1347 件
アイディルートコンサルティング株式会社
東京都千代田区神田須田町
-
500万円~899万円
システムインテグレータ ITコンサルティング, ネットワークエンジニア(設計構築)
学歴不問
【東証プライム上場企業の戦略子会社/年次関係なく評価される環境】 クライアント企業のデジタル化による変革とリスクマネジメントの実現をワンストップで支援するサービスを展開する当社にて、ネットワークエンジニアを募集します。 ■業務内容: FW/SASE製品案件をメインとするチームにて、ネットワークセキュリティに関する案件に参画します。 ■案件事例: ・大手商社向け ネットワークセキュリティ構築案件 ・大手通信業向け ネットワークセキュリティ構築案件 ・大手金融機関向け ネットワークセキュリティ構築案件 ■当社について: ・クライアント企業のデジタル化による変革と、情報セキュリティのリスクマネジメントの実現をワンストップで支援するコンサルティングサービスを展開中。2016年4月の設立以降、急速に事業成長を遂げております。 ・東証プライム上場企業デジタルアーツ株式会社の子会社であり、セキュリティ業界における知見、ノウハウは随一です。 ■歓迎条件: 別途記載の必須条件に併せ、以下経験等をお持ちの方は歓迎です。 ・Palo Alto NGFW/Prisma Accessの経験 ・Zscaler Internet Access/Zscaler Private Accessの経験 ・何らかのファイアウォール/UTM製品の経験 ・NetskopeやSkyhigh等その他のSSE製品の経験 ・ネットワークの設計経験
S&J株式会社
東京都港区新橋
新橋駅
500万円~1000万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<グロース上場企業/アドバイザリー業務・リスクアセスメント経験者募集/基本的にリモートワーク(自宅)/在宅勤務手当あり> ■業務概要: ◇当社は、サイバー攻撃への対応・セキュリティ監視・コンサルティングまでをワンストップで提供する、セキュリティ特化型企業です。 ◇今回募集するポジションでは、お客様の平時のアドバイザリー業務やセキュリティ評価、インシデント対応支援など、幅広くご活躍いただきます。 ■業務詳細: ◇担当顧客に応じたサイバーセキュリティ対策のアドバイス、セキュリティトピック、脆弱性情報などの情報共有、セキュリティの質問に関するアドバイス ◇セキュリティ対策評価 ◇CSIRT構築支援・運用支援(役割分担、対応フローの整備、個別の運用支援) ◇担当業務におけるサービス品質向上、メンバー層のマネジメント ◇顧客への主導対応、セキュリティ年間計画の提案および合意、特殊要件に対する運用支援 ◇顧客課題に基づいたコンサル主導によるサービス提案、拡充 <補足情報> ・基本的にはリモート支援でのお客様対応がメインですが、お客様のご要望や案件によってはオンサイト支援・本社への出社もあります。 ・年1〜2回程度、インシデント対応時に夜間の電話対応等が発生する可能性があります。 ・月に1〜2回の出張の可能性があります。 ■魅力: ◇業界業種問わず数百の顧客実績があり、業界ごとのサイバーセキュリティ知見を得てジェネラリストを目指していただくことができる ◇アドバイザリー、インシデントハンドリング経験ができる希少なポジション ◇事業継続を目的としたリアルタイムでの対応力が身につきます ■入社後教育体制とキャリアパス: 入社後は先輩社員を1名つけてのOJTでサポート。将来的にマネジメントまたはスペシャリストとしてのキャリアパスを選択可能です。 <以下例> ・幹部社員を目指す(事業の企画・運営全般を担う) ・重要顧客を担当しつつ外部講演や執筆等を実施 ・その他、他部署へのキャリアチェンジも可
LINEヤフー株式会社
東京都千代田区紀尾井町
650万円~899万円
Webサービス・Webメディア(EC・ポータル・ソーシャル), データサイエンティスト・アナリスト セキュリティコンサルタント・アナリスト
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校卒以上
■ポジション概要: コミュニケーションアプリ「LINE」における「ウォレット」タブや、関連する複数サービス横断でデータ活用推進責任者として各サービスにおけるデータ活用推進とデータガバナンスを担当いただきます。月間利用者数約5,000万の「LINEウォレット」やその他複数のさまざまなユーザーデータの活用を自ら推進できます。 ■業務の特徴: 各種専門家や事業責任者・実務者などを含めたステークホルダーから協力を得ながらリードしていただきます。 ■業務詳細: ◎「LINEウォレット」などのサービスのデータ活用によるビジネス貢献の推進 └データ整備などのマネジメントを促進し、効率的な利活用を実現 └データプライバシーや契約観点での課題特定とアドバイス ◎プライバシー影響評価におけるData Directorとしての見解の提示 └個人データ利用における各種申請の承認とサポート ◎データ活用ルールの整備および組織内への最適な展開 └データ活用ルールの整備・組織における最適化 ◎情報セキュリティ推進 └LINEヤフーの他部署と連携した、情報セキュリティの啓発活動(ルール周知・教育・徹底) └セキュリティインシデント対応 └プロダクトに関するセキュリティ評価およびリスク対応の助言 └業務委託先の審査・監督 ■プロダクト: ◇LINEウォレット 「LINE」アプリ内で決済、ポイント管理、クーポン利用、資産管理などができる機能です。 ■チームの特徴: ◇Wallet本部が所属するカンパニーの経営層との直接のコミュニケーションがあるなど、現場に裁量の多い環境です。 ◇日本国内だけではなく海外拠点の担当者とも協業できます。 ■歓迎条件:別枠記載の必須条件と併せて下記に該当する方を歓迎 ・セキュリティやプライバシーに関する資格保有者 ・プライバシーまたはセキュリティ関連プロジェクトのマネジメント経験 ・GDPRなど、国際的なプライバシー法規に関する知識 ・社内での情報セキュリティやプライバシーに関する教育・トレーニングの実施経験
三菱地所ITソリューションズ株式会社
東京都千代田区丸の内(次のビルを除く)
東京駅
550万円~999万円
システムインテグレータ, サーバーエンジニア(設計構築) セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校、高等学校卒以上
