募集要項
- 募集背景
- 事業拡大に伴う増員となります。
- 仕事内容
-
【職務内容】
ISMS認証の取得・継続運用
・ISMS認証取得・維持に向けた企画推進、リスクアセスメントの実施および対応計画の策定
・内部監査、マネジメントレビュー、外部審査対応、各種関連文書・証跡の整備・管理
全社セキュリティ施策の企画・推進
・全社的な情報セキュリティ上の課題・リスクの特定と管理策の提案・実装
・セキュリティルールの実施状況・有効性の評価および運用実態に合わせた継続的改善
情報資産およびアクセス・認証管理
・情報資産台帳の定期棚卸し・管理体制の強化、社内SaaSのセキュリティ管理
・MFA/SSO/IdPを活用した認証基盤や、VPN・端末管理を組み合わせたアクセス制御の最適化
・クラウド・エンジニアリング環境における特権 ID・アクセス権限の適切性確認
委託先・クラウドサービスの評価・管理
・新規・継続利用時における委託先・クラウドサービスのセキュリティリスク評価およびチェックシート対応
・契約・運用プロセスにおけるセキュリティ要件の整理・連携
規程整備・社内教育・啓発活動
・技術トレンドや環境変化に応じた情報セキュリティ規程・手順書の策定・改定
・従業員向けセキュリティ教育・訓練の企画運営、社内周知および問い合わせ対応
インシデント対応・再発防止策の推進
・インシデント発生時の初動対応、影響範囲・原因の調査支援、対応記録の作成
・関係部署と連携した根本原因の分析、再発防止策の策定・定着化
社内外との連携・情報収集
・社内各部門(開発・人事・総務・経営管理)や親会社(LINEヤフーグループ)との協議・情報連携
・認証機関・外部セキュリティベンダーとの調整、最新の脅威情報の収集と社内展開
- 応募資格
-
- 必須
-
【必須】
・情報セキュリティ、情報システム、ITインフラ等の領域において、情報セキュリティに関する施策の企画・運用に携わった実務経験3年程度以上
・ISMS、情報セキュリティ管理、IT統制等のいずれかに関する実務経験
・情報資産管理、アクセス権限管理、リスク管理、セキュリティ施策の運用等のいずれかに携わった経験
・情報セキュリティ上の課題を整理し、関係者と連携しながら対応を進めた経験
・MFA(多要素認証)、SSO、クラウドサービス、端末管理、ネットワーク等、企業の情報セキュリティを支える技術に関する基礎的な理解
・社内の複数部門とコミュニケーションを取りながら業務を推進できる方
・情報セキュリティに関する新しい技術・脅威・制度等について継続的に情報収集・学習できる方
- 雇用形態
- 正社員
- 勤務地
- 東京都
- 年収・給与
- 600~850万円
- 待遇・福利厚生
- 通勤手当 時間外勤務手当、定期健康診断 (人間ドック) 受診料補助 、合宿手当
- 休日休暇
- 慶弔休暇 年末年始 夏期休暇 有給休暇 完全週休2日制(土日)、祝日
