募集要項
- 仕事内容
-
現在ヤマハでは、各ビジネス部門の戦略とDX/IT戦略を連動させるとともに、グローバルでのITガバナンスの最適化・強化を目的として、戦略的なセキュリティ対策に取り組んでいます。
この戦略的なセキュリティ対策は、グループIT規程遵守状況のモニタリング、階層別のセキュリティ教育、インシデントの迅速な把握と速やかで円滑な対応など、多岐にわたる取り組みとして企画・推進する必要があります。
本ポジションは、これらの施策を中核となって牽引するリーダーとして、戦略立案から実行推進までを担う重要な役割です。こうした役割を通じて、グローバル全体でのセキュリティレベルの底上げとガバナンス強化を実現していただくことを期待しています。
このような背景から、当該施策の高度化および着実な推進に向けて、外部からの知見や経験を積極的に取り入れるべく、リーダーシップを発揮し即戦力として活躍できる人材を採用することとしました。
【業務内容】
サイバーセキュリティリスクを戦略的に下げるため、セキュリティマネジメント領域において、以下の業務をリーダーとして実施頂くことを想定しています。
・グローバルセキュリティマネジメントの統括・推進
ー国内外のグループ会社を対象としたセキュリティマネジメント体制を統括し、関連組織をリードしながら、グローバル横断での施策の整合性確保および実行推進。
・グループ全体のIT規程遵守状況のモニタリングおよびリスクマネジメント
ー情報システム部が定めるグループIT規程を基準として、グループ各社の遵守状況を確認・分析を行い、潜在的なセキュリティリスクの特定および評価の実施。あわせて、リスク低減に向けた改善方針の策定および各社への是正指示・フォローの実施。
・グローバルでのセキュリティ教育の企画・実行
ー従業員のITセキュリティリテラシー向上を目的に、階層や役割に応じた教育プログラムを企画・設計し、グローバルでの展開および定着化の推進。
【役割】
・リーダシップを発揮して業務を推進しつつ、チームメンバーの育成にも貢献すること
- 応募資格
-
- 必須
-
【必須のもの】
・戦略的セキュリティ対策の実務/導入経験
-IT規程順守状況モニタリング、脆弱性攻撃訓練
・セキュリティ管理業務の実務経験
-セキュリティインシデント対応
-セキュリティ教育の企画と実行
-システム利用部門のセキュリティ監査対応
・プロジェクトマネージャー、もしくは同等役割での5年以上、あるいは複数のプロジェクト管理経験
・グローバルレベルでの製造業のプロセス、とそれを支える情報システムの理解
・グローバルでのITガバナンス構築や推進に関する知見と協業経験
・ビジネスレベルの日本語と英語での円滑なコミュニケーション能力
・個人情報保護法の理解と保護施策の実行経験
【下記経験・能力をお持ちの方は、特に歓迎いたします】
・組織マネジメントの経験
・グローバルでのSoC導入・運用経験
・グローバルでのCSIRT立ち上げ・運用経験
・サイバーセキュリティアセスメントの実施経験
・サーバー/ネットワーク設計・運用時のセキュリティ要件立案の実務経験
・セキュリティ認証取得の実務経験
・パブリッククラウド設計・運用時のセキュリティ要件立案の実務経験
・製造業のビジネス部門(販売、生産管理、購買、物流、経営管理等)、もしくは情報システム部門での実務経験
・業務改革(BPR)の実施経験
・日本語検定1級(日本語が母国語ではない場合)
・情報処理安全確保支援士
・基本情報処理技術者資格
・日本国外拠点への赴任・駐在経験
【業務遂行に求められる姿勢・人物像】
・コミュニケーション能力が高く、周囲の協力を仰ぎながら業務を推進できる方
・論理的思考で仕事ができる方
・チームを導き、プロジェクトを成功に導くリーダーシップを発揮できる方
・上司からの指示を待
- 雇用形態
- 正社員
- 勤務地
- 神奈川県
- 年収・給与
- 1000~1400万円
