情報セキュリティ(自社向け)、日系金融機関の転職求人
22 件
情報セキュリティ(自社向け)の特徴
情報セキュリティは情シスと略されることが多く、どのような企業であっても自社に基本的には設置しないといけない職種です。
自社のセキュリティを...もっと見る
検索条件を再設定
並び順:
全22件
1-22件目を表示中
情報セキュリティ(自社向け)、日系金融機関の転職求人一覧
情報セキュリティ責任者(セキュリティ対策室長)/Webを主たる販売チャネルとしたダイレクト系損害保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1000万円
ポジション
セキュリティ対策室長
仕事内容
全社のサイバーセキュリティ戦略立案およびセキュリティ対策室の運営責任者として、監査・規制対応、インシデント管理、AI・クラウドを含むセキュリティガバナンス強化を推進します。経営層およびグループ各社と連携し、同社の情報セキュリティ態勢の維持・高度化を統括します。また、経営層と直接コミュニケーションを図りながら、同社のセキュリティ戦略や各種統制の仕組みを企画・構築し、継続的な改善を推進する重要なポジションです。単なる運用管理ではなく、会社全体のセキュリティ態勢を自ら設計・発展させていくことができる、大きな裁量とやりがいのあるある仕事です。
同社の情報セキュリティ統括責任者として、全社のセキュリティ戦略の策定・推進およびセキュリティ対策室の以下のマネジメントを担います。
・全社情報セキュリティ戦略の企画・立案
・セキュリティ対策ロードマップの策定・推進
・サイバーセキュリティリスクの評価および対策立案
・CSIRT(セキュリティインシデント対応体制)の統括
・セキュリティインシデント発生時の指揮・統括
・金融庁、FISC、安全対策基準等への対応
・グループ各社とのセキュリティ連携
・クラウド環境(OCI、AWS等)のセキュリティガバナンス推進
・外部委託先・ベンダーのセキュリティ管理
・セキュリティ対策室メンバーの育成・評価・マネジメント
・経営層への報告および各種監査対応
【担当領域】
・サイバーセキュリティ
・セキュリティガバナンス
・クラウドセキュリティ
・CSIRT運営
・監査・規制対応
・リスクマネジメント
【業務・ポジションの魅力】
・グループ会社の一員として、金融業界でもトップクラスのDX・AX(AI Transformation)推進に携わることができます。
・全社のセキュリティ戦略策定やガバナンス強化など、経営に近い立場で意思決定や組織運営に関与できます。
・OCI、AWS、Microsoft 365、生成AIなど最新技術を活用する環境で、クラウド・AI時代のセキュリティ体制構築をリードできます。
・グループ各社との連携を通じて、グループ横断のセキュリティ施策やリスク管理に携わる機会があります。
・サイバーセキュリティ、監査対応、AIガバナンスなど多岐にわたる領域を経験でき、市場価値の高いキャリアを形成できます。
同社の情報セキュリティ統括責任者として、全社のセキュリティ戦略の策定・推進およびセキュリティ対策室の以下のマネジメントを担います。
・全社情報セキュリティ戦略の企画・立案
・セキュリティ対策ロードマップの策定・推進
・サイバーセキュリティリスクの評価および対策立案
・CSIRT(セキュリティインシデント対応体制)の統括
・セキュリティインシデント発生時の指揮・統括
・金融庁、FISC、安全対策基準等への対応
・グループ各社とのセキュリティ連携
・クラウド環境(OCI、AWS等)のセキュリティガバナンス推進
・外部委託先・ベンダーのセキュリティ管理
・セキュリティ対策室メンバーの育成・評価・マネジメント
・経営層への報告および各種監査対応
【担当領域】
・サイバーセキュリティ
・セキュリティガバナンス
・クラウドセキュリティ
・CSIRT運営
・監査・規制対応
・リスクマネジメント
【業務・ポジションの魅力】
・グループ会社の一員として、金融業界でもトップクラスのDX・AX(AI Transformation)推進に携わることができます。
・全社のセキュリティ戦略策定やガバナンス強化など、経営に近い立場で意思決定や組織運営に関与できます。
・OCI、AWS、Microsoft 365、生成AIなど最新技術を活用する環境で、クラウド・AI時代のセキュリティ体制構築をリードできます。
・グループ各社との連携を通じて、グループ横断のセキュリティ施策やリスク管理に携わる機会があります。
・サイバーセキュリティ、監査対応、AIガバナンスなど多岐にわたる領域を経験でき、市場価値の高いキャリアを形成できます。
情報リスク・情報セキュリティ担当(ガバナンス/個人情報保護・インシデント対応)/国内系生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
●業務内容
情報リスク・情報セキュリティを統括管理する部門にて以下の業務の何れかをご担当いただきます。
運用選任ではなく、ルール設計・リスク評価・関係部門調整等も行っていただくこととなります。
◆情報リスク・情報セキュリティ、個人情報保護に関する企画・推進業務
◆個人情報漏えい等の対応業務(事実確認、注意指導、再発防止等)
◆営業拠点、本社各部署等への点検業務
◆ISMS事務局関連業務
◆電子メール等の定期的なモニタリング業務 など
※将来的に会社の定める業務(出向含む)へ変更されることがあります。
情報リスク・情報セキュリティを統括管理する部門にて以下の業務の何れかをご担当いただきます。
運用選任ではなく、ルール設計・リスク評価・関係部門調整等も行っていただくこととなります。
◆情報リスク・情報セキュリティ、個人情報保護に関する企画・推進業務
◆個人情報漏えい等の対応業務(事実確認、注意指導、再発防止等)
◆営業拠点、本社各部署等への点検業務
◆ISMS事務局関連業務
◆電子メール等の定期的なモニタリング業務 など
※将来的に会社の定める業務(出向含む)へ変更されることがあります。
サイバーセキュリティ教育・人材育成企画/メガバンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
担当者〜
仕事内容
当行およびグループ全体のサイバーセキュリティ水準の向上に向け、サイバー人材・一般従業員・経営陣等それぞれについて人材像や育成体系を定義し、その実現に向けた戦略立案から実行推進までを担っていただきます。
【業務内容・役割】
具体的には以下のような業務を想定しています。
●グループ全体のサイバーセキュリティ人材育成体系の設計・高度化
●全社横断のセキュリティ啓発施策の企画・実行
●経営層向けのセキュリティ教育の実施
●サイバーセキュリティに関する研修の運営統括および一部講師対応
●教育施策の効果測定および改善サイクルの確立
【求人の特色・一押しポイント】
●年間数千億円のIT投資を続ける総合金融グループのシステム部門の求人。約3人に1人が中途採用。
●金融業界最高峰のセキュリティプロフェッショナルチーム有する組織でグループ・グローバルの社内セキュリティ教育・人材育成の企画・推進
【魅力・やりがい】
グループ全体のサイバーセキュリティ水準向上に人材育成・啓発の側面から直接貢献できるポジションです。
自ら企画・推進した施策が、従業員や開発部署、セキュリティ専門人材一人ひとりの意識や行動変容につながり、結果としてグループ全体のセキュリティ高度化に直結します。
【想定キャリアパス】
本ポジションでグループ横断のセキュリティ戦略・人材育成を担った後は、サイバーセキュリティ戦略立案やガバナンス高度化を主導する中核人材への成長を期待しています。また、同業務での経験を活かし、他のIT関連/企画業務や、業務部門のITプロフェッショナルとしてのキャリアにチャレンジすることも可能です。
【業務内容・役割】
具体的には以下のような業務を想定しています。
●グループ全体のサイバーセキュリティ人材育成体系の設計・高度化
●全社横断のセキュリティ啓発施策の企画・実行
●経営層向けのセキュリティ教育の実施
●サイバーセキュリティに関する研修の運営統括および一部講師対応
●教育施策の効果測定および改善サイクルの確立
【求人の特色・一押しポイント】
●年間数千億円のIT投資を続ける総合金融グループのシステム部門の求人。約3人に1人が中途採用。
●金融業界最高峰のセキュリティプロフェッショナルチーム有する組織でグループ・グローバルの社内セキュリティ教育・人材育成の企画・推進
