CISSPの転職求人
87 件
検索条件を再設定
CISSPの転職求人一覧
新着 サイバーセキュリティ実務対応スタッフ/大手会計事務所グループ内のシェアードサービス企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜660万円
ポジション
スタッフ
仕事内容
セキュリティ機器やログ監視で検知されたセキュリティイベント・インシデントへの対応、脆弱性対応、セキュリティ運用実務におけるプロセスの策定・維持・改善活動を担当します。
具体的な業務は以下の通りです。
1. セキュリティイベント・インシデント検知時の各種対応 (40%)
- イベント検知後にグループ会社のSOCから指示された、検知元へのヒアリングなどの各種対応の実施や結果の報告
- 職員から不審メールやPCの挙動などについての問い合わせがあったときのヒアリング、調査分析、または対応指示
- 情報持ち出しなどの内部不正の監視と検知時の対応
2. 脆弱性が報告または検知された際の各種対応 (30%)
- 新規脆弱性が報告された際の各種情報収集 (社内の脆弱性保有対象、修正・回避の方法)、対応優先度確認、それに基づく対応指示および結果報告
- 脆弱性スキャンやペネトレーションテストの実施指示、実施状況の確認、実施結果の確認、改善依頼、および結果報告
3. セキュリティ運用実務 (インシデント対応・脆弱性) におけるプロセスの策定、維持、および改善活動等 (30%)
- 新しいセキュリティ製品やプロセスの導入などの各種プロジェクトへの参加と、運用実務の検討と導入
- 社内CSIRTへの参加など社内外の関係者と連携しての各種セキュリティ対応の推進
- 脅威や脆弱性情報収集、必要な対策の実施状況確認、対策の追加や見直しなどの改善活動実施
英語使用場面:
- グループ会社もしくはアジア・パシフィック地区との情報交換(メール・資料)や電話会議
- 脆弱性情報収集、対応方針調査
ポジションの魅力:
グループ内におけるサイバーセキュリティオペレーションにおいて、これまでの経験を活かしつつ幅広く活躍できるポジションです。
グループ会社のSecurity Operation Center (SOC)や脆弱性対応のチームなどとの協業を通じて、最新の動向を反映したプロセス導入や運用の経験を身に付けていくことができます。
国内外の関係各所と広く協業の機会があり、チームを横断したプロジェクトの推進や管理の経験を積むことができます。
情報持ち出しなどの内部不正行為の監視や対応の経験を積むことができます。
想定されるキャリアパス:
- サイバーセキュリティグループにおけるチームリーダー、グループリーダー、CISO
- その他 IT内でのキャリアパス
具体的な業務は以下の通りです。
1. セキュリティイベント・インシデント検知時の各種対応 (40%)
- イベント検知後にグループ会社のSOCから指示された、検知元へのヒアリングなどの各種対応の実施や結果の報告
- 職員から不審メールやPCの挙動などについての問い合わせがあったときのヒアリング、調査分析、または対応指示
- 情報持ち出しなどの内部不正の監視と検知時の対応
2. 脆弱性が報告または検知された際の各種対応 (30%)
- 新規脆弱性が報告された際の各種情報収集 (社内の脆弱性保有対象、修正・回避の方法)、対応優先度確認、それに基づく対応指示および結果報告
- 脆弱性スキャンやペネトレーションテストの実施指示、実施状況の確認、実施結果の確認、改善依頼、および結果報告
3. セキュリティ運用実務 (インシデント対応・脆弱性) におけるプロセスの策定、維持、および改善活動等 (30%)
- 新しいセキュリティ製品やプロセスの導入などの各種プロジェクトへの参加と、運用実務の検討と導入
- 社内CSIRTへの参加など社内外の関係者と連携しての各種セキュリティ対応の推進
- 脅威や脆弱性情報収集、必要な対策の実施状況確認、対策の追加や見直しなどの改善活動実施
英語使用場面:
- グループ会社もしくはアジア・パシフィック地区との情報交換(メール・資料)や電話会議
- 脆弱性情報収集、対応方針調査
ポジションの魅力:
グループ内におけるサイバーセキュリティオペレーションにおいて、これまでの経験を活かしつつ幅広く活躍できるポジションです。
グループ会社のSecurity Operation Center (SOC)や脆弱性対応のチームなどとの協業を通じて、最新の動向を反映したプロセス導入や運用の経験を身に付けていくことができます。
国内外の関係各所と広く協業の機会があり、チームを横断したプロジェクトの推進や管理の経験を積むことができます。
情報持ち出しなどの内部不正行為の監視や対応の経験を積むことができます。
想定されるキャリアパス:
- サイバーセキュリティグループにおけるチームリーダー、グループリーダー、CISO
- その他 IT内でのキャリアパス
新着 【書類選考・一次面接免除】サイバーセキュリティエンジニア(情報処理安全確保支援士/CISSP/CEH対象)/ITソリューション企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜990万円 (想定年収)
ポジション
担当者〜
仕事内容
●本求人のポイント
特別選考実施中!
下記いずれかの資格をお持ちの方は、書類選考免除・面接1回のみの特別選考をご案内しています。
・情報処理安全確保支援士
・CISSP
・CEH
「できるだけ早く内定を獲得したい」
「現場社員と直接話して、業務内容や働き方を詳しく知りたい」
そんな方におすすめのポジションです。
●業務内容
(雇入れ直後)
CSIRT 支援
・インシデント対応(分析/封じ込め/復旧/事後対応)
・脆弱性情報の収集とリスク評価
・ログ解析・レポート作成
・セキュリティポリシー・手順書の整備補助
SOC(監視・分析)
・セキュリティアラート監視(SIEM/EDR等)
・アラート内容の一次〜二次解析
・監視ルールの改善提案
サイバーリスク管理
・個別システムのリスクアセスメント補助
・改善方針の策定支援(クライアント折衝あり)
(変更の範囲):会社の定める業務
●ポジションの魅力
・サイバーセキュリティのチームとしての立ち上げフェーズに参画し、推進できる
・クライアントと直接折衝し、改善提案など裁量ある業務に挑戦できる
・金融業界の高度なセキュリティ案件で専門性を磨き、市場価値を高められる
・リモートワークと出社のハイブリッドで柔軟な働き方が可能
・チーム内で知見やノウハウをシェアし横串で連携しながらスキルアップできる
●直近の入社実績
・30代後半/サイバーセキュリティ領域経験2年・IT業界経験14年のマネージャクラスが入社
・20代後半/サイバーセキュリティ領域経験3年・IT業界経験3年の主任クラスが入社
●募集背景及び事業の方向性
同社では約20名がセキュリティ領域に参画。着実に築いてきた基盤を武器に、ここからはギアを一段上げて、サイバーセキュリティを当社の新たな事業の柱へ育てていく方針です。
今回お迎えする方には、運用だけでなく、改善提案や顧客折衝にもステップアップしながら、チームの一員として事業拡大を支える役割を担っていただきます。将来的なリーダーへのキャリアパスも用意されています。
特別選考実施中!
下記いずれかの資格をお持ちの方は、書類選考免除・面接1回のみの特別選考をご案内しています。
・情報処理安全確保支援士
・CISSP
・CEH
「できるだけ早く内定を獲得したい」
「現場社員と直接話して、業務内容や働き方を詳しく知りたい」
そんな方におすすめのポジションです。
●業務内容
(雇入れ直後)
CSIRT 支援
・インシデント対応(分析/封じ込め/復旧/事後対応)
・脆弱性情報の収集とリスク評価
・ログ解析・レポート作成
・セキュリティポリシー・手順書の整備補助
SOC(監視・分析)
・セキュリティアラート監視(SIEM/EDR等)
・アラート内容の一次〜二次解析
・監視ルールの改善提案
サイバーリスク管理
・個別システムのリスクアセスメント補助
・改善方針の策定支援(クライアント折衝あり)
(変更の範囲):会社の定める業務
●ポジションの魅力
・サイバーセキュリティのチームとしての立ち上げフェーズに参画し、推進できる
・クライアントと直接折衝し、改善提案など裁量ある業務に挑戦できる
・金融業界の高度なセキュリティ案件で専門性を磨き、市場価値を高められる
・リモートワークと出社のハイブリッドで柔軟な働き方が可能
・チーム内で知見やノウハウをシェアし横串で連携しながらスキルアップできる
●直近の入社実績
・30代後半/サイバーセキュリティ領域経験2年・IT業界経験14年のマネージャクラスが入社
・20代後半/サイバーセキュリティ領域経験3年・IT業界経験3年の主任クラスが入社
●募集背景及び事業の方向性
同社では約20名がセキュリティ領域に参画。着実に築いてきた基盤を武器に、ここからはギアを一段上げて、サイバーセキュリティを当社の新たな事業の柱へ育てていく方針です。
今回お迎えする方には、運用だけでなく、改善提案や顧客折衝にもステップアップしながら、チームの一員として事業拡大を支える役割を担っていただきます。将来的なリーダーへのキャリアパスも用意されています。
新着 サイバーセキュリティ企画推進(リーダー職)/大手損害保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1400万円〜1800万円
ポジション
リーダー
仕事内容
<ミッション>
サイバーセキュリティのエキスパートとしてグループ会社に出向し、出向先におけるセキュリティ戦略の策定・実行をリードするポジションです。多様なステークホルダーと良好な関係を保ちながら、中期的な視点から「自立したセキュリティ運営ができる体制構築」を牽引し、グループ全体のサイバーセキュリティの品質改善と底上げに貢献することが大きな目標となります。
リーダーとして、他のメンバー/リーダーとともにサイバーセキュリティの戦略を策定し、事業部門とシステム子会社を巻き込んだ全社的なセキュリティ対策強化を推進します。セキュリティカルチャーを醸成し、サイバーセキュリティ人材の育成についても関与します。
また、単なる事業会社における実務対応にとどまらず、グループ本社と現場をつなぐ「橋渡し」として、現場の知見や課題をグループ全体のサイバーセキュリティ戦略へフィードバックし、グループの全体最適化を推進することが期待されます。(出向期間の定めはなし)
<主な業務内容>
ご本人の経験や資質、および出向先グループ会社の状況に応じて、以下の業務を遂行します。
1. 出向先グループ会社における業務
・セキュリティ戦略・企画の策定および推進(例:適切な脆弱性管理やゼロトラスト推進に向けた計画化や施策具体化)
・関連各部(本社および事業部門)やシステム子会社との密な連携・対応指示(例:全社的なサイバーセキュリティに係るルールやガイドラインの作成やモニタリング。是正指示等)
・経営報告資料作成、CIO支援、当局対応(例:システム委員会や経営会議におけるサイバーセキュリティに係る報告資料の作成)
・インシデント発生時における対応(例:危機対策本部の中核メンバーとしてインシデント対応を主導)
・人材育成とスキル移転(例:役職員への平時の教育・啓発活動)
2. グループ本社における役割
・グループサイバーセキュリティ戦略への貢献(関連施策の企画・管理業務への参画)
・出向先で得た知見や課題のフィードバック(グループ戦略へのインプット)
<このポジションで得られる経験>
本社での戦略立案といった業務に留まらず、サイバーセキュリティの「最前線」である事業会社に身を置き、現場のセキュリティ改善に直接貢献できる、手応えの大きいポジションです。
サイバーセキュリティのエキスパートとしてグループ会社に出向し、出向先におけるセキュリティ戦略の策定・実行をリードするポジションです。多様なステークホルダーと良好な関係を保ちながら、中期的な視点から「自立したセキュリティ運営ができる体制構築」を牽引し、グループ全体のサイバーセキュリティの品質改善と底上げに貢献することが大きな目標となります。
リーダーとして、他のメンバー/リーダーとともにサイバーセキュリティの戦略を策定し、事業部門とシステム子会社を巻き込んだ全社的なセキュリティ対策強化を推進します。セキュリティカルチャーを醸成し、サイバーセキュリティ人材の育成についても関与します。
また、単なる事業会社における実務対応にとどまらず、グループ本社と現場をつなぐ「橋渡し」として、現場の知見や課題をグループ全体のサイバーセキュリティ戦略へフィードバックし、グループの全体最適化を推進することが期待されます。(出向期間の定めはなし)
<主な業務内容>
ご本人の経験や資質、および出向先グループ会社の状況に応じて、以下の業務を遂行します。
1. 出向先グループ会社における業務
・セキュリティ戦略・企画の策定および推進(例:適切な脆弱性管理やゼロトラスト推進に向けた計画化や施策具体化)
・関連各部(本社および事業部門)やシステム子会社との密な連携・対応指示(例:全社的なサイバーセキュリティに係るルールやガイドラインの作成やモニタリング。是正指示等)
・経営報告資料作成、CIO支援、当局対応(例:システム委員会や経営会議におけるサイバーセキュリティに係る報告資料の作成)
・インシデント発生時における対応(例:危機対策本部の中核メンバーとしてインシデント対応を主導)
・人材育成とスキル移転(例:役職員への平時の教育・啓発活動)
2. グループ本社における役割
・グループサイバーセキュリティ戦略への貢献(関連施策の企画・管理業務への参画)
・出向先で得た知見や課題のフィードバック(グループ戦略へのインプット)
<このポジションで得られる経験>
本社での戦略立案といった業務に留まらず、サイバーセキュリティの「最前線」である事業会社に身を置き、現場のセキュリティ改善に直接貢献できる、手応えの大きいポジションです。
IT CISO兼セキュリティアーキテクチャ責任者/大手証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
CISO兼セキュリティアーキテクチャ ・エンジニアリング責任者
仕事内容
同社はグローバル金融サービスグループであり、30カ国以上に広がる統合されたグローバルネットワークを持っています。日本のIT部門は多様な環境であり、日本のリテール・ウェルス・マネジメント事業とグローバル・ホールセール(グローバル・マーケッツ・インベストメント・バンキング)の技術サポート、アプリケーション開発、システム変更の実装に取り組んでいます。同社は、競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、多様性、公平性、インクルージョン、従業員の健康と福祉の促進に取り組んでいます。規律ある起業家精神の伝統に基づいて構築されており、創造的なソリューションと思慮深いリーダーシップでクライアントにサービスを提供しています。
この二重機能の役割は、日本における地域CISOの責任とセキュリティアーキテクチャ&エンジニアリング(SAE)のリーダーシップを兼ね備えています。グループCISOに直接レポートし、グローバル情報セキュリティリーダーシップチームのシニアメンバーとして、日本の本社に拠点を置くすべてのCISOチームメンバーを監督します。ほとんどのチームメンバーは二重のレポートラインを持っています。これは、彼らが日本の地域組織をサポートし、地域CISOにレポートするとともに、グローバル機能にも貢献し、関連するグローバルヘッドにレポートすることを意味します。この実践的な役割は、日本固有の要件が満たされていることを確認しながら、グローバルSAE戦略を日本で開発および実装する責任を負います。また、セキュリティガバナンス、リスク、コントロール(GRC)、規制コンプライアンス、データ保護、セキュリティプロジェクト管理を含む地域セキュリティ運用を監督します。中核的な責任は、SAEに関連するものだけでなく、すべてのグローバル戦略プログラムが、より広範なグローバル戦略と整合し、サポートしていることを確認することです。
【Japan Security Architecture & Engineering (SAE) Leadership】
* ビジネス目標および情報セキュリティリスク・コントロールフレームワークに沿った包括的な情報セキュリティアーキテクチャフレームワークの開発と維持
* セキュリティのリファレンスアーキテクチャの作成と維持。CTO組織およびビジネスラインCIO(ホールセール、ウェルスマネジメント、資産運用部門、信託銀行部門)のニーズを満たすため、グローバルセキュリティアーキテクチャヘッドが開発したエンタープライズリファレンスアーキテクチャとの完全な整合性を確保
* グローバルセキュリティポリシー、標準、ベストプラクティス、技術実装ガイドの導入と効果的な運用を確保
* セキュアなネットワークアーキテクチャ、AI&クラウドセキュリティソリューション、エンドポイント保護、セキュリティツール管理を含むデータ保護メカニズムの設計と実装を主導
* インドのデリバリーセンターにセキュリティエンジニアリングハブを設立し、日本およびグローバルセキュリティプラットフォームの24時間365日のエンジニアリングサポートを提供
* AI/ML、SaaS、セキュリティ自動化、R&Dイニシアチブを含むセキュリティ技術の評価と選択のため、クロスファンクショナルチームと協力
* すべての地域におけるセキュリティインフラストラクチャの設計、構成、展開に関する技術的ガイダンスと専門知識を提供
* サイバー脅威、マルウェア、不正アクセスから保護するためのグローバルセキュリティコントロールと対策の導入と効果的な運用を確保
* セキュリティアーキテクチャレビューと評価を主導し、ギャップ、脆弱性、回復力向上の領域を特定。グローバルヘッドおよび他の地域CISOと協力してリスク軽減に関する推奨事項を提供し、コントロール実装の一貫性を確保
* ニューヨークオフィスに拠点を置くグローバルAppSecチームと協力して、Security by Designプラクティスを導入。日本におけるDevSecOpsプログラムの開発をサポート
* ニューヨークオフィスに拠点を置くグローバルセキュリティR&D / イノベーションチームと協力して、セキュリティソリューションの評価と新興技術のテストのためのセキュリティラボとサンドボックスを設立・管理
* 投資銀行およびデジタルカンパニーのステークホルダーの収益創出をサポートし得る、新興のサイバー技術およびスタートアップを特定・評価
* 情報セキュリティアーキテクチャおよびエンジニアリングにおける新興技術、トレンド、脅威に関する最新情報を維持
* 強力なセキュリティアーキテクチャおよびエンジニアリング能力を構築するための日本におけるリソース計画を確立
* 地域ビジネス、IT、事業開発のニーズをサポートするため、主要地域とSAEリソースのカバー範囲が整合していることを確認
【Japan Regional CISO Responsibilities】
* 戦略的リーダーシップ: セキュリティ活動の予算計画を含む、グループ戦略とロードマップに従った日本向けの包括的な情報セキュリティおよびリスク管理プログラムを実装
* パートナーシップ協力: 日本のビジネスユニット(内部監査、法務、財務、安全・セキュリティ、リスク管理、人事)および外部機関と連携し、強力なセキュリティ体制を維持
* 地域およびグローバル管理: グローバル情報セキュリティヘッドと協力し、地域差を考慮しながら、日本全体でグローバルプラクティスの一貫性と標準化を確保。さらに、グループCISOをサポートし、国内の事業部門が指標、委員会/フォーラム、プロジェクトサポート、および関連チャネルを通じてタイムリーな規制セキュリティ更新を受け取ることを確保
* 地域およびグローバル管理: グローバル情報セキュリティヘッドと協力し、地域差を考慮しながら、日本全体でグローバルプラクティスの一貫性と標準化を確保
* アドバイザリー役割: 日本の事業に特化した情報セキュリティトピック、事業継続、災害復旧計画に関するリーダーシップとガイダンスを提供
* リスク管理: 定期的なリスク評価と監査を通じて、日本地域全体の情報セキュリティリスクを特定、評価、軽減
* ポリシーサポート: 日本の規制要件とベストプラクティスへの準拠を確保するため、セキュリティポリシー、標準、手順を施行
* セキュリティガバナンス: ビジネス中心のリスク管理を実装し、サードパーティステークホルダーのリスクを管理する、同社日本におけるガバナンス、リスク、コントロール活動を主導
* コンプライアンス: 日本のデータ保護法および業界標準を含む、地域および国際規制への準拠を確保
* セキュリティ意識向上: 文化的に適切なセキュリティ意識向上プログラムをサポートし、日本における主要なセキュリティ意識向上イベントを主導
* インシデント対応: 重大な情報セキュリティ侵害およびイベントへの対応において地域管理を主導し、すべての地域サイバーイベントの連絡窓口を務める
* サイバー脅威管理: 新興の脅威について外部...
この二重機能の役割は、日本における地域CISOの責任とセキュリティアーキテクチャ&エンジニアリング(SAE)のリーダーシップを兼ね備えています。グループCISOに直接レポートし、グローバル情報セキュリティリーダーシップチームのシニアメンバーとして、日本の本社に拠点を置くすべてのCISOチームメンバーを監督します。ほとんどのチームメンバーは二重のレポートラインを持っています。これは、彼らが日本の地域組織をサポートし、地域CISOにレポートするとともに、グローバル機能にも貢献し、関連するグローバルヘッドにレポートすることを意味します。この実践的な役割は、日本固有の要件が満たされていることを確認しながら、グローバルSAE戦略を日本で開発および実装する責任を負います。また、セキュリティガバナンス、リスク、コントロール(GRC)、規制コンプライアンス、データ保護、セキュリティプロジェクト管理を含む地域セキュリティ運用を監督します。中核的な責任は、SAEに関連するものだけでなく、すべてのグローバル戦略プログラムが、より広範なグローバル戦略と整合し、サポートしていることを確認することです。
【Japan Security Architecture & Engineering (SAE) Leadership】
* ビジネス目標および情報セキュリティリスク・コントロールフレームワークに沿った包括的な情報セキュリティアーキテクチャフレームワークの開発と維持
* セキュリティのリファレンスアーキテクチャの作成と維持。CTO組織およびビジネスラインCIO(ホールセール、ウェルスマネジメント、資産運用部門、信託銀行部門)のニーズを満たすため、グローバルセキュリティアーキテクチャヘッドが開発したエンタープライズリファレンスアーキテクチャとの完全な整合性を確保
* グローバルセキュリティポリシー、標準、ベストプラクティス、技術実装ガイドの導入と効果的な運用を確保
* セキュアなネットワークアーキテクチャ、AI&クラウドセキュリティソリューション、エンドポイント保護、セキュリティツール管理を含むデータ保護メカニズムの設計と実装を主導
* インドのデリバリーセンターにセキュリティエンジニアリングハブを設立し、日本およびグローバルセキュリティプラットフォームの24時間365日のエンジニアリングサポートを提供
* AI/ML、SaaS、セキュリティ自動化、R&Dイニシアチブを含むセキュリティ技術の評価と選択のため、クロスファンクショナルチームと協力
* すべての地域におけるセキュリティインフラストラクチャの設計、構成、展開に関する技術的ガイダンスと専門知識を提供
* サイバー脅威、マルウェア、不正アクセスから保護するためのグローバルセキュリティコントロールと対策の導入と効果的な運用を確保
* セキュリティアーキテクチャレビューと評価を主導し、ギャップ、脆弱性、回復力向上の領域を特定。グローバルヘッドおよび他の地域CISOと協力してリスク軽減に関する推奨事項を提供し、コントロール実装の一貫性を確保
* ニューヨークオフィスに拠点を置くグローバルAppSecチームと協力して、Security by Designプラクティスを導入。日本におけるDevSecOpsプログラムの開発をサポート
* ニューヨークオフィスに拠点を置くグローバルセキュリティR&D / イノベーションチームと協力して、セキュリティソリューションの評価と新興技術のテストのためのセキュリティラボとサンドボックスを設立・管理
* 投資銀行およびデジタルカンパニーのステークホルダーの収益創出をサポートし得る、新興のサイバー技術およびスタートアップを特定・評価
* 情報セキュリティアーキテクチャおよびエンジニアリングにおける新興技術、トレンド、脅威に関する最新情報を維持
* 強力なセキュリティアーキテクチャおよびエンジニアリング能力を構築するための日本におけるリソース計画を確立
* 地域ビジネス、IT、事業開発のニーズをサポートするため、主要地域とSAEリソースのカバー範囲が整合していることを確認
【Japan Regional CISO Responsibilities】
* 戦略的リーダーシップ: セキュリティ活動の予算計画を含む、グループ戦略とロードマップに従った日本向けの包括的な情報セキュリティおよびリスク管理プログラムを実装
* パートナーシップ協力: 日本のビジネスユニット(内部監査、法務、財務、安全・セキュリティ、リスク管理、人事)および外部機関と連携し、強力なセキュリティ体制を維持
* 地域およびグローバル管理: グローバル情報セキュリティヘッドと協力し、地域差を考慮しながら、日本全体でグローバルプラクティスの一貫性と標準化を確保。さらに、グループCISOをサポートし、国内の事業部門が指標、委員会/フォーラム、プロジェクトサポート、および関連チャネルを通じてタイムリーな規制セキュリティ更新を受け取ることを確保
* 地域およびグローバル管理: グローバル情報セキュリティヘッドと協力し、地域差を考慮しながら、日本全体でグローバルプラクティスの一貫性と標準化を確保
* アドバイザリー役割: 日本の事業に特化した情報セキュリティトピック、事業継続、災害復旧計画に関するリーダーシップとガイダンスを提供
* リスク管理: 定期的なリスク評価と監査を通じて、日本地域全体の情報セキュリティリスクを特定、評価、軽減
* ポリシーサポート: 日本の規制要件とベストプラクティスへの準拠を確保するため、セキュリティポリシー、標準、手順を施行
* セキュリティガバナンス: ビジネス中心のリスク管理を実装し、サードパーティステークホルダーのリスクを管理する、同社日本におけるガバナンス、リスク、コントロール活動を主導
* コンプライアンス: 日本のデータ保護法および業界標準を含む、地域および国際規制への準拠を確保
* セキュリティ意識向上: 文化的に適切なセキュリティ意識向上プログラムをサポートし、日本における主要なセキュリティ意識向上イベントを主導
* インシデント対応: 重大な情報セキュリティ侵害およびイベントへの対応において地域管理を主導し、すべての地域サイバーイベントの連絡窓口を務める
* サイバー脅威管理: 新興の脅威について外部...
