情報セキュリティ(自社向け)の転職求人
93件
情報セキュリティ(自社向け)の特徴
情報セキュリティは情シスと略されることが多く、どのような企業であっても自社に基本的には設置しないといけない職種です。
自社のセキュリティを...もっと見る
検索条件を再設定
情報セキュリティ(自社向け)の転職求人一覧
大手化成メーカーでの情報セキュリティ管理(リーダー職)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
980万円〜1,350万円
ポジション
リーダー職
仕事内容
全世界で発生するサイバーセキュリティの脅威から当社グループの情報資産を守り、「世界で戦える会社」「持続可能なグローバル社会に貢献する会社」「人材創出企業」の実現に貢献する。
1. 日本発の「世界トップクラスの機能性化学メーカ」の実現に向け、IT・デジタル基盤・情報(知的資本=技術・競争力の源泉)を安全、且つ活発に利活用しうる環境を提供する。
2. 社内のみならず、社外のさまざまなステークホルダーとの共創には、厳格な情報セキュリティ管理が不可欠であり、信頼され安心してお付き合いできる会社になる。
3. サイバー攻撃を受けても被害を極小化し、社内外のステークホルダーが安心して事業を継続しうる状態を維持する。
<業務概要>
1.以下の機能を持つ情報セキュリティ組織のマネジメント
(1)情報セキュリティ規程類の作成・管理
(2)情報セキュリティ教育
(3)当社内の各組織、グループ内各社への情報セキュリティに関するアセスメント
(4)IT戦略・デジタル戦略に基づいた情報セキュリティ方針、及びそれらの推進ロードマップ策定、施策の推進
(5)情報セキュリティに関する標準仕様の検討、及びそれらに基づく審査
2.組織体制の見直し、強化を上司と相談の上推進。
3.当社内におけるリスク管理活動へCDO組織の代表者として参加、加えて、外部のIPA等各種情報セキュリティに関する団体への当社代表としての参加
※海外出張は年2〜3回程度発生いたします。
<やりがい・魅力>
・当社グループの情報セキュリティ最上位職として、情報セキュリティに関する戦略・施策を遂行していただきます。
・当社グループは、経営陣を含めてコミュニケーションが活発で風通しの良い社風です。情報セキュリティに対するリスク感も共有されており、全社のIT基盤再構築と合わせ対策を取りやすい状況にあります。
・ホールディングス及び当社に加え、日本国内グループ会社、海外グループ会社を対象に含めた広い範囲を統括する組織ですので、ダイナミックな動きが求められます。
【変更の範囲】会社ならびに出向先の定める全ての業務(配置転換を含む人事異動を命じることがある)
1. 日本発の「世界トップクラスの機能性化学メーカ」の実現に向け、IT・デジタル基盤・情報(知的資本=技術・競争力の源泉)を安全、且つ活発に利活用しうる環境を提供する。
2. 社内のみならず、社外のさまざまなステークホルダーとの共創には、厳格な情報セキュリティ管理が不可欠であり、信頼され安心してお付き合いできる会社になる。
3. サイバー攻撃を受けても被害を極小化し、社内外のステークホルダーが安心して事業を継続しうる状態を維持する。
<業務概要>
1.以下の機能を持つ情報セキュリティ組織のマネジメント
(1)情報セキュリティ規程類の作成・管理
(2)情報セキュリティ教育
(3)当社内の各組織、グループ内各社への情報セキュリティに関するアセスメント
(4)IT戦略・デジタル戦略に基づいた情報セキュリティ方針、及びそれらの推進ロードマップ策定、施策の推進
(5)情報セキュリティに関する標準仕様の検討、及びそれらに基づく審査
2.組織体制の見直し、強化を上司と相談の上推進。
3.当社内におけるリスク管理活動へCDO組織の代表者として参加、加えて、外部のIPA等各種情報セキュリティに関する団体への当社代表としての参加
※海外出張は年2〜3回程度発生いたします。
<やりがい・魅力>
・当社グループの情報セキュリティ最上位職として、情報セキュリティに関する戦略・施策を遂行していただきます。
・当社グループは、経営陣を含めてコミュニケーションが活発で風通しの良い社風です。情報セキュリティに対するリスク感も共有されており、全社のIT基盤再構築と合わせ対策を取りやすい状況にあります。
・ホールディングス及び当社に加え、日本国内グループ会社、海外グループ会社を対象に含めた広い範囲を統括する組織ですので、ダイナミックな動きが求められます。
【変更の範囲】会社ならびに出向先の定める全ての業務(配置転換を含む人事異動を命じることがある)
大手監査法人における コミュニケーション・アウェアネス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
841万円〜941万円
ポジション
エキスパートアシスタントマネジャー
仕事内容
各ステークホルダーと連携しながら、クライアント情報をはじめとする機密情報の保護をミッションとして活動しています。
情報セキュリティ部コミュニケーション&アウェアネスチームは、クライアント情報をはじめとする当社の機密情報の保護を保証するため、常にステークホルダーと連携し、各種情報セキュリティ施策の浸透、周知徹底を図り、またセキュリティ教育および各種モニタリングを通じて情報セキュリティポリシー等の理解促進と遵守徹底を推進しています。
●Responsibilities
・ 情報セキュリティ教育の企画および運営(定期研修、コンプライアンス研修)
・ セキュリティ啓発活動(標語募集、優秀作品のイントラバナー掲載)
・ 事故対応チームのスキル向上支援
・ メール訓練の実施(訓練メールでクリックした者に対するフォローアップ)
・ セキュリティモニタリング(セキュリティポリシー遵守状況、メール等)
・ 機器紛失事故発生時の対応、再発防止対応
・ 情報セキュリティ会議体運営(コミッティ、CISO、責任者会議)
業務内容の変更の範囲:全ての業務への配置転換あり
情報セキュリティ部コミュニケーション&アウェアネスチームは、クライアント情報をはじめとする当社の機密情報の保護を保証するため、常にステークホルダーと連携し、各種情報セキュリティ施策の浸透、周知徹底を図り、またセキュリティ教育および各種モニタリングを通じて情報セキュリティポリシー等の理解促進と遵守徹底を推進しています。
●Responsibilities
・ 情報セキュリティ教育の企画および運営(定期研修、コンプライアンス研修)
・ セキュリティ啓発活動(標語募集、優秀作品のイントラバナー掲載)
・ 事故対応チームのスキル向上支援
・ メール訓練の実施(訓練メールでクリックした者に対するフォローアップ)
・ セキュリティモニタリング(セキュリティポリシー遵守状況、メール等)
・ 機器紛失事故発生時の対応、再発防止対応
・ 情報セキュリティ会議体運営(コミッティ、CISO、責任者会議)
業務内容の変更の範囲:全ての業務への配置転換あり
人材大手グループ持株会社の情報セキュリティ企画(メンバー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
メンバー
仕事内容
●担当業務:
当社グループの国内外の事業会社における情報セキュリティ施策/ITセキュリティ施策の検討・実施の支援業務をご担当頂きます。ご経験やご希望に合わせてお任せする業務を決定いたします。
1.自社内におけるセキュリティ施策(サービス)の運営と推進
2.グループ会社のセキュリティ活動の支援
●業務詳細:
1.自社内におけるセキュリティ施策(サービス)の運営と推進
・情報セキュリティ体制の評価及び改善
・情報セキュリティルールの策定及び周知
・情報セキュリティ教育の策定及び実施
・情報セキュリティリスクの分析及び対策
・情報セキュリティインシデントの発生原因の特定及び再発防止策の立案、実施
・社内システム、外部SaaSサービスのセキュリティリスク評価
2.グループ会社のセキュリティ活動の支援
・グループ各社の情報セキュリティ戦略の推進の支援(サイバーセキュリティ戦略含む)
・グループ各社の情報セキュリティマネジメントの運営の支援
・グループ各社のセキュリティ関連規程およびガイドラインの策定・改定の支援
・リスク分析及び対策の支援
・セキュリティインシデントレスポンスの支援
・その他グループ各社のセキュリティ部門の業務の支援
当社グループの国内外の事業会社における情報セキュリティ施策/ITセキュリティ施策の検討・実施の支援業務をご担当頂きます。ご経験やご希望に合わせてお任せする業務を決定いたします。
1.自社内におけるセキュリティ施策(サービス)の運営と推進
2.グループ会社のセキュリティ活動の支援
●業務詳細:
1.自社内におけるセキュリティ施策(サービス)の運営と推進
・情報セキュリティ体制の評価及び改善
・情報セキュリティルールの策定及び周知
・情報セキュリティ教育の策定及び実施
・情報セキュリティリスクの分析及び対策
・情報セキュリティインシデントの発生原因の特定及び再発防止策の立案、実施
・社内システム、外部SaaSサービスのセキュリティリスク評価
2.グループ会社のセキュリティ活動の支援
・グループ各社の情報セキュリティ戦略の推進の支援(サイバーセキュリティ戦略含む)
・グループ各社の情報セキュリティマネジメントの運営の支援
・グループ各社のセキュリティ関連規程およびガイドラインの策定・改定の支援
・リスク分析及び対策の支援
・セキュリティインシデントレスポンスの支援
・その他グループ各社のセキュリティ部門の業務の支援
人材大手グループ持株会社の情報セキュリティ企画(エキスパート/管理職候補)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
720万円〜1100万円
ポジション
エキスパート/管理職候補
仕事内容
当グループの国内外の事業会社を含む、グループ全体の情報セキュリティの戦略検討および推進業務をご担当頂きます。
●業務詳細:
・グループ全体のセキュリティに関する戦略立案および方針・規程類の整備
・グループ全体のセキュリティ教育・研修の企画および実施
・グループ全体のセキュリティ運用に対するアセスメントプロセスの整備、モニタリングおよびリスクの把握
・グループ全体の重大セキュリティインシデントの対応支援・指示
・上記に関する経営層への報告
・上記に関する継続的改善活動の計画と実行
●やりがい:
出来上がったルールを運用するのではなく、グループの経営陣や関連部署と仕組みを作り上げていく醍醐味がございます。
また当グループは総合人材サービスとして非常に膨大な顧客基盤・個人情報を取り扱っております。
情報セキュリテイの重要性も極めて高く、当部門の経営に与える影響は他業界とは比べものにならないほど大きいです。
●業務詳細:
・グループ全体のセキュリティに関する戦略立案および方針・規程類の整備
・グループ全体のセキュリティ教育・研修の企画および実施
・グループ全体のセキュリティ運用に対するアセスメントプロセスの整備、モニタリングおよびリスクの把握
・グループ全体の重大セキュリティインシデントの対応支援・指示
・上記に関する経営層への報告
・上記に関する継続的改善活動の計画と実行
●やりがい:
出来上がったルールを運用するのではなく、グループの経営陣や関連部署と仕組みを作り上げていく醍醐味がございます。
また当グループは総合人材サービスとして非常に膨大な顧客基盤・個人情報を取り扱っております。
情報セキュリテイの重要性も極めて高く、当部門の経営に与える影響は他業界とは比べものにならないほど大きいです。
大手日系信託銀行でのコンプラ(情報セキュリティ)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ 〜1,400万円
ポジション
経験に応じて検討
仕事内容
・コンプライアンス統括部の情報セキュリティ担当チームにて、主に情報漏えい対策や個人情報保護鵜等に関する企画立案、推進の業務に携わっていただきます。
大手携帯電話通信キャリアでの金融情報セキュリティ・金融情報管理・サイバー統括担当(PCI DSS・情報セキュリティ)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
750万円〜835万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者〜
仕事内容
当社が提供するクレジットカード事業において、PCI DSS準拠や情報セキュリティ運用体制の整備全般を担当しています。
●組織の業務概要
・PCI DSS準拠対応
・情報セキュリティ体制の整備
・モニタリング(アクセスログ調査)体制の整備
・監督官庁への漏えい報告とりまとめ
●担当いただく業務概要
<担当業務>
クレジットカード事業に関する以下の業務を担当いただきます。
対象スコープは現在8拠点(本社+カードセンター等を含む業務委託先)あり、幅広い関係者との調整が求められます。
・PCI DSS準拠対応
- 計画策定・推進、課題対応、研修実施、オンサイト審査対応 等
・情報セキュリティに関する運用体制の整備
- 各種端末や顧客情報の利用・管理ルール等の策定 等
・システムの不正利用抑止を目的としたモニタリング体制の整備
