「気になる」に追加しました。

ボタンを押して「気になる一覧」を見ることができます。

セキュリティエンジニア(自社向け)の転職求人

361

セキュリティエンジニア(自社向け)の特徴

インターネットが身近な現代において、情報漏えいやサイバー攻撃を未然に防ぐために、システム設計や構築、システム運用をおこなう技術者です。セキ...もっと見る
並び順:
全361件 1-50件目を表示中

1

 | 2 | 3 | 4  次へ>

セキュリティエンジニア(自社向け)の転職求人一覧

サイバーセキュリティ実務対応スタッフ/大手会計事務所グループ内のシェアードサービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜660万円
ポジション
スタッフ
仕事内容
セキュリティ機器やログ監視で検知されたセキュリティイベント・インシデントへの対応、脆弱性対応、セキュリティ運用実務におけるプロセスの策定・維持・改善活動を担当します。

具体的な業務は以下の通りです。
1. セキュリティイベント・インシデント検知時の各種対応 (40%)
- イベント検知後にグループ会社のSOCから指示された、検知元へのヒアリングなどの各種対応の実施や結果の報告
- 職員から不審メールやPCの挙動などについての問い合わせがあったときのヒアリング、調査分析、または対応指示
- 情報持ち出しなどの内部不正の監視と検知時の対応
2. 脆弱性が報告または検知された際の各種対応 (30%)
- 新規脆弱性が報告された際の各種情報収集 (社内の脆弱性保有対象、修正・回避の方法)、対応優先度確認、それに基づく対応指示および結果報告
- 脆弱性スキャンやペネトレーションテストの実施指示、実施状況の確認、実施結果の確認、改善依頼、および結果報告
3. セキュリティ運用実務 (インシデント対応・脆弱性) におけるプロセスの策定、維持、および改善活動等 (30%)
- 新しいセキュリティ製品やプロセスの導入などの各種プロジェクトへの参加と、運用実務の検討と導入
- 社内CSIRTへの参加など社内外の関係者と連携しての各種セキュリティ対応の推進
- 脅威や脆弱性情報収集、必要な対策の実施状況確認、対策の追加や見直しなどの改善活動実施

英語使用場面:
- グループ会社もしくはアジア・パシフィック地区との情報交換(メール・資料)や電話会議
- 脆弱性情報収集、対応方針調査

ポジションの魅力:
グループ内におけるサイバーセキュリティオペレーションにおいて、これまでの経験を活かしつつ幅広く活躍できるポジションです。
グループ会社のSecurity Operation Center (SOC)や脆弱性対応のチームなどとの協業を通じて、最新の動向を反映したプロセス導入や運用の経験を身に付けていくことができます。
国内外の関係各所と広く協業の機会があり、チームを横断したプロジェクトの推進や管理の経験を積むことができます。
情報持ち出しなどの内部不正行為の監視や対応の経験を積むことができます。

想定されるキャリアパス:
- サイバーセキュリティグループにおけるチームリーダー、グループリーダー、CISO
- その他 IT内でのキャリアパス

サイバー・セキュリティ領域のリーダー人材/大手損保会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1500万円〜1800万円 ※経験、スキルを考慮の上、当社規定により優遇します
ポジション
リーダー人材
仕事内容
<主な業務内容>
ご本人の経験や資質応じて、以下の業務を遂行する。
1.主な業務内容
・セキュリティ戦略・企画の策定および推進
(例:適切な脆弱性管理やゼロトラスト推進に向けた計画化や施策具体化)
・関連各部(本社および事業部門)やシステム子会社との密な連携・対応指示
(例:全社的なサイバーセキュリティに係るルールやガイドラインの作成やモニタリング。是正指示等)
・経営報告資料作成、CIO支援、当局対応
(例:システム委員会や経営会議におけるサイバーセキュリティに係る報告資料の作成)
・インシデント発生時における対応
(例:危機対策本部の中核メンバーとしてインシデント対応を主導)
・人材育成とスキル移転
(例:役職員への平時の教育・啓発活動)

<このポジションで得られる経験>
本社での戦略立案といった業務に留まらず、サイバーセキュリティの 「最前線」 である事業会社に身を置き、現場のセキュリティ改善に直接貢献できる、手応えの大きいポジション。

サイバーセキュリティ企画推進(リーダー職)/大手損害保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1400万円〜1800万円
ポジション
リーダー
仕事内容
<ミッション>
サイバーセキュリティのエキスパートとしてグループ会社に出向し、出向先におけるセキュリティ戦略の策定・実行をリードするポジションです。多様なステークホルダーと良好な関係を保ちながら、中期的な視点から「自立したセキュリティ運営ができる体制構築」を牽引し、グループ全体のサイバーセキュリティの品質改善と底上げに貢献することが大きな目標となります。
リーダーとして、他のメンバー/リーダーとともにサイバーセキュリティの戦略を策定し、事業部門とシステム子会社を巻き込んだ全社的なセキュリティ対策強化を推進します。セキュリティカルチャーを醸成し、サイバーセキュリティ人材の育成についても関与します。
また、単なる事業会社における実務対応にとどまらず、グループ本社と現場をつなぐ「橋渡し」として、現場の知見や課題をグループ全体のサイバーセキュリティ戦略へフィードバックし、グループの全体最適化を推進することが期待されます。(出向期間の定めはなし)

<主な業務内容>
ご本人の経験や資質、および出向先グループ会社の状況に応じて、以下の業務を遂行します。
1. 出向先グループ会社における業務
・セキュリティ戦略・企画の策定および推進(例:適切な脆弱性管理やゼロトラスト推進に向けた計画化や施策具体化)
・関連各部(本社および事業部門)やシステム子会社との密な連携・対応指示(例:全社的なサイバーセキュリティに係るルールやガイドラインの作成やモニタリング。是正指示等)
・経営報告資料作成、CIO支援、当局対応(例:システム委員会や経営会議におけるサイバーセキュリティに係る報告資料の作成)
・インシデント発生時における対応(例:危機対策本部の中核メンバーとしてインシデント対応を主導)
・人材育成とスキル移転(例:役職員への平時の教育・啓発活動)

2. グループ本社における役割
・グループサイバーセキュリティ戦略への貢献(関連施策の企画・管理業務への参画)
・出向先で得た知見や課題のフィードバック(グループ戦略へのインプット)

<このポジションで得られる経験>
本社での戦略立案といった業務に留まらず、サイバーセキュリティの「最前線」である事業会社に身を置き、現場のセキュリティ改善に直接貢献できる、手応えの大きいポジションです。

IT CISO兼セキュリティアーキテクチャ責任者/大手証券会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
CISO兼セキュリティアーキテクチャ ・エンジニアリング責任者
仕事内容
同社はグローバル金融サービスグループであり、30カ国以上に広がる統合されたグローバルネットワークを持っています。日本のIT部門は多様な環境であり、日本のリテール・ウェルス・マネジメント事業とグローバル・ホールセール(グローバル・マーケッツ・インベストメント・バンキング)の技術サポート、アプリケーション開発、システム変更の実装に取り組んでいます。同社は、競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、多様性、公平性、インクルージョン、従業員の健康と福祉の促進に取り組んでいます。規律ある起業家精神の伝統に基づいて構築されており、創造的なソリューションと思慮深いリーダーシップでクライアントにサービスを提供しています。

この二重機能の役割は、日本における地域CISOの責任とセキュリティアーキテクチャ&エンジニアリング(SAE)のリーダーシップを兼ね備えています。グループCISOに直接レポートし、グローバル情報セキュリティリーダーシップチームのシニアメンバーとして、日本の本社に拠点を置くすべてのCISOチームメンバーを監督します。ほとんどのチームメンバーは二重のレポートラインを持っています。これは、彼らが日本の地域組織をサポートし、地域CISOにレポートするとともに、グローバル機能にも貢献し、関連するグローバルヘッドにレポートすることを意味します。この実践的な役割は、日本固有の要件が満たされていることを確認しながら、グローバルSAE戦略を日本で開発および実装する責任を負います。また、セキュリティガバナンス、リスク、コントロール(GRC)、規制コンプライアンス、データ保護、セキュリティプロジェクト管理を含む地域セキュリティ運用を監督します。中核的な責任は、SAEに関連するものだけでなく、すべてのグローバル戦略プログラムが、より広範なグローバル戦略と整合し、サポートしていることを確認することです。

【Japan Security Architecture & Engineering (SAE) Leadership】
* ビジネス目標および情報セキュリティリスク・コントロールフレームワークに沿った包括的な情報セキュリティアーキテクチャフレームワークの開発と維持
* セキュリティのリファレンスアーキテクチャの作成と維持。CTO組織およびビジネスラインCIO(ホールセール、ウェルスマネジメント、資産運用部門、信託銀行部門)のニーズを満たすため、グローバルセキュリティアーキテクチャヘッドが開発したエンタープライズリファレンスアーキテクチャとの完全な整合性を確保
* グローバルセキュリティポリシー、標準、ベストプラクティス、技術実装ガイドの導入と効果的な運用を確保
* セキュアなネットワークアーキテクチャ、AI&クラウドセキュリティソリューション、エンドポイント保護、セキュリティツール管理を含むデータ保護メカニズムの設計と実装を主導
* インドのデリバリーセンターにセキュリティエンジニアリングハブを設立し、日本およびグローバルセキュリティプラットフォームの24時間365日のエンジニアリングサポートを提供
* AI/ML、SaaS、セキュリティ自動化、R&Dイニシアチブを含むセキュリティ技術の評価と選択のため、クロスファンクショナルチームと協力
* すべての地域におけるセキュリティインフラストラクチャの設計、構成、展開に関する技術的ガイダンスと専門知識を提供
* サイバー脅威、マルウェア、不正アクセスから保護するためのグローバルセキュリティコントロールと対策の導入と効果的な運用を確保
* セキュリティアーキテクチャレビューと評価を主導し、ギャップ、脆弱性、回復力向上の領域を特定。グローバルヘッドおよび他の地域CISOと協力してリスク軽減に関する推奨事項を提供し、コントロール実装の一貫性を確保
* ニューヨークオフィスに拠点を置くグローバルAppSecチームと協力して、Security by Designプラクティスを導入。日本におけるDevSecOpsプログラムの開発をサポート
* ニューヨークオフィスに拠点を置くグローバルセキュリティR&D / イノベーションチームと協力して、セキュリティソリューションの評価と新興技術のテストのためのセキュリティラボとサンドボックスを設立・管理
* 投資銀行およびデジタルカンパニーのステークホルダーの収益創出をサポートし得る、新興のサイバー技術およびスタートアップを特定・評価
* 情報セキュリティアーキテクチャおよびエンジニアリングにおける新興技術、トレンド、脅威に関する最新情報を維持
* 強力なセキュリティアーキテクチャおよびエンジニアリング能力を構築するための日本におけるリソース計画を確立
* 地域ビジネス、IT、事業開発のニーズをサポートするため、主要地域とSAEリソースのカバー範囲が整合していることを確認

【Japan Regional CISO Responsibilities】
* 戦略的リーダーシップ: セキュリティ活動の予算計画を含む、グループ戦略とロードマップに従った日本向けの包括的な情報セキュリティおよびリスク管理プログラムを実装
* パートナーシップ協力: 日本のビジネスユニット(内部監査、法務、財務、安全・セキュリティ、リスク管理、人事)および外部機関と連携し、強力なセキュリティ体制を維持
* 地域およびグローバル管理: グローバル情報セキュリティヘッドと協力し、地域差を考慮しながら、日本全体でグローバルプラクティスの一貫性と標準化を確保。さらに、グループCISOをサポートし、国内の事業部門が指標、委員会/フォーラム、プロジェクトサポート、および関連チャネルを通じてタイムリーな規制セキュリティ更新を受け取ることを確保
* 地域およびグローバル管理: グローバル情報セキュリティヘッドと協力し、地域差を考慮しながら、日本全体でグローバルプラクティスの一貫性と標準化を確保
* アドバイザリー役割: 日本の事業に特化した情報セキュリティトピック、事業継続、災害復旧計画に関するリーダーシップとガイダンスを提供
* リスク管理: 定期的なリスク評価と監査を通じて、日本地域全体の情報セキュリティリスクを特定、評価、軽減
* ポリシーサポート: 日本の規制要件とベストプラクティスへの準拠を確保するため、セキュリティポリシー、標準、手順を施行
* セキュリティガバナンス: ビジネス中心のリスク管理を実装し、サードパーティステークホルダーのリスクを管理する、同社日本におけるガバナンス、リスク、コントロール活動を主導
* コンプライアンス: 日本のデータ保護法および業界標準を含む、地域および国際規制への準拠を確保
* セキュリティ意識向上: 文化的に適切なセキュリティ意識向上プログラムをサポートし、日本における主要なセキュリティ意識向上イベントを主導
* インシデント対応: 重大な情報セキュリティ侵害およびイベントへの対応において地域管理を主導し、すべての地域サイバーイベントの連絡窓口を務める
* サイバー脅威管理: 新興の脅威について外部...

