非公開求人
IT CISO兼セキュリティアーキテクチャ責任者/大手証券会社の求人
求人ID:1552357
更新日:2026/09/14
転職求人情報
職種
IT CISO兼セキュリティアーキテクチャ責任者
ポジション
CISO兼セキュリティアーキテクチャ ・エンジニアリング責任者
おすすめ年齢
20代
30代
40代
50代以上
年収イメージ
応相談(経験・能力を考慮の上当社規定により決定)
仕事内容
同社はグローバル金融サービスグループであり、30カ国以上に広がる統合されたグローバルネットワークを持っています。日本のIT部門は多様な環境であり、日本のリテール・ウェルス・マネジメント事業とグローバル・ホールセール(グローバル・マーケッツ・インベストメント・バンキング)の技術サポート、アプリケーション開発、システム変更の実装に取り組んでいます。同社は、競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、多様性、公平性、インクルージョン、従業員の健康と福祉の促進に取り組んでいます。規律ある起業家精神の伝統に基づいて構築されており、創造的なソリューションと思慮深いリーダーシップでクライアントにサービスを提供しています。
この二重機能の役割は、日本における地域CISOの責任とセキュリティアーキテクチャ&エンジニアリング(SAE)のリーダーシップを兼ね備えています。グループCISOに直接レポートし、グローバル情報セキュリティリーダーシップチームのシニアメンバーとして、日本の本社に拠点を置くすべてのCISOチームメンバーを監督します。ほとんどのチームメンバーは二重のレポートラインを持っています。これは、彼らが日本の地域組織をサポートし、地域CISOにレポートするとともに、グローバル機能にも貢献し、関連するグローバルヘッドにレポートすることを意味します。この実践的な役割は、日本固有の要件が満たされていることを確認しながら、グローバルSAE戦略を日本で開発および実装する責任を負います。また、セキュリティガバナンス、リスク、コントロール(GRC)、規制コンプライアンス、データ保護、セキュリティプロジェクト管理を含む地域セキュリティ運用を監督します。中核的な責任は、SAEに関連するものだけでなく、すべてのグローバル戦略プログラムが、より広範なグローバル戦略と整合し、サポートしていることを確認することです。
【Japan Security Architecture & Engineering (SAE) Leadership】
* ビジネス目標および情報セキュリティリスク・コントロールフレームワークに沿った包括的な情報セキュリティアーキテクチャフレームワークの開発と維持
* セキュリティのリファレンスアーキテクチャの作成と維持。CTO組織およびビジネスラインCIO(ホールセール、ウェルスマネジメント、資産運用部門、信託銀行部門)のニーズを満たすため、グローバルセキュリティアーキテクチャヘッドが開発したエンタープライズリファレンスアーキテクチャとの完全な整合性を確保
* グローバルセキュリティポリシー、標準、ベストプラクティス、技術実装ガイドの導入と効果的な運用を確保
* セキュアなネットワークアーキテクチャ、AI&クラウドセキュリティソリューション、エンドポイント保護、セキュリティツール管理を含むデータ保護メカニズムの設計と実装を主導
* インドのデリバリーセンターにセキュリティエンジニアリングハブを設立し、日本およびグローバルセキュリティプラットフォームの24時間365日のエンジニアリングサポートを提供
* AI/ML、SaaS、セキュリティ自動化、R&Dイニシアチブを含むセキュリティ技術の評価と選択のため、クロスファンクショナルチームと協力
* すべての地域におけるセキュリティインフラストラクチャの設計、構成、展開に関する技術的ガイダンスと専門知識を提供
* サイバー脅威、マルウェア、不正アクセスから保護するためのグローバルセキュリティコントロールと対策の導入と効果的な運用を確保
* セキュリティアーキテクチャレビューと評価を主導し、ギャップ、脆弱性、回復力向上の領域を特定。グローバルヘッドおよび他の地域CISOと協力してリスク軽減に関する推奨事項を提供し、コントロール実装の一貫性を確保
* ニューヨークオフィスに拠点を置くグローバルAppSecチームと協力して、Security by Designプラクティスを導入。日本におけるDevSecOpsプログラムの開発をサポート
