Higashiosaka 株式会社インフキュリオン

Fintech自社プロダクトを支える情報セキュリティ推進担当者を募集「フルフレックス/リモートワーク」 仕事内容: 「業務内容」 情報システムの内部統制やセキュリティ強化のため、プロダクト企画チームや開発チームと連携し、事業内容やプロダクトに応じた情報セキュリティ対策の立案、導入、強化をリードしていただきます。プロダクト開発に関わるセキュリティ設計支援や脆弱性診断、PSIRT/CSIRTの日常監査及び対策運営、ISMSや各種ガイドラインへの準拠を目的とした情報セキュリティマネジメントの維持管理業務など幅広く経験を積むことができます。 情報セキュリティ関連業務にご経験のある方に加えて、これまでの経験を活かしてセキュリティ領域に挑戦したい方を歓迎します。 「具体的な業務例」 ISMS事務局の運営、ISMS内部監査、ISO27001認証審査 等の実施 情報セキュリティ関連の規定・ルールの策定、運用、改善、プロジェクトのマネジメント、社内教育・啓蒙活動の企画と実施 情報資産管理、アカウント管理、外部委託先管理 等の情報管理活動に対する維持・推進 プロダクト開発に関するセキュリティ設計支援、脆弱性診断「 グループ会社からの支援あり」 PSIRT/CSIRTの日常監査、対策運営 セキュリティ関連の問い合わせ対応「社内外」 セキュリティインシデント発生時の各種対応 新規認証の取得検討 最新法令・ガイドライン等のキャッチアップ 等 「採用の背景と期待役割」 事業拡大に伴い、情報システムの内部統制やセキュリティ運用ルールの強化を進めるため、専門性がある方を専任で配置するため募集します。 当事業部の情報セキュリティ推進担当の第一人者として、社内外と連携しながら、対策の立案から導入、運用まで推進していただけることを期待します。 「組織/体制」 志向や経験に応じて、ビジネス・プランニング・ユニットのプロダクト・プランニング・グループ もしくは、プロダクト・マネジメント・ユニットのインフラ・セキュリティ・グループに配属予定です。 ビジネス・プランニング・ユニット ∟プロダクト・プランニング・グループ 7名 ∟PMM2名、PdM3.5名、UI/UXデザイナー1名 もしくは、 プロダクト・マネジメント・ユニット ∟インフラ・セキュリティ・グループ 4.5名 ∟マネジャー1名、メンバー3.5名 「技術スタック」 言語:Java, Kotlin, Swift, Objective-C, Flutter「Dart」,C#, C++, C, Python, PHP インフラ:AWS, オンプレミス ミドルウェア:Apache, NGINX, AWS Lambda, Hashicorp Vault, HAProxy, Corosync, Pacemaker, Redis, HULFT, Athena, QuickSight DB:AWS Aurora, PostgreSQL, MySQL Monitoring:CloudWatch, PagerDuty, Crashlytics 環境:Terraform, Docker, AWS CodePipeline, Github, Firebase 「必須スキル」 下記いずれもの経験・知見をお持ちの方 事業会社での情報セキュリティ関連経験「対策立案及び推進を含む」2年以上 定期的なセキュリティアセスメント実施 プロダクト開発におけるセキュリティレビュー経験 顧客からのセキュリティ関連の問い合わせ対応経験 プロジェクトマネジメント経験 上記に加えて、いずれかの経験・知見をお持ちの方 内部統制やISO27001等の知識や運用に関する実務経験 個人情報保護法やデータ保護・統制に関する実務経験 セキュリティインシデント対応経験「影響分析、調査、対応、再発防止策の検討と実行支援」 「歓迎スキル」 インターネット、金融、Fintech企業におけるセキュリティ関連業務の経験 システム監査、情報セキュリティ監査の知識・経験 CISSP、CISM、CISAなどの資格 ウェブアプリケーション・スマートフォン向けネイティブアプリの脆弱性診断経験者 ネットワーク・サーバに関わる脆弱性診断経験 サーバ及びミドルウェア・ネットワークの構築・運用経験



  • Higashiosaka 株式会社インフキュリオン

    Fintech自社プロダクトを支える情報セキュリティ推進担当者を募集「フルフレックス/リモートワーク」 仕事内容: 「業務内容」 情報システムの内部統制やセキュリティ強化のため、プロダクト企画チームや開発チームと連携し、事業内容やプロダクトに応じた情報セキュリティ対策の立案、導入、強化をリードしていただきます。プロダクト開発に関わるセキュリティ設計支援や脆弱性診断、PSIRT/CSIRTの日常監査及び対策運営、ISMSや各種ガイドラインへの準拠を目的とした情報セキュリティマネジメントの維持管理業務など幅広く経験を積むことができます。 情報セキュリティ関連 ...