グループIT サイバーセキュリティ 担当/リーダー(次世代中核人材候補)/国内シェアトップクラス会計システム、CFO意思決定支援企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,000万円
ポジション
担当/リーダー(次世代中核人材候補)
仕事内容
AIネイティブな企業経営を目指す当グループにおいて、CISO直下に新設予定の「サイバーセキュリティ対策室(仮称)」の中核メンバーを募集します。
本ポジションは、現時点で完成されたセキュリティマネージャーを求めるものではありません。3 5年をかけて室の中核(マネージャー、そして将来の責任者)へ育っていただくことを前提とした採用です。
立ち上げフェーズの少人数組織のため、通常は分業される「戦略・ポリシー策定」と「現場の運用設計」の両方に一気通貫で関与いただきます。現在の実力の高さよりも、学習速度と当事者意識を重視します。

【レポートライン】
新設予定の「サイバーセキュリティ対策室(仮称)」室長 直属

【このポジションで得られる経験/育成方針】
少人数の新設組織のため、経営会議・取締役会に上がる報告や、監査法人・顧客対応の現場に、若手のうちから同席いただきます
サイバーリスクの金額換算による定量評価モデル、AI/生成AIガバナンスなど、事業会社では携われる機会の少ないテーマに初期から関与できます
未経験領域は、室長および外部専門家(法律事務所・セキュリティベンダー)との協働を通じてOJTでキャッチアップいただく前提です
想定キャリアパス:3年後にチームリード → 5年後に室の責任者候補

【主な業務】※習熟度に応じて段階的にお任せします
●入社後 1年目
グループ情報セキュリティポリシー/規程・ガイドラインの改訂と運用
リスクアセスメント、脆弱性管理、監査対応(ISMS/J-SOX 等)の実務
各社・各部門からのセキュリティ問い合わせ・例外申請の一次対応と、その仕組み化
AI/生成AIツールの利用審査と、利用規範の運用
●2年目以降(習熟に応じて)
インシデント対応・監視体制(CSIRT/SOC)の運用設計と改善
ゼロトラスト基盤、ID/アクセス管理の企画・推進
グループ各社(DIVA/AVANT/ZEAL)・海外拠点とのセキュリティ統制連携
経営会議・取締役会向け報告資料の作成、および説明への同席 担当

【東京都】プロダクトセキュリティスペシャリスト/連結会計システム開発企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1300万円
ポジション
プロダクトセキュリティスペシャリスト
仕事内容
●業務内容
単なるルールの策定・ドキュメント作成にとどまらず、自ら手を動かして技術基盤の構築や実装判断までリードしていただきます。
「設計して終わり」ではなく、コードレベルでの一気通貫で担当するスタイルです。

1.クラウドセキュリティアーキテクチャの設計・導入
  AWSのセキュリティガードレールをTerraformで記述し、自らデプロイ・運用まで完結させます。
  要件定義から実装までを一貫して持ち、実効性の高い基盤を構築します。

2.DevSecOpsの具現化
  GitHub Actions等のパイプラインにTrivy/Snykを自ら組み込み、脆弱性検知の自動化を実装します。
  開発チームが実運用できる状態まで落とし込み、必要に応じてPRを出し、技術的な解決をリードします。

3.セキュアコーディング文化の醸成・実装
  ガイドラインを作るだけではなく、レビュープロセスに自ら介入し、指摘だけでなくLintルール化まで落とし込むことで、再発防止の仕組みをコードレベルで実装します。

4.リスクアセスメントと技術対応
  機密情報を扱うシステムのリスクを評価し、ポリシー策定だけでなく、それを担保するための技術的な対抗策(エンジニアリング)を実行します。

●本ポジションの魅力
▼社会的インパクト:資本市場の信頼を技術で守る
我々が守るのは、投資家や監査法人、規制当局が見る「開示情報の源泉」です。
国内No.1の連結会計プラットフォームとして、単なる機密性だけでなく「完全性」や「監査証跡」が極めて重視されるドメインです。
あなたが設計・実装するセキュリティは、単なる機能保護にとどまらず、日本の資本市場の信頼を根底から支える社会的インフラとしての役割を担います。

▼プロダクト開発の当事者としてDevSecOpsを根付かせる
私たちはセキュリティを「門番」ではなく、開発を加速させる「イネーブラー」と位置づけています。
開発チームの内部に入り込み、TerraformやCI/CDパイプラインに直接手を動かしてセキュリティを実装してください。
ドキュメント上の策定で終わらず、コードレビューやペアプロを通じて開発者と共にセキュアな文化を醸成できるのは、自社プロダクトを持つ事業会社ならではの特権です。

▼クラウドネイティブ化をリードする設計の裁量権
現在、主力SaaS「Diva System LCA」はクラウドネイティブ化の過渡期にあります。
既存の枠組みに縛られず、設計の根幹からガードレールを埋め込める極めてエキサイティングなフェーズです。
技術選定から実装判断まで、セキュリティエンジニアとして裁量を持って主導してください。ゼロから強固な基盤を作り上げ、プロダクトの成長を技術面から牽引する手応えを感じられる環境です。

サイバーセキュリティ担当/大手食品メーカー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1080万円
ポジション
担当者
仕事内容
【業務概要】
情報セキュリティ委員会の事務局としての運営活動、セキュリティ関連のインシデントやアラートなどのモニタリング、セキュリティポリシー等、グループ会社のルール策定、セキュリティ対応策の検討および実装、協力会社マネジメントなどを行います。

【具体的な業務】
サイバーセキュリティ戦略を策定し、推進するとともに、有事の際のセキュリティインシデント対応、平時におけるサイバーセキュリティ運用業務、セキュリティ教育・啓発活動などを介して、グループ会社全体のサイバーセキュリティレベルの向上のための活動を行います。
担当する領域や経験によって多少の違いはありますが、業務の大半はセキュリティエンジニアリングに関わる内容です。具体的には、セキュリティ施策の企画・設計、製品選定、導入・運用、アーキテクチャ検討、インシデント対応、グローバル展開など、技術的な領域が中心となります。一方で、セキュリティガバナンスについても一定の関与はありますが、同社にはITガバナンスを専門に担うチームが別に存在しており、設計や統制の主管は主にそちらが担当しています。そのため、当チームはガバナンスを運営する立場というよりも、セキュリティの専門組織として技術的な観点から助言や支援を行う役割が中心となります。そのため、「ガバナンスを作る仕事」よりも、「セキュリティを実現する仕事」に軸足を置いた組織と考えていただくのが近いでしょう。

AI&クラウド基盤部 セキュリティ対策エンジニア/大手食品メーカー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜900万円
ポジション
リーダー
仕事内容
グループのITインフラを支えるセキュリティ対策エンジニアとして、サイバー攻撃に対抗するセキュリティソリューションの企画・設計・実装・高度化を技術的に牽引するポジションです。

具体的な業務:
● セキュリティ製品(XDRなど)の設計・実装・高度化
セキュリティソリューションの管理・設定改善・新規機能の実装
グループ会社への設計・実装・展開
各ITインフラ領域(サーバー、デバイス、ネットワーク、クラウド)の防御機能向上施策の推進

● 最新脅威への対応ソリューションの企画・設計・実装
新しい攻撃手法/攻撃トレンドに対応したソリューションの調査・選定
実証実験(PoC)の計画・推進・評価
導入 展開における設計・構築・チューニング
AIを活用したセキュリティ対策の企画・導入・展開

● 全システムのクラウド化におけるセキュリティ設計のリード
オンプレ環境からのクラウド移行時におけるセキュリティ基盤・構成の設計・実装
クラウドネイティブな防御(ID保護/端末管理/通信制御/脅威検知)の導入

● 技術実装チームとしての役割推進
サイバーセキュリティ戦略室と連携したセキュリティ実装ロードマップの策定・推進
パートナー企業/SIer との協働による設計・実装・検証の推進

プロジェクト例:
・グループ共通のランサムウエア対策基盤の維持・刷新・管理
・全システムのクラウド化と防御機能強化・高度化
・セキュリティソリューションの正常性監視自動化 & 自動復旧プロセスの実装
・最新脅威に対応した ASR/制御ポリシーの設計・実装
・ラテラルムーブメント検知の仕組み(NDR/ログ分析)の設計・導入
・海外現地法人向けのセキュリティ基盤統合プロジェクト

ポジション・部門の魅力:
・コアタイムなしのフルフレックス制度とテレワークを個人の都合に合わせて柔軟に活用でき、家庭と仕事を両立している社員が多く在籍しています。
・配属部署は管理職含め全員がキャリア入社であり、馴染みやすい環境です。
・最年少で抜擢された管理職をはじめ、様々なライフスタイルの方でも柔軟な働き方ができるため、誰もが積極的に活躍できる職場です。
・CIOはじめ管理職との距離感も近く誰もがフラットに発言がしやすい環境のため、自ら学び考えたことを積極的に発信していくことで成功体験を作り、自ら成長していく社員が多いです。
・全員がキャリア入社で、コンサル・ITベンダー・事業会社など様々なバックグラウンドを持ったメンバーで構成されています。多様な考え方や意見に触れることによる気づきも多く得られる環境です。
・生成AIなど最新技術を積極的に活用しており、他社に先駆けて様々な取組を推進しています。最新テクノロジーを活用した施策提案に興味のある方は、活躍できるチャンスが多くあります。

セキュリティ企画・管理/銀行&商社系リース会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1100万円
ポジション
担当者
仕事内容
【業務概要】セキュリティ企画・管理業務を担当します。セキュリティ製品の導入、社内システムの脆弱性管理、クラウド・AI製品の審査などが含まれます。

【具体的な業務】
1. セキュリティ企画・管理
2. セキュリティ製品の調査・検証・導入
3. 社内システムの脆弱性対応として優先順位付け・システム担当への説明等
4. ユーザー部署が導入するクラウド製品・AI製品のセキュリティチェック・審査

【ポジションの魅力】
・最新のセキュリティ製品やAI製品の知識を習得できます。
・チームメンバーの大半がキャリア採用者であり、溶け込みやすい環境です。
・CISA、CISSP、GIAC、情報安全確保支援士、システム監査等の資格を保有する社員が複数在籍しており、専門性向上に有利な環境です。資格取得・維持費は支援があります。
・個々の裁量で週3 4日の在宅勤務が可能です(キャリア入社直後は対面でOJT)。

【従事すべき業務の変更範囲】
グループ内またはその他指定された法人、団体等における金融業およびそれに関連するサービス・諸業務

AIホワイトハッカー/AI・サイバーセキュリティ等応用研究ホールディングス

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1400万円
ポジション
担当者
仕事内容
Webアプリケーション、iOS・Androidアプリなどのセキュリティ診断を行うセキュリティ企業でのポジションです。経産省主催のCTFチャレンジジャパンや、世界最大のハッキングイベントであるDEFCON CTFにて好成績を残したホワイトハッカーチームのメンバーが中心となり創業いたしました。IT普及に伴う情報漏えいの危険性・意識の高まりからニーズは増加しており、同社の診断技術を通して、起こりうる事故を未然に防ぎ、より多くのインターネットユーザーに対し、より安全にウェブサービスを利用していただけるよう業務を行っています。先進的な脆弱性診断技術の研究とその共有を通して、世界から脆弱性を一つでも減らすために挑戦し続けます。

生成AIやAIエージェントの進化により、これまで高度なセキュリティエンジニアが担ってきた脆弱性の発見・検証や、ペンテスターによる判断プロセスをAIで支援・高度化できる可能性が広がっています。サイバーセキュリティに特化したAI基盤を開発し、ホワイトハッカーの知見とAIを組み合わせたペネトレーションテストの実用化を進めています。

本ポジションでは、情報収集、仮説形成、攻撃計画、実行、結果分析といった一連のプロセスをAIエージェントで実行・支援する技術を研究・開発します。セキュリティやペネトレーションテストの専門性を活かしながらAI技術を習得する方、またはAI開発の知見をセキュリティ領域へ応用したい方を募集します。PoCにとどまらず、実際のペネトレーションテストで活用できる技術への実用化を目指します。

【具体的な業務】
・AIエージェントを活用したペネトレーションテスト技術の開発
・情報収集、仮説形成、検証計画・実行、結果分析、再計画の自動化・高度化
・Web、ネットワーク、クラウド、Active Directory等の検証技術のAIエージェントへの応用
・ペンテスターとAIエージェントが協働する仕組み・ワークフローの開発
・性能・品質を検証する評価手法・ベンチマーク環境の開発、関連技術の調査・実用化

社内セキュリティ監視、インシデントレスポンスを行うためのセキュリティエンジニア(担当者クラス)/大手総合電機会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
720万円〜800万円
ポジション
担当者クラス
仕事内容
【職務概要】
・セキュリティ対策の立案と実施
・セキュリティ監視基盤の検知ルール見直し、対応の迅速化など
・AIを活用したセキュリティ監視運用改善
・SIEMやEDRや認証監視などの監視システムを使ったセキュリティ監視とインシデントレスポンス
・セキュリティ関連技術・動向の調査・キャッチアップ
・サイバー攻撃技術・動向の調査・キャッチアップ

【職務詳細】
・セキュリティ監視を行う上での課題分析や解決策を立案して、運用改善につなげていく(検知ルール、AI活用での運用改善)
・IT部門や上位組織との業務上での調整
・ネットワーク装置(FireWall、Proxyなど)やサーバ・端末(Windows、Linux)、セキュリティ製品(EDR、IDS/IPS)など、各種システムからのログ・アラートを分析し、異常な点や脅威(可能性を含む)を検出する。
・取り扱うべき事象(インシデント)に応じた、トリアージ(対応優先度付け)を行い、原因究明、インシデントレスポンス指示を行う。また、発生したインシデントを管理し、報告する。
・発生したインシデントを俯瞰的に分析した、分析レポートの作成。

【ポジションの魅力・やりがい・キャリアパス】
当社グループの社内サイバーセキュリティ対策の中核であり、実際に運用に携わる業務になります。当社グループのサイバーセキュリティを牽引し、セキュリティに対する課題に取り組み、サイバー攻撃から当社グループ全体を守ります。

サイバーセキュリティエンジニア/大手メガバンク系リース会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1100万円
ポジション
スペシャリスト
仕事内容
業務概要:
高度化・巧妙化するサイバー脅威からシステムと情報を守る最前線を担っていただきます。世の中の脅威動向と自社システム構成を深く理解し、リスクと費用対効果のバランスを考慮した最適なセキュリティ施策の立案から実装までを一貫して推進する責任を負います。また、万が一セキュリティインシデントが発生した際には、プロアクティブな調査・分析を行い、迅速かつ的確な対応、そして復旧アクションを主導することで、事業継続を強力に支援していただきます。この役割は、インフラ担当から専門的なセキュリティ体制へ移行する変革期において、防御・監視・インシデント対応の専門性を確立し、情報セキュリティを経営課題として推進する上で不可欠な中核人材です。将来的には、セキュリティ戦略の策定にも深く関わり、セキュリティ文化と体制をさらに強固なものへと発展させていくことを期待しています。

具体的な業務:
* 最新のサイバー脅威動向とシステム構成に応じたセキュリティ施策の立案
* XDR/SASE/IDaaS等のセキュリティソリューションの導入・運用・改善
* セキュリティインシデント発生時のプロアクティブな調査・分析・対応
* インシデントからの復旧および再発防止策の策定・実施
* システム脆弱性診断とセキュリティリスク評価の定期的な実施
* セキュリティ監視体制の構築と運用、ログ分析による脅威検知