【東京都】プロダクトセキュリティスペシャリスト/連結会計システム開発企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1300万円
ポジション
プロダクトセキュリティスペシャリスト
仕事内容
●業務内容
単なるルールの策定・ドキュメント作成にとどまらず、自ら手を動かして技術基盤の構築や実装判断までリードしていただきます。
「設計して終わり」ではなく、コードレベルでの一気通貫で担当するスタイルです。
1.クラウドセキュリティアーキテクチャの設計・導入
AWSのセキュリティガードレールをTerraformで記述し、自らデプロイ・運用まで完結させます。
要件定義から実装までを一貫して持ち、実効性の高い基盤を構築します。
2.DevSecOpsの具現化
GitHub Actions等のパイプラインにTrivy/Snykを自ら組み込み、脆弱性検知の自動化を実装します。
開発チームが実運用できる状態まで落とし込み、必要に応じてPRを出し、技術的な解決をリードします。
3.セキュアコーディング文化の醸成・実装
ガイドラインを作るだけではなく、レビュープロセスに自ら介入し、指摘だけでなくLintルール化まで落とし込むことで、再発防止の仕組みをコードレベルで実装します。
4.リスクアセスメントと技術対応
機密情報を扱うシステムのリスクを評価し、ポリシー策定だけでなく、それを担保するための技術的な対抗策(エンジニアリング)を実行します。
●本ポジションの魅力
▼社会的インパクト:資本市場の信頼を技術で守る
我々が守るのは、投資家や監査法人、規制当局が見る「開示情報の源泉」です。
国内No.1の連結会計プラットフォームとして、単なる機密性だけでなく「完全性」や「監査証跡」が極めて重視されるドメインです。
あなたが設計・実装するセキュリティは、単なる機能保護にとどまらず、日本の資本市場の信頼を根底から支える社会的インフラとしての役割を担います。
▼プロダクト開発の当事者としてDevSecOpsを根付かせる
私たちはセキュリティを「門番」ではなく、開発を加速させる「イネーブラー」と位置づけています。
開発チームの内部に入り込み、TerraformやCI/CDパイプラインに直接手を動かしてセキュリティを実装してください。
ドキュメント上の策定で終わらず、コードレビューやペアプロを通じて開発者と共にセキュアな文化を醸成できるのは、自社プロダクトを持つ事業会社ならではの特権です。
▼クラウドネイティブ化をリードする設計の裁量権
現在、主力SaaS「Diva System LCA」はクラウドネイティブ化の過渡期にあります。
既存の枠組みに縛られず、設計の根幹からガードレールを埋め込める極めてエキサイティングなフェーズです。
技術選定から実装判断まで、セキュリティエンジニアとして裁量を持って主導してください。ゼロから強固な基盤を作り上げ、プロダクトの成長を技術面から牽引する手応えを感じられる環境です。
単なるルールの策定・ドキュメント作成にとどまらず、自ら手を動かして技術基盤の構築や実装判断までリードしていただきます。
「設計して終わり」ではなく、コードレベルでの一気通貫で担当するスタイルです。
1.クラウドセキュリティアーキテクチャの設計・導入
AWSのセキュリティガードレールをTerraformで記述し、自らデプロイ・運用まで完結させます。
要件定義から実装までを一貫して持ち、実効性の高い基盤を構築します。
2.DevSecOpsの具現化
GitHub Actions等のパイプラインにTrivy/Snykを自ら組み込み、脆弱性検知の自動化を実装します。
開発チームが実運用できる状態まで落とし込み、必要に応じてPRを出し、技術的な解決をリードします。
3.セキュアコーディング文化の醸成・実装
ガイドラインを作るだけではなく、レビュープロセスに自ら介入し、指摘だけでなくLintルール化まで落とし込むことで、再発防止の仕組みをコードレベルで実装します。
4.リスクアセスメントと技術対応
機密情報を扱うシステムのリスクを評価し、ポリシー策定だけでなく、それを担保するための技術的な対抗策(エンジニアリング)を実行します。
●本ポジションの魅力
▼社会的インパクト:資本市場の信頼を技術で守る
我々が守るのは、投資家や監査法人、規制当局が見る「開示情報の源泉」です。
国内No.1の連結会計プラットフォームとして、単なる機密性だけでなく「完全性」や「監査証跡」が極めて重視されるドメインです。
あなたが設計・実装するセキュリティは、単なる機能保護にとどまらず、日本の資本市場の信頼を根底から支える社会的インフラとしての役割を担います。
▼プロダクト開発の当事者としてDevSecOpsを根付かせる
私たちはセキュリティを「門番」ではなく、開発を加速させる「イネーブラー」と位置づけています。
開発チームの内部に入り込み、TerraformやCI/CDパイプラインに直接手を動かしてセキュリティを実装してください。
ドキュメント上の策定で終わらず、コードレビューやペアプロを通じて開発者と共にセキュアな文化を醸成できるのは、自社プロダクトを持つ事業会社ならではの特権です。
▼クラウドネイティブ化をリードする設計の裁量権
現在、主力SaaS「Diva System LCA」はクラウドネイティブ化の過渡期にあります。
既存の枠組みに縛られず、設計の根幹からガードレールを埋め込める極めてエキサイティングなフェーズです。
技術選定から実装判断まで、セキュリティエンジニアとして裁量を持って主導してください。ゼロから強固な基盤を作り上げ、プロダクトの成長を技術面から牽引する手応えを感じられる環境です。
セキュリティ企画・管理/銀行&商社系リース会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1100万円
ポジション
担当者
仕事内容
【業務概要】セキュリティ企画・管理業務を担当します。セキュリティ製品の導入、社内システムの脆弱性管理、クラウド・AI製品の審査などが含まれます。
【具体的な業務】
1. セキュリティ企画・管理
2. セキュリティ製品の調査・検証・導入
3. 社内システムの脆弱性対応として優先順位付け・システム担当への説明等
4. ユーザー部署が導入するクラウド製品・AI製品のセキュリティチェック・審査
【ポジションの魅力】
・最新のセキュリティ製品やAI製品の知識を習得できます。
・チームメンバーの大半がキャリア採用者であり、溶け込みやすい環境です。
・CISA、CISSP、GIAC、情報安全確保支援士、システム監査等の資格を保有する社員が複数在籍しており、専門性向上に有利な環境です。資格取得・維持費は支援があります。
・個々の裁量で週3 4日の在宅勤務が可能です(キャリア入社直後は対面でOJT)。
【従事すべき業務の変更範囲】
グループ内またはその他指定された法人、団体等における金融業およびそれに関連するサービス・諸業務
【具体的な業務】
1. セキュリティ企画・管理
2. セキュリティ製品の調査・検証・導入
3. 社内システムの脆弱性対応として優先順位付け・システム担当への説明等
4. ユーザー部署が導入するクラウド製品・AI製品のセキュリティチェック・審査
【ポジションの魅力】
・最新のセキュリティ製品やAI製品の知識を習得できます。
・チームメンバーの大半がキャリア採用者であり、溶け込みやすい環境です。
・CISA、CISSP、GIAC、情報安全確保支援士、システム監査等の資格を保有する社員が複数在籍しており、専門性向上に有利な環境です。資格取得・維持費は支援があります。
・個々の裁量で週3 4日の在宅勤務が可能です(キャリア入社直後は対面でOJT)。
【従事すべき業務の変更範囲】
グループ内またはその他指定された法人、団体等における金融業およびそれに関連するサービス・諸業務
AIホワイトハッカー/AI・サイバーセキュリティ等応用研究ホールディングス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1400万円
ポジション
担当者
仕事内容
Webアプリケーション、iOS・Androidアプリなどのセキュリティ診断を行うセキュリティ企業でのポジションです。経産省主催のCTFチャレンジジャパンや、世界最大のハッキングイベントであるDEFCON CTFにて好成績を残したホワイトハッカーチームのメンバーが中心となり創業いたしました。IT普及に伴う情報漏えいの危険性・意識の高まりからニーズは増加しており、同社の診断技術を通して、起こりうる事故を未然に防ぎ、より多くのインターネットユーザーに対し、より安全にウェブサービスを利用していただけるよう業務を行っています。先進的な脆弱性診断技術の研究とその共有を通して、世界から脆弱性を一つでも減らすために挑戦し続けます。
生成AIやAIエージェントの進化により、これまで高度なセキュリティエンジニアが担ってきた脆弱性の発見・検証や、ペンテスターによる判断プロセスをAIで支援・高度化できる可能性が広がっています。サイバーセキュリティに特化したAI基盤を開発し、ホワイトハッカーの知見とAIを組み合わせたペネトレーションテストの実用化を進めています。
本ポジションでは、情報収集、仮説形成、攻撃計画、実行、結果分析といった一連のプロセスをAIエージェントで実行・支援する技術を研究・開発します。セキュリティやペネトレーションテストの専門性を活かしながらAI技術を習得する方、またはAI開発の知見をセキュリティ領域へ応用したい方を募集します。PoCにとどまらず、実際のペネトレーションテストで活用できる技術への実用化を目指します。
【具体的な業務】
・AIエージェントを活用したペネトレーションテスト技術の開発
・情報収集、仮説形成、検証計画・実行、結果分析、再計画の自動化・高度化
・Web、ネットワーク、クラウド、Active Directory等の検証技術のAIエージェントへの応用
・ペンテスターとAIエージェントが協働する仕組み・ワークフローの開発
・性能・品質を検証する評価手法・ベンチマーク環境の開発、関連技術の調査・実用化
生成AIやAIエージェントの進化により、これまで高度なセキュリティエンジニアが担ってきた脆弱性の発見・検証や、ペンテスターによる判断プロセスをAIで支援・高度化できる可能性が広がっています。サイバーセキュリティに特化したAI基盤を開発し、ホワイトハッカーの知見とAIを組み合わせたペネトレーションテストの実用化を進めています。
本ポジションでは、情報収集、仮説形成、攻撃計画、実行、結果分析といった一連のプロセスをAIエージェントで実行・支援する技術を研究・開発します。セキュリティやペネトレーションテストの専門性を活かしながらAI技術を習得する方、またはAI開発の知見をセキュリティ領域へ応用したい方を募集します。PoCにとどまらず、実際のペネトレーションテストで活用できる技術への実用化を目指します。
【具体的な業務】
・AIエージェントを活用したペネトレーションテスト技術の開発
・情報収集、仮説形成、検証計画・実行、結果分析、再計画の自動化・高度化
・Web、ネットワーク、クラウド、Active Directory等の検証技術のAIエージェントへの応用
・ペンテスターとAIエージェントが協働する仕組み・ワークフローの開発
・性能・品質を検証する評価手法・ベンチマーク環境の開発、関連技術の調査・実用化
サイバーセキュリティエンジニア/大手メガバンク系リース会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1100万円
ポジション
スペシャリスト
仕事内容
業務概要:
高度化・巧妙化するサイバー脅威からシステムと情報を守る最前線を担っていただきます。世の中の脅威動向と自社システム構成を深く理解し、リスクと費用対効果のバランスを考慮した最適なセキュリティ施策の立案から実装までを一貫して推進する責任を負います。また、万が一セキュリティインシデントが発生した際には、プロアクティブな調査・分析を行い、迅速かつ的確な対応、そして復旧アクションを主導することで、事業継続を強力に支援していただきます。この役割は、インフラ担当から専門的なセキュリティ体制へ移行する変革期において、防御・監視・インシデント対応の専門性を確立し、情報セキュリティを経営課題として推進する上で不可欠な中核人材です。将来的には、セキュリティ戦略の策定にも深く関わり、セキュリティ文化と体制をさらに強固なものへと発展させていくことを期待しています。
具体的な業務:
* 最新のサイバー脅威動向とシステム構成に応じたセキュリティ施策の立案
* XDR/SASE/IDaaS等のセキュリティソリューションの導入・運用・改善
* セキュリティインシデント発生時のプロアクティブな調査・分析・対応
* インシデントからの復旧および再発防止策の策定・実施
* システム脆弱性診断とセキュリティリスク評価の定期的な実施
* セキュリティ監視体制の構築と運用、ログ分析による脅威検知
高度化・巧妙化するサイバー脅威からシステムと情報を守る最前線を担っていただきます。世の中の脅威動向と自社システム構成を深く理解し、リスクと費用対効果のバランスを考慮した最適なセキュリティ施策の立案から実装までを一貫して推進する責任を負います。また、万が一セキュリティインシデントが発生した際には、プロアクティブな調査・分析を行い、迅速かつ的確な対応、そして復旧アクションを主導することで、事業継続を強力に支援していただきます。この役割は、インフラ担当から専門的なセキュリティ体制へ移行する変革期において、防御・監視・インシデント対応の専門性を確立し、情報セキュリティを経営課題として推進する上で不可欠な中核人材です。将来的には、セキュリティ戦略の策定にも深く関わり、セキュリティ文化と体制をさらに強固なものへと発展させていくことを期待しています。
具体的な業務:
* 最新のサイバー脅威動向とシステム構成に応じたセキュリティ施策の立案
* XDR/SASE/IDaaS等のセキュリティソリューションの導入・運用・改善
* セキュリティインシデント発生時のプロアクティブな調査・分析・対応
* インシデントからの復旧および再発防止策の策定・実施
* システム脆弱性診断とセキュリティリスク評価の定期的な実施
* セキュリティ監視体制の構築と運用、ログ分析による脅威検知
NTT東日本株式会社/大手通信事業会社でのクラウドエンジニア/プライベートクラウド基盤/プラットフォームエンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
データセンタにおける仮想化基盤領域を対象に、技術戦略に基づくアーキテクチャ設計、検証および導入を行う。
基盤開発を通じて品質・安定性の向上を図るとともに、新技術の調査・検証を通じてクラウド基盤への適用を推進する。
これらを通じて、技術戦略の具体化から実装までを一貫して担う。
●入社後に成長できる点
・アーキテクチャの刷新における立上げ期・拡大期に携わり、汎用製品・市中技術を使い倒すという意味で自身の市場価値を高められること
・社内における多数のゲストシステムの搭載案件に関ることで視野拡大や折衝スキル向上が可能
●ポジションの魅力
当組織は、通信キャリアの大規模設備を基盤にクラウドサーバプラットフォームの開発・運用を担い、次世代基盤への刷新に取り組んでいます。
仮想化基盤のモダナイズと新技術の導入を通じて、当社のクラウドサーバ事業を支える共通基盤の構築を推進しています。
大規模かつ実運用環境で基盤刷新に挑戦できる点が魅力であり、この取り組みに共感し、自ら手を動かして基盤を進化させていきたい方のご応募をお待ちしております。
●業務詳細補足
※その他会社が定める業務に従事する可能性があります
基盤開発を通じて品質・安定性の向上を図るとともに、新技術の調査・検証を通じてクラウド基盤への適用を推進する。
これらを通じて、技術戦略の具体化から実装までを一貫して担う。
●入社後に成長できる点
・アーキテクチャの刷新における立上げ期・拡大期に携わり、汎用製品・市中技術を使い倒すという意味で自身の市場価値を高められること
・社内における多数のゲストシステムの搭載案件に関ることで視野拡大や折衝スキル向上が可能
●ポジションの魅力
当組織は、通信キャリアの大規模設備を基盤にクラウドサーバプラットフォームの開発・運用を担い、次世代基盤への刷新に取り組んでいます。
仮想化基盤のモダナイズと新技術の導入を通じて、当社のクラウドサーバ事業を支える共通基盤の構築を推進しています。
大規模かつ実運用環境で基盤刷新に挑戦できる点が魅力であり、この取り組みに共感し、自ら手を動かして基盤を進化させていきたい方のご応募をお待ちしております。
●業務詳細補足
※その他会社が定める業務に従事する可能性があります
ITセキュリティエンゲージメントヘッド/大手証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
セキュリティエンゲージメントヘッド
仕事内容
【業務概要】グローバル金融サービスグループでのポジションです。IT部門は多様な環境で、25カ国以上の国籍の従業員が、日本のリテール・ウェルス・マネジメント事業とグローバル・ホールセール(グローバル・マーケッツ・インベストメント・バンキング)の技術サポート、アプリケーション開発、システム変更の実装に取り組んでいます。
同社は、競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、多様性、公平性、インクルージョン、従業員の健康と福祉の促進に取り組んでいます。1925年に設立された同社は、規律ある起業家精神の伝統に基づいて構築されており、創造的なソリューションと思慮深いリーダーシップでクライアントにサービスを提供しています。
グループCISOに直属し、日本のCISO、地域のCISO、グローバルセキュリティ能力リーダー、日本のCIO組織、日本の事業リーダーシップ、および関連するリスク、コンプライアンス、法務、監査、規制チームと密接に連携します。
セキュリティエンゲージメントの責任者は、グループCISO組織と、同社の日本事業、法人、テクノロジー組織、および上級管理職との主要な橋渡し役を務めます。この役割は、日本のステークホルダーの優先事項、要件、懸念、および運用上の現実がグローバルCISO組織によって理解されることを保証します。同様に、グループCISOの戦略、リスクポジション、セキュリティ要件、サービス、投資、および決定が日本国内で明確かつ適切に伝達されることを保証します。
このポジションは、日本と国際的な管理環境の両方で効果的に機能できる真にバイリンガルでバイカルチュラルなリーダーを必要とします。言語だけでなく、ビジネスコンテキスト、経営陣の期待、サイバーリスク、規制要件、技術的問題、組織の機微を明確な決定と実践的な行動に変換できる必要があります。
この役割は当初、ウェルスマネジメント部門、アセットマネジメント部門、信託銀行部門、およびグローバルCISO運用モデルにまだ完全に統合されていないその他の日本法人とのエンゲージメント強化に特に重点を置きます。さらに、グループCISOの日本を拠点とするチーフオブスタッフおよびコミュニケーションリードとして、幹部会議の準備をサポートし、優先事項を調整し、決定規律を維持し、グローバルヘッドと協力して日本全体で一貫したメッセージングを確保します。
【具体的な業務】
1. 日本事業部門との関係管理:
・ウェルスマネジメント部門、アセットマネジメント部門、信託銀行部門、およびその他の日本事業部門との構造化された信頼関係を確立します。
・各事業部門の戦略、テクノロジー環境、サイバーリスクプロファイル、規制義務、変革アジェンダ、およびグローバルCISO組織との現在の関係を明確に理解します。
・日本のステークホルダーが複数のグローバルCISO機能と連携する必要がある場合の主要な調整ポイントとして機能します。
・事業部門がどのCISOサービスを受け、それらのサービスの価値、事業部門またはテクノロジー組織が保持する責任、および関連する資金調達と提供の期待を理解するのを支援します。
・誤解、重複、所有権のギャップ、および相反する期待が提供または管理上の問題になる前に特定します。
・日本の懸念事項が結果に影響を与えるのに十分なほど早期にグローバルな計画および意思決定プロセスに持ち込まれることを保証します。
2. 日本とグローバルCISO組織間の翻訳:
・複雑なサイバー、リスク、規制、および技術的事項を、日本の幹部向けに明確なビジネス言語に翻訳します。
・日本の事業要件と運用上の現実を、グローバルCISOチーム向けの実用的な指示に変換します。
・根底にあるリスクポジション、セキュリティ要件、または管理責任を変更することなく、コミュニケーションが文化的に適切であることを保証します。
・言語、コンテキスト、意思決定プロセス、または責任の異なる解釈から生じる明らかな不一致を特定します。
・グローバル能力リーダーが日本のステークホルダーとのエンゲージメントに効果的に準備するのを支援します。
・日本語と英語の資料、決定、コミットメント、および管理メッセージ間の一貫性を維持します。
3. 戦略的コミュニケーション:
・日本のステークホルダー向けのグループCISOコミュニケーションの開発と調整を主導します。
・日本語と英語で、幹部向けブリーフィング資料、管理更新、スピーキングポイント、決定文書、会議要約、およびステークホルダーコミュニケーションを作成します。
・コアメッセージを弱めたり変更したりすることなく、グローバルCISO戦略、リスク、コントロール、および変革資料を日本の聴衆向けに調整します。
・CISO組織の役割、提供するサービス、管理するリスク、および日本の事業部門に提供する価値を説明する一貫したナラティブを作成します。
・正式な管理決定が必要になる前に、重要なCISOイニシアチブのコミュニケーションと社会化を調整します。
・幹部コミュニケーションが、不必要な技術的詳細ではなく、ビジネスへの露出、レジリエンス、規制義務、決定、および結果に焦点を当てることを支援します。
4. グループCISOのチーフオブスタッフ:
・指定された日本の管理、事業、ガバナンス、および変革フォーラムでグループCISOを代表します。
・ステークホルダーエンゲージメント、問題調整、および幹部のフォローアップにおいて、グループCISOの主要な日本を拠点とする代理人として行動します。
・グループCISOに、日本の事業部門の懸念、組織のダイナミクス、新たなリスク、およびエスカレーションを必要とする決定に関する正確でフィルタリングされていない見解を提供します。
・グループCISOに代わって伝達される立場が、合意された戦略、リスク優先順位、および決定権限を正確に反映していることを保証します。
・グループCISOが日本の幹部やその他の上級ステークホルダーとの信頼関係を構築するのを支援します。
・各役割の明確な任務を維持しながら、日本のCISOと密接に連携します。
・グループCISOの日本の優先事項、ステークホルダーエンゲージメント、幹部会議、およびフォローアップアクションを調整します。
・ステークホルダーのコンテキスト、懸念される可能性のある領域、関連する履歴、および推奨される立場を提供することにより、グループCISOが日本の幹部との会議に準備するのを支援します。
・主要な日本の問題、決定、コミットメント、依存関係、およびエスカレーションの統合されたビューを維持します。
・グループCISOと合意されたアクションが割り当てられ、追跡され、完了されることを保証します。
・事業部門、法人、CISO機能、テクノロジーチーム、および変革プログラム全体で関連する問題を接続します。
・不明確な所有権、未解決の依存関係、および実行可能な計画によってサポートされていないコミットメントに異議を唱えます。
・日本の優先事項がグローバルな議論で可視化され、組み込まれることを保証することにより、グループCISOリーダーシップチ...
同社は、競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、多様性、公平性、インクルージョン、従業員の健康と福祉の促進に取り組んでいます。1925年に設立された同社は、規律ある起業家精神の伝統に基づいて構築されており、創造的なソリューションと思慮深いリーダーシップでクライアントにサービスを提供しています。
グループCISOに直属し、日本のCISO、地域のCISO、グローバルセキュリティ能力リーダー、日本のCIO組織、日本の事業リーダーシップ、および関連するリスク、コンプライアンス、法務、監査、規制チームと密接に連携します。
セキュリティエンゲージメントの責任者は、グループCISO組織と、同社の日本事業、法人、テクノロジー組織、および上級管理職との主要な橋渡し役を務めます。この役割は、日本のステークホルダーの優先事項、要件、懸念、および運用上の現実がグローバルCISO組織によって理解されることを保証します。同様に、グループCISOの戦略、リスクポジション、セキュリティ要件、サービス、投資、および決定が日本国内で明確かつ適切に伝達されることを保証します。
このポジションは、日本と国際的な管理環境の両方で効果的に機能できる真にバイリンガルでバイカルチュラルなリーダーを必要とします。言語だけでなく、ビジネスコンテキスト、経営陣の期待、サイバーリスク、規制要件、技術的問題、組織の機微を明確な決定と実践的な行動に変換できる必要があります。
この役割は当初、ウェルスマネジメント部門、アセットマネジメント部門、信託銀行部門、およびグローバルCISO運用モデルにまだ完全に統合されていないその他の日本法人とのエンゲージメント強化に特に重点を置きます。さらに、グループCISOの日本を拠点とするチーフオブスタッフおよびコミュニケーションリードとして、幹部会議の準備をサポートし、優先事項を調整し、決定規律を維持し、グローバルヘッドと協力して日本全体で一貫したメッセージングを確保します。
【具体的な業務】
1. 日本事業部門との関係管理:
・ウェルスマネジメント部門、アセットマネジメント部門、信託銀行部門、およびその他の日本事業部門との構造化された信頼関係を確立します。
・各事業部門の戦略、テクノロジー環境、サイバーリスクプロファイル、規制義務、変革アジェンダ、およびグローバルCISO組織との現在の関係を明確に理解します。
・日本のステークホルダーが複数のグローバルCISO機能と連携する必要がある場合の主要な調整ポイントとして機能します。
・事業部門がどのCISOサービスを受け、それらのサービスの価値、事業部門またはテクノロジー組織が保持する責任、および関連する資金調達と提供の期待を理解するのを支援します。
・誤解、重複、所有権のギャップ、および相反する期待が提供または管理上の問題になる前に特定します。
・日本の懸念事項が結果に影響を与えるのに十分なほど早期にグローバルな計画および意思決定プロセスに持ち込まれることを保証します。
2. 日本とグローバルCISO組織間の翻訳:
・複雑なサイバー、リスク、規制、および技術的事項を、日本の幹部向けに明確なビジネス言語に翻訳します。
・日本の事業要件と運用上の現実を、グローバルCISOチーム向けの実用的な指示に変換します。
・根底にあるリスクポジション、セキュリティ要件、または管理責任を変更することなく、コミュニケーションが文化的に適切であることを保証します。
・言語、コンテキスト、意思決定プロセス、または責任の異なる解釈から生じる明らかな不一致を特定します。
・グローバル能力リーダーが日本のステークホルダーとのエンゲージメントに効果的に準備するのを支援します。
・日本語と英語の資料、決定、コミットメント、および管理メッセージ間の一貫性を維持します。
3. 戦略的コミュニケーション:
・日本のステークホルダー向けのグループCISOコミュニケーションの開発と調整を主導します。
・日本語と英語で、幹部向けブリーフィング資料、管理更新、スピーキングポイント、決定文書、会議要約、およびステークホルダーコミュニケーションを作成します。
・コアメッセージを弱めたり変更したりすることなく、グローバルCISO戦略、リスク、コントロール、および変革資料を日本の聴衆向けに調整します。
・CISO組織の役割、提供するサービス、管理するリスク、および日本の事業部門に提供する価値を説明する一貫したナラティブを作成します。
・正式な管理決定が必要になる前に、重要なCISOイニシアチブのコミュニケーションと社会化を調整します。
・幹部コミュニケーションが、不必要な技術的詳細ではなく、ビジネスへの露出、レジリエンス、規制義務、決定、および結果に焦点を当てることを支援します。
4. グループCISOのチーフオブスタッフ:
・指定された日本の管理、事業、ガバナンス、および変革フォーラムでグループCISOを代表します。
・ステークホルダーエンゲージメント、問題調整、および幹部のフォローアップにおいて、グループCISOの主要な日本を拠点とする代理人として行動します。
・グループCISOに、日本の事業部門の懸念、組織のダイナミクス、新たなリスク、およびエスカレーションを必要とする決定に関する正確でフィルタリングされていない見解を提供します。
・グループCISOに代わって伝達される立場が、合意された戦略、リスク優先順位、および決定権限を正確に反映していることを保証します。
・グループCISOが日本の幹部やその他の上級ステークホルダーとの信頼関係を構築するのを支援します。
・各役割の明確な任務を維持しながら、日本のCISOと密接に連携します。
・グループCISOの日本の優先事項、ステークホルダーエンゲージメント、幹部会議、およびフォローアップアクションを調整します。
・ステークホルダーのコンテキスト、懸念される可能性のある領域、関連する履歴、および推奨される立場を提供することにより、グループCISOが日本の幹部との会議に準備するのを支援します。
・主要な日本の問題、決定、コミットメント、依存関係、およびエスカレーションの統合されたビューを維持します。
・グループCISOと合意されたアクションが割り当てられ、追跡され、完了されることを保証します。
・事業部門、法人、CISO機能、テクノロジーチーム、および変革プログラム全体で関連する問題を接続します。
・不明確な所有権、未解決の依存関係、および実行可能な計画によってサポートされていないコミットメントに異議を唱えます。
・日本の優先事項がグローバルな議論で可視化され、組み込まれることを保証することにより、グループCISOリーダーシップチ...
