転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
部署・役職名 | シニアセキュリティエンジニア |
---|---|
職種 | |
業種 | |
勤務地 | |
仕事内容 |
「仕組みを変えれば、世界はもっと良くなる」というビジョンのもと、伝統的な巨大産業にテクノロジーを活用した新しい仕組みをつくり産業構造を再定義していく事業を展開しています。 【仕事の内容】 プライム上場会社として、より一層のガバナンス強化を目指す一方、複数の新規事業/急成長事業を力強く支援・前進させ、会社全体をより良くすることができる、「強く・しなやかなコーポレート部門」の構築を目指しております。 特にリスク管理部門においては、全社リスク管理(ERM)の視点を取り入れた中長期の経営課題の解決をミッションとして、以下のの3軸を統合・両立して運用することにチャレンジしております。 ・ルール作りとしての内部統制 ・モニタリング機能としての内部監査 ・業務改善の提案・実行としてのBPR この中で、Techカンパニーとして事業・組織を大きく飛躍させるためにエンジニアチームと共にIT・セキュリティのリスク管理体制を構築することが重要と考えており、これらを一緒に担っていただけるメンバーを求めております。 【業務内容】 ・当グループのプロダクトセキュリティの維持と運用・管理 - ペネトレーションテストや脆弱性診断などの実施・主導または補助 ・当グループのITセキュリティサービスの運用・管理 ・DevSecOpsの実践 ・当社における許認可のうち、ISO27000シリーズの認証、JIS Q 15001プライバシーマークの認証維持するための社内の施策を企画立案、補助、修正、調整、広告、推進し、社内の情報セキュリティの水準を維持・改善すること - セキュリティ委員会の運営等を通じて、全社のセキュリティ状況を俯瞰的に把握し、経営陣又は執行メンバーに必要なレポーティングを行うこと - セキュリティに関する社内教育・啓蒙 - セキュリティに関するインシデント対応 - セキュリティ関連規程の維持・整備 - セキュリティ・プライバシー関連法規の情報収集及び対応 - 社内の事業部門・事業会社に対する監査を行い、分析と意思決定の補助を行う - 社内外からの監査・調査依頼・問い合わせへの応答と、その効率化 - 監督機関・官庁への報告・コミュニケーション ・子会社・関連会社のセキュリティ体制構築・支援 |
労働条件 |
■勤務時間:10:00-19:00 ■休日:完全週休2日制(土日)、夏季休暇、年末年始休暇(年間休日120日以上) ■福利厚生:各種社会保険完備、交通費実費支給、育休復職祝い金制度、企業型確定拠出年金制度、部活補助制度、社員割引 など、ワークライフバランスを重視した勤務が可能です。 ■2020年7月中旬以降/勤務体制 新型コロナウイルスの対策として原則リモート勤務を実施しておりましたが、 2020年7月中旬以降、リモートワークと出社を組み合わせた勤務体制を実施しています。 ※各種リモート手当あり |
応募資格 |
【必須(MUST)】 ・プロダクト開発の深い経験と、プロダクト開発手法に関する優れた知識と関心・開発者が使用するツールと技術(フロントエンド・バックエンド)に関するセキュリティ専門の知識 ・サプライチェーンを含めたセキュリティガバナンスに関する専門知識 ・ITまたはOTに関するソフトウェア ・SaaS/IaaSにおけるセキュリティ専門の知識 ・セキュリティ施策に関するアイデアやプロジェクトの詳細な文書を作成および補足できること ・監査・インタビュー経験、日程調整・事務連絡等を文書及び口頭での優れたコミュニケーション能力 ・CASB・EDR(NGAV)等のセキュリティサービスの運用経験 【歓迎(WANT)】 ・セキュリティバイデザインの実践経験・ペネトレーションテスト実施経験 ・フォレンジック業務実施経験 ・ISO27000シリーズ・JIS Q 15001の要求事項への理解、運用経験 ・J-SOX(特に全社統制・ITGC部分)、内部監査等の周辺関連業務に関する理解 ・関連する資格または、相当する技能(情報処理安全確保支援士、情報セキュリティマネジメント、システム監査技術者、CPA、CIA、CISA、CISSP、CFE) ・データベース管理システム、およびデータ分析、データマイニング、不正調査に使用するツールに精通していること ・プライバシーに関する法律・ガイドラインに関する知識又は関心 【求める人物像】 ・プロダクトセキュリティを第一に捉え、 顧客の信頼を獲得するために遂行できる方 ・全社の事業と関わることになるため、能動的にコンテキストを汲んだコミュニケーションが取れる方 ・セキュリティ至上ではなく、生産性をいかに落とさないようにルールを定めて、運用できるかバランスを考え、遂行できる方 ・組織・事業にとってセキュリティは重要であり、妥協なく過不足なく対応が必要だと考え、実行できる方 ・ITセキュリティ・プロダクトセキュリティの専門性を発揮できる方 |
アピールポイント | 自社サービス・製品あり ベンチャー企業 20代管理職実績あり 年間休日120日以上 産休・育休取得実績あり 女性管理職実績あり 上場企業 ストックオプション制度あり 資格支援制度充実 完全土日休み フレックスタイム |
リモートワーク | 可 「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります |
受動喫煙対策 | 喫煙室設置 |
更新日 | 2024/02/29 |
求人番号 | 2462767 |
採用企業情報
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です