【東京】システム企画・セキュリティ・データ・デジタル戦略・リテールIT・グローバルマーケッツを担うIT人材/非公開求人(IT関連部門 他 IT包括求人)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1400万円程度(賞与含む、ご経験・能力等を考慮の上、決定)
ポジション
IT関連部門 他 合同募集(6部門・24ポジション統括求人)
仕事内容
1.募集の背景と部門のミッション
証券ビジネスを支えるシステム基盤の高度化、サイバーセキュリティ強化、データ利活用、DX推進、リテール向けデジタルサービスの拡充、グローバルマーケッツ領域のシステム化など、複数のテーマでIT・デジタル部門の体制拡大を進めています。本募集は、システム企画関連部門、セキュリティ統括関連部門、データマネジメント関連部門、デジタル戦略関連部門、リテールIT関連部門、グローバルマーケッツ関連部門を対象とした、6部門・24職種の部門横断募集です。

2.組織体制
システム企画関連部門は全社的なITアーキテクチャ戦略の策定とインフラ最適化を推進。セキュリティ統括関連部門はクラウドセキュリティや外部委託先管理などのセキュリティガバナンスを担当。データマネジメント関連部門はデータエンジニアリング・データガバナンス・データサイエンス等を通じたデータ利活用基盤の構築を推進。デジタル戦略関連部門はDX推進のコンサルティング機能を担い、リテールIT関連部門は個人のお客さま向けデジタルサービスのアプリ開発を推進。グローバルマーケッツ関連部門は、マーケッツビジネスを支えるシステム企画・開発・データ分析・PMO機能を担っています。各部門が連携し、企画から開発、導入・定着化までを推進しています。

3.募集ポジション(6部門・24職種)
●システム企画関連部門(7職種)
社内インフラシステムに関する企画・導入業務(OAインフラ/クラウド・ネットワーク基盤/ITアーキテクト)/社内情報系システムに関する企画・導入推進担当(データ利活用・データガバナンス)/証券リテールビジネスに関するシステム企画・導入推進担当/海外拠点のITガバナンス/マネジメント業務/IT戦略企画・ガバナンス(全社・グローバルIT戦略統括)/ITアーキテクチャ戦略策定と全社インフラ最適化/コンプライアンス関連システムにかかる企画・導入推進担当

●セキュリティ統括関連部門(3職種)
システムリスクに関する企画立案・推進業務/クラウド管理業務(クラウドサービスのリスク評価・ガバナンス強化)/サイバーセキュリティ業務(戦略企画・技術対策導入・関連部署/対外機関との折衝)

●データマネジメント関連部門(2職種)
戦略企画・ガバナンス(全社データ戦略企画、AI・データガバナンス体制強化)/データエンジニア(データ利活用推進、データ基盤の企画・開発・運用)

●デジタル戦略関連部門(3職種)
AIエンジニア・データサイエンティスト(DX戦略・企画・推進、デジタル人材育成)/DXコンサルタント(業務課題整理からソリューション企画・導入・運用改善までの一気通貫推進)/インフラエンジニア(クラウド基盤構築・運用、生成AIアプリ開発支援)

●リテールIT関連部門(4職種)
ビジネスアナリスト(スクラムチーム)/ビジネスアナリスト(スクラムチーム/テックリード候補)/Opsエンジニア(アジャイル開発チーム/クラウド・運用基盤)/UI/UXデザイナー(アジャイル開発チーム)

●グローバルマーケッツ関連部門(5職種)
システム企画・開発(株式・債券領域のフロント・ミドル・バック)/AI開発(生成AI・LLM/SLM活用による業務効率化)/デリバティブ・資金(円・外貨)システム企画/グローバルマーケッツ関連システムのアプリ・インフラ導入支援・運用(国内外)/PM・BA(グローバルプロジェクト・アプリケーション保守)

4.応募について
本求人は部門単位での合同募集です。応募時点における、ご希望の部門・職種をご教示ください。ご経験の内容と幅、ご志向をふまえ、上記24職種のなかから最適なポジションをご相談しながら選考を進めます。

以下のような方に向いています。
・証券ビジネスを支えるIT・データ・セキュリティ領域で、事業インパクトの大きな環境で取り組みたい方
・企画から開発、導入・定着化まで一貫して関わりたい方
・金融機関ならではの制約条件のもとで、事業と技術の両面から意思決定を行いたい方

【東京/大阪/愛知/福岡】セキュリティエンジニア/クラウドDXサービス運営企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,150万円〜2,910万円
ポジション
担当者〜
仕事内容
全社およびプロダクトのセキュリティ課題を特定し、あるべきアーキテクチャと実現ロードマップを設計します。関係部門との合意形成から、PoC、実装、運用への定着までを技術面からリードするポジションです。

入社後は、これまでの専門性に応じて、以下のいずれかの領域を主担当としてリードしていただきます。領域横断のプロジェクトも多いため、専門領域を越えて要件定義、設計、レビューに関わる機会があります。

【プロダクトセキュリティ(SSDLCの実現)】
・セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進
・自社プロダクトのセキュリティ要件定義、セキュリティ設計レビュー、脅威モデリングによる潜在的な脅威の特定と分析
・開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化
・自社プロダクトに対する脆弱性診断/ペネトレーションテストの実施・推進
・エンジニアに対するセキュアな開発・運用に関する教育の実施

【コーポレートセキュリティ(防御基盤・監視・インシデントレスポンス)】
・SIEM/EDR/DLPなどの検知・防御基盤の設計・構築と、検知ロジックの実装・チューニング
・ID・端末・ネットワークのセキュリティアーキテクチャ設計、SaaS・生成AIを安全に利用させる技術統制
・インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査と、対応方針の策定
・AIを活用したセキュリティオペレーションの自動化と、国内外グループ会社への監視・防御基盤の展開

【セキュリティガバナンス(戦略・ルール・グループ統制)】
・情報セキュリティの将来像・ロードマップの策定と、経営層への提案・合意形成
・セキュリティポリシー/ルールの再設計と、ドキュメント管理・問い合わせ対応といった管理業務のAI活用による自動化
・第三者認証/監査対応、および新規システム導入時のセキュリティレビューの仕組みづくりと対応状況の可視化
・国内外グループ会社に対するセキュリティ統制の設計・展開と、全社向けの教育・訓練の企画・運営

●本ポジションの魅力
AIの普及により、セキュリティエンジニアに求められる役割は、既存の運用を担うことから、AIを活用してセキュリティの仕組みそのものを再設計することへ広がっています。本ポジションでは、AIによるセキュリティ業務の高度化と、全社的なAI活用を安全に支える基盤づくりの双方に取り組めます。

私たちが向き合っているのは、「AI for Security」と「Security for AI」の両方です。脆弱性診断やセキュリティ監視といった、これまで外部パートナーと連携していた専門業務をAI活用によって内製化し、セキュリティの仕組みそのものを作り替える。同時に、全社規模のAI活用を止めることなく、
人の意識だけに頼らず手前の仕組みでリスクを制御する。いずれも業務効率化の延長ではなく、労働集約的なセキュリティの在り方を根本から設計し直す仕事です。

こうした変革を進める情報セキュリティ部では、メンバーがそれぞれの専門領域を持ちながら、領域横断のプロジェクトで連携しています。すべてを一人で担うのではなく、経営層や開発部門、コーポレート部門、必要に応じて外部パートナーとも協働しながら取り組みます。
経営層のセキュリティ投資への理解と支援のもと、既存のやり方にとらわれず、事業成長と安全性を両立する仕組みを、構想から設計・実装・定着までリードできます。自身の専門性を軸に、AI時代に求められる新しいセキュリティの在り方を形にできるポジションです。

●開発環境、使用するツールなど
▼ 運用・監視
SIEM, EDR, WAF, DLP
▼ インフラ・クラウド
AWS, Google Cloud, Microsoft Azure
▼ 診断・検証
Burp Suite Pro, VAddy, GitHub Advanced Security
▼ AI
Claude Security, Claude Code, Cowork, Geminiほか
▼ その他(ソースコード管理・コミュニケーション・デザイン連携 etc.)
GitHub

ITセキュリティエンゲージメントヘッド/大手証券会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
セキュリティエンゲージメントヘッド
仕事内容
【業務概要】グローバル金融サービスグループでのポジションです。IT部門は多様な環境で、25カ国以上の国籍の従業員が、日本のリテール・ウェルス・マネジメント事業とグローバル・ホールセール(グローバル・マーケッツ・インベストメント・バンキング)の技術サポート、アプリケーション開発、システム変更の実装に取り組んでいます。
同社は、競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、多様性、公平性、インクルージョン、従業員の健康と福祉の促進に取り組んでいます。1925年に設立された同社は、規律ある起業家精神の伝統に基づいて構築されており、創造的なソリューションと思慮深いリーダーシップでクライアントにサービスを提供しています。
グループCISOに直属し、日本のCISO、地域のCISO、グローバルセキュリティ能力リーダー、日本のCIO組織、日本の事業リーダーシップ、および関連するリスク、コンプライアンス、法務、監査、規制チームと密接に連携します。
セキュリティエンゲージメントの責任者は、グループCISO組織と、同社の日本事業、法人、テクノロジー組織、および上級管理職との主要な橋渡し役を務めます。この役割は、日本のステークホルダーの優先事項、要件、懸念、および運用上の現実がグローバルCISO組織によって理解されることを保証します。同様に、グループCISOの戦略、リスクポジション、セキュリティ要件、サービス、投資、および決定が日本国内で明確かつ適切に伝達されることを保証します。
このポジションは、日本と国際的な管理環境の両方で効果的に機能できる真にバイリンガルでバイカルチュラルなリーダーを必要とします。言語だけでなく、ビジネスコンテキスト、経営陣の期待、サイバーリスク、規制要件、技術的問題、組織の機微を明確な決定と実践的な行動に変換できる必要があります。
この役割は当初、ウェルスマネジメント部門、アセットマネジメント部門、信託銀行部門、およびグローバルCISO運用モデルにまだ完全に統合されていないその他の日本法人とのエンゲージメント強化に特に重点を置きます。さらに、グループCISOの日本を拠点とするチーフオブスタッフおよびコミュニケーションリードとして、幹部会議の準備をサポートし、優先事項を調整し、決定規律を維持し、グローバルヘッドと協力して日本全体で一貫したメッセージングを確保します。

【具体的な業務】
1. 日本事業部門との関係管理:
・ウェルスマネジメント部門、アセットマネジメント部門、信託銀行部門、およびその他の日本事業部門との構造化された信頼関係を確立します。
・各事業部門の戦略、テクノロジー環境、サイバーリスクプロファイル、規制義務、変革アジェンダ、およびグローバルCISO組織との現在の関係を明確に理解します。
・日本のステークホルダーが複数のグローバルCISO機能と連携する必要がある場合の主要な調整ポイントとして機能します。
・事業部門がどのCISOサービスを受け、それらのサービスの価値、事業部門またはテクノロジー組織が保持する責任、および関連する資金調達と提供の期待を理解するのを支援します。
・誤解、重複、所有権のギャップ、および相反する期待が提供または管理上の問題になる前に特定します。
・日本の懸念事項が結果に影響を与えるのに十分なほど早期にグローバルな計画および意思決定プロセスに持ち込まれることを保証します。
2. 日本とグローバルCISO組織間の翻訳:
・複雑なサイバー、リスク、規制、および技術的事項を、日本の幹部向けに明確なビジネス言語に翻訳します。
・日本の事業要件と運用上の現実を、グローバルCISOチーム向けの実用的な指示に変換します。
・根底にあるリスクポジション、セキュリティ要件、または管理責任を変更することなく、コミュニケーションが文化的に適切であることを保証します。
・言語、コンテキスト、意思決定プロセス、または責任の異なる解釈から生じる明らかな不一致を特定します。
・グローバル能力リーダーが日本のステークホルダーとのエンゲージメントに効果的に準備するのを支援します。
・日本語と英語の資料、決定、コミットメント、および管理メッセージ間の一貫性を維持します。
3. 戦略的コミュニケーション:
・日本のステークホルダー向けのグループCISOコミュニケーションの開発と調整を主導します。
・日本語と英語で、幹部向けブリーフィング資料、管理更新、スピーキングポイント、決定文書、会議要約、およびステークホルダーコミュニケーションを作成します。
・コアメッセージを弱めたり変更したりすることなく、グローバルCISO戦略、リスク、コントロール、および変革資料を日本の聴衆向けに調整します。
・CISO組織の役割、提供するサービス、管理するリスク、および日本の事業部門に提供する価値を説明する一貫したナラティブを作成します。
・正式な管理決定が必要になる前に、重要なCISOイニシアチブのコミュニケーションと社会化を調整します。
・幹部コミュニケーションが、不必要な技術的詳細ではなく、ビジネスへの露出、レジリエンス、規制義務、決定、および結果に焦点を当てることを支援します。
4. グループCISOのチーフオブスタッフ:
・指定された日本の管理、事業、ガバナンス、および変革フォーラムでグループCISOを代表します。
・ステークホルダーエンゲージメント、問題調整、および幹部のフォローアップにおいて、グループCISOの主要な日本を拠点とする代理人として行動します。
・グループCISOに、日本の事業部門の懸念、組織のダイナミクス、新たなリスク、およびエスカレーションを必要とする決定に関する正確でフィルタリングされていない見解を提供します。
・グループCISOに代わって伝達される立場が、合意された戦略、リスク優先順位、および決定権限を正確に反映していることを保証します。
・グループCISOが日本の幹部やその他の上級ステークホルダーとの信頼関係を構築するのを支援します。
・各役割の明確な任務を維持しながら、日本のCISOと密接に連携します。
・グループCISOの日本の優先事項、ステークホルダーエンゲージメント、幹部会議、およびフォローアップアクションを調整します。
・ステークホルダーのコンテキスト、懸念される可能性のある領域、関連する履歴、および推奨される立場を提供することにより、グループCISOが日本の幹部との会議に準備するのを支援します。
・主要な日本の問題、決定、コミットメント、依存関係、およびエスカレーションの統合されたビューを維持します。
・グループCISOと合意されたアクションが割り当てられ、追跡され、完了されることを保証します。
・事業部門、法人、CISO機能、テクノロジーチーム、および変革プログラム全体で関連する問題を接続します。
・不明確な所有権、未解決の依存関係、および実行可能な計画によってサポートされていないコミットメントに異議を唱えます。
・日本の優先事項がグローバルな議論で可視化され、組み込まれることを保証することにより、グループCISOリーダーシップチ...

