮・統括
・金融庁、FISC、安全対策基準等への対応
・SBIグループ各社とのセキュリティ連携
・クラウド環境(OCI、AWS等)のセキュリティガバナンス推進
・外部委託先・ベンダーのセキュリティ管理
・セキュリティ対策室メンバーの育成・評価・マネジメント
・経営層への報告および各種監査対応

▼担当領域
・サイバーセキュリティ
・セキュリティガバナンス
・クラウドセキュリティ
・CSIRT運営
・監査・規制対応
・リスクマネジメント

●今後のキャリアパス
セキュリティ対策室長として全社のセキュリティ戦略やガバナンス強化を推進いただき、将来的にはITサービス管理・統制部門の上級管理職として、ITガバナンス・リスク管理・DX推進を牽引するポジションを目指していただきます。
また、当グループ各社との連携を通じて、グループ横断のセキュリティ施策推進や経営レベルでのIT戦略策定に携わる機会もあります。

●業務・会社の魅力
・当グループの一員として、金融業界でもトップクラスのDX・AX(AI Transformation)推進に携わることができます。
・全社のセキュリティ戦略策定やガバナンス強化など、経営に近い立場で意思決定や組織運営に関与できます。
・OCI、AWS、Microsoft 365、生成AIなど最新技術を活用する環境で、クラウド・AI時代のセキュリティ体制構築をリードできます。
・当グループ各社との連携を通じて、グループ横断のセキュリティ施策やリスク管理に携わる機会があります。
・サイバーセキュリティ、監査対応、AIガバナンスなど多岐にわたる領域を経験でき、市場価値の高いキャリアを形成できます。

※職種/業務の変更範囲
当社業務全般

情報セキュリティ責任者(セキュリティ対策室長)/Webを主たる販売チャネルとしたダイレクト系損害保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1000万円
ポジション
セキュリティ対策室長
仕事内容
●職務概要
全社のサイバーセキュリティ戦略立案およびセキュリティ対策室の運営責任者として、監査・規制対応、インシデント管理、AI・クラウドを含むセキュリティガバナンス強化を推進します。
経営層およびグループ各社と連携し、同社の情報セキュリティ態勢の維持・高度化を統括します。
また、経営層と直接コミュニケーションを図りながら、同社のセキュリティ戦略や各種統制の仕組みを企画・構築し、継続的な改善を推進する重要なポジションです。
単なる運用管理ではなく、会社全体のセキュリティ態勢を自ら設計・発展させていくことができる、大きな裁量とやりがいのあるある仕事です。

●業務内容
当社の情報セキュリティ統括責任者として、全社のセキュリティ戦略の策定・推進およびセキュリティ対策室の以下のマネジメントを担っていただきます。
・全社情報セキュリティ戦略の企画・立案
・セキュリティ対策ロードマップの策定・推進
・サイバーセキュリティリスクの評価および対策立案
・CSIRT(セキュリティインシデント対応体制)の統括
・セキュリティインシデント発生時の指揮・統括
・金融庁、FISC、安全対策基準等への対応
・SBIグループ各社とのセキュリティ連携
・クラウド環境(OCI、AWS等)のセキュリティガバナンス推進
・外部委託先・ベンダーのセキュリティ管理
・セキュリティ対策室メンバーの育成・評価・マネジメント
・経営層への報告および各種監査対応

【担当領域】
・サイバーセキュリティ
・セキュリティガバナンス
・クラウドセキュリティ
・CSIRT運営
・監査・規制対応
・リスクマネジメント

●今後のキャリアパス
セキュリティ対策室長として全社のセキュリティ戦略やガバナンス強化を推進いただき、将来的にはITサービス管理・統制部門の上級管理職として、ITガバナンス・リスク管理・DX推進を牽引するポジションを目指していただきます。
また、当グループ各社との連携を通じて、グループ横断のセキュリティ施策推進や経営レベルでのIT戦略策定に携わる機会もあります。

●業務・会社の魅力
・当グループの一員として、金融業界でもトップクラスのDX・AX(AI Transformation)推進に携わることができます。
・全社のセキュリティ戦略策定やガバナンス強化など、経営に近い立場で意思決定や組織運営に関与できます。
・OCI、AWS、Microsoft 365、生成AIなど最新技術を活用する環境で、クラウド・AI時代のセキュリティ体制構築をリードできます。
・当グループ各社との連携を通じて、グループ横断のセキュリティ施策やリスク管理に携わる機会があります。
・サイバーセキュリティ、監査対応、AIガバナンスなど多岐にわたる領域を経験でき、市場価値の高いキャリアを形成できます。

新着 情報セキュリティ担当(サイバーセキュリティ)/政府系金融機関

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜1000万円
ポジション
担当者
仕事内容
【業務概要】
同社グループにおける、サイバーセキュリティを含む情報セキュリティ全般の態勢整備・管理を担当します。

【具体的な業務】
・情報セキュリティに関する全体計画の策定・管理
・情報セキュリティに関する各種ルール策定や見直し
・情報セキュリティに関する各種リスク評価
・TLPT等によるインシデント対応力の向上施策の企画・推進

【ポジションの魅力】
新規設置される情報セキュリティ専門部署において、全社的なセキュリティ態勢の高度化を初期段階から推進できるやりがいのあるポジションです。

金融関連グループ企業での情報セキュリティ担当

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
担当者〜
仕事内容
社内の情報セキュリティガバナンスを強化・進化させるため、セキュリティに関するルールの整備から実務運用、社内啓発活動まで、幅広くセキュリティ管理を担っていただきます。

<具体的な業務内容>
・情報セキュリティ管理体制の構築および評価、施策の立案、推進
・情報セキュリティに関するポリシーや規程・基準の策定・改定
・セキュリティリスクの評価、各種申請・審査がセキュリティ基準に適合しているかのチェックと審査
・セキュリティ状況のモニタリングと報告
・情報セキュリティに関する従業員教育(企画/実施/効果測定)
・子会社や各部署からのセキュリティに関するアドバイザリ業務(相談対応・改善案の提示・リスク評価の実施)
・セキュリティインシデント対応の統制・監督
・情報セキュリティ委員会の運営
・その他、本人のスキルや希望に応じて幅広いセキュリティ関連業務をお任せします

ネット銀行でのポテンシャル採用(システムリスク管理/サイバーセキュリティ担当)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜700万円
ポジション
担当者〜
仕事内容
当社のシステムを利用するすべての方に対して「安全」と「安心」を提供するためにリスク管理の観点から以下の対応を行っております。