- 社内基準に準拠したアクセスログ調査運用体制の整備(業務要件調整を含む)
・インシデント報告対応
- 対応体制整備、監督省庁への報告取りまとめ 等
<業務の魅力>
・スマートライフ事業の中心を担うクレジットカード事業において、情報セキュリティに係る幅広い業務に従事できる
・PCI DSSに関する高度な専門知識が習得できる
●組織の業務概要
・PCI DSS準拠対応
・情報セキュリティ体制の整備
・モニタリング(アクセスログ調査)体制の整備
・監督官庁への漏えい報告とりまとめ
●担当いただく業務概要
<担当業務>
クレジットカード事業に関する以下の業務を担当いただきます。
対象スコープは現在8拠点(本社+カードセンター等を含む業務委託先)あり、幅広い関係者との調整が求められます。
・PCI DSS準拠対応
- 計画策定・推進、課題対応、研修実施、オンサイト審査対応 等
・情報セキュリティに関する運用体制の整備
- 各種端末や顧客情報の利用・管理ルール等の策定 等
・システムの不正利用抑止を目的としたモニタリング体制の整備
- 社内基準に準拠したアクセスログ調査運用体制の整備(業務要件調整を含む)
・インシデント報告対応
- 対応体制整備、監督省庁への報告取りまとめ 等
<業務の魅力>
・スマートライフ事業の中心を担うクレジットカード事業において、情報セキュリティに係る幅広い業務に従事できる
・PCI DSSに関する高度な専門知識が習得できる
みずほ証券株式会社/日系大手証券での情報セキュリティ管理 (情報セキュリティ関連システム企画・導入・評価、情報漏えい管理)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
・情報セキュリティ関連システムに関する企画、導入、ルール策定、社内相談、運用管理
・外部委託先、子会社等の情報セキュリティ評価、管理
・その他情報セキュリティ管理業務全般
・外部委託先、子会社等の情報セキュリティ評価、管理
・その他情報セキュリティ管理業務全般
みずほ証券株式会社/日系大手証券での情報セキュリティ管理 (個人情報保護を含む情報セキュリティ関連規程類整備、推進、情報漏えい対応)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
・個人情報保護法を含む情報セキュリティ関連法令の改正対応、及び法令に基づく社内情報管理の規程類整備、職員に対する教育・研修等、情報管理の意識・理解力の強化策の推進
・社内、グループ会社で発生した情報漏えい事故等のリスク分析を行い、発生防止、未然防止の為の枠組みを構築
・社内、グループ会社で発生した情報漏えい事故等のリスク分析を行い、発生防止、未然防止の為の枠組みを構築
地域・国際観光に関する調査、企画、情報サービス提供企業でのリスク管理担当(プライバシー/ISO関連)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜800万円
ポジション
担当者〜
仕事内容
配下事業会社(7社)のリスク管理業務を行っていただきます。
具体的には、グループ各社のリスクマネジメントや事業継続計画(BCP)、個人情報保護、機密情報管理に係る各種整備や教育、ISOやプライバシーマークの運用、新規事業や新規サービスに関するリスク確認や提案業務等を行っております。全社横断的なプロジェクトの推進やリスクマネジメント全般に関わる機会があり、ご経験やご志向に合わせて様々な業務をお任せいたします。
ご入社後、まずは配下会社各社に関するプライバシーマークの運用、および発見された課題に対する対応方針検討・推進を行っていただく予定です。本業務を通じて、配下各社の特徴を把握し、実際に各社と二人三脚で推進していくことができ、スムーズにキャッチアップいただけるかと考えております。
(「ふるさと納税」「農業」「旅行」「公営競技」など、事業領域が多岐にわたるほか、人事・総務・システム部門…と連携部署も様々ございます。)
その後、ISOをベースとした新たなリスクマネジメントシステムの確立に向けて、あるべき姿を共に描き、推進していただければと考えております。現在プライバシー(JISQ15001)・リスク(ISO31000)・BCP(ISO22301)と分けて管理しているものを、ISOをベースとした基本規程を作成し、より全体最適を実現していくことを目指しております。
また、今後リスクマネジメント室全体として、今後「配下会社のリスクの横断評価スキーム確立」「各社事業・関連法制等に合わせたチューニング」を行っていく予定です。
グループガバナンスとしての視点から、横断的なリスク管理態勢の確立にチャレンジしていける醍醐味があり、かつリスク管理分野における幅広いテーマをご経験いただくことが可能です。
具体的には、グループ各社のリスクマネジメントや事業継続計画(BCP)、個人情報保護、機密情報管理に係る各種整備や教育、ISOやプライバシーマークの運用、新規事業や新規サービスに関するリスク確認や提案業務等を行っております。全社横断的なプロジェクトの推進やリスクマネジメント全般に関わる機会があり、ご経験やご志向に合わせて様々な業務をお任せいたします。
ご入社後、まずは配下会社各社に関するプライバシーマークの運用、および発見された課題に対する対応方針検討・推進を行っていただく予定です。本業務を通じて、配下各社の特徴を把握し、実際に各社と二人三脚で推進していくことができ、スムーズにキャッチアップいただけるかと考えております。
(「ふるさと納税」「農業」「旅行」「公営競技」など、事業領域が多岐にわたるほか、人事・総務・システム部門…と連携部署も様々ございます。)
その後、ISOをベースとした新たなリスクマネジメントシステムの確立に向けて、あるべき姿を共に描き、推進していただければと考えております。現在プライバシー(JISQ15001)・リスク(ISO31000)・BCP(ISO22301)と分けて管理しているものを、ISOをベースとした基本規程を作成し、より全体最適を実現していくことを目指しております。
また、今後リスクマネジメント室全体として、今後「配下会社のリスクの横断評価スキーム確立」「各社事業・関連法制等に合わせたチューニング」を行っていく予定です。
グループガバナンスとしての視点から、横断的なリスク管理態勢の確立にチャレンジしていける醍醐味があり、かつリスク管理分野における幅広いテーマをご経験いただくことが可能です。
株式会社IHI/大手重工業メーカーでの防衛省向け航空エンジンに関する機密情報管理体制の仕組み/プロセス構築
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者
仕事内容
防衛省で使用されている航空機に搭載されているエンジンの製造や整備に必要な、情報セキュリティの仕組みの見直しや構築、及び実際の情報管理業務を、社内の情報セキュリティ部門とともに取り組んでいただきます。
《業務内容》
◆担当エンジンは海外との契約を通し、高いセキュリティレベルでの製造・整備が求められます。
国内メーカーや防衛省とのコミュニケーションの下、要求に基づいてセキュリティ管理要求やルールに従うための社内プロセスを構築し、併せて情報システムの更新・維持などを進めていきます。
長く運用されてきたエンジンでは紙で対応されてきたものもあり、レベルや顧客ニーズに合わせ、電子化などの検討も行います。
《職務の魅力》
国内外から要求された情報セキュリティの仕組みを適切に解釈し、社内外と調整、議論をしながら、実務者が業務がしやすいように具体的なプロセスに落とし込み、会社の仕組みを構築していくやりがいのある仕事です。
防衛省及びエンジン部品を扱う工場等への出張があり、社内外のステークホルダーとの幅広い人脈を構築することができます。
《業務内容》
◆担当エンジンは海外との契約を通し、高いセキュリティレベルでの製造・整備が求められます。
国内メーカーや防衛省とのコミュニケーションの下、要求に基づいてセキュリティ管理要求やルールに従うための社内プロセスを構築し、併せて情報システムの更新・維持などを進めていきます。
長く運用されてきたエンジンでは紙で対応されてきたものもあり、レベルや顧客ニーズに合わせ、電子化などの検討も行います。
《職務の魅力》
国内外から要求された情報セキュリティの仕組みを適切に解釈し、社内外と調整、議論をしながら、実務者が業務がしやすいように具体的なプロセスに落とし込み、会社の仕組みを構築していくやりがいのある仕事です。
防衛省及びエンジン部品を扱う工場等への出張があり、社内外のステークホルダーとの幅広い人脈を構築することができます。
コンサルティング会社における自社の情報セキュリティマネージャー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1200万円
ポジション
マネージャー
仕事内容
当社では、上場に向けた事業・組織拡大に伴うセキュリティレベルの維持・向上と、適切な情報セキュリティ対策の策定を目指しています。
本ポジションでは経営戦略に基づいた全社及びグループ全体のセキュリティ戦略立案から企画・構築・実行までをリードしていただきます。
具体的な業務内容
・セキュリティ対策全般の戦略策定、推進、経営層への報告
・セキュリティポリシー、情報システム関連規程、運用マニュアルの策定と整備(法制度対応等)
・インシデント対応、脅威情報や脆弱性情報の収集による障害の予防、対策管理プロセスの構築と改善
・ITシステム及び情報資産の管理、監査、リスク分析、脆弱性診断
・個人情報保護対策の策定、プライバシーマーク/ISMSの運用
・従業員へのセキュリティ教育・啓蒙の推進
・社内からのセキュリティに関する相談対応
・ITを活用した生産性向上、業務効率化戦略の策定/実行/評価/改善
・IT統制、セキュリティ、情報システム体制をスケールするためのマネジメント業務 など
当社で働く魅力
IPO準備中であり、かつこれから組織を作っていく段階ですので、大きな裁量を持って取り組んでいただけます。
これまで培ってこられたご経験をフルに活かしていただきながら、上場という目標に向けた会社全体の仕組み作りや事業推進といった0→1のプロセスをリードしていただければと思います。
本ポジションでは経営戦略に基づいた全社及びグループ全体のセキュリティ戦略立案から企画・構築・実行までをリードしていただきます。
具体的な業務内容
・セキュリティ対策全般の戦略策定、推進、経営層への報告
・セキュリティポリシー、情報システム関連規程、運用マニュアルの策定と整備(法制度対応等)
・インシデント対応、脅威情報や脆弱性情報の収集による障害の予防、対策管理プロセスの構築と改善
・ITシステム及び情報資産の管理、監査、リスク分析、脆弱性診断
・個人情報保護対策の策定、プライバシーマーク/ISMSの運用
・従業員へのセキュリティ教育・啓蒙の推進
・社内からのセキュリティに関する相談対応
・ITを活用した生産性向上、業務効率化戦略の策定/実行/評価/改善
・IT統制、セキュリティ、情報システム体制をスケールするためのマネジメント業務 など
当社で働く魅力
IPO準備中であり、かつこれから組織を作っていく段階ですので、大きな裁量を持って取り組んでいただけます。
これまで培ってこられたご経験をフルに活かしていただきながら、上場という目標に向けた会社全体の仕組み作りや事業推進といった0→1のプロセスをリードしていただければと思います。
大手フィンテック企業での情報セキュリティマネージャー(チーム責任者候補)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1500万円 ・年収:年俸の12分の1が月給として支払われます
ポジション
チーム責任者候補
仕事内容
ISMSをベースとした人的・組織的セキュリティ管理態勢構築・運用の中心メンバーとしてチームマネジメントとプロジェクト推進を担当いただきます。
また、事業や業務をセキュリティの側面から支える組織作りとともに、様々なバックグラウンドを持つ多様なメンバーが一丸となれる会社全体のセキュリティ文化醸成への貢献も期待します。
主な業務内容
●ISMS認証の維持・管理とそれに付随する管理策の推進
ISMS運用の全体計画・進捗管理
リスクアセスメント・リスク対応計画の進捗確認
各種記録の作成と管理
内部監査計画・実施
審査機関との協議・調整 等
●情報セキュリティ及び個人情報取扱いに関するルールの整備
規程類(ポリシー・基準・ガイドライン)の維持・更新(法令対応を含む)
マニュアル・ガイドブックの作成と維持
●情報セキュリティ・個人情報取扱いに関わるプロセスの改善
リスクアセスメントプロセスの見直し・改善
個人情報の取扱いに係る手続きの整備・改善
(データマッピング、プライバシーポリシー改定) 等
●情報セキュリティ・個人情報取扱いに関わる啓発・教育(企画 実施)
コミュニケーション計画の策定
研修・教育コンテンツの作成・研修の実施
啓発コンテンツの配信 等
●セキュリティインシデント対応
情報セキュリティ・プライバシーに関する社内問い合わせ対応
インシデント対応支援
ポジションの魅力
●お仕着せのセキュリティではなく、会社とともに成長するセキュリティを創っていくことができる。