【超大手グループである三菱地所Gのセキュリティに携わる】 ■こんな方にオススメ: ・システム導入の方向性検討といった超上流工程から携わりたい方 ・資格を取得する等、自己研鑽を継続し、自分の理想のキャリアに向かって成長したい方 ■採用背景: 三菱地所グループは、「長期経営計画2030」を着実に推進/既存アセット事業領域のみならず、不動産投資マネジメント事業や海外事業のほか、新事業・アセット領域へますます事業規模を拡大中です。 そのような事業環境の変化の中で、三菱地所の各部門やグループ各社から寄せられる様々なIT課題に対し、プライムパートナーとして積極支援を拡大中です。 そのため、PLPM層の増員を社内育成・中途採用の両面で強化しております。 トップメッセージ:https://www.mjit.co.jp/recruit/company/topmessage_midcareer/ ■業務詳細: ・セキュリティ対策の実装、セキュリティ運用 ・ インシデント報告受付、インシデント対応・対応支援 ・情報セキュリティの運用、情報セキュリティの評価と検証 ・ プロジェクトについてのセキュリティ管理計画の策定、 要因についてのセキュリティ管理計画の策定 ・セキュリティの実装、設計、調査、評価 ・セキュリティテスト(計画の作成、準備、実施、結果の対策実施)等 ■研修: スキルアップのための研修補助制度がございます。業務に必要なスキルだけでなく、今後身につけたいスキルに応じて受講頂けます。 研修はAWS、アジャイル開発、セキュリティ、クラウドなど開発関連から、要件定義、プロジェクトマネジメント、コミュニケーションなど複数ございます。 社内研修はもちろん、社外研修、外部交流会などへの参加が可能となり、技術研修、ビジネススキル・ヒューマンスキル向上のための研修も参加することができます。 ■当社の特徴: 当社は三菱地所グループの情報システム部門として、グループ各社のシステム導入、保守、運用だけでなく、上流のシステム企画、提案およびユーザ業務の調整を担っており、一般的なソフトハウスとは役割が大きく異なります。近年はその役割に加え、IoT、AI、ロボットなどの最新技術にも積極的に取り組んでいます。 変更の範囲:会社の定める業務
リコーリース株式会社
東京都港区東新橋汐留シティセンター(19階)
650万円~1000万円
リース, IT戦略・システム企画担当 セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学卒以上
【業界未経験歓迎/全社のDX化に向けたプロジェクトに携われます/幅広いキャリアパス/働き方◎】 ■当部署について 当社グループの情報セキュリティマネジメント体制の整備・強化やITガバナンス体制の整備・強化に向けた業務全般に携わって頂きます。 当社は、情報保護管理体制と情報セキュリティ対策の強化、またITガバナンスの強化からのIT品質向上による企業価値の向上に努めており、その役割をご担当いただく人材を求めています。 ■業務内容 ・情報セキュリティマネジメントの推進 情報セキュリティPDCA推進 ISO認証取得・維持対応 プラバシーマーク維持対応 ・ITガバナンス体制整備・強化推進 ITガバナンスPDCA推進 各種ITルール制定・維持・管理・運用 ITガバナンス施策検討 ・内外審査・監査対応 認証機関、監査法人等による審査・監査への対応 (窓口対応) ※環境 ・OS(オペレーティングシステム): Windows ・クラウド:AWS/Azure ■働き方: ・残業時間は月20時間程度。健康経営優良法人にも8年連続で認定されており、働きやすい環境が整っています。 ・全社的にもリモートワークを推奨しており、当部署では週1日出社推奨ですがフルリモートで働かれている方もいらっしゃいます。フレックス/フルリモート等昨今の社会情勢の変化に応じた働き方が可能です。 変更の範囲:会社の定める業務
株式会社NTTデータNJK
東京都中央区新富
600万円~999万円
システムインテグレータ その他, 経営企画 IT戦略・システム企画担当
〜NTTデータ100%子会社/全社情報セキュリティを統括する責任者ポジション/ISMS・PMS対応/在宅勤務可・働きやすさ◎〜 ●全社情報セキュリティを担う責任者として、経営に近い立場で活躍 ●ISMS/PMSを軸に、運用・監査・教育まで一貫してリードできる ●NTTデータグループの安定基盤で、裁量と働きやすさを両立 ■ 業務内容 全社の情報セキュリティを守る部門の責任者(プレイングマネージャー)として、部門長と連携しながら情報セキュリティおよび品質保証領域を統括していただきます。方針策定から実務対応、メンバー管理までを担い、会社全体のリスクマネジメントを支える重要なポジションです。 ■ 情報セキュリティ・情報システム業務 ・ISMS外部審査/内部監査、PMS審査の計画・実施 ・規格改定に伴う社内規程の整備・改定 ・親会社からのセキュリティ調査・指示対応 ・情報セキュリティインシデント対応 ・全社向け情報セキュリティ教育の企画・実施、社内相談対応 ■ 品質保証業務 ・QMS/PMO関連規程の維持・改善 ・プロジェクト状況のモニタリング、是正アクション ・プロジェクト関連審査、新技術・PM手法の全社展開 ■ 管理職業務 ・部門運営方針・施策の策定と展開 ・メンバーの目標設定、人事考課、労務管理 ・チームビルディング、他部門との連携推進 ■ 働く環境・会社について NTTデータグループの一員として、安定した事業基盤と充実した制度を整備。年次有給休暇取得率78%、在宅勤務も可能で、責任ある立場でありながら柔軟な働き方が叶います。 変更の範囲:会社の定める業務
スタンレー電気株式会社
東京都目黒区中目黒
1000万円~
電子部品 自動車部品, システム構築・運用(インフラ担当) IT戦略・システム企画担当
【募集の背景】 DX(デジタルトランスフォーメーション)の推進に伴い、社内インフラ業務システムの企画・導入、セキュリティ対策、クラウド化やゼロトラストセキュリティの導入、AI・データ活用の加速など、IT戦略の重要性はますます高まっています。こうした取り組みを牽引するIT推進部の部長として、技術的な知見とマネジメント力を兼ね備え、経営視点でIT戦略を立案・実行できる方を求めています。 【配属部門の概要】 IT推進部はスタンレーグループ全体のIT統制を約30名のメンバーで担っている部門であり、国内外のグループ会社と連携し、グローバル規模でのITを管理しています。担当範囲はインフラ、ネットワーク・セキュリティ、M365などの企画、設計、構築、導入、運用保守です。 【担当する業務(概要)】 スタンレーグループ全体の情報システムに関する企画、運用、保守、監視のマネジメント業務 【担当する業務(詳細)】 スタンレーグループ全体の国内外のグループ会社と連携し、グローバル規模でのIT管理を担っています。担当範囲はインフラ、ネットワーク・セキュリティ、M365などに関する企画、設計、構築、導入、運用保守のマネジメントです。 変更の範囲:会社の定める業務