システムリスク管理
 ・当社システムに対するリスク評価(FISC安全対策基準を用いたチェックリストでの評価、シナリオベースの評価、過去に発生した障害などの対応状況の確認などを踏まえた総合的な評価を実施)
 ・外部委託先管理(システム開発を行う委託先の適切性の評価、定期的なモニタリング実施)
 ・ASP/EUC管理(業務所管部にて管理するASPやEUCに対するリスク評価、所管部への指導等)
 ・システム部門所管規定類の改廃
 ・システムリスク管理業務における金融庁との折衝
 ・金融庁検査、日銀考査、監査法人による外部監査(J-SOX含む)への対応
 ・各種会議体運営事務局

システム障害管理
 ・発生したシステム障害の集計
 ・原因や再発防止策の策定内容の妥当性評価、対応状況のモニタリング
 ・発生したシステム障害の再発防止を図るためのナレッジ共有

サイバーセキュリティ対策
・サイバーセキュリティ対策の企画・立案
・サイバーセキュリティリスクの評価、改善策策定
・当社システムへの脆弱性診断、脆弱性対策の指示
・各種モニタリング(SOC)
・当社員への教育、啓蒙活動
・サイバーセキュリティインシデント対応

システム品質管理
「システムが正しく作られていること」「システムが正しいプロセスを経て作られていること」の両側面からチェックを行い当社システムの品質強化に貢献いただきます。
1)スマホアプリを中心としたテスト自動化を行うためのツールの開発、実行。
 ・自動テストの環境構築
 ・自動テストシナリオの作成/保守
 ・自動テスト実行時のトラブルシューティング
 ・自動テスト実行結果の確認
2)テスト自動化に向けた開発部門、ベンダーとの各種調整
3)設計書レビュー → STケース作成
4)UX観点での品質診断
5)システム開発プロセスの策定
6)各種工程終了時のレビュー、品質チェック

特徴・魅力
当社のスピード感を損なわずにいかに安全と安心を提供するシステムを維持管理させるか、正解がない業務に対して日々試行錯誤しながら業務を進めています。

強い興味関心、やる気があるかたを歓迎いたします!
専門性を身に着けたい、セキュリティ領域が好き、一つのシステムだけでなく全体としてどのような動きをしていくか幅広く知りたいなど、どんな動機でも構いません。

大手証券会社でのGlobal Cyber Defense Incident Response Leader

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
Executive Director
仕事内容
Responsibilities:
● Collaborate with the appropriate teams to investigate and analyze cyber incidents to:
 ・Determine scope and impact
 ・Collect and preserve digital evidence in a forensically sound manner
 ・Coordinate with internal and external stakeholders to manage incident response efforts
 ・Monitor external data sources to stay updated on the latest cyber threats and vulnerabilities
 ・Perform trend analysis and generate reports on incident findings
 ・Develop and implement strategies for incident containment and eradication
 ・Conduct post-mortem reviews and recommend improvements to security posture
● Develop, implement, and continuously improve the cybersecurity incident response plan, policies, and procedures
● Develop, implement, and continuously improve the various cyber scenario playbooks including decision-making trees, checklist, hand-off between IT and security, escalation, roles and responsibilities, etc.
● Lead and manage a team of Cyber Defense Incident Responders across all regions such as AMER, EMEA, Asia (excluding Japan), and Japan
● Coordinate response efforts during security incidents, including communication, escalation, and resolution
● Conduct post-mortem reviews to identify root causes and recommend preventive measures, with thorough documentation to regulatory standards
● Collaborate with other teams, including Technology, the business Legal, and Compliance, to ensure alignment on incident response processes and protocols
● Stay current on the latest threats and trends in information security and cyber and incorporate best practices into the incident response program
● Provide regular updates and reports to senior management on incident response activities, metrics, and trends that are customized to multiple audiences.
● Act as a subject matter expert on incident response, providing guidance and training to staff across the organization

大手証券会社でのData Security Engineer / データセキュリティエンジニア

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
Senior Associate
仕事内容
Group Data Analytics Technology (GDA Tech) is part of the CTO group and is responsible for managing data and analytics technologies such as Snowflake, Power BI, Tableau, including RDBMs, Data security, and other proprietary tools.
There are opportunities to work as a Data Technology member, contributing to projects across all Japan businesses within the Our Group. The role specifically focuses on data security products and secure zone environment support. We are looking for a full-time, permanent data security engineer with hands-on experience in operating and supporting third-party database (including files) security platforms and other internal enterprise platforms.

グループデータアナリティクステクノロジー(GDA Tech)はCTOグループの一部であり、Snowflake、Power BI、Tableau、RDBMS、データセキュリティ、およびその他の内製システムなどのデータおよび分析テクノロジーの管理を担当しています。
データセキュリティ製品およびセキュアゾーン環境サポートに特化したプロジェクトに貢献するデータテクノロジーメンバーとして、日本の全事業にわたるプロジェクトで働く機会があります。
サードパーティのデータベース(ファイルを含む)セキュリティプラットフォームおよびその他の内部エンタープライズプラットフォームの運用とサポートに関する実務経験を持つフルタイムのデータセキュリティエンジニアを募集しています。

・Hands-on experience with enterprise-level Data technology services/framework for a global financial services company
・Experience in a high-standard, collaborative environment with diverse backgrounds
・Work in an international environment at the global headquarters of a global financial company
・Monthly 10-hour secured training hours within working hours for skill development with access to free e-learning courses (Pluralsight or Udemy + internal resources)
・Financial support for technical certifications

・グローバル金融サービス企業のエンタープライズレベルのデータ技術サービス/フレームワークに関する実務経験
・多様なバックグラウンドを持つ高い基準を持つ協力的な環境での経験
・グローバルな金融会社の本社での国際的な環境での仕事
・スキル開発のための月10時間の確保された研修時間(PluralsightまたはUdemy+内部リソースにアクセス可能)
・技術認定資格取得のための財政的補助

●Responsibilities / 職務内容
・Implement security practices and policies in the financial industry to safeguard confidential data
・Operate and support third-party database security platforms
・Use and internally promote database security tools and techniques (encryption, tokenization, masking)
・Manage established security systems and practices, coordinating with stakeholders for implementation
・Contribute code to internal platforms following software development lifecycle and using CI/CD tools
・Comply with Japanese PII data protection laws in the financial sector
・Collaborate with global teams across regions
・Take on ownership of data security and in-house file storage platforms

