「気になる」に追加しました。

ボタンを押して「気になる一覧」を見ることができます。

セキュリティエンジニア(自社向け)の転職求人

359

並び順:
全359件 1-50件目を表示中

1

 | 2 | 3 | 4  次へ>

セキュリティエンジニア(自社向け)の転職求人一覧

新着 法人審査SaaSを提供する会社のセキュリティエンジニア

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
セキュリティチームで、システムセキュリティ・コーポレートセキュリティをご担当いただきます。
ご経験がある業務を中心にご担当いただきつつ、その他の分野も少しずつご担当いただきます。

- セキュリティマネジメント
- リスクアセスメント、ポリシー・ガイドライン策定・管理(第三者認証含む)
- セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)

- 自社プロダクトのセキュリティ対応
 - 自社プロダクトへのセキュリティレビュー、相談対応
 - 脆弱性診断の企画・調整および開発チームへの修正相談

- 社内システムのゼロトラストアーキテクチャ対応
- コーポレートエンジニアとの協業による設計・構築

- CSIRTの運用
- インシデントレスポンスにおける規定やツールの整備
- セキュリティ監視、セキュリティインシデントの初動対応、原因究明・再発防止策の策定

●社内の環境・ツール
- デバイス管理:Jamf Pro / Intune
- クラウドストレージ:Google Drive
- コミュニケーションツール:Slack, Notion

●ポジション・業務の魅力
- 金融機関をはじめとする高セキュリティ要件の顧客と取引しているため、経営層のセキュリティ意識が高くセキュリティ投資に積極的
- チーム創設から約1年とまだ新しく、運用体制や仕組みを整備していく段階のため、業務設計から改善まで一貫して携われ、組織を支える実感を得られる環境
- セキュリティ業務を可能な限り内製化しており、企画・設計から運用・改善まで幅広い領域の実務を通じて着実にスキルを磨ける環境

新着 セキュリティエンジニア・セキュリティマネージャー/大手金融機関など企業向けに法人審査SaaSを提供する会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,500万円
ポジション
担当者〜
仕事内容
本ポジションでは、「セキュリティエンジニア」「セキュリティマネージャー」の双方を募集しています。
面談を通じて、ご経験・ご志向・適性を踏まえ、担当いただく役割を決定します。

セキュリティマネジメント
リスクアセスメント、ポリシー・ガイドライン策定・管理(第三者認証含む)
セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
プロダクトセキュリティ
自社プロダクトへのセキュリティレビュー、相談対応
脆弱性診断の企画・調整および開発チームへの修正相談
コーポレートセキュリティ
社内システムのゼロトラストアーキテクチャをコーポレートITエンジニアとの協業による設計・構築
CSIRT構築・運用
インシデントレスポンスにおける規定やツールの整備
セキュリティ監視、セキュリティインシデントの初動対応、原因究明・再発防止策の策定

●社内の環境・ツール
デバイス管理:Jamf Pro / Intune
クラウドストレージ:Google Drive
コミュニケーションツール:Slack, Notion

●ポジション・業務のやりがい
国家レベルの挑戦
金融機関をはじめとする高セキュリティ要件の顧客と取引しているため、経営層のセキュリティ意識が高くセキュリティ投資に積極的
スタートアップの柔軟さを保ちながら、国家レベルの信頼基盤を構築する前例なき挑戦に携われる
堅牢性を能動的に検証するレッドチーム演習の立ち上げなど、新たな取り組みを自ら企画・推進できる環境

攻守両面のセキュリティ
金融・行政・法人審査が交差する領域で実際の攻撃・不正と対峙する「守り」の仕事と、セキュリティの堅牢さによる契約推進寄与を目指す「攻め」の仕事、両面を担える
「自分の手で不正を止めている」手触り感と、産業をまたいだセキュリティ経験が積める環境

幅広い実務経験
セキュリティ業務を可能な限り内製化しており、企画・設計から運用・改善まで幅広い領域の実務を通じて着実にスキルを磨ける環境

仕組みづくりから携わる
チーム創設から約1年とまだ新しく、運用体制や仕組みを整備していく段階のため、業務設計から改善まで一貫して携われ、組織を支える実感を得られる環境

新着 シニアセキュリティエンジニア(社内SOC)/大手総合インターネット企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
シニア
仕事内容
ポジション概要
SOCにおいて、セキュリティ監視・インシデント分析を起点に、Threat Hunting、Detection Engineering、検知ロジック開発、分析自動化を推進するポジションです。日々の監視運用にとどまらず、SIEM・EDR・SOAR・生成AI/LLMなどを活用し、検知精度・分析効率・対応品質を継続的に向上させる役割を担います。
また、SOC単独で完結する業務だけでなく、DARTやCSIRTなどの関連セキュリティ組織と連携しながら、高度インシデント対応、フォレンジック支援、検知基盤・分析基盤の改善、新技術のPoCから実運用化まで幅広く推進します。
近年、AIを悪用した攻撃が高度化する中、従来の監視運用だけでは十分な対策が難しくなっています。同社ではAIを活用した検知・分析の高度化や自動化を推進し、将来を見据えたSOC体制の強化を進めています。
本ポジションでは、その中核メンバーとして次世代SOCの実現を技術面から牽引することが期待されています。

新着 SOCアナリスト(L2候補)/DXの総合サービスを提供する成長中IT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
担当者〜
仕事内容
業務内容
お客様のシステムを守る「最後の砦」として、SOCアナリスト(L1〜L2)業務全般をお任せします。未然に防いだインシデントが、のちに大きなセキュリティニュースとして報じられることもあり、社会貢献とやりがいを強く感じられるポジションです。

● セキュリティ監視・分析
ネットワークやシステムのログ、セキュリティイベントを監視し、アラートの検知・分析を行います。また、検知ルールの作成・提案、チューニング作業にも携わっていただきます。

● インシデント対応
セキュリティインシデント発生時には迅速かつ的確な原因分析を行い、お客様へ報告。状況やご要望に応じ、被害の拡大防止と復旧・改善支援を行います。

● SOC基盤の運用保守(開発・改善・標準化)
脅威インテリジェンスの活用、SIEM基盤の運用、属人化を防ぐためのSOC業務の運用プロセス改善・標準化を実施します。

● SIEM設計・構築
SIEM(セキュリティ情報イベント管理)の設計・構築業務。

【東京都】コーポレートIT/CISO候補/CO2排出量見える化・削減クラウドサービス提供企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
CISO候補
仕事内容
事業・組織の急成長に伴い、情報セキュリティに求められる役割も「IT管理」から「経営リスクマネジメント」へ大きく変化しています。
現在も情報システム機能は存在していますが、今後はAI活用・ゼロトラスト・海外拠点・M&A・IPOなど、新たなリスクに対応できる情報セキュリティガバナンスの構築が急務となっています。
情報セキュリティポリシーの策定からグループ全体のガバナンス、AI時代に対応したセキュリティ戦略まで、経営陣とともに会社全体のセキュリティレベルを引き上げていただくポジションです。

組織構成:
開発本部配下で、情報システム・インフラ・セキュリティ領域を担当いただきます。情報システム担当者や各部門と連携しながら、国内外グループ会社を横断した情報セキュリティ体制を構築いただきます。

具体的な業務内容:
会社全体の情報セキュリティ戦略を設計し、経営リスクを最小化することがミッションです。
●セキュリティ戦略・ガバナンス
・全社情報セキュリティ戦略策定
・情報セキュリティポリシー整備
・情報資産管理
・海外拠点リスク管理
・ゼロトラストアーキテクチャ推進
・ISMS運営・高度化
・グループ会社を含めた情報統制

●サイバーセキュリティ
・サイバー攻撃対策
・SOC運営方針策定
・EDR/XDR導入推進
・脆弱性管理
・セキュリティインシデント対応
・BCP/DR整備

●AIガバナンス
・生成AI利用ルール策定
・AI利用リスク管理
・機密情報管理
・AIセキュリティガイドライン策定
・AI活用推進部門との連携

●経営支援
・経営陣へのリスクレポート
・セキュリティ投資計画策定
・全社セキュリティ文化醸成

やりがい:
●会社のセキュリティ戦略をゼロから設計できる
完成された環境ではなく、IPO・M&A・AI時代に対応する次世代のセキュリティ体制を構築できます。
●経営直下で意思決定に関われる
単なるIT部門ではなく、経営判断に直結するリスクマネジメントを担います。
●グローバル×AIという最先端領域
海外拠点、AI、SaaS、M&Aなど、最先端の経営テーマに携われます。
●グループ会社を統括するスケール
グループ会社全体の情報セキュリティガバナンスを構築できます。

セキュリティ企画/推進スタッフ/東証プライム上場大手SNS運営会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜800万円
ポジション
スタッフ
仕事内容
グループ会社が展開する多様な事業を、セキュリティの面から支える仕事です。ルール作成だけでなく、リスクを見極め、現場と連携しながら、グループ全体のセキュリティレベルを引き上げていく役割を担います。動きの速いセキュリティ組織において、企画と現場対応の両面から業務を推進できる方を求めています。日々変化する脅威や新しい技術に向き合い、守るべきものを守りながら、事業の挑戦を後押しする。そのような仕事に面白さを感じられる方には、とても向いているポジションです。

具体的な仕事内容:
●PDCAサイクルのドライブ
・グループ会社を対象にしたリスクアセスメント、セキュリティ課題の検出
・課題の解決策への落とし込み、優先順位付け
・部門内/他部門(情報システム部門、経営企画部門、法務部門等)連携によるガバナンスの改訂、ガイドライン策定・導入、進捗管理
・導入後の運用モニタリング、運用改善

●主務(企画チーム)
・セキュリティポリシー・規程・ガイドラインの制定、改定
・新しい技術領域のサービスやツールの評価・技術検証
・社内からのセキュリティ相談対応(JIRA問合せ対応含む)

●支援(推進チーム サポート)
・インシデント発生時の状況整理、対応進捗の確認サポート
・教育コンテンツ/E-Learning作成、社内アナウンスによる啓発

ポジションの魅力:
複数の事業ドメインのセキュリティに、企画・現場対応の両方から裁量を持って携われるのが最大の魅力です。ルール整備という「守り」だけでなく、新しい技術領域の検証といった「攻め」の動きにも早い段階から関わりながら、実際に手を動かして改善までやり切れる環境です。

全社セキュリティエンジニア(ハイレイヤー)/医療介護福祉の人材採用システム会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1800万円
ポジション
リーダー
仕事内容
「医療ヘルスケアの未来をつくる」というミッションのもと、医療ヘルスケア領域においてSaaSプロダクトを中心に、人材プラットフォーム事業、医療プラットフォーム事業を展開している東証プライム上場企業でのポジションです。
上場、プライム市場へ移行し、グループ全体で大規模な組織となりました。売上高達成を中期目標として掲げ、新規事業/サービス開発、M&A、海外事業投資、全社AI戦略など、引き続き多角的なアクションを積極的に行っています。
医療インフラの社会的重要性が高まり、ランサムウェアをはじめとする脅威が深刻化するなか、同社はいま、コーポレートIT統括部を中心に「AI前提の会社」への転換を進めています。その中でセキュリティは、全社の事業と生産性を支える土台であり、事業スピードを止めずに全社を守るガードレールを敷く領域です。情報セキュリティ委員会を立ち上げ、初期アセスメントから施策ロードマップまで整備しました。次のフェーズは、AIを前提にセキュリティそのものをエンジニアリングで作り直すこと。その設計と実装を一気通貫でリードいただける方を募集します。
全社のセキュリティを、AIを前提に設計し直すため、アーキテクチャの設計から実装、DevSecOpsの推進まで担っていただきます。ISMSやガイドラインの遵守にとどまらず、システム構成や情報資産の特性を深く理解したうえで、セキュリティと利便性(事業スピード・従業員体験)を両立させる仕組みを、担当者が作り上げることを期待します。

ミッション:
1. AIを前提としたセキュリティと利便性を両立する、全社のセキュリティアーキテクチャを設計・実装する
2. Governance as Code や AI-Driven Security Review など、AIと自動化を前提としたセキュリティ実装モデルを構築し、全社標準として広げる
3. AI前提のコーポレートITにおいて、セキュリティ運用そのものもAIを活用して非連続に高度化・効率化する

具体的な業務:
1. エンジニアリング基盤のセキュリティ設計指針の策定(クラウド基盤 AWS/GCP や IaC への技術的標準の落とし込み)
2. プロダクト/開発チームへのアーキテクチャ設計支援(開発初期からのアドバイザリーとして、ビジネス要件に最適化されたセキュアな構成を導出)
3. DevSecOps の推進とガードレール構築(Governance as Code による、堅牢な統制と開発スピードを両立する CI/CD・自動監査の設計・実装)
4. AIを活用したセキュリティプロセスの高度化(AI-Driven Security Review 等による、判断のブーストとリスク管理の革新)
5. ゼロトラスト基盤の ID・データガバナンス実装(医療データの機密性を担保するアクセス制御の最適化)
6. 実効性のある脆弱性管理体制の構築(自動化ツールと原理原則に基づく精査の組み合わせ)

ポジションの魅力:
1. AI前提で“守り”をゼロから作り直す最前線
既存の延長ではなく、AIを前提にセキュリティそのものをエンジニアリングで再設計する裁量の大きいポジションです。
2. キャリアパスの柔軟性
マネジメントとして組織を率いるキャリアと、スペシャリストとして技術で全社を牽引する、双方のキャリアに道が開かれています。お強みやご志向を元に検討します。
3. 人命に直結する医療インフラを守る社会的使命
上場企業グループ・複数事業・M&Aによる拡大局面で、全社横断の視点から医療インフラの安全を自らの手で定義できます。

【コーポレートIT統括部について】
コーポレートIT統括部は組織再編で新設された組織です。
全社共通ITインフラ・アプリ、コーポレートファンクションIT、全社ITセキュリティを管掌しています。
本ポジションは、全社ITセキュリティを担う機能のリーダーとして、統括部のミッション「グループ全体の事業成長および生産性向上を支えるためのIT基盤を提供する」を、セキュリティの側面から支えていただきます。

