情報セキュリティ(自社向け)の転職求人
68 件
検索条件を再設定
情報セキュリティ(自社向け)の転職求人一覧
ガバナンス・リスク・コンプライアンス(GRC)担当/生成AI・音声AI技術を活用したソリューションの開発・提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
担当者
仕事内容
## 役割:AI時代の最先端で、エンタープライズ品質の盤石なセキュリティ・ガバナンス基盤を構築する
エンタープライズ顧客への導入拡大に伴い、セキュリティおよびガバナンス体制を次のステージへ引き上げるフェーズにある企業でのポジションです。
生成AIという最先端の領域において、データガバナンスやセキュリティのあり方には、まだ世の中に明確な「正解の型」がありません。本ポジションは、GRC(Governance, Risk, Compliance)担当として、この「まだ見ぬ解」を筆頭となって作り上げ、ISMSおよびISO 27017の運用安定化やセキュリティチェックシート対応の仕組み化を主導する役割です。
入社後はまず1人目の専任担当者として、個人の専門性を武器に現場の体制構築に集中します。将来的には1 2名規模のチーム立ち上げや、役割分担の設計(認証運用・顧客対応・内部監査)まで裁量を持ってお任せします。
同じコーポレート部門の情シス担当や、経営陣と緊密に連携しながら、スタートアップならではの「開発の足を止めることなく、顧客および同社を守る強固な防衛網」を構築していく、非常にやりがいのあるポジションです。
**●お任せしたい主な業務**
1. ISMS / ISO 27017の運用安定化と監査対応
- 既存のISMS / ISO 27017認証の維持・運用管理
- 内部監査の計画・実施、および外部審査(監査窓口)への対応
- 認証運用の高度化に向けたプロセス改善
- 各種認証の検討から新規取得(PCI DSS/SOC 2/AIマネジメントシステム等)
2. エンタープライズ顧客へのセキュリティ回答対応および仕組み化
- 大手金融機関を含むエンタープライズ顧客からのセキュリティチェックシート(調達審査)への回答対応
- 過去の回答資産のデータベース化など、回答プロセスの効率化・仕組み化の推進
- 顧客のセキュリティ担当者との要件調整・折衝
3. 社内セキュリティ規程・ルール類の整備全般
- 事業拡大や法改正、技術スタックの変化に伴う社内セキュリティポリシー・各種規程の策定・改定
- 規程が形骸化しないための、社内向けガイドラインの作成や啓発活動
- ※コーポレートITと連携し、ルール策定(GRC)と技術的統制(CorpIT)の役割を分担して進めます
**●このポジションの魅力**
1. 事業拡大に伴う「次世代のガバナンス体制」を主導する裁量
既存のルールや運用を運用するのではなく、プロダクトの進化や事業の拡大スピードに合わせて、最適なセキュリティプロセスへとブラッシュアップ(再設計)していく役割です。これまでの実務経験を活かし、組織の防衛基盤をより強固でスケーラブルなものへと進化させる手応えを感じられます。
2. 社会的信用に直結する「エンタープライズ品質」のさらなる高度化
同社は大手金融機関をはじめとする、セキュリティ要求水準が極めて高い大手金融・エンタープライズ企業に選ばれています。最先端の生成AIプロダクトにおいて、業界トップクラスの厳格なセキュリティ要求を満たし続けるための、一歩進んだクラウドセキュリティガバナンスの経験を着実に積むことができます。
3. 専門性を軸にした、柔軟なキャリアパス
まずは1人目の専任プレイヤーとして運用の安定化と仕組み化を牽引した後、将来的にはチームの立ち上げや、役割分担の組織設計(認証運用・顧客対応・内部監査)までマネジメント領域へシフトしていくキャリアも描けます。
**●利用サービス・技術スタック一覧**
- Slack
- Google Workspace
- Jira
- Confluence
- Github
- AWS
- GoogleCloud
同社は、カスタマーサポート領域の効率化を牽引するAIエージェントの基盤モデル開発から、顧客への実装・プロジェクトデリバリーまでを同一組織内で一気通貫で行うテクノロジー企業です。
現在は、フルスクラッチで開発した音声AI技術を最大の強みとし、業界の長年の課題であった品質とコストのトレードオフを解消するソリューションをエンタープライズ向けに提供しています。シリーズAで資金調達を完了し、大手企業のシビアな本番環境への社会実装を急進させているフェーズです。
同社について詳しく知りたい方に向けて、会社やプロダクトに関する公開情報がまとめられたページが用意されています。このページでは、事業内容やプロダクトの詳細、所属メンバーについてご覧いただけます。
**●参考情報**
- チームメンバーのインタビューnote
- Company deck
- 事例:大手企業と協業
- 導入事例:大手銀行様
エンタープライズ顧客への導入拡大に伴い、セキュリティおよびガバナンス体制を次のステージへ引き上げるフェーズにある企業でのポジションです。
生成AIという最先端の領域において、データガバナンスやセキュリティのあり方には、まだ世の中に明確な「正解の型」がありません。本ポジションは、GRC(Governance, Risk, Compliance)担当として、この「まだ見ぬ解」を筆頭となって作り上げ、ISMSおよびISO 27017の運用安定化やセキュリティチェックシート対応の仕組み化を主導する役割です。
入社後はまず1人目の専任担当者として、個人の専門性を武器に現場の体制構築に集中します。将来的には1 2名規模のチーム立ち上げや、役割分担の設計(認証運用・顧客対応・内部監査)まで裁量を持ってお任せします。
同じコーポレート部門の情シス担当や、経営陣と緊密に連携しながら、スタートアップならではの「開発の足を止めることなく、顧客および同社を守る強固な防衛網」を構築していく、非常にやりがいのあるポジションです。
**●お任せしたい主な業務**
1. ISMS / ISO 27017の運用安定化と監査対応
- 既存のISMS / ISO 27017認証の維持・運用管理
- 内部監査の計画・実施、および外部審査(監査窓口)への対応
- 認証運用の高度化に向けたプロセス改善
- 各種認証の検討から新規取得(PCI DSS/SOC 2/AIマネジメントシステム等)
2. エンタープライズ顧客へのセキュリティ回答対応および仕組み化
- 大手金融機関を含むエンタープライズ顧客からのセキュリティチェックシート(調達審査)への回答対応
- 過去の回答資産のデータベース化など、回答プロセスの効率化・仕組み化の推進
- 顧客のセキュリティ担当者との要件調整・折衝
3. 社内セキュリティ規程・ルール類の整備全般
- 事業拡大や法改正、技術スタックの変化に伴う社内セキュリティポリシー・各種規程の策定・改定
- 規程が形骸化しないための、社内向けガイドラインの作成や啓発活動
- ※コーポレートITと連携し、ルール策定(GRC)と技術的統制(CorpIT)の役割を分担して進めます
**●このポジションの魅力**
1. 事業拡大に伴う「次世代のガバナンス体制」を主導する裁量
既存のルールや運用を運用するのではなく、プロダクトの進化や事業の拡大スピードに合わせて、最適なセキュリティプロセスへとブラッシュアップ(再設計)していく役割です。これまでの実務経験を活かし、組織の防衛基盤をより強固でスケーラブルなものへと進化させる手応えを感じられます。
2. 社会的信用に直結する「エンタープライズ品質」のさらなる高度化
同社は大手金融機関をはじめとする、セキュリティ要求水準が極めて高い大手金融・エンタープライズ企業に選ばれています。最先端の生成AIプロダクトにおいて、業界トップクラスの厳格なセキュリティ要求を満たし続けるための、一歩進んだクラウドセキュリティガバナンスの経験を着実に積むことができます。
3. 専門性を軸にした、柔軟なキャリアパス
まずは1人目の専任プレイヤーとして運用の安定化と仕組み化を牽引した後、将来的にはチームの立ち上げや、役割分担の組織設計(認証運用・顧客対応・内部監査)までマネジメント領域へシフトしていくキャリアも描けます。
**●利用サービス・技術スタック一覧**
- Slack
- Google Workspace
- Jira
- Confluence
- Github
- AWS
- GoogleCloud
同社は、カスタマーサポート領域の効率化を牽引するAIエージェントの基盤モデル開発から、顧客への実装・プロジェクトデリバリーまでを同一組織内で一気通貫で行うテクノロジー企業です。
現在は、フルスクラッチで開発した音声AI技術を最大の強みとし、業界の長年の課題であった品質とコストのトレードオフを解消するソリューションをエンタープライズ向けに提供しています。シリーズAで資金調達を完了し、大手企業のシビアな本番環境への社会実装を急進させているフェーズです。
同社について詳しく知りたい方に向けて、会社やプロダクトに関する公開情報がまとめられたページが用意されています。このページでは、事業内容やプロダクトの詳細、所属メンバーについてご覧いただけます。
**●参考情報**
- チームメンバーのインタビューnote
- Company deck
- 事例:大手企業と協業
- 導入事例:大手銀行様
情報セキュリティガバナンス担当(GRC・ISMS推進)/メディカルプラットフォーム事業会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜800万円
ポジション
担当者
仕事内容
【業務概要】
同社は、登録医師会員が24万人を超える業界トップクラスの医療情報ポータルサイトを運営し、現在「第二創業期」として事業投資と成長を加速させています。事業拡大にともない、社内・グループ会社の情報セキュリティガバナンスの強化やISMS(ISO27001)等の第三者認証取得を通じた対外的な説明力の強化が急務となっています。そこで、情報セキュリティガバナンスを専任で推進できる体制が必要であり、今回、規程整備・ISMS推進・グループ会社への展開を専任で担っていただける方を募集します。
【具体的な業務】
1. 情報セキュリティ規程・ガイドラインの見直し・整備
・情報セキュリティ基本方針、各種規程・ガイドラインの改定・新規策定
・規程の運用実態の点検、社内浸透施策の企画・実行
2. ISMS(ISO27001)等の認証取得・維持推進
・リスクアセスメント、内部統制文書の整備
・審査機関・構築支援コンサルティング会社との連携、内部監査・マネジメントレビューの運用
3. 取引先セキュリティアンケート・デューデリジェンス対応
・取引先からのセキュリティに関する問い合わせ・アンケートへの対応、エビデンス整備
4. グループ会社への情報セキュリティ基準の展開
・グループ会社向けの、セキュリティ要件チェックリストの策定
・グループ会社のSaaS(Microsoft 365等)移行プロジェクトへの、セキュリティ要件面での関与
5. セキュリティ課題管理・経営層への報告
・社内のセキュリティ課題の一覧化、経営層への報告・エスカレーションの仕組みづくり
【ポジション・部門の魅力】
入社後は、規程整備・ISMS構築を中心に、CISO(コーポレート本部長)と連携しながら全社のセキュリティガバナンスを担っていただきます。将来的には、情報セキュリティガバナンス機能の責任者として、グループ会社を含めた全社のセキュリティ戦略に経営層と直接連携しながら関わっていただくことを想定しています。
同社は、登録医師会員が24万人を超える業界トップクラスの医療情報ポータルサイトを運営し、現在「第二創業期」として事業投資と成長を加速させています。事業拡大にともない、社内・グループ会社の情報セキュリティガバナンスの強化やISMS(ISO27001)等の第三者認証取得を通じた対外的な説明力の強化が急務となっています。そこで、情報セキュリティガバナンスを専任で推進できる体制が必要であり、今回、規程整備・ISMS推進・グループ会社への展開を専任で担っていただける方を募集します。
【具体的な業務】
1. 情報セキュリティ規程・ガイドラインの見直し・整備
・情報セキュリティ基本方針、各種規程・ガイドラインの改定・新規策定
・規程の運用実態の点検、社内浸透施策の企画・実行
2. ISMS(ISO27001)等の認証取得・維持推進
・リスクアセスメント、内部統制文書の整備
・審査機関・構築支援コンサルティング会社との連携、内部監査・マネジメントレビューの運用
3. 取引先セキュリティアンケート・デューデリジェンス対応
・取引先からのセキュリティに関する問い合わせ・アンケートへの対応、エビデンス整備
4. グループ会社への情報セキュリティ基準の展開
・グループ会社向けの、セキュリティ要件チェックリストの策定
・グループ会社のSaaS(Microsoft 365等)移行プロジェクトへの、セキュリティ要件面での関与
5. セキュリティ課題管理・経営層への報告
・社内のセキュリティ課題の一覧化、経営層への報告・エスカレーションの仕組みづくり
【ポジション・部門の魅力】
入社後は、規程整備・ISMS構築を中心に、CISO(コーポレート本部長)と連携しながら全社のセキュリティガバナンスを担っていただきます。将来的には、情報セキュリティガバナンス機能の責任者として、グループ会社を含めた全社のセキュリティ戦略に経営層と直接連携しながら関わっていただくことを想定しています。
日本生命保険相互会社/AIガバナンス・情報管理企画担当/大手生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長代理・課長補佐
仕事内容
●採用背景
当社では、お客様からお預かりする個人情報や経営機密情報を適切に管理し、安全・安心なサービス提供を支えるため、情報管理態勢の高度化を進めています。
また、全社的にAI活用を推進する中で、業務の高度化・効率化と、個人情報保護・機密情報管理・AI特有のリスクへの対応を両立することが重要になっています。
情報資産管理室では、情報管理に関する社内ルール整備、従業員教育、個別案件への助言に加え、AI活用に伴うリスク評価やガバナンス態勢の整備を担っています。
足もと、特に情報管理が企業のブランド価値に直結する時代になってきているからこそ、情報資産管理室の役割は重要性が増してきております。
また、当社では、各領域において積極的にAI活用を推進しており、業務の高度化、効率化を進めつつ、AI特有のリスクに対して、適切なガバナンス(個人情報、機密情報、説明可能性、誤回答、二次利用、外部委託、モデル管理等)を実施し、お客様に安心して当社とお取引いただくためのリスク管理を、共に担っていただくメンバーを募集しております。
●職務概要
・入社初期は情報資産管理室にて下記の業務を担当していただきます。特にAIガバナンス/AIリスク管理を中心に業務に携わっていただきたく思っております。
・中長期的にはAI活用やIT関係に関するスキルを活かしたジョブローテーションを予定しております。
リスク管理部門のみならず、希望や適性等に応じた幅広いキャリアパスもございます。
<業務例>
・当社が推進するAI利用案件の事前審査、リスク評価、ルール整備、モニタリング、教育、助言、インシデント時対応
・当社の情報管理(個人情報・経営機密情報等)態勢整備に関する企画、執行、指導、フォロー
・AI利用時の個人情報・機密情報の取扱ルールの整備、社内教育・啓発資料の作成
・AI関連法規制・ガイドライン・社外動向の調査
●組織概要
・情報資産管理室:12名(2026年4月現在)
●特徴・魅力
・全社AI活用を支える重要ポジションであり、経営層・事業部門・IT部門と連携する実務影響力の大きい仕事です。
・AIガバナンスの制度設計、個人情報保護法等の法令解釈等、高い専門性を身に付けることが可能であり、将来的に幅広いキャリア形成が可能です。
当社では、お客様からお預かりする個人情報や経営機密情報を適切に管理し、安全・安心なサービス提供を支えるため、情報管理態勢の高度化を進めています。
また、全社的にAI活用を推進する中で、業務の高度化・効率化と、個人情報保護・機密情報管理・AI特有のリスクへの対応を両立することが重要になっています。
情報資産管理室では、情報管理に関する社内ルール整備、従業員教育、個別案件への助言に加え、AI活用に伴うリスク評価やガバナンス態勢の整備を担っています。
足もと、特に情報管理が企業のブランド価値に直結する時代になってきているからこそ、情報資産管理室の役割は重要性が増してきております。
また、当社では、各領域において積極的にAI活用を推進しており、業務の高度化、効率化を進めつつ、AI特有のリスクに対して、適切なガバナンス(個人情報、機密情報、説明可能性、誤回答、二次利用、外部委託、モデル管理等)を実施し、お客様に安心して当社とお取引いただくためのリスク管理を、共に担っていただくメンバーを募集しております。
●職務概要
・入社初期は情報資産管理室にて下記の業務を担当していただきます。特にAIガバナンス/AIリスク管理を中心に業務に携わっていただきたく思っております。
・中長期的にはAI活用やIT関係に関するスキルを活かしたジョブローテーションを予定しております。
リスク管理部門のみならず、希望や適性等に応じた幅広いキャリアパスもございます。
<業務例>
・当社が推進するAI利用案件の事前審査、リスク評価、ルール整備、モニタリング、教育、助言、インシデント時対応
・当社の情報管理(個人情報・経営機密情報等)態勢整備に関する企画、執行、指導、フォロー
・AI利用時の個人情報・機密情報の取扱ルールの整備、社内教育・啓発資料の作成
・AI関連法規制・ガイドライン・社外動向の調査
●組織概要
・情報資産管理室:12名(2026年4月現在)
●特徴・魅力
・全社AI活用を支える重要ポジションであり、経営層・事業部門・IT部門と連携する実務影響力の大きい仕事です。
・AIガバナンスの制度設計、個人情報保護法等の法令解釈等、高い専門性を身に付けることが可能であり、将来的に幅広いキャリア形成が可能です。
情報セキュリティ担当者(リーダークラス)/大手コンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
590万円〜680万円
ポジション
部長代理〜副長クラス
仕事内容
グループのシンクタンク・コンサルティングファームである同社の総合リスク管理部において、情報セキュリティリスク管理全般を担当します。
【具体的な業務内容】
・情報セキュリティリスク全般の管理、利用部門とシステム部門の橋渡し・調整
・社内規程類・書式等の整備、例外対応の協議検討
・AI活用・生成AI等に関するリスク評価・ルール整備
※実装をする側ではなく、管理部門として全社全般のサイバーリスク・AI活用リスク対策強化を推進する役割です
【総合リスク管理部について】
・総合リスク管理部は、リスク管理・コンプライアンスに関する方針策定・管理統括を所管しており、会社の業務基盤を支える部門です。
・現在、同部門ではテレワークを中心とした働き方をしています(業務に応じて出社あり)。
【具体的な業務内容】
・情報セキュリティリスク全般の管理、利用部門とシステム部門の橋渡し・調整
・社内規程類・書式等の整備、例外対応の協議検討
・AI活用・生成AI等に関するリスク評価・ルール整備
※実装をする側ではなく、管理部門として全社全般のサイバーリスク・AI活用リスク対策強化を推進する役割です
【総合リスク管理部について】
・総合リスク管理部は、リスク管理・コンプライアンスに関する方針策定・管理統括を所管しており、会社の業務基盤を支える部門です。
・現在、同部門ではテレワークを中心とした働き方をしています(業務に応じて出社あり)。
システムリスク・情報セキュリティ担当(マネジャー候補)<契約社員>/国際送金サービス提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,000万円
ポジション
マネジャー候補
仕事内容
【職務概要】
拡大する国際送金業を支えるリスク管理体制を、設計から導入までを一貫して担当するポジションです。
既存のリスク管理/セキュリティ運用を短期間で引き継ぎ、単独運用へ移行いただきます。
リスクアセスメント・規程整備・監査対応から、当グループ役員・監査法人・規制当局への対外説明まで、自走いただく役割です。
経営層との距離が近く、ご自身の提案がスピーディに経営判断に反映される環境のため、現行課題を自ら特定し改善をやり切る方に最適なポジションです。
【職務詳細】
システムリスク・情報セキュリティ領域の業務に幅広く携わることができ、金融×セキュリティの専門性を一段と高められる環境です。
●1. システムリスク・情報セキュリティリスク管理
・システムリスクおよび情報セキュリティリスクの評価・管理
・リスクアセスメントの実施(脅威・脆弱性の特定、リスク評価、対応策の策定)
●2. 規程・ポリシー整備
・関連規程/セキュリティポリシーの整備・改訂
・金融庁ガイドライン、FISC、ISMS等の各種フレームワークへの対応
・規程運用状況のモニタリング・改善提案
●3. インシデント対応体制の構築・運用
・セキュリティインシデント対応体制(CSIRT等)の整備
・インシデント対応訓練の企画・実施
・有事の際の初動対応・関係部署との連携
●4. 社内教育・啓発活動
・社内向けセキュリティ教育の企画・実施
・啓発コンテンツの作成・配信
・各部門への個別フォロー・相談対応
●5. 監査対応
・外部監査・内部監査対応(証跡準備、ヒアリング対応)
・指摘事項への改善提案・実行支援
・監査法人・規制当局との折衝サポート
※英語使用:英文資料の読解が月数件程度(会話は基本不要)
※デジタル・AI活用:AIツールを業務改善に活用(リテラシーレベルでOK)
【今後のキャリアパス】
● 入社後のキャリアステップ(モデル例)
【0 1年目】立上げ・既存課題の解消
・既存のリスク管理/セキュリティ運用を引き継ぎ、短期間で単独運用へ移行
・リスクアセスメント、規程、監査対応を実務として担い、対外説明まで自走
・現行プロセスの問題点を特定し、優先順位を付けて改善をやり切る
【1 2年目】全社統制の再設計・実装、経営接続
・リスク管理/情報セキュリティ体制を見直し、必要なルール・運用を再設計
・金融庁/FISC/ISMS等の要件に基づき、規程整備 運用定着まで主導
・監査法人・当局対応の責任主体として、説明・調整をリード
・部門横断課題を整理し、関係者を動かして実行まで完遂
【3年目以降】継続改善・経営接続
・全社リスクを俯瞰し、優先度に応じた改善を継続実行
・経営判断に資するリスク整理・対応方針の提示
・新規事業・DXに対するリスク設計を初期段階から組み込む
・組織を活用しつつ、自らも案件を持って実行責任を維持
【業務・会社の魅力】
● 事業について
1. 業界No.1事業のリスク管理中核を担える
・日本における外国人労働者の増加を背景に、海外送金市場は今後も拡大基調
・手数料の安さ・使いやすさ・カスタマーサポートで業界No.1ポジション
・事業成長を情報セキュリティ・リスク管理面から支える、経営に近いポジション
2. 他社では得難い幅広いセキュリティ・リスク管理経験
・規程整備・リスクアセスメント・インシデント対応・監査対応など、金融×フィンテック特有のリスク管理業務に幅広く関与
・金融庁ガイドライン・FISC・ISMS等、複数フレームワークの実務経験を積める
・多通貨・グローバル取引を扱う事業特性ならではのリスク領域に挑戦できる
3. 大きな裁量と専門性深化の両立
小規模組織ならではの風通しの良さで、ご自身の提案がスピーディに実現します。
自らの裁量でリスク管理体制を再設計・実装できる責任あるポジションです。
4. ダイバーシティ&インクルージョン
多様な国籍・バックグラウンドのメンバーが活躍。
自然と多文化協働のスキルが身につく環境です。
拡大する国際送金業を支えるリスク管理体制を、設計から導入までを一貫して担当するポジションです。
既存のリスク管理/セキュリティ運用を短期間で引き継ぎ、単独運用へ移行いただきます。
リスクアセスメント・規程整備・監査対応から、当グループ役員・監査法人・規制当局への対外説明まで、自走いただく役割です。
経営層との距離が近く、ご自身の提案がスピーディに経営判断に反映される環境のため、現行課題を自ら特定し改善をやり切る方に最適なポジションです。
【職務詳細】
システムリスク・情報セキュリティ領域の業務に幅広く携わることができ、金融×セキュリティの専門性を一段と高められる環境です。
●1. システムリスク・情報セキュリティリスク管理
・システムリスクおよび情報セキュリティリスクの評価・管理
・リスクアセスメントの実施(脅威・脆弱性の特定、リスク評価、対応策の策定)
●2. 規程・ポリシー整備
・関連規程/セキュリティポリシーの整備・改訂
・金融庁ガイドライン、FISC、ISMS等の各種フレームワークへの対応
・規程運用状況のモニタリング・改善提案
●3. インシデント対応体制の構築・運用
・セキュリティインシデント対応体制(CSIRT等)の整備
・インシデント対応訓練の企画・実施
・有事の際の初動対応・関係部署との連携
●4. 社内教育・啓発活動
・社内向けセキュリティ教育の企画・実施
・啓発コンテンツの作成・配信
・各部門への個別フォロー・相談対応
●5. 監査対応
・外部監査・内部監査対応(証跡準備、ヒアリング対応)
