JAC Recruitment ハイクラス転職エージェント
  1. ハイクラス転職TOP
  2. セキュリティエンジニア
  3. セキュリティエンジニア/消費財(食品・アパレル・トイレタリー)の求人・転職情報

セキュリティエンジニア/消費財(食品・アパレル・トイレタリー)の求人・転職情報

26中の126件を表示

条件を変更

株式会社シロ

仕事内容
【業務内容】
単なるシステムの導入にとどまらず、ビジネスサイドと伴走しながら以下の業務を遂行していただきます。

・DX戦略の立案・実行: 各事業部門の課題をヒアリングし、データ活用やIT技術を用いた解決策の企画
・業務プロセスの再設計(BPR): 既存のレガシーな業務フローを、SaaSやAI等を活用して最適化
・ データ基盤の構築・活用: 社内に散在するデータを統合し、経営判断に活かすためのBIツール導入や分析
・内製化の推進: ローコードツール(Power Platform等)やモダンな技術を用いたスピーディーなシステム開発
・ITリテラシー向上支援: 全社的なデジタル教育の企画・運営


“人事部ノート” にて、シロで今起こっていることや考えていることなど
会社のリアルをお伝えしています。ぜひご覧ください。
https://note.shiro-shiro.jp/
求める経験 / スキル
【必須】
・事業会社でのシステム企画(3年以上)
・プロジェクトマネジメント経験(規模不問、進捗・ベンダー管理を含む)
・既存の仕組みに疑問を持ち、自ら改善案を提案・実行できるマインドセット

【歓迎】
・クラウドサービス(AWS/Azure等)やSaaSの導入・連携経験。
・データ分析(SQL、Python、Tableau等)の実務経験。
・ITストラテジストなどの高度情報処理技術者資格。

【求める人物像】
・ 「技術」ではなく「事業の成長」をゴールに置ける方
・ 専門用語を噛み砕き、非エンジニア部門と円滑なコミュニケーションが取れる方
・ 変化を楽しみ、新しい技術や手法を貪欲に取り入れる好奇心のある方
勤務地

東京都

想定年収

400 万円 ~ 1,000 万円

仕事内容
1)ITガバナンスの強化
 グループ各社のIT環境を可視化するための「ガイドライン(行動指針)」を整備し、
 経営層向けの「ダッシュボード」の運用を行い、ITガバナンスの強化を図る。
 ※データサイエンスの専門家の支援を受けてダッシュボードを構築

2)サイバーセキュリティ対策
 対策状況の「モニタリング」および「改善指導」を行い、セキュリティレベルの向上を図る。
 ※サイバーセキュリティの専門家の支援を受けて評価を実施

3)情報システム関連 規程基準の展開/内部監査との協働監査
 グループ全体への規程基準の展開、「遵守」に向けた是正活動

4)IT環境の最適化
 グループ各社のIT整備状況の可視化と改善
 例)テクノロジー領域(インフラ/デバイス/ネットワーク)の改善、標準化

5)IT・セキュリティ施策の展開
 グループ会社への展開支援・運用管理
 例)XDR/EDR監視・セキュリティ教育・kintone・Microsoft365・AI等

6)情報共有・連携促進
 グループ会社との情報共有と相互連携の促進
 例)定期的に、各社IT担当とのミーティング、Japan/Global IT Meetingの主催
求める経験 / スキル
【必須経験】                         
・ITインフラ、ネットワーク、セキュリティ、いずれかの導入もしくは運用経験
・コミュニケーションスキル:経営層や他部門・グループ各社と「円滑」に「効果的」なコミュニケーションを取れる方/社内外を巻き込み、「調整役」を担える方

【歓迎要件】
・社内SEの業務経験(デバイス管理、ネットワーク管理、IT運用保守)
・ITガバナンスフレームワーク導入・運用経験
・プロジェクトマネジメントの経験(例:ERP導入、サーバーのクラウド化)
・IT監査の実施経験、内部統制評価、改善指導の経験
・海外での勤務経験や留学経験、語学力(※注:今回の募集では、語学力は必須スキルではありません。)
勤務地

東京都

想定年収

550 万円 ~ 1,100 万円

日清食品グループ(日清食品株式会社)

  • 上場企業
仕事内容
1)ITガバナンスの強化
 グループ各社のIT環境を可視化するための「ガイドライン(行動指針)」を整備し、
 経営層向けの「ダッシュボード」の運用を行い、ITガバナンスの強化を図る。
 ※データサイエンスの専門家の支援を受けてダッシュボードを構築

2)サイバーセキュリティ対策
 対策状況の「モニタリング」および「改善指導」を行い、セキュリティレベルの向上を図る。
 ※サイバーセキュリティの専門家の支援を受けて評価を実施

3)情報システム関連 規程基準の展開/内部監査との協働監査
 グループ全体への規程基準の展開、「遵守」に向けた是正活動

4)IT環境の最適化
 グループ各社のIT整備状況の可視化と改善
 例)テクノロジー領域(インフラ/デバイス/ネットワーク)の改善、標準化

5)IT・セキュリティ施策の展開
 グループ会社への展開支援・運用管理
 例)XDR/EDR監視・セキュリティ教育・kintone・Microsoft365・AI等

6)情報共有・連携促進
 グループ会社との情報共有と相互連携の促進
 例)定期的に、各社IT担当とのミーティング、Japan/Global IT Meetingの主催

【働き方/環境】
・個人の事情に合わせてリモートワークを柔軟に活用しています。
・会社全体の約58%、情報システムPFでは管理職含め約70%が中途入社者であり、様々なバックグラウンドの方が多く活躍しています。

【その他】
▼以下当該部門の記事になります。候補者様へ展開ください。
https://jbpress.ismedia.jp/articles/-/67846
https://www.uchida.co.jp/system/report/20210016.html
https://logmi.jp/business/articles/325711
https://www.itmedia.co.jp/enterprise/articles/2012/02/news003.htm
求める経験 / スキル
【必須経験】                         
1)コミュニケーションスキル
 経営層や、他部門、グループ各社と
  「円滑」に 「効果的」なコミュニケーションを取れる方
 ※社内外を巻き込み、「調整役」を担える方

2)IT全般の知識(インフラ/ネットワーク/セキュリティ)に強みを持つ方/もしくは学習する意欲のある方
 プロジェクト例
 1.EDR運用の改善
 2.EntraID/intune(認証、デバイス管理の強化)
 3.MFA(多要素認証)の導入
 4.ネットワークの改善(境界防御の導入)
 5.サーバー環境刷新(オンプレミス⇒クラウド環境への移行支援)

3)問題解決能力
 問題分析を行い、企画提案を実施出来る方

【歓迎要件】
1)ITガバナンスフレームワーク導入・運用経験
2)プロジェクトマネジメントの経験(例:ERP導入)
3)テクニカルスキル(ネットワーク/セキュリティ)
4)社内SEの業務経験(IT戦略策定、実行経験、IT運用保守)
5)IT監査の実施経験、内部統制評価、改善指導の経験
6)海外での勤務経験や留学経験、語学力
  注:今回の募集では、語学力は必須スキルではありません(国内チーム所属のため)
従業員数
17,512名 (連結(2025年現在))
勤務地

