転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
| 部署・役職名 | セキュリティガバナンス責任者候補_Head of Security Governance / ITGC・ISMS・AIMS・クラウドセキュリティ |
|---|---|
| 職種 | |
| 業種 | |
| 勤務地 | |
| 仕事内容 |
全社のセキュリティガバナンス、IT全般統制、AIガバナンス、クラウド/サーバーセキュリティを統合的に設計し、事業成長を支えるセキュリティマネジメント体制を構築することがミッションです。 経営リスクとしての情報セキュリティを可視化し、経営層への報告、投資判断、優先順位付け、組織設計、ロードマップ策定、実行管理までを担っていただきます。 1.全社セキュリティ戦略・ガバナンス設計 ・全社セキュリティ戦略、ロードマップ、年度計画の策定および経営層へのリスク報告 ・事業成長やAI活用、オフショア開発を前提とした統合的ガバナンスモデルの構築 ・セキュリティ組織・意思決定プロセスの設計と予算・投資判断の支援 2.ITGC・内部統制・監査対応の高度化 ・IT全般統制(ITGC)の全体設計、改善ロードマップ策定、および実行管理 ・内部・外部監査、J-SOX評価、システム監査への対応統括と指摘事項の是正管理 ・基幹システム刷新や重要プロジェクトにおける統制設計レビュー 3.ISMS / ISO27017 / AIMSの運用・高度化(責任者業務) ・ISMSおよびISO27017認証維持・更新・マネジメントレビューの統括 ・AIマネジメントシステム(AIMS)の方針策定と、安全に生成AI/LLMを活用するためのルール設計 ・認証・規格と実運用をつなぐ継続改善サイクルの確立 4.クラウド・サーバーセキュリティの統括 ・AWS等のクラウド環境やサーバー、ネットワークに関するセキュリティ方針策定 ・ゼロトラスト、EDR、SIEM等の導入・改善方針の検討、および構成レビューの実施 ・外部委託先やSaaS、オフショア開発を含めたサプライチェーンリスク管理 5.インシデント対応・教育・組織マネジメント ・インシデント対応体制(CSIRT/SOC機能)の設計、および経営報告プロセスの整備 ・標的型メール訓練や全社セキュリティ教育の企画・実行による文化醸成 ・セキュリティ組織の体制構築、人材育成、および監査法人や他部門との合意形成 【入社後に期待すること】 入社後3か月 ・現行のセキュリティガバナンス、ISMS/ISO27017、ITGC、クラウド/サーバー管理、監査対応状況の把握 ・主要システム、基幹システム、外部委託先、オフショア開発、AI利用に関するリスクの整理 ・経営層、事業責任者、システム部門、監査部門、法務部門との関係構築 ・優先度の高いセキュリティ課題、統制ギャップ、改善テーマの特定 入社後6か月 ・全社セキュリティガバナンスの改善ロードマップ策定 ・ITGC、ISMS、クラウド/サーバーセキュリティ、AIガバナンスの重点施策を定義 ・経営報告用のセキュリティKPI/KRI、リスクレポートの設計 ・アクセス管理、変更管理、ログ管理、委託先管理など重点統制の改善をリード ・AIMS/AIガバナンス整備に向けた方針案・運用案を策定 入社後1年 ・全社セキュリティガバナンスの運用定着 ・ITGC、ISMS、AIMS、クラウド/サーバーセキュリティを横断した統制モデルの確立 ・監査対応、認証対応、リスク評価、是正管理の継続改善サイクルを確立 ・経営層がリスク判断できるセキュリティレポーティングの定着 ・セキュリティ組織/体制、人材育成、外部パートナー活用の中長期方針を具体化 【採用背景】 再生可能エネルギー発電、電力小売、蓄電池、エネルギーマネジメント領域を展開し、エネルギーインフラの変革に挑戦しています。 今後の事業成長に向けて、基幹システム刷新、クラウド活用、データ活用、生成AI/LLM活用、外部パートナー/オフショア開発、SaaS利用がさらに拡大していきます。 一方で、電力事業を担う企業として、情報セキュリティ、IT全般統制、クラウド/サーバーセキュリティ、AIガバナンス、委託先管理、監査対応、インシデント対応の重要性はますます高まっています。 本ポジションでは、ISMS/ISO27017の運用にとどまらず、ITGC、AIMS、クラウド・サーバーセキュリティ、経営レベルのリスク管理、セキュリティ組織/体制づくりまでをリードいただきます。 単なる認証運用や監査対応ではなく、事業成長とセキュリティを両立させる全社セキュリティガバナンスの責任者候補として、経営層・事業責任者・システム部門・監査部門・外部パートナーを巻き込みながら、自社のセキュリティ統制を次のステージへ引き上げていただくことを期待しています。 |
