セキュリティエンジニア(自社向け)、日系金融機関の転職求人
150 件
セキュリティエンジニア(自社向け)の特徴
インターネットが身近な現代において、情報漏えいやサイバー攻撃を未然に防ぐために、システム設計や構築、システム運用をおこなう技術者です。セキ...もっと見る
検索条件を再設定
セキュリティエンジニア(自社向け)、日系金融機関の転職求人一覧
セキュリティエンジニア(脆弱性管理/CSIRT)/Webを主たる販売チャネルとしたダイレクト系損害保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜700万円
ポジション
担当者
仕事内容
業務概要:
セキュリティは「問題が起きないこと」が成果として評価される仕事です。サイバー攻撃は最も防御の弱い部分を狙うため、日々の小さな判断や改善活動の積み重ねが、同社の信頼と事業継続を支えています。お客さまの情報資産を守り、安心して保険サービスをご利用いただくための基盤を維持・強化する、社会的意義と責任の大きな仕事です。クラウドや生成AIなど最新技術にも携わりながら、会社の成長と信頼を支える中核メンバーとして活躍いただけます。
具体的な業務:
セキュリティ対策室長の補佐として、全社のセキュリティ運営・監査対応・セキュリティ施策推進を担当いただきます。将来的にはセキュリティ対策室中核メンバーとして活躍いただくことを期待しています。
担当領域:
・脆弱性情報の収集・評価・管理
・セキュリティ監視およびログ分析
・EDR、WAF、メールセキュリティ等の運用管理
・セキュリティインシデントの初動対応・調査
・CSIRT活動の運営支援
・セキュリティポリシー・規程の整備
・セキュリティ教育・標的型メール訓練の企画運営
・OCI、AWS等クラウド環境のセキュリティ対策
・委託先・ベンダーのセキュリティ評価
・FISC監査、内部監査、外部監査への対応
・セキュリティ対策室長の企画・管理業務補佐
ポジション・部門の魅力:
・セキュリティ対策室長の直下で、金融機関に求められる高度なセキュリティ運営を実践的に学ぶことができます。
・脆弱性管理、CSIRT運営、監査対応、クラウドセキュリティなど幅広い業務を経験し、専門性を高めることができます。
・OCI、AWS、Microsoft 365、生成AIなど、最新技術に関するセキュリティ業務に携わることができます。
・企画から運用、監査対応まで一貫して担当できるため、セキュリティエンジニアとして総合的なスキルを習得できます。
・将来的にはセキュリティ対策室長やセキュリティアーキテクトなど、マネジメント・スペシャリスト双方のキャリアパスを選択できます。
セキュリティは「問題が起きないこと」が成果として評価される仕事です。サイバー攻撃は最も防御の弱い部分を狙うため、日々の小さな判断や改善活動の積み重ねが、同社の信頼と事業継続を支えています。お客さまの情報資産を守り、安心して保険サービスをご利用いただくための基盤を維持・強化する、社会的意義と責任の大きな仕事です。クラウドや生成AIなど最新技術にも携わりながら、会社の成長と信頼を支える中核メンバーとして活躍いただけます。
具体的な業務:
セキュリティ対策室長の補佐として、全社のセキュリティ運営・監査対応・セキュリティ施策推進を担当いただきます。将来的にはセキュリティ対策室中核メンバーとして活躍いただくことを期待しています。
担当領域:
・脆弱性情報の収集・評価・管理
・セキュリティ監視およびログ分析
・EDR、WAF、メールセキュリティ等の運用管理
・セキュリティインシデントの初動対応・調査
・CSIRT活動の運営支援
・セキュリティポリシー・規程の整備
・セキュリティ教育・標的型メール訓練の企画運営
・OCI、AWS等クラウド環境のセキュリティ対策
・委託先・ベンダーのセキュリティ評価
・FISC監査、内部監査、外部監査への対応
・セキュリティ対策室長の企画・管理業務補佐
ポジション・部門の魅力:
・セキュリティ対策室長の直下で、金融機関に求められる高度なセキュリティ運営を実践的に学ぶことができます。
・脆弱性管理、CSIRT運営、監査対応、クラウドセキュリティなど幅広い業務を経験し、専門性を高めることができます。
・OCI、AWS、Microsoft 365、生成AIなど、最新技術に関するセキュリティ業務に携わることができます。
・企画から運用、監査対応まで一貫して担当できるため、セキュリティエンジニアとして総合的なスキルを習得できます。
・将来的にはセキュリティ対策室長やセキュリティアーキテクトなど、マネジメント・スペシャリスト双方のキャリアパスを選択できます。
情報セキュリティ責任者(セキュリティ対策室長)/Webを主たる販売チャネルとしたダイレクト系損害保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1000万円
ポジション
セキュリティ対策室長
仕事内容
●職務概要
全社のサイバーセキュリティ戦略立案およびセキュリティ対策室の運営責任者として、監査・規制対応、インシデント管理、AI・クラウドを含むセキュリティガバナンス強化を推進します。
経営層およびグループ各社と連携し、同社の情報セキュリティ態勢の維持・高度化を統括します。
また、経営層と直接コミュニケーションを図りながら、同社のセキュリティ戦略や各種統制の仕組みを企画・構築し、継続的な改善を推進する重要なポジションです。
単なる運用管理ではなく、会社全体のセキュリティ態勢を自ら設計・発展させていくことができる、大きな裁量とやりがいのあるある仕事です。
●業務内容
当社の情報セキュリティ統括責任者として、全社のセキュリティ戦略の策定・推進およびセキュリティ対策室の以下のマネジメントを担っていただきます。
・全社情報セキュリティ戦略の企画・立案
・セキュリティ対策ロードマップの策定・推進
・サイバーセキュリティリスクの評価および対策立案
・CSIRT(セキュリティインシデント対応体制)の統括
・セキュリティインシデント発生時の指揮・統括
・金融庁、FISC、安全対策基準等への対応
・SBIグループ各社とのセキュリティ連携
・クラウド環境(OCI、AWS等)のセキュリティガバナンス推進
・外部委託先・ベンダーのセキュリティ管理
・セキュリティ対策室メンバーの育成・評価・マネジメント
・経営層への報告および各種監査対応
【担当領域】
・サイバーセキュリティ
・セキュリティガバナンス
・クラウドセキュリティ
・CSIRT運営
・監査・規制対応
・リスクマネジメント
●今後のキャリアパス
セキュリティ対策室長として全社のセキュリティ戦略やガバナンス強化を推進いただき、将来的にはITサービス管理・統制部門の上級管理職として、ITガバナンス・リスク管理・DX推進を牽引するポジションを目指していただきます。
また、当グループ各社との連携を通じて、グループ横断のセキュリティ施策推進や経営レベルでのIT戦略策定に携わる機会もあります。
●業務・会社の魅力
・当グループの一員として、金融業界でもトップクラスのDX・AX(AI Transformation)推進に携わることができます。
・全社のセキュリティ戦略策定やガバナンス強化など、経営に近い立場で意思決定や組織運営に関与できます。
・OCI、AWS、Microsoft 365、生成AIなど最新技術を活用する環境で、クラウド・AI時代のセキュリティ体制構築をリードできます。
・当グループ各社との連携を通じて、グループ横断のセキュリティ施策やリスク管理に携わる機会があります。
・サイバーセキュリティ、監査対応、AIガバナンスなど多岐にわたる領域を経験でき、市場価値の高いキャリアを形成できます。
全社のサイバーセキュリティ戦略立案およびセキュリティ対策室の運営責任者として、監査・規制対応、インシデント管理、AI・クラウドを含むセキュリティガバナンス強化を推進します。
経営層およびグループ各社と連携し、同社の情報セキュリティ態勢の維持・高度化を統括します。
また、経営層と直接コミュニケーションを図りながら、同社のセキュリティ戦略や各種統制の仕組みを企画・構築し、継続的な改善を推進する重要なポジションです。
単なる運用管理ではなく、会社全体のセキュリティ態勢を自ら設計・発展させていくことができる、大きな裁量とやりがいのあるある仕事です。
●業務内容
当社の情報セキュリティ統括責任者として、全社のセキュリティ戦略の策定・推進およびセキュリティ対策室の以下のマネジメントを担っていただきます。
・全社情報セキュリティ戦略の企画・立案
・セキュリティ対策ロードマップの策定・推進
・サイバーセキュリティリスクの評価および対策立案
・CSIRT(セキュリティインシデント対応体制)の統括
・セキュリティインシデント発生時の指揮・統括
・金融庁、FISC、安全対策基準等への対応
・SBIグループ各社とのセキュリティ連携
・クラウド環境(OCI、AWS等)のセキュリティガバナンス推進
・外部委託先・ベンダーのセキュリティ管理
・セキュリティ対策室メンバーの育成・評価・マネジメント
・経営層への報告および各種監査対応
【担当領域】
・サイバーセキュリティ
・セキュリティガバナンス
・クラウドセキュリティ
・CSIRT運営
・監査・規制対応
・リスクマネジメント
●今後のキャリアパス
セキュリティ対策室長として全社のセキュリティ戦略やガバナンス強化を推進いただき、将来的にはITサービス管理・統制部門の上級管理職として、ITガバナンス・リスク管理・DX推進を牽引するポジションを目指していただきます。
また、当グループ各社との連携を通じて、グループ横断のセキュリティ施策推進や経営レベルでのIT戦略策定に携わる機会もあります。
●業務・会社の魅力
・当グループの一員として、金融業界でもトップクラスのDX・AX(AI Transformation)推進に携わることができます。
・全社のセキュリティ戦略策定やガバナンス強化など、経営に近い立場で意思決定や組織運営に関与できます。
・OCI、AWS、Microsoft 365、生成AIなど最新技術を活用する環境で、クラウド・AI時代のセキュリティ体制構築をリードできます。
・当グループ各社との連携を通じて、グループ横断のセキュリティ施策やリスク管理に携わる機会があります。
・サイバーセキュリティ、監査対応、AIガバナンスなど多岐にわたる領域を経験でき、市場価値の高いキャリアを形成できます。
情報セキュリティ責任者(セキュリティ対策室長)/保険持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1000万円
ポジション
セキュリティ対策室長
仕事内容
●職務概要
全社のサイバーセキュリティ戦略立案およびセキュリティ対策室の運営責任者として、監査・規制対応、インシデント管理、AI・クラウドを含むセキュリティガバナンス強化を推進する。
経営層および当グループ各社と連携し、当社の情報セキュリティ態勢の維持・高度化を統括する。
また、経営層と直接コミュニケーションを図りながら、グループ各社のセキュリティ戦略や各種統制の仕組みを企画・構築し、継続的な改善を推進する重要なポジションです。
単なる運用管理ではなく、会社全体のセキュリティ態勢を自ら設計・発展させていくことができる、大きな裁量とやりがいのある仕事です。
●職務詳細
グループ会社へ出向し、セキュリティ統括責任者として、全社のセキュリティ戦略の策定・推進およびセキュリティ対策室の以下のマネジメントを担っていただきます。
・全社情報セキュリティ戦略の企画・立案
・セキュリティ対策ロードマップの策定・推進
・サイバーセキュリティリスクの評価および対策立案
・CSIRT(セキュリティインシデント対応体制)の統括
・セキュリティインシデント発生時の指揮・統括
・金融庁、FISC、安全対策基準等への対応
・SBIグループ各社とのセキュリティ連携
・クラウド環境(OCI、AWS等)のセキュリティガバナンス推進
・外部委託先・ベンダーのセキュリティ管理
・セキュリティ対策室メンバーの育成・評価・マネジメント
・経営層への報告および各種監査対応
▼担当領域
・サイバーセキュリティ
・セキュリティガバナンス
・クラウドセキュリティ
・CSIRT運営
・監査・規制対応
・リスクマネジメント
●今後のキャリアパス
セキュリティ対策室長として全社のセキュリティ戦略やガバナンス強化を推進いただき、将来的にはITサービス管理・統制部門の上級管理職として、ITガバナンス・リスク管理・DX推進を牽引するポジションを目指していただきます。
また、当グループ各社との連携を通じて、グループ横断のセキュリティ施策推進や経営レベルでのIT戦略策定に携わる機会もあります。
●業務・会社の魅力
・当グループの一員として、金融業界でもトップクラスのDX・AX(AI Transformation)推進に携わることができます。
・全社のセキュリティ戦略策定やガバナンス強化など、経営に近い立場で意思決定や組織運営に関与できます。
・OCI、AWS、Microsoft 365、生成AIなど最新技術を活用する環境で、クラウド・AI時代のセキュリティ体制構築をリードできます。
・当グループ各社との連携を通じて、グループ横断のセキュリティ施策やリスク管理に携わる機会があります。
・サイバーセキュリティ、監査対応、AIガバナンスなど多岐にわたる領域を経験でき、市場価値の高いキャリアを形成できます。
※職種/業務の変更範囲
当社業務全般
全社のサイバーセキュリティ戦略立案およびセキュリティ対策室の運営責任者として、監査・規制対応、インシデント管理、AI・クラウドを含むセキュリティガバナンス強化を推進する。
経営層および当グループ各社と連携し、当社の情報セキュリティ態勢の維持・高度化を統括する。
また、経営層と直接コミュニケーションを図りながら、グループ各社のセキュリティ戦略や各種統制の仕組みを企画・構築し、継続的な改善を推進する重要なポジションです。
単なる運用管理ではなく、会社全体のセキュリティ態勢を自ら設計・発展させていくことができる、大きな裁量とやりがいのある仕事です。
●職務詳細
グループ会社へ出向し、セキュリティ統括責任者として、全社のセキュリティ戦略の策定・推進およびセキュリティ対策室の以下のマネジメントを担っていただきます。
・全社情報セキュリティ戦略の企画・立案
・セキュリティ対策ロードマップの策定・推進
・サイバーセキュリティリスクの評価および対策立案
・CSIRT(セキュリティインシデント対応体制)の統括
・セキュリティインシデント発生時の指揮・統括
・金融庁、FISC、安全対策基準等への対応
・SBIグループ各社とのセキュリティ連携
・クラウド環境(OCI、AWS等)のセキュリティガバナンス推進
・外部委託先・ベンダーのセキュリティ管理
・セキュリティ対策室メンバーの育成・評価・マネジメント
・経営層への報告および各種監査対応
▼担当領域
・サイバーセキュリティ
・セキュリティガバナンス
・クラウドセキュリティ
・CSIRT運営
・監査・規制対応
・リスクマネジメント
●今後のキャリアパス
セキュリティ対策室長として全社のセキュリティ戦略やガバナンス強化を推進いただき、将来的にはITサービス管理・統制部門の上級管理職として、ITガバナンス・リスク管理・DX推進を牽引するポジションを目指していただきます。
また、当グループ各社との連携を通じて、グループ横断のセキュリティ施策推進や経営レベルでのIT戦略策定に携わる機会もあります。
●業務・会社の魅力
・当グループの一員として、金融業界でもトップクラスのDX・AX(AI Transformation)推進に携わることができます。
・全社のセキュリティ戦略策定やガバナンス強化など、経営に近い立場で意思決定や組織運営に関与できます。
・OCI、AWS、Microsoft 365、生成AIなど最新技術を活用する環境で、クラウド・AI時代のセキュリティ体制構築をリードできます。
・当グループ各社との連携を通じて、グループ横断のセキュリティ施策やリスク管理に携わる機会があります。
・サイバーセキュリティ、監査対応、AIガバナンスなど多岐にわたる領域を経験でき、市場価値の高いキャリアを形成できます。
※職種/業務の変更範囲
当社業務全般
セキュリティエンジニア(脆弱性管理/CSIRT)/保険持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜700万円
ポジション
セキュリティ対策室長補佐
仕事内容
【業務概要】
セキュリティは「問題が起きないこと」が成果として評価される仕事です。サイバー攻撃は最も防御の弱い部分を狙うため、日々の小さな判断や改善活動の積み重ねが、企業の信頼と事業継続を支えています。お客さまの情報資産を守り、安心して保険サービスをご利用いただくための基盤を維持・強化する、社会的意義と責任の大きな仕事です。クラウドや生成AIなど最新技術にも携わりながら、企業の成長と信頼を支える中核メンバーとして活躍いただけます。
【具体的な業務】
グループ会社へ出向いただき、セキュリティ対策室長の補佐として、全社のセキュリティ運営・監査対応・セキュリティ施策推進を担当いただきます。将来的にはセキュリティ対策室中核メンバーとして活躍いただくことを期待しています。
【担当領域】
・脆弱性情報の収集・評価・管理
・セキュリティ監視およびログ分析
・EDR、WAF、メールセキュリティ等の運用管理
・セキュリティインシデントの初動対応・調査
・CSIRT活動の運営支援
・セキュリティポリシー・規程の整備
・セキュリティ教育・標的型メール訓練の企画運営
・OCI、AWS等クラウド環境のセキュリティ対策
・委託先・ベンダーのセキュリティ評価
・FISC監査、内部監査、外部監査への対応
・セキュリティ対策室長の企画・管理業務補佐
【関与範囲】
・セキュリティオペレーション
・脆弱性管理
・CSIRT
・クラウドセキュリティ
・AI利用統制
・監査対応
【ポジション・部門の魅力】
・セキュリティ対策室長の直下で、金融機関に求められる高度なセキュリティ運営を実践的に学ぶことができます。
・脆弱性管理、CSIRT運営、監査対応、クラウドセキュリティなど幅広い業務を経験し、専門性を高めることができます。
・OCI、AWS、Microsoft 365、生成AIなど、最新技術に関するセキュリティ業務に携わることができます。
・企画から運用、監査対応まで一貫して担当できるため、セキュリティエンジニアとして総合的なスキルを習得できます。
・将来的にはセキュリティ対策室長やセキュリティアーキテクトなど、マネジメント・スペシャリスト双方のキャリアパスを選択できます。
セキュリティは「問題が起きないこと」が成果として評価される仕事です。サイバー攻撃は最も防御の弱い部分を狙うため、日々の小さな判断や改善活動の積み重ねが、企業の信頼と事業継続を支えています。お客さまの情報資産を守り、安心して保険サービスをご利用いただくための基盤を維持・強化する、社会的意義と責任の大きな仕事です。クラウドや生成AIなど最新技術にも携わりながら、企業の成長と信頼を支える中核メンバーとして活躍いただけます。
【具体的な業務】
グループ会社へ出向いただき、セキュリティ対策室長の補佐として、全社のセキュリティ運営・監査対応・セキュリティ施策推進を担当いただきます。将来的にはセキュリティ対策室中核メンバーとして活躍いただくことを期待しています。
【担当領域】
・脆弱性情報の収集・評価・管理
・セキュリティ監視およびログ分析
・EDR、WAF、メールセキュリティ等の運用管理
・セキュリティインシデントの初動対応・調査
・CSIRT活動の運営支援
・セキュリティポリシー・規程の整備
・セキュリティ教育・標的型メール訓練の企画運営
・OCI、AWS等クラウド環境のセキュリティ対策
・委託先・ベンダーのセキュリティ評価
・FISC監査、内部監査、外部監査への対応
・セキュリティ対策室長の企画・管理業務補佐
【関与範囲】
・セキュリティオペレーション
・脆弱性管理
・CSIRT
・クラウドセキュリティ
・AI利用統制
・監査対応
【ポジション・部門の魅力】
・セキュリティ対策室長の直下で、金融機関に求められる高度なセキュリティ運営を実践的に学ぶことができます。
・脆弱性管理、CSIRT運営、監査対応、クラウドセキュリティなど幅広い業務を経験し、専門性を高めることができます。
・OCI、AWS、Microsoft 365、生成AIなど、最新技術に関するセキュリティ業務に携わることができます。
・企画から運用、監査対応まで一貫して担当できるため、セキュリティエンジニアとして総合的なスキルを習得できます。
・将来的にはセキュリティ対策室長やセキュリティアーキテクトなど、マネジメント・スペシャリスト双方のキャリアパスを選択できます。
サイバーセキュリティ業務/日系大手投信投資顧問
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
業務概要: サイバーセキュリティ体制の整備・運営・高度化を担当いただきます。
具体的な業務:
1. 組織内サイバーセキュリティ方針立案、体制整備実行、規程類整備など
2. セキュリティリスクの評価・分析およびリスク対応策の策定・実施
3. 脅威インテリジェンス・脆弱性情報の収集分析、経営層・関連部署への報告
4. 経営層や全従業員向けセキュリティ教育・訓練の企画・実施
具体的な業務:
1. 組織内サイバーセキュリティ方針立案、体制整備実行、規程類整備など
2. セキュリティリスクの評価・分析およびリスク対応策の策定・実施
