|
全社またはプロダクトにおけるセキュリティの「あるべき姿」を描き、ルール策定、体制構築、認証取得、ロードマップの策定を通じて、組織を動かす役割です。 技術的な背景を持ちつつ、経営層や現場を巻き込んでプロジェクトを推進する「セキュリティ・プロデューサー / コンサルタント」という立ち位置です。
ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。
【ガバナンス企画(全社ルール・認証)】 - 全社セキュリティポリシー・規程の策定と改定、社内浸透策の企画 - 各種認証(ISMAP-LIU, SOC2, ISMSなど)の取得・維持に向けたプロジェクトマネジメント - 内部監査の計画立案と実行、監査法人対応 - 従業員向けセキュリティ教育カリキュラムの策定と実施
【コーポレート・CSIRT/SOC企画(監視戦略・インシデント指揮)】 - 全社の脅威検知戦略(モニタリング要件)の策定と、IT部門へのログ収集要件の定義 - インシデントレスポンスフロー(CSIRT運用)の設計・改善および訓練の実施 - インシデント発生時の全体指揮(インシデントコマンダー)、経営層・法務・広報との連携
【マネジメント(Manager / Leader)】 - 各グループのピープルマネジメント、採用活動 - 全社セキュリティ戦略の立案、経営層や他部門との調整・折衝
全社またはプロダクトにおけるセキュリティの「あるべき姿」を描き、ルール策定、体制構築、認証取得、ロードマップの策定を通じて、組織を動かす役割です。 技術的な背景を持ちつつ、経営層や現場を巻き込んでプロジェクトを推進する「セキュリティ・プロデューサー / コンサルタント」という立ち位置です。
ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。
【ガバナンス企画(全社ルール・認証)】 - 全社セキュリティポリシー・規程の策定と改定、社内浸透策の企画 - 各種認証(ISMAP-LIU, SOC2, ISMSなど)の取得・維持に向けたプロジェクトマネジメント - 内部監査の計画立案と実行、監査法人対応 - 従業員向けセキュリティ教育カリキュラムの策定と実施
【コーポレート・CSIRT/SOC企画(監視戦略・インシデント指揮)】 - 全社の脅威検知戦略(モニタリング要件)の策定と、IT部門へのログ収集要件の定義 - インシデントレスポンスフロー(CSIRT運用)の設計・改善および訓練の実施 - インシデント発生時の全体指揮(インシデントコマンダー)、経営層・法務・広報との連携
【マネジメント(Manager / Leader)】 - 各グループのピープルマネジメント、採用活動 - 全社セキュリティ戦略の立案、経営層や他部門との調整・折衝
変更の範囲:有
会社の定める業務
|