セキュリティエンジニア(自社向け)、事業会社の転職求人
162 件
セキュリティエンジニア(自社向け)の特徴
インターネットが身近な現代において、情報漏えいやサイバー攻撃を未然に防ぐために、システム設計や構築、システム運用をおこなう技術者です。セキ...もっと見る
検索条件を再設定
セキュリティエンジニア(自社向け)、事業会社の転職求人一覧
新着 シニアセキュリティエンジニア(社内SOC)/大手総合インターネット企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
シニア
仕事内容
ポジション概要
SOCにおいて、セキュリティ監視・インシデント分析を起点に、Threat Hunting、Detection Engineering、検知ロジック開発、分析自動化を推進するポジションです。日々の監視運用にとどまらず、SIEM・EDR・SOAR・生成AI/LLMなどを活用し、検知精度・分析効率・対応品質を継続的に向上させる役割を担います。
また、SOC単独で完結する業務だけでなく、DARTやCSIRTなどの関連セキュリティ組織と連携しながら、高度インシデント対応、フォレンジック支援、検知基盤・分析基盤の改善、新技術のPoCから実運用化まで幅広く推進します。
近年、AIを悪用した攻撃が高度化する中、従来の監視運用だけでは十分な対策が難しくなっています。同社ではAIを活用した検知・分析の高度化や自動化を推進し、将来を見据えたSOC体制の強化を進めています。
本ポジションでは、その中核メンバーとして次世代SOCの実現を技術面から牽引することが期待されています。
SOCにおいて、セキュリティ監視・インシデント分析を起点に、Threat Hunting、Detection Engineering、検知ロジック開発、分析自動化を推進するポジションです。日々の監視運用にとどまらず、SIEM・EDR・SOAR・生成AI/LLMなどを活用し、検知精度・分析効率・対応品質を継続的に向上させる役割を担います。
また、SOC単独で完結する業務だけでなく、DARTやCSIRTなどの関連セキュリティ組織と連携しながら、高度インシデント対応、フォレンジック支援、検知基盤・分析基盤の改善、新技術のPoCから実運用化まで幅広く推進します。
近年、AIを悪用した攻撃が高度化する中、従来の監視運用だけでは十分な対策が難しくなっています。同社ではAIを活用した検知・分析の高度化や自動化を推進し、将来を見据えたSOC体制の強化を進めています。
本ポジションでは、その中核メンバーとして次世代SOCの実現を技術面から牽引することが期待されています。
新着 SOCアナリスト(L2候補)/DXの総合サービスを提供する成長中IT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
担当者〜
仕事内容
業務内容
お客様のシステムを守る「最後の砦」として、SOCアナリスト(L1〜L2)業務全般をお任せします。未然に防いだインシデントが、のちに大きなセキュリティニュースとして報じられることもあり、社会貢献とやりがいを強く感じられるポジションです。
● セキュリティ監視・分析
ネットワークやシステムのログ、セキュリティイベントを監視し、アラートの検知・分析を行います。また、検知ルールの作成・提案、チューニング作業にも携わっていただきます。
● インシデント対応
セキュリティインシデント発生時には迅速かつ的確な原因分析を行い、お客様へ報告。状況やご要望に応じ、被害の拡大防止と復旧・改善支援を行います。
● SOC基盤の運用保守(開発・改善・標準化)
脅威インテリジェンスの活用、SIEM基盤の運用、属人化を防ぐためのSOC業務の運用プロセス改善・標準化を実施します。
● SIEM設計・構築
SIEM(セキュリティ情報イベント管理)の設計・構築業務。
お客様のシステムを守る「最後の砦」として、SOCアナリスト(L1〜L2)業務全般をお任せします。未然に防いだインシデントが、のちに大きなセキュリティニュースとして報じられることもあり、社会貢献とやりがいを強く感じられるポジションです。
● セキュリティ監視・分析
ネットワークやシステムのログ、セキュリティイベントを監視し、アラートの検知・分析を行います。また、検知ルールの作成・提案、チューニング作業にも携わっていただきます。
● インシデント対応
セキュリティインシデント発生時には迅速かつ的確な原因分析を行い、お客様へ報告。状況やご要望に応じ、被害の拡大防止と復旧・改善支援を行います。
● SOC基盤の運用保守(開発・改善・標準化)
脅威インテリジェンスの活用、SIEM基盤の運用、属人化を防ぐためのSOC業務の運用プロセス改善・標準化を実施します。
● SIEM設計・構築
SIEM(セキュリティ情報イベント管理)の設計・構築業務。
新着 【東京都】コーポレートIT/CISO候補/CO2排出量見える化・削減クラウドサービス提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
CISO候補
仕事内容
事業・組織の急成長に伴い、情報セキュリティに求められる役割も「IT管理」から「経営リスクマネジメント」へ大きく変化しています。
現在も情報システム機能は存在していますが、今後はAI活用・ゼロトラスト・海外拠点・M&A・IPOなど、新たなリスクに対応できる情報セキュリティガバナンスの構築が急務となっています。
情報セキュリティポリシーの策定からグループ全体のガバナンス、AI時代に対応したセキュリティ戦略まで、経営陣とともに会社全体のセキュリティレベルを引き上げていただくポジションです。
組織構成:
開発本部配下で、情報システム・インフラ・セキュリティ領域を担当いただきます。情報システム担当者や各部門と連携しながら、国内外グループ会社を横断した情報セキュリティ体制を構築いただきます。
具体的な業務内容:
会社全体の情報セキュリティ戦略を設計し、経営リスクを最小化することがミッションです。
●セキュリティ戦略・ガバナンス
・全社情報セキュリティ戦略策定
・情報セキュリティポリシー整備
・情報資産管理
・海外拠点リスク管理
・ゼロトラストアーキテクチャ推進
・ISMS運営・高度化
・グループ会社を含めた情報統制
●サイバーセキュリティ
・サイバー攻撃対策
・SOC運営方針策定
・EDR/XDR導入推進
・脆弱性管理
・セキュリティインシデント対応
・BCP/DR整備
●AIガバナンス
・生成AI利用ルール策定
・AI利用リスク管理
・機密情報管理
・AIセキュリティガイドライン策定
・AI活用推進部門との連携
●経営支援
・経営陣へのリスクレポート
・セキュリティ投資計画策定
・全社セキュリティ文化醸成
やりがい:
●会社のセキュリティ戦略をゼロから設計できる
完成された環境ではなく、IPO・M&A・AI時代に対応する次世代のセキュリティ体制を構築できます。
●経営直下で意思決定に関われる
単なるIT部門ではなく、経営判断に直結するリスクマネジメントを担います。
●グローバル×AIという最先端領域
海外拠点、AI、SaaS、M&Aなど、最先端の経営テーマに携われます。
●グループ会社を統括するスケール
グループ会社全体の情報セキュリティガバナンスを構築できます。
現在も情報システム機能は存在していますが、今後はAI活用・ゼロトラスト・海外拠点・M&A・IPOなど、新たなリスクに対応できる情報セキュリティガバナンスの構築が急務となっています。
情報セキュリティポリシーの策定からグループ全体のガバナンス、AI時代に対応したセキュリティ戦略まで、経営陣とともに会社全体のセキュリティレベルを引き上げていただくポジションです。
組織構成:
開発本部配下で、情報システム・インフラ・セキュリティ領域を担当いただきます。情報システム担当者や各部門と連携しながら、国内外グループ会社を横断した情報セキュリティ体制を構築いただきます。
具体的な業務内容:
会社全体の情報セキュリティ戦略を設計し、経営リスクを最小化することがミッションです。
●セキュリティ戦略・ガバナンス
・全社情報セキュリティ戦略策定
・情報セキュリティポリシー整備
・情報資産管理
・海外拠点リスク管理
・ゼロトラストアーキテクチャ推進
・ISMS運営・高度化
・グループ会社を含めた情報統制
●サイバーセキュリティ
・サイバー攻撃対策
・SOC運営方針策定
・EDR/XDR導入推進
・脆弱性管理
・セキュリティインシデント対応
・BCP/DR整備
●AIガバナンス
・生成AI利用ルール策定
・AI利用リスク管理
・機密情報管理
・AIセキュリティガイドライン策定
・AI活用推進部門との連携
●経営支援
・経営陣へのリスクレポート
・セキュリティ投資計画策定
・全社セキュリティ文化醸成
やりがい:
●会社のセキュリティ戦略をゼロから設計できる
完成された環境ではなく、IPO・M&A・AI時代に対応する次世代のセキュリティ体制を構築できます。
●経営直下で意思決定に関われる
単なるIT部門ではなく、経営判断に直結するリスクマネジメントを担います。
●グローバル×AIという最先端領域
海外拠点、AI、SaaS、M&Aなど、最先端の経営テーマに携われます。
●グループ会社を統括するスケール
グループ会社全体の情報セキュリティガバナンスを構築できます。
新着 セキュリティ企画/推進スタッフ/東証プライム上場大手SNS運営会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜800万円
ポジション
スタッフ
仕事内容
グループ会社が展開する多様な事業を、セキュリティの面から支える仕事です。ルール作成だけでなく、リスクを見極め、現場と連携しながら、グループ全体のセキュリティレベルを引き上げていく役割を担います。動きの速いセキュリティ組織において、企画と現場対応の両面から業務を推進できる方を求めています。日々変化する脅威や新しい技術に向き合い、守るべきものを守りながら、事業の挑戦を後押しする。そのような仕事に面白さを感じられる方には、とても向いているポジションです。
具体的な仕事内容:
●PDCAサイクルのドライブ
・グループ会社を対象にしたリスクアセスメント、セキュリティ課題の検出
・課題の解決策への落とし込み、優先順位付け
・部門内/他部門(情報システム部門、経営企画部門、法務部門等)連携によるガバナンスの改訂、ガイドライン策定・導入、進捗管理
・導入後の運用モニタリング、運用改善
●主務(企画チーム)
・セキュリティポリシー・規程・ガイドラインの制定、改定
・新しい技術領域のサービスやツールの評価・技術検証
・社内からのセキュリティ相談対応(JIRA問合せ対応含む)
●支援(推進チーム サポート)
・インシデント発生時の状況整理、対応進捗の確認サポート
・教育コンテンツ/E-Learning作成、社内アナウンスによる啓発
ポジションの魅力:
複数の事業ドメインのセキュリティに、企画・現場対応の両方から裁量を持って携われるのが最大の魅力です。ルール整備という「守り」だけでなく、新しい技術領域の検証といった「攻め」の動きにも早い段階から関わりながら、実際に手を動かして改善までやり切れる環境です。
具体的な仕事内容:
●PDCAサイクルのドライブ
・グループ会社を対象にしたリスクアセスメント、セキュリティ課題の検出
・課題の解決策への落とし込み、優先順位付け
・部門内/他部門(情報システム部門、経営企画部門、法務部門等)連携によるガバナンスの改訂、ガイドライン策定・導入、進捗管理
・導入後の運用モニタリング、運用改善
●主務(企画チーム)
・セキュリティポリシー・規程・ガイドラインの制定、改定
・新しい技術領域のサービスやツールの評価・技術検証
・社内からのセキュリティ相談対応(JIRA問合せ対応含む)
●支援(推進チーム サポート)
・インシデント発生時の状況整理、対応進捗の確認サポート
・教育コンテンツ/E-Learning作成、社内アナウンスによる啓発
ポジションの魅力:
複数の事業ドメインのセキュリティに、企画・現場対応の両方から裁量を持って携われるのが最大の魅力です。ルール整備という「守り」だけでなく、新しい技術領域の検証といった「攻め」の動きにも早い段階から関わりながら、実際に手を動かして改善までやり切れる環境です。
全社セキュリティエンジニア(ハイレイヤー)/医療介護福祉の人材採用システム会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1800万円
ポジション
リーダー
仕事内容
「医療ヘルスケアの未来をつくる」というミッションのもと、医療ヘルスケア領域においてSaaSプロダクトを中心に、人材プラットフォーム事業、医療プラットフォーム事業を展開している東証プライム上場企業でのポジションです。
上場、プライム市場へ移行し、グループ全体で大規模な組織となりました。売上高達成を中期目標として掲げ、新規事業/サービス開発、M&A、海外事業投資、全社AI戦略など、引き続き多角的なアクションを積極的に行っています。
医療インフラの社会的重要性が高まり、ランサムウェアをはじめとする脅威が深刻化するなか、同社はいま、コーポレートIT統括部を中心に「AI前提の会社」への転換を進めています。その中でセキュリティは、全社の事業と生産性を支える土台であり、事業スピードを止めずに全社を守るガードレールを敷く領域です。情報セキュリティ委員会を立ち上げ、初期アセスメントから施策ロードマップまで整備しました。次のフェーズは、AIを前提にセキュリティそのものをエンジニアリングで作り直すこと。その設計と実装を一気通貫でリードいただける方を募集します。
全社のセキュリティを、AIを前提に設計し直すため、アーキテクチャの設計から実装、DevSecOpsの推進まで担っていただきます。ISMSやガイドラインの遵守にとどまらず、システム構成や情報資産の特性を深く理解したうえで、セキュリティと利便性(事業スピード・従業員体験)を両立させる仕組みを、担当者が作り上げることを期待します。
ミッション:
1. AIを前提としたセキュリティと利便性を両立する、全社のセキュリティアーキテクチャを設計・実装する
2. Governance as Code や AI-Driven Security Review など、AIと自動化を前提としたセキュリティ実装モデルを構築し、全社標準として広げる
3. AI前提のコーポレートITにおいて、セキュリティ運用そのものもAIを活用して非連続に高度化・効率化する
具体的な業務:
1. エンジニアリング基盤のセキュリティ設計指針の策定(クラウド基盤 AWS/GCP や IaC への技術的標準の落とし込み)
2. プロダクト/開発チームへのアーキテクチャ設計支援(開発初期からのアドバイザリーとして、ビジネス要件に最適化されたセキュアな構成を導出)
3. DevSecOps の推進とガードレール構築(Governance as Code による、堅牢な統制と開発スピードを両立する CI/CD・自動監査の設計・実装)
4. AIを活用したセキュリティプロセスの高度化(AI-Driven Security Review 等による、判断のブーストとリスク管理の革新)
5. ゼロトラスト基盤の ID・データガバナンス実装(医療データの機密性を担保するアクセス制御の最適化)
6. 実効性のある脆弱性管理体制の構築(自動化ツールと原理原則に基づく精査の組み合わせ)
ポジションの魅力:
1. AI前提で“守り”をゼロから作り直す最前線
既存の延長ではなく、AIを前提にセキュリティそのものをエンジニアリングで再設計する裁量の大きいポジションです。
2. キャリアパスの柔軟性
マネジメントとして組織を率いるキャリアと、スペシャリストとして技術で全社を牽引する、双方のキャリアに道が開かれています。お強みやご志向を元に検討します。
3. 人命に直結する医療インフラを守る社会的使命
上場企業グループ・複数事業・M&Aによる拡大局面で、全社横断の視点から医療インフラの安全を自らの手で定義できます。
【コーポレートIT統括部について】
コーポレートIT統括部は組織再編で新設された組織です。
全社共通ITインフラ・アプリ、コーポレートファンクションIT、全社ITセキュリティを管掌しています。
本ポジションは、全社ITセキュリティを担う機能のリーダーとして、統括部のミッション「グループ全体の事業成長および生産性向上を支えるためのIT基盤を提供する」を、セキュリティの側面から支えていただきます。
上場、プライム市場へ移行し、グループ全体で大規模な組織となりました。売上高達成を中期目標として掲げ、新規事業/サービス開発、M&A、海外事業投資、全社AI戦略など、引き続き多角的なアクションを積極的に行っています。
医療インフラの社会的重要性が高まり、ランサムウェアをはじめとする脅威が深刻化するなか、同社はいま、コーポレートIT統括部を中心に「AI前提の会社」への転換を進めています。その中でセキュリティは、全社の事業と生産性を支える土台であり、事業スピードを止めずに全社を守るガードレールを敷く領域です。情報セキュリティ委員会を立ち上げ、初期アセスメントから施策ロードマップまで整備しました。次のフェーズは、AIを前提にセキュリティそのものをエンジニアリングで作り直すこと。その設計と実装を一気通貫でリードいただける方を募集します。
全社のセキュリティを、AIを前提に設計し直すため、アーキテクチャの設計から実装、DevSecOpsの推進まで担っていただきます。ISMSやガイドラインの遵守にとどまらず、システム構成や情報資産の特性を深く理解したうえで、セキュリティと利便性(事業スピード・従業員体験)を両立させる仕組みを、担当者が作り上げることを期待します。
ミッション:
1. AIを前提としたセキュリティと利便性を両立する、全社のセキュリティアーキテクチャを設計・実装する
2. Governance as Code や AI-Driven Security Review など、AIと自動化を前提としたセキュリティ実装モデルを構築し、全社標準として広げる
3. AI前提のコーポレートITにおいて、セキュリティ運用そのものもAIを活用して非連続に高度化・効率化する
具体的な業務:
1. エンジニアリング基盤のセキュリティ設計指針の策定(クラウド基盤 AWS/GCP や IaC への技術的標準の落とし込み)
2. プロダクト/開発チームへのアーキテクチャ設計支援(開発初期からのアドバイザリーとして、ビジネス要件に最適化されたセキュアな構成を導出)
3. DevSecOps の推進とガードレール構築(Governance as Code による、堅牢な統制と開発スピードを両立する CI/CD・自動監査の設計・実装)
4. AIを活用したセキュリティプロセスの高度化(AI-Driven Security Review 等による、判断のブーストとリスク管理の革新)
5. ゼロトラスト基盤の ID・データガバナンス実装(医療データの機密性を担保するアクセス制御の最適化)
6. 実効性のある脆弱性管理体制の構築(自動化ツールと原理原則に基づく精査の組み合わせ)
ポジションの魅力:
1. AI前提で“守り”をゼロから作り直す最前線
既存の延長ではなく、AIを前提にセキュリティそのものをエンジニアリングで再設計する裁量の大きいポジションです。
2. キャリアパスの柔軟性
マネジメントとして組織を率いるキャリアと、スペシャリストとして技術で全社を牽引する、双方のキャリアに道が開かれています。お強みやご志向を元に検討します。
3. 人命に直結する医療インフラを守る社会的使命
上場企業グループ・複数事業・M&Aによる拡大局面で、全社横断の視点から医療インフラの安全を自らの手で定義できます。
【コーポレートIT統括部について】
コーポレートIT統括部は組織再編で新設された組織です。
全社共通ITインフラ・アプリ、コーポレートファンクションIT、全社ITセキュリティを管掌しています。
本ポジションは、全社ITセキュリティを担う機能のリーダーとして、統括部のミッション「グループ全体の事業成長および生産性向上を支えるためのIT基盤を提供する」を、セキュリティの側面から支えていただきます。
事業や製品におけるセキュリティ強化のためのセキュリティ人財(主任)/大手総合電機会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
830万円〜990万円
ポジション
主任クラス
仕事内容
【職務概要】
製品・サービスのセキュリティを確保するための活動
1.セキュリティ・インシデント・レスポンス
2.ホワイトハッカー
3.セキュリティエンジニアリングデザイン
4.セキュリティ脅威情報、脆弱性対策業務
【職務詳細】
●セキュリティインシデントレスポンス業務
・セキュリティ技術支援[サイバーセキュリティの高度な知見と経験をもとした、脆弱性対策(セキュリティ設計レビュー等)やインシデント対応など]
●ホワイトハッカー
・サイバー攻撃を行う犯罪者の脅威から、自社のシステムを守るITスペシャリスト
・攻撃者視点で対象を調査分析し、弱点(脆弱性やその悪用方法など)を把握、対応方法についても指示やアドバイス
●セキュリティエンジニアリングデザイン業務
・システムや製品・サービスへのセキュリティ実装やセキュリティ脅威への対応の仕組み構築
・外部環境変化(モダンな開発手法・技術・規制等)に対応したセキュリティ施策や規則の再構築[DevSecOps, SBOM対応等]
・セキュリティ強化施策支援の立案、推進 など
・セキュリティ法規制対応
・AIシステムに対するセキュリティ、また、AIを活用したセキュリティ対策の構築
●セキュリティ脅威情報、脆弱性対策業務
・セキュリティ脅威情報、脆弱性情報の発信/分析
・ASM(Attack Surface Management)や脅威インテリジェンスを活用した脆弱性対応、分析、可視化
など
※主として製品やサービスのセキュリティに関わる業務となります。上記以外にセキュリティアセスメント業務や脆弱性対策のためのプラットフォームの構築・運用業務などもあり、応募者の経験やスキルに合わせて、具体的な担当業務は決めさせていただきます。
製品・サービスのセキュリティを確保するための活動
1.セキュリティ・インシデント・レスポンス
2.ホワイトハッカー
3.セキュリティエンジニアリングデザイン
4.セキュリティ脅威情報、脆弱性対策業務
【職務詳細】
●セキュリティインシデントレスポンス業務
・セキュリティ技術支援[サイバーセキュリティの高度な知見と経験をもとした、脆弱性対策(セキュリティ設計レビュー等)やインシデント対応など]
●ホワイトハッカー
・サイバー攻撃を行う犯罪者の脅威から、自社のシステムを守るITスペシャリスト
・攻撃者視点で対象を調査分析し、弱点(脆弱性やその悪用方法など)を把握、対応方法についても指示やアドバイス
●セキュリティエンジニアリングデザイン業務
・システムや製品・サービスへのセキュリティ実装やセキュリティ脅威への対応の仕組み構築
・外部環境変化(モダンな開発手法・技術・規制等)に対応したセキュリティ施策や規則の再構築[DevSecOps, SBOM対応等]
・セキュリティ強化施策支援の立案、推進 など
・セキュリティ法規制対応
・AIシステムに対するセキュリティ、また、AIを活用したセキュリティ対策の構築
●セキュリティ脅威情報、脆弱性対策業務
・セキュリティ脅威情報、脆弱性情報の発信/分析
・ASM(Attack Surface Management)や脅威インテリジェンスを活用した脆弱性対応、分析、可視化
など
※主として製品やサービスのセキュリティに関わる業務となります。上記以外にセキュリティアセスメント業務や脆弱性対策のためのプラットフォームの構築・運用業務などもあり、応募者の経験やスキルに合わせて、具体的な担当業務は決めさせていただきます。
コーポレートセキュリティ/CS向けのエンタープライズAI・SaaS企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
【募集背景】
『あらゆる人を負の体験から解放することで、人と企業の可能性を引き出す』をミッションに、カスタマーサポート市場で変革に挑戦する企業でのポジションです。
CX(顧客体験)プラットフォームを提供する企業発のスタートアップとして、Webからコンタクトセンターへ連なる【 問い合わせ体験 】をデータ×AIで変革するチャレンジをしています。
ネット証券、ネットバンキング、クレジットカード、保険、インフラ、通信キャリア、旅行代理店、航空会社など幅広い業界の【 ラージエンタープライズ企業 】にすでに導入され、利用者が気付かぬうちにプラットフォーム上で動くプロダクトをご利用になったことがあるかもしれません。
シリーズAラウンドにて資金調達し、直契約の拡大や自社開発基盤への移行を進めています。
親会社由来のセキュリティルールや運用が存在する中で、スタートアップとしてのスピードや業務の利便性とセキュリティをどう両立させるかが大きな課題です。現状、外部ツールの選定・利用やデータの取り扱いに関して、ルールの設計から個別の判断までを担える専門人材が不在であり、「守りすぎ」で事業を止めてしまうリスクと、「緩めすぎ」でインシデントを招くリスクの間で、適切なラインを引ける体制を早急に構築する必要があります。
本ポジションでは、コーポレートITセキュリティの専任メンバーとして、セキュリティポリシーの設計・判断と、社内IT基盤全体の方針策定を横断的にリードいただきます。
【業務内容】
1) セキュリティルールの設計と判断
- セキュリティポリシーの設計・最適化
- 親会社のルールを尊重しつつ、一般的なセキュリティ基準(ISO27001等)に照らして過剰な部分を特定し、事業スピードを損なわない現実的なポリシーへ再設計する
- 個別案件のリスク判断
- 「ルール上は不可だが業務上の必要性が高い」要望に対し、リスクを評価した上で代替策の提示や例外ルールの設計など
- 認証取得・維持(ISO27001、プライバシーマークなど)
- インシデント対応体制の整備・運用(体制整備、演習、事後レビュー)
- セキュリティ教育の企画
2) コーポレートIT基盤の設計・方針策定
- 認証・アクセス管理の設計
- SSO/IdP(Okta等)の導入設計、SCIM連携、権限モデルの策定。入退職に伴うアカウントライフサイクル全体の設計
- SaaS・ツール利用の方針策定
- 新規ツール導入時のセキュリティ評価基準の設計、利用ルールの策定、シャドーITの把握と対応方針の決定
- ネットワーク設計
- 社内ネットワーク(LAN/Wi-Fi/VPN)のアーキテクチャ設計と運用方針の策定
- 端末管理方針の策定
- MDM(Jamf等)によるデバイス管理ポリシーの設計、EDRの選定・導入判断
- ITサポートの仕組み化
- 社員からの問い合わせ対応のSLA設計、ナレッジ整備、エスカレーションフローの構築
ご経験やご志向に応じて、AI活用による業務自動化などを横断的にリードするミッションもお任せできます。
- 生成AIツールの導入・ガバナンス設計(利用ポリシー、リスク評価)
- RPA/API連携による業務プロセス自動化の設計・実装
- 部門横断でのユースケース創出、効果測定(KPI設計)
【使用ツール/環境】
- Google Workspace、Microsoft 365、Slack、Notion、Zoom、Salesforce、Jamf
- IdP(Okta/Google IAM 等)
- クラウド(GCP/AWS/Azure)、CI/CD、Github
- 自動化(Zapier、n8n、スクリプト)
『あらゆる人を負の体験から解放することで、人と企業の可能性を引き出す』をミッションに、カスタマーサポート市場で変革に挑戦する企業でのポジションです。
CX(顧客体験)プラットフォームを提供する企業発のスタートアップとして、Webからコンタクトセンターへ連なる【 問い合わせ体験 】をデータ×AIで変革するチャレンジをしています。
ネット証券、ネットバンキング、クレジットカード、保険、インフラ、通信キャリア、旅行代理店、航空会社など幅広い業界の【 ラージエンタープライズ企業 】にすでに導入され、利用者が気付かぬうちにプラットフォーム上で動くプロダクトをご利用になったことがあるかもしれません。
シリーズAラウンドにて資金調達し、直契約の拡大や自社開発基盤への移行を進めています。
親会社由来のセキュリティルールや運用が存在する中で、スタートアップとしてのスピードや業務の利便性とセキュリティをどう両立させるかが大きな課題です。現状、外部ツールの選定・利用やデータの取り扱いに関して、ルールの設計から個別の判断までを担える専門人材が不在であり、「守りすぎ」で事業を止めてしまうリスクと、「緩めすぎ」でインシデントを招くリスクの間で、適切なラインを引ける体制を早急に構築する必要があります。
本ポジションでは、コーポレートITセキュリティの専任メンバーとして、セキュリティポリシーの設計・判断と、社内IT基盤全体の方針策定を横断的にリードいただきます。
【業務内容】
1) セキュリティルールの設計と判断
- セキュリティポリシーの設計・最適化
- 親会社のルールを尊重しつつ、一般的なセキュリティ基準(ISO27001等)に照らして過剰な部分を特定し、事業スピードを損なわない現実的なポリシーへ再設計する
- 個別案件のリスク判断
- 「ルール上は不可だが業務上の必要性が高い」要望に対し、リスクを評価した上で代替策の提示や例外ルールの設計など
- 認証取得・維持(ISO27001、プライバシーマークなど)
- インシデント対応体制の整備・運用(体制整備、演習、事後レビュー)
- セキュリティ教育の企画
2) コーポレートIT基盤の設計・方針策定
- 認証・アクセス管理の設計
- SSO/IdP(Okta等)の導入設計、SCIM連携、権限モデルの策定。入退職に伴うアカウントライフサイクル全体の設計
- SaaS・ツール利用の方針策定
