メガバンクでのサイバーセキュリティ(企画)

募集停止

インフラエンジニア

メガバンクでのサイバーセキュリティ(企画)

Tiglon Partners株式会社

Tiglon Partners株式会社

AI要約(β)

メガバンクでのインフラエンジニアとして、サイバーセキュリティの企画を担当します。具体的には、セキュリティポリシーの整備、リスクアセスメントの推進、脆弱性管理、グローバル連携による施策推進などを行います。年収は400万円から1,600万円で、サイバーセキュリティの専門知識と実務経験が必須です。CISSPやCISAの資格、英語力があると望ましいです。リモート勤務の可否や具体的な勤務体制については記載がありませんが、グローバルな環境でスキルを試し、社会貢献を目指す方に最適なポジションです。サイバー攻撃対応の最前線で実戦経験を積むことができ、キャリアアップを図ることができます。グループ全体を統括する部署で、経営のトップリスクに対する防御や検知への対応を行います。大手金融機関やITベンダーでの経験者が求められています。福利厚生についての詳細は記載がありません。

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

給与・報酬

年収 400万円 ~ 1,600万円

稼働時間

裁量労働制

雇用形態

正社員

出社頻度

相談の上決定する

勤務地

東京都

お願いする業務

1.グループ全体のセキュリティやクラウド管理に関するポリシー・プロセス・手順書等の整備・管理  最新のセキュリティの動向やNIST、CISA等のガイドラインを踏まえ、みずほのシステムに求める基準やルールを策定する 2.サイバーセキュリティに係るリスクアセスメントの企画・推進  サイバーセキュリティに関するリスクアセスメントの枠組の企画・設計、実際のアセスメントを踏まえて関係各部と協議を行い、全社的な改善活動を推進する 3.脆弱性管理の企画・対応の推進  脆弱性の早期発見・早期対応に向けた脆弱性診断等の枠組・手続の整備、推進に加え、発見された脆弱性のリスクを評価し、対応を促進させる 4.サイバーセキュリティに係る施策推進・リスク管理業務のグローバル連携  グローバルベースのサイバーセキュリティ強化に向けた枠組整備に加え、海外拠点とのコミュニケーションを通じ、施策やリスク管理を推進する 5.グループ全体のサイバーセキュリティに係る企画・推進業務  グループ全体を守るサイバーセキュリティに関する取り組みについて、中期経営計画や業務計画を策定、推進する 6.サイバーセキュリティに係る社内外対応業務  サイバーセキュリティに関する事項の経営報告や対外的なディスクロージャー等を推進する

 ※ご経験・スキルに応じて、お任せする業務内容について検討いたします。

■サイバーセキュリティ統括部の特徴 当グループではサイバー攻撃を経営のトップリスクの一つとして位置づけており、当部では1 線としてサイバー攻撃に対する防御や検知への対応、2 線として手続等のルールメイクを実施しています。 サイバー攻撃対応の最前線として実戦経験を積める部署かつグループ・グローバルベースで全体を統括している部署です。 大きな舞台で、自分のスキルを試してみたい、実戦経験を通じスキルアップを図りたい、社会のために貢献したい等の強い意欲をお持ちの方をお待ちしております。

募集要項

概要

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

雇用形態

正社員

給与・報酬

年収 400万円 ~ 1,600万円

稼働時間

裁量労働制(始業時刻8時40分・終業時刻17時10分(所定労働時間7時間30分、休憩時間60分) ※勤務する部署においてフレックスタイム制が導入されている場合には、その時間運営に従う)

出社頻度

相談の上決定する

勤務地

東京都

休日・休暇

土日、祝日、年末年始(12/31,1/2,1/3)、 有給休暇(年間21日、但し初年度は採用月による)、その他特別休暇等あり。

社内制度
(待遇・福利厚生)

