東京都 港区 田町駅, 株式会社マネーフォワード

募集背景


当社では自動家計簿・資産管理サービス「Money Forward ME」、ビジネス向けクラウドサービス「マネーフォワード クラウド」など多くのユーザーが利用するサービス群を展開しています。また、それらのサービスを支える「アカウントアグリゲーション」と呼ばれる技術や「マネーフォワード ID」というシングルサインオンを実装しています。これらのサービスや機能の多くは、ユーザーのお金の情報を扱うため高いセキュリティが求められています。

CISO室はマネーフォワードのサービスを開発し提供する事業部門と連携しプロダクトのセキュリティを維持向上させています。これにはAWSやGCPといった主要なクラウドの統制、可視化、WAFなどの共通セキュリティ機能の設計・実装・運用が含まれています。また社内の情報システムのセキュリティ強化もCISO室の責任範囲です。

もっと多くのユーザーにサービスを安心してご利用いただけるように、私たちは一緒に働いていただけるセキュリティスペシャリストを募集しています。

CISO室とは


「セキュリティを通じ、お客様に届ける価値を最大化する。」をミッションに、マネーフォワードグループ全体のセキュリティのあるべきを作ります。

サービスを落とさないこと。情報漏洩を起こさないこと。もちろん大切です。しかし、それは我々が考える大切なことの要素の一つに過ぎません。

過度なセキュリティ対策で、開発の速度を落とし、お客様に届ける価値が小さくなったり、遅延したりする可能性はあります。

我々はお客様に届ける価値をどのようにしたら最大化できるか考え、セキュリティのプロフェッショナルとしてお客様にとって最適なセキュリティを実現します。

セキュリティ指針


大きく3つのテーマを持って、セキュリティの在り方や実現する組織の在り方を考えています。

Embedded security in business strategy

セキュリティは単体で考えるものではありません。今のビジネスフェーズやコスト、将来期待される売上規模、リスク発生時に想定される損害額等、ビジネス的な戦略と一緒にセキュリティ施策を考えます。

Advanced balancing between security and experience

セキュリティは常に最高のものが正しいわけではありません。コストも増えるし、利便性を損なう可能性もあります。リスクを見定め最適なセキュリティ施策を常に考える必要があります。ただリスクを避けるだけでなく、時にはリスクを取り、最大のユーザー価値を追求することも考えます。セキュリティ施策を実施する時には利便性とセキュリティを高度に両立するために、自動化、自律化を推し進めます。

Autonomous and scalable organization of security

マネーフォワードグループは更に大きな開発組織になり、より大きな価値をお客様に届けたいと考えています。その時、CISO室が全てのセキュリティ機能を担うとボトルネックになり、スケールしないと考えています。各開発部が自律的にセキュアなサービスを実現する必要があります。そのための仕組みの構築や支援をCISO室は実施します。

主な業務内容


このポジションは、コーディング、インフラストラクチャーなどの知識と経験を生かし、開発者や情報システム担当と連携して、マネーフォワードのセキュリティを維持・向上させます。プロダクトセキュリティスペシャリストとして、以下の業務をCISO室のセキュリティスペシャリストと共に推進します。

  • AWS / Azure / GCP環境のセキュリティガードレールの整備
  • In-houseセキュリティコンサルティング:自社開発者へのセキュリティに関する技術的な助言、アーキテクチャのレビュー等
  • 脆弱性診断、ペネトレーションテストの実施またはサポート
  • OSINTをはじめとする脆弱性情報の収集、検証
  • セキュリティ関連のツール、スクリプトの開発
  • NIST CSF、CIS Controls等のフレームワークの実装と展開
  • K8s、Docker、CI/CDなどを含むDevSecOpsの実装

求めるスキル・経験

  • ネットワーク、OS、データ構造、暗号理論等を含む情報工学に対する基本的理解
  • いずれかのプログラミング言語による開発経験またはセキュリティ・バイ・デザインの実践経験
  • 業務上での英語でのコミュニケーション
  • 下記のうち何れかの知識や経験
  • 脆弱性診断
  • ペネトレーションテストまたはレッドチームの実務
  • フォレンジック、マルウェア解析、インシデントレスポンス等
  • クラウドセキュリティ
  • アーキテクチャーレビュー経験
  • DevSecOpsの構築、運用に関する経験
  • WAF、IDS / IPS、SIEM等のセキュリティソリューションの構築、運用経験

あると望ましいスキル・経験

  • ビジネスレベルの日本語スキル
  • CTFの経験
  • バグハンティング、CVE取得の経験
  • CISSP、CISM、OSCP、GCIH等の資格
  • 認証認可、OIDC、OAuthに対する深い理解
  • FISC等、金融、Fintech業界におけるセキュリティ関連業務の経験
  • AIの開発経験もしくはAIツールを使用した開発経験
  • Money Forward AI Vision 2025にて発表の通り、マネーフォワードではAIを使った業務効率化に取り組んでいる状況かつ、将来的には全製品にAIエージェントを導入する想定であるため

