セキュリティエンジニア/WEB(デジタル・メディア・ゲーム)の求人・転職情報
69件中の1〜50件を表示
基盤アーキテクチャグループは、ヘルスケア事業の複数サービスを横断し、医療サービスを支える開発基盤の設計・ガバナンス・標準化を担う専門チームです。
単なる「管理・ルール押し付けのインフラ担当」や「手配役」ではありません。自らもコードを書きながら、「開発者が事故を起こさず、最も安全かつ最速でプロダクトをリリースできる共通基盤(Platform as a Product / Paved Road)」を推進することが本ポジションのコアミッションです。 未整備な領域も多いため、動向を先回りして把握し、ルールや基盤を柔軟に整えていける「攻めと守りを両立するエンジニアリング」を推進していただきます。
<業務詳細>
1.ヘルスケア本部横断の開発インフラ標準化および開発支援(Platform Engineering)
・共通モジュール・ベースラインの提供: Terraform Moduleの設計や共通バックエンド、安全かつ最速で利用できるベースラインアーキテクチャ(VPC/ALB/ECS等)の提供。
・CI/CD・デプロイ基盤の標準化: 本番リリースを安全・スムーズに行える標準ワークフロー(CodePipeline / GitHub Actions等)の構築・改善。
・コンテナ・共通基盤の推進: ECS/Fargate等コンテナ基盤のベストプラクティス提示と、開発チームと協働したシステム負債の解消。
・プロダクト基盤の改善: 既存医療情報システムの基盤改善・負債解消の推進。
2.AWSマルチアカウント環境(Organizations/Control Tower)の設計・ガバナンス運用
・マルチアカウント構成の最適化: ヘルスケア本部横断での AWS Organizations / OU / SCP の設計および標準化の推進。
・アカウント運用の自動化・一元管理: アカウントのライフサイクル設計(自動払い出し・運用・廃止)、命名ルール・タグ標準化・請求連携の整備。
・共通ネットワーク・基盤の設計・運用: Route53 / ClientVPN / Transit Gateway / Logging など、組織横断で利用する共通ネットワーク基盤の運用。
・デフォルトで安全な環境構築: SecurityHub / Config / IAM Identity Center / GuardDuty 等の集約設計と、開発を妨げないセキュリティ基準の策定。
3.セキュリティおよび技術統制(ガバナンス)の仕組み化
・認証・アクセス権限の標準化: IAM/SSOロールの標準化および SecurityHub 等を活用した運用基準の定義。
・スマートな技術統制の実装: ITGC(IT全般統制)、ISMS、医療情報ガイドライン等に対応するインフラ統制プロセスの定義、およびコード(IaC)や自動化技術を活用した効率的な実装。
4.グループ運営およびステークホルダー折衝
・チームマネジメント: 基盤アーキテクチャグループメンバー(社員・業務委託・連携組織等)のマネジメントおよび自走できるチーム体制の構築。
・ロードマップ策定と優先度調整: 共通基盤標準化に向けたロードマップ策定およびタスクの優先度コントロール。
・開発陣・関係各所との伴走・折衝: 開発責任者・事業部・セキュリティ/監査チームとの折衝、および責任分界(RACI)の明確化と運用。
・技術責任者としての自走: 先回りして課題を察知し、開発者の動きを止めない支援・自走体制の構築。
・Webアプリケーション等のバックエンド開発経験(言語不問:Python、Go、Ruby等)。自らコードを書き、プルリクエストのレビューができる技術力。
・開発チームと対等かつ深い水準で、アーキテクチャや技術負債について技術的な対話ができるコミュニケーション力。
2.IaC・DevOps
・ TerraformなどのIaCツールを用いたインフラのコード化・共通モジュール運用の実務経験
・コンテナ技術やCI/CDを活用した開発・運用基盤に関する実務経験
3.AWS / 基盤アーキテクチャ領域
・AWS Organizationsを用いたマルチアカウント環境の設計・運用、またはガバナンス設計に携わった実務経験
・AWSにおける認証・権限管理、セキュリティ、ネットワーク等の基盤設計・運用経験
4.プロジェクトリード
・ 自ら実務にも関わりながら、技術的な意思決定やチーム・プロジェクトをリードした経験
東京都
800 万円 ~ 1,000 万円
インキュデータ株式会社
GRC(ガバナンス・リスク・コンプライアンス)領域の専門性を武器に、クライアントが抱える重要なリスク課題の解決を支援し、AX・DXの成功をサポートする。
【主な業務】
クライアントの内部規程、各種法令、ガイドラインを深く読み解き、関連法令や業界動向を踏まえ、GRCの観点から現状の課題を特定し、データ管理関連文書・体制・運用フロー等の検討に関する支援を通じて、クライアントのデータ活用やAI活用におけるリスク軽減と価値向上に貢献する。
【支援テーマ例】
・AIガバナンス: ポリシー・ガイドライン策定、プロセス構築、組織構築
・データプライバシー: プライバシーポリシー策定支援、従業員教育
・その他: データマッピング、リスクレポート作成 など
【当ポジションの魅力】
・早期から大きな裁量権を与え、オーナーシップを持って積極的にチャレンジし、成長できる環境
・AI事業を牽引するSoftBankと密に連携し、最先端AIプロジェクトへの参画とキャリアアップの機会がある
・生成AIの活用や活用に向けたガバナンスなど、攻めと守りの両面から、最新の取り組みに携わることができる
・SoftBank、博報堂のグループ会社を含む多種多様なソリューションを連携して提案することができる
①以下いずれかの経験をお持ちの方
・GRC(ガバナンス・リスク・コンプライアンス)関連の実務経験
・SIer、事業会社、コンサルティングファーム、監査法人等において、何かしら法務知識を用いたリスク評価やガバナンス整備に関連する実務経験
※上記の経験を有する方に限らず、これまで、システム開発・運用等、SEやシステムコンサルタントとして活躍してこられた方で、将来的に当ポジションの領域で自身の市場価値をさらに高めていきたいと考えている方の応募もお待ちしています!
②以下のマインドセットをお持ちの方
・ストレッチ&レジリエンスなチャレンジを継続出来る方
・GRC(ガバナンス・リスク・コンプライアンス)関連の知識を身に着けたい方
・責任を持って、対価以上の成果を出すことにコミットできる方
■応募資格(歓迎)
・クライアントワーク経験
・AI技術またはAIを活用したプロジェクトの実務経験
・個人情報保護法やGDPRなどのプライバシー法制に関する法的な知見
・個人情報保護士・ITセキュリティ関連資格の保有
・JIAA、JILISなどプライバシー関連団体での研究・活動経験
東京都
600 万円 ~ 1,200 万円
BtoB×ECサイト
▼主な役割
当社インフラチームや、ECエンジニアチームと協業して、主に以下の業務を担当頂きます。
・当社が直面するリスクに応じた、セキュリティプロダクト導入、プロセスの構想立案、設計、選定、検証(POC等)
・セキュリティオペレーション、プロセスの設計
・ECサイト、社内システムのセキュリティアセスメント
または、
・Webアプリケーションのセキュリティ管理
・DevSecOpsの要件整理/構築/運用
・GoogleCloudPlatformのセキュリティ要件整理/実装/運用
・データベース(Bigquery、MYSQL等)のセキュリティ要件整理/実装/運用
・脆弱性管理ツールの導入/運用
・セキュリティソリューションの選定/導入
・セキュリティオペレーション(特権ID、監視等)の管理
・セキュリティアーキテクト、戦略企画
以下の職務経験を持つこと
・ 5年以上のシステム開発、運用経験に加えて、セキュリティ関連業務(特に以下の領域)のハンズオンを伴う職務経験
・ エンドポイントセキュリティ、ID管理、認証システムの検討、構築、運用及び改善の経験
・ AWSやGCP等クラウドサービス、コーポレートインフラに係るセキュリティ要件整理、設計、構築、運用経験
・ 複数のステークホルダーマネジメント経験
・情報セキュリティ領域のコンサルティングのご経験(社内・社外問わず)
・情報セキュリティポリシーや規程、マニュアル等の策定、保守のご経験(ISMS、ITIL、IPA、FISCなど)
・情報セキュリティ監視、インシデント対応、脆弱性対応のご経験
・大規模ECサイトのリスク分析、脆弱性診断のご経験(ペネトレーションテストなど)
▼あると望ましいスキル・経験
今後の業務範囲のひろがりや、脅威の状況に応じて、以下の経験は必須ではありませんが、当社での活躍に直結するものと考えています。
特に事業会社における実務者としての以下の経験
・セキュリティオペレーション企画
・セキュリティインシデント対応経験(影響分析、調査、対応、再発防止策の検討と実行支援)
・ITオペレーション企画
・自社システム・サービス、および委託先のアセスメント経験
その他、事業会社または、外部コンサルタントや、アドバイザーとしての以下の経験
・情報セキュリティ領域におけるベストプラクティスに関する知見、導入の経験
・情報セキュリティ監視、インシデント対応、脆弱性対応のご経験
・ECサイトの脆弱性診断、ペネトレーションテストのご経験
・ビジネス英語力 (TOEIC 700⁺)
・CISSP等のセキュリティ関連の資格
複数あり
700 万円 ~ 1,400 万円
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対し、コーポレートITやサイバーセキュリティ、プライバシーガバナンスを提供しています。
また、開発組織の中核となる事業マネジメントを担っており、イノベーションの実現と技術基盤の強化を推進しています。
TMD内において、インフォメーションセキュリティ統括部(ISSD)は、能動的サイバー防御と、戦略的な情報セキュリティやプライバシーガバナンスを組み合わせることで、楽天が保有する世界中の資産やデータを保護しています。
■部署・サービスについて
情報セキュリティ・プライバシーガバナンス部(ISPD)は、楽天グループ全体で情報セキュリティ、プライバシー、データ、およびAIの堅牢なガバナンスフレームワークを構築・維持・強化することにより、事業成長を加速させています。
規制要件の遵守、包括的な従業員トレーニング、データ資産の戦略的管理、責任あるAIガバナンスの実施、などを通じて、楽天のグローバルな事業運営の安全性とコンプライアンス、そして革新性を確保しています。
ISPDに所属するグローバル・プライバシー・オフィス(GPO)は、各グループ会社に設置されているプライバシーオフィサーと協同しながら、多様で先進的なサービスを展開する楽天グループ全体のプライバシーコンプライアンスおよびガバナンスを統括している部門です。
楽天グループにおいてプライバシー保護は事業成長を支える重要な事業基盤の一つであり、その部門の一員として、やりがいのある業務を行えます。
■業務内容
・担当グループ会社のプライバシーに配慮したサービス開発に関する事業サイドからの相談への対応、プライバシーガバナンス体制の構築、プライバシーコンプライアンスの実装
・プライバシー保護の水準を向上させるための担当グループ会社の社内ルールの策定
・プライバシー保護に関する社内セミナーの開催等の啓発活動
・担当グループ会社のプライバシーに関するお客様からの問い合わせへの対応やマスコミからの取材への対応に関するアドバイス
・担当グループ会社のプライバシー侵害のおそれがあるインシデントへの対応
・本社側プライバシーチームと連携した、上記各取組の推進
・ゼロから新しい分野に取り組むチャレンジ精神があること
・法律に関する文書の読み込みを含むデスクワークが可能であること
・組織内外の関係者とコミュニケーションしながら業務を行った経験
歓迎要件:
・社会人経験5年以上
・弁護士資格保有者
・法務、コンプライアンス部門での実務経験
・情報セキュリティ、システム開発の実務経験
・通信事業に関する知識、実務経験
・ITやAIに関する知識、実務経験
・海外在住経験2年以上
・コールセンターなどの顧客対応、苦情対応の経験
・セミナー講師、コンサルタントの実務経験
東京都
800 万円 ~ 1,500 万円
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対して 、コーポレートITやサイバーセキュリティ、プライバシーガバナンスを提供しています。また、開発組織の中核となる事業マネジメントを担っており、革新の 実現と技術基盤の強化を推進しています。TMD内においては、情報セキュリティ統括部(ISSD)は、動的サイバー防御と、戦略的な情報セキュリティやプライバシーガバナンスを守ることで、楽天が保有する世界中の資産やデータを保護しています。
■展開・サービスについて
情報セキュリティ・プライバシーガバナンス部(ISPD)は、楽天グループ全体で情報セキュリティ、プライバシー、データ、AIの安定なガバナンスフレームワークを構築・維持・強化することにより、事業の成長を加速させています。
ISPD運営課は、部門長(執行役員)直決の組織として、部門横断の戦略企画、経営層レポーティング、重要委員会運営、パフォーマンスマネジメント、および戦略的プログラムの推進を担っています。
■募集の背景
本職は、テクノロジー部門を主宰するグループCIO(副社長)・CISO(上級執行役員)を支援し、ISPD部門全体の戦略実行、パフォーマンス管理、経営レポーティング、組織横断プログラムの推進を決定します。
経営層と現場部門の橋渡し役として、複数のステークホルダーを巻き込みながら重要課題を推進し、楽天グループの情報セキュリティ・プライバシーおよびAI戦略に貢献してまいります。
■具体的な業務内容
<ガバナンスおよび経営陣支援>
・グループ情報セキュリティ&プライバシー委員会の企画・運営
・CIO・CISO関連会議の企画、アジェンダ管理およびフォローアップ
・重要案件のエスカレーションおよび経営判断支援
<経営報告>
・取締役会、経営会議、各種経営層向け報告資料の作成
・部門KPI・KGIの管理、分析および改善提案
・エグゼクティブ向けプレゼンテーション資料の企画・作成
・海外拠点を含む各種レポーティングの統括
<プログラムマネジメント>
・ISPD部門横断プロジェクトの企画・推進
・CISO 指摘戦略およびプログラムの進捗状況
・複数部門との調整および課題解決の推進
・プロジェクトガバナンスおよびリスク管理
<対外コミュニケーションおよび企業報告>
・統合報告書作成への参加(情報セキュリティ・プライバシー分野)
・ESG開示および投資家向け説明資料作成支援
・セキュリティ・プライバシー関連の対外報告支援
・複数部門を横断するプロジェクトマネジメントまたはプログラムマネジメント経験(3年以上)
・役員会議、経営会議等への報告資料作成経験
・日本語および英語での会議運営・ファシリテーション経験
・データ分析およびKPI管理の経験
・ITシステム、ガバナンス、または情報セキュリティに関する基礎的な知識
■歓迎要件
・ 情報セキュリティ関連資格(情報セキュリティマネジメント試験その他セキュリティ、IT関連資格)
・情報セキュリティ、プライバシー、AIガバナンス分野での業務経験
・コーポレートガバナンスに関する知識・業務経験
・有価証券報告書、統合報告書等の作成経験
・PMO、参謀長、経営企画、事業企画等の経験
・グローバル企業での業務経験
■求める人物像
・自ら課題を発見し、主体的に行動できる方
・不確実性の高い状況でも自走しながら成果を出せる方
・経営層と現場の双方とパレットなコミュニケーションができる方
・複数のステークホルダーとの調整をリードできる方
・構造的思考力と高いドキュメンテーション能力を有する方
・セキュリティ、プライバシー、AIガバナンス分野への関心を持ち、継続的に学習できる方
東京都
700 万円 ~ 1,400 万円
株式会社CARTA HOLDINGS
各事業子会社やバックオフィスの担当者とコミュニケーションをとりながら、セキュリティリスクに立ち向かうための総合的なサポートをします。サポートの内容については特定の手法に限ることはなく、担当者個人のセキュリティ専門性の強みを活かした方法を選択していただいて構いません。総合力を問われることは前提にありつつも、原則としては、セキュリティ技術の専門性や実務経験を基にした活動が求められます。
各現場のセキュリティリスクに立ち向かう上で、ICT本部やCTO室によって管理・運用され全社に提供されている基盤や、過去にセキュリティチームが取り組んだ施策とその成果物などを利用できます。例えば、以下のような基盤や情報が存在します。
認証基盤とシングルサインオン(SSO): Microsoft Entra ID
端末管理基盤:Microsoft Intune
社内貸与端末のエンドポイント監視: Microsoft Defender for Endpoint/Cloud Apps
基本的な業務基盤: Google Workspace アプリケーション
IaaS: Amazon Web Services, Google Cloud Platform
コミュニケーションプラットフォーム: Slack
ログ管理基盤: Sumo Logic
プロダクト開発の中でのセキュリティ脆弱性検知ツール組み込み支援
Dependabot
Baseline(IssueHunt社)
etc.
