セキュリティエンジニア(自社向け)、専門金融会社の転職求人
10件
セキュリティエンジニア(自社向け)の特徴
インターネットが身近な現代において、情報漏えいやサイバー攻撃を未然に防ぐために、システム設計や構築、システム運用をおこなう技術者です。セキ...もっと見る
検索条件を再設定
並び順:
全10件
1-10件目を表示中
セキュリティエンジニア(自社向け)、専門金融会社の転職求人一覧
外資系大手生命保険のCybersecurity Specialist
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
●Do you like to get involved in new technologies such as AI or machine learning Our company is moving forward with promoting to leverage such new technologies further.
●We are looking for such new-technology-minded Cybersecurity Specialist - Threat Management focus for the leading life insurance company based in Tokyo and also remotely work with offshore teams.
●Specifically, considering cyber security risk is the combination of threats and vulnerabilities, this role is to focus on effectively managing responding to threats and driving other relevant activities.
●Broadly, play a critical role of the Information Security Group to protect the confidentiality, integrity, and availability of the company’s and customer’s information through promoting our Global Information Security framework and relevant programs by working closely with other IT teams and related businesses.
Responsibilities
●Provide hands-on work for the daily activities and also propose solutions to the improvement initiatives.
●Communicate and liaise proactively work with local and global counterparts for planning and executing various Information Security activities.
●Immediate focuses include but not limited to:
●Execute security incident response process for the company by closely working with any related teams at the time of BAU and actual security events.
●Strengthen security incident response and recovery capabilities which include strengthening the Playbook and Checklist, and conduct exercises.
●Lead a project of security infrastructure implementation/change.
●Manage other functions including Data Loss Prevention, monitoring and reviewing/approving security change requests.
●Ensure our Global Security programs are properly followed to manage cyber security risks.
●We are looking for such new-technology-minded Cybersecurity Specialist - Threat Management focus for the leading life insurance company based in Tokyo and also remotely work with offshore teams.
●Specifically, considering cyber security risk is the combination of threats and vulnerabilities, this role is to focus on effectively managing responding to threats and driving other relevant activities.
●Broadly, play a critical role of the Information Security Group to protect the confidentiality, integrity, and availability of the company’s and customer’s information through promoting our Global Information Security framework and relevant programs by working closely with other IT teams and related businesses.
Responsibilities
●Provide hands-on work for the daily activities and also propose solutions to the improvement initiatives.
●Communicate and liaise proactively work with local and global counterparts for planning and executing various Information Security activities.
●Immediate focuses include but not limited to:
●Execute security incident response process for the company by closely working with any related teams at the time of BAU and actual security events.
●Strengthen security incident response and recovery capabilities which include strengthening the Playbook and Checklist, and conduct exercises.
●Lead a project of security infrastructure implementation/change.
●Manage other functions including Data Loss Prevention, monitoring and reviewing/approving security change requests.
●Ensure our Global Security programs are properly followed to manage cyber security risks.
外資系大手生命保険のIT, Information Security Group, Cyber Security Specialist
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
Job Summary
Do you like to get involved in new technologies such as AI or machine learning Our company is moving forward with promoting to leverage such new technologies further.
We are looking for such new-technology-minded Cyber Security Specialist for the leading life insurance company based in Tokyo and also remotely work with offshore teams.
Specifically, considering cyber security risk is the combination of threats and vulnerabilities, this role is to focus on ensuring the environment such as Application, Cloud and IT Infrastructure not to create/keep having vulnerabilities.
Broadly, play a critical role of the Information Security Group to protect the confidentiality, integrity, and availability of the company’s and customer’s information through promoting our Global Information Security framework and relevant programs by working closely with other IT teams and related businesses.
Responsibilities
Provide hands-on work for the daily activities and also propose solutions to the improvement initiatives.
Communicate and liaise proactively work with local and global counterparts for planning and executing various Information Security activities.
Immediate focuses include:
Drive application security program which is one of the high focused KPIs of the IT department, such as governance of application vulnerability testing and ensuring a required remediation plan to be made and executed by a responsible application team.
