技術職(IT)/年間休日120日以上の求人・転職・中途採用情報
アプリケーションエンジニア<金融業界・APフレームワーク>
■大手信託銀行向け業務系Webアプリで利用されるアプリケーションフレームワークの保守を中核とし、安定運用を維持しつつ将来を見据えた技術更新と生産性向上を推進していただきます。Spring/MyBatis等OSSやTomcat/OpenJDK/コンテナの更新対応、Reactを含む画面系共通部品の改善を実施していただきます。問い合わせ・不具合対応に加え、構成見直しやAI活用によるプロセス高度化、約10名規模チームのタスク・進捗管理、行内開発運用チームとの調整を通じ、品質確保と継続的高度化に貢献いただきます。
企業情報を見る
データ分析を通じた利活用推進
■データ分析を起点にモビリティサービスを進化させ、顧客への新しい価値の提供を追求していただきます。 【具体的には】 (1)データ・AIを活用した社会価値・事業価値・顧客価値の創出、意思決定高度化の推進 ・顧客データ・利用データ等を活用し、事業・サービス課題の特定および打ち手の策定 ・データ分析・機械学習モデル等を活用した施策立案・実行(例:レコメンド、個人最適化など) ・事業・サービス責任者と連携した、データに基づく意思決定プロセスの高度化と成果刈取り (2)データ活用の土台・組織ケイパビリティ構築 ・データ利活用に必要な組織・プロセス基盤の構築 ・データ活用文化の醸成(KPI設計、ダッシュボード活用、データリテラシー向上など) ・データ利活用推進による事業・業務成果創出・ROI向上 (3)大阪拠点における組織機能立上げ・強化 ・大阪拠点におけるビジネスデータサイエンスチームの立上げ ・東京拠点分析チーム及び大阪拠点関連部門と連携したテーマ推進 ・関西の企業・団体・研究機関などとの連携による知見・技術獲得と価値創出 【使用ツール/開発言語など】 ・データ処理/分析:Python、Qlik Sense、Dataiku、MS Excel ・Web・アプリ分析ツール: Google Analytics, Sprinklr ・オンラインサーベイ:SurveyMonkey, Qualtrics ・情報共有ツール: Teams ・生成AI/RAG:Dify、LangChain、Azure OpenAI API、GPT Enterprise ・クラウド/インフラ:Azure、GitLab、Copilot
データ分析・生成AI推進企画<内部監査 企画/プロセス変革>
■同行グループ会社の内部監査におけるデータ分析/生成AI活用を推進ポジション。監査企画(施策立案・運用設計等)をご担当いただきます。 【具体的には】 ・同行・同行グループ会社(含、海外拠点)及び同行グループ各社を対象とする監査企画業務 (国内外・グループ各社を含む関係者調整、方針・運用設計) ・データ分析/生成AIを活用した監査業務プロセス改善の企画・推進・実装 (例:業務のAs-is把握、To-be設計、課題整理、施策化、導入計画、定着支援)
データサイエンティスト
■同社グループの内部監査(統制の運用テスト等)において、データ分析・生成AIを活用し、監査の実効性向上と効率化を推進するポジションです。分析の設計から実行まで担い、監査部のデータ分析・生成AI活用を高度化をご担当いただきます。 【具体的には】 ・監査業務(統制の運用テスト等)におけるデータ分析の設計・実行(例:データクレンジング、データ可視化、異常検知、再計算・突合、テキスト分析等) ・生成AI活用を通じた、監査プロセスの標準化・効率化 ・同社グループの内部監査におけるデータ分析・生成AI活用の高度化推進(ユースケース創出、分析ガバナンス整備、ナレッジ共有等) 【使用ツール例】 Tableau、Python、Excel・Access、行内生成AIツール 等(案件特性に応じて選定) 【ポジションの魅力】 ・監査として、同社グループが保有する大量データの分析が可能 ・監査業務へのデータ活用は重要施策と位置付けられていて、監査部内にデータ分析・AI活用の専門チームあり ・監査として、経営に近い立ち位置で、同社グループ全体を俯瞰することが可能
プロジェクト推進
■同社グループのDX(生成AI/AI Agent、データレイク)のプロジェクト推進をご担当いただきます。 1.AIの業務活用に向けた支援・検証・Agent開発に伴うプロジェクトマネジメント業務 2.BU/Gr会社固有業務におけるデータ利活用支援・検証に伴うプロジェクトマネジメント業務 3.データレイク構築・データ利活用推進に伴うプロジェクトマネジメント業務 【具体的には】 1.AsIs/ToBeの業務分析、要件整理等の上流から、生成AI/AI Agentの検証・評価・開発のための計画立案・実行のプロジェクトマネジメント全般 2.AsIs/ToBeの業務分析、要件整理等の上流から、データ可視化・機械学習を活用した検証・評価・開発のための計画立案・実行のプロジェクトマネジメント全般 3.AsIs/ToBeの業務分析、要件整理等の上流から、データレイク構築・データ利活用推進を目的とした計画立案・実行のプロジェクトマネジメント全般 【携わる事業・ビジネス・サービス・製品など】 生成AI/AI Agent:Effibot・AI Agentのプラットフォーム提供、業務活用に向けた支援・検証・Agent開発 データレイク:Datalake 360への経営・現場データの蓄積と提供 【ポジションの魅力・やりがい・キャリアパス】 生成AI/AI Agent、データレイク等を活用したDXの提案から分析や業務適用まで全ライフサイクルを経験する事が可能なポジションです。 同社のビジネスにDX関連技術を組み合わせる事で、事業拡大と生産性向上に寄与できる事が魅力であり、やりがいだと同社は考えています。
導入プロジェクト推進・支援<AIソリューション>
■業務部門向けAIソリューションの導入プロジェクト推進・支援をご担当いただきます。 ※同社グループ会社へ在籍出向していただきます。 【具体的には】※経験、能力、希望を総合的に勘案して、ご担当いただく職務内容・比重を決定 各業務部門向けのAIソリューション導入プロジェクトが進んでいます(10プロジェクト以上、並行して進行)。 以下のような活動をチームで実施いただきます。 ・プロダクトオーナー支援(課題や解決策の具体化、実現方式の検討、業務改革効果の試算や測定など) ・スクラムマスター支援(スクラム開発プロセスの改善、アジャイル品質保証の支援など) 【使用言語、環境、ツール、資格等】 プロジェクトで採用されている主要技術は以下 ・AI/クラウド環境:AWSが主(クラウドネイティブ前提) ・開発言語/フレームワーク:React、Pythonが主 ・開発環境:Windows、VSCodeが主 ・開発プロセス:アジャイル(スクラム)
