【セキュリティPM/コンサル】証券ビジネスの「信頼」を技術で守護する。
プロジェクトマネージャー

【セキュリティPM/コンサル】証券ビジネスの「信頼」を技術で守護する。

株式会社VOOM

株式会社VOOM

AI要約(β)

証券ビジネスの「信頼」を技術で守護するセキュリティPM/コンサルとして、数兆円規模の資産を守る最高難度のミッションに挑みませんか?年収1,210万~1,498万円、フルリモート可能。VOOMはエンジニアが開発に没頭できる理想郷。最新技術を駆使し、リスク可視化からインフラ構築、インシデント対応までを指揮。CISO直系のキャリアを築き、極限状態での判断力を磨く。金融業界の厳しい基準をクリアする経験は、あなたの市場価値を国内最高クラスへ押し上げます。技術とマネジメントを融合し、未来のセキュリティを共に創造する仲間を求む。

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

給与・報酬

時給 6,300円 ~ 7,800円

稼働時間

140時間 ~ 180時間(週35 ~ 45時間)

雇用形態

業務委託

出社頻度

週5日出社

勤務地

勤務場所:霞ケ関

現状と課題

■ プロジェクトの背景:一瞬の隙も許されない国内屈指の堅牢性が求められる舞台 数兆円規模の資産と膨大な個人情報が動く証券業界。 サイバー攻撃の標的となりやすく、かつ規制当局からの要求も極めて高いこのドメインにおいて、セキュリティはもはやITの一機能ではなく「経営の最重要課題」です。

あなたにお任せするのは、既存のツールを回すだけの運用ではありません。 「証券会社のセキュリティはどうあるべきか」を定義し、リスクの可視化からインフラ構築、インシデント対応までを指揮する、現場の最高意思決定機関に近いポジションです。

お願いする業務

■ 具体的にお任せしたいこと 証券会社のインフラ・組織の両面から、全方位的なセキュリティ・ガバナンスを構築していただきます。

  1. セキュリティ・ガバナンスの可視化と施策立案 ◎ 現状のセキュリティスタックを評価し、リスクを「スコア化」して可視化。 -「どこに脆弱性があるか」を客観的に示し、予算や優先順位を含めた改善ロードマップを策定します。監査対応においても技術的根拠を持ってロジカルに説明する役割を担います。

  2. セキュリティ基盤の設計・構築と「継続的改善」 ◎ EDR、SIEM、ゼロトラストアーキテクチャなど、最新のセキュリティソリューションの設計・構築をリード。 -「入れて終わり」にせず、日々のログや脅威情報をもとに検知精度やレスポンス速度を極限まで高めるチューニングを継続します。

  3. プロジェクト・アドバイザリー(シフトレフトの推進) ◎ 他部署で動く新規プロジェクトに対し、企画・設計段階からセキュリティレビューを実施。 -開発スピードを殺さずにいかにセキュアなリリースを実現するか。技術的知見に基づいた「助言」を行い、組織全体のセキュリティレベルを底上げします。

  4. 有事の際の「コマンダー」と外部連携 ◎ インシデント発生時には初動対応の指揮を執り、影響範囲の特定と復旧をリード。 -社外のCSIRT組織や専門機関とリアルタイムで情報を連携し、最新の脅威トレンドを組織の防御力に即座に反映させます。

■ この案件で手に入る「最強のキャリア」 ・「証券×セキュリティ」という最高難度の実績: 金融業界の厳しい基準をクリアした経験は、セキュリティエンジニアとして国内最高クラスの市場価値を保証します。 ・技術とマネジメントの高度な融合: 実際のシステム構築(Tech)から組織教育や監査対応(Governance)までを網羅した、CISO(最高情報セキュリティ責任者)直系のキャリア。 ・クライシス・マネジメントの実戦力: インシデント対応やサイバー演習を通じて磨かれる「極限状態での判断力」は、一生モノの武器になります。

募集要項

概要

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

雇用形態

業務委託

給与・報酬

時給 6,300円 ~ 7,800円

稼働時間

140時間 ~ 180時間(週35 ~ 45時間)

出社頻度

週5日出社

勤務地

勤務場所:霞ケ関

必須スキル/経験

・システムセキュリティ、ITセキュリティ、サイバーセキュリティ等に関する実務経験 ・システムのセキュリティリスク評定、GAP分析、課題抽出、課題解消のための施策立案及び実施経験 ・技術面と管理面を両立できる、各種ルール及びガイドラインへ適合したセキュリティ・施策策定、ルール等のアップデート経験 ・応用情報技術者または同程度の知見

歓迎スキル/経験

・AWSを用いたシステム設計構築及び運用経験 ・Windows Server、Windows Domain、Azure AD、M365に関する設計構築及び運用経験 ・Webアプリ、スマホアプリ開発経験 ・SIEM/SOARの運用経験 ・システム監査への対応経験 ・CSIRTメンバーとしての実務経験 ・情報処理安全確保支援士、CISSP、CISM、AWS認定資格

