1076 件
アーク有限責任監査法人
東京都新宿区西新宿(次のビルを除く)
都庁前駅
500万円~1000万円
-
監査法人, セキュリティコンサルタント・アナリスト リスクコンサルタント
学歴不問
◎IPO準備企業から、年商数十億円〜数千億円規模の国内を中心に事業を展開している上場企業への監査案件が豊富 ◎ISMAP認定(クラウドセキュリティ/情報セキュリティ)への監査に強い システム監査担当として、以下の業務をお任せします。 システム監査、IT統制監査業務…会計士と供にお客様先へ出向き、ITシステムに関する現状や課題をヒアリングします。 ■業務の特徴 ・システム監査とは上場企業に対して、有価証券報告書の項目の内、内部統制監査項目の監査全般を指します。業務を管理するシステムの開発体制が方法が問題ないかをチェックします。 ・難しく感じるかもしれませんが、過去も監査業務未経験からご入社された方の実績があり、入社後にしっかりとフォローします。 ・繁忙期は11月〜3月となっています。 ■就業環境: ・実働7時間、月の残業は平均10時間程度(実績値)と非常に働きやすい環境です。繁忙期であっても10〜20時間となっております。 ・22時以降は残業できないルールになっており、会社の方針としてもプライベートを大事にし欲しい意図があります。 ・監査期間は監査先に直行、直帰で就業します。担当顧客によっては1〜2か月に1度、1泊程度の出張が発生します。 ・リモートワークの頻度は月に3日前後となります。 ■フォロー体制 半年間OJTを行い、同時並行で座学の研修を実施いたします。 またそれに加え、マネージャー以上の社員に同行して顧客先を訪問いたしますので段階的に成長出来る環境です。 ■キャリアパス: ・システム監査業務として様々な業種、様々なシステムに監査の立場で携われ、知的好奇心が強い方にはお勧めです。 ・システム監査業務でシステムの知識理解を深めていき、プロフェッショナルを目指します。システムの改善点を見つけ、クライアントに提案するなど、経験を活かしてキャリアを積んでいきます。 ・(例)入社時520万円→3年後シニア職590万円→5年後マネージャー職850万円といった形でしっかりと昇給昇格していきます。 ・入社後3年を目安に「システム監査技術者もしくは公認情報システム監査人(CISA)」及び「簿記3級」の資格を取得していただきます。 変更の範囲:会社の定める業務
株式会社イオン銀行
東京都千代田区神田錦町
450万円~799万円
地方銀行, ITコンサルタント(インフラ) セキュリティコンサルタント・アナリスト
■現場を知っている人だからこそできる業務/問題対応より「仕組みで防ぐ」立場 ■これまでの開発・運用経験を活かし、事業会社の立場でシステム全体を俯瞰できるポジション ■グループ全体で10兆円規模の売上を誇るイオン傘下の銀行 【業務内容】 銀行システム全体を対象とした、システムリスク管理業務をお任せします。 開発・運用の現場で感じた「同じ障害を繰り返さない仕組みを作りたい」という想いを、事業会社の立場で形にしませんか? 銀行システム全体を俯瞰し、クラウドや新技術も含めた再発させない仕組みを設計・推進するポジションです。 入社後は先輩社員のサポートのもと、基礎的な業務から段階的に携わっていただけるので業界経験は不問です。 【業務詳細】 ◇システム障害の発生状況を分析し、再発防止に向けた対応方針の検討・実施 ◇新商品・新技術、クラウドサービス導入に伴うシステムリスクを評価し、低減策を検討・提案 ◇システムリスク管理に関する各種監査(内部・当局等)への対応 ◇システムリスクの状況を定期的に取りまとめ、経営へ報告 【組織構成】 統括マネージャー1名、マネージャー1名、メンバー2名(うち女性1名) 少人数体制のため、個々の役割が明確で、意見や提案を業務に反映しやすい環境です。 【ポジション特徴】 これまでに培った開発や運用の知見を活かし、事業会社の立場でシステム全体を俯瞰できるポジションです。 特定案件の対応に留まらず、複数プロジェクトに横断的に関与し、銀行全体の標準化や仕組みづくりを企画段階から推進します。 障害発生後の対応ではなく、「再発させないための仕組み」を考え、実行する役割です。 【働き方】 ・業務状況に応じて、週1回程度の在宅勤務が可能です。 ・年間休日125日(原則土日祝休み/2か月に1回程度、土日出勤当番あり) ・成長見守り休暇/パパ・ママ休暇あり 【企業魅力】 イオングループの一員として、商業と金融が融合した独自のビジネスモデルを持ち、グループ全体で10兆円規模の売上を誇る安定基盤が強みです。 全国約170店舗・約876万口座というスケールを持ちつつも、キャッシュレスやインターネットバンキングなど、デジタル領域への投資も積極的に行っています。 変更の範囲:会社の定める業務
株式会社日本取引所グループ
東京都中央区日本橋兜町
600万円~1000万円
証券取引所, 内部監査 セキュリティコンサルタント・アナリスト
<最終学歴>大学院、大学卒以上
【魅力的なマーケットを創造し、日本経済の成長に貢献/年休125日/平均所定外残業25h以内/専門家としてのキャリア開ける/フレックス可】 ■業務概要: JPX内部監査室のシステム監査担当として、グループ内のITシステムや 情報セキュリティに関するリスク管理・統制状況を客観的な立場から評価します。 システム監査計画の立案、現場ヒアリング、監査手続きの実施、改善提案のフィードバックなど、ITガバナンス強化に直結する業務を幅広くご担当いただきます。 ■職務詳細: ・システムの安定的稼動に係るリスクについては、その開発及び運用体制において、開発手法の標準化や十分な稼動確認テストの実施。 ・詳細な運用マニュアルの整備とその遵守、更には開発及び運用業務に係る品質管理の徹底 ■当部のミッション: 市場利用者が安心して取引できる機会を安定的に提供することが市場開設者としての、日本取引所グループ各社の責務の根幹であることを強く認識し、業務を遂行していきます。 ※参考情報:当社で働く中途社員 https://www.jpx-recruit.jp/midcareer/people/index.html ■当社の働き方と福利厚生: ・在宅勤務やフレックス制度等の活用ができます。 ・リフレッシュ休暇等の休暇制度も豊富に備えております。 ・階層別研修等の研修制度も充実しております。 ■当社の特徴: 当社は、わが国経済を代表する多数の企業が上場し、個人投資家から国内外の機関投資家まで多様な投資家層が参加する世界有数の市場規模を誇る「東京証券取引所」や、株価指数・有価証券・国債・金利及びコモディティを原資産とする幅広い上場デリバティブ商品を取り扱う総合取引所である「大阪取引所」、当社グループの指数・データ・デジタル関連事業を集約し、今後の当社グループにおける戦略的な事業展開の中心となる「JPX総研」、中立的な立場から上場企業の適格性の維持や市場における不公正取引の防止等の自主規制機能の発揮により市場の持続的な発展を支える「日本取引所自主規制法人」、また、我が国を代表する清算機関としての実績と競争力を活かし、より効率的で安全な清算サービスを提供する「日本証券クリアリング機構」等のグループ各社が一体となって市場の運営を行っております。 変更の範囲:会社の定める業務