* ニューヨークオフィスに拠点を置くグローバルセキュリティR&D / イノベーションチームと協力して、セキュリティソリューションの評価と新興技術のテストのためのセキュリティラボとサンドボックスを設立・管理
* 投資銀行およびデジタルカンパニーのステークホルダーの収益創出をサポートし得る、新興のサイバー技術およびスタートアップを特定・評価
* 情報セキュリティアーキテクチャおよびエンジニアリングにおける新興技術、トレンド、脅威に関する最新情報を維持
* 強力なセキュリティアーキテクチャおよびエンジニアリング能力を構築するための日本におけるリソース計画を確立
* 地域ビジネス、IT、事業開発のニーズをサポートするため、主要地域とSAEリソースのカバー範囲が整合していることを確認
【Japan Regional CISO Responsibilities】
* 戦略的リーダーシップ: セキュリティ活動の予算計画を含む、グループ戦略とロードマップに従った日本向けの包括的な情報セキュリティおよびリスク管理プログラムを実装
* パートナーシップ協力: 日本のビジネスユニット(内部監査、法務、財務、安全・セキュリティ、リスク管理、人事)および外部機関と連携し、強力なセキュリティ体制を維持
* 地域およびグローバル管理: グローバル情報セキュリティヘッドと協力し、地域差を考慮しながら、日本全体でグローバルプラクティスの一貫性と標準化を確保。さらに、グループCISOをサポートし、国内の事業部門が指標、委員会/フォーラム、プロジェクトサポート、および関連チャネルを通じてタイムリーな規制セキュリティ更新を受け取ることを確保
* 地域およびグローバル管理: グローバル情報セキュリティヘッドと協力し、地域差を考慮しながら、日本全体でグローバルプラクティスの一貫性と標準化を確保
* アドバイザリー役割: 日本の事業に特化した情報セキュリティトピック、事業継続、災害復旧計画に関するリーダーシップとガイダンスを提供
* リスク管理: 定期的なリスク評価と監査を通じて、日本地域全体の情報セキュリティリスクを特定、評価、軽減
* ポリシーサポート: 日本の規制要件とベストプラクティスへの準拠を確保するため、セキュリティポリシー、標準、手順を施行
* セキュリティガバナンス: ビジネス中心のリスク管理を実装し、サードパーティステークホルダーのリスクを管理する、同社日本におけるガバナンス、リスク、コントロール活動を主導
* コンプライアンス: 日本のデータ保護法および業界標準を含む、地域および国際規制への準拠を確保
* セキュリティ意識向上: 文化的に適切なセキュリティ意識向上プログラムをサポートし、日本における主要なセキュリティ意識向上イベントを主導
* インシデント対応: 重大な情報セキュリティ侵害およびイベントへの対応において地域管理を主導し、すべての地域サイバーイベントの連絡窓口を務める
* サイバー脅威管理: 新興の脅威について外部...
この二重機能の役割は、日本における地域CISOの責任とセキュリティアーキテクチャ&エンジニアリング(SAE)のリーダーシップを兼ね備えています。グループCISOに直接レポートし、グローバル情報セキュリティリーダーシップチームのシニアメンバーとして、日本の本社に拠点を置くすべてのCISOチームメンバーを監督します。ほとんどのチームメンバーは二重のレポートラインを持っています。これは、彼らが日本の地域組織をサポートし、地域CISOにレポートするとともに、グローバル機能にも貢献し、関連するグローバルヘッドにレポートすることを意味します。この実践的な役割は、日本固有の要件が満たされていることを確認しながら、グローバルSAE戦略を日本で開発および実装する責任を負います。また、セキュリティガバナンス、リスク、コントロール(GRC)、規制コンプライアンス、データ保護、セキュリティプロジェクト管理を含む地域セキュリティ運用を監督します。中核的な責任は、SAEに関連するものだけでなく、すべてのグローバル戦略プログラムが、より広範なグローバル戦略と整合し、サポートしていることを確認することです。
【Japan Security Architecture & Engineering (SAE) Leadership】
* ビジネス目標および情報セキュリティリスク・コントロールフレームワークに沿った包括的な情報セキュリティアーキテクチャフレームワークの開発と維持
* セキュリティのリファレンスアーキテクチャの作成と維持。CTO組織およびビジネスラインCIO(ホールセール、ウェルスマネジメント、資産運用部門、信託銀行部門)のニーズを満たすため、グローバルセキュリティアーキテクチャヘッドが開発したエンタープライズリファレンスアーキテクチャとの完全な整合性を確保
