募集要項
- 仕事内容
-
「事業の成長をとめないセキュリティを実現する」がミッションです。経営や事業を巻き込みながら、セキュリティリスクを最適化する全社セキュリティの企画・推進を担っていただきます。【ミッション】
事業の成長をとめないセキュリティを実現する
【概要】
国内外の情報セキュリティに関して、経営や事業を巻き込みながら事業の成長を止めずに、セキュリティリスクを最適化することを目指し活動しています。製品やセキュリティの知識だけではなく、法務部門との連携による法的知識、業界や事業を理解し物事を前に進めるためのコミュニケーション力、そして経営層と各事業の責任者と意思決定していくための思考力・行動力・マネジメント能力が求められる業務です。
配属時にお任せする領域はスキルや経験、今後のキャリア観などを踏まえて決定しますが、主にWebサービスのセキュリティ向上や、事業に入り込んで潜在的なリスクを持つデータフロー・業務プロセスを改善する業務を想定しています。一般的な社内セキュリティ担当とは異なり、扱う課題の幅が広いのが特徴です。「リスクを指摘して終わり」「製品を導入して終わり」といった単にリスクを減らすだけの解決策にとらわれず、事業成長を前提としたバランスの良い改善策を考え、実行していただきます。
▼配属部署
経営管理本部 経営インフラ部 情報セキュリティグループ(マネージャー1名、メンバー2名、兼務2名の計5名体制)。隣接するITインフラグループやBPR推進部はもちろん、各事業や法務部門等、全社のあらゆる部門と連携しながら業務を行っています。
【具体的な業務】
・SMS国内、国外の情報セキュリティ戦略の策定
・Web領域:アプリケーション(サービスのサイト)における脆弱性対策の推進、サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進、開発エンジニアの教育
・事業領域:CRMや各事業で必要なツール自体のセキュリティ向上、情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や業務プロセスの改善、各種ツールの運用見直しや標準化の対応
・社内IT領域:ゼロトラストネットワークの構築、シャドーITの可視化と是正対応・基準の作成、内部監査のための仕組み検討と構築
・従業員に対する情報セキュリティの教育
・インシデント対応
・チーム運営、マネジメント
- 応募資格
-
- 必須
-
以下いずれにも該当する方
・情報セキュリティに関するご経験、知見をお持ちの方
・ITインフラに関する何らかのご経験
・エンジニア/非エンジニアとのコミュニケーション力(論理的思考、抽象化・構造化力、言語化、ドキュメンテーション力)
- 歓迎
-
・事業会社でのITインフラやセキュリティに関する経験
・Webアプリケーションに関わるセキュリティ対策(Webアプリケーションの診断経験、セキュアコーディング等のガイドライン作成や教育経験)
・IaaS(AWS)に関する知識
・SaaSなどクラウドサービスの導入経験、運用経験
・マネジメント経験
- 雇用形態
-
正社員
試用期間:3か月
- 勤務地
-
東京都港区芝公園 2-11-1
都営三田線「芝公園駅」出口A3より徒歩2分
JR線・東京モノレール「浜松町駅」金杉橋口より徒歩7分
- 勤務時間
-
7:30~18:00の間で実働8時間(休憩1時間)
※簡易フレックス勤務(7:30~9:00の間に出勤すること)
※出社とリモートワークのハイブリッド体制です。
- 年収・給与
- 年収:730万円~1100万円
- 待遇・福利厚生
-
◆社会保険完備
◆交通費支給(月35,000円まで ※通勤定期) ※業務上必要な交通費に関しては全額支給
◆スキルアップ手当(150,000円)
◆従業員持株制度
◆書籍購入制度
◆資格取得支援制度
◆ベビーシッター利用補助制度
- 休日休暇
-
◆完全週休2日制
◆祝日(当社カレンダーによる)
◆GW
◆夏期休暇
◆年末年始休暇
◆育児短時間措置
◆産前産後休暇
◆有給休暇
◆アニバーサリー休暇
◆介護看護休暇
◆妊婦特別休暇
※配属部署によっては上記記載内容と異なる場合がございますので、予めご了承ください。
- 選考プロセス
- ご面談にてお伝えいたします