  • Osaka 株式会社カオナビ

    「情報セキュリティ担当」国内シェアトップクラスを誇るクラウド型タレントマネジメントシステム 仕事内容: 情報セキュリティマネジメントシステムの運用・継続的改善 情報セキュリティ関連法令の改正に伴う社内規程類の改廃定 各種セキュリティ認証「ISMS、ISMAP、Pマーク」の維持、監査への対応 情報セキュリティリスクアセスメントとそれに伴う体制・プロセスの改善 セキュリティリスクの監視「脅威情報の収集・分析・対策検討」 セキュリティインシデント対応 社内におけるセキュリティ教育啓蒙・相談・問合せ対応 お客様からのセキュリティチェックへの回答、ホワイトペーパー ...


  • Osaka 株式会社出前館

    全社の情報セキュリティマネジメントに携われる情報セキュリティ担当を募集 仕事内容: 「デリバリーの日常化」を目指し、アクティブユーザー数約800万人、N1デリバリーサービス企業へと成長した『出前館』を運営する株式会社出前館の情報セキュリティ業務を担当いただきます。 · 全社の情報セキュリティマネジメントに関わる社内体制・業務プロセスの整備 出前館事業における不正利用のモニタリング、データ分析、対策検討・実装 社内からの業務やシステムに関わる情報セキュリティ相談への対応、FAQプラットフォームの構築・運用 従業員へのセキュリティ教育・啓蒙の企画、セキュリテ ...


  • 大阪府 大阪市, 株式会社Yeny

    「コーポレート本部」大手グループ会社の一員としてFinTechサービスの会社で情報セキュリティを担当する方を募集 仕事内容: 会社の成長を支えるコーポレート部門の基盤を強固にしていくことを目的に、情報セキュリティ担当の方を募集致します 「ITで、社会の願い叶えよう」のミッションのもと、様々な社会課題の解決に向けてITサービスを提供してる当社にて、管理体制の強化構築をお任せし、情報セキュリティ担当として下記の業務をお任せします。 具体的な業務内容 情報システム L 社内情報システムの管理・運用 L システムにかかる費用の適正化 L 情報システムに関する全体 ...


  • Higashiosaka シェルフィー株式会社

    最高の仕事に集中できる情報システム・セキュリティ体制づくりを裁量広くお任せします 仕事内容: シェルフィーの情報システム・セキュリティ関連全般の管理・実行をお願いします。 現在は専任がいない為、前任が作り上げたセキュリティ体制を保守しながら、裁量広く関わっていただくことが可能です。 前任者によりPマークの取得やISMS取得も行われ、社内のセキュリティ意識が向上している中で更に推進・維持を一緒に行っていければと考えています。 具体的には「雇入れ直後」 情報システム部の業務計画と予算の作成、執行、管理 IT資産「デバイス、ソフトウェア、ライセンス等」の調達、 ...


  • Osaka 株式会社イメージ・マジック

    「情報セキュリティ戦略推進リーダー候補」福利厚生充実/WLB 仕事内容: 「概要」大手クライアントにオンデマンドプリントサービスを展開する当社にて、クライアントの情報セキュリティ強化にあたり、設計・構築・企画・運用・保守サポート業務をお任せします。 「詳細」 社内情報セキュリティ強化戦略立案、推進 社内業務システムの設計、構築、企画、運用、保守 情報セキュリティ環境の整備、運営 社内インフラ環境の構築・運用管理 社内ネットワークの構築、運用管理「トラブル対策等」」 社員のIT機器のヘルプデスクまわり 変更範囲:変更なし 「必須」 情報セキュリティ業務経験 ...


  • Higashiosaka 株式会社メディアドゥ

    日本の電子書籍を支える国内シェアN1のTech企業/セキュリティ担当者「フレックス・リモートワーク」 仕事内容: 「チームのミッション」 私たちのミッションは、会社の信頼性向上のため、情報セキュリティガバナンスの強化を行うことです。 そのため、規程の整備や社員の教育からセキュリティツールの導入やインシデントレスポンスまで、幅広くセキュリティに関する業務を行っています。 エンジニアリングの領域にとどまらず、様々な部署と連携しながら業務ができる方の応募をお待ちしております。 「業務内容」 社内規程の整備 情報セキュリティに関する規程の改定やガイドラインの策定 ...


  • Higashiosaka UPWARD株式会社

    「社内SE/コーポレートエンジニア」情報システム・IT戦略企画/フルリモート可 仕事内容: 「仕事内容」 経営企画本部に所属し、社内SEとして情報システム管理、情報セキュリティ、その他経営・IT企画業務を担っていただきます。 「具体的な業務内容」 全社的なIT戦略の企画 全社的なITの効率運用を促進するためのIT企画・ツール選定・導入・運用 ISMS認証、アクセス・アカウント管理など、セキュリティに関わる業務 社内からの問い合わせ対応 「ご意向があれば」経営企画・法務など、経営企画本部における社内SE以外の業務 必須スキル Azure・AWS・GCPなど ...