サービス内容の詳細

【会社紹介】 エンジニアの自由を孤独にしない。株式会社VOOM

―― 代表は「元ホームレス」のエンジニア。 「エンジニアが開発だけに没頭できる理想郷を作りたい」 そんな想いで、元エンジニアの代表・津田が立ち上げたのがVOOMです。 どん底を知り、技術で這い上がってきたからこそ、エンジニアの苦労もキャリアの難しさも痛いほど分かる。 エンジニアが「開発だけに純粋に没頭できる環境」を追求し続ける、ギルドのような組織です。

圧倒的サポート「7つの業界初」 フリーランスの「不安」と「面倒」を、VOOMがすべて肩代わりします。 【技術】IT塾が無料: ReactやNext.jsなど、最新技術を働きながら習得。 【税務】確定申告が無料: 領収書を送るだけ。プロの税理士が完全代行。 【装備】補助金申請が無料: PCやタブレット購入費の最大2/3を国が支援。 【成長】メンター&面談対策: ハイスキル層があなたのキャリアを直接バックアップ。 【安心】社保加入サービス: フリーランスの自由さと、正社員の安心を両立。 【絆】交流会が活発: スマブラ大会、BBQ、ダーツ。孤独とは無縁の環境です。

案件の質にも、一切妥協なし。 ・所属エンジニア数 1,500名以上 ・取引先企業数 2,500社(直請け・プライム案件多数) ・主な提供案件 高単価・モダン開発・フルリモートなど厳選案件 ・福利厚生 無料健康診断、正社員紹介支援、記帳代行など

まずはカジュアルにお話ししませんか? 「今の単価に満足していない」「事務作業が苦痛」「もっとモダンな技術に触れたい」 どんなお悩みでも構いません。1,500名の仲間が選んだ「VOOMという選択肢」を、ぜひ一度オンラインで確かめてみてください。

株式会社VOOM

選考フロー

  1. カジュアル面談

※ポジションによってフローは異なる場合がございます。

同じ企業の求人

同じポジションの求人

おすすめのイベント

もっと見る
  • TypeScriptでAPI開発するなら知っておきたいRPC -tRPC、oRPC、HonoRPCとは-

    開催前

    TypeScriptでAPI開発するなら知っておきたいRPC -tRPC、oRPC、HonoRPCとは-

    昨今、バックエンドにTypeScriptを導入する事例は一般的になり、フロントエンドとバックエンドで型を共有することで開発効率を高めるさまざまなソリューションが登場しています。中でも「RPC(Remote Procedure Call)」を活用したアプローチは注目を集めており、tRPC・oRPC・Hono RPCなど複数の選択肢が存在します。 一方で、「そもそもRPCとは何か」「tRPC・oRPC・Hono RPCはそれぞれ何が違うのか」といった基本的な部分から整理したいと感じている方も多いのではないでしょうか。名前は聞いたことがあるけれど違いがわからない、どれを選べばいいのか判断がつかない、という声も少なくありません。 そこで本イベントでは、tRPCを実務で導入・運用されている海老原氏、oRPCやElysiaを活用されている柿氏、Hono RPCでマルチクライアント対応を実践されているよだか氏の3名をお迎えし、RPCの基本から各ソリューションの特徴・選定の考え方までを紐解きます。 前半のLTでは、柿氏、海老原氏、よだか氏の3名にそれぞれの視点からお話しいただきます。 後半のディスカッションでは、3名を交え、各RPCの推しポイントや課題、モバイル・Webの対応可能性を見据えた技術選定など、現場目線でさらに深掘りしていきます。 RPCという概念自体をこれから理解したい方から、すでに使っていて他の選択肢と比較したい方まで、幅広いエンジニアのご参加をお待ちしています。

  • もうNext.jsには戻れない?次世代フルスタックフレームワークTanStack Startってなに

    アーカイブ公開中

    もうNext.jsには戻れない?次世代フルスタックフレームワークTanStack Startってなに

    昨今、Next.jsの急速な進化に伴い、そのブラックボックス的な実装に疑問を感じ、新たな選択肢を模索するエンジニアの声が増え始めています。そうした中、TanStack Queryをはじめとする「TanStack系ライブラリ」や、新たなフルスタックフレームワーク「TanStack Start」への注目が高まっています。 しかし、実際の運用において「Next.jsと比べて何がどこまで変わるのか」「TanStack系ライブラリを採用する具体的なメリットは何か」を明確にイメージできている方はまだ少ないのが現状です。 そこで本イベントでは、TanStack QueryやTanStack Routerを実務で活用されている寺嶋氏と、TanStack Startをプロダクション環境で実際に採用されている池内氏をお迎えし、Next.js経験者の視点からTanStack系ライブラリ・TanStack Startの実際を紐解きます。 前半のLTでは、まず寺嶋氏よりTanStack Startの全体像やViteエコシステムにおけるポジション、Next.jsとの比較を交えた概要を解説いただきます。続いて池内氏より、TanStack Startプロダクトにおける実践的な側面(デプロイ環境、認証基盤、データベース連携など)について、現時点での整備状況をお話しいただきます。 後半のディスカッションでは、お二人を交え、チーム開発での採用やAIコーディングとの親和性など、現場目線でさらに深掘りしていきます。 TanStackが気になり始めた方から、Next.jsからの移行を検討されている方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年4月9日(木)19:00~20:00

  • ISUCON本著者 金子氏による Offers 公開パフォーマンスレビュー キャッシュは敵か味方か?

