リスク・コンプラ・監査、800〜1000万の転職求人
1,001 件
検索条件を再設定
リスク・コンプラ・監査、800〜1000万の転職求人一覧
内部統制評価(SOX評価)/リーダー候補/大手広告代理店
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
570万円〜1050万円
ポジション
リーダー候補
仕事内容
当グループは新たなグローバルパートナーを迎え、変革のスピードを加速させています。監査本部は当社に属し、当グループ全体の第3線の内部監査機関として主に内部監査と内部統制評価(SOX評価)を行っています。
今回は、監査本部の一員として、以下業務に従事頂ける方を募集しています。
親会社の上場に伴い、現在は「K-SOX(韓国内部統制基準)」の新規構築という、当グループにとって極めて重要なフェーズにあります。運用開始に向け、親会社との頻繁な連携を通じ、グローバル水準の仕組みをゼロから形にしていく「構築メンバー」を求めています。変革期の今しか経験できない、希少性の高いキャリアを積むことが可能です。
具体的な業務内容:
監査本部全体の主なタスクは、以下の通りであり、当面は、監査企画局にて、内部統制評価(SOX評価)、各種オフサイトモニタリングおよび内部監査の企画業務を中心に従事頂きます。
監査本部では、年間監査計画に基づき、監査・評価の対象毎にプロジェクトを設定しています。
まずは、局長の下でアサインされたプロジェクトのメンバーとして従事頂き、業務に慣れて頂いた後は、プロジェクトのチームリーダーとして、数名のメンバーを率いてプロジェクトを遂行頂くことを想定しています。
1. 内部監査の実施
2. 内部監査の企画等の実施
3. 内部統制評価(SOX評価)の実施
4. 各種オフサイトモニタリングの実施
5. 臨時監査(ヘルプライン等内部通報対応など)の実施
6. その他 上記に関連するアドミ業務等
配属部署のミッション・ビジョン:
監査本部は、当グループ全体のガバナンス体制及びリスクマネジメントシステムを強化を図りつつ、当グループ全体で同じゴールを追求するパートナー型監査を目指しています。
ポジションの魅力:
当該ポジションは、経営層に近い立ち位置で当グループ全体の企業活動を俯瞰し、会計・法令・内部統制など幅広い専門性を磨くことで、プロフェッショナルとして飛躍できる環境です。
特に現在は、親会社の上場に伴う「K-SOX(韓国内部統制基準)」の新規構築という、極めて希少なフェーズにあります。親会社と直接議論を交わしながら、当グループ全体の仕組みをゼロから形にしていく手応えは、変革期の今しか得られない大きな醍醐味です。
また、単なる評価業務に留まらず、新体制の確立に向けたプロジェクト推進や、数名のメンバーを率いるチームリーダーとしてのマネジメントスキル、グローバルな折衝能力を飛躍的に高めることが可能です。
今回は、監査本部の一員として、以下業務に従事頂ける方を募集しています。
親会社の上場に伴い、現在は「K-SOX(韓国内部統制基準)」の新規構築という、当グループにとって極めて重要なフェーズにあります。運用開始に向け、親会社との頻繁な連携を通じ、グローバル水準の仕組みをゼロから形にしていく「構築メンバー」を求めています。変革期の今しか経験できない、希少性の高いキャリアを積むことが可能です。
具体的な業務内容:
監査本部全体の主なタスクは、以下の通りであり、当面は、監査企画局にて、内部統制評価(SOX評価)、各種オフサイトモニタリングおよび内部監査の企画業務を中心に従事頂きます。
監査本部では、年間監査計画に基づき、監査・評価の対象毎にプロジェクトを設定しています。
まずは、局長の下でアサインされたプロジェクトのメンバーとして従事頂き、業務に慣れて頂いた後は、プロジェクトのチームリーダーとして、数名のメンバーを率いてプロジェクトを遂行頂くことを想定しています。
1. 内部監査の実施
2. 内部監査の企画等の実施
3. 内部統制評価(SOX評価)の実施
4. 各種オフサイトモニタリングの実施
5. 臨時監査(ヘルプライン等内部通報対応など)の実施
6. その他 上記に関連するアドミ業務等
配属部署のミッション・ビジョン:
監査本部は、当グループ全体のガバナンス体制及びリスクマネジメントシステムを強化を図りつつ、当グループ全体で同じゴールを追求するパートナー型監査を目指しています。
ポジションの魅力:
当該ポジションは、経営層に近い立ち位置で当グループ全体の企業活動を俯瞰し、会計・法令・内部統制など幅広い専門性を磨くことで、プロフェッショナルとして飛躍できる環境です。
特に現在は、親会社の上場に伴う「K-SOX(韓国内部統制基準)」の新規構築という、極めて希少なフェーズにあります。親会社と直接議論を交わしながら、当グループ全体の仕組みをゼロから形にしていく手応えは、変革期の今しか得られない大きな醍醐味です。
また、単なる評価業務に留まらず、新体制の確立に向けたプロジェクト推進や、数名のメンバーを率いるチームリーダーとしてのマネジメントスキル、グローバルな折衝能力を飛躍的に高めることが可能です。
予防法務・臨床法務・戦略法務担当/大手広告代理店
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1050万円
ポジション
担当者
仕事内容
デジタルテクノロジーの進化やソーシャルメディアの浸透など、広告業界を取り巻く経営環境が激変する中で、当社の成長を支える法務部門の役割はますます重要になっています。入社直後から、契約審査や法律相談、紛争対応、さらには業務提携・資本提携等のプロジェクト支援まで、幅広い実務に携わっていただきます。
特に現在は、当グループの新体制移行に伴い、国内当グループ各社に対するリーガル機能の展開や、既存の契約管理手法の見直しを進めています。単に型を運用するだけでなく、当グループ各社の実情に即した、納得感のある法務サポートの形を自ら考え、定着させていくプロセスを具体的に推進いただける方を募集しています。法務担当者として、未知の領域に対しても、プロフェッショナルな知的好奇心を持って前向きに取り組んでいただけることを期待しています。
具体的な業務内容:
・契約書(和文・英文)の審査・作成、契約条件に関する交渉支援
・広告関連法規(景表法、著作権法等)、個人情報保護法、取適法・フリーランス保護法などを中心とした法律相談対応
・海外事業者との取引や英文契約を含む案件への法務対応(ご経験・スキルに応じて)
・業務提携・資本提携、新規事業立上げ、新規サービス導入等のプロジェクト案件に対する法務支援
・商標、特許等知的財産権の管理、申請等の実務推進、支援
・紛争対応(訴訟対応を含む)およびコンプライアンス対応の支援
・法令制定・改正や事業環境の変化を踏まえた、社内ルール・業務フローの検討および改善提案
・法務業務の効率化・高度化に向けた業務基盤整備、ツール活用(契約管理ツール、AI等)の検討・推進
・事業部門・関連部署向けの法務知識の共有、教育・情報発信
配属部署のミッション・ビジョン:
当グループは、顧客体験価値の創造を軸としたビジネスへの転換を進めています。こうした変化の中で法務局は、広告・マーケティング事業を中心に、契約対応や法的リスク管理を担うとともに、新規事業やデジタル領域など、変化の大きいテーマにおいて、事業部門と並走しながら、挑戦を後押しする役割を担っています。法務局のミッションは、法的な正しさだけにとらわれるのではなく、事業の背景や狙いを理解したうえで、リスクを整理し、実現に向けた選択肢を提示することで、当グループの「顧客体験創造」をリーガルの側面から支えることです。また、法務局自身も業務の進め方や仕組みを見直しながら、より良い支援の形を模索し続けています。
仕事の魅力:
・広告業界の特性上、メディア取引や広告制作取引に加え、デジタル・DX領域、コンテンツ・エンタメ分野など、多様なビジネスに対して法務として関与できる点が特徴です。
・業務提携・資本提携、新規事業の立上げや新規サービス導入においては、プロジェクトの初期段階から参画し、事業部門と並走しながら法的観点から支援を行います。ご経験に応じて、経営陣や事業責任者と直接議論する機会もあり、事業・経営に近い立場で法務としての価値を発揮できます。
・適性や志向に応じて、法務・コンプライアンス領域内での役割拡張や、事業部門とより近い立場で関与する経験を積むことも可能です。いずれも法務としての専門性を深めることを目的としたものであり、本人の意思を尊重しながらキャリアの幅を広げていきます。
・現在は法務局全体として、新体制に即した「より良い法務機能の在り方」を模索している変革期です。単に既存のフローに乗るだけでなく、自身の知見を活かして業務プロセスやルール自体をより良く改善・提案できる「余白」があることも、今のフェーズならではの魅力です。
得られる専門性:
・広告・デジタル・コンテンツ領域を中心に、多様な取引類型に触れることで、契約審査を通じた実務対応力を着実に高めることができます。
・契約審査に加え、法律相談、紛争対応、アライアンス支援など、法務業務全般に幅広く関与でき、特定領域に偏らない総合的な法務スキルを身につけることができます。
・和文契約が中心ですが、英文契約やグローバル案件も一定数あり、適性や志向に応じて英語を用いた実務対応経験を積むことも可能です。
キャリアパス:
入社後は、既存メンバーと協働しながら担当業務を持ち、当グループの事業や法務局の進め方を理解していただきます。その後は経験や志向に応じて役割の幅を広げ、事業に伴走する法務担当として活躍いただく想定です。将来的には、専門性を深める、プロジェクトをリードする、マネジメントに関与するなど、複数のキャリアの方向性があります。
特に現在は、当グループの新体制移行に伴い、国内当グループ各社に対するリーガル機能の展開や、既存の契約管理手法の見直しを進めています。単に型を運用するだけでなく、当グループ各社の実情に即した、納得感のある法務サポートの形を自ら考え、定着させていくプロセスを具体的に推進いただける方を募集しています。法務担当者として、未知の領域に対しても、プロフェッショナルな知的好奇心を持って前向きに取り組んでいただけることを期待しています。
具体的な業務内容:
・契約書(和文・英文)の審査・作成、契約条件に関する交渉支援
・広告関連法規(景表法、著作権法等)、個人情報保護法、取適法・フリーランス保護法などを中心とした法律相談対応
・海外事業者との取引や英文契約を含む案件への法務対応(ご経験・スキルに応じて)
・業務提携・資本提携、新規事業立上げ、新規サービス導入等のプロジェクト案件に対する法務支援
・商標、特許等知的財産権の管理、申請等の実務推進、支援
・紛争対応(訴訟対応を含む)およびコンプライアンス対応の支援
・法令制定・改正や事業環境の変化を踏まえた、社内ルール・業務フローの検討および改善提案
・法務業務の効率化・高度化に向けた業務基盤整備、ツール活用(契約管理ツール、AI等)の検討・推進
・事業部門・関連部署向けの法務知識の共有、教育・情報発信
配属部署のミッション・ビジョン:
当グループは、顧客体験価値の創造を軸としたビジネスへの転換を進めています。こうした変化の中で法務局は、広告・マーケティング事業を中心に、契約対応や法的リスク管理を担うとともに、新規事業やデジタル領域など、変化の大きいテーマにおいて、事業部門と並走しながら、挑戦を後押しする役割を担っています。法務局のミッションは、法的な正しさだけにとらわれるのではなく、事業の背景や狙いを理解したうえで、リスクを整理し、実現に向けた選択肢を提示することで、当グループの「顧客体験創造」をリーガルの側面から支えることです。また、法務局自身も業務の進め方や仕組みを見直しながら、より良い支援の形を模索し続けています。
仕事の魅力:
・広告業界の特性上、メディア取引や広告制作取引に加え、デジタル・DX領域、コンテンツ・エンタメ分野など、多様なビジネスに対して法務として関与できる点が特徴です。
・業務提携・資本提携、新規事業の立上げや新規サービス導入においては、プロジェクトの初期段階から参画し、事業部門と並走しながら法的観点から支援を行います。ご経験に応じて、経営陣や事業責任者と直接議論する機会もあり、事業・経営に近い立場で法務としての価値を発揮できます。
・適性や志向に応じて、法務・コンプライアンス領域内での役割拡張や、事業部門とより近い立場で関与する経験を積むことも可能です。いずれも法務としての専門性を深めることを目的としたものであり、本人の意思を尊重しながらキャリアの幅を広げていきます。
・現在は法務局全体として、新体制に即した「より良い法務機能の在り方」を模索している変革期です。単に既存のフローに乗るだけでなく、自身の知見を活かして業務プロセスやルール自体をより良く改善・提案できる「余白」があることも、今のフェーズならではの魅力です。
得られる専門性:
・広告・デジタル・コンテンツ領域を中心に、多様な取引類型に触れることで、契約審査を通じた実務対応力を着実に高めることができます。
・契約審査に加え、法律相談、紛争対応、アライアンス支援など、法務業務全般に幅広く関与でき、特定領域に偏らない総合的な法務スキルを身につけることができます。
・和文契約が中心ですが、英文契約やグローバル案件も一定数あり、適性や志向に応じて英語を用いた実務対応経験を積むことも可能です。
キャリアパス:
入社後は、既存メンバーと協働しながら担当業務を持ち、当グループの事業や法務局の進め方を理解していただきます。その後は経験や志向に応じて役割の幅を広げ、事業に伴走する法務担当として活躍いただく想定です。将来的には、専門性を深める、プロジェクトをリードする、マネジメントに関与するなど、複数のキャリアの方向性があります。
社内IT・サイバーセキュリティ・ITガバナンス強化に向けた施策展開推進者(主任クラス)/大手総合電機会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
780万円〜1030万円
ポジション
主任クラス
仕事内容
グループ全体のセキュリティ対策指針/戦略構想に基づき、共通のセキュリティ強化の仕組み(ASM、CNAPP、ITAM等)の導入と、AI Agentによるセキュリティ業務の効率化を推進する役割を担っていただきます。またIT統制の展開/推進、セキュアな環境提案や既存環境のセキュリティアセスメント、改善施策の立案/遂行に関わって頂きます。
経験値を積上げ、将来的には、関連組織と連携・協創して、IT・セキュリティ施策の展開や是正を取纏めていく、ビジネスユニット/グループ会社のグローバル事業を支える社内ITセキュリティ推進リーダ(もしくは責任者)として従事して頂きます。
(配属当初は、経験・能力に応じて業務を配分します)
【職務詳細】
●セキュリティ共通基盤の構築
ITAMへのデータ集約、ASM・CNAPPの横展開などによるリスク可視化の推進
AI Agentの開発・導入:社内業務を効率化するためのAI Agentの設計・構築
●既存ビジネスユニット/グループ会社の情報セキュリティ対策・強化のための支援
本社のセキュリティ対策指針/戦略構想に基づいたOAインフラ環境更改、および新規導入対応(SASE、ITAM)
コネクティブインダストリーズセクタが有するITシステムのセキュリティアセスメントおよび是正対応推進
クラウド環境利用に関するセキュリティ対策(CNAPP)活動の展開と実行支援
サイバーレジリエンス向上活動推進(IT-BCP訓練の高度化、SIEM機能拡充)
【ポジションの魅力・やりがい・キャリアパス】
●最新の生成AI技術とセキュリティ技術(ASM、CNAPP、ITAM等)を融合させた戦略的ITインフラの構築に携われます。
●国内外20社以上のグループ会社、数万人規模の組織に対する各種施策の推進に携わることで、大規模組織ならではの観点を身につけることが可能です。また、グローバル拠点への展開支援や海外法令対応、M&A後のITガバナンス構築などを通じ、「最新ITセキュリティ」×「生成AI活用」×「グローバルガバナンス」という市場価値の極めて高い専門性を磨くことも出来ます。
●各種セキュリティツールの導入やAIを活用した業務改善施策の実務リーダーを担っていただきます。その後は、セキュリティ技術のプロフェッショナルとして専門性を極める道や、AIを活用した業務改革のスペシャリストとして、各ビジネスユニットやグループ会社のグローバル事業を支えるIT・セキュリティ推進リーダーや責任者へとステップアップするパスがあります。
経験値を積上げ、将来的には、関連組織と連携・協創して、IT・セキュリティ施策の展開や是正を取纏めていく、ビジネスユニット/グループ会社のグローバル事業を支える社内ITセキュリティ推進リーダ(もしくは責任者)として従事して頂きます。
(配属当初は、経験・能力に応じて業務を配分します)
【職務詳細】
●セキュリティ共通基盤の構築
ITAMへのデータ集約、ASM・CNAPPの横展開などによるリスク可視化の推進
AI Agentの開発・導入:社内業務を効率化するためのAI Agentの設計・構築
●既存ビジネスユニット/グループ会社の情報セキュリティ対策・強化のための支援
本社のセキュリティ対策指針/戦略構想に基づいたOAインフラ環境更改、および新規導入対応(SASE、ITAM)
コネクティブインダストリーズセクタが有するITシステムのセキュリティアセスメントおよび是正対応推進
クラウド環境利用に関するセキュリティ対策(CNAPP)活動の展開と実行支援
サイバーレジリエンス向上活動推進(IT-BCP訓練の高度化、SIEM機能拡充)
【ポジションの魅力・やりがい・キャリアパス】
●最新の生成AI技術とセキュリティ技術(ASM、CNAPP、ITAM等)を融合させた戦略的ITインフラの構築に携われます。
●国内外20社以上のグループ会社、数万人規模の組織に対する各種施策の推進に携わることで、大規模組織ならではの観点を身につけることが可能です。また、グローバル拠点への展開支援や海外法令対応、M&A後のITガバナンス構築などを通じ、「最新ITセキュリティ」×「生成AI活用」×「グローバルガバナンス」という市場価値の極めて高い専門性を磨くことも出来ます。
●各種セキュリティツールの導入やAIを活用した業務改善施策の実務リーダーを担っていただきます。その後は、セキュリティ技術のプロフェッショナルとして専門性を極める道や、AIを活用した業務改革のスペシャリストとして、各ビジネスユニットやグループ会社のグローバル事業を支えるIT・セキュリティ推進リーダーや責任者へとステップアップするパスがあります。
ITリスク&ガバナンススペシャリスト/マネージャー/大手保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1,460万円
ポジション
スペシャリスト/マネージャー
仕事内容
当ホールディングスの IT 戦略要員として、セキュリティ強化やサイバー対策の企画・立案に従事。とりわけグループ各社のガバナンス強化を担当いただきます。
また、デジタル施策や新技術活用時のシステムリスク評価や体制整備の取組にも従事いただきます。
(1)セキュリティ強化やサイバー対策の企画・立案
(2)グループ各社が担うシステムリスク領域に関するガバナンス強化を担当(集約化)
(3)デジタル施策や新技術活用時のシステムリスク評価や体制整備
また、デジタル施策や新技術活用時のシステムリスク評価や体制整備の取組にも従事いただきます。
(1)セキュリティ強化やサイバー対策の企画・立案
(2)グループ各社が担うシステムリスク領域に関するガバナンス強化を担当(集約化)
(3)デジタル施策や新技術活用時のシステムリスク評価や体制整備
IT戦略・ガバナンス企画およびグローバルITPM(グループ会社)/大手保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1,800万円
ポジション
担当者〜
仕事内容
当社グループのIT戦略やITガバナンスに関する企画・推進、国内外拠点の重要プロジェクト支援、IT態勢構築 ・経営課題の解決推進等を担うチームの一員として、下記業務の複数領域を、経験・適性に応じて横断的に担っていただくポジションです。
1.グローバルIT戦略(全体戦略骨子〜詳細、ガバナンス戦略、投資計画、シナジー戦略)の立案
2.国内外子会社の大規模システム開発(数十億規模)のプロジェクトマネジメント支援
3. 国内外子会社のIT戦略・IT計画・ITガバナンスの策定と実行支援
4. 国内外子会社のITマネジメント層をメンバーとした会議体(グローバルITコミッティ)の運営支援
5. M&AにおけるITデューデリジェンスおよびPMIの計画・実行(国内・海外子会社に所属し、その業務に従事する可能性があります)
6. 国内外人材を起用したグループ横断の各種コミッティー(データ&AI,EA,Projectなど)の企画・運営
募集ポジションの魅力
・当社グループのIT戦略の立案と推進に自ら携わることができます。また、国内・海外の事業会社のビジネスを支える大型のシステム開発のプロジェクトマネジメントに、グローバル本社の立場から参画することができます。
