1243 件
セーフィー株式会社
東京都
-
600万円~750万円
ベンダ(ハードウェア・ソフトウェア) その他(IT・通信), IT個人営業 広告・メディア法人営業(新規中心) システム構築・運用(インフラ担当)
セキュリティ体制の立ち上げに伴い、CTO直下でプロダクトやそれを支えるシステム全体のセキュリティレベル向上を目指し、施策の検討や実行をリードして行って頂きます。 【主に担当する業務内容】 ・ISMSの運用・開発や全社に関わるセキュリティルールの策定と運用・セキュリティ、個人情報の取扱いに関わる教育 ・脆弱性の情報の収集と管理・システム障害やインシデントのハンドリング・セキュリティ観点における開発メンバとの連携及びエンジニア組織のセキュリティ課題の解決 【特徴・魅力】 セキュリティ向上のための仕組み作りから運用業務までの幅広い守備範囲があり、自身でリードし業務を推進できる環境があります。 非常に高いセキュリティ水準が求められる「動画」という個人の情報を取り扱うサービスのため、高い要求レベルでの業務経験を積むことができます。 数十万台のカメラを扱うサービスを展開しているため、スケールの大きな業務を行うことができます。また様々な部署と連携して業務を遂行するため、セキュリティを軸とした会社運営に関わる様々なセキュリティ課題に対し、経験を積むことが可能です。
ソニーセミコンダクタソリューションズ株式会社
神奈川県厚木市旭町
600万円~1000万円
産業用装置(工作機械・半導体製造装置・ロボットなど) 半導体, 内部監査 セキュリティコンサルタント・アナリスト
学歴不問
【国内トップクラスの売上を誇る半導体事業/世界シェア50%超・絶好調のイメージセンサー】 ■概要: ソニーグループの1主要領域(半導体事業)を担うソニーセミコンダクタソリューションズ株式会社における情報資産やサードパーティに対する情報セキュリティのリスクマネジメントを担当していただきます。 ■業務内容: ・半導体事業で取り扱われる情報資産(ネットワーク、クラウドサービス、社内構築システム・Webサイト、AI 等)やサードパーティのリスクマネジメント業務を、複数人からなるメンバおよび業務委託先と協業して実施する。 -USのソニーGpの情報セキュリティ本社からのベストプラクティスの収集・半導体事業への連携 -リスクマネジメントプロセスに従ったオペレーションの実施 -ビジネス部門に対する、リスクマネジメントに関する各種啓発活動の実施 ※対象スコープ:ソニーセミコンダクタソリューションズグループ国内外全拠点 ■職場環境: 情報セキュリティ部は2024年4月に新しく作成された組織であり、アプリケーション・インフラ構築、半導体設計、コンサルティング、監査など多様な経歴を持った約20名のメンバーから構成されております。我々は半導体事業に貢献するために、最高の情報セキュリティマネジメント体制を模索しながら協力的に業務を遂行しています。グローバルに展開する半導体事業におけるビジネス環境における情報セキュリティの業務経験を積むことが可能であり、非常によい職場環境です。 ■描けるキャリアパス: 当該業務を通して、約2万人を超える多国籍企業における情報資産やサードパーティに対するリスクマネジメントを担当する能力を身につけることができます。またこの能力の習得により、ソニーGp内におけるSeniorレベルのセキュリティスペシャリストとして活躍することが可能なだけではなく、外部に通用するGRC(Governance Risk Compliance)専門家としての能力を身に着けることができます。 変更の範囲:会社の定める業務
900万円~1000万円
産業用装置(工作機械・半導体製造装置・ロボットなど) 半導体, IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
【国内トップクラスの売上を誇る半導体事業/世界シェア50%超・絶好調のイメージセンサー】 ■概要: ソニーの半導体事業を担うソニーセミコンダクタソリューションズ(SSS)において、情報資産の管理および情報セキュリティ、リスクマネジメントをリードしていただきます。 ■業務内容: ソニーセミコンダクタソリューションズおよび全子会社で使用する情報資産(ネットワーク、クラウドサービス、自社開発システム・Webサイト・AI等)、第三者に対するリスクマネジメントを担当します。具体的には下記業務をお任せします。 ・米国にあるソニーグループの情報セキュリティ本部からベストプラクティスを収集し、ソニーセミコンダクタソリューションズのチームに浸透させる。 ・情報資産および第三者に対するリスク管理業務の実施。 ・リスクマネジメントの重要性に関する啓蒙活動の実施 ※対象範囲:ソニーセミコンダクタソリューションズグループおよび全子会社 ■職場の雰囲気: 情報セキュリティ部は2024年4月に新設された部署で、アプリケーション、インフラ、半導体設計、コンサルティング、監査など様々な専門性を持った約20名で構成されています。 半導体事業に貢献するため、情報セキュリティ管理体制のベストプラクティスを求めています。 ■得られる経験: 重要かつ大規模(従業員2万人以上)な多国籍企業でリスクマネジメントを行う機会があります。また、ソニーグループにおけるGRC(Governance Risk Compliance)スペシャリストとしての経験をもとに、必要に応じてその能力を発揮することができます。 変更の範囲:会社の定める業務
ポリプラスチックス株式会社
500万円~599万円
石油化学, システム構築・運用(インフラ担当) セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学卒以上
