募集要項
- 仕事内容
-
現在ヤマハでは、各ビジネス部門の戦略とDX/IT戦略を連動させるとともに、グローバルでのITガバナンスの最適化・強化を目的として、戦略的なセキュリティ対策に取り組んでいます。この戦略的なセキュリティ対策は、グループIT規程遵守状況のモニタリング、階層別のセキュリティ教育、インシデントの迅速な把握と速やかで円滑な対応など、多岐にわたる取り組みとして企画・推進する必要があります。
本ポジションは、これらの施策の推進メンバーとして、戦略に基づく各種施策の企画・実行に主体的に関与し、グループ 全体のセキュリティレベル向上とガバナンス強化に貢献いただく役割です。
このような背景から、当該施策の高度化および着実な推進に向けて、外部からの知見や経験を積極的に取り入れるべく、実務推進力を備え、即戦力として活躍できる人材を社外よりキャリア採用することとしました。
【業務内容】
サイバーセキュリティリスクを戦略的に低減するため、セキュリティマネジメント領域において、以下の業務にメンバーとして携わって頂くことを想定しています。
・グローバルセキュリティマネジメントの推進
-国内外のグループ会社を対象としたセキュリティマネジメントに関する各種施策について、関係部門と連携しながら、グローバル横断での整合性を意識した推進。
・グループ全体のIT規程遵守状況のモニタリングおよびリスク対応
-情報システム部が定めるグループIT規程を基準として、グループ各社の遵守状況の確認・分析を行い、潜在的なセキュリティリスクの特定および評価の実施。あわせて、リスク低減に向けた改善施策の検討・実行支援およびフォローの実施。
・グローバルでのセキュリティ教育の企画・実施
-従業員のITセキュリティリテラシー向上を目的に、階層や役割に応じた教育プログラムの企画・設計からグローバルでの展開および定着化の実施。
【役割】
・チームの業務に関する全体観を養いつつ、幅の広い専門性を獲得し、自らの強みを活かしてチームワークに貢献する
- 応募資格
-
- 必須
-
【必須のもの】
・戦略的セキュリティ対策の実務/導入経験
-システム、ネットワーク、エンドポイントに対する組織的なセキュリティ対策の導入
-IT規程順守状況モニタリング、脆弱性攻撃訓練
・セキュリティ管理業務の実務経験
-セキュリティインシデント対応
-セキュリティ教育の企画と実行
-システム利用部門のセキュリティ監査対応
・グローバルレベルでの製造業のプロセス、とそれを支える情報システムの理解
・グローバルでのITガバナンス構築や推進に関する知見と協業経験
・ビジネスレベルの日本語と英語での円滑なコミュニケーション能力
・個人情報保護法の理解と保護施策の実行経験
【下記経験・能力をお持ちの方は、特に歓迎いたします】
・グローバルでのSoC導入・運用経験
・グローバルでのCSIRT立ち上げ・運用経験
・サイバーセキュリティアセスメントの実施経験
・サーバー/ネットワーク設計・運用時のセキュリティ要件立案の実務経験
・セキュリティ認証取得の実務経験
・パブリッククラウド設計・運用時のセキュリティ要件立案の実務経験
・製造業のビジネス部門(販売、生産管理、購買、物流、経営管理等)、もしくは情報システム部門での実務経験
・業務改革(BPR)の実施経験
・日本語検定1級(日本語が母国語ではない場合)
・情報処理安全確保支援士
・基本情報処理技術者資格
・日本国外拠点への赴任・駐在経験
【業務遂行に求められる姿勢・人物像】
・コミュニケーション能力が高く、周囲の協力を仰ぎながら業務を推進できる方
・論理的思考で仕事ができる方
・チームを導き、プロジェクトを成功に導くリーダーシップを発揮できる方
・上司からの指示を待つのではなく、自主性をもって積極的に提案し行
- 雇用形態
- 正社員
- 勤務地
- 神奈川県
- 年収・給与
- 500~900万円