  • Osaka ファインディ株式会社

    IPO準備中スタートアップでセキュリティマネジメント体制を強化するセキュリティマネージャー募集 仕事内容: 求人概要 「業務内容」 情報セキュリティに関する施策の立案やプログラムの実行 社内規程・標準の策定・運用、法令対応 SOX・ISMS認証の対応 社内の他チームからの相談やコンサルティング 情報セキュリティに関する社内教育・啓蒙活動の企画・実施 セキュリティインシデント対応 メンバーマネジメント 「必須スキル」 セキュリティに関する実務経験3年以上 ISO27001、IT全般統制等の知識や運用に関する実務経験 情報システムまたはWebアプリケーション ...


  • Osaka サスメド株式会社

    「情報システム担当|フレックス・リモート/東証グロース上場/医療×IT」情報システム全般の管理・運用から社内のDX推進をお任せします 仕事内容: 「概要」 情報システム全般の管理・運用のほか、新しいシステムの提案や導入などを担当していただきます。 「具体的な仕事内容」 クラウドサービスやアプリケーションのアカウント/権限管理 クラウドサービスやアプリケーションの導入相談窓口 社内ネットワーク機器の運用・保守 IT関連の固定資産管理 情報管理規程、情報システム管理規程など関連規程の運⽤、メンテナンス IT監査対応 コーポレートサイトの環境とサイトの管理・運 ...


  • Osaka 株式会社DONUTS

    「クラウドSaaS×情報セキュリティ」ISMS事務局としてモニタリングや内部監査、システム全般のセキュリティ対策支援、従業員へのセキュリティに関する啓蒙や育成など、サービスセキュリティにかかわる業務に幅広く携われます 仕事内容: 「国内N1HR×SaaSのセキュリティスタッフ募集」 セキュリティ強化運用にともない、セキュリスタッフ「事務局運営」を募集します。 事業部内の部署を横断するチームを新しく作り、セキュリティを高めていくことがミッションです。また、サービス運営上の課題解決、社内環境の整備など、手を挙げれば幅広い領域にチャレンジできる個人の裁量の大き ...


  • 大阪府 大阪市, UPWARD株式会社

    「社内SE/コーポレートエンジニア」情報システム・IT戦略企画/フルリモート可 仕事内容: 「仕事内容」 経営企画本部に所属し、社内SEとして情報システム管理、情報セキュリティ、その他経営・IT企画業務を担っていただきます。 「具体的な業務内容」 全社的なIT戦略の企画 全社的なITの効率運用を促進するためのIT企画・ツール選定・導入・運用 ISMS認証、アクセス・アカウント管理など、セキュリティに関わる業務 社内からの問い合わせ対応 「ご意向があれば」経営企画・法務など、経営企画本部における社内SE以外の業務 必須スキル Azure・AWS・GCPなど ...


  • Higashiosaka 株式会社レコモット

    「情報システム担当者」リモートワーク/フルフレックス 仕事内容: 急速に進化するIT環境に対応すべく、当社ではMicrosoft365、Intune、Azure、AWSなど最新サービスを駆使し、システム運用の最適化に取り組んでいます。また、各種認証「PMS、ISMS、CLS」の維持を通じ、高いセキュリティ意識を実践。技術力を磨きながら、社内情報基盤の安定運用に大きく貢献していただける方を募集します。 「具体的な業務内容」 社内システムの企画、設計、導入、運用、保守全般 情報セキュリティ施策の戦略策定および実行 社内ネットワーク「Wi-Fi、VPN等」の運 ...


  • Osaka サスメド株式会社

    「セキュリティエンジニア募集リモートワーク・フレックス|医療×IT|セキュリティの専門家として、各プロダクトのセキュリティ向上施策から情報システム業務までお任せします 仕事内容: 「業務内容」 情報セキュリティ・情報システムに関わる、以下の業務に携わっていただきます。 全社的なセキュリティ戦略の策定・実行 情報セキュリティポリシー、基準、ガイドラインの策定・運用 リスクアセスメント、脆弱性診断、ペネトレーションテストの実施 セキュリティ教育、啓蒙活動の推進 技術的なセキュリティ対策 セキュリティ監視体制の構築・運用 インシデント発生時の調査、対応 プロダ ...


