セキュリティエンジニア(自社向け)の転職求人
356 件
セキュリティエンジニア(自社向け)の特徴
インターネットが身近な現代において、情報漏えいやサイバー攻撃を未然に防ぐために、システム設計や構築、システム運用をおこなう技術者です。セキ...もっと見る
検索条件を再設定
セキュリティエンジニア(自社向け)の転職求人一覧
新着 事業や製品におけるセキュリティ強化のためのセキュリティ人財(主任)/大手総合電機会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
830万円〜990万円
ポジション
主任クラス
仕事内容
【職務概要】
製品・サービスのセキュリティを確保するための活動
1.セキュリティ・インシデント・レスポンス
2.ホワイトハッカー
3.セキュリティエンジニアリングデザイン
4.セキュリティ脅威情報、脆弱性対策業務
【職務詳細】
●セキュリティインシデントレスポンス業務
・セキュリティ技術支援[サイバーセキュリティの高度な知見と経験をもとした、脆弱性対策(セキュリティ設計レビュー等)やインシデント対応など]
●ホワイトハッカー
・サイバー攻撃を行う犯罪者の脅威から、自社のシステムを守るITスペシャリスト
・攻撃者視点で対象を調査分析し、弱点(脆弱性やその悪用方法など)を把握、対応方法についても指示やアドバイス
●セキュリティエンジニアリングデザイン業務
・システムや製品・サービスへのセキュリティ実装やセキュリティ脅威への対応の仕組み構築
・外部環境変化(モダンな開発手法・技術・規制等)に対応したセキュリティ施策や規則の再構築[DevSecOps, SBOM対応等]
・セキュリティ強化施策支援の立案、推進 など
・セキュリティ法規制対応
・AIシステムに対するセキュリティ、また、AIを活用したセキュリティ対策の構築
●セキュリティ脅威情報、脆弱性対策業務
・セキュリティ脅威情報、脆弱性情報の発信/分析
・ASM(Attack Surface Management)や脅威インテリジェンスを活用した脆弱性対応、分析、可視化
など
※主として製品やサービスのセキュリティに関わる業務となります。上記以外にセキュリティアセスメント業務や脆弱性対策のためのプラットフォームの構築・運用業務などもあり、応募者の経験やスキルに合わせて、具体的な担当業務は決めさせていただきます。
製品・サービスのセキュリティを確保するための活動
1.セキュリティ・インシデント・レスポンス
2.ホワイトハッカー
3.セキュリティエンジニアリングデザイン
4.セキュリティ脅威情報、脆弱性対策業務
【職務詳細】
●セキュリティインシデントレスポンス業務
・セキュリティ技術支援[サイバーセキュリティの高度な知見と経験をもとした、脆弱性対策(セキュリティ設計レビュー等)やインシデント対応など]
●ホワイトハッカー
・サイバー攻撃を行う犯罪者の脅威から、自社のシステムを守るITスペシャリスト
・攻撃者視点で対象を調査分析し、弱点(脆弱性やその悪用方法など)を把握、対応方法についても指示やアドバイス
●セキュリティエンジニアリングデザイン業務
・システムや製品・サービスへのセキュリティ実装やセキュリティ脅威への対応の仕組み構築
・外部環境変化(モダンな開発手法・技術・規制等)に対応したセキュリティ施策や規則の再構築[DevSecOps, SBOM対応等]
・セキュリティ強化施策支援の立案、推進 など
・セキュリティ法規制対応
・AIシステムに対するセキュリティ、また、AIを活用したセキュリティ対策の構築
●セキュリティ脅威情報、脆弱性対策業務
・セキュリティ脅威情報、脆弱性情報の発信/分析
・ASM(Attack Surface Management)や脅威インテリジェンスを活用した脆弱性対応、分析、可視化
など
※主として製品やサービスのセキュリティに関わる業務となります。上記以外にセキュリティアセスメント業務や脆弱性対策のためのプラットフォームの構築・運用業務などもあり、応募者の経験やスキルに合わせて、具体的な担当業務は決めさせていただきます。
新着 【東京都】ビジネスセキュリティ管理 リーダー/大手会計事務所グループ内のシェアードサービス企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
910万円〜1520万円
ポジション
マネジャー
仕事内容
情報セキュリティまたは事業継続リスク管理プロジェクトのリード・管理(50%)
チームの管理・運営業務(年間計画策定、人材育成・支援等)(35%)
グループ会社で組成されるワーキンググループへの参加(15%)
グループ会社全体の情報セキュリティもしくは事業継続に関するリスク管理に関する国内外のプロジェクトを、責任者の下で主体的に推進・リードするポジションです。幅広くリスク管理についての専門性および高度なプロジェクトマネジメントスキルを発揮・習得できます。情報セキュリティ/事業継続の担当割合や英語の使用頻度については適正・スキル・経験・ご希望等により総合的に判断して決定します。
英語使用場面:
ドキュメントの読解、メール、各種コンテンツ作成、英語会議参加の機会があります。ただし頻度はそれほど多くありません。
想定されるキャリアパス:
ビジネスセキュリティ管理グループの責任者など
従事すべき業務の変更の範囲:
会社の定める職務
チームの管理・運営業務(年間計画策定、人材育成・支援等)(35%)
グループ会社で組成されるワーキンググループへの参加(15%)
グループ会社全体の情報セキュリティもしくは事業継続に関するリスク管理に関する国内外のプロジェクトを、責任者の下で主体的に推進・リードするポジションです。幅広くリスク管理についての専門性および高度なプロジェクトマネジメントスキルを発揮・習得できます。情報セキュリティ/事業継続の担当割合や英語の使用頻度については適正・スキル・経験・ご希望等により総合的に判断して決定します。
英語使用場面:
ドキュメントの読解、メール、各種コンテンツ作成、英語会議参加の機会があります。ただし頻度はそれほど多くありません。
想定されるキャリアパス:
ビジネスセキュリティ管理グループの責任者など
従事すべき業務の変更の範囲:
会社の定める職務
新着 コーポレートセキュリティ/CS向けのエンタープライズAI・SaaS企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
【募集背景】
『あらゆる人を負の体験から解放することで、人と企業の可能性を引き出す』をミッションに、カスタマーサポート市場で変革に挑戦する企業でのポジションです。
CX(顧客体験)プラットフォームを提供する企業発のスタートアップとして、Webからコンタクトセンターへ連なる【 問い合わせ体験 】をデータ×AIで変革するチャレンジをしています。
ネット証券、ネットバンキング、クレジットカード、保険、インフラ、通信キャリア、旅行代理店、航空会社など幅広い業界の【 ラージエンタープライズ企業 】にすでに導入され、利用者が気付かぬうちにプラットフォーム上で動くプロダクトをご利用になったことがあるかもしれません。
シリーズAラウンドにて資金調達し、直契約の拡大や自社開発基盤への移行を進めています。
親会社由来のセキュリティルールや運用が存在する中で、スタートアップとしてのスピードや業務の利便性とセキュリティをどう両立させるかが大きな課題です。現状、外部ツールの選定・利用やデータの取り扱いに関して、ルールの設計から個別の判断までを担える専門人材が不在であり、「守りすぎ」で事業を止めてしまうリスクと、「緩めすぎ」でインシデントを招くリスクの間で、適切なラインを引ける体制を早急に構築する必要があります。
本ポジションでは、コーポレートITセキュリティの専任メンバーとして、セキュリティポリシーの設計・判断と、社内IT基盤全体の方針策定を横断的にリードいただきます。
【業務内容】
1) セキュリティルールの設計と判断
- セキュリティポリシーの設計・最適化
- 親会社のルールを尊重しつつ、一般的なセキュリティ基準(ISO27001等)に照らして過剰な部分を特定し、事業スピードを損なわない現実的なポリシーへ再設計する
- 個別案件のリスク判断
- 「ルール上は不可だが業務上の必要性が高い」要望に対し、リスクを評価した上で代替策の提示や例外ルールの設計など
- 認証取得・維持(ISO27001、プライバシーマークなど)
- インシデント対応体制の整備・運用(体制整備、演習、事後レビュー)
- セキュリティ教育の企画
2) コーポレートIT基盤の設計・方針策定
- 認証・アクセス管理の設計
- SSO/IdP(Okta等)の導入設計、SCIM連携、権限モデルの策定。入退職に伴うアカウントライフサイクル全体の設計
- SaaS・ツール利用の方針策定
- 新規ツール導入時のセキュリティ評価基準の設計、利用ルールの策定、シャドーITの把握と対応方針の決定
- ネットワーク設計
- 社内ネットワーク(LAN/Wi-Fi/VPN)のアーキテクチャ設計と運用方針の策定
- 端末管理方針の策定
- MDM(Jamf等)によるデバイス管理ポリシーの設計、EDRの選定・導入判断
- ITサポートの仕組み化
- 社員からの問い合わせ対応のSLA設計、ナレッジ整備、エスカレーションフローの構築
ご経験やご志向に応じて、AI活用による業務自動化などを横断的にリードするミッションもお任せできます。
- 生成AIツールの導入・ガバナンス設計(利用ポリシー、リスク評価)
- RPA/API連携による業務プロセス自動化の設計・実装
- 部門横断でのユースケース創出、効果測定(KPI設計)
【使用ツール/環境】
- Google Workspace、Microsoft 365、Slack、Notion、Zoom、Salesforce、Jamf
- IdP(Okta/Google IAM 等)
- クラウド(GCP/AWS/Azure)、CI/CD、Github
- 自動化(Zapier、n8n、スクリプト)
『あらゆる人を負の体験から解放することで、人と企業の可能性を引き出す』をミッションに、カスタマーサポート市場で変革に挑戦する企業でのポジションです。
CX(顧客体験)プラットフォームを提供する企業発のスタートアップとして、Webからコンタクトセンターへ連なる【 問い合わせ体験 】をデータ×AIで変革するチャレンジをしています。
ネット証券、ネットバンキング、クレジットカード、保険、インフラ、通信キャリア、旅行代理店、航空会社など幅広い業界の【 ラージエンタープライズ企業 】にすでに導入され、利用者が気付かぬうちにプラットフォーム上で動くプロダクトをご利用になったことがあるかもしれません。
シリーズAラウンドにて資金調達し、直契約の拡大や自社開発基盤への移行を進めています。
親会社由来のセキュリティルールや運用が存在する中で、スタートアップとしてのスピードや業務の利便性とセキュリティをどう両立させるかが大きな課題です。現状、外部ツールの選定・利用やデータの取り扱いに関して、ルールの設計から個別の判断までを担える専門人材が不在であり、「守りすぎ」で事業を止めてしまうリスクと、「緩めすぎ」でインシデントを招くリスクの間で、適切なラインを引ける体制を早急に構築する必要があります。
本ポジションでは、コーポレートITセキュリティの専任メンバーとして、セキュリティポリシーの設計・判断と、社内IT基盤全体の方針策定を横断的にリードいただきます。
【業務内容】
1) セキュリティルールの設計と判断
- セキュリティポリシーの設計・最適化
- 親会社のルールを尊重しつつ、一般的なセキュリティ基準(ISO27001等)に照らして過剰な部分を特定し、事業スピードを損なわない現実的なポリシーへ再設計する
- 個別案件のリスク判断
- 「ルール上は不可だが業務上の必要性が高い」要望に対し、リスクを評価した上で代替策の提示や例外ルールの設計など
- 認証取得・維持(ISO27001、プライバシーマークなど)
- インシデント対応体制の整備・運用(体制整備、演習、事後レビュー)
- セキュリティ教育の企画
2) コーポレートIT基盤の設計・方針策定
- 認証・アクセス管理の設計
- SSO/IdP(Okta等)の導入設計、SCIM連携、権限モデルの策定。入退職に伴うアカウントライフサイクル全体の設計
- SaaS・ツール利用の方針策定
- 新規ツール導入時のセキュリティ評価基準の設計、利用ルールの策定、シャドーITの把握と対応方針の決定
- ネットワーク設計
- 社内ネットワーク(LAN/Wi-Fi/VPN)のアーキテクチャ設計と運用方針の策定
- 端末管理方針の策定
- MDM(Jamf等)によるデバイス管理ポリシーの設計、EDRの選定・導入判断
- ITサポートの仕組み化
- 社員からの問い合わせ対応のSLA設計、ナレッジ整備、エスカレーションフローの構築
ご経験やご志向に応じて、AI活用による業務自動化などを横断的にリードするミッションもお任せできます。
- 生成AIツールの導入・ガバナンス設計(利用ポリシー、リスク評価)
- RPA/API連携による業務プロセス自動化の設計・実装
- 部門横断でのユースケース創出、効果測定(KPI設計)
【使用ツール/環境】
- Google Workspace、Microsoft 365、Slack、Notion、Zoom、Salesforce、Jamf
- IdP(Okta/Google IAM 等)
- クラウド(GCP/AWS/Azure)、CI/CD、Github
- 自動化(Zapier、n8n、スクリプト)
セキュリティエンジニア(脆弱性管理/CSIRT)/Webを主たる販売チャネルとしたダイレクト系損害保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜700万円
ポジション
担当者
仕事内容
業務概要:
セキュリティは「問題が起きないこと」が成果として評価される仕事です。サイバー攻撃は最も防御の弱い部分を狙うため、日々の小さな判断や改善活動の積み重ねが、同社の信頼と事業継続を支えています。お客さまの情報資産を守り、安心して保険サービスをご利用いただくための基盤を維持・強化する、社会的意義と責任の大きな仕事です。クラウドや生成AIなど最新技術にも携わりながら、会社の成長と信頼を支える中核メンバーとして活躍いただけます。
具体的な業務:
セキュリティ対策室長の補佐として、全社のセキュリティ運営・監査対応・セキュリティ施策推進を担当いただきます。将来的にはセキュリティ対策室中核メンバーとして活躍いただくことを期待しています。
担当領域:
・脆弱性情報の収集・評価・管理
・セキュリティ監視およびログ分析
・EDR、WAF、メールセキュリティ等の運用管理
・セキュリティインシデントの初動対応・調査
・CSIRT活動の運営支援
・セキュリティポリシー・規程の整備
・セキュリティ教育・標的型メール訓練の企画運営
・OCI、AWS等クラウド環境のセキュリティ対策
・委託先・ベンダーのセキュリティ評価
・FISC監査、内部監査、外部監査への対応
・セキュリティ対策室長の企画・管理業務補佐
ポジション・部門の魅力:
・セキュリティ対策室長の直下で、金融機関に求められる高度なセキュリティ運営を実践的に学ぶことができます。
・脆弱性管理、CSIRT運営、監査対応、クラウドセキュリティなど幅広い業務を経験し、専門性を高めることができます。
・OCI、AWS、Microsoft 365、生成AIなど、最新技術に関するセキュリティ業務に携わることができます。
・企画から運用、監査対応まで一貫して担当できるため、セキュリティエンジニアとして総合的なスキルを習得できます。
・将来的にはセキュリティ対策室長やセキュリティアーキテクトなど、マネジメント・スペシャリスト双方のキャリアパスを選択できます。
セキュリティは「問題が起きないこと」が成果として評価される仕事です。サイバー攻撃は最も防御の弱い部分を狙うため、日々の小さな判断や改善活動の積み重ねが、同社の信頼と事業継続を支えています。お客さまの情報資産を守り、安心して保険サービスをご利用いただくための基盤を維持・強化する、社会的意義と責任の大きな仕事です。クラウドや生成AIなど最新技術にも携わりながら、会社の成長と信頼を支える中核メンバーとして活躍いただけます。
具体的な業務:
セキュリティ対策室長の補佐として、全社のセキュリティ運営・監査対応・セキュリティ施策推進を担当いただきます。将来的にはセキュリティ対策室中核メンバーとして活躍いただくことを期待しています。
担当領域:
・脆弱性情報の収集・評価・管理
・セキュリティ監視およびログ分析
・EDR、WAF、メールセキュリティ等の運用管理
・セキュリティインシデントの初動対応・調査
・CSIRT活動の運営支援
・セキュリティポリシー・規程の整備
・セキュリティ教育・標的型メール訓練の企画運営
・OCI、AWS等クラウド環境のセキュリティ対策
・委託先・ベンダーのセキュリティ評価
・FISC監査、内部監査、外部監査への対応
・セキュリティ対策室長の企画・管理業務補佐
ポジション・部門の魅力:
・セキュリティ対策室長の直下で、金融機関に求められる高度なセキュリティ運営を実践的に学ぶことができます。
・脆弱性管理、CSIRT運営、監査対応、クラウドセキュリティなど幅広い業務を経験し、専門性を高めることができます。
・OCI、AWS、Microsoft 365、生成AIなど、最新技術に関するセキュリティ業務に携わることができます。
・企画から運用、監査対応まで一貫して担当できるため、セキュリティエンジニアとして総合的なスキルを習得できます。
・将来的にはセキュリティ対策室長やセキュリティアーキテクトなど、マネジメント・スペシャリスト双方のキャリアパスを選択できます。
Information Security Manager and Cyber Transformation Lead/世界最大級の損害保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,300万円〜1,500万円
ポジション
担当者〜
仕事内容
Leadership
Provide the security leadership across Japan by deploying the global information security program and influencing IT and business executives whilst ensuring the local regulatory and business requirements are met.
Represent the Group CISO function as the Japan country Information Security leader.
Operate as the local subject matter expert & Leader
Technical / Assessment
Regularly assess and evaluate local country risk & control position against the KPI’s and information security risk management framework.
Support Japan regulatory assessment activities in relation to RISO & GIS domains, ensure partnership, visibility, and engagement to regional CRA, and global security GRC leadership.
Provide guidance and technical security advisory on local projects, become the local subject matter expert for our group security expectations to local stakeholders. Ensure security issues are appropriately escalated to relevant Regional and Global stakeholder where they relate to delivery priorities for the company Japan.
RISO Transformation & Change
Lead the security uplift of Japan’s legacy application estate. Drive local adoption of the company security processes, policy, and standards.
Support GIS and RISO portfolio delivery into Japan with local oversight and escalation to ensure that GIS objectives, transformation targets are effectively (and consistently) rolled out locally.
Ability to build plans and oversee local improvement and transformation aligning to our GIS program and RISO functional objectives.
Able to influence local the company Japan Technology, Operations, and business units to support, execute and prioritize RISO and GIS priorities.
Reporting and Governance
Provide regular country reporting on information security Key Performance Indicators (KPI) to the Japan, Regional, and Security leadership.
Support Local Board and senior management reporting and awareness on Cyber.
Build accurate inventory / registry of Japan security issues and exceptions, ensuring local disclosure and identification of security derogations.
Track and regularly review Japan security issues, and exceptions with owners and local management, as well as regional and group security management.
Monitor Third-Party Cyber Risk Management risks and support local management escalation discussions where necessary.
Provide the security leadership across Japan by deploying the global information security program and influencing IT and business executives whilst ensuring the local regulatory and business requirements are met.
Represent the Group CISO function as the Japan country Information Security leader.
Operate as the local subject matter expert & Leader
Technical / Assessment
Regularly assess and evaluate local country risk & control position against the KPI’s and information security risk management framework.
Support Japan regulatory assessment activities in relation to RISO & GIS domains, ensure partnership, visibility, and engagement to regional CRA, and global security GRC leadership.
Provide guidance and technical security advisory on local projects, become the local subject matter expert for our group security expectations to local stakeholders. Ensure security issues are appropriately escalated to relevant Regional and Global stakeholder where they relate to delivery priorities for the company Japan.
RISO Transformation & Change
Lead the security uplift of Japan’s legacy application estate. Drive local adoption of the company security processes, policy, and standards.
Support GIS and RISO portfolio delivery into Japan with local oversight and escalation to ensure that GIS objectives, transformation targets are effectively (and consistently) rolled out locally.
Ability to build plans and oversee local improvement and transformation aligning to our GIS program and RISO functional objectives.
Able to influence local the company Japan Technology, Operations, and business units to support, execute and prioritize RISO and GIS priorities.
Reporting and Governance
Provide regular country reporting on information security Key Performance Indicators (KPI) to the Japan, Regional, and Security leadership.
Support Local Board and senior management reporting and awareness on Cyber.
Build accurate inventory / registry of Japan security issues and exceptions, ensuring local disclosure and identification of security derogations.
Track and regularly review Japan security issues, and exceptions with owners and local management, as well as regional and group security management.
Monitor Third-Party Cyber Risk Management risks and support local management escalation discussions where necessary.