Act as a contact point for our application teams and external testing partners to manage application vulnerabilities.
Plan and conduct application security awareness program which includes ensuring secure coding practices.
Promote “shift left” of implementing security solutions at an early stage of application life cycle which includes governance of thread analysis to be performed.
Lead monitoring and tracking remediations of cloud and IT infrastructure vulnerabilities.
Manage Web Application Firewall platform which includes onboarding a new application.
Do you like to get involved in new technologies such as AI or machine learning Our company is moving forward with promoting to leverage such new technologies further.
We are looking for such new-technology-minded Cyber Security Specialist for the leading life insurance company based in Tokyo and also remotely work with offshore teams.
Specifically, considering cyber security risk is the combination of threats and vulnerabilities, this role is to focus on ensuring the environment such as Application, Cloud and IT Infrastructure not to create/keep having vulnerabilities.
Broadly, play a critical role of the Information Security Group to protect the confidentiality, integrity, and availability of the company’s and customer’s information through promoting our Global Information Security framework and relevant programs by working closely with other IT teams and related businesses.
Responsibilities
Provide hands-on work for the daily activities and also propose solutions to the improvement initiatives.
Communicate and liaise proactively work with local and global counterparts for planning and executing various Information Security activities.
Immediate focuses include:
Drive application security program which is one of the high focused KPIs of the IT department, such as governance of application vulnerability testing and ensuring a required remediation plan to be made and executed by a responsible application team.
Act as a contact point for our application teams and external testing partners to manage application vulnerabilities.
Plan and conduct application security awareness program which includes ensuring secure coding practices.
Promote “shift left” of implementing security solutions at an early stage of application life cycle which includes governance of thread analysis to be performed.
Lead monitoring and tracking remediations of cloud and IT infrastructure vulnerabilities.
Manage Web Application Firewall platform which includes onboarding a new application.
外資系大手生命保険のIT, Information Security, Cyber Security Director
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,300万円〜1,800万円 ※経験・スキルを考慮し優遇
ポジション
Director
仕事内容
●Job Summary
We are looking for Cyber Security Director for a leading life insurance company based in Tokyo and also remotely work with global counterparts.
You will be expected to play a critical role as Director of Cyber Security functional unit of Japan Information Security group to proactively protect the confidentiality, integrity, and availability of the company’s and customer’s information.
Leads the Cyber Security unit which comprises 8 associates and oversees services provided by offshore teams to comprehensively cover functions of the global information security framework based on NIST CSF.
Work closely with peer leaders of Information Security group, other IT teams, relevant internal control functions and businesses to manage cyber security agendas during normal operations and also at the time of security events or actual incident.
Promote our Information Security programs with all local and global stakeholders.
●Responsibilities
Ensure our Information Security programs are properly followed to manage systems and operational risks.
Lead the functional unit by example being demonstrated by hands-on work for the daily activities and also propose solutions to the improvement initiatives.
With the capabilities of advanced threat discovery and remediation, enhance security posture, strengthen managing email used threat and application vulnerabilities.
Help enhancing ransomware recovery to ensure business resilience.
Improve enterprise readiness to respond and recover from significant cyber events.
Manage other functions including Data Loss Prevention, monitoring and security awareness.
Lead responding to internal/external audits and managing the identified issues/actions, for cyber security.
Promote cloud adoption from the perspective of managing security and risk.
Act as a go-to person for cyber security agendas with all local and global stakeholders.
Communicate and liaise proactively to work with local and global counterparts for planning as well as executing various activities, and clarify roles and responsibilities.
Respond to changes in regulatory requirements, industry standards and trends related to information security and analyze for implications and take measures as necessary.
Provide report on progress of various programs and current security posture.
Participate in an industry event or working group such as Financials ISAC Japan as required.
We are looking for Cyber Security Director for a leading life insurance company based in Tokyo and also remotely work with global counterparts.