【魅力・やりがい】
グループ全体のサイバーセキュリティ水準向上に人材育成・啓発の側面から直接貢献できるポジションです。
自ら企画・推進した施策が、従業員や開発部署、セキュリティ専門人材一人ひとりの意識や行動変容につながり、結果としてグループ全体のセキュリティ高度化に直結します。
【想定キャリアパス】
本ポジションでグループ横断のセキュリティ戦略・人材育成を担った後は、サイバーセキュリティ戦略立案やガバナンス高度化を主導する中核人材への成長を期待しています。また、同業務での経験を活かし、他のIT関連/企画業務や、業務部門のITプロフェッショナルとしてのキャリアにチャレンジすることも可能です。
システムリスク・情報セキュリティ統括(室長)/大手総合金融グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
室長
仕事内容
システムリスク管理室の責任者として、体制設計と運用の双方を担うプレイングマネジャーとして、同社のシステムリスク・情報セキュリティ管理を統括するポジションです。
経営層への報告・提言と並行し、自らも重要案件やリスク対応の実務に入り込み、全社のリスク管理態勢の高度化を推進します。
【具体的な業務】
システムリスク管理方針および中長期施策の策定・推進
システムリスクおよび情報セキュリティリスクの評価・管理統括
リスクアセスメントの設計・実施(評価基準・フレームワーク整備含む)
規程・ポリシーの整備、全社展開および運用定着
セキュリティインシデント対応の統括(初動判断・再発防止策の推進)
内部監査・外部監査・当局対応の統括
取締役会・リスク管理委員会への報告・提言
部門マネジメントおよび人材育成
上記業務について、自らも実務を担いながら推進(重要領域は主担当として対応)
【所属部署のミッション】
システムリスクを、ガバナンス・マネジメント・コントロールの枠組みに基づき体系的に管理し、リスクの顕在化防止および影響の最小化を図るとともに、経営に対して適時・適切な可視化と提言を行います。
【ポジションの魅力】
1. ゼロから態勢構築できる、室長としての圧倒的な裁量
システムリスク管理室は立ち上げ間もないフェーズにあり、既存の枠組みにとらわれず、全社標準となる管理プロセス・評価手法・ガバナンス体制を、自身の構想で設計・実装できます。
2. 経営層への直接報告ポジション
取締役会・リスク管理委員会への報告者として、経営の意思決定に直接関与。「助言」ではなく「実行責任者」として、リスク管理のあり方を経営アジェンダに乗せていくことができます。
3. 国際送金事業ならではの専門性
国際送金事業者として、金融庁ガイドライン・FISC・国際標準への対応など、フィンテック領域の最前線で求められるリスク管理の知見を実装レベルで深められます。
経営層への報告・提言と並行し、自らも重要案件やリスク対応の実務に入り込み、全社のリスク管理態勢の高度化を推進します。
【具体的な業務】
システムリスク管理方針および中長期施策の策定・推進
システムリスクおよび情報セキュリティリスクの評価・管理統括
リスクアセスメントの設計・実施(評価基準・フレームワーク整備含む)
規程・ポリシーの整備、全社展開および運用定着
セキュリティインシデント対応の統括(初動判断・再発防止策の推進)
内部監査・外部監査・当局対応の統括
取締役会・リスク管理委員会への報告・提言
部門マネジメントおよび人材育成
上記業務について、自らも実務を担いながら推進(重要領域は主担当として対応)
【所属部署のミッション】
システムリスクを、ガバナンス・マネジメント・コントロールの枠組みに基づき体系的に管理し、リスクの顕在化防止および影響の最小化を図るとともに、経営に対して適時・適切な可視化と提言を行います。
【ポジションの魅力】
1. ゼロから態勢構築できる、室長としての圧倒的な裁量
システムリスク管理室は立ち上げ間もないフェーズにあり、既存の枠組みにとらわれず、全社標準となる管理プロセス・評価手法・ガバナンス体制を、自身の構想で設計・実装できます。
2. 経営層への直接報告ポジション
取締役会・リスク管理委員会への報告者として、経営の意思決定に直接関与。「助言」ではなく「実行責任者」として、リスク管理のあり方を経営アジェンダに乗せていくことができます。
3. 国際送金事業ならではの専門性
国際送金事業者として、金融庁ガイドライン・FISC・国際標準への対応など、フィンテック領域の最前線で求められるリスク管理の知見を実装レベルで深められます。
サイバーセキュリティ/首都圏を中心に展開する地方銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜1200万円
ポジション
担当者〜
仕事内容
グループのサイバーセキュリティ施策全般の企画・推進に関する以下の業務。
・サイバーセキュリティに関するルール策定や見直し
・セキュリティ関連のポリシー・スタンダードの策定
・サイバーセキュリティに関するリスク評価の企画・推進
・サイバーセキュリティに関する各種訓練の企画・推進
・サイバーセキュリティに関する技術的対策高度化の企画・推進
・セキュリティに関するインシデントへの対応
・サイバーセキュリティに関するルール策定や見直し
・セキュリティ関連のポリシー・スタンダードの策定
・サイバーセキュリティに関するリスク評価の企画・推進
・サイバーセキュリティに関する各種訓練の企画・推進
・サイバーセキュリティに関する技術的対策高度化の企画・推進
・セキュリティに関するインシデントへの対応
グループ情報セキュリティ管理 セキュリティガバナンス担当/大手金融ホールディングス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1300万円
ポジション
担当者
仕事内容
今回募集ではグループCISO(Chief Information Security Officer、情報セキュリティ担当執行役員)が管轄するグループ横断のセキュリティ組織において、金融事業の情報セキュリティ高度化を担う、セキュリティプロフェッショナルを求めています。業務は以下の分野となります。
1. グループ方針に基づく情報セキュリティポリシー策定と順守確認:
・グループの方針と法規制・業界標準等に従い、金融グループにおける情報セキュリティポリシーあるいはガイドライン等を策定、改訂し、グループ各社に展開し、実装状況を確認。
・外部環境の変化や外部で発生したインシデントに対する調査等をもとに、金融グループにおける情報セキュリティポリシーあるいはガイドラインを改訂。
・グループ各社がセキュリティポリシーを遵守しているか評価を実施し、評価結果を元に改善提案を行い、ポリシーを徹底。
2. ガバナンスレポートの経営向け報告:
・グループ全体のセキュリティガバナンスの進捗状況やセキュリティリスク状況をまとめ、グループCISOと経営に報告。
3. 情報セキュリティアセスメントの実施:
・NIST-CSFや金融庁ガイドラインに基づき、金融グループ共通の情報セキュリティアセスメントフレームワークを開発。
・グループ各社におけるアセスメントを実施・支援、結果をグループCISOと経営に報告。グループ全体のセキュリティ管理状況を管理し、グループ各社におけるセキュリティ責任者への報告をサポートし、セキュリティ管理の高度化を実現。
・また、アセスメント結果を基に、必要なセキュリティ対策や改善策を各社に提案、指示。
4. リスクアセスメント
・グループ個社として、委託先管理に関する情報セキュリティリスクアセスメントを企画・実施。社内規程およびグループ方針に基づき、業務委託に伴うリスクの把握・評価を行う。
・グループ横断の取り組みとして、AI利用に関するリスクアセスメントを実施し、グループ共通の基準に基づく評価や利用条件の整理を支援。
・各アセスメント結果を踏まえ、関係部署やグループ各社と連携し、必要な対策や改善対応を提案・フォローすることで、個社およびグループ全体のリスク管理水準の向上を図る。
5. セキュリティ教育:
・グループ各社の従業員のセキュリティリテラシー向上のため、教育プログラムを企画し、実施。グループ全体で一貫性のあるセキュリティ教育を実現。
・グループ各社におけるプロフェッショナル人材育成のため、必要な教育機会を提供。
6.グループ各社の支援
・小規模なグループ会社を中心に、情報セキュリティの高度化に向けた支援を実施。
