仕事内容
ソニーネットワークコミュニケーションズの情報セキュリティ推進担当として、ソニーグループ全体のセキュリティ方針に基づき、セキュリティ施策の企画・推進をリードします。NURO光などのサービスや社内システムのリスク評価、セキュリティ施策の展開、インシデント対応、ISMS/Pマーク認証維持、ソニーグループ連携、業務プロセス改善などを担当します。テレワークとオフィス出社を組み合わせたハイブリッド勤務で、フルフレックス制度を活用し柔軟な働き方が可能です。
業務内容
- NURO光をはじめとする各種サービスや社内システムに関するセキュリティリスクの評価と、事業部門からの相談対応を通じて実践的な解決策を提案します。
- 全社的なセキュリティ強化策の企画・導入を支援し、弊社グループ会社へのセキュリティ施策の展開・連携も担当します。
- セキュリティインシデント発生時には、初動対応から原因究明、復旧、再発防止策の策定までを一貫して担当します。
- ISMS、プライバシーマーク等の規格維持・更新業務を遂行し、外部監査や行政機関等への対応も行います。
- ソニーグループのグローバルセキュリティ組織と連携し、方針共有や情報交換を通じて、グループ全体のセキュリティ強化に貢献します。
- 既存のセキュリティ関連業務(リスク評価、インシデント対応、認証維持)について、非効率な部分を特定し、標準化や自動化を見据えた業務フローの継続的な改善を推進します。
配属先
- 経営基盤部門 IT戦略部 情報セキュリティ課への配属となります。
- ソニーグループ全体のセキュリティ方針を踏まえながら、当社におけるセキュリティ施策の企画・推進を担っています。
- 単に定められたルールを運用するだけでなく、自ら課題を発見し、最適な対策を企画・実行できることが特徴です。
- 近年はクラウド活用の拡大に伴い、クラウドセキュリティをはじめとした先進的な領域への対応も強化しています。
- 組織は社員3名、協働者5名で構成され、課長1名(50代)、担当2名(40代1名、50代以上1名)です。
- テレワークとオフィス出社を組み合わせたハイブリッド勤務を推進しており、対面でのコミュニケーションも大切にしています。
このポジションのやりがい・魅力
- ビジネス要件とセキュリティ要件の両立を図る実践的なセキュリティコンサルティングスキルを身につけることができます。
- 通信、IoT、AI、クラウドなど、多様なサービスや技術領域のセキュリティに関与し、幅広い技術知識と実務経験を得られます。
- 組織横断的な課題に対して、業務プロセスや管理体制の設計・改善を推進する機会が多く、ガバナンス構築や業務設計のスキルを磨けます。
- ソニーグループのセキュリティコミュニティとも連携し、グループ横断での施策検討や情報共有に関わる機会があります。
- 事業に近い立場でセキュリティ施策の企画・推進に携わることで、技術力に加えて事業理解やプロジェクト推進力を身につけられます。
- 自身が企画・推進した施策がサービスの安全性や信頼性向上につながり、事業やブランド価値の向上に直接貢献できるやりがいがあります。
- 変化するリスクや事業環境に対し、自ら課題を発見し、施策を企画・実行できる裁量があります。
求めるスキル・経験
必須
ITセキュリティ関連業務のご経験
歓迎
多様なステークホルダーとの円滑なコミュニケーション能力 ステークホルダーマネジメント
情報セキュリティマネジメント(ISMS)ISO/IEC 27001認証活動に関する実務経験、または深い知識 ISMS・情報セキュリティマネジメント経験
個人情報保護マネジメントシステム JIS Q 15001認証活動に関する実務経験、または深い知識
セキュリティに関する強い興味・関心と、継続的なスキルアップへの高い向上心
情報セキュリティまたは、プライバシー要素を含むプロジェクトへの参画経験
リスクアセスメントやシステム監査の運用経験 監査対応経験ISMS・情報セキュリティマネジメント経験
開発プロセスや業務を深く理解し、情報セキュリティ改善策を論理的に提案できる思考力
業務の課題を構造的に分析し、具体的な解決に繋がる業務プロセス(To-Be)を設計・提案した実務経験
英語学習に対する意欲 ビジネス英語
募集要項
- 職種
- セキュリティエンジニア
- 雇用形態
- 正社員
- 想定年収
- 690万〜900万円
- 勤務地
- 東京都 港区
- 出社・リモート
- ハイブリッド / リモート可
- レベル
- メンバー
- 勤務時間
- スーパーフレックス(コアタイムなし) / 実働7.75時間 / 休憩45分
- 休日休暇
- 年間休日125日 / 完全週休2日制 / 祝日休み
- 試用期間
- 3ヶ月