セキュリティエンジニア/統合コマースプラットフォームの開発・提供事業会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1200万円
ポジション
担当者
仕事内容
【業務概要】
AIコマースプラットフォームのサービスを展開し、販売チャネルの構築・強化からデータの取得・統合管理・分析・活用まで、コマースビジネスに特化した各プロダクトを提供しており、顧客のビジネスや目的に合わせてアジャイルにデータを活用しながら事業を成長させる為の環境構築を目指しています。大手企業からSMB・スタートアップ、化粧品・健康食品・食品など多岐に渡るジャンルでご利用いただいています。導入ショップやD2C事業運営部門から、モノを売るために必要な機能に関するフィードバックを直接受け、インハウスの開発部門がアジャイル開発で迅速に実装するサイクルが構築されています。
【募集背景】
同社プラットフォームはAIコマースプラットフォームとして、クライアントにご利用いただく中で決済・個人情報を大量に預かるため、求められるセキュリティ水準は年々高度化しています。現在は、エンタープライズ企業との取引拡大に伴い、PCI DSS をはじめとする各種基準への準拠、インシデント対応体制の高度化、AI活用に伴う新たなリスクへの対応が急務となっており、チームの整備を一緒に進めていただける方を求めています。
【組織体制】
配属先のセキュリティ室は「コト、モノにかかわる全ての顧客体験を脅威から守り、仲間に安全な環境を提供する」をミッションに掲げ、同社プラットフォームおよび全社の情報セキュリティを担う中核組織です。プロダクトセキュリティ/コーポレートセキュリティ/インシデントレスポンス/ガバナンス・コンプライアンスまでを、現在2名で横断的にカバーしています。2名という体制のため、一人ひとりの担当範囲は広く、優先度の判断も自分たちで下しています。新しく入る方の強みに合わせて担当領域を設計できる余地が大きく、提案がそのまま全社の標準になります。
【具体的な業務】
以下の6領域をセキュリティ室として横断的にカバーしています。ご経験・志向に応じて担当領域を決定し、事業とチームの成長に合わせて柔軟に見直していきます。
1. プロダクトセキュリティ:
・同社プラットフォームおよび関連サービスの脆弱性診断(内製/外部ベンダー管理)
・セキュアコーディング支援
・開発ライフサイクルへのセキュリティ組み込み(シフトレフト)
・脆弱性管理とトリアージ
・クライアントからのセキュリティ指摘・問い合わせ対応
2. 検知・インシデントレスポンス:
・不正アクセス・不正利用の検知、調査、封じ込め、恒久対策の立案と実行
・検知ロジックの設計と、それをコードとして管理・テスト・デプロイする運用の確立
・ログ基盤・EDR の活用と改善、対応プロセスの自動化
3. ガバナンス/コンプライアンス:
・PCI DSS/ISMS/Pマーク/SOC 2 等の各種基準対応
・IT統制、社内規程・ガイドラインの策定と運用
・監査対応(証跡取得の自動化を含む)
4. コーポレート/ゼロトラスト基盤:
・ID管理・端末管理・ネットワークセキュリティの各種ソリューションを用いた社内IT・端末・アカウント管理のセキュリティ強化
・全社セキュリティ教育・啓蒙
5. AIセキュリティ:
・全社的なAI活用推進に伴う利用ガイドラインの整備
・AIエージェント/LLMアプリケーション特有のリスク評価と対策設計
6. チーム/プロジェクト管理:
・セキュリティロードマップの策定
・予算・ベンダー管理
特に、今後1~1.5年の間で期待役割として重きを置いているのは以下3点です。
1. GRCエンジニアリング: 監査・IT統制対応を「人手による証跡集め」から「コードによる継続的な取得」へ移行させ、基準への準拠を、年次のプロジェクトではなく日常的に検証可能な状態にすること。
2. 検知範囲の拡大: 現在はコーポレート基盤と同社プラットフォームを中心に構築されている検知の仕組みを、関連プロダクトへ展開すること。
3. 同社プラットフォームファミリーのセキュリティ強化: 同社プラットフォーム本体に加え、関連プロダクト群を対象に、セキュアコードレビュー、脆弱性管理、設計段階からのリスク低減を進め、プロダクトが増えても水準を保てる進め方をつくること。
その他にも、課題の定義から始める、設計判断に責任を持つ、横断的に合意を取る、AIの出力を検証し、責任を持つ、仕組みとして残す、といった役割が期待されます。
【ポジションのやりがい】
1. 裁量が持てる環境: 守るだけでなく、自ら設計・実装・運用まで一気通貫でやり切れる環境です。提案がそのまま全社の標準になるスピード感があります。
2. 専門性深さとキャリアの幅を同時に広げられる: プロダクト/コーポレート/ガバナンスを横断して経験でき、プラットフォーム事業ならではの決済・個人情報を扱う高い要求水準の中で専門性を磨けます。担当領域を一つに固定されないため、キャリアの幅を意図的に広げられます。
3. 高額なSaaSに頼らない内製環境: SIEM製品を購入して運用するのではなく、ログ相関分析基盤そのものを自ら設計・実装しています。検知ロジックを「他社製品の設定項目」ではなく「自分たちのコード」として持てる環境です。
4. AI活用が方針ではなく実装として存在する: AIによるトリアージや運用エージェントがすでに動いています。「AIを使っていきたい」という段階ではなく、精度とコストをどう作り込むかという段階の議論ができます。
5. 事業成長への直結: セキュリティがエンタープライズ商談のボトルネック解消=売上に直結する組織目標として位置づけられており、取り組みの成果が事業インパクトとして可視化されます。
【利用ツール】
クラウド/インフラ: AWS(IAM、VPC、Lambda、Security Hub、GuardDuty 等)、IaC(Terraform 等)、GitHub、Wiz、内製サーバーレス基盤
ログ分析・検知: SQL、Athena、Glue による内製のログ相関分析基盤、EDR、CASB、IdP など各種SaaS・クラウドのログ集約
プロダクト開発: Ruby on Rails(読解・セキュアコードレビュー)、CI/CD へのセキュリティ組み込み
AI活用: Gemini、Claude・Claude Code、Notion AI、NotebookLM(テキスト生成・分析)、Cursor・GitHub Copilot・Devin(開発)、検知の一次トリアージ用LLM、セキュリティ運用AIエージェント(開発中)
コミュニケーション/ドキュメント: Slack(検知通知・運用連携)、Notion(規程・ガイドライン・ナレッジ管理)
AIコマースプラットフォームのサービスを展開し、販売チャネルの構築・強化からデータの取得・統合管理・分析・活用まで、コマースビジネスに特化した各プロダクトを提供しており、顧客のビジネスや目的に合わせてアジャイルにデータを活用しながら事業を成長させる為の環境構築を目指しています。大手企業からSMB・スタートアップ、化粧品・健康食品・食品など多岐に渡るジャンルでご利用いただいています。導入ショップやD2C事業運営部門から、モノを売るために必要な機能に関するフィードバックを直接受け、インハウスの開発部門がアジャイル開発で迅速に実装するサイクルが構築されています。
【募集背景】
同社プラットフォームはAIコマースプラットフォームとして、クライアントにご利用いただく中で決済・個人情報を大量に預かるため、求められるセキュリティ水準は年々高度化しています。現在は、エンタープライズ企業との取引拡大に伴い、PCI DSS をはじめとする各種基準への準拠、インシデント対応体制の高度化、AI活用に伴う新たなリスクへの対応が急務となっており、チームの整備を一緒に進めていただける方を求めています。
【組織体制】
配属先のセキュリティ室は「コト、モノにかかわる全ての顧客体験を脅威から守り、仲間に安全な環境を提供する」をミッションに掲げ、同社プラットフォームおよび全社の情報セキュリティを担う中核組織です。プロダクトセキュリティ/コーポレートセキュリティ/インシデントレスポンス/ガバナンス・コンプライアンスまでを、現在2名で横断的にカバーしています。2名という体制のため、一人ひとりの担当範囲は広く、優先度の判断も自分たちで下しています。新しく入る方の強みに合わせて担当領域を設計できる余地が大きく、提案がそのまま全社の標準になります。
【具体的な業務】
以下の6領域をセキュリティ室として横断的にカバーしています。ご経験・志向に応じて担当領域を決定し、事業とチームの成長に合わせて柔軟に見直していきます。
1. プロダクトセキュリティ:
・同社プラットフォームおよび関連サービスの脆弱性診断(内製/外部ベンダー管理)
・セキュアコーディング支援
・開発ライフサイクルへのセキュリティ組み込み(シフトレフト)
・脆弱性管理とトリアージ
・クライアントからのセキュリティ指摘・問い合わせ対応
2. 検知・インシデントレスポンス:
・不正アクセス・不正利用の検知、調査、封じ込め、恒久対策の立案と実行
・検知ロジックの設計と、それをコードとして管理・テスト・デプロイする運用の確立
・ログ基盤・EDR の活用と改善、対応プロセスの自動化
3. ガバナンス/コンプライアンス:
・PCI DSS/ISMS/Pマーク/SOC 2 等の各種基準対応
・IT統制、社内規程・ガイドラインの策定と運用
・監査対応(証跡取得の自動化を含む)
4. コーポレート/ゼロトラスト基盤:
・ID管理・端末管理・ネットワークセキュリティの各種ソリューションを用いた社内IT・端末・アカウント管理のセキュリティ強化
・全社セキュリティ教育・啓蒙
5. AIセキュリティ:
・全社的なAI活用推進に伴う利用ガイドラインの整備
・AIエージェント/LLMアプリケーション特有のリスク評価と対策設計
6. チーム/プロジェクト管理:
・セキュリティロードマップの策定
・予算・ベンダー管理
特に、今後1~1.5年の間で期待役割として重きを置いているのは以下3点です。
1. GRCエンジニアリング: 監査・IT統制対応を「人手による証跡集め」から「コードによる継続的な取得」へ移行させ、基準への準拠を、年次のプロジェクトではなく日常的に検証可能な状態にすること。
2. 検知範囲の拡大: 現在はコーポレート基盤と同社プラットフォームを中心に構築されている検知の仕組みを、関連プロダクトへ展開すること。
3. 同社プラットフォームファミリーのセキュリティ強化: 同社プラットフォーム本体に加え、関連プロダクト群を対象に、セキュアコードレビュー、脆弱性管理、設計段階からのリスク低減を進め、プロダクトが増えても水準を保てる進め方をつくること。
その他にも、課題の定義から始める、設計判断に責任を持つ、横断的に合意を取る、AIの出力を検証し、責任を持つ、仕組みとして残す、といった役割が期待されます。
【ポジションのやりがい】
1. 裁量が持てる環境: 守るだけでなく、自ら設計・実装・運用まで一気通貫でやり切れる環境です。提案がそのまま全社の標準になるスピード感があります。
2. 専門性深さとキャリアの幅を同時に広げられる: プロダクト/コーポレート/ガバナンスを横断して経験でき、プラットフォーム事業ならではの決済・個人情報を扱う高い要求水準の中で専門性を磨けます。担当領域を一つに固定されないため、キャリアの幅を意図的に広げられます。
3. 高額なSaaSに頼らない内製環境: SIEM製品を購入して運用するのではなく、ログ相関分析基盤そのものを自ら設計・実装しています。検知ロジックを「他社製品の設定項目」ではなく「自分たちのコード」として持てる環境です。
4. AI活用が方針ではなく実装として存在する: AIによるトリアージや運用エージェントがすでに動いています。「AIを使っていきたい」という段階ではなく、精度とコストをどう作り込むかという段階の議論ができます。
5. 事業成長への直結: セキュリティがエンタープライズ商談のボトルネック解消=売上に直結する組織目標として位置づけられており、取り組みの成果が事業インパクトとして可視化されます。
【利用ツール】
クラウド/インフラ: AWS(IAM、VPC、Lambda、Security Hub、GuardDuty 等)、IaC(Terraform 等)、GitHub、Wiz、内製サーバーレス基盤
ログ分析・検知: SQL、Athena、Glue による内製のログ相関分析基盤、EDR、CASB、IdP など各種SaaS・クラウドのログ集約
プロダクト開発: Ruby on Rails(読解・セキュアコードレビュー)、CI/CD へのセキュリティ組み込み
AI活用: Gemini、Claude・Claude Code、Notion AI、NotebookLM(テキスト生成・分析)、Cursor・GitHub Copilot・Devin(開発)、検知の一次トリアージ用LLM、セキュリティ運用AIエージェント(開発中)
コミュニケーション/ドキュメント: Slack(検知通知・運用連携)、Notion(規程・ガイドライン・ナレッジ管理)
セキュリティエンジニア(SOC体制構築、CSIRT運用)/シェアリングプラットフォーム事業の運営会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
740万円〜1000万円
ポジション
スペシャリスト
仕事内容
●事業内容
End-to-Endで中小企業の経営課題を解決するテクノロジープラットフォームを提供する企業です。創業以来、デジタル化が進んでいない伝統的な産業にインターネットを持ち込み、複数の領域で産業DXに取り組んできました。印刷・集客支援、マーケティング、ITデバイス&SaaS統合管理などの事業を内製で立ち上げ、連続的なM&Aにも注力し、さまざまなフェーズの事業を有するポートフォリオカンパニーへと成長しています。経営体制刷新を機に第二創業期へ突入した現在は、ビジョンのもと、「End-to-Endで中小企業の経営課題を解決するテクノロジープラットフォーム」を目指して次のステージに向かっています。従来の「モノ」を中心とした事業領域にとどまらず、企業経営における「ヒト・モノ・カノ」すべての管理領域でのサービス提供を通じて、日本企業の約99.7%を占める中小企業の包括的な経営課題解決を実現しています。
●業務内容
同グループのセキュリティ担当者として、グループ全体のセキュリティ実務を幅広く担っていただきます。直近の主軸は、検知・対応体制の立ち上げと運用の定着です。
同グループは連続的なM&Aによってグループ会社が増えており、金融事業も立ち上がったフェーズにあります。グループ子会社のセキュリティアセスメントや、金融事業固有のセキュリティ要件への対応も含め、局面に応じて幅広く関わっていただくことになります。少人数のチームであるため、専門領域を持ちながらも範囲を限定せずに動ける方を求めています。
自ら手を動かしながら、検知・対応の設計から運用の仕組み化までを一貫して担えるポジションです。前例のない領域でも現状を整理して進め方を組み立て、事業部や子会社と対話しながら合意を作って運用を定着させていく役割を期待しています。
【具体的な業務内容】
グループ全体のセキュリティ実務のうち、次の領域を担っていただきます。
1. SOC運用の立ち上げと内製化
外部ベンダーの選定支援、監視範囲とエスカレーションフローの設計、運用開始後の定着と段階的な内製化。
2. ベンダーコントロール
委託範囲とSLAの管理、報告品質の評価、運用改善の要求。
3. アラート分析とチューニング
EDRやSIEMの検知ルールの見直し、誤検知の抑制、検知カバレッジの拡大。
4. インシデント対応とCSIRT運用
初動から調査、復旧、報告までの実施、事業継続計画との連携、サイバー演習の企画。金融事業については当局への速報体制を含みます。
5. グループ子会社のセキュリティ対応
セキュリティアセスメントの実施と、検出された課題の改善支援。M&A後のPMIに伴う対応を含みます。
6. 金融事業のセキュリティ対応
金融水準の要求を踏まえた監視・対応設計と、リスクアセスメントへの参画。
7. 運用の仕組み化
プレイブックと手順書の整備、自動化による運用負荷の低減、属人化しない体制への移行。
【このポジションの魅力・やりがい】
・グループ全体の検知・対応体制は整備の途上にあり、体制の設計から運用の定着までに携わることができます
・印刷・集客支援、マーケティング、金融など、業態の異なる複数事業を横断してセキュリティに関われます
・少人数の体制であるため、検知・対応の設計から運用の仕組み化までを分業せずに一貫して担うことができます
End-to-Endで中小企業の経営課題を解決するテクノロジープラットフォームを提供する企業です。創業以来、デジタル化が進んでいない伝統的な産業にインターネットを持ち込み、複数の領域で産業DXに取り組んできました。印刷・集客支援、マーケティング、ITデバイス&SaaS統合管理などの事業を内製で立ち上げ、連続的なM&Aにも注力し、さまざまなフェーズの事業を有するポートフォリオカンパニーへと成長しています。経営体制刷新を機に第二創業期へ突入した現在は、ビジョンのもと、「End-to-Endで中小企業の経営課題を解決するテクノロジープラットフォーム」を目指して次のステージに向かっています。従来の「モノ」を中心とした事業領域にとどまらず、企業経営における「ヒト・モノ・カノ」すべての管理領域でのサービス提供を通じて、日本企業の約99.7%を占める中小企業の包括的な経営課題解決を実現しています。
●業務内容
同グループのセキュリティ担当者として、グループ全体のセキュリティ実務を幅広く担っていただきます。直近の主軸は、検知・対応体制の立ち上げと運用の定着です。
同グループは連続的なM&Aによってグループ会社が増えており、金融事業も立ち上がったフェーズにあります。グループ子会社のセキュリティアセスメントや、金融事業固有のセキュリティ要件への対応も含め、局面に応じて幅広く関わっていただくことになります。少人数のチームであるため、専門領域を持ちながらも範囲を限定せずに動ける方を求めています。
自ら手を動かしながら、検知・対応の設計から運用の仕組み化までを一貫して担えるポジションです。前例のない領域でも現状を整理して進め方を組み立て、事業部や子会社と対話しながら合意を作って運用を定着させていく役割を期待しています。
【具体的な業務内容】
グループ全体のセキュリティ実務のうち、次の領域を担っていただきます。
1. SOC運用の立ち上げと内製化
外部ベンダーの選定支援、監視範囲とエスカレーションフローの設計、運用開始後の定着と段階的な内製化。
2. ベンダーコントロール
委託範囲とSLAの管理、報告品質の評価、運用改善の要求。
3. アラート分析とチューニング
EDRやSIEMの検知ルールの見直し、誤検知の抑制、検知カバレッジの拡大。
4. インシデント対応とCSIRT運用
初動から調査、復旧、報告までの実施、事業継続計画との連携、サイバー演習の企画。金融事業については当局への速報体制を含みます。
5. グループ子会社のセキュリティ対応
セキュリティアセスメントの実施と、検出された課題の改善支援。M&A後のPMIに伴う対応を含みます。
6. 金融事業のセキュリティ対応
金融水準の要求を踏まえた監視・対応設計と、リスクアセスメントへの参画。
7. 運用の仕組み化
プレイブックと手順書の整備、自動化による運用負荷の低減、属人化しない体制への移行。
【このポジションの魅力・やりがい】
・グループ全体の検知・対応体制は整備の途上にあり、体制の設計から運用の定着までに携わることができます
・印刷・集客支援、マーケティング、金融など、業態の異なる複数事業を横断してセキュリティに関われます
・少人数の体制であるため、検知・対応の設計から運用の仕組み化までを分業せずに一貫して担うことができます
【東京】コーポレートセキュリティエンジニア(企画・インシデント対応)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1500万円
ポジション
管理職
仕事内容
同社グループ全体のITインフラ・セキュリティ基盤において、セキュリティ施策の企画・立案から導入・推進までを主導するポジションです。
同社グループの事業拡大や、サイバー攻撃の高度化を見据え、広い視野でグループ全体のセキュリティレベル向上を牽引することがミッションです。
具体的な業務:
1. セキュリティ戦略・施策の企画と導入推進
・最新のサイバー脅威動向(脆弱性情報、攻撃手法など)の収集・分析
・インフラ環境への影響評価と、必要な対策(セキュリティソリューションの選定・導入、インフラ設定の改修)の立案・実行
2. 社内のセキュリティガバナンスの策定・浸透
・アプリケーション開発部門等と連携し、システム仕様や業務フローに合わせた新しいセキュリティ運用ルールの策定・定着化
3. インシデントレスポンス(CSIRT体制のリード)
・インシデント発生時には、外部セキュリティベンダーを指揮・連携しながら、原因・影響範囲の特定、封じ込め、復旧計画の立案をリードします。
・24時間監視などのオペレーション業務は外部ベンダーに委託しており、本ポジションは委託先をコントロールする側です。
ポジションの魅力:
・AWSなどのパブリッククラウド、エンドポイントセキュリティ、ネットワーク、生成AIなど、幅広い技術領域に対して、セキュリティの企画・運用という切り口で横断的に関わることができます。
・経営・全社に近いポジションで、対策の「何をやるか」から自分で決められます。
・定型運用業務ではなく、企画と意思決定に集中できます。
・特定製品の担当ではなく、全社のセキュリティアーキテクチャ全体を見られます。
同社グループの事業拡大や、サイバー攻撃の高度化を見据え、広い視野でグループ全体のセキュリティレベル向上を牽引することがミッションです。
具体的な業務:
1. セキュリティ戦略・施策の企画と導入推進
・最新のサイバー脅威動向(脆弱性情報、攻撃手法など)の収集・分析
・インフラ環境への影響評価と、必要な対策(セキュリティソリューションの選定・導入、インフラ設定の改修)の立案・実行
2. 社内のセキュリティガバナンスの策定・浸透
・アプリケーション開発部門等と連携し、システム仕様や業務フローに合わせた新しいセキュリティ運用ルールの策定・定着化
3. インシデントレスポンス(CSIRT体制のリード)
・インシデント発生時には、外部セキュリティベンダーを指揮・連携しながら、原因・影響範囲の特定、封じ込め、復旧計画の立案をリードします。
・24時間監視などのオペレーション業務は外部ベンダーに委託しており、本ポジションは委託先をコントロールする側です。
ポジションの魅力:
・AWSなどのパブリッククラウド、エンドポイントセキュリティ、ネットワーク、生成AIなど、幅広い技術領域に対して、セキュリティの企画・運用という切り口で横断的に関わることができます。
・経営・全社に近いポジションで、対策の「何をやるか」から自分で決められます。
・定型運用業務ではなく、企画と意思決定に集中できます。
・特定製品の担当ではなく、全社のセキュリティアーキテクチャ全体を見られます。
【神奈川県】サイバーセキュリティ担当/大手銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1200万円
ポジション
スペシャリスト候補
仕事内容
【業務概要】
金融グループにおけるサイバーセキュリティ業務を担当いただきます。サイバーセキュリティ担当者が経営層への報告や重要施策の企画に直接関与します。担当領域のみならず、グループ全体のセキュリティレベル向上に向けた企画・推進・管理業務に幅広く携わることが可能です。金融機関のサイバーセキュリティは、社会インフラを守る重要な役目があります。自身の専門性を活かしながら、より大きな視点でセキュリティに関わりたい方を歓迎します。
【具体的な業務】
・サイバーセキュリティ戦略の立案
・セキュリティ施策の企画・推進(経営層へのレポーティング、グループガバナンス管理等)
・セキュリティ製品の導入企画・推進(セキュリティアーキテクチャの高度化、グループ共通のセキュリティ基盤構築等)
・CSIRTの運営(インシデント対応、脆弱性管理、サイバーインシデント対応訓練等)
・グループSOCの運営(アラート分析・チューニング等)
【ポジション・部門の魅力】
地域金融グループのサイバーセキュリティを支える組織として、高い専門性と働きやすさの両立を大切にしています。役職や年次に関わらず建設的な意見交換を行う文化があり、一人ひとりの提案や問題意識を尊重します。また、テレワークやフレックス制度を活用しながら、仕事と家庭の両立を図る社員も多く、子育てや介護等様々なライフステージに応じた働き方が可能です。専門性を活かしながら長期的なキャリアを築きたい方にとって、安心して挑戦できる環境があります。
金融グループにおけるサイバーセキュリティ業務を担当いただきます。サイバーセキュリティ担当者が経営層への報告や重要施策の企画に直接関与します。担当領域のみならず、グループ全体のセキュリティレベル向上に向けた企画・推進・管理業務に幅広く携わることが可能です。金融機関のサイバーセキュリティは、社会インフラを守る重要な役目があります。自身の専門性を活かしながら、より大きな視点でセキュリティに関わりたい方を歓迎します。
【具体的な業務】
・サイバーセキュリティ戦略の立案
・セキュリティ施策の企画・推進(経営層へのレポーティング、グループガバナンス管理等)
・セキュリティ製品の導入企画・推進(セキュリティアーキテクチャの高度化、グループ共通のセキュリティ基盤構築等)
・CSIRTの運営(インシデント対応、脆弱性管理、サイバーインシデント対応訓練等)
・グループSOCの運営(アラート分析・チューニング等)
【ポジション・部門の魅力】
地域金融グループのサイバーセキュリティを支える組織として、高い専門性と働きやすさの両立を大切にしています。役職や年次に関わらず建設的な意見交換を行う文化があり、一人ひとりの提案や問題意識を尊重します。また、テレワークやフレックス制度を活用しながら、仕事と家庭の両立を図る社員も多く、子育てや介護等様々なライフステージに応じた働き方が可能です。専門性を活かしながら長期的なキャリアを築きたい方にとって、安心して挑戦できる環境があります。
法人審査SaaSを提供する会社のセキュリティエンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
セキュリティチームで、システムセキュリティ・コーポレートセキュリティをご担当いただきます。
ご経験がある業務を中心にご担当いただきつつ、その他の分野も少しずつご担当いただきます。
- セキュリティマネジメント
- リスクアセスメント、ポリシー・ガイドライン策定・管理(第三者認証含む)
- セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
- 自社プロダクトのセキュリティ対応
- 自社プロダクトへのセキュリティレビュー、相談対応
- 脆弱性診断の企画・調整および開発チームへの修正相談
- 社内システムのゼロトラストアーキテクチャ対応
- コーポレートエンジニアとの協業による設計・構築
- CSIRTの運用
- インシデントレスポンスにおける規定やツールの整備
- セキュリティ監視、セキュリティインシデントの初動対応、原因究明・再発防止策の策定
●社内の環境・ツール
- デバイス管理:Jamf Pro / Intune
- クラウドストレージ:Google Drive
- コミュニケーションツール:Slack, Notion
●ポジション・業務の魅力
- 金融機関をはじめとする高セキュリティ要件の顧客と取引しているため、経営層のセキュリティ意識が高くセキュリティ投資に積極的
- チーム創設から約1年とまだ新しく、運用体制や仕組みを整備していく段階のため、業務設計から改善まで一貫して携われ、組織を支える実感を得られる環境
- セキュリティ業務を可能な限り内製化しており、企画・設計から運用・改善まで幅広い領域の実務を通じて着実にスキルを磨ける環境
ご経験がある業務を中心にご担当いただきつつ、その他の分野も少しずつご担当いただきます。
- セキュリティマネジメント
- リスクアセスメント、ポリシー・ガイドライン策定・管理(第三者認証含む)
- セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
- 自社プロダクトのセキュリティ対応
- 自社プロダクトへのセキュリティレビュー、相談対応
- 脆弱性診断の企画・調整および開発チームへの修正相談
- 社内システムのゼロトラストアーキテクチャ対応
- コーポレートエンジニアとの協業による設計・構築
- CSIRTの運用
- インシデントレスポンスにおける規定やツールの整備
- セキュリティ監視、セキュリティインシデントの初動対応、原因究明・再発防止策の策定
●社内の環境・ツール
- デバイス管理:Jamf Pro / Intune
- クラウドストレージ:Google Drive
- コミュニケーションツール:Slack, Notion
●ポジション・業務の魅力
- 金融機関をはじめとする高セキュリティ要件の顧客と取引しているため、経営層のセキュリティ意識が高くセキュリティ投資に積極的
- チーム創設から約1年とまだ新しく、運用体制や仕組みを整備していく段階のため、業務設計から改善まで一貫して携われ、組織を支える実感を得られる環境
- セキュリティ業務を可能な限り内製化しており、企画・設計から運用・改善まで幅広い領域の実務を通じて着実にスキルを磨ける環境
【東京】サイバーセキュリティエンジニア(Identity)/リアルビジネスも手掛けるブティック系コンサルティング・ファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
スペシャリスト
仕事内容
●このポジションの魅力
・ PoC/製品選定/要件定義などの上流工程から案件に参画でき、全体設計や移行設計・運用設計や継続改善の提案など幅広い工程を経験できます。
・ 特定製品に限定せず、IAM/PAM/IGAなどの特定領域の知見を深めたり、複数領域へ専門性を広げられ、市場価値の高いエンジニアに成長できます。
・ PM/PMO、プリセールス、セキュリティアーキテクトなど、技術実装以外の役割に挑戦できる案件・機会もあり、エンジニアから先のキャリア形成に向けた経験をすることができます。
・ セキュリティ領域の事業拡大に伴う体制立ち上げ・体制強化のフェーズであるため、技術基盤の強化や再現性のある仕組みづくりを一緒に行っていきます。案件デリバリだけでは経験できない体制組成や組織づくりを経験できます。
●募集背景
昨今、サイバー攻撃の高度化・巧妙化に加え、クラウド活用、ゼロトラスト対応、ID管理強化など、企業に求められるセキュリティ対策は急速に広がっています。
その中で、顧客の課題を理解し、実際の製品導入や設計・構築、さらに継続的な運用まで支援できるセキュリティエンジニアは、市場においても非常に重要な存在となっています。セキュリティ領域の事業拡大に伴い、顧客課題に対して高い専門性をもって対応できる人材の強化を進めています。
【募集対象の概要】
クラウド活用の拡大やゼロトラスト対応の進展に伴い、認証基盤の整備、特権ID管理、ID ライフサイクル管理、権限統制など、Identity領域 に求められる役割は急速に広がっています。その中で、IAM/PAM/IGAの領域における対応力の強化を目指し、設計・構築・運用支援までを一貫して提供できる体制の拡充を進めています。
●業務内容
〇シニアエンジニア
・ IAM/PAM/IGA等のIdentity関連のセキュリティ導入・運用案件の推進/リード
・ PoC(概念実証)実施および技術評価の支援・代行
・ 構築案件における要件定義・設計・構築設定・試験・移行作業など利用開始までの工程全般
・ 運用案件における運用整理・手順やフロー作成・設定代行、障害一次切り分け、改善支援までの運用保守業務の全般
・ 顧客への技術トレーニング・ナレッジトランスファーの提供
・ 最新脅威動向・技術トレンドの調査および社内共有
IAM/PAM/IGA等のIdentity関連案件における主担当者として、プロジェクトのリード、設計から導入、運用保守までを主担当として主体的に推進し、案件品質と再現性を担保する役割です。あわせて、ナレッジ整備、標準化、若手育成を通じて、主力領域の技術基盤強化に貢献いただくことを期待します。
〇エンジニア
・ IAM/PAM/IGA等のIdentity関連のセキュリティ導入・運用案件のメンバとして参画して、リーダーの指示を受けプロジェクトタスクを実施していく
・ 構築案件における設計書作成・構築設定・試験や移行作業など利用開始までの工程全般
・ 運用案件における運用整理・手順やフロー作成・設定代行、監視までの運用保守業務の全般
・ PoC/製品選定/要件定義などの上流工程から案件に参画でき、全体設計や移行設計・運用設計や継続改善の提案など幅広い工程を経験できます。
・ 特定製品に限定せず、IAM/PAM/IGAなどの特定領域の知見を深めたり、複数領域へ専門性を広げられ、市場価値の高いエンジニアに成長できます。
・ PM/PMO、プリセールス、セキュリティアーキテクトなど、技術実装以外の役割に挑戦できる案件・機会もあり、エンジニアから先のキャリア形成に向けた経験をすることができます。