・グループ横断のセキュリティ方針や管理基準を踏まえ、各社の事業特性や状況に応じたセキュリティ施策の企画・導入・運用を支援。
・必要に応じてグループ会社の業務に関与し、現場目線での課題把握や改善提案を行うことで、グループ全体としてのセキュリティレベルの底上げを推進。
※ご本人の経験・保有スキル・ご希望に応じ、上記から相談の上メイン業務を決定いたします。またフィナンシャルグループ傘下各社のセキュリティ組織における同様業務の実施を指示することがあります。
1. グループ方針に基づく情報セキュリティポリシー策定と順守確認:
・グループの方針と法規制・業界標準等に従い、金融グループにおける情報セキュリティポリシーあるいはガイドライン等を策定、改訂し、グループ各社に展開し、実装状況を確認。
・外部環境の変化や外部で発生したインシデントに対する調査等をもとに、金融グループにおける情報セキュリティポリシーあるいはガイドラインを改訂。
・グループ各社がセキュリティポリシーを遵守しているか評価を実施し、評価結果を元に改善提案を行い、ポリシーを徹底。
2. ガバナンスレポートの経営向け報告:
・グループ全体のセキュリティガバナンスの進捗状況やセキュリティリスク状況をまとめ、グループCISOと経営に報告。
3. 情報セキュリティアセスメントの実施:
・NIST-CSFや金融庁ガイドラインに基づき、金融グループ共通の情報セキュリティアセスメントフレームワークを開発。
・グループ各社におけるアセスメントを実施・支援、結果をグループCISOと経営に報告。グループ全体のセキュリティ管理状況を管理し、グループ各社におけるセキュリティ責任者への報告をサポートし、セキュリティ管理の高度化を実現。
・また、アセスメント結果を基に、必要なセキュリティ対策や改善策を各社に提案、指示。
4. リスクアセスメント
・グループ個社として、委託先管理に関する情報セキュリティリスクアセスメントを企画・実施。社内規程およびグループ方針に基づき、業務委託に伴うリスクの把握・評価を行う。
・グループ横断の取り組みとして、AI利用に関するリスクアセスメントを実施し、グループ共通の基準に基づく評価や利用条件の整理を支援。
・各アセスメント結果を踏まえ、関係部署やグループ各社と連携し、必要な対策や改善対応を提案・フォローすることで、個社およびグループ全体のリスク管理水準の向上を図る。
5. セキュリティ教育:
・グループ各社の従業員のセキュリティリテラシー向上のため、教育プログラムを企画し、実施。グループ全体で一貫性のあるセキュリティ教育を実現。
・グループ各社におけるプロフェッショナル人材育成のため、必要な教育機会を提供。
6.グループ各社の支援
・小規模なグループ会社を中心に、情報セキュリティの高度化に向けた支援を実施。
・グループ横断のセキュリティ方針や管理基準を踏まえ、各社の事業特性や状況に応じたセキュリティ施策の企画・導入・運用を支援。
・必要に応じてグループ会社の業務に関与し、現場目線での課題把握や改善提案を行うことで、グループ全体としてのセキュリティレベルの底上げを推進。
※ご本人の経験・保有スキル・ご希望に応じ、上記から相談の上メイン業務を決定いたします。またフィナンシャルグループ傘下各社のセキュリティ組織における同様業務の実施を指示することがあります。
グループ情報セキュリティ管理 サイバーセキュリティ技術担当/大手金融ホールディングス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1300万円
ポジション
担当者
仕事内容
セキュリティ高度化を担う、セキュリティエンジニアを求めています。業務は以下の分野となります。
1. 金融グループにおけるインシデント対応
・金融グループ各社でサイバーインシデントが発生した場合、トリアージ基準に従いグループ各社がインシデント対応を行う場合にはこの活動の補佐を行い、速やかな事故収拾に寄与する。また、このインシデント事象に関する分析をグループ各社と協働で実施し、関係各所への報告を行う。
・金融グループ各社で重大なセキュリティインシデントが発生した場合、緊急事態対応の指揮を担当し、速やかな事故収拾を行い、関係各所への報告を行う。
2. サイバー攻撃訓練の企画
・サイバー攻撃訓練の企画を担当し、グループ各社に対して計画的に実施し、セキュリティチームの対応能力の向上を図る。
・訓練で明らかになった課題を踏まえ、実務におけるインシデント対応の改善につながるよう、継続的な見直しを支援。
3.クラウド・情報システム・ITインフラに関するセキュリティレビュー
・外部のクラウドサービス利用時や情報システムやITインフラを構築・更改するにあたり、セキュリティレビューを実施。
・クラウド環境・情報システム・ITインフラに対するセキュリティ対策状況を確認し、リスク低減に向けた技術的な改善提案を実施。
4.サイバー攻撃への予防・検知・監視に関する技術的対応
・ASM(Attack Surface Management)や外部脆弱性スキャン、グループ横断で脅威情報を把握し、その結果を整理のうえグループ各社へ共有。各社における対応検討や対策実施を支援。
・脆弱性情報や脅威インテリジェンスを継続的に収集・分析し、グループ各社へ注意喚起や関連情報の提供を行うとともに、個社ごとの状況に応じた対応のフォローや支援を実施。
・内部ネットワーク管理強化やランサムウェア対策等、侵入を前提としたセキュリティ対策の検討・推進。
5.グループ各社の支援
・小規模なグループ会社を中心に、情報セキュリティの高度化に向けた支援を実施。
・グループ横断のセキュリティ方針や管理基準を踏まえ、各社の事業特性や状況に応じたセキュリティ施策の企画・導入・運用を支援。
・必要に応じてグループ会社の業務に関与し、現場目線での課題把握や改善提案を行うことで、グループ全体としてのセキュリティレベルの底上げを推進。
※ご本人の経験・保有スキル・ご希望に応じ、上記から相談の上メイン業務を決定いたします。また上記同様の業務をフィナンシャルグループの傘下各社において実施していただくことがあります。
1. 金融グループにおけるインシデント対応
・金融グループ各社でサイバーインシデントが発生した場合、トリアージ基準に従いグループ各社がインシデント対応を行う場合にはこの活動の補佐を行い、速やかな事故収拾に寄与する。また、このインシデント事象に関する分析をグループ各社と協働で実施し、関係各所への報告を行う。
・金融グループ各社で重大なセキュリティインシデントが発生した場合、緊急事態対応の指揮を担当し、速やかな事故収拾を行い、関係各所への報告を行う。
2. サイバー攻撃訓練の企画
・サイバー攻撃訓練の企画を担当し、グループ各社に対して計画的に実施し、セキュリティチームの対応能力の向上を図る。
・訓練で明らかになった課題を踏まえ、実務におけるインシデント対応の改善につながるよう、継続的な見直しを支援。
3.クラウド・情報システム・ITインフラに関するセキュリティレビュー
・外部のクラウドサービス利用時や情報システムやITインフラを構築・更改するにあたり、セキュリティレビューを実施。
・クラウド環境・情報システム・ITインフラに対するセキュリティ対策状況を確認し、リスク低減に向けた技術的な改善提案を実施。
4.サイバー攻撃への予防・検知・監視に関する技術的対応
・ASM(Attack Surface Management)や外部脆弱性スキャン、グループ横断で脅威情報を把握し、その結果を整理のうえグループ各社へ共有。各社における対応検討や対策実施を支援。
・脆弱性情報や脅威インテリジェンスを継続的に収集・分析し、グループ各社へ注意喚起や関連情報の提供を行うとともに、個社ごとの状況に応じた対応のフォローや支援を実施。
・内部ネットワーク管理強化やランサムウェア対策等、侵入を前提としたセキュリティ対策の検討・推進。
5.グループ各社の支援
・小規模なグループ会社を中心に、情報セキュリティの高度化に向けた支援を実施。
・グループ横断のセキュリティ方針や管理基準を踏まえ、各社の事業特性や状況に応じたセキュリティ施策の企画・導入・運用を支援。
・必要に応じてグループ会社の業務に関与し、現場目線での課題把握や改善提案を行うことで、グループ全体としてのセキュリティレベルの底上げを推進。
※ご本人の経験・保有スキル・ご希望に応じ、上記から相談の上メイン業務を決定いたします。また上記同様の業務をフィナンシャルグループの傘下各社において実施していただくことがあります。