●企画段階の新規サービスや事業に参画し、情報セキュリティ・プライバシー領域で貢献できる。
●社内全部門と関わりを持ちながら仕事ができる。
また、事業や業務をセキュリティの側面から支える組織作りとともに、様々なバックグラウンドを持つ多様なメンバーが一丸となれる会社全体のセキュリティ文化醸成への貢献も期待します。
主な業務内容
●ISMS認証の維持・管理とそれに付随する管理策の推進
ISMS運用の全体計画・進捗管理
リスクアセスメント・リスク対応計画の進捗確認
各種記録の作成と管理
内部監査計画・実施
審査機関との協議・調整 等
●情報セキュリティ及び個人情報取扱いに関するルールの整備
規程類(ポリシー・基準・ガイドライン)の維持・更新(法令対応を含む)
マニュアル・ガイドブックの作成と維持
●情報セキュリティ・個人情報取扱いに関わるプロセスの改善
リスクアセスメントプロセスの見直し・改善
個人情報の取扱いに係る手続きの整備・改善
(データマッピング、プライバシーポリシー改定) 等
●情報セキュリティ・個人情報取扱いに関わる啓発・教育(企画 実施)
コミュニケーション計画の策定
研修・教育コンテンツの作成・研修の実施
啓発コンテンツの配信 等
●セキュリティインシデント対応
情報セキュリティ・プライバシーに関する社内問い合わせ対応
インシデント対応支援
ポジションの魅力
●お仕着せのセキュリティではなく、会社とともに成長するセキュリティを創っていくことができる。
●企画段階の新規サービスや事業に参画し、情報セキュリティ・プライバシー領域で貢献できる。
●社内全部門と関わりを持ちながら仕事ができる。
地域・国際観光に関する調査、企画、情報サービス提供企業での社内SE(情報セキュリティ担当)マネージャー/リーダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜950万円
ポジション
マネージャー/リーダー
仕事内容
以下のような業務テーマの中から、ご志向・ご経験をお伺いしながら、柔軟にアサインさせていただきます。
◆情報セキュリティに関する方針策定、各種関連文書の整備および管理
◆情報セキュリティマネジメント態勢の強化、各種施策のプロジェクトマネジメント
◆情報セキュリティに関する監査の企画、実施および改善
◆新規サービス導入/既存サービス改善における情報セキュリティ面のリスク評価
◆各種情報セキュリティ相談対応や脆弱性対応、インシデント対応等の管理
など
◆情報セキュリティに関する方針策定、各種関連文書の整備および管理
◆情報セキュリティマネジメント態勢の強化、各種施策のプロジェクトマネジメント
◆情報セキュリティに関する監査の企画、実施および改善
◆新規サービス導入/既存サービス改善における情報セキュリティ面のリスク評価
◆各種情報セキュリティ相談対応や脆弱性対応、インシデント対応等の管理
など
クラウド人材管理システム提供企業での情報セキュリティ担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜900万円
ポジション
担当者
仕事内容
業務内容
・情報セキュリティマネジメントシステムの運用・継続的改善
・情報セキュリティ関連法令の改正に伴う社内規程類の改廃定
・各種セキュリティ認証(ISMS、ISMAP、Pマーク)の維持、監査への対応
・情報セキュリティリスクアセスメントとそれに伴う体制・プロセスの改善
・セキュリティリスクの監視(脅威情報の収集・分析・対策検討)
・セキュリティインシデント対応
・社内におけるセキュリティ教育啓蒙・相談・問合せ対応
・お客様からのセキュリティチェックへの回答、ホワイトペーパー等による対外的な情報発信
・外部セキュリティ組織との情報連携
・上記業務の運用自動化と効率化
・情報セキュリティマネジメントシステムの運用・継続的改善
・情報セキュリティ関連法令の改正に伴う社内規程類の改廃定
・各種セキュリティ認証(ISMS、ISMAP、Pマーク)の維持、監査への対応
・情報セキュリティリスクアセスメントとそれに伴う体制・プロセスの改善
・セキュリティリスクの監視(脅威情報の収集・分析・対策検討)
・セキュリティインシデント対応
・社内におけるセキュリティ教育啓蒙・相談・問合せ対応
・お客様からのセキュリティチェックへの回答、ホワイトペーパー等による対外的な情報発信
・外部セキュリティ組織との情報連携
・上記業務の運用自動化と効率化
大手証券会社でのGlobal Head of Information Security Risk & Controls
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1400万円〜2000万円以上(経験・能力を考慮の上当社規定により決定)
ポジション
Executive Director
仕事内容
Responsibilities:
・Develop security reporting/metrics for multiple audiences including executive management and board reporting. Ensure that the relevant metrics are fed into various committees and the Chief Control Office framework and the 2nd Line of Defense.
・Responsible for the implementation of the BISTRA (Business-centric Security Threat & Risk Assessment) Methodology across the most critical value chains of the firm.
・Select, deploy, and manage the Security GRC Portal management to manage the risk and control framework as well as the BISTRA methodology.
・Track and manage all audit, regulatory examinations, client requests, law enforcement requests, and external certifications.
・Manage the risk treatments of security issues and risks identified such as risk acceptances, risk deferments, etc. on behalf of the program and project teams and other stakeholders. Track and monitor the risk treatments to closure.
・Develop and manage all security documentation for the Global CISO team including a library of threats, risks, controls, mitigating practices, capabilities, functions, tools, and processes.
・Monitor and report on compliance with information security and cybersecurity regulations and standards.
・Collaborate with internal stakeholders to ensure alignment of information security risk and controls governance with business objectives.
・Stay current on security risk and controls trends, threats, and regulatory requirements to proactively address emerging issues.
・Responsible for formalising the response to information security incidents, such as data breaches or cyber compromises internally and to regional regulators in accordance with notification rules
・Develop and manage the third-party security risk management team including security assessments and onsite security audits for third parties.
・Develop security reporting/metrics for multiple audiences including executive management and board reporting. Ensure that the relevant metrics are fed into various committees and the Chief Control Office framework and the 2nd Line of Defense.
・Responsible for the implementation of the BISTRA (Business-centric Security Threat & Risk Assessment) Methodology across the most critical value chains of the firm.
・Select, deploy, and manage the Security GRC Portal management to manage the risk and control framework as well as the BISTRA methodology.
・Track and manage all audit, regulatory examinations, client requests, law enforcement requests, and external certifications.
・Manage the risk treatments of security issues and risks identified such as risk acceptances, risk deferments, etc. on behalf of the program and project teams and other stakeholders. Track and monitor the risk treatments to closure.
・Develop and manage all security documentation for the Global CISO team including a library of threats, risks, controls, mitigating practices, capabilities, functions, tools, and processes.
・Monitor and report on compliance with information security and cybersecurity regulations and standards.
・Collaborate with internal stakeholders to ensure alignment of information security risk and controls governance with business objectives.
・Stay current on security risk and controls trends, threats, and regulatory requirements to proactively address emerging issues.
・Responsible for formalising the response to information security incidents, such as data breaches or cyber compromises internally and to regional regulators in accordance with notification rules
・Develop and manage the third-party security risk management team including security assessments and onsite security audits for third parties.