・ セキュリティ領域の事業拡大に伴う体制立ち上げ・体制強化のフェーズであるため、技術基盤の強化や再現性のある仕組みづくりを一緒に行っていきます。案件デリバリだけでは経験できない体制組成や組織づくりを経験できます。
●募集背景
昨今、サイバー攻撃の高度化・巧妙化に加え、クラウド活用、ゼロトラスト対応、ID管理強化など、企業に求められるセキュリティ対策は急速に広がっています。
その中で、顧客の課題を理解し、実際の製品導入や設計・構築、さらに継続的な運用まで支援できるセキュリティエンジニアは、市場においても非常に重要な存在となっています。セキュリティ領域の事業拡大に伴い、顧客課題に対して高い専門性をもって対応できる人材の強化を進めています。
【募集対象の概要】
クラウド活用の拡大やゼロトラスト対応の進展に伴い、認証基盤の整備、特権ID管理、ID ライフサイクル管理、権限統制など、Identity領域 に求められる役割は急速に広がっています。その中で、IAM/PAM/IGAの領域における対応力の強化を目指し、設計・構築・運用支援までを一貫して提供できる体制の拡充を進めています。
●業務内容
〇シニアエンジニア
・ IAM/PAM/IGA等のIdentity関連のセキュリティ導入・運用案件の推進/リード
・ PoC(概念実証)実施および技術評価の支援・代行
・ 構築案件における要件定義・設計・構築設定・試験・移行作業など利用開始までの工程全般
・ 運用案件における運用整理・手順やフロー作成・設定代行、障害一次切り分け、改善支援までの運用保守業務の全般
・ 顧客への技術トレーニング・ナレッジトランスファーの提供
・ 最新脅威動向・技術トレンドの調査および社内共有
IAM/PAM/IGA等のIdentity関連案件における主担当者として、プロジェクトのリード、設計から導入、運用保守までを主担当として主体的に推進し、案件品質と再現性を担保する役割です。あわせて、ナレッジ整備、標準化、若手育成を通じて、主力領域の技術基盤強化に貢献いただくことを期待します。
〇エンジニア
・ IAM/PAM/IGA等のIdentity関連のセキュリティ導入・運用案件のメンバとして参画して、リーダーの指示を受けプロジェクトタスクを実施していく
・ 構築案件における設計書作成・構築設定・試験や移行作業など利用開始までの工程全般
・ 運用案件における運用整理・手順やフロー作成・設定代行、監視までの運用保守業務の全般
【東京都】サイバーセキュリティエンジニア(ZTNA/SASE/NW系)/リアルビジネスも手掛けるブティック系コンサルティング・ファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
サイバーセキュリティスペシャリスト
仕事内容
●業務概要
クラウド活用の拡大や働き方の変化に伴い、SASE/SSE、SWG、DLP、CASB などのネットワーク関連領域は、企業のセキュリティ対策においてますます重要性を増しているなかで、これらの領域における対応力の強化は必須であり、設計・構築・運用支援までを一貫して提供できる体制の拡充を進めています。
●具体的な業務
〇シニアエンジニア
・ SASE/SSEを初めとするネットワーク関連のセキュリティ導入・運用案件の推進/リード
・ PoC(概念実証)実施および技術評価の支援・代行
・ 構築案件における要件定義・設計・構築設定・試験・移行作業など利用開始までの工程全般
・ 運用案件における運用整理・手順やフロー作成・設定代行、監視、障害一次切り分け、改善支援までの運用保守業務の全般
・ 顧客への技術トレーニング・ナレッジトランスファーの提供
・ 最新脅威動向・技術トレンドの調査および社内共有
戦略的な視点と技術的な深さの両方が求められるなか、SASE/ネットワークセキュリティ関連案件における主担当者として、プロジェクトのリード、設計から導入、運用保守までを主担当として主体的に推進し、案件品質と再現性を担保する役割です。あわせて、ナレッジ整備、標準化、若手育成を通じて、主力領域の技術基盤強化に貢献いただくことを期待します。
〇エンジニア
・ SASEおよびネットワーク関連のセキュリティ導入・運用案件のメンバとして参画して、リーダーの指示を受けプロジェクトタスクを実施していく
・ 構築案件における設計書作成・構築設定・試験や移行作業など利用開始までの工程全般
・ 運用案件における運用整理・手順やフロー作成・設定代行、監視までの運用保守業務の全般
構築や運用保守の実務を着実に遂行し、標準化された手順や設計に沿って品質を意識して対応できる方を歓迎します。
●ポジション・部門の魅力
・ PoC/製品選定/要件定義などの上流工程から案件に参画でき、全体設計や移行設計・運用設計や継続改善の提案など幅広い工程に携われるため、エンジニアのキャリアに必要なさまざまな工程を経験できます。
・ 特定製品に限定せず、SASE/NW領域の専門性を深めたり、周辺のセキュリティ領域へ知見を広げられ、市場価値の高いエンジニアに成長できます。
・ PM/PMO、プリセールス、セキュリティアーキテクトなど、技術実装以外の役割に挑戦できる案件・機会もあり、エンジニアから先のキャリア形成に向けた経験をすることができます。
・ セキュリティ領域の事業拡大に伴う体制立ち上げ・体制強化のフェーズであるため、技術基盤の強化や再現性のある仕組みづくりを一緒に行っていきます。案件デリバリだけでは経験できない体制組成や組織づくりを経験できます。
●本ポジションで得られる経験・成長イメージ
【専門性を深める】
SASE/SSE、SWG、CASB、DLP、ZTNA等の専門性を深め、セキュリティのスペシャリストやテックリードを目指す
【技術領域を広げる】
複数のセキュリティ領域を横断した知見を深め、セキュリティアーキテクトやソリューションアーキテクトを目指す
【プロジェクトマネジメントへ広げる】
得意領域を持ってPLからPM/PMOとして案件全体の推進・管理を担う
【上流・提案領域へ広げる】
プリセールスやDX/セキュリティ構想策定等を経験し、テクノロジコンサルタントとしてキャリアを広げる
※上記は業務内容から想定する成長イメージであり、特定の役職・昇格を保証するものではありません。
クラウド活用の拡大や働き方の変化に伴い、SASE/SSE、SWG、DLP、CASB などのネットワーク関連領域は、企業のセキュリティ対策においてますます重要性を増しているなかで、これらの領域における対応力の強化は必須であり、設計・構築・運用支援までを一貫して提供できる体制の拡充を進めています。
●具体的な業務
〇シニアエンジニア
・ SASE/SSEを初めとするネットワーク関連のセキュリティ導入・運用案件の推進/リード
・ PoC(概念実証)実施および技術評価の支援・代行
・ 構築案件における要件定義・設計・構築設定・試験・移行作業など利用開始までの工程全般
・ 運用案件における運用整理・手順やフロー作成・設定代行、監視、障害一次切り分け、改善支援までの運用保守業務の全般
・ 顧客への技術トレーニング・ナレッジトランスファーの提供
・ 最新脅威動向・技術トレンドの調査および社内共有
戦略的な視点と技術的な深さの両方が求められるなか、SASE/ネットワークセキュリティ関連案件における主担当者として、プロジェクトのリード、設計から導入、運用保守までを主担当として主体的に推進し、案件品質と再現性を担保する役割です。あわせて、ナレッジ整備、標準化、若手育成を通じて、主力領域の技術基盤強化に貢献いただくことを期待します。
〇エンジニア
・ SASEおよびネットワーク関連のセキュリティ導入・運用案件のメンバとして参画して、リーダーの指示を受けプロジェクトタスクを実施していく
・ 構築案件における設計書作成・構築設定・試験や移行作業など利用開始までの工程全般
・ 運用案件における運用整理・手順やフロー作成・設定代行、監視までの運用保守業務の全般
構築や運用保守の実務を着実に遂行し、標準化された手順や設計に沿って品質を意識して対応できる方を歓迎します。
●ポジション・部門の魅力
・ PoC/製品選定/要件定義などの上流工程から案件に参画でき、全体設計や移行設計・運用設計や継続改善の提案など幅広い工程に携われるため、エンジニアのキャリアに必要なさまざまな工程を経験できます。
・ 特定製品に限定せず、SASE/NW領域の専門性を深めたり、周辺のセキュリティ領域へ知見を広げられ、市場価値の高いエンジニアに成長できます。
・ PM/PMO、プリセールス、セキュリティアーキテクトなど、技術実装以外の役割に挑戦できる案件・機会もあり、エンジニアから先のキャリア形成に向けた経験をすることができます。
・ セキュリティ領域の事業拡大に伴う体制立ち上げ・体制強化のフェーズであるため、技術基盤の強化や再現性のある仕組みづくりを一緒に行っていきます。案件デリバリだけでは経験できない体制組成や組織づくりを経験できます。
●本ポジションで得られる経験・成長イメージ
【専門性を深める】
SASE/SSE、SWG、CASB、DLP、ZTNA等の専門性を深め、セキュリティのスペシャリストやテックリードを目指す
【技術領域を広げる】
複数のセキュリティ領域を横断した知見を深め、セキュリティアーキテクトやソリューションアーキテクトを目指す
【プロジェクトマネジメントへ広げる】
得意領域を持ってPLからPM/PMOとして案件全体の推進・管理を担う
【上流・提案領域へ広げる】
プリセールスやDX/セキュリティ構想策定等を経験し、テクノロジコンサルタントとしてキャリアを広げる
※上記は業務内容から想定する成長イメージであり、特定の役職・昇格を保証するものではありません。
サイバーセキュリティエンジニア(AI×運用高度化)/リアルビジネスも手掛けるブティック系コンサルティング・ファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜1000万円
ポジション
スペシャリスト
仕事内容
【業務概要】
顧客現場でAI×Security Operationsを実装するForward Deployed Engineer(FDE)型エンジニアとして、経験や案件特性に応じて以下の業務を担当いただきます。
企業のセキュリティ運用では、SOC監視、アラート分析、ログ調査、インシデント対応、脆弱性管理、問い合わせ対応、レポート作成など、多くの業務が人手や属人的な判断に依存しています。一方で、アラート増加、人手不足、運用の属人化、対応品質のばらつきなど多数の課題が出ている状況において、生成AI、スクリプト、API連携、自動化技術を活用した運用効率化・分析支援・ナレッジ活用の重要性が高まっています。同社では、セキュリティ運用高度化×AI活用の領域において、セキュリティ運用の課題整理、AI活用ユースケース設計、技術検証、運用自動化、ナレッジ活用、本番導入・定着までを一貫して支援できる体制の拡充を進めています。
【具体的な業務】
1. 顧客課題・AIユースケース設計
・顧客のセキュリティ運用業務に入り込み、現行プロセス、課題、属人化、ボトルネックを整理
・AI/自動化の適用候補を抽出し、ユースケース、優先順位、KPI、実現方式を設計
・顧客担当者と協働し、要件が明確でない状態から仮説検証を通じて解決策を具体化
・AI活用施策について、削減工数、対応時間、利用率、品質改善等の指標を設定し、顧客業務への効果を可視化
2. プロトタイプ・PoC・実装
・生成AI、LLM、AIエージェント等を活用したプロトタイプ/PoCの設計・開発
・Python、PowerShell、API等を用いた運用ツール・自動化処理の実装
・SIEM/XDR/SOAR、チケット、ナレッジ等とのシステム連携
・必要に応じて自らコードを書き、技術課題の調査・デバッグ・解決を実施
3. 本番導入・運用定着
・PoC結果を踏まえた本番化設計、運用フロー、Runbook、承認・エスカレーション設計
・AI出力の品質・精度を評価するための評価指標、テストケース、評価データの設計
・評価結果をもとにしたプロンプト、RAG、Agent Workflow等の継続改善
・本番運用を想定した権限管理、監査、モニタリング、障害時対応等の設計
・顧客運用担当者への展開、トレーニング、利用定着支援
4. 標準化・サービス化
・案件で得られたAI活用ユースケース、コード、プロンプト、Runbook、評価方法等の標準化
・再利用可能なテンプレート、ライブラリ、Playbook、共通コンポーネントの整備
・他案件への横展開、サービスメニュー化
・個別案件で得た実装パターンや成果を再利用可能な形に整理し、他案件・サービスへ横展開
セキュリティ運用高度化×AI活用案件における主担当者として、計画立案、課題整理、技術検証、導入、運用改善までをリードし、案件品質と再現性を担保する役割です。あわせて、ナレッジ整備、標準化、社内展開を通じて、AI×Security Operations領域の技術基盤強化に貢献いただくことを期待します。
【ポジション・部門の魅力】
・生成AI・AIエージェント・自動化技術を活用し、実際のセキュリティ運用プロセスを変革する経験ができます。
・顧客現場に入り込み、課題整理からAIユースケース設計、PoC、実装、本番導入、運用定着まで一気通貫で携われます。
・単なるAIツール導入ではなく、自らコードを書き、APIや各種セキュリティ製品を連携させ、実際に利用される仕組みを作ります。
・顧客ごとの課題解決で得た知見を標準化・サービス化し、AI×Security Operations領域の新しいサービス・技術基盤づくりにも関われます。
顧客現場でAI×Security Operationsを実装するForward Deployed Engineer(FDE)型エンジニアとして、経験や案件特性に応じて以下の業務を担当いただきます。
企業のセキュリティ運用では、SOC監視、アラート分析、ログ調査、インシデント対応、脆弱性管理、問い合わせ対応、レポート作成など、多くの業務が人手や属人的な判断に依存しています。一方で、アラート増加、人手不足、運用の属人化、対応品質のばらつきなど多数の課題が出ている状況において、生成AI、スクリプト、API連携、自動化技術を活用した運用効率化・分析支援・ナレッジ活用の重要性が高まっています。同社では、セキュリティ運用高度化×AI活用の領域において、セキュリティ運用の課題整理、AI活用ユースケース設計、技術検証、運用自動化、ナレッジ活用、本番導入・定着までを一貫して支援できる体制の拡充を進めています。
【具体的な業務】
1. 顧客課題・AIユースケース設計
・顧客のセキュリティ運用業務に入り込み、現行プロセス、課題、属人化、ボトルネックを整理
・AI/自動化の適用候補を抽出し、ユースケース、優先順位、KPI、実現方式を設計
・顧客担当者と協働し、要件が明確でない状態から仮説検証を通じて解決策を具体化
・AI活用施策について、削減工数、対応時間、利用率、品質改善等の指標を設定し、顧客業務への効果を可視化
2. プロトタイプ・PoC・実装
・生成AI、LLM、AIエージェント等を活用したプロトタイプ/PoCの設計・開発
・Python、PowerShell、API等を用いた運用ツール・自動化処理の実装
・SIEM/XDR/SOAR、チケット、ナレッジ等とのシステム連携
・必要に応じて自らコードを書き、技術課題の調査・デバッグ・解決を実施
3. 本番導入・運用定着
・PoC結果を踏まえた本番化設計、運用フロー、Runbook、承認・エスカレーション設計
・AI出力の品質・精度を評価するための評価指標、テストケース、評価データの設計
・評価結果をもとにしたプロンプト、RAG、Agent Workflow等の継続改善
・本番運用を想定した権限管理、監査、モニタリング、障害時対応等の設計
・顧客運用担当者への展開、トレーニング、利用定着支援
4. 標準化・サービス化
・案件で得られたAI活用ユースケース、コード、プロンプト、Runbook、評価方法等の標準化
・再利用可能なテンプレート、ライブラリ、Playbook、共通コンポーネントの整備
・他案件への横展開、サービスメニュー化
・個別案件で得た実装パターンや成果を再利用可能な形に整理し、他案件・サービスへ横展開
セキュリティ運用高度化×AI活用案件における主担当者として、計画立案、課題整理、技術検証、導入、運用改善までをリードし、案件品質と再現性を担保する役割です。あわせて、ナレッジ整備、標準化、社内展開を通じて、AI×Security Operations領域の技術基盤強化に貢献いただくことを期待します。
【ポジション・部門の魅力】
・生成AI・AIエージェント・自動化技術を活用し、実際のセキュリティ運用プロセスを変革する経験ができます。
・顧客現場に入り込み、課題整理からAIユースケース設計、PoC、実装、本番導入、運用定着まで一気通貫で携われます。
・単なるAIツール導入ではなく、自らコードを書き、APIや各種セキュリティ製品を連携させ、実際に利用される仕組みを作ります。
・顧客ごとの課題解決で得た知見を標準化・サービス化し、AI×Security Operations領域の新しいサービス・技術基盤づくりにも関われます。
サイバーセキュリティエンジニア(CNAPP/Endpoint/端末管理)/リアルビジネスも手掛けるブティック系コンサルティング・ファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
エンジニア
仕事内容
●本ポジションの魅力
・ PoC/製品選定/要件定義などの上流工程から案件に参画でき、全体設計や移行設計・運用設計や継続改善の提案など幅広い工程に携われるため、エンジニアのキャリアに必要なさまざまな工程を経験できます。
・ 特定製品に限定せず、CNAPP/Endpoint/UEM/MDMの特定領域の知見を深めたり、複数領域へ専門性を広げられ、市場価値の高いエンジニアに成長できます。
・ PM/PMO、プリセールス、セキュリティアーキテクトなど、技術実装以外の役割に挑戦できる案件・機会もあり、エンジニアから先のキャリア形成に向けた経験をすることができます。
・ セキュリティ領域の事業拡大に伴う体制立ち上げ・体制強化のフェーズであるため、技術基盤の強化や再現性のある仕組みづくりを一緒に行っていきます。案件デリバリだけでは経験できない体制組成や組織づくりを経験できます。
●業務内容
〇シニアエンジニア
・ CNAPP、EDR/XDR、UEM/MDM 関連のセキュリティ導入・運用案件の推進/リード
・ PoC(概念実証)実施および技術評価の支援・代行
・ 構築案件における要件定義・設計・構築設定・試験・展開作業など利用開始までの工程全般
・ ユーザ運用を見据えた運用要件の整理・アラート毎の対応業務の検討、業務フロー図の作成などの運用設計
・ 運用案件における運用整理・手順やフロー作成・設定代行、監視、障害一次切り分け、改善支援までの運用保守業務の全般
・ 顧客への技術トレーニング・ナレッジトランスファーの提供
・ 最新脅威動向・技術トレンドの調査および社内共有
CNAPP、EDR/XDR、UEM/MDM関連案件における主担当者として、プロジェクトのリード、設計から導入、運用保守までを主担当として主体的に推進し、案件品質と再現性を担保する役割です。あわせて、ナレッジ整備、標準化、若手育成を通じて、主力領域の技術基盤強化に貢献いただくことを期待します。
〇エンジニア
・ CNAPP、EDR/XDR、UEM/MDM 関連のセキュリティ導入・運用案件のメンバとして参画して、リーダーの指示を受けプロジェクトタスクを実施
・ 構築案件における設計書作成・構築設定・試験や移行作業など利用開始までの工程全般
・ 運用案件における運用整理・手順やフロー作成・設定代行、監視までの運用保守業務
構築や運用保守の実務を着実に遂行し、標準化された手順や設計に沿って品質を意識して対応できる方を歓迎します。また、主力領域の知識習得に前向きで、将来的に主担当やシニアエンジニアを目指して成長したい意欲のある方を期待します。
●本ポジションで得られる経験・成長イメージ
【専門性を深める】
CNAPP/Cloud Security、Endpoint/XDR、UEM/MDM等の専門領域を深め、セキュリティのスペシャリストやテックリードを目指す
【技術領域を広げる】
複数のセキュリティ領域を横断した知見を深め、セキュリティアーキテクトやソリューションアーキテクトを目指す
【プロジェクトマネジメントへ広げる】
得意領域を持ってPLからPM/PMOとして案件全体の推進・管理を担う
【上流・提案領域へ広げる】
プリセールスやDX/セキュリティ構想策定等を経験し、テクノロジコンサルタントとしてキャリアを広げる
※上記は業務内容から想定する成長イメージであり、特定の役職・昇格を保証するものではありません。
●想定プロジェクトイメージ
※以下に記載する業務内容・技術領域をもとにしたプロジェクトイメージです。特定の実案件を示すものではありません。
【CNAPP/Cloud Security 導入・高度化】
・ Azure/AWS/GCP等のクラウド環境を対象としたCNAPP製品の導入案件
案件規模:4名程度
PJ期間:約6ヶ月
担当工程:要件整理/設計/構築/試験/運用設計
【EDR/XDR 導入・運用高度化】
・ Endpoint/XDR製品の導入
案件規模:4名程度
PJ期間:約4ヶ月
担当工程:ポリシー設計/検知・アラート設計/製品展開/アラート対応フローや運用手順整備
【UEM/MDM・端末管理高度化】
・ Microsoft Intuneを活用した端末管理環境の構築
案件規模:6名程度
PJ期間:約6ヶ月
担当工程:管理プロセスの設計/製品設定/試験導入/全社展開
・ PoC/製品選定/要件定義などの上流工程から案件に参画でき、全体設計や移行設計・運用設計や継続改善の提案など幅広い工程に携われるため、エンジニアのキャリアに必要なさまざまな工程を経験できます。
・ 特定製品に限定せず、CNAPP/Endpoint/UEM/MDMの特定領域の知見を深めたり、複数領域へ専門性を広げられ、市場価値の高いエンジニアに成長できます。
・ PM/PMO、プリセールス、セキュリティアーキテクトなど、技術実装以外の役割に挑戦できる案件・機会もあり、エンジニアから先のキャリア形成に向けた経験をすることができます。
・ セキュリティ領域の事業拡大に伴う体制立ち上げ・体制強化のフェーズであるため、技術基盤の強化や再現性のある仕組みづくりを一緒に行っていきます。案件デリバリだけでは経験できない体制組成や組織づくりを経験できます。
●業務内容
〇シニアエンジニア
・ CNAPP、EDR/XDR、UEM/MDM 関連のセキュリティ導入・運用案件の推進/リード
・ PoC(概念実証)実施および技術評価の支援・代行
・ 構築案件における要件定義・設計・構築設定・試験・展開作業など利用開始までの工程全般
・ ユーザ運用を見据えた運用要件の整理・アラート毎の対応業務の検討、業務フロー図の作成などの運用設計
・ 運用案件における運用整理・手順やフロー作成・設定代行、監視、障害一次切り分け、改善支援までの運用保守業務の全般
・ 顧客への技術トレーニング・ナレッジトランスファーの提供
・ 最新脅威動向・技術トレンドの調査および社内共有
CNAPP、EDR/XDR、UEM/MDM関連案件における主担当者として、プロジェクトのリード、設計から導入、運用保守までを主担当として主体的に推進し、案件品質と再現性を担保する役割です。あわせて、ナレッジ整備、標準化、若手育成を通じて、主力領域の技術基盤強化に貢献いただくことを期待します。
〇エンジニア
・ CNAPP、EDR/XDR、UEM/MDM 関連のセキュリティ導入・運用案件のメンバとして参画して、リーダーの指示を受けプロジェクトタスクを実施
・ 構築案件における設計書作成・構築設定・試験や移行作業など利用開始までの工程全般
・ 運用案件における運用整理・手順やフロー作成・設定代行、監視までの運用保守業務
構築や運用保守の実務を着実に遂行し、標準化された手順や設計に沿って品質を意識して対応できる方を歓迎します。また、主力領域の知識習得に前向きで、将来的に主担当やシニアエンジニアを目指して成長したい意欲のある方を期待します。
●本ポジションで得られる経験・成長イメージ
【専門性を深める】
CNAPP/Cloud Security、Endpoint/XDR、UEM/MDM等の専門領域を深め、セキュリティのスペシャリストやテックリードを目指す
【技術領域を広げる】
複数のセキュリティ領域を横断した知見を深め、セキュリティアーキテクトやソリューションアーキテクトを目指す
【プロジェクトマネジメントへ広げる】
得意領域を持ってPLからPM/PMOとして案件全体の推進・管理を担う
【上流・提案領域へ広げる】
プリセールスやDX/セキュリティ構想策定等を経験し、テクノロジコンサルタントとしてキャリアを広げる
※上記は業務内容から想定する成長イメージであり、特定の役職・昇格を保証するものではありません。
●想定プロジェクトイメージ
※以下に記載する業務内容・技術領域をもとにしたプロジェクトイメージです。特定の実案件を示すものではありません。
【CNAPP/Cloud Security 導入・高度化】
・ Azure/AWS/GCP等のクラウド環境を対象としたCNAPP製品の導入案件
案件規模:4名程度
PJ期間:約6ヶ月
担当工程:要件整理/設計/構築/試験/運用設計
【EDR/XDR 導入・運用高度化】
・ Endpoint/XDR製品の導入
案件規模:4名程度
PJ期間:約4ヶ月
担当工程:ポリシー設計/検知・アラート設計/製品展開/アラート対応フローや運用手順整備
【UEM/MDM・端末管理高度化】
・ Microsoft Intuneを活用した端末管理環境の構築
案件規模:6名程度
PJ期間:約6ヶ月
担当工程:管理プロセスの設計/製品設定/試験導入/全社展開
セキュリティエンジニア・セキュリティマネージャー/大手金融機関など企業向けに法人審査SaaSを提供する会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,500万円
ポジション
担当者〜
仕事内容
本ポジションでは、「セキュリティエンジニア」「セキュリティマネージャー」の双方を募集しています。
面談を通じて、ご経験・ご志向・適性を踏まえ、担当いただく役割を決定します。
セキュリティマネジメント
リスクアセスメント、ポリシー・ガイドライン策定・管理(第三者認証含む)
セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
プロダクトセキュリティ
自社プロダクトへのセキュリティレビュー、相談対応
脆弱性診断の企画・調整および開発チームへの修正相談
コーポレートセキュリティ
社内システムのゼロトラストアーキテクチャをコーポレートITエンジニアとの協業による設計・構築
CSIRT構築・運用
インシデントレスポンスにおける規定やツールの整備
セキュリティ監視、セキュリティインシデントの初動対応、原因究明・再発防止策の策定
●社内の環境・ツール
デバイス管理:Jamf Pro / Intune
クラウドストレージ:Google Drive
コミュニケーションツール:Slack, Notion
●ポジション・業務のやりがい
国家レベルの挑戦
金融機関をはじめとする高セキュリティ要件の顧客と取引しているため、経営層のセキュリティ意識が高くセキュリティ投資に積極的
スタートアップの柔軟さを保ちながら、国家レベルの信頼基盤を構築する前例なき挑戦に携われる
堅牢性を能動的に検証するレッドチーム演習の立ち上げなど、新たな取り組みを自ら企画・推進できる環境
攻守両面のセキュリティ
金融・行政・法人審査が交差する領域で実際の攻撃・不正と対峙する「守り」の仕事と、セキュリティの堅牢さによる契約推進寄与を目指す「攻め」の仕事、両面を担える
「自分の手で不正を止めている」手触り感と、産業をまたいだセキュリティ経験が積める環境
幅広い実務経験
セキュリティ業務を可能な限り内製化しており、企画・設計から運用・改善まで幅広い領域の実務を通じて着実にスキルを磨ける環境
仕組みづくりから携わる
チーム創設から約1年とまだ新しく、運用体制や仕組みを整備していく段階のため、業務設計から改善まで一貫して携われ、組織を支える実感を得られる環境
面談を通じて、ご経験・ご志向・適性を踏まえ、担当いただく役割を決定します。
セキュリティマネジメント
リスクアセスメント、ポリシー・ガイドライン策定・管理(第三者認証含む)
セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
プロダクトセキュリティ
自社プロダクトへのセキュリティレビュー、相談対応
脆弱性診断の企画・調整および開発チームへの修正相談
コーポレートセキュリティ
社内システムのゼロトラストアーキテクチャをコーポレートITエンジニアとの協業による設計・構築
CSIRT構築・運用
インシデントレスポンスにおける規定やツールの整備
セキュリティ監視、セキュリティインシデントの初動対応、原因究明・再発防止策の策定
●社内の環境・ツール
デバイス管理:Jamf Pro / Intune
クラウドストレージ:Google Drive
コミュニケーションツール:Slack, Notion
●ポジション・業務のやりがい
国家レベルの挑戦
金融機関をはじめとする高セキュリティ要件の顧客と取引しているため、経営層のセキュリティ意識が高くセキュリティ投資に積極的
スタートアップの柔軟さを保ちながら、国家レベルの信頼基盤を構築する前例なき挑戦に携われる
堅牢性を能動的に検証するレッドチーム演習の立ち上げなど、新たな取り組みを自ら企画・推進できる環境
攻守両面のセキュリティ
金融・行政・法人審査が交差する領域で実際の攻撃・不正と対峙する「守り」の仕事と、セキュリティの堅牢さによる契約推進寄与を目指す「攻め」の仕事、両面を担える
「自分の手で不正を止めている」手触り感と、産業をまたいだセキュリティ経験が積める環境
幅広い実務経験
セキュリティ業務を可能な限り内製化しており、企画・設計から運用・改善まで幅広い領域の実務を通じて着実にスキルを磨ける環境
仕組みづくりから携わる
チーム創設から約1年とまだ新しく、運用体制や仕組みを整備していく段階のため、業務設計から改善まで一貫して携われ、組織を支える実感を得られる環境
【東京都】コーポレートIT/CISO候補/CO2排出量見える化・削減クラウドサービス提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
CISO候補
仕事内容
事業・組織の急成長に伴い、情報セキュリティに求められる役割も「IT管理」から「経営リスクマネジメント」へ大きく変化しています。
現在も情報システム機能は存在していますが、今後はAI活用・ゼロトラスト・海外拠点・M&A・IPOなど、新たなリスクに対応できる情報セキュリティガバナンスの構築が急務となっています。
情報セキュリティポリシーの策定からグループ全体のガバナンス、AI時代に対応したセキュリティ戦略まで、経営陣とともに会社全体のセキュリティレベルを引き上げていただくポジションです。
組織構成:
開発本部配下で、情報システム・インフラ・セキュリティ領域を担当いただきます。情報システム担当者や各部門と連携しながら、国内外グループ会社を横断した情報セキュリティ体制を構築いただきます。
具体的な業務内容:
会社全体の情報セキュリティ戦略を設計し、経営リスクを最小化することがミッションです。
●セキュリティ戦略・ガバナンス
・全社情報セキュリティ戦略策定
・情報セキュリティポリシー整備
・情報資産管理
・海外拠点リスク管理
・ゼロトラストアーキテクチャ推進
・ISMS運営・高度化
・グループ会社を含めた情報統制
●サイバーセキュリティ
・サイバー攻撃対策
・SOC運営方針策定
・EDR/XDR導入推進
・脆弱性管理
・セキュリティインシデント対応
・BCP/DR整備
●AIガバナンス
・生成AI利用ルール策定
・AI利用リスク管理
・機密情報管理
・AIセキュリティガイドライン策定
・AI活用推進部門との連携
●経営支援
・経営陣へのリスクレポート
・セキュリティ投資計画策定
・全社セキュリティ文化醸成
やりがい:
●会社のセキュリティ戦略をゼロから設計できる
完成された環境ではなく、IPO・M&A・AI時代に対応する次世代のセキュリティ体制を構築できます。
●経営直下で意思決定に関われる
単なるIT部門ではなく、経営判断に直結するリスクマネジメントを担います。
●グローバル×AIという最先端領域
海外拠点、AI、SaaS、M&Aなど、最先端の経営テーマに携われます。
●グループ会社を統括するスケール
グループ会社全体の情報セキュリティガバナンスを構築できます。
現在も情報システム機能は存在していますが、今後はAI活用・ゼロトラスト・海外拠点・M&A・IPOなど、新たなリスクに対応できる情報セキュリティガバナンスの構築が急務となっています。
情報セキュリティポリシーの策定からグループ全体のガバナンス、AI時代に対応したセキュリティ戦略まで、経営陣とともに会社全体のセキュリティレベルを引き上げていただくポジションです。
組織構成:
開発本部配下で、情報システム・インフラ・セキュリティ領域を担当いただきます。情報システム担当者や各部門と連携しながら、国内外グループ会社を横断した情報セキュリティ体制を構築いただきます。
具体的な業務内容:
会社全体の情報セキュリティ戦略を設計し、経営リスクを最小化することがミッションです。
●セキュリティ戦略・ガバナンス
・全社情報セキュリティ戦略策定
・情報セキュリティポリシー整備
・情報資産管理
