転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
部署・役職名 | セキュリティ・先端技術コンサルタント |
---|---|
職種 | |
業種 | |
勤務地 | |
仕事内容 |
IT領域全般の深い技術力を活かし、クライアントの情報システム部などに対し、情報セキュリティ規程やガイドラインの設計と構築、セキュリティサービスの企画や機能開発をリードすると同時に、グループ会社やパートナーと連携し、SOCやCSIRTの立ち上げやセキュリティシステム導入のPMOサービス、セキュリティ対策の技術支援全般に対応します。また、サイバーセキュリティ/IT部門に対してガバナンスやリスク管理に係る、部門運営/体制構築、規定・ポリシー策定・整備、モニタリング/アセスメントの実施・評価まで、一気通貫して支援します。 <具体的な業務内容> ・情報システム部門のセキュリティ計画立案/作成支援 ・新たなセキュリティテクノロジーの調査研究 ・セキュリティ管理策の実行計画支援 ・CSIRTを含む、ITライフサイクルにおけるセキュリティ運用の定着支援 ・ITプラットフォーム全体の設計やアーキテクチャの評価 ・クライアントを取り巻くステークホルダーのコントロールと技術的なバリデーション ・クライアントが抱えるセキュリティ課題の洗い出し、優先順位付け、助言、および実行支援 ・グローバルレベルのセキュリティ品質向上に向けたグループ共通ポリシーの策定支援 ・シャドーIT撲滅に向けたセキュリティ統制強化の実行支援 ・サイバーセキュリティ部門における経営戦略・事業報告(報告スキーム整備や資料作成など)や全体プログラムマネジメント・個別施策のPMO支援 |
応募資格 |
【必須(MUST)】 以下のいずれかの経験やそれに類する経験を有している事・ITライフサイクルにおける複数フェーズの実務経験(情報システム部門、システム提供者問わず)のある方 ・システム関係の設計ドキュメントやテスト仕様書をゼロから執筆したことのある方 ・リスクマネジメント・コーポレートガバナンスの経験 ・全社レベルの規程の策定・整備や、インシデントや監査指摘を受けての是正対応やガイドライン作成の経験 ・NIST CSFやSP800、CIS Controls、CIS Benchmarks、経産省CPSF、PCIDSS、OWASP、等の各種ガイドラインに精通し、ベースラインとして適切に咀嚼し活用できる方 ・システム、ネットワーク、ソフトウェア等の開発・運用経験または準じた知識をお持ちの方 ・インシデントハンドリングの経験をお持ちの方 【歓迎(WANT)】 以下のいずれかもしくは複数に適合する事が望ましい・ITシステムのアーキテクチャや設計の中心的存在として、セキュリティ設計の設計ルール策定を担ってきた方 ・自らクライアントとの関係を構築し、良好な関係を築ける方 ・未経験の領域でも自ら調べ打ち手を検討していける方 ・ロジカルシンキング等コンサルティングの基礎能力を有している方 ・IT技術や経験について突出していると自負できる分野がある方 ・クライアントとの交渉や会議のファシリテーションを通じて、クライアント課題の真因を導き出す事ができる ・仮説思考・視点の切り替え・ロジカルシンキング等コンサルティングの基礎能力を有している ・PPTを使用したディスカッションペーパー・提案資料・経営報告資料の作成能力を有している、また、作成前段の真因分析や論点導出能力を有している ・知識や経験、リサーチ結果をベースに理想にとらわれることなく、顧客最適を導出し顧客を導き牽引していこうと思える方 ・プロフェッショナリズムを持ちアウトプットの細部まで昇華できる ・情報処理安全確保支援士・CISSP・ITIL・PMP等のセキュリティ公的資格の有資格者 |
リモートワーク | 可 「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります |
受動喫煙対策 | 喫煙室設置 |
更新日 | 2024/07/01 |
求人番号 | 3660970 |
採用企業情報
この求人の取り扱い担当者
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です