セキュリティエンジニア条件を変える閉じる
セキュリティガバナンスマネージャー
給与
700〜1000万円/年※ 募集要項に記載のレンジ。実額は選考で決まります
- 勤務地
- 東京都台東区
- 雇用形態
- 正社員
- 働き方
- 記載なし
- 年間休日
- 124日
完全週休2日
仕事内容セキュリティエンジニア
Looopは再生可能エネルギー事業を展開する企業で、本ポジションでは情報セキュリティガバナンスを横断的に推進します。ISMS/ISO27017の運用に加え、ITGC、AIMS、クラウド・サーバーセキュリティ、監査対応、社内ルール整備、セキュリティ教育などを担当します。事業スピードとセキュリティを両立させる実効性ある仕組みづくりがミッションです。
業務内容
- 情報セキュリティ方針・規程の整備、およびリスクアセスメントの実施
- クラウド・AI利用、委託先管理に関するルール策定と利用審査対応
- 例外申請やリスク受容、是正管理プロセスの運用
- アクセス・変更・ログ管理等のIT全般統制(ITGC)の整備・改善
- 内部・外部監査、J-SOX評価への対応および指摘事項の是正・再発防止
- 開発・運用プロセスへの統制観点の組み込みと証跡管理
- ISMSおよびISO27017に基づく内部監査・認証審査への対応
- 生成AI/LLM利用に関するリスク評価およびAIマネジメントシステム(AIMS)の構築支援
- 社内へのセキュリティ・AI利用ルールの啓発および浸透施策の実行
- AWS等のクラウド環境やサーバー、ネットワークにおけるセキュリティ改善
- 脆弱性・パッチ管理、特権ID管理(最小権限原則)の運用強化
- インフラ・開発チーム(外部/オフショア含む)と連携した技術的リスク対策の推進
- インシデント対応フロー・エスカレーション体制の整備
- 標的型メール訓練、セキュリティ教育、職種別トレーニングの企画・実行
募集背景
- 事業拡大に伴い、IT・デジタル活用の領域が急速に広がっている
- 電力事業を支える企業として、情報セキュリティ、IT全般統制、委託先管理、クラウド/サーバーセキュリティ、AI利用に関するガバナンスの重要性が高まっている
- ISMS/ISO27017の運用に加え、ITGC、AIMS、クラウド・サーバーセキュリティ、監査対応、社内ルール整備、セキュリティ教育などを横断的に推進する
- 単なるルール管理ではなく、事業スピードとセキュリティを両立させるための実効性ある仕組みづくりを担う
ミッション
- 全社の情報セキュリティガバナンスを現場に定着させ、事業成長を支える安全なIT・AI活用基盤を構築する
- ISMSやITGCの枠組みを活かしながら、クラウド、サーバー、SaaS、委託先、生成AI利用などのリスクを可視化し、現実的かつ継続可能な統制運用を推進する
本ポジションの魅力
- 再生可能エネルギー、電力小売、蓄電池など、社会インフラ性の高い事業をセキュリティ面から支えることができる
- ISMS/ISO27017の運用にとどまらず、ITGC、AIMS、クラウド・サーバーセキュリティまで幅広く経験できる
- 事業部門、開発、インフラ、コーポレートIT、外部パートナーと近い距離で連携し、実効性のある統制を作ることができる
- 生成AI/LLM活用が進む中で、AIガバナンスやAIMS整備など、今後重要性が高まる領域に挑戦できる
- ルールを作るだけでなく、現場に定着する運用まで推進できる裁量がある
入社後に期待すること
- 入社後3か月:現行のISMS/ISO27017運用、ITGC、クラウド/サーバー管理状況の把握、主要リスク、監査指摘、規程/運用ギャップの整理、システム部門、事業部門、監査部門との関係構築、優先度の高い改善テーマの洗い出し
- 入社後6か月:アクセス管理、変更管理、ログ管理、委託先管理など重点統制の改善推進、ISMS/ISO27017運用の改善、監査対応の安定化、クラウド/サーバーセキュリティの改善ロードマップ作成、AI利用ルール、AIMS整備に向けた初期施策の推進
- 入社後1年:ITGC、ISMS、クラウド/サーバーセキュリティの運用定着、監査指摘の継続的な是正・再発防止運用の確立、セキュリティ教育・啓発施策の定着、全社セキュリティガバナンスの改善サイクル確立