3. 脅威インテリジェンス・脆弱性情報の収集分析、経営層・関連部署への報告
4. 経営層や全従業員向けセキュリティ教育・訓練の企画・実施
【東京都】システムリスク管理担当/日系証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1200万円
ポジション
担当者
仕事内容
グループのシステムリスク管理体制強化およびサイバーセキュリティ対策推進のため、組織体制の拡充を図るポジションです。ビジネスを支えるITシステムを安全かつ安定的に稼働させるためのシステムリスク管理の推進を目的とした増員募集となります。
入社後は、以下の各業務を担当していただきます。
・新規導入システムのシステムリスク評価
・サイバーセキュリティに関する情報収集
・各システムの脆弱性管理
・システム障害の対応評価、原因分析、再発防止策の妥当性確認
・上記に関する委員会報告資料作成
【詳細なプロジェクト例】
・サイバーセキュリティ訓練の企画・運営
・フロンティアAIによる脅威変化を踏まえた、サイバー攻撃対策検討
・口座乗っ取り事案を受けてのオンライントレードセキュリティ強化、対応検討
・金融庁「金融分野におけるサイバーセキュリティに関するガイドライン」に即したサイバーセキュリティ管理態勢の強化策検討
・ランサムウェア攻撃対応ガイドライン作成
●やりがいや面白さ
・グループ全体のセキュリティ戦略を担い、最新技術を活用しながら、自らの施策でビジネスの根幹である「ITシステム」の安全を支えるやりがいのある業務です。
●このポジションで得られるスキル・経験
サイバーセキュリティ対応の高度化からシステムリスク管理、ITガバナンス推進まで、グループ全体を統括する高度な専門性・マネジメント経験を習得できます。
●キャリアパス・成長イメージ
・ITリスク管理室の責任者としてグループ全体のセキュリティ戦略を担い、将来的にはCISOやIT部門全体のマネジメント職を目指していただけます。
入社後は、以下の各業務を担当していただきます。
・新規導入システムのシステムリスク評価
・サイバーセキュリティに関する情報収集
・各システムの脆弱性管理
・システム障害の対応評価、原因分析、再発防止策の妥当性確認
・上記に関する委員会報告資料作成
【詳細なプロジェクト例】
・サイバーセキュリティ訓練の企画・運営
・フロンティアAIによる脅威変化を踏まえた、サイバー攻撃対策検討
・口座乗っ取り事案を受けてのオンライントレードセキュリティ強化、対応検討
・金融庁「金融分野におけるサイバーセキュリティに関するガイドライン」に即したサイバーセキュリティ管理態勢の強化策検討
・ランサムウェア攻撃対応ガイドライン作成
●やりがいや面白さ
・グループ全体のセキュリティ戦略を担い、最新技術を活用しながら、自らの施策でビジネスの根幹である「ITシステム」の安全を支えるやりがいのある業務です。
●このポジションで得られるスキル・経験
サイバーセキュリティ対応の高度化からシステムリスク管理、ITガバナンス推進まで、グループ全体を統括する高度な専門性・マネジメント経験を習得できます。
●キャリアパス・成長イメージ
・ITリスク管理室の責任者としてグループ全体のセキュリティ戦略を担い、将来的にはCISOやIT部門全体のマネジメント職を目指していただけます。
セキュリティ担当(※セキュリティ分野未経験のエンジニア歓迎)/国内生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
608万円〜980万円 ※この限りではありません。
ポジション
担当者〜
仕事内容
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。
●情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)
●システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)
●ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・T関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備
生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。
一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にするオンライン生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。
今回は、セキュリティやIT分野での実務経験を活かし、中心メンバーとして業務をリードしていただける方を募集します。これまでの知見をベースに、当社の次世代のセキュリティ体制を一緒に創り上げていける方、さらなるキャリアアップを目指したい方からのご応募をお待ちしています。
【環境】
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform
【ポジションの魅力】
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
●情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)
●システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)
●ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・T関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備
生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。
一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にするオンライン生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。
今回は、セキュリティやIT分野での実務経験を活かし、中心メンバーとして業務をリードしていただける方を募集します。これまでの知見をベースに、当社の次世代のセキュリティ体制を一緒に創り上げていける方、さらなるキャリアアップを目指したい方からのご応募をお待ちしています。
【環境】
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform
【ポジションの魅力】
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
セキュリティ担当(※セキュリティ分野未経験のエンジニア歓迎)/国内生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
職務内容
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。
1.情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)
1.システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)
1.ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・IT関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備
生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。
一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にする生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。
まずは基礎的な業務から少しずつ知識を深めていただき、中長期的な視点でじっくりと成長しながら、将来的にはこの重要な役割を担っていただけるような、意欲ある方からのご応募をお待ちしています。
技術環境・開発環境
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform
ポジションの魅力
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。
1.情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)
1.システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)
1.ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・IT関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備
生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。
一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にする生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。
まずは基礎的な業務から少しずつ知識を深めていただき、中長期的な視点でじっくりと成長しながら、将来的にはこの重要な役割を担っていただけるような、意欲ある方からのご応募をお待ちしています。
技術環境・開発環境
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform
ポジションの魅力
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
セキュリティ基盤/大手銀行系クレジットカード会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜960万円
ポジション
担当者
仕事内容
【業務概要】
金融システムを守るセキュリティアーキテクトとして、次世代セキュリティ基盤の企画・設計・導入を推進いただきます。
当社は多数ののお客さまの決済サービスを支えており、その基盤をサイバー攻撃から守る重要な役割を担っていただきます。
AIの進化に伴いサイバー攻撃は高度化・巧妙化しており、当社ではオンプレミスからマルチクラウドまでを対象としたセキュリティ高度化を推進しています。
日々の監視運用やアラート分析は開発パートナーが担当しているため、本ポジションではSOC運営ではなく、以下の上流工程を中心に担当いただきます。
・次期セキュリティ基盤の構想・企画
・セキュリティ製品の選定・評価
・アーキテクチャ設計
・ベンダーマネジメント
【具体的な業務】
AWS・Azureを活用したマルチクラウド環境およびオンプレミス環境を対象に、セキュリティアーキテクチャの企画・導入を推進いただきます。
<対象領域>
・EDR、IDS/IPS、WAF、DDoS対策
・メールセキュリティ、プロキシ、ネットワーク分離
・CSPM等のクラウドセキュリティ
<主な取り組み例>
・AIを活用した脅威検知高度化
・Microsoft Sentinel活用による分析高度化
・SBOMを活用したサプライチェーン対策
・NDRによるネットワーク可視化
・ゼロトラスト推進
【ポジション・部門の魅力】
配属組織(システム基盤・運用部)は、多くの社員が在籍しており、うち多くが中途採用でのご入社の方で、転職された方でも馴染みやすい環境です。キャリア採用の方でも、知識・スキルに応じて裁量を与えられ、マネジメント等、豊富なキャリアが描くことができます。
これまで立場の違うSIer等で活躍された後に、より上流工程で成果を実感したいという思いで当社に入社し、活躍されている方も在籍しています。
専門性の発揮による当社事業への貢献やノウハウの共有など、専門領域のプロフェッショナルとなる人材を育成するための認定制度もございます。社員の多様な価値観やキャリアプランに応えるために、認定機会が設けられています。
金融システムを守るセキュリティアーキテクトとして、次世代セキュリティ基盤の企画・設計・導入を推進いただきます。
当社は多数ののお客さまの決済サービスを支えており、その基盤をサイバー攻撃から守る重要な役割を担っていただきます。
AIの進化に伴いサイバー攻撃は高度化・巧妙化しており、当社ではオンプレミスからマルチクラウドまでを対象としたセキュリティ高度化を推進しています。
日々の監視運用やアラート分析は開発パートナーが担当しているため、本ポジションではSOC運営ではなく、以下の上流工程を中心に担当いただきます。
・次期セキュリティ基盤の構想・企画
・セキュリティ製品の選定・評価
・アーキテクチャ設計
・ベンダーマネジメント
【具体的な業務】
AWS・Azureを活用したマルチクラウド環境およびオンプレミス環境を対象に、セキュリティアーキテクチャの企画・導入を推進いただきます。
<対象領域>
・EDR、IDS/IPS、WAF、DDoS対策
・メールセキュリティ、プロキシ、ネットワーク分離
・CSPM等のクラウドセキュリティ
<主な取り組み例>
・AIを活用した脅威検知高度化
・Microsoft Sentinel活用による分析高度化
・SBOMを活用したサプライチェーン対策
・NDRによるネットワーク可視化
・ゼロトラスト推進
【ポジション・部門の魅力】
配属組織(システム基盤・運用部)は、多くの社員が在籍しており、うち多くが中途採用でのご入社の方で、転職された方でも馴染みやすい環境です。キャリア採用の方でも、知識・スキルに応じて裁量を与えられ、マネジメント等、豊富なキャリアが描くことができます。
これまで立場の違うSIer等で活躍された後に、より上流工程で成果を実感したいという思いで当社に入社し、活躍されている方も在籍しています。
専門性の発揮による当社事業への貢献やノウハウの共有など、専門領域のプロフェッショナルとなる人材を育成するための認定制度もございます。社員の多様な価値観やキャリアプランに応えるために、認定機会が設けられています。
サイバーセキュリティ・システムリスク管理スペシャリスト/ネット銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1700万円
ポジション
担当者〜
仕事内容
情報セキュリティ統括部では、ITサービス提供力を最大化し、同社ビジネスを加速させることをミッションとしています。情報セキュリティ統括およびシステムリスク管理を担う部署として、以下の業務を所管しています。
【具体的な業務】
● サイバーセキュリティ対応業務
高い信頼性・安全性が求められる銀行において、サイバーセキュリティ対策のさらなる高度化を推進するため、以下のようなサイバーセキュリティ対応業務を担っていただける高度な専門性を持つ人材を募集しています。
・サイバーセキュリティに関する業務運営全体の高度化に向けた企画立案および推進
・サイバーセキュリティを取り巻く社会情勢、技術動向、脆弱性情報等の収集・分析および対応
・各種システムに対するセキュリティアセスメントやペネトレーションテスト、サイバーセキュリティ訓練、教育施策の企画・実施および改善
・サイバーインシデント対応体制の継続的な整備および、インシデント発生時の対応・統括
● システムリスク・情報セキュリティ管理業務
高い信頼性・安全性が求められる銀行において、システムリスクおよび情報セキュリティ管理のさらなる高度化を図るため、以下のような業務を担っていただける高度専門人材を募集しています。
・各種ITプロジェクトにおける新システムや新規委託先に対する、システムリスク・情報セキュリティ観点でのアセスメント
・既存システムおよび既存委託先に対する、定期的なシステムリスク・情報セキュリティアセスメントの実施
・ISO27001に基づく情報セキュリティ管理の統括および運営
・生成AIの活用、データ活用の高度化、Web3サービスの導入等、最新の技術動向やクラウド活用状況を踏まえたシステムリスク・情報セキュリティ管理体制の継続的な改善(アセスメント手法、チェックリスト、各種規程・マニュアルの高度化 等)
※基本設計から移行までの開発工程は、システム会社に委託し、同社は進捗管理やレビューを行いながら進めています。
【ポジションの魅力(IT部門共通)】
・メガバンク等では担当業務が細分化されがちですが、同社では上流から一貫して関わることができ、幅広くかつ深いスキルを身につけることが可能です。
・銀行として求められる高い信頼性・安全性を大前提としつつ、ロジカルに考え、柔軟かつスピーディに物事を進める文化があります。
・クラウドを前提としたシステム環境で、新しい技術やチャレンジに取り組めます。
【入社後のイメージ(IT部門共通)】
ご入社後は、ご本人の知識・経験やご希望を踏まえ、担当業務を個別に検討します。入社直後には、同社のルールや業務フロー、ITシステム全体像について、IT部門内で丁寧に説明を行います。また、必要に応じて外部研修などの学習機会も柔軟に設け、無理なくスムーズに業務へキャッチアップいただける環境を整えています。
能力・成果に応じて、昇給・昇進を行います。高い専門性を発揮し、実務で価値を発揮されている方については、管理職でなくても管理職相当以上(専門職キャリア)の処遇となるキャリアパスも用意されています。
【具体的な業務】
● サイバーセキュリティ対応業務
高い信頼性・安全性が求められる銀行において、サイバーセキュリティ対策のさらなる高度化を推進するため、以下のようなサイバーセキュリティ対応業務を担っていただける高度な専門性を持つ人材を募集しています。
・サイバーセキュリティに関する業務運営全体の高度化に向けた企画立案および推進
・サイバーセキュリティを取り巻く社会情勢、技術動向、脆弱性情報等の収集・分析および対応
・各種システムに対するセキュリティアセスメントやペネトレーションテスト、サイバーセキュリティ訓練、教育施策の企画・実施および改善
・サイバーインシデント対応体制の継続的な整備および、インシデント発生時の対応・統括
● システムリスク・情報セキュリティ管理業務
高い信頼性・安全性が求められる銀行において、システムリスクおよび情報セキュリティ管理のさらなる高度化を図るため、以下のような業務を担っていただける高度専門人材を募集しています。
・各種ITプロジェクトにおける新システムや新規委託先に対する、システムリスク・情報セキュリティ観点でのアセスメント
・既存システムおよび既存委託先に対する、定期的なシステムリスク・情報セキュリティアセスメントの実施
・ISO27001に基づく情報セキュリティ管理の統括および運営
・生成AIの活用、データ活用の高度化、Web3サービスの導入等、最新の技術動向やクラウド活用状況を踏まえたシステムリスク・情報セキュリティ管理体制の継続的な改善(アセスメント手法、チェックリスト、各種規程・マニュアルの高度化 等)
※基本設計から移行までの開発工程は、システム会社に委託し、同社は進捗管理やレビューを行いながら進めています。
【ポジションの魅力(IT部門共通)】
・メガバンク等では担当業務が細分化されがちですが、同社では上流から一貫して関わることができ、幅広くかつ深いスキルを身につけることが可能です。
・銀行として求められる高い信頼性・安全性を大前提としつつ、ロジカルに考え、柔軟かつスピーディに物事を進める文化があります。
・クラウドを前提としたシステム環境で、新しい技術やチャレンジに取り組めます。
【入社後のイメージ(IT部門共通)】
ご入社後は、ご本人の知識・経験やご希望を踏まえ、担当業務を個別に検討します。入社直後には、同社のルールや業務フロー、ITシステム全体像について、IT部門内で丁寧に説明を行います。また、必要に応じて外部研修などの学習機会も柔軟に設け、無理なくスムーズに業務へキャッチアップいただける環境を整えています。
能力・成果に応じて、昇給・昇進を行います。高い専門性を発揮し、実務で価値を発揮されている方については、管理職でなくても管理職相当以上(専門職キャリア)の処遇となるキャリアパスも用意されています。
システムリスク(サイバーセキュリティ/CSIRT)ポテンシャル採用/ネット銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜900万円
ポジション
担当者
仕事内容
配属部署: システムリスク管理部 社員8名(システムリスク管理4名、サイバーセキュリティ管理4名)
職務内容:
同社のシステム全般に対して「安全」と「安心」を提供するために以下の対応を行います。
・社員への教育、啓蒙活動
標的型メール訓練の実施、結果に対する改善案の策定対象者への注意喚起等
・各種アクセスログ等のモニタリング
通常時のアクセスログの分析、WAFやProxyへの定義追加等
・同社システムへの脆弱性診断、検出された脆弱性対策の指示
上席の指示のもと診断業務の実施や検出された脆弱性の評価
・サイバーセキュリティインシデント発生時の対応
上席の指示のもと、ログの解析や関係者へのヒアリング等
・サイバーセキュリティリスクの評価、改善策策定
上席の指示のもとサイバーセキュリティリスク評価や各種ガイドラインへの対応状況の確認
特徴・魅力:
