- 1
情報漏洩やランサムウェア攻撃から企業データを守ることで、企業の経営安定や信頼を築く役割を担います。
- 仕事内容
- グローバル情報セキュリティチームの一員として、セキュリティ運用およびOTサイバーセキュリティのスペシャリストを募集します。本職務は、日本におけるセキュリティ運用およびOT/ICS(産業制御システム)セキュリティのリージョナル・リードとして、ITおよび製造環境全体にわたるインシデント対応、監視、サイバー防御を統括します。SOC運用、OTサイバーセキュリティ、および規制の厳しい業界での実務経験が豊富であり、プレッシャーのかかる状況下でも適切に対応しつつ、継続的な改善を推進できる方を求めています。
- 応募条件
-
- 【必須事項】
- ・サイバーセキュリティ導入/運用における3年以上の経験(SOCまたはインシデントレスポンスのリーダーシップ経験を含む)
【技術スキル】
・IT、クラウド、およびOT環境におけるトリアージ、調査、封じ込め、復旧を含む、セキュリティ運用(SecOps)およびインシデント対応に関する専門知識。
【非技術的スキル】
・インシデント発生時の極めて高いプレッシャー下において、冷静かつ断固として事態を主導する能力。
・技術的・分析的かつフォレンジック(鑑識的)な視点に基づく、高度なトラブルシューティングおよび問題解決能力。
・技術部門およびビジネス部門のステークホルダーに対し、明確かつ自信を持って意思疎通を図る能力。
・戦術的な即応能力と、長期的なプログラム改善を志向する姿勢のバランス。
語学要件
日本語:ビジネスレベル(日本語検定1級または同等レベル)
英語:読み書きレベル以上(TOEIC 700点以上目安/翻訳ツール等を活用しながらコミュニケーションできる) - 【歓迎経験】
- ・SIEM、SOAR、フォレンジックツール、および脅威検知エンジニアリングに関する専門知識
・OTセキュリティ・フレームワーク(ISA/IEC 62443、NIST CSF)および医薬品関連規制(GxP、HIPAA、21 CFR Part 11)に関する知識。
・製薬、バイオテクノロジー、製造、または重要インフラ分野におけるOT/ICS環境での豊富な実務経験
・SIEM、SOAR、EDR/XDR、フォレンジック分析プラットフォームなどのSOC関連技術に関する実務経験。
・SCADA、PLC、研究室用システムを含むOT/ICSサイバーセキュリティに関する深い知見(ISA/IEC 62443やNIST CSFなどのフレームワークの適用経験を含む)。
・脅威検知エンジニアリング、ユースケース開発、および監視ワークフローへの脅威インテリジェンス統合に関する知識。
・根本原因の特定やインシデント後のレビューを支援するための、フォレンジックツールおよびマルウェア分析に関するスキル。
・製造・研究システムに適用されるGxP、HIPAA、21 CFR Part 11などの規制要件およびコンプライアンスに関する理解。
・ITおよびOT環境全体にわたる脆弱性管理、パッチ適用、および是正措置(修復)における連携・協働の経験。
・英語:ビジネス上級レベル(TOEIC 800点以上)、英語での実務経験5年以上 - 【免許・資格】
- (歓迎)CISSP、GICSP、GRID、またはその他のOT関連資格。
- 【勤務開始日】
- 応相談
- 勤務地
- 【住所】東京
- 年収・給与
- 650万円~950万円
情報漏洩やランサムウェア攻撃から企業データを守るために、グローバルなセキュリティ環境で活躍できるポジションを募集!