セキュリティエンジニア/統合コマースプラットフォームの開発・提供事業会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1200万円
ポジション
担当者
仕事内容
【業務概要】
AIコマースプラットフォームのサービスを展開し、販売チャネルの構築・強化からデータの取得・統合管理・分析・活用まで、コマースビジネスに特化した各プロダクトを提供しており、顧客のビジネスや目的に合わせてアジャイルにデータを活用しながら事業を成長させる為の環境構築を目指しています。大手企業からSMB・スタートアップ、化粧品・健康食品・食品など多岐に渡るジャンルでご利用いただいています。導入ショップやD2C事業運営部門から、モノを売るために必要な機能に関するフィードバックを直接受け、インハウスの開発部門がアジャイル開発で迅速に実装するサイクルが構築されています。

【募集背景】
同社プラットフォームはAIコマースプラットフォームとして、クライアントにご利用いただく中で決済・個人情報を大量に預かるため、求められるセキュリティ水準は年々高度化しています。現在は、エンタープライズ企業との取引拡大に伴い、PCI DSS をはじめとする各種基準への準拠、インシデント対応体制の高度化、AI活用に伴う新たなリスクへの対応が急務となっており、チームの整備を一緒に進めていただける方を求めています。

【組織体制】
配属先のセキュリティ室は「コト、モノにかかわる全ての顧客体験を脅威から守り、仲間に安全な環境を提供する」をミッションに掲げ、同社プラットフォームおよび全社の情報セキュリティを担う中核組織です。プロダクトセキュリティ/コーポレートセキュリティ/インシデントレスポンス/ガバナンス・コンプライアンスまでを、現在2名で横断的にカバーしています。2名という体制のため、一人ひとりの担当範囲は広く、優先度の判断も自分たちで下しています。新しく入る方の強みに合わせて担当領域を設計できる余地が大きく、提案がそのまま全社の標準になります。

【具体的な業務】
以下の6領域をセキュリティ室として横断的にカバーしています。ご経験・志向に応じて担当領域を決定し、事業とチームの成長に合わせて柔軟に見直していきます。
1. プロダクトセキュリティ:
・同社プラットフォームおよび関連サービスの脆弱性診断(内製/外部ベンダー管理)
・セキュアコーディング支援
・開発ライフサイクルへのセキュリティ組み込み(シフトレフト)
・脆弱性管理とトリアージ
・クライアントからのセキュリティ指摘・問い合わせ対応
2. 検知・インシデントレスポンス:
・不正アクセス・不正利用の検知、調査、封じ込め、恒久対策の立案と実行
・検知ロジックの設計と、それをコードとして管理・テスト・デプロイする運用の確立
・ログ基盤・EDR の活用と改善、対応プロセスの自動化
3. ガバナンス/コンプライアンス:
・PCI DSS/ISMS/Pマーク/SOC 2 等の各種基準対応
・IT統制、社内規程・ガイドラインの策定と運用
・監査対応(証跡取得の自動化を含む)
4. コーポレート/ゼロトラスト基盤:
・ID管理・端末管理・ネットワークセキュリティの各種ソリューションを用いた社内IT・端末・アカウント管理のセキュリティ強化
・全社セキュリティ教育・啓蒙
5. AIセキュリティ:
・全社的なAI活用推進に伴う利用ガイドラインの整備
・AIエージェント/LLMアプリケーション特有のリスク評価と対策設計
6. チーム/プロジェクト管理:
・セキュリティロードマップの策定
・予算・ベンダー管理

特に、今後1~1.5年の間で期待役割として重きを置いているのは以下3点です。
1. GRCエンジニアリング: 監査・IT統制対応を「人手による証跡集め」から「コードによる継続的な取得」へ移行させ、基準への準拠を、年次のプロジェクトではなく日常的に検証可能な状態にすること。
2. 検知範囲の拡大: 現在はコーポレート基盤と同社プラットフォームを中心に構築されている検知の仕組みを、関連プロダクトへ展開すること。
3. 同社プラットフォームファミリーのセキュリティ強化: 同社プラットフォーム本体に加え、関連プロダクト群を対象に、セキュアコードレビュー、脆弱性管理、設計段階からのリスク低減を進め、プロダクトが増えても水準を保てる進め方をつくること。
その他にも、課題の定義から始める、設計判断に責任を持つ、横断的に合意を取る、AIの出力を検証し、責任を持つ、仕組みとして残す、といった役割が期待されます。

【ポジションのやりがい】
1. 裁量が持てる環境: 守るだけでなく、自ら設計・実装・運用まで一気通貫でやり切れる環境です。提案がそのまま全社の標準になるスピード感があります。
2. 専門性深さとキャリアの幅を同時に広げられる: プロダクト/コーポレート/ガバナンスを横断して経験でき、プラットフォーム事業ならではの決済・個人情報を扱う高い要求水準の中で専門性を磨けます。担当領域を一つに固定されないため、キャリアの幅を意図的に広げられます。
3. 高額なSaaSに頼らない内製環境: SIEM製品を購入して運用するのではなく、ログ相関分析基盤そのものを自ら設計・実装しています。検知ロジックを「他社製品の設定項目」ではなく「自分たちのコード」として持てる環境です。
4. AI活用が方針ではなく実装として存在する: AIによるトリアージや運用エージェントがすでに動いています。「AIを使っていきたい」という段階ではなく、精度とコストをどう作り込むかという段階の議論ができます。
5. 事業成長への直結: セキュリティがエンタープライズ商談のボトルネック解消=売上に直結する組織目標として位置づけられており、取り組みの成果が事業インパクトとして可視化されます。

【利用ツール】
クラウド/インフラ: AWS(IAM、VPC、Lambda、Security Hub、GuardDuty 等)、IaC(Terraform 等)、GitHub、Wiz、内製サーバーレス基盤
ログ分析・検知: SQL、Athena、Glue による内製のログ相関分析基盤、EDR、CASB、IdP など各種SaaS・クラウドのログ集約
プロダクト開発: Ruby on Rails(読解・セキュアコードレビュー)、CI/CD へのセキュリティ組み込み
AI活用: Gemini、Claude・Claude Code、Notion AI、NotebookLM(テキスト生成・分析)、Cursor・GitHub Copilot・Devin(開発)、検知の一次トリアージ用LLM、セキュリティ運用AIエージェント(開発中)
コミュニケーション/ドキュメント: Slack(検知通知・運用連携)、Notion(規程・ガイドライン・ナレッジ管理)

セキュリティエンジニア(SOC体制構築、CSIRT運用)/シェアリングプラットフォーム事業の運営会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
740万円〜1000万円
ポジション
スペシャリスト
仕事内容
●事業内容
End-to-Endで中小企業の経営課題を解決するテクノロジープラットフォームを提供する企業です。創業以来、デジタル化が進んでいない伝統的な産業にインターネットを持ち込み、複数の領域で産業DXに取り組んできました。印刷・集客支援、マーケティング、ITデバイス&SaaS統合管理などの事業を内製で立ち上げ、連続的なM&Aにも注力し、さまざまなフェーズの事業を有するポートフォリオカンパニーへと成長しています。経営体制刷新を機に第二創業期へ突入した現在は、ビジョンのもと、「End-to-Endで中小企業の経営課題を解決するテクノロジープラットフォーム」を目指して次のステージに向かっています。従来の「モノ」を中心とした事業領域にとどまらず、企業経営における「ヒト・モノ・カノ」すべての管理領域でのサービス提供を通じて、日本企業の約99.7%を占める中小企業の包括的な経営課題解決を実現しています。

●業務内容
同グループのセキュリティ担当者として、グループ全体のセキュリティ実務を幅広く担っていただきます。直近の主軸は、検知・対応体制の立ち上げと運用の定着です。

同グループは連続的なM&Aによってグループ会社が増えており、金融事業も立ち上がったフェーズにあります。グループ子会社のセキュリティアセスメントや、金融事業固有のセキュリティ要件への対応も含め、局面に応じて幅広く関わっていただくことになります。少人数のチームであるため、専門領域を持ちながらも範囲を限定せずに動ける方を求めています。

自ら手を動かしながら、検知・対応の設計から運用の仕組み化までを一貫して担えるポジションです。前例のない領域でも現状を整理して進め方を組み立て、事業部や子会社と対話しながら合意を作って運用を定着させていく役割を期待しています。

【具体的な業務内容】
グループ全体のセキュリティ実務のうち、次の領域を担っていただきます。
1. SOC運用の立ち上げと内製化
外部ベンダーの選定支援、監視範囲とエスカレーションフローの設計、運用開始後の定着と段階的な内製化。
2. ベンダーコントロール
委託範囲とSLAの管理、報告品質の評価、運用改善の要求。
3. アラート分析とチューニング
EDRやSIEMの検知ルールの見直し、誤検知の抑制、検知カバレッジの拡大。
4. インシデント対応とCSIRT運用
初動から調査、復旧、報告までの実施、事業継続計画との連携、サイバー演習の企画。金融事業については当局への速報体制を含みます。
5. グループ子会社のセキュリティ対応
セキュリティアセスメントの実施と、検出された課題の改善支援。M&A後のPMIに伴う対応を含みます。
6. 金融事業のセキュリティ対応
金融水準の要求を踏まえた監視・対応設計と、リスクアセスメントへの参画。
7. 運用の仕組み化
プレイブックと手順書の整備、自動化による運用負荷の低減、属人化しない体制への移行。

【このポジションの魅力・やりがい】
・グループ全体の検知・対応体制は整備の途上にあり、体制の設計から運用の定着までに携わることができます
・印刷・集客支援、マーケティング、金融など、業態の異なる複数事業を横断してセキュリティに関われます
・少人数の体制であるため、検知・対応の設計から運用の仕組み化までを分業せずに一貫して担うことができます

【東京】コーポレートセキュリティエンジニア(企画・インシデント対応)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1500万円
ポジション
管理職
仕事内容
同社グループ全体のITインフラ・セキュリティ基盤において、セキュリティ施策の企画・立案から導入・推進までを主導するポジションです。
同社グループの事業拡大や、サイバー攻撃の高度化を見据え、広い視野でグループ全体のセキュリティレベル向上を牽引することがミッションです。

具体的な業務:
1. セキュリティ戦略・施策の企画と導入推進
・最新のサイバー脅威動向(脆弱性情報、攻撃手法など)の収集・分析
・インフラ環境への影響評価と、必要な対策(セキュリティソリューションの選定・導入、インフラ設定の改修)の立案・実行
2. 社内のセキュリティガバナンスの策定・浸透
・アプリケーション開発部門等と連携し、システム仕様や業務フローに合わせた新しいセキュリティ運用ルールの策定・定着化
3. インシデントレスポンス(CSIRT体制のリード)
・インシデント発生時には、外部セキュリティベンダーを指揮・連携しながら、原因・影響範囲の特定、封じ込め、復旧計画の立案をリードします。
・24時間監視などのオペレーション業務は外部ベンダーに委託しており、本ポジションは委託先をコントロールする側です。

ポジションの魅力:
・AWSなどのパブリッククラウド、エンドポイントセキュリティ、ネットワーク、生成AIなど、幅広い技術領域に対して、セキュリティの企画・運用という切り口で横断的に関わることができます。
・経営・全社に近いポジションで、対策の「何をやるか」から自分で決められます。
・定型運用業務ではなく、企画と意思決定に集中できます。
・特定製品の担当ではなく、全社のセキュリティアーキテクチャ全体を見られます。

ブロックチェーン/サイバーセキュリティ運用管理担当・オンチェーン取引モニタリング担当/大手銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
スペシャリスト
仕事内容
日本の金融業界において拡大が期待される円建てステーブルコイン事業の信頼性・安全性を支える中核メンバーとして活躍するポジションです。金融とブロックチェーンを融合した新たな金融インフラの運営に携わりながら、高度な専門性を身につけることができます。

【募集背景】
同社では、円建てステーブルコインの運営を推進しています。今後の事業拡大や利用者増加を見据え、金融機関として求められる高度な安全性・信頼性・内部統制を維持しながら、サイバーセキュリティ管理およびオンチェーン取引モニタリング態勢の更なる高度化を推進するため、新たなメンバーを募集しています。

【この仕事の魅力】
・金融機関によるステーブルコイン事業の運営に直接携わることができます
・ブロックチェーン、Web3、AML/CFT、サイバーセキュリティ、リスク管理など先進領域の知見を実務で習得できます
・単なる運用担当ではなく、管理態勢や業務プロセスの改善・高度化にも主体的に関与できるポジションです
・システム部門、コンプライアンス部門、リスク管理部門、外部ベンダーなど多様な専門家と連携しながら業務を推進できます
・今後の事業成長に応じて、専門職・管理職の両面でキャリアを広げることが可能です

◆ブロックチェーン/サイバーセキュリティ運用管理担当
(ミッション)
同社のステーブルコインを支えるブロックチェーン基盤やウォレットシステム等の安定運営と安全性確保を担い、金融機関として求められるサイバーセキュリティ管理態勢の強化を推進します。
(主な業務)
・ウォレット・秘密鍵管理
・スマートコントラクトの運用管理
・セキュリティ監視・脆弱性管理
・インシデント対応
・運用態勢・内部統制の改善
(入社後に期待する役割)
まずは既存の運用プロセスやシステム構成を理解いただき、日常運営を担っていただきます。その後は、運用改善、統制高度化、セキュリティ態勢強化などを主導し、事業拡大を支える中核人材として活躍いただくことを期待しています。

◆オンチェーン取引モニタリング担当
(ミッション)
同社のステーブルコインのオンチェーン取引を継続的に分析し、AML/CFTおよび不正利用防止の観点からリスクを把握し、取引モニタリングの高度化を推進します。
(主な業務)
・オンチェーン取引モニタリング
・アラート分析・対応
・ウォレットアドレス分析
・疑わしい取引の検知
・モニタリング手法の高度化
(入社後に期待する役割)
既存のモニタリング業務を理解いただいた後、検知精度向上や分析高度化を担い、将来的にはモニタリング手法や管理態勢の改善・構築にも参画いただきます。

【東京都】技術広報/AI・サイバーセキュリティ等応用研究ホールディングス

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜900万円
ポジション
技術広報スペシャリスト
仕事内容
業務概要:
Webアプリケーション、iOS・Androidアプリなどのセキュリティ診断を行う企業でのポジションです。国内外のCTFや脆弱性発見などで実績を持つホワイトハッカーチームのメンバーが中心となり創業しました。IT普及に伴う情報漏えいの危険性・意識の高まりからニーズは増加しており、同社の診断技術を通して、起こりうる事故を未然に防ぎ、より多くのインターネットユーザーに対し、より安全にウェブサービスを利用できるよう業務を行います。先進的な脆弱性診断技術の研究とその共有を通して、世界から脆弱性を一つでも減らすために挑戦し続ける企業です。