・当ホールディングス内だけでなく、国内・海外の事業会社の経営層からIT部門メンバーに至るまで、多様な人材とともに業務ができます。
・IT戦略企画、ガバナンス、プロジェクトマネジメントやM&Aといった、多様な業務経験を積むことができます。
1.グローバルIT戦略(全体戦略骨子〜詳細、ガバナンス戦略、投資計画、シナジー戦略)の立案
2.国内外子会社の大規模システム開発(数十億規模)のプロジェクトマネジメント支援
3. 国内外子会社のIT戦略・IT計画・ITガバナンスの策定と実行支援
4. 国内外子会社のITマネジメント層をメンバーとした会議体(グローバルITコミッティ)の運営支援
5. M&AにおけるITデューデリジェンスおよびPMIの計画・実行(国内・海外子会社に所属し、その業務に従事する可能性があります)
6. 国内外人材を起用したグループ横断の各種コミッティー(データ&AI,EA,Projectなど)の企画・運営
募集ポジションの魅力
・当社グループのIT戦略の立案と推進に自ら携わることができます。また、国内・海外の事業会社のビジネスを支える大型のシステム開発のプロジェクトマネジメントに、グローバル本社の立場から参画することができます。
・当ホールディングス内だけでなく、国内・海外の事業会社の経営層からIT部門メンバーに至るまで、多様な人材とともに業務ができます。
・IT戦略企画、ガバナンス、プロジェクトマネジメントやM&Aといった、多様な業務経験を積むことができます。
品質リスク管理に関わる制度・ルール・プロセス運用担当/大手会計事務所グループ内シェアードサービス企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
510万円〜930万円
ポジション
シニアスタッフまたはアソシエイトマネジャー
仕事内容
1. コンサルティング事業の品質リスク管理に関する各種制度、ルール、プロセス等の運用管理(含:関係各所との調整)
2. 各種情報セキュリティ施策の企画・運用(含:AccessやExcelを使用したデータ集計・加工、イントラネット掲示やアナウンスメール等による従業員への周知、問い合わせ対応等)及びインシデント発生時の対応
3. 個別のコンサルティング案件に対する品質リスク観点や情報セキュリティ観点からのレビューやコンサルテーションの実施
4. 国内外の当グループ各社と連携した品質管理/改善活動への参加
●英語使用頻度
English Speakerからの質問(主にメール)への回答や特定の課題に関するグローバルへの問い合わせが月に数件程度
(但し、将来キャリアを積んでいく中で頻度や場面が増えることが想定されます)
●アピールポイント
・コンサルティング業務における、品質・リスク管理全般についての知識・経験を深めることができます。
・海外の当グループ、および当グループを含めた多くの関係者と連携しながら業務を実施する環境にある他、部内には同チーム以外にも様々な品質リスク領域を担当するチームがありますので、より幅広い業務にチャレンジいただけます。
・フレックス制、在宅と出社のハイブリッド型勤務を導入しており、働きやすい環境です。
●想定されるキャリアパス
将来的にプロジェクトの品質リスク管理領域や情報セキュリティ領域のリードにもチャレンジいただけます。
●従事すべき業務の変更の範囲
変更の範囲 会社の定める職務
2. 各種情報セキュリティ施策の企画・運用(含:AccessやExcelを使用したデータ集計・加工、イントラネット掲示やアナウンスメール等による従業員への周知、問い合わせ対応等)及びインシデント発生時の対応
3. 個別のコンサルティング案件に対する品質リスク観点や情報セキュリティ観点からのレビューやコンサルテーションの実施
4. 国内外の当グループ各社と連携した品質管理/改善活動への参加
●英語使用頻度
English Speakerからの質問(主にメール)への回答や特定の課題に関するグローバルへの問い合わせが月に数件程度
(但し、将来キャリアを積んでいく中で頻度や場面が増えることが想定されます)
●アピールポイント
・コンサルティング業務における、品質・リスク管理全般についての知識・経験を深めることができます。
・海外の当グループ、および当グループを含めた多くの関係者と連携しながら業務を実施する環境にある他、部内には同チーム以外にも様々な品質リスク領域を担当するチームがありますので、より幅広い業務にチャレンジいただけます。
・フレックス制、在宅と出社のハイブリッド型勤務を導入しており、働きやすい環境です。
●想定されるキャリアパス
将来的にプロジェクトの品質リスク管理領域や情報セキュリティ領域のリードにもチャレンジいただけます。
●従事すべき業務の変更の範囲
変更の範囲 会社の定める職務
AIガバナンス/人材大手グループ持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
750万円〜1200万円
ポジション
担当者〜
仕事内容
当グループは、テクノロジーの力でグループビジョンを実現することをミッションに、サービスの進化や、グループの生産性・競争力の向上、社員の働く環境の良化などをITの側面から推進しています。ホールディングスのAIガバナンス担当として、グループ全体のAIガバナンスを確立することでAI活用の推進に貢献し、グループ全体のビジネス価値を高めることを実現します。
●業務詳細
当グループのAIガバナンスの推進役として、グループ横断でAIガバナンス機能の強化やAIガバナンスシステムの導入に携わっていただきます。ご経験に応じて以下をお任せする予定です。
・法務部門、セキュリティ部門、企画・開発部門と連携したAIガバナンスの企画、推進
・国内外のグループ会社と連携したAIガバナンス機能の強化
・AIシステムの導入におけるリスク評価、リスクアセスメント、コントロール設計
・AIガバナンスシステム(リスク管理、モデル管理、モニタリング等)の導入・展開
・AIガバナンスに関する社員教育プログラムの企画、実施
取組案件事例:
・AI利活用に関する制度設計
・AIシステム導入に関するリスク審査プロセス・体制の構築
・グループ横断のAIガバナンス審議会の運営
・グループ会社向けAIガバナンス運用支援
●魅力/やりがい
・グループの重点戦略に直結するAI戦略にダイレクトに貢献できる、チャレンジングなポジションです
・多様な事業・ステークホルダーと協働し、当グループのAIガバナンスを牽引する、スケールの大きい業務を通じてスキルを拡張することができます
・組織の拡大期にあたり、一緒に組織を作っていく経験を積んでいただくことができます。
・リモートワークを推進しており、フレックスタイム制の導入も行っております。社員の主体的な働き方が選択できます。
●業務詳細
当グループのAIガバナンスの推進役として、グループ横断でAIガバナンス機能の強化やAIガバナンスシステムの導入に携わっていただきます。ご経験に応じて以下をお任せする予定です。
・法務部門、セキュリティ部門、企画・開発部門と連携したAIガバナンスの企画、推進
・国内外のグループ会社と連携したAIガバナンス機能の強化
・AIシステムの導入におけるリスク評価、リスクアセスメント、コントロール設計
・AIガバナンスシステム(リスク管理、モデル管理、モニタリング等)の導入・展開
・AIガバナンスに関する社員教育プログラムの企画、実施
取組案件事例:
・AI利活用に関する制度設計
・AIシステム導入に関するリスク審査プロセス・体制の構築
・グループ横断のAIガバナンス審議会の運営
・グループ会社向けAIガバナンス運用支援
●魅力/やりがい
・グループの重点戦略に直結するAI戦略にダイレクトに貢献できる、チャレンジングなポジションです
・多様な事業・ステークホルダーと協働し、当グループのAIガバナンスを牽引する、スケールの大きい業務を通じてスキルを拡張することができます
・組織の拡大期にあたり、一緒に組織を作っていく経験を積んでいただくことができます。
・リモートワークを推進しており、フレックスタイム制の導入も行っております。社員の主体的な働き方が選択できます。
法務人材(インハウスロイヤー〜リーガル専門職)/映画製作ファンド会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円 - 1,500万円(経験・能力を考慮の上、当社規定により決定します。)
ポジション
インハウスロイヤー〜リーガル専門職
仕事内容
・ファンド組成/運営に関する法務業務
出資契約(LP/GP)や運用約款の検討・ドラフト
金融商品取引法対応、証券会社・監査法人との調整
・IP(知的財産)管理・契約業務
映画原作権、脚本権、音楽権などの権利クリアランス・デュー・ディリジェンス
海外配給会社とのライセンス契約(英語契約含む)
・プロダクション/配給先との各種契約交渉
出演者契約、制作委託契約、共同制作契約、配給・上映契約
・社外顧問弁護士との連携マネジメント
・その他、M&A・JV案件や新規ビジネス開発における法務サポート
出資契約(LP/GP)や運用約款の検討・ドラフト
金融商品取引法対応、証券会社・監査法人との調整
・IP(知的財産)管理・契約業務
映画原作権、脚本権、音楽権などの権利クリアランス・デュー・ディリジェンス
海外配給会社とのライセンス契約(英語契約含む)
・プロダクション/配給先との各種契約交渉
出演者契約、制作委託契約、共同制作契約、配給・上映契約
・社外顧問弁護士との連携マネジメント
・その他、M&A・JV案件や新規ビジネス開発における法務サポート
内部監査/映画製作ファンド会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円 - 1,500万円(経験・能力を考慮の上、当社規定により決定します。)
ポジション
内部監査
仕事内容
・内部監査計画の策定・実行
年間監査計画の立案(リスクアセスメントを含む)
監査手続の策定、実査・報告書作成
・業務プロセス/統制設計・運用状況の評価
ファンド組成・運営プロセス、会計・資金管理プロセスなどの統制評価
・コンプライアンス・リスク管理サポート
コンプライアンス規程や業務マニュアルの整備支援
法令・社内規程違反リスクの検証、改善提案
・経営層へのレポーティング
監査結果の要約報告、改善計画フォローアップ
リスクマネジメント委員会など会議体でのプレゼンテーション
・外部監査法人・税理士との連携
会計監査、税務調査時の対応サポート
・不正リスク調査等
通報窓口運営、調査企画・実施、再発防止策の立案
年間監査計画の立案(リスクアセスメントを含む)
監査手続の策定、実査・報告書作成
・業務プロセス/統制設計・運用状況の評価
ファンド組成・運営プロセス、会計・資金管理プロセスなどの統制評価
・コンプライアンス・リスク管理サポート
コンプライアンス規程や業務マニュアルの整備支援
法令・社内規程違反リスクの検証、改善提案
・経営層へのレポーティング
監査結果の要約報告、改善計画フォローアップ
リスクマネジメント委員会など会議体でのプレゼンテーション
・外部監査法人・税理士との連携
会計監査、税務調査時の対応サポート
・不正リスク調査等
通報窓口運営、調査企画・実施、再発防止策の立案
内部監査スタッフ/損害保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
スタッフ
仕事内容
内部監査計画の策定と監査の実行
リスクアセスメントを実施した上で、監査の重点領域を特定し、監査計画を策定したうえで、監査を実施する。
業務プロセスを分析し、そこに内在するリスクとコントロールを洗い出し、その有効性を評価する。
監査結果を文書化し、報告書を作成、マネージメントへの報告を行う。報告書には、発見事項、原因分析、改善計画を含む。
監査結果や改善計画等に関して、経営層や関係部門とのコミュニケーションを円滑に行うことで、会社全体の価値向上を支援することが求められます。
また、当社は、グループ企業として様々な挑戦を続けています。斯様な環境で臨機応変に様々な状況に対応できる柔軟性と、部門内外問わずチームの一員として貢献する意欲を持った方の応募を期待します。
リスクアセスメントを実施した上で、監査の重点領域を特定し、監査計画を策定したうえで、監査を実施する。
業務プロセスを分析し、そこに内在するリスクとコントロールを洗い出し、その有効性を評価する。
監査結果を文書化し、報告書を作成、マネージメントへの報告を行う。報告書には、発見事項、原因分析、改善計画を含む。
監査結果や改善計画等に関して、経営層や関係部門とのコミュニケーションを円滑に行うことで、会社全体の価値向上を支援することが求められます。
また、当社は、グループ企業として様々な挑戦を続けています。斯様な環境で臨機応変に様々な状況に対応できる柔軟性と、部門内外問わずチームの一員として貢献する意欲を持った方の応募を期待します。
内部監査担当(IT統制)/食品宅配インターネットサイトの運営企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1000万円
ポジション
内部監査担当(IT統制)
仕事内容
国内最大級のフードデリバリー事業を展開する、出前館の内部監査室にて、IT統制・IT監査に関する業務を中心にご担当いただきます。
●具体的な業務内容
・ITに関する内部統制(J-SOX)対応
・IT全般統制(ITGC)の設計・評価・改善
・業務プロセス統制とIT統制の整合性確認
・内部監査計画に基づくIT監査の実施
・監査結果のレポーティングおよび改善提案の実施
・関係部門との連携
・外部監査人・監査法人対応(必要に応じて)
※業務の変更の範囲:会社の定めるすべての業務(在籍出向を含む)
・フレックスタイム制度(コアタイムあり)
・出社及びリモートワーク併用
【ポジションの魅力】
・積極的に他部署とコミュニケーションを取り、事業の変化を身を以って感じ取れる環境です。
・新規事業立ち上げ等、変化の多い会社で、スピード感をもって内部統制構築業務に携わることができます。
・BtoC、BtoBの内部監査 両者を経験することができます。
・前例にとらわれず、積極的に新しい取り組みに挑戦するカルチャーです。
●具体的な業務内容
・ITに関する内部統制(J-SOX)対応
・IT全般統制(ITGC)の設計・評価・改善
・業務プロセス統制とIT統制の整合性確認
・内部監査計画に基づくIT監査の実施
・監査結果のレポーティングおよび改善提案の実施
・関係部門との連携
・外部監査人・監査法人対応(必要に応じて)
※業務の変更の範囲:会社の定めるすべての業務(在籍出向を含む)
・フレックスタイム制度(コアタイムあり)
・出社及びリモートワーク併用
【ポジションの魅力】
・積極的に他部署とコミュニケーションを取り、事業の変化を身を以って感じ取れる環境です。
・新規事業立ち上げ等、変化の多い会社で、スピード感をもって内部統制構築業務に携わることができます。
・BtoC、BtoBの内部監査 両者を経験することができます。
・前例にとらわれず、積極的に新しい取り組みに挑戦するカルチャーです。
法務メンバー/マーケティングプラットフォーム運営ベンチャー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜900万円
ポジション
メンバー
仕事内容
当社は、AIやSaaSといった最先端のテクノロジーと専門人材の力で様々な領域のオペレーション効率を高めるサービスを提供しております。現在は主にDX領域、Media / Marketing領域、HR領域の3つの領域で事業展開しており、エンタープライズ企業様の本質的な課題解決に取り組んでいます。
将来的なIPOを視野に入れ、事業や組織が大きく拡大している当社において、複数事業の法務面での支援や社内ガバナンス体制の検討など、法務の重要性が増しています。今後の体制強化とさらなる事業成長を見据え、単に実務をこなすだけでなく、法務実務を自律的に遂行しながら、現場のオペレーションや仕組み自体のアップデートを主導いただける法務メンバーを募集します。
●ミッション
当社の法務部門にて部長とともに、法務業務及びIPOに耐えうる法務体制構築をお任せ
●業務内容
- 契約審査・リーガルチェック:
- 各事業部門から寄せられる多種多様な契約書の審査・作成・交渉
- 事業部の法務相談対応:
- 新規事業の立ち上げや新プラン策定時の法的リスク検討、および法的観点からの代替案提示
- 規程・ワークフロー整備:
- 総務と連携した社内規程の管理、およびワークフローの設計・運用
●ポジションの魅力 / やりがい
- 「仕組みを変える」手応え:
- 既存のやり方を踏襲するのではなく、自らの提案で法務のフロー自体をアップデートできる裁量があります
- 圧倒的な事業スピードへの対応:
- 急成長スタートアップならではの新規案件に次々と触れることができ、短期間で幅広いリーガルスキルの習得が可能です
- プロフェッショナルなチーム環境:
- 弁護士資格を持つ経験豊富な上長や、自律してプロジェクトを推進する優秀なメンバーと共に業務に当たります
将来的なIPOを視野に入れ、事業や組織が大きく拡大している当社において、複数事業の法務面での支援や社内ガバナンス体制の検討など、法務の重要性が増しています。今後の体制強化とさらなる事業成長を見据え、単に実務をこなすだけでなく、法務実務を自律的に遂行しながら、現場のオペレーションや仕組み自体のアップデートを主導いただける法務メンバーを募集します。
●ミッション
当社の法務部門にて部長とともに、法務業務及びIPOに耐えうる法務体制構築をお任せ
●業務内容
- 契約審査・リーガルチェック:
- 各事業部門から寄せられる多種多様な契約書の審査・作成・交渉
- 事業部の法務相談対応:
- 新規事業の立ち上げや新プラン策定時の法的リスク検討、および法的観点からの代替案提示
- 規程・ワークフロー整備:
- 総務と連携した社内規程の管理、およびワークフローの設計・運用
●ポジションの魅力 / やりがい
- 「仕組みを変える」手応え:
- 既存のやり方を踏襲するのではなく、自らの提案で法務のフロー自体をアップデートできる裁量があります
- 圧倒的な事業スピードへの対応:
- 急成長スタートアップならではの新規案件に次々と触れることができ、短期間で幅広いリーガルスキルの習得が可能です
- プロフェッショナルなチーム環境:
- 弁護士資格を持つ経験豊富な上長や、自律してプロジェクトを推進する優秀なメンバーと共に業務に当たります
オペレーショナルリスクマネージャ/外資系生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
890万円〜1250万円
ポジション
オペレーショナルリスクマネージャ
仕事内容
システム障害や重大インシデントなどのオペレーショナルリスクに対してガバナンスの視点から管理統括するリーダーとして活躍していただく魅力的なポジションです。主な期待役割はITガバナンス視点からのオペレーショナルリスク管理ですが、長期的には当チームの他業務(監査対応、統制評価、リスク委員会事務運営など)にも携わっていただき、チームリーダーとしての能力を高めていただきます。また、海外拠点のITリスク部門および当グループの関連会社のリスク管理部門との調整も期待されるグローバルな人材への成長が可能です。
【具体的な業務内容】
1. システム障害管理・重大インシデント対応に関して牽制部門としての統括
・システム障害発生時の初動対応(情報収集、影響範囲把握、関係部署との連携)
・重大インシデントの判断とエスカレーション、経営層・関係部署や会議体への迅速な報告
・障害対応プロセスに基づく指揮・調整が適切に行われているかの牽制・統制確認(ITIL等)
・原因分析(Root Cause Analysis)再発防止策の策定・実行管理が適切に行われているかの確認や必要に応じて障害トレンド分析と改善提案、定例レビューの運営
2. その他リスク管理業務
・ITGC監査対応業務(内部監査および外部監査への対応、監査対応スタッフおよび監査指摘改善のリード)
・統制評価(セルフアセスメントによるITGC内部統制評価)
・個人情報管理(個人情報漏洩リスクの評価と社内トレーニング、漏洩事故の報告対応)
・リスク指標管理
・リスク委員会事務局運営
【組織概要】
当組織は、当社のガバナンス領域を所管する部門で、主にIT統制、リスク管理、個人情報保護の仕組みづくりと運営を担っていただきます。部署全体は専門性の高いメンバーが連携しながら、当グループのIT全体の統制品質向上を推進している点が特徴です。透明性・再現性・説明責任を重視した運営を行っています。今後は当グループの事業戦略に沿い、システムパートナーとして当グループのIT政策領域に対してさらなるガバナンス強化をリードしていきます。
【Positionの魅力 得られる経験等】
・システム障害などオペレーショナルリスク管理について知識や経験を生かした活躍ができる。
・システム障害などオペレーショナルリスク管理をITガバナンスの視点からサポートする能力が向上できる。
・国内外の当グループ関連企業のリスク部門と調整を行うことでグローバルな能力を向上できる。