・日々世界中で発生しているサイバー攻撃から、同社顧客の資産を守るための戦略や企画を、システムが最重要であるネット銀行で対応できます。
・最先端のセキュリティ対策を学びつつ、さらなる進化に向けた対応を行うことができます。
・最新のトレンドに触れつつも特定の技術のみに特化せず、全体最適を考えながらバランスのあるセキュリティ対策を身につけることができます。
・同社が提供するさまざまなサービスをセキュリティ面から支えることができます。
業務・プロジェクト事例:
・ASM導入による社内、グループ会社、外部委託先等のセキュリティレベル可視化プロジェクトにおけるツール選定、導入、運用
・認証基盤構築プロジェクトにおける要件定義
・ファイルサーバーリプレイスプロジェクトにおける要件定義
・経済安全保障推進法におけるリスク評価
・勘定系更改プロジェクトにおけるリスク評価/PMO対応
職務内容:
同社のシステム全般に対して「安全」と「安心」を提供するために以下の対応を行います。
・社員への教育、啓蒙活動
標的型メール訓練の実施、結果に対する改善案の策定対象者への注意喚起等
・各種アクセスログ等のモニタリング
通常時のアクセスログの分析、WAFやProxyへの定義追加等
・同社システムへの脆弱性診断、検出された脆弱性対策の指示
上席の指示のもと診断業務の実施や検出された脆弱性の評価
・サイバーセキュリティインシデント発生時の対応
上席の指示のもと、ログの解析や関係者へのヒアリング等
・サイバーセキュリティリスクの評価、改善策策定
上席の指示のもとサイバーセキュリティリスク評価や各種ガイドラインへの対応状況の確認
特徴・魅力:
・日々世界中で発生しているサイバー攻撃から、同社顧客の資産を守るための戦略や企画を、システムが最重要であるネット銀行で対応できます。
・最先端のセキュリティ対策を学びつつ、さらなる進化に向けた対応を行うことができます。
・最新のトレンドに触れつつも特定の技術のみに特化せず、全体最適を考えながらバランスのあるセキュリティ対策を身につけることができます。
・同社が提供するさまざまなサービスをセキュリティ面から支えることができます。
業務・プロジェクト事例:
・ASM導入による社内、グループ会社、外部委託先等のセキュリティレベル可視化プロジェクトにおけるツール選定、導入、運用
・認証基盤構築プロジェクトにおける要件定義
・ファイルサーバーリプレイスプロジェクトにおける要件定義
・経済安全保障推進法におけるリスク評価
・勘定系更改プロジェクトにおけるリスク評価/PMO対応
システムリスク(サイバーセキュリティ/CSIRT)/ネット銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1300万円
ポジション
経験に応じ検討
仕事内容
配属部署:システムリスク管理部 社員8名(システムリスク管理4名、サイバーセキュリティ管理4名)
職務内容:
同社のシステム全般に対して「安全」と「安心」を提供するために以下の対応を行います。
1. サイバーセキュリティ対策の企画・立案
ゴールのない対応について、常に最適なサイバーセキュリティ体制を模索し構築していきます。その企画・立案を行います。
2. サイバーセキュリティリスクの評価、改善策策定
定期的に実施している全システムに対するサイバーセキュリティリスクの評価および金融庁ガイドラインやNISTのフレームワーク等で求められている項目に対する現状とのGAP分析を行い、リスク対応策の立案を行います。
3. システムへの脆弱性診断、脆弱性対策の指示
ただツールを使った診断やセキュリティベンダーが実施する脆弱性診断の取次のみを行うのではなく、TLPTの企画等も行います。
4. サイバーセキュリティインシデント対応のコントロールタワー
(全社への指示、経営/対外的報告、等)インシデント発生時にシステム部門との情報連携、経営や当局等への報告、金融ISAC等の外部機関との情報共有などを行います。また、状況を把握するとともに自らもログ等の確認を行い分析等を行います。
5. 情報セキュリティに対する相談への対応
ユーザー部門からセキュリティに対する相談への対応、システム設計時におけるセキュリティ面の評価を行います。
特徴・魅力:
1. 日々世界中で発生しているサイバー攻撃から、顧客の資産をお守りするための戦略や企画をシステムが最重要のネット銀行で対応することができます。
2. 最先端のセキュリティ対策を学びつつさらなる進化に向けた対応を行うことができます。
3. 最新のトレンドに触れつつも特定の技術のみに特化せず全体最適を考えながらバランスのあるセキュリティ対策を身につけることができます。
4. 提供するさまざまなサービスをセキュリティ面から支えることができます。
職務内容:
同社のシステム全般に対して「安全」と「安心」を提供するために以下の対応を行います。
1. サイバーセキュリティ対策の企画・立案
ゴールのない対応について、常に最適なサイバーセキュリティ体制を模索し構築していきます。その企画・立案を行います。
2. サイバーセキュリティリスクの評価、改善策策定
定期的に実施している全システムに対するサイバーセキュリティリスクの評価および金融庁ガイドラインやNISTのフレームワーク等で求められている項目に対する現状とのGAP分析を行い、リスク対応策の立案を行います。
3. システムへの脆弱性診断、脆弱性対策の指示
ただツールを使った診断やセキュリティベンダーが実施する脆弱性診断の取次のみを行うのではなく、TLPTの企画等も行います。
4. サイバーセキュリティインシデント対応のコントロールタワー
(全社への指示、経営/対外的報告、等)インシデント発生時にシステム部門との情報連携、経営や当局等への報告、金融ISAC等の外部機関との情報共有などを行います。また、状況を把握するとともに自らもログ等の確認を行い分析等を行います。
5. 情報セキュリティに対する相談への対応
ユーザー部門からセキュリティに対する相談への対応、システム設計時におけるセキュリティ面の評価を行います。
特徴・魅力:
1. 日々世界中で発生しているサイバー攻撃から、顧客の資産をお守りするための戦略や企画をシステムが最重要のネット銀行で対応することができます。
2. 最先端のセキュリティ対策を学びつつさらなる進化に向けた対応を行うことができます。
3. 最新のトレンドに触れつつも特定の技術のみに特化せず全体最適を考えながらバランスのあるセキュリティ対策を身につけることができます。
4. 提供するさまざまなサービスをセキュリティ面から支えることができます。
IT Customer IAM Engineering Lead/大手証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
Engineering Lead
仕事内容
グローバル金融サービスグループでのポジションです。IT部門は多様な環境で、技術サポート、アプリケーション開発、システム変更の実装を行っています。同社は競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、多様性、公平性、包摂性、従業員の健康と幸福の促進にコミットしています。
経験豊富なサイバーセキュリティスペシャリスト(Customer IAM (CIAM) の経験が豊富)を募集しています。この役割は、断片化されたCIAM環境を統合し、レガシーソリューションを移行するためのエンタープライズレベルのCIAM機能の実装計画を提供することに焦点を当てています。
【具体的な業務】
ドメイン専門知識:
アクセス管理原則への深い理解
サイバーセキュリティにおける豊富な経験
IAM、特にCIAMにおける深いドメイン知識
少なくとも1つのCIAMプラットフォームの導入経験
深い技術内容をビジネス言語に翻訳する専門知識
セキュリティコントロールの設計および提供経験
IDライフサイクルとコントロールの適用に関する十分な理解
ビジネス分析と要件:
ビジネスステークホルダーおよびアプリケーションオーナーと協力し、IAM要件を収集
詳細なユースケースとプロセス定義を開発
ステークホルダーの要件を導くための技術的洞察を提供
プロジェクト管理とリスク:
セキュリティプログラムの提供におけるシニアステークホルダーとしての豊富な経験
統合の進捗状況を追跡し、プロジェクトのタイムラインを維持
クロスファンクショナルなIAMチームと連携し、効果的な変更を推進
内部および外部監査チームとの連携における豊富な経験
ステークホルダー管理:
日本を拠点とするすべてのビジネスユニット全体でシニアステークホルダーのネットワークを構築
ビジネスニーズを深く理解し、テーマ別の問題を解決するための適切なIAMオプションとソリューションについて助言
ビジネスステークホルダーとの効果的なコミュニケーションを維持
IAMロードマップへの深い理解を通じて、関連するステークホルダーに定期的な状況更新を提供
経験豊富なサイバーセキュリティスペシャリスト(Customer IAM (CIAM) の経験が豊富)を募集しています。この役割は、断片化されたCIAM環境を統合し、レガシーソリューションを移行するためのエンタープライズレベルのCIAM機能の実装計画を提供することに焦点を当てています。
【具体的な業務】
ドメイン専門知識:
アクセス管理原則への深い理解
サイバーセキュリティにおける豊富な経験
IAM、特にCIAMにおける深いドメイン知識
少なくとも1つのCIAMプラットフォームの導入経験
深い技術内容をビジネス言語に翻訳する専門知識
セキュリティコントロールの設計および提供経験
IDライフサイクルとコントロールの適用に関する十分な理解
ビジネス分析と要件:
ビジネスステークホルダーおよびアプリケーションオーナーと協力し、IAM要件を収集
詳細なユースケースとプロセス定義を開発
ステークホルダーの要件を導くための技術的洞察を提供
プロジェクト管理とリスク:
セキュリティプログラムの提供におけるシニアステークホルダーとしての豊富な経験
統合の進捗状況を追跡し、プロジェクトのタイムラインを維持
クロスファンクショナルなIAMチームと連携し、効果的な変更を推進
内部および外部監査チームとの連携における豊富な経験
ステークホルダー管理:
日本を拠点とするすべてのビジネスユニット全体でシニアステークホルダーのネットワークを構築
ビジネスニーズを深く理解し、テーマ別の問題を解決するための適切なIAMオプションとソリューションについて助言
ビジネスステークホルダーとの効果的なコミュニケーションを維持
IAMロードマップへの深い理解を通じて、関連するステークホルダーに定期的な状況更新を提供
サイバーセキュリティ企画推進(IT専門人材)/大手損害保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1500万円
ポジション
サイバーセキュリティエキスパート
仕事内容
サイバーセキュリティのエキスパートとしてグループ会社に出向し、出向先におけるセキュリティ戦略の策定・実行をリードします。多様なステークホルダーと良好な関係を保ちながら、中期的な視点から「自立したセキュリティ運営ができる体制構築」を牽引し、グループ全体のサイバーセキュリティの品質改善と底上げに貢献することが大きな目標となります。
また、単なる実務支援にとどまらず、グループ本社と現場をつなぐ「橋渡し」として、現場の知見や課題をグループ全体のサイバーセキュリティ戦略へフィードバックし、グループの全体最適化を推進します。
(同一会社への出向期間は2年間を目安とします)
主な業務内容:
ご本人の経験や資質、および出向先グループ会社の状況に応じて、以下の業務を遂行します。
1. 出向先グループ会社における業務
・ セキュリティ戦略・企画の策定および推進
(例:クラウド移行やゼロトラスト推進に向けた計画化や施策具体化)
・ サイバーセキュリティ統括者や実務に係る責任者との密な連携・報告
(例:各社ごとのリスクや対応優先度を踏まえた進捗や結果への情報連携・理解促進)
・ セキュリティレベルの底上げ
(例:最新の脅威・脆弱性情報の連携。リスク対応策への助言・推進)
・ インシデント発生時における対応
(例:初動対応やトリアージの判断支援、外部専門機関との連携)
・ 人材育成とスキル移転
(例:プロパー社員への平時の教育・啓発活動)
2. グループ本社における役割
・ グループサイバーセキュリティ戦略への貢献(関連施策の企画・管理業務への参画)
・ 出向先で得た知見や課題のフィードバック(グループ戦略へのインプット)
このポジションで得られる経験:
本社での戦略立案といった業務に留まらず、サイバーセキュリティの「最前線」である事業会社に身を置き、現場のセキュリティ改善に直接貢献できる、手応えの大きいポジションです。
また、単なる実務支援にとどまらず、グループ本社と現場をつなぐ「橋渡し」として、現場の知見や課題をグループ全体のサイバーセキュリティ戦略へフィードバックし、グループの全体最適化を推進します。
(同一会社への出向期間は2年間を目安とします)
主な業務内容:
ご本人の経験や資質、および出向先グループ会社の状況に応じて、以下の業務を遂行します。
1. 出向先グループ会社における業務
・ セキュリティ戦略・企画の策定および推進
(例:クラウド移行やゼロトラスト推進に向けた計画化や施策具体化)
・ サイバーセキュリティ統括者や実務に係る責任者との密な連携・報告
(例:各社ごとのリスクや対応優先度を踏まえた進捗や結果への情報連携・理解促進)
・ セキュリティレベルの底上げ
(例:最新の脅威・脆弱性情報の連携。リスク対応策への助言・推進)
・ インシデント発生時における対応
(例:初動対応やトリアージの判断支援、外部専門機関との連携)
・ 人材育成とスキル移転
(例:プロパー社員への平時の教育・啓発活動)
2. グループ本社における役割
・ グループサイバーセキュリティ戦略への貢献(関連施策の企画・管理業務への参画)
・ 出向先で得た知見や課題のフィードバック(グループ戦略へのインプット)
このポジションで得られる経験:
本社での戦略立案といった業務に留まらず、サイバーセキュリティの「最前線」である事業会社に身を置き、現場のセキュリティ改善に直接貢献できる、手応えの大きいポジションです。
セキュリティスペシャリスト<グループ会社出向>/国内大手オンライン証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜800万円
ポジション
セキュリティスペシャリスト
仕事内容
単一の会社に閉じたCSIRTではなく、Shared Infraとして提供される基盤サービス全体のセキュリティを担うCSIRTとして機能しています。
本ポジションでは、複数の業務システムや利用組織を横断的に支えるインフラ環境に対し、セキュリティアラートの監視、インシデント対応、脆弱性管理、通信制御といったセキュリティ運用全般を担当いただきます。
日々発生するアラートや依頼対応を確実に遂行するだけでなく、Shared Infraとして求められる「安定性・即応性・再現性」を意識した運用設計・改善も重要な役割となります。また、セキュリティ運用が特定の担当者に依存しないよう、
運用プロセスの標準化や効率化、自動化の推進を通じて、インフラセキュリティの継続的な品質向上を行っていただきます。
●職務詳細
<セキュリティ運用>
Shared Infraを利用する複数システム・複数組織を対象に、以下のセキュリティ運用業務を担当していただきます。
・各種セキュリティ製品から発せられるアラートの常時監視および内容確認
・インシデント発生時における調査対応(ログ解析・通信分析 等)
・被害拡大を防ぐための封じ込め対応および関係者への連携・エスカレーション
・脆弱性診断ツールを用いたインフラ資産全体の脆弱性管理
・脆弱性の発見、影響評価、対応方針の整理
・インターネット向け通信に関する通信許可・制御対応
・主なツール(Tenable/Paloalto/Darktrace/F5)
<業務プロセスの効率化・自動化>
日々のセキュリティ運用を単なる個別対応に留めず、再現性の高い運用プロセスとして成熟させることを目的に、以下の取り組みを行っていただきます。
・セキュリティ運用業務における手作業や属人的作業の洗い出し
・手順の定義・標準化による対応品質の平準化
・運用を阻害しているボトルネックの特定と改善
・可能な範囲での運用自動化(ツール活用・フロー整理 等)の検討・推進
・複数システム・複数組織を対象とするShared Infra特有の運用負荷軽減
<インフラセキュリティ改善>
Shared Infra全体のセキュリティレベルを継続的に高めるため、以下の改善活動にも関与していただきます。
・日常の運用・インシデント対応を通じた課題抽出
・セキュリティ観点での改善点の整理・可視化
・既存ルールや運用方法が実態に合っているかの見直し
・関係部署と連携した改善施策の検討・推進
・「安全だが使いづらい」ではなく、Shared Infraとして現実的かつ持続可能なセキュリティ運用の実現
●職種/業務の変更範囲
変更あり(変更の範囲:会社の定める業務)
●今後のキャリアパス
エンジニアのスペシャリスト、マネジメントどちらのキャリアも意向に沿ったパスを一緒に考えていく事ができる環境です。
直近では運用管理者を想定しています。
●業務・会社の魅力
所属先会社のチームは、小規模という事もあり、大きな裁量を持って業務に取り組むことが可能です。
本ポジションでは、複数の業務システムや利用組織を横断的に支えるインフラ環境に対し、セキュリティアラートの監視、インシデント対応、脆弱性管理、通信制御といったセキュリティ運用全般を担当いただきます。
日々発生するアラートや依頼対応を確実に遂行するだけでなく、Shared Infraとして求められる「安定性・即応性・再現性」を意識した運用設計・改善も重要な役割となります。また、セキュリティ運用が特定の担当者に依存しないよう、
運用プロセスの標準化や効率化、自動化の推進を通じて、インフラセキュリティの継続的な品質向上を行っていただきます。
●職務詳細
<セキュリティ運用>
Shared Infraを利用する複数システム・複数組織を対象に、以下のセキュリティ運用業務を担当していただきます。
・各種セキュリティ製品から発せられるアラートの常時監視および内容確認
・インシデント発生時における調査対応(ログ解析・通信分析 等)
・被害拡大を防ぐための封じ込め対応および関係者への連携・エスカレーション
・脆弱性診断ツールを用いたインフラ資産全体の脆弱性管理
・脆弱性の発見、影響評価、対応方針の整理
・インターネット向け通信に関する通信許可・制御対応
・主なツール(Tenable/Paloalto/Darktrace/F5)
<業務プロセスの効率化・自動化>
日々のセキュリティ運用を単なる個別対応に留めず、再現性の高い運用プロセスとして成熟させることを目的に、以下の取り組みを行っていただきます。
・セキュリティ運用業務における手作業や属人的作業の洗い出し
・手順の定義・標準化による対応品質の平準化
・運用を阻害しているボトルネックの特定と改善
・可能な範囲での運用自動化(ツール活用・フロー整理 等)の検討・推進
・複数システム・複数組織を対象とするShared Infra特有の運用負荷軽減
<インフラセキュリティ改善>
Shared Infra全体のセキュリティレベルを継続的に高めるため、以下の改善活動にも関与していただきます。
・日常の運用・インシデント対応を通じた課題抽出
・セキュリティ観点での改善点の整理・可視化
・既存ルールや運用方法が実態に合っているかの見直し
・関係部署と連携した改善施策の検討・推進
・「安全だが使いづらい」ではなく、Shared Infraとして現実的かつ持続可能なセキュリティ運用の実現
●職種/業務の変更範囲
変更あり(変更の範囲:会社の定める業務)
●今後のキャリアパス
エンジニアのスペシャリスト、マネジメントどちらのキャリアも意向に沿ったパスを一緒に考えていく事ができる環境です。
直近では運用管理者を想定しています。
●業務・会社の魅力
所属先会社のチームは、小規模という事もあり、大きな裁量を持って業務に取り組むことが可能です。
サイバーセキュリティ業務/日系大手銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
主任
仕事内容
※採用時の役職(ポジション)については、前職経験等を考慮の上、当行の人事管理規程に基づき決定します。
◆サイバーセキュリティに関する戦略企画、サイバーガバナンスの強化推進。
◆サイバーセキュリティに関する各種規定類の整備・管理及び教育・訓練。
◆高度化するサイバー攻撃へのプロアクティブな対応・防御。
◆サイバーインシデント対応、管理。攻撃予告情報・動向の調査分析。
◆国内外のセキュリティ機関との連携。
◆脆弱性情報調査、分析。セキュリティテストの推進、管理。
◆サイバーセキュリティに関する戦略企画、サイバーガバナンスの強化推進。
◆サイバーセキュリティに関する各種規定類の整備・管理及び教育・訓練。
◆高度化するサイバー攻撃へのプロアクティブな対応・防御。
◆サイバーインシデント対応、管理。攻撃予告情報・動向の調査分析。
◆国内外のセキュリティ機関との連携。
◆脆弱性情報調査、分析。セキュリティテストの推進、管理。
大手生命保険会社でのサイバーセキュリティ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
