【セキュリティPM/コンサル】証券ビジネスの「信頼」を技術で守護する。
プロジェクトマネージャー

【セキュリティPM/コンサル】証券ビジネスの「信頼」を技術で守護する。

株式会社VOOM

株式会社VOOM

AI要約(β)

証券ビジネスの「信頼」を技術で守護するセキュリティPM/コンサルとして、数兆円規模の資産を守る最高難度のミッションに挑みませんか?年収1,210万~1,498万円、フルリモート可能。VOOMはエンジニアが開発に没頭できる理想郷。最新技術を駆使し、リスク可視化からインフラ構築、インシデント対応までを指揮。CISO直系のキャリアを築き、極限状態での判断力を磨く。金融業界の厳しい基準をクリアする経験は、あなたの市場価値を国内最高クラスへ押し上げます。技術とマネジメントを融合し、未来のセキュリティを共に創造する仲間を求む。

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

給与・報酬

時給 6,300円 ~ 7,800円

稼働時間

140時間 ~ 180時間(週35 ~ 45時間)

雇用形態

業務委託

出社頻度

週5日出社

勤務地

勤務場所:霞ケ関

現状と課題

■ プロジェクトの背景:一瞬の隙も許されない国内屈指の堅牢性が求められる舞台 数兆円規模の資産と膨大な個人情報が動く証券業界。 サイバー攻撃の標的となりやすく、かつ規制当局からの要求も極めて高いこのドメインにおいて、セキュリティはもはやITの一機能ではなく「経営の最重要課題」です。

あなたにお任せするのは、既存のツールを回すだけの運用ではありません。 「証券会社のセキュリティはどうあるべきか」を定義し、リスクの可視化からインフラ構築、インシデント対応までを指揮する、現場の最高意思決定機関に近いポジションです。

お願いする業務

■ 具体的にお任せしたいこと 証券会社のインフラ・組織の両面から、全方位的なセキュリティ・ガバナンスを構築していただきます。

  1. セキュリティ・ガバナンスの可視化と施策立案 ◎ 現状のセキュリティスタックを評価し、リスクを「スコア化」して可視化。 -「どこに脆弱性があるか」を客観的に示し、予算や優先順位を含めた改善ロードマップを策定します。監査対応においても技術的根拠を持ってロジカルに説明する役割を担います。

  2. セキュリティ基盤の設計・構築と「継続的改善」 ◎ EDR、SIEM、ゼロトラストアーキテクチャなど、最新のセキュリティソリューションの設計・構築をリード。 -「入れて終わり」にせず、日々のログや脅威情報をもとに検知精度やレスポンス速度を極限まで高めるチューニングを継続します。

  3. プロジェクト・アドバイザリー(シフトレフトの推進) ◎ 他部署で動く新規プロジェクトに対し、企画・設計段階からセキュリティレビューを実施。 -開発スピードを殺さずにいかにセキュアなリリースを実現するか。技術的知見に基づいた「助言」を行い、組織全体のセキュリティレベルを底上げします。

  4. 有事の際の「コマンダー」と外部連携 ◎ インシデント発生時には初動対応の指揮を執り、影響範囲の特定と復旧をリード。 -社外のCSIRT組織や専門機関とリアルタイムで情報を連携し、最新の脅威トレンドを組織の防御力に即座に反映させます。

■ この案件で手に入る「最強のキャリア」 ・「証券×セキュリティ」という最高難度の実績: 金融業界の厳しい基準をクリアした経験は、セキュリティエンジニアとして国内最高クラスの市場価値を保証します。 ・技術とマネジメントの高度な融合: 実際のシステム構築(Tech)から組織教育や監査対応(Governance)までを網羅した、CISO(最高情報セキュリティ責任者)直系のキャリア。 ・クライシス・マネジメントの実戦力: インシデント対応やサイバー演習を通じて磨かれる「極限状態での判断力」は、一生モノの武器になります。

募集要項

概要

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

雇用形態

業務委託

給与・報酬

時給 6,300円 ~ 7,800円

稼働時間

140時間 ~ 180時間(週35 ~ 45時間)

出社頻度

週5日出社

勤務地

勤務場所:霞ケ関

必須スキル/経験

・システムセキュリティ、ITセキュリティ、サイバーセキュリティ等に関する実務経験 ・システムのセキュリティリスク評定、GAP分析、課題抽出、課題解消のための施策立案及び実施経験 ・技術面と管理面を両立できる、各種ルール及びガイドラインへ適合したセキュリティ・施策策定、ルール等のアップデート経験 ・応用情報技術者または同程度の知見

歓迎スキル/経験

・AWSを用いたシステム設計構築及び運用経験 ・Windows Server、Windows Domain、Azure AD、M365に関する設計構築及び運用経験 ・Webアプリ、スマホアプリ開発経験 ・SIEM/SOARの運用経験 ・システム監査への対応経験 ・CSIRTメンバーとしての実務経験 ・情報処理安全確保支援士、CISSP、CISM、AWS認定資格

