募集要項
- 募集背景
- 非公開情報も含むため、詳しくは求人紹介時に担当コンサルタントよりご案内いたします。
- 仕事内容
-
株式会社メルカリでの募集です。戦略策定と体制構築: 情報セキュリティおよびシステムリスク管理態勢の方針策定、規程類の整備、体制設計・構築、および継続的な改善を推進します。
システム監査のご経験のある方は歓迎です。
リスクアセスメントと対応: システムリスクの評価と軽減策の実施、およびシステムリスクのモニタリングを行います。
プロセス設計と改善: 情報セキュリティおよびシステムリスク管理に関するプロセスの設計・構築、文書化を行い、既存プロセスの改善を継続的に実施します。
教育と啓蒙: 情報セキュリティおよびシステムリスク管理に関する社内教育・啓蒙活動を企画し、実施します。
プロジェクト支援: 各種金融プロジェクトを情報セキュリティおよびシステムリスク管理の観点から支援します。
インシデント管理: システム障害の管理、分析、報告を行うとともに、セキュリティインシデント発生時の対応を主導します。
外部委託管理: 外部委託先、外部ベンダー、外部サービスの利用に関わるセキュリティ管理を徹底します。
監査・検査対応: 情報セキュリティに関する監査、検査対応、および内外監査対応、当局検査対応をスムーズに行います。
上記に加え、コンプライアンス関連業務やその他のIT Risk Management関連業務についても、状況に応じてご担当いただく可能性があります。
- 応募資格
-
- 必須
-
■必須条件
・メルカリグループおよび各カンパニーのミッションとバリューに共感していただける方
・金融業における情報セキュリティおよびシステムリスク管理業務の経験、もしくはそれに準ずる知見、およびコンサルティング・アドバイザリー業務経験:5年以上
・フロントエンド、バックエンド、インフラ、ネットワーク等、いずれかの特定領域におけるエンジニアリングまたはPMの実務経験:3年以上
・システムリスクの観点から課題を発見し、解決に導ける高い論点整理能力
・利害やスキルレベルの異なる複数の関係者と調整し、合意形成できる高いコミュニケーションスキル
・現状の課題を自ら見つけて課題設定し、解決に向けて自走できる能力
・日本語における各種法令の読解、および規程類の文書執筆スキル
・社内・社外向けの報告スキル(資料作成、プレゼンを含む)
・基本的なパブリッククラウドに関する知識(Google Cloud AWS Microsoft Azure 等)
・基本的なITインフラに関する知識(TCP/IP ネットワーク サーバ 認証、ディレクトリサービス エンドポイントマネージメント)
■歓迎する経験・スキル
・情報セキュリティ、システムリスク、システム監査に関連した資格(CISA、CISM、CISSPなど)
・ITシステムに関する幅広い知識
・情報セキュリティ・サイバーセキュリティ・個人情報保護法に関する知見
・FISCベースの内部統制やISO27001、CIS Controls、NIST SP 800 171 等、体系化されたセキュリティ・フレームワークに関する知識及び運用経験
・セキュリティ管理ツールに関する基本的な知識 (SAST DAST EDR CASB 等)…
- フィットする人物像
-
JAC Recruitmentでは、担当コンサルタントが直接企業へ訪問。だからお伝えできることがあります。
面談の際に、採用担当者からお聞きした情報やコンサルタント自身が感じた選考のポイントを皆さまへお届けします。
- 雇用形態
- 無期雇用
- 勤務地
- 東京都
- 勤務時間
-
【就業時間】10:00 ~ 19:00
【労働時間制等】固定(定額)残業代制
- 年収・給与
-
【年収】700万円 - 1300万円
【固定残業時間・残業代】月45時間 148,460円
- 待遇・福利厚生
-
【通勤手当】全額支給
【社会保険】健康保険
厚生年金
雇用保険
労災保険
- 休日休暇
-
【有給休暇】有給休暇は入社後4ヶ月目から付与されます
入社7ヶ月目には最低10日以上
【休日】完全週休二日制
土
日
祝日
夏季休暇
年末年始
慶弔休暇
- キャリアパス・評価制度
- 【昇給】年2回 (9,3月)
