メガバンクでのサイバーセキュリティ(企画)

募集停止

インフラエンジニア

メガバンクでのサイバーセキュリティ(企画)

AI要約(β)

メガバンクでのインフラエンジニアとして、サイバーセキュリティの企画を担当します。具体的には、セキュリティポリシーの整備、リスクアセスメントの推進、脆弱性管理、グローバル連携による施策推進などを行います。年収は400万円から1,600万円で、サイバーセキュリティの専門知識と実務経験が必須です。CISSPやCISAの資格、英語力があると望ましいです。リモート勤務の可否や具体的な勤務体制については記載がありませんが、グローバルな環境でスキルを試し、社会貢献を目指す方に最適なポジションです。サイバー攻撃対応の最前線で実戦経験を積むことができ、キャリアアップを図ることができます。グループ全体を統括する部署で、経営のトップリスクに対する防御や検知への対応を行います。大手金融機関やITベンダーでの経験者が求められています。福利厚生についての詳細は記載がありません。

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

給与・報酬

年収 400万円 ~ 1,600万円

稼働時間

裁量労働制

雇用形態

正社員

出社頻度

相談の上決定する

勤務地

東京都

お願いする業務

1.グループ全体のセキュリティやクラウド管理に関するポリシー・プロセス・手順書等の整備・管理  最新のセキュリティの動向やNIST、CISA等のガイドラインを踏まえ、みずほのシステムに求める基準やルールを策定する 2.サイバーセキュリティに係るリスクアセスメントの企画・推進  サイバーセキュリティに関するリスクアセスメントの枠組の企画・設計、実際のアセスメントを踏まえて関係各部と協議を行い、全社的な改善活動を推進する 3.脆弱性管理の企画・対応の推進  脆弱性の早期発見・早期対応に向けた脆弱性診断等の枠組・手続の整備、推進に加え、発見された脆弱性のリスクを評価し、対応を促進させる 4.サイバーセキュリティに係る施策推進・リスク管理業務のグローバル連携  グローバルベースのサイバーセキュリティ強化に向けた枠組整備に加え、海外拠点とのコミュニケーションを通じ、施策やリスク管理を推進する 5.グループ全体のサイバーセキュリティに係る企画・推進業務  グループ全体を守るサイバーセキュリティに関する取り組みについて、中期経営計画や業務計画を策定、推進する 6.サイバーセキュリティに係る社内外対応業務  サイバーセキュリティに関する事項の経営報告や対外的なディスクロージャー等を推進する

 ※ご経験・スキルに応じて、お任せする業務内容について検討いたします。

■サイバーセキュリティ統括部の特徴 当グループではサイバー攻撃を経営のトップリスクの一つとして位置づけており、当部では1 線としてサイバー攻撃に対する防御や検知への対応、2 線として手続等のルールメイクを実施しています。 サイバー攻撃対応の最前線として実戦経験を積める部署かつグループ・グローバルベースで全体を統括している部署です。 大きな舞台で、自分のスキルを試してみたい、実戦経験を通じスキルアップを図りたい、社会のために貢献したい等の強い意欲をお持ちの方をお待ちしております。

募集要項

概要

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

雇用形態

正社員

給与・報酬

年収 400万円 ~ 1,600万円

稼働時間

裁量労働制(始業時刻8時40分・終業時刻17時10分(所定労働時間7時間30分、休憩時間60分) ※勤務する部署においてフレックスタイム制が導入されている場合には、その時間運営に従う)

出社頻度

相談の上決定する

勤務地

東京都

休日・休暇

土日、祝日、年末年始(12/31,1/2,1/3)、 有給休暇(年間21日、但し初年度は採用月による)、その他特別休暇等あり。

社内制度
(待遇・福利厚生)

