全社の情報セキュリティを統括する部門での業務です。
グループ全体のセキュリティ活動推進、情報セキュリティに関するルール&戦略策定、対策の企画、管理に関してセキュリティ性の確保のために必要となる要件の整理などを主要事業部門と調整しながら適切な運営・企画推進をしていく業務をお任せします。
<主な業務>
・社内並びにグループ企業のセキュリティ活動推進(維持・強化のPDCA)
・情報セキュリティに関する規定策定・各種基準の定義および展開の実行
・情報セキュリティに関する対策の企画・戦略策定および展開の実行
・情報セキュリティに関する従業員教育(企画/実施/効果分析)
・各事業部門からの情報セキュリティに係る相談(支援)対応
<具体的な業務の流れ>
[1] 複数ある各事業部門が管轄しているシステムや社内システムに対しての効率的かつ効果的な視点から必要なセキュリティ対策の企画やルールの策定
[2] 企画したセキュリティ対策の環境や体制の構築(必要に応じてツール等の選定含む)とトライアル実行
[3] トライアル実行後の全社展開
[4] リスクアセスメント、内部監査など
●キャリアパス
同社の特徴としてサービス領域が非常に多岐にわたりますので、各事業部門での多種多様なシステムに対するセキュリティ施策を体感することにより、サイバーセキュリティに関する実態と課題を身をもって体験しスキルを身に着けることができます。
それらの経験を通して注目されているセキュリティ業務に関する専門職、もしくはそれらの業務をマネジメントするマネジャーへのステップアップが図れます。
●魅力・やりがい
国内外複数の各事業部門、および管理部門など多岐に渡る業務および組織構成の中で、全社セキュリティを束ねるミッションを持った業務となります。セキュリティに関する体制や環境を一から実行することができます。
●仕事の厳しさ
各事業部門、各業務にてセキュリティ対策レベルに差異があり、それぞれ求められる対策レベルや方法も違うため、統一は一筋縄ではいきません。情報セキュリティの重要性をわかりやすく説明し、理解してもらうこと、セキュリティ性を担保しつつも妥協点を考えるなど、根気強く向き合いながらグループ全体に浸透させるためのリーダーシップや説明力も求められます。
<必須の経験>
・システムに関する企画、設計(特にセキュリティ)に関する経験
・プロジェクトマネジメント経験(ベンダー管理、成果確認も含む)
・複数組織をまたぐ部門間調整経験(それをやり切る推進力)
<必須のスキル>
・社内外の関係者と円滑かつリードできるコミュニケーション力&関係構築力
(相手の立場や知識レベルに合わせる形で、わかりやすい事例を挙げながら説明/説得ができる)
・論理的思考力
・Excel, Powerpointを駆使した提案資料作成能力
・状況に合わせた臨機応変な対応力
<求める人物>
・問題解決をリーダーシップと円滑なコミュニケーションで推進できる方
・指示を待つことなく、自ら考え行動し結果を出す意識の高い方
・チームやプロジェクトの協調性を重んじ、バランスの取れた人付合いができる方
・積極的な姿勢を持ち、セルフスタートなマインドを持っている方
・協調性がある方
・クラウドサービスIaaS/PaaS/SaaSに知見がある方
<あれば尚可>
・セキュリティに関する企画、戦略策定、ガイドライン策定経験
・企画・プレゼンテーションスキル
・システム(ミドルウェア含む)構築やシステム運用の経験
・ITスキル(特にインフラ系)
<歓迎業界>
・IT業界(SIerやベンダー)
【東証プライム上場 官公庁・企業向けIT総合サービス、通信インフラ首位企業】 ナショナルセキュリティ事業部門 総務省向け電波監視ソリューションの開発 プロジェクトリーダー
【東証プライム上場 財閥系 化学・素材メーカー】 デジタル・イノベーション推進部 DX企画
東証プライム上場 メーカー系SIer セキュリティ事業部門 プロジェクトマネージャー