NEW
正社員
【職務内容】
IT統制・情報セキュリティ領域のリーダーとして、関係部門と連携しながら、組織横断的な管理体制の構築と運用を推進していただきます。
※将来的には業務改革、システム企画やIT戦略などのIT企画領域にも担当範囲を広げていただく可能性があります。IT統制のみに業務範囲を限定せず、事業や業務の変革にも関心を持って取り組める方を想定しています。
ISMS・PMSの推進・継続的改善
方針、規程、手順等の整備・見直し
対象となる情報資産およびリスクの特定・評価
リスク対応計画と管理策の策定・推進
各部門における管理策の運用支援
内部監査、内部点検・レビューの企画および是正対応の推進
マネジメントレビューに必要な情報の整理・報告
教育・啓発施策の企画・実施
認証や審査への対応が必要な場合の社内取りまとめおよび、審査対応
CSIRTに関する体制の強化・運営
インシデント対応に必要な機能、参加部門、役割の整理
インシデントの受付、初動、影響評価、報告、復旧、事後レビューのプロセス整備
重大度区分、判断基準、エスカレーション基準の整備
システム・開発・事業・管理各部門との連携体制構築
インシデント対応手順、連絡先、記録様式等の整備
訓練・演習の企画、実施、振り返り
発生事象や訓練結果に基づくプロセスの改善
経営層および関係部門への報告
SOCに関する体制整備・運営
セキュリティ監視の対象、目的、優先順位の整理
社内関係者と外部サービス提供者の役割分担の設計
アラートの受付、分析、判断、対応依頼、エスカレーションのプロセス整備
監視結果や対応状況の可視化
定例レポート、レビュー会議、改善活動の設計
インシデント対応組織との連携方法の整備
監視ルールや運用プロセスの継続的な見直し
必要に応じた外部ベンダー・専門事業者の評価および管理
IT全般統制・リスク管理の推進
新規システムに対する統制活動の検討・整備(ISO27017に準拠した統制活動整備)
統制上の課題に対する改善計画の策定・推進
統制活動を通じて開発・インフラ部門と協働しセキュリティ対応などの改善活動推進
規程・ルールと実際の業務プロセスとの整合性確認
統制活動の実施状況や改善状況のモニタリング
経営層・関係部門へのリスクおよび進捗の報告
組織定着・継続的改善
各種統制体制の活動状況、課題、成果のモニタリン…
| 募集職種 |
営業、事務、企画系 > 総務、人事、法務、知財、広報、IR > 総務、人事、法務、知財、広報、IR職(その他) ITエンジニア系(ソフトウェア、ネットワーク) > 社内情報システム、MIS > 情報化戦略・推進 |
|---|---|
| 雇用形態 | 正社員 |
| 勤務時間 | - |
| 勤務地 | 東京都 |
| 交通 | - |
| 給与 | 年収 600万円~1400万円 |
| 待遇・福利厚生 | 経験・スキルに応じて変動します |
| 休日・休暇 | 完全週休二日(土日) |
| 応募資格 | 【必須要件】 ■ISMS、PMS、CSIRT、SOCのいずれかに関する組織・機能を、組織横断の体制として構築または、■継続的改善含め運用されたご経験 ■複数部門の関係者を巻き込み、ルール・プロセス・体制を設計、落とし込みまたは改善したご経験 ■四年制大学卒業以上 【歓迎要件】 ■ISMS、PMS、CSIRT、SOCのうち複数領域における体制構築・運用経験 ■セキュリティインシデント対応組織の構築・運営経験 ■SOCの内製化、外部サービス導入、運用設計または改善経験 ■IT全般統制の設計、評価、改善に関する経験 ■情報セキュリティリスクアセスメントの設計・運用経験 ■規程、基準、手順、ガイドライン等の体系的な設計・改定経験 ■インシデント対応訓練、机上演習等の企画・実施経験 ■個人情報、医療情報または機密性の高い情報を扱う事業での業務経験 |
|---|---|
| 応募方法 | このページ内の「応募」ボタンよりご応募ください。
|
| 選考プロセス | - |
転職したいけど、求人を探す時間がない人は、かんたん登録で、お仕事探しがらくらくスムーズになる
転職EXに会員登録しよう!
転職EXの会員登録をすると、以下の便利な機能がすぐにご利用になれます。ぜひご利用ください。
新規会員登録 (無料)気になるリストに保存できる件数は20件までです。
20件以上保存するにはログインが必要です。
ログイン後は、今までログイン中気になるリストに入っていた案件も見ることができます。