システムリスクに関する企画立案・推進業務/大手証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1400万円
ポジション
リーダーまたはメンバー
仕事内容
【業務内容】
・サイバーセキュリティ統括部における人材
・システムリスクに関する幅広い専門分野における企画立案・推進を担う人材。
関連部署との連携や経営メンバーへの報告、金融庁をはじめ対外機関向け折衝が必要
《想定ポジション》
中堅・リーダークラス〜若手・メンバークラス
会社の安全と信頼を支える戦略的かつやりがいのあるポジションです。
幅広い関係者と連携しながら、最先端の知識やリーダーシップを発揮し、社会的な意義を実感できるキャリアを目指したい方に最適です。
その後の変更の範囲:会社の定める業務
・サイバーセキュリティ統括部における人材
・システムリスクに関する幅広い専門分野における企画立案・推進を担う人材。
関連部署との連携や経営メンバーへの報告、金融庁をはじめ対外機関向け折衝が必要
《想定ポジション》
中堅・リーダークラス〜若手・メンバークラス
会社の安全と信頼を支える戦略的かつやりがいのあるポジションです。
幅広い関係者と連携しながら、最先端の知識やリーダーシップを発揮し、社会的な意義を実感できるキャリアを目指したい方に最適です。
その後の変更の範囲:会社の定める業務
情報セキュリティスペシャリスト/大手小売業系総合金融会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
920万円〜1170万円
ポジション
管理職
仕事内容
業務概要
グループ全体の情報管理・情報ガバナンスに関する方針・ルールの整備および運用高度化を
リスク管理の立場から推進いただきます。
具体的な仕事内容
● 情報区分(公開/社外秘/機密 等)に関するルール設計・見直し・周知
● 個人情報を含む情報管理に関する方針・規程・ガイドラインの整備および運用支援
● グループ会社・エンティティ間の情報共有ルールの整理・設計
● インサイダー情報管理に関する制度設計、運用、教育・啓発
● 情報漏洩等のインシデント発生時の対応
− 初動対応
− 関係部署・経営層との連携
− 当局・外部対応(個人情報保護委員会 等)
− 再発防止策の策定
● 個人情報保護委員会等の当局対応
● 情報管理に関する社内相談対応(法務コンプライアンス部等と連携)
● 情報管理に関する教育・啓発活動の企画・実施
----------------------------------------------------------------------------------------------
※ご経験・スキルに応じてご担当範囲を決定いたします。
※システム実装そのものを担うポジションではありませんが、
システム部門やサイバーセキュリティ部門と連携しながら業務を行っていただきます。
募集ポジションについて
< やりがい >
単なるルール作成にとどまらず、実効性のある運用定着やインシデント対応、当局対応まで
企業の信頼性を支える重要な役割を担うことができます。
経営層・他部門・グループ会社等、多様なステークホルダーと連携しながら、
全社横断的な課題解決に取り組める点が本ポジションの大きな魅力です。
< キャリアパス >
● 情報管理・情報ガバナンスの専門性を軸に、
リスク管理領域での中核人材として活躍も目指せます。
● 将来的にリスク管理・コンプライアンス領域のマネジメントポジションへの
ステップアップも可能です。
グループ全体の情報管理・情報ガバナンスに関する方針・ルールの整備および運用高度化を
リスク管理の立場から推進いただきます。
具体的な仕事内容
● 情報区分(公開/社外秘/機密 等)に関するルール設計・見直し・周知
● 個人情報を含む情報管理に関する方針・規程・ガイドラインの整備および運用支援
● グループ会社・エンティティ間の情報共有ルールの整理・設計
● インサイダー情報管理に関する制度設計、運用、教育・啓発
● 情報漏洩等のインシデント発生時の対応
− 初動対応
− 関係部署・経営層との連携
− 当局・外部対応(個人情報保護委員会 等)
− 再発防止策の策定
● 個人情報保護委員会等の当局対応
● 情報管理に関する社内相談対応(法務コンプライアンス部等と連携)
● 情報管理に関する教育・啓発活動の企画・実施
----------------------------------------------------------------------------------------------
※ご経験・スキルに応じてご担当範囲を決定いたします。
※システム実装そのものを担うポジションではありませんが、
システム部門やサイバーセキュリティ部門と連携しながら業務を行っていただきます。
募集ポジションについて
< やりがい >
単なるルール作成にとどまらず、実効性のある運用定着やインシデント対応、当局対応まで
企業の信頼性を支える重要な役割を担うことができます。
経営層・他部門・グループ会社等、多様なステークホルダーと連携しながら、
全社横断的な課題解決に取り組める点が本ポジションの大きな魅力です。
< キャリアパス >
● 情報管理・情報ガバナンスの専門性を軸に、
リスク管理領域での中核人材として活躍も目指せます。
● 将来的にリスク管理・コンプライアンス領域のマネジメントポジションへの
ステップアップも可能です。
大手銀行のグループ子会社での情報セキュリティ担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1200万円
ポジション
担当者〜
仕事内容
デジタルバンク開業に向けた情報セキュリティ管理体制の構築
- 情報セキュリティ・個人情報取扱いに関する業務の設計
- 情報セキュリティ・個人情報取扱いに関するルール・手続の整備
- 情報セキュリティ・個人情報取扱いに関する教育・訓練の方針策定
デジタルバンク開業後の情報セキュリティ管理運用
- 情報セキュリティ・個人情報取扱いに関わる業務の運用・改善
- 情報セキュリティ・個人情報取扱いに関わるルール・手続の改善
- 情報セキュリティ・個人情報取扱いに関わる教育・訓練の計画・実施
- 情報セキュリティ・個人情報取扱いに関わる相談対応、他部門支援
●期待する役割
新会社の立ち上げに伴い、金融機関としての情報セキュリティ管理体制の構築が急務となっています。銀行として守るべきものを守るだけでなく、デジタルバンクにふさわしい情報セキュリティ管理の構築・運用を担当していただきます。
- 情報セキュリティ・個人情報取扱いに関する業務の設計
- 情報セキュリティ・個人情報取扱いに関するルール・手続の整備
- 情報セキュリティ・個人情報取扱いに関する教育・訓練の方針策定
デジタルバンク開業後の情報セキュリティ管理運用
- 情報セキュリティ・個人情報取扱いに関わる業務の運用・改善
- 情報セキュリティ・個人情報取扱いに関わるルール・手続の改善
- 情報セキュリティ・個人情報取扱いに関わる教育・訓練の計画・実施
- 情報セキュリティ・個人情報取扱いに関わる相談対応、他部門支援
●期待する役割
新会社の立ち上げに伴い、金融機関としての情報セキュリティ管理体制の構築が急務となっています。銀行として守るべきものを守るだけでなく、デジタルバンクにふさわしい情報セキュリティ管理の構築・運用を担当していただきます。
日系信託銀行におけるセキュリティマネージメント(GRC系)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
金融業に関わるビジネスを守り、成長させるため、ガバナンス・リスク・コンプライアンスの面から当社の組織全体に貢献するポジションです。
大手トラスト・グループという大きな舞台で、自分のスキルを試してみたい、DX推進やクラウド業務に関わる組織のために貢献したい等の強い意欲をお持ちの方をお待ちしております。
●具体的な仕事内容(次のいずれかを複数担当)
ISO/ISMS取得維持に関わる監査・報告・研修・調査
社内規定、各種ガイドラインの調査・管理・更新(クラウド基盤に関わる開発ガイドライン、AIやDXに関わるガイドライン、個人情報の取り扱い)
アセット管理(ソフトウェア、ハードウェア、脆弱性、SaaSなど)
