転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
部署・役職名 | 情報セキュリティマネージャー(チーム責任者候補) |
---|---|
職種 | |
業種 | |
勤務地 | |
仕事内容 |
【募集背景】 当社は創業以来、全自動で世界水準の資産運用を行うロボアドバイザー『WealthNavi』の開発・運営を通じて成長を続けてきました。2024年から始まる新NISA制度を追い風に『WealthNavi』をさらに強化・改善していくと同時に、資産運用だけではなく、個人が利用するさまざまな金融サービスについて総合的なアドバイスを提供し、一人ひとりのお金の悩みを解決していく個人向け金融プラットフォーム/マルチプロダクト化を本格的に推進する第二創業期を迎えています。 『WealthNavi』がより安全で、お客様が安心してお使いいただけるサービスとなれるよう、情報セキュリティマネジメントシステム(ISMS)ISO/IEC27001およびISO/IEC27017の認証を2024年7月に取得しました。 認証取得後のISMSの維持・改善活動のみならず、日々変わり続ける内外のリスクに対応するため、セキュリティガバナンスやプライバシーガバナンスも視野に入れた「将来のセキュリティ」を担当いただく「情報セキュリティマネージャー」を募集します。 【期待する役割】 ISMSをベースとした人的・組織的セキュリティ管理体制構築・運用の中心メンバーとしてチームマネジメントとプロジェクト推進を担当いただきます。 また、事業や業務をセキュリティの側面から支える組織作りとともに、様々なバックグラウンドを持つ多様なメンバーが一丸となれる会社全体のセキュリティ文化醸成への貢献も期待します。 【主な業務内容】 ●ISMS認証の維持・管理とそれに付随する管理策の推進 ◦ISMS運用の全体計画・進捗管理 ◦リスクアセスメント・リスク対応計画の進捗確認 ◦各種記録の作成と管理 ◦内部監査計画・実施 ◦審査機関との協議・調整 等 ●情報セキュリティ及び個人情報取扱いに関するルールの整備 ◦規程類(ポリシー・基準・ガイドライン)の維持・更新(法令対応を含む) ◦マニュアル・ガイドブックの作成と維持 ●情報セキュリティ・個人情報取扱いに関わるプロセスの改善 ◦リスクアセスメントプロセスの見直し・改善 ◦個人情報の取扱いに係る手続きの整備・改善(データマッピング、プライバシーポリシー改定) 等 ●情報セキュリティ・個人情報取扱いに関わる啓発・教育(企画〜実施) ◦コミュニケーション計画の策定 ◦研修・教育コンテンツの作成・研修の実施 ◦啓発コンテンツの配信 等 ●情報セキュリティ・個人情報取扱いに関わる相談対応、他部門支援 ◦情報セキュリティ・プライバシーに関する社内問い合わせ対応 ◦インシデント対応支援 【当ポジションの魅力】 ●マルチベンダーで複数のソリューションを使ったセキュリティ運用を経験できること。 ●主体的な意思により直接的な改善活動ができること。 【期待する人物像】 本当に大切なことを見極め、一つの方法にこだわらず柔軟性を持って、多数の利害関係者と協力しながら物事を進められる方。 情報セキュリティを含むリスクや社内外の状況は常に変化しています。時にはより大きな目的・目標に向かうため、自らゴールを見直しながら前に進む必要があります。 【ポジションの魅力】 ●お仕着せのセキュリティではなく、会社とともに成長するセキュリティを創っていくことができる ●企画段階の新規サービスや事業に参画し、情報セキュリティ・プライバシー領域で貢献できる ●社内全部門と関わりを持ちながら仕事ができる |
労働条件 |
【雇用形態】 正社員 【給与】 年俸の12分の1が月給として支払われます 【勤務地】 東京都渋谷区 東京メトロ各線・東急各線 渋谷駅 徒歩3分 JR渋谷駅 徒歩5分 京王井の頭線 渋谷駅 徒歩8分 【勤務時間】 フレックスタイム制 ※コアタイム:10:00~16:00 ※休憩時間 :60分 【休日】 土日祝日、年末年始、その他会社が定める休暇 年次有給休暇(入社時より付与。2年目15日、3年目以降は20日) 【社会保険】 厚生年金、雇用保険、労災保険、健康保険(関東ITソフトウェア健康保険組合) 【通勤手当】 通勤定期代を支給(月5万円まで・正社員のみ) 【福利厚生・待遇】 PC自由選択(Mac/Windowsから選択可) 書籍購入補助(業務に必要な専門書・技術書の購入補助) シャッフルランチ(他チームメンバーとのランチ代支給、1,500円/人) チームメシ(所属チーム内での飲食代支給、5,000円/人) 部活サポート制度(活動費有) プチ社食サービス(100円/1惣菜) フリードリンク・オフィスグリコ完備 資産運用勉強会(社内にいる金融工学のプロ実施の金融勉強会) 屋内原則禁煙(喫煙室あり) |
応募資格 |
【必須(MUST)】 ●情報セキュリティに関わる以下のいずれかの経験があること(3年以上)◦ISMSの構築・運用に携わった経験 ◦セキュリティ施策の企画・推進の経験 (例)セキュリティ管理プロセスの構築 (例)セキュリティに関わるルール作成 (例)セキュリティエンジニアとしての経験(SOC、CSIRT、脆弱性診断、セキュリティレビュー等) ●プロジェクトマネジメント・チームマネジメントの経験があること(3年以上) ◦複数部門にまたがるプロジェクトの企画・推進 ◦数名以上のチームマネジメント 【歓迎(WANT)】 ●個人情報保護、プライバシーガバナンスに関する知見・経験●クラウドサービス利用を含むシステム開発・運用の知見・経験 ●リスクマネジメントの知識・理解 ●業務監査、システム監査の経験 ●金融分野の慣習・風土に関わった経験 ●セキュリティ関連の資格保有 ◦情報処理安全確保支援士 ◦CISSP/CISM/CISA/SSCP 等 ●セキュリティフレームワークの知識・理解 ◦ISO/IEC 27000シリーズ ◦サイバーセキュリティ経営ガイドライン ◦FISC 安全対策基準 ◦NIST サイバーセキュリティフレームワーク、SP800シリーズ ◦CIS Controls |
アピールポイント | 自社サービス・製品あり ベンチャー企業 女性管理職実績あり 年間休日120日以上 産休・育休取得実績あり 資格支援制度充実 上場企業 シェアトップクラス 完全土日休み フレックスタイム |
リモートワーク | 可 「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります |
受動喫煙対策 | 屋内禁煙 |
更新日 | 2024/09/19 |
求人番号 | 3545162 |
採用企業情報
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です