その他職種条件を変える閉じる
IT統制・情報セキュリティ推進リーダー
給与
900〜1400万円/年※ 募集要項に記載のレンジ。実額は選考で決まります
- 勤務地
- 東京都港区
- 雇用形態
- 正社員
- 働き方
- ハイブリッド勤務
- 年間休日
- 非公開
完全週休2日
仕事内容その他職種
医療サービスを支えるIT統制・情報セキュリティ領域のリーダーとして、ISMS・PMSの継続的改善、CSIRT・SOCの体制整備、IT全般統制とリスク管理を推進します。関係部門を巻き込み、組織横断的な管理体制の構築から運用定着、継続改善までを担うポジションです。将来的にはIT統制・情報セキュリティ機能を統括するマネージャーとして、方針策定や組織・人材のマネジメントも期待されています。
業務内容
- IT統制・情報セキュリティ領域のリーダーとして、関係部門と連携しながら、組織横断的な管理体制の構築と運用を推進していただきます。
- 将来的には業務改革、システム企画やIT戦略などのIT企画領域にも担当範囲を広げていただく可能性があります。
ISMS・PMSの推進・継続的改善
- 方針、規程、手順等の整備・見直し、対象となる情報資産およびリスクの特定・評価を行います。
- リスク対応計画と管理策の策定・推進、各部門における管理策の運用支援を行います。
- 内部監査、内部点検・レビューの企画および是正対応の推進、マネジメントレビューに必要な情報の整理・報告を行います。
- 教育・啓発施策の企画・実施、認証や審査への対応が必要な場合の社内取りまとめおよび審査対応を行います。
CSIRTに関する体制の強化・運営
- インシデント対応に必要な機能、参加部門、役割を整理し、受付、初動、影響評価、報告、復旧、事後レビューのプロセスを整備します。
- 重大度区分、判断基準、エスカレーション基準、インシデント対応手順、連絡先、記録様式等を整備します。
- システム・開発・事業・管理各部門との連携体制を構築し、訓練・演習の企画、実施、振り返りを行います。
- 発生事象や訓練結果に基づくプロセスの改善、経営層および関係部門への報告を行います。
SOCに関する体制整備・運営
- セキュリティ監視の対象、目的、優先順位を整理し、社内関係者と外部サービス提供者の役割分担を設計します。
- アラートの受付、分析、判断、対応依頼、エスカレーションのプロセスを整備し、監視結果や対応状況を可視化します。
- 定例レポート、レビュー会議、改善活動を設計し、インシデント対応組織との連携方法を整備します。
- 監視ルールや運用プロセスを継続的に見直し、必要に応じて外部ベンダー・専門事業者の評価および管理を行います。
IT全般統制・リスク管理の推進
- 新規システムに対する統制活動を検討・整備し、ISO27017に準拠した統制活動を整備します。
- 統制上の課題に対する改善計画を策定・推進し、開発・インフラ部門と協働してセキュリティ対応などの改善活動を推進します。
- 規程・ルールと実際の業務プロセスとの整合性を確認し、統制活動の実施状況や改善状況をモニタリングします。
- 経営層・関係部門へリスクおよび進捗を報告します。
組織定着・継続的改善
- 各種統制体制の活動状況、課題、成果をモニタリングし、必要に応じて活動指標、リスク指標、改善指標等を設計します。
- 定例会議および課題管理を運営し、各部門の実務負担や運用状況を踏まえてプロセスを改善します。
- 組織変更、新システム導入、新サービス開始等に伴い統制を見直します。
- 社内への情報発信、研修、啓発活動を行い、関係部門のメンバーが自律的に活動できるための支援を行います。
将来的に期待する業務
- 全社のIT統制・情報セキュリティ方針および中期計画の策定、ITリスクの優先順位付けと対応計画の統括を行います。
- ISMS、CSIRT、SOC等の活動を横断したマネジメント、経営層への定期的なリスク報告と改善提案を行います。
- IT統制・情報セキュリティ関連予算の策定・管理、外部専門家、サービス提供者、ベンダーの管理を行います。
- IT統制・情報セキュリティ人材の育成、チームおよび組織のマネジメントを担います。
募集要項最終確認 9/10
- 雇用形態
- 正社員
- 想定年収
- 900〜1400万円/年
- 勤務地
- 東京都港区
- 働き方
- ハイブリッド勤務
- 年間休日
- 非公開
- 職種
- その他職種
- 経験年数
- 不問
- 掲載日
- 9/10
- 最終確認
- 9/10
応募資格(必須)
- ISMS、PMS、CSIRT、SOCのいずれかに関する組織・機能を、組織横断の体制として構築または、継続的改善含め運用されたご経験
- 複数部門の関係者を巻き込み、ルール・プロセス・体制を設計、落とし込みまたは改善したご経験
歓迎する経験
- ISMS、PMS、CSIRT、SOCのうち複数領域における体制構築・運用経験
- セキュリティインシデント対応組織の構築・運営経験
- SOCの内製化、外部サービス導入、運用設計または改善経験
- IT全般統制の設計、評価、改善に関する経験
- 情報セキュリティリスクアセスメントの設計・運用経験
- 規程、基準、手順、ガイドライン等の体系的な設計・改定経験
- インシデント対応訓練、机上演習等の企画・実施経験
- 個人情報、医療情報または機密性の高い情報を扱う事業での業務経験
待遇・福利厚生
- 介護休業
- 出産・育児支援制度
- 年次有給休暇
- 慶弔休暇
求めるスキル・経験
この求人は株式会社ドクターネットの採用ページの掲載内容をもとに構成しています。応募条件の最新情報は募集元をご確認ください。
東京都のその他職種の求人2,706件
東京都のその他職種の求人をすべて見る(2,706件)募集元の採用ページから応募できます
応募は株式会社ドクターネットの採用ページで受け付けています。このページは採用ページの掲載内容をもとに構成しているため、最新の応募条件は募集元でご確認ください。
この求人と近い条件で探す数字はリンク先ページの掲載件数
この職種で探す
この勤務地で探す
働き方・年収で探す
- 年収800万以上4,154
- 年収1000万以上1,212
- 完全週休2日30,512
- フレックス19,265
- 年間休日120日以上27,828