- 仕事内容
- グローバル情報セキュリティチームの一員として、セキュリティGRCおよびAIセキュリティのスペシャリストを募集します。本職務は、日本におけるサイバーセキュリティGRC(ガバナンス・リスク・コンプライアンス)およびAIセキュリティの地域担当エキスパートとして、IT、クラウド、OT、AI/MLの各環境にわたるITリスク管理やAIセキュリティガバナンスを主導する役割を担います。サイバーセキュリティGRCやAIガバナンスに関する豊富な経験に加え、ライフサイエンスや製造業などの規制の厳しい業界での実務経験を有し、プレッシャーのかかる状況下でも適切に対応しつつ、継続的な改善を推進できる方を求めています。
- 応募条件
-
- 【必須事項】
- ・サイバーセキュリティ導入/運用における3年以上の経験(GRC、リスク管理、またはコンプライアンス領域におけるリーダーシップ経験を含む)
・AI/MLの概念、ならびにAIセキュリティやリスク管理に関する最新の取り組みや手法への理解
【技術スキル】
・サイバーセキュリティ・ガバナンス、リスク管理、およびコンプライアンス・プロセスに関する専門知識
・エンタープライズITおよびクラウドにおけるセキュリティ統制とアーキテクチャの理解
【非技術的スキル】
・優れた分析力および問題解決能力
・技術系およびビジネス系のステークホルダーに対し、明確かつ自信を持って意思疎通を図る能力
・グローバルかつ部門横断的な環境において、効果的に業務を遂行する能力
・細部への高い注意力と、複数の優先事項を管理する能力
・ガバナンスに関する専門知識と、実践的な導入・実行を重視する姿勢のバランス
日本語:ビジネスレベル(日本語検定1級または同等レベル)
英語:読み書きレベル以上(TOEIC 700点以上目安/翻訳ツール等を活用しながらコミュニケーションできる)
- 【歓迎経験】
- ・サイバーセキュリティ・フレームワーク(NIST CSF、ISO 27001、NIST AI RMF、ISO/IEC 42001)および規制要件(GxP、APPI、21 CFR Part 11)に関する深い理解に加え、AIガバナンス基準および規制対象の製造環境におけるそれらの適用に関する実務知識
・監査、リスク評価、およびコンプライアンス・プログラムの支援経験
・製薬、バイオテクノロジー、ヘルスケア、またはそれに類する規制対象業界での経験
・セキュリティ・フレームワーク、ポリシー、および統制(コントロール)の有効性検証手法に関する深い知識
・データ保護、モデル・リスク、ガバナンス統制を含む、AIセキュリティの概念に関する知識
・脆弱性管理および是正措置の監督に関する経験
英語:ビジネス上級レベル(TOEIC 800点以上)、英語での実務経験5年以上 - 【免許・資格】
- 必須:CRISCまたは同等の資格。
歓迎:CISM、CISSP。 - 【勤務開始日】
- 応相談
- 勤務地
- 【住所】東京
- 年収・給与
- 650万円~950万円
AIを「現場で使える仕組み」として定着させる役割を担い、AIエージェントが自主的に業務を遂行できる運用モデルの構築を目指
- 仕事内容
- 1. AIガバナンスフレームワーク・ポリシー運用
生成AI・エージェントAIを含むAI活用の方針、標準、手順、役割、意思決定・エスカレーションプロセスの整備・運用をリードするとともに、定型業務へのAIエージェント活用を推進する。
2. リスク分類・審査プロセス
AIユースケースのリスク分類、審査、承認、例外管理、モニタリング、記録管理を運用する。データ利用、プライバシー、セキュリティ、人による監督、検証、透明性等のResponsible AI管理策を定義・維持する。将来的には、低リスク案件の受付・一次分類・審査資料作成等をAIが自律的に実行できるプロセスを設計し、高リスク案件は人による判断へ適切にエスカレーションする。
3. AIに関するデータガバナンス連携
データ取扱い、アクセス、文書化要件について、データガバナンス、データアーキテクチャ、プライバシー・セキュリティ部門と連携し、AI側のガードレールを整備する。
4. リージョナルアセスメント・部門連携
各リージョン関係者と連携し、AI規制・社内基準への対応状況を評価する。法務、コンプライアンス等関連部門と連携し、審査記録、リスクレポート、監査対応性を確保する。
5. チェンジマネジメント・トレーニング支援
AIガバナンス要件を現場に浸透させるため、コミュニケーション、必須トレーニング、教育コンテンツ、利用ガイドの企画・改善に関与する。 - 応募条件
-
- 【必須事項】
- ・修士号または博士号(工学、情報科学、生命科学、薬学、経営学、組織開発学、または関連分野)
・AI/ML関連プロジェクトの企画・実装・業務導入に関する3年以上の実務経験とケイパビリティを有し、その上で、ガバナンス、リスク管理、または関連する管理機能において、AI活用に必要な方針・プロセス・管理策の設計・運用を主導した経験