・指摘事項への改善提案・実行支援
・監査法人・規制当局との折衝サポート
※英語使用:英文資料の読解が月数件程度(会話は基本不要)
※デジタル・AI活用:AIツールを業務改善に活用(リテラシーレベルでOK)
【今後のキャリアパス】
● 入社後のキャリアステップ(モデル例)
【0 1年目】立上げ・既存課題の解消
・既存のリスク管理/セキュリティ運用を引き継ぎ、短期間で単独運用へ移行
・リスクアセスメント、規程、監査対応を実務として担い、対外説明まで自走
・現行プロセスの問題点を特定し、優先順位を付けて改善をやり切る
【1 2年目】全社統制の再設計・実装、経営接続
・リスク管理/情報セキュリティ体制を見直し、必要なルール・運用を再設計
・金融庁/FISC/ISMS等の要件に基づき、規程整備 運用定着まで主導
・監査法人・当局対応の責任主体として、説明・調整をリード
・部門横断課題を整理し、関係者を動かして実行まで完遂
【3年目以降】継続改善・経営接続
・全社リスクを俯瞰し、優先度に応じた改善を継続実行
・経営判断に資するリスク整理・対応方針の提示
・新規事業・DXに対するリスク設計を初期段階から組み込む
・組織を活用しつつ、自らも案件を持って実行責任を維持
【業務・会社の魅力】
● 事業について
1. 業界No.1事業のリスク管理中核を担える
・日本における外国人労働者の増加を背景に、海外送金市場は今後も拡大基調
・手数料の安さ・使いやすさ・カスタマーサポートで業界No.1ポジション
・事業成長を情報セキュリティ・リスク管理面から支える、経営に近いポジション
2. 他社では得難い幅広いセキュリティ・リスク管理経験
・規程整備・リスクアセスメント・インシデント対応・監査対応など、金融×フィンテック特有のリスク管理業務に幅広く関与
・金融庁ガイドライン・FISC・ISMS等、複数フレームワークの実務経験を積める
・多通貨・グローバル取引を扱う事業特性ならではのリスク領域に挑戦できる
3. 大きな裁量と専門性深化の両立
小規模組織ならではの風通しの良さで、ご自身の提案がスピーディに実現します。
自らの裁量でリスク管理体制を再設計・実装できる責任あるポジションです。
4. ダイバーシティ&インクルージョン
多様な国籍・バックグラウンドのメンバーが活躍。
自然と多文化協働のスキルが身につく環境です。
情報セキュリティ責任者候補/企業の採用活動を自動化・効率化するIT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
責任者(候補)
仕事内容
●企業概要
当社は「AI面接官」というプロダクトを通じて、日本を代表する大手企業の採用プロセスを革新しています。
候補者と企業の双方にとって公平で効率的な採用を実現し、業界のスタンダードを変える存在として急成長を遂げています。
すでにエンタープライズ企業を中心に多数の導入実績を誇り、今後さらに幅広い展開を計画しています。
●業務内容
【1】エンタープライズGTM支援(攻めのセキュリティ)
- ナショナルクライアントとの協業で磨かれた信頼モデルを横展開し、新規大手企業の受注を加速
- 大手企業のCISO・法務担当者との直接対話を通じた、セキュリティ審査の突破と長期的な信頼関係の構築
- 「VARIETASの安全性」を顧客が社内決裁しやすくするための信頼性証明パッケージ(ホワイトペーパー・証明ドキュメント)の作成
- 営業・CSチーム向けのテクニカルなセキュリティ回答集(FAQ)の整備と標準化
【2】リスクガバナンス・内部統制の構築
- IPO準備を見据えた全社的なリスク評価基準・管理プロセスの策定と運用
- 情報セキュリティ規程の整備、ISMS/Pマーク等の認証取得・維持管理
- 法務担当と連携した、国内外のAI規制(EU AI Act等)への先行対応
【3】AI特有のリスクマネジメントと監視
- AIバイアス、プライバシー、データ利活用に関する倫理ガイドラインの策定
- インシデント発生時の対応方針(レスポンスフロー)の整備と訓練の実施
- プロダクトチームと連携した、AIの透明性・説明責任を担保するための仕組み作り
【4】全社的な規律の浸透と教育
- 社内メンバー向けのリスク教育・トレーニングの企画と実施
- 現場のスピードを殺さず、かつリスクを最小化するためのオペレーション設計
- 「リスク意識」を全社的な文化として根付かせる啓発活動
【5】リソース・パートナー管理
- セキュリティ・ガバナンスに関連する予算の策定と執行管理
- 外部監査法人、セキュリティ診断ベンダー、外部顧問等の選定およびディレクション
●ポジションのミッション
・経営リスク/事業リスクを全方位から評価/管理し、先進的なリスクマネジメント体制を構築すること
・AI活用における倫理/規制対応/情報セキュリティの観点から「AI面接官」の信頼性を確保し、顧客や社会からの安心を提供すること
・リスク管理を、単なる内部統制ではなく「顧客に選ばれる理由」として機能させることができる
・政府や関係各所との調整を通じて、あるべきガイドラインを策定する
●ポジションの魅力
・国内有数の導入実績を誇るAIプロダクトのリスクマネジメントを統括し、AI活用における倫理・リスク対応におけるガイドラインを策定できる
・経営/法務/セキュリティ/AIを活用する際の倫理など複数領域を横断的に担う経験ができる
・グローバルでもまだスタンダードが確立されていない中で、第一人者として指針を策定することができる
●大切にしていること
・「守り」と「攻め」の両立:事業の成長を阻害しないリスクマネジメント
・ステークホルダーとの信頼関係:透明性ある説明責任の遂行
・変化への適応:AI技術・規制動向に即応できる柔軟性
当社は「AI面接官」というプロダクトを通じて、日本を代表する大手企業の採用プロセスを革新しています。
候補者と企業の双方にとって公平で効率的な採用を実現し、業界のスタンダードを変える存在として急成長を遂げています。
すでにエンタープライズ企業を中心に多数の導入実績を誇り、今後さらに幅広い展開を計画しています。
●業務内容
【1】エンタープライズGTM支援(攻めのセキュリティ)
- ナショナルクライアントとの協業で磨かれた信頼モデルを横展開し、新規大手企業の受注を加速
- 大手企業のCISO・法務担当者との直接対話を通じた、セキュリティ審査の突破と長期的な信頼関係の構築
- 「VARIETASの安全性」を顧客が社内決裁しやすくするための信頼性証明パッケージ(ホワイトペーパー・証明ドキュメント)の作成
- 営業・CSチーム向けのテクニカルなセキュリティ回答集(FAQ)の整備と標準化
【2】リスクガバナンス・内部統制の構築
- IPO準備を見据えた全社的なリスク評価基準・管理プロセスの策定と運用
- 情報セキュリティ規程の整備、ISMS/Pマーク等の認証取得・維持管理
- 法務担当と連携した、国内外のAI規制(EU AI Act等)への先行対応
【3】AI特有のリスクマネジメントと監視
- AIバイアス、プライバシー、データ利活用に関する倫理ガイドラインの策定
- インシデント発生時の対応方針(レスポンスフロー)の整備と訓練の実施
- プロダクトチームと連携した、AIの透明性・説明責任を担保するための仕組み作り
【4】全社的な規律の浸透と教育
- 社内メンバー向けのリスク教育・トレーニングの企画と実施
- 現場のスピードを殺さず、かつリスクを最小化するためのオペレーション設計
- 「リスク意識」を全社的な文化として根付かせる啓発活動
【5】リソース・パートナー管理
- セキュリティ・ガバナンスに関連する予算の策定と執行管理
- 外部監査法人、セキュリティ診断ベンダー、外部顧問等の選定およびディレクション
●ポジションのミッション
・経営リスク/事業リスクを全方位から評価/管理し、先進的なリスクマネジメント体制を構築すること
・AI活用における倫理/規制対応/情報セキュリティの観点から「AI面接官」の信頼性を確保し、顧客や社会からの安心を提供すること
・リスク管理を、単なる内部統制ではなく「顧客に選ばれる理由」として機能させることができる
・政府や関係各所との調整を通じて、あるべきガイドラインを策定する
●ポジションの魅力
・国内有数の導入実績を誇るAIプロダクトのリスクマネジメントを統括し、AI活用における倫理・リスク対応におけるガイドラインを策定できる
・経営/法務/セキュリティ/AIを活用する際の倫理など複数領域を横断的に担う経験ができる
・グローバルでもまだスタンダードが確立されていない中で、第一人者として指針を策定することができる
●大切にしていること
・「守り」と「攻め」の両立:事業の成長を阻害しないリスクマネジメント
・ステークホルダーとの信頼関係:透明性ある説明責任の遂行
・変化への適応:AI技術・規制動向に即応できる柔軟性
情報セキュリティ管理 リーダー候補/大手会計事務所グループ内のシェアードサービス企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
910万円〜1520万円
ポジション
マネジャー、シニアマネジャー
仕事内容
本ポジションでは、Business Security Officeのリーダー候補として、情報セキュリティ管理施策の企画・推進や組織運営を担当いただきます。国内外の関係者と連携しながら、グループ横断のリスクマネジメント強化を推進いただきます。
(60%)
・情報セキュリティ管理施策の企画、推進
・事業継続管理(BCP)およびレジリエンス向上施策の推進
・生成AIリスク管理、外部委託先管理等の各種リスク管理施策の推進
・グループ横断プロジェクトのリードおよび関係部署との調整
(25%)
・Business Security Officeにおけるチーム運営
・メンバー育成、業務改善、施策立案
・リーダーとしての組織運営業務
(15%)
・Deloitte Asia Pacific Working Group等への参加
・海外メンバーファームとの連携
・グローバル施策の展開及び定着支援
(60%)
・情報セキュリティ管理施策の企画、推進
・事業継続管理(BCP)およびレジリエンス向上施策の推進
・生成AIリスク管理、外部委託先管理等の各種リスク管理施策の推進
・グループ横断プロジェクトのリードおよび関係部署との調整
(25%)
・Business Security Officeにおけるチーム運営
・メンバー育成、業務改善、施策立案
・リーダーとしての組織運営業務
(15%)
・Deloitte Asia Pacific Working Group等への参加
・海外メンバーファームとの連携
・グローバル施策の展開及び定着支援
サイバーセキュリティ ベンダーリスク管理、リスク評価業務リーダー候補/大手会計事務所グループ内のシェアードサービス企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
540万円〜860万円
ポジション
スタッフ、シニアスタッフ
仕事内容
下記いずれかの業務セクションの管理(セクション内で実施する業務の検討、メンバーのアサイン、メンバーへの教育、タスクスケジュール管理等)
・外部委託先等ベンダー選定時のセキュリティリスクアセスメントに関する業務
・情報セキュリティ規程、管理ルールに基づいたセキュリティアセスメントの実施
・その他、規程整備、ISMS認証の維持、例外申請のリスク評価等、サイバーセキュリティガバナンス強化に関する業務
●想定キャリアパス
Cybersecurityチームリーダ、グループリーダー
●アピールポイント
大規模組織のサイバーセキュリティガバナンス強化業務に関与することができます。
担当セクションにかかわらず、サイバーセキュリティ領域でご自身の強みを活かして活躍できるようサポートします。
●英語の使用有無:有
グローバルへのメール連絡やグローバルが提供する英語資料の確認(翻訳サイト等を用いても可)、必要に応じ設定されるグローバルとのミーティングへの参加
●従事すべき業務の変更の範囲
変更の範囲 会社の定める職務
・外部委託先等ベンダー選定時のセキュリティリスクアセスメントに関する業務
・情報セキュリティ規程、管理ルールに基づいたセキュリティアセスメントの実施
・その他、規程整備、ISMS認証の維持、例外申請のリスク評価等、サイバーセキュリティガバナンス強化に関する業務
●想定キャリアパス
Cybersecurityチームリーダ、グループリーダー
●アピールポイント
大規模組織のサイバーセキュリティガバナンス強化業務に関与することができます。
担当セクションにかかわらず、サイバーセキュリティ領域でご自身の強みを活かして活躍できるようサポートします。
●英語の使用有無:有
グローバルへのメール連絡やグローバルが提供する英語資料の確認(翻訳サイト等を用いても可)、必要に応じ設定されるグローバルとのミーティングへの参加
●従事すべき業務の変更の範囲
変更の範囲 会社の定める職務
情報セキュリティ・ガバナンス推進課長/大手通信会社ユーザー系SIer
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
890万円〜1000万円
ポジション
課長
仕事内容
【概要】
当社およびグループ会社における情報セキュリティ・ガバナンスの責任者層として、全社横断施策の企画・実行・統括を行います。
また、マネジメントシステム部の課長として組織運営と人材育成を担い、戦略立案から実行管理までを主導します。
【詳細】
●業務内容、担当業務
・持株会社およびグループ各社とのセキュリティ・ガバナンス施策の企画・調整
・個人情報保護、内部不正対策、AIガバナンス等の全社ルール・ガイドラインの策定および運用統括
・全社横断のセキュリティリスクアセスメントおよび改善施策の推進
・関係部門(事業部門、情報システム部門、法務・コンプライアンス部門等)との協働による課題解決
・セキュリティインシデントおよび個人情報関連事案発生時の対応統括
・セキュリティ意識向上のための研修を企画・実施(全社向け含む)
●マネジメント職としての業務
経営層への報告・提言、意思決定支援、事業計画策定
人事・人材育成
●チームおよび働き方について
マネジメントシステム部は、情報セキュリティマネジメントシステム(ISMS)、個人情報保護マネジメントシステム(PMS)、品質マネジメントシステム(QMS)の推進を担う組織です。課長4名、担当者18名の体制で、全社横断的なマネジメントシステム運営およびガバナンス強化を推進しています。
その中において、情報セキュリティ・ガバナンス推進課長として、担当者4名と上記担当業務を行っていただきます。リモートスタンダード組織であり、約95%リモートワーク、コアタイムなしのスーパーフレックスによる柔軟な働き方です。
●オンボーディングプラン
入社後 〜 3か月:
・同社およびグループ会社の組織・事業構造の理解
・ISMS・PMSを含む各種マネジメントシステムの把握
・現在進行中の重点施策および経営課題の理解
・部門メンバーおよび主要ステークホルダーとの関係構築
3か月 〜 1年:
・担当領域の課題分析および改善計画策定
・持株会社・グループ会社との重要案件対応
・全社施策の企画・推進責任者として活動
・人材育成、事業計画策定への参画
1年以降:
・課長として組織運営を主体的に推進
・グループ全体のガバナンス高度化施策のリード
・次世代管理職の育成
●入社後のスキルアップイメージ
1 2年:
・同社およびグループ会社における情報セキュリティ・ガバナンス領域の責任者として活躍
・経営層との折衝力・意思決定支援能力の向上
3 5年:
・複数組織・グループ会社を跨ぐガバナンス戦略立案能力の向上
・組織マネジメント・人材育成能力の高度化
・グループ全体への影響力を持つ施策推進リーダーとして活躍
当社およびグループ会社における情報セキュリティ・ガバナンスの責任者層として、全社横断施策の企画・実行・統括を行います。
また、マネジメントシステム部の課長として組織運営と人材育成を担い、戦略立案から実行管理までを主導します。
【詳細】
●業務内容、担当業務
・持株会社およびグループ各社とのセキュリティ・ガバナンス施策の企画・調整
・個人情報保護、内部不正対策、AIガバナンス等の全社ルール・ガイドラインの策定および運用統括
・全社横断のセキュリティリスクアセスメントおよび改善施策の推進
・関係部門(事業部門、情報システム部門、法務・コンプライアンス部門等)との協働による課題解決
・セキュリティインシデントおよび個人情報関連事案発生時の対応統括
・セキュリティ意識向上のための研修を企画・実施(全社向け含む)
●マネジメント職としての業務
経営層への報告・提言、意思決定支援、事業計画策定
人事・人材育成
●チームおよび働き方について
マネジメントシステム部は、情報セキュリティマネジメントシステム(ISMS)、個人情報保護マネジメントシステム(PMS)、品質マネジメントシステム(QMS)の推進を担う組織です。課長4名、担当者18名の体制で、全社横断的なマネジメントシステム運営およびガバナンス強化を推進しています。
その中において、情報セキュリティ・ガバナンス推進課長として、担当者4名と上記担当業務を行っていただきます。リモートスタンダード組織であり、約95%リモートワーク、コアタイムなしのスーパーフレックスによる柔軟な働き方です。
●オンボーディングプラン
入社後 〜 3か月:
・同社およびグループ会社の組織・事業構造の理解
・ISMS・PMSを含む各種マネジメントシステムの把握
・現在進行中の重点施策および経営課題の理解
・部門メンバーおよび主要ステークホルダーとの関係構築
3か月 〜 1年:
・担当領域の課題分析および改善計画策定
・持株会社・グループ会社との重要案件対応
・全社施策の企画・推進責任者として活動
・人材育成、事業計画策定への参画
1年以降:
・課長として組織運営を主体的に推進
・グループ全体のガバナンス高度化施策のリード
・次世代管理職の育成
●入社後のスキルアップイメージ
1 2年:
・同社およびグループ会社における情報セキュリティ・ガバナンス領域の責任者として活躍
・経営層との折衝力・意思決定支援能力の向上
3 5年:
・複数組織・グループ会社を跨ぐガバナンス戦略立案能力の向上
・組織マネジメント・人材育成能力の高度化
・グループ全体への影響力を持つ施策推進リーダーとして活躍
情報セキュリティ・プライバシーガバナンス推進/アプリケーションの企画・開発・運営
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
担当者
仕事内容
「『はたらく』を通じて人生の可能性を広げるインフラをつくる」をミッションに掲げ、スキマバイトアプリなどの事業を展開しています。人手不足の解消や職場環境の改善など、企業が抱える「人」に関する経営課題を解決することができます。また、人々の働き方を根底から変え、従来のアルバイトや派遣業界が抱えていた課題を解決し、一人一人が好きな時に働き、様々な仕事を経験することで人生の可能性を広げ、自分の時間をより豊かにできる世界を目指します。サービスリリースから約6年経過した現在、多くのワーカー数、導入事業者数、導入事業所数を突破しました。今後は、スポットワークをさらに世の中に広げることで国内の労働市場における課題を解決することを主軸としつつ、「はたらく」に留まらない多様なアプローチで、「一人ひとりの時間を豊かに」する挑戦を続けていきます。
募集背景:
「『はたらく』を通じて人生の可能性を広げるインフラをつくる」をミッションに、スポットワークを起点とした事業の拡大を続けています。事業・組織・利用システムの拡大に伴い、SaaS・生成AIの導入、新規事業、個人情報の利活用など、既存ルールだけでは判断できない相談が増えています。一方、セキュリティ・プライバシー管理業務には、少人数で幅広い領域を支えることによる属人化、判断基準の分散、申請・対外回答の滞留といった課題があります。そこで、情報セキュリティまたは個人情報保護の経験を起点に、日常業務を確実に運用しながら、担当業務を標準化・文書化・自動化できるメンバーを募集します。コーポレートIT、Product Security、Trust & Safety、全社リスク管理、法務、内部監査等の各機能と連携し、セキュリティ・プライバシーの基準・助言・モニタリングを担います。
募集する役割(役割1~4 いずれか):
本求人では、情報セキュリティまたはプライバシーの経験を起点として、以下の役割を募集します。応募時点ですべての領域の経験は必要ありません。これまで成果を出してきた専門領域、担当範囲、課題設定の水準、今後の志向を選考で確認し、担当する役割と期待水準を決定します。
1. PMS・プライバシーガバナンスの運営リード: PMSの年間活動を自律的に運営し、個人情報保護に関する日常業務を標準化・改善する役割です。個人情報保護管理者や法務等の専門機能と協働しながら、PMS年間計画、個人情報・委託先に関する台帳、教育、点検、内部監査、外部審査、規程・証跡の維持を推進します。日常運用を確実に回すだけでなく、判断基準、手順、テンプレートを整備し、特定の個人に依存しない運営へ変えます。本役割はピープルマネジメントを前提としません。法令解釈や高リスク案件の最終判断を単独で担うのではなく、個人情報保護管理者や法務と連携し、PMS運営と一次的な論点整理をリードします。
2. セキュリティガバナンス・オペレーション: SaaS・AI利用申請、顧客セキュリティチェック、ISMS運用、社内相談等を期限と品質を守って完遂し、手順・標準回答・ナレッジを整備する役割です。
3. GRC・第三者保証リード|統制・監査・顧客セキュリティ対応: セキュリティ統制、監査、顧客からのセキュリティ確認等について、根拠と判断基準を整備し、回答品質を高める役割です。高難度の顧客質問票、重要なSaaS審査、監査・外部審査等について、回答根拠、例外・エスカレーション基準、管理策を設計します。
4. Business Security Partner|新規事業・AI・データ活用への上流伴走: 新規事業や新しい技術の利用を一律に止めるのではなく、事業目的とリスクを整理し、安全に実行するための選択肢を設計する役割です。新規事業、生成AI、SaaS、データ利活用等の高リスク案件に上流から伴走し、実行可能な代替案・判断基準・ガードレールを設計します。
ミッション:
セキュリティとプライバシーに関する日々の判断を、再現可能な仕組みに変えることがミッションです。現行ルールと事業実態を理解し、SaaS・AI利用、新規施策、個人情報の取扱い、インシデント等の相談に対して、事実とリスクを整理します。関係部門と協働し、案件を前に進めるだけでなく、同じ判断を繰り返さずに済む基準・手順・テンプレートへ落とし込みます。
想定する役割:
自ら実務を担い、担当テーマを自律的に完遂するプレイヤーポジションです。ピープルマネジメントは前提としません。まずは担当業務について、事実・期限・リスクを整理し、関係者と調整しながら確実に完遂していただきます。ご経験に応じて、SaaS審査、PMS、顧客セキュリティチェック、インシデント対応等の一つの領域を持ち、判断基準・責任分界・KPI・改善計画の設計から運用定着までお任せします。
担当範囲と期待水準: 担当業務を自律的に完遂し、手順・判断基準を改善する役割から、一つの領域を代表し、複数部門と責任分界・KPI・改善計画を設計して運用定着まで進めるリード役割までを想定しています。担当範囲と期待水準は、これまでの経験、課題設定の自律性、関係者への影響範囲、仕組み化した成果を踏まえて選考時に決定します。ピープルマネジメントは、いずれの水準でも前提としません。
関係機能との分担: 本ポジションは、セキュリティ・プライバシーに関する基準、助言、モニタリング、業務設計を担います。IT・クラウド・プロダクト上の管理策は、コーポレートITやProduct Security等の実装責任者と協働して進めます。全社リスクの集約、重大リスクの最終受容、内部監査としての独立評価は、それぞれ権限を持つ責任者・専門機能が担います。
具体的な業務内容:
入社時点ですべての領域の経験は求めません。情報セキュリティまたはプライバシーの一方を専門性の起点とし、募集する役割とチームの優先課題を踏まえて担当を決定します。
申請・相談・対外対応:
・SaaS、クラウド、生成AI、新規事業・施策のセキュリティ/プライバシー確認
・個人情報の取得・利用・提供、委託、越境移転、保存・削除等に関する相談の論点整理
・社内相談、顧客セキュリティチェックへの回答、根拠確認、ナレッジ蓄積
ガバナンス運用:
・ISMS・PMSの年間活動、教育、台帳、委託先評価、点検、監査・外部審査の運営支援
・規程、基準、ガイドライン、FAQ、申請様式、証跡の維持管理
インシデント対応:
・リスク・事故管理Gから連携された情報セキュリティ・個人情報インシデントの一次評価、初動支援、事実整理、再発防止の専門設計
仕組み化・意思決定支援:
・手順、標準回答、判断基準、テンプレート、ナレッジの整備
・審査・相談・対外回答の標準化、リードタイム改善、自動化、セルフサービス化
・生成AIを用いた調査、論点整理、文書作成、ナレッジ検索の効率化
・高リスク案件について、事実・リスク・選択肢・推奨案を整理し、権限を持つ責任者の判断を支援
・担当領域の責任分界、エスカレーション、KPI、改善計画を関係部門と合意し、運用へ定着
入社後3 6か月で優先すること:
共通:
・現行の規程、業務、関係者、意...
