1759 件
三井住友海上火災保険株式会社
東京都中央区新川
-
1000万円~
損害保険, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学卒以上
〜サイバーセキュリティに係る業務経験をお持ちの方へ/在宅可/土日祝休み〜 ※三井住友海上火災保険株式会社へ入社後、MS&ADインシュアランスグループホールディングス株式会社へ出向となります。 ■出向について ・企業名:MS&ADインシュアランスグループホールディングス株式会社 ・形態:在籍出向 ・事業内容:保険持株会社として、次の業務を行うことを目的とする。 (1)損害保険会社、生命保険会社、その他保険業法により子会社とすることができる会社の経営管理 (2)その他前号の業務に付帯する業務 ■業務概要・ミッション: 今回募集する業務は、「セキュリティガバナンス強化」「グループ・グローバル共通施策の展開」「海外拠点への個別指導・支援」を柱に、当社グループのグローバルサイバーセキュリティ態勢強化を図り、成長戦略を下支えする各種施策を遂行し当社およびMS&ADグループのサイバーセキュリティ態勢強化を推進いただきます。 <担当業務例> ・グローバルセキュリティガバナンスのフレームワークの最適化、グローバルセキュリティガバナンスの推進 ・グループ/グローバルに共通展開するセキュリティ施策の企画・立案・導入・推進 ・海外拠点に対するセキュリティアセスメントや対策強化支援 ・CSIRT(主に海外拠点に対するインシデント対応支援) ・グローバルセキュリティ会議の運営 (場合によっては、海外拠点以外に国内に対する上記取組みも含みます) ■魅力・やりがい ・サイバーセキュリティの技術的な知見のみならず、ガバナンスやリスク管理といった、幅広い知見を培うことが可能です。 ・グローバルセキュリティ会議でのプレゼンの機会(海外出張含む)や海外拠点のキーパーソン(CxO等の上位層を含む)とのコミュニケーションの機会もあり、グローバルでの自身のプレゼンスの発揮や人脈形成など、グローバルセキュリティ人財としてのスキルアップが見込めます。 ■職場紹介 三井住友海上火災保険株式会社への入社後、MS&ADインシュアランスグループホールディングスへの出向となります。職務においては、特定の領域に対して一定の裁量が与えられるため、主体性をもって進められます。また2023年度から高度な専門領域を担うジョブ型の社員区分を新設し、専門職のキャリアの幅が広がりました。 変更の範囲:会社の定める業務
ブライザ株式会社
神奈川県横浜市中区相生町
350万円~549万円
人材派遣 技術系アウトソーシング(特定技術者派遣), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校卒以上
【未経験でも安心の研修制度/大手顧客との取引多数/豊富なキャリアパス/働きやすい社風/年休120日】 ■業務内容: セキュリティ機器の上流工程業務(プレゼン提案・工数見積・設計)をお任せします。 <使用ツール> FortiGate、Juniper ■キャリアパス: 当面は地域密着にてプロフェッショナルを目指していただきます。 その後、ご本人の希望やキャリアアップを目的に他案件・他職種への挑戦していただくことも、 特定分野のスペシャリストとしてご活躍いただくことも可能です。 当社は一人一人のキャリアに寄り添い、最適な職場環境の提供を大切にしています。 ■当社のキャリア形成支援: 当社では、上流工程を中心に高度な技術サービスを提供できる技術者の育成を目指しています。充実した教育研修とサポート体制により、個々人に適した技術や業務領域の経験を経て長期的にキャリア形成を実現できる環境です。 <教育研修制度> ・研修センター…横浜研修センターでは、機械設計、情報処理、施工管理分野を中心に様々な技術取得プログラムを実施 ・eラーニング…豊富なメニューを揃えたeラーニングシステムを導入 ・技術者育成プログラム…様々な育成プログラムにより技術者のスキル向上とキャリア形成を支援 ・資格取得支援制度…資格取得受験料補助、技術図書購入補助、技術研修補助等の充実した支援制度 <サポート体制> ・キャリアコンサルタント…的確にアドバイスができる専門性の高いキャリアコーディネーター(国家資格)が在籍 ・評価制度…「業績」「組織貢献度」「能力開発」の指標から公正な評価を行い、報酬への反映とキャリアアップを実施 ■当社について: 日本のモノづくりを技術力で支える技術系特化のアウトソーシング企業。社員の9割以上がエンジニアという技術者集団です。 創業から20年黒字経営の安定基盤。様々な業界の開発プロジェクトに参加して習得したノウハウが強みです。自社エンジニアのみで開発を行う【匠プロジェクト】は他社にはない強みです。 変更の範囲:会社が定める全技術職務、職種、業務
株式会社ベイカレント・テクノロジー
東京都港区麻布台
800万円~1000万円
システムインテグレータ ITコンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、高等専門学校卒以上
◎セキュリティ未経験歓迎!数か月のセキュリティ経験でもOK!今からキャリアを築くのも遅くない! ◎キャッチアップ体制充実!3か月間の座学とOJTの研修で未経験領域でも入社後フォローいたします! ◎専任のHR担当が、定期的な面談通じたキャリア支援や案件アサインをサポート ■主な業務内容 ※個人のレベルや適性に合わせ、ご経験をいかせる案件からお任せいたします。 ・ネットワークやシステムの脆弱性評価とリスクアセスメント ・セキュリティ対策の実施(ファイアウォール設定、侵入検知システム、暗号化など) ・セキュリティインシデントのモニタリングと対応 ・セキュリティポリシーやプロセスの策定と改善 ・社内およびクライアント向けのセキュリティ教育とトレーニング ■案件事例 ・官公庁/国のインフラ事業のセキュリティガイドライン策定・運用支援 ・金融/ウイルス対策ソフト導入計画の策定支援 ・通信/国際競技大会におけるサイバーセキュリティアドバイザリー ・金融/セキュリティグランドデザイン策定 ・消費財/情報セキュリティガイドラインの策定 ・小売り/店舗の情報セキュリティ・リスク管理の体制構築支援 ・自動車/セキュリティ認証プロセス改善支援 ■入社後フォロー制度 <入社後> ・1週間〜1か月の座学(IT研修やビジネス研修等幅広く) ・2週間〜3か月のOJT <案件アサイン前> 自身のビジョンにマッチした案件アサインができるよう、面談と振り返りを繰り返しPDCAを回します。 [HR担当とのキャリア面談→チームのリーダーへのインタビュー→案件確定→振り返り→HR担当とのキャリア面談…] ■年収例 中途3年目までに1000万に乗る給与テーブルで育成・キャリアアップを想定しております。 <年収の上り幅※例> コンサル 600〜900万円 シニアコンサル 1000〜1200万円 マネージャー 1300〜1500万円+業績賞与 シニアマネージャー 1600〜1800万円+業績賞与 パートナーorディレクター 2000万円〜+業績賞与 <基本的に年収UPでのオファー> 以下、入社時のオファー年収例です。 ・20代後半 現年収500万弱→650万のオファー ・30代前半 現年収700万弱→900万のオファー 変更の範囲:会社の定める業務