サービス内容の詳細

【会社紹介】 エンジニアの自由を孤独にしない。株式会社VOOM

―― 代表は「元ホームレス」のエンジニア。 「エンジニアが開発だけに没頭できる理想郷を作りたい」 そんな想いで、元エンジニアの代表・津田が立ち上げたのがVOOMです。 どん底を知り、技術で這い上がってきたからこそ、エンジニアの苦労もキャリアの難しさも痛いほど分かる。 エンジニアが「開発だけに純粋に没頭できる環境」を追求し続ける、ギルドのような組織です。

圧倒的サポート「7つの業界初」 フリーランスの「不安」と「面倒」を、VOOMがすべて肩代わりします。 【技術】IT塾が無料: ReactやNext.jsなど、最新技術を働きながら習得。 【税務】確定申告が無料: 領収書を送るだけ。プロの税理士が完全代行。 【装備】補助金申請が無料: PCやタブレット購入費の最大2/3を国が支援。 【成長】メンター&面談対策: ハイスキル層があなたのキャリアを直接バックアップ。 【安心】社保加入サービス: フリーランスの自由さと、正社員の安心を両立。 【絆】交流会が活発: スマブラ大会、BBQ、ダーツ。孤独とは無縁の環境です。

案件の質にも、一切妥協なし。 ・所属エンジニア数 1,500名以上 ・取引先企業数 2,500社(直請け・プライム案件多数) ・主な提供案件 高単価・モダン開発・フルリモートなど厳選案件 ・福利厚生 無料健康診断、正社員紹介支援、記帳代行など

まずはカジュアルにお話ししませんか? 「今の単価に満足していない」「事務作業が苦痛」「もっとモダンな技術に触れたい」 どんなお悩みでも構いません。1,500名の仲間が選んだ「VOOMという選択肢」を、ぜひ一度オンラインで確かめてみてください。

株式会社VOOM

選考フロー

  1. カジュアル面談

※ポジションによってフローは異なる場合がございます。

同じ企業の求人

同じポジションの求人

おすすめのイベント

もっと見る
  • 仕様駆動開発はやめた方がいいって本当?やって分かった仕様駆動開発の現在地と今後の方向性

    開催終了

    仕様駆動開発はやめた方がいいって本当?やって分かった仕様駆動開発の現在地と今後の方向性

    昨今、AIコーディングエージェントの進化により、開発フロー自体を見直す動きが広がっています。その中で注目を集めているのが「仕様駆動開発( Spec Driven Development)」というアプローチです。 しかし現在は「仕様駆動開発」という言葉だけが独り歩きしており、具体的にどのようなフローであるべきなのか、ツールを使えば実現できるものなのかといった、実態を掴みきれないという声も多く聞かれます。 そこで本イベントでは、仕様駆動開発をはじめとしたAI駆動開発を実践されている中村充志氏をお迎えします。 前半のLTでは、、中村氏より仕様駆動開発SDDの基礎概念についてお話しいただき、ツールのデモを通じてその具体的な仕組みを提示いただきます。からハーネスとの組み合わせ、そして実際のデモを交えた実践までを紐解きます。 後半のディスカッションでは、仕様から出力される膨大なコードをどう効率的にレビューし、生産性を次のレベルへ押し上げるかという「実戦的なフロー」について議論していきます。また、その品質を支える「ハーネスエンジニアリング」という考え方も補足的に交えながら、現場で直面する疑問を紐解いていきます。 AI時代の開発フローに関心がある方から、仕様駆動開発の導入を検討されている方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年5月28日(木)19:00~20:00

  • useMemo/useCallbackまだ書いてる?React Compilerで変わった開発体験

    アーカイブ公開中

    useMemo/useCallbackまだ書いてる?React Compilerで変わった開発体験

    React Compilerの登場以降、フロントエンド界隈では「これまで煩雑だったメモ化(useMemoやuseCallback、React.memo)が不要になるのではないか」と大きな話題になりました。 一方で、「本当にそのまま有効化して問題ないのか」「有効化による副作用や注意点はないのか」「従来どおりメモ化を残すべきケースはあるのか」といった不安の声も耳にします。実際に導入してみたチームからは、React Hook FormなどのライブラリやuseRefを使った実装でハマりポイントがあったという話も聞こえてきます。 そこで本イベントでは、React Compilerを有効化して1年以上本番運用されている浅見氏と、導入にあたって生成AI向けのルール整備まで仕組み化されているカケハシの大村氏をお迎えし、React Compilerの特徴や実際の導入プロセス、注意点・ベストプラクティスを紐解きます。 React Compilerが気になり始めた方から、すでに検証・導入を始めている方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年5月20日(水)19:00~20:00