【社会保険】
 雇用・労災・健康・厚生年金

【福利厚生】
 各種社会保険完備、持株会制度、ベビーシッター育児割引制度、社員毎のニーズに応じた住宅関連制度、財産形成支援制度、余暇支援制度等

必須スキル/経験

【必須要件】 ○サイバーセキュリティに関する専門知識・実務経験 ○危機対応やセキュリティ管理に関するスキル・実務経験を有する人材 (例)コンサル・監査法人や大手企業における本部企画・システム監査業務等経験者   大手金融機関のIT部門やITベンダの管理職経験者   大手企業の危機管理・BCPやシステムリスク管理業務の経験者

【希望要件】 ・CISSP、CISA、情報処理安全確保支援士等の資格 ・英語力

サービス内容の詳細

グローバル展開するメガバンクの一角。法人・個人の幅広い顧客基盤を有し、銀行・信託・証券のグループ連携により総合的な金融サービスを提供。

同じポジションの求人

おすすめのイベント

もっと見る
  • 僕はエンジニア組織をこう変える VPoEばんくしさんに聞く チームで実践するAI駆動開発

    開催前

    僕はエンジニア組織をこう変える VPoEばんくしさんに聞く チームで実践するAI駆動開発

    昨今、AIエージェントの進化が凄まじく、個人レベルではAIツールの活用が当たり前となりつつあります。GitHub CopilotやCursor、Cline、DevinなどのAIコーディングツールが普及し、個人のエンジニアが日常的に利用する時代が到来しています。しかし、これらのツールを「試す」ことから一歩進めて、チームや組織全体に適用し、開発プロセスを根本から変革しようとする取り組みは、まだ導入段階にあるのが実情ではないでしょうか。 そんな中、M3(エムスリー)では組織変革を行っており、AI・機械学習専任チームと既存チームを融合させたり、ゼネラルマネジャーの半数以上がAI・機械学習チームの出身者だったりと、組織全体でAIを活用する方向へと変革を遂げています。 そこで、M3でVPoEに就任したばんくし王さんをお招きし、開発組織という観点でAIをどう活用していくべきか、組織をどう見直すべきなのかなど、実例を交えて、これからの組織について考える会を開催するに至りました。 エンジニアの方はもちろん、EMやデザイナーなど開発組織に関わるすべての方にご覧いただきたいイベントです。ぜひご参加ください。

  • そのID管理、サービス増えても大丈夫?LayerX/kubellに聞く 後から後悔しないID基盤設計

    開催前

    そのID管理、サービス増えても大丈夫?LayerX/kubellに聞く 後から後悔しないID基盤設計

    サービスの急成長に伴い、ID管理の複雑さは増していきます。 昨今のスタートアップにおいては、企業が成長するにつれ、単一プロダクトから複数プロダクトへの展開が求められるケースも増えています。ただ、そうした際、複数プロダクト間をシームレスに連携させる共通ID基盤の構築は避けては通れません。 初期段階でID管理設計が不十分だと、後々認証基盤を刷新する際に技術的負債となり、膨大な工数を消費する可能性があります。 そこで本イベントでは、バクラクシリーズの複数プロダクトを展開するLayerXの認証基盤チームのconvto氏と、数年前に「Chatwork」から複数プロダクト展開を始めたkubellの認証基盤チームの田中氏をお招きし、実際のマルチプロダクト移行における認証基盤の再設計、直面した技術的課題、マルチプロダクト化する前にやっておけばよかったこと、という視点で具体的な知見を共有いただきます。 このイベントは、現在単一プロダクトを運用中の方、複数プロダクト化を検討している方、すでに移行を終えた方など、幅広い方に聞いていただける内容となっています。 業界の第一線で活躍するお二人から、ドキュメントには載っていない実践的な経験談を聞ける貴重な機会です。ぜひ今後のID管理設計の参考になりましたら幸いです。