WAVE XROSS株式会社
東京都千代田区内神田
400万円~699万円
経営・戦略コンサルティング 総合コンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
□■組織強化に向けた増員募集/事業・IT戦略策定や業務改善、DXプロジェクトの実行支援まで一気通貫でコンサルティングサービスを提供■□ ■配属先について: ◎セキュリティコンサルティング事業部:20名程度在籍 日系製造業を中心に大企業の顧客向け支援を多く行っており、重要な経営課題の一つである情報セキュリティリスクへの対応を通じ、顧客のビジネスの発展に寄与しています。 ■業務概要 なりすましメール対策強化(DMARC対応)支援プロジェクトの推進をマネージャーやリーダーの指示のもとで行っていただきます。 ※DMARC:Eメールの認証技術の一つであり、Eメールの改ざんやなりすましを防ぐための仕組み ■プロジェクト体制 すべてのプロジェクトにおいて必ず複数名でチームを編成し、顧客の課題解決に取り組みます。 単独でプロジェクトに参画することはなく、プロジェクトマネージャーや既存社員のサポートのもとで業務を遂行していただきます。 また、入社直後から単独で顧客とのコミュニケーションを行うことはなく、プロジェクトに慣れてきた段階で、徐々に顧客とのコミュニケーションをはじめ、より幅広い業務を担っていただきます。 ■入社後の流れ: 入社後は既存社員のサポートのもと案件に参画。OJTに加え、未経験者向けのコンサル業界・デリバリー研修を役職問わず実施します。立ち上がりまで伴走し、1on1を通じて成長・キャリアも継続的に支援します。 ■キャリアパス ・入社後はコンサル業界やデリバリ関連の個別研修を役職問わず実施し早期成果を支援します ・IT・ビジネス両面でのコンサルティング経験を積み、スペシャリスト/ジェネラリストいずれのキャリア形成も可能。社内ベンチャー制度を活用し、新規事業への挑戦もできます。 ■働き方 コンサル経験の長い幹部層が多く、長期就業できる会社を作りたいという思いから、WLBを整えて就業可能です。 ・年休123日、土日祝休み ・所定労働7.5H、残業全社平均25時間程度 ・コーヒーメーカーや、炭酸飲料などフリーで飲めます ・月例の社内食事会や、映画鑑賞会など社内交流も活発です。 ・一部在宅可能案件あり 変更の範囲:会社の定める業務
ウェルスナビ株式会社
東京都品川区西五反田
不動前駅
600万円~899万円
ベンダ(ハードウェア・ソフトウェア) その他金融, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
学歴不問
※ウェルスナビは三菱UFJ銀行と共同でデジタルバンク設立に向けた準備を進めています。そのため、ご入社に至った場合はウェルスナビと兼務する形で準備会社に在籍出向となる可能性があります。(出向先未定)詳しくは面談・面接時にご説明致します。 ■募集背景: 当社は創業以来、全自動で世界水準の資産運用を行うロボアドバイザー『WealthNavi』の開発・運営を通じて成長を続けてきました。より安全で、お客様が安心してお使いいただけるサービスとなれるよう、情報セキュリティマネジメントシステム(ISMS)ISO/IEC27001およびISO/IEC27017の認証を2024年7月に取得しました。 認証取得後のISMSの維持・改善活動のみならず、日々変わり続ける内外のリスクに対応するため、セキュリティガバナンスやプライバシーガバナンスも視野に入れた「将来のセキュリティ」を担当いただく「情報セキュリティマネージャー」を募集します。 ■業務内容: ISMSをベースとした人的・組織的セキュリティ管理体制構築・運用の中心メンバーとしてチームマネジメントとプロジェクト推進を担当いただきます。 ■業務詳細: ◇ISMS認証の維持・管理とそれに付随する管理策の推進 ・ISMS運用の全体計画・進捗管理 ・リスクアセスメント・リスク対応計画の進捗確認 ・各種記録の作成と管理 ・内部監査計画・実施 ・審査機関との協議・調整 等 ◇情報セキュリティ及び個人情報取扱いに関するルールの整備 ・規程類(ポリシー・基準・ガイドライン)の維持・更新(法令対応を含む) ・マニュアル・ガイドブックの作成と維持 ◇情報セキュリティ・個人情報取扱いに関わるプロセスの改善 ・リスクアセスメントプロセスの見直し・改善 ・個人情報の取扱いに係る手続きの整備・改善(データマッピング、プライバシーポリシー改定) 等 ◇情報セキュリティ・個人情報取扱いに関わる啓発・教育(企画〜実施) ・コミュニケーション計画の策定 ・研修・教育コンテンツの作成・研修の実施 ・啓発コンテンツの配信 等 ◇情報セキュリティ・個人情報取扱いに関わる相談対応、他部門支援 ・情報セキュリティ・プライバシーに関する社内問い合わせ対応 ・インシデント対応支援 変更の範囲:会社の定める業務
株式会社三菱UFJ銀行
東京都千代田区丸の内(次のビルを除く)
東京駅
650万円~1000万円
都市銀行, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校、高等学校卒以上
【金融業界最高峰のセキュリティプロフェッショナルチーム/高度化するサイバー攻撃の脅威にプロアクティブに対応】 ■概要 当行および三菱UFJフィナンシャルグループ(MUFG)全体を対象に、脅威ハンティング業務のスペシャリストとして、グローバルにおける脅威ハンティングの企画・導入・運用業務を実施いただきます。 ■業務内容 具体的には以下のような業務を想定しています。 ・脅威インテリジェンスを踏まえた仮設の立案と検証 ・能動的な脅威ハンティングおよび検知ロジックのカスタマイズによる潜在的な脅威の検出 ・脅威ハンティングの企画・ツール検討 ■配属予定部署 サイバーセキュリティ推進部 サイバーセキュリティグループに配属となります。 当行およびMUFG全体のサイバー攻撃動向分析を一手に担う組織です。インシデントレスポンス、セキュリティ監視等の外部脅威への対応も担います。 ◎システム部門_行員インタビュー https://www.mysite.bk.mufg.jp/career/circle/system/article16/ ■魅力・やりがい 経営陣、リスク管理、業務企画、システム開発・運用等の様々な部署と連携し、最先端・グローバルな環境でセキュリティの専門性をダイナミックに発揮いただけます。業界他社、インフラ事業者、官公庁・警察組織との連携等、外部との接点も多い組織です。中途入行比率は4割と様々なキャリアの方がご活躍されています。 ■想定キャリアパス 脅威ハンティング領域に限らず、部内ローテーションにより多様なサイバーセキュリティ関連業務へのチャレンジが可能です。サイバーセキュリティのプロフェッショナルとしてキャリアを重ね、将来的にはマネジメントとして幅広い領域をリードいただくことを期待します。また、他のIT関連業務へのチャレンジも可能です。 変更の範囲:会社の定める業務
