募集要項
- 募集背景
-
事業拡大に伴い、情報セキュリティ体制のさらなる強化を進めています。
ISMSをはじめとするセキュリティガバナンスの運用高度化に加え、社内ルール・運用の整備、リスク管理、グループ各社との連携など、全社的な情報セキュリティ基盤を強化するための増員募集です。
- 仕事内容
-
情報セキュリティガバナンスおよびGRC領域を中心に、以下の業務をお任せします。
・情報セキュリティポリシー・各種ガイドラインの策定、改定、運用
・社内へのセキュリティルールの周知・浸透、運用状況の確認
・ISMS(ISO27001)の認証取得・維持に向けた各種対応
・情報セキュリティに関するリスクアセスメント
・内部統制に関する文書整備、内部監査、マネジメントレビュー対応
・認証機関・外部専門家との調整
・取引先・パートナー企業からのセキュリティチェックシートや質問票への対応
・セキュリティに関する証跡・エビデンスの整理、管理
・グループ会社を含むセキュリティ基準・チェックリストの整備
・SaaS導入等におけるセキュリティ面からの確認・支援
・セキュリティ上の課題・インシデントの管理および経営層への報告
・その他、情報セキュリティガバナンス体制の強化に関する業務
- 応募資格
-
- 必須
-
※いずれか必須
・ISMS(ISO27001)等の認証取得・維持、またはIT監査/内部統制対応の実務経験
・社内情報セキュリティ規程やIT利用ガイドラインの策定・改定経験
・事業会社における情報セキュリティ・コンプライアンス関連業務の実務経験(目安:3年以上)
- 歓迎
-
・経営やCISOや情報システム部門と連携したガバナンス推進経験
・グループ会社・複数事業拠点へのセキュリティ/ITガバナンス展開経験
・取引先向けセキュリティアンケート対応、SaaS事業者からのセキュリティ質問対応の経験
・情報処理安全確保支援士、CISA、CISSP等の関連資格
・医療・製薬業界、または個人情報を多く扱う事業でのセキュリティ・コンプライアンス経験
- フィットする人物像
-
・地道な規程整備や文書化を厭わず、丁寧にやり切れる方
・技術部門・非技術部門の双方と円滑にコミュニケーションを取り、分かりやすく落とし込める方
・正解が定まっていない中でも優先順位をつけて自走できる方
・経営層、他部署、グループ会社、外部審査機関等、多様な関係者を巻き込みながら物事を進められる方
- 雇用形態
- 正社員
- 勤務地
- 東京都
- 年収・給与
- 600万円 ~ 799万円