など
一連のセキュリティ関連業務には、時に技術以外の面で調整が必要な状況に直面する可能性があります。そのような状況においてはセキュリティチームマネージャーが全力でサポートいたします。また、ICT本部本部長やICT本部担当役員を通じて、経営陣や外部チームとのコミュニケーションをとることで何らかの調整ができる場合もあります。
▼直面している課題
事業成長のための柔軟さやスピード感を重視した体制を特色とする CARTA HOLDINGS グループにおいて、セキュリティリスクマネジメントや全社統制の課題が表出してきている
事業子会社やコーポレート本部が各自で取り組むセキュリティリスクマネジメント体制は、その品質や成熟度合いにばらつきがある
コーポレート全体にわたるセキュリティ施策の展開と運用、組織間の連携
▼目指す方向性
セキュリティ技術の専門性や経験に基づいて、事業子会社自身によって日々行われているセキュリティリスクマネジメントを支援する
セキュリティリスクマネジメント支援を通じて、全社のリスク判断の質と再現性を高めることにより、経営の持続性や安定性を向上させる
セキュリティエンジニアリング活動の目標・目的として、「CARTA HOLDINGS の企業価値の向上」に主眼を置く
▼必須スキル
・アプリケーション開発、ネットワーク、 OS (Windows もしくは macOS) 、クラウドサービスのすべてに関する基礎知識と、いずれかひとつ以上における主体的な業務経験および専門性
・セキュリティ分野に関する活動を行ってきた方(業務内外問わず)
例
◦バグバウンティ(脆弱性報奨金制度)への参加: 公開されているプログラムを通じて他社サービスの脆弱性を発見・報告する
◦CTF(Capture The Flag)への出場: SECCON等のセキュリティ競技会に参加し、暗号解読やバイナリ解析の技術を磨く
◦最新の脅威情報の収集(OSINT): CVEやセキュリティブログから最新の攻撃手法をキャッチアップし、社内へ展開する
◦セキュリティ系資格の取得: 情報処理安全確保支援士やOSCP、CISSP等の専門資格を取得し、体系的な知識を証明する
◦技術ブログでの発信: 自身が学んだセキュリティ技術や、検証した脆弱性対策について積極的に記事を書く
etc.
▼歓迎スキル
・事業会社内の開発領域における業務経験(3年〜5年以上)
・事業会社内のセキュリティ領域における以下に掲げるような業務経験
◦DevSecOps(静的コードスキャン、CI/CDパイプラインへの組込み)
◦DFIR・バイナリ/ログ解析の業務経験
◦監査ログ調査やユーザー行動分析、それらに伴うアラーティング設計
◦Webアプリケーション/NWのセキュリティ診断・ペネトレーションテストの経験
◦IPAやJPCERT/CC等への脆弱性報告実績
・OSSやコミュニティ活動、登壇経験など
▼求める志向・スタンス
・多様な関係者を巻き込んだコミュニケーションを継続してとれる方
・様々なステークホルダーの立場に立って解決策や手法を提案できる方
・自ら考え、課題を見つけ、取り組むことができる方
・役割を限定した縦割り組織のような業務遂行ではなく、様々な専門領域に触れながら総合的なセキュリティ施策に取り組める方
・企業のリスクマネジメント全般と向き合いながら妥当なセキュリティ強化を実施できる方
東京都
710 万円 ~ 1,500 万円
HRソリューションズ株式会社
■統制・リスクマネジメント戦略の策定・推進
・全社統制/リスク管理方針および実行計画の立案
・経営層・法務・開発・運用部門を巻き込んだ管理体制の構築
・組織横断的な統制指標・KPI設計とモニタリングの整備
■認証・監査体制の統括
・ISMAP、ISO(27001/27017/27018/27701/20000)各認証の統括管理
・外部監査・認証審査・監査法人対応のリード
・認証基準を起点とした社内プロセス改善・運用最適化
・内部監査の企画・実施・是正・再発防止の統括
■リスクマネジメント・コンプライアンス対応
・全社リスクアセスメントの実施と重大リスクの定期レビュー
・個人情報保護法、GDPR、業界ガイドライン等への継続対応
・委託先・ベンダー管理、契約監査、是正指導の推進
・重大インシデント発生時の初動・報告・再発防止体制の確立
■品質保証・開発プロセス監督
・品質保証(QA)および開発標準化の推進
・サービス品質・リリース基準・検証プロセスの最適化
・品質向上に向けた教育・レビュー体制の整備
・統制・リスク・情報セキュリティ・品質保証領域での実務経験(5年以上)
・ISO27001等の認証管理または監査対応経験
・内部統制・リスク評価・改善計画立案の実務経験
・関連法令(個人情報保護法、GDPR等)および監査基準への理解
・経営層および複数部門との折衝・推進力
■歓迎要件
・ISMAPまたは複数ISOスキーム(27017/27018/27701/20000等)の統合管理経験
・システム開発・運用プロセス(DevSecOps/品質保証)に関する理解
・内部監査の計画策定・監査報告書作成経験
・情報処理安全確保支援士、CISA、CISM 等の資格保有者
・英語による審査対応または海外監査基準の理解
■求める人物像
・統制・リスク管理を「守り」ではなく「組織成長の基盤」として捉えられる方
・経営・開発・運用を横断して改善をリードできるリーダーシップのある方
・制度・規格の変化に敏感で、先を読んだ体制づくりに挑める方
・チームワークと透明性を重視し、誠実に課題へ向き合える方
東京都
984 万円 ~ 1,201 万円
NHN JAPAN株式会社
NHN JAPAN株式会社は、NHNグループ4法人・約600名の経営基盤を担うシェアードサービス機能会社です。
IT・エンタメ領域で多彩な事業を展開するグループ各社に対し、人事・総務・財務・経営企画・法務・知財・情報セキュリティ・広報・通訳翻訳などの機能を提供しています。
グループ会社の事業領域が幅広いため、バックオフィス業務でありながら多様な案件・課題に携わることができる一方で、
担当領域を深めながらキャリアを積む環境が整っており、「幅広い業界の経験」と「専門性の深化」を両立できる点が当社の強みです。
規模感のある組織を支えながら、特定分野のプロフェッショナルとして成長したい方に適した職場です。
■仕事内容
グループ4法人を横断してセキュリティに関わる開発・運用を行い、不正行為、サイバー攻撃等の影響を評価、被害の未然防止や拡大を阻止するための各種対策、サービスの信頼性の向上に取り組んでいただきます。韓国本社、社内他部署やその他のステークホルダーと連携し、必要な対応アクションを計画・主導いただきます。
また全社的にセキュリティを高めるため、チームのマネジメントおよび社内の複数部署と連携して指揮統括・対応いただきます。
【具体的には】
①セキュリティインフラの設計・構築・運用
・境界防御、EDR、ログ基盤等セキュリティ関連インフラの設計・構築・運用
・On-Premise/クラウド環境のネットワークセキュリティ要件設計・レビューおよび各種セキュリティソリューションの運用管理
②セキュリティログの収集・監視・分析(SOC/CSIRT運用)
・ログ収集基盤の運用、検知ルールの設計・チューニング
・不正アクセス・異常行為の検知・分析、監視体制およびアラート運用の改善
③脆弱性診断・対応
・脆弱性情報の収集・影響度評価・対応計画の策定と対応状況管理
・サイバー攻撃・不正行為に対する影響評価と技術的対策の実装
④インシデント技術対応
・インシデント発生時の初動対応、原因分析、フォレンジック調査
・封じ込め・復旧対応および再発防止策の実装
⑤コンプライアンス技術対応
・ISMS、ISO、CSP、CSAP等の認証取得・維持に向けた技術対応
・情報保護関連法令・規制に対応したセキュリティアーキテクチャのレビュー・改善
⑥AI活用推進に伴う対応
・AI活用に伴うセキュリティ環境の堅牢化施策の立案・設計・実装
■チーム紹介(一緒に働くチームについて)
法務室内に新設予定のセキュリティエンジニアリング組織のリーダー候補を募集します。
(現在は他部門マネージャーが兼務で対応)
メンバーは全員中途入社、IT企業など事業会社内のセキュリティ部門で働いていた社員を中心に構成されています。
CSIRT/SOC分野における業務(事業会社・セキュリティベンダー・Sierなど)として、具体的には下記経験
・セキュリティに関わるインフラおよび各種セキュリティソリューションの設計
・構築および運用経験
・セキュリティ事案(事件/事故)対応の経験
・セキュリティログの分析経験
【歓迎スキル・経験(WANT)】
・高度なセキュリティ業務の経験
(脆弱性診断、デジタルフォレンジック、マルウェア解析等)
・OS、ネットワーク(TCP/IP)についての理解
・クラウド環境(NHN Cloud、AWS等)のセキュリティ設計・運用経験
・情報保護関連法令・規制に対応したアーキテクチャのレビュー・改善経験
・セキュリティ関連資格(情報処理安全確保支援士、CISSP、情報保安技師等)
・韓国語でのコミュニケーションに抵抗のない方
【求める人物像】
・円滑なコミュニケーションをもって組織のリーディングが可能な方
・関連部署との意見の相違やコンプライアンス上の課題が生じた場合にも、柔軟な発想と円滑なコミュニケーションで調整・解決できる方
東京都
500 万円 ~ 850 万円
マーケティングコンサルティング企業
パブリッククラウド、オンプレ、社内環境含め組織全体のガバナンスの策定だけでなく、技術的にもリードしていただき、各事業部と協調してセキュリティの強化やアドバイス、セキュリティ製品選定を行なっていただきます。
まずは部長候補として参画いただき、経営層・開発組織・コーポレート部門・法務・監査対応など、多様なステークホルダーと連携しながら、事業成長を支えるセキュリティ基盤を構築・強化していただくポジションです。
加えて、CSIRTの立ち上げ、インシデント対応体制の設計・整備・定着をリードし、全社的なセキュリティレジリエンス向上を推進していただきます。
また、生成AIやAIエージェントの業務活用・プロダクト実装が進むAI時代に対応するため、AI利用に伴うリスク評価、機密情報・学習データ・出力内容の管理、AIガバナンスの整備など、新たなセキュリティ対策の企画・推進も担っていただきます。
【業務例】
・全社的な情報セキュリティ戦略・ロードマップの策定と推進
・プロダクト/コーポレート/クラウドセキュリティの統括
・PCI-DSSやISO27001の対応
・CISベンチ、NIST CSF等を参照して事業部と協力しセキュリティレベルの向上
・CNAPやCIME等を使用したクラウドセキュリティの向上
・SASEを用いたZero Trust基盤によるセキュリティの強化
・リスクアセスメント、脆弱性管理、インシデント対応体制の構築
・SIEMを使用したセキュリティ監視、ログ管理
・開発組織と連携したSecure SDLCの設計・定着
・委託先、クラウドベンダー、外部ツールのセキュリティ評価
・顧客からのセキュリティチェックシート回答、監査・問い合わせ対応
・重大インシデント発生時の対応指揮、再発防止策の策定
・経営会議・取締役会等へのレポーティング
・生成AI・AIエージェント活用に伴うリスクアセスメントおよび統制設計
・学習データ、入力情報、出力結果を含むAI利用全般のセキュリティ・ガバナンス整備
■IT、リスクマネジメント、情報セキュリティ、サイバーセキュリティ領域での実務経験7年以上
■セキュリティ戦略の立案・実行・推進
■セキュリティガイドラインに準拠した統制の構築
■社内システムのセキュリティインシデント対応クラウドベースのシステム(AWS、GCPなど)やAPIセキュリティに関する知識
■クラウドベースのシステム(AWS、GCPなど)やAPIセキュリティに関する知識
【歓迎経験】
■CISO、CISO補佐、情報セキュリティ責任者、またはそれに準ずる立場での経験
■SaaS企業やWebサービス企業でのセキュリティマネジメント経験
■Secure SDLC、DevSecOps、脆弱性診断運用の経験
■CSIRT運営の経験
■ゼロトラスト、EDR、SIEM、CASB、DLP等の導入・運用経験
■生成AI・LLM に関する知見
東京都
1,400 万円 ~ 2,000 万円
LINEヤフー株式会社
また、SOC単独で完結する業務だけでなく、DARTやCSIRTなどの関連セキュリティ組織と連携しながら、高度インシデント対応、フォレンジック支援、検知基盤・分析基盤の改善、新技術のPoCから実運用化まで幅広く推進いただきます。
近年、AIを悪用した攻撃が高度化する中、従来の監視運用だけでは十分な対策が難しくなっています。当社ではAIを活用した検知・分析の高度化や自動化を推進し、将来を見据えたSOC体制の強化を進めています。
本ポジションでは、その中核メンバーとして次世代SOCの実現を技術面から牽引いただくことを期待しています。
具体的には以下の業務を想定しています。
SOCにおける高度なセキュリティイベント分析、Threat Huntingおよびインシデント分析
SplunkなどSIEM、EDRを活用した検知ロジック・分析コンテンツの設計・改善
Sigmaルール、YARAルールなどの検知コンテンツ開発
MITRE ATT&CKを活用した検知カバレッジ評価・改善
SOARや生成AI/LLMを活用した分析・対応プロセスの自動化
Threat Intelligenceを活用した検知高度化
監視基盤・分析基盤・AI基盤の設計改善
新技術のPoC、社内導入および技術標準化の推進
以下の「必須」に加え、「以下いずれか」の経験をお持ちの方を想定しています。
必須
SplunkなどのSIEMを用いたログデータ分析およびThreat Hunting経験
EDRを活用した調査、クエリ作成、検知ロジック設計・チューニング経験
以下いずれか
Sigma・YARAなどの検知ルール開発、またはそれに準ずる検知コンテンツ開発経験
MITRE ATT&CKを活用した攻撃手法の整理、検知マッピング、カバレッジ評価の経験
DFIRまたは高度インシデント対応に関する実務経験
生成AI/LLM、SOAR、スクリプトなどを活用したセキュリティ業務の改善・自動化経験
<あると望ましい経験/スキル>
Agentic AI・LLMハーネスのアーキテクチャ設計経験
MCPなどのツールプロトコルに基づくread-onlyツール設計経験
プロンプトだけでなく、コードレベルでガードレールを強制化した経験
マルチLLMベンチマーキング、定量評価、モデルルーティング戦略の設計経験
ネットワーク異常検知アルゴリズムの設計・実装経験
東京都
900 万円 ~ 1,450 万円
ニンテンドーシステムズ株式会社
▼募集背景
任天堂株式会社はゲーム専用機やスマートデバイス上でプレイできるゲームやサービスを通じ、お客様に娯楽を提供する事がミッションの一つです。ニンテンドーシステムズでは、これらのサービスのうち、ネットワークサービスの開発、運用を担当しています。
ネットワークサービスは、お客様に安心して楽しんで頂くために、高い安全性が求められます。また、多くの娯楽を提供するために高い開発効率も求められます。
この2つを両立するためにプロダクトサイドからのセキュリティの取り組みによるセキュリティのシフトレフト化が重要だと考えています。
この職種ではプロダクトの開発に参加し、任天堂株式会社のセキュリティチームと協力しながら、プロダクト内部から継続的なセキュリティの取り組みを担当していただきます。
プロダクト開発を主軸に行っていてセキュリティに興味のある方、セキュリティを専門に担当していてプロダクト開発に興味のある方のいずれも歓迎します。
▼具体的な業務内容
- プロダクト毎のセキュリティに関する開発運用方針決定
- セキュリティ検証のプロダクトサイドでのセルフサービス化
- プロダクト横断のセキュリティ管理ツールの開発・運用、プロダクトへの導入支援
- エンジニアに対するセキュリティバイデザイン、セキュアコーディングに関する教育
業務内容の変更の範囲:会社の定める業務
以下のすべての経験をお持ちの方
- Webアプリケーション、インフラの開発経験
- サーバセキュリティに関わる実務経験
歓迎スキル
以下の経験をお持ちの方を歓迎いたします。
- セキュリティレビューの実務経験
- プロダクトセキュリティに関するツール開発や活用
- 脆弱性診断ツールの使用経験
- セキュリティガードレールの設計、構築経験
- プラットフォームエンジニアリングの経験
求める人物像
- ゲームやゲームプラットフォームに関連した幅の広いプロダクトのサーバセキュリティ業務に主体的・積極的に取り組んで頂ける方
- 開発・運用ワークフローに興味が持てる方
- サービス精神が旺盛で、さまざまなことに興味を持ってチャレンジできる方