セキュリティエンジニア(脆弱性管理/CSIRT)/保険持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜700万円
ポジション
セキュリティ対策室長補佐
仕事内容
【業務概要】
セキュリティは「問題が起きないこと」が成果として評価される仕事です。サイバー攻撃は最も防御の弱い部分を狙うため、日々の小さな判断や改善活動の積み重ねが、企業の信頼と事業継続を支えています。お客さまの情報資産を守り、安心して保険サービスをご利用いただくための基盤を維持・強化する、社会的意義と責任の大きな仕事です。クラウドや生成AIなど最新技術にも携わりながら、企業の成長と信頼を支える中核メンバーとして活躍いただけます。
【具体的な業務】
グループ会社へ出向いただき、セキュリティ対策室長の補佐として、全社のセキュリティ運営・監査対応・セキュリティ施策推進を担当いただきます。将来的にはセキュリティ対策室中核メンバーとして活躍いただくことを期待しています。
【担当領域】
・脆弱性情報の収集・評価・管理
・セキュリティ監視およびログ分析
・EDR、WAF、メールセキュリティ等の運用管理
・セキュリティインシデントの初動対応・調査
・CSIRT活動の運営支援
・セキュリティポリシー・規程の整備
・セキュリティ教育・標的型メール訓練の企画運営
・OCI、AWS等クラウド環境のセキュリティ対策
・委託先・ベンダーのセキュリティ評価
・FISC監査、内部監査、外部監査への対応
・セキュリティ対策室長の企画・管理業務補佐
【関与範囲】
・セキュリティオペレーション
・脆弱性管理
・CSIRT
・クラウドセキュリティ
・AI利用統制
・監査対応
【ポジション・部門の魅力】
・セキュリティ対策室長の直下で、金融機関に求められる高度なセキュリティ運営を実践的に学ぶことができます。
・脆弱性管理、CSIRT運営、監査対応、クラウドセキュリティなど幅広い業務を経験し、専門性を高めることができます。
・OCI、AWS、Microsoft 365、生成AIなど、最新技術に関するセキュリティ業務に携わることができます。
・企画から運用、監査対応まで一貫して担当できるため、セキュリティエンジニアとして総合的なスキルを習得できます。
・将来的にはセキュリティ対策室長やセキュリティアーキテクトなど、マネジメント・スペシャリスト双方のキャリアパスを選択できます。
セキュリティは「問題が起きないこと」が成果として評価される仕事です。サイバー攻撃は最も防御の弱い部分を狙うため、日々の小さな判断や改善活動の積み重ねが、企業の信頼と事業継続を支えています。お客さまの情報資産を守り、安心して保険サービスをご利用いただくための基盤を維持・強化する、社会的意義と責任の大きな仕事です。クラウドや生成AIなど最新技術にも携わりながら、企業の成長と信頼を支える中核メンバーとして活躍いただけます。
【具体的な業務】
グループ会社へ出向いただき、セキュリティ対策室長の補佐として、全社のセキュリティ運営・監査対応・セキュリティ施策推進を担当いただきます。将来的にはセキュリティ対策室中核メンバーとして活躍いただくことを期待しています。
【担当領域】
・脆弱性情報の収集・評価・管理
・セキュリティ監視およびログ分析
・EDR、WAF、メールセキュリティ等の運用管理
・セキュリティインシデントの初動対応・調査
・CSIRT活動の運営支援
・セキュリティポリシー・規程の整備
・セキュリティ教育・標的型メール訓練の企画運営
・OCI、AWS等クラウド環境のセキュリティ対策
・委託先・ベンダーのセキュリティ評価
・FISC監査、内部監査、外部監査への対応
・セキュリティ対策室長の企画・管理業務補佐
【関与範囲】
・セキュリティオペレーション
・脆弱性管理
・CSIRT
・クラウドセキュリティ
・AI利用統制
・監査対応
【ポジション・部門の魅力】
・セキュリティ対策室長の直下で、金融機関に求められる高度なセキュリティ運営を実践的に学ぶことができます。
・脆弱性管理、CSIRT運営、監査対応、クラウドセキュリティなど幅広い業務を経験し、専門性を高めることができます。
・OCI、AWS、Microsoft 365、生成AIなど、最新技術に関するセキュリティ業務に携わることができます。
・企画から運用、監査対応まで一貫して担当できるため、セキュリティエンジニアとして総合的なスキルを習得できます。
・将来的にはセキュリティ対策室長やセキュリティアーキテクトなど、マネジメント・スペシャリスト双方のキャリアパスを選択できます。
【東京/京都】プロダクトセキュリティエンジニア(PSIRT)/顧客対応やナレッジ検索を効率化するAI SaaS企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1400万円
ポジション
スペシャリスト
仕事内容
“Human Empowerment Technology(テクノロジーで人の可能性を拡げる)”をビジョンに掲げ、同社はナレッジマネジメントに主軸を置いた3つの事業を運営しています。
主力製品:瞬時に画面を共有し、コミュニケーションを加速する画像共有ツール
知的生産Wikiシステム:アイデアと知識を自由に記録して共有する、知的生産Wikiシステム
AIナレッジデータプラットフォーム:企業のAIを強くする、AIナレッジデータプラットフォーム
生成AIの進化により、企業におけるAI活用は急速に広がっています。一方で、「人間向けに作られたデータをそのままAIに渡しても、期待した性能が出ない」という課題も明らかになっています。AIが正しく機能するには、データをAIにとって理解・活用しやすい“AI Ready”な状態、すなわちナレッジとして整える必要があります。同社は、この「ナレッジ整備」と、それを最大限に活用する「AIアプリケーションの提供」の2軸で事業を展開し、企業や自治体、医療機関、教育機関などのAI活用を支える情報インフラの構築に取り組んでいます。代表プロダクトの「AIナレッジデータプラットフォーム」は、iPhoneの日本語入力システムを開発した同社テクニカルフェロー・増井俊之が発明した「意図予測検索」技術をコアにしています。現在はこの技術に加え、生成AIやナレッジ活用の進化に対応する研究・プロダクト開発を進めており、導入実績は累計900サイトを突破しています。※特許番号 第7112155号、第7112156号
エンタープライズ顧客の拡大に伴い、主力プロダクトを中心に、プロダクトセキュリティを専任で担うセキュリティエンジニアを募集します。
脆弱性管理、セキュリティレビュー、プロダクトに関するセキュリティインシデント対応体制の整備、開発チームへのセキュリティ支援を通じて、エンタープライズ顧客が求めるセキュリティ水準の達成・維持を推進していただきます。
将来的には、PSIRT体制の構築やプロダクトセキュリティ領域のリードにも関わっていただくことを期待しています。
また、ご本人の志向やこれまでのご経験に応じて、将来的にはプロダクトセキュリティ領域のマネジメントやチームづくりをお任せする可能性もあります。
## 【業務内容】
●プロダクトセキュリティ / PSIRTの強化
・主力プロダクトのセキュリティ設計レビューおよび脆弱性評価
・監査ログ機能の設計・実装支援
・イベント記録、不変性、検索・エクスポート機能など
・SAST / DAST等のセキュリティテストのCI/CDパイプラインへの組み込み
・サードパーティライブラリ・依存関係の脆弱性管理
●セキュリティ基準の策定・運用
・EnterpriseReady基準(Product Security、Audit Log等)に基づくプロダクト品質の評価・向上
・エンタープライズ営業におけるセキュリティチェックシート対応・顧客折衝支援
●開発組織全体のセキュリティ底上げ
・セキュアコーディングガイドラインの策定と開発チームへの浸透
・コードレビューにおけるセキュリティ観点の強化
・開発者向けセキュリティ啓発・トレーニングの実施
【将来的にお任せしたい業務】
・プロダクトに関するインシデント対応体制の構築・運用(検知・対応・再発防止)
・ペネトレーションテストの計画・実施・改善サイクルの確立
・セキュリティチームの立ち上げとメンバー育成
【技術スタック】
・言語:TypeScript / Node.js / Python
・フロントエンド:React
・インフラ:Heroku / Google Cloud
・CI/CD:GitHub Actions
・セキュリティ:SonarCloud(SAST)/ ZAP(DAST)
・開発管理:GitHub / 知的生産Wikiシステム / Slack
主力製品:瞬時に画面を共有し、コミュニケーションを加速する画像共有ツール
知的生産Wikiシステム:アイデアと知識を自由に記録して共有する、知的生産Wikiシステム
AIナレッジデータプラットフォーム:企業のAIを強くする、AIナレッジデータプラットフォーム
生成AIの進化により、企業におけるAI活用は急速に広がっています。一方で、「人間向けに作られたデータをそのままAIに渡しても、期待した性能が出ない」という課題も明らかになっています。AIが正しく機能するには、データをAIにとって理解・活用しやすい“AI Ready”な状態、すなわちナレッジとして整える必要があります。同社は、この「ナレッジ整備」と、それを最大限に活用する「AIアプリケーションの提供」の2軸で事業を展開し、企業や自治体、医療機関、教育機関などのAI活用を支える情報インフラの構築に取り組んでいます。代表プロダクトの「AIナレッジデータプラットフォーム」は、iPhoneの日本語入力システムを開発した同社テクニカルフェロー・増井俊之が発明した「意図予測検索」技術をコアにしています。現在はこの技術に加え、生成AIやナレッジ活用の進化に対応する研究・プロダクト開発を進めており、導入実績は累計900サイトを突破しています。※特許番号 第7112155号、第7112156号
エンタープライズ顧客の拡大に伴い、主力プロダクトを中心に、プロダクトセキュリティを専任で担うセキュリティエンジニアを募集します。
脆弱性管理、セキュリティレビュー、プロダクトに関するセキュリティインシデント対応体制の整備、開発チームへのセキュリティ支援を通じて、エンタープライズ顧客が求めるセキュリティ水準の達成・維持を推進していただきます。
将来的には、PSIRT体制の構築やプロダクトセキュリティ領域のリードにも関わっていただくことを期待しています。
また、ご本人の志向やこれまでのご経験に応じて、将来的にはプロダクトセキュリティ領域のマネジメントやチームづくりをお任せする可能性もあります。
## 【業務内容】
●プロダクトセキュリティ / PSIRTの強化
・主力プロダクトのセキュリティ設計レビューおよび脆弱性評価
・監査ログ機能の設計・実装支援
・イベント記録、不変性、検索・エクスポート機能など
・SAST / DAST等のセキュリティテストのCI/CDパイプラインへの組み込み
・サードパーティライブラリ・依存関係の脆弱性管理
●セキュリティ基準の策定・運用
・EnterpriseReady基準(Product Security、Audit Log等)に基づくプロダクト品質の評価・向上
・エンタープライズ営業におけるセキュリティチェックシート対応・顧客折衝支援
●開発組織全体のセキュリティ底上げ
・セキュアコーディングガイドラインの策定と開発チームへの浸透
・コードレビューにおけるセキュリティ観点の強化
・開発者向けセキュリティ啓発・トレーニングの実施
【将来的にお任せしたい業務】
・プロダクトに関するインシデント対応体制の構築・運用(検知・対応・再発防止)
・ペネトレーションテストの計画・実施・改善サイクルの確立
・セキュリティチームの立ち上げとメンバー育成
【技術スタック】
・言語:TypeScript / Node.js / Python
・フロントエンド:React
・インフラ:Heroku / Google Cloud
・CI/CD:GitHub Actions
・セキュリティ:SonarCloud(SAST)/ ZAP(DAST)
・開発管理:GitHub / 知的生産Wikiシステム / Slack
コーポレートセキュリティエンジニア(CSIRT)/顧客対応やナレッジ検索を効率化するAI SaaS企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1100万円
ポジション
担当者
仕事内容
同社では、プロダクトの信頼性と同様にコーポレートIT環境における情報セキュリティを事業基盤の一部として重視しています。
現在、情シス文脈でのセキュリティ施策はCTOが中心となって推進していますが、事業・組織の成長に伴い、専門知見を持つ実務担当者として、設計から運用まで担えるセキュリティ人材を必要としています。
本ポジションは、日常的なコーポレートセキュリティ施策の設計・実装・運用(コーポレートITと連携)とインシデント発生時の初期対応(CSIRT)の両輪を担う実践的なセキュリティエンジニアです。
当事者として、手を動かしながら制度と運用を作ることを期待しています。フルリモートワーク環境のCTO直下のもと、セキュリティと利便性を両立させるチャレンジングなポジションとなります。
【業務内容】
・インシデント対応 / CSIRT
・セキュリティインシデントの検知・初動対応・調査・報告
・エスカレーションフロー、対応手順の設計・改善
・外部ベンダー・専門家との連携
・コーポレートセキュリティ施策
・コーポレートIT全般に対するセキュリティ対策の設計・実装・運用
・ID管理、認証・認可、端末・SaaS利用に関する統制設計
・セキュリティポリシー、ガイドラインの策定・更新
・リスク評価、脆弱性情報の収集と対応方針の決定
・組織連携
・CTO、コーポレートIT、開発部、法務との連携
・社内向けセキュリティ啓発・教育の企画・実施
社外の知見を獲得したり、SOCの体制を強化するために、予算を使って外部との連携を強化することも検討しています。また、プロダクトセキュリティへの越境は歓迎しますが必須ではありません。
現在、情シス文脈でのセキュリティ施策はCTOが中心となって推進していますが、事業・組織の成長に伴い、専門知見を持つ実務担当者として、設計から運用まで担えるセキュリティ人材を必要としています。
本ポジションは、日常的なコーポレートセキュリティ施策の設計・実装・運用(コーポレートITと連携)とインシデント発生時の初期対応(CSIRT)の両輪を担う実践的なセキュリティエンジニアです。
当事者として、手を動かしながら制度と運用を作ることを期待しています。フルリモートワーク環境のCTO直下のもと、セキュリティと利便性を両立させるチャレンジングなポジションとなります。
【業務内容】
・インシデント対応 / CSIRT
・セキュリティインシデントの検知・初動対応・調査・報告
・エスカレーションフロー、対応手順の設計・改善
・外部ベンダー・専門家との連携
・コーポレートセキュリティ施策
・コーポレートIT全般に対するセキュリティ対策の設計・実装・運用
・ID管理、認証・認可、端末・SaaS利用に関する統制設計
・セキュリティポリシー、ガイドラインの策定・更新
・リスク評価、脆弱性情報の収集と対応方針の決定
・組織連携
・CTO、コーポレートIT、開発部、法務との連携
・社内向けセキュリティ啓発・教育の企画・実施
社外の知見を獲得したり、SOCの体制を強化するために、予算を使って外部との連携を強化することも検討しています。また、プロダクトセキュリティへの越境は歓迎しますが必須ではありません。
サイバーセキュリティ業務/日系大手投信投資顧問
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
業務概要: サイバーセキュリティ体制の整備・運営・高度化を担当いただきます。
具体的な業務:
1. 組織内サイバーセキュリティ方針立案、体制整備実行、規程類整備など
2. セキュリティリスクの評価・分析およびリスク対応策の策定・実施
3. 脅威インテリジェンス・脆弱性情報の収集分析、経営層・関連部署への報告
4. 経営層や全従業員向けセキュリティ教育・訓練の企画・実施
具体的な業務:
1. 組織内サイバーセキュリティ方針立案、体制整備実行、規程類整備など
2. セキュリティリスクの評価・分析およびリスク対応策の策定・実施
3. 脅威インテリジェンス・脆弱性情報の収集分析、経営層・関連部署への報告
4. 経営層や全従業員向けセキュリティ教育・訓練の企画・実施
【東京都】Risk Advisor - ISO Assurance & Advisory/外資系生命保険会社グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1050万円〜1450万円
ポジション
Risk Advisor
仕事内容
情報セキュリティ/サイバーリスク/ITオペレーショナルリスクのプロフェッショナルとして、ISOアシュアランス&アドバイザリー活動をリードいただく魅力的なポジションです。主な期待役割は、ISOが所管または関連するサービス、プラットフォーム、標準、機能に関するリスクと統制を評価し、日本におけるITOR実務の立ち上げと定着を推進することです。テクノロジー、ビジネス、リスク、コンプライアンス、法務、プライバシー、ISO、グローバルITORの関係者と連携し、サイバーリスクが継続的に変化する環境で実効性ある統制高度化に貢献いただきます。
具体的な業務は以下の通りです。
・情報セキュリティ、サイバー、ID・アクセス管理、データ保護、インフラ、レジリエンス、サードパーティセキュリティに関するリスク・統制評価
・アクセス管理、特権アクセス、脆弱性管理、セキュリティモニタリング、インシデント対応、暗号化、エンドポイント/ネットワーク/クラウドセキュリティ等の有効性評価
・統制上のギャップ特定、根本原因分析、課題文書化、オーナーとの是正計画策定および測定可能なリスク低減の推進
・日本およびグローバルITORのガバナンスに向けたリスク報告、主要リスク指標(KRI)、インサイトの作成・維持
・日本の規制当局の期待事項およびエンタープライズ標準を踏まえた、ISO関連リスク管理プロセスの継続的な改善
Japan Information Technology Operational Risk(ITOR)チームは、グループのグローバルなオペレーショナルリスク管理能力を日本に拡張するために新設された組織です。主にInformation Security Office(ISO)領域における情報セキュリティ、サイバーリスク、ID・アクセス管理、データ保護、インフラ、レジリエンス、サードパーティセキュリティ等に関するアシュアランス&アドバイザリーを担います。グローバル標準と日本の事業・規制環境を踏まえ、情報セキュリティ統制を評価・モニタリング・強化し、組織全体のリスク低減に貢献することがミッションです。
【ポジションの魅力/得られる経験等】
・新設されたJapan ITORチームの中核メンバーとして、日本における情報セキュリティ/サイバー領域のリスク管理機能を立ち上げから推進できます
・ID・アクセス管理、脆弱性管理、インシデント対応、データ保護、クラウドセキュリティなど幅広いISO関連テーマを横断して専門性を発揮できます
・グローバルチームと連携し、グローバル標準を日本で実装する経験を積むことができます
・金融業界ならではの高い統制水準・規制環境の中で、情報セキュリティアシュアランスとリスクアドバイザリーの専門性を高められます
・成熟途上の機能において、KRI、GRCツール、統制評価、課題管理の枠組みを自ら改善・高度化できる裁量があります
具体的な業務は以下の通りです。
・情報セキュリティ、サイバー、ID・アクセス管理、データ保護、インフラ、レジリエンス、サードパーティセキュリティに関するリスク・統制評価
・アクセス管理、特権アクセス、脆弱性管理、セキュリティモニタリング、インシデント対応、暗号化、エンドポイント/ネットワーク/クラウドセキュリティ等の有効性評価
・統制上のギャップ特定、根本原因分析、課題文書化、オーナーとの是正計画策定および測定可能なリスク低減の推進
・日本およびグローバルITORのガバナンスに向けたリスク報告、主要リスク指標(KRI)、インサイトの作成・維持
・日本の規制当局の期待事項およびエンタープライズ標準を踏まえた、ISO関連リスク管理プロセスの継続的な改善
Japan Information Technology Operational Risk(ITOR)チームは、グループのグローバルなオペレーショナルリスク管理能力を日本に拡張するために新設された組織です。主にInformation Security Office(ISO)領域における情報セキュリティ、サイバーリスク、ID・アクセス管理、データ保護、インフラ、レジリエンス、サードパーティセキュリティ等に関するアシュアランス&アドバイザリーを担います。グローバル標準と日本の事業・規制環境を踏まえ、情報セキュリティ統制を評価・モニタリング・強化し、組織全体のリスク低減に貢献することがミッションです。
【ポジションの魅力/得られる経験等】
・新設されたJapan ITORチームの中核メンバーとして、日本における情報セキュリティ/サイバー領域のリスク管理機能を立ち上げから推進できます
・ID・アクセス管理、脆弱性管理、インシデント対応、データ保護、クラウドセキュリティなど幅広いISO関連テーマを横断して専門性を発揮できます
・グローバルチームと連携し、グローバル標準を日本で実装する経験を積むことができます
・金融業界ならではの高い統制水準・規制環境の中で、情報セキュリティアシュアランスとリスクアドバイザリーの専門性を高められます
・成熟途上の機能において、KRI、GRCツール、統制評価、課題管理の枠組みを自ら改善・高度化できる裁量があります
Security Awareness and Delivery/外資系生命保険会社グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
890万円〜1250万円
ポジション
担当者
仕事内容
情報セキュリティ意識向上・デリバリー領域のメンバーとして、セキュリティ意識向上プログラムおよび優先度の高い情報セキュリティ施策を支援するポジションです。主な期待役割は、シニアメンバーの助言を受けながら、キャンペーンやコミュニケーション、学習活動、デリバリー管理を実務面から推進することです。
具体的には以下のような業務を担当いただく予定です。
・セキュリティ意識向上プログラムにおけるキャンペーン、コミュニケーション、学習活動を調整する
・フィッシングやデータ取扱いなどの主要リスクに沿って、イントラネット、メール、ジョブエイド、トーキングポイント、プレゼンテーション等のコンテンツを作成・維持する
・担当するセキュリティ施策について、マイルストーン、オーナー、依存関係を含む計画管理やローンチ・定着化を支援する
・リスク、課題、意思決定、依存関係を追跡し、必要に応じてフォローアップ・エスカレーションする
・進捗、マイルストーン、リスク、依頼事項を簡潔に取りまとめ、チェックイン、議事メモ、アクション管理などのデリバリールーティンを支援する
・完了率、エンゲージメント、マイルストーン進捗などの簡易指標を追跡し、改善案を提案する
情報セキュリティ部門に所属し、従業員のセキュリティ意識向上と情報セキュリティ施策の着実な実行を支援する組織です。フィッシング、データ取扱い、ID/アクセスなどの主要リスクに対して、分かりやすいコミュニケーション、学習コンテンツ、キャンペーン、進捗管理を通じて、セキュリティ文化の定着を推進します。組織ミッションは、従業員一人ひとりがセキュリティを自分ごととして行動できる環境を構築し、事業と顧客を保護することです。
Positionの魅力/得られる経験等
・セキュリティ意識向上、従業員コミュニケーション、プログラムデリバリーを組み合わせた実務経験を積めます
・フィッシング、データ取扱い、ID/アクセスなど、従業員に身近なリスクを実務的なメッセージに落とし込む経験ができます
・情報セキュリティ、テクノロジー、リスク、ビジネス部門など多様な関係者と連携し、横断的な調整力を高められます
・LMS、イントラネット、メール、チャット、コラボレーションツールなど、複数チャネルを活用したセキュリティ啓発に関われます
・シニアメンバーから助言を受けながら、セキュリティ施策の計画、実行、定着化まで一連の流れを経験できます
具体的には以下のような業務を担当いただく予定です。
・セキュリティ意識向上プログラムにおけるキャンペーン、コミュニケーション、学習活動を調整する
・フィッシングやデータ取扱いなどの主要リスクに沿って、イントラネット、メール、ジョブエイド、トーキングポイント、プレゼンテーション等のコンテンツを作成・維持する
・担当するセキュリティ施策について、マイルストーン、オーナー、依存関係を含む計画管理やローンチ・定着化を支援する
・リスク、課題、意思決定、依存関係を追跡し、必要に応じてフォローアップ・エスカレーションする
・進捗、マイルストーン、リスク、依頼事項を簡潔に取りまとめ、チェックイン、議事メモ、アクション管理などのデリバリールーティンを支援する
・完了率、エンゲージメント、マイルストーン進捗などの簡易指標を追跡し、改善案を提案する
情報セキュリティ部門に所属し、従業員のセキュリティ意識向上と情報セキュリティ施策の着実な実行を支援する組織です。フィッシング、データ取扱い、ID/アクセスなどの主要リスクに対して、分かりやすいコミュニケーション、学習コンテンツ、キャンペーン、進捗管理を通じて、セキュリティ文化の定着を推進します。組織ミッションは、従業員一人ひとりがセキュリティを自分ごととして行動できる環境を構築し、事業と顧客を保護することです。
Positionの魅力/得られる経験等
・セキュリティ意識向上、従業員コミュニケーション、プログラムデリバリーを組み合わせた実務経験を積めます
・フィッシング、データ取扱い、ID/アクセスなど、従業員に身近なリスクを実務的なメッセージに落とし込む経験ができます
・情報セキュリティ、テクノロジー、リスク、ビジネス部門など多様な関係者と連携し、横断的な調整力を高められます
・LMS、イントラネット、メール、チャット、コラボレーションツールなど、複数チャネルを活用したセキュリティ啓発に関われます
・シニアメンバーから助言を受けながら、セキュリティ施策の計画、実行、定着化まで一連の流れを経験できます
情報セキュリティ プログラムマネージャー/外資系生命保険会社グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1050万円〜1450万円
ポジション
プログラムマネージャー
仕事内容
情報セキュリティ領域のテクニカルプログラムマネジメントのプロフェッショナルとして、複数のプラットフォームおよびチームにまたがる主要施策をリードいただくポジションです。主な期待役割は、計画段階からローンチ・安定化まで、スコープ、スケジュール、リスク、依存関係、成果を管理し、情報セキュリティ施策の実行確度を高めることです。
具体的には以下のような業務を担当いただく予定です。
・担当する情報セキュリティ施策について、統合デリバリー計画を策定・推進し、マイルストーンやデリバリーコミットメントを管理する
・RAID(リスク、前提、課題、意思決定)を管理し、阻害要因やチーム間依存関係を解消する
・デリバリー健全性、定着状況、統制準備状況、リスク低減などの指標を用いて、関係者へ簡潔かつタイムリーに報告する
・情報セキュリティ、テクノロジー、ビジネス、統制パートナー、ベンダーと連携し、全社優先事項に沿った成果を創出する
・プログラムレベルのガバナンス会議をファシリテートし、運用引き継ぎ・承認・文書化・監査可能性を確保する
・プログラム管理プロセスやツールを継続的に改善し、実行規律と透明性を高める
Information Security Officeに所属し、情報セキュリティ施策の計画・実行・定着化を横断的に推進する組織です。情報セキュリティ、テクノロジー、リスク、ビジネス部門と連携し、グローバル/ローカル双方のセキュリティ要件や統制に沿ったデリバリーを実現します。組織ミッションは、複雑化するサイバーリスクに対して、事業継続性・監査可能性・運用品質を高めながら、重要施策を確実に実行へつなげることです。
【ポジションの魅力/得られる経験等】
・グローバル基準の情報セキュリティ施策に関わり、重要度の高い横断プログラムをリードできます
・サイバーセキュリティ、テクノロジーリスク、統制、ガバナンスを実務レベルでつなぐ高度なプログラム管理経験を積めます
・情報セキュリティおよびテクノロジーのリーダー層と近い距離で働き、優先順位付けや意思決定支援に関与できます
・規制環境における監査可能なデリバリー、運用引き継ぎ、リスク低減など、金融業界ならではの専門性を高められます
・実行規律、ステークホルダー管理、成果志向の報告を通じて、組織全体のプログラム管理成熟度向上に貢献できます
具体的には以下のような業務を担当いただく予定です。
・担当する情報セキュリティ施策について、統合デリバリー計画を策定・推進し、マイルストーンやデリバリーコミットメントを管理する
・RAID(リスク、前提、課題、意思決定)を管理し、阻害要因やチーム間依存関係を解消する
・デリバリー健全性、定着状況、統制準備状況、リスク低減などの指標を用いて、関係者へ簡潔かつタイムリーに報告する
・情報セキュリティ、テクノロジー、ビジネス、統制パートナー、ベンダーと連携し、全社優先事項に沿った成果を創出する
・プログラムレベルのガバナンス会議をファシリテートし、運用引き継ぎ・承認・文書化・監査可能性を確保する
・プログラム管理プロセスやツールを継続的に改善し、実行規律と透明性を高める
