1759 件
株式会社CARTA HOLDINGS
東京都
-
700万円~1000万円
Webマーケティング(広告代理店・コンサルティング・制作) Webサービス・Webメディア(EC・ポータル・ソーシャル), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校、高等学校卒以上
〜電通グループ&Google認定パートナー/フレックス・リモート可能/平均残業月20時間程度〜 各事業子会社やバックオフィスの担当者とコミュニケーションをとりながら、セキュリティリスクに立ち向かうための総合的なサポートをします。 サポートの内容については特定の手法に限ることはなく、担当者個人のセキュリティ専門性の強みを活かした方法を選択していただいて構いません。総合力を問われることは前提にありつつも、原則としては、セキュリティ技術の専門性や実務経験を基にした活動が求められます。 ■業務内容: 業務基盤としては、google workspaceを主体とし、認証・認可についてはMicrosoft EntraIDを利用しています。開発環境はIaaS環境、githubを利用しております。 主なセキュリティツールは ・EDRとしてMicrosoft Defender for Endpoint ・ASMとしてtenable.io ・SIEMとしてSumo Logic ・脆弱性診断として、Burp Suite ・バグバウンティとしてIssueHunt 等を利用しております。 ■得られるスキル: 事業会社におけるセキュリティ業務の経験を積むことができます ◎コーポレートセキュリティ ・貸与端末のセキュリティ ・インシデント対応 ・MS Defenderの運用、改善活動 ・SOC対応(アラート対応) ◎プロダクトセキュリティ ・事業子会社向けのセキュリティ対応 ・開発工程におけるセキュリティ相談 ・インシデント対応支援 ・DevSecOps(静的コードスキャン) ■面白いところ・やりがい: ・CARTAグループでは、約20のグループ会社があり、様々な事業会社のサービスについて知見を得ることができます。 ・セキュリティの業務は細分化されておらず、ご自身の経験によっては幅広い範囲でのご活躍が可能です。 変更の範囲:会社の定める業務
株式会社池田泉州銀行
大阪府大阪市北区茶屋町
地方銀行, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学卒以上
<【大阪・東京/リモート可】01銀行(デジタルバンク)・セキュリティチーム/新規事業立ち上げフェーズに携われる/好立地/転勤無> ■業務内容 ・サイバーセキュリティに関する業務運営 ・セキュリティツールの選定・運用企画・導入・運用保守 ・データ保護のための各種対応 ・外部委託先管理 ・システムの監視・分析・評価 ・SOCサービスへの作業指示や対応状況管理 ・インシデント対応態勢の整備、インシデント発生時の各種対応 など ※SOC・システム運用チームが1次対応を実施し、重大事業発生時はご対応頂く形となります。 <出向先企業詳細> 出向先企業の正式名称:01銀行株式会社 勤務地:大阪府吹田市豊津町9番1号 EDGE江坂3階 ※リモート勤務及び東京事務所での勤務も可能です 事業内容:中小事業者を対象にしたデジタルバンク事業 ■働き方 試用期間(3ヶ月)は、定期的(頻度はご相談)に大阪本社へご出社いただきますが、その後は、リモート及び東京事務所での勤務を予定しています。 なお試用期間後も、必要に応じてご出社いただくことがございます。 ■ご応募いただく方へのメッセージ 01銀行は、従来の銀行とは異なり、クライドサービスを全面的に活用した先進的なシステムを構築・運用しています。サイバーセキュリティはデジタルバンクの重要な投資領域である為、最新かつ堅牢なサイバーセキュリティ体制を構築していきたいと考えております。 金融の御経験を問わず、サイバーセキュリティ体制の向上、各種ツール導入、運用改善に自発的に取り組める方からの御応募お待ちしております。 ■当行グループについて: 関西エリアを中心に展開する大阪唯一の独立系地方銀行です。経営理念として、「幅広いご縁」と「進取の精神」を大切に、お客さまのニーズに合ったサービスを提供し、地域の皆さまに「愛される」グループを目指しますと掲げ、グループ各社の機能を結集して、徹底したソリューションの提供に取り組んでおります。 変更の範囲:会社の定める業務
株式会社マクニカ
神奈川県横浜市港北区新横浜
600万円~1000万円
ベンダ(ハードウェア・ソフトウェア) 半導体, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、高等専門学校卒以上
■業務内容: 当社が独自に開発・展開するセキュリティSaaS「Macnica ASM(Attack Surface Management)」サービス拡張のため、以下3ポジションを新規募集します。 ・ASM調査員兼セキュリティアナリスト ・Web診断アナリスト ・クラウド設定診断アナリスト Macnica ASM(Attack Surface Management)について https://www.macnica.co.jp/business/security/manufacturers/macnicaasm/asm.html ■働き方: ・出社と在宅勤務のハイブリッドです。 ・週1回の出社日以外は業務状況に応じて在宅勤務を実施していただけます。 ・出張や顧客訪問はほとんどありません。 ■業務詳細: 3ポジションともに以下の業務をご担当いただきます。 (1)ASMサービスの調査・監視業務 (2)サービス改善活動、顧客提案活動 (3)最先端の技術トレンド(脅威動向や対策技術等)のリサーチ&アナリスト業務 その他、ポジションごとに異なる業務内容は以下となります。 ・ASM調査員兼セキュリティアナリスト (1)弊社取り扱い候補及びサービス拡張に繋がる新規プロダクトやツールの技術評価 (2)市場に対する啓蒙活動(外部向けセミナーによる講演や各種メディア・SNSの記事執筆、海外セキュリティカンファレンスでの発表、書籍執筆等) ・Web診断アナリスト (1)Web脆弱性診断依頼発生時に独自ツールを用いた自動診断の実行及び顧客報告や質疑応答対応 (2)診断業務の運用改善やシステム改善のアイデア出しや改善活動のリード ・クラウド設定診断アナリスト (1)クラウド基盤の構築・運用経験を生かしたASMサービスの拡張サービス企画、プロトタイプ開発及びプリセールス活動 (2)診断業務の運用改善やシステム改善のアイデア出しや改善活動のリード 変更の範囲:会社の定める職務(技術職、及び関連する職務)
株式会社ジェイテクト
愛知県刈谷市朝日町
600万円~899万円