・海外拠点リスク管理
・ゼロトラストアーキテクチャ推進
・ISMS運営・高度化
・グループ会社を含めた情報統制
●サイバーセキュリティ
・サイバー攻撃対策
・SOC運営方針策定
・EDR/XDR導入推進
・脆弱性管理
・セキュリティインシデント対応
・BCP/DR整備
●AIガバナンス
・生成AI利用ルール策定
・AI利用リスク管理
・機密情報管理
・AIセキュリティガイドライン策定
・AI活用推進部門との連携
●経営支援
・経営陣へのリスクレポート
・セキュリティ投資計画策定
・全社セキュリティ文化醸成
やりがい:
●会社のセキュリティ戦略をゼロから設計できる
完成された環境ではなく、IPO・M&A・AI時代に対応する次世代のセキュリティ体制を構築できます。
●経営直下で意思決定に関われる
単なるIT部門ではなく、経営判断に直結するリスクマネジメントを担います。
●グローバル×AIという最先端領域
海外拠点、AI、SaaS、M&Aなど、最先端の経営テーマに携われます。
●グループ会社を統括するスケール
グループ会社全体の情報セキュリティガバナンスを構築できます。
コーポレートセキュリティエンジニア(CSIRT)/顧客対応やナレッジ検索を効率化するAI SaaS企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1100万円
ポジション
担当者
仕事内容
●仕事概要
当社では、プロダクトの信頼性と同様にコーポレートIT環境における情報セキュリティを事業基盤の一部として重視しています。
現在、情シス文脈でのセキュリティ施策はCTOが中心となって推進していますが、事業・組織の成長に伴い、専門知見を持つ実務担当者として、設計から運用まで担えるセキュリティ人材を必要としています。
本ポジションは、
・日常的なコーポレートセキュリティ施策の設計・実装・運用(コーポレートITと連携)
・インシデント発生時の初期対応(CSIRT)
の両輪を担う実践的なセキュリティエンジニアです。
社内の当事者として、手を動かしながら制度と運用を作ることを期待しています。
フルリモートワーク企業のCTO直下のもと、セキュリティと利便性を両立させるチャレンジングなポジションとなります。
【業務内容】
・インシデント対応 / CSIRT
・セキュリティインシデントの検知・初動対応・調査・報告
・エスカレーションフロー、対応手順の設計・改善
・外部ベンダー・専門家との連携
・コーポレートセキュリティ施策
・コーポレートIT全般に対するセキュリティ対策の設計・実装・運用
・ID管理、認証・認可、端末・SaaS利用に関する統制設計
・セキュリティポリシー、ガイドラインの策定・更新
・リスク評価、脆弱性情報の収集と対応方針の決定
・組織連携
・CTO、コーポレートIT、開発部、法務との連携
・社内向けセキュリティ啓発・教育の企画・実施
社外の知見を獲得したり、SOCの体制を強化するために、予算を使って外部との連携を強化することも検討しています。
また、プロダクトセキュリティへの越境は歓迎しますが必須ではありません。
当社では、プロダクトの信頼性と同様にコーポレートIT環境における情報セキュリティを事業基盤の一部として重視しています。
現在、情シス文脈でのセキュリティ施策はCTOが中心となって推進していますが、事業・組織の成長に伴い、専門知見を持つ実務担当者として、設計から運用まで担えるセキュリティ人材を必要としています。
本ポジションは、
・日常的なコーポレートセキュリティ施策の設計・実装・運用(コーポレートITと連携)
・インシデント発生時の初期対応(CSIRT)
の両輪を担う実践的なセキュリティエンジニアです。
社内の当事者として、手を動かしながら制度と運用を作ることを期待しています。
フルリモートワーク企業のCTO直下のもと、セキュリティと利便性を両立させるチャレンジングなポジションとなります。
【業務内容】
・インシデント対応 / CSIRT
・セキュリティインシデントの検知・初動対応・調査・報告
・エスカレーションフロー、対応手順の設計・改善
・外部ベンダー・専門家との連携
・コーポレートセキュリティ施策
・コーポレートIT全般に対するセキュリティ対策の設計・実装・運用
・ID管理、認証・認可、端末・SaaS利用に関する統制設計
・セキュリティポリシー、ガイドラインの策定・更新
・リスク評価、脆弱性情報の収集と対応方針の決定
・組織連携
・CTO、コーポレートIT、開発部、法務との連携
・社内向けセキュリティ啓発・教育の企画・実施
社外の知見を獲得したり、SOCの体制を強化するために、予算を使って外部との連携を強化することも検討しています。
また、プロダクトセキュリティへの越境は歓迎しますが必須ではありません。
サイバーセキュリティ業務/日系大手投信投資顧問
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
業務概要: サイバーセキュリティ体制の整備・運営・高度化を担当いただきます。
具体的な業務:
1. 組織内サイバーセキュリティ方針立案、体制整備実行、規程類整備など
2. セキュリティリスクの評価・分析およびリスク対応策の策定・実施
3. 脅威インテリジェンス・脆弱性情報の収集分析、経営層・関連部署への報告
4. 経営層や全従業員向けセキュリティ教育・訓練の企画・実施
具体的な業務:
1. 組織内サイバーセキュリティ方針立案、体制整備実行、規程類整備など
2. セキュリティリスクの評価・分析およびリスク対応策の策定・実施
3. 脅威インテリジェンス・脆弱性情報の収集分析、経営層・関連部署への報告
4. 経営層や全従業員向けセキュリティ教育・訓練の企画・実施
セキュリティ エンジニア/大手金融機関など企業向けに法人審査SaaSを提供する会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
担当者
仕事内容
セキュリティチームで、システムセキュリティ・コーポレートセキュリティをご担当いただきます。
ご経験がある業務を中心にご担当いただきつつ、その他の分野も少しずつご担当いただきます。
- セキュリティマネジメント
- リスクアセスメント、ポリシー・ガイドライン策定・管理(第三者認証含む)
- セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
- 自社プロダクトのセキュリティ対応
- 自社プロダクトへのセキュリティレビュー、相談対応
- 脆弱性診断の企画・調整および開発チームへの修正相談
- 社内システムのゼロトラストアーキテクチャ対応
- コーポレートエンジニアとの協業による設計・構築
- CSIRTの運用
- インシデントレスポンスにおける規定やツールの整備
- セキュリティ監視、セキュリティインシデントの初動対応、原因究明・再発防止策の策定
●ポジション・業務のやりがい
- 金融機関をはじめとする高セキュリティ要件の顧客と取引しているため、経営層のセキュリティ意識が高くセキュリティ投資に積極的
- チーム創設から約1年とまだ新しく、運用体制や仕組みを整備していく段階のため、業務設計から改善まで一貫して携われ、組織を支える実感を得られる環境
- セキュリティ業務を可能な限り内製化しており、企画・設計から運用・改善まで幅広い領域の実務を通じて着実にスキルを磨ける環境
●社内の環境・ツール
- デバイス管理:Jamf Pro / Intune
- クラウドストレージ:Google Drive
ご経験がある業務を中心にご担当いただきつつ、その他の分野も少しずつご担当いただきます。
- セキュリティマネジメント
- リスクアセスメント、ポリシー・ガイドライン策定・管理(第三者認証含む)
- セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
- 自社プロダクトのセキュリティ対応
- 自社プロダクトへのセキュリティレビュー、相談対応
- 脆弱性診断の企画・調整および開発チームへの修正相談
- 社内システムのゼロトラストアーキテクチャ対応
- コーポレートエンジニアとの協業による設計・構築
- CSIRTの運用
- インシデントレスポンスにおける規定やツールの整備
- セキュリティ監視、セキュリティインシデントの初動対応、原因究明・再発防止策の策定
●ポジション・業務のやりがい
- 金融機関をはじめとする高セキュリティ要件の顧客と取引しているため、経営層のセキュリティ意識が高くセキュリティ投資に積極的
- チーム創設から約1年とまだ新しく、運用体制や仕組みを整備していく段階のため、業務設計から改善まで一貫して携われ、組織を支える実感を得られる環境
- セキュリティ業務を可能な限り内製化しており、企画・設計から運用・改善まで幅広い領域の実務を通じて着実にスキルを磨ける環境
●社内の環境・ツール
- デバイス管理:Jamf Pro / Intune
- クラウドストレージ:Google Drive
セキュリティ企画・ガバナンス・CSIRT担当/大手シンクタンク系SI
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
630万円〜940万円
ポジション
担当者
仕事内容
顧客向けのCSIRT運営、セキュリティガバナンス、セキュリティ施策の企画等を含む業務を推進します。既存の運用に加え、仕組みそのものをアップデートする超上流工程に携わることができます。
●IT-BCP(事業継続計画)・セキュリティ企画/推進:
ランサムウェア感染等の有事を想定した手順・体制構築、役員層を巻き込みながら各部へ指 を出すガバナンスの主導、ペネトレーションテストの計画・実施、各種プロジェクトの推進を行います。
●セキュリティ管理/推進:
脆弱性等のセキュリティ管理、アラート対処を行います。
●システム全体把握と評価:
システム全体の構成把握とリスク評価、AI等最新技術トレンドを踏まえたセキュリティ計画策定を行います。
【ポジションの魅力】
役員等経営層を巻き込んだIT-BCP策定など、会社の事業・経営に直結するセキュリティ体制の根本強化に携わるため、着実なスキルアップが可能です。
CSIRTは立ち上げ期の組織であり、対策できていない部分への施策検討等、仕組みやサービスを自らの手で創り上げる面白さがあります。安定的な労働環境との両立が可能です。
●IT-BCP(事業継続計画)・セキュリティ企画/推進:
ランサムウェア感染等の有事を想定した手順・体制構築、役員層を巻き込みながら各部へ指 を出すガバナンスの主導、ペネトレーションテストの計画・実施、各種プロジェクトの推進を行います。
●セキュリティ管理/推進:
脆弱性等のセキュリティ管理、アラート対処を行います。
●システム全体把握と評価:
システム全体の構成把握とリスク評価、AI等最新技術トレンドを踏まえたセキュリティ計画策定を行います。
【ポジションの魅力】
役員等経営層を巻き込んだIT-BCP策定など、会社の事業・経営に直結するセキュリティ体制の根本強化に携わるため、着実なスキルアップが可能です。
CSIRTは立ち上げ期の組織であり、対策できていない部分への施策検討等、仕組みやサービスを自らの手で創り上げる面白さがあります。安定的な労働環境との両立が可能です。
プロダクトセキュリティエンジニア/月極駐車場契約サービスを提供する企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1200万円
ポジション
担当者
仕事内容
【業務概要】
「社会の解像度を上げる」のミッションのもと、月極駐車場の契約体験をアップデートするSaaSを展開するスタートアップでのポジションです。アナログな体験をすべてオンライン化し、スマホですべて完結できるUXを実現。通常かかる契約手続きを最短で完了させる劇的な変化をもたらしています。管理会社の契約手続や電話対応もすべて主力サービスに集約・自動化され、ほとんど「なにもしなくても」管理できるという状態を目指しています。駐車場は単なるインフラではなく、車を使った移動すべての「起点」であり「終点」です。主力サービス事業の推進により、駐車場のデータ、さらには停まっている車や所有しているユーザーのデータまで正確に蓄積していくことが、EV充電や物流といった次なる事業に繋がり、巨大なマーケットに革新を起こし、テクノロジーの力で塗り替えていきます。
【具体的な業務】
【継続してやること・直近やりたいこと】
・適切な現状把握とそれに応じたプロダクトセキュリティ戦略の立案、予算策定
・プロダクト組織全体でのDevSecOpsの推進、文化醸成
・複数プロダクトの外部脆弱性診断の実施、結果のトリアージや修正対応のリード
【これからやりたいこと】
・プロダクトセキュリティの基盤確立: アセスメントフレームワークの継続的活用、複数のサービス展開に対応可能な共通基盤システム構築に向けたセキュリティ面の支援など
・プロアクティブなリスク管理基盤の確立: 脅威インテリジェンスの活用、クラウドセキュリティツール導入によるリスクの可視化、効率的な運用など
・リスクベースアプローチの導入: 脅威モデリング、リスクフォーカス型脆弱性診断の導入など
【ポジションの魅力】
1. チーム立ち上げ最初期のプロダクトセキュリティエンジニア
プロダクトセキュリティチームは立ち上がったばかりの組織です。チーム立ち上げ最初期のメンバーとして、既存メンバーと二人三脚で体制や戦略をイチからつくり上げることができます。経営層と直接議論し、経営視点でセキュリティの未来を描きながら、大きな裁量を持って推進できるポジションです。また、コーポレートセキュリティ領域を担っているコーポレートエンジニアリングチームや、黎明期からクラウドセキュリティを支えてきたSREチームとともに、より全体最適化を目指す組織的なアプローチもしていただけます。
2. 事業成長を強く意識したセキュリティ推進
プロダクトセキュリティはビジネスの「ブレーキ」ではなく「アクセル」にもなれると考えられています。まず、駐車場=不動産というドメインでマーケットを拡大していくにあたり、セキュリティの強さは明確なアドバンテージとなり、同社のプロダクトを選んでいただくための武器となります。また、開発プロセスの中に適切なセキュリティのガードレールを敷いて、エンジニアが安心して開発に専念できる環境を整えることは、今の圧倒的な事業成長のスピードを維持しつづけるための大きな支えとなります。このように、プロダクトや開発組織の状況に合わせて柔軟にセキュリティ施策を打つことで、プロダクトセキュリティ領域からビジネスを加速させているという実感を持ちながら働いていただけます。
3. セキュリティ意識の高いカルチャー・経営陣
主力サービスが多くのお客様の個人情報をお預かりし、決済や会計という領域も扱うサービスであることから、プロダクト組織のセキュリティに対する意識はもともと非常に高く、専門家がジョインすることによりさらに良い文化を築いていけると考えられています。また、CTOだけでなくCEO・CISOもエンジニア出身であり、ツールやSaaSなどに適切に投資を行うことの重要性を深く理解しているので、プロダクトセキュリティ領域の活動や提案を全面的にバックアップします。
「社会の解像度を上げる」のミッションのもと、月極駐車場の契約体験をアップデートするSaaSを展開するスタートアップでのポジションです。アナログな体験をすべてオンライン化し、スマホですべて完結できるUXを実現。通常かかる契約手続きを最短で完了させる劇的な変化をもたらしています。管理会社の契約手続や電話対応もすべて主力サービスに集約・自動化され、ほとんど「なにもしなくても」管理できるという状態を目指しています。駐車場は単なるインフラではなく、車を使った移動すべての「起点」であり「終点」です。主力サービス事業の推進により、駐車場のデータ、さらには停まっている車や所有しているユーザーのデータまで正確に蓄積していくことが、EV充電や物流といった次なる事業に繋がり、巨大なマーケットに革新を起こし、テクノロジーの力で塗り替えていきます。
【具体的な業務】
【継続してやること・直近やりたいこと】
・適切な現状把握とそれに応じたプロダクトセキュリティ戦略の立案、予算策定
・プロダクト組織全体でのDevSecOpsの推進、文化醸成
・複数プロダクトの外部脆弱性診断の実施、結果のトリアージや修正対応のリード
【これからやりたいこと】
・プロダクトセキュリティの基盤確立: アセスメントフレームワークの継続的活用、複数のサービス展開に対応可能な共通基盤システム構築に向けたセキュリティ面の支援など
・プロアクティブなリスク管理基盤の確立: 脅威インテリジェンスの活用、クラウドセキュリティツール導入によるリスクの可視化、効率的な運用など
・リスクベースアプローチの導入: 脅威モデリング、リスクフォーカス型脆弱性診断の導入など
【ポジションの魅力】
1. チーム立ち上げ最初期のプロダクトセキュリティエンジニア
プロダクトセキュリティチームは立ち上がったばかりの組織です。チーム立ち上げ最初期のメンバーとして、既存メンバーと二人三脚で体制や戦略をイチからつくり上げることができます。経営層と直接議論し、経営視点でセキュリティの未来を描きながら、大きな裁量を持って推進できるポジションです。また、コーポレートセキュリティ領域を担っているコーポレートエンジニアリングチームや、黎明期からクラウドセキュリティを支えてきたSREチームとともに、より全体最適化を目指す組織的なアプローチもしていただけます。
2. 事業成長を強く意識したセキュリティ推進
プロダクトセキュリティはビジネスの「ブレーキ」ではなく「アクセル」にもなれると考えられています。まず、駐車場=不動産というドメインでマーケットを拡大していくにあたり、セキュリティの強さは明確なアドバンテージとなり、同社のプロダクトを選んでいただくための武器となります。また、開発プロセスの中に適切なセキュリティのガードレールを敷いて、エンジニアが安心して開発に専念できる環境を整えることは、今の圧倒的な事業成長のスピードを維持しつづけるための大きな支えとなります。このように、プロダクトや開発組織の状況に合わせて柔軟にセキュリティ施策を打つことで、プロダクトセキュリティ領域からビジネスを加速させているという実感を持ちながら働いていただけます。
3. セキュリティ意識の高いカルチャー・経営陣
主力サービスが多くのお客様の個人情報をお預かりし、決済や会計という領域も扱うサービスであることから、プロダクト組織のセキュリティに対する意識はもともと非常に高く、専門家がジョインすることによりさらに良い文化を築いていけると考えられています。また、CTOだけでなくCEO・CISOもエンジニア出身であり、ツールやSaaSなどに適切に投資を行うことの重要性を深く理解しているので、プロダクトセキュリティ領域の活動や提案を全面的にバックアップします。
グループ情報セキュリティ管理 セキュリティガバナンス担当/大手金融ホールディングス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1300万円
ポジション
担当者
仕事内容
今回募集ではグループCISO(Chief Information Security Officer、情報セキュリティ担当執行役員)が管轄するグループ横断のセキュリティ組織において、金融事業の情報セキュリティ高度化を担う、セキュリティプロフェッショナルを求めています。業務は以下の分野となります。
1. グループ方針に基づく情報セキュリティポリシー策定と順守確認:
・グループの方針と法規制・業界標準等に従い、金融グループにおける情報セキュリティポリシーあるいはガイドライン等を策定、改訂し、グループ各社に展開し、実装状況を確認。
・外部環境の変化や外部で発生したインシデントに対する調査等をもとに、金融グループにおける情報セキュリティポリシーあるいはガイドラインを改訂。
・グループ各社がセキュリティポリシーを遵守しているか評価を実施し、評価結果を元に改善提案を行い、ポリシーを徹底。
2. ガバナンスレポートの経営向け報告:
・グループ全体のセキュリティガバナンスの進捗状況やセキュリティリスク状況をまとめ、グループCISOと経営に報告。
3. 情報セキュリティアセスメントの実施:
・NIST-CSFや金融庁ガイドラインに基づき、金融グループ共通の情報セキュリティアセスメントフレームワークを開発。
・グループ各社におけるアセスメントを実施・支援、結果をグループCISOと経営に報告。グループ全体のセキュリティ管理状況を管理し、グループ各社におけるセキュリティ責任者への報告をサポートし、セキュリティ管理の高度化を実現。
・また、アセスメント結果を基に、必要なセキュリティ対策や改善策を各社に提案、指示。
4. リスクアセスメント
・グループ個社として、委託先管理に関する情報セキュリティリスクアセスメントを企画・実施。社内規程およびグループ方針に基づき、業務委託に伴うリスクの把握・評価を行う。
・グループ横断の取り組みとして、AI利用に関するリスクアセスメントを実施し、グループ共通の基準に基づく評価や利用条件の整理を支援。
・各アセスメント結果を踏まえ、関係部署やグループ各社と連携し、必要な対策や改善対応を提案・フォローすることで、個社およびグループ全体のリスク管理水準の向上を図る。
5. セキュリティ教育:
・グループ各社の従業員のセキュリティリテラシー向上のため、教育プログラムを企画し、実施。グループ全体で一貫性のあるセキュリティ教育を実現。
・グループ各社におけるプロフェッショナル人材育成のため、必要な教育機会を提供。
6.グループ各社の支援
・小規模なグループ会社を中心に、情報セキュリティの高度化に向けた支援を実施。
・グループ横断のセキュリティ方針や管理基準を踏まえ、各社の事業特性や状況に応じたセキュリティ施策の企画・導入・運用を支援。
・必要に応じてグループ会社の業務に関与し、現場目線での課題把握や改善提案を行うことで、グループ全体としてのセキュリティレベルの底上げを推進。
※ご本人の経験・保有スキル・ご希望に応じ、上記から相談の上メイン業務を決定いたします。またフィナンシャルグループ傘下各社のセキュリティ組織における同様業務の実施を指示することがあります。
1. グループ方針に基づく情報セキュリティポリシー策定と順守確認:
・グループの方針と法規制・業界標準等に従い、金融グループにおける情報セキュリティポリシーあるいはガイドライン等を策定、改訂し、グループ各社に展開し、実装状況を確認。
・外部環境の変化や外部で発生したインシデントに対する調査等をもとに、金融グループにおける情報セキュリティポリシーあるいはガイドラインを改訂。
・グループ各社がセキュリティポリシーを遵守しているか評価を実施し、評価結果を元に改善提案を行い、ポリシーを徹底。
2. ガバナンスレポートの経営向け報告:
・グループ全体のセキュリティガバナンスの進捗状況やセキュリティリスク状況をまとめ、グループCISOと経営に報告。
3. 情報セキュリティアセスメントの実施:
・NIST-CSFや金融庁ガイドラインに基づき、金融グループ共通の情報セキュリティアセスメントフレームワークを開発。
・グループ各社におけるアセスメントを実施・支援、結果をグループCISOと経営に報告。グループ全体のセキュリティ管理状況を管理し、グループ各社におけるセキュリティ責任者への報告をサポートし、セキュリティ管理の高度化を実現。
・また、アセスメント結果を基に、必要なセキュリティ対策や改善策を各社に提案、指示。
4. リスクアセスメント
・グループ個社として、委託先管理に関する情報セキュリティリスクアセスメントを企画・実施。社内規程およびグループ方針に基づき、業務委託に伴うリスクの把握・評価を行う。
・グループ横断の取り組みとして、AI利用に関するリスクアセスメントを実施し、グループ共通の基準に基づく評価や利用条件の整理を支援。
・各アセスメント結果を踏まえ、関係部署やグループ各社と連携し、必要な対策や改善対応を提案・フォローすることで、個社およびグループ全体のリスク管理水準の向上を図る。
5. セキュリティ教育:
・グループ各社の従業員のセキュリティリテラシー向上のため、教育プログラムを企画し、実施。グループ全体で一貫性のあるセキュリティ教育を実現。
・グループ各社におけるプロフェッショナル人材育成のため、必要な教育機会を提供。
6.グループ各社の支援
・小規模なグループ会社を中心に、情報セキュリティの高度化に向けた支援を実施。
・グループ横断のセキュリティ方針や管理基準を踏まえ、各社の事業特性や状況に応じたセキュリティ施策の企画・導入・運用を支援。
・必要に応じてグループ会社の業務に関与し、現場目線での課題把握や改善提案を行うことで、グループ全体としてのセキュリティレベルの底上げを推進。
※ご本人の経験・保有スキル・ご希望に応じ、上記から相談の上メイン業務を決定いたします。またフィナンシャルグループ傘下各社のセキュリティ組織における同様業務の実施を指示することがあります。
情報セキュリティ強化※リーダークラス※/大手電力会社グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
リーダークラス
仕事内容
1.業務内容
当社の情報セキュリティ業務を主担当として、全社およびグループ会社に関わるセキュリティ施策の企画から実行までを担っていただきます。重要インフラを支える企業として、実務と仕組みの両面からセキュリティ体制の高度化を進めるポジションです。
【業務詳細】
○全般
・情報セキュリティ対応方針の策定・改定、メンバーの育成・マネジメント 2~5名程度
○情報セキュリティ対応
・グループ内情報セキュリティ教育戦略の策定・実施、情報セキュリティ事故発生時のインシデント対応・社内外対応、法令や省令等の更改に合わせた社内規程の作成・改定
○セキュリティリスクマネジメント
・社内やグループ会社における組織・システムのセキュリティリスクアセスメントによるリスク管理と低減策の検討
○社内セキュリティコンサルティング
・ペネトレーションテスト等実施支援、システム開発過程におけるセキュリティ面からの審査や開発者への助言、システム開発に関するセキュリティ規程の策定・改定
〇セキュリティインシデント、インテリジェンス対応
セキュリティインシデント発生時の対応、及びセキュリティ情報収集分析(脆弱性、攻撃、インテリジェンス、内部脅威等)
2.職責
本ポジションでは、情報セキュリティ施策の実務推進とあわせて、チーム運営の一部を担っていただくことを想定しています。管理職の補佐として、現場に近い立場から施策を形にしていく役割です。
3.採用背景
情報セキュリティは近年、経営リスクとしての重要性が急速に高まっており、当社においても対応領域が拡大しています。一方で、専門的な知見と実務経験を兼ね備えた人材は社内に限られており、体制強化が課題となっています。
また、サプライチェーン全体に及ぶリスクや地政学的な環境変化により、サイバー脅威は質・量ともに増大しています。こうした背景から、即戦力としてだけでなく、将来的に中核人材として成長いただける方をお迎えし、組織全体のセキュリティ水準を安定的に高めていくための増員募集です。
4.魅力・やりがい
重要インフラを担う企業ならではの責任ある環境で、情報セキュリティの専門性を深められる点が大きな魅力です。単なる運用にとどまらず、仕組みづくりや方針策定にも関われます。
【詳細】
・全社レベルのセキュリティ強化に直接関与できる実感
・幅広いシステム・業務領域に触れながら経験を積める環境
・経営層や多様な関係部署と連携することで視野が広がる
・高度セキュリティ資格の取得支援など、学習を後押しする制度
自身の提案や判断が、企業の安定運営や社会的信頼の維持につながるやりがいを感じられるポジションです。
5.キャリアパス
短期的には、まずは業務に慣れていただきつつチームメンバーのマネジメントや育成も担っていただきます。
中長期的には、当社グループ内のセキュリティ組織で異動・経験を積んでいただき、他部門との交流によるスキル向上も行いながら、将来的には部門の中核として活躍していただきます。また特にセキュリティ技術の専門性が高い方についてはスペシャリストとして活躍していただく制度もあります。
当社の情報セキュリティ業務を主担当として、全社およびグループ会社に関わるセキュリティ施策の企画から実行までを担っていただきます。重要インフラを支える企業として、実務と仕組みの両面からセキュリティ体制の高度化を進めるポジションです。
【業務詳細】
○全般
・情報セキュリティ対応方針の策定・改定、メンバーの育成・マネジメント 2~5名程度
○情報セキュリティ対応
・グループ内情報セキュリティ教育戦略の策定・実施、情報セキュリティ事故発生時のインシデント対応・社内外対応、法令や省令等の更改に合わせた社内規程の作成・改定
○セキュリティリスクマネジメント
・社内やグループ会社における組織・システムのセキュリティリスクアセスメントによるリスク管理と低減策の検討
○社内セキュリティコンサルティング
・ペネトレーションテスト等実施支援、システム開発過程におけるセキュリティ面からの審査や開発者への助言、システム開発に関するセキュリティ規程の策定・改定
〇セキュリティインシデント、インテリジェンス対応
セキュリティインシデント発生時の対応、及びセキュリティ情報収集分析(脆弱性、攻撃、インテリジェンス、内部脅威等)
2.職責
本ポジションでは、情報セキュリティ施策の実務推進とあわせて、チーム運営の一部を担っていただくことを想定しています。管理職の補佐として、現場に近い立場から施策を形にしていく役割です。
3.採用背景
情報セキュリティは近年、経営リスクとしての重要性が急速に高まっており、当社においても対応領域が拡大しています。一方で、専門的な知見と実務経験を兼ね備えた人材は社内に限られており、体制強化が課題となっています。
また、サプライチェーン全体に及ぶリスクや地政学的な環境変化により、サイバー脅威は質・量ともに増大しています。こうした背景から、即戦力としてだけでなく、将来的に中核人材として成長いただける方をお迎えし、組織全体のセキュリティ水準を安定的に高めていくための増員募集です。
4.魅力・やりがい
重要インフラを担う企業ならではの責任ある環境で、情報セキュリティの専門性を深められる点が大きな魅力です。単なる運用にとどまらず、仕組みづくりや方針策定にも関われます。
【詳細】
・全社レベルのセキュリティ強化に直接関与できる実感
・幅広いシステム・業務領域に触れながら経験を積める環境
・経営層や多様な関係部署と連携することで視野が広がる
・高度セキュリティ資格の取得支援など、学習を後押しする制度
自身の提案や判断が、企業の安定運営や社会的信頼の維持につながるやりがいを感じられるポジションです。
5.キャリアパス
短期的には、まずは業務に慣れていただきつつチームメンバーのマネジメントや育成も担っていただきます。
中長期的には、当社グループ内のセキュリティ組織で異動・経験を積んでいただき、他部門との交流によるスキル向上も行いながら、将来的には部門の中核として活躍していただきます。また特にセキュリティ技術の専門性が高い方についてはスペシャリストとして活躍していただく制度もあります。
情報セキュリティ強化※メンバークラス※/大手電力会社グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
メンバークラス
仕事内容
1.業務内容
当社の情報セキュリティ業務を担当し、全社およびグループ会社に関わるセキュリティ施策の企画・実行を担っていただきます。重要インフラを支える企業として、日常的な運用から改善活動まで幅広く関わり、セキュリティ水準の維持・向上に貢献するポジションです。
【業務詳細】
○全般
・情報セキュリティ対応方針の策定・改定
○情報セキュリティ対応
・グループ内情報セキュリティ教育戦略の策定・実施、情報セキュリティ事故発生時のインシデント対応・社内外対応、法令や省令等の更改に合わせた社内規程の作成・改定
○セキュリティリスクマネジメント
・社内やグループ会社における組織・システムのセキュリティリスクアセスメントによるリスク管理と低減策の検討
○社内セキュリティコンサルティング
・ペネトレーションテスト等実施支援、システム開発過程におけるセキュリティ面からの審査や開発者への助言、システム開発に関するセキュリティ規程の策定・改訂
〇セキュリティインシデント、インテリジェンス対応
セキュリティインシデント発生時の対応、及びセキュリティ情報収集分析(脆弱性、攻撃、インテリジェンス、内部脅威等)
2.職責
本ポジションでは、情報セキュリティ施策の実務担当として、関係部署と連携しながら業務を推進していただきます。上位者の方針や計画を踏まえつつ、自身の担当領域を主体的に進めていく役割です。
3.採用背景
情報セキュリティは近年、経営リスクとしての重要性が急速に高まっており、当社においても対応領域が拡大しています。一方で、専門的な知見と実務経験を兼ね備えた人材は社内に限られており、体制強化が課題となっています。
また、サプライチェーン全体に及ぶリスクや地政学的な環境変化により、サイバー脅威は質・量ともに増大しています。こうした背景から、即戦力としてだけでなく、将来的に中核人材として成長いただける方をお迎えし、組織全体のセキュリティ水準を安定的に高めていくための増員募集です。
4.魅力・やりがい
重要インフラを支える企業ならではの環境で、情報セキュリティの実務経験を着実に積むことができます。日常業務を通じて、専門性を深めながら視野を広げられる点が魅力です。
【詳細】
・全社規模のセキュリティ施策に関与できる経験