Information Security Officeに所属し、情報セキュリティ施策の計画・実行・定着化を横断的に推進する組織です。情報セキュリティ、テクノロジー、リスク、ビジネス部門と連携し、グローバル/ローカル双方のセキュリティ要件や統制に沿ったデリバリーを実現します。組織ミッションは、複雑化するサイバーリスクに対して、事業継続性・監査可能性・運用品質を高めながら、重要施策を確実に実行へつなげることです。
【ポジションの魅力/得られる経験等】
・グローバル基準の情報セキュリティ施策に関わり、重要度の高い横断プログラムをリードできます
・サイバーセキュリティ、テクノロジーリスク、統制、ガバナンスを実務レベルでつなぐ高度なプログラム管理経験を積めます
・情報セキュリティおよびテクノロジーのリーダー層と近い距離で働き、優先順位付けや意思決定支援に関与できます
・規制環境における監査可能なデリバリー、運用引き継ぎ、リスク低減など、金融業界ならではの専門性を高められます
・実行規律、ステークホルダー管理、成果志向の報告を通じて、組織全体のプログラム管理成熟度向上に貢献できます
NTT東日本株式会社/大手通信事業会社でのセキュリティガバナンスとインシデントレスポンス対応
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
当社サービスを構成するシステム群に対するセキュリティガバナンスもしくはCSIRT業務
・電気通信サービスを構成するシステム群に対するセキュリティ設計コンサル・審査(Security by Designの推進)、セキュリティ検査、脆弱性管理
・有事統制(インシデントレスポンス)、訓練/演習企画、セキュリティ対策運用整理 等
・人材育成、社内外組織とのセキュリティ業務連携、社内コミュニティ運営、研修・イベント企画 等
・当社グループセキュリティ方針等に基づいた、電気通信サービスのセキュリティ対策基準・マニュアルの策定、社内への浸透
・電気通信サービスを構成するシステム群に対するセキュリティ設計コンサル・審査(Security by Designの推進)、セキュリティ検査、脆弱性管理
・有事統制(インシデントレスポンス)、訓練/演習企画、セキュリティ対策運用整理 等
・人材育成、社内外組織とのセキュリティ業務連携、社内コミュニティ運営、研修・イベント企画 等
・当社グループセキュリティ方針等に基づいた、電気通信サービスのセキュリティ対策基準・マニュアルの策定、社内への浸透
NTT東日本株式会社/大手通信事業会社でのセキュリティアナリスト/エンジニア(セキュリティ対策機能開発・運用業務高度化)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者
仕事内容
当社電気通信サービスへのセキュリティ対策機能の導入・運用推進
・各種ネットワークサービスのWAF・ウイルス対策等セキュリティ対策機能の高度化、機能導入に向けた開発・検証・導入
・最新のセキュリティ技術や製品の動向把握、製品検証によるネットワークサービスへの活用・目利き・評価、導入可否検討
・当社電気通信サービスを守るセキュリティ装置の運用方針策定(チューニング、ログ分析等)
入社後に成長できる点・日本屈指の大規模かつ高品質が求められるシステム群(ネットワークサービス)のセキュリティガバナンスやセキュリティ装置導入・開発業務を経験することができる
・希望に応じて、社内CSIRT・PSIRTやお客様へのSI、ビジネスユーザー向けのSOCなど様々な立場でセキュリティに係る機会を得ることができる
・日本屈指の電気通信事業者ならではの多岐に渡るセキュリティ製品・サービスに触れることで、幅広い技術・装置を扱うスキルを身につけることができる
・各種ネットワークサービスのWAF・ウイルス対策等セキュリティ対策機能の高度化、機能導入に向けた開発・検証・導入
・最新のセキュリティ技術や製品の動向把握、製品検証によるネットワークサービスへの活用・目利き・評価、導入可否検討
・当社電気通信サービスを守るセキュリティ装置の運用方針策定(チューニング、ログ分析等)
入社後に成長できる点・日本屈指の大規模かつ高品質が求められるシステム群(ネットワークサービス)のセキュリティガバナンスやセキュリティ装置導入・開発業務を経験することができる
・希望に応じて、社内CSIRT・PSIRTやお客様へのSI、ビジネスユーザー向けのSOCなど様々な立場でセキュリティに係る機会を得ることができる
・日本屈指の電気通信事業者ならではの多岐に渡るセキュリティ製品・サービスに触れることで、幅広い技術・装置を扱うスキルを身につけることができる
【東京都】システムリスク管理担当/日系証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1200万円
ポジション
担当者
仕事内容
グループのシステムリスク管理体制強化およびサイバーセキュリティ対策推進のため、組織体制の拡充を図るポジションです。ビジネスを支えるITシステムを安全かつ安定的に稼働させるためのシステムリスク管理の推進を目的とした増員募集となります。
入社後は、以下の各業務を担当していただきます。
・新規導入システムのシステムリスク評価
・サイバーセキュリティに関する情報収集
・各システムの脆弱性管理
・システム障害の対応評価、原因分析、再発防止策の妥当性確認
・上記に関する委員会報告資料作成
【詳細なプロジェクト例】
・サイバーセキュリティ訓練の企画・運営
・フロンティアAIによる脅威変化を踏まえた、サイバー攻撃対策検討
・口座乗っ取り事案を受けてのオンライントレードセキュリティ強化、対応検討
・金融庁「金融分野におけるサイバーセキュリティに関するガイドライン」に即したサイバーセキュリティ管理態勢の強化策検討
・ランサムウェア攻撃対応ガイドライン作成
●やりがいや面白さ
・グループ全体のセキュリティ戦略を担い、最新技術を活用しながら、自らの施策でビジネスの根幹である「ITシステム」の安全を支えるやりがいのある業務です。
●このポジションで得られるスキル・経験
サイバーセキュリティ対応の高度化からシステムリスク管理、ITガバナンス推進まで、グループ全体を統括する高度な専門性・マネジメント経験を習得できます。
●キャリアパス・成長イメージ
・ITリスク管理室の責任者としてグループ全体のセキュリティ戦略を担い、将来的にはCISOやIT部門全体のマネジメント職を目指していただけます。
入社後は、以下の各業務を担当していただきます。
・新規導入システムのシステムリスク評価
・サイバーセキュリティに関する情報収集
・各システムの脆弱性管理
・システム障害の対応評価、原因分析、再発防止策の妥当性確認
・上記に関する委員会報告資料作成
【詳細なプロジェクト例】
・サイバーセキュリティ訓練の企画・運営
・フロンティアAIによる脅威変化を踏まえた、サイバー攻撃対策検討
・口座乗っ取り事案を受けてのオンライントレードセキュリティ強化、対応検討
・金融庁「金融分野におけるサイバーセキュリティに関するガイドライン」に即したサイバーセキュリティ管理態勢の強化策検討
・ランサムウェア攻撃対応ガイドライン作成
●やりがいや面白さ
・グループ全体のセキュリティ戦略を担い、最新技術を活用しながら、自らの施策でビジネスの根幹である「ITシステム」の安全を支えるやりがいのある業務です。
●このポジションで得られるスキル・経験
サイバーセキュリティ対応の高度化からシステムリスク管理、ITガバナンス推進まで、グループ全体を統括する高度な専門性・マネジメント経験を習得できます。
●キャリアパス・成長イメージ
・ITリスク管理室の責任者としてグループ全体のセキュリティ戦略を担い、将来的にはCISOやIT部門全体のマネジメント職を目指していただけます。
セキュリティエンジニア/有名モバイルペイメント会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【具体的な業務内容】
セキュリティの推進に関わる業務をメインにご担当いただきます。
まずは、社内向けセキュリティコンサルティング業務を中心に、社内ツールのセキュリティ評価・設計・改善などをご担当いただきます。チームとして幅広い領域を担っており、ご自身の経験や希望に応じて業務を柔軟にアサインします。
▼セキュリティ推進業務
セキュリティに関わる社内コンサルティング(企画/開発/運用部門への助言、支援)
社内セキュリティ/製品セキュリティのルール策定、評価、改善
セキュリティ製品の運用/設定値監査
セキュリティリスクアセスメント(ソフトウェア/クラウド評価、資産の棚卸など)
社内外のステークホルダーとの連携、プロジェクト推進/支援
情報セキュリティに関する教育/啓発活動の企画、実施
▼本ポジションの魅力
フルクラウド環境(AWSなど)で構築された最新の業務基盤に関与できる
多様な専門性を持つ社内メンバーや最新技術との接点が多く、自己成長が実感できる
スピード感ある環境で、自らの意見や行動が成果に直結しやすい
Red Team / Blue Teamとの連携により、攻守両面からセキュリティに携われる
自律性を尊重する文化のもと、裁量を持って働ける
セキュリティの推進に関わる業務をメインにご担当いただきます。
まずは、社内向けセキュリティコンサルティング業務を中心に、社内ツールのセキュリティ評価・設計・改善などをご担当いただきます。チームとして幅広い領域を担っており、ご自身の経験や希望に応じて業務を柔軟にアサインします。
▼セキュリティ推進業務
セキュリティに関わる社内コンサルティング(企画/開発/運用部門への助言、支援)
社内セキュリティ/製品セキュリティのルール策定、評価、改善
セキュリティ製品の運用/設定値監査
セキュリティリスクアセスメント(ソフトウェア/クラウド評価、資産の棚卸など)
社内外のステークホルダーとの連携、プロジェクト推進/支援
情報セキュリティに関する教育/啓発活動の企画、実施
▼本ポジションの魅力
フルクラウド環境(AWSなど)で構築された最新の業務基盤に関与できる
多様な専門性を持つ社内メンバーや最新技術との接点が多く、自己成長が実感できる
スピード感ある環境で、自らの意見や行動が成果に直結しやすい
Red Team / Blue Teamとの連携により、攻守両面からセキュリティに携われる
自律性を尊重する文化のもと、裁量を持って働ける
セキュリティエンジニア/上場マーケティング支援企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1800万円
ポジション
担当者〜
仕事内容
本ポジションでは、当社の事業・プロダクト・社内基盤を支えるセキュリティエンジニアとして、重要度・緊急度の高い箇所から着手いただきます。
【業務内容】
アプリケーションセキュリティの領域を中心にご担当いただきます。
・Webアプリケーション、API、管理画面、バッチ処理等に対するセキュリティレビューの実施
・新規機能・新規プロダクト開発時の脅威分析、設計レビュー、リスク評価
・脆弱性診断の実施、および診断結果に基づく改善提案・対応支援
・認証・認可、セッション管理、入力値検証、秘匿情報管理などの実装改善
・開発チームと連携したセキュア開発プロセスの整備と運用改善
・生成AIを活用した機能における、情報漏えい、権限制御、出力安全性などのリスク評価と対策推進
この仕事で得られる経験、魅力
本ポジションの最大の魅力は、既存の整った運用に乗るのではなく、これからの当社に必要なセキュリティ体制そのものをゼロから設計・実装していけることです。部分最適ではなく全体最適の視点で方針を描き、自ら形にしていく大きな裁量があります。
また、当社は人数規模・事業規模ともに大きく、広告プラットフォーム、マーケティングSaaS、生成AI関連プロダクトなど、多様な事業と技術基盤を持っています。そのため、このポジションで推進するセキュリティ施策は、特定の部門やプロダクトに閉じず、全社に対して大きなインパクトを与えられる点も魅力です。複数プロダクト、多様な開発組織に横断で関わりながら、事業成長と顧客信頼を支える基盤づくりに挑戦できます。
加えて、インシデントを契機に社内の危機意識が高まっているフェーズでもあり、セキュリティ強化の必要性に対する理解と協力を得やすい環境です。単に課題を指摘するだけでなく、現場と連携しながら改善を前に進めやすく、必要な変化を実装しやすいタイミングにあります。
さらに、将来的にはセキュリティ組織をチーム化していく可能性もあり、本ポジションはその立ち上げフェーズを担う中核的な役割でもあります。個別施策の実行にとどまらず、将来を見据えた体制・役割・運用のあり方まで設計していけるため、技術を軸にしながら、仕組みや組織づくりにも踏み込めるポジションです。
【業務内容】
アプリケーションセキュリティの領域を中心にご担当いただきます。
・Webアプリケーション、API、管理画面、バッチ処理等に対するセキュリティレビューの実施
・新規機能・新規プロダクト開発時の脅威分析、設計レビュー、リスク評価
・脆弱性診断の実施、および診断結果に基づく改善提案・対応支援
・認証・認可、セッション管理、入力値検証、秘匿情報管理などの実装改善
・開発チームと連携したセキュア開発プロセスの整備と運用改善
・生成AIを活用した機能における、情報漏えい、権限制御、出力安全性などのリスク評価と対策推進
この仕事で得られる経験、魅力
本ポジションの最大の魅力は、既存の整った運用に乗るのではなく、これからの当社に必要なセキュリティ体制そのものをゼロから設計・実装していけることです。部分最適ではなく全体最適の視点で方針を描き、自ら形にしていく大きな裁量があります。
また、当社は人数規模・事業規模ともに大きく、広告プラットフォーム、マーケティングSaaS、生成AI関連プロダクトなど、多様な事業と技術基盤を持っています。そのため、このポジションで推進するセキュリティ施策は、特定の部門やプロダクトに閉じず、全社に対して大きなインパクトを与えられる点も魅力です。複数プロダクト、多様な開発組織に横断で関わりながら、事業成長と顧客信頼を支える基盤づくりに挑戦できます。
加えて、インシデントを契機に社内の危機意識が高まっているフェーズでもあり、セキュリティ強化の必要性に対する理解と協力を得やすい環境です。単に課題を指摘するだけでなく、現場と連携しながら改善を前に進めやすく、必要な変化を実装しやすいタイミングにあります。
さらに、将来的にはセキュリティ組織をチーム化していく可能性もあり、本ポジションはその立ち上げフェーズを担う中核的な役割でもあります。個別施策の実行にとどまらず、将来を見据えた体制・役割・運用のあり方まで設計していけるため、技術を軸にしながら、仕組みや組織づくりにも踏み込めるポジションです。
情報セキュリティ統括責任者(CISO候補)/上場マーケティング支援企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1400万円〜2000万円(あくまでもイメージであり、現年収やご希望を考慮し、上振れの可能性がございます。)
ポジション
責任者(CISO候補)
仕事内容
将来のCISO候補として、当社の情報セキュリティ戦略の立案から実行、運用高度化までを一貫して担っていただきます。
まずは部長候補として参画いただき、経営層・開発組織・コーポレート部門・法務・監査対応など、多様なステークホルダーと連携しながら、事業成長を支えるセキュリティ基盤を構築・強化していただくポジションです。
加えて、CSIRTの立ち上げ、インシデント対応体制の設計・整備・定着をリードし、全社的なセキュリティレジリエンス向上を推進していただきます。
また、生成AIやAIエージェントの業務活用・プロダクト実装が進むAI時代に対応するため、AI利用に伴うリスク評価、機密情報・学習データ・出力内容の管理、AIガバナンスの整備など、新たなセキュリティ対策の企画・推進も担っていただきます。
さらに、当社の事業・組織フェーズに応じた適切な情報セキュリティ投資の提言、定量的な効果目標の設定、内部不正・内部漏えいを未然に防ぐ仕組みの構築、現状の社内環境・運用状況の点検を通じたセキュリティ課題・脆弱性の洗い出しと改善推進も重要なミッションです。
【業務内容】
・全社的な情報セキュリティ戦略・ロードマップの策定と推進
・プロダクト/コーポレート/クラウドセキュリティの統括
・ISMS、SOC2、ISO27001、Pマーク等の認証・監査対応
・セキュリティポリシー、規程、ガイドラインの整備・運用
・リスクアセスメント、脆弱性管理、インシデント対応体制の構築
・セキュリティ監視、ログ管理、アクセス制御、ID管理の高度化
・開発組織と連携したSecure SDLCの設計・定着
・委託先、クラウドベンダー、外部ツールのセキュリティ評価
・顧客からのセキュリティチェックシート回答、監査・問い合わせ対応
・重大インシデント発生時の対応指揮、再発防止策の策定
・経営会議・取締役会等へのレポーティング
・生成AI・AIエージェント活用に伴うリスクアセスメントおよび統制設計
・学習データ、入力情報、出力結果を含むAI利用全般のセキュリティ・ガバナンス整備
まずは部長候補として参画いただき、経営層・開発組織・コーポレート部門・法務・監査対応など、多様なステークホルダーと連携しながら、事業成長を支えるセキュリティ基盤を構築・強化していただくポジションです。
加えて、CSIRTの立ち上げ、インシデント対応体制の設計・整備・定着をリードし、全社的なセキュリティレジリエンス向上を推進していただきます。
また、生成AIやAIエージェントの業務活用・プロダクト実装が進むAI時代に対応するため、AI利用に伴うリスク評価、機密情報・学習データ・出力内容の管理、AIガバナンスの整備など、新たなセキュリティ対策の企画・推進も担っていただきます。
さらに、当社の事業・組織フェーズに応じた適切な情報セキュリティ投資の提言、定量的な効果目標の設定、内部不正・内部漏えいを未然に防ぐ仕組みの構築、現状の社内環境・運用状況の点検を通じたセキュリティ課題・脆弱性の洗い出しと改善推進も重要なミッションです。
【業務内容】
・全社的な情報セキュリティ戦略・ロードマップの策定と推進
・プロダクト/コーポレート/クラウドセキュリティの統括
・ISMS、SOC2、ISO27001、Pマーク等の認証・監査対応
・セキュリティポリシー、規程、ガイドラインの整備・運用
・リスクアセスメント、脆弱性管理、インシデント対応体制の構築
・セキュリティ監視、ログ管理、アクセス制御、ID管理の高度化
・開発組織と連携したSecure SDLCの設計・定着
・委託先、クラウドベンダー、外部ツールのセキュリティ評価
・顧客からのセキュリティチェックシート回答、監査・問い合わせ対応
・重大インシデント発生時の対応指揮、再発防止策の策定
・経営会議・取締役会等へのレポーティング
・生成AI・AIエージェント活用に伴うリスクアセスメントおよび統制設計
・学習データ、入力情報、出力結果を含むAI利用全般のセキュリティ・ガバナンス整備
セキュリティ エンジニア/大手金融機関など企業向けに法人審査SaaSを提供する会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
担当者
仕事内容
全ての取引において「相手を知る」工程が存在します。しかし、そのために必要な情報は散らばり、形式も鮮度も信頼性も不揃いです。情報がないというだけで取引の土俵に立てない企業がある一方で、AIなどの技術を駆使し、不正を働く法人も存在します。これは情報の非対称性がつくる不公平性です。同社は、この歪みに向き合っています。一次情報を集め、構造化することで、情報のない法人を減らし、見えている情報の真偽を明らかにする。信頼の足場を築き、多くの企業の選択肢となり、社会全体の取引のあり方を変えていくことを目指しています。
提供する価値として、全ての取引の裏側にある法人審査を一気通貫で支援するソリューションを提供しています。その核となるのは、地道なデータ収集と技術の力が結集した法人情報基盤と審査プロダクトです。
- 主力プロダクト1:全国500万法人の定性情報を自動で収集・判定。法人名を入力するだけで情報を瞬時に収集し、同社が独自に蓄積・検知したリスク情報と共に、30秒でレポーティングするプロダクトです。
- 主力プロダクト2:法人リスク情報の重要な変化の常時監視・通知。対象法人を常時監視し、リスク評価に関わる重要な情報・属性に変化が生じた際に自動通知するプロダクトです。
- 新規プロダクト:応答によって質疑を最適化・法人実態を見極め。取引相手との面談において、事前情報や応答によって質疑を最適化し、現場の面談者によるバラつきを抑え、正しい判断を促すプロダクトです。
上記プロダクト群を核として、法人審査全体を支援するべく、現地調査の代行やコンサルティング、業務システム構築、審査業務自体の請負も担っています。
具体的な業務内容
セキュリティチームで、システムセキュリティ・コーポレートセキュリティをご担当いただきます。ご経験がある業務を中心にご担当いただきつつ、その他の分野も少しずつご担当いただきます。
- セキュリティマネジメント
- リスクアセスメント、ポリシー・ガイドライン策定・管理(第三者認証含む)
- セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
- 同社プロダクトのセキュリティ対応
- 同社プロダクトへのセキュリティレビュー、相談対応
- 脆弱性診断の企画・調整および開発チームへの修正相談
- 社内システムのゼロトラストアーキテクチャ対応
- コーポレートエンジニアとの協業による設計・構築
- CSIRTの運用
- インシデントレスポンスにおける規定やツールの整備
- セキュリティ監視、セキュリティインシデントの初動対応、原因究明・再発防止策の策定
ポジション・業務のやりがい
- 金融機関をはじめとする高セキュリティ要件の顧客と取引があるため、経営層のセキュリティ意識が高くセキュリティ投資に積極的です。
- チーム創設から約1年とまだ新しく、運用体制や仕組みを整備していく段階のため、業務設計から改善まで一貫して携われ、組織を支える実感を得られる環境です。
- セキュリティ業務を可能な限り内製化しており、企画・設計から運用・改善まで幅広い領域の実務を通じて着実にスキルを磨ける環境です。
社内の環境・ツール
- デバイス管理:Jamf Pro / Intune
- クラウドストレージ:Google Drive
- コミュニケーションツール:Slack, Notion
提供する価値として、全ての取引の裏側にある法人審査を一気通貫で支援するソリューションを提供しています。その核となるのは、地道なデータ収集と技術の力が結集した法人情報基盤と審査プロダクトです。
- 主力プロダクト1:全国500万法人の定性情報を自動で収集・判定。法人名を入力するだけで情報を瞬時に収集し、同社が独自に蓄積・検知したリスク情報と共に、30秒でレポーティングするプロダクトです。
- 主力プロダクト2:法人リスク情報の重要な変化の常時監視・通知。対象法人を常時監視し、リスク評価に関わる重要な情報・属性に変化が生じた際に自動通知するプロダクトです。
- 新規プロダクト:応答によって質疑を最適化・法人実態を見極め。取引相手との面談において、事前情報や応答によって質疑を最適化し、現場の面談者によるバラつきを抑え、正しい判断を促すプロダクトです。
上記プロダクト群を核として、法人審査全体を支援するべく、現地調査の代行やコンサルティング、業務システム構築、審査業務自体の請負も担っています。
具体的な業務内容
セキュリティチームで、システムセキュリティ・コーポレートセキュリティをご担当いただきます。ご経験がある業務を中心にご担当いただきつつ、その他の分野も少しずつご担当いただきます。
- セキュリティマネジメント
- リスクアセスメント、ポリシー・ガイドライン策定・管理(第三者認証含む)
- セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
- 同社プロダクトのセキュリティ対応
- 同社プロダクトへのセキュリティレビュー、相談対応
- 脆弱性診断の企画・調整および開発チームへの修正相談
- 社内システムのゼロトラストアーキテクチャ対応
- コーポレートエンジニアとの協業による設計・構築
- CSIRTの運用
- インシデントレスポンスにおける規定やツールの整備
- セキュリティ監視、セキュリティインシデントの初動対応、原因究明・再発防止策の策定
ポジション・業務のやりがい
- 金融機関をはじめとする高セキュリティ要件の顧客と取引があるため、経営層のセキュリティ意識が高くセキュリティ投資に積極的です。
- チーム創設から約1年とまだ新しく、運用体制や仕組みを整備していく段階のため、業務設計から改善まで一貫して携われ、組織を支える実感を得られる環境です。
- セキュリティ業務を可能な限り内製化しており、企画・設計から運用・改善まで幅広い領域の実務を通じて着実にスキルを磨ける環境です。
社内の環境・ツール
- デバイス管理:Jamf Pro / Intune
- クラウドストレージ:Google Drive
- コミュニケーションツール:Slack, Notion
セキュリティマネージャー/大手金融機関など企業向けに法人審査SaaSを提供する会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
セキュリティマネージャー
仕事内容
同社は、「すべての法人がフェアに繋がれる社会」の実現を目指し、企業の実体と実態を正しく捉えるための情報基盤を構築しています。
法人間の取引において、企業の“実体“─すなわち存在の確からしさや構造的な属性─と、“実態“─実際の活動内容や内在的な状況─の双方を把握することは不可欠です。
しかし現実には、それらを支える情報はWeb上の断片的な記述や行政文書、そして現地などに分散しており、形式も信頼性も多種多様です。とくに新興企業や中小企業においては、情報が十分に整っておらず、取引の俎上にすら上がれないという状況が少なくありません。こうした実体と実態に関する情報の非対称性が、公平な機会への障壁になっています。
同社は、この課題に対し、テクノロジーの力と一次情報の地道な収集を組み合わせることで、判断に足る輪郭を与えることに取り組んでいます。そして、この共通のデータ基盤の上には複数のプロダクトが展開されており、基盤の進化がそのまま多様な業務課題の解決へとつながります。
そうして生まれた信頼の足場が、より多くの企業活動の選択肢となり、いつか社会全体の取引のあり方を静かに変えていく。同社はその先に「全ての法人がフェアに繋がれる社会」があると信じています。
●提供するサービス
主力プロダクト1 全国500万法人の定性情報を自動で収集・判定
法人名を入力するだけで情報を瞬時に収集し、独自に蓄積・検知したリスク情報と共に、30秒でレポーティングするプロダクトです。Web検索や既存の会社情報DBではカバーが難しかった中小・新興法人も含めた全国500万社を対象とし、通常は収集・整理に数日かかる情報を網羅しています。
主力プロダクト2 法人リスク情報の重要な変化の常時監視・通知
対象法人を常時監視し、リスク評価に関わる重要な情報・属性に変化が生じた際に自動通知するプロダクトです。モニタリング業務において運用負荷の大きな要因となる誤検知をあらかじめ排除し、見るべき重要な変化のみに絞って通知することで、より実効性のあるリスク対策へのリソース集中を可能にします。
●業務内容
全社横断のセキュリティ施策を推進いただきます。
現在、事業規模の拡大を阻害しないようにしつつも、金融機関をはじめとするクライアントから求められるセキュリティ水準を満たす必要がある状況です。
その中で、本ポジションでは具体的に下記のような業務を担当いただく想定をしています。
・全社戦略および該当部署の戦略を理解したセキュリティ施策の具体化
・各部署のセキュリティ意識向上
・リスクアセスメント、ポリシー・ガイドライン策定・管理
・セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
●チーム体制
インフラ・セキュリティ・コーポレートITを主導するPlatformチームは、現在以下の体制です。
- Infra チーム:2名
- Security チーム:3名
マネジメントとエンジニアリングにより、チームの枠を超えて全社一体となってセキュリティの向上に取り組んでいます。
採用している開発環境・ツール
- グループウェア: Google Workspace
- デバイス管理: Jamf Pro / Intune
- コミュニケーション/タスク管理: Slack, Notion
法人間の取引において、企業の“実体“─すなわち存在の確からしさや構造的な属性─と、“実態“─実際の活動内容や内在的な状況─の双方を把握することは不可欠です。
しかし現実には、それらを支える情報はWeb上の断片的な記述や行政文書、そして現地などに分散しており、形式も信頼性も多種多様です。とくに新興企業や中小企業においては、情報が十分に整っておらず、取引の俎上にすら上がれないという状況が少なくありません。こうした実体と実態に関する情報の非対称性が、公平な機会への障壁になっています。
同社は、この課題に対し、テクノロジーの力と一次情報の地道な収集を組み合わせることで、判断に足る輪郭を与えることに取り組んでいます。そして、この共通のデータ基盤の上には複数のプロダクトが展開されており、基盤の進化がそのまま多様な業務課題の解決へとつながります。
そうして生まれた信頼の足場が、より多くの企業活動の選択肢となり、いつか社会全体の取引のあり方を静かに変えていく。同社はその先に「全ての法人がフェアに繋がれる社会」があると信じています。
●提供するサービス
主力プロダクト1 全国500万法人の定性情報を自動で収集・判定
法人名を入力するだけで情報を瞬時に収集し、独自に蓄積・検知したリスク情報と共に、30秒でレポーティングするプロダクトです。Web検索や既存の会社情報DBではカバーが難しかった中小・新興法人も含めた全国500万社を対象とし、通常は収集・整理に数日かかる情報を網羅しています。