・規制環境下でのリスク分類、審査、承認、文書化、例外管理、モニタリングプロセスの設計または運用経験
・Responsible AI、AI関連規制・動向、データプライバシー、サイバーセキュリティ連携、データガバナンスに関する実務的理解
・生成AIの概念、ツール、ビジネス応用に関する実践的知識および自らAIツールを試行・評価し、業務への適用可能性とリスクを判断できる能力
・法務、コンプライアンス等関連部門との調整能力、コミュニケーション、ステークホルダー管理能力
・チェンジマネジメント、組織変革推進、技術導入に伴う教育プログラムの企画・実行、または新規組織機能の立ち上げを伴う変革主導において5年以上の実務経験
・グローバル関係者と英語で業務を遂行できること - 【歓迎経験】
- ・ピープルマネジメントの経験
・海外での教育または勤務経験2年以上(海外研究機関での研究活動を含む)
・部門の業務特性に合わせた実践的なトレーニング教材の作成・研修実施経験
・チェンジマネジメントのフレームワークおよび方法論に関する理解(特にAI導入の文脈において)
・学習原理およびテクニカルコンテンツに適した効果的な教育手法に関する知見(トレーニング設計・実施の実務経験を含む)
・技術的概念を非技術者に伝える優れたコミュニケーション・プレゼンテーション能力
・組織の受容準備度を分析し、変革戦略を適応させる分析力・問題解決力
・製薬、ヘルスケア、またはライフサイエンス領域での研究開発経験
・科学的知見の事業戦略への翻訳経験(Scientific Intelligence、Competitive Intelligence等)
・AIエージェントの設計・プロトタイプ構築、または複数エージェントを用いた業務自律化の経験
・Human-in-the-loop、権限管理、監査ログ等を含むAIエージェントの安全な運用設計に関する知見
・創薬プロセスにおけるAI活用への理解
・自律的に課題を発見し、関係者を巻き込みながら推進できる行動特性 - 【免許・資格】
- 尚可:
・チェンジマネジメント関連の認定資格(PROSCI、ADKAR等)
・プロジェクトマネジメント資格(PMP等) - 【勤務開始日】
- 応相談
- 勤務地
- 【住所】在宅可、東京
- 年収・給与
- 800万円~1400万円 経験により応相談
IT組織全体をマネジメントし、経営戦略を支えるIT戦略の立案・実行を推進!
- 仕事内容
- ITソリューションマネージャーには、「攻めるIT」と「守るIT」の両面から会社の成長を支えていただきます。AI・DXを活用した業務改革を推進するとともに、安全で安定したIT基盤を維持し、企業価値の向上に貢献していただくことを期待しています。
【攻めるIT】~会社の成長を支えるIT~
IT戦略・DX推進
・IT戦略・中長期ロードマップの企画立案および実行推進
・IT投資計画・予算策定
・AI・クラウド・最新技術の調査・導入企画
・DX・AI活用施策の企画・推進
業務改革・全社連携
・AIを活用した業務改善・業務改革の企画・推進
・全社DXプロジェクトの推進
・データ活用環境の整備
・製造・品質保証・管理部門へのIT企画推進
・各部門の課題解決に向けたIT提案・実行
・経営層へのIT施策の提案・報告
【守るIT】~安心・安全なIT基盤を支える~
IT組織マネジメント
・ITソリューション部全体のマネジメント
・メンバーの育成・評価・目標管理
・プロジェクトマネジメント
・ベンダーマネジメント
情報システム運営
・基幹システム・業務システムの企画・運営
・ネットワーク・サーバ・クラウド基盤の管理
・ITサービス品質の向上
・システムライフサイクル管理
・運用業務の管理・改善
情報セキュリティ
・情報セキュリティ施策の企画・推進
・サイバーセキュリティ対策の強化
・インシデント対応体制の整備
・ITガバナンスおよびリスクマネジメントの推進 - 応募条件
-
- 【必須事項】
- ・IT部門での実務経験(10年以上)
・管理職またはそれに準ずるマネジメント経験
・IT戦略・情報システム企画の経験
・プロジェクトマネジメント経験
・ベンダーマネジメント経験
・経営層または事業部門への提案・折衝経験 - 【歓迎経験】
- ・製造業における情報システム部門の経験
・DX推進プロジェクトの経験
・AI・データ活用プロジェクトの経験
・ERP等の基幹システム導入経験
・情報セキュリティマネジメント経験
・Azure、Microsoft 365等クラウドサービスの導入・運用経験
- 【免許・資格】
- 歓迎:高度情報処理技術者資格(ITストラテジスト、プロジェクトマネージャなど)、情報処理安全確保支援士の保有者
- 【勤務開始日】
- 応相談
- 勤務地
- 【住所】千葉
- 年収・給与
- 750万円~1000万円 経験により応相談
IT領域を対象とした内部監査の実効性を高めるとともに、当社グループの内部監査組織におけるIT・DX活用推進に貢献!