720万円〜1,300万円
ポジション
担当者〜
仕事内容
当社にてサイバーセキュリティに関する計画・推進、管理、開発・運用業務をご担当いただきます。
●脆弱性情報、IoC情報、当局等発出の注意喚起情報などの収集、当社影響調査
●当社インシデント発生時の初動対応(原因・影響調査、トリアージ)等
●Webアプリケーション開発における上流工程レビュー、リリース前診断の支援 等
●脆弱性情報、IoC情報、当局等発出の注意喚起情報などの収集、当社影響調査
●当社インシデント発生時の初動対応(原因・影響調査、トリアージ)等
●Webアプリケーション開発における上流工程レビュー、リリース前診断の支援 等
グループサイバーセキュリティマネージャー/大手保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,000万円〜2,100万円
ポジション
管理職
仕事内容
グループのサイバーセキュリティ態勢において、組織全体の戦略およびアーキテクチャの企画・設計を担い、コアとなる業務やプロジェクトを、複数の職員およびパートナーを率いてリードしていただくポジションです。
担当いただく業務は、ご経験に基づき決定します。
(担当業務の一例)
・運用全体の管理および改善計画の立案。
・サイバーセキュリティ戦略の立案および実行
・グループ会社におけるセキュリティ統括(vCISO)
担当いただく業務は、ご経験に基づき決定します。
(担当業務の一例)
・運用全体の管理および改善計画の立案。
・サイバーセキュリティ戦略の立案および実行
・グループ会社におけるセキュリティ統括(vCISO)
サイバーセキュリティ グローバル企画推進/大手銀行グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
950万円〜1600万円
ポジション
担当者〜
仕事内容
【業務概要】
当グループの海外拠点・海外子会社を中心としたグローバル全体を対象に、グローバルスタンダードをベースにしたサイバーセキュリティ施策の企画・設計・展開・ガバナンス強化をリードいただきます。国内のCISOや企画チームと連携しながら、各国規制・事業特性を踏まえつつ、グローバルとして一貫したフレームワークを構築・運用する役割です。
【具体的な業務】
1. グローバルサイバーセキュリティフレームワークの設計・標準化
グローバル共通のサイバーセキュリティポリシー・スタンダード・コントロール体系の企画・設計
各国規制や業界標準を踏まえた、現地ポリシーとの整合性確保
2. 海外拠点・海外子会社向けの施策展開・ガバナンス強化
海外拠点・海外子会社に対するセキュリティ施策の展開
各地域CIO/CISO/IT責任者との合意形成
3. グローバルインシデント対応の枠組整備・演習支援
海外拠点を含めたグローバルインシデントレスポンス体制の設計
実際のインシデント発生時の、海外拠点の初動・本部支援・再発防止策の取りまとめのリード
4. グローバルサイバーインテリジェンス・情報共有の推進
海外の情報機関・業界団体・ベンダー等からのサイバーインテリジェンス情報の収集・分析・展開
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
【ポジション・部門の魅力】
当社ではサイバー攻撃を経営トップリスクの一つとして位置づけており、当部は1線:サイバー攻撃に対する防御・検知・対応の最前線、2線:グループ全体のルールメイク・ガバナンスの両機能を併せ持つ組織です。当社としての規模感の中で、数多くの重要インフラシステム/大規模クラウド環境、多様な海外拠点・海外子会社を対象に、グローバル水準のサイバーセキュリティ態勢を設計できるポジションです。「自らの知見をグローバルスタンダードと照らして磨き上げたい」「金融インフラとしての社会的責任を担うサイバー防衛に取り組みたい」等、高い専門性と使命感をお持ちの方にとって、スケールの大きいチャレンジフィールドを提供します。
当グループの海外拠点・海外子会社を中心としたグローバル全体を対象に、グローバルスタンダードをベースにしたサイバーセキュリティ施策の企画・設計・展開・ガバナンス強化をリードいただきます。国内のCISOや企画チームと連携しながら、各国規制・事業特性を踏まえつつ、グローバルとして一貫したフレームワークを構築・運用する役割です。
【具体的な業務】
1. グローバルサイバーセキュリティフレームワークの設計・標準化
グローバル共通のサイバーセキュリティポリシー・スタンダード・コントロール体系の企画・設計
各国規制や業界標準を踏まえた、現地ポリシーとの整合性確保
2. 海外拠点・海外子会社向けの施策展開・ガバナンス強化
海外拠点・海外子会社に対するセキュリティ施策の展開
各地域CIO/CISO/IT責任者との合意形成
3. グローバルインシデント対応の枠組整備・演習支援
海外拠点を含めたグローバルインシデントレスポンス体制の設計
実際のインシデント発生時の、海外拠点の初動・本部支援・再発防止策の取りまとめのリード
4. グローバルサイバーインテリジェンス・情報共有の推進
海外の情報機関・業界団体・ベンダー等からのサイバーインテリジェンス情報の収集・分析・展開
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
【ポジション・部門の魅力】
当社ではサイバー攻撃を経営トップリスクの一つとして位置づけており、当部は1線:サイバー攻撃に対する防御・検知・対応の最前線、2線:グループ全体のルールメイク・ガバナンスの両機能を併せ持つ組織です。当社としての規模感の中で、数多くの重要インフラシステム/大規模クラウド環境、多様な海外拠点・海外子会社を対象に、グローバル水準のサイバーセキュリティ態勢を設計できるポジションです。「自らの知見をグローバルスタンダードと照らして磨き上げたい」「金融インフラとしての社会的責任を担うサイバー防衛に取り組みたい」等、高い専門性と使命感をお持ちの方にとって、スケールの大きいチャレンジフィールドを提供します。
サイバーセキュリティ(SOC・CSIRTリード)/大手銀行グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
950万円〜1600万円
ポジション
担当者〜
仕事内容
【業務概要】
当グループ全体(国内・海外拠点含む)を対象に、SOC/CSIRT を中心としたサイバーインシデントレスポンス態勢の構築・運用(平時)と、有事対応の指揮をリードいただきます。日々の監視・検知から、重大インシデント時の事案統括・経営レポーティング、再発防止策の取りまとめまで、サイバー攻撃に対する最前線の司令塔となるポジションです。
【具体的な業務】
1. 当社全体のSOC・CSIRT監視/対応態勢の高度化(平時)
当グループ全体の SOC・CSIRT による監視・検知・分析・初動対応プロセスの企画・設計・改善。
ログ管理基盤、SIEM、EDR、SOAR 等の活用方針を含めた、監視カバレッジ・検知ロジック・対応フローの設計・チューニング。
サイバー脅威インテリジェンス(CTI)の活用を含む、ルール更新・検知シナリオ設計・ハンティング活動(Threat Hunting)の企画・推進。
2. グローバルにおけるSOC監視体制強化に関する企画・推進
海外の地域SOCを束ねるグローバルSOC監視体制強化において、計画策定や実務を担う。
3. サイバーインシデントレスポンス(有事)のリード
サイバーインシデント発生時のテクニカル/マネジメント両面での指揮・統括。
経営層・関係当局・提携先等への報告内容・タイミング・メッセージングの検討への関与。
4. サイバー犯罪対応の企画・推進(フィッシング、不正送金等)
フィッシング対策などサイバー犯罪対応強化において、計画策定や対応の指揮・統括。
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
【ポジション・部門の魅力】
当社ではサイバー攻撃を経営トップリスクの一つとして位置づけており、当部は1線:サイバー攻撃に対する防御・検知・対応の最前線、2線:当グループ全体のルールメイク・ガバナンスの両機能を併せ持つ組織です。
メガバンクとしての規模感の中で、数多くの重要インフラシステム/大規模クラウド環境、多様な海外拠点・海外子会社を対象に、グローバル水準のサイバーセキュリティ態勢を設計できるポジションです。
当グループ全体(国内・海外拠点含む)を対象に、SOC/CSIRT を中心としたサイバーインシデントレスポンス態勢の構築・運用(平時)と、有事対応の指揮をリードいただきます。日々の監視・検知から、重大インシデント時の事案統括・経営レポーティング、再発防止策の取りまとめまで、サイバー攻撃に対する最前線の司令塔となるポジションです。
【具体的な業務】
1. 当社全体のSOC・CSIRT監視/対応態勢の高度化(平時)
当グループ全体の SOC・CSIRT による監視・検知・分析・初動対応プロセスの企画・設計・改善。
ログ管理基盤、SIEM、EDR、SOAR 等の活用方針を含めた、監視カバレッジ・検知ロジック・対応フローの設計・チューニング。
サイバー脅威インテリジェンス(CTI)の活用を含む、ルール更新・検知シナリオ設計・ハンティング活動(Threat Hunting)の企画・推進。
2. グローバルにおけるSOC監視体制強化に関する企画・推進
海外の地域SOCを束ねるグローバルSOC監視体制強化において、計画策定や実務を担う。
3. サイバーインシデントレスポンス(有事)のリード
サイバーインシデント発生時のテクニカル/マネジメント両面での指揮・統括。
経営層・関係当局・提携先等への報告内容・タイミング・メッセージングの検討への関与。
4. サイバー犯罪対応の企画・推進(フィッシング、不正送金等)
フィッシング対策などサイバー犯罪対応強化において、計画策定や対応の指揮・統括。
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
【ポジション・部門の魅力】
当社ではサイバー攻撃を経営トップリスクの一つとして位置づけており、当部は1線:サイバー攻撃に対する防御・検知・対応の最前線、2線:当グループ全体のルールメイク・ガバナンスの両機能を併せ持つ組織です。
メガバンクとしての規模感の中で、数多くの重要インフラシステム/大規模クラウド環境、多様な海外拠点・海外子会社を対象に、グローバル水準のサイバーセキュリティ態勢を設計できるポジションです。
サイバーセキュリティ(技術対策・運用PM)/大手銀行グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
950万円〜1600万円
ポジション
担当者〜
仕事内容
グループ全体(国内・海外拠点含む)を対象に、全社的なサイバーセキュリティ技術対策の導入・高度化および導入後の運用を、プロジェクトマネージャーとして企画・推進・管理するポジションです。複数のチームや、グループ内外の関係者・ベンダーを束ねながら、大規模なセキュリティソリューションの導入・運用モデル設計をリードいただきます。
1.サイバーセキュリティ強化プロジェクトの企画・推進・管理
・リスクアセスメント等で認識した課題の不足コントロールの洗い出し・優先度付け・対策方針の策定
・ゼロトラスト関連製品、特権ID管理、ログ/SIEM基盤 等、多様なセキュリティソリューションの導入・更改プロジェクトの企画・立ち上げ
2.セキュリティ製品・システムの導入・運用モデル設計/運用高度化
・グループ全体を守る多様なセキュリティ製品や関連ITシステムの導入、機能改善、管理を担う
・大規模インフラ・セキュリティツール導入プロジェクトのPM・プログラムマネジメント
※ご経験・スキルに応じて、特定プロジェクトのPM/複数案件を束ねるプログラムマネージャーなど、お任せする役割・スコープを検討いたします。
1.サイバーセキュリティ強化プロジェクトの企画・推進・管理
・リスクアセスメント等で認識した課題の不足コントロールの洗い出し・優先度付け・対策方針の策定
・ゼロトラスト関連製品、特権ID管理、ログ/SIEM基盤 等、多様なセキュリティソリューションの導入・更改プロジェクトの企画・立ち上げ
2.セキュリティ製品・システムの導入・運用モデル設計/運用高度化
・グループ全体を守る多様なセキュリティ製品や関連ITシステムの導入、機能改善、管理を担う
・大規模インフラ・セキュリティツール導入プロジェクトのPM・プログラムマネジメント
※ご経験・スキルに応じて、特定プロジェクトのPM/複数案件を束ねるプログラムマネージャーなど、お任せする役割・スコープを検討いたします。
サイバーセキュリティ(脅威インテリジェンス・RedTeamリード)/大手銀行グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
950万円〜1600万円
ポジション
担当者〜
仕事内容
脅威インテリジェンス機能および Red Team/Purple Team 活動をリードし、サイバー攻撃に対する当社の対処能力(検知・対応・レジリエンス)を継続的に引き上げていく役割です。SOC/CSIRTやその他のチーム等と連携しながら、攻撃者視点でのシミュレーションと防御側の改善サイクルを設計・実行していただくことを期待しています。
具体的な業務:
1. 脅威インテリジェンスに関する企画・構築・運用リード
脅威情報を収集・加工・分析し、当社向けに価値あるインテリジェンスとして整理・分析
2. レッドチーム・パープルチーム活動に関する企画・推進・リード
攻撃者の視点で疑似的なサイバー攻撃を仕掛け、脆弱性の検証や効果的な防御戦略を立案する役割を担う
3. サイバー攻撃トレンドの社内外への発信・啓発
最新のサイバー攻撃トレンドやインシデント事例を踏まえた、社内向けレポート・勉強会・トレーニング企画の実施
必要に応じて、当社としての対外的な情報発信や業界内での情報共有・連携の企画・支援
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
ポジション・部門の魅力:
当社ではサイバー攻撃を経営トップリスクの一つとして位置づけており、当部は1線:サイバー攻撃に対する防御・検知・対応の最前線、2線:当グループ全体のルールメイク・ガバナンスの両機能を併せ持つ組織です。
当社としての規模感の中で、数多くの重要インフラシステム/大規模クラウド環境、多様な海外拠点・海外子会社を対象に、グローバル水準のサイバーセキュリティ態勢を設計できるポジションです。
「自らの知見をグローバルスタンダードと照らして磨き上げたい」「金融インフラとしての社会的責任を担うサイバー防衛に取り組みたい」等、高い専門性と使命感をお持ちの方にとって、スケールの大きいチャレンジフィールドを提供します。
具体的な業務:
1. 脅威インテリジェンスに関する企画・構築・運用リード
脅威情報を収集・加工・分析し、当社向けに価値あるインテリジェンスとして整理・分析
2. レッドチーム・パープルチーム活動に関する企画・推進・リード
攻撃者の視点で疑似的なサイバー攻撃を仕掛け、脆弱性の検証や効果的な防御戦略を立案する役割を担う
3. サイバー攻撃トレンドの社内外への発信・啓発
最新のサイバー攻撃トレンドやインシデント事例を踏まえた、社内向けレポート・勉強会・トレーニング企画の実施
必要に応じて、当社としての対外的な情報発信や業界内での情報共有・連携の企画・支援
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
ポジション・部門の魅力:
当社ではサイバー攻撃を経営トップリスクの一つとして位置づけており、当部は1線:サイバー攻撃に対する防御・検知・対応の最前線、2線:当グループ全体のルールメイク・ガバナンスの両機能を併せ持つ組織です。
当社としての規模感の中で、数多くの重要インフラシステム/大規模クラウド環境、多様な海外拠点・海外子会社を対象に、グローバル水準のサイバーセキュリティ態勢を設計できるポジションです。
「自らの知見をグローバルスタンダードと照らして磨き上げたい」「金融インフラとしての社会的責任を担うサイバー防衛に取り組みたい」等、高い専門性と使命感をお持ちの方にとって、スケールの大きいチャレンジフィールドを提供します。
サイバーセキュリティ(ガバナンス・企画)リード/大手銀行グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
950万円〜1600万円
ポジション
担当者〜
仕事内容
【業務概要】
サイバー攻撃は金融インフラに対する最大級のリスクの一つであり、当社としても当グループを含めたサイバーセキュリティ態勢の継続的な高度化が経営課題となっています。特に、当グループ全体でのグローバルスタンダードへの整合性の確保、海外拠点を含むグローバルでのポリシー・プロセスの一貫性確保、新技術(AI、クラウド、APII等)の活用と、レジリエンス確保の両立が重要テーマとなっており、これらを体系的に設計し、実行までリードできるプロフェッショナル人材を求めています。本ポジションでは、これらの課題をトップレベルの経営課題として捉え、戦略から実行までを一気通貫で推進していただく役割を期待しています。
【具体的な業務】
当社当グループ全体(国内・海外拠点含む)のサイバーセキュリティについて、グローバルスタンダードをベースに、全社的なセキュリティ戦略・ポリシー・リスク管理枠組の企画・設計・推進をリードする役割です。
1. 当グループ全体のサイバーセキュリティ管理に関するポリシー体系の企画・整備
グローバル標準のフレームワーク・ガイドラインおよび最新の脅威動向を踏まえ、当社のシステムに求めるセキュリティ基準・アーキテクチャ原則・運用ルールを企画・策定
クラウド(IaaS / PaaS / SaaS)利用におけるセキュリティリファレンスアーキテクチャ、標準設定等の方針策定と継続的な見直し
2. 脆弱性管理・サイバーセキュリティコントロールの高度化
グローバル標準に沿った脆弱性診断・パッチマネジメント・構成管理プロセスの企画・設計
3. サイバーセキュリティリスクアセスメント枠組の企画・推進
CRI Profile等を踏まえた全社的なリスクアセスメントフレームワークの企画・設計
事業部門・IT部門・海外拠点などとの協働による、重要システム・重要業務に対するリスク評価の実行・モニタリング
4. 経営戦略と整合したサイバーセキュリティ戦略・ロードマップの企画・策定
経営層・各カンパニー・当グループ機能と連携した投資計画・人材計画・組織設計の検討・推進
5. サイバーセキュリティに係る社内外ステークホルダー対応
規制当局、監督当局、業界団体等に対する説明・ディスクロージャーの企画・推進
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
【ポジション・部門の魅力】
当社ではサイバー攻撃を経営トップリスクの一つとして位置づけており、当部は1線:サイバー攻撃に対する防御・検知・対応の最前線、2線:当グループ全体のルールメイク・ガバナンスの両機能を併せ持つ組織です。大規模金融機関としての規模感の中で、数多くの重要インフラシステム/大規模クラウド環境、多様な海外拠点・海外子会社を対象に、グローバル水準のサイバーセキュリティ態勢を設計できるポジションです。「自らの知見をグローバルスタンダードと照らして磨き上げたい」「金融インフラとしての社会的責任を担うサイバー防衛に取り組みたい」等、高い専門性と使命感をお持ちの方にとって、スケールの大きいチャレンジフィールドを提供します。
サイバー攻撃は金融インフラに対する最大級のリスクの一つであり、当社としても当グループを含めたサイバーセキュリティ態勢の継続的な高度化が経営課題となっています。特に、当グループ全体でのグローバルスタンダードへの整合性の確保、海外拠点を含むグローバルでのポリシー・プロセスの一貫性確保、新技術(AI、クラウド、APII等)の活用と、レジリエンス確保の両立が重要テーマとなっており、これらを体系的に設計し、実行までリードできるプロフェッショナル人材を求めています。本ポジションでは、これらの課題をトップレベルの経営課題として捉え、戦略から実行までを一気通貫で推進していただく役割を期待しています。
【具体的な業務】
当社当グループ全体(国内・海外拠点含む)のサイバーセキュリティについて、グローバルスタンダードをベースに、全社的なセキュリティ戦略・ポリシー・リスク管理枠組の企画・設計・推進をリードする役割です。
1. 当グループ全体のサイバーセキュリティ管理に関するポリシー体系の企画・整備
グローバル標準のフレームワーク・ガイドラインおよび最新の脅威動向を踏まえ、当社のシステムに求めるセキュリティ基準・アーキテクチャ原則・運用ルールを企画・策定
クラウド(IaaS / PaaS / SaaS)利用におけるセキュリティリファレンスアーキテクチャ、標準設定等の方針策定と継続的な見直し
2. 脆弱性管理・サイバーセキュリティコントロールの高度化
グローバル標準に沿った脆弱性診断・パッチマネジメント・構成管理プロセスの企画・設計
3. サイバーセキュリティリスクアセスメント枠組の企画・推進
CRI Profile等を踏まえた全社的なリスクアセスメントフレームワークの企画・設計
事業部門・IT部門・海外拠点などとの協働による、重要システム・重要業務に対するリスク評価の実行・モニタリング