主力プロダクト2 法人リスク情報の重要な変化の常時監視・通知
対象法人を常時監視し、リスク評価に関わる重要な情報・属性に変化が生じた際に自動通知するプロダクトです。モニタリング業務において運用負荷の大きな要因となる誤検知をあらかじめ排除し、見るべき重要な変化のみに絞って通知することで、より実効性のあるリスク対策へのリソース集中を可能にします。
●業務内容
全社横断のセキュリティ施策を推進いただきます。
現在、事業規模の拡大を阻害しないようにしつつも、金融機関をはじめとするクライアントから求められるセキュリティ水準を満たす必要がある状況です。
その中で、本ポジションでは具体的に下記のような業務を担当いただく想定をしています。
・全社戦略および該当部署の戦略を理解したセキュリティ施策の具体化
・各部署のセキュリティ意識向上
・リスクアセスメント、ポリシー・ガイドライン策定・管理
・セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
●チーム体制
インフラ・セキュリティ・コーポレートITを主導するPlatformチームは、現在以下の体制です。
- Infra チーム:2名
- Security チーム:3名
マネジメントとエンジニアリングにより、チームの枠を超えて全社一体となってセキュリティの向上に取り組んでいます。
採用している開発環境・ツール
- グループウェア: Google Workspace
- デバイス管理: Jamf Pro / Intune
- コミュニケーション/タスク管理: Slack, Notion
ビジネスセキュリティ管理 担当者/大手会計事務所グループ内のシェアードサービス企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
540万円〜860万円
ポジション
担当者
仕事内容
主に情報セキュリティリスク管理にかかわる各種オペレーション業務
・プロジェクト推進(60%)、組織として対応が必要な事業継続にかかわる有事
・危機への対応(20%)、各法人からの照会
・相談対応(10%)、Global/APで進められるプロジェクトや施策への参加(10%)を担当します。
情報セキュリティ関連業務、事業継続管理業務の中でも定常的に発生するオペレーション業務の運営
・改善等に関わる知識
・経験を幅広く身に付け、セキュリティ管理分野における専門家として成長できることが想定されます。
その他、新たなセキュリティ施策の導入プロジェクトなどに関与する機会もあるため、プロジェクトマネジメントを経験することもできます。
・プロジェクト推進(60%)、組織として対応が必要な事業継続にかかわる有事
・危機への対応(20%)、各法人からの照会
・相談対応(10%)、Global/APで進められるプロジェクトや施策への参加(10%)を担当します。
情報セキュリティ関連業務、事業継続管理業務の中でも定常的に発生するオペレーション業務の運営
・改善等に関わる知識
・経験を幅広く身に付け、セキュリティ管理分野における専門家として成長できることが想定されます。
その他、新たなセキュリティ施策の導入プロジェクトなどに関与する機会もあるため、プロジェクトマネジメントを経験することもできます。
Corporate Security Engineer/リーガルテック専門の急成長AI SaaS企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
セキュリティエンジニア
仕事内容
経営上主要な専門業務オペレーションを網羅する“Professional AI”を提供するグローバルリーディングカンパニーでのポジションです。
AIを活用したAIサービスの開発に注力し、グローバル展開を加速しています。
現在は主力プロダクトを提供し、日本・米国・英国で展開。プロダクト提供開始からわずか数年でARR100億円を突破しました。さらに、法務にとどまらず多様な領域で、高度な専門業務や意思決定を支援するAIプロダクトを提供しています。
AIエージェントなどの最先端技術を製品開発に取り入れ、多様な企業課題に応えるソリューションを通じて、顧客のビジネスを支援しています。
【仕事概要】
同社のコーポレートIT環境におけるセキュリティ関連業務を担当するセキュリティエンジニアのポジションです。
事業推進と信頼性を支えるコーポレートセキュリティの中核を担うポジションとして、日本を中心に米国・EUのグループ会社を含むグローバルなコーポレート環境に対し、セキュリティ戦略の実行と運用高度化を通じて、安心して事業成長できる基盤づくりに貢献できます。
また、エンドポイントからクラウドセキュリティ、アクセスコントロールからデータ保護、インシデント対応まで幅広く関わり、実効性のあるセキュリティアーキテクチャと運用体制の構築に携わることで、事業スピードや利便性とセキュリティを両立する仕組みを検討および実装し、会社の成長を後押しします。
【具体的な業務】
業務範囲はグループ会社全体のコーポレート領域(プロダクト領域以外)となり、CSIRT活動に関するいずれかまたは複数の業務を担当していただきます。具体的には以下のような業務が該当します。
※クリティカルなセキュリティアラートやセキュリティインシデント発生時には、夜間・休日対応が必要な場合があります。
1. セキュリティの取り組み検討・推進
* セキュア・バイ・デザインの考え方を基に、セキュリティ強化の取り組みを計画・遂行
* セキュリティ脅威動向やセキュリティソリューションの調査・分析・評価
2. アセット管理
* エンドポイントセキュリティ管理
* ベースライン設計・実装・評価
* 脆弱性検知・評価・改善・記録
3. アクセスコントロール
* 最小権限の原則に基づくアクセスコントロール設計
* IDライフサイクル管理
* アプリケーションアクセスコントロール
4. データセキュリティ
* DLP設計・実装・管理
* データ暗号化設計・実装・管理
* データレジデンシー・データ主権設計・管理
5. クラウドセキュリティ管理
* クラウド環境セキュリティ設定評価・管理(CSPM)
6. セキュリティインシデント対応
* セキュリティインシデント対応計画の整備・更新
* セキュリティインシデント対応の体制整備
* SOCからのエスカレーションやアラートへの初動対応
* セキュリティ調査やフォレンジックの実施
* セキュリティベンダー等の外部ステークホルダーとの協働
* 通知・レポーティング
* インシデント記録管理・振り返りと改善検討の実施
* セキュリティインシデント対応訓練の実施
【ポジション・部門の魅力】
グローバルに展開するグループ会社のコーポレートセキュリティの中核を担い、事業成長を支える基盤づくりに貢献できます。エンドポイントからクラウドセキュリティ、アクセスコントロールからデータ保護、インシデント対応まで幅広い領域に関わり、実効性のあるセキュリティアーキテクチャと運用体制の構築に携わることができます。事業スピードや利便性とセキュリティを両立する仕組みを検討・実装し、会社の成長を後押しする重要な役割です。
AIを活用したAIサービスの開発に注力し、グローバル展開を加速しています。
現在は主力プロダクトを提供し、日本・米国・英国で展開。プロダクト提供開始からわずか数年でARR100億円を突破しました。さらに、法務にとどまらず多様な領域で、高度な専門業務や意思決定を支援するAIプロダクトを提供しています。
AIエージェントなどの最先端技術を製品開発に取り入れ、多様な企業課題に応えるソリューションを通じて、顧客のビジネスを支援しています。
【仕事概要】
同社のコーポレートIT環境におけるセキュリティ関連業務を担当するセキュリティエンジニアのポジションです。
事業推進と信頼性を支えるコーポレートセキュリティの中核を担うポジションとして、日本を中心に米国・EUのグループ会社を含むグローバルなコーポレート環境に対し、セキュリティ戦略の実行と運用高度化を通じて、安心して事業成長できる基盤づくりに貢献できます。
また、エンドポイントからクラウドセキュリティ、アクセスコントロールからデータ保護、インシデント対応まで幅広く関わり、実効性のあるセキュリティアーキテクチャと運用体制の構築に携わることで、事業スピードや利便性とセキュリティを両立する仕組みを検討および実装し、会社の成長を後押しします。
【具体的な業務】
業務範囲はグループ会社全体のコーポレート領域(プロダクト領域以外)となり、CSIRT活動に関するいずれかまたは複数の業務を担当していただきます。具体的には以下のような業務が該当します。
※クリティカルなセキュリティアラートやセキュリティインシデント発生時には、夜間・休日対応が必要な場合があります。
1. セキュリティの取り組み検討・推進
* セキュア・バイ・デザインの考え方を基に、セキュリティ強化の取り組みを計画・遂行
* セキュリティ脅威動向やセキュリティソリューションの調査・分析・評価
2. アセット管理
* エンドポイントセキュリティ管理
* ベースライン設計・実装・評価
* 脆弱性検知・評価・改善・記録
3. アクセスコントロール
* 最小権限の原則に基づくアクセスコントロール設計
* IDライフサイクル管理
* アプリケーションアクセスコントロール
4. データセキュリティ
* DLP設計・実装・管理
* データ暗号化設計・実装・管理
* データレジデンシー・データ主権設計・管理
5. クラウドセキュリティ管理
* クラウド環境セキュリティ設定評価・管理(CSPM)
6. セキュリティインシデント対応
* セキュリティインシデント対応計画の整備・更新
* セキュリティインシデント対応の体制整備
* SOCからのエスカレーションやアラートへの初動対応
* セキュリティ調査やフォレンジックの実施
* セキュリティベンダー等の外部ステークホルダーとの協働
* 通知・レポーティング
* インシデント記録管理・振り返りと改善検討の実施
* セキュリティインシデント対応訓練の実施
【ポジション・部門の魅力】
グローバルに展開するグループ会社のコーポレートセキュリティの中核を担い、事業成長を支える基盤づくりに貢献できます。エンドポイントからクラウドセキュリティ、アクセスコントロールからデータ保護、インシデント対応まで幅広い領域に関わり、実効性のあるセキュリティアーキテクチャと運用体制の構築に携わることができます。事業スピードや利便性とセキュリティを両立する仕組みを検討・実装し、会社の成長を後押しする重要な役割です。
セキュリティ担当(※セキュリティ分野未経験のエンジニア歓迎)/国内生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
608万円〜980万円 ※この限りではありません。
ポジション
担当者〜
仕事内容
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。
●情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)
●システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)
●ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・T関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備
生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。
一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にするオンライン生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。
今回は、セキュリティやIT分野での実務経験を活かし、中心メンバーとして業務をリードしていただける方を募集します。これまでの知見をベースに、当社の次世代のセキュリティ体制を一緒に創り上げていける方、さらなるキャリアアップを目指したい方からのご応募をお待ちしています。
【環境】
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform
【ポジションの魅力】
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
●情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)
●システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)
●ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・T関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備
生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。
一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にするオンライン生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。
今回は、セキュリティやIT分野での実務経験を活かし、中心メンバーとして業務をリードしていただける方を募集します。これまでの知見をベースに、当社の次世代のセキュリティ体制を一緒に創り上げていける方、さらなるキャリアアップを目指したい方からのご応募をお待ちしています。
【環境】
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform
【ポジションの魅力】
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
セキュリティ担当(※セキュリティ分野未経験のエンジニア歓迎)/国内生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
職務内容
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。
1.情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)
1.システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)
1.ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・IT関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備
生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。
一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にする生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。
まずは基礎的な業務から少しずつ知識を深めていただき、中長期的な視点でじっくりと成長しながら、将来的にはこの重要な役割を担っていただけるような、意欲ある方からのご応募をお待ちしています。
技術環境・開発環境
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform
ポジションの魅力
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。
1.情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)
1.システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)
1.ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・IT関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備
生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。
一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にする生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。
まずは基礎的な業務から少しずつ知識を深めていただき、中長期的な視点でじっくりと成長しながら、将来的にはこの重要な役割を担っていただけるような、意欲ある方からのご応募をお待ちしています。
技術環境・開発環境
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform
ポジションの魅力
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
セキュリティ基盤/大手銀行系クレジットカード会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜960万円
ポジション
担当者
仕事内容
【業務概要】
金融システムを守るセキュリティアーキテクトとして、次世代セキュリティ基盤の企画・設計・導入を推進いただきます。
当社は多数ののお客さまの決済サービスを支えており、その基盤をサイバー攻撃から守る重要な役割を担っていただきます。
AIの進化に伴いサイバー攻撃は高度化・巧妙化しており、当社ではオンプレミスからマルチクラウドまでを対象としたセキュリティ高度化を推進しています。
日々の監視運用やアラート分析は開発パートナーが担当しているため、本ポジションではSOC運営ではなく、以下の上流工程を中心に担当いただきます。
・次期セキュリティ基盤の構想・企画
・セキュリティ製品の選定・評価
・アーキテクチャ設計
・ベンダーマネジメント
【具体的な業務】
AWS・Azureを活用したマルチクラウド環境およびオンプレミス環境を対象に、セキュリティアーキテクチャの企画・導入を推進いただきます。
<対象領域>
・EDR、IDS/IPS、WAF、DDoS対策
・メールセキュリティ、プロキシ、ネットワーク分離
・CSPM等のクラウドセキュリティ
<主な取り組み例>
・AIを活用した脅威検知高度化
・Microsoft Sentinel活用による分析高度化
・SBOMを活用したサプライチェーン対策
・NDRによるネットワーク可視化
・ゼロトラスト推進
【ポジション・部門の魅力】
配属組織(システム基盤・運用部)は、多くの社員が在籍しており、うち多くが中途採用でのご入社の方で、転職された方でも馴染みやすい環境です。キャリア採用の方でも、知識・スキルに応じて裁量を与えられ、マネジメント等、豊富なキャリアが描くことができます。
これまで立場の違うSIer等で活躍された後に、より上流工程で成果を実感したいという思いで当社に入社し、活躍されている方も在籍しています。
専門性の発揮による当社事業への貢献やノウハウの共有など、専門領域のプロフェッショナルとなる人材を育成するための認定制度もございます。社員の多様な価値観やキャリアプランに応えるために、認定機会が設けられています。
金融システムを守るセキュリティアーキテクトとして、次世代セキュリティ基盤の企画・設計・導入を推進いただきます。
当社は多数ののお客さまの決済サービスを支えており、その基盤をサイバー攻撃から守る重要な役割を担っていただきます。
AIの進化に伴いサイバー攻撃は高度化・巧妙化しており、当社ではオンプレミスからマルチクラウドまでを対象としたセキュリティ高度化を推進しています。
日々の監視運用やアラート分析は開発パートナーが担当しているため、本ポジションではSOC運営ではなく、以下の上流工程を中心に担当いただきます。
・次期セキュリティ基盤の構想・企画
・セキュリティ製品の選定・評価
・アーキテクチャ設計
・ベンダーマネジメント
【具体的な業務】
AWS・Azureを活用したマルチクラウド環境およびオンプレミス環境を対象に、セキュリティアーキテクチャの企画・導入を推進いただきます。
<対象領域>
・EDR、IDS/IPS、WAF、DDoS対策
・メールセキュリティ、プロキシ、ネットワーク分離
・CSPM等のクラウドセキュリティ
<主な取り組み例>
・AIを活用した脅威検知高度化
・Microsoft Sentinel活用による分析高度化
・SBOMを活用したサプライチェーン対策
・NDRによるネットワーク可視化
・ゼロトラスト推進
【ポジション・部門の魅力】
配属組織(システム基盤・運用部)は、多くの社員が在籍しており、うち多くが中途採用でのご入社の方で、転職された方でも馴染みやすい環境です。キャリア採用の方でも、知識・スキルに応じて裁量を与えられ、マネジメント等、豊富なキャリアが描くことができます。
これまで立場の違うSIer等で活躍された後に、より上流工程で成果を実感したいという思いで当社に入社し、活躍されている方も在籍しています。
専門性の発揮による当社事業への貢献やノウハウの共有など、専門領域のプロフェッショナルとなる人材を育成するための認定制度もございます。社員の多様な価値観やキャリアプランに応えるために、認定機会が設けられています。
全社セキュリティ担当(東京勤務/リモートメイン)/商社×メーカーの先端テクノロジー企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
510万円〜1000万円
ポジション
担当者
仕事内容
品質保証本部デジタルソリューション品質保証部にて、同社の製品・システム・サービス開発・運用における社内横断のセキュリティ関連業務をお任せいたします。
●組織について
デジタルソリューション品質保証部は、昨今のデジタルソリューションサービスの増加及び強化に伴い2022年度に設立され、社内横断でデジタルソリューションサービスに特化した品質保証を担っております。全社での品質向上活動推進・とりまとめ、関連規格の整備、品質関連CSR対応、社内外連携の推進、並びにサイバーセキュリティ対応などを担っており、今後の事業の柱ともなるデジタルソリューション事業を品質面で牽引する非常に重要な役割を担っています。2024年度にはデジタルソリューション品質保証部内に、製品セキュリティ確保・強化を目的とした製品セキュリティグループが新設され、今回はこちらに所属を頂きます。
●業務内容
製品セキュリティ管理
・サイバーセキュリティ規格・技術動向の調査と、それら規格類に沿ったセキュリティプロセスの定義、適用への支援
・製品・システム・サービスのトータルライフサイクルにおけるセキュリティ面に関する関係者へのアドバイス
・脆弱性情報の収集・分析と、関係者への展開と解説
・セキュリティインシデント対応プロセスの管理・実行・改善・標準化
・セキュリティインシデントの調査、および解決策の提供
・セキュリティリスクや脅威の分析、関係者への支援
・セキュリティ人財の育成や、セキュリティ対応における体制/態勢構築の支援
【具体的な担当業務】
デジタルソリューション品質保証部が中心となり、グループ会社の製品・サービスに対する製品セキュリティ(脆弱性対応/インシデント対応/セキュア設計)の確保をミッションとした、製品セキュリティ委員会を立ち上げております。委員会には以下5つのワーキンググループがあり、入社後はご経験に応じていずれかに所属し、グループの担当業務をメインで担って頂きます。
1. リリースする製品の脆弱性確認/構成要素の確認・管理などを担当するグループ
2. 各部門と接点を持ち、部門ごとの要求を引き出し部門ごとのセキュリティ方針の決定などを担当するグループ
3. 実際のインシデントへの対応や、対応プロセスの管理・実行・改善・標準化/セキュリティインシデントの調査、および解決策の提供などを担当するグループ
4. セキュア設計のプロセス確立の支援などを担当するグループ
5. セキュリティ人財の育成や、セキュリティ対応における体制/態勢構築の支援などを担当するグループ
●組織の強み/魅力
・全社横断の組織であり、海外・グループ企業も対象として横断的な活動が可能です。
・ベテラン社員も多くセキュリティについての知見・経験を磨ける環境です。
●キャリアパス
基本的にはグループ会社の全社セキュリティ担当としてのキャリアを積んでいただくことを想定しております。
●働き方
・リモートワーク:可 ※基本的に在宅にて勤務可能です。
・残業時間:月平均10-20時間程度
●教育/育成支援に関して
キャリア入社者向け育成プログラム、階層別研修、集合研修、外部講座受講による自己開発(費用会社負担)など
安定的な経営基盤を誇るグループ会社の中でもメーカーと商社の機能を併せ持つ稀有な企業であり、製造、販売、サービスまでを一貫して手掛けることであらゆる顧客ニーズに応えられる強みを有しています。「見る・測る・分析する」のコア技術を基盤に、医用・バイオ分析装置、放射線治療・先端医療システム、半導体検査装置、半導体製造装置、先端産業や社会インフラのソリューション事業等、最先端分野でリーディングカンパニーとして事業を展開しています。更なる成長を目指して、積極的な研究開発、設備投資、事業投資を行っています。
●組織について
デジタルソリューション品質保証部は、昨今のデジタルソリューションサービスの増加及び強化に伴い2022年度に設立され、社内横断でデジタルソリューションサービスに特化した品質保証を担っております。全社での品質向上活動推進・とりまとめ、関連規格の整備、品質関連CSR対応、社内外連携の推進、並びにサイバーセキュリティ対応などを担っており、今後の事業の柱ともなるデジタルソリューション事業を品質面で牽引する非常に重要な役割を担っています。2024年度にはデジタルソリューション品質保証部内に、製品セキュリティ確保・強化を目的とした製品セキュリティグループが新設され、今回はこちらに所属を頂きます。
●業務内容
製品セキュリティ管理
・サイバーセキュリティ規格・技術動向の調査と、それら規格類に沿ったセキュリティプロセスの定義、適用への支援
・製品・システム・サービスのトータルライフサイクルにおけるセキュリティ面に関する関係者へのアドバイス
・脆弱性情報の収集・分析と、関係者への展開と解説
・セキュリティインシデント対応プロセスの管理・実行・改善・標準化
・セキュリティインシデントの調査、および解決策の提供
・セキュリティリスクや脅威の分析、関係者への支援
・セキュリティ人財の育成や、セキュリティ対応における体制/態勢構築の支援
【具体的な担当業務】
デジタルソリューション品質保証部が中心となり、グループ会社の製品・サービスに対する製品セキュリティ(脆弱性対応/インシデント対応/セキュア設計)の確保をミッションとした、製品セキュリティ委員会を立ち上げております。委員会には以下5つのワーキンググループがあり、入社後はご経験に応じていずれかに所属し、グループの担当業務をメインで担って頂きます。
1. リリースする製品の脆弱性確認/構成要素の確認・管理などを担当するグループ
2. 各部門と接点を持ち、部門ごとの要求を引き出し部門ごとのセキュリティ方針の決定などを担当するグループ
3. 実際のインシデントへの対応や、対応プロセスの管理・実行・改善・標準化/セキュリティインシデントの調査、および解決策の提供などを担当するグループ
4. セキュア設計のプロセス確立の支援などを担当するグループ
5. セキュリティ人財の育成や、セキュリティ対応における体制/態勢構築の支援などを担当するグループ
●組織の強み/魅力
・全社横断の組織であり、海外・グループ企業も対象として横断的な活動が可能です。
・ベテラン社員も多くセキュリティについての知見・経験を磨ける環境です。
●キャリアパス
基本的にはグループ会社の全社セキュリティ担当としてのキャリアを積んでいただくことを想定しております。
●働き方
・リモートワーク:可 ※基本的に在宅にて勤務可能です。
・残業時間:月平均10-20時間程度
●教育/育成支援に関して
キャリア入社者向け育成プログラム、階層別研修、集合研修、外部講座受講による自己開発(費用会社負担)など
安定的な経営基盤を誇るグループ会社の中でもメーカーと商社の機能を併せ持つ稀有な企業であり、製造、販売、サービスまでを一貫して手掛けることであらゆる顧客ニーズに応えられる強みを有しています。「見る・測る・分析する」のコア技術を基盤に、医用・バイオ分析装置、放射線治療・先端医療システム、半導体検査装置、半導体製造装置、先端産業や社会インフラのソリューション事業等、最先端分野でリーディングカンパニーとして事業を展開しています。更なる成長を目指して、積極的な研究開発、設備投資、事業投資を行っています。
【愛知県】セキュリティスペシャリスト 巨大社会インフラの最前線を守る/大手電力会社グループ企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
スペシャリスト
仕事内容
業務概要
情報セキュリティ技術のエキスパートとして、情報セキュリティ管理業務全般を担当します。
1. 情報系・制御系システムのセキュリティマネジメント
2. セキュリティ基盤整備
3. セキュリティに関する各種施策の企画・実施、モニタリング
4. その他会社の命ずる業務 など
業務内容詳細
・セキュリティ対策の企画・立案・制定と継続的なセキュリティ運用の推進
・情報セキュリティへの効果的で具体的なセキュリティ施策の推進
・セキュリティ教育、脆弱性診断、BCP訓練などの計画作成
・担当部門との協働による内部監査
・セキュリティログ・アラートの確認、インシデント対応
・システム変更や新設備導入に伴うリスク評価
・役員・従業員へのセキュリティスキル向上施策の推進
・社内各部門からのセキュリティ問い合わせ対応
仕事の魅力