大手決済代行サービス企業での情報セキュリティマネジメント担当(全社セキュリティ対策の企画・構築・運営)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜940万円(前職・経験を考慮)
ポジション
担当者
仕事内容
キャッシュレス・Fintech業界をリードする企業の成長を支える、情報セキュリティマネジメントを担当いただきます。
弊社の全社情報セキュリティ、ISMSの構築・運用を担う重要なポジションとなります。
<職務詳細>
・セキュリティ基準やルールの作成、周知
・部門毎のセキュリティ目的の設定依頼と管理
・従業員向けセキュリティ啓発活動・情報セキュリティガイダンス講師
・全社向け情報セキュリティコンテンツの企画・実施・改善
・委託先セキュリティ監査・評価
・CSIRT運営(インシデント発生時の1次対応、発生傾向の分析、対策検討・実施、KPI管理)
・外部監査対応(ISO27001・JIS Q 15001(プライバシーマーク)・PCI DSS・顧客元からの監査対応)
<経験できるキャリア、習得できるスキル>
◎スピード感あふれる仕事
弊社は大企業にはないスピード感で判断/企画/実装を推進していきます。スピードを維持するためシステム開発・運用など多くの業務は内製化されており、セキュリティ上追加対応が必要なこと、維持すべきことを、常に自身で考え、機敏に対応をすることが求められており、チャレンジ精神歓迎です。また、年齢などに関わらず積極的にチームのリーディング・マネジメントに抜擢するなど、日々成長を実感できる環境です。
◎システムセキュリティに関する広い知識
弊社のシステム基盤はオンプレミス環境、クラウド環境(AWS・Azure)、Office365をはじめとするSaaSを組み合わせて構成されています。その基盤上にて、ルール整備やシステム的な制御についても関係する部門と協業します。様々な環境でのセキュリティコントロールを実業務を通じて取得、経験することができます。
弊社の全社情報セキュリティ、ISMSの構築・運用を担う重要なポジションとなります。
<職務詳細>
・セキュリティ基準やルールの作成、周知
・部門毎のセキュリティ目的の設定依頼と管理
・従業員向けセキュリティ啓発活動・情報セキュリティガイダンス講師
・全社向け情報セキュリティコンテンツの企画・実施・改善
・委託先セキュリティ監査・評価
・CSIRT運営(インシデント発生時の1次対応、発生傾向の分析、対策検討・実施、KPI管理)
・外部監査対応(ISO27001・JIS Q 15001(プライバシーマーク)・PCI DSS・顧客元からの監査対応)
<経験できるキャリア、習得できるスキル>
◎スピード感あふれる仕事
弊社は大企業にはないスピード感で判断/企画/実装を推進していきます。スピードを維持するためシステム開発・運用など多くの業務は内製化されており、セキュリティ上追加対応が必要なこと、維持すべきことを、常に自身で考え、機敏に対応をすることが求められており、チャレンジ精神歓迎です。また、年齢などに関わらず積極的にチームのリーディング・マネジメントに抜擢するなど、日々成長を実感できる環境です。
◎システムセキュリティに関する広い知識
弊社のシステム基盤はオンプレミス環境、クラウド環境(AWS・Azure)、Office365をはじめとするSaaSを組み合わせて構成されています。その基盤上にて、ルール整備やシステム的な制御についても関係する部門と協業します。様々な環境でのセキュリティコントロールを実業務を通じて取得、経験することができます。
外資系生命保険会社での情報リスク管理(IRM)マネジャー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
マネジャー
仕事内容
情報リスク管理(IRM)マネジャーは、独立的な立場からファーストライン(事業責任者、マネジメント、担当者)に助言およびチャレンジを行い、適切に情報(IT)リスク管理が行えるよう会社を支援します。
このポジションには、情報(IT)リスク管理と保険ビジネス(保険商品、サービス、顧客、戦略目標、ビジネスプロセス、システムなど)の知識を活用し、社内関係者と協働して適切な情報リスク管理を推進すること、会社の目指すリスク管理に貢献することが求められます。また社内の様々なステークホルダーとの綿密なコミュニケーションを進めるための日英における高いコミュニケーションスキルも重要な成功要因となります。
なお、本ポジションはチームマネジャーとして、チームの管理およびチームの成果物においても責任を負います。
◆ 情報(IT)関連(システム、アプリケーション、外部ベンダー、セキュリティ、プロジェクト、BCM / DR等)に関するリスク評価および課題の特定、管理統制の定義、リスク緩和や改善策を策定の支援
◆ コーポレートガバナンス、ポリシー、事業目標、および戦略に沿った情報(IT)関連の統制、プロセスのデザインとその有効性の継続的な確認
◆ 情報(IT)関連のリスクや課題に関するフォローアップと検証
◆ 当社グループが推進するリスク管理のフレームワークを介し、情報(IT)関連のリスクに対する統制およびその有効性のテストの実施と保証の提供
◆ ローカルのリスク委員会とマネジメント、およびコーポレートに対する、情報(IT)関連リスクおよび課題の報告
◆ 情報(IT)リスクの分野における外部および内部監査の促進と支援
◆ グループポリシーおよび現地法令に遵守した情報(IT)リスク方針および規程の整備
◆ 情報(IT)リスクおよびそのリスク管理の意識向上
【将来のキャリア展望】
- ORM部長
- ORM内他ポジションやNNグループ内他ビジネスユニットでのORMポジションへの異動
このポジションには、情報(IT)リスク管理と保険ビジネス(保険商品、サービス、顧客、戦略目標、ビジネスプロセス、システムなど)の知識を活用し、社内関係者と協働して適切な情報リスク管理を推進すること、会社の目指すリスク管理に貢献することが求められます。また社内の様々なステークホルダーとの綿密なコミュニケーションを進めるための日英における高いコミュニケーションスキルも重要な成功要因となります。
なお、本ポジションはチームマネジャーとして、チームの管理およびチームの成果物においても責任を負います。
◆ 情報(IT)関連(システム、アプリケーション、外部ベンダー、セキュリティ、プロジェクト、BCM / DR等)に関するリスク評価および課題の特定、管理統制の定義、リスク緩和や改善策を策定の支援
◆ コーポレートガバナンス、ポリシー、事業目標、および戦略に沿った情報(IT)関連の統制、プロセスのデザインとその有効性の継続的な確認
◆ 情報(IT)関連のリスクや課題に関するフォローアップと検証
◆ 当社グループが推進するリスク管理のフレームワークを介し、情報(IT)関連のリスクに対する統制およびその有効性のテストの実施と保証の提供
◆ ローカルのリスク委員会とマネジメント、およびコーポレートに対する、情報(IT)関連リスクおよび課題の報告
◆ 情報(IT)リスクの分野における外部および内部監査の促進と支援
◆ グループポリシーおよび現地法令に遵守した情報(IT)リスク方針および規程の整備
◆ 情報(IT)リスクおよびそのリスク管理の意識向上
【将来のキャリア展望】
- ORM部長
- ORM内他ポジションやNNグループ内他ビジネスユニットでのORMポジションへの異動
国内トップクラスのSaaS企業でのISMAPプロジェクトリーダー(東京)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
648万円〜966万円
ポジション
担当者
仕事内容
●ミッション:
当社の情報セキュリティマネジメントチームメンバーの一員として、認証取得済みのISMSやPMSの事務局業務をご担当頂きながら、ISMAP(※)の認証の取得、維持・運用、その監査対応を行う主担当として事務局業務に従事していただきます。
※ Information system Security Management and Assessment Programの略称。
(政府が活用するクラウドサービスのセキュリティを評価する制度)
その他、関係部署と連携しながら標的型攻撃訓練業務の調整および当社商材システムのセキュリティ状況調査、脆弱性診断業務も補佐し、当社グループ全体のセキュリティレベルの維持向上を担っていただきます。
●業務内容詳細:
1.ISMS、PMS事務局の運営
- 各マネジメントシステムのPDCA運用(含内部監査)
- 社内相談対応
- 規程・各種業務プロセスの整備・改善
- 既存認証の更新、新規認証(ISO27017等)の取得検討等
・委託先管理
- 委託先利用申請への相談、対応
- 委託要件の定義見直し、利用部署および委託先への確認依頼事項の見直し
- 年次での委託先の棚卸
- 業務プロセスの改善
2.ISMAP事務局の設営、運営
- 認証取得、維持・運用に向けた経営陣および社内対象部門に対する計画の立案、推進
- コンサルティングベンダーおよび監査法人の選定、契約・更新手続きの実施
- ISMAPに基づく社内規程、規則の構築、改善
3.情報資産管理体制の整備・推進 等
- 当社商材システムのセキュリティ状況調査、標的型攻撃訓練の企画立案、システム委員会事務局の運営等
・情報セキュリティ関連教育の実施
教育資料作成、eラーニングシステムによる受講管理、講師等
・事故対応
原因分析、再発防止策の妥当性・有効性確認・フォローアップ、当局報告対応等
・最新法令・ガイドライン等のキャッチアップ・対応
ISO27001・JISQ15001、個人情報保護法、特定電子メール法、GDPR 等
当社の情報セキュリティマネジメントチームメンバーの一員として、認証取得済みのISMSやPMSの事務局業務をご担当頂きながら、ISMAP(※)の認証の取得、維持・運用、その監査対応を行う主担当として事務局業務に従事していただきます。
※ Information system Security Management and Assessment Programの略称。
(政府が活用するクラウドサービスのセキュリティを評価する制度)
その他、関係部署と連携しながら標的型攻撃訓練業務の調整および当社商材システムのセキュリティ状況調査、脆弱性診断業務も補佐し、当社グループ全体のセキュリティレベルの維持向上を担っていただきます。
●業務内容詳細:
1.ISMS、PMS事務局の運営
- 各マネジメントシステムのPDCA運用(含内部監査)
- 社内相談対応
- 規程・各種業務プロセスの整備・改善
- 既存認証の更新、新規認証(ISO27017等)の取得検討等
・委託先管理
- 委託先利用申請への相談、対応
- 委託要件の定義見直し、利用部署および委託先への確認依頼事項の見直し
- 年次での委託先の棚卸
- 業務プロセスの改善
2.ISMAP事務局の設営、運営
- 認証取得、維持・運用に向けた経営陣および社内対象部門に対する計画の立案、推進
- コンサルティングベンダーおよび監査法人の選定、契約・更新手続きの実施
- ISMAPに基づく社内規程、規則の構築、改善
3.情報資産管理体制の整備・推進 等
- 当社商材システムのセキュリティ状況調査、標的型攻撃訓練の企画立案、システム委員会事務局の運営等
・情報セキュリティ関連教育の実施
教育資料作成、eラーニングシステムによる受講管理、講師等
・事故対応
原因分析、再発防止策の妥当性・有効性確認・フォローアップ、当局報告対応等
・最新法令・ガイドライン等のキャッチアップ・対応
ISO27001・JISQ15001、個人情報保護法、特定電子メール法、GDPR 等
大手人材派遣会社での情報セキュリティ担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
557万円〜613万円(月25時間程度の残業代含む)
ポジション
担当者
仕事内容
当社グループでは、日々、大量の個人情報を取り扱っています。昨今のAI活用やDX推進など、最新のIT技術の導入などにより、情報セキュリティの重要性が更に高まっています。
そのような状況の中、情報セキュリティレベルを維持・向上すると同時に、AI活用やDX推進などの新しい技術導入をサポートしていくためのセキュリティ人材を増員し、体制強化を計画しています。
【具体的には】
グループ内の情報セキュリティ、個人情報管理に関する業務全般を担当いただきます。
(システムセキュリティに関することを除く)
・セキュリティに関する規程・ルールの整備、グループ内への周知・徹底
・セキュリティ案件に関する審査・確認など(業務委託、SaaS・システム・アプリ利用、業務フロー変更など)
・プライバシーマーク事務局(グループ内2社の認定更新、維持管理)
・業務システムのID管理・マネジメント
・インシデント対応訓練、メール攻撃訓練の実施
・従業員や派遣スタッフへのセキュリティ教育の企画・実行
・情報セキュリティや個人情報に関する社内監査、ログ監査
・セキュリティ事故、インシデントへの対応
グローバル観点でのセキュリティレベルを求められることも多く、そのような視点で業務に携わっていただくこともあります。
【得られるご経験/キャリアステップ】
・情報セキュリティや個人情報・プライバシーに関する法律、プライバシーマークやISMSなどの認証関連業務の経験などが得られます。
・AIやDXに関する最新の動向や利活用にも関わり、人材業界・派遣業界の知見も得られます。
【働き方・環境】
