「気になる」に追加しました。

ボタンを押して「気になる一覧」を見ることができます。

情報セキュリティ(自社向け)の転職求人

81

情報セキュリティ(自社向け)の特徴

情報セキュリティは情シスと略されることが多く、どのような企業であっても自社に基本的には設置しないといけない職種です。 自社のセキュリティを...もっと見る
並び順:
全81件 1-50件目を表示中

1

 | 2  次へ>

情報セキュリティ(自社向け)の転職求人一覧

情報セキュリティ責任者候補/企業の採用活動を自動化・効率化するIT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
責任者(候補)
仕事内容
【業務概要】
同社はAIプロダクトを通じて、日本を代表する大手企業の採用プロセスを革新しています。候補者と企業の双方にとって公平で効率的な採用を実現し、業界のスタンダードを変える存在として急成長を遂げています。すでにエンタープライズ企業を中心に多数の導入実績を誇り、今後さらに幅広い展開を計画しています。

AIが人事・採用の現場に深く入り込むことで、法規制、倫理、情報セキュリティといった観点で新たな課題が生まれています。同社では「守り」としてのリスクマネジメントだけではなく、「攻め」として事業拡大や信頼獲得につながる戦略的リスクマネジメントを推進しています。

【ポジションのミッション】
1. 経営リスク/事業リスクを全方位から評価/管理し、先進的なリスクマネジメント体制を構築すること
2. AI活用における倫理/規制対応/情報セキュリティの観点からAIプロダクトの信頼性を確保し、顧客や社会からの安心を提供すること
3. リスク管理を、単なる内部統制ではなく「顧客に選ばれる理由」として機能させることができる
4. 政府や関係各所との調整を通じて、あるべきガイドラインを策定する

【具体的な業務】
1. エンタープライズGTM支援(攻めのセキュリティ)
- ナショナルクライアントとの協業で磨かれた信頼モデルを横展開し、新規大手企業の受注を加速
- 大手企業のCISO・法務担当者との直接対話を通じた、セキュリティ審査の突破と長期的な信頼関係の構築
- 同社プロダクトの安全性」を顧客が社内決裁しやすくするための信頼性証明パッケージ(ホワイトペーパー・証明ドキュメント)の作成
- 営業・CSチーム向けのテクニカルなセキュリティ回答集(FAQ)の整備と標準化

2. リスクガバナンス・内部統制の構築
- IPO準備を見据えた全社的なリスク評価基準・管理プロセスの策定と運用
- 情報セキュリティ規程の整備、ISMS/Pマーク等の認証取得・維持管理
- 法務担当と連携した、国内外のAI規制(EU AI Act等)への先行対応

3. AI特有のリスクマネジメントと監視
- AIバイアス、プライバシー、データ利活用に関する倫理ガイドラインの策定
- インシデント発生時の対応方針(レスポンスフロー)の整備と訓練の実施
- プロダクトチームと連携した、AIの透明性・説明責任を担保するための仕組み作り

4. 全社的な規律の浸透と教育
- 社内メンバー向けのリスク教育・トレーニングの企画と実施
- 現場のスピードを殺さず、かつリスクを最小化するためのオペレーション設計
- 「リスク意識」を全社的な文化として根付かせる啓発活動

5. リソース・パートナー管理
- セキュリティ・ガバナンスに関連する予算の策定と執行管理
- 外部監査法人、セキュリティ診断ベンダー、外部顧問等の選定およびディレクション

【ポジションの魅力】
- 国内有数の導入実績を誇るAIプロダクトのリスクマネジメントを統括し、AI活用における倫理・リスク対応におけるガイドラインを策定できる
- 経営/法務/セキュリティ/AIを活用する際の倫理など複数領域を横断的に担う経験ができる
- グローバルでもまだスタンダードが確立されていない中で、第一人者として指針を策定することができる

【大切にしていること】
- 「守り」と「攻め」の両立:事業の成長を阻害しないリスクマネジメント
- ステークホルダーとの信頼関係:透明性ある説明責任の遂行
- 変化への適応:AI技術・規制動向に即応できる柔軟性

セキュリティ企画推進(担当者)/建設業界向け施工管理アプリ開発会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜800万円
ポジション
担当者
仕事内容
建築・建設業界全体の生産性改善に取り組む企業でのポジションです。社内各部署およびグループ会社と連携し、グループの急成長を支える情報セキュリティガバナンスの構築・運用を担います。
急成長を続ける同社において、多種多様な働き方を支え、組織や人のパフォーマンスを最大化し続けるためには、適切な情報セキュリティガバナンスの構築が欠かせません。社内外の変化を柔軟に捉え、先を見据えた施策立案をしながら、自ら率先して課題解決に取り組み価値を発揮していく事ができる方を募集しています。
情報セキュリティマネジメントシステムの運用、社内情報システムに関するセキュリティ施策の企画立案・実装をはじめとする情報セキュリティ企画推進業務を幅広く担当します。
【具体的な業務内容】
次のような業務の中から、複数の領域を力量に応じて担当します。
1. ISO27001/27017 の運用
2. SOC1 対応
3. 情報セキュリティ及び個人情報保護に関する社内相談対応
4. 情報セキュリティインシデント対応(CSIRT領域)
5. セキュリティ評価・監査(第二者監査)への対応
6. 同社及びグループ会社における情報セキュリティ評価やIT統制の整備・運用支援
7. ゼロトラストモデルに基づく社内情報セキュリティ基盤の強化
【ポジションの魅力】
1. 迅速な意思決定と実行が保証された、全社的なコミットメントのもとで業務を推進できる
このポジションが担うセキュリティガバナンスの構築は、上場を見据えた経営戦略上の最優先課題です。経営層からのプライオリティが極めて高く、迅速な意思決定と実行が保証された、全社的なコミットメントのもとで業務を推進できます。
2. 市場価値の高いセキュリティガバナンス構築を経験できる
企業の急成長と上場を見据えた変革期において、戦略立案から全領域の実務までを一貫して担う、市場価値の高いセキュリティガバナンス構築の経験が得られます。
3. 将来のキャリア
セキュリティ部門のリーダー/マネージャー、またはグループ全体のセキュリティ責任者(CISO補佐・CISO)といった経営戦略を担うポジションのキャリアを歩めます。
4. 大規模な組織と膨大なユーザーの安全を守る環境に携われる
企業組織はグループ会社を含め、社員(および社員に準ずる方)のセキュリティ体制を統括しており、また、多数の法人顧客、延べ多数のサービスユーザーに対するセキュリティ対応と信頼性の維持が必要不可欠です。

サイバーセキュリティ ベンダーリスク管理、リスク評価業務リーダー候補/大手会計事務所グループ内のシェアードサービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
540万円〜860万円
ポジション
スタッフ、シニアスタッフ
仕事内容
下記いずれかの業務セクションの管理(セクション内で実施する業務の検討、メンバーのアサイン、メンバーへの教育、タスクスケジュール管理等)
・外部委託先等ベンダー選定時のセキュリティリスクアセスメントに関する業務
・情報セキュリティ規程、管理ルールに基づいたセキュリティアセスメントの実施
・その他、規程整備、ISMS認証の維持、例外申請のリスク評価等、サイバーセキュリティガバナンス強化に関する業務

●想定キャリアパス
Cybersecurityチームリーダ、グループリーダー

●アピールポイント
大規模組織のサイバーセキュリティガバナンス強化業務に関与することができます。
担当セクションにかかわらず、サイバーセキュリティ領域でご自身の強みを活かして活躍できるようサポートします。

●英語の使用有無:有
グローバルへのメール連絡やグローバルが提供する英語資料の確認(翻訳サイト等を用いても可)、必要に応じ設定されるグローバルとのミーティングへの参加

●従事すべき業務の変更の範囲
変更の範囲 会社の定める職務

情報セキュリティ責任者(セキュリティ対策室長)/Webを主たる販売チャネルとしたダイレクト系損害保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1000万円
ポジション
セキュリティ対策室長
仕事内容
全社のサイバーセキュリティ戦略立案およびセキュリティ対策室の運営責任者として、監査・規制対応、インシデント管理、AI・クラウドを含むセキュリティガバナンス強化を推進します。経営層およびグループ各社と連携し、同社の情報セキュリティ態勢の維持・高度化を統括します。また、経営層と直接コミュニケーションを図りながら、同社のセキュリティ戦略や各種統制の仕組みを企画・構築し、継続的な改善を推進する重要なポジションです。単なる運用管理ではなく、会社全体のセキュリティ態勢を自ら設計・発展させていくことができる、大きな裁量とやりがいのあるある仕事です。

同社の情報セキュリティ統括責任者として、全社のセキュリティ戦略の策定・推進およびセキュリティ対策室の以下のマネジメントを担います。
・全社情報セキュリティ戦略の企画・立案
・セキュリティ対策ロードマップの策定・推進
・サイバーセキュリティリスクの評価および対策立案
・CSIRT(セキュリティインシデント対応体制)の統括
・セキュリティインシデント発生時の指揮・統括
・金融庁、FISC、安全対策基準等への対応
・グループ各社とのセキュリティ連携
・クラウド環境(OCI、AWS等)のセキュリティガバナンス推進
・外部委託先・ベンダーのセキュリティ管理
・セキュリティ対策室メンバーの育成・評価・マネジメント
・経営層への報告および各種監査対応

【担当領域】
・サイバーセキュリティ
・セキュリティガバナンス
・クラウドセキュリティ
・CSIRT運営
・監査・規制対応
・リスクマネジメント

【業務・ポジションの魅力】
・グループ会社の一員として、金融業界でもトップクラスのDX・AX(AI Transformation)推進に携わることができます。
・全社のセキュリティ戦略策定やガバナンス強化など、経営に近い立場で意思決定や組織運営に関与できます。
・OCI、AWS、Microsoft 365、生成AIなど最新技術を活用する環境で、クラウド・AI時代のセキュリティ体制構築をリードできます。
・グループ各社との連携を通じて、グループ横断のセキュリティ施策やリスク管理に携わる機会があります。
・サイバーセキュリティ、監査対応、AIガバナンスなど多岐にわたる領域を経験でき、市場価値の高いキャリアを形成できます。

情報セキュリティ・ガバナンス推進課長/大手通信会社ユーザー系SIer

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
890万円〜1000万円
ポジション
課長
仕事内容
【概要】
同社およびグループ会社における情報セキュリティ・ガバナンスの責任者層として、全社横断施策の企画・実行・統括を行います。
また、マネジメントシステム部の課長として組織運営と人材育成を担い、戦略立案から実行管理までを主導します。

【詳細】
●業務内容、担当業務
・持株会社およびグループ各社とのセキュリティ・ガバナンス施策の企画・調整
・個人情報保護、内部不正対策、AIガバナンス等の全社ルール・ガイドラインの策定および運用統括
・全社横断のセキュリティリスクアセスメントおよび改善施策の推進
・関係部門(事業部門、情報システム部門、法務・コンプライアンス部門等)との協働による課題解決
・セキュリティインシデントおよび個人情報関連事案発生時の対応統括
・セキュリティ意識向上のための研修を企画・実施(全社向け含む)

●マネジメント職としての業務
経営層への報告・提言、意思決定支援、事業計画策定
人事・人材育成

●チームおよび働き方について
マネジメントシステム部は、情報セキュリティマネジメントシステム(ISMS)、個人情報保護マネジメントシステム(PMS)、品質マネジメントシステム(QMS)の推進を担う組織です。課長4名、担当者18名の体制で、全社横断的なマネジメントシステム運営およびガバナンス強化を推進しています。
その中において、情報セキュリティ・ガバナンス推進課長として、担当者4名と上記担当業務を行っていただきます。リモートスタンダード組織であり、約95%リモートワーク、コアタイムなしのスーパーフレックスによる柔軟な働き方です。

●オンボーディングプラン
入社後 〜 3か月:
・同社およびグループ会社の組織・事業構造の理解
・ISMS・PMSを含む各種マネジメントシステムの把握
・現在進行中の重点施策および経営課題の理解
・部門メンバーおよび主要ステークホルダーとの関係構築

3か月 〜 1年:
・担当領域の課題分析および改善計画策定
・持株会社・グループ会社との重要案件対応
・全社施策の企画・推進責任者として活動
・人材育成、事業計画策定への参画

1年以降:
・課長として組織運営を主体的に推進
・グループ全体のガバナンス高度化施策のリード
・次世代管理職の育成

●入社後のスキルアップイメージ
1 2年:
・同社およびグループ会社における情報セキュリティ・ガバナンス領域の責任者として活躍
・経営層との折衝力・意思決定支援能力の向上

3 5年:
・複数組織・グループ会社を跨ぐガバナンス戦略立案能力の向上
・組織マネジメント・人材育成能力の高度化
・グループ全体への影響力を持つ施策推進リーダーとして活躍