企業情報を見る
データエンジニア<データ基盤構築・運用リーダー/クラウド活用>
■プリンティング&ソリューションズ(以下P&S)事業の変革をデータドリブンで加速するため、データ活用基盤の構築・運用を担当していただきます。 【具体的には】 ・IoTや各種アプリケーションなど、多様なデータソースからのデータ収集・統合・加工 ・提供に関するETL/ELTパイプラインの設計・開発・運用 ・DWHやデータマートの設計・最適化、データ品質管理、セキュリティ・ガバナンスの強化 ・AzureやSnowflakeなどクラウドを活用したデータ基盤の構築・運用 ・ビジネス部門やデータサイエンティストと連携し、現場ニーズに即したデータ基盤の技術選定・要件定義 入社後は、ご自身の経験やスキルに応じて、必要な技術や知識を習得できる研修・サポートを受けていただきます。その後は、チームのデータエンジニアやデータサイエンティスト、ビジネス部門と連携しながら、実務を推進していただきます。 また、国内外の販売会社との協議や連携など、グローバルに活躍できる機会も豊富にあり、幅広い経験を積みながら着実な成長ができます。 【技術力】 ・AzureやSnowflakeなどのクラウド基盤、SQL、Python、Rなどのプログラミング言語を活用しています。 ・データエンジニアだけでなく、機械学習や統計解析に精通したデータサイエンティストも多数在籍しており、部門内で高度な知見やノウハウを共有しながら、技術力の向上と事業価値創出を推進しています。 【キャリアパス】 データエンジニアリング領域のスペシャリストやデータアーキテクト、データ基盤領域の技術リーダー、プロジェクトマネジャーなどへのキャリアアップが可能です。 また、グローバルプロジェクトや最新技術導入の推進役として、成長につながる環境や挑戦できるフィールドも整っています。
データサイエンティスト
データサイエンティストをご担当いただきます。 【具体的には】 ・法人向けECサイト「たのめーる」に関連する多様なビッグデータを用いたBI設計・開発 ・データに基づく施策設計や、営業・マーケティング部門との連携による分析・課題抽出 ・各種施策の効果測定・改善提案を通じた、法人向けビジネス拡大への貢献 <利用ツール、利用技術> ■データ処理・分析:SQL、Python ■BI/可視化:Qlik Sense、QlikView、Tableau、Power BI ■自動分析・特徴量抽出:dotData Insight 【仕事のやりがい】 ・国内有数(※)の法人向けECサイト「たのめーる」を基盤とした、法人向けビジネス拡大のために自らのデータ活用力を実践利用できる点 ※ ECサイトでの年間取引2000億以上、取り扱い商材200万点以上、取引口座数200万以上 ・ECサイトと同社営業による営業活動によるハイブリッドな顧客戦略に関連した施策へのデータ分析力の活用 顧客の不満を解消し、要望を実現し、ECサイトの売上や顧客満足度といった事業成果に貢献することに喜びを感じる人材を募集します。 【どのような能力が身につくのか】 ・SQL・Pythonを活用したデータ分析・自動化による実践的なデータ活用力 ・BIツールを活用した、意思決定に直結するダッシュボード開発スキル ・多様な大規模データを扱う中での、データ加工・設計・品質管理スキル ・営業・マーケティング部門と連携し、データで課題解決を行う企画力・提案力
企業情報を見る
市場系データ企画戦略立案/推進
データ企画戦略、データアーキテクチャ、データマネジメント(含、ガバナンス)のスペシャリストとして、三菱UFJ銀行市場部門のデータドリブン経営をリードする役割をご担当いただきます。 【具体的には】 ・データ企画戦略の策定、運用 ・データアーキテクチャ戦略の策定、運用 ・データマネジメント態勢の構築・運用(含、方針・ルール策定) ・データ関連プロジェクト推進 【組織構成】 市場企画部 市場エンジニアリング室 DX推進Gr 市場系デジタルプロダクト開発21名 ※協働運営をしている三菱UFJモルガン・スタンレー証券市場エンジニアリング室の兼務者を含みます。 【部署概要】 市場事業本部の目指す姿を実現し、常に変化の先頭に立ち、顧客と市場をつなぎ最適なソリューションを提供するために、IT・デジタル・クオンツ関連業務全般の戦略立案・総合調整および総括機能を発揮し、グローバルスキル・ノウハウをフル活用できる体制整備と運用を担っています。 【魅力】 ・日本を代表するグローバル金融機関であるMUFGの市場業務領域においてMUFGの銀行及び証券会社の先端技術基盤を活用することで、グループのデジタルシフトへ貢献することが可能です。 ・ダイナミックな市場業務の中でフロントトレーダーやセールスと一体となってデータ利活用を推進するため、市場業務のスキルも身に着けることが可能です。 ・経験豊富で優秀なデジタル開発者やAI技術者と共にスキル向上が可能です。 【キャリアパス】 所属部署におけるチームリーダー、そして次長とマネジメントポストをめざすことが可能です。またデータ利活用を起点に部内異動を重ねてデータ人材のプロフェッショナルキャリアを歩むケースや、フロント部署でDX推進のプロフェッショナルとしてキャリアを歩むケースなどがあります。
企業情報を見る
データエンジニア
■データエンジニアをご担当いただきます。 【具体的には】 データエンジニアとして、主に以下の何れかの役割をご担当いただきます。 (1)ITアーキテクト ・全社対象のデータ基盤・分析基盤導入(AWS等のクラウド基盤・DWH・DataLake・DataHub、BIツール等) ・データ利活用ニーズの拡大に合わせた、上記データ基盤・分析基盤の機能改善・システム構成の企画立案 ・ユーザー側でのDWH性能モニタリングと性能改善クエリチューニングを実施(PDCA) ・製品選定POCを実施(アジャイル開発)など (2)データプロバイダー(データ提供・最適化) ・全社対象のデータ基盤上のデータ管理 ・ETLツール*1を活用したデータパイプライン設計等、データエンジニア業務の上流工程 ・安定したデータ基盤の維持・向上など *1 社内に散在する業務データを抽出・収集し、データ活用やシステム間連携ができるよう加工を行うツール (3)データ企画・整備 ・各部門のビジネスニーズに基づくデータマートの企画・開発 ・データ起点でのシステム要件定義、業務プロセス最適化、データモデル設計のコンサルティングなど
企業情報を見る
データマネジメント
