1. 転職サイト ビズリーチ
  2.  > 
  3. 求人検索
  4.  > 未経験可【情報セキュリティ担当(全社セキュリティの企画・推進)】日本の医療介護サービスを情報インフラで支える!東証プライム上場企業

転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です

新規会員登録(無料)

未経験可【情報セキュリティ担当(全社セキュリティの企画・推進)】日本の医療介護サービスを情報インフラで支える!東証プライム上場企業

年収:800万 ~ 1000万

ヘッドハンター案件

部署・役職名 未経験可【情報セキュリティ担当(全社セキュリティの企画・推進)】日本の医療介護サービスを情報インフラで支える!東証プライム上場企業
職種
業種
勤務地
仕事内容 【事業内容】
《東証プライム上場企業》21期連続で増収を継続中
当社は「高齢社会に適した情報インフラを構築することで人々の生活の質を向上し、社会に貢献し続ける」というミッションを掲げ、多様な事業・ビジネスモデルを展開しています 。
超高齢社会に突入したことで多くの社会課題が発生していますが、人々のニーズや関心の高まりをビジネスチャンスとして捉え、「高齢社会×情報」を切り口に「医療」「介護/障害福祉」「ヘルスケア」「シニアライフ」領域で、40以上のサービスを運営しています。

例)介護事業者向け業界特化型SaaS、ICTを活用した生活習慣病重症化予防のリモートチャット指導、医療介護従事者向け専門情報コミュニティサイトやキャリア支援

2011年の東証一部(現:プライム)上場後も国内外で新規事業の創出をさらに加速させており、21期連続で増収のメガベンチャー企業として存在感を強めています。
また、アジア・ヨーロッパ・オセアニアなど海外17ヵ国でも事業を展開しており、今後も日本国内に留まらず既存事業の拡大・成長と新規事業の開発を加速度的に進めていく予定です。

【募集背景】
介護・医療の領域を中心に各事業が拡大していく中で、様々な情報を取り扱う状況となっており、これらの情報を守ることが非常に大事になっています。
さらに複数のプロダクト、CRM、ソリューション、データ、デバイスのセキュリティなどに対して、ただ堅牢化するだけではなく、事業のプロセスや情報の流れを理解し事業の成長を止めない形で適切なセキュリティ対応を行っていくことが重要です。

今後も成長していく会社、事業の中で様々な観点で物事を進めるために、今回、情報セキュリティの体制強化に伴うマネージャー候補を募集します。

【配属部署】
経営管理本部 経営インフラ部 情報セキュリティグループ

<組織体制>
現在MGR1名、メンバー2名、兼務2名の計5名の体制となっています。
また、隣接するITインフラグループやBPR推進部はもちろん、各事業や法務部門等、全社のあらゆる部門と連携しながら業務を行っています。

【職務内容】
ミッション:事業の成長をとめないセキュリティを実現する

国内外の情報セキュリティに関して、経営や事業を巻き込みながら事業の成長を止めずに、セキュリティリスクを最適化することを目指し活動しています。
製品やセキュリティの知識だけではなく、法務部門との連携による法的知識、業界や事業を理解し物事を前に進めるためのコミュニケーション力、そして経営層と各事業の責任者と意思決定していくための思考力・行動力・マネジメント能力が求められる業務です。
配属時にお任せする領域はスキルや経験、今後のキャリア観などを踏まえて決定しますが、主にWebサービスのセキュリティ向上や、事業に入り込んで潜在的なリスクを持つデータフロー・業務プロセスを改善する業務を想定しています。
一般的な社内セキュリティ担当とは異なり、扱う課題の幅が広いのが特徴です。「リスクを指摘して終わり」「製品を導入して終わり」といった、単にリスクを減らすだけの解決策にとらわれず、事業成長を前提としたバランスの良い改善策を考え、実行していただきます。

【業務内容】
(1) 当社国内、国外の情報セキュリティ戦略の策定
(2) 領域における情報セキュリティ対策の推進
2-1. Web領域
 -アプリケーション(サービスのサイト)における脆弱性対策の推進
 -サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進
 -開発エンジニアの教育
2-2. 事業領域
 -CRMや各事業で必要なツール等自体のセキュリティ向上
 -情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や、業務プロセスの改善
 -各種ツールの運用見直しや、ツール自体の標準化の対応
2-3. 社内IT領域
 -ゼロトラストネットワークの構築
 -シャドーITの可視化と是正対応、基準の作成
 -内部監査のための仕組み検討と構築
(3) 従業員に対する情報セキュリティの教育
(4) インシデント対応