株式会社伊予銀行
愛媛県松山市高砂町
高砂町駅
500万円~999万円
地方銀行, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校卒以上
〜銀行の各種サービスの安全・快適を支える重要なポジション/金融未経験の方もOK/社会インフラを支える大きなやりがいあり〜 ■募集背景: 現在、銀行はお客さまに提供する商品やサービスなどが多様化し、ICTやAIの分野をはじめとした専門分野のスキルも活用していく必要があるため、専門分野に特化してきた方を募集します。 金融未経験の方でも、ITやプロダクト開発、品質改善、プロジェクト推進の経験があれば歓迎です。社会インフラを支えるやりがいと成長機会を両立できる環境で一緒に働きませんか? ■業務内容: 伊予銀行のセキュリティエンジニア業務をお任せします。 銀行の各種サービス(口座開設、振込、ATM、アプリ(AGENT)、インターネットバンキング等)を安全・快適に使えるよう支える“銀行サービスの心臓部”のサイバーセキュリティ管理に関する企画・推進を中心に担当します。 ■業務詳細: ◇サイバーセキュリティ戦略の策定、戦略に基づく各施策の推進、および進捗状況管理 ◇システム・ネットワーク構成を踏まえた各種セキュリティ技術・ツール・サービスの選定 ◇各業務部門やシステム開発子会社と協力した各種セキュリティ技術・ツール・サービスの導入・運用(インシデント対応やセキュリティ監視も一部担う) ◇セキュリティに関する最新技術や脅威情報の調査、分析 ◇情報セキュリティに関する教育・啓蒙活動 ■ポジションの魅力: ◎金融取引と個人情報を守る最前線で、社会インフラを支える手応えを実感でき、セキュリティ担当者としての大きな成長機会を得ることができます。 ◎多くのお客さま向けに提供するスマホアプリやインターネットバンキングの利用拡大により止まらない・遅れない・安全な仕組みを実現するため、新領域のセキュリティ分野などにも挑戦することができます。 ■キャリアパス: 希望や適性に合わせて、システム部内でジョブローテーションによる様々な分野を幅広く経験することや、専門分野に特化したキャリアに進むことも可能です。 変更の範囲:無
株式会社ビザスク
東京都目黒区青葉台
700万円~999万円
経営・戦略コンサルティング 人材紹介・職業紹介, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【東証グロース上場/世界190カ国60万人超のビジネス知見シェアプラットフォーム展開】 ■ 業務内容: ※ご経験やご希望に応じて業務をお任せいたします。 ・情報セキュリティ施策の企画、実行 ・セキュリティポリシーの策定 ・セキュリティリスクの評価実施 ・ゼロトラストに則ったソリューションの設計、構築、運用 ・社内の他部署と連携した重要情報保護のプロセス整備 ・社内のセキュリティ教育の推進 ・セキュリティ人材の採用と育成 ・CSIRT体制の整備 ■使用ツール: コラボレーション:Slack EnterpriseGrid, GoogleWorkSpace, zoom, Gather ドキュメント:esa, Confluence タスク管理:Trello, Clickup, Jira CRM:Salesforce EMM & Security:JamfPro, Intune, MDfE, MicrosoftSentinel, KeeperSecurity ITSM:JiraServiceManagement iDaaS:Okta IaaS:GoogleCloud, MicrosoftAzure iPaas:Zapier, Workato PC / Mobile:macOS, Windows, iOS ■やりがい: ・チームが能動的に改善活動を行うことができ、アイデアを実現できる環境が整っています ・ゼロトラストモデルへの変換フェーズであり、海外拠点を含めたグループ全体のモダンなIT環境をイチから考え生み出すことができます ・海外拠点を含むグループ全体のITサービス運用方法の設計経験が得られます ■募集背景: 挑戦し続ける仲間と共に成長する組織を下支えしていく情報セキュリティエンジニアを募集します。私たちの組織のミッションは、ITの力で事業成長を促進させ、組織内の様々な問題解決を図ることです。現業を改善し続け、事業に最適な社内IT環境をデザインすることがミッションとなります。 海外拠点を含めたビザスク全体の従業員が働きやすい環境を維持しつつ、社外からの脅威に対応する組織を強化していただきます。ただ守りに徹するのではなく、ビジネスを理解し事業の成長を止めないようバランスを意識した問題解決が求められます。
日鉄ソリューションズ株式会社
東京都港区虎ノ門虎ノ門ヒルズビジネスタワー(17階)
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、高等専門学校卒以上
★顧客の経営課題・事業リスクを基に最上流から提案が可能/平均年収906万円/離職率2.8%/平均残業月9h★ 【業務内容】 ・サイバーセキュリティ/ネットワーク領域におけるITコンサルティング業務 ・顧客の経営課題・事業リスクを踏まえたサイバーセキュリティ・ネットワーク視点でのIT戦略/ITガバナンス構想/IT基盤構想支援 ・現状分析、課題整理、将来像策定、ロードマップ作成の実施 ・サイバーセキュリティ、ネットワークの各種ソリューションを踏まえた全体構想設計 ・サイバーセキュリティ/NW領域に関するコンサルティングメニューの企画・整備 ・コンサルフェーズ後の当社後続案件の提案支援(営業・SE組織と連携) <ポジションの魅力> 1.顧客の経営課題をITの側面から解決に導く、上流工程の対応を経験できます 2.大手SIerのコンサル部隊として、後続のSI/SOLなどの実行力を背景に、構想だけでなく具体的なIT施策による解決を上流工程から導くことができます 3.経営課題をIT施策に落とし込むために、コンサルワークだけでなく、該当する領域のIT知識や業界、他社のIT施策事例を活用することで、コンサルティングとIT技術の両方をレベルアップできます 4.IT技術と領域知識を兼ね備えたITコンサルタントとして、顧客にとっても、社内にとっても必要不可欠な人材となることができます 5.顧客や組織内から高い期待と評価を受ける役割を担うため、業務を通じて高い達成感を得ることができます 6.新しい領域で高い期待を寄せられた組織であるため、立ち上げ期の中核メンバーとして活躍するチャンスがあります ■ワークライフバランス充実 ・在宅制度有(活用頻度は配属先のグループによるため、面接内でご確認ください) ・平均有給休暇取得日数15.1日、取得率73.2%(24年度実績) ・離職率2.8%(24年度実績) ・全社の月間平均残業時間9時間(24年度実績)※配属先のグループによるため、詳細は面接内で確認ください 変更の範囲:会社の定める業務
池田糖化ホールディングス株式会社
東京都渋谷区本町
500万円~899万円