・オペレーショナルリスク以外の業務(監査対応、リスク評価、個人情報管理など)にも経験を広げていくことができる。
【具体的な業務内容】
1. システム障害管理・重大インシデント対応に関して牽制部門としての統括
・システム障害発生時の初動対応(情報収集、影響範囲把握、関係部署との連携)
・重大インシデントの判断とエスカレーション、経営層・関係部署や会議体への迅速な報告
・障害対応プロセスに基づく指揮・調整が適切に行われているかの牽制・統制確認(ITIL等)
・原因分析(Root Cause Analysis)再発防止策の策定・実行管理が適切に行われているかの確認や必要に応じて障害トレンド分析と改善提案、定例レビューの運営
2. その他リスク管理業務
・ITGC監査対応業務(内部監査および外部監査への対応、監査対応スタッフおよび監査指摘改善のリード)
・統制評価(セルフアセスメントによるITGC内部統制評価)
・個人情報管理(個人情報漏洩リスクの評価と社内トレーニング、漏洩事故の報告対応)
・リスク指標管理
・リスク委員会事務局運営
【組織概要】
当組織は、当社のガバナンス領域を所管する部門で、主にIT統制、リスク管理、個人情報保護の仕組みづくりと運営を担っていただきます。部署全体は専門性の高いメンバーが連携しながら、当グループのIT全体の統制品質向上を推進している点が特徴です。透明性・再現性・説明責任を重視した運営を行っています。今後は当グループの事業戦略に沿い、システムパートナーとして当グループのIT政策領域に対してさらなるガバナンス強化をリードしていきます。
【Positionの魅力 得られる経験等】
・システム障害などオペレーショナルリスク管理について知識や経験を生かした活躍ができる。
・システム障害などオペレーショナルリスク管理をITガバナンスの視点からサポートする能力が向上できる。
・国内外の当グループ関連企業のリスク部門と調整を行うことでグローバルな能力を向上できる。
・オペレーショナルリスク以外の業務(監査対応、リスク評価、個人情報管理など)にも経験を広げていくことができる。
セキュリティ管理およびシステムリスク管理の責任者(マネージャー候補)、メンバー/大手銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
ご経験に応じて検討致します。
仕事内容
IT部門のITセキュリティ・ITリスク管理専担部署において、DXを支えるセキュリティ(ITリスク・セキュリティ領域)と高度化するサイバー攻撃への対応(サイバーセキュリティ領域)で、幅広いポジションで募集しています。
ITリスク・セキュリティ領域ではシステム部門・ユーザー部門がITシステム・クラウドサービスを導入する際のセキュリティ面の評価やサポート、サイバーセキュリティ領域ではサイバーリスクの定期的な評価とリスク低減策の企画・導入などを担当して頂きます。
メンバーとして担当頂く個別タスクや、マネージャー等の職位は、キャリア希望とこれまでの業務経験を踏まえて協議のうえ決定します。
ITリスク・セキュリティ領域ではシステム部門・ユーザー部門がITシステム・クラウドサービスを導入する際のセキュリティ面の評価やサポート、サイバーセキュリティ領域ではサイバーリスクの定期的な評価とリスク低減策の企画・導入などを担当して頂きます。
メンバーとして担当頂く個別タスクや、マネージャー等の職位は、キャリア希望とこれまでの業務経験を踏まえて協議のうえ決定します。
社内SE(サイバーセキュリティ・インフラ担当)/総合デジタルマーケティングカンパニー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜1,000万円
ポジション
社内SE(情報セキュリティ担当者)
仕事内容
グループの各種対策を意識し、社内SEとしてインフラ管理とセキュリティ対策の両面から、安全で止まらないIT環境を構築・運用していただきます。
ISO27001認証への対応および関係各所への指示・調整・チェックなど、日常的な情報セキュリティ運用実施も担当します。
【具体的な業務内容】
1. インフラ・セキュリティ戦略の立案: ゼロトラストモデルの運用、ハイブリッドクラウド環境の最適化。
2. セキュリティガバナンスの構築: 規程の整備、SOCおよびCSIRTの構築および体制強化。
3. 脆弱性管理・防御施策: グループにて行なっている運用監視アラートの個社での対応指揮。
4. 経営層への提言: セキュリティリスクをビジネス言語で説明し、投資判断を仰ぐ。
【このポジションの魅力】
裁量の大きさ: キャリアを尊重し、各種施策における運用設計などにおいて力量を発揮できる環境です。
「守り」の要: 組織の基盤をゼロから見直し、新しい技術を取り入れて実践する達成感があります。
最新技術への挑戦: 豊富な経験を活かしつつ、最新のセキュリティツールを導入・評価する環境を提供します。
【情報システム担当の業務領域】
社内IT環境の実装・利用・検証・改善。
基幹管理系やコミュニケーション系などの案件管理、要件定義、開発、テスト、導入のリードを担い、間接的に貢献。(社内インフラの保守・運用・管理全般)
【技術スタック】
同社では下記のようなツールを活用しております。
ーコミュニケーションツール・グループウェア
M365全般、Google Workspace、Slack、Teamspirit、Atlassian
ー認証基盤・セキュリティ
OKTA、 Trellix Endpoint Security、Tennable、Microsoft Defender、Zscaler
ーWeb会議
Zoom、Skype、GoogleMeat
ープロジェクト/タスク管理
Wrike、JIRA、Confluence、Miro
ーAI関連
ChatGPT、MSCopilot、Gemini
ーその他
ServiceNow、Intra-mart
また、AWS、Azure、GCPなどのクラウド経験 or 知識・興味などもあれば歓迎です。
【必須要件】
情報セキュリティ関連の業務経験2年以上
【歓迎要件】
・ISMS(ISO27001)やPマークの運用、外部監査への対応経験。
・情報セキュリティ対策の戦略立案スキル
・情報セキュリティインシデントの対応(初動から収束まで)の経験。
・AIセキュリティへの興味や運用経験
・プロジェクトマネジメント経験
・調整能力、交渉能力、プレゼンテーション能力、分析能力
【配属先情報】
所属部門:コーポレート(CORP)部門
社員が働きやすく稼ぎやすい経営環境を整備し、事業成長に資する各種プロジェクトを企画・設計・運営を担う
配属組織:情報システム部
事業成長を支えるIT基盤の構築・ネットワーク整備およびセキュリティ対応等、全社の情報システム環境の最適化を担う。
【働き方】
所定労働時間7時間/日
原則22時以降、土日業務禁止
有給奨励日12回/年
フレックスタイム制
育児休暇取得実績多数とプライベートや育児と両立した働き方ができます。
【組織・風土】
本人の志向性を重視しプロジェクトへアサイン、キャリア開発を支援する風土です。
5割が中途入社。代理店、コンサルファーム、事業会社など様々なバックグラウンドのメンバーが所属しております。
最先端の技術や知識に興味のある方が多く、ナレッジ共有も盛んです。
定期的な1on1のミーティングを実施しており、上長と連携しながら部門全体でのキャリア開発を支援しております。
資格取得や外部研修のための費用支援制度があります。
ISO27001認証への対応および関係各所への指示・調整・チェックなど、日常的な情報セキュリティ運用実施も担当します。
【具体的な業務内容】
1. インフラ・セキュリティ戦略の立案: ゼロトラストモデルの運用、ハイブリッドクラウド環境の最適化。
2. セキュリティガバナンスの構築: 規程の整備、SOCおよびCSIRTの構築および体制強化。
3. 脆弱性管理・防御施策: グループにて行なっている運用監視アラートの個社での対応指揮。
4. 経営層への提言: セキュリティリスクをビジネス言語で説明し、投資判断を仰ぐ。
【このポジションの魅力】
裁量の大きさ: キャリアを尊重し、各種施策における運用設計などにおいて力量を発揮できる環境です。
「守り」の要: 組織の基盤をゼロから見直し、新しい技術を取り入れて実践する達成感があります。
最新技術への挑戦: 豊富な経験を活かしつつ、最新のセキュリティツールを導入・評価する環境を提供します。
【情報システム担当の業務領域】
社内IT環境の実装・利用・検証・改善。
基幹管理系やコミュニケーション系などの案件管理、要件定義、開発、テスト、導入のリードを担い、間接的に貢献。(社内インフラの保守・運用・管理全般)
【技術スタック】
同社では下記のようなツールを活用しております。
ーコミュニケーションツール・グループウェア
M365全般、Google Workspace、Slack、Teamspirit、Atlassian
ー認証基盤・セキュリティ
OKTA、 Trellix Endpoint Security、Tennable、Microsoft Defender、Zscaler
ーWeb会議
Zoom、Skype、GoogleMeat
ープロジェクト/タスク管理
Wrike、JIRA、Confluence、Miro
ーAI関連
ChatGPT、MSCopilot、Gemini
ーその他
ServiceNow、Intra-mart
また、AWS、Azure、GCPなどのクラウド経験 or 知識・興味などもあれば歓迎です。
【必須要件】
情報セキュリティ関連の業務経験2年以上
【歓迎要件】
・ISMS(ISO27001)やPマークの運用、外部監査への対応経験。
・情報セキュリティ対策の戦略立案スキル
・情報セキュリティインシデントの対応(初動から収束まで)の経験。
・AIセキュリティへの興味や運用経験
・プロジェクトマネジメント経験
・調整能力、交渉能力、プレゼンテーション能力、分析能力
【配属先情報】
所属部門:コーポレート(CORP)部門
社員が働きやすく稼ぎやすい経営環境を整備し、事業成長に資する各種プロジェクトを企画・設計・運営を担う
配属組織:情報システム部
事業成長を支えるIT基盤の構築・ネットワーク整備およびセキュリティ対応等、全社の情報システム環境の最適化を担う。
【働き方】
所定労働時間7時間/日
原則22時以降、土日業務禁止
有給奨励日12回/年
フレックスタイム制
育児休暇取得実績多数とプライベートや育児と両立した働き方ができます。
【組織・風土】
本人の志向性を重視しプロジェクトへアサイン、キャリア開発を支援する風土です。
5割が中途入社。代理店、コンサルファーム、事業会社など様々なバックグラウンドのメンバーが所属しております。
最先端の技術や知識に興味のある方が多く、ナレッジ共有も盛んです。
定期的な1on1のミーティングを実施しており、上長と連携しながら部門全体でのキャリア開発を支援しております。
資格取得や外部研修のための費用支援制度があります。
セキュリティアーキテクト(テックリード)/医療プラットフォーム運営企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1000万円
ポジション
セキュリティアーキテクト(テックリード)
仕事内容
医療・個人情報を扱う事業の信頼基盤として、コーポレート領域のセキュリティアーキテクチャを設計し、“運用で守る”から“仕組みで守る”へ移行させることがミッションです。
【業務詳細イメージ】
特に以下を、設計 導入 運用定着までリードいただきます。
1. 生成AIを含むSaaS利用状況を可視化できる基盤の構築
→CASB/SASEを中心としたセキュリティスタックのPoC 本番展開をリードする
2. IDライフサイクル管理(発行・権限付与・削除)の自動化
→ アカウント運用における手作業とヒューマンエラーの削減を実現する
3. ITGCおよび開発規程の整備、運用
→“文書オーナー”としてドキュメントを整備・更新し続けるとともに、ログ・権限・運用プロセスに基づきエンジニアサイドの順守状況をチェック機能となる
4. セキュリティと開発生産性のバランスが取れた実装・運用フローの設計、定着
→開発/SRE/事業部/コーポレート各部門との対話を通じ、「現場が現実的に守れるルール」を設計し、定着させる
【変更の範囲】全ての業務への配置転換の可能性があります。
【ポジションの魅力】
事業の信頼を支える、重要ポジション
* 情報資産保護を経営基盤として位置づける当社で、セキュリティを事業の推進力にできます。
* Shadow AI/Shadow SaaSを「禁止」ではなく、安全に使える形に設計をしていただくことができます
SASE/CASB × IdP × 監査ログ基盤を、まるごと設計できる裁量
* ピース単体ではなく、当社全体のセキュリティアーキテクチャ”をつくることができます。
【業務詳細イメージ】
特に以下を、設計 導入 運用定着までリードいただきます。
1. 生成AIを含むSaaS利用状況を可視化できる基盤の構築
→CASB/SASEを中心としたセキュリティスタックのPoC 本番展開をリードする
2. IDライフサイクル管理(発行・権限付与・削除)の自動化
→ アカウント運用における手作業とヒューマンエラーの削減を実現する
3. ITGCおよび開発規程の整備、運用
→“文書オーナー”としてドキュメントを整備・更新し続けるとともに、ログ・権限・運用プロセスに基づきエンジニアサイドの順守状況をチェック機能となる
4. セキュリティと開発生産性のバランスが取れた実装・運用フローの設計、定着
→開発/SRE/事業部/コーポレート各部門との対話を通じ、「現場が現実的に守れるルール」を設計し、定着させる
【変更の範囲】全ての業務への配置転換の可能性があります。
【ポジションの魅力】
事業の信頼を支える、重要ポジション
* 情報資産保護を経営基盤として位置づける当社で、セキュリティを事業の推進力にできます。
* Shadow AI/Shadow SaaSを「禁止」ではなく、安全に使える形に設計をしていただくことができます
SASE/CASB × IdP × 監査ログ基盤を、まるごと設計できる裁量
* ピース単体ではなく、当社全体のセキュリティアーキテクチャ”をつくることができます。
内部監査部(SOX担当)【課長代理】システム/IT監査人/外資系生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
課長代理
仕事内容
当社では、より強固なSOX評価態勢を構築するため、これまでコントロールオーナー各部が実施していたSOX評価業務を、2025年から数年かけて段階的に内部監査部へ集約しています。内部監査部では、既存のSOX評価業務の質を向上させるとともに、新たにより深度ある評価を行うことで、SOX評価業務の高度化を図っています。これからの取組みを強化するため、主に設計・運用評価のメンバーとして活躍いただける方を求めております。
【具体的に想定している業務】
・US-SOX(米国公開企業傘下の保険会社としての法令対応)およびJ-SOX(保険業法に基づく財務報告の信頼性を確保するための任意対応)を実施するための、財務報告に係る内部統制評価のプロジェクトマネジメント業務
・上述の内部統制の設計評価および運用評価
・全社的なSOX評価体制・プロセスをより実効的なものとするための抜本的な改革(高度化)対応(IT業務処理統制も含む)
・本体の内部監査部、外部監査人、プロセスオーナーおよび関連部署等との調整・折衝
【具体的に想定している業務】
・US-SOX(米国公開企業傘下の保険会社としての法令対応)およびJ-SOX(保険業法に基づく財務報告の信頼性を確保するための任意対応)を実施するための、財務報告に係る内部統制評価のプロジェクトマネジメント業務
・上述の内部統制の設計評価および運用評価
・全社的なSOX評価体制・プロセスをより実効的なものとするための抜本的な改革(高度化)対応(IT業務処理統制も含む)
・本体の内部監査部、外部監査人、プロセスオーナーおよび関連部署等との調整・折衝
日本生命保険相互会社/サイバーセキュリティ領域 オープン求人(サイバーセキュリティ企画・開発/システムリスク管理・ガバナンス)/大手生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長代理・課長補佐
仕事内容
●職務概要
世の中ではITの活用が進む一方、サイバー攻撃が激化し、日本企業においても被害が増加しています。当社においてもサイバー攻撃による被害の抑止に向けた対策強化を重要な経営アジェンダとして、サイバーセキュリティ人材を募集しております。
ご経験や志向性に応じて、サイバーセキュリティ企画・開発等あるいはシステムリスク管理・グループ会社のガバナンス等を行う部署に配属いたします。
●職務詳細
【サイバーセキュリティ企画・開発等】
・サイバー攻撃の動向や先端技術の調査/研究・セキュリティ対策の導入企画およびプロジェクトマネジメント
・各種セキュリティ製品の導入・CSIRT業務(インシデント対応 等)・セキュリティ診断やペネトレーションテストの実施
・各部門からのセキュリティ相談・課題評価、脆弱性診断・ISACなど外部機関からの情報収集
【システムリスク管理・グループ会社のガバナンス】
・サイバーセキュリティに係る本社・グループガバナンスの強化に向けた企画・整備
・クラウドやAI活用が今後も進む中での、新たながバンスの枠組みの企画・整備
・当社・グループ会社・サードパーティに係るシステムリスク観点でのアセスメント
●特徴・魅力
・社会的意義の高いサイバーセキュリティの中核で活躍
当社は約1,500万人のお客様を支える日本有数の保険会社です。顧客情報を守り、適正な保険金支払いを支えるサイバーセキュリティは社会的影響度の大きい重要ミッションであり、
広範なステークホルダーを守るダイナミックな案件に携わることができます。
・盤石な財務基盤のもとで長期的に挑戦できる環境
総資産97兆円(2025年3月末時点)という強固な財務基盤を背景に、中長期的な視点でキャリア形成や新たな挑戦ができる安心感があります。
業界のリーディングカンパニーとして国内外に多数のグループ会社を有し、多様なステークホルダーと関わることで、仕事の影響力やスケールの大きさを実感できます。
・市場価値の向上
多様な部署・グループ各社との協働を通じて、幅広い知見・専門性を身につけられます。セキュリティは業界を問わず不可欠な機能であり、キャリアの市場価値を高められます。また、経営層と日常的にコミュニケーションをとる機会があり、経営視点を養うことも可能です。
●組織概要
配属先は、第1線(サイバーセキュリティチーム)あるいは第2線(システムリスク管理室)に配属されます。
世の中ではITの活用が進む一方、サイバー攻撃が激化し、日本企業においても被害が増加しています。当社においてもサイバー攻撃による被害の抑止に向けた対策強化を重要な経営アジェンダとして、サイバーセキュリティ人材を募集しております。
ご経験や志向性に応じて、サイバーセキュリティ企画・開発等あるいはシステムリスク管理・グループ会社のガバナンス等を行う部署に配属いたします。
●職務詳細
【サイバーセキュリティ企画・開発等】
・サイバー攻撃の動向や先端技術の調査/研究・セキュリティ対策の導入企画およびプロジェクトマネジメント
・各種セキュリティ製品の導入・CSIRT業務(インシデント対応 等)・セキュリティ診断やペネトレーションテストの実施
・各部門からのセキュリティ相談・課題評価、脆弱性診断・ISACなど外部機関からの情報収集
【システムリスク管理・グループ会社のガバナンス】
・サイバーセキュリティに係る本社・グループガバナンスの強化に向けた企画・整備
・クラウドやAI活用が今後も進む中での、新たながバンスの枠組みの企画・整備
・当社・グループ会社・サードパーティに係るシステムリスク観点でのアセスメント
●特徴・魅力
・社会的意義の高いサイバーセキュリティの中核で活躍
当社は約1,500万人のお客様を支える日本有数の保険会社です。顧客情報を守り、適正な保険金支払いを支えるサイバーセキュリティは社会的影響度の大きい重要ミッションであり、
広範なステークホルダーを守るダイナミックな案件に携わることができます。
・盤石な財務基盤のもとで長期的に挑戦できる環境
総資産97兆円(2025年3月末時点)という強固な財務基盤を背景に、中長期的な視点でキャリア形成や新たな挑戦ができる安心感があります。
業界のリーディングカンパニーとして国内外に多数のグループ会社を有し、多様なステークホルダーと関わることで、仕事の影響力やスケールの大きさを実感できます。
・市場価値の向上
多様な部署・グループ各社との協働を通じて、幅広い知見・専門性を身につけられます。セキュリティは業界を問わず不可欠な機能であり、キャリアの市場価値を高められます。また、経営層と日常的にコミュニケーションをとる機会があり、経営視点を養うことも可能です。
●組織概要
配属先は、第1線(サイバーセキュリティチーム)あるいは第2線(システムリスク管理室)に配属されます。
商事法務担当/大手インターネットグループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜850万円
