JAC Recruitment ハイクラス転職エージェント
  1. ハイクラス転職TOP
  2. セキュリティエンジニア
  3. セキュリティエンジニア/金融(銀行・証券・保険・投資)の求人・転職情報

セキュリティエンジニア/金融(銀行・証券・保険・投資)の求人・転職情報

155中の150件を表示

条件を変更
仕事内容
社内SEとして、社内利用ITサービス、社内インフラの新規提案から構築、運用まで全般に携わっていただきます。

【業務内容】
・社内利用ITサービス/機器の新規導入、キッティング作業、運用
・社内利用ネットワーク、セキュリティの構築、運用
・社内利用サービス、システムの管理、運用
・IT施策を通じた社内業務効率化の提案、開発等
・社内ヘルプデスク対応

会社の成長に伴う様々な課題において自身のアイデア、実行力を発揮できる環境のため会社全体に貢献する重要なポジションです。

【主な技術スタック】
・Microsoft 365 (E3),EntraID, Slack(一部), Zoom(一部), Intune, Apple business manager
・Cisco,Meraki,Aruba,WatchGuard,Lanscope Cat
・標準端末: Windows, Mac, iPhone

【入社直後】
社内インフラ、デバイス、ネットワークの管理運用に従事し、情報システム全体の理解や自社の課題についてキャッチアップいただきます。

【その後の仕事】
DX推進やセキュリティ戦略の策定に携わり、リーダーシップを発揮するポジションへ。

【やりがい】
当社の情報システム担当は単なる社員のサポート部門ではありません。
ITサービスや技術を組み合わせて、システム面から会社をバックアップしていくという思いがあります。
守りに入ったり、従来の考え方に縛られたりせず、良いものがあればどんどん取り入れていくという姿勢を大切にしています。

最先端の技術・サービスをリサーチし、それらをどのように組み合わせていけばより良くなるのか。
自ら考え、提案していくことができる環境です。
情報システム担当の枠に留まらず、コーポレートの様々な業務に関わり、会社・組織の成長と一緒に成長できる方を必要としています。
求める経験 / スキル
■必須スキル・経験  
・事業会社でコーポレートエンジニアとしての経験(目安としては3年以上)。
・社内または顧客向けITインフラ/業務システムの導入・運用経験(目安としては3年以上)。
・クラウドサービス、グループウェア、ネットワーク、セキュリティ等に関する導入、保守、運用改善経験がある。

■歓迎スキル・経験
・IT業界での勤務経験がある
・システムの選定から参画し、導入、運用フェーズまでやり切った経験がある
・社用として携帯電話、PCの調達、価格交渉といったベンダ折衝の経験がある
・価格交渉を含むベンダーコントロールの経験がある
・オフィスネットワーク管理(有線/無線、L2、L3、F/W、DNS、DHCP等)
・オフィスファシリティー管理(複合機、来客受付、ドアセキュリティ、セキュリティカメラ等)

■求める人物像
・コミュニケーション能力、説明能力が高い
・元気で明るく、チームプレイヤーで且つ、自ら能動的に周りと連携して業務を遂行できる
・正確さを心掛け、細部に注意を払える
・課題達成への強い執着
・周囲の巻き込み
・タイムアグレッシブ
・自由な発想を有しチャレンジ精神が高い
・スピードが速く、変化に富んだ環境を楽しむことができる
勤務地

東京都

想定年収

1,000 万円 ~ 1,800 万円

仕事内容
<ミッション>
サイバーセキュリティのエキスパートとしてセキュリティ戦略の策定・実行をリードする。多様なステークホルダーと良好な関係を保ちながら、中期的な視点から 「自立したセキュリティ運営ができる体制構築」 を牽引し、全社のサイバーセキュリティの品質改善と底上げに貢献することが大きな目標となる。

リーダー職として、他のメンバー/リーダーとともにサイバーセキュリティの戦略を策定し、グループ本社やシステム子会社と連携しながら全社的なセキュリティ対策強化を推進する。セキュリティカルチャーを醸成し、サイバーセキュリティ人材の育成についても関与する。

また、単なる事業会社における実務対応にとどまらず、グループ本社と現場をつなぐ 「橋渡し」 として、現場の知見や課題をグループ全体のサイバーセキュリティ戦略へフィードバックし、グループの全体最適化を推進していただくことを期待する。

<主な業務内容>
ご本人の経験や資質応じて、以下の業務を遂行する。
1.主な業務内容
・セキュリティ戦略・企画の策定および推進
(例:適切な脆弱性管理やゼロトラスト推進に向けた計画化や施策具体化)
・関連各部(本社および事業部門)やシステム子会社との密な連携・対応指示
(例:全社的なサイバーセキュリティに係るルールやガイドラインの作成やモニタリング。是正指示等)
・経営報告資料作成、CIO支援、当局対応
(例:システム委員会や経営会議におけるサイバーセキュリティに係る報告資料の作成)
・インシデント発生時における対応
(例:危機対策本部の中核メンバーとしてインシデント対応を主導)
・人材育成とスキル移転
(例:役職員への平時の教育・啓発活動)

<このポジションで得られる経験>
本社での戦略立案といった業務に留まらず、サイバーセキュリティの 「最前線」 である事業会社に身を置き、現場のセキュリティ改善に直接貢献できる、手応えの大きいポジション。
求める経験 / スキル
<必須経験>
以下のいずれかのご経験をお持ちの方(目安として5年以上)
・ ITシステムの開発・運用・企画に関する業務経験
・保険ないしは金融システムに係る業務経験
・チーム/組織のリーダーとしてのチームマネジメントの経験
・経営層への報告や、関連委員会等への参画経験
・情報セキュリティ、サイバーセキュリティに関する以下のいずれかの業務経験
- サイバーセキュリティ戦略・方針の立案、および全社的な推進
- セキュリティ関連の大型プロジェクトにおけるPM経験
- セキュリティ対策の検討・実装・推進
- セキュリティ運用(SOC / CSIRT等)
- サイバーセキュリティもしくは情報セキュリティに係る評価・分析、リスク管理
- セキュリティに関するコンサルティングおよびアドバイザリ

<歓迎する経験・資格>
・ アドバイザリ、コンサルティング業務のご経験
・ 以下のセキュリティ関連資格をお持ちの方
 (例: CISSP、CISM、CISA、情報処理安全確保支援士 等)

<求められるコンピテンシー>
・ 専門性と主体性
エキスパートとしての専門性を追求し、多様なステークホルダーと円滑に連携するための高いコミュニケーション能力と、新しい知識を迅速に吸収する柔軟性をもって、主体的に組織へ貢献できる方
・ 粘り強さと調整力
困難な状況においてもストレス耐性を持ち、粘り強く関係者との調整を重ね、合意形成をリードできる方
・ 変革力と成果創出
常に問題意識を持ち、現状に満足することなく率先して改善に取り組み、目に見える成果を生み出すことに意欲的な方
勤務地

東京都

想定年収

1,500 万円 ~ 1,800 万円

仕事内容
■業務概要
社内ネットワークの構築・運用、オンプレミス環境の管理から、Google Workspaceを中心としたSaaS環境の最適化、および全社的なAI導入のためのインフラ・セキュリティ整備をお任せします。
※プログラミングやシステム開発よりも、インフラ・ネットワークのアーキテクチャ設計や運用管理がメインの業務となります。

■具体的な業務内容
・社内ネットワーク・ITインフラの設計・構築・運用
・社内LAN/WAN、Wi-Fi、VPN、ファイアウォール等のネットワーク機器の運用管理およびリプレイス企画
・リモートワーク環境のセキュアな接続など、現在のワークスタイルに合わせたネットワーク環境の構築
・オンプレミス/クラウドのハイブリッド環境の運用と最適化
・現在稼働しているオンプレミスファイルサーバの運用保守。および、中長期的な視点でのファイルサーバをはじめとするオンプレミス環境のクラウド移行や最適化の検討・実行
・エンタープライズAIの利用環境整備とアクセス統制
・ChatGPT(Enterprise)、Gemini、Claudeなどの生成AIツールを全社で安全に利用するためのアカウント管理、ライセンス管理、アクセス権限の設計
・SaaS環境・エンドポイントの最適化
・Google Workspaceのテナント管理、運用設定の最適化。IdPを用いた認証基盤の管理や、MDMを用いたPC・スマートフォンのデバイス管理
・ヘルプデスク業務のエスカレーション対応 インフラ・ネットワークや基幹寄りのトラブルシューティング、インシデント対応(L2/L3対応)

※これらの業務は、デバイス/ヘルプデスク、ネットワーク/セキュリティ、グループウェア/サーバといった担当領域ごとにチームで分担しており、ご経験や強みに応じて主担当領域を持ちながら、相互に連携して進めていただきます。

■ポジションの魅力
・「ハイブリッド環境」の変革を主導できる
オンプレミスとクラウドが混在する現状から、ネットワークアーキテクチャを見直し、よりモダンで安定した環境へと変革していく中心メンバーとして活躍できるフェーズです。

・経営層直下で最先端ツールの導入を進められる
AI活用への経営層の理解が深く、ChatGPT・Gemini・Claude等の複数のLLMを現場展開中。
これらを「インフラ・アカウント管理の側面からどう安全に支えるか」という、これからの情シスに必須の経験を積めます。

・「守り」が会社の「攻め」に直結する
構築したセキュアなネットワークやAI・OA基盤が全従業員のパフォーマンスを底上げし、会社の成長をインフラレイヤーから直接支えるやりがいがあります。

■キャリアパス
入社後まずは、既存のネットワーク・オンプレ環境の把握と、Google Workspaceを中心としたSaaS環境の最適化、AIツールの利用環境整備を担っていただきます。
将来的には、ご本人の希望や強みに応じて、以下のようなキャリアパスを描くことが可能です:
・コーポレートITインフラ全体を統括するインフラマネージャー
・インフラ・ネットワークの中長期戦略をデザインするITアーキテクト
・認証基盤やエンドポイント管理を極めるセキュリティ・インフラのスペシャリスト

■開発環境
・ネットワーク/インフラ: Cisco, Fortinet等、オンプレミスファイルサーバ
・OA基盤/SaaS: Windows Server(オンプレミス)、Google Workspace、Slack など
・認証・デバイス管理: Entra ID、Jamf など
・対象端末(エンドポイント):Windows PC、Mac、スマートフォン
・AIツール: ChatGPT、Gemini、Claude
求める経験 / スキル
■必須要件
以下いずれかのご経験をお持ちの方(目安3年以上)
・社内情報システム部門、またはSIer等でのネットワークインフラ(ルーター、スイッチ、FW、無線LAN等)の設計・構築・運用経験
・Windows Server等を用いたオンプレミス環境(ファイルサーバ、Active Directory等)の運用管理経験
・Google Workspace などグループウェアのエンタープライズ規模での運用・管理経験

■歓迎要件
・ネットワークのセキュリティ設計(VPN、セキュアWebゲートウェイ、SASE(SWG, ZTNA, CASB, FWaaS, SD-WAN, DLP/RBI等)、VPNの経験)
・オンプレミス環境からクラウド環境へのデータ移行・インフラ移行のプロジェクト経験
・企業向け生成AIツール(ChatGPT Enterprise、Gemini等)のアカウント管理・運用経験
・EntraID等のクラウド型IdPやMDMを用いた認証・デバイス管理の実務経験

■求める人物像
・組織年齢体制上中堅層を特に募集。
・「安定稼働・セキュリティ」と「従業員の利便性」の高い次元での両立を追求できる方
・ネットワークやサーバーなどのオンプレ技術から、最新のSaaS・AIツールまで、幅広く技術に触れることを楽しめる方
・現場の課題をヒアリングし、ITインフラの観点から解決策を提案できる方
・障害発生時にも冷静にトラブルシューティングを行い、根本原因の解決まで粘り強く取り組める方
従業員数
160名
勤務地

東京都

想定年収

591 万円 ~ 1,210 万円

従業員数
160名
仕事内容
社内ネットワークの構築・運用、オンプレミス環境の管理から、Google Workspaceを中心としたSaaS環境の最適化、および全社的なAI導入・利用におけるインフラ・セキュリティ整備全般をお任せします。
セキュリティ専門の独立したポジションではなく、情シス業務(インフラ・OA基盤)に深く関わりながら、そのセキュリティレベルを底上げしていく役割となります。

<具体的な業務内容>
■社内ネットワーク・ITインフラのセキュリティ設計・構築・運用
・社内LAN/WAN、Wi-Fi、VPN、ファイアウォール等のネットワーク機器の運用管理およびリプレイス企画
・リモートワーク環境のセキュアな接続(ゼロトラストアクセスやSASEの検討・導入環境強化など)、現在のワークスタイルに合わせたネットワーク環境の構築

■オンプレミス/クラウドのハイブリッド環境におけるセキュリティ最適化
・現在稼働しているオンプレミスファイルサーバの運用保守と、アクセス権限の適切な統制
・中長期的な視点でのファイルサーバをはじめとするオンプレミス環境のクラウド移行や最適化の検討・実行、および移行時のデータセキュリティ担保

■エンタープライズAIの安全な利用環境整備とアクセス統制
・ChatGPT(Enterprise)、Gemini、Claudeなどの生成AIツールを全社で安全に利用するためのアカウント管理、ライセンス管理、およびデータ流出を防ぐアクセス権限・ポリシー・AIガバナンスの設計

■SaaS環境・エンドポイントのセキュリティ強化
・Google Workspaceのテナント管理、運用設定のセキュリティ最適化
・IdPを用いた認証基盤(シングルサインオン、多要素認証)の管理や、MDMを用いたPC・スマートフォンのデバイス管理・資産管理

■インシデント対応・ヘルプデスク業務のエスカレーション対応
・インフラ・ネットワークや基幹寄りのトラブルシューティング、インシデント対応(L2/L3対応)
・セキュリティアラートの検知時の初期対応、脆弱性情報の収集と対策展開


<環境>
・ネットワーク/インフラ: Cisco, Fortinet等、オンプレミスファイルサーバ
・OA基盤/SaaS: Windows Server(オンプレミス)、Google Workspace、Slack など
・認証・デバイス管理: Entra ID、Jamf など
・対象端末(エンドポイント):Windows PC、Mac、スマートフォン
・AIツール: ChatGPT、Gemini、Claude


<ポジションの魅力>
・「ハイブリッド環境」のセキュリティ変革を主導できる
オンプレミスとクラウドが混在する現状から、ネットワークアーキテクチャや認証基盤を見直し、よりモダンでセキュアな環境へと変革していく中心メンバーとして活躍できるフェーズです。

・経営層直下で最先端ツールの安全な導入を進められる
AI活用への経営層の理解が深く、ChatGPT・Gemini・Claude等の複数のLLM・AIエージェントを現場展開中。これらを「インフラ・アカウント・セキュリティの側面からどう安全に支えるか」という、これからの情シスに必須の経験を積めます。

・「強固な守り」で会社の「攻め」を直接支える
構築・強化したセキュアなネットワークやAI・OA基盤が全従業員のパフォーマンスを安全に底上げし、会社の成長をインフラ・セキュリティのレイヤーから直接支える手応えがあります。


<キャリアパス>
入社直後は、既存のネットワーク・オンプレ環境の把握と、Google Workspaceを中心としたSaaS環境の最適化、AIツールの安全な利用環境整備を担っていただきます。
将来的には、ご本人の希望や強みに応じて、以下のようなキャリアパスを描くことが可能です:
・コーポレートITインフラおよびセキュリティ全体を統括するマネージャー / セキュリティ責任者
・インフラ・ネットワーク・セキュリティの中長期戦略をデザインするITアーキテクト
・認証基盤、ゼロトラスト、エンドポイント管理を極めるセキュリティ・インフラのスペシャリスト
求める経験 / スキル
■必須要件
下記①・②の両方を満たす方

① ネットワークセキュリティ設計の経験
SASE(SWG/ZTNA/CASB/FWaaS/SD-WAN/DLP/RBI 等)を用いたセキュリティ設計のご経験

② 以下いずれかのご経験(目安3年以上)
・社内情報システム部門、またはSIer等でのネットワークインフラ(ルーター、スイッチ、FW、無線LAN等)の設計・構築・運用経験
・Windows Server等を用いたオンプレミス環境(ファイルサーバ、Active Directory等)の運用管理経験
・Google Workspace 等グループウェアのエンタープライズ規模での運用・管理、およびセキュリティ設定の経験


■歓迎要件
・オンプレミス環境からクラウド環境へのデータ移行・インフラ移行のプロジェクト経験
・企業向け生成AIツール(ChatGPT Enterprise、Gemini等)のアカウント管理・セキュリティ運用経験
・Entra ID等のクラウド型IdPやMDMを用いた認証・デバイス管理の実務経験
・脆弱性管理、ログ監視、またはセキュリティインシデントへの対応経験(CSIRT実務など)
・情報処理安全確保支援士、CISSP、ネットワークスペシャリストなどの関連資格


■求める人物像
・組織年齢体制上中堅層を特に募集。
・「安定稼働と強固なセキュリティ」と「従業員の利便性」を高い次元で両立させることに意欲を持てる方
・オンプレミス技術(ネットワーク・サーバ等)から最新のSaaS・AIツール、セキュリティ動向まで、幅広い技術に触れることを楽しめる方
・現場の課題や業務フローをヒアリングし、ITインフラとセキュリティの両面からバランスの良い解決策を提案できる方
・障害やセキュリティアラートの発生時にも冷静に対応し、根本原因の解決まで粘り強く取り組める方
従業員数
160名
勤務地