情報セキュリティ・プライバシーガバナンス推進/アプリケーションの企画・開発・運営

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
担当者
仕事内容
「『はたらく』を通じて人生の可能性を広げるインフラをつくる」をミッションに掲げ、スキマバイトアプリなどの事業を展開しています。人手不足の解消や職場環境の改善など、企業が抱える「人」に関する経営課題を解決することができます。また、人々の働き方を根底から変え、従来のアルバイトや派遣業界が抱えていた課題を解決し、一人一人が好きな時に働き、様々な仕事を経験することで人生の可能性を広げ、自分の時間をより豊かにできる世界を目指します。サービスリリースから約6年経過した現在、多くのワーカー数、導入事業者数、導入事業所数を突破しました。今後は、スポットワークをさらに世の中に広げることで国内の労働市場における課題を解決することを主軸としつつ、「はたらく」に留まらない多様なアプローチで、「一人ひとりの時間を豊かに」する挑戦を続けていきます。

募集背景:
「『はたらく』を通じて人生の可能性を広げるインフラをつくる」をミッションに、スポットワークを起点とした事業の拡大を続けています。事業・組織・利用システムの拡大に伴い、SaaS・生成AIの導入、新規事業、個人情報の利活用など、既存ルールだけでは判断できない相談が増えています。一方、セキュリティ・プライバシー管理業務には、少人数で幅広い領域を支えることによる属人化、判断基準の分散、申請・対外回答の滞留といった課題があります。そこで、情報セキュリティまたは個人情報保護の経験を起点に、日常業務を確実に運用しながら、担当業務を標準化・文書化・自動化できるメンバーを募集します。コーポレートIT、Product Security、Trust & Safety、全社リスク管理、法務、内部監査等の各機能と連携し、セキュリティ・プライバシーの基準・助言・モニタリングを担います。

募集する役割(役割1~4 いずれか):
本求人では、情報セキュリティまたはプライバシーの経験を起点として、以下の役割を募集します。応募時点ですべての領域の経験は必要ありません。これまで成果を出してきた専門領域、担当範囲、課題設定の水準、今後の志向を選考で確認し、担当する役割と期待水準を決定します。
1. PMS・プライバシーガバナンスの運営リード: PMSの年間活動を自律的に運営し、個人情報保護に関する日常業務を標準化・改善する役割です。個人情報保護管理者や法務等の専門機能と協働しながら、PMS年間計画、個人情報・委託先に関する台帳、教育、点検、内部監査、外部審査、規程・証跡の維持を推進します。日常運用を確実に回すだけでなく、判断基準、手順、テンプレートを整備し、特定の個人に依存しない運営へ変えます。本役割はピープルマネジメントを前提としません。法令解釈や高リスク案件の最終判断を単独で担うのではなく、個人情報保護管理者や法務と連携し、PMS運営と一次的な論点整理をリードします。
2. セキュリティガバナンス・オペレーション: SaaS・AI利用申請、顧客セキュリティチェック、ISMS運用、社内相談等を期限と品質を守って完遂し、手順・標準回答・ナレッジを整備する役割です。
3. GRC・第三者保証リード|統制・監査・顧客セキュリティ対応: セキュリティ統制、監査、顧客からのセキュリティ確認等について、根拠と判断基準を整備し、回答品質を高める役割です。高難度の顧客質問票、重要なSaaS審査、監査・外部審査等について、回答根拠、例外・エスカレーション基準、管理策を設計します。
4. Business Security Partner|新規事業・AI・データ活用への上流伴走: 新規事業や新しい技術の利用を一律に止めるのではなく、事業目的とリスクを整理し、安全に実行するための選択肢を設計する役割です。新規事業、生成AI、SaaS、データ利活用等の高リスク案件に上流から伴走し、実行可能な代替案・判断基準・ガードレールを設計します。

ミッション:
セキュリティとプライバシーに関する日々の判断を、再現可能な仕組みに変えることがミッションです。現行ルールと事業実態を理解し、SaaS・AI利用、新規施策、個人情報の取扱い、インシデント等の相談に対して、事実とリスクを整理します。関係部門と協働し、案件を前に進めるだけでなく、同じ判断を繰り返さずに済む基準・手順・テンプレートへ落とし込みます。

想定する役割:
自ら実務を担い、担当テーマを自律的に完遂するプレイヤーポジションです。ピープルマネジメントは前提としません。まずは担当業務について、事実・期限・リスクを整理し、関係者と調整しながら確実に完遂していただきます。ご経験に応じて、SaaS審査、PMS、顧客セキュリティチェック、インシデント対応等の一つの領域を持ち、判断基準・責任分界・KPI・改善計画の設計から運用定着までお任せします。
担当範囲と期待水準: 担当業務を自律的に完遂し、手順・判断基準を改善する役割から、一つの領域を代表し、複数部門と責任分界・KPI・改善計画を設計して運用定着まで進めるリード役割までを想定しています。担当範囲と期待水準は、これまでの経験、課題設定の自律性、関係者への影響範囲、仕組み化した成果を踏まえて選考時に決定します。ピープルマネジメントは、いずれの水準でも前提としません。
関係機能との分担: 本ポジションは、セキュリティ・プライバシーに関する基準、助言、モニタリング、業務設計を担います。IT・クラウド・プロダクト上の管理策は、コーポレートITやProduct Security等の実装責任者と協働して進めます。全社リスクの集約、重大リスクの最終受容、内部監査としての独立評価は、それぞれ権限を持つ責任者・専門機能が担います。

具体的な業務内容:
入社時点ですべての領域の経験は求めません。情報セキュリティまたはプライバシーの一方を専門性の起点とし、募集する役割とチームの優先課題を踏まえて担当を決定します。
申請・相談・対外対応:
・SaaS、クラウド、生成AI、新規事業・施策のセキュリティ/プライバシー確認
・個人情報の取得・利用・提供、委託、越境移転、保存・削除等に関する相談の論点整理
・社内相談、顧客セキュリティチェックへの回答、根拠確認、ナレッジ蓄積
ガバナンス運用:
・ISMS・PMSの年間活動、教育、台帳、委託先評価、点検、監査・外部審査の運営支援
・規程、基準、ガイドライン、FAQ、申請様式、証跡の維持管理
インシデント対応:
・リスク・事故管理Gから連携された情報セキュリティ・個人情報インシデントの一次評価、初動支援、事実整理、再発防止の専門設計
仕組み化・意思決定支援:
・手順、標準回答、判断基準、テンプレート、ナレッジの整備
・審査・相談・対外回答の標準化、リードタイム改善、自動化、セルフサービス化
・生成AIを用いた調査、論点整理、文書作成、ナレッジ検索の効率化
・高リスク案件について、事実・リスク・選択肢・推奨案を整理し、権限を持つ責任者の判断を支援
・担当領域の責任分界、エスカレーション、KPI、改善計画を関係部門と合意し、運用へ定着

入社後3 6か月で優先すること:
共通:
・現行の規程、業務、関係者、意...

情報セキュリティ・プライバシーガバナンス(スペシャリスト)/アプリケーションの企画・開発・運営

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1300万円
ポジション
スペシャリスト
仕事内容
『はたらく』を通じて人生の可能性を広げるインフラをつくることをミッションに掲げ、スキマバイトアプリなどの事業を展開しています。サービスリリースから約6年経過し、多数のユーザー・事業者に利用されています。今後は、スポットワークをさらに世の中に広げることで国内の労働市場における課題を解決することを主軸としつつ、『はたらく』に留まらない多様なアプローチで、一人ひとりの時間を豊かにする挑戦を続けていきます。

募集背景:
同社は『はたらく』を通じて人生の可能性を広げるインフラをつくることをミッションに、スポットワークを起点として事業・サービスを拡大しています。多数のユーザー・クライアントが利用し、労働法、職業安定法、個人情報保護法等が深く関係するため、セキュリティ・プライバシー上の判断は、事業継続、利用者保護、社会的信頼へ直接影響します。SaaS・生成AI、新規事業、個人情報の利活用、グループ会社対応等の論点が増える一方、制度上の責任と実際の業務、平時のガバナンスと有事の指揮、コーポレートITとプロダクトの責任境界には未整理な部分があります。属人化した個別対応から、再現性のある全社的な仕組みへ転換するため、高度な専門性を起点に全社横断テーマをリードするスペシャリストを募集します。

ミッション:
優先度の高いセキュリティ・プライバシー課題について、責任・判断・実装を接続し、再現可能な仕組みとして定着させることがミッションです。制度と実態の差分、限られたリソース、部門ごとに異なる優先順位を整理し、経営、法務、コーポレートIT、Product Security、事業部門等と合意を形成します。合意した方針をRACI、判断基準、業務プロセス、指標へ落とし込み、実装責任者と定着まで進めます。

想定する役割:
一つ以上の領域における高度な専門性を基盤に、優先度の高い全社横断テーマを1 2件リードする上級Individual Contributorです。本ポジションは、部門全体の人員・予算・業務運営を担う管理職ではありません。また、決められた方針のもとで一領域を運用する担当者ではなく、専門性を基に全社横断課題の設定から合意・定着までを担います。部門全体の最終統括や重大リスクの最終受容は、権限を持つ責任者が担います。
関係機能との分担として、全社リスク管理は全リスクの集約と経営接続、コーポレートIT・Product Security・データ/クラウド基盤等は管理策の実装、Trust & Safetyはプラットフォーム上の安心・安全、内部監査は独立評価を担います。本ポジションはこれらを代替せず、専門性から基準・助言・モニタリングを担い、主担当テーマの責任・判断・実装を接続します。

具体的な業務内容:
主担当テーマで担うプロセス:
・現行業務、規程、権限、意思決定、実装状況を調査し、事実と仮説を分けて優先課題を設定する
・複数の対応案について、リスク、効果、実装負荷、依存関係を比較し、選択肢と推奨案を提示する
・関係責任者と合意し、RACI、判断基準、SOP、KPI/KRI、ロードマップへ落とし込む
・実装責任者と導入・定着を進め、効果と残課題を確認する

主担当テーマの例:
・全社セキュリティ・プライバシーガバナンス
・GRC、ISMS、監査、顧客セキュリティ対応、第三者リスク
・新規事業、SaaS、生成AI、データ利用への上流支援
・プライバシーガバナンス、PMS、PIA、プライバシー・バイ・デザイン
・重大インシデント、危機管理、レジリエンス
・Product Security、クラウドガバナンス、セキュリティアーキテクチャ
上記のすべてではなく、専門性と会社の優先課題に応じて1 2件を担当します。主担当外では、各責任者・専門家への助言、レビュー、論点の接続を担います。

専門性の組織展開:
・判断基準、FAQ、テンプレート、ナレッジの整備とセルフサービス化
・メンバー・関係部門へのレビュー、知識移転、育成支援
・外部動向、法令、標準、技術変化を踏まえた既存方針・管理策の改善

入社後3 6か月で優先すること:
1. 主担当領域の現行業務、組織・人員、規程、直近の意思決定、主要リスクを把握する
2. 現行RACIと目標状態を分け、責任空白・重複・未合意事項を可視化する
3. 責任者と主担当テーマを1 2件決定し、課題、選択肢、目標状態、実装計画を整理する
4. 経営・責任者の判断が必要な論点について、事実、リスク、選択肢、推奨案、決定者、期限を提示する
5. 12か月ロードマップと、成果を測る基準値・KPI/KRIを設定する

期待する成果:
入社後3か月:
主担当テーマの現状、主要リスク、責任空白、意思決定事項、暫定RACIが整理され、関係者と認識がそろっている。
入社後6か月:
主担当テーマの目標状態、RACI、判断基準、実装計画、効果指標が関係責任者と合意され、一部運用が始まっている。
入社後12か月:
主担当テーマの仕組みが定着し、属人化、滞留、手戻りまたは中央部門依存の改善を指標で説明できる。専門領域を代表する立場として、リスク、効果、実装負荷、残課題に関する判断材料を継続的に提供できている。

このポジションの魅力:
・経営・事業・IT・プロダクト・法務等と協働し、高度な専門性を必要とする重要テーマを設計・定着できます
・規制と密接に関係するスポットワーク事業で、利用者保護と事業成長を両立する難易度の高い意思決定に関われます
・一つの専門性を起点に、セキュリティ、プライバシー、AI・データ利用、グループガバナンスへ影響範囲を広げられます
・完成された体制の運用ではなく、制度と実態の差分を埋める変革をリードできます