- 仕事内容
- ・主にIT・DX領域を対象とした内部監査業務。具体的にはリスク評価に基づく計画計画・手続き策定、調査やインタビュー、結果のとりまとめなど。
・当社グループの内部監査組織におけるIT・DX活用の推進。具体的には業務課題の整理、ITツールの見極めや導入ツールの定着支援、メンバーの教育、ツール導入後の効果検証など。 - 応募条件
-
- 【必須事項】
- ・IT領域を対象とした内部監査の経験
・ITGC(IT General Controls)やサイバーセキュリティなどITの専門知識
・DX・IT活用の経験・スキル
・インタビューが適切に実施できるコミュニケーション力
・英語での業務遂行能力(報告書作成・会議参加・インタビュー実施。目安としてTOEIC 850点以上)
・(外国人応募者の場合)日本語での読み書き・コミュニケーション - 【歓迎経験】
- ・内部統制(J-SOX、COSO等)に関する知識や業務経験
・システム監査、J-SOX IT統制評価の経験
・クラウド、生成AI、サイバーセキュリティ、データ管理、IT資産・構成管理等に関する知識
・IT・DX導入、業務プロセス改善、システム開発・導入プロジェクト、市民開発等への関与経験
・データ分析ツール(Excel高度活用、Power BI、Pythonなど)を用いた業務経験 - 【免許・資格】
- 尚可:
・CIA(公認内部監査人)
・CISA(公認情報システム監査人)などの関連資格
・システム監査技術者など、IT・システム監査に関連する資格 - 【勤務開始日】
- 応相談
- 勤務地
- 【住所】東京
- 年収・給与
- 600万円~1000万円
「サイバーセキュリティ戦略立案~施策実行、リスク/インシデント管理、監視、教育・人材育成」を牽引!
- 仕事内容
- 本社のDX部門に所属し、サイバーセキュリティ領域の担当として、以下の業務から経験に応じた業務を担当いただきます。
・OSS/SBOMに関連する施策の企画および推進
・サイバーセキュリティに関連する法令/コンプライアンスへの対応策の検討と推進
・ISMSに関する施策の検討と推進
・セキュリティ対策についてのリスク評価、助言
・セキュリティ業務へのAI活用の推進 - 応募条件
-
- 【必須事項】
- <必須要件>
・大手企業におけるセキュリティ関連業務の経験(目安5年以上)、もしくは、
・コンサルティングファーム/セキュリティ関連企業などにおけるセキュリティプロジェクトの経験(目安5年以上)
求めるスキル/知識/能力:
・セキュリティに関連する国内外のコンプライアンス知識
・OSS/SBOM管理に関する知識
・企画提案力、調整や交渉などを円滑に行えるコミュニケーション能力
・ビジネスで意思疎通ができる日本語力および英語力
必須資格:
・四年制大学卒以上
・CEFR B1 - (語学)英語 - 【歓迎経験】
- ・海外を含むステークホルダーとの交渉・合意形成を主導した経験
・ユーザー企業側の立場でのITプロジェクト企画・推進の経験 - 【免許・資格】
- 特になし
- 【勤務開始日】
- 応相談
- 勤務地
- 【住所】東京
- 年収・給与
- 600万円~1100万円 経験により応相談
内資製薬メーカーにてセキュリティスペシャリストを募集しています。
- 仕事内容
- 日々刻々と変わるセキュリティリスクに対し、当社グループが保有する情報資産、環境が適切に守られ、管理・運用されるよう、ビジネス部門と折衝、調整しながら、セキュリティポリシーを策定/改善/実装し、適切に管理運用されているかマネージャーとして管理する。
セキュリティインシデントが発生した際は、NISTにフレームワークに沿って外部の支援を受けながら対応を行い、社内の関係者へ状況を報告する。
またチームのメンバーの業務管理、評価、育成にも努めて頂きます。 - 応募条件
-
- 【必須事項】
- ・セキュリティ領域における実務経験(目安5年以上)
・セキュリティポリシー策定/改善/実装、またはガバナンス整備/教育/啓蒙のご経験
・セキュリティインシデント対応/管理のご経験
・(経営職採用の場合のみ)ピープルマネジメント(人事評価、育成)のご経験
・非喫煙者
語学:
日本語:ビジネスレベル以上(日本語検定1級または同等レベル)
英語:読み書きレベル以上(TOEIC 700点以上目安/翻訳ツール等を活用しながらコミュニケーションできる)
※面接の一部を英語で実施させて頂きます。 - 【歓迎経験】
- ・セキュリティアーキテクチャ設計やレビューのご経験
・セキュリティツールの設計、導入、運用のご経験
・セキュリティ脅威・脆弱性管理/リスク管理のご経験
・セキュリティに関するビジネス部門(AI、及びOTセキュリティも含む)との折衝のご経験
・グローバル環境での英語での業務経験