食品・飲料メーカー(原料含む), IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校、高等学校卒以上
〜情報漏洩対策の強化を推進/ゼロベースで新しい取り組みが可能◎〜 ■概要: 当社は、豊かな食文化の発展に貢献する老舗・食品素材原料メーカー「池田糖化工業グループ」のバックオフィス部門を担う会社です。情報システム部門を担っているITS本部ITマネジメント部のITリスクマネジメントユニットにおける、ユニット長候補を募集します。 ■業務内容: ITリスクマネジメントユニットのユニット長候補として、業務をお任せします。 情報漏洩対策の強化推進のため、情報セキュリティに関する深い知識と実務経験をもとに、池田糖化グループ全体に対し情報システム部門を強化・戦略的に推進できる体制を構築し、社内業務の標準化・効率化を図りながら「グループ全体を巻き込み情報セキュリティ強化の実現」を企画・立案・推進・達成いただきます。 ■業務詳細: コンプライアンスやガバナンス強化などの企画と立案をメインにお任せします。 ◇情報漏洩対策の企画・立案・推進・運営・対策 ◇セキュリティインシデントの対応・管理 ◇セキュリティポリシーの策定と運用 ◇社内外関係者との連携と組織の強化育成 など ■募集背景: グループ全体の抜本的なIT改革に向け、2025年10月に組織再編を実施して組織を大きく組み換えました。新体制における重要なミッションをお任せします。120年以上の歴史があるからこそ変えなければいけない課題が多い当社にて一緒に組織改革を行っていただける方をお待ちしています。 ■配属先: <ITS本部 ITマネジメント部 ITリスクマネジメントユニット> 部長1名、担当課長1名 ■入社後の流れ: まずは業務経験を積み、ITリスクマネジメントユニットのユニット長をお任せできるようになることを期待しています。 少数精鋭のユニットとして、主に外部のベンダーとの連携により、属人化しないで運用できるユニットを目指しています。 今後発生するプロジェクトにおいても、社内外の他部門との連携を強く持ちプロジェクトを遂行していただくことを期待しています。 ■業務の魅力: 現在、自社に適したセキュリティルールをデザインするプロジェクトを進めているため、「0」から「1」を作っていく過程でアイデアや意見を反映させやすく、やりがいのあるフェーズです。
株式会社横浜銀行
東京都
700万円~1000万円
地方銀行 その他金融, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
\地方銀行の中でも、規模感も予算も体制の充実度もトップクラス!セキュリティ面で模範になるような体制を構築して、自社だけでなく地銀業界全体のセキュリティ向上を目指す企業/ ■職務概要: 横浜銀行および横浜フィナンシャルグループ全体のCSIRT(コンピューターセキュリティに関するインシデントに対応するための専門チーム)に所属しグループ全体のセキュリティインシデントへの対応や、予防策の検討を行っています。 ■職務詳細: ・SOC関連 EDR、WAF、SIEMが発するアラート/ログの分析、SIEM/SOARの運用改善、脅威インテリジェンス収集、インシデント発生時のCSIRTへのレポーティング ・CSIRT関連 インシデント対応、脆弱性対応、監督当局対応、経営層へのレポーティング、サイバー訓練、セキュリティ観点での業務改善、グループ会社管理、TLPT・脆弱性診断の企画、フィッシング詐欺対応、金融ISAC等社外活動 ・セキュリティアーキテクト関連 最新のセキュリティ製品の導入企画/推進、導入後のセキュリティ製品運用の改善、基盤部門への技術支援 〜地方銀行間での連携〜 地銀18行と共同で「CMS-CSIRT」というサイバーセキュリティ共助を推進するための組織を立ち上げ、 毎月Webで、セキュリティ課題に対する意見交換や情報共有、勉強会などを行っています。 地元企業を対象として、セキュリティ知識・意識の向上を支援するサイバーセキュリティフォーラム等も開催しています。 ■組織構成: ITソリューション部は約90名が所属。 その中で、セキュリティ統括室に所属するメンバーは18名です。 様々なバックグラウンドを持つ中途入行者が多数を占める、風通しのよい職場です(在宅は平均週2回程度)。 ■エンジニア支援制度: 資格維持費用、有償の研修・試験費用、有償カンファレンス出席等の教育支援の環境が整っています。 ■当行について: 主要マーケットとする神奈川・東京エリアは… ◎日本の総人口数TOP 2!総人口の18%、つまりは日本人のおおよそ5人に1人が横浜銀行の営業地盤です ◎神奈川県内企業のメインバンクにおけるシェアはNo.1!数多くの企業を支えることで、地域経済の発展に大きく貢献しています。 変更の範囲:本文参照
SOMPOリスクマネジメント株式会社
リスクコンサルティング シンクタンク, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
■脅威インテリジェンスチームのミッション/サービスについて: ・脅威インテリジェンス事業の立ち上げ、拡大 ・既存サービスとの連携、統合によるサービス価値の最大化 ・注意喚起等の情報発信によるセキュリティ事故の抑止と社会的貢献 ■具体的な業務内容: 当社は海外のセキュリティベンダーと直接パートナーシップを締結し、日本総代理店として最先端のセキュリティ技術、最新のセキュリティ製品を日本のお客さまにご提供しています。 当社が提供している脅威インテリジェンスサービス(Cognyte/Kryptos Logic)に関する各種エンジニアリング業務を担当します。 私たちと一緒にお客さまに寄り添い、より良いサービスの提供にチャレンジしていただけることを期待しています。 ・脅威インテリジェンスの収集と分析 ・技術サポートおよびインテリジェンス活用におけるコンサルティング(アドバイザリー) ・サービスに関する顧客からの問合せ対応 ・日本およびアジア固有の脅威情報の調査 ・注意喚起情報の発信 ・海外ベンダーとの技術打合せ ・営業支援活動(プリセールス、提案支援など) ・セキュリティLabでの検証業務、など ■取引先・案件例: ・大手メーカーでの採用実績あり ・サイバー攻撃の被害に遭われたお客さまや、認証情報漏えい等のリスクを意識したお客さまからの引き合いが増加中 ■入社後の流れ: (1)入社〜1週間程度 社内研修(全社共通、部門内研修) (2)2週目以降 現在は元航空自衛隊でサイバーを担当していた日本人アナリストと、元イスラエル軍8200部隊で諜報活動を担当していたイスラエル人アナリストの2名で対応していますが、このチームに参画し、OJTを通じて必要な知識、スキルを習得します。 ■当ポジションの強みや魅力: 当社の脅威インテリジェンスの事業はまだ立ち上げ期であり、様々なことにチャレンジできる環境にあります。直近ではメンバー主導でサービス体系の見直しを行い、市場競争力のある魅力的なサービスへとリバイスをかけ、お客さまからの引き合いが増えてきています。 ■チームについて: マネージドサービスなど事業の拡大とともに新しいサービス開発を推進していくため、新しい領域にチャレンジ、参画いただける環境にあります。 変更の範囲:本人の適性により全ての配属先への配置転換およびグループ会社内外への出向も含めた兼務の可能性あり