東京都

想定年収

591 万円 ~ 1,210 万円

従業員数
160名
仕事内容
【職務概要】
全社のサイバーセキュリティ戦略立案およびセキュリティ対策室の運営責任者として、監査・規制対応、インシデント管理、AI・クラウドを含むセキュリティガバナンス強化を推進する。経営層およびSBIグループ各社と連携し、当社の情報セキュリティ態勢の維持・高度化を統括する。
また、経営層と直接コミュニケーションを図りながら、SBI損害保険のセキュリティ戦略や各種統制の仕組みを企画・構築し、継続的な改善を推進する重要なポジションです。単なる運用管理ではなく、会社全体のセキュリティ態勢を自ら設計・発展させていくことができる、大きな裁量とやりがいのある仕事です。

【業務内容】
SBI損害保険の情報セキュリティ統括責任者として、全社のセキュリティ戦略の策定・推進およびセキュリティ対策室の以下のマネジメントを担っていただきます。
・全社情報セキュリティ戦略の企画・立案
・セキュリティ対策ロードマップの策定・推進
・サイバーセキュリティリスクの評価および対策立案
・CSIRT(セキュリティインシデント対応体制)の統括
・セキュリティインシデント発生時の指揮・統括
・金融庁、FISC、安全対策基準等への対応
・SBIグループ各社とのセキュリティ連携
・クラウド環境(OCI、AWS等)のセキュリティガバナンス推進
・外部委託先・ベンダーのセキュリティ管理
・セキュリティ対策室メンバーの育成・評価・マネジメント
・経営層への報告および各種監査対応

【担当領域】
・サイバーセキュリティ
・セキュリティガバナンス
・クラウドセキュリティ
・CSIRT運営
・監査・規制対応
・リスクマネジメント

【今後のキャリアパス】
セキュリティ対策室長として全社のセキュリティ戦略やガバナンス強化を推進いただき、将来的にはITサービス管理・統制部門の上級管理職として、ITガバナンス・リスク管理・DX推進を牽引するポジションを目指していただきます。
また、SBIグループ各社との連携を通じて、グループ横断のセキュリティ施策推進や経営レベルでのIT戦略策定に携わる機会もあります。

【業務・会社の魅力】
・SBIグループの一員として、金融業界でもトップクラスのDX・AX(AI Transformation)推進に携わることができます。
・全社のセキュリティ戦略策定やガバナンス強化など、経営に近い立場で意思決定や組織運営に関与できます。
・OCI、AWS、Microsoft 365、生成AIなど最新技術を活用する環境で、クラウド・AI時代のセキュリティ体制構築をリードできます。
・SBIグループ各社との連携を通じて、グループ横断のセキュリティ施策やリスク管理に携わる機会があります。
・サイバーセキュリティ、監査対応、AIガバナンスなど多岐にわたる領域を経験でき、市場価値の高いキャリアを形成できます。
求める経験 / スキル
【必須条件】
・情報セキュリティ分野における実務経験(5年以上)
・セキュリティ対策、監査対応、リスク管理のいずれかの経験
・管理職またはプロジェクトマネージャー・サービスマネージャとしてのマネジメント経験

【歓迎条件】
・金融機関、保険会社、証券会社等での勤務経験
・CISSP、CISM、情報処理安全確保支援士等の資格保有
・CSIRT、SOCの立上げ・運営経験
・FISC安全対策基準、金融庁監査対応経験
・クラウド(OCI、AWS、Azure等)のセキュリティ設計・運用経験
・EDR、SIEM導入経験
・CISOまたはセキュリティ責任者の経験
従業員数
734名 (2026年)
勤務地

東京都

想定年収

700 万円 ~ 1,000 万円

従業員数
734名 (2026年)

株式会社足利銀行

  • 課長以上
  • 在宅勤務可
仕事内容
・ビジネス戦略を考慮した全行的なセキュリティ方針・戦略の策定・管理、ロードマップの作成・リスク評価
・セキュリティ対策基準の策定、セキュリティシステムの計画策定、対策状況の分析・見直し
・技術的なセキュリティ対策の動向調査
・セキュリティインシデント(事件事故)管理
・セキュリティに関する経営層への報告
・行員向けセキュリティ教育・意識向上の推進
・取引先へのセキュリティ高度化コンサルティング

■特徴・魅力
・銀行業務において、システムは不可欠であり、そのリスク管理は非常に重要な役割を担っています。システムを安定的に導入・運用することで地域のお客さまの利便性に貢献でき、ご自身のスキルとノウハウを如何なく発揮できるやりがいのある業務です。
・サイバー攻撃からお客さまの資産や情報を守ることで、お客さまの安心・安全な生活の維持に寄与することができます。
求める経験 / スキル
■以下のご経験をお持ちの方を歓迎します。
・金融機関を対象としたサイバーセキュリティに関するコンサルティング業務や全社的な計画立案・管理業務の知見・経験のある方。
・セキュリティ対策に当たっては、「ビジネス戦略」「ユーザー利便性」と「費用」と「リスク」のバランスを取り、関係部署と意見を調整したうえで対策の立案ができる方。

■必要資格・スキル
・情報処理安全確保支援士
■あれば望ましい資格・スキル
・システム監査技術者
従業員数
2,446名 (2025年3月期)
勤務地

栃木県

想定年収

500 万円 ~ 1,300 万円

従業員数
2,446名 (2025年3月期)

三井住友ファイナンス&リース株式会社

仕事内容
・本社セキュリティ企画・管理(セキュリティ製品導入、社内システムの脆弱性管理、クラウド・AI審査)

<業務詳細>
1.本社セキュリティ企画・管理
①セキュリティ製品の調査・検証・導入
②社内システムの脆弱性対応として優先順位付け・システム担当への説明等
③ユーザー部署が導入するクラウド製品・AI製品のセキュリティチェック・審査


<本ポジションの魅力>
・最新のセキュリティ製品やAI製品の知識習得
・チームメンバーの大半がキャリア採用者であり、溶け込みやすい環境
・CISA、CISSP、GIAC、情報安全確保支援士、システム監査等の資格を保有社員が複数在籍
 専門性向上に有利な環境。また会社として、資格取得・維持費は支援あり
・個々の裁量で週3~4日の在宅勤務可能(キャリア入社直後は対面でOJT)
求める経験 / スキル
<必須条件>
・セキュリティ関連業務の経験3年以上
・非IT部門との交渉/ファシリテーションスキル

<歓迎条件>
・IPA情報セキュリティマネジメント
・IPA情報処理安全確保支援士
・CISSP
などのセキュリティ関連資格
従業員数
4,621名 (2026年3月31日現在(連結))
勤務地

東京都

想定年収

700 万円 ~ 1,000 万円

従業員数
4,621名 (2026年3月31日現在(連結))
仕事内容
【職務概要】
全社のサイバーセキュリティ戦略立案およびセキュリティ対策室の運営責任者として、監査・規制対応、インシデント管理、AI・クラウドを含むセキュリティガバナンス強化を推進する。経営層およびSBIグループ各社と連携し、当社の情報セキュリティ態勢の維持・高度化を統括する。
また、経営層と直接コミュニケーションを図りながら、SBI損害保険のセキュリティ戦略や各種統制の仕組みを企画・構築し、継続的な改善を推進する重要なポジションです。単なる運用管理ではなく、会社全体のセキュリティ態勢を自ら設計・発展させていくことができる、大きな裁量とやりがいのある仕事です。

【業務内容】
SBI損害保険㈱へ出向いただき、
SBI損害保険の情報セキュリティ統括責任者として、全社のセキュリティ戦略の策定・推進およびセキュリティ対策室の以下のマネジメントを担っていただきます。
・全社情報セキュリティ戦略の企画・立案
・セキュリティ対策ロードマップの策定・推進
・サイバーセキュリティリスクの評価および対策立案
・CSIRT(セキュリティインシデント対応体制)の統括
・セキュリティインシデント発生時の指揮・統括
・金融庁、FISC、安全対策基準等への対応
・SBIグループ各社とのセキュリティ連携
・クラウド環境(OCI、AWS等)のセキュリティガバナンス推進
・外部委託先・ベンダーのセキュリティ管理
・セキュリティ対策室メンバーの育成・評価・マネジメント
・経営層への報告および各種監査対応

【担当領域】
・サイバーセキュリティ
・セキュリティガバナンス
・クラウドセキュリティ
・CSIRT運営
・監査・規制対応
・リスクマネジメント

【今後のキャリアパス】
セキュリティ対策室長として全社のセキュリティ戦略やガバナンス強化を推進いただき、将来的にはITサービス管理・統制部門の上級管理職として、ITガバナンス・リスク管理・DX推進を牽引するポジションを目指していただきます。
また、SBIグループ各社との連携を通じて、グループ横断のセキュリティ施策推進や経営レベルでのIT戦略策定に携わる機会もあります。

【業務・会社の魅力】
・SBIグループの一員として、金融業界でもトップクラスのDX・AX(AI Transformation)推進に携わることができます。
・全社のセキュリティ戦略策定やガバナンス強化など、経営に近い立場で意思決定や組織運営に関与できます。
・OCI、AWS、Microsoft 365、生成AIなど最新技術を活用する環境で、クラウド・AI時代のセキュリティ体制構築をリードできます。
・SBIグループ各社との連携を通じて、グループ横断のセキュリティ施策やリスク管理に携わる機会があります。
・サイバーセキュリティ、監査対応、AIガバナンスなど多岐にわたる領域を経験でき、市場価値の高いキャリアを形成できます。
求める経験 / スキル
【必須条件】
・情報セキュリティ分野における実務経験(5年以上)
・セキュリティ対策、監査対応、リスク管理のいずれかの経験
・管理職またはプロジェクトマネージャー・サービスマネージャとしてのマネジメント経験
・社内外の関係者と円滑に調整できるコミュニケーション能力
・大卒以上

【歓迎条件】
・金融機関、保険会社、証券会社等での勤務経験
・CISSP、CISM、情報処理安全確保支援士等の資格保有
・CSIRT、SOCの立上げ・運営経験
・FISC安全対策基準、金融庁監査対応経験
・クラウド(OCI、AWS、Azure等)のセキュリティ設計・運用経験
・EDR、SIEM導入経験
・CISOまたはセキュリティ責任者の経験
従業員数
23名
勤務地

東京都

想定年収

700 万円 ~ 1,000 万円

従業員数
23名

SOMPOホールディングス株式会社

  • 在宅勤務可
  • 上場企業
仕事内容
「“安心・安全・健康” であふれる未来へ」
これは当社企業グループのパーパスですが、このパーパス実現に向けて、P&C事業(国内損保事業・海外保険事業)とウェルビーイング事業(国内生保事業・介護事業)等を通じて「安心・安全・健康」に資するサービスをお客さまに持続的に提供し、人々をリスクからお守りする、そして健康で豊かな社会づくりに貢献することを目指しております。

【部署(SOMPO Digital Lab)のミッション】
グループ全体のデジタル・データ・AI戦略を立案・推進・実行する役割を担っており、AIやLLM(大規模言語モデル)といったデジタル技術を利活用しながら革新的なソリューションを創出し、顧客接点向上や業務効率化に資するプロジェクトをリードします。
当社グループが有する事業基盤、新たな技術の活用、パートナーとの連携を通じてグループ全体のDDAX(※)を主導し、企業価値向上への挑戦を続けています。
※DDAXとは、“Digital, Data and AI Transformation”つまりデジタル・データ・AIに関する技術・ノウハウの一体的活用を通じて、ビジネス変革や新たな価値創出を実現することを指します。

【配属チームのミッション】
アジャイル内製開発組織としてグループ各事業会社(主に国内損保事業、国内生保事業、介護・ヘルスケア事業など)とのサービス・プロダクト開発に取り組んでいます。
顧客目線×アジャイル開発による新たな顧客体験の創出とユーザーニーズに即した価値を継続的に届けることを目指しています。
AIなどの最新技術を積極的に利活用し、ユーザー(お客さま・代理店・社員)の利便性追求の他、開発組織として機能拡充×生産性向上×品質向上へのチャレンジを続けています。

【ポジションのミッション】
・当組織のインフラ領域・信頼性を担うSREチームに所属し、セキュリティ施策に専任で取り組んでいただきます。入社後はまず、担当プロダクトの開発に参画し、脅威モデリングをはじめとするセキュリティ活動を開発と並走させることで、プロダクトのセキュリティレベルを高めていただきます。その後、段階的に複数プロダクト横断のセキュリティ施策(標準化・チェック運用の整備)へと役割を広げていただきます。

・当組織はすでに複数のプロダクトを商用リリースし、SOMPOグループ各社で日々利用されています。PoCにとどまらず、実際のビジネスにインパクトを与えるフェーズに入っています。ただ、事業が急速に拡大する中、セキュリティの体系的な整備はこれからという領域が多く残っています。脅威モデリングの定着、開発ライフサイクル各段階でのセキュリティチェック、導入済みセキュリティツール群の目的整備など、これから整えていく余地が大きいのが現状です。だからこそ、セキュリティに専任で向き合う本ポジションを必要としています。

・私たちが求めているのは、こうした「まだ正解のない状態」を課題ではなくチャンスと捉え、セキュリティの仕組みづくりの最上流から裁量を持って手を動かせる方です。ご自身の判断で組織のセキュリティの土台を設計し、その成果を事業インパクトとして実感したい方にとっては、非常にやりがいのある得がたい環境です。

【主な業務】
・業務システム開発へのSREチームの一員としての参画、および担当システムに対する脅威モデリングの実施
・洗い出したセキュリティリスクの優先度付け、対策の策定、および対策実践の主導
・担当システムに対するペネトレーションテストの実施と、結果に基づく対策の要否判断
・当組織が開発する複数のシステムを対象とした、開発ライフサイクルの各段階に応じたセキュリティリスク対策の策定と、必要に応じた標準化
・セキュリティ対策の実施状況のチェック、およびチェック運用の効率化・自動化の推進
・DevSecOpsプラットフォームの設計・構築・運用と、導入済みセキュリティツールの保護対象・導入目的の定義・周知、およびツール構成の継続的な見直し
・開発チームとの協働による、セキュアで高品質なプロダクト開発の実現支援
※動き方のイメージ:新規プロダクト開発の開始時にスクラムチームへ参画して脅威モデリングを実施し、対策をバックログ化して開発と並走しながら解消します。リリース判定会議でのセキュリティ確認を経て本番リリースを行い、以降はツールによる継続的なチェック運用へ移行していきます。
求める経験 / スキル
【MUSTスキル】(下記の条件を複数満たしていること)
・開発チームの要件・設計を元に、脅威モデリングによるセキュリティ対策・項目を独力で洗い出すことができる
・開発チームの設計・実装を元に、ペネトレーションテストの実施とセキュリティ対策・対応判断ができる
・クラウドセキュリティの知識を有している

【WANTスキル】
・DevSecOpsツールの利用経験
・セキュリティ自動化の経験
・インシデントレスポンスの経験
・クラウドプラットフォームのセキュリティ認定資格

【求める人物像】
・SOCチーム立ち上げを担える方
・スピード感を持って仕事できること(初期アウトプットに完璧を求めない)
・ロジカルなコミュニケーション能力
・主体性、当事者意識を持つ
・向上心と他者を敬う気持ち
従業員数
537名 (2024年3月現在)
勤務地

東京都

想定年収

630 万円 ~ 1,500 万円

従業員数
537名 (2024年3月現在)
仕事内容
【業務内容】
①システム企画業務
・DX推進をバックアップするシステム化企画・IT戦略の立案
・新技術の活用検討(AI、RPA、アジャイル開発など)
・施策を実現するために必要なRFPの作成

(DX/システム戦略の立案をミッションとする組織です)

②-1.勘定系更改プロジェクト管理推進業務
・勘定系システム(含む周辺システム)の導入、更改等の大規模システム開発プロジェクトの推進(開発委託先ベンダーマネジメント含む)
・各ベンダーが作成した要件定義書、設計書、開発・移行ドキュメントの精査等

②-2. DX関連試策のプロジェクト管理推進業務
・DX推進システム開発プロジェクトの進捗、工程、品質等の管理(PMもしくはPMOをご担当いただきます)
・各ベンダーが作成した要件定義書、設計書、開発・移行計画書の精査(DX施策の管理推進をミッションとする組織です)

③セキュリティ関連業務
・セキュリティ施策の情報収集・分析・企画・立案
・サイバーセキュリティに関するコンティンジェンシープランの整備と訓練の企画・推進
・セキュリティインシデント対応
・サイバーセキュリティに関する運用・監視・是正(ログ分析、脆弱性管理等)
求める経験 / スキル
【必須(MUST)】
下記いずれかのご経験
・金融機関のシステム開発プロジェクトに関わった経験
・ITコンサルタント経験もしくは、大手SIerでのシステム企画経験
・金融機関でのシステム部門における企画業務経験者

【歓迎(WANT)】
■経験
①システム企画業務
・IT戦略立案や投資計画などの業務経験をお持ちの方
・ITアーキテクト、クラウド戦略策定、アジャイル開発/DevOpsなどの新技術の経験はある方

②-1.勘定系更改プロジェクト管理推進業務
・銀行システム(主に勘定系)の上流工程を含む開発経験(10年以上)
②-2.DX関連施策のプロジェクト管理推進業務
・システム・IT関連のプロジェクトマネージャー・リーダー経験

〇セキュリティ関連業務
・CSIRTやSOCアナリスト経験
・コンサル・SIerにおけるセキュリティ企画経験
・サイバーセキュリティに関する専門業務の5年以上経験がある方

■知識・スキル
①システム企画業務
・IT戦略、技術に関する知識
・ITスキル標準(IPA)のコンサルタント、又はITアーキテクトの分野におけるレベル4相当以上の実務能力。又は情報システムユーザースキル標準(IPA)のビジネスストラテジスト、ISストラテジスト、ISアーキテクトのいずれかの分野におけるレベル4相当以上の実務能力。

(尚可)
ITストラテジスト又はシステムアーキテクト、プロジェクトマネージャー

②プロジェクト管理推進業務
・ITプロジェクトのマネジメントスキル
・ITスキル標準(IPA)のコンサルタント、又はITアーキテクトの分野におけるレベル3~4相当以上の実務能力。又は情報システムユーザースキル標準(IPA)のビジネスストラテジスト、ISストラテジスト、ISアーキテクトのいずれかの分野におけるレベル3~4相当以上の実務能力。