募集背景:
「『はたらく』を通じて人生の可能性を広げるインフラをつくる」をミッションに、スポットワークを起点とした事業の拡大を続けています。事業・組織・利用システムの拡大に伴い、SaaS・生成AIの導入、新規事業、個人情報の利活用など、既存ルールだけでは判断できない相談が増えています。一方、セキュリティ・プライバシー管理業務には、少人数で幅広い領域を支えることによる属人化、判断基準の分散、申請・対外回答の滞留といった課題があります。そこで、情報セキュリティまたは個人情報保護の経験を起点に、日常業務を確実に運用しながら、担当業務を標準化・文書化・自動化できるメンバーを募集します。コーポレートIT、Product Security、Trust & Safety、全社リスク管理、法務、内部監査等の各機能と連携し、セキュリティ・プライバシーの基準・助言・モニタリングを担います。
募集する役割(役割1~4 いずれか):
本求人では、情報セキュリティまたはプライバシーの経験を起点として、以下の役割を募集します。応募時点ですべての領域の経験は必要ありません。これまで成果を出してきた専門領域、担当範囲、課題設定の水準、今後の志向を選考で確認し、担当する役割と期待水準を決定します。
1. PMS・プライバシーガバナンスの運営リード: PMSの年間活動を自律的に運営し、個人情報保護に関する日常業務を標準化・改善する役割です。個人情報保護管理者や法務等の専門機能と協働しながら、PMS年間計画、個人情報・委託先に関する台帳、教育、点検、内部監査、外部審査、規程・証跡の維持を推進します。日常運用を確実に回すだけでなく、判断基準、手順、テンプレートを整備し、特定の個人に依存しない運営へ変えます。本役割はピープルマネジメントを前提としません。法令解釈や高リスク案件の最終判断を単独で担うのではなく、個人情報保護管理者や法務と連携し、PMS運営と一次的な論点整理をリードします。
2. セキュリティガバナンス・オペレーション: SaaS・AI利用申請、顧客セキュリティチェック、ISMS運用、社内相談等を期限と品質を守って完遂し、手順・標準回答・ナレッジを整備する役割です。
3. GRC・第三者保証リード|統制・監査・顧客セキュリティ対応: セキュリティ統制、監査、顧客からのセキュリティ確認等について、根拠と判断基準を整備し、回答品質を高める役割です。高難度の顧客質問票、重要なSaaS審査、監査・外部審査等について、回答根拠、例外・エスカレーション基準、管理策を設計します。
4. Business Security Partner|新規事業・AI・データ活用への上流伴走: 新規事業や新しい技術の利用を一律に止めるのではなく、事業目的とリスクを整理し、安全に実行するための選択肢を設計する役割です。新規事業、生成AI、SaaS、データ利活用等の高リスク案件に上流から伴走し、実行可能な代替案・判断基準・ガードレールを設計します。
ミッション:
セキュリティとプライバシーに関する日々の判断を、再現可能な仕組みに変えることがミッションです。現行ルールと事業実態を理解し、SaaS・AI利用、新規施策、個人情報の取扱い、インシデント等の相談に対して、事実とリスクを整理します。関係部門と協働し、案件を前に進めるだけでなく、同じ判断を繰り返さずに済む基準・手順・テンプレートへ落とし込みます。
想定する役割:
自ら実務を担い、担当テーマを自律的に完遂するプレイヤーポジションです。ピープルマネジメントは前提としません。まずは担当業務について、事実・期限・リスクを整理し、関係者と調整しながら確実に完遂していただきます。ご経験に応じて、SaaS審査、PMS、顧客セキュリティチェック、インシデント対応等の一つの領域を持ち、判断基準・責任分界・KPI・改善計画の設計から運用定着までお任せします。
担当範囲と期待水準: 担当業務を自律的に完遂し、手順・判断基準を改善する役割から、一つの領域を代表し、複数部門と責任分界・KPI・改善計画を設計して運用定着まで進めるリード役割までを想定しています。担当範囲と期待水準は、これまでの経験、課題設定の自律性、関係者への影響範囲、仕組み化した成果を踏まえて選考時に決定します。ピープルマネジメントは、いずれの水準でも前提としません。
関係機能との分担: 本ポジションは、セキュリティ・プライバシーに関する基準、助言、モニタリング、業務設計を担います。IT・クラウド・プロダクト上の管理策は、コーポレートITやProduct Security等の実装責任者と協働して進めます。全社リスクの集約、重大リスクの最終受容、内部監査としての独立評価は、それぞれ権限を持つ責任者・専門機能が担います。
具体的な業務内容:
入社時点ですべての領域の経験は求めません。情報セキュリティまたはプライバシーの一方を専門性の起点とし、募集する役割とチームの優先課題を踏まえて担当を決定します。
申請・相談・対外対応:
・SaaS、クラウド、生成AI、新規事業・施策のセキュリティ/プライバシー確認
・個人情報の取得・利用・提供、委託、越境移転、保存・削除等に関する相談の論点整理
・社内相談、顧客セキュリティチェックへの回答、根拠確認、ナレッジ蓄積
ガバナンス運用:
・ISMS・PMSの年間活動、教育、台帳、委託先評価、点検、監査・外部審査の運営支援
・規程、基準、ガイドライン、FAQ、申請様式、証跡の維持管理
インシデント対応:
・リスク・事故管理Gから連携された情報セキュリティ・個人情報インシデントの一次評価、初動支援、事実整理、再発防止の専門設計
仕組み化・意思決定支援:
・手順、標準回答、判断基準、テンプレート、ナレッジの整備
・審査・相談・対外回答の標準化、リードタイム改善、自動化、セルフサービス化
・生成AIを用いた調査、論点整理、文書作成、ナレッジ検索の効率化
・高リスク案件について、事実・リスク・選択肢・推奨案を整理し、権限を持つ責任者の判断を支援
・担当領域の責任分界、エスカレーション、KPI、改善計画を関係部門と合意し、運用へ定着
入社後3 6か月で優先すること:
共通:
・現行の規程、業務、関係者、意...
情報セキュリティ・プライバシーガバナンス(スペシャリスト)/アプリケーションの企画・開発・運営
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1300万円
ポジション
スペシャリスト
仕事内容
『はたらく』を通じて人生の可能性を広げるインフラをつくることをミッションに掲げ、スキマバイトアプリなどの事業を展開しています。サービスリリースから約6年経過し、多数のユーザー・事業者に利用されています。今後は、スポットワークをさらに世の中に広げることで国内の労働市場における課題を解決することを主軸としつつ、『はたらく』に留まらない多様なアプローチで、一人ひとりの時間を豊かにする挑戦を続けていきます。
募集背景:
同社は『はたらく』を通じて人生の可能性を広げるインフラをつくることをミッションに、スポットワークを起点として事業・サービスを拡大しています。多数のユーザー・クライアントが利用し、労働法、職業安定法、個人情報保護法等が深く関係するため、セキュリティ・プライバシー上の判断は、事業継続、利用者保護、社会的信頼へ直接影響します。SaaS・生成AI、新規事業、個人情報の利活用、グループ会社対応等の論点が増える一方、制度上の責任と実際の業務、平時のガバナンスと有事の指揮、コーポレートITとプロダクトの責任境界には未整理な部分があります。属人化した個別対応から、再現性のある全社的な仕組みへ転換するため、高度な専門性を起点に全社横断テーマをリードするスペシャリストを募集します。
ミッション:
優先度の高いセキュリティ・プライバシー課題について、責任・判断・実装を接続し、再現可能な仕組みとして定着させることがミッションです。制度と実態の差分、限られたリソース、部門ごとに異なる優先順位を整理し、経営、法務、コーポレートIT、Product Security、事業部門等と合意を形成します。合意した方針をRACI、判断基準、業務プロセス、指標へ落とし込み、実装責任者と定着まで進めます。
想定する役割:
一つ以上の領域における高度な専門性を基盤に、優先度の高い全社横断テーマを1 2件リードする上級Individual Contributorです。本ポジションは、部門全体の人員・予算・業務運営を担う管理職ではありません。また、決められた方針のもとで一領域を運用する担当者ではなく、専門性を基に全社横断課題の設定から合意・定着までを担います。部門全体の最終統括や重大リスクの最終受容は、権限を持つ責任者が担います。
関係機能との分担として、全社リスク管理は全リスクの集約と経営接続、コーポレートIT・Product Security・データ/クラウド基盤等は管理策の実装、Trust & Safetyはプラットフォーム上の安心・安全、内部監査は独立評価を担います。本ポジションはこれらを代替せず、専門性から基準・助言・モニタリングを担い、主担当テーマの責任・判断・実装を接続します。
具体的な業務内容:
主担当テーマで担うプロセス:
・現行業務、規程、権限、意思決定、実装状況を調査し、事実と仮説を分けて優先課題を設定する
・複数の対応案について、リスク、効果、実装負荷、依存関係を比較し、選択肢と推奨案を提示する
・関係責任者と合意し、RACI、判断基準、SOP、KPI/KRI、ロードマップへ落とし込む
・実装責任者と導入・定着を進め、効果と残課題を確認する
主担当テーマの例:
・全社セキュリティ・プライバシーガバナンス
・GRC、ISMS、監査、顧客セキュリティ対応、第三者リスク
・新規事業、SaaS、生成AI、データ利用への上流支援
・プライバシーガバナンス、PMS、PIA、プライバシー・バイ・デザイン
・重大インシデント、危機管理、レジリエンス
・Product Security、クラウドガバナンス、セキュリティアーキテクチャ
上記のすべてではなく、専門性と会社の優先課題に応じて1 2件を担当します。主担当外では、各責任者・専門家への助言、レビュー、論点の接続を担います。
専門性の組織展開:
・判断基準、FAQ、テンプレート、ナレッジの整備とセルフサービス化
・メンバー・関係部門へのレビュー、知識移転、育成支援
・外部動向、法令、標準、技術変化を踏まえた既存方針・管理策の改善
入社後3 6か月で優先すること:
1. 主担当領域の現行業務、組織・人員、規程、直近の意思決定、主要リスクを把握する
2. 現行RACIと目標状態を分け、責任空白・重複・未合意事項を可視化する
3. 責任者と主担当テーマを1 2件決定し、課題、選択肢、目標状態、実装計画を整理する
4. 経営・責任者の判断が必要な論点について、事実、リスク、選択肢、推奨案、決定者、期限を提示する
5. 12か月ロードマップと、成果を測る基準値・KPI/KRIを設定する
期待する成果:
入社後3か月:
主担当テーマの現状、主要リスク、責任空白、意思決定事項、暫定RACIが整理され、関係者と認識がそろっている。
入社後6か月:
主担当テーマの目標状態、RACI、判断基準、実装計画、効果指標が関係責任者と合意され、一部運用が始まっている。
入社後12か月:
主担当テーマの仕組みが定着し、属人化、滞留、手戻りまたは中央部門依存の改善を指標で説明できる。専門領域を代表する立場として、リスク、効果、実装負荷、残課題に関する判断材料を継続的に提供できている。
このポジションの魅力:
・経営・事業・IT・プロダクト・法務等と協働し、高度な専門性を必要とする重要テーマを設計・定着できます
・規制と密接に関係するスポットワーク事業で、利用者保護と事業成長を両立する難易度の高い意思決定に関われます
・一つの専門性を起点に、セキュリティ、プライバシー、AI・データ利用、グループガバナンスへ影響範囲を広げられます
・完成された体制の運用ではなく、制度と実態の差分を埋める変革をリードできます
募集背景:
同社は『はたらく』を通じて人生の可能性を広げるインフラをつくることをミッションに、スポットワークを起点として事業・サービスを拡大しています。多数のユーザー・クライアントが利用し、労働法、職業安定法、個人情報保護法等が深く関係するため、セキュリティ・プライバシー上の判断は、事業継続、利用者保護、社会的信頼へ直接影響します。SaaS・生成AI、新規事業、個人情報の利活用、グループ会社対応等の論点が増える一方、制度上の責任と実際の業務、平時のガバナンスと有事の指揮、コーポレートITとプロダクトの責任境界には未整理な部分があります。属人化した個別対応から、再現性のある全社的な仕組みへ転換するため、高度な専門性を起点に全社横断テーマをリードするスペシャリストを募集します。
ミッション:
優先度の高いセキュリティ・プライバシー課題について、責任・判断・実装を接続し、再現可能な仕組みとして定着させることがミッションです。制度と実態の差分、限られたリソース、部門ごとに異なる優先順位を整理し、経営、法務、コーポレートIT、Product Security、事業部門等と合意を形成します。合意した方針をRACI、判断基準、業務プロセス、指標へ落とし込み、実装責任者と定着まで進めます。
想定する役割:
一つ以上の領域における高度な専門性を基盤に、優先度の高い全社横断テーマを1 2件リードする上級Individual Contributorです。本ポジションは、部門全体の人員・予算・業務運営を担う管理職ではありません。また、決められた方針のもとで一領域を運用する担当者ではなく、専門性を基に全社横断課題の設定から合意・定着までを担います。部門全体の最終統括や重大リスクの最終受容は、権限を持つ責任者が担います。
関係機能との分担として、全社リスク管理は全リスクの集約と経営接続、コーポレートIT・Product Security・データ/クラウド基盤等は管理策の実装、Trust & Safetyはプラットフォーム上の安心・安全、内部監査は独立評価を担います。本ポジションはこれらを代替せず、専門性から基準・助言・モニタリングを担い、主担当テーマの責任・判断・実装を接続します。
具体的な業務内容:
主担当テーマで担うプロセス:
・現行業務、規程、権限、意思決定、実装状況を調査し、事実と仮説を分けて優先課題を設定する
・複数の対応案について、リスク、効果、実装負荷、依存関係を比較し、選択肢と推奨案を提示する
・関係責任者と合意し、RACI、判断基準、SOP、KPI/KRI、ロードマップへ落とし込む
・実装責任者と導入・定着を進め、効果と残課題を確認する
主担当テーマの例:
・全社セキュリティ・プライバシーガバナンス
・GRC、ISMS、監査、顧客セキュリティ対応、第三者リスク
・新規事業、SaaS、生成AI、データ利用への上流支援
・プライバシーガバナンス、PMS、PIA、プライバシー・バイ・デザイン
・重大インシデント、危機管理、レジリエンス
・Product Security、クラウドガバナンス、セキュリティアーキテクチャ
上記のすべてではなく、専門性と会社の優先課題に応じて1 2件を担当します。主担当外では、各責任者・専門家への助言、レビュー、論点の接続を担います。
専門性の組織展開:
・判断基準、FAQ、テンプレート、ナレッジの整備とセルフサービス化
・メンバー・関係部門へのレビュー、知識移転、育成支援
・外部動向、法令、標準、技術変化を踏まえた既存方針・管理策の改善
入社後3 6か月で優先すること:
1. 主担当領域の現行業務、組織・人員、規程、直近の意思決定、主要リスクを把握する
2. 現行RACIと目標状態を分け、責任空白・重複・未合意事項を可視化する
3. 責任者と主担当テーマを1 2件決定し、課題、選択肢、目標状態、実装計画を整理する
4. 経営・責任者の判断が必要な論点について、事実、リスク、選択肢、推奨案、決定者、期限を提示する
5. 12か月ロードマップと、成果を測る基準値・KPI/KRIを設定する
期待する成果:
入社後3か月:
主担当テーマの現状、主要リスク、責任空白、意思決定事項、暫定RACIが整理され、関係者と認識がそろっている。
入社後6か月:
主担当テーマの目標状態、RACI、判断基準、実装計画、効果指標が関係責任者と合意され、一部運用が始まっている。
入社後12か月:
主担当テーマの仕組みが定着し、属人化、滞留、手戻りまたは中央部門依存の改善を指標で説明できる。専門領域を代表する立場として、リスク、効果、実装負荷、残課題に関する判断材料を継続的に提供できている。
このポジションの魅力:
・経営・事業・IT・プロダクト・法務等と協働し、高度な専門性を必要とする重要テーマを設計・定着できます
・規制と密接に関係するスポットワーク事業で、利用者保護と事業成長を両立する難易度の高い意思決定に関われます
・一つの専門性を起点に、セキュリティ、プライバシー、AI・データ利用、グループガバナンスへ影響範囲を広げられます
・完成された体制の運用ではなく、制度と実態の差分を埋める変革をリードできます
IT統制・情報セキュリティマネージャー候補/独立系保険代理店グループ会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1000万円
ポジション
マネージャー候補
仕事内容
IT統制・情報セキュリティマネージャー候補として、同グループ全体の安全なIT運用を支える仕組みづくりを推進していただきます。同グループは、保険代理店事業を中心に、不動産、人材、マーケティング、BPO、少額短期保険、M&Aなど、複数の事業を展開しています。今後の事業拡大に向けて、AI活用や業務効率化などの「攻めのIT」と同時に、情報セキュリティやIT統制といった「守りのIT」を強化していく方針です。入社後は、情報システム部門責任者や各事業部門と連携し、アカウント管理、権限管理、IT資産管理、SaaS管理、情報資産管理などの現状を整理します。そのうえで、社内規程や運用ルール、管理台帳、監査証跡、インシデント対応、セキュリティ教育などを体系的に整備し、グループ全体で継続的に運用できる体制を構築していただきます。本ポジションは、ルールを作成して終わる仕事ではありません。現場の業務や利便性を理解しながら、リスクを適切に管理できる運用を設計し、各部門と合意形成を図りながら、実際の業務として定着させるところまで担います。情報システム部門責任者の右腕として、事業成長を支えるITガバナンスと情報セキュリティ基盤をつくっていただくことを期待しています。
【具体的な業務内容】
1. IT統制・情報セキュリティ体制の整備
・情報セキュリティ規程、運用ルール、ガイドラインの整備
・グループ全体のIT統制・情報セキュリティ課題の整理
・リスクの優先順位付けと改善計画の策定
・経営層、管理部門、事業部門へのリスク報告
2. アカウント・権限管理の強化
・入社、異動、退職時のアカウント管理フローの整備
・管理者権限、共有アカウント、退職者アカウントの管理強化
・権限申請、承認、変更、削除に関する運用設計
・アクセス権限の定期的な棚卸し、レビューの運用
3. IT資産・SaaS・情報資産の管理
・PC、スマートフォン等のIT資産管理体制の整備
・SaaS台帳、IT資産管理台帳、情報資産管理台帳の構築
・利用中のSaaSや外部サービスの契約・権限・リスク管理
・外部委託先、ベンダー、クラウドサービスのセキュリティ評価
4. 監査・インシデント・教育対応
・ISMS、Pマーク、J-SOX、内部監査、外部監査を見据えた証跡管理
・情報セキュリティインシデント発生時の対応フロー整備
・発生事象の記録、報告、原因分析、再発防止管理
・セキュリティ教育、標的型メール訓練、啓発施策の企画・実施
5. 技術部門と連携したセキュリティ対策
・情報システム担当者と連携した技術的対策の推進
・EDR、MDM、MFA、IDaaS等の導入・運用支援
・Microsoft 365、Google Workspace、Lark等の管理強化
・新規システム、SaaS導入時のセキュリティ確認
【ポジションの魅力】
1. グループ全体のITガバナンスを設計できる
特定システムの管理や一部の監査対応だけではなく、アカウント、権限、IT資産、SaaS、情報資産、教育、インシデント対応などを横断して整備するポジションです。複数事業を展開するグループ全体のITガバナンスを、仕組みづくりの段階から経験できます。
2. 事業成長を支える「守りのIT」をつくれる
セキュリティの目的は、事業活動を制限することではありません。事業部門が安全かつスムーズに業務を進められる環境を整え、会社の成長を支えることが本ポジションの役割です。リスクを説明するだけでなく、現場が実行できる代替案や運用方法まで設計できます。
3. 規程作成から運用定着まで一貫して関われる
規程やガイドラインを作成して終わる仕事ではありません。関係部門への説明、運用フローの整備、教育、定期的な棚卸し、改善までを担い、自ら設計した仕組みが社内の標準として定着する過程を経験できます。
4. J-SOX・内部統制・監査対応の経験を広げられる
今後の事業・組織拡大を見据え、監査に耐えられる証跡管理やIT統制の整備を進めていきます。ISMSやPマークの運用経験を活かしながら、J-SOX、内部統制、IT全般統制などへ専門性を広げることができます。
5. 情報システム責任者の右腕として裁量を持てる
本ポジションは、情報システム部門責任者と直接連携し、守りのIT領域を推進する役割です。課題の整理、改善計画の策定、関係部門との調整、経営への報告まで、一定の裁量を持って進められます。
6. 将来的にITガバナンス責任者を目指せる
まずはマネージャー候補として、IT統制・情報セキュリティの基盤整備をリードしていただきます。その後は、成果や志向に応じて、情報セキュリティ責任者、ITガバナンス責任者、情報システム部門の管理職などへ役割を広げることを想定しています。
【具体的な業務内容】
1. IT統制・情報セキュリティ体制の整備
・情報セキュリティ規程、運用ルール、ガイドラインの整備
・グループ全体のIT統制・情報セキュリティ課題の整理
・リスクの優先順位付けと改善計画の策定
・経営層、管理部門、事業部門へのリスク報告
2. アカウント・権限管理の強化
・入社、異動、退職時のアカウント管理フローの整備
・管理者権限、共有アカウント、退職者アカウントの管理強化
・権限申請、承認、変更、削除に関する運用設計
・アクセス権限の定期的な棚卸し、レビューの運用
3. IT資産・SaaS・情報資産の管理
・PC、スマートフォン等のIT資産管理体制の整備
・SaaS台帳、IT資産管理台帳、情報資産管理台帳の構築
・利用中のSaaSや外部サービスの契約・権限・リスク管理
・外部委託先、ベンダー、クラウドサービスのセキュリティ評価
4. 監査・インシデント・教育対応
・ISMS、Pマーク、J-SOX、内部監査、外部監査を見据えた証跡管理
・情報セキュリティインシデント発生時の対応フロー整備
・発生事象の記録、報告、原因分析、再発防止管理
・セキュリティ教育、標的型メール訓練、啓発施策の企画・実施
5. 技術部門と連携したセキュリティ対策
・情報システム担当者と連携した技術的対策の推進
・EDR、MDM、MFA、IDaaS等の導入・運用支援
・Microsoft 365、Google Workspace、Lark等の管理強化
・新規システム、SaaS導入時のセキュリティ確認
【ポジションの魅力】
1. グループ全体のITガバナンスを設計できる
特定システムの管理や一部の監査対応だけではなく、アカウント、権限、IT資産、SaaS、情報資産、教育、インシデント対応などを横断して整備するポジションです。複数事業を展開するグループ全体のITガバナンスを、仕組みづくりの段階から経験できます。
2. 事業成長を支える「守りのIT」をつくれる
セキュリティの目的は、事業活動を制限することではありません。事業部門が安全かつスムーズに業務を進められる環境を整え、会社の成長を支えることが本ポジションの役割です。リスクを説明するだけでなく、現場が実行できる代替案や運用方法まで設計できます。
3. 規程作成から運用定着まで一貫して関われる
規程やガイドラインを作成して終わる仕事ではありません。関係部門への説明、運用フローの整備、教育、定期的な棚卸し、改善までを担い、自ら設計した仕組みが社内の標準として定着する過程を経験できます。
4. J-SOX・内部統制・監査対応の経験を広げられる
今後の事業・組織拡大を見据え、監査に耐えられる証跡管理やIT統制の整備を進めていきます。ISMSやPマークの運用経験を活かしながら、J-SOX、内部統制、IT全般統制などへ専門性を広げることができます。
5. 情報システム責任者の右腕として裁量を持てる
本ポジションは、情報システム部門責任者と直接連携し、守りのIT領域を推進する役割です。課題の整理、改善計画の策定、関係部門との調整、経営への報告まで、一定の裁量を持って進められます。
6. 将来的にITガバナンス責任者を目指せる
まずはマネージャー候補として、IT統制・情報セキュリティの基盤整備をリードしていただきます。その後は、成果や志向に応じて、情報セキュリティ責任者、ITガバナンス責任者、情報システム部門の管理職などへ役割を広げることを想定しています。
情報セキュリティ統括責任者(CISO候補)/上場マーケティング支援企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1400万円〜2000万円(あくまでもイメージであり、現年収やご希望を考慮し、上振れの可能性がございます。)
ポジション
責任者(CISO候補)
仕事内容
将来のCISO候補として、当社の情報セキュリティ戦略の立案から実行、運用高度化までを一貫して担っていただきます。
まずは部長候補として参画いただき、経営層・開発組織・コーポレート部門・法務・監査対応など、多様なステークホルダーと連携しながら、事業成長を支えるセキュリティ基盤を構築・強化していただくポジションです。
加えて、CSIRTの立ち上げ、インシデント対応体制の設計・整備・定着をリードし、全社的なセキュリティレジリエンス向上を推進していただきます。
また、生成AIやAIエージェントの業務活用・プロダクト実装が進むAI時代に対応するため、AI利用に伴うリスク評価、機密情報・学習データ・出力内容の管理、AIガバナンスの整備など、新たなセキュリティ対策の企画・推進も担っていただきます。
さらに、当社の事業・組織フェーズに応じた適切な情報セキュリティ投資の提言、定量的な効果目標の設定、内部不正・内部漏えいを未然に防ぐ仕組みの構築、現状の社内環境・運用状況の点検を通じたセキュリティ課題・脆弱性の洗い出しと改善推進も重要なミッションです。
【業務内容】
・全社的な情報セキュリティ戦略・ロードマップの策定と推進
・プロダクト/コーポレート/クラウドセキュリティの統括
・ISMS、SOC2、ISO27001、Pマーク等の認証・監査対応
・セキュリティポリシー、規程、ガイドラインの整備・運用
・リスクアセスメント、脆弱性管理、インシデント対応体制の構築
・セキュリティ監視、ログ管理、アクセス制御、ID管理の高度化
・開発組織と連携したSecure SDLCの設計・定着
・重大インシデント発生時の対応指揮、再発防止策の策定
・経営会議・取締役会等へのレポーティング
・生成AI・AIエージェント活用に伴うリスクアセスメントおよび統制設計