【仕事のやりがい・働く魅力】
■経営層や事業に近い立場で当事者意識をもって幅広い業務に携わることができます。
社会貢献性の高い事業に携わる、身近に働く人達の生産性や働きやすさを向上させることで、ビジネスや会社の成長を間近で感じることが出来ます。
経営に近い部門で、会社の方向性などを理解しながら、当社にあったセキュリティ対応を考え実行することが可能であり、自らが描き実現した価値が身近な人を助け、社会的な価値提供を支えていることを肌で感じることができます。

■幅広いキャリア拡張・ステップアップが可能な環境です。
IT・セキュリティの知識、業務改善の経験・能力を生かして主体的に行動し成果を出すことでキャリア拡張が可能です。
例)
・当社全体の情報セキュリティや社内ITの戦略策定や実行などを担う責任者へのキャリアアップ
・国内に留まらず、海外子会社の情報セキュリティの戦略策定や推進・実行を担う役割への拡張
・社内IT部門や業務改善等を行うBPR部門への役割拡張

■全社のセキュリティ意識の高さ
事業内容の特性もあり、経営層含めた全社のセキュリティ意識は高い環境です。コストを意識しつつも、根拠や必要性がある場合の投資は積極的に行っております。

【将来のキャリアパス】
当社は一人ひとりの志向や適性を重視して共にキャリアを築くことを目指しており、
専門職から管理職、さらには異業種への挑戦まで、多様なキャリアプランを実現することが可能です。

<キャリアイメージ>
・現場での経験を活かし、特定分野で専門性を高める
・リーダーシップを発揮し、マネジメントスキルを磨く
・海外のセキュリティで会ったり、社内IT、BPRといった異なる領域や職務を経験し、スキルを拡張する
・部門や領域を横断して、事業全体の責任を担う

【入社後の流れ】
入社後は全体研修を実施し、会社の理念や事業内容、各種制度について説明します。その後は、配属部署にて実務を通じたOJTでキャッチアップを進めていただきます。
即戦力としてご活躍いただけるよう、必要に応じてサポートしますので、不明点や困りごとは気軽に相談できる環境です。
応募資格

【必須(MUST)】

※未経験であっても、セキュリティに興味があり、ご自身で学習されている方大歓迎です!

以下いずれにも該当する方
・情報セキュリティに関する知見または興味(現時点で経験がなくとも、学習していれば可)
・事業会社でのITに関する何らかのご経験
・エンジニア/非エンジニアとのコミュニケーション力(論理的思考、抽象化/構造化力、言語化、ドキュメンテーション力)

【歓迎(WANT)】

・Webアプリケーションに関わるセキュリティ対策
 -Webアプリケーションの診断経験(リリース前診断など含めて)
 -セキュアコーディング等のガイドライン作成や教育経験
・IaaS(AWS)に関する知識
・SaaSなどクラウドサービスの導入経験、運用経験

【求める人物像】
※情報セキュリティに関するご経験は必須ではありません!
・課題解決に必要な対応に対して主体性をもって、失敗を恐れずにチャレンジできる
・原理原則やリスクをゼロにするためではなく、事業成長をとめずにリスク最適化を行えるバランス感覚
・物事を前に進めるために諦めずに、やり続ける(やり切る)ことができる
・自己研鑽ができる方

【働く環境】
・出社/リモートワークのハイブリッド型です。
・とくに出社日等は設けておらず、自身の成果を最大化するにあたって、その時々で最適だと思う選択をしていただく、というポリシーとなっています。
・残業時間はチーム平均で20~30時間/月ほどで、施策の状況やインシデント対応が発生しているときは少し上振れる場合もあります。
・基本の業務時間は9:00~18:00です。
受動喫煙対策

屋内禁煙

更新日 2025/12/08
求人番号 6295259

採用企業情報

この求人の取り扱い担当者

転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です

新規会員登録(無料)