産業用装置(工作機械・半導体製造装置・ロボットなど) 自動車部品, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜自動運転における先進技術の最前線で働く/電動パワーステアリング世界シェアトップクラス〜 ■業務内容: クラウド・IoT活用拡大や高度化するサイバー攻撃、法規制対応に向け、全社の情報セキュリティガバナンス強化が求められております。そのため戦略策定から実行、組織牽引まで担うマネージャー候補を募集します。 ■業務詳細: ・情報セキュリティ グローバルガバナンス体制の構築支援 ・ジェイテクトグループ全体のセキュリティガバナンス強化 ・サプライチェーン全体のセキュリティレベル強化支援 ・各種ガイドライン点検、認証取得/更新の牽引 ・セキュリティ人材戦略立案と実行 ※スーパーリモートワーク制度により遠隔地でも勤務可能です。 ■当社の魅力: (1)歴史ある、若い会社 当社は自動車のステアリングシステムや、駆動部品、ベアリング、工作機械をグローバルに扱うメーカーです。150年以上の歴史がある光洋精工と豊田工機が2006年に合併して誕生しました。既存事業の基盤強化に加え、既存事業の技術を活かして水素インフラ整備や蓄電デバイス、パワーアシストスーツや食用コオロギなど新たな事業への挑戦も進めています。 (2)働きやすさ 休暇制度(年3回の長期休暇、子供の看護手当等)や住宅手当等福利厚生も充実。転勤については上長と希望を確認の上決定。 (3)モデル年収:残業代抜き(残業30時間想定) ※残業手当以外の手当は含まない ※能力次第で前後ございます。 35歳:620万円(720万円) 40歳:670万円(790万円) (4)Only Oneの技術・商品 ◇自動車事業:EPSは世界で初めて開発・生産した1988年以来世界シェアトップクラス ◇産機・軸受事業:重荷重・超高温の中でも、高速回転を実現する鉄鋼設備用軸受は国内シェアトップクラス ◇工作機械・システム事業:1956年に国産初の研削盤を開発。円筒研削盤は世界シェアトップクラス(特殊研削盤を含む) 変更の範囲:会社の定める業務
オリックス自動車株式会社
東京都港区芝(1〜3丁目)
田町(東京)駅
リース, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
学歴不問
〜事業会社/オリックスG/残業月平均20〜30h/福利厚生◎/年休122日〜 ■募集背景 成長を続ける自動車リース業界において、当社は業界トップクラスの管理台数を保有しており、法人顧客に向けた高付加価値なサービスを提供しています。現在、オリックスグループ全体でDXの推進が加速する中、それを支える情報セキュリティ体制の強化が急務となっており、セキュリティ・ITガバナンス領域の専門性を活かし、関係者を巻き込みながら実行・定着までをリードできるマネージャーを新たに募集します。単なる制度整備や運用管理ではなく、「どのリスクに、どこまで、どう向き合うか」を意思決定し、組織としての答えをつくる役割を担っていただきます。 ■業務詳細: ・情報セキュリティGRCを軸としたセキュリティ戦略・ロードマップの策定および実行の推進 ・情報セキュリティリスクマネジメントの推進 ・情報セキュリティに関する社内規程類の企画・維持管理 ・情報システムのセキュリティリスク低減に向けた改善推進 ・セキュリティインシデント対応 ・サードパーティリスクマネジメントの推進 ・社内各部門に対するセキュリティ相談窓口として、助言・調整・支援 ・セキュリティ教育の企画・実施および定着に向けた改善 ・グループ内各社の情報セキュリティ担当との連携 ■ポジションの魅力 ・ 全社横断で関わり、裁量を持ってセキュリティ施策を推進できるポジション ・ 変革期にある組織で、制度・運用の両面に深く関与できる ・ 開拓精神のあるメンバーとともに、セキュリティ体制の高度化を実現していく経験が積める ・選択型研修、自己研鑽奨励制度、オンライン学習ツールなど、スキルアップを支援する制度・福利厚生も充実。2025年度には、当部署から「AWS re:Invent」「Dreamforce」などの海外イベントへ複数名が参加。 ■組織編成 デジタル企画推進部 約40〜50名が在籍。6チームで構成されています。 IT部門は社員の半数以上が中途入社者で構成されており、実際に管理職や部長職で活躍している中途入社社員も多数在籍しています。 ■社員インタビュー https://www.orix.co.jp/auto/career/interview/n-it-engineer.html 変更の範囲:会社の定める業務
マネックスグループ株式会社
東京都港区赤坂赤坂アークヒルズ・アーク森ビル(25階)
その他金融, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
在宅勤務可/フレックス制度/情報セキュリティ管理全般を担当/多部署と関わり実践的スキルを習得/キャリアパス充実/福利厚生充実◎ ■業務概要: 社内の情報セキュリティに関わる規程・ルール、各種モニタリング、セキュリティに関する社内教育など、社内セキュリティ管理に関するPDCA全般を担っていただきます。 ■職務詳細: ・情報セキュリティ管理体制の構築および評価、施策の立案、推進 ・情報セキュリティに関するポリシーや規程・基準の策定・改定 ・セキュリティリスクの評価、各種申請・審査がセキュリティ基準に適合しているかのチェックと審査 ・セキュリティ状況のモニタリングと報告 ・情報セキュリティに関する従業員教育(企画/実施/効果測定) ・子会社や各部署からのセキュリティに関するアドバイザリ業務(相談対応・改善案の提示・リスク評価の実施) ・セキュリティインシデント対応の統制・監督 ・情報セキュリティ委員会の運営 ・その他、本人のスキルや希望に応じて幅広いセキュリティ関連業務をお任せします ■ポジションの魅力: ・社内の多くの部署や関連子会社と関係を持ち、業務を広く知ることが可能です。 ・セキュリティ業務全般に携わり、実践的なスキルを幅広く習得・向上することができます ■キャリアパス: 長期的には、セキュリティを経営や事業戦略と結びつける立場として、全社的なセキュリティ戦略の立案や推進を担っていただきます。 また、能力や志向に応じて他部門への異動を通じたキャリア展開も可能です。セキュリティリスクに柔軟に対応し事業リスクのコントロールに貢献し、社内外に影響を与える存在として成長していただけることを期待しています。 ■企業の特徴/魅力: 同社は、「TOKYO働き方改革宣言企業」として、従業員の働きやすさを重視しています。在宅勤務制度やフレックスタイム制、オフィスカジュアルなど、柔軟な働き方を推奨しています。さらに、全体会やアワード、季節ごとの社内イベントを通じて、従業員同士のコミュニケーションを活性化し、チームワークを強化しています。また、手厚い人材育成プログラムと福利厚生により、従業員のキャリア成長と生活の質をサポートしています。
株式会社ソニー・インタラクティブエンタテインメント
東京都港区港南(次のビルを除く)
高輪ゲートウェイ駅
800万円~1000万円
