採用企業案件

最終更新日:2026/08/13

サイバーセキュリティマネージャー(内部不正検知 / Insider Risk)

800万円〜1,300万円

内部監査・内部統制 その他(ローカリゼーション・QA等) セキュリティコンサルタント

生命保険 その他

東京都

管理職・マネージャー
完全土日休み
フレックスタイム

仕事内容

*Japanese follows the English text. <以下のような方におすすめのポジションです> ・SOC運用やインシデント対応の経験を活かし、アラート対応だけでなく、ユーザー行動分析や内部不正対策など、より高度なセキュリティ領域へステップアップしたい方 ・ITだけでなく、人事・法務・コンプライアンスと連携しながら、技術とガバナンスの両面から組織のリスク管理に携わりたい方 ・グローバル基準のインサイダーリスク管理やデータ保護の知見を身につけ、金融業界の高いセキュリティ要求環境で専門性を高めたい方 We are seeking a skilled Insider Risk analyst responsible for detecting, analyzing, and responding to activities that may pose a risk from within the organization, including policy violations, data leakage, and other insider threats. This role requires strong analytical skills, discretion, and the ability to collaborate with multiple departments. Here Is What You Can Expect on a Typical Day ・Monitor and analyze user activities to identify potential insider threats using advanced analytics and security tools. ・Monitor and analyze data security alerts from various security platforms and tools. ・Perform initial triage of security incidents to determine severity and impact ・Escalate incidents to appropriate teams or management as necessary ・Work closely with law, compliance, privacy, and business stakeholders to coordinate responses and remediation efforts ・Document all incidents, actions taken, and resolutions in a clear and concise manner ・Assist in the development and improvement of operational processes related to incident detection and response ・Stay current with the latest security trends, threats, and technology solutions ・Participate in post-incident reviews to identify lessons learned and opportunities for improvement. インサイダーリスク(ポリシー違反、データ漏えい、内部不正など)を検知・分析・対応する専門職であるインサイダーリスクアナリストを募集しています。 このポジションには、高い分析力、慎重な判断力、複数部門と協働できるコミュニケーション力が求められます。 【主な業務内容】 ・ユーザー行動を監視・分析し、高度な分析手法やセキュリティツールを用いて潜在的な内部脅威を検知 ・各種セキュリティプラットフォームやツールから発生するデータセキュリティアラートの監視・分析 ・発生したセキュリティインシデントに対し、初期トリアージ(重要度・影響範囲の判断) を実施 ・必要に応じ、適切なチームまたは管理層へのエスカレーション ・法務、コンプライアンス、プライバシー、各事業部門などのステークホルダーと連携し、対応方針の調整や再発防止策の検討をサポート ・インシデント、対応内容、結果について明確で簡潔な記録を作成 ・インシデント検知・対応に関する運用プロセスの改善・整備に協力 ・最新の セキュリティ動向、脅威、関連テクノロジー のキャッチアップ ・事後レビュー(ポストインシデントレビュー)への参加を通じ、ナレッジの共有、改善点の特定の実施 ・仕事内容変更の範囲:会社の定める職務(2024年4月の職安法施行規則改正に伴う追記)