■データマネジメントをご担当いただきます。 【具体的には】 主に以下の何れかの役割をご担当いただきます。 (1)データマネジメント ・データ利活用を支えるプロセス効率化及びルールの策定 ・データカタログの整備及びデータ照会対応 ・データ利活用プロセスから全体最適化できるサービスの発掘及びそのプロジェクト推進、開発(支援) など (2)データガバナンス ・データガバナンス態勢の構築・維持に係る方針・ルールの策定 ・経営情報基盤に係る知見の文書化、データ資産のメタデータ管理 ・経営/マネジメント宛て報告・監査対応 など 【キャリアパス】 データ人材のプロフェッショナルキャリアを歩むケース、業務部門での経験を積み新規サービスや商品企画等のキャリアを歩むケース、2線・3線のガバナンス関連部門での経験を積み経営管理のキャリアを歩むケース等があります。
情報セキュリティエンジニア<半導体・液晶生産ライン向けシステム>
■スマートフォンやタブレット端末などの製品に不可欠な半導体や液晶パネルの工場向けに、クリーンルーム用搬送・保管システムを提供しているクリーンルーム事業部にて情報セキュリティの推進業務に従事いただきます。 【具体的には】 事業部内のITインフラの整備・セキュリティ対策とが主たる業務となります。 また、関連部門(全社のIT部門など)と連携し、情報セキュリティマネジメント活動も推進していただきます。 ・情報セキュリティ推進のための企画・基盤設計・構築・導⼊・展開 ・セキュリティインシデント対応、問い合わせ対応 ・サイバーセキュリティ対応 ・社内ルール周知、教育活動 ・セキュリティ脅威への対応施策検討・⽴案 <やりがい・魅力> 同社には「全社員の人格・個性を尊重し、自由闊達な明るい企業風土をつくる」という経営理念があります。 若手にも仕事が任され、活躍の舞台はグローバルに広がっています。 積極的にチャレンジする精神があれば、その能力を発揮するチャンスは無限に広がっています。
グローバルITガバナンス/リスク管理
■同社グループの海外100支店等を対象に、ITガバナンス・ITリスク管理を担う本社(HQ)統括ポジションです。 海外の地域本部と連携しながら、全体最適の観点で高度化の推進をご担当いただきます。 【具体的には】 海外拠点のIT環境を対象に、ITガバナンスおよびITリスク管理の高度化の推進をご担当いただきます。 具体的には以下のような業務が想定されています。 ・海外拠点のITリスク評価・モニタリング ・グローバルITリスク管理プロセスの企画・改善 ・ITガバナンスフレームワークの設計 ・ITポリシー・セキュリティ基準の策定・海外展開 ・地域本部とのガバナンス調整など 【ポジションの魅力】 海外100支店等を対象としたITガバナンス業務に、本社統括機能(HQ機能)として携わることが可能です。 金融ITにおける高度なリスク管理に関わりながら、海外拠点との連携を通じて海外出張の機会があり、将来的には海外拠点でのIT統括やガバナンス業務など、海外駐在に挑戦の可能性があります。 【想定キャリアパス】 グローバルITガバナンス・ITリスク管理の専門性を軸に、IT部門のガバナンス企画、ITリスク管理(2線)、IT内部監査(3線)など幅広いキャリア形成が可能です。将来的には海外拠点IT統括や、他部門での海外拠点ガバナンス・企画管理など、同社グループの国際業務を支える役割も担うことが期待されている。
セキュリティ共通サービス 導入推進・技術支援
■同社グループ会社が構築するサイバーセキュリティの共通サービス(約20種類)を、国内外のグループ企業(約100社)に展開する上で、グループ内向けプリセールス担当として技術的なサポートを提供いただきます。 【具体的には】 同社グループ会社が構築するサイバーセキュリティの共通サービスを、社内担当と連携し、国内外全てのグループ企業に対して導入支援を行います。導入実現まで技術面からリードする社内グループ企業向けのプリセールスポジションです。同社グループ全体のセキュリティ高度化を推進するため、グループ企業の課題を整理のうえ、要件定義、ソリューション選定、提案書作成、技術説明、導入支援などを実施いただきます。
防衛・安全保障向けSE
■サイバーセキュリティ(暗号製品及びそれを活用したシステム)に係るエンジニアリングを担当いただきます。 【具体的には】 ・中央省庁に対してヒアリングを行い、ニーズを収集、集約、分析 ・聴取したニーズを踏まえ、サイバーセキュリティに係わる事業の企画立案 ・ニーズの擦り合わせと並行して、上記システムの構築 ・研究開発部門、製品事業部及び他社製品ベンダーと意見、工程等の調整 ・組織の内外と協調し、上記に係わるソリューションサービスの構成検討を推進 【ポジションの魅力・やりがい・キャリアパス】 ・顧客業務の理解から、課題の抽出、ソリューション検討を行い、実際のソリューション構築まで一気通貫で経験することが可能です。 ・官公庁をメインの顧客としており、社会を支える中大規模なシステムを自身の手で作り上げる達成感が得られるとともに、情報システムにおいて重要なサイバーセキュリティ関連の幅広いスキルを身に着けることが可能です。また、ドライバ等のプログラム開発に関われるため、専門的な技術力の習得も可能です。 ・上流から下流までを経験いただくことで、スキルや経験を身に着けていただけるとともに、実績に応じて、さらに上位のポジションへの登用も見込まれます。 ・ご入社直後は、基本はOJTでキャッチアップいただく想定です。同僚のサポートを受けつつ、ドキュメント作成などの業務の進め方や、扱う製品について理解を深めていただきます。 ・勉強会や、e-learningによる研修制度などもございますので、社内の制度を利用して、自身のスキルアップを図ることも可能です。
インフラエンジニア
インフラエンジニアとして、以下の業務をご担当いただきます。 【具体的には】 ・ゼロトラスト導入/移行プロジェクトの推進メンバー ・ネットワーク・セキュリティ領域における新技術の探索と導入に向けた計画立案・推進 【仕事のやりがい】 ・国内海外含めた同社グループ全体のインフラ、セキュリティ活動に関わることができます。 ・経営層と密にコミュニケーションを取りながら同社グループ全体のインフラおよびサイバーセキュリティ施策を主導し、同社の安定した事業運営に貢献することができます。 ・将来的には、インフラ領域もしくはサイバーセキュリティ対策及びインシデン ト対応において、経営層による意思決定や、グループ全体・ビジネス視点で施策を企画・実装する立場を目指せるキャリアパスが用意されています。
社内SE<セキュリティエンジニア>