・グループ全体で働き方改革を推進しています。フレックス制度やテレワークの導入、男性育休取得の推進、有休取得奨励(年間12日以上)しており、個人の生活スタイルに応じた柔軟な働き方が可能です。
・年間労働時間は2000〜2100時間程度、残業時間は比較的少ない部署(10〜20時間程度/月)です。
【業務内容における変更の範囲】
会社の定める全ての業務
そのような状況の中、情報セキュリティレベルを維持・向上すると同時に、AI活用やDX推進などの新しい技術導入をサポートしていくためのセキュリティ人材を増員し、体制強化を計画しています。
【具体的には】
グループ内の情報セキュリティ、個人情報管理に関する業務全般を担当いただきます。
(システムセキュリティに関することを除く)
・セキュリティに関する規程・ルールの整備、グループ内への周知・徹底
・セキュリティ案件に関する審査・確認など(業務委託、SaaS・システム・アプリ利用、業務フロー変更など)
・プライバシーマーク事務局(グループ内2社の認定更新、維持管理)
・業務システムのID管理・マネジメント
・インシデント対応訓練、メール攻撃訓練の実施
・従業員や派遣スタッフへのセキュリティ教育の企画・実行
・情報セキュリティや個人情報に関する社内監査、ログ監査
・セキュリティ事故、インシデントへの対応
グローバル観点でのセキュリティレベルを求められることも多く、そのような視点で業務に携わっていただくこともあります。
【得られるご経験/キャリアステップ】
・情報セキュリティや個人情報・プライバシーに関する法律、プライバシーマークやISMSなどの認証関連業務の経験などが得られます。
・AIやDXに関する最新の動向や利活用にも関わり、人材業界・派遣業界の知見も得られます。
【働き方・環境】
・グループ全体で働き方改革を推進しています。フレックス制度やテレワークの導入、男性育休取得の推進、有休取得奨励(年間12日以上)しており、個人の生活スタイルに応じた柔軟な働き方が可能です。
・年間労働時間は2000〜2100時間程度、残業時間は比較的少ない部署(10〜20時間程度/月)です。
【業務内容における変更の範囲】
会社の定める全ての業務
大手総合インターネット企業での情報セキュリティ推進・プライバシー保護<子会社出向>
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
本ポジションはグループ企業における情報セキュリティ推進・個人情報/プライバシー保護に関わる業務をご担当いただきます。
個人情報保護法および金融ガイドラインに基づく施策の検討と改善指示及びサービスにおけるプライバシー戦略立案・実施を対応を行っていただきます。
●主な業務内容
・個人情報保護法および金融ガイドラインに基づく安全管理措置等に関する検討と改善指示・サービスにおけるプライバシー戦略立案・実施
・サービス・リリース時におけるプライバシー影響評価(Privacy Impact Assessment)
・プライバシー・ポリシーの見直し、管理、運用
・事業部門からの新規施策等の相談対応
・ISO27001等外部セキュリティ認証の運用
・情報セキュリティの啓発活動(ルール周知・教育・徹底)
・情報セキュリティマネジメントシステムのモニタリング(運用状況確認)
・外部専門家との連携
・その他情報セキュリティに関する事項
個人情報保護法および金融ガイドラインに基づく施策の検討と改善指示及びサービスにおけるプライバシー戦略立案・実施を対応を行っていただきます。
●主な業務内容
・個人情報保護法および金融ガイドラインに基づく安全管理措置等に関する検討と改善指示・サービスにおけるプライバシー戦略立案・実施
・サービス・リリース時におけるプライバシー影響評価(Privacy Impact Assessment)
・プライバシー・ポリシーの見直し、管理、運用
・事業部門からの新規施策等の相談対応
・ISO27001等外部セキュリティ認証の運用
・情報セキュリティの啓発活動(ルール周知・教育・徹底)
・情報セキュリティマネジメントシステムのモニタリング(運用状況確認)
・外部専門家との連携
・その他情報セキュリティに関する事項
FinTechスタートアップ大手仮想通貨取引所でのセキュリティマネージャー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,200万円程度 ※経験・能力を考慮の上、当社規定により決定します
ポジション
セキュリティマネージャー
仕事内容
暗号資産取引所で最先端のセキュリティに携わる、セキュリティマネージャーを募集します。
【主に担当していただくこと】
・セキュリティグループのメンバーを率いて下記の各種施策への取り組み
・情報セキュリティ管理体制の構築および評価、施策の立案、推進
・情報セキュリティ関連の規程及び社内ルールの整備
・セキュリティツールの選定・導入・運用
・セキュリティインシデント対応
・脆弱性診断のハンドリングや設計・実装のセキュリティレビュー
・システムリスクの評価・改善案の立案・企画実行
【開発環境】
・バックエンド
Ruby, Ruby on Rails
・フロントエンド
Nuxt.js, Vue.js
・デザイン
Figma
・データベース
MySQL(Aurora), Redis
・インフラ
AWS, Docker
・CI/CD
CircleCI
・モニタリング
Bugsnag, Datadog, PagerDuty, New Relic
・品質保証
RSpec
・タスク管理
JIRA
・コラボレーション
Slack, JIRA, Confluence
【主に担当していただくこと】
・セキュリティグループのメンバーを率いて下記の各種施策への取り組み
・情報セキュリティ管理体制の構築および評価、施策の立案、推進
・情報セキュリティ関連の規程及び社内ルールの整備
・セキュリティツールの選定・導入・運用
・セキュリティインシデント対応
・脆弱性診断のハンドリングや設計・実装のセキュリティレビュー
・システムリスクの評価・改善案の立案・企画実行
【開発環境】
・バックエンド
Ruby, Ruby on Rails
・フロントエンド
Nuxt.js, Vue.js
・デザイン
Figma
・データベース
MySQL(Aurora), Redis
・インフラ
AWS, Docker
・CI/CD
CircleCI
・モニタリング
Bugsnag, Datadog, PagerDuty, New Relic
・品質保証
RSpec
・タスク管理
JIRA
・コラボレーション
Slack, JIRA, Confluence
有限責任監査法人トーマツ/大手監査法人でのセキュリティ担当(A&Aシステム)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアスタッフ
仕事内容
当監査法人の働き方改革・業務改革の中核を担う業務システム(イノベーションツール)に必要なセキュリティを推進するポジションです。
●募集部署(A&Aシステム)
監査業務ツールの導入・維持、運用及び監査・保証事業本部に関する情報システム全般の対応をする組織です。監査業務ツールのローカライズ、推進・展開、導入支 援、サポート、各種監査手続き・分析ツールの導入保守、メンテナンス、新グローバル監査ツールの導入に向けた情報連携、支援などを行います。
※本ポジションは、A&Aシステムでの募集です
●業務内容
・セキュリティマネジメントシステムに関する調査および企画・構築・運用(70%)
セキュリティを含む所管システムの品質マネジメントおよびISMSに準拠した情報システムマネジメントの推進(ISQM1対応)
システム導入に係るグローバル基準のSSDLCプロセスの実装と評価の推進と取りまとめ
情報システム導入時のID管理、アクセス管理の設計・実装の評価および運用ルールの策定およびその支援
上記施策にかかる関係者との調整およびサポート
・Audit & Assurance業務 CIRT業務(20%)
脆弱性情報の収集と評価とリスク管理、Deloitte Global準拠のインシデントレスポンスプロセスの企画・構築・運用等
・ITガバナンスに関する調査および企画・推進(10%)
サイバーリスクを含むテクノロジーリスクへのガバナンス、データガバナンスやERM、内部統制に関する調査および企画・推進
※すべて社内/グループ内向けの業務です
●魅力
・グローバル共通で使用されるITツールに関する、幅広い経験を積むことが可能です
・監査業務を革新する取り組みにおいて、セキュリティ構想・企画・開発・運用に、現場に近い立場で携わることができます
●英語使用頻度/場面
グローバルの技術ドキュメント確認(月に数回程度)
●キャリアパス
・セキュリティチームのリーダー
・部門マネジャー
●募集部署(A&Aシステム)
監査業務ツールの導入・維持、運用及び監査・保証事業本部に関する情報システム全般の対応をする組織です。監査業務ツールのローカライズ、推進・展開、導入支 援、サポート、各種監査手続き・分析ツールの導入保守、メンテナンス、新グローバル監査ツールの導入に向けた情報連携、支援などを行います。
※本ポジションは、A&Aシステムでの募集です
●業務内容
・セキュリティマネジメントシステムに関する調査および企画・構築・運用(70%)
セキュリティを含む所管システムの品質マネジメントおよびISMSに準拠した情報システムマネジメントの推進(ISQM1対応)
システム導入に係るグローバル基準のSSDLCプロセスの実装と評価の推進と取りまとめ
情報システム導入時のID管理、アクセス管理の設計・実装の評価および運用ルールの策定およびその支援
上記施策にかかる関係者との調整およびサポート
・Audit & Assurance業務 CIRT業務(20%)
脆弱性情報の収集と評価とリスク管理、Deloitte Global準拠のインシデントレスポンスプロセスの企画・構築・運用等
・ITガバナンスに関する調査および企画・推進(10%)
サイバーリスクを含むテクノロジーリスクへのガバナンス、データガバナンスやERM、内部統制に関する調査および企画・推進
※すべて社内/グループ内向けの業務です
●魅力
・グローバル共通で使用されるITツールに関する、幅広い経験を積むことが可能です
・監査業務を革新する取り組みにおいて、セキュリティ構想・企画・開発・運用に、現場に近い立場で携わることができます
●英語使用頻度/場面
グローバルの技術ドキュメント確認(月に数回程度)
●キャリアパス
・セキュリティチームのリーダー
・部門マネジャー
持株会社、グループ全体の経営方針策定及び経営管理会社での管理部・情報セキュリティ担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
想定年収:540万円〜600万円
ポジション
担当者
仕事内容
セキュリティ担当としてCSIRT(Computer Security Incident Response Team)業務全般をご担当いただきます。
【詳細】
・グループ全体のセキュリティ戦略を策定し、セキュリティ活動を最適化された形で推進する
・情報セキュリティ規程やルール、手順書の策定・整備
・セキュリティ教材の作成とe-learningの実施、標的型メール訓練やセキュリティ机上訓練の企画・運営
・当社が取得するISMS、プライバシーマークに関する事務局活動および活動に対するPDCAサイクルの実施を行う
・セキュリティに関する監査・監視や、セキュリティインシデント対応や管理、ソフトウェア脆弱性の管理を通してSOC機能を担う
【詳細】
・グループ全体のセキュリティ戦略を策定し、セキュリティ活動を最適化された形で推進する
・情報セキュリティ規程やルール、手順書の策定・整備
・セキュリティ教材の作成とe-learningの実施、標的型メール訓練やセキュリティ机上訓練の企画・運営
・当社が取得するISMS、プライバシーマークに関する事務局活動および活動に対するPDCAサイクルの実施を行う
・セキュリティに関する監査・監視や、セキュリティインシデント対応や管理、ソフトウェア脆弱性の管理を通してSOC機能を担う
大和証券株式会社/日系大手証券会社での情報セキュリティ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者
仕事内容
情報セキュリティ全般に関する企画・立案および管理を担っているほか、グループ会社や海外店のガバナンスも行っております。主には以下のような業務を担当します。
1) 情報セキュリティの維持向上に関する企画・運営業務(方針策定やルール制定など)
2)社内で進行する各種案件に対する情報セキュリティに関するアドバイス
3) サイバーセキュリティを所管する部署との連携による情報セキュリティの確保
4)個人情報保護法をはじめ情報管理に関する法令諸規則への対応に係る事項
5)グループ内子会社、海外店の情報セキュリティに係るガバナンスに関する業務
1) 情報セキュリティの維持向上に関する企画・運営業務(方針策定やルール制定など)
2)社内で進行する各種案件に対する情報セキュリティに関するアドバイス
3) サイバーセキュリティを所管する部署との連携による情報セキュリティの確保
4)個人情報保護法をはじめ情報管理に関する法令諸規則への対応に係る事項
5)グループ内子会社、海外店の情報セキュリティに係るガバナンスに関する業務
プライム上場ウェブサービス企業での社内情報セキュリティ推進※責任者候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1100万円(※予定年収はあくまでも目安の金額であり、選考を通じて上下する可能性があります。)