- 新規ツール導入時のセキュリティ評価基準の設計、利用ルールの策定、シャドーITの把握と対応方針の決定
- ネットワーク設計
- 社内ネットワーク(LAN/Wi-Fi/VPN)のアーキテクチャ設計と運用方針の策定
- 端末管理方針の策定
- MDM(Jamf等)によるデバイス管理ポリシーの設計、EDRの選定・導入判断
- ITサポートの仕組み化
- 社員からの問い合わせ対応のSLA設計、ナレッジ整備、エスカレーションフローの構築
ご経験やご志向に応じて、AI活用による業務自動化などを横断的にリードするミッションもお任せできます。
- 生成AIツールの導入・ガバナンス設計(利用ポリシー、リスク評価)
- RPA/API連携による業務プロセス自動化の設計・実装
- 部門横断でのユースケース創出、効果測定(KPI設計)
【使用ツール/環境】
- Google Workspace、Microsoft 365、Slack、Notion、Zoom、Salesforce、Jamf
- IdP(Okta/Google IAM 等)
- クラウド(GCP/AWS/Azure)、CI/CD、Github
- 自動化(Zapier、n8n、スクリプト)
【東京/京都】プロダクトセキュリティエンジニア(PSIRT)/顧客対応やナレッジ検索を効率化するAI SaaS企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1400万円
ポジション
スペシャリスト
仕事内容
“Human Empowerment Technology(テクノロジーで人の可能性を拡げる)”をビジョンに掲げ、同社はナレッジマネジメントに主軸を置いた3つの事業を運営しています。
主力製品:瞬時に画面を共有し、コミュニケーションを加速する画像共有ツール
知的生産Wikiシステム:アイデアと知識を自由に記録して共有する、知的生産Wikiシステム
AIナレッジデータプラットフォーム:企業のAIを強くする、AIナレッジデータプラットフォーム
生成AIの進化により、企業におけるAI活用は急速に広がっています。一方で、「人間向けに作られたデータをそのままAIに渡しても、期待した性能が出ない」という課題も明らかになっています。AIが正しく機能するには、データをAIにとって理解・活用しやすい“AI Ready”な状態、すなわちナレッジとして整える必要があります。同社は、この「ナレッジ整備」と、それを最大限に活用する「AIアプリケーションの提供」の2軸で事業を展開し、企業や自治体、医療機関、教育機関などのAI活用を支える情報インフラの構築に取り組んでいます。代表プロダクトの「AIナレッジデータプラットフォーム」は、iPhoneの日本語入力システムを開発した同社テクニカルフェロー・増井俊之が発明した「意図予測検索」技術をコアにしています。現在はこの技術に加え、生成AIやナレッジ活用の進化に対応する研究・プロダクト開発を進めており、導入実績は累計900サイトを突破しています。※特許番号 第7112155号、第7112156号
エンタープライズ顧客の拡大に伴い、主力プロダクトを中心に、プロダクトセキュリティを専任で担うセキュリティエンジニアを募集します。
脆弱性管理、セキュリティレビュー、プロダクトに関するセキュリティインシデント対応体制の整備、開発チームへのセキュリティ支援を通じて、エンタープライズ顧客が求めるセキュリティ水準の達成・維持を推進していただきます。
将来的には、PSIRT体制の構築やプロダクトセキュリティ領域のリードにも関わっていただくことを期待しています。
また、ご本人の志向やこれまでのご経験に応じて、将来的にはプロダクトセキュリティ領域のマネジメントやチームづくりをお任せする可能性もあります。
## 【業務内容】
●プロダクトセキュリティ / PSIRTの強化
・主力プロダクトのセキュリティ設計レビューおよび脆弱性評価
・監査ログ機能の設計・実装支援
・イベント記録、不変性、検索・エクスポート機能など
・SAST / DAST等のセキュリティテストのCI/CDパイプラインへの組み込み
・サードパーティライブラリ・依存関係の脆弱性管理
●セキュリティ基準の策定・運用
・EnterpriseReady基準(Product Security、Audit Log等)に基づくプロダクト品質の評価・向上
・エンタープライズ営業におけるセキュリティチェックシート対応・顧客折衝支援
●開発組織全体のセキュリティ底上げ
・セキュアコーディングガイドラインの策定と開発チームへの浸透
・コードレビューにおけるセキュリティ観点の強化
・開発者向けセキュリティ啓発・トレーニングの実施
【将来的にお任せしたい業務】
・プロダクトに関するインシデント対応体制の構築・運用(検知・対応・再発防止)
・ペネトレーションテストの計画・実施・改善サイクルの確立
・セキュリティチームの立ち上げとメンバー育成
【技術スタック】
・言語:TypeScript / Node.js / Python
・フロントエンド:React
・インフラ:Heroku / Google Cloud
・CI/CD:GitHub Actions
・セキュリティ:SonarCloud(SAST)/ ZAP(DAST)
・開発管理:GitHub / 知的生産Wikiシステム / Slack
主力製品:瞬時に画面を共有し、コミュニケーションを加速する画像共有ツール
知的生産Wikiシステム:アイデアと知識を自由に記録して共有する、知的生産Wikiシステム
AIナレッジデータプラットフォーム:企業のAIを強くする、AIナレッジデータプラットフォーム
生成AIの進化により、企業におけるAI活用は急速に広がっています。一方で、「人間向けに作られたデータをそのままAIに渡しても、期待した性能が出ない」という課題も明らかになっています。AIが正しく機能するには、データをAIにとって理解・活用しやすい“AI Ready”な状態、すなわちナレッジとして整える必要があります。同社は、この「ナレッジ整備」と、それを最大限に活用する「AIアプリケーションの提供」の2軸で事業を展開し、企業や自治体、医療機関、教育機関などのAI活用を支える情報インフラの構築に取り組んでいます。代表プロダクトの「AIナレッジデータプラットフォーム」は、iPhoneの日本語入力システムを開発した同社テクニカルフェロー・増井俊之が発明した「意図予測検索」技術をコアにしています。現在はこの技術に加え、生成AIやナレッジ活用の進化に対応する研究・プロダクト開発を進めており、導入実績は累計900サイトを突破しています。※特許番号 第7112155号、第7112156号
エンタープライズ顧客の拡大に伴い、主力プロダクトを中心に、プロダクトセキュリティを専任で担うセキュリティエンジニアを募集します。
脆弱性管理、セキュリティレビュー、プロダクトに関するセキュリティインシデント対応体制の整備、開発チームへのセキュリティ支援を通じて、エンタープライズ顧客が求めるセキュリティ水準の達成・維持を推進していただきます。
将来的には、PSIRT体制の構築やプロダクトセキュリティ領域のリードにも関わっていただくことを期待しています。
また、ご本人の志向やこれまでのご経験に応じて、将来的にはプロダクトセキュリティ領域のマネジメントやチームづくりをお任せする可能性もあります。
## 【業務内容】
●プロダクトセキュリティ / PSIRTの強化
・主力プロダクトのセキュリティ設計レビューおよび脆弱性評価
・監査ログ機能の設計・実装支援
・イベント記録、不変性、検索・エクスポート機能など
・SAST / DAST等のセキュリティテストのCI/CDパイプラインへの組み込み
・サードパーティライブラリ・依存関係の脆弱性管理
●セキュリティ基準の策定・運用
・EnterpriseReady基準(Product Security、Audit Log等)に基づくプロダクト品質の評価・向上
・エンタープライズ営業におけるセキュリティチェックシート対応・顧客折衝支援
●開発組織全体のセキュリティ底上げ
・セキュアコーディングガイドラインの策定と開発チームへの浸透
・コードレビューにおけるセキュリティ観点の強化
・開発者向けセキュリティ啓発・トレーニングの実施
【将来的にお任せしたい業務】
・プロダクトに関するインシデント対応体制の構築・運用(検知・対応・再発防止)
・ペネトレーションテストの計画・実施・改善サイクルの確立
・セキュリティチームの立ち上げとメンバー育成
【技術スタック】
・言語:TypeScript / Node.js / Python
・フロントエンド:React
・インフラ:Heroku / Google Cloud
・CI/CD:GitHub Actions
・セキュリティ:SonarCloud(SAST)/ ZAP(DAST)
・開発管理:GitHub / 知的生産Wikiシステム / Slack
コーポレートセキュリティエンジニア(CSIRT)/顧客対応やナレッジ検索を効率化するAI SaaS企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1100万円
ポジション
担当者
仕事内容
同社では、プロダクトの信頼性と同様にコーポレートIT環境における情報セキュリティを事業基盤の一部として重視しています。
現在、情シス文脈でのセキュリティ施策はCTOが中心となって推進していますが、事業・組織の成長に伴い、専門知見を持つ実務担当者として、設計から運用まで担えるセキュリティ人材を必要としています。
本ポジションは、日常的なコーポレートセキュリティ施策の設計・実装・運用(コーポレートITと連携)とインシデント発生時の初期対応(CSIRT)の両輪を担う実践的なセキュリティエンジニアです。
当事者として、手を動かしながら制度と運用を作ることを期待しています。フルリモートワーク環境のCTO直下のもと、セキュリティと利便性を両立させるチャレンジングなポジションとなります。
【業務内容】
・インシデント対応 / CSIRT
・セキュリティインシデントの検知・初動対応・調査・報告
・エスカレーションフロー、対応手順の設計・改善
・外部ベンダー・専門家との連携
・コーポレートセキュリティ施策
・コーポレートIT全般に対するセキュリティ対策の設計・実装・運用
・ID管理、認証・認可、端末・SaaS利用に関する統制設計
・セキュリティポリシー、ガイドラインの策定・更新
・リスク評価、脆弱性情報の収集と対応方針の決定
・組織連携
・CTO、コーポレートIT、開発部、法務との連携
・社内向けセキュリティ啓発・教育の企画・実施
社外の知見を獲得したり、SOCの体制を強化するために、予算を使って外部との連携を強化することも検討しています。また、プロダクトセキュリティへの越境は歓迎しますが必須ではありません。
現在、情シス文脈でのセキュリティ施策はCTOが中心となって推進していますが、事業・組織の成長に伴い、専門知見を持つ実務担当者として、設計から運用まで担えるセキュリティ人材を必要としています。
本ポジションは、日常的なコーポレートセキュリティ施策の設計・実装・運用(コーポレートITと連携)とインシデント発生時の初期対応(CSIRT)の両輪を担う実践的なセキュリティエンジニアです。
当事者として、手を動かしながら制度と運用を作ることを期待しています。フルリモートワーク環境のCTO直下のもと、セキュリティと利便性を両立させるチャレンジングなポジションとなります。
【業務内容】
・インシデント対応 / CSIRT
・セキュリティインシデントの検知・初動対応・調査・報告
・エスカレーションフロー、対応手順の設計・改善
・外部ベンダー・専門家との連携
・コーポレートセキュリティ施策
・コーポレートIT全般に対するセキュリティ対策の設計・実装・運用
・ID管理、認証・認可、端末・SaaS利用に関する統制設計
・セキュリティポリシー、ガイドラインの策定・更新
・リスク評価、脆弱性情報の収集と対応方針の決定
・組織連携
・CTO、コーポレートIT、開発部、法務との連携
・社内向けセキュリティ啓発・教育の企画・実施
社外の知見を獲得したり、SOCの体制を強化するために、予算を使って外部との連携を強化することも検討しています。また、プロダクトセキュリティへの越境は歓迎しますが必須ではありません。
NTT東日本株式会社/大手通信事業会社でのセキュリティガバナンスとインシデントレスポンス対応
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
当社サービスを構成するシステム群に対するセキュリティガバナンスもしくはCSIRT業務
・電気通信サービスを構成するシステム群に対するセキュリティ設計コンサル・審査(Security by Designの推進)、セキュリティ検査、脆弱性管理
・有事統制(インシデントレスポンス)、訓練/演習企画、セキュリティ対策運用整理 等
・人材育成、社内外組織とのセキュリティ業務連携、社内コミュニティ運営、研修・イベント企画 等
・当社グループセキュリティ方針等に基づいた、電気通信サービスのセキュリティ対策基準・マニュアルの策定、社内への浸透
・電気通信サービスを構成するシステム群に対するセキュリティ設計コンサル・審査(Security by Designの推進)、セキュリティ検査、脆弱性管理
・有事統制(インシデントレスポンス)、訓練/演習企画、セキュリティ対策運用整理 等
・人材育成、社内外組織とのセキュリティ業務連携、社内コミュニティ運営、研修・イベント企画 等
・当社グループセキュリティ方針等に基づいた、電気通信サービスのセキュリティ対策基準・マニュアルの策定、社内への浸透
NTT東日本株式会社/大手通信事業会社でのセキュリティアナリスト/エンジニア(セキュリティ対策機能開発・運用業務高度化)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者
仕事内容
当社電気通信サービスへのセキュリティ対策機能の導入・運用推進
・各種ネットワークサービスのWAF・ウイルス対策等セキュリティ対策機能の高度化、機能導入に向けた開発・検証・導入
・最新のセキュリティ技術や製品の動向把握、製品検証によるネットワークサービスへの活用・目利き・評価、導入可否検討
・当社電気通信サービスを守るセキュリティ装置の運用方針策定(チューニング、ログ分析等)
入社後に成長できる点・日本屈指の大規模かつ高品質が求められるシステム群(ネットワークサービス)のセキュリティガバナンスやセキュリティ装置導入・開発業務を経験することができる
・希望に応じて、社内CSIRT・PSIRTやお客様へのSI、ビジネスユーザー向けのSOCなど様々な立場でセキュリティに係る機会を得ることができる
・日本屈指の電気通信事業者ならではの多岐に渡るセキュリティ製品・サービスに触れることで、幅広い技術・装置を扱うスキルを身につけることができる
・各種ネットワークサービスのWAF・ウイルス対策等セキュリティ対策機能の高度化、機能導入に向けた開発・検証・導入
・最新のセキュリティ技術や製品の動向把握、製品検証によるネットワークサービスへの活用・目利き・評価、導入可否検討
・当社電気通信サービスを守るセキュリティ装置の運用方針策定(チューニング、ログ分析等)
入社後に成長できる点・日本屈指の大規模かつ高品質が求められるシステム群(ネットワークサービス)のセキュリティガバナンスやセキュリティ装置導入・開発業務を経験することができる
・希望に応じて、社内CSIRT・PSIRTやお客様へのSI、ビジネスユーザー向けのSOCなど様々な立場でセキュリティに係る機会を得ることができる
・日本屈指の電気通信事業者ならではの多岐に渡るセキュリティ製品・サービスに触れることで、幅広い技術・装置を扱うスキルを身につけることができる
セキュリティエンジニア/有名モバイルペイメント会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【具体的な業務内容】
セキュリティの推進に関わる業務をメインにご担当いただきます。
まずは、社内向けセキュリティコンサルティング業務を中心に、社内ツールのセキュリティ評価・設計・改善などをご担当いただきます。チームとして幅広い領域を担っており、ご自身の経験や希望に応じて業務を柔軟にアサインします。
▼セキュリティ推進業務
セキュリティに関わる社内コンサルティング(企画/開発/運用部門への助言、支援)
社内セキュリティ/製品セキュリティのルール策定、評価、改善
セキュリティ製品の運用/設定値監査
セキュリティリスクアセスメント(ソフトウェア/クラウド評価、資産の棚卸など)
社内外のステークホルダーとの連携、プロジェクト推進/支援
情報セキュリティに関する教育/啓発活動の企画、実施
▼本ポジションの魅力
フルクラウド環境(AWSなど)で構築された最新の業務基盤に関与できる
多様な専門性を持つ社内メンバーや最新技術との接点が多く、自己成長が実感できる
スピード感ある環境で、自らの意見や行動が成果に直結しやすい
Red Team / Blue Teamとの連携により、攻守両面からセキュリティに携われる
自律性を尊重する文化のもと、裁量を持って働ける
セキュリティの推進に関わる業務をメインにご担当いただきます。
まずは、社内向けセキュリティコンサルティング業務を中心に、社内ツールのセキュリティ評価・設計・改善などをご担当いただきます。チームとして幅広い領域を担っており、ご自身の経験や希望に応じて業務を柔軟にアサインします。
▼セキュリティ推進業務
セキュリティに関わる社内コンサルティング(企画/開発/運用部門への助言、支援)
社内セキュリティ/製品セキュリティのルール策定、評価、改善
セキュリティ製品の運用/設定値監査
セキュリティリスクアセスメント(ソフトウェア/クラウド評価、資産の棚卸など)
社内外のステークホルダーとの連携、プロジェクト推進/支援
情報セキュリティに関する教育/啓発活動の企画、実施
▼本ポジションの魅力
フルクラウド環境(AWSなど)で構築された最新の業務基盤に関与できる
多様な専門性を持つ社内メンバーや最新技術との接点が多く、自己成長が実感できる
スピード感ある環境で、自らの意見や行動が成果に直結しやすい
Red Team / Blue Teamとの連携により、攻守両面からセキュリティに携われる
自律性を尊重する文化のもと、裁量を持って働ける
セキュリティエンジニア/上場マーケティング支援企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1800万円
ポジション
担当者〜
仕事内容
本ポジションでは、当社の事業・プロダクト・社内基盤を支えるセキュリティエンジニアとして、重要度・緊急度の高い箇所から着手いただきます。
【業務内容】
アプリケーションセキュリティの領域を中心にご担当いただきます。
・Webアプリケーション、API、管理画面、バッチ処理等に対するセキュリティレビューの実施
・新規機能・新規プロダクト開発時の脅威分析、設計レビュー、リスク評価
・脆弱性診断の実施、および診断結果に基づく改善提案・対応支援
・認証・認可、セッション管理、入力値検証、秘匿情報管理などの実装改善
・開発チームと連携したセキュア開発プロセスの整備と運用改善
・生成AIを活用した機能における、情報漏えい、権限制御、出力安全性などのリスク評価と対策推進
この仕事で得られる経験、魅力
本ポジションの最大の魅力は、既存の整った運用に乗るのではなく、これからの当社に必要なセキュリティ体制そのものをゼロから設計・実装していけることです。部分最適ではなく全体最適の視点で方針を描き、自ら形にしていく大きな裁量があります。
また、当社は人数規模・事業規模ともに大きく、広告プラットフォーム、マーケティングSaaS、生成AI関連プロダクトなど、多様な事業と技術基盤を持っています。そのため、このポジションで推進するセキュリティ施策は、特定の部門やプロダクトに閉じず、全社に対して大きなインパクトを与えられる点も魅力です。複数プロダクト、多様な開発組織に横断で関わりながら、事業成長と顧客信頼を支える基盤づくりに挑戦できます。
加えて、インシデントを契機に社内の危機意識が高まっているフェーズでもあり、セキュリティ強化の必要性に対する理解と協力を得やすい環境です。単に課題を指摘するだけでなく、現場と連携しながら改善を前に進めやすく、必要な変化を実装しやすいタイミングにあります。
さらに、将来的にはセキュリティ組織をチーム化していく可能性もあり、本ポジションはその立ち上げフェーズを担う中核的な役割でもあります。個別施策の実行にとどまらず、将来を見据えた体制・役割・運用のあり方まで設計していけるため、技術を軸にしながら、仕組みや組織づくりにも踏み込めるポジションです。
【業務内容】
アプリケーションセキュリティの領域を中心にご担当いただきます。
・Webアプリケーション、API、管理画面、バッチ処理等に対するセキュリティレビューの実施
・新規機能・新規プロダクト開発時の脅威分析、設計レビュー、リスク評価
・脆弱性診断の実施、および診断結果に基づく改善提案・対応支援
・認証・認可、セッション管理、入力値検証、秘匿情報管理などの実装改善
・開発チームと連携したセキュア開発プロセスの整備と運用改善
・生成AIを活用した機能における、情報漏えい、権限制御、出力安全性などのリスク評価と対策推進
この仕事で得られる経験、魅力
本ポジションの最大の魅力は、既存の整った運用に乗るのではなく、これからの当社に必要なセキュリティ体制そのものをゼロから設計・実装していけることです。部分最適ではなく全体最適の視点で方針を描き、自ら形にしていく大きな裁量があります。
また、当社は人数規模・事業規模ともに大きく、広告プラットフォーム、マーケティングSaaS、生成AI関連プロダクトなど、多様な事業と技術基盤を持っています。そのため、このポジションで推進するセキュリティ施策は、特定の部門やプロダクトに閉じず、全社に対して大きなインパクトを与えられる点も魅力です。複数プロダクト、多様な開発組織に横断で関わりながら、事業成長と顧客信頼を支える基盤づくりに挑戦できます。
加えて、インシデントを契機に社内の危機意識が高まっているフェーズでもあり、セキュリティ強化の必要性に対する理解と協力を得やすい環境です。単に課題を指摘するだけでなく、現場と連携しながら改善を前に進めやすく、必要な変化を実装しやすいタイミングにあります。
さらに、将来的にはセキュリティ組織をチーム化していく可能性もあり、本ポジションはその立ち上げフェーズを担う中核的な役割でもあります。個別施策の実行にとどまらず、将来を見据えた体制・役割・運用のあり方まで設計していけるため、技術を軸にしながら、仕組みや組織づくりにも踏み込めるポジションです。
情報セキュリティ統括責任者(CISO候補)/上場マーケティング支援企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1400万円〜2000万円(あくまでもイメージであり、現年収やご希望を考慮し、上振れの可能性がございます。)
ポジション
責任者(CISO候補)
仕事内容
将来のCISO候補として、当社の情報セキュリティ戦略の立案から実行、運用高度化までを一貫して担っていただきます。
まずは部長候補として参画いただき、経営層・開発組織・コーポレート部門・法務・監査対応など、多様なステークホルダーと連携しながら、事業成長を支えるセキュリティ基盤を構築・強化していただくポジションです。
加えて、CSIRTの立ち上げ、インシデント対応体制の設計・整備・定着をリードし、全社的なセキュリティレジリエンス向上を推進していただきます。
また、生成AIやAIエージェントの業務活用・プロダクト実装が進むAI時代に対応するため、AI利用に伴うリスク評価、機密情報・学習データ・出力内容の管理、AIガバナンスの整備など、新たなセキュリティ対策の企画・推進も担っていただきます。
さらに、当社の事業・組織フェーズに応じた適切な情報セキュリティ投資の提言、定量的な効果目標の設定、内部不正・内部漏えいを未然に防ぐ仕組みの構築、現状の社内環境・運用状況の点検を通じたセキュリティ課題・脆弱性の洗い出しと改善推進も重要なミッションです。
【業務内容】
・全社的な情報セキュリティ戦略・ロードマップの策定と推進
・プロダクト/コーポレート/クラウドセキュリティの統括
・ISMS、SOC2、ISO27001、Pマーク等の認証・監査対応
・セキュリティポリシー、規程、ガイドラインの整備・運用
・リスクアセスメント、脆弱性管理、インシデント対応体制の構築
・セキュリティ監視、ログ管理、アクセス制御、ID管理の高度化
・開発組織と連携したSecure SDLCの設計・定着
・委託先、クラウドベンダー、外部ツールのセキュリティ評価
・顧客からのセキュリティチェックシート回答、監査・問い合わせ対応
・重大インシデント発生時の対応指揮、再発防止策の策定
・経営会議・取締役会等へのレポーティング
・生成AI・AIエージェント活用に伴うリスクアセスメントおよび統制設計
・学習データ、入力情報、出力結果を含むAI利用全般のセキュリティ・ガバナンス整備
まずは部長候補として参画いただき、経営層・開発組織・コーポレート部門・法務・監査対応など、多様なステークホルダーと連携しながら、事業成長を支えるセキュリティ基盤を構築・強化していただくポジションです。
加えて、CSIRTの立ち上げ、インシデント対応体制の設計・整備・定着をリードし、全社的なセキュリティレジリエンス向上を推進していただきます。
また、生成AIやAIエージェントの業務活用・プロダクト実装が進むAI時代に対応するため、AI利用に伴うリスク評価、機密情報・学習データ・出力内容の管理、AIガバナンスの整備など、新たなセキュリティ対策の企画・推進も担っていただきます。
さらに、当社の事業・組織フェーズに応じた適切な情報セキュリティ投資の提言、定量的な効果目標の設定、内部不正・内部漏えいを未然に防ぐ仕組みの構築、現状の社内環境・運用状況の点検を通じたセキュリティ課題・脆弱性の洗い出しと改善推進も重要なミッションです。
【業務内容】
・全社的な情報セキュリティ戦略・ロードマップの策定と推進
・プロダクト/コーポレート/クラウドセキュリティの統括
・ISMS、SOC2、ISO27001、Pマーク等の認証・監査対応
・セキュリティポリシー、規程、ガイドラインの整備・運用
・リスクアセスメント、脆弱性管理、インシデント対応体制の構築
・セキュリティ監視、ログ管理、アクセス制御、ID管理の高度化
・開発組織と連携したSecure SDLCの設計・定着
・委託先、クラウドベンダー、外部ツールのセキュリティ評価
・顧客からのセキュリティチェックシート回答、監査・問い合わせ対応
・重大インシデント発生時の対応指揮、再発防止策の策定
・経営会議・取締役会等へのレポーティング
・生成AI・AIエージェント活用に伴うリスクアセスメントおよび統制設計
・学習データ、入力情報、出力結果を含むAI利用全般のセキュリティ・ガバナンス整備
セキュリティ エンジニア/大手金融機関など企業向けに法人審査SaaSを提供する会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
担当者
仕事内容
全ての取引において「相手を知る」工程が存在します。しかし、そのために必要な情報は散らばり、形式も鮮度も信頼性も不揃いです。情報がないというだけで取引の土俵に立てない企業がある一方で、AIなどの技術を駆使し、不正を働く法人も存在します。これは情報の非対称性がつくる不公平性です。同社は、この歪みに向き合っています。一次情報を集め、構造化することで、情報のない法人を減らし、見えている情報の真偽を明らかにする。信頼の足場を築き、多くの企業の選択肢となり、社会全体の取引のあり方を変えていくことを目指しています。
提供する価値として、全ての取引の裏側にある法人審査を一気通貫で支援するソリューションを提供しています。その核となるのは、地道なデータ収集と技術の力が結集した法人情報基盤と審査プロダクトです。
- 主力プロダクト1:全国500万法人の定性情報を自動で収集・判定。法人名を入力するだけで情報を瞬時に収集し、同社が独自に蓄積・検知したリスク情報と共に、30秒でレポーティングするプロダクトです。
- 主力プロダクト2:法人リスク情報の重要な変化の常時監視・通知。対象法人を常時監視し、リスク評価に関わる重要な情報・属性に変化が生じた際に自動通知するプロダクトです。
- 新規プロダクト:応答によって質疑を最適化・法人実態を見極め。取引相手との面談において、事前情報や応答によって質疑を最適化し、現場の面談者によるバラつきを抑え、正しい判断を促すプロダクトです。
上記プロダクト群を核として、法人審査全体を支援するべく、現地調査の代行やコンサルティング、業務システム構築、審査業務自体の請負も担っています。
具体的な業務内容
セキュリティチームで、システムセキュリティ・コーポレートセキュリティをご担当いただきます。ご経験がある業務を中心にご担当いただきつつ、その他の分野も少しずつご担当いただきます。
- セキュリティマネジメント
- リスクアセスメント、ポリシー・ガイドライン策定・管理(第三者認証含む)
- セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
- 同社プロダクトのセキュリティ対応
- 同社プロダクトへのセキュリティレビュー、相談対応
- 脆弱性診断の企画・調整および開発チームへの修正相談
- 社内システムのゼロトラストアーキテクチャ対応
- コーポレートエンジニアとの協業による設計・構築
- CSIRTの運用
- インシデントレスポンスにおける規定やツールの整備
- セキュリティ監視、セキュリティインシデントの初動対応、原因究明・再発防止策の策定
ポジション・業務のやりがい