事業や製品におけるセキュリティ強化のためのセキュリティ人財(主任)/大手総合電機会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
830万円〜990万円
ポジション
主任クラス
仕事内容
【職務概要】
製品・サービスのセキュリティを確保するための活動
1.セキュリティ・インシデント・レスポンス
2.ホワイトハッカー
3.セキュリティエンジニアリングデザイン
4.セキュリティ脅威情報、脆弱性対策業務

【職務詳細】
●セキュリティインシデントレスポンス業務
・セキュリティ技術支援[サイバーセキュリティの高度な知見と経験をもとした、脆弱性対策(セキュリティ設計レビュー等)やインシデント対応など]

●ホワイトハッカー
・サイバー攻撃を行う犯罪者の脅威から、自社のシステムを守るITスペシャリスト
・攻撃者視点で対象を調査分析し、弱点(脆弱性やその悪用方法など)を把握、対応方法についても指示やアドバイス

●セキュリティエンジニアリングデザイン業務
・システムや製品・サービスへのセキュリティ実装やセキュリティ脅威への対応の仕組み構築
・外部環境変化(モダンな開発手法・技術・規制等)に対応したセキュリティ施策や規則の再構築[DevSecOps, SBOM対応等]
・セキュリティ強化施策支援の立案、推進 など
・セキュリティ法規制対応
・AIシステムに対するセキュリティ、また、AIを活用したセキュリティ対策の構築

●セキュリティ脅威情報、脆弱性対策業務
・セキュリティ脅威情報、脆弱性情報の発信/分析
・ASM(Attack Surface Management)や脅威インテリジェンスを活用した脆弱性対応、分析、可視化
など

※主として製品やサービスのセキュリティに関わる業務となります。上記以外にセキュリティアセスメント業務や脆弱性対策のためのプラットフォームの構築・運用業務などもあり、応募者の経験やスキルに合わせて、具体的な担当業務は決めさせていただきます。

【東京都】ビジネスセキュリティ管理 リーダー/大手会計事務所グループ内のシェアードサービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
910万円〜1520万円
ポジション
マネジャー
仕事内容
情報セキュリティまたは事業継続リスク管理プロジェクトのリード・管理(50%)
チームの管理・運営業務(年間計画策定、人材育成・支援等)(35%)
グループ会社で組成されるワーキンググループへの参加(15%)

グループ会社全体の情報セキュリティもしくは事業継続に関するリスク管理に関する国内外のプロジェクトを、責任者の下で主体的に推進・リードするポジションです。幅広くリスク管理についての専門性および高度なプロジェクトマネジメントスキルを発揮・習得できます。情報セキュリティ/事業継続の担当割合や英語の使用頻度については適正・スキル・経験・ご希望等により総合的に判断して決定します。

英語使用場面:
ドキュメントの読解、メール、各種コンテンツ作成、英語会議参加の機会があります。ただし頻度はそれほど多くありません。

想定されるキャリアパス:
ビジネスセキュリティ管理グループの責任者など

従事すべき業務の変更の範囲:
会社の定める職務

コーポレートセキュリティ/CS向けのエンタープライズAI・SaaS企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
【募集背景】
『あらゆる人を負の体験から解放することで、人と企業の可能性を引き出す』をミッションに、カスタマーサポート市場で変革に挑戦する企業でのポジションです。
CX(顧客体験)プラットフォームを提供する企業発のスタートアップとして、Webからコンタクトセンターへ連なる【 問い合わせ体験 】をデータ×AIで変革するチャレンジをしています。
ネット証券、ネットバンキング、クレジットカード、保険、インフラ、通信キャリア、旅行代理店、航空会社など幅広い業界の【 ラージエンタープライズ企業 】にすでに導入され、利用者が気付かぬうちにプラットフォーム上で動くプロダクトをご利用になったことがあるかもしれません。

シリーズAラウンドにて資金調達し、直契約の拡大や自社開発基盤への移行を進めています。

親会社由来のセキュリティルールや運用が存在する中で、スタートアップとしてのスピードや業務の利便性とセキュリティをどう両立させるかが大きな課題です。現状、外部ツールの選定・利用やデータの取り扱いに関して、ルールの設計から個別の判断までを担える専門人材が不在であり、「守りすぎ」で事業を止めてしまうリスクと、「緩めすぎ」でインシデントを招くリスクの間で、適切なラインを引ける体制を早急に構築する必要があります。

本ポジションでは、コーポレートITセキュリティの専任メンバーとして、セキュリティポリシーの設計・判断と、社内IT基盤全体の方針策定を横断的にリードいただきます。

【業務内容】
1) セキュリティルールの設計と判断
- セキュリティポリシーの設計・最適化
 - 親会社のルールを尊重しつつ、一般的なセキュリティ基準(ISO27001等)に照らして過剰な部分を特定し、事業スピードを損なわない現実的なポリシーへ再設計する
- 個別案件のリスク判断
 - 「ルール上は不可だが業務上の必要性が高い」要望に対し、リスクを評価した上で代替策の提示や例外ルールの設計など
- 認証取得・維持(ISO27001、プライバシーマークなど)
- インシデント対応体制の整備・運用(体制整備、演習、事後レビュー)
- セキュリティ教育の企画

2) コーポレートIT基盤の設計・方針策定
- 認証・アクセス管理の設計
 - SSO/IdP(Okta等)の導入設計、SCIM連携、権限モデルの策定。入退職に伴うアカウントライフサイクル全体の設計
- SaaS・ツール利用の方針策定
 - 新規ツール導入時のセキュリティ評価基準の設計、利用ルールの策定、シャドーITの把握と対応方針の決定
- ネットワーク設計
 - 社内ネットワーク(LAN/Wi-Fi/VPN)のアーキテクチャ設計と運用方針の策定
- 端末管理方針の策定
 - MDM(Jamf等)によるデバイス管理ポリシーの設計、EDRの選定・導入判断
- ITサポートの仕組み化
 - 社員からの問い合わせ対応のSLA設計、ナレッジ整備、エスカレーションフローの構築

ご経験やご志向に応じて、AI活用による業務自動化などを横断的にリードするミッションもお任せできます。

- 生成AIツールの導入・ガバナンス設計(利用ポリシー、リスク評価)
- RPA/API連携による業務プロセス自動化の設計・実装
- 部門横断でのユースケース創出、効果測定(KPI設計)

【使用ツール/環境】
- Google Workspace、Microsoft 365、Slack、Notion、Zoom、Salesforce、Jamf
- IdP(Okta/Google IAM 等)
- クラウド(GCP/AWS/Azure)、CI/CD、Github
- 自動化(Zapier、n8n、スクリプト)

セキュリティエンジニア(脆弱性管理/CSIRT)/Webを主たる販売チャネルとしたダイレクト系損害保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜700万円
ポジション
担当者
仕事内容
業務概要:
セキュリティは「問題が起きないこと」が成果として評価される仕事です。サイバー攻撃は最も防御の弱い部分を狙うため、日々の小さな判断や改善活動の積み重ねが、同社の信頼と事業継続を支えています。お客さまの情報資産を守り、安心して保険サービスをご利用いただくための基盤を維持・強化する、社会的意義と責任の大きな仕事です。クラウドや生成AIなど最新技術にも携わりながら、会社の成長と信頼を支える中核メンバーとして活躍いただけます。

具体的な業務:
セキュリティ対策室長の補佐として、全社のセキュリティ運営・監査対応・セキュリティ施策推進を担当いただきます。将来的にはセキュリティ対策室中核メンバーとして活躍いただくことを期待しています。

担当領域:
・脆弱性情報の収集・評価・管理
・セキュリティ監視およびログ分析
・EDR、WAF、メールセキュリティ等の運用管理
・セキュリティインシデントの初動対応・調査
・CSIRT活動の運営支援
・セキュリティポリシー・規程の整備
・セキュリティ教育・標的型メール訓練の企画運営
・OCI、AWS等クラウド環境のセキュリティ対策
・委託先・ベンダーのセキュリティ評価
・FISC監査、内部監査、外部監査への対応
・セキュリティ対策室長の企画・管理業務補佐

ポジション・部門の魅力:
・セキュリティ対策室長の直下で、金融機関に求められる高度なセキュリティ運営を実践的に学ぶことができます。
・脆弱性管理、CSIRT運営、監査対応、クラウドセキュリティなど幅広い業務を経験し、専門性を高めることができます。
・OCI、AWS、Microsoft 365、生成AIなど、最新技術に関するセキュリティ業務に携わることができます。
・企画から運用、監査対応まで一貫して担当できるため、セキュリティエンジニアとして総合的なスキルを習得できます。
・将来的にはセキュリティ対策室長やセキュリティアーキテクトなど、マネジメント・スペシャリスト双方のキャリアパスを選択できます。

情報セキュリティ責任者(セキュリティ対策室長)/Webを主たる販売チャネルとしたダイレクト系損害保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1000万円
ポジション
セキュリティ対策室長
仕事内容
●職務概要
全社のサイバーセキュリティ戦略立案およびセキュリティ対策室の運営責任者として、監査・規制対応、インシデント管理、AI・クラウドを含むセキュリティガバナンス強化を推進します。
経営層およびグループ各社と連携し、同社の情報セキュリティ態勢の維持・高度化を統括します。
また、経営層と直接コミュニケーションを図りながら、同社のセキュリティ戦略や各種統制の仕組みを企画・構築し、継続的な改善を推進する重要なポジションです。
単なる運用管理ではなく、会社全体のセキュリティ態勢を自ら設計・発展させていくことができる、大きな裁量とやりがいのあるある仕事です。

●業務内容
当社の情報セキュリティ統括責任者として、全社のセキュリティ戦略の策定・推進およびセキュリティ対策室の以下のマネジメントを担っていただきます。
・全社情報セキュリティ戦略の企画・立案
・セキュリティ対策ロードマップの策定・推進
・サイバーセキュリティリスクの評価および対策立案
・CSIRT(セキュリティインシデント対応体制)の統括
・セキュリティインシデント発生時の指揮・統括
・金融庁、FISC、安全対策基準等への対応
・SBIグループ各社とのセキュリティ連携
・クラウド環境(OCI、AWS等)のセキュリティガバナンス推進
・外部委託先・ベンダーのセキュリティ管理
・セキュリティ対策室メンバーの育成・評価・マネジメント
・経営層への報告および各種監査対応

【担当領域】
・サイバーセキュリティ
・セキュリティガバナンス
・クラウドセキュリティ
・CSIRT運営
・監査・規制対応
・リスクマネジメント

●今後のキャリアパス
セキュリティ対策室長として全社のセキュリティ戦略やガバナンス強化を推進いただき、将来的にはITサービス管理・統制部門の上級管理職として、ITガバナンス・リスク管理・DX推進を牽引するポジションを目指していただきます。
また、当グループ各社との連携を通じて、グループ横断のセキュリティ施策推進や経営レベルでのIT戦略策定に携わる機会もあります。

●業務・会社の魅力
・当グループの一員として、金融業界でもトップクラスのDX・AX(AI Transformation)推進に携わることができます。
・全社のセキュリティ戦略策定やガバナンス強化など、経営に近い立場で意思決定や組織運営に関与できます。
・OCI、AWS、Microsoft 365、生成AIなど最新技術を活用する環境で、クラウド・AI時代のセキュリティ体制構築をリードできます。
・当グループ各社との連携を通じて、グループ横断のセキュリティ施策やリスク管理に携わる機会があります。
・サイバーセキュリティ、監査対応、AIガバナンスなど多岐にわたる領域を経験でき、市場価値の高いキャリアを形成できます。

Information Security Manager and Cyber Transformation Lead/世界最大級の損害保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,300万円〜1,500万円
ポジション
担当者〜
仕事内容
Leadership

Provide the security leadership across Japan by deploying the global information security program and influencing IT and business executives whilst ensuring the local regulatory and business requirements are met.
Represent the Group CISO function as the Japan country Information Security leader.
Operate as the local subject matter expert & Leader

Technical / Assessment

Regularly assess and evaluate local country risk & control position against the KPI’s and information security risk management framework.
Support Japan regulatory assessment activities in relation to RISO & GIS domains, ensure partnership, visibility, and engagement to regional CRA, and global security GRC leadership.
Provide guidance and technical security advisory on local projects, become the local subject matter expert for our group security expectations to local stakeholders. Ensure security issues are appropriately escalated to relevant Regional and Global stakeholder where they relate to delivery priorities for the company Japan.

RISO Transformation & Change

Lead the security uplift of Japan’s legacy application estate. Drive local adoption of the company security processes, policy, and standards.
Support GIS and RISO portfolio delivery into Japan with local oversight and escalation to ensure that GIS objectives, transformation targets are effectively (and consistently) rolled out locally.
Ability to build plans and oversee local improvement and transformation aligning to our GIS program and RISO functional objectives.
Able to influence local the company Japan Technology, Operations, and business units to support, execute and prioritize RISO and GIS priorities.

Reporting and Governance

Provide regular country reporting on information security Key Performance Indicators (KPI) to the Japan, Regional, and Security leadership.
Support Local Board and senior management reporting and awareness on Cyber.
Build accurate inventory / registry of Japan security issues and exceptions, ensuring local disclosure and identification of security derogations.
Track and regularly review Japan security issues, and exceptions with owners and local management, as well as regional and group security management.
Monitor Third-Party Cyber Risk Management risks and support local management escalation discussions where necessary.