労働条件

<給与備考> 賞与:原則年4回 (3月/6月/9月/12月) 昇給:原則年1回 (4月) 通勤手当支給(出社した場合、規程に基づき支給。上限あり) 時間外手当別途支給対象外 <勤務地備考> 東京都千代田区永田町2-13-10 プルデンシャルタワー オフィス勤務とリモートワークのハイブリッド勤務(リモート勤務70%程度) 転居を伴う異動は今のところ予定がありません ※勤務地変更の範囲:会社の定める場所(リモートワークを行う場所を含む)(2024年4月の職安法施行規則改正に伴う追記) <勤務時間> 標準労働時間 9:00~17:30(実働7.5時間/休憩1時間) ■フレックスタイム制あり(清算期間1か月)   コアタイム      11:00~15:00   フレキシブルタイム   7:00~11:00、15:00~21:00 ■育児短時間勤務あり   ①小学校就学まで最大2時間/日 ②中学校就学まで最大1時間/日 ■介護短時間勤務あり   最長3年まで最大2時間/日 <休日> ■休日:年間休日120日以上 ・完全週休2日制(土/日/祝日)、年末年始休暇 ■基本休暇:入社初日付与 ・年次有給休暇(取得率約8割)、傷病休暇 ■ライフイベント休暇 ・産前産後休暇、育児休業(最大3歳まで/男性も取得多数) ・子の看護休暇、母子保健休暇、配偶者出産休暇、生理休暇 ・介護休業、介護休暇 ■特別休暇 ・誕生日休暇、永年勤続特別休暇、慶弔休暇 ・災害休暇、ボランティア休暇、ドナー休暇 <福利厚生> ■ 金銭/資産形成 ・退職一時金制度、確定拠出年金制度/前払退職金制度 ・職場環境手当(リモートワーク費用)、慶弔金制度、資格取得補助 ・従業員持株会(15%補助) ■ 働き方/ヘルスライフサポート ・カジュアルドレスコード ・産業医/保健師相談 ・会員制ベネフィットプラン/カフェテリアプラン ■ カルチャー ・キッズデー、ボランティア活動、コーヒートークセッション ・永年勤続表彰制度 <加入保険> ■公的社会保険完備(健康保険・厚生年金・雇用保険・労災保険) ・健康保険組合加入 ■団体保険 ・総合福祉団体定期保険(死亡弔慰金)※全額会社負担 ・団体総合生活補償保険(病気/ケガ)※団体割引 ・プルデンシャルグループ保険割引制度 <教育制度> ■ 技術・専門スキル習得 ・企業内大学(PruTech University / PTULab) ・先端IT技術トレーニング ・ITベンダー主催テクノロジーセミナー ・社内技術勉強会 ・PIプランニング(Program Increment Planning)※年間4回開催 ■ 語学支援 ・ビジネス英会話プログラム ・提携英会話スクール(ディスカウントあり) ■ キャリア開発 ・キャリア1on1 / キャリアセミナー ・ジョブポスティング(社内公募)制度 ■ ビジネススキル開発 ・集合研修 ・E-learning( テクノロジー / ビジネススキル / ヒューマンスキル ) ・金融リテラシー向上セミナー/生命保険入門セミナー ■ リーダーシップ開発 ・管理職研修 / 階層別研修 ■ オンボーディング・入社支援 ・入社オリエンテーション <女性活躍支援に関する取り組み> えるぼし認定 2022年認定 プラチナくるみん 2020年認定 くるみん 2018年、2020年認定 <仕事とライフイベントの両立支援(育児)> 当社では、ライフイベントを理由にキャリアを中断しないための制度整備を進めています。 【育休:安心して取得し、復職まで見通せる】 ・産前産後休暇後に育児休業を取得可能。 ・保育園等に入園できない場合など、条件に応じて 育児休業を最大3歳まで延長可能。 【復職後:子の成長に合わせて“働き方を段階調整”】 ・小学校就学まで:短時間勤務(最大2時間/日)が可能。 ・小学校就学後〜中学校就学まで:短時間勤務(最大1時間/日)が可能。 【突発対応:育児の現実に合わせたセーフティネット】 ・小学校就学までの間、育児を理由とした 時間外勤務の制限/時間外労働の制限/深夜勤務の制限などの申請が可能。 ・お子さまの看護、入園(入学)/卒園式への参加時に使用できる休暇制度を整備。 ・カフェテリアプランを利用した、ベビーシッターの利用。 【多様な働き方:制度の選択肢】 ・フレックス勤務/リモートワークの仕組みがあり活用可能。 <仕事とライフイベントの両立支援(介護)> 要介護状態にあるご家族の状況に応じて、制度を組み合わせながら柔軟に働き続けられる環境を整備しています。 【介護の準備期間】 ・ケアマネージャーとの打ち合わせや通院付き添い等に利用できる介護休暇を整備 ・ご家族の状況に応じて、時間外勤務の制限・深夜勤務の制限等を申請することで、対応時間を確保することが可能 【両立体制の構築期間】 ・介護休業(最大93日/最大3回分割)を活用し、  介護認定手続きやサービス選定・契約など、両立体制の整備に専念可能 【仕事と両立する期間】 ・復帰後も介護休暇により、急な通院付き添いや対応が必要な際に休暇取得が可能 ・日常的な介護が必要な場合には、勤務時間の調整や働き方の工夫により、仕事との両立を継続可能

応募資格

必須(MUST)