地域の暮らしを支える社会インフラの安定供給を守る最前線でのポジションです。社会インフラの供給は一分一秒の停止も許されない、極めて高い信頼性が求められます。その中で電力制御系システムのセキュリティ対策業務は、企業の根幹を担う重要ミッションであり、安心・安全なサービスを提供していくという面で、非常にやり甲斐がある仕事です。
最新のセキュリティ対策技術やセキュリティ製品に関する知識を身に付け、経験することができます。
制御システムのセキュリティの管理・向上を担うスペシャリストを目指せます。
入社者の声
システム部で活躍しているキャリア入社者の生の声をご紹介します。
同グループ以外も含む、システム部全体の声になります。
システム規模
「他の会社を見ても、数百億レベルの大きな規模のシステム開発に携われることはめったになく、自身のキャリアを形成するうえで、非常に有益と考える。」
上流工程
「そもそも何を作るべきかから携わることができ、一作業者ではなく意思決定者として仕事ができるのが魅力。」
経営層との距離の近さ
「事業規模を考えてみても、他の事業会社より経営層報告にたどり着くステップが圧倒的に短い。(上長→部長→経営層)」
「良い意味での責任ややりがいを実感できる。」
現場との距離の近さ
「主管部と直に要件定義や基本設計の際やレビューの際に関わることができる。また、日々の障害対応でも現場から事象をそのままあげていただき、何が起こったのか知ることができる。運用に近い場所でシステムに関われることが特徴。」
「現場の方の声を聞きながら、タイムリーに支援できる。」
社風・人間関係
「想像以上の規模の大きなPJにアサインされたことで、モチベーションがあがるとともに不安もあった。しかし決して一人ではなくチームで仕事をする部署であること、上長含め相談に真摯に向き合っていただける。」
スキルアップ
「AI駆動開発など最新の開発手法を取り入れている。」
「会社として新しいものにチャレンジする精神が高いことはポジティブに感じた。また資格取得制度の充実や、Udemyなどのスキルアップを促す施策が多いのも驚いた。」
裁量
「個人の業務裁量が大きく、充実感がある。」
「チャレンジしやすい風土がある。」
活かせるスキル・身につくスキル
ネットワーク・セキュリティ・インシデント対応・制御系システム・ガバナンス構築スキル・情報処理安全確保支援士
情報セキュリティ技術のエキスパートとして、情報セキュリティ管理業務全般を担当します。
1. 情報系・制御系システムのセキュリティマネジメント
2. セキュリティ基盤整備
3. セキュリティに関する各種施策の企画・実施、モニタリング
4. その他会社の命ずる業務 など
業務内容詳細
・セキュリティ対策の企画・立案・制定と継続的なセキュリティ運用の推進
・情報セキュリティへの効果的で具体的なセキュリティ施策の推進
・セキュリティ教育、脆弱性診断、BCP訓練などの計画作成
・担当部門との協働による内部監査
・セキュリティログ・アラートの確認、インシデント対応
・システム変更や新設備導入に伴うリスク評価
・役員・従業員へのセキュリティスキル向上施策の推進
・社内各部門からのセキュリティ問い合わせ対応
仕事の魅力
地域の暮らしを支える社会インフラの安定供給を守る最前線でのポジションです。社会インフラの供給は一分一秒の停止も許されない、極めて高い信頼性が求められます。その中で電力制御系システムのセキュリティ対策業務は、企業の根幹を担う重要ミッションであり、安心・安全なサービスを提供していくという面で、非常にやり甲斐がある仕事です。
最新のセキュリティ対策技術やセキュリティ製品に関する知識を身に付け、経験することができます。
制御システムのセキュリティの管理・向上を担うスペシャリストを目指せます。
入社者の声
システム部で活躍しているキャリア入社者の生の声をご紹介します。
同グループ以外も含む、システム部全体の声になります。
システム規模
「他の会社を見ても、数百億レベルの大きな規模のシステム開発に携われることはめったになく、自身のキャリアを形成するうえで、非常に有益と考える。」
上流工程
「そもそも何を作るべきかから携わることができ、一作業者ではなく意思決定者として仕事ができるのが魅力。」
経営層との距離の近さ
「事業規模を考えてみても、他の事業会社より経営層報告にたどり着くステップが圧倒的に短い。(上長→部長→経営層)」
「良い意味での責任ややりがいを実感できる。」
現場との距離の近さ
「主管部と直に要件定義や基本設計の際やレビューの際に関わることができる。また、日々の障害対応でも現場から事象をそのままあげていただき、何が起こったのか知ることができる。運用に近い場所でシステムに関われることが特徴。」
「現場の方の声を聞きながら、タイムリーに支援できる。」
社風・人間関係
「想像以上の規模の大きなPJにアサインされたことで、モチベーションがあがるとともに不安もあった。しかし決して一人ではなくチームで仕事をする部署であること、上長含め相談に真摯に向き合っていただける。」
スキルアップ
「AI駆動開発など最新の開発手法を取り入れている。」
「会社として新しいものにチャレンジする精神が高いことはポジティブに感じた。また資格取得制度の充実や、Udemyなどのスキルアップを促す施策が多いのも驚いた。」
裁量
「個人の業務裁量が大きく、充実感がある。」
「チャレンジしやすい風土がある。」
活かせるスキル・身につくスキル
ネットワーク・セキュリティ・インシデント対応・制御系システム・ガバナンス構築スキル・情報処理安全確保支援士
サイバーセキュリティ・システムリスク管理スペシャリスト/ネット銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1700万円
ポジション
担当者〜
仕事内容
情報セキュリティ統括部では、ITサービス提供力を最大化し、同社ビジネスを加速させることをミッションとしています。情報セキュリティ統括およびシステムリスク管理を担う部署として、以下の業務を所管しています。
【具体的な業務】
● サイバーセキュリティ対応業務
高い信頼性・安全性が求められる銀行において、サイバーセキュリティ対策のさらなる高度化を推進するため、以下のようなサイバーセキュリティ対応業務を担っていただける高度な専門性を持つ人材を募集しています。
・サイバーセキュリティに関する業務運営全体の高度化に向けた企画立案および推進
・サイバーセキュリティを取り巻く社会情勢、技術動向、脆弱性情報等の収集・分析および対応
・各種システムに対するセキュリティアセスメントやペネトレーションテスト、サイバーセキュリティ訓練、教育施策の企画・実施および改善
・サイバーインシデント対応体制の継続的な整備および、インシデント発生時の対応・統括
● システムリスク・情報セキュリティ管理業務
高い信頼性・安全性が求められる銀行において、システムリスクおよび情報セキュリティ管理のさらなる高度化を図るため、以下のような業務を担っていただける高度専門人材を募集しています。
・各種ITプロジェクトにおける新システムや新規委託先に対する、システムリスク・情報セキュリティ観点でのアセスメント
・既存システムおよび既存委託先に対する、定期的なシステムリスク・情報セキュリティアセスメントの実施
・ISO27001に基づく情報セキュリティ管理の統括および運営
・生成AIの活用、データ活用の高度化、Web3サービスの導入等、最新の技術動向やクラウド活用状況を踏まえたシステムリスク・情報セキュリティ管理体制の継続的な改善(アセスメント手法、チェックリスト、各種規程・マニュアルの高度化 等)
※基本設計から移行までの開発工程は、システム会社に委託し、同社は進捗管理やレビューを行いながら進めています。
【ポジションの魅力(IT部門共通)】
・メガバンク等では担当業務が細分化されがちですが、同社では上流から一貫して関わることができ、幅広くかつ深いスキルを身につけることが可能です。
・銀行として求められる高い信頼性・安全性を大前提としつつ、ロジカルに考え、柔軟かつスピーディに物事を進める文化があります。
・クラウドを前提としたシステム環境で、新しい技術やチャレンジに取り組めます。
【入社後のイメージ(IT部門共通)】
ご入社後は、ご本人の知識・経験やご希望を踏まえ、担当業務を個別に検討します。入社直後には、同社のルールや業務フロー、ITシステム全体像について、IT部門内で丁寧に説明を行います。また、必要に応じて外部研修などの学習機会も柔軟に設け、無理なくスムーズに業務へキャッチアップいただける環境を整えています。
能力・成果に応じて、昇給・昇進を行います。高い専門性を発揮し、実務で価値を発揮されている方については、管理職でなくても管理職相当以上(専門職キャリア)の処遇となるキャリアパスも用意されています。
【具体的な業務】
● サイバーセキュリティ対応業務
高い信頼性・安全性が求められる銀行において、サイバーセキュリティ対策のさらなる高度化を推進するため、以下のようなサイバーセキュリティ対応業務を担っていただける高度な専門性を持つ人材を募集しています。
・サイバーセキュリティに関する業務運営全体の高度化に向けた企画立案および推進
・サイバーセキュリティを取り巻く社会情勢、技術動向、脆弱性情報等の収集・分析および対応
・各種システムに対するセキュリティアセスメントやペネトレーションテスト、サイバーセキュリティ訓練、教育施策の企画・実施および改善
・サイバーインシデント対応体制の継続的な整備および、インシデント発生時の対応・統括
● システムリスク・情報セキュリティ管理業務
高い信頼性・安全性が求められる銀行において、システムリスクおよび情報セキュリティ管理のさらなる高度化を図るため、以下のような業務を担っていただける高度専門人材を募集しています。
・各種ITプロジェクトにおける新システムや新規委託先に対する、システムリスク・情報セキュリティ観点でのアセスメント
・既存システムおよび既存委託先に対する、定期的なシステムリスク・情報セキュリティアセスメントの実施
・ISO27001に基づく情報セキュリティ管理の統括および運営
・生成AIの活用、データ活用の高度化、Web3サービスの導入等、最新の技術動向やクラウド活用状況を踏まえたシステムリスク・情報セキュリティ管理体制の継続的な改善(アセスメント手法、チェックリスト、各種規程・マニュアルの高度化 等)
※基本設計から移行までの開発工程は、システム会社に委託し、同社は進捗管理やレビューを行いながら進めています。
【ポジションの魅力(IT部門共通)】
・メガバンク等では担当業務が細分化されがちですが、同社では上流から一貫して関わることができ、幅広くかつ深いスキルを身につけることが可能です。
・銀行として求められる高い信頼性・安全性を大前提としつつ、ロジカルに考え、柔軟かつスピーディに物事を進める文化があります。
・クラウドを前提としたシステム環境で、新しい技術やチャレンジに取り組めます。
【入社後のイメージ(IT部門共通)】
ご入社後は、ご本人の知識・経験やご希望を踏まえ、担当業務を個別に検討します。入社直後には、同社のルールや業務フロー、ITシステム全体像について、IT部門内で丁寧に説明を行います。また、必要に応じて外部研修などの学習機会も柔軟に設け、無理なくスムーズに業務へキャッチアップいただける環境を整えています。
能力・成果に応じて、昇給・昇進を行います。高い専門性を発揮し、実務で価値を発揮されている方については、管理職でなくても管理職相当以上(専門職キャリア)の処遇となるキャリアパスも用意されています。
サイバーセキュリティ戦略企画/人材大手グループ持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1100万円
ポジション
スペシャリスト
仕事内容
●概要
グループは中期経営計画における「AIファーストな事業モデルへの転換」を推進し、その推進基盤であるインフラ・セキュリティ、ガバナンス、人・組織の強化を重点施策として進めています。サイバー脅威は高度化・巧妙化が進み、AIの安全性確保は事業継続と価値提供の前提条件となっています。生成AIや機械学習の業務活用拡大に伴い、AIモデル・AIサービスの安全な利用とリスク管理、および脆弱性対策を強化しつつ、設計・運用・監視・インシデント対応を継続的にアップデートさせるための採用です。
グループIT本部にて、グループ共通インフラに関するセキュリティの戦略立案および推進業務、ITサービス領域と連携し、セキュリティグランドデザインに基づく施策の立案・実行を推進します。
1. グループ共通インフラに関するセキュリティの実装、SOC運用の方針策定・戦略立案
2. グループ共通インフラに関するセキュリティ運用の高度化・自動化
●詳細
直近は記載の想定プロジェクトを担当いただく予定です。なお、当室では複数の業務を推進しておりますため、適性やご経験を踏まえ、担当領域は総合的に判断いたします。
・セキュリティ施策の企画・推進
脅威トレンドを踏まえ、設計段階からの未然防止を組み込んだ施策を企画・実装します。
本部施策やグループ各社の状況を踏まえ、事業影響を最小化する現実的な対策を推進します。
情報収集から意思決定まで自律的に遂行します。
・SOC運用(監視・初動対応)
グループ全体を常時監視し、兆候の段階でリスクを捉え、被害拡大の防止・封じ込めを行います。
インシデント発生時は迅速に原因調査・影響評価を行い、復旧・再発防止まで対応をリードします。
グループ各社、ベンダーと連携し、調査・復旧・恒久対策の合意形成を進めます。
・セキュリティ運用の高度化・自動化
監視・検知・対応の各プロセスに自動化を組み込み、対応時間の短縮と品質の均一化を図ります。
ツール活用により、アラート精度の向上、ノイズ削減、是正の自動化を継続改善します。
・AIセキュリティの強化
AI利用・開発に伴うリスクの識別・評価・対策を企画・実装します。モデル評価、ガードレール設計、監査ログ整備、責任あるAIの観点を織り込んだ運用標準化を推進します。
●キャリアパス
入社後はまずご経験に応じて既存のプロジェクトへ着任いただき、徐々にリードやPMをお任せしていく想定です。将来的には管理職としてピープルマネジメントにチャレンジいただくか、エキスパートとして専門性を磨いていただくことも可能です。
●組織構成
グループIT本部 情報セキュリティ部 サイバーセキュリティ戦略室:サイバーセキュリティ専門チームとして、進化するサイバー脅威に対峙し、重大インシデントゼロを目指します。セキュリティを事業の推進力と捉え、クラウドを中心に予防・検知・是正を一気通貫で担い、グループが掲げるビジョンや社会貢献の実現を目指しています。
●魅力
【グループの成長を支える積極的なテクノロジー投資】
国内・世界トップクラスの総合人材企業であるグループ。そのグループのビジョンを実現するために、テクノロジーを重視し、生産性と競争力の向上に直結するITに積極投資を決めている企業です。特に、ITインフラ領域はその中核に位置しており、経営的にも優先度・注目度が高い領域です。
【変革を加速させるためのアジャイルへの挑戦】
VUCAの時代、グループを取り巻く環境も刻一刻と変化しています。そんな中、変革を加速させるためにアジャイルマインドを持って取り組む組織への移行に取り組んでいます。
【やりがいと成長】
・グループ横断のスケールで、クラウド・SOC・XDRなど最新技術を組み合わせ、予防・検知・是正を設計から運用まで一気通貫で担当できます。
・大規模なエンタープライズ環境における実務経験を積むことが可能です。
・経営と現場をつなぐ意思決定に関与し、セキュリティを事業価値へ転換する経験を積むことが可能です。
グループは中期経営計画における「AIファーストな事業モデルへの転換」を推進し、その推進基盤であるインフラ・セキュリティ、ガバナンス、人・組織の強化を重点施策として進めています。サイバー脅威は高度化・巧妙化が進み、AIの安全性確保は事業継続と価値提供の前提条件となっています。生成AIや機械学習の業務活用拡大に伴い、AIモデル・AIサービスの安全な利用とリスク管理、および脆弱性対策を強化しつつ、設計・運用・監視・インシデント対応を継続的にアップデートさせるための採用です。
グループIT本部にて、グループ共通インフラに関するセキュリティの戦略立案および推進業務、ITサービス領域と連携し、セキュリティグランドデザインに基づく施策の立案・実行を推進します。
1. グループ共通インフラに関するセキュリティの実装、SOC運用の方針策定・戦略立案
2. グループ共通インフラに関するセキュリティ運用の高度化・自動化
●詳細
直近は記載の想定プロジェクトを担当いただく予定です。なお、当室では複数の業務を推進しておりますため、適性やご経験を踏まえ、担当領域は総合的に判断いたします。
・セキュリティ施策の企画・推進
脅威トレンドを踏まえ、設計段階からの未然防止を組み込んだ施策を企画・実装します。
本部施策やグループ各社の状況を踏まえ、事業影響を最小化する現実的な対策を推進します。
情報収集から意思決定まで自律的に遂行します。
・SOC運用(監視・初動対応)
グループ全体を常時監視し、兆候の段階でリスクを捉え、被害拡大の防止・封じ込めを行います。
インシデント発生時は迅速に原因調査・影響評価を行い、復旧・再発防止まで対応をリードします。
グループ各社、ベンダーと連携し、調査・復旧・恒久対策の合意形成を進めます。
・セキュリティ運用の高度化・自動化
監視・検知・対応の各プロセスに自動化を組み込み、対応時間の短縮と品質の均一化を図ります。
ツール活用により、アラート精度の向上、ノイズ削減、是正の自動化を継続改善します。
・AIセキュリティの強化
AI利用・開発に伴うリスクの識別・評価・対策を企画・実装します。モデル評価、ガードレール設計、監査ログ整備、責任あるAIの観点を織り込んだ運用標準化を推進します。
●キャリアパス
入社後はまずご経験に応じて既存のプロジェクトへ着任いただき、徐々にリードやPMをお任せしていく想定です。将来的には管理職としてピープルマネジメントにチャレンジいただくか、エキスパートとして専門性を磨いていただくことも可能です。
●組織構成
グループIT本部 情報セキュリティ部 サイバーセキュリティ戦略室:サイバーセキュリティ専門チームとして、進化するサイバー脅威に対峙し、重大インシデントゼロを目指します。セキュリティを事業の推進力と捉え、クラウドを中心に予防・検知・是正を一気通貫で担い、グループが掲げるビジョンや社会貢献の実現を目指しています。
●魅力
【グループの成長を支える積極的なテクノロジー投資】
国内・世界トップクラスの総合人材企業であるグループ。そのグループのビジョンを実現するために、テクノロジーを重視し、生産性と競争力の向上に直結するITに積極投資を決めている企業です。特に、ITインフラ領域はその中核に位置しており、経営的にも優先度・注目度が高い領域です。
【変革を加速させるためのアジャイルへの挑戦】
VUCAの時代、グループを取り巻く環境も刻一刻と変化しています。そんな中、変革を加速させるためにアジャイルマインドを持って取り組む組織への移行に取り組んでいます。
【やりがいと成長】
・グループ横断のスケールで、クラウド・SOC・XDRなど最新技術を組み合わせ、予防・検知・是正を設計から運用まで一気通貫で担当できます。
・大規模なエンタープライズ環境における実務経験を積むことが可能です。
・経営と現場をつなぐ意思決定に関与し、セキュリティを事業価値へ転換する経験を積むことが可能です。
情報セキュリティ・社内IT環境整備運用(メンバー)/大手通信会社のグループ決済会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜700万円
ポジション
メンバー
仕事内容
同社の金融事業である決済サービス、クレジットカード等における情報セキュリティ管理態勢の強化に取り組むポジションです。未経験の業務にも前向きに取り組める方を募集しています。
【具体的な業務内容】
・情報セキュリティ関連業務(セキュリティ監査対応等)
・情報セキュリティの全社的な維持管理のためのISMS事務局活動
・Azure・MS365を中心とした社内業務基盤の設計・運用管理
・クラウドのサービスやソリューションを活用した業務改善・課題解決への取り組み
【ポジション・部門の魅力】
これまでのセキュリティのご経験を活かしつつ、さらなる情報資産管理・情報セキュリティでの知見や経験を積み、キャリアアップをされたい方も歓迎いたします。
【具体的な業務内容】
・情報セキュリティ関連業務(セキュリティ監査対応等)
・情報セキュリティの全社的な維持管理のためのISMS事務局活動
・Azure・MS365を中心とした社内業務基盤の設計・運用管理
・クラウドのサービスやソリューションを活用した業務改善・課題解決への取り組み
【ポジション・部門の魅力】
これまでのセキュリティのご経験を活かしつつ、さらなる情報資産管理・情報セキュリティでの知見や経験を積み、キャリアアップをされたい方も歓迎いたします。
情報セキュリティ推進担当/インターネットビジネスの最先端企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
690万円〜900万円
ポジション
担当者
仕事内容
【業務概要・ミッション】
グループ全体のセキュリティ方針を踏まえながら、同社におけるセキュリティ施策の企画・推進を担っています。具体的には、セキュリティポリシーや各種施策の立案・実装、セキュリティインシデント対応のコントロール、セキュリティ運用の改善・高度化を推進しています。単に定められたルールを運用するだけでなく、日々変化するサイバーリスクや事業環境を踏まえ、自ら課題を発見し、最適な対策を企画・実行できることが本ポジションの特徴です。近年はクラウド活用の拡大に伴い、クラウドセキュリティをはじめとした先進的な領域への対応も強化しており、グループ全体に影響を与える重要なセキュリティ施策の推進に携わることができます。
【具体的な業務内容】
セキュリティ社内コンサル・業務推進担当として、以下の職務をリードしていただきます。
◆リスク評価とコンサルティング ※コア業務領域
各種サービスや社内システムに関するセキュリティリスクの評価を行うとともに、事業部門からのセキュリティに関する相談対応を通じて、実践的な解決策を提案します。
◆セキュリティ施策の推進
全社的なセキュリティ強化策の企画・導入を支援し、グループ会社へのセキュリティ施策の展開・連携も担当します。
◆インシデント対応
セキュリティインシデント発生時には、初動対応から原因究明、復旧、再発防止策の策定までを一貫して担当し、関係部署と連携しながら迅速な解決に貢献します。
※インシデント対応の発生頻度は多くても年5件程度で、軽微な問い合わせやサポート対応を含めても年10件に満たない水準のため、直近では夜間・休日対応の実績はございません。
◆認証維持・外部対応 年1外部審査のタイミング
ISMS、プライバシーマーク等の規格維持・更新業務を遂行し、外部監査や行政機関等への対応も行います。
◆グループ連携
グループのグローバルセキュリティ組織と連携し、方針共有や情報交換を通じて、グループ全体のセキュリティ強化に貢献します。グループ会社とのミーティングが多く発生するため、業務上英語でのコミュニケーションが必要となる場面があります。なお、通訳によるサポート体制も整っておりますので、英語力に不安がある方も安心して業務に取り組むことができます。
◆セキュリティ業務のプロセス改善と標準化
既存のセキュリティ関連業務(例:リスク評価、インシデント対応、認証維持)について、非効率な部分を特定し、標準化や自動化を見据えた業務フロー(プロセス)の継続的な改善を推進します。
【このポジションのやりがい・魅力】
●身につく専門性
・実践的なセキュリティコンサルティングスキル
各事業部門やサービス担当者と密に連携しながら、ビジネス要件とセキュリティ要件の両立を図るため、単なるルール運用ではなく、課題整理・合意形成・施策推進までを担う実践的なコンサルティングスキルを身につけることができます。
・幅広い技術領域に関する知見
通信、IoT、AI、クラウドなど、多様なサービスや技術領域のセキュリティに関与するため、特定領域に限定されない幅広い技術知識と実務経験を得ることができます。
・セキュリティガバナンス・業務設計力
組織横断的な課題に対して、業務プロセスや管理体制の設計・改善を推進する機会が多くあります。セキュリティ施策の導入だけでなく、継続的に機能する仕組みづくりを通じて、ガバナンス構築や業務設計のスキルを磨くことができます。
●キャリアの広がり
・グループ全体を見据えた大規模なセキュリティ施策への参画
グループのセキュリティコミュニティとも連携しながら、グループ横断での施策検討や情報共有に関わる機会があります。同社に留まらない広い視点でセキュリティを捉える経験を積むことができます。
・市場価値の向上
事業に近い立場でセキュリティ施策の企画・推進に携わることで、技術力に加えて事業理解やプロジェクト推進力を身につけることができます。また、業務プロセスの設計や変革推進の経験は、セキュリティ領域に限らず汎用性の高いビジネススキルとして評価され、将来的なキャリアの選択肢を広げることにつながります。
●やりがい
・事業成長とセキュリティの両立を支える存在
セキュリティは事業を制約するためのものではなく、事業成長を支える重要な基盤です。自身が企画・推進した施策がサービスの安全性や信頼性向上につながり、事業やブランド価値の向上に直接貢献できることが大きなやりがいです。
・自ら考え、形にできる環境
変化するリスクや事業環境に対し、自ら課題を発見し、施策を企画・実行できる裁量があります。提案した内容が組織やサービスに反映される実感を得ながら働くことができます。
グループ全体のセキュリティ方針を踏まえながら、同社におけるセキュリティ施策の企画・推進を担っています。具体的には、セキュリティポリシーや各種施策の立案・実装、セキュリティインシデント対応のコントロール、セキュリティ運用の改善・高度化を推進しています。単に定められたルールを運用するだけでなく、日々変化するサイバーリスクや事業環境を踏まえ、自ら課題を発見し、最適な対策を企画・実行できることが本ポジションの特徴です。近年はクラウド活用の拡大に伴い、クラウドセキュリティをはじめとした先進的な領域への対応も強化しており、グループ全体に影響を与える重要なセキュリティ施策の推進に携わることができます。
【具体的な業務内容】
セキュリティ社内コンサル・業務推進担当として、以下の職務をリードしていただきます。
◆リスク評価とコンサルティング ※コア業務領域
各種サービスや社内システムに関するセキュリティリスクの評価を行うとともに、事業部門からのセキュリティに関する相談対応を通じて、実践的な解決策を提案します。
◆セキュリティ施策の推進
全社的なセキュリティ強化策の企画・導入を支援し、グループ会社へのセキュリティ施策の展開・連携も担当します。
◆インシデント対応
セキュリティインシデント発生時には、初動対応から原因究明、復旧、再発防止策の策定までを一貫して担当し、関係部署と連携しながら迅速な解決に貢献します。
※インシデント対応の発生頻度は多くても年5件程度で、軽微な問い合わせやサポート対応を含めても年10件に満たない水準のため、直近では夜間・休日対応の実績はございません。
◆認証維持・外部対応 年1外部審査のタイミング
ISMS、プライバシーマーク等の規格維持・更新業務を遂行し、外部監査や行政機関等への対応も行います。
◆グループ連携
グループのグローバルセキュリティ組織と連携し、方針共有や情報交換を通じて、グループ全体のセキュリティ強化に貢献します。グループ会社とのミーティングが多く発生するため、業務上英語でのコミュニケーションが必要となる場面があります。なお、通訳によるサポート体制も整っておりますので、英語力に不安がある方も安心して業務に取り組むことができます。
◆セキュリティ業務のプロセス改善と標準化
既存のセキュリティ関連業務(例:リスク評価、インシデント対応、認証維持)について、非効率な部分を特定し、標準化や自動化を見据えた業務フロー(プロセス)の継続的な改善を推進します。
【このポジションのやりがい・魅力】
●身につく専門性
・実践的なセキュリティコンサルティングスキル
各事業部門やサービス担当者と密に連携しながら、ビジネス要件とセキュリティ要件の両立を図るため、単なるルール運用ではなく、課題整理・合意形成・施策推進までを担う実践的なコンサルティングスキルを身につけることができます。
・幅広い技術領域に関する知見
通信、IoT、AI、クラウドなど、多様なサービスや技術領域のセキュリティに関与するため、特定領域に限定されない幅広い技術知識と実務経験を得ることができます。
・セキュリティガバナンス・業務設計力
組織横断的な課題に対して、業務プロセスや管理体制の設計・改善を推進する機会が多くあります。セキュリティ施策の導入だけでなく、継続的に機能する仕組みづくりを通じて、ガバナンス構築や業務設計のスキルを磨くことができます。
●キャリアの広がり
・グループ全体を見据えた大規模なセキュリティ施策への参画
グループのセキュリティコミュニティとも連携しながら、グループ横断での施策検討や情報共有に関わる機会があります。同社に留まらない広い視点でセキュリティを捉える経験を積むことができます。
・市場価値の向上
事業に近い立場でセキュリティ施策の企画・推進に携わることで、技術力に加えて事業理解やプロジェクト推進力を身につけることができます。また、業務プロセスの設計や変革推進の経験は、セキュリティ領域に限らず汎用性の高いビジネススキルとして評価され、将来的なキャリアの選択肢を広げることにつながります。
●やりがい
・事業成長とセキュリティの両立を支える存在
セキュリティは事業を制約するためのものではなく、事業成長を支える重要な基盤です。自身が企画・推進した施策がサービスの安全性や信頼性向上につながり、事業やブランド価値の向上に直接貢献できることが大きなやりがいです。
・自ら考え、形にできる環境
