【仕事内容】
<配属部署のミッション>
情報・制御システムのセキュリティを常に適正化しつつ事業環境の変化に迅速に対応するとともに、システムを将来にわたって安定的に稼働し続けるために必要な中核人材の確保・育成を図り、同社事業運営を安定的に支える。
<部署のミッションにおけるポジションの位置づけ>
情報セキュリティマネジメント実務担当者として、経営層の下で組織の特性に応じた適切なセキュリティ体制・ポリシーの構築・運用など、セキュリティマネジメントを推進するポジションです。
<募集の背景>
近年、サイバー攻撃はますます巧妙になっており、もし被害に遭えば、事業が止まったり、社会的な信用を失ったりする大きなリスクがあります。同社では、セキュリティ対策を経営の最重要課題の一つと捉え、技術的な防御力の強化や、万が一トラブルが起きた際の対応体制の整備を進めています。今後は、こうした技術的な対策を土台としつつ、会社全体や取引先まで含めて、「どのように判断し、動くか」という仕組みを継続的に作り、運用していくこと(セキュリティマネジメント)がさらに重要になります。そのため、経営・事業側の視点と、現場の技術的な視点の両方を理解し、その間をつなぐ中心メンバーとなる人材を求めています。
<職務内容>
(雇入れ直後)
セキュリティガバナンスの構築
・経営戦略に基づいたリスク分析・評価、および全社的なセキュリティポリシー(基本方針、規程、ガイドライン)の策定・改定
・セキュリティ管理体制(ISMS等)の強化、および社内への浸透・定着推進
・サプライチェーン(取引先等)を含めたセキュリティリスク管理体制の設計・推進
セキュリティ運用およびインシデント対応体制(CSIRT)の整備
・セキュリティインシデント発生時の対応プロセスの策定、およびIT-BCP(IT事業継続計画)の整備
・CSIRT体制の構築・運用、および定期的なインシデント対応訓練の実施
・全社的なセキュリティ意識向上のための教育・啓発計画の立案と実施
(変更の範囲)
会社の定める業務
<仕事のやりがい>
・同社グループ全体を様々なサイバーセキュリティリスクから守ることが使命です。
・経営層と密にコミュニケーションを取りながら同社グループ全体のサイバーセキュリティ施策を主導し、同社の安定した事業運営に貢献します。
・将来的にはサイバーセキュリティ対策及びインシデント対応について、経営層による意思決定や、グループ全体・ビジネス視点で施策を企画・実装する立場を目指せるキャリアパスが用意されています。
<キャリアパス(例)>
入社後は、セキュリティ運用として、大規模なサイバーインシデントの対応(IT-BCP)に携わり、実践を通じて専門スキルを深めていただきます。中期的には、グループ全体への展開、マネジメントを担えるようになり、将来的には、チームリーダーまたは統括として組織のサイバーセキュリティ活動を統括し、各部門や外部ステークホルダーと連携し、全体最適化の推進を担うことを期待します。
【必須(MUST)】
◆業務経験:
・情報セキュリティに関する企画・導入・運用業務経験
・プロジェクトマネジメント経験
◆人物像:
自らの業務をしっかり行い、現場感覚・ユーザ視点を養い、ビジネス視点でセキュリティを語れるように主体的に行動・実践する人
◆学歴:大卒以上
【歓迎(WANT)】
◆業務経験:
・ネットワーク、インフラの知識
◆資格:
・資格保有(CISSP、CISA、セキュリティスペシャリスト、情報処理安全確保支援士、ネットワークスペシャリスト)
◆語学力:
・英語中級(TOEIC 600点相当)
【東証プライム上場 官公庁・企業向けIT総合サービス、通信インフラ首位企業】 ナショナルセキュリティ事業部門 総務省向け電波監視ソリューションの開発 プロジェクトリーダー
東証プライム上場 メーカー系SIer セキュリティ事業部門 プロジェクトマネージャー
通信会社系大手SIer セキュリティエンジニア
専門性を深め続けるプロ人材がワンチームとなって挑戦を重ね、 新事業を創出しています。
人々の生活や命を支えるため、「食料・水・環境」分野で地域に根ざした事業にチャレンジする
資源から金属素材、機能性材料へ。地域と共生しながら成長を続ける、ものづくりのグローバル企業です。
サステナブルであり、材料特性に優れ、 世界で産業ニーズの高まる貴金属製品。 TANAKAはアジア唯一の公認企業です。
素材開発から顧客志向のマーケティングまで。 戦略事業の未来をOne Teamで拓きます。
多くの人が待ち望み、誰も作れなかった新薬を高度な技術で生産し、世界市場に届けます。