半導体 ゲーム・アミューズメント・エンタメ, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校卒以上
〜ソニーグループトップクラスの売上高のグローバル企業/有給も初年度から15日付与でワークライフバランス◎〜 ●世界1億超ユーザーが利用する基盤を守り影響力の大きなセキュリティ設計に携われる ●マルチクラウド×DevSecOpsで最新技術を実践し、設計から運用まで一貫して成長可能 ■職務概要 世界1億超のユーザーを支える基盤として安全性と体験価値の両立を追求するため、各チームと連携し、クラウド環境を守るセキュリティ設計・開発・運用を担う技術的ポジションです。 ■業務の詳細 ・PlayStation Network のクラウドインフラストラクチャのセキュリティ制御とフレームワークを設計、構築、実装する ・セキュリティギャップの検出に責任を持ち、セキュリティツールと運用プロセスの成熟に向けた取り組みを主導する ・製品およびプラットフォームチームと緊密に連携して、システム要件の定義、エンジニアリング、クラウドベースのセキュリティアプリケーションとコントロールの実装を行う ・マルチクラウド環境全体で監査、セキュリティ保護、変更の実施を支援する自動化ソリューションを設計、開発、導入する ・自動保護メカニズムを使用してプラットフォームの可用性を向上させるためのツールを推進する ・新しいテクノロジーを研究・紹介し、協力してソリューションを導入する ・周囲のエンジニアに対して、プラットフォームを保護するためのより良い設計選択を行うよう導く ・セキュリティとプライバシーのエキスパートになる ・DevSecOpsプロセスとツールを適用して、コードのビルドとデプロイメントにシームレスに統合するセキュリティプロセスを自動化するコードを記述する ■組織・チーム紹介 PlayStation Networkの企画・設計・開発・運用を担っているエンジニアリング部門です。 ライフサイクルを構成する、クライアントソフトウェアからゲームコンテンツ配信・販売機能、オンラインゲーム機能、ソーシャルコミュニティ機能等のプラットフォームサービスまで、幅広くコンシューマーやゲームデベロッパーへサービスを提供しています。 チーム内外問わず、技術、コスト、効率といったことをフラットに議論できる職場です。 変更の範囲:会社の定める業務
株式会社Cygames
東京都渋谷区南平台町
400万円~1000万円
ゲーム・アミューズメント・エンタメ ゲーム(オンライン・ソーシャル), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■□世界180以上の国と地域でコンテンツを提供/ユーザーが楽しむゲーム作りを目指す最高の環境と技術あり/残業16.7時間程度■□ ■業務概要 セキュリティエンジニアとして、情報セキュリティの全体設計をし、安全性の確保のためのガイドラインを策定していただきます。その指針に基づき、外部からのサイバー攻撃への対応と、自社が提供するコンテンツが安全かの検証を行います。 ■具体的な業務 ・セキュリティ課題の発見、情報収集 ・セキュリティ施策の企画、推進 ・セキュリティ啓蒙、教育 ・セキュリティ監視システム開発、運用 ・不正行為の調査、研究、対策案の検討 ■配属組織について メンバーは全員中途入社で、情報セキュリティ関連の企業やシステムインテグレーターのセキュリティ部門で働いていた人たちです。業務の性質上、ネットワークからアプリケーションまで幅広い知識が求められます。部署としてもさらに拡大する必要があるため、若手を育成する準備も進めています。 ■キャリアパス セキュリティのスペシャリストとして各種施策に取り組むのがメインになりますが、将来的には組織の拡大とともにマネジメントや人材育成の習得もできます。 ■歓迎条件:別枠記載の歓迎条件と併せて下記に該当する方も歓迎 ・アプリケーション開発経験 ・プロジェクトマネジメントの経験 ・暗号化アルゴリズムや暗号通信プロトコルに関する知識 ・セキュリティコンテストの出場経験(DEFCON、SECCON等) ・エンターテインメント業界での業務経験 ■当社の特徴 ・「ウマ娘 プリティーダービー」など数多くのソーシャルゲームをリリースしてきました。 ・億超えのヒットゲームを生み出してきた社長、役員陣と一緒に働くことで、業界の中でのヒットを生み続けるノウハウを学ぶことができる環境です。 ・中途入社社員が大部分を占めており新卒、中途入社を合わせて3000名以上のスタッフで構成されております。規模は順調に拡大していますが、非常に風通しがよく様々な価値観の人材が集まっている会社です。 ・ベンチャー企業でありながらも、サイバーエージェントグループの一員として福利厚生はサイバーエージェントと同様のものを利用。充実した福利厚生を受けながら、チャレンジングな仕事に取り組むことが可能な環境です。 変更の範囲:会社の定める業務
遠州鉄道株式会社
静岡県浜松市中区旭町
450万円~799万円
ディベロッパー 鉄道業, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜個別のセキュリティ対策ではなく、グループ全体の戦略策定から、各種取り組みの企画、実行まで幅広く担当〜 ■概要: ◇遠鉄グループ全体のセキュリティ戦略を担い、サイバー攻撃への防御と事業継続を両立する体制の構築・高度化を推進するポジションです。 ◇単なるセキュリティ対策にとどまらず、経営リスクとしてのセキュリティを捉え、全社横断での仕組みづくりと運用定着を担います。 ■具体的には: ◇グループ全体のセキュリティ戦略およびガバナンスの設計 ◇サイバー攻撃対策の企画・導入・運用 ◇インシデント対応体制(IR)および事業継続計画(BCP)の策定・整備 ◇インシデント発生時の対応指揮・再発防止策の立案 ◇IT監査対応および是正プロセスの設計・運用 ◇グループ各社へのセキュリティ教育・訓練の企画・実施 ◇情報漏洩等の有事における広報・関係部門との連携体制構築 ■会社について: ◇遠州鉄道株式会社は、『地域とともに歩む総合生活産業として社会に貢献する』という経営理念のもと、静岡県西部のみならず全国へと幅広く事業を展開しております。 ◇私たちは、鉄道・バス事業をはじめとする交通インフラの提供のみならず、生活に密着した多様なサービスを通じて、地域の皆さまの暮らしをより豊かにすることを目指しています。 ◇今後も、地域の皆さまに新たな価値と豊かな生活をお届けするため、変化を恐れず、常に挑戦し続けてまいります。遠州鉄道は、これからも地域社会の発展に貢献し続けてまいります。 変更の範囲:会社の定める業務
荒井商事株式会社
神奈川県平塚市紅谷町
450万円~649万円