* グローバルセキュリティポリシー、標準、ベストプラクティス、技術実装ガイドの導入と効果的な運用を確保
* セキュアなネットワークアーキテクチャ、AI&クラウドセキュリティソリューション、エンドポイント保護、セキュリティツール管理を含むデータ保護メカニズムの設計と実装を主導
* インドのデリバリーセンターにセキュリティエンジニアリングハブを設立し、日本およびグローバルセキュリティプラットフォームの24時間365日のエンジニアリングサポートを提供
* AI/ML、SaaS、セキュリティ自動化、R&Dイニシアチブを含むセキュリティ技術の評価と選択のため、クロスファンクショナルチームと協力
* すべての地域におけるセキュリティインフラストラクチャの設計、構成、展開に関する技術的ガイダンスと専門知識を提供
* サイバー脅威、マルウェア、不正アクセスから保護するためのグローバルセキュリティコントロールと対策の導入と効果的な運用を確保
* セキュリティアーキテクチャレビューと評価を主導し、ギャップ、脆弱性、回復力向上の領域を特定。グローバルヘッドおよび他の地域CISOと協力してリスク軽減に関する推奨事項を提供し、コントロール実装の一貫性を確保
* ニューヨークオフィスに拠点を置くグローバルAppSecチームと協力して、Security by Designプラクティスを導入。日本におけるDevSecOpsプログラムの開発をサポート
* ニューヨークオフィスに拠点を置くグローバルセキュリティR&D / イノベーションチームと協力して、セキュリティソリューションの評価と新興技術のテストのためのセキュリティラボとサンドボックスを設立・管理
* 投資銀行およびデジタルカンパニーのステークホルダーの収益創出をサポートし得る、新興のサイバー技術およびスタートアップを特定・評価
* 情報セキュリティアーキテクチャおよびエンジニアリングにおける新興技術、トレンド、脅威に関する最新情報を維持
* 強力なセキュリティアーキテクチャおよびエンジニアリング能力を構築するための日本におけるリソース計画を確立
* 地域ビジネス、IT、事業開発のニーズをサポートするため、主要地域とSAEリソースのカバー範囲が整合していることを確認
【Japan Regional CISO Responsibilities】
* 戦略的リーダーシップ: セキュリティ活動の予算計画を含む、グループ戦略とロードマップに従った日本向けの包括的な情報セキュリティおよびリスク管理プログラムを実装
* パートナーシップ協力: 日本のビジネスユニット(内部監査、法務、財務、安全・セキュリティ、リスク管理、人事)および外部機関と連携し、強力なセキュリティ体制を維持
* 地域およびグローバル管理: グローバル情報セキュリティヘッドと協力し、地域差を考慮しながら、日本全体でグローバルプラクティスの一貫性と標準化を確保。さらに、グループCISOをサポートし、国内の事業部門が指標、委員会/フォーラム、プロジェクトサポート、および関連チャネルを通じてタイムリーな規制セキュリティ更新を受け取ることを確保
* 地域およびグローバル管理: グローバル情報セキュリティヘッドと協力し、地域差を考慮しながら、日本全体でグローバルプラクティスの一貫性と標準化を確保
* アドバイザリー役割: 日本の事業に特化した情報セキュリティトピック、事業継続、災害復旧計画に関するリーダーシップとガイダンスを提供
* リスク管理: 定期的なリスク評価と監査を通じて、日本地域全体の情報セキュリティリスクを特定、評価、軽減
* ポリシーサポート: 日本の規制要件とベストプラクティスへの準拠を確保するため、セキュリティポリシー、標準、手順を施行
* セキュリティガバナンス: ビジネス中心のリスク管理を実装し、サードパーティステークホルダーのリスクを管理する、同社日本におけるガバナンス、リスク、コントロール活動を主導
* コンプライアンス: 日本のデータ保護法および業界標準を含む、地域および国際規制への準拠を確保
* セキュリティ意識向上: 文化的に適切なセキュリティ意識向上プログラムをサポートし、日本における主要なセキュリティ意識向上イベントを主導
* インシデント対応: 重大な情報セキュリティ侵害およびイベントへの対応において地域管理を主導し、すべての地域サイバーイベントの連絡窓口を務める
* サイバー脅威管理: 新興の脅威について外部...