ポジション
商事法務担当
仕事内容
上場企業の当社の商事法務担当として、主に適時開示並びに金商法開示、バーチャル株主総会や取締役会の運営、株式実務をご担当いただきます。当グループガバナンス体制の強化等を通じて、当グループ各社の経営の意思決定プロセスに深く関与した業務です。
【具体的な業務内容】
1. ディスクロージャーの要否の判断、東証連携並びに開示実務。
2. 印刷会社様、社内関係部署と連携し、四半期報告書、臨時報告書、有価証券報告書の商事法務部分を作成。
3. 取締役会・経営会議運営(議案チェックで遅くなる日もあります、会議開催日は朝8時から運営)
4. 株主総会運営
5. コーポレートガバナンスコード対応
6. ESG対応
7. SR活動
8. 各種事務局運営
9. グループ会社サポート・調整
10. 社内規程の企画立案、改訂、運用監視
11. 各種法的手続き
【業務の魅力】
1. 当グループガバナンス体制の強化等を通じて当グループ各社の経営意思決定プロセスに深く関与した業務に携わることが出来ます
2. 手を挙げた方に積極的に業務を割り振りするため、意識と実力次第で入社直後から活躍できる機会がございます
【具体的な業務内容】
1. ディスクロージャーの要否の判断、東証連携並びに開示実務。
2. 印刷会社様、社内関係部署と連携し、四半期報告書、臨時報告書、有価証券報告書の商事法務部分を作成。
3. 取締役会・経営会議運営(議案チェックで遅くなる日もあります、会議開催日は朝8時から運営)
4. 株主総会運営
5. コーポレートガバナンスコード対応
6. ESG対応
7. SR活動
8. 各種事務局運営
9. グループ会社サポート・調整
10. 社内規程の企画立案、改訂、運用監視
11. 各種法的手続き
【業務の魅力】
1. 当グループガバナンス体制の強化等を通じて当グループ各社の経営意思決定プロセスに深く関与した業務に携わることが出来ます
2. 手を挙げた方に積極的に業務を割り振りするため、意識と実力次第で入社直後から活躍できる機会がございます
内部監査室(マネージャー候補)/業界No.1!To CおよびTo Bで独自性のある事業を展開するプラットフォーム企業【リモート勤務可能&フルフレックス勤務】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,000万円程度
ポジション
マネージャー候補
仕事内容
具体的な仕事内容
内部監査室にて、マネージャー(候補)として以下の業務を担当いただきます。
内部監査計画の策定・実施(業務監査、会計監査等)
J-SOX(内部統制)評価業務の統括・推進
監査結果の報告、改善提案およびフォローアップ
リスクマネジメント活動の支援
監査チームのマネジメントおよび人材育成
仕事の魅力
経営陣に近いポジションで、全社的なガバナンス強化や組織課題の解決に関与できます。
「ネット×リアル」の多様な事業モデルを持つ当社ならではの、複雑かつ変化に富んだ監査経験を積むことができます。
内部監査室にて、マネージャー(候補)として以下の業務を担当いただきます。
内部監査計画の策定・実施(業務監査、会計監査等)
J-SOX(内部統制)評価業務の統括・推進
監査結果の報告、改善提案およびフォローアップ
リスクマネジメント活動の支援
監査チームのマネジメントおよび人材育成
仕事の魅力
経営陣に近いポジションで、全社的なガバナンス強化や組織課題の解決に関与できます。
「ネット×リアル」の多様な事業モデルを持つ当社ならではの、複雑かつ変化に富んだ監査経験を積むことができます。
内部監査部門プレイングマネージャー/東証プライム上場金融ソリューション企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,200万円(経験に応じて決定)
ポジション
マネージャー
仕事内容
【グループにおける内部監査業務全般を担当】
・内部監査に関する年間計画の策定および進捗管理
・グループ各社(海外子会社を含む)のコンプライアンス・リスク管理体制の評価および業務改善提案の実施
・内部統制報告制度(J-SOX)対応業務(統制文書等の作成、整備運用状況の評価、証跡管理)
・評価範囲や監査結果に関する外部機関(監査法人等)との打合せ、交渉
・社長、取締役会、監査役会への報告
・監査結果に基づく改善対応のフォローアップ
・内部監査に関する年間計画の策定および進捗管理
・グループ各社(海外子会社を含む)のコンプライアンス・リスク管理体制の評価および業務改善提案の実施
・内部統制報告制度(J-SOX)対応業務(統制文書等の作成、整備運用状況の評価、証跡管理)
・評価範囲や監査結果に関する外部機関(監査法人等)との打合せ、交渉
・社長、取締役会、監査役会への報告
・監査結果に基づく改善対応のフォローアップ
【静岡】監査職/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
シニア、マネージャー、シニアマネージャー
仕事内容
監査業務の拡大により、監査担当者の拡充をします。
●監査業務
・財務諸表監査(日本基準及びIFRSに基づく)
・内部統制監査
・その他監査業務
想定職階:シニア、マネージャー、シニアマネージャー
※ご経験に応じて選考の中で検討いたします
勤務地:浜松市、静岡市
※いずれかご希望の勤務地を履歴書に明記してください
●監査業務
・財務諸表監査(日本基準及びIFRSに基づく)
・内部統制監査
・その他監査業務
想定職階:シニア、マネージャー、シニアマネージャー
※ご経験に応じて選考の中で検討いたします
勤務地:浜松市、静岡市
※いずれかご希望の勤務地を履歴書に明記してください
【愛知県】監査職 会計士/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
シニア、マネージャー、シニアマネージャー
仕事内容
当社名古屋事務所にて、以下の業務をご担当いただきます。
●監査業務
・財務諸表監査(日本基準及びIFRSに基づく)
・内部統制監査
・その他監査業務
●パブリック業務
●IPO (株式公開)業務:金融商品取引法に準ずる監査
●その他関連証明業務
【ポジションの魅力】
当社は、東海地区の地域社会で活躍する企業・組織をクライアントとしており、日常の業務を通して地域社会の発展に貢献することができます。また、グローバルで活躍する企業・組織をクライアントとしており、海外子会社への監査対応など、グローバル対応のエリアで活躍できる機会が多くあります。
地区事務所として、様々な業種の事業会社、学校法人や地方独立行政法人といったパブリック関連の事業体など幅広いクライアントを有しています。急成長中のスタートアップからグローバルに活躍する上場企業まで様々なステージの企業・組織をクライアントとしており、監査業務だけでなく、IPO支援や自治体向けアドバイザリー業務など幅広い非監査業務に関与することができます。これまでの経験を活かしたい方、初めてのフィールドで活躍したいといったニーズに対応できる環境があります。
当グループのメンバーファームとして、最新のデジタル監査ツールなどを積極的に利用できる環境にあり、次世代の監査アプローチの導入に向けた取組みに参加できます。
【部門の魅力】
各人のキャリア開発を支援する仕組みとして少人数制のカウンセリングファミリー制度を有しており、カウンセリングファミリー内の密なコミュニケーションをとおして、ウェルビーイングの実現を追求できます。新人スタッフに対するサポート体制をはじめ、新規入所者が円滑に業務を行えるように独自のサポート体制を有しています。新規入所者に寄り添い、気軽に相談できる環境を整えております。リモート勤務制度があり、クライアントへの往査、在宅勤務、オフィス勤務を状況により柔軟に選択することができ、フレキシブルな働き方が可能です。習熟度に応じた様々なトレーニングツールや研修制度を用意しており、各人のニーズに応じて業務遂行に必要なナレッジや経験の習得を行うことができます。
●監査業務
・財務諸表監査(日本基準及びIFRSに基づく)
・内部統制監査
・その他監査業務
●パブリック業務
●IPO (株式公開)業務:金融商品取引法に準ずる監査
●その他関連証明業務
【ポジションの魅力】
当社は、東海地区の地域社会で活躍する企業・組織をクライアントとしており、日常の業務を通して地域社会の発展に貢献することができます。また、グローバルで活躍する企業・組織をクライアントとしており、海外子会社への監査対応など、グローバル対応のエリアで活躍できる機会が多くあります。
地区事務所として、様々な業種の事業会社、学校法人や地方独立行政法人といったパブリック関連の事業体など幅広いクライアントを有しています。急成長中のスタートアップからグローバルに活躍する上場企業まで様々なステージの企業・組織をクライアントとしており、監査業務だけでなく、IPO支援や自治体向けアドバイザリー業務など幅広い非監査業務に関与することができます。これまでの経験を活かしたい方、初めてのフィールドで活躍したいといったニーズに対応できる環境があります。
当グループのメンバーファームとして、最新のデジタル監査ツールなどを積極的に利用できる環境にあり、次世代の監査アプローチの導入に向けた取組みに参加できます。
【部門の魅力】
各人のキャリア開発を支援する仕組みとして少人数制のカウンセリングファミリー制度を有しており、カウンセリングファミリー内の密なコミュニケーションをとおして、ウェルビーイングの実現を追求できます。新人スタッフに対するサポート体制をはじめ、新規入所者が円滑に業務を行えるように独自のサポート体制を有しています。新規入所者に寄り添い、気軽に相談できる環境を整えております。リモート勤務制度があり、クライアントへの往査、在宅勤務、オフィス勤務を状況により柔軟に選択することができ、フレキシブルな働き方が可能です。習熟度に応じた様々なトレーニングツールや研修制度を用意しており、各人のニーズに応じて業務遂行に必要なナレッジや経験の習得を行うことができます。
【経験者】内部監査/再生エネルギー開発会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1000万円程度
ポジション
担当者〜
仕事内容
(1)高度な保証業務(アシュアランス)
●業務監査:監査計画の策定、高度なヒアリングと往査、監査調書の作成、報告書としての発見事項の論理的な文書化と最終報告。
●財務報告統制評価(J-SOX):評価範囲の選定、整備・運用状況の評価、部門へのフィードバック、および会計監査人との連携。
●個別テーマ監査:特定のテーマに関する検証を主導。
(2)戦略的な提言業務(アドバイザリー)
●リスクマネジメント強化:リスクマネジメント、およびサイバーセキュリティなど専門領域の統制強化に関する助言。
●業務改善への積極的支援:監査で特定した課題に対し、具体的かつ現実的な改善策を提案し、実行プロセスをリードします。
<業務内容(変更の範囲)>
原則、変更なし。
(ただし、適性及び業績に応じて、会社の定める業務への異動を命じることがある)
●業務監査:監査計画の策定、高度なヒアリングと往査、監査調書の作成、報告書としての発見事項の論理的な文書化と最終報告。
●財務報告統制評価(J-SOX):評価範囲の選定、整備・運用状況の評価、部門へのフィードバック、および会計監査人との連携。
●個別テーマ監査:特定のテーマに関する検証を主導。
(2)戦略的な提言業務(アドバイザリー)
●リスクマネジメント強化:リスクマネジメント、およびサイバーセキュリティなど専門領域の統制強化に関する助言。
●業務改善への積極的支援:監査で特定した課題に対し、具体的かつ現実的な改善策を提案し、実行プロセスをリードします。
<業務内容(変更の範囲)>
原則、変更なし。
(ただし、適性及び業績に応じて、会社の定める業務への異動を命じることがある)
【神奈川】内部監査/産業用機械メーカー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜950万円
ポジション
内部監査室長候補
仕事内容
●職務内容
内部監査計画に基づく、業務監査全般。
特命監査およびテーマ監査。
J-SOX対応。
内部監査計画に基づく、業務監査全般。
特命監査およびテーマ監査。
J-SOX対応。
セキュリティエンジニア/総合インターネットサービス企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1400万円
ポジション
セキュリティリーダー
仕事内容
DX事業や決済プラットフォーム事業における安全性と信頼性を確保し、お客様や社会から信頼されるシステム基盤を構築・維持する中核的な役割を担います。
高度化・巧妙化するサイバー攻撃のリスクが増大する中、システムの安全性を守り、企業の持続的な成長を支える防衛の最前線となるポジションです。
1. 堅牢なセキュリティ基盤の設計・構築
a. 社会インフラレベルのサービスに求められる高可用性と堅牢性を両立させるアーキテクチャを設計します。安全性の高い基盤を構築し、継続的に運用します。
b. システムガバナンスを強化し、継続的な安定運用に貢献します。
2. インシデント対応とリスク管理(PSIRT/SOC)
a. PSIRTまたはSOCとして、脆弱性対策、アクセス管理、インシデント対応を実施します。
b. CSIRTと連携してサイバー攻撃を早期検知・迅速対応し、事業への影響を最小化します。
3. セキュリティレベルの底上げと技術戦略の推進
a. 新技術の導入や開発プロセスの改善を主導し、組織全体のセキュリティレベルを底上げします。
b. AI などの最新技術がもたらす脅威の進化に対応するため、サイバーセキュリティ分野で新技術を検証し、社会実装を推進します。
4.コンプライアンスの遵守と認証の維持
a.PCI DSSやISO/IEC 27001などの国際基準に準拠したセキュリティの維持・ 強化を推進します。
5.セキュリティ組織作り
a.PSIRT/SOC機能を担い、プロダクト横断でシステムガバナンスを強化し、組織全体のセキュリティレベルを継続的に向上させる体制を構築・維持します。
b.専門職向けのキャリアパスを整備し、社員の自律的な成長を支援します。セキュリティエンジニアが新規チームの立ち上げや開発体制の設計をリードできる環境を提供します。
【プロジェクト詳細例】
◆案件:フードデリバリーに関する飲食店舗向けサービス
◆参加メンバー:事業開発メンバー4人、エンジニアリングマネージャー1名、開発メンバー3名体制
◆PJ進行状況:
・外部の開発パートナーと連携しプロジェクトを推進
・フロントエンド開発(React)、バックエンド設計・実装(AWS)
・海外パートナーを含めた、外部サービスとのAPI連携
・顧客体験を意識したUX、UI、データ設計
高度化・巧妙化するサイバー攻撃のリスクが増大する中、システムの安全性を守り、企業の持続的な成長を支える防衛の最前線となるポジションです。
1. 堅牢なセキュリティ基盤の設計・構築
a. 社会インフラレベルのサービスに求められる高可用性と堅牢性を両立させるアーキテクチャを設計します。安全性の高い基盤を構築し、継続的に運用します。
b. システムガバナンスを強化し、継続的な安定運用に貢献します。
2. インシデント対応とリスク管理(PSIRT/SOC)
a. PSIRTまたはSOCとして、脆弱性対策、アクセス管理、インシデント対応を実施します。
b. CSIRTと連携してサイバー攻撃を早期検知・迅速対応し、事業への影響を最小化します。
3. セキュリティレベルの底上げと技術戦略の推進
a. 新技術の導入や開発プロセスの改善を主導し、組織全体のセキュリティレベルを底上げします。
b. AI などの最新技術がもたらす脅威の進化に対応するため、サイバーセキュリティ分野で新技術を検証し、社会実装を推進します。
4.コンプライアンスの遵守と認証の維持
a.PCI DSSやISO/IEC 27001などの国際基準に準拠したセキュリティの維持・ 強化を推進します。
5.セキュリティ組織作り
a.PSIRT/SOC機能を担い、プロダクト横断でシステムガバナンスを強化し、組織全体のセキュリティレベルを継続的に向上させる体制を構築・維持します。
b.専門職向けのキャリアパスを整備し、社員の自律的な成長を支援します。セキュリティエンジニアが新規チームの立ち上げや開発体制の設計をリードできる環境を提供します。
【プロジェクト詳細例】
◆案件:フードデリバリーに関する飲食店舗向けサービス
◆参加メンバー:事業開発メンバー4人、エンジニアリングマネージャー1名、開発メンバー3名体制
◆PJ進行状況:
・外部の開発パートナーと連携しプロジェクトを推進
・フロントエンド開発(React)、バックエンド設計・実装(AWS)
・海外パートナーを含めた、外部サービスとのAPI連携
・顧客体験を意識したUX、UI、データ設計
【群馬】サイバーセキュリティ担当/地方銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,000万円(経験やスキルに応じて決定)
ポジション
担当者〜
仕事内容
【雇入れ直後】
具体的に、下記の業務をお任せします。 国内外の各種規制やガイドラインを踏まえたシステムリスク管理およびサイバーセキュリティに関する体制強化に向けた企画・立案・実行/システムリスク管理およびサイバーセキュリティに関する本部・営業店指導
具体的に、下記の業務をお任せします。 国内外の各種規制やガイドラインを踏まえたシステムリスク管理およびサイバーセキュリティに関する体制強化に向けた企画・立案・実行/システムリスク管理およびサイバーセキュリティに関する本部・営業店指導
【群馬】システムリスク統括者/地方銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,400万円(経験やスキルに応じて決定)
ポジション
統括者
仕事内容
【雇入れ直後】
具体的に、下記の業務をお任せします。
【システムリスク、サイバーセキュリティ関連】
システムリスク、サイバーセキュリティに関する企画、推進、管理/システム導入プロジェクトにおけるリスク管理/組織内各部への指導および調整※部署を統括するマネージャーとしてご活躍いただく予定です。
具体的に、下記の業務をお任せします。
【システムリスク、サイバーセキュリティ関連】
システムリスク、サイバーセキュリティに関する企画、推進、管理/システム導入プロジェクトにおけるリスク管理/組織内各部への指導および調整※部署を統括するマネージャーとしてご活躍いただく予定です。
セキュリティエンジニア(リーダー)/決済サービス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
セキュリティエンジニア(リーダー)
仕事内容
当社はクレジットカード決済事業を中心に、様々な決済関連ソリューションをEC事業者様に提供しています。EC市場の継続成長、キャッシュレス化、生活様式の変化により、EC事業者様にとって課金・決済の重要性は年々高まっています。そのような環境の中、さらなる成長を目指し、多様なバックグラウンドを持つ人材を歓迎しています。
●事業展開
外部企業との資本提携を行い、外部アライアンス先との連携強化やジョイントベンチャー(JV)設立などの投資も拡大中。上場に向けよりスピード感をもってビジネス拡大を進めています。「決済代行会社」という枠組みを超え、これまでにない新しい価値をともに創り上げていく存在へと成長する、その強い意志を示すため社名を変更することといたしました。
●業務内容
セキュリティチームの中でマネジメントを担っていただけるリーダーを募集します。ガイドライン対応からCSIRT運用、プロダクト導入、そして中期的なセキュリティ計画の策定まで、一連のセキュリティ高度化をリードしていただきます。
・ISMS/PMS/PCI DSSに準拠した情報セキュリティ対策の企画・推進
・社内システムの導入・更新プロジェクトの推進
・ベンダー・協力会社との折衝・管理
・経営層・他部門との調整業務
・受査対応
●ポジションの魅力
企業の事業継続と信頼性を支えるセキュリティ担当として、中長期のセキュリティ戦略を自ら構築し、組織変革をリードできるポジションです。PCIDSSや各種ガイドラインへの準拠、CSIRTの高度化、脅威監視体制の整備などにおいて、経営層や関係部門と密接に連携しながら企業全体のセキュリティレベル向上に直接貢献できます。
●期待役割
業務管理、社内セキュリティ改善の企画立案、社内外ステークホルダー折衝・調整、メンバー育成
●事業展開
外部企業との資本提携を行い、外部アライアンス先との連携強化やジョイントベンチャー(JV)設立などの投資も拡大中。上場に向けよりスピード感をもってビジネス拡大を進めています。「決済代行会社」という枠組みを超え、これまでにない新しい価値をともに創り上げていく存在へと成長する、その強い意志を示すため社名を変更することといたしました。
●業務内容