- フットワークが軽く、関係者と協業しながら業務を遂行できる方
東京都
520 万円 ~ 1,500 万円
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対し、コーポレート IT およびサイバーセキュリティ・プライバシーガバナンスを提供しています。また、開発組織の中核となる事業マネジメントを担っており、イノベーションの実現と技術基盤の強化を推進しています。
■部署・サービスについて
本ポジションは、情報セキュリティ・プライバシーガバナンス部内のITセキュリティグループに所属します。ITセキュリティグループは、組織が保有する情報資産を安全に保護するための施策の企画・運用を担っています。また、各部門と連携しながら、情報セキュリティに関するベストプラクティスの提供やセキュリティ対策の推進を行っています。
■業務内容
ITセキュリティグループのVice Managerとして、組織全体の情報セキュリティプログラムの維持・向上において重要な役割を担っていただきます。
主な業務:
・クラウドセキュリティ、セキュアアクセス制御、データ保護、および情報セキュリティガバナンスに関連するセキュリティサービスやプロセスの管理が含まれます。
・Corporate IT部門、サイバーセキュリティ関連部門、ならびに各事業部門と連携しながら、ビジネス要件を考慮した適切なセキュリティ対策の導入・運用を推進していただきます。
・また、日常的なセキュリティ運用の管理、セキュリティ関連プロジェクトの推進、セキュリティサービスの運用管理、ならびに自動化を活用した業務改善にも携わっていただきます。
・グローバルチームとの協業を通じて、セキュリティ施策の推進、運用課題の解決、既存セキュリティ対策の改善を行うほか、チーム運営の支援や複数の担当領域にまたがる業務の調整、メンバーの育成・指導も担当していただきます。
・海外拠点との会議、メール対応、ドキュメント作成、プロジェクト推進などのため、ビジネスレベルの英語力が必要です。
・情報セキュリティ、サイバーセキュリティ運用、ITインフラ、クラウドセキュリティ、または関連分野における7年以上の実務経験
・クラウドセキュリティソリューション、セキュアWebアクセス制御、データ損失防止(DLP)、エンドポイントセキュリティ、ID・アクセス管理(IAM)などのセキュリティ技術やサービスの運用・管理経験
・リスク管理、セキュリティ運用、インシデント対応、セキュリティポリシーの導入・運用を含む情報セキュリティに関する幅広い知識
・プロジェクトのリード経験、または複数チームを横断したセキュリティ関連業務の推進経験 ・優れたコミュニケーション能力を有し、技術部門・非技術部門の双方と円滑に連携できること
・技術・非技術問わず、多様なステークホルダーと円滑なコミュニケーションを取り、協働できる能力。
・TOEIC 800点以上、かつ日本語・英語ともにビジネスレベル以上の読み書き・会話能力
歓迎要件:(下記はマネージャー候補としての必須要件です)
・チームマネジメント、メンバー育成、またはメンタリングの経験
・CISSP、CISM、CCSP、Security+、ITIL、PMP等の情報セキュリティまたはプロジェクトマネジメント関連資格
・セキュリティ監視、セキュリティアセスメント、クラウド技術、自動化、エンタープライズ向けセキュリティプラットフォームに関する経験
・大規模企業またはグローバル企業での業務経験
東京都
570 万円 ~ 1,500 万円
サイバーエージェントは、「21世紀を代表する会社を創る」をビジョンに掲げ、インターネット産業を軸に「メディア&IP事業」、「インターネット広告事業」、「ゲーム事業」の3つの主要事業を展開しています。
サイバーエージェントのメディア&IP事業は、2016年4月に開局した新しい未来のテレビ「ABEMA」や国内最大級のメディア「Ameba」、マッチングアプリ「タップル」、公営競技のネット投票サービス「WINTICKET」等、インターネット産業の変化にあわせて多くの方々にお楽しみいただけるサービスを提供しています。
■業務内容
メディア&IP管轄(略称:MIU、読み:みゅー)内の各事業に対し、セキュリティ相談、リスク整理、施策検討、関係者調整、セキュリティ専門組織であるシステムセキュリティ推進グループ(略称:SSG)への橋渡しを行います。SSGの専門機能を代替するのではなく、事業の文脈を理解し、現場で発生するセキュリティ課題を適切に見立て、事業が前に進める形で対策を推進する役割です。
具体的には、以下のような業務を想定しています。
1. 事業部門へのセキュリティコンサルティング・課題整理
事業・子会社からのセキュリティ相談対応
新規施策、新規SaaS、外部パートナー連携、AIツール利用時のリスク確認
事業ごとの開発・運用・外部委託・データ利用状況を踏まえたセキュリティ課題整理
2. 情報収集・ルール整備と現場適用支援
脆弱性、ランサムウェア、サプライチェーン攻撃、AI悪用事例等の情報収集と事業への展開
セキュリティポリシー、ガイドライン、例外判断、利用ルールの現場適用支援
3. 横断的な調整・連携
SSG、法務、経理、事業責任者、開発チームとの横断調整
4. 緊急対応および継続的な活動
インシデントや緊急相談時の初動整理、関係者招集、エスカレーション
将来的な事業担当セキュリティとしての定例参加、課題管理、施策推進
■ポジションの魅力
・MIU内の事業に近い立場で、事業・開発・バックオフィスの実態に即したセキュリティを作れる
・SSGなどと連携しながら、現場で機能する運用へ落とし込める
・SaaS、ID、AI、サプライチェーン、セキュリティ情報発信など、広い領域に関われる
・将来的には、各事業のセキュリティパートナーとして、より深く事業を理解しながら支援するキャリアを作れる
以下のいずれかの経験をお持ちの方。
・セキュリティ推進、セキュリティコンサルティング、リスクアセスメントのいずれかの経験
・IT/開発プロジェクトにおけるセキュリティ観点での推進・調整経験
・事業部門、開発部門、バックオフィス、専門組織など複数ステークホルダーとの調整経験
・Webアプリケーション、クラウド、SaaS、認証認可、ネットワーク等に関する基礎的な技術理解
【歓迎経験】
・ISMS、PCI DSS、個人情報保護、委託先管理、内部監査等の経験
・Web/アプリ/クラウドの脆弱性、セキュア開発、DevSecOpsに関する知識
・サプライチェーンリスク、SBOM、OSS/依存関係管理に関する知識
・生成AIサービスの導入審査、AI利用ポリシー、AIガバナンスへの関心
・セキュリティ教育、社内啓発、ニュース発信、ガイドライン作成の経験
・インシデント対応時の初動整理、関係者調整、エスカレーション経験
【活躍しやすい方】
・立場の異なる関係者から相談を受け、論点を整理することが好きな方
・セキュリティ上の理想と事業上の制約を踏まえ、現実的な対応方針を考えたい方
・一律のルール適用だけでなく、事業ごとの差分や現場事情を理解しながら進めたい方
・決まった答えがない状況でも、仮説を置き、関係者に確認しながら前に進められる方
・将来的に特定事業のセキュリティパートナーとして、事業の文脈まで理解して支援したい方
東京都
850 万円 ~ 1,000 万円
サイバーエージェントは、「21世紀を代表する会社を創る」をビジョンに掲げ、インターネット産業を軸に「メディア&IP事業」、「インターネット広告事業」、「ゲーム事業」の3つの主要事業を展開しています。
サイバーエージェントのメディア&IP事業は、2016年4月に開局した新しい未来のテレビ「ABEMA」や国内最大級のメディア「Ameba」、マッチングアプリ「タップル」、公営競技のネット投票サービス「WINTICKET」等、インターネット産業の変化にあわせて多くの方々にお楽しみいただけるサービスを提供しています。
■業務内容
メディア&IP事業(略称:MIU)内で利用される多岐にわたる外部サービス(クラウド/SaaS)、契約・費用負担などを、安全かつ継続運用できる状態に整えます。
具体的には、以下のような業務を想定しています。
・各種SaaSにおけるガバナンス管理・審査
・セキュリティ室としてのITリスク相談、台帳、手順書、チェックリスト整備
・各種API等を活用した運用改善・自動化
・セキュリティニュース、脆弱性情報、AIツール利用リスク等の情報収集と社内共有
■ポジションの魅力
MIUの多様な事業で使われるSaaSを横断的に扱える
SSGなどと連携しながら、SaaS等の利用方針を現場で使う運用に落とし込める
課題発見からルール設計、運用、改善まで主体的に関われる
将来的には、より事業に近いセキュリティ相談やリスク整理にも関与できる
以下のいずれかの経験をお持ちの方。
・情報システム、コーポレートIT、ITガバナンス、SaaS管理の実務経験
・複数のSaaSや社内ツールを対象に、利用状況の整理・棚卸し・運用改善を行った経験
・セキュリティ、ID管理、アクセス制御、機密情報管理に関する基礎理解
【歓迎経験】
・Google Workspace管理、Slack Enterprise+管理の経験
・SSO、SAML、OIDC、MFA、IDライフサイクル管理の知識
・各種API等を使った業務自動化経験
・IT調達、契約、ライセンス、費用按分、購買/経理連携の経験
【求める人物像】
・生成AIに対する興味・関心がある方
・明るくポジティブで、他者貢献意欲の高い方
・困難な状況でも逃げずにやり遂げた経験がある方
・チームワークを大切にしながら仕事に取り組む姿勢がある方
・高い目標を掲げチャレンジしてきた経験がある方
【活躍しやすい方】
・小さな問い合わせ、棚卸し、権限管理などを、組織のリスク低減につながる仕事として捉えられる方
・未整備な業務を、手順・チェックリスト・台帳・問い合わせフローに整理していくことが好きな方
・関係者とコミュニケーションを取りながら、現実的に続く運用を作りたい方
・SaaSやAIなどを活用した業務改善など幅広いテーマに興味を持てる方
東京都
650 万円 ~ 1,000 万円
株式会社エンジニアのミカタ
既存顧客の深耕と新規開拓に取り組みながら、顧客業務のヒアリングをしていただきます。課題抽出・分析、要件定義・設計・テスト・移行・運用引継に至るシステム開発全工程のプロジェクトマネジメントをご担当いただく職種です。さらに部門予算の策定・進捗管理を通じて中期計画の実現にも貢献していただきます。
・ICTソリューション領域での実務経験7年以上(SE/PMいずれも可)
・5名以上のチームマネジメント経験、または大規模PJでのリーダー経験
・プロジェクトマネジメント経験(大規模PJでのPM/PL経験)
・顧客折衝のご経験
【歓迎(WANT)】
・プリセールスご経験(提案書作成、提案活動同行、ソリューション提案経験)
・新規事業/新規サービス立ち上げのご経験
・特定業界(金融・製造・流通等)への深い知見
東京都
800 万円 ~ 2,500 万円
株式会社エンジニアのミカタ
当社は首都圏に加え関西圏でもプライム案件の開拓・拡大に注力することを計画としています。基幹システムのクラウド移行やセキュリティ強化ニーズの高まりを受け、インフラ領域のPM/PLとして上流から一貫して推進いただける方を募集いたします。2030年の株式上場に向けて、社会貢献の最大化と企業価値の最大化に比例して、クライアント企業に価値をご提供いただいているエンジニア社員全員に最大限の待遇を設けることが可能となります。
【業務内容】
首都圏、関西エリア(大阪・兵庫・京都)を中心とした大手クライアント先にて、インフラ基盤の設計・構築・移行からプロジェクトマネジメントまでを一貫して担当いただきます。
・オンプレミス/クラウド(AWS・Azure・GCP等)基盤の要件定義、基本設計
・サーバ・ネットワーク・セキュリティ基盤の構築・移行プロジェクトの推進
・PM/PLとして進捗管理、品質管理、ベンダー調整、チームビルディング
・クラウド移行、ゼロトラスト移行など専門特化型案件の推進
・インフラエンジニアとしての実務経験(サーバ/ネットワーク/クラウドいずれか、目安:5年以上)
・要件定義以上の工程経験(目安:3年以上)
【歓迎】
・PM/PL/PMOとしてのチームマネジメント経験(規模不問)や顧客折衝経験
以下のいずれかの技術・領域に精通している方
・パブリッククラウド(AWS、Azure、GCP)の設計・構築・移行経験
・仮想化基盤(VMware等)、オンプレ〜クラウドのハイブリッド構成経験
・ネットワーク設計・構築(Cisco等)、データセンター移行経験
・セキュリティ/ゼロトラスト領域(Zscaler等)の実務経験
・監視・運用基盤(Zabbix等)の構築・運用経験
・各種クラウド/インフラ関連資格(AWS認定、CCNP等)
東京都
700 万円 ~ 1,600 万円
フィンテック企業
システムリスク管理態勢の維持・改善のための業務をお任せします。
具体的な業務内容は以下のとおりです。
・サイバーセキュリティ対策の計画および導入作業
・セキュリティインシデント発生時の対応
・システムリスク管理年間カレンダーに沿った定期チェックおよび報告
・ISMS(ISO 27001)認証維持のための各種作業
・SOC2レポート取得および維持のための監査対応
・セキュリティ診断を実施する外部ベンダーに対する対応
【仕事の魅力】
・在宅勤務(時間と場所問わず働く事ができる。地方在住の方も活躍中)
・国籍、年齢、性別に関係なく意見の言いやすいフラットな風土
・スクラム体制で高速にPDCAを回す開発環境
・書籍購入制度(業務に関する書籍の購入金額の補助)
・Mac、Windowsのどちらかの最新スペックのPCやモニターを支給
・長期休暇取得可能(17連休取得実績あり)
・セキュリティソリューションの導入、構築経験
・システム運用経験
【歓迎】
・監査法人でのシステム監査業務経験
・CSIRTなどのセキュリティインシデント対応の経験
【求める人物像】
・自らの意思で行動できる方
・発言と行動に一貫性がある方
・相手が求めることを理解しようと努力できる方
東京都
450 万円 ~ 700 万円
全社におけるセキュリティの「あるべき姿」を実現するため、ゼロトラストアーキテクチャの高度化、仕組みの開発・実装、インシデント指揮などを主導していただきます。単なる運用にとどまらず、自動化の推進やエンジニアリングによるガバナンス強化を期待しています。
ご自身の専門性や志向に合わせて、以下のいずれかの領域を強みとして軸に持ちつつ、横断的なプロジェクトをリードしていただきます。
【具体的な業務内容例】
◾️コーポレートセキュリティ(監視戦略・インシデント指揮)
・ゼロトラストアーキテクチャに基づくセキュリティ基盤(Entra ID、Intune、Jamf、Microsoft Defender for Endpoint、Netskope等)の設計、高度化、運用・改善
・大規模ログにおける検知ロジックの実装、チューニング、脅威ハンティングの推進
・インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの技術調査および全体指揮
・Python、GAS等を活用した、調査・対応オペレーションおよびSaaS連携の自動化ツールの開発
◾️セキュリティガバナンス(エンジニアリングによる効率化・可視化)
・全社セキュリティポリシー・規程の策定・改定と、AI等を活用した社内問い合わせ対応の自動化・効率化
・各種認証(ISMSなど)の取得・維持に向けたプロジェクトマネジメント、内部監査対応
◾️他部門連携・ベンダーコントロール
・プロダクトセキュリティ部門と連携した、自社プロダクトに対する脆弱性診断・ペネトレーションテストの計画立案、外部ベンダーへの発注および進行管理
【キャリアパス例】
ご志向性等に応じて様々なパスを検討できる環境です。シニアメンバーとしてご活躍いただいた後、以下のようなキャリアを広げていくことを期待しています。
・マネジメント志向: 組織マネジメントを担うGM(グループマネージャー)へのステップアップ
・ゼネラリスト志向: 全社的なセキュリティ戦略企画やリスクマネジメントの主導
・スペシャリスト志向: IT・セキュリティ領域における高度な専門性の追求
【解決したい課題】
IT戦略本部 セキュリティグループにおいて、これまでのセキュリティ施策を今まで以上に深め、運用の平準化・標準化を推し進めるとともに、AIをはじめとする最新技術を取り巻く新たなリスクに対する対策・戦略立案を牽引していただきたいです。
・運用基盤の再構築・標準化
ブラックボックス化したシステムと既存ルールを紐解き、最新の組織規模に合わせた運用フローの抜本的な見直し・標準化の推進。
・最新技術の活用と対策・戦略立案
