フィンテック上場企業でのセキュリティ対策(コーポレートIT:マネジャー候補)の求人
求人ID:1467412
更新日:2025/11/13
転職求人情報
職種
セキュリティ対策(コーポレートIT:マネジャー候補)
ポジション
マネジャー候補
年収イメージ
700万円〜1,000万円
仕事内容
【ミッション】
・IT統制の高度化とセキュリティ戦略の推進
・全グループ会社のセキュリティレベル向上と事業継続性の確保
【具体的な業務内容】
グループ全体の情報セキュリティを統制し、セキュリティリスクを低減させるための多岐にわたる業務をお任せします。特に、「なぜその対策が必要なのか」「何を目指すのか」といった本質的な問いから課題を深掘りし、セキュリティ戦略へと落とし込むことを期待しています。
・セキュリティリスクの特定と分析、対策戦略の策定・推進
・経営層や関連部署と連携し、全社的なセキュリティリスクアセスメントを主導。
・外部からのサイバー攻撃対策に加え、内部情報漏洩対策におけるリスクシナリオの特定と対応策の具体化。
・最新の脅威動向や規制要件を踏まえ、セキュリティポリシー、基準、ガイドラインを策定。
・セキュリティアーキテクチャの採用戦略を立案し、そのロードマップを策定・推進。
・セキュリティ対策の進捗状況を定期的に評価し、必要に応じて戦略を修正。
・セキュリティシステムの企画・構築・運用
・SASE、SIEM/SOAR、認証基盤などのセキュリティシステムを企画・構築・運用。
・多岐にわたるSaaSのログを連携させ、相関分析を通じた効果的なモニタリング体制を確立。
・セキュリティシステムの脆弱性を定期的に評価し、必要な対策を実施。
・セキュリティインシデント発生時の対応計画を策定し、訓練を実施。
・セキュリティ教育・啓発
・従業員向けのセキュリティ教育プログラムを企画・実施。
・セキュリティに関する最新情報やベストプラクティスを社内へ発信。
・フィッシング詐欺などの模擬攻撃を実施し、従業員のセキュリティ意識を向上。
【ポジションの魅力】
・グループ全体のセキュリティ対策を推進:グループ全体のセキュリティ対策をリードする中心的な役割を担います。
・裁量の大きさ:リスク分析から戦略策定、システム企画、実行まで、幅広い業務に携わることができ、最新のセキュリティ技術を積極的に導入し、組織のセキュリティレベル向上に貢献できます。
・最先端技術の習得:ゼロトラストをはじめとする最先端技術を実践的に活用し、自身のスキルアップにつなげることができます。
・グループ会社全体への影響力:あなたの仕事が、グループ会社全体の事業継続性と成長に貢献することができます。
【働き方について】
・全社の約90%がリモートワークのため、サポートもリモート中心です。コーポレートIT部の出社頻度は1〜2回/週です。
・フルフレックスです。家庭事情などに合わせて、中抜けなど柔軟に調整可能です。
【利用ツール】
Google Workspace、Microsoft 365、FreshService 、Slack、Entra ID 、Intune 、Jamf Pro/Connect 、HENNGE、Crowdstrike、PowerDMARC、freee、バクラク、Keeper、Josys、SmartHR、HRMOS、WiMS、Cloud Sign、Sansan 、Backlog、esa、Figjam、Seculio 、RECEPTIONIST、safie、Akerun、iDoors、Cloudflare、Contentful、Cato 、Gather、kintone、Zapier
・IT統制の高度化とセキュリティ戦略の推進
・全グループ会社のセキュリティレベル向上と事業継続性の確保
【具体的な業務内容】
グループ全体の情報セキュリティを統制し、セキュリティリスクを低減させるための多岐にわたる業務をお任せします。特に、「なぜその対策が必要なのか」「何を目指すのか」といった本質的な問いから課題を深掘りし、セキュリティ戦略へと落とし込むことを期待しています。
・セキュリティリスクの特定と分析、対策戦略の策定・推進
・経営層や関連部署と連携し、全社的なセキュリティリスクアセスメントを主導。
・外部からのサイバー攻撃対策に加え、内部情報漏洩対策におけるリスクシナリオの特定と対応策の具体化。
・最新の脅威動向や規制要件を踏まえ、セキュリティポリシー、基準、ガイドラインを策定。