・機密データを保護するための金融業界におけるセキュリティ慣行とポリシーの実装
・サードパーティのデータベースセキュリティプラットフォームの操作とサポート
・データベースセキュリティツールと技術(暗号化、トークナイゼーション、マスキング)の使用と社内での推進
・確立されたセキュリティシステムと慣行の管理、ステークホルダーと連携した実装
・ソフトウェア開発ライフサイクルに従った内部プラットフォームへのコードの貢献とCI/CDツールの使用
・金融分野における日本の個人情報保護法への準拠
・グローバルチームとの地域を超えた協力
・データセキュリティおよび社内ファイルストレージプラットフォームの管理の担当

大手証券会社でのData Security Engineer

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
Associate
仕事内容
Responsibilities:

・Provide inputs to the delivery roadmap ensuring timely delivery in alignment with overall security and business objectives.
・Implement data discovery, classification, and labelling activities using tools such as BigID, Microsoft Information Protection (MIP), and other related solutions.
・Implement consistent data loss prevention (DLP) solutions across channels such as Email, Web, USB etc.
・Develop automated workflows and processes for data protection across structured and unstructured data sources.
・Implement data security technologies and tools such as key management, encryption, masking, and tokenization.
・Implement industry standard practices for source code management, versioning, branching and central documentation etc.
・Follow SDLC processes in-line with Our’s software development processes.
・Act as the subject matter expert (SME) on data security topics and provide guidance to leadership and technical teams.

大手証券会社でのApplication Security Software Engineer

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
Associate / Senior Associate
仕事内容
● Department overview
当社には強力なグローバル情報セキュリティ部門があり、脅威から守り、デジタル資産のセキュリティを確保しています。
日本、米州、インド、日本を除くアジア (AeJ)、EMEAのすべての主要地域にメンバーが配置されており、進化するリスクを常に先取りするために情報セキュリティの専門家で構成されています。
ロンドンの情報セキュリティガバナンスと最適化のグローバルヘッドに直属します。ただし、日本にあるグループ最高情報セキュリティ責任者 (CISO) には点線で連絡することになります。
また、日本CISOが率いる国内外のセキュリティ専門家で構成される地域CISOチームの一員となります。

● Key objectives critical to success

私たちは、DevSecOpsの自動化と革新に特に重点を置いたアプリケーションセキュリティソフトウェアエンジニアとして、私たちのチームに参加する才能と経験のある専門家を探しています。
このロールでは、当社の重要な資産を保護するために、堅牢でスケーラブルなアプリケーションセキュリティソリューションの設計、開発、および実装を主導するチームの一員となります。
このロールは技術的で実践的であり、アプリケーションセキュリティ、DevSecOpsプラクティス、および安全なソフトウェア開発ライフサイクル (SDLC) に関する深い理解が必要です。
情報セキュリティのグローバルヘッドおよび主要な利害関係者(例:テクノロジー、ビジネス、法務、人事、コンプライアンス)と協力して、プロセス、ポリシー、標準、およびソリューションを開発および実装する必要があります。
情報セキュリティ戦略を形成し、アプリケーションセキュリティソリューションの回復力と有効性を確保する上で重要な役割を果たします。

●Responsibilities:
Key Responsibilities
・グローバル企業でDevSecOpsセキュリティの自動化とイノベーションを実現します。
・SDLCツールチェーンと統合してアプリケーションセキュリティ関連のアクティビティをサポートするソフトウェアサービスを定義、設計、実装、および保守します。
・開発者がシークレットおよび証明書管理サービスからメリットを得るのに役立つライブラリとドキュメントを作成します。
・アプリケーションセキュリティおよびDevSecOpsエンジニアと緊密に連携して、開発とセキュリティの両方の要件を考慮したソリューションを開発します。
・データ収集を自動化し、開発者、アプリケーション所有者、ビジネス所有者、およびリーダーシップにセキュリティ状態を報告します。
・AI、ブロックチェーン、クラウドなどに関連するリスクの管理を含む、アプリケーションセキュリティの分野における新しいテクノロジ、傾向、脅威について最新の情報を入手します。
・内部および外部の利害関係者と協力して、業界標準、規制要件、およびコンプライアンスフレームワークとの整合性を確保します。

大手証券会社でのCyber Threat Defense Program Management Support(Vice President)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
Vice President
仕事内容
グローバル/グループサイバー脅威防御チームに加わるプログラムマネージメントサポートを募集しています。
この役割は、グローバルレベルで社内のCTDおよびその他のセキュリティ部門の責任者と緊密に連携します。
この役割は、CTD プログラムの成功にとって欠かせません。 CTD プログラムは、最高情報セキュリティ室 (CISO) 内の CTD 機能を統合し、変革するものです。
このプログラムには、脅威インテリジェンスとハンティング、インシデント管理、セキュリティ オペレーション、継続的テスト、脆弱性とセキュリティ構成管理の5つの主要な機能と、Fusion Center と Cyber Tech Operations の 2 つの機能があります。
候補者は、CTD の成長と成熟をサポートします。 CTD プログラムは非常に野心的なものであり、打たれ強く、根気があり、整理整頓と計画遂行能力を必要としています。
この役割の中心的な役割は、CTD の機能全体、およびセンター オブ エクセレンス (CoE) をカバーするプログラム管理サポートを提供することです。

●Responsibilities
・CTD プログラム管理サポート。同時実行される複数のプロジェクトとタスクを調整します。それは1回の場合もあれば、複数年に及ぶ場合もあります
・CTD の3年間の戦略を実現するためにプログラムが成長し、成熟することを保証するための CTDに関するプロジェクトの組織と管理
・日本国内およびグローバルでより多くの若手従業員を監督し、スタッフのメンターおよびマネージャーとして機能する
・CTDレポートの英語から日本語への翻訳を支援する
・CISOサブ部門の責任者とそのリーダーシップチームと協力して戦略計画を推進し、目標を策定し、計画に対する進捗を監視するためのパフォーマンス指標を定義する
・Sourcingと協力してベンダープロセスと承認を監視し、ベンダーリスク管理フレームワークと優先サプライヤおよび製品戦略のコンプライアンスを確保する
・CTDのリーダーシップに沿ってベンダーパフォーマンスを監視する
・タウンホール、従業員調査への回答、認識スキーム、学習と開発計画、社内外のブランド開発とプロモーションを含む、同僚のエンゲージメントとコミュニケーション戦略を構築する
・人事部と協力して、年間目標の設定、組織設計、後任計画、採用、早期キャリアなどの人事プロセスに参加する
・稟議承認を含む、経営会議やその他の役員向けプレゼンテーションの議題、内容、文書を調整する
・プロセスとレポートを標準化、最適化、自動化する機会を特定し、効率的でコスト効率の高いビジネス管理サービスを作成する