・多様なシステムや業務に触れ、実践的な知識を習得
・改善提案が実務に反映されやすく、手応えを感じやすい
・セキュリティ資格取得を支援する制度が整った学習環境
5.キャリアパス
短期的には、当社グループ内のセキュリティ組織で異動・経験を積んでいただき、他部門との交流によるスキル向上も行っていただきます。
将来的には部門の中核として活躍していただきます。また特にセキュリティ技術の専門性が高い方についてはスペシャリストとして活躍していただく制度もあります。
当社の情報セキュリティ業務を担当し、全社およびグループ会社に関わるセキュリティ施策の企画・実行を担っていただきます。重要インフラを支える企業として、日常的な運用から改善活動まで幅広く関わり、セキュリティ水準の維持・向上に貢献するポジションです。
【業務詳細】
○全般
・情報セキュリティ対応方針の策定・改定
○情報セキュリティ対応
・グループ内情報セキュリティ教育戦略の策定・実施、情報セキュリティ事故発生時のインシデント対応・社内外対応、法令や省令等の更改に合わせた社内規程の作成・改定
○セキュリティリスクマネジメント
・社内やグループ会社における組織・システムのセキュリティリスクアセスメントによるリスク管理と低減策の検討
○社内セキュリティコンサルティング
・ペネトレーションテスト等実施支援、システム開発過程におけるセキュリティ面からの審査や開発者への助言、システム開発に関するセキュリティ規程の策定・改訂
〇セキュリティインシデント、インテリジェンス対応
セキュリティインシデント発生時の対応、及びセキュリティ情報収集分析(脆弱性、攻撃、インテリジェンス、内部脅威等)
2.職責
本ポジションでは、情報セキュリティ施策の実務担当として、関係部署と連携しながら業務を推進していただきます。上位者の方針や計画を踏まえつつ、自身の担当領域を主体的に進めていく役割です。
3.採用背景
情報セキュリティは近年、経営リスクとしての重要性が急速に高まっており、当社においても対応領域が拡大しています。一方で、専門的な知見と実務経験を兼ね備えた人材は社内に限られており、体制強化が課題となっています。
また、サプライチェーン全体に及ぶリスクや地政学的な環境変化により、サイバー脅威は質・量ともに増大しています。こうした背景から、即戦力としてだけでなく、将来的に中核人材として成長いただける方をお迎えし、組織全体のセキュリティ水準を安定的に高めていくための増員募集です。
4.魅力・やりがい
重要インフラを支える企業ならではの環境で、情報セキュリティの実務経験を着実に積むことができます。日常業務を通じて、専門性を深めながら視野を広げられる点が魅力です。
【詳細】
・全社規模のセキュリティ施策に関与できる経験
・多様なシステムや業務に触れ、実践的な知識を習得
・改善提案が実務に反映されやすく、手応えを感じやすい
・セキュリティ資格取得を支援する制度が整った学習環境
5.キャリアパス
短期的には、当社グループ内のセキュリティ組織で異動・経験を積んでいただき、他部門との交流によるスキル向上も行っていただきます。
将来的には部門の中核として活躍していただきます。また特にセキュリティ技術の専門性が高い方についてはスペシャリストとして活躍していただく制度もあります。
IT統括部 CSIRT担当[管理職/自社グループ全体のシステムを支える/上流工程]/大手総合金融グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1190万円
ポジション
管理職
仕事内容
自社グループ全体を統括するサイバーセキュリティ担当として、自社グループ全体のCSIRT支援業務やセキュリティアラート対応、セキュリティに関する内部統制、各種IT製品導入時のセキュリティ設計などの役割を担っていただきます。
主な業務内容は、以下の通りです
・自社および自社グループ全体のサイバーセキュリティ戦略の策定、統制活動(連絡会開催やアセスメント等の各種指示)、サイバーセキュリティインシデント対応支援
・セキュリティアラートのレビューとトリアージ、分析、改善策の決定と追跡
・システム脆弱性やサイバー攻撃に関する情報の収集、分析、発信
・サイバー攻撃に対する技術的対策および態勢整備に係る企画と実践
・サイバーセキュリティに関するリスク評価の実施
・セキュリティ製品導入時のセキュリティ設計と導入後の運営(WAF/SIEM、AWS、スキャナ等)
・サイバーセキュリティ教育(Eラーニングや各種啓蒙活動)
・金融ISAC等の外部団体における活動
上記より、希望と適性に応じてお任せいたします。
【今後のキャリアパス】
成長性の高い自社グループ全体最適視点での、セキュリティ戦略立案、セキュリティ設計や製品選定といった上流工程から、ログ分析、マルウェア解析、インシデントハンドリングなど技術的スキルが求められる領域まで、幅広いセキュリティ業務を所管しているので、特定キャリアを深化させることも、幅広い業務に関わることも可能です。特に自社では汎用的な製品を広く採用し、最先端機能をいち早く取り入れているので、様々な経験を積めるメリットがあります。経験が少なくても、向上心があれば成長できる環境です。
【業務・会社の魅力】
境界防御からゼロトラスト化の流れに沿って、自社グループ全体での認証認可の統合・多要素化、エンドポイントセキュリティの充実、ログ統合などの施策を進めています。外部からの脅威だけでなく、サプライチェーンリスクを含めた統合的なサイバーセキュリティ体制を構築・維持していく中でともに働き成長していくメンバーを募集します。
主な業務内容は、以下の通りです
・自社および自社グループ全体のサイバーセキュリティ戦略の策定、統制活動(連絡会開催やアセスメント等の各種指示)、サイバーセキュリティインシデント対応支援
・セキュリティアラートのレビューとトリアージ、分析、改善策の決定と追跡
・システム脆弱性やサイバー攻撃に関する情報の収集、分析、発信
・サイバー攻撃に対する技術的対策および態勢整備に係る企画と実践
・サイバーセキュリティに関するリスク評価の実施
・セキュリティ製品導入時のセキュリティ設計と導入後の運営(WAF/SIEM、AWS、スキャナ等)
・サイバーセキュリティ教育(Eラーニングや各種啓蒙活動)
・金融ISAC等の外部団体における活動
上記より、希望と適性に応じてお任せいたします。
【今後のキャリアパス】
成長性の高い自社グループ全体最適視点での、セキュリティ戦略立案、セキュリティ設計や製品選定といった上流工程から、ログ分析、マルウェア解析、インシデントハンドリングなど技術的スキルが求められる領域まで、幅広いセキュリティ業務を所管しているので、特定キャリアを深化させることも、幅広い業務に関わることも可能です。特に自社では汎用的な製品を広く採用し、最先端機能をいち早く取り入れているので、様々な経験を積めるメリットがあります。経験が少なくても、向上心があれば成長できる環境です。
【業務・会社の魅力】
境界防御からゼロトラスト化の流れに沿って、自社グループ全体での認証認可の統合・多要素化、エンドポイントセキュリティの充実、ログ統合などの施策を進めています。外部からの脅威だけでなく、サプライチェーンリスクを含めた統合的なサイバーセキュリティ体制を構築・維持していく中でともに働き成長していくメンバーを募集します。
情報セキュリティマネージャー/HRテック事業・DX事業会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜900万円
ポジション
情報セキュリティマネージャー
仕事内容
業務概要:
当グループ全社の情報セキュリティ体制の構築、維持、およびインシデント対応をお任せします。
具体的な業務:
- ポリシー策定:情報セキュリティポリシー、ガイドラインの策定と継続的なアップデート
- 認証運用:ISMS(ISO27001)やPマークの維持・管理、外部・内部監査の対応
- インシデント対応:セキュリティインシデント発生時の対応フロー構築、原因究明、再発防止策の実行
- セキュリティ教育:全従業員(エンジニア・ビジネス問わず)に対するセキュリティ教育の企画・実施
- リスク評価:新規事業や自社サービス開発時におけるセキュリティリスクのアセスメント
ポジション・部門の魅力:
CISO(最高情報セキュリティ責任者)として、経営陣と連携しながら全社のセキュリティ戦略を統括。技術的および組織的なセキュリティ対策の最高責任者へのキャリアが広がります。
当グループ全社の情報セキュリティ体制の構築、維持、およびインシデント対応をお任せします。
具体的な業務:
- ポリシー策定:情報セキュリティポリシー、ガイドラインの策定と継続的なアップデート
- 認証運用:ISMS(ISO27001)やPマークの維持・管理、外部・内部監査の対応
- インシデント対応:セキュリティインシデント発生時の対応フロー構築、原因究明、再発防止策の実行
- セキュリティ教育:全従業員(エンジニア・ビジネス問わず)に対するセキュリティ教育の企画・実施
- リスク評価:新規事業や自社サービス開発時におけるセキュリティリスクのアセスメント
ポジション・部門の魅力:
CISO(最高情報セキュリティ責任者)として、経営陣と連携しながら全社のセキュリティ戦略を統括。技術的および組織的なセキュリティ対策の最高責任者へのキャリアが広がります。
CTI Lead/外資系生命保険会社グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
960万円〜1310万円
ポジション
CTI Lead
仕事内容
業務概要: CTI Leadとして、当社が直面する進化するサイバー脅威を先読みし、的確に対応するための「サイバー脅威インテリジェンス」の企画・分析・提供をリードしていただきます。社内のセキュリティーテレメトリ(ログ・アラート等)および外部の脅威インテリジェンスを分析し、重要な脅威の特定、攻撃者の行動分析、事業への影響評価を行います。また、「どの脅威を優先すべきか」「何を監視すべきか」「どこに防御投資を集中すべきか」を明確に示し、意思決定に直結するインテリジェンスを提供します。Threat Hunting、Detection Engineering、Incident Response 各チームと密に連携し、インテリジェンスを 検知ルールの優先順位付け、ハンティングテーマの策定、統制・防御強化 といった実践的なアウトカムへ落とし込みます。さらに、CTIのプロセス成熟度向上や、ISO(Information Security Office)およびビジネス部門との連携強化を通じて、「タイムリーで、関連性が高く、現場で使われるインテリジェンス」の定着を推進します。本ポジションは、組織がリスクベースでセキュリティ意思決定を行い、新たな脅威に迅速かつ効果的に対応できる状態を実現することを目的としています。
具体的な業務:
1. 日本におけるサイバー脅威インテリジェンス(CTI)リード: 当グループ会社におけるCTIリードとして、日本語情報、地域特有の脅威アクター、法規制の影響などを踏まえた分析を行い、グローバルで得られた脅威インテリジェンスを、地域の実情に即した形へ高度化します。日本語を含む現地言語による情報収集・分析をリードし、日本/APAC特有の攻撃者や攻撃キャンペーンの継続的なトラッキングを主導します。
2. ステークホルダー向けインテリジェンス提供: CISO(ISO)および各ビジネス部門が必要とするサイバー脅威インテリジェンスのニーズを整理・明確化します。経営層・ビジネス部門などの非技術者から、セキュリティチームなどの技術者まで、それぞれの立場で意思決定に活用できる形で脅威情報を提供します。また、利用者からのフィードバックを継続的に取り入れ、インテリジェンスの関連性・伝え方・ビジネスインパクトの測定・改善を行います。
3. インテリジェンス分析・活用: 内部・外部の各種テレメトリや情報ソースを分析し、新たな脅威の兆候、攻撃者のTTP(戦術・技術・手順)、グローバルおよび地域別の脅威トレンドを特定します。分析結果をもとに、戦略・運用・戦術レベルの意思決定を支える完成度の高いインテリジェンスレポートを作成し、リスク評価や推奨アクションを明確にしたうえで、実際の防御活動へ落とし込みます。
4. 脅威インテリジェンスの防御活動への具体化: 分析したインテリジェンスを、以下のような具体的アクションへ変換します。
・検知ルールの優先順位付けや改善提案
・Threat Hunting における仮説立案の支援
・現行統制のギャップや防御強化ポイントの可視化
Threat Hunting、Detection Engineering、Incident Response、Technology チームと密接に連携し、脅威インテリジェンス主導の防御活動を企画から実行完了までリードします。
5. コミュニケーションおよびプロセス改善: 技術チームおよび経営層に対し、短時間で要点が伝わる分かりやすいインテリジェンス・ブリーフィングを実施します。また、CTIに関するプロセスやワークフローを整備・高度化し、スケーラブルで測定可能、かつ現場ニーズに即した運用モデルを構築します。
6. 分析フレームワーク活用・外部連携: MITRE ATT&CK や Diamond Model などの構造化分析フレームワークを活用・推進し、脅威エミュレーション、インシデントレスポンス、各種分析結果を統合します。これにより、防御チームにおける監視・対応の優先順位付けを支援します。また、FS-ISACなどの業界団体、セキュリティベンダー、地域インテリジェンスコミュニティとの関係構築・維持を通じて、情報共有体制の強化を図ります。
具体的な業務:
1. 日本におけるサイバー脅威インテリジェンス(CTI)リード: 当グループ会社におけるCTIリードとして、日本語情報、地域特有の脅威アクター、法規制の影響などを踏まえた分析を行い、グローバルで得られた脅威インテリジェンスを、地域の実情に即した形へ高度化します。日本語を含む現地言語による情報収集・分析をリードし、日本/APAC特有の攻撃者や攻撃キャンペーンの継続的なトラッキングを主導します。
2. ステークホルダー向けインテリジェンス提供: CISO(ISO)および各ビジネス部門が必要とするサイバー脅威インテリジェンスのニーズを整理・明確化します。経営層・ビジネス部門などの非技術者から、セキュリティチームなどの技術者まで、それぞれの立場で意思決定に活用できる形で脅威情報を提供します。また、利用者からのフィードバックを継続的に取り入れ、インテリジェンスの関連性・伝え方・ビジネスインパクトの測定・改善を行います。
3. インテリジェンス分析・活用: 内部・外部の各種テレメトリや情報ソースを分析し、新たな脅威の兆候、攻撃者のTTP(戦術・技術・手順)、グローバルおよび地域別の脅威トレンドを特定します。分析結果をもとに、戦略・運用・戦術レベルの意思決定を支える完成度の高いインテリジェンスレポートを作成し、リスク評価や推奨アクションを明確にしたうえで、実際の防御活動へ落とし込みます。
4. 脅威インテリジェンスの防御活動への具体化: 分析したインテリジェンスを、以下のような具体的アクションへ変換します。
・検知ルールの優先順位付けや改善提案
・Threat Hunting における仮説立案の支援
・現行統制のギャップや防御強化ポイントの可視化
Threat Hunting、Detection Engineering、Incident Response、Technology チームと密接に連携し、脅威インテリジェンス主導の防御活動を企画から実行完了までリードします。
5. コミュニケーションおよびプロセス改善: 技術チームおよび経営層に対し、短時間で要点が伝わる分かりやすいインテリジェンス・ブリーフィングを実施します。また、CTIに関するプロセスやワークフローを整備・高度化し、スケーラブルで測定可能、かつ現場ニーズに即した運用モデルを構築します。
6. 分析フレームワーク活用・外部連携: MITRE ATT&CK や Diamond Model などの構造化分析フレームワークを活用・推進し、脅威エミュレーション、インシデントレスポンス、各種分析結果を統合します。これにより、防御チームにおける監視・対応の優先順位付けを支援します。また、FS-ISACなどの業界団体、セキュリティベンダー、地域インテリジェンスコミュニティとの関係構築・維持を通じて、情報共有体制の強化を図ります。
インシデント対応支援|フォレンジックエンジニア/大手金融機関系リスクマネジメント会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
メンバー
仕事内容
業務概要:お客さま先で、セキュリティインシデント(情報漏洩、不正アクセス、マルウェア感染など)が発生した場合に、その対応を支援します。
インシデントの原因を特定し、被害を最小限に抑えるための措置を講じます。
再発防止策を策定し、組織のセキュリティ体制強化を支援します。
具体的な業務:お客さまのサイバーインシデント対応支援業務を担当していただきます。
【インシデント対応支援】
1. インシデント発生時の初動対応2. インシデントハンドリング対応3. 復旧
・再発防止アドバイス対応4. 広報支援対応【フォレンジック業務】
1. 証拠保全の実施2. デジタルフォレンジックの実施(ハードディスク、メモリ、ネットワークログなど)3. インシデントの原因究明のための詳細な分析4. フォレンジック報告書の作成ポジション
・部門の魅力:入社後の流れ:入社〜1週間程度は社内研修(全社共通、部門内研修)を行います。
2週目以降はサポーター役を1名配置し、サポーターとともにOJTを通じて業務内容を深めていただきます。
数か月程度は、色々な案件(他チームを含む)に参加していただき、案件対応を通して当社の業務内容を学んでいただきます。
会社としての資格取得支援制度があるほか、当グループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。
インシデントの原因を特定し、被害を最小限に抑えるための措置を講じます。
再発防止策を策定し、組織のセキュリティ体制強化を支援します。
具体的な業務:お客さまのサイバーインシデント対応支援業務を担当していただきます。
【インシデント対応支援】
1. インシデント発生時の初動対応2. インシデントハンドリング対応3. 復旧
・再発防止アドバイス対応4. 広報支援対応【フォレンジック業務】
1. 証拠保全の実施2. デジタルフォレンジックの実施(ハードディスク、メモリ、ネットワークログなど)3. インシデントの原因究明のための詳細な分析4. フォレンジック報告書の作成ポジション
・部門の魅力:入社後の流れ:入社〜1週間程度は社内研修(全社共通、部門内研修)を行います。
2週目以降はサポーター役を1名配置し、サポーターとともにOJTを通じて業務内容を深めていただきます。
数か月程度は、色々な案件(他チームを含む)に参加していただき、案件対応を通して当社の業務内容を学んでいただきます。
会社としての資格取得支援制度があるほか、当グループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。
【大阪】ホワイトハッカー/大手セキュリティベンダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
420万円〜1200万円
ポジション
西日本拠点立ち上げメンバー
仕事内容
●ご応募前にご確認ください
当社の選考に対する考え方やAIの活用、個人情報の取り扱いについて「採用ポリシー」に掲載しています。ご応募に当たって、事前にご確認ください。
→https://veriserve.brandmedia.i-myrefer.jp/page/saiyo_policy
●業務内容:
ホワイトハッカーとして、お客様の製品やシステムの開発前のリスクアセスメント、開発後のセキュリティ脆弱性診断やセキュリティ強度の十分性を検証するペネトレーションテスト等の業務を実施して頂きます。
発見されたセキュリティ上の課題に対して、お客様のビジネスにおける影響度(リスク)を評価した上で、適切な改善方法を示唆します。
<主な内容>
・リスクアセスメント
・セキュリティ脆弱性診断/ペネトレーションテスト
・解決策の提案ほか
●サイバーセキュリティ事業部の特徴
・魅力について:
1.社会インフラの根幹を守る、極めてニーズの高い領域欧州サイバーレジリエンス法(Cyber Resilience Act、以下CRA)をはじめとする新たな法規制やグローバルガイドラインへの対応が急務の中、製造業を中心に多くの業界が事業継続の危機に直面しています。
そうした企業のセキュリティ対応の「原動力」となり、日本・世界の事業継続を支えています。
2.早い成長スピード
・短期でのキャリアアップ成長意欲の高いメンバーが多く、拡大中の組織で“挑戦ポジション”が豊富。
入社直後から最前線PJに参画し、短期間で多様な経験値を積むことができます。
3.専門性の高いスキル
・資格が手に入る世界最先端のセキュリティ技術や法規運用に日常的に触れられ、専門性の高い実践ノウハウ
・各種資格(例:情報処理安全確保支援士、CISSP、CEH、OSCP等)の早期取得・支援体制が充実しています
社内勉強会
・育成プログラム
・外部研修等、自己学習+実務双方の支援が整っており、“世界で通用する市場価値”をスピーディーに高めることができます。
4.多彩なステージ
・ロールにチャレンジコンサルタント、ソリューション営業、監査・ガバナンス、プロセス設計、マネジメントなど、ご本人の経験や志向性によって、多様な機会があります。
案件も大小様々──社会インフラ・製造大手から自社プロダクトやスタートアップ案件、“手触りある現場密着”型業務まで幅広い業務があります。
5.本質的な現場価値
・社会インパクト実感机上の提案にとどまらず、「施策実装」「運用伴走」を徹底
「自分の貢献でお客様や社会が本当に変わる」ダイレクトなフィードバックを得られる環境です。
6.様々なバックグラウンドを持つ社員が活躍中SIer・大手ベンダ・コンサル・公共機関・異業種など、多様なバックグラウンドメンバーが共存しており、年功より個性・成長意欲・貢献意志を重視しています。
7.様々な業界の企業との協業が可能製造業をはじめとする大手企業、公共機関、技術ベンダーなど、幅広いクライアントやパートナーと連携しながら実際の課題解決に取り組めます。
8.ブルーオーシャンかつ今後もなくなることはない領域製品セキュリティやOTセキュリティはITセキュリティに比べ、市場が拡大しはじめたところで挑戦機会が多く、かつ今後も揺るぎない需要(社会的意義・業界成長率・安定性)に下支えされています。
当社の選考に対する考え方やAIの活用、個人情報の取り扱いについて「採用ポリシー」に掲載しています。ご応募に当たって、事前にご確認ください。
→https://veriserve.brandmedia.i-myrefer.jp/page/saiyo_policy
●業務内容:
ホワイトハッカーとして、お客様の製品やシステムの開発前のリスクアセスメント、開発後のセキュリティ脆弱性診断やセキュリティ強度の十分性を検証するペネトレーションテスト等の業務を実施して頂きます。
発見されたセキュリティ上の課題に対して、お客様のビジネスにおける影響度(リスク)を評価した上で、適切な改善方法を示唆します。
<主な内容>
・リスクアセスメント
・セキュリティ脆弱性診断/ペネトレーションテスト
・解決策の提案ほか
●サイバーセキュリティ事業部の特徴
・魅力について:
1.社会インフラの根幹を守る、極めてニーズの高い領域欧州サイバーレジリエンス法(Cyber Resilience Act、以下CRA)をはじめとする新たな法規制やグローバルガイドラインへの対応が急務の中、製造業を中心に多くの業界が事業継続の危機に直面しています。
そうした企業のセキュリティ対応の「原動力」となり、日本・世界の事業継続を支えています。
2.早い成長スピード
・短期でのキャリアアップ成長意欲の高いメンバーが多く、拡大中の組織で“挑戦ポジション”が豊富。
入社直後から最前線PJに参画し、短期間で多様な経験値を積むことができます。
3.専門性の高いスキル
・資格が手に入る世界最先端のセキュリティ技術や法規運用に日常的に触れられ、専門性の高い実践ノウハウ
・各種資格(例:情報処理安全確保支援士、CISSP、CEH、OSCP等)の早期取得・支援体制が充実しています
社内勉強会
・育成プログラム
・外部研修等、自己学習+実務双方の支援が整っており、“世界で通用する市場価値”をスピーディーに高めることができます。
4.多彩なステージ
・ロールにチャレンジコンサルタント、ソリューション営業、監査・ガバナンス、プロセス設計、マネジメントなど、ご本人の経験や志向性によって、多様な機会があります。
案件も大小様々──社会インフラ・製造大手から自社プロダクトやスタートアップ案件、“手触りある現場密着”型業務まで幅広い業務があります。
5.本質的な現場価値
・社会インパクト実感机上の提案にとどまらず、「施策実装」「運用伴走」を徹底
「自分の貢献でお客様や社会が本当に変わる」ダイレクトなフィードバックを得られる環境です。
6.様々なバックグラウンドを持つ社員が活躍中SIer・大手ベンダ・コンサル・公共機関・異業種など、多様なバックグラウンドメンバーが共存しており、年功より個性・成長意欲・貢献意志を重視しています。
7.様々な業界の企業との協業が可能製造業をはじめとする大手企業、公共機関、技術ベンダーなど、幅広いクライアントやパートナーと連携しながら実際の課題解決に取り組めます。
8.ブルーオーシャンかつ今後もなくなることはない領域製品セキュリティやOTセキュリティはITセキュリティに比べ、市場が拡大しはじめたところで挑戦機会が多く、かつ今後も揺るぎない需要(社会的意義・業界成長率・安定性)に下支えされています。
サイバーセキュリティ・情報セキュリティ(案件推進担当)/大手通信会社のグループ決済・金融事業を統括する金融持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,300万円
ポジション
担当者
仕事内容
当社のIT統括部にて、グループ全体のサイバーセキュリティ・情報セキュリティの案件推進担当としてご従事いただきます。セキュリティに関する当グループの統括部署として、各種施策の企画立案・実行、グループ会社支援等をお任せします。
<業務の具体例>
●グループセキュリティガイドラインの制定・改廃および各社の制度適用支援
●セキュリティ強化策の立案・実行(セキュリティソリューションの導入等を含む)
●セキュリティ教育・啓発活動
※上記は一例です。ご本人の適性、ご経験、ご希望を考慮して業務をアサイン致します。
<業務の具体例>
●グループセキュリティガイドラインの制定・改廃および各社の制度適用支援
●セキュリティ強化策の立案・実行(セキュリティソリューションの導入等を含む)
●セキュリティ教育・啓発活動
※上記は一例です。ご本人の適性、ご経験、ご希望を考慮して業務をアサイン致します。
インフラ・セキュリティエンジニア(メンバー・PL)/ヒト・IT・業務課題に対するソリューション提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜600万円
ポジション
メンバー ・PL
仕事内容
業務概要:サイバー攻撃の日常化、テレワークやオンラインサービスの普及、パブリッククラウドへの直接アクセス増加に伴い、サーバー空間での脅威が深刻化しています。
セキュリティエンジニアが不足する中、当社セキュリティ本部では、各セキュリティ領域を強化し、顧客のセキュリティ体制向上を支援しています。
日々進化するサイバー脅威に対し、柔軟かつ高い技術力を持つセキュリティプロフェッショナルを目指していただきます。
実務経験を通じて、企業のセキュリティ向上を支援できるエンジニアとして活躍していただきたいと考えています。
セキュリティ本部は、セキュリティプロダクトおよびシステムインフラのインテグレーションを展開するエンジニア組織です。
今回のポジションは、セキュリティ本部が展開するサービスの拡大を担うインフラ
・セキュリティエンジニアのメンバー
・PL募集となります。
具体的な業務:- オンプレミスからAWS、Azure等のクラウド環境への移行における、詳細設計フェーズ以降の構築業務- 情報システムの運用自動化支援- セキュリティ製品(Splunk、CyberArk、Okta、CrowdStrike等)導入エンジニア- ゼロトラストネットワークアクセス実現におけるシステム導入- 企業内CSIRT/SOCの運営
・運用改善プロジェクトにおけるセキュリティログ解析ポジション
・部門の魅力:セキュリティ本部は、以下のサービス領域を展開しています。
- ビジネスクラウド内製化支援サービス: インフラ領域の内製化支援を通じて、DX成功のためのDevSecOpsを実現し、顧客の事業拡大や生産性向上を支援します。
- プライベートSOCサービス: 顧客のセキュリティ体制の規模
・成熟度に応じたフルカスタマイズ型のセキュリティ対策を提供。
企業内CSIRT
・プライベートSOCの企画
・インシデントレスポンス
・分析
・改善を得意としています。
- セキュリティインテグレーション: 最先端のセキュリティ製品導入における国内トップエンジニアを揃え、コンサル、設計、構築、導入後の利活用支援を提供します。
- 自動車サイバーセキュリティ: 車載ネットワークやECUの脆弱性評価
・ペネトレーションテストを実施し、リスク特定
・対策提案を行います。
- OTセキュリティ: 生産設備
・工場のリスクアセスメント、サイバーセキュリティ対策支援(セキュリティリスク評価
・脆弱性診断、セキュリティ設計
・導入、インシデント対応)。
※セキュリティ本部全体での採用募集となり、ご経験や志向性に応じて配属を検討します。
セキュリティエンジニアが不足する中、当社セキュリティ本部では、各セキュリティ領域を強化し、顧客のセキュリティ体制向上を支援しています。
日々進化するサイバー脅威に対し、柔軟かつ高い技術力を持つセキュリティプロフェッショナルを目指していただきます。
実務経験を通じて、企業のセキュリティ向上を支援できるエンジニアとして活躍していただきたいと考えています。
セキュリティ本部は、セキュリティプロダクトおよびシステムインフラのインテグレーションを展開するエンジニア組織です。
今回のポジションは、セキュリティ本部が展開するサービスの拡大を担うインフラ
・セキュリティエンジニアのメンバー
・PL募集となります。
具体的な業務:- オンプレミスからAWS、Azure等のクラウド環境への移行における、詳細設計フェーズ以降の構築業務- 情報システムの運用自動化支援- セキュリティ製品(Splunk、CyberArk、Okta、CrowdStrike等)導入エンジニア- ゼロトラストネットワークアクセス実現におけるシステム導入- 企業内CSIRT/SOCの運営
・運用改善プロジェクトにおけるセキュリティログ解析ポジション
・部門の魅力:セキュリティ本部は、以下のサービス領域を展開しています。
- ビジネスクラウド内製化支援サービス: インフラ領域の内製化支援を通じて、DX成功のためのDevSecOpsを実現し、顧客の事業拡大や生産性向上を支援します。
- プライベートSOCサービス: 顧客のセキュリティ体制の規模
・成熟度に応じたフルカスタマイズ型のセキュリティ対策を提供。
企業内CSIRT
・プライベートSOCの企画
・インシデントレスポンス
・分析
・改善を得意としています。
- セキュリティインテグレーション: 最先端のセキュリティ製品導入における国内トップエンジニアを揃え、コンサル、設計、構築、導入後の利活用支援を提供します。
- 自動車サイバーセキュリティ: 車載ネットワークやECUの脆弱性評価
・ペネトレーションテストを実施し、リスク特定
・対策提案を行います。
- OTセキュリティ: 生産設備
・工場のリスクアセスメント、サイバーセキュリティ対策支援(セキュリティリスク評価
・脆弱性診断、セキュリティ設計
・導入、インシデント対応)。
※セキュリティ本部全体での採用募集となり、ご経験や志向性に応じて配属を検討します。
セキュリティアナリスト(CSIRT・SOC・MSS)/ヒト・IT・業務課題に対するソリューション提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
スペシャリスト
仕事内容
【業務概要】
サイバー攻撃が高度化・多様化する中、CSIRTの重要性が高まっており、当社ではCSIRTの体制をさらに強化するため、セキュリティエンジニアを募集しています。
クラウドサービスやIoTの普及により、攻撃対象の範囲は拡大し、迅速かつ的確なインシデント対応や脅威の分析が企業の生命線となっています。これを支えるCSIRTは、セキュリティ対策の司令塔として重要な役割を果たします。当社では、あなたの専門知識と経験を活かし、最新技術を駆使した防御戦略の設計、インシデント対応、脆弱性の管理等に携わっていただきます。また、積極的にスキルアップできる環境や、セキュリティカンファレンス・関連団体・CTF等への参加も歓迎します。成長意欲のあるエンジニアにとって、やりがいと挑戦に満ちたポジションを提供します。
【具体的な業務】