東京都

想定年収

650 万円 ~ 920 万円

従業員数
17,512名 (連結(2025年現在))

総合飲料・食品メーカー

仕事内容
■業務概要:
国内外のグループのセキュリティ成熟度向上を目指したサイバーセキュリティ管理業務

■業務内容①:セキュリティリスク評価と改善
・脆弱性スキャンや攻撃面の評価を通じてセキュリティリスクを把握し、グループ会社各組織に是正活動を展開し、未然防止につなげる
・DXサービス開発やクラウドサービス利用などのリスク把握、分析・評価活動を展開し、事業活動における、デジタルの安全な推進を支援する。

■業務内容②
・サイバーインシデントのハンドリングや調査、傾向分析、訓練
・再発防止、防御のための技術対策の立案、システム部インフラチームとの実行併走
※ご本人の適性や経験を伺ったうえで、業務内容は設定させていただきます

【働き方】
・テレワーク、時差出勤等が人事制度を踏まえて可能です。(テレワークは週の半分)
・海外出張はほぼなく、オンラインでの打ち合わせが中心です。
・中長期で海外駐在可能性は希望に応じて可能です。

【キャリア形成】
・短期的にはセキュリティ領域での専門性を極めることを期待しています。
・一方で、現場でセキュリティリテラシーが高い人材が配置されている状態を目指したいと考えており、他部門への異動等の可能性もあります。
求める経験 / スキル
■MUST:
・サイバーセキュリティの関連業務に2年従事したことがある(※セキュリティ関連部門以外も可)
・アプリケーション/インフラ/セキュリティいずれかの開発・コンサルティング経験を合計5年以上有する
・チームワークを尊重しつつも主体性に業務を実行し、利用部門と調整ができる方

■WANT:
・サイバーセキュリティに関連する業務経験5年以上
・CISSPやCISA、情報安全確保支援士など、情報セキュリティの関連資格を有すること
・ネットワークやクラウドアーキテクチャに関連する資格を有すること
・ECサイトやプライバシーデータを保有するシステムのセキュリティバイデザインの経験がある
・英語を用いて海外との業務経験がある方や、母国語が英語の方も歓迎
勤務地

東京都

想定年収

800 万円 ~ 1,100 万円

日系スポーツ用品メーカー

  • 上場企業
仕事内容
【ポジション概要:サイバーセキュリティ担当】
本ポジションは、全社の情報システムをサイバー攻撃や情報漏洩といったリスクから守ることを目的としたセキュリティ専任のポジションです。日々進化するサイバー脅威に対応するため、最新の技術やツールを活用しながら、監視・分析・対応・教育といった包括的なセキュリティ活動をリードしていただきます。

【主な業務内容】
・セキュリティ監視
 ネットワークやシステムの挙動を常時監視し、不審なアクセスや異常な挙動を検出・初動対応
・インシデント対応
 サイバー攻撃やセキュリティインシデント発生時の原因調査・影響評価・再発防止策の立案と実行
・リスクアセスメント
 社内システムやクラウドサービスなどの脆弱性を診断し、リスク評価と対策方針の策定
・セキュリティポリシー策定・運用
 グローバルシステムに適用する情報セキュリティ基準の策定、従業員向けの教育・啓発活動の企画・実施
・最新技術の導入
 新たなセキュリティ技術やツールの評価・導入検討(例:EDR、SIEM、ゼロトラストなど)
・コンプライアンス対応
 国内外の法令・業界規制(例:J-SOX、GDPRなど)に準拠したセキュリティ対策の整備および実行管理
求める経験 / スキル
【必須条件】
脆弱性診断やペネトレーションテストの実務経験
セキュリティポリシーの策定および運用経験
クラウドセキュリティ(AWS、Azure、GCP いずれか)に関する基礎的な知識

【歓迎条件】
SIEM(Security Information and Event Management)ツールの運用経験
クラウドセキュリティにおける実践的な設計・運用スキル(例:IAM設計、ログ監査、自動化対策など)
脆弱性診断に加え、レポート作成や経営層への報告などの経験
セキュリティ関連の資格保持(例:CISSP、CISM、CEHなど)

【歓迎資格】
情報処理安全確保支援士
情報セキュリティマネジメント試験
CISSP(Certified Information Systems Security Professional)
CEH(Certified Ethical Hacker)
CISM(Certified Information Security Manager)
勤務地

東京都

想定年収

510 万円 ~ 1,050 万円

仕事内容
■業務内容
ネットワーク領域におけるセキュリティ強化に向け、関連ツールやアーキテクチャの企画・構築・展開・運用までを一貫して推進するとともに、サイバーセキュリティに関するインシデントやリスクをグローバルで把握・分析し、その対応および解決を主導していただきます。
求める経験 / スキル
■必須要件
①ITインフラ領域(ネットワーク、Microsoftセキュリティ製品群、ID/端末管理等)において、運用改善やプロジェクト推進を主体的に遂行した実務経験
②SOC/CSIRT機能におけるインシデント対応を中心としたサイバーセキュリティ実務経験(必要に応じてデジタルフォレンジックを含む)

上記①②いずれかの領域において、主体的に業務を遂行した3年以上の実務経験

語学力:ビジネス英語レベル必須
※TOEIC730点以上もしくは英検準1級以上に相当
従業員数
34,198名 (連結(単体 3,252名 2022年3月31日現在)
勤務地

東京都

想定年収

650 万円 ~ 950 万円

従業員数
34,198名 (連結(単体 3,252名 2022年3月31日現在)
仕事内容
ITインフラやセキュリティの企画推進

【具体的な業務内容】
(1)TOTOグループ全体のネットワーク・サーバー・クラウド環境(AWS / GCP など)における中長期構想の策定からアーキテクチャ設計、構築プロジェクトのマネジメントまでをリード

(2)全社ITセキュリティ戦略の立案から、具体的な施策の全社展開・運用設計までを推進

【業務の魅力/特徴】
(1)グローバルに展開するTOTOグループのIT基盤設計をミッションとし、技術選定から実装方針までに携わり構想や設計が形をなすことで、グループの事業を支える実感を得ることができる

(2)日々進化するセキュリティ技術をキャッチアップし、戦略立案から設計・構築まで携わり、経営と現場の両面からグループ全体のセキュリティを高めていくことができる
求める経験 / スキル
<経験>
□必須要件
・ITインフラ・ITセキュリティの構想策定およびプロジェクト活動推進の経験を5年以上有する方

□ 歓迎要件
・プロジェクトにおけるリーダーやマネジメント業務経験を3年以上有する方

<スキル>
□ 必須要件
・ネットワークやサーバー、ITセキュリティ等に関する基本的な知見を持ち実際の業務に活用していること

□ 歓迎要件
・個別最適で考えるのではなく、全体を俯瞰した考えの基で企画検討できること

<コンピテンシー>
・積極的なコミュニュケーションを得意とされる方
・新しいことにも果敢にチャレンジし続けるマインドを持っている方
従業員数
34,673名
勤務地