NTTセキュリティ・ジャパン株式会社
東京都千代田区外神田
秋葉原駅
700万円~1000万円
【NTTグループ・セキュリティ事業の中心的企業/大手企業向けベンダー/官公庁・大企業向けのインシデントレスポンスサービス/フレックス/業務時間内での自己研鑽時間有り】 大手民間企業や官公庁などのお客様に対して、幅広いセキュリティ対策サービスを提供する当社にて、セキュリティコンサルタントをお任せします。 ■業務内容: <顧客対応> ・セキュリティ対策状況のアセスメント、対策強化策の立案・ロードマップ作成支援 ・情報セキュリティポリシー策定/改定支援 ・セキュリティ・インシデント対応組織(CSIRT)構築または CSIRT 運用改善支援(インシデント対応訓練のファシリテーションなど) ・お客様経営陣へのセキュリティ啓発研修プログラムの企画・運営 ・情報セキュリティ/サイバーセキュリティ関連リスク管理についての助?提供(脅威/リスク分析方法など) <その他> ・外部講演、カンファレンス発表 ・新サービス検討 ■業務のポイント: ・エンドユーザーは大手民間企業や公官庁などのお客様です。 ・情報セキュリティ/サイバーセキュリティに関わるリスクマネジメントおよび戦略推進を支援するためのリスクアセスメント、施策?案、ポリシー策定などのコンサルティングサービス提供を担います。 ■採用背景: 弊社へのご相談件数の増加、相談内容の複雑化といった状況において、弊社コンサルティングリソース強化が急務となっております。 ■当社のセキュリティテクニカルブログ:https://jp.security.ntt/tech_blog ■当社の特徴: ・セキュリティコンサルティングサービスのほかに、OSINTモニタリング等の脅威情報分析・提供、Web環境向けのセキュリティ開発・運用、脆弱性診断サービスの提供、幅広いセキュリティサービスを提供しています。 ・業務時間の20%を自己研鑽に充てる取り組みを行っております。数多くの研修プランや講義を揃えており、ご本人の興味のあるものを受講いただく事が可能です。研修や資格取得に対しては費用補助もございます。 変更の範囲:会社の定める業務
株式会社ベイカレント・テクノロジー
東京都港区麻布台
600万円~1000万円
システムインテグレータ ITコンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、高等専門学校卒以上
【日経最大手コンサルファームからシステムインテグレーション領域において新会社を設立/大手プライム案件等多数/ITコンサル・マネジメント・スペシャリスト等キャリアパス多数/領域・サービス問わない『ワンプール制』】 ◎コンサルタントとSEがワンチームとなることで、国内外の様々な課題解決が可能 ◎大手プライム案件が多数で様々な業界のセキュリティ案件の経験を積むことができる ◎東証プライム上場・健康経営優良法人・ホワイト500に選出◎ ◎年収大幅UPを叶えて転職をした方多数在籍!業界最高水準の給与レンジ◎ ■主な業務内容 ・ネットワークやシステムの脆弱性評価とリスクアセスメント ・セキュリティ対策の実施(ファイアウォール設定、侵入検知システム、暗号化など) ・セキュリティインシデントのモニタリングと対応 ・セキュリティポリシーやプロセスの策定と改善 ・社内およびクライアント向けのセキュリティ教育とトレーニング ・新技術や最新の脅威情報の調査と導入提案 ■プロジェクト事例: ・金融/ウイルス対策ソフト導入計画の策定支援 ・通信/国際競技大会におけるサイバーセキュリティアドバイザリー ・金融/セキュリティグランドデザイン策定 ・消費財/情報セキュリティガイドラインの策定 ・小売り/店舗の情報セキュリティ・リスク管理の体制構築支援 ・自動車/セキュリティ認証プロセス改善支援 ■ポジションの魅力 (1)昇給・昇進のスピードと納得感 評価指標が明確で、職位別の人数や規定在籍年数の縛り無し。年齢に縛られないスピード感ある昇進・昇給が可能。 (2)キャリア支援制度 一人一人に専任のキャリアサポート担当がつき、キャリア形成を支援することで、離職率は10%以下を達成。 (3)業界最高水準の給与レンジ 30歳で年収1000万円、その先は年収2000万円以上を目指せる給与レンジを設定。 (4)成長企業×成長業態 ベイカレント・コンサルティングは創業以来、連続増益増収を達成。近年ニーズの高いDX・先端技術や大規模開発のマネジメントの知見・ノウハウを豊富に持つコンサルティングファーム。この強みをテコに、SI領域でも確固たる地位を確立。 変更の範囲:会社の定める業務
株式会社ベイカレント
システムインテグレータ 総合コンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【日経最大手コンサルファームからシステムインテグレーション領域において新会社を設立/大手プライム案件等多数/ITコンサル・マネジメント・スペシャリスト等キャリアパス多数/領域・サービス問わない『ワンプール制』】 ◎コンサルタントとSEがワンチームとなることで、国内外の様々な課題解決が可能 ◎大手プライム案件が多数で様々な業界のセキュリティ案件の経験を積むことができる ◎業界トップの給与レンジ×残業25~30時間の働きやすい環境 ※株式会社ベイカレント・テクノロジー(システム開発事業)に転籍出向予定(勤務場所は同じ) ■主な業務内容【変更の範囲:会社の定める業務】 ・ネットワークやシステムの脆弱性評価とリスクアセスメント ・セキュリティ対策の実施(ファイアウォール設定、侵入検知システム、暗号化など) ・セキュリティインシデントのモニタリングと対応 ・セキュリティポリシーやプロセスの策定と改善 ・社内およびクライアント向けのセキュリティ教育とトレーニング ・新技術や最新の脅威情報の調査と導入提案 ■プロジェクト事例: ・金融/ウイルス対策ソフト導入計画の策定支援 ・通信/国際競技大会におけるサイバーセキュリティアドバイザリー ・金融/セキュリティグランドデザイン策定 ・消費財/情報セキュリティガイドラインの策定 ・小売り/店舗の情報セキュリティ・リスク管理の体制構築支援 ・自動車/セキュリティ認証プロセス改善支援 ■ポジションの魅力 (1)昇給・昇進のスピードと納得感 評価指標が明確で、職位別の人数や規定在籍年数の縛り無し。年齢に縛られないスピード感ある昇進・昇給が可能。 (2)キャリア支援制度 一人一人に専任のキャリアサポート担当がつき、キャリア形成を支援することで、離職率は10%以下を達成。 (3)業界最高水準の給与レンジ 30歳で年収1000万円、その先は年収2000万円以上を目指せる給与レンジを設定。 (4)成長企業×成長業態 ベイカレント・コンサルティングは創業以来、連続増益増収を達成。近年ニーズの高いDX・先端技術や大規模開発のマネジメントの知見・ノウハウを豊富に持つコンサルティングファーム。この強みをテコに、SI領域でも確固たる地位を確立。 変更の範囲:本文参照