・セキュリティアーキテクチャの採用戦略を立案し、そのロードマップを策定・推進。
・セキュリティ対策の進捗状況を定期的に評価し、必要に応じて戦略を修正。
・セキュリティシステムの企画・構築・運用
・SASE、SIEM/SOAR、認証基盤などのセキュリティシステムを企画・構築・運用。
・多岐にわたるSaaSのログを連携させ、相関分析を通じた効果的なモニタリング体制を確立。
・セキュリティシステムの脆弱性を定期的に評価し、必要な対策を実施。
・セキュリティインシデント発生時の対応計画を策定し、訓練を実施。
・セキュリティ教育・啓発
・従業員向けのセキュリティ教育プログラムを企画・実施。
・セキュリティに関する最新情報やベストプラクティスを社内へ発信。
・フィッシング詐欺などの模擬攻撃を実施し、従業員のセキュリティ意識を向上。
【ポジションの魅力】
・グループ全体のセキュリティ対策を推進:グループ全体のセキュリティ対策をリードする中心的な役割を担います。
・裁量の大きさ:リスク分析から戦略策定、システム企画、実行まで、幅広い業務に携わることができ、最新のセキュリティ技術を積極的に導入し、組織のセキュリティレベル向上に貢献できます。
・最先端技術の習得:ゼロトラストをはじめとする最先端技術を実践的に活用し、自身のスキルアップにつなげることができます。
・グループ会社全体への影響力:あなたの仕事が、グループ会社全体の事業継続性と成長に貢献することができます。
【働き方について】
・全社の約90%がリモートワークのため、サポートもリモート中心です。コーポレートIT部の出社頻度は1〜2回/週です。
・フルフレックスです。家庭事情などに合わせて、中抜けなど柔軟に調整可能です。
【利用ツール】
Google Workspace、Microsoft 365、FreshService 、Slack、Entra ID 、Intune 、Jamf Pro/Connect 、HENNGE、Crowdstrike、PowerDMARC、freee、バクラク、Keeper、Josys、SmartHR、HRMOS、WiMS、Cloud Sign、Sansan 、Backlog、esa、Figjam、Seculio 、RECEPTIONIST、safie、Akerun、iDoors、Cloudflare、Contentful、Cato 、Gather、kintone、Zapier
必要スキル
応募資格
・セキュリティシステム構築・運用経験
・ゼロトラストの基本的な概念への関心と理解
・セキュリティに関する専門知識を分かりやすく説明する能力
・当社のビジョンやバリューに共感していただける方
歓迎する経験・スキル
・SASE、SIEM/SOAR、認証基盤などのセキュリティシステムの設計、構築、運用経験
・ネットワークセキュリティ(ファイアウォール、IDS/IPSなど)の知識・経験
・エンドポイントセキュリティ(アンチウイルス、EDRなど)の知識・経験
・インシデントハンドリングに関する知識・経験
・従業員向けセキュリティ教育プログラムの企画・実施経験
・セキュリティ戦略、ポリシー、基準、ガイドライン策定経験
・セキュリティ関連資格(情報処理安全確保支援士など)
・セキュリティシステム構築・運用経験
・ゼロトラストの基本的な概念への関心と理解
・セキュリティに関する専門知識を分かりやすく説明する能力
・当社のビジョンやバリューに共感していただける方
歓迎する経験・スキル
・SASE、SIEM/SOAR、認証基盤などのセキュリティシステムの設計、構築、運用経験
・ネットワークセキュリティ(ファイアウォール、IDS/IPSなど)の知識・経験
・エンドポイントセキュリティ(アンチウイルス、EDRなど)の知識・経験
・インシデントハンドリングに関する知識・経験
・従業員向けセキュリティ教育プログラムの企画・実施経験
・セキュリティ戦略、ポリシー、基準、ガイドライン策定経験
・セキュリティ関連資格(情報処理安全確保支援士など)
就業場所
就業形態
正社員
企業名
金融 ・ 決済領域を中心とした事業開発を行う企業
企業概要
金融 ・ 決済領域を中心とした事業開発を行う企業
企業PR
業務カテゴリ
組織カテゴリ
備考
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
気になるに登録しました
気になるに登録出来ませんでした。恐れ入りますがもう一度やり直してください