募集要項
- 募集背景
- 非公開情報も含むため、詳しくは求人紹介時に担当コンサルタントよりご案内いたします。
- 仕事内容
-
日系大手医療機器メーカーでの募集です。【業務内容】
内部統制・SOX・コンプライアンスのご経験のある方は歓迎です。
(雇入れ直後 )
◆セキュリティ
企業の情報資産を守るためのセキュリティ体制を構築・運用します。
・ID・アクセス管理、脆弱性管理
・サイバー攻撃への監視・対応
・セキュリティフレームワークの策定
DX推進に不可欠な、強固なセキュリティ基盤の構築を担います。
◆担当職種の内容
本ポジションは、会社全体における IT セキュリティリスクのガバナンス、監督、およびライフサイクル管理を担う役職です。本職務は、セキュリティ関連のリスク、管理策、ならびに義務が、社内ポリシー、外部の法規制要件、及び業界で認められたフレームワークに整合する形で特定・評価・統制され、透明性をもって報告されるよう確保します。
◆具体的には下記です。
・ITセキュリティに関するガバナンス体制(ポリシー・標準・手順)の策定・運用・維持。
・システム・サービス・プロジェクト・サードパーティから生じるITセキュリティリスクの「識別・評価・優先順位付け・対応追跡・エスカレーション・報告」までの一貫した管理。
・NIST・ISOなどのセキュリティ統制フレームワークに基づき、統制の設計・マッピング・有効性評価・例外管理を担当。
・サードパーティベンダーやサービスプロバイダのITセキュリティリスク評価と是正対応の追跡・報告。
・内部監査・外部監査向けに、セキュリティ関連の証跡・分析・回答を提供し、監査対応を支援。
・セキュリティツールやコンプライアンステクノロジーの出力をもとに、リスク傾向や統制の状況を把握し、ダッシュボードやKPI、経営層向けレポートを作成。
- 応募資格
-
- 必須
-
◆必須条件
・5年以上のITセキュリティまたはGRC(ガバナンス・リスク・コンプライアンス)分野での実務経験
・ITセキュリティポリシー・フレームワーク(NIST、ISO 27001 など)に対する深い知見
・サードパーティ・サプライチェーンリスク評価や監査支援の経験。
・CyberSecurityやGRC関連ツール(SIEM、GRCプラットフォームなど)の運用経験
・語学力
日本語:ビジネスレベル(N1相当以上)
英語:ビジネスレベル(TOEIC800点以上)
◆歓迎条件
・監査法人、コンサルティングファーム、又は大手企業の内部監査・ITセキュリティ部門での業務経験
・CISA、CISSP、ISO 27001 Lead Auditor などのセキュリティ・GRC関連資格
- フィットする人物像
-
JAC Recruitmentでは、担当コンサルタントが直接企業へ訪問。だからお伝えできることがあります。
面談の際に、採用担当者からお聞きした情報やコンサルタント自身が感じた選考のポイントを皆さまへお届けします。
- 雇用形態
- 無期雇用
- 勤務地
- 東京都
- 勤務時間
-
【就業時間】08:45 ~ 17:30
【労働時間制等】フレックスタイム制
- 年収・給与
-
【年収】900万円 - 1300万円
- 待遇・福利厚生
- 詳細は求人ご紹介時にご案内いたします。
- 休日休暇
- 詳細は求人ご紹介時にご案内いたします。
- キャリアパス・評価制度
- 【昇給】年1回 (7月)