東京エレクトロン株式会社
東京都港区赤坂赤坂Bizタワー(25階)
800万円~1000万円
産業用装置(工作機械・半導体製造装置・ロボットなど), システム構築・運用(インフラ担当) セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■業務内容: 東京エレクトロンの 情報セキュリティ部 サイバーセキュリティGrのリーダー候補として、グループ全体のセキュリティ推進をお任せします。 具体的には… 監視、リスク分析、インシデント対応、Red Team活動、脆弱性検査、ペネトレーションテストなど、TELグループの情報セキュリティに関するサイバー攻撃対策を担当します。 上司である課長の元、上記業務の実務を担当します。また、一部の業務においては、上長と同等の実務リードを担当していただき、当該の業務を通じて、着実にスキルアップいただきます。 ■ポジションの魅力: 最先端のセキュリティ技術、他社事例に触れることで、情報セキュリティに関する知見を獲得し、その上で、培ったコンピタンスをベースに、セキュリティのマネジメントやスペシャリスト、周辺の業務領域(ITやリスクマネジメント、コンプライアンスなど)への職種変更など多種多様なキャリアプランを描くことが出来ます。 ■採用背景: ビジネスの規模が拡大し、一方で弊社の業種である半導体業界におけるサイバーセキュリティの脅威が増加する中で、情報セキュリティ戦略・方針の策定と経営層・社内外のステークホルダーとの連携体制制の強化を図るための増員採用となります。 ■働く環境: ・平均残業は10‐20h程度。繁閑ありますがフレックスを活用しながら柔軟に業務計画を立てることが出来る環境です。 ■東京エレクトロンについて: 約230兆円の市場規模となる電子機器市場と半導体市場の中で、同社は半導体製造装置市場で国内首位/世界第3位の売上をあげており、産業全体を支える重要な役割を担っています。 ・営業利益率は23年3月期で約30%を誇ります(日本製造業の営業利益率は4%程度) ・日本時価総額ランキング9位(2023年) ・2023 All-Japan Executive Team」(ベストIR企業ランキング)に選出。6項目で1位を獲得。 変更の範囲:会社の定める業務
セコム株式会社
東京都新宿区富久町
システムインテグレータ 警備・清掃, IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
〜セコムグループ安定基盤/ISO・ISMS推進/情報セキュリティ強化/品質分析評価/全社改善改革/AI活用DX推進〜 ◎品質・セキュリティ両面で全社横断の課題解決に関与可能 ◎週4在宅・残業少なめで安定就業と専門性向上を両立 ◎社会インフラを支えるサービス品質向上に直接貢献できるポジション ■業務内容 <主な業務> ・ISO/JIS など統合マネジメントシステムの推進 ・情報セキュリティの推進 ・システムおよびサービスにおける、バグ、ミス、障害などの分析と評価 ・他社からの問い合わせ、アンケート、調査要請の対応 ・社員への品質、情報セキュリティ、およびコンプライアンスの教育と啓蒙 ・お客様視点でのサービス品質の評価・判定 上記の業務を通して各種マネジメントシステムを有効に活用することで、サービス品質とセキュリティの向上を実現させます。 また、最新のAI技術やツールなどを活用して、全社の業務プロセスの改善・改革を推進します。 ■組織構成 管理職2名、リーダー1名、エキスパート1名、メンバー5名 ■働き方 家族の介護や育児のために柔軟な働き方をしている社員も多く、週4回の在宅勤務比率が実態となっています。納期に追われる業務が比較的少ないため、残業が発生しにくいのも特徴です。 ■出向先:セコムトラストシステムズについて セコムトラストシステムズは、情報セキュリティと大規模災害対策をコア事業とし、セコムグループのICT分野を支えています。 セキュリティサービス業界トップの売上高を誇るセコムグループならではといえる充実の福利厚生により、働く社員も安心の就業環境となっております。男女問わず育休取得実績があり、1時間単位で取得できる有給休暇制度や「リフレッシュ休暇」、「フレックス休暇」の長期休暇制度などもあり家庭を持つ社員にとっても嬉しい制度が整っているため、平均勤続年数も15.6年と高い水準が実現できております。 変更の範囲:会社の定める業務
トランス・コスモス株式会社〜プライム市場上場企業〜
東京都渋谷区東
ITアウトソーシング コールセンター, IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
■業務概要: 全社の情報セキュリティを統括する部門での業務です。 トランスコスモスグループ全体のセキュリティ活動推進、情報セキュリティに関するルール&戦略策定、対策の企画、管理に関してセキュリティ性の確保のために必要となる要件の整理などを主要事業部門と調整しながら適切な運営・企画推進をしていく業務をお任せします。 ■業務詳細: ・社内並びにグループ企業のセキュリティ活動推進(維持・強化のPDCA) ・情報セキュリティに関する規定策定・各種基準の定義および展開の実行 ・情報セキュリティに関する対策の企画・戦略策定および展開の実行 ・情報セキュリティに関する従業員教育(企画/実施/効果分析) ・各事業部門からの情報セキュリティに係る相談(支援)対応 <業務の流れ> 1)複数ある各事業部門が管轄しているシステムや社内システムに対しての効率的かつ効果的な視点から必要なセキュリティ対策の企画やルールの策定 2)企画したセキュリティ対策の環境や体制の構築(必要に応じてツール等の選定含む)とトライアル実行 3)トライアル実行後の全社展開 4)リスクアセスメント、内部監査など ■魅力: 国内外複数の各事業部門、および管理部門など多岐に渡る業務および組織構成の中で、全社セキュリティを束ねるミッションを持った業務となります。 