募集要項
- 仕事内容
-
職務内容
■主な業務内容
当社のセキュリティチームで、主に以下の領域における実務を担っていただきます。
入社当初の担当領域は、ご経験・志向・組織状況を踏まえて決定します。
【ガバナンス・体系整備】
・情報セキュリティ方針・規程・基準・ガイドラインの整備と維持
・社内における情報セキュリティ体制の構築、およびグループ内各社との連携
【戦略・経営連携】
・セキュリティに関する中長期戦略の策定と推進
・当社のセキュリティマネジメント状況のレポーティング
【リスク管理・改善推進】
・情報セキュリティリスクマネジメントの推進
・情報システムのセキュリティリスク低減に向けた改善推進
・サードパーティリスクマネジメント
・セキュリティインシデント対応
【社内支援・啓発】
・社内各部門に対するセキュリティ相談窓口としての助言・調整
・セキュリティ教育の企画・実施
■ミッション
・担当領域の業務をチームメンバーと協働しながら推進する
・自ら課題を捉え、担当領域の方向性を定めて成果を創出する
・ガバナンスを正しく理解し、チームミッションを適切に推進する
■ポジションの魅力
・事業会社のセキュリティ推進を企画から実行まで担えます。
・セキュリティチームは社員と業務委託で5名程度の少数精鋭組織です。そのため、企画業務も含めて裁量をもって様々な業務にチャレンジできます。
・選択型研修、自己研鑽奨励制度、オンライン学習ツールなど、スキルアップを支援する制度・福利厚生が充実しています。
・中途入社者が多数活躍しており、管理職として活躍する社員もいます。年齢や入社年次に関係なく、ご活躍いただける組織風土が形成されています。
■求める人材
「セキュリティの専門性を活かしながら事業会社でより大きな価値を生み出したい」
「経営や事業に近い立場でセキュリティに携わりたい」
そんな想いをお持ちの方をお待ちしています。
■キャリアパス
・入社後は、当社の情報セキュリティ推進の業務を推進していただきます。
・将来的なキャリアパスは入社後の面談を通じて検討していきます。
(キャリアパスの一例)
- 情報セキュリティ推
- 応募資格
-
- 必須
-
【必須条件】
※業界不問※
・システム開発プロジェクト経験(5年以上)
・インフラ・ネットワークに関する設計または構築経験
・情報セキュリティ関連の外部基準・フレームワーク/制度に関する理解(例:ISO/IEC 27001/27002、NIST CSF、ISMAP)
・論点整理・妥当性検証を行うロジカルシンキング/クリティカルシンキングスキル
【歓迎条件】
・GRC(ガバナンス・リスク・コンプライアンス)領域における知識または実務経験
・リスクアセスメントやリスク分析および対策の企画・推進経験
・数十名規模のメンバーが関与するプロジェクトのマネジメント経験
・情報処理安全確保支援士のIPA資格保有
- 雇用形態
- 正社員
- 勤務地
- 東京都
- 年収・給与
- 715~1170万円