ポジション
責任者
仕事内容
セキュリティ対策の窓口としてだけではなく、現場の実態改善を担っていただきます。そのために、各部門のセキュリティ向上や運用に寄り添って、対策が完了するまで伴走し、そして時には牽引していただくことが求められます。
情報セキュリティ事故のリスク軽減
情報セキュリティ事故の発生可能性を減らすとともに、影響を最小化するための打ち手の策定・遂行、打ち手の実効性を高めるための現場部門の巻き込み・教育、現場部門向けの情報管理のガイドラインのドキュメント化、打ち手が実行されているかのモニタリングの仕組みの導入
情報セキュリティ関連実務の体制強化
CSIRT(SOC)の運営・改善、情報セキュリティ事故発生時の社内・社外対応窓口の整備、事故に対しての修正・是正対応の指導、社内訓練(情報漏洩事案・BCP)事務局の構築、各種会議体企画・運営準備
▼どんな立場で仕事をするか
社内情報セキュリティ対策の責任者(室長待遇)または責任者候補(マネジャー相当)を募集します。
業績好調につき利便性が先行しがちな当社環境において、システム監査やセキュリティ対策等リスク面のメイン窓口として利便性と調和のとれた施策を一緒に考えて頂ける方を歓迎します。
▼入社後すぐの業務内容
専門的なテクニカルスキルは不要ですが、業務の特性上、他部署を横断しての折衝・調整業務が発生する為、コミュニケーション力は必須となります。
セキュリティ系組織の立ち上げメンバーとしてこれまでの経験をフルに活かしていただきます。
▼将来的に想定される仕事
ゆくゆくは、経営層の一員として、社内全体のリスク管理をして頂く事を期待しております。
▼チーム構成/仕事の進め方
現在はCIOがセキュリティ推進室室長を兼任しております。
メンバーは室長含め4名です。
情報セキュリティ事故のリスク軽減
情報セキュリティ事故の発生可能性を減らすとともに、影響を最小化するための打ち手の策定・遂行、打ち手の実効性を高めるための現場部門の巻き込み・教育、現場部門向けの情報管理のガイドラインのドキュメント化、打ち手が実行されているかのモニタリングの仕組みの導入
情報セキュリティ関連実務の体制強化
CSIRT(SOC)の運営・改善、情報セキュリティ事故発生時の社内・社外対応窓口の整備、事故に対しての修正・是正対応の指導、社内訓練(情報漏洩事案・BCP)事務局の構築、各種会議体企画・運営準備
▼どんな立場で仕事をするか
社内情報セキュリティ対策の責任者(室長待遇)または責任者候補(マネジャー相当)を募集します。
業績好調につき利便性が先行しがちな当社環境において、システム監査やセキュリティ対策等リスク面のメイン窓口として利便性と調和のとれた施策を一緒に考えて頂ける方を歓迎します。
▼入社後すぐの業務内容
専門的なテクニカルスキルは不要ですが、業務の特性上、他部署を横断しての折衝・調整業務が発生する為、コミュニケーション力は必須となります。
セキュリティ系組織の立ち上げメンバーとしてこれまでの経験をフルに活かしていただきます。
▼将来的に想定される仕事
ゆくゆくは、経営層の一員として、社内全体のリスク管理をして頂く事を期待しております。
▼チーム構成/仕事の進め方
現在はCIOがセキュリティ推進室室長を兼任しております。
メンバーは室長含め4名です。
大手クレジットカード会社での不正取引防止・抑止に向けたセキュリティ対策業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1300万円 経験・能力を考慮の上、当社規定により決定します
ポジション
担当者
仕事内容
●業務内容
具体的には、以下の業務を担っていただく予定です。
【社内】
・クレジットカード不正検知システムの開発・運用
・クレジットカード不正抑止の企画管理
【社外】
・業界対応(国際ブランド・他カード会社・行政など)
●魅力
●数億~数千万円単位の効果に繋がる不正抑止策等、会社規模を活かした大きな対応が出来ること
●客観的なデータ検証を通じ、最新鋭の多様な不正検知ツールを使った対策検討・実践できること
●新たな不正検知ツールの提案・導入も容易にできること
●業界最大手企業として、行政・国際ブランド、業界大手企業・ペンダー(含む海外)とのビジネスに携われること
●社会的な課題となっているクレジットカードの不正被害という大きなテーマに携われること。
具体的には、以下の業務を担っていただく予定です。
【社内】
・クレジットカード不正検知システムの開発・運用
・クレジットカード不正抑止の企画管理
【社外】
・業界対応(国際ブランド・他カード会社・行政など)
●魅力
●数億~数千万円単位の効果に繋がる不正抑止策等、会社規模を活かした大きな対応が出来ること
●客観的なデータ検証を通じ、最新鋭の多様な不正検知ツールを使った対策検討・実践できること
●新たな不正検知ツールの提案・導入も容易にできること
●業界最大手企業として、行政・国際ブランド、業界大手企業・ペンダー(含む海外)とのビジネスに携われること
●社会的な課題となっているクレジットカードの不正被害という大きなテーマに携われること。
クラウドDXサービス運営企業でのセキュリティーマネジメント・認証担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
714万円〜1127万円
ポジション
担当者〜
仕事内容
情報セキュリティーのスペシャリストとして、社内外のステークホルダーと連携を取り、セキュリティーガバナンスの強化や外部認証の取得などの業務を通じて、セキュリティーと利便性の両立に貢献します。
▼業務内容
情報セキュリティー/リスク管理体制の構築および運用
情報セキュリティーに関する社内規程類の制定・改定
情報セキュリティーに関するプロセスの設計・構築、文書化と既存プロセスの改善
情報セキュリティーに関する社内教育・啓蒙活動の企画および実施
セキュリティーに関する内部監査の企画、実施および改善
各種セキュリティー認証取得の事務局運営、既存認証の更新や拡大
マネジメントシステムのPDCA運用や社内相談対応
最新法令、ガイドラインなどのキャッチアップ
本ポジションの魅力
▼幅広い業務領域
セキュリティ体制や規程の整備、教育啓発、ISMAP、ISMSの認証取得までセキュリティーガバナンスの幅広い領域を担当することで、これまでの経験を活かすこと、また職務領域を広げることができます。
▼多くのステークホルダーとの協働
経営層から各種プロダクトのエンジニアまで多くのステークホルダーと関わりを持ちながら仕事をすることができ、会社全体が見渡せるポジションです。
▼業務内容
情報セキュリティー/リスク管理体制の構築および運用
情報セキュリティーに関する社内規程類の制定・改定
情報セキュリティーに関するプロセスの設計・構築、文書化と既存プロセスの改善
情報セキュリティーに関する社内教育・啓蒙活動の企画および実施
セキュリティーに関する内部監査の企画、実施および改善
各種セキュリティー認証取得の事務局運営、既存認証の更新や拡大
マネジメントシステムのPDCA運用や社内相談対応
最新法令、ガイドラインなどのキャッチアップ
本ポジションの魅力
▼幅広い業務領域
セキュリティ体制や規程の整備、教育啓発、ISMAP、ISMSの認証取得までセキュリティーガバナンスの幅広い領域を担当することで、これまでの経験を活かすこと、また職務領域を広げることができます。
▼多くのステークホルダーとの協働
経営層から各種プロダクトのエンジニアまで多くのステークホルダーと関わりを持ちながら仕事をすることができ、会社全体が見渡せるポジションです。
大手製薬メーカーにおけるグループのインフラ・セキュリティ戦略をリードする人材
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
・当社グループにおけるITセキュリティ戦略の立案、プロジェクト計画、導入実行マネジメント
・セキュリティインシデント対応および教育・点検等、ITセキュリティ維持・向上活動に関する計画の策定
【特徴】
・事業会社の広範な機能領域におけるセキュリティ向上に横断的に関わることができます。
事業成長に向けて、リスクとイノベーションのバランスを模索しながら最適化を進められる実践的なスキルを獲得することができます。
・セキュリティインシデント対応および教育・点検等、ITセキュリティ維持・向上活動に関する計画の策定
【特徴】
・事業会社の広範な機能領域におけるセキュリティ向上に横断的に関わることができます。
事業成長に向けて、リスクとイノベーションのバランスを模索しながら最適化を進められる実践的なスキルを獲得することができます。
大手銀行での情報セキュリティ関連業務【NY駐在】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
大手銀行での米州における下記業務
●情報セキュリティ関連の当局・規制対応と東京への情報発信
●システムリスク評価、セキュリティコントロール評価の企画・実施
●クラウド等導入時のセキュリティレビューや期中管理
●情報セキュリティのガバナンス強化、レポーティングの企画・実施
●プラットフォーム構築、自動化推進
●情報セキュリティ関連の当局・規制対応と東京への情報発信
●システムリスク評価、セキュリティコントロール評価の企画・実施
●クラウド等導入時のセキュリティレビューや期中管理
●情報セキュリティのガバナンス強化、レポーティングの企画・実施
●プラットフォーム構築、自動化推進
金融関連グループ企業での情報セキュリティ担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円(ご経験やスキルに応じて決定)
ポジション
担当者〜
仕事内容
社内の情報セキュリティに関わる規程・ルール、各種モニタリング、セキュリティに関する社内教育など、社内セキュリティ管理に関するPDCA全般を担っていただきます。
具体的な業務内容です。
・情報セキュリティや個人情報保護等に関する規程/ルール/プロセスの策定・更新管理
・情報セキュリティ規定・ルールに準拠した申請及び審査
・情報セキュリティ状況のモニタリング
・情報セキュリティに関する従業員教育(企画/実施/効果分析)
・子会社、社内各部門からの情報セキュリティに関する相談、リスク評価対応
・情報セキュリティ委員会の運営
・その他、適正に併せ、情報セキュリティに関わる関連業務
具体的な業務内容です。
・情報セキュリティや個人情報保護等に関する規程/ルール/プロセスの策定・更新管理
・情報セキュリティ規定・ルールに準拠した申請及び審査
・情報セキュリティ状況のモニタリング
・情報セキュリティに関する従業員教育(企画/実施/効果分析)
・子会社、社内各部門からの情報セキュリティに関する相談、リスク評価対応
・情報セキュリティ委員会の運営
・その他、適正に併せ、情報セキュリティに関わる関連業務
フィンテックベンチャーでのコーポレートエンジニア(ネットワーク/セキュリティ担当)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜750万円(月平均30Hの時間外手当を含む年収)
ポジション
担当者
仕事内容
当社の全グループ会社のコーポレートエンジニアリング(社内向けITインフラ/セキュリティ領域)をお任せします。各グループ会社と連携しながら、企業活動を推進させる重要なポジションです。
会社の飛躍的な成長やIT市場の急速な変化により、コーポレートエンジニアチームの守備範囲を拡大・増強する必要があるためメンバーを募集します。
Fintech企業として全グループ会社のDXを加速するために、SaaSの導入企画や実装、情報セキュリティ対策、インフラ企画/改善/管理、ユーザーサポートなど幅広い業務を担当していただきますが、特にインフラ(サーバ・ネットワーク)/セキュリティ領域を主導していただきます。
具体的には、ゼロトラスト構想策定・実行(SASE導入、SEIM/SOAR導入、認証基盤の改善(AD/AAD))、新拠点NW設計、コスト改革など企画フェーズから複数のテーマに関与頂きます。
成長企業に身を置いて新しい技術の知見を深めたい方や、社内メンバーにもホスピタリティを持ってコミュニケーションを取れる方、「モダン情シス」「DX」などのワードに共感できる方などのジョインをお待ちしています。
会社の飛躍的な成長やIT市場の急速な変化により、コーポレートエンジニアチームの守備範囲を拡大・増強する必要があるためメンバーを募集します。
Fintech企業として全グループ会社のDXを加速するために、SaaSの導入企画や実装、情報セキュリティ対策、インフラ企画/改善/管理、ユーザーサポートなど幅広い業務を担当していただきますが、特にインフラ(サーバ・ネットワーク)/セキュリティ領域を主導していただきます。
具体的には、ゼロトラスト構想策定・実行(SASE導入、SEIM/SOAR導入、認証基盤の改善(AD/AAD))、新拠点NW設計、コスト改革など企画フェーズから複数のテーマに関与頂きます。
成長企業に身を置いて新しい技術の知見を深めたい方や、社内メンバーにもホスピタリティを持ってコミュニケーションを取れる方、「モダン情シス」「DX」などのワードに共感できる方などのジョインをお待ちしています。
フィンテックベンチャーでの情報セキュリティ推進担当(決済ウェア)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
