セキュリティエンジニア(自社向け)、専門金融会社の転職求人
10 件
セキュリティエンジニア(自社向け)の特徴
インターネットが身近な現代において、情報漏えいやサイバー攻撃を未然に防ぐために、システム設計や構築、システム運用をおこなう技術者です。セキ...もっと見る
検索条件を再設定
並び順:
全10件
1-10件目を表示中
セキュリティエンジニア(自社向け)、専門金融会社の転職求人一覧
情報セキュリティ・社内IT環境整備運用(メンバー)/大手通信会社のグループ決済会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜700万円
ポジション
メンバー
仕事内容
同社の金融事業である決済サービス、クレジットカード等における情報セキュリティ管理態勢の強化に取り組むポジションです。未経験の業務にも前向きに取り組める方を募集しています。
【具体的な業務内容】
・情報セキュリティ関連業務(セキュリティ監査対応等)
・情報セキュリティの全社的な維持管理のためのISMS事務局活動
・Azure・MS365を中心とした社内業務基盤の設計・運用管理
・クラウドのサービスやソリューションを活用した業務改善・課題解決への取り組み
【ポジション・部門の魅力】
これまでのセキュリティのご経験を活かしつつ、さらなる情報資産管理・情報セキュリティでの知見や経験を積み、キャリアアップをされたい方も歓迎いたします。
【具体的な業務内容】
・情報セキュリティ関連業務(セキュリティ監査対応等)
・情報セキュリティの全社的な維持管理のためのISMS事務局活動
・Azure・MS365を中心とした社内業務基盤の設計・運用管理
・クラウドのサービスやソリューションを活用した業務改善・課題解決への取り組み
【ポジション・部門の魅力】
これまでのセキュリティのご経験を活かしつつ、さらなる情報資産管理・情報セキュリティでの知見や経験を積み、キャリアアップをされたい方も歓迎いたします。
セキュリティエンジニア/東証プライム上場リース会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
680万円〜930万円
ポジション
スペシャリスト
仕事内容
業務概要:情報システム部に配属となり、当社全体のITインフラと情報セキュリティの推進を統括するチームでご活躍いただきます。当グループのネットワークから離脱し2025年秋より独自のネットワークの運用を開始しました。今回の募集ではこの新しいネットワーク環境におけるサイバーセキュリティ対策を計画・推進し、安心・安全な業務環境の提供(=ミッション)に取り組んでいただく方を募集します。
具体的な業務:セキュリティエンジニアとしてサイバーセキュリティに関する企画・運用管理、ISMSに関する業務、社員からの質問・相談への対応などをお任せします。
1. セキュリティ製品(エンドポイント: EPP / EDRなど、ネットワークFW・UTMなど)の導入・運用管理
2. セキュリティリスクや社員からの要望に応じて既存システムの機能変更、新規システム導入
3. SOCと連携した社内CSIRTの運用管理、SIEMを活用した調査分析
4. 社内利用システムのリスクマネジメント、リスクアセスメント等のISMS運用、社内利用システムの脆弱性診断、協力会社社員等外部要員を含む従業員のセキュリティリテラシー向上に向けた取り組み
ポジション・部門の魅力:情報システム部は、安定したIT基盤の提供に加え、ITの力で事業成長と業務改革を支えることを目指し、当社全体のデジタル・ITを取り巻く環境の構築に取り組んでいます。中途採用社員の比率が高く、異なる価値観や背景を受け入れる土壌があります。またリモートワークの業務体制も確立されています。部署には22名所属しており、配属予定のチームは6名体制となっています。
働き方:
1. 業務効率を意識しており、短時間で質の良い働き方を奨励しています
2. リモートワークやスーパーフレックス制度を活用した、柔軟な働き方が可能です(週2~3回)
具体的な業務:セキュリティエンジニアとしてサイバーセキュリティに関する企画・運用管理、ISMSに関する業務、社員からの質問・相談への対応などをお任せします。
1. セキュリティ製品(エンドポイント: EPP / EDRなど、ネットワークFW・UTMなど)の導入・運用管理
2. セキュリティリスクや社員からの要望に応じて既存システムの機能変更、新規システム導入
3. SOCと連携した社内CSIRTの運用管理、SIEMを活用した調査分析
4. 社内利用システムのリスクマネジメント、リスクアセスメント等のISMS運用、社内利用システムの脆弱性診断、協力会社社員等外部要員を含む従業員のセキュリティリテラシー向上に向けた取り組み
ポジション・部門の魅力:情報システム部は、安定したIT基盤の提供に加え、ITの力で事業成長と業務改革を支えることを目指し、当社全体のデジタル・ITを取り巻く環境の構築に取り組んでいます。中途採用社員の比率が高く、異なる価値観や背景を受け入れる土壌があります。またリモートワークの業務体制も確立されています。部署には22名所属しており、配属予定のチームは6名体制となっています。
働き方:
1. 業務効率を意識しており、短時間で質の良い働き方を奨励しています
2. リモートワークやスーパーフレックス制度を活用した、柔軟な働き方が可能です(週2~3回)
システム・事務管理部(インフラチーム)/総合リース企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,100万円
ポジション
担当者〜
仕事内容
インフラチームのメンバーとして、Microsoft 365、Azure、Entra ID、Intune等を中心とした社内インフラ環境の構築、運用、改善を担当いただきます。
主な業務は以下を想定しています。
・Azureを利用した社内システムインフラの構築、保守、運用
・Microsoft 365環境の運用管理
・Entra IDを利用したID管理、認証認可、グループ管理
・Intuneを利用したPC、スマートフォン等の端末管理
・条件付きアクセス、多要素認証、ゼロトラスト関連設定の運用
・Windows Server、Active Directory、ファイルサーバ等の運用管理
・クライアントPC、スマートフォン環境の設計、構築、維持運用
・PCキッティング、端末標準化、端末管理ポリシーの整備
・Defender、Purview、Zscaler等を含むセキュリティ関連製品の運用支援
・VPN、ネットワーク、クラウド接続に関する運用、障害切り分け