セキュリティチームの中でマネジメントを担っていただけるリーダーを募集します。ガイドライン対応からCSIRT運用、プロダクト導入、そして中期的なセキュリティ計画の策定まで、一連のセキュリティ高度化をリードしていただきます。
・ISMS/PMS/PCI DSSに準拠した情報セキュリティ対策の企画・推進
・社内システムの導入・更新プロジェクトの推進
・ベンダー・協力会社との折衝・管理
・経営層・他部門との調整業務
・受査対応
●ポジションの魅力
企業の事業継続と信頼性を支えるセキュリティ担当として、中長期のセキュリティ戦略を自ら構築し、組織変革をリードできるポジションです。PCIDSSや各種ガイドラインへの準拠、CSIRTの高度化、脅威監視体制の整備などにおいて、経営層や関係部門と密接に連携しながら企業全体のセキュリティレベル向上に直接貢献できます。
●期待役割
業務管理、社内セキュリティ改善の企画立案、社内外ステークホルダー折衝・調整、メンバー育成
法務スタッフ/商社×メーカーの先端テクノロジー企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
520万円〜860万円
ポジション
メンバー
仕事内容
契約審査、法律相談、争訟対応等を中心に業務を行っていただきます。
具体的には、以下の業務となります。
1. ビジネス部門・スタッフ部門(調達部門や総務部門等を含みます)からの契約照査依頼対応
2. 契約の履行や取引に関連する各種法律相談対応・交渉支援
3. トラブル・争訟対応(訴訟や仲裁、調停手続きを含みます)
4. M&A PJ対応
具体的には、以下の業務となります。
1. ビジネス部門・スタッフ部門(調達部門や総務部門等を含みます)からの契約照査依頼対応
2. 契約の履行や取引に関連する各種法律相談対応・交渉支援
3. トラブル・争訟対応(訴訟や仲裁、調停手続きを含みます)
4. M&A PJ対応
自動車関連企業での法務責任者候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収:700万円〜900万円 ※給与詳細は、経験・スキルを考慮の上、決定します
ポジション
責任者候補
仕事内容
今後も健全な成長を続けるために一層のガバナンス体制構築が求められています。
グループ会社のコーポレートガバナンス構築から運用まで、長期安定する組織づくりに携わっていただきます。
<具体的な業務内容>
・契約書レビュー及び作成
・法務相談対応
・契約書管理・社内規程の作成等、管理業務運用構築
・法的リスク管理
・グループコンプライアンス向上施策実施
・その他付随する業務
【期待されること】
・攻めと守りの両面を担う法務戦略を企画、推進し、事業成長を支える
・経営層の意思決定を支援するため、実務的かつ戦略的な法的助言を提供する
・グループ全体の契約管理やコンプライアンス体制を強化し、ガバナンスを高度化する
・組織設計やメンバー育成を通じて、法務部門の成長を牽引する
グループ会社のコーポレートガバナンス構築から運用まで、長期安定する組織づくりに携わっていただきます。
<具体的な業務内容>
・契約書レビュー及び作成
・法務相談対応
・契約書管理・社内規程の作成等、管理業務運用構築
・法的リスク管理
・グループコンプライアンス向上施策実施
・その他付随する業務
【期待されること】
・攻めと守りの両面を担う法務戦略を企画、推進し、事業成長を支える
・経営層の意思決定を支援するため、実務的かつ戦略的な法的助言を提供する
・グループ全体の契約管理やコンプライアンス体制を強化し、ガバナンスを高度化する
・組織設計やメンバー育成を通じて、法務部門の成長を牽引する
内部監査/リードメンバー/大手銀行のグループ子会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
内部監査/リードメンバー
仕事内容
【ポジション概要】
本ポジションは、デジタルバンクの内部監査部門の設計・運営、監査計画の策定および実施、ならびに内部統制の強化やコンプライアンス体制の評価・改善を担います。開業前後の新しい金融プラットフォームに関わるリスクマネジメントやガバナンス体制の整備、関係部署との横断的な連携を通じて、全社の健全性・信頼性向上をリードしていただきます。
【業務内容】
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
1. リスクアセスメントおよび内部監査計画の作成
2. 内部監査業務の企画
3. 内部監査の実施(インタビュー、資料調査、調書・報告書の作成)
4. 対象部門および経営層への監査結果報告
5. 監査結果に対するフォローアップ
6. 監査役、監査法人との連携
本ポジションは、デジタルバンクの内部監査部門の設計・運営、監査計画の策定および実施、ならびに内部統制の強化やコンプライアンス体制の評価・改善を担います。開業前後の新しい金融プラットフォームに関わるリスクマネジメントやガバナンス体制の整備、関係部署との横断的な連携を通じて、全社の健全性・信頼性向上をリードしていただきます。
【業務内容】
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
1. リスクアセスメントおよび内部監査計画の作成
2. 内部監査業務の企画
3. 内部監査の実施(インタビュー、資料調査、調書・報告書の作成)
4. 対象部門および経営層への監査結果報告
5. 監査結果に対するフォローアップ
6. 監査役、監査法人との連携
情報セキュリティ担当/ヘルスケア分野への投資・経営支援会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜850万円
ポジション
担当者〜
仕事内容
コーポレート職種は、グループならびにその運営を支える重要な役割を担っています。主な業務には、経営企画、経営管理、経理・財務、人事、総務、ITなどがあり、企業の内部管理やグループ全体の業務効率化を推進。バックオフィスを担う部門であり、専門性を高めると共に効率化を図るための企業横断プロジェクトを実行します。
グループ全体の情報セキュリティ強化に向けて、新たにセキュリティ対応チームを立ち上げます。今回募集するのは、その立ち上げメンバーです。グループ各社のIT環境やセキュリティ体制の可視化から、ルール整備、従業員教育、インシデント発生時の初動対応まで、グループ全体のセキュリティレベル向上に取り組みます。すべてを一人で対応するのではなく、社内の情報システム部門やグループ各社、外部のセキュリティ専門家と連携しながら進めていくポジションです。これまでの情報システム・インフラ・セキュリティ領域での経験を活かしながら、セキュリティ領域へ専門性を広げていきたい方も歓迎します。
【業務内容】
● セキュリティ管理体制の整備
・グループ各社のIT環境、システム構成、委託先等の情報収集・可視化
・IT資産、システム、セキュリティ関連情報の台帳整備
・情報セキュリティ規程、ガイドライン、運用ルールの策定・見直し
・グループ各社とのセキュリティ連携体制の構築
● セキュリティ教育・啓発
・従業員向けセキュリティ研修の企画・実施
・標的型メール訓練の企画・実施、結果分析
・社内向けセキュリティ情報の発信、マニュアル作成
● セキュリティインシデント対応
・インシデント発生時の初動対応、影響範囲の確認、情報収集・整理
・関係部署、グループ各社との連携
・外部セキュリティ専門家との連携・調整
・再発防止策の検討
※変更の範囲:会社の定める業務
グループ全体の情報セキュリティ強化に向けて、新たにセキュリティ対応チームを立ち上げます。今回募集するのは、その立ち上げメンバーです。グループ各社のIT環境やセキュリティ体制の可視化から、ルール整備、従業員教育、インシデント発生時の初動対応まで、グループ全体のセキュリティレベル向上に取り組みます。すべてを一人で対応するのではなく、社内の情報システム部門やグループ各社、外部のセキュリティ専門家と連携しながら進めていくポジションです。これまでの情報システム・インフラ・セキュリティ領域での経験を活かしながら、セキュリティ領域へ専門性を広げていきたい方も歓迎します。
【業務内容】
● セキュリティ管理体制の整備
・グループ各社のIT環境、システム構成、委託先等の情報収集・可視化
・IT資産、システム、セキュリティ関連情報の台帳整備
・情報セキュリティ規程、ガイドライン、運用ルールの策定・見直し
・グループ各社とのセキュリティ連携体制の構築
● セキュリティ教育・啓発
・従業員向けセキュリティ研修の企画・実施
・標的型メール訓練の企画・実施、結果分析
・社内向けセキュリティ情報の発信、マニュアル作成
● セキュリティインシデント対応
・インシデント発生時の初動対応、影響範囲の確認、情報収集・整理
・関係部署、グループ各社との連携
・外部セキュリティ専門家との連携・調整
・再発防止策の検討
※変更の範囲:会社の定める業務
大手総合商社グループIT企業の情報セキュリティ・リスク管理・ガバナンス強化の体制構築及び、推進担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜820万円
ポジション
ご経験に応じて検討致します。
仕事内容
当社は建設業界に特化したSaaS事業を展開し、毎年安定した事業成長が続いています。
一方で業界からの期待に応え続け、更なる業務拡大を実現するためには、全社的な業務効率化と、個人情報を含む膨大な情報資産を強固に守るための情報セキュリティおよびガバナンスの強化は必須となります。
今回は、情報セキュリティ・リスク管理統括を担う新組織の立ち上げにおいて、全社横断的な情報セキュリティ強化およびガバナンス強化施策の検討、展開をお任せいたします。
・情報セキュリティ・リスク管理統括組織のメンバーマネジメント
・事業に関わるリスクアセスメントおよびマネジメント
・情報セキュリティ・リスク管理・ガバナンスの向上を図るためのルール整備
・事業部横断での全体課題の可視化、組織の情報セキュリティ対策推進および、組織内の体制整備
・各種ポリシー、規程、規約類の策定と改定運用
・ISMS、PMSの審査・監査・更新・認証維持活動の対応
・従業員・開発者向けセキュリティ啓発活動、研修
※今後のキャリアステップ
まずは現状を把握し、業務を推進していただきながら、全社横断的な情報セキュリティ・リスク管理を担う組織の構築を通して、ご活躍いただけるポジションです。
安定的に成長を続ける事業に伴走し、企業価値に直結する個人情報、情報資産を守るための高度な情報セキュリティ、リスク管理のための施策展開、体制構築を実践できます。
経営に近い全社的な視点で業務を把握し、ガバナンスを強化していく必要があるため、全社横断的な目線とビジネスパーソンとしてのスキルを磨くことができ、市場でも注目度が高まっているCISO(Chief Information Security Officer)やCRO(Chief Risk Officer)といった上位のポジションを目指す上でキャリアパスを構築することができます。
社内外のコミュニケーション、グループパワーなどから様々な知見を吸収・活用できる環境でありながら、風通しの良く、新しい提言を歓迎する社風で働くことができます。
一方で業界からの期待に応え続け、更なる業務拡大を実現するためには、全社的な業務効率化と、個人情報を含む膨大な情報資産を強固に守るための情報セキュリティおよびガバナンスの強化は必須となります。
今回は、情報セキュリティ・リスク管理統括を担う新組織の立ち上げにおいて、全社横断的な情報セキュリティ強化およびガバナンス強化施策の検討、展開をお任せいたします。
・情報セキュリティ・リスク管理統括組織のメンバーマネジメント
・事業に関わるリスクアセスメントおよびマネジメント
・情報セキュリティ・リスク管理・ガバナンスの向上を図るためのルール整備
・事業部横断での全体課題の可視化、組織の情報セキュリティ対策推進および、組織内の体制整備
・各種ポリシー、規程、規約類の策定と改定運用
・ISMS、PMSの審査・監査・更新・認証維持活動の対応
・従業員・開発者向けセキュリティ啓発活動、研修
※今後のキャリアステップ
まずは現状を把握し、業務を推進していただきながら、全社横断的な情報セキュリティ・リスク管理を担う組織の構築を通して、ご活躍いただけるポジションです。
安定的に成長を続ける事業に伴走し、企業価値に直結する個人情報、情報資産を守るための高度な情報セキュリティ、リスク管理のための施策展開、体制構築を実践できます。
経営に近い全社的な視点で業務を把握し、ガバナンスを強化していく必要があるため、全社横断的な目線とビジネスパーソンとしてのスキルを磨くことができ、市場でも注目度が高まっているCISO(Chief Information Security Officer)やCRO(Chief Risk Officer)といった上位のポジションを目指す上でキャリアパスを構築することができます。
社内外のコミュニケーション、グループパワーなどから様々な知見を吸収・活用できる環境でありながら、風通しの良く、新しい提言を歓迎する社風で働くことができます。
【茨城/東京】製品セキュリティエンジニア/商社×メーカーの先端テクノロジー企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
660万円〜980万円
ポジション
スペシャリスト
仕事内容
【募集概要】
当社部門において、自社製品のセキュリティ強化のため、部門PSIRT(Product Security Incident Response Team)の一員として活躍いただける人材を募集しています。当部門は主に自社製品を製造・販売しており、当社を牽引する事業部のひとつです。中でも当部門では、半導体等のウェーハ上に形成された微細パターンの寸法計測用に特化した、自社製品を設計・開発しています。今回のポジションでは、製品やサービスに関連するセキュリティインシデントの管理と対応、ならびに脆弱性の評価と修正をご担当いただきます。
【採用背景】
デジタル技術の進展とともに、製品やサービスのセキュリティに対する要求がますます高まっています。特に、我々の製品が関わる半導体は生活を支える上で欠かせないものであり、日々進化するサイバー脅威に対して迅速かつ効果的に対応することが、当社の事業継続および顧客信頼の維持において重要な課題となっています。そのため、当社ではPSIRT体制を強化し、製品セキュリティの向上を図るため、新たに製品セキュリティエンジニアを採用いたします。新しいメンバーとして、セキュリティインシデントの早期発見・対応、および製品開発プロセスにおけるセキュリティ品質の向上に貢献していただける方をお待ちしております。
【職務詳細】
自組織の製品について部門PSIRT業務を行っていただきます。
1. SBOMの構成管理
2. セキュリティインシデントに関する内外のステークホルダーとのコミュニケーション
3. セキュリティインシデント対応プロセスの管理・実行・改善・標準化
4. セキュリティインシデントの調査、および解決策の提供
5. セキュリティパッチやアップデートの開発チームとの調整
6. セキュリティ・バイ・デザインの指導・推進
【仕事の魅力】
・最前線での活躍:サイバーセキュリティの最前線で、製品やサービスのセキュリティを守る重要な役割を担います。迅速なインシデント対応や脆弱性修正を通じて、製品の品質向上に直接貢献できます。
・成長の機会:日々進化するサイバー脅威に対応する中で、最新のセキュリティ技術や手法を習得する機会が豊富にあります。また、他部門との連携を通じて、幅広い技術的スキルや知識を深めることができます。
・チームの一員としての影響力:PSIRTチームの一員として、プロセス改善や標準化に積極的に関与し、組織全体のセキュリティ対応力の向上に寄与できます。自身のアイデアや提案が実際の改善に反映される裁量の大きさややりがいがあります。
【キャリアパスについて】
・専門性の深化:今、注目されている製品領域のセキュリティ専任担当(PSIRTエンジニア)としての経験を積むことで、セキュリティインシデント対応や脆弱性管理の専門家としてキャリアを深化させることができます。特定のセキュリティ技術や分野に特化し、スペシャリストとしての地位を確立できます。
・リーダーシップへの道:PSIRTチーム内での実績を積み重ねることで、将来的にはチームリーダーやマネージャーとしてチーム全体を牽引する役割を担うことができます。プロジェクトマネジメントやリーダーシップスキルを習得し、組織内でのキャリアを進展させる機会があります。
・関連分野への展開:PSIRTエンジニアとしての経験を活かして、他のセキュリティ関連部門やプロジェクトに転向することも可能です。例えば、セキュリティアーキテクト、リスクマネジメントまたはセキュリティコンサルタントとしてのキャリアパスが広がります。
・教育プログラム:キャリア入社者向け育成プログラム、階層別研修、集合研修、外部講座受講による自己開発(費用会社負担)など、多種多様な教育・育成支援制度が設けられています。
【組織構成・働き方】
現在部門PSIRTメンバーは複数名在籍しています。ベテラン社員が多く在籍しており、入社後に必要な技術や知識は積極的にサポートします。技術力を高めるのには最適な環境です。勤務形態はハイブリッドワークを採用しており、ご希望に応じて出社勤務および在宅勤務が選択可能です。平均残業時間は適切です。
【当社について】
当社は安定的な経営基盤を誇る当グループの中でもメーカーと商社の機能を併せ持つ稀有な企業であり、製造、販売、サービスまでを一貫して手掛けることであらゆる顧客ニーズに応えられる強みを有します。「見る・測る・分析する」のコア技術を基盤に、自社製品、自社サービス等、最先端分野でリーディングカンパニーとして事業を展開。更なる成長を目指して、積極的な研究開発、設備投資、事業投資を行っています。
【新拠点について】
AIやIoTの実用化、5G対応の進展でデータ通信量は飛躍的に増加しており、SNS、動画配信サービスの普及や在宅勤務、オンライン授業の浸透により、パソコンやタブレット、スマートフォンなどの需要も活性化しております。また、データ通信を支えるデータセンターや基地局への投資も積極的に行われ、さらに、EVや自動運転など自動車関連向けにも半導体デバイスの需要は広がっており、半導体関連市場は今後も大いに成長・拡大することが見込まれます。このような市場環境の中、当社では主力製品の生産能力拡充と、多様な製品ラインアップを実現する開発環境の構築を目的とした、新拠点が竣工しました。
【勤務地の環境について】
勤務地は都心からのアクセスも良く、都市開発も進んでおり、大型ショッピング施設、映画館、遊園地、海水浴場、ゴルフ場等のレジャー施設が豊富にあります。新しい住宅街が増加しており、豊かな自然環境と快適なライフスタイル環境はひとり暮らしの方にとってはもちろん、ご家族での生活や子育てにも最適です。
当社部門において、自社製品のセキュリティ強化のため、部門PSIRT(Product Security Incident Response Team)の一員として活躍いただける人材を募集しています。当部門は主に自社製品を製造・販売しており、当社を牽引する事業部のひとつです。中でも当部門では、半導体等のウェーハ上に形成された微細パターンの寸法計測用に特化した、自社製品を設計・開発しています。今回のポジションでは、製品やサービスに関連するセキュリティインシデントの管理と対応、ならびに脆弱性の評価と修正をご担当いただきます。
【採用背景】
デジタル技術の進展とともに、製品やサービスのセキュリティに対する要求がますます高まっています。特に、我々の製品が関わる半導体は生活を支える上で欠かせないものであり、日々進化するサイバー脅威に対して迅速かつ効果的に対応することが、当社の事業継続および顧客信頼の維持において重要な課題となっています。そのため、当社ではPSIRT体制を強化し、製品セキュリティの向上を図るため、新たに製品セキュリティエンジニアを採用いたします。新しいメンバーとして、セキュリティインシデントの早期発見・対応、および製品開発プロセスにおけるセキュリティ品質の向上に貢献していただける方をお待ちしております。
【職務詳細】
自組織の製品について部門PSIRT業務を行っていただきます。
1. SBOMの構成管理
2. セキュリティインシデントに関する内外のステークホルダーとのコミュニケーション
3. セキュリティインシデント対応プロセスの管理・実行・改善・標準化
4. セキュリティインシデントの調査、および解決策の提供
5. セキュリティパッチやアップデートの開発チームとの調整
6. セキュリティ・バイ・デザインの指導・推進
【仕事の魅力】
・最前線での活躍:サイバーセキュリティの最前線で、製品やサービスのセキュリティを守る重要な役割を担います。迅速なインシデント対応や脆弱性修正を通じて、製品の品質向上に直接貢献できます。
・成長の機会:日々進化するサイバー脅威に対応する中で、最新のセキュリティ技術や手法を習得する機会が豊富にあります。また、他部門との連携を通じて、幅広い技術的スキルや知識を深めることができます。