メンバークラス/スペシャリストクラス
仕事内容
【業務内容】
情報システムの内部統制やセキュリティ強化のため、プロダクト企画チームや開発チームと連携し、事業内容やプロダクトに応じた情報セキュリティ対策の立案、導入、強化をリードしていただきます。プロダクト開発に関わるセキュリティ設計支援や脆弱性診断、PSIRT/CSIRTの日常監査及び対策運営、ISMSや各種ガイドラインへの準拠を目的とした情報セキュリティマネジメントの維持管理業務など幅広く経験を積むことができます。
情報セキュリティ関連業務にご経験のある方に加えて、これまでの経験を活かしてセキュリティ領域に挑戦したい方を歓迎します。
【具体的な業務例】
・ISMS事務局の運営、ISMS内部監査、ISO27001認証審査 等の実施
・情報セキュリティ関連の規定・ルールの策定、運用、改善、プロジェクトのマネジメント、社内教育・啓蒙活動の企画と実施
・情報資産管理、アカウント管理、外部委託先管理 等の情報管理活動に対する維持・推進
・プロダクト開発に関するセキュリティ設計支援、脆弱性診断(※グループ会社からの支援あり)
・PSIRT/CSIRTの日常監査、対策運営
・セキュリティ関連の問い合わせ対応(社内外)
・セキュリティインシデント発生時の各種対応
・新規認証の取得検討 ・最新法令・ガイドライン等のキャッチアップ 等
【魅力・得られる経験】
・情報セキュリティに関する社内プロジェクトのマネジメントを経験できる
・セキュリティスペシャリストとして、社内外のステークホルダの対応を経験できる
・要件定義などの上流工程から、導入、運用などの下流工程まで広い業務に裁量権を持って取り組める
【技術スタック】
言語 :Java, Kotlin, Swift, Objective-C, Flutter(Dart),C#, C++, C, Python, PHP
インフラ :AWS, オンプレミス
ミドルウェア:Apache, NGINX, AWS Lambda, Hashicorp Vault, HAProxy, Corosync, Pacemaker, Redis, HULFT, Athena, QuickSight
DB :AWS Aurora, PostgreSQL, MySQL
Monitoring :CloudWatch, PagerDuty, Crashlytics
環境 :Terraform, Docker, AWS CodePipeline, Github, Firebase
情報システムの内部統制やセキュリティ強化のため、プロダクト企画チームや開発チームと連携し、事業内容やプロダクトに応じた情報セキュリティ対策の立案、導入、強化をリードしていただきます。プロダクト開発に関わるセキュリティ設計支援や脆弱性診断、PSIRT/CSIRTの日常監査及び対策運営、ISMSや各種ガイドラインへの準拠を目的とした情報セキュリティマネジメントの維持管理業務など幅広く経験を積むことができます。
情報セキュリティ関連業務にご経験のある方に加えて、これまでの経験を活かしてセキュリティ領域に挑戦したい方を歓迎します。
【具体的な業務例】
・ISMS事務局の運営、ISMS内部監査、ISO27001認証審査 等の実施
・情報セキュリティ関連の規定・ルールの策定、運用、改善、プロジェクトのマネジメント、社内教育・啓蒙活動の企画と実施
・情報資産管理、アカウント管理、外部委託先管理 等の情報管理活動に対する維持・推進
・プロダクト開発に関するセキュリティ設計支援、脆弱性診断(※グループ会社からの支援あり)
・PSIRT/CSIRTの日常監査、対策運営
・セキュリティ関連の問い合わせ対応(社内外)
・セキュリティインシデント発生時の各種対応
・新規認証の取得検討 ・最新法令・ガイドライン等のキャッチアップ 等
【魅力・得られる経験】
・情報セキュリティに関する社内プロジェクトのマネジメントを経験できる
・セキュリティスペシャリストとして、社内外のステークホルダの対応を経験できる
・要件定義などの上流工程から、導入、運用などの下流工程まで広い業務に裁量権を持って取り組める
【技術スタック】
言語 :Java, Kotlin, Swift, Objective-C, Flutter(Dart),C#, C++, C, Python, PHP
インフラ :AWS, オンプレミス
ミドルウェア:Apache, NGINX, AWS Lambda, Hashicorp Vault, HAProxy, Corosync, Pacemaker, Redis, HULFT, Athena, QuickSight
DB :AWS Aurora, PostgreSQL, MySQL
Monitoring :CloudWatch, PagerDuty, Crashlytics
環境 :Terraform, Docker, AWS CodePipeline, Github, Firebase
国内大手損害保険会社での個人情報保護に関する業務(情報セキュリティ)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します。(イメージ:〜1,600万円程度)
ポジション
担当課長または課長代理クラス
仕事内容
●募集背景:
当社グループにおいては、目下、積極的にデジタル変革を進めていますが、一方で個人情報保護、情報セキュリティ管理、プライバシーリスク管理、データマネジメントの重要性が求められております。
今回は、個人情報保護、情報セキュリティ管理、プライバシーリスク管理、データマネジメントの分野でご活躍いただける方を求めています(担当課長または課長代理クラス)。
●仕事内容
・プライバシーポリシー、重要度に応じた個人情報の取扱規程・ルールの整理、管理・運用(周知、教育、徹底)
・個人情報保護等に関する社内・グループ横断的なプロジェクトの推進
・個人情報保護等の国内外動向等に基づく改善提案と推進
・事業部門からの相談対応
・外部専門家との連携、社内関係部会議やアドバイザリーボードの事務局 等
当社グループにおいては、目下、積極的にデジタル変革を進めていますが、一方で個人情報保護、情報セキュリティ管理、プライバシーリスク管理、データマネジメントの重要性が求められております。
今回は、個人情報保護、情報セキュリティ管理、プライバシーリスク管理、データマネジメントの分野でご活躍いただける方を求めています(担当課長または課長代理クラス)。
●仕事内容
・プライバシーポリシー、重要度に応じた個人情報の取扱規程・ルールの整理、管理・運用(周知、教育、徹底)
・個人情報保護等に関する社内・グループ横断的なプロジェクトの推進
・個人情報保護等の国内外動向等に基づく改善提案と推進
・事業部門からの相談対応
・外部専門家との連携、社内関係部会議やアドバイザリーボードの事務局 等
大手会計事務所グループ内シェアードサービス企業での品質リスク管理マネジャー(プロセスの運用/改善、情報セキュリティ/Consulting担当)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,220万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
マネジャー(場合によりアソシエイトマネジャー)
仕事内容
当グループが提供するコンサルティングサービスの品質リスク、情報セキュリティに関する業務をお任せいたします。
当グループのConsultingビジネス(※)が主たるサービス提供先です。
●業務内容
・情報セキュリティに関する施策の立案と実行、リード(60%)
−情報セキュリティに関する規程・ルールおよびそれを踏まえたプロセスの整備、メンバーへの周知・運用
−情報セキュリティに関するインシデント防止のための教育の企画・実施
−各種インシデント対応
・個別のコンサルティング案件に対する情報セキュリティを含む品質リスク観点からのコンサルテーション(40%)
・国内外のデロイト各社と連携した品質管理/改善活動への参加(若干)
●英語使用場面
・文書読解、ITシステム表記の理解
・日本語を解さない当グループ内メンバーとのメール
・海外オフィスメンバーとのテレカン(不定期、低頻度で発生)
●キャリア
・コンサルティング業務における、品質・リスク管理全般についての知識・知見を深めることができます
・グループ各法人、海外とのやり取りが多く発生するため、コンサルティングファームの仕組みに関する知見、海外とのコミュニケーションの知見を得られます
・当チームの上席者(マネジャー他)、関連部署への異動
当グループのConsultingビジネス(※)が主たるサービス提供先です。
●業務内容
・情報セキュリティに関する施策の立案と実行、リード(60%)
−情報セキュリティに関する規程・ルールおよびそれを踏まえたプロセスの整備、メンバーへの周知・運用
−情報セキュリティに関するインシデント防止のための教育の企画・実施
−各種インシデント対応
・個別のコンサルティング案件に対する情報セキュリティを含む品質リスク観点からのコンサルテーション(40%)
・国内外のデロイト各社と連携した品質管理/改善活動への参加(若干)
●英語使用場面
・文書読解、ITシステム表記の理解
・日本語を解さない当グループ内メンバーとのメール
・海外オフィスメンバーとのテレカン(不定期、低頻度で発生)
●キャリア
・コンサルティング業務における、品質・リスク管理全般についての知識・知見を深めることができます
・グループ各法人、海外とのやり取りが多く発生するため、コンサルティングファームの仕組みに関する知見、海外とのコミュニケーションの知見を得られます
・当チームの上席者(マネジャー他)、関連部署への異動
【大阪】大手電機メーカーグループでの情報セキュリティ ガバナンス推進
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
●担当業務と役割
・主な担当業務は、情報セキュリティ施策の立案・実行推進と社内への統制活動となります。
・情報セキュリティ事故などが発生しない体制、施策の実行、意識醸成を強化することが重要となってきておりますので、社内の意識、リテラシー向上への取り組みを確実に推進することが求められます。
●具体的な仕事内容
・ガバナンス活動の企画立案、実行
・情報セキュリティ体制の維持、改善
・リテラシー向上のための施策企画立案、実行
・セキュリティ事故対応、改善対策実行
●この仕事を通じて得られること
・今後全世界に求められる環境課題への対応に直接貢献する事業に携われる事ができる喜びを感じる
・日本国内のみならず、海外含めた全世界での活躍が可能
●職場の雰囲気
・当社グループの組織の中でも、トップクラスの「風通し良い」職場です
・現時点では年齢構成は高めではあるものの、若手・中堅・ベテランが互いを支援しながら業務を進める意識がある
・放置や業務過多といった偏重はなく、それぞれが助け合う意識が強い
●キャリアパス
・グローバルでの活動が可能な環境であり、特に海外拠点においては、情報セキュリティ以外にも担当できる範囲は多く、能力次第で様々な職務への展開も可能です。
・主な担当業務は、情報セキュリティ施策の立案・実行推進と社内への統制活動となります。
・情報セキュリティ事故などが発生しない体制、施策の実行、意識醸成を強化することが重要となってきておりますので、社内の意識、リテラシー向上への取り組みを確実に推進することが求められます。
●具体的な仕事内容
・ガバナンス活動の企画立案、実行
・情報セキュリティ体制の維持、改善
・リテラシー向上のための施策企画立案、実行
・セキュリティ事故対応、改善対策実行
●この仕事を通じて得られること
・今後全世界に求められる環境課題への対応に直接貢献する事業に携われる事ができる喜びを感じる
・日本国内のみならず、海外含めた全世界での活躍が可能
●職場の雰囲気
・当社グループの組織の中でも、トップクラスの「風通し良い」職場です
・現時点では年齢構成は高めではあるものの、若手・中堅・ベテランが互いを支援しながら業務を進める意識がある
・放置や業務過多といった偏重はなく、それぞれが助け合う意識が強い
●キャリアパス
・グローバルでの活動が可能な環境であり、特に海外拠点においては、情報セキュリティ以外にも担当できる範囲は多く、能力次第で様々な職務への展開も可能です。
株式会社三菱UFJ銀行/グローバルバンクでのコンプライアンス情報セキュリティ管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
調査役
仕事内容
・個人情報保護法(含む海外個人情報保護法令)への対応(法令の分析、国内情報セキュリティ管理関連手続への反映、照会対応などの法令改正にともなう対応)
・当行のDX戦略で進める新ビジネスへの情報セキュリティ管理の観点でのサポート、社内インフラのDX化に伴う情報セキュリティ管理態勢の整備
【主な関係者】
業務管理部署、経営管理部署、システム開発部署、海外拠点コンプライアンス部署、法務部など
【想定キャリアパス】
内外環境・法規制動向の変化に応じた、実効的かつ効率的な情報セキュリティ管理統制の実現に向けて、個人情報保護法(含む海外個人情報保護法令)への対応や、新ビジネス推進サポート、社内インフラのDX化に伴う情報セキュリティ管理態勢構築などの業務領域で中核的な役割を担っていただきます。
キャリアを重ねていくことで、将来的にはチームヘッド等のマネジメントとして当行の情報セキュリティ管理をリードしていただくポジションへの登用も期待しています。