・PowerShell等を用いた運用効率化、自動化
・ユーザー問い合わせ対応、障害対応、ログ確認、原因調査
・ベンダー問い合わせ、作業調整、進捗確認
・社内インフラ環境の改善提案、運用手順書の整備
【環境】
Microsoft 365、Azure、Windows、Entra ID、Intune、Defender、Purview、Zscaler、Active Directory、Windows Server等が中心です。
【当社の方向性】
・少人数の情シス部門で、Microsoft 365/Azure/Entra ID/Intune等を活用し、社内インフラ基盤・ID/端末管理・セキュリティ運用を強化していくこと
・ベンダー任せではなく、情シス側でも手を動かして、設計・設定・検証・運用改善を進めること
・社内業務に近い立場で、ユーザー部門と一緒に使いやすく安全なIT環境を整備すること
・ID管理、端末管理、アクセス制御、ゼロトラストを中心に、Microsoftクラウド基盤を強化すること
・運用業務の自動化、効率化、可視化を進めること
主な業務は以下を想定しています。
・Azureを利用した社内システムインフラの構築、保守、運用
・Microsoft 365環境の運用管理
・Entra IDを利用したID管理、認証認可、グループ管理
・Intuneを利用したPC、スマートフォン等の端末管理
・条件付きアクセス、多要素認証、ゼロトラスト関連設定の運用
・Windows Server、Active Directory、ファイルサーバ等の運用管理
・クライアントPC、スマートフォン環境の設計、構築、維持運用
・PCキッティング、端末標準化、端末管理ポリシーの整備
・Defender、Purview、Zscaler等を含むセキュリティ関連製品の運用支援
・VPN、ネットワーク、クラウド接続に関する運用、障害切り分け
・PowerShell等を用いた運用効率化、自動化
・ユーザー問い合わせ対応、障害対応、ログ確認、原因調査
・ベンダー問い合わせ、作業調整、進捗確認
・社内インフラ環境の改善提案、運用手順書の整備
【環境】
Microsoft 365、Azure、Windows、Entra ID、Intune、Defender、Purview、Zscaler、Active Directory、Windows Server等が中心です。
【当社の方向性】
・少人数の情シス部門で、Microsoft 365/Azure/Entra ID/Intune等を活用し、社内インフラ基盤・ID/端末管理・セキュリティ運用を強化していくこと
・ベンダー任せではなく、情シス側でも手を動かして、設計・設定・検証・運用改善を進めること
・社内業務に近い立場で、ユーザー部門と一緒に使いやすく安全なIT環境を整備すること
・ID管理、端末管理、アクセス制御、ゼロトラストを中心に、Microsoftクラウド基盤を強化すること
・運用業務の自動化、効率化、可視化を進めること
サイバーセキュリティ・情報セキュリティ(案件推進担当)/大手通信会社のグループ決済・金融事業を統括する金融持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,300万円
ポジション
担当者
仕事内容
当社のIT統括部にて、グループ全体のサイバーセキュリティ・情報セキュリティの案件推進担当としてご従事いただきます。セキュリティに関する当グループの統括部署として、各種施策の企画立案・実行、グループ会社支援等をお任せします。
<業務の具体例>
●グループセキュリティガイドラインの制定・改廃および各社の制度適用支援
●セキュリティ強化策の立案・実行(セキュリティソリューションの導入等を含む)
●セキュリティ教育・啓発活動
※上記は一例です。ご本人の適性、ご経験、ご希望を考慮して業務をアサイン致します。
<業務の具体例>
●グループセキュリティガイドラインの制定・改廃および各社の制度適用支援
●セキュリティ強化策の立案・実行(セキュリティソリューションの導入等を含む)
●セキュリティ教育・啓発活動
※上記は一例です。ご本人の適性、ご経験、ご希望を考慮して業務をアサイン致します。
外資系大手生命保険でのCybersecurity Specialist(Mgr.)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Manager
仕事内容
We are seeking a highly skilled and experienced Cyber Security Operation lead to join our team in Tokyo. The successful candidate will be responsible for overseeing and managing the day-to-day operations of the cyber security function, ensuring the protection of the company’s information assets and compliance with regulatory requirements.
The successful candidate will also lead regular cyber incident exercises to validate and strengthen our security posture. This position requires effective collaboration with stakeholders in Japan and other global offices and play a leading role among stakeholders.
Responsibilities
We are responsible for the maintenance, engineering and operation of the security system and the daily operation that comes with it. As a Cyber Security Operation Lead, you are responsible for engaging in all relevant hands-on duties concerning daily activities and propose solutions as to how various initiatives can be improved.