自動車部品 食品・飲料・たばこ, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【創業100年超/日本最大級の自動車・建機等のオークション事業を保有/その他食品事業・海外事業など幅広い事業を展開/過去最高益を達成し売上右肩上がり】 ■業務内容: 情報セキュリティ対策推進課の一員として、アライグループの社内統制を担当いただきます。 ※将来的なリーダー候補の採用を検討しております。 ■具体的には: ・情報セキュリティポリシーの見直し ・情報セキュリティ領域の規程/教材の作成及び見直し ・教育研修の実施 ・施策の検討、策定、実施 ・情報資産の取扱い監査 ・リスクアセスメントの実施 ・情報セキュリティポータルサイトの運営 など 現在情報セキュリティ対策推進課は2名で担当しております。 従業員数の増加や社内統制強化の為、人員の追加を行います。 まずは出来るところから徐々にご担当頂きますのでご安心下さい。 ゆくゆくは現担当者と業務を分担しながら、グループ全体を支えて頂きます。 ■当社の特徴: <安定性・成長企業> 日本最大級の中古自動車やトラック・建機などのオークション事業を展開しており、5000社を超える会員企業を有し、取扱台数は週に8000台を超えます。大型トラックにおいては日本一の出品数で年間17万台、中古トラックの国内オークションシェアの実に50%以上を当社1社で占めています。昨今、海外からの引き合いも非常に多く、23年度は過去最高益を更新しており更なる成長が期待されています。 また、オークション事業以外にも食品の生産・貿易といった流通の川上から、卸売・小売・外食といったエンドユーザーにリーチする川下までを網羅して行う「食品流通事業」、その他にも「遊技事業」や「海外事業」など、幅広い事業展開で盤石な経営基盤を築いています。 変更の範囲:会社の定める業務
株式会社シーエー・アドバンス(サイバーエージェントグループ)
沖縄県那覇市おもろまち
300万円~349万円
Webマーケティング(広告代理店・コンサルティング・制作), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜残業月5〜10時間程度/住宅手当あり/研修体制◎〜 【業務内容】 ABEMAやWINTICKETなど、サイバーエージェントグループのサービスを対象に実施する、脆弱性診断の進行管理・調整を担当していただきます。 脆弱性診断担当者・開発チーム・事業部担当者の間に立ち、診断が円滑かつ正確に進む状態をつくる役割です。 【具体的な業務内容】 -サービス担当者へのヒアリング、および診断に必要な情報整理 -脆弱性診断のスケジュール調整・進捗管理 -指摘事項の対応状況確認、リマインド、関係者との調整 -社内外の診断担当者・開発チームと連携した案件推進 -診断フローや運用改善の提案・整理 【使用ツール】 -連絡ツール:Slack -管理ツール:Jira 【診断実績】 -ABEMA -WINTICKET -Amebaブログ など、年間100件以上のサービスを診断しています。 【研修制度】 ご経験やスキルに応じて、 業務理解を深めながら段階的にキャッチアップできる研修・サポート体制を用意しています。 脆弱性診断の知識だけではなく、 「どのように案件を整理・推進するか」 「関係者とどのように連携するか」 といった、実務で必要となる進行管理・調整業務についても学びながら取り組んでいただきます。 研修終了後も、フォローアップや勉強会を通じて、継続的に知識・スキルを深められる環境を用意しています。 【キャリアパス・成長機会】 脆弱性診断案件の進行管理や関係者調整を通じて、セキュリティやWebサービスに関する理解を深めながら、担当領域を広げていくことができます。 経験や志向に応じて、重要度の高いサービスや、より高度な診断案件に関わるケースもあります。 また、業務改善や案件推進など、技術理解を活かした幅広い役割へ挑戦できる環境です。 変更の範囲:会社の定める業務
合同会社デロイト トーマツ
東京都千代田区丸の内(次のビルを除く)
東京駅
550万円~999万円
経営・戦略コンサルティング 財務・会計アドバイザリー(FAS), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
◎Sier出身者多数活躍・市場価値の高いセキュリティ領域のコンサルへ ◎監査や品質管理等、IT未経験でも可!充実の研修制度でキャッチアップが可能 ◎業界最大手/Big4の一角/プライム案件やナショナルクライアントとの取引多数 ◎所定労働7H・在宅可・女性育休取得率100%と長期就業可能な環境 ■業務概要 セキュリティコンサルタントとして、地元企業のセキュリティ課題解決に取り組んでいただく方を募集しています。 主に製造業、製薬業、インフラ業など関西の大企業を対象に以下業務をお任せします。 ◇サイバーセキュリティ戦略、ロードマップ策定支援、管理体制構築支援 ◇セキュリティインシデント対応体制(CSIRT、PSIRT、FSIRT)の整備構築支援、演習・訓練支援 ◇サプライチェーンセキュリティ管理体制構築支援 ◇IoT、OT、自動車セキュリティ等の管理強化支援 ◇個人情報保護法・各国個人情報保護法対応支援 ◇プライバシーポリシー・個人情報保護規程類策定支援 等 ※まずは各種リサーチや成果物作成を行いつつ、与えられた領域については主体的に顧客折衝を行い、会議においても資料説明や討議もお任せします。 ■組織構成 9名(20代〜30代、50代)※2〜5名のチーム体制 ■教育体制 約2週間の研修後、職位に応じてコンサルスキル研修やサイバーセキュリティ関連の研修など多数準備しています。 研修後はOJTメインでPJTアサインとなりますが、常に周囲のサポートがあるためご安心ください。 在宅メインですが、チャット、電話、Web会議等様々な方法で適宜相談可能な環境です。またキャリアパスの相談ができるチューターとの面談もございます。 ■働き方 在宅:可能 残業:30h前後(実働7h) ■キャリアパス コンサル(566万〜)→シニアコンサル(820万〜)→マネージャー(960万〜)※年収は残業・手当込み 平均して3年程度でシニアコンサルに上がる方が多いですが早い方は1年程度で上がる方もいらっしゃいます。※あくまで平均値 ■魅力 ◎地元企業の案件が多いため、地域貢献につながる案件に携わることが可能です。 ◎最上流から携わることが出来るため、企業のサイバー戦略に関する経営視点からの助言・提言の経験を積むことが可能です。 変更の範囲:会社の定める業務
株式会社日本経済新聞社
放送・新聞・出版 Webサービス・Webメディア(EC・ポータル・ソーシャル), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