・学習データ、入力情報、出力結果を含むAI利用全般のセキュリティ・ガバナンス整備
まずは部長候補として参画いただき、経営層・開発組織・コーポレート部門・法務・監査対応など、多様なステークホルダーと連携しながら、事業成長を支えるセキュリティ基盤を構築・強化していただくポジションです。
加えて、CSIRTの立ち上げ、インシデント対応体制の設計・整備・定着をリードし、全社的なセキュリティレジリエンス向上を推進していただきます。
また、生成AIやAIエージェントの業務活用・プロダクト実装が進むAI時代に対応するため、AI利用に伴うリスク評価、機密情報・学習データ・出力内容の管理、AIガバナンスの整備など、新たなセキュリティ対策の企画・推進も担っていただきます。
さらに、当社の事業・組織フェーズに応じた適切な情報セキュリティ投資の提言、定量的な効果目標の設定、内部不正・内部漏えいを未然に防ぐ仕組みの構築、現状の社内環境・運用状況の点検を通じたセキュリティ課題・脆弱性の洗い出しと改善推進も重要なミッションです。
【業務内容】
・全社的な情報セキュリティ戦略・ロードマップの策定と推進
・プロダクト/コーポレート/クラウドセキュリティの統括
・ISMS、SOC2、ISO27001、Pマーク等の認証・監査対応
・セキュリティポリシー、規程、ガイドラインの整備・運用
・リスクアセスメント、脆弱性管理、インシデント対応体制の構築
・セキュリティ監視、ログ管理、アクセス制御、ID管理の高度化
・開発組織と連携したSecure SDLCの設計・定着
・重大インシデント発生時の対応指揮、再発防止策の策定
・経営会議・取締役会等へのレポーティング
・生成AI・AIエージェント活用に伴うリスクアセスメントおよび統制設計
・学習データ、入力情報、出力結果を含むAI利用全般のセキュリティ・ガバナンス整備
情報リスク・情報セキュリティ担当(ガバナンス/個人情報保護・インシデント対応)/国内系生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
●業務内容
情報リスク・情報セキュリティを統括管理する部門にて以下の業務の何れかをご担当いただきます。
運用選任ではなく、ルール設計・リスク評価・関係部門調整等も行っていただくこととなります。
◆情報リスク・情報セキュリティ、個人情報保護に関する企画・推進業務
◆個人情報漏えい等の対応業務(事実確認、注意指導、再発防止等)
◆営業拠点、本社各部署等への点検業務
◆ISMS事務局関連業務
◆電子メール等の定期的なモニタリング業務 など
※将来的に会社の定める業務(出向含む)へ変更されることがあります。
情報リスク・情報セキュリティを統括管理する部門にて以下の業務の何れかをご担当いただきます。
運用選任ではなく、ルール設計・リスク評価・関係部門調整等も行っていただくこととなります。
◆情報リスク・情報セキュリティ、個人情報保護に関する企画・推進業務
◆個人情報漏えい等の対応業務(事実確認、注意指導、再発防止等)
◆営業拠点、本社各部署等への点検業務
◆ISMS事務局関連業務
◆電子メール等の定期的なモニタリング業務 など
※将来的に会社の定める業務(出向含む)へ変更されることがあります。
セキュリティエンジニア/小型SAR衛星の開発および観測データを活用したソリューションサービス提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
具体的には:
- 情報セキュリティ管理の管理運用
・業務:ISO/IEC 27001、NIST SP800等のセキュリティ要求に基づいたセキュリティ管理運用の実施。管理運用にはリスク評価、文書作成、承認取得、関係者調整、社内外の承認取得、内部監査実施、外部の監査や審査対応、インシデント発生時の対応・報告・是正、等が含まれます。
情報セキュリティに関する支援
・業務:情報セキュリティに関するチーム内外のITシステムの設定、運用、文書策定、調査、等の支援の実施。クラウドサービスやネットワーク等のパラメータチューニング、ガイドラインによるベースライン分析、脆弱性調査、新規セキュリティ技術の調査、等が含まれます。
●仕事の魅力
・宇宙+情報システム+IT Securityを踏まえた社内運用を経験できキャリアアップにつなげられます
・急成長中かつ上場間もない企業での情報セキュリティ業務という取組み甲斐のある環境です
- 情報セキュリティ管理の管理運用
・業務:ISO/IEC 27001、NIST SP800等のセキュリティ要求に基づいたセキュリティ管理運用の実施。管理運用にはリスク評価、文書作成、承認取得、関係者調整、社内外の承認取得、内部監査実施、外部の監査や審査対応、インシデント発生時の対応・報告・是正、等が含まれます。
情報セキュリティに関する支援
・業務:情報セキュリティに関するチーム内外のITシステムの設定、運用、文書策定、調査、等の支援の実施。クラウドサービスやネットワーク等のパラメータチューニング、ガイドラインによるベースライン分析、脆弱性調査、新規セキュリティ技術の調査、等が含まれます。
●仕事の魅力
・宇宙+情報システム+IT Securityを踏まえた社内運用を経験できキャリアアップにつなげられます
・急成長中かつ上場間もない企業での情報セキュリティ業務という取組み甲斐のある環境です
サイバーセキュリティ教育・人材育成企画/メガバンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
担当者〜
仕事内容
当行およびグループ全体のサイバーセキュリティ水準の向上に向け、サイバー人材・一般従業員・経営陣等それぞれについて人材像や育成体系を定義し、その実現に向けた戦略立案から実行推進までを担っていただきます。
【業務内容・役割】
具体的には以下のような業務を想定しています。
●グループ全体のサイバーセキュリティ人材育成体系の設計・高度化
●全社横断のセキュリティ啓発施策の企画・実行
●経営層向けのセキュリティ教育の実施
●サイバーセキュリティに関する研修の運営統括および一部講師対応
●教育施策の効果測定および改善サイクルの確立
【求人の特色・一押しポイント】
●年間数千億円のIT投資を続ける総合金融グループのシステム部門の求人。約3人に1人が中途採用。
●金融業界最高峰のセキュリティプロフェッショナルチーム有する組織でグループ・グローバルの社内セキュリティ教育・人材育成の企画・推進
【魅力・やりがい】
グループ全体のサイバーセキュリティ水準向上に人材育成・啓発の側面から直接貢献できるポジションです。
自ら企画・推進した施策が、従業員や開発部署、セキュリティ専門人材一人ひとりの意識や行動変容につながり、結果としてグループ全体のセキュリティ高度化に直結します。
【想定キャリアパス】
本ポジションでグループ横断のセキュリティ戦略・人材育成を担った後は、サイバーセキュリティ戦略立案やガバナンス高度化を主導する中核人材への成長を期待しています。また、同業務での経験を活かし、他のIT関連/企画業務や、業務部門のITプロフェッショナルとしてのキャリアにチャレンジすることも可能です。
【業務内容・役割】
具体的には以下のような業務を想定しています。
●グループ全体のサイバーセキュリティ人材育成体系の設計・高度化
●全社横断のセキュリティ啓発施策の企画・実行
●経営層向けのセキュリティ教育の実施
●サイバーセキュリティに関する研修の運営統括および一部講師対応
●教育施策の効果測定および改善サイクルの確立
【求人の特色・一押しポイント】
●年間数千億円のIT投資を続ける総合金融グループのシステム部門の求人。約3人に1人が中途採用。
●金融業界最高峰のセキュリティプロフェッショナルチーム有する組織でグループ・グローバルの社内セキュリティ教育・人材育成の企画・推進
【魅力・やりがい】
グループ全体のサイバーセキュリティ水準向上に人材育成・啓発の側面から直接貢献できるポジションです。
自ら企画・推進した施策が、従業員や開発部署、セキュリティ専門人材一人ひとりの意識や行動変容につながり、結果としてグループ全体のセキュリティ高度化に直結します。
【想定キャリアパス】
本ポジションでグループ横断のセキュリティ戦略・人材育成を担った後は、サイバーセキュリティ戦略立案やガバナンス高度化を主導する中核人材への成長を期待しています。また、同業務での経験を活かし、他のIT関連/企画業務や、業務部門のITプロフェッショナルとしてのキャリアにチャレンジすることも可能です。
セキュリティ担当/大手信販会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
540万円〜960万円
ポジション
主任、課長代理、部長代理
仕事内容
●サイバーセキュリティに関する診断計画策定・実施・評価
●脆弱性情報の収集、評価、インシデント対応(CSIRT活動)
●開発プロジェクトやシステム委託先に対するシステムリスクのアセスメント、管理体制の継続的改善
●セキュリティ製品・サービス導入プロジェクトの評価・ベンダー選定及びプロジェクト管理
●ITリスク管理業務、セキュリティ関連規定策定・見直し
●従業員向けリテラシー教育・啓発
※SOC作業は外部委託しております。
【システム環境】
基幹系システム(汎用機zOS/COBOL)/Web系システム(Windows/Unix等)/ネットワーク機器など
●脆弱性情報の収集、評価、インシデント対応(CSIRT活動)
●開発プロジェクトやシステム委託先に対するシステムリスクのアセスメント、管理体制の継続的改善
●セキュリティ製品・サービス導入プロジェクトの評価・ベンダー選定及びプロジェクト管理
●ITリスク管理業務、セキュリティ関連規定策定・見直し
●従業員向けリテラシー教育・啓発
※SOC作業は外部委託しております。
【システム環境】
基幹系システム(汎用機zOS/COBOL)/Web系システム(Windows/Unix等)/ネットワーク機器など
システムリスク・情報セキュリティ統括(室長)/大手総合金融グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
室長
仕事内容
システムリスク管理室の責任者として、体制設計と運用の双方を担うプレイングマネジャーとして、同社のシステムリスク・情報セキュリティ管理を統括するポジションです。
経営層への報告・提言と並行し、自らも重要案件やリスク対応の実務に入り込み、全社のリスク管理態勢の高度化を推進します。
【具体的な業務】
システムリスク管理方針および中長期施策の策定・推進
システムリスクおよび情報セキュリティリスクの評価・管理統括
リスクアセスメントの設計・実施(評価基準・フレームワーク整備含む)
規程・ポリシーの整備、全社展開および運用定着
セキュリティインシデント対応の統括(初動判断・再発防止策の推進)
内部監査・外部監査・当局対応の統括
取締役会・リスク管理委員会への報告・提言
部門マネジメントおよび人材育成
上記業務について、自らも実務を担いながら推進(重要領域は主担当として対応)
【所属部署のミッション】
システムリスクを、ガバナンス・マネジメント・コントロールの枠組みに基づき体系的に管理し、リスクの顕在化防止および影響の最小化を図るとともに、経営に対して適時・適切な可視化と提言を行います。
【ポジションの魅力】
1. ゼロから態勢構築できる、室長としての圧倒的な裁量
システムリスク管理室は立ち上げ間もないフェーズにあり、既存の枠組みにとらわれず、全社標準となる管理プロセス・評価手法・ガバナンス体制を、自身の構想で設計・実装できます。
2. 経営層への直接報告ポジション
取締役会・リスク管理委員会への報告者として、経営の意思決定に直接関与。「助言」ではなく「実行責任者」として、リスク管理のあり方を経営アジェンダに乗せていくことができます。
3. 国際送金事業ならではの専門性
国際送金事業者として、金融庁ガイドライン・FISC・国際標準への対応など、フィンテック領域の最前線で求められるリスク管理の知見を実装レベルで深められます。
経営層への報告・提言と並行し、自らも重要案件やリスク対応の実務に入り込み、全社のリスク管理態勢の高度化を推進します。
【具体的な業務】
システムリスク管理方針および中長期施策の策定・推進
システムリスクおよび情報セキュリティリスクの評価・管理統括
リスクアセスメントの設計・実施(評価基準・フレームワーク整備含む)
規程・ポリシーの整備、全社展開および運用定着
セキュリティインシデント対応の統括(初動判断・再発防止策の推進)
内部監査・外部監査・当局対応の統括
取締役会・リスク管理委員会への報告・提言
部門マネジメントおよび人材育成
上記業務について、自らも実務を担いながら推進(重要領域は主担当として対応)
【所属部署のミッション】
システムリスクを、ガバナンス・マネジメント・コントロールの枠組みに基づき体系的に管理し、リスクの顕在化防止および影響の最小化を図るとともに、経営に対して適時・適切な可視化と提言を行います。
【ポジションの魅力】
1. ゼロから態勢構築できる、室長としての圧倒的な裁量
システムリスク管理室は立ち上げ間もないフェーズにあり、既存の枠組みにとらわれず、全社標準となる管理プロセス・評価手法・ガバナンス体制を、自身の構想で設計・実装できます。
2. 経営層への直接報告ポジション
取締役会・リスク管理委員会への報告者として、経営の意思決定に直接関与。「助言」ではなく「実行責任者」として、リスク管理のあり方を経営アジェンダに乗せていくことができます。
3. 国際送金事業ならではの専門性
国際送金事業者として、金融庁ガイドライン・FISC・国際標準への対応など、フィンテック領域の最前線で求められるリスク管理の知見を実装レベルで深められます。
情報セキュリティ担当(推進・運用)/大手デジタルマーケティング支援事業会社CRM起点
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜750万円
ポジション
担当者
仕事内容
情報セキュリティスペシャリストとして、情報セキュリティに関連する以下の業務全般をお任せいたします。
* セキュリティ機器・ネットワーク等の設定変更や運用対応(外部ベンダーへの作業依頼・調整を含む)
* 各プロジェクト等で発生する情報セキュリティ関連の問い合わせ対応、セキュリティチェックシート等の対応
* 情報セキュリティ施策の立案、実行
* Pマーク更新に関連する諸業務
* 情報セキュリティ教育
* グループ会社との情報セキュリティ関連対応
* 監査対応
<ミッション>
情報セキュリティ水準を継続的に維持・高度化し、顧客・従業員・事業の信頼を守り続けることが、本ポジションのミッションです。Pマーク・監査対応や日々の運用といった守りの基盤を確実に支えるとともに、変化する脅威や事業環境をとらえて施策を自ら見直し・発展させ、情報セキュリティ統括管理者と連携しながら、同社セキュリティの推進を主体的に担っていただくことを期待しています。
<キャリアパス>
情報セキュリティスペシャリストとして、情報セキュリティに関連するあらゆる業務の企画・実行・運用を一気通貫で担っていただきます。入社後はまず、事業部門からのセキュリティチェックシート対応、ネットワーク機器等の設定・運用対応、Pマーク更新業務、グループ会社対応、社内教育など既存業務を担当いただき、同社のセキュリティ全体像を把握いただきます。
その後は、情報セキュリティ統括管理者と連携しながら、同社セキュリティの実質的な推進リーダーとして、施策の企画・立案から実行までを主導いただくポジションを期待しています。
上場企業のため、より実践的な法令・監査対応のスキルを身につけることができます。情報セキュリティ統括管理者と連携しながら、全社方針の策定から実行までを主体的に担い、「同社の情報セキュリティをどう高度化していくか」を自ら考え、推進していただくことを期待しています。
<このポジションの魅力>
〜キャリアアップについて〜
* Pマークの維持・更新実務から施策立案まで、一気通貫で経験できます
* 上場企業として実践的な法令・監査対応の経験が積めます
* グループ会社との連携を通じ、大規模組織のセキュリティ基準に触れられます
* 実質的な推進リーダーとして、同社セキュリティの企画から実行までを主体的に担える裁量の大きいポジションです
〜カルチャーについて〜
* キャリア採用・新卒採用混合のメンバー構成で、様々なバックグラウンドを認め合いながら、個人のWillと挑戦を歓迎・支援する文化があります。
* 平均年齢「39歳」新卒からベテランまで幅広く在籍しており、プロジェクトはもちろん部活動などを通じて部の垣根を越えた交流を行っています。
* 定期的な1on1やミーティングを実施しており、チームで円滑なコミュニケーションが取れるような取り組みを行っています。
* セキュリティ機器・ネットワーク等の設定変更や運用対応(外部ベンダーへの作業依頼・調整を含む)
* 各プロジェクト等で発生する情報セキュリティ関連の問い合わせ対応、セキュリティチェックシート等の対応
* 情報セキュリティ施策の立案、実行
* Pマーク更新に関連する諸業務
* 情報セキュリティ教育
* グループ会社との情報セキュリティ関連対応
* 監査対応
<ミッション>
情報セキュリティ水準を継続的に維持・高度化し、顧客・従業員・事業の信頼を守り続けることが、本ポジションのミッションです。Pマーク・監査対応や日々の運用といった守りの基盤を確実に支えるとともに、変化する脅威や事業環境をとらえて施策を自ら見直し・発展させ、情報セキュリティ統括管理者と連携しながら、同社セキュリティの推進を主体的に担っていただくことを期待しています。
<キャリアパス>
情報セキュリティスペシャリストとして、情報セキュリティに関連するあらゆる業務の企画・実行・運用を一気通貫で担っていただきます。入社後はまず、事業部門からのセキュリティチェックシート対応、ネットワーク機器等の設定・運用対応、Pマーク更新業務、グループ会社対応、社内教育など既存業務を担当いただき、同社のセキュリティ全体像を把握いただきます。
その後は、情報セキュリティ統括管理者と連携しながら、同社セキュリティの実質的な推進リーダーとして、施策の企画・立案から実行までを主導いただくポジションを期待しています。
上場企業のため、より実践的な法令・監査対応のスキルを身につけることができます。情報セキュリティ統括管理者と連携しながら、全社方針の策定から実行までを主体的に担い、「同社の情報セキュリティをどう高度化していくか」を自ら考え、推進していただくことを期待しています。
<このポジションの魅力>
〜キャリアアップについて〜
* Pマークの維持・更新実務から施策立案まで、一気通貫で経験できます
* 上場企業として実践的な法令・監査対応の経験が積めます
* グループ会社との連携を通じ、大規模組織のセキュリティ基準に触れられます
* 実質的な推進リーダーとして、同社セキュリティの企画から実行までを主体的に担える裁量の大きいポジションです
〜カルチャーについて〜
* キャリア採用・新卒採用混合のメンバー構成で、様々なバックグラウンドを認め合いながら、個人のWillと挑戦を歓迎・支援する文化があります。
* 平均年齢「39歳」新卒からベテランまで幅広く在籍しており、プロジェクトはもちろん部活動などを通じて部の垣根を越えた交流を行っています。
* 定期的な1on1やミーティングを実施しており、チームで円滑なコミュニケーションが取れるような取り組みを行っています。
【福島】核セキュリティ上必要な従事者登録、個人の信頼性確認、教育などの総括・管理/大手電力会社グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜750万円
ポジション
メンバークラス
仕事内容
核セキュリティに関する運営・管理事務を担うポジションです。個人の信頼性確認や従事者登録、教育運営など、日々の業務を通じて現場の安全性を支える役割を担います。複数サイトにまたがる運用統一にも関わる、総括・管理業務が中心です。
【業務詳細】
・信頼性確認における面接状況の取りまとめ・進捗管理
・構内作業従事希望者向けの登録窓口業務および申請手続きの管理
・核セキュリティ教育の運営および受講管理
・複数発電所にまたがる運用ルール(マニュアル等)の策定・整備
・他拠点・他事業者との連携調整や各種会議体の運営
事務・調整業務が中心となりつつ、一定範囲でルール整備にも関与し、組織全体の安定運用を支える役割です。
●職責
入社後は、核セキュリティに関する法令や社内ルールを理解し、日々の業務を正確かつ着実に遂行することが基本となります。
その上で、経験や習熟度に応じて、運用改善や調整業務にも関わる役割が想定されます。
・法令・マニュアルに基づいた正確な事務処理と運用の維持
・複数部門・複数拠点との調整および合意形成のサポート
・会議体運営や資料作成など、組織横断業務の推進
・運用ルールの整備・更新に関する実務対応
上位層のサポートからスタートしつつ、徐々に担当領域を広げ、自律的に業務を回していくことが期待されるポジションです。
●魅力・やりがい
核セキュリティという専門性の高い領域で、実務を通じて知識を深めながら、組織全体の基盤づくりに関われる点が特長です。
日々の業務が安全な事業運営に直結するため、社会的意義を実感しやすい環境です。
・原子力分野特有の高度なセキュリティ規制への理解を深められる
・複数拠点にまたがるプロセス標準化に関与できる
・自身が整備したルールが組織全体の安定運用に反映される
・多数の関係者と連携しながら調整力を高められる
・改善提案が運用効率や安全性向上に結びつきやすい
業務を通じて培った知見が、広範囲に影響する点にやりがいがあります。
●キャリアパス
以下のようなキャリアパスを想定しています。
短期(1 3年):実務を通じて核セキュリティの法令体系を習得し、担当業務を自走。
中期(3 5年):3サイト統一運用の定着化をリードし、組織の要として活躍。
長期(5年以上):マネジメント経験を積み、核セキュリティ全体の戦略策定に携わる。
【業務詳細】
・信頼性確認における面接状況の取りまとめ・進捗管理
・構内作業従事希望者向けの登録窓口業務および申請手続きの管理
・核セキュリティ教育の運営および受講管理
・複数発電所にまたがる運用ルール(マニュアル等)の策定・整備
・他拠点・他事業者との連携調整や各種会議体の運営
事務・調整業務が中心となりつつ、一定範囲でルール整備にも関与し、組織全体の安定運用を支える役割です。
●職責
入社後は、核セキュリティに関する法令や社内ルールを理解し、日々の業務を正確かつ着実に遂行することが基本となります。
その上で、経験や習熟度に応じて、運用改善や調整業務にも関わる役割が想定されます。
・法令・マニュアルに基づいた正確な事務処理と運用の維持
・複数部門・複数拠点との調整および合意形成のサポート
・会議体運営や資料作成など、組織横断業務の推進
・運用ルールの整備・更新に関する実務対応
上位層のサポートからスタートしつつ、徐々に担当領域を広げ、自律的に業務を回していくことが期待されるポジションです。
●魅力・やりがい
核セキュリティという専門性の高い領域で、実務を通じて知識を深めながら、組織全体の基盤づくりに関われる点が特長です。
日々の業務が安全な事業運営に直結するため、社会的意義を実感しやすい環境です。
・原子力分野特有の高度なセキュリティ規制への理解を深められる
・複数拠点にまたがるプロセス標準化に関与できる
・自身が整備したルールが組織全体の安定運用に反映される
・多数の関係者と連携しながら調整力を高められる
・改善提案が運用効率や安全性向上に結びつきやすい
業務を通じて培った知見が、広範囲に影響する点にやりがいがあります。
●キャリアパス
以下のようなキャリアパスを想定しています。
短期(1 3年):実務を通じて核セキュリティの法令体系を習得し、担当業務を自走。
中期(3 5年):3サイト統一運用の定着化をリードし、組織の要として活躍。
長期(5年以上):マネジメント経験を積み、核セキュリティ全体の戦略策定に携わる。
社内セキュリティの運営・企画推進/日系総合コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
【募集職種の期待役割】
セキュリティのグループ会社におけるセキュリティルール・ガバナンスの運用および高度化、ならびにシステムセキュリティ対策・管理をリード・推進します。経営層や主要事業部門と連携しながら、これらの取り組みを全社横断で企画・運営する役割を担います。
【具体的な職務内容】
セキュリティ管理における、規程・ルール、リスク分析、外部審査対応、システムセキュリティ管理、教育やインシデント対応など、PDCA全般をご対応いただきます。
・セキュリティインシデントや個人情報保護等に関する規程/ルールの策定
・規定・ルールに準拠した申請・審査およびモニタリング(状況把握、分析、改善推進)
・情報セキュリティに関する従業員教育(企画/実施/効果分析)
・クラウドセキュリティ統制
・システムセキュリティ・SOC・TLPT推進
・インシデント対応(平時の情報収集/分析、有事対応)
・事業部門からの情報セキュリティに係る相談(支援)対応
・各種活動における社内横断的コミュニケーション(事業部門、経営層全般)
【携わるビジネス・サービス・テーマ】
セキュリティポリシー策定
システムセキュリティ管理
社内CSIRT/SOC
セキュリティ教育
【仕事の魅力・やりがい】
セキュリティ業界をリードする企業の社内セキュリティ部門として、ガバナンス・技術の双方において高い水準が求められる環境で、幅広いセキュリティ業務を経験・習得できます。
また、個々の能力や志向に応じて、社内セキュリティ領域にとどまらず、NRIセキュアの主要事業部門への異動を含めた多様なキャリアを描くことが可能です。
セキュリティのグループ会社におけるセキュリティルール・ガバナンスの運用および高度化、ならびにシステムセキュリティ対策・管理をリード・推進します。経営層や主要事業部門と連携しながら、これらの取り組みを全社横断で企画・運営する役割を担います。
【具体的な職務内容】
セキュリティ管理における、規程・ルール、リスク分析、外部審査対応、システムセキュリティ管理、教育やインシデント対応など、PDCA全般をご対応いただきます。
・セキュリティインシデントや個人情報保護等に関する規程/ルールの策定
・規定・ルールに準拠した申請・審査およびモニタリング(状況把握、分析、改善推進)
・情報セキュリティに関する従業員教育(企画/実施/効果分析)
・クラウドセキュリティ統制
・システムセキュリティ・SOC・TLPT推進
・インシデント対応(平時の情報収集/分析、有事対応)
・事業部門からの情報セキュリティに係る相談(支援)対応
・各種活動における社内横断的コミュニケーション(事業部門、経営層全般)
【携わるビジネス・サービス・テーマ】
セキュリティポリシー策定
システムセキュリティ管理
社内CSIRT/SOC
セキュリティ教育
【仕事の魅力・やりがい】
セキュリティ業界をリードする企業の社内セキュリティ部門として、ガバナンス・技術の双方において高い水準が求められる環境で、幅広いセキュリティ業務を経験・習得できます。
