仕事内容
PFNおよび関連会社における情報セキュリティ強化を推進するポジションです。新規SaaS利用相談からシステム設計レビュー、法令・規制対応、セキュリティ体制構築まで幅広い業務を担当します。多様な新規事業のリスクアセスメントやAI関連の法令調査にも関わり、技術領域の議論にも参加できる魅力があります。
職務内容
- PFNおよび関連会社の情報セキュリティ強化に関わるあらゆる施策を推進する。
- 新規SaaS等の利用相談や既存SaaSの活用相談、外部との情報資産の受け渡し方法等のセキュリティ相談に対応する。
- PCおよびスマートフォンのデバイスに関するセキュリティ相談に対応し、情報システムチームと連携し運用まで見据えたセキュリティアセスメントを行う。
- システム設計レビュー(特にデータフローやアーキテクチャなど)を実施する。
- セキュリティ・海外を含む個人情報・AI関連の法令・規制等の調査および対応業務を行う。
- 規程やセキュリティガイドラインの作成、セキュリティ体制構築、運用実態に合わせた更新、運用状況のモニタリング戦略の立案および実行を行う。
- 補助資料作成・情報発信による理解促進、ルール運用・手続きの効率化、ガイドライン遵守のための事業部支援を行う。
- 外部からのセキュリティ確認の対応およびその対応効率化、ISMS等外部セキュリティ認証の取得戦略の検討を行う。
- 社内組織を対象としたトレーニングやEDRのアラート等インシデント対応を行う。
本ポジションの魅力
- 新規事業が多く多様なため、様々な業界・情報資産を対象とし、様々な技術を用いたシステムのリスクアセスメント・ルール作りを行うことができる。
- 少人数でセキュリティを担当しているため、技術領域の議論・アセスメントにも意欲に応じて参加可能。
- AI関連の法令・規制の調査・対応など、リスクアセスメント全般に関わることができる。
求める人物像
- セキュリティレベルの向上・前例踏襲等を目的にせず、顧客を含むプロジェクトに関わる全ての人々のリスクをコントロールしながら、プロジェクトの成果をより大きくすることにフォーカスできる方。
- 他メンバ・他チームが担当するミッションにも気を配り、ともに事業の推進に寄与できる方。
- 与えられたタスクを自走できるだけでなく、自ら仕事を見つけ、周囲と連携し実行できる方。
- 様々な業界を対象としてAI技術を適用したサービス・ソリューションを展開しているため、それぞれの文化・リスクの考え方に合わせた対策を提案できる方。
求めるスキル・経験
必須
歓迎
業務内容の例に挙げられている業務の経験
グローバルで展開するサービスのセキュリティ関連業務経験
社内情報システム担当の経験 コーポレートIT運用経験
ISMS等外部セキュリティ認証取得・更新経験 ISMS・情報セキュリティマネジメント経験
脆弱性診断(Webアプリケーション・スマートフォンアプリ・ゲーム)やペネトレーションテストの実施経験、もしくは、それらの計画立案・調整経験 ペネトレーションテスト脆弱性診断
募集要項
- 職種
- セキュリティエンジニア
- 雇用形態
- 正社員
- 想定年収
- 応相談
- 勤務地
- 東京都 千代田区
- 出社・リモート
- ハイブリッド / リモート可
- レベル
- メンバー
- 勤務時間
- 裁量労働制 / 実働8時間
- 休日休暇
- 完全週休2日制 / 祝日休み
- 試用期間
- 3ヶ月