転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
| 部署・役職名 | セキュリティガバナンス責任者候補_Head of Security Governance / ITGC・ISMS・AIMS・クラウドセキュリティ(セキュリティガバナンス責任者候補_Head of Security Governance / ITGC・ISMS・AIMS・クラウドセキュリティ) |
|---|---|
| 職種 | |
| 業種 | |
| 勤務地 | |
| 仕事内容 |
◆求人概要 【募集背景】 Looopは、再生可能エネルギー発電、電力小売、蓄電池、エネルギーマネジメント領域を展開し、エネルギーインフラの変革に挑戦しています。 今後の事業成長に向けて、基幹システム刷新、クラウド活用、データ活用、生成AI/LLM活用、外部パートナー/オフショア開発、SaaS利用がさらに拡大していきます。 一方で、電力事業を担う企業として、情報セキュリティ、IT全般統制、クラウド/サーバーセキュリティ、AIガバナンス、委託先管理、監査対応、インシデント対応の重要性はますます高まっています。 本ポジションでは、ISMS/ISO27017の運用にとどまらず、ITGC、AIMS、クラウド・サーバーセキュリティ、経営レベルのリスク管理、セキュリティ組織/体制づくりまでをリードいただきます。 単なる認証運用や監査対応ではなく、事業成長とセキュリティを両立させる全社セキュリティガバナンスの責任者候補として、経営層・事業責任者・システム部門・監査部門・外部パートナーを巻き込みながら、Looopのセキュリティ統制を次のステージへ引き上げていただくことを期待しています。 【ミッション】 全社のセキュリティガバナンス、IT全般統制、AIガバナンス、クラウド/サーバーセキュリティを 統合的に設計し、事業成長を支えるセキュリティマネジメント体制を構築することがミッションです。経営リスクとしての情報セキュリティを可視化し、経営層への報告、投資判断、優先順位付け、組織設計、ロードマップ策定、実行管理までを担っていただきます。 【業務内容】 1.全社セキュリティ戦略・ガバナンス設計 ・全社セキュリティ戦略、ロードマップ、年度計画の策定および経営層へのリスク報告 ・事業成長やAI活用、オフショア開発を前提とした統合的ガバナンスモデルの構築 ・セキュリティ組織・意思決定プロセスの設計と予算・投資判断の支援 2.ITGC・内部統制・監査対応の高度化 ・IT全般統制(ITGC)の全体設計、改善ロードマップ策定、および実行管理 ・内部・外部監査、J-SOX評価、システム監査への対応統括と指摘事項の是正管理 ・基幹システム刷新や重要プロジェクトにおける統制設計レビュー 3.ISMS / ISO27017 / AIMSの運用・高度化(責任者業務) ・ISMSおよびISO27017認証維持・更新・マネジメントレビューの統括 ・AIマネジメントシステム(AIMS)の方針策定と、安全に生成AI/LLMを活用するためのルール設計 ・認証・規格と実運用をつなぐ継続改善サイクルの確立 4.クラウド・サーバーセキュリティの統括 ・AWS等のクラウド環境やサーバー、ネットワークに関するセキュリティ方針策定 ・ゼロトラスト、EDR、SIEM等の導入・改善方針の検討、および構成レビューの実施 ・外部委託先やSaaS、オフショア開発を含めたサプライチェーンリスク管理 5.インシデント対応・教育・組織マネジメント ・インシデント対応体制(CSIRT/SOC機能)の設計、および経営報告プロセスの整備 ・標的型メール訓練や全社セキュリティ教育の企画・実行による文化醸成 ・セキュリティ組織の体制構築、人材育成、および監査法人や他部門との合意形成 【本ポジションの魅力】 ・再生可能エネルギー、電力小売、蓄電池など、社会インフラ性の高い事業を支える全社セキュリティ責任者候補として活躍できます。 ・ISMS/ISO27017の認証運用だけでなく、ITGC、AIMS、クラウド・サーバーセキュリティ、委託先管理、AIガバナンスを統合的に設計できます。 ・経営層と直接連携し、セキュリティ投資、リスク受容、優先順位付け、体制構築に関与できます。 ・生成AI/LLM活用、オフショア開発、基幹システム刷新など、変化の大きい環境で次世代のセキュリティガバナンスを作ることができます。 ・守りのセキュリティに閉じず、事業スピード、DX、AI活用を支える“攻めの統制”をリードできます。 ・セキュリティ組織・プロセス・会議体・KPIを自ら設計し、全社に定着させる大きな裁量があります。 【入社後に期待すること】 ■入社後3か月 ・現行のセキュリティガバナンス、ISMS/ISO27017、ITGC、クラウド/サーバー管理、監査対応状況の把握 ・主要システム、基幹システム、外部委託先、オフショア開発、AI利用に関するリスクの整理 ・経営層、事業責任者、システム部門、監査部門、法務部門との関係構築 ・優先度の高いセキュリティ課題、統制ギャップ、改善テーマの特定 ■入社後6か月 ・全社セキュリティガバナンスの改善ロードマップ策定 ・ITGC、ISMS、クラウド/サーバーセキュリティ、AIガバナンスの重点施策を定義 ・経営報告用のセキュリティKPI/KRI、リスクレポートの設計 ・アクセス管理、変更管理、ログ管理、委託先管理など重点統制の改善をリード ・AIMS/AIガバナンス整備に向けた方針案・運用案を策定 ■入社後1年 ・全社セキュリティガバナンスの運用定着 ・ITGC、ISMS、AIMS、クラウド/サーバーセキュリティを横断した統制モデルの確立 ・監査対応、認証対応、リスク評価、是正管理の継続改善サイクルを確立 ・経営層がリスク判断できるセキュリティレポーティングの定着 ・セキュリティ組織/体制、人材育成、外部パートナー活用の中長期方針を具体化 【採用人数】 1名(予定) |
| 労働条件 |
【雇用形態】 正社員 【契約期間】 ※試用期間:3ヶ月(条件は変更無し) 【給与】 年収 1100万円 〜 1500万円 <月給> 917,000円~1,249,200円(一律手当含) <賃金内訳> 月額(基本給):686,100円~954,700円 ライフプラン手当:55,000円 固定残業手当/月:175,900円~239,700円(30時間を含む) ■自社発電お日様賞与:年2回 ※超過した時間外労働の残業手当は追加支給 年収=月給×12カ月 【勤務地】 110-0005 東京都台東区上野三丁目24番6号上野フロンティアタワー 本社での勤務 【勤務時間】 9:00~18:00 (所定労働時間:8時間0分) シフト勤務(時差出勤)あり 休憩時間:60分 時間外労働有無:有 【休日】 ■休日:完全週休2日制(休日は土日祝日)、年間休日日数124日 ■年次有給休暇:10日~20日付与(下限日数は、入社3ヶ月経過後に付与)※1時間単位での取得可能(5日間分まで) ■その他:育児介護休業など 【福利厚生】 ■手当:通勤手当、役職手当、出張手当、資格手当、食事手当等 ■社内イベント:新年会、創業祭、納涼会、忘年会、各種親睦会、歓迎会等 ■部活動:海部、自転車部、肉体改造部 等 ■育休、時短勤務(実績あり) ■その他:トレーニングジム法人会員制度、Looopでんき社員割、従業員持株会、まとふく(各種割引、eラーニング等) 【加入保険】 健康保険、厚生年金保険、雇用保険、労災保険 【受動喫煙対策】 屋内全面禁煙 【社員研修】 自社発電所見学、外部研修システム、各種勉強会、その他外部研修等 【職位】 プロ職 ・固定残業代30時間分を含み、賞与年2回(お日様賞与)、給与改定年2回 【人財タイプ】 即戦力 【平均残業時間(月)】 20~30時間程度 |