求める語学力

  • 英語:ビジネスレベル (TOEIC 700点以上)

※ TOEIC 以外にも英語力がわかる資格や経験をお持ちの方はご相談ください

例:英検準1級、英検2級(英検CSEスコア1950以上)、TOEFL iBT 60以上、IELTS 5.0以上、ケンブリッジ英語検定 FCE など

※ TOEIC700点相当以上の資格をお持ちでない方については選考の過程で弊社指定の試験を受験いただきます。(原則、一次面接後を想定)

環境


マネーフォワードでは、共に世界に通じるサービスを創っていく環境を用意し、皆様をお待ちしています。

  • 支給PCスペック:最新CPU搭載PC(MacOS or Windows)を支給。業務要件に応じたPCオーダーメイドや、最新OSへのリプレイスも可能
  • 開発環境向上のための制度:業務上必要な周辺機器(ディスプレイ・マウス・キーボードなど)を、備品として購入可能。基本的には標準製品(カタログ)内から選択いただき、標準製品以外でも条件を満たす場合は申請可。
  • マネーフォワード図書館:技術書から経営本まで、貸し出し自由の図書館制度があります。欲しい本は会社費用で購入できます。
  • リファラルドリブン:採用会食費の負担。リファラル謝礼金制度。
  • カンファレンス参加支援:RubyKaigiやGoogle I/Oなど、国内外のカンファレンスへの参加を一部会社が負担します。

職種 / 募集ポジション

【セキュリティスペシャリスト / Security Specialist】プロダクトセキュリティ_CISO室_東京

雇用形態

正社員

給与

年収

800.4万円 〜 1700.4万円

月給制
※所定・法定時間外および法定休日労働45時間分、深夜労働40時間分の固定手当を含む
<給与例>
月額667,000円(年額8,004,000円)〜1,417,000円(年額17,004,000円)の場合、それぞれ月額193,649円〜411,347円の固定手当を含む。

勤務地

東京都港区芝浦3-1-21 msb Tamachi 田町ステーションタワーS 21F

賞与

基本報酬とは別に、半期毎の評価を踏まえ、高評価者に対して「ハイパフォーマンス賞与」を支給することがあります。
※ハイパフォーマンス賞与は会社業績に応じて支給されない場合もあります。

試用期間

入社日より3ヶ月

時間制度

専門業務型裁量労働制
※適用条件有、フレックスタイム制の可能性有

勤務時間

9:30 - 18:30(休憩時間60分)を基本とし、従業員の決定に委ねる
※所定時間を超える労働あり

働き方

ハイブリッドワークスタイル
・原則、週2出社必須・週3以上の出社推奨(会社、業務状況により変動あり)
・出社曜日は所属チームにより異なる

休日・休暇

土曜日・日曜日・国民の祝日
年次有給休暇
夏季休暇(3日)
冬季休暇(2日)
年末年始休暇(12月31日~1月3日)

待遇・福利厚生

各種社会保険(厚生年金・健康保険・雇用保険・労災保険)
近隣住宅手当・近隣引越し祝金
家賃給与控除制度(シャトク)
健康診断・婦人科検診
インフルエンザ予防接種
書籍購入補助
企業型確定拠出年金
従業員持株会
下記サービス利用時の優待(※当社契約の事業者に限る)
- 賃貸仲介
- 家事代行
- ベビーシッター
- オンライン英会話スクール

選考フロー

カジュアル面談/書類選考
一次選考(ポジションによっては面接前に技術課題がございます)
複数回選考(選考回数はポジションによって回数は異なります)
最終選考(面接前後にリファレンスチェックを実施いただく場合がございます)
内定・オファー面談
※場合により、内容が変更となる可能性があります
リファレンスチェックとは
マネーフォワードでは、リファレンスチェックサービスツールを使用した、リファレンスチェックのご協力をお願いすることがございます。
選考の限られたお時間では相互理解の限界があると思いますので、これまで一緒にお仕事をされた同僚や上司の方からのご意見を参考にさせていただくことで、より確かなマッチングやご入社後早期のご活躍に繋がることを目指したいと考えています。
※リファレンスチェックの内容のみで採用判断を行うことはありません
※当社へ選考中ということは、推薦者様には開示されません

備考

・業務内容の変更範囲:会社の定める業務
・勤務地の変更範囲:会社が定める勤務場所

参考情報



  • 東京都 港区 田町駅, 株式会社マネーフォワード

    当社では自動家計簿・資産管理サービス「Money Forward ME」、ビジネス向けクラウドサービス「マネーフォワード クラウド」など多くのユーザーが利用するサービス群を展開しています。また、それらのサービスを支える「アカウントアグリゲーション」と呼ばれる技術や「マネーフォワード ID」というシングルサインオンを実装しています。これらのサービスや機能の多くは、ユーザーのお金の情報を扱うため高いセキュリティが求められています。 · CISO室はマネーフォワードのサービスを開発し提供する事業部門と連携しプロダクトのセキュリティを維持向上させています。 · ...


