業務内容 |
情報セキュリティーのスペシャリストとして、社内外のステークホルダーと連携をとり、同社のセキュリティガバナンス強化や外部認証取得などの業務を通じて、セキュリティーと利便性の両立を実現します。 本ポジションは情報セキュリティ部内でのリーダー・グループマネジャー候補の募集です。
▼業務内容 ・情報セキュリティー/リスク管理体制の構築および運用 ・情報セキュリティーに関する社内規程類の制定・改定 ・情報セキュリティーに関するプロセスの設計・構築、文書化と既存プロセスの改善 ・情報セキュリティーに関する社内教育・啓蒙活動の企画および実施 ・セキュリティーに関する内部監査の企画、実施および改善 ・各種セキュリティー認証取得の事務局運営、既存認証の更新や拡大 ・マネジメントシステムのPDCA運用や社内相談対応 ・最新法令、ガイドラインなどのキャッチアップ
情報セキュリティーのスペシャリストとして、社内外のステークホルダーと連携をとり、同社のセキュリティガバナンス強化や外部認証取得などの業務を通じて、セキュリティーと利便性の両立を実現します。 本ポジションは情報セキュリティ部内でのリーダー・グループマネジャー候補の募集です。
▼業務内容 ・情報セキュリティー/リスク管理体制の構築および運用 ・情報セキュリティーに関する社内規程類の制定・改定 ・情報セキュリティーに関するプロセスの設計・構築、文書化と既存プロセスの改善 ・情報セキュリティーに関する社内教育・啓蒙活動の企画および実施 ・セキュリティーに関する内部監査の企画、実施および改善 ・各種セキュリティー認証取得の事務局運営、既存認証の更新や拡大 ・マネジメントシステムのPDCA運用や社内相談対応 ・最新法令、ガイドラインなどのキャッチアップ
変更の範囲:有
会社の定める業務
|
必要な経験 |
・「業務内容」に記載の情報セキュリティーマネジメントに関する業務経験 ・ISO27000、SOC2、ISMAP、PCIDSSのいずれかの取得、運用経験(3年以上) ・基本的なパブリッククラウド (Google Cloud, AWS,Microsoft Azure 等)やシステムに関する知識 ・チームマネジメントの経験(3年以上)
【求める人物像】 ・企業理念「Sansanのカタチ」のPremiseに共感できる ・事業や組織、環境の変化に変化に柔軟に対応できる ・自ら課題設定して解決策を考え改善に向けて スピード感をもってプロジェクトを進めることができる ・経営層やエンジニアなどコンテキストの違う 幅広いステークホルダーと相手が理解できる言葉でコミュニケーションをとることができる ・各種ステークホルダーが理解しやすい、論理的な資料を作れる ・有限なリソース(人的、金銭的)の効果を最大化できる ・予測できない事象に対しても、試行錯誤しながらプロジェクトを前に進めることができる
|
・「業務内容」に記載の情報セキュリティーマネジメントに関する業務経験 ・ISO27000、SOC2、ISMAP、PCIDSSのいずれかの取得、運用経験(3年以上) ・基本的なパブリッククラウド (Google Cloud, AWS,Microsoft Azure 等)やシステムに関する知識 ・チームマネジメントの経験(3年以上)
【求める人物像】 ・企業理念「Sansanのカタチ」のPremiseに共感できる ・事業や組織、環境の変化に変化に柔軟に対応できる ・自ら課題設定して解決策を考え改善に向けて スピード感をもってプロジェクトを進めることができる ・経営層やエンジニアなどコンテキストの違う 幅広いステークホルダーと相手が理解できる言葉でコミュニケーションをとることができる ・各種ステークホルダーが理解しやすい、論理的な資料を作れる ・有限なリソース(人的、金銭的)の効果を最大化できる ・予測できない事象に対しても、試行錯誤しながらプロジェクトを前に進めることができる
|