募集要項
- 募集背景
- 非公開情報も含むため、詳しくは求人紹介時に担当コンサルタントよりご案内いたします。
- 仕事内容
-
ウィーメックス株式会社での募集です。【求人概要】
社内SE(インフラ)のご経験のある方は歓迎です。
当社の主力サービスである電子カルテや薬局向け電子薬歴、レセプトコンピューターといった、約4万軒の医療機関に提供されている各サービスと全社のセキュリティを担う情報システム部にて、製品セキュリティ推進、情報セキュリティ推進を担っていただくメンバーを募集します。
近年は医療分野でもサイバーセキュリティに対する強化が求められています。製品・サービスに対するセキュア開発(製品セキュリティ)体制の強化・推進や、全社統制としての情報セキュリティ強化に取り組んで頂くことを期待します。
製品/サービスへの製品セキュリティ体制(PSIRT)の強化・推進活動及び、全社統括としての情報セキュリティ体制の推進(CSIRT)などの活動を通じて、組織全体のセキュリティ向上に寄与する責務を持ちます。
具体的には下記内容をお任せします。
(1)製品セキュリティ(8割)
・製品・サービスに関する脆弱性管理
脆弱性情報の収集・分析
影響評価
SBOMの整備・運用
・定期脆弱性診断の企画・運営
・製品・サービスのリスクアセスメントレビューの実施
・開発部門等が参加する製品セキュリティ会議運営
・その他セキュア開発活動の推進
(2)情報セキュリティ(2割)
・ISMS運営事務局
・プライバシーマーク運営事務局
・情報セキュリティ規程の整備・改訂
・内部監査・外部審査対応
・セキュリティ委員会運営
・全社的な情報セキュリティ推進活動
【仕事の魅力】
医療・ヘルスケア分野の製品・サービスを対象に、脆弱性管理、SBOM、リスクアセスメント、脆弱性診断など、製品ライフサイクル全体のセキュリティ活動に携わることができます。開発部門等と連携し、セキュア開発の仕組みや運用改善を主体的に推進できるポジションです。また、製品セキュリティを主軸としながら、ISMS・プライバシーマークの運営など、全社的な情報セキュリティ領域にも経験を広げることができます。
【入社後のキャリアパス】
製品セキュリティと情報セキュリティの両領域で経験を積み、セキュリティ専門人材としてのキャリアの土台を築くことができます。…
- 応募資格
-
- 必須
-
【必須要件】
・情報処理安全確保支援士もしくは準ずる資格(情報セキュリティスペシャリストなど)保有、または、それに準ずる当業務に近しいご経験をおもちの方
・ソフトウェアエンジニアとしての経験年数3年以上
【歓迎要件】
・セキュリティエンジニアとしての実務経験
・ISMS 認証取得やプライバシーマーク取得に関する知識や実務経験
・パブリッククラウドを用いたインフラ構築・運用の実務経験
・小規模拠点におけるネットワークの構築経験
・社内業務改善に取り組んだことのある方
- フィットする人物像
-
JAC Recruitmentでは、担当コンサルタントが直接企業へ訪問。だからお伝えできることがあります。
面談の際に、採用担当者からお聞きした情報やコンサルタント自身が感じた選考のポイントを皆さまへお届けします。
- 雇用形態
- 無期雇用
- 勤務地
- 東京都
- 勤務時間
-
【就業時間】09:00 ~ 18:00
【労働時間制等】フレックスタイム制
- 年収・給与
-
【年収】750万円 - 890万円
【固定残業時間・残業代】月20時間 90,600円
- 待遇・福利厚生
-
【通勤手当】全額支給 交通費実費支給
【社会保険】健康保険
厚生年金
雇用保険
労災保険
- 休日休暇
-
【有給休暇】初年度 10日 1か月目から
【休日】完全週休二日制
土
日
祝日
GW
夏季休暇
年末年始
・完全週休2日制(土日祝日)
・有給休暇 年間最大25日
・休日日数 年間125日(2023年度)
・夏季休暇、年末年始休暇
・ウェルビーイング休暇(誕生日休暇など)年間最大7日
- キャリアパス・評価制度
- 【昇給】年1回 (7月)