セキュリティに関する体制や環境を一から実行することができます。 ■キャリアパス: 当社の特徴としてサービス領域が非常に多岐にわたりますので、各事業部門での多種多様なシステムに対するセキュリティ施策を体感することにより、サイバーセキュリティに関する実態と課題を身をもって体験しスキルを身に着けることができます。それらの経験を通して注目されているセキュリティ業務に関する専門職、もしくはそれらの業務をマネジメントするマネジャーへのステップアップが図れます。 ■配属部署: コーポレート統括 グループ情報システム本部 情報セキュリティ統括部 統括部長以下18名の組織です。 ミッション:サイバーセキュリティ対策に関するすべてです。今後は全社が同じ意識を持てるようにするためのセキュリティ対策に関する方針や、サイバーセキュリティに関する管理基盤・防御施策を作成しグループ会社への展開を目指します。 変更の範囲:会社が定める業務
株式会社クーリエ
東京都
400万円~800万円
システムインテグレータ Webサービス・Webメディア(EC・ポータル・ソーシャル), IT個人営業 広告・メディア法人営業(新規中心) システム構築・運用(インフラ担当)
生産性を高めるために情報システム部の運営全般を幅広く対応するチームです。 責任者として、急拡大する組織の中での社内ITインフラのマネジメント、 および全社を範囲としてBPRにつながる施策の立案から実行をご担当いただきたいと考えております。 【具体的には】 ・社内システムの企画導入 ・セキュリティアセスメント ・セキュリティ企画導入 ・セキュリティ施策導入 ・NW運用
ヤマハ株式会社
静岡県浜松市中区中沢町
家電・モバイル・ネットワーク機器・複写機・プリンタ ゲーム・アミューズメント・エンタメ, システム構築・運用(インフラ担当) セキュリティコンサルタント・アナリスト
〜東証プライム上場・世界最大級の楽器メーカー/フレックス/年休125日/福利厚生◎〜 ■採用背景: 現在ヤマハでは、事業戦略とDX/IT戦略を連動させながら、グローバルでのITガバナンス強化とセキュリティレベル向上に取り組んでいます。 グループIT規程遵守状況のモニタリング、階層別のセキュリティ教育、インシデントの迅速な把握と速やかで円滑な対応など、多岐にわたる取り組みとして企画・推進する必要があります。 本ポジションは、これらの施策を中核となって牽引するリーダーとして、戦略立案から実行推進までを担います。こうした役割を通じて、グローバル全体でのセキュリティレベルの底上げとガバナンス強化を実現していただくことを期待しています。 このような背景から、当該施策の高度化および着実な推進に向けて、外部からの知見や経験を積極的に取り入れるべく、リーダーシップを発揮し即戦力として活躍できる方を募集します。 ■業務内容: サイバーセキュリティリスクを戦略的に下げるため、セキュリティマネジメント領域において、以下の業務をリーダーとして実施頂きます。 ◇グローバルセキュリティマネジメントの統括・推進 国内外のグループ会社を対象としたセキュリティマネジメント体制を統括し、関連組織をリードしながら、グローバル横断での施策の整合性確保および実行推進 ◇グループ全体のIT規程遵守状況のモニタリングおよびリスクマネジメント 情報システム部が定めるグループIT規程を基準として、グループ各社の遵守状況を確認・分析を行い、潜在的なセキュリティリスクの特定および評価の実施。あわせて、リスク低減に向けた改善方針の策定および各社への是正指示・フォローの実施 ◇グローバルでのセキュリティ教育の企画・実行 従業員のITセキュリティリテラシー向上を目的に、階層や役割に応じた教育プログラムを企画・設計し、グローバルでの展開および定着化の推進 ■部門メッセージ: セキュリティマネジメントは、グローバル事業を支える重要な基盤です。各拠点と連携しながらリスクを可視化し、最適な対策を推進することで、事業継続と成長に直接貢献できます。高度なセキュリティの専門性を発揮しつつ、各国と多文化環境での協働を通じて視野を広げ、次世代のセキュリティリーダーとして成長できる機会があります。 変更の範囲:会社の定める業務
三井物産セキュアディレクション株式会社
東京都中央区日本橋人形町
人形町駅
900万円~1000万円
システムインテグレータ ITコンサルティング, ITコンサルタント(アプリ) セキュリティコンサルタント・アナリスト
【三井物産株式会社のグローバルネットワークを活用し、セキュリティ課題解決に導くため、国内外の最新の知見を活用しながらチームでご活躍いただきます】 ■業務概要: 顧客に対して実効性の高いセキュリティ施策を立案・推進していただきます。プロジェクト全体を俯瞰しながら、顧客の経営層やリーダー層と連携し、施策を推進していただきます。また、プロジェクトマネジメントやチームメンバーの育成を通じて、組織全体のスキル向上にも貢献していただきます。 下記のすべての業務を一人で対応いただく必要はありません。ご経験や志向に応じてお任せいたします。 【具体的には】 ・セキュリティ施策の立案、展開、推進支援 ・顧客の経営課題やリスクを踏まえたセキュリティ戦略の策定 ・サイバーセキュリティ方針の立案およびアドバイザリ業務 ・システム導入時のセキュリティリスク評価、アドバイザリ ・CSIRT構築・運用支援およびセキュリティインシデント対応 ・セキュリティ関連規程の策定・改定、個人情報保護法関連業務 ・プロジェクトマネジメントおよびチームメンバーの育成 【働く環境】 コンサルタントとしての取りまとめやチームビルディング、お客様とのコミュニケーション窓口やアカウント管理もご担当いただき、顧客の悩みを解決に導くため、国内外の最新の知見を活用しながらご活躍いただける環境です。 サイバーセキュリティの最前線で顧客のビジネスを守るため、常に最新の知識を学び、実務に活かせる環境です。 ■チーム構成: プロジェクトにより異なりますが、2-3名のチームから10名以上の単位で動いているプロジェクトもございます。それぞれの得意分野を持ったメンバーが集まり、議論をしながら成果物を出していくような環境です。 ■当社の特徴: セキュリティ専業の為、部門横断にてキャリア形成が可能です。 また、以下のような案件や研究にもチャレンジすることができます。 ・最先端のAIセキュリティに関する研究 ・国内外の関連論文や技術文書から情報収集を行い、自ら検証を実施するような、調査・アドバイザリー ・脆弱性に関する調査研究 研究成果については、企業ブログ等での情報発信や国内外のカンファレンスでの発表を行っていただける機会もございます。 変更の範囲:会社の定める業務
