転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
部署・役職名 | セキュリティマネージャー(東証プライム上場/国内外100社超のグループ会社セキュリティ統制) |
---|---|
職種 | |
業種 | |
勤務地 | |
仕事内容 |
各部門及びグループ会社のセキュリティ担当者と連携し、経営戦略に基づいて弊社及びグループ全体のセキュリティマネジメントを行う業務を担っていただきます。 セキュリティ関連の取り組みによる事業への影響を最小限におさえることも重要視されており、固定観念や慣習に囚われることなく、ゼロベースでセキュリティ施策に取り組んでいただきます。 具体的には次のような業務の中から、複数の領域を力量に応じてご担当いただきます。 【共通】 ・セキュリティ施策(企画・構築・実行)の推進 ・セキュリティインシデント対応 ・当社プロダクトに関するセキュリティ評価及びリスク対応助言 ・第二者監査/評価対応 【管理領域】 ・ISMS/PMSの構築・運用 ・セキュリティ及びプライバシーに関する相談対応 ・自社を含むグループ会社のセキュリティアセスメント ・国内外グループ会社のセキュリティガバナンス確立 【技術領域】 ・セキュリティイベントのレビュー及び検出ロジックのチューニング ・セキュリティサービス管理(導入検討から運用まで) ・アタックサーフェス管理 ・脆弱性診断、ペネトレーションテストの実施 |
労働条件 |
契約期間:期間の定めなし 試用期間:あり(6ヶ月) 就業時間:9:00~17:45(休憩1時間) 裁量労働制 休日 :土日、祝日 休暇 :年次有給休暇(入社当日より付与)、年末年始/慶弔 残業 :あり 給与 :想定年収 800万円~1,300万円 想定月給:615,000円~937,000円 賞与 :評価に応じ支給 備考 :裁量労働制、想定月給には月30時間分の固定残業代118,620円~を含む 給与改定:年1回 社会保険:健康保険、厚生年金、労災保険、雇用保険 |
応募資格 |
【必須(MUST)】 ・セキュリティフレームワークやガイドライン(NIST CSF/SP800シリーズ、MITRE ATT&CK/D3FEND、CIS Controls、ISO27001/27002等)のいずれかの利用経験・セキュリティ評価及びビジネス要件を踏まえたリスク対応策検討の経験 ・ITインフラ(ネットワーク・サーバ・XaaS)に関する知識 ・英語によるコミュニケーション能力(メールのやり取りに支障が無いレベル) 【歓迎(WANT)】 【共通】・英語によるコミュニケーション能力(打ち合わせ参加に支障が無いレベル) ・スクリプトによる業務効率化経験 【管理領域】 ・情報セキュリティ担当者または責任者としてのISMS/PMS構築・運用経験 ・CISSP、CISA、情報処理安全確保支援士または同等のセキュリティ管理関連資格の保有 【技術領域】 ・システムリスクアセスメント実施経験 ・脅威分析やハンティング経験 ・Webアプリケーション/ITインフラの構築・運用経験 ・ペネトレーションテストの実務経験 ・GIAC、PEN-200(OSCP)、CEHまたは同等のセキュリティ技術関連資格の保有 ■当社のセキュリティ体制 セキュリティ専任メンバーをハブに、弊社が持つプラットフォームを中心としたプロダクト関連エンジニア、コーポレートITエンジニア、社内弁護士と連携を取りながら意思決定する体制を敷くほか、経営陣とも定期的に対話する機会を設けています。 ■ポジションの魅力 「サグラダファミリア」のコンセプトのもと成長を続ける弊社の環境で、国内外100社を超えるグループ会社のセキュリティ統制や、事業買収に伴うセキュリティDD/PMI関与の機会を通じて自身の成長が感じられます。 |
アピールポイント | 日系グローバル企業 上場企業 社内ベンチャー制度あり ベンチャー企業 女性管理職実績あり 20代管理職実績あり 自社サービス・製品あり 2年連続売り上げ10%以上UP 年間休日120日以上 ストックオプション制度あり |
リモートワーク | 可 「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります |
受動喫煙対策 | 喫煙室設置 |
更新日 | 2024/05/07 |
求人番号 | 3195834 |
採用企業情報
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です