福岡県

想定年収

550 万円 ~ 850 万円

従業員数
34,673名
仕事内容
組織強化による増員

<仕事内容>
・情報セキュリティに関するルールやガイドラインの策定
・内部不正リスクの対応策の立案/実行及び様々な部署と協働した事案への対処
・セキュリティリスク評価基準の策定・見直し、セキュリティリスク評価プロセスの構築
・インシデント発生時の社内対応とCSIRT運営
・サプライチェーン先の評価及びリスク管理
求める経験 / スキル
<必須要件>※下記いずれかのご経験
・CSIRTやSOCの運用または活用の経験
・ITエンジニアリングや開発に関わった経験
・情報セキュリティ統制された企業でのヒアリングツールやリスク評価フローの利用
・事業リスクマネジメントの経験

<歓迎要件>
下記資格保有者
・情報セキュリティ関連の資格(CISA, CISM, CISSP等)
・ITIL v4相当のスキル

<求める人物像>
・ビジネス改革やビジネス開発の経験とデジタルテクノロジーに知見があり強い興味を持っている方
・未知の領域を自身で開拓したい方、課題解決に楽しみを見いだせる方
・ビジネス上の課題を理解し、他部門を巻き込みながら課題解決を進める事ができる方
従業員数
1,076名 (2026年3月期)
勤務地

大阪府

想定年収

500 万円 ~ 900 万円

従業員数
1,076名 (2026年3月期)

東証プライム上場 大手飲料メーカー

  • 課長以上
  • 上場企業
仕事内容
① Expected Results
・グローバル最低基準としての個人情報保護・契約統制が整理され、対象システムや新規案件へのレビュー適用が開始されている状態を実現する。
・重要委託先に対するセキュリティ評価プロセスが整理され、当社基準とのギャップおよび高リスク領域が可視化されている状態を実現する。
・グローバル共通の KPI/KRI が定義され、試行収集・委員会報告への適用が前進している状態を実現する。
・グローバル統一基準に基づくシステム監査が実施され、重大指摘事項と是正計画が整理されている状態を実現する。

② Key Initiatives / Major Responsibilities
・グローバルコンプライアンスモデルの設計・推進責任情報セキュリティに関わる法令
・規制・契約・監査要求を踏まえグループ として必要なグローバル最低基準、レビュー観点、証跡管理、是正フォローの仕組みを整理し、各 RHQ で運用可能なモデルとして整備する。
・個人情報保護、契約統制および委託先統制を整備する責任PIMS 相当の最低基準の整備、新規案件
・システム・契約に対するレビュー観点の整備、法令違反や情報漏洩リスク低減のためのプロセス設計・導入をリードする。あわせて、重要委託先の定義、評価プロセスの整理、重点対象への評価実施、調達部門との連携を通じて、委託先起因のリスクを可視化し、取引判断へ反映可能な状態を作る。
・KPI/KRI によるモニタリング基盤を構築する責任施策進捗とリスク蓄積の双方を定量把握するための KPI/KRI を定義し、データ収集・可視化・委員会報告につなげる仕組みを設計・運用する。
・グローバル監査と是正フォローを統括する責任統一基準に基づくシステム監査を各 RHQ と連携して実施し、重大指摘事項の整理、成熟度評価、是正計画策定、翌年度施策への反映までを一貫してリードする。
・法務・調達・監査・IT を横断した利害調整責任Compliance 領域では、法令・監査・調達・IT 実装が密接に関係するため、複数部門との調整と合意形成を通じて、ルールを"実務に落ちる形"で定着させる。
求める経験 / スキル
【必須要件】
・情報セキュリティコンプライアンス、監査、内部統制、法令対応、プライバシー、または関連領域における十分な実務経験・監査、法令対応、委託先評価、統制設計、是正計画策定等の施策
・プロジェクトを企画実行した経験・法務、調達、IT、内部監査、外部関係者等と連携し、コンプライアンス成果または統制改善成果を創出した経験

・TOEIC800点以上及びビジネス英語力レベル
勤務地

東京都

想定年収

1,200 万円 ~ 1,400 万円

仕事内容
■同社について
同社は、1987年に創業以来、人気キャラクターグッズの企画・製造から『どんぐり共和国』『JUMP SHOP』といった直営店の運営を一気通貫で手がけております。
近年、日本のアニメ・キャラクターの人気は、ますます上昇しており、キャラクターグッズの需要も国内海外で増加し続けています。

■ミッション
事業部門・経営層・外部ベンダー・コンサルタントをつなぐハブとして、全社横断のIT プロジェクトを推進していただきます。
ご経験や専門性、キャリア志向に応じて主担当領域を決定しますが、少数精鋭組織ならではの環境の中で、インフラ・セキュリティ・業務システム・店舗IT 環境など幅広いテーマに関わりながら、会社全体のIT 変革を推進していただきます。

■業務内容
※以下の業務の中から、ご経験や適性に応じて主担当領域を設定します。
IT プロジェクト推進
 基幹システム刷新プロジェクトの推進
 事業部との要件整理・課題調整
 ベンダー、コンサルタントとの連携
 進捗管理・品質管理・予算管理

IT インフラ・セキュリティ企画
 AWS クラウド活用の推進
 店舗・本社ネットワーク刷新
 EDR、SASE 等のセキュリティ施策推進
 情報セキュリティ方針・運用の高度化

店舗・事業支援
 新規出店・改装時のIT 環境整備
 POS・店舗システム導入支援
 EC・物流・店舗を横断した業務改善

ベンダーマネジメント
 外部パートナーとの折衝
 見積評価・契約管理
 プロジェクト管理

■ポジションの魅力
① 3 年10 億円規模のIT 投資をリードできる
全国店舗ネットワーク刷新、クラウド移行、基幹システム刷新、セキュリティ高度化など、会社の未来を左右する大型案件を推進できます。
完成された環境を維持するのではなく、企業成⾧を支える仕組みをゼロからデザインできる環境です。

② 技術だけでなく経営視点が身につく
経営層との距離が近く、提案や投資判断に直接関わる機会があります。
IT 部門にいながら、「事業戦略」「投資対効果」「リスクマネジメント」を学べる環境です。

③ プロジェクトマネジメントに集中できる
インフラ・セキュリティ領域では、複数の専門ベンダーや協力会社が参画しています。
社員は、「判断」「調整」「推進」に集中できる環境があります。

④ 市場価値の高いキャリアを形成できる
本ポジションでは、「PM」「PMO」「IT 戦略」「DX 推進」「ベンダーマネジメント」を実践的に経験できます。
将来的にはIT マネージャーとしてのキャリア形成も可能です。

■メッセージ
私たちは今、創業以来最大規模となるIT 変革に取り組んでいます。完成された環境を維持
するのではなく、これからのベネリックを支えるIT 基盤をゼロから創るフェーズです。
当社では専門領域に閉じることなく、IT 戦略、業務システム、インフラ、セキュリティなど幅広いテーマに携わる機会があります。特定領域のスペシャリストとしてだけでなく、事業会社のIT リーダーとしてキャリアを広げたい方を歓迎します。
技術だけでなく、経営や事業に近い立場で会社の未来を創りたい。そんな方とお会いできることを楽しみにしています。
求める経験 / スキル
【応募条件】
以下いずれかの経験をお持ちの方
 情報システム部門での実務経験
 IT インフラ・セキュリティ領域での経験
 システム導入プロジェクト経験
 SIer でのプロジェクト推進経験
 ベンダーコントロール経験