ソニーセミコンダクタソリューションズ株式会社
神奈川県厚木市旭町
産業用装置(工作機械・半導体製造装置・ロボットなど) 半導体, システム構築・運用(インフラ担当) セキュリティコンサルタント・アナリスト
【国内トップクラスの売上を誇る半導体事業/世界シェア50%超・絶好調のイメージセンサー】 ■業務内容:半導体事業を担う当社およびグループ会社(国内および海外)において、サイバー攻撃や内部情報漏洩に対する、情報セキュリティ事故対応の運用、およびセキュリティ施策を実行をお任せします。 【情報セキュリティ事故】 ・取引先や顧客の情報セキュリティ事故が発生した際の社内影響調査 ・情報セキュリティ事故に対する封じ込め対応 ・情報セキュリティ事故に対する現場への復旧支援 ・サイバー攻撃発生時の社内への周知および指示 ・法務や広報やビジネス部署など、事故に関連する部署へのエスカレーション ・インシデント管理システムの起票およびクローズ 【内部情報漏洩】 ・内部情報漏洩に関するログの調査および分析 ・内部情報漏洩に対するセキュリティ施策の企画と実行 ・インシデント管理システムの起票およびクローズ 【海外個社対応】 ・海外SSSグループ会社に対して、情報セキュリティ事故発生時のサポート ・海外SSSグループ会社に対する、内部情報漏洩対策の企画および導入サポート ■配属組織と働き方: 情報セキュリティ部は2024年4月に新しく作成された組織であり、柔軟性と創造性を活かして業務を構築できる絶好のチャンスがあります。多様なバックグラウンドを持つ約20名のメンバーと共に、グローバルに展開する半導体事業を支える最高の情報セキュリティマネジメント体制を模索しながら協力的に業務を遂行しています。 週3日以上のオフィス出社とする出社方針のもと、週3日各チーム単位で出社しており、出社とテレワークを併用しながら、チーム内の対面でのコミュニケーション機会を設けています。海外出張の機会もございます。 ■描けるキャリアパス: 当該業務を通して、技術価値の高い半導体の技術/戦略情報を守る為の情報セキュリティ事故対策/情報漏洩対策を運用/実行するスキルを得ることが出来ます。 特に、内部情報漏洩対策については、まだまだ追加の対策を行う余地があり、新しい技術や施策にチャレンジすることにより、先端の情報セキュリティ技術に触れる機会が得られます。 変更の範囲:会社の定める業務
ニフティライフスタイル株式会社
東京都中野区本町
中野坂上駅
Webマーケティング(広告代理店・コンサルティング・制作) Webサービス・Webメディア(EC・ポータル・ソーシャル), IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
■概要 組織の急拡大と事業の多様化が進むフェーズにおいて、情報システム部門のマネージャーとして、グループ全体のIT基盤とセキュリティガバナンスの両軸を統括していただきます。 実務面での実行はメンバーに委ねつつ、経営層と連携したIT・DX・セキュリティ戦略の策定、スケーラブルな事業基盤の設計・マネジメント、そしてチームビルディングを主導するポジションです。 ■業務内容 ◇IT戦略およびセキュリティ戦略の策定と推進 経営目標と連動した中長期的なシステム・セキュリティ戦略の立案と、その実現に向けたロードマップの策定および推進 ◇組織・チームマネジメント コーポレートエンジニアおよびセキュリティエンジニアが所属するチームのマネジメント。メンバーの目標設定、育成、リソース配分の最適化による強い組織づくり ◇セキュリティ・ITガバナンスの統括 ISMS/PMSを主軸としたマネジメントシステムの運用統括や、J-SOX対応などのIT全般統制の高度化。監査に耐えうるインフラ運用プロセスと、外部委託先を含むリスク管理体制の構築 ◇IT投資・プロジェクトの統括とステークホルダー折衝 最新のテクノロジー(ゼロトラストモデル、AI活用など)を用いた全社最適化プロジェクトの予算管理、要件定義、進行統括。経営層や各事業部門長とのITニーズ調整等 ■技術環境 ・使用ツール:Microsoft Entra、Intune、Google Workspace、Atlassian、Slack、GitHub 他 ・デバイス:WinOS/MacOS/スマホ端末 ■魅力 ◎経営・事業・技術の三位一体で組織を牽引 事業成長の足かせにならない最適なセキュリティレベルと利便性を模索し、経営層や各部門と直接対話し解決策を導き出す、ビジネス貢献度の高い役割です。 ◎組織の急成長を支える「スケーラブルな基盤づくり」の指揮 組織規模が拡大する過程で、将来の負荷を見据えたアーキテクチャ設計やガバナンス体制づくりを経営視点で主導できます。自身のマネジメントが会社の成長スピードを直接的に支えるやりがいがあります。 ◎AI・自動化を取り入れたモダンな体制の構築 AIや自動化ツールを業務プロセスに積極的に導入し、少数精鋭で高密度なIT・セキュリティ体制を構築するチームを牽引できます。 変更の範囲:会社の定める業務
Letara株式会社
北海道札幌市西区発寒九条
発寒駅
建設機械・その他輸送機器 重工業・造船, ネットワークエンジニア(設計構築) システム構築・運用(インフラ担当)
■概要 企業管理部にて、主にITマネジメントを中心とした社内SE業務を担当していただきます。 チームで業務を進めることを前提に、事業のスケールと共に社内ITマネジメント及びセキュリティ体制の整備が急務となっており、社内ITマネジメント担当として活躍していただきたいです。 ■業務内容 ・社内IT環境の構築・運用・改善 ・Google Workspace、Microsoft Teams、Notion、FreeeなどSaaSツールの管理・アカウント運用 ・PCやネットワーク機器のセットアップ・トラブルシューティング ・セキュリティ対策(アカウント管理、アクセス権限、情報漏洩防止) ・ベンダーとの調整(PC調達、回線・クラウドサービス等) ・社員からのITサポート対応(ヘルプデスク業務) ・情報セキュリティポリシーの整備・運用 ■採用背景 事業拡大に伴い、社員数・拠点数が増加し、社内システムやITインフラの整備がより重要になってきています。情報システム担当として、社内のIT環境の整備・運用・セキュリティを一手に担い、社員が安心して業務に集中できる環境を一緒に作っていただける方を募集します。 また、当社は研究開発を伴う事業特性上、内閣府が策定する研究セキュリティに関するガイドラインへの対応が求められており、手順書の整備や運用を含めた高いレベルでのセキュリティ体制構築・強化にも取り組んでいただきます。 ■魅力 ・今後海外進出を見据えるグローバル規模の事業と海外出身メンバーも含めて構成される多様性のあるカルチャーの中で各領域のプロフェッショナルと協働できる。 ・宇宙産業市場は2040年に現在の約3倍(120兆円)の規模拡大が見込まれており、将来性の高い業界で働くことができる。 ・スタートアップならではのスピード感と実務裁量をもって、社内ITシステムの中心人物として活躍できるポジションです。 ・将来的なIPO準備も見据えた体制づくりの一端を担うことができます。 ・ルールを整備し、仕組み化していくことが好きな方にフィットするポジションです。 変更の範囲:会社の定める業務