Communicate and liaise proactively with local and global counterparts for planning and executing various information security activities.
Immediate focuses include but not limited to:
Responsible for response against cyber incident as a member of Japan CIRT. CIRT team leads an incident response to Japan internal stakeholders such as corporate communication, compliance, legal and so on and global stakeholders (e.g. global CIRT team, Asia team.), and improve the incident response flame work
With the Cyber incident response, we perform the Cyber Incident Exercise to Japan stakeholders include executive. So, our responsibility includes planning, development the scenario, facilitation and lead for the exercises to strengthen security incident response and recovery capabilities which include strengthening the Playbook and Checklist and conduct exercises.
Lead a project of security infrastructure implementation/change.
Manage other functions including Data Loss Prevention, monitoring and reviewing/approving security change requests.
Ensure our Global Security programs are properly followed to manage cyber security risks.
The successful candidate will also lead regular cyber incident exercises to validate and strengthen our security posture. This position requires effective collaboration with stakeholders in Japan and other global offices and play a leading role among stakeholders.
Responsibilities
We are responsible for the maintenance, engineering and operation of the security system and the daily operation that comes with it. As a Cyber Security Operation Lead, you are responsible for engaging in all relevant hands-on duties concerning daily activities and propose solutions as to how various initiatives can be improved.
Communicate and liaise proactively with local and global counterparts for planning and executing various information security activities.
Immediate focuses include but not limited to:
Responsible for response against cyber incident as a member of Japan CIRT. CIRT team leads an incident response to Japan internal stakeholders such as corporate communication, compliance, legal and so on and global stakeholders (e.g. global CIRT team, Asia team.), and improve the incident response flame work
With the Cyber incident response, we perform the Cyber Incident Exercise to Japan stakeholders include executive. So, our responsibility includes planning, development the scenario, facilitation and lead for the exercises to strengthen security incident response and recovery capabilities which include strengthening the Playbook and Checklist and conduct exercises.
Lead a project of security infrastructure implementation/change.
Manage other functions including Data Loss Prevention, monitoring and reviewing/approving security change requests.
Ensure our Global Security programs are properly followed to manage cyber security risks.