英語︓ビジネス上級レベル(TOEIC 800点以上)、英語での実務経験5年以上 - 【免許・資格】
- 【勤務開始日】
- 応相談
- 勤務地
- 【住所】東京
- 年収・給与
- 1100万円~1550万円
情報セキュリティのスペシャリストとして、情報セキュリティ管理業務全般をご担当頂きます。
- 仕事内容
- (1)情報系・制御系システムのセキュリティ対策の企画立案、継続的な運用の推進
(2)グループ全体へのセキュリティ基盤構築/システムの整備
(3)セキュリティに関する各種施策の企画・実施、モニタリング など
業務内容
グループ・グローバルを対象に下記業務をご担当頂きます。
・情報セキュリティの各種セキュリティ施策の推進(エンドポイント対策強化/ログ基盤統合/脅威インテリジェンス等)
・セキュリティ教育、インシデント演習、BCP訓練などの計画立案・実行
・インシデント対応/調査、レポート
・社内各部門からのシステム構築/クラウドサービス備導入に伴うリスク評価/セキュリティ対策支援
・研究所/工場などOT環境へのセキュリティ強化支援
・グローバルでのセキュリティガバナンス体制の確立、ポリシー/ガイドラインの策定 - 応募条件
-
- 【必須事項】
- ・大卒以上
・セキュリティ業務の経験(社内システム部門/システムベンダーなど)
・ネットワーク/セキュリティに関する知識・経験
・情報システム部門内での様々な調整・交渉の経験および他部門との調整・交渉の経験 - 【歓迎経験】
- ・セキュリティ関連資格(CISSP/情報処理安全確保支援士など)
・ネットワーク関連資格
・インフラ(サーバ/クラウド)の導入、構築経験
・企業内SOC/CSIRTの実務経験 など
・グローバルでのビジネス経験および多様な文化・習慣の中で生産性高く業務を遂行できる能力 - 【免許・資格】
- 【勤務開始日】
- 応相談
- 勤務地
- 【住所】東京、他
- 年収・給与
- 600万円~1100万円 経験により応相談
メインミッションとして、業務フローの再設計(業務改善)やMicrosoft 365管理・運用、インフラ管理業務を情報システム担当として担っていただきます。
- 仕事内容
- ・Microsoft 365管理・運用(Power Automate、Teams、SharePoint等)
・社内インフラ管理(Azure、Intune、NW機器、Windows 365等)
・各種ユーザーアカウント管理
・PC等のITデバイス・ソフトウェア導入・運用・保守
・ヘルプデスク対応
・セキュリティや業務効率化などの各種企画・提案・実行
・開発、セキュリティ規程などのIT統制
※現在Microsoft Power Automate、Power Appsを利用して、ワークフローの自動化(効率化)を進めており、あわせて業務フローの再設計も行なっている状況です。 - 応募条件
-
- 【必須事項】
- 以下全てご経験をお持ちの方
Microsoft 365(Teams、SharePoint、Power Automate、Power Appsのうち3つ以上)の管理・運用経験のある方(1年以上)
下記領域において、設計・構築・運用・保守のうち3つ以上の実務経験
①Microsoft Entra ID(旧Azure AD)を含むID/認証基盤
②社内IT(端末管理、NW/サーバ、Windows 365等)
プログラミングに関する知識をお持ちの方(言語不問) - 【歓迎経験】
- ・ISMSの運用に携わった経験
・ISO等の規格に関する認証取得や構築に携わった経験
・セキュリティ製品の選定・導入経験
- 【免許・資格】
- 歓迎:
・情報処理安全確保支援士、ネットワークスペシャリスト、CCNA等セキュリティ・ネットワーク関連資格
・Microsoft EXAM AZ-104・AZ-140・AZ-500・SC-200・MS-700・SC-300等Microsoftのクラウド関連資格 - 【勤務開始日】
- 応相談
- 勤務地
- 【住所】在宅可、東京
- 年収・給与
- 500万円~800万円
【社内SE】 ITインフラ・セキュリティ(一般~リーダークラス)
先端AI技術や国際プロジェクトに裁量を持って挑み、上流から下流まで一気通貫で成長できる、風通しと育成環境に優れたポジションです。
- 仕事内容
- 以下のような幅広い業務に携わる可能性がありますが、すべてを一人で担当するわけではありません。
これまでのご経験やスキルに応じて、適切な業務内容を決定します。
1.ITインフラ領域
・グローバルITインフラの標準アーキテクチャ設計および統合推進
・グローバルネットワーク(SD-WAN/ゼロトラスト)の設計・最適化
・ IT基盤の可視化(ログ・ネットワーク・構成管理)の企画・実装
・クラウド/オンプレミスを含むハイブリッド基盤の統制・最適化