また、個々の能力や志向に応じて、社内セキュリティ領域にとどまらず、NRIセキュアの主要事業部門への異動を含めた多様なキャリアを描くことが可能です。
情報システム(上級SE)セキュリティ監査/ヘルスケア事業を行う企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
スペシャリスト
仕事内容
【業務概要】ISMAP登録の推進および関連業務の取りまとめ、ISMS事務局における継続的な運用対応、委託先監査および顧客企業からの監査対応を担当します。
【具体的な業務】セキュリティ監査機能の統括・高度化、ISMAP/ISMSの推進・維持管理責任を担います。顧客企業・監査機関・委託先との監査対応において、社内関係部門と連携し、調整・実行・是正管理をリードします。社内外の関係部門と連携し、全社的なセキュリティ体制の改善・強化を支援します。
【ポジション・部門の魅力】セキュリティ監査を通じて潜在的なリスクや統制上の課題を早期に把握し、実効性のある改善策を提示・推進することで、リスクの可視化と低減を実現します。セキュリティポリシー、規程、運用ルールの策定・改定を支援し、形骸化しない運用の定着を図ります。監査結果や改善状況をわかりやすく共有し、各部門の自律的な改善を促進することで、組織全体のセキュリティ成熟度を高めます。クラウドサービスを含むセキュリティ基準への適合性を継続的に維持し、顧客・社会からの信頼性向上に貢献します。
本ポジションでは、ISMS/ISMAPの運用・維持・高度化に関する実務経験、セキュリティ監査対応を通じたリスク評価・是正管理スキル、事業部・経営層との調整・合意形成経験、外部ベンダー/監査機関との折衝・コントロール経験が得られます。
キャリアパス例:セキュリティ監査担当 → セキュリティ運用・改善リーダー、ISMS/ISMAPプロジェクトリーダー → セキュリティ監査グループマネージャー → セキュリティ部マネージャー/統制・ガバナンス責任者
【具体的な業務】セキュリティ監査機能の統括・高度化、ISMAP/ISMSの推進・維持管理責任を担います。顧客企業・監査機関・委託先との監査対応において、社内関係部門と連携し、調整・実行・是正管理をリードします。社内外の関係部門と連携し、全社的なセキュリティ体制の改善・強化を支援します。
【ポジション・部門の魅力】セキュリティ監査を通じて潜在的なリスクや統制上の課題を早期に把握し、実効性のある改善策を提示・推進することで、リスクの可視化と低減を実現します。セキュリティポリシー、規程、運用ルールの策定・改定を支援し、形骸化しない運用の定着を図ります。監査結果や改善状況をわかりやすく共有し、各部門の自律的な改善を促進することで、組織全体のセキュリティ成熟度を高めます。クラウドサービスを含むセキュリティ基準への適合性を継続的に維持し、顧客・社会からの信頼性向上に貢献します。
本ポジションでは、ISMS/ISMAPの運用・維持・高度化に関する実務経験、セキュリティ監査対応を通じたリスク評価・是正管理スキル、事業部・経営層との調整・合意形成経験、外部ベンダー/監査機関との折衝・コントロール経験が得られます。
キャリアパス例:セキュリティ監査担当 → セキュリティ運用・改善リーダー、ISMS/ISMAPプロジェクトリーダー → セキュリティ監査グループマネージャー → セキュリティ部マネージャー/統制・ガバナンス責任者
グループ情報セキュリティ管理 セキュリティガバナンス担当/大手金融ホールディングス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1300万円
ポジション
担当者
仕事内容
今回募集ではグループCISO(Chief Information Security Officer、情報セキュリティ担当執行役員)が管轄するグループ横断のセキュリティ組織において、金融事業の情報セキュリティ高度化を担う、セキュリティプロフェッショナルを求めています。業務は以下の分野となります。
1. グループ方針に基づく情報セキュリティポリシー策定と順守確認:
・グループの方針と法規制・業界標準等に従い、金融グループにおける情報セキュリティポリシーあるいはガイドライン等を策定、改訂し、グループ各社に展開し、実装状況を確認。
・外部環境の変化や外部で発生したインシデントに対する調査等をもとに、金融グループにおける情報セキュリティポリシーあるいはガイドラインを改訂。
・グループ各社がセキュリティポリシーを遵守しているか評価を実施し、評価結果を元に改善提案を行い、ポリシーを徹底。
2. ガバナンスレポートの経営向け報告:
・グループ全体のセキュリティガバナンスの進捗状況やセキュリティリスク状況をまとめ、グループCISOと経営に報告。
3. 情報セキュリティアセスメントの実施:
・NIST-CSFや金融庁ガイドラインに基づき、金融グループ共通の情報セキュリティアセスメントフレームワークを開発。
・グループ各社におけるアセスメントを実施・支援、結果をグループCISOと経営に報告。グループ全体のセキュリティ管理状況を管理し、グループ各社におけるセキュリティ責任者への報告をサポートし、セキュリティ管理の高度化を実現。
・また、アセスメント結果を基に、必要なセキュリティ対策や改善策を各社に提案、指示。
4. リスクアセスメント
・グループ個社として、委託先管理に関する情報セキュリティリスクアセスメントを企画・実施。社内規程およびグループ方針に基づき、業務委託に伴うリスクの把握・評価を行う。
・グループ横断の取り組みとして、AI利用に関するリスクアセスメントを実施し、グループ共通の基準に基づく評価や利用条件の整理を支援。
・各アセスメント結果を踏まえ、関係部署やグループ各社と連携し、必要な対策や改善対応を提案・フォローすることで、個社およびグループ全体のリスク管理水準の向上を図る。
5. セキュリティ教育:
・グループ各社の従業員のセキュリティリテラシー向上のため、教育プログラムを企画し、実施。グループ全体で一貫性のあるセキュリティ教育を実現。
・グループ各社におけるプロフェッショナル人材育成のため、必要な教育機会を提供。
6.グループ各社の支援
・小規模なグループ会社を中心に、情報セキュリティの高度化に向けた支援を実施。
・グループ横断のセキュリティ方針や管理基準を踏まえ、各社の事業特性や状況に応じたセキュリティ施策の企画・導入・運用を支援。
・必要に応じてグループ会社の業務に関与し、現場目線での課題把握や改善提案を行うことで、グループ全体としてのセキュリティレベルの底上げを推進。
※ご本人の経験・保有スキル・ご希望に応じ、上記から相談の上メイン業務を決定いたします。またフィナンシャルグループ傘下各社のセキュリティ組織における同様業務の実施を指示することがあります。
1. グループ方針に基づく情報セキュリティポリシー策定と順守確認:
・グループの方針と法規制・業界標準等に従い、金融グループにおける情報セキュリティポリシーあるいはガイドライン等を策定、改訂し、グループ各社に展開し、実装状況を確認。
・外部環境の変化や外部で発生したインシデントに対する調査等をもとに、金融グループにおける情報セキュリティポリシーあるいはガイドラインを改訂。
・グループ各社がセキュリティポリシーを遵守しているか評価を実施し、評価結果を元に改善提案を行い、ポリシーを徹底。
2. ガバナンスレポートの経営向け報告:
・グループ全体のセキュリティガバナンスの進捗状況やセキュリティリスク状況をまとめ、グループCISOと経営に報告。
3. 情報セキュリティアセスメントの実施:
・NIST-CSFや金融庁ガイドラインに基づき、金融グループ共通の情報セキュリティアセスメントフレームワークを開発。
・グループ各社におけるアセスメントを実施・支援、結果をグループCISOと経営に報告。グループ全体のセキュリティ管理状況を管理し、グループ各社におけるセキュリティ責任者への報告をサポートし、セキュリティ管理の高度化を実現。
・また、アセスメント結果を基に、必要なセキュリティ対策や改善策を各社に提案、指示。
4. リスクアセスメント
・グループ個社として、委託先管理に関する情報セキュリティリスクアセスメントを企画・実施。社内規程およびグループ方針に基づき、業務委託に伴うリスクの把握・評価を行う。
・グループ横断の取り組みとして、AI利用に関するリスクアセスメントを実施し、グループ共通の基準に基づく評価や利用条件の整理を支援。
・各アセスメント結果を踏まえ、関係部署やグループ各社と連携し、必要な対策や改善対応を提案・フォローすることで、個社およびグループ全体のリスク管理水準の向上を図る。
5. セキュリティ教育:
・グループ各社の従業員のセキュリティリテラシー向上のため、教育プログラムを企画し、実施。グループ全体で一貫性のあるセキュリティ教育を実現。
・グループ各社におけるプロフェッショナル人材育成のため、必要な教育機会を提供。
6.グループ各社の支援
・小規模なグループ会社を中心に、情報セキュリティの高度化に向けた支援を実施。
・グループ横断のセキュリティ方針や管理基準を踏まえ、各社の事業特性や状況に応じたセキュリティ施策の企画・導入・運用を支援。
・必要に応じてグループ会社の業務に関与し、現場目線での課題把握や改善提案を行うことで、グループ全体としてのセキュリティレベルの底上げを推進。
※ご本人の経験・保有スキル・ご希望に応じ、上記から相談の上メイン業務を決定いたします。またフィナンシャルグループ傘下各社のセキュリティ組織における同様業務の実施を指示することがあります。
グループ情報セキュリティ管理 サイバーセキュリティ技術担当/大手金融ホールディングス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1300万円
ポジション
担当者
仕事内容
セキュリティ高度化を担う、セキュリティエンジニアを求めています。業務は以下の分野となります。
1. 金融グループにおけるインシデント対応
・金融グループ各社でサイバーインシデントが発生した場合、トリアージ基準に従いグループ各社がインシデント対応を行う場合にはこの活動の補佐を行い、速やかな事故収拾に寄与する。また、このインシデント事象に関する分析をグループ各社と協働で実施し、関係各所への報告を行う。
・金融グループ各社で重大なセキュリティインシデントが発生した場合、緊急事態対応の指揮を担当し、速やかな事故収拾を行い、関係各所への報告を行う。
2. サイバー攻撃訓練の企画
・サイバー攻撃訓練の企画を担当し、グループ各社に対して計画的に実施し、セキュリティチームの対応能力の向上を図る。
・訓練で明らかになった課題を踏まえ、実務におけるインシデント対応の改善につながるよう、継続的な見直しを支援。
3.クラウド・情報システム・ITインフラに関するセキュリティレビュー
・外部のクラウドサービス利用時や情報システムやITインフラを構築・更改するにあたり、セキュリティレビューを実施。
・クラウド環境・情報システム・ITインフラに対するセキュリティ対策状況を確認し、リスク低減に向けた技術的な改善提案を実施。
4.サイバー攻撃への予防・検知・監視に関する技術的対応
・ASM(Attack Surface Management)や外部脆弱性スキャン、グループ横断で脅威情報を把握し、その結果を整理のうえグループ各社へ共有。各社における対応検討や対策実施を支援。
・脆弱性情報や脅威インテリジェンスを継続的に収集・分析し、グループ各社へ注意喚起や関連情報の提供を行うとともに、個社ごとの状況に応じた対応のフォローや支援を実施。
・内部ネットワーク管理強化やランサムウェア対策等、侵入を前提としたセキュリティ対策の検討・推進。
5.グループ各社の支援
・小規模なグループ会社を中心に、情報セキュリティの高度化に向けた支援を実施。
・グループ横断のセキュリティ方針や管理基準を踏まえ、各社の事業特性や状況に応じたセキュリティ施策の企画・導入・運用を支援。
・必要に応じてグループ会社の業務に関与し、現場目線での課題把握や改善提案を行うことで、グループ全体としてのセキュリティレベルの底上げを推進。
※ご本人の経験・保有スキル・ご希望に応じ、上記から相談の上メイン業務を決定いたします。また上記同様の業務をフィナンシャルグループの傘下各社において実施していただくことがあります。
1. 金融グループにおけるインシデント対応
・金融グループ各社でサイバーインシデントが発生した場合、トリアージ基準に従いグループ各社がインシデント対応を行う場合にはこの活動の補佐を行い、速やかな事故収拾に寄与する。また、このインシデント事象に関する分析をグループ各社と協働で実施し、関係各所への報告を行う。
・金融グループ各社で重大なセキュリティインシデントが発生した場合、緊急事態対応の指揮を担当し、速やかな事故収拾を行い、関係各所への報告を行う。
2. サイバー攻撃訓練の企画
・サイバー攻撃訓練の企画を担当し、グループ各社に対して計画的に実施し、セキュリティチームの対応能力の向上を図る。
・訓練で明らかになった課題を踏まえ、実務におけるインシデント対応の改善につながるよう、継続的な見直しを支援。
3.クラウド・情報システム・ITインフラに関するセキュリティレビュー
・外部のクラウドサービス利用時や情報システムやITインフラを構築・更改するにあたり、セキュリティレビューを実施。
・クラウド環境・情報システム・ITインフラに対するセキュリティ対策状況を確認し、リスク低減に向けた技術的な改善提案を実施。
4.サイバー攻撃への予防・検知・監視に関する技術的対応
・ASM(Attack Surface Management)や外部脆弱性スキャン、グループ横断で脅威情報を把握し、その結果を整理のうえグループ各社へ共有。各社における対応検討や対策実施を支援。
・脆弱性情報や脅威インテリジェンスを継続的に収集・分析し、グループ各社へ注意喚起や関連情報の提供を行うとともに、個社ごとの状況に応じた対応のフォローや支援を実施。
・内部ネットワーク管理強化やランサムウェア対策等、侵入を前提としたセキュリティ対策の検討・推進。
5.グループ各社の支援
・小規模なグループ会社を中心に、情報セキュリティの高度化に向けた支援を実施。
・グループ横断のセキュリティ方針や管理基準を踏まえ、各社の事業特性や状況に応じたセキュリティ施策の企画・導入・運用を支援。
・必要に応じてグループ会社の業務に関与し、現場目線での課題把握や改善提案を行うことで、グループ全体としてのセキュリティレベルの底上げを推進。
※ご本人の経験・保有スキル・ご希望に応じ、上記から相談の上メイン業務を決定いたします。また上記同様の業務をフィナンシャルグループの傘下各社において実施していただくことがあります。
情報セキュリティ(エキスパートマネジャー)/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1050万円
ポジション
エキスパートマネジャー
仕事内容
同社は、世界的なプロフェッショナルファームの日本における中核法人として、会計監査・保証業務・アドバイザリー業務を提供しています。
リスクマネジメント部は、同社および日本国内のグループ会社の重要リスクの管理が主な業務であり、その責任には、情報セキュリティ部や他のIT部門と一体となって、グループ全社のAIを含む情報セキュリティ戦略・ガバナンス・運用に関するリスク管理(情報漏洩対策、データ管理等)を含みます。
情報セキュリティチームは、情報セキュリティ部や他のIT部門が行う「グループグローバル基準 × 日本の実務・規制 × プロフェッショナルファーム特有のリスク」という複雑性の高い環境において、以下の情報セキュリティのガバナンスとリスクマネジメントが、専門的に十分であること、また、グループ全社を取り巻くリスクとの関係で、社会期待の変化をとらえ適切なレベルで管理されているかをモニタリングし、方向性を定める役目を有しています。
・グループグローバルが定める高度なセキュリティポリシー・スタンダードの日本展開(世界で数万人規模のプロフェッショナルが安心して業務を行える基盤を支える役割)
・グループ内部監査への被監査部門としての対応・改善推進
・ISMS(ISO/IEC 27001)認証の運営・継続的改善
・委託先・物理施設を含む広範なセキュリティリスクの評価・改善
●業務内容
本ポジションでは、グループ全体の情報セキュリティガバナンスおよびリスク管理の高度化に向け、モニタリング、リスク評価、改善方針の策定・提案等を担当していただきます。
入社後は、まず、ISMS内部監査やグローバルが要求する情報セキュリティ及びプライバシーのキーコントロールの遵守状況の評価を担当していただきますが、業務に慣れてきた段階で、より広範な業務を任せていく予定です。
1. グローバルポリシーの日本でのリスク運営・改善
・グループグローバルが定義するセキュリティポリシー/スタンダードの日本組織への展開および遵守状況のモニタリング
・日本固有の法規制・業務実態を踏まえた規程類のレビューおよび改善提案
2. 内部監査・認証対応
・IT内部監査における被監査部門としての対応(部内調整、改善計画の策定・実行支援)
・監査指摘事項に対するリスク軽減策の検討および実装支援
・ISO/IEC 27001(ISMS)認証の事務局運営、審査機関・監査人との調整
・ISO27017に基づくクラウド・セキュリティ内部監査
3. ITリスクマネジメント
・ITリスク管理関連ドキュメントの整備・更新
・ITリスク評価の実施および評価結果に基づく改善・軽減策の助言
・ITリスク状況の可視化、マネジメント向けレポーティング
4. 委託先・物理セキュリティ
・情報セキュリティに関わる委託先に対する情報セキュリティ管理・リスク評価および改善提案
・データセンターや執務室等における物理セキュリティリスク評価と改善提案
5. その他
・ISQM1(会計監査事務所における品質管理)監査における情報セキュリティ領域の往査対応
・部内規程・手順の標準化、運用高度化(生成AI活用を含む)
・新システム・AIツール導入時のセキュリティ観点での評価会議運営
●キャリアパス、成長機会
・本ポジションでは、グループ全体における情報セキュリティ分野のエキスパートとして、情報セキュリティに関する全社的な統制設計・課題整理・改善方針の策定に関与します。
・マネジャーとして、関係部門・IT部門・グローバルとの調整、メンバー育成、領域横断での品質担保を担い、また、情報セキュリティ以外のリスクとの優先順位付けにも関与します。
将来的には、情報セキュリティ領域における全社的なリスクマネジメントをリードするなど、経営に近いポジションへキャリアを発展させることが可能です。
リスクマネジメント部は、同社および日本国内のグループ会社の重要リスクの管理が主な業務であり、その責任には、情報セキュリティ部や他のIT部門と一体となって、グループ全社のAIを含む情報セキュリティ戦略・ガバナンス・運用に関するリスク管理(情報漏洩対策、データ管理等)を含みます。
情報セキュリティチームは、情報セキュリティ部や他のIT部門が行う「グループグローバル基準 × 日本の実務・規制 × プロフェッショナルファーム特有のリスク」という複雑性の高い環境において、以下の情報セキュリティのガバナンスとリスクマネジメントが、専門的に十分であること、また、グループ全社を取り巻くリスクとの関係で、社会期待の変化をとらえ適切なレベルで管理されているかをモニタリングし、方向性を定める役目を有しています。
・グループグローバルが定める高度なセキュリティポリシー・スタンダードの日本展開(世界で数万人規模のプロフェッショナルが安心して業務を行える基盤を支える役割)
・グループ内部監査への被監査部門としての対応・改善推進
・ISMS(ISO/IEC 27001)認証の運営・継続的改善
・委託先・物理施設を含む広範なセキュリティリスクの評価・改善
●業務内容
本ポジションでは、グループ全体の情報セキュリティガバナンスおよびリスク管理の高度化に向け、モニタリング、リスク評価、改善方針の策定・提案等を担当していただきます。
入社後は、まず、ISMS内部監査やグローバルが要求する情報セキュリティ及びプライバシーのキーコントロールの遵守状況の評価を担当していただきますが、業務に慣れてきた段階で、より広範な業務を任せていく予定です。
1. グローバルポリシーの日本でのリスク運営・改善
・グループグローバルが定義するセキュリティポリシー/スタンダードの日本組織への展開および遵守状況のモニタリング
・日本固有の法規制・業務実態を踏まえた規程類のレビューおよび改善提案
2. 内部監査・認証対応
・IT内部監査における被監査部門としての対応(部内調整、改善計画の策定・実行支援)
・監査指摘事項に対するリスク軽減策の検討および実装支援
・ISO/IEC 27001(ISMS)認証の事務局運営、審査機関・監査人との調整
・ISO27017に基づくクラウド・セキュリティ内部監査
3. ITリスクマネジメント
・ITリスク管理関連ドキュメントの整備・更新
・ITリスク評価の実施および評価結果に基づく改善・軽減策の助言
・ITリスク状況の可視化、マネジメント向けレポーティング
4. 委託先・物理セキュリティ
・情報セキュリティに関わる委託先に対する情報セキュリティ管理・リスク評価および改善提案
・データセンターや執務室等における物理セキュリティリスク評価と改善提案
5. その他
・ISQM1(会計監査事務所における品質管理)監査における情報セキュリティ領域の往査対応
・部内規程・手順の標準化、運用高度化(生成AI活用を含む)
・新システム・AIツール導入時のセキュリティ観点での評価会議運営
●キャリアパス、成長機会
・本ポジションでは、グループ全体における情報セキュリティ分野のエキスパートとして、情報セキュリティに関する全社的な統制設計・課題整理・改善方針の策定に関与します。
・マネジャーとして、関係部門・IT部門・グローバルとの調整、メンバー育成、領域横断での品質担保を担い、また、情報セキュリティ以外のリスクとの優先順位付けにも関与します。
将来的には、情報セキュリティ領域における全社的なリスクマネジメントをリードするなど、経営に近いポジションへキャリアを発展させることが可能です。
情報セキュリティ担当/事業戦略支援・管理会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
● 概要
当グループの個人情報保護対策をメイン担当として、以下の業務をご担当いただきます。
● 主な業務
・SaaSおよび外部生成AIサービス利用に関する整理・管理
・情報セキュリティおよび個人情報保護に関する社内体制の整備・運用
・ISMS、プライバシーマーク等の維持・運営対応
・社内向け情報セキュリティ教育・啓蒙施策の企画・実施
・業務プロセスにおけるリスク分析および改善提案
当グループの個人情報保護対策をメイン担当として、以下の業務をご担当いただきます。
● 主な業務
・SaaSおよび外部生成AIサービス利用に関する整理・管理
・情報セキュリティおよび個人情報保護に関する社内体制の整備・運用
・ISMS、プライバシーマーク等の維持・運営対応
・社内向け情報セキュリティ教育・啓蒙施策の企画・実施
・業務プロセスにおけるリスク分析および改善提案
リスクマネジメント/大手流通企業グループのデジタル部門を担う企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜750万円
ポジション
メンバークラス
仕事内容
業務概要:新たなリスクマネジメント機能の立ち上げフェーズにおいて、情報セキュリティ・リスクマネジメント領域をゼロから設計し、会社としてあるべき体制と仕組みを自らつくり上げていく役割を担っていただきます。事業拡大や組織変化にあわせて、ルールや統制を整備するだけでなく、自ら設計した仕組みを組織に浸透させ、継続的に改善し続けることがこのポジションのミッションです。経営層、開発部門、コーポレート部門、外部パートナーと連携しながら、リスクマネジメントの方針を経営に直接つなぐ役割も期待しています。
具体的な業務:
【方針・体制設計】
1. リスクマネジメント機能の役割整理と推進体制の整備
2. 情報セキュリティポリシー、各種規程、基準、ガイドラインの策定、改定、運用
3. 全社的なリスクアセスメントの実施、課題の可視化、対応方針の整理
4. 経営層へのリスク報告、改善提案、優先順位付けの支援
【運用・実務】
1. 内部監査、外部監査対応、および継続的な改善活動
2. システム開発・運用におけるセキュリティルール、審査、相談プロセスの整備
3. インシデント発生時の対応統括、原因分析、再発防止策の策定と実行
4. ベンダー、クラウドサービス、外部委託先に対するリスク評価と管理プロセスの整備
5. 社員、開発パートナー向けの教育、啓発施策の企画、実行
ポジション・部門の魅力:
1. 当グループのDXを支える事業会社で、当グループ全体のセキュリティ水準に直接影響を与えられるポジション
2. 立ち上げフェーズから関わり、役割整理、運用設計、体制構築まで自分の手で形にできる
3. 規程整備から監査対応、インシデント対応、教育啓発まで横断的に携わることで、特定領域にとどまらないリスクマネジメントの専門性を築ける
4. 経営層と現場の双方に向き合い、大きな裁量を持ちながら実効性のある仕組みを推進できる
5. 守りの機能にとどまらず、事業成長を支える基盤を担うことで、セキュリティ領域での影響力とキャリアを広げられる
具体的な業務:
【方針・体制設計】
1. リスクマネジメント機能の役割整理と推進体制の整備
2. 情報セキュリティポリシー、各種規程、基準、ガイドラインの策定、改定、運用
3. 全社的なリスクアセスメントの実施、課題の可視化、対応方針の整理
4. 経営層へのリスク報告、改善提案、優先順位付けの支援
【運用・実務】
1. 内部監査、外部監査対応、および継続的な改善活動
2. システム開発・運用におけるセキュリティルール、審査、相談プロセスの整備
3. インシデント発生時の対応統括、原因分析、再発防止策の策定と実行
4. ベンダー、クラウドサービス、外部委託先に対するリスク評価と管理プロセスの整備
5. 社員、開発パートナー向けの教育、啓発施策の企画、実行
ポジション・部門の魅力:
1. 当グループのDXを支える事業会社で、当グループ全体のセキュリティ水準に直接影響を与えられるポジション
2. 立ち上げフェーズから関わり、役割整理、運用設計、体制構築まで自分の手で形にできる
3. 規程整備から監査対応、インシデント対応、教育啓発まで横断的に携わることで、特定領域にとどまらないリスクマネジメントの専門性を築ける
4. 経営層と現場の双方に向き合い、大きな裁量を持ちながら実効性のある仕組みを推進できる
5. 守りの機能にとどまらず、事業成長を支える基盤を担うことで、セキュリティ領域での影響力とキャリアを広げられる
セキュリティガバナンス企画・管理スタッフ/国内大手ITコンサルティング企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
640万円〜1070万円
ポジション
担当者
仕事内容
当社の事業成長を支えるための情報セキュリティ管理体制の整備・統制を担い、開発・運用部門と連携しながらセキュリティガバナンス強化に取り組みます。
