セキュリティ対策(コーポレートIT:マネジャー候補)

セールス・営業

企業情報

事業内容
サマリー

「テクノロジーの力でキャッシュレス社会を実現し、社会に新しい価値と利便性を生み出す」をビジョンとして掲げ、金融 ・ 決済領域を中心とした事業開発を行っています。

主力製品・サービス

グループとして、様々なサービスを展開しています。

1.共創コンサルティング型
クライアントと共に新規事業の創出を行います。決済とテクノロジーの両面に精通した事業開発のプロフェッショナルが、決済関連事業の戦略立案、サービス企画、システム開発、業務設計までを総合支援します。
2.スタートアップ型
フィンテックベンチャーとして自らの手で事業を創出します。決済ゲートウェイサービス「Anywhere」やウォレットASPシステム「ウォレットステーション」などを展開しています。
3.インベスト型
有望ベンチャーへのハンズオン投資を通じて事業を創出します。フィンテック領域を中心に、有望なベンチャー企業に対して資金提供のみならず、これまでグループが培ってきた豊富なノウハウや技術およびネットワークを提供。投資先企業の事業拡大に向けた支援を行なっています。Kyash社やイジゲン社などが対象となります。

収益モデル

顧客からのコンサルティングフィーやシステム導入時の手数料など

主要顧客

金融・決済領域に関わる全ての法人

仕事内容

職種 ITエンジニア
職種内容
  • 情報システム・社内SE
配属部署 コーポレートIT部
配属部署詳細

【組織体制】
コーポレートIT部
ユーザーサポートGr:5名(うち3名は企画Grと兼務)+派遣社員1名+業務委託1名
企画Gr:3名

仕事内容

【ミッション】
・IT統制の高度化とセキュリティ戦略の推進
・全グループ会社のセキュリティレベル向上と事業継続性の確保

【具体的な業務内容】
グループ全体の情報セキュリティを統制し、セキュリティリスクを低減させるための多岐にわたる業務をお任せします。特に、「なぜその対策が必要なのか」「何を目指すのか」といった本質的な問いから課題を深掘りし、セキュリティ戦略へと落とし込むことを期待しています。

・セキュリティリスクの特定と分析、対策戦略の策定・推進
 ・経営層や関連部署と連携し、全社的なセキュリティリスクアセスメントを主導。
 ・外部からのサイバー攻撃対策に加え、内部情報漏洩対策におけるリスクシナリオの特定と対応策の具体化。
 ・最新の脅威動向や規制要件を踏まえ、セキュリティポリシー、基準、ガイドラインを策定。
 ・セキュリティアーキテクチャの採用戦略を立案し、そのロードマップを策定・推進。
 ・セキュリティ対策の進捗状況を定期的に評価し、必要に応じて戦略を修正。

・セキュリティシステムの企画・構築・運用
 ・SASE、SIEM/SOAR、認証基盤などのセキュリティシステムを企画・構築・運用。
 ・多岐にわたるSaaSのログを連携させ、相関分析を通じた効果的なモニタリング体制を確立。
 ・セキュリティシステムの脆弱性を定期的に評価し、必要な対策を実施。
 ・セキュリティインシデント発生時の対応計画を策定し、訓練を実施。

・セキュリティ教育・啓発
 ・従業員向けのセキュリティ教育プログラムを企画・実施。
 ・セキュリティに関する最新情報やベストプラクティスを社内へ発信。
 ・フィッシング詐欺などの模擬攻撃を実施し、従業員のセキュリティ意識を向上。

【利用ツール】
Google Workspace、Microsoft 365、FreshService 、Slack、Entra ID 、Intune 、Jamf Pro/Connect 、HENNGE、Crowdstrike、PowerDMARC、freee、バクラク、Keeper、Josys、SmartHR、HRMOS、WiMS、Cloud Sign、Sansan 、Backlog、esa、Figjam、Seculio 、RECEPTIONIST、safie、Akerun、iDoors、Cloudflare、Contentful、Cato 、Gather、kintone、Zapier

従事すべき業務の変更の範囲

会社の定める業務(業務の都合、異動等による変更あり)