AI等の最新技術に対する新たなセキュリティ対策や戦略を立案する。また、過去の構築時点では解決が難しかった課題に対し、自動化ツールなどを駆使したアプローチで根本的解決を図る。
・高度なゼロトラスト環境の確立
多様なデバイスやネットワーク環境からのアクセスに対し、「セキュリティと利便性」の高度なバランスを保ちながら、新たな脅威への対策を実施する。
【本ポジションの魅力】
・社会的意義の高い成長フェーズの事業に関わり、貢献することができる
・幅広いステークホルダーとの協働
- 経営層から別部門のエンジニアまで、コンテキストの異なる多様なステークホルダーを巻き込んだプロジェクトリード経験が積めます。
・「セキュリティと利便性の両立」の実践
- 事業成長を妨げない現実的なセキュリティの最適解を追求する、事業会社ならではの高度な経験が積めます。
・技術による課題解決と自動化の推進
- ルーチンワークや管理業務をコード(自動化ツール、AI)で解決し、組織全体の生産性を向上させるエンジニアリング駆動のセキュリティを体現できます。
・コンテキストの異なるステークホルダー(経営層・エンジニア等)に対し、円滑にコミュニケーションが取れる方
・技術的な課題に対して、原因特定から解決までを行った経験(トラブルシューティング、ツール開発など)
・コーポレート: インフラ・セキュリティ製品の運用経験、または、SOC/CSIRTにおけるログ分析、フォレンジック、検知ルール作成
・ガバナンス: 業務プロセスのシステム化、自動化開発や、情報セキュリティマネジメントの実務経験(規程策定、認証運用、監査対応など)
■歓迎スキル
・ゼロトラストアーキテクチャ(Entra ID, Intune, Jamf, Defender for Endpoint, Netskope等)の設計・構築・運用経験
・マルウェア解析やデジタルフォレンジックの実務経験
・大規模ログ分析基盤の構築・運用経験
・自社プロダクト等に対する脆弱性診断・ペネトレーションテストの発注やベンダーコントロールの実務経験
・Webアプリケーション開発(言語不問)またはIaCによるインフラ構築の実務経験
・DevOps / Platform Engineeringに関する知識・経験、Infrastructure as Code(Terraform等)の運用経験
・セキュリティ認証(ISMAP、SOC2、ISO27001等)の取得・運用経験、または体系化されたセキュリティフレームワーク(CIS Controls / NISTなど)の活用経験
・CISSP / CISM / CISA / 情報処理安全確保支援士 などの資格保有
・英語のドキュメント読解や海外製品の技術調査
■求める人物像
・ミッション・ビジョン・バリューに共感できる方
・自らの思考をもって現状への課題や解決策を考えられる方
・当事者意識を持ちチーム内外の人たちと協力して成功・改善のために自ら行動できる方
・事業の優先順位を理解しながら、システムだけにとどまらず業務全体の改善を考えて行動できる方
東京都
800 万円 ~ 1,000 万円
株式会社ディー・エヌ・エー
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
◆ミッション
DeNAグループ全体の共通部門として、セキュリティ技術の専門家という立場から事業・組織全体のセキュリティレベル向上に技術的に貢献することがミッションです。
◆主な業務
・各事業部門からの依頼に基づく、Webアプリケーション・モバイルアプリ・ゲームなどの脆弱性診断の実施および報告
・世界中で日々公開される脆弱性情報・セキュリティ脅威情報の収集・精査、および社内への周知・対応推進
・社内インシデントやそれに準ずる事象発生時の技術的調査・対応支援
・セキュリティ技術グループが担う広範な業務領域(SOC活動・ネットワーク診断・統制活動など)への自身の強みに即した貢献
・セキュリティ業務の効率化・高度化を目的としたプロダクト・ツール・システムの開発・運用
・AIを活用した診断・防御手法の研究および実務への応用
■組織
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
DeNAのセキュリティ部はグループ全体のセキュリティを担う組織として、以下2チームに分かれています。
・セキュリティ推進グループ:主に情報セキュリティやモニタリング・教育等を行う
・セキュリティ技術グループ:脆弱性診断・ネットワーク診断・プロダクト/システム開発・SOC活動など、広範な技術領域を担う
本ポジションはセキュリティ技術グループでの募集です。
セキュリティ技術グループは、脆弱性診断の内製化を核としながら、ネットワーク診断・プロダクト/システム開発・SOC活動・社内のセキュリティ統制活動における技術支援など、幅広い領域を担うエンジニア集団です。外部委託では得られない事業特性への深い理解と、柔軟かつ迅速な対応力が、私たちの強みです。
本ポジションでは、中央部門のセキュリティエンジニアとして、脆弱性診断を中心としながらも、各事業部門が安心して事業を推進できるよう、セキュリティリスクの低減と対策強化を技術面から幅広く支援していくことを期待しています。事業部門でセキュリティ上の課題や懸念が生じた際の技術的な相談対応、診断結果のフィードバック、インシデント発生時の技術的サポートなど、専門家としての助言・支援を通じて価値を発揮していただきます。
若手メンバーも多いチームの中で、経験豊富なメンバーには、技術面でのメンタリングやコードレビューにとどまらず、プロフェッショナルとしての仕事の進め方・姿勢においても、チームの規範となる存在であることを期待します。
また、AIの急速な普及はセキュリティの脅威と対策の両面を大きく塗り替えつつあります。DeNAは「AIオールイン」を掲げ、セキュリティ領域においても例外なくAI活用を推進しています。私たちのチームではすでに、AIエージェントを活用した診断・防御業務の自動化・高度化に向けた取り組みが始まっており、単なるツール活用にとどまらず内製プロダクトとして形にしていくことを視野に入れています。LLMやエージェント技術をセキュリティの文脈で実践的に活かしたいエンジニアにとって、最前線で挑戦できる環境です。
・セキュリティエンジニアとしての実務経験(目安:5年以上)
・脆弱性診断における、手動での検証・分析・報告を自律的に遂行できる実務経験
・Webアプリケーション・ネットワーク・クラウド・モバイルなど、いずれかの領域においての深い専門知識および技術力
・ソフトウェア開発の実務経験(言語・フレームワーク不問)
・TCP/IP・DNS・HTTPSなどのプロトコル知識、およびパケットキャプチャや通信解析の実務経験
■歓迎スキル
・AWS・GCPなどのクラウド環境におけるセキュリティ設計・運用の実務経験
・セキュリティ製品・サービスの評価・導入経験
・AIセキュリティやLLMを活用したセキュリティ業務への関心・経験
・OSCP・CEH・情報処理安全確保支援士などのセキュリティ関連資格
・セキュリティエンジニアチームのリーダー経験
■求める人物像
・困難な問題も諦めずにやり切るマインドを持った方
・事業部門が実現したいことに寄り添いながら、セキュリティの専門家としてリスクを的確に伝え、現実的な落としどころを一緒に考えられる方
・チームメンバーそれぞれの強み・弱みを理解し、互いに補い合いながらオープンなコミュニケーションで組織として成果を出せる方
・疑問や気づきを臆せず共有し、自身の知識・経験をチームに還元することでお互いの技術力向上に貢献できる方
複数あり
450 万円 ~ 1,500 万円
LINEヤフー株式会社
プロジェクトマネジメント・セキュリティ推進担当として、各種セキュリティ施策・プロジェクトの推進、進捗管理、課題管理、関係部門との調整を担当します。 情報セキュリティ、サイバーセキュリティ、ガバナンス、リスク管理に関する取り組みを円滑に進めるため、計画策定から実行支援、モニタリング、報告までを横断的にリードするポジションです。
経営層、セキュリティ部門、IT部門、事業部門、外部ベンダーなど多様なステークホルダーと連携し、組織全体のセキュリティレベル向上に貢献していただきます。
■主な業務内容
組織全体のセキュリティ施策の着実な実行に向けて、セキュリティ関連プロジェクトの推進およびプロジェクトマネジメントを担当していただきます。
具体的には以下の業務を想定しています。
セキュリティ施策・プロジェクトの計画策定、進捗管理、課題管理、リスク管理
プロジェクト会議の設計・運営およびアクションアイテムの管理
セキュリティ部門、IT部門、事業部門、外部パートナーとの調整・合意形成
経営層・マネジメント向けの報告資料、ダッシュボード、定例レポートの作成
プロジェクト横断での課題整理、優先順位付け、改善提案
プロジェクト推進上の課題やリスクの可視化、および解決に向けた関係者との調整
複数のステークホルダーを巻き込んだ意思決定支援およびプロジェクト推進
IT、情報セキュリティ、システム開発、インフラのいずれかの領域におけるプロジェクト推進経験
複数のステークホルダーを巻き込みながら、プロジェクトを計画から実行まで推進した経験
複数部門・関係者との調整、会議運営、合意形成の経験
課題管理、進捗管理、リスク管理、タスク管理の実務経験
経営層・マネジメント向けの報告資料作成経験
複雑な課題を整理し、優先順位付けや意思決定支援を行った経験
セキュリティ領域に関する基礎知識を有する方、またはセキュリティ施策の推進に関わった経験
<あると望ましい経験/スキル>
情報セキュリティ部門、CSIRT、SOCでの業務経験
セキュリティ関連プロジェクトの推進経験
全社横断または複数部門が関わるプロジェクトのリード経験
セキュリティ監査、リスクアセスメント、脆弱性管理、インシデント対応、BCP/DR、ゼロトラスト、クラウドセキュリティなどに関する知識・経験
ISMS、ISO/IEC 27001、NIST CSF、CIS Controls、SOC2などに関する知識
IT統制、内部統制、監査対応、コンプライアンス対応の経験
グローバル・多国籍チームとのプロジェクト推進経験
英語または韓国語での業務コミュニケーション能力
PMP、CISA、CISM、CISSP、情報処理安全確保支援士、プロジェクトマネージャ試験などの資格
AIを活用したPMO業務改善の経験
経営層やマネジメント層へのレポーティングや意思決定支援の経験
東京都
1,000 万円 ~ 1,500 万円
ENSAPIA Engineering株式会社
弊社で開発するアプリケーションの安全性を高めるため、開発者と連携してセキュリティ向上の支援を行っていただきます。
脆弱性診断・ペネトレーションテストの実施
セキュリティガイドラインの策定
セキュリティの観点からのソースコードや設定のレビュー
開発者へのセキュアコーディング研修
開発者へのセキュリティ啓蒙
セキュリティインシデント対応
[変更の範囲]
会社が指定する業務
◆募集背景
現在、開発・運用を続けているアプリケーションの規模も大きくなり、新しい分野にも挑戦していく中で、よりセキュリティの品質を高める必要性が出てきている為
【配属先の組織構成】
開発本部 インフラ室 セキュリティチーム
インフラ室全体:10名
セキュリティチーム:3名(1名専任、2名兼務)
■仕事の魅力
会社として様々なことに挑戦しているので、幅広くセキュリティ知識を習得、実務を経験することができます。 まだ小さく成長過程のチームですので、裁量を持って、ご自身のセキュリティ経験を存分に活かし、チームを構築、組織に貢献できます。
◆技術スタック
・Go,Java,Kotlin
・AWS:EC2, S3, CloudFront, CloudWatch, VPC, Route 53, RDS など
・GCP:GCE, GCS, Logging (Stackdriver), VPC など
・Linux (CentOS, Amazon Linux)
・Apache, nginx, MySQL (MariaDB), MongoDB, Redis, Zabbix, Munin, Prometheus, Ansible, Python, Bash
サーバーサイドでの開発経験(3年以上)
-セキュリティの観点からのソースコードや設定のレビューなど
セキュリティについての基礎知識/情報収集
-CIS Controls等を基としたソフトウェア開発・サーバー運用におけるセキュリティガイドラインの策定・運用経験
ソフトウェア開発におけるセキュリティテスト(SAST/DAST等) の導入・運用経験
ソフトウェア開発・サーバー運用における脆弱性対応の経験
TCP/IPに関連する知識
OSに関する知識
-Linux(サーバー構築/運用/チューニング)
資料の作成と情報発信
-意思決定者向けの資料(システム導入や啓蒙についてなど)
■歓迎スキル
SonarQubeなどのコード検査ツールの利用経験、またはそれに相当するコードレビュー能力
脆弱性診断・ペネトレーションテストの実施経験
パブリッククラウドのセキュリティサービス(AWS Security Hub, Amazon GuardDuty, GCP Security Command Center etc.)の導入・運用経験
セキュリティとCI/CDの統合(DevSecOps)の導入・運用経験
ソフトウェアの評価
クラウドツールIAM、WAF設計
データベース利用経験
データセンターでのサーバー構築/運用経験
ネットワーク構築
IDS/IPS運用
関連法律に関する知識
■求める人物像
現場の状況とセキュリティ対策のバランスを取り円滑な決定や判断ができる方
チーム内での協調性を取りつつも考えて自発的な行動ができる方
セキュリティを守る立場としての強い責任感・高い倫理観をお持ちの方
東京都
600 万円 ~ 1,500 万円
デロイト トーマツ ウェブレッジ 株式会社
デロイト トーマツ グループのエンタープライズクライアントで、製造・流通、素材・エネルギー、通信・メディア・ハイテク、金融、公共などあらゆる業界、業種のクライアントのプロジェクト管理、推進を行っていただきます。
主に大規模プロジェクトの最上流工程に携われる当社独自の体制が特徴的です。具体的にRFP策定、要件定義工程、ベンダー選定、システム計画などの最上流工程から関わる(助言する)ことで、企画・開発・検証工程での後戻りを最小限に抑え、プロジェクトの効率化の実現が可能です。
【具体的な業務】
・複数プロジェクトでの上層部との折衝
・複数プロジェクトの推進、統括運営業務
・プロジェクト予実管理などプロジェクト成功に向けたコントロール全般
・品質に係る改善提案、クライアント折衝
・組織コントロール
<キャリアについて>
当社独自のキャリア形成制度「キャリアフレームワーク」を活用いただき、幅広いキャリアを描くことが可能です。
キャリアアップとして、以下充実したキャリア支援と教育制度をご用意してキャリアアップを応援致します。
【プロフェッショナル】
・品質コンサルタント
・テストアーキテクト
・テスト自動化エンジニアなど
【マネジメント】
・PMO
・プロジェクト(テクニカル)マネージャー
・事業マネジメント
・CxO
・自社プロダクト開発責任者など
【ビジネス】
・新規事業開発(自社プロダクト)
・事業開発・企画など
※エンドクライアントに対し、サービス品質の側面から事業企画として携わっていただく
・プロジェクトリーダーとしてテスト業務をマネジメントした経験
・複数PJでのマネジメント経験
・開発や品質における広い知見
・マネジメントスキル・困難な問題に対して、何が課題になっているかを明確にし解決策を立案できる
・1プロジェクト単位ではなく、組織全体としてプロジェクトマネージャーとして、どう動くべきか広い視野を持っている
【歓迎条件】
・BtoCサービス事業会社でのQAまたは開発マネジメント経験
・アジャイル開発プロジェクトの経験
・ゲーム制作会社もしくはゲームメーカーのQAマネージャ
・ゲームデバッグ会社のマネージャ
福島県
480 万円 ~ 840 万円
コインチェック株式会社
法令解釈や当局対応、社内ルールの策定など文系/管理寄りのセキュリティ業務をご担当頂きます。※実働/技術寄りの知見もある方の場合は両面で広くご活躍頂けるポジションです。
■具体的な業務内容
セキュリティインシデント対応
情報セキュリティ管理体制の構築および評価、施策の立案、推進
情報セキュリティ関連の規程及び社内ルールの整備
システムリスクに関する企画・運用業務(システムリスク委員会、リリース判定会議)
IT全般統制(ITGC)対応
セキュリティツールの選定・導入・運用
SIEMを用いたセキュリティ監視対応(SOCからのエスカレーションを含む)
脆弱性診断のハンドリングや設計・実装のセキュリティレビュー