サイバー攻撃の検知から対応までを担い、企業を守る最前線として迅速かつ的確に行動します。攻撃パターンや脆弱性を分析し、再発防止策を立案することで、未来を見据えた予防策を実現します。また、社内外の関係者と連携し、セキュリティ体制の構築や社員教育を通じて組織全体の防御力を向上させます。企業や社会全体を守る使命感を持ち、技術力と責任感を融合したやりがいある仕事です。
サーバーやネットワーク機器、アプリケーションなどのログから脅威を検出します。サイバー攻撃などのインシデント発生時には迅速に対応し、被害拡大を防止します。また、様々な脆弱性情報を活用して攻撃手法の傾向を把握し、ログ解析で異常や不正を検出します。SIEMやIDS/IPSなどのセキュリティツールも駆使し、レポート作成による状況報告や、セキュリティポリシーの見直し・強化も行います。
<プロジェクト例>
1. CSIRTの立ち上げ支援:クライアント企業
CSIRT立ち上げ、インシデント対策のポリシー策定、インシデント対応フロー作成、セキュリティ運用およびインシデント対応、社内セキュリティー企画支援を行います。組織構築、要件定義、設計、構築、導入の各工程を通じてCSIRT支援に携わります。
2. CSIRT運用方針のグループ企業への適用:クライアントグループ
クライアント企業のCSIRT運用方針・業務モデルをグループ会社全体へ適用していただきます。業務設計から開始頂き、インシデント対応、脆弱性管理、脅威情報対応、公開情報の収集・確認、その他等多岐にわたる業務を実施しています。
【ポジション・部門の魅力】
サイバー攻撃から企業を守ることで、企業活動の継続や信頼性の維持に直接貢献します。当社ではクライアント企業やそのグループ会社等で発生するセキュリティ問題の解決に向けて、リスクアセスメント、セキュリティ体制の強化、インシデントの調査・分析を行い、クライアントが安心して業務を遂行できる環境構築・運用を支援しています。また、業界業種を問わず、様々な企業への支援を行っているため、エンジニアの成長に合わせて適切なプロジェクトを選ぶことが可能です。
サイバー攻撃が高度化・多様化する中、CSIRTの重要性が高まっており、当社ではCSIRTの体制をさらに強化するため、セキュリティエンジニアを募集しています。
クラウドサービスやIoTの普及により、攻撃対象の範囲は拡大し、迅速かつ的確なインシデント対応や脅威の分析が企業の生命線となっています。これを支えるCSIRTは、セキュリティ対策の司令塔として重要な役割を果たします。当社では、あなたの専門知識と経験を活かし、最新技術を駆使した防御戦略の設計、インシデント対応、脆弱性の管理等に携わっていただきます。また、積極的にスキルアップできる環境や、セキュリティカンファレンス・関連団体・CTF等への参加も歓迎します。成長意欲のあるエンジニアにとって、やりがいと挑戦に満ちたポジションを提供します。
【具体的な業務】
サイバー攻撃の検知から対応までを担い、企業を守る最前線として迅速かつ的確に行動します。攻撃パターンや脆弱性を分析し、再発防止策を立案することで、未来を見据えた予防策を実現します。また、社内外の関係者と連携し、セキュリティ体制の構築や社員教育を通じて組織全体の防御力を向上させます。企業や社会全体を守る使命感を持ち、技術力と責任感を融合したやりがいある仕事です。
サーバーやネットワーク機器、アプリケーションなどのログから脅威を検出します。サイバー攻撃などのインシデント発生時には迅速に対応し、被害拡大を防止します。また、様々な脆弱性情報を活用して攻撃手法の傾向を把握し、ログ解析で異常や不正を検出します。SIEMやIDS/IPSなどのセキュリティツールも駆使し、レポート作成による状況報告や、セキュリティポリシーの見直し・強化も行います。
<プロジェクト例>
1. CSIRTの立ち上げ支援:クライアント企業
CSIRT立ち上げ、インシデント対策のポリシー策定、インシデント対応フロー作成、セキュリティ運用およびインシデント対応、社内セキュリティー企画支援を行います。組織構築、要件定義、設計、構築、導入の各工程を通じてCSIRT支援に携わります。
2. CSIRT運用方針のグループ企業への適用:クライアントグループ
クライアント企業のCSIRT運用方針・業務モデルをグループ会社全体へ適用していただきます。業務設計から開始頂き、インシデント対応、脆弱性管理、脅威情報対応、公開情報の収集・確認、その他等多岐にわたる業務を実施しています。
【ポジション・部門の魅力】
サイバー攻撃から企業を守ることで、企業活動の継続や信頼性の維持に直接貢献します。当社ではクライアント企業やそのグループ会社等で発生するセキュリティ問題の解決に向けて、リスクアセスメント、セキュリティ体制の強化、インシデントの調査・分析を行い、クライアントが安心して業務を遂行できる環境構築・運用を支援しています。また、業界業種を問わず、様々な企業への支援を行っているため、エンジニアの成長に合わせて適切なプロジェクトを選ぶことが可能です。
情報セキュリティ部CSIRT室長候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
シニアスタッフ〜室長
仕事内容
1. ポジション概要
CSIRT室長は、当社に対するサイバー攻撃・不正アクセス等の脅威を迅速に検知・分析・封じ込め・復旧するためのインシデント対応の統括責任者です。
SOC・IT・セキュリティ・事業部門と連携し、重大インシデント発生時には技術対応および全社対応を指揮し、被害の最小化と事業継続を実現します。
2. 主な職務内容
(1)インシデント対応統括(最重要)
サイバーインシデントのトリアージ、優先度判断、対応方針の決定
インシデント発生時の指揮・統制(Technical Commander)
攻撃の封じ込め、根絶、復旧までの対応管理
ランサムウェア、標的型攻撃、DDoS等の重大事案対応
経営層・CISOへの状況報告およびエスカレーション
(2)監視・検知機能の高度化
SOCの運用統括(内製/外部委託含む)
SIEM、EDR、NDR等の検知ルールの改善・最適化
脅威ハンティングの実施・推進
誤検知削減と検知精度向上の継続的改善
(3)脅威インテリジェンス・外部連携
脅威情報(Threat Intelligence)の収集・分析・活用
JPCERT/CSIRT協議会、ISAC、ベンダー等との情報連携
新たな攻撃手法・脆弱性情報の社内展開
外部機関とのインシデント共同対応
(4)インシデント管理・再発防止
サイバーインシデント管理プロセスの整備・運用
フォレンジック調査の統括
原因分析(Root Cause Analysis)と再発防止策の策定
教訓の全社展開およびセキュリティ対策への反映
(5)演習・レジリエンス強化
サイバー攻撃対応訓練(Tabletop/実践演習)の企画・実施
ランサムウェア・重大事故シナリオ演習
BCP/DR部門との連携による復旧体制強化
(6)組織マネジメント
CSIRTメンバーの育成・評価・シフト管理
SOC、IT運用、クラウド、ネットワーク部門との連携強化
外部SOC/MSSP/フォレンジックベンダーの管理
室員の研修・教育・スキル研鑽サポート
3. 期待されるKPI等
インシデント検知時間(MTTD)の短縮
初動対応時間(MTTR)の短縮
被害範囲の最小化(影響資産数・停止時間)
重大インシデントの再発防止率向上
SOC検知精度の向上(誤検知率低減)
CSIRT室長は、当社に対するサイバー攻撃・不正アクセス等の脅威を迅速に検知・分析・封じ込め・復旧するためのインシデント対応の統括責任者です。
SOC・IT・セキュリティ・事業部門と連携し、重大インシデント発生時には技術対応および全社対応を指揮し、被害の最小化と事業継続を実現します。
2. 主な職務内容
(1)インシデント対応統括(最重要)
サイバーインシデントのトリアージ、優先度判断、対応方針の決定
インシデント発生時の指揮・統制(Technical Commander)
攻撃の封じ込め、根絶、復旧までの対応管理
ランサムウェア、標的型攻撃、DDoS等の重大事案対応
経営層・CISOへの状況報告およびエスカレーション
(2)監視・検知機能の高度化
SOCの運用統括(内製/外部委託含む)
SIEM、EDR、NDR等の検知ルールの改善・最適化
脅威ハンティングの実施・推進
誤検知削減と検知精度向上の継続的改善
(3)脅威インテリジェンス・外部連携
脅威情報(Threat Intelligence)の収集・分析・活用
JPCERT/CSIRT協議会、ISAC、ベンダー等との情報連携
新たな攻撃手法・脆弱性情報の社内展開
外部機関とのインシデント共同対応
(4)インシデント管理・再発防止
サイバーインシデント管理プロセスの整備・運用
フォレンジック調査の統括
原因分析(Root Cause Analysis)と再発防止策の策定
教訓の全社展開およびセキュリティ対策への反映
(5)演習・レジリエンス強化
サイバー攻撃対応訓練(Tabletop/実践演習)の企画・実施
ランサムウェア・重大事故シナリオ演習
BCP/DR部門との連携による復旧体制強化
(6)組織マネジメント
CSIRTメンバーの育成・評価・シフト管理
SOC、IT運用、クラウド、ネットワーク部門との連携強化
外部SOC/MSSP/フォレンジックベンダーの管理
室員の研修・教育・スキル研鑽サポート
3. 期待されるKPI等
インシデント検知時間(MTTD)の短縮
初動対応時間(MTTR)の短縮
被害範囲の最小化(影響資産数・停止時間)
重大インシデントの再発防止率向上
SOC検知精度の向上(誤検知率低減)
セキュリティエンジニア/デジタルマーケティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
スペシャリスト
仕事内容
当社は、複数の事業子会社が自律的なオーナーシップを持ち、各事業のフェーズに合わせた効果的で柔軟な事業運営体制をとっています。しかし、各事業会社ごとにエンジニアの有無や開発の内製・外注など多様な環境のため、事業ごとのセキュリティ上の課題が異なっており、全社を横断する網羅的な統制施策が十分ではない状況です。
ICT本部セキュリティチームでは、各事業子会社のオーナーシップを尊重しつつ、共にセキュリティリスクマネジメントに取り組んでいます。入社後の具体的な職務は、各事業部の課題を認識し、セキュリティの専門知識をもって、各々のリスク判断をサポートし、ホールディングス全体にわたる継続的な改善施策を実行することになります。
継続的な全社セキュリティリスクの把握とセキュリティインシデント対策を行い、当社の企業価値向上に貢献したいという志を持つ、高度なセキュリティエンジニアを募集します。
▼直面している課題
1. 事業成長のための柔軟さやスピード感を重視した体制を特色とする 当グループにおいて、セキュリティリスクマネジメントや全社統制の課題が表出してきている
2. 事業子会社やコーポレート本部が各自で取り組むセキュリティリスクマネジメント体制は、その品質や成熟度合いにばらつきがある
3. コーポレート全体にわたるセキュリティ施策の展開と運用、組織間の連携
▼目指す方向性
1. セキュリティ技術の専門性や経験に基づいて、事業子会社自身によって日々行われているセキュリティリスクマネジメントを支援する
2. セキュリティリスクマネジメント支援を通じて、全社のリスク判断の質と再現性を高めることにより、経営の持続性や安定性を向上させる
3. セキュリティエンジニアリング活動の目標・目的として、「当社の企業価値の向上」に主眼を置く
各事業子会社やバックオフィスの担当者とコミュニケーションをとりながら、セキュリティリスクに立ち向かうための総合的なサポートをします。サポートの内容については特定の手法に限ることはなく、担当者個人のセキュリティ専門性の強みを活かした方法を選択していただいて構いません。総合力を問われることは前提にありつつも、原則としては、セキュリティ技術の専門性や実務経験を基にした活動が求められます。
各現場のセキュリティリスクに立ち向かう上で、ICT本部やCTO室によって管理・運用され全社に提供されている基盤や、過去にセキュリティチームが取り組んだ施策とその成果物などを利用できます。例えば、以下のような基盤や情報が存在します。
・認証基盤とシングルサインオン(SSO): 自社サービス
・端末管理基盤:自社サービス
・社内貸与端末のエンドポイント監視: 自社サービス
・基本的な業務基盤: 自社サービス
・IaaS: 自社サービス, 自社サービス
・コミュニケーションプラットフォーム: 自社サービス
・ログ管理基盤: 自社サービス
・プロダクト開発の中でのセキュリティ脆弱性検知ツール組み込み支援
・自社サービス
・自社サービス
・etc.
一連のセキュリティ関連業務には、時に技術以外の面で調整が必要な状況に直面する可能性があります。そのような状況においてはセキュリティチームマネージャーが全力でサポートいたします。また、ICT本部本部長やICT本部担当役員を通じて、経営陣や外部チームとのコミュニケーションをとることで何らかの調整ができる場合もあります。
▼得られるスキルや経験
事業会社におけるセキュリティ業務の経験を積むことができます
・コーポレートセキュリティ
・貸与端末のセキュリティ
・インシデント対応
・自社サービスの運用、改善活動
・SOC対応(アラート対応)
・プロダクトセキュリティ
・事業子会社向けのセキュリティ対応
・開発工程におけるセキュリティ相談
・インシデント対応支援
・DevSecOps(静的コードスキャン)
▼面白いところ・やりがい
・当グループでは、複数のグループ会社があり、様々な事業会社のサービスについて知見を得ることができる
・セキュリティの業務は細分化されておらず、ご自身の経験によっては幅広い範囲でのご活躍が可能
ICT本部セキュリティチームでは、各事業子会社のオーナーシップを尊重しつつ、共にセキュリティリスクマネジメントに取り組んでいます。入社後の具体的な職務は、各事業部の課題を認識し、セキュリティの専門知識をもって、各々のリスク判断をサポートし、ホールディングス全体にわたる継続的な改善施策を実行することになります。
継続的な全社セキュリティリスクの把握とセキュリティインシデント対策を行い、当社の企業価値向上に貢献したいという志を持つ、高度なセキュリティエンジニアを募集します。
▼直面している課題
1. 事業成長のための柔軟さやスピード感を重視した体制を特色とする 当グループにおいて、セキュリティリスクマネジメントや全社統制の課題が表出してきている
2. 事業子会社やコーポレート本部が各自で取り組むセキュリティリスクマネジメント体制は、その品質や成熟度合いにばらつきがある
3. コーポレート全体にわたるセキュリティ施策の展開と運用、組織間の連携
▼目指す方向性
1. セキュリティ技術の専門性や経験に基づいて、事業子会社自身によって日々行われているセキュリティリスクマネジメントを支援する
2. セキュリティリスクマネジメント支援を通じて、全社のリスク判断の質と再現性を高めることにより、経営の持続性や安定性を向上させる
3. セキュリティエンジニアリング活動の目標・目的として、「当社の企業価値の向上」に主眼を置く
各事業子会社やバックオフィスの担当者とコミュニケーションをとりながら、セキュリティリスクに立ち向かうための総合的なサポートをします。サポートの内容については特定の手法に限ることはなく、担当者個人のセキュリティ専門性の強みを活かした方法を選択していただいて構いません。総合力を問われることは前提にありつつも、原則としては、セキュリティ技術の専門性や実務経験を基にした活動が求められます。
各現場のセキュリティリスクに立ち向かう上で、ICT本部やCTO室によって管理・運用され全社に提供されている基盤や、過去にセキュリティチームが取り組んだ施策とその成果物などを利用できます。例えば、以下のような基盤や情報が存在します。
・認証基盤とシングルサインオン(SSO): 自社サービス
・端末管理基盤:自社サービス
・社内貸与端末のエンドポイント監視: 自社サービス
・基本的な業務基盤: 自社サービス
・IaaS: 自社サービス, 自社サービス
・コミュニケーションプラットフォーム: 自社サービス
・ログ管理基盤: 自社サービス
・プロダクト開発の中でのセキュリティ脆弱性検知ツール組み込み支援
・自社サービス
・自社サービス
・etc.
一連のセキュリティ関連業務には、時に技術以外の面で調整が必要な状況に直面する可能性があります。そのような状況においてはセキュリティチームマネージャーが全力でサポートいたします。また、ICT本部本部長やICT本部担当役員を通じて、経営陣や外部チームとのコミュニケーションをとることで何らかの調整ができる場合もあります。
▼得られるスキルや経験
事業会社におけるセキュリティ業務の経験を積むことができます
・コーポレートセキュリティ
・貸与端末のセキュリティ
・インシデント対応
・自社サービスの運用、改善活動
・SOC対応(アラート対応)
・プロダクトセキュリティ
・事業子会社向けのセキュリティ対応
・開発工程におけるセキュリティ相談
・インシデント対応支援
・DevSecOps(静的コードスキャン)
▼面白いところ・やりがい
・当グループでは、複数のグループ会社があり、様々な事業会社のサービスについて知見を得ることができる
・セキュリティの業務は細分化されておらず、ご自身の経験によっては幅広い範囲でのご活躍が可能
サイバーセキュリティ/金融商品取引所持株会社※グループ配属
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,100万円 ※経験・能力に応じて異なります
ポジション
担当者〜
仕事内容
当ポジションは総合職採用となります。
●ポジション概要
・当グループの基幹システムを支えるサイバーセキュリティ対策の企画・運用
・SOC/CSIRT活動、インシデントレスポンス、脅威分析、ログ分析
・セキュリティアーキテクチャの設計、ゼロトラストを含む新技術の導入検討
・グループ横断でのセキュリティガバナンス強化やルール策定
●魅力ポイント
・日本の資本市場を守るという高い公共性・社会的意義を持つ仕事に関われる
・大規模かつミッションクリティカルなシステムを対象に、最先端のセキュリティ対策を推進できる
・CSIRT/SOCを中心とした高度な実務経験を積め、専門性を深く伸ばせる環境
・グループ各社と連携し、企画から運用まで幅広い領域で裁量を持って働ける
●ひとこと
資本市場を止めないための“最後の砦”として、技術力と使命感を持つ仲間を求めています。
社会インフラ級のセキュリティを担いたい方には最適な環境です。
当社サイバーセキュリティ部門は、日本の金融市場の根幹を支える「市場インフラの安全」を担う専門組織です。
世界でも高い信頼性を誇る取引所システムを守るため、脅威分析、セキュリティアーキテクチャの高度化、CSIRT・SOCの運営強化など、最先端の技術と高度な判断力が求められる業務に取り組んでいます。
加えて、JPXが公開しているサイバーセキュリティ方針に基づき、レジリエンス向上やグループ横断のガバナンス整備にも携われるため、事業会社の中でも“国家レベルの安全性”を実現する貢献を実感できます。
当社セキュリティ領域は、自ら課題を見つけ提案し、組織全体のルールや仕組みを変えていくことができる裁量の大きさが魅力です。
また、開発部門・運用部門・経営層と連携しながら、金融市場の安定運営という社会的使命を果たす環境は、技術者としての成長に加え、公共性の高いミッションに関わる誇りを得られます。
金融領域の経験がなくても、ネットワーク・アプリ・クラウドなどのセキュリティ実務経験を持つ方であれば活躍できるフィールドです。
市場インフラを支えるセキュリティの最前線で、自身の技術を社会価値へと直結させたい方に、特に魅力的なポジションです。
●ポジション概要
・当グループの基幹システムを支えるサイバーセキュリティ対策の企画・運用
・SOC/CSIRT活動、インシデントレスポンス、脅威分析、ログ分析
・セキュリティアーキテクチャの設計、ゼロトラストを含む新技術の導入検討
・グループ横断でのセキュリティガバナンス強化やルール策定
●魅力ポイント
・日本の資本市場を守るという高い公共性・社会的意義を持つ仕事に関われる
・大規模かつミッションクリティカルなシステムを対象に、最先端のセキュリティ対策を推進できる
・CSIRT/SOCを中心とした高度な実務経験を積め、専門性を深く伸ばせる環境
・グループ各社と連携し、企画から運用まで幅広い領域で裁量を持って働ける
●ひとこと
資本市場を止めないための“最後の砦”として、技術力と使命感を持つ仲間を求めています。
社会インフラ級のセキュリティを担いたい方には最適な環境です。
当社サイバーセキュリティ部門は、日本の金融市場の根幹を支える「市場インフラの安全」を担う専門組織です。
世界でも高い信頼性を誇る取引所システムを守るため、脅威分析、セキュリティアーキテクチャの高度化、CSIRT・SOCの運営強化など、最先端の技術と高度な判断力が求められる業務に取り組んでいます。
加えて、JPXが公開しているサイバーセキュリティ方針に基づき、レジリエンス向上やグループ横断のガバナンス整備にも携われるため、事業会社の中でも“国家レベルの安全性”を実現する貢献を実感できます。
当社セキュリティ領域は、自ら課題を見つけ提案し、組織全体のルールや仕組みを変えていくことができる裁量の大きさが魅力です。
また、開発部門・運用部門・経営層と連携しながら、金融市場の安定運営という社会的使命を果たす環境は、技術者としての成長に加え、公共性の高いミッションに関わる誇りを得られます。
金融領域の経験がなくても、ネットワーク・アプリ・クラウドなどのセキュリティ実務経験を持つ方であれば活躍できるフィールドです。
市場インフラを支えるセキュリティの最前線で、自身の技術を社会価値へと直結させたい方に、特に魅力的なポジションです。
情報セキュリティスペシャリスト/医療データの収集〜利活用を促進するスタートアップ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1,200万円
ポジション
スペシャリスト
仕事内容
""情報セキュリティの専門知識と実務経験を活かし、当機構のセキュリティ体制の強化・構築をリードするポジションです。
現在は専任の情報セキュリティ担当がいないため、まずはプレイングマネージャーとして実務を担いながら、将来的にはチームを組成し、組織全体のセキュリティ戦略を主導していただくことを期待しています。
【具体的な業務内容】
● ISMS運用・情報セキュリティ管理
組織全体のセキュリティ方針の策定と、それを維持・改善するためのPDCA統括。
・ISMS(ISO27001)認証の維持・監査対応
・情報セキュリティ体制の構築・運営(ポリシー策定、運用、教育)
・社内のITセキュリティコンサルティングおよびアドバイザリー
・インシデント管理(体制統括、影響調査、エスカレーション、復旧指揮、是正処置)
● データガバナンス
取り扱いが厳格な医療情報に対する、データレベルでのルール策定とセキュリティ統制。
・医療データ特有の機密性ゾーン管理や、要配慮個人情報に対する高度なアクセス制御設計
・DICOMデータ等の医療用画像データ取り扱いにおける、セキュリティ強化策の検討と実装支援。
● システムセキュリティ運用管理
方針に基づき、システムを安全に運用し、その品質を維持する活動。
・セキュリティ方針を反映したシステム構成設計、DNS・ドメイン設計、DevOps基盤の構築
・各システムの管理権限・設定権限の適正化、アカウント発行・権限管理の運用
・システムエラーの監視・確認、および上位ポリシーの変更に伴うシステム構成の改善・反映
サブ業務
・SE業務(クラウド内のシステム開発。新サービズ開発など)
・申請済みの次世代医療基盤法システムの再設計サポート
医療データ特有の規制やDICOM関連のセキュリティ強化施策の検討など、さらに専門的な領域への挑戦も可能な環境です。""
現在は専任の情報セキュリティ担当がいないため、まずはプレイングマネージャーとして実務を担いながら、将来的にはチームを組成し、組織全体のセキュリティ戦略を主導していただくことを期待しています。
【具体的な業務内容】
● ISMS運用・情報セキュリティ管理
組織全体のセキュリティ方針の策定と、それを維持・改善するためのPDCA統括。
・ISMS(ISO27001)認証の維持・監査対応
・情報セキュリティ体制の構築・運営(ポリシー策定、運用、教育)
・社内のITセキュリティコンサルティングおよびアドバイザリー
・インシデント管理(体制統括、影響調査、エスカレーション、復旧指揮、是正処置)
● データガバナンス
取り扱いが厳格な医療情報に対する、データレベルでのルール策定とセキュリティ統制。
・医療データ特有の機密性ゾーン管理や、要配慮個人情報に対する高度なアクセス制御設計
・DICOMデータ等の医療用画像データ取り扱いにおける、セキュリティ強化策の検討と実装支援。
● システムセキュリティ運用管理
方針に基づき、システムを安全に運用し、その品質を維持する活動。
・セキュリティ方針を反映したシステム構成設計、DNS・ドメイン設計、DevOps基盤の構築
・各システムの管理権限・設定権限の適正化、アカウント発行・権限管理の運用
・システムエラーの監視・確認、および上位ポリシーの変更に伴うシステム構成の改善・反映
サブ業務
・SE業務(クラウド内のシステム開発。新サービズ開発など)
・申請済みの次世代医療基盤法システムの再設計サポート
医療データ特有の規制やDICOM関連のセキュリティ強化施策の検討など、さらに専門的な領域への挑戦も可能な環境です。""
大手総合商社グループIT企業の情報セキュリティ・リスク管理・ガバナンス強化の体制構築及び、推進担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜820万円
ポジション
ご経験に応じて検討致します。
仕事内容
当社は建設業界に特化したSaaS事業を展開し、毎年安定した事業成長が続いています。
一方で業界からの期待に応え続け、更なる業務拡大を実現するためには、全社的な業務効率化と、個人情報を含む膨大な情報資産を強固に守るための情報セキュリティおよびガバナンスの強化は必須となります。
今回は、情報セキュリティ・リスク管理統括を担う新組織の立ち上げにおいて、全社横断的な情報セキュリティ強化およびガバナンス強化施策の検討、展開をお任せいたします。
・情報セキュリティ・リスク管理統括組織のメンバーマネジメント
・事業に関わるリスクアセスメントおよびマネジメント
・情報セキュリティ・リスク管理・ガバナンスの向上を図るためのルール整備
・事業部横断での全体課題の可視化、組織の情報セキュリティ対策推進および、組織内の体制整備
・各種ポリシー、規程、規約類の策定と改定運用
・ISMS、PMSの審査・監査・更新・認証維持活動の対応
・従業員・開発者向けセキュリティ啓発活動、研修
※今後のキャリアステップ
まずは現状を把握し、業務を推進していただきながら、全社横断的な情報セキュリティ・リスク管理を担う組織の構築を通して、ご活躍いただけるポジションです。
安定的に成長を続ける事業に伴走し、企業価値に直結する個人情報、情報資産を守るための高度な情報セキュリティ、リスク管理のための施策展開、体制構築を実践できます。
経営に近い全社的な視点で業務を把握し、ガバナンスを強化していく必要があるため、全社横断的な目線とビジネスパーソンとしてのスキルを磨くことができ、市場でも注目度が高まっているCISO(Chief Information Security Officer)やCRO(Chief Risk Officer)といった上位のポジションを目指す上でキャリアパスを構築することができます。
社内外のコミュニケーション、グループパワーなどから様々な知見を吸収・活用できる環境でありながら、風通しの良く、新しい提言を歓迎する社風で働くことができます。
一方で業界からの期待に応え続け、更なる業務拡大を実現するためには、全社的な業務効率化と、個人情報を含む膨大な情報資産を強固に守るための情報セキュリティおよびガバナンスの強化は必須となります。
今回は、情報セキュリティ・リスク管理統括を担う新組織の立ち上げにおいて、全社横断的な情報セキュリティ強化およびガバナンス強化施策の検討、展開をお任せいたします。
・情報セキュリティ・リスク管理統括組織のメンバーマネジメント
・事業に関わるリスクアセスメントおよびマネジメント
・情報セキュリティ・リスク管理・ガバナンスの向上を図るためのルール整備
・事業部横断での全体課題の可視化、組織の情報セキュリティ対策推進および、組織内の体制整備
・各種ポリシー、規程、規約類の策定と改定運用
・ISMS、PMSの審査・監査・更新・認証維持活動の対応
・従業員・開発者向けセキュリティ啓発活動、研修
※今後のキャリアステップ
まずは現状を把握し、業務を推進していただきながら、全社横断的な情報セキュリティ・リスク管理を担う組織の構築を通して、ご活躍いただけるポジションです。
安定的に成長を続ける事業に伴走し、企業価値に直結する個人情報、情報資産を守るための高度な情報セキュリティ、リスク管理のための施策展開、体制構築を実践できます。
経営に近い全社的な視点で業務を把握し、ガバナンスを強化していく必要があるため、全社横断的な目線とビジネスパーソンとしてのスキルを磨くことができ、市場でも注目度が高まっているCISO(Chief Information Security Officer)やCRO(Chief Risk Officer)といった上位のポジションを目指す上でキャリアパスを構築することができます。
社内外のコミュニケーション、グループパワーなどから様々な知見を吸収・活用できる環境でありながら、風通しの良く、新しい提言を歓迎する社風で働くことができます。
大手総合商社グループIT企業の情報セキュリティ・リスクアセスメント及び、運営の推進担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
440万円〜700万円
ポジション
担当者〜
仕事内容
当社は建設業界に特化したSaaS事業を展開し、毎年安定した事業成長が続いています。
一方で業界からの期待に応え続け、更なる業務拡大を実現するためには、全社的な業務効率化と、個人情報を含む膨大な情報資産を強固に守るための情報セキュリティおよびガバナンスの強化は必須となります。
今回は、情報セキュリティ・リスク管理統括を担う新組織の立ち上げにおいて、全社横断的な情報セキュリティ強化および、リスクアセスメント強化施策の検討、運営を担っていただきます。
情報セキュリティ・リスク管理の向上を図るため、ルールを浸透させる
事業に関わるリスクアセスメントおよびマネジメントをチームの一員として遂行する
情報セキュリティ・リスクに対する対策提案と支援
情報セキュリティ・個人情報保護施策の観点に関わる各部署からの相談に応じ、適切なレビューを行う
顧客など外部からのセキュリティに関する要求事項に対し、適切な対応を行うための支援を行う
ISMS、PMSに沿った個人情報保護施策の展開
ISMS、PMSの審査・監査・更新・認証維持活動の対応
従業員・開発者向けセキュリティ啓発活動、研修
各種問い合わせ対応
安定的に成長を続ける事業に伴走し、企業価値に直結する個人情報、情報資産を守るための高度な情報セキュリティ、リスク管理のための施策展開、体制構築を実践することができます。
経営に近い全社的な視点で業務を把握し、ガバナンスを強化していく必要があるため、全社横断的な目線とビジネスパーソンとしてのスキルを磨くことができます。
一方で業界からの期待に応え続け、更なる業務拡大を実現するためには、全社的な業務効率化と、個人情報を含む膨大な情報資産を強固に守るための情報セキュリティおよびガバナンスの強化は必須となります。
今回は、情報セキュリティ・リスク管理統括を担う新組織の立ち上げにおいて、全社横断的な情報セキュリティ強化および、リスクアセスメント強化施策の検討、運営を担っていただきます。
情報セキュリティ・リスク管理の向上を図るため、ルールを浸透させる
事業に関わるリスクアセスメントおよびマネジメントをチームの一員として遂行する
情報セキュリティ・リスクに対する対策提案と支援
情報セキュリティ・個人情報保護施策の観点に関わる各部署からの相談に応じ、適切なレビューを行う
顧客など外部からのセキュリティに関する要求事項に対し、適切な対応を行うための支援を行う
ISMS、PMSに沿った個人情報保護施策の展開
ISMS、PMSの審査・監査・更新・認証維持活動の対応
従業員・開発者向けセキュリティ啓発活動、研修
各種問い合わせ対応
安定的に成長を続ける事業に伴走し、企業価値に直結する個人情報、情報資産を守るための高度な情報セキュリティ、リスク管理のための施策展開、体制構築を実践することができます。
経営に近い全社的な視点で業務を把握し、ガバナンスを強化していく必要があるため、全社横断的な目線とビジネスパーソンとしてのスキルを磨くことができます。
【大阪】自治体の大規模システム及びDX化を推進するシステムを構築するエンジニア(フロントSE)/大手総合電機会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
530万円〜800万円
ポジション
担当者クラス
仕事内容
【職務概要】
・開発プロジェクトにおいて、チームリーダーとして以下の業務を担当していただきます。
・プロジェクトマネージャ、プロジェクトリーダの元でリーダ・サブリーダとして、プロジェクト管理を担っていただきます。
・使用する技術は、COBOL、Java、ウォーターフォール開発となります。