- 金融機関をはじめとする高セキュリティ要件の顧客と取引があるため、経営層のセキュリティ意識が高くセキュリティ投資に積極的です。
- チーム創設から約1年とまだ新しく、運用体制や仕組みを整備していく段階のため、業務設計から改善まで一貫して携われ、組織を支える実感を得られる環境です。
- セキュリティ業務を可能な限り内製化しており、企画・設計から運用・改善まで幅広い領域の実務を通じて着実にスキルを磨ける環境です。
社内の環境・ツール
- デバイス管理:Jamf Pro / Intune
- クラウドストレージ:Google Drive
- コミュニケーションツール:Slack, Notion
提供する価値として、全ての取引の裏側にある法人審査を一気通貫で支援するソリューションを提供しています。その核となるのは、地道なデータ収集と技術の力が結集した法人情報基盤と審査プロダクトです。
- 主力プロダクト1:全国500万法人の定性情報を自動で収集・判定。法人名を入力するだけで情報を瞬時に収集し、同社が独自に蓄積・検知したリスク情報と共に、30秒でレポーティングするプロダクトです。
- 主力プロダクト2:法人リスク情報の重要な変化の常時監視・通知。対象法人を常時監視し、リスク評価に関わる重要な情報・属性に変化が生じた際に自動通知するプロダクトです。
- 新規プロダクト:応答によって質疑を最適化・法人実態を見極め。取引相手との面談において、事前情報や応答によって質疑を最適化し、現場の面談者によるバラつきを抑え、正しい判断を促すプロダクトです。
上記プロダクト群を核として、法人審査全体を支援するべく、現地調査の代行やコンサルティング、業務システム構築、審査業務自体の請負も担っています。
具体的な業務内容
セキュリティチームで、システムセキュリティ・コーポレートセキュリティをご担当いただきます。ご経験がある業務を中心にご担当いただきつつ、その他の分野も少しずつご担当いただきます。
- セキュリティマネジメント
- リスクアセスメント、ポリシー・ガイドライン策定・管理(第三者認証含む)
- セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
- 同社プロダクトのセキュリティ対応
- 同社プロダクトへのセキュリティレビュー、相談対応
- 脆弱性診断の企画・調整および開発チームへの修正相談
- 社内システムのゼロトラストアーキテクチャ対応
- コーポレートエンジニアとの協業による設計・構築
- CSIRTの運用
- インシデントレスポンスにおける規定やツールの整備
- セキュリティ監視、セキュリティインシデントの初動対応、原因究明・再発防止策の策定
ポジション・業務のやりがい
- 金融機関をはじめとする高セキュリティ要件の顧客と取引があるため、経営層のセキュリティ意識が高くセキュリティ投資に積極的です。
- チーム創設から約1年とまだ新しく、運用体制や仕組みを整備していく段階のため、業務設計から改善まで一貫して携われ、組織を支える実感を得られる環境です。
- セキュリティ業務を可能な限り内製化しており、企画・設計から運用・改善まで幅広い領域の実務を通じて着実にスキルを磨ける環境です。
社内の環境・ツール
- デバイス管理:Jamf Pro / Intune
- クラウドストレージ:Google Drive
- コミュニケーションツール:Slack, Notion
セキュリティマネージャー/大手金融機関など企業向けに法人審査SaaSを提供する会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
セキュリティマネージャー
仕事内容
同社は、「すべての法人がフェアに繋がれる社会」の実現を目指し、企業の実体と実態を正しく捉えるための情報基盤を構築しています。
法人間の取引において、企業の“実体“─すなわち存在の確からしさや構造的な属性─と、“実態“─実際の活動内容や内在的な状況─の双方を把握することは不可欠です。
しかし現実には、それらを支える情報はWeb上の断片的な記述や行政文書、そして現地などに分散しており、形式も信頼性も多種多様です。とくに新興企業や中小企業においては、情報が十分に整っておらず、取引の俎上にすら上がれないという状況が少なくありません。こうした実体と実態に関する情報の非対称性が、公平な機会への障壁になっています。
同社は、この課題に対し、テクノロジーの力と一次情報の地道な収集を組み合わせることで、判断に足る輪郭を与えることに取り組んでいます。そして、この共通のデータ基盤の上には複数のプロダクトが展開されており、基盤の進化がそのまま多様な業務課題の解決へとつながります。
そうして生まれた信頼の足場が、より多くの企業活動の選択肢となり、いつか社会全体の取引のあり方を静かに変えていく。同社はその先に「全ての法人がフェアに繋がれる社会」があると信じています。
●提供するサービス
主力プロダクト1 全国500万法人の定性情報を自動で収集・判定
法人名を入力するだけで情報を瞬時に収集し、独自に蓄積・検知したリスク情報と共に、30秒でレポーティングするプロダクトです。Web検索や既存の会社情報DBではカバーが難しかった中小・新興法人も含めた全国500万社を対象とし、通常は収集・整理に数日かかる情報を網羅しています。
主力プロダクト2 法人リスク情報の重要な変化の常時監視・通知
対象法人を常時監視し、リスク評価に関わる重要な情報・属性に変化が生じた際に自動通知するプロダクトです。モニタリング業務において運用負荷の大きな要因となる誤検知をあらかじめ排除し、見るべき重要な変化のみに絞って通知することで、より実効性のあるリスク対策へのリソース集中を可能にします。
●業務内容
全社横断のセキュリティ施策を推進いただきます。
現在、事業規模の拡大を阻害しないようにしつつも、金融機関をはじめとするクライアントから求められるセキュリティ水準を満たす必要がある状況です。
その中で、本ポジションでは具体的に下記のような業務を担当いただく想定をしています。
・全社戦略および該当部署の戦略を理解したセキュリティ施策の具体化
・各部署のセキュリティ意識向上
・リスクアセスメント、ポリシー・ガイドライン策定・管理
・セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
●チーム体制
インフラ・セキュリティ・コーポレートITを主導するPlatformチームは、現在以下の体制です。
- Infra チーム:2名
- Security チーム:3名
マネジメントとエンジニアリングにより、チームの枠を超えて全社一体となってセキュリティの向上に取り組んでいます。
採用している開発環境・ツール
- グループウェア: Google Workspace
- デバイス管理: Jamf Pro / Intune
- コミュニケーション/タスク管理: Slack, Notion
法人間の取引において、企業の“実体“─すなわち存在の確からしさや構造的な属性─と、“実態“─実際の活動内容や内在的な状況─の双方を把握することは不可欠です。
しかし現実には、それらを支える情報はWeb上の断片的な記述や行政文書、そして現地などに分散しており、形式も信頼性も多種多様です。とくに新興企業や中小企業においては、情報が十分に整っておらず、取引の俎上にすら上がれないという状況が少なくありません。こうした実体と実態に関する情報の非対称性が、公平な機会への障壁になっています。
同社は、この課題に対し、テクノロジーの力と一次情報の地道な収集を組み合わせることで、判断に足る輪郭を与えることに取り組んでいます。そして、この共通のデータ基盤の上には複数のプロダクトが展開されており、基盤の進化がそのまま多様な業務課題の解決へとつながります。
そうして生まれた信頼の足場が、より多くの企業活動の選択肢となり、いつか社会全体の取引のあり方を静かに変えていく。同社はその先に「全ての法人がフェアに繋がれる社会」があると信じています。
●提供するサービス
主力プロダクト1 全国500万法人の定性情報を自動で収集・判定
法人名を入力するだけで情報を瞬時に収集し、独自に蓄積・検知したリスク情報と共に、30秒でレポーティングするプロダクトです。Web検索や既存の会社情報DBではカバーが難しかった中小・新興法人も含めた全国500万社を対象とし、通常は収集・整理に数日かかる情報を網羅しています。
主力プロダクト2 法人リスク情報の重要な変化の常時監視・通知
対象法人を常時監視し、リスク評価に関わる重要な情報・属性に変化が生じた際に自動通知するプロダクトです。モニタリング業務において運用負荷の大きな要因となる誤検知をあらかじめ排除し、見るべき重要な変化のみに絞って通知することで、より実効性のあるリスク対策へのリソース集中を可能にします。
●業務内容
全社横断のセキュリティ施策を推進いただきます。
現在、事業規模の拡大を阻害しないようにしつつも、金融機関をはじめとするクライアントから求められるセキュリティ水準を満たす必要がある状況です。
その中で、本ポジションでは具体的に下記のような業務を担当いただく想定をしています。
・全社戦略および該当部署の戦略を理解したセキュリティ施策の具体化
・各部署のセキュリティ意識向上
・リスクアセスメント、ポリシー・ガイドライン策定・管理
・セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
●チーム体制
インフラ・セキュリティ・コーポレートITを主導するPlatformチームは、現在以下の体制です。
- Infra チーム:2名
- Security チーム:3名
マネジメントとエンジニアリングにより、チームの枠を超えて全社一体となってセキュリティの向上に取り組んでいます。
採用している開発環境・ツール
- グループウェア: Google Workspace
- デバイス管理: Jamf Pro / Intune
- コミュニケーション/タスク管理: Slack, Notion
Corporate Security Engineer/リーガルテック専門の急成長AI SaaS企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
セキュリティエンジニア
仕事内容
経営上主要な専門業務オペレーションを網羅する“Professional AI”を提供するグローバルリーディングカンパニーでのポジションです。
AIを活用したAIサービスの開発に注力し、グローバル展開を加速しています。
現在は主力プロダクトを提供し、日本・米国・英国で展開。プロダクト提供開始からわずか数年でARR100億円を突破しました。さらに、法務にとどまらず多様な領域で、高度な専門業務や意思決定を支援するAIプロダクトを提供しています。
AIエージェントなどの最先端技術を製品開発に取り入れ、多様な企業課題に応えるソリューションを通じて、顧客のビジネスを支援しています。
【仕事概要】
同社のコーポレートIT環境におけるセキュリティ関連業務を担当するセキュリティエンジニアのポジションです。
事業推進と信頼性を支えるコーポレートセキュリティの中核を担うポジションとして、日本を中心に米国・EUのグループ会社を含むグローバルなコーポレート環境に対し、セキュリティ戦略の実行と運用高度化を通じて、安心して事業成長できる基盤づくりに貢献できます。
また、エンドポイントからクラウドセキュリティ、アクセスコントロールからデータ保護、インシデント対応まで幅広く関わり、実効性のあるセキュリティアーキテクチャと運用体制の構築に携わることで、事業スピードや利便性とセキュリティを両立する仕組みを検討および実装し、会社の成長を後押しします。
【具体的な業務】
業務範囲はグループ会社全体のコーポレート領域(プロダクト領域以外)となり、CSIRT活動に関するいずれかまたは複数の業務を担当していただきます。具体的には以下のような業務が該当します。
※クリティカルなセキュリティアラートやセキュリティインシデント発生時には、夜間・休日対応が必要な場合があります。
1. セキュリティの取り組み検討・推進
* セキュア・バイ・デザインの考え方を基に、セキュリティ強化の取り組みを計画・遂行
* セキュリティ脅威動向やセキュリティソリューションの調査・分析・評価
2. アセット管理
* エンドポイントセキュリティ管理
* ベースライン設計・実装・評価
* 脆弱性検知・評価・改善・記録
3. アクセスコントロール
* 最小権限の原則に基づくアクセスコントロール設計
* IDライフサイクル管理
* アプリケーションアクセスコントロール
4. データセキュリティ
* DLP設計・実装・管理
* データ暗号化設計・実装・管理
* データレジデンシー・データ主権設計・管理
5. クラウドセキュリティ管理
* クラウド環境セキュリティ設定評価・管理(CSPM)
6. セキュリティインシデント対応
* セキュリティインシデント対応計画の整備・更新
* セキュリティインシデント対応の体制整備
* SOCからのエスカレーションやアラートへの初動対応
* セキュリティ調査やフォレンジックの実施
* セキュリティベンダー等の外部ステークホルダーとの協働
* 通知・レポーティング
* インシデント記録管理・振り返りと改善検討の実施
* セキュリティインシデント対応訓練の実施
【ポジション・部門の魅力】
グローバルに展開するグループ会社のコーポレートセキュリティの中核を担い、事業成長を支える基盤づくりに貢献できます。エンドポイントからクラウドセキュリティ、アクセスコントロールからデータ保護、インシデント対応まで幅広い領域に関わり、実効性のあるセキュリティアーキテクチャと運用体制の構築に携わることができます。事業スピードや利便性とセキュリティを両立する仕組みを検討・実装し、会社の成長を後押しする重要な役割です。
AIを活用したAIサービスの開発に注力し、グローバル展開を加速しています。
現在は主力プロダクトを提供し、日本・米国・英国で展開。プロダクト提供開始からわずか数年でARR100億円を突破しました。さらに、法務にとどまらず多様な領域で、高度な専門業務や意思決定を支援するAIプロダクトを提供しています。
AIエージェントなどの最先端技術を製品開発に取り入れ、多様な企業課題に応えるソリューションを通じて、顧客のビジネスを支援しています。
【仕事概要】
同社のコーポレートIT環境におけるセキュリティ関連業務を担当するセキュリティエンジニアのポジションです。
事業推進と信頼性を支えるコーポレートセキュリティの中核を担うポジションとして、日本を中心に米国・EUのグループ会社を含むグローバルなコーポレート環境に対し、セキュリティ戦略の実行と運用高度化を通じて、安心して事業成長できる基盤づくりに貢献できます。
また、エンドポイントからクラウドセキュリティ、アクセスコントロールからデータ保護、インシデント対応まで幅広く関わり、実効性のあるセキュリティアーキテクチャと運用体制の構築に携わることで、事業スピードや利便性とセキュリティを両立する仕組みを検討および実装し、会社の成長を後押しします。
【具体的な業務】
業務範囲はグループ会社全体のコーポレート領域(プロダクト領域以外)となり、CSIRT活動に関するいずれかまたは複数の業務を担当していただきます。具体的には以下のような業務が該当します。
※クリティカルなセキュリティアラートやセキュリティインシデント発生時には、夜間・休日対応が必要な場合があります。
1. セキュリティの取り組み検討・推進
* セキュア・バイ・デザインの考え方を基に、セキュリティ強化の取り組みを計画・遂行
* セキュリティ脅威動向やセキュリティソリューションの調査・分析・評価
2. アセット管理
* エンドポイントセキュリティ管理
* ベースライン設計・実装・評価
* 脆弱性検知・評価・改善・記録
3. アクセスコントロール
* 最小権限の原則に基づくアクセスコントロール設計
* IDライフサイクル管理
* アプリケーションアクセスコントロール
4. データセキュリティ
* DLP設計・実装・管理
* データ暗号化設計・実装・管理
* データレジデンシー・データ主権設計・管理
5. クラウドセキュリティ管理
* クラウド環境セキュリティ設定評価・管理(CSPM)
6. セキュリティインシデント対応
* セキュリティインシデント対応計画の整備・更新
* セキュリティインシデント対応の体制整備
* SOCからのエスカレーションやアラートへの初動対応
* セキュリティ調査やフォレンジックの実施
* セキュリティベンダー等の外部ステークホルダーとの協働
* 通知・レポーティング
* インシデント記録管理・振り返りと改善検討の実施
* セキュリティインシデント対応訓練の実施
【ポジション・部門の魅力】
グローバルに展開するグループ会社のコーポレートセキュリティの中核を担い、事業成長を支える基盤づくりに貢献できます。エンドポイントからクラウドセキュリティ、アクセスコントロールからデータ保護、インシデント対応まで幅広い領域に関わり、実効性のあるセキュリティアーキテクチャと運用体制の構築に携わることができます。事業スピードや利便性とセキュリティを両立する仕組みを検討・実装し、会社の成長を後押しする重要な役割です。
全社セキュリティ担当(東京勤務/リモートメイン)/商社×メーカーの先端テクノロジー企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
510万円〜1000万円
ポジション
担当者
仕事内容
品質保証本部デジタルソリューション品質保証部にて、同社の製品・システム・サービス開発・運用における社内横断のセキュリティ関連業務をお任せいたします。
●組織について
デジタルソリューション品質保証部は、昨今のデジタルソリューションサービスの増加及び強化に伴い2022年度に設立され、社内横断でデジタルソリューションサービスに特化した品質保証を担っております。全社での品質向上活動推進・とりまとめ、関連規格の整備、品質関連CSR対応、社内外連携の推進、並びにサイバーセキュリティ対応などを担っており、今後の事業の柱ともなるデジタルソリューション事業を品質面で牽引する非常に重要な役割を担っています。2024年度にはデジタルソリューション品質保証部内に、製品セキュリティ確保・強化を目的とした製品セキュリティグループが新設され、今回はこちらに所属を頂きます。
●業務内容
製品セキュリティ管理
・サイバーセキュリティ規格・技術動向の調査と、それら規格類に沿ったセキュリティプロセスの定義、適用への支援
・製品・システム・サービスのトータルライフサイクルにおけるセキュリティ面に関する関係者へのアドバイス
・脆弱性情報の収集・分析と、関係者への展開と解説
・セキュリティインシデント対応プロセスの管理・実行・改善・標準化
・セキュリティインシデントの調査、および解決策の提供
・セキュリティリスクや脅威の分析、関係者への支援
・セキュリティ人財の育成や、セキュリティ対応における体制/態勢構築の支援
【具体的な担当業務】
デジタルソリューション品質保証部が中心となり、グループ会社の製品・サービスに対する製品セキュリティ(脆弱性対応/インシデント対応/セキュア設計)の確保をミッションとした、製品セキュリティ委員会を立ち上げております。委員会には以下5つのワーキンググループがあり、入社後はご経験に応じていずれかに所属し、グループの担当業務をメインで担って頂きます。
1. リリースする製品の脆弱性確認/構成要素の確認・管理などを担当するグループ
2. 各部門と接点を持ち、部門ごとの要求を引き出し部門ごとのセキュリティ方針の決定などを担当するグループ
3. 実際のインシデントへの対応や、対応プロセスの管理・実行・改善・標準化/セキュリティインシデントの調査、および解決策の提供などを担当するグループ
4. セキュア設計のプロセス確立の支援などを担当するグループ
5. セキュリティ人財の育成や、セキュリティ対応における体制/態勢構築の支援などを担当するグループ
●組織の強み/魅力
・全社横断の組織であり、海外・グループ企業も対象として横断的な活動が可能です。
・ベテラン社員も多くセキュリティについての知見・経験を磨ける環境です。
●キャリアパス
基本的にはグループ会社の全社セキュリティ担当としてのキャリアを積んでいただくことを想定しております。
●働き方
・リモートワーク:可 ※基本的に在宅にて勤務可能です。
・残業時間:月平均10-20時間程度
●教育/育成支援に関して
キャリア入社者向け育成プログラム、階層別研修、集合研修、外部講座受講による自己開発(費用会社負担)など
安定的な経営基盤を誇るグループ会社の中でもメーカーと商社の機能を併せ持つ稀有な企業であり、製造、販売、サービスまでを一貫して手掛けることであらゆる顧客ニーズに応えられる強みを有しています。「見る・測る・分析する」のコア技術を基盤に、医用・バイオ分析装置、放射線治療・先端医療システム、半導体検査装置、半導体製造装置、先端産業や社会インフラのソリューション事業等、最先端分野でリーディングカンパニーとして事業を展開しています。更なる成長を目指して、積極的な研究開発、設備投資、事業投資を行っています。
●組織について
デジタルソリューション品質保証部は、昨今のデジタルソリューションサービスの増加及び強化に伴い2022年度に設立され、社内横断でデジタルソリューションサービスに特化した品質保証を担っております。全社での品質向上活動推進・とりまとめ、関連規格の整備、品質関連CSR対応、社内外連携の推進、並びにサイバーセキュリティ対応などを担っており、今後の事業の柱ともなるデジタルソリューション事業を品質面で牽引する非常に重要な役割を担っています。2024年度にはデジタルソリューション品質保証部内に、製品セキュリティ確保・強化を目的とした製品セキュリティグループが新設され、今回はこちらに所属を頂きます。
●業務内容
製品セキュリティ管理
・サイバーセキュリティ規格・技術動向の調査と、それら規格類に沿ったセキュリティプロセスの定義、適用への支援
・製品・システム・サービスのトータルライフサイクルにおけるセキュリティ面に関する関係者へのアドバイス
・脆弱性情報の収集・分析と、関係者への展開と解説
・セキュリティインシデント対応プロセスの管理・実行・改善・標準化
・セキュリティインシデントの調査、および解決策の提供
・セキュリティリスクや脅威の分析、関係者への支援
・セキュリティ人財の育成や、セキュリティ対応における体制/態勢構築の支援
【具体的な担当業務】
デジタルソリューション品質保証部が中心となり、グループ会社の製品・サービスに対する製品セキュリティ(脆弱性対応/インシデント対応/セキュア設計)の確保をミッションとした、製品セキュリティ委員会を立ち上げております。委員会には以下5つのワーキンググループがあり、入社後はご経験に応じていずれかに所属し、グループの担当業務をメインで担って頂きます。
1. リリースする製品の脆弱性確認/構成要素の確認・管理などを担当するグループ
2. 各部門と接点を持ち、部門ごとの要求を引き出し部門ごとのセキュリティ方針の決定などを担当するグループ
3. 実際のインシデントへの対応や、対応プロセスの管理・実行・改善・標準化/セキュリティインシデントの調査、および解決策の提供などを担当するグループ
4. セキュア設計のプロセス確立の支援などを担当するグループ
5. セキュリティ人財の育成や、セキュリティ対応における体制/態勢構築の支援などを担当するグループ
●組織の強み/魅力
・全社横断の組織であり、海外・グループ企業も対象として横断的な活動が可能です。
・ベテラン社員も多くセキュリティについての知見・経験を磨ける環境です。
●キャリアパス
基本的にはグループ会社の全社セキュリティ担当としてのキャリアを積んでいただくことを想定しております。
●働き方
・リモートワーク:可 ※基本的に在宅にて勤務可能です。
・残業時間:月平均10-20時間程度
●教育/育成支援に関して
キャリア入社者向け育成プログラム、階層別研修、集合研修、外部講座受講による自己開発(費用会社負担)など
安定的な経営基盤を誇るグループ会社の中でもメーカーと商社の機能を併せ持つ稀有な企業であり、製造、販売、サービスまでを一貫して手掛けることであらゆる顧客ニーズに応えられる強みを有しています。「見る・測る・分析する」のコア技術を基盤に、医用・バイオ分析装置、放射線治療・先端医療システム、半導体検査装置、半導体製造装置、先端産業や社会インフラのソリューション事業等、最先端分野でリーディングカンパニーとして事業を展開しています。更なる成長を目指して、積極的な研究開発、設備投資、事業投資を行っています。
【愛知県】セキュリティスペシャリスト 巨大社会インフラの最前線を守る/大手電力会社グループ企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
スペシャリスト
仕事内容
業務概要
情報セキュリティ技術のエキスパートとして、情報セキュリティ管理業務全般を担当します。
1. 情報系・制御系システムのセキュリティマネジメント
2. セキュリティ基盤整備
3. セキュリティに関する各種施策の企画・実施、モニタリング
4. その他会社の命ずる業務 など
業務内容詳細
・セキュリティ対策の企画・立案・制定と継続的なセキュリティ運用の推進
・情報セキュリティへの効果的で具体的なセキュリティ施策の推進
・セキュリティ教育、脆弱性診断、BCP訓練などの計画作成
・担当部門との協働による内部監査
・セキュリティログ・アラートの確認、インシデント対応
・システム変更や新設備導入に伴うリスク評価
・役員・従業員へのセキュリティスキル向上施策の推進
・社内各部門からのセキュリティ問い合わせ対応
仕事の魅力
地域の暮らしを支える社会インフラの安定供給を守る最前線でのポジションです。社会インフラの供給は一分一秒の停止も許されない、極めて高い信頼性が求められます。その中で電力制御系システムのセキュリティ対策業務は、企業の根幹を担う重要ミッションであり、安心・安全なサービスを提供していくという面で、非常にやり甲斐がある仕事です。
最新のセキュリティ対策技術やセキュリティ製品に関する知識を身に付け、経験することができます。
制御システムのセキュリティの管理・向上を担うスペシャリストを目指せます。
入社者の声
システム部で活躍しているキャリア入社者の生の声をご紹介します。
同グループ以外も含む、システム部全体の声になります。
システム規模
「他の会社を見ても、数百億レベルの大きな規模のシステム開発に携われることはめったになく、自身のキャリアを形成するうえで、非常に有益と考える。」
上流工程
「そもそも何を作るべきかから携わることができ、一作業者ではなく意思決定者として仕事ができるのが魅力。」
経営層との距離の近さ
「事業規模を考えてみても、他の事業会社より経営層報告にたどり着くステップが圧倒的に短い。(上長→部長→経営層)」
「良い意味での責任ややりがいを実感できる。」
現場との距離の近さ
「主管部と直に要件定義や基本設計の際やレビューの際に関わることができる。また、日々の障害対応でも現場から事象をそのままあげていただき、何が起こったのか知ることができる。運用に近い場所でシステムに関われることが特徴。」
「現場の方の声を聞きながら、タイムリーに支援できる。」
社風・人間関係
「想像以上の規模の大きなPJにアサインされたことで、モチベーションがあがるとともに不安もあった。しかし決して一人ではなくチームで仕事をする部署であること、上長含め相談に真摯に向き合っていただける。」
スキルアップ
「AI駆動開発など最新の開発手法を取り入れている。」
「会社として新しいものにチャレンジする精神が高いことはポジティブに感じた。また資格取得制度の充実や、Udemyなどのスキルアップを促す施策が多いのも驚いた。」
裁量
「個人の業務裁量が大きく、充実感がある。」
「チャレンジしやすい風土がある。」
活かせるスキル・身につくスキル
ネットワーク・セキュリティ・インシデント対応・制御系システム・ガバナンス構築スキル・情報処理安全確保支援士
情報セキュリティ技術のエキスパートとして、情報セキュリティ管理業務全般を担当します。
1. 情報系・制御系システムのセキュリティマネジメント
2. セキュリティ基盤整備
3. セキュリティに関する各種施策の企画・実施、モニタリング
4. その他会社の命ずる業務 など
業務内容詳細
・セキュリティ対策の企画・立案・制定と継続的なセキュリティ運用の推進
・情報セキュリティへの効果的で具体的なセキュリティ施策の推進
・セキュリティ教育、脆弱性診断、BCP訓練などの計画作成
・担当部門との協働による内部監査
・セキュリティログ・アラートの確認、インシデント対応
・システム変更や新設備導入に伴うリスク評価
・役員・従業員へのセキュリティスキル向上施策の推進
・社内各部門からのセキュリティ問い合わせ対応
仕事の魅力
地域の暮らしを支える社会インフラの安定供給を守る最前線でのポジションです。社会インフラの供給は一分一秒の停止も許されない、極めて高い信頼性が求められます。その中で電力制御系システムのセキュリティ対策業務は、企業の根幹を担う重要ミッションであり、安心・安全なサービスを提供していくという面で、非常にやり甲斐がある仕事です。
最新のセキュリティ対策技術やセキュリティ製品に関する知識を身に付け、経験することができます。
制御システムのセキュリティの管理・向上を担うスペシャリストを目指せます。
入社者の声
システム部で活躍しているキャリア入社者の生の声をご紹介します。
同グループ以外も含む、システム部全体の声になります。
システム規模
「他の会社を見ても、数百億レベルの大きな規模のシステム開発に携われることはめったになく、自身のキャリアを形成するうえで、非常に有益と考える。」
上流工程
「そもそも何を作るべきかから携わることができ、一作業者ではなく意思決定者として仕事ができるのが魅力。」
経営層との距離の近さ