600万円~1000万円
※MS&ADインシュアランス グループ ホールディングス株式会社への在籍出向です。 ■募集背景 サイバー攻撃の巧妙化や各国法規制の強化、サプライチェーン攻撃時の影響範囲の拡大等の環境変化に対応すべく、当社グループでは、従前からの対策を継続・強化するとともに、新たな対策を検討・導入しています。こうした中、サイバーセキュリティ態勢強化に係る各種施策をリード・推進する人財を求めています。 ■業務概要/ミッション 今回募集する業務は、「グループ・グローバル共通施策の展開」「セキュリティガバナンス強化」「グループ各社への個別指導・支援」を柱に、当社グループのサイバーセキュリティ態勢強化を図り、成長戦略を下支えする各種施策を遂行し、当社およびMS&ADグループのサイバーセキュリティ態勢強化を推進いただきます。 <担当業務例> ・グループCSIRT運営全般 ・グループ共通展開するセキュリティ施策の企画・立案・導入・推進 ・グループ会社に対するセキュリティアセスメントや対策強化支援 ・グループ・セキュリティ会議の運営 ■魅力・やりがい これまでのスキルやご経験を活かし、チームメンバーとともに上記の業務に携わっていただきます。その中で、サイバーセキュリティの技術的な知見のみならず、ガバナンスやリスク管理といった、幅広い知見を培うことが可能です。 今後の当社のサイバーセキュリティ領域の中核を担う人財、先導できる人財を目指していただくことが可能です。 ■職場紹介 三井住友海上火災保険株式会社への入社後、MS&ADインシュアランス グループ ホールディングス株式会社への出向となります。職務においては、特定の領域に対して一定の裁量が与えられるため、主体性をもって進められます。フラットで風通し良く、質問やアイディアなども出しやすい雰囲気の職場です。 ■出向先の情報 ・企業名:MS&ADインシュアランス グループ ホールディングス株式会社 ・形態:在籍出向 ・事業内容: 保険持株会社として、次の業務を行うことを目的とする。 損害保険会社、生命保険会社、その他保険業法により子会社とすることができる会社の経営管理及びこれに付帯する業務 前号に定める業務のほか、保険業法により保険持株会社が行うことができる業務 変更の範囲:会社の定める業務
株式会社池田泉州銀行
大阪府大阪市北区茶屋町
700万円~1000万円
地方銀行, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
金融業界の経験は不問!システム運用改善をお任せ!地域貢献性の高い企業で活躍! ■業務内容 入社後は既存システムの運用をメインにご担当いただき、慣れていただいたのちに運用改善にも着手いただきます。 ・システム運用・管理 ・システム障害の対応・復旧 ・システムアップデート・パッチ適用 ・システム運用業務の改善・効率化 ・ユーザーからの問い合わせ対応 ・ドキュメント作成と運用改善提案 ・現行運用フローの分析・整理、運用業務の外注に向けた準備(必要な業務範囲の明確化、外注先との調整) <利用環境・サービス> Salesforce、AWS、Microsoft365、ゼロトラスト・AML・eKYC等のSaaS ■配属部署について 2025年7月に開業したばかりのデジタルバンク(システムデザインチーム)へのご配属を予定しております。 デジタル化が進む社会に適応した新しい金融サービスを創造・実現するため、「01銀行株式会社」として銀行免許を取得し、お客さま向けサービスの提供を開始しました。 現在40名程度のメンバー(30代以下と40代以上が約半数ずつ)、運用・開発を担うシステムデザインチームのメンバーは4名/30代〜50代で構成されております。 (本求人は、池田泉州銀行と雇用契約を締結いただき、01銀行に出向いただく想定での求人です) ■ご応募いただく方へのメッセージ デジタルを出発点とする新規事業であり、銀行でありながら金融分野の経験を問わず自身のご経験を活かしていただけます。デジタル、データの力で、より便利な世の中を作っていきたい志をお持ちの方をお待ちしています。 ■当行グループについて: 関西エリアを中心に展開する大阪唯一の独立系地方銀行です。経営理念として、「幅広いご縁」と「進取の精神」を大切に、お客さまのニーズに合ったサービスを提供し、地域の皆さまに「愛される」グループを目指しますと掲げ、グループ各社の機能を結集して、徹底したソリューションの提供に取り組んでおります。 変更の範囲:会社の定める業務
セコム株式会社
東京都新宿区富久町
システムインテグレータ 警備・清掃, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
◆◇社会インフラを止めない使命/国内最大級SOC運営/セコムG中核で裁量ある部長候補◇◆ ◎60名規模組織を率い、実運用型サイバーセキュリティを統括 ◎官公庁・警察と連携し最前線の脅威情報をサービスへ反映 ◎安定基盤×変革フェーズで、次世代セキュリティ事業を牽引 ■募集背景 サイバー攻撃の高度化・常態化により、企業や社会インフラにおけるサイバーセキュリティの重要性は年々高まっています。当社では、セコムグループの中核として担ってきた情報セキュリティ事業を、次の成長段階へ引き上げるため体制強化を進めています。今回は、約60名規模のサイバーセキュリティ組織を率い、将来の中核を担っていただける部長候補を外部から招聘します。 ■業務概要 セコムグループおよび法人顧客に提供するサイバーセキュリティサービス全般を統括し、組織・サービス両面の高度化を推進するポジションです。 ■職務詳細 ・部門全体のマネジメント(人員計画、進捗・予算管理、育成・評価) ・SOC/インシデント対応を含むセキュリティサービスの品質・運用統括 ・新サービス企画、既存サービスの高度化・標準化推進 ・官公庁、業界団体との連携を通じた最新脅威情報の収集と施策反映 ・中長期視点での組織戦略・事業戦略の立案と実行 ■組織体制 サイバーセキュリティ1部は約60名が在籍。専門性の高いエンジニア、アナリストがチームを構成し、24時間365日体制で社会の「安全・安心」を支えています。 ■キャリアパス 部長候補として事業を牽引した後は、技術本部全体のマネジメントや、グループ横断のセキュリティ戦略を担うポジションへと広がるキャリアを描けます。 ■働き方 ・実働8時間/日 ・テレワーク可(週4日上限) ・フレックス休暇、連続休暇制度あり ■魅力 セコムグループの盤石な基盤のもと、国内最大級のデータセンターと24時間365日の実運用を強みに、社会インフラレベルのセキュリティを支えています。安定した環境で大きな裁量を持ち、「本当に守るためのセキュリティ」を追求できる点が最大の魅力です。 ■出向先:セコムトラストシステムズについて 情報セキュリティサービスと大規模災害対策サービスを軸に、トータルな情報・ネットワークサービス事業を展開しています。 変更の範囲:会社の定める業務
