募集要項
- 仕事内容
-
セキュリティ企画|セキュリティと利便性の両立を実現する戦略立案全社またはプロダクトにおけるセキュリティの「あるべき姿」を描き、ルール策定、体制構築、認証取得、ロードマップの策定を通じて、組織を動かす役割です。
技術的な背景を持ちつつ、経営層や現場を巻き込んでプロジェクトを推進する「セキュリティ・プロデューサー / コンサルタント」という立ち位置です。
ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。
【ガバナンス企画(全社ルール・認証)】
- 全社セキュリティポリシー・規程の策定と改定、社内浸透策の企画
- 各種認証(ISMAP-LIU, SOC2, ISMSなど)の取得・維持に向けたプロジェクトマネジメント
- 内部監査の計画立案と実行、監査法人対応
- 従業員向けセキュリティ教育カリキュラムの策定と実施
【コーポレート・CSIRT/SOC企画(監視戦略・インシデント指揮)】
- 全社の脅威検知戦略(モニタリング要件)の策定と、IT部門へのログ収集要件の定義
- インシデントレスポンスフロー(CSIRT運用)の設計・改善および訓練の実施
- インシデント発生時の全体指揮(インシデントコマンダー)、経営層・法務・広報との連携
【マネジメント(Manager / Leader)】
- 各グループのピープルマネジメント、採用活動
- 全社セキュリティ戦略の立案、経営層や他部門との調整・折衝
- 応募資格
-
- 必須
-
・ITインフラまたはWebアプリケーションに関する基礎知識(エンジニアとの専門用語を用いた会話や、仕様・要件の大枠を理解できるレベル)
・業務の効率化/改善の経験
・エンジニアとしての実務経験があり、セキュリティ領域における企画/マネジメント業務に関わる意向があること
・以下いずれかの領域で3年以上の経験:
- ガバナンス:情報セキュリティマネジメントの実務(規程策定、認証運用、監査対応など)
- アナリティクス:SOC/CSIRT、ログ分析、またはインフラ・セキュリティ製品の運用
- プロダクト:Webアプリケーションの開発、セキュリティエンジニア
- 歓迎
-
・ITコンサルタントやプロジェクトマネージャーとしてのプロジェクト推進経験(セキュリティ領域尚可)
・セキュリティガバナンス、リスク管理、内部監査、セキュリティプロセス設計の経験
・ISO27001 / SOC2 / ISMAP / PCI DSSなどのセキュリティ認証の取得、運用経験
・CIS Controls / NISTなどの体系化されたセキュリティフレームワークの活用経験
・プロジェクトマネジメントやチームリードの経験
・CISSP / CISM / CISA / 情報処理安全確保支援士などの資格保有
・ビジネスレベルの英会話能力
- 雇用形態
- 正社員
- 勤務地
- 東京都23区->東京都渋谷区,大阪府->大阪府大阪市,愛知県,福岡県
- 勤務時間
-
フレックスタイム制
コアタイム:10:00-16:00(※月2回の全社会議日は9:30-15:30)
1日あたりの標準労働時間:8時間
- 年収・給与
- 1152 万円 ~ 2917 万円
- 待遇・福利厚生
-
・年収1,152万円?2,917万円(経験、能力等に応じて個別に決定)
・月額基本給62.4万円?154.7万円
・月35時間相当分の時間外手当を支給(時間外労働の有無に関わらず)
・35時間を超える時間外労働分についての割増賃金を追加支給
・昇給:年1回(6月)
・賞与:年2回(1月/7月)
・通勤交通費(1日5,000円、月定期代10万円を上限)
・社内交流支援制度
・住宅補助制度
・平日・土日入れ替え制度
・育児サポート制度
・特別休暇制度
・従業員持株会制度
・選択型確定拠出年金制度(選択型DC)
・雇用保険
・労災保険
・厚生年金
・健康保険
・土日祝日休日
・年末年始休暇
・有給休暇
・フレックスタイム制(コアタイム10:00-16:00、標準労働時間8時間/日)
- 休日休暇
-
・土日祝日
・年末年始休暇
・有給休暇