【歓迎条件】※必須ではありません
 PM/PL 経験
 AWS 等クラウドの知識
 情報セキュリティに関する知識
 基幹システム導入経験
 店舗システム・POS システム経験
 PMP 等のプロジェクト管理資格
 情報処理技術者資格

\こんな方はぜひご応募ください!/
 技術だけでなく、事業にも興味がある方
 多くの関係者を巻き込みながら物事を前に進めることが好きな方
 経営と現場の橋渡し役として活躍したい方
 ゼロから仕組みを創ることにやりがいを感じる方
 SIer やコンサルティング会社から事業会社へキャリアチェンジしたい方
従業員数
1,750名 (パート/アルバイト含む 2025年2月現在)
勤務地

東京都

想定年収

513 万円 ~ 665 万円

従業員数
1,750名 (パート/アルバイト含む 2025年2月現在)
仕事内容
■業務内容
Digital Trustは、JTコーポレートのITグループとして、JTグループ全体のデジタルトラストを確保する役割を担っています。
グローバル・複数事業を持つJTグループで、各事業の統括部署やIT部門と連携し、以下のミッションを実現します。

ミッション:
JTグループの情報資産を適切に保護しつつ、社内外のデータ収集や活用において人権・社会倫理を侵害することなく、データ・テクノロジーを活用したトランスフォーメーションによる持続的成長と企業価値向上に寄与する両輪経営にデジタルトラストの観点から貢献する

業務内容:
グループセキュリティ戦略の策定・推進、デジタルオペレーショナルレジリエンスの強化・維持、ITリスク(ERM)に関する対応、サイバーセキュリティ危機管理・インシデント対応、サイバー脅威インテリジェンスの収集・分析、脆弱性診断の実施など

■入社者の役割・ミッション:
本ポジションでは、新設されたSecurity Intelligenceチームにおいて、特に以下の業務を担当いただきます。
・サイバー脅威及びデジタルリスクに関連するインテリジェンス(サイバーリスク、地政学リスク、AIリスク、自然災害リスク、主要IT取引先リスク、公共インフラリスク等)の収集、分析、報告及びグループセキュリティ戦略への活用の推進
・サイバー攻撃を想定したアセスメント、演習(Red/Purple Team, 机上演習, IT-BCP/DRP演習)の企画・推進
・グループ企業(たばこ、食品、新規事業等)との連携によるサイバーセキュリティガバナンスの強化
・内外のステークホルダー、外部専門機関、政府機関、セキュリティコミュニティとの協力と情報交換、連携

■求める人材像
・多様なグループ会社・事業に対し、デジタル/セキュリティに関する事業会社として求められるガバナンス・マネジメント体制を構築する業務への志向
・明確な答えやプロセスが無い中で、自ら課題を分析・目標を定め、国内外の多様なステークホルダーを巻き込んでプロジェクトを進めることができる主体性
・変化するセキュリティ・デジタル環境の中で、最新の情勢・技術を把握し、自身の専門性を更新し続ける継続性
求める経験 / スキル
◆必須要件 ※以下に該当する経験もしくは同等の経験
・業務内容に関連したサイバーセキュリティまたはITガバナンス・マネジメントに関する3年以上の経験
・情報セキュリティリスク管理・ガバナンス・マネジメント構築の知見・経験
(NIST CSF/SP800シリーズ, ISO27000/31000シリーズ,COSO-ERM, COBIT等のセキュリティ・ITガバナンスフレームワークの知見・経験)
・英語(英文ドキュメントの読解、AIツールを活用しながらメール・チャット、口頭での海外担当者とのコミュニケーション・意思疎通が可能なレベル):
目安: TOEIC 800以上


◆歓迎要件
・業務内容に関連したサイバーセキュリティまたはITガバナンス・マネジメントに関する高度な経験・技能
(CISSP, CISM, CISA, GIAC, OSCP等)
・事業会社のIT部門でのセキュリティ企画・管理経験
(セキュリティ、ガバナンス・マネジメント体制の課題分析、改善策の立案、プロジェクト管理の経験)
・グローバル企業、グローバルプロジェクトで、海外拠点・担当者を含むプロジェクトをリードした経験
・ビジネスレベルの高度な英語力(海外拠点・部門担当者との会議でのファシリテーション、ディスカッションや合意形成などが可能な英会話力)

◆留意事項
・総合職採用のため、海外を含む全国転勤可能性有り
・賃金に関しては、職歴・スキル等を総合的に勘案し決定
従業員数
52,867名 (連結(2025年12月31日時点))
勤務地

東京都

想定年収

720 万円 ~ 940 万円

従業員数
52,867名 (連結(2025年12月31日時点))
仕事内容
■組織ミッション
「JTグループの情報資産を適切に保護しつつ、社内外のデータ収集や活用において人権・社会倫理を侵害することなく、データ・テクノロジーを活用したトランスフォーメーションによる持続的成長と企業価値向上に寄与する両輪経営にデジタルトラストの観点から貢献する」ことをミッションとし、以下業務の一部、もしくはその達成に向けた推進を担って頂きます。

JTグループにおける、
・セキュリティガバナンスの維持・管理
・セキュリティベースラインの維持管理と各エンティティのモニタリング実行
・セキュリティポスチャー(各組織の情報セキュリティの状態・姿勢)の評価
・各エンティティへのセキュリティに関する助言・改善支援
・コーポレートにおけるセキュリティの維持・管理運営
求める経験 / スキル
◆必須要件 ※下記いずれか複数合致する方
社会人経験3年以上で以下の経験を有する方、
・情報セキュリティマネジメントに関する知見・業務経験(NIST CSF/SP,ISMS等)
・情報セキュリティに関する規程/標準の策定や評価に携わった経験
・ITインフラ/業務システム導入において情報セキュリティ担当での設計・構築、品質レビューに関する知見・業務経験

◆歓迎要件
・情報セキュリティ全般に関する高度な専門スキル(CISSP,CISA,CISM,情報処理安全確保支援士等)
・セキュリティ管理フレームワークに関する知見(例) ISO 27000, NIST CSF/SP, NIST Risk Management Framework
・英語によるコミュニケーション力 TOEIC:800点以上相応、あるいは英語を用いた実務経験(海外との会議のファシリテート、ディスカッション、メールやり取り等)

◆留意事項
・向上心があり、能動的に行動できる/年齢・ポジションに関係なく、ステークホルダに敬意をもって接することができる方歓迎
・総合職採用のため、海外を含む全国転勤可能性有り
・賃金に関しては、職歴・スキル等を総合的に勘案し決定
従業員数
52,867名 (連結(2025年12月31日時点))
勤務地

東京都

想定年収

720 万円 ~ 920 万円

従業員数
52,867名 (連結(2025年12月31日時点))
仕事内容
■組織ミッション
「JTグループの情報資産を適切に保護しつつ、社内外のデータ収集や活用において人権・社会倫理を侵害することなく、データ・テクノロジーを活用したトランスフォーメーションによる持続的成長と企業価値向上に寄与する両輪経営にデジタルトラストの観点から貢献する」ために以下のミッションの一部を担う、もしくはその達成に向けた推進をリードする

・ERMにおけるITリスク領域のモニタリングと評価
・グループIT-BCP/DRPの整備と継続的なアップデート
・サプライチェーンリスク管理フレームワークの構築
・JSOX対応と継続的な改善
・内部外部からの各種監査・調査への対応
・グループITガバナンス強化