IT統制・情報セキュリティマネージャー候補/独立系保険代理店グループ会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1000万円
ポジション
マネージャー候補
仕事内容
IT統制・情報セキュリティマネージャー候補として、同グループ全体の安全なIT運用を支える仕組みづくりを推進していただきます。同グループは、保険代理店事業を中心に、不動産、人材、マーケティング、BPO、少額短期保険、M&Aなど、複数の事業を展開しています。今後の事業拡大に向けて、AI活用や業務効率化などの「攻めのIT」と同時に、情報セキュリティやIT統制といった「守りのIT」を強化していく方針です。入社後は、情報システム部門責任者や各事業部門と連携し、アカウント管理、権限管理、IT資産管理、SaaS管理、情報資産管理などの現状を整理します。そのうえで、社内規程や運用ルール、管理台帳、監査証跡、インシデント対応、セキュリティ教育などを体系的に整備し、グループ全体で継続的に運用できる体制を構築していただきます。本ポジションは、ルールを作成して終わる仕事ではありません。現場の業務や利便性を理解しながら、リスクを適切に管理できる運用を設計し、各部門と合意形成を図りながら、実際の業務として定着させるところまで担います。情報システム部門責任者の右腕として、事業成長を支えるITガバナンスと情報セキュリティ基盤をつくっていただくことを期待しています。

【具体的な業務内容】
1. IT統制・情報セキュリティ体制の整備
・情報セキュリティ規程、運用ルール、ガイドラインの整備
・グループ全体のIT統制・情報セキュリティ課題の整理
・リスクの優先順位付けと改善計画の策定
・経営層、管理部門、事業部門へのリスク報告
2. アカウント・権限管理の強化
・入社、異動、退職時のアカウント管理フローの整備
・管理者権限、共有アカウント、退職者アカウントの管理強化
・権限申請、承認、変更、削除に関する運用設計
・アクセス権限の定期的な棚卸し、レビューの運用
3. IT資産・SaaS・情報資産の管理
・PC、スマートフォン等のIT資産管理体制の整備
・SaaS台帳、IT資産管理台帳、情報資産管理台帳の構築
・利用中のSaaSや外部サービスの契約・権限・リスク管理
・外部委託先、ベンダー、クラウドサービスのセキュリティ評価
4. 監査・インシデント・教育対応
・ISMS、Pマーク、J-SOX、内部監査、外部監査を見据えた証跡管理
・情報セキュリティインシデント発生時の対応フロー整備
・発生事象の記録、報告、原因分析、再発防止管理
・セキュリティ教育、標的型メール訓練、啓発施策の企画・実施
5. 技術部門と連携したセキュリティ対策
・情報システム担当者と連携した技術的対策の推進
・EDR、MDM、MFA、IDaaS等の導入・運用支援
・Microsoft 365、Google Workspace、Lark等の管理強化
・新規システム、SaaS導入時のセキュリティ確認

【ポジションの魅力】
1. グループ全体のITガバナンスを設計できる
特定システムの管理や一部の監査対応だけではなく、アカウント、権限、IT資産、SaaS、情報資産、教育、インシデント対応などを横断して整備するポジションです。複数事業を展開するグループ全体のITガバナンスを、仕組みづくりの段階から経験できます。
2. 事業成長を支える「守りのIT」をつくれる
セキュリティの目的は、事業活動を制限することではありません。事業部門が安全かつスムーズに業務を進められる環境を整え、会社の成長を支えることが本ポジションの役割です。リスクを説明するだけでなく、現場が実行できる代替案や運用方法まで設計できます。
3. 規程作成から運用定着まで一貫して関われる
規程やガイドラインを作成して終わる仕事ではありません。関係部門への説明、運用フローの整備、教育、定期的な棚卸し、改善までを担い、自ら設計した仕組みが社内の標準として定着する過程を経験できます。
4. J-SOX・内部統制・監査対応の経験を広げられる
今後の事業・組織拡大を見据え、監査に耐えられる証跡管理やIT統制の整備を進めていきます。ISMSやPマークの運用経験を活かしながら、J-SOX、内部統制、IT全般統制などへ専門性を広げることができます。
5. 情報システム責任者の右腕として裁量を持てる
本ポジションは、情報システム部門責任者と直接連携し、守りのIT領域を推進する役割です。課題の整理、改善計画の策定、関係部門との調整、経営への報告まで、一定の裁量を持って進められます。
6. 将来的にITガバナンス責任者を目指せる
まずはマネージャー候補として、IT統制・情報セキュリティの基盤整備をリードしていただきます。その後は、成果や志向に応じて、情報セキュリティ責任者、ITガバナンス責任者、情報システム部門の管理職などへ役割を広げることを想定しています。

DX推進部門 社内SE(Microsoft 365ガバナンス・セキュリティ担当)/上場不動産会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1000万円
ポジション
担当者
仕事内容
DX推進部門の情報システム部において、Microsoft 365を中核とした全社デジタルワークプレイスのガバナンス設計およびセキュリティ施策の推進を担当いただきます。Microsoft 365 CopilotをはじめとするAI活用が拡大する中、Entra ID・Purview・SharePoint ・Teams等を活用しながら、情報資産を安全かつ効果的に活用できる統制基盤を構築いただきます。

【具体的な業務】
Microsoft 365を単なるグループウェアとして運用するのではなく、全社共通のDX・AI活用基盤として再設計し、安全性と利便性を両立した統制環境を構築することがミッションです。現状の設定・権限・運用ルールを可視化したうえで、Entra ID、SharePoint Online、Teams、Microsoft Purview等を活用し、ガバナンス施策を企画から導入、定着、継続改善まで一貫して推進いただきます。

主な業務内容は以下の通りです。
・Microsoft 365環境のガバナンス整備
・Entra ID(Azure AD)の認証・権限設計・導入
・SharePoint Online/Teamsのアクセス権設計・運用
・Microsoft Purviewによる情報保護施策の推進
・DLP(情報漏洩対策)の設計・導入
・機密ラベルおよび保持ポリシーの設計・導入
・Microsoft 365 Copilot利用に伴う統制環境整備
・IT監査・内部統制対応
・社内利用ルール・ガイドラインの策定
・各事業部門におけるMicrosoft 365・AI活用の業務改善支援および統制
※コパイロットの活用に向けた全社基盤・整備がイメージ

入社後に期待されることは以下の通りです。
・Microsoft 365環境の現状アセスメントと課題の可視化
・認証、特権ID、アクセス権管理に関する基本方針および運用プロセスの整備
・SharePoint Online/Teamsの権限・共有状況の棚卸しと改善
・秘密度ラベル、DLP、保持・監査ポリシーの設計および段階導入
・Microsoft 365 CopilotおよびAIエージェントの安全な利用環境の整備
・社内ルール、管理者手順、利用者向けガイドラインの策定
・導入後の利用状況、インシデント、例外申請等を踏まえた継続改善

【ポジション・部門の魅力】
・Microsoft 365 Copilotの活用拡大を見据え、AI時代に求められる情報ガバナンス基盤の構築に携わることができます
・制度やルールの運用だけでなく、全社レベルのガバナンス・セキュリティ施策を企画・設計から主導できるポジションです
・Entra ID、Microsoft Purview、DLPなど先進領域の実践経験を通じて、市場価値の高い専門性を習得できます

【働き方の特徴】
・在宅勤務・フィールドワーク等も活用可能な柔軟な働き方を推奨
・DX推進部門の一員として、社内ユーザーに近い立場で課題解決に取り組めます。
・東証プライム上場グループの安定基盤のもと、スピード感を持って業務改善に取り組める環境です。

情報セキュリティ統括責任者(CISO候補)/上場マーケティング支援企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1400万円〜2000万円(あくまでもイメージであり、現年収やご希望を考慮し、上振れの可能性がございます。)
ポジション
責任者(CISO候補)
仕事内容
将来のCISO候補として、当社の情報セキュリティ戦略の立案から実行、運用高度化までを一貫して担っていただきます。
まずは部長候補として参画いただき、経営層・開発組織・コーポレート部門・法務・監査対応など、多様なステークホルダーと連携しながら、事業成長を支えるセキュリティ基盤を構築・強化していただくポジションです。
加えて、CSIRTの立ち上げ、インシデント対応体制の設計・整備・定着をリードし、全社的なセキュリティレジリエンス向上を推進していただきます。
また、生成AIやAIエージェントの業務活用・プロダクト実装が進むAI時代に対応するため、AI利用に伴うリスク評価、機密情報・学習データ・出力内容の管理、AIガバナンスの整備など、新たなセキュリティ対策の企画・推進も担っていただきます。
さらに、当社の事業・組織フェーズに応じた適切な情報セキュリティ投資の提言、定量的な効果目標の設定、内部不正・内部漏えいを未然に防ぐ仕組みの構築、現状の社内環境・運用状況の点検を通じたセキュリティ課題・脆弱性の洗い出しと改善推進も重要なミッションです。

【業務内容】
・全社的な情報セキュリティ戦略・ロードマップの策定と推進
・プロダクト/コーポレート/クラウドセキュリティの統括
・ISMS、SOC2、ISO27001、Pマーク等の認証・監査対応
・セキュリティポリシー、規程、ガイドラインの整備・運用
・リスクアセスメント、脆弱性管理、インシデント対応体制の構築
・セキュリティ監視、ログ管理、アクセス制御、ID管理の高度化
・開発組織と連携したSecure SDLCの設計・定着
・委託先、クラウドベンダー、外部ツールのセキュリティ評価
・顧客からのセキュリティチェックシート回答、監査・問い合わせ対応
・重大インシデント発生時の対応指揮、再発防止策の策定
・経営会議・取締役会等へのレポーティング
・生成AI・AIエージェント活用に伴うリスクアセスメントおよび統制設計
・学習データ、入力情報、出力結果を含むAI利用全般のセキュリティ・ガバナンス整備

情報リスク・情報セキュリティ担当(ガバナンス/個人情報保護・インシデント対応)/国内系生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
●業務内容
情報リスク・情報セキュリティを統括管理する部門にて以下の業務の何れかをご担当いただきます。
運用選任ではなく、ルール設計・リスク評価・関係部門調整等も行っていただくこととなります。

◆情報リスク・情報セキュリティ、個人情報保護に関する企画・推進業務
◆個人情報漏えい等の対応業務(事実確認、注意指導、再発防止等)
◆営業拠点、本社各部署等への点検業務
◆ISMS事務局関連業務
◆電子メール等の定期的なモニタリング業務 など

※将来的に会社の定める業務(出向含む)へ変更されることがあります。

サイバーセキュリティ教育・人材育成企画/メガバンク

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
担当者〜
仕事内容
当行およびグループ全体のサイバーセキュリティ水準の向上に向け、サイバー人材・一般従業員・経営陣等それぞれについて人材像や育成体系を定義し、その実現に向けた戦略立案から実行推進までを担っていただきます。

【業務内容・役割】
具体的には以下のような業務を想定しています。
●グループ全体のサイバーセキュリティ人材育成体系の設計・高度化
●全社横断のセキュリティ啓発施策の企画・実行
●経営層向けのセキュリティ教育の実施
●サイバーセキュリティに関する研修の運営統括および一部講師対応
●教育施策の効果測定および改善サイクルの確立

【求人の特色・一押しポイント】
●年間数千億円のIT投資を続ける総合金融グループのシステム部門の求人。約3人に1人が中途採用。
●金融業界最高峰のセキュリティプロフェッショナルチーム有する組織でグループ・グローバルの社内セキュリティ教育・人材育成の企画・推進

【魅力・やりがい】
グループ全体のサイバーセキュリティ水準向上に人材育成・啓発の側面から直接貢献できるポジションです。
自ら企画・推進した施策が、従業員や開発部署、セキュリティ専門人材一人ひとりの意識や行動変容につながり、結果としてグループ全体のセキュリティ高度化に直結します。

【想定キャリアパス】
本ポジションでグループ横断のセキュリティ戦略・人材育成を担った後は、サイバーセキュリティ戦略立案やガバナンス高度化を主導する中核人材への成長を期待しています。また、同業務での経験を活かし、他のIT関連/企画業務や、業務部門のITプロフェッショナルとしてのキャリアにチャレンジすることも可能です。

セキュリティ担当/大手信販会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
540万円〜960万円
ポジション
主任、課長代理、部長代理
仕事内容
●サイバーセキュリティに関する診断計画策定・実施・評価
●脆弱性情報の収集、評価、インシデント対応(CSIRT活動)
●開発プロジェクトやシステム委託先に対するシステムリスクのアセスメント、管理体制の継続的改善
●セキュリティ製品・サービス導入プロジェクトの評価・ベンダー選定及びプロジェクト管理
●ITリスク管理業務、セキュリティ関連規定策定・見直し
●従業員向けリテラシー教育・啓発
※SOC作業は外部委託しております。

【システム環境】
基幹系システム(汎用機zOS/COBOL)/Web系システム(Windows/Unix等)/ネットワーク機器など

システムリスク・情報セキュリティ統括(室長)/大手総合金融グループ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
室長
仕事内容
システムリスク管理室の責任者として、体制設計と運用の双方を担うプレイングマネジャーとして、同社のシステムリスク・情報セキュリティ管理を統括するポジションです。
経営層への報告・提言と並行し、自らも重要案件やリスク対応の実務に入り込み、全社のリスク管理態勢の高度化を推進します。