銀行系コンシューマーファイナンス会社でのWeb・スマホアプリのセキュリティストラテジスト、サービスやプロセスの企画、導入、改善
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
660万円〜810万円
ポジション
シニアスペシャリスト(管理職候補)
仕事内容
<業務の目的>
・Webページ・スマホアプリの新規構築及びエンハンス時のセキュリティ評価・分析
・Webセキュリティソリューションの選定と比較検討
・当社カードローン商品のUXを向上させるサービスプロセス企画・導入および運用体制の構築
<主な役割と職責>
弊社は、ファイナンス事業を中心に業界トップクラスのローンサービスを提供しています。カスタマージャーニーがデジタル化する中で、顧客体験デザインの重要性が増しており、デジタルチャネル領域において大きな投資を計画しています。
CX推進部では、カードローン申込契約、会員向けサービス全般の設計を行い、Web/アプリ開発ベンダー、エンジニアチーム、顧客接点部署とコミュニケーションしながら、お客さまのためにサービスプロセス実現しております。
このため、新規顧客獲得、会員のリテンションに至る全ての接点での顧客体験の企画、設計、実施、改善のプロセスに関わっていただくことができます。
この企画・導入・運用を実施すると同時に、全社のWebアプリなどデジタルサービスにおけるセキュリティソリューションの選定や、セキュリティ評価やポリシー策定を行います。
高い専門性をもった方を募集しており、社内人材の育成を行っていただきながら、組織力向上を実現するために力となっていただける方を募集しております。
1. システム検証
新機能の導入や既存機能の改善において、システムの正確性、安全性を検証。テスト計画の策定や実施、問題の特定と修正を管理し、高品質なシステムの維持を目指します。
2. セキュリティ対策
デジタルチャネル領域においては、セキュリティの重要性が増しています。セキュリティ知識の最新化と自社サービスに照らした場合の問題提起、改善提案をします。
3. UX向上のためのサービスプロセス企画と導入、運用体制の構築
カードローン商品のユーザーエクスペリエンス(UX)を向上させるために、サービスプロセスの企画と導入を行います。
これらの役割を果たすために、技術的なスキルや経験、コミュニケーション能力を持つ方が必要です。
ぜひ、あなたのご経験・キャリアを活かす機会として、当社を選んでみませんか。
・Webページ・スマホアプリの新規構築及びエンハンス時のセキュリティ評価・分析
・Webセキュリティソリューションの選定と比較検討
・当社カードローン商品のUXを向上させるサービスプロセス企画・導入および運用体制の構築
<主な役割と職責>
弊社は、ファイナンス事業を中心に業界トップクラスのローンサービスを提供しています。カスタマージャーニーがデジタル化する中で、顧客体験デザインの重要性が増しており、デジタルチャネル領域において大きな投資を計画しています。
CX推進部では、カードローン申込契約、会員向けサービス全般の設計を行い、Web/アプリ開発ベンダー、エンジニアチーム、顧客接点部署とコミュニケーションしながら、お客さまのためにサービスプロセス実現しております。
このため、新規顧客獲得、会員のリテンションに至る全ての接点での顧客体験の企画、設計、実施、改善のプロセスに関わっていただくことができます。
この企画・導入・運用を実施すると同時に、全社のWebアプリなどデジタルサービスにおけるセキュリティソリューションの選定や、セキュリティ評価やポリシー策定を行います。
高い専門性をもった方を募集しており、社内人材の育成を行っていただきながら、組織力向上を実現するために力となっていただける方を募集しております。
1. システム検証
新機能の導入や既存機能の改善において、システムの正確性、安全性を検証。テスト計画の策定や実施、問題の特定と修正を管理し、高品質なシステムの維持を目指します。
2. セキュリティ対策
デジタルチャネル領域においては、セキュリティの重要性が増しています。セキュリティ知識の最新化と自社サービスに照らした場合の問題提起、改善提案をします。
3. UX向上のためのサービスプロセス企画と導入、運用体制の構築
カードローン商品のユーザーエクスペリエンス(UX)を向上させるために、サービスプロセスの企画と導入を行います。
これらの役割を果たすために、技術的なスキルや経験、コミュニケーション能力を持つ方が必要です。
ぜひ、あなたのご経験・キャリアを活かす機会として、当社を選んでみませんか。
【東京/大阪】銀行系コンシューマーファイナンス会社でのシステムリスク管理部 サイバーセキュリティ担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