大手銀行でのサイバーセキュリティ(グローバル対応)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
担当者〜
仕事内容
以下を中心にグループ・グローバルな業務をご担当頂きます。
・グループ・グローバルベースでのサイバーセキュリティ戦略の企画立案・推進
・サイバーリスクアセスメントフレームワーク(評価基準設定等)の企画運営・管理
・サイバーセキュリティ関連ガイドラインの企画運営・管理
・サイバーセキュリティ啓発施策の企画運営
・グループ会社に対するインシデントレスポンス対応支援
・グループ会社のセキュリティツールなどのセキュリティ対策導入支援

●想定されるキャリアパス
・重要インフラのひとつである金融機関での経験を通じて、サイバーセキュリティ分野の専門家としての知見をより深く広く身に付けることができます。
・サイバーセキュリティの専門性を活かし、同分野での海外異動やグループ各社との交流人事を通じて、業界の専門家としてキャリアをより深めることができます。
・サイバーセキュリティに関するガバナンスやエンジニアリング業務など、幅広い担当領域があり、業務を通じて自身の特性や志向に合ったキャリアを形成できます。

【茨城】大手地方銀行でのセキュリティマネージャー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
セキュリティマネージャー
仕事内容
当行システム部に所属し、これまでのご経験や知識・スキル等を踏まえつつ、以下のような業務をご担当いただきます。

【担当いただく業務例】(含、サイバーセキュリティ)
 ・セキュリティ関連業務の全体統括・企画(当局報告、
  経営層への報告、サイバーセキュリティ関連企画
  (TLPT、第三者評価 等))
 ・セキュリティ方針の策定、セキュリティ対策基準の策定
 ・セキュリティ障害時(インシデント)の管理統括
 ・セキュリティ要件の定義・設計、実装・検査、導入支援

【茨城】大手地方銀行でのセキュリティ運用担当

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
セキュリティ運用担当
仕事内容
当行システム部に所属し、これまでのご経験や知識・スキル等を踏まえつつ、以下のような業務をご担当いただきます。

【担当いただく業務例】
  ・セキュリティ(含、サイバーセキュリティ)障害
  (事件事故/インシデント)対応
  ・セキュリティの分析、セキュリティの見直し
  (セキュリティシステムの評価と改善)
  ・社内でのセキュリティリテラシー向上策

セキュリティ担当(※セキュリティ分野未経験のエンジニア歓迎)/国内生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
担当者〜
仕事内容
職務内容
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。

1.情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)

1.システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)

1.ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・IT関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備

生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。

一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にする生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。

まずは基礎的な業務から少しずつ知識を深めていただき、中長期的な視点でじっくりと成長しながら、将来的にはこの重要な役割を担っていただけるような、意欲ある方からのご応募をお待ちしています。


技術環境・開発環境
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform

ポジションの魅力
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。

日系証券会社でのシステムリスク管理担当

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
担当者〜
仕事内容
業務内容
当社グループに関する
・システムリスクに関する方針の策定や企画
・リスク評価、リスク管理計画の策定
・セキュリティ対策の実施、トレーニングや教育
・システムリスクに関するモニタリングや対策の検討

具体的には、
上記に関する各業務について、各施策を自ら推進することができる方又は上司や同僚の支援を受けながら業務を行っていきたい方など、お持ちの経験やスキルに応じて各業務を担当していただくことを想定しています。

大手銀行のグループ子会社でのコーポレートIT・セキュリティ担当

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜800万円
ポジション
担当者〜
仕事内容
新会社の立ち上げに伴い、業務IT環境の立ち上げが急務となっています。コーポレートIT・セキュリティ担当として、セキュアな環境を守りながら、社員が効率的に業務ができるIT環境の構築とその維持・向上を担っていただきます。

デジタルバンク事業における業務環境の構築および運用・管理業務
- 社内ネットワークの設計・構築・運用・管理
- セキュリティソリューションの導入・運用・管理
- アカウント管理、入退社対応、組織変更対応
- 業務端末の調達、払出し、管理、廃棄
- ユーザーサポート、ワークフロー対応
- 業務環境に係る継続的な改善

●期待する役割
新会社の立ち上げに伴い、業務IT環境の立ち上げが急務となっています。コーポレートIT・セキュリティ担当として、セキュアな環境を守りながら、社員が効率的に業務ができるIT環境の構築とその維持・向上を担っていただきます。

【北関東】システムセキュリティ担当者/栃木県地盤の大手地方銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜800万円
ポジション
リーダーまたはメンバー
仕事内容
●担当業務
サイバーセキュリティ、情報セキュリティに関わる以下の業務を担当していただきます。
・セキュリティ方針の策定、セキュリティ対策基準の策定、セキュリティシステムの計画策定
・セキュリティシステムの要件定義・設計、実装・検査、導入支援
・セキュリティシステムの運用管理の設計・実施・改善
・セキュリティインシデント(事件事故)管理
・行員向けセキュリティ教育・意識向上の推進
・セキュリティの分析、セキュリティの見直し(セキュリティシステムの評価と改善)
●業務内容の変更の範囲
・会社の定める業務
●配属部署
・システム部
●特徴・魅力
・銀行業務において、システムは不可欠であり、そのリスク管理は非常に重要な役割を担っています。システムを安定的に導入・運用することで地域のお客さまの利便性に貢献でき、ご自身のスキルとノウハウを如何なく発揮できるやりがいのある業務です。
・サイバー攻撃からお客さまの資産や情報を守ることで、お客さまの安心・安全な生活の維持に寄与することができます。
・当社は当グループを背景とした広域情報ネットワークに強みを持つ企業です。安定した顧客基盤を築き、高い収益力を有しているため、将来的に安定して働いていただける職場です。

IT企画部_サイバーセキュリティ/損害保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
担当者〜
仕事内容
グループ各社と協力し、サイバーセキュリティ態勢強化を図り、成長戦略を下支えする各種施策を遂行していただきます。
具体的な業務内容は以下となります。