〜設立以来50年以上、日本およびアジアにおけるエンジニアリングプラスチックのリーディングカンパニー/東証プライム上場ダイセルグループ/奨学金返済サポート有〜 各種ポリマーおよびプラスチックス等の製造販売を行う当社にて、下記のような業務の主担当として、ICT部門の他、関係部を巻き込みながら、積極的なコミュニケーションで業務推進して頂きます。 ■具体的な業務内容: ・情報セキュリティマネジメント…セキュリティ関連規程整備、情報資産棚卸&リスク分析、CSIRT行動計画・訓練 ・セキュリティ監視運用…SOC運用 ・脆弱性診断推進…NWサーバ診断、Webアプリケーション診断、ペネトレーションテスト ・IT導入・セキュリティ改善プロジェクト推進…NW方式設計、サービス導入、サーバリプレイス ・セキュリティアウェアネス(セキュリティ教育)…標的型メール訓練、セキュリティ啓発掲示、Eラーニング ■仕事の魅力: ・セキュリティ設計・構築・運営について、日本のみならず、グローバル全体に働きかけることが出来るやりがいのある仕事です。 ・多様化・高度化するサイバー攻撃に備えるため、最新のセキュリティ方式や技術を取り込みながら、ステークホルダー全員が安心安全な環境を構築・維持していく大変重要なポジションです。 ■組織構成: ICT統括部 約55名 (データ&マニュファクチャリングT※当該Tに配属予定/ICTデザインT/アプリT/インフラT/セキュリティT) ・レポートライン:社長ー管掌役員ー部長ーチームリーダーー部員 ■当社の魅力: ・2019年に創業100年を迎えた株式会社ダイセルの子会社となります。当社は1960年、化石資源を原料に高度な技術で造る貴重な素材であるエンジニアリングプラスチック(以下、エンプラ)を世に生み出し、世界の経済成長に大きく貢献しています。今となってエンプラは車、スマホなどの次世代高機能製品にはなくてはならない存在となっております。 ・育休取得率は女性100%、男性90%、介護休暇は年間20日間が支給され、介護短時間勤務制度は利用開始より5年間有効と、ライフステージに合わせて働きやすい環境を整えています。育休産休に関しては、妊娠後、産休直前、復帰直前、復帰後と面談が設けられており、充実したサポート体制です。 変更の範囲:会社の定める業務
LINEヤフーコミュニケーションズ株式会社
福岡県福岡市博多区博多駅中央街
博多駅
500万円~699万円
Webサービス・Webメディア(EC・ポータル・ソーシャル), 内部統制 内部監査
LINEヤフーコミュニケーションズでは、様々な専門組織が連携して情報セキュリティの強化に取り組んでいます。組織の垣根を越えた協働を通じて、LINEヤフーコミュニケーションズの社員 が安心してチャレンジできる環境を情報セキュリティ面から実現することが私たち 情報セキュリティ部 のミッションです。 今回募集するポジションでは、情報セキュリティマネジメント全般の幅広い業務ですが、情報システム部門や総務部門などのご経験やスキルも十分に活かせるポジションとなりますので、ぜひご検討ください。 <具体的な業務内容> ・情報セキュリティに関する課題整理 ・業務カテゴリごとの情報セキュリティ要件の管理 ・情報セキュリティリスクの調査・評価 ・社内の関連規程の管理、ガイドラインの作成、社内啓発、社内教育 ・各種監査対応(ISMS 認証 / 外部監査 / 内部監査 等) ・業務委託先のセキュリティ評価・監査 LINEヤフーグループ内の各企業と連携しながら、課題解決に取り組んでいます。 ■仕事の魅力: ・ LINEヤフーグループの主要子会社の立場で、情報セキュリティマネジメントに携われる ・ ブレーキではなく「ガードレール」として、事業成長を支えるセキュリティ施策を推進できる ・ 最新のセキュリティ技術やソリューションに触れることができ、業界の最前線で専門性を高められる ・ 各施策に対する従業員からのフィードバックを直接実感できる ■キャリアプラン: 入社後、OJTを通して既存の情報セキュリティ管理体制について習得いただきます。その後、ご経験・適性・ご志向を加味して、各安全管理措置の推進やプロジェクトマネジメントをご経験いただきます。 将来的には、培った専門知識とマネジメント経験を活かし、社内の関連部門やLINEヤフーグループ内のステークホルダーと連携をとりながら、情報セキュリティ部としての新しい価値の創出に貢献いただくことを期待しています。 変更の範囲:会社の定めるすべての業務(業務の都合により、配置転換または出向を命ずることがあります。)
デロイト トーマツ グループ合同会社
東京都千代田区丸の内(次のビルを除く)
東京駅
500万円~999万円
経営・戦略コンサルティング 監査法人, 内部監査 経営企画
◎所定労働7時間、平均残業20時間、在宅勤務週3回でWLBが整う ◎内部統制/監査対応経験を活かして、グローバルなデロイトトーマツグループ各社へ事業継続マネジメントを実施できる ■概要 デロイトトーマツグループ各社が大手クライアントに対して事業を展開するために、リスク管理ができているかの社内統制を担当。 グループ会社向けのため、自社内向け同等のコミュニケーションのしやすさが特徴です。 ■業務内容 ・グループの事業継続・危機管理業務 ・ISO22301(事業継続のISO)の運用事務局業務 ・情報セキュリティ等のBusiness Security Officeの担当する業務 ・デロイトグローバル/APの施策へ関与、日本への展開 ■アピールポイント 情報セキュリティや事業継続に関わるグループ施策の推進活動に関与でき、当該領域の専門的知識・経験が身に付けられます ■英語使用場面 担当業務によりお任せする内容が異なります。 例:グローバルチームとのメールのやりとり、ポリシー・マニュアルの読解 等 業務によっては会議等への参加も可能です。 ■DTGについて: デロイト トーマツ グループ合同会社は、デロイト トーマツ グループの経営基盤となる経営企画・人事・経理・IT・マーケティング・リスクマネジメントなどに関わるコーポレート機能を一元的に担っています。グループ全体の経営戦略の策定から実行・運用までを一気通貫で、機動的かつ統合的に推進しています。 ■働き方: ・実働7時間で、フルフレックス勤務が可能です。 ・週3日程度在宅勤務可 変更の範囲:会社の定める業務
株式会社ヨコオ
東京都千代田区神田須田町
550万円~799万円