You will be expected to play a critical role as Director of Cyber Security functional unit of Japan Information Security group to proactively protect the confidentiality, integrity, and availability of the company’s and customer’s information.
Leads the Cyber Security unit which comprises 8 associates and oversees services provided by offshore teams to comprehensively cover functions of the global information security framework based on NIST CSF.
Work closely with peer leaders of Information Security group, other IT teams, relevant internal control functions and businesses to manage cyber security agendas during normal operations and also at the time of security events or actual incident.
Promote our Information Security programs with all local and global stakeholders.
●Responsibilities
Ensure our Information Security programs are properly followed to manage systems and operational risks.
Lead the functional unit by example being demonstrated by hands-on work for the daily activities and also propose solutions to the improvement initiatives.
With the capabilities of advanced threat discovery and remediation, enhance security posture, strengthen managing email used threat and application vulnerabilities.
Help enhancing ransomware recovery to ensure business resilience.
Improve enterprise readiness to respond and recover from significant cyber events.
Manage other functions including Data Loss Prevention, monitoring and security awareness.
Lead responding to internal/external audits and managing the identified issues/actions, for cyber security.
Promote cloud adoption from the perspective of managing security and risk.
Act as a go-to person for cyber security agendas with all local and global stakeholders.
Communicate and liaise proactively to work with local and global counterparts for planning as well as executing various activities, and clarify roles and responsibilities.
Respond to changes in regulatory requirements, industry standards and trends related to information security and analyze for implications and take measures as necessary.
Provide report on progress of various programs and current security posture.