「事業規模を考えてみても、他の事業会社より経営層報告にたどり着くステップが圧倒的に短い。(上長→部長→経営層)」
「良い意味での責任ややりがいを実感できる。」
現場との距離の近さ
「主管部と直に要件定義や基本設計の際やレビューの際に関わることができる。また、日々の障害対応でも現場から事象をそのままあげていただき、何が起こったのか知ることができる。運用に近い場所でシステムに関われることが特徴。」
「現場の方の声を聞きながら、タイムリーに支援できる。」
社風・人間関係
「想像以上の規模の大きなPJにアサインされたことで、モチベーションがあがるとともに不安もあった。しかし決して一人ではなくチームで仕事をする部署であること、上長含め相談に真摯に向き合っていただける。」
スキルアップ
「AI駆動開発など最新の開発手法を取り入れている。」
「会社として新しいものにチャレンジする精神が高いことはポジティブに感じた。また資格取得制度の充実や、Udemyなどのスキルアップを促す施策が多いのも驚いた。」
裁量
「個人の業務裁量が大きく、充実感がある。」
「チャレンジしやすい風土がある。」
活かせるスキル・身につくスキル
ネットワーク・セキュリティ・インシデント対応・制御系システム・ガバナンス構築スキル・情報処理安全確保支援士
サイバーセキュリティ戦略企画/人材大手グループ持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1100万円
ポジション
スペシャリスト
仕事内容
●概要
グループは中期経営計画における「AIファーストな事業モデルへの転換」を推進し、その推進基盤であるインフラ・セキュリティ、ガバナンス、人・組織の強化を重点施策として進めています。サイバー脅威は高度化・巧妙化が進み、AIの安全性確保は事業継続と価値提供の前提条件となっています。生成AIや機械学習の業務活用拡大に伴い、AIモデル・AIサービスの安全な利用とリスク管理、および脆弱性対策を強化しつつ、設計・運用・監視・インシデント対応を継続的にアップデートさせるための採用です。
グループIT本部にて、グループ共通インフラに関するセキュリティの戦略立案および推進業務、ITサービス領域と連携し、セキュリティグランドデザインに基づく施策の立案・実行を推進します。
1. グループ共通インフラに関するセキュリティの実装、SOC運用の方針策定・戦略立案
2. グループ共通インフラに関するセキュリティ運用の高度化・自動化
●詳細
直近は記載の想定プロジェクトを担当いただく予定です。なお、当室では複数の業務を推進しておりますため、適性やご経験を踏まえ、担当領域は総合的に判断いたします。
・セキュリティ施策の企画・推進
脅威トレンドを踏まえ、設計段階からの未然防止を組み込んだ施策を企画・実装します。
本部施策やグループ各社の状況を踏まえ、事業影響を最小化する現実的な対策を推進します。
情報収集から意思決定まで自律的に遂行します。
・SOC運用(監視・初動対応)
グループ全体を常時監視し、兆候の段階でリスクを捉え、被害拡大の防止・封じ込めを行います。
インシデント発生時は迅速に原因調査・影響評価を行い、復旧・再発防止まで対応をリードします。
グループ各社、ベンダーと連携し、調査・復旧・恒久対策の合意形成を進めます。
・セキュリティ運用の高度化・自動化
監視・検知・対応の各プロセスに自動化を組み込み、対応時間の短縮と品質の均一化を図ります。
ツール活用により、アラート精度の向上、ノイズ削減、是正の自動化を継続改善します。
・AIセキュリティの強化
AI利用・開発に伴うリスクの識別・評価・対策を企画・実装します。モデル評価、ガードレール設計、監査ログ整備、責任あるAIの観点を織り込んだ運用標準化を推進します。
●キャリアパス
入社後はまずご経験に応じて既存のプロジェクトへ着任いただき、徐々にリードやPMをお任せしていく想定です。将来的には管理職としてピープルマネジメントにチャレンジいただくか、エキスパートとして専門性を磨いていただくことも可能です。
●組織構成
グループIT本部 情報セキュリティ部 サイバーセキュリティ戦略室:サイバーセキュリティ専門チームとして、進化するサイバー脅威に対峙し、重大インシデントゼロを目指します。セキュリティを事業の推進力と捉え、クラウドを中心に予防・検知・是正を一気通貫で担い、グループが掲げるビジョンや社会貢献の実現を目指しています。
●魅力
【グループの成長を支える積極的なテクノロジー投資】
国内・世界トップクラスの総合人材企業であるグループ。そのグループのビジョンを実現するために、テクノロジーを重視し、生産性と競争力の向上に直結するITに積極投資を決めている企業です。特に、ITインフラ領域はその中核に位置しており、経営的にも優先度・注目度が高い領域です。
【変革を加速させるためのアジャイルへの挑戦】
VUCAの時代、グループを取り巻く環境も刻一刻と変化しています。そんな中、変革を加速させるためにアジャイルマインドを持って取り組む組織への移行に取り組んでいます。
【やりがいと成長】
・グループ横断のスケールで、クラウド・SOC・XDRなど最新技術を組み合わせ、予防・検知・是正を設計から運用まで一気通貫で担当できます。
・大規模なエンタープライズ環境における実務経験を積むことが可能です。
・経営と現場をつなぐ意思決定に関与し、セキュリティを事業価値へ転換する経験を積むことが可能です。
グループは中期経営計画における「AIファーストな事業モデルへの転換」を推進し、その推進基盤であるインフラ・セキュリティ、ガバナンス、人・組織の強化を重点施策として進めています。サイバー脅威は高度化・巧妙化が進み、AIの安全性確保は事業継続と価値提供の前提条件となっています。生成AIや機械学習の業務活用拡大に伴い、AIモデル・AIサービスの安全な利用とリスク管理、および脆弱性対策を強化しつつ、設計・運用・監視・インシデント対応を継続的にアップデートさせるための採用です。
グループIT本部にて、グループ共通インフラに関するセキュリティの戦略立案および推進業務、ITサービス領域と連携し、セキュリティグランドデザインに基づく施策の立案・実行を推進します。
1. グループ共通インフラに関するセキュリティの実装、SOC運用の方針策定・戦略立案
2. グループ共通インフラに関するセキュリティ運用の高度化・自動化
●詳細
直近は記載の想定プロジェクトを担当いただく予定です。なお、当室では複数の業務を推進しておりますため、適性やご経験を踏まえ、担当領域は総合的に判断いたします。
・セキュリティ施策の企画・推進
脅威トレンドを踏まえ、設計段階からの未然防止を組み込んだ施策を企画・実装します。
本部施策やグループ各社の状況を踏まえ、事業影響を最小化する現実的な対策を推進します。
情報収集から意思決定まで自律的に遂行します。
・SOC運用(監視・初動対応)
グループ全体を常時監視し、兆候の段階でリスクを捉え、被害拡大の防止・封じ込めを行います。
インシデント発生時は迅速に原因調査・影響評価を行い、復旧・再発防止まで対応をリードします。
グループ各社、ベンダーと連携し、調査・復旧・恒久対策の合意形成を進めます。
・セキュリティ運用の高度化・自動化
監視・検知・対応の各プロセスに自動化を組み込み、対応時間の短縮と品質の均一化を図ります。
ツール活用により、アラート精度の向上、ノイズ削減、是正の自動化を継続改善します。
・AIセキュリティの強化
AI利用・開発に伴うリスクの識別・評価・対策を企画・実装します。モデル評価、ガードレール設計、監査ログ整備、責任あるAIの観点を織り込んだ運用標準化を推進します。
●キャリアパス
入社後はまずご経験に応じて既存のプロジェクトへ着任いただき、徐々にリードやPMをお任せしていく想定です。将来的には管理職としてピープルマネジメントにチャレンジいただくか、エキスパートとして専門性を磨いていただくことも可能です。
●組織構成
グループIT本部 情報セキュリティ部 サイバーセキュリティ戦略室:サイバーセキュリティ専門チームとして、進化するサイバー脅威に対峙し、重大インシデントゼロを目指します。セキュリティを事業の推進力と捉え、クラウドを中心に予防・検知・是正を一気通貫で担い、グループが掲げるビジョンや社会貢献の実現を目指しています。
●魅力
【グループの成長を支える積極的なテクノロジー投資】
国内・世界トップクラスの総合人材企業であるグループ。そのグループのビジョンを実現するために、テクノロジーを重視し、生産性と競争力の向上に直結するITに積極投資を決めている企業です。特に、ITインフラ領域はその中核に位置しており、経営的にも優先度・注目度が高い領域です。
【変革を加速させるためのアジャイルへの挑戦】
VUCAの時代、グループを取り巻く環境も刻一刻と変化しています。そんな中、変革を加速させるためにアジャイルマインドを持って取り組む組織への移行に取り組んでいます。
【やりがいと成長】
・グループ横断のスケールで、クラウド・SOC・XDRなど最新技術を組み合わせ、予防・検知・是正を設計から運用まで一気通貫で担当できます。
・大規模なエンタープライズ環境における実務経験を積むことが可能です。
・経営と現場をつなぐ意思決定に関与し、セキュリティを事業価値へ転換する経験を積むことが可能です。
情報セキュリティ推進担当/インターネットビジネスの最先端企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
690万円〜900万円
ポジション
担当者
仕事内容
【業務概要・ミッション】
グループ全体のセキュリティ方針を踏まえながら、同社におけるセキュリティ施策の企画・推進を担っています。具体的には、セキュリティポリシーや各種施策の立案・実装、セキュリティインシデント対応のコントロール、セキュリティ運用の改善・高度化を推進しています。単に定められたルールを運用するだけでなく、日々変化するサイバーリスクや事業環境を踏まえ、自ら課題を発見し、最適な対策を企画・実行できることが本ポジションの特徴です。近年はクラウド活用の拡大に伴い、クラウドセキュリティをはじめとした先進的な領域への対応も強化しており、グループ全体に影響を与える重要なセキュリティ施策の推進に携わることができます。
【具体的な業務内容】
セキュリティ社内コンサル・業務推進担当として、以下の職務をリードしていただきます。
◆リスク評価とコンサルティング ※コア業務領域
各種サービスや社内システムに関するセキュリティリスクの評価を行うとともに、事業部門からのセキュリティに関する相談対応を通じて、実践的な解決策を提案します。
◆セキュリティ施策の推進
全社的なセキュリティ強化策の企画・導入を支援し、グループ会社へのセキュリティ施策の展開・連携も担当します。
◆インシデント対応
セキュリティインシデント発生時には、初動対応から原因究明、復旧、再発防止策の策定までを一貫して担当し、関係部署と連携しながら迅速な解決に貢献します。
※インシデント対応の発生頻度は多くても年5件程度で、軽微な問い合わせやサポート対応を含めても年10件に満たない水準のため、直近では夜間・休日対応の実績はございません。
◆認証維持・外部対応 年1外部審査のタイミング
ISMS、プライバシーマーク等の規格維持・更新業務を遂行し、外部監査や行政機関等への対応も行います。
◆グループ連携
グループのグローバルセキュリティ組織と連携し、方針共有や情報交換を通じて、グループ全体のセキュリティ強化に貢献します。グループ会社とのミーティングが多く発生するため、業務上英語でのコミュニケーションが必要となる場面があります。なお、通訳によるサポート体制も整っておりますので、英語力に不安がある方も安心して業務に取り組むことができます。
◆セキュリティ業務のプロセス改善と標準化
既存のセキュリティ関連業務(例:リスク評価、インシデント対応、認証維持)について、非効率な部分を特定し、標準化や自動化を見据えた業務フロー(プロセス)の継続的な改善を推進します。
【このポジションのやりがい・魅力】
●身につく専門性
・実践的なセキュリティコンサルティングスキル
各事業部門やサービス担当者と密に連携しながら、ビジネス要件とセキュリティ要件の両立を図るため、単なるルール運用ではなく、課題整理・合意形成・施策推進までを担う実践的なコンサルティングスキルを身につけることができます。
・幅広い技術領域に関する知見
通信、IoT、AI、クラウドなど、多様なサービスや技術領域のセキュリティに関与するため、特定領域に限定されない幅広い技術知識と実務経験を得ることができます。
・セキュリティガバナンス・業務設計力
組織横断的な課題に対して、業務プロセスや管理体制の設計・改善を推進する機会が多くあります。セキュリティ施策の導入だけでなく、継続的に機能する仕組みづくりを通じて、ガバナンス構築や業務設計のスキルを磨くことができます。
●キャリアの広がり
・グループ全体を見据えた大規模なセキュリティ施策への参画
グループのセキュリティコミュニティとも連携しながら、グループ横断での施策検討や情報共有に関わる機会があります。同社に留まらない広い視点でセキュリティを捉える経験を積むことができます。
・市場価値の向上
事業に近い立場でセキュリティ施策の企画・推進に携わることで、技術力に加えて事業理解やプロジェクト推進力を身につけることができます。また、業務プロセスの設計や変革推進の経験は、セキュリティ領域に限らず汎用性の高いビジネススキルとして評価され、将来的なキャリアの選択肢を広げることにつながります。
●やりがい
・事業成長とセキュリティの両立を支える存在
セキュリティは事業を制約するためのものではなく、事業成長を支える重要な基盤です。自身が企画・推進した施策がサービスの安全性や信頼性向上につながり、事業やブランド価値の向上に直接貢献できることが大きなやりがいです。
・自ら考え、形にできる環境
変化するリスクや事業環境に対し、自ら課題を発見し、施策を企画・実行できる裁量があります。提案した内容が組織やサービスに反映される実感を得ながら働くことができます。
グループ全体のセキュリティ方針を踏まえながら、同社におけるセキュリティ施策の企画・推進を担っています。具体的には、セキュリティポリシーや各種施策の立案・実装、セキュリティインシデント対応のコントロール、セキュリティ運用の改善・高度化を推進しています。単に定められたルールを運用するだけでなく、日々変化するサイバーリスクや事業環境を踏まえ、自ら課題を発見し、最適な対策を企画・実行できることが本ポジションの特徴です。近年はクラウド活用の拡大に伴い、クラウドセキュリティをはじめとした先進的な領域への対応も強化しており、グループ全体に影響を与える重要なセキュリティ施策の推進に携わることができます。
【具体的な業務内容】
セキュリティ社内コンサル・業務推進担当として、以下の職務をリードしていただきます。
◆リスク評価とコンサルティング ※コア業務領域
各種サービスや社内システムに関するセキュリティリスクの評価を行うとともに、事業部門からのセキュリティに関する相談対応を通じて、実践的な解決策を提案します。
◆セキュリティ施策の推進
全社的なセキュリティ強化策の企画・導入を支援し、グループ会社へのセキュリティ施策の展開・連携も担当します。
◆インシデント対応
セキュリティインシデント発生時には、初動対応から原因究明、復旧、再発防止策の策定までを一貫して担当し、関係部署と連携しながら迅速な解決に貢献します。
※インシデント対応の発生頻度は多くても年5件程度で、軽微な問い合わせやサポート対応を含めても年10件に満たない水準のため、直近では夜間・休日対応の実績はございません。
◆認証維持・外部対応 年1外部審査のタイミング
ISMS、プライバシーマーク等の規格維持・更新業務を遂行し、外部監査や行政機関等への対応も行います。
◆グループ連携
グループのグローバルセキュリティ組織と連携し、方針共有や情報交換を通じて、グループ全体のセキュリティ強化に貢献します。グループ会社とのミーティングが多く発生するため、業務上英語でのコミュニケーションが必要となる場面があります。なお、通訳によるサポート体制も整っておりますので、英語力に不安がある方も安心して業務に取り組むことができます。
◆セキュリティ業務のプロセス改善と標準化
既存のセキュリティ関連業務(例:リスク評価、インシデント対応、認証維持)について、非効率な部分を特定し、標準化や自動化を見据えた業務フロー(プロセス)の継続的な改善を推進します。
【このポジションのやりがい・魅力】
●身につく専門性
・実践的なセキュリティコンサルティングスキル
各事業部門やサービス担当者と密に連携しながら、ビジネス要件とセキュリティ要件の両立を図るため、単なるルール運用ではなく、課題整理・合意形成・施策推進までを担う実践的なコンサルティングスキルを身につけることができます。
・幅広い技術領域に関する知見
通信、IoT、AI、クラウドなど、多様なサービスや技術領域のセキュリティに関与するため、特定領域に限定されない幅広い技術知識と実務経験を得ることができます。
・セキュリティガバナンス・業務設計力
組織横断的な課題に対して、業務プロセスや管理体制の設計・改善を推進する機会が多くあります。セキュリティ施策の導入だけでなく、継続的に機能する仕組みづくりを通じて、ガバナンス構築や業務設計のスキルを磨くことができます。
●キャリアの広がり
・グループ全体を見据えた大規模なセキュリティ施策への参画
グループのセキュリティコミュニティとも連携しながら、グループ横断での施策検討や情報共有に関わる機会があります。同社に留まらない広い視点でセキュリティを捉える経験を積むことができます。
・市場価値の向上
事業に近い立場でセキュリティ施策の企画・推進に携わることで、技術力に加えて事業理解やプロジェクト推進力を身につけることができます。また、業務プロセスの設計や変革推進の経験は、セキュリティ領域に限らず汎用性の高いビジネススキルとして評価され、将来的なキャリアの選択肢を広げることにつながります。
●やりがい
・事業成長とセキュリティの両立を支える存在
セキュリティは事業を制約するためのものではなく、事業成長を支える重要な基盤です。自身が企画・推進した施策がサービスの安全性や信頼性向上につながり、事業やブランド価値の向上に直接貢献できることが大きなやりがいです。
・自ら考え、形にできる環境
変化するリスクや事業環境に対し、自ら課題を発見し、施策を企画・実行できる裁量があります。提案した内容が組織やサービスに反映される実感を得ながら働くことができます。
シニアセキュリティエンジニア/モビリティ関連事業会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1000万円
ポジション
シニアスペシャリスト
仕事内容
全社におけるセキュリティの「あるべき姿」を実現するため、ゼロトラストアーキテクチャの高度化、仕組みの開発・実装、インシデント指揮などを主導するポジションです。単なる運用にとどまらず、自動化の推進やエンジニアリングによるガバナンス強化が期待されます。ご自身の専門性や志向に合わせて、以下のいずれかの領域を強みとして軸に持ちつつ、横断的なプロジェクトをリードしていただきます。
IT戦略本部セキュリティグループにおいて、これまでのセキュリティ施策を今まで以上に深め、運用の平準化・標準化を推し進めるとともに、AIをはじめとする最新技術を取り巻く新たなリスクに対する対策・戦略立案を牽引していただきます。
解決したい課題として、運用基盤の再構築・標準化(ブラックボックス化したシステムと既存ルールを紐解き、最新の組織規模に合わせた運用フローの抜本的な見直し・標準化の推進)、最新技術の活用と対策・戦略立案(AI等の最新技術に対する新たなセキュリティ対策や戦略を立案し、過去の構築時点では解決が難しかった課題に対し、自動化ツールなどを駆使したアプローチで根本的解決を図る)、高度なゼロトラスト環境の確立(多様なデバイスやネットワーク環境からのアクセスに対し、「セキュリティと利便性」の高度なバランスを保ちながら、新たな脅威への対策を実施する)があります。
【具体的な業務内容例】
コーポレートセキュリティ(監視戦略・インシデント指揮)
・ゼロトラストアーキテクチャに基づくセキュリティ基盤(Entra ID、Intune、Jamf、Microsoft Defender for Endpoint、Netskope等)の設計、高度化、運用・改善
・大規模ログにおける検知ロジックの実装、チューニング、脅威ハンティングの推進
・インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの技術調査および全体指揮
・Python、GAS等を活用した、調査・対応オペレーションおよびSaaS連携の自動化ツールの開発
セキュリティガバナンス(エンジニアリングによる効率化・可視化)
・全社セキュリティポリシー・規程の策定・改定と、AI等を活用した社内問い合わせ対応の自動化・効率化
・各種認証(ISMSなど)の取得・維持に向けたプロジェクトマネジメント、内部監査対応
他部門連携・ベンダーコントロール
・プロダクトセキュリティ部門と連携した、同社プロダクトに対する脆弱性診断・ペネトレーションテストの計画立案、外部ベンダーへの発注および進行管理
【ポジション・部門の魅力】
・社会的意義の高い成長フェーズの事業に関わり、貢献することができます。
・幅広いステークホルダー(経営層から別部門のエンジニアまで)との協働を通じて、コンテキストの異なる多様なステークホルダーを巻き込んだプロジェクトリード経験が積めます。
・「セキュリティと利便性の両立」を実践し、事業成長を妨げない現実的なセキュリティの最適解を追求する、事業会社ならではの高度な経験が積めます。
・技術による課題解決と自動化を推進し、ルーチンワークや管理業務をコード(自動化ツール、AI)で解決することで、組織全体の生産性を向上させるエンジニアリング駆動のセキュリティを体現できます。
・上場企業レベルのセキュリティと利便性の両立(1→10、10→100の経験)が得られます。「上場直後×500名規模」という変革期において、出来上がった環境を守るのではなく、事業スピードと関わりながら、問題課題を紐解くことを経験できます。スタートアップの推進力と、エンタープライズの堅牢性を両立させる、市場価値の高い経験が積めるフェーズです。
・モダン環境における「課題解決力」と「仕組み化」が身につきます。ゼロからシステムを作る以上に難易度が高い「既存システム・既存ルールの紐解きと最適化」に挑戦できます。クラウドやゼロトラストといったモダンな技術要素を駆使し、過去の負債をどう返済し、いかに運用を自動化・標準化するかという一段上のアーキテクチャ設計スキルが身につきます。
【キャリアパス例】
ご志向性等に応じて様々なパスを検討できる環境です。シニアメンバーとしてご活躍いただいた後、以下のようなキャリアを広げていくことを期待しています。
・マネジメント志向: 組織マネジメントを担うGM(グループマネージャー)へのステップアップ
・ゼネラリスト志向: 全社的なセキュリティ戦略企画やリスクマネジメントの主導
・スペシャリスト志向: IT・セキュリティ領域における高度な専門性の追求
IT戦略本部セキュリティグループにおいて、これまでのセキュリティ施策を今まで以上に深め、運用の平準化・標準化を推し進めるとともに、AIをはじめとする最新技術を取り巻く新たなリスクに対する対策・戦略立案を牽引していただきます。
解決したい課題として、運用基盤の再構築・標準化(ブラックボックス化したシステムと既存ルールを紐解き、最新の組織規模に合わせた運用フローの抜本的な見直し・標準化の推進)、最新技術の活用と対策・戦略立案(AI等の最新技術に対する新たなセキュリティ対策や戦略を立案し、過去の構築時点では解決が難しかった課題に対し、自動化ツールなどを駆使したアプローチで根本的解決を図る)、高度なゼロトラスト環境の確立(多様なデバイスやネットワーク環境からのアクセスに対し、「セキュリティと利便性」の高度なバランスを保ちながら、新たな脅威への対策を実施する)があります。
【具体的な業務内容例】
コーポレートセキュリティ(監視戦略・インシデント指揮)
・ゼロトラストアーキテクチャに基づくセキュリティ基盤(Entra ID、Intune、Jamf、Microsoft Defender for Endpoint、Netskope等)の設計、高度化、運用・改善
・大規模ログにおける検知ロジックの実装、チューニング、脅威ハンティングの推進
・インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの技術調査および全体指揮
・Python、GAS等を活用した、調査・対応オペレーションおよびSaaS連携の自動化ツールの開発
セキュリティガバナンス(エンジニアリングによる効率化・可視化)
・全社セキュリティポリシー・規程の策定・改定と、AI等を活用した社内問い合わせ対応の自動化・効率化
・各種認証(ISMSなど)の取得・維持に向けたプロジェクトマネジメント、内部監査対応
他部門連携・ベンダーコントロール
・プロダクトセキュリティ部門と連携した、同社プロダクトに対する脆弱性診断・ペネトレーションテストの計画立案、外部ベンダーへの発注および進行管理
【ポジション・部門の魅力】
・社会的意義の高い成長フェーズの事業に関わり、貢献することができます。
・幅広いステークホルダー(経営層から別部門のエンジニアまで)との協働を通じて、コンテキストの異なる多様なステークホルダーを巻き込んだプロジェクトリード経験が積めます。
・「セキュリティと利便性の両立」を実践し、事業成長を妨げない現実的なセキュリティの最適解を追求する、事業会社ならではの高度な経験が積めます。
・技術による課題解決と自動化を推進し、ルーチンワークや管理業務をコード(自動化ツール、AI)で解決することで、組織全体の生産性を向上させるエンジニアリング駆動のセキュリティを体現できます。
・上場企業レベルのセキュリティと利便性の両立(1→10、10→100の経験)が得られます。「上場直後×500名規模」という変革期において、出来上がった環境を守るのではなく、事業スピードと関わりながら、問題課題を紐解くことを経験できます。スタートアップの推進力と、エンタープライズの堅牢性を両立させる、市場価値の高い経験が積めるフェーズです。
・モダン環境における「課題解決力」と「仕組み化」が身につきます。ゼロからシステムを作る以上に難易度が高い「既存システム・既存ルールの紐解きと最適化」に挑戦できます。クラウドやゼロトラストといったモダンな技術要素を駆使し、過去の負債をどう返済し、いかに運用を自動化・標準化するかという一段上のアーキテクチャ設計スキルが身につきます。
【キャリアパス例】
ご志向性等に応じて様々なパスを検討できる環境です。シニアメンバーとしてご活躍いただいた後、以下のようなキャリアを広げていくことを期待しています。
・マネジメント志向: 組織マネジメントを担うGM(グループマネージャー)へのステップアップ
・ゼネラリスト志向: 全社的なセキュリティ戦略企画やリスクマネジメントの主導
・スペシャリスト志向: IT・セキュリティ領域における高度な専門性の追求
【神奈川県】セキュリティ責任者候補/空間情報ソリューション提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1100万円
ポジション
セキュリティ責任者(候補)
仕事内容
業務概要
国内GIS(地図情報システム)エンジンのパイオニア/空間情報イノベーションカンパニーである企業にて、GIS開発プロジェクト及びGISプロダクトの開発・運用プロセス全体のセキュリティ強化を推進いただけるセキュリティ責任者候補のポジションです。SAST/DAST/SCAの自動化や脅威インテリジェンスの活用により、開発・運用保守プロセス全体のリスクを可視化し、脆弱性の予防・検知・対応を一貫して推進し、セキュア設計やコードレビュー、各種テストを通じてセキュリティと品質向上の両立を実現します。
開発現場や経営層と連携しながら、社会インフラを支えるGIS技術の安全性を高め、安心・安全なデジタル社会の実現に貢献します。
CAD/GISが一般に使われ始めて長年が経った今、同社ではGIS及び空間情報が秘める価値の再定義を行っています。「AI」「クラウド」「準天頂衛星システム」「IoT」「ドローン」「5G」「自動運転」「GX(グリーン・トランスフォーメーション)」「ジオマーケティング」「XR」「NFT」「ブロックチェーン」「メタバース」等、様々な産業や先端技術が台頭し、時代が大きく変遷する中、GISは無限の進化の可能性を秘めています。
他分野とのテクノロジーやビッグデータと融合をし、toB/toC領域問わず新たなUX(顧客体験)を実現し、今まで以上にあらゆる社会課題の解決をしていきたいと考えています。
具体的な業務内容
・開発/保守フェーズの脆弱性検出(SAST/SCA/DAST等)の自動化・運用
・製品や受託開発に関連する脅威インテリジェンス(脆弱性等)の収集・評価・対応(アップデート等)
・開発チーム向けのセキュアな設計/コーディング基準・ガイドラインの策定
・セキュリティ製品・ライブラリ・フレームワークの選定と利用促進
・ソフトウェア/インフラのセキュリティ観点での設計/コードレビュー支援
・ペネトレーションテストの実施または外部委託管理
ポジションの魅力
・安定した経営基盤
特定の企業が出資しており、官公庁や自治体をコア・クライアントとしているため、取引基盤は盤石で、連続して黒字経営を実現しています。
・社会インフラに貢献
GIS(Geographic Information System)は、地理情報システムのことで、「地理情報および付加情報をコンピュータ上で作成・保存・利用・管理・表示・検索」等を可能にするシステムです。私たちの生活に必要不可欠な存在で、社会インフラ/ビジネス/オートモーティブ/製造・建築/気象予測/危機管理/保健医療/天然資源/行政/教育/エンターテインメント等、様々な分野で活用されています。