電子部品, 総務 内部監査
【情報セキュリティマネジメントの知見を活かしたい方大歓迎◎/年間休日123日/高い技術力/アンテナ事業を中心に事業拡大を続ける優良グローバルメーカー/中途社員も馴染みやすい風通しの良い社風】 ■業務内容: 主な業務内容は下記となります。 ・ISO27001(情報セキュリティ)/ISO27701(個人情報保護)のISO認証取得・維持に関する以下業務を想定しています。 1)ISO事務局運営業務(監査計画の立案・実施、認証の更新、新規認証の取得、内部監査員教育等) 2)ISO27001(情報セキュリティ)の内部監査業務 3)監査指摘事項に対する是正処置推進業務 4)ISOマネジメントシステムに関連する規程およびマネジメントマニュアルの更新業務 5)認証取得に関する業務の効率化推進 ※主担当はISO27001だが、ISO9001(品質)/ISO14001(環境)/ISO45001(労働安全衛生)のマネジメントシステム推進業務(監査業務等)についてもサポートして頂く場合もございます。 ■働き方: ・会社の雰囲気や業務に慣れるため、しばらくは出社中心となりますが、 業務に慣れた後は、出社と在宅を組み合わせて働いて頂きます。現在は、出社と在宅は半分ずつとなっております。 ・ヨコオ海外拠点への出張あり(内部監査、外部審査コーディネイト等) ■組織構成: 50代/課長1名、60代/1名、50代/1名、40代/1名、20代/1名 ■会社の魅力: 当社は東証プライム上場、2022年に創業100年を迎えた老舗優良メーカーです。歴史の古い会社ではありますが、1960年代から海外への展開に着手しており、現在では21拠点を海外に持ち、海外生産比率は80%を超えています。その積極的な海外展開の影響もあり直近5年も150%近い売上成長を遂げています。特にメインの自動車向け事業では、近年の自動運転ブームや、コネクティッドカーなど自動車業界の成長になくてはならない存在になっています。また当社のアンテナ技術は業界でも最高水準の評価を得ているため、自動車業界以外からも引き合いが強くなっており、新たなビジネスの展開も積極的に進めています。 変更の範囲:会社の定める業務
株式会社SmartHR
東京都港区六本木住友不動産六本木グランドタワー(17階)
800万円~1000万円
ベンダ(ハードウェア・ソフトウェア) Webサービス・Webメディア(EC・ポータル・ソーシャル), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■□労務管理クラウドシェアNo.1のSaaSプロダクト「Smart HR」運営企業/継続利用率99%/「安心できるサービス・提供企業」であり続けるためにたくさんのアイデアや工夫をもって実現していく□■ ■業務概要: 「安心できるサービス・提供企業」であり続けるために、情報セキュリティマネージャーとしては特に社内でのセキュリティ統制の維持向上が不可欠です。たくさんのアイデアや工夫をもってSmartHRグループ の社内情報セキュリティ、個人情報保護マネジメントシステムの管理・戦略立案、運用を担っていただく重要なポジションです。 ■:ミッション/役割 「さまざまな企業(業種や企業規模)」と、「働く仲間たち(従業員やパートナー)」が安心して使える・提供できるSmartHRグループのセキュリティを実現するため、以下の役割を担っていただきます。 ・個人情報を預かるサービスとして、高い基準のセキュリティを担保する ・SmartHRグループで働く一人ひとりに高いセキュリティ意識を持ってもらえるように啓蒙を続ける ・個々人の努力のみに依るのではなく、制度や仕組み、チームワークでセキュリティを担保する ・業務効率を考えたセキュリティ対策をする ■具体的な業務: ・情報セキュリティ体制の構築・運用 ・ISO/IEC27001、SOC2 など、セキュリティ外部認証や監査への対応 ・社内からのセキュリティに関する問い合わせへの対応 ・顧客からのセキュリティに関する問い合わせへの対応 ・脆弱性情報の収集、分析および社内での対策活動 ・従業員向け/開発者向けセキュリティ啓発活動・研修 ・セキュリティインシデント対応 ・グループ会社の情報セキュリティ体制の構築・運用、各種セキュリティ施策への支援 ・個人情報保護法対策 ■ポジションの魅力: アプリケーションセキュリティからクライアントセキュリティまで多岐にわたる業務を経験することができ、自身の専門性をさらに高めることができます。また、経営陣と近い立ち位置で、SmartHRのセキュリティ向上を推進することができます。 ■情報セキュリティグループの体制 情報セキュリティマネージャー:2名/セキュリティエンジニア:2名/インフラエンジニア:2名/コーポレートIT:4名 変更の範囲:会社の定める業務
キヤノンマーケティングジャパン株式会社
450万円~799万円
ITコンサルティング 家電・モバイル・ネットワーク機器・複写機・プリンタ, 法務 システム構築・運用(インフラ担当) セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、専修・各種学校、高等専門学校卒以上