【社会保険】
 雇用・労災・健康・厚生年金

【福利厚生】
 各種社会保険完備、持株会制度、ベビーシッター育児割引制度、社員毎のニーズに応じた住宅関連制度、財産形成支援制度、余暇支援制度等

必須スキル/経験

【必須要件】 ○サイバーセキュリティに関する専門知識・実務経験 ○危機対応やセキュリティ管理に関するスキル・実務経験を有する人材 (例)コンサル・監査法人や大手企業における本部企画・システム監査業務等経験者   大手金融機関のIT部門やITベンダの管理職経験者   大手企業の危機管理・BCPやシステムリスク管理業務の経験者

【希望要件】 ・CISSP、CISA、情報処理安全確保支援士等の資格 ・英語力

サービス内容の詳細

グローバル展開するメガバンクの一角。法人・個人の幅広い顧客基盤を有し、銀行・信託・証券のグループ連携により総合的な金融サービスを提供。

同じポジションの求人

おすすめのイベント

もっと見る
  • Cline指示通りに動かない? AI小説エージェントで学ぶ、指示書の書き方と自動アップデートの仕組み

    開催前

    Cline指示通りに動かない? AI小説エージェントで学ぶ、指示書の書き方と自動アップデートの仕組み

    ClineやCursorなどの生成AIツールが急速に広がる中、「うまく動かない」「どこまで読み込ませるべきか分からない」そう感じることはありませんか? 本イベントでは、小説執筆という膨大な情報を扱う創作プロセスを題材に、下記のような、生成AIを意図通りに動かすための設計ノウハウを学べます。 - どういった情報をAIに読み込ませるべきかの切り分け - セッションをまたぐ長大なコンテキストを保持するための設計(Memory Bankの活用) - コードや文章を生成後に行うプロンプトの更新方法、およびその自動化 >※メモリバンクのURL: [https://docs.cline.bot/prompting/cline-memory-bank](https://docs.cline.bot/prompting/cline-memory-bank) Clineを中心に据えながらも、CursorやObsidianとの比較や、「そもそもAIに任せるべき部分・任せるべきでない部分はどこか?」という、今後の実務においても避けては通れない問いを扱う予定です。 Clineを導入しているものの、活用に課題を感じている方や、プロンプト設計に体系的な知見を持ちたい方にとって、有意義な学びの機会となる内容です。ぜひ、ご参加ください。

  • ISUCON公開パフォーマンスチューニング!fujiwara氏&そーだい氏ログ取得〜N+1まで全部見せ

    開催前

    ISUCON公開パフォーマンスチューニング!fujiwara氏&そーだい氏ログ取得〜N+1まで全部見せ

    実践的なチューニング力が試されるコンテスト「ISUCON(※)」を題材に、リアルな改善プロセスを目の前で体感できる特別イベントを開催します。 ISUCONはログや負荷状況の確認、クエリの見直し、インデックスの追加、N+1問題の解消など、地道な改善の積み重ねが鍵となる、極めて実践的な内容のコンテストです。 今回は、ISUCONで4度の優勝経験を持つfujiwara氏とそーだい氏がタッグを組み、最新のISUCON14の問題をベースに、パフォーマンスチューニングの工程をリアルタイムでデモンストレーションしていただきます。 👉ISUCON14出題内容はこちら(https://isucon.net/archives/58818382.html) ISUCONはもちろんのこと、実務にも活かせる内容となっています。Webサービスのパフォーマンス改善に関わるすべてのエンジニアの方にご参加いただき、トッププレイヤーたちの思考プロセスと実践的なテクニックを盗み学んでください。 ※ISUCON(イスコン)とは、「Iikanjini Speed Up Contest(いい感じにスピードアップコンテスト)」の略称で、与えられたWebサービスを決められたルールの中でどこまで高速化できるかを競う、Webアプリケーションのパフォーマンスチューニングコンテストです。