変化するリスクや事業環境に対し、自ら課題を発見し、施策を企画・実行できる裁量があります。提案した内容が組織やサービスに反映される実感を得ながら働くことができます。
システムリスク(サイバーセキュリティ/CSIRT)ポテンシャル採用/ネット銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜900万円
ポジション
担当者
仕事内容
配属部署: システムリスク管理部 社員8名(システムリスク管理4名、サイバーセキュリティ管理4名)
職務内容:
同社のシステム全般に対して「安全」と「安心」を提供するために以下の対応を行います。
・社員への教育、啓蒙活動
標的型メール訓練の実施、結果に対する改善案の策定対象者への注意喚起等
・各種アクセスログ等のモニタリング
通常時のアクセスログの分析、WAFやProxyへの定義追加等
・同社システムへの脆弱性診断、検出された脆弱性対策の指示
上席の指示のもと診断業務の実施や検出された脆弱性の評価
・サイバーセキュリティインシデント発生時の対応
上席の指示のもと、ログの解析や関係者へのヒアリング等
・サイバーセキュリティリスクの評価、改善策策定
上席の指示のもとサイバーセキュリティリスク評価や各種ガイドラインへの対応状況の確認
特徴・魅力:
・日々世界中で発生しているサイバー攻撃から、同社顧客の資産を守るための戦略や企画を、システムが最重要であるネット銀行で対応できます。
・最先端のセキュリティ対策を学びつつ、さらなる進化に向けた対応を行うことができます。
・最新のトレンドに触れつつも特定の技術のみに特化せず、全体最適を考えながらバランスのあるセキュリティ対策を身につけることができます。
・同社が提供するさまざまなサービスをセキュリティ面から支えることができます。
業務・プロジェクト事例:
・ASM導入による社内、グループ会社、外部委託先等のセキュリティレベル可視化プロジェクトにおけるツール選定、導入、運用
・認証基盤構築プロジェクトにおける要件定義
・ファイルサーバーリプレイスプロジェクトにおける要件定義
・経済安全保障推進法におけるリスク評価
・勘定系更改プロジェクトにおけるリスク評価/PMO対応
職務内容:
同社のシステム全般に対して「安全」と「安心」を提供するために以下の対応を行います。
・社員への教育、啓蒙活動
標的型メール訓練の実施、結果に対する改善案の策定対象者への注意喚起等
・各種アクセスログ等のモニタリング
通常時のアクセスログの分析、WAFやProxyへの定義追加等
・同社システムへの脆弱性診断、検出された脆弱性対策の指示
上席の指示のもと診断業務の実施や検出された脆弱性の評価
・サイバーセキュリティインシデント発生時の対応
上席の指示のもと、ログの解析や関係者へのヒアリング等
・サイバーセキュリティリスクの評価、改善策策定
上席の指示のもとサイバーセキュリティリスク評価や各種ガイドラインへの対応状況の確認
特徴・魅力:
・日々世界中で発生しているサイバー攻撃から、同社顧客の資産を守るための戦略や企画を、システムが最重要であるネット銀行で対応できます。
・最先端のセキュリティ対策を学びつつ、さらなる進化に向けた対応を行うことができます。
・最新のトレンドに触れつつも特定の技術のみに特化せず、全体最適を考えながらバランスのあるセキュリティ対策を身につけることができます。
・同社が提供するさまざまなサービスをセキュリティ面から支えることができます。
業務・プロジェクト事例:
・ASM導入による社内、グループ会社、外部委託先等のセキュリティレベル可視化プロジェクトにおけるツール選定、導入、運用
・認証基盤構築プロジェクトにおける要件定義
・ファイルサーバーリプレイスプロジェクトにおける要件定義
・経済安全保障推進法におけるリスク評価
・勘定系更改プロジェクトにおけるリスク評価/PMO対応
システムリスク(サイバーセキュリティ/CSIRT)/ネット銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1300万円
ポジション
経験に応じ検討
仕事内容
配属部署:システムリスク管理部 社員8名(システムリスク管理4名、サイバーセキュリティ管理4名)
職務内容:
同社のシステム全般に対して「安全」と「安心」を提供するために以下の対応を行います。
1. サイバーセキュリティ対策の企画・立案
ゴールのない対応について、常に最適なサイバーセキュリティ体制を模索し構築していきます。その企画・立案を行います。
2. サイバーセキュリティリスクの評価、改善策策定
定期的に実施している全システムに対するサイバーセキュリティリスクの評価および金融庁ガイドラインやNISTのフレームワーク等で求められている項目に対する現状とのGAP分析を行い、リスク対応策の立案を行います。
3. システムへの脆弱性診断、脆弱性対策の指示
ただツールを使った診断やセキュリティベンダーが実施する脆弱性診断の取次のみを行うのではなく、TLPTの企画等も行います。
4. サイバーセキュリティインシデント対応のコントロールタワー
(全社への指示、経営/対外的報告、等)インシデント発生時にシステム部門との情報連携、経営や当局等への報告、金融ISAC等の外部機関との情報共有などを行います。また、状況を把握するとともに自らもログ等の確認を行い分析等を行います。
5. 情報セキュリティに対する相談への対応
ユーザー部門からセキュリティに対する相談への対応、システム設計時におけるセキュリティ面の評価を行います。
特徴・魅力:
1. 日々世界中で発生しているサイバー攻撃から、顧客の資産をお守りするための戦略や企画をシステムが最重要のネット銀行で対応することができます。
2. 最先端のセキュリティ対策を学びつつさらなる進化に向けた対応を行うことができます。
3. 最新のトレンドに触れつつも特定の技術のみに特化せず全体最適を考えながらバランスのあるセキュリティ対策を身につけることができます。
4. 提供するさまざまなサービスをセキュリティ面から支えることができます。
職務内容:
同社のシステム全般に対して「安全」と「安心」を提供するために以下の対応を行います。
1. サイバーセキュリティ対策の企画・立案
ゴールのない対応について、常に最適なサイバーセキュリティ体制を模索し構築していきます。その企画・立案を行います。
2. サイバーセキュリティリスクの評価、改善策策定
定期的に実施している全システムに対するサイバーセキュリティリスクの評価および金融庁ガイドラインやNISTのフレームワーク等で求められている項目に対する現状とのGAP分析を行い、リスク対応策の立案を行います。
3. システムへの脆弱性診断、脆弱性対策の指示
ただツールを使った診断やセキュリティベンダーが実施する脆弱性診断の取次のみを行うのではなく、TLPTの企画等も行います。
4. サイバーセキュリティインシデント対応のコントロールタワー
(全社への指示、経営/対外的報告、等)インシデント発生時にシステム部門との情報連携、経営や当局等への報告、金融ISAC等の外部機関との情報共有などを行います。また、状況を把握するとともに自らもログ等の確認を行い分析等を行います。
5. 情報セキュリティに対する相談への対応
ユーザー部門からセキュリティに対する相談への対応、システム設計時におけるセキュリティ面の評価を行います。
特徴・魅力:
1. 日々世界中で発生しているサイバー攻撃から、顧客の資産をお守りするための戦略や企画をシステムが最重要のネット銀行で対応することができます。
2. 最先端のセキュリティ対策を学びつつさらなる進化に向けた対応を行うことができます。
3. 最新のトレンドに触れつつも特定の技術のみに特化せず全体最適を考えながらバランスのあるセキュリティ対策を身につけることができます。
4. 提供するさまざまなサービスをセキュリティ面から支えることができます。
シニアセキュリティエンジニア/モビリティ関連事業会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1000万円
ポジション
シニアスペシャリスト
仕事内容
全社におけるセキュリティの「あるべき姿」を実現するため、ゼロトラストアーキテクチャの高度化、仕組みの開発・実装、インシデント指揮などを主導するポジションです。単なる運用にとどまらず、自動化の推進やエンジニアリングによるガバナンス強化が期待されます。ご自身の専門性や志向に合わせて、以下のいずれかの領域を強みとして軸に持ちつつ、横断的なプロジェクトをリードしていただきます。
IT戦略本部セキュリティグループにおいて、これまでのセキュリティ施策を今まで以上に深め、運用の平準化・標準化を推し進めるとともに、AIをはじめとする最新技術を取り巻く新たなリスクに対する対策・戦略立案を牽引していただきます。
解決したい課題として、運用基盤の再構築・標準化(ブラックボックス化したシステムと既存ルールを紐解き、最新の組織規模に合わせた運用フローの抜本的な見直し・標準化の推進)、最新技術の活用と対策・戦略立案(AI等の最新技術に対する新たなセキュリティ対策や戦略を立案し、過去の構築時点では解決が難しかった課題に対し、自動化ツールなどを駆使したアプローチで根本的解決を図る)、高度なゼロトラスト環境の確立(多様なデバイスやネットワーク環境からのアクセスに対し、「セキュリティと利便性」の高度なバランスを保ちながら、新たな脅威への対策を実施する)があります。
【具体的な業務内容例】
コーポレートセキュリティ(監視戦略・インシデント指揮)
・ゼロトラストアーキテクチャに基づくセキュリティ基盤(Entra ID、Intune、Jamf、Microsoft Defender for Endpoint、Netskope等)の設計、高度化、運用・改善
・大規模ログにおける検知ロジックの実装、チューニング、脅威ハンティングの推進
・インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの技術調査および全体指揮
・Python、GAS等を活用した、調査・対応オペレーションおよびSaaS連携の自動化ツールの開発
セキュリティガバナンス(エンジニアリングによる効率化・可視化)
・全社セキュリティポリシー・規程の策定・改定と、AI等を活用した社内問い合わせ対応の自動化・効率化
・各種認証(ISMSなど)の取得・維持に向けたプロジェクトマネジメント、内部監査対応
他部門連携・ベンダーコントロール
・プロダクトセキュリティ部門と連携した、同社プロダクトに対する脆弱性診断・ペネトレーションテストの計画立案、外部ベンダーへの発注および進行管理
【ポジション・部門の魅力】
・社会的意義の高い成長フェーズの事業に関わり、貢献することができます。
・幅広いステークホルダー(経営層から別部門のエンジニアまで)との協働を通じて、コンテキストの異なる多様なステークホルダーを巻き込んだプロジェクトリード経験が積めます。
・「セキュリティと利便性の両立」を実践し、事業成長を妨げない現実的なセキュリティの最適解を追求する、事業会社ならではの高度な経験が積めます。
・技術による課題解決と自動化を推進し、ルーチンワークや管理業務をコード(自動化ツール、AI)で解決することで、組織全体の生産性を向上させるエンジニアリング駆動のセキュリティを体現できます。
・上場企業レベルのセキュリティと利便性の両立(1→10、10→100の経験)が得られます。「上場直後×500名規模」という変革期において、出来上がった環境を守るのではなく、事業スピードと関わりながら、問題課題を紐解くことを経験できます。スタートアップの推進力と、エンタープライズの堅牢性を両立させる、市場価値の高い経験が積めるフェーズです。
・モダン環境における「課題解決力」と「仕組み化」が身につきます。ゼロからシステムを作る以上に難易度が高い「既存システム・既存ルールの紐解きと最適化」に挑戦できます。クラウドやゼロトラストといったモダンな技術要素を駆使し、過去の負債をどう返済し、いかに運用を自動化・標準化するかという一段上のアーキテクチャ設計スキルが身につきます。
【キャリアパス例】
ご志向性等に応じて様々なパスを検討できる環境です。シニアメンバーとしてご活躍いただいた後、以下のようなキャリアを広げていくことを期待しています。
・マネジメント志向: 組織マネジメントを担うGM(グループマネージャー)へのステップアップ
・ゼネラリスト志向: 全社的なセキュリティ戦略企画やリスクマネジメントの主導
・スペシャリスト志向: IT・セキュリティ領域における高度な専門性の追求
IT戦略本部セキュリティグループにおいて、これまでのセキュリティ施策を今まで以上に深め、運用の平準化・標準化を推し進めるとともに、AIをはじめとする最新技術を取り巻く新たなリスクに対する対策・戦略立案を牽引していただきます。
解決したい課題として、運用基盤の再構築・標準化(ブラックボックス化したシステムと既存ルールを紐解き、最新の組織規模に合わせた運用フローの抜本的な見直し・標準化の推進)、最新技術の活用と対策・戦略立案(AI等の最新技術に対する新たなセキュリティ対策や戦略を立案し、過去の構築時点では解決が難しかった課題に対し、自動化ツールなどを駆使したアプローチで根本的解決を図る)、高度なゼロトラスト環境の確立(多様なデバイスやネットワーク環境からのアクセスに対し、「セキュリティと利便性」の高度なバランスを保ちながら、新たな脅威への対策を実施する)があります。
【具体的な業務内容例】
コーポレートセキュリティ(監視戦略・インシデント指揮)
・ゼロトラストアーキテクチャに基づくセキュリティ基盤(Entra ID、Intune、Jamf、Microsoft Defender for Endpoint、Netskope等)の設計、高度化、運用・改善
・大規模ログにおける検知ロジックの実装、チューニング、脅威ハンティングの推進
・インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの技術調査および全体指揮
・Python、GAS等を活用した、調査・対応オペレーションおよびSaaS連携の自動化ツールの開発
セキュリティガバナンス(エンジニアリングによる効率化・可視化)
・全社セキュリティポリシー・規程の策定・改定と、AI等を活用した社内問い合わせ対応の自動化・効率化
・各種認証(ISMSなど)の取得・維持に向けたプロジェクトマネジメント、内部監査対応
他部門連携・ベンダーコントロール
・プロダクトセキュリティ部門と連携した、同社プロダクトに対する脆弱性診断・ペネトレーションテストの計画立案、外部ベンダーへの発注および進行管理
【ポジション・部門の魅力】
・社会的意義の高い成長フェーズの事業に関わり、貢献することができます。
・幅広いステークホルダー(経営層から別部門のエンジニアまで)との協働を通じて、コンテキストの異なる多様なステークホルダーを巻き込んだプロジェクトリード経験が積めます。
・「セキュリティと利便性の両立」を実践し、事業成長を妨げない現実的なセキュリティの最適解を追求する、事業会社ならではの高度な経験が積めます。
・技術による課題解決と自動化を推進し、ルーチンワークや管理業務をコード(自動化ツール、AI)で解決することで、組織全体の生産性を向上させるエンジニアリング駆動のセキュリティを体現できます。
・上場企業レベルのセキュリティと利便性の両立(1→10、10→100の経験)が得られます。「上場直後×500名規模」という変革期において、出来上がった環境を守るのではなく、事業スピードと関わりながら、問題課題を紐解くことを経験できます。スタートアップの推進力と、エンタープライズの堅牢性を両立させる、市場価値の高い経験が積めるフェーズです。
・モダン環境における「課題解決力」と「仕組み化」が身につきます。ゼロからシステムを作る以上に難易度が高い「既存システム・既存ルールの紐解きと最適化」に挑戦できます。クラウドやゼロトラストといったモダンな技術要素を駆使し、過去の負債をどう返済し、いかに運用を自動化・標準化するかという一段上のアーキテクチャ設計スキルが身につきます。
【キャリアパス例】
ご志向性等に応じて様々なパスを検討できる環境です。シニアメンバーとしてご活躍いただいた後、以下のようなキャリアを広げていくことを期待しています。
・マネジメント志向: 組織マネジメントを担うGM(グループマネージャー)へのステップアップ
・ゼネラリスト志向: 全社的なセキュリティ戦略企画やリスクマネジメントの主導
・スペシャリスト志向: IT・セキュリティ領域における高度な専門性の追求
【神奈川県】セキュリティ責任者候補/空間情報ソリューション提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1100万円
ポジション
セキュリティ責任者(候補)
仕事内容
業務概要
国内GIS(地図情報システム)エンジンのパイオニア/空間情報イノベーションカンパニーである企業にて、GIS開発プロジェクト及びGISプロダクトの開発・運用プロセス全体のセキュリティ強化を推進いただけるセキュリティ責任者候補のポジションです。SAST/DAST/SCAの自動化や脅威インテリジェンスの活用により、開発・運用保守プロセス全体のリスクを可視化し、脆弱性の予防・検知・対応を一貫して推進し、セキュア設計やコードレビュー、各種テストを通じてセキュリティと品質向上の両立を実現します。
開発現場や経営層と連携しながら、社会インフラを支えるGIS技術の安全性を高め、安心・安全なデジタル社会の実現に貢献します。
CAD/GISが一般に使われ始めて長年が経った今、同社ではGIS及び空間情報が秘める価値の再定義を行っています。「AI」「クラウド」「準天頂衛星システム」「IoT」「ドローン」「5G」「自動運転」「GX(グリーン・トランスフォーメーション)」「ジオマーケティング」「XR」「NFT」「ブロックチェーン」「メタバース」等、様々な産業や先端技術が台頭し、時代が大きく変遷する中、GISは無限の進化の可能性を秘めています。
他分野とのテクノロジーやビッグデータと融合をし、toB/toC領域問わず新たなUX(顧客体験)を実現し、今まで以上にあらゆる社会課題の解決をしていきたいと考えています。
具体的な業務内容
・開発/保守フェーズの脆弱性検出(SAST/SCA/DAST等)の自動化・運用
・製品や受託開発に関連する脅威インテリジェンス(脆弱性等)の収集・評価・対応(アップデート等)
・開発チーム向けのセキュアな設計/コーディング基準・ガイドラインの策定
・セキュリティ製品・ライブラリ・フレームワークの選定と利用促進
・ソフトウェア/インフラのセキュリティ観点での設計/コードレビュー支援
・ペネトレーションテストの実施または外部委託管理
ポジションの魅力
・安定した経営基盤
特定の企業が出資しており、官公庁や自治体をコア・クライアントとしているため、取引基盤は盤石で、連続して黒字経営を実現しています。
・社会インフラに貢献
GIS(Geographic Information System)は、地理情報システムのことで、「地理情報および付加情報をコンピュータ上で作成・保存・利用・管理・表示・検索」等を可能にするシステムです。私たちの生活に必要不可欠な存在で、社会インフラ/ビジネス/オートモーティブ/製造・建築/気象予測/危機管理/保健医療/天然資源/行政/教育/エンターテインメント等、様々な分野で活用されています。
・最上流工程
プライム案件中心で、上流から下流まで一貫した開発を行っています。また、自社プロダクトをベースとしたシステム開発のため自社内での開発が可能です。
・テクノロジー・ドリブン
国内GISエンジンのパイオニアとして、一貫してテクノロジー・ドリブンの思想を追及してきました。技術職が多く、多数のプロダクトを開発しています。
・挑戦を推奨するカルチャー
カルチャーは、自由で風通しが良く、自主性は求められますが、上層部への提案も歓迎され、手をあげれば委ねる・任せる・挑戦できる環境です。事業変革期である今、今まで以上に改善提案が通りやすいと感じられます。また、開発部門責任者直下のポジションのため、意思決定がスピーディで、調整業務や根回しは不要なため、ストレスなく取り組むことが可能です。
・ワークライフバランス
働き方制度も充実しており、実働7.5時間、月の平均残業時間20時間程度、週1日以上の出勤での在宅勤務が可能、フリーアドレス・フレックスにより、働く場所と時間の融通が利く等、ワークライフバランスを重視した就業が可能です。女性マネージャーも活躍しており、出産後に復職する女性社員も多い環境です。
・中長期的なキャリア形成
安定した経営基盤の上、離職率が低く、平均勤務年数が長く、退職金や財形貯蓄制度もあり、中長期的に腰を据えながら長く働くことが可能です。また、研修制度が充実しており、ご自身の志向性や経験を考慮の上で、多様なキャリア形成が可能です。
国内GIS(地図情報システム)エンジンのパイオニア/空間情報イノベーションカンパニーである企業にて、GIS開発プロジェクト及びGISプロダクトの開発・運用プロセス全体のセキュリティ強化を推進いただけるセキュリティ責任者候補のポジションです。SAST/DAST/SCAの自動化や脅威インテリジェンスの活用により、開発・運用保守プロセス全体のリスクを可視化し、脆弱性の予防・検知・対応を一貫して推進し、セキュア設計やコードレビュー、各種テストを通じてセキュリティと品質向上の両立を実現します。
開発現場や経営層と連携しながら、社会インフラを支えるGIS技術の安全性を高め、安心・安全なデジタル社会の実現に貢献します。
CAD/GISが一般に使われ始めて長年が経った今、同社ではGIS及び空間情報が秘める価値の再定義を行っています。「AI」「クラウド」「準天頂衛星システム」「IoT」「ドローン」「5G」「自動運転」「GX(グリーン・トランスフォーメーション)」「ジオマーケティング」「XR」「NFT」「ブロックチェーン」「メタバース」等、様々な産業や先端技術が台頭し、時代が大きく変遷する中、GISは無限の進化の可能性を秘めています。
他分野とのテクノロジーやビッグデータと融合をし、toB/toC領域問わず新たなUX(顧客体験)を実現し、今まで以上にあらゆる社会課題の解決をしていきたいと考えています。
具体的な業務内容
・開発/保守フェーズの脆弱性検出(SAST/SCA/DAST等)の自動化・運用
・製品や受託開発に関連する脅威インテリジェンス(脆弱性等)の収集・評価・対応(アップデート等)
・開発チーム向けのセキュアな設計/コーディング基準・ガイドラインの策定
・セキュリティ製品・ライブラリ・フレームワークの選定と利用促進
・ソフトウェア/インフラのセキュリティ観点での設計/コードレビュー支援
・ペネトレーションテストの実施または外部委託管理
ポジションの魅力
・安定した経営基盤
特定の企業が出資しており、官公庁や自治体をコア・クライアントとしているため、取引基盤は盤石で、連続して黒字経営を実現しています。
・社会インフラに貢献
GIS(Geographic Information System)は、地理情報システムのことで、「地理情報および付加情報をコンピュータ上で作成・保存・利用・管理・表示・検索」等を可能にするシステムです。私たちの生活に必要不可欠な存在で、社会インフラ/ビジネス/オートモーティブ/製造・建築/気象予測/危機管理/保健医療/天然資源/行政/教育/エンターテインメント等、様々な分野で活用されています。
・最上流工程
プライム案件中心で、上流から下流まで一貫した開発を行っています。また、自社プロダクトをベースとしたシステム開発のため自社内での開発が可能です。
・テクノロジー・ドリブン
国内GISエンジンのパイオニアとして、一貫してテクノロジー・ドリブンの思想を追及してきました。技術職が多く、多数のプロダクトを開発しています。
・挑戦を推奨するカルチャー
カルチャーは、自由で風通しが良く、自主性は求められますが、上層部への提案も歓迎され、手をあげれば委ねる・任せる・挑戦できる環境です。事業変革期である今、今まで以上に改善提案が通りやすいと感じられます。また、開発部門責任者直下のポジションのため、意思決定がスピーディで、調整業務や根回しは不要なため、ストレスなく取り組むことが可能です。
・ワークライフバランス
働き方制度も充実しており、実働7.5時間、月の平均残業時間20時間程度、週1日以上の出勤での在宅勤務が可能、フリーアドレス・フレックスにより、働く場所と時間の融通が利く等、ワークライフバランスを重視した就業が可能です。女性マネージャーも活躍しており、出産後に復職する女性社員も多い環境です。
・中長期的なキャリア形成
安定した経営基盤の上、離職率が低く、平均勤務年数が長く、退職金や財形貯蓄制度もあり、中長期的に腰を据えながら長く働くことが可能です。また、研修制度が充実しており、ご自身の志向性や経験を考慮の上で、多様なキャリア形成が可能です。
サイバーセキュリティコンサルタント(経験者)/大手総合商社が立ち上げたコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
【部門説明】
IT戦略&サイバー(ISC)チームは、IT/サイバー領域のコンサルティングサービスと人材を集約する目的で2026年度に設立された新設組織です。
ISCチームは、グループ会社を中心としたクライアントに対し、以下の支援を構想〜設計〜実行〜仕組み化まで一気通貫で支援する部門です。
1. IT戦略・施策立案、M&Aや事業再編に伴う業務・システム再設計、基幹システム再構築
2. グループ全体のサイバーセキュリティ戦略・インシデント対応力強化
3. 財務・経理等を中心としたバックオフィス領域の業務変革(BPR/SSC・BPO)
4. IT部門の中期計画策定やITガバナンスの枠組み構築、グループ会社のIT投資案件のリスクアセスメント
また、ISCは、同社のIT/サイバーのケイパビリティを集約した横串組織として、他コンサルティング本部との連携(クロスアサイン)も強く期待されています。
1. M&A案件におけるITデューデリジェンスやIT PMI 対応
2. サステナビリティ案件における、非財務データ管理やサステナビリティ情報開示を支えるIT・デジタル基盤の設計
3. 製造・工場DXにおける、OT/ICSセキュリティ(生産設備・制御システムのサイバーセキュリティ)方針・対策の設計
4. 物流領域における、物流システム・倉庫・サプライチェーンを含めたセキュリティ/レジリエンス設計
グループで培ったIT・業務変革・サイバー・ITガバナンスのノウハウを基に、グループ外の大手〜中堅企業へも積極展開しており、インハウスと外販のハイブリッド型コンサルティング組織と位置づけています。
部門内は組織を分けずワンプールで運営しており、案件を通じて業務×IT×サイバー×ガバナンスを横断できる成長環境を提供しています。
【職務内容】
サイバー防御力・インシデント対応力・事業継続力の底上げに向けたサイバーセキュリティ戦略・プログラムを企画・推進するポジションです。
ご経験・スキルに応じて、幅広い職位での採用を想定しています。
またご志向に応じて、組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも関わって頂くことを想定しています。
プロジェクト例:
1. サイバーセキュリティ戦略・ロードマップ策定
2. グループサイバーセキュリティポリシー・標準・ガイドライン設計・更新
3. サプライチェーンセキュリティ枠組みの構築
4. CSIRTの体制設計・運営高度化支援
5. 重大インシデント対応のハンズオン支援(原因分析・対応方針検討 など)
6. 役員向けテーブルトップ演習(サイバー攻撃机上訓練など)企画・実施
7. 製造・工場DX案件における OT/ICS セキュリティ方針・対策の設計
8. セキュリティ文化醸成プログラムの企画・運営
本部運営・サービス開発・人材育成への参画:
1. 部内コミュニケーション・カルチャーづくり
* 定期部会・タウンホールの企画・運営
* 懇親イベント・オフサイトミーティング等の企画・ファシリテーション
2. 採用活動
* キャリア採用・新卒採用面接への参加
* エージェントとのリレーション構築、候補者への職務説明・クロージング支援
3. サービスオファリング開発・情報発信
* IT戦略/業務変革/ITガバナンス等に関するサービス整理・ブラッシュアップ
* Web掲載(事例・ホワイトペーパー等)の企画・執筆
4. 人材開発・ナレッジマネジメント
* 部内勉強会・トレーニング企画・実施(IT、PMスキル、業務知識、ベーススキル 等)
* 提案資料・プロジェクト成果物の汎用化、ナレッジ蓄積の仕組みづくり
IT戦略&サイバー(ISC)チームは、IT/サイバー領域のコンサルティングサービスと人材を集約する目的で2026年度に設立された新設組織です。
ISCチームは、グループ会社を中心としたクライアントに対し、以下の支援を構想〜設計〜実行〜仕組み化まで一気通貫で支援する部門です。
1. IT戦略・施策立案、M&Aや事業再編に伴う業務・システム再設計、基幹システム再構築
2. グループ全体のサイバーセキュリティ戦略・インシデント対応力強化
3. 財務・経理等を中心としたバックオフィス領域の業務変革(BPR/SSC・BPO)
4. IT部門の中期計画策定やITガバナンスの枠組み構築、グループ会社のIT投資案件のリスクアセスメント
また、ISCは、同社のIT/サイバーのケイパビリティを集約した横串組織として、他コンサルティング本部との連携(クロスアサイン)も強く期待されています。
1. M&A案件におけるITデューデリジェンスやIT PMI 対応
2. サステナビリティ案件における、非財務データ管理やサステナビリティ情報開示を支えるIT・デジタル基盤の設計
3. 製造・工場DXにおける、OT/ICSセキュリティ(生産設備・制御システムのサイバーセキュリティ)方針・対策の設計
4. 物流領域における、物流システム・倉庫・サプライチェーンを含めたセキュリティ/レジリエンス設計
