掲載日 ・ 2025/12/05
株式会社NTTドコモ
株式会社NTTドコモ:MCR027-2025 金融ガバナンス部 金融システムリスク管理室・金融情報セキュリティ・金融情報管理・サイバー統括担当
550~960万円
東京都
会社名
株式会社NTTドコモ
会社概要
日本電信電話 (NTT) の完全子会社であり、携帯電話の無線通信サービスを提供する、日本最大手の移動体通信事業者 (MNO) 。世界100カ国以上で携帯電話サービスを提供しており、グローバルな事業展開を行っています。
【主な事業】
■コンシューマ通信事業:個人向け通信サービス(5G・LTE等携帯電話サービス、光ブロードバンドサービス、国際サービス)、各サービスの端末機器販売など
■スマートライフ事業:金融決済サービス、コンテンツライフスタイルサービス(動画・音楽・電子書籍等配信サービス・ドコモでんきなど)、マーケティングソリューション、あんしん系サポート(ケータイ補償サービスなど)など
■その他の事業(法人通信など):法人向け通信サービス(5G・LTE等携帯電話サービス、ユビキタスサービス、衛星電話サービス、光ブロードバンドサービス、国際サービス)、各サービスの端末機器販売、オフィスリンクなど
2021年にはNTTコミュニケーションズ、NTTコムウェアを子会社化し、新ドコモグループとして、モバイル からサービス・ソリューションまで事業領域を拡大。
ポジション
MCR027-2025 金融ガバナンス部 金融システムリスク管理室・金融情報セキュリティ・金融情報管理・サイバー統括担当
仕事内容
組織のミッション
・リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、ドコモが注力する金融決済サービスの着実な発展・拡大をサポートする
・お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とする
組織の業務概要
組織:
ドコモグループの金融事業におけるリスク対策(態勢の構築・運用)
チーム:
安定した金融・決済サービスの提供を行うために金融犯罪やサイバー攻撃等から守り、顧客管理やシステムセキュリティの側面で金融事業の成長を支えるリスクマネジメント態勢を構築/強化する。
担当いただく業務概要
金融領域におけるCSIRT態勢の構築/強化
・CSIRT業務の立ち上げ
・インシデントレスポンス(サイバーセキュリティ、情報セキュリティ)
-対応・支援実施(サービス影響把握と各サービスへのインシデント対応指示など)
-当局・経営陣報告
・フィッシングサイト、フェイクサイトなどのテイクダウン
・情報収集・配信・情報共有体制の構築
ー金融ISAC、各サービスに紐づく協会、Threat Intelligence(IoC、ダークWeb情報、注意喚起など)の情報活用
・外部演習、内部演習の実施
ー金融庁主催訓練(Delta Wall)などへの参画
ー脅威ベースのペネトレーションテスト(TLPT)によるレッドチーム訓練、内部での机上訓練など
候補者へのメッセージ
■ドコモ×金融×情報セキュリティ(CSIRT業務)
ドコモの金融・決済サービスは、日本有数の顧客基盤を誇り、その影響力は社会全体に大きく、非常に重要な役割を担っています。特に、金融・決済分野はその必要性と重要性がますます高まり、技術革新のペースも急速に進展しています。
利便性の高いサービスを優れたリスク管理によって安心安全に提供し、社会に貢献し続けるためにも、体制を強化していきます。
今回は2線での情報セキュリティ(CSIRT業務)人材を募集します。
これまで積み重ねてきた経験とスキルを、我々と共に、存分に発揮してみませんか。
更にスキルを研磨していきたい向上心のある方、大歓迎です。
求める経験・スキル
<求めるスキル>
■求める実務スキル(必須)
・ 情報セキュリティインシデント対応(目安:3年以上)
└ 影響把握、サービス部門への対応指示、初動支援
└ 経営層・当局への報告
・ セキュリティ領域に関する基礎知識(ネットワーク・アプリ・クラウドなど)
・ 一人称で業務を進行し、関係者と調整しながら成果を出せる方
・ 課題の本質を捉え、改善施策を企画・実行できる方
※金融領域未経験でも応募可能。
■上記に加え下記があるとより可
・ CSIRT業務における以下のいずれかの経験(経験あれば可)
└ セキュリティ情報の収集/分析/展開
└ インシデントレスポンスの実務経験
※金融領域未経験でも応募可能。
<その他あると望ましいスキル>
■ あると望ましい専門知識・経験/資格
▼歓迎経験
・ 金融庁関連の演習(Delta Wall)参加経験
・ 脅威インテリジェンスの活用経験
・ ペネトレーションテスト、レッドチーム演習の経験
・ 金融機関でのセキュリティ関連業務経験
・ セキュリティ実装・運用の経験
▼歓迎資格
・ 情報処理安全確保支援士(登録セキスペ)
・ CISSP、CISM等の国際資格
・ CompTIA Security+
・ CompTIA CySA+
・ セキュリティ関連の専門資格全般
■求める人材像
・ 新しい領域にも積極的に取り組み、自走して学習・吸収できる方
・ 部門横断・外部機関との連携が多いため、柔軟で協調的なコミュニケーションが取れる方
・ インシデント発生時にも、落ち着いて状況整理と判断ができる冷静さと行動力を持つ方
・ セキュリティの重要性を深く理解し、サービスと利用者を守る使命感を持って取り組める方・ ・チームの知見を高めるため、ナレッジ共有・後進育成に意欲的な方