■業務の魅力
経営層・開発チームと近い距離で、管理・技術両面からセキュリティ強化を推進できます。
セキュリティ運用業務の自動化、AI活用など最先端の取り組みに参画可能です。
■セキュリティ部概要
プロダクト及び社内インフラのセキュリティを担当し、主にガバナンスや管理系の側面から、全社セキュリティの企画、推進、インシデントハンドリングを行って頂きます。
■関連記事
Coincheckのエンジニアが知見を発信する技術ブログ
coincheck tech blog
組織や働くメンバーに関する情報
コインチェック株式会社 公式note
入社すべき10の理由
セキュリティエンジニアがコインチェックに入社すべき10の理由
事業会社またはSIer等でのシステム運用、インフラ構築、情報シス、またはセキュリティ実務経験をお持ちの方
システム監視や、インシデント対応経験のある方
暗号資産・ブロックチェーンへの興味関心をお持ちの方
【歓迎要件】
以下のいずれかの経験・スキルをお持ちの方は特に歓迎します。
ユーザ企業でのセキュリティ関連業務(企画、運用、モニタリング、インシデント対応など)の実務経験やセキュリティベンダーでの実務経験
NIST CSFやISO27001などのセキュリティマネジメントへの理解
フレームワークを用いたシステム分析といったセキュリティ業務の経験
システムリスクの評価と改善の経験
CSIRTの運営経験
サイバーセキュリティ関連の資格を保有している(CISSP、GIAC等など)
新規システム導入時のセキュリティレビュー経験
脆弱性診断の経験
AIモデル・生成AIのセキュリティリスク評価の経験や興味
情シス、システム監視、PMOなどといったご経験からモダンな技術環境で自分のキャリアを再構築していきたいと考えている方
【歓迎する人物像】
新しい技術・プロダクトへの興味関心があり、学習を楽しめる方
セキュリティ原理主義でなく、実運用を意識した柔軟なセキュリティ対策を考え抜ける方
セキュリティ対策の必要性を他者に説明し、合意形成できる方
HRTの原則を理解し、実践できる方
様々なバックグラウンド・異なるスキル経験を持つメンバーの意見を尊重し、Disagree and commit が実践できる方
弊社のバリュー MOST に賛同し、実践できる方
東京都
800 万円 ~ 1,500 万円
テクノロジーマネジメントディビジョン(TMD)は、グループの各カンパニーに対し、コーポレート IT およびサイバーセキュリティ・プライバシーガバナンスを提供しています。また、開発組織の中核となる事業マネジメントを担っており、イノベーションの実現と技術基盤の強化を推進しています。TMD 内において、テクノロジーマネジメントサービス統括部(TMSSD)は、CIO ガバナンスの主導、IT 財務管理、IT 調達、品質マネジメントシステム(QMS)、開発広報、人事戦略において重要な役割を担っています。効率性、品質、リスク管理、組織力の向上を推進することで、開発部門が変化する市場環境に素早く対応し、技術革新の最前線に立ち続けられるよう支援しています。
■部署・サービスについて
IT ストラテジー部(ITSD)は、グループ全体の IT 戦略の策定と実行を担当しています。ITSD の主なミッションは、高品質な IT サービスの提供、顧客満足度の最大化、そして戦略的に重要な取り組みの効果的な推進・管理です。
当部門は CIO オフィス、IT ガバナンス、品質管理、開発の 4 つのユニットで構成されています。ITSD は、グループ全体および同社のテックコミュニティ全体にわたる取り組みの統括を担っています。
■業務内容
テクノロジーマネジメントディビジョンのIT-BCP対応プロジェクトのリードとして、IT-BCPの構築、評価、改善を担当します。
<職務内容>
・IT-BCP対応プロジェクトの計画立案、遂行、モニタリング
・IT-BCPのフレームワーク構築と運用の改善
・プロジェクトチームの管理
・IT-BCPに関するポリシー、手順、基準の開発及び遵守の推進
・他部門との連携によるIT-BCPの展開と効率性の確保
・IT-BCP対応に関する組織内の認知向上と教育
・IT-BCP対応プロジェクトでの3年以上の実務経験
・プロジェクトマネージメント経験3年以上
・日本語要件:ネイティブレベル
・英語要件:ビジネスレベル(TOEIC 800以上)
・多様なチーム環境での強力なチームワーク能力
・IT-BCPフレームワークとIT-BCP要件についての深い理解・優れたコンサルテーション、問題解決、コミュニケーション、対人スキル
・口頭および書面によるコミュニケーションスキル
・強いオーナーシップと責任感
歓迎要件:
・IT-BCPフレームワークの開発および実装に関する経験
・IT-BCP対応プロジェクトのリード経験
・多様な職場又はチーム環境での業務経験
・リスク管理の経験
・BCI、IRCA、DRII、BCAO、RMCAなどのBCP関連の認定資格を持っていること
大阪府
570 万円 ~ 1,300 万円
情報セキュリティ・プライバシーガバナンス部は、グループCISOによる情報セキュリティガバナンスの一翼を担う組織です。楽天グループの情報セキュリティ、プライバシー、データ、およびAIガバナンスに関する規程の策定、開発部門、事業部門支援、リスク管理、モニタリングおよび社員教育を担当しています。
AIガバナンスマネージメント課は楽天グループ全体のAI技術の適切な利用を確保し、リスクを最小化するためのガバナンス体制を構築・運用しています。AI技術の急速な進化に伴う倫理的・法的な課題に対応するため、各部門と連携してリスク管理プログラムを担当できる人材を求めています。
■業務内容
AI技術の活用が進む中で、AIに関連するリスクを適切に管理し、透明性と信頼性を確保することが求められています。楽天グループでは、AI利用、プロジェクトのリスクアセスメントプログラムを展開しており、AIリスクマネージメントスペシャリストは、事業部門、開発部門の要望に対応してリスク管理プログラムの運営を行います。また、プログラムの改善計画の策定とその実行、および統計情報作成等、部門長によるエグゼクティブレポーティング支援業務も担います。
ポジションの責任:
<AIリスクアセスメント申請への対応>
・各部門からのAIリスクアセスメント申請を受付、初期対応
・必要に応じて申請内容の確認や不備の指摘を行い、申請者と連携
<AIリスクアセスメントの実施>
・各部門からの申請およびその後の質問回答に基づき、アセスメントを実施
・関係部門と合意した評価基準に基づくアセスメントの実施
・アセスメントで表面化したリスクに対し申請者にリスク緩和策を提示
・提示したリスク緩和策について申請者と連携しリスク管理を実施
<AIリスクアセスメントに関する他部門との連携>
・関係部門とのリスク評価基準の合意
・変化するリスク要因への対応と関係部門との連携
<AIリスクアセスメントの進捗・問題管理>
・全体の進捗状況を追跡し、関係部門と連携しリードタイムを管理
・案件の優先順位付けやスケジュール管理
・問題発生時のエスカレーションと対応策の検討および実行
<AIリスクアセスメントの統計情報のとりまとめとレポート作成>
・AIリスクアセスメントに関する各種データの管理
・AIリスクアセスメントに関する統計データを収集・分析、定期的なレポート作成
・AIリスクアセスメントの全体的な状況の可視化
<プロセス改善の提案と実行>
・AIリスクアセスメントのプロセスを効率化するための改善案策定と実行
・アセスメントの標準化および均一化
・業務における基本的なPCスキル(Excel、Word、PowerPointなど)
・多様なチームや利害関係者と効果的に協働できるコミュニケーション能力
・データ管理や進捗管理の経験
・情報セキュリティやプライバシー保護に関する基本的な知識
・ITシステムに関する業務経験、基本的な知識
・日本語要件:ネイティブレベル
歓迎要件
・AI生成、AIサービス企画、導入経験
・情報セキュリティデータガバナンス運用経験
・ISMS ISO/IEC27001認証活動に関する経験、知識
・業務プロセスの改善や効率化経験に関する
・国際標準規格に基づいたAIリスクに関する一般的な知識
東京都
760 万円 ~ 1,400 万円
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対し、コーポレート IT およびサイバーセキュリティ・プライバシーガバナンスを提供しています。また、開発組織の中核となる事業マネジメントを担っており、イノベーションの実現と技術基盤の強化を推進しています。TMD 内において、テクノロジーマネジメントサービス統括部(TMSSD)は、CIO ガバナンスの主導、IT 財務管理、IT 調達、品質マネジメントシステム(QMS)、開発広報、人事戦略において重要な役割を担っています。効率性、品質、リスク管理、組織力の向上を推進することで、開発部門が変化する市場環境に素早く対応し、技術革新の最前線に立ち続けられるよう支援しています。
■部署・サービスについて
情報セキュリティ・プライバシーガバナンス部(ISPD) は、楽天グループ全体で情報セキュリティ、プライバシー、データ、および AI の堅牢なガバナンスフレームワークを構築・維持・強化することにより、事業成長を加速させています。規制要件の遵守、包括的な従業員トレーニング、データ資産の戦略的管理、責任ある AI ガバナンスの実施、などを通じて、楽天のグローバルな事業運営の安全性とコンプライアンス、そして革新性を確保しています。
■業務内容
楽天グループの主要事業の1つである通信事業の情報セキュリティガバナンスを、本社およびグループ会社を横断して施策の実装、モニタを行うことができる非常にやりがいのあるポジションです。
<ポジションの責任>
・担当グループ会社の情報セキュリティポリシーの作成、改定、および主に国内各部門への展開とその支援
・本社側担当チームと連携したIOS/IEC27001認証取得活動の実施
・セキュリティインシデント管理(主に国内事業:事後報告内容の分析や再発防止の推進)と定期的、緊急時のエグゼクティブへのレポート作成
・委託先セキュリティ管理プロセスへの参加(問い合わせへの対応、改善活動)
・担当グループ会社への情報セキュリティトレーニングの提供
・グループ会社社員からの情報セキュリティに関する問い合わせへの対応
・社内外のユーザ、ないしは取引先への説明、問い合わせへの対応を通じたコミュニケーションの経験
・5年以上の情報セキュリティ業務経験、または情報セキュリティ要素を含むプロジェクト経験
・基本的なITインフラに関する知識(TCP/IP、ネットワーク、サーバ、認証、ディレクトリサービス、エンドポイントマネージメント)
・情報セキュリティマネジメント試験(IPA SG)合格、ないしは相当知識
歓迎要件:
・公認情報システムセキュリティ専門家(CISSP)資格保持
・情報処理安全確保支援士(IPA)資格保持
・ISMS ISO/IEC27001認証活動に関する経験、知識
・パブリッククラウドサービス上での構築・運用経験
・モバイルデバイスに関する知識
東京都
570 万円 ~ 1,300 万円
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対し、コーポレート IT およびサイバーセキュリティ・プライバシーガバナンスを提供しています。また、開発組織の中核となる事業マネジメントを担っており、イノベーションの実現と技術基盤の強化を推進しています。TMD 内において、テクノロジーマネジメントサービス統括部(TMSSD)は、CIO ガバナンスの主導、IT 財務管理、IT 調達、品質マネジメントシステム(QMS)、開発広報、人事戦略において重要な役割を担っています。効率性、品質、リスク管理、組織力の向上を推進することで、開発部門が変化する市場環境に素早く対応し、技術革新の最前線に立ち続けられるよう支援しています。
■部署・サービスについて
情報セキュリティ・プライバシーガバナンス部(ISPD) は、楽天グループ全体で情報セキュリティ、プライバシー、データ、および AI の堅牢なガバナンスフレームワークを構築・維持・強化することにより、事業成長を加速させています。規制要件の遵守、包括的な従業員トレーニング、データ資産の戦略的管理、責任ある AI ガバナンスの実施、などを通じて、楽天のグローバルな事業運営の安全性とコンプライアンス、そして革新性を確保しています。
■業務内容
・楽天グループ規程、および楽天グループ株式会社情報セキュリティポリシーおよびAIを含む関連ポリシーの策定、維持管理
・関連部門、グループ個社との定期的なコミュニケーションによる要求事項の吸い上げ、正式化プロセスの実行、管理
・情報セキュリティに関する業界のトレンドや規制変更情報の入手と、CISOコミュニティへの共有
・情報セキュリティ・プライバシーガバナンス部部門長による楽天グループCIO、CISOおよび経営会議報告のためのレポート作成
・CISOコミュニティ、関係部門と効果的にコミュニケーションを行う能力
・情報セキュリティ、社内情報システム、インターネットサービス提供用情報システムの企画または導入管理経験5年以上
・情報セキュリティまたはITガバナンス等社内規程策定経験3年以上
歓迎要件
・公認情報システムセキュリティ専門家(CISSP)資格または、情報処理安全確保支援士(IPA)資格の保持
・ISMS ISO/IEC27001認証活動に関する経験、知識
・パブリッククラウドサービス上での構築・運用経験
東京都
760 万円 ~ 1,200 万円
- ITリスク関連戦略の策定と評価。
システム障害の管理。
情報セキュリティに関する方針、規則、マニュアルの開発および維持管理。
脅威および脆弱性情報の収集、ならびに対策プロセスの確立および管理。
情報セキュリティインシデントへの対応、および管理プロセスの開発・改善。
ITシステムおよび情報資産の管理、監査、リスク分析、脆弱性評価。
個人情報保護措置の策定および実施。
- データガバナンスに関する取り組みの計画と推進。
■職場環境
情報システム部門内には、システム開発部、システム企画部、システムインフラ部の3つの部署があります。各部署は、互いに緊密な連携を保ちながら、それぞれの責任を遂行しています。
主にキャリア志向のプロフェッショナル
■事業概要
楽天保険グループは、楽天カード、楽天銀行、楽天証券に続く、楽天のフィンテック事業の次なる柱となるべく、着実に成長を続けている。
楽天生命保険は、楽天保険グループの中核事業の一つです。
定期保険や終身保険、医療保険、がん保険、認知症保険、若年層向け総合保険、住宅ローン向け団体信用生命保険など、多種多様な保険商品を提供しています。
同社は、全国規模で展開する対面式の代理店チャネルや、楽天の広範な会員基盤を活用したインターネットチャネルなど、複数の提案チャネルを提供している。
楽天生命保険は、親しみやすく頼りになる生命保険会社として、また楽天グループの技術力を活用した革新的な生命保険プロバイダーとして、画期的な保険ソリューションの提供を目指しています。
取り組みの例:
- 契約者向け楽天ポイント特典の開始
- AIを活用した保険引受業務のデジタル変革
■部門概要
情報システム部は、楽天保険グループのITインフラを支える上で重要な役割を担っています。お客様の重要な契約を扱う基幹システムの維持管理に加え、ITを活用した新商品開発やサービス向上にも積極的に取り組み、会社の事業活動と密接に連携しながら業務を進めています。
ITリスク・情報セキュリティチームは、楽天生命保険のITセキュリティのあらゆる側面を監督し、ITリスク全般を管理する責任を担っています。これには、セキュリティ評価の計画策定や、様々なITリスク管理プロセスにおけるイニシアチブの推進が含まれます。この役割は、当社にとって最も重要な管理機能の一つであり、会社の成功を確実なものにするための中心的な柱となっています。
- IT関連業務における5年以上の経験
- コミュニケーション能力(日本語)
■望ましい資格:
-ITリスクおよび情報セキュリティコンサルティングの経験
セキュリティ監視、インシデント対応、脆弱性管理の経験
コンプライアンス関連事項に関する知識と実務経験
保険業界または金融業界におけるIT開発経験
- CISA、CISM、CISSPなどのITリスク/情報セキュリティ関連の資格
■ビジネスレベルの英語力
東京都
600 万円 ~ 900 万円
大手外資系プラットフォームベンダー
•8+ years in IT and/or Management Consulting, with at least 3 years in a people leadership role.