有限責任 あずさ監査法人
東京都新宿区津久戸町
財務・会計アドバイザリー(FAS) 監査法人, ITコンサルタント(アプリ) セキュリティコンサルタント・アナリスト
■□NIST・ISO27001等を用いたサイバーリスク評価の専門組織の立ち上げメンバー□■ クライアントの経営としてのサイバーリスクに向き合う新組織で、評価専任者として制度・統制・ガバナンスを第三者視点で診断するポジションです。 技術理解を土台に、課題構造を整理し、対策の妥当性を説明できる「評価のプロ」として活躍いただきます。 ■採用背景 財務監査領域だけでは対処しきれないサイバーリスクが顕在化し、既存監査クライアントでもインシデントが発生しています。 経営レベルでのリスク管理状況を評価する専門組織の立ち上げに伴う募集です。将来的にはISMAP/SOC領域など監査法人としての標準評価スキームにも拡張していく計画です。 ■業務内容 クライアントのサイバーリスク管理態勢を、第三者として体系的に評価します。 NIST CSF、ISO27001、SOC2などのフレームワークを用い、経営・組織としての統制状況を把握し、成熟度と改善すべき点を言語化します。 経営層向けレポーティングでは、論点構造の整理、重要リスクの根拠提示、改善方針の提案までを担当。 IT監査・財務監査部門と連携し、評価プロセスの計画策定、ヒアリング、現状分析、改善ロードマップ作成まで一連をリードします。 新組織のため、評価モデルや簡易診断パッケージの整備にも関与し、標準化の核となる役割を担います。 ■業務の魅力 サイバー領域の中でも“評価専業”のキャリアは希少で、市場価値の高い専門性を形成できます。 技術支援ではなく、ガバナンス・統制の観点から経営判断に直結する助言ができる点が最大の魅力です。 ■働く環境 法人全体として在宅勤務制度を推進しており、フロント、バックオフィス問わず在宅勤務を実施しております。(完全在宅勤務制度ではございません) 安心して長く働ける環境を目指し、産休や育休はもちろん、介護休業制度等も整備。 全従業員のワークライフバランスに取り組んでいます。「フレキシブル・ワーク・プログラム」等、段階的にフルタイム勤務へ戻れるようライフステージごと様々な勤務形態が選択可能です。 変更の範囲:会社の定める業務
三菱UFJモルガン・スタンレー証券株式会社
東京都文京区目白台
650万円~1000万円
証券会社, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【当社IT開発部の役割】 ITがもたらす新しい常識や価値を正しく理解し、経営戦略や業務戦略に結びつけ、ビジネスの革新をいかにして実現するかを業務部門とともに考え、ビジネスを加速させ、お客さまにより良いサービスを提供していきます。社会を支える金融システムの担い手として、「安心」「安全」「安定」なシステムを提供し続けることも求められています。 【仕事の内容】 市場リスク管理や信用リスク管理などリスク管理にかかわるシステムの企画・プロジェクトマネジメントなど上流工程業務をお任せします。 リスク管理はMUFGグループ一体で取り組んでおり、MUFG、銀行、信託、および、海外グループ会社とのやりとりも多いポジションです。動きの早い証券業界に携わるからこそ意思決定スピードが早く、裁量があります。そのような環境で会社全体のリスク管理を担うシステムに携わることができます。将来的にはビジネス強化に関連する新システム構築プロジェクトへの参画、ニューヨーク・ロンドン等海外拠点やMUFGグループの各業態との業務、社内の大規模プロジェクトのみならずMUFGグループ共同施策への参画による活躍も期待できます。 【担当業務例】 信用リスク管理高度化(PFE計算対象商品拡大対応)や金利指標改革(LIBORの恒久的な公表停止に備えた対応)に関連するTONA先物対応、等 【やりがい・魅力】 ・ユーザー部門となるリスク統括部は、グループの銀行・信託銀行との一体運営を進めており、各社兼務のユーザーが増加しています。 ・ユーザーからの要望の多様化に伴い、リスク管理における幅広い経験を積むことができます。 ・総合証券のIT人材として、業務部門と協業しながら、企画/設計/開発から導入/保守まで、PL・PMの立場で働くことが可能です。 ・事業環境やマーケット動向等の変化へ迅速に対応すべく、多数のビジネス変革プロジェクトやシステム刷新プロジェクトを担当するため、システム化の提案を行うなどの最上流工程でご活躍いただけます。 ※担当領域、役割は、経験とスキルや希望等に応じて割り当てます。順次、大規模案件や難易度の高い案件の担当にステップアップすることで入社後の成長イメージを実現していきます。 ※ITベンダー出身者も多く、中途でもなじみやすく、またスキルアップができる環境です。 変更の範囲:会社の定める業務
財務・会計アドバイザリー(FAS) 監査法人, IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
■□在宅勤務可/自由かつ穏やかな雰囲気/手厚いフォロー体制有/監査未経験者も多数活躍中/4大国際会計事務所であるKPMGグループ/□■ ■概要 クライアント企業のセキュリティ高度化に向け、サイバーセキュリティのアドバイザリー領域のコンサルティングに従事いただきます。 ■業務内容 高度化・複雑化するサイバー攻撃やセキュリティリスクに対し、「攻めと守り」の両面からクライアントの成長に向けたコンサルティングサービスを提供。監査法人ならではの専門的な評価・分析スキルを活かし、経営層に対して全社的ガバナンス・リスクマネジメント高度化に資する助言を行っています。 ■コンサルティング領域 ・セキュリティ基本構想・セキュリティ対策・計画の策定支援 ・サイバーセキュリティ高度化支援、成熟度評価 ・グローバルセキュリティ管理態勢強化支援 ・委託先管理におけるセキュリティ強化/サプライチェーンマネジメント支援 ・情報漏洩対策支援 ・AI、RPA、ブロックチェーン環境に対するセキュリティ支援 ・IAM、CASB、SIEM、M365等のセキュリティソリューション導入支援 ・サイバー攻撃に関する教育・啓発 ・事業継続計画、ITコンティンジェンシープランの策定・準備・演習 ■フォロー体制 OJTにてキャッチアップいただきます。10年程の経験をもつプロフェッショナル社員とリーダークラスの社員の手厚いフォローがあります。2〜3年かけて慣れていっていただきます。 ■組織構成 Digital Advisory事業部に配属となります。プロジェクトはチーム体制で動いています。 ■キャリアイメージ セキュリティ領域のプロフェッショナルになっていただく、ツール開発等の別領域に挑戦いただくこと等も可能です。長期就業いただくための「育てる文化・仕組み」がございます。 ■働く環境 リモートワークを導入しています。残業は月平均30時間程(実労働7時間)となります。 安心して長く働ける環境を目指し、産休や育休はもちろん、介護休業制度等も整備。全従業員のワークライフバランスに取り組んでいます。「フレキシブル・ワーク・プログラム」等、段階的にフルタイム勤務へ戻れるようライフステージごと様々な勤務形態が選択可能です。 変更の範囲:会社の定める業務