4. 経営戦略と整合したサイバーセキュリティ戦略・ロードマップの企画・策定
経営層・各カンパニー・当グループ機能と連携した投資計画・人材計画・組織設計の検討・推進
5. サイバーセキュリティに係る社内外ステークホルダー対応
規制当局、監督当局、業界団体等に対する説明・ディスクロージャーの企画・推進
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
【ポジション・部門の魅力】
当社ではサイバー攻撃を経営トップリスクの一つとして位置づけており、当部は1線:サイバー攻撃に対する防御・検知・対応の最前線、2線:当グループ全体のルールメイク・ガバナンスの両機能を併せ持つ組織です。大規模金融機関としての規模感の中で、数多くの重要インフラシステム/大規模クラウド環境、多様な海外拠点・海外子会社を対象に、グローバル水準のサイバーセキュリティ態勢を設計できるポジションです。「自らの知見をグローバルスタンダードと照らして磨き上げたい」「金融インフラとしての社会的責任を担うサイバー防衛に取り組みたい」等、高い専門性と使命感をお持ちの方にとって、スケールの大きいチャレンジフィールドを提供します。
サイバーセキュリティ担当/日系大手投信投資顧問
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
業務概要
1. セキュリティ強化の企画・推進(中長期ロードマップ策定、施策の優先度付け、実行計画の作成 )
2. 脆弱性・構成リスクの継続的な低減施策(脆弱性管理、改善提案、運用整備)
3. セキュリティ運用の設計・高度化(運用設計、検知ルール改善等)
4. インシデント対応体制の整備・訓練
1. セキュリティ強化の企画・推進(中長期ロードマップ策定、施策の優先度付け、実行計画の作成 )
2. 脆弱性・構成リスクの継続的な低減施策(脆弱性管理、改善提案、運用整備)
3. セキュリティ運用の設計・高度化(運用設計、検知ルール改善等)
4. インシデント対応体制の整備・訓練
サイバーセキュリティ戦略策定・企画管理/大手銀行系クレジットカード会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
690万円〜1000万円
ポジション
担当者
仕事内容
当社およびグループ全体のサイバーセキュリティ強化に向け、戦略立案から実行までを一貫して担っていただきます。
経営層や各事業部門と連携しながら、従業員数3,000人超の事業会社でサイバーセキュリティの高度化を推進いただくポジションです。
【詳細な職務内容 】ご経験・志向に応じて、以下いずれかのラインにてご活躍いただきます。
(1)企画ライン(戦略・ガバナンス)
・グループ全体方針との整合を踏まえた当社サイバーセキュリティ戦略の策定(中長期計画、人材戦略)
・経営宛のリスクレポーティング、意思決定支援
・フィッシング対策の企画推進
(2)ITセキュリティライン(セキュリティ基準・リスク評価)
・ITセキュリティ管理基準の策定、改定
・基準に基づくリスク評価、是正推進
・システム開発/クラウド利用におけるセキュリティレビュー・コンサルティング
(3)エンジニアリングライン(セキュリティソリューションの企画・運用)
・セキュリティソリューションの企画・要件定義運用・改善
・グループ共通のセキュリティサービス/標準機能の適用(脅威ハンティング、CMDB 等)
(4)インテリジェンス・脆弱性管理ライン(サイバーインテリジェンス活動・脆弱性対応)
・脅威・脆弱性情報の収集・分析および全社への情報展開
・脆弱性管理の企画・推進(クラウド設定監視、フロンティアAI対応含む)
経営層や各事業部門と連携しながら、従業員数3,000人超の事業会社でサイバーセキュリティの高度化を推進いただくポジションです。
【詳細な職務内容 】ご経験・志向に応じて、以下いずれかのラインにてご活躍いただきます。
(1)企画ライン(戦略・ガバナンス)
・グループ全体方針との整合を踏まえた当社サイバーセキュリティ戦略の策定(中長期計画、人材戦略)
・経営宛のリスクレポーティング、意思決定支援
・フィッシング対策の企画推進
(2)ITセキュリティライン(セキュリティ基準・リスク評価)
・ITセキュリティ管理基準の策定、改定
・基準に基づくリスク評価、是正推進
・システム開発/クラウド利用におけるセキュリティレビュー・コンサルティング
(3)エンジニアリングライン(セキュリティソリューションの企画・運用)
・セキュリティソリューションの企画・要件定義運用・改善
・グループ共通のセキュリティサービス/標準機能の適用(脅威ハンティング、CMDB 等)
(4)インテリジェンス・脆弱性管理ライン(サイバーインテリジェンス活動・脆弱性対応)
・脅威・脆弱性情報の収集・分析および全社への情報展開
・脆弱性管理の企画・推進(クラウド設定監視、フロンティアAI対応含む)
IT統括部 CSIRT担当[管理職/自社グループ全体のシステムを支える/上流工程]/大手総合金融グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1190万円
ポジション
管理職
仕事内容
自社グループ全体を統括するサイバーセキュリティ担当として、自社グループ全体のCSIRT支援業務やセキュリティアラート対応、セキュリティに関する内部統制、各種IT製品導入時のセキュリティ設計などの役割を担っていただきます。
主な業務内容は、以下の通りです
・自社および自社グループ全体のサイバーセキュリティ戦略の策定、統制活動(連絡会開催やアセスメント等の各種指示)、サイバーセキュリティインシデント対応支援
・セキュリティアラートのレビューとトリアージ、分析、改善策の決定と追跡
・システム脆弱性やサイバー攻撃に関する情報の収集、分析、発信
・サイバー攻撃に対する技術的対策および態勢整備に係る企画と実践
・サイバーセキュリティに関するリスク評価の実施
・セキュリティ製品導入時のセキュリティ設計と導入後の運営(WAF/SIEM、AWS、スキャナ等)
・サイバーセキュリティ教育(Eラーニングや各種啓蒙活動)
・金融ISAC等の外部団体における活動
上記より、希望と適性に応じてお任せいたします。
【今後のキャリアパス】
成長性の高い自社グループ全体最適視点での、セキュリティ戦略立案、セキュリティ設計や製品選定といった上流工程から、ログ分析、マルウェア解析、インシデントハンドリングなど技術的スキルが求められる領域まで、幅広いセキュリティ業務を所管しているので、特定キャリアを深化させることも、幅広い業務に関わることも可能です。特に自社では汎用的な製品を広く採用し、最先端機能をいち早く取り入れているので、様々な経験を積めるメリットがあります。経験が少なくても、向上心があれば成長できる環境です。
【業務・会社の魅力】
境界防御からゼロトラスト化の流れに沿って、自社グループ全体での認証認可の統合・多要素化、エンドポイントセキュリティの充実、ログ統合などの施策を進めています。外部からの脅威だけでなく、サプライチェーンリスクを含めた統合的なサイバーセキュリティ体制を構築・維持していく中でともに働き成長していくメンバーを募集します。
主な業務内容は、以下の通りです
・自社および自社グループ全体のサイバーセキュリティ戦略の策定、統制活動(連絡会開催やアセスメント等の各種指示)、サイバーセキュリティインシデント対応支援
・セキュリティアラートのレビューとトリアージ、分析、改善策の決定と追跡
・システム脆弱性やサイバー攻撃に関する情報の収集、分析、発信
・サイバー攻撃に対する技術的対策および態勢整備に係る企画と実践
・サイバーセキュリティに関するリスク評価の実施
・セキュリティ製品導入時のセキュリティ設計と導入後の運営(WAF/SIEM、AWS、スキャナ等)
・サイバーセキュリティ教育(Eラーニングや各種啓蒙活動)
・金融ISAC等の外部団体における活動
上記より、希望と適性に応じてお任せいたします。
【今後のキャリアパス】
成長性の高い自社グループ全体最適視点での、セキュリティ戦略立案、セキュリティ設計や製品選定といった上流工程から、ログ分析、マルウェア解析、インシデントハンドリングなど技術的スキルが求められる領域まで、幅広いセキュリティ業務を所管しているので、特定キャリアを深化させることも、幅広い業務に関わることも可能です。特に自社では汎用的な製品を広く採用し、最先端機能をいち早く取り入れているので、様々な経験を積めるメリットがあります。経験が少なくても、向上心があれば成長できる環境です。
【業務・会社の魅力】
境界防御からゼロトラスト化の流れに沿って、自社グループ全体での認証認可の統合・多要素化、エンドポイントセキュリティの充実、ログ統合などの施策を進めています。外部からの脅威だけでなく、サプライチェーンリスクを含めた統合的なサイバーセキュリティ体制を構築・維持していく中でともに働き成長していくメンバーを募集します。
株式会社みずほフィナンシャルグループ/セキュリティエンジニア/大手銀行グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
セキュリティリード
仕事内容
当グループでは、中期的にデジタルを軸とした変革を推進しています。AI・生成AIを活用したプロダクトやプロジェクトの拡大を見据え、セキュリティ体制の強化を進めており、新たなセキュリティラインの立ち上げを推進するセキュリティエンジニアを募集します。従来のセキュリティ対策に加え、AI特有のリスク管理やAIを活用した運用高度化も見据え、AI・生成AI活用案件のセキュリティ評価、評価基準・プロセスの整備、関係部門との調整を担います。
●職務内容
各プロダクト/プロジェクトのセキュリティ評価、評価基準・評価プロセスの整備、関係部門との調整、運用高度化を担い、新たなセキュリティラインの立ち上げを推進するポジションです。
1. AI・生成AIを活用したプロダクト/プロジェクトに対するセキュリティ評価の実施
2. AI領域におけるセキュリティ評価基準・評価プロセスの設計、整備、継続的な改善
3. 各案件の企画・開発担当と連携した、セキュリティ観点での要件整理、レビュー、改善提案
4. 全社のサイバーセキュリティ統括部門と連携した審査対応、および評価方針の整理・調整
5. 脆弱性診断やセキュリティ評価に関する外部パートナーの活用方針検討、委託管理、成果物レビュー
6. セキュリティ診断ツールや各種セキュリティソリューションの選定、導入、活用推進
7. AI特有のリスクや最新の脅威動向を踏まえた運用高度化、新たな施策の企画・推進
●技術情報(一部):
フレームワーク: Next.js, React, Vue.js, FastAPI, Streamlit, FastAPI
AI関連ライブラ: Assistants API, Agents SDK, Strands Agents SDK, LangChain, LangGraph, Vertex AI
インフラ・ミドルウェア: AWS, S3, ECS, ElastiCache, Terraform, CDK, Bedrock, Bedrock Agentcore
テスト: Jest, Pytest, Playwright
ツール: GitHub, Teams, Slack, Jira, Confluence
AIツール: Anthrpic ClaudeCode, AWS Kiro, OpenAI Codex, Amazon Q Developer, Devin, Dify, v0
●ポジション・部門の魅力:
1. 大規模なAI活用を、セキュリティの力で前に進められる
当グループでは、AI・生成AIを活用したプロダクトやプロジェクトがすでに複数動いており、リリース・運用フェーズに入ったものも増えています。本ポジションは、こうした取り組みを止めるためのセキュリティではなく、AI活用を安全に広げ、事業や業務改革を前に進めるためのセキュリティとして関わる役割です。案件ごとの評価や改善提案を通じて、実装と活用の両方を支えられます。
2. 評価担当ではなく、セキュリティ運営の土台づくりを担える
今回お任せしたいのは、個別案件のセキュリティ評価だけではありません。AI・生成AI活用案件に対する評価基準や評価プロセスを整え、関係部門と連携しながら、継続的に機能する運営の仕組みを作っていくことを期待しています。現状は兼任組織で対応しているため、新たなセキュリティラインの立ち上げに近いフェーズから関われる点も、このポジションならではの魅力です。
3. AI特有のリスク管理と運用高度化に、先回りして取り組める
金融領域で求められる高い信頼性・安全性を前提にしながら、従来のセキュリティ対策に加え、AI特有のリスク管理やAIを活用した運用高度化にも踏み込めるポジションです。評価・改善に留まらず、今後のAI活用拡大を見据えて、どのような観点を整備し、どのように運用を進化させるかまで関われるため、これまでの経験を活かしながら新しいテーマに挑戦できます。
●職務内容
各プロダクト/プロジェクトのセキュリティ評価、評価基準・評価プロセスの整備、関係部門との調整、運用高度化を担い、新たなセキュリティラインの立ち上げを推進するポジションです。
1. AI・生成AIを活用したプロダクト/プロジェクトに対するセキュリティ評価の実施
2. AI領域におけるセキュリティ評価基準・評価プロセスの設計、整備、継続的な改善
3. 各案件の企画・開発担当と連携した、セキュリティ観点での要件整理、レビュー、改善提案
4. 全社のサイバーセキュリティ統括部門と連携した審査対応、および評価方針の整理・調整
5. 脆弱性診断やセキュリティ評価に関する外部パートナーの活用方針検討、委託管理、成果物レビュー
6. セキュリティ診断ツールや各種セキュリティソリューションの選定、導入、活用推進
7. AI特有のリスクや最新の脅威動向を踏まえた運用高度化、新たな施策の企画・推進
●技術情報(一部):
フレームワーク: Next.js, React, Vue.js, FastAPI, Streamlit, FastAPI
AI関連ライブラ: Assistants API, Agents SDK, Strands Agents SDK, LangChain, LangGraph, Vertex AI
インフラ・ミドルウェア: AWS, S3, ECS, ElastiCache, Terraform, CDK, Bedrock, Bedrock Agentcore
テスト: Jest, Pytest, Playwright
ツール: GitHub, Teams, Slack, Jira, Confluence
AIツール: Anthrpic ClaudeCode, AWS Kiro, OpenAI Codex, Amazon Q Developer, Devin, Dify, v0
●ポジション・部門の魅力:
1. 大規模なAI活用を、セキュリティの力で前に進められる
当グループでは、AI・生成AIを活用したプロダクトやプロジェクトがすでに複数動いており、リリース・運用フェーズに入ったものも増えています。本ポジションは、こうした取り組みを止めるためのセキュリティではなく、AI活用を安全に広げ、事業や業務改革を前に進めるためのセキュリティとして関わる役割です。案件ごとの評価や改善提案を通じて、実装と活用の両方を支えられます。
2. 評価担当ではなく、セキュリティ運営の土台づくりを担える
今回お任せしたいのは、個別案件のセキュリティ評価だけではありません。AI・生成AI活用案件に対する評価基準や評価プロセスを整え、関係部門と連携しながら、継続的に機能する運営の仕組みを作っていくことを期待しています。現状は兼任組織で対応しているため、新たなセキュリティラインの立ち上げに近いフェーズから関われる点も、このポジションならではの魅力です。
3. AI特有のリスク管理と運用高度化に、先回りして取り組める
金融領域で求められる高い信頼性・安全性を前提にしながら、従来のセキュリティ対策に加え、AI特有のリスク管理やAIを活用した運用高度化にも踏み込めるポジションです。評価・改善に留まらず、今後のAI活用拡大を見据えて、どのような観点を整備し、どのように運用を進化させるかまで関われるため、これまでの経験を活かしながら新しいテーマに挑戦できます。
セキュリティ担当者 (技術)/大手(東証プライム上場)リース会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1250万円
ポジション
担当者〜
仕事内容
近年、サイバー攻撃の高度化・巧妙化を背景にサイバーセキュリティ対策の重要性は一層高まり、重要な経営課題の一つとなっています。
当社では、サイバー攻撃・情報漏洩等の脅威からグループ全体を守るため、セキュリティ対策および関連ツールの企画・導入・運用、リスクを適切に管理するためのポリシー策定・実装ならびにインシデント対応体制の高度化に取り組んでいます。
本ポジションでは、これらの取り組みに幅広く携わっていただき、三菱HCキャピタルグループのセキュリティスペシャリストとしてご活躍いただきます。
【詳細】
●自社および三菱HCキャピタルグループ全体のサイバーセキュリティ戦略策定
●戦略に基づくサイバーセキュリティ施策の推進
●セキュリティ対策製品の企画・導入および運用保守
●サイバーセキュリティ領域の最新動向や最先端技術の調査・研究
【この仕事の魅力】
●サイバーセキュリティ領域は企業経営に不可欠な重要ポジションであり、専門性を継続的に高めながら、長期的に価値を発揮できるキャリアを築くことが可能
●フレックスタイム制度や在宅勤務制度を活用し、ワークライフバランスを重視した柔軟な働き方が可能
当社では、サイバー攻撃・情報漏洩等の脅威からグループ全体を守るため、セキュリティ対策および関連ツールの企画・導入・運用、リスクを適切に管理するためのポリシー策定・実装ならびにインシデント対応体制の高度化に取り組んでいます。
本ポジションでは、これらの取り組みに幅広く携わっていただき、三菱HCキャピタルグループのセキュリティスペシャリストとしてご活躍いただきます。
【詳細】
●自社および三菱HCキャピタルグループ全体のサイバーセキュリティ戦略策定
●戦略に基づくサイバーセキュリティ施策の推進
●セキュリティ対策製品の企画・導入および運用保守
●サイバーセキュリティ領域の最新動向や最先端技術の調査・研究
【この仕事の魅力】
●サイバーセキュリティ領域は企業経営に不可欠な重要ポジションであり、専門性を継続的に高めながら、長期的に価値を発揮できるキャリアを築くことが可能
●フレックスタイム制度や在宅勤務制度を活用し、ワークライフバランスを重視した柔軟な働き方が可能
セキュリティ担当者 (グローバルITリスク管理)/大手(東証プライム上場)リース会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1250万円
ポジション
担当者〜
仕事内容
国内外に事業を展開する当グループにおいては、国や地域を問わず発生するサイバーリスクに対し、グループ全体で一貫した対応を行うことが求められています。
当社では、サイバー攻撃や情報漏洩等の脅威からグループ全体を守るため、リスクを適切に管理するためのセキュリティポリシー・フレームワークの策定・展開、ならびにインシデント対応体制の高度化に継続的に取り組んでいます。
特に、海外拠点を含むグローバルな事業環境に対応するため、各拠点の状況を踏まえたリスク把握と、実効性のある対策推進が重要となっています。
本ポジションでは、これらの取り組みに幅広く携わり、グローバルな視点と専門性を活かし、グループを支えるセキュリティスペシャリストとしてご活躍いただきます。
【詳細】
●セキュリティポリシー/フレームワークの策定および、それに基づくグループ全体のリスクアセスメントの企画・推進
●海外拠点とのセキュリティ対策に関するコミュニケーションを通じた課題の可視化と、改善施策の提案・実行支援
●上記業務を効率化・高度化するためのITツールの選定・導入・展開
【この仕事の魅力】
●サイバーセキュリティ領域は企業経営に不可欠な重要ポジションであり、専門性を継続的に高めながら、長期的に価値を発揮できるキャリアを築くことが可能
●グローバルな舞台で専門性を発揮し、国際的なセキュリティガバナンスに挑戦可能
●フレックスタイム制度や在宅勤務制度を活用し、ワークライフバランスを重視した柔軟な働き方が可能
当社では、サイバー攻撃や情報漏洩等の脅威からグループ全体を守るため、リスクを適切に管理するためのセキュリティポリシー・フレームワークの策定・展開、ならびにインシデント対応体制の高度化に継続的に取り組んでいます。
特に、海外拠点を含むグローバルな事業環境に対応するため、各拠点の状況を踏まえたリスク把握と、実効性のある対策推進が重要となっています。
本ポジションでは、これらの取り組みに幅広く携わり、グローバルな視点と専門性を活かし、グループを支えるセキュリティスペシャリストとしてご活躍いただきます。
【詳細】
●セキュリティポリシー/フレームワークの策定および、それに基づくグループ全体のリスクアセスメントの企画・推進
●海外拠点とのセキュリティ対策に関するコミュニケーションを通じた課題の可視化と、改善施策の提案・実行支援
●上記業務を効率化・高度化するためのITツールの選定・導入・展開
【この仕事の魅力】