国内外のCTFや脆弱性発見などで実績を持つホワイトハッカーが多数在籍しており、現在はその知識や技術をAIに活用する「AIホワイトハッカー」をはじめ、AI×サイバーセキュリティ領域での技術開発を進めています。今後は、こうした技術成果やその価値を継続的に社会へ届け、技術ブランドを育てていくことも重要だと考えています。そこで今回、「AIホワイトハッカー」を軸に発信方針やストーリーを設計し、自ら取材・執筆まで担う技術広報のポジションです。単発の情報発信にとどまらず、複数の技術成果を一つの流れとして届ける編集長のような役割を期待されており、将来的には発信体制の拡大や書き手の育成にも携わっていただく想定です。

具体的な業務:
1. 「AIホワイトハッカー」を軸とした技術ブランディングの方針設計、年間発信計画の策定
2. エンジニアへの取材を通じた、技術記事・プレスリリース等の企画、執筆、編集
3. CVEやゼロデイ、脆弱性研究などの技術成果を捉えたタイムリーな情報発信
4. グループ広報や社内関係者と連携したメディア対応、お知らせ・SNS・営業資料等へのコンテンツ展開
5. 技術ブログの企画・レビュー、および将来的な書き手のディレクションや育成・支援

【神奈川県】サイバーセキュリティ担当/大手銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1200万円
ポジション
スペシャリスト候補
仕事内容
【業務概要】
金融グループにおけるサイバーセキュリティ業務を担当いただきます。サイバーセキュリティ担当者が経営層への報告や重要施策の企画に直接関与します。担当領域のみならず、グループ全体のセキュリティレベル向上に向けた企画・推進・管理業務に幅広く携わることが可能です。金融機関のサイバーセキュリティは、社会インフラを守る重要な役目があります。自身の専門性を活かしながら、より大きな視点でセキュリティに関わりたい方を歓迎します。

【具体的な業務】
・サイバーセキュリティ戦略の立案
・セキュリティ施策の企画・推進(経営層へのレポーティング、グループガバナンス管理等)
・セキュリティ製品の導入企画・推進(セキュリティアーキテクチャの高度化、グループ共通のセキュリティ基盤構築等)
・CSIRTの運営(インシデント対応、脆弱性管理、サイバーインシデント対応訓練等)
・グループSOCの運営(アラート分析・チューニング等)

【ポジション・部門の魅力】
地域金融グループのサイバーセキュリティを支える組織として、高い専門性と働きやすさの両立を大切にしています。役職や年次に関わらず建設的な意見交換を行う文化があり、一人ひとりの提案や問題意識を尊重します。また、テレワークやフレックス制度を活用しながら、仕事と家庭の両立を図る社員も多く、子育てや介護等様々なライフステージに応じた働き方が可能です。専門性を活かしながら長期的なキャリアを築きたい方にとって、安心して挑戦できる環境があります。

法人審査SaaSを提供する会社のセキュリティエンジニア

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
セキュリティチームで、システムセキュリティ・コーポレートセキュリティをご担当いただきます。
ご経験がある業務を中心にご担当いただきつつ、その他の分野も少しずつご担当いただきます。

- セキュリティマネジメント
- リスクアセスメント、ポリシー・ガイドライン策定・管理(第三者認証含む)
- セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)

- 自社プロダクトのセキュリティ対応
 - 自社プロダクトへのセキュリティレビュー、相談対応
 - 脆弱性診断の企画・調整および開発チームへの修正相談

- 社内システムのゼロトラストアーキテクチャ対応
- コーポレートエンジニアとの協業による設計・構築

- CSIRTの運用
- インシデントレスポンスにおける規定やツールの整備
- セキュリティ監視、セキュリティインシデントの初動対応、原因究明・再発防止策の策定

●社内の環境・ツール
- デバイス管理:Jamf Pro / Intune
- クラウドストレージ:Google Drive
- コミュニケーションツール:Slack, Notion

●ポジション・業務の魅力
- 金融機関をはじめとする高セキュリティ要件の顧客と取引しているため、経営層のセキュリティ意識が高くセキュリティ投資に積極的
- チーム創設から約1年とまだ新しく、運用体制や仕組みを整備していく段階のため、業務設計から改善まで一貫して携われ、組織を支える実感を得られる環境
- セキュリティ業務を可能な限り内製化しており、企画・設計から運用・改善まで幅広い領域の実務を通じて着実にスキルを磨ける環境

セキュリティエンジニア・セキュリティマネージャー/大手金融機関など企業向けに法人審査SaaSを提供する会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,500万円
ポジション
担当者〜
仕事内容
本ポジションでは、「セキュリティエンジニア」「セキュリティマネージャー」の双方を募集しています。
面談を通じて、ご経験・ご志向・適性を踏まえ、担当いただく役割を決定します。

セキュリティマネジメント
リスクアセスメント、ポリシー・ガイドライン策定・管理(第三者認証含む)
セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
プロダクトセキュリティ
自社プロダクトへのセキュリティレビュー、相談対応
脆弱性診断の企画・調整および開発チームへの修正相談
コーポレートセキュリティ
社内システムのゼロトラストアーキテクチャをコーポレートITエンジニアとの協業による設計・構築
CSIRT構築・運用
インシデントレスポンスにおける規定やツールの整備
セキュリティ監視、セキュリティインシデントの初動対応、原因究明・再発防止策の策定

●社内の環境・ツール
デバイス管理:Jamf Pro / Intune
クラウドストレージ:Google Drive
コミュニケーションツール:Slack, Notion

●ポジション・業務のやりがい
国家レベルの挑戦
金融機関をはじめとする高セキュリティ要件の顧客と取引しているため、経営層のセキュリティ意識が高くセキュリティ投資に積極的
スタートアップの柔軟さを保ちながら、国家レベルの信頼基盤を構築する前例なき挑戦に携われる
堅牢性を能動的に検証するレッドチーム演習の立ち上げなど、新たな取り組みを自ら企画・推進できる環境

攻守両面のセキュリティ
金融・行政・法人審査が交差する領域で実際の攻撃・不正と対峙する「守り」の仕事と、セキュリティの堅牢さによる契約推進寄与を目指す「攻め」の仕事、両面を担える
「自分の手で不正を止めている」手触り感と、産業をまたいだセキュリティ経験が積める環境

幅広い実務経験
セキュリティ業務を可能な限り内製化しており、企画・設計から運用・改善まで幅広い領域の実務を通じて着実にスキルを磨ける環境

仕組みづくりから携わる
チーム創設から約1年とまだ新しく、運用体制や仕組みを整備していく段階のため、業務設計から改善まで一貫して携われ、組織を支える実感を得られる環境

シニアセキュリティエンジニア(社内SOC)/大手総合インターネット企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
シニア
仕事内容
ポジション概要
SOCにおいて、セキュリティ監視・インシデント分析を起点に、Threat Hunting、Detection Engineering、検知ロジック開発、分析自動化を推進するポジションです。日々の監視運用にとどまらず、SIEM・EDR・SOAR・生成AI/LLMなどを活用し、検知精度・分析効率・対応品質を継続的に向上させる役割を担います。
また、SOC単独で完結する業務だけでなく、DARTやCSIRTなどの関連セキュリティ組織と連携しながら、高度インシデント対応、フォレンジック支援、検知基盤・分析基盤の改善、新技術のPoCから実運用化まで幅広く推進します。
近年、AIを悪用した攻撃が高度化する中、従来の監視運用だけでは十分な対策が難しくなっています。同社ではAIを活用した検知・分析の高度化や自動化を推進し、将来を見据えたSOC体制の強化を進めています。
本ポジションでは、その中核メンバーとして次世代SOCの実現を技術面から牽引することが期待されています。

【東京都】コーポレートIT/CISO候補/CO2排出量見える化・削減クラウドサービス提供企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
CISO候補
仕事内容
事業・組織の急成長に伴い、情報セキュリティに求められる役割も「IT管理」から「経営リスクマネジメント」へ大きく変化しています。
現在も情報システム機能は存在していますが、今後はAI活用・ゼロトラスト・海外拠点・M&A・IPOなど、新たなリスクに対応できる情報セキュリティガバナンスの構築が急務となっています。
情報セキュリティポリシーの策定からグループ全体のガバナンス、AI時代に対応したセキュリティ戦略まで、経営陣とともに会社全体のセキュリティレベルを引き上げていただくポジションです。

組織構成:
開発本部配下で、情報システム・インフラ・セキュリティ領域を担当いただきます。情報システム担当者や各部門と連携しながら、国内外グループ会社を横断した情報セキュリティ体制を構築いただきます。

具体的な業務内容:
会社全体の情報セキュリティ戦略を設計し、経営リスクを最小化することがミッションです。
●セキュリティ戦略・ガバナンス
・全社情報セキュリティ戦略策定
・情報セキュリティポリシー整備
・情報資産管理
・海外拠点リスク管理
・ゼロトラストアーキテクチャ推進
・ISMS運営・高度化
・グループ会社を含めた情報統制

●サイバーセキュリティ
・サイバー攻撃対策
・SOC運営方針策定
・EDR/XDR導入推進
・脆弱性管理
・セキュリティインシデント対応
・BCP/DR整備

●AIガバナンス
・生成AI利用ルール策定
・AI利用リスク管理
・機密情報管理
・AIセキュリティガイドライン策定
・AI活用推進部門との連携

●経営支援
・経営陣へのリスクレポート
・セキュリティ投資計画策定
・全社セキュリティ文化醸成

やりがい:
●会社のセキュリティ戦略をゼロから設計できる
完成された環境ではなく、IPO・M&A・AI時代に対応する次世代のセキュリティ体制を構築できます。
●経営直下で意思決定に関われる
単なるIT部門ではなく、経営判断に直結するリスクマネジメントを担います。
●グローバル×AIという最先端領域
海外拠点、AI、SaaS、M&Aなど、最先端の経営テーマに携われます。
●グループ会社を統括するスケール
グループ会社全体の情報セキュリティガバナンスを構築できます。

セキュリティ企画/推進スタッフ/東証プライム上場大手SNS運営会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜800万円
ポジション
スタッフ
仕事内容
グループ会社が展開する多様な事業を、セキュリティの面から支える仕事です。ルール作成だけでなく、リスクを見極め、現場と連携しながら、グループ全体のセキュリティレベルを引き上げていく役割を担います。動きの速いセキュリティ組織において、企画と現場対応の両面から業務を推進できる方を求めています。日々変化する脅威や新しい技術に向き合い、守るべきものを守りながら、事業の挑戦を後押しする。そのような仕事に面白さを感じられる方には、とても向いているポジションです。

具体的な仕事内容:
●PDCAサイクルのドライブ
・グループ会社を対象にしたリスクアセスメント、セキュリティ課題の検出
・課題の解決策への落とし込み、優先順位付け
・部門内/他部門(情報システム部門、経営企画部門、法務部門等)連携によるガバナンスの改訂、ガイドライン策定・導入、進捗管理
・導入後の運用モニタリング、運用改善

●主務(企画チーム)
・セキュリティポリシー・規程・ガイドラインの制定、改定
・新しい技術領域のサービスやツールの評価・技術検証
・社内からのセキュリティ相談対応(JIRA問合せ対応含む)

●支援(推進チーム サポート)
・インシデント発生時の状況整理、対応進捗の確認サポート
・教育コンテンツ/E-Learning作成、社内アナウンスによる啓発

ポジションの魅力:
複数の事業ドメインのセキュリティに、企画・現場対応の両方から裁量を持って携われるのが最大の魅力です。ルール整備という「守り」だけでなく、新しい技術領域の検証といった「攻め」の動きにも早い段階から関わりながら、実際に手を動かして改善までやり切れる環境です。

全社セキュリティエンジニア(ハイレイヤー)/医療介護福祉の人材採用システム会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1800万円
ポジション
リーダー
仕事内容
「医療ヘルスケアの未来をつくる」というミッションのもと、医療ヘルスケア領域においてSaaSプロダクトを中心に、人材プラットフォーム事業、医療プラットフォーム事業を展開している東証プライム上場企業でのポジションです。
上場、プライム市場へ移行し、グループ全体で大規模な組織となりました。売上高達成を中期目標として掲げ、新規事業/サービス開発、M&A、海外事業投資、全社AI戦略など、引き続き多角的なアクションを積極的に行っています。
医療インフラの社会的重要性が高まり、ランサムウェアをはじめとする脅威が深刻化するなか、同社はいま、コーポレートIT統括部を中心に「AI前提の会社」への転換を進めています。その中でセキュリティは、全社の事業と生産性を支える土台であり、事業スピードを止めずに全社を守るガードレールを敷く領域です。情報セキュリティ委員会を立ち上げ、初期アセスメントから施策ロードマップまで整備しました。次のフェーズは、AIを前提にセキュリティそのものをエンジニアリングで作り直すこと。その設計と実装を一気通貫でリードいただける方を募集します。
全社のセキュリティを、AIを前提に設計し直すため、アーキテクチャの設計から実装、DevSecOpsの推進まで担っていただきます。ISMSやガイドラインの遵守にとどまらず、システム構成や情報資産の特性を深く理解したうえで、セキュリティと利便性(事業スピード・従業員体験)を両立させる仕組みを、担当者が作り上げることを期待します。

ミッション:
1. AIを前提としたセキュリティと利便性を両立する、全社のセキュリティアーキテクチャを設計・実装する
2. Governance as Code や AI-Driven Security Review など、AIと自動化を前提としたセキュリティ実装モデルを構築し、全社標準として広げる
3. AI前提のコーポレートITにおいて、セキュリティ運用そのものもAIを活用して非連続に高度化・効率化する

具体的な業務:
1. エンジニアリング基盤のセキュリティ設計指針の策定(クラウド基盤 AWS/GCP や IaC への技術的標準の落とし込み)
2. プロダクト/開発チームへのアーキテクチャ設計支援(開発初期からのアドバイザリーとして、ビジネス要件に最適化されたセキュアな構成を導出)
3. DevSecOps の推進とガードレール構築(Governance as Code による、堅牢な統制と開発スピードを両立する CI/CD・自動監査の設計・実装)
4. AIを活用したセキュリティプロセスの高度化(AI-Driven Security Review 等による、判断のブーストとリスク管理の革新)
5. ゼロトラスト基盤の ID・データガバナンス実装(医療データの機密性を担保するアクセス制御の最適化)
6. 実効性のある脆弱性管理体制の構築(自動化ツールと原理原則に基づく精査の組み合わせ)