コーポレートリスクモニタリング・報告(アセットと脆弱性の対応)
大手トラスト・グループという大きな舞台で、自分のスキルを試してみたい、DX推進やクラウド業務に関わる組織のために貢献したい等の強い意欲をお持ちの方をお待ちしております。
●具体的な仕事内容(次のいずれかを複数担当)
ISO/ISMS取得維持に関わる監査・報告・研修・調査
社内規定、各種ガイドラインの調査・管理・更新(クラウド基盤に関わる開発ガイドライン、AIやDXに関わるガイドライン、個人情報の取り扱い)
アセット管理(ソフトウェア、ハードウェア、脆弱性、SaaSなど)
コーポレートリスクモニタリング・報告(アセットと脆弱性の対応)
大手証券会社でのCyber Threat Geopolitical and Crisis Expert[Executive Director]
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1400万円〜2000万円(経験・能力を考慮の上当社規定により決定)
ポジション
Executive Director
仕事内容
We are a global financial services group with an integrated global network spanning over 30 countries. Japan IT (Information Technology) is a diverse environment with employees of over 25 nationalities, who work on technical support, application development and implementation of system changes for Japan Retail Wealth Management Business and Global Wholesale (Global Markets and Investment Banking). We provide competitive employee benefits, training and upskilling opportunities, and is committed to promoting diversity, equity and inclusion, employee health and well-being.
We have a robust global Information Security department dedicated to protecting us from threats and ensuring the security of our digital assets. Our team is composed of experts in information security who work tirelessly to stay ahead of evolving risks, members of which are located in our major regions, (Japan, Americas, India, Asia Excluding Japan (AeJ) and EMEA. This role will report directly to the Global Head of Cyber Threat Defense and will be instrumental in leading Cyber expert level geopolitical and crisis capabilities globally.
● Responsibilities
・CTI Strategy Development:
Develop and implement a comprehensive CTI strategy aligned with organizational objectives and evolving geopolitical landscapes.
Enhance the organization’s capabilities in threat detection, analysis, and response.
・Crisis Management:
Lead and coordinate crisis management efforts in response to cybersecurity incidents and threats.
Serve as the primary point of contact for high-level incident response, ensuring efficient resolution and communication.
・Geopolitical Analysis:
Conduct thorough analysis of geopolitical developments affecting cyber threats and vulnerabilities.
Provide strategic insights to executive management regarding potential risks and opportunities in various geopolitical contexts.
・Relationship Building:
Build and maintain relationships with government agencies, law enforcement, and other key stakeholders to foster collaboration in CTI efforts.
Act as a liaison between the organization and external partners to enhance information sharing and joint initiatives.
・Leadership and Team Development:
Lead and mentor a team of CTI professionals, promoting a culture of continuous learning, innovation, and excellence.
Drive initiatives for professional development and growth within the team.
・Reporting and Communication:
Prepare and present regular reports on cyber threat landscapes, incidents, and overall CTI strategies to senior leadership and stakeholders.
Communicate complex technical information clearly to non-technical audiences.
We have a robust global Information Security department dedicated to protecting us from threats and ensuring the security of our digital assets. Our team is composed of experts in information security who work tirelessly to stay ahead of evolving risks, members of which are located in our major regions, (Japan, Americas, India, Asia Excluding Japan (AeJ) and EMEA. This role will report directly to the Global Head of Cyber Threat Defense and will be instrumental in leading Cyber expert level geopolitical and crisis capabilities globally.