・最上流工程
プライム案件中心で、上流から下流まで一貫した開発を行っています。また、自社プロダクトをベースとしたシステム開発のため自社内での開発が可能です。
・テクノロジー・ドリブン
国内GISエンジンのパイオニアとして、一貫してテクノロジー・ドリブンの思想を追及してきました。技術職が多く、多数のプロダクトを開発しています。
・挑戦を推奨するカルチャー
カルチャーは、自由で風通しが良く、自主性は求められますが、上層部への提案も歓迎され、手をあげれば委ねる・任せる・挑戦できる環境です。事業変革期である今、今まで以上に改善提案が通りやすいと感じられます。また、開発部門責任者直下のポジションのため、意思決定がスピーディで、調整業務や根回しは不要なため、ストレスなく取り組むことが可能です。
・ワークライフバランス
働き方制度も充実しており、実働7.5時間、月の平均残業時間20時間程度、週1日以上の出勤での在宅勤務が可能、フリーアドレス・フレックスにより、働く場所と時間の融通が利く等、ワークライフバランスを重視した就業が可能です。女性マネージャーも活躍しており、出産後に復職する女性社員も多い環境です。
・中長期的なキャリア形成
安定した経営基盤の上、離職率が低く、平均勤務年数が長く、退職金や財形貯蓄制度もあり、中長期的に腰を据えながら長く働くことが可能です。また、研修制度が充実しており、ご自身の志向性や経験を考慮の上で、多様なキャリア形成が可能です。
国内GIS(地図情報システム)エンジンのパイオニア/空間情報イノベーションカンパニーである企業にて、GIS開発プロジェクト及びGISプロダクトの開発・運用プロセス全体のセキュリティ強化を推進いただけるセキュリティ責任者候補のポジションです。SAST/DAST/SCAの自動化や脅威インテリジェンスの活用により、開発・運用保守プロセス全体のリスクを可視化し、脆弱性の予防・検知・対応を一貫して推進し、セキュア設計やコードレビュー、各種テストを通じてセキュリティと品質向上の両立を実現します。
開発現場や経営層と連携しながら、社会インフラを支えるGIS技術の安全性を高め、安心・安全なデジタル社会の実現に貢献します。
CAD/GISが一般に使われ始めて長年が経った今、同社ではGIS及び空間情報が秘める価値の再定義を行っています。「AI」「クラウド」「準天頂衛星システム」「IoT」「ドローン」「5G」「自動運転」「GX(グリーン・トランスフォーメーション)」「ジオマーケティング」「XR」「NFT」「ブロックチェーン」「メタバース」等、様々な産業や先端技術が台頭し、時代が大きく変遷する中、GISは無限の進化の可能性を秘めています。
他分野とのテクノロジーやビッグデータと融合をし、toB/toC領域問わず新たなUX(顧客体験)を実現し、今まで以上にあらゆる社会課題の解決をしていきたいと考えています。
具体的な業務内容
・開発/保守フェーズの脆弱性検出(SAST/SCA/DAST等)の自動化・運用
・製品や受託開発に関連する脅威インテリジェンス(脆弱性等)の収集・評価・対応(アップデート等)
・開発チーム向けのセキュアな設計/コーディング基準・ガイドラインの策定
・セキュリティ製品・ライブラリ・フレームワークの選定と利用促進
・ソフトウェア/インフラのセキュリティ観点での設計/コードレビュー支援
・ペネトレーションテストの実施または外部委託管理
ポジションの魅力
・安定した経営基盤
特定の企業が出資しており、官公庁や自治体をコア・クライアントとしているため、取引基盤は盤石で、連続して黒字経営を実現しています。
・社会インフラに貢献
GIS(Geographic Information System)は、地理情報システムのことで、「地理情報および付加情報をコンピュータ上で作成・保存・利用・管理・表示・検索」等を可能にするシステムです。私たちの生活に必要不可欠な存在で、社会インフラ/ビジネス/オートモーティブ/製造・建築/気象予測/危機管理/保健医療/天然資源/行政/教育/エンターテインメント等、様々な分野で活用されています。
・最上流工程
プライム案件中心で、上流から下流まで一貫した開発を行っています。また、自社プロダクトをベースとしたシステム開発のため自社内での開発が可能です。
・テクノロジー・ドリブン
国内GISエンジンのパイオニアとして、一貫してテクノロジー・ドリブンの思想を追及してきました。技術職が多く、多数のプロダクトを開発しています。
・挑戦を推奨するカルチャー
カルチャーは、自由で風通しが良く、自主性は求められますが、上層部への提案も歓迎され、手をあげれば委ねる・任せる・挑戦できる環境です。事業変革期である今、今まで以上に改善提案が通りやすいと感じられます。また、開発部門責任者直下のポジションのため、意思決定がスピーディで、調整業務や根回しは不要なため、ストレスなく取り組むことが可能です。
・ワークライフバランス
働き方制度も充実しており、実働7.5時間、月の平均残業時間20時間程度、週1日以上の出勤での在宅勤務が可能、フリーアドレス・フレックスにより、働く場所と時間の融通が利く等、ワークライフバランスを重視した就業が可能です。女性マネージャーも活躍しており、出産後に復職する女性社員も多い環境です。
・中長期的なキャリア形成
安定した経営基盤の上、離職率が低く、平均勤務年数が長く、退職金や財形貯蓄制度もあり、中長期的に腰を据えながら長く働くことが可能です。また、研修制度が充実しており、ご自身の志向性や経験を考慮の上で、多様なキャリア形成が可能です。
サイバーセキュリティコンサルタント(経験者)/大手総合商社が立ち上げたコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
【部門説明】
IT戦略&サイバー(ISC)チームは、IT/サイバー領域のコンサルティングサービスと人材を集約する目的で2026年度に設立された新設組織です。
ISCチームは、グループ会社を中心としたクライアントに対し、以下の支援を構想〜設計〜実行〜仕組み化まで一気通貫で支援する部門です。
1. IT戦略・施策立案、M&Aや事業再編に伴う業務・システム再設計、基幹システム再構築
2. グループ全体のサイバーセキュリティ戦略・インシデント対応力強化
3. 財務・経理等を中心としたバックオフィス領域の業務変革(BPR/SSC・BPO)
4. IT部門の中期計画策定やITガバナンスの枠組み構築、グループ会社のIT投資案件のリスクアセスメント
また、ISCは、同社のIT/サイバーのケイパビリティを集約した横串組織として、他コンサルティング本部との連携(クロスアサイン)も強く期待されています。
1. M&A案件におけるITデューデリジェンスやIT PMI 対応
2. サステナビリティ案件における、非財務データ管理やサステナビリティ情報開示を支えるIT・デジタル基盤の設計
3. 製造・工場DXにおける、OT/ICSセキュリティ(生産設備・制御システムのサイバーセキュリティ)方針・対策の設計
4. 物流領域における、物流システム・倉庫・サプライチェーンを含めたセキュリティ/レジリエンス設計
グループで培ったIT・業務変革・サイバー・ITガバナンスのノウハウを基に、グループ外の大手〜中堅企業へも積極展開しており、インハウスと外販のハイブリッド型コンサルティング組織と位置づけています。
部門内は組織を分けずワンプールで運営しており、案件を通じて業務×IT×サイバー×ガバナンスを横断できる成長環境を提供しています。
【職務内容】
サイバー防御力・インシデント対応力・事業継続力の底上げに向けたサイバーセキュリティ戦略・プログラムを企画・推進するポジションです。
ご経験・スキルに応じて、幅広い職位での採用を想定しています。
またご志向に応じて、組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも関わって頂くことを想定しています。
プロジェクト例:
1. サイバーセキュリティ戦略・ロードマップ策定
2. グループサイバーセキュリティポリシー・標準・ガイドライン設計・更新
3. サプライチェーンセキュリティ枠組みの構築
4. CSIRTの体制設計・運営高度化支援
5. 重大インシデント対応のハンズオン支援(原因分析・対応方針検討 など)
6. 役員向けテーブルトップ演習(サイバー攻撃机上訓練など)企画・実施
7. 製造・工場DX案件における OT/ICS セキュリティ方針・対策の設計
8. セキュリティ文化醸成プログラムの企画・運営
本部運営・サービス開発・人材育成への参画:
1. 部内コミュニケーション・カルチャーづくり
* 定期部会・タウンホールの企画・運営
* 懇親イベント・オフサイトミーティング等の企画・ファシリテーション
2. 採用活動
* キャリア採用・新卒採用面接への参加
* エージェントとのリレーション構築、候補者への職務説明・クロージング支援
3. サービスオファリング開発・情報発信
* IT戦略/業務変革/ITガバナンス等に関するサービス整理・ブラッシュアップ
* Web掲載(事例・ホワイトペーパー等)の企画・執筆
4. 人材開発・ナレッジマネジメント
* 部内勉強会・トレーニング企画・実施(IT、PMスキル、業務知識、ベーススキル 等)
* 提案資料・プロジェクト成果物の汎用化、ナレッジ蓄積の仕組みづくり
IT戦略&サイバー(ISC)チームは、IT/サイバー領域のコンサルティングサービスと人材を集約する目的で2026年度に設立された新設組織です。
ISCチームは、グループ会社を中心としたクライアントに対し、以下の支援を構想〜設計〜実行〜仕組み化まで一気通貫で支援する部門です。
1. IT戦略・施策立案、M&Aや事業再編に伴う業務・システム再設計、基幹システム再構築
2. グループ全体のサイバーセキュリティ戦略・インシデント対応力強化
3. 財務・経理等を中心としたバックオフィス領域の業務変革(BPR/SSC・BPO)
4. IT部門の中期計画策定やITガバナンスの枠組み構築、グループ会社のIT投資案件のリスクアセスメント
また、ISCは、同社のIT/サイバーのケイパビリティを集約した横串組織として、他コンサルティング本部との連携(クロスアサイン)も強く期待されています。
1. M&A案件におけるITデューデリジェンスやIT PMI 対応
2. サステナビリティ案件における、非財務データ管理やサステナビリティ情報開示を支えるIT・デジタル基盤の設計
3. 製造・工場DXにおける、OT/ICSセキュリティ(生産設備・制御システムのサイバーセキュリティ)方針・対策の設計
4. 物流領域における、物流システム・倉庫・サプライチェーンを含めたセキュリティ/レジリエンス設計
グループで培ったIT・業務変革・サイバー・ITガバナンスのノウハウを基に、グループ外の大手〜中堅企業へも積極展開しており、インハウスと外販のハイブリッド型コンサルティング組織と位置づけています。
部門内は組織を分けずワンプールで運営しており、案件を通じて業務×IT×サイバー×ガバナンスを横断できる成長環境を提供しています。
【職務内容】
サイバー防御力・インシデント対応力・事業継続力の底上げに向けたサイバーセキュリティ戦略・プログラムを企画・推進するポジションです。
ご経験・スキルに応じて、幅広い職位での採用を想定しています。
またご志向に応じて、組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも関わって頂くことを想定しています。
プロジェクト例:
1. サイバーセキュリティ戦略・ロードマップ策定
2. グループサイバーセキュリティポリシー・標準・ガイドライン設計・更新
3. サプライチェーンセキュリティ枠組みの構築
4. CSIRTの体制設計・運営高度化支援
5. 重大インシデント対応のハンズオン支援(原因分析・対応方針検討 など)
6. 役員向けテーブルトップ演習(サイバー攻撃机上訓練など)企画・実施
7. 製造・工場DX案件における OT/ICS セキュリティ方針・対策の設計
8. セキュリティ文化醸成プログラムの企画・運営
本部運営・サービス開発・人材育成への参画:
1. 部内コミュニケーション・カルチャーづくり
* 定期部会・タウンホールの企画・運営
* 懇親イベント・オフサイトミーティング等の企画・ファシリテーション
2. 採用活動
* キャリア採用・新卒採用面接への参加
* エージェントとのリレーション構築、候補者への職務説明・クロージング支援
3. サービスオファリング開発・情報発信
* IT戦略/業務変革/ITガバナンス等に関するサービス整理・ブラッシュアップ
* Web掲載(事例・ホワイトペーパー等)の企画・執筆
4. 人材開発・ナレッジマネジメント
* 部内勉強会・トレーニング企画・実施(IT、PMスキル、業務知識、ベーススキル 等)
* 提案資料・プロジェクト成果物の汎用化、ナレッジ蓄積の仕組みづくり
【神奈川県】商品および社内ITシステムのサイバーセキュリティ確保の推進/東証プライム上場企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜960万円
ポジション
担当者
仕事内容
●業務概要
提供する商品や社内ITシステムのサイバーセキュリティを確保するための推進活動を行います。
●具体的な業務
1. 提供する商品および社内ITシステムのリリース前のサイバーセキュリティ審査。
2. セキュリティ教育の企画、コンテンツ制作、講師。
3. セキュリティ関連方針・規程・ルールの策定。
・商品開発などにおけるセキュリティ確保
・社内情報セキュリティに関するセキュリティ確保
4. CSIRTメンバーとしての業務
グループ会社内で発生したセキュリティインシデントへの対応
5. PSIRTメンバーとしての業務
同社商品の脆弱性発見時の対応
●変更の範囲
会社の定める業務
提供する商品や社内ITシステムのサイバーセキュリティを確保するための推進活動を行います。
●具体的な業務
1. 提供する商品および社内ITシステムのリリース前のサイバーセキュリティ審査。
2. セキュリティ教育の企画、コンテンツ制作、講師。
3. セキュリティ関連方針・規程・ルールの策定。
・商品開発などにおけるセキュリティ確保
・社内情報セキュリティに関するセキュリティ確保
4. CSIRTメンバーとしての業務
グループ会社内で発生したセキュリティインシデントへの対応
5. PSIRTメンバーとしての業務
同社商品の脆弱性発見時の対応
●変更の範囲
会社の定める業務
SASE基盤 セキュリティエンジニア/大手銀行系システム開発会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1240万円
ポジション
担当者
仕事内容
【業務概要】
グループ会社では、年間数千億円を超えるシステム投資を実施しており、その中核を担っているのが同社です。
金融機関を中心に、グループ会社のセキュリティ基盤システムの企画から開発・運用までを担っており、システムインフラのスキルに加え、近年ではクラウド活用や働き方の多様化に対応するため、SASE(Secure Access Service Edge)やゼロトラストアーキテクチャを活用した次世代セキュリティ基盤の高度化にも注力しています。
本ポジションでは、システムインフラの知見に加え、セキュリティ対策技術のスペシャリストとして、SASEのセキュリティ領域における企画・設計・開発・運用をリードいただきます。
グループ全体を取り巻く脅威環境やサイバー攻撃手法は日々高度化・巧妙化しており、サイバーセキュリティ対策の強化を加速させています。金融業界最高峰のセキュリティ対策を、システム開発の側面からリードできる方を求めています。
UdemyやGLOBISをはじめとする自律的な学習支援や、充実した研修制度を通じて、成長を全力でサポートします。
【具体的な業務】
(雇入れ直後)
セキュリティ対策システムの企画・提案から、システム開発の上流工程・下流工程(企画・要件定義、設計、開発、テスト、保守)まで、一気通貫での開発実務およびプロジェクトマネジメント業務を担当いただきます。
また、SASEやゼロトラストアーキテクチャの高度化、およびSASEにおけるエンドポイント・クライアントの開発・運用にも携わっていただきます。
具体的には、以下のような業務を想定しています。
1. SASE/ゼロトラスト関連技術の最新動向を踏まえたシステム企画・提案
2. エンドポイント・クライアントの運用やセキュリティ対策に関する企画・設計・運用高度化
3. システム開発の上流工程から下流工程まで、一気通貫での開発推進
4. システム開発におけるプロジェクトマネジメント業務
5. セキュリティ基盤および端末管理システムの維持・保守
(変更の範囲)
会社の定める業務
【ポジション・部門の魅力】
持株会社・銀行システム企画部やサイバーセキュリティ部門と協働し、グループ会社におけるSASE、もしくはエンドポイント端末の開発・保守について、企画から運用、ならびにプロジェクトマネジメントまでを担当いただきます。
グループ会社を中心としたグループ各社のセキュリティ関連システムの企画・開発・保守を担う組織です。主に、インターネット接続基盤、SASEに関わる基盤、およびSASEに関わるエンドポイント・クライアントを開発しています。いずれも関連するグループ組織と協業し、DX推進や情報セキュリティ管理指針に基づいたシステム・機能を実装し、維持・保守することを担っています。
社員のみで約30名程度、協力会社各社から支援いただいているメンバーを含めると100名以上の大規模組織です。サイバーセキュリティ対策のプロである各組織と協働し、切磋琢磨できるほか、グローバルなITベンダーと協働できるチャレンジングな環境です。
日本最大の金融機関であり、世界有数の銀行であるグループ会社における開発手法・ツールセットはベンチャー企業等と同等である一方、銀行では高い非機能要件への対応や複雑な機能要件を満たすことが求められるため、難易度の高いシステム開発を経験することが可能です。
金融機関を守るセキュリティ対策システムの開発を通じて、セキュリティの最新技術や製品を活用しながら、セキュリティ基盤システムの構築を第一線で推進できます。
グループ会社では、年間数千億円を超えるシステム投資を実施しており、その中核を担っているのが同社です。
金融機関を中心に、グループ会社のセキュリティ基盤システムの企画から開発・運用までを担っており、システムインフラのスキルに加え、近年ではクラウド活用や働き方の多様化に対応するため、SASE(Secure Access Service Edge)やゼロトラストアーキテクチャを活用した次世代セキュリティ基盤の高度化にも注力しています。
本ポジションでは、システムインフラの知見に加え、セキュリティ対策技術のスペシャリストとして、SASEのセキュリティ領域における企画・設計・開発・運用をリードいただきます。
グループ全体を取り巻く脅威環境やサイバー攻撃手法は日々高度化・巧妙化しており、サイバーセキュリティ対策の強化を加速させています。金融業界最高峰のセキュリティ対策を、システム開発の側面からリードできる方を求めています。
UdemyやGLOBISをはじめとする自律的な学習支援や、充実した研修制度を通じて、成長を全力でサポートします。
【具体的な業務】
(雇入れ直後)
セキュリティ対策システムの企画・提案から、システム開発の上流工程・下流工程(企画・要件定義、設計、開発、テスト、保守)まで、一気通貫での開発実務およびプロジェクトマネジメント業務を担当いただきます。
また、SASEやゼロトラストアーキテクチャの高度化、およびSASEにおけるエンドポイント・クライアントの開発・運用にも携わっていただきます。
具体的には、以下のような業務を想定しています。
1. SASE/ゼロトラスト関連技術の最新動向を踏まえたシステム企画・提案
2. エンドポイント・クライアントの運用やセキュリティ対策に関する企画・設計・運用高度化
3. システム開発の上流工程から下流工程まで、一気通貫での開発推進
4. システム開発におけるプロジェクトマネジメント業務
5. セキュリティ基盤および端末管理システムの維持・保守
(変更の範囲)
会社の定める業務
【ポジション・部門の魅力】
持株会社・銀行システム企画部やサイバーセキュリティ部門と協働し、グループ会社におけるSASE、もしくはエンドポイント端末の開発・保守について、企画から運用、ならびにプロジェクトマネジメントまでを担当いただきます。
グループ会社を中心としたグループ各社のセキュリティ関連システムの企画・開発・保守を担う組織です。主に、インターネット接続基盤、SASEに関わる基盤、およびSASEに関わるエンドポイント・クライアントを開発しています。いずれも関連するグループ組織と協業し、DX推進や情報セキュリティ管理指針に基づいたシステム・機能を実装し、維持・保守することを担っています。
社員のみで約30名程度、協力会社各社から支援いただいているメンバーを含めると100名以上の大規模組織です。サイバーセキュリティ対策のプロである各組織と協働し、切磋琢磨できるほか、グローバルなITベンダーと協働できるチャレンジングな環境です。
日本最大の金融機関であり、世界有数の銀行であるグループ会社における開発手法・ツールセットはベンチャー企業等と同等である一方、銀行では高い非機能要件への対応や複雑な機能要件を満たすことが求められるため、難易度の高いシステム開発を経験することが可能です。
金融機関を守るセキュリティ対策システムの開発を通じて、セキュリティの最新技術や製品を活用しながら、セキュリティ基盤システムの構築を第一線で推進できます。
上場人材総合サービス企業におけるセキュリティエンジニア(サイバーセキュリティ企画・推進担当)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜900万円
ポジション
担当者
仕事内容
情報システム部のセキュリティプロフェッショナルとして、社内のセキュリティシステムの運用・改善やプロジェクト推進を担当いただきます。
【仕事内容】
・コーポレート領域におけるセキュリティ施策の企画・推進
・セキュリティ製品を活用したサイバー攻撃の監視・対応、インシデント対応および報告
・セキュリティ製品やオペレーションの設計・構築・運用
・脅威情報・脆弱性情報に基づく注意喚起の判断、グループ各社への情報配信と対応指示
【利用しているツール】
当社では、最新のセキュリティ対策を実現するため、以下のツールやプラットフォームを活用しています:
・EDR/EPP
・SWG/CASB
・IDP/SSO
・MDM
・CSPM
・ログ統合管理
・メールセキュリティ
・標的型攻撃メール訓練
その他、脆弱性管理ツールやDLP、PIM、SSPMなどの導入を検討中です
【ポジションの魅力】
◎自ら発見した問題に対して、主体的に改善活動できる環境(0→1の経験が可能)
所属組織でのコミュニケーションの機会を多く設けており、少数精鋭のため部長・マネージャーに直接提言できる機会も多いです。そのため、役職関係なく主体的に提案ができる環境です。
◎多層防御やゼロトラストを支える多様なセキュリティ製品の設計・運用に幅広く関われる
当社はセキュリティへの投資を最優先事項の一つと捉え、Microsoft 365 E5を全社導入しています。さらに、新しい技術や製品の検証・導入にも積極的です。
◎実務を通じて専門知識を深め、継続的なスキルアップができる充実した環境
勉強会の開催など自己研鑽の機会も多く、実務においても「全員が同じレベルで業務遂行できるように」という姿勢で、幅広く経験を積めるよう支援し合っています。事業会社という立場で、セキュリティ施策の企画・設計から構築、そして運用まで一気通貫で裁量を持って関われるため、自分の仕事の成果をダイレクトに感じながら、市場価値の高いスキルを習得できます。
◎セキュリティ分野から広がる多彩なキャリアパス
セキュリティに関する専門性はもちろん、ご希望に応じて、将来的にはマネジメントへの挑戦や、同部署内でのインフラエンジニア、セキュリティマネジメント分野等への挑戦も可能です。プロジェクトが多岐に渡るため、ご自身の専門以外の領域の知見も身につけられる可能性があります。
【仕事内容】
・コーポレート領域におけるセキュリティ施策の企画・推進
・セキュリティ製品を活用したサイバー攻撃の監視・対応、インシデント対応および報告
・セキュリティ製品やオペレーションの設計・構築・運用
・脅威情報・脆弱性情報に基づく注意喚起の判断、グループ各社への情報配信と対応指示
【利用しているツール】
当社では、最新のセキュリティ対策を実現するため、以下のツールやプラットフォームを活用しています:
・EDR/EPP
・SWG/CASB
・IDP/SSO
・MDM
・CSPM
・ログ統合管理
・メールセキュリティ
・標的型攻撃メール訓練
その他、脆弱性管理ツールやDLP、PIM、SSPMなどの導入を検討中です
【ポジションの魅力】
◎自ら発見した問題に対して、主体的に改善活動できる環境(0→1の経験が可能)
所属組織でのコミュニケーションの機会を多く設けており、少数精鋭のため部長・マネージャーに直接提言できる機会も多いです。そのため、役職関係なく主体的に提案ができる環境です。
◎多層防御やゼロトラストを支える多様なセキュリティ製品の設計・運用に幅広く関われる
当社はセキュリティへの投資を最優先事項の一つと捉え、Microsoft 365 E5を全社導入しています。さらに、新しい技術や製品の検証・導入にも積極的です。
◎実務を通じて専門知識を深め、継続的なスキルアップができる充実した環境
勉強会の開催など自己研鑽の機会も多く、実務においても「全員が同じレベルで業務遂行できるように」という姿勢で、幅広く経験を積めるよう支援し合っています。事業会社という立場で、セキュリティ施策の企画・設計から構築、そして運用まで一気通貫で裁量を持って関われるため、自分の仕事の成果をダイレクトに感じながら、市場価値の高いスキルを習得できます。
◎セキュリティ分野から広がる多彩なキャリアパス
セキュリティに関する専門性はもちろん、ご希望に応じて、将来的にはマネジメントへの挑戦や、同部署内でのインフラエンジニア、セキュリティマネジメント分野等への挑戦も可能です。プロジェクトが多岐に渡るため、ご自身の専門以外の領域の知見も身につけられる可能性があります。
セキュリティ(セキュリティ戦略/グループ会社ガバナンス/導入PM)/総合商社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,200万円前後 経験・能力を考慮の上、当社規定により決定します
ポジション
応相談
仕事内容
●セキュリティを担うチームの中で、以下のうちいずれかの領域をご担当いただきます。
・セキュリティ対策(メール防御、EDR、SEIM等)の企画
・セキュリティ対策施策実行時のプロジェクトマネジメント
・グループ全体のセキュリティ戦略策定の支援
●中長期的にはITの中で広くキャリアプランを描ける環境ではありますが、まずはセキュリティの専門家としてご入社いただける方を募集します。
・セキュリティ対策(メール防御、EDR、SEIM等)の企画
・セキュリティ対策施策実行時のプロジェクトマネジメント
・グループ全体のセキュリティ戦略策定の支援
●中長期的にはITの中で広くキャリアプランを描ける環境ではありますが、まずはセキュリティの専門家としてご入社いただける方を募集します。
プロジェクトマネジメント / セキュリティ推進/大手総合インターネット企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
PMO
仕事内容
●ポジション概要
セキュリティPMOとして、各種セキュリティ施策・プロジェクトの推進、進捗管理、課題管理、関係部門との調整を担当します。
情報セキュリティ、サイバーセキュリティ、ガバナンス、リスク管理に関する取り組みを円滑に進めるため、計画策定から実行支援、モニタリング、報告までを横断的にリードするポジションです。
経営層、セキュリティ部門、IT部門、事業部門、外部ベンダーなど多様なステークホルダーと連携し、組織全体のセキュリティレベル向上に貢献していただきます。
●ミッション・展望(任意)
セキュリティ関連プロジェクトを横断的に推進し、組織全体のリスク低減とセキュリティレベル向上を実現する。
●主な業務内容
組織全体のセキュリティ施策の着実な実行に向けて、セキュリティ関連プロジェクトの推進およびプロジェクトマネジメントを担当していただきます。
主な業務は以下の通りです。
・セキュリティ施策・プロジェクトの計画策定、進捗管理、課題管理、リスク管理
・プロジェクト会議の設計・運営およびアクションアイテムの管理
・セキュリティ部門、IT部門、事業部門、外部パートナーとの調整・合意形成
・経営層・マネジメント向けの報告資料、ダッシュボード、定例レポートの作成
・プロジェクト横断での課題整理、優先順位付け、改善提案
・プロジェクト推進上の課題やリスクの可視化、および解決に向けた関係者との調整・推進
・複数のステークホルダーを巻き込んだ意思決定支援およびプロジェクト推進
【変更の範囲】
会社の定める業務
セキュリティPMOとして、各種セキュリティ施策・プロジェクトの推進、進捗管理、課題管理、関係部門との調整を担当します。
情報セキュリティ、サイバーセキュリティ、ガバナンス、リスク管理に関する取り組みを円滑に進めるため、計画策定から実行支援、モニタリング、報告までを横断的にリードするポジションです。
経営層、セキュリティ部門、IT部門、事業部門、外部ベンダーなど多様なステークホルダーと連携し、組織全体のセキュリティレベル向上に貢献していただきます。
●ミッション・展望(任意)
セキュリティ関連プロジェクトを横断的に推進し、組織全体のリスク低減とセキュリティレベル向上を実現する。
●主な業務内容