社内および顧客システムの情報セキュリティ対策・リスク管理状況を調査・評価し、是正策の検討と進捗管理、規程やプロセスの策定・改訂・教育を行うとともに、全社的なセキュリティ課題の企画立案・実行管理を行います。
事業成長に貢献頂くとともに本業務を通じて、システム部門でのご経験を活かし情報セキュリティ領域から当社をリードする立場を目指していただきたいと思います。
●主な業務
・社内システムと顧客システムにおける情報セキュリティ対策やリスク管理状況の調査・評価
・当該業務に関する申請と承認処理
・規定・ルール、プロセス、手順等の策定・改訂と指導・教育
・自組織の業務改善、生産性向上への取り組み
・全社セキュリティ課題の解決に向けた企画立案・実行管理
・セキュリティ技術の調査・及び、自社利用にむけた企画 等
社内および顧客システムの情報セキュリティ対策・リスク管理状況を調査・評価し、是正策の検討と進捗管理、規程やプロセスの策定・改訂・教育を行うとともに、全社的なセキュリティ課題の企画立案・実行管理を行います。
事業成長に貢献頂くとともに本業務を通じて、システム部門でのご経験を活かし情報セキュリティ領域から当社をリードする立場を目指していただきたいと思います。
●主な業務
・社内システムと顧客システムにおける情報セキュリティ対策やリスク管理状況の調査・評価
・当該業務に関する申請と承認処理
・規定・ルール、プロセス、手順等の策定・改訂と指導・教育
・自組織の業務改善、生産性向上への取り組み
・全社セキュリティ課題の解決に向けた企画立案・実行管理
・セキュリティ技術の調査・及び、自社利用にむけた企画 等
情報セキュリティガバナンス セキュリティエンジニア/外資系生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
720万円〜910万円
ポジション
担当者〜
仕事内容
【組織のミッション】
情報セキュリティ管理の最前線に立ち、グローバルの力を生かした専門性を発揮することで、お客様をはじめとしたステークホルダーの重要な情報を守り、「生きる」を創るビジネスを安全に促進させることを目的としています。そのために、情報セキュリティガバナンス課ではアフラックの経営戦略と情報セキュリティ戦略を統合し、世界標準に準拠しつつ高い事業優位性を生むガバナンスを設計・運用することで、ビジネスの成長を力強く支え、信頼を競争力に変える役割を担っています。
【具体的に想定している業務】
以下の情報セキュリティガバナンス関連業務:
・ 情報管理態勢の強化に関する企画および推進
・ プライバシー保護および情報管理のリスク評価
【当ポジションの魅力(得られる知識・経験・スキル)】
当社では世界標準に準拠しつつ高い事業優位性を生む高度な情報セキュリティガバナンスを設計・運用しています。高度なガバナンスを維持・強化するためには、情報セキュリティに関する内外環境変化をスピーディに捉え、新たな統制を的確に社内へ浸透させるための高い実務力が求められます。このため当ポジションの職務を通じて、情報セキュリティ領域の高い専門性と、ガバナンス構築のスペシャリストとしての経験を獲得することができます。
情報セキュリティ管理の最前線に立ち、グローバルの力を生かした専門性を発揮することで、お客様をはじめとしたステークホルダーの重要な情報を守り、「生きる」を創るビジネスを安全に促進させることを目的としています。そのために、情報セキュリティガバナンス課ではアフラックの経営戦略と情報セキュリティ戦略を統合し、世界標準に準拠しつつ高い事業優位性を生むガバナンスを設計・運用することで、ビジネスの成長を力強く支え、信頼を競争力に変える役割を担っています。
【具体的に想定している業務】
以下の情報セキュリティガバナンス関連業務:
・ 情報管理態勢の強化に関する企画および推進
・ プライバシー保護および情報管理のリスク評価
【当ポジションの魅力(得られる知識・経験・スキル)】
当社では世界標準に準拠しつつ高い事業優位性を生む高度な情報セキュリティガバナンスを設計・運用しています。高度なガバナンスを維持・強化するためには、情報セキュリティに関する内外環境変化をスピーディに捉え、新たな統制を的確に社内へ浸透させるための高い実務力が求められます。このため当ポジションの職務を通じて、情報セキュリティ領域の高い専門性と、ガバナンス構築のスペシャリストとしての経験を獲得することができます。
情報セキュリティスペシャリスト/大手小売業系総合金融会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
920万円〜1170万円
ポジション
管理職
仕事内容
業務概要
グループ全体の情報管理・情報ガバナンスに関する方針・ルールの整備および運用高度化を
リスク管理の立場から推進いただきます。
具体的な仕事内容
● 情報区分(公開/社外秘/機密 等)に関するルール設計・見直し・周知
● 個人情報を含む情報管理に関する方針・規程・ガイドラインの整備および運用支援
● グループ会社・エンティティ間の情報共有ルールの整理・設計
● インサイダー情報管理に関する制度設計、運用、教育・啓発
● 情報漏洩等のインシデント発生時の対応
− 初動対応
− 関係部署・経営層との連携
− 当局・外部対応(個人情報保護委員会 等)
− 再発防止策の策定
● 個人情報保護委員会等の当局対応
● 情報管理に関する社内相談対応(法務コンプライアンス部等と連携)
● 情報管理に関する教育・啓発活動の企画・実施
----------------------------------------------------------------------------------------------
※ご経験・スキルに応じてご担当範囲を決定いたします。
※システム実装そのものを担うポジションではありませんが、
システム部門やサイバーセキュリティ部門と連携しながら業務を行っていただきます。
募集ポジションについて
< やりがい >
単なるルール作成にとどまらず、実効性のある運用定着やインシデント対応、当局対応まで
企業の信頼性を支える重要な役割を担うことができます。
経営層・他部門・グループ会社等、多様なステークホルダーと連携しながら、
全社横断的な課題解決に取り組める点が本ポジションの大きな魅力です。
< キャリアパス >
● 情報管理・情報ガバナンスの専門性を軸に、
リスク管理領域での中核人材として活躍も目指せます。
● 将来的にリスク管理・コンプライアンス領域のマネジメントポジションへの
ステップアップも可能です。
グループ全体の情報管理・情報ガバナンスに関する方針・ルールの整備および運用高度化を
リスク管理の立場から推進いただきます。
具体的な仕事内容
● 情報区分(公開/社外秘/機密 等)に関するルール設計・見直し・周知
● 個人情報を含む情報管理に関する方針・規程・ガイドラインの整備および運用支援
● グループ会社・エンティティ間の情報共有ルールの整理・設計
● インサイダー情報管理に関する制度設計、運用、教育・啓発
● 情報漏洩等のインシデント発生時の対応
− 初動対応
− 関係部署・経営層との連携
− 当局・外部対応(個人情報保護委員会 等)
− 再発防止策の策定
● 個人情報保護委員会等の当局対応
● 情報管理に関する社内相談対応(法務コンプライアンス部等と連携)
● 情報管理に関する教育・啓発活動の企画・実施
----------------------------------------------------------------------------------------------
※ご経験・スキルに応じてご担当範囲を決定いたします。
※システム実装そのものを担うポジションではありませんが、
システム部門やサイバーセキュリティ部門と連携しながら業務を行っていただきます。
募集ポジションについて
< やりがい >
単なるルール作成にとどまらず、実効性のある運用定着やインシデント対応、当局対応まで
企業の信頼性を支える重要な役割を担うことができます。
経営層・他部門・グループ会社等、多様なステークホルダーと連携しながら、
全社横断的な課題解決に取り組める点が本ポジションの大きな魅力です。
< キャリアパス >
● 情報管理・情報ガバナンスの専門性を軸に、
リスク管理領域での中核人材として活躍も目指せます。
● 将来的にリスク管理・コンプライアンス領域のマネジメントポジションへの
ステップアップも可能です。
【東京/大阪/愛知/福岡】セキュリティ企画/クラウドDXサービス運営企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,150万円〜2,910万円
ポジション
担当者〜
仕事内容
全社またはプロダクトにおけるセキュリティの「あるべき姿」を描き、ルール策定、体制構築、認証取得、ロードマップの策定を通じて、組織を動かす役割です。
技術的な背景を持ちつつ、経営層や現場を巻き込んでプロジェクトを推進する「セキュリティ・プロデューサー / コンサルタント」という立ち位置です。
ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。
【ガバナンス企画(全社ルール・認証)】
・全社セキュリティポリシー・規程の策定と改定、社内浸透策の企画
・各種認証(ISMAP-LIU, SOC2, ISMSなど)の取得・維持に向けたプロジェクトマネジメント
・内部監査の計画立案と実行、監査法人対応
・従業員向けセキュリティ教育カリキュラムの策定と実施
【コーポレート・CSIRT/SOC企画(監視戦略・インシデント指揮)】
・全社の脅威検知戦略(モニタリング要件)の策定と、IT部門へのログ収集要件の定義
・インシデントレスポンスフロー(CSIRT運用)の設計・改善および訓練の実施
・インシデント発生時の全体指揮(インシデントコマンダー)、経営層・法務・広報との連携
【マネジメント(Manager / Leader)】
・各グループのピープルマネジメント、採用活動
・全社セキュリティ戦略の立案、経営層や他部門との調整・折衝
●本ポジションの魅力
【組織全体として得られる経験】
「セキュリティと利便性の両立」の実践: 事業成長を止めない現実解を追求する経験
ステークホルダーとの協働:経営層から現場部門まで巻き込んだプロジェクト推進
高度な認証・規制への対応経験:ISMAP-LIUやSOC1など、社会的要請の高いプロジェクトリード経験
事業会社のセキュリティ人材としてのビジネススキル、マネジメントスキル
【各グループで得られる経験】
ガバナンス:組織急拡大期におけるAI時代に即した新しいセキュリティルール設計経験
コーポレート:全社的なセキュリティ監視戦略の立案とCSIRT指揮経験
●主な技術スタック
▼ 開発言語
-Google Apps Script (GAS), Tines, Python, Terraform
▼ 運用・監視
BigQuery, 各種SIEM, EDR, WAF
▼ 診断・検証
-Burp Suite Pro, VAddy, GitHub Advanced Security
▼ インフラ・クラウド
-AWS, Google Cloud, Microsoft Azure
▼ その他(ソースコード管理・コミュニケーション・デザイン連携etc)
-GitHub
技術的な背景を持ちつつ、経営層や現場を巻き込んでプロジェクトを推進する「セキュリティ・プロデューサー / コンサルタント」という立ち位置です。
ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。
【ガバナンス企画(全社ルール・認証)】
・全社セキュリティポリシー・規程の策定と改定、社内浸透策の企画
・各種認証(ISMAP-LIU, SOC2, ISMSなど)の取得・維持に向けたプロジェクトマネジメント
・内部監査の計画立案と実行、監査法人対応
・従業員向けセキュリティ教育カリキュラムの策定と実施
【コーポレート・CSIRT/SOC企画(監視戦略・インシデント指揮)】
・全社の脅威検知戦略(モニタリング要件)の策定と、IT部門へのログ収集要件の定義
・インシデントレスポンスフロー(CSIRT運用)の設計・改善および訓練の実施
・インシデント発生時の全体指揮(インシデントコマンダー)、経営層・法務・広報との連携
【マネジメント(Manager / Leader)】
・各グループのピープルマネジメント、採用活動
・全社セキュリティ戦略の立案、経営層や他部門との調整・折衝
●本ポジションの魅力
【組織全体として得られる経験】
「セキュリティと利便性の両立」の実践: 事業成長を止めない現実解を追求する経験
ステークホルダーとの協働:経営層から現場部門まで巻き込んだプロジェクト推進
高度な認証・規制への対応経験:ISMAP-LIUやSOC1など、社会的要請の高いプロジェクトリード経験
事業会社のセキュリティ人材としてのビジネススキル、マネジメントスキル
【各グループで得られる経験】
ガバナンス:組織急拡大期におけるAI時代に即した新しいセキュリティルール設計経験
コーポレート:全社的なセキュリティ監視戦略の立案とCSIRT指揮経験
●主な技術スタック
▼ 開発言語
-Google Apps Script (GAS), Tines, Python, Terraform
▼ 運用・監視
BigQuery, 各種SIEM, EDR, WAF
▼ 診断・検証
-Burp Suite Pro, VAddy, GitHub Advanced Security
▼ インフラ・クラウド
-AWS, Google Cloud, Microsoft Azure
▼ その他(ソースコード管理・コミュニケーション・デザイン連携etc)
-GitHub
情報セキュリティ監査/システム監査リーダー/大手通信会社ユーザー系SIer
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
610万円〜890万円
ポジション
リーダー
仕事内容
【概要】当グループ会社へのセキュリティ監査・モニタリングや、ISMS、PMS等の国際標準規格の規程類への反映ができる人材
【詳細】
●業務内容、担当業務
当グループ内の新たなセキュリティ脅威やリスクを常に認識・評価し、情報セキュリティ統制に加えて、情報システムに関するISMS内部監査、及び社内規程類の制定・見直しを行う業務に携わっていただきます。
また、当グループガバナンス強化に向けた施策についても並行して検討していきます。
・当グループ会社への情報セキュリティ監査
・当グループ会社へのモニタリング
・社内・当グループに対する規定類の制定・見直し
・当グループ会社との調整・窓口対応
・社内考査室との調整・窓口対応
●働き方
リモートスタンダード、スーパーフレックスによる柔軟な働き方。
●オンボーディングプラン、入社後のスキルアップイメージ
・1〜2年:当グループ業務の習得と専門性の役割発揮
・2〜6年:リーダーシップと戦略的業務への参画
【詳細】
●業務内容、担当業務
当グループ内の新たなセキュリティ脅威やリスクを常に認識・評価し、情報セキュリティ統制に加えて、情報システムに関するISMS内部監査、及び社内規程類の制定・見直しを行う業務に携わっていただきます。
また、当グループガバナンス強化に向けた施策についても並行して検討していきます。
・当グループ会社への情報セキュリティ監査
・当グループ会社へのモニタリング
・社内・当グループに対する規定類の制定・見直し
・当グループ会社との調整・窓口対応
・社内考査室との調整・窓口対応
●働き方
リモートスタンダード、スーパーフレックスによる柔軟な働き方。
●オンボーディングプラン、入社後のスキルアップイメージ
・1〜2年:当グループ業務の習得と専門性の役割発揮
・2〜6年:リーダーシップと戦略的業務への参画
情報セキュリティガバナンス企画・推進/大手SIer
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜1050万円
ポジション
課長代理
仕事内容
【職務内容】
当グループは国内外に積極的に展開しており、世界規模となっています。情報セキュリティ推進室は、この巨大かつ広範囲にわたる企業規模の情報セキュリティガバナンスを統括するミッションを担っています。当チームは海外を担当しており、全ての海外グループ会社を統括する当グループの海外統括会社のCISOをはじめ、海外グループ各社のCISOおよびセキュリティラインと日々英語でコミュニケーションを取り、海外メンバーとの接点が多いチームです。
【職務概要】
1. 当グループ・グローバルのセキュリティ全体の施策(技術あるいはルール)の計画、実行
グローバルヘッドクォーターとしてグローバル全体のセキュリティガバナンスを推進します。リスク分析や対策検討を行い、施策の決定と計画立案を行います。施策実行時には予算獲得から展開まで一貫して関わり、自社経営陣との折衝や、予算規模の大きな各施策のマネジメントを手掛けます。新規の海外製品を当グループとして扱う際や、海外各拠点と連携して新規施策を始める際にも、当チームが対応方針を決定します。
2. 当グループの海外統括会社のCISO対応
当グループの海外統括会社のCISOと連携し、海外グループ企業各社が当グループのセキュリティポリシーに準拠した情報セキュリティレベルを維持・向上できるよう計画し実行します。当グループ全体で遵守する情報セキュリティポリシーを当グループの海外統括会社のCISOに連携し、議論・交渉・調整を行い、CISOによる海外情報セキュリティポリシーの計画・実行を支援します。
3. 海外各国との連携
グローバルガバナンスの推進状況や各種施策の実施状況をモニタリングし、必要に応じて海外各グループ会社のCISOやセキュリティラインに対して直接コミュニケーションを取り、グローバルガバナンスの確実な実行と強化を推進します。
【入社後に想定されるキャリア】
まずは主担当の補佐からスタートし、海外各グループ会社のCISOやセキュリティラインと直接議論していただきます。その後は主担当として、当グループの海外統括会社のCISOとの交渉を担当していただきます。将来的には、施策の検討を主導したり、セキュリティポリシーの施策に関わったり、インシデント対応をする、より経営に近い経験を積むなど、新しいことへチャレンジすることも可能です。
【アピールポイント(職務の魅力)】
1. グローバルヘッドクォーターとして海外グループ会社を動かす経験ができる
当グループはグローバルヘッドクォーターのため、全世界の海外グループ会社に対する情報セキュリティガバナンスの企画・推進を指示することができます。
2. グローバル対応の経験を積むことができる
当グループの海外統括会社のCISOと日常的に英語でコミュニケーションを取るため、英語力を生かし伸ばしていくことができます。また、CISOとの仕事を通じて、グローバルでのセキュリティ動向を知ることができるだけでなく、海外の多様な考え方・価値観にも触れることができます。
3. 大規模かつ最先端技術を活用したグループの情報セキュリティガバナンスに携われる
当グループ企業を対象とした大規模な情報セキュリティガバナンス経験を積むことができます。ZeroTrust、サプライチェーンセキュリティ、経済安全保障など、最新・最先端のセキュリティ技術・動向の最先端を把握し、推進する経験を積むことが出来ます。
4. 情報セキュリティガバナンス以外のセキュリティ知見を獲得できる
同じセキュリティ技術部内には、インシデント対応を行うCERT(Computer Emergency Response Team)や、セキュリティビジネス(コンサル、システム構築、運用)を行うチームもあり、ご希望に応じて、ガバナンス以外のセキュリティ知見を得ることができます。
当グループは国内外に積極的に展開しており、世界規模となっています。情報セキュリティ推進室は、この巨大かつ広範囲にわたる企業規模の情報セキュリティガバナンスを統括するミッションを担っています。当チームは海外を担当しており、全ての海外グループ会社を統括する当グループの海外統括会社のCISOをはじめ、海外グループ各社のCISOおよびセキュリティラインと日々英語でコミュニケーションを取り、海外メンバーとの接点が多いチームです。
【職務概要】
1. 当グループ・グローバルのセキュリティ全体の施策(技術あるいはルール)の計画、実行
グローバルヘッドクォーターとしてグローバル全体のセキュリティガバナンスを推進します。リスク分析や対策検討を行い、施策の決定と計画立案を行います。施策実行時には予算獲得から展開まで一貫して関わり、自社経営陣との折衝や、予算規模の大きな各施策のマネジメントを手掛けます。新規の海外製品を当グループとして扱う際や、海外各拠点と連携して新規施策を始める際にも、当チームが対応方針を決定します。
2. 当グループの海外統括会社のCISO対応
当グループの海外統括会社のCISOと連携し、海外グループ企業各社が当グループのセキュリティポリシーに準拠した情報セキュリティレベルを維持・向上できるよう計画し実行します。当グループ全体で遵守する情報セキュリティポリシーを当グループの海外統括会社のCISOに連携し、議論・交渉・調整を行い、CISOによる海外情報セキュリティポリシーの計画・実行を支援します。
3. 海外各国との連携
グローバルガバナンスの推進状況や各種施策の実施状況をモニタリングし、必要に応じて海外各グループ会社のCISOやセキュリティラインに対して直接コミュニケーションを取り、グローバルガバナンスの確実な実行と強化を推進します。
【入社後に想定されるキャリア】
まずは主担当の補佐からスタートし、海外各グループ会社のCISOやセキュリティラインと直接議論していただきます。その後は主担当として、当グループの海外統括会社のCISOとの交渉を担当していただきます。将来的には、施策の検討を主導したり、セキュリティポリシーの施策に関わったり、インシデント対応をする、より経営に近い経験を積むなど、新しいことへチャレンジすることも可能です。
【アピールポイント(職務の魅力)】
1. グローバルヘッドクォーターとして海外グループ会社を動かす経験ができる
当グループはグローバルヘッドクォーターのため、全世界の海外グループ会社に対する情報セキュリティガバナンスの企画・推進を指示することができます。
2. グローバル対応の経験を積むことができる
当グループの海外統括会社のCISOと日常的に英語でコミュニケーションを取るため、英語力を生かし伸ばしていくことができます。また、CISOとの仕事を通じて、グローバルでのセキュリティ動向を知ることができるだけでなく、海外の多様な考え方・価値観にも触れることができます。
3. 大規模かつ最先端技術を活用したグループの情報セキュリティガバナンスに携われる
当グループ企業を対象とした大規模な情報セキュリティガバナンス経験を積むことができます。ZeroTrust、サプライチェーンセキュリティ、経済安全保障など、最新・最先端のセキュリティ技術・動向の最先端を把握し、推進する経験を積むことが出来ます。
4. 情報セキュリティガバナンス以外のセキュリティ知見を獲得できる
同じセキュリティ技術部内には、インシデント対応を行うCERT(Computer Emergency Response Team)や、セキュリティビジネス(コンサル、システム構築、運用)を行うチームもあり、ご希望に応じて、ガバナンス以外のセキュリティ知見を得ることができます。
リスクマネジメント 情報セキュリティ(Senior)/大手グローバル税理士法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
520万円〜620万円
ポジション
主任 ・係長クラス
仕事内容
●仕事内容
当グループが定義したセキュリティポリシー・スタンダードに基づく整備/遵守状況のモニタリング
グローバルのセキュリティポリシー・スタンダード及び研修資料等の和訳、英訳作業
テクノロジーの導入・変更における技術的リスク評価及びプライバシー分析
IT内部監査において被監査部門として、内部調整や往査対応
IT内部監査の結果セキュリティ部の発見事項について軽減対応補助
ISO 27001(ISMS)の事務局運営、監査人との各調整
ITリスク管理関連文書の作成・更新を含む整備(和訳、英訳作業)
ITリスク評価結果からの軽減・改善の助言
ITリスク状況の可視化とレポーティング
情報セキュリティ関わる委託先管理やリスク評価の実施
データセンターや執務室における物理セキュリティにおけるリスク評価
ISQM1(会計監査事務所における品質管理)監査の情報セキュリティに関わる往査対応
部内の規定や手順の平準化に関わる業務
新システム導入に関する評価会議への関与
IT監査もしくはリスク管理に関連する資格保持(CIA、CISA、CISSP、CRISCや同等の資格)があれば尚可
当グループが定義したセキュリティポリシー・スタンダードに基づく整備/遵守状況のモニタリング
グローバルのセキュリティポリシー・スタンダード及び研修資料等の和訳、英訳作業
テクノロジーの導入・変更における技術的リスク評価及びプライバシー分析
IT内部監査において被監査部門として、内部調整や往査対応
IT内部監査の結果セキュリティ部の発見事項について軽減対応補助
ISO 27001(ISMS)の事務局運営、監査人との各調整
ITリスク管理関連文書の作成・更新を含む整備(和訳、英訳作業)
ITリスク評価結果からの軽減・改善の助言
ITリスク状況の可視化とレポーティング
情報セキュリティ関わる委託先管理やリスク評価の実施
データセンターや執務室における物理セキュリティにおけるリスク評価
ISQM1(会計監査事務所における品質管理)監査の情報セキュリティに関わる往査対応
部内の規定や手順の平準化に関わる業務
新システム導入に関する評価会議への関与
IT監査もしくはリスク管理に関連する資格保持(CIA、CISA、CISSP、CRISCや同等の資格)があれば尚可
情報セキュリティスペシャリスト/外資系コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
430万円〜570万円
ポジション
情報セキュリティスペシャリスト
仕事内容
当社のリスク管理本部セキュリティ部の業務をメインに担当していただきます。監査法人への出向が前提となります。
セキュリティ部の業務分掌には以下の4つの業務が記載されています。
1. 情報セキュリティ制度に係る企画及び立案に関する事項
2. 個人情報保護制度に係る企画及び立案に関する事項
3. セキュリティ委員会の運営に関する事項
4. その他情報セキュリティに関する事項
長期的に育成する事を考え、次世代において中心的にご活躍いただく人物を求めておりますため、上記すべての情報セキュリティ業務を担当いただくことを考えております。
その他情報セキュリティに関する事項として、セキュリティインシデントの対応、セキュリティアプリケーションの導入、セキュリティアセスメント対応(対クライアント、対内部(PIA:Privacy confidenciality Impact Accessment等の対応)の両面)、セキュリティコンプライアンス(モニタリング)、研修等があります。