求める人物像
- 事業推進の視点を持てる方:セキュリティを「禁止するためのルール」ではなく、「事業を安全に前に進めるための仕組み」として捉えられる方
- 現実的な解決力がある方:現場の実態を理解し、理想論に終始せず、現実的な落としどころ(ルールや運用)を作れる方
- 優れた言語化・コミュニケーション力のある方:抽象的なリスクを具体的なプロセスに落とし込める方。また、技術チームと会話できるITリテラシーを持ちつつ、非エンジニアにも分かりやすく説明できる方
- 主体的な推進力がある方:未整備な領域に対し、優先順位をつけて自ら改善を進められる方
- 伴走型の姿勢を持てる方:監査や認証の対応(書類づくり)だけでなく、現場に定着する運用の構築まで責任を持てる方
募集要項最終確認 8/5
- 雇用形態
- 正社員
- 想定年収
- 700〜1000万円/年
- 勤務地
- 東京都台東区
- 働き方
- 記載なし
- 年間休日
- 124日
- 職種
- セキュリティエンジニア
- 経験年数
- 不問
- 掲載日
- 7/18
- 最終確認
- 8/5
応募資格(必須)
- 情報セキュリティ、IT統制、システム監査、リスク管理のいずれかに関する実務経験
- ISMS、ISO27001、ISO27017、Pマーク、SOC、J-SOX、ITGC等のいずれかに関する運用・監査・改善経験
- アクセス管理、変更管理、ログ管理、脆弱性管理、委託先管理など、IT統制に関する基本的な理解
- 社内規程、手順書、監査資料、リスク評価資料などの作成経験
- システム部門、事業部門、監査部門など複数ステークホルダーと調整しながら施策を推進した経験
- 日本語での高度なコミュニケーション能力
歓迎する経験
- 事業会社、コンサル、SIer等でのセキュリティ推進やITGC・システム監査の経験
- クラウド(AWS等)の運用経験があり、今後ガバナンス側へキャリアを広げたい方
- 生成AI/LLMの活用が進む環境で、実効性のあるルール作りに挑戦したい方(未経験可)
- ISMS(ISO27001/27017)の認証対応、またはJ-SOX・内部統制への対応経験
- クラウド環境のセキュリティ設計・運用、または脆弱性・ログ・ID管理の実務経験
- インシデント対応(CSIRT等)、セキュリティ教育、または委託先リスク評価の経験
- セキュリティ/監査関連の資格(情報処理安全確保支援士、CISSP、CISA、システム監査技術者など)
- 英語での読み書きや、海外パートナーとのテキストコミュニケーション経験
待遇・福利厚生
- 出張手当
- 契約スポーツクラブ
- 屋内全面禁煙
- 役職手当
- 従業員持株会
- 提携サービス優待
- 自社発電所見学、外部研修システム、各種勉強会、その他外部研修等
- 資格手当
- 通勤費(上限あり)
求めるスキル・経験
この求人は株式会社Looopの採用ページの掲載内容をもとに構成しています。応募条件の最新情報は募集元をご確認ください。
東京都のセキュリティエンジニアの求人356件
- クラウド×セキュリティエンジニア
- プロダクトセキュリティエンジニア
- プロダクトセキュリティエンジニア
- サイバーセキュリティトレーニング講師/企画・開発
- セキュリティ企画推進
- 石油精製・石油化学プラントのセーフティーエンジニア
募集元の採用ページから応募できます
応募は株式会社Looopの採用ページで受け付けています。このページは採用ページの掲載内容をもとに構成しているため、最新の応募条件は募集元でご確認ください。
この求人と近い条件で探す数字はリンク先ページの掲載件数
この職種で探す
- セキュリティエンジニア470
- 東京都のセキュリティエンジニア356
- テック11,429
- インフラエンジニア1,087
- クラウドエンジニア508
この勤務地で探す
働き方・年収で探す
- 年収700万以上7,493
- 年収800万以上4,276
- 完全週休2日31,016
- 年間休日120日以上27,659
- フレックス19,708