必要スキル
【必須スキル】
学歴・資格:
* コンピュータサイエンス、情報技術、または関連分野の学士号。修士号または同等学歴が望ましい。
* CISSPまたはCISM認定、または同等のサイバーセキュリティ認定が必須。
経験:
* 大規模で複雑なグローバル組織における15年以上のリーダーシップ経験。
* 情報セキュリティ分野で10年以上の経験(セキュリティアーキテクチャとエンジニアリングに重点を置く)。
* 複数の拠点にわたる同規模・同程度の複雑さの関連ビジネスを主導した実績のあるエグゼクティブ経験。
* マトリックス組織のリーダーシップと非スタッフリソースの割り当て経験。
* 規制当局との連携、監査の促進、テクノロジーサービスデリバリーを含む、ビジネスおよびインフラストラクチャ分野全体にわたる幅広い経験。
技術・戦略スキル:
* セキュリティ技術、プロトコル、フレームワーク(ISO 27001, NIST, OWASP)に関する強力な知識。
* クラウド環境、ネットワークインフラストラクチャ、ソフトウェアアプリケーション向けのセキュリティコントロールの設計と実装経験。
* リスクフレームワークと地域セキュリティのベストプラクティスに関する戦略的および運用上の理解。
* 複雑な組織におけるセキュリティ管理に関するグローバルおよび地域のトレンドに関する情報セキュリティ経験。
コアコンピテンシー:
* 優れた分析力、問題解決能力、プロジェクト管理スキル。
* 多様なステークホルダーとの協業のための強力なコミュニケーション能力と対人スキル。
* 複雑な技術的セキュリティコンセプトをビジネスリスクおよびビジネスケースに変換する能力。
* 経営委員会を含むすべての管理レベルと知識と信頼性を持ってコミュニケーションする能力。
* 地域の外部監督機関および規制当局と強力な関係を構築する実績のある能力。
* グローバルな協業および地域の規制当局との連携に不可欠な日本語と英語の能力。
* 正式なセキュリティ協会(例: FS-ISAC)または非公式な円卓会議、ピアセッションなどを通じて、日本のサイバーセキュリティコミュニティと連携できる能力。
日本での就労権:
* 業界標準および規制要件との整合性を確保するため、社内外のステークホルダーと協力できる能力。
* 複雑な変更アジェンダを管理し、戦略策定とサービスデリバリーを推進した経験。
【歓迎スキル】
【求める人物像】
学歴・資格:
* コンピュータサイエンス、情報技術、または関連分野の学士号。修士号または同等学歴が望ましい。
* CISSPまたはCISM認定、または同等のサイバーセキュリティ認定が必須。
経験:
* 大規模で複雑なグローバル組織における15年以上のリーダーシップ経験。
* 情報セキュリティ分野で10年以上の経験(セキュリティアーキテクチャとエンジニアリングに重点を置く)。
* 複数の拠点にわたる同規模・同程度の複雑さの関連ビジネスを主導した実績のあるエグゼクティブ経験。
* マトリックス組織のリーダーシップと非スタッフリソースの割り当て経験。
* 規制当局との連携、監査の促進、テクノロジーサービスデリバリーを含む、ビジネスおよびインフラストラクチャ分野全体にわたる幅広い経験。
技術・戦略スキル:
* セキュリティ技術、プロトコル、フレームワーク(ISO 27001, NIST, OWASP)に関する強力な知識。
* クラウド環境、ネットワークインフラストラクチャ、ソフトウェアアプリケーション向けのセキュリティコントロールの設計と実装経験。
* リスクフレームワークと地域セキュリティのベストプラクティスに関する戦略的および運用上の理解。
* 複雑な組織におけるセキュリティ管理に関するグローバルおよび地域のトレンドに関する情報セキュリティ経験。
コアコンピテンシー:
* 優れた分析力、問題解決能力、プロジェクト管理スキル。
* 多様なステークホルダーとの協業のための強力なコミュニケーション能力と対人スキル。
* 複雑な技術的セキュリティコンセプトをビジネスリスクおよびビジネスケースに変換する能力。
* 経営委員会を含むすべての管理レベルと知識と信頼性を持ってコミュニケーションする能力。
* 地域の外部監督機関および規制当局と強力な関係を構築する実績のある能力。
* グローバルな協業および地域の規制当局との連携に不可欠な日本語と英語の能力。
* 正式なセキュリティ協会(例: FS-ISAC)または非公式な円卓会議、ピアセッションなどを通じて、日本のサイバーセキュリティコミュニティと連携できる能力。
日本での就労権:
* 業界標準および規制要件との整合性を確保するため、社内外のステークホルダーと協力できる能力。
* 複雑な変更アジェンダを管理し、戦略策定とサービスデリバリーを推進した経験。
【歓迎スキル】
【求める人物像】
就業場所
就業形態
正社員
企業名
大手証券会社
企業概要
国内大手証券会社
企業PR
日本をベースとしたグローバル金融機関。インベストメント・バンキング、グローバル・マーケッツ、アセット・マネジメント、リテールビジネス等を行っています。
業務カテゴリ
組織カテゴリ
備考
関連キーワード
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
気になるに登録しました
気になるに登録出来ませんでした。恐れ入りますがもう一度やり直してください