●サイバーセキュリティ領域は企業経営に不可欠な重要ポジションであり、専門性を継続的に高めながら、長期的に価値を発揮できるキャリアを築くことが可能
●グローバルな舞台で専門性を発揮し、国際的なセキュリティガバナンスに挑戦可能
●フレックスタイム制度や在宅勤務制度を活用し、ワークライフバランスを重視した柔軟な働き方が可能
IT企画部_サイバーセキュリティ/損害保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
グループ各社と協力し、サイバーセキュリティ態勢強化を図り、成長戦略を下支えする各種施策を遂行していただきます。
具体的な業務内容は以下となります。
・セキュリティポリシー・規程の策定・改定
最新の脅威動向や規制要件を踏まえ、社内セキュリティポリシーや各種規程の見直し、改善を行います。
・脆弱性管理
システムやアプリケーションの脆弱性診断の計画・実施、結果の評価、対策の推進を行います。
・セキュリティアーキテクチャの設計・評価
新規システム導入や既存システム改修時におけるセキュリティ要件定義、アーキテクチャ設計支援、セキュリティ評価を行います。
・リスクアセスメント・リスク管理
全社的なサイバーリスクアセスメントの実施、リスク評価、対策の優先順位付け、リスク低減策の推進を行います。
・セキュリティツールの導入・運用
各種セキュリティツールの選定、導入、設定、運用管理を行います。
具体的な業務内容は以下となります。
・セキュリティポリシー・規程の策定・改定
最新の脅威動向や規制要件を踏まえ、社内セキュリティポリシーや各種規程の見直し、改善を行います。
・脆弱性管理
システムやアプリケーションの脆弱性診断の計画・実施、結果の評価、対策の推進を行います。
・セキュリティアーキテクチャの設計・評価
新規システム導入や既存システム改修時におけるセキュリティ要件定義、アーキテクチャ設計支援、セキュリティ評価を行います。
・リスクアセスメント・リスク管理
全社的なサイバーリスクアセスメントの実施、リスク評価、対策の優先順位付け、リスク低減策の推進を行います。
・セキュリティツールの導入・運用
各種セキュリティツールの選定、導入、設定、運用管理を行います。
サイバーセキュリティ(アナリスト)/大手保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,370万円
ポジション
担当者 ※応相談
仕事内容
当社グループのサイバーセキュリティ態勢において、SOC運用、CSIRT活動、インシデントレスポンス、脆弱性対応を中核とした企画・開発・運用をご担当いただくポジションです。
(1)グループ会社(国内・海外。以下同様)へ提供するSOC運用およびサービス改善
識別・予防・検知・対応(Identify/Protect/Detect/Respond)を含むSOC業務の定常運用
SIEM/EDR/WAF等におけるアラートのトリアージ、およびインシデント初動対応のハンドリング
運用状況を踏まえたプロセスおよび品質の継続的な改善
(2)CSIRT業務のハンドリング(平時/有事)
平時対応(インテリジェンス・予防)
脅威インテリジェンス(脆弱性情報、攻撃トレンド、IoC等)の収集・分析
SOCおよび脆弱性対応と連携した脅威評価、ならびに予防施策の検討
有事対応(インシデント発生時)
サイバーインシデント発生時の初動対応、および対応全体のハンドリング
関係部署、グループ会社、SOC/セキュリティベンダーとの連携・調整
(3)脆弱性対応および脆弱性診断の推進
グループ会社における脆弱性管理(Vulnerability Management)支援
脆弱性情報の整理、リスク評価、対応優先度付けに関する助言・フォロー
脆弱性診断(Webアプリケーション/ネットワーク/クラウド等)の企画・推進
診断計画の策定、ベンダーコントロール、診断結果のレビュー、および改善支援
(1)グループ会社(国内・海外。以下同様)へ提供するSOC運用およびサービス改善
識別・予防・検知・対応(Identify/Protect/Detect/Respond)を含むSOC業務の定常運用
SIEM/EDR/WAF等におけるアラートのトリアージ、およびインシデント初動対応のハンドリング
運用状況を踏まえたプロセスおよび品質の継続的な改善
(2)CSIRT業務のハンドリング(平時/有事)
平時対応(インテリジェンス・予防)
脅威インテリジェンス(脆弱性情報、攻撃トレンド、IoC等)の収集・分析
SOCおよび脆弱性対応と連携した脅威評価、ならびに予防施策の検討
有事対応(インシデント発生時)
サイバーインシデント発生時の初動対応、および対応全体のハンドリング
関係部署、グループ会社、SOC/セキュリティベンダーとの連携・調整
(3)脆弱性対応および脆弱性診断の推進
グループ会社における脆弱性管理(Vulnerability Management)支援
脆弱性情報の整理、リスク評価、対応優先度付けに関する助言・フォロー
脆弱性診断(Webアプリケーション/ネットワーク/クラウド等)の企画・推進
診断計画の策定、ベンダーコントロール、診断結果のレビュー、および改善支援
サイバーセキュリティ(アーキテクト)/大手保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,370万円
ポジション
担当者 ※応相談
仕事内容
当社グループのサイバーセキュリティ態勢において、セキュリティ製品の評価やサービスの企画・導入、グループ会社への展開を担うセキュリティアーキテクトのポジションです。
(1)セキュリティアーキテクチャの企画・設計・推進
現行のセキュリティアーキテクチャ(ネットワーク、エンドポイント、クラウド、ID管理等)を分析し、リスクや課題を特定したうえで、改善施策の企画および実行を推進していただきます。
・セキュリティ機能/製品の選定
・PoC(概念実証)の企画・実施・評価、および導入判断
・グループ各社への展開計画の策定、および導入プロジェクトの推進
・ベンダーマネジメント、および技術的な意思決定の支援
(2)新技術・セキュリティ動向の調査
・最新のサイバー攻撃手法や脅威動向、新規セキュリティ技術の調査・評価
・調査結果を踏まえたセキュリティ戦略/施策への反映
(3)技術支援・ガバナンス支援
組織内およびグループ会社に対して、技術アドバイザリーを提供していただきます。
・各プロジェクトにおけるセキュリティ要件定義、アーキテクチャレビュー、製品選定等の支援
・セキュリティガバナンスやレギュレーション対応等における技術的支援
(1)セキュリティアーキテクチャの企画・設計・推進
現行のセキュリティアーキテクチャ(ネットワーク、エンドポイント、クラウド、ID管理等)を分析し、リスクや課題を特定したうえで、改善施策の企画および実行を推進していただきます。
・セキュリティ機能/製品の選定
・PoC(概念実証)の企画・実施・評価、および導入判断
・グループ各社への展開計画の策定、および導入プロジェクトの推進
・ベンダーマネジメント、および技術的な意思決定の支援
(2)新技術・セキュリティ動向の調査
・最新のサイバー攻撃手法や脅威動向、新規セキュリティ技術の調査・評価
・調査結果を踏まえたセキュリティ戦略/施策への反映
(3)技術支援・ガバナンス支援
組織内およびグループ会社に対して、技術アドバイザリーを提供していただきます。
・各プロジェクトにおけるセキュリティ要件定義、アーキテクチャレビュー、製品選定等の支援
・セキュリティガバナンスやレギュレーション対応等における技術的支援
サイバーセキュリティ(マネージャー(vCISO))/大手保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1200万円〜1800万円 *現年収を考慮の上処遇を決定します
ポジション
マネージャー(vCISO)
仕事内容
当社グループのサイバーセキュリティ態勢において、複数のグループ会社に対するセキュリティマネジメントのリード(vCISO)をご担当いただくポジションです。
特に、ITセキュリティ体制が比較的小規模なグループ会社に対し、バーチャルなセキュリティ要員(vCISO、vセキュリティスタッフ)として参画いただきます。
グループ会社の経営層やIT部門等と相対し、既存環境および新規プロジェクトにおけるセキュリティリスク評価、ならびにセキュリティ対応計画の立案・推進をリードしていただきます。
あわせて、グループ共通のセキュリティ基盤・サービス等を活用し、担当グループ会社の日々のセキュリティオペレーションをリードしていただきます。
特に、ITセキュリティ体制が比較的小規模なグループ会社に対し、バーチャルなセキュリティ要員(vCISO、vセキュリティスタッフ)として参画いただきます。
グループ会社の経営層やIT部門等と相対し、既存環境および新規プロジェクトにおけるセキュリティリスク評価、ならびにセキュリティ対応計画の立案・推進をリードしていただきます。
あわせて、グループ共通のセキュリティ基盤・サービス等を活用し、担当グループ会社の日々のセキュリティオペレーションをリードしていただきます。
サイバーセキュリティ統括担当/大手証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1400万円
ポジション
担当者
仕事内容
業務概要:当社サイバーセキュリティ統括部にて、下記の業務を担っていただくことを想定しています。
具体的な業務:
1. サイバーセキュリティに関する戦略企画、管理業務
2. サイバーセキュリティ技術対策のシステム導入企画、立案、プロジェクト管理
3. サイバーセキュリティに関する当グループ/グローバル連携の強化推進
4. 各種監査や照会等の対応
「社会的責任」「最新技術への挑戦」「経営インパクト」「グローバルな成長」「多様な人材との協働」「守護者としての誇り」など、多面的な魅力にあふれていますので、社会に貢献しながら成長したい方に最適です。
具体的な業務:
1. サイバーセキュリティに関する戦略企画、管理業務
2. サイバーセキュリティ技術対策のシステム導入企画、立案、プロジェクト管理
3. サイバーセキュリティに関する当グループ/グローバル連携の強化推進
4. 各種監査や照会等の対応
「社会的責任」「最新技術への挑戦」「経営インパクト」「グローバルな成長」「多様な人材との協働」「守護者としての誇り」など、多面的な魅力にあふれていますので、社会に貢献しながら成長したい方に最適です。
サイバーセキュリティ担当 プロジェクトリーダー/ネット銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
プロジェクトリーダー
仕事内容
【概要】
当社は、当グループサービスとの連携を深めながら「銀行」の枠を超えてユーザーファーストな金融サービスを開発・提供しています。
当グループサービスのプラットフォームと日々進化する情報技術を柔軟に活用し、サービスアイデアをこれまで以上に昇華させていくことによって金融をより身近なものにし、人々の意識や生活をより良いものに変えていきます。
この大きな課題にプロフェッショナルとして情熱を持って取り組み、自ら課題発見し、周囲と協力して新しい価値創出を共に推進する仲間を募集しています。
【組織・チームについて】
配属先組織は、サイバーセキュリティ対策、システムリスク評価に主軸を置いた部署です。
お客さま向けのインターネットバンキングシステム(Web、スマホ、Fintech)、業務効率化案件(DX)、社内システム・各種サービス利用の等のセキュリティ確保をするため、開発部署・ユーザー部署とともにリスク低減策の推進(各部署の指導・支援含む)を行います。
【プロジェクト事例】
1. クラウドサービス(IaaS)のセキュリティの設定状況を見える化し、不適切な設定やコンプライアンス違反等をチェックする「CSPM(Cloud Security Posture Management)」の導入
2. なりすましメール対策の一環として、当社からお客さまに送られるメールに企業ロゴを表示する「BIMI(Brand Indicators for Message Identification)」の導入
3. 疑似的なサイバー攻撃を仕掛けて、耐制度やCSIRTを態勢等を評価する「TLPT(脅威ベースのペネトレーションテスト)」の推進
4. ネットワーク機器等のログを一元管理する「Splunk」の運用改善
【具体的な業務】
サイバーセキュリティ対策、およびシステムリスク評価に関する業務全般を担当していただきます。
入社時は、経験やスキルを考慮して得意分野から携わっていただきます。
経験を積んだ後に、新しい業務にもチャレンジしていただく想定です。
1. サイバーセキュリティ対策強化の企画立案、プロジェクト推進
2. セキュリティ対策ツール(Splunk、SWG等)を用いたログ分析、改善等の運用
3. インシデント対応演習/訓練の企画立案、実施(標的型攻撃メール対応、インシデント対応訓練等)
4. システムリスク評価(クラウドサービス利用前、要件定義時、年次の定期評価等)
5. アタックテストの計画推進(年次や案件別の脆弱性診断等 *診断はセキュリティベンダが実施)
6. CSIRT事務局メンバーとして、ログ調査やインシデントハンドリング等の対応 *入社後は、複数メンバーによるOJT形式でフォローいたします。また、スキル向上のために、社外研修やセミナー等にも積極的にご参加いただける機会を設けています。
【ポジション・部門の魅力】
1. サイバーセキュリティ領域の技術対策と組織的対策(システムリスク評価、規程改訂、演習・訓練等)を幅広く経験できる機会があります。
2. 明るくフラットな組織です。
当社は、当グループサービスとの連携を深めながら「銀行」の枠を超えてユーザーファーストな金融サービスを開発・提供しています。
当グループサービスのプラットフォームと日々進化する情報技術を柔軟に活用し、サービスアイデアをこれまで以上に昇華させていくことによって金融をより身近なものにし、人々の意識や生活をより良いものに変えていきます。
この大きな課題にプロフェッショナルとして情熱を持って取り組み、自ら課題発見し、周囲と協力して新しい価値創出を共に推進する仲間を募集しています。
【組織・チームについて】
配属先組織は、サイバーセキュリティ対策、システムリスク評価に主軸を置いた部署です。
お客さま向けのインターネットバンキングシステム(Web、スマホ、Fintech)、業務効率化案件(DX)、社内システム・各種サービス利用の等のセキュリティ確保をするため、開発部署・ユーザー部署とともにリスク低減策の推進(各部署の指導・支援含む)を行います。
【プロジェクト事例】
1. クラウドサービス(IaaS)のセキュリティの設定状況を見える化し、不適切な設定やコンプライアンス違反等をチェックする「CSPM(Cloud Security Posture Management)」の導入
2. なりすましメール対策の一環として、当社からお客さまに送られるメールに企業ロゴを表示する「BIMI(Brand Indicators for Message Identification)」の導入
3. 疑似的なサイバー攻撃を仕掛けて、耐制度やCSIRTを態勢等を評価する「TLPT(脅威ベースのペネトレーションテスト)」の推進
4. ネットワーク機器等のログを一元管理する「Splunk」の運用改善
【具体的な業務】
サイバーセキュリティ対策、およびシステムリスク評価に関する業務全般を担当していただきます。
入社時は、経験やスキルを考慮して得意分野から携わっていただきます。
経験を積んだ後に、新しい業務にもチャレンジしていただく想定です。
1. サイバーセキュリティ対策強化の企画立案、プロジェクト推進
2. セキュリティ対策ツール(Splunk、SWG等)を用いたログ分析、改善等の運用
3. インシデント対応演習/訓練の企画立案、実施(標的型攻撃メール対応、インシデント対応訓練等)
4. システムリスク評価(クラウドサービス利用前、要件定義時、年次の定期評価等)
5. アタックテストの計画推進(年次や案件別の脆弱性診断等 *診断はセキュリティベンダが実施)
6. CSIRT事務局メンバーとして、ログ調査やインシデントハンドリング等の対応 *入社後は、複数メンバーによるOJT形式でフォローいたします。また、スキル向上のために、社外研修やセミナー等にも積極的にご参加いただける機会を設けています。
【ポジション・部門の魅力】
1. サイバーセキュリティ領域の技術対策と組織的対策(システムリスク評価、規程改訂、演習・訓練等)を幅広く経験できる機会があります。
2. 明るくフラットな組織です。
【東京/大阪】ITサイバーセキュリティ担当/大手銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1250万円
ポジション
リーダー候補
仕事内容
【募集背景】
当グループは、システム部門の強化は重要な課題と認識しています。
サイバー犯罪の手法は多様化しており、お客さまに安心して当社をご利用いただくためにもサイバーセキュリティ対策の重要性がより一層増しています。
当グループのITセキュリティ統括部を中心に、極めて変化の激しい環境下において、様々なサイバーセキュリティに対する対策を推進すべく、体制を強化しています。
今後、EDR等新しい領域の監視・運用体制の強化に向けた対応を推進するために、外部有識者のお力も借りながら、当グループでの管理・運用ができる体制の構築を目指しています。
セキュリティ分野のみならず、プロジェクトマネジメント分野等の経験を当社で活かしてより一層高度な金融セキュリティ分野等に挑戦したい方を募集しています。
【業務内容】
1. 東京勤務の場合:
サイバーセキュリティ対策と企画・立案業務に従事いただきます。当グループ横断のCSIRTを中心に外部機関とも連携し、巧妙化する攻撃への対策(EDR等)、クラウド管理の強化(CASB等)、セキュリティインシデントへの対処を行うなど、当グループ全体のサイバーセキュリティ対策にかかる企画・立案を中心とした業務です。上記業務を行うためのサポート要員もあわせて募集しています。
2. 大阪勤務の場合:
サイバーセキュリティ運用およびセキュリティ施策推進に重点的に取り組んでいただく予定です。当グループの専門部署や外部専門家と連携し、運用および施策推進を行います。
ポジション・部門の魅力:本ポジションを担って頂く方には、将来的には部門を引っ張って頂けるリーダー候補として、ご活躍を期待しております。ご希望を伺いながらにはなりますが、今後システム部内で複数のGr(チーム)でご活躍頂く可能性もございます。当社は、経済産業省と東京証券取引所による「デジタルトランスフォーメーション銘柄(DX銘柄)」に2020年、2021年の2年連続で選定されました。
当グループは、システム部門の強化は重要な課題と認識しています。
サイバー犯罪の手法は多様化しており、お客さまに安心して当社をご利用いただくためにもサイバーセキュリティ対策の重要性がより一層増しています。
当グループのITセキュリティ統括部を中心に、極めて変化の激しい環境下において、様々なサイバーセキュリティに対する対策を推進すべく、体制を強化しています。
今後、EDR等新しい領域の監視・運用体制の強化に向けた対応を推進するために、外部有識者のお力も借りながら、当グループでの管理・運用ができる体制の構築を目指しています。
セキュリティ分野のみならず、プロジェクトマネジメント分野等の経験を当社で活かしてより一層高度な金融セキュリティ分野等に挑戦したい方を募集しています。
【業務内容】
1. 東京勤務の場合:
サイバーセキュリティ対策と企画・立案業務に従事いただきます。当グループ横断のCSIRTを中心に外部機関とも連携し、巧妙化する攻撃への対策(EDR等)、クラウド管理の強化(CASB等)、セキュリティインシデントへの対処を行うなど、当グループ全体のサイバーセキュリティ対策にかかる企画・立案を中心とした業務です。上記業務を行うためのサポート要員もあわせて募集しています。
2. 大阪勤務の場合:
サイバーセキュリティ運用およびセキュリティ施策推進に重点的に取り組んでいただく予定です。当グループの専門部署や外部専門家と連携し、運用および施策推進を行います。
ポジション・部門の魅力:本ポジションを担って頂く方には、将来的には部門を引っ張って頂けるリーダー候補として、ご活躍を期待しております。ご希望を伺いながらにはなりますが、今後システム部内で複数のGr(チーム)でご活躍頂く可能性もございます。当社は、経済産業省と東京証券取引所による「デジタルトランスフォーメーション銘柄(DX銘柄)」に2020年、2021年の2年連続で選定されました。
システムセキュリティ統括部 セキュリティスペシャリスト/ネット銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
システム本部は、基幹業務システムからiPhone/Android向けユーザアプリケーションまで幅広く企画、開発、運用保守などシステムに関する仕事の全てに携わる事ができる部門です。
システムはすべてオープン系で、オープンソーステクノロジーも積極的に採用しています。社会インフラである銀行事業の成否を左右するITという重要な職責を担うと同時に、その醍醐味も味わうことができます。
私たちシステムセキュリティ統括部は、近年その脅威度合いが増しているサイバー攻撃や、不正送金やマネーローンダリングをはじめとする金融犯罪に対するシステム企画や犯罪を未然に防ぐためのモニタリングや規程整備を行う部署です。
