募集要項
- 仕事内容
-
【ポジション概要】
国内最大規模の法律事務所における情報セキュリティ体制の強化を担うポジションです。
ISMS認証の維持・運用、クライアントからのセキュリティチェック対応、インシデント対応、セキュリティベンダー管理、所内ルール整備などを自律的に推進いただきます。
弁護士・弁理士・事務局が扱う情報は、クライアントの機密情報、訴訟・契約・知財関連文書、個人情報、営業秘密など高い秘匿性を持つため、実務に即したセキュリティ管理をリードできる方を求めています。
【職種】
■エンジニア職
【業務内容】
■ISMS認証維持・改善活動の推進
■情報セキュリティ規程、運用ルール、手順書等の整備
■クライアントからのセキュリティチェックシート、監査依頼、質問票への対応
■セキュリティリスクアセスメント、改善計画の策定・推進
■インシデント対応、初動判断、関係者調整、再発防止策の整理
■CSIRTまたはそれに準ずる体制の運営
■セキュリティベンダーへの依頼、成果物レビュー、受入判断
■脆弱性診断、EDR、SIEM、メールセキュリティ、DLP等の導入・運用支援
■所内へのセキュリティ教育・啓発
■経営層・パートナー弁護士・IT部門・外部委託先との調整
■将来的なセキュリティチーム拡大に向けた業務設計・メンバー育成
- 応募資格
-
- 必須
-
【応募資格】
【必須要件】
■事業会社、法律事務所、金融機関、コンサルティングファーム、SIer等での情報セキュリティ業務経験
■ISMS、情報セキュリティ管理体制、社内規程、リスクアセスメントに関する実務経験
■クライアントや取引先からのセキュリティチェックシート、監査、質問票への対応経験
■CSIRT、SOC、インシデント対応、脆弱性管理、セキュリティ運用のいずれかに関する実務経験。目安として3年程度
■セキュリティ技術者、ITインフラ担当者、外部ベンダーと会話し、リスクや対策の妥当性を判断できる基礎的な技術理解
■セキュリティベンダーに対する作業依頼、報告内容の確認、成果物の受入判断ができること
■非技術部門、経営層、専門職に対して、セキュリティ上の論点をわかりやすく説明できるコミュニケーション能力
■高い秘匿性を持つ情報を扱う環境で、慎重かつ現実的な判断ができること
■クラウドサービス、ID管理、EDR、SIEM、DLP、CASB、Microsoft365等に関する基礎知識
【歓迎要件】
■ISMS認証取得プロジェクトを主担当またはリードした経験
■セキュリティチーム、CSIRT、IT運用チーム等でのリーダーまたはマネージャ経験
■法律事務所、特許事務所、金融、M&A、コンサルティング等、機密性の高い情報を扱う業界での経験
■委託先管理、サプライチェーンリスク管理、外部監査対応の経験
■個人情報保護、営業秘密管理、情報漏えい対応に関する実務経験
■BCP/DR、バックアップ、ランサムウェア対策に関する知識
■セキュリティ教育、標的型メール訓練、ポリシー浸透活動の企画・運営経験
■CISSP、CISM、情報処理安全確保支援士、ISO 27001審査員補等の資格
【求める人物像】
- 雇用形態
- 正社員
- 勤務地
- 東京都
- 年収・給与
- 700~900万円
