募集要項
- 募集背景
- サイバーセキュリティを経営上の重要課題として位置付けています。約1,240万人のお客さま情報や国内外グループ会社を含む多様なシステムを保護するため、独立した専門組織を設置し、戦略策定から技術対策まで一貫したセキュリティ管理体制を強化しています。近年はサイバー攻撃の高度化や法規制・ガイドラインの厳格化により、より高い専門性を持つ人材の確保が急務となっています。そこで今回、セキュリティ戦略・ガバナンスを担う人材や、技術的観点から対策の企画・推進を担う人材を募集します。事業会社の立場で経営や事業と向き合いながら、安全・安心な事業運営を支える中核メンバーとして活躍いただくことを期待しています。
- 仕事内容
-
サイバーセキュリティ担当として、セキュリティ戦略・ガバナンスの企画立案や技術対策の推進を担当。お客さま情報を守るため、リスク管理からインシデント対応まで幅広く携わり、全社の安全な事業運営を支えます。"【業務内容】
当社では、サイバーセキュリティ対策を経営戦略上の重要な要素と位置づけ、CISO配下に専門組織MY-SIRT(サイバー・システムリスク統括部)を設置し、「自助・共助・公助」の視点でサイバーセキュリティ管理態勢を構築しています。
ミッションは「巨大な会社を守るだけではない。巨大な会社の『守り方』を決める。」こと。約1,240万人のお客さま・約5万人の従業員、国内外のグループ会社と多様なシステム・サービスを対象に、生命保険の契約情報・個人情報という重要情報の守り方を、戦略・ロードマップから技術対策・インシデント対応まで計画・設計していただきます。
(1)は中長期的なトレンドと自社の充足状況のギャップを分析して戦略・中期計画に落とし込む業務や、金融庁等の当局が発出するガイドラインを社内規程へ反映する業務、国内外グループ会社のガバナンス施策の企画など、計画立案・規程整備が中心の領域です。(2)はより技術要素の強い領域で、インシデント発生時に迅速・正確に対応できることが求められます。なお、フォレンジックや脆弱性診断等は専門業者と連携して進めるため、自ら手を動かし続けるのではなく、これまでの技術知見を活かして専門業者との橋渡し役を担い、その結果を的確にレビュー・評価できることが期待される役割です。培ってきた専門性を企画・判断・設計・推進に活かしていただくポジションです。
【主な業務内容】
(1)戦略・リスクマネジメント領域
・サイバーセキュリティ部門における戦略・ロードマップ・中期計画策定
・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価
・国内外のグループ会社にまたがるセキュリティガバナンス施策の構想・企画・推進
・サイバーセキュリティに関するポリシー・規程の整備
・サイバーセキュリティ人財の確保・育成に関する施策検討・実行
(2)テクニカル領域
・サイバーセキュリティ技術的対策の構想策定、ITアーキテクチャのセキュリティレベル維持・向上
・開発・運用プロセスへのセキュリティの組み込み、システム運用のセキュリティ維持・向上
・セキュリティソリューションの要件定義・運用
・自社システムの脆弱性診断、インシデント発生時のレスポンス・侵害調査
・システムのセキュリティ監視におけるアラート分析や監視ルールの見直し、脅威インテリジェンスの分析
- 応募資格
-
- 必須
-
以下(1)または(2)のいずれかの領域において、記載する業務経験のうち少なくとも1項目以上の実務経験を有する方
(1)戦略・リスクマネジメント領域
・IT、もしくはサイバーセキュリティに関する戦略・ロードマップ・中期計画の策定
・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価
・国内外のグループ会社に跨るIT・セキュリティガバナンス施策の構想・企画・推進
・IT・サイバーセキュリティに関するポリシー・規程の整備
・専門人財(IT人財・サイバーセキュリティ人財等)の確保・育成に関する施策検討・実行
(2)テクニカル領域
・ITアーキテクチャのセキュリティ構想策定・設計・改善の実務経験
・CSIRTにおけるインシデントレスポンス支援
・SOC、MSSPにおけるインシデント調査・分析支援、SIEMによるセキュリティ情報の収集・分析
・セキュリティ診断(プラットフォーム/ネットワーク/Webアプリケーション)
・セキュリティソリューションの導入
- 歓迎
-
・セキュリティ公的資格(情報処理安全確保支援士)の保有
・国際資格(CISSP、GIAC、CISM、CISA)等の保有
・事業会社(特に金融機関・製造業等)のサイバーセキュリティ組織での勤務経験
・事業会社とコンサル・SIer等、複数の立場での経験(足元の状況と全体像の双方を捉える視点として歓迎。技術的なハンズオン経験を持つITコンサル出身の方も対象です)
- 募集年齢(年齢制限理由)
- 33歳~43歳 (長期勤続によりキャリア形成を図るため)
- フィットする人物像
-
・技術力向上にとどまらず、事業や組織を理解して、必要なセキュリティを考え・行動できる方
・自身の成長のために新しい知識やスキルを積極的に学び続けることができる方
・サイバーセキュリティに興味関心があり、自らリサーチ・学習をしている方
・対外組織との調整・協業等を含む企画・推進経験をお持ちの方
・セキュリティエンジニアとして技術を極めることではなく、事業会社の従業員として知見を活かし、専門業者との橋渡し・レビューを担う役割を理解・共感いただける方
・メンバーシップ型雇用を基本とする当社で、長期的に活躍いただける方"
- 雇用形態
- 正社員
- 勤務地
- 東京都
- 勤務時間
-
・所定労働時間:7時間(休憩60分)、標準労働時間:9:00~17:00
・フレックスタイム制(コアタイム:無)
- 年収・給与
- 700万円 ~ 1300万円
- 待遇・福利厚生
-
健康保険、厚生年金、雇用保険、労災保険
・社内預金、社内保険、退職金など
・住宅:代用社宅(適用にあたっては一定の条件あり)
・メンター制度(所属ごとにメンターがつき、日頃の業務をサポート)
・入社式・分野別講義(半年に1回、直近半年間の入社者を対象に実施)、経験者採用者同士の懇親機会
- 休日休暇
-
"・年間120日
・完全週休二日制(土曜・日曜)、祝日
・その他(年末年始、その他特別休暇)
・有給休暇:入社半年経過時点10日(勤続年数満1年以内の者:21日、勤続年数満1年以上の者:23日)
・産前産後休暇・育児休職:制度あり・実績あり(男性の育児休職取得率100%を直近4年以上維持、1年間の取得を推奨)
・キッズサポート休暇(子どもの学校行事・予防接種等でも取得可能)、介護のための休暇"
- 選考プロセス
-
書類選考(履歴書・職務経歴書)→適性検査2種(論理的思考力を問うもの/ストレス耐性)→面接2回→内定