伊藤忠テクノソリューションズ株式会社
東京都
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜大手通信キャリア向けセキュリティ提案/社内でも最大規模の通信キャリア向け組織/最大手プライムSI〜 ●社員規模・売上高・経常利益ともに最大規模のプライムベンダー ●日本主要産業における大手代表企業約8,000社、ならびに官公庁と取引 ●実働7.5h/福利厚生充実/平均年収1000万超/中途入社者のフォロー体制抜群 ■業務内容: 顧客のSoC部隊より様々な製品の検証やSIを相談されております。そのなかでセキュリティコンサルティング業務や、日本未上陸の最先端の製品導入、スクラッチ開発など様々なご相談を頂いており、人材採用を行っています。 ▼具体的には ・セキュリティ製品の導入支援や構築プロジェクトの全体管理や要件調整等の上流工程(マネージメント業務) ・全社セキュリティシステムに対する内製開発プロジェクトの上流工程(マネージメント業務) ・顧客要件からシステム全体へのセキュリティ設計やアーキテクチャの検討(プロフェッショナル型業務) ※各ポジションとも顧客へのプリセールス活動などは必要に応じて実施頂きます ■組織について: 我々の顧客(大手通信事業者)の事業は、検索エンジン、Eコマース、SNS、旅行、飲食、決済など、多岐に渡り日本社会に浸透しています。そんな日本社会のインフラともいえる顧客を裏で支えているのが我々の部署です。 アプリケーション開発、インフラ・ネットワーク構築、セキュリティシステム開発と我々が請け負う業務も多岐に渡っています。ここ数年のプリセールス活動が功を奏して、今後は案件数が急増しております。そんな新たな案件のプロジェクトリーダーやプロジェクトマネージャーを担っていただける方を募集しています。 ■当社について: 〜キャリア入社も新卒入社も多数。多様な人材が活躍できる環境です〜 当社は情報通信業界、金融業界、製造業界、流通業界等、日本主要産業における大手代表企業約8,000社、ならびに官公庁を顧客に持つ大手SIerです。 変更の範囲:会社の定める業務
株式会社インフォメーション・ディベロプメント
東京都千代田区五番町
市ケ谷駅
500万円~799万円
システムインテグレータ ITアウトソーシング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
~くるみん認定で育休取得率・復帰率100%/有給取得率83%/資格支援・確定拠出年金・ホワイト500~ ●全社平均残業12.1h・有給取得率82.3%・平均勤続17.2年と働きやすさ◎ ●プライム上場G企業・世界にも8拠点を構えるIT大手IDグループ ●受けられる研修は14000種類以上、1人あたり19万円以上の教育研修費用できちんと育成◎ ■職務概要 企業のセキュリティ強化および IT インフラの最適化を目的に、提案・要件定義・設計・構築・移行までを包括的に担当します。 ・顧客担当営業からお客様の課題をヒアリング(システム構成の把握等) ・課題解決方法の検討、要件定義、導入製品の選定 ・製品導入提案/設計/基本構築/運用設計および完成図書作成 ・導入後のサポート/改善提案 セキュリティ組織の課題に対して分析や情報提供を行い、専門的なアドバイスや日々の運用の支援を行います。 ・脅威需要法、脆弱性情報の収集、予兆分析・調査 ・サイバーセキュリティ対策実施のロードマップ策定 ・セキュリティインシデント対応支援 ・セキュリティポリシー改善活動 ・セキュリティ監査対応支援 ■部署の特徴 SIerのセキュリティ部門として、重要インフラを担うお客様のセキュリティコンサルティング、ネットワーク・プロダクトのアーキテクトから導入支援、MSS、保守サポートまで幅広くお客様のビジネスライフサイクルを一貫して支えています。 また、海外のセキュリティプロダクトを検証し国内へローカライズ展開するなどグローバル連携を図り、チャレンジを続けています。新たな技術習得、新たなビジネス・サービスづくりを一緒に目指して取り組める方を募集しています。 ※セキュリティ未経験者の方でも、セキュリティ・インフラ環境の保守サポート業務からスタートなど、本人のスキルやキャリアを考慮致します。経験を積み、資格習得、将来的にコンサルティングやアナリストを目指す方には最適な職場環境です。 ■企業の魅力 大手IDグループの一員として、安定した経営基盤と充実した研修制度(1200種類以上の研修プログラム)で社員一人ひとりの成長をサポートしています。 また、くるみん認定企業であり、育休取得率・復帰率100%、有給取得率83%と、働きやすい環境が整っています。 変更の範囲:会社の定める業務
CyberSTAR株式会社
東京都港区海岸(1、2丁目)
竹芝駅
【職務内容】 ■当社は、中堅・中小企業を中心に「セキュリティ教育」「脆弱性診断」「組織体制づくり」「セキュリティ製品導入」「緊急対応」までをワンストップで提供することができます。 ■ご入社後は、これまでのご経験を活かしながら、クライアントのセキュリティ課題解決や運用支援に携わっていただきます。クライアント先に常駐するプロジェクトが多いため、幅広い業界・企業で実務経験を積み、多彩なスキルを磨くことが可能です。 また、事業部内や事業部を越えたジョブローテーション制度を導入しており、SOC・CSIRT・脆弱性診断など多様なキャリアパスを描ける環境を用意しています。 【具体的に】 ■事業会社、コンサルティングファーム、SIer/NIer等を中心にお客様のセキュリティ課題に応じて、以下の業務をご担当頂く見込みです。 ・セキュリティソリューション(ファイアウォール、IDS/IPS/WAF、認証プラットフォーム、アセット管理、デバイスコントロール、クラウドセキュリティ、SIEM等)の企画・設計・導入・効果検証、PoC推進、運用等 ・SOC業務支援(ログ解析、セキュリティ設定、マルウェア解析他) ・CSIRT業務支援(インシデント分析、インシデントハンドリング、ファーストフォレンジック、金融犯罪対応、訓練・演習他) ・情報セキュリティ関連規程の策定・運用・教育・啓発活動 ・パートナー企業やベンダーとの調整・コントロール ※配属されるプロジェクトにより、業務内容は異なります。 ※入社後、研修等で東京本社へ出張いただくことを想定しております。 【配属部署】 事業推進部門:20名 【入社後のイメージ/キャリアパス】 ■ご自身のエンジニア経験を活かして、クライアントのセキュリティ支援要請、課題解決に向けてのご支援をお任せ致します。クライアント先に常駐してプロジェクトに従事することが多いため、多種多様な企業の中で働くことができ、様々なスキルを身に着けることもできます。 ■また、定期的に事業部内でのジョブローテーション、事業部を越えたジョブローテーションなどを行っているため、豊富なキャリアパスを歩むことができます。 変更の範囲:当社の定める各種業務