組織全体のセキュリティ施策の着実な実行に向けて、セキュリティ関連プロジェクトの推進およびプロジェクトマネジメントを担当していただきます。
主な業務は以下の通りです。
・セキュリティ施策・プロジェクトの計画策定、進捗管理、課題管理、リスク管理
・プロジェクト会議の設計・運営およびアクションアイテムの管理
・セキュリティ部門、IT部門、事業部門、外部パートナーとの調整・合意形成
・経営層・マネジメント向けの報告資料、ダッシュボード、定例レポートの作成
・プロジェクト横断での課題整理、優先順位付け、改善提案
・プロジェクト推進上の課題やリスクの可視化、および解決に向けた関係者との調整・推進
・複数のステークホルダーを巻き込んだ意思決定支援およびプロジェクト推進
【変更の範囲】
会社の定める業務
セキュリティエンジニア(マネージャー候補)/メディカルプラットフォーム事業会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1200万円
ポジション
マネージャー(候補)
仕事内容
業務概要:
全社的な組織再編・Tech組織改革に伴い、各開発部門が守るべきセキュリティ基準、開発プロセス、外部サービス利用ルール、脆弱性対応、クラウド利用方針などを横断的に整備する必要があります。現在、セキュリティ領域にはプレイヤーが1名在籍しており、本ポジションはその上に立つプレイングマネジャー候補として、セキュリティグループの実務と組織化をリードします。将来的には増員を前提に、正式な管理職としての役割拡大を想定しています。
ミッション:
サービス開発・運用に必要なセキュリティ基準を明確化し、各開発部門が現実的に実行できる形で定着させることをミッションに、単にルールを作るだけではなく、各部門の現状との差分を把握し、優先順位をつけ、内外のリソースを活用しながら改善計画を実行することが期待されます。
主な職務内容:
開発チームと密に連携し、プロダクトライフサイクル全体にわたるセキュリティ向上(SSDLC)を推進します。
1. SSDLC(セキュア開発ライフサイクル)の導入・推進: プロダクトの企画・設計段階から参画し、脅威モデリングやセキュリティ要件定義の実施。
2. DevSecOps基盤の構築: CI/CDパイプラインへの各種セキュリティテストツール(SAST/DAST/SCA等)の統合と、脆弱性検知の自動化。
3. 脆弱性管理と修正支援: 外部の脆弱性診断や社内ツールで検知された脆弱性のトリアージ、および開発チームへの修正提案・実装サポート。
4. プロダクトモダナイズにおけるセキュリティ監査: レガシーシステムからモダンアーキテクチャへの移行時における、セキュリティ設計のレビューおよび技術的ガイダンスの提供。
5. クラウドセキュリティ態勢管理(CSPM): パブリッククラウド環境におけるリソースの設定不備や権限の過剰付与の継続的な監視と是正。
6. 開発部門、情シス部門、管理部門、内部統制部門等との連携。
7. 将来的なセキュリティグループ拡大に向けた体制設計。
利用技術:
開発言語: Python, TypeScript
開発フレームワーク: React, Vue3, Node, PyTorch, CatBoost / LGBM
クラウド: AWS(CDK, Aurora Serverless, ECS, SageMaker等)、Google Cloud(Cloud Run, BigQuery, Vertex AI等)
開発ツール: GitHub Copilot, Devin, Docker Desktop, Gemini for Google Workspace, ChatGPT Plus
全社的な組織再編・Tech組織改革に伴い、各開発部門が守るべきセキュリティ基準、開発プロセス、外部サービス利用ルール、脆弱性対応、クラウド利用方針などを横断的に整備する必要があります。現在、セキュリティ領域にはプレイヤーが1名在籍しており、本ポジションはその上に立つプレイングマネジャー候補として、セキュリティグループの実務と組織化をリードします。将来的には増員を前提に、正式な管理職としての役割拡大を想定しています。
ミッション:
サービス開発・運用に必要なセキュリティ基準を明確化し、各開発部門が現実的に実行できる形で定着させることをミッションに、単にルールを作るだけではなく、各部門の現状との差分を把握し、優先順位をつけ、内外のリソースを活用しながら改善計画を実行することが期待されます。
主な職務内容:
開発チームと密に連携し、プロダクトライフサイクル全体にわたるセキュリティ向上(SSDLC)を推進します。
1. SSDLC(セキュア開発ライフサイクル)の導入・推進: プロダクトの企画・設計段階から参画し、脅威モデリングやセキュリティ要件定義の実施。
2. DevSecOps基盤の構築: CI/CDパイプラインへの各種セキュリティテストツール(SAST/DAST/SCA等)の統合と、脆弱性検知の自動化。
3. 脆弱性管理と修正支援: 外部の脆弱性診断や社内ツールで検知された脆弱性のトリアージ、および開発チームへの修正提案・実装サポート。
4. プロダクトモダナイズにおけるセキュリティ監査: レガシーシステムからモダンアーキテクチャへの移行時における、セキュリティ設計のレビューおよび技術的ガイダンスの提供。
5. クラウドセキュリティ態勢管理(CSPM): パブリッククラウド環境におけるリソースの設定不備や権限の過剰付与の継続的な監視と是正。
6. 開発部門、情シス部門、管理部門、内部統制部門等との連携。
7. 将来的なセキュリティグループ拡大に向けた体制設計。
利用技術:
開発言語: Python, TypeScript
開発フレームワーク: React, Vue3, Node, PyTorch, CatBoost / LGBM
クラウド: AWS(CDK, Aurora Serverless, ECS, SageMaker等)、Google Cloud(Cloud Run, BigQuery, Vertex AI等)
開発ツール: GitHub Copilot, Devin, Docker Desktop, Gemini for Google Workspace, ChatGPT Plus
技術戦略(担当)/大手携帯電話通信キャリア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
790万円〜980万円
ポジション
担当者
仕事内容
【業務概要】
顕在的な顧客課題・社会課題を解決し、新しい価値を世の中に提供するために、ユーザー体験を重視したプロダクトを提供します。継続的なプロダクトの提供価値向上に向けて、高速(自動化)かつ効率的(データ活用・AI活用)に取り組んでいます。Toil排除など環境を整備し、個々人の技術力を高めることでプロダクトの競争力を向上させます。サービスおよび開発プロセス全体におけるセキュリティガバナンスを強化し、安全・信頼性の高いサービス提供と持続的なリスク低減を実現します。
【具体的な業務】
多岐にわたるスマートライフサービスにおける提供価値向上のため、以下の業務を担当いただきます。
1. ITサービスマネジメントによる、サービスの安定提供や品質改善、プロセス改善の施策立案・遂行
2. ルール整備や訓練実施等による障害やセキュリティインシデントへの対応力向上
3. 障害発生時の統制支援
4. サイバー攻撃対応のノウハウ展開、訓練支援による対応力向上
5. AI駆動開発・運用におけるセキュリティ確保を推進し、安全なAI活用を通じ価値創出を実現
主にセキュリティの視野にて、安定提供や品質改善等を目的として、資する業務の企画〜立案〜遂行〜水平展開を担当いただきます。
1. 適正なガバナンスによるセキュリティ施策(脆弱性管理、脆弱性診断、アカウント管理、ゼロトラスト等)の推進
2. セキュリティにおけるAI活用による効率化、高度化検討(AI-DLC、AIOpsの推進、ASM等)
3. 各サービスシステムにおける障害情報・セキュリティインシデントの収集・分析に基づく、再発防止や水平展開等の取り組み
4. 上記業務に関わる社内システムでの申請・契約・業務管理等
【ポジション・部門の魅力】
クラウドを中心とした多種多様なスマートライフサービスの品質可視化・改善の活動を通じて、サービスマネジメントスキル、セキュリティスキル、アーキテクトスキル等を身に着けることができます。社内のビジネス部門、開発部門と協業することにより、交渉調整能力、マネジメント能力、リーダーシップ能力など、様々なビジネススキルを身につけることができます。スマートライフサービスを支える多数のシステムと、AI駆動開発・運用におけるセキュリティ確保を実践し、IT業界最先端の取り組みを経験することができます。
スマートライフサービスは、まさに今、大きく成長しています。多岐にわたるサービスを多くのお客様に提供し、提供価値を高め続けるため、サービスを支える多種多様なシステムの、ITガバナンスの強化に取り組んでいます。開発手法の改革を通じ、AI駆動による超高速開発をリードし、顧客提供価値の継続的な向上を実現します。AIを前提とした開発スタイルへの転換を進め、構想から実装・改善までを飛躍的に高速化しています。一人ひとりの意識改革と、部門・役割を越えたコミュニケーションの活性化を基盤に、AIを最大限活用できる開発環境を整備。人の判断力とAIの処理能力を最適に融合させることで、変化を先取りし、顧客にとって本当に価値ある体験を、より速く確実に届けていきます。映像、コンテンツ配信、ヘルスケアなど、幅広いサービスの成長に、あなたの経験・知見を活かしてみませんか。
顕在的な顧客課題・社会課題を解決し、新しい価値を世の中に提供するために、ユーザー体験を重視したプロダクトを提供します。継続的なプロダクトの提供価値向上に向けて、高速(自動化)かつ効率的(データ活用・AI活用)に取り組んでいます。Toil排除など環境を整備し、個々人の技術力を高めることでプロダクトの競争力を向上させます。サービスおよび開発プロセス全体におけるセキュリティガバナンスを強化し、安全・信頼性の高いサービス提供と持続的なリスク低減を実現します。
【具体的な業務】
多岐にわたるスマートライフサービスにおける提供価値向上のため、以下の業務を担当いただきます。
1. ITサービスマネジメントによる、サービスの安定提供や品質改善、プロセス改善の施策立案・遂行
2. ルール整備や訓練実施等による障害やセキュリティインシデントへの対応力向上
3. 障害発生時の統制支援
4. サイバー攻撃対応のノウハウ展開、訓練支援による対応力向上
5. AI駆動開発・運用におけるセキュリティ確保を推進し、安全なAI活用を通じ価値創出を実現
主にセキュリティの視野にて、安定提供や品質改善等を目的として、資する業務の企画〜立案〜遂行〜水平展開を担当いただきます。
1. 適正なガバナンスによるセキュリティ施策(脆弱性管理、脆弱性診断、アカウント管理、ゼロトラスト等)の推進
2. セキュリティにおけるAI活用による効率化、高度化検討(AI-DLC、AIOpsの推進、ASM等)
3. 各サービスシステムにおける障害情報・セキュリティインシデントの収集・分析に基づく、再発防止や水平展開等の取り組み
4. 上記業務に関わる社内システムでの申請・契約・業務管理等
【ポジション・部門の魅力】
クラウドを中心とした多種多様なスマートライフサービスの品質可視化・改善の活動を通じて、サービスマネジメントスキル、セキュリティスキル、アーキテクトスキル等を身に着けることができます。社内のビジネス部門、開発部門と協業することにより、交渉調整能力、マネジメント能力、リーダーシップ能力など、様々なビジネススキルを身につけることができます。スマートライフサービスを支える多数のシステムと、AI駆動開発・運用におけるセキュリティ確保を実践し、IT業界最先端の取り組みを経験することができます。
スマートライフサービスは、まさに今、大きく成長しています。多岐にわたるサービスを多くのお客様に提供し、提供価値を高め続けるため、サービスを支える多種多様なシステムの、ITガバナンスの強化に取り組んでいます。開発手法の改革を通じ、AI駆動による超高速開発をリードし、顧客提供価値の継続的な向上を実現します。AIを前提とした開発スタイルへの転換を進め、構想から実装・改善までを飛躍的に高速化しています。一人ひとりの意識改革と、部門・役割を越えたコミュニケーションの活性化を基盤に、AIを最大限活用できる開発環境を整備。人の判断力とAIの処理能力を最適に融合させることで、変化を先取りし、顧客にとって本当に価値ある体験を、より速く確実に届けていきます。映像、コンテンツ配信、ヘルスケアなど、幅広いサービスの成長に、あなたの経験・知見を活かしてみませんか。
プロダクトセキュリティエンジニア/月極駐車場契約サービスを提供する企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1200万円
ポジション
担当者
仕事内容
【業務概要】
「社会の解像度を上げる」のミッションのもと、月極駐車場の契約体験をアップデートするSaaSを展開するスタートアップでのポジションです。アナログな体験をすべてオンライン化し、スマホですべて完結できるUXを実現。通常かかる契約手続きを最短で完了させる劇的な変化をもたらしています。管理会社の契約手続や電話対応もすべて主力サービスに集約・自動化され、ほとんど「なにもしなくても」管理できるという状態を目指しています。駐車場は単なるインフラではなく、車を使った移動すべての「起点」であり「終点」です。主力サービス事業の推進により、駐車場のデータ、さらには停まっている車や所有しているユーザーのデータまで正確に蓄積していくことが、EV充電や物流といった次なる事業に繋がり、巨大なマーケットに革新を起こし、テクノロジーの力で塗り替えていきます。
【具体的な業務】
【継続してやること・直近やりたいこと】
・適切な現状把握とそれに応じたプロダクトセキュリティ戦略の立案、予算策定
・プロダクト組織全体でのDevSecOpsの推進、文化醸成
・複数プロダクトの外部脆弱性診断の実施、結果のトリアージや修正対応のリード
【これからやりたいこと】
・プロダクトセキュリティの基盤確立: アセスメントフレームワークの継続的活用、複数のサービス展開に対応可能な共通基盤システム構築に向けたセキュリティ面の支援など
・プロアクティブなリスク管理基盤の確立: 脅威インテリジェンスの活用、クラウドセキュリティツール導入によるリスクの可視化、効率的な運用など
・リスクベースアプローチの導入: 脅威モデリング、リスクフォーカス型脆弱性診断の導入など
【ポジションの魅力】
1. チーム立ち上げ最初期のプロダクトセキュリティエンジニア
プロダクトセキュリティチームは立ち上がったばかりの組織です。チーム立ち上げ最初期のメンバーとして、既存メンバーと二人三脚で体制や戦略をイチからつくり上げることができます。経営層と直接議論し、経営視点でセキュリティの未来を描きながら、大きな裁量を持って推進できるポジションです。また、コーポレートセキュリティ領域を担っているコーポレートエンジニアリングチームや、黎明期からクラウドセキュリティを支えてきたSREチームとともに、より全体最適化を目指す組織的なアプローチもしていただけます。
2. 事業成長を強く意識したセキュリティ推進
プロダクトセキュリティはビジネスの「ブレーキ」ではなく「アクセル」にもなれると考えられています。まず、駐車場=不動産というドメインでマーケットを拡大していくにあたり、セキュリティの強さは明確なアドバンテージとなり、同社のプロダクトを選んでいただくための武器となります。また、開発プロセスの中に適切なセキュリティのガードレールを敷いて、エンジニアが安心して開発に専念できる環境を整えることは、今の圧倒的な事業成長のスピードを維持しつづけるための大きな支えとなります。このように、プロダクトや開発組織の状況に合わせて柔軟にセキュリティ施策を打つことで、プロダクトセキュリティ領域からビジネスを加速させているという実感を持ちながら働いていただけます。
3. セキュリティ意識の高いカルチャー・経営陣
主力サービスが多くのお客様の個人情報をお預かりし、決済や会計という領域も扱うサービスであることから、プロダクト組織のセキュリティに対する意識はもともと非常に高く、専門家がジョインすることによりさらに良い文化を築いていけると考えられています。また、CTOだけでなくCEO・CISOもエンジニア出身であり、ツールやSaaSなどに適切に投資を行うことの重要性を深く理解しているので、プロダクトセキュリティ領域の活動や提案を全面的にバックアップします。
「社会の解像度を上げる」のミッションのもと、月極駐車場の契約体験をアップデートするSaaSを展開するスタートアップでのポジションです。アナログな体験をすべてオンライン化し、スマホですべて完結できるUXを実現。通常かかる契約手続きを最短で完了させる劇的な変化をもたらしています。管理会社の契約手続や電話対応もすべて主力サービスに集約・自動化され、ほとんど「なにもしなくても」管理できるという状態を目指しています。駐車場は単なるインフラではなく、車を使った移動すべての「起点」であり「終点」です。主力サービス事業の推進により、駐車場のデータ、さらには停まっている車や所有しているユーザーのデータまで正確に蓄積していくことが、EV充電や物流といった次なる事業に繋がり、巨大なマーケットに革新を起こし、テクノロジーの力で塗り替えていきます。
【具体的な業務】
【継続してやること・直近やりたいこと】
・適切な現状把握とそれに応じたプロダクトセキュリティ戦略の立案、予算策定
・プロダクト組織全体でのDevSecOpsの推進、文化醸成
・複数プロダクトの外部脆弱性診断の実施、結果のトリアージや修正対応のリード
【これからやりたいこと】
・プロダクトセキュリティの基盤確立: アセスメントフレームワークの継続的活用、複数のサービス展開に対応可能な共通基盤システム構築に向けたセキュリティ面の支援など
・プロアクティブなリスク管理基盤の確立: 脅威インテリジェンスの活用、クラウドセキュリティツール導入によるリスクの可視化、効率的な運用など
・リスクベースアプローチの導入: 脅威モデリング、リスクフォーカス型脆弱性診断の導入など
【ポジションの魅力】
1. チーム立ち上げ最初期のプロダクトセキュリティエンジニア
プロダクトセキュリティチームは立ち上がったばかりの組織です。チーム立ち上げ最初期のメンバーとして、既存メンバーと二人三脚で体制や戦略をイチからつくり上げることができます。経営層と直接議論し、経営視点でセキュリティの未来を描きながら、大きな裁量を持って推進できるポジションです。また、コーポレートセキュリティ領域を担っているコーポレートエンジニアリングチームや、黎明期からクラウドセキュリティを支えてきたSREチームとともに、より全体最適化を目指す組織的なアプローチもしていただけます。
2. 事業成長を強く意識したセキュリティ推進
プロダクトセキュリティはビジネスの「ブレーキ」ではなく「アクセル」にもなれると考えられています。まず、駐車場=不動産というドメインでマーケットを拡大していくにあたり、セキュリティの強さは明確なアドバンテージとなり、同社のプロダクトを選んでいただくための武器となります。また、開発プロセスの中に適切なセキュリティのガードレールを敷いて、エンジニアが安心して開発に専念できる環境を整えることは、今の圧倒的な事業成長のスピードを維持しつづけるための大きな支えとなります。このように、プロダクトや開発組織の状況に合わせて柔軟にセキュリティ施策を打つことで、プロダクトセキュリティ領域からビジネスを加速させているという実感を持ちながら働いていただけます。
3. セキュリティ意識の高いカルチャー・経営陣
主力サービスが多くのお客様の個人情報をお預かりし、決済や会計という領域も扱うサービスであることから、プロダクト組織のセキュリティに対する意識はもともと非常に高く、専門家がジョインすることによりさらに良い文化を築いていけると考えられています。また、CTOだけでなくCEO・CISOもエンジニア出身であり、ツールやSaaSなどに適切に投資を行うことの重要性を深く理解しているので、プロダクトセキュリティ領域の活動や提案を全面的にバックアップします。
セキュリティエンジニア(リーダー)/大手グローバル総合人材サービス企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜900 万円
ポジション
リーダー
仕事内容
セキュリティ対策を中心とした受託開発・導入プロジェクトにおいて、技術的なリードとプロジェクト推進を担っていただきます。
テックリード/アーキテクト業務
ゼロトラストネットワーク(SASE/Zscaler等)の導入計画策定、セキュリティ要件定義
全社セキュリティポリシー・ガイドラインの策定支援および監査対応
クラウドセキュリティ(CSPM/CWPP)の設計・導入リード
脆弱性診断計画の立案およびインシデントレスポンス(CSIRT)体制の構築支援
メンバーの技術サポート、ログ分析レビュー、品質管理
PL/PM業務
※ご経験・ご志向性に応じてお任せします
プロジェクトのスケジュール管理、進捗管理、リソース管理
顧客情報システム部(CISO/CIO等)との要件調整、定例報告、折衝業務
セキュリティ製品導入後の運用引継ぎ計画の立案
テックリード/アーキテクト業務
ゼロトラストネットワーク(SASE/Zscaler等)の導入計画策定、セキュリティ要件定義
全社セキュリティポリシー・ガイドラインの策定支援および監査対応
クラウドセキュリティ(CSPM/CWPP)の設計・導入リード
脆弱性診断計画の立案およびインシデントレスポンス(CSIRT)体制の構築支援
メンバーの技術サポート、ログ分析レビュー、品質管理
PL/PM業務
※ご経験・ご志向性に応じてお任せします
プロジェクトのスケジュール管理、進捗管理、リソース管理
顧客情報システム部(CISO/CIO等)との要件調整、定例報告、折衝業務
セキュリティ製品導入後の運用引継ぎ計画の立案
エンジニア(コーポレートセキュリティエキスパート)/企業向けクラウドサービス(SaaS)開発・提供スタートアップ企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
910万円〜1610万円
ポジション
エキスパート
仕事内容
情報セキュリティ戦略施策の立案・推進
* 全社の情報セキュリティ規程の策定・改定・施行
* 規程に準拠するための管理体制・プロセスの設計構築
* 外部委託・サービス等サプライチェーンのセキュリティ管理・評価・整備
* セキュリティインシデント対応フローの構築と対応体制の整備・推進
* ISMS認証などのセキュリティ認証取得・更新の事務局運営と社内対応
* 顧客依頼に基づくセキュリティ監査・チェック対応の企画・実施・改善
* 社内教育・啓発活動の企画・実施とセキュリティ相談対応
経験や志向に応じて、セキュリティ組織の体制づくりやマネジメント業務に関わる役割の提案も可能です。
業務の変更の範囲: 同社の定める業務
本人の希望を聞かずに転勤させることはありません。
* 全社の情報セキュリティ規程の策定・改定・施行
* 規程に準拠するための管理体制・プロセスの設計構築
* 外部委託・サービス等サプライチェーンのセキュリティ管理・評価・整備
* セキュリティインシデント対応フローの構築と対応体制の整備・推進
* ISMS認証などのセキュリティ認証取得・更新の事務局運営と社内対応
* 顧客依頼に基づくセキュリティ監査・チェック対応の企画・実施・改善
* 社内教育・啓発活動の企画・実施とセキュリティ相談対応
経験や志向に応じて、セキュリティ組織の体制づくりやマネジメント業務に関わる役割の提案も可能です。
業務の変更の範囲: 同社の定める業務
本人の希望を聞かずに転勤させることはありません。
ITセキュリティ・内部監査/上場スポットコンサル運営企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜850万円
ポジション
担当者〜
仕事内容
担当業務
日本・海外のITチームを横断してセキュリティ体制を整備・推進しながら、整備した体制が実際に運用されているかを監査する役割を担っていただきます。
● セキュリティ体制の整備・推進
ゼロから構築するのではなく、既存ルールを高度化・統合していく「推進役」です。
日本・海外子会社双方のセキュリティ体制の現状把握と課題整理
課題解決に向けた議論の場の設定・ファシリテーション(英語対応あり)
合意したルールの社内規定への落とし込みと文書化
セキュリティ関連の社内規定の継続的なアップデート・管理
● IT内部監査
セキュリティ体制の運用状況の確認・監査
J-SOX対応:財務報告に関連するシステム(会計ソフト・CRM・基幹システム等)の運用状況確認
監査結果のレポーティングと改善提案
● グローバルコミュニケーション
海外子会社チームとの英語でのやり取り・定例ミーティングへの参加
セキュリティポリシーに関する海外拠点への説明・合意形成
やりがい
1. 全社のITセキュリティに横断的に携われる
日本だけでなく海外子会社も含めた、全社横断のセキュリティ体制整備に関わることができます。
一つの部門・システムにとどまらず、会社全体の方向性に影響する仕事です。
2. CEOと直接連携できる環境
内部監査チームはCEO直下の組織です。経営層と近い距離でセキュリティ・ガバナンス課題に取り組む経験を積むことができます。
現場の実務と経営視点の両方でITガバナンスを考える力が自然と身につく環境です。
3. 早期に監査人としてのキャリアを築ける
内部監査の経験は通常キャリアを重ねてから積むものですが、このポジションでは早い段階から専門性の高い監査スキルを身につけることができます。
IT監査をベースにしながら、バックオフィス業務監査など他の監査領域へのキャリア展開も可能な、希少性の高いスキルセットを獲得可能です。
4. グローバルなプロジェクト推進の経験が積める
海外チームとの折衝・合意形成など、グローバルなプロジェクト推進の実践経験が積めます。
英語力を活かしながら、ビジネス英語スキルをさらに向上させる環境が整っています。
キャリアパス
・IT監査スペシャリスト:セキュリティガバナンスの専門家として、ISMS運用事務局を主導し国内外の監査をリードする人材へ
・監査人としてのキャリア拡張:IT監査をベースにしながら、バックオフィス業務監査など他の監査領域へのキャリア展開も可能
日本・海外のITチームを横断してセキュリティ体制を整備・推進しながら、整備した体制が実際に運用されているかを監査する役割を担っていただきます。
● セキュリティ体制の整備・推進
ゼロから構築するのではなく、既存ルールを高度化・統合していく「推進役」です。
日本・海外子会社双方のセキュリティ体制の現状把握と課題整理
課題解決に向けた議論の場の設定・ファシリテーション(英語対応あり)
合意したルールの社内規定への落とし込みと文書化
セキュリティ関連の社内規定の継続的なアップデート・管理
● IT内部監査
セキュリティ体制の運用状況の確認・監査
J-SOX対応:財務報告に関連するシステム(会計ソフト・CRM・基幹システム等)の運用状況確認
監査結果のレポーティングと改善提案
● グローバルコミュニケーション
海外子会社チームとの英語でのやり取り・定例ミーティングへの参加
セキュリティポリシーに関する海外拠点への説明・合意形成
やりがい
1. 全社のITセキュリティに横断的に携われる
日本だけでなく海外子会社も含めた、全社横断のセキュリティ体制整備に関わることができます。
一つの部門・システムにとどまらず、会社全体の方向性に影響する仕事です。
2. CEOと直接連携できる環境
内部監査チームはCEO直下の組織です。経営層と近い距離でセキュリティ・ガバナンス課題に取り組む経験を積むことができます。
現場の実務と経営視点の両方でITガバナンスを考える力が自然と身につく環境です。
3. 早期に監査人としてのキャリアを築ける
内部監査の経験は通常キャリアを重ねてから積むものですが、このポジションでは早い段階から専門性の高い監査スキルを身につけることができます。
IT監査をベースにしながら、バックオフィス業務監査など他の監査領域へのキャリア展開も可能な、希少性の高いスキルセットを獲得可能です。
4. グローバルなプロジェクト推進の経験が積める
海外チームとの折衝・合意形成など、グローバルなプロジェクト推進の実践経験が積めます。
英語力を活かしながら、ビジネス英語スキルをさらに向上させる環境が整っています。
キャリアパス
・IT監査スペシャリスト:セキュリティガバナンスの専門家として、ISMS運用事務局を主導し国内外の監査をリードする人材へ
・監査人としてのキャリア拡張:IT監査をベースにしながら、バックオフィス業務監査など他の監査領域へのキャリア展開も可能
セキュリティ推進マネジメント/大手部品メーカー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
マネージャー
仕事内容
【業務概要】
CISO直下で、情報セキュリティに関する各種実務を指揮するマネジメント業務に従事します。
【具体的な業務】
1. セキュリティ戦略の推進・施策展開
グループ全体を対象とした情報セキュリティ戦略の立案・実行、および各拠点やサプライチェーンに対する各種セキュリティ施策の推進・管理。
2. セキュリティ規定の順守状況の把握・是正指導
組織における情報セキュリティ規定の運用・順守状況のモニタリング。規定に沿わない運用が確認された場合の是正指導、および現場への啓発活動。
3. リソースマネジメント
プロジェクトを円滑に進めるための社内外のリソース(人材・予算・ベンダー等)の適切な配分・管理、マネジメント業務。
CISO直下で、情報セキュリティに関する各種実務を指揮するマネジメント業務に従事します。