・ID管理(IAM)およびアクセス統制の設計
・BCP/DR戦略の策定およびレジリエンス強化
・AIを活用した運用高度化(予兆検知・自動化)の推進
2.セキュリティ領域
・セキュリティポリシー・標準・手順の策定および展開
・セキュリティ統制(KPI/KRI)の設計・モニタリング
・セキュリティ基盤(SIEM/EDR等)の導入・運用
・インシデント対応および脆弱性管理の推進
・ゼロトラストおよびアイデンティティベースセキュリティの推進
・AIを活用したセキュリティ分析の高度化
3.プロジェクト管理
・IT/セキュリティプロジェクトの推進
・海外拠点およびベンダーとの調整 - 応募条件
-
- 【必須事項】
- ・ITインフラまたはセキュリティ領域における設計・構築経験(5年以上)
・ITインフラまたはセキュリティ領域において、課題定義〜設計〜導入までを主体的に推進した経験
・関係者との調整・折衝経験
※運用・保守のみの経験は対象外 - 【歓迎経験】
- ・ネットワーク(SD-WAN/ゼロトラスト)の設計・最適化経験
・セキュリティ基盤(SIEM/EDR/SASE等)の導入または運用高度化経験
・GRC(ポリシー策定、リスク評価、監査対応等)の実務経験
・英語を用いた業務経験(会議・メール対応など)
・CISSP /CISM / CISAのいずれか、または同等の知識・経験
・情報処理安全確保支援士
・CCNP /CCIE - 【免許・資格】
- 【勤務開始日】
- 応相談
- 勤務地
- 【住所】在宅可、東京、他
- 年収・給与
- 500万円~900万円
グローバルに活躍!海外拠点と連携し、国際的なプロジェクトをリード。最新技術に触れられるポジションです。
- 仕事内容
- 以下のような幅広い業務に携わる可能性がありますが、すべてを一人で担当するわけではありません。
これまでのご経験やスキルに応じて、適切な業務内容を決定します。
1.ITインフラ領域
・グローバルITインフラの標準化方針およびアーキテクチャ設計のリード
・ネットワーク/クラウド/ID管理を含む統合基盤の設計および最適化
・IT基盤の可視化および統制(ログ/構成管理/監視)の高度化
・グローバル運用モデル(24/365)の設計および標準化
・レジリエンス戦略(BCP/DR)の設計および実装リード
2.セキュリティ領域
・グローバルGRC体制の設計および運用高度化
・セキュリティアーキテクチャの設計および基盤統合のリード
・リスク評価に基づくセキュリティ施策および投資判断の実行
・SOC/CSIRTの高度化およびインシデント対応の統制設計
・ゼロトラストおよびアイデンティティベースセキュリティの推進
・AIを活用したセキュリティ分析および防御高度化
3.プロジェクト管理
・グローバルIT/セキュリティプロジェクトの技術的リード
・海外拠点・ベンダーとの高度な調整・意思決定
・複数プロジェクトの横断的な技術統制 - 応募条件
-
- 【必須事項】
- ・ITインフラまたはセキュリティ領域における設計・アーキテクチャ経験(10年以上)
・グローバル環境または複数拠点における基盤設計・統制経験
・技術リードとしてのプロジェクト推進経験
・リスクベースでの意思決定・優先順位付けの経験
・海外拠点メンバーとの会話が行える程度の英語力
※運用・保守中心、または純粋なマネジメントのみのご経験の方は対象外 - 【歓迎経験】
- ・ITインフラまたはセキュリティアーキテクチャの設計・標準化経験
・セキュリティ基盤の統合または高度化(SIEM/ログ/監視等)の経験
・GRC体制の設計・導入経験(KPI/KRI設計、ポリシー整備等)
・英語によるグローバルプロジェクト推進経験
・CISSP /CISM / CISAのいずれか、または同等の知識・経験
・情報処理安全確保支援士
・CCNP /CCIE - 【免許・資格】
- 【勤務開始日】
- 応相談
- 勤務地
- 【住所】東京、他
- 年収・給与
- 1000万円~1100万円
入社後、事業部門からの問い合わせ対応を通じて、当社のセキュリティ環境や業務フローへの理解を深めていただきます。その後、習熟度に応じて段階的に以下の業務をお任せしていく予定です
- 仕事内容
- ・ISMS/Pマークの認証維持
・セキュリティインシデントレスポンス
・セキュリティサービスの選定・導入・運用管理
・スクリプト等を用いた運用プロセスの自動化・省力化 - 応募条件
-
- 【必須事項】
- 以下のいずれかのご経験をされていること
・SRE/インフラ/開発エンジニアとして自社開発プロダクト開発
・コーポレートITとしてシステム・サービスの導入・構築
・システム監査やアセスメント - 【歓迎経験】
- 【免許・資格】
- 【勤務開始日】
- 応相談
- 勤務地
- 【住所】東京
- 年収・給与
- 600万円~1000万円
