募集要項
- 募集背景
- 事業の成長と拡大による情報セキュリティの体制強化に伴う増員(将来の情報セキュリティマネージャー候補)となります。
- 仕事内容
- 当社の情報資産を守ることはもちろん、当社のサービスを利用しているお客様に対して、安心してサービスを利用していただけるように、経営層や各事業・エンジニアと協力し情報セキュリティを推進していきます。
またリスクを減らすというセキュリティの問題解決だけにとらわれず、事業が成長するのを止めない前提で、改善であったり対策のバランスを考え実行してもらいます。
将来的にはグローバルでのセキュリティに携われたり、セキュリティ以外の領域(例えばインフラ部門やBPR部門など)への役割の拡張なども可能です。
具体的には...
・当社国内、国外の情報セキュリティ戦略の策定
・領域における情報セキュリティ対策の推進
・Web領域
-アプリケーション(サービスのサイト)における脆弱性対策の推進
-サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進
-開発エンジニアの教育
・事業領域
-CRMや各事業で必要なツール等自体のセキュリティ向上
-情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や、業務プロセスの改善
-各種ツールの運用見直しや、ツール自体の標準化の対応
・社内IT領域
-ゼロトラストネットワークの構築
-シャドーITの可視化と是正対応、基準の作成
-内部監査のための仕組み検討と構築
・従業員に対する情報セキュリティの教育
・インシデント対応
- ポジション
- 全社セキュリティ企画・戦略
- 応募条件
-
■求める学歴
大卒
■求める経験
・ネットワーク、サーバなどの運用や構築経験
・事業会社での情報セキュリティ経験もしくは社内ITの経験
-生産性向上や課題解決にむけて製品導入や、プロセス改善などを主体的にやってきた経験
・エンジニア/非エンジニアとのコミュニケーション力(論理的思考、抽象化/構造化力、言語化、ドキュメンテーション力)
あれば歓迎する経験・スキル:
・Webアプリケーションに関わるセキュリティ対策
-Webアプリケーションの診断経験(リリース前診断など含めて)
-セキュアコーディング等のガイドライン作成や教育経験
・IaaS(AWS)に関する知識
・SaaSなどクラウドサービスの導入経験、運用経験
- 必要スキル
-
■必要スキル
・業務システム開発・導入・運用・保守の一連のスキル/経験
(事業理解、要求理解、業務分析、要件定義、検収、移行、運用設計など)
・プロジェクト推進
(プロジェクトマネジメント、ファシリテーション、チームビルディング)
・ベンダー管理
- 求める人物像
-
・課題解決に必要な対応に対して主体性をもって、失敗を恐れずにチャレンジできる
・原理原則やリスクをゼロにするためではなく、事業成長をとめずにリスク最適化を行えるバランス感覚
・物事を前に進めるために諦めずに、やり続ける(やり切る)ことができる
- 雇用形態
-
正社員
- 勤務地
-
東京都港区
- 勤務時間
-
7:30~18:00の間で、実働8時間 / 休憩1時間
※ 簡易フレックス勤務(7:30~9:00の間に出社すること
- 年収
-
年収非公開
- 休日休暇
-
完全週休2日制、夏季休暇、年末年始休暇、GW休暇、アニバーサリー休暇、年次有給休暇、妊婦特別休暇、産前産後休暇、育児休暇、慶弔休暇、結婚休暇
- 福利厚生
-
各種保険完備、GW手当(15万円)、持ち株会制度、書籍購入制度、育児・介護短時間措置制度