情報セキュリティ責任者(セキュリティ対策室長)/保険持株会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1000万円
ポジション
セキュリティ対策室長
仕事内容
●職務概要
全社のサイバーセキュリティ戦略立案およびセキュリティ対策室の運営責任者として、監査・規制対応、インシデント管理、AI・クラウドを含むセキュリティガバナンス強化を推進する。
経営層および当グループ各社と連携し、当社の情報セキュリティ態勢の維持・高度化を統括する。
また、経営層と直接コミュニケーションを図りながら、グループ各社のセキュリティ戦略や各種統制の仕組みを企画・構築し、継続的な改善を推進する重要なポジションです。
単なる運用管理ではなく、会社全体のセキュリティ態勢を自ら設計・発展させていくことができる、大きな裁量とやりがいのある仕事です。

●職務詳細
グループ会社へ出向し、セキュリティ統括責任者として、全社のセキュリティ戦略の策定・推進およびセキュリティ対策室の以下のマネジメントを担っていただきます。

・全社情報セキュリティ戦略の企画・立案
・セキュリティ対策ロードマップの策定・推進
・サイバーセキュリティリスクの評価および対策立案
・CSIRT(セキュリティインシデント対応体制)の統括
・セキュリティインシデント発生時の指揮・統括
・金融庁、FISC、安全対策基準等への対応
・SBIグループ各社とのセキュリティ連携
・クラウド環境(OCI、AWS等)のセキュリティガバナンス推進
・外部委託先・ベンダーのセキュリティ管理
・セキュリティ対策室メンバーの育成・評価・マネジメント
・経営層への報告および各種監査対応

▼担当領域
・サイバーセキュリティ
・セキュリティガバナンス
・クラウドセキュリティ
・CSIRT運営
・監査・規制対応
・リスクマネジメント

●今後のキャリアパス
セキュリティ対策室長として全社のセキュリティ戦略やガバナンス強化を推進いただき、将来的にはITサービス管理・統制部門の上級管理職として、ITガバナンス・リスク管理・DX推進を牽引するポジションを目指していただきます。
また、当グループ各社との連携を通じて、グループ横断のセキュリティ施策推進や経営レベルでのIT戦略策定に携わる機会もあります。

●業務・会社の魅力
・当グループの一員として、金融業界でもトップクラスのDX・AX(AI Transformation)推進に携わることができます。
・全社のセキュリティ戦略策定やガバナンス強化など、経営に近い立場で意思決定や組織運営に関与できます。
・OCI、AWS、Microsoft 365、生成AIなど最新技術を活用する環境で、クラウド・AI時代のセキュリティ体制構築をリードできます。
・当グループ各社との連携を通じて、グループ横断のセキュリティ施策やリスク管理に携わる機会があります。
・サイバーセキュリティ、監査対応、AIガバナンスなど多岐にわたる領域を経験でき、市場価値の高いキャリアを形成できます。

※職種/業務の変更範囲
当社業務全般

セキュリティエンジニア(脆弱性管理/CSIRT)/保険持株会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜700万円
ポジション
セキュリティ対策室長補佐
仕事内容
【業務概要】
セキュリティは「問題が起きないこと」が成果として評価される仕事です。サイバー攻撃は最も防御の弱い部分を狙うため、日々の小さな判断や改善活動の積み重ねが、企業の信頼と事業継続を支えています。お客さまの情報資産を守り、安心して保険サービスをご利用いただくための基盤を維持・強化する、社会的意義と責任の大きな仕事です。クラウドや生成AIなど最新技術にも携わりながら、企業の成長と信頼を支える中核メンバーとして活躍いただけます。

【具体的な業務】
グループ会社へ出向いただき、セキュリティ対策室長の補佐として、全社のセキュリティ運営・監査対応・セキュリティ施策推進を担当いただきます。将来的にはセキュリティ対策室中核メンバーとして活躍いただくことを期待しています。

【担当領域】
・脆弱性情報の収集・評価・管理
・セキュリティ監視およびログ分析
・EDR、WAF、メールセキュリティ等の運用管理
・セキュリティインシデントの初動対応・調査
・CSIRT活動の運営支援
・セキュリティポリシー・規程の整備
・セキュリティ教育・標的型メール訓練の企画運営
・OCI、AWS等クラウド環境のセキュリティ対策
・委託先・ベンダーのセキュリティ評価
・FISC監査、内部監査、外部監査への対応
・セキュリティ対策室長の企画・管理業務補佐

【関与範囲】
・セキュリティオペレーション
・脆弱性管理
・CSIRT
・クラウドセキュリティ
・AI利用統制
・監査対応

【ポジション・部門の魅力】
・セキュリティ対策室長の直下で、金融機関に求められる高度なセキュリティ運営を実践的に学ぶことができます。
・脆弱性管理、CSIRT運営、監査対応、クラウドセキュリティなど幅広い業務を経験し、専門性を高めることができます。
・OCI、AWS、Microsoft 365、生成AIなど、最新技術に関するセキュリティ業務に携わることができます。
・企画から運用、監査対応まで一貫して担当できるため、セキュリティエンジニアとして総合的なスキルを習得できます。
・将来的にはセキュリティ対策室長やセキュリティアーキテクトなど、マネジメント・スペシャリスト双方のキャリアパスを選択できます。

【東京/京都】プロダクトセキュリティエンジニア(PSIRT)/顧客対応やナレッジ検索を効率化するAI SaaS企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1400万円
ポジション
スペシャリスト
仕事内容
“Human Empowerment Technology(テクノロジーで人の可能性を拡げる)”をビジョンに掲げ、同社はナレッジマネジメントに主軸を置いた3つの事業を運営しています。

主力製品:瞬時に画面を共有し、コミュニケーションを加速する画像共有ツール
知的生産Wikiシステム:アイデアと知識を自由に記録して共有する、知的生産Wikiシステム
AIナレッジデータプラットフォーム:企業のAIを強くする、AIナレッジデータプラットフォーム

生成AIの進化により、企業におけるAI活用は急速に広がっています。一方で、「人間向けに作られたデータをそのままAIに渡しても、期待した性能が出ない」という課題も明らかになっています。AIが正しく機能するには、データをAIにとって理解・活用しやすい“AI Ready”な状態、すなわちナレッジとして整える必要があります。同社は、この「ナレッジ整備」と、それを最大限に活用する「AIアプリケーションの提供」の2軸で事業を展開し、企業や自治体、医療機関、教育機関などのAI活用を支える情報インフラの構築に取り組んでいます。代表プロダクトの「AIナレッジデータプラットフォーム」は、iPhoneの日本語入力システムを開発した同社テクニカルフェロー・増井俊之が発明した「意図予測検索」技術をコアにしています。現在はこの技術に加え、生成AIやナレッジ活用の進化に対応する研究・プロダクト開発を進めており、導入実績は累計900サイトを突破しています。※特許番号 第7112155号、第7112156号

エンタープライズ顧客の拡大に伴い、主力プロダクトを中心に、プロダクトセキュリティを専任で担うセキュリティエンジニアを募集します。
脆弱性管理、セキュリティレビュー、プロダクトに関するセキュリティインシデント対応体制の整備、開発チームへのセキュリティ支援を通じて、エンタープライズ顧客が求めるセキュリティ水準の達成・維持を推進していただきます。
将来的には、PSIRT体制の構築やプロダクトセキュリティ領域のリードにも関わっていただくことを期待しています。
また、ご本人の志向やこれまでのご経験に応じて、将来的にはプロダクトセキュリティ領域のマネジメントやチームづくりをお任せする可能性もあります。

## 【業務内容】
●プロダクトセキュリティ / PSIRTの強化
・主力プロダクトのセキュリティ設計レビューおよび脆弱性評価
・監査ログ機能の設計・実装支援
 ・イベント記録、不変性、検索・エクスポート機能など
・SAST / DAST等のセキュリティテストのCI/CDパイプラインへの組み込み
・サードパーティライブラリ・依存関係の脆弱性管理
●セキュリティ基準の策定・運用
・EnterpriseReady基準(Product Security、Audit Log等)に基づくプロダクト品質の評価・向上
・エンタープライズ営業におけるセキュリティチェックシート対応・顧客折衝支援
●開発組織全体のセキュリティ底上げ
・セキュアコーディングガイドラインの策定と開発チームへの浸透
・コードレビューにおけるセキュリティ観点の強化
・開発者向けセキュリティ啓発・トレーニングの実施

【将来的にお任せしたい業務】
・プロダクトに関するインシデント対応体制の構築・運用(検知・対応・再発防止)
・ペネトレーションテストの計画・実施・改善サイクルの確立
・セキュリティチームの立ち上げとメンバー育成

【技術スタック】
・言語:TypeScript / Node.js / Python
・フロントエンド:React
・インフラ:Heroku / Google Cloud
・CI/CD:GitHub Actions
・セキュリティ:SonarCloud(SAST)/ ZAP(DAST)
・開発管理:GitHub / 知的生産Wikiシステム / Slack

コーポレートセキュリティエンジニア(CSIRT)/顧客対応やナレッジ検索を効率化するAI SaaS企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1100万円
ポジション
担当者
仕事内容
同社では、プロダクトの信頼性と同様にコーポレートIT環境における情報セキュリティを事業基盤の一部として重視しています。

現在、情シス文脈でのセキュリティ施策はCTOが中心となって推進していますが、事業・組織の成長に伴い、専門知見を持つ実務担当者として、設計から運用まで担えるセキュリティ人材を必要としています。

本ポジションは、日常的なコーポレートセキュリティ施策の設計・実装・運用(コーポレートITと連携)とインシデント発生時の初期対応(CSIRT)の両輪を担う実践的なセキュリティエンジニアです。

当事者として、手を動かしながら制度と運用を作ることを期待しています。フルリモートワーク環境のCTO直下のもと、セキュリティと利便性を両立させるチャレンジングなポジションとなります。

【業務内容】
・インシデント対応 / CSIRT
 ・セキュリティインシデントの検知・初動対応・調査・報告
 ・エスカレーションフロー、対応手順の設計・改善
 ・外部ベンダー・専門家との連携
・コーポレートセキュリティ施策
 ・コーポレートIT全般に対するセキュリティ対策の設計・実装・運用
 ・ID管理、認証・認可、端末・SaaS利用に関する統制設計
 ・セキュリティポリシー、ガイドラインの策定・更新
 ・リスク評価、脆弱性情報の収集と対応方針の決定
・組織連携
 ・CTO、コーポレートIT、開発部、法務との連携
 ・社内向けセキュリティ啓発・教育の企画・実施

社外の知見を獲得したり、SOCの体制を強化するために、予算を使って外部との連携を強化することも検討しています。また、プロダクトセキュリティへの越境は歓迎しますが必須ではありません。

サイバーセキュリティ業務/日系大手投信投資顧問

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
業務概要: サイバーセキュリティ体制の整備・運営・高度化を担当いただきます。

具体的な業務:
1. 組織内サイバーセキュリティ方針立案、体制整備実行、規程類整備など
2. セキュリティリスクの評価・分析およびリスク対応策の策定・実施
3. 脅威インテリジェンス・脆弱性情報の収集分析、経営層・関連部署への報告
4. 経営層や全従業員向けセキュリティ教育・訓練の企画・実施

【東京都】Risk Advisor - ISO Assurance & Advisory/外資系生命保険会社グループ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1050万円〜1450万円
ポジション
Risk Advisor
仕事内容
情報セキュリティ/サイバーリスク/ITオペレーショナルリスクのプロフェッショナルとして、ISOアシュアランス&アドバイザリー活動をリードいただく魅力的なポジションです。主な期待役割は、ISOが所管または関連するサービス、プラットフォーム、標準、機能に関するリスクと統制を評価し、日本におけるITOR実務の立ち上げと定着を推進することです。テクノロジー、ビジネス、リスク、コンプライアンス、法務、プライバシー、ISO、グローバルITORの関係者と連携し、サイバーリスクが継続的に変化する環境で実効性ある統制高度化に貢献いただきます。

具体的な業務は以下の通りです。
・情報セキュリティ、サイバー、ID・アクセス管理、データ保護、インフラ、レジリエンス、サードパーティセキュリティに関するリスク・統制評価
・アクセス管理、特権アクセス、脆弱性管理、セキュリティモニタリング、インシデント対応、暗号化、エンドポイント/ネットワーク/クラウドセキュリティ等の有効性評価
・統制上のギャップ特定、根本原因分析、課題文書化、オーナーとの是正計画策定および測定可能なリスク低減の推進
・日本およびグローバルITORのガバナンスに向けたリスク報告、主要リスク指標(KRI)、インサイトの作成・維持
・日本の規制当局の期待事項およびエンタープライズ標準を踏まえた、ISO関連リスク管理プロセスの継続的な改善

Japan Information Technology Operational Risk(ITOR)チームは、グループのグローバルなオペレーショナルリスク管理能力を日本に拡張するために新設された組織です。主にInformation Security Office(ISO)領域における情報セキュリティ、サイバーリスク、ID・アクセス管理、データ保護、インフラ、レジリエンス、サードパーティセキュリティ等に関するアシュアランス&アドバイザリーを担います。グローバル標準と日本の事業・規制環境を踏まえ、情報セキュリティ統制を評価・モニタリング・強化し、組織全体のリスク低減に貢献することがミッションです。

【ポジションの魅力/得られる経験等】
・新設されたJapan ITORチームの中核メンバーとして、日本における情報セキュリティ/サイバー領域のリスク管理機能を立ち上げから推進できます
・ID・アクセス管理、脆弱性管理、インシデント対応、データ保護、クラウドセキュリティなど幅広いISO関連テーマを横断して専門性を発揮できます
・グローバルチームと連携し、グローバル標準を日本で実装する経験を積むことができます
・金融業界ならではの高い統制水準・規制環境の中で、情報セキュリティアシュアランスとリスクアドバイザリーの専門性を高められます
・成熟途上の機能において、KRI、GRCツール、統制評価、課題管理の枠組みを自ら改善・高度化できる裁量があります

Security Awareness and Delivery/外資系生命保険会社グループ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
890万円〜1250万円
ポジション
担当者
仕事内容
情報セキュリティ意識向上・デリバリー領域のメンバーとして、セキュリティ意識向上プログラムおよび優先度の高い情報セキュリティ施策を支援するポジションです。主な期待役割は、シニアメンバーの助言を受けながら、キャンペーンやコミュニケーション、学習活動、デリバリー管理を実務面から推進することです。