  • TypeScriptでAPI開発するなら知っておきたいRPC -tRPC、oRPC、HonoRPCとは-

    アーカイブ公開中

    TypeScriptでAPI開発するなら知っておきたいRPC -tRPC、oRPC、HonoRPCとは-

    昨今、バックエンドにTypeScriptを導入する事例は一般的になり、フロントエンドとバックエンドで型を共有することで開発効率を高めるさまざまなソリューションが登場しています。中でも「RPC(Remote Procedure Call)」を活用したアプローチは注目を集めており、tRPC・oRPC・Hono RPCなど複数の選択肢が存在します。 一方で、「そもそもRPCとは何か」「tRPC・oRPC・Hono RPCはそれぞれ何が違うのか」といった基本的な部分から整理したいと感じている方も多いのではないでしょうか。名前は聞いたことがあるけれど違いがわからない、どれを選べばいいのか判断がつかない、という声も少なくありません。 そこで本イベントでは、tRPCを実務で導入・運用されている海老原氏、oRPCやElysiaを活用されている柿氏、Hono RPCでマルチクライアント対応を実践されているよだか氏の3名をお迎えし、RPCの基本から各ソリューションの特徴・選定の考え方までを紐解きます。 前半のLTでは、柿氏、海老原氏、よだか氏の3名にそれぞれの視点からお話しいただきます。 後半のディスカッションでは、3名を交え、各RPCの推しポイントや課題、モバイル・Webの対応可能性を見据えた技術選定など、現場目線でさらに深掘りしていきます。 RPCという概念自体をこれから理解したい方から、すでに使っていて他の選択肢と比較したい方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年4月23日(木)19:00~20:30

  • もうNext.jsには戻れない?次世代フルスタックフレームワークTanStack Startってなに

    アーカイブ公開中

    もうNext.jsには戻れない?次世代フルスタックフレームワークTanStack Startってなに

    昨今、Next.jsの急速な進化に伴い、そのブラックボックス的な実装に疑問を感じ、新たな選択肢を模索するエンジニアの声が増え始めています。そうした中、TanStack Queryをはじめとする「TanStack系ライブラリ」や、新たなフルスタックフレームワーク「TanStack Start」への注目が高まっています。 しかし、実際の運用において「Next.jsと比べて何がどこまで変わるのか」「TanStack系ライブラリを採用する具体的なメリットは何か」を明確にイメージできている方はまだ少ないのが現状です。 そこで本イベントでは、TanStack QueryやTanStack Routerを実務で活用されている寺嶋氏と、TanStack Startをプロダクション環境で実際に採用されている池内氏をお迎えし、Next.js経験者の視点からTanStack系ライブラリ・TanStack Startの実際を紐解きます。 前半のLTでは、まず寺嶋氏よりTanStack Startの全体像やViteエコシステムにおけるポジション、Next.jsとの比較を交えた概要を解説いただきます。続いて池内氏より、TanStack Startプロダクトにおける実践的な側面(デプロイ環境、認証基盤、データベース連携など)について、現時点での整備状況をお話しいただきます。 後半のディスカッションでは、お二人を交え、チーム開発での採用やAIコーディングとの親和性など、現場目線でさらに深掘りしていきます。 TanStackが気になり始めた方から、Next.jsからの移行を検討されている方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年4月9日(木)19:00~20:00

  • ISUCON本著者 金子氏による Offers 公開パフォーマンスレビュー キャッシュは敵か味方か?

    アーカイブ公開中

    ISUCON本著者 金子氏による Offers 公開パフォーマンスレビュー キャッシュは敵か味方か?

    パフォーマンス・チューニングは、Webサービスの成長とともに避けて通れないテーマです。中でも「キャッシュ」は有効な手段の一つですが、設計や運用を誤るとデータ不整合やメンテナンス負荷の増大につながる可能性もあります。 「パフォーマンス・チューニングといえば、まずDBやアプリケーションロジックの改善が語られることが多いが、キャッシュはどのタイミングで検討すべきなのか?」 「実務で触れる機会が少なく、方法論を体系的に理解できていない」 ——こうした悩みの声は、現場のエンジニアから数多く寄せられています。 本イベントでは、『達人が教えるWebパフォーマンスチューニング〜ISUCONから学ぶ高速化の実践〜』にてキャッシュの章を執筆され、ご自身でもキャッシュライブラリを実装されている金子達哉氏をお迎えします。 今回は特別に、Offersの実サービス( https://offers.jp/jobs )を題材とした公開パフォーマンスレビューを実施します。 実際のサービスを見ながら、「キャッシュを使うべき場所・使うべきでない場所」をどのように判断するのか、その検討プロセスを公開でお届けします。 👇ISUCON概要はこちら https://isucon.net/ 👇『達人が教えるWebパフォーマンスチューニング〜ISUCONから学ぶ高速化の実践〜』はこちら https://gihyo.jp/book/2022/978-4-297-12846-3

    開催日:

    2026年3月24日(火)19:00~20:00

転職に役立つノウハウ

もっと見る