Participate in an industry event or working group such as Financials ISAC Japan as required.
銀行系コンシューマーファイナンス会社でのCX推進部 Web・アプリのセキュリティエンジニア ※スペシャリスト/スタッフ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
スペシャリスト/スタッフ
仕事内容
CX推進部では、カードローン申込契約、会員向けサービス全般の設計を行い、Web/アプリ開発ベンダー、エンジニアチーム、顧客接点部署とコミュニケーションしながら、お客さまのためにサービスプロセス実現しております。
このため、新規顧客獲得、会員のリテンションに至る全ての接点での顧客体験の企画、設計、実施、改善のプロセスに関わっていただくことができます。
この企画・導入・運用を実施すると同時に、全社のWebアプリなどデジタルサービスにおけるセキュリティソリューションの選定や、セキュリティ評価やポリシー策定を行います。
高い専門性をもった方を募集しており、社内人材の育成を行っていただきながら、組織力向上を実現するために力となっていただける方を募集しております。
1. システム検証
新機能の導入や既存機能の改善において、システムの正確性、安全性を検証。テスト計画の策定や実施、問題の特定と修正を管理し、高品質なシステムの維持を目指します。
2. セキュリティ対策
デジタルチャネル領域においては、セキュリティの重要性が増しています。セキュリティ知識の最新化と自社サービスに照らした場合の問題提起、改善提案をします。
3. UX向上のためのサービスプロセス企画と導入、運用体制の構築
カードローン商品のユーザーエクスペリエンス(UX)を向上させるために、サービスプロセスの企画と導入を行います。
これらの役割を果たすために、技術的なスキルや経験、コミュニケーション能力を持つ方が必要です。
ぜひ、あなたのご経験・キャリアを活かす機会として、当社を選んでみませんか。
【職場の雰囲気】
組織全体が新たな編成になっており、またデジタル領域の革新的な変化を目指すという経営からの強いコミットメントもありますので、異業種問わず様々な経験をもった外部人材の知見に大いに期待しています。
また、職務経験が長いメンバーも多く、安心して働いていただけるアットホームな環境です。
リモートと出社でのハイブリット勤務となります。現在は週3日程度の出社で、その他必要に応じて出社頂くことができます。
◆変更の範囲: 会社の定める業務。出向を命じられた際は、出向先が定める業務。
このため、新規顧客獲得、会員のリテンションに至る全ての接点での顧客体験の企画、設計、実施、改善のプロセスに関わっていただくことができます。
この企画・導入・運用を実施すると同時に、全社のWebアプリなどデジタルサービスにおけるセキュリティソリューションの選定や、セキュリティ評価やポリシー策定を行います。
高い専門性をもった方を募集しており、社内人材の育成を行っていただきながら、組織力向上を実現するために力となっていただける方を募集しております。
1. システム検証
新機能の導入や既存機能の改善において、システムの正確性、安全性を検証。テスト計画の策定や実施、問題の特定と修正を管理し、高品質なシステムの維持を目指します。
2. セキュリティ対策
デジタルチャネル領域においては、セキュリティの重要性が増しています。セキュリティ知識の最新化と自社サービスに照らした場合の問題提起、改善提案をします。
3. UX向上のためのサービスプロセス企画と導入、運用体制の構築
カードローン商品のユーザーエクスペリエンス(UX)を向上させるために、サービスプロセスの企画と導入を行います。
これらの役割を果たすために、技術的なスキルや経験、コミュニケーション能力を持つ方が必要です。
ぜひ、あなたのご経験・キャリアを活かす機会として、当社を選んでみませんか。
【職場の雰囲気】
組織全体が新たな編成になっており、またデジタル領域の革新的な変化を目指すという経営からの強いコミットメントもありますので、異業種問わず様々な経験をもった外部人材の知見に大いに期待しています。
また、職務経験が長いメンバーも多く、安心して働いていただけるアットホームな環境です。
リモートと出社でのハイブリット勤務となります。現在は週3日程度の出社で、その他必要に応じて出社頂くことができます。
◆変更の範囲: 会社の定める業務。出向を命じられた際は、出向先が定める業務。
大手通信会社のグループ決済・金融事業を統括する金融持株会社でのサイバーセキュリティ・情報セキュリティ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1300万円(残業手当:有)※ご年収はご経験を鑑みて決定します。
ポジション
応相談
仕事内容
当社のIT統括部にて、サイバー・情報セキュリティ戦略の企画・実行、ガバナンス整備等にご従事いただきます。当社は金融持株会社という組織形態であることから、フィナンシャルグループ全体を俯瞰した超上流フェーズのセキュリティ戦略企画にもご従事いただくことが可能です。