・セキュリティポリシー・規程の策定・改定
最新の脅威動向や規制要件を踏まえ、社内セキュリティポリシーや各種規程の見直し、改善を行います。

・脆弱性管理
システムやアプリケーションの脆弱性診断の計画・実施、結果の評価、対策の推進を行います。

・セキュリティアーキテクチャの設計・評価
新規システム導入や既存システム改修時におけるセキュリティ要件定義、アーキテクチャ設計支援、セキュリティ評価を行います。

・リスクアセスメント・リスク管理
全社的なサイバーリスクアセスメントの実施、リスク評価、対策の優先順位付け、リスク低減策の推進を行います。

・セキュリティツールの導入・運用
各種セキュリティツールの選定、導入、設定、運用管理を行います。

サイバーセキュリティ業務/日系大手銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
主任
仕事内容
※採用時の役職(ポジション)については、前職経験等を考慮の上、当行の人事管理規程に基づき決定します。

◆サイバーセキュリティに関する戦略企画、サイバーガバナンスの強化推進。
◆サイバーセキュリティに関する各種規定類の整備・管理及び教育・訓練。
◆高度化するサイバー攻撃へのプロアクティブな対応・防御。
◆サイバーインシデント対応、管理。攻撃予告情報・動向の調査分析。
◆国内外のセキュリティ機関との連携。
◆脆弱性情報調査、分析。セキュリティテストの推進、管理。

セキュリティスペシャリスト<グループ会社出向>/国内大手オンライン証券会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜800万円
ポジション
セキュリティスペシャリスト
仕事内容
単一の会社に閉じたCSIRTではなく、Shared Infraとして提供される基盤サービス全体のセキュリティを担うCSIRTとして機能しています。
本ポジションでは、複数の業務システムや利用組織を横断的に支えるインフラ環境に対し、セキュリティアラートの監視、インシデント対応、脆弱性管理、通信制御といったセキュリティ運用全般を担当いただきます。
日々発生するアラートや依頼対応を確実に遂行するだけでなく、Shared Infraとして求められる「安定性・即応性・再現性」を意識した運用設計・改善も重要な役割となります。また、セキュリティ運用が特定の担当者に依存しないよう、
運用プロセスの標準化や効率化、自動化の推進を通じて、インフラセキュリティの継続的な品質向上を行っていただきます。

●職務詳細
<セキュリティ運用>
Shared Infraを利用する複数システム・複数組織を対象に、以下のセキュリティ運用業務を担当していただきます。
・各種セキュリティ製品から発せられるアラートの常時監視および内容確認
・インシデント発生時における調査対応(ログ解析・通信分析 等)
・被害拡大を防ぐための封じ込め対応および関係者への連携・エスカレーション
・脆弱性診断ツールを用いたインフラ資産全体の脆弱性管理
・脆弱性の発見、影響評価、対応方針の整理
・インターネット向け通信に関する通信許可・制御対応
・主なツール(Tenable/Paloalto/Darktrace/F5)

<業務プロセスの効率化・自動化>
日々のセキュリティ運用を単なる個別対応に留めず、再現性の高い運用プロセスとして成熟させることを目的に、以下の取り組みを行っていただきます。
・セキュリティ運用業務における手作業や属人的作業の洗い出し
・手順の定義・標準化による対応品質の平準化
・運用を阻害しているボトルネックの特定と改善
・可能な範囲での運用自動化(ツール活用・フロー整理 等)の検討・推進
・複数システム・複数組織を対象とするShared Infra特有の運用負荷軽減

<インフラセキュリティ改善>
Shared Infra全体のセキュリティレベルを継続的に高めるため、以下の改善活動にも関与していただきます。
・日常の運用・インシデント対応を通じた課題抽出
・セキュリティ観点での改善点の整理・可視化
・既存ルールや運用方法が実態に合っているかの見直し
・関係部署と連携した改善施策の検討・推進
・「安全だが使いづらい」ではなく、Shared Infraとして現実的かつ持続可能なセキュリティ運用の実現

●職種/業務の変更範囲
変更あり(変更の範囲:会社の定める業務)

●今後のキャリアパス
エンジニアのスペシャリスト、マネジメントどちらのキャリアも意向に沿ったパスを一緒に考えていく事ができる環境です。
直近では運用管理者を想定しています。

●業務・会社の魅力
所属先会社のチームは、小規模という事もあり、大きな裁量を持って業務に取り組むことが可能です。

IT Customer IAM Engineering Lead/大手証券会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
Engineering Lead
仕事内容
グローバル金融サービスグループでのポジションです。IT部門は多様な環境で、技術サポート、アプリケーション開発、システム変更の実装を行っています。同社は競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、多様性、公平性、包摂性、従業員の健康と幸福の促進にコミットしています。
経験豊富なサイバーセキュリティスペシャリスト(Customer IAM (CIAM) の経験が豊富)を募集しています。この役割は、断片化されたCIAM環境を統合し、レガシーソリューションを移行するためのエンタープライズレベルのCIAM機能の実装計画を提供することに焦点を当てています。

【具体的な業務】
ドメイン専門知識:
アクセス管理原則への深い理解
サイバーセキュリティにおける豊富な経験
IAM、特にCIAMにおける深いドメイン知識
少なくとも1つのCIAMプラットフォームの導入経験
深い技術内容をビジネス言語に翻訳する専門知識
セキュリティコントロールの設計および提供経験
IDライフサイクルとコントロールの適用に関する十分な理解

ビジネス分析と要件:
ビジネスステークホルダーおよびアプリケーションオーナーと協力し、IAM要件を収集
詳細なユースケースとプロセス定義を開発
ステークホルダーの要件を導くための技術的洞察を提供

プロジェクト管理とリスク:
セキュリティプログラムの提供におけるシニアステークホルダーとしての豊富な経験
統合の進捗状況を追跡し、プロジェクトのタイムラインを維持
クロスファンクショナルなIAMチームと連携し、効果的な変更を推進
内部および外部監査チームとの連携における豊富な経験

ステークホルダー管理:
日本を拠点とするすべてのビジネスユニット全体でシニアステークホルダーのネットワークを構築
ビジネスニーズを深く理解し、テーマ別の問題を解決するための適切なIAMオプションとソリューションについて助言
ビジネスステークホルダーとの効果的なコミュニケーションを維持
IAMロードマップへの深い理解を通じて、関連するステークホルダーに定期的な状況更新を提供