KDDIエンジニアリング株式会社
東京都渋谷区代々木
参宮橋駅
プラントメーカー・プラントエンジニアリング 建設コンサルタント, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【KDDIグループ/通信インフラを支え、SOC立ち上げフェーズで仕組み作り・改善提案にも関わる◎セキュリティ領域全般(監視・対応・運用設計)の実務経験を身に着ける◎/柔軟な働き方・高い有休取得率】 ■業務概要 当社DX推進本部 情報システム部にて、セキュリティ運用(SOC)業務を中心にご担当いただきます。KDDIグループの通信インフラを守るため、セキュリティ監視やインシデント対応、運用ルールの整備・改善など多岐にわたる業務をお任せします。現在はSOC立ち上げフェーズのため、制度設計や新しい運用プロセスの構築にも主体的に関与いただけるポジションです。 ■業務詳細 ・SOCでのセキュリティアラート監視、一次分析 ・インシデント発生時の初動対応およびエスカレーション ・EDR/SIEM/ログ監視ツールの運用補助 ・脆弱性・脅威情報の収集、社内展開 ・定例レポート・インシデント報告書の作成 ・SOC運用ルール・手順書の策定・改善 ・CSIRTやシステム部門等、社内外関係部門との連携 ※スキルや習熟度に応じて段階的に業務範囲を広げます ■扱うサービス 死活監視、EDR、脆弱性管理、SIEMなど最新のセキュリティツールを活用 ■組織構成 情報システム部41名(多様なバックグラウンドのメンバーが在籍) ■業務の魅力 SOC立ち上げに参画し、運用や仕組み作りを経験可能。将来的な中核メンバー・リーダー候補として成長できます ■教育体制 OJTサポーター制度や社内外研修、資格取得支援が充実。未経験領域でも学びながらスキルアップ可能 ■就業環境 テレワークと出社のハイブリッド勤務/フレックスタイム制/有休取得率高/健康経営優良法人認定 ■想定されるキャリアパス 基礎業務習得後、主担当・改善提案⇒マネジメントやスペシャリスト、将来はSOCリーダーやCSIRT担当へ ■企業の特徴/魅力 KDDIグループの安定基盤、社会インフラを支えるやりがいと、安心して長く働ける環境が揃っています 変更の範囲:会社の定める業務
株式会社日産フィナンシャルサービス
神奈川県横浜市西区みなとみらい(次のビルを除く)
新高島駅
700万円~899万円
クレジット・信販 リース, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【サーバ・ネットワーク・セキュリティ領域を横断し、ITインフラ基盤の設計・運用・改善に携わるポジションです】 ■業務概要 当社情報システム部門の一員として、ITインフラおよびセキュリティ領域の設計、運用、保守、改善業務を担います。サーバ、ネットワーク、セキュリティ分野を横断的に担当し、基盤の安定稼働を維持しつつ、構成変更やリプレース、リスク管理、監査対応など多岐にわたる業務推進をお任せします。 ■業務詳細 ・サーバ、ネットワークの設計・導入・運用 ・インフラ環境の構成変更やリプレース、改善対応 ・可用性や情報セキュリティ、監査対応を含むリスク管理 ・セキュリティ設定やバリデーション、監査資料の準備・エビデンス整理 ・保守ベンダーとの調整や作業依頼、内容の確認 ・運用手順や各種ドキュメントの整備 ・障害発生時の切り分け、一次対応、原因調査、復旧 ※24時間365日の直接対応はなく、主に一次対応とベンダー調整が中心です。 ■扱うサービス 日産グループ共通インフラや当社固有インフラを担当し、クラウドサービス(AWS、Azure等)やセキュリティ強化施策にも携われます。 ■組織構成 情報システム部28名のうち、6名規模のチームで構成。幅広い年代が在籍し、知見を共有しながら業務推進しています。 ■業務の魅力 インフラ基盤の運用からクラウド活用、セキュリティ強化、プロジェクト推進まで幅広い経験を積め、専門性の高い人材へ成長できます。 ■教育体制 OJTや資格取得支援、部内勉強会など成長をサポートする体制があります。 ■就業環境 フレックスタイム・リモートワークを導入。週3日程度の出社を推奨し、柔軟な働き方が可能です。 ■想定されるキャリアパス インフラセキュリティチームのリーダーを経て、インフラ・セキュリティ分野のエキスパート兼マネジメント人材への成長が見込めます。 ■企業の特徴/魅力 ITインフラ・セキュリティ強化を軸に、グループ全体の成長を支える重要なポジションです。 変更の範囲:会社の定める業務
セグエセキュリティ株式会社
その他, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜需要拡大中のセキュリティ領域でSOC・MSSに携わり成長/少数精鋭で裁量大、組織づくりにも関われる環境/東証プライム市場上場〜 ■概要: 当社は、東証プライム市場上場のセグエグループ子会社として、2022年11月に設立されました。当社では、業種や企業規模を問わず幅広いクライアントに、セキュリティサービスを提供しています。この度、セキュリティサービス業務に取り組む意欲のある方を募集いたします。 今後益々需要が高まるセキュリティ事業を「今しか創れない、新しい会社」を創り上げ、お客様の悩みや課題を解決していきましょう。 ■業務詳細: セキュリティ監視、アラート分析、ログ調査、インシデント対応支援業務(SOC/MSS) ■配属先情報: セキュリティエンジニアチーム(10名弱) ■仕事の魅力: ・仕事を通してセキュリティを学ぶことができます。 ・新規の会社なので、皆で会社を成長させようと一致団結して取り組めます。 ■会社の雰囲気: 20〜40代の幅広い年齢層、少数精鋭で一人ひとりが裁量をもって活動しています。上司との距離が近くナレッジを共有しやすい、部署やチームを跨いで助けあう環境です。 変更の範囲:会社の定める業務
株式会社TimeTree
東京都新宿区西新宿(次のビルを除く)
都庁前駅