日経グループをサイバー攻撃から守る意欲をもった将来を担うセキュリティーエンジニア(CSIRTメンバー)を募集します。 ■NIKKEI-SIRTの紹介 経営企画室に所属するCSIRT部門(NIKKEI-SIRT)は2015年4月に設立、同12月には日本シーサート協議会に加盟。その後、自社でセキュリティー監視を行うチーム(SOC)を運営開始するなど、サイバーセキュリティー対策に力を入れています。 日経グループで発生したセキュリティーインシデントへの迅速で適切な対応を行うだけでなく、インシデントの未然防止のための訓練、セキュリティー教育、ポリシー策定など、セキュリティーに関する広範な役割も果たします。組織全体のセキュリティー意識向上と管理強化を目指し、メディア企業として報道活動の継続性と信頼性を確保するため、サイバー攻撃から日経グループを守ることが主なミッションです。 ■具体的な業務 ◎インシデント発生時の初動、トリアージ、情報収集・分析、封じ込め、報告など一連の対応 ◎本社およびグループ企業の情報セキュリティーに関する施策の立案、計画 ◎セキュリティー対策製品や監視システムの選定や導入および運営管理 ◎ウェブサイト調査の実施およびサイバー攻撃からの保護策の推進 ◎脆弱性情報の収集とその有効活用および社内への共有と対応進捗の管理 ◎社内やグループ企業内への情報セキュリティー教育の講師や講演を含む啓蒙活動 ◎社内外の団体との折衝および交流を通じた情報収集 ◎日経ブランドの価値を高めることに貢献するセキュリティーに関する技術情報発信 ■必須条件: ◎TCP/IPなどネットワークおよび情報セキュリティー全般の基礎知識 ◎コミュニケーションスキル ・会議や、資料のやり取りを通じた各種調整ができる ・他組織や他団体との調整や交渉ができる ■歓迎条件: ・セキュリティー関連の公的資格(CISSP、情報処理安全確保支援士など)の保有 ・Webアプリケーションの開発経験 ・ネットワークエンジニアとしての業務経験 ・WindowsやLinuxサーバーの構築、運用の業務経験 変更の範囲:会社の定める業務
三菱UFJモルガン・スタンレー証券株式会社
東京都文京区目白台
650万円~1000万円
証券会社, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【当社IT開発部の役割】 ITがもたらす新しい常識や価値を正しく理解し、経営戦略や業務戦略に結びつけ、ビジネスの革新をいかにして実現するかを業務部門とともに考え、ビジネスを加速させ、お客さまにより良いサービスを提供していきます。社会を支える金融システムの担い手として、「安心」「安全」「安定」なシステムを提供し続けることも求められています。 【仕事の内容】 市場リスク管理や信用リスク管理などリスク管理にかかわるシステムの企画・プロジェクトマネジメントなど上流工程業務をお任せします。 リスク管理はMUFGグループ一体で取り組んでおり、MUFG、銀行、信託、および、海外グループ会社とのやりとりも多いポジションです。動きの早い証券業界に携わるからこそ意思決定スピードが早く、裁量があります。そのような環境で会社全体のリスク管理を担うシステムに携わることができます。将来的にはビジネス強化に関連する新システム構築プロジェクトへの参画、ニューヨーク・ロンドン等海外拠点やMUFGグループの各業態との業務、社内の大規模プロジェクトのみならずMUFGグループ共同施策への参画による活躍も期待できます。 【担当業務例】 信用リスク管理高度化(PFE計算対象商品拡大対応)や金利指標改革(LIBORの恒久的な公表停止に備えた対応)に関連するTONA先物対応、等 【やりがい・魅力】 ・ユーザー部門となるリスク統括部は、グループの銀行・信託銀行との一体運営を進めており、各社兼務のユーザーが増加しています。 ・ユーザーからの要望の多様化に伴い、リスク管理における幅広い経験を積むことができます。 ・総合証券のIT人材として、業務部門と協業しながら、企画/設計/開発から導入/保守まで、PL・PMの立場で働くことが可能です。 ・事業環境やマーケット動向等の変化へ迅速に対応すべく、多数のビジネス変革プロジェクトやシステム刷新プロジェクトを担当するため、システム化の提案を行うなどの最上流工程でご活躍いただけます。 ※担当領域、役割は、経験とスキルや希望等に応じて割り当てます。順次、大規模案件や難易度の高い案件の担当にステップアップすることで入社後の成長イメージを実現していきます。 ※ITベンダー出身者も多く、中途でもなじみやすく、またスキルアップができる環境です。 変更の範囲:会社の定める業務
ソニー生命保険株式会社
東京都港区南青山
青山一丁目駅
生命保険, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【資格取得支援金有/年間システム開発費用180億円/中途入社比率80%//安定経営のソニーフィナンシャルグループ/教育・研修制度充実】 ■担当業務: セキュリティ運用やインシデント対応を中心に、分析・影響調査・リスク評価を担い、システムの安全性確保に寄与します。 <具体的な業務> 有害メールや不正通信への対応などのインシデント対応業務を中心に、影響調査やリスク評価を担っていただきます。あわせて、システム全体の構成を踏まえたアセスメントや防御施策の検討にも関与します。さらに、基盤更改におけるリスク分析やセキュリティ設計検討を通じて、システム全体の安全性確保に貢献していただきます。 ■魅力: 日々の業務を通じて、インシデント分析や影響調査、リスク評価といった実務経験を積むことができます。有害メールや不正通信対応を含む運用業務に加え、アセスメントや防御施策の検討にも関与できます。大規模基盤更改やクラウド移行など、事業インフラの中核に関わる案件にも携わり、システム全体を見渡した対応力を身につけていきます。将来的には設計領域や上流工程へと役割を広げていくことができます。 ■当社について: 当社は持ち株会社ソニーフィナンシャルホールディングスの中核企業です。「生命保険の質」を示す指標と言われる「純増加契約高(新規契約数+解約失効防止数)」において、業界トップクラスの位置づけを誇る優良な生命保険会社です。安定性と定着率が非常に高く、新しいことに積極的にチャレンジしてくれる精神を持っている方を求めており、やりたいことを体現できる風土があります。 変更の範囲:会社の定める業務
スカパーJSAT株式会社
東京都港区赤坂(次のビルを除く)
赤坂(東京)駅
600万円~999万円
通信キャリア・ISP・データセンター 放送・新聞・出版, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
