セキュリティエンジニア条件を変える閉じる
セキュリティガバナンス責任者候補
給与
1100〜1500万円/年※ 募集要項に記載のレンジ。実額は選考で決まります
- 勤務地
- 東京都台東区
- 雇用形態
- 正社員
- 働き方
- オフィス出社
- 年間休日
- 124日
完全週休2日
仕事内容セキュリティエンジニア
Looopは再生可能エネルギー発電、電力小売、蓄電池、エネルギーマネジメント領域を展開する企業で、本ポジションは全社セキュリティガバナンスの責任者候補として、ISMS/ISO27017の運用に加え、ITGC、AIMS、クラウド・サーバーセキュリティ、経営レベルのリスク管理、セキュリティ組織/体制づくりまでをリードする。事業成長とセキュリティを両立させる統合的ガバナンスモデルの構築がミッションで、経営層と直接連携しながらセキュリティ戦略の設計・実行を担う。応募には情報セキュリティやIT統制等のマネジメント経験が必須で、監査法人やコンサルでの経験は歓迎される。
募集背景
- 再生可能エネルギー発電、電力小売、蓄電池、エネルギーマネジメント領域を展開し、エネルギーインフラの変革に挑戦している。
- 基幹システム刷新、クラウド活用、データ活用、生成AI/LLM活用、外部パートナー/オフショア開発、SaaS利用が拡大している。
- 電力事業を担う企業として、情報セキュリティ、IT全般統制、クラウド/サーバーセキュリティ、AIガバナンス、委託先管理、監査対応、インシデント対応の重要性が高まっている。
- ISMS/ISO27017の運用にとどまらず、ITGC、AIMS、クラウド・サーバーセキュリティ、経営レベルのリスク管理、セキュリティ組織/体制づくりまでをリードする。
- 単なる認証運用や監査対応ではなく、事業成長とセキュリティを両立させる全社セキュリティガバナンスの責任者候補として活躍を期待している。
ミッション
- 全社のセキュリティガバナンス、IT全般統制、AIガバナンス、クラウド/サーバーセキュリティを統合的に設計する。
- 事業成長を支えるセキュリティマネジメント体制を構築する。
- 経営リスクとしての情報セキュリティを可視化し、経営層への報告、投資判断、優先順位付け、組織設計、ロードマップ策定、実行管理までを担う。
業務内容
- 全社セキュリティ戦略、ロードマップ、年度計画の策定および経営層へのリスク報告を行う。
- 事業成長やAI活用、オフショア開発を前提とした統合的ガバナンスモデルを構築する。
- セキュリティ組織・意思決定プロセスの設計と予算・投資判断の支援を行う。
- IT全般統制(ITGC)の全体設計、改善ロードマップ策定、および実行管理を行う。
- 内部・外部監査、J-SOX評価、システム監査への対応統括と指摘事項の是正管理を行う。
- 基幹システム刷新や重要プロジェクトにおける統制設計レビューを行う。
- ISMSおよびISO27017認証維持・更新・マネジメントレビューの統括を行う。
- AIマネジメントシステム(AIMS)の方針策定と、安全に生成AI/LLMを活用するためのルール設計を行う。
- 認証・規格と実運用をつなぐ継続改善サイクルを確立する。
- AWS等のクラウド環境やサーバー、ネットワークに関するセキュリティ方針を策定する。
- ゼロトラスト、EDR、SIEM等の導入・改善方針の検討、および構成レビューを実施する。
- 外部委託先やSaaS、オフショア開発を含めたサプライチェーンリスク管理を行う。
- インシデント対応体制(CSIRT/SOC機能)の設計、および経営報告プロセスの整備を行う。
- 標的型メール訓練や全社セキュリティ教育の企画・実行による文化醸成を行う。
- セキュリティ組織の体制構築、人材育成、および監査法人や他部門との合意形成を行う。
本ポジションの魅力
- 再生可能エネルギー、電力小売、蓄電池など、社会インフラ性の高い事業を支える全社セキュリティ責任者候補として活躍できる。
- ISMS/ISO27017の認証運用だけでなく、ITGC、AIMS、クラウド・サーバーセキュリティ、委託先管理、AIガバナンスを統合的に設計できる。
- 経営層と直接連携し、セキュリティ投資、リスク受容、優先順位付け、体制構築に関与できる。
- 生成AI/LLM活用、オフショア開発、基幹システム刷新など、変化の大きい環境で次世代のセキュリティガバナンスを作ることができる。
- 守りのセキュリティに閉じず、事業スピード、DX、AI活用を支える“攻めの統制”をリードできる。
- セキュリティ組織・プロセス・会議体・KPIを自ら設計し、全社に定着させる大きな裁量がある。
入社後に期待すること
- 入社後3か月:現行のセキュリティガバナンス、ISMS/ISO27017、ITGC、クラウド/サーバー管理、監査対応状況を把握する。
- 入社後3か月:主要システム、基幹システム、外部委託先、オフショア開発、AI利用に関するリスクを整理する。
- 入社後3か月:経営層、事業責任者、システム部門、監査部門、法務部門との関係を構築する。
- 入社後3か月:優先度の高いセキュリティ課題、統制ギャップ、改善テーマを特定する。
- 入社後6か月:全社セキュリティガバナンスの改善ロードマップを策定する。