具体的には以下のような業務を担当いただく予定です。
・セキュリティ意識向上プログラムにおけるキャンペーン、コミュニケーション、学習活動を調整する
・フィッシングやデータ取扱いなどの主要リスクに沿って、イントラネット、メール、ジョブエイド、トーキングポイント、プレゼンテーション等のコンテンツを作成・維持する
・担当するセキュリティ施策について、マイルストーン、オーナー、依存関係を含む計画管理やローンチ・定着化を支援する
・リスク、課題、意思決定、依存関係を追跡し、必要に応じてフォローアップ・エスカレーションする
・進捗、マイルストーン、リスク、依頼事項を簡潔に取りまとめ、チェックイン、議事メモ、アクション管理などのデリバリールーティンを支援する
・完了率、エンゲージメント、マイルストーン進捗などの簡易指標を追跡し、改善案を提案する

情報セキュリティ部門に所属し、従業員のセキュリティ意識向上と情報セキュリティ施策の着実な実行を支援する組織です。フィッシング、データ取扱い、ID/アクセスなどの主要リスクに対して、分かりやすいコミュニケーション、学習コンテンツ、キャンペーン、進捗管理を通じて、セキュリティ文化の定着を推進します。組織ミッションは、従業員一人ひとりがセキュリティを自分ごととして行動できる環境を構築し、事業と顧客を保護することです。

Positionの魅力/得られる経験等
・セキュリティ意識向上、従業員コミュニケーション、プログラムデリバリーを組み合わせた実務経験を積めます
・フィッシング、データ取扱い、ID/アクセスなど、従業員に身近なリスクを実務的なメッセージに落とし込む経験ができます
・情報セキュリティ、テクノロジー、リスク、ビジネス部門など多様な関係者と連携し、横断的な調整力を高められます
・LMS、イントラネット、メール、チャット、コラボレーションツールなど、複数チャネルを活用したセキュリティ啓発に関われます
・シニアメンバーから助言を受けながら、セキュリティ施策の計画、実行、定着化まで一連の流れを経験できます

情報セキュリティ プログラムマネージャー/外資系生命保険会社グループ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1050万円〜1450万円
ポジション
プログラムマネージャー
仕事内容
情報セキュリティ領域のテクニカルプログラムマネジメントのプロフェッショナルとして、複数のプラットフォームおよびチームにまたがる主要施策をリードいただくポジションです。主な期待役割は、計画段階からローンチ・安定化まで、スコープ、スケジュール、リスク、依存関係、成果を管理し、情報セキュリティ施策の実行確度を高めることです。
具体的には以下のような業務を担当いただく予定です。
・担当する情報セキュリティ施策について、統合デリバリー計画を策定・推進し、マイルストーンやデリバリーコミットメントを管理する
・RAID(リスク、前提、課題、意思決定)を管理し、阻害要因やチーム間依存関係を解消する
・デリバリー健全性、定着状況、統制準備状況、リスク低減などの指標を用いて、関係者へ簡潔かつタイムリーに報告する
・情報セキュリティ、テクノロジー、ビジネス、統制パートナー、ベンダーと連携し、全社優先事項に沿った成果を創出する
・プログラムレベルのガバナンス会議をファシリテートし、運用引き継ぎ・承認・文書化・監査可能性を確保する
・プログラム管理プロセスやツールを継続的に改善し、実行規律と透明性を高める

Information Security Officeに所属し、情報セキュリティ施策の計画・実行・定着化を横断的に推進する組織です。情報セキュリティ、テクノロジー、リスク、ビジネス部門と連携し、グローバル/ローカル双方のセキュリティ要件や統制に沿ったデリバリーを実現します。組織ミッションは、複雑化するサイバーリスクに対して、事業継続性・監査可能性・運用品質を高めながら、重要施策を確実に実行へつなげることです。

【ポジションの魅力/得られる経験等】
・グローバル基準の情報セキュリティ施策に関わり、重要度の高い横断プログラムをリードできます
・サイバーセキュリティ、テクノロジーリスク、統制、ガバナンスを実務レベルでつなぐ高度なプログラム管理経験を積めます
・情報セキュリティおよびテクノロジーのリーダー層と近い距離で働き、優先順位付けや意思決定支援に関与できます
・規制環境における監査可能なデリバリー、運用引き継ぎ、リスク低減など、金融業界ならではの専門性を高められます
・実行規律、ステークホルダー管理、成果志向の報告を通じて、組織全体のプログラム管理成熟度向上に貢献できます

NTT東日本株式会社/大手通信事業会社でのセキュリティガバナンスとインシデントレスポンス対応

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
当社サービスを構成するシステム群に対するセキュリティガバナンスもしくはCSIRT業務

・電気通信サービスを構成するシステム群に対するセキュリティ設計コンサル・審査(Security by Designの推進)、セキュリティ検査、脆弱性管理
・有事統制(インシデントレスポンス)、訓練/演習企画、セキュリティ対策運用整理 等
・人材育成、社内外組織とのセキュリティ業務連携、社内コミュニティ運営、研修・イベント企画 等
・当社グループセキュリティ方針等に基づいた、電気通信サービスのセキュリティ対策基準・マニュアルの策定、社内への浸透

NTT東日本株式会社/大手通信事業会社でのセキュリティアナリスト/エンジニア(セキュリティ対策機能開発・運用業務高度化)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者
仕事内容
当社電気通信サービスへのセキュリティ対策機能の導入・運用推進
・各種ネットワークサービスのWAF・ウイルス対策等セキュリティ対策機能の高度化、機能導入に向けた開発・検証・導入
・最新のセキュリティ技術や製品の動向把握、製品検証によるネットワークサービスへの活用・目利き・評価、導入可否検討
・当社電気通信サービスを守るセキュリティ装置の運用方針策定(チューニング、ログ分析等)

入社後に成長できる点・日本屈指の大規模かつ高品質が求められるシステム群(ネットワークサービス)のセキュリティガバナンスやセキュリティ装置導入・開発業務を経験することができる
・希望に応じて、社内CSIRT・PSIRTやお客様へのSI、ビジネスユーザー向けのSOCなど様々な立場でセキュリティに係る機会を得ることができる
・日本屈指の電気通信事業者ならではの多岐に渡るセキュリティ製品・サービスに触れることで、幅広い技術・装置を扱うスキルを身につけることができる

【東京都】システムリスク管理担当/日系証券会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1200万円
ポジション
担当者
仕事内容
グループのシステムリスク管理体制強化およびサイバーセキュリティ対策推進のため、組織体制の拡充を図るポジションです。ビジネスを支えるITシステムを安全かつ安定的に稼働させるためのシステムリスク管理の推進を目的とした増員募集となります。

入社後は、以下の各業務を担当していただきます。
・新規導入システムのシステムリスク評価
・サイバーセキュリティに関する情報収集
・各システムの脆弱性管理
・システム障害の対応評価、原因分析、再発防止策の妥当性確認
・上記に関する委員会報告資料作成

【詳細なプロジェクト例】
・サイバーセキュリティ訓練の企画・運営
・フロンティアAIによる脅威変化を踏まえた、サイバー攻撃対策検討
・口座乗っ取り事案を受けてのオンライントレードセキュリティ強化、対応検討
・金融庁「金融分野におけるサイバーセキュリティに関するガイドライン」に即したサイバーセキュリティ管理態勢の強化策検討
・ランサムウェア攻撃対応ガイドライン作成

●やりがいや面白さ
・グループ全体のセキュリティ戦略を担い、最新技術を活用しながら、自らの施策でビジネスの根幹である「ITシステム」の安全を支えるやりがいのある業務です。
●このポジションで得られるスキル・経験
サイバーセキュリティ対応の高度化からシステムリスク管理、ITガバナンス推進まで、グループ全体を統括する高度な専門性・マネジメント経験を習得できます。
●キャリアパス・成長イメージ
・ITリスク管理室の責任者としてグループ全体のセキュリティ戦略を担い、将来的にはCISOやIT部門全体のマネジメント職を目指していただけます。

セキュリティエンジニア/有名モバイルペイメント会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【具体的な業務内容】

セキュリティの推進に関わる業務をメインにご担当いただきます。
まずは、社内向けセキュリティコンサルティング業務を中心に、社内ツールのセキュリティ評価・設計・改善などをご担当いただきます。チームとして幅広い領域を担っており、ご自身の経験や希望に応じて業務を柔軟にアサインします。

▼セキュリティ推進業務

セキュリティに関わる社内コンサルティング(企画/開発/運用部門への助言、支援)
社内セキュリティ/製品セキュリティのルール策定、評価、改善
セキュリティ製品の運用/設定値監査
セキュリティリスクアセスメント(ソフトウェア/クラウド評価、資産の棚卸など)
社内外のステークホルダーとの連携、プロジェクト推進/支援
情報セキュリティに関する教育/啓発活動の企画、実施

▼本ポジションの魅力

フルクラウド環境(AWSなど)で構築された最新の業務基盤に関与できる
多様な専門性を持つ社内メンバーや最新技術との接点が多く、自己成長が実感できる
スピード感ある環境で、自らの意見や行動が成果に直結しやすい
Red Team / Blue Teamとの連携により、攻守両面からセキュリティに携われる
自律性を尊重する文化のもと、裁量を持って働ける

セキュリティエンジニア/上場マーケティング支援企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1800万円
ポジション
担当者〜
仕事内容
本ポジションでは、当社の事業・プロダクト・社内基盤を支えるセキュリティエンジニアとして、重要度・緊急度の高い箇所から着手いただきます。

【業務内容】
アプリケーションセキュリティの領域を中心にご担当いただきます。
・Webアプリケーション、API、管理画面、バッチ処理等に対するセキュリティレビューの実施
・新規機能・新規プロダクト開発時の脅威分析、設計レビュー、リスク評価
・脆弱性診断の実施、および診断結果に基づく改善提案・対応支援
・認証・認可、セッション管理、入力値検証、秘匿情報管理などの実装改善
・開発チームと連携したセキュア開発プロセスの整備と運用改善
・生成AIを活用した機能における、情報漏えい、権限制御、出力安全性などのリスク評価と対策推進

この仕事で得られる経験、魅力
本ポジションの最大の魅力は、既存の整った運用に乗るのではなく、これからの当社に必要なセキュリティ体制そのものをゼロから設計・実装していけることです。部分最適ではなく全体最適の視点で方針を描き、自ら形にしていく大きな裁量があります。

また、当社は人数規模・事業規模ともに大きく、広告プラットフォーム、マーケティングSaaS、生成AI関連プロダクトなど、多様な事業と技術基盤を持っています。そのため、このポジションで推進するセキュリティ施策は、特定の部門やプロダクトに閉じず、全社に対して大きなインパクトを与えられる点も魅力です。複数プロダクト、多様な開発組織に横断で関わりながら、事業成長と顧客信頼を支える基盤づくりに挑戦できます。

加えて、インシデントを契機に社内の危機意識が高まっているフェーズでもあり、セキュリティ強化の必要性に対する理解と協力を得やすい環境です。単に課題を指摘するだけでなく、現場と連携しながら改善を前に進めやすく、必要な変化を実装しやすいタイミングにあります。
さらに、将来的にはセキュリティ組織をチーム化していく可能性もあり、本ポジションはその立ち上げフェーズを担う中核的な役割でもあります。個別施策の実行にとどまらず、将来を見据えた体制・役割・運用のあり方まで設計していけるため、技術を軸にしながら、仕組みや組織づくりにも踏み込めるポジションです。

情報セキュリティ統括責任者(CISO候補)/上場マーケティング支援企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1400万円〜2000万円(あくまでもイメージであり、現年収やご希望を考慮し、上振れの可能性がございます。)
ポジション
責任者(CISO候補)
仕事内容
将来のCISO候補として、当社の情報セキュリティ戦略の立案から実行、運用高度化までを一貫して担っていただきます。
まずは部長候補として参画いただき、経営層・開発組織・コーポレート部門・法務・監査対応など、多様なステークホルダーと連携しながら、事業成長を支えるセキュリティ基盤を構築・強化していただくポジションです。
加えて、CSIRTの立ち上げ、インシデント対応体制の設計・整備・定着をリードし、全社的なセキュリティレジリエンス向上を推進していただきます。
また、生成AIやAIエージェントの業務活用・プロダクト実装が進むAI時代に対応するため、AI利用に伴うリスク評価、機密情報・学習データ・出力内容の管理、AIガバナンスの整備など、新たなセキュリティ対策の企画・推進も担っていただきます。
さらに、当社の事業・組織フェーズに応じた適切な情報セキュリティ投資の提言、定量的な効果目標の設定、内部不正・内部漏えいを未然に防ぐ仕組みの構築、現状の社内環境・運用状況の点検を通じたセキュリティ課題・脆弱性の洗い出しと改善推進も重要なミッションです。

【業務内容】
・全社的な情報セキュリティ戦略・ロードマップの策定と推進
・プロダクト/コーポレート/クラウドセキュリティの統括
・ISMS、SOC2、ISO27001、Pマーク等の認証・監査対応
・セキュリティポリシー、規程、ガイドラインの整備・運用
・リスクアセスメント、脆弱性管理、インシデント対応体制の構築
・セキュリティ監視、ログ管理、アクセス制御、ID管理の高度化
・開発組織と連携したSecure SDLCの設計・定着
・委託先、クラウドベンダー、外部ツールのセキュリティ評価
・顧客からのセキュリティチェックシート回答、監査・問い合わせ対応
・重大インシデント発生時の対応指揮、再発防止策の策定
・経営会議・取締役会等へのレポーティング
・生成AI・AIエージェント活用に伴うリスクアセスメントおよび統制設計
・学習データ、入力情報、出力結果を含むAI利用全般のセキュリティ・ガバナンス整備