◇◆全社に関わるセキュリティ課題の解決に携わる/ポテンシャル歓迎!エンジニアとしての経験があり、サイバーセキュリティ領域へ挑戦したい方歓迎◎/宇宙事業とメディア事業を両輪とするハイブリッドな強みを活かした事業展開/アジア最大級の衛星通信業者であるスカパーJSATグループ/フレックス&所定労働時間7時間等、働きやすい環境◇◆ ■業務概要: スカパーJSATグループでは、サイバーセキュリティの維持・強化を担う実務型セキュリティエンジニアを募集しています。 このポジションでは、脆弱性診断、CSIRT運営、クラウドセキュリティの管理(CSPM/SSPM)、社内申請対応、セキュリティ教育、規程整備など、幅広い業務に携わっていただきます。全社に関わるセキュリティ課題に対し、技術と制度の両面から改善を推進する重要な役割です。 ■具体的な業務内容: 〇:ネットワーク/Webアプリの脆弱性診断(自社実施または外部委託) 〇:セキュリティ申請対応(ASP/SaaS利用、Web公開、ドメイン取得等) 〇:グループCSIRT運営(標的型攻撃メール訓練、机上演習の企画・実行) 〇:クラウドセキュリティ(PrismaCloudなど)によるCSPM/SSPM導入・対応 〇:セキュリティ相談受付、アセスメント、リスク対策の助言 〇:社内向けセキュリティ講習会(年7回)の企画・講師担当 〇:規程・ガイドライン等の策定と定期見直し 〇:その他、グループ全体の情報セキュリティに関する施策全般 ■働き方について: 部署によって異なりますが、全社平均の残業時間は35Hとなります。※所定労働7時間 フレックスを導入している他リモート制度についても導入しており、非常に柔軟に働いていただける環境です。 ※リモート頻度は部署によって異なるため面接にてお伺い下さい。フルリモートは不可、週3日以上の出社は必須となっております。 ■期待する役割: 「守り」だけでなく「攻めのセキュリティ」を実現するチームの中核として、以下の役割を期待します: ・脆弱性診断や申請レビュー等の技術的実務の主担当 ・新たな脅威やクラウド構成変更への早期検知と改善提案 ・セキュリティルールの見直しと教育活動の推進 ・経営管理・事業部門と連携し実効性あるセキュリティ強化策を具現化 変更の範囲:会社の定める業務
独立行政法人情報処理推進機構
東京都文京区本駒込
800万円~999万円
公社・官公庁・学校・研究施設 特殊法人・財団法人・その他団体・連合会, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
学歴不問(必須資格の受験条件に準じた学歴が必要)
〜日本の経済産業省所管の独立行政法人/国民が安心して利用できるIT社会の実現に貢献/土日祝休み〜 ■仕事概要: 経済産業省、内閣サイバーセキュリティセンター及び業界団体等と連携し、我が国における企業や組織のサイバーセキュリティ対策の推進 1、「サプライチェーンセキュリティ対策評価制度(仮称)」の立上げにむけた制度検討、関連機関との調整 2、企業・組織のセキュリティ向上に向けた各種ガイドラインの作成、啓発、講演等 3、上記に付随する業務 ■独立行政法人情報処理推進機構(IPA)について: ◇2004年に発足してから今日に至るまで、IPAは、経済産業省の政策実施機関として日本のIT施策を企画立案し、実践する取り組みの一翼を担ってまいりました。 ◇国民の皆様が安心できるIT社会を実現するため、情報セキュリティ対策の実現、IT人材の育成、IT社会の動向調査・分析・基盤構築と、3つの分野を軸として、さまざまな事業に取り組んでいます。 ■必須条件:別枠記載の必須条件と併せて下記に該当する方 ・一般的なセキュリティ攻撃手法が理解できること。企業・組織へのリスクを想定でき、制度やガイドラインにおいて、対策すべき事項を指摘できる能力を有することが望ましい ・業務の実施において、目的・ゴールを理解・把握し、関係者・チームメンバと連携しながら、能動的に情報収集や課題解決を進められる能力を有すること ・機密管理面で問題がないこと 変更の範囲:会社の定める業務
株式会社くすりの窓口
東京都豊島区池袋(2〜4丁目)
その他医療関連 Webサービス・Webメディア(EC・ポータル・ソーシャル), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■本ポジションのミッション: ・医療DX企業として患者・薬局の重要データを守りながら、41のAWSアカウントで運用されるサービス群のセキュリティ基盤を設計・推進します。 ・単なるセキュリティ運用ではなく、「何かあってから対応する」のではなく「起きる前に防ぐ」ための仕組みづくりをリードするポジションです。 ・CTO直下の立場で、AWS環境のセキュリティ強化、リスク管理体制の整備、組織全体のセキュリティ文化醸成を推進し、事業成長を支える強固なセキュリティ基盤の構築を担います。 ■業務内容: ・41のAWSアカウントのIAM権限棚卸しおよび最小権限化の推進 ・GuardDuty、CloudTrail、Security Hub等を活用した監視・検知基盤の構築 ・ランサムウェア等の侵害を想定した復旧訓練の企画・実施 ・AWS Backup Vault Lockやクロスアカウントバックアップの整備 ・Terraformを活用したセキュリティガードレールの設計・運用 ・セキュリティインシデント対応フローの策定および訓練の定例化 ・開発チームへのセキュリティガイドライン策定・教育 ・薬機法、個人情報保護法等の法令対応に関する技術的支援 ・経営層、法務、事業部門へのセキュリティリスクの説明および改善提案 ■入社後にやること: ◇立ち上げ期(〜6ヶ月) ・ランサムウェア等の侵害を想定した復旧訓練の設計・実施・計測 ・41のAWSアカウントのIAM権限棚卸し・最小権限化 ・AWS Backup Vault Lock(Compliance Mode)・クロスアカウントバックアップの整備 ・GuardDuty・CloudTrail・S3大量削除アラート等の検知基盤構築 ・IMDSv2強制・セキュリティグループ棚卸しなど既存リスクの潰し込み ◇中期(6ヶ月〜) ・IaC(Terraform)導入のセキュリティ設計面での伴走(SCPポリシー・IAM設計) ・セキュリティインシデント対応フローの策定・訓練の定例化 ・開発チームへのセキュリティガイドライン策定・教育 ・薬機法・個人情報保護法に基づくIT統制対応への技術的支援 変更の範囲:会社の定める業務
SBIレミット株式会社
東京都文京区大塚
護国寺駅
1000万円~