・必須スキルは、システム開発プロジェクトの上流工程から下流工程までの経験や、プロジェクトマネジメント能力、チームリーダーとしての統率力です。
・ご経験とスキルを最大限に発揮し、プロジェクトの成功に貢献していただける重要な立場です。
【職務詳細】
リーダーとして、アプリケーション構築の各工程(要件定義、設計、構築、テスト、移行等)の作業計画、設計・開発の取り纏め業務を行っていただきます。
1.提案
・お客様の課題・ニーズをヒアリング等により把握し、市場・技術動向を踏まえソリューションを創出・提案。
2.要件定義
・機能/非機能要件をヒアリングし、要件定義の取り纏め。
3.設計・開発・テスト
・基本設計、詳細設計、運用設計などの各種設計取り纏め。
・設計・構築・テスト計画を策定し、その計画をもとにした進捗管理、成果物の品質評価。
4.運用・保守
・システム稼働後の運用・保守、改善提案の取り纏め。
【ポジションの魅力・やりがい・キャリアパス】
【仕事の魅力・やりがい】
・社会的に影響の大きい自治体基幹システムの構築に携わることで、自分の技術力を通じて、社会へ貢献することができます。また、責任のあるポジションにて、自らの決断でお客様の課題を解決することができます。
・クラウドサービスやローコードツールなど最新デジタル技術を活用したソリューションの提案や実現など、社内外のプロフェッショナルと共にお客様の求める新規領域に対して、ビジネスチャレンジすることができます。
【キャリアパス】
・自身のキャリアとして、システム開発スキルの向上とマネジメント実績を積むことができます。
・社内外のプロフェッショナルと最新のクラウドサービスを利用した提案、構築をしていくことでクラウドサービスの最新技術のノウハウを吸収でき、スキルアップすることができます。
※上記内容は、募集開始時点の内容であり、入社後必要に応じて変更となる場合がございます。予めご了承ください。
・開発プロジェクトにおいて、チームリーダーとして以下の業務を担当していただきます。
・プロジェクトマネージャ、プロジェクトリーダの元でリーダ・サブリーダとして、プロジェクト管理を担っていただきます。
・使用する技術は、COBOL、Java、ウォーターフォール開発となります。
・必須スキルは、システム開発プロジェクトの上流工程から下流工程までの経験や、プロジェクトマネジメント能力、チームリーダーとしての統率力です。
・ご経験とスキルを最大限に発揮し、プロジェクトの成功に貢献していただける重要な立場です。
【職務詳細】
リーダーとして、アプリケーション構築の各工程(要件定義、設計、構築、テスト、移行等)の作業計画、設計・開発の取り纏め業務を行っていただきます。
1.提案
・お客様の課題・ニーズをヒアリング等により把握し、市場・技術動向を踏まえソリューションを創出・提案。
2.要件定義
・機能/非機能要件をヒアリングし、要件定義の取り纏め。
3.設計・開発・テスト
・基本設計、詳細設計、運用設計などの各種設計取り纏め。
・設計・構築・テスト計画を策定し、その計画をもとにした進捗管理、成果物の品質評価。
4.運用・保守
・システム稼働後の運用・保守、改善提案の取り纏め。
【ポジションの魅力・やりがい・キャリアパス】
【仕事の魅力・やりがい】
・社会的に影響の大きい自治体基幹システムの構築に携わることで、自分の技術力を通じて、社会へ貢献することができます。また、責任のあるポジションにて、自らの決断でお客様の課題を解決することができます。
・クラウドサービスやローコードツールなど最新デジタル技術を活用したソリューションの提案や実現など、社内外のプロフェッショナルと共にお客様の求める新規領域に対して、ビジネスチャレンジすることができます。
【キャリアパス】
・自身のキャリアとして、システム開発スキルの向上とマネジメント実績を積むことができます。
・社内外のプロフェッショナルと最新のクラウドサービスを利用した提案、構築をしていくことでクラウドサービスの最新技術のノウハウを吸収でき、スキルアップすることができます。
※上記内容は、募集開始時点の内容であり、入社後必要に応じて変更となる場合がございます。予めご了承ください。
セキュリティマネージャー/法人審査SaaSを提供する会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,200万円
ポジション
セキュリティマネージャー
仕事内容
全社横断のセキュリティ施策を推進いただきます。
現在、事業規模の拡大を阻害しないようにしつつも、金融機関をはじめとするクライアントから求められるセキュリティ水準を満たす必要がある状況です。
本ポジションでは具体的に下記のような業務を担当いただく想定をしています。
・全社戦略および該当部署の戦略を理解したセキュリティ施策の具体化
・各部署のセキュリティ意識向上
・リスクアセスメント、ポリシー・ガイドライン策定・管理
・セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
チーム体制
インフラ・セキュリティ・コーポレートITを主導するPlatformチームは、現在以下の体制です。
- Infra チーム:2名
- Security チーム:3名
マネジメントとエンジニアリングにより、チームの枠を超えて全社一体となってセキュリティの向上に取り組んでいます。
弊社で採用している開発環境・ツール
- グループウェア: Google Workspace
- デバイス管理: Jamf Pro / Intune
- コミュニケーション/タスク管理: Slack, Notion
現在、事業規模の拡大を阻害しないようにしつつも、金融機関をはじめとするクライアントから求められるセキュリティ水準を満たす必要がある状況です。
本ポジションでは具体的に下記のような業務を担当いただく想定をしています。
・全社戦略および該当部署の戦略を理解したセキュリティ施策の具体化
・各部署のセキュリティ意識向上
・リスクアセスメント、ポリシー・ガイドライン策定・管理
・セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
チーム体制
インフラ・セキュリティ・コーポレートITを主導するPlatformチームは、現在以下の体制です。
- Infra チーム:2名
- Security チーム:3名
マネジメントとエンジニアリングにより、チームの枠を超えて全社一体となってセキュリティの向上に取り組んでいます。
弊社で採用している開発環境・ツール
- グループウェア: Google Workspace
- デバイス管理: Jamf Pro / Intune
- コミュニケーション/タスク管理: Slack, Notion
情報セキュリティ(メンバー〜マネージャークラス)/決済・金融事業会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
660万円〜1000万円
ポジション
メンバー〜マネージャークラス
仕事内容
社内情報セキュリティ部門の一員として、決済事業を支えるセキュリティ体制の企画・構築・運用をリードいただきます。
サイバー攻撃・内部不正への対策といった""守り""の領域だけでなく、AI活用や新規事業展開におけるセキュリティ戦略などの""攻めのセキュリティ""にもチャレンジいただける環境です。
ご経験の有無にかかわらず、情報セキュリティ領域で専門性を高めたい方、""攻めのセキュリティ""に挑戦したい方を歓迎します。
業務イメージ
- サイバー攻撃対策、脆弱性管理、インシデント対応支援、CSIIRT構築、運用支援、セキュリティ監視、情報セキュリティリスクマネジメント
- PCI DSS、ISMS、プライバシーマーク等に係る認証維持活動、社内啓発活動
- 決済関連法令対応やグローバル規制対応の支援
- AI活用・新規サービス企画段階でのセキュリティ検討
- システム部門との協働によるセキュリティ設計・実装サポート
《変更の範囲》
当社における各種業務全般
ポジションの魅力
- 親会社である大手ITグループおよび上場企業と同水準の視点で、情報セキュリティ管理全般に幅広く携われます。
- サイバー攻撃対策や内部不正対策といった“守り”に加え、AI活用や新規事業のセキュリティ設計など、“攻めのセキュリティ”にも挑戦できる環境です。
- 全従業員が生成AIツールを活用しており、最先端のテクノロジーを業務改善やリスク対策に取り入れることができます。
- 業務内容やタスクに応じて働く場所を柔軟に選択できるミックス勤務(在宅勤務+指定オフィス)を採用しています。
サイバー攻撃・内部不正への対策といった""守り""の領域だけでなく、AI活用や新規事業展開におけるセキュリティ戦略などの""攻めのセキュリティ""にもチャレンジいただける環境です。
ご経験の有無にかかわらず、情報セキュリティ領域で専門性を高めたい方、""攻めのセキュリティ""に挑戦したい方を歓迎します。
業務イメージ
- サイバー攻撃対策、脆弱性管理、インシデント対応支援、CSIIRT構築、運用支援、セキュリティ監視、情報セキュリティリスクマネジメント
- PCI DSS、ISMS、プライバシーマーク等に係る認証維持活動、社内啓発活動
- 決済関連法令対応やグローバル規制対応の支援
- AI活用・新規サービス企画段階でのセキュリティ検討
- システム部門との協働によるセキュリティ設計・実装サポート
《変更の範囲》
当社における各種業務全般
ポジションの魅力
- 親会社である大手ITグループおよび上場企業と同水準の視点で、情報セキュリティ管理全般に幅広く携われます。
- サイバー攻撃対策や内部不正対策といった“守り”に加え、AI活用や新規事業のセキュリティ設計など、“攻めのセキュリティ”にも挑戦できる環境です。
- 全従業員が生成AIツールを活用しており、最先端のテクノロジーを業務改善やリスク対策に取り入れることができます。
- 業務内容やタスクに応じて働く場所を柔軟に選択できるミックス勤務(在宅勤務+指定オフィス)を採用しています。
外資系大手生命保険でのInfo Security Governance, Risk & Control
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1200万円〜2000万円以上(経験・能力を考慮の上当社規定により決定)
ポジション
AVP
仕事内容
Role Value Proposition
We are seeking a highly skilled and experienced AVP of Information Security Governance, Risk, and Control to lead and manage the organization’s information security governance, risk management, and control functions. This role will be responsible for developing and implementing comprehensive security policies, ensuring compliance with regulatory requirements, and managing risks to protect the organization’s information assets. The ideal candidate will have a strong background in information security, excellent leadership skills, and the ability to work collaboratively with various departments to ensure the security and integrity of our company Japan’s information systems. The role will report to Japan Chief Information Security Officer.
Key Responsibilities:
Governance: Develop and implement information security policies, standards, and procedures to ensure the organization’s security posture aligns with industry best practices and regulatory requirements.
Risk Management: Identify, assess, and manage information security risks, ensuring that appropriate controls are in place to mitigate risks and protect the organization’s information assets.
Compliance: Ensure compliance with relevant laws, regulations, and industry standards, including conducting regular audits and assessments to identify and address any gaps in the organization’s security posture.
Control: Oversee the implementation and maintenance of security controls to protect the organization’s information systems and data from unauthorized access, disclosure, alteration, and destruction.
Third Party Risk Management: Manage risks associated with third-party vendors and partners, ensuring that they adhere to the organization’s security policies and standards.
Continuous Improvement: Drive initiatives to continuously improve the organization’s information security governance, risk management, and control processes, ensuring that security measures are up-to-date and effective.
Stakeholder Management: Work closely with various departments and stakeholders, both locally and globally, to ensure alignment and collaboration on information security initiatives.
We are seeking a highly skilled and experienced AVP of Information Security Governance, Risk, and Control to lead and manage the organization’s information security governance, risk management, and control functions. This role will be responsible for developing and implementing comprehensive security policies, ensuring compliance with regulatory requirements, and managing risks to protect the organization’s information assets. The ideal candidate will have a strong background in information security, excellent leadership skills, and the ability to work collaboratively with various departments to ensure the security and integrity of our company Japan’s information systems. The role will report to Japan Chief Information Security Officer.
Key Responsibilities:
Governance: Develop and implement information security policies, standards, and procedures to ensure the organization’s security posture aligns with industry best practices and regulatory requirements.
Risk Management: Identify, assess, and manage information security risks, ensuring that appropriate controls are in place to mitigate risks and protect the organization’s information assets.
Compliance: Ensure compliance with relevant laws, regulations, and industry standards, including conducting regular audits and assessments to identify and address any gaps in the organization’s security posture.
Control: Oversee the implementation and maintenance of security controls to protect the organization’s information systems and data from unauthorized access, disclosure, alteration, and destruction.
Third Party Risk Management: Manage risks associated with third-party vendors and partners, ensuring that they adhere to the organization’s security policies and standards.
Continuous Improvement: Drive initiatives to continuously improve the organization’s information security governance, risk management, and control processes, ensuring that security measures are up-to-date and effective.
Stakeholder Management: Work closely with various departments and stakeholders, both locally and globally, to ensure alignment and collaboration on information security initiatives.
【東京・大阪】金属加工品の受発注プラットフォーム企業でのコーポレートセキュリティエンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
1)情報セキュリティ体制の構築・運用
コーポレート領域における情報セキュリティ戦略の策定・実行
社内システムやクラウド環境(Google Workspace, Microsoft 365等)におけるセキュリティ設計・アクセス管理・運用改善、EDR、SIEM、CASB、DLP等のセキュリティツールの導入・管理
セキュリティポリシー、ガイドライン、インシデントレスポンス計画の策定・更新・教育展開、認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の運用と改善
2)インシデント対応とリスク管理
セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む)
外部脅威・脆弱性に関する脅威インテリジェンスの収集と対策の実行
定期的な脆弱性診断・ペネトレーションテストの計画と実施支援
各種監査(ISMS、SOC2、外部監査等)における技術面の対応
3)技術検証とセキュリティ文化の対外発信
新たなセキュリティ技術やフレームワーク(例:ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等)の情報収集とPoC(概念実証)の企画・実施
業界標準・ベストプラクティスに基づいた社内導入の検討・評価(セキュリティツール、認証基盤、監査基盤など)
自社のセキュリティ体制構築に関する知見の社外発信(テックブログ、カンファレンス登壇、勉強会などへの参加・主催)
社内の技術的な知見の体系化、ナレッジ共有(Confluence、GitHub、Notion等の活用)
グローバルなセキュリティ動向への感度を高く保ち、社内施策に反映(業界団体、外部勉強会、フォーラム等への参加)
働き方・やりがい
当社のコーポレートセキュリティエンジニアは、セキュリティを「事業の足かせ」ではなく「競争優位性」として捉え、エンジニアリングの力で企業の信頼性と成長を支える重要なポジションです。ルールや制約を押しつけるのではなく、業務やプロダクトの理解を前提に、安全性と生産性の両立を実現する仕組みを自ら設計・実装します。
また、事業の拡大に伴い多様なセキュリティ課題が生じる中で、ゼロベースでの体制構築やツール導入、グローバル対応、社内文化の醸成といった幅広い領域にチャレンジできる環境です。
利用ツール・デバイス
Windows、Macbook、iPhone/iPad
Google Workspace、Microsoft Entra ID、Slack、Confluence、Jira
Intune、Jamf、CrowdStrike、Firewall、IPS/IDS等のセキュリティ製品
各種ログ収集・分析基盤、脅威インテリジェンスサービス
コーポレート領域における情報セキュリティ戦略の策定・実行
社内システムやクラウド環境(Google Workspace, Microsoft 365等)におけるセキュリティ設計・アクセス管理・運用改善、EDR、SIEM、CASB、DLP等のセキュリティツールの導入・管理
セキュリティポリシー、ガイドライン、インシデントレスポンス計画の策定・更新・教育展開、認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の運用と改善
2)インシデント対応とリスク管理
セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む)
外部脅威・脆弱性に関する脅威インテリジェンスの収集と対策の実行
定期的な脆弱性診断・ペネトレーションテストの計画と実施支援
各種監査(ISMS、SOC2、外部監査等)における技術面の対応
3)技術検証とセキュリティ文化の対外発信
新たなセキュリティ技術やフレームワーク(例:ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等)の情報収集とPoC(概念実証)の企画・実施
業界標準・ベストプラクティスに基づいた社内導入の検討・評価(セキュリティツール、認証基盤、監査基盤など)
自社のセキュリティ体制構築に関する知見の社外発信(テックブログ、カンファレンス登壇、勉強会などへの参加・主催)
社内の技術的な知見の体系化、ナレッジ共有(Confluence、GitHub、Notion等の活用)
グローバルなセキュリティ動向への感度を高く保ち、社内施策に反映(業界団体、外部勉強会、フォーラム等への参加)
働き方・やりがい
当社のコーポレートセキュリティエンジニアは、セキュリティを「事業の足かせ」ではなく「競争優位性」として捉え、エンジニアリングの力で企業の信頼性と成長を支える重要なポジションです。ルールや制約を押しつけるのではなく、業務やプロダクトの理解を前提に、安全性と生産性の両立を実現する仕組みを自ら設計・実装します。
また、事業の拡大に伴い多様なセキュリティ課題が生じる中で、ゼロベースでの体制構築やツール導入、グローバル対応、社内文化の醸成といった幅広い領域にチャレンジできる環境です。
利用ツール・デバイス
Windows、Macbook、iPhone/iPad
Google Workspace、Microsoft Entra ID、Slack、Confluence、Jira
Intune、Jamf、CrowdStrike、Firewall、IPS/IDS等のセキュリティ製品
各種ログ収集・分析基盤、脅威インテリジェンスサービス
大手事業会社グループの不動産ベンチャーでのセキュリティ担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜
ポジション
担当者〜
仕事内容
CISO直下の情報セキュリティ推進担当として、全社の情報セキュリティ・個人情報保護に関する企画から運用までを担うポジションです。コーポレートIT環境はMicrosoft 365を基盤としていますが、社外に提供するプロダクト・サービスはAWS上に構築されています。そのため本ポジションでは、社内向けの規程整備・モニタリング・教育といった一般的なセキュリティガバナンス業務に加えて、AWS上で開発されるプロダクト・サービスのセキュリティレビュー(新規リリース前の構成確認、リスクに応じた許可条件の提示等)が業務の中心的な比重を占めます。単純に脆弱性診断ツールを実行し結果を報告するだけの業務ではなく、システム構成を理解した上で、どこにリスクがあり何を条件に許可すべきかを自ら判断できることを重視しています。
【お任せする役割】
・AWS上で開発される同社プロダクト・他社提供サービスのセキュリティレビュー(構成確認、リスク評価、リリース可否判断のための条件提示)
・社内各部門からの新規SaaS/AIツール導入等に関するセキュリティ相談・審査(データアクセス範囲・権限設計等の確認)
・外部セキュリティ評価サービス(アシュアード等)を活用した効率的な審査運用(一次評価を外部委託しつつ、精度が不十分な場合は自ら追加調査)
・情報セキュリティや個人情報保護等に関する規程/ルールの策定・運用
・情報セキュリティ状況のモニタリング(状況把握、分析、改善推進)
・情報セキュリティに関する従業員教育(企画/実施/効果分析)
・CSIRT活動(平時の情報収集/分析、有事でのインシデント対応)
・各種活動における社内横断的コミュニケーション(事業部門、経営層全般)
【お任せする役割】
・AWS上で開発される同社プロダクト・他社提供サービスのセキュリティレビュー(構成確認、リスク評価、リリース可否判断のための条件提示)
・社内各部門からの新規SaaS/AIツール導入等に関するセキュリティ相談・審査(データアクセス範囲・権限設計等の確認)
・外部セキュリティ評価サービス(アシュアード等)を活用した効率的な審査運用(一次評価を外部委託しつつ、精度が不十分な場合は自ら追加調査)
・情報セキュリティや個人情報保護等に関する規程/ルールの策定・運用
・情報セキュリティ状況のモニタリング(状況把握、分析、改善推進)
・情報セキュリティに関する従業員教育(企画/実施/効果分析)
・CSIRT活動(平時の情報収集/分析、有事でのインシデント対応)
・各種活動における社内横断的コミュニケーション(事業部門、経営層全般)
FAセンサの開発・設計・コンサルティング営業会社での社内SE(セキュリティエンジニア)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,200万円〜2,000万円
ポジション
担当者
仕事内容
●仕事概要
当社全体のITインフラにおけるセキュリティ運用、設計、構築をリードし、グローバル規模でのIT基盤の安定稼働とセキュリティレベルの向上をミッションとしていただきます。
●主な業務内容
セキュリティ監視・分析業務
・セキュリティイベントの監視・分析・トリアージ
・セキュリティアラートの優先順位付けと対応
・インシデント発生時の初動対応と調査
・定期的なセキュリティレポートの作成と報告
・セキュリティ監視ツール(SIEM等)の運用・チューニング
高度脅威対策業務
・プロアクティブな脅威の検出と追跡
・高度な脅威アクターの行動パターン分析
・ネットワーク/エンドポイントデータの詳細分析
・新たな攻撃手法の調査研究
・脅威インテリジェンスの収集・分析・活用
セキュリティ基盤構築・運用業務
・セキュリティツール(EDR、SIEM、IDS/IPS、WAF、SASE等)の導入・構築・運用
・クラウド環境(AWS、Azure、GCP)のセキュリティ設計・実装
・ネットワークセキュリティの強化対策
・脆弱性管理とパッチ適用の推進
●扱う領域
・グローバルネットワーク(WAN、LAN、ファイアウォール、無線、Wi-Fi)のセキュリティ
・IaaS(AWS、Azure、GCPなどのクラウド基盤)のセキュリティ
・セキュリティツール(脆弱性スキャン、脅威検出、ログ管理、SIEM、IDS/IPS、WAF、EDR)
・エンドポイントセキュリティ
・インシデントレスポンス
・アタックサーフェス管理
・ActiveDirectory、Microsoft365セキュリティ
●やりがい
▼グローバルなセキュリティ対策をリード
当社スのグローバル展開を支える重要な役割として、最先端のセキュリティ技術を活用し、グローバル規模のIT基盤を脅威から守るという大きなやりがいを感じられます。
▼専門性を深め、キャリアを築く
セキュリティスペシャリストとして、専門性を深く追求し、高度なスキルを習得することで、市場価値の高い人材へと成長できます。
▼事業への貢献を実感
セキュリティ対策を通じて、事業の継続性と成長に直接貢献できるため、大きな達成感を得られます。
▼グローバルチームとの協業
世界中の現地法人と協力しながら、グローバル規模のセキュリティ体制を構築していく経験は、非常に貴重で刺激的なものです
当社全体のITインフラにおけるセキュリティ運用、設計、構築をリードし、グローバル規模でのIT基盤の安定稼働とセキュリティレベルの向上をミッションとしていただきます。
●主な業務内容
セキュリティ監視・分析業務
・セキュリティイベントの監視・分析・トリアージ
・セキュリティアラートの優先順位付けと対応
・インシデント発生時の初動対応と調査
・定期的なセキュリティレポートの作成と報告
・セキュリティ監視ツール(SIEM等)の運用・チューニング
高度脅威対策業務
・プロアクティブな脅威の検出と追跡
・高度な脅威アクターの行動パターン分析
・ネットワーク/エンドポイントデータの詳細分析
・新たな攻撃手法の調査研究
・脅威インテリジェンスの収集・分析・活用
セキュリティ基盤構築・運用業務
・セキュリティツール(EDR、SIEM、IDS/IPS、WAF、SASE等)の導入・構築・運用
・クラウド環境(AWS、Azure、GCP)のセキュリティ設計・実装
・ネットワークセキュリティの強化対策
・脆弱性管理とパッチ適用の推進
●扱う領域
・グローバルネットワーク(WAN、LAN、ファイアウォール、無線、Wi-Fi)のセキュリティ
・IaaS(AWS、Azure、GCPなどのクラウド基盤)のセキュリティ
・セキュリティツール(脆弱性スキャン、脅威検出、ログ管理、SIEM、IDS/IPS、WAF、EDR)
・エンドポイントセキュリティ
・インシデントレスポンス
・アタックサーフェス管理
・ActiveDirectory、Microsoft365セキュリティ
●やりがい
▼グローバルなセキュリティ対策をリード
当社スのグローバル展開を支える重要な役割として、最先端のセキュリティ技術を活用し、グローバル規模のIT基盤を脅威から守るという大きなやりがいを感じられます。
▼専門性を深め、キャリアを築く
セキュリティスペシャリストとして、専門性を深く追求し、高度なスキルを習得することで、市場価値の高い人材へと成長できます。
▼事業への貢献を実感
セキュリティ対策を通じて、事業の継続性と成長に直接貢献できるため、大きな達成感を得られます。
▼グローバルチームとの協業
世界中の現地法人と協力しながら、グローバル規模のセキュリティ体制を構築していく経験は、非常に貴重で刺激的なものです