【具体的な業務】
システムリスク管理方針および中長期施策の策定・推進
システムリスクおよび情報セキュリティリスクの評価・管理統括
リスクアセスメントの設計・実施(評価基準・フレームワーク整備含む)
規程・ポリシーの整備、全社展開および運用定着
セキュリティインシデント対応の統括(初動判断・再発防止策の推進)
内部監査・外部監査・当局対応の統括
取締役会・リスク管理委員会への報告・提言
部門マネジメントおよび人材育成
上記業務について、自らも実務を担いながら推進(重要領域は主担当として対応)

【所属部署のミッション】
システムリスクを、ガバナンス・マネジメント・コントロールの枠組みに基づき体系的に管理し、リスクの顕在化防止および影響の最小化を図るとともに、経営に対して適時・適切な可視化と提言を行います。

【ポジションの魅力】
1. ゼロから態勢構築できる、室長としての圧倒的な裁量
システムリスク管理室は立ち上げ間もないフェーズにあり、既存の枠組みにとらわれず、全社標準となる管理プロセス・評価手法・ガバナンス体制を、自身の構想で設計・実装できます。

2. 経営層への直接報告ポジション
取締役会・リスク管理委員会への報告者として、経営の意思決定に直接関与。「助言」ではなく「実行責任者」として、リスク管理のあり方を経営アジェンダに乗せていくことができます。

3. 国際送金事業ならではの専門性
国際送金事業者として、金融庁ガイドライン・FISC・国際標準への対応など、フィンテック領域の最前線で求められるリスク管理の知見を実装レベルで深められます。

情報セキュリティ担当(推進・運用)/大手デジタルマーケティング支援事業会社CRM起点

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜750万円
ポジション
担当者
仕事内容
情報セキュリティスペシャリストとして、情報セキュリティに関連する以下の業務全般をお任せいたします。

* セキュリティ機器・ネットワーク等の設定変更や運用対応(外部ベンダーへの作業依頼・調整を含む)
* 各プロジェクト等で発生する情報セキュリティ関連の問い合わせ対応、セキュリティチェックシート等の対応
* 情報セキュリティ施策の立案、実行
* Pマーク更新に関連する諸業務
* 情報セキュリティ教育
* グループ会社との情報セキュリティ関連対応
* 監査対応

<ミッション>
情報セキュリティ水準を継続的に維持・高度化し、顧客・従業員・事業の信頼を守り続けることが、本ポジションのミッションです。Pマーク・監査対応や日々の運用といった守りの基盤を確実に支えるとともに、変化する脅威や事業環境をとらえて施策を自ら見直し・発展させ、情報セキュリティ統括管理者と連携しながら、同社セキュリティの推進を主体的に担っていただくことを期待しています。

<キャリアパス>
情報セキュリティスペシャリストとして、情報セキュリティに関連するあらゆる業務の企画・実行・運用を一気通貫で担っていただきます。入社後はまず、事業部門からのセキュリティチェックシート対応、ネットワーク機器等の設定・運用対応、Pマーク更新業務、グループ会社対応、社内教育など既存業務を担当いただき、同社のセキュリティ全体像を把握いただきます。

その後は、情報セキュリティ統括管理者と連携しながら、同社セキュリティの実質的な推進リーダーとして、施策の企画・立案から実行までを主導いただくポジションを期待しています。

上場企業のため、より実践的な法令・監査対応のスキルを身につけることができます。情報セキュリティ統括管理者と連携しながら、全社方針の策定から実行までを主体的に担い、「同社の情報セキュリティをどう高度化していくか」を自ら考え、推進していただくことを期待しています。

<このポジションの魅力>
〜キャリアアップについて〜
* Pマークの維持・更新実務から施策立案まで、一気通貫で経験できます
* 上場企業として実践的な法令・監査対応の経験が積めます
* グループ会社との連携を通じ、大規模組織のセキュリティ基準に触れられます
* 実質的な推進リーダーとして、同社セキュリティの企画から実行までを主体的に担える裁量の大きいポジションです

〜カルチャーについて〜
* キャリア採用・新卒採用混合のメンバー構成で、様々なバックグラウンドを認め合いながら、個人のWillと挑戦を歓迎・支援する文化があります。
* 平均年齢「39歳」新卒からベテランまで幅広く在籍しており、プロジェクトはもちろん部活動などを通じて部の垣根を越えた交流を行っています。
* 定期的な1on1やミーティングを実施しており、チームで円滑なコミュニケーションが取れるような取り組みを行っています。

サイバーセキュリティ/首都圏を中心に展開する地方銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜1200万円
ポジション
担当者〜
仕事内容
グループのサイバーセキュリティ施策全般の企画・推進に関する以下の業務。
・サイバーセキュリティに関するルール策定や見直し
・セキュリティ関連のポリシー・スタンダードの策定
・サイバーセキュリティに関するリスク評価の企画・推進
・サイバーセキュリティに関する各種訓練の企画・推進
・サイバーセキュリティに関する技術的対策高度化の企画・推進
・セキュリティに関するインシデントへの対応

【福島】核セキュリティ上必要な従事者登録、個人の信頼性確認、教育などの総括・管理/大手電力会社グループ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜750万円
ポジション
メンバークラス
仕事内容
核セキュリティに関する運営・管理事務を担うポジションです。個人の信頼性確認や従事者登録、教育運営など、日々の業務を通じて現場の安全性を支える役割を担います。複数サイトにまたがる運用統一にも関わる、総括・管理業務が中心です。

【業務詳細】
・信頼性確認における面接状況の取りまとめ・進捗管理
・構内作業従事希望者向けの登録窓口業務および申請手続きの管理
・核セキュリティ教育の運営および受講管理
・複数発電所にまたがる運用ルール(マニュアル等)の策定・整備
・他拠点・他事業者との連携調整や各種会議体の運営

事務・調整業務が中心となりつつ、一定範囲でルール整備にも関与し、組織全体の安定運用を支える役割です。

●職責
入社後は、核セキュリティに関する法令や社内ルールを理解し、日々の業務を正確かつ着実に遂行することが基本となります。
その上で、経験や習熟度に応じて、運用改善や調整業務にも関わる役割が想定されます。

・法令・マニュアルに基づいた正確な事務処理と運用の維持
・複数部門・複数拠点との調整および合意形成のサポート
・会議体運営や資料作成など、組織横断業務の推進
・運用ルールの整備・更新に関する実務対応

上位層のサポートからスタートしつつ、徐々に担当領域を広げ、自律的に業務を回していくことが期待されるポジションです。

●魅力・やりがい
核セキュリティという専門性の高い領域で、実務を通じて知識を深めながら、組織全体の基盤づくりに関われる点が特長です。
日々の業務が安全な事業運営に直結するため、社会的意義を実感しやすい環境です。

・原子力分野特有の高度なセキュリティ規制への理解を深められる
・複数拠点にまたがるプロセス標準化に関与できる
・自身が整備したルールが組織全体の安定運用に反映される
・多数の関係者と連携しながら調整力を高められる
・改善提案が運用効率や安全性向上に結びつきやすい

業務を通じて培った知見が、広範囲に影響する点にやりがいがあります。

●キャリアパス
以下のようなキャリアパスを想定しています。
短期(1 3年):実務を通じて核セキュリティの法令体系を習得し、担当業務を自走。
中期(3 5年):3サイト統一運用の定着化をリードし、組織の要として活躍。
長期(5年以上):マネジメント経験を積み、核セキュリティ全体の戦略策定に携わる。

社内セキュリティの運営・企画推進/日系総合コンサルティングファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
【募集職種の期待役割】
セキュリティのグループ会社におけるセキュリティルール・ガバナンスの運用および高度化、ならびにシステムセキュリティ対策・管理をリード・推進します。経営層や主要事業部門と連携しながら、これらの取り組みを全社横断で企画・運営する役割を担います。

【具体的な職務内容】
セキュリティ管理における、規程・ルール、リスク分析、外部審査対応、システムセキュリティ管理、教育やインシデント対応など、PDCA全般をご対応いただきます。

・セキュリティインシデントや個人情報保護等に関する規程/ルールの策定
・規定・ルールに準拠した申請・審査およびモニタリング(状況把握、分析、改善推進)
・情報セキュリティに関する従業員教育(企画/実施/効果分析)
・クラウドセキュリティ統制
・システムセキュリティ・SOC・TLPT推進
・インシデント対応(平時の情報収集/分析、有事対応)
・事業部門からの情報セキュリティに係る相談(支援)対応
・各種活動における社内横断的コミュニケーション(事業部門、経営層全般)

【携わるビジネス・サービス・テーマ】
セキュリティポリシー策定
システムセキュリティ管理
社内CSIRT/SOC
セキュリティ教育

【仕事の魅力・やりがい】
セキュリティ業界をリードする企業の社内セキュリティ部門として、ガバナンス・技術の双方において高い水準が求められる環境で、幅広いセキュリティ業務を経験・習得できます。
また、個々の能力や志向に応じて、社内セキュリティ領域にとどまらず、NRIセキュアの主要事業部門への異動を含めた多様なキャリアを描くことが可能です。

情報システム(上級SE)セキュリティ監査/ヘルスケア事業を行う企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
スペシャリスト
仕事内容
【業務概要】ISMAP登録の推進および関連業務の取りまとめ、ISMS事務局における継続的な運用対応、委託先監査および顧客企業からの監査対応を担当します。
【具体的な業務】セキュリティ監査機能の統括・高度化、ISMAP/ISMSの推進・維持管理責任を担います。顧客企業・監査機関・委託先との監査対応において、社内関係部門と連携し、調整・実行・是正管理をリードします。社内外の関係部門と連携し、全社的なセキュリティ体制の改善・強化を支援します。
【ポジション・部門の魅力】セキュリティ監査を通じて潜在的なリスクや統制上の課題を早期に把握し、実効性のある改善策を提示・推進することで、リスクの可視化と低減を実現します。セキュリティポリシー、規程、運用ルールの策定・改定を支援し、形骸化しない運用の定着を図ります。監査結果や改善状況をわかりやすく共有し、各部門の自律的な改善を促進することで、組織全体のセキュリティ成熟度を高めます。クラウドサービスを含むセキュリティ基準への適合性を継続的に維持し、顧客・社会からの信頼性向上に貢献します。
本ポジションでは、ISMS/ISMAPの運用・維持・高度化に関する実務経験、セキュリティ監査対応を通じたリスク評価・是正管理スキル、事業部・経営層との調整・合意形成経験、外部ベンダー/監査機関との折衝・コントロール経験が得られます。
キャリアパス例:セキュリティ監査担当 → セキュリティ運用・改善リーダー、ISMS/ISMAPプロジェクトリーダー → セキュリティ監査グループマネージャー → セキュリティ部マネージャー/統制・ガバナンス責任者

グループ情報セキュリティ管理 セキュリティガバナンス担当/大手金融ホールディングス会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1300万円
ポジション
担当者
仕事内容
今回募集ではグループCISO(Chief Information Security Officer、情報セキュリティ担当執行役員)が管轄するグループ横断のセキュリティ組織において、金融事業の情報セキュリティ高度化を担う、セキュリティプロフェッショナルを求めています。業務は以下の分野となります。

1. グループ方針に基づく情報セキュリティポリシー策定と順守確認:
・グループの方針と法規制・業界標準等に従い、金融グループにおける情報セキュリティポリシーあるいはガイドライン等を策定、改訂し、グループ各社に展開し、実装状況を確認。
・外部環境の変化や外部で発生したインシデントに対する調査等をもとに、金融グループにおける情報セキュリティポリシーあるいはガイドラインを改訂。
・グループ各社がセキュリティポリシーを遵守しているか評価を実施し、評価結果を元に改善提案を行い、ポリシーを徹底。

2. ガバナンスレポートの経営向け報告:
・グループ全体のセキュリティガバナンスの進捗状況やセキュリティリスク状況をまとめ、グループCISOと経営に報告。

3. 情報セキュリティアセスメントの実施:
・NIST-CSFや金融庁ガイドラインに基づき、金融グループ共通の情報セキュリティアセスメントフレームワークを開発。
・グループ各社におけるアセスメントを実施・支援、結果をグループCISOと経営に報告。グループ全体のセキュリティ管理状況を管理し、グループ各社におけるセキュリティ責任者への報告をサポートし、セキュリティ管理の高度化を実現。
・また、アセスメント結果を基に、必要なセキュリティ対策や改善策を各社に提案、指示。

4. リスクアセスメント
・グループ個社として、委託先管理に関する情報セキュリティリスクアセスメントを企画・実施。社内規程およびグループ方針に基づき、業務委託に伴うリスクの把握・評価を行う。
・グループ横断の取り組みとして、AI利用に関するリスクアセスメントを実施し、グループ共通の基準に基づく評価や利用条件の整理を支援。
・各アセスメント結果を踏まえ、関係部署やグループ各社と連携し、必要な対策や改善対応を提案・フォローすることで、個社およびグループ全体のリスク管理水準の向上を図る。