■入社者の役割・ミッション
本ポジションでは、Operational Resilienceチームにおいて、主に以下の業務をご担当いただきます。
・ERMにおけるITリスク領域の評価結果報告書の作成
・JTグループのITリスクに関する対策の企画・実行
(例:グループIT-BCP/DORの整備・更新、サプライチェーンリスク管理フレームワークの構築)
・JSOX(CLC/ITGC)における評価方法の点検・評価票整
・グループ全体のデジタル・ITリスクを統括するガバナンス会議体の運営・推進
求める経験 / スキル
◆必須要件 ※下記いずれか複数合致する方
・業務内容に関連したサイバーセキュリティまたはITガバナンス・マネジメントに関するご経験
・情報セキュリティリスク管理・ガバナンス・マネジメント構築のご知見・ご経験
・ビジネスレベルの英語力(海外拠点・部門担当者との会議でのファシリテーション、ディスカッションや合意形成などが可能な英会話力)

◆歓迎要件
・事業会社において、現状把握、課題分析、ソリューションの立案から実現までを、多様な関係者を巻き込んでリードした経験
(セキュリティ、ガバナンス・マネジメント体制の課題分析、改善策の立案、プロジェクト管理の経験)
・グローバル企業、グローバルプロジェクトで、海外拠点・担当者を含むプロジェクトをリードした経験
従業員数
52,867名 (連結(2025年12月31日時点))
勤務地

東京都

想定年収

790 万円 ~ 1,020 万円

従業員数
52,867名 (連結(2025年12月31日時点))
仕事内容
・ユニットメンバーマネジメント、ユニット内の業務進捗管理、予算管理​
・ユニット内の各プロジェクト管理とメンバーマネジメント
・プロジェクトマネージャーとしてのプロジェクト推進​
【詳細】
・業務クラウドシステムを活用したデジタル化の推進業務
・M365(EntraID、EMS等)の設計、導入、管理、運用
・各種外部ベンダーとのやりとり、ベンダーコントロール​
・各プロジェクトの進捗管理、プロジェクトの推進業務​ 等

ITだけではなく、食品業界や食品関連業務においても深く関わる事が可能な職務で、ユーザー(社内の職員)へ要望を聞きながら、ITを活用した支援を行い、要望を達成するためのシステム要件定義等の上流工程から投資対効果を考えながら達成する事による、ユーザーからの感謝を感じることが出来るお仕事です。

【キャリアパスについて】
ご入社後は、1年から3年を目安に、当社の社内システムやインフラ環境について理解を深めていただきます。
その後、適性やご経験を踏まえ、IT人材チームのリーダーとしてチーム長へ昇格いただくことを想定しています。
さらに、将来的には「業務システムユニット長」として、より広範な領域を統括いただくポストをご用意しております。
中長期的な視点で、組織の中核を担っていただけることを期待しています。
求める経験 / スキル
【必須】
・業務クラウドシステム導入による業務改善経験/M365(EntraID、EMS等)の導入経験
・チームリーダー/プロジェクトリーダー経験(プロジェクト内でも組織リーダーでもどちらでも可)
【歓迎】
・外部ベンダーとのやりとり、コントロール経験
・食品製造業における職務経験(業務部門/システム部門)
【求める⼈物像】
・自律的に課題を発見し、解決に向けて行動できる方
 技術的な課題や運用上のボトルネックを自ら見つけ、周囲を巻き込みながら改善を推進できる力を重視します。
・M365(特にEntra ID、EMS)に関する設計・導入・運用経験を有する方
 実務経験を通じて得た知見を活かし、社内の技術力向上に貢献できる方。
・チームメンバーの育成・支援に意欲的な方
 技術的なリーダーシップだけでなく、メンバーの成長を支えるマネジメント力も重要です。
・変化に柔軟に対応できる方
 クラウド技術の進化に伴い、常に新しい情報をキャッチアップし、最適な選択ができる方。
勤務地

広島県

想定年収

500 万円 ~ 800 万円

仕事内容
・インフラ業務(クライアント、サーバ、ネットワーク、OA機器、スマートデバイス)の運用、管理
・セキュリティシステム(EDR、資産管理等)の設計、構築、運用、管理
・サーバ、ネットワーク周りの設計、構築、保守サポート対応、ユーザーからのヘルプデスク対応
・インフラ関連プロジェクトのメイン推進(PL)とメンバーマネジメント
【詳細】
・情報セキュリティシステムの設計・構築・運⽤・保守・改善など主管として担当していただきます。
例えば、EDR、NGAV、資産管理ツールなどの端末セキュリティの運⽤やベンダーコントロール、インシデント対応、新しい技術の調査・導⼊検討など⾏っています。

・食品業界での各業務システム導入時にセキュリティシステム担当としての意見出しや、リスクの指摘、調査などを
行い、各システムやインフラユニットとの連携は多く、全社的なセキュリティシステムの構築に携わってもらいながら、セキュリティ担当としての視点で、安全なシステム導入に向けてご支援いただくお仕事になります。

【⼊社後のキャリア】
まずはOJT等を通じてグループ会社全体のインフラユニットの業務を通じてセキュリティシステムの運用を
理解し、関連する仕組みの運⽤管理に従事していただきながら現状把握に努めていただきます。
特に社内のセキュリティシステムの専門性を高めていくために、現セキュリティシステム(EDRや資産管理)の役割を担っていただき、グループ会社全体の幅広い情報セキュリティ関連業務を担当をお任せします。
その後、セキュリティシステム選任担当としてインフラメンバーを率いていくポジションで存分に能力を発揮頂ける環境をご用意いたします。
求める経験 / スキル
【必須要件】
・情報セキュリティシステム運用、インシデント対応の経験(FW・EPP・EDR・IDaaS・資産管理等)
・外部ベンダーとのやりとり、コントロール経験
【歓迎要件】
・クラウドを活用したシステム構築・運用経験
・コミュニケーションスキル
・情報セキュリティマネジメント、情報処理安全確保支援士等の資格保持
 ※リーダー候補ですが、現時点でのマネジメント経験は不問です(将来的にやりたい方歓迎)
【求める⼈物像】
・コミュニケーションが円滑にとれる方
・セキュリティ業務経験を活かし活躍したい方
・新しいセキュリティ技術に関⼼をもち、セキュリティ対応能⼒を⾼めていく仕事に興味がある⽅
・チームで協⼒して業務することが好きな方
勤務地

広島県

想定年収

500 万円 ~ 800 万円

キユーピー株式会社

  • 課長以上
  • 上場企業
仕事内容
「おいしさ」「やさしさ」そしてキユーピーグループならではの「ユニークさ」に磨きをかけ、 世界の食と健康に貢献するキユーピーグループの持続的成長を支えるため、グローバル全域におよぶITガバナンスの構築と、DXに伴う新たなサイバーリスクのマネジメントを推進。

ミッション
・セキュリティ戦略の立案と実行
・セキュリティチームのマネジメントおよび外部との戦略的パートナーシップの構築
・グローバルガバナンスの強化
・インシデント対応および教育