| 応募資格 |
【必須(MUST)】 ・情報セキュリティ、IT統制、システム監査、リスク管理、クラウドセキュリティのいずれかにおけるマネジメント経験・ISMS、ISO27001、ISO27017、Pマーク、SOC、J-SOX、ITGC等のいずれかに関する運用・監査・改善のリード経験 ・IT全般統制、アクセス管理、変更管理、ログ管理、脆弱性管理、委託先管理に関する実務理解 ・経営層または部門責任者に対するリスク報告、改善提案、投資提案の経験 ・複数部門を巻き込み、ルール策定から運用定着まで推進した経験 ・規程、統制フレームワーク、監査資料、リスク評価資料、経営報告資料の作成経験 ・日本語での高度なドキュメンテーション能力、ファシリテーション能力、合意形成力 【日本語力】 ビジネスレベル(N2以上) 【歓迎(WANT)】 ・事業会社でのセキュリティ責任者(CISO補佐含む)、IT統制・システム監査のマネジメント経験・監査法人、コンサル、SIer等で、セキュリティガバナンスの高度化やITGCの改善をリードしてきた経験 ・経営層と直接連携し、セキュリティ施策の意思決定や投資判断を支えてきた経験 【実務スキル・知見】 ・ISMS(ISO27001/27017)の認証維持・更新、およびJ-SOX・内部統制の統括経験 ・クラウド環境(AWS等)におけるセキュリティ設計や、ゼロトラスト、モダンツール(EDR/SIEM/SASE等)の導入・改善経験 ・AIガバナンス(AIMS/ISO42001)や、生成AI/LLMの利用ルール整備への知見・強い関心 ・インシデント対応(CSIRT/SOC設計)、または委託先やオフショア開発等のサプライチェーンリスク管理経験 【資格・その他】 ・セキュリティ/監査関連の資格(CISSP、CISM、CISA、情報処理安全確保支援士、システム監査技術者など) ・英語での読み書き、海外パートナーとのコミュニケーション経験 【求める人物像】 ・経営・事業推進の視点を持てる方: 技術・事業双方のリスクを捉え、AIやクラウドなどの先端技術を「禁止」するのではなく、「安全に推進」する仕組みを作れる方 ・高い合意形成力のある方: 経営・事業・現場(エンジニア/非エンジニア)それぞれの立場を理解し、現実的な落としどころを見つけてリードできる方 ・課題解決・組織構築ができる方: 未整備な領域に対して自ら課題を設定し、体制・プロセス・人材・ツールを組み合わせて仕組み化できる方 ・定着に責任を持てる方: 単なるルール遵守や認証取得に閉じず、全社へのセキュリティ文化の浸透まで粘り強く推進できる方 |
| アピールポイント | 自社サービス・製品あり ベンチャー企業 20代管理職実績あり 年間休日120日以上 産休・育休取得実績あり ストックオプション制度あり 女性管理職実績あり |
| 受動喫煙対策 | 屋内禁煙 |
| 更新日 | 2026/07/24 |
| 求人番号 | 9260731 |
採用企業情報
- 株式会社Looop
-
- 資本金5,601百万円
- 会社規模101-500人
- 電力・ガス・水道
- エネルギー
-
会社概要
【設立】2011年4月4日
【代表者】代表取締役社長 CEO 中村 創一郎
【資本金】 6,680百万円※2026年1月時点
【売上高】50,524百万円 ※2025年3月期単体
【本社所在地】東京都台東区上野三丁目24番6号 上野フロンティアタワー15・17・22階
【その他事業所】大阪・埼玉
【事業内容】
■電力小売事業
■太陽光発電所システムの開発・販売・設置・工事・管理・メンテナンス
■自社太陽光発電所の設置・管理
■自然エネルギーを使用した商品の企画・開発・販売
■損害保険代理店事業
-取扱保険会社-三井住友海上火災保険株式会社
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です