・チームの一員としての影響力:PSIRTチームの一員として、プロセス改善や標準化に積極的に関与し、組織全体のセキュリティ対応力の向上に寄与できます。自身のアイデアや提案が実際の改善に反映される裁量の大きさややりがいがあります。
【キャリアパスについて】
・専門性の深化:今、注目されている製品領域のセキュリティ専任担当(PSIRTエンジニア)としての経験を積むことで、セキュリティインシデント対応や脆弱性管理の専門家としてキャリアを深化させることができます。特定のセキュリティ技術や分野に特化し、スペシャリストとしての地位を確立できます。
・リーダーシップへの道:PSIRTチーム内での実績を積み重ねることで、将来的にはチームリーダーやマネージャーとしてチーム全体を牽引する役割を担うことができます。プロジェクトマネジメントやリーダーシップスキルを習得し、組織内でのキャリアを進展させる機会があります。
・関連分野への展開:PSIRTエンジニアとしての経験を活かして、他のセキュリティ関連部門やプロジェクトに転向することも可能です。例えば、セキュリティアーキテクト、リスクマネジメントまたはセキュリティコンサルタントとしてのキャリアパスが広がります。
・教育プログラム:キャリア入社者向け育成プログラム、階層別研修、集合研修、外部講座受講による自己開発(費用会社負担)など、多種多様な教育・育成支援制度が設けられています。
【組織構成・働き方】
現在部門PSIRTメンバーは複数名在籍しています。ベテラン社員が多く在籍しており、入社後に必要な技術や知識は積極的にサポートします。技術力を高めるのには最適な環境です。勤務形態はハイブリッドワークを採用しており、ご希望に応じて出社勤務および在宅勤務が選択可能です。平均残業時間は適切です。
【当社について】
当社は安定的な経営基盤を誇る当グループの中でもメーカーと商社の機能を併せ持つ稀有な企業であり、製造、販売、サービスまでを一貫して手掛けることであらゆる顧客ニーズに応えられる強みを有します。「見る・測る・分析する」のコア技術を基盤に、自社製品、自社サービス等、最先端分野でリーディングカンパニーとして事業を展開。更なる成長を目指して、積極的な研究開発、設備投資、事業投資を行っています。
【新拠点について】
AIやIoTの実用化、5G対応の進展でデータ通信量は飛躍的に増加しており、SNS、動画配信サービスの普及や在宅勤務、オンライン授業の浸透により、パソコンやタブレット、スマートフォンなどの需要も活性化しております。また、データ通信を支えるデータセンターや基地局への投資も積極的に行われ、さらに、EVや自動運転など自動車関連向けにも半導体デバイスの需要は広がっており、半導体関連市場は今後も大いに成長・拡大することが見込まれます。このような市場環境の中、当社では主力製品の生産能力拡充と、多様な製品ラインアップを実現する開発環境の構築を目的とした、新拠点が竣工しました。
【勤務地の環境について】
勤務地は都心からのアクセスも良く、都市開発も進んでおり、大型ショッピング施設、映画館、遊園地、海水浴場、ゴルフ場等のレジャー施設が豊富にあります。新しい住宅街が増加しており、豊かな自然環境と快適なライフスタイル環境はひとり暮らしの方にとってはもちろん、ご家族での生活や子育てにも最適です。
法務・知財担当/大手インターネットグループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
710万円〜1000万円
ポジション
法務・知財担当
仕事内容
特許を軸とした知財戦略の構築・推進がメインの業務です。当社およびグループ全体の知財ポートフォリオを俯瞰しながら、競合分析・出願戦略・権利活用まで一貫して担っていただきます。その他、契約書の作成・審査、グループ全体のコンプライアンス活動など、企業法務全般の業務が発生します。具体的には、以下の業務を想定しています。
1.知的財産関連業務(メイン)
・当社の特許戦略の立案・推進(出願方針策定、競合分析、権利活用・ライセンス戦略)
・特許の出願・中間対応・権利化・維持管理業務
・商標・著作権・営業秘密など特許以外の知財管理(出願・更新・侵害対応)
・外部弁理士との連携、戦略的な知財活用の検討
2.企業法務
・各種契約書の作成・レビュー(業務委託、ライセンス、NDA 等)
・事業部門からの法務相談対応
・法令・判例等のリーガルリサーチ
・コンプライアンス対応・社内ルール整備
・新規事業、グループ横断プロジェクト(仲間づくり施策等)における法務支援
※知財を主軸としつつ、事業の動きに応じて幅広く関与していただきます。
1.知的財産関連業務(メイン)
・当社の特許戦略の立案・推進(出願方針策定、競合分析、権利活用・ライセンス戦略)
・特許の出願・中間対応・権利化・維持管理業務
・商標・著作権・営業秘密など特許以外の知財管理(出願・更新・侵害対応)
・外部弁理士との連携、戦略的な知財活用の検討
2.企業法務
・各種契約書の作成・レビュー(業務委託、ライセンス、NDA 等)
・事業部門からの法務相談対応
・法令・判例等のリーガルリサーチ
・コンプライアンス対応・社内ルール整備
・新規事業、グループ横断プロジェクト(仲間づくり施策等)における法務支援
※知財を主軸としつつ、事業の動きに応じて幅広く関与していただきます。
【東京/茨城】製品セキュリティエンジニア/商社×メーカーの先端テクノロジー企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
660万円〜980万円
ポジション
スペシャリスト
仕事内容
【募集概要】当社の主要事業部門である評価システム製品部門 評価ソフトウェア設計部において、半導体検査・計測製品のセキュリティを強化するため、部門PSIRT(Product Security Incident Response Team)の一員として活躍いただける人材を募集しています。当社の主要事業部門の一つであり、半導体製造プロセスにおける加工・計測・検査工程を担う装置を製造・販売しています。特に評価システム製品部門では、半導体等のウェーハ上に形成された微細パターンの寸法計測用に特化した、業界トップクラスの高精度計測装置を設計・開発しています。今回のポジションでは、製品やサービスに関連するセキュリティインシデントの管理と対応、ならびに脆弱性の評価と修正をご担当いただきます。※担当製品について: 計測装置・検査装置
【職務詳細】自組織の製品について部門PSIRT業務を行っていただきます。
1. SBOMの構成管理
2. セキュリティインシデントに関する内外のステークホルダーとのコミュニケーション
3. セキュリティインシデント対応プロセスの管理・実行・改善・標準化
4. セキュリティインシデントの調査、および解決策の提供
5. セキュリティパッチやアップデートの開発チームとの調整
6. セキュリティ・バイ・デザインの指導・推進
【仕事の魅力】
・最前線での活躍:サイバーセキュリティの最前線で、製品やサービスのセキュリティを守る重要な役割を担います。迅速なインシデント対応や脆弱性修正を通じて、製品の品質向上に直接貢献できます。
・成長の機会:日々進化するサイバー脅威に対応する中で、最新のセキュリティ技術や手法を習得する機会が豊富にあります。また、他部門との連携を通じて、幅広い技術的スキルや知識を深めることができます。
・チームの一員としての影響力:PSIRTチームの一員として、プロセス改善や標準化に積極的に関与し、組織全体のセキュリティ対応力の向上に寄与できます。自身のアイデアや提案が実際の改善に反映される裁量の大きさややりがいがあります。
【キャリアパスについて】
・専門性の深化:今、注目されている製品領域のセキュリティ専任担当(PSIRTエンジニア)としての経験を積むことで、セキュリティインシデント対応や脆弱性管理の専門家としてキャリアを深化させることができます。特定のセキュリティ技術や分野に特化し、スペシャリストとしての地位を確立できます。
・リーダーシップへの道:PSIRTチーム内での実績を積み重ねることで、将来的にはチームリーダーやマネージャーとしてチーム全体を牽引する役割を担うことができます。プロジェクトマネジメントやリーダーシップスキルを習得し、組織内でのキャリアを進展させる機会があります。
・関連分野への展開:PSIRTエンジニアとしての経験を活かして、他のセキュリティ関連部門やプロジェクトに転向することも可能です。例えば、セキュリティアーキテクト、リスクマネジメントまたはセキュリティコンサルタントとしてのキャリアパスが広がります。
・教育プログラム:キャリア入社者向け育成プログラム、階層別研修、集合研修、外部講座受講による自己開発(費用会社負担)など、当社には多種多様な教育・育成支援制度が設けられています。
【組織構成・働き方】
現在部門PSIRTメンバーは4名程度です。ベテラン社員が多く在籍しており、入社後に必要な技術や知識は積極的にサポートします。技術力を高めるのには最適な環境です。勤務形態はハイブリッドワークを採用しており、ご希望に応じて出社勤務および在宅勤務が選択可能です。平均残業時間は20 30時間/月です。
【職務詳細】自組織の製品について部門PSIRT業務を行っていただきます。
1. SBOMの構成管理
2. セキュリティインシデントに関する内外のステークホルダーとのコミュニケーション
3. セキュリティインシデント対応プロセスの管理・実行・改善・標準化
4. セキュリティインシデントの調査、および解決策の提供
5. セキュリティパッチやアップデートの開発チームとの調整
6. セキュリティ・バイ・デザインの指導・推進
【仕事の魅力】
・最前線での活躍:サイバーセキュリティの最前線で、製品やサービスのセキュリティを守る重要な役割を担います。迅速なインシデント対応や脆弱性修正を通じて、製品の品質向上に直接貢献できます。
・成長の機会:日々進化するサイバー脅威に対応する中で、最新のセキュリティ技術や手法を習得する機会が豊富にあります。また、他部門との連携を通じて、幅広い技術的スキルや知識を深めることができます。
・チームの一員としての影響力:PSIRTチームの一員として、プロセス改善や標準化に積極的に関与し、組織全体のセキュリティ対応力の向上に寄与できます。自身のアイデアや提案が実際の改善に反映される裁量の大きさややりがいがあります。
【キャリアパスについて】
・専門性の深化:今、注目されている製品領域のセキュリティ専任担当(PSIRTエンジニア)としての経験を積むことで、セキュリティインシデント対応や脆弱性管理の専門家としてキャリアを深化させることができます。特定のセキュリティ技術や分野に特化し、スペシャリストとしての地位を確立できます。
・リーダーシップへの道:PSIRTチーム内での実績を積み重ねることで、将来的にはチームリーダーやマネージャーとしてチーム全体を牽引する役割を担うことができます。プロジェクトマネジメントやリーダーシップスキルを習得し、組織内でのキャリアを進展させる機会があります。
・関連分野への展開:PSIRTエンジニアとしての経験を活かして、他のセキュリティ関連部門やプロジェクトに転向することも可能です。例えば、セキュリティアーキテクト、リスクマネジメントまたはセキュリティコンサルタントとしてのキャリアパスが広がります。
・教育プログラム:キャリア入社者向け育成プログラム、階層別研修、集合研修、外部講座受講による自己開発(費用会社負担)など、当社には多種多様な教育・育成支援制度が設けられています。
【組織構成・働き方】
現在部門PSIRTメンバーは4名程度です。ベテラン社員が多く在籍しており、入社後に必要な技術や知識は積極的にサポートします。技術力を高めるのには最適な環境です。勤務形態はハイブリッドワークを採用しており、ご希望に応じて出社勤務および在宅勤務が選択可能です。平均残業時間は20 30時間/月です。
コンサルティング部門_リスク・コンプライアンスの企画・推進・運営/大手シンクタンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
リスク・コンプライアンス マネージャー
仕事内容
・コンサルティング部門のリスク・コンプライアンス強化に掛かる企画・推進・管理・運営業務を担当して頂きます。
・本人の能力/経験/希望/適性に応じて、同マネジメント業務、部門全体にわたる共通機能や制度の設計/運用展開等の他、本部施策の企画・運営・推進、DX化推進等を行って頂く事も想定しています。
<業務内容>
1) リスク・コンプライアンスに掛かる企画・推進・管理・運営全般
(含む日常的なモニタリング、現場からの個別案件の相談への助言、各種Incidentへの対応・指導等)
2) リスク・コンプライアンスのうち、希望/適正に応じ、情報セキュリティ・情報管理業務、外部業者委託管理業務、プロダクト・品質管理業務に関する事項を優先的に対応
3) ガバナンス・規律維持の観点で、各種ルール・経費運営状況のモニタリング、企画管理等
4) 自社本社との各種調整等
5) コンサルティング部門全体の管理態勢に掛かる企画・運営・推進等(今後の状況に応じて)
・本人の能力/経験/希望/適性に応じて、同マネジメント業務、部門全体にわたる共通機能や制度の設計/運用展開等の他、本部施策の企画・運営・推進、DX化推進等を行って頂く事も想定しています。
<業務内容>
1) リスク・コンプライアンスに掛かる企画・推進・管理・運営全般
(含む日常的なモニタリング、現場からの個別案件の相談への助言、各種Incidentへの対応・指導等)
2) リスク・コンプライアンスのうち、希望/適正に応じ、情報セキュリティ・情報管理業務、外部業者委託管理業務、プロダクト・品質管理業務に関する事項を優先的に対応
3) ガバナンス・規律維持の観点で、各種ルール・経費運営状況のモニタリング、企画管理等
4) 自社本社との各種調整等
5) コンサルティング部門全体の管理態勢に掛かる企画・運営・推進等(今後の状況に応じて)
内部監査(マネージャー候補)/大手通信サービス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
マネージャー候補
仕事内容
【ミッション】
経営に資する内部監査を実践し、コーポレートガバナンス強化および企業価値向上に貢献
※日本版SOX評価は他部門にて実施
【主な業務】
・年間監査計画に基づき実施する監査チームのリーダーとしてチームを率い、監査レポートをまとめていただきます
・年間監査計画の策定(テーマ監査/関係会社監査/関係会社などの内部監査部門に対するモニタリング含む)
【具体的な業務】
・対象部門へのインタビューやデータ分析を通じて業務プロセスおよび課題を把握し、リスクアプローチによるRCMを作成
・RCMおよびテストプランをベースに対象部門に往査(インタビュー/証跡確認/データ分析など)し、監査調書を作成
・改善提言をまとめた監査報告書を作成し、経営層へ監査結果を報告
●仕事の魅力
【組織の持続的成長への貢献】
・内部監査は組織全体の活動を俯瞰し、経営層や関係者に対して戦略的な提言や改善策を提案し、会社の持続的な成長や効率性の向上に貢献することができます。
・組織全体の価値向上に寄与するだけでなく、自身の提言や活動が組織の改善につながったときには、大きな喜びや達成感を感じることができます。
【多様な業務体験と専門知識の習得】
監査の対象は当社のみならず、当グループ会社全体とカバー領域が広いため、さまざまな業種や業態の知識やビジネスモデルを学ぶ機会が多く、幅広い知識やスキルを身につけることができます。
【会社組織への影響力】
当社の内部監査室は、経営層と直接関わる機会が非常に多い組織です。監査結果や改善提案を経営層に直接報告することで、経営層との信頼関係を築き、意思決定プロセスに影響を与えることができます。
経営に資する内部監査を実践し、コーポレートガバナンス強化および企業価値向上に貢献
※日本版SOX評価は他部門にて実施
【主な業務】
・年間監査計画に基づき実施する監査チームのリーダーとしてチームを率い、監査レポートをまとめていただきます
・年間監査計画の策定(テーマ監査/関係会社監査/関係会社などの内部監査部門に対するモニタリング含む)
【具体的な業務】
・対象部門へのインタビューやデータ分析を通じて業務プロセスおよび課題を把握し、リスクアプローチによるRCMを作成
・RCMおよびテストプランをベースに対象部門に往査(インタビュー/証跡確認/データ分析など)し、監査調書を作成
・改善提言をまとめた監査報告書を作成し、経営層へ監査結果を報告
●仕事の魅力
【組織の持続的成長への貢献】
・内部監査は組織全体の活動を俯瞰し、経営層や関係者に対して戦略的な提言や改善策を提案し、会社の持続的な成長や効率性の向上に貢献することができます。
・組織全体の価値向上に寄与するだけでなく、自身の提言や活動が組織の改善につながったときには、大きな喜びや達成感を感じることができます。
【多様な業務体験と専門知識の習得】
監査の対象は当社のみならず、当グループ会社全体とカバー領域が広いため、さまざまな業種や業態の知識やビジネスモデルを学ぶ機会が多く、幅広い知識やスキルを身につけることができます。
【会社組織への影響力】
当社の内部監査室は、経営層と直接関わる機会が非常に多い組織です。監査結果や改善提案を経営層に直接報告することで、経営層との信頼関係を築き、意思決定プロセスに影響を与えることができます。
法務コンプライアンス部 マネジャーまたはアシスタントマネジャー/リーシングサービス企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜900万円
ポジション
マネジャーまたはアシスタントマネジャー
仕事内容
本ポジションでは、法務コンプライアンス部のメンバーとして、下記業務に関して、既存メンバーと業務を分担しながら、下記業務を中心にご担当頂きます。
・法務:契約書審査、法律相談対応(金融商品取引法・犯収法・民法・会社法・商法・著作権法・所属協会の自主規制規則等)
・コンプライアンス:広告審査、反社対応、苦情・紛争対応、研修、法改正等に係る各種情報提供・指導、定款・社内規程の審査等
・その他:取締役会事務局、各種届出業務(当局・所属協会)、株主総会関連対応等
●今後のキャリアパス
入社後OJTを中心に行い、実務を覚えていただきます。
・法務:契約書審査、法律相談対応(金融商品取引法・犯収法・民法・会社法・商法・著作権法・所属協会の自主規制規則等)
・コンプライアンス:広告審査、反社対応、苦情・紛争対応、研修、法改正等に係る各種情報提供・指導、定款・社内規程の審査等
・その他:取締役会事務局、各種届出業務(当局・所属協会)、株主総会関連対応等
●今後のキャリアパス
入社後OJTを中心に行い、実務を覚えていただきます。
法務部/(専任)次長相当/国内大手オンライン証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1200万円
ポジション
(専任)次長相当
仕事内容
法務部は、大手金融機関のビジネスを主に契約面及び法務・コンプライアンス面からサポートし、推進していく重要な役割を担っています。このため、必ずしも特定の分野に限らず、様々なビジネスに関与することで、知識・経験を深め、大きなやりがいを感じていただける部署であるといえます。
証券法務全般/一般企業法務に加え、子会社業務等(金融派生商品取引、外国為替取引、年金関連事業など)にも対応しています。
●業務内容
・契約書の審査・作成
・各部署からの照会事案への対応
・新商品検討に係る法的事項の確認
・利益相反管理
・訴訟その他トラブル事案への対応
●キャリアパス
証券法務のエキスパートとして、自社の各種ビジネスの法務面からのサポートをチームメンバーと協力して推進する役割を担っていただきます。業務及び組織を理解いただくため、まずは一般企業法務や日常的・定例的な業務を中心にご対応いただきますが、並行して、各部署からの相談事案への対応やドキュメンテーション、自社グループベースでの利益相反管理など活動の幅を広げていただきます。今後、新商品の開発案件等においては、新商品の内容によっては、従来検討したことのない法令等についての分析、検討なども必要になることが考えられますが、応募者の知見や意向によりご担当いただくことも可能です。
●自社で働く魅力
各部署からの相談に応じて契約書の作製・審査や課題の検討などを行うため、必然的に様々な種類の案件を取り扱うこととなります。そのため、幅広い知識と業務スキルの習得が可能であり、常に新鮮な気持ちで業務に取り組むことができます。
また、変化とスピード感のある環境で、早期の決断を求められる場面もありますが、大きなやりがいと成長を実感できます。
法務部には、多様なバックグラウンドと深い専門性を有するメンバーが在籍しています。それぞれ得意分野がありますので、自分自身の知見が足りないときでも、メンバーと相談をしながら業務に取り組むことで、相互に得意分野を活かしながら、成長していくことができます。
法務部に対してグループ会社や他部署との兼務を要請されるケースがあり、現在、法務部のメンバーが兼務をしています。証券会社の法務部に所属しながら、さらに経験の幅を広げるチャンスがあります。