グループで培ったIT・業務変革・サイバー・ITガバナンスのノウハウを基に、グループ外の大手〜中堅企業へも積極展開しており、インハウスと外販のハイブリッド型コンサルティング組織と位置づけています。
部門内は組織を分けずワンプールで運営しており、案件を通じて業務×IT×サイバー×ガバナンスを横断できる成長環境を提供しています。
【職務内容】
サイバー防御力・インシデント対応力・事業継続力の底上げに向けたサイバーセキュリティ戦略・プログラムを企画・推進するポジションです。
ご経験・スキルに応じて、幅広い職位での採用を想定しています。
またご志向に応じて、組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも関わって頂くことを想定しています。
プロジェクト例:
1. サイバーセキュリティ戦略・ロードマップ策定
2. グループサイバーセキュリティポリシー・標準・ガイドライン設計・更新
3. サプライチェーンセキュリティ枠組みの構築
4. CSIRTの体制設計・運営高度化支援
5. 重大インシデント対応のハンズオン支援(原因分析・対応方針検討 など)
6. 役員向けテーブルトップ演習(サイバー攻撃机上訓練など)企画・実施
7. 製造・工場DX案件における OT/ICS セキュリティ方針・対策の設計
8. セキュリティ文化醸成プログラムの企画・運営
本部運営・サービス開発・人材育成への参画:
1. 部内コミュニケーション・カルチャーづくり
* 定期部会・タウンホールの企画・運営
* 懇親イベント・オフサイトミーティング等の企画・ファシリテーション
2. 採用活動
* キャリア採用・新卒採用面接への参加
* エージェントとのリレーション構築、候補者への職務説明・クロージング支援
3. サービスオファリング開発・情報発信
* IT戦略/業務変革/ITガバナンス等に関するサービス整理・ブラッシュアップ
* Web掲載(事例・ホワイトペーパー等)の企画・執筆
4. 人材開発・ナレッジマネジメント
* 部内勉強会・トレーニング企画・実施(IT、PMスキル、業務知識、ベーススキル 等)
* 提案資料・プロジェクト成果物の汎用化、ナレッジ蓄積の仕組みづくり
【札幌】セキュリティアーキテクト/日系総合コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
【募集職種の期待役割】
業界横断で展開するコーポレート業務改革などのプロジェクトにおいて、エンタープライズアプリケーション開発の知見をベースに、高度なセキュリティの専門知識を注入したアーキテクチャの設計・開発を牽引していただきます。
SaaS導入やスクラッチ開発といったシステムインテグレーションの最前線に入り込み、セキュア・バイ・デザインを実現する中核メンバーとしての活躍を期待しています。
【具体的な職務内容】
コーポレート業務改革を中心とするシステムインテグレーションにおいて、セキュリティアーキテクチャの設計から開発・実装が主な職務内容です。
案件によってはエリア札幌だけでなく、東京の部署とも連携して活動します。
・SaaS連携およびスクラッチ開発の混在環境における、セキュアなシステムアーキテクチャの設計・グランドデザイン策定
・エンタープライズ向けアプリケーションの要件定義・設計・開発におけるセキュリティ要件の組み込み(セキュア・バイ・デザインの推進)
・開発チームに対するセキュリティ面での技術的ガイダンス、レビュー、コード品質向上の支援
・プロジェクトの推進におけるセキュリティリスクの評価および対策方針の策定
【携わるビジネス・サービス・テーマ】
●主な業務領域・プロジェクト例:
・業界横断のコーポレート業務改革(バックオフィス業務)を支える大規模システム開発・統合プロジェクトのセキュアなアーキテクチャ設計・構築
・パブリッククラウドを活用したエンタープライズシステムのセキュリティアーキテクチャの立案・構築
【仕事の魅力・やりがい・キャリアパス】
札幌拠点にいながら、業界を牽引する大企業の全社的な業務改革を支えるミッションクリティカルなシステム開発に携わることができます。
単なるセキュリティのチェッカー(監査・診断のみ)ではなく、システムを作り上げるインテグレーションの当事者として、自身のセキュリティ設計が実際のサービスとして稼働する手応えを感じることができます。
アプリケーション開発のバックグラウンドを活かしつつ、セキュリティ領域に強みを持つ「セキュアシステムアーキテクト」としてのキャリアを築くことが可能です。
業界横断で展開するコーポレート業務改革などのプロジェクトにおいて、エンタープライズアプリケーション開発の知見をベースに、高度なセキュリティの専門知識を注入したアーキテクチャの設計・開発を牽引していただきます。
SaaS導入やスクラッチ開発といったシステムインテグレーションの最前線に入り込み、セキュア・バイ・デザインを実現する中核メンバーとしての活躍を期待しています。
【具体的な職務内容】
コーポレート業務改革を中心とするシステムインテグレーションにおいて、セキュリティアーキテクチャの設計から開発・実装が主な職務内容です。
案件によってはエリア札幌だけでなく、東京の部署とも連携して活動します。
・SaaS連携およびスクラッチ開発の混在環境における、セキュアなシステムアーキテクチャの設計・グランドデザイン策定
・エンタープライズ向けアプリケーションの要件定義・設計・開発におけるセキュリティ要件の組み込み(セキュア・バイ・デザインの推進)
・開発チームに対するセキュリティ面での技術的ガイダンス、レビュー、コード品質向上の支援
・プロジェクトの推進におけるセキュリティリスクの評価および対策方針の策定
【携わるビジネス・サービス・テーマ】
●主な業務領域・プロジェクト例:
・業界横断のコーポレート業務改革(バックオフィス業務)を支える大規模システム開発・統合プロジェクトのセキュアなアーキテクチャ設計・構築
・パブリッククラウドを活用したエンタープライズシステムのセキュリティアーキテクチャの立案・構築
【仕事の魅力・やりがい・キャリアパス】
札幌拠点にいながら、業界を牽引する大企業の全社的な業務改革を支えるミッションクリティカルなシステム開発に携わることができます。
単なるセキュリティのチェッカー(監査・診断のみ)ではなく、システムを作り上げるインテグレーションの当事者として、自身のセキュリティ設計が実際のサービスとして稼働する手応えを感じることができます。
アプリケーション開発のバックグラウンドを活かしつつ、セキュリティ領域に強みを持つ「セキュアシステムアーキテクト」としてのキャリアを築くことが可能です。
【神奈川県】商品および社内ITシステムのサイバーセキュリティ確保の推進/東証プライム上場企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜960万円
ポジション
担当者
仕事内容
●業務概要
提供する商品や社内ITシステムのサイバーセキュリティを確保するための推進活動を行います。
●具体的な業務
1. 提供する商品および社内ITシステムのリリース前のサイバーセキュリティ審査。
2. セキュリティ教育の企画、コンテンツ制作、講師。
3. セキュリティ関連方針・規程・ルールの策定。
・商品開発などにおけるセキュリティ確保
・社内情報セキュリティに関するセキュリティ確保
4. CSIRTメンバーとしての業務
グループ会社内で発生したセキュリティインシデントへの対応
5. PSIRTメンバーとしての業務
同社商品の脆弱性発見時の対応
●変更の範囲
会社の定める業務
提供する商品や社内ITシステムのサイバーセキュリティを確保するための推進活動を行います。
●具体的な業務
1. 提供する商品および社内ITシステムのリリース前のサイバーセキュリティ審査。
2. セキュリティ教育の企画、コンテンツ制作、講師。
3. セキュリティ関連方針・規程・ルールの策定。
・商品開発などにおけるセキュリティ確保
・社内情報セキュリティに関するセキュリティ確保
4. CSIRTメンバーとしての業務
グループ会社内で発生したセキュリティインシデントへの対応
5. PSIRTメンバーとしての業務
同社商品の脆弱性発見時の対応
●変更の範囲
会社の定める業務
SASE基盤 セキュリティエンジニア/大手銀行系システム開発会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1240万円
ポジション
担当者
仕事内容
【業務概要】
グループ会社では、年間数千億円を超えるシステム投資を実施しており、その中核を担っているのが同社です。
金融機関を中心に、グループ会社のセキュリティ基盤システムの企画から開発・運用までを担っており、システムインフラのスキルに加え、近年ではクラウド活用や働き方の多様化に対応するため、SASE(Secure Access Service Edge)やゼロトラストアーキテクチャを活用した次世代セキュリティ基盤の高度化にも注力しています。
本ポジションでは、システムインフラの知見に加え、セキュリティ対策技術のスペシャリストとして、SASEのセキュリティ領域における企画・設計・開発・運用をリードいただきます。
グループ全体を取り巻く脅威環境やサイバー攻撃手法は日々高度化・巧妙化しており、サイバーセキュリティ対策の強化を加速させています。金融業界最高峰のセキュリティ対策を、システム開発の側面からリードできる方を求めています。
UdemyやGLOBISをはじめとする自律的な学習支援や、充実した研修制度を通じて、成長を全力でサポートします。
【具体的な業務】
(雇入れ直後)
セキュリティ対策システムの企画・提案から、システム開発の上流工程・下流工程(企画・要件定義、設計、開発、テスト、保守)まで、一気通貫での開発実務およびプロジェクトマネジメント業務を担当いただきます。
また、SASEやゼロトラストアーキテクチャの高度化、およびSASEにおけるエンドポイント・クライアントの開発・運用にも携わっていただきます。
具体的には、以下のような業務を想定しています。
1. SASE/ゼロトラスト関連技術の最新動向を踏まえたシステム企画・提案
2. エンドポイント・クライアントの運用やセキュリティ対策に関する企画・設計・運用高度化
3. システム開発の上流工程から下流工程まで、一気通貫での開発推進
4. システム開発におけるプロジェクトマネジメント業務
5. セキュリティ基盤および端末管理システムの維持・保守
(変更の範囲)
会社の定める業務
【ポジション・部門の魅力】
持株会社・銀行システム企画部やサイバーセキュリティ部門と協働し、グループ会社におけるSASE、もしくはエンドポイント端末の開発・保守について、企画から運用、ならびにプロジェクトマネジメントまでを担当いただきます。
グループ会社を中心としたグループ各社のセキュリティ関連システムの企画・開発・保守を担う組織です。主に、インターネット接続基盤、SASEに関わる基盤、およびSASEに関わるエンドポイント・クライアントを開発しています。いずれも関連するグループ組織と協業し、DX推進や情報セキュリティ管理指針に基づいたシステム・機能を実装し、維持・保守することを担っています。
社員のみで約30名程度、協力会社各社から支援いただいているメンバーを含めると100名以上の大規模組織です。サイバーセキュリティ対策のプロである各組織と協働し、切磋琢磨できるほか、グローバルなITベンダーと協働できるチャレンジングな環境です。
日本最大の金融機関であり、世界有数の銀行であるグループ会社における開発手法・ツールセットはベンチャー企業等と同等である一方、銀行では高い非機能要件への対応や複雑な機能要件を満たすことが求められるため、難易度の高いシステム開発を経験することが可能です。
金融機関を守るセキュリティ対策システムの開発を通じて、セキュリティの最新技術や製品を活用しながら、セキュリティ基盤システムの構築を第一線で推進できます。
グループ会社では、年間数千億円を超えるシステム投資を実施しており、その中核を担っているのが同社です。
金融機関を中心に、グループ会社のセキュリティ基盤システムの企画から開発・運用までを担っており、システムインフラのスキルに加え、近年ではクラウド活用や働き方の多様化に対応するため、SASE(Secure Access Service Edge)やゼロトラストアーキテクチャを活用した次世代セキュリティ基盤の高度化にも注力しています。
本ポジションでは、システムインフラの知見に加え、セキュリティ対策技術のスペシャリストとして、SASEのセキュリティ領域における企画・設計・開発・運用をリードいただきます。
グループ全体を取り巻く脅威環境やサイバー攻撃手法は日々高度化・巧妙化しており、サイバーセキュリティ対策の強化を加速させています。金融業界最高峰のセキュリティ対策を、システム開発の側面からリードできる方を求めています。
UdemyやGLOBISをはじめとする自律的な学習支援や、充実した研修制度を通じて、成長を全力でサポートします。
【具体的な業務】
(雇入れ直後)
セキュリティ対策システムの企画・提案から、システム開発の上流工程・下流工程(企画・要件定義、設計、開発、テスト、保守)まで、一気通貫での開発実務およびプロジェクトマネジメント業務を担当いただきます。
また、SASEやゼロトラストアーキテクチャの高度化、およびSASEにおけるエンドポイント・クライアントの開発・運用にも携わっていただきます。
具体的には、以下のような業務を想定しています。
1. SASE/ゼロトラスト関連技術の最新動向を踏まえたシステム企画・提案
2. エンドポイント・クライアントの運用やセキュリティ対策に関する企画・設計・運用高度化
3. システム開発の上流工程から下流工程まで、一気通貫での開発推進
4. システム開発におけるプロジェクトマネジメント業務
5. セキュリティ基盤および端末管理システムの維持・保守
(変更の範囲)
会社の定める業務
【ポジション・部門の魅力】
持株会社・銀行システム企画部やサイバーセキュリティ部門と協働し、グループ会社におけるSASE、もしくはエンドポイント端末の開発・保守について、企画から運用、ならびにプロジェクトマネジメントまでを担当いただきます。
グループ会社を中心としたグループ各社のセキュリティ関連システムの企画・開発・保守を担う組織です。主に、インターネット接続基盤、SASEに関わる基盤、およびSASEに関わるエンドポイント・クライアントを開発しています。いずれも関連するグループ組織と協業し、DX推進や情報セキュリティ管理指針に基づいたシステム・機能を実装し、維持・保守することを担っています。
社員のみで約30名程度、協力会社各社から支援いただいているメンバーを含めると100名以上の大規模組織です。サイバーセキュリティ対策のプロである各組織と協働し、切磋琢磨できるほか、グローバルなITベンダーと協働できるチャレンジングな環境です。
日本最大の金融機関であり、世界有数の銀行であるグループ会社における開発手法・ツールセットはベンチャー企業等と同等である一方、銀行では高い非機能要件への対応や複雑な機能要件を満たすことが求められるため、難易度の高いシステム開発を経験することが可能です。
金融機関を守るセキュリティ対策システムの開発を通じて、セキュリティの最新技術や製品を活用しながら、セキュリティ基盤システムの構築を第一線で推進できます。
上場人材総合サービス企業におけるセキュリティエンジニア(サイバーセキュリティ企画・推進担当)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜900万円
ポジション
担当者
仕事内容
情報システム部のセキュリティプロフェッショナルとして、社内のセキュリティシステムの運用・改善やプロジェクト推進を担当いただきます。
【仕事内容】
・コーポレート領域におけるセキュリティ施策の企画・推進
・セキュリティ製品を活用したサイバー攻撃の監視・対応、インシデント対応および報告
・セキュリティ製品やオペレーションの設計・構築・運用
・脅威情報・脆弱性情報に基づく注意喚起の判断、グループ各社への情報配信と対応指示
【利用しているツール】
当社では、最新のセキュリティ対策を実現するため、以下のツールやプラットフォームを活用しています:
・EDR/EPP
・SWG/CASB
・IDP/SSO
・MDM
・CSPM
・ログ統合管理
・メールセキュリティ
・標的型攻撃メール訓練
その他、脆弱性管理ツールやDLP、PIM、SSPMなどの導入を検討中です
【ポジションの魅力】
◎自ら発見した問題に対して、主体的に改善活動できる環境(0→1の経験が可能)
所属組織でのコミュニケーションの機会を多く設けており、少数精鋭のため部長・マネージャーに直接提言できる機会も多いです。そのため、役職関係なく主体的に提案ができる環境です。
◎多層防御やゼロトラストを支える多様なセキュリティ製品の設計・運用に幅広く関われる
当社はセキュリティへの投資を最優先事項の一つと捉え、Microsoft 365 E5を全社導入しています。さらに、新しい技術や製品の検証・導入にも積極的です。
◎実務を通じて専門知識を深め、継続的なスキルアップができる充実した環境
勉強会の開催など自己研鑽の機会も多く、実務においても「全員が同じレベルで業務遂行できるように」という姿勢で、幅広く経験を積めるよう支援し合っています。事業会社という立場で、セキュリティ施策の企画・設計から構築、そして運用まで一気通貫で裁量を持って関われるため、自分の仕事の成果をダイレクトに感じながら、市場価値の高いスキルを習得できます。
◎セキュリティ分野から広がる多彩なキャリアパス
セキュリティに関する専門性はもちろん、ご希望に応じて、将来的にはマネジメントへの挑戦や、同部署内でのインフラエンジニア、セキュリティマネジメント分野等への挑戦も可能です。プロジェクトが多岐に渡るため、ご自身の専門以外の領域の知見も身につけられる可能性があります。
【仕事内容】
・コーポレート領域におけるセキュリティ施策の企画・推進
・セキュリティ製品を活用したサイバー攻撃の監視・対応、インシデント対応および報告
・セキュリティ製品やオペレーションの設計・構築・運用
・脅威情報・脆弱性情報に基づく注意喚起の判断、グループ各社への情報配信と対応指示
【利用しているツール】
当社では、最新のセキュリティ対策を実現するため、以下のツールやプラットフォームを活用しています:
・EDR/EPP
・SWG/CASB
・IDP/SSO
・MDM
・CSPM
・ログ統合管理
・メールセキュリティ
・標的型攻撃メール訓練
その他、脆弱性管理ツールやDLP、PIM、SSPMなどの導入を検討中です
【ポジションの魅力】
◎自ら発見した問題に対して、主体的に改善活動できる環境(0→1の経験が可能)
所属組織でのコミュニケーションの機会を多く設けており、少数精鋭のため部長・マネージャーに直接提言できる機会も多いです。そのため、役職関係なく主体的に提案ができる環境です。
◎多層防御やゼロトラストを支える多様なセキュリティ製品の設計・運用に幅広く関われる
当社はセキュリティへの投資を最優先事項の一つと捉え、Microsoft 365 E5を全社導入しています。さらに、新しい技術や製品の検証・導入にも積極的です。
◎実務を通じて専門知識を深め、継続的なスキルアップができる充実した環境
勉強会の開催など自己研鑽の機会も多く、実務においても「全員が同じレベルで業務遂行できるように」という姿勢で、幅広く経験を積めるよう支援し合っています。事業会社という立場で、セキュリティ施策の企画・設計から構築、そして運用まで一気通貫で裁量を持って関われるため、自分の仕事の成果をダイレクトに感じながら、市場価値の高いスキルを習得できます。
◎セキュリティ分野から広がる多彩なキャリアパス
セキュリティに関する専門性はもちろん、ご希望に応じて、将来的にはマネジメントへの挑戦や、同部署内でのインフラエンジニア、セキュリティマネジメント分野等への挑戦も可能です。プロジェクトが多岐に渡るため、ご自身の専門以外の領域の知見も身につけられる可能性があります。
IT Customer IAM Engineering Lead/大手証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
Engineering Lead
仕事内容
グローバル金融サービスグループでのポジションです。IT部門は多様な環境で、技術サポート、アプリケーション開発、システム変更の実装を行っています。同社は競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、多様性、公平性、包摂性、従業員の健康と幸福の促進にコミットしています。
経験豊富なサイバーセキュリティスペシャリスト(Customer IAM (CIAM) の経験が豊富)を募集しています。この役割は、断片化されたCIAM環境を統合し、レガシーソリューションを移行するためのエンタープライズレベルのCIAM機能の実装計画を提供することに焦点を当てています。
【具体的な業務】
ドメイン専門知識:
アクセス管理原則への深い理解
サイバーセキュリティにおける豊富な経験
IAM、特にCIAMにおける深いドメイン知識
少なくとも1つのCIAMプラットフォームの導入経験
深い技術内容をビジネス言語に翻訳する専門知識
セキュリティコントロールの設計および提供経験
IDライフサイクルとコントロールの適用に関する十分な理解
ビジネス分析と要件:
ビジネスステークホルダーおよびアプリケーションオーナーと協力し、IAM要件を収集
詳細なユースケースとプロセス定義を開発
ステークホルダーの要件を導くための技術的洞察を提供
プロジェクト管理とリスク:
セキュリティプログラムの提供におけるシニアステークホルダーとしての豊富な経験
統合の進捗状況を追跡し、プロジェクトのタイムラインを維持
クロスファンクショナルなIAMチームと連携し、効果的な変更を推進
内部および外部監査チームとの連携における豊富な経験
ステークホルダー管理:
日本を拠点とするすべてのビジネスユニット全体でシニアステークホルダーのネットワークを構築
ビジネスニーズを深く理解し、テーマ別の問題を解決するための適切なIAMオプションとソリューションについて助言
ビジネスステークホルダーとの効果的なコミュニケーションを維持
IAMロードマップへの深い理解を通じて、関連するステークホルダーに定期的な状況更新を提供
経験豊富なサイバーセキュリティスペシャリスト(Customer IAM (CIAM) の経験が豊富)を募集しています。この役割は、断片化されたCIAM環境を統合し、レガシーソリューションを移行するためのエンタープライズレベルのCIAM機能の実装計画を提供することに焦点を当てています。
【具体的な業務】
ドメイン専門知識:
アクセス管理原則への深い理解
サイバーセキュリティにおける豊富な経験
IAM、特にCIAMにおける深いドメイン知識
少なくとも1つのCIAMプラットフォームの導入経験
深い技術内容をビジネス言語に翻訳する専門知識
セキュリティコントロールの設計および提供経験
IDライフサイクルとコントロールの適用に関する十分な理解
ビジネス分析と要件:
ビジネスステークホルダーおよびアプリケーションオーナーと協力し、IAM要件を収集
詳細なユースケースとプロセス定義を開発
ステークホルダーの要件を導くための技術的洞察を提供
プロジェクト管理とリスク:
セキュリティプログラムの提供におけるシニアステークホルダーとしての豊富な経験
統合の進捗状況を追跡し、プロジェクトのタイムラインを維持
クロスファンクショナルなIAMチームと連携し、効果的な変更を推進
内部および外部監査チームとの連携における豊富な経験
ステークホルダー管理:
日本を拠点とするすべてのビジネスユニット全体でシニアステークホルダーのネットワークを構築
ビジネスニーズを深く理解し、テーマ別の問題を解決するための適切なIAMオプションとソリューションについて助言
ビジネスステークホルダーとの効果的なコミュニケーションを維持
IAMロードマップへの深い理解を通じて、関連するステークホルダーに定期的な状況更新を提供
セキュリティ(セキュリティ戦略/グループ会社ガバナンス/導入PM)/総合商社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,200万円前後 経験・能力を考慮の上、当社規定により決定します
ポジション
応相談
仕事内容
●セキュリティを担うチームの中で、以下のうちいずれかの領域をご担当いただきます。
・セキュリティ対策(メール防御、EDR、SEIM等)の企画
・セキュリティ対策施策実行時のプロジェクトマネジメント
・グループ全体のセキュリティ戦略策定の支援
●中長期的にはITの中で広くキャリアプランを描ける環境ではありますが、まずはセキュリティの専門家としてご入社いただける方を募集します。
・セキュリティ対策(メール防御、EDR、SEIM等)の企画
・セキュリティ対策施策実行時のプロジェクトマネジメント
・グループ全体のセキュリティ戦略策定の支援
●中長期的にはITの中で広くキャリアプランを描ける環境ではありますが、まずはセキュリティの専門家としてご入社いただける方を募集します。
プロジェクトマネジメント / セキュリティ推進/大手総合インターネット企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
PMO
仕事内容
●ポジション概要
セキュリティPMOとして、各種セキュリティ施策・プロジェクトの推進、進捗管理、課題管理、関係部門との調整を担当します。
情報セキュリティ、サイバーセキュリティ、ガバナンス、リスク管理に関する取り組みを円滑に進めるため、計画策定から実行支援、モニタリング、報告までを横断的にリードするポジションです。
経営層、セキュリティ部門、IT部門、事業部門、外部ベンダーなど多様なステークホルダーと連携し、組織全体のセキュリティレベル向上に貢献していただきます。
●ミッション・展望(任意)
セキュリティ関連プロジェクトを横断的に推進し、組織全体のリスク低減とセキュリティレベル向上を実現する。
●主な業務内容
組織全体のセキュリティ施策の着実な実行に向けて、セキュリティ関連プロジェクトの推進およびプロジェクトマネジメントを担当していただきます。
主な業務は以下の通りです。
・セキュリティ施策・プロジェクトの計画策定、進捗管理、課題管理、リスク管理
・プロジェクト会議の設計・運営およびアクションアイテムの管理
・セキュリティ部門、IT部門、事業部門、外部パートナーとの調整・合意形成
・経営層・マネジメント向けの報告資料、ダッシュボード、定例レポートの作成
・プロジェクト横断での課題整理、優先順位付け、改善提案
・プロジェクト推進上の課題やリスクの可視化、および解決に向けた関係者との調整・推進
・複数のステークホルダーを巻き込んだ意思決定支援およびプロジェクト推進
【変更の範囲】
会社の定める業務
セキュリティPMOとして、各種セキュリティ施策・プロジェクトの推進、進捗管理、課題管理、関係部門との調整を担当します。
情報セキュリティ、サイバーセキュリティ、ガバナンス、リスク管理に関する取り組みを円滑に進めるため、計画策定から実行支援、モニタリング、報告までを横断的にリードするポジションです。
経営層、セキュリティ部門、IT部門、事業部門、外部ベンダーなど多様なステークホルダーと連携し、組織全体のセキュリティレベル向上に貢献していただきます。
●ミッション・展望(任意)
セキュリティ関連プロジェクトを横断的に推進し、組織全体のリスク低減とセキュリティレベル向上を実現する。
●主な業務内容
組織全体のセキュリティ施策の着実な実行に向けて、セキュリティ関連プロジェクトの推進およびプロジェクトマネジメントを担当していただきます。
主な業務は以下の通りです。
・セキュリティ施策・プロジェクトの計画策定、進捗管理、課題管理、リスク管理
・プロジェクト会議の設計・運営およびアクションアイテムの管理
・セキュリティ部門、IT部門、事業部門、外部パートナーとの調整・合意形成
・経営層・マネジメント向けの報告資料、ダッシュボード、定例レポートの作成
・プロジェクト横断での課題整理、優先順位付け、改善提案
・プロジェクト推進上の課題やリスクの可視化、および解決に向けた関係者との調整・推進
・複数のステークホルダーを巻き込んだ意思決定支援およびプロジェクト推進
【変更の範囲】
会社の定める業務
セキュリティエンジニア(マネージャー候補)/メディカルプラットフォーム事業会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1200万円
ポジション
マネージャー(候補)
仕事内容
業務概要:
全社的な組織再編・Tech組織改革に伴い、各開発部門が守るべきセキュリティ基準、開発プロセス、外部サービス利用ルール、脆弱性対応、クラウド利用方針などを横断的に整備する必要があります。現在、セキュリティ領域にはプレイヤーが1名在籍しており、本ポジションはその上に立つプレイングマネジャー候補として、セキュリティグループの実務と組織化をリードします。将来的には増員を前提に、正式な管理職としての役割拡大を想定しています。
ミッション:
サービス開発・運用に必要なセキュリティ基準を明確化し、各開発部門が現実的に実行できる形で定着させることをミッションに、単にルールを作るだけではなく、各部門の現状との差分を把握し、優先順位をつけ、内外のリソースを活用しながら改善計画を実行することが期待されます。
主な職務内容:
開発チームと密に連携し、プロダクトライフサイクル全体にわたるセキュリティ向上(SSDLC)を推進します。
1. SSDLC(セキュア開発ライフサイクル)の導入・推進: プロダクトの企画・設計段階から参画し、脅威モデリングやセキュリティ要件定義の実施。
2. DevSecOps基盤の構築: CI/CDパイプラインへの各種セキュリティテストツール(SAST/DAST/SCA等)の統合と、脆弱性検知の自動化。