● Responsibilities
・CTI Strategy Development:
Develop and implement a comprehensive CTI strategy aligned with organizational objectives and evolving geopolitical landscapes.
Enhance the organization’s capabilities in threat detection, analysis, and response.
・Crisis Management:
Lead and coordinate crisis management efforts in response to cybersecurity incidents and threats.
Serve as the primary point of contact for high-level incident response, ensuring efficient resolution and communication.
・Geopolitical Analysis:
Conduct thorough analysis of geopolitical developments affecting cyber threats and vulnerabilities.
Provide strategic insights to executive management regarding potential risks and opportunities in various geopolitical contexts.
・Relationship Building:
Build and maintain relationships with government agencies, law enforcement, and other key stakeholders to foster collaboration in CTI efforts.
Act as a liaison between the organization and external partners to enhance information sharing and joint initiatives.
・Leadership and Team Development:
Lead and mentor a team of CTI professionals, promoting a culture of continuous learning, innovation, and excellence.
Drive initiatives for professional development and growth within the team.
・Reporting and Communication:
Prepare and present regular reports on cyber threat landscapes, incidents, and overall CTI strategies to senior leadership and stakeholders.
Communicate complex technical information clearly to non-technical audiences.
大手証券会社でのBusiness Security and Anti E-Fraud Specialist
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
グループ全体のサイバー脅威防衛における運用業務を担当します。
チームの一員として、セキュリティアラートやインシデントの監視、および初動対応、エスカレーションを行います。フィッシングなどの不正送金や不正利用といった電子的詐欺行為への対策に注力し、各種ログの分析やアセスメントを通じて被害の未然防止に取り組みます。
また、サイバー脅威インテリジェンスの収集・分析・展開を担い、より高度な脅威の検知やインシデント対応力の向上にも貢献します。マネージャーの指示のもと、関連するプロジェクトやタスクの進捗管理、運用記録の作成や文書化など、幅広い業務に携わっていただきます。加えて、規制当局など外部関係者とも連携しながら、グループのセキュリティ運用体制を強化していく役割を担います。
チームの一員として、セキュリティアラートやインシデントの監視、および初動対応、エスカレーションを行います。フィッシングなどの不正送金や不正利用といった電子的詐欺行為への対策に注力し、各種ログの分析やアセスメントを通じて被害の未然防止に取り組みます。
また、サイバー脅威インテリジェンスの収集・分析・展開を担い、より高度な脅威の検知やインシデント対応力の向上にも貢献します。マネージャーの指示のもと、関連するプロジェクトやタスクの進捗管理、運用記録の作成や文書化など、幅広い業務に携わっていただきます。加えて、規制当局など外部関係者とも連携しながら、グループのセキュリティ運用体制を強化していく役割を担います。
大手証券会社でのSAS Security Service Desk / Business Support
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
Senior Associate
仕事内容
セキュリティサービスデスク (SSD) に関連する活動をサポートし、SAS Japan機能内のビジネスをサポートし、地域のセキュリティアドバイザリーサービス (SAS) チームと緊密に連携します。
このロールの主な焦点は、Business as Usual (BAU) またはRun The Bank (RTB) 活動が円滑かつ適切に実行されていることを確認することです。
● Responsibility
企業のセキュリティ、標準、ガイドラインを維持する。
ポリシーおよび規制のコンプライアンスを徹底する。
ポリシー、標準、ガイドラインをゼロから策定し、既存のものを修正する能力。
組織内の新しいサーバーやVLANのセットアップに関するアーキテクチャを定義・レビューする。
組織のビジネスチームにITセキュリティリスクに関するアドバイスを提供する。
インフラストラクチャ、アプリケーションセキュリティ評価、セキュアなSDLCフレームワークについて理解していること。
企業のグローバル標準を用いてアプリケーションおよびシステムのリスクアセスメントを実施・文書化し、リスク軽減策を策定する。
ビジネスおよびオペレーションチームと緊密に連携し、様々なプロセスにおけるリスクを特定し、その解決をサポートする。
OWASP、SANS、NISTの各標準を理解していること。
情報セキュリティ戦略に貢献し、組織全体のセキュリティ意識向上に寄与する。
ファイアウォールルールレビューのプロセスについて幅広い知識を有し、上記コア業務の成果と統合状況に応じて職務範囲が拡大する可能性がある。
脆弱性管理プロセスを理解し、このプロセスに関わる運用タスクを実施する。
ビジネス/アプリケーションチームとの定期的なフォローアップを実施・維持する。
当社のCulture & Learning(文化・学習)サブ機能に関連する活動をサポートする。
このロールの主な焦点は、Business as Usual (BAU) またはRun The Bank (RTB) 活動が円滑かつ適切に実行されていることを確認することです。
● Responsibility
企業のセキュリティ、標準、ガイドラインを維持する。
ポリシーおよび規制のコンプライアンスを徹底する。
ポリシー、標準、ガイドラインをゼロから策定し、既存のものを修正する能力。
組織内の新しいサーバーやVLANのセットアップに関するアーキテクチャを定義・レビューする。
組織のビジネスチームにITセキュリティリスクに関するアドバイスを提供する。
インフラストラクチャ、アプリケーションセキュリティ評価、セキュアなSDLCフレームワークについて理解していること。
企業のグローバル標準を用いてアプリケーションおよびシステムのリスクアセスメントを実施・文書化し、リスク軽減策を策定する。
ビジネスおよびオペレーションチームと緊密に連携し、様々なプロセスにおけるリスクを特定し、その解決をサポートする。