セキュリティ エンジニア/大手金融機関など企業向けに法人審査SaaSを提供する会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
担当者
仕事内容
セキュリティチームで、システムセキュリティ・コーポレートセキュリティをご担当いただきます。
ご経験がある業務を中心にご担当いただきつつ、その他の分野も少しずつご担当いただきます。

- セキュリティマネジメント
 - リスクアセスメント、ポリシー・ガイドライン策定・管理(第三者認証含む)
 - セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
- 自社プロダクトのセキュリティ対応
 - 自社プロダクトへのセキュリティレビュー、相談対応
 - 脆弱性診断の企画・調整および開発チームへの修正相談
- 社内システムのゼロトラストアーキテクチャ対応
 - コーポレートエンジニアとの協業による設計・構築
- CSIRTの運用
 - インシデントレスポンスにおける規定やツールの整備
 - セキュリティ監視、セキュリティインシデントの初動対応、原因究明・再発防止策の策定

●ポジション・業務のやりがい
- 金融機関をはじめとする高セキュリティ要件の顧客と取引しているため、経営層のセキュリティ意識が高くセキュリティ投資に積極的
- チーム創設から約1年とまだ新しく、運用体制や仕組みを整備していく段階のため、業務設計から改善まで一貫して携われ、組織を支える実感を得られる環境
- セキュリティ業務を可能な限り内製化しており、企画・設計から運用・改善まで幅広い領域の実務を通じて着実にスキルを磨ける環境

●社内の環境・ツール
- デバイス管理:Jamf Pro / Intune
- クラウドストレージ:Google Drive

ビジネスセキュリティ管理 担当者/大手会計事務所グループ内のシェアードサービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
540万円〜860万円
ポジション
担当者
仕事内容
主に情報セキュリティリスク管理にかかわる各種オペレーション業務
・プロジェクト推進(60%)、組織として対応が必要な事業継続にかかわる有事
・危機への対応(20%)、各法人からの照会
・相談対応(10%)、Global/APで進められるプロジェクトや施策への参加(10%)を担当します。
情報セキュリティ関連業務、事業継続管理業務の中でも定常的に発生するオペレーション業務の運営
・改善等に関わる知識
・経験を幅広く身に付け、セキュリティ管理分野における専門家として成長できることが想定されます。
その他、新たなセキュリティ施策の導入プロジェクトなどに関与する機会もあるため、プロジェクトマネジメントを経験することもできます。

Corporate Security Engineer/リーガルテック専門の急成長AI SaaS企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
セキュリティエンジニア
仕事内容
経営上主要な専門業務オペレーションを網羅する“Professional AI”を提供するグローバルリーディングカンパニーでのポジションです。
AIを活用したAIサービスの開発に注力し、グローバル展開を加速しています。
現在は主力プロダクトを提供し、日本・米国・英国で展開。プロダクト提供開始からわずか数年でARR100億円を突破しました。さらに、法務にとどまらず多様な領域で、高度な専門業務や意思決定を支援するAIプロダクトを提供しています。
AIエージェントなどの最先端技術を製品開発に取り入れ、多様な企業課題に応えるソリューションを通じて、顧客のビジネスを支援しています。

【仕事概要】
同社のコーポレートIT環境におけるセキュリティ関連業務を担当するセキュリティエンジニアのポジションです。
事業推進と信頼性を支えるコーポレートセキュリティの中核を担うポジションとして、日本を中心に米国・EUのグループ会社を含むグローバルなコーポレート環境に対し、セキュリティ戦略の実行と運用高度化を通じて、安心して事業成長できる基盤づくりに貢献できます。
また、エンドポイントからクラウドセキュリティ、アクセスコントロールからデータ保護、インシデント対応まで幅広く関わり、実効性のあるセキュリティアーキテクチャと運用体制の構築に携わることで、事業スピードや利便性とセキュリティを両立する仕組みを検討および実装し、会社の成長を後押しします。

【具体的な業務】
業務範囲はグループ会社全体のコーポレート領域(プロダクト領域以外)となり、CSIRT活動に関するいずれかまたは複数の業務を担当していただきます。具体的には以下のような業務が該当します。
※クリティカルなセキュリティアラートやセキュリティインシデント発生時には、夜間・休日対応が必要な場合があります。

1. セキュリティの取り組み検討・推進
* セキュア・バイ・デザインの考え方を基に、セキュリティ強化の取り組みを計画・遂行
* セキュリティ脅威動向やセキュリティソリューションの調査・分析・評価
2. アセット管理
* エンドポイントセキュリティ管理
* ベースライン設計・実装・評価
* 脆弱性検知・評価・改善・記録
3. アクセスコントロール
* 最小権限の原則に基づくアクセスコントロール設計
* IDライフサイクル管理
* アプリケーションアクセスコントロール
4. データセキュリティ
* DLP設計・実装・管理
* データ暗号化設計・実装・管理
* データレジデンシー・データ主権設計・管理
5. クラウドセキュリティ管理
* クラウド環境セキュリティ設定評価・管理(CSPM)
6. セキュリティインシデント対応
* セキュリティインシデント対応計画の整備・更新
* セキュリティインシデント対応の体制整備
* SOCからのエスカレーションやアラートへの初動対応
* セキュリティ調査やフォレンジックの実施
* セキュリティベンダー等の外部ステークホルダーとの協働
* 通知・レポーティング
* インシデント記録管理・振り返りと改善検討の実施
* セキュリティインシデント対応訓練の実施

【ポジション・部門の魅力】
グローバルに展開するグループ会社のコーポレートセキュリティの中核を担い、事業成長を支える基盤づくりに貢献できます。エンドポイントからクラウドセキュリティ、アクセスコントロールからデータ保護、インシデント対応まで幅広い領域に関わり、実効性のあるセキュリティアーキテクチャと運用体制の構築に携わることができます。事業スピードや利便性とセキュリティを両立する仕組みを検討・実装し、会社の成長を後押しする重要な役割です。

セキュリティ担当(※セキュリティ分野未経験のエンジニア歓迎)/国内生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
608万円〜980万円 ※この限りではありません。
ポジション
担当者〜
仕事内容
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。

●情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)

●システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)

●ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・T関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備

生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。

一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にするオンライン生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。

今回は、セキュリティやIT分野での実務経験を活かし、中心メンバーとして業務をリードしていただける方を募集します。これまでの知見をベースに、当社の次世代のセキュリティ体制を一緒に創り上げていける方、さらなるキャリアアップを目指したい方からのご応募をお待ちしています。

【環境】
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform

【ポジションの魅力】
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。

セキュリティ担当(※セキュリティ分野未経験のエンジニア歓迎)/国内生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
職務内容
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。

1.情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)

1.システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)

1.ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・IT関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備

生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。

一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にする生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。

まずは基礎的な業務から少しずつ知識を深めていただき、中長期的な視点でじっくりと成長しながら、将来的にはこの重要な役割を担っていただけるような、意欲ある方からのご応募をお待ちしています。


技術環境・開発環境
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform

ポジションの魅力
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。

セキュリティ基盤/大手銀行系クレジットカード会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜960万円
ポジション
担当者
仕事内容
【業務概要】
金融システムを守るセキュリティアーキテクトとして、次世代セキュリティ基盤の企画・設計・導入を推進いただきます。
当社は多数ののお客さまの決済サービスを支えており、その基盤をサイバー攻撃から守る重要な役割を担っていただきます。
AIの進化に伴いサイバー攻撃は高度化・巧妙化しており、当社ではオンプレミスからマルチクラウドまでを対象としたセキュリティ高度化を推進しています。
日々の監視運用やアラート分析は開発パートナーが担当しているため、本ポジションではSOC運営ではなく、以下の上流工程を中心に担当いただきます。
・次期セキュリティ基盤の構想・企画
・セキュリティ製品の選定・評価
・アーキテクチャ設計
・ベンダーマネジメント

【具体的な業務】
AWS・Azureを活用したマルチクラウド環境およびオンプレミス環境を対象に、セキュリティアーキテクチャの企画・導入を推進いただきます。
<対象領域>
・EDR、IDS/IPS、WAF、DDoS対策
・メールセキュリティ、プロキシ、ネットワーク分離
・CSPM等のクラウドセキュリティ
<主な取り組み例>
・AIを活用した脅威検知高度化
・Microsoft Sentinel活用による分析高度化
・SBOMを活用したサプライチェーン対策
・NDRによるネットワーク可視化
・ゼロトラスト推進

【ポジション・部門の魅力】
配属組織(システム基盤・運用部)は、多くの社員が在籍しており、うち多くが中途採用でのご入社の方で、転職された方でも馴染みやすい環境です。キャリア採用の方でも、知識・スキルに応じて裁量を与えられ、マネジメント等、豊富なキャリアが描くことができます。
これまで立場の違うSIer等で活躍された後に、より上流工程で成果を実感したいという思いで当社に入社し、活躍されている方も在籍しています。
専門性の発揮による当社事業への貢献やノウハウの共有など、専門領域のプロフェッショナルとなる人材を育成するための認定制度もございます。社員の多様な価値観やキャリアプランに応えるために、認定機会が設けられています。

全社セキュリティ担当(東京勤務/リモートメイン)/商社×メーカーの先端テクノロジー企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
510万円〜1000万円
ポジション
担当者
仕事内容
品質保証本部デジタルソリューション品質保証部にて、同社の製品・システム・サービス開発・運用における社内横断のセキュリティ関連業務をお任せいたします。

●組織について
デジタルソリューション品質保証部は、昨今のデジタルソリューションサービスの増加及び強化に伴い2022年度に設立され、社内横断でデジタルソリューションサービスに特化した品質保証を担っております。全社での品質向上活動推進・とりまとめ、関連規格の整備、品質関連CSR対応、社内外連携の推進、並びにサイバーセキュリティ対応などを担っており、今後の事業の柱ともなるデジタルソリューション事業を品質面で牽引する非常に重要な役割を担っています。2024年度にはデジタルソリューション品質保証部内に、製品セキュリティ確保・強化を目的とした製品セキュリティグループが新設され、今回はこちらに所属を頂きます。

●業務内容
製品セキュリティ管理
・サイバーセキュリティ規格・技術動向の調査と、それら規格類に沿ったセキュリティプロセスの定義、適用への支援
・製品・システム・サービスのトータルライフサイクルにおけるセキュリティ面に関する関係者へのアドバイス
・脆弱性情報の収集・分析と、関係者への展開と解説
・セキュリティインシデント対応プロセスの管理・実行・改善・標準化
・セキュリティインシデントの調査、および解決策の提供
・セキュリティリスクや脅威の分析、関係者への支援
・セキュリティ人財の育成や、セキュリティ対応における体制/態勢構築の支援

【具体的な担当業務】
デジタルソリューション品質保証部が中心となり、グループ会社の製品・サービスに対する製品セキュリティ(脆弱性対応/インシデント対応/セキュア設計)の確保をミッションとした、製品セキュリティ委員会を立ち上げております。委員会には以下5つのワーキンググループがあり、入社後はご経験に応じていずれかに所属し、グループの担当業務をメインで担って頂きます。

1. リリースする製品の脆弱性確認/構成要素の確認・管理などを担当するグループ
2. 各部門と接点を持ち、部門ごとの要求を引き出し部門ごとのセキュリティ方針の決定などを担当するグループ
3. 実際のインシデントへの対応や、対応プロセスの管理・実行・改善・標準化/セキュリティインシデントの調査、および解決策の提供などを担当するグループ
4. セキュア設計のプロセス確立の支援などを担当するグループ
5. セキュリティ人財の育成や、セキュリティ対応における体制/態勢構築の支援などを担当するグループ

●組織の強み/魅力
・全社横断の組織であり、海外・グループ企業も対象として横断的な活動が可能です。
・ベテラン社員も多くセキュリティについての知見・経験を磨ける環境です。

●キャリアパス
基本的にはグループ会社の全社セキュリティ担当としてのキャリアを積んでいただくことを想定しております。

●働き方
・リモートワーク:可 ※基本的に在宅にて勤務可能です。
・残業時間:月平均10-20時間程度

●教育/育成支援に関して
キャリア入社者向け育成プログラム、階層別研修、集合研修、外部講座受講による自己開発(費用会社負担)など

安定的な経営基盤を誇るグループ会社の中でもメーカーと商社の機能を併せ持つ稀有な企業であり、製造、販売、サービスまでを一貫して手掛けることであらゆる顧客ニーズに応えられる強みを有しています。「見る・測る・分析する」のコア技術を基盤に、医用・バイオ分析装置、放射線治療・先端医療システム、半導体検査装置、半導体製造装置、先端産業や社会インフラのソリューション事業等、最先端分野でリーディングカンパニーとして事業を展開しています。更なる成長を目指して、積極的な研究開発、設備投資、事業投資を行っています。

【愛知県】セキュリティスペシャリスト 巨大社会インフラの最前線を守る/大手電力会社グループ企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
スペシャリスト
仕事内容
業務概要
情報セキュリティ技術のエキスパートとして、情報セキュリティ管理業務全般を担当します。
1. 情報系・制御系システムのセキュリティマネジメント
2. セキュリティ基盤整備
3. セキュリティに関する各種施策の企画・実施、モニタリング
4. その他会社の命ずる業務 など

業務内容詳細
・セキュリティ対策の企画・立案・制定と継続的なセキュリティ運用の推進
・情報セキュリティへの効果的で具体的なセキュリティ施策の推進
・セキュリティ教育、脆弱性診断、BCP訓練などの計画作成
・担当部門との協働による内部監査
・セキュリティログ・アラートの確認、インシデント対応
・システム変更や新設備導入に伴うリスク評価
・役員・従業員へのセキュリティスキル向上施策の推進
・社内各部門からのセキュリティ問い合わせ対応