ネットワーク、サーバーなどの当社のITインフラを整備しビジネス基盤となるシステム設計から運用までを統括
- 仕事内容
- ・医薬品製造に関わるLIMSやMRP等のシステム構築を主導し、セキュリティ対策を含むインフラ設計から保守まで一貫して担う。
・国内外の顧客やベンダーと連携し、ビジネス要件を具現化するコンポーネント定義を推進。
・経営層に近いポジションで技術選定の最適化を図り、プロジェクトのリーダーとして円滑な運営を管理する。
・英語を用いたグローバルなコミュニケーションを通じて、事業成長を加速させるIT基盤を確立する。 - 応募条件
-
- 【必須事項】
- ・製造系システム(MES、MRP、ERP、LIMS等)の導入支援・保守経験
・ITインフラ(サーバー・ネットワーク)知識
・ビジネス英語力(会議・メール) - 【歓迎経験】
- 【免許・資格】
- 【勤務開始日】
- 応相談
- 勤務地
- 【住所】東京
- 年収・給与
- 800万円~1050万円
ITインフラの維持管理担当として委託先管理およびユーザーリクエスト対応およびそれらの継続的な品質・運用改善を担当
- 仕事内容
- ITインフラの維持管理担当として、以下のシステム・サービスの設計、開発(導入)、運用、保守、委託先管理およびユーザーリクエスト対応およびそれらの継続的な品質・運用改善を担当いただきます。(スキル・経験に応じ全てもしくは一部)
・ネットワーク(LAN、WAN、リモートアクセス、インターネット接続)
・セキュリティ対策(ファイアウォール、ネットワーク、メール、Web、クラウド、デスクトップ、SOC)
・認証・認可(Active Directory、Azure AD/Entra ID)
・データセンター、クラウド基盤(主にAWS、一部Azure、GCPあり)
・デバイス(PC、iPhone)
・ヘルプデスク管理
・デジタルワークプレース(M365、Web会議システム、ワークフローシステム等) - 応募条件
-
- 【必須事項】
- ・ITインフラ環境構築・運用経験(3年以上)
・上記職務内容に記載のシステム、サービスに関する技術的な理解、知識(自ら設計、運用できるレベルが望ましい。委託先の業務や提案、障害発生時の切り分け、変更要求に対する評価、意思決定者への助言等ができるレベルも可)
・ エンドユーザーを含む社内外関係者とのコミュニケーション力 - 【歓迎経験】
- ・ITインフラのプロジェクトマネージャー/リーダーもしくはITコンサルタントとしての実務経験(3年以上が望ましい)
・ITIL等のフレームワークベースでの構築・運用管理業務の経験
・ISO27000、NIST CSFを用いたセキュリティ・リスク管理業務
・品質管理(特にGxP/CSV)
・海外現法(主にアメリカ)と意思疎通ができる英語力 - 【免許・資格】
- 【勤務開始日】
- 応相談
- 勤務地
- 【住所】大阪
- 年収・給与
- 600万円~1100万円
【ITサービス】セキュリティマネージャー
セキュリティ戦略・ポリシーの策定、情報セキュリティ関連規程・運用や体制の整備・教育の推進
- 仕事内容
- 各部門及びグループ会社のセキュリティ担当者と連携し、経営戦略に基づいて当社及びグループ全体のセキュリティマネジメントを行う業務を担っていただきます。
セキュリティ関連の取り組みによる事業への影響を最小限におさえることも重要視されており、固定観念や慣習に囚われることなく、ゼロベースでセキュリティ施策に取り組んでいただきます。
具体的には次のような業務の中から、複数の領域を力量に応じてご担当いただきます。
【共通】
・セキュリティ施策(企画・構築・実行)の推進
・セキュリティインシデント対応
・当社プロダクトに関するセキュリティ評価及びリスク対応助言
・第二者監査/評価対応
【管理領域】
・ISMS/PMSの構築・運用
・セキュリティ及びプライバシーに関する相談対応
・自社を含むグループ会社のセキュリティアセスメント
・国内外グループ会社のセキュリティガバナンス確立
【技術領域】
・セキュリティイベントのレビュー及び検出ロジックのチューニング
・セキュリティサービス管理(導入検討から運用まで)
・アタックサーフェス管理
・脆弱性診断、ペネトレーションテストの実施
- 応募条件
-
- 【必須事項】
- ・セキュリティフレームワークやガイドライン(NIST CSF/SP800シリーズ、MITRE ATT&CK/D3FEND、CIS Controls、ISO27001/27002等)のいずれかの利用経験
・セキュリティ評価及びビジネス要件を踏まえたリスク対応策検討の経験
・ITインフラ(ネットワーク・サーバ・XaaS)に関する知識
・英語によるコミュニケーション能力(メールのやり取りに支障が無いレベル) - 【歓迎経験】