株式会社ドクターネット【東証プライムJMDCグループ】
東京都港区芝大門
医療機器メーカー Webサービス・Webメディア(EC・ポータル・ソーシャル), サーバーエンジニア(設計構築) プロジェクトマネージャー(インフラ)
【インフラチームのマネジメントとクラウド移行PJ推進をお任せ/リモート週4・フレックス勤務可/独自システム×医療で貢献性大/業界トップクラス/第二創業期で安定性×成長性】 【募集背景】 当社は自社サービスの利用増加に伴い、システム基盤のクラウド移行を本格的に推進しています。オンプレミス環境とクラウド環境のハイブリッド構成を最適化し、スケーラビリティと運用効率を高めることが急務です。 さらに、当社サービスは患者情報を扱うため、セキュリティ強化は最重要課題です。こうした背景から、技術力とマネジメント力を兼ね備え、クラウド移行とセキュリティ強化をリードできるインフラエンジニアリングマネージャーを募集します。 【ミッション】 現在、クラウド環境の構築フェーズを終え、いよいよ本番リリースとサービス移行が本格的に始まるタイミングに差し掛かっています。これからのフェーズでは、安定した運用体制の確立と、医療サービスの信頼性をさらに高めるための基盤整備が求められており、医療現場を支えるクラウドインフラの品質向上という社会的意義の高いミッションに直結しています。 【業務内容】 ■ インフラチーム(メンバー5〜6名想定)のマネジメント: ・メンバーの育成・評価・採用 ・チームの目標設定と進捗管理 ■ クラウド移行プロジェクトの推進: ・AWSやAzureなどのクラウド環境への移行計画策定・実行 ・ハイブリッド構成の最適化 ■ インフラ設計・構築・運用: ・サーバ、ネットワーク、ストレージの設計・構築・運用 ・IaC(Terraform、Ansibleなど)を活用した自動化 ■ セキュリティ強化: ・患者情報を扱うシステムにおけるセキュリティポリシー策定・実装 ・ゼロトラストモデルや暗号化技術の導入 ・監査・コンプライアンス対応 ■ 他部門との連携: ・開発チームやプロダクトチームとの調整 ・技術戦略の提案・実行 【魅力ポイント】 ■自社サービスの基盤を支える重要ポジション ■クラウド移行のリード役 ■セキュリティ強化の最前線 ■技術とマネジメントの両立 ■裁量の大きさと意思決定への関与 変更の範囲:会社の定める業務
株式会社ヤマシタ
日用品・雑貨 福祉・介護関連サービス, IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
<創業60年〜福祉用具・リネンサプライ業界のリーディングカンパニー/今後もニーズの増加が加速する成長事業/無借金黒字経営の安定企業> ■業務内容 デジタル本部コーポレートIT課に所属し、ヤマシタグループ全体の情報セキュリティマネジメントを統括するポジションです。セキュリティポリシーの策定からゼロトラスト環境の設計、AI基盤のセキュリティ確保まで、経営に近い立場で幅広く担っていただきます。他部門やチームとも連携しながら、守りと攻めの両面からセキュリティ体制を築いていただきたいです。 ■業務詳細 ・情報セキュリティマネジメントの統括(ISO 27001認証の維持・運用、リスク評価、ポリシーの策定・更新) ・ゼロトラストネットワークやAI基盤を含む次世代インフラにおけるセキュリティ設計の推進 ・人・モノ・プロセス・技術の観点からのリスク評価と改善策の実行 ・AI利用に伴うプライバシー・倫理リスクへの対応 ・インシデント対応フローの構築、BCP/DR訓練の実施 ・DLPや暗号化等のセキュリティ技術の選定と運用 ・社内教育・訓練の企画と実施 ・サプライヤ管理および法規制対応の推進 ■ワークスタイル ・ハイブリッド勤務:プロジェクトの状況によって調整し、リモート中心で働くメンバーも在籍 ・休暇・ライフサポート:有給休暇や特別休暇を柔軟に取得でき、育児・介護などライフステージに応じた制度あり ・副業制度:申請制で副業可、本部でも実際に取り組むメンバーあり ・人事制度:ジョブ型制度に基づく評価。年4回の昇格機会あり ■当社で得られる経験 ・新設ポジションとして、全社のセキュリティ体制を自ら設計し構築していく経験。既にできあがった組織の運用ではなく、0からの体制づくりに携われます ・AI基盤のセキュリティやゼロトラスト構築など、中期計画に位置づけられた経営アジェンダに取り組める環境です ・デジタル本部の一員として経営層との距離が近く、セキュリティ戦略を経営戦略と結びつけて提案・実行する経験が積めます ・福祉用具レンタルという社会インフラを支える事業基盤の上で、デジタルとリアルが交差する環境ならではのセキュリティ課題に向き合えます 変更の範囲:当社業務全般
NTTドコモソリューションズ株式会社
東京都港区港南(次のビルを除く)
高輪ゲートウェイ駅
システムインテグレータ, プロジェクトマネージャー(インフラ) セキュリティコンサルタント・アナリスト