仕事の魅力
地域の暮らしを支える社会インフラの安定供給を守る最前線でのポジションです。社会インフラの供給は一分一秒の停止も許されない、極めて高い信頼性が求められます。その中で電力制御系システムのセキュリティ対策業務は、企業の根幹を担う重要ミッションであり、安心・安全なサービスを提供していくという面で、非常にやり甲斐がある仕事です。
最新のセキュリティ対策技術やセキュリティ製品に関する知識を身に付け、経験することができます。
制御システムのセキュリティの管理・向上を担うスペシャリストを目指せます。

入社者の声
システム部で活躍しているキャリア入社者の生の声をご紹介します。
同グループ以外も含む、システム部全体の声になります。

システム規模
「他の会社を見ても、数百億レベルの大きな規模のシステム開発に携われることはめったになく、自身のキャリアを形成するうえで、非常に有益と考える。」

上流工程
「そもそも何を作るべきかから携わることができ、一作業者ではなく意思決定者として仕事ができるのが魅力。」

経営層との距離の近さ
「事業規模を考えてみても、他の事業会社より経営層報告にたどり着くステップが圧倒的に短い。(上長→部長→経営層)」
「良い意味での責任ややりがいを実感できる。」

現場との距離の近さ
「主管部と直に要件定義や基本設計の際やレビューの際に関わることができる。また、日々の障害対応でも現場から事象をそのままあげていただき、何が起こったのか知ることができる。運用に近い場所でシステムに関われることが特徴。」
「現場の方の声を聞きながら、タイムリーに支援できる。」

社風・人間関係
「想像以上の規模の大きなPJにアサインされたことで、モチベーションがあがるとともに不安もあった。しかし決して一人ではなくチームで仕事をする部署であること、上長含め相談に真摯に向き合っていただける。」

スキルアップ
「AI駆動開発など最新の開発手法を取り入れている。」
「会社として新しいものにチャレンジする精神が高いことはポジティブに感じた。また資格取得制度の充実や、Udemyなどのスキルアップを促す施策が多いのも驚いた。」

裁量
「個人の業務裁量が大きく、充実感がある。」
「チャレンジしやすい風土がある。」

活かせるスキル・身につくスキル
ネットワーク・セキュリティ・インシデント対応・制御系システム・ガバナンス構築スキル・情報処理安全確保支援士

サイバーセキュリティ・システムリスク管理スペシャリスト/ネット銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1700万円
ポジション
担当者〜
仕事内容
情報セキュリティ統括部では、ITサービス提供力を最大化し、同社ビジネスを加速させることをミッションとしています。情報セキュリティ統括およびシステムリスク管理を担う部署として、以下の業務を所管しています。

【具体的な業務】
● サイバーセキュリティ対応業務
高い信頼性・安全性が求められる銀行において、サイバーセキュリティ対策のさらなる高度化を推進するため、以下のようなサイバーセキュリティ対応業務を担っていただける高度な専門性を持つ人材を募集しています。
・サイバーセキュリティに関する業務運営全体の高度化に向けた企画立案および推進
・サイバーセキュリティを取り巻く社会情勢、技術動向、脆弱性情報等の収集・分析および対応
・各種システムに対するセキュリティアセスメントやペネトレーションテスト、サイバーセキュリティ訓練、教育施策の企画・実施および改善
・サイバーインシデント対応体制の継続的な整備および、インシデント発生時の対応・統括

● システムリスク・情報セキュリティ管理業務
高い信頼性・安全性が求められる銀行において、システムリスクおよび情報セキュリティ管理のさらなる高度化を図るため、以下のような業務を担っていただける高度専門人材を募集しています。
・各種ITプロジェクトにおける新システムや新規委託先に対する、システムリスク・情報セキュリティ観点でのアセスメント
・既存システムおよび既存委託先に対する、定期的なシステムリスク・情報セキュリティアセスメントの実施
・ISO27001に基づく情報セキュリティ管理の統括および運営
・生成AIの活用、データ活用の高度化、Web3サービスの導入等、最新の技術動向やクラウド活用状況を踏まえたシステムリスク・情報セキュリティ管理体制の継続的な改善(アセスメント手法、チェックリスト、各種規程・マニュアルの高度化 等)
※基本設計から移行までの開発工程は、システム会社に委託し、同社は進捗管理やレビューを行いながら進めています。

【ポジションの魅力(IT部門共通)】
・メガバンク等では担当業務が細分化されがちですが、同社では上流から一貫して関わることができ、幅広くかつ深いスキルを身につけることが可能です。
・銀行として求められる高い信頼性・安全性を大前提としつつ、ロジカルに考え、柔軟かつスピーディに物事を進める文化があります。
・クラウドを前提としたシステム環境で、新しい技術やチャレンジに取り組めます。

【入社後のイメージ(IT部門共通)】
ご入社後は、ご本人の知識・経験やご希望を踏まえ、担当業務を個別に検討します。入社直後には、同社のルールや業務フロー、ITシステム全体像について、IT部門内で丁寧に説明を行います。また、必要に応じて外部研修などの学習機会も柔軟に設け、無理なくスムーズに業務へキャッチアップいただける環境を整えています。
能力・成果に応じて、昇給・昇進を行います。高い専門性を発揮し、実務で価値を発揮されている方については、管理職でなくても管理職相当以上(専門職キャリア)の処遇となるキャリアパスも用意されています。

サイバーセキュリティ戦略企画/人材大手グループ持株会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1100万円
ポジション
スペシャリスト
仕事内容
●概要
グループは中期経営計画における「AIファーストな事業モデルへの転換」を推進し、その推進基盤であるインフラ・セキュリティ、ガバナンス、人・組織の強化を重点施策として進めています。サイバー脅威は高度化・巧妙化が進み、AIの安全性確保は事業継続と価値提供の前提条件となっています。生成AIや機械学習の業務活用拡大に伴い、AIモデル・AIサービスの安全な利用とリスク管理、および脆弱性対策を強化しつつ、設計・運用・監視・インシデント対応を継続的にアップデートさせるための採用です。

グループIT本部にて、グループ共通インフラに関するセキュリティの戦略立案および推進業務、ITサービス領域と連携し、セキュリティグランドデザインに基づく施策の立案・実行を推進します。
1. グループ共通インフラに関するセキュリティの実装、SOC運用の方針策定・戦略立案
2. グループ共通インフラに関するセキュリティ運用の高度化・自動化

●詳細
直近は記載の想定プロジェクトを担当いただく予定です。なお、当室では複数の業務を推進しておりますため、適性やご経験を踏まえ、担当領域は総合的に判断いたします。

・セキュリティ施策の企画・推進
脅威トレンドを踏まえ、設計段階からの未然防止を組み込んだ施策を企画・実装します。
本部施策やグループ各社の状況を踏まえ、事業影響を最小化する現実的な対策を推進します。
情報収集から意思決定まで自律的に遂行します。

・SOC運用(監視・初動対応)
グループ全体を常時監視し、兆候の段階でリスクを捉え、被害拡大の防止・封じ込めを行います。
インシデント発生時は迅速に原因調査・影響評価を行い、復旧・再発防止まで対応をリードします。
グループ各社、ベンダーと連携し、調査・復旧・恒久対策の合意形成を進めます。

・セキュリティ運用の高度化・自動化
監視・検知・対応の各プロセスに自動化を組み込み、対応時間の短縮と品質の均一化を図ります。
ツール活用により、アラート精度の向上、ノイズ削減、是正の自動化を継続改善します。

・AIセキュリティの強化
AI利用・開発に伴うリスクの識別・評価・対策を企画・実装します。モデル評価、ガードレール設計、監査ログ整備、責任あるAIの観点を織り込んだ運用標準化を推進します。

●キャリアパス
入社後はまずご経験に応じて既存のプロジェクトへ着任いただき、徐々にリードやPMをお任せしていく想定です。将来的には管理職としてピープルマネジメントにチャレンジいただくか、エキスパートとして専門性を磨いていただくことも可能です。

●組織構成
グループIT本部 情報セキュリティ部 サイバーセキュリティ戦略室:サイバーセキュリティ専門チームとして、進化するサイバー脅威に対峙し、重大インシデントゼロを目指します。セキュリティを事業の推進力と捉え、クラウドを中心に予防・検知・是正を一気通貫で担い、グループが掲げるビジョンや社会貢献の実現を目指しています。

●魅力
【グループの成長を支える積極的なテクノロジー投資】
国内・世界トップクラスの総合人材企業であるグループ。そのグループのビジョンを実現するために、テクノロジーを重視し、生産性と競争力の向上に直結するITに積極投資を決めている企業です。特に、ITインフラ領域はその中核に位置しており、経営的にも優先度・注目度が高い領域です。

【変革を加速させるためのアジャイルへの挑戦】
VUCAの時代、グループを取り巻く環境も刻一刻と変化しています。そんな中、変革を加速させるためにアジャイルマインドを持って取り組む組織への移行に取り組んでいます。

【やりがいと成長】
・グループ横断のスケールで、クラウド・SOC・XDRなど最新技術を組み合わせ、予防・検知・是正を設計から運用まで一気通貫で担当できます。
・大規模なエンタープライズ環境における実務経験を積むことが可能です。
・経営と現場をつなぐ意思決定に関与し、セキュリティを事業価値へ転換する経験を積むことが可能です。

情報セキュリティ・社内IT環境整備運用(メンバー)/大手通信会社のグループ決済会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜700万円
ポジション
メンバー
仕事内容
同社の金融事業である決済サービス、クレジットカード等における情報セキュリティ管理態勢の強化に取り組むポジションです。未経験の業務にも前向きに取り組める方を募集しています。

【具体的な業務内容】
・情報セキュリティ関連業務(セキュリティ監査対応等)
・情報セキュリティの全社的な維持管理のためのISMS事務局活動
・Azure・MS365を中心とした社内業務基盤の設計・運用管理
・クラウドのサービスやソリューションを活用した業務改善・課題解決への取り組み

【ポジション・部門の魅力】
これまでのセキュリティのご経験を活かしつつ、さらなる情報資産管理・情報セキュリティでの知見や経験を積み、キャリアアップをされたい方も歓迎いたします。

情報セキュリティ推進担当/インターネットビジネスの最先端企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
690万円〜900万円
ポジション
担当者
仕事内容
【業務概要・ミッション】
グループ全体のセキュリティ方針を踏まえながら、同社におけるセキュリティ施策の企画・推進を担っています。具体的には、セキュリティポリシーや各種施策の立案・実装、セキュリティインシデント対応のコントロール、セキュリティ運用の改善・高度化を推進しています。単に定められたルールを運用するだけでなく、日々変化するサイバーリスクや事業環境を踏まえ、自ら課題を発見し、最適な対策を企画・実行できることが本ポジションの特徴です。近年はクラウド活用の拡大に伴い、クラウドセキュリティをはじめとした先進的な領域への対応も強化しており、グループ全体に影響を与える重要なセキュリティ施策の推進に携わることができます。

【具体的な業務内容】
セキュリティ社内コンサル・業務推進担当として、以下の職務をリードしていただきます。
◆リスク評価とコンサルティング ※コア業務領域
各種サービスや社内システムに関するセキュリティリスクの評価を行うとともに、事業部門からのセキュリティに関する相談対応を通じて、実践的な解決策を提案します。
◆セキュリティ施策の推進
全社的なセキュリティ強化策の企画・導入を支援し、グループ会社へのセキュリティ施策の展開・連携も担当します。
◆インシデント対応
セキュリティインシデント発生時には、初動対応から原因究明、復旧、再発防止策の策定までを一貫して担当し、関係部署と連携しながら迅速な解決に貢献します。
※インシデント対応の発生頻度は多くても年5件程度で、軽微な問い合わせやサポート対応を含めても年10件に満たない水準のため、直近では夜間・休日対応の実績はございません。
◆認証維持・外部対応 年1外部審査のタイミング
ISMS、プライバシーマーク等の規格維持・更新業務を遂行し、外部監査や行政機関等への対応も行います。
◆グループ連携
グループのグローバルセキュリティ組織と連携し、方針共有や情報交換を通じて、グループ全体のセキュリティ強化に貢献します。グループ会社とのミーティングが多く発生するため、業務上英語でのコミュニケーションが必要となる場面があります。なお、通訳によるサポート体制も整っておりますので、英語力に不安がある方も安心して業務に取り組むことができます。
◆セキュリティ業務のプロセス改善と標準化
既存のセキュリティ関連業務(例:リスク評価、インシデント対応、認証維持)について、非効率な部分を特定し、標準化や自動化を見据えた業務フロー(プロセス)の継続的な改善を推進します。

【このポジションのやりがい・魅力】
●身につく専門性
・実践的なセキュリティコンサルティングスキル
各事業部門やサービス担当者と密に連携しながら、ビジネス要件とセキュリティ要件の両立を図るため、単なるルール運用ではなく、課題整理・合意形成・施策推進までを担う実践的なコンサルティングスキルを身につけることができます。
・幅広い技術領域に関する知見
通信、IoT、AI、クラウドなど、多様なサービスや技術領域のセキュリティに関与するため、特定領域に限定されない幅広い技術知識と実務経験を得ることができます。
・セキュリティガバナンス・業務設計力
組織横断的な課題に対して、業務プロセスや管理体制の設計・改善を推進する機会が多くあります。セキュリティ施策の導入だけでなく、継続的に機能する仕組みづくりを通じて、ガバナンス構築や業務設計のスキルを磨くことができます。

●キャリアの広がり
・グループ全体を見据えた大規模なセキュリティ施策への参画
グループのセキュリティコミュニティとも連携しながら、グループ横断での施策検討や情報共有に関わる機会があります。同社に留まらない広い視点でセキュリティを捉える経験を積むことができます。
・市場価値の向上
事業に近い立場でセキュリティ施策の企画・推進に携わることで、技術力に加えて事業理解やプロジェクト推進力を身につけることができます。また、業務プロセスの設計や変革推進の経験は、セキュリティ領域に限らず汎用性の高いビジネススキルとして評価され、将来的なキャリアの選択肢を広げることにつながります。

