募集要項
- 仕事内容
-
【主な業務内容】
自社のIT利活用における情報セキュリティや組織セキュリティのガバナンス確保に向けて、次の様な取り組みを推進いただきます。
・セキュリティ関連ルールの策定や改訂(基準、ガイド、手順等)
・セキュリティリスクアセスメントの計画・実施
・関連法規(個人情報保護法、GDPRなど)の変化キャッチアップと対応
・セキュリティツール選定・導入におけるガバナンス視点での管理・支援
・クラウド、ゼロトラスト、AI等の最新技術に対応したガバナンス整備
・セキュリティ監査の計画・実施・フォローアップ
・内部統制との連携とコンプライアンス遵守状況の管理
・サイバーセキュリティに関する教育・啓発活動の計画・実施
・内部不正対策・監視体制の整備
・外部委託先(サプライチェーン)に対するセキュリティ評価や確認
・BCP(事業継続計画)の社内推進サポート
・セキュリティ指標(KPI/KRIなど)の策定とモニタリング
・インシデントレスポンス体制の整備と対応訓練の実施
・CSIRTとしての社内連携とインシデント調査や報告(主にガバナンス軸での推進支援)
・情報セキュリティインシデント発生時の対応と再発防止策の策定および実行。(特に当社サービスにおいて発生したインシデントへの対応)
・当社エンジニアに対する情報セキュリティ/サイバーセキュリティ教育の企画と実施
・リリース済の当社製品、クラウドサービスに対するセキュリティチェックの実施/改善状況のモニタリング
・システム脆弱性やサイバー攻撃に関する情報の収集、分析と発信(特に開発者に向けた発信)
・インシデントレスポンス向上を目的とした社内基盤の構築や実際の脅威を模した訓練
- 応募資格
-
- 必須
-
・個人情報保護やデータ保護に関する基礎知識の理解と実践経験
・関連法令の理解(個人情報保護法やGDPR等)
・プライバシーマークやISO27000シリーズの取得・運用経験
・セキュリティポリシー・規程の策定・管理経験
・社内規程やマニュアルの整備・運用経験
・セキュリティ統制設計・運用経験
・ITリスク評価手法の理解と実践経験
・内部監査、外部監査対応経験
・従業員向けのセキュリティトレーニングの企画・実施経験
・セキュリティガバナンスのための各種フレームワークを応用した経験
・セキュリティ関連のドキュメント作成能力
・セキュリティインシデント対応の実務経験
・プロジェクトマネジメント経験
- 雇用形態
- 正社員
- 勤務地
- <東京本社>東京都千代田区外神田 4-14-1 秋葉原 UDX 21F ※業務都合によって出張有
- 年収・給与
- 7500000円~11640000円