同社全体のITインフラにおけるセキュリティ運用、設計、構築をリードし、グローバル規模でのIT基盤の安定稼働とセキュリティレベルの向上をミッションとしていただきます。 【具体的には】 ■ セキュリティ監視・分析業務 - セキュリティイベントの監視・分析・トリアージ - セキュリティアラートの優先順位付けと対応 - インシデント発生時の初動対応と調査 - 定期的なセキュリティレポートの作成と報告 - セキュリティ監視ツール(SIEM等)の運用・チューニング ■高度脅威対策業務 - プロアクティブな脅威の検出と追跡 - 高度な脅威アクターの行動パターン分析 - ネットワーク/エンドポイントデータの詳細分析 - 新たな攻撃手法の調査研究 - 脅威インテリジェンスの収集・分析・活用 ■セキュリティ基盤構築・運用業務 - セキュリティツール(EDR、SIEM、IDS/IPS、WAF、SASE等)の導入・構築・運用 - クラウド環境(AWS、Azure、GCP)のセキュリティ設計・実装 - ネットワークセキュリティの強化対策 - 脆弱性管理とパッチ適用の推進 ■扱う領域 ・グローバルネットワーク(WAN、LAN、ファイアウォール、無線、Wi-Fi)のセキュリティ ・IaaS(AWS、Azure、GCPなどのクラウド基盤)のセキュリティ ・セキュリティツール(脆弱性スキャン、脅威検出、ログ管理、SIEM、IDS/IPS、WAF、EDR) ・エンドポイントセキュリティ ・インシデントレスポンス ・アタックサーフェス管理 ・ActiveDirectory、Microsoft365セキュリティ
サイバーセキュリティ戦略企画・開発担当
■サイバーセキュリティ戦略企画・開発担当をご担当いただきます。 ・世の中ではITの活用が進む一方、サイバー攻撃が激化し、日本企業においても被害が増加しているため、同社においてもサイバー攻撃による被害の抑止に向けた対策強化取り組みを推進しています ・サイバーセキュリティについては、日々攻撃や対策が進化・高度化していることから常に最新の技術動向を調査のうえ、新しい対策の導入や役員・職員向けのセキュリティ教育を通じ、サイバー攻撃から顧客の情報や同社の業務を守る事を牽引いただく「サイバーセキュリティ戦略企画・開発担当」を同社は求めています。 【具体的には】 ・サイバー攻撃動向やサイバーセキュリティ対策に関する先端技術の調査・研究 ・サイバーセキュリティ対策の導入企画およびプロジェクトマネジメント ・金融庁ガイドラインを始めとした各種ガイドラインを踏まえたサイバーセキュリティ体制の評価や強化施策の企画・立案 ・役員・職員向け教育の企画・実施 等 【ポジションの魅力】 同社は日本を代表する生命保険会社であり、サイバー攻撃による被害が発生した場合の影響も甚大となります。同社でのサイバーセキュリティ対策により、多くのステークホルダーを守る使命があり、ダイナミックな案件に中核として従事可能です。 【キャリアパス】 サイバーセキュリティ対策を推進いただく中で、同社業務関連知識、同社固有のIT関連知識、サイバーセキュリティに関する知識を研鑽いただく予定です。その後、IT部門を中心にデジタル化推進、サイバーセキュリティ以外のシステム開発プロジェクトの牽引等にも従事いただく事も可能です。
ITサービスの企画・開発・運用
同社グループ各社に対して、グループIT戦略に基づくPCセキュリティ施策の企画・開発・運用の取り纏めを担っていただきます。 ・ユニファイドエンドポイント管理(UEM)サービスの企画・開発・運用の推進 ・アタックサーフェスマネジメント(ASM)サービスの企画・開発・運用の推進 ・各サービスの利便性向上および品質改善活動の推進 サービス展開している製品の機能追加、NWアーキテクチャ刷新、運用効率化などのエンハンスの他、他本部と連携し生成AIを活用したセキュリティ維持活動、サービス加入支援、新規ビジネスの創出など幅広い業務があるため、能力に応じた業務を既存メンバと協力して推進していただきます。 【具体的には】 同社グループの社内向けのITサービスの構想・企画・開発・運用を中心とした業務を担当していただきます。 業務の具体例 ・最先端のセキュリティソリューションの製品評価およびITサービス活用の検討・企画および開発プロジェクトの推進 ・既存サービスの課題解決を目的とした改善活動または販売促進活動 ・上記活動における複数名のパートナー会社メンバの取りまとめ ・関連部門との会議のファシリテーションならびに運営 【ポジションの魅力】 同社グループ向けの大規模なセキュリティITサービスの企画、開発、運用、導入を経験することができるポジションです。実績として大規模なITサービスの運用経験を対外的にアピールができます。
次期戦闘機の情報セキュリティの新たな仕組みの構築およびITインフラ/アプリ開発の関連業務
同社にて、以下業務をご担当いただきます。 ・新たな情報セキュリティリスクを的確に把握し、多様な制約の中で国内外および社内外の関係者と連携しながら、利便性を損なわない情報管理体制の構築を担っていただく。 ・設計・製造・運用の各プロセス担当部門と連携しつつ、国内外および社内外の関係者と協働し、有効かつ利便性の高いインフラやアプリケーションに関する方針の策定、構築、運用を推進していただく。 【具体的には】 ・防衛情報のセキュリティの規則およびリスク分析を基にした仕組みの構築・運用 ・防衛情報の区分に応じたITインフラの構築と運用。 ・各プロセス(設計、製造、運用など)用途に応じたアプリケーション開発・導入・運用 【役割】 ・新たな情報セキュリティリスクを的確に把握し、多様な制約の中で国内外および社内外の関係者と連携しながら、利便性を損なわない情報管理体制の構築を担っていただく。 ・設計・製造・運用の各プロセス担当部門と連携しつつ、国内外および社内外の関係者と協働し、有効かつ利便性の高いインフラやアプリケーションに関する方針の策定、構築、運用を推進していただく。 【使用ツール】一般的なオフィスツール 【キャリアパス】 ・防衛事業における情報セキュリティに関する知識が付くため、今後拡大していく防衛事業セキュリティの中核人材 ・セキュリティ上、様々な制約の中でも利便性の高いITインフラ/アプリを構築できる中核人材 経験を積んだ後、スペシャリストもしくはマネージャーとしてキャリアアップが可能です。 研修体制(OJT体制): 入社後数日は導入教育を実施し、その後は部門のリーダーの指導の下、業務に従事いただきます。また、各種研修/教育プログラムを備えています。
<金融×IT>システムセキュリティエンジニア