【キヤノン製品×自社ITソリューションで顧客の課題を解決する企業/福利厚生充実・働き方◎】 ■概要: 当社は、キヤノンの営業部門を母体として1968年に誕生以来、キヤノン製品を国内で独占的に販売し、高いシェアを継続的に獲得しています。 当社は今後の成長領域として、お客様の課題に対してITで貢献する「ITソリューション」ビジネスに注力しています。 今回のポジションは、キヤノンマーケティングジャパングループ全社を横断し、情報セキュリティリスクマネジメント強化施策の企画・推進を担うポジションです。本社のリスク・クライシスマネジメント推進部に属し、各事業部門やグループ会社と連携しながら情報セキュリティガバナンス体制の向上に取り組んでいただきます。 ■業務内容: (1)情報セキュリティリスクガバナンス体制の強化: 常に変化する情報セキュリティリスクに対応し、グループ全体の方針を経営層へ提言することでガバナンス体制を強化します。 (2)全社共有の重大リスクとしてのリスクマネジメント推進: 事業横断で影響を及ぼし得る情報セキュリティ上の重大リスクを特定・分析・評価し、適切な対応策の実行、運用・モニタリングまでを統括します。 (3)各事業部門におけるリスクマネジメント支援: 各事業部門が直面する情報セキュリティリスクに対し、事業内でのリスクマネジメント実施を支援し、各部門の対策強化を後押しします。 (4)全社的な情報セキュリティ体制整備: グループ全体で遵守すべき情報セキュリティ規程・規則類の策定、改定および運用定着を推進し、全社横断のセキュリティ体制基盤を構築します。 (5)認証取得に関する事務局業務: ISMSおよびプライバシーマーク(PMS)の認証維持のため、外部審査・監査への対応や定期的な更新手続きなど事務局として取りまとめます。 ■働き方: 時間外労働は少なめで、繁忙期(ISMS審査対応期間など)でも月10〜15時間程度です。また、緊急の重大インシデント発生時に臨時対応をお願いする場合もありますが、いずれも頻度は低く、無理なく働ける環境です 変更の範囲:会社の定める業務
群馬県富岡市神農原
神農原駅
株式会社ダイスネクスト
東京都渋谷区千駄ヶ谷
千駄ケ谷駅
500万円~1000万円
建設コンサルタント, システム構築・運用(インフラ担当) セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【セキュリティエンジニアとしての業務経験や、要件定義、基本設計、詳細設計、何らかの開発経験、PM、進行管理経験をお持ちの方へ/年間休日125日】 ■業務内容: ・社内IT/情報セキュリティ分野における以下の業務全般に携わっていただきます。 ・将来的に当社情報システム/セキュリティ部門の中心になっていただけることを期待しています。 <具体的には> 大和ハウスグループ情報管理に基づき ・セキュリティ策定の立案(運用指針、対策基準、監視 等) ・サイバーセキュリティ戦略の策定、リスク管理、社員による情報漏洩対策 (社内システムの運用保守、情報保全・セキュリティ対策の立案、外部企業との交渉、社内ITリテラシー向上対策) ご希望にあわせて、将来的にはプロジェクトを牽引するポジションなどのキャリアにも携わることが出来ます。 ■働き方: チームでのプロジェクト推進を行うため、協力した働き方が求められます。 ■企業の魅力: 1)安定性 2018年7月より、大和ハウスグループに参画しました。大和ハウス工業、株式会社フジタから安定的に案件を受注を獲得・拡大を実現しています。 2)BIMの将来性 建築業界において、BIMの運用が国益に直結するという理由から、アメリカ、アジアでは中国、欧州ではイギリスを中心に主流となっています。 BIMを活用することで、情報を基に設計・施工よりも早い段階でフロントローディング(各種計画の自動化、積算、PC上で図面を作成、管理し、竣工までの効率化を図る)ことができることが強みです。日本でも建築業界へのIT化・DX化を推進しております。 変更の範囲:会社の定める業務
アメイジング・テクノロジー株式会社
東京都千代田区神田司町
システムインテグレータ, ITコンサルタント(アプリ) ITコンサルタント(インフラ) セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
★「心機一転、未経験の仕事に挑戦したい」という方をお待ちしています! ※学歴不問 【以下のような方をお待ちしています!】 ・今の仕事に慣れてしまい、新しい刺激が欲しいと感じている方 ・この先も長く活躍できる仕事にキャリアチェンジしたい方 ・日本を支える企業の後押しをしたい方
本事業では、DX推進の流れを活かし、オンラインと対面を組み合わせた柔軟な教育プログラムを構築し、実務に直結するスキルと資格取得を支援します。 【1】新規事業立ち上げ業務 ☆具体的な内容 1.事業計画の企画・立案・運用 2.研修実施事業者との利害間調整 3.研修スケジュールの策定 4.研修の運用・管理 5.上記に付随する業務 【2】ISMS審査員補助業務 ☆具体的な内容 1.ISMS審査員のアシスタントとして企業内部監査業務の実施 2.顧客との業務調整 3.監査レポートの作成 4.各種会議体の調整・実施 5.上記に付随する業務 ◆入社後、ISMS審査員補助資格を取得していただきます。 ◆資格取得にかかる費用については、補助制度をご用意しています。初回の資格取得時には全額を補助いたしますが、2回目以降の取得については、補助額が半額となります。 (変更の範囲)上記業務を除く当社業務全般 <注目ポイント1> 企業の信頼を支える重要な仕事 ISMS審査員は、企業の情報を守り、社会の信頼を築くための“縁の下の力持ち”です。 日本企業の情報セキュリティを支えるこの仕事は、単なる資格や業務ではなく、未来の安心をつくる使命でもあります。 私たちは今、この社会的に意義のある仕事に本気で取り組む仲間を求めています。 あなたのこれまでの経験や知識が、次の世代の安全な社会づくりに直結します。 「誰かの役に立ちたい」「社会に貢献したい」——そんな思いを持つ方と、一緒にこの新しい挑戦を始めたいと考えています。 <注目ポイント2> セカンドキャリアを見据えた資格取得 ISMS審査員または、ISMS審査員補助は、専門性の高い資格と経験を活かして長期的なキャリア形成が可能な職種です。当社で経験を積むことで、将来的には独立してフリーランスとして活動する道も開けます。 実際に、定年退職後にISMS審査員または、ISMS審査員補助として個人事業主になり、セカンドキャリアを構築されている方が業界には多数いらっしゃいます。当社での経験は、そうした将来の選択肢を広げる貴重な財産となります。 まずはしっかりとスキルを身につけ、ISMS審査員または、ISMS審査員補助の専門知識と実務経験を蓄積。その後のキャリアパスも含めて、長期的な視点でサポートいたします。専門性を磨き続けられる環境で将来を見据えながら、充実したキャリアを築いていきませんか。