Webマーケティング(広告代理店・コンサルティング・制作) Webサービス・Webメディア(EC・ポータル・ソーシャル), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜カレンダーシェアアプリ「TimeTree」の情報セキュリティ管理体制の構築〜 ■ポジション概要: 当社は国内外で7,500万人以上にご利用いただくカレンダーアプリを提供しています。急速な事業成長に伴い、ユーザーの情報資産を守り事業基盤を支える情報セキュリティ管理体制のさらなる強化が必要な時期を迎えています。 全社の情報セキュリティをリードし、自律的にセキュリティマネジメントを推進していただける方を募集します。 ■業務内容: ◎情報セキュリティ管理体制の構築・運用 ・情報セキュリティポリシーや情報セキュリティガイドライン等の整備・運用・改定 ・リスクアセスメントの実施及び、改善策の立案・推進 ・ISMS, CIS Controls, NIST等の情報セキュリティフレームワークに基づく管理体制の運用改善 ・情報セキュリティ委員会の運営 ・海外子会社を含む各セキュリティ関連組織との協調・連携 ◎社内セキュリティ教育・啓発 ・全社向けセキュリティ研修の設計・実施・効果測定 ・外部脅威情報の収集・分析および社内への展開 ・フィッシング訓練などのセキュリティ意識向上施策の推進 ◎J-SOXに基づくIT統制の構築・評価・運用 ◎インシデント対応 ・セキュリティインシデント発生時の第三者調査も含めた対応指揮・収束・再発防止策立案 ■チーム構成・環境: 情報セキュリティ室は現在、社長直下の組織 現在はCOSO(情報セキュリティ責任者)、他数名が兼務で運営 ■魅力: ・グローバルで7,500万人以上のユーザー情報を扱うサービスの情報セキュリティマネジメントに携われます。スケールの大きな環境でのセキュリティ推進経験を積むことができます。 ・社長など経営陣との距離が近く、セキュリティ戦略に対して直接意見を反映できる環境です。 ・管理体制やガイドライン自体の設計立案などを幅広く行えるポジションであるため、マネジメントのみならず実務経験も継続的に挑戦していきたい方にとってやりがいの大きいポジションです。 変更の範囲:会社の定める業務
アスクル株式会社
東京都江東区豊洲(次のビルを除く)
豊洲駅
文房具・事務・オフィス用品 Webサービス・Webメディア(EC・ポータル・ソーシャル), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
◆◇ランサム被害を受けて、CISOの設置とともに立ち上がったチーム/セキュリティレベルの向上に貢献//事業所向けECとして認知度の高い『ASKUL』運営/週1リモート&フレックスあり/プライム上場◆◇ ■職務内容: セキュリティ戦略の策定から製品選定や設計・導入までを一貫してご担当いただきます。 ランサム被害を受けて、CISOの設置とともに立ち上がったチームです。 二度とセキュリティ事故を起こさないために、技術的対策や組織的対策のレベルを飛躍的に向上させ、会社全体をリードしていくことがミッションとなります。 困難な道のりと考えていますが、高度なセキュリティスキルを活かして対策の妥当性や網羅性をレビューいただき、一緒にセキュリティレベルの向上に努めてくださる強い意思と高い志を持った仲間を求めています。 ■業務概要: 〇:セキュリティ戦略・ガバナンス ・全社的なセキュリティガイドライン・KPIの策定 ・サイバーセキュリティ対策の計画や施策立案・上申、実行体制の確立 ・リスクアセスメント結果に基づく、経営層への定期的なセキュリティリスク報告 〇:セキュリティ基盤の実装・運用(セキュリティ×インフラ) ・セキュリティ製品の選定・導入(EDR, SIEM, IDP, WAF等) ・クラウド基盤におけるガードレールの設計・運用管理(AWS、Azure、GCP等) ・ネットワーク製品を用いた境界防御、セグメンテーションの設計・構築(Fortigate、Cisco等) ・ゼロトラストアーキテクチャへの移行・導入推進、運用設計 ■開発環境: Splunk Wiz Windows Linux Cisco Fortigate ■部門責任者からのメッセージ: 会社としてもセキュリティの重要性を再認識し、セキュリティ強化に向けて人的・金銭的支援を惜しまない状況となっています。 ランサムウェア被害やNISTアセスメントによって明らかになった各種課題に対して、対策の立案および優先順位付けを行い、バランスの取れたリソース配分によって実行・運用を推進しています。 変更の範囲:会社の定める業務
株式会社北洋銀行
北海道
地方銀行 その他金融, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜北洋銀行グループ全体のサイバーセキュリティに携わる/北海道のリーディングバンク/残業少・年休125日/自己成長やスキルアップに最適な環境〜 ■職務概要: 当行システム部にて、北洋銀行グループ全体のサイバーセキュリティ業務をお任せします。 ■業務詳細: ◇IT資産の適切な管理 ◇インシデント未然対応 ◇インシデント発生時の検知、特定、対応、業務の早期復旧や顧客影響の軽減 ◇ログ等の取得・分析を含むサイバー攻撃に対する監視 等 ■当社の魅力: ◎営業店・本部・関連会社が連携しながら、「北洋銀行グループ」でお客さまの声に応えています。 ◎営業店は、地域のお客さまのために多彩な業務を行い、お客さまを第一に考えた接客と金融のプロとしての知識・経験を活かしたサービスにより、「お客さまに選ばれる銀行」を目指しています。 ◎営業店を統括する本部は、北海道経済の現在と未来を見つめています。さまざまな情報を駆使して、地域の振興やお客さまの持続的な発展に貢献するのも大切な役割をになっています。 ◎関連会社は、証券業務を営む「北洋証券」、コンサルや人材、M&A業務を営む「北海道共創パートナーズ」、リース業務を営む「札幌北洋リース」等合計6社があります。 <SDGs目標への取組> ◇共通価値の創造:お客様を理解し、多彩なソリューション提供により、北海道経済の持続的成長に貢献します。 ◇環境保全:環境配慮型企業や成長分野へのサポートにより、北海道の自然環境の維持、保全に貢献しています。 ◇ダイバーシティ:ワークライフバランスの拡充により、女性、シニア、外国人、障がい者を含む人財が働きがいを感じられる組織作りに取り組んでいます。 変更の範囲:本部業務全般
サービス&セキュリティ株式会社
滋賀県大津市末広町
350万円~649万円
■概要: セキュリティオペレーションセンターでセキュリティ・インシデント分析/対応をお任せします。監視システムからのアラートに関し詳細分析を行い、迅速な現状分析・診断結果をもとに最適な対応策を提示します。サイバー攻撃時のトラブルが疑われる通信を見つけ出し、速やかに危険度を判断。高度な分析技術とスピードが必要な仕事であり、IT技術で国の機関や企業の中枢を守る重要なポジションです。 ■組織構成(想定): センター長1名/セキュリティ・インシデント分析対応4名/セキュリティ監視7名 ※2018年3月にe-Gateセンター(SOC)を開設しましたが、今回、そのメンバーとしてご活躍いただける方を募集します。関西地区でのセンター開設は業界でも数少なく、近畿圏内の企業からもニーズが高いため注目を浴びています。 日本総研情報サービス、東芝グループ、SCSKグループ、日立システムズグループ、TISグループ、三菱航空機、、インテックグループ、、パナソニック等、取引先は大手企業が多く、大手の顧客管理や情報管理をして機密性の高い情報を扱ったりとスケールの大きな仕事に携わる事が可能です。 ■就業体系・就業時間: 日々複雑化・高度化し続けるセキュリティの脅威からお客様の情報資産を守るために24時間体制(交替制)で行います。 変更の範囲:会社の定める業務