5. セキュリティ教育:
・グループ各社の従業員のセキュリティリテラシー向上のため、教育プログラムを企画し、実施。グループ全体で一貫性のあるセキュリティ教育を実現。
・グループ各社におけるプロフェッショナル人材育成のため、必要な教育機会を提供。

6.グループ各社の支援
・小規模なグループ会社を中心に、情報セキュリティの高度化に向けた支援を実施。
・グループ横断のセキュリティ方針や管理基準を踏まえ、各社の事業特性や状況に応じたセキュリティ施策の企画・導入・運用を支援。
・必要に応じてグループ会社の業務に関与し、現場目線での課題把握や改善提案を行うことで、グループ全体としてのセキュリティレベルの底上げを推進。

※ご本人の経験・保有スキル・ご希望に応じ、上記から相談の上メイン業務を決定いたします。またフィナンシャルグループ傘下各社のセキュリティ組織における同様業務の実施を指示することがあります。

グループ情報セキュリティ管理 サイバーセキュリティ技術担当/大手金融ホールディングス会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1300万円
ポジション
担当者
仕事内容
セキュリティ高度化を担う、セキュリティエンジニアを求めています。業務は以下の分野となります。

1. 金融グループにおけるインシデント対応
・金融グループ各社でサイバーインシデントが発生した場合、トリアージ基準に従いグループ各社がインシデント対応を行う場合にはこの活動の補佐を行い、速やかな事故収拾に寄与する。また、このインシデント事象に関する分析をグループ各社と協働で実施し、関係各所への報告を行う。
・金融グループ各社で重大なセキュリティインシデントが発生した場合、緊急事態対応の指揮を担当し、速やかな事故収拾を行い、関係各所への報告を行う。

2. サイバー攻撃訓練の企画
・サイバー攻撃訓練の企画を担当し、グループ各社に対して計画的に実施し、セキュリティチームの対応能力の向上を図る。
・訓練で明らかになった課題を踏まえ、実務におけるインシデント対応の改善につながるよう、継続的な見直しを支援。

3.クラウド・情報システム・ITインフラに関するセキュリティレビュー
・外部のクラウドサービス利用時や情報システムやITインフラを構築・更改するにあたり、セキュリティレビューを実施。
・クラウド環境・情報システム・ITインフラに対するセキュリティ対策状況を確認し、リスク低減に向けた技術的な改善提案を実施。

4.サイバー攻撃への予防・検知・監視に関する技術的対応
・ASM(Attack Surface Management)や外部脆弱性スキャン、グループ横断で脅威情報を把握し、その結果を整理のうえグループ各社へ共有。各社における対応検討や対策実施を支援。
・脆弱性情報や脅威インテリジェンスを継続的に収集・分析し、グループ各社へ注意喚起や関連情報の提供を行うとともに、個社ごとの状況に応じた対応のフォローや支援を実施。
・内部ネットワーク管理強化やランサムウェア対策等、侵入を前提としたセキュリティ対策の検討・推進。

5.グループ各社の支援
・小規模なグループ会社を中心に、情報セキュリティの高度化に向けた支援を実施。
・グループ横断のセキュリティ方針や管理基準を踏まえ、各社の事業特性や状況に応じたセキュリティ施策の企画・導入・運用を支援。
・必要に応じてグループ会社の業務に関与し、現場目線での課題把握や改善提案を行うことで、グループ全体としてのセキュリティレベルの底上げを推進。

※ご本人の経験・保有スキル・ご希望に応じ、上記から相談の上メイン業務を決定いたします。また上記同様の業務をフィナンシャルグループの傘下各社において実施していただくことがあります。

情報セキュリティ(エキスパートマネジャー)/大手監査法人

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1050万円
ポジション
エキスパートマネジャー
仕事内容
同社は、世界的なプロフェッショナルファームの日本における中核法人として、会計監査・保証業務・アドバイザリー業務を提供しています。
リスクマネジメント部は、同社および日本国内のグループ会社の重要リスクの管理が主な業務であり、その責任には、情報セキュリティ部や他のIT部門と一体となって、グループ全社のAIを含む情報セキュリティ戦略・ガバナンス・運用に関するリスク管理(情報漏洩対策、データ管理等)を含みます。

情報セキュリティチームは、情報セキュリティ部や他のIT部門が行う「グループグローバル基準 × 日本の実務・規制 × プロフェッショナルファーム特有のリスク」という複雑性の高い環境において、以下の情報セキュリティのガバナンスとリスクマネジメントが、専門的に十分であること、また、グループ全社を取り巻くリスクとの関係で、社会期待の変化をとらえ適切なレベルで管理されているかをモニタリングし、方向性を定める役目を有しています。
グループグローバルが定める高度なセキュリティポリシー・スタンダードの日本展開(世界で数万人規模のプロフェッショナルが安心して業務を行える基盤を支える役割)
・グループ内部監査への被監査部門としての対応・改善推進
・ISMS(ISO/IEC 27001)認証の運営・継続的改善
・委託先・物理施設を含む広範なセキュリティリスクの評価・改善

●業務内容
本ポジションでは、以下の観点で、情報セキュリティの面で、同社グループ全体の情報セキュリティガバナンスおよびリスク管理の高度化、そのモニタリングや方針決定等を行い、関与します(専門知識は、モニタリング側として必要)

1. グローバルポリシーの日本でのリスク運営・改善
・グループグローバルが定義するセキュリティポリシー/スタンダードの日本組織への展開および遵守状況のモニタリング
・日本固有の法規制・業務実態を踏まえた規程類のレビューおよび改善提案

2. 内部監査・認証対応
・IT内部監査における被監査部門としての対応(部内調整、改善計画の策定・実行支援)
・監査指摘事項に対するリスク軽減策の検討および実装支援
・ISO/IEC 27001(ISMS)認証の事務局運営、審査機関・監査人との調整

3. ITリスクマネジメント
・ITリスク管理関連ドキュメントの整備・更新
・ITリスク評価の実施および評価結果に基づく改善・軽減策の助言
・ITリスク状況の可視化、マネジメント向けレポーティング

4. 委託先・物理セキュリティ
・情報セキュリティに関わる委託先に対する情報セキュリティ管理・リスク評価および改善提案
・データセンターや執務室等における物理セキュリティリスク評価と改善提案

5. その他
・ISQM1(会計監査事務所における品質管理)監査における情報セキュリティ領域の往査対応
・部内規程・手順の標準化、運用高度化(生成AI活用を含む)
・新システム・AIツール導入時のセキュリティ観点での評価会議運営

●キャリアパス、成長機会
・本ポジションでは、同社グループ全体を対象とした情報セキュリティガバナンスの観点でリスク管理・モニタリング業務をリードします。
・入社後は、ISMS(ISO/IEC 27001)運営や内部監査対応を軸に、全社的な統制設計・課題整理・改善方針の策定を主導します。
・マネジャーとして、関係部門・IT部門・グループグローバルとの調整、メンバー育成、領域横断での品質担保を担い、また、情報セキュリティ以外のリスクとの優先順位付けにも関与します。
なお、将来は、情報セキュリティの分野の全社的リスクマネジメントのリードなど、経営に近いポジションへキャリアを発展させることが可能です。

情報セキュリティマネージャー(多法人横断ガバナンス・ISMS主導)/大手Webプラットフォーム企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1000万円
ポジション
情報セキュリティマネージャー
仕事内容
当グループのアセットを最大限に活用し、当社ヘルスケア本部は急成長を遂げています。オンライン診療の社会的受容が進み、プロモーションを強化。診療実績は累計を突破し、前年比のユーザー増を実現しました。業界トップが視野に入っており、社会的・経済的インパクトの両面で、業界をリードする存在となっています。

本ポジションの魅力・今ジョインする意義:
売上到達をミニマムラインの目標にしており、立ち上げから現在に至るまでは計画値以上のスピードで成長しています。これからは自社サービス事業だけではなく新たに立ち上げた複数の新規事業を伸ばしていくところで、まさに「第二創業期」とも呼べるフェーズにあります。このタイミングでご参画いただくことで、立ち上げとスケーリング、両方のフェーズを経験することができます。今後の展開においては、社会性と市場性の両立が求められるチャレンジングな環境で、自ら事業成長を牽引できるポジションとなっています。

働く環境とチーム体制:
スタートアップのようなスピードと裁量がありながら、当社の資金力とブランドを活かした意思決定が可能です。現場に決裁権があるため、自らの提案を即座に実行に移しやすく、手触り感のある仕事が実現可能。他部署や医療機関との連携も多く、社会課題に向き合いながらチームで取り組む面白さがあります。

得られる経験と成長機会:
医療×テックの最前線に関われる貴重な経験。社会性と収益性を両立するビジネス推進力。当グループのアセットを活用した事業開発スキル。トップシェアを狙う新市場での挑戦機会。自らの動きが事業の成長に直結する環境。「自分がこの事業を育てた」と誇れるような密度の高いキャリアを築きたい方に、ぴったりのポジションです。我々とともに、ヘルスケア・医療業界に変革を起こしませんか?

当社ヘルスケア本部横断(当社 / 提携医療機関 / 当グループ会社 / 新設法人等)の情報セキュリティ委員会(ISC)事務局の中核メンバーとして、ISMS運営・セキュリティガバナンス・内部監査・外部審査対応を推進していただきます。単なるルールの形骸化された運用ではなく、医療・ヘルスケア事業のスピードと統制を両立しながら、多法人横断で機能する持続可能なセキュリティガバナンス基盤を構築する役割を担います。

<業務詳細>
1. ISMS事務局運営・ガバナンス推進
・各法人におけるISC事務局運営
・ISMS年間計画の策定および進捗管理
・情報セキュリティ委員会・各種定例会の運営(議事録作成・アクション管理含む)
・当社本社基準と各法人運用との整合性調整、プロセス改善

2. 文書管理・規程整備
・ISMS関連文書(規程・マニュアル等)の作成・更新・維持管理
・情報セキュリティ管理規程・個人情報保護規程等の整備
・適用宣言書(SoA)およびリスクアセスメント関連文書の管理
・監査証跡・エビデンス管理の仕組み化(属人化の排除)

3. 内部監査・外部審査対応
・内部監査の企画・調整・フォローアップ
・外部審査機関(JQA/JICQA等)との折衝・調整
・指摘事項に対する是正対応・観察事項の改善推進
・ISO/IEC 27001:2022 準拠運用の支援
・ITGC(IT全般統制)やPCI DSS等、関連統制への横断対応

4. セキュリティ教育・運用支援
・全社向けセキュリティ教育・啓発活動の企画および実施
・セキュリティチェック申請の運用・審査
・インシデント発生時の対応・エスカレーション支援
・各法人・各部門との横断コミュニケーション推進

5. 組織横断推進・改善活動
・属人的な運用の整理と標準化、プロセス定着化
・法務・監査・開発・コーポレートIT部門との連携
・新設法人立ち上げ時におけるISMS・セキュリティ統制の立ち上げ支援

情報セキュリティ担当/事業戦略支援・管理会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
● 概要
当グループの個人情報保護対策をメイン担当として、以下の業務をご担当いただきます。

● 主な業務
・SaaSおよび外部生成AIサービス利用に関する整理・管理
・情報セキュリティおよび個人情報保護に関する社内体制の整備・運用
・ISMS、プライバシーマーク等の維持・運営対応
・社内向け情報セキュリティ教育・啓蒙施策の企画・実施
・業務プロセスにおけるリスク分析および改善提案

グループ会社への経営・事業運営支援/大手電気通信事業会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
業務概要:
本ポジションでは、出資先管理元として、事業部門におけるグループ会社の経営および事業運営を支援していただきます。
グループ会社に対し、情報セキュリティやコンプライアンスをはじめとした各種リスク管理領域に関する支援を行い、当グループ全体の健全かつ効率的な事業運営を推進していただく役割を担っていただきます。

具体的な業務:
1. グループ会社に対し、当グループとして必要な情報セキュリティ・コンプライアンス遵守のための支援を行う
2. グループ会社の財務諸表などを基に、事業管理および採算管理を行い、経営支援を実施する

ポジション・部門の魅力:
1. 幅広い業務領域: 経営企画、管理会計、ガバナンス、情報セキュリティなど、多岐にわたる専門性を高めることができます。
2. 経営への貢献実感: グループ会社の採算性向上や中期経営計画の達成を通じて、事業成長への直接的な貢献を実感できます。
3. キャリアパス: 幅広く経営基盤に関わる業務に従事することにより、グループ会社CFOやコーポレート部門責任者などのキャリアパスが広がります。