ポジションの魅力:
1. AI前提で“守り”をゼロから作り直す最前線
既存の延長ではなく、AIを前提にセキュリティそのものをエンジニアリングで再設計する裁量の大きいポジションです。
2. キャリアパスの柔軟性
マネジメントとして組織を率いるキャリアと、スペシャリストとして技術で全社を牽引する、双方のキャリアに道が開かれています。お強みやご志向を元に検討します。
3. 人命に直結する医療インフラを守る社会的使命
上場企業グループ・複数事業・M&Aによる拡大局面で、全社横断の視点から医療インフラの安全を自らの手で定義できます。

【コーポレートIT統括部について】
コーポレートIT統括部は組織再編で新設された組織です。
全社共通ITインフラ・アプリ、コーポレートファンクションIT、全社ITセキュリティを管掌しています。
本ポジションは、全社ITセキュリティを担う機能のリーダーとして、統括部のミッション「グループ全体の事業成長および生産性向上を支えるためのIT基盤を提供する」を、セキュリティの側面から支えていただきます。

事業や製品におけるセキュリティ強化のためのセキュリティ人財(主任)/大手総合電機会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
830万円〜1080万円
ポジション
主任クラス
仕事内容
【職務概要】
製品・サービスのセキュリティを確保するための活動
1.セキュリティ・インシデント・レスポンス
2.ホワイトハッカー
3.セキュリティエンジニアリングデザイン
4.セキュリティ脅威情報、脆弱性対策業務

【職務詳細】
●セキュリティインシデントレスポンス業務
・セキュリティ技術支援[サイバーセキュリティの高度な知見と経験をもとした、脆弱性対策(セキュリティ設計レビュー等)やインシデント対応など]

●ホワイトハッカー
・サイバー攻撃を行う犯罪者の脅威から、自社のシステムを守るITスペシャリスト
・攻撃者視点で対象を調査分析し、弱点(脆弱性やその悪用方法など)を把握、対応方法についても指示やアドバイス

●セキュリティエンジニアリングデザイン業務
・システムや製品・サービスへのセキュリティ実装やセキュリティ脅威への対応の仕組み構築
・外部環境変化(モダンな開発手法・技術・規制等)に対応したセキュリティ施策や規則の再構築[DevSecOps, SBOM対応等]
・セキュリティ強化施策支援の立案、推進 など
・セキュリティ法規制対応
・AIシステムに対するセキュリティ、また、AIを活用したセキュリティ対策の構築

●セキュリティ脅威情報、脆弱性対策業務
・セキュリティ脅威情報、脆弱性情報の発信/分析
・ASM(Attack Surface Management)や脅威インテリジェンスを活用した脆弱性対応、分析、可視化
など

※主として製品やサービスのセキュリティに関わる業務となります。上記以外にセキュリティアセスメント業務や脆弱性対策のためのプラットフォームの構築・運用業務などもあり、応募者の経験やスキルに合わせて、具体的な担当業務は決めさせていただきます。

セキュリティエンジニア(脆弱性管理/CSIRT)/Webを主たる販売チャネルとしたダイレクト系損害保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜700万円
ポジション
担当者
仕事内容
業務概要:
セキュリティは「問題が起きないこと」が成果として評価される仕事です。サイバー攻撃は最も防御の弱い部分を狙うため、日々の小さな判断や改善活動の積み重ねが、同社の信頼と事業継続を支えています。お客さまの情報資産を守り、安心して保険サービスをご利用いただくための基盤を維持・強化する、社会的意義と責任の大きな仕事です。クラウドや生成AIなど最新技術にも携わりながら、会社の成長と信頼を支える中核メンバーとして活躍いただけます。

具体的な業務:
セキュリティ対策室長の補佐として、全社のセキュリティ運営・監査対応・セキュリティ施策推進を担当いただきます。将来的にはセキュリティ対策室中核メンバーとして活躍いただくことを期待しています。

担当領域:
・脆弱性情報の収集・評価・管理
・セキュリティ監視およびログ分析
・EDR、WAF、メールセキュリティ等の運用管理
・セキュリティインシデントの初動対応・調査
・CSIRT活動の運営支援
・セキュリティポリシー・規程の整備
・セキュリティ教育・標的型メール訓練の企画運営
・OCI、AWS等クラウド環境のセキュリティ対策
・委託先・ベンダーのセキュリティ評価
・FISC監査、内部監査、外部監査への対応
・セキュリティ対策室長の企画・管理業務補佐

ポジション・部門の魅力:
・セキュリティ対策室長の直下で、金融機関に求められる高度なセキュリティ運営を実践的に学ぶことができます。
・脆弱性管理、CSIRT運営、監査対応、クラウドセキュリティなど幅広い業務を経験し、専門性を高めることができます。
・OCI、AWS、Microsoft 365、生成AIなど、最新技術に関するセキュリティ業務に携わることができます。
・企画から運用、監査対応まで一貫して担当できるため、セキュリティエンジニアとして総合的なスキルを習得できます。
・将来的にはセキュリティ対策室長やセキュリティアーキテクトなど、マネジメント・スペシャリスト双方のキャリアパスを選択できます。

情報セキュリティ責任者(セキュリティ対策室長)/Webを主たる販売チャネルとしたダイレクト系損害保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1000万円
ポジション
セキュリティ対策室長
仕事内容
●職務概要
全社のサイバーセキュリティ戦略立案およびセキュリティ対策室の運営責任者として、監査・規制対応、インシデント管理、AI・クラウドを含むセキュリティガバナンス強化を推進します。
経営層およびグループ各社と連携し、同社の情報セキュリティ態勢の維持・高度化を統括します。
また、経営層と直接コミュニケーションを図りながら、同社のセキュリティ戦略や各種統制の仕組みを企画・構築し、継続的な改善を推進する重要なポジションです。
単なる運用管理ではなく、会社全体のセキュリティ態勢を自ら設計・発展させていくことができる、大きな裁量とやりがいのあるある仕事です。

●業務内容
当社の情報セキュリティ統括責任者として、全社のセキュリティ戦略の策定・推進およびセキュリティ対策室の以下のマネジメントを担っていただきます。
・全社情報セキュリティ戦略の企画・立案
・セキュリティ対策ロードマップの策定・推進
・サイバーセキュリティリスクの評価および対策立案
・CSIRT(セキュリティインシデント対応体制)の統括
・セキュリティインシデント発生時の指揮・統括
・金融庁、FISC、安全対策基準等への対応
・SBIグループ各社とのセキュリティ連携
・クラウド環境(OCI、AWS等)のセキュリティガバナンス推進
・外部委託先・ベンダーのセキュリティ管理
・セキュリティ対策室メンバーの育成・評価・マネジメント
・経営層への報告および各種監査対応

【担当領域】
・サイバーセキュリティ
・セキュリティガバナンス
・クラウドセキュリティ
・CSIRT運営
・監査・規制対応
・リスクマネジメント

●今後のキャリアパス
セキュリティ対策室長として全社のセキュリティ戦略やガバナンス強化を推進いただき、将来的にはITサービス管理・統制部門の上級管理職として、ITガバナンス・リスク管理・DX推進を牽引するポジションを目指していただきます。
また、当グループ各社との連携を通じて、グループ横断のセキュリティ施策推進や経営レベルでのIT戦略策定に携わる機会もあります。

●業務・会社の魅力
・当グループの一員として、金融業界でもトップクラスのDX・AX(AI Transformation)推進に携わることができます。
・全社のセキュリティ戦略策定やガバナンス強化など、経営に近い立場で意思決定や組織運営に関与できます。
・OCI、AWS、Microsoft 365、生成AIなど最新技術を活用する環境で、クラウド・AI時代のセキュリティ体制構築をリードできます。
・当グループ各社との連携を通じて、グループ横断のセキュリティ施策やリスク管理に携わる機会があります。
・サイバーセキュリティ、監査対応、AIガバナンスなど多岐にわたる領域を経験でき、市場価値の高いキャリアを形成できます。

Information Security Manager and Cyber Transformation Lead/世界最大級の損害保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,300万円〜1,500万円
ポジション
担当者〜
仕事内容
Leadership

Provide the security leadership across Japan by deploying the global information security program and influencing IT and business executives whilst ensuring the local regulatory and business requirements are met.
Represent the Group CISO function as the Japan country Information Security leader.
Operate as the local subject matter expert & Leader

Technical / Assessment

Regularly assess and evaluate local country risk & control position against the KPI’s and information security risk management framework.
Support Japan regulatory assessment activities in relation to RISO & GIS domains, ensure partnership, visibility, and engagement to regional CRA, and global security GRC leadership.
Provide guidance and technical security advisory on local projects, become the local subject matter expert for our group security expectations to local stakeholders. Ensure security issues are appropriately escalated to relevant Regional and Global stakeholder where they relate to delivery priorities for the company Japan.

RISO Transformation & Change

Lead the security uplift of Japan’s legacy application estate. Drive local adoption of the company security processes, policy, and standards.
Support GIS and RISO portfolio delivery into Japan with local oversight and escalation to ensure that GIS objectives, transformation targets are effectively (and consistently) rolled out locally.
Ability to build plans and oversee local improvement and transformation aligning to our GIS program and RISO functional objectives.
Able to influence local the company Japan Technology, Operations, and business units to support, execute and prioritize RISO and GIS priorities.

Reporting and Governance

Provide regular country reporting on information security Key Performance Indicators (KPI) to the Japan, Regional, and Security leadership.
Support Local Board and senior management reporting and awareness on Cyber.
Build accurate inventory / registry of Japan security issues and exceptions, ensuring local disclosure and identification of security derogations.
Track and regularly review Japan security issues, and exceptions with owners and local management, as well as regional and group security management.
Monitor Third-Party Cyber Risk Management risks and support local management escalation discussions where necessary.

情報セキュリティ責任者(セキュリティ対策室長)/保険持株会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1000万円
ポジション
セキュリティ対策室長
仕事内容
●職務概要
全社のサイバーセキュリティ戦略立案およびセキュリティ対策室の運営責任者として、監査・規制対応、インシデント管理、AI・クラウドを含むセキュリティガバナンス強化を推進する。
経営層および当グループ各社と連携し、当社の情報セキュリティ態勢の維持・高度化を統括する。
また、経営層と直接コミュニケーションを図りながら、グループ各社のセキュリティ戦略や各種統制の仕組みを企画・構築し、継続的な改善を推進する重要なポジションです。
単なる運用管理ではなく、会社全体のセキュリティ態勢を自ら設計・発展させていくことができる、大きな裁量とやりがいのある仕事です。

●職務詳細
グループ会社へ出向し、セキュリティ統括責任者として、全社のセキュリティ戦略の策定・推進およびセキュリティ対策室の以下のマネジメントを担っていただきます。

・全社情報セキュリティ戦略の企画・立案
・セキュリティ対策ロードマップの策定・推進
・サイバーセキュリティリスクの評価および対策立案
・CSIRT(セキュリティインシデント対応体制)の統括
・セキュリティインシデント発生時の指揮・統括
・金融庁、FISC、安全対策基準等への対応
・SBIグループ各社とのセキュリティ連携
・クラウド環境(OCI、AWS等)のセキュリティガバナンス推進
・外部委託先・ベンダーのセキュリティ管理
・セキュリティ対策室メンバーの育成・評価・マネジメント
・経営層への報告および各種監査対応

▼担当領域
・サイバーセキュリティ
・セキュリティガバナンス
・クラウドセキュリティ
・CSIRT運営
・監査・規制対応
・リスクマネジメント

●今後のキャリアパス
セキュリティ対策室長として全社のセキュリティ戦略やガバナンス強化を推進いただき、将来的にはITサービス管理・統制部門の上級管理職として、ITガバナンス・リスク管理・DX推進を牽引するポジションを目指していただきます。
また、当グループ各社との連携を通じて、グループ横断のセキュリティ施策推進や経営レベルでのIT戦略策定に携わる機会もあります。

●業務・会社の魅力
・当グループの一員として、金融業界でもトップクラスのDX・AX(AI Transformation)推進に携わることができます。
・全社のセキュリティ戦略策定やガバナンス強化など、経営に近い立場で意思決定や組織運営に関与できます。
・OCI、AWS、Microsoft 365、生成AIなど最新技術を活用する環境で、クラウド・AI時代のセキュリティ体制構築をリードできます。
・当グループ各社との連携を通じて、グループ横断のセキュリティ施策やリスク管理に携わる機会があります。
・サイバーセキュリティ、監査対応、AIガバナンスなど多岐にわたる領域を経験でき、市場価値の高いキャリアを形成できます。

※職種/業務の変更範囲
当社業務全般

セキュリティエンジニア(脆弱性管理/CSIRT)/保険持株会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜700万円
ポジション
セキュリティ対策室長補佐
仕事内容
【業務概要】
セキュリティは「問題が起きないこと」が成果として評価される仕事です。サイバー攻撃は最も防御の弱い部分を狙うため、日々の小さな判断や改善活動の積み重ねが、企業の信頼と事業継続を支えています。お客さまの情報資産を守り、安心して保険サービスをご利用いただくための基盤を維持・強化する、社会的意義と責任の大きな仕事です。クラウドや生成AIなど最新技術にも携わりながら、企業の成長と信頼を支える中核メンバーとして活躍いただけます。

【具体的な業務】
グループ会社へ出向いただき、セキュリティ対策室長の補佐として、全社のセキュリティ運営・監査対応・セキュリティ施策推進を担当いただきます。将来的にはセキュリティ対策室中核メンバーとして活躍いただくことを期待しています。

【担当領域】
・脆弱性情報の収集・評価・管理
・セキュリティ監視およびログ分析
・EDR、WAF、メールセキュリティ等の運用管理
・セキュリティインシデントの初動対応・調査
・CSIRT活動の運営支援
・セキュリティポリシー・規程の整備
・セキュリティ教育・標的型メール訓練の企画運営
・OCI、AWS等クラウド環境のセキュリティ対策
・委託先・ベンダーのセキュリティ評価
・FISC監査、内部監査、外部監査への対応
・セキュリティ対策室長の企画・管理業務補佐

【関与範囲】
・セキュリティオペレーション
・脆弱性管理
・CSIRT
・クラウドセキュリティ
・AI利用統制
・監査対応

【ポジション・部門の魅力】
・セキュリティ対策室長の直下で、金融機関に求められる高度なセキュリティ運営を実践的に学ぶことができます。
・脆弱性管理、CSIRT運営、監査対応、クラウドセキュリティなど幅広い業務を経験し、専門性を高めることができます。
・OCI、AWS、Microsoft 365、生成AIなど、最新技術に関するセキュリティ業務に携わることができます。
・企画から運用、監査対応まで一貫して担当できるため、セキュリティエンジニアとして総合的なスキルを習得できます。
・将来的にはセキュリティ対策室長やセキュリティアーキテクトなど、マネジメント・スペシャリスト双方のキャリアパスを選択できます。

