募集要項
- 仕事内容
-
情報セキュリティガバナンスの推進を担う主担当として、社内外のセキュリティ要求に応える仕組みづくりと、その運用・改善をリードいただきます。AIを活用した業務高度化・効率化も併せて推進しながら、以下のような業務を担当いただきます。
■具体的な業務内容
【セキュリティチェックシート対応】
■お客様・取引先から依頼されるセキュリティチェックシート、および各種アセスメントへの回答対応
■回答内容の標準化(回答テンプレート・エビデンスの整備、ナレッジ化)と対応工数の削減
■営業部門・開発部門と連携した回答内容の確認、および指摘事項の改善対応
【ISMS・セキュリティ委員会の事務局対応】
■ISMS事務局(ISO/IEC 27001、27017の維持・更新、内部監査、外部審査対応)
■セキュリティ委員会の運営(開催計画、議題設定、資料作成、議事管理、決定事項のフォロー)
■社内規程・ガイドラインの整備、改訂および周知
■リスクアセスメントの実施と是正・改善活動の推進
【新規サービスの利用審査】
■全社で新たに利用を開始するSaaS・外部サービスのセキュリティ審査(審査基準の策定・運用)
■委託先・サービス提供事業者の評価、契約・規程面のリスク確認
■審査プロセスの整備と、申請者が使いやすい運用フローへの改善
【全社向けセキュリティ教育】
■年間教育計画の立案と、全社員向けセキュリティ教育・eラーニングの企画、実施、効果測定
■標的型攻撃メール訓練などの各種訓練の企画・実施
■注意喚起や社内啓発を通じたセキュリティ意識の向上
【その他】
■インシデント発生時の初動対応、原因究明、再発防止策の推進
■上記業務における後輩メンバーの育成・業務標準化の推進
■利用ツールなど
M365関連、Salesforce、クラウドストライク(EDR) 、Cisco Secure Access Confluence
■期待している役割
情報セキュリティガバナンスの主担当として、以下の役割を期待しています
・社内外のセキュリティ要求を正しく理解し、自社の実態に合った現実的な打ち手に落とし込む力
・事業部門の事情を汲み取りながら、リスク低減とビジネスス
- 応募資格
-
- 必須
-
■必須要件
・情報セキュリティ関連業務の実務経験:2年以上
上記+以下いずれかのご経験をお持ちの方
・ISMS(ISO/IEC 27001)やISMAP、Pマーク等における認証・監査対応、または事務局運営の経験
・お客様向けセキュリティチェックシートやセキュリティアセスメントへの回答対応経験
・SaaS等の外部サービス/委託先に対するセキュリティ審査・評価の経験
・関係部門と連携しながら業務を推進した経験
■歓迎要件
・全社向けセキュリティ教育・訓練の企画、実施経験
・インシデント対応の実務経験
・CISSP、情報処理安全確保支援士、CISA、ISMS審査員補などの資格をお持ちの方
・社内規程・ガイドラインの策定、改訂経験
■求める人物像
・リスク低減や業務効率化を自ら企画・推進する熱意をお持ちの方
・スピード感と責任感を持ち、主体的に課題解決をリードできる方
・関係者と積極的にコミュニケーションをとり、情報をキャッチできる方
・地道な確認作業やドキュメント整備を、丁寧に積み上げられる方
・変化を前向きに受け入れ、新たな技術や仕組みの導入に積極的な方
■配属部署
サービス本部
オペレーションプラットフォーム
IT & セキュリティ ■今回の配属予定ポジションです
- 雇用形態
- 正社員
- 勤務地
- 東京都
- 年収・給与
- 400~600万円