スカパーJSAT株式会社
東京都港区赤坂(次のビルを除く)
赤坂(東京)駅
600万円~999万円
通信キャリア・ISP・データセンター 放送・新聞・出版, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
◇◆全社に関わるセキュリティ課題の解決に携わる/宇宙事業とメディア事業を両輪とするハイブリッドな強みを活かした事業展開/フレックス・所定労働7時間等、柔軟な働き方◇◆ ■業務概要: スカパーJSATグループでは、サイバーセキュリティの維持・強化を担う実務型セキュリティエンジニアを募集しています。このポジションでは、脆弱性診断、CSIRT運営、クラウドセキュリティの管理(CSPM/SSPM)、社内申請対応、セキュリティ教育、規程整備など、幅広い業務に携わっていただきます。 各システムや業務が抱えるサイバーセキュリティ上の課題、リスクに対して主体的に考え、現場の状況とサイバーリスクに適したアドバイスを行う重要な役割です ■具体的な業務内容: ・ネットワーク/Webアプリの脆弱性診断(自社実施または外部委託) ・セキュリティ申請対応(ASP/SaaS利用、Web公開、ドメイン取得等) ・グループCSIRT運営(標的型攻撃メール訓練、机上演習の企画・実行) ・クラウドセキュリティ(PrismaCloudなど)によるCSPM/SSPM導入・対応 ・セキュリティ相談受付、アセスメント、リスク対策の助言 ・社内向けセキュリティ講習会の企画・講師担当 ・規程・ガイドライン等の策定と定期見直し ・その他、グループ全体の情報セキュリティに関する施策全般 ■働き方について: 部署によって異なりますが、全社平均の残業時間は35Hとなります。※所定労働7時間 フレックスを導入している他リモート制度についても導入しており、非常に柔軟に働いていただける環境です。 ※リモート頻度は部署によって異なるため面接にてお伺い下さい。フルリモートは不可、週3日以上の出社は必須となっております。 ■本ポジションの魅力: 宇宙とメディアという特殊な事業形態において、宇宙は国家、メディアは個人と特に重要な情報を扱う事業を展開している点に特徴があると考えています。 両事業では面するサイバーセキュリティ上の脅威や技術が異なり、非常に多岐にわたる知識と対応が必要ですが、故に様々な知識に触れる機会が多くあります。 サイバーセキュリティの体制を拡充しているフェーズにあり、新たな体制や制度の設計に当事者として関与できる機会がございます。 変更の範囲:会社の定める業務
デロイト トーマツ グループ合同会社
650万円~999万円
経営・戦略コンサルティング 監査法人, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【大規模プロジェクト管理・運用/デロイトトーマツG/所定労働7h/WLB◎/英語力活かしたい方歓迎/女性活躍】 ●最新の技術・サービスの活用可(クラウドシステム開発、ビジネス連携DX、サイバーセキュリティ等) ●グループ全体のIT戦略〜設計構築〜運用保守まで一気通貫で自社対応 ●IT導入運用について海外拠点との協業もありグローバル人材になれる! ●自社員数万人規模のユーザー向けであることからユーザーからの生の声も聴け、かつ影響範囲が広く貢献度をリアルに感じられます サイバーエンジニアリング担当として、デロイト トーマツ グループにおけるサイバーセキュリティ施策の新規導入やその維持管理を通じてセキュリティレベル向上に向けて幅広くご活躍いただきます。 【変更の範囲:会社の定める業務】 ■業務内容: ・デロイト トーマツ グループ全体に対するセキュリティ システム安定運用に向けた各種取り組み (全端末・サーバにおけるセキュリティ ツールの運用・活用、不具合対応、サービスレベル管理、運用改善等) ・導入済みセキュリティ ツール運用におけるNIST、ISMSアセスメント準拠・維持 ・グローバルと連携して日本国内へのセキュリティ施策導入 ・セキュリティ ツール導入前評価 (PoC)・導入計画・システム設計・運用設計・テスト計画および実施に向けてのサイバーセキュリティ グループ内および他グループ・チームとのコミュニケーション ・グローバルの戦略的セキュリティプログラムの推進、運営、各施策の導入 ・日本固有のビジネス要件への対応 (要件のヒアリング、エンジニアリング、導入・展開、運用) ・業務委託メンバーの管理 ■働き方 「深夜早朝メール送信配慮」として、原則20:00から翌朝8:00のメール送信を行わない。「マイ・タイム」として、金曜日の15:00以降には会議を設定せず、自身の担当業務、1週間のまとめ・翌週の準備等のために集中して仕事と向き合える時間帯として確保する。様々な状況にある方にも長期的なキャリアを築いてもらうため、「育児や介護と仕事を両立するための時短・短日勤務が可能なFWP(フレキシブル・ワーキング・プログラム)」等の諸制度の導入と取り組み。 変更の範囲:会社の定める業務
株式会社みんなの銀行
福岡県福岡市中央区西中洲
450万円~899万円
その他銀行 Webサービス・Webメディア(EC・ポータル・ソーシャル), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【フルフレックス&リモート勤務可&副業相談可&服装自由と働き方の柔軟性抜群】 ◇◆口座数130万口座超、BaaSパートナーは現在20社以上と事業拡大中/メガバンクへの基幹システム外販実績有/成長フェーズで自己成長ができる環境あり/実力主義の評価制度/社員の7割は銀行以外の出身者◆◇ ■入社後について: 当社へ入社後、ゼロバンク・デザインファクトリー株式会社に在籍出向になる可能性があります。 事業内容:日本初のデジタルバンク「みんなの銀行」のバンキングシステムの開発・運用 ■業務概要 ・お客さまの大切な資産や情報を確実に守り、金融サービスを安定的に提供するために、サイバー攻撃の脅威に対応するメンバーを募集しています。 ・CISO直轄の組織にて、ご自身の志向やご経験を踏まえて、幅広くご活躍いただきます。 ・自ら企画・実行までを推進できる方、積極的に社内外のコミュニケーションを行い、セキュリティ運用強化および事業の成長を多方面からサポートできる方を歓迎します。 ■業務詳細 当社の提供するサービス・プロダクトのセキュリティ強化のため、以下の業務を中心にご活躍いただきます(繁忙状況により、他のセキュリティ領域への支援が求められる場合もあります)。 ・脆弱性診断の実施、またはサードパーティベンダーと協力した診断の推進(検出事項への対応管理・推進を含む) ・サイバーセキュリティ施策の企画・導入・運用 ・セキュリティ関連のポリシー・スタンダードの策定 ・脆弱性情報の収集と対応要否の判断、および対応推進・管理(そのための仕組みの構築を含む) ・脅威インテリジェンス情報の収集・分析、および必要に応じた対応 ・新技術や新サービスに関する各種セキュリティコンサルテーション ・セキュリティインシデント対応 ・サイバー攻撃演習の企画・運営 ・セキュリティ啓蒙活動、研修の企画実施 ・SIEM等を利用した外部・内部セキュリティモニタリングおよび、自動化などの改善 ■組織構成/サイバーセキュリティグループ 8名、20代〜50代が活躍しています 【組織の特徴】金融機関、金融子会社、セキュリティベンダーと様々なバックグラウンドを持ったメンバーの集まり 変更の範囲:会社の定める業務
