【業務内容】
・情報セキュリティマネジメントシステムの運用・継続的改善
・情報セキュリティ関連法令の改正に伴う社内規程類の改廃定
・各種セキュリティ認証(ISMS、ISMAP、Pマーク)の維持、監査への対応
・情報セキュリティリスクアセスメントとそれに伴う体制・対策の改善
・セキュリティリスク監視(アラート・脅威情報の収集、分析、対策検討)
・セキュリティインシデント対応
・セキュリティ教育及びインシデント訓練の企画・実行
・社内からのセキュリティ相談対応
・社外からのセキュリティ状況問合せへの回答、ホワイトペーパーによる情報発信
・社外セキュリティ組織との情報連携
【ポジションの魅力】
●幅広い業務領域を経験できる
セキュリティ体制や規程の整備、教育啓蒙、セキュリティ認証取得やISMS運用に加えて、コーポレートからプロダクトまでの全領域のセキュリティ対策やガバナンス体制の構築・改善に携わるため、情報セキュリティに関する幅広い業務領域の経験ができます。
経営層から現場のエンジニアまで多くのステークホルダーと関わる会社全体が見渡せるポジションです。
●会社としてセキュリティ投資に力を入れている
カオナビはタレントマネジメントシステムで初めてISMAP登録されました。そのことからも分かるように、セキュリティにおいてもお客様に安心してお使いいただけるよう、ビジネス環境の変化に合わせて計画的なセキュリティ投資を行っています。
●多様なバックグラウンドを持つメンバーと協業できる
同社のセキュリティ組織は、暗号資産業界でセキュリティ経験のあるマネージャー、Webディレクター経験のある元セキュリティコンサルタント、NWに詳しいコーポレートITエンジニアを中心に構成されています。多様なバックボーンを持つメンバーと意見を交わしながら、全社のセキュリティ戦略立案に参画できます。
【必須要件】
・情報セキュリティ担当やセキュリティエンジニアとしての業務経験
※SIer、コンサル、事業会社等の立場は問いません。
・クラウドやWebアプリケーションの開発・運用の基礎的な知識
・ロジカルシンキングスキル
・セキュリティに関するガイドラインや関連法令・脅威情報などへの関心
【歓迎要件】
・ISMS認証などのセキュリティ認証の事務局、監査対応経験
・Webアプリケーション開発、脆弱性診断の経験
・複数部署を巻き込んだ施策を推進できるプロジェクトマネジメントスキル
・サービス提供ベンダーとしての顧客提案・折衝経験(論理的説明・調整能力)
・セキュリティ関連資格(CISSP、CISA、情報安全確保支援士等)の保有
【求める人物像】
【東証プライム上場 官公庁・企業向けIT総合サービス、通信インフラ首位企業】 ナショナルセキュリティ事業部門 総務省向け電波監視ソリューションの開発 プロジェクトリーダー
東証プライム上場 メーカー系SIer セキュリティ事業部門 プロジェクトマネージャー
人々の生活や命を支えるため、「食料・水・環境」分野で地域に根ざした事業にチャレンジする
高度な専門性を持ち、お客様の業務に精通したSEと営業が一丸となり、 お客様のビジネスの成長を “攻めと守り”のITで支援。
世界に向かうデジタルビジネスのパートナーとして、売上拡大とコスト最適化を支援しています。
エネルギー、インフラ、ストレージ。3つの注力事業において、新しい人材が 「新生東芝」 を動かし始めています。
グローバル展開する企業のプライムパートナーとして、経営から製造現場まで、多様な課題の解決をITで支援。
マーケティング・コミュニケーションは、これまでの経験と勘に頼るスタイルから、データに基づいてPDCAを回すスタイルに変わり始めました。