募集要項
- 募集背景
- 事業拡大に伴う増員となります。
- 仕事内容
-
【セキュリティ対策・運用管理】ウイルス・サイバー攻撃対策(EDR/アンチウイルス等)の導入・運用ファイアウォール、フィルタリング等のセキュリティ設定方針の策定・管理、SNS・クラウドストレージ・生成AI等の利用ポリシー策定と運用、情報漏洩・インシデント発生時の対応体制構築、障害対応・BCP対策の整備
【アクセス権限・アカウント管理】職位・職務に応じたアクセス権限設計、申請・承認フローの整備、特権ID管理(付与範囲の限定、DB直接修正時の事前承認・事後報告ルール運用)入退社・異動時のアカウント発行/削除フローの整備、定期的なアカウント棚卸、パスワードポリシーの策定・運用
【システム開発・変更管理】システム改修・アップデートに関する変更管理手続の整備、セキュリティ要件定義、開発・運用の職務分離、開発環境/本番環境の分離運用、SaaS選定・購入・保守におけるセキュリティ観点でのプロセス管理
【情報管理・コンプライアンス】個人情報保護管理体制の整備、機密情報の分類・保管ルール策定、ISMS(ISO27001)の認証取得の検討・推進、従業員向け情報セキュリティ教育の企画・実施、部外者入館時の情報接触制限ルールの策定・運用【IT資産・インフラ管理】ハードウェア・ソフトウェア・情報端末の台帳管理、IT機器の持出ルール整備、MDMによるリモートワイプ/ロック体制の構築、重要システム・データのバックアップ手順・体制の整備、ヘルプデスク運用(問い合わせ窓口の一元化、対応記録の管理)【IPO準備・監査対応】
上場審査に向けたIT全般統制(ITGC)の整備・文書化(業務記述書、フローチャート、RCM等)監査法人によるIT監査への対応(整備状況評価・運用状況評価への対応、エビデンス提出)主幹事証券会社・監査法人からの指摘事項に対する改善施策の立案・実行J-SOX(内部統制報告制度)適用を見据えたIT統制運用体制の構築
内部監査部門・経理部門と連携した統制運用の定着化
- 応募資格
-
- 必須
-
【必須】
・事業会社の情報システム部門またはSIer等での実務経験(目安5年以上)
-以下のうち複数領域での整備または維持運用の実務経験
・情報セキュリティ対策(FW、ウイルス対策、ログ管理等)の運用
・アクセス権限管理・ID管理(特権ID管理を含む)の設計・運用
・システム変更管理・リリース管理の運用
・IT資産管理、バックアップ・障害対応体制の運用
・社内規程・ポリシー・業務フローの文書化経験
・他部門や経営層と調整しながら施策を推進した経験
【歓迎】
・IPO準備企業でのIT統制(ITGC)構築・整備経験
・情報処理安全確保支援士、情報セキュリティマネジメント、応用情報技術者、CISA、CISSP、公認内部監査人(CIA)などの資格をお持ちの方
- 雇用形態
- 正社員
- 勤務地
- 大阪府
- 年収・給与
- 500~800万円
- 待遇・福利厚生
- 書籍購入補助 勉強会参加支援 交通費支給
- 休日休暇
- 年末年始休暇、夏季休暇、有給休暇(入社6ヶ月後から付与)、慶弔休暇、産休・育休制度あり
