その他職種条件を変える閉じる
仕事内容その他職種
ISMS認証取得、情報資産管理、アクセス制御、委託先管理、インシデント対応など、全社的な情報セキュリティ施策を企画・推進するポジションです。入社後はプレイヤーとして幅広い実務を担い、将来的にはセキュリティ管理部のリーダーとして実務を牽引することが期待されています。
ISMS認証取得・運用
- ISMS認証取得に向けた各種施策の企画・推進を担当します。
- ISMS関連文書、記録、証跡の整備・管理を行い、リスクアセスメントおよびリスク対応を実施・推進します。
- リスク対応計画の進捗管理、管理策の有効性確認、内部監査や認証審査等への対応を行います。
- ISMS認証取得後の継続的な運用・改善を担当します。
情報セキュリティ施策の企画・推進
- 全社的な情報セキュリティ上の課題・リスクを把握し、リスクに応じたセキュリティ管理策を検討・提案します。
- 関係部門と連携してセキュリティ施策を実装・運用し、実施状況・有効性を確認します。
- セキュリティ関連ルールと実際の運用とのギャップを確認し、改善します。
情報資産・アクセス管理
- 情報資産台帳の管理、棚卸し、運用改善を行います。
- 社内で利用するSaaS・システムのセキュリティ管理状況を確認し、アカウント・アクセス権限を管理します。
- MFA、SSO、IdP等の認証・アクセス管理に関する施策や、VPN、接続元制限、会社管理端末等を組み合わせたアクセス制御を検討・改善します。
委託先・クラウドサービス管理
- 委託先・クラウドサービスのセキュリティ管理、新規利用時のセキュリティ評価を行います。
- セキュリティチェックシートの確認・回答、重要な委託先・クラウドサービスの定期的な再評価を担当します。
- 契約開始・変更・終了時のセキュリティ要件を確認し、関係部門と連携して委託先管理プロセスを改善します。
規程・ルールの整備
- 情報セキュリティ規程、各種基準、手順書等の策定・改定を行います。
- 規程と実際の運用状況との整合性を確認し、セキュリティ上の課題や技術環境の変化を踏まえて改善を提案します。
- 社内各部門へのルール周知、相談・問い合わせ対応を行います。
セキュリティ教育・啓発
- 従業員向け情報セキュリティ教育の企画・実施、セキュリティ訓練の企画・運営を行います。
- セキュリティに関する社内周知・啓発を行い、教育・訓練結果を踏まえて継続的に改善します。
情報セキュリティインシデント対応
- 情報セキュリティインシデント発生時の初動対応・情報整理、影響範囲・原因等の調査支援を行います。
- エンジニアリング部門等の関係者と連携し、対応記録の作成・管理を行います。
- 原因分析および再発防止策の検討・推進、インシデント対応プロセスの改善を担当します。
社内外との連携
- エンジニアリング、人事・総務、経営管理等の各部門や、LINEヤフーグループの情報セキュリティ担当部門と連携します。
- 親会社からのセキュリティ関連確認・依頼事項への対応、ISMS認証機関やセキュリティベンダー等との連絡・調整を行います。
- セキュリティ関連情報・脅威情報を収集し、社内へ展開します。
配属部署
- セキュリティ管理部には、経営管理、エンジニアリング、人事・総務等のメンバーが兼務で参画しています。
- 入社後は情報セキュリティ領域の専門人材として、セキュリティ管理責任者や各部門のメンバーと連携しながら、情報セキュリティ施策を主体的に推進いただきます。
- 将来的には、セキュリティ管理部のリーダーとして、セキュリティ実務を横断的にリードいただくことを期待しています。
募集要項最終確認 9/10
- 雇用形態
- 正社員
- 想定年収
- 600〜850万円/年
- 勤務地
- 東京都渋谷区
- 働き方
- 週2日 出社
- 年間休日
- 非公開
- 職種
- その他職種
- 経験年数
- 3年以上
- 掲載日
- 9/10
- 最終確認
- 9/10
応募資格(必須)
- 情報セキュリティ、情報システム、ITインフラ等の領域において、情報セキュリティに関する施策の企画・運用に携わった実務経験3年程度以上
- ISMS、情報セキュリティ管理、IT統制等のいずれかに関する実務経験
- 情報資産管理、アクセス権限管理、リスク管理、セキュリティ施策の運用等のいずれかに携わった経験
- 情報セキュリティ上の課題を整理し、関係者と連携しながら対応を進めた経験
- MFA(多要素認証)、SSO、クラウドサービス、端末管理、ネットワーク等、企業の情報セキュリティを支える技術に関する基礎的な理解
- 社内の複数部門とコミュニケーションを取りながら業務を推進できる方
- 情報セキュリティに関する新しい技術・脅威・制度等について継続的に情報収集・学習できる方
歓迎する経験
- ISMSの構築・認証取得・運用に関わった経験
- ISMS事務局の経験
- 情報セキュリティ関連規程・基準・手順書等の策定・改定経験
- リスクアセスメント、リスク対応の実務経験
- SaaS・クラウドサービスのセキュリティ管理経験
- AWS等のクラウド環境に関するセキュリティ知識
- IdP、SSO、MFA等を利用した認証・アクセス管理の経験
- MDM(会社端末を一元管理する仕組み)、EDR(端末上の不審な挙動を検知・対応する仕組み)等の運用経験
- 委託先・クラウドサービスのセキュリティ評価経験
- 情報セキュリティインシデントへの対応経験
- セキュリティ教育・訓練の企画・運営経験
- 内部監査・外部監査・認証審査への対応経験
- Pマーク(プライバシーマーク)の運用経験
- IT企業・SaaS企業での情報セキュリティ実務経験
- 親会社やグループ会社のセキュリティ部門との連携経験
- 小規模なプロジェクトやチームをリードした経験
- 情報処理安全確保支援士、CISSP、CISM等の情報セキュリティ関連資格
待遇・福利厚生
- インフルエンザ予防接種
- カンファレンス参加支援
- トレバケ休暇
- 国民の祝日
- 定期健康診断
- 年次有給休暇
- 特別休暇(婚姻・出産・忌引き等)
- 社会保険完備
- 自社サービス社員割引
- 資格取得支援
- 雇用保険
求めるスキル・経験
この求人は株式会社トレタの採用ページの掲載内容をもとに構成しています。応募条件の最新情報は募集元をご確認ください。
東京都のその他職種の求人2,706件
東京都のその他職種の求人をすべて見る(2,706件)募集元の採用ページから応募できます
応募は株式会社トレタの採用ページで受け付けています。このページは採用ページの掲載内容をもとに構成しているため、最新の応募条件は募集元でご確認ください。