また、以下の当グループの業務にも監査法人側の担当として携わっていただきます。
・Risk Management (Data Protection、Data Risk Management、Records and Information Management (RIM))
・当グループ Technology (Information Security)
部門の魅力:
当社のリスク管理本部セキュリティ部は、部長を含む体制です(当社からの出向者含む)。各個人がそれぞれの業務プロフェショナルとして、業務に従事していますが、気軽にご相談できる雰囲気があります。また、最近は、技術の急激な発展にともない、セキュリティに関連する当グループや日本の規制への対応を行うため、当グループ対応業務が増えてきております。新しい技術やフレームワークに興味がある方であれば、国内外問わず気軽に相談・共有できるメンバーが多く、安心してキャッチアップできる環境です。
入社日同日付けで当社の監査法人に出向となります。
セキュリティ部の業務分掌には以下の4つの業務が記載されています。
1. 情報セキュリティ制度に係る企画及び立案に関する事項
2. 個人情報保護制度に係る企画及び立案に関する事項
3. セキュリティ委員会の運営に関する事項
4. その他情報セキュリティに関する事項
長期的に育成する事を考え、次世代において中心的にご活躍いただく人物を求めておりますため、上記すべての情報セキュリティ業務を担当いただくことを考えております。
その他情報セキュリティに関する事項として、セキュリティインシデントの対応、セキュリティアプリケーションの導入、セキュリティアセスメント対応(対クライアント、対内部(PIA:Privacy confidenciality Impact Accessment等の対応)の両面)、セキュリティコンプライアンス(モニタリング)、研修等があります。
また、以下の当グループの業務にも監査法人側の担当として携わっていただきます。
・Risk Management (Data Protection、Data Risk Management、Records and Information Management (RIM))
・当グループ Technology (Information Security)
部門の魅力:
当社のリスク管理本部セキュリティ部は、部長を含む体制です(当社からの出向者含む)。各個人がそれぞれの業務プロフェショナルとして、業務に従事していますが、気軽にご相談できる雰囲気があります。また、最近は、技術の急激な発展にともない、セキュリティに関連する当グループや日本の規制への対応を行うため、当グループ対応業務が増えてきております。新しい技術やフレームワークに興味がある方であれば、国内外問わず気軽に相談・共有できるメンバーが多く、安心してキャッチアップできる環境です。
入社日同日付けで当社の監査法人に出向となります。
情報セキュリティスペシャリスト/外資系コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
430万円〜570万円
ポジション
情報セキュリティスペシャリスト
仕事内容
当社のリスク管理本部 セキュリティ部の業務をメインに担当していただきます。当社への出向が前提となります。
セキュリティ部の業務分掌には以下の4つの業務が記載されています。
1 情報セキュリティ制度に係る企画及び立案に関する事項
2 個人情報保護制度に係る企画及び立案に関する事項
3 セキュリティ委員会の運営に関する事項
4 その他情報セキュリティに関する事項
長期的に育成する事を考え、次世代において中心的にご活躍いただく人物を求めておりますため、上記すべての情報セキュリティ業務を担当いただくことを考えております。
その他情報セキュリティに関する事項として、セキュリティインシデントの対応、セキュリティアプリケーションの導入、セキュリティアセスメント対応(対クライアント、対内部(PIA:Privacy confidenciality Impact Accessment等の対応)の両面)、セキュリティコンプライアンス(モニタリング)、研修 等があります。
また、以下の当グループの業務にも当社側の担当として携わっていただきます。
・Risk Management
Data Protection、Data Risk Management、Records and Information Management (RIM)
・Technology
Information Security
セキュリティ部の業務分掌には以下の4つの業務が記載されています。
1 情報セキュリティ制度に係る企画及び立案に関する事項
2 個人情報保護制度に係る企画及び立案に関する事項
3 セキュリティ委員会の運営に関する事項
4 その他情報セキュリティに関する事項
長期的に育成する事を考え、次世代において中心的にご活躍いただく人物を求めておりますため、上記すべての情報セキュリティ業務を担当いただくことを考えております。
その他情報セキュリティに関する事項として、セキュリティインシデントの対応、セキュリティアプリケーションの導入、セキュリティアセスメント対応(対クライアント、対内部(PIA:Privacy confidenciality Impact Accessment等の対応)の両面)、セキュリティコンプライアンス(モニタリング)、研修 等があります。
また、以下の当グループの業務にも当社側の担当として携わっていただきます。
・Risk Management
Data Protection、Data Risk Management、Records and Information Management (RIM)
・Technology
Information Security
大手総合商社グループIT企業の情報セキュリティ・リスク管理・ガバナンス強化の体制構築及び、推進担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜820万円
ポジション
ご経験に応じて検討致します。
仕事内容
当社は建設業界に特化したSaaS事業を展開し、毎年安定した事業成長が続いています。
一方で業界からの期待に応え続け、更なる業務拡大を実現するためには、全社的な業務効率化と、個人情報を含む膨大な情報資産を強固に守るための情報セキュリティおよびガバナンスの強化は必須となります。
今回は、情報セキュリティ・リスク管理統括を担う新組織の立ち上げにおいて、全社横断的な情報セキュリティ強化およびガバナンス強化施策の検討、展開をお任せいたします。
・情報セキュリティ・リスク管理統括組織のメンバーマネジメント
・事業に関わるリスクアセスメントおよびマネジメント
・情報セキュリティ・リスク管理・ガバナンスの向上を図るためのルール整備
・事業部横断での全体課題の可視化、組織の情報セキュリティ対策推進および、組織内の体制整備
・各種ポリシー、規程、規約類の策定と改定運用
・ISMS、PMSの審査・監査・更新・認証維持活動の対応
・従業員・開発者向けセキュリティ啓発活動、研修
※今後のキャリアステップ
まずは現状を把握し、業務を推進していただきながら、全社横断的な情報セキュリティ・リスク管理を担う組織の構築を通して、ご活躍いただけるポジションです。
安定的に成長を続ける事業に伴走し、企業価値に直結する個人情報、情報資産を守るための高度な情報セキュリティ、リスク管理のための施策展開、体制構築を実践できます。
経営に近い全社的な視点で業務を把握し、ガバナンスを強化していく必要があるため、全社横断的な目線とビジネスパーソンとしてのスキルを磨くことができ、市場でも注目度が高まっているCISO(Chief Information Security Officer)やCRO(Chief Risk Officer)といった上位のポジションを目指す上でキャリアパスを構築することができます。
社内外のコミュニケーション、グループパワーなどから様々な知見を吸収・活用できる環境でありながら、風通しの良く、新しい提言を歓迎する社風で働くことができます。
一方で業界からの期待に応え続け、更なる業務拡大を実現するためには、全社的な業務効率化と、個人情報を含む膨大な情報資産を強固に守るための情報セキュリティおよびガバナンスの強化は必須となります。
今回は、情報セキュリティ・リスク管理統括を担う新組織の立ち上げにおいて、全社横断的な情報セキュリティ強化およびガバナンス強化施策の検討、展開をお任せいたします。
・情報セキュリティ・リスク管理統括組織のメンバーマネジメント
・事業に関わるリスクアセスメントおよびマネジメント
・情報セキュリティ・リスク管理・ガバナンスの向上を図るためのルール整備
・事業部横断での全体課題の可視化、組織の情報セキュリティ対策推進および、組織内の体制整備
・各種ポリシー、規程、規約類の策定と改定運用
・ISMS、PMSの審査・監査・更新・認証維持活動の対応
・従業員・開発者向けセキュリティ啓発活動、研修
※今後のキャリアステップ
まずは現状を把握し、業務を推進していただきながら、全社横断的な情報セキュリティ・リスク管理を担う組織の構築を通して、ご活躍いただけるポジションです。
安定的に成長を続ける事業に伴走し、企業価値に直結する個人情報、情報資産を守るための高度な情報セキュリティ、リスク管理のための施策展開、体制構築を実践できます。
経営に近い全社的な視点で業務を把握し、ガバナンスを強化していく必要があるため、全社横断的な目線とビジネスパーソンとしてのスキルを磨くことができ、市場でも注目度が高まっているCISO(Chief Information Security Officer)やCRO(Chief Risk Officer)といった上位のポジションを目指す上でキャリアパスを構築することができます。
社内外のコミュニケーション、グループパワーなどから様々な知見を吸収・活用できる環境でありながら、風通しの良く、新しい提言を歓迎する社風で働くことができます。
大手総合商社グループIT企業の情報セキュリティ・リスクアセスメント及び、運営の推進担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
440万円〜700万円
ポジション
担当者〜
仕事内容
当社は建設業界に特化したSaaS事業を展開し、毎年安定した事業成長が続いています。
一方で業界からの期待に応え続け、更なる業務拡大を実現するためには、全社的な業務効率化と、個人情報を含む膨大な情報資産を強固に守るための情報セキュリティおよびガバナンスの強化は必須となります。
今回は、情報セキュリティ・リスク管理統括を担う新組織の立ち上げにおいて、全社横断的な情報セキュリティ強化および、リスクアセスメント強化施策の検討、運営を担っていただきます。
情報セキュリティ・リスク管理の向上を図るため、ルールを浸透させる
事業に関わるリスクアセスメントおよびマネジメントをチームの一員として遂行する
情報セキュリティ・リスクに対する対策提案と支援
情報セキュリティ・個人情報保護施策の観点に関わる各部署からの相談に応じ、適切なレビューを行う
顧客など外部からのセキュリティに関する要求事項に対し、適切な対応を行うための支援を行う
ISMS、PMSに沿った個人情報保護施策の展開
ISMS、PMSの審査・監査・更新・認証維持活動の対応
従業員・開発者向けセキュリティ啓発活動、研修
各種問い合わせ対応
安定的に成長を続ける事業に伴走し、企業価値に直結する個人情報、情報資産を守るための高度な情報セキュリティ、リスク管理のための施策展開、体制構築を実践することができます。
経営に近い全社的な視点で業務を把握し、ガバナンスを強化していく必要があるため、全社横断的な目線とビジネスパーソンとしてのスキルを磨くことができます。
一方で業界からの期待に応え続け、更なる業務拡大を実現するためには、全社的な業務効率化と、個人情報を含む膨大な情報資産を強固に守るための情報セキュリティおよびガバナンスの強化は必須となります。
今回は、情報セキュリティ・リスク管理統括を担う新組織の立ち上げにおいて、全社横断的な情報セキュリティ強化および、リスクアセスメント強化施策の検討、運営を担っていただきます。
情報セキュリティ・リスク管理の向上を図るため、ルールを浸透させる
事業に関わるリスクアセスメントおよびマネジメントをチームの一員として遂行する
情報セキュリティ・リスクに対する対策提案と支援
情報セキュリティ・個人情報保護施策の観点に関わる各部署からの相談に応じ、適切なレビューを行う
顧客など外部からのセキュリティに関する要求事項に対し、適切な対応を行うための支援を行う
ISMS、PMSに沿った個人情報保護施策の展開
ISMS、PMSの審査・監査・更新・認証維持活動の対応
従業員・開発者向けセキュリティ啓発活動、研修
各種問い合わせ対応
安定的に成長を続ける事業に伴走し、企業価値に直結する個人情報、情報資産を守るための高度な情報セキュリティ、リスク管理のための施策展開、体制構築を実践することができます。
経営に近い全社的な視点で業務を把握し、ガバナンスを強化していく必要があるため、全社横断的な目線とビジネスパーソンとしてのスキルを磨くことができます。
情報セキュリティ担当/外資系コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
610万円〜800万円(残業代別途支給)
ポジション
情報セキュリティスペシャリスト(次世代コアメンバー)
仕事内容
● 業務内容
大手監査法人 リスク管理本部 セキュリティ部の業務をメインに担当していただきます。
そのため、監査法人への出向が前提となります。
セキュリティ部の業務分掌には以下の4つの業務が記載されています。
1 情報セキュリティ制度に係る企画及び立案に関する事項
2 個人情報保護制度に係る企画及び立案に関する事項
3 セキュリティ委員会の運営に関する事項
4 その他情報セキュリティに関する事項
長期的に育成する事を考え、次世代において中心的にご活躍いただく人物を求めておりますため、上記すべての情報セキュリティ業務を担当いただくことを考えております。
その他情報セキュリティに関する事項として、
セキュリティインシデントの対応、セキュリティアプリケーションの導入、
セキュリティアセスメント対応(対クライアント、対内部(PIA:Privacy confidenciality Impact Accessment等の対応)の両面)、
セキュリティコンプライアンス(モニタリング)、研修 等があります。
また、以下のグローバル組織の業務にも監査法人側の担当として携わっていただきます。
◎Risk Management
Data Protection、Data Risk Management、Records and Information Management (RIM)
◎当社グループ Technology
Information Security
● 求人部門の人数や年齢構成・組織構成や雰囲気など
大手監査法人 リスク管理本部 セキュリティ部。
部長を含む、関連会社からの出向者 1名含む。
各個人がそれぞれの業務プロフェッショナルとして、業務に従事していますが、気軽にご相談できる雰囲気があります。
また、最近は、技術の急激な発展にともない、セキュリティに関連するグローバルや日本の規制への対応を行うため、グローバル対応業務が増えてきております。
新しい技術やフレームワークに興味がある方であれば、国内外のメンバーと気軽に相談・共有できる環境です。
● 平均時間外
月間20時間程度
入社日同日付けで大手監査法人に出向となります。
大手監査法人 リスク管理本部 セキュリティ部の業務をメインに担当していただきます。
そのため、監査法人への出向が前提となります。
セキュリティ部の業務分掌には以下の4つの業務が記載されています。
1 情報セキュリティ制度に係る企画及び立案に関する事項
2 個人情報保護制度に係る企画及び立案に関する事項
3 セキュリティ委員会の運営に関する事項
4 その他情報セキュリティに関する事項
長期的に育成する事を考え、次世代において中心的にご活躍いただく人物を求めておりますため、上記すべての情報セキュリティ業務を担当いただくことを考えております。
その他情報セキュリティに関する事項として、
セキュリティインシデントの対応、セキュリティアプリケーションの導入、
セキュリティアセスメント対応(対クライアント、対内部(PIA:Privacy confidenciality Impact Accessment等の対応)の両面)、
セキュリティコンプライアンス(モニタリング)、研修 等があります。
また、以下のグローバル組織の業務にも監査法人側の担当として携わっていただきます。
◎Risk Management
Data Protection、Data Risk Management、Records and Information Management (RIM)
◎当社グループ Technology
Information Security
● 求人部門の人数や年齢構成・組織構成や雰囲気など
大手監査法人 リスク管理本部 セキュリティ部。
部長を含む、関連会社からの出向者 1名含む。
各個人がそれぞれの業務プロフェッショナルとして、業務に従事していますが、気軽にご相談できる雰囲気があります。
また、最近は、技術の急激な発展にともない、セキュリティに関連するグローバルや日本の規制への対応を行うため、グローバル対応業務が増えてきております。
新しい技術やフレームワークに興味がある方であれば、国内外のメンバーと気軽に相談・共有できる環境です。
● 平均時間外
月間20時間程度
入社日同日付けで大手監査法人に出向となります。
情報セキュリティ統括・管理/大手損害保険 システム中核子会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,200万円
ポジション
情報セキュリティ統括・管理担当者
仕事内容
自社グループの情報セキュリティに関する技術的な施策を統括・管理します。セキュリティの継続的改善に向けて3〜5カ年の強化計画を策定し、各種強化プロジェクトを統括します。あわせて、セキュリティベースライン等のポリシー類の整備も担います。
セキュリティマネージャー/法人審査SaaSを提供する会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,200万円
ポジション
セキュリティマネージャー
仕事内容
全社横断のセキュリティ施策を推進いただきます。
現在、事業規模の拡大を阻害しないようにしつつも、金融機関をはじめとするクライアントから求められるセキュリティ水準を満たす必要がある状況です。
本ポジションでは具体的に下記のような業務を担当いただく想定をしています。
・全社戦略および該当部署の戦略を理解したセキュリティ施策の具体化
・各部署のセキュリティ意識向上
・リスクアセスメント、ポリシー・ガイドライン策定・管理
・セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
チーム体制
インフラ・セキュリティ・コーポレートITを主導するPlatformチームは、現在以下の体制です。
- Infra チーム:2名
- Security チーム:3名
マネジメントとエンジニアリングにより、チームの枠を超えて全社一体となってセキュリティの向上に取り組んでいます。
弊社で採用している開発環境・ツール
- グループウェア: Google Workspace
- デバイス管理: Jamf Pro / Intune
- コミュニケーション/タスク管理: Slack, Notion
現在、事業規模の拡大を阻害しないようにしつつも、金融機関をはじめとするクライアントから求められるセキュリティ水準を満たす必要がある状況です。
本ポジションでは具体的に下記のような業務を担当いただく想定をしています。
・全社戦略および該当部署の戦略を理解したセキュリティ施策の具体化
・各部署のセキュリティ意識向上
・リスクアセスメント、ポリシー・ガイドライン策定・管理
・セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
チーム体制
インフラ・セキュリティ・コーポレートITを主導するPlatformチームは、現在以下の体制です。
- Infra チーム:2名
- Security チーム:3名
マネジメントとエンジニアリングにより、チームの枠を超えて全社一体となってセキュリティの向上に取り組んでいます。
弊社で採用している開発環境・ツール
- グループウェア: Google Workspace
- デバイス管理: Jamf Pro / Intune
- コミュニケーション/タスク管理: Slack, Notion
大手銀行のグループ子会社での情報セキュリティ担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜900万円
ポジション
担当者〜
仕事内容
デジタルバンク開業に向けた情報セキュリティ管理体制の構築、および開業後の情報セキュリティ管理運用を担当します。
【具体的な業務内容】
* 情報セキュリティ・個人情報取扱いに関する業務の設計、ルール・手続の整備、教育・訓練の方針策定
* 情報セキュリティ・個人情報取扱いに関わる業務の運用・改善、ルール・手続の改善、教育・訓練の計画・実施
* 情報セキュリティ・個人情報取扱いに関わる相談対応、他部門支援
* 情報セキュリティ管理フレームワークの立ち上げ推進
* サイバーセキュリティ管理フレームワークの立ち上げ推進
* サードパーティリスク管理フレームワークの立ち上げ推進
* 各種リスク管理状況のモニタリング等の立ち上げ推進
* KRI・管理指標の立ち上げ推進
* 個人情報保護に関するルール・手続に基づく運用
* 会議運営および報告資料作成
* 改善施策のモニタリング
* 重要インシデントのレビュー
* ステークホルダーとの連携・支援(当局・グループ会社・監査部署・1線/2線/3線部署)
【期待される役割】
デジタルバンクにおける情報・ITリスク管理の1.5線機能として、情報セキュリティリスク、サイバーセキュリティリスク、システムリスク(プロジェクトリスク)、AI関連リスク、サードパーティリスク(主に情報セキュリティ、サイバーセキュリティ関連)等の情報統制管理の枠組み作りを主体的に推進し、更なる高度化を図ることが期待されます。
企画・開発部門による事業推進とリスク統括部門による統制推進のバランスをコントロールする役割を担うユニークな組織です。モニタリング主体のシステムリスク管理組織ではなく、事業推進と統制推進の双方の経験が得られるほか、物作りをする醍醐味を得ることができます。
チーム責任者のもと、実務の判断や推進の中心となり主導することが求められます。裁量を持って自律的に業務を動かしていく熱意ある方を求めています。
金融機関としての情報セキュリティ管理体制の構築が急務であり、銀行として守るべきものを守るだけでなく、デジタルバンクにふさわしい情報セキュリティ管理の構築・運用を担当します。
【具体的な業務内容】
* 情報セキュリティ・個人情報取扱いに関する業務の設計、ルール・手続の整備、教育・訓練の方針策定
* 情報セキュリティ・個人情報取扱いに関わる業務の運用・改善、ルール・手続の改善、教育・訓練の計画・実施
* 情報セキュリティ・個人情報取扱いに関わる相談対応、他部門支援
* 情報セキュリティ管理フレームワークの立ち上げ推進
* サイバーセキュリティ管理フレームワークの立ち上げ推進
* サードパーティリスク管理フレームワークの立ち上げ推進
* 各種リスク管理状況のモニタリング等の立ち上げ推進
* KRI・管理指標の立ち上げ推進
* 個人情報保護に関するルール・手続に基づく運用
* 会議運営および報告資料作成
* 改善施策のモニタリング
* 重要インシデントのレビュー
* ステークホルダーとの連携・支援(当局・グループ会社・監査部署・1線/2線/3線部署)
【期待される役割】
デジタルバンクにおける情報・ITリスク管理の1.5線機能として、情報セキュリティリスク、サイバーセキュリティリスク、システムリスク(プロジェクトリスク)、AI関連リスク、サードパーティリスク(主に情報セキュリティ、サイバーセキュリティ関連)等の情報統制管理の枠組み作りを主体的に推進し、更なる高度化を図ることが期待されます。
企画・開発部門による事業推進とリスク統括部門による統制推進のバランスをコントロールする役割を担うユニークな組織です。モニタリング主体のシステムリスク管理組織ではなく、事業推進と統制推進の双方の経験が得られるほか、物作りをする醍醐味を得ることができます。
チーム責任者のもと、実務の判断や推進の中心となり主導することが求められます。裁量を持って自律的に業務を動かしていく熱意ある方を求めています。
金融機関としての情報セキュリティ管理体制の構築が急務であり、銀行として守るべきものを守るだけでなく、デジタルバンクにふさわしい情報セキュリティ管理の構築・運用を担当します。
外資系大手生命保険でのInfo Security Governance, Risk & Control
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1200万円〜2000万円以上(経験・能力を考慮の上当社規定により決定)
ポジション
AVP
仕事内容
Role Value Proposition
We are seeking a highly skilled and experienced AVP of Information Security Governance, Risk, and Control to lead and manage the organization’s information security governance, risk management, and control functions. This role will be responsible for developing and implementing comprehensive security policies, ensuring compliance with regulatory requirements, and managing risks to protect the organization’s information assets. The ideal candidate will have a strong background in information security, excellent leadership skills, and the ability to work collaboratively with various departments to ensure the security and integrity of our company Japan’s information systems. The role will report to Japan Chief Information Security Officer.