セキュリティエンジニア(脆弱性管理/CSIRT)/保険持株会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜700万円
ポジション
セキュリティ対策室長補佐
仕事内容
【業務概要】
セキュリティは「問題が起きないこと」が成果として評価される仕事です。サイバー攻撃は最も防御の弱い部分を狙うため、日々の小さな判断や改善活動の積み重ねが、企業の信頼と事業継続を支えています。お客さまの情報資産を守り、安心して保険サービスをご利用いただくための基盤を維持・強化する、社会的意義と責任の大きな仕事です。クラウドや生成AIなど最新技術にも携わりながら、企業の成長と信頼を支える中核メンバーとして活躍いただけます。

【具体的な業務】
グループ会社へ出向いただき、セキュリティ対策室長の補佐として、全社のセキュリティ運営・監査対応・セキュリティ施策推進を担当いただきます。将来的にはセキュリティ対策室中核メンバーとして活躍いただくことを期待しています。

【担当領域】
・脆弱性情報の収集・評価・管理
・セキュリティ監視およびログ分析
・EDR、WAF、メールセキュリティ等の運用管理
・セキュリティインシデントの初動対応・調査
・CSIRT活動の運営支援
・セキュリティポリシー・規程の整備
・セキュリティ教育・標的型メール訓練の企画運営
・OCI、AWS等クラウド環境のセキュリティ対策
・委託先・ベンダーのセキュリティ評価
・FISC監査、内部監査、外部監査への対応
・セキュリティ対策室長の企画・管理業務補佐

【関与範囲】
・セキュリティオペレーション
・脆弱性管理
・CSIRT
・クラウドセキュリティ
・AI利用統制
・監査対応

【ポジション・部門の魅力】
・セキュリティ対策室長の直下で、金融機関に求められる高度なセキュリティ運営を実践的に学ぶことができます。
・脆弱性管理、CSIRT運営、監査対応、クラウドセキュリティなど幅広い業務を経験し、専門性を高めることができます。
・OCI、AWS、Microsoft 365、生成AIなど、最新技術に関するセキュリティ業務に携わることができます。
・企画から運用、監査対応まで一貫して担当できるため、セキュリティエンジニアとして総合的なスキルを習得できます。
・将来的にはセキュリティ対策室長やセキュリティアーキテクトなど、マネジメント・スペシャリスト双方のキャリアパスを選択できます。

セキュリティエンジニア(脆弱性管理/CSIRT)/Webを主たる販売チャネルとしたダイレクト系損害保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜700万円
ポジション
担当者
仕事内容
業務概要:
セキュリティは「問題が起きないこと」が成果として評価される仕事です。サイバー攻撃は最も防御の弱い部分を狙うため、日々の小さな判断や改善活動の積み重ねが、同社の信頼と事業継続を支えています。お客さまの情報資産を守り、安心して保険サービスをご利用いただくための基盤を維持・強化する、社会的意義と責任の大きな仕事です。クラウドや生成AIなど最新技術にも携わりながら、会社の成長と信頼を支える中核メンバーとして活躍いただけます。

具体的な業務:
セキュリティ対策室長の補佐として、全社のセキュリティ運営・監査対応・セキュリティ施策推進を担当いただきます。将来的にはセキュリティ対策室中核メンバーとして活躍いただくことを期待しています。

担当領域:
・脆弱性情報の収集・評価・管理
・セキュリティ監視およびログ分析
・EDR、WAF、メールセキュリティ等の運用管理
・セキュリティインシデントの初動対応・調査
・CSIRT活動の運営支援
・セキュリティポリシー・規程の整備
・セキュリティ教育・標的型メール訓練の企画運営
・OCI、AWS等クラウド環境のセキュリティ対策
・委託先・ベンダーのセキュリティ評価
・FISC監査、内部監査、外部監査への対応
・セキュリティ対策室長の企画・管理業務補佐

ポジション・部門の魅力:
・セキュリティ対策室長の直下で、金融機関に求められる高度なセキュリティ運営を実践的に学ぶことができます。
・脆弱性管理、CSIRT運営、監査対応、クラウドセキュリティなど幅広い業務を経験し、専門性を高めることができます。
・OCI、AWS、Microsoft 365、生成AIなど、最新技術に関するセキュリティ業務に携わることができます。
・企画から運用、監査対応まで一貫して担当できるため、セキュリティエンジニアとして総合的なスキルを習得できます。
・将来的にはセキュリティ対策室長やセキュリティアーキテクトなど、マネジメント・スペシャリスト双方のキャリアパスを選択できます。

ITセキュリティエンゲージメントヘッド/大手証券会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
セキュリティエンゲージメントヘッド
仕事内容
【業務概要】グローバル金融サービスグループでのポジションです。IT部門は多様な環境で、25カ国以上の国籍の従業員が、日本のリテール・ウェルス・マネジメント事業とグローバル・ホールセール(グローバル・マーケッツ・インベストメント・バンキング)の技術サポート、アプリケーション開発、システム変更の実装に取り組んでいます。
同社は、競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、多様性、公平性、インクルージョン、従業員の健康と福祉の促進に取り組んでいます。1925年に設立された同社は、規律ある起業家精神の伝統に基づいて構築されており、創造的なソリューションと思慮深いリーダーシップでクライアントにサービスを提供しています。
グループCISOに直属し、日本のCISO、地域のCISO、グローバルセキュリティ能力リーダー、日本のCIO組織、日本の事業リーダーシップ、および関連するリスク、コンプライアンス、法務、監査、規制チームと密接に連携します。
セキュリティエンゲージメントの責任者は、グループCISO組織と、同社の日本事業、法人、テクノロジー組織、および上級管理職との主要な橋渡し役を務めます。この役割は、日本のステークホルダーの優先事項、要件、懸念、および運用上の現実がグローバルCISO組織によって理解されることを保証します。同様に、グループCISOの戦略、リスクポジション、セキュリティ要件、サービス、投資、および決定が日本国内で明確かつ適切に伝達されることを保証します。
このポジションは、日本と国際的な管理環境の両方で効果的に機能できる真にバイリンガルでバイカルチュラルなリーダーを必要とします。言語だけでなく、ビジネスコンテキスト、経営陣の期待、サイバーリスク、規制要件、技術的問題、組織の機微を明確な決定と実践的な行動に変換できる必要があります。
この役割は当初、ウェルスマネジメント部門、アセットマネジメント部門、信託銀行部門、およびグローバルCISO運用モデルにまだ完全に統合されていないその他の日本法人とのエンゲージメント強化に特に重点を置きます。さらに、グループCISOの日本を拠点とするチーフオブスタッフおよびコミュニケーションリードとして、幹部会議の準備をサポートし、優先事項を調整し、決定規律を維持し、グローバルヘッドと協力して日本全体で一貫したメッセージングを確保します。

