仕事内容
・同社グローバルが定義したセキュリティポリシー・スタンダードに基づく整備/遵守状況のモニタリング
・グローバルのセキュリティポリシー・スタンダード及び研修資料等の和訳、英訳作業
・ITリスク管理関連文書の作成・更新を含む整備(和訳、英訳作業)
・ISO 27001(ISMS)の事務局運営、監査人との各調整
・情報セキュリティ関わる委託先管理やリスク評価の実施
・データセンターや執務室における物理セキュリティにおけるリスク評価
・テクノロジーの導入・変更における技術的リスク評価及びプライバシー分析(A.Mgr)
・IT内部監査において被監査部門として、内部調整や往査対応(A.Mgr)
・IT内部監査の結果セキュリティ部の発見事項について軽減対応(A.Mgr)
・ITリスク評価結果からの軽減・改善の助言(A.Mgr)
・ITリスク状況の可視化とレポーティング(A.Mgr)
・ISQM1(会計監査事務所における品質管理)監査の情報セキュリティに関わる往査対応(A.Mgr)
・部内の規定や手順の平準化に関わる業務(A.Mgr)
・新システム導入に関する評価会議への関与(A.Mgr)
■ポジションの魅力:
・RMの中でセキュリティチームがある。KJの仕事としてやっており、同社グループ会社と協業をするイメージ。最終的には業務提携をしていくイメージ。グローバルのネットワークやKJネットワークも参画でき、スキルを磨くことが可能。また、法人内で完結する部門が多い中でRMは外に出ていく人も多く、チャンスもある。自由度も高めな部署の点は大きな魅力。
■働き方:
出社・在宅の自由度はとても高い。(必要がなければ出社は任意)定時帰りも多い。残業は基本なし。出社ができることが前提とはなるが、遠方のお住まいの方でも勤務は可能。子育て中の職員も多く、働き方・部門理解共にある部署。
■情報セキュリティチーム内における課題や今後力を入れていきたいことなど:
始めはタスクをこなすイメージだが、ゴール設定をしていき、ご志向性としてはずっと同社税理士法人の仕事をしてほしいわけではなく、同社ジャパン全体に関与してもらう可能性もある。希望や実績があれば管理職にも早期に上がっていける。
求める人材・スキル
・テクノロジーに関する知識(システムアーキテクチャ図をある程度読み解ける)
・Vulnerability Managementに関する一定レベルの知識
・契約における技術とリスクに関する条項、SOW等の文書の記載内容を正確に読み解ける知識
・NIST等を利用したサイバーセキュリティを中心とした業務、演習を実施した経験があれば尚可
・セキュリティに関わる業務におけるリスク評価・改善策提案の経験があれば尚可
・AI法やプライバシー(個人情報保護法・番号法・GDPR)に関する知識があれば尚可
・IT監査/監査対象経験(監査対象としてのIT監査に関わる経験)があれば尚可
・IT開発もしくは運用におけるセキュリティ管理経験があれば尚可
・ISO 27001(ISMS)に関する知識または以前の企業での処理経験があれば尚可
■必要な学歴、認定資格等
・TOEIC L&R 900点以上
・IT監査もしくはリスク管理に関連する資格保持(CIA、CISA、CISSP、CRISCや同等の資格)があれば尚可
■必要な能力
・日英バイリンガルでのコミュニケーション能力(日本語に関しては高度な理解力と交渉が出来るレベルが必須)
・ドキュメント作成能力(日本語)
・調査や問題解決能力があること
・困難な状況においてもプレッシャーを感じることなくやり抜くことができる
・改善などが必要なケースで、ステークホルダーにプレゼンテーションできる
・論理的思考力
・さまざまな会議やタスクを自ら率先して進行や調整ができる能力
※基本Clientも含め英語対応となること、500問くらい質問がくることもあり、英語だと的確に書いていることも少なく、推測しながら回答することが必要なため、セキュリティの知識は必要かつ英語力は必須。
【東証プライム上場 メガバンク系 総合リース会社】 リスクマネジメント統括部 リスク調査・企画・管理
【東証プライム上場 大手インターネットサービス企業】 本社 リスク管理部 グループ全体の統合的リスク管理
【東証プライム上場 130年の歴史を持つ総合物流会社】 大阪本社 コンプライアンス部 担当課長