●やりがい
・事業成長とセキュリティの両立を支える存在
セキュリティは事業を制約するためのものではなく、事業成長を支える重要な基盤です。自身が企画・推進した施策がサービスの安全性や信頼性向上につながり、事業やブランド価値の向上に直接貢献できることが大きなやりがいです。
・自ら考え、形にできる環境
変化するリスクや事業環境に対し、自ら課題を発見し、施策を企画・実行できる裁量があります。提案した内容が組織やサービスに反映される実感を得ながら働くことができます。

システムリスク(サイバーセキュリティ/CSIRT)ポテンシャル採用/ネット銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜900万円
ポジション
担当者
仕事内容
配属部署: システムリスク管理部 社員8名(システムリスク管理4名、サイバーセキュリティ管理4名)

職務内容:
同社のシステム全般に対して「安全」と「安心」を提供するために以下の対応を行います。
・社員への教育、啓蒙活動
 標的型メール訓練の実施、結果に対する改善案の策定対象者への注意喚起等
・各種アクセスログ等のモニタリング
 通常時のアクセスログの分析、WAFやProxyへの定義追加等
・同社システムへの脆弱性診断、検出された脆弱性対策の指示
 上席の指示のもと診断業務の実施や検出された脆弱性の評価
・サイバーセキュリティインシデント発生時の対応
 上席の指示のもと、ログの解析や関係者へのヒアリング等
・サイバーセキュリティリスクの評価、改善策策定
 上席の指示のもとサイバーセキュリティリスク評価や各種ガイドラインへの対応状況の確認

特徴・魅力:
・日々世界中で発生しているサイバー攻撃から、同社顧客の資産を守るための戦略や企画を、システムが最重要であるネット銀行で対応できます。
・最先端のセキュリティ対策を学びつつ、さらなる進化に向けた対応を行うことができます。
・最新のトレンドに触れつつも特定の技術のみに特化せず、全体最適を考えながらバランスのあるセキュリティ対策を身につけることができます。
・同社が提供するさまざまなサービスをセキュリティ面から支えることができます。

業務・プロジェクト事例:
・ASM導入による社内、グループ会社、外部委託先等のセキュリティレベル可視化プロジェクトにおけるツール選定、導入、運用
・認証基盤構築プロジェクトにおける要件定義
・ファイルサーバーリプレイスプロジェクトにおける要件定義
・経済安全保障推進法におけるリスク評価
・勘定系更改プロジェクトにおけるリスク評価/PMO対応

システムリスク(サイバーセキュリティ/CSIRT)/ネット銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1300万円
ポジション
経験に応じ検討
仕事内容
配属部署:システムリスク管理部 社員8名(システムリスク管理4名、サイバーセキュリティ管理4名)

職務内容:
同社のシステム全般に対して「安全」と「安心」を提供するために以下の対応を行います。

1. サイバーセキュリティ対策の企画・立案
ゴールのない対応について、常に最適なサイバーセキュリティ体制を模索し構築していきます。その企画・立案を行います。

2. サイバーセキュリティリスクの評価、改善策策定
定期的に実施している全システムに対するサイバーセキュリティリスクの評価および金融庁ガイドラインやNISTのフレームワーク等で求められている項目に対する現状とのGAP分析を行い、リスク対応策の立案を行います。

3. システムへの脆弱性診断、脆弱性対策の指示
ただツールを使った診断やセキュリティベンダーが実施する脆弱性診断の取次のみを行うのではなく、TLPTの企画等も行います。

4. サイバーセキュリティインシデント対応のコントロールタワー
(全社への指示、経営/対外的報告、等)インシデント発生時にシステム部門との情報連携、経営や当局等への報告、金融ISAC等の外部機関との情報共有などを行います。また、状況を把握するとともに自らもログ等の確認を行い分析等を行います。

5. 情報セキュリティに対する相談への対応
ユーザー部門からセキュリティに対する相談への対応、システム設計時におけるセキュリティ面の評価を行います。

特徴・魅力:

1. 日々世界中で発生しているサイバー攻撃から、顧客の資産をお守りするための戦略や企画をシステムが最重要のネット銀行で対応することができます。

2. 最先端のセキュリティ対策を学びつつさらなる進化に向けた対応を行うことができます。

3. 最新のトレンドに触れつつも特定の技術のみに特化せず全体最適を考えながらバランスのあるセキュリティ対策を身につけることができます。

4. 提供するさまざまなサービスをセキュリティ面から支えることができます。

シニアセキュリティエンジニア/モビリティ関連事業会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1000万円
ポジション
シニアスペシャリスト
仕事内容
全社におけるセキュリティの「あるべき姿」を実現するため、ゼロトラストアーキテクチャの高度化、仕組みの開発・実装、インシデント指揮などを主導するポジションです。単なる運用にとどまらず、自動化の推進やエンジニアリングによるガバナンス強化が期待されます。ご自身の専門性や志向に合わせて、以下のいずれかの領域を強みとして軸に持ちつつ、横断的なプロジェクトをリードしていただきます。
IT戦略本部セキュリティグループにおいて、これまでのセキュリティ施策を今まで以上に深め、運用の平準化・標準化を推し進めるとともに、AIをはじめとする最新技術を取り巻く新たなリスクに対する対策・戦略立案を牽引していただきます。
解決したい課題として、運用基盤の再構築・標準化(ブラックボックス化したシステムと既存ルールを紐解き、最新の組織規模に合わせた運用フローの抜本的な見直し・標準化の推進)、最新技術の活用と対策・戦略立案(AI等の最新技術に対する新たなセキュリティ対策や戦略を立案し、過去の構築時点では解決が難しかった課題に対し、自動化ツールなどを駆使したアプローチで根本的解決を図る)、高度なゼロトラスト環境の確立(多様なデバイスやネットワーク環境からのアクセスに対し、「セキュリティと利便性」の高度なバランスを保ちながら、新たな脅威への対策を実施する)があります。

【具体的な業務内容例】
コーポレートセキュリティ(監視戦略・インシデント指揮)
・ゼロトラストアーキテクチャに基づくセキュリティ基盤(Entra ID、Intune、Jamf、Microsoft Defender for Endpoint、Netskope等)の設計、高度化、運用・改善
・大規模ログにおける検知ロジックの実装、チューニング、脅威ハンティングの推進
・インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの技術調査および全体指揮
・Python、GAS等を活用した、調査・対応オペレーションおよびSaaS連携の自動化ツールの開発

セキュリティガバナンス(エンジニアリングによる効率化・可視化)
・全社セキュリティポリシー・規程の策定・改定と、AI等を活用した社内問い合わせ対応の自動化・効率化
・各種認証(ISMSなど)の取得・維持に向けたプロジェクトマネジメント、内部監査対応

他部門連携・ベンダーコントロール
・プロダクトセキュリティ部門と連携した、同社プロダクトに対する脆弱性診断・ペネトレーションテストの計画立案、外部ベンダーへの発注および進行管理

【ポジション・部門の魅力】
・社会的意義の高い成長フェーズの事業に関わり、貢献することができます。
・幅広いステークホルダー(経営層から別部門のエンジニアまで)との協働を通じて、コンテキストの異なる多様なステークホルダーを巻き込んだプロジェクトリード経験が積めます。
・「セキュリティと利便性の両立」を実践し、事業成長を妨げない現実的なセキュリティの最適解を追求する、事業会社ならではの高度な経験が積めます。
・技術による課題解決と自動化を推進し、ルーチンワークや管理業務をコード(自動化ツール、AI)で解決することで、組織全体の生産性を向上させるエンジニアリング駆動のセキュリティを体現できます。
・上場企業レベルのセキュリティと利便性の両立(1→10、10→100の経験)が得られます。「上場直後×500名規模」という変革期において、出来上がった環境を守るのではなく、事業スピードと関わりながら、問題課題を紐解くことを経験できます。スタートアップの推進力と、エンタープライズの堅牢性を両立させる、市場価値の高い経験が積めるフェーズです。
・モダン環境における「課題解決力」と「仕組み化」が身につきます。ゼロからシステムを作る以上に難易度が高い「既存システム・既存ルールの紐解きと最適化」に挑戦できます。クラウドやゼロトラストといったモダンな技術要素を駆使し、過去の負債をどう返済し、いかに運用を自動化・標準化するかという一段上のアーキテクチャ設計スキルが身につきます。

【キャリアパス例】
ご志向性等に応じて様々なパスを検討できる環境です。シニアメンバーとしてご活躍いただいた後、以下のようなキャリアを広げていくことを期待しています。
・マネジメント志向: 組織マネジメントを担うGM(グループマネージャー)へのステップアップ
・ゼネラリスト志向: 全社的なセキュリティ戦略企画やリスクマネジメントの主導
・スペシャリスト志向: IT・セキュリティ領域における高度な専門性の追求

【神奈川県】セキュリティ責任者候補/空間情報ソリューション提供企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1100万円
ポジション
セキュリティ責任者(候補)
仕事内容
業務概要
国内GIS(地図情報システム)エンジンのパイオニア/空間情報イノベーションカンパニーである企業にて、GIS開発プロジェクト及びGISプロダクトの開発・運用プロセス全体のセキュリティ強化を推進いただけるセキュリティ責任者候補のポジションです。SAST/DAST/SCAの自動化や脅威インテリジェンスの活用により、開発・運用保守プロセス全体のリスクを可視化し、脆弱性の予防・検知・対応を一貫して推進し、セキュア設計やコードレビュー、各種テストを通じてセキュリティと品質向上の両立を実現します。
開発現場や経営層と連携しながら、社会インフラを支えるGIS技術の安全性を高め、安心・安全なデジタル社会の実現に貢献します。

CAD/GISが一般に使われ始めて長年が経った今、同社ではGIS及び空間情報が秘める価値の再定義を行っています。「AI」「クラウド」「準天頂衛星システム」「IoT」「ドローン」「5G」「自動運転」「GX(グリーン・トランスフォーメーション)」「ジオマーケティング」「XR」「NFT」「ブロックチェーン」「メタバース」等、様々な産業や先端技術が台頭し、時代が大きく変遷する中、GISは無限の進化の可能性を秘めています。
他分野とのテクノロジーやビッグデータと融合をし、toB/toC領域問わず新たなUX(顧客体験)を実現し、今まで以上にあらゆる社会課題の解決をしていきたいと考えています。

具体的な業務内容
・開発/保守フェーズの脆弱性検出(SAST/SCA/DAST等)の自動化・運用
・製品や受託開発に関連する脅威インテリジェンス(脆弱性等)の収集・評価・対応(アップデート等)
・開発チーム向けのセキュアな設計/コーディング基準・ガイドラインの策定
・セキュリティ製品・ライブラリ・フレームワークの選定と利用促進
・ソフトウェア/インフラのセキュリティ観点での設計/コードレビュー支援
・ペネトレーションテストの実施または外部委託管理

ポジションの魅力
・安定した経営基盤
特定の企業が出資しており、官公庁や自治体をコア・クライアントとしているため、取引基盤は盤石で、連続して黒字経営を実現しています。

・社会インフラに貢献
GIS(Geographic Information System)は、地理情報システムのことで、「地理情報および付加情報をコンピュータ上で作成・保存・利用・管理・表示・検索」等を可能にするシステムです。私たちの生活に必要不可欠な存在で、社会インフラ/ビジネス/オートモーティブ/製造・建築/気象予測/危機管理/保健医療/天然資源/行政/教育/エンターテインメント等、様々な分野で活用されています。

・最上流工程
プライム案件中心で、上流から下流まで一貫した開発を行っています。また、自社プロダクトをベースとしたシステム開発のため自社内での開発が可能です。

・テクノロジー・ドリブン
国内GISエンジンのパイオニアとして、一貫してテクノロジー・ドリブンの思想を追及してきました。技術職が多く、多数のプロダクトを開発しています。

・挑戦を推奨するカルチャー
カルチャーは、自由で風通しが良く、自主性は求められますが、上層部への提案も歓迎され、手をあげれば委ねる・任せる・挑戦できる環境です。事業変革期である今、今まで以上に改善提案が通りやすいと感じられます。また、開発部門責任者直下のポジションのため、意思決定がスピーディで、調整業務や根回しは不要なため、ストレスなく取り組むことが可能です。

・ワークライフバランス
働き方制度も充実しており、実働7.5時間、月の平均残業時間20時間程度、週1日以上の出勤での在宅勤務が可能、フリーアドレス・フレックスにより、働く場所と時間の融通が利く等、ワークライフバランスを重視した就業が可能です。女性マネージャーも活躍しており、出産後に復職する女性社員も多い環境です。

・中長期的なキャリア形成
安定した経営基盤の上、離職率が低く、平均勤務年数が長く、退職金や財形貯蓄制度もあり、中長期的に腰を据えながら長く働くことが可能です。また、研修制度が充実しており、ご自身の志向性や経験を考慮の上で、多様なキャリア形成が可能です。

サイバーセキュリティコンサルタント(経験者)/大手総合商社が立ち上げたコンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
【部門説明】
IT戦略&サイバー(ISC)チームは、IT/サイバー領域のコンサルティングサービスと人材を集約する目的で2026年度に設立された新設組織です。

ISCチームは、グループ会社を中心としたクライアントに対し、以下の支援を構想〜設計〜実行〜仕組み化まで一気通貫で支援する部門です。
1. IT戦略・施策立案、M&Aや事業再編に伴う業務・システム再設計、基幹システム再構築
2. グループ全体のサイバーセキュリティ戦略・インシデント対応力強化
3. 財務・経理等を中心としたバックオフィス領域の業務変革(BPR/SSC・BPO)
4. IT部門の中期計画策定やITガバナンスの枠組み構築、グループ会社のIT投資案件のリスクアセスメント

また、ISCは、同社のIT/サイバーのケイパビリティを集約した横串組織として、他コンサルティング本部との連携(クロスアサイン)も強く期待されています。
1. M&A案件におけるITデューデリジェンスやIT PMI 対応
2. サステナビリティ案件における、非財務データ管理やサステナビリティ情報開示を支えるIT・デジタル基盤の設計
3. 製造・工場DXにおける、OT/ICSセキュリティ(生産設備・制御システムのサイバーセキュリティ)方針・対策の設計
4. 物流領域における、物流システム・倉庫・サプライチェーンを含めたセキュリティ/レジリエンス設計

