最終更新日:2026/09/18
セキュリティ責任者(金融事業)/BtoBシェアリングプラットフォーム大手
1,000万円〜1,500万円
リスク・与信・債権管理 金融事務(業務・管理) アナリスト
ソフトウエア インターネットサービス
東京都
仕事内容
■ポジションについて 当グループの新規事業である「金融事業」の立ち上げに伴い、専任のセキュリティ担当者を募集します。 当社は、テクノロジーの力を使って「中小企業の経営課題の解決」に取り組んできました。 印刷や物流といった既存事業に加え、金融という領域も、中小企業が十分な価値提供を受けられていない現実があります。そこに大きなビジネスチャンスと社会貢献の可能性を感じ、中小企業向けの金融プラットフォームの提供を開始します。 本ポジションでお任せしたいのは「銀行としての絶対的な堅牢性」と「テック企業としての利便性・スピード」という要素を両立させるセキュリティ基盤の構築です。 セキュリティグループ(本社)に所属しながら、事業の最前線(バンク部門)へ深く入り込み 技術責任者や事業責任者と共に「攻めと守り」の設計図を描く、極めて裁量の大きいポジションです。 現在情報セキュリティグループのマネージャーが担当をしている本領域を専任でご担当いただける方を募集します。 ■具体的な業務内容 金融領域のセキュリティに関する知見を基に、ビジネス要件とセキュリティ要件のブリッジを行います。 ▼金融ガバナンスの構築と運用 ・銀行法、FISC安全対策基準、および金融分野のサイバーセキュリティに関するガイドラインに基づいた、当社バンク独自のセキュリティ管理態勢(規程・細則)の策定・運用。 ▼リスクアセスメントの主導 ・新機能リリースや外部サービス連携時における、金融特有のリスク(なりすまし、不正送金、マネロン関連のシステムリスク等)の特定と対策提案。 ▼高度な委託先管理 ・クラウド事業者やシステム開発パートナーに対する、金融水準のセキュリティ監査およびリスク評価の実施。 ▼当局・外部ステークホルダー対応 ・金融庁による報告徴求命令、立入検査、あるいは所属銀行等による外部監査への対応と、それらに必要なエビデンス管理の体系化。 ▼CSIRT/レジリエンス体制の整備 ・万が一のインシデント発生時に備えた、金融当局への速報体制やBCP(事業継続計画)との連携、およびサイバー演習の企画。 ■このポジションの魅力・やりがい ・既存の銀行の枠組みの中で働くのではなく、新しい銀行の形を「0→1」で設計ができます ・過去の知見を活かしつつ、テック企業のスピード感の中でキャリアを広げるのに最適な環境です。 「銀行出身者としての知見を活かして、もっとモダンな環境で裁量を持って働きたい」「セキュリティコンサルタントとして提案するだけでなく、当事者として実装まで手掛けたい」といった方に最適なポジションです。
労働条件
【休日】 土曜日、日曜日、国民の祝日 【有給休暇】 入社時に初年度分(1~10日 ※入社月により変動)を即時付与、以降は毎年8月1日を基準日として一斉付与 【その他休暇】 リフレッシュ休暇、年末年始休暇、慶弔休暇、Thanks Holiday、産前産後休暇等法定の休暇(無給)等 ■福利厚生 ・企業型確定拠出年金 ・借り上げ社宅制度 ・育児介護休業制度 ・産育休復帰祝金制度 ※育児休業中に申請する公的給付金は給与の7割程度のため、残り3割を復職時に会社が祝い金としてまとめて支給します ・慶弔見舞金制度 ・内閣府ベビーシッター割引券制度 ・企業主導型保育園利用制度 ・Thanks holiday制度 ・長期勤続祝い褒賞金制度 ■加入保険 【社会保険】 健康保険、厚生年金保険、雇用保険、労働保険:有 ■教育・研修制度 ・入社後の導入研修 ・スキルアップ支援制度 ・言語習得支援 ・技術書買いホーダイ制度 ・スキルアップ支援制度
応募資格
必須(MUST)
・プロジェクトマネジメントの経験(3年~) ・金融機関(銀行・証券・決済等)またはFinTech企業でのセキュリティ企画、リスク管理、またはシステム監査の経験(3年以上) ・脆弱性診断の実施・主導経験 ・サプライチェーンを含めたセキュリティガバナンスに関する専門知識 ・Fintech / ITに関するソフトウェア・SaaS/IaaSにおけるセキュリティ専門の知識 ・セキュリティ施策に関するアイデアやプロジェクトの詳細な文書を作成および補足経験 ・監査・インタビュー経験 ・CASB・EDR(NGAV)等のセキュリティサービスの運用経験 ・FISC安全対策基準、および金融分野の個人情報保護ガイドラインに関する実務的な理解。 ・第2線(リスク管理部門)としての立場から、開発・ビジネス部門と合意形成を行った経験 ・パブリッククラウド(AWS/GCP等)環境におけるセキュリティベストプラクティスの理解 ・金融/ Fintech / ITに関するソフトウェア・SaaS/IaaSにおけるセキュリティ専門の知識 ・開発者が使用するツールと技術(フロントエンド・バックエンド)に関するセキュリティ専門の知識
歓迎(WANT)
・セキュリティバイデザインの実践経験 ・ペネトレーションテスト実施経験 ・フォレンジック業務実施経験 ・ISO27000シリーズ・JIS Q 15001の要求事項への理解、運用経験 ・J-SOX(特に全社統制・ITGC部分)、内部監査等の周辺関連業務に関する理解 ・関連する資格または、相当する技能(情報処理安全確保支援士、情報セキュリティマネジメント、システム監査技術者、CPA、CIA、CISA、CISSP、CFE) ・データベース管理システム、およびデータ分析、データマイニング、不正調査に使用するツールに精通していること ・プライバシーに関する法律・ガイドラインに関する知識又は関心 ・プロダクト開発の経験と、プロダクト開発手法に関する優れた知識と関心
採用企業情報

企業名は会員のみ表示されます
求人番号:10369638
求人に関して不明な点はこの求人の取り扱いヘッドハンター様にご確認ください。
この求人の取り扱い担当者
この企業の求人

