転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
部署・役職名 | 【サイバーセキュリティ担当】日本郵政グループのセキュリティDXを推進!サイバーセキュリティで1億人のユーザーを守る! |
---|---|
職種 | |
業種 | |
勤務地 | |
仕事内容 |
私たちJPデジタルのミッションは、リアルとテクノロジーの力を掛け合わせた「みらいの郵便局」を実現することです。そのために、さまざまなサービスとの連携を可能にするグループの共通ID基盤の「ゆうID」や、郵便局サービスのデジタルチャネルとなる「郵便局アプリ」の企画支援・構築・運用など日本郵政グループ全体のDX推進を担っています。 郵便・物流事業においては昨年から複数のアプリやサービスを続々とリリース、さらに今後は、保険事業、金融事業でもDX化や一貫した顧客体験の提供に向け、膨大なユーザーデータを扱うなど高いセキュリティが求められます。そこで2024年9月にサイバーセキュリティ課を新設し、セキュリティ体制をより一層強化していくことになりました。 今回募集する【サイバーセキュリティ担当】の役割は、JPデジタルおよび、日本郵政グループが開発するプロダクトのセキュリティを維持向上させていくことです。グループのリファレンスモデルとなるサイバーセキュリティモデルの構築を目指していただきたいと考えています。 日本全国民、1億人のユーザーデータを攻めのセキュリティで守っていく。やりがいのあるチャレンジを一緒にしませんか? ■このポジションの魅力 ・情報セキュリティとサイバーセキュリティの両方に取り組める ・最新のセキュリティ体制構築に携われる ・新しいやり方やアプローチをどんどん試すことができる ・ほぼ日本国民全員のユーザーデータを守るというミッションの実現に向け、邁進できる ■具体的な業務内容 情報セキュリティをベースに、サイバーセキュリティのかけ合わせでセキュリティ体制の構築を進めていきます。 なお現在は、CISOとメンバーの2人で組織の立ち上げやアクションプランを作成している段階です。そこで今回ご入社いただく方には、インプリメンテーションや運用への落とし込みをしながら、積極的に新しいやり方やアプローチの提案・導入をしていただければと考えています。 ・生成AIを活用したソリューション基盤の要件定義、設計 ・ NIST CSF、CIS Controls等のフレームワークを活用した情報セキュリティ戦略、ポリシーの実装 ・各プロダクト開発やサービス実装時におけるセキュリティ対応の実装、エンジニア等のサポート ・脆弱性診断、ペネトレーションテストの実施またはサポート ・ISMS、各種セキュリティなどの第三者認証取得、対応 【セキュリティ戦略における方針】 ・お客さま体験とセキュリティ堅牢性の両立 ・先進技術への積極性と、実効性を意識した実装 ・ポリシーベースと、柔軟かつ迅速なアプローチの実現 ■開発/ 構築環境 デバイス:Mac、Windows、iPhone ID管理:Azure AD(Microsoft Entra ID) デバイス管理:Microsoft Intune、Jamf その他:Microsoft 365、Netskope、Box、mxHero、他 |
労働条件 |
■想定年収:700万〜1,000万円(年俸制) ※上記はあくまで想定金額となります。 前職および経験・能力を考慮し、当社規定により決定いたします。 ※試用期間:6ヶ月(条件は変わりません) ■待遇・福利厚生 ・社会保険完備 ・通勤手当 ・定期健康診断 ・フレックスタイム制度あり(コアタイム10:00〜14:00) ・昇給・昇格:年1回(4月) ・試用期間:6ヶ月 ・リモートワーク可(週の半分以上は出社) ・オンボーディング研修 ・PC貸与 ・時差出勤可(下記より選択) 8:00~17:00/8:30~17:30/9:30~18:30/10:00~19:00 ・フリーアドレス制 ・服装自由 ■休日・休暇 ・完全週休2日制(土・日) ・年末年始休暇 ・年次有給休暇 ・時間休暇 ・病気休暇 ・夏期、冬期休暇 ・慶弔休暇 ・産前産後休暇 ・育児休業 ■就業時間 9:00~18:00(実働8時間、休憩1時間) |
応募資格 |
【必須(MUST)】 ・デジタルサービスや社内システムの実装・運用の経験3年以上・ネットワーク、OS、データ構造、暗号理論等を含む情報工学に対する基本的な理解 ・個人情報保護法やデータ保護・統制に関する基本的な理解 ・情報セキュリティマネジメント試験程度の知識 ・以下いずれかの知識・経験 ・社内情報システムの構築、運用経験 ・AWSやGCPなどのクラウドを利用したシステムの構築、運用経験 ・Microsoft365、BOXなどのクラウドを利用した社内向けIT環境の構築、運用経験 ・NIST CSFおよびSP800、FISC安全対策基準、ISMAP等の知識 ・ISO27000シリーズの知識およびISMS取得の経験 ・日本を変えたい、人々の役に立ちたいなど、広く社会に貢献したいという想いがある 【歓迎(WANT)】 ・CISSP、CISA、CISM等の資格・社内規程・基準・手順等の整備に関する経験 ・プロセス改善、組織体制の構築に関する経験 ・プロジェクトマネジメントまたはPMOの経験 ・高度なサイバーセキュリティ技術に対する理解 ・業務において、英語でのコミュニケーションができる ・JPデジタルのミッションや価値観に共感できる |
アピールポイント | 完全土日休み |
リモートワーク | 可 「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります |
受動喫煙対策 | 屋内禁煙 |
更新日 | 2024/10/28 |
求人番号 | 3961543 |
採用企業情報
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です