Key Responsibilities:
Governance: Develop and implement information security policies, standards, and procedures to ensure the organization’s security posture aligns with industry best practices and regulatory requirements.
Risk Management: Identify, assess, and manage information security risks, ensuring that appropriate controls are in place to mitigate risks and protect the organization’s information assets.
Compliance: Ensure compliance with relevant laws, regulations, and industry standards, including conducting regular audits and assessments to identify and address any gaps in the organization’s security posture.
Control: Oversee the implementation and maintenance of security controls to protect the organization’s information systems and data from unauthorized access, disclosure, alteration, and destruction.
Third Party Risk Management: Manage risks associated with third-party vendors and partners, ensuring that they adhere to the organization’s security policies and standards.
Continuous Improvement: Drive initiatives to continuously improve the organization’s information security governance, risk management, and control processes, ensuring that security measures are up-to-date and effective.
Stakeholder Management: Work closely with various departments and stakeholders, both locally and globally, to ensure alignment and collaboration on information security initiatives.
We are seeking a highly skilled and experienced AVP of Information Security Governance, Risk, and Control to lead and manage the organization’s information security governance, risk management, and control functions. This role will be responsible for developing and implementing comprehensive security policies, ensuring compliance with regulatory requirements, and managing risks to protect the organization’s information assets. The ideal candidate will have a strong background in information security, excellent leadership skills, and the ability to work collaboratively with various departments to ensure the security and integrity of our company Japan’s information systems. The role will report to Japan Chief Information Security Officer.
Key Responsibilities:
Governance: Develop and implement information security policies, standards, and procedures to ensure the organization’s security posture aligns with industry best practices and regulatory requirements.
Risk Management: Identify, assess, and manage information security risks, ensuring that appropriate controls are in place to mitigate risks and protect the organization’s information assets.
Compliance: Ensure compliance with relevant laws, regulations, and industry standards, including conducting regular audits and assessments to identify and address any gaps in the organization’s security posture.
Control: Oversee the implementation and maintenance of security controls to protect the organization’s information systems and data from unauthorized access, disclosure, alteration, and destruction.
Third Party Risk Management: Manage risks associated with third-party vendors and partners, ensuring that they adhere to the organization’s security policies and standards.
Continuous Improvement: Drive initiatives to continuously improve the organization’s information security governance, risk management, and control processes, ensuring that security measures are up-to-date and effective.
Stakeholder Management: Work closely with various departments and stakeholders, both locally and globally, to ensure alignment and collaboration on information security initiatives.
日系信託銀行におけるセキュリティマネージメント(GRC系)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
金融業に関わるビジネスを守り、成長させるため、ガバナンス・リスク・コンプライアンスの面から当社の組織全体に貢献するポジションです。
大手トラスト・グループという大きな舞台で、自分のスキルを試してみたい、DX推進やクラウド業務に関わる組織のために貢献したい等の強い意欲をお持ちの方をお待ちしております。
●具体的な仕事内容(次のいずれかを複数担当)
ISO/ISMS取得維持に関わる監査・報告・研修・調査
社内規定、各種ガイドラインの調査・管理・更新(クラウド基盤に関わる開発ガイドライン、AIやDXに関わるガイドライン、個人情報の取り扱い)
アセット管理(ソフトウェア、ハードウェア、脆弱性、SaaSなど)
コーポレートリスクモニタリング・報告(アセットと脆弱性の対応)
大手トラスト・グループという大きな舞台で、自分のスキルを試してみたい、DX推進やクラウド業務に関わる組織のために貢献したい等の強い意欲をお持ちの方をお待ちしております。
●具体的な仕事内容(次のいずれかを複数担当)
ISO/ISMS取得維持に関わる監査・報告・研修・調査
社内規定、各種ガイドラインの調査・管理・更新(クラウド基盤に関わる開発ガイドライン、AIやDXに関わるガイドライン、個人情報の取り扱い)
アセット管理(ソフトウェア、ハードウェア、脆弱性、SaaSなど)
コーポレートリスクモニタリング・報告(アセットと脆弱性の対応)
プライム市場上場の人材グループでの社内情報セキュリティ対策の専任担当者(管理職採用)【リモートワーク可】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1000万円
ポジション
管理職
仕事内容
職務概要
情報セキュリティ強化の企画から推進実装評価まで行い、企業全体のセキュリティレベルの向上を目指していただきます。
業務内容
1.セキュリティPDCAサイクルの管理
情報セキュリティ施策の企画から推進、実装、評価までを一貫して担当
企業全体のセキュリティレベルの継続的な向上
2.社員のセキュリティ意識向上
教育コンテンツの作成と研修の実施
現場部門向けの情報管理ガイドラインの策定
3.情報セキュリティ事故のリスク軽減
情報セキュリティ事故の発生可能性の可視化
リスク最小化のための対策立案と実行
教育、現場部門向けの情報管理のガイドラインのドキュメント化(実行モニタリングの仕組み導入)
情報セキュリティ強化の企画から推進実装評価まで行い、企業全体のセキュリティレベルの向上を目指していただきます。
業務内容
1.セキュリティPDCAサイクルの管理
情報セキュリティ施策の企画から推進、実装、評価までを一貫して担当
企業全体のセキュリティレベルの継続的な向上
2.社員のセキュリティ意識向上
教育コンテンツの作成と研修の実施
現場部門向けの情報管理ガイドラインの策定
3.情報セキュリティ事故のリスク軽減
情報セキュリティ事故の発生可能性の可視化
リスク最小化のための対策立案と実行
教育、現場部門向けの情報管理のガイドラインのドキュメント化(実行モニタリングの仕組み導入)
リスクマネジメント責任者候補/総合リユースビジネスを展開する企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,200万円〜(経験により応相談)
ポジション
グループマネージャー
仕事内容
●ご入社後に期待する成果●
3ヵ月:当社のコンプライアンス状況を把握、リスク管理プロセスやBCPの策定を主導。並行して、インシデントの対応
半年〜1年:それぞれの対応に対してPDCAを回して、企業のガバナンス強化、底上げの実践
●職務内容●
上場企業である当社の成長を、リスクマネジメントの観点から力強く推進していただく重要なポジションです。当社の事業拡大と組織の多様化に伴い、顕在化するあらゆるリスク(情報セキュリティ、コンプライアンス、事業継続、財務など)を包括的に管理し、全社的なリスクガバナンス体制を構築・強化していただきます。
・全社リスクガバナンスの確立と運用
事業横断で全リスクを統合管理する体制を「ゼロから」構築し、機能させること。
・情報セキュリティ戦略の主導
顧客情報保護のため、方針策定から社員教育、対策実行までを牽引する。
・潜在リスクの特定と経営提言
各部門からリスク情報を収集・分析し、経営層へ戦略的な報告と提言を行う。
・インシデント対応の指揮
危機発生時の迅速な対応を統率し、事業影響を最小限に抑制すること。
・関連部署との協働と体制強化
内部監査や法務と連携し、リスク管理体制の実効性を高める活動。
●あなたに提供できる価値●
・事業成長のボトルネックを解消:
「仕組み」を設計・実行できる。契約書の管理等を運用するだけでなく、非効率なプロセスをあなたの手で改革し、会社、ひいてはグループ全体の成長スピードを加速させる中核的な役割を担います。
・社会貢献性の高い事業:
リユース事業を通じて、持続可能な社会の実現に貢献しています。健全な事業運営を支えることで、この社会貢献をさらに加速させることができます。
・市場価値の高いキャリア:
上場企業グループの契約書管理等の体制を構築・運用する経験は、法務領域では必要不可欠となり、法務キャリアをさらに高める貴重な機会となります。
●キャリアパス●
・リスクマネジメント責任者 ⇒ CRO
・リスクマネジメント責任者 ⇒ 全社コンプライアンス管理責任者
3ヵ月:当社のコンプライアンス状況を把握、リスク管理プロセスやBCPの策定を主導。並行して、インシデントの対応
半年〜1年:それぞれの対応に対してPDCAを回して、企業のガバナンス強化、底上げの実践
●職務内容●
上場企業である当社の成長を、リスクマネジメントの観点から力強く推進していただく重要なポジションです。当社の事業拡大と組織の多様化に伴い、顕在化するあらゆるリスク(情報セキュリティ、コンプライアンス、事業継続、財務など)を包括的に管理し、全社的なリスクガバナンス体制を構築・強化していただきます。
・全社リスクガバナンスの確立と運用
事業横断で全リスクを統合管理する体制を「ゼロから」構築し、機能させること。
・情報セキュリティ戦略の主導
顧客情報保護のため、方針策定から社員教育、対策実行までを牽引する。
・潜在リスクの特定と経営提言
各部門からリスク情報を収集・分析し、経営層へ戦略的な報告と提言を行う。
・インシデント対応の指揮
危機発生時の迅速な対応を統率し、事業影響を最小限に抑制すること。
・関連部署との協働と体制強化
内部監査や法務と連携し、リスク管理体制の実効性を高める活動。
●あなたに提供できる価値●
・事業成長のボトルネックを解消:
「仕組み」を設計・実行できる。契約書の管理等を運用するだけでなく、非効率なプロセスをあなたの手で改革し、会社、ひいてはグループ全体の成長スピードを加速させる中核的な役割を担います。
・社会貢献性の高い事業:
リユース事業を通じて、持続可能な社会の実現に貢献しています。健全な事業運営を支えることで、この社会貢献をさらに加速させることができます。
・市場価値の高いキャリア:
上場企業グループの契約書管理等の体制を構築・運用する経験は、法務領域では必要不可欠となり、法務キャリアをさらに高める貴重な機会となります。
●キャリアパス●
・リスクマネジメント責任者 ⇒ CRO
・リスクマネジメント責任者 ⇒ 全社コンプライアンス管理責任者
医療DXを牽引する急成長IT企業での全社セキュリティガバナンス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1100万円
ポジション
担当者〜
仕事内容
これから立ち上げ段階のセキュリティ組織において、ガバナンス領域をリードいただくことを想定しています。
ご経験やご志向に合わせ、ご担当いただく業務を調整します。
業務内容
海外拠点やグループ会社を含めたセキュリティガバナンスの構築
セキュリティポリシーの改訂
リスクアセスメント
セキュリティ教育 など
ポジションの魅力
経営から高い期待があるセキュリティ領域において組織の立ち上げフェーズから関与し、自ら経験を活かして全社リードすることができるダイナミックなポジションです
大規模組織ではないためガバナンス領域に閉じず、様々な課題への挑戦が可能です
ご経験やご志向に合わせ、ご担当いただく業務を調整します。
業務内容
海外拠点やグループ会社を含めたセキュリティガバナンスの構築
セキュリティポリシーの改訂
リスクアセスメント
セキュリティ教育 など
ポジションの魅力
経営から高い期待があるセキュリティ領域において組織の立ち上げフェーズから関与し、自ら経験を活かして全社リードすることができるダイナミックなポジションです
大規模組織ではないためガバナンス領域に閉じず、様々な課題への挑戦が可能です
商社×メーカーの先端テクノロジー企業での情報セキュリティリーダー(グローバル施策企画・ガバナンス推進)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
グループ横断のセキュリティ施策の展開と法令遵守を担い、情報資産の保護・ガバナンス強化をリードいただきます。
・グループ全体の情報セキュリティ企画・推進および法令対応(個人情報保護や各国規制を含む)
・脆弱性や不正アプリ利用の監視・対策による安全なIT環境の提供
・すべてのセクタを対象としたOT機器のセキュリティ強化推進、OA・OT領域のセキュリティ統制
・データプロテクション強化(データオーナーシップの明確化・オブザーバビリティによる可視化施策の企画・推進)
・グループ親会社との連携(共通施策の調整、ハイテク独自施策の推進、月次の情報共有)
・キャラバン活動による施策展開とガバナンス強化(海外法人・国内外グループ会社の経営層・管理部門への説明・浸透)
・グループ全体の情報セキュリティ企画・推進および法令対応(個人情報保護や各国規制を含む)
・脆弱性や不正アプリ利用の監視・対策による安全なIT環境の提供
・すべてのセクタを対象としたOT機器のセキュリティ強化推進、OA・OT領域のセキュリティ統制
・データプロテクション強化(データオーナーシップの明確化・オブザーバビリティによる可視化施策の企画・推進)
・グループ親会社との連携(共通施策の調整、ハイテク独自施策の推進、月次の情報共有)
・キャラバン活動による施策展開とガバナンス強化(海外法人・国内外グループ会社の経営層・管理部門への説明・浸透)
大手BtoBオンラインストア運営企業のサイバーセキュリティエンジニア【東京・大阪 ※勤務地選択可能】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
間接資材 x ECという市場における伸びしろが大きいこともあり、
当社は10年以上連続で110~120%の売上成長を続けています。
急速に組織拡大する中において「従業員の生産性向上」は、特に重要な経営課題と認識しています。
120%超ペースでの成長に伴う組織拡大や業務変化に合わせて、ITシステム / ツールを用いた整備や改善が急務となっております。
本ポジションでは、インターネットでの脅威が増す中、適切なサイバーセキュリティ対策を策定・維持し、
お客様の個人情報やビジネス上の機密情報をしっかり守る仕組み・体制の構築をご担当いただきます。
当社は10年以上連続で110~120%の売上成長を続けています。
急速に組織拡大する中において「従業員の生産性向上」は、特に重要な経営課題と認識しています。
120%超ペースでの成長に伴う組織拡大や業務変化に合わせて、ITシステム / ツールを用いた整備や改善が急務となっております。
本ポジションでは、インターネットでの脅威が増す中、適切なサイバーセキュリティ対策を策定・維持し、
お客様の個人情報やビジネス上の機密情報をしっかり守る仕組み・体制の構築をご担当いただきます。
キリンビジネスシステム株式会社/セキュリティガバナンス担当/大手飲料メーカーのICTサービス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
●企業概要
当社は、当グループ会社の中で唯一の情報システム会社です。
グループ会社の経営戦略に基づき、ITを活用した事業戦略の策定・推進や、システムの開発・運用・保守など様々なソリューションを提供しています。
社内のDX化が進むにつれ、グループ全体からの当社への期待値が高まっている状況下のため、人財育成にも力を入れておりスペシャリスト、ジェネラリストとキャリアの選択をできるような人事制度の改定を実施しております。
●仕事内容
グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。
●具体的な業務内容
【セキュリティガバナンス担当】
グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。
・グループセキュリティのポリシー・ルール類の作成・更新作業の実施、及び、利用者への周知
・対策状況の確認、及び、アセスメントの実施・分析
・リテラシ向上施策(研修・訓練など)の企画・運営
・インシデント発生時の対応、リスクの取りまとめ
【セキュリティオペレーション担当】
国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながらグループのリスク低減を推進いただきます。
・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知
・インシデント発生時の対応、リスクの取りまとめ
・セキュリティ施策の企画・計画・設計・開発・導入
・セキュリティツールを使った監視・アラート検知(SOC)の管理
・リテラシ向上施策(研修・訓練など)の企画・運営
・各システム導入時のセキュリティ面の支援
【技術ワード】
・リスク管理・分析ツール
・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等
・リスク管理ツール(GRC)
・攻撃表面管理ツール(ASM)
●アピールポイント
・業務経験を活かし、セキュリティ領域(SIEM運用、SOC運用、CSIRT)やアプリケーション領域、DX、IoTなど幅広い分野での活躍が可能です。
・年1回のキャリア面談によりご本人の希望を聞くと共に、定期的な人材ローテーションによる育成を行っており、広い業務領域における経験を積んでいただけます。
・将来的にはキリングループ全体の情報セキュリティ戦略企画業務を担っていただくことを期待しており、スケールの大きさを実感いただけます。
・酒類・飲料・ヘルスサイエンスという多くの人にとって必要とされる商品の生産や流通を情報セキュリティの側面から支えるため、業務を通して影響度社会貢献実感を持っていただきやすい環境です。
・クライアントであるキリングループの各事業会社とも同じ中野オフィスで勤務しているため、客先常駐が発生せず、案件ごとに勤務先が変わることはありません。
・休祭日・夜間の対応は稀に発生します(年間で1回未満)が、基本的にはワークライフバランスを保ちやすい環境です。
当社は、当グループ会社の中で唯一の情報システム会社です。
グループ会社の経営戦略に基づき、ITを活用した事業戦略の策定・推進や、システムの開発・運用・保守など様々なソリューションを提供しています。
社内のDX化が進むにつれ、グループ全体からの当社への期待値が高まっている状況下のため、人財育成にも力を入れておりスペシャリスト、ジェネラリストとキャリアの選択をできるような人事制度の改定を実施しております。
●仕事内容
グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。
●具体的な業務内容
【セキュリティガバナンス担当】
グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。
・グループセキュリティのポリシー・ルール類の作成・更新作業の実施、及び、利用者への周知
・対策状況の確認、及び、アセスメントの実施・分析
・リテラシ向上施策(研修・訓練など)の企画・運営
・インシデント発生時の対応、リスクの取りまとめ
【セキュリティオペレーション担当】
国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながらグループのリスク低減を推進いただきます。
・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知
・インシデント発生時の対応、リスクの取りまとめ
・セキュリティ施策の企画・計画・設計・開発・導入
・セキュリティツールを使った監視・アラート検知(SOC)の管理
・リテラシ向上施策(研修・訓練など)の企画・運営
・各システム導入時のセキュリティ面の支援
【技術ワード】
・リスク管理・分析ツール
・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等
・リスク管理ツール(GRC)
・攻撃表面管理ツール(ASM)
●アピールポイント
・業務経験を活かし、セキュリティ領域(SIEM運用、SOC運用、CSIRT)やアプリケーション領域、DX、IoTなど幅広い分野での活躍が可能です。
・年1回のキャリア面談によりご本人の希望を聞くと共に、定期的な人材ローテーションによる育成を行っており、広い業務領域における経験を積んでいただけます。
・将来的にはキリングループ全体の情報セキュリティ戦略企画業務を担っていただくことを期待しており、スケールの大きさを実感いただけます。
・酒類・飲料・ヘルスサイエンスという多くの人にとって必要とされる商品の生産や流通を情報セキュリティの側面から支えるため、業務を通して影響度社会貢献実感を持っていただきやすい環境です。
・クライアントであるキリングループの各事業会社とも同じ中野オフィスで勤務しているため、客先常駐が発生せず、案件ごとに勤務先が変わることはありません。
・休祭日・夜間の対応は稀に発生します(年間で1回未満)が、基本的にはワークライフバランスを保ちやすい環境です。