三菱UFJアセットマネジメント株式会社
東京都港区東新橋東京汐留ビルディング(20階)
投信・投資顧問, IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
【MUFGの安定基盤/完全週休二日制/土日祝休み/転勤無し/在宅勤務有】 ■具体的な業務事例 ご経験に応じて以下のような案件に携わっていただきます。 ・CSIRT業務の推進 ・セキュリティインシデントの対応 ・リスク管理スキームの整備とリスク評価 ・インシデント対応訓練、社員教育、啓蒙活動の推進 ・MUFGとの協業によるグループ横断のガバナンス強化 【変更の範囲:会社の定める業務】 ■業務のやりがい 金融業界の中でも、資産運用業界は今後も成長が見込まれており、市場規模の拡大に伴い変革期を迎えている業界でもあります。 そんな資産運用業界の中でも国内トップクラスの売上を誇るMUFGグループ水準のセキュリティ運営に携わることができる環境になります。 ■働き方について リモートワーク体制が整っており、現在の出社頻度は週2〜3日程度となっています。 ■福利厚生 ・連続休暇制度:上期・下期毎に5営業日の連続休暇を年2回取得可能 ・育児休業:子供が満2歳になるまで取得可能 ※取得率:男性100% 女性:100%(2022年度実績) ・早帰りデー:毎週水曜日は18時までに業務を終わらせるように推奨 ・ドレスコードなし
SBプレイヤーズ株式会社
東京都中央区京橋
京橋(東京)駅
800万円~1000万円
Webマーケティング(広告代理店・コンサルティング・制作) Webサービス・Webメディア(EC・ポータル・ソーシャル), システム構築・運用(インフラ担当) セキュリティコンサルタント・アナリスト
〜地方活性化×IT/ふるさと納税の活用で地方活性化を実現/5年で売り上げも2.5倍と成長中〜 ■仕事内容: グループ会社7社のリスクマネジメントのリードをお任せします。 当社は「地方創生」をテーマとした事業会社を複数展開しており、『さとふる』や『オッズパーク』などを運営するグループ全体をさらに強化すべく、全社的なリスクマネジメントに係る企画運営及び組織マネジメント、役員陣への提案や全社の推進ができる方を求めております。 その中でも、リスクマネジメントグループのマネジメントをお任せいたします。将来的にはリスクマネジメント推進室全体のマネジメントもお任せしたいと考えております。 ■リスクマネジメント推進室業務内容: 【リスクマネジメントグループ】※募集ポジション ・SBプレイヤーズグループ全体における全社・IT全般統制(リスク評価シートの作成、整備・運用評価)、システム開発時の品質評価(QA)、システムのアカウント管理を担当。 ・SBプレイヤーズグループリスク管理委員会事務局を運営 【データガバナンスグループ】 ・SBプレイヤーズグループ全体の機密情報管理、情報セキュリティ、PMSの管理などを担当。 ■具体的な業務: 1)情報セキュリティ運用・インシデント対応(中核) ・セキュリティ運用体制の設計・高度化(監視/運用ルール/エスカレーション) ・インシデント対応の統括(初動、封じ込め、報告、再発防止、訓練) ・脆弱性対応の統括(受付〜影響評価〜是正管理〜再発防止) ・相談窓口運営(現場からのリスク相談、改善提案) 2)ITガバナンス/アカウント統制 ・アカウント管理(ID管理・権限統制・棚卸・運用改善) ・IT統制・ルール整備(規程・標準・例外管理、内部統制との整合) (例)kintone等の業務基盤管理に関する統制・運用方針の整備 3)外部委託/業務委託のリスク管理(RA) ・業務委託に関するリスク評価・統制(契約前評価、定期点検、是正管理) (注記)RA(業務委託RA以外)の運用も含め、全体設計を担う 4)部署運営/事務管理・メンバーマネジメント ■組織構成: リスクマネジメント推進室 約11名 変更の範囲:会社の定める業務
デロイト トーマツ グループ合同会社
東京都千代田区丸の内(次のビルを除く)
東京駅
経営・戦略コンサルティング 監査法人, IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
●セキュリティ未経験も可◎インフラ経験活かしIT企画としてグループ全体のセキュリティ品質向上を担う ●最新技術も取り入れてデロイトG向けのサイバーセキュリティ戦略/企画策定からアーキテクチャ業務推進をお任せ ●一部在宅勤務可/所定労働7h/中途入社者多数/フレックス ■組織の役割・ミッション グループ全体のセキュリティの品質向上を目的に下記の業務を推進しています。 (1)セキュリティ戦略・推進<状況の可視化・課題の洗い出し、戦略・プロセスの構築を実施> (2)ハーデニング<ソフトウェア・ハードウェアなどの対策強化> (3)PJTでのアーキテクト参画<戦略に基づいたアーキテクトの構築管理> ■業務内容: (40%)グループIT資産に対するセキュリティ堅牢化施策(Hardening Practice)の展開リード (40%)各種ITプロジェクトにおけるセキュリティアーキテクトとしての業務推進リード (20%)セキュリティソリューションマップ維持管理 ■魅力: 本ポジションでは、主にデロイトトーマツグループにおけるサイバーセキュリティ施策の企画や導入を技術面から推進していただきます。 最新のセキュリティテクノロジに触れる機会も多く、Deloitte GlobalやAsia Pacificの各ファームと協力しながらセキュリティアーキテクトとして成長することが可能です。 ITインフラ、ネットワークおよびクラウドエンジニアいずれかのご経験をお持ちの方であれば、サイバーセキュリティ業務のご経験がなくても、入社後のOJTを通じてご研鑽いただくことが可能です。 また、現在AWS等のクラウド技術を研鑽する場所として、「実践的Cybersecurity演習環境」の構築を計画しており、継続して技術力の向上を目指すことができる環境を用意しております。 特に、サイバーセキュリティアーキテクト領域の経験者であれば、これまでの経験を生かしたさらなるスキル向上を目指すことが可能です。 当チームは「サイバー脅威を理解しそれに伴うリスクの適正化を実現することでより堅牢で安全なIT環境を目指す」を目標に掲げ、DTGにおける少数精鋭のセキュリティスペシャリスト集団を目指しています。 ■働き方 所定労働7時間、残業は20−30時間程度となります 変更の範囲:会社の定める業務
PayPayカード株式会社
東京都千代田区紀尾井町