| 労働条件 |
試用期間:3ヶ月 契約期間:期間の定めなし <労働時間区分> 9:00~18:00 (所定労働時間:8時間0分) 時差出勤あり <各手当・制度補足> ■手当:通勤手当、役職手当、出張手当、資格手当、食事手当等 ■社内イベント:新年会、創業祭、納涼会、忘年会、各種親睦会、歓迎会等 ■育休、時短勤務(実績あり) ■その他:トレーニングジム法人会員制度、自社でんきの社員割、従業員持株会、WELBOX(各種割引、eラーニング等) |
| 応募資格 |
【必須(MUST)】 ・情報セキュリティ、IT統制、システム監査、リスク管理、クラウドセキュリティのいずれかにおけるマネジメント経験・ISMS、ISO27001、ISO27017、Pマーク、SOC、J-SOX、ITGC等のいずれかに関する運用・監査・改善のリード経験 ・IT全般統制、アクセス管理、変更管理、ログ管理、脆弱性管理、委託先管理に関する実務理解 ・経営層または部門責任者に対するリスク報告、改善提案、投資提案の経験 ・複数部門を巻き込み、ルール策定から運用定着まで推進した経験 ・規程、統制フレームワーク、監査資料、リスク評価資料、経営報告資料の作成経験 ・日本語での高度なドキュメンテーション能力、ファシリテーション能力、合意形成力 【歓迎(WANT)】 【バックグラウンド】・事業会社でのセキュリティ責任者(CISO補佐含む)、IT統制・システム監査のマネジメント経験 ・監査法人、コンサル、SIer等で、セキュリティガバナンスの高度化やITGCの改善をリードしてきた経験 ・経営層と直接連携し、セキュリティ施策の意思決定や投資判断を支えてきた経験 【実務スキル・知見】 ・ISMS(ISO27001/27017)の認証維持・更新、およびJ-SOX・内部統制の統括経験 ・クラウド環境(AWS等)におけるセキュリティ設計や、ゼロトラスト、モダンツール(EDR/SIEM/SASE等)の導入・改善経験 ・AIガバナンス(AIMS/ISO42001)や、生成AI/LLMの利用ルール整備への知見・強い関心 ・インシデント対応(CSIRT/SOC設計)、または委託先やオフショア開発等のサプライチェーンリスク管理経験 【資格・その他】 ・セキュリティ/監査関連の資格(CISSP、CISM、CISA、情報処理安全確保支援士、システム監査技術者など) ・英語での読み書き、海外パートナーとのコミュニケーション経験 |
| リモートワーク | 可 「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります |
| 受動喫煙対策 | その他 「就業場所が屋外である」、「就業場所によって対策内容が異なる」、「対策内容は採用時までに通知する」 などの場合がその他となります。面接時に詳しい内容をご確認ください |
| 更新日 | 2026/08/06 |
| 求人番号 | 9449199 |
採用企業情報

- 企業名は会員のみ表示されます
- 会社規模101-500人
この求人の取り扱い担当者
-
- ?
- ヘッドハンターの氏名は会員のみ表示されます
会社名は会員のみ表示されます
-
- 建設 メーカー エネルギー
-
- *8/8(土)~8/16(日)は夏季休暇を取得します* 電力業界や再生可能エネルギー業界を担当し、エンジニア・管理部門・事業開発・プロジェクトマネージャーなど幅広い決定実績がございます。 応募可否に関わらず、先ずはお話しをお聞かせ下さい。
- (2026/08/07)
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
