About this role
1. ポジション概要 (Position Summary)
Long Bridge Japan において、責任者として、システム開発、運⽤管理、外部委託先の管理に加え、情報セキュリティリスクを含むシステムリスク管理業務を⼀貫して担当していただきます。
Long Bridge グループ各社と連携しながら、当社のシステム領域全般を横断的かつ継続的に推進していただくポジションです。
• システム開発管理や保守・運⽤確認
• セキュリティ対策の企画・実⾏、サイバー攻撃・障害への対応
• システムリスクの特定・分析・緩和策の実施およびガバナンス体制の強化
• インシデント管理と事業継続性確保に向けた各種施策の推進
• システム内製化の推進と、証券システムの安定稼働・継続的改善のリード
2. 職務内容 (Key Responsibilities)
A. システム開発管理
• シ ス テ ム 開 発 に お け る 要 件 定 義 、 開 発 管 理 、 運 ⽤ 確 認 ま で ⼀ 気 通 貫 で 担 当
• 仕様書等ドキュメントの整理・最新化・保管管理、リスクアセスメントの実施・記
録
B. システム企画
• ビジネス部⾨と連携し、システムの企画・検討を推進
• 戦略策定からプロジェクト管理まで幅広く携わり、マネジメントとしての役割を担当
C. 情報セキュリティ・サイバーインシデント対応
• インシデントの⼀次受付・記録と技術対応(原因分析・復旧調整)
• 事故レベルの判定、漏えい・改ざん等の対応⼿順の実⾏・妥当性判断
• 関係当局(個⼈情報保護委員会、警察サイバー犯罪相談窓⼝、IPA 等)への報告対応・資料作成
• 脅威・脆弱性情報(IPA、JVN、JPCERT/CC、PPC 等)の定期収集・社内共有、分析・対応⽅針の策定
• 脆弱性診断・ペネトレーションテストの企画・実施管理、結果評価、社内研修・訓練の企画運営
• 不審メール等への対応・社内周知
D. インターネット取引の不正アクセス・不正取引対応
• 顧客への注意喚起・情報提供コンテンツの企画・作成
• 不正アクセス・不正取引の届出受付、被害状況確認、拡⼤防⽌措置の判断補佐
• 不正取引検知ルール・モニタリングの設計・運⽤、発⽣状況の分析・改善提案
E. システム障害対応
• 障害検知体制の運⽤、障害・変更通知の記録と第⼀報の伝達、影響範囲の⼀次切り分け
• 重⼤障害対応のコーディネーションおよび復旧に関する技術判断
• システム障害報告書の作成、データ分析、再発防⽌策の⽴案
F. 外部委託先との連携
• 開発委託先(Longbridge グループ各社を含む)との連携・要件伝達、ミーティングの運営
• 委託先の業務遂⾏状況モニタリング、評価基準チェック、再委託状況の把握・リスク評価
• SLA・役割分担・BCP 連携に関する技術⽔準の検討・協議
G. BCP・危機対応の運⽤
• BCP 基準との整合性確認、危機発⽣時のオペレーション主導
• 年次訓練の企画・運営・記録作成、危機発⽣時の情報集約・技術対応
H. 内部監査・当局対応への協⼒
• 内部監査・システム監査への対応、技術資料の作成・説明
• ⾦融庁・JSDA 等への報告・照会対応における技術的説明・資料作成
3. 必要なスキル・経験 (Requirements)
必須(MUST)
• システム開発から運⽤・管理までを⼀貫して担当した実務経験があること• 証券・銀⾏等の⾦融機関でのシステムリスク管理・セキュリティ実務経験を⽬安 10年以上有していること
• IT インフラ・ネットワーク・情報セキュリティに関する体系的な知識と、設計・運⽤・障害対応の実務経験
• システム障害・セキュリティインシデント発⽣時に、原因分析・切り分け・復旧調整を主体的に遂⾏し、技術的判断を⽰せること
• ⾦融庁・JSDA 等の当局対応、監督指針・ガイドライン(システムリスク管理、サイバーセキュリティ等)に関する知⾒
• 委託先・ベンダーとの技術折衝、要件定義・変更管理の実務経験
• ⽇本語および英語でのコミュニケーション能⼒(グループ各社との技術資料・報告書作成を含む)
歓迎(WANT)
• 情報処理安全確保⽀援⼠、CISSP、応⽤情報技術者等の資格
• 脆弱性管理、SOC 運⽤、SIEM/ログ分析、ベンダー管理、BCP 運⽤のいずれかの深い経験
• クラウド(AWS 等)環境のセキュリティ設計・運⽤経験
4. 求められる人物像 (Ideal Candidate Profile)
• システム開発や運⽤といった「第 1 線」での実務経験を保有しつつ、セキュリティ推進、品質管理(QA)、IT ガバナンスやコンプライアンスを担う「第 2 線」の視点にも知⾒のある⽅
• 障害・インシデント発⽣時にも冷静に優先順位を判断し、技術的な裏付けを持って迅速に対応できる⽅
• 委託先、関係当局、社内の各業務部⾨など、様々なステークホルダーと円滑にコミュニケーションできる⽅
• アクセス権限管理やヘルプデスク対応といった⽇常の定型実務から、脅威分析・リスクアセスメントといった技術的な分析・企画まで、幅広い実務を主体的に遂⾏できる⽅
• 顧客の資産とデータを預かる証券会社のインフラを⽀えるという責任感を持てる⽅
• 変化の速い環境の中で、柔軟かつ継続的に業務改善を提案できる⽅
Tired of cold applications?
Sign up with Clera and we'll reach out the moment a role actually fits you — no more spraying applications into the void.
Know someone who'd be great for this?