投信・投資顧問 外国為替, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜立ち上げフェーズのシステムリスク管理室を牽引/室長として裁量大・経営の意思決定に直接関与/国際送金×フィンテック領域で専門性を深化〜 ■職務内容 システムリスク管理室の責任者、体制設計と運用の双方を担うプレイングマネジャーとして、システムリスク・情報セキュリティ管理を統括いただきます。 経営層への報告・提言と並行し、自らも重要案件やリスク対応の実務に入り込み、全社のリスク管理態勢の高度化を推進いただきます。 システムリスク管理方針および中長期施策の策定・推進 システムリスクおよび情報セキュリティリスクの評価・管理統括 リスクアセスメントの設計・実施(評価基準・フレームワーク整備含む) 規程・ポリシーの整備、全社展開および運用定着 セキュリティインシデント対応の統括(初動判断・再発防止策の推進) 内部監査・外部監査・当局対応の統括 取締役会・リスク管理委員会への報告・提言 部門マネジメントおよび人材育成 上記業務について、自らも実務を担いながら推進(重要領域は主担当として対応) ■ミッション システムリスクを、ガバナンス・マネジメント・コントロールの枠組みに基づき体系的に管理し、リスクの顕在化防止および影響の最小化を図るとともに、経営に対して適時・適切な可視化と提言を行う。 ■ポジションの魅力 【ゼロから態勢構築できる、室長としての圧倒的な裁量】 システムリスク管理室は立ち上げ間もないフェーズにあり、 既存の枠組みにとらわれず全社標準となる管理プロセス・ 評価手法・ガバナンス体制を、ご自身の構想で設計・実装できます。 【経営層への直接報告ポジション】 取締役会・リスク管理委員会への報告者として、経営の意思決定に直接関与。 「助言」ではなく「実行責任者」として、リスク管理のあり方を経営アジェンダに乗せていくことができます。 【国際送金事業ならではの専門性】 国際送金事業者として、金融庁ガイドライン・FISC・ 国際標準への対応など、フィンテック領域の最前線で求められる リスク管理の知見を実装レベルで深められます。 ■キャリアパス システムリスク管理業務の専門性を磨く、経営管理業務に進む、新規事業等の企画等に進むなど、ご本人の要望に合わせて経験を積んでもらいたいと考えております。 変更の範囲:会社の定める業務
デロイト トーマツ サイバー合同会社
500万円~1000万円
経営・戦略コンサルティング リスクコンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜サイバーセキュリティ領域専門のコンサルティングファーム/戦略・技術・研究などセキュリティ領域で幅広いキャリアパス/グローバル連携豊富/フルリモート相談可〜 ■業務内容: セキュリティビジネス開発チームのメンバーとして、以下の業務を中心に従事いただきます。 ・新規立ち上げを予定しているセキュリティ人材育成(研修)サービスの設計(サービス/ビジネスプランの全体設計、カリキュラムの設計、教材(座学/演習)の作成、事務局の立ち上げ) ・上記サービスを提供する案件への参画 など ■Business Transformation Officeチームとしての方向性、ビジョン: 当社が保有するアセットやパートナー企業のアセットを、これまでのプロフェッショナルサービスと組み合わせ、新たなImplement & Operateビジネスモデルを確立 ■チームの強み: ・多様な専門性を持つメンバー構成 ・国内外の大学との先進的技術の共同研究 ・海外セキュリティベンダーとのアライアンス ・業界Thought leaderとのリレーション ■中長期的なキャリアや身につけるスキル: 【中長期的なキャリア】 ・セキュリティのコア領域を確立しつつ、新規ビジネス開発ができる人材 【身につけるスキル】 ・他者を巻き込みながら、サービスを構築していく実行力 ・顧客課題を解決する高度なセキュリティ技術や製品の知見、サービス企画スキル ■当社の特徴: セキュリティ戦略の立案を通じて、CXOの支援をするとともに、テクノロジーの深い知見を活用して、現場の課題を解決します。当社が目指すゴールはクライアントの経営を良くすることや、最適化、効率化することです。テクノロジーを活用する局面だけでなく、クライアントの組織やビジョン、ビジネスの広がり方などの大きな変化にもフォーカスしています。 クライアントへのコンサルティングサービスから先端研究所まで展開する同社ではセキュリティの専門家やセキュリティコンサルティングのプロフェッショナルが多く在籍しているため、セキュリティキャリアを歩んでいくには他にない環境です。
ジュピターショップチャンネル株式会社
東京都江東区東陽
東陽町駅
通信販売・ネット販売 専門店・その他小売, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【業界トップクラスの通販売上・有名「ショップチャンネル」等を展開する企業/住友商事グループの一員として安定した企業環境が魅力/所定労働時間7:15/残業月20時間程度/土日祝休・在宅可】 当社のECシステムのセキュリティエンジニアをお任せいたします。テレビ通販業界トップクラスのバックボーンがある中で自分達の裁量で開発する事ができます。 内製されている為ベンダーコントロールのみではなく、自身でも手を動かすなど企画から一貫して業務に携わるやりがいがある環境です。また、アジァイル開発やクラウドなど先端技術を取り入れたシステム構成の為、未経験の方でも先端技術に携われる機会があるのも魅力のひとつだと考えます。 ■業務内容: 主に自社ECサイトのセキュリティ業務を担当していただきますが、運用保守業務も担当していただきます。 ・セキュリティ業務…ECサイトのセキュリティ対策の実施していただきます。 ・運用保守業務…各開発案件で必要な環境の構築やリリース作業を行います。またシステム保守で必要なツールを作成します。 ■業務の特徴: ・グループで意思決定権をもっている為、スピーディーに開発できる環境があります。 ・アイディアを形できる自由度が高い環境です ・残業時間も20時間程度。自分達で作業完結できる為、残業も少なめです。 ■組織構成: Eコマース部システム基盤グループは、部全体で約40名(協力会社社員30名程度)で構成されています。 ■当社の特徴・社風: ・全部署で、プロセスと成果を重視しています。 ・女性が多く活躍している当社では、女性が全社員の約6割を占めており、女性管理職も多数在籍しています。年齢/性別に関わらず公平なチャンスがあり、産休/育休後もほぼ全ての方が仕事に復帰しています。男性の育休取得も実績多数です。 変更の範囲:会社の定める業務
農林中央金庫
都市銀行, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【金融機関の経営課題に直結するサイバーセキュリティ領域で、CSIRT・脆弱性診断・演習企画等の専門性を発揮できる業務です】 ■業務概要 当社IT統括部にて、農林中央金庫およびJAバンクの全国規模システムを対象としたサイバーセキュリティ関連業務を担当いただきます。サイバーセキュリティリスク管理の枠組み整備から、施策の企画・導入・運用、脆弱性診断・ペネトレーションテスト、サイバー攻撃演習の企画・運営まで幅広い業務に携わります。事業戦略に即したITインフラの進化と業務効率化を支えるため、システム部門やユーザー部門、外部ベンダーと連携しながらプロジェクトを推進いただきます。 ■業務詳細 ・サイバーセキュリティリスク管理体制の構築と運用 ・CSIRTの一員としてインシデント対応、脆弱性管理、対応手順の整備 ・サードパーティベンダーと協力した脆弱性診断やペネトレーションテストの実施 ・新技術や新サービス導入時のセキュリティコンサルテーション ・サイバー攻撃演習の企画運営、セキュリティ啓発活動・社内研修の企画推進 ・業務ローテーションでIT関連の他業務やリスク管理業務にも参画 ■扱うサービス 金融系の基幹システムや新規パッケージ導入案件におけるセキュリティ施策全般 ■組織構成 少数精鋭の専門チームで業界経験10年以上の社員が在籍し、手厚いフォロー体制のもとで業務を遂行しています。 ■業務の魅力 経営リスクの最前線で専門性を発揮しながら、幅広いキャリア形成が可能な環境です。 ■教育体制 OJTや経験者によるサポートを受けられるため、着実な成長が見込めます。 ■就業環境 2022年に改装したオフィスでフラットな組織構成。フレックスタイム制、充実したITインフラが整っています。 ■想定されるキャリアパス サイバーセキュリティのプロフェッショナルとしての成長や、マネジメント・他のIT/リスク管理分野へのステップアップも可能です。 ■企業の特徴/魅力 全国規模の金融グループのIT基盤を支え、社会的インパクトの大きい業務を担います。 変更の範囲:会社の定める業務