【具体的な業務】
1. 日本事業部門との関係管理:
・ウェルスマネジメント部門、アセットマネジメント部門、信託銀行部門、およびその他の日本事業部門との構造化された信頼関係を確立します。
・各事業部門の戦略、テクノロジー環境、サイバーリスクプロファイル、規制義務、変革アジェンダ、およびグローバルCISO組織との現在の関係を明確に理解します。
・日本のステークホルダーが複数のグローバルCISO機能と連携する必要がある場合の主要な調整ポイントとして機能します。
・事業部門がどのCISOサービスを受け、それらのサービスの価値、事業部門またはテクノロジー組織が保持する責任、および関連する資金調達と提供の期待を理解するのを支援します。
・誤解、重複、所有権のギャップ、および相反する期待が提供または管理上の問題になる前に特定します。
・日本の懸念事項が結果に影響を与えるのに十分なほど早期にグローバルな計画および意思決定プロセスに持ち込まれることを保証します。
2. 日本とグローバルCISO組織間の翻訳:
・複雑なサイバー、リスク、規制、および技術的事項を、日本の幹部向けに明確なビジネス言語に翻訳します。
・日本の事業要件と運用上の現実を、グローバルCISOチーム向けの実用的な指示に変換します。
・根底にあるリスクポジション、セキュリティ要件、または管理責任を変更することなく、コミュニケーションが文化的に適切であることを保証します。
・言語、コンテキスト、意思決定プロセス、または責任の異なる解釈から生じる明らかな不一致を特定します。
・グローバル能力リーダーが日本のステークホルダーとのエンゲージメントに効果的に準備するのを支援します。
・日本語と英語の資料、決定、コミットメント、および管理メッセージ間の一貫性を維持します。
3. 戦略的コミュニケーション:
・日本のステークホルダー向けのグループCISOコミュニケーションの開発と調整を主導します。
・日本語と英語で、幹部向けブリーフィング資料、管理更新、スピーキングポイント、決定文書、会議要約、およびステークホルダーコミュニケーションを作成します。
・コアメッセージを弱めたり変更したりすることなく、グローバルCISO戦略、リスク、コントロール、および変革資料を日本の聴衆向けに調整します。
・CISO組織の役割、提供するサービス、管理するリスク、および日本の事業部門に提供する価値を説明する一貫したナラティブを作成します。
・正式な管理決定が必要になる前に、重要なCISOイニシアチブのコミュニケーションと社会化を調整します。
・幹部コミュニケーションが、不必要な技術的詳細ではなく、ビジネスへの露出、レジリエンス、規制義務、決定、および結果に焦点を当てることを支援します。
4. グループCISOのチーフオブスタッフ:
・指定された日本の管理、事業、ガバナンス、および変革フォーラムでグループCISOを代表します。
・ステークホルダーエンゲージメント、問題調整、および幹部のフォローアップにおいて、グループCISOの主要な日本を拠点とする代理人として行動します。
・グループCISOに、日本の事業部門の懸念、組織のダイナミクス、新たなリスク、およびエスカレーションを必要とする決定に関する正確でフィルタリングされていない見解を提供します。
・グループCISOに代わって伝達される立場が、合意された戦略、リスク優先順位、および決定権限を正確に反映していることを保証します。
・グループCISOが日本の幹部やその他の上級ステークホルダーとの信頼関係を構築するのを支援します。
・各役割の明確な任務を維持しながら、日本のCISOと密接に連携します。
・グループCISOの日本の優先事項、ステークホルダーエンゲージメント、幹部会議、およびフォローアップアクションを調整します。
・ステークホルダーのコンテキスト、懸念される可能性のある領域、関連する履歴、および推奨される立場を提供することにより、グループCISOが日本の幹部との会議に準備するのを支援します。
・主要な日本の問題、決定、コミットメント、依存関係、およびエスカレーションの統合されたビューを維持します。
・グループCISOと合意されたアクションが割り当てられ、追跡され、完了されることを保証します。
・事業部門、法人、CISO機能、テクノロジーチーム、および変革プログラム全体で関連する問題を接続します。
・不明確な所有権、未解決の依存関係、および実行可能な計画によってサポートされていないコミットメントに異議を唱えます。
・日本の優先事項がグローバルな議論で可視化され、組み込まれることを保証することにより、グループCISOリーダーシップチ...

IT CISO兼セキュリティアーキテクチャ責任者/大手証券会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
CISO兼セキュリティアーキテクチャ ・エンジニアリング責任者
仕事内容
同社はグローバル金融サービスグループであり、30カ国以上に広がる統合されたグローバルネットワークを持っています。日本のIT部門は多様な環境であり、日本のリテール・ウェルス・マネジメント事業とグローバル・ホールセール(グローバル・マーケッツ・インベストメント・バンキング)の技術サポート、アプリケーション開発、システム変更の実装に取り組んでいます。同社は、競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、多様性、公平性、インクルージョン、従業員の健康と福祉の促進に取り組んでいます。規律ある起業家精神の伝統に基づいて構築されており、創造的なソリューションと思慮深いリーダーシップでクライアントにサービスを提供しています。

この二重機能の役割は、日本における地域CISOの責任とセキュリティアーキテクチャ&エンジニアリング(SAE)のリーダーシップを兼ね備えています。グループCISOに直接レポートし、グローバル情報セキュリティリーダーシップチームのシニアメンバーとして、日本の本社に拠点を置くすべてのCISOチームメンバーを監督します。ほとんどのチームメンバーは二重のレポートラインを持っています。これは、彼らが日本の地域組織をサポートし、地域CISOにレポートするとともに、グローバル機能にも貢献し、関連するグローバルヘッドにレポートすることを意味します。この実践的な役割は、日本固有の要件が満たされていることを確認しながら、グローバルSAE戦略を日本で開発および実装する責任を負います。また、セキュリティガバナンス、リスク、コントロール(GRC)、規制コンプライアンス、データ保護、セキュリティプロジェクト管理を含む地域セキュリティ運用を監督します。中核的な責任は、SAEに関連するものだけでなく、すべてのグローバル戦略プログラムが、より広範なグローバル戦略と整合し、サポートしていることを確認することです。