【東京/京都】プロダクトセキュリティエンジニア(PSIRT)/顧客対応やナレッジ検索を効率化するAI SaaS企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1400万円
ポジション
スペシャリスト
仕事内容
“Human Empowerment Technology(テクノロジーで人の可能性を拡げる)”をビジョンに掲げ、同社はナレッジマネジメントに主軸を置いた3つの事業を運営しています。

主力製品:瞬時に画面を共有し、コミュニケーションを加速する画像共有ツール
知的生産Wikiシステム:アイデアと知識を自由に記録して共有する、知的生産Wikiシステム
AIナレッジデータプラットフォーム:企業のAIを強くする、AIナレッジデータプラットフォーム

生成AIの進化により、企業におけるAI活用は急速に広がっています。一方で、「人間向けに作られたデータをそのままAIに渡しても、期待した性能が出ない」という課題も明らかになっています。AIが正しく機能するには、データをAIにとって理解・活用しやすい“AI Ready”な状態、すなわちナレッジとして整える必要があります。同社は、この「ナレッジ整備」と、それを最大限に活用する「AIアプリケーションの提供」の2軸で事業を展開し、企業や自治体、医療機関、教育機関などのAI活用を支える情報インフラの構築に取り組んでいます。代表プロダクトの「AIナレッジデータプラットフォーム」は、iPhoneの日本語入力システムを開発した同社テクニカルフェロー・増井俊之が発明した「意図予測検索」技術をコアにしています。現在はこの技術に加え、生成AIやナレッジ活用の進化に対応する研究・プロダクト開発を進めており、導入実績は累計900サイトを突破しています。※特許番号 第7112155号、第7112156号

エンタープライズ顧客の拡大に伴い、主力プロダクトを中心に、プロダクトセキュリティを専任で担うセキュリティエンジニアを募集します。
脆弱性管理、セキュリティレビュー、プロダクトに関するセキュリティインシデント対応体制の整備、開発チームへのセキュリティ支援を通じて、エンタープライズ顧客が求めるセキュリティ水準の達成・維持を推進していただきます。
将来的には、PSIRT体制の構築やプロダクトセキュリティ領域のリードにも関わっていただくことを期待しています。
また、ご本人の志向やこれまでのご経験に応じて、将来的にはプロダクトセキュリティ領域のマネジメントやチームづくりをお任せする可能性もあります。

## 【業務内容】
●プロダクトセキュリティ / PSIRTの強化
・主力プロダクトのセキュリティ設計レビューおよび脆弱性評価
・監査ログ機能の設計・実装支援
 ・イベント記録、不変性、検索・エクスポート機能など
・SAST / DAST等のセキュリティテストのCI/CDパイプラインへの組み込み
・サードパーティライブラリ・依存関係の脆弱性管理
●セキュリティ基準の策定・運用
・EnterpriseReady基準(Product Security、Audit Log等)に基づくプロダクト品質の評価・向上
・エンタープライズ営業におけるセキュリティチェックシート対応・顧客折衝支援
●開発組織全体のセキュリティ底上げ
・セキュアコーディングガイドラインの策定と開発チームへの浸透
・コードレビューにおけるセキュリティ観点の強化
・開発者向けセキュリティ啓発・トレーニングの実施

【将来的にお任せしたい業務】
・プロダクトに関するインシデント対応体制の構築・運用(検知・対応・再発防止)
・ペネトレーションテストの計画・実施・改善サイクルの確立
・セキュリティチームの立ち上げとメンバー育成

【技術スタック】
・言語:TypeScript / Node.js / Python
・フロントエンド:React
・インフラ:Heroku / Google Cloud
・CI/CD:GitHub Actions
・セキュリティ:SonarCloud(SAST)/ ZAP(DAST)
・開発管理:GitHub / 知的生産Wikiシステム / Slack

コーポレートセキュリティエンジニア(CSIRT)/顧客対応やナレッジ検索を効率化するAI SaaS企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1100万円
ポジション
担当者
仕事内容
●仕事概要
当社では、プロダクトの信頼性と同様にコーポレートIT環境における情報セキュリティを事業基盤の一部として重視しています。
現在、情シス文脈でのセキュリティ施策はCTOが中心となって推進していますが、事業・組織の成長に伴い、専門知見を持つ実務担当者として、設計から運用まで担えるセキュリティ人材を必要としています。

本ポジションは、
・日常的なコーポレートセキュリティ施策の設計・実装・運用(コーポレートITと連携)
・インシデント発生時の初期対応(CSIRT)
の両輪を担う実践的なセキュリティエンジニアです。

社内の当事者として、手を動かしながら制度と運用を作ることを期待しています。
フルリモートワーク企業のCTO直下のもと、セキュリティと利便性を両立させるチャレンジングなポジションとなります。

【業務内容】
・インシデント対応 / CSIRT
 ・セキュリティインシデントの検知・初動対応・調査・報告
 ・エスカレーションフロー、対応手順の設計・改善
 ・外部ベンダー・専門家との連携
・コーポレートセキュリティ施策
 ・コーポレートIT全般に対するセキュリティ対策の設計・実装・運用
 ・ID管理、認証・認可、端末・SaaS利用に関する統制設計
 ・セキュリティポリシー、ガイドラインの策定・更新
 ・リスク評価、脆弱性情報の収集と対応方針の決定
・組織連携
 ・CTO、コーポレートIT、開発部、法務との連携
 ・社内向けセキュリティ啓発・教育の企画・実施

社外の知見を獲得したり、SOCの体制を強化するために、予算を使って外部との連携を強化することも検討しています。
また、プロダクトセキュリティへの越境は歓迎しますが必須ではありません。

サイバーセキュリティ業務/日系大手投信投資顧問

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
業務概要: サイバーセキュリティ体制の整備・運営・高度化を担当いただきます。

具体的な業務:
1. 組織内サイバーセキュリティ方針立案、体制整備実行、規程類整備など
2. セキュリティリスクの評価・分析およびリスク対応策の策定・実施
3. 脅威インテリジェンス・脆弱性情報の収集分析、経営層・関連部署への報告
4. 経営層や全従業員向けセキュリティ教育・訓練の企画・実施

【東京都】Risk Advisor - ISO Assurance & Advisory/外資系生命保険会社グループ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1050万円〜1450万円
ポジション
Risk Advisor
仕事内容
情報セキュリティ/サイバーリスク/ITオペレーショナルリスクのプロフェッショナルとして、ISOアシュアランス&アドバイザリー活動をリードいただく魅力的なポジションです。主な期待役割は、ISOが所管または関連するサービス、プラットフォーム、標準、機能に関するリスクと統制を評価し、日本におけるITOR実務の立ち上げと定着を推進することです。テクノロジー、ビジネス、リスク、コンプライアンス、法務、プライバシー、ISO、グローバルITORの関係者と連携し、サイバーリスクが継続的に変化する環境で実効性ある統制高度化に貢献いただきます。

具体的な業務は以下の通りです。
・情報セキュリティ、サイバー、ID・アクセス管理、データ保護、インフラ、レジリエンス、サードパーティセキュリティに関するリスク・統制評価
・アクセス管理、特権アクセス、脆弱性管理、セキュリティモニタリング、インシデント対応、暗号化、エンドポイント/ネットワーク/クラウドセキュリティ等の有効性評価
・統制上のギャップ特定、根本原因分析、課題文書化、オーナーとの是正計画策定および測定可能なリスク低減の推進
・日本およびグローバルITORのガバナンスに向けたリスク報告、主要リスク指標(KRI)、インサイトの作成・維持
・日本の規制当局の期待事項およびエンタープライズ標準を踏まえた、ISO関連リスク管理プロセスの継続的な改善

Japan Information Technology Operational Risk(ITOR)チームは、グループのグローバルなオペレーショナルリスク管理能力を日本に拡張するために新設された組織です。主にInformation Security Office(ISO)領域における情報セキュリティ、サイバーリスク、ID・アクセス管理、データ保護、インフラ、レジリエンス、サードパーティセキュリティ等に関するアシュアランス&アドバイザリーを担います。グローバル標準と日本の事業・規制環境を踏まえ、情報セキュリティ統制を評価・モニタリング・強化し、組織全体のリスク低減に貢献することがミッションです。

【ポジションの魅力/得られる経験等】
・新設されたJapan ITORチームの中核メンバーとして、日本における情報セキュリティ/サイバー領域のリスク管理機能を立ち上げから推進できます
・ID・アクセス管理、脆弱性管理、インシデント対応、データ保護、クラウドセキュリティなど幅広いISO関連テーマを横断して専門性を発揮できます
・グローバルチームと連携し、グローバル標準を日本で実装する経験を積むことができます
・金融業界ならではの高い統制水準・規制環境の中で、情報セキュリティアシュアランスとリスクアドバイザリーの専門性を高められます
・成熟途上の機能において、KRI、GRCツール、統制評価、課題管理の枠組みを自ら改善・高度化できる裁量があります

Security Awareness and Delivery/外資系生命保険会社グループ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
890万円〜1250万円
ポジション
担当者
仕事内容
情報セキュリティ意識向上・デリバリー領域のメンバーとして、セキュリティ意識向上プログラムおよび優先度の高い情報セキュリティ施策を支援するポジションです。主な期待役割は、シニアメンバーの助言を受けながら、キャンペーンやコミュニケーション、学習活動、デリバリー管理を実務面から推進することです。

具体的には以下のような業務を担当いただく予定です。
・セキュリティ意識向上プログラムにおけるキャンペーン、コミュニケーション、学習活動を調整する
・フィッシングやデータ取扱いなどの主要リスクに沿って、イントラネット、メール、ジョブエイド、トーキングポイント、プレゼンテーション等のコンテンツを作成・維持する
・担当するセキュリティ施策について、マイルストーン、オーナー、依存関係を含む計画管理やローンチ・定着化を支援する
・リスク、課題、意思決定、依存関係を追跡し、必要に応じてフォローアップ・エスカレーションする
・進捗、マイルストーン、リスク、依頼事項を簡潔に取りまとめ、チェックイン、議事メモ、アクション管理などのデリバリールーティンを支援する
・完了率、エンゲージメント、マイルストーン進捗などの簡易指標を追跡し、改善案を提案する

情報セキュリティ部門に所属し、従業員のセキュリティ意識向上と情報セキュリティ施策の着実な実行を支援する組織です。フィッシング、データ取扱い、ID/アクセスなどの主要リスクに対して、分かりやすいコミュニケーション、学習コンテンツ、キャンペーン、進捗管理を通じて、セキュリティ文化の定着を推進します。組織ミッションは、従業員一人ひとりがセキュリティを自分ごととして行動できる環境を構築し、事業と顧客を保護することです。

Positionの魅力/得られる経験等
・セキュリティ意識向上、従業員コミュニケーション、プログラムデリバリーを組み合わせた実務経験を積めます
・フィッシング、データ取扱い、ID/アクセスなど、従業員に身近なリスクを実務的なメッセージに落とし込む経験ができます
・情報セキュリティ、テクノロジー、リスク、ビジネス部門など多様な関係者と連携し、横断的な調整力を高められます
・LMS、イントラネット、メール、チャット、コラボレーションツールなど、複数チャネルを活用したセキュリティ啓発に関われます
・シニアメンバーから助言を受けながら、セキュリティ施策の計画、実行、定着化まで一連の流れを経験できます

情報セキュリティ プログラムマネージャー/外資系生命保険会社グループ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1050万円〜1450万円
ポジション
プログラムマネージャー
仕事内容
情報セキュリティ領域のテクニカルプログラムマネジメントのプロフェッショナルとして、複数のプラットフォームおよびチームにまたがる主要施策をリードいただくポジションです。主な期待役割は、計画段階からローンチ・安定化まで、スコープ、スケジュール、リスク、依存関係、成果を管理し、情報セキュリティ施策の実行確度を高めることです。
具体的には以下のような業務を担当いただく予定です。
・担当する情報セキュリティ施策について、統合デリバリー計画を策定・推進し、マイルストーンやデリバリーコミットメントを管理する
・RAID(リスク、前提、課題、意思決定)を管理し、阻害要因やチーム間依存関係を解消する
・デリバリー健全性、定着状況、統制準備状況、リスク低減などの指標を用いて、関係者へ簡潔かつタイムリーに報告する
・情報セキュリティ、テクノロジー、ビジネス、統制パートナー、ベンダーと連携し、全社優先事項に沿った成果を創出する
・プログラムレベルのガバナンス会議をファシリテートし、運用引き継ぎ・承認・文書化・監査可能性を確保する
・プログラム管理プロセスやツールを継続的に改善し、実行規律と透明性を高める

Information Security Officeに所属し、情報セキュリティ施策の計画・実行・定着化を横断的に推進する組織です。情報セキュリティ、テクノロジー、リスク、ビジネス部門と連携し、グローバル/ローカル双方のセキュリティ要件や統制に沿ったデリバリーを実現します。組織ミッションは、複雑化するサイバーリスクに対して、事業継続性・監査可能性・運用品質を高めながら、重要施策を確実に実行へつなげることです。

【ポジションの魅力/得られる経験等】
・グローバル基準の情報セキュリティ施策に関わり、重要度の高い横断プログラムをリードできます
・サイバーセキュリティ、テクノロジーリスク、統制、ガバナンスを実務レベルでつなぐ高度なプログラム管理経験を積めます
・情報セキュリティおよびテクノロジーのリーダー層と近い距離で働き、優先順位付けや意思決定支援に関与できます
・規制環境における監査可能なデリバリー、運用引き継ぎ、リスク低減など、金融業界ならではの専門性を高められます
・実行規律、ステークホルダー管理、成果志向の報告を通じて、組織全体のプログラム管理成熟度向上に貢献できます

NTT東日本株式会社/大手通信事業会社でのセキュリティガバナンスとインシデントレスポンス対応

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
当社サービスを構成するシステム群に対するセキュリティガバナンスもしくはCSIRT業務

