仕事内容
買収案件における情報セキュリティリスクおよびプロジェクト管理を担当し、統合プロセスを支援するスペシャリストを募集します。機密性・完全性・可用性に対処するためのセキュリティ評価やリスク管理策を設計し、買収企業の統合プロセス全体におけるリスクの特定・管理を行います。大規模IT統合プロジェクトにおける情報セキュリティ部門の代表として参画し、セキュリティ監査、脆弱性診断、修正支援、ツール導入支援、啓発活動などを推進します。
◆業務内容
- 買収案件における情報セキュリティリスクおよびプロジェクト管理を担当し、統合プロセスを支援します。
- 機密性・完全性・可用性に対処するためのセキュリティ評価やリスク管理策を設計します。
- 買収企業の統合プロセス全体におけるリスクの特定・管理を行います。
◆具体的な業務内容
- 大規模IT統合プロジェクトにおける情報セキュリティ部門の代表として参画
- ホスティング環境やネットワークインフラのセキュリティ監査を実施し、結果を報告
- 脆弱性診断の実施および結果の評価
- IT チームによる脆弱性の修正の支援
- グローバルセキュリティ/ITチームとローカル代表者間の窓口対応
- Qualys GuardやTaniumなどのセキュリティツール導入支援
- 情報セキュリティ啓発活動の推進
求めるスキル・経験
必須
ITまたは情報セキュリティ分野での3年以上の実務経験 ISMS・情報セキュリティマネジメント経験
情報セキュリティの基本概念に関する理解 CISSPISMS・情報セキュリティマネジメント経験
リスク管理・コンプライアンスの原則に関する知識 法務・コンプライアンス経験リスク管理経験
ネットワークセキュリティの基礎知識
サーバー管理の基本スキル サーバ運用・保守経験
ISO 27001:2013などの国際的セキュリティ規格に関する知識 ISMS・情報セキュリティマネジメント経験
歓迎
CISSP CISSP
CISA CISA
ISO 27001 LA ISMS・情報セキュリティマネジメント経験
Security+などの情報セキュリティ関連資格 ISMS・情報セキュリティマネジメント経験
関連スキル
歓迎
開発環境・ツール
募集要項
- 職種
- セキュリティエンジニア
- 雇用形態
- 正社員
- 想定年収
- 応相談
- 勤務地
- 神奈川県 横浜市
- 出社・リモート
- 出社
- 必要経験
- 3年以上
- レベル
- メンバー