●役割と期待内容
同社は、国内外のグループ全体を対象に、サイバーセキュリティ戦略の立案からCSIRT体制の整備、サプライチェーン・内部情報漏洩対策、クラウドセキュリティ強化に至るまで、広範なセキュリティガバナンスの確立とリスク管理を推進しています。この取り組みをさらに強化するため、同社情報セキュリティ体制とリスク管理の中核を担い、堅実な「セキュリティ&ガバナンス」を実現する重要な役割を果たす人材を求めています。
ISMSやNIST等の国際標準に基づき、GRC (Governance, Risk, Compliance)を実践することで、同社の持続的な成長を技術とガバナンスの両面から支え、情報セキュリティ戦略の立案・実行、GRCフレームワークの運用、そして具体的な改善提案を通じて、組織全体のセキュリティレベル向上に貢献していただくことを期待しています。常に最新のセキュリティトレンドを適切に評価し、安定性と信頼性を備えた強固なセキュリティ体制を構築していく意欲と能力をお持ちの方を歓迎いたします。
【役割】
IT戦略/中期計画と連動したリスク対策の立案~実装~定着
ガバナンス最適化と運用KPIの内製化(継続的改善ループの確立)
ビジネスと整合するゼロトラスト/データ保護/アイデンティティの設計・検証
【業務内容】
経営環境・ビジネスモデル・業務分析と、企業目標への紐づけの文書化
セキュリティ要件定義、アーキ設計、安全性・有効性検証
ISMS/NIST CSF/CIS Controls等を参照したポリシー/標準/手順の整備
主要コントロールの設計・実装(ID/PAM、EDR、SIEM/SOAR、DLP、MFA、データ分類、脆弱性/パッチ、ログ統合)
リスク評価、BCP/DR、インシデント対応体制(MTTD/MTTR)構築・演習
RFP作成、提案整合性評価、SLA/契約/監査対応
指標/目標値/測定方法の設定、評価・検証、レポーティング
【必須要件】
【歓迎要件】
【求める人物像】
【東証プライム上場 130年の歴史を持つ総合物流会社】 大阪本社 コンプライアンス部 担当課長
【東証プライム上場 商業施設の駐車場受託事業及びリゾートホテル、スキー場、テーマパーク等の運営会社】 管理本部 人事総務法務部 ユニットディレクター(人事業務)
【東証プライム上場 日系総合コンサルティングファーム】 コンサルティング本部 コンサルタント
多くの人が待ち望み、誰も作れなかった新薬を高度な技術で生産し、世界市場に届けます。
子どもたちに愛され続け、進化するおもちゃたちが、日本から世界へ、新しい夢と感動を広げています。
医師が安心して意見交換できる会員制サイト『MedPeer』。臨床の「集合知」が新しい価値を生み、ビジネス拡大中です。
「ODMメーカー」として、業界の中で独自の事業展開をしていこうとしています。
自分から「これがやりたい!」ということをどんどん発言し、実行することができる風土です。
真摯で熱い気持ちを持ったメンバーが揃っている会社です