3. 脆弱性管理と修正支援: 外部の脆弱性診断や社内ツールで検知された脆弱性のトリアージ、および開発チームへの修正提案・実装サポート。
4. プロダクトモダナイズにおけるセキュリティ監査: レガシーシステムからモダンアーキテクチャへの移行時における、セキュリティ設計のレビューおよび技術的ガイダンスの提供。
5. クラウドセキュリティ態勢管理(CSPM): パブリッククラウド環境におけるリソースの設定不備や権限の過剰付与の継続的な監視と是正。
6. 開発部門、情シス部門、管理部門、内部統制部門等との連携。
7. 将来的なセキュリティグループ拡大に向けた体制設計。
利用技術:
開発言語: Python, TypeScript
開発フレームワーク: React, Vue3, Node, PyTorch, CatBoost / LGBM
クラウド: AWS(CDK, Aurora Serverless, ECS, SageMaker等)、Google Cloud(Cloud Run, BigQuery, Vertex AI等)
開発ツール: GitHub Copilot, Devin, Docker Desktop, Gemini for Google Workspace, ChatGPT Plus
全社的な組織再編・Tech組織改革に伴い、各開発部門が守るべきセキュリティ基準、開発プロセス、外部サービス利用ルール、脆弱性対応、クラウド利用方針などを横断的に整備する必要があります。現在、セキュリティ領域にはプレイヤーが1名在籍しており、本ポジションはその上に立つプレイングマネジャー候補として、セキュリティグループの実務と組織化をリードします。将来的には増員を前提に、正式な管理職としての役割拡大を想定しています。
ミッション:
サービス開発・運用に必要なセキュリティ基準を明確化し、各開発部門が現実的に実行できる形で定着させることをミッションに、単にルールを作るだけではなく、各部門の現状との差分を把握し、優先順位をつけ、内外のリソースを活用しながら改善計画を実行することが期待されます。
主な職務内容:
開発チームと密に連携し、プロダクトライフサイクル全体にわたるセキュリティ向上(SSDLC)を推進します。
1. SSDLC(セキュア開発ライフサイクル)の導入・推進: プロダクトの企画・設計段階から参画し、脅威モデリングやセキュリティ要件定義の実施。
2. DevSecOps基盤の構築: CI/CDパイプラインへの各種セキュリティテストツール(SAST/DAST/SCA等)の統合と、脆弱性検知の自動化。
3. 脆弱性管理と修正支援: 外部の脆弱性診断や社内ツールで検知された脆弱性のトリアージ、および開発チームへの修正提案・実装サポート。
4. プロダクトモダナイズにおけるセキュリティ監査: レガシーシステムからモダンアーキテクチャへの移行時における、セキュリティ設計のレビューおよび技術的ガイダンスの提供。
5. クラウドセキュリティ態勢管理(CSPM): パブリッククラウド環境におけるリソースの設定不備や権限の過剰付与の継続的な監視と是正。
6. 開発部門、情シス部門、管理部門、内部統制部門等との連携。
7. 将来的なセキュリティグループ拡大に向けた体制設計。
利用技術:
開発言語: Python, TypeScript
開発フレームワーク: React, Vue3, Node, PyTorch, CatBoost / LGBM
クラウド: AWS(CDK, Aurora Serverless, ECS, SageMaker等)、Google Cloud(Cloud Run, BigQuery, Vertex AI等)
開発ツール: GitHub Copilot, Devin, Docker Desktop, Gemini for Google Workspace, ChatGPT Plus
技術戦略(担当)/大手携帯電話通信キャリア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
790万円〜980万円
ポジション
担当者
仕事内容
【業務概要】
顕在的な顧客課題・社会課題を解決し、新しい価値を世の中に提供するために、ユーザー体験を重視したプロダクトを提供します。継続的なプロダクトの提供価値向上に向けて、高速(自動化)かつ効率的(データ活用・AI活用)に取り組んでいます。Toil排除など環境を整備し、個々人の技術力を高めることでプロダクトの競争力を向上させます。サービスおよび開発プロセス全体におけるセキュリティガバナンスを強化し、安全・信頼性の高いサービス提供と持続的なリスク低減を実現します。
【具体的な業務】
多岐にわたるスマートライフサービスにおける提供価値向上のため、以下の業務を担当いただきます。
1. ITサービスマネジメントによる、サービスの安定提供や品質改善、プロセス改善の施策立案・遂行
2. ルール整備や訓練実施等による障害やセキュリティインシデントへの対応力向上
3. 障害発生時の統制支援
4. サイバー攻撃対応のノウハウ展開、訓練支援による対応力向上
5. AI駆動開発・運用におけるセキュリティ確保を推進し、安全なAI活用を通じ価値創出を実現
主にセキュリティの視野にて、安定提供や品質改善等を目的として、資する業務の企画〜立案〜遂行〜水平展開を担当いただきます。
1. 適正なガバナンスによるセキュリティ施策(脆弱性管理、脆弱性診断、アカウント管理、ゼロトラスト等)の推進
2. セキュリティにおけるAI活用による効率化、高度化検討(AI-DLC、AIOpsの推進、ASM等)
3. 各サービスシステムにおける障害情報・セキュリティインシデントの収集・分析に基づく、再発防止や水平展開等の取り組み
4. 上記業務に関わる社内システムでの申請・契約・業務管理等
【ポジション・部門の魅力】
クラウドを中心とした多種多様なスマートライフサービスの品質可視化・改善の活動を通じて、サービスマネジメントスキル、セキュリティスキル、アーキテクトスキル等を身に着けることができます。社内のビジネス部門、開発部門と協業することにより、交渉調整能力、マネジメント能力、リーダーシップ能力など、様々なビジネススキルを身につけることができます。スマートライフサービスを支える多数のシステムと、AI駆動開発・運用におけるセキュリティ確保を実践し、IT業界最先端の取り組みを経験することができます。
スマートライフサービスは、まさに今、大きく成長しています。多岐にわたるサービスを多くのお客様に提供し、提供価値を高め続けるため、サービスを支える多種多様なシステムの、ITガバナンスの強化に取り組んでいます。開発手法の改革を通じ、AI駆動による超高速開発をリードし、顧客提供価値の継続的な向上を実現します。AIを前提とした開発スタイルへの転換を進め、構想から実装・改善までを飛躍的に高速化しています。一人ひとりの意識改革と、部門・役割を越えたコミュニケーションの活性化を基盤に、AIを最大限活用できる開発環境を整備。人の判断力とAIの処理能力を最適に融合させることで、変化を先取りし、顧客にとって本当に価値ある体験を、より速く確実に届けていきます。映像、コンテンツ配信、ヘルスケアなど、幅広いサービスの成長に、あなたの経験・知見を活かしてみませんか。
顕在的な顧客課題・社会課題を解決し、新しい価値を世の中に提供するために、ユーザー体験を重視したプロダクトを提供します。継続的なプロダクトの提供価値向上に向けて、高速(自動化)かつ効率的(データ活用・AI活用)に取り組んでいます。Toil排除など環境を整備し、個々人の技術力を高めることでプロダクトの競争力を向上させます。サービスおよび開発プロセス全体におけるセキュリティガバナンスを強化し、安全・信頼性の高いサービス提供と持続的なリスク低減を実現します。
【具体的な業務】
多岐にわたるスマートライフサービスにおける提供価値向上のため、以下の業務を担当いただきます。
1. ITサービスマネジメントによる、サービスの安定提供や品質改善、プロセス改善の施策立案・遂行
2. ルール整備や訓練実施等による障害やセキュリティインシデントへの対応力向上
3. 障害発生時の統制支援
4. サイバー攻撃対応のノウハウ展開、訓練支援による対応力向上
5. AI駆動開発・運用におけるセキュリティ確保を推進し、安全なAI活用を通じ価値創出を実現
主にセキュリティの視野にて、安定提供や品質改善等を目的として、資する業務の企画〜立案〜遂行〜水平展開を担当いただきます。
1. 適正なガバナンスによるセキュリティ施策(脆弱性管理、脆弱性診断、アカウント管理、ゼロトラスト等)の推進
2. セキュリティにおけるAI活用による効率化、高度化検討(AI-DLC、AIOpsの推進、ASM等)
3. 各サービスシステムにおける障害情報・セキュリティインシデントの収集・分析に基づく、再発防止や水平展開等の取り組み
4. 上記業務に関わる社内システムでの申請・契約・業務管理等
【ポジション・部門の魅力】
クラウドを中心とした多種多様なスマートライフサービスの品質可視化・改善の活動を通じて、サービスマネジメントスキル、セキュリティスキル、アーキテクトスキル等を身に着けることができます。社内のビジネス部門、開発部門と協業することにより、交渉調整能力、マネジメント能力、リーダーシップ能力など、様々なビジネススキルを身につけることができます。スマートライフサービスを支える多数のシステムと、AI駆動開発・運用におけるセキュリティ確保を実践し、IT業界最先端の取り組みを経験することができます。
スマートライフサービスは、まさに今、大きく成長しています。多岐にわたるサービスを多くのお客様に提供し、提供価値を高め続けるため、サービスを支える多種多様なシステムの、ITガバナンスの強化に取り組んでいます。開発手法の改革を通じ、AI駆動による超高速開発をリードし、顧客提供価値の継続的な向上を実現します。AIを前提とした開発スタイルへの転換を進め、構想から実装・改善までを飛躍的に高速化しています。一人ひとりの意識改革と、部門・役割を越えたコミュニケーションの活性化を基盤に、AIを最大限活用できる開発環境を整備。人の判断力とAIの処理能力を最適に融合させることで、変化を先取りし、顧客にとって本当に価値ある体験を、より速く確実に届けていきます。映像、コンテンツ配信、ヘルスケアなど、幅広いサービスの成長に、あなたの経験・知見を活かしてみませんか。
サイバーセキュリティ企画推進(IT専門人材)/大手損害保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1500万円
ポジション
サイバーセキュリティエキスパート
仕事内容
サイバーセキュリティのエキスパートとしてグループ会社に出向し、出向先におけるセキュリティ戦略の策定・実行をリードします。多様なステークホルダーと良好な関係を保ちながら、中期的な視点から「自立したセキュリティ運営ができる体制構築」を牽引し、グループ全体のサイバーセキュリティの品質改善と底上げに貢献することが大きな目標となります。
また、単なる実務支援にとどまらず、グループ本社と現場をつなぐ「橋渡し」として、現場の知見や課題をグループ全体のサイバーセキュリティ戦略へフィードバックし、グループの全体最適化を推進します。
(同一会社への出向期間は2年間を目安とします)
主な業務内容:
ご本人の経験や資質、および出向先グループ会社の状況に応じて、以下の業務を遂行します。
1. 出向先グループ会社における業務
・ セキュリティ戦略・企画の策定および推進
(例:クラウド移行やゼロトラスト推進に向けた計画化や施策具体化)
・ サイバーセキュリティ統括者や実務に係る責任者との密な連携・報告
(例:各社ごとのリスクや対応優先度を踏まえた進捗や結果への情報連携・理解促進)
・ セキュリティレベルの底上げ
(例:最新の脅威・脆弱性情報の連携。リスク対応策への助言・推進)
・ インシデント発生時における対応
(例:初動対応やトリアージの判断支援、外部専門機関との連携)
・ 人材育成とスキル移転
(例:プロパー社員への平時の教育・啓発活動)
2. グループ本社における役割
・ グループサイバーセキュリティ戦略への貢献(関連施策の企画・管理業務への参画)
・ 出向先で得た知見や課題のフィードバック(グループ戦略へのインプット)
このポジションで得られる経験:
本社での戦略立案といった業務に留まらず、サイバーセキュリティの「最前線」である事業会社に身を置き、現場のセキュリティ改善に直接貢献できる、手応えの大きいポジションです。
また、単なる実務支援にとどまらず、グループ本社と現場をつなぐ「橋渡し」として、現場の知見や課題をグループ全体のサイバーセキュリティ戦略へフィードバックし、グループの全体最適化を推進します。
(同一会社への出向期間は2年間を目安とします)
主な業務内容:
ご本人の経験や資質、および出向先グループ会社の状況に応じて、以下の業務を遂行します。
1. 出向先グループ会社における業務
・ セキュリティ戦略・企画の策定および推進
(例:クラウド移行やゼロトラスト推進に向けた計画化や施策具体化)
・ サイバーセキュリティ統括者や実務に係る責任者との密な連携・報告
(例:各社ごとのリスクや対応優先度を踏まえた進捗や結果への情報連携・理解促進)
・ セキュリティレベルの底上げ
(例:最新の脅威・脆弱性情報の連携。リスク対応策への助言・推進)
・ インシデント発生時における対応
(例:初動対応やトリアージの判断支援、外部専門機関との連携)
・ 人材育成とスキル移転
(例:プロパー社員への平時の教育・啓発活動)
2. グループ本社における役割
・ グループサイバーセキュリティ戦略への貢献(関連施策の企画・管理業務への参画)
・ 出向先で得た知見や課題のフィードバック(グループ戦略へのインプット)
このポジションで得られる経験:
本社での戦略立案といった業務に留まらず、サイバーセキュリティの「最前線」である事業会社に身を置き、現場のセキュリティ改善に直接貢献できる、手応えの大きいポジションです。
プロダクトセキュリティエンジニア/月極駐車場契約サービスを提供する企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1200万円
ポジション
担当者
仕事内容
【業務概要】
「社会の解像度を上げる」のミッションのもと、月極駐車場の契約体験をアップデートするSaaSを展開するスタートアップでのポジションです。アナログな体験をすべてオンライン化し、スマホですべて完結できるUXを実現。通常かかる契約手続きを最短で完了させる劇的な変化をもたらしています。管理会社の契約手続や電話対応もすべて主力サービスに集約・自動化され、ほとんど「なにもしなくても」管理できるという状態を目指しています。駐車場は単なるインフラではなく、車を使った移動すべての「起点」であり「終点」です。主力サービス事業の推進により、駐車場のデータ、さらには停まっている車や所有しているユーザーのデータまで正確に蓄積していくことが、EV充電や物流といった次なる事業に繋がり、巨大なマーケットに革新を起こし、テクノロジーの力で塗り替えていきます。
【具体的な業務】
【継続してやること・直近やりたいこと】
・適切な現状把握とそれに応じたプロダクトセキュリティ戦略の立案、予算策定
・プロダクト組織全体でのDevSecOpsの推進、文化醸成
・複数プロダクトの外部脆弱性診断の実施、結果のトリアージや修正対応のリード
【これからやりたいこと】
・プロダクトセキュリティの基盤確立: アセスメントフレームワークの継続的活用、複数のサービス展開に対応可能な共通基盤システム構築に向けたセキュリティ面の支援など
・プロアクティブなリスク管理基盤の確立: 脅威インテリジェンスの活用、クラウドセキュリティツール導入によるリスクの可視化、効率的な運用など
・リスクベースアプローチの導入: 脅威モデリング、リスクフォーカス型脆弱性診断の導入など
【ポジションの魅力】
1. チーム立ち上げ最初期のプロダクトセキュリティエンジニア
プロダクトセキュリティチームは立ち上がったばかりの組織です。チーム立ち上げ最初期のメンバーとして、既存メンバーと二人三脚で体制や戦略をイチからつくり上げることができます。経営層と直接議論し、経営視点でセキュリティの未来を描きながら、大きな裁量を持って推進できるポジションです。また、コーポレートセキュリティ領域を担っているコーポレートエンジニアリングチームや、黎明期からクラウドセキュリティを支えてきたSREチームとともに、より全体最適化を目指す組織的なアプローチもしていただけます。
2. 事業成長を強く意識したセキュリティ推進
プロダクトセキュリティはビジネスの「ブレーキ」ではなく「アクセル」にもなれると考えられています。まず、駐車場=不動産というドメインでマーケットを拡大していくにあたり、セキュリティの強さは明確なアドバンテージとなり、同社のプロダクトを選んでいただくための武器となります。また、開発プロセスの中に適切なセキュリティのガードレールを敷いて、エンジニアが安心して開発に専念できる環境を整えることは、今の圧倒的な事業成長のスピードを維持しつづけるための大きな支えとなります。このように、プロダクトや開発組織の状況に合わせて柔軟にセキュリティ施策を打つことで、プロダクトセキュリティ領域からビジネスを加速させているという実感を持ちながら働いていただけます。
3. セキュリティ意識の高いカルチャー・経営陣
主力サービスが多くのお客様の個人情報をお預かりし、決済や会計という領域も扱うサービスであることから、プロダクト組織のセキュリティに対する意識はもともと非常に高く、専門家がジョインすることによりさらに良い文化を築いていけると考えられています。また、CTOだけでなくCEO・CISOもエンジニア出身であり、ツールやSaaSなどに適切に投資を行うことの重要性を深く理解しているので、プロダクトセキュリティ領域の活動や提案を全面的にバックアップします。
「社会の解像度を上げる」のミッションのもと、月極駐車場の契約体験をアップデートするSaaSを展開するスタートアップでのポジションです。アナログな体験をすべてオンライン化し、スマホですべて完結できるUXを実現。通常かかる契約手続きを最短で完了させる劇的な変化をもたらしています。管理会社の契約手続や電話対応もすべて主力サービスに集約・自動化され、ほとんど「なにもしなくても」管理できるという状態を目指しています。駐車場は単なるインフラではなく、車を使った移動すべての「起点」であり「終点」です。主力サービス事業の推進により、駐車場のデータ、さらには停まっている車や所有しているユーザーのデータまで正確に蓄積していくことが、EV充電や物流といった次なる事業に繋がり、巨大なマーケットに革新を起こし、テクノロジーの力で塗り替えていきます。
【具体的な業務】
【継続してやること・直近やりたいこと】
・適切な現状把握とそれに応じたプロダクトセキュリティ戦略の立案、予算策定
・プロダクト組織全体でのDevSecOpsの推進、文化醸成
・複数プロダクトの外部脆弱性診断の実施、結果のトリアージや修正対応のリード
【これからやりたいこと】
・プロダクトセキュリティの基盤確立: アセスメントフレームワークの継続的活用、複数のサービス展開に対応可能な共通基盤システム構築に向けたセキュリティ面の支援など
・プロアクティブなリスク管理基盤の確立: 脅威インテリジェンスの活用、クラウドセキュリティツール導入によるリスクの可視化、効率的な運用など
・リスクベースアプローチの導入: 脅威モデリング、リスクフォーカス型脆弱性診断の導入など
【ポジションの魅力】
1. チーム立ち上げ最初期のプロダクトセキュリティエンジニア
プロダクトセキュリティチームは立ち上がったばかりの組織です。チーム立ち上げ最初期のメンバーとして、既存メンバーと二人三脚で体制や戦略をイチからつくり上げることができます。経営層と直接議論し、経営視点でセキュリティの未来を描きながら、大きな裁量を持って推進できるポジションです。また、コーポレートセキュリティ領域を担っているコーポレートエンジニアリングチームや、黎明期からクラウドセキュリティを支えてきたSREチームとともに、より全体最適化を目指す組織的なアプローチもしていただけます。
2. 事業成長を強く意識したセキュリティ推進
プロダクトセキュリティはビジネスの「ブレーキ」ではなく「アクセル」にもなれると考えられています。まず、駐車場=不動産というドメインでマーケットを拡大していくにあたり、セキュリティの強さは明確なアドバンテージとなり、同社のプロダクトを選んでいただくための武器となります。また、開発プロセスの中に適切なセキュリティのガードレールを敷いて、エンジニアが安心して開発に専念できる環境を整えることは、今の圧倒的な事業成長のスピードを維持しつづけるための大きな支えとなります。このように、プロダクトや開発組織の状況に合わせて柔軟にセキュリティ施策を打つことで、プロダクトセキュリティ領域からビジネスを加速させているという実感を持ちながら働いていただけます。
3. セキュリティ意識の高いカルチャー・経営陣
主力サービスが多くのお客様の個人情報をお預かりし、決済や会計という領域も扱うサービスであることから、プロダクト組織のセキュリティに対する意識はもともと非常に高く、専門家がジョインすることによりさらに良い文化を築いていけると考えられています。また、CTOだけでなくCEO・CISOもエンジニア出身であり、ツールやSaaSなどに適切に投資を行うことの重要性を深く理解しているので、プロダクトセキュリティ領域の活動や提案を全面的にバックアップします。
セキュリティスペシャリスト<グループ会社出向>/国内大手オンライン証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜800万円
ポジション
セキュリティスペシャリスト
仕事内容
単一の会社に閉じたCSIRTではなく、Shared Infraとして提供される基盤サービス全体のセキュリティを担うCSIRTとして機能しています。
本ポジションでは、複数の業務システムや利用組織を横断的に支えるインフラ環境に対し、セキュリティアラートの監視、インシデント対応、脆弱性管理、通信制御といったセキュリティ運用全般を担当いただきます。
日々発生するアラートや依頼対応を確実に遂行するだけでなく、Shared Infraとして求められる「安定性・即応性・再現性」を意識した運用設計・改善も重要な役割となります。また、セキュリティ運用が特定の担当者に依存しないよう、
運用プロセスの標準化や効率化、自動化の推進を通じて、インフラセキュリティの継続的な品質向上を行っていただきます。
●職務詳細
<セキュリティ運用>
Shared Infraを利用する複数システム・複数組織を対象に、以下のセキュリティ運用業務を担当していただきます。
・各種セキュリティ製品から発せられるアラートの常時監視および内容確認
・インシデント発生時における調査対応(ログ解析・通信分析 等)
・被害拡大を防ぐための封じ込め対応および関係者への連携・エスカレーション
・脆弱性診断ツールを用いたインフラ資産全体の脆弱性管理
・脆弱性の発見、影響評価、対応方針の整理
・インターネット向け通信に関する通信許可・制御対応
・主なツール(Tenable/Paloalto/Darktrace/F5)
<業務プロセスの効率化・自動化>
日々のセキュリティ運用を単なる個別対応に留めず、再現性の高い運用プロセスとして成熟させることを目的に、以下の取り組みを行っていただきます。
・セキュリティ運用業務における手作業や属人的作業の洗い出し
・手順の定義・標準化による対応品質の平準化
・運用を阻害しているボトルネックの特定と改善
・可能な範囲での運用自動化(ツール活用・フロー整理 等)の検討・推進
・複数システム・複数組織を対象とするShared Infra特有の運用負荷軽減
<インフラセキュリティ改善>
Shared Infra全体のセキュリティレベルを継続的に高めるため、以下の改善活動にも関与していただきます。
・日常の運用・インシデント対応を通じた課題抽出
・セキュリティ観点での改善点の整理・可視化
・既存ルールや運用方法が実態に合っているかの見直し
・関係部署と連携した改善施策の検討・推進
・「安全だが使いづらい」ではなく、Shared Infraとして現実的かつ持続可能なセキュリティ運用の実現
●職種/業務の変更範囲
変更あり(変更の範囲:会社の定める業務)
●今後のキャリアパス
エンジニアのスペシャリスト、マネジメントどちらのキャリアも意向に沿ったパスを一緒に考えていく事ができる環境です。
直近では運用管理者を想定しています。
●業務・会社の魅力
所属先会社のチームは、小規模という事もあり、大きな裁量を持って業務に取り組むことが可能です。
本ポジションでは、複数の業務システムや利用組織を横断的に支えるインフラ環境に対し、セキュリティアラートの監視、インシデント対応、脆弱性管理、通信制御といったセキュリティ運用全般を担当いただきます。
日々発生するアラートや依頼対応を確実に遂行するだけでなく、Shared Infraとして求められる「安定性・即応性・再現性」を意識した運用設計・改善も重要な役割となります。また、セキュリティ運用が特定の担当者に依存しないよう、
運用プロセスの標準化や効率化、自動化の推進を通じて、インフラセキュリティの継続的な品質向上を行っていただきます。
●職務詳細
<セキュリティ運用>
Shared Infraを利用する複数システム・複数組織を対象に、以下のセキュリティ運用業務を担当していただきます。
・各種セキュリティ製品から発せられるアラートの常時監視および内容確認
・インシデント発生時における調査対応(ログ解析・通信分析 等)
・被害拡大を防ぐための封じ込め対応および関係者への連携・エスカレーション
・脆弱性診断ツールを用いたインフラ資産全体の脆弱性管理
・脆弱性の発見、影響評価、対応方針の整理
・インターネット向け通信に関する通信許可・制御対応
・主なツール(Tenable/Paloalto/Darktrace/F5)
<業務プロセスの効率化・自動化>
日々のセキュリティ運用を単なる個別対応に留めず、再現性の高い運用プロセスとして成熟させることを目的に、以下の取り組みを行っていただきます。
・セキュリティ運用業務における手作業や属人的作業の洗い出し
・手順の定義・標準化による対応品質の平準化
・運用を阻害しているボトルネックの特定と改善
・可能な範囲での運用自動化(ツール活用・フロー整理 等)の検討・推進
・複数システム・複数組織を対象とするShared Infra特有の運用負荷軽減
<インフラセキュリティ改善>
Shared Infra全体のセキュリティレベルを継続的に高めるため、以下の改善活動にも関与していただきます。
・日常の運用・インシデント対応を通じた課題抽出
・セキュリティ観点での改善点の整理・可視化
・既存ルールや運用方法が実態に合っているかの見直し
・関係部署と連携した改善施策の検討・推進
・「安全だが使いづらい」ではなく、Shared Infraとして現実的かつ持続可能なセキュリティ運用の実現
●職種/業務の変更範囲
変更あり(変更の範囲:会社の定める業務)
●今後のキャリアパス
エンジニアのスペシャリスト、マネジメントどちらのキャリアも意向に沿ったパスを一緒に考えていく事ができる環境です。
直近では運用管理者を想定しています。
●業務・会社の魅力
所属先会社のチームは、小規模という事もあり、大きな裁量を持って業務に取り組むことが可能です。
サイバーセキュリティ業務/日系大手銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
主任
仕事内容
※採用時の役職(ポジション)については、前職経験等を考慮の上、当行の人事管理規程に基づき決定します。
◆サイバーセキュリティに関する戦略企画、サイバーガバナンスの強化推進。
◆サイバーセキュリティに関する各種規定類の整備・管理及び教育・訓練。
◆高度化するサイバー攻撃へのプロアクティブな対応・防御。
◆サイバーインシデント対応、管理。攻撃予告情報・動向の調査分析。
◆国内外のセキュリティ機関との連携。
◆脆弱性情報調査、分析。セキュリティテストの推進、管理。
◆サイバーセキュリティに関する戦略企画、サイバーガバナンスの強化推進。
◆サイバーセキュリティに関する各種規定類の整備・管理及び教育・訓練。
◆高度化するサイバー攻撃へのプロアクティブな対応・防御。
◆サイバーインシデント対応、管理。攻撃予告情報・動向の調査分析。
◆国内外のセキュリティ機関との連携。
◆脆弱性情報調査、分析。セキュリティテストの推進、管理。
【大阪】国内大手ITコンサルティング企業でのサイバーセキュリティ企画・管理スタッフ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
640万円〜1065万円
ポジション
担当者
仕事内容
当社自社システムのサイバーセキュリティ管理や強化推進のため施策の企画・立案、実行まで広く携わることができます。セキュリティ分野で当社の事業成長に貢献頂くとともに本業務を通じて、セキュリティマネジメントとしても成長できる仕事です。
(主な業務)
・当社の社内情報システムのサイバーセキュリティにかかる全社施策の企画・管理・遂行
(セキュリティ関連システムの企画・開発、管理・運用、ベンダ対応を含む)
・当該業務に関する規定・ルール、プロセス、手順等の整備、指導・教育
・当社社員に対してのセキュリティ研修の企画・実施
・セキュリティ技術の調査・及び、自社利用にむけた企画・導入
・SOC管理、CSIRTの運営
(主な業務)
・当社の社内情報システムのサイバーセキュリティにかかる全社施策の企画・管理・遂行
(セキュリティ関連システムの企画・開発、管理・運用、ベンダ対応を含む)
・当該業務に関する規定・ルール、プロセス、手順等の整備、指導・教育
・当社社員に対してのセキュリティ研修の企画・実施
・セキュリティ技術の調査・及び、自社利用にむけた企画・導入
・SOC管理、CSIRTの運営