クレジット・信販 Webサービス・Webメディア(EC・ポータル・ソーシャル), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜脅威分析・OSINT実務経験をお持ちの方へ/フルフレックス制・土日祝休み〜 ■業務内容 脅威インテリジェンスの構築と実戦的な検証をミッションに、以下の業務をリードいただきます。 (1)脅威インテリジェンスの構築とOSINT実践: サーフェス/ディープ/ダークウェブ等を通じた、決済業界や自社を標的とする脅威アクターの調査・追跡 OSINTとテクニカルデータを統合した、独自の脅威プロファイリングの実施 (2)実戦的なパープルチーミングの統括: 攻撃アクターの手法(TTPs)に基づく擬似攻撃シナリオの策定 Red Team(攻撃)とBlue Team(防御)をリードし、検知・対応能力のギャップ分析と強化 (3)レポーティング: 国内外のセキュリティ事案や最新の攻撃手法の分析、および自社ビジネスへの影響評価(定量・定性) 経営層に対する、専門用語に依存しない形でのリスクおよび投資対効果の説明 (4)戦略的ロードマップの策定: 脅威動向や業界のベストプラクティスに基づいた、次世代セキュリティアーキテクチャおよび防御戦略の策定支援 ■ポジションの魅力 ・「調査」を「実戦」へ繋げる手応え 成長期にある当社において、調査・分析にとどまらず、その知見を「パープルチーミング」という実践につなげ、防御力の向上に直接貢献できるポジションです。 ・経営層に近い距離での戦略立案 セキュリティの専門家として当社の戦略に直接関与し、サイバーセキュリティの高度化をリードする経験を積むことができます。 ■組織・チーム紹介 私たちは、PayPayカードの安全な事業拡大を支援する社内唯一のセキュリティ専門組織です。以下のミッションを掲げ、サービスの成長スピードに合わせた強固な防壁の構築に果敢にチャレンジしています。 ・PayPayカードの事業推進に必要な各種認証の取得 ・業界水準を満たしつつ、効率的で現代的なサイバーセキュリティを実現し、安全な事業拡大を支援 変更の範囲:会社の定める業務
株式会社シーエー・アドバンス(サイバーエージェントグループ)
沖縄県那覇市おもろまち
~
Webマーケティング(広告代理店・コンサルティング・制作), セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜事務経験者歓迎/残業月5〜10時間程度/住宅手当あり/研修態勢◎〜 【業務内容】 サイバーエージェントグループで、ABEMAやWINTICKETなどを展開する企業にて、セキュリティテスト(脆弱性診断)のディレクション業務を担当していただきます。 主な業務は、脆弱性診断を行う社内外の技術者と事業部担当者との橋渡し役となり、診断作業が円滑に進むようサポートします。 【具体的な業務内容】 -対象サービスのヒアリング -脆弱性診断のスケジュール調整・進捗管理 -指摘事項の対応状況管理 -診断会社への発注依頼・開始確認 -診断終了までのサポート 【業務使用ツール】 -連絡ツール:Slack -管理ツール:Jira 【診断実績】 -ABEMA -WINTICKET -Amebaブログ など、年間100件以上のサービスを診断しています。 【研修制度】 未経験者も安心して業務に取り組めるよう、3ヶ月の研修制度を提供しています。研修では、以下の内容を学び、実践的なスキルを習得できます。 -HTTP通信と脆弱性診断の基礎 -サイバーエージェントグループでの脆弱性診断の流れ -サービスへのヒアリングや診断会社への依頼方法 研修後もフォローアップ研修や定期的な勉強会があり、常に最新の知識と技術を学べます。 【キャリアパス・成長機会】 業務経験を積むことで、脆弱性診断のディレクション業務の担当範囲を拡大できます。また、資格取得を目指して学習できる環境も整っており、情報セキュリティマネジメント試験の取得もサポートします。定期的な査定で頑張りに応じた給与アップが可能で、正社員登用制度もあります。 【求める人材】 事務職経験者を歓迎します。現在のリーダーも事務職経験者であり、独学でプログラミングを学び、研修を経て活躍しています。コミュニケーションスキルを活かし、IT業界で新たな挑戦をしたい方に最適です。 変更の範囲:会社の定める業務
株式会社マクニカ
大阪府
ベンダ(ハードウェア・ソフトウェア) 半導体, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
〜在宅勤務あり/セキュリティ分野のスペシャリストを目指せる/業界トップ級の技術商社〜 ■業務概要: セキュリティ関連システム・製品に関するシステムの設計や構築、技術サポートなどを担当頂きます。 【変更の範囲:会社の定める業務】 ■業務詳細: 社内で役割分担があり、ご経験によってお任せする業務は決定します。 ・ポストサポート(プロダクトエンジニア): 仕入先/お客様に対するテクニカルサポート・保守サポート、仕入先への技術リクエスト、カスタマーサクセス(導入製品の利活用支援)等 ・プリセールス(セールスエンジニア): マーケティング支援(セミナー講師、ホワイトペーパー執筆)、営業支援(営業同行、デモ、提案資料作成)、 Proof of Concept支援(検証計画立案、POC環境構築支援)、導入の技術支援(コンサルティングサービス、構築サービス)等 担当:基本的に仕入れ先(海外のITベンダー)ごとで担当しています。 セキュリティ領域は売上の規模も大きく、今後も注力予定です。 具体的には、スマートフォンやPC等の端末をサイバー攻撃から守るエンドポイントセキュリティ商材や、 企業や官公庁が持っている個人情報、企業情報、国家機密情報等をサイバー攻撃から守るセキュリティ商材やソリューション等があります。 販売ルート:販売パートナーを介して販売するケース/直接エンドユーザーに販売するケース双方あります。 目標:上司と個別数値目標については設定することが多く、数値だけでなく業務プロセスで評価される割合が高くなっています。 販売パートナー:ほとんどの大手SIerとの取引があります。 エンドユーザー:大企業が中心です。業種は、官公庁、金融、製造業と業種は幅広いです。 ご入社後について:ご経験にあわせてスタートする業務を決定します。 ・顧客向けに作成しているトレーニング資料やトレーニングコースなどを利用し、担当製品の知見を深めます。 ・ご経験が少ない場合は、顧客のサポート業務からスタートし、製品および周辺の技術領域に精通いただきます。 ・ご経験者の場合も製品に関するトレーニングや同行を通じてOJTを実施します。 変更の範囲:本文参照
神奈川県横浜市港北区新横浜