・当行のDX戦略で進める新ビジネスへの情報セキュリティ管理の観点でのサポート、社内インフラのDX化に伴う情報セキュリティ管理態勢の整備
【主な関係者】
業務管理部署、経営管理部署、システム開発部署、海外拠点コンプライアンス部署、法務部など
【想定キャリアパス】
内外環境・法規制動向の変化に応じた、実効的かつ効率的な情報セキュリティ管理統制の実現に向けて、個人情報保護法(含む海外個人情報保護法令)への対応や、新ビジネス推進サポート、社内インフラのDX化に伴う情報セキュリティ管理態勢構築などの業務領域で中核的な役割を担っていただきます。
キャリアを重ねていくことで、将来的にはチームヘッド等のマネジメントとして当行の情報セキュリティ管理をリードしていただくポジションへの登用も期待しています。
光学機器メーカーでの情報セキュリティマネジメント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜1200万円 ※経験に応じて決定
ポジション
担当者〜
仕事内容
・情報セキュリティルール・ガイドラインの策定、周知(教育・訓練)、相談への対応
・情報セキュリティ施策の立案とグローバルグループ会社への展開
・情報セキュリティ監査(アセスメント)
・情報セキュリティに関する中長期計画及び年度計画の作成・実行
・情報セキュリティに係るグループ/社内規程に伴う申請に対する審査承認業務
・各国個人情報保護法令等法規制への対応
・情報セキュリティ事故発生時の対応
・情報セキュリティ事故の再発防止
・自社製品やサービスのセキュリティ対策の支援
・情報セキュリティ施策の立案とグローバルグループ会社への展開
・情報セキュリティ監査(アセスメント)
・情報セキュリティに関する中長期計画及び年度計画の作成・実行
・情報セキュリティに係るグループ/社内規程に伴う申請に対する審査承認業務
・各国個人情報保護法令等法規制への対応
・情報セキュリティ事故発生時の対応
・情報セキュリティ事故の再発防止
・自社製品やサービスのセキュリティ対策の支援
大手SIerでの情報セキュリティの社内・グループ会社に対するガバナンスの実務担当者
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜900万円(変動報酬含) ※経験に応じて決定
ポジション
課長代理/主任/一般
仕事内容
当社本体及びグループ全体における情報セキュリティ施策の推進 を担当。
・セキュリティガバナンス向上のための各種施策の企画・実施、モニタリ ング。
・IT環境の変化に対応したリスク分析とセキュリティ対策の立案と推進。
・情報セキュリティに関するルール、ポリシー、ガイドラインの構築、更新と浸透。
・最新のセキュリティ技術の社内試行導入、グループ会社展開。
【アピールポイント(職務の魅力)】
世界55カ国・地域15万人の働く当社グループ企業を対象とした大規模なセキュリティガバナンス経験、ZeroTrust、サプライチェーンセキュリティ、経済安全保障など最新,最先端のセキュリティ技術・動向の最先端を把握し、推進する経験を積むことが出来ます。
情報セキュリティポリシーの策定、ポリシーに従ったセキュリティ運用の実践、ポリシーを効率的に運用するためのゼロトラストをはじめとした技術の実装など幅広い業務内容があり、様々な分野でのスペシャリストに必要なスキルを修得することができます。
また、セキュリティ技術部内には、インシデント対応を行うCERT(Comuputer Emegencey Response Team)や、セキュリティビジネス(コンサル、システム構築、運用)を行うチームもあり、希望に応じて、ガバナンス以外のセキュリティスキル修得につながるキャリアパスを実現することも可能です。
国への政策提言等も積極的に行っており、当社グループだけではなく、日本の産業全体を守るという使命感を持って仕事をすることができます。
・セキュリティガバナンス向上のための各種施策の企画・実施、モニタリ ング。
・IT環境の変化に対応したリスク分析とセキュリティ対策の立案と推進。
・情報セキュリティに関するルール、ポリシー、ガイドラインの構築、更新と浸透。
・最新のセキュリティ技術の社内試行導入、グループ会社展開。
【アピールポイント(職務の魅力)】
世界55カ国・地域15万人の働く当社グループ企業を対象とした大規模なセキュリティガバナンス経験、ZeroTrust、サプライチェーンセキュリティ、経済安全保障など最新,最先端のセキュリティ技術・動向の最先端を把握し、推進する経験を積むことが出来ます。
情報セキュリティポリシーの策定、ポリシーに従ったセキュリティ運用の実践、ポリシーを効率的に運用するためのゼロトラストをはじめとした技術の実装など幅広い業務内容があり、様々な分野でのスペシャリストに必要なスキルを修得することができます。
また、セキュリティ技術部内には、インシデント対応を行うCERT(Comuputer Emegencey Response Team)や、セキュリティビジネス(コンサル、システム構築、運用)を行うチームもあり、希望に応じて、ガバナンス以外のセキュリティスキル修得につながるキャリアパスを実現することも可能です。
国への政策提言等も積極的に行っており、当社グループだけではなく、日本の産業全体を守るという使命感を持って仕事をすることができます。
政府系金融機関でのシステム企画
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,100万円(あくまでもイメージで、ご経験、スキルによって、上振れもございます。)
ポジション
担当者〜
仕事内容
〇システム企画業務
・DX推進をバックアップするシステム化企画・IT戦略の立案
・新技術の活用検討(AI、RPA、アジャイル開発など)
・施策を実現するために必要なRFPの作成
・各ベンダーが作成した要件定義書、設計書の精査など
(システム戦略の立案・施策推進をミッションとする組織です)
〇セキュリティ関連業務
・セキュリティ施策の情報収集・分析・企画・立案
・サイバーセキュリティに関するコンティンジェンシープランの整備と
訓練の企画・推進
・セキュリティインシデント対応
・サイバーセキュリティに関する運用・監視・是正(ログ分析、脆弱性管理等)
・DX推進をバックアップするシステム化企画・IT戦略の立案
・新技術の活用検討(AI、RPA、アジャイル開発など)
・施策を実現するために必要なRFPの作成
・各ベンダーが作成した要件定義書、設計書の精査など
(システム戦略の立案・施策推進をミッションとする組織です)
〇セキュリティ関連業務
・セキュリティ施策の情報収集・分析・企画・立案
・サイバーセキュリティに関するコンティンジェンシープランの整備と
訓練の企画・推進
・セキュリティインシデント対応
・サイバーセキュリティに関する運用・監視・是正(ログ分析、脆弱性管理等)
株式会社SBI新生銀行/大手銀行での情報セキュリティ・個人情報保護担当者
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜マネージャークラス
仕事内容
●コンプライアンス統括部署における情報セキュリティ・個人情報保護に関する施策の企画立案・実施をご担当いただきます。
(部店概要)
銀行グループのコンプライアンスリスク管理に係る統括部署です。
(部店概要)
銀行グループのコンプライアンスリスク管理に係る統括部署です。
インターネットメディアと人材ビジネスを手掛ける企業での情報セキュリティ管理者
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円 ※経験や経歴により下限給与を下回ることもあります
ポジション
担当者〜
仕事内容
情報システム室への配属となります。当社グループ全体の情報セキュリティ強化のため、内部統制からセキュリティ対策の推進、運用まで担当していただきます。
●具体的には
・グループ全体のセキュリティ対策の策定推進
・情報セキュリティに関する課題整理
・業務カテゴリごとの情報セキュリティ要件の管理
・情報セキュリティリスクの調査
・ISMS、Pマーク認証組織としての各種監査対応
・グループ全体のセキュリティに関する問合せ対応
・情報セキュリティインシデント対応
・セキュリティ設備の整備、維持や運用、監査
・その他、情報セキュリティ関連規程の管理、ガイドラインの作成、社内啓発、社内教育
●情報システム室について
グループ間接部門のシステムサポートを始め、グループ全体の社内インフラ、PC・アカウント管理、セキュリティ、ヘルプデスク周りを担当している組織です。会社の急成長に合わせて、メンバーも増員しグループ全体が抱える問題に対してシステムで業務改善に向けて取り組んでいるフェーズとなります。システム本部に所属する部署なので、開発エンジニアとの連携も取れる環境です。グループ全体の業務改善、従業員が本来の業務に専念できる環境づくりを目指しています。
●当ポジションの魅力
・急成長する企業にて、IT戦略の策定から運用と大規模な組織の情報セキュリティ業務に携わることが可能
・情報セキュリティ分野で様々な事業成長に貢献できる
・社内ユーザーと接する機会が多く、直接フィードバックを受け取ることができる
●具体的には
・グループ全体のセキュリティ対策の策定推進
・情報セキュリティに関する課題整理
・業務カテゴリごとの情報セキュリティ要件の管理
・情報セキュリティリスクの調査
・ISMS、Pマーク認証組織としての各種監査対応
・グループ全体のセキュリティに関する問合せ対応
・情報セキュリティインシデント対応
・セキュリティ設備の整備、維持や運用、監査
・その他、情報セキュリティ関連規程の管理、ガイドラインの作成、社内啓発、社内教育
●情報システム室について
グループ間接部門のシステムサポートを始め、グループ全体の社内インフラ、PC・アカウント管理、セキュリティ、ヘルプデスク周りを担当している組織です。会社の急成長に合わせて、メンバーも増員しグループ全体が抱える問題に対してシステムで業務改善に向けて取り組んでいるフェーズとなります。システム本部に所属する部署なので、開発エンジニアとの連携も取れる環境です。グループ全体の業務改善、従業員が本来の業務に専念できる環境づくりを目指しています。
●当ポジションの魅力
・急成長する企業にて、IT戦略の策定から運用と大規模な組織の情報セキュリティ業務に携わることが可能
・情報セキュリティ分野で様々な事業成長に貢献できる
・社内ユーザーと接する機会が多く、直接フィードバックを受け取ることができる
クラウドDXサービス運営企業でのセキュリティーエンジニア[教育・内部監査]
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,449万円 ※経験・能力等に応じて個別に決定します。
ポジション
担当者〜
仕事内容
●組織ミッション
セキュリティーと利便性を両立させること
●業務内容
社内の情報セキュリティー教育担当として以下のような業務を担当します。
・教育研修
- セキュリティー教育コンテンツの作成
- 新入社員、役職者、子会社向け研修
・内部監査実施、改善
・標的型攻撃メール訓練の実施
・社員からの問い合わせ対応
●募集背景
当社は複数のプロダクトを立ち上げており、組織が急激に拡大しています。
教育や監査というツールを使って、プロダクトや拡大する会社を安全にしてセキュリティーと利便性を両立させるために増員します。
●やりがい
社内のセキュリティー/ITリテラシーを上げ、全社の安全性や業務効率を向上させることで事業に貢献できます。業務効率が上がることで社員から感謝されることも少なくありません。
社内の多くの人とコミュニケーションを取って会社の問題点を見つけて解決策の提案を行うので、役職に関係なく仕事をしていけます。
役職や部門を横断して連携するので、幅広いジャンルの業務についての知識を得られます。
セキュリティーと利便性を両立させること
●業務内容
社内の情報セキュリティー教育担当として以下のような業務を担当します。
・教育研修
- セキュリティー教育コンテンツの作成
- 新入社員、役職者、子会社向け研修
・内部監査実施、改善
・標的型攻撃メール訓練の実施
・社員からの問い合わせ対応
●募集背景
当社は複数のプロダクトを立ち上げており、組織が急激に拡大しています。
教育や監査というツールを使って、プロダクトや拡大する会社を安全にしてセキュリティーと利便性を両立させるために増員します。
●やりがい
社内のセキュリティー/ITリテラシーを上げ、全社の安全性や業務効率を向上させることで事業に貢献できます。業務効率が上がることで社員から感謝されることも少なくありません。
社内の多くの人とコミュニケーションを取って会社の問題点を見つけて解決策の提案を行うので、役職に関係なく仕事をしていけます。
役職や部門を横断して連携するので、幅広いジャンルの業務についての知識を得られます。
ICTコンサルティング企業での自社内情報セキュリテイ管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
主事
仕事内容
<対象顧客業界>
社内向け
<詳細>
・情報セキュリティに関する問題管理
・情報セキュリティに関する対策実施およびその推進
・情報セキュリティに関する社内規程、規則等の検討、立案およびその調整
社内向け
<詳細>
・情報セキュリティに関する問題管理
・情報セキュリティに関する対策実施およびその推進
・情報セキュリティに関する社内規程、規則等の検討、立案およびその調整