大手証券会社でのGlobal Head of Cyber Threat Defense (Fusion Center)

募集停止

情報システムエンジニア

大手証券会社でのGlobal Head of Cyber Threat Defense (Fusion Center)

AI要約(β)

大手証券会社でのGlobal Head of Cyber Threat Defenseポジションを募集しています。年収は1,500万円から2,500万円で、金融サービス業界での経験が求められます。主な業務は、サイバー脅威防御戦略の開発と実施、サイバーフュージョンセンターのリード、サイバーセキュリティイベントのリアルタイム監視と分析、インシデント対応の管理などです。必要なスキルには、情報セキュリティの学位、CISSPなどの資格、セキュリティ技術の深い知識、強力なコミュニケーションとリーダーシップ能力が含まれます。リモート勤務の可否や具体的な勤務体制については記載がありませんが、グローバルな環境での業務となります。事業は30以上の国や地域で展開されており、信頼性の高い金融サービスを提供しています。技術スタックや組織体制についての詳細は記載がありませんが、業界標準のセキュリティ技術を活用しています。将来の展望として、サイバー脅威防御の最前線で活躍し、業界のベストプラクティスを導入することが期待されています。求める人物像は、複雑なIT環境での脅威防御プログラムの管理経験があり、組織全体での情報セキュリティ目標を達成するために協力できる方です。福利厚生についての詳細は記載がありません。興味のある方はぜひご応募ください。

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

給与・報酬

年収 1,500万円 ~ 2,500万円

稼働時間

裁量労働制

雇用形態

正社員

出社頻度

相談の上決定する

勤務地

東京都

お願いする業務

Responsibilities: ・Develop and implement a comprehensive CTD strategy and roadmap (including the deployment the MITRE ATTACK framework, defense in depth, and other best practices) to safeguard the organization's infrastructure, systems, and data from security threats. ・Lead the Cyber Fusion Center, which includes the Security Operations Center (SOC), Cyber Threal Intel, and Incident Response teams. ・Note that eventually the Cyber Fusion Center will include other activities such anti-fraud and physical access. ・Oversee the detection of cybersecurity events in real time through centralized monitoring. ・Analyze cybersecurity events from multiple sources such as SIEM, IDS/IPS, EDR, AV, Firewalls, etc. ・Respond to and contain cybersecurity incidents, and identify eradication strategies. ・Facilitate the transformation of the current SOC and Incident Response capabilities. ・Manage adversary indicators of compromise, tracking, and monitoring of adversary tactics, techniques, and procedures, motivations, goals and strategic objectives. ・Manage incident response activities, including incident triage, containment, eradication, and recovery to minimize the impact of security incidents on the organisation. ・Lead cyber threat intelligence collaboration internally and externally. ・Create industry standard group level ‘Follow the Sun’ fusion center of CTI and SOC professionals to provide a center for the monitoring, analysis and reporting of cyber events and activities to identify trends and potential risks and leading proactive measures to mitigate. ・Ensures all CTD activities are compliance with all relevant regulations and standards. ・Collaborate with cross-functional teams to assess our security posture and recommend improvements to enhance threat detection and response capabilities. ・Provides regular cyber threat briefings about adversarial threat modelling, advanced analytics, and other leading-edge technologies to proactively inform multiple audiences of potential threats. ・Understand how to convert highly technical language to business-centric language including being able to clearly explain the impact of threats on the business value chains. ・Stay informed about industry trends and best practices in CTD, and recommend improvements to enhance the division's performance. ・Provide clear guidance to key stakeholders (e.g., IT, business, legal, compliance) on how to meet specific security requirements that will enhance all CTD activities. ・Establish relationships with law enforcement and other cyber threat defense agencies in Japan but also in other countries where we have large operations centers. ・Develop and maintain security policies, procedures, and guidelines to ensure compliance with regulatory requirements and industry standards.

募集要項

概要

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

雇用形態

正社員

給与・報酬

年収 1,500万円 ~ 2,500万円

稼働時間

裁量労働制(8時40分~17時10分)

出社頻度

相談の上決定する

勤務地

東京都

休日・休暇

完全週休2日制
祝日、年末年始、年次有給休暇、年2回9日間連続休暇(土日含む)等

社内制度
(待遇・福利厚生)

健康保険、厚生年金保険、労災保険、雇用保険等、社宅制度、従業員持株会制度、退職金制度、企業型確定拠出年金制度(マッチング拠出可)、資格取得支援制度、社内公募制度、職種転換制度、育児支援制度、海外勤務等同行休職制度、海外留学制度、私費留学制度、リフレッシュ休暇など年次有給休暇制度、有給の特別休暇制度(産前産後休暇、育児休暇、赴任休暇、看護休暇、介護休暇、公職休暇、人間ドック休暇、二次検査休暇、通院休暇、傷病等休暇、慶弔休暇)、当社健保組合直営・会員制・契約保養所(国内及びハワイ)、健康診断・人間ドック、カフェテリア・プラン(BenefitStation)、企業主導型保育園入園サポート、ベビーシッター割引券、介護支援制度、特別弔慰金、当社健保組合による各種付加金(一部負担還元金、合算高額療養付加金、傷病手当金付加金、延長傷病手当金付加金、出産育児一時金付加金など)等