このポジションでは、システムセキュリティやネットワーク基盤の知識・経験を持ち、上記システム企画や各種モニタリング、脆弱性検査を行えるエンジニアを募集します。
職務内容
・サイバー攻撃対策製品
・サービスの企画・導入・運用
・金融犯罪対策製品・サービスの企画・導入・運用
・脆弱性検査
・ユーザ部署からの情報セキュリティ相談への対応
システムはすべてオープン系で、オープンソーステクノロジーも積極的に採用しています。社会インフラである銀行事業の成否を左右するITという重要な職責を担うと同時に、その醍醐味も味わうことができます。
私たちシステムセキュリティ統括部は、近年その脅威度合いが増しているサイバー攻撃や、不正送金やマネーローンダリングをはじめとする金融犯罪に対するシステム企画や犯罪を未然に防ぐためのモニタリングや規程整備を行う部署です。
このポジションでは、システムセキュリティやネットワーク基盤の知識・経験を持ち、上記システム企画や各種モニタリング、脆弱性検査を行えるエンジニアを募集します。
職務内容
・サイバー攻撃対策製品
・サービスの企画・導入・運用
・金融犯罪対策製品・サービスの企画・導入・運用
・脆弱性検査
・ユーザ部署からの情報セキュリティ相談への対応
脅威ハンティングスペシャリスト/グローバルバンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1350万円
ポジション
担当者〜
仕事内容
業務概要:当社および当グループ全体を対象に、脅威ハンティング業務のスペシャリストとして、グローバルにおける脅威ハンティングの企画・導入・運用業務を実施いただきます。
具体的な業務:
具体的には以下のような業務を想定しています。
1. 脅威インテリジェンスを踏まえた仮設の立案と検証
2. 能動的な脅威ハンティングおよび検知ロジックのカスタマイズによる潜在的な脅威の検出
3. 脅威ハンティングの企画・ツール検討
ポジション・部門の魅力:
経営陣、リスク管理、業務企画、システム開発・運用等の様々な部署と連携し、最先端・グローバルな環境でセキュリティの専門性をダイナミックに発揮いただけます。業界他社、インフラ事業者、官公庁・警察組織との連携等、外部との接点も多い組織です。中途採用比率は高く、様々なキャリアの方がご活躍されています。
脅威ハンティング領域に限らず、部内ローテーションにより多様なサイバーセキュリティ関連業務へのチャレンジが可能です。サイバーセキュリティのプロフェッショナルとしてキャリアを重ね、将来的にはマネジメントとして幅広い領域をリードいただくことを期待します。また、他のIT関連業務へのチャレンジも可能です。
具体的な業務:
具体的には以下のような業務を想定しています。
1. 脅威インテリジェンスを踏まえた仮設の立案と検証
2. 能動的な脅威ハンティングおよび検知ロジックのカスタマイズによる潜在的な脅威の検出
3. 脅威ハンティングの企画・ツール検討
ポジション・部門の魅力:
経営陣、リスク管理、業務企画、システム開発・運用等の様々な部署と連携し、最先端・グローバルな環境でセキュリティの専門性をダイナミックに発揮いただけます。業界他社、インフラ事業者、官公庁・警察組織との連携等、外部との接点も多い組織です。中途採用比率は高く、様々なキャリアの方がご活躍されています。
脅威ハンティング領域に限らず、部内ローテーションにより多様なサイバーセキュリティ関連業務へのチャレンジが可能です。サイバーセキュリティのプロフェッショナルとしてキャリアを重ね、将来的にはマネジメントとして幅広い領域をリードいただくことを期待します。また、他のIT関連業務へのチャレンジも可能です。
セキュリティ共通サービス 導入推進・技術支援(プリセールス担当)/グローバルバンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
担当者
仕事内容
業務概要:
当グループが構築するサイバーセキュリティの共通サービスを、国内外の当グループ企業に展開する上で、グループ内向けプリセールス担当として技術的なサポートを提供いただきます。
具体的な業務:
当グループが構築するサイバーセキュリティの共通サービスを、社内担当と連携し、国内外全ての当グループ企業に対して導入支援を行います。導入実現まで技術面からリードする社内グループ企業向けのプリセールスポジションです。当グループ全体のセキュリティ高度化を推進するため、グループ企業の課題を整理のうえ、要件定義、ソリューション選定、提案書作成、技術説明、導入支援などを実施いただきます。
ポジション・部門の魅力:
1. 金融×セキュリティという高難度テーマに向き合える
社会インフラである金融において、本質的なセキュリティの課題解決に挑むことができます。
2. 専門性を広げて自身のスキルを高められる
セキュリティ、クラウド、インフラ、顧客提案など、複数の強みを伸ばせるため、今後のキャリアが大きく広がります。
想定キャリアパス:
本ポジションでは、志向や強みに応じて多様なキャリア形成が可能です。プリセールスのスペシャリストだけでなく、ソリューション企画・セキュリティアーキテクト・マネジメントも展望できます。また、他のIT関連/企画業務や、業務部門のITプロフェッショナルとしてのキャリアにチャレンジすることも可能です。
当グループが構築するサイバーセキュリティの共通サービスを、国内外の当グループ企業に展開する上で、グループ内向けプリセールス担当として技術的なサポートを提供いただきます。
具体的な業務:
当グループが構築するサイバーセキュリティの共通サービスを、社内担当と連携し、国内外全ての当グループ企業に対して導入支援を行います。導入実現まで技術面からリードする社内グループ企業向けのプリセールスポジションです。当グループ全体のセキュリティ高度化を推進するため、グループ企業の課題を整理のうえ、要件定義、ソリューション選定、提案書作成、技術説明、導入支援などを実施いただきます。
ポジション・部門の魅力:
1. 金融×セキュリティという高難度テーマに向き合える
社会インフラである金融において、本質的なセキュリティの課題解決に挑むことができます。
2. 専門性を広げて自身のスキルを高められる
セキュリティ、クラウド、インフラ、顧客提案など、複数の強みを伸ばせるため、今後のキャリアが大きく広がります。
想定キャリアパス:
本ポジションでは、志向や強みに応じて多様なキャリア形成が可能です。プリセールスのスペシャリストだけでなく、ソリューション企画・セキュリティアーキテクト・マネジメントも展望できます。また、他のIT関連/企画業務や、業務部門のITプロフェッショナルとしてのキャリアにチャレンジすることも可能です。
サイバーセキュリティ本部 シニアスタッフ〜本部長候補 CONFIDENTIAL
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜3000万円(応相談)
ポジション
シニアマネージャー〜本部長
仕事内容
1. ポジション概要
サイバーセキュリティ本部長は、当社の情報資産・顧客データ・業務基盤を保護し、事業継続と企業価値の向上を実現するための全社的なサイバーセキュリティ戦略の策定・実行責任者です。取締役会等重要会議での報告を行う重要メンバーとして、リスクマネジメントの観点からセキュリティを事業戦略に統合し、レジリエントな組織構築を主導します。また、グループの主要な金融事業者として、グループ横断的なサイバーセキュリティの強化にも貢献いただくポジションです。
2. 主な職務内容
(1)戦略・ガバナンス
全社サイバーセキュリティ戦略の策定および実行
中長期セキュリティロードマップの設計と投資計画の策定
サイバーセキュリティ委員会・取締役会へのリスク報告および提言
セキュリティポリシー・基準・規程の整備と運用
グループ会社・海外拠点を含むセキュリティ統制の確立
(2)リスクマネジメント
サイバーリスクの特定・評価・モニタリング
重要資産のリスクベース管理
脆弱性管理、ペネトレーションテストの統括
サプライチェーン・委託先リスク管理
ゼロトラスト/クラウドセキュリティ等のリスク対応推進
(3)インシデント対応・レジリエンス
CSIRT/SOCの統括
インシデントレスポンス体制の構築・運用
重大インシデント時の指揮・対外対応(当局・顧客・メディア)
事業継続計画(BCP)・サイバー演習の企画・実施
ランサムウェア・高度攻撃への対応強化
(4)規制・コンプライアンス対応
金融・個人情報・各種規制(例:FISC、ISO27001、NIST等)への対応
監査対応(内部監査・外部監査・当局検査)
個人情報・機密情報保護の統括
(5)組織・人材マネジメント
セキュリティ組織の設計・強化・人材育成
SOC/CSIRT/GRC等の機能統括
セキュリティ文化の醸成(全社教育・啓発)、部門や全社従業員の育成
外部ベンダー・パートナーのマネジメント
(6)事業連携・DX支援
新サービス・DX・クラウド導入時のセキュリティ設計(Security by Design)
DevSecOpsの推進
ビジネス部門とのリスクバランス調整
セキュリティを競争優位・信頼価値として活用
3. 期待されるKPI向上
重大インシデント発生時の影響最小化・迅速復旧
重要リスクの可視化と経営意思決定への反映
セキュリティ成熟度の向上(NIST等の評価)
監査・当局対応の適切な完了
全社セキュリティ意識の向上
サイバーセキュリティ本部長は、当社の情報資産・顧客データ・業務基盤を保護し、事業継続と企業価値の向上を実現するための全社的なサイバーセキュリティ戦略の策定・実行責任者です。取締役会等重要会議での報告を行う重要メンバーとして、リスクマネジメントの観点からセキュリティを事業戦略に統合し、レジリエントな組織構築を主導します。また、グループの主要な金融事業者として、グループ横断的なサイバーセキュリティの強化にも貢献いただくポジションです。
2. 主な職務内容
(1)戦略・ガバナンス
全社サイバーセキュリティ戦略の策定および実行
中長期セキュリティロードマップの設計と投資計画の策定
サイバーセキュリティ委員会・取締役会へのリスク報告および提言
セキュリティポリシー・基準・規程の整備と運用
グループ会社・海外拠点を含むセキュリティ統制の確立
(2)リスクマネジメント
サイバーリスクの特定・評価・モニタリング
重要資産のリスクベース管理
脆弱性管理、ペネトレーションテストの統括
サプライチェーン・委託先リスク管理
ゼロトラスト/クラウドセキュリティ等のリスク対応推進
(3)インシデント対応・レジリエンス
CSIRT/SOCの統括
インシデントレスポンス体制の構築・運用
重大インシデント時の指揮・対外対応(当局・顧客・メディア)
事業継続計画(BCP)・サイバー演習の企画・実施
ランサムウェア・高度攻撃への対応強化
(4)規制・コンプライアンス対応
金融・個人情報・各種規制(例:FISC、ISO27001、NIST等)への対応
監査対応(内部監査・外部監査・当局検査)
個人情報・機密情報保護の統括
(5)組織・人材マネジメント
セキュリティ組織の設計・強化・人材育成
SOC/CSIRT/GRC等の機能統括
セキュリティ文化の醸成(全社教育・啓発)、部門や全社従業員の育成
外部ベンダー・パートナーのマネジメント
(6)事業連携・DX支援
新サービス・DX・クラウド導入時のセキュリティ設計(Security by Design)
DevSecOpsの推進
ビジネス部門とのリスクバランス調整
セキュリティを競争優位・信頼価値として活用
3. 期待されるKPI向上
重大インシデント発生時の影響最小化・迅速復旧
重要リスクの可視化と経営意思決定への反映
セキュリティ成熟度の向上(NIST等の評価)
監査・当局対応の適切な完了
全社セキュリティ意識の向上
情報セキュリティ部CSIRT室長候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
シニアスタッフ〜室長
仕事内容
1. ポジション概要
CSIRT室長は、当社に対するサイバー攻撃・不正アクセス等の脅威を迅速に検知・分析・封じ込め・復旧するためのインシデント対応の統括責任者です。
SOC・IT・セキュリティ・事業部門と連携し、重大インシデント発生時には技術対応および全社対応を指揮し、被害の最小化と事業継続を実現します。
2. 主な職務内容
(1)インシデント対応統括(最重要)
サイバーインシデントのトリアージ、優先度判断、対応方針の決定
インシデント発生時の指揮・統制(Technical Commander)
攻撃の封じ込め、根絶、復旧までの対応管理
ランサムウェア、標的型攻撃、DDoS等の重大事案対応
経営層・CISOへの状況報告およびエスカレーション
(2)監視・検知機能の高度化
SOCの運用統括(内製/外部委託含む)
SIEM、EDR、NDR等の検知ルールの改善・最適化
脅威ハンティングの実施・推進
誤検知削減と検知精度向上の継続的改善
(3)脅威インテリジェンス・外部連携
脅威情報(Threat Intelligence)の収集・分析・活用
JPCERT/CSIRT協議会、ISAC、ベンダー等との情報連携
新たな攻撃手法・脆弱性情報の社内展開
外部機関とのインシデント共同対応
(4)インシデント管理・再発防止
サイバーインシデント管理プロセスの整備・運用
フォレンジック調査の統括
原因分析(Root Cause Analysis)と再発防止策の策定
教訓の全社展開およびセキュリティ対策への反映
(5)演習・レジリエンス強化
サイバー攻撃対応訓練(Tabletop/実践演習)の企画・実施
ランサムウェア・重大事故シナリオ演習
BCP/DR部門との連携による復旧体制強化
(6)組織マネジメント
CSIRTメンバーの育成・評価・シフト管理
SOC、IT運用、クラウド、ネットワーク部門との連携強化
外部SOC/MSSP/フォレンジックベンダーの管理
室員の研修・教育・スキル研鑽サポート
3. 期待されるKPI等
インシデント検知時間(MTTD)の短縮
初動対応時間(MTTR)の短縮
被害範囲の最小化(影響資産数・停止時間)
重大インシデントの再発防止率向上
SOC検知精度の向上(誤検知率低減)
CSIRT室長は、当社に対するサイバー攻撃・不正アクセス等の脅威を迅速に検知・分析・封じ込め・復旧するためのインシデント対応の統括責任者です。
SOC・IT・セキュリティ・事業部門と連携し、重大インシデント発生時には技術対応および全社対応を指揮し、被害の最小化と事業継続を実現します。
2. 主な職務内容
(1)インシデント対応統括(最重要)
サイバーインシデントのトリアージ、優先度判断、対応方針の決定
インシデント発生時の指揮・統制(Technical Commander)
攻撃の封じ込め、根絶、復旧までの対応管理
ランサムウェア、標的型攻撃、DDoS等の重大事案対応
経営層・CISOへの状況報告およびエスカレーション
(2)監視・検知機能の高度化
SOCの運用統括(内製/外部委託含む)
SIEM、EDR、NDR等の検知ルールの改善・最適化
脅威ハンティングの実施・推進
誤検知削減と検知精度向上の継続的改善
(3)脅威インテリジェンス・外部連携
脅威情報(Threat Intelligence)の収集・分析・活用
JPCERT/CSIRT協議会、ISAC、ベンダー等との情報連携
新たな攻撃手法・脆弱性情報の社内展開
外部機関とのインシデント共同対応
(4)インシデント管理・再発防止
サイバーインシデント管理プロセスの整備・運用
フォレンジック調査の統括
原因分析(Root Cause Analysis)と再発防止策の策定
教訓の全社展開およびセキュリティ対策への反映
(5)演習・レジリエンス強化
サイバー攻撃対応訓練(Tabletop/実践演習)の企画・実施
ランサムウェア・重大事故シナリオ演習
BCP/DR部門との連携による復旧体制強化
(6)組織マネジメント
CSIRTメンバーの育成・評価・シフト管理
SOC、IT運用、クラウド、ネットワーク部門との連携強化
外部SOC/MSSP/フォレンジックベンダーの管理
室員の研修・教育・スキル研鑽サポート
3. 期待されるKPI等
インシデント検知時間(MTTD)の短縮
初動対応時間(MTTR)の短縮
被害範囲の最小化(影響資産数・停止時間)
重大インシデントの再発防止率向上
SOC検知精度の向上(誤検知率低減)
サイバーセキュリティ企画推進担当/日系証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1300万円
ポジション
リーダー
仕事内容
【職務内容】
『金融分野におけるサイバーセキュリティに関するガイドライン』等をベースに当グループのサイバーセキュリティに係る態勢整備やサイバーセキュリティ施策の企画・運営・運用業務に従事いただきます。
<主な業務内容>※いずれか複数の業務
1. サイバーセキュリティロードマップの策定、推進
2. 当グループ各社に対するサイバーセキュリティ態勢整備支援
3. サイバーセキュリティ関連プロジェクトのマネジメント
4. サイバーセキュリティ関連情報の収集、整理
5. CSIRT(平時・有事)の運用
6. サイバーセキュリティに関する全般的な技術支援
7. セキュリティ教育の企画推進
【ポジションの魅力】
常に変化する金融業界では高いレベルのサイバーセキュリティ対策が要求されます。今回の募集ポジションにおいてはグループ全体のセキュリティ戦略策定から運用改善まで幅広く携わることができ、グループ全体のサイバーセキュリティレベル向上をリードする経験を積むことができます。
『金融分野におけるサイバーセキュリティに関するガイドライン』等をベースに当グループのサイバーセキュリティに係る態勢整備やサイバーセキュリティ施策の企画・運営・運用業務に従事いただきます。
<主な業務内容>※いずれか複数の業務
1. サイバーセキュリティロードマップの策定、推進
2. 当グループ各社に対するサイバーセキュリティ態勢整備支援
3. サイバーセキュリティ関連プロジェクトのマネジメント
4. サイバーセキュリティ関連情報の収集、整理
5. CSIRT(平時・有事)の運用
6. サイバーセキュリティに関する全般的な技術支援
7. セキュリティ教育の企画推進
【ポジションの魅力】
常に変化する金融業界では高いレベルのサイバーセキュリティ対策が要求されます。今回の募集ポジションにおいてはグループ全体のセキュリティ戦略策定から運用改善まで幅広く携わることができ、グループ全体のサイバーセキュリティレベル向上をリードする経験を積むことができます。
【栃木県】サイバーセキュリティ管理者/栃木県地盤の大手地方銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
CISO候補
仕事内容
●担当業務
・ビジネス戦略を考慮した全社的なセキュリティ方針・戦略の策定・管理、ロードマップの作成・リスク評価
・セキュリティ対策基準の策定、セキュリティシステムの計画策定、対策状況の分析・見直し
・技術的なセキュリティ対策の動向調査
・セキュリティインシデント(事件事故)管理
・セキュリティに関する経営層への報告
・行員向けセキュリティ教育・意識向上の推進
・当社取引先へのセキュリティ高度化コンサルティング
●配属部署
・システム部
●特徴・魅力
・銀行業務において、システムは不可欠であり、そのリスク管理は非常に重要な役割を担っています。システムを安定的に導入・運用することで地域のお客さまの利便性に貢献でき、ご自身のスキルとノウハウを如何なく発揮できるやりがいのある業務です。
・サイバー攻撃からお客さまの資産や情報を守ることで、お客さまの安心・安全な生活の維持に寄与することができます。
・当社は当グループを背景とした広域情報ネットワークに強みを持つ銀行です。北関東広域に安定した顧客基盤を築き、地方銀行のなかでも高い収益力を有しているため、将来的に安定して働いていただける職場です。
・さまざまな業種から多くのキャリア採用の人材が入社し、経験・知見を活かしながら活躍されています。
・育児休業制度や介護休暇制度、時間単位休暇制度等、福利厚生が充実しています。
●当社紹介
当社は、地域密着型の金融機関です。個人向けには普通預金や住宅ローン、法人向けにはビジネスローンやインターネットバンキングサービスを展開し、顧客満足の向上を目指しています。
・ビジネス戦略を考慮した全社的なセキュリティ方針・戦略の策定・管理、ロードマップの作成・リスク評価
・セキュリティ対策基準の策定、セキュリティシステムの計画策定、対策状況の分析・見直し
・技術的なセキュリティ対策の動向調査
・セキュリティインシデント(事件事故)管理
・セキュリティに関する経営層への報告
・行員向けセキュリティ教育・意識向上の推進
・当社取引先へのセキュリティ高度化コンサルティング
●配属部署
・システム部
●特徴・魅力
・銀行業務において、システムは不可欠であり、そのリスク管理は非常に重要な役割を担っています。システムを安定的に導入・運用することで地域のお客さまの利便性に貢献でき、ご自身のスキルとノウハウを如何なく発揮できるやりがいのある業務です。
・サイバー攻撃からお客さまの資産や情報を守ることで、お客さまの安心・安全な生活の維持に寄与することができます。
・当社は当グループを背景とした広域情報ネットワークに強みを持つ銀行です。北関東広域に安定した顧客基盤を築き、地方銀行のなかでも高い収益力を有しているため、将来的に安定して働いていただける職場です。