auコマース&ライフ株式会社
600万円~899万円
Webサービス・Webメディア(EC・ポータル・ソーシャル) 専門店・その他小売, 内部統制 法務
〜KDDIグループで事業安定性◎/在宅勤務とオフィス出勤を選択できる制度あり/年1回1週間の休暇推奨など福利厚生充実〜 【業務内容】 機関法務および情報セキュリティマネジメント(ISMS)業務を担当していただきます。 ■機関法務: ・重要会議体(株主総会、取締役会、経営会議など)の企画・運営 ・稟議プロセスの運用・改善 ・規程類の整備・改定 ■情報セキュリティマネジメント(ISMS) ・ISMS認証制度の運用・推進 以上の部門目標にコミットいただきながら、ご自身の成長とともに、法務部門の強化に挑戦されたい方をお待ちしております。 【具体的には】 ・機関法務の主担当として、会議体運営を取り仕切る役割を担っていただく※主に重要会議体(株主総会、取締役会、経営会議など) ・ISMS認証制度の事務局メンバー 【部署構成】 正社員6名、派遣社員1名 【当社について】 〜KDDIの「ライフデザイン領域」を担う中核企業〜 当社は、「au PAY マーケット」を運営する会社です。ECは、毎日を支える大切なインフラ。スムーズに、わくわくしながらお買い物をして、お客さまの暮らしが豊かに満たされていく。そんな体験をつくりあげるのが、わたしたちのしごとです。だから、「暮らしが満たされるお買い物体験を。」をブランドプロミスとして、以下のミッション・ビジョン・バリューを掲げています。 ミッション:暮らしのカタチをつくる ビジョン:新しいコマース体験の追求 バリュー:共に成長、変革し続ける 日々が「満たされる」マーケット。誰でもたまる、つかえる、Pontaポイントで満たされる。 食や家電、ファッションなどあれこれ揃うから、生活が満たされる。 季節ごとのイベントや新しいお買い物体験にワクワク、 心まで満たされる。豊かな暮らしにつながる場所を提供する。 これがわたしたちが大切にしていることです。 変更の範囲:会社の定める業務
日本電気株式会社(NEC)
システムインテグレータ 総合電機メーカー, 内部監査 IT戦略・システム企画担当
<最終学歴>大学院、大学、専修・各種学校卒以上
〜NECグループ全体のセキュリティ管理をお任せ/グローバル展開企業でITセキュリティマネジメントを経験できる〜福利厚生充実/東証プライム上場/年休127日〜 ■業務内容: ※セキュリティガバナンスグループのミッション:人と組織でNECグループのセキュリティを守る ・セキュリティ全般のマネジメント・ガババナンス ・セキュリティポリシー・ガイドラインの策定・管理 ・セキュリティカルチャー・アウェアネスの向上、教育・意識啓発・点検・監査 ・外販営業支援 ■セキュリティガバナンスグループの主要な担当領域において自らが責任を持ち、プロジェクトをリードしていただくことを期待しています。 ・大規模/重要度の高い担当領域のビジョンと戦略の立案とその遂行 ・担当領域におけるプロジェクトリード、プロフェッショナリティの発揮 ・組織運営において組織長を補佐し、成果と指標を達成 ・プロフェッショナリティの観点からチームメンバへ指導やアドバイスを行い、チームの生産性やエンゲージメントを向上 ・内外のステークホルダーと適切なコミュニケーションをとり、連携効果を発揮 ・最新セキュリティ情報や業界トレンド等を調査し、社内導入やビジネスの方向性を判断 ■同ポジションの魅力: ・グローバル従業員10万人規模企業のHQにおけるITセキュリティマネジメントを経験できる ・最新のセキュリティマネジメント国際規格を習得できる ・最先端のデジタル技術やソリューションに携われる ・様々な業種のお客様や業界トッププレーヤーとコミュニケーションでき、多彩なノウハウを蓄積できる 変更の範囲:会社の定める業務
弁護士ドットコム株式会社
454万円~649万円
システムインテグレータ Webサービス・Webメディア(EC・ポータル・ソーシャル), IT個人営業 広告・メディア法人営業(新規中心) システム構築・運用(インフラ担当) IT戦略・システム企画担当
【業務概要】 事業が急成長すると共にお客様の同社に対するセキュリティ対策に関する期待も高まり、また社員数の増加と共に情報セキュリティに対する リスクも日々高くなっております。外部・内部の変化によって高まる情報セキュリティリスクに対応した管理をより徹底することを目的に、 2022年に独立した専門部門として、情報セキュリティ統括部(現:情報リスクマネジメント部)を創設しました。 ご入社後は情報リスクマネジメント部の一員として全社的な情報セキュリティ体制の構築、維持、管理、強化施策の企画・運用など、 会社全体の情報資産を守備範囲とし、一緒に情報セキュリティマネジメントをリードいただきます。 【業務詳細】 ■個別サービス向け各種認証の維持管理体制の強化 認証の維持に関する事務局・ISMAP、ISO27001/27017、SOC2等・認証登録・取得部門との各種調整・助言 ■全社向け情報セキュリティマネジメント体制の強化 CSIRT体制の強化・既存の社内規程等の維持・改版・各種施策のセキュリティ視点による助言・改善提案 ■その他、情報リスクマネジメントに係る業務全般
SOMPOリスクマネジメント株式会社
東京都新宿区西新宿(次のビルを除く)
都庁前駅
400万円~1000万円
リスクコンサルティング シンクタンク, ITコンサルタント(インフラ) セキュリティコンサルタント・アナリスト