(尚可)
 プロジェクトマネジャ試験、PMP、PMI

〇セキュリティ関連業務
・サイバーセキュリティ対策に関する基本知識
・ITインフラやネットワークに関する基本知識
・Webアプリケーションに関する基本知識

(尚可)
 情報処理安全確保支援士、CISSP、CISM、情報セキュリティマネジメント
従業員数
3,464名
勤務地

東京都

想定年収

700 万円 ~ 1,300 万円

従業員数
3,464名
仕事内容
■職務内容
グループ全体(国内・海外拠点含む)のサイバーセキュリティについて、グローバルスタンダードをベースに、全社的なセキュリティ戦略・ポリシー・リスク管理枠組の企画・設計・推進をリードする役割です。

①グループ全体のサイバーセキュリティ管理に関するポリシー体系の企画・整備
グローバル標準のフレームワーク・ガイドラインおよび最新の脅威動向を踏まえ、システムに求めるセキュリティ基準・アーキテクチャ原則・運用ルールを企画・策定
クラウド(IaaS / PaaS / SaaS)利用におけるセキュリティリファレンスアーキテクチャ、標準設定等の方針策定と継続的な見直し
②脆弱性管理・サイバーセキュリティコントロールの高度化
グローバル標準に沿った脆弱性診断・パッチマネジメント・構成管理プロセスの企画・設計
③サイバーセキュリティリスクアセスメント枠組の企画・推進
CRI Profile等を踏まえた全社的なリスクアセスメントフレームワークの企画・設計
事業部門・IT部門・海外拠点などとの協働による、重要システム・重要業務に対するリスク評価の実行・モニタリング
④経営戦略と整合したサイバーセキュリティ戦略・ロードマップの企画・策定
経営層・各カンパニー・グループ機能と連携した投資計画・人材計画・組織設計の検討・推進
⑤サイバーセキュリティに係る社内外ステークホルダー対応
規制当局、監督当局、業界団体等に対する説明・ディスクロージャーの企画・推進
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
求める経験 / スキル
【必須要件】
○サイバーセキュリティに関する高度な専門知識・実務経験
○グローバル金融機関/大規模グローバル企業でのサイバーセキュリティガバナンス、もしくはそれに準じる規模の組織での経験
○多様なステークホルダーとの合意形成・ファシリテーション能力
(例)
  大手金融機関のIT部門やITベンダー゙の管理職経験者
  大手企業の危機管理・BCPやシステムリスク管理業務の経験者
  コンサル・監査法人や大手企業における本部企画・監査業務等経験者

【希望要件】
○国際的に通用するセキュリティ関連資格を保有している方
 (CISSP、CISM、CISA、GIAC、情報処理安全確保支援士 など)
○NIST、CIS、CRI等のセキュリティガイドラインに関する文書レベルでの深い理解と、実際の組織適用・ギャップ分析の経験
○クラウドセキュリティ(AWS/GCP等)に関する設計方針・標準化の検討経験
○ビジネスレベルの英語力
勤務地

東京都

想定年収

1,000 万円 ~ 1,600 万円

株式会社東京スター銀行

  • 外資系企業
仕事内容
【職務内容】
・システムリスク管理
当行システムに対するリスク評価、外部委託管理、クラウド・ASP・EUC管理、システム部門所管規程類の改廃、各種監査への対応
・システム品質管理
システム開発工程における成果物評価、システムリリース後に発生した障害の原因・再発防止に向けた施策の企画

【職務の魅力】
国内のシステムリスクやセキュリティ分野では今後とも人材不足が予想されており、当行では貴重なスキルと経験が取得できます。
求める経験 / スキル
【経歴】
(下記いずれか必須)
・雇用形態を問わず金融業のシステム部門で3年以上の業務経験を有する
・業種を問わずシステムのセキュリティ部門で3年以上の業務経験を有する

(任意)
銀行での勤務経験

【学歴】
大学卒以上

【スキル】
(下記すべて必須)
・周囲のメンバーと協調性をもってチームで業務を進める能力
・高いコミュニケーション能力
・最後までやりとげる責任感
・正確に作業や事務処理を遂行できる能力

(任意)
ビジネスレベルの英語力

【その他】
明るく素直で元気な性格を重視
従業員数
1,258名 (2023年3月末現在、連結)
勤務地

東京都

想定年収

500 万円 ~ 1,300 万円

従業員数
1,258名 (2023年3月末現在、連結)
仕事内容
【求人の特色・一押しポイント】
■年間数千億円のIT投資を続ける日本最大の総合金融グループのシステム部門の求人。約3人に1人が中途採用。
■MUFG国内外全グループ企業向けに、最新セキュリティソリューションの技術支援・導入推進が可能。

【ポジション概要】
MUFGが構築するサイバーセキュリティの共通サービス(約20種類)を、国内外のグループ企業(約100社)に展開する上で、グループ内向けプリセールス担当若しくは営業担当として技術支援・導入推進を行って頂きます。

【業務内容・役割】
MUFGが構築するサイバーセキュリティの共通サービスを、社内担当と連携し、国内外全てのグループ企業に対して導入支援を行います。導入実現まで技術面からリードし、要件定義、ソリューション選定、提案書作成、技術説明、導入支援等を行うグループ企業向けのプリセールス担当、及びグループ企業のアカウント戦略立案を行い各種交渉・調整を全般的に担う営業担当(RM:リレーションシップマネージャー)を募集します。


【配属予定部署】
サイバーセキュリティ推進部 企画グループ


【配属予定部署_詳細】
当行およびMUFG全体のサイバーセキュリティ業務を担う組織です。MUFG全体のサイバーセキュリティ戦略の策定に加えて、グループ企業に対するサイバーセキュリティ導入を担っています。

■システム部門_行員インタビュー
https://www.mysite.bk.mufg.jp/career/circle/system/article15/


【魅力・やりがい】
①金融×セキュリティという高難度テーマに向き合える
社会インフラである金融において、本質的なセキュリティの課題解決に挑むことができます。
②専門性を広げて自身のスキルを高められる
セキュリティ、クラウド、インフラ、顧客提案など、複数の強みを伸ばせるため、今後のキャリアが大きく広がります。


【想定キャリアパス】
本ポジションでは、志向や強みに応じて多様なキャリア形成が可能です。プリセールスや営業のスペシャリストだけでなく、ソリューション企画・セキュリティアーキテクト・マネジメントも展望できます。また、他のIT関連/企画業務や、業務部門のITプロフェッショナルとしてのキャリアにチャレンジすることも可能です。
求める経験 / スキル
【必須要件】
以下いずれかのご経験2年以上をお持ちの方
■ITソリューションにおけるプリセールス経験、若しくは営業経験
■セキュリティソリューションの提案経験、コンサルティング経験
■ITインフラ、ネットワーク、クラウド等の設計・構築経験


【歓迎要件】
■顧客課題を理解し、論点整理できる力
■営業、技術、ベンダーなど複数関係者と協働できるコミュニケーション力
■提案資料、説明資料を論理的に作成できる力


【必須な英語力】
不問

【資格】
■高度情報処理技術者試験
■情報処理安全確保支援士
■PMP(Project Management Professional)
※いずれも歓迎要件
従業員数
32,786名 (2023年3月末現在、単体)
勤務地

東京都

想定年収

600 万円 ~ 1,200 万円

従業員数
32,786名 (2023年3月末現在、単体)
仕事内容
■職務内容
AIGセキュリティスタック(Crowdstrike、Tanium、Qualys、Imperva DAM/DAS、Microsoft Purview/Defender、ProofPoint、Trend Micro、Varonis、SafeBreach、Agari DMARC、Prisma、Wiz)に関連するセキュリティエンジニアリングの取り組みを推進します。候補者は、AWS、Google Cloud Platform(GCP)、Microsoft Azure(Azure)など複数のクラウドプロバイダーにわたる、IaaS(Infrastructure as a Service)、PaaS(Platform as a Service)、SaaS(Software as a Service)を含むエンタープライズレベルのオンプレミスおよびクラウドサービスのセキュリティに関する豊富な経験を有している必要があります。また、候補者は、オンプレミスおよびクラウドセキュリティアーキテクチャ、脆弱性管理、ネットワーク防御に関する専門知識を有し、さまざまな種類のクラウドおよびクラウド/ハイブリッドシステムに展開された企業のクラウドワークロードとデータを保護する必要があります。ジャパンセキュリティエンジニアリングリードは、日本およびAPAC地域におけるAIGセキュリティスタックに関連するすべての事項について、情報セキュリティ組織およびその他の情報セキュリティチームにとって重要な技術エキスパートとしての役割を果たします。

■職務責任
・オンプレミスシステムおよびAWS、 Azure、GCPのクラウドサービス向けAIGセキュリティスタックの導入、管理/保守、および「フォロー・ザ・サン」サポートを担当する主要な技術専門家として、サービスのセキュリティを確保するための脅威、リスク、および制御策を特定します。
・オンプレミスおよびクラウドのAIGセキュリティスタックに関する信頼できるアドバイザーとして、ジュニアチームメンバーや開発者に対し、オンプレミスおよびクラウドサービスにおける脅威とリスク軽減策を理解できるよう指導する。
・他の情報セキュリティチームと連携し、ビジネスに対する重大なセキュリティリスクへの対処を支援する。クラウドセキュリティリスクに関連する問題が、IT環境内で適切に監視され、対処されるようにする。
・関係者と協力して、クラウドセキュリティに関するポリシーと手順を策定、維持、および実施する。
セキュリティアーキテクチャチーム、クラウドセキュリティエンジニアリングチーム、セキュリティ対策チーム、アプリケーションおよびインフラストラクチャチームと連携し、オンプレミスおよびクラウドのワークロード、ならびに様々なタイプのオンプレミス、クラウド、およびクラウド/ハイブリッドシステムにデプロイされたデータを保護します。
・クラウドセキュリティソリューションを活用し、オンプレミスおよびクラウドベースのアプリケーションとインフラストラクチャに関するセキュリティポリシー、標準、および手順の開発を支援する。
求める経験 / スキル
・サイバーセキュリティ、情報技術、またはコンピュータサイエンスなどの関連分野における学士号、もしくは同等の実務経験。
・英語の流暢なレベルの語学力。
・オンプレミスおよびクラウドセキュリティまたは関連職種で12年以上の経験があり、AWS、Azure、Google Cloudなどのクラウドプラットフォームでの実務経験があること。
・オンプレミスおよびクラウドのセキュリティ態勢管理ソリューションに関して、8年以上の直接的な実務経験を有し、コンピューティングエージェント、DevOpsコードスキャン展開、態勢管理ポリシーのチューニングなどを行い、IaC自動化を活用して効率的かつ安全なクラウド運用を実現していること
・クラウド/クラウドハイブリッドプラットフォーム(IDaaS/IaaS/SaaS/PaaS)および関連するセキュリティツールとプロセスに関する深く幅広い理解。
・Kubernetes(AKS、EKS、GKS)やAzure Functionsなどのクラウドネイティブ環境において、エージェント/エージェントレスワークロードディフェンダーを含む堅牢なセキュリティ対策を実装する能力。
・CISSP、CCSP、Security+、Azure、AWS、GCPの基礎/準/セキュリティ関連の資格など、追加の認定資格があれば尚可。
・脆弱性分析および悪用技術に関する、最近の関連性の高い経験。
・必要に応じて製品内の問題をトラブルシューティングし、さまざまなチームを支援し、クラッシュダンプ、パフォーマンスモニター、リリース阻害要因などを把握する力。
・NIST、CISベンチマーク、DISA STIG規格などの重要なセキュリティ制御に関する深い知識。
・ISO 27001/27002、PCI DSS、SOXなどの国際セキュリティ基準および業界フレームワークに関する知識。
・WindowsおよびLinuxにおけるインフラストラクチャの強化とセキュリティ設定に関する深い知識と専門知識。
・WindowsおよびActive Directory、Unix/Linuxオペレーティングシステムに関する中級から上級レベルの知識。
・PowerShell、Python、Linuxシェルを用いたスクリプト作成に関する十分な知識が求められます。
・クラウドコンピューティング、仮想化の概念、およびPaaS/SaaSサービスに関する高度な知識。
・TCP/IPおよびHTTPプロトコルに関する高度な知識。
・エンドポイントセキュリティの概念とインシデント対応プロセスに関する深い知識
・SIEMおよびツール統合に関する経験 – CrowdStrike NextGen SIEMの経験があれば尚可
・セキュリティフレームワークに関する深い知識
・自発的に行動し、主体的に業務に取り組み、個人としても成長中のチームの一員としても成果物に対する責任を負うことができる、意欲的な人材を求めています。
・チームプレイヤーであり、グローバルに分散したチームにおいて、リーダーシップを発揮し、指導を行い、コミュニケーションを取り、協力し、効果的に業務を遂行できる。
従業員数
6,425名 (2022年7月1日現在)
勤務地

東京都

想定年収

900 万円 ~ 1,300 万円

従業員数
6,425名 (2022年7月1日現在)
仕事内容
■業務概要と詳細:
 ・データサイエンスを活用した顧客や当行の実態把握、課題発掘、および達成に繋がるソリューション提案
 (業務詳細)
  ・当行や顧客の課題から優先順位の高い分析テーマを選定
  ・仮説に基づいた分析方針の検討
  ・データの収集、テーブル構造の確認
  ・データ加工
  ・要約統計量の確認、データ集計・可視化
  ・モデルの検討
  ・分析結果の報告、他部との連携
  ・施策の実行・効果検証
求める経験 / スキル
■必須条件(必要スキル・経験・資格等):
 ・分析目的(ビジネス)を理解し、仮説→検証といった分析設計の立案ができる
 ・設計に基づきデータ分析とモデリングができる(SASまたはPythonでコーディングできる)
 ・分析結果を理解しやすい形でレポーティングし、他のメンバーに論理的に説明できる(グラフや図表を用いて可視化できる)

■歓迎条件:
 ・統計検定2級程度の統計知識
従業員数
1,963名 (1963)
勤務地

香川県

想定年収

500 万円 ~ 950 万円

従業員数
1,963名 (1963)

株式会社百十四銀行

  • 上場企業
仕事内容
■業務概要と詳細:
 ・データドリブン経営の実現に必要なデータ利活用基盤の整備・運用
  ご経験・適性に応じて、関連するシステム基盤の構築からデータの可視化、社内推進活動まで幅広く従事
 (業務詳細)
  ・社内外のデータを収集、保存、処理するためのシステム基盤の設計・構築・運用
  ・データパイプラインの構築、自動化による業務効率化
  ・データの格納場所であるデータベースの設計、効率的なデータアクセスの品質管理
  ・上記に関連する手順書やルール等の整備、推進活動
求める経験 / スキル
■必須条件(必要スキル・経験・資格等):
(いずれか必須)
 ・クラウド環境でのシステム管理、データベースの設計・構築・運用の実務経験3年以上
 ・Snowflakeの開発・運用管理経験(ETL設計、データマート構築、SQL) 1年以上
 ・システム開発プロジェクトのご経験(SIer、社内SE、ユーザー側等立場は問わず)3年以上

■歓迎条件:
 ・AWS、Azure等のパブリッククラウド環境での管理・運用経験のある方
 ・クラウドベンダ認定資格を保有している方(種類は問いません)
 ・社内/社外の関係者と円滑にコミュニケーションが取れる方
従業員数
1,963名 (1963)
勤務地

香川県

想定年収

500 万円 ~ 950 万円

従業員数
1,963名 (1963)
仕事内容
■業務概要と詳細:
 ・組織横断的なデジタル活用施策の企画・推進
 ・デジタル人材の育成計画の策定・遂行
 (業務詳細)
  ・DX戦略の策定・遂行
  ・社内業務や顧客接点のデジタル化の企画・推進
  ・社員向けのデジタルリテラシー向上施策の企画・実施
求める経験 / スキル
■必須条件(必要スキル・経験・資格等):
 ・デジタル施策や業務改善プロジェクトの企画・推進経験
 ・合意形成やファシリテーションのスキル
 ・論理的思考力と課題解決力
 ・PowerPoint等を用いた資料作成スキル
 ・ITやデジタル技術に関する基本的な理解

■歓迎条件:
 ・ITコンサルティングやSierでの業務経験
 ・プロジェクトのリーダー経験
勤務地

香川県

想定年収

500 万円 ~ 950 万円

仕事内容
■業務概要と詳細:
 【基幹システム・分散システムの企画、開発】
  ・銀行の基幹システム(ホストコンピューター)に関する事業運営の推進、開発支援
  ・分散システム(サーバ・クラウド)に関する開発、運用支援
  ・システム基盤に関する企画、推進、管理
  ・営業店と本部を結ぶネットワークの運用、保守
 【リスク管理業務】
  ・サイバーセキュリティ対策      
  ・システムリスクの管理
 【新技術】
  ・先端コンピュータ技術の情報収集・蓄積、銀行業務への適用(クラウド活用、スマホアプリ開発)
  ・ローコード・ノーコードプラットフォームを活用した業務の効率化
  ・生成AIの活用や銀行全体のDX推進
求める経験 / スキル
■必須条件(必要スキル):
 IT関連企業でのシステム開発に携わっており、以下のいずれかの知識・経験を有するもの
  ・金融機関のITシステムに関する知識
  ・サイバーセキュリティ対策の実務経験
  ・クラウド環境でのシステム構築スキル
  ・スマホアプリ開発の実務経験

■歓迎条件:
 システム開発におけるプロジェクトマネジメント経験
従業員数
1,963名 (1963)
勤務地

香川県

想定年収

400 万円 ~ 950 万円

従業員数
1,963名 (1963)
仕事内容
全社および各部の戦略を踏まえたデータ活用施策において、データマネジメント、ナレッジマネジメントに関する企画立案・推進をお任せします。
具体的な業務やプロジェクトは、面談・選考を通じて相談の上で決定いたします。