大和証券株式会社
東京都千代田区丸の内グラントウキョウノースタワー(地階・階層不明)
【業務内容】 コンプライアンス統括部情報セキュリティ課は、情報セキュリティ全般に関する企画・立案および管理を担っているほか、グループ会社や海外店のガバナンスも行っております。主には以下のような業務を担当します。 1)情報セキュリティの維持向上に関する企画・運営業務(方針策定やルール制定など) 2)社内で進行する各種案件に対する情報セキュリティに関するアドバイス 3) サイバーセキュリティを所管する部署との連携による情報セキュリティの確保 4)個人情報保護法をはじめ情報管理に関する法令諸規則への対応に係る事項 5)グループ内子会社、海外店の情報セキュリティに係るガバナンスに関する業務 【当社について】 大和証券グループは、グローバル金融機関として世界23ヶ国・地域で事業を展開しています。各地の証券子会社にてブローカレッジ業務や投資銀行業務、富裕層向け業務等を手掛ける他、DC Advisoryの統一ブランドによるM&Aアドバイザリー・ビジネスの展開や、アジアを中心とした現地金融機関への資本出資又は業務協働を通じた提携戦略を推進しています。 また、当社は2021年に長期ビジョン「2030Vision」において「貯蓄からSDGsへ」を掲げ、資金循環の仕組み作りを通じたSDGsの実現を目指しています。近年では、再生可能エネルギー分野に特化したフィナンシャル・アドバイザリー会社との資本業務提携や、欧州でのインフラファンドへの資金拠出などを通じて、積極的な取組みを行っています。 変更の範囲:会社の定める業務
株式会社東邦銀行
福島県福島市大町
350万円~799万円
<最終学歴>大学院、大学、短期大学卒以上
〜残業12時間/年休122日/東証プライム上場/「東北トップクラスの地方銀行」〜 ■ポジション概要: 当行にて、サイバーセキュリティに関する下記業務をお任せします。 ■具体的な業務内容: ・サイバーセキュリティの企画立案、運用保守 ・サイバーセキュリティインシデント発生時の調査/分析等 ■就業環境について: ◎働く環境に対しての整備を進めており、女性の活躍推進に向けた「くるみん」の取得やフレックス制度も導入しています。 ◎残業は銀行全体平均で月12時間程度となっております。時期や配属部署により差異はございます。 ■当行について: 当行は「地域社会に貢献する会社へ〜金融サービスの枠を超えて〜」を長期ビジョンに掲げ、”地域・お客さま”の成長のために尽力しています。 多様化・高度化するニーズにお応えできるコンサルティング人材育成のため、当行ならではの研修体系「とうほうユニバーシティ」の充実、「行外研修・外部トレーニー」への積極的な派遣、そして自己啓発の多様な支援等、一人ひとりの成長と活力を全力でサポートしています。 また、「完全フレックスタイム制」の導入や、「テレワーク」「副業・兼業」を行える環境の整備、「休暇制度」の拡充等、活力ある職場環境の実現のため、多様な働き方の推進と従業員の働きがいの向上に取り組んでいます。 ■雇用形態補足: ・当初は、契約社員として採用します。試用期間はございません。 ・契約期間は面接を踏まえ個別に判断します(概ね6か月〜12か月)。 ・契約期間終了後は、基本的に正行員登用を前提としておりますが、勤務態度、職務遂行能力等を踏まえ、契約期間を延長する場合もございます。 ・正行員登用後は、期間の定めはありません。 ・通算契約期間上限について:それぞれ本人の満60歳の誕生日の属する月の末日(例:39歳11か月の方は契約期間上限20年1ヶ月) 変更の範囲:銀行の定める業務
エムスリー株式会社
日本最大級の医療従事者向けサイト「m3.com」を運営する当社において、セキュリティマネージャー業務をお任せします。 ■業務内容: 各部門及びグループ会社のセキュリティ担当者と連携し、経営戦略に基づいて当社及びグループ全体のセキュリティマネジメントを行う業務を担っていただきます。セキュリティ関連の取り組みによる事業への影響を最小限におさえることも重要視されており、固定観念や慣習に囚われることなく、ゼロベースでセキュリティ施策に取り組んでいただきます。具体的には次のような業務の中から、複数の領域を力量に応じてご担当いただきます。 ■具体的な業務: 【共通】 ・セキュリティ施策(企画・構築・実行)の推進 ・セキュリティインシデント対応 ・当社プロダクトに関するセキュリティ評価及びリスク対応助言 ・第二者監査/評価対応 【管理領域】 ・ISMS/PMSの構築・運用 ・セキュリティ及びプライバシーに関する相談対応 ・自社を含むグループ会社のセキュリティアセスメント ・国内外グループ会社のセキュリティガバナンス確立 【技術領域】 ・セキュリティイベントのレビュー及び検出ロジックのチューニング ・セキュリティサービス管理(導入検討から運用まで) ・アタックサーフェス管理 ・脆弱性診断、ペネトレーションテストの実施 ■歓迎条件: 【共通】 ・英語によるコミュニケーション能力(打ち合わせ参加に支障が無いレベル) ・スクリプトによる業務効率化経験 【管理領域】 ・情報セキュリティ担当者または責任者としてのISMS/PMS構築・運用経験 ・CISSP、CISA、情報処理安全確保支援士または同等のセキュリティ管理関連資格の保有 【技術領域】 ・システムリスクアセスメント実施経験 ・脅威分析やハンティング経験 ・Webアプリケーション/ITインフラの構築・運用経験 ・ペネトレーションテストの実務経験 ・GIAC、PEN-200(OSCP)、CEHまたは同等のセキュリティ技術関連資格の保有 ■勤務地の変更の範囲: 【変更の範囲:会社の定める場所、就業規則に従い出向となった場合は出向先の定める場所、在宅勤務対象者として許可を受けた場合は在宅勤務規程第5条に規定する場所】 変更の範囲:会社の定める業務、就業規則に従い出向となった場合は出向先の定める業務
変更する
勤務地を選ぶ
駅・エリアを選ぶ
職種から選ぶ
業種を選ぶ
勤務時間や休暇から選ぶ