■セキュリティコンサルタント(リスクマネジメントチーム)のミッション/サービスについて: 企業や組織の情報セキュリティに関する課題を解決するために、専門的な知識とスキルでお客さまを支援します。 ■具体的な業務内容: お客さまの課題を解決するための情報セキュリティ全般のコンサルティング業務を担当していただきます。 ■主なコンサルティングサービス: ・リスクアセスメント ・セキュリティマネジメント ・情報セキュリティ監査 ・情報セキュリティアドバイザリ ・CSIRT構築支援・運用支援 ・インシデント対応支援 ・情報セキュリティの戦略立案 ・情報セキュリティポリシー作成支援 ・顧客のセキュリティに関する課題解決 他 ■入社後の流れ: ▼入社〜1週間程度 社内研修(全社共通、部門内研修) ▼2週目以降 サポーター役を1名配置し、サポーターとともにOJTを通じて業務内容を深めていただきます。 数か月程度は、色々な案件(他チームを含む)に参加していただき、案件対応を通して当社の業務内容を学んでいただきます。 ■チームについて: 配属予定先 サイバーセキュリティコンサルティング部 コンサルティンググループ リスクマネジメントチーム 変更の範囲:会社の定める業務
株式会社インフキュリオン
東京都千代田区麹町
麹町駅
その他専門コンサルティング Webサービス・Webメディア(EC・ポータル・ソーシャル), システム構築・運用(インフラ担当) セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【基本的に在宅勤務/フルフレックス】 ■業務概要 情報システムの内部統制やセキュリティ強化のため、プロダクト企画チームや開発チームと連携し、事業内容やプロダクトに応じた情報セキュリティ対策の立案、導入、強化をリードしていただきます。プロダクト開発に関わるセキュリティ設計支援や脆弱性診断、PSIRT/CSIRTの日常監査及び対策運営、ISMSや各種ガイドラインへの準拠を目的とした情報セキュリティマネジメントの維持管理業務など幅広く経験を積むことができます。 情報セキュリティ関連業務にご経験のある方に加えて、これまでの経験を活かしてセキュリティ領域に挑戦したい方を歓迎します。 ■業務内容 ・ISMS事務局の運営、ISMS内部監査、ISO27001認証審査 等の実施 ・情報セキュリティ関連の規定・ルールの策定、運用、改善、プロジェクトのマネジメント、社内教育・啓蒙活動の企画と実施 ・情報資産管理、アカウント管理、外部委託先管理 等の情報管理活動に対する維持・推進 ・プロダクト開発に関するセキュリティ設計支援、脆弱性診断(※グループ会社からの支援あり) ・PSIRT/CSIRTの日常監査、対策運営 ・セキュリティ関連の問い合わせ対応(社内外) ・セキュリティインシデント発生時の各種対応 ・新規認証の取得検討 ・最新法令・ガイドライン等のキャッチアップ 等 ■魅力、やりがい 情報セキュリティに関する社内プロジェクトのマネジメントを経験できます。 セキュリティスペシャリストとして、社内外のステークホルダの対応を経験できます。 要件定義などの上流工程から、導入、運用などの下流工程まで広い業務に裁量権を持って取り組むことができます。 ■組織構成 志向や経験に応じて、ビジネス・プランニング・ユニットのプロダクト・プランニング・グループ、もしくは、プロダクト・マネジメント・ユニットのインフラ・セキュリティ・グループに配属予定です。 ・ビジネス・プランニング・ユニット →プロダクト・プランニング・グループ 7名 →PMM2名、PdM3.5名、UI/UXデザイナー1名 もしくは、 ・プロダクト・マネジメント・ユニット →インフラ・セキュリティ・グループ 4.5名 →マネジャー1名、メンバー3.5名
Webサービス・Webメディア(EC・ポータル・ソーシャル), 総務 セキュリティコンサルタント・アナリスト
■概要: ・LINEヤフーコミュニケーションズでは、様々な専門組織が連携して情報セキュリティの強化に取り組んでいます。 組織の垣根を越えた協働を通じて、LINEヤフーコミュニケーションズの社員が安心してチャレンジできる環境を情報セキュリティ面から実現することが私たち情報セキュリティ部のミッションです。 ・今回募集するポジションでは、セキュリティガイドラインの制定から、社内外のステークホルダーとの調整まで、幅広い業務をお任せします。経験やスキルを活かせるフィールドで、情報セキュリティ向上にチャレンジしていただけます。 ■業務内容: (1)情報セキュリティマネジメント ・情報セキュリティに関わるプロジェクトの全体統括・進捗管理 ・従業員からの各種相談への対応 ・人的安全管理措置(社内教育・啓発) ・ISMS 認証の管理 ・外部委託先へのセキュリティ監査 ・経営層への報告資料作成/セキュリティ戦略の立案・計画 (2)情報セキュリティの設計 ・技術的安全管理措置の設計(サイバーセキュリティ部門や社内IT部門との連携) ・物理的安全管理措置の設計(ゾーニング/監視カメラ/入退室管理等の設計) (3)セキュリティガバナンスの推進 ・組織的安全管理措置の推進(社内規程・ガイドラインの制定・改定) ・各種モニタリング (コンプライアンス遵守状況・適合の確認作業) ■仕事の魅力: ・ LINEヤフーグループの主要子会社の立場で、情報セキュリティマネジメントに携われる ・ ブレーキではなく「ガードレール」として、事業成長を支えるセキュリティ施策を推進できる ・ 最新のセキュリティ技術やソリューションに触れることができ、業界の最前線で専門性を高められる ・ 各施策に対する従業員からのフィードバックを直接実感できる ■キャリアプラン: 入社後、OJTを通して既存の情報セキュリティ管理体制について習得いただきます。その後、ご経験・適性・ご志向を加味して、各安全管理措置の推進やプロジェクトマネジメントをご経験いただきます。 将来的には、培った専門知識とマネジメント経験を活かし、社内の関連部門やLINEヤフーグループ内のステークホルダーと連携をとりながら、情報セキュリティ部としての新しい価値の創出に貢献いただくことを期待しています。 変更の範囲:会社の定めるすべての業務(業務の都合により、配置転換または出向を命ずることがあります。)
Webサービス・Webメディア(EC・ポータル・ソーシャル), システム構築・運用(インフラ担当) IT戦略・システム企画担当