  • 多要素認証じゃダメ?ritouさん、Auth屋さんに聞く 認証技術の最前線 ~パスワードレスとは~

    開催終了

    多要素認証じゃダメ?ritouさん、Auth屋さんに聞く 認証技術の最前線 ~パスワードレスとは~

    ユーザー登録やログインは、ほとんどのサービスで欠かせない要素です。 これまで、ユーザー認証といえばパスワードによる方法が一般的でしたが、現在ではセキュリティ強化のために、二段階認証や多要素認証が標準になりつつあります。 さらにはパスワードレス認証として、「パスキー」を利用する例や、はたまたパスワードの登録を不要にして「メールによるコード認証のみ」といった例も見かけるようになりました。 では認証方法は多様化している中で、私たちはどの技術を選ぶべきなのでしょうか。 そこで今回は、認証技術の専門家であるAuth屋さんとritouさんをお招きし、それぞれの認証技術の成り立ちから認証を検討する際の技術選定方法について伺います。また、パスワードレス認証を採用するメリットや、各技術ののセキュリティ面での違いについても伺う予定です。 最新の認証技術をキャッチアップできていない方、各技術の違いを理解したい方などにおすすめです。ぜひご参加ください。 ↓著者Auth屋氏 監修ritou氏による「パスキーのすすめ」はこちら https://booth.pm/ja/items/5266166

    開催日:

    2025年4月17日(木)19:00~20:00

  • akfm氏、Quramy氏がコードで解説 現場で使えるReactテスト設計

    アーカイブ公開中

    akfm氏、Quramy氏がコードで解説 現場で使えるReactテスト設計

    昨今、テストの重要性が説かれるのはもちろんのこと、その難しさが語られることも多くなってきています。 シンプルな関数のテストであればスラスラ書けるものの、一方で、コンポーネントやアプリケーション実装に対するテスト絡むと途端に書けなくなるといった経験はないでしょうか。そういった際、絡んでくる依存先について、「どこまでテストし、どこからテストしないのか」について悩むこと多いのではないでしょうか。 そこで今回は、Webフロントエンド領域をリードされているQuramy氏と、akfm氏をお招きし、具体的なコードを用いたテスト設計の考え方や、アンチパターン、などを伺います。 フロントエンド領域にとどまらないテストに関する考え方が知れる会となっております。ソフトウェアエンジニアの方はぜひ、ご参加ください。

    開催日:

    2025年3月26日(水)19:00~20:00

  • React書けたら問題なし?poteboy氏/Ubie小谷氏に聞くReact Native開発最前線

    アーカイブ公開中

    React書けたら問題なし?poteboy氏/Ubie小谷氏に聞くReact Native開発最前線

    昨今、モバイルアプリ開発のクロスプラットフォームフレームワークであるReact Nativeが、再注目をされています。その背景には、React Nativeの目覚ましい進化があり、以前とは全くの別物といった声もあるほどです。 また、React Nativeには「Learn once, Write anywhere」という言葉があり(https://reactnative.dev )、Reactを使うことができれば、あらゆるプラットフォームでの開発が可能になると言われています。 では実際、WebアプリケーションでReactを使用している開発者は、そのスキルセットを活かしてReact Nativeでのモバイルアプリ開発がスムーズに行えるものなのでしょうか。 そこで今回は、Webアプリケーション開発のバックグラウンドを持ち、現在はReact Nativeを主軸とした受託開発事業を展開するpoteboy氏、さらには2024年にUbieにてIonic(Capacitor)からReact Nativeへの移行を行なった経験を持つ(https://zenn.dev/ubie_dev/articles/46cf443d5dd25b )Kotani氏をお招きし、昨今のReact Nativeの進化についてや、Web開発におけるReactからモバイル開発のReact Nativeによる違い、大変さなどについてお話を伺います。 最新のネイティブアプリ開発動向やReact Nativeの実践的な活用方法に興味をお持ちの方にとって、貴重な情報が得られる機会にできればと思います。ぜひご参加ください。

    開催日:

    2025年3月6日(木)19:00~20:00

転職に役立つノウハウ

もっと見る