■概要: NTTグループ G共通IT(ビリング)およびNTTドコモにおけるセキュリティ基盤の企画から開発統括、組織運営までを担うマネジメント業務をお任せします。 ■業務内容: (1)NTTグループ G共通ITシステムのID管理・認証・IT統制基盤領域における方針・目標の策定 ◇NTT持株IT室やNTTファイナンスのG共通ITシステムに関する中長期的な方針に基づき、BPF事業本部と連携し、ID管理・認証・IT統制基盤の開発プロジェクトの実行計画を策定する (2)NTTドコモのセキュリティ基盤の具現化に向けた方針・目標の策定 ◇NTTドコモ情報システム部のセキュリティ対策の不十分な、もしくは非効率な箇所を抽出し、コストと利便性のバランスの取れたセキュリティ基盤を提案する (3)NTTグループ G共通ITシステムのID管理・認証・IT統制基盤に関連する開発プロジェクトの統括 ◇G共通ITシステムの開発スケジュールに合わせ、ID管理・認証・IT統制基盤構築に関連する開発プロジェクトを統括する ◇G共通ITシステムのID管理・認証・IT統制基盤構築に関する開発プロジェクト責任者として、BPF事業本部やNTTファイナンスとの間で定期的に調整を行い、予算の範囲内での着実な開発プロジェクト進行をリードする (4)NTTドコモのセキュリティ基盤に関連する開発プロジェクトの統括 ◇NTTドコモ情報システム部の方針に合わせ、セキュリティ基盤に関連する開発プロジェクトを統括する(ウイルス対策EPPの構築、運用等) ◇NTTドコモ情報システム部向けのセキュリティ基盤の開発プロジェクト責任者として、NTTドコモ情報システム部、情報セキュリティ部との間で定期的に調整を行い、予算の範囲内での着実な開発プロジェクト進行をリードする (5)組織マネジメント ◇入社時の部下は管理職1名に対して、5名の予定 ◇組織メンバーの専門性・スキルの向上(評価、トレーニング、コーチング、メンタリング)を奨励・実施し、チームワークとモチベーション向上の風土を醸成する ◇会社全体の方向性を組織メンバーに確実に展開する (6)予算管理・実績管理の最適化を実施する (7)人材育成とキャリア形成 ◇専門性強化、社員のキャリア形成を支援し、組織の持続的成長を実現する 変更の範囲:会社の定める業務
J PREP株式会社
東京都渋谷区渋谷(次のビルを除く)
600万円~899万円
学習塾・予備校・専門学校 その他・各種スクール, IT戦略・システム企画担当 セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
◇◆「話す・書く・読む・聴く・考える」の5技能が身につく英語塾「J PREP」を首都圏中心に展開/IPO準備フェーズで成長機会が豊富/体制強化に向けた増員募集◆◇ 当社は現在、IPO準備・情報セキュリティ強化・DX推進を同時並行で進めています。 今回募集するのは、単なる運用担当ではありません。情報システムの仕組みそのものを、経営や現場と一緒に作っていくポジションです。 ■業務詳細: まずは、ご経験や得意領域を踏まえ、情報セキュリティ運用や社内IT支援などからお任せします。 ◎入社後にお任せする業務 (まずは得意な分野でスキルを発揮していただきます) ・情報セキュリティ関連の運用業務 例:サイバー攻撃対策、インシデント対応、脆弱性対応など ・社内情報システムの運用業務 例:IT資産管理、ITに関するサポート、社員のITリテラシー教育など ◎ゆくゆくお任せしたい業務 ・セキュリティガンバンスの運用支援 例:内部監査対応、セキュリティ規定やポリシーのアップデート対応、運用改善など ・業務改善、DX推進 例:ITサービスを活用した業務効率化など ■キャリアパス: IPO準備という拡大フェーズのため、役割や裁量は固定されておらず、ご自身のご志向や適性に応じて柔軟に以下のようなキャリアを広げていくことが可能です。 ◇エキスパート: IT統制・情報セキュリティの専門性を高め、組織の中核として高度な施策の立案・推進を担っていただきます。 ◇マネジメント: チームリードや組織マネジメント、IT戦略の立案など、より経営に近い立場で組織全体のITをリードしていただきます。 ■組織体制: 配属先: 総務人事部 情報システム課(6名) マネージャー1名+メンバー5名・インフラ/ヘルプデスク/情報セキュリティ/IT企画領域を分担しつつ連携 ■ チームの特徴: ・30〜40代の日本語母語スタッフのみで構成されていますが、社内には英語母語スタッフも多く、英語に関心のある方には最適な環境です。 ・チーム内だけでなく、部門を横断して課題解決を進めるため、現場とのコミュニケーションが多い環境です。 変更の範囲:会社の定める業務
SBプレイヤーズ株式会社
東京都中央区京橋
京橋(東京)駅
Webマーケティング(広告代理店・コンサルティング・制作) Webサービス・Webメディア(EC・ポータル・ソーシャル), システム構築・運用(インフラ担当) セキュリティコンサルタント・アナリスト
〜地方活性化×IT/ふるさと納税の活用で地方活性化を実現/5年で売り上げも2.5倍と成長中〜 ■仕事内容: グループ会社7社のリスクマネジメントのリードをお任せします。 当社は「地方創生」をテーマとした事業会社を複数展開しており、『さとふる』や『オッズパーク』などを運営するグループ全体をさらに強化すべく、全社的なリスクマネジメントに係る企画運営及び組織マネジメント、役員陣への提案や全社の推進ができる方を求めております。 その中でも、リスクマネジメントグループのマネジメントをお任せいたします。将来的にはリスクマネジメント推進室全体のマネジメントもお任せしたいと考えております。 ■リスクマネジメント推進室業務内容: 【リスクマネジメントグループ】※募集ポジション ・SBプレイヤーズグループ全体における全社・IT全般統制(リスク評価シートの作成、整備・運用評価)、システム開発時の品質評価(QA)、システムのアカウント管理を担当。 ・SBプレイヤーズグループリスク管理委員会事務局を運営 【データガバナンスグループ】 ・SBプレイヤーズグループ全体の機密情報管理、情報セキュリティ、PMSの管理などを担当。 ■具体的な業務: 1)情報セキュリティ運用・インシデント対応(中核) ・セキュリティ運用体制の設計・高度化(監視/運用ルール/エスカレーション) ・インシデント対応の統括(初動、封じ込め、報告、再発防止、訓練) ・脆弱性対応の統括(受付〜影響評価〜是正管理〜再発防止) ・相談窓口運営(現場からのリスク相談、改善提案) 2)ITガバナンス/アカウント統制 ・アカウント管理(ID管理・権限統制・棚卸・運用改善) ・IT統制・ルール整備(規程・標準・例外管理、内部統制との整合) (例)kintone等の業務基盤管理に関する統制・運用方針の整備 3)外部委託/業務委託のリスク管理(RA) ・業務委託に関するリスク評価・統制(契約前評価、定期点検、是正管理) (注記)RA(業務委託RA以外)の運用も含め、全体設計を担う 4)部署運営/事務管理・メンバーマネジメント ■組織構成: リスクマネジメント推進室 約11名 変更の範囲:会社の定める業務
変更する
勤務地を選ぶ
駅・エリアを選ぶ
職種から選ぶ
業種を選ぶ
勤務時間や休暇から選ぶ