リスクマネジメント/大手流通企業グループのデジタル部門を担う企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜750万円
ポジション
メンバークラス
仕事内容
業務概要:新たなリスクマネジメント機能の立ち上げフェーズにおいて、情報セキュリティ・リスクマネジメント領域をゼロから設計し、会社としてあるべき体制と仕組みを自らつくり上げていく役割を担っていただきます。事業拡大や組織変化にあわせて、ルールや統制を整備するだけでなく、自ら設計した仕組みを組織に浸透させ、継続的に改善し続けることがこのポジションのミッションです。経営層、開発部門、コーポレート部門、外部パートナーと連携しながら、リスクマネジメントの方針を経営に直接つなぐ役割も期待しています。
具体的な業務:
【方針・体制設計】
1. リスクマネジメント機能の役割整理と推進体制の整備
2. 情報セキュリティポリシー、各種規程、基準、ガイドラインの策定、改定、運用
3. 全社的なリスクアセスメントの実施、課題の可視化、対応方針の整理
4. 経営層へのリスク報告、改善提案、優先順位付けの支援
【運用・実務】
1. 内部監査、外部監査対応、および継続的な改善活動
2. システム開発・運用におけるセキュリティルール、審査、相談プロセスの整備
3. インシデント発生時の対応統括、原因分析、再発防止策の策定と実行
4. ベンダー、クラウドサービス、外部委託先に対するリスク評価と管理プロセスの整備
5. 社員、開発パートナー向けの教育、啓発施策の企画、実行
ポジション・部門の魅力:
1. 当グループのDXを支える事業会社で、当グループ全体のセキュリティ水準に直接影響を与えられるポジション
2. 立ち上げフェーズから関わり、役割整理、運用設計、体制構築まで自分の手で形にできる
3. 規程整備から監査対応、インシデント対応、教育啓発まで横断的に携わることで、特定領域にとどまらないリスクマネジメントの専門性を築ける
4. 経営層と現場の双方に向き合い、大きな裁量を持ちながら実効性のある仕組みを推進できる
5. 守りの機能にとどまらず、事業成長を支える基盤を担うことで、セキュリティ領域での影響力とキャリアを広げられる

セキュリティガバナンス企画・管理スタッフ/国内大手ITコンサルティング企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
640万円〜1070万円
ポジション
担当者
仕事内容
当社の事業成長を支えるための情報セキュリティ管理体制の整備・統制を担い、開発・運用部門と連携しながらセキュリティガバナンス強化に取り組みます。
社内および顧客システムの情報セキュリティ対策・リスク管理状況を調査・評価し、是正策の検討と進捗管理、規程やプロセスの策定・改訂・教育を行うとともに、全社的なセキュリティ課題の企画立案・実行管理を行います。
事業成長に貢献頂くとともに本業務を通じて、システム部門でのご経験を活かし情報セキュリティ領域から当社をリードする立場を目指していただきたいと思います。

●主な業務
・社内システムと顧客システムにおける情報セキュリティ対策やリスク管理状況の調査・評価
・当該業務に関する申請と承認処理
・規定・ルール、プロセス、手順等の策定・改訂と指導・教育
・自組織の業務改善、生産性向上への取り組み
・全社セキュリティ課題の解決に向けた企画立案・実行管理
・セキュリティ技術の調査・及び、自社利用にむけた企画 等

リスクマネジメント(管理職候補)/大手流通企業グループのデジタル部門を担う企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1200万円〜1800万円
ポジション
管理職候補
仕事内容
業務概要:
新たなリスクマネジメント機能の立ち上げフェーズにおいて、情報セキュリティ・リスクマネジメント領域の管理職候補として、組織・体制・戦略をゼロから構築し、当社全体のリスクマネジメントの方向性を定める役割を担っていただきます。単にルールや統制を整備するにとどまらず、部門としてのビジョンを描き、経営意思決定に直接貢献するリスクマネジメント機能を確立することがこのポジションのミッションです。経営層と対等なパートナーとして、事業成長とセキュリティの両立を牽引する存在を期待しています。

具体的な業務:
1. 戦略・経営連携
- リスクマネジメント部門のビジョン策定、中長期ロードマップの立案と推進
- 経営層へのリスク報告、経営判断への提言、全社的なリスク方針の策定
- 事業戦略と連動したセキュリティ・リスクマネジメント戦略の立案
2. 部門運営・組織構築
- 部門の組織設計、人員計画、採用、育成、評価制度の整備
- チームの業務設計と役割分担の最適化
- 関連部門、当グループ会社との連携体制の構築と関係性の維持
3. 方針・体制設計
- リスクマネジメント機能の役割整理と推進体制の整備
- 情報セキュリティポリシー、各種規程、基準、ガイドラインの策定、改定、運用
- 全社的なリスクアセスメントの実施、課題の可視化、対応方針の整理
4. 運用・実務統括
- 内部監査、外部監査対応、および継続的な改善活動
- システム開発・運用におけるセキュリティルール、審査、相談プロセスの整備
- インシデント発生時の対応統括、原因分析、再発防止策の策定と実行
- ベンダー、クラウドサービス、外部委託先に対するリスク評価と管理プロセスの整備
- 社員、開発パートナー向けの教育、啓発施策の企画、実行

ポジション・部門の魅力:
1. リスクマネジメント部門そのものを立ち上げ、組織・戦略・文化をゼロから作り上げるポジション
2. 経営層と対等なパートナーとして、全社のリスク方針や経営判断に直接影響を与えられる立場
3. セキュリティ領域にとどまらず、組織を牽引した実績を通じて経営人材としてのキャリアを築ける

リスクマネジメント スペシャリスト/大手流通企業グループのデジタル部門を担う企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1600万円
ポジション
リスクマネジメントチーム リーダー(情報セキュリティ統括)
仕事内容
新たなリスクマネジメント機能の立ち上げフェーズにおいて、情報セキュリティ・リスクマネジメント領域をゼロから設計し、会社としてあるべき体制と仕組みを自らつくり上げていく役割を担っていただきます。

事業拡大や組織変化にあわせて、ルールや統制を整備するだけでなく、自ら設計した仕組みを組織に浸透させ、継続的に改善し続けることがこのポジションのミッションです。経営層、開発部門、コーポレート部門、外部パートナーと連携しながら、リスクマネジメントの方針を経営に直接つなぐ役割も期待しています。

【方針・体制設計】
・リスクマネジメント機能の役割整理と推進体制の整備
・情報セキュリティポリシー、各種規程、基準、ガイドラインの策定、改定、運用
・全社的なリスクアセスメントの実施、課題の可視化、対応方針の整理
・経営層へのリスク報告、改善提案、優先順位付けの支援

【運用・実務】
・内部監査・外部監査対応、および継続的な改善活動
・システム開発・運用におけるセキュリティルール、審査・相談プロセスの整備
・インシデント発生時の対応統括、原因分析、再発防止策の策定と実行
・ベンダー、クラウドサービス、外部委託先に対するリスク評価と管理プロセスの整備
・社員、開発パートナー向けの教育、啓発施策の企画、実行

●このポジションの魅力
当社グループのDXを支える事業会社で、グループ全体のセキュリティ水準に直接影響を与えられるポジション
立ち上げフェーズから関わり、役割整理・運用設計・体制構築まで自分の手で形にできる
規程整備から監査対応、インシデント対応、教育啓発まで横断的に携わることで、特定領域にとどまらないリスクマネジメントの専門性を築ける
経営層と現場の双方に向き合い、大きな裁量を持ちながら実効性のある仕組みを推進できる
守りの機能にとどまらず、事業成長を支える基盤を担うことで、セキュリティ領域での影響力とキャリアを広げられる

情報セキュリティガバナンス セキュリティエンジニア/外資系生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
720万円〜910万円
ポジション
担当者〜
仕事内容
【組織のミッション】
情報セキュリティ管理の最前線に立ち、グローバルの力を生かした専門性を発揮することで、お客様をはじめとしたステークホルダーの重要な情報を守り、「生きる」を創るビジネスを安全に促進させることを目的としています。そのために、情報セキュリティガバナンス課ではアフラックの経営戦略と情報セキュリティ戦略を統合し、世界標準に準拠しつつ高い事業優位性を生むガバナンスを設計・運用することで、ビジネスの成長を力強く支え、信頼を競争力に変える役割を担っています。

【具体的に想定している業務】
以下の情報セキュリティガバナンス関連業務:
・ 情報管理態勢の強化に関する企画および推進
・ プライバシー保護および情報管理のリスク評価

【当ポジションの魅力(得られる知識・経験・スキル)】
当社では世界標準に準拠しつつ高い事業優位性を生む高度な情報セキュリティガバナンスを設計・運用しています。高度なガバナンスを維持・強化するためには、情報セキュリティに関する内外環境変化をスピーディに捉え、新たな統制を的確に社内へ浸透させるための高い実務力が求められます。このため当ポジションの職務を通じて、情報セキュリティ領域の高い専門性と、ガバナンス構築のスペシャリストとしての経験を獲得することができます。

ISMS/ISMAP担当/情報セキュリティメーカー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜670万円
ポジション
担当者
仕事内容
業務概要
当社の情報セキュリティ強化の中核として、情報セキュリティ強化に係る企画立案、ISMS/ISMAPの運用全般にかかわる支援業務をご担当いただきます。

具体的な業務
ISMS/ISMAPの社内事務局として、各部署と連携しながらセキュリティレベルの維持向上を目指し、当社全体を俯瞰した幅広い業務に携わっていただきます。
1. ISMS、ISMAP等の認証維持を目指した、経営陣及び社内対象部門に対するリスクアセスメント計画の推進及び支援
2. 社内外向けガイドライン及び規程の策定・改善、及び普及
3. 情報資産管理/アカウント管理/外部委託先管理などの維持・推進
4. セキュリティインシデント発生時の各種対応
5. 社内情報セキュリティ教育や教育資料の作成
6. 各プロセス整備における、部内外への横断的コミュニケーション
7. 最新法令のキャッチアップ など

システムリスクに関する企画立案・推進業務/大手証券会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1400万円
ポジション
リーダーまたはメンバー
仕事内容
【業務内容】
・サイバーセキュリティ統括部における人材
・システムリスクに関する幅広い専門分野における企画立案・推進を担う人材。
 関連部署との連携や経営メンバーへの報告、金融庁をはじめ対外機関向け折衝が必要

《想定ポジション》
中堅・リーダークラス〜若手・メンバークラス

会社の安全と信頼を支える戦略的かつやりがいのあるポジションです。
幅広い関係者と連携しながら、最先端の知識やリーダーシップを発揮し、社会的な意義を実感できるキャリアを目指したい方に最適です。

その後の変更の範囲:会社の定める業務

情報セキュリティスペシャリスト/大手小売業系総合金融会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
920万円〜1170万円
ポジション
管理職
仕事内容
業務概要

 グループ全体の情報管理・情報ガバナンスに関する方針・ルールの整備および運用高度化を
 リスク管理の立場から推進いただきます。 

具体的な仕事内容

 ● 情報区分(公開/社外秘/機密 等)に関するルール設計・見直し・周知
 ● 個人情報を含む情報管理に関する方針・規程・ガイドラインの整備および運用支援
 ● グループ会社・エンティティ間の情報共有ルールの整理・設計
 ● インサイダー情報管理に関する制度設計、運用、教育・啓発
 ● 情報漏洩等のインシデント発生時の対応
  − 初動対応
  − 関係部署・経営層との連携
  − 当局・外部対応(個人情報保護委員会 等)
  − 再発防止策の策定
 ● 個人情報保護委員会等の当局対応
 ● 情報管理に関する社内相談対応(法務コンプライアンス部等と連携)
 ● 情報管理に関する教育・啓発活動の企画・実施
----------------------------------------------------------------------------------------------
 ※ご経験・スキルに応じてご担当範囲を決定いたします。
 ※システム実装そのものを担うポジションではありませんが、
  システム部門やサイバーセキュリティ部門と連携しながら業務を行っていただきます。

募集ポジションについて

 < やりがい >
 単なるルール作成にとどまらず、実効性のある運用定着やインシデント対応、当局対応まで
 企業の信頼性を支える重要な役割を担うことができます。
 経営層・他部門・グループ会社等、多様なステークホルダーと連携しながら、
 全社横断的な課題解決に取り組める点が本ポジションの大きな魅力です。

 < キャリアパス >
 ● 情報管理・情報ガバナンスの専門性を軸に、
   リスク管理領域での中核人材として活躍も目指せます。
 ● 将来的にリスク管理・コンプライアンス領域のマネジメントポジションへの
ステップアップも可能です。

【東京/大阪/愛知/福岡】セキュリティ企画/クラウドDXサービス運営企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
870万円〜1,380万円
ポジション
担当者〜
仕事内容
全社またはプロダクトにおけるセキュリティの「あるべき姿」を描き、ルール策定、体制構築、認証取得、ロードマップの策定を通じて、組織を動かす役割です。
技術的な背景を持ちつつ、経営層や現場を巻き込んでプロジェクトを推進する「セキュリティ・プロデューサー / コンサルタント」という立ち位置です。

ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。

【ガバナンス企画(全社ルール・認証)】
・全社セキュリティポリシー・規程の策定と改定、社内浸透策の企画
・各種認証(ISMAP-LIU, SOC2, ISMSなど)の取得・維持に向けたプロジェクトマネジメント
・内部監査の計画立案と実行、監査法人対応
・従業員向けセキュリティ教育カリキュラムの策定と実施

【コーポレート・CSIRT/SOC企画(監視戦略・インシデント指揮)】
・全社の脅威検知戦略(モニタリング要件)の策定と、IT部門へのログ収集要件の定義
・インシデントレスポンスフロー(CSIRT運用)の設計・改善および訓練の実施
・インシデント発生時の全体指揮(インシデントコマンダー)、経営層・法務・広報との連携

【マネジメント(Manager / Leader)】
・各グループのピープルマネジメント、採用活動
・全社セキュリティ戦略の立案、経営層や他部門との調整・折衝

●本ポジションの魅力
【組織全体として得られる経験】
「セキュリティと利便性の両立」の実践: 事業成長を止めない現実解を追求する経験
ステークホルダーとの協働:経営層から現場部門まで巻き込んだプロジェクト推進
高度な認証・規制への対応経験:ISMAP-LIUやSOC1など、社会的要請の高いプロジェクトリード経験
事業会社のセキュリティ人材としてのビジネススキル、マネジメントスキル

【各グループで得られる経験】
ガバナンス:組織急拡大期におけるAI時代に即した新しいセキュリティルール設計経験
コーポレート:全社的なセキュリティ監視戦略の立案とCSIRT指揮経験

●主な技術スタック
▼ 開発言語
-Google Apps Script (GAS), Tines, Python, Terraform
▼ 運用・監視
BigQuery, 各種SIEM, EDR, WAF
▼ 診断・検証
-Burp Suite Pro, VAddy, GitHub Advanced Security
▼ インフラ・クラウド
-AWS, Google Cloud, Microsoft Azure
▼ その他(ソースコード管理・コミュニケーション・デザイン連携etc)
-GitHub

情報セキュリティ監査/システム監査リーダー/大手通信会社ユーザー系SIer

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
610万円〜890万円
ポジション
リーダー
仕事内容
【概要】当グループ会社へのセキュリティ監査・モニタリングや、ISMS、PMS等の国際標準規格の規程類への反映ができる人材

【詳細】
●業務内容、担当業務
当グループ内の新たなセキュリティ脅威やリスクを常に認識・評価し、情報セキュリティ統制に加えて、情報システムに関するISMS内部監査、及び社内規程類の制定・見直しを行う業務に携わっていただきます。
また、当グループガバナンス強化に向けた施策についても並行して検討していきます。

・当グループ会社への情報セキュリティ監査
・当グループ会社へのモニタリング
・社内・当グループに対する規定類の制定・見直し
・当グループ会社との調整・窓口対応
・社内考査室との調整・窓口対応

●働き方
リモートスタンダード、スーパーフレックスによる柔軟な働き方。

●オンボーディングプラン、入社後のスキルアップイメージ
・1〜2年:当グループ業務の習得と専門性の役割発揮
・2〜6年:リーダーシップと戦略的業務への参画

情報セキュリティガバナンス企画・推進/大手SIer

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜1050万円
ポジション
課長代理
仕事内容
【職務内容】
当グループは国内外に積極的に展開しており、世界規模となっています。情報セキュリティ推進室は、この巨大かつ広範囲にわたる企業規模の情報セキュリティガバナンスを統括するミッションを担っています。当チームは海外を担当しており、全ての海外グループ会社を統括する当グループの海外統括会社のCISOをはじめ、海外グループ各社のCISOおよびセキュリティラインと日々英語でコミュニケーションを取り、海外メンバーとの接点が多いチームです。

【職務概要】
1. 当グループ・グローバルのセキュリティ全体の施策(技術あるいはルール)の計画、実行
グローバルヘッドクォーターとしてグローバル全体のセキュリティガバナンスを推進します。リスク分析や対策検討を行い、施策の決定と計画立案を行います。施策実行時には予算獲得から展開まで一貫して関わり、自社経営陣との折衝や、予算規模の大きな各施策のマネジメントを手掛けます。新規の海外製品を当グループとして扱う際や、海外各拠点と連携して新規施策を始める際にも、当チームが対応方針を決定します。
2. 当グループの海外統括会社のCISO対応
当グループの海外統括会社のCISOと連携し、海外グループ企業各社が当グループのセキュリティポリシーに準拠した情報セキュリティレベルを維持・向上できるよう計画し実行します。当グループ全体で遵守する情報セキュリティポリシーを当グループの海外統括会社のCISOに連携し、議論・交渉・調整を行い、CISOによる海外情報セキュリティポリシーの計画・実行を支援します。
3. 海外各国との連携
グローバルガバナンスの推進状況や各種施策の実施状況をモニタリングし、必要に応じて海外各グループ会社のCISOやセキュリティラインに対して直接コミュニケーションを取り、グローバルガバナンスの確実な実行と強化を推進します。

【入社後に想定されるキャリア】
まずは主担当の補佐からスタートし、海外各グループ会社のCISOやセキュリティラインと直接議論していただきます。その後は主担当として、当グループの海外統括会社のCISOとの交渉を担当していただきます。将来的には、施策の検討を主導したり、セキュリティポリシーの施策に関わったり、インシデント対応をする、より経営に近い経験を積むなど、新しいことへチャレンジすることも可能です。

【アピールポイント(職務の魅力)】
1. グローバルヘッドクォーターとして海外グループ会社を動かす経験ができる
当グループはグローバルヘッドクォーターのため、全世界の海外グループ会社に対する情報セキュリティガバナンスの企画・推進を指示することができます。
2. グローバル対応の経験を積むことができる
当グループの海外統括会社のCISOと日常的に英語でコミュニケーションを取るため、英語力を生かし伸ばしていくことができます。また、CISOとの仕事を通じて、グローバルでのセキュリティ動向を知ることができるだけでなく、海外の多様な考え方・価値観にも触れることができます。
3. 大規模かつ最先端技術を活用したグループの情報セキュリティガバナンスに携われる
当グループ企業を対象とした大規模な情報セキュリティガバナンス経験を積むことができます。ZeroTrust、サプライチェーンセキュリティ、経済安全保障など、最新・最先端のセキュリティ技術・動向の最先端を把握し、推進する経験を積むことが出来ます。
4. 情報セキュリティガバナンス以外のセキュリティ知見を獲得できる
同じセキュリティ技術部内には、インシデント対応を行うCERT(Computer Emergency Response Team)や、セキュリティビジネス(コンサル、システム構築、運用)を行うチームもあり、ご希望に応じて、ガバナンス以外のセキュリティ知見を得ることができます。

リスクマネジメント 情報セキュリティ(Senior)/大手グローバル税理士法人

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
520万円〜620万円
ポジション
主任 ・係長クラス
仕事内容
●仕事内容
当グループが定義したセキュリティポリシー・スタンダードに基づく整備/遵守状況のモニタリング
グローバルのセキュリティポリシー・スタンダード及び研修資料等の和訳、英訳作業
テクノロジーの導入・変更における技術的リスク評価及びプライバシー分析
IT内部監査において被監査部門として、内部調整や往査対応
IT内部監査の結果セキュリティ部の発見事項について軽減対応補助
ISO 27001(ISMS)の事務局運営、監査人との各調整
ITリスク管理関連文書の作成・更新を含む整備(和訳、英訳作業)
ITリスク評価結果からの軽減・改善の助言
ITリスク状況の可視化とレポーティング
情報セキュリティ関わる委託先管理やリスク評価の実施
データセンターや執務室における物理セキュリティにおけるリスク評価
ISQM1(会計監査事務所における品質管理)監査の情報セキュリティに関わる往査対応
部内の規定や手順の平準化に関わる業務
新システム導入に関する評価会議への関与
IT監査もしくはリスク管理に関連する資格保持(CIA、CISA、CISSP、CRISCや同等の資格)があれば尚可

情報セキュリティマネジメント/リース会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1200万円
ポジション
担当者〜
仕事内容
当グループの情報セキュリティマネジメント体制の整備・強化やITガバナンス体制の整備・強化に向けた業務全般に携わって頂きます。

業務詳細:
・情報セキュリティマネジメントの推進
  情報セキュリティPDCA推進
  ISO認証取得・維持対応
  プラバシーマーク維持対応
・ITガバナンス体制整備・強化推進
  ITガバナンスPDCA推進
  各種ITルール制定・維持・管理・運用
  ITガバナンス施策検討
・内外審査・監査対応
  認証機関、監査法人等による審査・監査への対応
 (窓口対応)

情報セキュリティスペシャリスト/医療データの収集〜利活用を促進するスタートアップ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1,200万円
ポジション
スペシャリスト
仕事内容
""情報セキュリティの専門知識と実務経験を活かし、当機構のセキュリティ体制の強化・構築をリードするポジションです。
現在は専任の情報セキュリティ担当がいないため、まずはプレイングマネージャーとして実務を担いながら、将来的にはチームを組成し、組織全体のセキュリティ戦略を主導していただくことを期待しています。

【具体的な業務内容】
● ISMS運用・情報セキュリティ管理
組織全体のセキュリティ方針の策定と、それを維持・改善するためのPDCA統括。
・ISMS(ISO27001)認証の維持・監査対応
・情報セキュリティ体制の構築・運営(ポリシー策定、運用、教育)
・社内のITセキュリティコンサルティングおよびアドバイザリー
・インシデント管理(体制統括、影響調査、エスカレーション、復旧指揮、是正処置)

● データガバナンス
取り扱いが厳格な医療情報に対する、データレベルでのルール策定とセキュリティ統制。
・医療データ特有の機密性ゾーン管理や、要配慮個人情報に対する高度なアクセス制御設計
・DICOMデータ等の医療用画像データ取り扱いにおける、セキュリティ強化策の検討と実装支援。

● システムセキュリティ運用管理
方針に基づき、システムを安全に運用し、その品質を維持する活動。
・セキュリティ方針を反映したシステム構成設計、DNS・ドメイン設計、DevOps基盤の構築
・各システムの管理権限・設定権限の適正化、アカウント発行・権限管理の運用
・システムエラーの監視・確認、および上位ポリシーの変更に伴うシステム構成の改善・反映

サブ業務
・SE業務(クラウド内のシステム開発。新サービズ開発など)
・申請済みの次世代医療基盤法システムの再設計サポート

医療データ特有の規制やDICOM関連のセキュリティ強化施策の検討など、さらに専門的な領域への挑戦も可能な環境です。""

情報セキュリティスペシャリスト/外資系コンサルティングファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
430万円〜570万円
ポジション
情報セキュリティスペシャリスト
仕事内容
当社のリスク管理本部セキュリティ部の業務をメインに担当していただきます。監査法人への出向が前提となります。
セキュリティ部の業務分掌には以下の4つの業務が記載されています。
1. 情報セキュリティ制度に係る企画及び立案に関する事項
2. 個人情報保護制度に係る企画及び立案に関する事項
3. セキュリティ委員会の運営に関する事項
4. その他情報セキュリティに関する事項
長期的に育成する事を考え、次世代において中心的にご活躍いただく人物を求めておりますため、上記すべての情報セキュリティ業務を担当いただくことを考えております。
その他情報セキュリティに関する事項として、セキュリティインシデントの対応、セキュリティアプリケーションの導入、セキュリティアセスメント対応(対クライアント、対内部(PIA:Privacy confidenciality Impact Accessment等の対応)の両面)、セキュリティコンプライアンス(モニタリング)、研修等があります。
また、以下の当グループの業務にも監査法人側の担当として携わっていただきます。
・Risk Management (Data Protection、Data Risk Management、Records and Information Management (RIM))
・当グループ Technology (Information Security)

部門の魅力:
当社のリスク管理本部セキュリティ部は、部長を含む体制です(当社からの出向者含む)。各個人がそれぞれの業務プロフェショナルとして、業務に従事していますが、気軽にご相談できる雰囲気があります。また、最近は、技術の急激な発展にともない、セキュリティに関連する当グループや日本の規制への対応を行うため、当グループ対応業務が増えてきております。新しい技術やフレームワークに興味がある方であれば、国内外問わず気軽に相談・共有できるメンバーが多く、安心してキャッチアップできる環境です。
入社日同日付けで当社の監査法人に出向となります。