証券法務全般/一般企業法務に加え、子会社業務等(金融派生商品取引、外国為替取引、年金関連事業など)にも対応しています。
●業務内容
・契約書の審査・作成
・各部署からの照会事案への対応
・新商品検討に係る法的事項の確認
・利益相反管理
・訴訟その他トラブル事案への対応
●キャリアパス
証券法務のエキスパートとして、自社の各種ビジネスの法務面からのサポートをチームメンバーと協力して推進する役割を担っていただきます。業務及び組織を理解いただくため、まずは一般企業法務や日常的・定例的な業務を中心にご対応いただきますが、並行して、各部署からの相談事案への対応やドキュメンテーション、自社グループベースでの利益相反管理など活動の幅を広げていただきます。今後、新商品の開発案件等においては、新商品の内容によっては、従来検討したことのない法令等についての分析、検討なども必要になることが考えられますが、応募者の知見や意向によりご担当いただくことも可能です。
●自社で働く魅力
各部署からの相談に応じて契約書の作製・審査や課題の検討などを行うため、必然的に様々な種類の案件を取り扱うこととなります。そのため、幅広い知識と業務スキルの習得が可能であり、常に新鮮な気持ちで業務に取り組むことができます。
また、変化とスピード感のある環境で、早期の決断を求められる場面もありますが、大きなやりがいと成長を実感できます。
法務部には、多様なバックグラウンドと深い専門性を有するメンバーが在籍しています。それぞれ得意分野がありますので、自分自身の知見が足りないときでも、メンバーと相談をしながら業務に取り組むことで、相互に得意分野を活かしながら、成長していくことができます。
法務部に対してグループ会社や他部署との兼務を要請されるケースがあり、現在、法務部のメンバーが兼務をしています。証券会社の法務部に所属しながら、さらに経験の幅を広げるチャンスがあります。
内部管理統括部 業務管理室_内部管理業務担当/国内大手オンライン証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜950万円
ポジション
内部管理責任者
仕事内容
下記1.もしくは2.のどちらかの業務に従事していただきます。
1. 営業部店における証券内部管理業務担当
当社の子会社である金融商品仲介業者の本支店(地方銀行との共同店舗を含む)に駐在し、金融商品仲介業務の内部管理業務を担当します。
具体的には、証券取引に係るコンプライアンス業務や有価証券売買に関する取引審査・モニタリングといった内部管理業務が中心となります。
※地域限定採用につきましては、タイミングによっては対応可能な場合がございます。地方勤務をご希望の方は、ぜひ一度ご相談ください。
2.当社本店での金融商品仲介業者及び金融商品仲介業者顧客の証券取引に係る内部管理業務担当
金融商品仲介顧客の取引にかかる内部管理業務として、営業活動が適切に行われているのかの確認、取引データの管理、コンプライアンス関連業務(ルール整備・管理・モニタリング)。
また、金融商品仲介業者(法人)の内部管理体制強化のための周知・指導にかかる業務が中心となります。
職種/業務の変更範囲
変更あり(変更の範囲:会社の定める業務
1. 営業部店における証券内部管理業務担当
当社の子会社である金融商品仲介業者の本支店(地方銀行との共同店舗を含む)に駐在し、金融商品仲介業務の内部管理業務を担当します。
具体的には、証券取引に係るコンプライアンス業務や有価証券売買に関する取引審査・モニタリングといった内部管理業務が中心となります。
※地域限定採用につきましては、タイミングによっては対応可能な場合がございます。地方勤務をご希望の方は、ぜひ一度ご相談ください。
2.当社本店での金融商品仲介業者及び金融商品仲介業者顧客の証券取引に係る内部管理業務担当
金融商品仲介顧客の取引にかかる内部管理業務として、営業活動が適切に行われているのかの確認、取引データの管理、コンプライアンス関連業務(ルール整備・管理・モニタリング)。
また、金融商品仲介業者(法人)の内部管理体制強化のための周知・指導にかかる業務が中心となります。
職種/業務の変更範囲
変更あり(変更の範囲:会社の定める業務
AWS Solution Architect(Cybersecurity)グループ会社出向/国内大手オンライン証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
AWS Solution Architect (Cybersecurity)
仕事内容
●業務概要
AWS環境のアーキテクチャにおけるセキュリティ対策の設計から構築、運用まで幅広く携わっていただきます。現在、アーキテクチャ推進部では、スケーラビリティを重視し、国内でも最先端のアーキテクチャを活用して、サーバレスアーキテクチャの推進に注力しています。それに伴い、大規模かつ高トランザクションのシステムにも耐え、金融業界特有の高水準なセキュアレベルを満たすように、セキュリティ体制を強化していただきます。
●業務内容
・AWSを利用したシステムの内部統制
・セキュリティ対策の為の環境構築/運用
●業務・会社の魅力
【成長を促進する文化/環境】
革新を追求し、挑戦を奨励する文化が根付いており、新しい技術への挑戦や検証プロジェクトに参加することを推奨しています。また、社内には経験豊富なエンジニアも多く、互いに学び合いながら成長できる環境が整っています。
【柔軟な働き方とワークライフバランス】
当社では、仕事とプライベートのバランスを重視した働き方を推奨しています。社外の顧客ではなく、社内でのプロジェクトが中心であるため、一般的なシステム会社と比較して計画的にプロジェクトを進めることができ、残業時間を最小限に抑えられています。また、長期休暇や育児休暇の取得も可能となっています。実際に、年末年始や夏季に長期休暇を取得している社員もおります。
【大規模なシステム開発の実績と経験を積む機会】
自社金融サービスの大規模かつ高トランザクションのアプリに携わる中で、AWSを活用したスケーラブルなインフラ基盤との連携、高水準のセキュリティ対策、リアルタイムでの大規模データ処理など、他の企業にはないインフラ開発環境で働き、腕を磨くことで、高度な技術力を身に着けることが可能です。
【高度なオープンソース技術が学べる環境】
オープンソースを導入しており、知見のあるエンジニアが多く在籍しています。
AWS環境のアーキテクチャにおけるセキュリティ対策の設計から構築、運用まで幅広く携わっていただきます。現在、アーキテクチャ推進部では、スケーラビリティを重視し、国内でも最先端のアーキテクチャを活用して、サーバレスアーキテクチャの推進に注力しています。それに伴い、大規模かつ高トランザクションのシステムにも耐え、金融業界特有の高水準なセキュアレベルを満たすように、セキュリティ体制を強化していただきます。
●業務内容
・AWSを利用したシステムの内部統制
・セキュリティ対策の為の環境構築/運用
●業務・会社の魅力
【成長を促進する文化/環境】
革新を追求し、挑戦を奨励する文化が根付いており、新しい技術への挑戦や検証プロジェクトに参加することを推奨しています。また、社内には経験豊富なエンジニアも多く、互いに学び合いながら成長できる環境が整っています。
【柔軟な働き方とワークライフバランス】
当社では、仕事とプライベートのバランスを重視した働き方を推奨しています。社外の顧客ではなく、社内でのプロジェクトが中心であるため、一般的なシステム会社と比較して計画的にプロジェクトを進めることができ、残業時間を最小限に抑えられています。また、長期休暇や育児休暇の取得も可能となっています。実際に、年末年始や夏季に長期休暇を取得している社員もおります。
【大規模なシステム開発の実績と経験を積む機会】
自社金融サービスの大規模かつ高トランザクションのアプリに携わる中で、AWSを活用したスケーラブルなインフラ基盤との連携、高水準のセキュリティ対策、リアルタイムでの大規模データ処理など、他の企業にはないインフラ開発環境で働き、腕を磨くことで、高度な技術力を身に着けることが可能です。
【高度なオープンソース技術が学べる環境】
オープンソースを導入しており、知見のあるエンジニアが多く在籍しています。
CSIRT 各活動領域のリーダー候補/国内大手オンライン証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
リーダー候補
仕事内容
当社は国内有数の証券口座数と取引量を有し、
日々極めて大規模かつ高頻度なオンライン取引を処理する金融機関です。
大小様々な態様で発生するサイバー脅威と向き合いながら、インシデント対応およびセキュリティ高度化を推進しています。
今般体制強化のため、以下5つの領域でサブリーダーを募集します。
#得られる経験
・国内最大規模のトランザクション環境を前提としたインシデント対応
・一千万口座規模の顧客影響を踏まえたセキュリティ判断・意思決定の実践
・セキュリティと利便性を両立させる現実的な対策設計
・攻撃対応から再発防止・高度化まで、一貫して関与できる業務
いずれのポジションにおいても、単純作業のみを行うものではなく、
日々のセキュリティインシデント対応から、セキュリティルールの策定と定着、サイバー攻撃の高度化に合わせた業務改善・セキュリティレベルアップに向けた企画立案まで幅広く担当して頂きます。
役割分担とエスカレーション、SoC体制が整備された体制のもと、
平常時は計画的・安定的に業務を進められる環境を整えています。
募集ポジション一覧(サブリーダー)
以下の5つの領域の中から、一つの領域を担当していただきます。
<1>外部NWからのサイバー攻撃検知・対応
業務内容
・不正侵入、DDoS、脆弱性悪用等攻撃への対応判断
・検知情報を踏まえた影響範囲の整理、初動方針検討
・攻撃トレンド分析、検知・監視高度化
応募要件(実務経験については3年以上が望ましい)
・インフラ運用等でのインシデント対応経験
・ログやアラートをもとに技術的判断ができる方
<2>顧客向け不正アクセス検知・対応
業務内容
・不正ログイン等の顧客影響事案対応
・顧客影響評価、抑止策・対応方針検討
・不正アクセス防止・検知ソリューションのルール設計・チューニング・改善
応募要件(実務経験については3年以上が望ましい)
・顧客ログの分析等を通じた不正アクセス対策(行動分析、Bot対策等)の実務経験
・セキュリティ対策製品の設定調整・チューニング経験
・サービスの修正を視野に入れて、利便性とセキュリティのバランスを考えられる方
<3>本番アクセス管理
業務内容
・本番環境のアクセス管理方針設計・改善
・特権ID管理、権限設計、ログ管理の見直し
・内部不正・操作ミス防止施策の推進
応募要件(実務経験については3年以上が望ましい)
・システム本番アクセス管理の運営、ID/アクセス管理の実務経験
・本番アクセス統制と例外措置等に対するリスク管理を考慮できる方
<4>社内OAセキュリティ
業務内容
・社内OA環境のセキュリティ対策企画・運用
・エンドポイント、メール、Web対策の改善
・社内ルール整備、インシデント対応支援
応募要件(実務経験については3年以上が望ましい)
・OA領域/エンドポイント領域におけるセキュリティ設計・管理経験
・利用者視点で現実的な対策を考えられる方
<5>セキュリティ施策推進
業務内容
・全社横断のセキュリティ施策企画・推進
・規程整備、教育・訓練、リスクアセスメント
・各領域の課題整理・横断調整
応募要件(実務経験については3年以上が望ましい)
・セキュリティ関連ソリューションの導入経験
・セキュリティ企画・ガバナンス領域への関心
・関係者を巻き込みながら施策を推進できる方
日々極めて大規模かつ高頻度なオンライン取引を処理する金融機関です。
大小様々な態様で発生するサイバー脅威と向き合いながら、インシデント対応およびセキュリティ高度化を推進しています。
今般体制強化のため、以下5つの領域でサブリーダーを募集します。
#得られる経験
・国内最大規模のトランザクション環境を前提としたインシデント対応
・一千万口座規模の顧客影響を踏まえたセキュリティ判断・意思決定の実践
・セキュリティと利便性を両立させる現実的な対策設計
・攻撃対応から再発防止・高度化まで、一貫して関与できる業務
いずれのポジションにおいても、単純作業のみを行うものではなく、
日々のセキュリティインシデント対応から、セキュリティルールの策定と定着、サイバー攻撃の高度化に合わせた業務改善・セキュリティレベルアップに向けた企画立案まで幅広く担当して頂きます。
役割分担とエスカレーション、SoC体制が整備された体制のもと、
平常時は計画的・安定的に業務を進められる環境を整えています。
募集ポジション一覧(サブリーダー)
以下の5つの領域の中から、一つの領域を担当していただきます。
<1>外部NWからのサイバー攻撃検知・対応
業務内容
・不正侵入、DDoS、脆弱性悪用等攻撃への対応判断
・検知情報を踏まえた影響範囲の整理、初動方針検討
・攻撃トレンド分析、検知・監視高度化
応募要件(実務経験については3年以上が望ましい)
・インフラ運用等でのインシデント対応経験
・ログやアラートをもとに技術的判断ができる方
<2>顧客向け不正アクセス検知・対応
業務内容
・不正ログイン等の顧客影響事案対応
・顧客影響評価、抑止策・対応方針検討
・不正アクセス防止・検知ソリューションのルール設計・チューニング・改善
応募要件(実務経験については3年以上が望ましい)
・顧客ログの分析等を通じた不正アクセス対策(行動分析、Bot対策等)の実務経験
・セキュリティ対策製品の設定調整・チューニング経験
・サービスの修正を視野に入れて、利便性とセキュリティのバランスを考えられる方
<3>本番アクセス管理
業務内容
・本番環境のアクセス管理方針設計・改善
・特権ID管理、権限設計、ログ管理の見直し
・内部不正・操作ミス防止施策の推進
応募要件(実務経験については3年以上が望ましい)
・システム本番アクセス管理の運営、ID/アクセス管理の実務経験
・本番アクセス統制と例外措置等に対するリスク管理を考慮できる方
<4>社内OAセキュリティ
業務内容
・社内OA環境のセキュリティ対策企画・運用
・エンドポイント、メール、Web対策の改善
・社内ルール整備、インシデント対応支援
応募要件(実務経験については3年以上が望ましい)
・OA領域/エンドポイント領域におけるセキュリティ設計・管理経験
・利用者視点で現実的な対策を考えられる方
<5>セキュリティ施策推進
業務内容
・全社横断のセキュリティ施策企画・推進
・規程整備、教育・訓練、リスクアセスメント
・各領域の課題整理・横断調整
応募要件(実務経験については3年以上が望ましい)
・セキュリティ関連ソリューションの導入経験
・セキュリティ企画・ガバナンス領域への関心
・関係者を巻き込みながら施策を推進できる方
品質管理・システムリスク管理業務 リーダー候補/国内大手オンライン証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
リーダー候補
仕事内容
品質管理業務およびシステムリスク管理業務のリーダー候補として、業務を行っていただきます。
品質管理業務においては、金融業態のベストプラクティスに倣い、開発管理プロセスの運営、障害管理プロセスの運営のいずれか、もしくは両方を担当頂きます。
システムリスク管理業務においては、金融業態に求められるシステムリスク管理について、外部要請への対応や内部課題の統括管理等を行って頂きます。
【職務詳細】
・障害管理業務 システム障害のオープン
・クローズ管理を行い、障害傾向の分析および課題の特定、IT部門への改善提案を実施します。
また、管理業務の運営および経営への報告を行います。
・開発管理業務 開発管理プロセスの運営と開発プロジェクトのモニタリング・対応を行います。
開発プロジェクトの進行状況等について経営への報告を担います。
・システムリスク管理業務 金融業態のIT業務に関する、外部からの要請・内部で検出した課題への対応を行います。
IT部門による業務アセスメントを行い、業務妥当性についてのモニタリングを行います。
これらの状況について、経営への報告を行います。
【ポジションの魅力】
IT部門は、品質管理とシステムリスク管理を通じて、自社ITサービスの安定供給・品質向上を目指す部門です。
自社はオンライン金融サービスを提供していることから、ITサービスの品質管理は最重要課題です。
既に同様の業務・業態における経験を持つ方は即戦力として歓迎するとともに、これから「品質管理」「リスク管理」の世界で活躍を考えている方についても、リーダーとして活躍してもらうところまでOJTを中心とした支援を準備しています。
金融系のIT業務経験、開発プロジェクトマネジメントに関する経験、IT管理に関する経験等お持ちの方は尚良です。
業容に対して組織は大きくないため、比較的早期に、責任あるポジションに就いて頂くことが可能です。
品質管理業務においては、金融業態のベストプラクティスに倣い、開発管理プロセスの運営、障害管理プロセスの運営のいずれか、もしくは両方を担当頂きます。
システムリスク管理業務においては、金融業態に求められるシステムリスク管理について、外部要請への対応や内部課題の統括管理等を行って頂きます。
【職務詳細】
・障害管理業務 システム障害のオープン
・クローズ管理を行い、障害傾向の分析および課題の特定、IT部門への改善提案を実施します。
また、管理業務の運営および経営への報告を行います。
・開発管理業務 開発管理プロセスの運営と開発プロジェクトのモニタリング・対応を行います。
開発プロジェクトの進行状況等について経営への報告を担います。
・システムリスク管理業務 金融業態のIT業務に関する、外部からの要請・内部で検出した課題への対応を行います。
IT部門による業務アセスメントを行い、業務妥当性についてのモニタリングを行います。
これらの状況について、経営への報告を行います。
【ポジションの魅力】
IT部門は、品質管理とシステムリスク管理を通じて、自社ITサービスの安定供給・品質向上を目指す部門です。
自社はオンライン金融サービスを提供していることから、ITサービスの品質管理は最重要課題です。
既に同様の業務・業態における経験を持つ方は即戦力として歓迎するとともに、これから「品質管理」「リスク管理」の世界で活躍を考えている方についても、リーダーとして活躍してもらうところまでOJTを中心とした支援を準備しています。
金融系のIT業務経験、開発プロジェクトマネジメントに関する経験、IT管理に関する経験等お持ちの方は尚良です。
業容に対して組織は大きくないため、比較的早期に、責任あるポジションに就いて頂くことが可能です。
法務 ・コンプライアンス課(企画事務職)/大手不動産会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
590万円〜860万円
ポジション
担当者
仕事内容
● 法的課題対応・法律相談
事業部門から寄せられる非定型・イレギュラーな法的課題について、関連法令・判例・実務を自ら調査・整理し、事業推進の観点も踏まえた解決方針を提示します。
※定型的な契約書チェックのみではなく、新規スキーム・前例のない案件への対応が中心となります。
● 契約・取引スキーム対応
各種契約書のレビューに加え、非定型契約・新規事業スキーム・取引条件設計について、法的リスク整理および実務運用を見据えた提案を行います。
● 紛争・トラブル対応
訴訟・調停・クレーム等の紛争事案について、事実関係整理、社内ヒアリング、顧問弁護士との連携を通じて対応方針を検討・推進します。
※外部専門家と協働しながらの対応が中心となります。
● 社内研修・コンプライアンス推進
法改正・不祥事事例等を踏まえた社内研修の企画・実施、ルール整備等を通じ、組織全体のコンプライアンス意識の醸成や法務リテラシー向上を図ります。
● 新規事業・サービス企画支援
新規ビジネスの立ち上げやサービス設計において、法規制整理、リスク評価、実務運用設計の観点から参画します。
事業部門から寄せられる非定型・イレギュラーな法的課題について、関連法令・判例・実務を自ら調査・整理し、事業推進の観点も踏まえた解決方針を提示します。
※定型的な契約書チェックのみではなく、新規スキーム・前例のない案件への対応が中心となります。
● 契約・取引スキーム対応
各種契約書のレビューに加え、非定型契約・新規事業スキーム・取引条件設計について、法的リスク整理および実務運用を見据えた提案を行います。
● 紛争・トラブル対応
訴訟・調停・クレーム等の紛争事案について、事実関係整理、社内ヒアリング、顧問弁護士との連携を通じて対応方針を検討・推進します。
※外部専門家と協働しながらの対応が中心となります。
● 社内研修・コンプライアンス推進
法改正・不祥事事例等を踏まえた社内研修の企画・実施、ルール整備等を通じ、組織全体のコンプライアンス意識の醸成や法務リテラシー向上を図ります。
● 新規事業・サービス企画支援
新規ビジネスの立ち上げやサービス設計において、法規制整理、リスク評価、実務運用設計の観点から参画します。