OWASP、SANS、NISTの各標準を理解していること。
情報セキュリティ戦略に貢献し、組織全体のセキュリティ意識向上に寄与する。
ファイアウォールルールレビューのプロセスについて幅広い知識を有し、上記コア業務の成果と統合状況に応じて職務範囲が拡大する可能性がある。
脆弱性管理プロセスを理解し、このプロセスに関わる運用タスクを実施する。
ビジネス/アプリケーションチームとの定期的なフォローアップを実施・維持する。
当社のCulture & Learning(文化・学習)サブ機能に関連する活動をサポートする。
大手証券会社でのDeputy Head of Cyber Threat Defense
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
1. 金融セキュリティ運用とリスク管理
・取引プラットフォームおよび決済システムの保護
・顧客データおよび市場データのセキュリティ確保
・金融リスク評価および規制遵守
・脅威モデルの作成とインシデント影響分析
・事業継続計画の策定
2. グローバルな連携と指標管理
・地域間の連携および時差管理
・セキュリティインシデントの指標管理と対応時間のKPI
・システムの可用性と検知精度の向上
・プログラム実施およびリスク削減
・コスト効率およびサービス可用性の確保
・取引プラットフォームおよび決済システムの保護
・顧客データおよび市場データのセキュリティ確保
・金融リスク評価および規制遵守
・脅威モデルの作成とインシデント影響分析
・事業継続計画の策定
2. グローバルな連携と指標管理
・地域間の連携および時差管理
・セキュリティインシデントの指標管理と対応時間のKPI
・システムの可用性と検知精度の向上
・プログラム実施およびリスク削減
・コスト効率およびサービス可用性の確保
大手証券会社でのGCIO IS Governance and MI Lead
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
ISチームおよびGCIO全体において重要な役割を担うことになります。このポジションでは、早期に業務に適応し、優れた設計力や実行力を活かしてチームの成果を支援することが求められます。また、GCIO内や3LoDの主要なステークホルダーと迅速かつ効果的な関係を構築し、それを維持することも重要です。主な職務内容および責任:
共通セキュリティベースラインの設計および実装を支援する(CRIフレームワークに準拠)。
ポリシーライフサイクル管理に関連する業務をリードする(例:ポリシーや基準の定義、例外管理)。
ISエグゼクティブフォーラムをサポートし、アジェンダの設定、資料作成、議事録の作成、アクションの管理を行う。また、意思決定を支援するためのインサイトをフォーラムに提供する。
当社の主要委員会へのタイムリーかつ効果的な報告を支援し、グループCISO向けの定期的なステータス更新を行う。
ISガバナンスおよびMIの目指すべき状態の設計や定義を支援し、IS戦略に沿った移行プロセスを策定する。また、合意された戦略の実行を日々監督し、必要に応じてイノベーションや自動化を推進する。
グローバル情報セキュリティチーム(例:セキュリティアーキテクチャ、データ保護、サイバー脅威インテリジェンス)や法務、広報、IT、リスク、財務、統制、HRなどの関連部署との関係を維持する。
他の第2線および第3線の主要部門と強固な関係を築き、定められた基準への準拠を確保する。
必要に応じて外部機関や情報共有ネットワークとの連携を行う。
共通セキュリティベースラインの設計および実装を支援する(CRIフレームワークに準拠)。
ポリシーライフサイクル管理に関連する業務をリードする(例:ポリシーや基準の定義、例外管理)。
ISエグゼクティブフォーラムをサポートし、アジェンダの設定、資料作成、議事録の作成、アクションの管理を行う。また、意思決定を支援するためのインサイトをフォーラムに提供する。
当社の主要委員会へのタイムリーかつ効果的な報告を支援し、グループCISO向けの定期的なステータス更新を行う。
ISガバナンスおよびMIの目指すべき状態の設計や定義を支援し、IS戦略に沿った移行プロセスを策定する。また、合意された戦略の実行を日々監督し、必要に応じてイノベーションや自動化を推進する。
グローバル情報セキュリティチーム(例:セキュリティアーキテクチャ、データ保護、サイバー脅威インテリジェンス)や法務、広報、IT、リスク、財務、統制、HRなどの関連部署との関係を維持する。
他の第2線および第3線の主要部門と強固な関係を築き、定められた基準への準拠を確保する。
必要に応じて外部機関や情報共有ネットワークとの連携を行う。
大手証券会社でのSenior Information Security Engineer
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
ビジネス目標およびセキュリティリスクとコントロールフレームワークに整合したセキュリティ体制を強化するため、新しいセキュリティ技術やツールを評価・導入する
規制要件およびベストプラクティスに準拠したセキュリティポリシー、標準、ガイドラインを策定・実施する
技術インフラ、アプリケーション、システム向けのセキュリティ標準、ベストプラクティス、ガイドラインを定義・実装する
クラウドおよびネットワークセキュリティソリューションを導入・運用し、エンドポイント保護コントロールを含むセキュリティ対策を展開する
当社の要件を満たすセキュリティ技術やツール(AI/ML、SaaS、セキュリティ自動化など)の評価・選定を行うため、部門横断的なチームと協力する
セキュリティインフラの設計、構成、導入に関する技術的な指導と専門知識を提供し、IT(プロジェクトを含む)に対して最適なリスク軽減ソリューションを実装するための明確な指針を示す
サイバー脅威、マルウェア、不正アクセスから保護するためのセキュリティコントロールと対策を実装・運用する
セキュリティ評価を実施し、ギャップや脆弱性、回復力の向上が必要な領域を特定する
情報セキュリティアーキテクチャおよびエンジニアリング分野における新しい技術、トレンド、脅威について最新情報を把握する
業界標準、規制要件、コンプライアンスフレームワークとの整合性を確保するため、内部および外部の関係者と連携する
規制要件およびベストプラクティスに準拠したセキュリティポリシー、標準、ガイドラインを策定・実施する
技術インフラ、アプリケーション、システム向けのセキュリティ標準、ベストプラクティス、ガイドラインを定義・実装する
クラウドおよびネットワークセキュリティソリューションを導入・運用し、エンドポイント保護コントロールを含むセキュリティ対策を展開する
当社の要件を満たすセキュリティ技術やツール(AI/ML、SaaS、セキュリティ自動化など)の評価・選定を行うため、部門横断的なチームと協力する
セキュリティインフラの設計、構成、導入に関する技術的な指導と専門知識を提供し、IT(プロジェクトを含む)に対して最適なリスク軽減ソリューションを実装するための明確な指針を示す
サイバー脅威、マルウェア、不正アクセスから保護するためのセキュリティコントロールと対策を実装・運用する
セキュリティ評価を実施し、ギャップや脆弱性、回復力の向上が必要な領域を特定する
情報セキュリティアーキテクチャおよびエンジニアリング分野における新しい技術、トレンド、脅威について最新情報を把握する
業界標準、規制要件、コンプライアンスフレームワークとの整合性を確保するため、内部および外部の関係者と連携する
大手日系信託銀行でのコンプラ(情報セキュリティ)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ 〜1,400万円
ポジション
経験に応じて検討
仕事内容
・コンプライアンス統括部の情報セキュリティ担当チームにて、主に情報漏えい対策や個人情報保護等に関する企画立案、推進の業務に携わっていただきます。
・具体的には以下の業務(全てまたは一部)に従事していただきます。
1. 法令・社内ルールに関する業務
情報セキュリティを取り巻く社内外の状況変化を踏まえ、社内規程の制定・改訂を行います。
2. アウェアネス業務
社員向けの研修(集合研修、オンライン研修等)の企画・コンテンツ作成・運用を行います。