  • 東京都 港区 田町駅, 株式会社マネーフォワード ¥2,000,000 - ¥2,800,000 per year

    · 当社では自動家計簿・資産管理サービス「Money Forward ME」、ビジネス向けクラウドサービス「マネーフォワード クラウド」など多くのユーザーが利用するサービス群を展開しています。また、それらのサービスを支える「アカウントアグリゲーション」と呼ばれる技術や「マネーフォワード ID」というシングルサインオンを実装しています。これらのサービスや機能の多くは、ユーザーのお金の情報を扱うため高いセキュリティが求められています。 · 「セキュリティを通じ、お客様に届ける価値を最大化する。」 をミッションに、マネーフォワードグループ全体の セキュリテ ...


  • 東京都 港区 田町駅, 株式会社マネーフォワード ¥7,908,000 - ¥17,004,000 per year

    マネーフォワードグループでは自動家計簿・資産管理サービス「Money Forward ME」、ビジネス向けクラウドサービス「マネーフォワード クラウド」など多くのユーザーが利用するサービス群を展開しています。また、それらのサービスを支える「アカウントアグリゲーション」と呼ばれる技術や「マネーフォワード ID」というシングルサインオンを実装しています。これらのサービスや機能の多くは、ユーザーのお金の情報を扱うため高いセキュリティが求められています。CISO室はマネーフォワードのサービスを開発し提供する事業部門と連携しプロダクトのセキュリティを維持向上させて ...


  • 東京都 港区 田町駅, 株式会社マネーフォワード ¥1,100,400 - ¥2,000,400 per year

    · (CISO- · %ProducSecuriy · %CloudEnvironmentSecuriy · ...


  • Minato Mercari, Inc. ¥1,200,000 - ¥1,600,000 per year

    This job is Security Management Specialist position at Mercari. The job requires Japanese language ability and the JD is available in Japanese only. · ...


  • 東京都 品川区 大崎, 株式会社SYSLEA Remote job

    · 株式会社SYSLEAは、メインサービスである「Frictio」を運営しています。営業やカスタマーサクセスのミーティング内容を自動で構造化し、生成AIの力によって洞察や気づきを提供するプロダクトです。プロダクトはもちろん私たちの働き方自体もAI Nativeな働き方にシフトさせる取り組みを行っております。そのような急成長中のスタートアップ環境である当社を支えるコーポレートIT担当者を募集しております。 · ...


  • 東京都 港区 港南, ソニーグループ株式会社 ¥2,000,000 - ¥2,800,000 per year

    ソニーのグループ横断的なDX推進と実行を目的として、組織は2023年4月に設立された。グループ共通のデータ利活用プラットフォーム「Sony Data Ocean」や「Sony account」など、DXを実現するためのアプリケーションサービスの開発・運用を行います。 · ...


  • Tokyo パーソルキャリア株式会社 BRS ¥2,000,000 - ¥2,800,000 per year

    世界中の人に愛されるコーヒーチェーン/リモート・フレックス制度あり/福利厚生も充実 · 日本独自の新商品開発力、立地、客層に合わせた店舗開発力、 · デジタル対応強化によるCX戦略などにより成長を続けています。 · ...


  • Tokyo, Tokyo PERSOL CAREER BRS (Bilingual Recruitment Solutions) ¥8,000,000 - ¥17,000,000 per year

    同社では自動家計簿・資産管理サービスや、ビジネス向けクラウドサービスなど多くのユーザーが利用するサービス群を展開しており、それらのサービスを支える技術やシングルサインオンを実装しています。これらのサービスや機能の多くは、ユーザーのお金の情報を扱うため高いセキュリティが求められています。CISO室はサービスを開発し提供する事業部門と連携しプロダクトのセキュリティ維持向上させており、アWSやGCPといった主要なクラウドの統制可視化WAFなどの共通セキュリティ機能設計実施運用が含まれています。また社内の情報システムのセキュリティ強化もCISO室責任範囲です。 ...


  • 東京都 千代田区 日比谷駅, クラスメソッド株式会社 ¥720,000 - ¥1,000,000 per year

    クラスメソッドのAWSビジネスの基盤となる自社サービス「クラスメソッドメンバーズ」において、セキュリティとガバナンス機能の強化を目的としたサービスの開発をリードいただくポジションです。 · ...