【世界有数の総合金融MUFGグループ/圧倒的顧客基盤/中途入社多数活躍/豊富なキャリアパス/在宅勤務推奨】 ■業務内容: (1)サイバーセキュリティ ・MUFGグループ・グローバルのサイバーセキュリティの統制状況評価と分析。 ・社内外事案・動向分析や当局規制動向を鑑みつつリスクにかかわるデータを収集。 ・脅威や規制に関わる統制の検証、定量的指標、外部サイバー格付サービスの結果等を利用してモデルを構築、サイバーリスクの所在、要因及び予兆を定点監視。 ・統制スコープ・深度・実効性等を検証のうえ、経営会議に2線独立部署として報告 (2)サイバーセキュリティ+サードパーティ ・G7でガイド発行されたサードパーティのサイバーセキュリティに関する基礎的要素やFSB、IIF等などのガイドやツールを分析。 ・リスクベースで統制管理枠組みへの組み込みを主導。(外部委託契約、高頻度モニタリング、演習企画、集中度の分析と対策等) (3)デジタル詐欺 ・インターネットやスマホ・アプリ等の発展、生成AIの発展によりデジタル詐欺は急増の傾向あり。 ・テクノロジーが犯罪や詐欺にどのように使われるかを分析して、関係者を啓蒙するとともに必要な対策や管理枠組みを構築する。 ■グループのミッション: 三菱UFJ銀行及びMUFGグループ各社のITシステム、デジタライゼーション、エマージングテクノロジーやITガバナンス等に関わるリスク管理。技術革新や環境変化がもたらす新たな機会とリスクを制御してMUFGが進む道にある危機に先手を打つ。 ■組織構成: 総数20名程度、2チームで各2ラインの編成されております。中途採用者が半数程度在籍中です。(リスク統括部は全体で約200名) ■魅力について: リスクは複数ストライプに跨る傾向あり、ライン横断の施策運営も頻繁にある環境です。邦銀トップクラスのMUFGでサイバーセキュリティ、AI、オペレーショナル・レジリエンス、超大規模プロジェクトの管理状況モニタ、サードパーティ管理等の希少性の高い専門性を実践習得可能。MUFGではグループ一体運営を実施。MUFG全体を俯瞰しての業務経験ができます。 変更の範囲:会社の定める業務
【世界有数の総合金融MUFGグループ/圧倒的顧客基盤/中途入社多数活躍/豊富なキャリアパス/在宅勤務可】 ■業務内容: (1)AIガバナンス MUFGグループ・グローバルのAI関連ポリシーの制定、リスクベースの管理枠組整備、統制デザイン(プロセス・システム・組織)、第3者検証等。MUFGが加入するAIガバナンス協会で産業界の取組発展への貢献も展望。 (2)リスク領域へのテクノロジー活用(AI) 社内外事案収集分析、当局規制動向分析、ソーシャルリスニング等のリスク管理活動をAIにより高度化・省力化、予兆捕捉に取り組む。出資先先進企業と協業等もあり。 ■グループのミッション: 三菱UFJ銀行及びMUFGグループ各社のITシステム、デジタライゼーション、エマージングテクノロジーやITガバナンス等に関わるリスク管理。技術革新や環境変化がもたらす新たな機会とリスクを制御してMUFGが進む道にある危機に先手を打つ。 ■組織構成: 総数20名程度、2チームで各2ラインの編成されております。中途採用者が半数程度在籍中です。(リスク統括部は全体で約200名) ■魅力について: リスクは複数ストライプに跨る傾向あり、ライン横断の施策運営も頻繁にある環境です。邦銀トップクラスのMUFGでサイバーセキュリティ、AI、オペレーショナル・レジリエンス、超大規模プロジェクトの管理状況モニタ、サードパーティ管理等の希少性の高い専門性を実践習得可能。MUFGではグループ一体運営を実施。MUFG全体を俯瞰しての業務経験ができます。 変更の範囲:会社の定める業務
PwCコンサルティング合同会社
東京都千代田区大手町(次のビルを除く)
大手町(東京)駅
〜戦略の策定から実行まで総合的なコンサルティングサービスを提供/フルフレックス/福利厚生充実〜 ■職務内容: クライアントはデジタルを駆使したサービスや製品を活発に開発・ローンチしています。このような状況で、製品に対するサイバー攻撃による不具合や リコール、ならびにそれに起因する安全性その他の影響が、事業として無視できないリスクになってきています。 本ポジションでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域における課題に対応いただきます。現在お持ちの 専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材になることができます。 PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトップクラスのプレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。 ■ポジションについて: ・クライアントのビジネスにおける中心である「製品」を扱います。実際に世の中に出ていく製品を守る立場としてのやりがいを得ることができます。 ・特にコネクテッドカー等の新規性のある領域において、業界や国におけるルールメイキングの立場から関与することができます。 ・製品領域のセキュリティに関して、技術的な対策はもちろん、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験を積むことができます。 ・システムインテグレーション・運用、あるいは設備の保守などは原則として行っていません。コンサルティングにフォーカスした経験を積むことができます。 ・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供すべく、新たなサービスの検討が活発に行われています。 ・製品開発に関するセキュリティ規定が各国で規定されている背景から、グローバル展開のご支援の機会があります。 ・製品の企画・設計・実装・テスト・運用・廃棄といった製品ライフサイクル全般にわたるご支援機会がありますので、専門領域のある方もご活躍いただけます。 変更の範囲:会社の定める業務
変更する
勤務地を選ぶ
駅・エリアを選ぶ
職種から選ぶ
業種を選ぶ
勤務時間や休暇から選ぶ