募集背景

社員の約90%がリモートワークの環境下において、オフィスセキュリティだけに止まらないゼロトラストセキュリティモデルを推進していますが、社員数の急激な拡大や昨今のサイバー攻撃への対応のさらなる高度化が必要です。特に、外部からのサイバー攻撃対策に加え、内部情報漏洩対策のさらなる高度化は喫緊の課題です。クラウド認証基盤やSASEの導入により、リモートワークでもセキュアに働ける環境は整備されていますが、既存システムのさらなる活用や、リスクアセスメントに基づいたセキュリティアーキテクチャの採用など、セキュリティ対策を推進してくれるメンバーを募集します。

採用人数 1名

必須・歓迎要件

必須要件

・セキュリティシステム構築・運用経験
・ゼロトラストの基本的な概念への関心と理解
・セキュリティに関する専門知識を分かりやすく説明する能力
・当社のビジョンやバリューに共感していただける方

歓迎/尚可

・SASE、SIEM/SOAR、認証基盤などのセキュリティシステムの設計、構築、運用経験
・ネットワークセキュリティ(ファイアウォール、IDS/IPSなど)の知識・経験
・エンドポイントセキュリティ(アンチウイルス、EDRなど)の知識・経験
・インシデントハンドリングに関する知識・経験
・従業員向けセキュリティ教育プログラムの企画・実施経験
・セキュリティ戦略、ポリシー、基準、ガイドライン策定経験
・セキュリティ関連資格(情報処理安全確保支援士など)

勤務地

勤務地
  • 東京都
リモートワーク 一部リモート
リモートワークに関する補足事項

・全社の約90%がリモートワークのため、サポートもリモート中心です。コーポレートIT部の出社頻度は1~2回/週です。

ハイブリッドリモートワークでの勤務となります。
基本的にはリモートワークですが、対面が効果的な場合はオフィスに出社し、高いパフォーマンスを発揮できるようフレキシブルな働き方を推奨しています。

勤務地住所

東京都千代田区麹町5-7-2 MFPR麹町ビル7F

就業場所の変更の範囲

会社の定める場所(リモートワークを行う場所を含む)

喫煙環境

その他

敷地内全面禁煙

転勤の有無

無し

転勤の有無に関する補足事項

(記入なし)

雇用形態

雇用形態
正社員

契約期間:期間の定め無し
試用期間 有り (3ヶ月)
試用期間に関する補足事項

本採用と同条件

就業時間 09:30〜18:30
休憩時間 60分
フレックス制度 フルフレックス制度
フレックス制度に関する補足事項

9:30~18:30(休憩時間60分)
・ 上記時間帯を基本とし、従業員の決定に委ねる
・ 所定時間を超える労働あり
・ フレックスタイム制はコアタイムなし

フルフレックスでの勤務となります。
1日の勤務時間も定めがなく、家庭の都合によって勤務時間の変更や短縮、中抜けが可能で、さまざまな生活スタイルに合わせた勤務ができる環境です。

・フルフレックスです。家庭事情などに合わせて、中抜けなど柔軟に調整可能です。
・時間制度:職種・グレードによって、フレックスタイム制/管理監督者のいずれかの適用となります。

時間外労働 有り

待遇・給与・福利厚生

入社時想定年収 700 万円〜1000 万円
賃金制度

(記入なし)

裁量労働制固定残業代制

(記入なし)

待遇条件・昇給賞与

給与:スキル・ご経験を考慮の上、当社規定により決定いたします。

【想定年収】
想定年収:700~1,000万円

・交通費実費支給

福利厚生

・各種社会保険(厚生年金・健康保険・雇用保険・労災保険)
・リモートワーク支援制度(モニター等の備品購入補助)
・書籍購入制度(毎月上限1万円)
・健康診断
・従業員持株会
・オンボーディング/社内研修
・サークル活動支援制度
・全社交流イベント
・福利厚生サービス(ベネフィットステーション)
・Udemy Businessによるオンライン講座受講支援※
・資格取得/維持支援制度 ※
・セミナー参加費補助 ※
・引越し費用補助 ※
※対象者規定あり

休日休暇 土日祝休み(完全週休2日制)
休日休暇に関する補足事項

・ 土曜日/日曜日/祝日
・ 年次有給休暇(入社初日から当社規定により付与)
・ リフレッシュ休暇(当社規定により5日付与)
・ 年末年始休暇(5日)
・ 病気休暇(3日)
・ その他(慶弔休暇・特別休暇 ・育児/介護休暇 等)

    プライバシーポリシーの内容を確認した上で、