  • AI時代の企業が求める開発速度って? VPoEばんくし氏に聞く今エンジニアに必要なAI活用の基準とは

    アーカイブ公開中

    AI時代の企業が求める開発速度って? VPoEばんくし氏に聞く今エンジニアに必要なAI活用の基準とは

    昨今、AIエージェントの進化が凄まじく、個人レベルではAIツールの活用が当たり前となりつつあります。GitHub CopilotやCursor、Cline、DevinなどのAIコーディングツールが普及し、個人のエンジニアが日常的に利用する時代が到来しています。しかし、これらのツールを「試す」ことから一歩進めて、チームや組織全体に適用し、開発プロセスを根本から変革しようとする取り組みは、まだ導入段階にあるのが実情ではないでしょうか。 そんな中、M3(エムスリー)では組織変革を行っており、AI・機械学習専任チームと既存チームを融合させたり、ゼネラルマネジャーの半数以上がAI・機械学習チームの出身者だったりと、組織全体でAIを活用する方向へと変革を遂げています。 そこで、M3でVPoEに就任したばんくし王さんをお招きし、開発組織という観点でAIをどう活用していくべきか、組織をどう見直すべきなのかなど、実例を交えて、これからの組織について考える会を開催するに至りました。 エンジニアの方はもちろん、EMやデザイナーなど開発組織に関わるすべての方にご覧いただきたいイベントです。ぜひご参加ください。

    開催日:

    2025年5月13日(火)19:00~19:45

  • LayerX/kubellの実例から学ぶ プロダクトが大きくなっても壊れない 認証設計とは

    アーカイブ公開中

    LayerX/kubellの実例から学ぶ プロダクトが大きくなっても壊れない 認証設計とは

    サービスの急成長に伴い、ID管理の複雑さは増していきます。 昨今のスタートアップにおいては、企業が成長するにつれ、単一プロダクトから複数プロダクトへの展開が求められるケースも増えています。ただ、そうした際、複数プロダクト間をシームレスに連携させる共通ID基盤の構築は避けては通れません。 初期段階でID管理設計が不十分だと、後々認証基盤を刷新する際に技術的負債となり、膨大な工数を消費する可能性があります。 そこで本イベントでは、バクラクシリーズの複数プロダクトを展開するLayerXの認証基盤チームのconvto氏と、数年前に「Chatwork」から複数プロダクト展開を始めたkubellの認証基盤チームの田中氏をお招きし、実際のマルチプロダクト移行における認証基盤の再設計、直面した技術的課題、マルチプロダクト化する前にやっておけばよかったこと、という視点で具体的な知見を共有いただきます。 このイベントは、現在単一プロダクトを運用中の方、複数プロダクト化を検討している方、すでに移行を終えた方など、幅広い方に聞いていただける内容となっています。 業界の第一線で活躍するお二人から、ドキュメントには載っていない実践的な経験談を聞ける貴重な機会です。ぜひ今後のID管理設計の参考になりましたら幸いです。

    開催日:

    2025年4月23日(水)19:00~20:00

  • 多要素認証じゃダメ?ritouさん、Auth屋さんに聞く 認証技術の最前線 ~パスワードレスとは~

    アーカイブ公開中

    多要素認証じゃダメ?ritouさん、Auth屋さんに聞く 認証技術の最前線 ~パスワードレスとは~

    ユーザー登録やログインは、ほとんどのサービスで欠かせない要素です。 これまで、ユーザー認証といえばパスワードによる方法が一般的でしたが、現在ではセキュリティ強化のために、二段階認証や多要素認証が標準になりつつあります。 さらにはパスワードレス認証として、「パスキー」を利用する例や、はたまたパスワードの登録を不要にして「メールによるコード認証のみ」といった例も見かけるようになりました。 では認証方法は多様化している中で、私たちはどの技術を選ぶべきなのでしょうか。 そこで今回は、認証技術の専門家であるAuth屋さんとritouさんをお招きし、それぞれの認証技術の成り立ちから認証を検討する際の技術選定方法について伺います。また、パスワードレス認証を採用するメリットや、各技術ののセキュリティ面での違いについても伺う予定です。 最新の認証技術をキャッチアップできていない方、各技術の違いを理解したい方などにおすすめです。ぜひご参加ください。 ↓著者Auth屋氏 監修ritou氏による「パスキーのすすめ」はこちら https://booth.pm/ja/items/5266166

    開催日:

    2025年4月17日(木)19:00~20:00

転職に役立つノウハウ

もっと見る