▼具体的な業務内容
・データマネジメント全般に関する企画立案・推進
・ナレッジマネジメントに関する企画立案・推進
・全社および各部の戦略を踏まえたデータ活用施策の推進と全体マネジメント
・生成AIをフル活用するためのデータ収集・蓄積・整備体制の整備と最適化
・データを活用した各種AI関連施策の企画立案・推進
・組織全体のデータドリブン化の推進、データに基づく意思決定支援
・構造化データ・非構造化データの収集、分析、管理、活用に関するプロセスの構築と改善
・データサイエンスチームやエンジニアチーム、他部門との連携を通じたプロジェクトの推進
・データ活用のCoEとして、業務課題の解決支援・施策の横展開
求める経験 / スキル
【必須】
下記のいずれかのご経験をお持ちの方
・事業会社/Sier/コンサルファーム等でデータ活用における、戦略・戦術企画の実務経験
・他部門と連携し、データ活用施策を提案・実行した経験がある方
・生成AIを活用した業務改善、サービス企画・開発のご経験

【歓迎】
・データガバナンスルール設計やデータ活用CoE組織の立ち上げに従事したご経験
・データドリブンな組織文化の推進(ツール整備やプロセス導入)やに関する経験
・データ分析ツールや技術に関する知識と経験
・データガバナンスの確立と維持に関する専門知識
・金融業界でのご経験

※PythonやSQLなど、コードが書ける必要はありません。
従業員数
3,517名
勤務地

福岡県

想定年収

600 万円 ~ 1,000 万円

従業員数
3,517名

株式会社みんなの銀行

仕事内容
【企業概要】
2021年に開業したみんなの銀行は、デジタル起点で発想し、ゼロベースで設計された国内初のデジタルバンクです。口座開設からATM入出金、振込など、全てのサービスがスマートフォン上で完結できる新しい銀行として、私たちは、お金との関係をもっと自分らしくシンプルに、そしてフレンドリーにするために、新しい銀行のカタチを「みんな」で創りたいと考えています。

みんなの銀行が目指しているのは、銀行の「Re-Design(再デザイン)」と「Re-Define(再定義)」。
商品・サービス、システム、業務プロセス等すべてをゼロベースから設計・構築することで、全く新しい価値を提供できる次世代の銀行づくりを目指します。
銀行というと堅い職場を想像されるかもしれませんが、みんなの銀行は既存の銀行から飛び出したベンチャー、スタートアップ的な組織です。
7割近くがキャリア採用メンバーで構成されており、デジタル領域のスペシャリストも数多く在籍しています。
その一方で、バックグラウンドにFFG・福岡銀⾏がいることで、ベンチャー、スタートアップ的な組織でありながらも、経営等に対する不安を持つことなく、新しい⾦融の模索にスピード感を持ってチャレンジすることに集中できる環境が整っています。
一緒に「次世代の銀行」づくりにチャレンジしてみませんか。

【概要】
■クラウドネイティブな銀行のITリスクマネジメントを担う人財を募集しています。
■みんなの銀行では、世の中の変化に素早く対応できるよう、アジャイル開発を採用し、スピードと品質を両立させるとともに、システム基盤にクラウドを中心に採用しています。
■最新の開発手法や基盤を採用する中で、スピード感を落とさずに銀行としてのITリスクマネジメントの各種施策を企画・推進できる方を歓迎します。

※雇用主は「株式会社みんなの銀行」です。
みんなの銀行もしくはゼロバンク・デザインファクトリーに出向し、勤務していただきます。

【業務内容】
クラウドネイティブ、アジャイル開発を支えるITリスクマネジメント領域において、以下の業務を担っていただきます。
■スピーディな開発・デプロイを妨げないITリスクマネジメントの実現
(システムのリリースや障害リスクに係るルール・体制改善の企画、推進やインシデント対応時の全体リード)
■クラウド、アジャイル開発に相応しいシステムリスク評価・管理の実施、およびその改善の検討・企画
求める経験 / スキル
【必須】
■本プロジェクト(Mission/Vision/Value)への共感と実践
■システムリスク管理に関し、事業会社における実務経験(ITに関するリスク管理やルール整備など)や知識を有する方
■生成AIの活用経験(業務/プライベート問わず)

【推奨】
■ビジネスサイド(ユーザサイド)との調整業務の経験
■社内ルール整備の経験
■監査対応(内部/外部)に関連する業務の経験
■経営層や当局等へのレポーティング業務の経験
※東京勤務を希望される方も、採用時に一定期間、福岡でのOJTを実施させていただく場合がございます。実施要否や期間は、スキルレベルや実務経験の状況に応じて決定いたします。

歓迎スキル/要件
■銀行・証券(営業店経験のみでも可)、カード会社、もしくは金融SEの経験
■ITリスク管理・IT監査の関連資格保有(IPA/ベンダ系)
■応用情報技術者、高度情報技術者等のIT資格を有している、もしくは今後の取得意欲がある方
従業員数
308名 (2025年3月現在)
勤務地

複数あり

想定年収

600 万円 ~ 1,020 万円

従業員数
308名 (2025年3月現在)
仕事内容
【楽天・事業について】

楽天保険グループは、楽天カード、楽天銀行、楽天証券などに引き続き、楽天FinTech事業の次の柱として、順調に成長を続けております。
楽天生命は、楽天保険グループにおける中核事業の一つです。
シンプルな定期保険・終身保険や、医療保険・がん保険、認知症保険、若年層向けの総合安心保険、さらに住宅ローン向けの団体信用生命保険などを販売しています。
全国で展開する対面代理店チャネルや、楽天会員基盤を中心に幅広く展開するインターネットチャネルなど、様々なご提案経路を有しております。
身近でありそうな生命保険会社として、また楽天グループの技術力を相談した先進的な生命保険会社として画期的な保険ソリューションを提供していきます。

【展開・サービスについて】

情報システム本部は楽天保険グループのIT基盤を支える役割を担っています。お客様の大切なご契約をお預かりする基幹システムの維持・管理に加え、ITを活用した新商品開発やサービス向上に積極的に取り組んでおり、企業活動に密接に関係を持ちながら業務を進めております。

ITリスク・セキュリティは、楽天生命のITセキュリティ全般の業務およびITリスク全般の管理を担当します。また、セキュリティアセスメントの計画やITリスクの各種プロセスにおける企画推進も担当していただきます。当業務は企業にとって最も重要な管理項目の一つとなっており、その中心的な役割です。


【募集背景】

ITリスク・セキュリティ領域の重要性が経営課題として高まる中、
組織としてより戦略的・継続的にITリスク管理およびセキュリティ強化を推進するため、グループ全体を統括し、組織運営を見極めるマネージャーを募集します。

【業務内容】

楽天生命のIT部門におけるITリスク・セキュリティ業務
① ITリスクに関する企画考えるおよびリスク評価
②システムインシデント管理
③情報セキュリティポリシー、規程、マニュアルの策定と保守
④可視情報、脆弱性情報の収集と対策プロセスの構築と管理
⑤情報セキュリティインシデント対応と管理プロセスの構築、改善
⑥ITシステム、情報資産の管理、監査、リスク分析、脆弱性診断
⑦個人情報保護対策の策定、導入
⑧データガバナンスに関する企画推進

<管理業務>
・グループ組織運営および人材マネジメント
・グループ目標設定、KPI管理、業務計画および実行管理
・部下の育成、評価、アサインメント、スキルマネジメント
・経営層、関連部門(開発、運用、内部監査、法務等)との調整および合意形成
・全社ITリスク・セキュリティ戦略の企画立案および経営層への報告、一時
・ 重大インシデント発生時における意思決定支援および統括

【働く環境】
社員:40名程度(うちシステム企画部15名程度)
協力会社:100名程度
本職はITリスク・セキュリティ管理グループの組織長候補として、数名程度のメンバーを統括します。
この社員の背景:キャリア採用中心
開発環境、サーバー環境やインフラ環境について:Windows / Linux
求める経験 / スキル
【必須要件】
・IT関連業務経験(目安:5年以上)
・ITリスク・セキュリティに関する業務経験(目安:3年以上)
・組織またはチームのマネジメント経験(目安:3年以上)
・複数名のメンバーを統括し、目標設定・評価・育成を行った経験
・部門横断での調整、合意形成を導いた経験
・コミュニケーションスキル(日本語)
【歓迎要件】
・ITリスク・情報セキュリティ関連コンサルティングの経験
・情報セキュリティ監視、インシデント対応、脆弱性対応の経験
・コンプライアンス関連の知識や実務経験
・保険業界、金融業界のIT開発業務経験
・ITリスク/セキュリティ領域における組織立ち上げ、体制強化の経験
・経営層向けレポーティング、委員会体(リスク委員会等)への説明経験
・外部監査、内部監査対応を統括した経験
・複数プロジェクト/複数チームを横断的にマネジメントした経験
・CISA、CISM、CISSP等ITリスク/情報セキュリティ関連資格
・ビジネス英語力
従業員数
322名 (2020/03 現在)
勤務地

東京都

想定年収

800 万円 ~ 1,500 万円

従業員数
322名 (2020/03 現在)
仕事内容
【求人の特色・一押しポイント】
■年間数千億円のIT投資を続ける日本最大の総合金融グループのシステム部門の求人。約3人に1人が中途採用。
■最先端のセキュリティ技術・製品を駆使し、金融業界最高峰のサイバーセキュリティ対策の企画・導入・運用が可能。

【ポジション概要】
当行および三菱UFJフィナンシャルグループ(MUFG)全体を対象に、セキュリティアーキテクチャ戦略を立案し、サイバーセキュリティサービス・製品等の導入企画・推進・運用をご担当いただきます。

【業務内容・役割】
具体的には以下のような業務を想定しています。
■当行およびMUFGのセキュリティアーキテクチャ戦略の立案
■戦略に基づいたセキュリティ対策の要件定義、およびそれらを実現するセキュリティサービス・製品等の選定
■各業務部門やシステム開発子会社と協力した各種セキュリティサービス・製品等の導入推進・プロジェクトマネジメント・運用

【配属予定部署】
サイバーセキュリティ推進部 サイバーセキュリティグループ、もしくはサイバーエンジニアリンググループ

【配属予定部署_詳細】
当行およびMUFG全体のサイバーセキュリティ戦略を一手に担う組織です。インシデントレスポンス、セキュリティ監視、脅威インテリジェンス、セキュリティ対策製品の導入・運用等の外部脅威への対応も担います。

【魅力・やりがい】
経営陣、リスク管理、業務企画、システム開発・運用等の様々な部署と連携し、最先端・グローバルな環境でセキュリティの専門性をダイナミックに発揮いただけます。業界他社、インフラ事業者、官公庁・警察組織との連携等、外部との接点も多い組織です。中途入行比率は4割と様々なキャリアの方がご活躍されています。

【想定キャリアパス】
セキュリティアーキテクチャのプロとしてキャリアを積み、将来は幅広い組織/領域をテクニカルにリードいただくことを期待します。また、部内ローテーションで脅威インテリジェンスなど多様なサイバーセキュリティ関連業務にチャレンジすることが可能です。加えて、他のIT関連業務へのチャレンジも可能です。

■参考記事
https://www.mysite.bk.mufg.jp/career/circle/system/article15/
https://www.saiyo.bk.mufg.jp/interview/3/
https://www.mufg.jp/csr/governance/riskmanagement/index.html
求める経験 / スキル
【歓迎要件】
■事業会社のシステム部門でのIT/サイバーセキュリティ戦略策定・企画管理経験
■セキュリティサービス・製品等の要件定義・開発・導入・運用の経験
■システム開発におけるプロジェクトマネジメント業務の経験

【必須な英語力】
初級:簡単な読み書き・会話であれば可能

【資格】
■情報処理安全確保支援士
■CISSP(Certified Information Systems Security Professional)
■CISA(Certified Information Systems Auditor)
■CISM(Certified Information Systems Manager)
■GIAC(Global Information Assurance Certification)
■OSCP(Offensive Security Certified Professional)等
※いずれも歓迎要件
従業員数
32,786名 (2023年3月末現在、単体)
勤務地

複数あり

想定年収

600 万円 ~ 1,500 万円

従業員数
32,786名 (2023年3月末現在、単体)
仕事内容
■当行の社内SEとして社内で利用するシステムの開発や運用、管理を中心とした業務をお任せいたします。

・ご経験に合わせて、企業に提案推薦致します。
詳細は担当コンサルタントから直接ご説明します。

※本求人はご登録者様のスキル・経験をもとに、企業へのご提案推薦を行う求人です。
仕事内容・雇用条件などは面接を通じて最終決定となる為、面接時・内定時には必ず雇用主にご確認下さい。
求める経験 / スキル
■経験
・社内SEとしての経験をお持ちの方
■資格
・普通自動車免許
従業員数
3,015名
勤務地

岡山県

想定年収

500 万円 ~ 800 万円

従業員数
3,015名

株式会社りそな銀行

  • 在宅勤務可
  • 上場企業
仕事内容
【業務内容】
《大阪》
・サイバーセキュリティ運用およびセキュリティ施策推進
 りそなデジタル・アイや外部専門家と連携し、特にサイバーセキュリティの運用および施策推進について重点的に取り組んでいただく予定です。
求める経験 / スキル
【必須要件】
■事業会社、コンサル、SI企業等にて以下、いずれかのご経験がある方
1)プロジェクトマネジメント(リーダー)経験・スキルを有し、基本情報処理技術者以上(マネージャー以上要件)の資格を有し、サイバーセキュリティの分野にチャレンジしたい方

2)サイバーセキュリティに関連する業務に2年以上従事経験がある方(パッケージベンダーのご出身の方も歓迎)

■歓迎要件
・セキュリティスペシャリスト資格等、専門資格を有する方
従業員数
8,216名 (2025年3月末現在)
勤務地

大阪府

想定年収

600 万円 ~ 1,300 万円

従業員数
8,216名 (2025年3月末現在)
仕事内容
グループ全体のサイバーセキュリティマネジメント業務(施策企画/実行推進/運用管理)をプロジェクトの中心メンバーとしてご担当して頂きます。

【具体的な業務内容】
・各種セキュリティソリューション導入、管理、運用
・情報システム構築におけるセキュリティリスク評価
・情報セキュリティインシデント対応、フロー改善
・情報システム資産の把握および脆弱性の対応管理
・グループ全体のセキュリティリテラシー向上活動 等

【アピールポイント(職務の魅力)】
同社ではDX推進と共にサイバーセキュリティ強化は重要な課題であり、経営陣と対話しながらスピード感をもって戦略的に施策を企画、実行を推進できます。
現在、セキュリティソリューションの刷新、SOC強化、CSIRT立ち上げに取り組んでおり、外部パートナーやベンダーと共に少数精鋭のチームでグループ横断的な統制ポジションを担うなど幅広い経験を積むことができます。
求める経験 / スキル
【必須】
次のいずれかの業務経験がある方(3年以上)
・CSIRT/SOC等におけるインシデント対応の実務経験
・セキュリティ統制/リスク管理の企画推進経験
・リスクアセスメント、脆弱性管理等の実務経験
・セキュリティソリューション(EDR、SASE等)の導入・運用経験

【尚可】
・サイバーインシデントを想定した演習の企画・実施経験
・事業継続計画(BCP)または災害対策の策定・運用経験
・サプライチェーンリスクアセスメントの経験
・専門資格の保有(CISSP、CISA、CISM、情報処理安全確保支援士、GIAC認定 等)

【求める人物タイプ】
■ビジョンに共感し、課題解決に熱意を持って取り組める方
■新しい技術に関心を持ち、持続的スキル向上に意欲があり自ら問題解決へ取り組める方
■グループ関連部署やパートナー企業とのコラボレーションによる施策推進を楽しめる方
■メンバーと丁寧なコミュニケーションを図り、連係しながら業務を円滑に進められる方
勤務地

東京都

想定年収

653 万円 ~ 1,310 万円

大手銀行

  • 上場企業
仕事内容
【職務内容】
・サイバーセキュリティに関する戦略企画、サイバーガバナンスの強化推進。
・サイバーセキュリティに関する各種規定類の整備・管理及び教育・訓練。
・高度化するサイバー攻撃へのプロアクティブな対応・防御。
・サイバーインシデント対応、管理。攻撃予告情報・動向の調査分析。
・国内外のセキュリティ機関との連携。
・脆弱性情報調査、分析。セキュリティテストの推進、管理。

【採用部署】
コーポレートスタッフ部門サイバーセキュリティ対策部(約60名所属)
求める経験 / スキル
【必須】
・セキュリティ関係の会社、セキュリティベンダーでの実務経験
・システムベンダーでの何らかの実務経験
・事業会社、銀行、保険会社などでのセキュリティに関する実務経験
・サーバー保守/運用経験、ネットワーク運用経験
勤務地

東京都

想定年収

500 万円 ~ 1,050 万円

株式会社みずほフィナンシャルグループ

  • 在宅勤務可
  • 上場企業
仕事内容
■職務内容
各プロダクト/プロジェクトのセキュリティ評価、評価基準・評価プロセスの整備、関係部門との調整、運用高度化を担い、新たなセキュリティラインの立ち上げを推進するポジションです。

・AI・生成AIを活用したプロダクト/プロジェクトに対するセキュリティ評価の実施
・AI領域におけるセキュリティ評価基準・評価プロセスの設計、整備、継続的な改善
・各案件の企画・開発担当と連携した、セキュリティ観点での要件整理、レビュー、改善提案
・全社のサイバーセキュリティ統括部門と連携した審査対応、および評価方針の整理・調整
・脆弱性診断やセキュリティ評価に関する外部パートナーの活用方針検討、委託管理、成果物レビュー
・セキュリティ診断ツールや各種セキュリティソリューションの選定、導入、活用推進
・AI特有のリスクや最新の脅威動向を踏まえた運用高度化、新たな施策の企画・推進