■同行サイバーセキュリティ推進部署とシステム開発関連会社の架け橋となり、同行および同行グループ会社のシステム開発におけるサイバーセキュリティ対策をリードしていただきます。 ※配属予定部署:同行への入行と同時に関連IT会社へ出向いただきます。 【具体的には】 以下のような業務を想定しています。 ■システム開発におけるサイバーセキュリティ上の課題整理、および優先順位付け ■最新のサイバーセキュリティ動向に基づく開発・製品導入方針等の立案、および全社展開・浸透施策の検討 ■サイバーセキュリティ関連システム開発のプロジェクトマネジメント(特にプロジェクト立ち上げ期) 【ポジションの魅力】 年間数千億円のIT投資を続ける日本最大の総合金融グループのシステム部門の求人。約3人に1人が中途採用。 最先端のセキュリティ技術・製品を駆使し、システム開発におけるセキュリティ対策を業界トップクラスレベルで企画・推進。 日本最大・世界有数の金融グループならではの大規模開発に、サイバーセキュリティの側面から社内横断的に携わることが可能。世界中の企業・個人の経済活動を根幹から支える金融システムを外部脅威から守り抜く社会的使命感の高さが魅力だと同社は考えている。安心・安全なサービス提供を通じ、社会・顧客の発展に貢献可能。 【想定キャリアパス】 少なくとも入行後数年はシステム開発現場で活躍いただく想定です。その後はPL/PM等の役割や担当プロジェクト数を拡大しつつ開発現場で活躍を続けることも可能、銀行に帰任し銀行・同行グループ会社全体のサイバーセキュリティアーキテクチャの戦略企画・推進などに従事することも可能。
企業情報を見る
四輪サイバーセキュリティ技術開発<法規認可対応>
■虎ノ門拠点のミッションは、最新法規のセンシングから、同社独自の開発プロセスへの落とし込み、そして実際の認可取得までを完遂することです。 管理職として拠点戦略の立案/推進、及び組織マネジメントを担っていただきます。 また、以下における決裁/マネジメント業務もご担当いただきます。 【具体的には】 ・法規センシング・解釈 :UN-R155、欧州CRA(Cyber Resilience Act)、中国特有法規等の最新動向を把握し、車両開発への影響を特定 ・認可戦略・プロセス改善 :法規に基づいたセキュリティ実施要領の策定、および開発現場(栃木等)への展開・プロセス改善 ・認可取得実務 :各機種の認証取得に向けたリスクアセスメントの実施、膨大な証明書類(帳票)の作成、およびSUMS(ソフトウェアアップデート管理システム)との連携 ・認証機関対応 :第三者審査機関(テクニカルサービス)との折衝。審査官からの技術的な指摘に対し、開発の代表として論理的根拠を持って回答・交渉を実施 【使用ツール・言語】 ・EXCEL、Power Point等、基本的なPCソフトの操作 ・MATLAB/Simulink、CANoe、CAN Analyzer等の計測&シミュレーションツールの操作 ・Autosar、C等のソフトウェア技術 等
事業企画・商品企画<製造業向けセキュリティサービスの立ち上げ>
■FA/OTセキュリティ領域における事業企画・商品企画・ソリューション企画を担当いただきます。 【具体的には】 ・製造業顧客に対するFA/OTセキュリティの啓蒙活動 ・顧客の製造現場におけるセキュリティリスクの把握・分析 ・顧客ごとの顕在リスク・潜在リスクに対する対応策の検討 ・自社製品、外部パートナーの技術・サービスを組み合わせたセキュリティ提案の企画 ・セキュリティアセスメント、導入支援、運用支援等のサービス企画 ・FA/OTセキュリティ商品の企画、商品戦略の立案 ・市場動向、競合動向、規格・法規制動向の調査 ・大学、研究機関、政府系機関、外部専門家との関係構築 ・セキュリティベンダー、SIer、コンサルティング会社との協業検討 ・事業戦略、商品戦略、サービスロードマップの策定・継続的な更新 ・営業・SE・開発部門と連携した初期顧客提案、PoC、事業検証の推進 ・経営層・事業責任者向けの提案資料、事業計画資料の作成 【仕事に対して期待する成果】 ・FA/OTセキュリティ事業として狙う市場、顧客、提供価値が明確になっている ・顧客の製造現場におけるセキュリティ課題を言語化し、提案可能な形に整理できている ・自社で担う領域と、外部パートナーと連携すべき領域が整理されている ・セキュリティ商品・サービスの企画、提供メニュー、収益モデル、ロードマップが具体化されている ・営業・SE・開発・サービス部門が共通理解を持ち、事業化に向けて動ける状態になっている ・初期顧客への提案、PoC、案件創出が進んでいる ・中長期的にFA/OTセキュリティを事業の柱として育てるための方向性が示されている
社内SE<セキュリティ企画>
■社内ITインフラの企画・運用・改善を通じて、業務効率とセキュリティレベルを向上させるポジションです。 システム導入計画立案・社内提案・各ベンダー会社との折衝・既存システムの維持管理などに携わって頂きます。 【具体的には】 ・社内ネットワーク(LAN/WAN/VPN)の設計・運用・トラブル対応 ・セキュリティ対策(EDR、メールフィルタ) ・クラウドサービス(Microsoft365、HENNGE One等)の導入・運用 ・情報セキュリティポリシーの策定・教育対応 ・IT資産管理、ヘルプデスク対応(必要に応じて) <入社後のキャリアパス> ・入社後は情報システム部門の責任者のもと、OJT研修を行いながら同社についての理解や、マネジメント経験などの知識を習得して頂きます。
全社情報セキュリティ統括
法規動向を踏まえ、全社横断(車両開発、製造、物流、販売・サービス、IT領域)のサイバーセキュリティマネジメントシステム(CSMS)およびソフトウェア更新マネジメントシステム(SUMS)の構築・運用・改善を推進いただきます。 【具体的には】 (1)サイバーセキュリティ関連法規の動向把握と法規解釈の推進 ・ 最新の法規動向を把握するため、国内外自動車業界のサイバーセキュリティ関連活動への参加 例)自動車工業会、自動車部品工業会、自動車技術会、Auto-ISACなど (2)マツダ車のUN-R155/UN-R156 認可取得(能力審査・型式認可) と セキュリティ技術・プロセスの開発 ・ プロセス認可取得(3年毎またはプロセス変更時)のための全社取りまとめ、審査現場での認可当局との折衝 ・車両型式認可(車両プロジェクト毎)の審査準備 (3)CS/SU法に準拠したCSMS/SUMSの構築・運用 ・ 海外工場、海外拠点のCSMS/SUMS構築 ・ 同社グループ全体のサイバーセキュリティ監視活動のプロセス整備と効率化(ツール開発) ・同社グループおよび取引先で発生するサイバーセキュリティ事案の初動対応をリード ※幅広い領域に関わる業務のため、入社後のご活躍次第で、他領域を含めて多岐にわたる領域へチャレンジすることが可能です。
クラウドエンジニア<Microsoft365>
Microsoft365やBOX等のクラウドサービスに関して、自社・グループ会社・海外拠点への導入・展開・運用を担当して頂きます。 内部・外部の勉強会や研修参加の機会も豊富にあり、スキルアップが望める環境です。 【このポジションの魅力】 ・Microsoft365の大規模検証・導入経験を通じ、業界トップレベルの専門スキルを習得することができます。 ・Microsoft365連携システムの開発経験を通じ、アプリケーション開発スキルを身に着けることができます。 【将来的にお任せしたい内容】 ・システム課題や業務課題を解決するために、新たなクラウドサービスの選定や、導入に向けた提案・企画をお任せします。