【顧客対応、技術支援、またはプロジェクト管理の経験のある方へ/中途入社多数/年間休日125日/プライム上場Gのグローバル商社】 ■業務内容: 映像解析システムや顔認証システムをはじめとする多様なソリューションに関わり、販売活動を技術面から支援する業務を担っていただきます。構想・企画段階から要件整理、設計、開発、検証、リリース、運用・保守に至るまで、システムライフサイクル全体に一貫して携わります。 ◇取扱商材例:異常検知ソリューション「icetana」 ■業務詳細: 以下の業務のうち、ご経験や適性に応じていずれかをお任せします。 ◇テクニカルサポート業務 ・ソフトウェアツールを活用した技術的課題の診断および障害解決 ・お客様への明確かつ簡潔な技術的説明 ・定められたプロセスに基づく問題解決の実施 ・重大な顧客課題の適切なチャネルを通じた迅速なエスカレーション ・他のテクニカルサポート担当者やR&Dエンジニアとの協働による課題解決 ・新規および既存顧客との信頼関係の構築と維持 ・新規ソリューションに関する広範な知識の習得と維持 ・サポートプロセスやソフトウェア改善への提案・貢献 ・技術文書やナレッジベース記事の作成支援 ◇フィールドサポート業務 ・顧客先でのシステムの設置、評価、保守、技術支援 ・PoC(実証)、オンサイト技術支援、システム導入・立ち上げ、トレーニング、評価の実施 ・顧客と当社間の技術的な窓口としての対応 ・顧客フィードバックを基にした製品・機能要件の整理および開発支援 ・戦略的計画、ベストプラクティス、アップグレード、懸念事項に関する技術的相談対応 ・ソフトウェア導入・統合・トレーニング・変更依頼に関する柔軟な技術コンサルティング ◇アプリケーション開発業務 ・映像解析システムのWebアプリ開発 ・最新技術動向の調査 ・他社ソリューションとの連携 ・既存開発ツールの保守(Python、PHP) ■ポジションの魅力: ビジネス上の要請と技術的な要素を橋渡しするポジションとして、付加価値の高いソリューション創出に貢献できます。 当社技術に加えパートナーの先端技術も活用しながら、関係者と連携して要件やゴールに沿った最適なシステムを設計・構築します。 変更の範囲:会社の定める職務(技術職、及び関連する職務)
株式会社三菱UFJ銀行
都市銀行, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【年間数千億円のIT投資を続ける日本最大の総合金融グループ/システム部門の約3人に1人が中途採用】 ■概要: MUFGが構築するサイバーセキュリティの共通サービス(約20種類)を、国内外のグループ企業(約100社)に展開する上で、グループ内向けプリセールス担当として技術的なサポートを提供いただきます。 ■業務内容: MUFGが構築するサイバーセキュリティの共通サービスを、社内担当と連携し、国内外全てのグループ企業に対して導入支援を行います。導入実現まで技術面からリードする社内グループ企業向けのプリセールスポジションです。MUFGのグループ全体のセキュリティ高度化を推進するため、グループ企業の課題を整理のうえ、要件定義、ソリューション選定、提案書作成、技術説明、導入支援などを実施いただきます。 ■配属部門: サイバーセキュリティ推進部 企画グループに配属となります。 当行およびMUFG全体のサイバーセキュリティ業務を担う組織です。MUFG全体のサイバーセキュリティ戦略の策定に加えて、グループ企業に対するサイバーセキュリティ導入を担っています。 ◎システム部門_行員インタビュー https://www.mysite.bk.mufg.jp/career/circle/system/article15/ ■魅力・やりがい: (1)金融×セキュリティという高難度テーマに向き合える 社会インフラである金融において、本質的なセキュリティの課題解決に挑むことができます。 (2)専門性を広げて自身のスキルを高められる セキュリティ、クラウド、インフラ、顧客提案など、複数の強みを伸ばせるため、今後のキャリアが大きく広がります。 ■想定キャリアパス: 本ポジションでは、志向や強みに応じて多様なキャリア形成が可能です。プリセールスのスペシャリストだけでなく、ソリューション企画・セキュリティアーキテクト・マネジメントも展望できます。また、他のIT関連/企画業務や、業務部門のITプロフェッショナルとしてのキャリアにチャレンジすることも可能です。 変更の範囲:会社の定める業務
株式会社日本カストディ銀行
東京都中央区晴海オフィスタワーZ(28階)
信託銀行 その他銀行, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
【国内最大級の資産管理銀行/専門性が高められる/CSIRT組織強化中/安定性◎】 ■業務概要: システムリスク管理部において、サイバーセキュリティの専門家として、同社の情報システムの安全性を確保し、外部からの脅威に対する防御策を講じていただきます。金融機関としての信頼を維持し、顧客情報の保護を最優先に、セキュリティインシデントの対応や予防策の立案・実施を担当していただきます。 ■具体的な業務内容: ・セキュリティポリシーの策定・運用 ・セキュリティインシデントの監視・対応 ・脆弱性診断およびリスク評価 ・社員向けセキュリティ教育・訓練の実施 ・セキュリティツールの導入・運用・管理 ※当社のリスク管理態勢にまつわる情報:https://www.custody.jp/corporate/risk/index.html ■採用背景: 当社は、700兆円の金融資産をお預かりし、保管・決済を担う「資産管理専門銀行」です。2020年7月に前身となる3社の合併により誕生しました。 CSIRT組織には現在1名の専門家が在籍していますが、今後はチームを拡充し、より内部のセキュリティ体制を強化するためサイバーセキュリティ担当を募集します。 ■キャリアパス: 将来的にはセキュリティ周りのスペシャリストとしてご活躍いただくまたはシステム部門等キャリアを広げていただくことも可能です。 変更の範囲:会社の定める業務
auコマース&ライフ株式会社
東京都渋谷区千駄ヶ谷
千駄ケ谷駅
Webサービス・Webメディア(EC・ポータル・ソーシャル) 専門店・その他小売, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<「au PAY マーケット」運営企業/KDDIグループならではの手厚い福利厚生・休暇制度あり/社内環境整備の企画段階から運用改善まで全サイクルに携わることが可能/月平均残業時間15〜20時間程度> ■業務概要 KDDIグループ全体のセキュリティを意識しつつ、より良い社内環境整備のために、社内情報セキュリティ委員会のメンバーとして各種セキュリティ対策の推進や社内システム・インフラ環境の整備に携わっていただきます。 ■具体的には 【情報セキュリティ委員活動】 ・社内セキュリティ対策PDCA ・従業員向けセキュリティ教育 ・セキュリティ対策システムの構築運用管理 ■業務の特徴: KDDIグループ全体のセキュリティを意識しつつ、より良い社内環境整備のためにネットワーク整備やインフラ整備を企画段階から運用改善まで、全サイクルに携わることが可能です。 ■部署構成: コーポレート本部情報システム部に配属となります。 ◎正社員4名(部長1名、メンバー3名/平均年齢40歳)…社内情報システム担当/社内セキュリティ担当 ◎派遣社員2名、業務委託10名…社内インフラ(ネットワーク)担当/社内インフラ(サーバー)担当/社内システム、セキュリティ担当/ヘルプデスク ■当社について: ◎当社は、KDDIの事業ビジョンである「通信とライフデザインの融合」実現のための中核事業として、日用品から、グルメ、ファッション、インテリア、家電などの「モノ」から、レストラン、ビューティー、宿泊などの「コト」まで、総合的に提供するショッピングサイト「au PAY マーケット」を展開しています。 変更の範囲:会社の定める業務