  • 東京都 港区 港南, 株式会社InsightX

    · 各領域の技術Headを募集 · 会社概要 InsightXは、パーソナライズを軸としたCX変革AIプラットフォーム『InsightX』を開発・提供しています。 · オンワード様、パル様、アーバンリサーチ様などの自社ECを運営するBtoC企業様にご利用いただいております。 · 私たちInsightXは、あらゆる企業がAmazonやNetflix級の「自分のために用意されたかのような買い物体験(CX)」を当たり前のように提供できる世界を目指す少数精鋭のAIネイティブ・プロフェッショナルカンパニーです。 · ...


  • 東京都 港区 芝公園, スキルブリッジ株式会社 Remote job

    東京都港区芝公園に本社をおくエス・エム・エスは「高齢社会に適した情報インフラを構築することで人々の生活の質を向上し、社会に貢献し続ける」というミッションで事業を行っています。超高齢社会において解決すべき重要な3つの問題に対して解決策を見つけていきます。 · 医療や介護従事者の不足と偏在の解消 · 介護事業者の経営改善とサービス品質向上 · 生活習慣病やメンタルヘルス不調予防 · シニアライフへの良質な選択肢提供 · 审つた 海、 巨を が 444d · 所 · ...


  • Tokyo (株)ブロードリーフ ¥1,000,000 - ¥1,200,000

    私は 今度호정집녕는 주세요.い0오레 문을 (BCP)주소려서는. · / · ...


  • Tokyo 株式会社 サイバーエージェント

    システムセキュリティ推進グループは、サイバーエージェントグループ全体のセキュリティ関連業務に関わっています。組織全体のセキュリティ文化の形成と向上にも大きく貢献します。 · ,AIなどの最新の技術を取り入れた研究や開発 · (セキュリティ対策の策定と実行) · (プロジェクト管理) · (セキュリティ的コンサルタント · ) · ...


  • Tokyo パーソルキャリア株式会社 BRS ¥120,000 - ¥1,500,000 per year

    +Job summary · This position leverages knowledge and experience in coding, infrastructure etc. to collaborate with developers and information systems personnel to maintain and enhance the security of the digital bank. · +Responsibilities And DutiesThis position leverages knowledg ...


  • Tokyo 株式会社CARTA HOLDINGS

    各事業子会社やバックオフィスの担当者とコミュニケーションをとりながら、セキュリティリスクに立ち向かうための総合的なサポートをします。特定の手法に限ることはなく、担当者個人のセキュリティ専門性の強みを活かした方法を選択していただいて構いません。 · ICT本部やCTO室によって管理・運用され全社に提供されている基盤や、過去にセキュリティチームが取り組んだ施策とその成果物などを利用できます。 · ...


  • Tokyo PERSOL CAREER BRS (Bilingual Recruitment Solutions) ¥8,000,000 - ¥15,000,000 per year

    大手銀行グループと提携し、新しいデジタルバンクの立ち上げ準備のために新会社を設立。大手銀行と協力して、新しいデジタルバンクをゼロから創り上げるという、セキュリティスペシャリストとして非常に挑戦的な環境です。 · 前例のないビジネスであなたの経験と専門知識を活用し、世界に影響を与える絶好の機会です。 · ...

  • se

    2週間前


    東京都 港区, 株式会社RUH

    全社のITインフラを支える情報システム部門の業務です。現場の課題解決からIT環境の整備、全社的なIT統制までを一手に担い、会社全体の仕組みを支えるポジションです。 · 将来的には社内システムの改善や新たなITインフラ構築、業務効率化に向けた企画・提案などにチャレンジしていただけます。 · ...


  • Tokyo デジタルアーツ(株) ¥7,000,000 - ¥12,000,000

    同社は国産初のWebフィルタリングソフトウェアベンダーとして、30年以上にわたり日本の情報セキュリティを支えてきました。本ポジションでは、大手企業や官公庁(従業員数1,000名以上)の顧客に対し、ダイレクトに提案活動を行うハイタッチセールスとして、同社の戦略製品の導入拡大を担っていただきます。なかでも本ポジションの最重要ミッションは、同社が今後の成長ドライバーと位置づける新製品「Z-FILTER(ゼロトラスト/SSE領域の主力製品)」の市場浸透と売上拡大です。 · ...

  • cto・cio

    1ヶ月前


    東京都 目黒区 青葉台, 株式会社ビザスク Remote job

    · 「当짼세요 · ) 씜속해는름서 안세요 · ) (1)(입낗인솔는은 수하을 10 · 첎로을 14-15 · 머덽 ...

  • 社内se

    4週間前


    東京都 港区, 株式会社POP MART JAPAN Remote job

    店舗とシステムをつなぎ、組織を支えるITの要に。成長企業のIT基盤を、一緒に進化させませんか? · ...