■ポジションの魅力
① 大規模なAI活用を、セキュリティの力で前に進められる
みずほフィナンシャルグループでは、AI・生成AIを活用したプロダクトやプロジェクトがすでに複数動いており、リリース・運用フェーズに入ったものも増えています。本ポジションは、こうした取り組みを止めるためのセキュリティではなく、AI活用を安全に広げ、事業や業務改革を前に進めるためのセキュリティとして関わる役割です。案件ごとの評価や改善提案を通じて、実装と活用の両方を支えられます。

② 評価担当ではなく、セキュリティ運営の土台づくりを担える
今回お任せしたいのは、個別案件のセキュリティ評価だけではありません。AI・生成AI活用案件に対する評価基準や評価プロセスを整え、関係部門と連携しながら、継続的に機能する運営の仕組みを作っていくことを期待しています。現状は兼任組織で対応しているため、新たなセキュリティラインの立ち上げに近いフェーズから関われる点も、このポジションならではの魅力です。

③ AI特有のリスク管理と運用高度化に、先回りして取り組める
金融領域で求められる高い信頼性・安全性を前提にしながら、従来のセキュリティ対策に加え、AI特有のリスク管理やAIを活用した運用高度化にも踏み込めるポジションです。評価・改善に留まらず、今後のAI活用拡大を見据えて、どのような観点を整備し、どのように運用を進化させるかまで関われるため、これまでの経験を活かしながら新しいテーマに挑戦できます。

■プロダクト例
・面談記録・議事録作成支援「めんきくん」
対面/オンラインMTGの面談記録ドラフトを作成するiOS/Webアプリケーション

・スライド生成支援「みずほスライドジェネレーター」
作成したいスライド内容を自然言語で指示すると、AIが構成を検討し、社内様式を反映したスライドを自動生成

・暗黙知の形式知化「AIインタビュアー」
AIがRMにインタビューし、営業ノウハウをナレッジ化。整理した知見はRAGの知識DBや独自LLMの学習データとして活用予定。

・社内手続き検索支援「Wiz Search」
事務・与信など膨大な社内情報から、社員の質問に関連する手続書やマニュアルをAIが検索し、回答を生成。

■技術情報(一部)
フレームワーク: Next.js, React, Vue.js, FastAPI, Streamlit, FastAPI
AI関連ライブラ: Assistants API, Agents SDK, Strands Agents SDK, LangChain, LangGraph, Vertex AI
インフラ・ミドルウェア: AWS, S3, ECS, ElastiCache, Terraform, CDK, Bedrock, Bedrock Agentcore
テスト: Jest, Pytest, Playwright
ツール: GitHub, Teams, Slack, Jira, Confluence
AIツール: Anthrpic ClaudeCode, AWS Kiro, OpenAI Codex, Amazon Q Developer, Devin, Dify, v0

■働き方
・支給デバイス
業務用端末に加えて開発用端末、iPad、業務用スマホを支給しています。開発用端末はMacbook Airを貸与しますので、スムーズな開発が可能です。

・リモート勤務
出社・リモートのハイブリット勤務となり、柔軟な働き方が可能です。

・オフィス環境
フリーアドレスとなり、席替えで気分転換できます。コミュニケーションが生まれやすいよう工夫しています。

・休暇
積極的な休暇取得を推奨しています。有給休暇はもちろんのこと、スポット休暇(上期・下期に分けた連続休暇)、看護休暇(時間単位で取得可)、リフレッシュ休暇等があります。

■参考資料
AI時代こそ、大企業が面白い。最新AIを翌日使える組織が、メガバンクにある
https://note.com/mizuhofg_dx/n/n4d37b3575079
【エンジニア本気のメガバンク変革】1,000億円規模のAI投資でみずほFGはどう変わる?/“ど変革”を掲げる組織とは/AIエージェントも内製開発/みずほFGならではの仕事の面白さ
https://www.youtube.com/watch?si=2JDiwvfFo-gvU_gs&v=RPf8dk1Zl8s&feature=youtu.be

▼取り組み紹介
AIは「脅威」ではなく「飛躍」のチャンス。藤井デジタル戦略部長が語る、人とAIが協働する未来の金融。
https://www.mizuho-fg.co.jp/dx/articles/interview-fujii-2510/index.html
トップ自らがAI活用を主導。加藤頭取の「バイブコーディング」実践から見た、〈みずほ〉の変革への覚悟
https://www.mizuho-fg.co.jp/dx/articles/toudorihandson-2603/index.html
専門性の壁を乗り越える新しい金融DX。〈みずほ〉が「バイブコーディング」で切り拓く“全社員AI活用”文化
https://www.mizuho-fg.co.jp/dx/articles/dxcafebuild-2603/index.html?rt_bn=dx_rank2
みずほFG、現場主導のAI開発を全社展開へ 金融機関基準のガバナンスを備えたAI開発基盤「Dify Enterprise」を構築
https://sl1nk.com/2bbuprh
求める経験 / スキル
【必須要件/must】
・セキュリティ領域における実務経験3年以上(セキュリティ評価や運用プロセスの設計、整備、改善に関わった経験)
・脆弱性診断、セキュリティレビュー、セキュリティアセスメント、セキュリティアーキテクチャ設計の実務経験
・アプリケーション、クラウド、API、認証認可などに関する基本的な理解
・関係者と連携し、セキュリティ上の課題整理、改善提案、対応推進を行った経験
・Python, TypeScript等のコードリーディングができ、簡単なスクリプトを作成できる能力

【歓迎要件/want】
・AI・生成AI・AIエージェント活用案件に関するセキュリティ評価やリスク検討の経験
・プロダクトセキュリティ、セキュリティアーキテクト、セキュリティコンサルのいずれかの経験
・金融機関、事業会社、SaaS企業などでのプロダクトに近い立場でのセキュリティ業務経験
・外部パートナー管理、顧客折衝、部門横断での合意形成経験
・リード、マネジメント、または体制立ち上げ経験
従業員数
2,457名 (2024年3月現在)
勤務地

東京都

想定年収

600 万円 ~ 1,600 万円

従業員数
2,457名 (2024年3月現在)

SOMPOホールディングス株式会社

  • 上場企業
仕事内容
【配属部門のミッション・業務概要】
デジタル技術・ノウハウを活用した既存事業の推進および新規事業創出を通じ、グループ利益への貢献やグループのデジタルトランスフォーメーション(DX)の実現、更には社会価値創出を果たす。
業務概要としては、グループ主要事業に関連するデータをベースとした価値創出を実現するリアルデータプラットフォームの構築、グループ内の各種データ活用案件に係る企画・データ分析・ビジネス活用、データ分析基盤構築、データ人材育成等がある。

【当該ポジションのミッション】
本ポジションでは、当社グループが保有するデータ資産を最大限に活用するため、システム企画、要件定義、設計の実施、およびデータマネジメント/データガバナンスの分野に従事します。ウォーターフォール型/アジャイル型/ハイブリッド型など様々な開発があり上流工程の対応や企画・開発業務、稼働後の運用品質向上に向けた運用設計対応など、多岐にわたる活動を主体的にリードいただきます。

【主な業務内容】
上流工程から下流工程まで幅広く担当します。
【具体的な業務内容】
・データ活用・分析基盤の現状分析、グランドデザイン立案、ロードマップ策定
・クラウド等を組み合わせたアーキテクチャの検討、設計、レビュー
・プロジェクトマネジメント(プロジェクト推進における課題抽出・対応方針策定・外部パートナー、グループ会社・関連部門との折衝・実行、ベンダーマネジメント含む)
・運用設計、セキュリティ設計
※業務範囲は保険分野だけでなく、介護・ヘルスケア、モビリティ等の当社グループの事業領域全般となります。
求める経験 / スキル
【必須(MUST)】
・ITコンサル、SIer、事業会社でのSI経験3年(設計・実装フェーズの一定の経験)
・自ら課題を見つけ、改善活動やアウトプットを行った経験
・チームでの開発における協働経験
・コミュニケーション能力に優れた方
・新しい技術に対する好奇心とキャッチアップ能力
・論理的に課題を整理・解決できる力
・外部ベンダー管理に留まらず、自ら手を動かして課題解決・開発推進ができる方

【歓迎(WANT)】
・アジャイルまたはウォーターフォールのいずれかの開発経験
・DL・DWH・DM・ETLに関する知識・経験
・システム運用保守の経験
・クラウドを利用したプロジェクト経験(AWS/Azure/GCPいずれか)
従業員数
537名 (2024年3月現在)
勤務地

東京都

想定年収

700 万円 ~ 1,500 万円

従業員数
537名 (2024年3月現在)

SOMPOホールディングス株式会社

  • 上場企業
仕事内容
【配属部門のミッション・業務概要】
デジタル技術・ノウハウを活用した既存事業の推進および新規事業創出を通じ、グループ利益への貢献やグループのデジタルトランスフォーメーション(DX)の実現、更には社会価値創出を果たす。
業務概要としては、グループ主要事業に関連するデータをベースとした価値創出を実現するリアルデータプラットフォームの構築、グループ内の各種データ活用案件に係る企画・データ分析・ビジネス活用、データ分析基盤構築、データ人材育成等がある。

【当該ポジションのミッション】
本ポジションでは、当社グループが保有するデータ資産を最大限に活用するため、システム企画、要件定義、設計の実施、およびデータマネジメント/データガバナンスの分野に従事します。ウォーターフォール型/アジャイル型/ハイブリッド型など様々な開発があり上流工程の対応や企画・開発業務、稼働後の運用品質向上に向けた運用設計対応など、多岐にわたる活動を主体的にリードいただきます。

【主な業務内容】
上流工程から下流工程まで幅広く担当します。
【具体的な業務内容】
・データ活用・分析基盤の現状分析、グランドデザイン立案、ロードマップ策定
・クラウド等を組み合わせたアーキテクチャの検討、設計、レビュー
・プロジェクトマネジメント(プロジェクト推進における課題抽出・対応方針策定・外部パートナー、グループ会社・関連部門との折衝・実行、ベンダーマネジメント含む)
・運用設計、セキュリティ設計
※業務範囲は保険分野だけでなく、介護・ヘルスケア、モビリティ等の当社グループの事業領域全般となります。
求める経験 / スキル
【必須(MUST)】
・コンサルティングファームもしくは事業会社でフロントエンド、バックエンド問わずSI・サービス開発などのプロジェクト責任者またはプロジェクトマネージャーとしてプロジェクトを完遂した実務経験
・要件定義・基本設計・詳細設計・システム開発・構築経験を有すること(実務経験3年以上)

【歓迎(WANT)】
・ITアーキテクトとしてのシステム設計の経験
・DL・DWH・DM・ETL・BI等に関する知識・経験
・データガバナンスおよびデータマネジメントの経験(DMBOKの活用経験)
・システム運用設計の経験
・クラウドを利用したプロジェクト経験(AWS/Azure/GCPいずれか)
・モダンデータスタックの技術の知識・経験
・ID統合等の知見・経験
・技術に対する興味が深く、新しいことへチャレンジを行える方
・ビジネス課題の解決や顧客満足に対する高い意欲・モチベーション
・コミュニケーション力、論理的思考力
従業員数
537名 (2024年3月現在)
勤務地

東京都

想定年収

700 万円 ~ 1,500 万円

従業員数
537名 (2024年3月現在)

ニッセイ・ウェルス生命保険株式会社

  • 在宅勤務可
仕事内容
売上、契約件数の増加に伴うシステム人員強化の為の募集です。

■IT情報セキュリティ業務全般
・情報セキュリティに関するプロジェクトのITリード
・セキュリティ対策の実施と運用
・セキュリティソリューションの導入
・その他情報セキュリティに関わる全般業務
(変更の範囲)会社の定める業務

<当社ビジネスの特徴>
・当社の販売形態は銀行窓販メインであり、当社社員による直接的な営業活動は無い(営業支援に留まる)
・直販系の支社での労働環境と異なり、本社直轄で働く事となる為、情報共有や判断の速さなどをダイレクトに感じられる環境
・日本生命資本による安定した財務基盤やノウハウ提供などのバックアップ
求める経験 / スキル
【必須条件】
■情報システムセキュリティ・サイバーセキュリティ対策実施経験3年以上
■システムインフラに関するスキル・ナレッジ

【尚可条件】
■脆弱性診断とリスクアセスメント経験
■セキュリティインシデント対応経験
■ネットワークとシステム管理経験
■金融機関におけるシステム構築・運用経験
■プロジェクトマネジメント経験
■ITILに関するナレッジ
■ITに関連した資格保有
■ピープルマネジメント経験
従業員数
611名 (2026年3月末現在)
勤務地

東京都

想定年収

600 万円 ~ 1,300 万円

従業員数
611名 (2026年3月末現在)
仕事内容
私たちのチームでは、当社のIT基盤を守り、安心・安全なシステム運用を支える「ITリスク管理」のプロフェッショナルを募集しています。お持ちのご経験やスキルを活かしながら、次のような業務にチャレンジいただきます。
【主な業務】
■サイバーセキュリティ対策
サイバー攻撃から当社を守る最前線で、最新の脅威に対応する施策を実行します。
例:CSIRT運営、脆弱性診断、マルウェア対策、脆弱性管理、インシデント対応訓練 など。
■情報セキュリティ管理
個人情報や機密情報を守るためのセキュリティポリシーの策定・運用などを行います。
例:アクセス権限の管理、セキュリティ強化施策の実施など。
■日本生命グループ会社との業務連携
■システムリスク管理
社内システムに潜むリスクを洗い出し、未然に障害を防ぐためのルールや仕組みを整備します。
例:システム障害の再発防止策の評価、システムリスク評価の実施、システムリスク関連規程整備 など。
■システムリスク管理態勢の改善企画・実行
社内システムに潜むリスクを識別・分析・評価し、重大なリスクの発現を未然に防ぐためのルールや仕組みを整備します。
例:社内ルールの見直し、改善計画の立案と関係部署との調整など。日本生命グループ各社と連携し、グループ全体のITリスク管理レベルの向上を実施します。
例:グループ横断のセキュリティ施策の展開、情報共有会の運営など。

これまでのご経験やご志向を踏まえ、上記の中から最適な業務をお任せします。
「ITリスク管理って難しそう…」と思われるかもしれませんが、「興味」と「やる気」があれば大歓迎です!私たちと一緒に、当社の未来を守る“縁の下の力持ち”として活躍してみませんか?
求める経験 / スキル
【必須要件】※業界未経験可※
■システムリスク管理に関する業務経験1年以上
■システムセキュリティ/サイバーセキュリティに関する知識

【下記経験・スキルがある方大歓迎です】
■情報セキュリティに関連した高度資格保有(情報処理安全確保支援士、CISSP、CISM など)
■システム監査関連の資格保有(CISA、システム監査技術者 など)
■金融事業会社でのITプロジェクトまたはアプリケーション開発経験
■金融事業会社でのシステムインフラ構築プロジェクトまたは運用経験
■監査法人やコンサルティング会社でのシステムリスク関連プロジェクト経験
■生命保険または損害保険システムに関する知識
■プロジェクト管理スキル
従業員数
611名 (2026年3月末現在)
勤務地

東京都

想定年収

660 万円 ~ 1,050 万円

従業員数
611名 (2026年3月末現在)
仕事内容
【採用背景】
・金融機関でも国内有数のサイバーセキュリティ態勢を有するMUFGグループの一員として、日々増加・高度化しているサイバー攻撃の脅威への対応や、デジタルトランスフォーメーション(DX)のセキュリティ対策を支える、ITセキュリティに関する要員を募集。

【本ポジションの業務内容】
三菱UFJ信託銀行、およびMUFGにおけるサイバーセキュリティに関する企画・運用業務に広く携わって頂きます。
金融機関の中でも国内有数の規模とサイバーセキュリティ態勢を有するMUFGグループの一員として、日々増加・高度化しているサイバー攻撃の脅威への対応や、デジタルトランスフォーメーション(DX)のセキュリティ対策を支える、ITセキュリティに関する要員を募集致します。

【組織構成】
デジタル戦略部
・ITリスク管理室:室長以下27名
 L ITリスク管理グループ:9名
 L サイバーセキュリティ推進グループ:課長1名、チームメンバー17名 (★今回募集ポジション)
  L ストラテジー・リスク評価チーム:5名
  L レッドチーム:3名
  L ブルーチーム:9名

【主な業務内容】
当社のサイバーセキュリティグループは3つのチーム体制となっております。
①ストラテジー・リスク評価チーム
 ・サイバーセキュリティにおける戦略策定、経営層報告
 ・国内・海外の拠点、グループ会社に対するガバナンス
 ・ITセキュリティ関連のポリシー・スタンダードの策定
 ・システム設計・運用に関するセキュリティレビュー(新技術や新サービスに関する各種セキュリティ・コンサルテーション含む)

②レッドチーム(攻撃側視点でセキュリティ対策を実施)
 ・TLPT(脅威ベースのペネトレーションテスト)、ペネトレーションテスト
 ・各種システムに対する脆弱性管理・診断の企画・運用
 ・インシデント対応(CSIRT(Computer Security Incident Response Team)として対応)

③ブルーチーム(防衛側視点でセキュリティ対策を実施)
 ・セキュリティアーキテクチャー検討
 ・サイバーセキュリティ装備/システム導入、運用
 ・インシデント対応(CSIRTとして対応)

【キャリアパスイメージ】
・ご経験やスキル、ご希望に応じて上記いづれかのチームからスタート頂きます。1つのチームでキャリアを深堀りしていく事も可能ですが、各業務は密接に関連しているため、複数チームを経験しながら専門性を高めていく事を推奨しています。また、希望に応じて複数チームの案件を担当する事もグループ内裁量で可能です。
・キャリアパスや希望業務については月次の1on1ミーティングで上司と定期的にすり合わせ、キャリア構築を図ります。
・ゆくゆく海外駐在もご希望次第でご担当頂けます。(拠点例:ロンドン、NW、シンガ、オーストラリア、香港)

