- 勤務時間
- 10時~19時(休憩時間1時間)
- 業務内容
- 企業全体の情報セキュリティ戦略の策定から実行・運用に至るまでを主導いただける方を募集しています。
本ポジションでは、情報セキュリティに関する高い専門性とリーダーシップを発揮し、社内外におけるセキュリティ体制の強化およびガバナンスの向上に貢献いただきます。
具体的には、セキュリティポリシーやガイドラインの策定・改訂、セキュリティシステムの設計・運用、各種監査対応、
インシデント対応、脆弱性診断、社内教育などを幅広くご担当いただく予定です。
また、最新の脅威動向や技術トレンドを把握し、企業の情報資産を守るための対策を継続的に講じていただきます。
加えて、経営層に対するリスクレポートや改善提言、国内外の関係部署(ベトナム開発拠点等)との連携も重要な業務です。
将来的には、グローバル基準に準拠したセキュリティ体制を確立し、業界をリードする組織作りを担っていただくことを期待しています。
なお、海外子会社との連携に伴い、英語でのコミュニケーション機会や出張の可能性もございます。
将来的には、情報システム部門の中核として、さらなるセキュリティ強化やシステム刷新プロジェクト等のリードもお任せいたします。
■主な業務内容:
・情報セキュリティ戦略の策定・推進
・セキュリティポリシー・ガイドラインの整備および運用
・セキュリティシステムの設計・構築・運用(SIEM、EDR等含む)
・セキュリティインシデント対応計画の策定と訓練の実施
・脆弱性診断およびペネトレーションテストの実施・改善提案
・セキュリティ監査の対応と社内体制の是正・改善
・各種法令・ガイドライン(GDPR、ISO27001等)への対応
・セキュリティ意識向上のための社内教育・啓発活動
- 必須条件
- ・情報セキュリティ関連法令(個人情報保護法、GDPR 等)の知見
・セキュリティ戦略の策定および実行経験(目安:3年以上)
・セキュリティシステムの設計・構築・運用経験(同3年以上)
・脆弱性診断およびペネトレーションテストの実施経験
・インシデント対応・フォレンジックの知見
・SIEM・EDR 等のセキュリティツールの運用経験
・ISO27001、NIST CSF などのフレームワークに基づいた管理体制の構築経験
・Kubernetes、ECS、EKS などのコンテナ基盤構築経験(1年以上)
・経営戦略に即したインフラ設計経験(予算計画・ツール選定・実績管理など)