募集要項
- 仕事内容
-
セキュリティアドバイザー|グローバル金融機関でサイバーリスク管理を主導- 窓口として業務を担当し、セキュリティ機能のリード役を務め、ビジネス要件、セキュリティ意識向上、ベンダーやサプライヤー、サービスプロバイダーに対するサードパーティサイバーリスク評価(TPCRM)の監督を行う。
- 調達部門、法務部門、レジリエンス(TPRM) を含むリージョンの関係者、プラットフォームチームと連携し、セキュリティ要件をベンダー契約に組み込む。
- 日本におけるサードパーティサイバーリスク評価(TPCRM)プロセスの強固なガバナンスを維持し、地域要件への準拠を確保する。
- ビジネスユニットやプロジェクトチームの信頼できるセキュリティアドバイザーとして、プロジェクトや技術イニシアチブにセキュリティ要件を組み込む支援を行う。
- ソフトウェア、ネットワーク、クラウドソリューションをセキュリティ基準に基づいてレビュー・評価し、必要に応じて改善策を提案する。
- 日本におけるサードパーティサイバーリスク評価(TPCRM)プロセスについて、リージョンの要件を満たしつつ、ウェルスマネジメント機能との連携を図りながら適切なガバナンスを維持する。
- グローバルTPCRM、SOC、脆弱性管理、セキュリティアーキテクチャ、脅威インテリジェンスなどの内部セキュリティチームと連携し、全体的なTPCRMフレームワークを強化する。
- 日本のTPRMワーキンググループ会議に積極的に参加し、ServiceNow VRMの導入プロセスに貢献する。
- 日本地域におけるサードパーティサイバーリスク評価(TPCRM)の進捗状況を定期的に管理部門へ報告する。
- サードパーティサイバーリスクやコンプライアンス要件に関するセキュリティ意識向上プログラムを企画・実施する。
- サードパーティセキュリティインシデントやデータ漏洩への対応に携わり、規制に基づく報告要件を確実に満たす。
- 日本国内でのサイバー文化や学習イニシアチブ(現場活動、翻訳、コンテンツレビューなど)を支援する。
- ビジネスコミュニケーションやセキュリティレポートを英語から日本語、またはその逆へ翻訳する業務をサポートする。
- 応募資格
-
- 必須
-
・情報セキュリティ分野での10年以上の経験(特にリスク管理、規制変更管理、コンプライアンス、監査管理に重点を置いた経験)
・情報セキュリティリスクのレビュー、管理、および緩和における実績のある成功経験
・規制フレームワークに関する知識および規制遵守の経験
・サイバーリスク管理フレームワークに関する知識
・セキュリティ標準(例:CRI、ISO 27001、NIST)に対する理解
・情報セキュリティの原則と実践に関する深い知識
・最新のサイバー脅威およびその緩和策に関する知識
・ネットワークセキュリティ/ファイアウォールルール、クラウド接続に関する知識
・ISO 27001、NIST、APPI、FSAサイバーセキュリティガイドラインなど、関連する標準や規制に関する理解
・英語と日本語の両方で優れたコミュニケーション能力と対人スキル
・強力な分析力と問題解決能力
・複雑なセキュリティ関連情報をビジネスの観点で分かりやすく伝える能力(リスクの特定、評価、改善活動を含む)
・CISSP、CISM、CCSP、または同等の情報セキュリティ関連の専門資格
- 歓迎
- -
- 雇用形態
- 正社員
- 勤務地
- 東京都全域
- 勤務時間
-
8時40分から17時10分(所定労働時間7時間30分、休憩時間60分)
※掲載時点の情報であり、変更になる可能性があります。
- 年収・給与
- 1000 万円 ~ 1400 万円
- 待遇・福利厚生
-
休暇・休業制度
・育児/介護関連休暇・休業
・年次有給休暇
・傷病等休暇(有給)
・人間ドック休暇/二次検査休暇(有給)
・ワクチン休暇(有給)
・F休暇(有給)
・その他特別休暇(慶弔・赴任・公職・通院休暇)
・海外勤務等同行休職
社宅制度
・社宅制度(独身寮・社宅)※諸条件あり
資産形成補助・手当
・退職給付制度(確定拠出年金・キャッシュバランスプラン)
・従業員持株会
・職場つみたてNISA
両立支援
・産前産後休暇/配偶者・パートナーのための出産・育児休暇(有給)
・育児休業
・育児休業取得奨励金
・介護休業
・不妊治療休職
・卵子凍結費用補助
・子の看護等のための休暇(有給)
・介護休暇(有給)
・育児時間
・介護時間
・託児所等費用補助
健康支援
・健康保険
・健康診断(人間ドック)
・一部負担還元金(付加給付)
・ヘルスサポート
成長支援
・能力開発支援制度(...
- 休日休暇
- 完全週休2日制(土日)、祝日、年末年始、年次有給休暇・リフレッシュ休暇(5連休の取得)など