- 【共通】
・英語によるコミュニケーション能力(打ち合わせ参加に支障が無いレベル)
・スクリプトによる業務効率化経験
【管理領域】
・情報セキュリティ担当者または責任者としてのISMS/PMS構築・運用経験
・CISSP、CISA、情報処理安全確保支援士または同等のセキュリティ管理関連資格の保有
【技術領域】
・システムリスクアセスメント実施経験
・脅威分析やハンティング経験
・Webアプリケーション/ITインフラの構築・運用経験
・ペネトレーションテストの実務経験
・GIAC、PEN-200(OSCP)、CEHまたは同等のセキュリティ技術関連資格の保有 - 【免許・資格】
- 【勤務開始日】
- 応相談
- 勤務地
- 【住所】在宅可、東京
- 年収・給与
- 800万円~1300万円
当社およびグループ会社(国内・海外)のITに関するガバナンス業務をご担当頂きます。
- 仕事内容
- IT投資の管理/整理、契約業務、経営層向けのレポート/説明、など、IT運営を行う上での投資管理を行う中核的な役割を担当していただきます。
・IT部門の予算策定、予実管理
・IT投資実績データ整理/分析、按分対応
・運営サポート業務(決裁業務対応、購入・請求書処理・契約のサポートおよび調整)
IT担当役員等への報告書作成・直接レポート
当社の取引先(委託先等)やグループ会社(国内・海外)および情報システムを対象としたサイバーセキュリティリスクの評価、改善計画策定支援および調整業務を担当していただきます。
・ 当社およびグループ会社のITに関する各種規定・ガイドラインの策定などの支援業務
・ ITガバナンス・セキュリティに関する社内教育・啓発活動の企画・実施
・緊急事態発生時の対応チーム(CSIRT)の一員となり、サイバーセキュリティ攻撃への対策の検討・実施
・ ITセキュリティ対策状況のモニタリングおよび改善指導
・グループ会社との情報共有と相互連携の促進(定期的な各社IT担当とのミーティング、Japan/Global のIT Meetingの実施) - 応募条件
-
- 【必須事項】
- IT部門運営・投資管理:
・ 数字分析を用いた業務改善等のご経験
・ 社内外の関係者とコミュニケーションを取りながらプロジェクト推進ができる調整力、行動力
ITセキュリティ管理:
・ セキュリティ関連プロジェクトやセキュリティオペレーション経験(3年以上)
・ セキュリティ領域のエンジニアまたはコンサルティング経験 - 【歓迎経験】
- ・ セキュリティポリシー/ルール策定、運用経験
・ IT関連の法務、経理知識
・ ビジネスで意思疎通ができる英語力(英文契約書の読解や海外とのメールでのやり取り・資料作成が可能なレベル)
・ 情報処理技術者等の情報処理関連資格
・ AIガバナンスやデータガバナンスに関する知識・実務経験 - 【免許・資格】
- 【勤務開始日】
- 応相談
- 勤務地
- 【住所】大阪、他
- 年収・給与
- 600万円~1100万円
内資製薬メーカーにてセキュリティ・ガバナンス担当を募集します。
- 仕事内容
- ・経営環境・ビジネスモデル・業務分析と、企業目標への紐づけの文書化
・セキュリティ要件定義、アーキ設計、安全性・有効性検証
・ISMS/NIST CSF/CIS Controls 等を参照した ポリシー/標準/手順の整備
・主要コントロールの設計・実装(ID/PAM、EDR、SIEM/SOAR、DLP、MFA、データ分類、脆弱性/パッチ、ログ統合)
・リスク評価、BCP/DR、インシデント対応体制(MTTD/MTTR)構築・演習
・RFP作成、提案整合性評価、SLA/契約/監査対応
・指標/目標値/測定方法の設定、評価・検証、レポーティング - 応募条件
-
- 【必須事項】
- ・事業会社/コンサル/SOC等での セキュリティ設計~運用 経験 5年以上
・GRC領域(ポリシー、標準、監査対応)の主導経験、またはセキュリティアーキテクトとしての実装主導経験
・基本的なIT基盤知識(クラウド/ネットワーク/ID/端末/データ)
・プロジェクトマネジメント、リスクマネジメント、ドキュメンテーション
・TOEIC 600点以上
- 【歓迎経験】
- ・応用情報技術者試験 合格
・セキュリティ資格(CISSP、CCSP、CISM、CompTIA Security+/CySA+ 等)
・Microsoft Security(Defender/Entra/ Purview)、Azure Sentinel、EDR/SOARの導入運用
・ゼロトラスト実装、データ保護(DLP/暗号化/分類)、PAM/IAM
・プライバシー/個人情報保護対応、取引先監査対応
- 【免許・資格】
- 【勤務開始日】
- 応相談
- 勤務地
- 【住所】東京
- 年収・給与
- 600万円~1000万円
- 1