●入社直後に求める役割
専門性を活かし、セキュリティチームのミッションをリードする。

・組織の防御力強化と即応体制の構築
フレームワークを用いて組織の弱点を可視化し、中期計画に沿ったセキュリティ耐力の向上をリードする 。

・グローバルガバナンスの強化
統括会社(各リージョン)や現地法人と連携した、セキュリティ強化策の実施

●将来的に担ってほしい役割(将来キャリア)
変革をリードする戦略アドバイザー
・グループ全体のDXをセキュリティの観点から最適化し、経営に直結する価値創造を牽引する
求める経験 / スキル
【必須条件】
・事業会社におけるセキュリティマネージャーとしての実務経験、またはコンサルティングファームでの大規模なセキュリティグランドデザイン策定経験。

・IT業界またはセキュリティ領域での実務経験10年以上。

【歓迎要件】
・サプライチェーンがグローバル製造業、特に食品・飲料業界におけるビジネスプロセスとデジタルの両立に関する知見 。
・セキュリティおよびセキュリティに関連する公的・ベンダ資格
・グローバルでのコミュニケーション経験
従業員数
2,327名 (連結10,517名 ※2024年11月末時点)
勤務地

東京都

想定年収

950 万円 ~ 1,400 万円

従業員数
2,327名 (連結10,517名 ※2024年11月末時点)

日本ハム株式会社

  • 在宅勤務可
  • 上場企業
仕事内容
国内外で事業を展開する当社において、IT戦略の企画・推進を担っていただきます。
日本を代表する食品メーカーである当社の中核ポジションとして、戦略立案から実行まで幅広くご活躍いただけることを期待しています。
ご経験に応じ、以下の業務をお任せします。

〈主な業務内容〉
① IT戦略企画(国内外)
・IT戦略およびIT活用推進計画の策定
・IT投資に関する予算化の企画・支援
② セキュリティ領域
・サイバーセキュリティ対策の企画・立案・推進
・ITポリシーや関連規程・指針の策定および運用支援
③ ITガバナンス
・ITガバナンス体制の構築、推進、評価、改善
・IT監査対応、内部統制評価
・課題の抽出および暫定策・恒久対策の企画提案
④ 基幹システム刷新プロジェクト
・全社規模の基幹システム刷新プロジェクトの推進・実行
・関係部門との調整およびプロジェクトマネジメント
求める経験 / スキル
【必須要件】
1.関連部門やステークホルダーとの円滑なコミュニケーション能力、調整力
2.問題解決能力と分析スキル
3.ITの基礎スキル(インフラ、ネットワーク、セキュリティ、アプリケーション、等)と業務経験

【歓迎要件】
1.システム構築に関するプロジェクトマネージャー、またはプロジェクトリーダーの経験
2.アプリケーション及び業務システム導入運用保守、品質改善業務経験
3.ITインフラ(ネットワーク、クラウド、サーバー)の業務経験
4.サイバーセキュリティ施策に関する企画経験
5.サイバーセキュリティに関するステークフホルダーへの報告資料の作成経験
6.ランサムウェア感染等インシデント発生時の対応経験または対応体制(CSIRT等)の構築経験
7.情報処理安全確保支援士・情報セキュリティマネジメント等のサイバーセキュリティ関連資格の保有
8.ITガバナンス分野の資格または同レベルの経験・知見の保有(例:CISA、CISM、CGEIT、ITIL、PMBOKなど)
9.ITガバナンス(例:COBIT、ISO/IEC 38500等)の理解・実務経験
10.IT統制やITリスク管理に関するプロジェクト、 IT監査/内部監査の知識・経験
11.ビジネスレベルの語学スキル
(英語、スペイン語、中国語、台湾語、タイ語、ベトナム語、インドネシア語、トルコ語)
従業員数
2,078名 (グループ合計:25,912人(2024年3月))
勤務地

東京都

想定年収

630 万円 ~ 1,100 万円

従業員数
2,078名 (グループ合計:25,912人(2024年3月))
仕事内容
・国内外グループ会社への主としてOTセキュリティ領域におけるルール策定、対策立案、現場導入の推進
・生産系システムの維持運用

■募集背景
近年、社会全体でITセキュリティの重要性が一層高まる中、ITと同じネットワークで接続されるOT(Operational Technology)領域におけるセキュリティ対策の強化が、製造業においても重要なテーマとなっています。
特に、生産設備や制御システムを含むOT領域では、事業継続や安全性の観点からも、ITと一体となったセキュリティ施策の整備・高度化が求められています。
こうした背景を踏まえ、当社ではOTセキュリティを中長期的に推進し、ルールや体制の構築から、具体的なセキュリティ施策の企画・現場への導入までを一貫して担える体制の強化を進めています。
その中核を担い、関係部門と連携しながらOTセキュリティのあるべき姿を描き、実行に移していける人財を募集します。
本ポジションでは、OTセキュリティ推進の役割に加え、生産系IT領域における各種システム管理・運用のサポートにも関わっていただくことで、製造現場を支えるIT基盤全体に幅広く貢献いただくことを期待しています。

■魅力・やりがい
OTセキュリティは、日本のみならずグローバルに見てもリスクが高く、かつ専門人財が限られている分野です。本ポジションでは、そうした社会的に重要性の高いOTセキュリティ領域において、専門性を確立し、第一線で活躍できる経験を積むことができます。
また、活躍のフィールドは味の素株式会社単体にとどまりません。国内外のグループ会社とも連携しながら、各拠点の特性や課題に向き合い、OTセキュリティの高度化を推進していく役割を担っていただきます。
製造現場に近い立場で実効性のある施策を形にし、その成果がグローバル規模で事業や社会の安全・安定につながっていく――影響力の大きさと手応えを実感できる点も、このポジションならではの魅力です。
求める経験 / スキル
■必須要件
サイバーセキュリティ/ネットワークセキュリティ(SOC/CSIRT業務(インシデント対応・デジタルフォレンジック)等)に関する業務の実務経験もしくは計装システムの設計/実装等の実務経験3年程度

■歓迎要件

IT/OTセキュリティ、計装システム、ネットワーク/アプリケーション知識

※セキュリティやITに関する資格(IPA、CISSP、SANS、Microsoft関連)を取得していることが望ましいが実務経験を考慮する。
従業員数
34,198名 (連結(単体 3,252名 2022年3月31日現在)
勤務地

東京都

想定年収

600 万円 ~ 900 万円

従業員数
34,198名 (連結(単体 3,252名 2022年3月31日現在)

株式会社資生堂

  • 上場企業
仕事内容
■Overview
情報セキュリティ部は、資生堂グループのフィロソフィーである「To be the most trusted beauty company」 の実現を情報セキュリティの側面から支える中核組織です。
グループ全体の情報セキュリティガバナンスを強化し、セキュリティを人・プロセス・テクノロジーすべてに組み込むことをビジョンとしています。
本ポジション( S ecurity O peration C enter Specialist)は、グローバルサービスとして提供されるセキュリティ監視(GSOC)およびCyber Threat Intelligenceを担い、世界各地の拠点を守るセキュリティオペレーションの中核として活躍していただきます。