グループで培ったIT・業務変革・サイバー・ITガバナンスのノウハウを基に、グループ外の大手〜中堅企業へも積極展開しており、インハウスと外販のハイブリッド型コンサルティング組織と位置づけています。
部門内は組織を分けずワンプールで運営しており、案件を通じて業務×IT×サイバー×ガバナンスを横断できる成長環境を提供しています。

【職務内容】
サイバー防御力・インシデント対応力・事業継続力の底上げに向けたサイバーセキュリティ戦略・プログラムを企画・推進するポジションです。
ご経験・スキルに応じて、幅広い職位での採用を想定しています。
またご志向に応じて、組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも関わって頂くことを想定しています。

プロジェクト例:
1. サイバーセキュリティ戦略・ロードマップ策定
2. グループサイバーセキュリティポリシー・標準・ガイドライン設計・更新
3. サプライチェーンセキュリティ枠組みの構築
4. CSIRTの体制設計・運営高度化支援
5. 重大インシデント対応のハンズオン支援(原因分析・対応方針検討 など)
6. 役員向けテーブルトップ演習(サイバー攻撃机上訓練など)企画・実施
7. 製造・工場DX案件における OT/ICS セキュリティ方針・対策の設計
8. セキュリティ文化醸成プログラムの企画・運営

本部運営・サービス開発・人材育成への参画:
1. 部内コミュニケーション・カルチャーづくり
* 定期部会・タウンホールの企画・運営
* 懇親イベント・オフサイトミーティング等の企画・ファシリテーション
2. 採用活動
* キャリア採用・新卒採用面接への参加
* エージェントとのリレーション構築、候補者への職務説明・クロージング支援
3. サービスオファリング開発・情報発信
* IT戦略/業務変革/ITガバナンス等に関するサービス整理・ブラッシュアップ
* Web掲載(事例・ホワイトペーパー等)の企画・執筆
4. 人材開発・ナレッジマネジメント
* 部内勉強会・トレーニング企画・実施(IT、PMスキル、業務知識、ベーススキル 等)
* 提案資料・プロジェクト成果物の汎用化、ナレッジ蓄積の仕組みづくり

【札幌】セキュリティアーキテクト/日系総合コンサルティングファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
【募集職種の期待役割】
業界横断で展開するコーポレート業務改革などのプロジェクトにおいて、エンタープライズアプリケーション開発の知見をベースに、高度なセキュリティの専門知識を注入したアーキテクチャの設計・開発を牽引していただきます。
SaaS導入やスクラッチ開発といったシステムインテグレーションの最前線に入り込み、セキュア・バイ・デザインを実現する中核メンバーとしての活躍を期待しています。

【具体的な職務内容】
コーポレート業務改革を中心とするシステムインテグレーションにおいて、セキュリティアーキテクチャの設計から開発・実装が主な職務内容です。
案件によってはエリア札幌だけでなく、東京の部署とも連携して活動します。
・SaaS連携およびスクラッチ開発の混在環境における、セキュアなシステムアーキテクチャの設計・グランドデザイン策定
・エンタープライズ向けアプリケーションの要件定義・設計・開発におけるセキュリティ要件の組み込み(セキュア・バイ・デザインの推進)
・開発チームに対するセキュリティ面での技術的ガイダンス、レビュー、コード品質向上の支援
・プロジェクトの推進におけるセキュリティリスクの評価および対策方針の策定

【携わるビジネス・サービス・テーマ】
●主な業務領域・プロジェクト例:
・業界横断のコーポレート業務改革(バックオフィス業務)を支える大規模システム開発・統合プロジェクトのセキュアなアーキテクチャ設計・構築
・パブリッククラウドを活用したエンタープライズシステムのセキュリティアーキテクチャの立案・構築

【仕事の魅力・やりがい・キャリアパス】
札幌拠点にいながら、業界を牽引する大企業の全社的な業務改革を支えるミッションクリティカルなシステム開発に携わることができます。
単なるセキュリティのチェッカー(監査・診断のみ)ではなく、システムを作り上げるインテグレーションの当事者として、自身のセキュリティ設計が実際のサービスとして稼働する手応えを感じることができます。
アプリケーション開発のバックグラウンドを活かしつつ、セキュリティ領域に強みを持つ「セキュアシステムアーキテクト」としてのキャリアを築くことが可能です。

【神奈川県】商品および社内ITシステムのサイバーセキュリティ確保の推進/東証プライム上場企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜960万円
ポジション
担当者
仕事内容
●業務概要
提供する商品や社内ITシステムのサイバーセキュリティを確保するための推進活動を行います。

●具体的な業務
1. 提供する商品および社内ITシステムのリリース前のサイバーセキュリティ審査。
2. セキュリティ教育の企画、コンテンツ制作、講師。
3. セキュリティ関連方針・規程・ルールの策定。
・商品開発などにおけるセキュリティ確保
・社内情報セキュリティに関するセキュリティ確保
4. CSIRTメンバーとしての業務
グループ会社内で発生したセキュリティインシデントへの対応
5. PSIRTメンバーとしての業務
同社商品の脆弱性発見時の対応

●変更の範囲
会社の定める業務

SASE基盤 セキュリティエンジニア/大手銀行系システム開発会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1240万円
ポジション
担当者
仕事内容
【業務概要】
グループ会社では、年間数千億円を超えるシステム投資を実施しており、その中核を担っているのが同社です。
金融機関を中心に、グループ会社のセキュリティ基盤システムの企画から開発・運用までを担っており、システムインフラのスキルに加え、近年ではクラウド活用や働き方の多様化に対応するため、SASE(Secure Access Service Edge)やゼロトラストアーキテクチャを活用した次世代セキュリティ基盤の高度化にも注力しています。
本ポジションでは、システムインフラの知見に加え、セキュリティ対策技術のスペシャリストとして、SASEのセキュリティ領域における企画・設計・開発・運用をリードいただきます。
グループ全体を取り巻く脅威環境やサイバー攻撃手法は日々高度化・巧妙化しており、サイバーセキュリティ対策の強化を加速させています。金融業界最高峰のセキュリティ対策を、システム開発の側面からリードできる方を求めています。
UdemyやGLOBISをはじめとする自律的な学習支援や、充実した研修制度を通じて、成長を全力でサポートします。

【具体的な業務】
(雇入れ直後)
セキュリティ対策システムの企画・提案から、システム開発の上流工程・下流工程(企画・要件定義、設計、開発、テスト、保守)まで、一気通貫での開発実務およびプロジェクトマネジメント業務を担当いただきます。
また、SASEやゼロトラストアーキテクチャの高度化、およびSASEにおけるエンドポイント・クライアントの開発・運用にも携わっていただきます。
具体的には、以下のような業務を想定しています。
1. SASE/ゼロトラスト関連技術の最新動向を踏まえたシステム企画・提案
2. エンドポイント・クライアントの運用やセキュリティ対策に関する企画・設計・運用高度化
3. システム開発の上流工程から下流工程まで、一気通貫での開発推進
4. システム開発におけるプロジェクトマネジメント業務
5. セキュリティ基盤および端末管理システムの維持・保守
(変更の範囲)
会社の定める業務

【ポジション・部門の魅力】
持株会社・銀行システム企画部やサイバーセキュリティ部門と協働し、グループ会社におけるSASE、もしくはエンドポイント端末の開発・保守について、企画から運用、ならびにプロジェクトマネジメントまでを担当いただきます。
グループ会社を中心としたグループ各社のセキュリティ関連システムの企画・開発・保守を担う組織です。主に、インターネット接続基盤、SASEに関わる基盤、およびSASEに関わるエンドポイント・クライアントを開発しています。いずれも関連するグループ組織と協業し、DX推進や情報セキュリティ管理指針に基づいたシステム・機能を実装し、維持・保守することを担っています。
社員のみで約30名程度、協力会社各社から支援いただいているメンバーを含めると100名以上の大規模組織です。サイバーセキュリティ対策のプロである各組織と協働し、切磋琢磨できるほか、グローバルなITベンダーと協働できるチャレンジングな環境です。
日本最大の金融機関であり、世界有数の銀行であるグループ会社における開発手法・ツールセットはベンチャー企業等と同等である一方、銀行では高い非機能要件への対応や複雑な機能要件を満たすことが求められるため、難易度の高いシステム開発を経験することが可能です。
金融機関を守るセキュリティ対策システムの開発を通じて、セキュリティの最新技術や製品を活用しながら、セキュリティ基盤システムの構築を第一線で推進できます。

上場人材総合サービス企業におけるセキュリティエンジニア(サイバーセキュリティ企画・推進担当)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜900万円
ポジション
担当者
仕事内容
情報システム部のセキュリティプロフェッショナルとして、社内のセキュリティシステムの運用・改善やプロジェクト推進を担当いただきます。

【仕事内容】
・コーポレート領域におけるセキュリティ施策の企画・推進
・セキュリティ製品を活用したサイバー攻撃の監視・対応、インシデント対応および報告
・セキュリティ製品やオペレーションの設計・構築・運用
・脅威情報・脆弱性情報に基づく注意喚起の判断、グループ各社への情報配信と対応指示

【利用しているツール】
当社では、最新のセキュリティ対策を実現するため、以下のツールやプラットフォームを活用しています:

・EDR/EPP
・SWG/CASB
・IDP/SSO
・MDM
・CSPM
・ログ統合管理
・メールセキュリティ
・標的型攻撃メール訓練

その他、脆弱性管理ツールやDLP、PIM、SSPMなどの導入を検討中です

【ポジションの魅力】
◎自ら発見した問題に対して、主体的に改善活動できる環境(0→1の経験が可能)
所属組織でのコミュニケーションの機会を多く設けており、少数精鋭のため部長・マネージャーに直接提言できる機会も多いです。そのため、役職関係なく主体的に提案ができる環境です。

◎多層防御やゼロトラストを支える多様なセキュリティ製品の設計・運用に幅広く関われる
当社はセキュリティへの投資を最優先事項の一つと捉え、Microsoft 365 E5を全社導入しています。さらに、新しい技術や製品の検証・導入にも積極的です。

◎実務を通じて専門知識を深め、継続的なスキルアップができる充実した環境

勉強会の開催など自己研鑽の機会も多く、実務においても「全員が同じレベルで業務遂行できるように」という姿勢で、幅広く経験を積めるよう支援し合っています。事業会社という立場で、セキュリティ施策の企画・設計から構築、そして運用まで一気通貫で裁量を持って関われるため、自分の仕事の成果をダイレクトに感じながら、市場価値の高いスキルを習得できます。

◎セキュリティ分野から広がる多彩なキャリアパス
セキュリティに関する専門性はもちろん、ご希望に応じて、将来的にはマネジメントへの挑戦や、同部署内でのインフラエンジニア、セキュリティマネジメント分野等への挑戦も可能です。プロジェクトが多岐に渡るため、ご自身の専門以外の領域の知見も身につけられる可能性があります。

IT Customer IAM Engineering Lead/大手証券会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
Engineering Lead
仕事内容
グローバル金融サービスグループでのポジションです。IT部門は多様な環境で、技術サポート、アプリケーション開発、システム変更の実装を行っています。同社は競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、多様性、公平性、包摂性、従業員の健康と幸福の促進にコミットしています。
経験豊富なサイバーセキュリティスペシャリスト(Customer IAM (CIAM) の経験が豊富)を募集しています。この役割は、断片化されたCIAM環境を統合し、レガシーソリューションを移行するためのエンタープライズレベルのCIAM機能の実装計画を提供することに焦点を当てています。

【具体的な業務】
ドメイン専門知識:
アクセス管理原則への深い理解
サイバーセキュリティにおける豊富な経験
IAM、特にCIAMにおける深いドメイン知識
少なくとも1つのCIAMプラットフォームの導入経験
深い技術内容をビジネス言語に翻訳する専門知識
セキュリティコントロールの設計および提供経験
IDライフサイクルとコントロールの適用に関する十分な理解

ビジネス分析と要件:
ビジネスステークホルダーおよびアプリケーションオーナーと協力し、IAM要件を収集
詳細なユースケースとプロセス定義を開発
ステークホルダーの要件を導くための技術的洞察を提供

プロジェクト管理とリスク:
セキュリティプログラムの提供におけるシニアステークホルダーとしての豊富な経験
統合の進捗状況を追跡し、プロジェクトのタイムラインを維持
クロスファンクショナルなIAMチームと連携し、効果的な変更を推進
内部および外部監査チームとの連携における豊富な経験

ステークホルダー管理:
日本を拠点とするすべてのビジネスユニット全体でシニアステークホルダーのネットワークを構築
ビジネスニーズを深く理解し、テーマ別の問題を解決するための適切なIAMオプションとソリューションについて助言
ビジネスステークホルダーとの効果的なコミュニケーションを維持
IAMロードマップへの深い理解を通じて、関連するステークホルダーに定期的な状況更新を提供

セキュリティ(セキュリティ戦略/グループ会社ガバナンス/導入PM)/総合商社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,200万円前後 経験・能力を考慮の上、当社規定により決定します
ポジション
応相談
仕事内容
●セキュリティを担うチームの中で、以下のうちいずれかの領域をご担当いただきます。
 ・セキュリティ対策(メール防御、EDR、SEIM等)の企画
 ・セキュリティ対策施策実行時のプロジェクトマネジメント
 ・グループ全体のセキュリティ戦略策定の支援

●中長期的にはITの中で広くキャリアプランを描ける環境ではありますが、まずはセキュリティの専門家としてご入社いただける方を募集します。
全359件 1-50件目を表示中

1

 | 2 | 3 | 4  次へ>

セキュリティエンジニア(自社向け)の求人を年収から探す