    アーカイブ公開中

    ISUCON本著者 金子氏による Offers 公開パフォーマンスレビュー キャッシュは敵か味方か?

    パフォーマンス・チューニングは、Webサービスの成長とともに避けて通れないテーマです。中でも「キャッシュ」は有効な手段の一つですが、設計や運用を誤るとデータ不整合やメンテナンス負荷の増大につながる可能性もあります。 「パフォーマンス・チューニングといえば、まずDBやアプリケーションロジックの改善が語られることが多いが、キャッシュはどのタイミングで検討すべきなのか?」 「実務で触れる機会が少なく、方法論を体系的に理解できていない」 ——こうした悩みの声は、現場のエンジニアから数多く寄せられています。 本イベントでは、『達人が教えるWebパフォーマンスチューニング〜ISUCONから学ぶ高速化の実践〜』にてキャッシュの章を執筆され、ご自身でもキャッシュライブラリを実装されている金子達哉氏をお迎えします。 今回は特別に、Offersの実サービス( https://offers.jp/jobs )を題材とした公開パフォーマンスレビューを実施します。 実際のサービスを見ながら、「キャッシュを使うべき場所・使うべきでない場所」をどのように判断するのか、その検討プロセスを公開でお届けします。 👇ISUCON概要はこちら https://isucon.net/ 👇『達人が教えるWebパフォーマンスチューニング〜ISUCONから学ぶ高速化の実践〜』はこちら https://gihyo.jp/book/2022/978-4-297-12846-3

    開催日:

    2026年3月24日(火)19:00~20:00

  • ハッカソン優勝者はこう使うのか!「Everything Claude Code」から学ぶ 基本と実践

    アーカイブ公開中

    ハッカソン優勝者はこう使うのか!「Everything Claude Code」から学ぶ 基本と実践

    昨今の開発現場において、Claude CodeをはじめとするAIコーディングエージェントの利用は急速に普及しています。一方で、進化のスピードが非常に速く、「全ての機能を把握し、実戦レベルで使いこなす」ことに壁を感じているエンジニアの方も少なくありません。 そうした中、Anthropic主催のハッカソンでも活用された「everything-claude-code」リポジトリがSNS上で大きな話題となりました。Claude Codeのベストプラクティスが網羅的にまとめられた注目のリソースですが、一定の前提知識がないと読み解くのが難しい側面もあります。 そこで、本イベントでは、RevenueCat Shipaton 2025に入賞し、Claude Codeの機能検証・解説を精力的に発信されているOikon氏をお迎えし、「everything-claude-code」を題材にClaude Codeの基本機能と実践的な活用法を紐解きます。 前半では、Claude Codeの基本機能を押さえたうえで「everything-claude-code」の全体像について解説します。 後半のディスカッションでは、実際の画面をご覧いただきながら「everything-claude-code」リポジトリを参照し、手元の環境でいくつかのコードを動かすデモを通じて、より具体的な活用法を深ぼっていきます。 Claude Codeを触り始めたばかりの方から、もっと使いこなしたい方まで、幅広いエンジニアのご参加をお待ちしています。 ↓「everything-claude-code」リポジトリはこちら https://github.com/affaan-m/everything-claude-code

    開催日:

    2026年3月17日(火)12:00~13:00

  • React 19、コンポーネント設計どう変わった?〜うひょさんに聞く最新 実務Tips〜

    アーカイブ公開中

    React 19、コンポーネント設計どう変わった?〜うひょさんに聞く最新 実務Tips〜

    前回「LT&ディスカッション5ラウンド!うひょさん・よしこさんと改めて考えるReactコンポーネント設計」( https://offers.connpass.com/event/298939/ )のイベント開催から約2年が経過し、その間にReactやNext.jsは大きく進化してきました。Server ComponentsやSuspense、新しい非同期処理のAPIの登場などにより、パフォーマンスや表現力は向上した一方で、コンポーネント設計は以前にも増して複雑になりやすい状況になっています。 またAIの登場により、設計部分の重要性は、以前にも増して高まっていると感じており、AIライクとヒューマンライクのどちらに寄せるべきなのかの判断も難しいと感じている方も多いのではないでしょうか。 そこで本イベントでは、うひょ氏をお招きし、「今、現場で採用すべきコンポーネント設計のベストプラクティス」を実務経験をもとに解説していただきます。 迷いなく設計判断ができるようになるための指針を、持ち帰れるイベントです。ぜひご参加ください。

    開催日:

    2026年2月18日(水)19:00~20:00

転職に役立つノウハウ

もっと見る