■Role and Responsibility
グローバルSOC(GSOC)およびCyber Threat Intelligenceに関する運用設計
(標準プロセス設計、各リージョンのローカルサービスとのインテグレーション等)
セキュリティアラートのハンドリング、関係部門への対応依頼、インシデント対応の実行
非管理アセットの登録、False Positiveアラートの抑制など、運用の継続的改善活動
進行中のSOC関連プロジェクト(APIインテグレーション等)におけるプロジェクトマネジメント
海外リージョンメンバーと連携したグローバルセキュリティオペレーションの推進
求める経験 / スキル
■必須スキル
SOC管理者またはアナリストとしての運用経験
(セキュリティプラットフォーム管理、アラートハンドリング等)
Threat Intelligenceサービスを活用した脆弱性/脅威アラート対応の実務経験
1年以上の情報セキュリティサービスの管理または運用経験
海外拠点と英語で実務対応が可能なコミュニケーションスキル

■歓迎スキル
情報セキュリティ領域におけるグローバルガバナンスの基礎知識または実務経験
ITインフラ(ネットワーク、サーバー、PC、認証基盤等)の導入または運用経験
セキュリティインシデント対応の実経験
情報セキュリティマネジメント関連資格の保有
従業員数
27,908名 (2024年12月31日現在)
勤務地

東京都

想定年収

580 万円 ~ 1,000 万円

従業員数
27,908名 (2024年12月31日現在)
仕事内容
■業務内容
下記の業務に取り組んでいただきます

①サイバーセキュリティを強化するためのツールの構築・展開・運用に関わる企画および推進すること。
②サイバーセキュリティインシデント/リスクをグローバルで把握して、その解決を主導すること。

■募集背景
事業の拡大やデジタル化の進展に伴い、サイバーセキュリティを事業基盤の重要な要素の一つと位置づけ、継続的な強化に取り組んでいます。単なるシステム防御にとどまらず、事業継続やレジリエンスの観点から、実効性のあるセキュリティ運用体制の構築が求められています。
特に、セキュリティ監視やインシデント対応の領域では、状況を的確に把握し、事業への影響を踏まえた迅速な判断と対応が重要となります。本ポジションでは、こうした現場対応の中核を担い、関係部署と連携しながらセキュリティ運用を実践的に推進していただくことを期待しています。
事業会社ならではの環境の中で、日々の運用から有事対応まで幅広く関わりながら、セキュリティを「守りの機能」に留めず、事業を支える基盤として高めていく役割です。
こうした取り組みをともに推進し、当社のセキュリティ運用の中核を担っていただける方を募集いたします。
求める経験 / スキル
■必須要件
①ITインフラ(Microsoftを中心としたセキュリティツール、クラウド、ネットワーク、ID/端末等)に関する運用保守・改善ならびにプロジェクト管理業務
②サイバーセキュリティ(SOC/CSIRT業務(インシデント対応・デジタルフォレンジック)等)に関する業務
上記のいずれかで合計3年以上の実務経験があること

※セキュリティやITに関する資格(IPA、CISSP、SANS、Microsoft関連)を取得していることが望ましいが実務経験を考慮する。

■歓迎要件
①ビジネス英語によるコミュニケーション(TOEIC730点以上もしくは英検準1級以上に相当する資格や経歴があること)
②複数のプロジェクトを同時並行でマネジメントするプログラムマネジメントの経験を有していること
従業員数
34,198名 (連結(単体 3,252名 2022年3月31日現在)
勤務地

東京都

想定年収

600 万円 ~ 900 万円

従業員数
34,198名 (連結(単体 3,252名 2022年3月31日現在)
仕事内容
海外セキュリティ&リスク管理
・自社グループにおけるグローバル情報セキュリティ戦略の実行
・グループ情報セキュリティポリシー、標準、手順の整備と運用
・海外サイバーセキュリティインシデントの監視、対応、報告体制の強化
・海外セキュリティリスク評価と対策の提案と実施
・海外セキュリティ教育・啓発活動の企画と運用体制の強化
・クラウド、ネットワーク、エンドポイントなどのセキュリティ強化策の推進
・情報セキュリティ監査体制と実行計画の計画と運営

その他
・主業務に関わる予算と見込みの管理
・パートナーマネジメント
求める経験 / スキル
<必須>
・グローバル企業での情報セキュリティ管理もしくはコンサル経験(3年以上)
・英語と日本語での高いコミュニケーション力

<歓迎>
・プロジェクトマネジメントスキル、リーダーシップ経験
・ISO/IEC 27001, NIST CSFなどのグローバルなセキュリティ基準・規制への理解
勤務地

東京都

想定年収

660 万円 ~ 800 万円

(大手グループ)パーソナルケア商品開発・販売

仕事内容
■概要
ゼロトラストアーキテクチャで構築されたインフラプラットフォーム上の共通認証基盤(Entra ID, Keeperで構成)のサービスマネジメントを中心に、ITインフラ領域のサービス企画、構築、保守・運用、改善、ユーザーサポート、IT統制管理対応など、上流から下流まで幅広く担当していただきます。

■具体的な業務内容
■ サイバーインシデントのアラート監視、および異常検知時の諸対応
■ サイバーインシデント発生時のハンドリング(含むCSIRT対応)
■ ITシステム・サービス導入および運用フェーズにおける安全性検査(セキュリティチェック)や脆弱性診断
■ 定期的な脆弱性情報の収集と分析、および対策の推進
■ サイバー脅威への対策立案、およびソリューションの導入・運用/管理
■ サイバーインシデント対応訓練(CSIRT)、サイバーセキュリティ訓練の企画・実行
求める経験 / スキル
■必須要件
サイバーセキュリティの実務領域についての知識と実務経験を有していること

(e.g. アラート監視・検知対応、インシデントレスポンス、ペネトレテスト、脆弱性診断、ポリシー・ガイドライン制定、インシデントハンドリング、セキュリティ監査、脅威・脆弱性情報の収集/分析/活用、セキュリティ関連ツールの導入・運用、サイバーリテラシ教育や訓練の企画・実施等)

■歓迎条件
- ITインフラ領域、またはアプリ領域においてシステム開発、運用・保守の経験を有していること
- ゼロトラストアーキテクチャに関する知見や導入、保守運用の経験
- プロジェクトにおけるPM/PL/PMOの経験
勤務地

東京都

想定年収

650 万円 ~ 800 万円

大手食品メーカー【東証プライム上場】

  • 上場企業
仕事内容
【職務内容】
組織化・高度化・洗練化し続けるサイバー攻撃に対抗する、
セキュリティソリューションの企画・設計・実装・高度化を技術的に牽引するポジションとなります。

■ セキュリティ製品(XDRなど)の設計・実装・高度化
セキュリティソリューションの管理・設定改善・新規機能の実装
当社をはじめとしたグループへの設計・実装・展開
各ITインフラ領域(サーバー、デバイス、ネットワーク、クラウド)の防御機能向上施策の推進

■ 最新脅威への対応ソリューションの企画・設計・実装
新しい攻撃手法/攻撃トレンドに対応したソリューションの調査・選定
実証実験(PoC)の計画・推進・評価
導入~展開における設計・構築・チューニング
AIを活用したセキュリティ対策の企画・導入・展開

■ 全システムのクラウド化におけるセキュリティ設計のリード
オンプレ環境からのクラウド移行時におけるセキュリティ基盤・構成の設計・実装
クラウドネイティブな防御(ID保護/端末管理/通信制御/脅威検知)の導入