•Experience managing IT transformation projects
•Experience recruiting, onboarding, training, mentoring, and/or staffing consultants or other customer-facing professionals;
•Native level of Japanese fluency and business level of English
東京都
非公開
HRテックのリーディングカンパニー
【具体的な業務内容】
セキュア開発ライフサイクル(SDLC)の設計と推進:
開発プロセスの初期段階でセキュリティを組み込む「シフトレフト」を実現するための仕組み(脅威モデリング、セキュリティ設計レビューなど)を導入し、文化として定着させる。
セキュリティの自動化とツール開発:
PFEチームと協力し、CI/CDパイプラインへSAST/DAST/SCA等のセキュリティ診断ツールを統合・運用する。社内の開発環境や課題に最適化されたセキュリティツールの開発を主導する。
脆弱性管理とインシデント対応(PSIRT):
プロダクトの脆弱性診断(手動・自動)を計画・実施し、発見された脆弱性のトリアージと修正を開発チームと連携して推進する。
プロダクトに関するセキュリティインシデント発生時の対応プロセスを構築し、CSIRTと連携してインシデントレスポンスを主導する。
セキュリティ文化の醸成と教育:
セキュアコーディングガイドラインの策定や、開発者向けのトレーニングを企画・実施する。
将来的には、各開発チームにセキュリティの旗振り役を担う「セキュリティチャンピオン」制度の導入を構想・推進する。
【得られる経験】
大規模サービスのセキュリティ基盤をゼロから構築する経験
経営層と直接対話し、事業戦略と連動したセキュリティ戦略を立案・推進する経験
開発者体験(DevEx)を重視した、モダンなセキュリティプラクティス(シフトレフト、DevSecOps)の導入・実践経験
約100名の開発組織全体を巻き込み、セキュリティ文化を醸成していく経験
・プロダクトセキュリティまたはアプリケーションセキュリティ分野における3年以上の実務経験(脅威モデリング、セキュア設計レビュー、脆弱性診断など)
・AWSやGCPなどのパブリッククラウド環境におけるインフラ設計・構築・運用経験
・Webアプリケーションの設計、開発、運用に関する実務経験
【歓迎要件】
・プロダクトセキュリティ機能またはPSIRTをゼロから立ち上げた経験
・CI/CDパイプラインにSAST, DAST, SCA等のセキュリティツールを導入・運用した経験
・組織のセキュリティ課題を解決するためのツールを自ら開発した経験
・大規模コンシューマー向けサービス(数百万MAU以上)におけるセキュリティ対策の経験
・コンテナ技術(Docker, Kubernetes)およびそのエコシステムに関するセキュリティの知識と実務経験
・認証・認可技術(OAuth 2.0, OpenID Connect, SAMLなど)に関する深い知識
東京都
900 万円 ~ 1,500 万円
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対し、コーポレート IT およびサイバーセキュリティ・プライバシーガバナンスを提供しています。また、開発組織の中核となる事業マネジメントを担っており、イノベーションの実現と技術基盤の強化を推進しています。
■部署・サービスについて
情報セキュリティ・プライバシーガバナンス部(ISPD) は、楽天グループ全体で情報セキュリティ、プライバシー、データ、および AI の堅牢なガバナンスフレームワークを構築・維持・強化することにより、事業成長を加速させています。規制要件の遵守、包括的な従業員トレーニング、データ資産の戦略的管理、責任ある AI ガバナンスの実施、などを通じて、楽天のグローバルな事業運営の安全性とコンプライアンス、そして革新性を確保しています。
■業務内容
本ポジションでは、楽天グループの多様なインターネットビジネスを支える情報セキュリティおよび情報ガバナンスの実務・企画を通じて、将来的にガバナンス領域の専門性を高めていただきます。
・インターネットビジネス部門における情報セキュリティ、プライバシー、データ活用に関するリスクの特定、評価および対策の企画・提案・実装
・各種プロジェクトにおけるガバナンス観点でのタスク設計、進捗・スケジュール管理、関係部門(開発・法務・IT・監査等)との横断的な調整
・経営層および国内外ステークホルダー向けの報告資料・説明資料の作成、定例会議の運営およびプレゼンテーション
・インターネットビジネス部門からの情報セキュリティ・プライバシー・データ管理に関する問い合わせ対応および助言
・将来的には、グループ全体の情報セキュリティガバナンス方針の策定や高度化、グローバルガバナンス体制の強化にも関与可能
・関係部門と効果的にコミュニケーションを行う能力
・情報セキュリティ、社内情報システム,インターネットサービス提供用情報システムの企画や導入に関連するプロジェクトの経験
・英語要件: Business Level (TOEIC 800以上)
もしくは,700点以上で2年以内に800点取得予定
歓迎要件
・公認情報システムセキュリティ専門家(CISSP)資格または,情報処理安全確保支援士(IPA) 資格
・ISMS ISO/IEC27001認証活動に関する経験、知識
東京都
570 万円 ~ 1,300 万円
【プライム上場】メディカル業界 人材サービス 情報サービス、リサーチ
事業の成長をとめないセキュリティを実現する
【概要】
国内外の情報セキュリティに関して、経営や事業を巻き込みながら事業の成長を止めずに、セキュリティリスクを最適化することを目指し活動しています。
製品やセキュリティの知識だけではなく、法務部門との連携による法的知識、業界や事業を理解し物事を前に進めるためのコミュニケーション力、そして経営層と各事業の責任者と意思決定していくための思考力・行動力・マネジメント能力が求められる業務です。
配属時にお任せする領域はスキルや経験、今後のキャリア観などを踏まえて決定しますが、主にWebサービスのセキュリティ向上や、事業に入り込んで潜在的なリスクを持つデータフロー・業務プロセスを改善する業務を想定しています。
一般的な社内セキュリティ担当とは異なり、扱う課題の幅が広いのが特徴です。
「リスクを指摘して終わり」「製品を導入して終わり」といった、単にリスクを減らすだけの解決策にとらわれず、事業成長を前提としたバランスの良い改善策を考え、実行していただきます。
※情報セキュリティに関するご経験は必須ではありません!
・課題解決に必要な対応に対して主体性をもって、失敗を恐れずにチャレンジできる
・原理原則やリスクをゼロにするためではなく、事業成長をとめずにリスク最適化を行えるバランス感覚
・物事を前に進めるために諦めずに、やり続ける(やり切る)ことができる
・自己研鑽ができる方
【必須要件】
※未経験であっても、セキュリティに興味があり、ご自身で学習されている方大歓迎です!
以下いずれにも該当する方
・情報セキュリティに関する知見または興味(現時点で経験がなくとも、学習していれば可)
・事業会社でのITに関する何らかのご経験
・エンジニア/非エンジニアとのコミュニケーション力(論理的思考、抽象化/構造化力、言語化、ドキュメンテーション力)
【歓迎要件】
・Webアプリケーションに関わるセキュリティ対策
-Webアプリケーションの診断経験(リリース前診断など含めて)
-セキュアコーディング等のガイドライン作成や教育経験
・IaaS(AWS)に関する知識
・SaaSなどクラウドサービスの導入経験、運用経験
東京都
575 万円 ~ 810 万円
【プライム上場】メディカル業界 人材サービス 情報サービス、リサーチ
事業の成長をとめないセキュリティを実現する
【概要】
国内外の情報セキュリティに関して、経営や事業を巻き込みながら事業の成長を止めずに、セキュリティリスクを最適化することを目指し活動しています。
製品やセキュリティの知識だけではなく、法務部門との連携による法的知識、業界や事業を理解し物事を前に進めるためのコミュニケーション力、そして経営層と各事業の責任者と意思決定していくための思考力・行動力・マネジメント能力が求められる業務です。
配属時にお任せする領域はスキルや経験、今後のキャリア観などを踏まえて決定しますが、主にWebサービスのセキュリティ向上や、事業に入り込んで潜在的なリスクを持つデータフロー・業務プロセスを改善する業務を想定しています。
一般的な社内セキュリティ担当とは異なり、扱う課題の幅が広いのが特徴です。
「リスクを指摘して終わり」「製品を導入して終わり」といった、単にリスクを減らすだけの解決策にとらわれず、事業成長を前提としたバランスの良い改善策を考え、実行していただきます。
以下いずれにも該当する方
・情報セキュリティに関するご経験、知見をお持ちの方
・ITインフラに関する何らかのご経験
・エンジニア/非エンジニアとのコミュニケーション力(論理的思考、抽象化/構造化力、言語化、ドキュメンテーション力)
【歓迎要件】
・事業会社でのITインフラやセキュリティに関する経験
・Webアプリケーションに関わるセキュリティ対策
-Webアプリケーションの診断経験(リリース前診断など含めて)
-セキュアコーディング等のガイドライン作成や教育経験
・IaaS(AWS)に関する知識
・SaaSなどクラウドサービスの導入経験、運用経験
・マネジメント経験
東京都
730 万円 ~ 1,100 万円
国内のガバナンス支援を手掛けるSaaS企業
セキュリティチームで、システムセキュリティ・コーポレートセキュリティをご担当いただきます。
ご経験がある業務を中心にご担当いただきつつ、その他の分野も少しずつご担当いただきます。
- セキュリティマネジメント
- リスクアセスメント、ポリシー・ガイドライン策定・管理(第三者認証含む)
- セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
- 自社プロダクトのセキュリティ対応
- 自社プロダクトへのセキュリティレビュー、相談対応
- 脆弱性診断の企画・調整および開発チームへの修正相談
- 社内システムのゼロトラストアーキテクチャ対応
- コーポレートエンジニアとの協業による設計・構築
- CSIRTの運用
- インシデントレスポンスにおける規定やツールの整備
- セキュリティ監視、セキュリティインシデントの初動対応、原因究明・再発防止策の策定
■チーム体制
インフラ・セキュリティ・コーポレートITを主導するPlatformチームは、現在以下の体制です。
- Infra チーム:2名
- Security チーム:3名
■社内の環境・ツール
- デバイス管理:Jamf Pro / Intune
- クラウドストレージ:Google Drive
- コミュニケーションツール:Slack, Notion
■ポジション・業務の魅力
- 金融機関をはじめとする高セキュリティ要件の顧客と取引しているため、経営層のセキュリティ意識が高くセキュリティ投資に積極的
- チーム創設から約1年とまだ新しく、運用体制や仕組みを整備していく段階のため、業務設計から改善まで一貫して携われ、組織を支える実感を得られる環境
- セキュリティ業務を可能な限り内製化しており、企画・設計から運用・改善まで幅広い領域の実務を通じて着実にスキルを磨ける環境
下記のうち、いずれか1つ以上の経験
セキュリティ会社、事業会社問いません。
- 以下のようなセキュリティマネジメントの経験
- リスクアセスメント、セキュリティ戦略の策定経験
- セキュリティ規定の策定・運用経験
- ISMS、Pマークなどの外部セキュリティ認証の運用経験
- 以下のようなゼロトラストアーキテクチャの経験
- ゼロトラストアーキテクチャの企画、構築、運用のいずれかの経験
- 以下のようなCSIRT/SOCチームの運用経験
- SOC/CSIRTの成熟度を向上させるために施策(規定やツール整備、訓練など)
- アラート時のセキュリティログ分析、対応経験
- 以下のようなプロダクトセキュリティの経験
- 脆弱性診断の経験
- プロダクトに関するセキュリティのアドバイス、相談経験
- セキュリティ診断ツール結果のトリアージ、開発チームへの展開、相談対応
- 設計やコードに対するセキュリティレビュー体制の構築、運用経験
■歓迎スキル
- セキュリティに関するコミュニティへの貢献(SNSでの発信/イベントへの登壇/ホワイトペーパーの監修)
- エンジニアとしての業務経験
- セキュリティ監査の経験(FISC、SOC2、PCI DSS、ISMS、Pマークなど)
- プロジェクトマネジメントの経験
東京都
800 万円 ~ 2,000 万円
業界最大規模のユニークユーザー数を誇るプロダクトを持つWebプラットフォーム企業
さまざまなセキュリティリスクの特定と解決
セキュリティに関する同僚支援・教育
具体的な業務の例としては以下になります。
■プロダクトの設計をチェックし、問題を特定し必要に応じて解決まで行う
■コードレビューを行い潜在的な脆弱性を事前に防ぐ
■サードパーティベンダーと協力して侵入テストを実施し、プロダクト開発チームとのコミュニケーションの主導的な役割を担い、発見された脆弱性の解決を支援する
■社内セキュリティ基準の維持と改善
■プロダクト開発者に対して安全かつ効率的な開発環境を提供する
- 新しいベンダーのレビュー
- 静的および動的スキャンツールの導入、運用
- SIEM(セキュリティ情報およびイベント管理)システムの導入支援など
セキュリティ関連のイベントやインシデントを調査し、必要なフォローアップアクションを取る
自社のセキュリティに関するさまざまなステークホルダーの相談先となる
当社ではセキュリティ・コンサルタントとしてではなく、エンジニアとして行動することを求めています。また、このようなセキュリティ文化の導入を目指しているため、単純に大量のセキュリティチケットが割り当てられ実行するようなことはありません。さまざまなチームと協力し、安全な開発を支援することを求めます。
私たちはセキュリティを機能として捉え、脅威を軽減し、自分自身とユーザーの安全を確保することに努め、セキュリティを損なうことなくサービスの開発を前進させることを目指しています。
■Linux とコンテナ技術を用いた Web アプリケーションの基本的な知識・経験
■AWS や Google Cloud Platform (GCP) などクラウドサービスの基本的な知識・経験
■TCP/IP, HTTP などのネットワークプロトコルやアーキテクチャに対する知識
■既知の脆弱性に関する基本的な知識、対応経験
■クラウドセキュリティ製品、デバイス管理ツール、SIEMシステムの導入・運用経験
■CI/CDパイプラインやその他のツールを使用した自動化の経験
■同僚と必要なコミュニケーションが取れる程度の英語力
【歓迎要件】
■Ruby を用いた開発経験
■Ruby on Rails についての理解、開発・運用経験
■幅広い専門知識を持つ人々と協力してプロジェクトに取り組む経験
■テックリードあるいはCTO等の役割で組織をリードした経験
■OSSへの貢献またはコミュニティで活動をした経験
■カンファレンス、学会等での登壇経験
東京都
1,000 万円 ~ 1,600 万円
業界を牽引するHRテックリーディングカンパニー
【具体的な業務内容】
情報セキュリティ・個人情報保護に関わる、委員会の運用と改善
情報セキュリティ・個人情報保護に関わる、規格・規定類に準じた、管理策の推進・支援
情報セキュリティ・個人情報保護に関わる、教育の実施
インシデント管理やモニタリング
上記にまつわる、ステークホルダーとのコミュニケーション、プロジェクトマネジメント全般
■情報セキュリティ・個人情報保護等のマネジメントシステムの運用のご経験(1年以上)
もしくは、上記運用の委託を受けたご経験(1年以上)
■Google Workspace / Slack / Notion などのITシステムを効率的に利用できること
【歓迎要件】
■ISO 9000 / ISO/IEC 27000 / ISO 14000 / ISO 22300 / JSQ 15000 等の標準化されたマネジメントシステムの導入経験(導入時の役割不問)
■定常的な事故対応の経験
■内部監査業務の経験
■規定類の策定経験
■プロジェクトマネジメントの経験
■会議体の運営と議事進行・関係部署との調整業務
■ベンダーコントールの経験
■システム・サービスやソリューション・フレームワークの導入経験
東京都
600 万円 ~ 1,000 万円
【プライム上場】メディカル業界 人材サービス 情報サービス、リサーチ
国内、国外の情報セキュリティ戦略の策定
領域における情報セキュリティ対策の推進
2-1. Web領域
-アプリケーション(サービスのサイト)における脆弱性対策の推進
-サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進
-開発エンジニアの教育
2-2. 事業領域
-CRMや各事業で必要なツール等自体のセキュリティ向上
-情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や、業務プロセスの改善
-各種ツールの運用見直しや、ツール自体の標準化の対応
2-3. 社内IT領域
-ゼロトラストネットワークの構築
-シャドーITの可視化と是正対応、基準の作成
-内部監査のための仕組み検討と構築
従業員に対する情報セキュリティの教育
インシデント対応
※未経験であっても、セキュリティに興味があり、ご自身で学習されている方大歓迎です!