  • Osaka 株式会社カオナビ

    「サイバーセキュリティ担当」国内シェアトップクラスを誇るクラウド型タレントマネジメントシステム 仕事内容: ご経験やご志向に合わせて下記業務をお任せします。 プロダクトセキュリティの戦略立案・実行 コーポレートセキュリティの戦略立案・実行 脅威モデリングによるセキュリティリスクの特定・分析 セキュリティ対策の企画・製品検証・導入・運用 セキュリティ製品からのアラートのトリアージ セキュリティインシデント対応 外部ベンダーによる脆弱性診断の実施・検出した脆弱性のトリアージ・改修指示 セキュリティリスクの監視「脅威情報の収集・分析・対策検討」 社内のサイバー ...


  • Osaka サンクスラボ株式会社

    「社内SE/DX推進担当」ノーコードでもOK・社内業務を改善し社内から感謝されるお仕事です/残業月10時間未満 仕事内容: サンクスラボは年間200名を採用する成長フェーズを迎えており、全社でDXに取り組んでいます。社内システム環境を整え、サンクスラボのメンバーが快適に業務をおこなうための業務改善推進はもちろんのこと、今後の事業・組織の成長を見据えた企画や提案をお任せします。各部門と連携し、課題解決に取り組んでください。 「業務内容」 社内の業務改善に向けたデータ基盤の構造設計ー Excelの効率運用 Power Automateを使った自動化フローの作 ...


  • Osaka 株式会社MonotaRO

    情報セキュリティマネージャー「プライム上場」 仕事内容: 間接資材 x ECという市場における伸びしろが大きいこともあり、当社は10年以上連続で110~120%の売上成長を続けています。 急速に組織拡大する中において「従業員の生産性向上」は、特に重要な経営課題と認識しています。120%超ペースでの成長に伴う組織拡大や業務変化に合わせて、ITシステム ツールを用いた整備や改善が急務となっております。 本ポジションでは、業務が拡張・変化し続ける中で、適切な情報セキュリティ対策を策定・維持し、お客様の個人情報やビジネス上の機密情報をしっかり守る仕組み・体制の構 ...


  • Osaka 株式会社MonotaRO

    情報セキュリティアーキテクト「プライム上場」 仕事内容: 間接資材 x ECという市場における伸びしろが大きいこともあり、当社は10年以上連続で110~120%の売上成長を続けています。 急速に組織拡大する中において「従業員の生産性向上」は、特に重要な経営課題と認識しています。120%超ペースでの成長に伴う組織拡大や業務変化に合わせて、ITシステム ツールを用いた整備や改善が急務となっております。 本ポジションでは、業務が拡張・変化し続ける中で、適切な情報セキュリティ対策を策定・維持し、お客様の個人情報やビジネス上の機密情報とWebサイトおよび基幹システ ...


  • Osaka 株式会社ベネフィット・ワン

    「自社サービス/セキュリティエンジニア」守るだけでは無く、より安全で、よりスマートなセキュリティを一緒に構築しませんか?/フレックスタイム制/リモート勤務併用可 仕事内容: 近年多発している多種多様なサイバー攻撃から会社の財産・信頼を守り、社員が安心して働ける環境を提供する事が重要と考えています。 その為に必要な規程やルールの策定、セキュリティリスクを防止・軽減する為の仕組づくり等を通して活躍する事が出来ます。 配属予定グループでは、会社全体のセキュリティに関わる推進部分を担うことをミッションとして、社内のセキュリティポリシーの策定や、規定整備、強化プロ ...


  • Osaka 株式会社サイバーエージェント

    サイバーエージェント|セキュリティ関連プロダクトの開発・運用を行うエンジニアを募集 仕事内容: 部署紹介 システムセキュリティ推進グループでは、サイバーエージェントグループ全体のセキュリティ関連プロダクトの開発と運用を担当しています。 私たちのミッションは、 グループ内の各ビジネスセグメントのセキュリティニーズに応える 安全で効率的なプロダクトを提供すること 上記2点です。 このポジションでは、以下のような重要な役割を担います。 内製認証認可プラットフォームの開発と運用:高度なセキュリティ基準を満たす内製プラットフォームの開発と維持管理を行います。 CS ...


  • Osaka ナッシュ株式会社

    「@大阪」インハウスの情報システム担当者 仕事内容: 業務内容: SaaS中央管理 「費用や用途の全体最適化」 アカウント管理「自社システム及び各種SaaS」 ネットワーク機器を含むIT機器の運用管理 サーバー、及びIT機器ログ分析 各クラウドサービス間データ連携 社内DX推進「新規システム導入時の調査・分析」 内部統制「IT統制」、ISO、JSOX対応 ヘルプデスク 利用マニュアル作成 従事すべき業務の変更の範囲:適性に応じて会社の指示する業務への異動を命じることがあります 期待する役割: 社内各部署の情報を包括的に管理し、ツールやスクリプトを駆使して ...