【Japan Security Architecture & Engineering (SAE) Leadership】
* ビジネス目標および情報セキュリティリスク・コントロールフレームワークに沿った包括的な情報セキュリティアーキテクチャフレームワークの開発と維持
* セキュリティのリファレンスアーキテクチャの作成と維持。CTO組織およびビジネスラインCIO(ホールセール、ウェルスマネジメント、資産運用部門、信託銀行部門)のニーズを満たすため、グローバルセキュリティアーキテクチャヘッドが開発したエンタープライズリファレンスアーキテクチャとの完全な整合性を確保
* グローバルセキュリティポリシー、標準、ベストプラクティス、技術実装ガイドの導入と効果的な運用を確保
* セキュアなネットワークアーキテクチャ、AI&クラウドセキュリティソリューション、エンドポイント保護、セキュリティツール管理を含むデータ保護メカニズムの設計と実装を主導
* インドのデリバリーセンターにセキュリティエンジニアリングハブを設立し、日本およびグローバルセキュリティプラットフォームの24時間365日のエンジニアリングサポートを提供
* AI/ML、SaaS、セキュリティ自動化、R&Dイニシアチブを含むセキュリティ技術の評価と選択のため、クロスファンクショナルチームと協力
* すべての地域におけるセキュリティインフラストラクチャの設計、構成、展開に関する技術的ガイダンスと専門知識を提供
* サイバー脅威、マルウェア、不正アクセスから保護するためのグローバルセキュリティコントロールと対策の導入と効果的な運用を確保
* セキュリティアーキテクチャレビューと評価を主導し、ギャップ、脆弱性、回復力向上の領域を特定。グローバルヘッドおよび他の地域CISOと協力してリスク軽減に関する推奨事項を提供し、コントロール実装の一貫性を確保
* ニューヨークオフィスに拠点を置くグローバルAppSecチームと協力して、Security by Designプラクティスを導入。日本におけるDevSecOpsプログラムの開発をサポート
* ニューヨークオフィスに拠点を置くグローバルセキュリティR&D / イノベーションチームと協力して、セキュリティソリューションの評価と新興技術のテストのためのセキュリティラボとサンドボックスを設立・管理
* 投資銀行およびデジタルカンパニーのステークホルダーの収益創出をサポートし得る、新興のサイバー技術およびスタートアップを特定・評価
* 情報セキュリティアーキテクチャおよびエンジニアリングにおける新興技術、トレンド、脅威に関する最新情報を維持
* 強力なセキュリティアーキテクチャおよびエンジニアリング能力を構築するための日本におけるリソース計画を確立
* 地域ビジネス、IT、事業開発のニーズをサポートするため、主要地域とSAEリソースのカバー範囲が整合していることを確認

【Japan Regional CISO Responsibilities】
* 戦略的リーダーシップ: セキュリティ活動の予算計画を含む、グループ戦略とロードマップに従った日本向けの包括的な情報セキュリティおよびリスク管理プログラムを実装
* パートナーシップ協力: 日本のビジネスユニット(内部監査、法務、財務、安全・セキュリティ、リスク管理、人事)および外部機関と連携し、強力なセキュリティ体制を維持
* 地域およびグローバル管理: グローバル情報セキュリティヘッドと協力し、地域差を考慮しながら、日本全体でグローバルプラクティスの一貫性と標準化を確保。さらに、グループCISOをサポートし、国内の事業部門が指標、委員会/フォーラム、プロジェクトサポート、および関連チャネルを通じてタイムリーな規制セキュリティ更新を受け取ることを確保
* 地域およびグローバル管理: グローバル情報セキュリティヘッドと協力し、地域差を考慮しながら、日本全体でグローバルプラクティスの一貫性と標準化を確保
* アドバイザリー役割: 日本の事業に特化した情報セキュリティトピック、事業継続、災害復旧計画に関するリーダーシップとガイダンスを提供
* リスク管理: 定期的なリスク評価と監査を通じて、日本地域全体の情報セキュリティリスクを特定、評価、軽減
* ポリシーサポート: 日本の規制要件とベストプラクティスへの準拠を確保するため、セキュリティポリシー、標準、手順を施行
* セキュリティガバナンス: ビジネス中心のリスク管理を実装し、サードパーティステークホルダーのリスクを管理する、同社日本におけるガバナンス、リスク、コントロール活動を主導
* コンプライアンス: 日本のデータ保護法および業界標準を含む、地域および国際規制への準拠を確保
* セキュリティ意識向上: 文化的に適切なセキュリティ意識向上プログラムをサポートし、日本における主要なセキュリティ意識向上イベントを主導
* インシデント対応: 重大な情報セキュリティ侵害およびイベントへの対応において地域管理を主導し、すべての地域サイバーイベントの連絡窓口を務める
* サイバー脅威管理: 新興の脅威について外部...

情報セキュリティ・システムリスク・データガバナンス推進担当/ネット銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
担当者
仕事内容
【組織・チームについて】情報セキュリティ統括部は、2線(セカンドライン)部門として、全社横断で情報セキュリティを中心としたシステムリスクの統括、IT内部統制(ITGC/ITAC)の企画・整備・評価、データガバナンスの推進を担います。1線(システム部門・業務部門)の取り組みを、支援・モニタリング・評価する立場で関与し、全社のリスクマネジメント高度化を推進します。
【募集の背景・お任せするミッション】事業成長に伴い、従業員数も急拡大しており、事業成長に向けた組織体制の強化が急務とされています。
【具体的な業務内容】
1. 情報セキュリティ/システムリスク管理方針の策定・見直し
2. 利用(予定)システム・ツールに対するセキュリティ/システムリスクの2次評価
3. 各部門のセキュリティ・リスク対応に対する相談・助言・レビュー
4. データガバナンスのルール策定、定着化支援/運用支援・有効性評価
【本ポジションの魅力】
1. 経営に近い2線として、全社のセキュリティ・システムリスク課題に関わることができます
2. 情報セキュリティだけでなく、IT内部統制、システムリスク、データガバナンスまで幅広い経験を積むことができます
3. 新サービスや新しい業務プロセスの企画段階から関与できます
4. 事業部門・システム部門と協働し、リスク管理の仕組みを自ら設計できます
5. 成長過程にあるネット銀行で、これからの金融サービスに必要な統制を構築できます
6. 将来的には、特定領域の専門性を深めることも、全社リスク管理を担うことも可能です
全148件 101-148件目を表示中

<前へ  1 | 2 | 

3