【参考動画】
https://www.youtube.com/watch?v=wxWIStO8AgI
(Microsoft社 Youtubeチャンネル Humans at Frontier|三菱UFJ信託銀行株式会社_デジタル戦略部長(CISO) 多木 インタビュー動画)
求める経験 / スキル
【必須要件
以下のいずれかのご経験・ご志向をお持ちの方
・セキュリティに関する実務経験をお持ちの方。
・セキュリティの実務経験をお持ちでなくとも、IT/システムにかかる実務経験があり「CCNP」レベルの資格を有している方。あるいは「CTF」などに取り組まれるなどセキュリティ領域への理解がある方。
(事業会社、Sier、コンサルティングファーム、など業種は問わない)

【歓迎要件】
・IT/システムにかかるインフラ関連業務(ネットワーク、等)の実務経験/知見のある方で、サイバーセキュリティ領域でのキャリアを希望している方。

【歓迎スキル】
・各種セキュリティ関連資格
(情報処理安全確保支援士、CISSP、CISA、CISM、GIACなど)
従業員数
6,372名 (2025年3月現在)
勤務地

東京都

想定年収

500 万円 ~ 1,400 万円

従業員数
6,372名 (2025年3月現在)
仕事内容
<具体的な業務>
セキュリティエンジニアとしてサイバーセキュリティに関する企画・運用管理、ISMSに関する業務、社員からの質問・相談への対応などをお任せします。

■セキュリティ製品(エンドポイント: EPP / EDRなど、ネットワークFW・UTMなど)の導入・運用管理
■セキュリティリスクや社員からの要望に応じて既存システムの機能変更、新規システム導入
■SOCと連携した社内CSIRTの運用管理、SIEMを活用した調査分析
■社内利用システムのリスクマネジメント、リスクアセスメント等のISMS運用、社内利用システムの脆弱性診断、協力会社社員等外部要員を含む従業員のセキュリティリテラシー向上に向けた取り組み

<部門について>
情報システム部は、安定したIT基盤の提供に加え、ITの力で事業成長と業務改革を支えることを目指し、全社のデジタル・ITを取り巻く環境の構築に取り組んでいます。中途採用社員の比率が高く、異なる価値観や背景を受け入れる土壌があります。またリモートワークの業務体制も確立されています。部署には22名所属しており、配属予定のチームは6名体制となっています。

<働き方>
■業務効率を意識しており、短時間で質の良い働き方を奨励しています
■リモートワークやスーパーフレックス制度を活用した、柔軟な働き方が可能です(週2~3回)
求める経験 / スキル
<必須要件>
■EPP/EDR製品の運用経験
■ネットワーク / セキュリティ製品の設計・構築・運用の経験
■セキュリティに関するインシデント対応経験

<歓迎条件>
■サイバーセキュリティ領域でのマネジメント経験
■ゼロトラスト製品の構築・運用経験
■CSIRT / SOC業務の経験
■セキュリティ資格(情報処理安全確保支援士、情報セキュリティマネジメント等)保有者
■セキュリティリスクアセスメント業務の経験
■システム / ソフトウェアの脆弱性管理業務の経験
■ISMS(ISO27001)の構築・運用・維持、情報セキュリティ規程の策定・改定経験

<求める人物像>
■日々高度化するサイバー攻撃の脅威に対し、出入口対策~復旧まで最新の情報入手に関する感度の高い方
■最新の脅威に対して能動的に新たなセキュリティ対策を企画立案し、新たな対策導入をリードしていける方
■セキュリティベンダーを含む社外のサイバーセキュリティの専門家に対峙した際に知識・経験で議論をリードしていくことができる方
従業員数
625名 (連結:914名 2026年3月末現在)
勤務地

東京都

想定年収

680 万円 ~ 930 万円

従業員数
625名 (連結:914名 2026年3月末現在)
仕事内容
【業務内容】
当行における健全なAI利活用を推進するため、AIに関するリスク管理・ガバナンス態勢の企画・整備・運用を担っていただきます。

本ポジションは、AIを「使わせないための管理」ではなく、「安全かつ適切に使うための管理」を設計・実装する役割です。
AI利活用を進める業務部門・企画部門と、リスク管理・コンプライアンス・法務・情報セキュリティ等の各専門部署をつなぎ、推進と統制の両立を図っていただきます。
AIガバナンスにおける1.5線機能として、AI利活用の企画・実装に近い立場から、個別のAI活用ユースケースに伴走しながら、全社的なAI管理のルール・プロセスを設計・運用・高度化していくポジションです。
なお、AIガバナンス領域では、リスク管理を担う2線部署(リスク統括部等)とも連携しながら業務を進めます。ご本人の希望・適性等に応じて、将来的に1.5線・2線双方の業務を経験し、AI利活用推進とAIリスク管理の両面で専門性を高めていくキャリアも想定されます

【業務詳細】
具体的には、以下の業務を担当いただきます。

■行内の各リスク所管部署と協働し、AI利活用に必要となるリスク管理の企画・立案
・AI管理に関するガバナンスフレームワークの検討・整備
・AI利活用に係る手続き、管理プロセス、リスク評価プロセスの設計・改善
・AI利活用ユースケースに対するリスク評価の実施
・各ユースケースに応じたリスク低減策・管理策の提案および導入支援
・AI利活用の企画・検証・実装・運用に係る関係部署への助言・伴走支援
・MUFGグループ各社・海外拠点におけるAIガバナンス態勢の構築・高度化支援
・規制要件、監督指針、業界標準等を踏まえたコンプライアンス確保
・経営陣、業務部門、リスク所管部署、システム部門、グループ会社、海外拠点等のステークホルダーとの連携
・AIリスク・AIガバナンスに関する社内教育、啓発活動の企画・実施

【参照記事】
当部門に所属するキャリア入行社員のインタビュー記事になります。
・データ戦略の全体感について
https://www.mysite.bk.mufg.jp/career/crosstalk/03/
・データマネジメント領域について
https://www.mufg.jp/profile/strategy/dx/articles/0131/

【弊社独占インタビュー】
執行役員 CDO 兼 デジタル戦略統括部長の江見 盛人氏へ独占インタビューを実施いたしました。
全社として目指すデータドリブン経営の姿やデジタル戦略統括部にジョインする醍醐味についてお話いただきましたので、ぜひご一読ください。
https://www.jac-recruitment.jp/company/bk.mufg/interview01/
求める経験 / スキル
【必須スキル】
・金融業界または類似業界におけるリスク管理・コンプライアンス領域の知識および実務経験、または、システム開発、デジタル施策、データ利活用、AI活用等に関する企画・推進経験
・リスク関連や技術的な内容を、経営層・業務部門・推進サイドに分かりやすく伝えられるコミュニケーション力
・変化の速いAI・デジタル領域について継続的に学び、知識をアップデートしていく意欲
・AI利活用とリスク管理を対立させるのではなく、両者を両立させていくマインドセット

【歓迎スキル】
・リスク・セキュリティ領域に関する認定資格
※例:CISA、CISM、CISSP、情報処理安全確保支援士 等
・ AI・機械学習に関する基礎的な知識
・システム開発案件に対するリスク評価・リスク審査の実務経験
・データ利活用、デジタル施策、生成AI活用等に関するリスク管理経験
・社内外のステークホルダーに対する教育・啓発活動の経験
・ガバナンスフレームワーク、社内規程、手続き、管理プロセス等の企画・整備経験
・グループ会社、海外拠点、グローバル部門等と連携したプロジェクト推進経験
・英語での情報収集、資料作成、会議参加、海外関係者とのコミュニケーション経験
従業員数
32,786名 (2023年3月末現在、単体)
勤務地

東京都

想定年収

800 万円 ~ 1,500 万円

従業員数
32,786名 (2023年3月末現在、単体)
仕事内容
■業務概要/ミッション
今回募集する業務は、「セキュリティガバナンス強化」「グループ・グローバル共通施策の展開」「海外拠点への個別指導・支援」を柱に、当社グループのグローバルサイバーセキュリティ態勢強化を図り、成長戦略を下支えする各種施策を遂行し、当社およびMS&ADグループのサイバーセキュリティ態勢強化を推進いただきます。

<担当業務例>
・グローバルセキュリティガバナンスのフレームワークの最適化、グローバルセキュリティガバナンスの推進
・グループ/グローバルに共通展開するセキュリティ施策の企画・立案・導入・推進
・海外拠点に対するセキュリティアセスメントや対策強化支援
・CSIRT(主に海外拠点に対するインシデント対応支援)
・グローバルセキュリティ会議の運営
(場合によっては、海外拠点以外に国内に対する上記取組みも含みます)

■魅力・やりがい
これまでのスキルやご経験を活かし、チームメンバーとともに上記の業務に携わっていただきます。
その中で、サイバーセキュリティの技術的な知見のみならず、ガバナンスやリスク管理といった、幅広い知見を培うことが可能です。
また、海外領域のセキュリティ担当として、グローバルセキュリティ会議でのプレゼンの機会(海外出張含む)や海外拠点のキーパーソン(CxO等の上位層を含む)とのコミュニケーションの機会も多くあるため、グローバルでの自身のプレゼンスの発揮や人脈形成など、グローバルセキュリティ人財としてのスキルアップが見込めます。
今後の当社のグローバルIT・セキュリティ領域の中核を担う人財、先導できる人財を目指していただくことが可能です。

■職場紹介
三井住友海上火災保険株式会社への入社後、MS&ADインシュアランスグループホールディングスへの出向となります。
職務においては、特定の領域に対して一定の裁量が与えられるため、主体性をもって進められます。
また2023年度から高度な専門領域を担うジョブ型の社員区分を新設し、専門職のキャリアの幅が広がりました。

■働き方
在宅勤務制度は浸透しています。Web会議等を活用し、他メンバーとのコミュニケーションを取るなどにより、業務運営に支障がない範囲で週に複数回在宅勤務をしている社員もいます。(時期的に困難な場合もあり、周囲との調整が不可欠です)
求める経験 / スキル
■必須要件
・サイバーセキュリティに係る業務経験・知識
・グローバルプロジェクト等、英語を使用した業務経験

■歓迎要件
・組織横断的なプロジェクトにおける下記の実務経験
・サイバーセキュリティ関連業務の経験 (インフラ、ネットワーク業務における一部業務でも可)
・CSIRT、SOCでの実務経験(尚可)
・システムセキュリティ監査やセキュリティインシデント対応経験(尚可)
・海外ITプロジェクトや海外駐在経験(尚可)
・グループ関連会社・海外拠点なども含めたサイバーセキュリティに係る調査、企画、運用の実務経験(尚可)
・サイバーセキュリティに係る規程・ガイドライン策定に関わる実務経験(尚可)
・金融業界(特に保険業界)における基本的なビジネス知識(尚可)

■必要とされるスキル
・チームワーク、プロジェクト推進力、対人折衝能力、グローバルマインド
・オンライン会議に対応できる英語力(ビジネスレベル)
・資料および文書作成力
・英語での読み書き、TOEIC730以上(尚可)
・情報処理安全確保支援士、CISSP、CISA等の資格(尚可)
従業員数
12,093名 (2025年3月31日現在)
勤務地

東京都

想定年収

1,000 万円 ~ 1,400 万円

従業員数
12,093名 (2025年3月31日現在)
仕事内容
■仕事内容
コンプライアンス部・情報管理チームは、個人情報の取扱に関する意識の高まり、データ利活用の活性化、サードパーティリスクの高まりを受け、組織強化の観点から、2025年1月に新設された新しい部署です。情報管理・情報セキュリティ領域関連施策の企画・計画・推進を一元的に担う部署であり、こうした領域で活躍いただける人財を求めています。

■業務概要
当社はDXに注力しつつ、リスクソリューションのプラットフォーマーを目指して取り組んでいます。
AI等のデジタル技術、データの利活用が進む中、ITやサプライチェーンへの依存度はますます高まり、比例して情報漏えいやサイバーセキュリティリスク等の様々なリスクも高まっています。より効果的かつ効率的なガバナンス・管理態勢の強化をベースとして、新規事業創造にむけたDXの積極的な推進が求められています。

今回募集する業務では、セキュリティという守りの側面に加え、攻めを支えるガバナンスの枠組みやルール策定・運営業務をリードいただきます。
国内保険会社だけでなく、関連事業会社や海外拠点を含めたグループ全体の方針・施策の検討・決定に携わることが可能です。

※データ利活用におけるデータ・AIガバナンス、サイバーセキュリティ施策の企画・計画・推進は別部門が行っており、連携して対応しています

<担当業務例>
・お客さまデータや会社情報等の情報資産(データおよび情報システム)のセキュリティ管理や活用に関する企画・推進
・外部委託先管理(委託先点検等)に関する企画・推進
・情報漏えい事案対応(当局報告含む)
・上記に関する社員・代理店向け研修等の企画・推進

■職場紹介
「AI」・「データガバナンス」・「サイバーセキュリティ」といった新しい領域の担当者は中途採用者が多く、ITベンダー、コンサル、監査法人、セキュリティベンダーなどの様々な業界からの出身者が集まっており、ダイバーシティに富んでいる環境です。職務においては、特定の領域に対して一定の裁量が与えられるため、主体性をもって進められます。また2023年度から高度な専門領域を担うジョブ型の社員区分を新設し、専門職のキャリアの幅が広がりました。

■働き方
在宅勤務制度は浸透しています。Web会議等を活用し、他メンバーとのコミュニケーションを取るなどにより、業務運営に支障がない範囲で週に複数回在宅勤務をしている社員もいます。(時期的に困難な場合もあり、周囲との調整が不可欠です)
求める経験 / スキル
■必須要件
・情報セキュリティ関連規程やセキュリティ統制に関わる知識
・情報管理および外部委託管理に関する法令等に関する基礎的な知識

■歓迎要件
・組織横断的なプロジェクトにおける下記の実務経験
-グループ関連会社・海外拠点なども含めた情報管理に関わる調査、企画、運用の実務経験、データポリシー策定や運用の実務経験
-個人情報やプライバシーポリシー等に関わるガイドライン策定、個別相談、研修プログラム策定に関わる実務経験
・情報漏えい事案対応経験
・個人情報保護法やGDPR(EU一般データ保護規則)等の情報管理に関わる法律の知識
・サイバーセキュリティに係る基本的な知識
・金融業界(特に保険業界)における基本的なビジネス知識
・DMBOK(データマネジメントの知識体系)に関わる全般的な基本知識
・AI・データ利活用・DX推進に関わる社会的動向に関わる知識

■必要とされるスキル
・チームワーク、プロジェクト推進力
・社内外および行政などとの折衝・調整能力(関係者と協力して問題解決にあたる協調性)
・ITに関する基礎的な知識
・論理的な思考能力・文書作成力(自らの考えを文章など形式知化して表現する能力)
・グローバルマインド、英語での読み書き(TOEIC730以上)(尚可)
・個人情報保護士、情報セキュリティマネジメント、情報処理安全確保支援士等の資格(尚可)
従業員数
12,093名 (2025年3月31日現在)
勤務地

東京都

想定年収

800 万円 ~ 1,400 万円

従業員数
12,093名 (2025年3月31日現在)
仕事内容
【ミッション】
・市場動向や競合分析、サイバーセキュリティ市場のトレンドを把握し、戦略的な事業展開を計画する。
・営業や代理店と協力しながら見込顧客に対してソリューションの提案を行う。
・顧客との信頼関係を構築し、ニーズやフィードバックを受け止めサービスの改善につなげる。
・社内の各関係部門と連携しながら、ソリューションの拡販を目的としたセミナー、プロモーションの企画・推進を行う。
【主要業務】
新規事業開発に関連する下記業務を中心にご担当いただく予定です。
・セキュリティソリューションの企画・開発
・セキュリティソリューション提案時の営業支援、顧客対応
・セミナーやプロモーションなどでの登壇やメディア対応 等

■魅力・やりがい
当部では「補償前後のソリューション」をキーワードに自然災害や事故を予防するためのソリューションや、リカバリーを支援するためのソリューション開発を担当しており、自らのアイデアや努力が直接ビジネスの成長に繋がることを実感できます。また、さまざまな部門やグループ会社と連携しながらプロジェクトを推進していくため、異なる視点からの学びや成長の機会を得ることができます。
今回募集するポジションでは、立上げた事業を通じて企業や個人が直面するセキュリティリスクを軽減したり、サイバー攻撃の被害防止に寄与することで、社会全体に大きな影響を与えることができます。

■職場紹介
チームメンバーは15名で領域ごとに担当が分かれています。
サイバーセキュリティ領域の担当は2名で、関連部門やグループ会社、社外の業務支援を含めると70名規模の体制でプロジェクトを推進しています。
プロジェクトには中途採用者や社外の方も多いため、日々の業務ではお互いを尊重しながらフラットに意見交換が行われています。

■キャリアパス
入社後は求人票記載の業務を中心に担当していただきますが、
ご希望やスキルによっては将来的にグループ会社やホールディングス、海外部署などへ異動の可能性もあります。

■働き方
出社もしくは在宅勤務については個人の判断で選択可能です。
※入社直後は業務のキャッチアップや既存メンバーとのコミュニケーションを考慮し、一定期間は原則出社となります。
求める経験 / スキル
■必須要件
・サイバーセキュリティ関連業務の経験
・セールスエンジニア、テクニカルサポート、セキュリティエンジニア、セキュリティコンサルタント等の経験
・プロジェクトマネジメント経験
・チームワーク、対人折衝能力

■歓迎要件
・新規事業や新規サービスの企画・開発経験
・CSIRT、SOC、脆弱性診断等の実務経験
・CISSP、CISA、CISM、GIAC、情報処理安全確保支援士などのセキュリティ資格
・TOEIC:730点以上
従業員数
12,093名 (2025年3月31日現在)
勤務地

