募集要項
- 募集背景
- 非公開情報も含むため、詳しくは求人紹介時に担当コンサルタントよりご案内いたします。
- 仕事内容
-
社会的にも意義のある新規事業に関わることで自身のキャリアパスだけでなく市場価値も非常に高まる遣り甲斐のあるポジションです。業務詳細
1. ISMS事務局運営・ガバナンス推進
・各法人におけるISC事務局運営
・ISMS年間計画の策定および進捗管理
・情報セキュリティ委員会・各種定例会の運営(議事録作成・アクション管理含む)
・DMM本社基準と各法人運用との整合性調整、プロセス改善
2. 文書管理・規程整備
・ISMS関連文書(規程・マニュアル等)の作成・更新・維持管理
・情報セキュリティ管理規程・個人情報保護規程等の整備
・適用宣言書(SoA)およびリスクアセスメント関連文書の管理
・監査証跡・エビデンス管理の仕組み化(属人化の排除)
3. 内部監査・外部審査対応
・内部監査の企画・調整・フォローアップ
・外部審査機関(JQA/JICQA等)との折衝・調整
・指摘事項に対する是正対応・観察事項の改善推進
・ISO/IEC 27001:2022 準拠運用の支援
・ITGC(IT全般統制)やPCI DSS等、関連統制への横断対応
4. セキュリティ教育・運用支援
・全社向けセキュリティ教育・啓発活動の企画および実施
・セキュリティチェック申請の運用・審査
・インシデント発生時の対応・エスカレーション支援
・各法人・各部門との横断コミュニケーション推進
5. 組織横断推進・改善活動
・属人的な運用の整理と標準化、プロセス定着化
・法務・監査・開発・コーポレートIT部門との連携
・新設法人立ち上げ時におけるISMS・セキュリティ統制の立ち上げ支援
- 応募資格
-
- 必須
-
1.ISMS・統制領域
・ISMS(ISO/IEC 27001)の実務運用経験
・ISMS事務局または内部監査の経験
・情報セキュリティ関連規程・ルールの整備経験
・外部監査・審査対応の経験
2.ガバナンス・コミュニケーション
・複数部門または複数組織を横断した調整・巻き込み経験
・ドキュメント整備および運用プロセスの改善経験
・経営層、監査部門、開発部門などの異なるステークホルダーとの円滑なコミュニケーション能力
3.セキュリティ実務理解
・セキュリティインシデント対応に関する基本的な理解
・クラウド・SaaS利用におけるセキュリティリスクの理解
・個人情報保護、および医療情報の取扱いに関する基本的な理解
・セキュリティ教育・啓発活動の実施経験
- フィットする人物像
-
JAC Recruitmentでは、担当コンサルタントが直接企業へ訪問。だからお伝えできることがあります。
面談の際に、採用担当者からお聞きした情報やコンサルタント自身が感じた選考のポイントを皆さまへお届けします。
- 雇用形態
- 無期雇用
- ポジション・役割
- メンバー
- 勤務地
- 東京都,大阪府
- 勤務時間
-
【就業時間】10:00 ~ 19:00
【労働時間制等】フレックスタイム制
【コアタイム】11:00 ~ 17:00
- 年収・給与
-
【年収】800万円 - 1000万円
【固定残業時間・残業代】月45時間 135,000円
- 待遇・福利厚生
-
【通勤手当】一部支給 月5万円まで支給
【社会保険】健康保険
厚生年金
雇用保険
労災保険
- 休日休暇
-
【有給休暇】有給休暇は入社後7ヶ月目から付与されます
入社7ヶ月目には最低10日以上
【休日】完全週休二日制
土
日
祝日
GW
夏季休暇
年末年始
- キャリアパス・評価制度
- 【昇給】年1回 (6月)