必須スキル/経験

Requirements: ・Bachelor's degree in Computer Science, Information Security, or a related field. Master's degree preferred. ・Certified Information Systems Security Professional (CISSP) or other relevant certifications. ・Proven experience in leading Information security teams and managing threat defense programs in a complex IT environment, preferably gained within the financial services industry. ・In-depth knowledge of security technologies, tools, and methodologies for threat detection, prevention, reporting and response. ・Strong understanding of cyber-enabled fraud and threats. ・Proficiency in using analytic methodologies, programs, and tools for cyber and human threat analysis. ・Ability to command and control during incidents. ・Strong communication, leadership, and problem-solving skills. ・Ability to work collaboratively with stakeholders across the organisation to achieve Information security goals.

サービス内容の詳細

グローバルに拠点をもつ金融サービス・グループです。営業部門、ホールセール部門、インベストメント・マネジメント部門という3つの部門が、30を超える国や地域のネットワークを通じて、国内外のお客様に付加価値の高いサービスを提供。

同じポジションの求人

おすすめのイベント

もっと見る
  • LayerX流 エンジニアとPMのドメイン知識の溝をなくす、AIネイティブな開発プロセス

    開催前

    LayerX流 エンジニアとPMのドメイン知識の溝をなくす、AIネイティブな開発プロセス

    AIツールの活用が進む中、開発現場では「エンジニアがドメイン知識を深く理解できない」「PMが仕様作成のボトルネックになっている」といった課題を聞くことがあります。 特に、「なぜこの課題があるのか、エンジニアが腹落ちできていない」「PMの仕様検討待ちで開発が進まない」――こうした声は、多くの開発現場で聞かれるのではないでしょうか。 LayerXでは、AIを活用することでこれらの課題に向き合い、エンジニアとPMの役割の壁を取り払う取り組みを進めているといいます。 そこで本イベントでは、バクラクシリーズのPMを務める加藤氏をお招きし、AIによってドメイン知識へのアクセスがどう変わったのか、PMとエンジニアがどう協働できるようになったのか、そしてCursorを用いた仕様検討の自動化など、LayerXが実践するAIネイティブな開発プロセスについて語っていただきます。 「ユーザーに使われるものを作る」文化をチーム全体で実現するためのヒントが得られる貴重な機会です。 ぜひご参加ください。 👇登壇者の方の記事を事前にチェック 「全員プロダクトマネージャー」を実現する、カーソル仕様による検討の自動運転 https://speakerdeck.com/applism118/quan-yuan-purodakutomaneziya-woshi-xian-suru-cursorniyorushi-yang-jian-tao-nozi-dong-yun-zhuan

  • 設計・実装・テスト・レビュー LayerX・サイバーエージェントに聞く AI時代の開発プロセス大公開

    アーカイブ公開中

    設計・実装・テスト・レビュー LayerX・サイバーエージェントに聞く AI時代の開発プロセス大公開

    AIコーディングエージェントの活用は進んでいるものの、コーディング以外の工程ではまだ課題を感じている方が多いのではないでしょうか。 「AIに設計やテストをどう任せればいいか悩んでいる」 「レビューがボトルネックになっていて、効率化の方法が見えてこない」といった声もよく耳にします。 実際には、実装以外の工程(設計、テスト、レビュー)でもAIを効果的に活用できる余地は大きくあります。 しかし「仕様書から適切に設計書へどう落とし込むか」「E2Eテストはどこまで人手を代替するのか」「AIレビューツールを入れたもののレビュー工数の削減にはあまり寄与していない」など、多くの現場が壁に直面しているのも事実です。 そこで本イベントでは、AI活用を第一線で行っているLayerXのan氏とサイバーエージェントのわさびーふ氏をお招きし、設計・実装・テスト・レビューという開発プロセス全体において、AIをどう活用しているのか取り組みの現在地を包み隠さず語っていただきます。 an氏からはバクラク開発における実践例を、わさびーふ氏からはサイバーエージェントでの取り組みを通じて、AI時代の開発プロセスのベストプラクティスを学べる貴重な機会です。 ぜひご参加ください。

    開催日:

    2025年11月20日(木)19:00~20:00

  • Obsidian,Notion,GitHub wiki?松濤Vimmer氏 ぽちぽち氏に聞く AIフレンドリーなナレッジ管理

    アーカイブ公開中

    Obsidian,Notion,GitHub wiki?松濤Vimmer氏 ぽちぽち氏に聞く AIフレンドリーなナレッジ管理

    AIコーディングエージェントを活用する中で、「管理しているドキュメントをAIエージェントから参照させたいがうまいやり方がわからない」「複数のAIエージェントにプロンプトやコンテキストが散らばっていて、管理が大変」と感じているエンジニアも多いのではないでしょうか。 実際、複数のツールに情報が分散していると、AIエージェントが古いドキュメントや重複した情報を参照してしまい、意図しない実装が生まれる原因となります。特に、NotionやGitHub Wiki、個人のメモツールなど、ドキュメントが増えるほど「どれが最新で正しい情報なのか」がAIにも人間にも判断できなくなってしまいます。 そこで本イベントでは、実際にAIフレンドリーなドキュメント管理を実践されている松濤Vimmer氏とPochiPochi氏をお招きし、AIエージェントを用いた開発を加速させるためのドキュメント管理術を語っていただきます。 松濤Vimmer氏からはObsidianを中心とした情報整理アーキテクチャと、10年以上続くプロダクトでも信頼できるドキュメントをどう維持するか、PochiPochi氏からはGitHub WikiやCIを活用した自動更新の仕組みと、チーム全体でドキュメント管理を浸透させる工夫を学べる貴重な機会です。 ぜひご参加ください。 👇登壇者の方の記事を事前にチェック 松濤Vimmer氏 単なるメモから知的資産へ:Obsidian in Cursorで構築する知的生産システム https://note.com/shotovim/n/n5833578984bf ぽちぽち氏 スピードと品質を両立する、AI時代の開発ドキュメント戦略 https://tech.techtouch.jp/entry/aic-document-strategy

    開催日:

    2025年11月6日(木)19:00~20:00

  • 延1万件の個人情報漏洩を発見したエンジニアに聞く 知らないと危険バイブコーディングとセキュリティ

    アーカイブ公開中

    延1万件の個人情報漏洩を発見したエンジニアに聞く 知らないと危険バイブコーディングとセキュリティ

    昨今、AIコーディングエージェントやプロトタイピングツール(v0, boltなど)のの進化により、誰でも短期間でプロダクトを構築できる時代になりつつあります。しかし同時に、生成AIは「動くコード」を優先する傾向があり、セキュリティの観点が抜け落ちたままリリースされるサービスも急増しています。特に個人開発者や非エンジニアの参入が進む中、ハッカーから狙われやすい脆弱なサービスが量産されている現実があります。 そこで本イベントでは、延べ1万件の個人情報漏洩を発見・報告した経験を持つKyohei氏をお招きし、バイブコーディング時代に必須となるセキュリティの落とし穴と対策を探ります。実際の個人情報漏洩事例から、SupabaseやFirebaseなどBaaSを使った開発における具体的な対策、そしてkyohei氏が開発するSupabase RLS Checkerなどのセルフチェックツールの開発秘話まで、明日から実践できる知識を学べる貴重な機会です。 ぜひご参加ください。

    開催日:

    2025年10月7日(火)19:00~20:00

  • Next.js vs Nuxt それぞれの良さを知る Frontend Night

    アーカイブ公開中

    Next.js vs Nuxt それぞれの良さを知る Frontend Night

    フロントエンド開発でフレームワークを選ぶ際、「Next.jsとNuxtの違いや特徴までは理解できないまま、とりあえずで選んじゃっているな」と感じているエンジニアも多いのではないでしょうか。 実際には、開発チームの構成や要件によって、Nuxtの方が適している場面も、はたまたNext.jsの方が適している場面も存在します。特に最近では、Nuxtに対する業界の注目度も今まで以上に高まってきています。 そこで本イベントでは、実際にNext.js・Nuxt両方の開発経験を持つエンジニアの方々をお招きし、なぜNuxtに投資するのか?なぜNext.jsに投資するのか?をお二人の立場から語っていただきます。 LayerXのypresto氏からは実際にNextとNuxtを同時運用して経験した互いの良さやツラミ、Next.jsを推進する理由を、アンドパッドの小泉氏からはVueやNuxtのエコシステムの現状や、Nuxtを推進する理由を学べる貴重な機会です。 ぜひご参加ください。 👇登壇者の方の記事を事前にチェック ■ アンドパッド 小泉氏 新規プロダクトの開発に Nuxt 3 を採用して良かったこと https://tech.andpad.co.jp/entry/2024/01/17/100000 ■ LayerX ypresto氏 Next.jsとNuxtが混在? iframeでなんとかする! https://speakerdeck.com/ypresto/nuxt-inside-nextjs-with-iframe

    開催日:

    2025年9月30日(火)19:00~20:00

転職に役立つノウハウ

もっと見る