東京都

想定年収

800 万円 ~ 1,400 万円

従業員数
12,093名 (2025年3月31日現在)
仕事内容
当社のシステム統括部にて、セキュリティに関する方針策定、ガバナンス・体制整備、施策企画~実行等に従事いただきます。
社内外の脅威環境、セキュリティに関連する金融庁や損害保険協会からの要請、auフィナンシャルグループ方針を踏まえ、当社のセキュリティに関する管理態勢整備を中核として推進いただくポジションです。

<業務の具体例>
・セキュリティ施策の企画立案
・各セキュリティ施策の推進・管理(ルール整備、セキュリティ製品の導入等)
・CSIRT事務局の運営
・社内向けセキュリティ教育

※上記は一例です。ご本人の適性、ご経験、ご希望を考慮して業務をアサイン致します。
※少数精鋭の組織のため、セキュリティ領域を中心にご担当いただきながら、インフラ・社内OA領域の業務も一部ご担当いただきます。

■キャリアパス:
まずは情報セキュリティ担当として業務を遂行いただき、その後ご本人の意向に沿った形で、セキュリティ担当としてのエキスパート、または部やグループをマネジメントするライン長をご選択頂くことを想定しています。

■魅力:
【裁量をもって業務可能な環境】
これからセキュリティ領域の強化をしていくフェーズです。
ご自身で体制構築・施策検討などゼロベースで積み上げていただくことが可能です。
やりがいと成長実感を持ちながら業務いただくことが可能なポジションです。

【経営陣との距離が近く、提案できる環境】
役員個室がなく、経営陣ともすぐに話せるような環境にあります。
会社全体として新たな企画や業務改善を期待しており、積極的な提案は前向きに受け入れられる環境です。

【意思決定の速さ】
フラットで風通しの良い組織を志向しており、スピーディーな意思決定で物事を進めていくことができます。
システムに関しても、新しいことを積極的に取り入れていきたいと考えています。

【在宅勤務可】
全体の出社率も50%程度と在宅勤務環境も整備しています。
求める経験 / スキル
【必須要件】
・サイバーセキュリティまたは情報セキュリティ関連業務の実務経験を3年以上お持ちの方
(事業会社/Sier側など業界不問)

【歓迎要件】
・金融機関における業務経験
従業員数
157名 (2025年4月現在)
勤務地

東京都

想定年収

600 万円 ~ 1,000 万円

従業員数
157名 (2025年4月現在)
仕事内容
【求人の特色・一押しポイント】
■年間数千億円のIT投資を続ける日本最大の総合金融グループのシステム部門の求人。約3人に1人が中途採用。
■金融業界最高峰のセキュリティプロフェッショナルチーム有する組織でグループ・グローバルの社内セキュリティ教育・人材育成の企画・推進


【ポジション概要】
当行および三菱UFJフィナンシャルグループ(MUFG)全体のサイバーセキュリティ水準の向上に向け、サイバー人材・一般従業員・経営陣等それぞれについて人材像や育成体系を定義し、その実現に向けた戦略立案から実行推進までを担っていただきます。

【業務内容・役割】
具体的には以下のような業務を想定しています。
■MUFGグループ全体のサイバーセキュリティ人材育成体系の設計・高度化
■全社横断のセキュリティ啓発施策の企画・実行
■経営層向けのセキュリティ教育の実施
■サイバーセキュリティに関する研修の運営統括および一部講師対応
■教育施策の効果測定および改善サイクルの確立"

【配属予定部署】
サイバーセキュリティ推進部 企画グループ

【配属予定部署_詳細】
当行およびMUFG全体のサイバーセキュリティ戦略の策定や教育等を担う組織です。新規施策の立ち上げ、経営とのコミュニケーション、当局・監査対応、予算管理や部内運営、人材育成企画や研修などを実施します。

【魅力・やりがい】
MUFGグループ全体のサイバーセキュリティ水準向上に人材育成・啓発の側面から直接貢献できるポジションです。
自ら企画・推進した施策が、従業員や開発部署、セキュリティ専門人材一人ひとりの意識や行動変容につながり、結果としてグループ全体のセキュリティ高度化に直結します。"

【想定キャリアパス】
本ポジションでMUFGグループ横断のセキュリティ戦略・人材育成を担った後は、サイバーセキュリティ戦略立案やガバナンス高度化を主導する中核人材への成長を期待しています。また、同業務での経験を活かし、他のIT関連/企画業務や、業務部門のITプロフェッショナルとしてのキャリアにチャレンジすることも可能です。

■参考記事
https://www.mysite.bk.mufg.jp/career/circle/system/article17/
https://www.saiyo.bk.mufg.jp/interview/3/
https://www.mufg.jp/csr/governance/riskmanagement/index.html
求める経験 / スキル
【必須要件】
■サイバーセキュリティ領域の知識(主要な攻撃手法、防御技術等の理解)
■下記いずれかの業務経験1年以上
・全社/事業部門におけるサイバーセキュリティ教育に係る企画立案および推進
・経営層や一般従業員に対する啓発・教育に係るコンテンツ開発や運営
・サイバーセキュリティ人材に対するハンズオンを含めた研修の企画立案および推進"


【歓迎要件】
■事業会社のシステム部門でのIT/サイバーセキュリティ人材育成・企画管理の経験
■システム開発・導入・運用・プロジェクトマネジメントの経験
■ITやセキュリティに関する基礎的な座学やハンズオン研修の実施経験
■多様なステークホルダーとの合意形成・調整力
■海外での勤務経験、もしくは英語での海外部署との日常的なコミュニケーションを伴う業務経験"

【資格】
■情報処理安全確保支援士
■CISSP(Certified Information Systems Security Professional)
■CISA(Certified Information Systems Auditor)
■CISM(Certified Information Systems Manager)
■GIAC(Global Information Assurance Certification)
■OSCP(Offensive Security Certified Professional)等
※いずれも歓迎要件
勤務地

東京都

想定年収

600 万円 ~ 1,200 万円

仕事内容
【求人の特色・一押しポイント】
■年間数千億円のIT投資を続ける日本最大の総合金融グループのシステム部門の求人。約3人に1人が中途採用。
■金融業界最高峰のセキュリティプロフェッショナルチーム有する組織でグループ・グローバルの社内セキュリティ教育・人材育成の企画・推進


【ポジション概要】
当行および三菱UFJフィナンシャルグループ(MUFG)全体のサイバーセキュリティ水準の向上に向け、サイバー人材・一般従業員・経営陣等それぞれについて人材像や育成体系を定義し、その実現に向けた戦略立案から実行推進までを担っていただきます。

【業務内容・役割】
具体的には以下のような業務を想定しています。
■MUFGグループ全体のサイバーセキュリティ人材育成体系の設計・高度化
■全社横断のセキュリティ啓発施策の企画・実行
■経営層向けのセキュリティ教育の実施
■サイバーセキュリティに関する研修の運営統括および一部講師対応
■教育施策の効果測定および改善サイクルの確立"

【配属予定部署】
サイバーセキュリティ推進部 企画グループ

【配属予定部署_詳細】
当行およびMUFG全体のサイバーセキュリティ戦略の策定や教育等を担う組織です。新規施策の立ち上げ、経営とのコミュニケーション、当局・監査対応、予算管理や部内運営、人材育成企画や研修などを実施します。

【魅力・やりがい】
MUFGグループ全体のサイバーセキュリティ水準向上に人材育成・啓発の側面から直接貢献できるポジションです。
自ら企画・推進した施策が、従業員や開発部署、セキュリティ専門人材一人ひとりの意識や行動変容につながり、結果としてグループ全体のセキュリティ高度化に直結します。"

【想定キャリアパス】
本ポジションでMUFGグループ横断のセキュリティ戦略・人材育成を担った後は、サイバーセキュリティ戦略立案やガバナンス高度化を主導する中核人材への成長を期待しています。また、同業務での経験を活かし、他のIT関連/企画業務や、業務部門のITプロフェッショナルとしてのキャリアにチャレンジすることも可能です。

■参考記事
https://www.mysite.bk.mufg.jp/career/circle/system/article17/
https://www.saiyo.bk.mufg.jp/interview/3/
https://www.mufg.jp/csr/governance/riskmanagement/index.html
求める経験 / スキル
【必須要件】
■サイバーセキュリティ領域の知識(主要な攻撃手法、防御技術等の理解)
■下記いずれかの業務経験1年以上
・全社/事業部門におけるサイバーセキュリティ教育に係る企画立案および推進
・経営層や一般従業員に対する啓発・教育に係るコンテンツ開発や運営
・サイバーセキュリティ人材に対するハンズオンを含めた研修の企画立案および推進"


【歓迎要件】
■事業会社のシステム部門でのIT/サイバーセキュリティ人材育成・企画管理の経験
■システム開発・導入・運用・プロジェクトマネジメントの経験
■ITやセキュリティに関する基礎的な座学やハンズオン研修の実施経験
■多様なステークホルダーとの合意形成・調整力
■海外での勤務経験、もしくは英語での海外部署との日常的なコミュニケーションを伴う業務経験"

【資格】
■情報処理安全確保支援士
■CISSP(Certified Information Systems Security Professional)
■CISA(Certified Information Systems Auditor)
■CISM(Certified Information Systems Manager)
■GIAC(Global Information Assurance Certification)
■OSCP(Offensive Security Certified Professional)等
※いずれも歓迎要件
従業員数
32,786名 (2023年3月末現在、単体)
勤務地

複数あり

想定年収

600 万円 ~ 1,200 万円

従業員数
32,786名 (2023年3月末現在、単体)
仕事内容
◇所属部署
 ITサービス・プラットフォーム部

◇職務内容
当社では、Microsoft 365のメール領域やEntra ID、Active Directoryを管理するエンジニアを募集しています。主な職務内容は以下の通りです。

【Microsoft 365の管理】メール環境の設定、運用、トラブルシューティングを行い、ユーザーのビジネスを円滑にサポートします。
【Entra IDの管理】 SaaSの活用が広がる中、Entra IDはセキュリティレベルを維持するための重要なインフラとなっています。ユーザーアカウントの管理やアクセス権限の設定を通じて、組織全体のセキュリティを確保し、適切な情報アクセスを実現します。また、セキュリティポリシーの適用を行い、リスクを最小限に抑える役割を果たします。

【Active Directoryの管理】 Active Directoryの設計、実装、運用管理を行い、ユーザー認証や権限管理を通じて、組織のセキュリティと業務効率を向上させます。将来的には、Active DirectoryはEntra IDに統合される予定であり、中長期的にはその統合を見据えた運用を行います。

【テクノロジーの活用】 当社はすでにAzureやCopilotなどの先進的なテクノロジーを活用しており、今後さらなる活用を進めるために人材の募集を強化しています。これにより、業務の効率化や革新を図り、競争力を高めていきます。

【ITサービスマネジメント】 インシデント管理、問題管理、変更管理などのITILプロセスを適用し、サービスの品質向上に貢献します。

【プロジェクト管理】 新しいシステムの導入や改善プロジェクトにおいて、要件定義から運用引継ぎまでを担当します。

【チームとの協力】他の技術チームや海外オフィスとの連携を図り、円滑な業務運営をサポートします。

重要なキーワード
1.Microsoft製品
2.Microsoft 365
3.ITサービスマネジメント
このポジションに興味がある方は、ぜひご応募ください。共に成長し、革新を追求する仲間をお待ちしています。

【ポジションの魅力】
本ポジションでは、Microsoft 365、Entra ID、Active Directoryなどの先進的なテクノロジーを活用し、企業のITインフラを支える重要な役割を担っていただきます。特に、SaaSの活用が進む中で、セキュリティと利便性を両立するインフラとしてのEntra IDの運用は、企業の競争力を左右する重要な要素です。当社ではAzure OpenAIやCopilotなどの最新技術を積極的に導入しており、業務の効率化や働き方改革を推進しています。技術的な挑戦が多く、これまでの経験を活かしながら、さらにスキルを磨ける環境が整っています。また、リモートワークにも対応しており、柔軟な働き方が可能です。

【成長機会】
中堅層としてのご経験を活かしながら、ITサービスマネジメントやプロジェクト管理のスキルをさらに高めることができます。ITILやPMPなどの資格取得支援制度もあり、体系的な知識と実務経験を融合させることで、より高いレベルの業務遂行が可能です。また、部門横断的なプロジェクトやチームリードの機会も多く、コミュニケーション力やマネジメント力を磨くことで、次のキャリアステージへのステップアップを図ることができます。
有償セミナーへの積極的な参加が推奨されており、社員が必要なスキルを習得し、専門性を高めることができる環境が整っています。みずほフィナンシャルグループ全体としても、ビジネス領域・ITスキル・法務/会計領域等に関する各種オンライントレーニングにも力を入れています。

【キャリアパスのイメージ】
入社後は、Microsoft 365やEntra ID、Active Directoryの運用・管理を中心に、既存のスキルを活かしながら実務に取り組んでいただきます。その後、ITサービスマネジメントやプロジェクト推進の領域へと業務範囲を広げ、専門性とマネジメント力を兼ね備えた人材として成長していくことが可能です。さらに、最新テクノロジーの導入やIT戦略の立案にも関与することで、企業の変革を支えるキープレイヤーとして活躍いただけます。将来的には、IT部門の中核を担うリーダーとして、戦略的な意思決定に携わるポジションを目指すことができます。
求める経験 / スキル
◇実務経験
<必須要件>
oMicrosoft製品に関する知識(例: Windows Server、Azureなど)
oITサービスマネジメントの基本的な理解
oコミュニケーション能力とドキュメンテーションスキル

<歓迎要件>
oMicrosoft 365やEntra ID、Active Directoryに関する実務経験
oプロジェクト管理経験
oチームリーディング経験
oセキュリティポリシーの設定や運用経験
oプロジェクトマネジメント関連スキル(高度情報処理技術者、PMP等資格)
oITサービスマネジメント関連スキル(ITIL等資格)
o証券業務知識(証券外務員1種)

◇人物要件
oチームワークを重視し、協力的に業務を進められる方
o学び続ける姿勢を持ち、自己成長に励む方
o課題に対して積極的に取り組む姿勢を持つ方

◇英語レベル
o英文Eメールやマニュアルの理解ができるレベル。ビジネス英会話ができる方は歓迎します。
勤務地

東京都

想定年収

550 万円 ~ 1,200 万円

仕事内容
◇所属部署
コンプライアンス統括グループ コンプライアンス統括部 情報セキュリティ管理室

◇職務内容
①情報セキュリティ関連システム(メール監査システム、Webフィルタリングシステム、DLP、CASB等)利用に関する情報セキュリティ要件整理/取纏め、導入企画、利用ルール整備、社内相談/問合せ対応
②メール/チャット/Web会議等、社外とのコミュニケーションシステム利用に関する情報セキュリティ要件整理/取纏め、利用ルール整備、社内相談/問合せ対応
③生成AI等の新技術の利用に関する情報セキュリティ要件整理/取纏め、利用ルール整備、社内相談/問合せ対応
④情報セキュリティに関するグループ会社/委託先管理、当局検査、社内監査、第三者監査対応
⑤その他情報セキュリティ管理業務全般
求める経験 / スキル
◇必須条件
下記AとBの二つの条件を共に満たす方

A. リスク管理部門やコンプライアンス管理部門における実務経験のある方
B. 職務内容記載項目①~⑤のうち、いずれか三つ以上の実務経験のある方

◇歓迎条件
・情報セキュリティ関連資格(例:情報処理安全確保支援士、CISSP、CISA、CISM、ISMS審査員等)の保有
・Excel、Access等で、EUCレベルのツール作成経験
・金融分野における実務経験のある方
・英語でのビジネスコミュニケーション(メールが太宗)
勤務地

東京都

想定年収

550 万円 ~ 1,200 万円

仕事内容
【魅力】
MUFGグループの顧客基盤や1,300万人を超える会員をもつ国内最大級のクレジットカード会社だからこそ、会員、加盟店、法人向け及び社内業務向けに、様々なプロジェクトで多くの経験を積むことができ、キャリアを磨くことができます。AWSやOCIなどクラウド利用や、AI・BI等の最新技術も扱うことができます。

【業務内容】
全社戦略、及び決済・クレジットカードサービスの高度化および安定運用を実現するため、
社内ユーザー部門と開発パートナーの間に立ち、協業しながら各種システム開発・基盤施策を推進していただきます。

当社の決済システムは、高い可用性・信頼性・セキュリティが求められる重要なシステムであること、基幹領域のメインフレーム活用と周辺領域のクラウドシフト(AWS等)を共存させたハイブリット環境を前提としていることを踏まえたシステム構想の検討から要件定義、アーキテクチャ設計、プロジェクト推進までを担っていただきます。

開発パートナー任せにするのではなく、自らがシステム企画・要件・構成・セキュリティに対して意思を持ち、プロジェクトをリードする中心的な役割を担っていただくポジションです。

【主な開発案件例】
・セキュリティ基盤の企画・設計・開発
 ~社内システム(オンプレミス/マルチクラウド環境)及びインターネット環境におけるセキュリティ基盤の企画・設計・開発・保守
・社内OA(PC、Azure、Microsoft 365等)企画・設計・高度化
・ネットワーク基盤の企画・設計・開発
 ~データセンター/クラウド接続、拠点ネットワークの最適化・高度化
・中核システム(メインフレーム)基盤の企画・開発・モダナイゼーション
・システム運用・運用高度化
 ~運用自動化、標準化、効率化(ITSM、AIOps 等)の推進
・社内システム基盤によるDX推進
  ~最新技術を活用したシステム更改/改善の企画・開発によるDX推進、新規システムアーキテクチャ検討