660万〜810万円
ポジション
シニアスペシャリスト
仕事内容
・セキュリティ対応業務にて、システム全体及び組織全体のセキュリティを強化し、サイバー攻撃からお客様の金融資産や情報を守ります。
・最新の金融系セキュリティ状況を把握し、現状のセキュリティリスク評価を経営陣報告。経営判断など組織の成長やリテラシー向上を目指します。
【主な役割と職責】
<シニアスペシャリスト>
以下の業務を中心にご自身の経験を踏まえて、サイバーセキュリティチームのリーダーとしての役割を担っていただきます。
●セキュリティ対応業務
いずれかの役割を担当或いは統括していただきます。
・セキュリティインシデントの検知、対応、復旧、再発防止策の策定
・脅威情報の収集や分析、インシデント対応手順の策定
・セキュリティ基準策定や、社内規程策定及び改訂
・システム全体のセキュリティアセスメント及び下記関連部署への是正指示
・システム要件及び構成時のセキュリティデザインレビュー(システムのセキュリティ評価)
・ 従業員へのセキュリティ教育(新人、全社員、役員)及びセキュリティ訓練
・若手社員のサイバーセキュリティ人員としての育成
<スタッフ>
以下の業務を中心にご自身の経験を踏まえて、サイバーセキュリティチームとして役割を担っていただきます。
●セキュリティ対応業務
上司のサポートを得ながら、いずれかの役割を担当していただきます。数年で一通りのことができるようになることを目指します。
・セキュリティインシデントの検知、対応、復旧、再発防止策の策定
・脅威情報の収集や分析、インシデント対応手順の策定
・セキュリティ基準策定や、社内規程策定及び改訂
・システム全体のセキュリティアセスメント及び下記関連部署への是正指示
・システム要件及び構成時のセキュリティデザインレビュー(システムのセキュリティ評価)
・ 従業員へのセキュリティ教育(新人、全社員、役員)及びセキュリティ訓練
◆変更の範囲: 会社の定める業務。出向を命じられた際は、出向先が定める業務。
・最新の金融系セキュリティ状況を把握し、現状のセキュリティリスク評価を経営陣報告。経営判断など組織の成長やリテラシー向上を目指します。
【主な役割と職責】
<シニアスペシャリスト>
以下の業務を中心にご自身の経験を踏まえて、サイバーセキュリティチームのリーダーとしての役割を担っていただきます。
●セキュリティ対応業務
いずれかの役割を担当或いは統括していただきます。
・セキュリティインシデントの検知、対応、復旧、再発防止策の策定
・脅威情報の収集や分析、インシデント対応手順の策定
・セキュリティ基準策定や、社内規程策定及び改訂
・システム全体のセキュリティアセスメント及び下記関連部署への是正指示
・システム要件及び構成時のセキュリティデザインレビュー(システムのセキュリティ評価)
・ 従業員へのセキュリティ教育(新人、全社員、役員)及びセキュリティ訓練
・若手社員のサイバーセキュリティ人員としての育成
<スタッフ>
以下の業務を中心にご自身の経験を踏まえて、サイバーセキュリティチームとして役割を担っていただきます。
●セキュリティ対応業務
上司のサポートを得ながら、いずれかの役割を担当していただきます。数年で一通りのことができるようになることを目指します。
・セキュリティインシデントの検知、対応、復旧、再発防止策の策定
・脅威情報の収集や分析、インシデント対応手順の策定
・セキュリティ基準策定や、社内規程策定及び改訂
・システム全体のセキュリティアセスメント及び下記関連部署への是正指示
・システム要件及び構成時のセキュリティデザインレビュー(システムのセキュリティ評価)
・ 従業員へのセキュリティ教育(新人、全社員、役員)及びセキュリティ訓練
◆変更の範囲: 会社の定める業務。出向を命じられた際は、出向先が定める業務。
リース会社におけるサイバーセキュリティ対策
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1200万円
ポジション
担当者〜
仕事内容
当社グループのサイバーセキュリティ対策強化に向けた業務全般に携わって頂きます。
当社は、従来型のオンプレミス中心のITインフラからクラウドサービスへの移行を進めており、マルチクラウド基盤の企画・構築や利用促進(ガイドライン策定)や、社員がどこでも快適に働けるリモートワーク環境の提供(仮想デスクトップ導入、インターネットを活用したネットワークインフラの刷新)を推進しております。
上記システムプラットフォームの維新を進めていく中で、社員が安心・安全にシステムを利用するために必要となるセキュリティ対策の強化(ゼロトラスト化、SOC運用)についてご担当頂きます。
●業務詳細
・経営戦略に基づいた新たなシステムプラットフォーム(ハードウェア/ソフトウェア/クラウドサービス)の企画、技術方針の策定、情報の蓄積/還元