<業務の具体例>
・セキュリティ戦略のグランドデザイン、ロードマップ開発
・アクションプラン及び各種KPIの策定
・グループ会社のサイバーセキュリティ関連の取組に関する成熟度評価
・グループ各社共通のセキュリティガイドライン等の制定・改廃
・セキュリティソリューションの導入・運用管理
※上記は一例です。ご本人の適性、ご経験、ご希望を考慮して業務をアサイン致します。
<業務の具体例>
・セキュリティ戦略のグランドデザイン、ロードマップ開発
・アクションプラン及び各種KPIの策定
・グループ会社のサイバーセキュリティ関連の取組に関する成熟度評価
・グループ各社共通のセキュリティガイドライン等の制定・改廃
・セキュリティソリューションの導入・運用管理
※上記は一例です。ご本人の適性、ご経験、ご希望を考慮して業務をアサイン致します。
【大阪】銀行系コンシューマーファイナンス会社でのシステム企画・運用部 セキュリティ管理担当 即戦力採用:シニアスペシャリスト/管理職候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
シニアスペシャリスト/管理職候補
仕事内容
情報セキュリティのリスクを管理し、システムの信頼性・安全性を確保することで、会社業績へ貢献します。
【主な役割と職責】
自社構築(内製化)している基幹系システムをはじめ、クラウド及びオンプレのシステム、ネットワーク等社内外全般のセキュリティを司る重要なポジションです。
チームのリーダー社員として、以下の職責を果たすことが期待されています。
セキュリティ関連製品の保守運用: 社内のセキュリティ製品を適切に維持・管理することで、システムの安全性を確保します。
脆弱性診断と調査、対策提案: システムの脆弱性を特定し、適切な対策を提案します。
セキュリティ運用の設計と運用: セキュリティ運用プロセスを設計し、運用を管理します。
脆弱性情報収集と対策提案、セキュリティパッチ管理: 最新の脆弱性情報を収集し、適切な対策を実施します。
社内プロジェクトのセキュリティ評価: プロジェクトのセキュリティを評価し、リスクを最小化します。
◆変更の範囲: 会社の定める業務。出向を命じられた際は、出向先が定める業務。
【主な役割と職責】
自社構築(内製化)している基幹系システムをはじめ、クラウド及びオンプレのシステム、ネットワーク等社内外全般のセキュリティを司る重要なポジションです。
チームのリーダー社員として、以下の職責を果たすことが期待されています。
セキュリティ関連製品の保守運用: 社内のセキュリティ製品を適切に維持・管理することで、システムの安全性を確保します。
脆弱性診断と調査、対策提案: システムの脆弱性を特定し、適切な対策を提案します。
セキュリティ運用の設計と運用: セキュリティ運用プロセスを設計し、運用を管理します。
脆弱性情報収集と対策提案、セキュリティパッチ管理: 最新の脆弱性情報を収集し、適切な対策を実施します。
社内プロジェクトのセキュリティ評価: プロジェクトのセキュリティを評価し、リスクを最小化します。
◆変更の範囲: 会社の定める業務。出向を命じられた際は、出向先が定める業務。
銀行系コンシューマーファイナンス会社でのシステムリスク管理部 情報セキュリティ ※即戦力採用
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【システムリスク管理部の位置づけ】
・自社で管理する情報システムに障害が起きないよう適切に管理されているか検証・改善指摘し、システムの安定化を図るために、全社にまたがるシステムリスク管理を行います。
【主な業務/役割/職責】
・情報システムのセキュリティ管理状況の適切性を検証・評価し、改善を促すことで情報資産の機密性・可用性・完全性を維持すること。
・CSIRT活動としてサイバー攻撃への対策立案やインシデント対応、及びクラウドシステムの安全な利用を評価すること。
・IT内部統制活動としてJ-Sox、システム監査の対応、管理するシステムの適切性を維持・改善すること
・情報セキュリティ全般の社内トレーニングやサイバー攻撃訓練を通じて社内啓蒙活動を実施すること。
◆変更の範囲: 会社の定める業務。出向を命じられた際は、出向先が定める業務。
・自社で管理する情報システムに障害が起きないよう適切に管理されているか検証・改善指摘し、システムの安定化を図るために、全社にまたがるシステムリスク管理を行います。
【主な業務/役割/職責】
・情報システムのセキュリティ管理状況の適切性を検証・評価し、改善を促すことで情報資産の機密性・可用性・完全性を維持すること。
・CSIRT活動としてサイバー攻撃への対策立案やインシデント対応、及びクラウドシステムの安全な利用を評価すること。
・IT内部統制活動としてJ-Sox、システム監査の対応、管理するシステムの適切性を維持・改善すること
・情報セキュリティ全般の社内トレーニングやサイバー攻撃訓練を通じて社内啓蒙活動を実施すること。
◆変更の範囲: 会社の定める業務。出向を命じられた際は、出向先が定める業務。