- 入社後6か月:ITGC、ISMS、クラウド/サーバーセキュリティ、AIガバナンスの重点施策を定義する。
- 入社後6か月:経営報告用のセキュリティKPI/KRI、リスクレポートを設計する。
- 入社後6か月:アクセス管理、変更管理、ログ管理、委託先管理など重点統制の改善をリードする。
- 入社後6か月:AIMS/AIガバナンス整備に向けた方針案・運用案を策定する。
- 入社後1年:全社セキュリティガバナンスの運用を定着させる。
- 入社後1年:ITGC、ISMS、AIMS、クラウド/サーバーセキュリティを横断した統制モデルを確立する。
- 入社後1年:監査対応、認証対応、リスク評価、是正管理の継続改善サイクルを確立する。
- 入社後1年:経営層がリスク判断できるセキュリティレポーティングを定着させる。
- 入社後1年:セキュリティ組織/体制、人材育成、外部パートナー活用の中長期方針を具体化する。
求める人物像
- 経営・事業推進の視点を持ち、技術・事業双方のリスクを捉え、AIやクラウドなどの先端技術を「禁止」するのではなく「安全に推進」する仕組みを作れる方。
- 高い合意形成力を持ち、経営・事業・現場(エンジニア/非エンジニア)それぞれの立場を理解し、現実的な落としどころを見つけてリードできる方。
- 課題解決・組織構築ができ、未整備な領域に対して自ら課題を設定し、体制・プロセス・人材・ツールを組み合わせて仕組み化できる方。
- 定着に責任を持ち、単なるルール遵守や認証取得に閉じず、全社へのセキュリティ文化の浸透まで粘り強く推進できる方。
募集要項最終確認 8/5
- 雇用形態
- 正社員
- 想定年収
- 1100〜1500万円/年
- 勤務地
- 東京都台東区
- 働き方
- オフィス出社
- 年間休日
- 124日
- 職種
- セキュリティエンジニア
- 経験年数
- 不問
- 掲載日
- 7/18
- 最終確認
- 8/5
応募資格(必須)
- 情報セキュリティ、IT統制、システム監査、リスク管理、クラウドセキュリティのいずれかにおけるマネジメント経験
- ISMS、ISO27001、ISO27017、Pマーク、SOC、J-SOX、ITGC等のいずれかに関する運用・監査・改善のリード経験
- IT全般統制、アクセス管理、変更管理、ログ管理、脆弱性管理、委託先管理に関する実務理解
- 経営層または部門責任者に対するリスク報告、改善提案、投資提案の経験
- 複数部門を巻き込み、ルール策定から運用定着まで推進した経験
- 規程、統制フレームワーク、監査資料、リスク評価資料、経営報告資料の作成経験
- 日本語での高度なドキュメンテーション能力、ファシリテーション能力、合意形成力
歓迎する経験
- 事業会社でのセキュリティ責任者(CISO補佐含む)、IT統制・システム監査のマネジメント経験
- 監査法人、コンサル、SIer等で、セキュリティガバナンスの高度化やITGCの改善をリードしてきた経験
- 経営層と直接連携し、セキュリティ施策の意思決定や投資判断を支えてきた経験
- ISMS(ISO27001/27017)の認証維持・更新、およびJ-SOX・内部統制の統括経験
- クラウド環境(AWS等)におけるセキュリティ設計や、ゼロトラスト、モダンツール(EDR/SIEM/SASE等)の導入・改善経験
- AIガバナンス(AIMS/ISO42001)や、生成AI/LLMの利用ルール整備への知見・強い関心
- インシデント対応(CSIRT/SOC設計)、または委託先やオフショア開発等のサプライチェーンリスク管理経験
- セキュリティ/監査関連の資格(CISSP、CISM、CISA、情報処理安全確保支援士、システム監査技術者など)
- 英語での読み書き、海外パートナーとのコミュニケーション経験
待遇・福利厚生
- 出張手当
- 契約スポーツクラブ
- 屋内全面禁煙
- 役職手当
- 従業員持株会
- 提携サービス優待
- 自社発電所見学、外部研修システム、各種勉強会、その他外部研修等
- 資格手当
- 通勤費(上限あり)
求めるスキル・経験
この求人は株式会社Looopの採用ページの掲載内容をもとに構成しています。応募条件の最新情報は募集元をご確認ください。
東京都のセキュリティエンジニアの求人356件
- クラウド×セキュリティエンジニア
- プロダクトセキュリティエンジニア
- プロダクトセキュリティエンジニア
- サイバーセキュリティトレーニング講師/企画・開発
- セキュリティ企画推進
- 石油精製・石油化学プラントのセーフティーエンジニア
募集元の採用ページから応募できます
応募は株式会社Looopの採用ページで受け付けています。このページは採用ページの掲載内容をもとに構成しているため、最新の応募条件は募集元でご確認ください。
この求人と近い条件で探す数字はリンク先ページの掲載件数
この職種で探す
- セキュリティエンジニア470
- 東京都のセキュリティエンジニア356
- テック11,429
- インフラエンジニア1,087
- クラウドエンジニア508
この勤務地で探す
働き方・年収で探す
- 年収1000万以上1,213
- 完全週休2日31,016
- 年間休日120日以上27,659
- フレックス19,708
- 未経験可8,485