・サイバーセキュリティー対策に関する方針策定、企画/導入/技術支援、情報収集/還元
・CSIRT事務局の運営、窓口業務、有事対応、セキュリティ教育/訓練等の実施
・上記案件に関わるマネジメント全般、ベンダーコントロール、ユーザサポート、グループ企業展開
※担当業務はご経験に応じて決定致します。
【変更の範囲】その他会社の定める業務
当社は、従来型のオンプレミス中心のITインフラからクラウドサービスへの移行を進めており、マルチクラウド基盤の企画・構築や利用促進(ガイドライン策定)や、社員がどこでも快適に働けるリモートワーク環境の提供(仮想デスクトップ導入、インターネットを活用したネットワークインフラの刷新)を推進しております。
上記システムプラットフォームの維新を進めていく中で、社員が安心・安全にシステムを利用するために必要となるセキュリティ対策の強化(ゼロトラスト化、SOC運用)についてご担当頂きます。
●業務詳細
・経営戦略に基づいた新たなシステムプラットフォーム(ハードウェア/ソフトウェア/クラウドサービス)の企画、技術方針の策定、情報の蓄積/還元
・サイバーセキュリティー対策に関する方針策定、企画/導入/技術支援、情報収集/還元
・CSIRT事務局の運営、窓口業務、有事対応、セキュリティ教育/訓練等の実施
・上記案件に関わるマネジメント全般、ベンダーコントロール、ユーザサポート、グループ企業展開
※担当業務はご経験に応じて決定致します。
【変更の範囲】その他会社の定める業務
サイバーセキュリティ・情報セキュリティ(マネージャー)/大手通信会社のグループ決済・金融事業を統括する金融持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1200万円〜1,350万円
ポジション
マネージャー
仕事内容
当社のIT統括部にて、フィナンシャルグループ全体のサイバーセキュリティ・情報セキュリティの案件推進におけるマネージャーとしてご従事いただきます。セキュリティに関する当グループの統括部署として、内外の環境変化を踏まえたセキュリティ戦略の立案、中期ならびに年度計画の策定や、各種施策のプロジェクトマネジメント、グループ各社のセキュリティ領域のリーダー層と密に連携したグループセキュリティ管理体制の構築・強化が主なミッションとなります。
<業務の具体例>
●グループベースでのセキュリティ戦略、ロードマップ策定
●グループのセキュリティリスクの評価および対応策の立案・実行
●各種セキュリティ強化に向けた施策のプロジェクトマネジメント
●経営層とのセキュリティ領域にかかるコミュニケーション・定期報告
●グループ会社支援(情報連携、対応事項のアドバイス等)
※上記は一例です。ご本人の適性、ご経験、ご希望を考慮して業務をアサイン致します。
<業務の具体例>
●グループベースでのセキュリティ戦略、ロードマップ策定
●グループのセキュリティリスクの評価および対応策の立案・実行
●各種セキュリティ強化に向けた施策のプロジェクトマネジメント
●経営層とのセキュリティ領域にかかるコミュニケーション・定期報告
●グループ会社支援(情報連携、対応事項のアドバイス等)
※上記は一例です。ご本人の適性、ご経験、ご希望を考慮して業務をアサイン致します。
大手信販会社でのIT・システム管理部(サイバーセキュリティ/システムリスク)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,000万円 ※経験に応じて決定
ポジション
メンバークラス
仕事内容
●サイバーセキュリティに関する診断計画策定・実施・評価
●脆弱性情報の収集、評価、インシデント対応(CSIRT活動)
●開発プロジェクトやシステム委託先に対するシステムリスクのアセスメント、管理体制の継続的改善
●セキュリティ製品・サービス導入プロジェクトの評価・ベンダー選定及びプロジェクト管理
●ITリスク管理業務、セキュリティ関連規定策定・見直し
●従業員向けリテラシー教育・啓発
※SOC作業は外部委託しております。
【システム環境】
基幹系システム(汎用機zOS/COBOL)/Web系システム(Windows/Unix等)/ネットワーク機器など
●脆弱性情報の収集、評価、インシデント対応(CSIRT活動)
●開発プロジェクトやシステム委託先に対するシステムリスクのアセスメント、管理体制の継続的改善
●セキュリティ製品・サービス導入プロジェクトの評価・ベンダー選定及びプロジェクト管理
●ITリスク管理業務、セキュリティ関連規定策定・見直し
●従業員向けリテラシー教育・啓発
※SOC作業は外部委託しております。
【システム環境】
基幹系システム(汎用機zOS/COBOL)/Web系システム(Windows/Unix等)/ネットワーク機器など
全10件
1-10件目を表示中