募集要項
- 募集背景
- 非公開情報も含むため、詳しくは求人紹介時に担当コンサルタントよりご案内いたします。
- 仕事内容
-
AvePointJapan株式会社での募集です。【職務概要】
セキュリティエンジニアのご経験のある方は歓迎です。
本ポジションでは、日本法人の法務・コンプライアンス部門長の下、日本法人における情報セキュリティ運用及びガバナン
ス体制の中核を担っていただきます。主として、ISMS(ISO 27001)、・ISMAP(Information System
Security Management and Assessment Program)その他のセキュリティ及びコンプライアンス認証の安定運
用・維持更新、セキュリティインシデント対応、第三者リスク管理、全社教育・訓練の企画運営を通じて、日本法人にお
ける実務に即したセキュリティ体制の高度化を推進していただくポジションです。
候補者には、部門長の方針及び方向性の下で、自ら課題を発見し、必要な施策を自律的に企画・実行・改善できる
ことが求められます。既存の認証運用やインシデント対応を着実に遂行するだけでなく、日本法人特有の実務や監査対
応、親会社・Global Security との調整を含めて、運用とガバナンスの両面からセキュリティ機能を前進させる役割を担
っていただきます。
本ポジションは、純粋な技術専門職や監査証跡収集専業ではなく、運用・調整・改善を自律的に回し、上場準備に伴
い増加するセキュリティ関連業務にも対応しうる、実務推進型のSecurity Leadを想定しています。
【職務詳細】
候補者には、上長のリードの下、主として以下の業務を担っていただくことを想定しています。
認証・セキュリティ運用
・ 日本法人におけるISMS運用を自律的に計画・実行・改善し、親会社基準を踏まえた実装・運用を推進する。
・ ISMAP の維持更新に必要な年間運用計画を立案・実行し、親会社関係者との適時適切なコミュニケーション、監
査法人及び関係機関との各種調整及びこれらの機関からの指摘への対応を行う。
・ 既存認証監査に関する実務対応、必要資料の整備、監査対応フローの継続的な改善を行う。
戦略・事業のセキュリティサポート
・ 日本法人における独自IP・プロダクトの開発にあたり、Security by Designのための伴走支援を行う。
・ 社…
- 応募資格
-
- 必須
-
●必須スキル
・ 3年以上のセキュリティ運用実務経験
・ ISMS の(ISO 27001)運用経験
・ 他部門との調整力、及び自律的な課題発見・解決能力
・ 日本語(ビジネスレベル)
・ 英語(英文資料の読解、英文メール・チャット対応、定例会議での受け答えが可能なレベル)
●歓迎スキル
・ ISMAP 実務・監査対応経験
・ ベンダー・サプライチェーンリスク評価の設計・運用経験
・ ネットワーク、OS、クラウドに関する基礎知識
・ 顧客向けセキュリティDD・質問票対応経験
・ Global チームとの英語での共同プロジェクト経験
・ 英語による説明・ファシリテーション経験
・ CISSP・CISA・情報処理安全確保支援士・ISO27001審査関連資格等のセキュリティ関連資格
・ CSIRT 実務経験
・ 個人情報保護法に関する概要レベルの知識
【求める人物・スキル】
自ら課題を発見し、解決の原案を考えられ、周囲を巻き込みながら実務を前進させることができる方を求めています。単
なるルーティン運用ではなく、業務改善・仕組み化・関係者調整まで自律的に担う意欲を有する方に適したポジションで
す。
- フィットする人物像
-
JAC Recruitmentでは、担当コンサルタントが直接企業へ訪問。だからお伝えできることがあります。
面談の際に、採用担当者からお聞きした情報やコンサルタント自身が感じた選考のポイントを皆さまへお届けします。
- 雇用形態
- 無期雇用
- 勤務地
- 東京都
- 勤務時間
-
【就業時間】09:00 ~ 18:00
【労働時間制等】事業場外みなし労働時間制
【みなし労働時間】日8時間
- 年収・給与
-
【年収】600万円 - 1000万円
- 待遇・福利厚生
-
【通勤手当】全額支給 一律支給
【社会保険】健康保険
厚生年金
雇用保険
労災保険
- 休日休暇
-
【有給休暇】入社7ヶ月目には最低10日以上
【休日】完全週休二日制
土日祝、夏期休暇3日、特別休暇(年末年始特別休暇2日、誕生日休暇、年末半休等)、慶弔休暇等、引っ越し休暇1日、ボランティア半休
- キャリアパス・評価制度
- 【昇給】年1回 (2月)