■ 技術実装チームとしての役割推進
サイバーセキュリティ戦略室と連携したセキュリティ実装ロードマップの策定・推進
パートナー企業/SIer との協働による設計・実装・検証の推進

【プロジェクト例】
・グループ共通のランサムウエア対策基盤の維持・刷新・管理
・全システムのクラウド化と防御機能強化・高度化
・セキュリティソリューションの正常性監視自動化 & 自動復旧プロセスの実装
・最新脅威に対応した ASR/制御ポリシーの設計・実装
・ラテラルムーブメント検知の仕組み(NDR/ログ分析)の設計・導入
・海外現地法人向けのセキュリティ基盤統合プロジェクト
求める経験 / スキル
【必須要件】
・セキュリティ技術および攻撃手法に関する基礎知識
・セキュリティソリューションの導入・展開・運用経験
・社外の最新技術や動向に好奇心を持ち、積極的にチャレンジする意欲のある方

【歓迎要件】
・環境に関わらず自発的に行動し、周りを巻き込み案件を推進する実行力
・様々なステークホルダーと連携・調整・合意形成ができるコミュニケーション力のある方
勤務地

東京都

想定年収

550 万円 ~ 900 万円

仕事内容
当社の経営戦略部門にて、セキュリティエンジニアとしてグループ全体のセキュリティ強化、水準向上を目指していただくポジションです。

【具体的な担当領域】
■セキュリティポリシー及び関連規程の策定・運用
■セキュリティ活動(CSIRT運営、防御・検知・インシデント対応など)の推進
■業務システムやインフラ(PC・ネットワークなど)におけるセキュリティ対策の整備(関連部門と協働)
■自社開発のウェブサイト、アプリなどのセキュリティ評価(関連部門と協働)
■セキュリティ教育・啓発活動(研修、eラーニング、標的型攻撃メール訓練など)
※海外グループ会社とのやり取りも一部発生しますが、基礎レベルの英語力で対応可能です。

【当社の魅力】
■経営層に近い組織でグループ全体のセキュリティ戦略に関わるため、経営視点を身につけられるポジションです
■最新技術や脅威動向に触れながら、専門性を高めることができます
求める経験 / スキル
【必須条件】
・ITセキュリティ、ITインフラ関連での実務経験(目安:5年以上)
・セキュリティ施策の情報収集・分析・戦略提案に関する経験

【歓迎条件】
・情報処理技術者試験合格(情報処理安全確保支援士など)
・セキュリティ関連資格保有(CISSP、CompTIA Security+など)
・製造業における情報システムまたはセキュリティ関連業務の経験(工場やOT環境を含む)

【求める人物像】
・製造業の現場とITの両面を理解し、実効性あるセキュリティ施策を推進できる方
・多様な関係者と協働しながら課題を解決できる方
・新技術や脅威動向に対して常に関心を持ち、主体的に学び続ける姿勢をお持ちの方
従業員数
1,411名 (連結4,961名(2022年12月末現在))
勤務地

大阪府

想定年収

600 万円 ~ 850 万円

従業員数
1,411名 (連結4,961名(2022年12月末現在))
仕事内容
【業務内容】
・情報セキュリティ全体戦略の立案・実行(体制構築含む)
・経営層・監査部門とのセキュリティ方針策定・説明
・セキュリティガバナンスの整備と運用(例:J-SOX対応)
・セキュリティポリシー・ルールの策定と周知
・インシデント発生時の統括・報告対応
・社内関係部門とのセキュリティ施策の取組連携、問い合わせ対応
・グループ会社を含めた横断的なセキュリティ推進

【入社後お任せする業務】
・セキュリティ全体戦略の見直しを実行しつつ、社内関係部門とのセキュリティ施策を連携した取組み
・システム構築におけるセキュリティ要件の確認や、社内からのセキュリティ関連の問い合わせ対応

【部門ミッション】
デジタル技術を活用した業務高度化(収益貢献)を目指した社内DXを実行し、経営計画の達成を目指します。
そのためにビジネス目標に沿ったIT戦略の策定と実行を行うことがミッションとなります。
求める経験 / スキル
【必須】
下記すべてを満たす方を求めております。
・情報セキュリティ戦略立案やセキュリティポリシー策定の実務経験
・プロジェクトマネジメント経験3年以上

■詳細
5名以上のチーム、または複数部門を横断したPL/PM経験
自ら課題を抽出し、課題解決に向けてプロジェクトを推進した経験
チームマネジメント、ベンダーコントロール、経営層報告の経験

【あれば尚可】
・グループ会社や海外含む複数拠点を含む環境でのセキュリティ推進経験
・経営層や監査部門との折衝、説明資料作成・プレゼンテーション能力
・J-SOXなどセキュリティガバナンス関連の運用経験
勤務地

東京都

想定年収

700 万円 ~ 1,000 万円

大手コンシューマー向け製品メーカー

  • 上場企業
仕事内容
DX本部インフラチームの一員として、グループ全体(国内 + 海外)の情報セキュリティ運用を担当していただきます。具体的には、下記の業務をお願いします。

・グループ全体(国内 + 海外)の情報セキュリティ運用(SOC/CSIRT)の中核メンバーとして、拡大する運用のリード
・海外現地法人を含むセキュリティ教育(標的型メール訓練など)、委託先管理の運営
・セキュリティ外部認証(ISO27001/Pマーク等)の認証取得・拡大・運用
・SIEM基盤構築/ログ統合・EDR/CNAPP(CSPM・CWPP・CIEM)/DMARC・SBOM対応 など技術施策の要件定義~ベンダーコントロール
・ゼロトラスト、特権ID管理、BYOD統制等のセキュリティ関連プロジェクトの計画・実装・定着化
・インシデント対応プロセスの改善および訓練計画立案
求める経験 / スキル
<必須>
・情報システム運用または企画業務 5年以上(SOC/CSIRT、またはガバナンス・リスク・コンプライアンス領域だと望ましい)
・情報システムに関するマネジメント業務(チームリード、プロジェクトマネジメント)経験3年以上。
・ネットワーク/エンドポイント/クラウド(AWS・Azure・GCP いずれか)のセキュリティ設計・導入経験
・社内外ステークホルダー(事業部門・ベンダー等)との折衝・ドキュメンテーション能力

<歓迎>
・ゼロトラスト/IDaaS/Privileged Access Management の導入経験
・ISO 27001/ISMS の構築・運用・内部監査いずれかの実務経験
・SIEM・SOAR/EDR の選定・チューニング経験
・DevSecOps(CI/CDパイプラインのセキュリティ組み込み)、セキュアコーディング教育の企画経験
・小売・アパレル業界での情報セキュリティ施策経験、もしくは中国拠点へのセキュリティ導入経験
・CISSP、情報処理安全確保支援士 いずれかの資格
・インシデントハンドリングの実務経験(初動対応・原因分析・再発防止策立案)
・社内外ステークホルダー(経営層・部門長)との折衝・ドキュメンテーション能力
勤務地

東京都

想定年収

600 万円 ~ 900 万円

  1. ハイクラス転職TOP
  2. セキュリティエンジニア
  3. セキュリティエンジニア/消費財(食品・アパレル・トイレタリー)の求人・転職情報

転職支援サービスお申し込み