以下いずれにも該当する方
・情報セキュリティに関する知見または興味(現時点で経験がなくとも、学習していれば可)
・事業会社でのITに関する何らかのご経験
・エンジニア/非エンジニアとのコミュニケーション力(論理的思考、抽象化/構造化力、言語化、ドキュメンテーション力)
【歓迎要件】
・Webアプリケーションに関わるセキュリティ対策
-Webアプリケーションの診断経験(リリース前診断など含めて)
-セキュアコーディング等のガイドライン作成や教育経験
・IaaS(AWS)に関する知識
・SaaSなどクラウドサービスの導入経験、運用経験
【求める人物像】
※情報セキュリティに関するご経験は必須ではありません!
・課題解決に必要な対応に対して主体性をもって、失敗を恐れずにチャレンジできる
・原理原則やリスクをゼロにするためではなく、事業成長をとめずにリスク最適化を行えるバランス感覚
・物事を前に進めるために諦めずに、やり続ける(やり切る)ことができる
・自己研鑽ができる方
東京都
575 万円 ~ 825 万円
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対し、コーポレート IT およびサイバーセキュリティ・プライバシーガバナンスを提供しています。また、開発組織の中核となる事業マネジメントを担っており、イノベーションの実現と技術基盤の強化を推進しています。
■部署・サービスについて
情報セキュリティ・プライバシーガバナンス部(ISPD) は、楽天グループ全体で情報セキュリティ、プライバシー、データ、およびAIの堅牢なガバナンスフレームワークを構築・維持・強化することにより、事業成長を加速させています。規制要件の遵守、包括的な従業員トレーニング、データ資産の戦略的管理、責任あるAIガバナンスの実施、などを通じて、楽天のグローバルな事業運営の安全性とコンプライアンス、そして革新性を確保しています。
情報セキュリティ統括室はグループ内情報セキュリティガバナンスを統括し,楽天グループの情報セキュリティガバナンス関する規程の策定,開発部門,事業部門への実装支援,モニタリングおよび社員教育を担当しています。
■業務内容
ポジションの責任:
・楽天グループ規程、および楽天グループ株式会社情報セキュリティポリシーおよびAIを含む関連ポリシーの策定、維持管理
・関連部門、グループ個社との定期的なコミュニケーションによる要求事項の吸い上げ、正式化プロセスの実行、管理
・情報セキュリティに関する業界のトレンドや規制情報の入手と、CISOコミュニティへの共有
・情報セキュリティ・プライバシーガバナンス部部門長による楽天グループCIO、CISOおよび経営会議報告のためのレポート作成
・上記のロールをチームとして実行する場合のプログラム管理、または自身による担当
・情報セキュリティポリシーグループの運営の補佐
・情報セキュリティ、社内情報システム、インターネットサービス提供用情報システムの企画または導入管理経験5年以上
・情報セキュリティまたはITガバナンス等社内規程策定経験3年以上
・グループリーダ等管理職を補佐する役割経験3年以上
・英語要件:ビジネスレベル(TOEIC 800以上)
・日本語要件:ネイティブレベル
歓迎要件:
・公認情報システムセキュリティ専門家(CISSP)資格または、情報処理安全確保支援士(IPA)資格保持
・ISMS ISO/IEC27001認証活動に関する経験、知識
・パブリッククラウドサービス上での構築・運用経験または、AWS、GCP、マイクロソフト資格保持
東京都
570 万円 ~ 1,500 万円
高品質なサービスを迅速に提供し、顧客満足度の最大化を図ることは、楽天グループが掲げる楽天主義の一部であり、最重要ビジネス戦略となっています。
この戦略を実現するために、J-SOX(日本版SOX法)に準拠した内部統制の強化と運用は不可欠です。
Technology DivisionのJ-SOX対応プロジェクトチームは、内部統制の構築、評価、改善活動を統括します。
■業務内容
Technology DivisionのJ-SOX対応プロジェクトのリードとして、内部統制の構築、評価、改善を担当します。
<職務内容>
・J-SOX対応プロジェクトの計画立案、遂行、モニタリング及び不備対応
・内部統制のフレームワーク構築と運用の改善
・プロジェクトチームの管理
・内部統制に関するポリシー、手順、基準の開発及び遵守の推進
・他部門との連携による内部統制の整合性と効率性の確保
・J-SOX対応に関する組織内の認知向上と教育
・内部統制またはJ-SOX対応プロジェクトでの3年以上の実務経験
・プロジェクトマネージメント経験3年以上
・日本語要件:Native
・英語要件:Business Level (TOEIC 800以上)
・複数のステークホルダーにまたがるプロジェクトリードの経験
・内部統制フレームワークとJ-SOX規制要件についての深い理解 ・優れたコンサルテーション、問題解決、コミュニケーション、対人スキル
・口頭および書面での優れたコミュニケーションスキル
・オーナーシップと責任感を持ちプロジェクトをリード
歓迎要件:
・内部統制フレームワークの開発および実装に関する経験
・J-SOX対応プロジェクトのリード経験
・多様な職場又はチーム環境での業務経験
・内部監査、リスク管理の経験
・CIA、CISAなどの内部統制または監査関連の認定資格の保持
東京都
570 万円 ~ 1,300 万円
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対し、コーポレート IT およびサイバーセキュリティ・プライバシーガバナンスを提供しています。また、開発組織の中核となる事業マネジメントを担っており、イノベーションの実現と技術基盤の強化を推進しています。TMD 内において、テクノロジーマネジメントサービス統括部(TMSSD)は、CIO ガバナンスの主導、IT 財務管理、IT 調達、品質マネジメントシステム(QMS)、開発広報、人事戦略において重要な役割を担っています。効率性、品質、リスク管理、組織力の向上を推進することで、開発部門が変化する市場環境に素早く対応し、技術革新の最前線に立ち続けられるよう支援しています。
■部署・サービスについて
IT ストラテジー部(ITSD)は、楽天グループ全体の IT 戦略の策定と実行を担当しています。ITSD の主なミッションは、高品質な IT サービスの提供、顧客満足度の最大化、そして戦略的に重要な取り組みの効果的な推進・管理です。
当部門は CIO オフィス、IT ガバナンス、品質管理、開発の 4 つのユニットで構成されています。ITSD は、楽天グループ全体および同社のテックコミュニティ全体にわたる取り組みの統括を担っています。
■業務内容
ITストラテジー部シニアマネージャーの直下で、以下の業務を中心に、幅広い役割を担っていただきます。
<ITガバナンス推進支援>
・Group CIOとの連携を含む、ITガバナンスに関する各種会議体の運営支援(資料作成、議事録作成、進捗管理など)
・ITポリシー・規程の策定・改定支援、およびグループ内への展開支援
・ITリスク管理、コンプライアンスに関する情報収集・分析支援
・IT監査対応支援
<開発生産性向上・開発ツール標準化推進支援>
・開発生産性向上のための現状分析、課題抽出支援
・開発ツール導入・標準化に関する情報収集、比較検討支援
・プロジェクト進捗管理、課題管理支援
・関連部署との連携、調整業務
<情報整理・資料作成>
・各種プロジェクトに関する情報収集、整理、分析
・会議資料、報告書、提案書などの作成支援(たたき台作成を含む)
・データ集計、グラフ作成などによる可視化支援
<その他アドミニストレーション業務>
・スケジュール調整、出張手配など、シニアマネージャーの業務を円滑に進めるためのサポート
・部門内の各種調整、庶務業務
・IT業界における社会人経験3年以上
・IT分野への強い興味・関心があり、IT業界でのキャリアを志向している方
・論理的思考力があり、複雑な情報を整理し、分かりやすく伝えることができる方
・Microsoft Office(PowerPoint、Excel、Word)の基本的な操作スキル
・日本語での高いコミュニケーション能力(読み書き、会話)
歓迎要件:
・IT関連のプロジェクト経験(規模問わず)
・ITガバナンス、情報セキュリティ、システム開発に関する基礎知識
・COBIT、ITパスポート、ITIL FoundationなどのIT関連資格
東京都
570 万円 ~ 1,300 万円
楽天グループ株式会社
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対し、コーポレート IT およびサイバーセキュリティ・プライバシーガバナンスを提供しています。また、開発組織の中核となる事業マネジメントを担っており、イノベーションの実現と技術基盤の強化を推進しています。TMD 内において、テクノロジーマネジメントサービス統括部(TMSSD)は、CIO ガバナンスの主導、IT 財務管理、IT 調達、品質マネジメントシステム(QMS)、開発広報、人事戦略において重要な役割を担っています。効率性、品質、リスク管理、組織力の向上を推進することで、開発部門が変化する市場環境に素早く対応し、技術革新の最前線に立ち続けられるよう支援しています。
■部署・サービスについて
IT ストラテジー部(ITSD)は、楽天グループ全体の IT 戦略の策定と実行を担当しています。ITSD の主なミッションは、高品質な IT サービスの提供、顧客満足度の最大化、そして戦略的に重要な取り組みの効果的な推進・管理です。
当部門は CIO オフィス、IT ガバナンス、品質管理、開発の 4 つのユニットで構成されています。ITSD は、楽天グループ全体および同社のテックコミュニティ全体にわたる取り組みの統括を担っています。
■業務内容
テクノロジーマネジメントディビジョンのIT-BCP対応プロジェクトのリードとして、IT-BCPの構築、評価、改善を担当します。
<職務内容>
・IT-BCP対応プロジェクトの計画立案、遂行、モニタリング
・IT-BCPのフレームワーク構築と運用の改善
・プロジェクトチームの管理
・IT-BCPに関するポリシー、手順、基準の開発及び遵守の推進
・他部門との連携によるIT-BCPの展開と効率性の確保
・IT-BCP対応に関する組織内の認知向上と教育
・IT-BCP対応プロジェクトでの3年以上の実務経験
・プロジェクトマネージメント経験3年以上
・日本語要件:ネイティブレベル
・英語要件:ビジネスレベル(TOEIC 800以上)
・多様なチーム環境での強力なチームワーク能力
・IT-BCPフレームワークとIT-BCP要件についての深い理解・優れたコンサルテーション、問題解決、コミュニケーション、対人スキル
・口頭および書面によるコミュニケーションスキル
・強いオーナーシップと責任感
歓迎要件:
・IT-BCPフレームワークの開発および実装に関する経験
・IT-BCP対応プロジェクトのリード経験
・多様な職場又はチーム環境での業務経験
・リスク管理の経験
・BCI、IRCA、DRII、BCAO、RMCAなどのBCP関連の認定資格を持っていること
東京都
570 万円 ~ 1,300 万円
楽天グループ株式会社
高品質なサービスを迅速に提供し、顧客満足度の最大化を図ることは、楽天グループが掲げる楽天主義の一部であり、最重要ビジネス戦略となっています。
この戦略を実現するために、ITガバナンスの強化と運用は不可欠です。
テクノロジーマネジメントディビジョンのITガバナンスポリシーグループは、ITガバナンスの構築、評価、改善活動、ポリシー作成を統括します。
■業務内容
テクノロジーマネジメントディビジョンのITガバナンスエキスパートとして、ITガバナンスの構築、評価、改善を担当します。
<職務内容>
・ITガバナンスのフレームワーク構築と運用の改善
・他部門との連携によるITガバナンスの整合性と効率性の確保
・ITガバナンスポリシーの文章化
・ITガバナンスに関する組織内の認知向上と教育
・ITインダストリーのベストプラクティス収集、他社ベンチマークの調査
東京都
570 万円 ~ 1,300 万円
SSOやMFAの導入、Azure ADとの連携を推進しています。
■ セキュリティツールの導入・運用
ゼロトラストの実現を目指して情報セキュリティ課と協力し、MDM、EDR、CASB、SIEMなどの導入と運用を行っています。
■ 業務改革
資産の管理ツールや業務で利用しているコミュニケーションツールの統合を行い、会社全体の業務効率を改善しています。
※変更の範囲:会社の定める業務
【チームのミッション】
私たちは経営陣をはじめ、エンジニアや事業部門など様々な部署と連携し、社内の様々な課題を吸い上げて解決していきます。
主には、「社員の業務効率が向上するIT環境の提供」「働く場所に関わらず、リモートワークでも社員が安心して仕事ができるIT環境の提供」「社員のパートナーになり、ビジネス上の課題を解決」をテーマにDXを推進しており、これまでは主に情報の管理基盤やITインフラ面での整備を行うことで最適化を実現してきました。
現在はワークフローの整備など、ダイレクトに社員との接点となる領域にも注力しており、さらには、一層の情報セキュリティの強化を目指し、具体的な計画の策定にも着手しています。
社員のパートナーとして会社全体のIT環境をよりよくするために必要なことを自ら考え、実行できる推進力がある方の応募をお待ちしております。
【ポジションの魅力・特徴】
・経営陣や他部署と連携しながら会社全体のIT環境に関わる企画を推進でき、高い視座やアントレプレナーシップを持って活躍できる環境です
・自ら課題を発掘し、ソリューションの検討、提案、導入を行うことができます
・月の平均残業時間は15時間未満でワークライフバランスの取りやすいチームです
【入社後のキャリア】
入社後は既存プロジェクトに参画いただき、マネージャー(課長クラス)とほぼ同等の裁量を持ってプロジェクトを推進していただきます。また将来的にはスペシャリストとしてさらに技術の専門性を高めていくか、IT部門のマネージャーとしてのキャリアを想定しています。
【技術スタック】
※該当スキルがなくても積極的に学ぶ姿勢のある方の応募をお待ちしております。
■ Microsoft製品
・Microsoft Entra
・Microsoft Intune
・Microsoft Defender for Endpoint
・Microsoft Office
■ 各種 SaaS
・Google Workspace Enterprise
・Slack Enterprise Grid
・Zoom Enterprise
・Box Enterprise
・Freshservice
・Splunk Cloud
・Notion
■ クラウド