企業情報を見る
<金融×IT>脅威インテリジェンスアナリスト
■同行および同社グループ全体を対象に、サイバー攻撃の兆候や脆弱性を調査・分析し、サイバーセキュリティ対策の強化を推進いただきます。 【具体的には】 ■脅威インテリジェンス、ASM(Attack Surface Management)関連ツールの企画・導入・運用 ■脅威・脆弱性情報の分析 ■サイバーセキュリティの最新動向や最先端技術の調査・研究 【ポジションの魅力】 経営陣、リスク管理、業務企画、システム開発・運用等の様々な部署と連携し、最先端・グローバルな環境でセキュリティの専門性をダイナミックに発揮いただける想定です。業界他社、インフラ事業者、官公庁・警察組織との連携等、外部との接点も多い組織です。中途入行比率は4割と様々なキャリアの方が活躍しています。 【想定キャリアパス】 脅威インテリジェンス領域に限らず、部内ローテーションにより多様なサイバーセキュリティ関連業務へのチャレンジが可能です。サイバーセキュリティのプロフェッショナルとしてキャリアを重ね、将来的にはマネジメントとして幅広い領域をリードいただくことが期待されています。また、他のIT関連業務へのチャレンジも可能です。 【求人の特色・一押しポイント】 ■年間数千億円のIT投資を続ける日本最大の総合金融グループのシステム部門の求人。約3人に1人が中途採用。 ■金融業界最高峰のセキュリティプロフェッショナルチームを組織。深刻化・高度化するサイバー攻撃の脅威に対応。 【配属予定部署_詳細】 同行および同社グループ会社全体のサイバー攻撃動向分析を一手に担う組織です。インシデントレスポンス、セキュリティ監視等の外部脅威への対応も担います。
企業情報を見る
グローバルでのセキュリティ戦略企画・推進担当
■グローバルでのセキュリティ戦略企画・推進を担当していただきます。 【具体的には】 ・グローバル350社超のグループ会社と複数の事業体に横串に通した、セキュリティマネジメント対策とサイバーセキュリティ技術対策の企画立案及び、推進 ・社内ITシステムだけでなくAI/IoTを活用した当社製品・サービスや工場制御システム等、同社IT資産全般に対するセキュリティ対策の企画立案及び、推進 グループ350社超の標準化、統合推進に向けては、難易度が高く、相当のリーダーシップ力と調整力が必要です。 ■使用ツール:EDR、SWG、WAF、多要素認証、脆弱性検査、資産管理、CSPM、SIEM、ASM <ポジション・立場> グローバルセキュリティグループのメンバーまたはリーダーとして戦略の立案及び、推進 <仕事のやりがい> 配属先は同社グループのIT戦略部門として中期経営計画を支えるIT戦略の立案及び投資のコントロールや評価を実施していくというミッションと、社内ITシステムだけでなくAI/IoTを活用した当社製品・サービスや工場制御システムを含めての全社横断的なセキュリティマネジメントを推進していくというミッションを担っています。同社は提携やM&Aなどスピーディー、かつ大胆なグローバル展開が功を奏し、2006年度9121億円の売上高は2025年度4兆9,200億円(計画)と約5倍の急成長を実現しています。また、同社では新卒・中途の差なく、為すべきことをメンバー自らが発案し、周囲と議論をしながらスピーディーに実行に移していくこと、またメンバーが成果を出せるよう大きく裁量を与えることを大事にしています。「世界を相手に自らのビジョンや想いを実現してみたい」という方にこそチャレンジ頂きたいポジションです。
社内SE【セキュリティ】
担当者として上長の指示を受けながら、ディフェンスシステム事業部およびグループ会社に対するサイバー攻撃に対して未然防止、早期発見、迅速な対処を実施いただきます。 【具体的には】 ■ログ分析: サーバ、PC、Firewallなどの各種ログを、オープンソースのログ分析ツールやDSIRTグループで開発したスクリプトを活用して分析します。分析結果をレポートに纏め、関係部門と共有します。分析用スクリプトのメンテナンスや新規開発も行います。 ※入社後、まずはログ分析をメインで担当していただき、その後は希望や経験に応じて以下のような業務も担当していただく予定です。 ■サイバーセキュリティ関連のトレンド調査: 国内外のサイバーセキュリティ関連カンファレンス等に参加し、最新動向の情報を収集します。得られた知見をレポートに纏め、関係部門と共有します。さらに、必要に応じて事業部全体へのプレゼンテーションも担当します。 ■脆弱性診断: ディフェンスシステム事業部が運用しているシステムに存在する脆弱性や設定上の不備を見つけるためのセキュリティテストを担当します。専用のツールを用いて実施します。脆弱性診断の結果をレポートに纏め、関係部門と共有します。 ■フォレンジック調査: インシデントが発生した時に攻撃を受けたPCに対する、証拠保全・収集・分析を担当します。分析結果をレポートに纏め、関係部門と共有します。 【携わる事業・ビジネス・サービス・製品など】 ディフェンスシステム事業部およびグループ会社が運用するITインフラや業務システムをサイバー攻撃から守る業務に携わる事が出来ます。
企業情報を見る
社内セキュリティ運用担当
社内セキュリティ運用担当として、主に組織的対策・人的対策を中心となり、同社や顧客の知的財産・機密情報の保護に関する施策の実施をご担当いただきます。 【具体的には】 ・セキュリティルール策定(規程の作成含む)、従業員の教育・啓蒙、セキュリティ点検・監査、セキュリティインシデント窓口対応、 ・プライバシーマークやISMSの取得や維持に関わる対応、セキュリティに関わる社内の申請や問い合わせ対応、 ・当社顧客への対応、経営層への報告など セキュリティ施策は一度決めても形骸化・陳腐化しやすいため、法令やIT技術の進歩、世間で起きているセキュリティインシデント、働き方の変化、会社の方向性などに応じて、常にアップデートする必要があります。 そのために、同部門にとどまらず、関係する他部門や経営層ともコミュニケーションを取りながら、効率よく最適なセキュリティ施策を実施するためのルール策定や教育、点検等一連の対応を行っていただきます。 ■ポジションの魅力 企業におけるセキュリティはまだ歴史が浅く、国内のセキュリティ人材も不足していることから、これまでの運用実務経験が少ない方であっても、自分のやる気次第で、今後の活躍のフィールドを広げることも十分可能です。 同ポジション「セキュリティ運用担当」として、技術的施策だけでは解決できないあらゆる内容が業務の対象となりますので、難しいですがやりがいのある仕事です。グループ会社への支援や、セキュリティビジネスの活動も増やしていく予定ですので、自社内にとどまらず広く活躍いただくことも可能です。