株式会社EDUCOM
愛知県春日井市如意申町
400万円~549万円
ベンダ(ハードウェア・ソフトウェア) Webサービス・Webメディア(EC・ポータル・ソーシャル), IT戦略・システム企画担当 セキュリティコンサルタント・アナリスト
〜週の半分程度リモートワーク可能/ベネッセコーポレーショングループ/学校支援システムの開発・販売・導入サポートを行う会社/年間休日125日(土日祝)〜 ■仕事内容: 入社後は情報管理部セキュリティ推進課にて、情報セキュリティ担当者としての業務をお任せします。 ■業務内容: ◇ISMS認証の維持/管理や、管理策の推進 ・ISMS運用の全体計画/進捗管理 ・事務局運営 ・リスクアセスメント、リスク対応計画の進捗管理 ・各種ISMSイベントにおける記録の作成と進捗管理 ・審査機関との調整 ・規程類の維持/更新(法令対応も含む) ◇情報セキュリティ、個人情報取り扱いに関わる啓発/教育 ◇情報セキュリティ、個人情報取り扱いに関わる相談対応、他部門支援 ■仕事のやりがい: ・教育現場におけるIT活用を支える土台であるセキュリティ基盤を守ることで、子どもたちの学びの未来への貢献実感が得られるポジションです。 ・ISMS認証の事務局運営や法令対応、リスク対応計画の策定など、多岐にわたる実務を通じてセキュリティの専門性を高めていけます。 ・他部門からの相談対応や教育啓発活動を通じ、組織のセキュリティ意識を向上し、社内から信頼される存在へと成長できる環境です。 ・社内外の関係者と円滑に連携する協働性やコミュニケーション能力を磨いていけます。 ■配属部門: ・情報管理部セキュリティ推進課 6名 ■働き方: ・週の半分程度、リモートワークが可能です。 ■研修体制: ・OJTによる育成を前提としており、経験豊富なメンバーのサポートを受けながら、幅広いセキュリティ業務を段階的に習得できます。 ・ITスキル向上のため、受け放題の研修プログラムをご利用いただけます。 ■当社について: 当社は、「子どもの未来にワクワクをとどける」をミッションに、学校支援システムの開発・販売・導入サポートを行う会社です。 ◇多忙な先生の業務の効率化を実現する校務支援システム ◇保護者向け情報発信ツール ◇子どもの心と学びの記録・振り返り支援システム など、学校全体の活動を支援するサービスを提供し、情報を繋げることで、学校に関わるすべての人に元気をとどけます。
合同会社デロイト トーマツ
経営・戦略コンサルティング 財務・会計アドバイザリー(FAS), ITコンサルタント(インフラ) セキュリティコンサルタント・アナリスト
【DX化・AI活用・仕組みそのものを見直し等…トレンドとなっている領域において、全業界必須のセキュリティコンサルタントとしてご活躍いただける方を募集/職種経験は不問→セキュリティ分野における何らかのご経験があればOKです】 ■募集背景 西日本エリアの企業(大手〜中堅)における、ますます高度化するサイバー攻撃や内部情報漏えいといった情報セキュリティリスクに対して、地場の経済に貢献するというビジョンのもと、地場に根差して業容拡大を図っています。さらなるサービス向上とクライアントへの価値提供を目指しています。 西日本リスクアドバイザリーには、地元のインフラ会社、グローバル製造業、金融、パブリックを中心に西日本マーケットニーズが多数ありますが、 全てのニーズにお応えするにはチーム拡大が最優先課題となります。 西日本地域を愛し、西日本経済を盛り上げたい、という志を持つ方は大歓迎です。 ■支援一例 ・クラウド環境に対応した規程の大幅改訂や方針の策定 ・情報セキュリティ関連ポリシー、マニュアルの整備/改善の支援 ・CSIRTの構築や運用を改善するための助言 ・インシデント発生企業における再発防止のための根本原因の調査と改善ロードマップ策定、実装の支援 ・DX推進と併せ考慮すべきセキュリティ施策の考案、実現のためのロードマップ策定、実装の支援 ■業務イメージ パートナーやマネジャーリードのもと2〜5名程度でチームを組み、顧客の課題解決を行います。 <コンサルタント>各種リサーチや評価を行い、課題解決に向けて一定の提言を盛り込んだ資料作成 <シニアコンサルタント>一定領域の作業責任者としてコンサルタントを管理しながら成果物作成 <マネジャー>プロジェクト全体のマネージメント、予算管理やクライアントとの折衝 ■実現できること ・地場の企業や地方公共団体に対するコンサルティングにより、地域への貢献・デロイトトーマツグループのネットワークを活用し、全国の多様な人材とコミュニケーションをとりながらプロジェクトを進められる・成長途中の組織であるため、一定程度の裁量をもって仕事を進めることができることから、クライアントの成長を実現しつつ自身の成長を実現・様々な業種のプロジェクトがあるため、製造業や地方公共団体等、幅広い業務知識を得ること 変更の範囲:会社の定める業務
ドルビックスコンサルティング株式会社(丸紅100%出資)
東京都中央区日本橋室町
新日本橋駅
550万円~1000万円
経営・戦略コンサルティング 総合コンサルティング, ITコンサルタント(インフラ) セキュリティコンサルタント・アナリスト
■概要 サイバー防御力・インシデント対応力・事業継続力の底上げに向けたサイバーセキュリティ戦略・プログラムを企画・推進するポジションです。 ご経験・スキルに応じて、幅広い職位での採用を想定しています。 またご志向に応じて、組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも関わって頂くを想定しています。 ■プロジェクト例 ・サイバーセキュリティ戦略・ロードマップ策定 ・グループサイバーセキュリティポリシー・標準・ガイドライン設計・更新 ・サプライチェーンセキュリティ枠組みの構築 ・CSIRTの体制設計・運営高度化支援 ・重大インシデント対応のハンズオン支援(原因分析・対応方針検討 など) ・役員向けテーブルトップ演習(サイバー攻撃机上訓練など)企画・実施 ・製造・工場DX案件における OT/ICS セキュリティ方針・対策の設計 ・セキュリティ文化醸成プログラムの企画・運営 ■本部運営・サービス開発・人材育成への参画 <部内コミュニケーション・カルチャーづくり> ・定期部会・タウンホールの企画・運営 ・懇親イベント・オフサイトミーティング等の企画・ファシリテーション <採用活動> ・キャリア採用・新卒採用面接への参加 ・エージェントとのリレーション構築、候補者への職務説明・クロージング支援 <サービスオファリング開発・情報発信> ・IT戦略/業務変革/ITガバナンス等に関するサービス整理・ブラッシュアップ ・Web掲載(事例・ホワイトペーパー等)の企画・執筆 <人材開発・ナレッジマネジメント> ・部内勉強会・トレーニング企画・実施(IT、PMスキル、業務知識、ベーススキル 等) ・提案資料・プロジェクト成果物の汎用化、ナレッジ蓄積の仕組みづくり 変更の範囲:会社の定める業務
変更する
勤務地を選ぶ
駅・エリアを選ぶ
職種から選ぶ
業種を選ぶ
勤務時間や休暇から選ぶ