*Japanese follows the English text. <Must> ・Bachelor’s degree in Computer Science, Information Security, or related field, or equivalent experience. ・1-3 years of experience in a security operations or similar role ・Familiarity with data security principles, incident response, and industry best practices. ・Experience with security tools such as SIEM, IDS/IPS, and endpoint protection platforms. ・Strong communication and interpersonal skills ・Ability to work independently and as part of a team ・コンピュータサイエンス、情報セキュリティ、または関連分野の学士号、もしくは同等の実務経験 ・セキュリティ運用または類似の職務における1~3年の経験 ・データセキュリティの原則、インシデント対応、業界のベストプラクティスに関する知識 ・SIEM、IDS/IPS、エンドポイント保護プラットフォームなどのセキュリティツールの使用経験 ・優れたコミュニケーション能力および対人スキル ・単独での業務遂行能力とチームワーク能力

歓迎(WANT)

<Want> ・Advanced degree or relevant certifications (e.g., CISSP, CISM, GIAC) ・Experience working in highly regulated industries Experience and/or Expertise in the Following ・User and entity behavior analytics (UEBA) ・Data Loss Prevention (DLP) ・Security Incident and Event Management (SIEM) and detection engineering ・Endpoint Detection and Response (EDR) and identity-centric threat analysis ・Incident response, digital forensics, and investigation lifecycle management ・高度な学位または関連資格(例:CISSP、CISM、GIAC) ・高度に規制された業界での勤務経験 ■以下の分野における経験および/または専門知識 ・ユーザーおよびエンティティ行動分析(UEBA) ・データ漏洩防止(DLP) ・セキュリティインシデントおよびイベント管理(SIEM)および検知エンジニアリング ・エンドポイント検知および対応(EDR)およびアイデンティティ中心の脅威分析 ・インシデント対応、デジタルフォレンジック、および調査ライフサイクル管理

その他(OTHER)

〈組織概要〉 *Japanese follows the English text. The Cyber Defense and Response team is the Enterprise’s centralized threat management capability which safeguards the organization’s digital assets through rapid and effective protection, detection and response to cyber threats. ・A 24/7 Cyber Security Operations Center triages alerts, with further investigation and response handled by the Cyber Incident Response and Insider Risk teams ・A proactive effort consumes external intelligence, drives analysis of the company’s defensive posture, and implements solutions required to respond rapidly or detect high risk activity often missed by vendor tooling ・The Cyber Defense and Response Team partners closely with HR, Law, Risk, Global Security, and the greater GT team Cyber Defense & Response チームは、企業全体の脅威管理機能を担う中核組織として、迅速かつ効果的な防御・検知・対応 を通じて、企業のデジタル資産を守る役割を担っています。 ・24時間365日稼働のサイバーセキュリティオペレーションセンター(CSOC)がアラートをトリアージし、 詳細な調査と対応はサイバーインシデント対応チーム および インサイダーリスクチーム と連携して実施。 ・プロアクティブな取り組みとして外部インテリジェンスを活用し、自社の防御態勢を分析し、改善が必要な領域を特定。ベンダーツールでは検知が困難な高リスクな活動を迅速に検知・対応するためにソリューションを導入 ・人事、法務、リスク管理、グローバルセキュリティ、およびGT(Global Technology)チーム全体と緊密に連携します。 〈Positionの魅力/得られる経験等〉 *Japanese follows the English text. Join a team and culture where your voice matters; where every day, your work transforms our experiences to make lives better. As you put your skills to use, we’ll help you make an even bigger impact with learning experiences that can grow your technical AND leadership capabilities. You’ll be surprised by what this rock-solid organization has in store for you. あなたの声が大切にされるチームと文化に参加しませんか。 あなたの仕事が日々、私たちの体験を変え、人々の生活をより良くしていく場所です。 あなたのスキルを発揮しながら、私たちは 技術力とリーダーシップ力の両方を伸ばせる学習の機会 を提供し、さらなるインパクトを生み出せるようサポートします。この堅実で信頼できる組織が、あなたにどんな可能性を用意しているか、きっと驚くことでしょう。

求人番号:7570907

求人に関して不明な点はこちらからお問い合わせください。
ただし、お問い合わせの内容によっては、企業様のお問い合わせ先をご案内する可能性がありますのでご了承ください。

採用企業情報

この企業の求人

この求人を見た人は、こちらの求人も見ています