セキュリティエンジニア
セキュリティストラテジー業務(企画・戦略・計画立案)から、戦略以降の実装・運用までを役割分担し、グループ全体をサイバーセキュリティの脅威から守る為、体制強化を進めていただきます。 【仕事内容事例】 ■セキュリティマネジメント業務(セキュリティ戦略、仕組み作り、PDCA運用) • セキュリティとプライバシー保護の観点からの分析 • セキュリティの観点からの検討、設計 • セキュリティポリシーの更新、策定 • セキュリティ要件の定義、評価 • 情報セキュリティガバナンス • 情報セキュリティの周知と教育 • リスク管理、リスク管理計画の策定 • モニタリング実施対応(モニタリング計画、 実施、結果分析と改善フォロー) 等 ■セキュリティエンジニアリング(セキュリティ対策の実装、セキュリティ運用) • インシデント発生時におけるインシデント報告受付、インシデント対応・対応支援 • 情報セキュリティの運用、情報セキュリティの評価と検証 • プロジェクトについてのセキュリティ管理計画の策定、 要員についてのセキュリティ管理計画の策定 • セキュリティの実装、設計、調査、評価 • セキュリティテスト(計画の作成、準備、実施、結果の対策実施) 等
企業情報を見る
AIガバナンス<ITリスクコントロール>
■同社にて、AIガバナンスをご担当いただきます。 【具体的には】 1)AIガバナンス ・同社グループ・グローバルのAI関連ポリシーの制定、リスクベースの管理枠組整備、統制デザイン(プロセス・システム・組織)、第3者検証等 ・同社が加入するAIガバナンス協会で産業界の取組発展への貢献も展望 2)リスク領域へのテクノロジー活用(AI):社内外事案収集分析、当局規制動向分析、ソーシャルリスニング等のリスク管理活動をAIにより高度化・省力化、予兆捕捉に取り組む。出資先先進企業と協業等もあり。 <参考:共通的なプロセス> リスク特定:社内外事案分析、当局規制動向分析に基づき、リスクシナリオを整備。定量化指標Key Risk Indicatorを設定 評価・計測:リスクシナリオに基づき、定点でリスク評価のうえKRIを計測 統制:統制の実態効果、スコープや深度などの妥当性を検証 報告:経営会議やリスク委員会、リスク管理委員会等に独立した2線として報告 【キャリアパス】 各人のキャリア希望に応じて、専門性を実務ベースで高めていくことやITリスクに関する幅広い業務を経験することが可能です。 また、銀行内の他組織(システム企画・開発・運用部門、監査部門、海外拠点など)への異動や人材交流により、多様な経験を積むことも可能です。 ご活躍いただく中で、マネジメントポジションへの登用可能性もあります。
社内SE<セキュリティエンジニア>
■同社全体のITインフラにおけるセキュリティ運用、設計、構築をリードし、グローバル規模でのIT基盤の安定稼働とセキュリティレベルの向上をミッションとしていただきます。 【具体的には】 (1)セキュリティ監視・分析業務 ・セキュリティイベントの監視・分析・トリアージ ・セキュリティアラートの優先順位付けと対応 ・インシデント発生時の初動対応と調査 ・定期的なセキュリティレポートの作成と報告 ・セキュリティ監視ツール(SIEM等)の運用・チューニング (2)高度脅威対策業務 ・プロアクティブな脅威の検出と追跡 ・高度な脅威アクターの行動パターン分析 ・ ネットワーク/エンドポイントデータの詳細分析 ・新たな攻撃手法の調査研究 ・脅威インテリジェンスの収集・分析・活用 (3)セキュリティ基盤構築・運用業務 ・セキュリティツール(EDR、SIEM、IDS/IPS、WAF、SASE等)の導入・構築・運用 ・クラウド環境(AWS、Azure、GCP)のセキュリティ設計・実装 ・ネットワークセキュリティの強化対策 ・脆弱性管理とパッチ適用の推進 <扱う領域> ・グローバルネットワーク(WAN、LAN、ファイアウォール、無線、Wi-Fi)のセキュリティ ・IaaS(AWS、Azure、GCPなどのクラウド基盤)のセキュリティ ・セキュリティツール(脆弱性スキャン、脅威検出、ログ管理、SIEM、IDS/IPS、WAF、EDR) ・エンドポイントセキュリティ ・インシデントレスポンス ・アタックサーフェス管理 ・ActiveDirectory、Microsoft365セキュリティ
セキュリティ戦略策定
■最上流工程における戦略策定、規定の決定、CSIRT(Computer Security Incident Response Team:インシデント対応チーム)関連業務を担当していただきます。 【予定業務】 ・情報セキュリティ委員会の事務局としての運営活動 ・セキュリティ関連のインシデント、アラートなどのモニタリング ・セキュリティポリシー等、同社グループのルール策定 ・セキュリティ対応策の検討および実装 ・協力会社マネジメント、等 【期待役割】 サイバーセキュリティ戦略室としてのミッション サイバーセキュリティ戦略を策定し、推進するとともに、有事の際のセキュリティインシデント対応、平時におけるサイバーセキュリティ運用業務、セキュリティ教育・啓発活動などを介して、同社グループ全体のサイバーセキュリティレベルの向上のための活動を行う 【デジタル戦略と独自AIの活用】 ■スローガンは「デジタルを武装せよ」 社員一人ひとりが自らデジタル技術を身につけ、自主的に業務改革を行う組織文化を全社で推進しています。経営トップ自らが最新テクノロジーの活用を率先し、変化を恐れず挑戦する風土が根付いています。 ■独自の対話型AI「NISSIN AI-chat」の開発 ツールを導入して終わるのではなく「現場が輝くデジタル化」を掲げ、現場の社員が日常業務で高度にAIを使いこなしています。
企業情報を見る
事業企画推進<インフラ>
■次世代戦闘機事業に関する企画推進活動、開発制度設計(国際規格など)並びに高度セキュリティ開発環境構築を担当するチームにて、 主にインフラ業務を担当いただきます。 【具体的には】 3つの業務をチームごとに分担しておりますが本ポジションは主に「設計環境の構築、製造設備の構築」を担当いただきます。 ・セキュリティエリアの構築(オンプレサーバ・ネットワーク・セキュリティ等のインフラ構築~運用) ・製造設備の構築 ・国際規格に準じた規則制定や制度構築の経験 【同ポジションの魅力】 大規模かつグローバルなプロジェクトの立ち上げ段階から関わることができる希少な経験を得ることができると同時に、 様々なステークホルダー(日本、イギリス、イタリア政府、メーカー等)と連動してプロジェクトを推進することで、 極めてハイレベルなグローバルビジネススキルを高めることができます。
企業情報を見る
セキュリティ監視およびインシデントレスポンス企画・運営