【配属組織(システム基盤・運用部)】
・約110名が在籍しており、うち約6割が中途採用でのご入社の方で、転職された方でも馴染みやすい環境です。キャリア採用の方でも、知識・スキルに応じて裁量を与えられ、マネジメント等、豊富なキャリアが描くことができます。
・専門性の発揮による当社事業への貢献やノウハウの共有など、専門領域のプロフェッショナルとなる人材を育成するための認定制度もございます。社員の多様な価値観やキャリアプランに応えるために、年2回の認定機会が設けられています。
・これまで立場の違うSIer等で活躍された後に、より上流工程で成果を実感したいという思いで当社に入社し、活躍されている方も在籍しています。
求める経験 / スキル
【必須】
■インフラ構築もしくはシステム開発の経験(経験業界・言語は不問)
【歓迎】
■金融関連(特にキャッシュレス関連)のシステム開発経験
■システム開発プロジェクトのPL、PM、PMO経験
従業員数
3,279名 (2025年3月31日現在)
勤務地

東京都

想定年収

540 万円 ~ 960 万円

従業員数
3,279名 (2025年3月31日現在)

SOMPOホールディングス株式会社

  • 上場企業
仕事内容
サイバーセキュリティのエキスパートとして社内およびグループ各社へのコンサルテーションやセキュリティに係るグループ全体施策の統括的な企画管理等を担う。
プロアクティブなリスク管理業務を通じ、リスクマネジメント観点からグループ各社をサポートし、グループ全体のサイバーセキュリティ管理態勢の成熟度向上とリスク管理の高度化を推進する。

○グループサイバーセキュリティに係るの戦略・企画・管理
○ITリスクおよびサイバーセキュリティにかかるリスク分析・評価等のリスク管理業務
○ITリスクおよびサイバーセキュリティにかかる実効的なPDCAプロセスの実行
○ITリスクおよびサイバーセキュリティにかかるグループ各社の管理態勢構築のサポートとモニタリング
○社内およびグループ会社に対するセキュリティコンサルテーションと支援
○サイバーセキュリティ施策におけるユニット間調整、契約・請求関連処理、ファシリティ管理の統括
○経営および関連部署(リスク管理部門)への連携、報告業務

インタビュー記事①:https://unitis.jp/articles/8144/
インタビュー記事②:https://www.kotora.jp/c/interview/sompoit/
SOMPO HD社ホームページ:https://www.sompo-hd.com/company/cybersecurity/

配属組織:IT企画部 
中途入社の方が多く、事業会社やコンサルティングファーム出身者が多数在籍しております。
求める経験 / スキル
<必須要件>
○情報セキュリティ・サイバーセキュリティに関するいずれかの経験(1年以上)
 ・セキュリティ対策の検討・実装・推進
 ・セキュリティ運用(SOC/CSIRT)
 ・サイバーセキュリティもしくは情報セキュリティに係る評価と分析、リスク管理業務
 ・コンサルティングおよびアドバイザリ

<推奨要件>
○IT開発/運用/企画いずれかに関する経験(3年以上)
○組織戦略の策定と業務推進に関する経験
○子会社管理もしくはプロジェクト管理
○経営層への報告、委員会等の運営に関する経験
○チェックリスト、ルールベース、コンプライアンスベースでなく、リスクベースで適切なコントロールの在り方を考えられる柔軟な思考力
○リスク管理に関する基礎知識(ジュニアレベル可)
○予算管理等の実務処理能力
○ビジネスレベルの英語力
従業員数
537名 (2024年3月現在)
勤務地

東京都

想定年収

700 万円 ~ 1,500 万円

従業員数
537名 (2024年3月現在)
仕事内容
【ミッション】
サイバーセキュリティ対策の強化を通じて、金融サービスの安全性・信頼性を確保し、グループ全体のリスク低減と事業継続性の確保に貢献することがミッションです。インシデントの早期検知・対応にとどまらず、脅威の予測・分析や組織全体のセキュリティ意識向上を推進することで、「未然防止型」のセキュリティ体制を構築していただきます。
【業務内容】
サイバーセキュリティ推進室の一員として、下記業務を担っていただきます。
・サイバーセキュリティに関するインシデントの監視、検知、対応
・サイバーセキュリティに関する脅威分析およびリスク評価
・最新のサイバーセキュリティトレンドや技術の調査・分析
・サイバーセキュリティ対策の企画
・サイバーセキュリティに関する社員教育
【やりがい】
・金融機関の信頼を守る最前線
サイバーセキュリティは金融サービスの信頼性の根幹を支える領域であり、事業継続性に直結する重要な役割を担えます。
・防ぐだけでなく先回りする高度な専門領域
インシデント対応だけでなく、脅威分析や予防策の企画に関与することで、先進的なセキュリティ知見を身につけることができます。
・技術と組織の両面に関われる
システム・技術の側面に加え、社員教育や組織全体の意識向上にも関与することで、広い視点でのセキュリティ対策に携われます。
求める経験 / スキル
■必須条件:システム開発に関する業務経験3年以上(ネットワーク・システム基盤・Web関連システムの経験があるとなお良い)
■歓迎条件:サイバーセキュリティに関する業務経験がある方
従業員数
3,979名
勤務地

複数あり

想定年収

620 万円 ~ 1,100 万円

従業員数
3,979名

株式会社第一ライフグループ

  • 上場企業
仕事内容
【職務概要・趣旨】
<サイバーセキュリティ対策に関する情報収集、分析業務、モニタリング、経営層へのレポーティングなどの業務>
・インターネット等からのサイバー攻撃への対策の企画、導入、運用
・ソフトウェアの脆弱性、脅威情報、攻撃予告情報などを収集・分析・注意喚起
・インシデント情報の分析・評価およびインシデント発生時の対応統括・コントロール
・セキュリティ教育、訓練、ルール整備
・システム情報セキュリティ管理状況の集約、レポーティング
・第一生命グループ会社(海外含む)のサイバーセキュリティ態勢強化支援
求める経験 / スキル
<必須>
・技術・経験の要件として、以下①~④のいずれか複数を充たすこと
①情報セキュリティ管理業務の経験者(3年以上)
②サイバーセキュリティに関する技術的な知識(3年以上)
③ネットワーク、サーバ等の構築・運用経験者(3年以上)
④クラウドサービスのセキュリティ評価の経験
・MS Office (Word, Excel, PowerPoint)を利用した資料作成、プレゼンテーションスキル
・メールや日常会話が可能な英語力(ミーティング、電話会議、ITの専門的内容の読み書きが可能なビジネスレベル尚可)

<あると尚良いスキル・経験>
・CSIRT(Computer Security Incidente Response Team)での実務経験者
・金融機関の勤務経験者、コンサルティングファーム等の勤務経験者
・上流から下流まで一通りのIT開発工程やプロジェクトマネジメントの実務経験者
・他システムリスク管理業務の経験者
従業員数
490名
勤務地

東京都

想定年収

1,000 万円 ~ 非公開

従業員数
490名
仕事内容
【業務内容】
・システム開発プロジェクト監査(モニタリング、アセスメント、
プロジェクトへのアドバイス、経営へのレポート)
・システム障害分析(真因分析、再発防止策の評価とアドバイス)
・サイバーセキュリティ、情報セキュリティ関連規定の整備と評価
求める経験 / スキル
【必須(MUST)】
■経験
金融機関や監査法人(金融機関クライアント)にて以下いずれかの経験を有する方
・2線(もしくは1.5線)、3線としてのシステム監査、セキュリティ監査経験
・金融系システム開発の大規模プロジェクトのマネジメント経験

■知識等
・情報セキュリティやサイバーセキュリティ対策に関する一定レベル
 以上の専門的知見
・ITインフラやネットワークに関する基本知識
・Webアプリケーションに関する基本知識
・デジタルトランスフォーメーション等の先進的な動向、技術に興味のある方

【歓迎(WANT)】

(尚可)
公認システム監査人(CISA)または情報処理技術者(システム監査技術者)、
情報処理安全確保支援士、CISSP
従業員数
3,464名
勤務地

東京都

想定年収

700 万円 ~ 1,300 万円

従業員数
3,464名
仕事内容
【業務内容】
社内のシステムセキュリティ強化に関して、次に例示するような業務を担います。

・サイバーセキュリティ計画(中期/単年度計画)の策定
・セキュリティ推進会議の運営
・社内セキュリティ教育・訓練(経営層含む)
・関連規程類の策定 
・外部動向の継続的な収集、自社への取り込み
・ホールディングスやグループ会社、関連部署との折衝、内外監査対応
求める経験 / スキル
【必須要件】
以下のような業務を1つ経験され、その業務を通して サイバーセキュリティに強い関心を持ち企画系業務に職種変更を考えておられる方

・オープン系アプリ開発
・システム基盤およびネットワーク関連の構築、保守運用の経験 
・セキュリティソリューションの導入、運用設計等の経験 
・コンプライアンス部門、リスク管理部門等で情報セキュリティ管理やオペレーショナルリスク管理の経験 
・実務経験を問わず、セキュリティに関する資格をお持ちの方(CISSP、CISM、AWS‐SecuritySpecialtyなど)
従業員数
2,825名 (2025年度末現在)
勤務地

東京都

想定年収

500 万円 ~ 1,000 万円

従業員数
2,825名 (2025年度末現在)
仕事内容
■業務概要/ミッション
入庫後は、本人の希望・キャリアパス・保有スキルに応じて以下のようなサイバーセキュリティ関連業務に配属することを想定。
なお、業務ローテーションの中でIT部門、ITグループ会社、経験を活かし直接的に関係しない他のIT関連業務やIT以外のリスク管理業務等に配属されることもあります。

・サイバーセキュリティリスク管理の枠組み整備、サイバーセキュリティ施策の企画・導入・運用、脆弱性管理
・サードパーティベンダーと協力した診断やペネトレーションテストの実施、新技術や新サービスに関する各種セキュリティコンサルテーション
・サイバー攻撃演習の企画・運営、セキュリティ啓蒙活動・研修の企画実施

■魅力・やりがい
・サイバーセキュリティは当金庫の経営管理の枠組みの中でのトップリスクの一つと位置付けており、重要な経営課題として取り組んでいる。
・農林中央金庫のCSIRTでは、こうしたサイバーセキュリティの課題に少数精鋭で取り組んでおり、専門性を深めながら、様々な業務を通じてキャリアの幅を広げることができる。
・また、既存メンバーは業界経験10年以上のプロパー社員であり、フォロー体制を受けながら業務を行うことができる。

■キャリアパス
キャリア当初は、IT統括部サイバーセキュリティグループの配属により、サイバーセキュリティの技術・実務を担うプロフェッショナルとしてキャリアをスタートいただきます。
なお、将来に向けてはご本人の希望・適性に応じて、サイバーセキュリティにおいてマネジメントとしてリードいただくことや、経験を活かし直接的に関係しない他のIT関連業務やIT以外のリスク管理業務等において経験を積んでいただくことも想定しています。

■働き方
・オフィスを2022年に改装し、ワンフロア化、会議室・オンラインミーティングスペースも拡充しています。新たなITインフラ導入やフレックスタイム制(コアタイム無し)の活用により、役職員の新たな働き方を実現し、お客様の課題解決・新たなビジネスの創出を目指しています。​
・また、組織全体として階層のフラット化を志向しており、議論し易い環境づくり、意思決定の迅速化を進めています。ITインフラの充実も相俟って、職場内のコミュニケーションは風通し良く、円滑に行われています。
求める経験 / スキル
■必須条件
・サイバーセキュリティ関連業務のご経験(3年以上)

■歓迎条件
・サイバーセキュリティに関する専門知識(インシデント対応、脆弱性管理、セキュリティ設計のいずれかの経験)
・金融系セキュリティ案件のご経験
・DevSecOps/セキュリティバイデザインへの取り組みに関する知識または経験

※最終面接通過後にバックグラウンドチェックがございます。

■求める志向性・マインド
・事業環境やステークホルダー状況を的確に把握し、幅広い知識と専門性のもとで、プロジェクト全体をコーディネートできるコミュニケーション・チームワーク・企画力が特に重視される。

■資格
・必須:なし
・歓迎:セキュリティ関連資格保有(GIAC、OSCP、CISSP、情報処理安全確保支援士等)

■語学
・必須:なし
・歓迎:ビジネスレベルの英語力
従業員数
3,365名 (2023年3月31日現在)
勤務地

東京都

想定年収

650 万円 ~ 1,200 万円

従業員数
3,365名 (2023年3月31日現在)

ソニーフィナンシャルグループ株式会社

  • 上場企業
仕事内容
同社はソニーグループの金融部門であるソニーフィナンシャルグループの統括会社であり、今回募集ではグループCISO(Chief Information Security Officer、情報セキュリティ担当執行役員)が管轄するグループ横断のセキュリティ組織において、金融事業の情報セキュリティ高度化を担う、セキュリティエンジニアを求めています。業務は以下の分野となります。

1. 金融グループにおけるインシデント対応
・金融グループ各社でサイバーインシデントが発生した場合、トリアージ基準に従いグループ各社がインシデント対応を行う場合にはこの活動の補佐を行い、速やかな事故収拾に寄与する。また、このインシデント事象に関する分析をグループ各社と協働で実施し、関係各所への報告を行う。
・金融グループ各社で重大なセキュリティインシデントが発生した場合、緊急事態対応の指揮を担当し、速やかな事故収拾を行い、関係各所への報告を行う。

2. サイバー攻撃訓練の企画
・サイバー攻撃訓練の企画を担当し、グループ各社に対して計画的に実施し、セキュリティチームの対応能力の向上を図る。
・訓練で明らかになった課題を踏まえ、実務におけるインシデント対応の改善につながるよう、継続的な見直しを支援。

3.クラウド・情報システム・ITインフラに関するセキュリティレビュー
・外部のクラウドサービス利用時や情報システムやITインフラを構築・更改するにあたり、セキュリティレビューを実施。
・クラウド環境・情報システム・ITインフラに対するセキュリティ対策状況を確認し、リスク低減に向けた技術的な改善提案を実施。

4.サイバー攻撃への予防・検知・監視に関する技術的対応
・ASM(Attack Surface Management)や外部脆弱性スキャン、グループ横断で脅威情報を把握し、その結果を整理のうえグループ各社へ共有。各社における対応検討や対策実施を支援。
・脆弱性情報や脅威インテリジェンスを継続的に収集・分析し、グループ各社へ注意喚起や関連情報の提供を行うとともに、個社ごとの状況に応じた対応のフォローや支援を実施。
・内部ネットワーク管理強化やランサムウェア対策等、侵入を前提としたセキュリティ対策の検討・推進。

5.グループ各社の支援
・小規模なグループ会社を中心に、情報セキュリティの高度化に向けた支援を実施。
・グループ横断のセキュリティ方針や管理基準を踏まえ、各社の事業特性や状況に応じたセキュリティ施策の企画・導入・運用を支援。
・必要に応じてグループ会社の業務に関与し、現場目線での課題把握や改善提案を行うことで、グループ全体としてのセキュリティレベルの底上げを推進。

※ご本人の経験・保有スキル・ご希望に応じ、上記から相談の上メイン業務を決定いたします。また上記同様の業務をソニーフィナンシャルグループの傘下各社において実施していただくことがあります。


■配属部署
グループ情報セキュリティ統括部
※ソニーフィナンシャルグループの傘下各社のセキュリティ組織において同様の業務を実施していただくことがあります。

■魅力
ソニーフィナンシャルグループ(SFGI)は、上場金融持株会社として、生命保険・損害保険・銀行といった金融事業に加え、介護、ベンチャーキャピタル事業まで含めた多様な事業を展開しています。これら各事業と連携しながら、グループ横断で幅広い情報セキュリティ施策に携われる点が特徴です。
また、ソニーグループの一員として、ブランドとテクノロジーの両面で連携を強化しており、AIやUI/UX、エンタテインメントやゲーム・ロボティクスといった先進技術の活用を金融領域にも広げています。金融という社会インフラを支える領域において、ソニーグループが長年培ってきた技術力と信頼のブランドを活かし、新しい価値創造に挑戦しています。情報セキュリティ部門は、その挑戦を安全面から支える中核的な存在です。
また、事業会社への出向や兼務を通じて、現場に近い立場で実務を経験できる点も特徴です。グループ横断のガバナンスと各事業のリアルな課題の双方に携わることで、自身の専門性を幅広く高めることができます。
皆様からのご応募を心からお待ちしております。
求める経験 / スキル
【必須要件】
・情報セキュリティ、ITインフラ(ネットワーク領域)、アプリケーション開発における実務経験(5年以上)
 ー CSIRT、SOC、インシデント対応の実務経験
 ー クラウドセキュリティ、脆弱性管理、リスクアセスメント、ネットワークセキュリティ、エンドポイントセキュリティ等の実務経験
・社内外とのステークホルダーとの調整を行うための高いコミュニケーション能力

【歓迎要件】
・情報セキュリティ関連資格(CISSP、CCSP、情報処理安全確保支援士等)
・金融業界での経験
・英語での社内・社外とのコミュニケーション能力

【求める人物像】
・現状に満足することなく状況の変化に立ち向かい、既存の手法にとらわれずに結果を追求するプロフェッショナルとしての姿勢
・物事の本質をつかみ、その実現に向けて適切な手法を積極的に開発していくことのできる柔軟な思考方法
・社内・グループ内・社外問わず多くのステークホルダーと適切に連携しながら、施策を実行できるコミュニケーション能力
・自己研鑽を通じて自分の能力を高めていくことのできるプロフェッショナル。またその知識や経験をつかって周囲のメンバーと互いに助け合うことのできるグループ育成力
・情報に敏感であり深い洞察力、分析力を有し、柔軟性を備え、迅速な判断する能力
従業員数
265名
勤務地

東京都

想定年収

800 万円 ~ 1,300 万円

従業員数
265名
  1. ハイクラス転職TOP
  2. セキュリティエンジニア
  3. セキュリティエンジニア/金融(銀行・証券・保険・投資)の求人・転職情報

転職支援サービスお申し込み