【具体的な業務】
1. セキュリティ戦略の推進・施策展開
グループ全体を対象とした情報セキュリティ戦略の立案・実行、および各拠点やサプライチェーンに対する各種セキュリティ施策の推進・管理。
2. セキュリティ規定の順守状況の把握・是正指導
組織における情報セキュリティ規定の運用・順守状況のモニタリング。規定に沿わない運用が確認された場合の是正指導、および現場への啓発活動。
3. リソースマネジメント
プロジェクトを円滑に進めるための社内外のリソース(人材・予算・ベンダー等)の適切な配分・管理、マネジメント業務。
【大阪府】グローバルでのセキュリティ戦略企画・推進/グローバル空調・化学メーカー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜900万円
ポジション
メンバーまたはリーダー
仕事内容
【業務概要】グローバルに展開するグループ会社と複数の事業体に横断的なセキュリティマネジメント対策とサイバーセキュリティ技術対策の企画立案及び推進を担当いただきます。社内ITシステムだけでなくAI/IoTを活用した同社製品・サービスや工場制御システム等、同社IT資産全般に対するセキュリティ対策の企画立案及び推進もご担当いただきます。グループ全体の標準化、統合推進に向けては、難易度が高く、相当のリーダーシップ力と調整力が必要です。グローバル本社の役割で業務を行うことにより、大きな達成感を得ることができます。
使用ツール: EDR、SWG、WAF、多要素認証、脆弱性検査、資産管理、CSPM、SIEM、ASM
【具体的な業務】
1. グローバルに展開するグループ会社と複数の事業体に横串を通した、セキュリティマネジメント対策とサイバーセキュリティ技術対策の企画立案及び推進。
2. 社内ITシステム、AI/IoTを活用した製品・サービス、工場制御システム等、IT資産全般に対するセキュリティ対策の企画立案及び推進。
【ポジション・部門の魅力】
配属先はグループのIT戦略部門として中期経営計画を支えるIT戦略の立案、投資のコントロールや評価、および全社横断的なセキュリティマネジメント推進を担っています。
同社は提携やM&Aなどスピーディー、かつ大胆なグローバル展開が功を奏し、急成長を実現しています。
新卒・中途の差なく、為すべきことをメンバー自らが発案し、周囲と議論しながらスピーディーに実行に移すこと、またメンバーが成果を出せるよう大きく裁量を与えることを大事にしています。「世界を相手に自らのビジョンや想いを実現してみたい」という方にこそチャレンジいただきたいポジションです。
企業によっては社内ITシステム、顧客向け製品・サービス、工場制御システムのセキュリティは別組織で推進されているケースもありますが、同社では全ての領域のセキュリティ戦略・推進を本社に集約しています。事業部門を巻き込みながら議論を重ね、正解の無い中で同社としての答えを出し、グループの将来の発展に向けたセキュリティ戦略を立案・推進していく当事者として活躍できます。中途採用者も多数在籍しており、様々な重要テーマを担っています。
【キャリアパス】
グループでは成長戦略の一つとして「顧客とつながるソリューション事業の推進」を掲げており、成長を支える経営基盤の一つとしてセキュリティ強化・推進を位置付けています。同社でセキュリティ戦略を立案・推進していくことで、セキュリティ技術スキルだけでなく、事業推進にセキュリティを適用するための提案力・推進力が身に付きます。今後ますますデジタル化が進む中で、セキュリティマネジメント強化・高度化は不可欠であり、その推進キーマンとしてより幅広い領域で活躍できるチャンスがあります。
使用ツール: EDR、SWG、WAF、多要素認証、脆弱性検査、資産管理、CSPM、SIEM、ASM
【具体的な業務】
1. グローバルに展開するグループ会社と複数の事業体に横串を通した、セキュリティマネジメント対策とサイバーセキュリティ技術対策の企画立案及び推進。
2. 社内ITシステム、AI/IoTを活用した製品・サービス、工場制御システム等、IT資産全般に対するセキュリティ対策の企画立案及び推進。
【ポジション・部門の魅力】
配属先はグループのIT戦略部門として中期経営計画を支えるIT戦略の立案、投資のコントロールや評価、および全社横断的なセキュリティマネジメント推進を担っています。
同社は提携やM&Aなどスピーディー、かつ大胆なグローバル展開が功を奏し、急成長を実現しています。
新卒・中途の差なく、為すべきことをメンバー自らが発案し、周囲と議論しながらスピーディーに実行に移すこと、またメンバーが成果を出せるよう大きく裁量を与えることを大事にしています。「世界を相手に自らのビジョンや想いを実現してみたい」という方にこそチャレンジいただきたいポジションです。
企業によっては社内ITシステム、顧客向け製品・サービス、工場制御システムのセキュリティは別組織で推進されているケースもありますが、同社では全ての領域のセキュリティ戦略・推進を本社に集約しています。事業部門を巻き込みながら議論を重ね、正解の無い中で同社としての答えを出し、グループの将来の発展に向けたセキュリティ戦略を立案・推進していく当事者として活躍できます。中途採用者も多数在籍しており、様々な重要テーマを担っています。
【キャリアパス】
グループでは成長戦略の一つとして「顧客とつながるソリューション事業の推進」を掲げており、成長を支える経営基盤の一つとしてセキュリティ強化・推進を位置付けています。同社でセキュリティ戦略を立案・推進していくことで、セキュリティ技術スキルだけでなく、事業推進にセキュリティを適用するための提案力・推進力が身に付きます。今後ますますデジタル化が進む中で、セキュリティマネジメント強化・高度化は不可欠であり、その推進キーマンとしてより幅広い領域で活躍できるチャンスがあります。
サイバーセキュリティ マネージャー(シニアマネージャー/責任者候補)/国内シェアトップクラス会計システム、CFO意思決定支援企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1250万円〜1700万円
ポジション
マネージャー(シニアマネージャー/責任者候補)
仕事内容
【概要】
AIネイティブな企業経営を目指す当グループにおいて、CISO直下に新設する「サイバーセキュリティ対策室(仮称)」の立ち上げと運営を担うシニアマネージャーを募集します。将来のサイバーセキュリティ対策室(仮称)責任者を見据えた候補ポジションです。
本ポジションのミッションは、セキュリティを個人の力で守ることではなく、仕組み・体制・ガバナンスとして設計し、組織で機能させることです。最前線で対応を続ける役割ではなく、運用が継続的に回る体制を設計・統括し、経営と現場をつなぐマネジメントを担っていただきます。
※本ポジションは技術専門職ではなく、組織マネジメントと対外説明責任を担える方を求めます。
【レポートライン】
当グループCISO(当グループCRO兼CIO・執行役員)直轄
【職務内容】
当グループIT推進部(14名)は、当グループ各社の成長を支える社内IT組織として、IT戦略の企画から設計・構築・運用まで一貫して担っています。
現在はアプリケーション、インフラ・セキュリティ、カスタマーサクセスの3領域で構成されており、本ポジションは新設を予定している組織の責任者候補です。
【主な業務】
●当グループ情報セキュリティ戦略/ポリシーの策定・推進
●サイバーセキュリティ対策室(仮称)の組織設計・運営、チーム組成・育成(分散するセキュリティ機能の集約)
●インシデント対応・監視体制(CSIRT/SOC)の設計・整備と、運用が継続的に回る仕組みづくり・統括
●リスク評価、監査・コンプライアンス対応の統括
●ゼロトラスト基盤、AI/エージェント利用統制、データガバナンスの方針策定
●経営会議・取締役会、顧客・監査法人・規制当局への報告・説明
●当グループ各社(自社製品/自社製品/自社製品)・海外拠点とのセキュリティ統制連携
AIネイティブな企業経営を目指す当グループにおいて、CISO直下に新設する「サイバーセキュリティ対策室(仮称)」の立ち上げと運営を担うシニアマネージャーを募集します。将来のサイバーセキュリティ対策室(仮称)責任者を見据えた候補ポジションです。
本ポジションのミッションは、セキュリティを個人の力で守ることではなく、仕組み・体制・ガバナンスとして設計し、組織で機能させることです。最前線で対応を続ける役割ではなく、運用が継続的に回る体制を設計・統括し、経営と現場をつなぐマネジメントを担っていただきます。
※本ポジションは技術専門職ではなく、組織マネジメントと対外説明責任を担える方を求めます。
【レポートライン】
当グループCISO(当グループCRO兼CIO・執行役員)直轄
【職務内容】
当グループIT推進部(14名)は、当グループ各社の成長を支える社内IT組織として、IT戦略の企画から設計・構築・運用まで一貫して担っています。
現在はアプリケーション、インフラ・セキュリティ、カスタマーサクセスの3領域で構成されており、本ポジションは新設を予定している組織の責任者候補です。
【主な業務】
●当グループ情報セキュリティ戦略/ポリシーの策定・推進
●サイバーセキュリティ対策室(仮称)の組織設計・運営、チーム組成・育成(分散するセキュリティ機能の集約)
●インシデント対応・監視体制(CSIRT/SOC)の設計・整備と、運用が継続的に回る仕組みづくり・統括
●リスク評価、監査・コンプライアンス対応の統括
●ゼロトラスト基盤、AI/エージェント利用統制、データガバナンスの方針策定
●経営会議・取締役会、顧客・監査法人・規制当局への報告・説明
●当グループ各社(自社製品/自社製品/自社製品)・海外拠点とのセキュリティ統制連携
情報セキュリティスペシャリスト/大手小売りグループの共創デジタルカンパニー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1200万円〜
ポジション
スペシャリスト
仕事内容
◆概要
当社が開発・運用する自社製品(会員向けアプリ/Web、決済基盤、オーソリ・クリアリングシステム、API、カード発行システム等)のセキュリティを担っていただき、将来的な当グループにおけるセキュリティ組織の在り方やセキュリティの構築について牽引していただきます。
◆仕事内容(一例)
1. 技術・開発リード
- 脅威モデリング、SAST/DAST/SCA結果のトリアージ方針策定
- 脆弱性傾向分析にもとづく設計ガイドライン・セキュアコーディング規約へのフィードバック
- 開発者向けセキュリティトレーニングおよびセキュリティチャンピオン制度の企画・運営
- 開発組織との定例レビューを通じたプロダクトリスクの可視化
2. 組織・マネジメント
- PSIRTのミッション・スコープ・KPI/KRIの設計と経営層への提案
- 組織設計、要員計画、採用、評価、育成、チームビルディング
- 年次予算策定およびツール(脆弱性管理PF・SBOM管理・脅威インテリ等)の選定・投資判断
- ポリシー、規程、標準手順書、プレイブックの整備と定期見直し
3. ステークホルダー連携
- 関連会社との連携設計・運用の構築(情報共有協定・エスカレーションパス・RACI策定)
- カードブランド・アクワイアラ・PFI・規制当局への報告・届出統括
- 当グループ横断の合同インシデント訓練の企画・主催
4. 規制・コンプライアンス対応
- PCI DSS要件を中心としたPSIRT関連統制の整備・維持、QSA監査対応
- 経営層・リスク委員会・監査法人・規制当局向けレポートの統括
- カードブランド発出アラート・ベンダーアドバイザリ等への組織的対応フロー整備
◆利用技術
セキュリティ:脆弱性管理プラットフォーム、SBOM管理、脅威インテリジェンス、SAST/DAST/SCA、CVSS
フレームワーク:PCI DSS、FIRST PSIRT Services Framework、ISO/IEC、OWASP
ツール:GitHub、Slack、Notion、Jira
当社が開発・運用する自社製品(会員向けアプリ/Web、決済基盤、オーソリ・クリアリングシステム、API、カード発行システム等)のセキュリティを担っていただき、将来的な当グループにおけるセキュリティ組織の在り方やセキュリティの構築について牽引していただきます。
◆仕事内容(一例)
1. 技術・開発リード
- 脅威モデリング、SAST/DAST/SCA結果のトリアージ方針策定
- 脆弱性傾向分析にもとづく設計ガイドライン・セキュアコーディング規約へのフィードバック
- 開発者向けセキュリティトレーニングおよびセキュリティチャンピオン制度の企画・運営
- 開発組織との定例レビューを通じたプロダクトリスクの可視化
2. 組織・マネジメント
- PSIRTのミッション・スコープ・KPI/KRIの設計と経営層への提案
- 組織設計、要員計画、採用、評価、育成、チームビルディング
- 年次予算策定およびツール(脆弱性管理PF・SBOM管理・脅威インテリ等)の選定・投資判断
- ポリシー、規程、標準手順書、プレイブックの整備と定期見直し
3. ステークホルダー連携
- 関連会社との連携設計・運用の構築(情報共有協定・エスカレーションパス・RACI策定)
- カードブランド・アクワイアラ・PFI・規制当局への報告・届出統括
- 当グループ横断の合同インシデント訓練の企画・主催
4. 規制・コンプライアンス対応
- PCI DSS要件を中心としたPSIRT関連統制の整備・維持、QSA監査対応
- 経営層・リスク委員会・監査法人・規制当局向けレポートの統括
- カードブランド発出アラート・ベンダーアドバイザリ等への組織的対応フロー整備
◆利用技術
セキュリティ:脆弱性管理プラットフォーム、SBOM管理、脅威インテリジェンス、SAST/DAST/SCA、CVSS
フレームワーク:PCI DSS、FIRST PSIRT Services Framework、ISO/IEC、OWASP
ツール:GitHub、Slack、Notion、Jira
情報セキュリティ強化※リーダークラス※/大手電力会社グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
リーダークラス
仕事内容
1.業務内容
当社の情報セキュリティ業務を主担当として、全社およびグループ会社に関わるセキュリティ施策の企画から実行までを担っていただきます。重要インフラを支える企業として、実務と仕組みの両面からセキュリティ体制の高度化を進めるポジションです。
【業務詳細】
○全般
・情報セキュリティ対応方針の策定・改定、メンバーの育成・マネジメント 2~5名程度
○情報セキュリティ対応
・グループ内情報セキュリティ教育戦略の策定・実施、情報セキュリティ事故発生時のインシデント対応・社内外対応、法令や省令等の更改に合わせた社内規程の作成・改定
○セキュリティリスクマネジメント
・社内やグループ会社における組織・システムのセキュリティリスクアセスメントによるリスク管理と低減策の検討
○社内セキュリティコンサルティング
・ペネトレーションテスト等実施支援、システム開発過程におけるセキュリティ面からの審査や開発者への助言、システム開発に関するセキュリティ規程の策定・改定
〇セキュリティインシデント、インテリジェンス対応
セキュリティインシデント発生時の対応、及びセキュリティ情報収集分析(脆弱性、攻撃、インテリジェンス、内部脅威等)
2.職責
本ポジションでは、情報セキュリティ施策の実務推進とあわせて、チーム運営の一部を担っていただくことを想定しています。管理職の補佐として、現場に近い立場から施策を形にしていく役割です。
3.採用背景
情報セキュリティは近年、経営リスクとしての重要性が急速に高まっており、当社においても対応領域が拡大しています。一方で、専門的な知見と実務経験を兼ね備えた人材は社内に限られており、体制強化が課題となっています。
また、サプライチェーン全体に及ぶリスクや地政学的な環境変化により、サイバー脅威は質・量ともに増大しています。こうした背景から、即戦力としてだけでなく、将来的に中核人材として成長いただける方をお迎えし、組織全体のセキュリティ水準を安定的に高めていくための増員募集です。
4.魅力・やりがい
重要インフラを担う企業ならではの責任ある環境で、情報セキュリティの専門性を深められる点が大きな魅力です。単なる運用にとどまらず、仕組みづくりや方針策定にも関われます。
【詳細】
・全社レベルのセキュリティ強化に直接関与できる実感
・幅広いシステム・業務領域に触れながら経験を積める環境
・経営層や多様な関係部署と連携することで視野が広がる
・高度セキュリティ資格の取得支援など、学習を後押しする制度
自身の提案や判断が、企業の安定運営や社会的信頼の維持につながるやりがいを感じられるポジションです。
5.キャリアパス
短期的には、まずは業務に慣れていただきつつチームメンバーのマネジメントや育成も担っていただきます。
中長期的には、当社グループ内のセキュリティ組織で異動・経験を積んでいただき、他部門との交流によるスキル向上も行いながら、将来的には部門の中核として活躍していただきます。また特にセキュリティ技術の専門性が高い方についてはスペシャリストとして活躍していただく制度もあります。
当社の情報セキュリティ業務を主担当として、全社およびグループ会社に関わるセキュリティ施策の企画から実行までを担っていただきます。重要インフラを支える企業として、実務と仕組みの両面からセキュリティ体制の高度化を進めるポジションです。
【業務詳細】
○全般
・情報セキュリティ対応方針の策定・改定、メンバーの育成・マネジメント 2~5名程度
○情報セキュリティ対応
・グループ内情報セキュリティ教育戦略の策定・実施、情報セキュリティ事故発生時のインシデント対応・社内外対応、法令や省令等の更改に合わせた社内規程の作成・改定
○セキュリティリスクマネジメント
・社内やグループ会社における組織・システムのセキュリティリスクアセスメントによるリスク管理と低減策の検討
○社内セキュリティコンサルティング
・ペネトレーションテスト等実施支援、システム開発過程におけるセキュリティ面からの審査や開発者への助言、システム開発に関するセキュリティ規程の策定・改定
〇セキュリティインシデント、インテリジェンス対応
セキュリティインシデント発生時の対応、及びセキュリティ情報収集分析(脆弱性、攻撃、インテリジェンス、内部脅威等)
2.職責
本ポジションでは、情報セキュリティ施策の実務推進とあわせて、チーム運営の一部を担っていただくことを想定しています。管理職の補佐として、現場に近い立場から施策を形にしていく役割です。
3.採用背景
情報セキュリティは近年、経営リスクとしての重要性が急速に高まっており、当社においても対応領域が拡大しています。一方で、専門的な知見と実務経験を兼ね備えた人材は社内に限られており、体制強化が課題となっています。
また、サプライチェーン全体に及ぶリスクや地政学的な環境変化により、サイバー脅威は質・量ともに増大しています。こうした背景から、即戦力としてだけでなく、将来的に中核人材として成長いただける方をお迎えし、組織全体のセキュリティ水準を安定的に高めていくための増員募集です。
4.魅力・やりがい
重要インフラを担う企業ならではの責任ある環境で、情報セキュリティの専門性を深められる点が大きな魅力です。単なる運用にとどまらず、仕組みづくりや方針策定にも関われます。
【詳細】
・全社レベルのセキュリティ強化に直接関与できる実感
・幅広いシステム・業務領域に触れながら経験を積める環境
・経営層や多様な関係部署と連携することで視野が広がる
・高度セキュリティ資格の取得支援など、学習を後押しする制度
自身の提案や判断が、企業の安定運営や社会的信頼の維持につながるやりがいを感じられるポジションです。
5.キャリアパス
短期的には、まずは業務に慣れていただきつつチームメンバーのマネジメントや育成も担っていただきます。
中長期的には、当社グループ内のセキュリティ組織で異動・経験を積んでいただき、他部門との交流によるスキル向上も行いながら、将来的には部門の中核として活躍していただきます。また特にセキュリティ技術の専門性が高い方についてはスペシャリストとして活躍していただく制度もあります。
情報セキュリティ強化※メンバークラス※/大手電力会社グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
メンバークラス
仕事内容
1.業務内容
当社の情報セキュリティ業務を担当し、全社およびグループ会社に関わるセキュリティ施策の企画・実行を担っていただきます。重要インフラを支える企業として、日常的な運用から改善活動まで幅広く関わり、セキュリティ水準の維持・向上に貢献するポジションです。
【業務詳細】
○全般
・情報セキュリティ対応方針の策定・改定
○情報セキュリティ対応
・グループ内情報セキュリティ教育戦略の策定・実施、情報セキュリティ事故発生時のインシデント対応・社内外対応、法令や省令等の更改に合わせた社内規程の作成・改定
○セキュリティリスクマネジメント
・社内やグループ会社における組織・システムのセキュリティリスクアセスメントによるリスク管理と低減策の検討
○社内セキュリティコンサルティング
・ペネトレーションテスト等実施支援、システム開発過程におけるセキュリティ面からの審査や開発者への助言、システム開発に関するセキュリティ規程の策定・改訂
〇セキュリティインシデント、インテリジェンス対応
セキュリティインシデント発生時の対応、及びセキュリティ情報収集分析(脆弱性、攻撃、インテリジェンス、内部脅威等)
2.職責
本ポジションでは、情報セキュリティ施策の実務担当として、関係部署と連携しながら業務を推進していただきます。上位者の方針や計画を踏まえつつ、自身の担当領域を主体的に進めていく役割です。
3.採用背景
情報セキュリティは近年、経営リスクとしての重要性が急速に高まっており、当社においても対応領域が拡大しています。一方で、専門的な知見と実務経験を兼ね備えた人材は社内に限られており、体制強化が課題となっています。
また、サプライチェーン全体に及ぶリスクや地政学的な環境変化により、サイバー脅威は質・量ともに増大しています。こうした背景から、即戦力としてだけでなく、将来的に中核人材として成長いただける方をお迎えし、組織全体のセキュリティ水準を安定的に高めていくための増員募集です。
4.魅力・やりがい
重要インフラを支える企業ならではの環境で、情報セキュリティの実務経験を着実に積むことができます。日常業務を通じて、専門性を深めながら視野を広げられる点が魅力です。
【詳細】
・全社規模のセキュリティ施策に関与できる経験
・多様なシステムや業務に触れ、実践的な知識を習得
・改善提案が実務に反映されやすく、手応えを感じやすい
・セキュリティ資格取得を支援する制度が整った学習環境
5.キャリアパス
短期的には、当社グループ内のセキュリティ組織で異動・経験を積んでいただき、他部門との交流によるスキル向上も行っていただきます。
将来的には部門の中核として活躍していただきます。また特にセキュリティ技術の専門性が高い方についてはスペシャリストとして活躍していただく制度もあります。
当社の情報セキュリティ業務を担当し、全社およびグループ会社に関わるセキュリティ施策の企画・実行を担っていただきます。重要インフラを支える企業として、日常的な運用から改善活動まで幅広く関わり、セキュリティ水準の維持・向上に貢献するポジションです。
【業務詳細】
○全般
・情報セキュリティ対応方針の策定・改定
○情報セキュリティ対応
・グループ内情報セキュリティ教育戦略の策定・実施、情報セキュリティ事故発生時のインシデント対応・社内外対応、法令や省令等の更改に合わせた社内規程の作成・改定
○セキュリティリスクマネジメント
・社内やグループ会社における組織・システムのセキュリティリスクアセスメントによるリスク管理と低減策の検討
○社内セキュリティコンサルティング
・ペネトレーションテスト等実施支援、システム開発過程におけるセキュリティ面からの審査や開発者への助言、システム開発に関するセキュリティ規程の策定・改訂
〇セキュリティインシデント、インテリジェンス対応
セキュリティインシデント発生時の対応、及びセキュリティ情報収集分析(脆弱性、攻撃、インテリジェンス、内部脅威等)
2.職責
本ポジションでは、情報セキュリティ施策の実務担当として、関係部署と連携しながら業務を推進していただきます。上位者の方針や計画を踏まえつつ、自身の担当領域を主体的に進めていく役割です。
3.採用背景
情報セキュリティは近年、経営リスクとしての重要性が急速に高まっており、当社においても対応領域が拡大しています。一方で、専門的な知見と実務経験を兼ね備えた人材は社内に限られており、体制強化が課題となっています。
また、サプライチェーン全体に及ぶリスクや地政学的な環境変化により、サイバー脅威は質・量ともに増大しています。こうした背景から、即戦力としてだけでなく、将来的に中核人材として成長いただける方をお迎えし、組織全体のセキュリティ水準を安定的に高めていくための増員募集です。
4.魅力・やりがい
重要インフラを支える企業ならではの環境で、情報セキュリティの実務経験を着実に積むことができます。日常業務を通じて、専門性を深めながら視野を広げられる点が魅力です。
【詳細】
・全社規模のセキュリティ施策に関与できる経験
・多様なシステムや業務に触れ、実践的な知識を習得
・改善提案が実務に反映されやすく、手応えを感じやすい
・セキュリティ資格取得を支援する制度が整った学習環境
5.キャリアパス
短期的には、当社グループ内のセキュリティ組織で異動・経験を積んでいただき、他部門との交流によるスキル向上も行っていただきます。
将来的には部門の中核として活躍していただきます。また特にセキュリティ技術の専門性が高い方についてはスペシャリストとして活躍していただく制度もあります。
セキュリティエンジニア/FinTechスタートアップ大手仮想通貨取引所
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1000万円
ポジション
担当者
仕事内容
【業務概要】
当社は、2014年より自社サービスを提供し、現在では国内トップクラスのダウンロード数を誇るプラットフォームへと成長してきました。2025年現在、暗号資産は「デジタルアセット」としての認識が進み、単なる投資対象から、価値交換・証券化・新たな経済圏の基盤へと変容しつつあります。
私たちはこの社会的な変化を、サービスとして実装するテック集団です。当グループの一員として、高いコンプライアンス水準を守りながらも、新規サービスの立ち上げやブロックチェーン領域への挑戦など、スタートアップ的なスピードと柔軟さをあわせ持つ独自のポジションにあります。
インフラ、セキュリティ、バックエンドといったプロダクトの基盤は、すべて自社開発。数秒単位で価格が動く世界においても、安定かつスケーラブルな体験を提供することは、シンプルながら極めて高度なチャレンジです。こうした技術的課題を楽しめる方が、金融やEC、SaaSなどさまざまな業界からジョインし、活躍しています。
当社が求めているのは、「クリプトに詳しい方」だけではありません。「今は詳しくないけれど、社会構造を変える技術に携わりたい」「未知のドメインに挑戦したい」といった熱量を持つ方を歓迎しています。
私たちと一緒に、次の経済基盤を創り出しませんか?
【セキュリティ部概要】
プロダクト及び社内インフラのセキュリティを担当し、主にガバナンスや管理系の側面から、全社セキュリティの企画、推進、インシデントハンドリングを行って頂きます。
【具体的な業務】
法令解釈や当局対応、社内ルールの策定など文系/管理寄りのセキュリティ業務をご担当頂きます。※実働/技術寄りの知見もある方の場合は両面で広くご活躍頂けるポジションです。
1. SIEMを用いたセキュリティ監視対応(SOCからのエスカレーションを含む)
2. セキュリティインシデント対応
3. セキュリティツールの選定・導入・運用
4. 脆弱性診断のハンドリングや設計・実装のセキュリティレビュー
5. 情報セキュリティ管理体制の構築および評価、施策の立案、推進
6. 情報セキュリティ関連の規程及び社内ルールの整備
7. システムリスクに関する企画・運用業務(システムリスク委員会、リリース判定会議)
8. ITGC対応
【ポジション・部門の魅力】
1. 経営層・開発チームと近い距離で、技術・組織両面からセキュリティ強化を推進できます。
2. セキュリティ運用業務の自動化、AI活用など最先端の取り組みに参画可能です。
当社は、2014年より自社サービスを提供し、現在では国内トップクラスのダウンロード数を誇るプラットフォームへと成長してきました。2025年現在、暗号資産は「デジタルアセット」としての認識が進み、単なる投資対象から、価値交換・証券化・新たな経済圏の基盤へと変容しつつあります。
私たちはこの社会的な変化を、サービスとして実装するテック集団です。当グループの一員として、高いコンプライアンス水準を守りながらも、新規サービスの立ち上げやブロックチェーン領域への挑戦など、スタートアップ的なスピードと柔軟さをあわせ持つ独自のポジションにあります。
インフラ、セキュリティ、バックエンドといったプロダクトの基盤は、すべて自社開発。数秒単位で価格が動く世界においても、安定かつスケーラブルな体験を提供することは、シンプルながら極めて高度なチャレンジです。こうした技術的課題を楽しめる方が、金融やEC、SaaSなどさまざまな業界からジョインし、活躍しています。
当社が求めているのは、「クリプトに詳しい方」だけではありません。「今は詳しくないけれど、社会構造を変える技術に携わりたい」「未知のドメインに挑戦したい」といった熱量を持つ方を歓迎しています。
私たちと一緒に、次の経済基盤を創り出しませんか?