情報セキュリティスペシャリスト/外資系コンサルティングファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
430万円〜570万円
ポジション
情報セキュリティスペシャリスト
仕事内容
当社のリスク管理本部 セキュリティ部の業務をメインに担当していただきます。当社への出向が前提となります。
セキュリティ部の業務分掌には以下の4つの業務が記載されています。
1 情報セキュリティ制度に係る企画及び立案に関する事項
2 個人情報保護制度に係る企画及び立案に関する事項
3 セキュリティ委員会の運営に関する事項
4 その他情報セキュリティに関する事項
長期的に育成する事を考え、次世代において中心的にご活躍いただく人物を求めておりますため、上記すべての情報セキュリティ業務を担当いただくことを考えております。
その他情報セキュリティに関する事項として、セキュリティインシデントの対応、セキュリティアプリケーションの導入、セキュリティアセスメント対応(対クライアント、対内部(PIA:Privacy confidenciality Impact Accessment等の対応)の両面)、セキュリティコンプライアンス(モニタリング)、研修 等があります。
また、以下の当グループの業務にも当社側の担当として携わっていただきます。
・Risk Management
 Data Protection、Data Risk Management、Records and Information Management (RIM)
・Technology
 Information Security

大手総合商社グループIT企業の情報セキュリティ・リスク管理・ガバナンス強化の体制構築及び、推進担当

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜820万円
ポジション
ご経験に応じて検討致します。
仕事内容
当社は建設業界に特化したSaaS事業を展開し、毎年安定した事業成長が続いています。
一方で業界からの期待に応え続け、更なる業務拡大を実現するためには、全社的な業務効率化と、個人情報を含む膨大な情報資産を強固に守るための情報セキュリティおよびガバナンスの強化は必須となります。
今回は、情報セキュリティ・リスク管理統括を担う新組織の立ち上げにおいて、全社横断的な情報セキュリティ強化およびガバナンス強化施策の検討、展開をお任せいたします。


・情報セキュリティ・リスク管理統括組織のメンバーマネジメント
・事業に関わるリスクアセスメントおよびマネジメント
・情報セキュリティ・リスク管理・ガバナンスの向上を図るためのルール整備
・事業部横断での全体課題の可視化、組織の情報セキュリティ対策推進および、組織内の体制整備
・各種ポリシー、規程、規約類の策定と改定運用
・ISMS、PMSの審査・監査・更新・認証維持活動の対応
・従業員・開発者向けセキュリティ啓発活動、研修

※今後のキャリアステップ
まずは現状を把握し、業務を推進していただきながら、全社横断的な情報セキュリティ・リスク管理を担う組織の構築を通して、ご活躍いただけるポジションです。


安定的に成長を続ける事業に伴走し、企業価値に直結する個人情報、情報資産を守るための高度な情報セキュリティ、リスク管理のための施策展開、体制構築を実践できます。
経営に近い全社的な視点で業務を把握し、ガバナンスを強化していく必要があるため、全社横断的な目線とビジネスパーソンとしてのスキルを磨くことができ、市場でも注目度が高まっているCISO(Chief Information Security Officer)やCRO(Chief Risk Officer)といった上位のポジションを目指す上でキャリアパスを構築することができます。
社内外のコミュニケーション、グループパワーなどから様々な知見を吸収・活用できる環境でありながら、風通しの良く、新しい提言を歓迎する社風で働くことができます。

大手総合商社グループIT企業の情報セキュリティ・リスクアセスメント及び、運営の推進担当

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
440万円〜700万円
ポジション
担当者〜
仕事内容
当社は建設業界に特化したSaaS事業を展開し、毎年安定した事業成長が続いています。
一方で業界からの期待に応え続け、更なる業務拡大を実現するためには、全社的な業務効率化と、個人情報を含む膨大な情報資産を強固に守るための情報セキュリティおよびガバナンスの強化は必須となります。
今回は、情報セキュリティ・リスク管理統括を担う新組織の立ち上げにおいて、全社横断的な情報セキュリティ強化および、リスクアセスメント強化施策の検討、運営を担っていただきます。

情報セキュリティ・リスク管理の向上を図るため、ルールを浸透させる
事業に関わるリスクアセスメントおよびマネジメントをチームの一員として遂行する
情報セキュリティ・リスクに対する対策提案と支援
情報セキュリティ・個人情報保護施策の観点に関わる各部署からの相談に応じ、適切なレビューを行う
顧客など外部からのセキュリティに関する要求事項に対し、適切な対応を行うための支援を行う
ISMS、PMSに沿った個人情報保護施策の展開
ISMS、PMSの審査・監査・更新・認証維持活動の対応
従業員・開発者向けセキュリティ啓発活動、研修
各種問い合わせ対応


安定的に成長を続ける事業に伴走し、企業価値に直結する個人情報、情報資産を守るための高度な情報セキュリティ、リスク管理のための施策展開、体制構築を実践することができます。
経営に近い全社的な視点で業務を把握し、ガバナンスを強化していく必要があるため、全社横断的な目線とビジネスパーソンとしてのスキルを磨くことができます。

情報セキュリティ担当/外資系コンサルティングファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
610万円〜800万円(残業代別途支給)
ポジション
情報セキュリティスペシャリスト(次世代コアメンバー)
仕事内容
● 業務内容
大手監査法人 リスク管理本部 セキュリティ部の業務をメインに担当していただきます。
そのため、監査法人への出向が前提となります。

セキュリティ部の業務分掌には以下の4つの業務が記載されています。

1 情報セキュリティ制度に係る企画及び立案に関する事項
2 個人情報保護制度に係る企画及び立案に関する事項
3 セキュリティ委員会の運営に関する事項
4 その他情報セキュリティに関する事項

長期的に育成する事を考え、次世代において中心的にご活躍いただく人物を求めておりますため、上記すべての情報セキュリティ業務を担当いただくことを考えております。

その他情報セキュリティに関する事項として、
セキュリティインシデントの対応、セキュリティアプリケーションの導入、
セキュリティアセスメント対応(対クライアント、対内部(PIA:Privacy confidenciality Impact Accessment等の対応)の両面)、
セキュリティコンプライアンス(モニタリング)、研修 等があります。

また、以下のグローバル組織の業務にも監査法人側の担当として携わっていただきます。
◎Risk Management
 Data Protection、Data Risk Management、Records and Information Management (RIM)
◎当社グループ Technology
 Information Security

● 求人部門の人数や年齢構成・組織構成や雰囲気など
大手監査法人 リスク管理本部 セキュリティ部。
部長を含む、関連会社からの出向者 1名含む。
各個人がそれぞれの業務プロフェッショナルとして、業務に従事していますが、気軽にご相談できる雰囲気があります。
また、最近は、技術の急激な発展にともない、セキュリティに関連するグローバルや日本の規制への対応を行うため、グローバル対応業務が増えてきております。
新しい技術やフレームワークに興味がある方であれば、国内外のメンバーと気軽に相談・共有できる環境です。

● 平均時間外
月間20時間程度
入社日同日付けで大手監査法人に出向となります。

情報セキュリティ統括・管理/大手損害保険 システム中核子会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,200万円
ポジション
情報セキュリティ統括・管理担当者
仕事内容
自社グループの情報セキュリティに関する技術的な施策を統括・管理します。セキュリティの継続的改善に向けて3〜5カ年の強化計画を策定し、各種強化プロジェクトを統括します。あわせて、セキュリティベースライン等のポリシー類の整備も担います。

大手金融機関など企業向けに法人審査SaaSを提供する会社のセキュリティマネージャー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,200万円
ポジション
セキュリティマネージャー
仕事内容
全社横断のセキュリティ施策を推進いただきます。
現在、事業規模の拡大を阻害しないようにしつつも、金融機関をはじめとするクライアントから求められるセキュリティ水準を満たす必要がある状況です。

本ポジションでは具体的に下記のような業務を担当いただく想定をしています。

・全社戦略および該当部署の戦略を理解したセキュリティ施策の具体化
・各部署のセキュリティ意識向上
・リスクアセスメント、ポリシー・ガイドライン策定・管理
・セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)

チーム体制
インフラ・セキュリティ・コーポレートITを主導するPlatformチームは、現在以下の体制です。
- Infra チーム:2名
- Security チーム:3名

マネジメントとエンジニアリングにより、チームの枠を超えて全社一体となってセキュリティの向上に取り組んでいます。

弊社で採用している開発環境・ツール
- グループウェア: Google Workspace
- デバイス管理: Jamf Pro / Intune
- コミュニケーション/タスク管理: Slack, Notion

大手銀行のグループ子会社での情報セキュリティ担当

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1200万円
ポジション
担当者〜
仕事内容
デジタルバンク開業に向けた情報セキュリティ管理体制の構築
- 情報セキュリティ・個人情報取扱いに関する業務の設計
- 情報セキュリティ・個人情報取扱いに関するルール・手続の整備
- 情報セキュリティ・個人情報取扱いに関する教育・訓練の方針策定

デジタルバンク開業後の情報セキュリティ管理運用
- 情報セキュリティ・個人情報取扱いに関わる業務の運用・改善
- 情報セキュリティ・個人情報取扱いに関わるルール・手続の改善
- 情報セキュリティ・個人情報取扱いに関わる教育・訓練の計画・実施
- 情報セキュリティ・個人情報取扱いに関わる相談対応、他部門支援

●期待する役割
新会社の立ち上げに伴い、金融機関としての情報セキュリティ管理体制の構築が急務となっています。銀行として守るべきものを守るだけでなく、デジタルバンクにふさわしい情報セキュリティ管理の構築・運用を担当していただきます。

外資系大手生命保険でのInfo Security Governance, Risk & Control

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1200万円〜2000万円以上(経験・能力を考慮の上当社規定により決定)
ポジション
AVP
仕事内容
Role Value Proposition

We are seeking a highly skilled and experienced AVP of Information Security Governance, Risk, and Control to lead and manage the organization’s information security governance, risk management, and control functions. This role will be responsible for developing and implementing comprehensive security policies, ensuring compliance with regulatory requirements, and managing risks to protect the organization’s information assets. The ideal candidate will have a strong background in information security, excellent leadership skills, and the ability to work collaboratively with various departments to ensure the security and integrity of our company Japan’s information systems. The role will report to Japan Chief Information Security Officer.



Key Responsibilities:


Governance: Develop and implement information security policies, standards, and procedures to ensure the organization’s security posture aligns with industry best practices and regulatory requirements.
Risk Management: Identify, assess, and manage information security risks, ensuring that appropriate controls are in place to mitigate risks and protect the organization’s information assets.
Compliance: Ensure compliance with relevant laws, regulations, and industry standards, including conducting regular audits and assessments to identify and address any gaps in the organization’s security posture.
Control: Oversee the implementation and maintenance of security controls to protect the organization’s information systems and data from unauthorized access, disclosure, alteration, and destruction.
Third Party Risk Management: Manage risks associated with third-party vendors and partners, ensuring that they adhere to the organization’s security policies and standards.
Continuous Improvement: Drive initiatives to continuously improve the organization’s information security governance, risk management, and control processes, ensuring that security measures are up-to-date and effective.
Stakeholder Management: Work closely with various departments and stakeholders, both locally and globally, to ensure alignment and collaboration on information security initiatives.

日系信託銀行におけるセキュリティマネージメント(GRC系)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
金融業に関わるビジネスを守り、成長させるため、ガバナンス・リスク・コンプライアンスの面から当社の組織全体に貢献するポジションです。
大手トラスト・グループという大きな舞台で、自分のスキルを試してみたい、DX推進やクラウド業務に関わる組織のために貢献したい等の強い意欲をお持ちの方をお待ちしております。

●具体的な仕事内容(次のいずれかを複数担当)
ISO/ISMS取得維持に関わる監査・報告・研修・調査
社内規定、各種ガイドラインの調査・管理・更新(クラウド基盤に関わる開発ガイドライン、AIやDXに関わるガイドライン、個人情報の取り扱い)
アセット管理(ソフトウェア、ハードウェア、脆弱性、SaaSなど)
コーポレートリスクモニタリング・報告(アセットと脆弱性の対応)

プライム市場上場の人材グループでの社内情報セキュリティ対策の専任担当者(管理職採用)【リモートワーク可】

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1000万円
ポジション
管理職
仕事内容
職務概要
情報セキュリティ強化の企画から推進実装評価まで行い、企業全体のセキュリティレベルの向上を目指していただきます。

業務内容
1.セキュリティPDCAサイクルの管理
情報セキュリティ施策の企画から推進、実装、評価までを一貫して担当
企業全体のセキュリティレベルの継続的な向上
2.社員のセキュリティ意識向上
教育コンテンツの作成と研修の実施
現場部門向けの情報管理ガイドラインの策定
3.情報セキュリティ事故のリスク軽減
情報セキュリティ事故の発生可能性の可視化
リスク最小化のための対策立案と実行
教育、現場部門向けの情報管理のガイドラインのドキュメント化(実行モニタリングの仕組み導入)
全81件 1-50件目を表示中

1

 | 2  次へ>

情報セキュリティ(自社向け)の求人を年収から探す

情報セキュリティ(自社向け)の求人を企業の特徴から探す