募集要項
- 募集背景
- 非公開情報も含むため、詳しくは求人紹介時に担当コンサルタントよりご案内いたします。
- 仕事内容
-
法律事務所での募集です。法律事務所における情報セキュリティ体制の強化を担うポジションです。
IT系プロジェクトマネージャーのご経験のある方は歓迎です。
ISMS認証の維持・運用、クライアントからのセキュリティチェック対応、インシデント対応、セキュリティベンダー管理、所内ルール整備などを自律的に推進いただきます。
弁護士・弁理士・事務局が扱う情報は、クライアントの機密情報、所掌・契約・知財関連文書、個人情報、営業秘密など高い秘匿性を持つため、実務に即したセキュリティ管理をリードいただける方を求めています。
■主な業務内容
・ISMS認証維持、改善活動の推進
・情報セキュリティ規程、運用ルール、手順書等の整備
・クライアントからのセキュリティチェックシート、監査依頼、質問票への対応
・セキュリティリスクアセスメント、改善計画の策定・推進
・CSIRTまたはそれに準する体制への運営
・セキュリティベンダーへの依頼、成果物レビュー、受入判断
・脆弱性診断、EDM、SIEM、メールセキュリティ、DLPなどの導入・運用支援
・所内へのセキュリティ教育・啓発
・経営層・パートナー弁護士・IT部門・外部委託先との調整
・将来的なセキュリティチーム拡大に向けた業務設計・メンバー育成
- 応募資格
-
- 必須
-
【必須要件】
・事業会社、法律事務所、金融機関、コンサルティングファーム、SIer等での情報セキュリティ業務経験
・ISMS、情報セキュリティ管理体制、社内規定、リスクアセスメントに関する実務経験
・クライアントや取引先からのセキュリティチェックシート、監査、質問票への対応経験
・CSIRT、SOC、インシデント対応、脆弱性管理、セキュリティ運用のいずれかに関する実務経験
・セキュリティ技術者、ITインフラ担t納車、外部ベンダーと会話し、リスクや対策の妥当性を判断できる基礎的な技術理解
・セキュリティベンダーに対する作業依頼、報告内容の確認、成果物の受入判断ができること
・日技術部門、経営層、専門職に対して、セキュリティ上の論点をわかりやすく説明できるコミュニケーション能力
・高い秘匿性を持つ情報を扱う環境で、慎重かつ現実的な判断ができること
・クラウドサービス、ID管理、EDR、SIEM、DLP、CASB、M365などの関する基礎知識
【歓迎要件】
・ISMS認証取得プロジェクトを主担当またはリードした経験
・セキュリティチーム、CSIRT、IT運用チームなどでのリーダーまたはマネージャー経験
・法律事務所、特許事務所、金融、M&A、コンサルティングなど、気密性の高い情報を扱う業界での経験
・委託先管理、サプライチェーンリスク管理、外部監査対応の経験
・個人情報保護、営業秘密管理、情報漏洩対応に関する実務経験
・BCP/DR、バックアップ、ランサムウェア対応に関する知識
・セキュリティ教育、標的型メール訓練、ポリシー浸透活動の企画・運営経験
・CISSP、CISM、情報処理安全確保支援士、ISO27001審査員補助などの資格
【求める人物像】…
- フィットする人物像
-
JAC Recruitmentでは、担当コンサルタントが直接企業へ訪問。だからお伝えできることがあります。
面談の際に、採用担当者からお聞きした情報やコンサルタント自身が感じた選考のポイントを皆さまへお届けします。
- 雇用形態
- 無期雇用
- 勤務地
- 東京都
- 勤務時間
-
【就業時間】09:30 ~ 18:00
【労働時間制等】通常の労働時間制
- 年収・給与
-
【年収】700万円 - 900万円
- 待遇・福利厚生
- 詳細は求人ご紹介時にご案内いたします。
- 休日休暇
- 詳細は求人ご紹介時にご案内いたします。
- キャリアパス・評価制度
- 【昇給】年1回 (月)