グループ統括CSIRTおよび顧客向けセキュリティビジネス推進 メンバー/ポイントオブコンタクト/インシデントハンドラー/フォレンジックエンジニア/大手SIer
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1050万円 ※経験に応じて決定
ポジション
課長代理/主任/一般
仕事内容
募集部門は全世界のグループ企業を守り統括するインシデントレスポンスのスペシャリストチームです。月間数千億件、世界規模で発生するセキュリティインシデントに対応しています。
国内からグローバルへ拡大した当グループにおけるサイバー攻撃等のセキュリティリスクを早期に検知し、早期に対応するために、セキュリティ情報の収集や分析・配信、サイバー攻撃監視やマルウェア解析、発生したインシデントのハンドリング・フォレンジック解析など、高度なセキュリティ関連業務全般を行っています。最新のサイバー攻撃へ対抗するために、新技術開発や社外セキュリティ組織との情報交換も活発に行なっています。
当部にはマルウェアやフォレンジック等の専門的な強みを有するエンジニアや、インシデント対応をリードできるインシデントハンドラーが多数在籍しており、脆弱性診断やSOC等の高い専門性を持つグループ会社と協業しつつも、あらゆるセキュリティインシデント対応を自社で完結できる体制を確立しています。
また、AI等の最先端技術の活用や北米のスタートアップとの協業を通じて構築した自社のグローバルセキュリティ管理プラットフォームは国内でもトップレベルと自負しており、サイバー攻撃、不審メール、不正サイト等の早期検知・早期対応を可能にしています。今後も、新しいサイバー攻撃を早期検知するためのシステムの開発から実導入、オープンソースインテリジェンスと呼ばれるサイバー攻撃の情報分析と攻撃予測などにも力を入れ、更なる高度化を図ります。
そして近年、活動をグループ内に限定せず、当社のワールドワイドかつ高度に洗練されたCSIRTの仕組みや体制を強みとして、セキュリティビジネスの拡大にも力を入れています。グループの各プロジェクトが担当する外部のお客様にCSIRTサービスを有償で提供し、お客様のシステムの安全を確保するとともに、新たなセキュリティビジネスの拡大にも寄与しています。
【職務内容】
●平常時
セキュリティインシデントの未然防止のため、セキュリティ情報の収集やツール開発、社内育成、他部門との情報共有等、予防に向けた取り組み、再発防止策の徹底などを行います。
・サイバー攻撃、脆弱性、マルウェアなどの脅威情報の収集、OSINT/Darkweb調査、情報分析
・脅威情報/脆弱性情報の配信、社外公開、他CSIRT組織との情報共有
・最新のサイバー攻撃へ対抗するための手法や自動化、ツール/ソフトウェア開発
・グループのCSIRT要員の教育、スキルアップ、啓発
・社外活動、セミナー参加、外部講演、社外CSIRT組織等との連携、セキュリティ業界団体活動
●インシデント発生時
Tier1(発見)からのエスカレーションをトリガーとし、Tier2(分析)/Tier3(対応)として早期検知、早期対応を実施、原因分析から問題の特定、早期回復に向けた方針策定、セキュリティ被害の最小化、迅速な復旧をリードします。
・国内外のグループ企業(主にAPAC)で発生したインシデントのハンドリング(指示、調査)
・ログ解析、マルウェア解析、フォレンジック解析、脆弱性解析、インシデントの原因究明
・グローバル共通のサイバー攻撃監視基盤を用いた攻撃解析、ルール開発、機械学習、機能拡張など
インシデント発生時は以下の4つの役割分担で対応を行います。本人の経験と希望をもとにしつつ、チームとしてはセキュリティの「多能工化」を目指したアサインを行っています。
○ポイントオブコンタクト(PoC)
主に現場とのコミュニケーションを担当します。現場へのタイムリーな報告やログ収集等を行うなど、事態収束に向けて動きます。
・インシデント発生時の現場側とのコミュニケーション
・インシデントハンドラーからの依頼・指示の現場への伝達
○フォレンジックエンジニア(FE)
フォレンジックの専門性を持つエンジニアです。ログやメモリ等の証跡を解析し、原因特定までをリードします。
・ログ解析(ネットワーク/サーバ機器のログ解析)
・コンピュータフォレンジック(ハードディスク/メモリ解析)
・マルウェア解析(ウイルスやボット等の静的/動的解析)
○インシデントハンドラー(IH)
インシデントレスポンスのリーダーとしてPoC、FEと連携して事態収束を主導します。重大インシデント発生時はインシデントマネージャーと連携して対策を検討します。
・インシデントハンドリング(検知・トリアージ・レスポンス・報告)
・PoCへの対応依頼の指示
・FEへの調査指示
○インシデントマネージャー(IM)
重大インシデント発生時にインシデントハンドラーと連携し、経営陣へのタイムリーな報告、企業としての対応方針策定、応急対策・恒久対策の検討など高度なアジェンダをリードします。
・経営陣に対するインシデント対応状況レポート
・インシデント対策会議等における方針の策定
・応急対策・恒久対策の検討・決定
●セキュリティビジネス推進時
当社およびグループ各社が対応する顧客に対し、現場と連携してのインシデント対応、応急対応策の提案、恒久対応策のアドバイザリーなどを行います。また、他部署と連携しセキュリティビジネスの拡大にも貢献します。
・各種インシデントレスポンス対応
・レポート等の顧客対応
・インシデント対策会議のリード
国内からグローバルへ拡大した当グループにおけるサイバー攻撃等のセキュリティリスクを早期に検知し、早期に対応するために、セキュリティ情報の収集や分析・配信、サイバー攻撃監視やマルウェア解析、発生したインシデントのハンドリング・フォレンジック解析など、高度なセキュリティ関連業務全般を行っています。最新のサイバー攻撃へ対抗するために、新技術開発や社外セキュリティ組織との情報交換も活発に行なっています。
当部にはマルウェアやフォレンジック等の専門的な強みを有するエンジニアや、インシデント対応をリードできるインシデントハンドラーが多数在籍しており、脆弱性診断やSOC等の高い専門性を持つグループ会社と協業しつつも、あらゆるセキュリティインシデント対応を自社で完結できる体制を確立しています。
また、AI等の最先端技術の活用や北米のスタートアップとの協業を通じて構築した自社のグローバルセキュリティ管理プラットフォームは国内でもトップレベルと自負しており、サイバー攻撃、不審メール、不正サイト等の早期検知・早期対応を可能にしています。今後も、新しいサイバー攻撃を早期検知するためのシステムの開発から実導入、オープンソースインテリジェンスと呼ばれるサイバー攻撃の情報分析と攻撃予測などにも力を入れ、更なる高度化を図ります。
そして近年、活動をグループ内に限定せず、当社のワールドワイドかつ高度に洗練されたCSIRTの仕組みや体制を強みとして、セキュリティビジネスの拡大にも力を入れています。グループの各プロジェクトが担当する外部のお客様にCSIRTサービスを有償で提供し、お客様のシステムの安全を確保するとともに、新たなセキュリティビジネスの拡大にも寄与しています。
【職務内容】
●平常時
セキュリティインシデントの未然防止のため、セキュリティ情報の収集やツール開発、社内育成、他部門との情報共有等、予防に向けた取り組み、再発防止策の徹底などを行います。
・サイバー攻撃、脆弱性、マルウェアなどの脅威情報の収集、OSINT/Darkweb調査、情報分析
・脅威情報/脆弱性情報の配信、社外公開、他CSIRT組織との情報共有
・最新のサイバー攻撃へ対抗するための手法や自動化、ツール/ソフトウェア開発
・グループのCSIRT要員の教育、スキルアップ、啓発
・社外活動、セミナー参加、外部講演、社外CSIRT組織等との連携、セキュリティ業界団体活動
●インシデント発生時
Tier1(発見)からのエスカレーションをトリガーとし、Tier2(分析)/Tier3(対応)として早期検知、早期対応を実施、原因分析から問題の特定、早期回復に向けた方針策定、セキュリティ被害の最小化、迅速な復旧をリードします。
・国内外のグループ企業(主にAPAC)で発生したインシデントのハンドリング(指示、調査)
・ログ解析、マルウェア解析、フォレンジック解析、脆弱性解析、インシデントの原因究明
・グローバル共通のサイバー攻撃監視基盤を用いた攻撃解析、ルール開発、機械学習、機能拡張など
インシデント発生時は以下の4つの役割分担で対応を行います。本人の経験と希望をもとにしつつ、チームとしてはセキュリティの「多能工化」を目指したアサインを行っています。
○ポイントオブコンタクト(PoC)
主に現場とのコミュニケーションを担当します。現場へのタイムリーな報告やログ収集等を行うなど、事態収束に向けて動きます。
・インシデント発生時の現場側とのコミュニケーション
・インシデントハンドラーからの依頼・指示の現場への伝達
○フォレンジックエンジニア(FE)
フォレンジックの専門性を持つエンジニアです。ログやメモリ等の証跡を解析し、原因特定までをリードします。
・ログ解析(ネットワーク/サーバ機器のログ解析)
・コンピュータフォレンジック(ハードディスク/メモリ解析)
・マルウェア解析(ウイルスやボット等の静的/動的解析)
○インシデントハンドラー(IH)
インシデントレスポンスのリーダーとしてPoC、FEと連携して事態収束を主導します。重大インシデント発生時はインシデントマネージャーと連携して対策を検討します。
・インシデントハンドリング(検知・トリアージ・レスポンス・報告)
・PoCへの対応依頼の指示
・FEへの調査指示
○インシデントマネージャー(IM)
重大インシデント発生時にインシデントハンドラーと連携し、経営陣へのタイムリーな報告、企業としての対応方針策定、応急対策・恒久対策の検討など高度なアジェンダをリードします。
・経営陣に対するインシデント対応状況レポート
・インシデント対策会議等における方針の策定
・応急対策・恒久対策の検討・決定
●セキュリティビジネス推進時
当社およびグループ各社が対応する顧客に対し、現場と連携してのインシデント対応、応急対応策の提案、恒久対応策のアドバイザリーなどを行います。また、他部署と連携しセキュリティビジネスの拡大にも貢献します。
・各種インシデントレスポンス対応
・レポート等の顧客対応
・インシデント対策会議のリード
サイバーセキュリティ推進担当/信託銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
730万円〜
ポジション
担当者〜
仕事内容
サイバーセキュリティ対策に関しての案件企画、推進業務に従事いただきます。
1.サイバーセキュリティ対策施策の企画、推進
2.システムリスクに関する管理、評価等PDCAサイクルの実施
3.グループベースのセキュリティ案件施策の推進、支援
1.サイバーセキュリティ対策施策の企画、推進
2.システムリスクに関する管理、評価等PDCAサイクルの実施
3.グループベースのセキュリティ案件施策の推進、支援
メガバンクのIT戦略を担うセキュリティエンジニア/大手銀行系システム開発会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1,244万円程度 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者〜
仕事内容
【募集ポジション】
アーキテクト、インフラストラクチャスペシャリスト、セキュリティスペシャリスト
【業務内容】
●雇入れ直後
セキュリティ対策システムの企画・提案、システム開発の上流工程から下流工程(企画・要件定義から、設計、開発、テスト、保守)まで一気通貫で開発実務及び・プロジェクトマネジメント業務をご実施頂きます。
具体的には以下のような業務を想定しています。
・セキュリティ関連技術の最新動向を押さえたとシステム企画・提案
・システム開発の上流工程から下流工程まで一気通貫での開発
・システム開発におけるプロジェクトマネジメント業務
・システム維持保守
・セキュリティインシデントへの備えと対策
●変更の範囲
会社の定める業務
【役割・責任】
大手フィナンシャルグループのセキュリティ対策システムの企画から運用、及びプロジェクトマネジメントを通して、SOC機能などを担う銀行サイバーセキュリティ対策部門と協同しIT面からリードして頂きます。
【おもな関係者】
ベンダー各社・外部団体に加え、社内各部署、銀行をはじめとするグループ企業等と広く関わります。トップ・マネジメントから個々のチームメンバーまで幅広く関わっていただく機会があります。
【想定担当案件(例)】
インターネット接続基盤、サイバーセキュリティ対策システム、ITセキュリティ対策システム、多要素認証、統合ID管理等に係わる新規・更改案件各種
【成長機会】
・世界有数のメガバンクにおける開発手法・ツールセットなどはベンチャー企業等と同等である一方、銀行では高い非機能要件への対応や複雑な機能要件を満たすことが求められるため難易度の高いシステム開発を経験することが可能
・メガバンクを守るセキュリティ対策システムの開発を通じたセキュリティの最新技術や製品を活用を通じてセキュリティ基盤システムの構築を第一線で推進
【想定キャリアパス】
セキュリティ基盤エンジニアとしてのスキル・経験をベースとして、多様な領域、役割でご活躍頂けます。
以下は、キャリアパスの一例となります。
・システムエンジニア:金融系アプリケーション開発・システム基盤構築の、社内・業界有数の専門家となる(システムエンジニアとしてのプロフェッショナル)
・ITスペシャリスト:アプリケーション、プラットフォーム、ネットワーク、データベース、サイバーセキュリティなど、特定の専門技術領域に特化したスペシャリストとして、専門技術領域に関する広く深い知見と技術力を活かし開発をリードする
・PMエキスパート:巨大なWF型開発案件のプロジェクトマネージャー語学力も駆使しつつ、海外赴任も含めてグローバル案件を推進
・アーキテクト:世界有数のメガバンク及びフィナンシャルグループのビジョン、将来の方向性、ビジネス戦略を念頭に、次世代アーキテクチャ検討を担う
など
補足)入社後の実績次第で、組織全体の方向性付けや部門管理、人材育成などの役割を担う組織長(執行役員等)に任用される可能性があります。
また、マネジメントキャリアを志向されない方に向けては、執行役員と同等のポスト(フェロー)の登用の可能性もあります(ITプロフェッショナルとして、特定分野における卓越したスキル・専門性を有するものと認められた社員が対象)。
アーキテクト、インフラストラクチャスペシャリスト、セキュリティスペシャリスト
【業務内容】
●雇入れ直後
セキュリティ対策システムの企画・提案、システム開発の上流工程から下流工程(企画・要件定義から、設計、開発、テスト、保守)まで一気通貫で開発実務及び・プロジェクトマネジメント業務をご実施頂きます。
具体的には以下のような業務を想定しています。
・セキュリティ関連技術の最新動向を押さえたとシステム企画・提案
・システム開発の上流工程から下流工程まで一気通貫での開発
・システム開発におけるプロジェクトマネジメント業務
・システム維持保守
・セキュリティインシデントへの備えと対策
●変更の範囲
会社の定める業務
【役割・責任】
大手フィナンシャルグループのセキュリティ対策システムの企画から運用、及びプロジェクトマネジメントを通して、SOC機能などを担う銀行サイバーセキュリティ対策部門と協同しIT面からリードして頂きます。
【おもな関係者】
ベンダー各社・外部団体に加え、社内各部署、銀行をはじめとするグループ企業等と広く関わります。トップ・マネジメントから個々のチームメンバーまで幅広く関わっていただく機会があります。
【想定担当案件(例)】
インターネット接続基盤、サイバーセキュリティ対策システム、ITセキュリティ対策システム、多要素認証、統合ID管理等に係わる新規・更改案件各種
【成長機会】
・世界有数のメガバンクにおける開発手法・ツールセットなどはベンチャー企業等と同等である一方、銀行では高い非機能要件への対応や複雑な機能要件を満たすことが求められるため難易度の高いシステム開発を経験することが可能
・メガバンクを守るセキュリティ対策システムの開発を通じたセキュリティの最新技術や製品を活用を通じてセキュリティ基盤システムの構築を第一線で推進
【想定キャリアパス】
セキュリティ基盤エンジニアとしてのスキル・経験をベースとして、多様な領域、役割でご活躍頂けます。
以下は、キャリアパスの一例となります。
・システムエンジニア:金融系アプリケーション開発・システム基盤構築の、社内・業界有数の専門家となる(システムエンジニアとしてのプロフェッショナル)
・ITスペシャリスト:アプリケーション、プラットフォーム、ネットワーク、データベース、サイバーセキュリティなど、特定の専門技術領域に特化したスペシャリストとして、専門技術領域に関する広く深い知見と技術力を活かし開発をリードする
・PMエキスパート:巨大なWF型開発案件のプロジェクトマネージャー語学力も駆使しつつ、海外赴任も含めてグローバル案件を推進
・アーキテクト:世界有数のメガバンク及びフィナンシャルグループのビジョン、将来の方向性、ビジネス戦略を念頭に、次世代アーキテクチャ検討を担う
など
補足)入社後の実績次第で、組織全体の方向性付けや部門管理、人材育成などの役割を担う組織長(執行役員等)に任用される可能性があります。
また、マネジメントキャリアを志向されない方に向けては、執行役員と同等のポスト(フェロー)の登用の可能性もあります(ITプロフェッショナルとして、特定分野における卓越したスキル・専門性を有するものと認められた社員が対象)。
社内SE<セキュリティインフラ担当>/外資系大手生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜850万円
ポジション
スタッフ
仕事内容
ネットワーク/クライアントのセキュリティを中心としたインフラの構築・運用管理全般を担当いただきます。
具体的には、先輩社員の支援を受けながら主に下記の業務を担当いただきます。保守ベンダーのコントロールや協力会社メンバーの管理など裁量を大きく持つことができ、管理職に向けたマネージメント経験を積むことが可能です。
1. 重要案件の推進: 新規のセキュリティ製品の導入や既存製品の更改など重要案件の計画の立案。設計 導入を行うシステム運用担当(自社グループ)と連携し、全体最適を考慮した導入方針確立。導入時のエンドユーザーサポート。
2. ネットワーク/クライアントのセキュリティ領域に関わる各種問題の解決: ネットワークやクライアント機器(PC、Mobileなど)に対してセキュリティ製品を活用したビジネス要望の実現。周辺アプリシステムの開発および問題解決の支援。
3. 新しい働き方に向けたITインフラの構築・運用: 在宅でもオフィスと同様の環境を提供するためのITインフラの構築と運用。自宅から安全に社内システムを利用できる環境の運用。
【チーム構成】
チームリーダー(部長格) 1名、マネージャー(課長格) 6名、メンバー 13名、合計20名のうち中途採用の20代後半 30代が半数以上で、若いメンバがチームの中心となって活躍しています。
【チームの特徴】
セキュリティに限らずパソコン、サーバー、クラウドなどシステムインフラ全般の構築・運用を所管しており、テレビ会議システムや電話関連などのリモートワークに関しても当チームで主体となって取り組んでいます。メンバ間でフォローし合いながら戦略の立案・実行やユーザへのサポートをしています。
具体的には、先輩社員の支援を受けながら主に下記の業務を担当いただきます。保守ベンダーのコントロールや協力会社メンバーの管理など裁量を大きく持つことができ、管理職に向けたマネージメント経験を積むことが可能です。
1. 重要案件の推進: 新規のセキュリティ製品の導入や既存製品の更改など重要案件の計画の立案。設計 導入を行うシステム運用担当(自社グループ)と連携し、全体最適を考慮した導入方針確立。導入時のエンドユーザーサポート。
2. ネットワーク/クライアントのセキュリティ領域に関わる各種問題の解決: ネットワークやクライアント機器(PC、Mobileなど)に対してセキュリティ製品を活用したビジネス要望の実現。周辺アプリシステムの開発および問題解決の支援。
3. 新しい働き方に向けたITインフラの構築・運用: 在宅でもオフィスと同様の環境を提供するためのITインフラの構築と運用。自宅から安全に社内システムを利用できる環境の運用。
【チーム構成】
チームリーダー(部長格) 1名、マネージャー(課長格) 6名、メンバー 13名、合計20名のうち中途採用の20代後半 30代が半数以上で、若いメンバがチームの中心となって活躍しています。
【チームの特徴】
セキュリティに限らずパソコン、サーバー、クラウドなどシステムインフラ全般の構築・運用を所管しており、テレビ会議システムや電話関連などのリモートワークに関しても当チームで主体となって取り組んでいます。メンバ間でフォローし合いながら戦略の立案・実行やユーザへのサポートをしています。