LINEヤフーコミュニケーションズでは、様々な専門組織が連携して情報セキュリティの強化に取り組んでいます。組織の垣根を越えた協働を通じて、LINEヤフーコミュニケーションズの社員が安心してチャレンジできる環境を情報セキュリティ面から実現することが私たち情報セキュリティ部のミッションです。 今回募集するポジションでは、テクニカル領域のプロフェッショナルとして、社内の各種システム / ネットワーク環境に付随するセキュリティアセスメントなどを担っていただくポジションです。情報システム部門や総務部門などのご経験やスキルも十分に活かせるポジションとなりますので、ぜひご検討ください。 <具体的な業務内容> ・情報セキュリティに関する課題整理 ・社内ネットワーク / クラウドサービス(SaaS 等) / Softwareにおける情報セキュリティリスクの調査 / 評価 / 要件整理 ・監視カメラ (CCTV) / 入退室管理システムの設計 / 運用管理 ■仕事の魅力: ・ LINEヤフーグループの主要子会社の立場で、情報セキュリティマネジメントに携われる ・ ブレーキではなく「ガードレール」として、事業成長を支えるセキュリティ施策を推進できる ・ 最新のセキュリティ技術やソリューションに触れることができ、業界の最前線で専門性を高められる ・ 各施策に対する従業員からのフィードバックを直接実感できる ■キャリアプラン: 入社後、OJTを通して既存の情報セキュリティ管理体制について習得いただきます。その後、ご経験・適性・ご志向を加味して、各安全管理措置の推進やプロジェクトマネジメントをご経験いただきます。 将来的には、培った専門知識とマネジメント経験を活かし、社内の関連部門やLINEヤフーグループ内のステークホルダーと連携をとりながら、情報セキュリティ部としての新しい価値の創出に貢献いただくことを期待しています。 変更の範囲:会社の定めるすべての業務(業務の都合により、配置転換または出向を命ずることがあります。)
NECセキュリティ株式会社
東京都港区東新橋(次のビルを除く)
汐留駅
700万円~1000万円
システムインテグレータ ITコンサルティング, ITコンサルタント(インフラ) セキュリティコンサルタント・アナリスト
■□同社はNECグループのセキュリティ専門集団です!/転勤なし/リモートワーク可能/月平均残業15〜25Hほど/上場企業に対してセキュリティサービスを提供□■ 【業務内容】 ・リスク分析/セキュリティ対策ロードマップ策定コンサルティング ・情報セキュリティ監査 ・情報セキュリティマネジメントにおけるコンサルティング支援 -情報セキュリティポリシー策定/導入/運用支援 -認証取得支援(ISMS/PMS/PCI DSS) -アドバイザリー -セキュリティ教育支援 ・CSIRT構築支援 【ポジションの魅力】 ・これまでの経験・知見を活かし、情報セキュリティに関する技術スキル及びマネジメントに関する包括的なコンサルティングスキルを高めることが可能であり、情報セキュリティのコンサルタントを目指したい方には高度な知識を身につけることができる理想的な環境です。 ・サイバー攻撃に対応する技術を身に付けられ、国内外の最新の情報・技術に接することができます。 【求める人物像】 ・新しい知識(情報セキュリティ)を習得することを楽しめる方 ・コミュニケーション能力、スケジュール管理・調整能力のある方 【当社について】 2001年7月に会社を創立して以来、情報セキュリティの専門会社として中央官庁およびインフラ企業、上場企業に対してセキュリティサービスを提供してきました。 親会社 NECの中央研究所とAIおよびIoTを使用したセキュリティ監視の実用化に向けたR&Dを進めているため、常に先進のセキュリティ技術やサービスに触れることが出来る環境です。 今後は、親会社の一つである三菱商事の強力なグローバルネットワークを活用して、海外セキュリティ企業との事業連携や情報交換を促進し、高い質とスピード感のあるサービスを提供していきます。 変更の範囲:会社の定める業務
東京エレクトロン九州株式会社
熊本県合志市福原
450万円~1000万円
産業用装置(工作機械・半導体製造装置・ロボットなど), プロジェクトマネジャー(Web・オープン系・パッケージ開発) システム開発・運用(アプリ担当)
<最終学歴>大学院、大学、高等専門学校卒以上
◆◇ 半導体製造装置の世界的なリーディングカンパニー「東京エレクトロングループ」の主力開発拠点/離職率1%台(グループ実績)/海外売上比率80%超 ◆◇ ■業務内容: ◎社内SE システム開発の上流工程から本番稼働・運用・保守の一連の工程を社内SEとして担当いただきます。 ・社内基幹システムの企画、設計、開発 ・既存システムの機能追加・改善 ・移行や運用に伴うオペレーション・マスタ更新 ・パッケージソフトの選定と導入 ・ベンダーコントロール 等 【開発環境等】 言語:NET ASP(VB)、エクセルVBA、ColdFusion データベース:SQL Server、Oracle ◎社内インフラ・ネットワークエンジニア 社内ネットワークの設計・構築・運用・管理・障害対応、システム環境の整備などのITファシリティの運用管理、VLAN・VMware等によるサーバーの仮想化環境の構築・管理・運用、IT関連設備やIT機器の保守(サポート含む)をご担当いただきます。 ・社内ネットワークの設計構築・運用・管理・障害対応(有線LAN,無線LAN,VPN,RAS,PHS等) ・VLAN、VMware等によるサーバーの仮想化対応 ・システム環境の整備などのITファシリティの運用管理 ・IT関連設備やIT機器の保守(サポート含む) ◎情報セキュリティマネジメント 半導体製造装置開発拠点における情報セキュリティマネジメント、および各種セキュリティ施策を ご担当いただき、情報セキュリティ環境の構築および強化に取り組んでいただきます。 ・セキュリティポリシーの策定とグループ各社へのガバナンス、情報セキュリティマネジメントの実装 ・情報セキュリティリスクマネジメントや監査等の実施により、情報セキュリティの継続的改善 (各部門の支援や調整等、推進事務局としての組織的役割を含む) ・サイバー攻撃等の脅威に対し、人的・物理的・技術的側面からの施策を企画・実行 ・お取引先様とともに、サプライチェーンのセキュリティ強化を推進 ・SoCによる監視、SIRT活動を通じたインシデント対応 ・ITセキュリティ、製品セキュリティ、工場セキュリティを中心としたセキュリティ基盤構築 など 変更の範囲:会社の定める業務