・電気通信サービスを構成するシステム群に対するセキュリティ設計コンサル・審査(Security by Designの推進)、セキュリティ検査、脆弱性管理
・有事統制(インシデントレスポンス)、訓練/演習企画、セキュリティ対策運用整理 等
・人材育成、社内外組織とのセキュリティ業務連携、社内コミュニティ運営、研修・イベント企画 等
・当社グループセキュリティ方針等に基づいた、電気通信サービスのセキュリティ対策基準・マニュアルの策定、社内への浸透

NTT東日本株式会社/大手通信事業会社でのセキュリティアナリスト/エンジニア(セキュリティ対策機能開発・運用業務高度化)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者
仕事内容
当社電気通信サービスへのセキュリティ対策機能の導入・運用推進
・各種ネットワークサービスのWAF・ウイルス対策等セキュリティ対策機能の高度化、機能導入に向けた開発・検証・導入
・最新のセキュリティ技術や製品の動向把握、製品検証によるネットワークサービスへの活用・目利き・評価、導入可否検討
・当社電気通信サービスを守るセキュリティ装置の運用方針策定(チューニング、ログ分析等)

入社後に成長できる点・日本屈指の大規模かつ高品質が求められるシステム群(ネットワークサービス)のセキュリティガバナンスやセキュリティ装置導入・開発業務を経験することができる
・希望に応じて、社内CSIRT・PSIRTやお客様へのSI、ビジネスユーザー向けのSOCなど様々な立場でセキュリティに係る機会を得ることができる
・日本屈指の電気通信事業者ならではの多岐に渡るセキュリティ製品・サービスに触れることで、幅広い技術・装置を扱うスキルを身につけることができる

【東京都】システムリスク管理担当/日系証券会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1200万円
ポジション
担当者
仕事内容
グループのシステムリスク管理体制強化およびサイバーセキュリティ対策推進のため、組織体制の拡充を図るポジションです。ビジネスを支えるITシステムを安全かつ安定的に稼働させるためのシステムリスク管理の推進を目的とした増員募集となります。

入社後は、以下の各業務を担当していただきます。
・新規導入システムのシステムリスク評価
・サイバーセキュリティに関する情報収集
・各システムの脆弱性管理
・システム障害の対応評価、原因分析、再発防止策の妥当性確認
・上記に関する委員会報告資料作成

【詳細なプロジェクト例】
・サイバーセキュリティ訓練の企画・運営
・フロンティアAIによる脅威変化を踏まえた、サイバー攻撃対策検討
・口座乗っ取り事案を受けてのオンライントレードセキュリティ強化、対応検討
・金融庁「金融分野におけるサイバーセキュリティに関するガイドライン」に即したサイバーセキュリティ管理態勢の強化策検討
・ランサムウェア攻撃対応ガイドライン作成

●やりがいや面白さ
・グループ全体のセキュリティ戦略を担い、最新技術を活用しながら、自らの施策でビジネスの根幹である「ITシステム」の安全を支えるやりがいのある業務です。
●このポジションで得られるスキル・経験
サイバーセキュリティ対応の高度化からシステムリスク管理、ITガバナンス推進まで、グループ全体を統括する高度な専門性・マネジメント経験を習得できます。
●キャリアパス・成長イメージ
・ITリスク管理室の責任者としてグループ全体のセキュリティ戦略を担い、将来的にはCISOやIT部門全体のマネジメント職を目指していただけます。

セキュリティエンジニア/有名モバイルペイメント会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【具体的な業務内容】

セキュリティの推進に関わる業務をメインにご担当いただきます。
まずは、社内向けセキュリティコンサルティング業務を中心に、社内ツールのセキュリティ評価・設計・改善などをご担当いただきます。チームとして幅広い領域を担っており、ご自身の経験や希望に応じて業務を柔軟にアサインします。

▼セキュリティ推進業務

セキュリティに関わる社内コンサルティング(企画/開発/運用部門への助言、支援)
社内セキュリティ/製品セキュリティのルール策定、評価、改善
セキュリティ製品の運用/設定値監査
セキュリティリスクアセスメント(ソフトウェア/クラウド評価、資産の棚卸など)
社内外のステークホルダーとの連携、プロジェクト推進/支援
情報セキュリティに関する教育/啓発活動の企画、実施

▼本ポジションの魅力

フルクラウド環境(AWSなど)で構築された最新の業務基盤に関与できる
多様な専門性を持つ社内メンバーや最新技術との接点が多く、自己成長が実感できる
スピード感ある環境で、自らの意見や行動が成果に直結しやすい
Red Team / Blue Teamとの連携により、攻守両面からセキュリティに携われる
自律性を尊重する文化のもと、裁量を持って働ける

社内ITインフラ・情報セキュリティ推進担当/実務リーダー候補/資産運用・投資会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
実務リーダー候補
仕事内容
(1)ITガバナンス・情報セキュリティ対応(約40%)
グループIT統制に基づく各種対応
ITリスク評価、セキュリティアセスメント
セキュリティ施策の計画策定、推進、進捗管理
脆弱性対応、インシデント対応訓練、CSIRT訓練への参加
従業員向け情報セキュリティ研修の企画・実施
端末セキュリティ管理の高度化
IT関連規程類の整備
(2)社内ITインフラ・OA環境の運用管理(約40%)
人事総務部門における社内IT関連業務の運用管理・改善
グループIT部門との窓口対応、各種申請・調整
社内ネットワーク環境の運用管理・改善
ネットワーク機器管理、LAN環境の維持・改善
モバイル端末、iPhone等のライフサイクル管理
社内関係者、派遣社員、外部パートナーと連携した運用管理・進捗管理、運用体制の改善
(3)SaaS・クラウド利用に関する導入支援(約20%)
業務利用SaaS/モバイルアプリ導入時のセキュリティ評価・対策
利用部門への設定・運用支援
AWS/Snowflake等の社内アプリケーション基盤に関するセキュリティ・ガバナンス面での導入・運用支援

◇入社後の業務の変更の範囲:会社の指示する業務

セキュリティエンジニア/上場マーケティング支援企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1800万円
ポジション
担当者〜
仕事内容
本ポジションでは、当社の事業・プロダクト・社内基盤を支えるセキュリティエンジニアとして、重要度・緊急度の高い箇所から着手いただきます。

【業務内容】
アプリケーションセキュリティの領域を中心にご担当いただきます。
・Webアプリケーション、API、管理画面、バッチ処理等に対するセキュリティレビューの実施
・新規機能・新規プロダクト開発時の脅威分析、設計レビュー、リスク評価
・脆弱性診断の実施、および診断結果に基づく改善提案・対応支援
・認証・認可、セッション管理、入力値検証、秘匿情報管理などの実装改善
・開発チームと連携したセキュア開発プロセスの整備と運用改善
・生成AIを活用した機能における、情報漏えい、権限制御、出力安全性などのリスク評価と対策推進

この仕事で得られる経験、魅力
本ポジションの最大の魅力は、既存の整った運用に乗るのではなく、これからの当社に必要なセキュリティ体制そのものをゼロから設計・実装していけることです。部分最適ではなく全体最適の視点で方針を描き、自ら形にしていく大きな裁量があります。

また、当社は人数規模・事業規模ともに大きく、広告プラットフォーム、マーケティングSaaS、生成AI関連プロダクトなど、多様な事業と技術基盤を持っています。そのため、このポジションで推進するセキュリティ施策は、特定の部門やプロダクトに閉じず、全社に対して大きなインパクトを与えられる点も魅力です。複数プロダクト、多様な開発組織に横断で関わりながら、事業成長と顧客信頼を支える基盤づくりに挑戦できます。

加えて、インシデントを契機に社内の危機意識が高まっているフェーズでもあり、セキュリティ強化の必要性に対する理解と協力を得やすい環境です。単に課題を指摘するだけでなく、現場と連携しながら改善を前に進めやすく、必要な変化を実装しやすいタイミングにあります。
さらに、将来的にはセキュリティ組織をチーム化していく可能性もあり、本ポジションはその立ち上げフェーズを担う中核的な役割でもあります。個別施策の実行にとどまらず、将来を見据えた体制・役割・運用のあり方まで設計していけるため、技術を軸にしながら、仕組みや組織づくりにも踏み込めるポジションです。

情報セキュリティ統括責任者(CISO候補)/上場マーケティング支援企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1400万円〜2000万円(あくまでもイメージであり、現年収やご希望を考慮し、上振れの可能性がございます。)
ポジション
責任者(CISO候補)
仕事内容
将来のCISO候補として、当社の情報セキュリティ戦略の立案から実行、運用高度化までを一貫して担っていただきます。
まずは部長候補として参画いただき、経営層・開発組織・コーポレート部門・法務・監査対応など、多様なステークホルダーと連携しながら、事業成長を支えるセキュリティ基盤を構築・強化していただくポジションです。
加えて、CSIRTの立ち上げ、インシデント対応体制の設計・整備・定着をリードし、全社的なセキュリティレジリエンス向上を推進していただきます。
また、生成AIやAIエージェントの業務活用・プロダクト実装が進むAI時代に対応するため、AI利用に伴うリスク評価、機密情報・学習データ・出力内容の管理、AIガバナンスの整備など、新たなセキュリティ対策の企画・推進も担っていただきます。
さらに、当社の事業・組織フェーズに応じた適切な情報セキュリティ投資の提言、定量的な効果目標の設定、内部不正・内部漏えいを未然に防ぐ仕組みの構築、現状の社内環境・運用状況の点検を通じたセキュリティ課題・脆弱性の洗い出しと改善推進も重要なミッションです。

【業務内容】
・全社的な情報セキュリティ戦略・ロードマップの策定と推進
・プロダクト/コーポレート/クラウドセキュリティの統括
・ISMS、SOC2、ISO27001、Pマーク等の認証・監査対応
・セキュリティポリシー、規程、ガイドラインの整備・運用
・リスクアセスメント、脆弱性管理、インシデント対応体制の構築
・セキュリティ監視、ログ管理、アクセス制御、ID管理の高度化
・開発組織と連携したSecure SDLCの設計・定着
・重大インシデント発生時の対応指揮、再発防止策の策定
・経営会議・取締役会等へのレポーティング
・生成AI・AIエージェント活用に伴うリスクアセスメントおよび統制設計
・学習データ、入力情報、出力結果を含むAI利用全般のセキュリティ・ガバナンス整備

セキュリティ エンジニア/大手金融機関など企業向けに法人審査SaaSを提供する会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
担当者
仕事内容
セキュリティチームで、システムセキュリティ・コーポレートセキュリティをご担当いただきます。
ご経験がある業務を中心にご担当いただきつつ、その他の分野も少しずつご担当いただきます。

- セキュリティマネジメント
 - リスクアセスメント、ポリシー・ガイドライン策定・管理(第三者認証含む)
 - セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
- 自社プロダクトのセキュリティ対応
 - 自社プロダクトへのセキュリティレビュー、相談対応
 - 脆弱性診断の企画・調整および開発チームへの修正相談
- 社内システムのゼロトラストアーキテクチャ対応
 - コーポレートエンジニアとの協業による設計・構築
- CSIRTの運用
 - インシデントレスポンスにおける規定やツールの整備
 - セキュリティ監視、セキュリティインシデントの初動対応、原因究明・再発防止策の策定

●ポジション・業務のやりがい
- 金融機関をはじめとする高セキュリティ要件の顧客と取引しているため、経営層のセキュリティ意識が高くセキュリティ投資に積極的
- チーム創設から約1年とまだ新しく、運用体制や仕組みを整備していく段階のため、業務設計から改善まで一貫して携われ、組織を支える実感を得られる環境
- セキュリティ業務を可能な限り内製化しており、企画・設計から運用・改善まで幅広い領域の実務を通じて着実にスキルを磨ける環境

●社内の環境・ツール
- デバイス管理:Jamf Pro / Intune
- クラウドストレージ:Google Drive

情報セキュリティ・AIリスク管理/大手会計事務所グループ内のシェアードサービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
540万円〜860万円
ポジション
シニアスタッフ
仕事内容
本ポジションでは、Business Security Officeのメンバーとして、情報セキュリティ管理業務に加え、AIガバナンス・AIリスク管理に関する施策推進を担当いただきます。今後拡大が見込まれるAIリスク管理領域で専門性を身につけることができます。

(60%)
・情報セキュリティ関連ルールの運用、社内からの照会対応
・生成AIの業務利用に関するリスク評価および利用ルールの運用・改善
・AIガバナンスに関する施策の推進、関係部署との調整
・新たなセキュリティ施策の導入プロジェクトへの参画
※今後AIガバナンス領域の比重を高めていく想定です。

(30%)
・組織として対応が必要な有事・危機への対応
・各法人からの照会・相談対応

(10%)
・Global/Asia Pacificで進められるプロジェクトや施策への参加

●アピールポイント
情報セキュリティ管理の定常オペレーション業務の運営・改善に関する知識と経験を身に付けられます。あわせて、グループ内での生成AI利活用の拡大に伴い、AIリスク評価やAIガバナンスといった、今後ニーズが高まる領域の実務に携わることができます。新たなセキュリティ施策の導入プロジェクトに関与する機会もあり、プロジェクトマネジメントの経験を積むこともできます。

●英語使用場面


●想定されるキャリアパス
・グループのビジネスセキュリティ領域のリーダー
・ビジネスセキュリティ管理グループの責任者

●従事すべき業務の変更の範囲
変更の範囲 会社の定める職務

セキュリティ担当(※セキュリティ分野未経験のエンジニア歓迎)/国内生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
608万円〜980万円 ※この限りではありません。
ポジション
担当者〜
仕事内容
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。

●情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)

●システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)

●ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・T関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備

生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。

一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にするオンライン生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。

今回は、セキュリティやIT分野での実務経験を活かし、中心メンバーとして業務をリードしていただける方を募集します。これまでの知見をベースに、当社の次世代のセキュリティ体制を一緒に創り上げていける方、さらなるキャリアアップを目指したい方からのご応募をお待ちしています。

【環境】
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform

【ポジションの魅力】
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。

セキュリティ担当(※セキュリティ分野未経験のエンジニア歓迎)/国内生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
職務内容
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。

1.情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)

1.システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)

1.ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・IT関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備

生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。

一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にする生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。

まずは基礎的な業務から少しずつ知識を深めていただき、中長期的な視点でじっくりと成長しながら、将来的にはこの重要な役割を担っていただけるような、意欲ある方からのご応募をお待ちしています。


技術環境・開発環境
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform

ポジションの魅力
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
全361件 1-50件目を表示中

1

 | 2 | 3 | 4  次へ>

セキュリティエンジニア(自社向け)の求人を年収から探す