・AWS / GCP / Azure
■ ネットワーク
・Cisco / Juniper
■ OS
・Linux
・Windows / macOS
・iOS / Android
以下の資格・業務経験・知識を有すること
※該当資格・業務経験がない方でも、相応する知識を習得されていると判断できる場合は可
■ 資格
・ネットワークスペシャリスト試験合格
■ 業務経験
・各種設計 / 構築 / 運用経験 (このうち最低2つ)
・Windows Server
・Linux
・各種ネットワーク機器 (ルーター / L2, L3 スイッチ / VPN など)
・パブリッククラウドサービス (AWS / GCP / Azure など)
・シェルスクリプト作成経験 (bash / Python / Javascript / Powershell など)
・各種 SaaS の導入 / 管理経験 (特に以下の経験があると尚可)
・Google Workspace / Microsoft 365
・IdP: Azure AD / Okta など
・MDM: Microsoft Intune / Jamf Proなど
・オンラインストレージサービス (Google Drive / Box など)
・ミーティングソリューション
【歓迎】
以下の業務経験・知識を有すること
・情報システム部門 / コーポレートITエンジニアの経験
・数名程度のチームのマネジメント経験
・プログラミングに関する知識や経験
・Webアプリケーションの作成
・APIを利用したアプリケーションの作成
【求める人物像】
・当社のミッションとビジョンに共感していただける方
・コンテンツが好きで出版・コンテンツ業界に貢献したいと思っている方
・新しい技術・知見がない領域でも好奇心をもって積極的に挑戦する方
・普段から興味のある技術分野についてキャッチアップを行っている方
・社内の業務や社内ITを深く理解する姿勢のある方
東京都
630 万円 ~ 1,000 万円
東証プライム上場WEBアプリケーションサービス企業
様々な部署と連携しながら、エンジニアリングの領域にとどまらない業務を担うことができる方の応募をお待ちしています。
【チームのミッション】
私たちのミッションは、企業の信頼性向上のため、情報セキュリティの強化を行うことです。
当社の扱う「情報資産」は、書籍・コミックに関するあらゆる情報を含みます。
これらの情報資産は、日本の文化の発展と豊かな社会づくりに貢献するものであると考えています。
私たちはこの重要な資産を守る砦として、情報セキュリティの強化を通し、コンテンツの流通や創造をテクノロジーで支える役割を担っています。
■ セキュリティリスクの対策
リスクアセスメントや脆弱性診断を定期的に実施し、サービスごとのリスクの洗い出しと対応方針の検討を行っています。
■ モニタリング
Splunk CloudによるSIEM運用とCSIRTの体制構築を行っています。ネットワークやエンドポイントのログをSIEMに送り、
そのログから異常を検出し、インシデントレスポンスまでを行っています。
■ セキュリティツールの導入
社内IT管理セクションと連携し、セキュリティ強化に向けたツールの検証や導入などゼロトラストの実現に向けた施策を行っています。
■ 社内規程の整備
情報セキュリティに関する規程の改定やガイドラインの策定をしています。
日々アップデートされる情報セキュリティの情報を取りまとめ、規程に反映させ、社員に普及させる活動を行っています。
■ 情報セキュリティ教育
情報セキュリティ勉強会、理解度のチェック、社内向けのハンドブックの作成などを通して、
規程の普及や情報セキュリティに対するリテラシーの向上を行っています。
※変更の範囲:会社の定める業務
【ポジションの魅力・特徴】
・貴重な資産であるデジタルコンテンツを情報漏えいなど様々な脅威から守り、日本の文化を保護することに貢献できます
・SIEM、EDR、MDMなど様々なセキュリティツールに触れることができ、業務を通じてネットワークやセキュリティの知識を習得できます
・技術的なことに留まらず、会社のルール作りや社内教育など管理業務も経験できます
・セキュリティエンジニアリングの領域は現在主にマネージャー1名が担っています。少数精鋭のため、裁量を持って業務に取り組める環境です
・月の平均残業時間は15時間未満でワークライフバランスの取りやすいチームです
【入社後のキャリア】
入社後は情報セキュリティ担当者として活躍いただいたのち、チームリーダーから会社全体のセキュリティ統括責任者、
またはセキュリティエンジニアのスペシャリストといったキャリアアップを想定しています。
例. 入社7年目シニアエンジニア
新卒で入社後、インフラエンジニアとしてオンプレサーバの運用を経験。
その後、アプリ開発とSREにてDevSecOpsを経験したのちに情報セキュリティ統括部に参加。
その後、セキュリティ担当者として社内規程の改定やセキュリティツールの導入を担当。
【技術スタック】
■ セキュリティツール
・Splunk Cloud
・AWS GuardDuty
・AWS Detective
・Microsoft Intune
・Microsoft Defender for Endpoint
・Microsoft Enterprise Mobility + Security E3/E5
■ パブリッククラウド
・AWS
・Azure
・GCP
・OCI
・ネットワークの基本的な知識
・セキュリティに関する用語の理解
【歓迎】
・情報処理安全確保支援士の資格保有
・情報セキュリティアドミニストレータの資格保有
・PCI DSS導入、運用経験
・ISMS導入、運用経験
【求める人物像】
・当社のミッションとビジョンに共感していただける方
・チームとして成果を出すために、コミュニケーションを取りながら課題に取り組める方
・コンテンツが好きで出版・コンテンツ業界に貢献したいと思っている方
・エンジニアリングの領域にとどまらず、様々な部署と連携しながら業務ができる方
東京都
480 万円 ~ 1,000 万円
楽天グループの強みの一つは、個人情報を含む価値あるデータを豊富に全てしていることですが、それらのデータをビジネス活かすにあたっては、お客様のプライバシーに対する配慮が非常に重要です。
■業務内容
・プライバシーに配慮したサービス開発に関する事業サイドからの相談への対応
・プライバシー保護のレベルを向上させるための社内ルールの策定
・プライバシー保護に関する社内セミナーの開催
・プライバシーに関するお客様からの問い合わせへの対応やマスコミからの取材への対応に関するアドバイス
・プライバシー侵害の権利があるインシデントへの対応
■具体的な業務内容
プライバシーに関連する法務(主に個人情報保護法、マイナンバー法、電気通信事業法など)、各事業からの相談、法改正対応、規制当局対応、社外および社内の啓発活動、チームメンバーに対する勉強会、プライバシーガバナンス体制の構築、社内規程の整備・改定、社外の有識者等との連携、情報・サイバーセキュリティ等の関連チームとの連携、AI等を活用した業務の効率化などを担っていただきます。
■業務のやりがいや魅力
楽天グループ全体のプライバシー関連業務を統括する部門における業務となります。民間のIT企業における先端的かつ多様なビジネスに関するプライバシー業務を経験し、その専門性を身に付けることができます。女性割合も多く、日本および海外の弁護士有資格者も複数在籍する部署です。
民間企業のプライバシーに関連する業務経験があれば活かすことができますが、その経験は必ずしも必須ではありません。プライバシーをご自身の強みにしたいとの熱意のある方、新しい課題の解決・整理に挑戦していきたい方、サービスや社内事情の勉強・理解に抵抗のない方、日本にいながら多国籍の同僚と働いてみたい方にとっては、とてもよい環境だと思います。また、英語に苦手意識のある方にとっては、英語の勉強を継続していく意欲も必要です。
都内の二子玉川にあるオフィスからの眺めも良く、無料の食事も社内カフェテリアで提供されています。
・ゼロから新しい分野に挑戦する精神があること
・法律に関する文書の読み込みを含むデスクワークが可能であること
・企業の法務部門での業務経験2年以上
・弁護士資格保持者
・法務、コンプライアンス部門での実務経験
歓迎要件
・TOEIC 800以上
・社会人経験2年以上(雇用形態不問)
・弁護士資格保持者
・法務、コンプライアンス部門での実務経験
・情報セキュリティ、システム開発の実務経験
・海外在住経験3年以上
・万が一など顧客対応、苦情対応の経験
・セミナー講師、コンサルタントの実務経験
その他
プライバシー保護に関する業務の経験が無くても、ハイレベルな英語力と未知の業務に粘り強く努力があれば歓迎します
東京都
800 万円 ~ 1,500 万円
LINEヤフー株式会社
セキュリティ⽅針・戦略・計画の策定
セキュリティ関連のプロジェクトの推進
▼業務詳細
全社に影響するようなセキュリティの方針・戦略の立案や、それに則ったセキュリティプロジェクトの推進業務です。裁量を持って業務に携わることができ、会社全体のセキュリティレベルを向上させる重要な役割を担います。
セキュリティ分野での業務経験
プロジェクトマネジメントやドキュメンテーション、プレゼンテーションスキル
<あると望ましい経験/スキル>
セキュリティポリシー、セキュリティアーキテクチャの策定経験
最新のセキュリティ技術と業界のベストプラクティスの知識
東京都
1,000 万円 ~ 1,700 万円
楽天グループ株式会社
楽天ペイメントは、「グローバルイノベーションカンパニー」を目指す楽天グループの一員として、決済・マーケティング領域を中心としたサービス・プロダクトを提供しています。
私たちは、楽天のエコシステムを人々の生活に浸透させ、喜びを創造することを目指しています。決済イノベーションを通じて、個人と社会をエンパワーメントしていきます。
■部署について
FinTechシステム戦略部は、楽天グループのFinTech事業を戦略的に支援する部署です。FinTechサービス間のシナジー効果を高め、楽天エコシステムの更なる拡大を目指しています。金融サービスを担うグループ各社と連携し、FinTechサービス間のシナジー効果を高めるための戦略立案、企画、開発、マーケティングに注力しています。
多様な事業を俯瞰し、幅広いサービスに携わり、幅広い知識を習得できるポジションです。さらに、楽天のフィンテック事業を支える様々なメンバーと、部門の垣根を越えて交流することで、成長できる環境です。
セキュリティ推進グループでは、楽天のFinTech事業におけるサイバー犯罪者に対する防御力を強化し、安全なサービスを提供することで、楽天グループを利用するすべてのユーザーの利益に貢献します。
■業務内容について
このポジションでは、金融業界に求められる最新のセキュリティ対策を導入することで、サイバー犯罪者に対する防御力を強化するため、様々なFinTech企業と連携していただきます。
また、システムを支える部門と連携し、CSIRT活動やセキュリティ強化に向けた取り組みを管理・推進していただきます。
▼職務詳細
- セキュリティ強化対策の計画と実施管理
- インシデント対応の主導
- CISOおよび委員会への状況報告
- 基幹システムおよび情報システムのセキュリティ機能の設計と実装のレビュー
- セキュリティ技術の基礎知識
- セキュリティ管理の経験
- プロジェクト管理の経験
- リスク管理またはシステム監査に関する基礎知識
- インシデント対応やログ分析などのセキュリティ運用の経験
- 情報セキュリティリスク分析の経験
■歓迎要件
- ISMS、JSOX、PCIDSSの基礎知識
- 決済システム等の不正防止に関する経験
- 情報システム部門での経験
- 金融機関における情報セキュリティ関連業務の経験
- 各種情報セキュリティ認定資格(CISA、CISSPなど)
- CSIRT(SOC)またはCSIRT運用の管理経験
- 情報システムの設計、構築、運用の経験
- セキュリティ製品およびサービスに関する経験
- セキュリティコンサルタントとしての経験
東京都
800 万円 ~ 1,000 万円
大手外資系プラットフォームベンダー
プロサーブクラウドアーキテクト(PCA)は、コンサルティングプリセールスとしてお客様の課題を整理・可視化する能力、プロジェクトデリバリーにおけるハンズオン経験、および、中長期的なお客様のIT戦略を策定した経験が求められます。
- ITコンサルティングもしくはITソリューションのプリセールスの経験
- ITコンサルティングもしくはITソリューションのプロジェクトデリバリの経験
- 中長期的なIT戦略ロードマップ作成の経験
- エンタープライズカスタマーを担当した経験もしくはエンタープライズ企業でのIT関連業務の経験
歓迎条件
- アジャイルもしくはウォーターフォールのプロジェクトマネジメントの経験
- お客様の課題の整理、深堀りと原因の解明、対策の検討と立案
- 幅広いIT技術および最先端のIT技術への高い関心と興味
- 新規ビジネスを立ち上げた経験
- イノベーションプロジェクトをリードもしくは参画した経験
- コンサルタントとしての基礎的なスキル
- 金融業界もしくは公共業界に対する知見
東京都
非公開
大手外資系プラットフォームベンダー
・公共業界(官公庁、教育、医療、公益企業のいずれか)におけるITサービス関連営業
・公共業界の顧客の課題分析
- エンタープライズカスタマーを担当した経験もしくはエンタープライズ企業でのIT経験
- ITコンサルティングもしくはITソリューションのプリセールスをした経験
歓迎条件
- お客様のアカウントプラン、中長期的なIT戦略ロードマップ作成の経験
- お客様の役員クラスのTrusted advisorとして長期的なリレーションを構築した経験
東京都
非公開
LINEヤフー株式会社
LINEヤフーグループにおける下記のセキュリティガバナンスの推進
海外含むグループ会社のセキュリティ統制にかかる企画・推進
海外含むグループ会社との調整・連携
社内関係部門との調整・連携
▼業務詳細
LINEヤフーグループにおけるセキュリティガバナンスの推進を行っていただきます。
海外含むグループ会社のセキュリティ統制にかかる企画・推進、それに関わる調整や連携をお任せします。
セキュリティマネジメント分野または関連分野(IT統制など)での経験(3年以上)
ビジネスレベルの英語力(読み書き)
<あると望ましい経験/スキル>
グローバル法人におけるグループガバナンス経験(領域問わず)
EU一般データ保護規則(GDPR)、個人情報保護法など関連法令知識
韓国語能力
ビジネスレベルの英語力(口頭でのコミュニケーション)
東京都
800 万円 ~ 1,450 万円
-
職種から求人を探す
-
業種から求人を探す
-
勤務地から求人を探す
-
年収から求人を探す
転職支援サービスお申し込み