・さまざまな業種から多くのキャリア採用の人材が入社し、経験・知見を活かしながら活躍されています。
・育児休業制度や介護休暇制度、時間単位休暇制度等、福利厚生が充実しています。
●当社紹介
当社は、地域密着型の金融機関です。個人向けには普通預金や住宅ローン、法人向けにはビジネスローンやインターネットバンキングサービスを展開し、顧客満足の向上を目指しています。
【北関東】システムセキュリティ担当者/栃木県地盤の大手地方銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜800万円
ポジション
リーダーまたはメンバー
仕事内容
●担当業務
サイバーセキュリティ、情報セキュリティに関わる以下の業務を担当していただきます。
・セキュリティ方針の策定、セキュリティ対策基準の策定、セキュリティシステムの計画策定
・セキュリティシステムの要件定義・設計、実装・検査、導入支援
・セキュリティシステムの運用管理の設計・実施・改善
・セキュリティインシデント(事件事故)管理
・行員向けセキュリティ教育・意識向上の推進
・セキュリティの分析、セキュリティの見直し(セキュリティシステムの評価と改善)
●業務内容の変更の範囲
・会社の定める業務
●配属部署
・システム部
●特徴・魅力
・銀行業務において、システムは不可欠であり、そのリスク管理は非常に重要な役割を担っています。システムを安定的に導入・運用することで地域のお客さまの利便性に貢献でき、ご自身のスキルとノウハウを如何なく発揮できるやりがいのある業務です。
・サイバー攻撃からお客さまの資産や情報を守ることで、お客さまの安心・安全な生活の維持に寄与することができます。
・当社は当グループを背景とした広域情報ネットワークに強みを持つ企業です。安定した顧客基盤を築き、高い収益力を有しているため、将来的に安定して働いていただける職場です。
サイバーセキュリティ、情報セキュリティに関わる以下の業務を担当していただきます。
・セキュリティ方針の策定、セキュリティ対策基準の策定、セキュリティシステムの計画策定
・セキュリティシステムの要件定義・設計、実装・検査、導入支援
・セキュリティシステムの運用管理の設計・実施・改善
・セキュリティインシデント(事件事故)管理
・行員向けセキュリティ教育・意識向上の推進
・セキュリティの分析、セキュリティの見直し(セキュリティシステムの評価と改善)
●業務内容の変更の範囲
・会社の定める業務
●配属部署
・システム部
●特徴・魅力
・銀行業務において、システムは不可欠であり、そのリスク管理は非常に重要な役割を担っています。システムを安定的に導入・運用することで地域のお客さまの利便性に貢献でき、ご自身のスキルとノウハウを如何なく発揮できるやりがいのある業務です。
・サイバー攻撃からお客さまの資産や情報を守ることで、お客さまの安心・安全な生活の維持に寄与することができます。
・当社は当グループを背景とした広域情報ネットワークに強みを持つ企業です。安定した顧客基盤を築き、高い収益力を有しているため、将来的に安定して働いていただける職場です。
サイバーセキュリティ担当者 リーダー候補/栃木県地盤の大手地方銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜900万円
ポジション
リーダー候補
仕事内容
●担当業務
サイバーセキュリティ、情報セキュリティに関わる以下の業務を担当していただきます。
・セキュリティ方針の策定、セキュリティ対策基準の策定、セキュリティシステムの計画策定
・セキュリティシステムの要件定義・設計、実装・検査、導入支援
・セキュリティシステムの運用管理の設計・実施・改善
・セキュリティインシデント(事件事故)管理
・従業員向けセキュリティ教育・意識向上の推進
・セキュリティの分析、セキュリティの見直し(セキュリティシステムの評価と改善)
これらの業務を通じて、顧客情報を守り、安全な金融サービスの提供に貢献していただきます。
●配属部署
・システム部
●特徴・魅力
・金融サービス業務において、システムは不可欠であり、そのリスク管理は非常に重要な役割を担っています。システムを安定的に導入・運用することで、お客さまの利便性に貢献でき、ご自身のスキルとノウハウを如何なく発揮できるやりがいのある業務です。
・サイバー攻撃からお客さまの資産や情報を守ることで、お客さまの安心・安全な生活の維持に寄与することができます。
・当社は当グループを背景とした広域情報ネットワークに強みを持つ企業です。将来的に安定して働いていただける職場です。
サイバーセキュリティ、情報セキュリティに関わる以下の業務を担当していただきます。
・セキュリティ方針の策定、セキュリティ対策基準の策定、セキュリティシステムの計画策定
・セキュリティシステムの要件定義・設計、実装・検査、導入支援
・セキュリティシステムの運用管理の設計・実施・改善
・セキュリティインシデント(事件事故)管理
・従業員向けセキュリティ教育・意識向上の推進
・セキュリティの分析、セキュリティの見直し(セキュリティシステムの評価と改善)
これらの業務を通じて、顧客情報を守り、安全な金融サービスの提供に貢献していただきます。
●配属部署
・システム部
●特徴・魅力
・金融サービス業務において、システムは不可欠であり、そのリスク管理は非常に重要な役割を担っています。システムを安定的に導入・運用することで、お客さまの利便性に貢献でき、ご自身のスキルとノウハウを如何なく発揮できるやりがいのある業務です。
・サイバー攻撃からお客さまの資産や情報を守ることで、お客さまの安心・安全な生活の維持に寄与することができます。
・当社は当グループを背景とした広域情報ネットワークに強みを持つ企業です。将来的に安定して働いていただける職場です。
サイバーセキュリティ/金融商品取引所持株会社※グループ配属
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,100万円 ※経験・能力に応じて異なります
ポジション
担当者〜
仕事内容
当ポジションは総合職採用となります。
●ポジション概要
・当グループの基幹システムを支えるサイバーセキュリティ対策の企画・運用
・SOC/CSIRT活動、インシデントレスポンス、脅威分析、ログ分析
・セキュリティアーキテクチャの設計、ゼロトラストを含む新技術の導入検討
・グループ横断でのセキュリティガバナンス強化やルール策定
●魅力ポイント
・日本の資本市場を守るという高い公共性・社会的意義を持つ仕事に関われる
・大規模かつミッションクリティカルなシステムを対象に、最先端のセキュリティ対策を推進できる
・CSIRT/SOCを中心とした高度な実務経験を積め、専門性を深く伸ばせる環境
・グループ各社と連携し、企画から運用まで幅広い領域で裁量を持って働ける
●ひとこと
資本市場を止めないための“最後の砦”として、技術力と使命感を持つ仲間を求めています。
社会インフラ級のセキュリティを担いたい方には最適な環境です。
当社サイバーセキュリティ部門は、日本の金融市場の根幹を支える「市場インフラの安全」を担う専門組織です。
世界でも高い信頼性を誇る取引所システムを守るため、脅威分析、セキュリティアーキテクチャの高度化、CSIRT・SOCの運営強化など、最先端の技術と高度な判断力が求められる業務に取り組んでいます。
加えて、JPXが公開しているサイバーセキュリティ方針に基づき、レジリエンス向上やグループ横断のガバナンス整備にも携われるため、事業会社の中でも“国家レベルの安全性”を実現する貢献を実感できます。
当社セキュリティ領域は、自ら課題を見つけ提案し、組織全体のルールや仕組みを変えていくことができる裁量の大きさが魅力です。
また、開発部門・運用部門・経営層と連携しながら、金融市場の安定運営という社会的使命を果たす環境は、技術者としての成長に加え、公共性の高いミッションに関わる誇りを得られます。
金融領域の経験がなくても、ネットワーク・アプリ・クラウドなどのセキュリティ実務経験を持つ方であれば活躍できるフィールドです。
市場インフラを支えるセキュリティの最前線で、自身の技術を社会価値へと直結させたい方に、特に魅力的なポジションです。
●ポジション概要
・当グループの基幹システムを支えるサイバーセキュリティ対策の企画・運用
・SOC/CSIRT活動、インシデントレスポンス、脅威分析、ログ分析
・セキュリティアーキテクチャの設計、ゼロトラストを含む新技術の導入検討
・グループ横断でのセキュリティガバナンス強化やルール策定
●魅力ポイント
・日本の資本市場を守るという高い公共性・社会的意義を持つ仕事に関われる
・大規模かつミッションクリティカルなシステムを対象に、最先端のセキュリティ対策を推進できる
・CSIRT/SOCを中心とした高度な実務経験を積め、専門性を深く伸ばせる環境
・グループ各社と連携し、企画から運用まで幅広い領域で裁量を持って働ける
●ひとこと
資本市場を止めないための“最後の砦”として、技術力と使命感を持つ仲間を求めています。
社会インフラ級のセキュリティを担いたい方には最適な環境です。
当社サイバーセキュリティ部門は、日本の金融市場の根幹を支える「市場インフラの安全」を担う専門組織です。
世界でも高い信頼性を誇る取引所システムを守るため、脅威分析、セキュリティアーキテクチャの高度化、CSIRT・SOCの運営強化など、最先端の技術と高度な判断力が求められる業務に取り組んでいます。
加えて、JPXが公開しているサイバーセキュリティ方針に基づき、レジリエンス向上やグループ横断のガバナンス整備にも携われるため、事業会社の中でも“国家レベルの安全性”を実現する貢献を実感できます。
当社セキュリティ領域は、自ら課題を見つけ提案し、組織全体のルールや仕組みを変えていくことができる裁量の大きさが魅力です。
また、開発部門・運用部門・経営層と連携しながら、金融市場の安定運営という社会的使命を果たす環境は、技術者としての成長に加え、公共性の高いミッションに関わる誇りを得られます。
金融領域の経験がなくても、ネットワーク・アプリ・クラウドなどのセキュリティ実務経験を持つ方であれば活躍できるフィールドです。
市場インフラを支えるセキュリティの最前線で、自身の技術を社会価値へと直結させたい方に、特に魅力的なポジションです。
セキュリティ管理の責任者(マネージャー候補)、メンバー/大手銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
IT部門のITセキュリティ・ITリスク管理専担部署において、DXを支えるセキュリティ(ITリスク・セキュリティ領域)と高度化するサイバー攻撃への対応(サイバーセキュリティ領域)で、幅広いポジションで募集しています。
ITリスク・セキュリティ領域ではシステム部門・ユーザー部門がITシステム・クラウドサービスを導入する際のセキュリティ面の評価やサポート、サイバーセキュリティ領域ではサイバーリスクの定期的な評価とリスク低減策の企画・導入などを担当して頂きます。
メンバーとして担当頂く個別タスクや、マネージャー等の職位は、キャリア希望とこれまでの業務経験を踏まえて協議のうえ決定します。
ITリスク・セキュリティ領域ではシステム部門・ユーザー部門がITシステム・クラウドサービスを導入する際のセキュリティ面の評価やサポート、サイバーセキュリティ領域ではサイバーリスクの定期的な評価とリスク低減策の企画・導入などを担当して頂きます。
メンバーとして担当頂く個別タスクや、マネージャー等の職位は、キャリア希望とこれまでの業務経験を踏まえて協議のうえ決定します。
セキュリティ基盤チーム責任者候補/大手銀行のグループ子会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1500万円
ポジション
セキュリティ基盤チーム責任者候補
仕事内容
当社は、当グループの新たなリテール戦略の中核として設立されました。当グループの顧客基盤に向けて、これまでにないスケールとスピードで、唯一無二のデジタルバンクを立ち上げます。Google Cloudによるフルクラウド基盤の活用や、独自アルゴリズムやAIを活用した総合アドバイザリー・プラットフォームを中核機能として搭載し、新たな顧客体験を届けていきます。
【期待する役割】
セキュリティ基盤チームの責任者候補として、デジタルバンク全体で共通利用されるセキュリティ基盤の設計・実装・運用をリードしていただきます。本ポジションは、3ラインディフェンスにおける1線(実装責任)として、プロダクト・インフラ・運用等の各チームと密に連携しながら、極めて高い水準が求められる金融機関のセキュリティ対策を「机上の統制」ではなく実装として落とし込み、継続的に改善する役割を担います。また、2線(セキュリティ部門)とは対立構造ではなく、同じ目的に向かうパートナーとして、統制要求・リスク評価・例外判断等を建設的に議論し、""守りながら攻める"" 新銀行の開発スピードと安全性を両立させていただくことを期待しています。採用後は、各種セキュリティ製品を活用しつつ関係チームと協働し、セキュリティを個別最適ではなく全体最適の共通基盤として提供できる状態を実現していただきます。技術的な意思決定に加え、ロードマップ策定、標準化、チーム育成まで含めた技術×マネジメントの両輪でのリーダーシップを発揮していただきます。
【業務内容】
1. セキュリティ共通基盤としての標準アーキテクチャ、ガードレール、運用プロセスの整備
2. CrowdStrike 等によるEDR/EPP運用設計・実装(検知・隔離・例外管理・運用手順整備)
3. Zscaler 等を用いたセキュアアクセスの設計・実装(ポリシー設計、運用、チューニング)
4. ログ/監視基盤と連携した検知強化、アラート設計、運用高度化(SIEM/SOC連携等を含む)
5. 脆弱性対応の優先度設計、CRI Profile/NIST SP800-53 への準拠対応
【期待する役割】
セキュリティ基盤チームの責任者候補として、デジタルバンク全体で共通利用されるセキュリティ基盤の設計・実装・運用をリードしていただきます。本ポジションは、3ラインディフェンスにおける1線(実装責任)として、プロダクト・インフラ・運用等の各チームと密に連携しながら、極めて高い水準が求められる金融機関のセキュリティ対策を「机上の統制」ではなく実装として落とし込み、継続的に改善する役割を担います。また、2線(セキュリティ部門)とは対立構造ではなく、同じ目的に向かうパートナーとして、統制要求・リスク評価・例外判断等を建設的に議論し、""守りながら攻める"" 新銀行の開発スピードと安全性を両立させていただくことを期待しています。採用後は、各種セキュリティ製品を活用しつつ関係チームと協働し、セキュリティを個別最適ではなく全体最適の共通基盤として提供できる状態を実現していただきます。技術的な意思決定に加え、ロードマップ策定、標準化、チーム育成まで含めた技術×マネジメントの両輪でのリーダーシップを発揮していただきます。
【業務内容】
1. セキュリティ共通基盤としての標準アーキテクチャ、ガードレール、運用プロセスの整備
2. CrowdStrike 等によるEDR/EPP運用設計・実装(検知・隔離・例外管理・運用手順整備)
3. Zscaler 等を用いたセキュアアクセスの設計・実装(ポリシー設計、運用、チューニング)
4. ログ/監視基盤と連携した検知強化、アラート設計、運用高度化(SIEM/SOC連携等を含む)
5. 脆弱性対応の優先度設計、CRI Profile/NIST SP800-53 への準拠対応
日本生命保険相互会社/サイバーセキュリティ領域 オープン求人(サイバーセキュリティ企画・開発/システムリスク管理・ガバナンス)/大手生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長代理・課長補佐
仕事内容
●職務概要
世の中ではITの活用が進む一方、サイバー攻撃が激化し、日本企業においても被害が増加しています。当社においてもサイバー攻撃による被害の抑止に向けた対策強化を重要な経営アジェンダとして、サイバーセキュリティ人材を募集しております。
ご経験や志向性に応じて、サイバーセキュリティ企画・開発等あるいはシステムリスク管理・グループ会社のガバナンス等を行う部署に配属いたします。
●職務詳細
【サイバーセキュリティ企画・開発等】
・サイバー攻撃の動向や先端技術の調査/研究・セキュリティ対策の導入企画およびプロジェクトマネジメント
・各種セキュリティ製品の導入・CSIRT業務(インシデント対応 等)・セキュリティ診断やペネトレーションテストの実施
・各部門からのセキュリティ相談・課題評価、脆弱性診断・ISACなど外部機関からの情報収集
【システムリスク管理・グループ会社のガバナンス】
・サイバーセキュリティに係る本社・グループガバナンスの強化に向けた企画・整備
・クラウドやAI活用が今後も進む中での、新たながバンスの枠組みの企画・整備
・当社・グループ会社・サードパーティに係るシステムリスク観点でのアセスメント
●特徴・魅力
・社会的意義の高いサイバーセキュリティの中核で活躍
当社は約1,500万人のお客様を支える日本有数の保険会社です。顧客情報を守り、適正な保険金支払いを支えるサイバーセキュリティは社会的影響度の大きい重要ミッションであり、
広範なステークホルダーを守るダイナミックな案件に携わることができます。
・盤石な財務基盤のもとで長期的に挑戦できる環境
総資産97兆円(2025年3月末時点)という強固な財務基盤を背景に、中長期的な視点でキャリア形成や新たな挑戦ができる安心感があります。
業界のリーディングカンパニーとして国内外に多数のグループ会社を有し、多様なステークホルダーと関わることで、仕事の影響力やスケールの大きさを実感できます。
・市場価値の向上
多様な部署・グループ各社との協働を通じて、幅広い知見・専門性を身につけられます。セキュリティは業界を問わず不可欠な機能であり、キャリアの市場価値を高められます。また、経営層と日常的にコミュニケーションをとる機会があり、経営視点を養うことも可能です。
●組織概要
配属先は、第1線(サイバーセキュリティチーム)あるいは第2線(システムリスク管理室)に配属されます。
世の中ではITの活用が進む一方、サイバー攻撃が激化し、日本企業においても被害が増加しています。当社においてもサイバー攻撃による被害の抑止に向けた対策強化を重要な経営アジェンダとして、サイバーセキュリティ人材を募集しております。
ご経験や志向性に応じて、サイバーセキュリティ企画・開発等あるいはシステムリスク管理・グループ会社のガバナンス等を行う部署に配属いたします。
●職務詳細
【サイバーセキュリティ企画・開発等】
・サイバー攻撃の動向や先端技術の調査/研究・セキュリティ対策の導入企画およびプロジェクトマネジメント
・各種セキュリティ製品の導入・CSIRT業務(インシデント対応 等)・セキュリティ診断やペネトレーションテストの実施
・各部門からのセキュリティ相談・課題評価、脆弱性診断・ISACなど外部機関からの情報収集
【システムリスク管理・グループ会社のガバナンス】
・サイバーセキュリティに係る本社・グループガバナンスの強化に向けた企画・整備
・クラウドやAI活用が今後も進む中での、新たながバンスの枠組みの企画・整備
・当社・グループ会社・サードパーティに係るシステムリスク観点でのアセスメント
●特徴・魅力
・社会的意義の高いサイバーセキュリティの中核で活躍
当社は約1,500万人のお客様を支える日本有数の保険会社です。顧客情報を守り、適正な保険金支払いを支えるサイバーセキュリティは社会的影響度の大きい重要ミッションであり、
広範なステークホルダーを守るダイナミックな案件に携わることができます。
・盤石な財務基盤のもとで長期的に挑戦できる環境
総資産97兆円(2025年3月末時点)という強固な財務基盤を背景に、中長期的な視点でキャリア形成や新たな挑戦ができる安心感があります。
業界のリーディングカンパニーとして国内外に多数のグループ会社を有し、多様なステークホルダーと関わることで、仕事の影響力やスケールの大きさを実感できます。
・市場価値の向上
多様な部署・グループ各社との協働を通じて、幅広い知見・専門性を身につけられます。セキュリティは業界を問わず不可欠な機能であり、キャリアの市場価値を高められます。また、経営層と日常的にコミュニケーションをとる機会があり、経営視点を養うことも可能です。
●組織概要
配属先は、第1線(サイバーセキュリティチーム)あるいは第2線(システムリスク管理室)に配属されます。
【群馬】サイバーセキュリティ担当/地方銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,000万円(経験やスキルに応じて決定)
ポジション
担当者〜
仕事内容
【雇入れ直後】
具体的に、下記の業務をお任せします。 国内外の各種規制やガイドラインを踏まえたシステムリスク管理およびサイバーセキュリティに関する体制強化に向けた企画・立案・実行/システムリスク管理およびサイバーセキュリティに関する本部・営業店指導
具体的に、下記の業務をお任せします。 国内外の各種規制やガイドラインを踏まえたシステムリスク管理およびサイバーセキュリティに関する体制強化に向けた企画・立案・実行/システムリスク管理およびサイバーセキュリティに関する本部・営業店指導