大手M&Aコンサルティング会社での社内SE セキュリティ担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜800万円
ポジション
セキュリティ担当
仕事内容
●サイバー攻撃対策
・セキュリティ対策システムの運用
・新規セキュリティ対策システムの導入および、導入に伴うベンダー調整
・グループ会社間のセキュリティ情報連携
など
●内部統制
・セキュリティ関連の規程、ルールの整備
・新規導入システムに対するセキュリティチェック
・社員へのセキュリティ教育(教育コンテンツの作成含む)
・セキュリティ監査
・ISMS運営、審査対応
など
業務の魅力について
企業規模と比較しても経営陣との距離感が近く意思決定も早いため、自分がやりたいと思えるシステム企画を積極的に実現しやすいので、自分が望むだけの実績と成長が得やすい環境かと思います。
・セキュリティ対策システムの運用
・新規セキュリティ対策システムの導入および、導入に伴うベンダー調整
・グループ会社間のセキュリティ情報連携
など
●内部統制
・セキュリティ関連の規程、ルールの整備
・新規導入システムに対するセキュリティチェック
・社員へのセキュリティ教育(教育コンテンツの作成含む)
・セキュリティ監査
・ISMS運営、審査対応
など
業務の魅力について
企業規模と比較しても経営陣との距離感が近く意思決定も早いため、自分がやりたいと思えるシステム企画を積極的に実現しやすいので、自分が望むだけの実績と成長が得やすい環境かと思います。
大手リース会社でのITインフラ・セキュリティ担当者
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
・国内ITインフラ基盤の企画、設計、導入、評価
・国内外連結ベースでのセキュリティ対策製品の導入、維持管理
【業務詳細】
・自社及びグループ会社のITインフラ基盤やセキュリティ対策の企画・設計、運用業務
・成果物(提案書、見積書、要件定義、基本設計、最終納品物など)のレビュー・検証
・セキュリティインシデントへのPDCA対応
・ITインフラ基盤やセキュリティ対策の中長期のロードマップデザイン
【この仕事の魅力】
・自身のスキルと新技術を組み合わせながら、課題解決や業務改善を図っていくので、達成感ややりがいの大きい仕事
・当初は個別ITインフラやセキュリティ対策製品の導入や運用を担当し、将来的には海外を含む連結ベースでのITインフラやサイバーセキュリティ戦略の企画・立案へキャリアアップが可能
・柔軟な働き方が可能。リモートワーク導入。自身の業務に合わせ、出社or在宅を選択できる。
・国内外連結ベースでのセキュリティ対策製品の導入、維持管理
【業務詳細】
・自社及びグループ会社のITインフラ基盤やセキュリティ対策の企画・設計、運用業務
・成果物(提案書、見積書、要件定義、基本設計、最終納品物など)のレビュー・検証
・セキュリティインシデントへのPDCA対応
・ITインフラ基盤やセキュリティ対策の中長期のロードマップデザイン
【この仕事の魅力】
・自身のスキルと新技術を組み合わせながら、課題解決や業務改善を図っていくので、達成感ややりがいの大きい仕事
・当初は個別ITインフラやセキュリティ対策製品の導入や運用を担当し、将来的には海外を含む連結ベースでのITインフラやサイバーセキュリティ戦略の企画・立案へキャリアアップが可能
・柔軟な働き方が可能。リモートワーク導入。自身の業務に合わせ、出社or在宅を選択できる。
大手信販会社でのIT・システム管理部(サイバーセキュリティ/システムリスク)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,000万円 ※経験に応じて決定
ポジション
メンバークラス
仕事内容
●サイバーセキュリティに関する診断計画策定・実施・評価
●脆弱性情報の収集、評価、インシデント対応(CSIRT活動)
●開発プロジェクトやシステム委託先に対するシステムリスクのアセスメント、管理体制の継続的改善
●セキュリティ製品・サービス導入プロジェクトの評価・ベンダー選定及びプロジェクト管理
●ITリスク管理業務、セキュリティ関連規定策定・見直し
●従業員向けリテラシー教育・啓発
※SOC作業は外部委託しております。
【システム環境】
基幹系システム(汎用機zOS/COBOL)/Web系システム(Windows/Unix等)/ネットワーク機器など
●脆弱性情報の収集、評価、インシデント対応(CSIRT活動)
●開発プロジェクトやシステム委託先に対するシステムリスクのアセスメント、管理体制の継続的改善
●セキュリティ製品・サービス導入プロジェクトの評価・ベンダー選定及びプロジェクト管理
●ITリスク管理業務、セキュリティ関連規定策定・見直し
●従業員向けリテラシー教育・啓発
※SOC作業は外部委託しております。
【システム環境】
基幹系システム(汎用機zOS/COBOL)/Web系システム(Windows/Unix等)/ネットワーク機器など
全10件
1-10件目を表示中