■同行および同社グループ全体を対象に、SOC(Security Operation Center)の監視・分析やインシデントレスポンスの企画・運営をご担当いただきます。 【具体的には】 具体的には以下のような業務が想定されています。 ・24時間365日体制で稼働するグローバルSOCでのアナリスト業務(アラートのチケットハンドリング、内容の分析、影響判断など) ・アナリスト業務に伴う海外拠点メンバーとの日常的なコミュニケーション ・インシデント対応プロセスの整備・訓練 ・インシデント発生時の被害最小化、早期復旧推進、事後分析・レポート作成 【配属予定部署詳細】 同行および同社グループ全体のサイバーセキュリティ戦略の策定や教育等を担う組織です。インシデントレスポンス、セキュリティ監視、脅威インテリジェンス、セキュリティ対策製品の導入等の外部脅威への対応も担います。 【ポジションの魅力】 経営陣、リスク管理、業務企画、システム開発・運用等の様々な部署と連携し、最先端・グローバルな環境でセキュリティの専門性をダイナミックに発揮いただけます。業界他社、インフラ事業者、官公庁・警察組織との連携等、外部との接点も多い組織です。中途入行比率は4割と様々なキャリアの方が活躍しています。
企業情報を見る
サイバーセキュリティアーキテクト
■同行および三菱UFJフィナンシャルグループ(MUFG)全体を対象に、セキュリティアーキテクチャ戦略を立案し、各種セキュリティツール(防御・検知・分析等)の導入・運用を推進していただきます。 【具体的には】 具体的には以下のような業務を想定しています。 ■同行およびMUFGのセキュリティアーキテクチャ戦略の立案 ■システム・ネットワーク構成を踏まえた各種セキュリティ技術・ツール・サービスの選定 ■各業務部門やシステム開発子会社と協力した各種セキュリティ技術・ツール・サービスの導入・運用 【ポジションの魅力】 経営陣、リスク管理、業務企画、システム開発・運用等の様々な部署と連携し、最先端・グローバルな環境でセキュリティの専門性をダイナミックに発揮いただける想定です。 業界他社、インフラ事業者、官公庁・警察組織との連携等、外部との接点も多い組織です。中途入行比率は4割と様々なキャリアの方がご活躍されています。 【想定キャリアパス】 サイバーセキュリティの技術・実務を担うプロフェッショナルとしてのキャリアを積み、将来的にはマネジメントとして幅広い領域をリードしていただくことが期待されています。 また、同業務の経験を活かし、他のIT関連業務やIT以外のリスク管理業務、業務部門側のIT/リスク管理担当者等にチャレンジすることも可能です。
企業情報を見る
グローバルサイバーセキュリティ戦略策定・企画管理
■同行および三菱UFJフィナンシャルグループ(MUFG)全体のサイバーセキュリティの「あるべき姿」をグローバルベースで定義し、その実現に向け多様な関係者を巻き込みながら業務を統括・推進いただきます。 【具体的には】 具体的には以下のような業務を想定しています。 ■同行および同行グループ全体のグローバルサイバーセキュリティ戦略策定 ■戦略を遂行するための仕組みづくり、および既存戦略の遂行プロセス高度化 ■戦略に基づく各施策の推進、および進捗状況管理 【ポジションの魅力】 日本最大・世界有数のフィナンシャルグループの中核企業において、長期的な視野をもち、経営に近い立場で多様な関係者との議論・調整を主導いただけます。 グローバルを主戦場に課題を捉え戦略を立案・推進する機会は貴重であり、大規模組織を通じた価値創出に大きなやりがいを感じていただけると同社は考えています。 【想定キャリアパス】 サイバーセキュリティ戦略策定・企画管理のプロフェッショナルとしてキャリアを重ね、将来的にはマネジメントとして同業務をリードいただくことが期待されています。 また、同業務での経験を活かし、他のIT関連/企画業務や、業務部門のITプロフェッショナルとしてのキャリアにチャレンジすることも可能です。
企業情報を見る
サイバーセキュリティ & サードパーティ管理
■同社にて、サイバーセキュリティ & サードパーティ管理をご担当いただきます。 【具体的には】 1)サイバーセキュリティ ・同社グループ・グローバルのサイバーセキュリティの統制状況評価と分析。 ・社内外事案・動向分析や当局規制動向を鑑みつつリスクにかかわるデータを収集。 ・脅威や規制に関わる統制の検証、定量的指標、外部サイバー格付サービスの結果等を利用してモデルを構築、サイバーリスクの所在、要因及び予兆を定点監視。 ・統制スコープ・深度・実効性等を検証のうえ、経営会議に2線独立部署として報告 2)サイバーセキュリティ+サードパーティ ・G7でガイド発行されたサードパーティのサイバーセキュリティに関する基礎的要素やFSB、IIF等などのガイドやツールを分析。 ・リスクベースで統制管理枠組みへの組み込みを主導。(外部委託契約、高頻度モニタリング、演習企画、集中度の分析と対策等) 3)デジタル詐欺 ・インターネットやスマホ・アプリ等の発展、生成AIの発展によりデジタル詐欺は急増の傾向あり。 ・テクノロジーが犯罪や詐欺にどのように使われるかを分析して、関係者を啓蒙するとともに必要な対策や管理枠組みを構築する。 <参考:共通的なプロセス> リスク特定:社内外事案分析、当局規制動向分析に基づき、リスクシナリオを整備。定量化指標Key Risk Indicatorを設定。 評価・計測:リスクシナリオに基づき、定点でリスク評価のうえKRIを計測。 統制:統制の実態効果、スコープや深度などの妥当性を検証。 報告:経営会議やリスク委員会、リスク管理委員会等に独立した2線として報告。
企業情報を見る
サイバーセキュリティ戦略策定・企画管理
■同行および同社グループ全体のサイバーセキュリティの「あるべき姿」を定義し、その実現に向けて経営陣や各業務部門など多様な関係者を巻き込み、業務を統括・推進いただきます。 【具体的には】 ■同行および同社グループ全体のサイバーセキュリティ戦略策定 ■戦略を遂行するための仕組みづくり、および既存戦略の遂行プロセス高度化 ■戦略に基づく各施策の推進、および進捗状況管理 ■サイバーセキュリティに係る教育企画・運営 【配属予定部署について】 同行および同社グループ全体のサイバーセキュリティ戦略の策定や教育等を担う組織です。インシデントレスポンス、セキュリティ監視、脅威インテリジェンス、セキュリティ対策製品の導入等の外部脅威への対応も担います。 【想定キャリアパス】 サイバーセキュリティ戦略策定・企画管理のプロフェッショナルとしてキャリアを重ね、将来的にはマネジメントとして同業務をリードいただくことが期待されています。また、同業務での経験を活かし、他のIT関連/企画業務や、業務部門のITプロフェッショナルとしてのキャリアにチャレンジすることも可能です。
...
...
...
...