3. 新規ビジネス・システムの評価
新規のビジネスやシステム利用(外部のクラウドサービスを含む)について、情報セキュリティ評価や個人情報保護評価を行います。
4. システム管理・モニタリング業務
情報漏えいモニタリングシステムが検知した事象への対応、社員によるシステム利用に関する定期的なユーザーID棚卸等を行います。
5. インシデント管理業務
情報漏えい事案(メールの誤送信等)への対応を行います。
・具体的には以下の業務(全てまたは一部)に従事していただきます。
1. 法令・社内ルールに関する業務
情報セキュリティを取り巻く社内外の状況変化を踏まえ、社内規程の制定・改訂を行います。
2. アウェアネス業務
社員向けの研修(集合研修、オンライン研修等)の企画・コンテンツ作成・運用を行います。
3. 新規ビジネス・システムの評価
新規のビジネスやシステム利用(外部のクラウドサービスを含む)について、情報セキュリティ評価や個人情報保護評価を行います。
4. システム管理・モニタリング業務
情報漏えいモニタリングシステムが検知した事象への対応、社員によるシステム利用に関する定期的なユーザーID棚卸等を行います。
5. インシデント管理業務
情報漏えい事案(メールの誤送信等)への対応を行います。
みずほ証券株式会社/日系大手証券での情報セキュリティ管理 (情報セキュリティ関連システム、メール、チャット、Web会議、生成AI等の利用に関する情報セキュリティ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
◇所属部署
コンプライアンス統括グループ コンプライアンス統括部 情報セキュリティ管理室
◇職務内容
1.情報セキュリティ関連システム(メール監査システム、Webフィルタリングシステム、DLP、CASB等)利用に関する情報セキュリティ要件整理/取纏め、導入企画、利用ルール整備、社内相談/問合せ対応
2.メール/チャット/Web会議等、社外とのコミュニケーションシステム利用に関する情報セキュリティ要件整理/取纏め、利用ルール整備、社内相談/問合せ対応
3.生成AI等の新技術の利用に関する情報セキュリティ要件整理/取纏め、利用ルール整備、社内相談/問合せ対応
4.情報セキュリティに関するグループ会社/委託先管理、当局検査、社内監査、第三者監査対応
5.その他情報セキュリティ管理業務全般
コンプライアンス統括グループ コンプライアンス統括部 情報セキュリティ管理室
◇職務内容
1.情報セキュリティ関連システム(メール監査システム、Webフィルタリングシステム、DLP、CASB等)利用に関する情報セキュリティ要件整理/取纏め、導入企画、利用ルール整備、社内相談/問合せ対応
2.メール/チャット/Web会議等、社外とのコミュニケーションシステム利用に関する情報セキュリティ要件整理/取纏め、利用ルール整備、社内相談/問合せ対応
3.生成AI等の新技術の利用に関する情報セキュリティ要件整理/取纏め、利用ルール整備、社内相談/問合せ対応
4.情報セキュリティに関するグループ会社/委託先管理、当局検査、社内監査、第三者監査対応
5.その他情報セキュリティ管理業務全般
日系大手証券会社での情報セキュリティ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
情報セキュリティ全般に関する企画・立案および管理を担っているほか、グループ会社や海外店のガバナンスも行っております。主には以下のような業務を担当します。
1) 情報セキュリティの維持向上に関する企画・運営業務(方針策定やルール制定など)
2)社内で進行する各種案件に対する情報セキュリティに関するアドバイス
3) サイバーセキュリティを所管する部署との連携による情報セキュリティの確保
4)個人情報保護法をはじめ情報管理に関する法令諸規則への対応に係る事項
5)グループ内子会社、海外店の情報セキュリティに係るガバナンスに関する業務
1) 情報セキュリティの維持向上に関する企画・運営業務(方針策定やルール制定など)
2)社内で進行する各種案件に対する情報セキュリティに関するアドバイス
3) サイバーセキュリティを所管する部署との連携による情報セキュリティの確保
4)個人情報保護法をはじめ情報管理に関する法令諸規則への対応に係る事項
5)グループ内子会社、海外店の情報セキュリティに係るガバナンスに関する業務
国内大手損害保険会社での個人情報保護に関する業務(情報セキュリティ)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します。(イメージ:〜1,600万円程度)
ポジション
担当課長または課長代理クラス
仕事内容
●募集背景:
当社グループにおいては、目下、積極的にデジタル変革を進めていますが、一方で個人情報保護、情報セキュリティ管理、プライバシーリスク管理、データマネジメントの重要性が求められております。
今回は、個人情報保護、情報セキュリティ管理、プライバシーリスク管理、データマネジメントの分野でご活躍いただける方を求めています(担当課長または課長代理クラス)。
●仕事内容
・プライバシーポリシー、重要度に応じた個人情報の取扱規程・ルールの整理、管理・運用(周知、教育、徹底)
・個人情報保護等に関する社内・グループ横断的なプロジェクトの推進
・個人情報保護等の国内外動向等に基づく改善提案と推進
・事業部門からの相談対応
・外部専門家との連携、社内関係部会議やアドバイザリーボードの事務局 等
当社グループにおいては、目下、積極的にデジタル変革を進めていますが、一方で個人情報保護、情報セキュリティ管理、プライバシーリスク管理、データマネジメントの重要性が求められております。
今回は、個人情報保護、情報セキュリティ管理、プライバシーリスク管理、データマネジメントの分野でご活躍いただける方を求めています(担当課長または課長代理クラス)。
●仕事内容
・プライバシーポリシー、重要度に応じた個人情報の取扱規程・ルールの整理、管理・運用(周知、教育、徹底)
・個人情報保護等に関する社内・グループ横断的なプロジェクトの推進
・個人情報保護等の国内外動向等に基づく改善提案と推進
・事業部門からの相談対応
・外部専門家との連携、社内関係部会議やアドバイザリーボードの事務局 等
グローバルバンクでのコンプライアンス情報セキュリティ管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,200万円(変動報酬含) ※経験に応じて決定
ポジション
調査役
仕事内容
・個人情報保護法(含む海外個人情報保護法令)への対応(法令の分析、国内情報セキュリティ管理関連手続への反映、照会対応などの法令改正にともなう対応)
・当行のDX戦略で進める新ビジネスへの情報セキュリティ管理の観点でのサポート、社内インフラのDX化に伴う情報セキュリティ管理態勢の整備
【主な関係者】
業務管理部署、経営管理部署、システム開発部署、海外拠点コンプライアンス部署、法務部など
【想定キャリアパス】
内外環境・法規制動向の変化に応じた、実効的かつ効率的な情報セキュリティ管理統制の実現に向けて、個人情報保護法(含む海外個人情報保護法令)への対応や、新ビジネス推進サポート、社内インフラのDX化に伴う情報セキュリティ管理態勢構築などの業務領域で中核的な役割を担っていただきます。
キャリアを重ねていくことで、将来的にはチームヘッド等のマネジメントとして当行の情報セキュリティ管理をリードしていただくポジションへの登用も期待しています。
・当行のDX戦略で進める新ビジネスへの情報セキュリティ管理の観点でのサポート、社内インフラのDX化に伴う情報セキュリティ管理態勢の整備
【主な関係者】
業務管理部署、経営管理部署、システム開発部署、海外拠点コンプライアンス部署、法務部など
【想定キャリアパス】
内外環境・法規制動向の変化に応じた、実効的かつ効率的な情報セキュリティ管理統制の実現に向けて、個人情報保護法(含む海外個人情報保護法令)への対応や、新ビジネス推進サポート、社内インフラのDX化に伴う情報セキュリティ管理態勢構築などの業務領域で中核的な役割を担っていただきます。
キャリアを重ねていくことで、将来的にはチームヘッド等のマネジメントとして当行の情報セキュリティ管理をリードしていただくポジションへの登用も期待しています。
全22件
1-22件目を表示中