株式会社出前館
400万円~800万円
システムインテグレータ Webサービス・Webメディア(EC・ポータル・ソーシャル), 金融個人営業・ファイナンシャルプランナー 広告・メディア法人営業(新規中心) 人材紹介営業 Webサービス・プロジェクトマネジャー セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
フードデリバリーサイトを運営する同社にて、主に情報セキュリティ業務を担当いただきます。 <主要業務> ・ポリシー・ルールの策定、見直し、周知、監査 ・全社の情報セキュリティマネジメントに関わる社内体制・業務プロセスの整備 ・従業員へのセキュリティ教育・啓蒙の企画、実行 ・リスクアセスメント、文書作成、マネジメントレビュー、審査対応等 ・社内からの情報セキュリティに関わる相談への対応、折衝、改善のための提案 ・プライバシー影響評価の実施 (関連法令、ポリシー、安全管理措置等に関する検討と改善指示) ・テクノロジー面での潜在的なプライバシー・リスクに関する調査と提言
楽天ペイメント株式会社
東京都港区港南(次のビルを除く)
高輪ゲートウェイ駅
500万円~899万円
その他金融 Webサービス・Webメディア(EC・ポータル・ソーシャル), 内部統制 システム構築・運用(インフラ担当)
【楽天グループとして決済関連サービス・マーケティングソリューションを展開中/情報セキュリティマネジメントの強化・推進/土日祝休み】 ■採用の背景 経済産業省主導のキャッシュレス・消費者還元事業や総務省主導のマイナポイント事業にも後押しされ、キャッシュレス決済の需要が一層拡大し、ユーザや加盟店の数が爆発的に増えている中で、情報セキュリティ部門の強化が大きな課題となっています。 ユーザービリティ向上や新しい機能などの提供でより魅力的なサービス実現を模索していく中で、コーポーレートIT環境に対するリスク評価、セキュリティ対策の要件定義、ソリューション導入、運用まで領域は多岐に渡り、IT環境全体のセキュリティ強化のニーズが高まっています。 革新的なビジネスやサービスを生み出す現場と連携を取って、情報セキュリティマネジメントの強化・推進を主体的に担っていく方を募集致します。 ■具体的な仕事内容 ・情報セキュリティマネジメントに関する事業計画・中期計画の立案 ・課題管理と抜本的対策を見据えた企画立案 ・セキュリティポリシー及びガイドライン、手引書等の作成と導入 ・ ITセキュリティ,委託先、クラウドサービス、データセンター、物理セキュリティ,会社合併(Post-Merger Integration)など、情報セキュリティ全般に関するリスク評価と対策立案。企業リスクとのアラインメント ・楽天グループ(日本地域)を対象としたISO/IEC27001(ISMS)定期更新に伴う、監査準備(情報資産棚卸、リスク評価など)と内部監査・外部監査への対応 ・階層別セキュリティ教育の企画と実行、従業員に対する啓発の実施 ・情報セキュリティインシデントのハンドリング、分析と再発防止策の徹底、定期的なセキュリティインシデント訓練、標的型メール訓練等の実施 ■サービスの概要 当社は、楽天において金融分野を担うフィンテック・グループの一員として、「楽天ペイ」、「楽天ポイントカード」、「楽天Edy」、「楽天キャッシュ」、「楽天チェック」等の決済サービスや、マーケティングを中心とした事業を展開しています。 変更の範囲:会社の定める業務
SecureNavi株式会社
東京都港区港南品川インターシティA棟(22階)
ベンダ(ハードウェア・ソフトウェア) Webサービス・Webメディア(EC・ポータル・ソーシャル), 業務改革コンサルタント(BPR) リスクコンサルタント
<昨対比2倍以上!急成長中セキュリティSaaS企業/情報の透明性を担保・経営会議の議事録から会社の銀行残高までオープン!/副業OK> ■募集背景: トラストコンサルティング部のお客様はSaaSであるSecureNaviを使って各種規格を効率的に取得・維持するだけではなく、情報セキュリティマネジメントの活動自体を網羅的にコンサルティング(支援・高度化)する事を目的としています。 お客様の情報セキュリティマネジメント活動をコンサルティングするためには特定の分野に対する強みよりも、幅広い視野を持ってお客様と継続的なコミュニケーションを行う事が必須となります。 お客様の情報セキュリティマネジメント活動を自身の活動と捉えてコンサルティングを行えるため、お客様のセキュリティ向上への貢献を強く実感することができます。 そんな当社の事業を通じて情報セキュリティマネジメントのスペシャリストを一緒に目指してみませんか? ■当社の魅力が詰まった資料です!ぜひご覧ください。 https://speakerdeck.com/securenavi_recruit/securenavi-company-deck ■業務内容: ・SecureNaviを利用したISMS、Pマークの新規取得コンサルティング ・認証取得済みのISMS、PマークのSecureNaviへの移行コンサルティング ・チャットツールを用いたお客様とのコミュニケーション ・月2回のお客様との支援MTGの実施(オンライン) ・お客様へのコンサルティング支援の内容の検討・作成し、商談の場において自ら説明及び提案(任意) ■ポジションの魅力: ・ISO文書(27001、27002、15001)の読解力・理解力が身につく ・情報セキュリティマネジメントの本質を考え、お客様へ最適な提案を行う提案力・思考力が身につく ・顧客への有益な提案は個人に大きな裁量が与えられているので提案力が身につく 変更の範囲:会社の定める業務
変更する
勤務地を選ぶ
駅・エリアを選ぶ
職種から選ぶ
業種を選ぶ
勤務時間や休暇から選ぶ