募集要項
- 募集背景
- 10年後を見据えた自社IT部門の戦略的強化
- 仕事内容
-
サイバーセキュリティ当社では、サイバーセキュリティ対策を経営戦略上の重要な要素と位置づけ、専門組織サイバー・システム
(1)戦略・リスクマネジメント領域
(2)テクニカル領域)
リスク統括部を設置し、「自助・共助・公助」の視点でサイバーセキュリティ管理態勢を構築しています。
サイバーセキュリティの担当部署が情報システム部から独立して存在している点は当社の特徴です。
ミッションは「巨大な会社の『守り方』を決める。」こと。
顧客、従業員、国内外のグループ会社と多様なシステム・サービスを対象に、契約情報・個人情報という
重要情報の守り方を、戦略・ロードマップから技術対策・インシデント対応まで計画・設計していただき
ます。
職種
(1)戦略・リスクマネジメント領域(計画し、組織を動かす)
(2)テクニカル領域(技術を理解し、対策を動かす)
(1)は中長期的なトレンドと自社の充足状況のギャップを分析して戦略・中期計画に落とし込む業務や金融庁等
の当局が発出するガイドラインを社内規程へ反映する業務、国内外グループ会社のガバナンス施策の企画など、
計画立案・規程整備が中心の領域です。
(2)は、技術要素の強い領域で、インシデント発生時に迅速・正確に対応できることが求められます。
フォレンジックや脆弱性診断等は専門業者と連携して進めるため、技術知見を活かして専門業者との橋渡し役を
担い、結果をレビュー・評価できることが期待される役割です。培ってきた専門性を、企画・判断・設計・推進に
活かしていただくポジションです。
【業務内容】
(1)戦略・リスクマネジメント領域
・サイバーセキュリティ部門における戦略・ロードマップ・中期計画策定
・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価
・国内外のグループ会社にまたがるセキュリティガバナンス施策の構想・企画・推進
・サイバーセキュリティに関するポリシー・規程の整備
・サイバーセキュリティ人財の確保・育成に関する施策検討・実行
(2)テクニカル領域
・サイバーセキュリティ技術的対策の構想策定、ITアーキテクチャのセキュリティレベル維持・向上
・開発・運用プロセスへのセキュリティの組み込み、システム運用のセキュリティ維持・向上
・セキュリティソリューションの要件定義・運用
・自社システムの脆弱性診断、インシデント発生時のレスポンス・侵害調査
・システムのセキュリティ監視におけるアラート分析や監視ルールの見直し、脅威インテリジェンスの分析
- 応募資格
-
- 必須
-
【MUST(必須条件)】
以下(1)または(2)のいずれかの領域において、記載する業務経験のうち少なくとも1項目以上の実務経験を有する方
(1)戦略・リスクマネジメント領域
・IT、もしくはサイバーセキュリティに関する戦略・ロードマップ・中期計画の策定
・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価
・国内外のグループ会社に跨るIT・セキュリティガバナンス施策の構想・企画・推進
・IT・サイバーセキュリティに関するポリシー・規程の整備
・専門人財(IT人財・サイバーセキュリティ人財等)の確保・育成に関する施策検討・実行
(2)テクニカル領域
・ITアーキテクチャのセキュリティ構想策定・設計・改善の実務経験
・CSIRTにおけるインシデントレスポンス支援
・SOC、MSSPにおけるインシデント調査・分析支援、SIEMによるセキュリティ情報の収集・分析
・セキュリティ診断(プラットフォーム/ネットワーク/Webアプリケーション)
・セキュリティソリューションの導入
- 歓迎
-
【WANT(歓迎条件)】
・セキュリティ公的資格(情報処理安全確保支援士)の保有
・国際資格(CISSP、GIAC、CISM、CISA)等の保有
・事業会社(特に金融機関・製造業等)のサイバーセキュリティ組織での勤務経験
・事業会社とコンサル・SIer等、複数の立場での経験(足元の状況と全体像の双方を捉える視点として
歓迎。技術的なハンズオン経験を持つITコンサル出身の方も対象です)
- 募集年齢(年齢制限理由)
- 33~43才 (定年年齢を上限として募集するため)
- フィットする人物像
-
【会社・仕事の特徴や魅力】
・金融庁管轄のもと、メガバンクと同等水準のサイバーセキュリティ対策レベルが求められる環境で、
新しい脅威への感度・スピード感高く取り組めることは、この仕事の醍醐味です。
・情報漏えいなどのインシデントがお客さまの信頼と事業運営に直結する重要情報を守る、社会的責任と
やりがいの大きなポジションです。
・サイバー領域の経験者採用比率は約40%と高く、経験者が活躍しやすい土壌があります。より大きな
金融機関を対象に、同業・同職種で培った経験を活かしながら、長く働き、専門性を活かし・拡張できる
長期キャリアを描けます。
・入社年次に関係なく大規模プロジェクトや新規案件に参画でき、チャレンジすること自体が評価される
文化があります。役職定年も撤廃されており、生涯年収ベースで安心して長く働けます。
- 雇用形態
- 正社員。試用期間:3ヶ月(試用期間中の勤務条件:変更無
- ポジション・役割
- サイバーセキュリティエンジニア(1)戦略・リスクマネジメント領域または(2)テクニカル領域
- 勤務地
-
戦略・リスクマネジメント:東京都千代田区丸の内
テクニカル領域:東京都江東区東陽町
- 勤務時間
-
就業時間:所定労働時間:7時間(休憩60分)、標準労働時間:9:00~17:00
・フレックスタイム制(コアタイム:無)
・時間外労働有無:有(残業手当:有、残業時間に応じて別途支給)
- 年収・給与
-
700万円 ~ 1300万円
固定残業手当/月45時間含む。超過した時間外労働の残業手当は追加支給
通勤手当は別途支給
- 待遇・福利厚生
-
・社内預金、社内保険、退職金など
・社会保険:健康保険、厚生年金、雇用保険、労災保険
・住宅:代用社宅
・メンター制度
・分野別講義(半年に1回)
※ワーク・ライフ・マネジメント関連制度"
- 休日休暇
-
・年間120日
・完全週休二日制(土曜・日曜)、祝日
・その他(年末年始、その他特別休暇)
・有給休暇:入社半年経過時点10日(勤続年数満1年以内:21日、勤続年数満1年以上:23日)
・産前産後休暇・育児休職:制度あり・実績あり(男性の育児休職取得率100%)
・キッズサポート休暇(子どもの学校行事・予防接種等でも取得可能)、介護のための休暇
- 選考プロセス
- 書類選考(履歴・職務経歴・作品)、適性検査2種(論理的思考力を問うもの/ストレス耐性)、面接3回
- キャリアパス・評価制度
-
【研修・育成制度】
2026年度よりデロイト トーマツ サイバー合同会社(DTCY)との戦略的パートナーシップ契約を締結し、
サイバーセキュリティ対策の高度化と人財育成を両輪で推進しています。「学ぶ(約30種類の研修:集合
研修・eラーニング・実機ハンズオン)」「実践する(育成目的の出向により、自社だけでは経験しにくい
先進案件で実践)」「専門性を高める(ベーシックから中級・上級までのレベル別専門資格取得)」の
3本柱で、同業でもめずらしい「育成する組織」を実現しています。資格取得については受験費用・講座
費用を会社負担とし、合格後の報奨金制度もあります。