【セキュリティ部概要】
プロダクト及び社内インフラのセキュリティを担当し、主にガバナンスや管理系の側面から、全社セキュリティの企画、推進、インシデントハンドリングを行って頂きます。
【具体的な業務】
法令解釈や当局対応、社内ルールの策定など文系/管理寄りのセキュリティ業務をご担当頂きます。※実働/技術寄りの知見もある方の場合は両面で広くご活躍頂けるポジションです。
1. SIEMを用いたセキュリティ監視対応(SOCからのエスカレーションを含む)
2. セキュリティインシデント対応
3. セキュリティツールの選定・導入・運用
4. 脆弱性診断のハンドリングや設計・実装のセキュリティレビュー
5. 情報セキュリティ管理体制の構築および評価、施策の立案、推進
6. 情報セキュリティ関連の規程及び社内ルールの整備
7. システムリスクに関する企画・運用業務(システムリスク委員会、リリース判定会議)
8. ITGC対応
【ポジション・部門の魅力】
1. 経営層・開発チームと近い距離で、技術・組織両面からセキュリティ強化を推進できます。
2. セキュリティ運用業務の自動化、AI活用など最先端の取り組みに参画可能です。
【東京都】決済サービス推進担当/大手携帯電話通信キャリア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
680万円〜880万円
ポジション
担当者
仕事内容
組織のミッション
当グループの金融事業を牽引する自社サービスが業界トップを目指すために、お客様にあんしん・安全に自社サービスをお使いいただけるよう、不正対策に取り組んでいます。
組織の業務概要
1. スマホ決済サービス「自社サービス」に関する以下の業務
・自社サービス決済監視システム構築と運用
・自社サービス不正事案の対応、AML/取引モニタリング
・決済サービスの基盤構築・安定運用
担当いただく業務概要
※本ポストは、当グループ会社へ出向予定ポストとなります。
<主な業務項目>
1. 「自社サービス」決済サービス不正対応運用業務
・適切な不正対策、不正事案の適切な対応を通じて、拡大し続ける「自社サービス」サービスのお客さまと加盟店のロイヤリティを高める
・強固なセキュリティサービスを確立し、お客さまにとって安心・安全なサービスを提供し続ける
<具体的な業務内容>
・AML/不正システム企画検討
・不正対応運用
<業務の魅力>
・当グループの中核ビジネスとして、金融サービスのさらなる事業成長に携わることができます。
・セキュリティに関する専門性を有した社員や競合他社と協働することで、テクニカルな専門性を身につけることができます。
・社内のあらゆる部署と連携するチャンスがあり、交渉調整能力、マネジメント能力、リーダーとしての能力など、様々なビジネススキルを身につけることができます。
当グループの金融事業を牽引する自社サービスが業界トップを目指すために、お客様にあんしん・安全に自社サービスをお使いいただけるよう、不正対策に取り組んでいます。
組織の業務概要
1. スマホ決済サービス「自社サービス」に関する以下の業務
・自社サービス決済監視システム構築と運用
・自社サービス不正事案の対応、AML/取引モニタリング
・決済サービスの基盤構築・安定運用
担当いただく業務概要
※本ポストは、当グループ会社へ出向予定ポストとなります。
<主な業務項目>
1. 「自社サービス」決済サービス不正対応運用業務
・適切な不正対策、不正事案の適切な対応を通じて、拡大し続ける「自社サービス」サービスのお客さまと加盟店のロイヤリティを高める
・強固なセキュリティサービスを確立し、お客さまにとって安心・安全なサービスを提供し続ける
<具体的な業務内容>
・AML/不正システム企画検討
・不正対応運用
<業務の魅力>
・当グループの中核ビジネスとして、金融サービスのさらなる事業成長に携わることができます。
・セキュリティに関する専門性を有した社員や競合他社と協働することで、テクニカルな専門性を身につけることができます。
・社内のあらゆる部署と連携するチャンスがあり、交渉調整能力、マネジメント能力、リーダーとしての能力など、様々なビジネススキルを身につけることができます。
【京都府】産業用制御機器・FAシステムのセキュリティ開発推進スペシャリスト/大手グローバル企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
750万円〜1250万円
ポジション
スペシャリスト
仕事内容
【業務概要】
当グループでは、製造現場を安全・安心に稼働させるため、自社製品、自社サービスにおけるセキュリティ強化を重要テーマとして推進しています。FA/OT領域のセキュリティは、一般的なITセキュリティとは異なり、「工場を止めないこと」「安全に設備を動かすこと」「品質を守ること」を前提に設計する必要があります。そのため、制御機器・産業用ネットワーク・ソフトウェア開発の知見を持ちながら、セキュリティ技術を商品開発に組み込める人材が必要です。
今後、FA/OTセキュリティを製品価値・サービス価値の中核として高めていくため、セキュリティ仕様検討、アセスメント、規格対応、商品開発部門との連携をリードできる人材を募集します。
産業用制御機器・FAシステムにおけるセキュリティ強化を推進するチームです。自社製品や産業用ネットワーク機器、ソフトウェア製品に対して、セキュリティ仕様の検討、リスク評価、規格対応、脆弱性対応、商品開発部門との連携を行います。開発部門、商品企画部門、品質保証部門、営業・SE部門、外部パートナーなどと連携しながら、セキュリティ技術を製品・システムに組み込み、顧客の製造現場で安心して使える商品・ソリューションの実現を目指します。単にセキュリティ診断を行うだけではなく、商品開発の上流段階からセキュリティ要件を整理し、開発者と対話しながら、商品価値としてのセキュリティを作り込む役割です。
【具体的な業務】
産業用制御機器・FAシステムに関するセキュリティ強化を担当いただきます。具体的には、以下の業務を想定しています。
・制御機器、産業用コントローラ、産業用ネットワーク機器、関連ソフトウェアにおけるセキュリティ仕様の検討
・製品・システムに対するセキュリティアセスメントの実施
・セキュリティ規格、ガイドライン、法規制の調査・理解
・規格要求と現状製品・開発プロセスとのギャップ分析
・セキュリティ要件の整理と商品開発部門への落とし込み
・商品開発者、商品企画、品質保証、営業・SEとの技術的な対話・調整
・脆弱性情報の調査、影響分析、対応方針の検討
・セキュア開発プロセスの整備・改善
・外部セキュリティベンダーや専門機関との連携
・顧客や市場のセキュリティニーズを踏まえた技術課題の抽出
・将来的なFA/OTセキュリティ開発体制の構築・リード
【ポジション・部門の魅力】
製造現場のセキュリティは、単に情報漏えいを防ぐだけではなく、生産ラインを止めないこと、設備を安全に動かすこと、品質を守ることに直結します。自身が関わったセキュリティ技術が、世界中の製造現場の安定稼働や安心・安全なものづくりに貢献する実感を得ることができます。
また、FA/OTセキュリティは、ITセキュリティと制御技術の両方を理解する必要がある希少性の高い領域です。今後、製造業のDXやスマートファクトリー化が進むほど重要性が高まるため、市場価値の高い専門性を身につけることができます。
さらに、当社にとってもこれから本格的に強化していく領域であるため、既存の仕組みを運用するだけでなく、技術方針、開発プロセス、組織能力を自ら作っていく面白さがあります。
期待する成果:
・制御機器・FAシステムに必要なセキュリティ要件が明確になっている
・商品開発プロセスの中にセキュリティ観点が組み込まれている
・セキュリティ規格や顧客要求に対する現状との差分が整理され、対応方針が具体化されている
・商品開発者と連携し、セキュリティ機能や対策が製品価値として実装されている
・脆弱性対応やセキュリティリスク評価が属人的ではなく、組織的に進められる状態になっている
・FA/OTセキュリティ領域において、社内外から相談される中核人材として機能している
・将来的には、セキュリティ技術テーマや開発チームをリードできる状態になっている
当グループでは、製造現場を安全・安心に稼働させるため、自社製品、自社サービスにおけるセキュリティ強化を重要テーマとして推進しています。FA/OT領域のセキュリティは、一般的なITセキュリティとは異なり、「工場を止めないこと」「安全に設備を動かすこと」「品質を守ること」を前提に設計する必要があります。そのため、制御機器・産業用ネットワーク・ソフトウェア開発の知見を持ちながら、セキュリティ技術を商品開発に組み込める人材が必要です。
今後、FA/OTセキュリティを製品価値・サービス価値の中核として高めていくため、セキュリティ仕様検討、アセスメント、規格対応、商品開発部門との連携をリードできる人材を募集します。
産業用制御機器・FAシステムにおけるセキュリティ強化を推進するチームです。自社製品や産業用ネットワーク機器、ソフトウェア製品に対して、セキュリティ仕様の検討、リスク評価、規格対応、脆弱性対応、商品開発部門との連携を行います。開発部門、商品企画部門、品質保証部門、営業・SE部門、外部パートナーなどと連携しながら、セキュリティ技術を製品・システムに組み込み、顧客の製造現場で安心して使える商品・ソリューションの実現を目指します。単にセキュリティ診断を行うだけではなく、商品開発の上流段階からセキュリティ要件を整理し、開発者と対話しながら、商品価値としてのセキュリティを作り込む役割です。
【具体的な業務】
産業用制御機器・FAシステムに関するセキュリティ強化を担当いただきます。具体的には、以下の業務を想定しています。
・制御機器、産業用コントローラ、産業用ネットワーク機器、関連ソフトウェアにおけるセキュリティ仕様の検討
・製品・システムに対するセキュリティアセスメントの実施
・セキュリティ規格、ガイドライン、法規制の調査・理解
・規格要求と現状製品・開発プロセスとのギャップ分析
・セキュリティ要件の整理と商品開発部門への落とし込み
・商品開発者、商品企画、品質保証、営業・SEとの技術的な対話・調整
・脆弱性情報の調査、影響分析、対応方針の検討
・セキュア開発プロセスの整備・改善
・外部セキュリティベンダーや専門機関との連携
・顧客や市場のセキュリティニーズを踏まえた技術課題の抽出
・将来的なFA/OTセキュリティ開発体制の構築・リード
【ポジション・部門の魅力】
製造現場のセキュリティは、単に情報漏えいを防ぐだけではなく、生産ラインを止めないこと、設備を安全に動かすこと、品質を守ることに直結します。自身が関わったセキュリティ技術が、世界中の製造現場の安定稼働や安心・安全なものづくりに貢献する実感を得ることができます。
また、FA/OTセキュリティは、ITセキュリティと制御技術の両方を理解する必要がある希少性の高い領域です。今後、製造業のDXやスマートファクトリー化が進むほど重要性が高まるため、市場価値の高い専門性を身につけることができます。
さらに、当社にとってもこれから本格的に強化していく領域であるため、既存の仕組みを運用するだけでなく、技術方針、開発プロセス、組織能力を自ら作っていく面白さがあります。
期待する成果:
・制御機器・FAシステムに必要なセキュリティ要件が明確になっている
・商品開発プロセスの中にセキュリティ観点が組み込まれている
・セキュリティ規格や顧客要求に対する現状との差分が整理され、対応方針が具体化されている
・商品開発者と連携し、セキュリティ機能や対策が製品価値として実装されている
・脆弱性対応やセキュリティリスク評価が属人的ではなく、組織的に進められる状態になっている
・FA/OTセキュリティ領域において、社内外から相談される中核人材として機能している
・将来的には、セキュリティ技術テーマや開発チームをリードできる状態になっている
システムエンジニア・調査役/大手銀行系システム開発会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
840万円〜1,047万円
ポジション
調査役
仕事内容
【業務概要】当社をはじめ、当グループ各社へインターネットを介した自社サービスを提供しており、そのサービスを支える金融システムに対し、第三者診断として脆弱性診断・ペネトレーションテストのサービスを提供しています。当社のメンバーとして、その運営マネジメントを担当いただきます。当サービスのオーナーは当グループのCERT部門であり、技術陣として複数のビジネスパートナーと組織的に協業して運営しています。業務知識や技術スキルについて、今お持ちの経験・スキルを企業内目線で活用頂くことが期待でき、金融当局指導などから、金融業界目線でのセキュリティの知見・経験が積める職場です。
【具体的な業務】診断案件を受付、案件要件を確認の上、計画策定し、契約・診断実行を推進します。同時並行で複数案件を推進するため、リソース・課題のコントロールも行います。配属当初は、診断案件単位で主担当として経験を積んでいただきます。その後、全案件のコントロール、ビジネスパートナーのコントロール、当グループのCERT部門との連携なども推進いただきます。
想定担当案件例:
1. 脆弱性診断(Webアプリケーション診断・スマートフォンアプリケーション診断)
- 自社サービスの新設・改訂による業務システム改修、またはEOSによるシステム更改などに伴う脆弱性検証。改修なくとも年に1度の定期検証。
2. 脆弱性診断(プラットフォーム診断)
- 基盤改修・基盤更改に伴う脆弱性検証。改修なくとも年に1度の定期検証。
3. ペネトレーションテスト
- 当面は当社が対象だが、毎年実施すべきとして選定されたシステムに対し検証実施。
【ポジション・部門の魅力】サイバーセキュリティの検証をグループ内横断で取り扱うのは、当グループ内で当グループのCERT部門と当部だけのため、当社のIT部門・ユーザー部門、及びグループ各社と広く関わることになります。セキュリティ要件を通して当社の各部門やグループ会社の業務に触れ、知る機会が多く、時には相談を受けることもあります。当グループのCERT部門、ビジネスパートナーとは、セキュリティ技術をはじめ、施策・課題に対する実現方法の検討、新たな診断サービスの評価・検討などを通して、さらに専門性を上げていく機会もあります。セキュリティに関する経験・スキルを身に着けた後は、ご希望やスキル特性に応じて多様な分野で活躍することが可能です。
キャリアパスの例:
- 当社のCERT部門の管理・運営
- 当グループ・当社のCERT部門での当グループ・当社のセキュリティ施策立案・推進
【具体的な業務】診断案件を受付、案件要件を確認の上、計画策定し、契約・診断実行を推進します。同時並行で複数案件を推進するため、リソース・課題のコントロールも行います。配属当初は、診断案件単位で主担当として経験を積んでいただきます。その後、全案件のコントロール、ビジネスパートナーのコントロール、当グループのCERT部門との連携なども推進いただきます。
想定担当案件例:
1. 脆弱性診断(Webアプリケーション診断・スマートフォンアプリケーション診断)
- 自社サービスの新設・改訂による業務システム改修、またはEOSによるシステム更改などに伴う脆弱性検証。改修なくとも年に1度の定期検証。
2. 脆弱性診断(プラットフォーム診断)
- 基盤改修・基盤更改に伴う脆弱性検証。改修なくとも年に1度の定期検証。
3. ペネトレーションテスト
- 当面は当社が対象だが、毎年実施すべきとして選定されたシステムに対し検証実施。
【ポジション・部門の魅力】サイバーセキュリティの検証をグループ内横断で取り扱うのは、当グループ内で当グループのCERT部門と当部だけのため、当社のIT部門・ユーザー部門、及びグループ各社と広く関わることになります。セキュリティ要件を通して当社の各部門やグループ会社の業務に触れ、知る機会が多く、時には相談を受けることもあります。当グループのCERT部門、ビジネスパートナーとは、セキュリティ技術をはじめ、施策・課題に対する実現方法の検討、新たな診断サービスの評価・検討などを通して、さらに専門性を上げていく機会もあります。セキュリティに関する経験・スキルを身に着けた後は、ご希望やスキル特性に応じて多様な分野で活躍することが可能です。
キャリアパスの例:
- 当社のCERT部門の管理・運営
- 当グループ・当社のCERT部門での当グループ・当社のセキュリティ施策立案・推進
サイバーセキュリティ対策人材/大手損害保険 システム中核子会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
630万円〜870万円
ポジション
メンバー
仕事内容
【業務概要】配属先となるサイバーセキュリティ部は、主に当社向けサイバーセキュリティ対策を統括する部門です。サイバーセキュリティ施策の企画・運営、システム担当者と連携したセキュアなシステム構築、サイバー攻撃者のトレンドやソフトウェア等の脆弱性情報のタイムリーなキャッチとシステム担当者への情報連携、サイバー攻撃に備えたサイバー攻撃対策訓練の運営、サイバーセキュリティに関するリテラシー向上のための教育、ガバナンス部門としてのサイバーセキュリティ監査(2線監査)を行っています。当部は総勢で、全メンバーが第一線で活躍しています。出社・テレワークを組み合わせた柔軟な働き方に取り組んでいます。
【具体的な業務】当社システムのサイバーセキュリティの統括部門として、主に以下の業務を担当します。
1. 当社のサイバーセキュリティに関わる施策の企画立案
2. 当社システムのサイバーインシデントを未然に防ぐための脅威インテリジェンス活動、各種モニタリング
3. 各種ツールを活用した、脆弱性診断
4. 当グループと連携したCSIRT活動
5. サイバーセキュリティ監査(2線監査)
【ポジション・部門の魅力】ますます「組織化」「商業化」「巧妙化」するサイバー攻撃に対し、最新のサイバーセキュリティ技術を学ぶことができます。当社システム全体を俯瞰した広い視野で、サイバーセキュリティ対策を立案・実行する経験が得られます。社内外との交流で、幅広い人脈を構築できます。使用しているコミュニケーションツールはGmail、Google Workspace、Teamsです。業務内容の変更範囲はシステム関連業務です。
【具体的な業務】当社システムのサイバーセキュリティの統括部門として、主に以下の業務を担当します。
1. 当社のサイバーセキュリティに関わる施策の企画立案
2. 当社システムのサイバーインシデントを未然に防ぐための脅威インテリジェンス活動、各種モニタリング
3. 各種ツールを活用した、脆弱性診断
4. 当グループと連携したCSIRT活動
5. サイバーセキュリティ監査(2線監査)
【ポジション・部門の魅力】ますます「組織化」「商業化」「巧妙化」するサイバー攻撃に対し、最新のサイバーセキュリティ技術を学ぶことができます。当社システム全体を俯瞰した広い視野で、サイバーセキュリティ対策を立案・実行する経験が得られます。社内外との交流で、幅広い人脈を構築できます。使用しているコミュニケーションツールはGmail、Google Workspace、Teamsです。業務内容の変更範囲はシステム関連業務です。
海外セキュリティ企画・管理/銀行&商社系リース会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1000万円
ポジション
担当者
仕事内容
●海外セキュリティ企画/管理(セキュリティ製品導入、リテラシー教育、クラウド審査・AI審査)
<業務詳細>
1.海外(中国・ASEAN・欧米に10社以上)に対するセキュリティ企画/管理
・セキュリティ製品企画・導入
・セキュリティ評価シートによる点検・課題改善
・セキュリティインシデント支援
・セキュリティリテラシー教育
2.事業拡大に伴う新規子会社のセキュリティ評価(デューデリ・PMI)及び評価後の改善
<本ポジションの魅力>
・海外拠点スタッフと英語による業務を担当(頻繁でないものの海外出張あり)
・チームメンバーの大半がキャリア採用者であり、溶け込みやすい環境
・CISA、CISSP、GIAC、情報安全確保支援士、システム監査等の資格を保有社員が複数在籍
専門性向上に有利な環境。また会社として、資格取得/維持費は会社支援あり
・個々の裁量で週3〜4日の在宅勤務可能(キャリア入社直後は対面でOJT)
【従事すべき業務の変更範囲】
グループ内またはその他当社が指定した法人、団体等における金融業およびそれに関連するサービス・諸業務
<業務詳細>
1.海外(中国・ASEAN・欧米に10社以上)に対するセキュリティ企画/管理
・セキュリティ製品企画・導入
・セキュリティ評価シートによる点検・課題改善
・セキュリティインシデント支援
・セキュリティリテラシー教育
2.事業拡大に伴う新規子会社のセキュリティ評価(デューデリ・PMI)及び評価後の改善
<本ポジションの魅力>
・海外拠点スタッフと英語による業務を担当(頻繁でないものの海外出張あり)
・チームメンバーの大半がキャリア採用者であり、溶け込みやすい環境
・CISA、CISSP、GIAC、情報安全確保支援士、システム監査等の資格を保有社員が複数在籍
専門性向上に有利な環境。また会社として、資格取得/維持費は会社支援あり
・個々の裁量で週3〜4日の在宅勤務可能(キャリア入社直後は対面でOJT)
【従事すべき業務の変更範囲】
グループ内またはその他当社が指定した法人、団体等における金融業およびそれに関連するサービス・諸業務
セキュリティ統括部 部長補佐(マネージャークラス)/銀行&商社系リース会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1300万円
ポジション
部長補佐(マネージャークラス)
仕事内容
・セキュリティ統括部のマネジメント(部長支援/補佐業務)
<業務詳細>
下記の部内業務における部員指導、施策管理
・本社セキュリティ製品企画・導入
・子会社セキュリティ強化企画・子会社支援
・本社・子会社セキュリティインシデント支援
・セキュリティリテラシー教育
・クラウド審査・AI審査
<本ポジションの魅力>
・専門性ある部員の指導/管理を通じたマネジメント業務経験
・チームメンバーの大半がキャリア採用者であり、溶け込みやすい環境
・CISA、CISSP、GIAC、情報安全確保支援士、システム監査等の資格を保有社員が複数在籍
専門性向上に有利な環境。また会社として、資格取得/維持費は会社支援あり
・個々の裁量で週2〜3日の在宅勤務可能(キャリア入社直後は対面でOJT)
【従事すべき業務の変更範囲】
グループ内またはその他当社が指定した法人、団体等における金融業およびそれに関連するサービス・諸業務
<業務詳細>
下記の部内業務における部員指導、施策管理
・本社セキュリティ製品企画・導入
・子会社セキュリティ強化企画・子会社支援
・本社・子会社セキュリティインシデント支援
・セキュリティリテラシー教育
・クラウド審査・AI審査
<本ポジションの魅力>
・専門性ある部員の指導/管理を通じたマネジメント業務経験
・チームメンバーの大半がキャリア採用者であり、溶け込みやすい環境
・CISA、CISSP、GIAC、情報安全確保支援士、システム監査等の資格を保有社員が複数在籍
専門性向上に有利な環境。また会社として、資格取得/維持費は会社支援あり
・個々の裁量で週2〜3日の在宅勤務可能(キャリア入社直後は対面でOJT)
【従事すべき業務の変更範囲】
グループ内またはその他当社が指定した法人、団体等における金融業およびそれに関連するサービス・諸業務
セキュリティ責任者(金融事業)/シェアリングプラットフォーム事業の運営会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1040万円〜1550万円
ポジション
セキュリティ責任者
仕事内容
業務概要:当グループの新規事業である「自社金融サービス(金融事業)」の立ち上げに伴い、専任のセキュリティ担当者を募集します。当社は、テクノロジーを活用し、中小企業の経営課題解決に取り組んできました。既存事業に加え、金融領域においても、中小企業が十分な価値提供を受けられていない現実があります。そこに大きなビジネスチャンスと社会貢献の可能性を感じ、中小企業向けの金融プラットフォームの提供を開始します。本ポジションでお任せしたいのは「銀行としての絶対的な堅牢性」と「テック企業としての利便性・スピード」という要素を両立させるセキュリティ基盤の構築です。セキュリティグループに所属しながら、事業の最前線(金融事業部門)へ深く入り込み技術責任者や事業責任者と共に「攻めと守り」の設計図を描く、極めて裁量の大きいポジションです。現在情報セキュリティグループのマネージャーが担当をしている本領域を専任でご担当いただける方を募集します。
具体的な業務:金融領域のセキュリティに関する知見を基に、ビジネス要件とセキュリティ要件のブリッジを行います。
1. 金融ガバナンスの構築と運用: 銀行法、FISC安全対策基準、および金融分野のサイバーセキュリティに関するガイドラインに基づいた、自社金融サービス独自のセキュリティ管理態勢(規程・細則)の策定・運用。
2. リスクアセスメントの主導: 新機能リリースや外部サービス連携時における、金融特有のリスク(なりすまし、不正送金、マネロン関連のシステムリスク等)の特定と対策提案。
3. 高度な委託先管理: クラウド事業者やシステム開発パートナーに対する、金融水準のセキュリティ監査およびリスク評価の実施。
4. 当局・外部ステークホルダー対応: 金融庁による報告徴求命令、立入検査、あるいは所属銀行等による外部監査への対応と、それらに必要なエビデンス管理の体系化。
5. CSIRT/レジリエンス体制の整備: 万が一のインシデント発生時に備えた、金融当局への速報体制やBCP(事業継続計画)との連携、およびサイバー演習の企画。
ポジション・部門の魅力:
・既存の銀行の枠組みの中で働くのではなく、新しい銀行の形を「0→1」で設計ができます。
・過去の知見を活かしつつ、テック企業のスピード感の中でキャリアを広げるのに最適な環境です。「銀行出身者としての知見を活かして、もっとモダンな環境で裁量を持って働きたい」「セキュリティコンサルタントとして提案するだけでなく、当事者として実装まで手掛けたい」といった方に最適なポジションです。
具体的な業務:金融領域のセキュリティに関する知見を基に、ビジネス要件とセキュリティ要件のブリッジを行います。
1. 金融ガバナンスの構築と運用: 銀行法、FISC安全対策基準、および金融分野のサイバーセキュリティに関するガイドラインに基づいた、自社金融サービス独自のセキュリティ管理態勢(規程・細則)の策定・運用。
2. リスクアセスメントの主導: 新機能リリースや外部サービス連携時における、金融特有のリスク(なりすまし、不正送金、マネロン関連のシステムリスク等)の特定と対策提案。
3. 高度な委託先管理: クラウド事業者やシステム開発パートナーに対する、金融水準のセキュリティ監査およびリスク評価の実施。
4. 当局・外部ステークホルダー対応: 金融庁による報告徴求命令、立入検査、あるいは所属銀行等による外部監査への対応と、それらに必要なエビデンス管理の体系化。
5. CSIRT/レジリエンス体制の整備: 万が一のインシデント発生時に備えた、金融当局への速報体制やBCP(事業継続計画)との連携、およびサイバー演習の企画。
ポジション・部門の魅力:
・既存の銀行の枠組みの中で働くのではなく、新しい銀行の形を「0→1」で設計ができます。
・過去の知見を活かしつつ、テック企業のスピード感の中でキャリアを広げるのに最適な環境です。「銀行出身者としての知見を活かして、もっとモダンな環境で裁量を持って働きたい」「セキュリティコンサルタントとして提案するだけでなく、当事者として実装まで手掛けたい」といった方に最適なポジションです。
DevSecOps Engineer/大手総合商社グループDXコンサルティング企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
DevSecOpsリード
仕事内容
【業務概要】
当社では、エンジニアが日常的に利用する開発・運用ツール群(GitHub、Sentry、各種CI/CD基盤、生成AI関連サービスなど)に加え、AIエージェントの検証環境や生成AIワークロードなど、先端技術を前提とした自社独自の開発基盤を活用しています。これらは技術進化のスピードが速く、従来の全社共通のIT・セキュリティ・ガバナンスの枠組みだけでは十分にカバーしきれない領域にも広がっています。
本ポジションでは、当社専任の開発基盤・セキュリティ/ガバナンス担当として、先端技術の積極的な活用と高度なセキュリティ・ガバナンスの両立に取り組んでいただきます。開発者体験を損なうことなく、安全かつスピーディにAI・ソフトウェア開発を進められる環境を整備し、当社の事業成長と技術活用を支える重要なポジションです。
【具体的な業務】
当社における開発基盤、生成AI活用環境、セキュリティ・ガバナンスの設計・整備・運用を担当いただきます。本ポジションは、日々の定型的なアカウント発行や権限変更などのオペレーションを主務とするものではありません。当社における先端技術活用を支えるため、開発基盤・セキュリティ・ガバナンスの設計、標準化、自動化、継続的改善をリードいただく役割です。
具体的には、以下のような業務を想定しています。
1. GitHub、Sentry、生成AI関連サービスなどの開発・運用ツール群における権限設計・運用改善
2. 各種クラウドサービス(AWS / Google Cloud / Microsoft Azure)のコスト最適化
3. 当社独自の開発基盤におけるセキュリティ・ガバナンス方針の策定・運用
4. AIエージェント、LLMアプリケーション、生成AIワークロードの検証・利用環境の整備
5. 開発チームが安全かつ効率的に先端技術を活用できるためのルール、プロセス、ガイドラインの整備・運用
6. 新たな開発ツール、AI関連サービス、セキュリティソリューションの評価・導入
7. 全社の情報システム・セキュリティ部門と連携した、当社固有要件の整理・調整
8. CIS Controlsをベースとした、当社におけるセキュリティ対策の実装・運用
9. CI/CDパイプライン・OSS依存関係・サードパーティ部品を含む、開発パイプライン全体のセキュリティ統制(DevSecOps)の設計・運用
10. SOC2認証における技術的統制の実装・運用(クラウドセキュリティ、ログ管理、アクセス制御、監査対応支援など)
11. 開発・運用基盤の監視・インシデント対応プロセスの設計と自動化
12. 単なる運用管理にとどまらず、先端技術の活用を前提とした開発基盤のあり方を自ら考え、事業・開発・セキュリティのバランスを取りながら仕組み化していく役割です。
【ポジション・部門の魅力】
1. 生成AIやAIエージェントなど、先端技術を扱うエンジニア組織を支える開発基盤づくりを経験できます。前例の少ない領域だからこそ、単なる運用ではなく、技術選定・ルール設計・自動化・統制設計まで幅広く関与できます。
2. 当社専任の立場として、開発組織に近い距離で課題を捉え、必要な仕組みを自ら設計・改善していくことができます。全社共通のルールをただ適用するだけでなく、当社の技術特性やスピード感に合わせた最適な開発基盤づくりに裁量を持って取り組めます。
3. 当グループの産業接点と、テクノロジーカンパニーとしての開発力を掛け合わせた環境で、大きな社会課題に向き合うことができます。
当社では、エンジニアが日常的に利用する開発・運用ツール群(GitHub、Sentry、各種CI/CD基盤、生成AI関連サービスなど)に加え、AIエージェントの検証環境や生成AIワークロードなど、先端技術を前提とした自社独自の開発基盤を活用しています。これらは技術進化のスピードが速く、従来の全社共通のIT・セキュリティ・ガバナンスの枠組みだけでは十分にカバーしきれない領域にも広がっています。
本ポジションでは、当社専任の開発基盤・セキュリティ/ガバナンス担当として、先端技術の積極的な活用と高度なセキュリティ・ガバナンスの両立に取り組んでいただきます。開発者体験を損なうことなく、安全かつスピーディにAI・ソフトウェア開発を進められる環境を整備し、当社の事業成長と技術活用を支える重要なポジションです。
【具体的な業務】
当社における開発基盤、生成AI活用環境、セキュリティ・ガバナンスの設計・整備・運用を担当いただきます。本ポジションは、日々の定型的なアカウント発行や権限変更などのオペレーションを主務とするものではありません。当社における先端技術活用を支えるため、開発基盤・セキュリティ・ガバナンスの設計、標準化、自動化、継続的改善をリードいただく役割です。
具体的には、以下のような業務を想定しています。
1. GitHub、Sentry、生成AI関連サービスなどの開発・運用ツール群における権限設計・運用改善
2. 各種クラウドサービス(AWS / Google Cloud / Microsoft Azure)のコスト最適化
3. 当社独自の開発基盤におけるセキュリティ・ガバナンス方針の策定・運用
4. AIエージェント、LLMアプリケーション、生成AIワークロードの検証・利用環境の整備
5. 開発チームが安全かつ効率的に先端技術を活用できるためのルール、プロセス、ガイドラインの整備・運用
6. 新たな開発ツール、AI関連サービス、セキュリティソリューションの評価・導入
7. 全社の情報システム・セキュリティ部門と連携した、当社固有要件の整理・調整
8. CIS Controlsをベースとした、当社におけるセキュリティ対策の実装・運用
9. CI/CDパイプライン・OSS依存関係・サードパーティ部品を含む、開発パイプライン全体のセキュリティ統制(DevSecOps)の設計・運用
10. SOC2認証における技術的統制の実装・運用(クラウドセキュリティ、ログ管理、アクセス制御、監査対応支援など)
11. 開発・運用基盤の監視・インシデント対応プロセスの設計と自動化
12. 単なる運用管理にとどまらず、先端技術の活用を前提とした開発基盤のあり方を自ら考え、事業・開発・セキュリティのバランスを取りながら仕組み化していく役割です。
【ポジション・部門の魅力】
1. 生成AIやAIエージェントなど、先端技術を扱うエンジニア組織を支える開発基盤づくりを経験できます。前例の少ない領域だからこそ、単なる運用ではなく、技術選定・ルール設計・自動化・統制設計まで幅広く関与できます。
2. 当社専任の立場として、開発組織に近い距離で課題を捉え、必要な仕組みを自ら設計・改善していくことができます。全社共通のルールをただ適用するだけでなく、当社の技術特性やスピード感に合わせた最適な開発基盤づくりに裁量を持って取り組めます。
3. 当グループの産業接点と、テクノロジーカンパニーとしての開発力を掛け合わせた環境で、大きな社会課題に向き合うことができます。