【サイバーセキュリティ担当】グローバル案件に携わる/年間休日135日/在宅勤務制度あり
500~700万
スター精密株式会社
静岡県静岡市
500~700万
スター精密株式会社
静岡県静岡市
セキュリティエンジニア
日々ニュースに取り上げられている通り、サイバー攻撃は日々高度化・巧妙化しています。 また、当社は海外にも多く事業を展開していることもあり、グローバルな情報資産の保護はその重要度を年々高めています。 これらのグローバルなセキュリティ課題に対し、より専門的かつ戦略的なアプローチをすべく、情報システム部にてサイバーセキュリティを牽引していただける方を募集いたします。 グローバルセキュリティガバナンスの実行やセキュリティ対策企画~実行、IT-BCP計画の策定などを通じ、当社ITガバナンスにおけるセキュリティ確保の一翼を担っていただける方の応募をお待ちしております。 ※予告なく終了することがございます。 (求人No.RCT0000180090)
・サイバーセキュリティに関する実務のご経験(年数問わず) ・海外志向をお持ちの方
正社員
500万円〜700万円
135日
静岡県静岡市
働き方:一部リモート 借上寮(32歳までの独身で通勤困難な方)、退職金制度、社員持株会、教育資金貸付制度、法定外災害補償制度、ベネフィットステーション、ラフォーレクラブ、契約保養所
最終更新日:
600万~
【具体的には】 〇 ITとして必要な内部統制事項を理解し、ITGCチェックリストへの落とし込み 〇特に重要な内部統制事項に関する運用テストの準備、実施及び評価 〇 約100社の国内外の関連会社へのリスト展開 〇 収集したリストの内容確認と不備の項目についての改善指導 〇識別された不備への改善指導や改善後の評価 〇作業進捗や課題等の状況報告と、対策の推進 ※予告なく終了することがございます。 (求人No.RCT0000214250)
<< 必須要件 >> IT、法務、監査、財務のいずれかの部門での実務経験を有する方で、下記いずれかの知識・経験がある方 ・ J-SOX対応の実務経験 ・ IT監査または内部監査の経験 ・ 情報セキュリティに関する知識 ・ ISO27001などのISO認証取得・維持業務の経験 ・ ITリスク評価の実務経験 ・ 監査法人との折衝・調整経験 ・ 内部統制関連業務の経験 ・ IT部門、経理部門、監査部門と連携した業務経験 ・ ITガバナンスに関する業務の経験 << 必須資格 >> ・普通自動車運転免許証 ・高専卒以上 <<必須となるTOEICスコア・語学力水準 >> ・TOEIC500点以上 ・または海外との英語でのメールのやり取りが支障なくできるレベル
-
600~1000万
お客様向けファンコミュニティのネイティブアプリケーション(DtoCプロジェクト)を開発します。 お客様の個人情報を扱うため、しっかりと守られたセキュリティを構築し、お客様が安心してファンコミュニティアプリ・デジタルコンテンツを楽しんでもらう基盤を構築します。 << 具体的には >> ・お客様向けのデジタルコンテンツ(アプリ、ECサイト)のセキュリティ・インフラ構築 ・若手エンジニアへのコーチング ・横断的なチームで協力し、モバイルアプリおよびネットワークの設計、開発、実装プロセスに セキュリティ要件が組み込まれていることを確認 ・最新のセキュリティ脅威、技術、業界動向に関する最新情報を入手し、セキュリティ態勢を 改善するための推奨事項を提供 ・必要に応じて、調査、封じ込め、復旧作業などのインシデント対応活動に参加 ・外部セキュリティ企業と連携し脆弱性評価、テスト、リスク評価を恒常的に行う ・AWSクラウドサービスを用いた安全なシステム設計の実現 << 採用背景 >> ユーザの熱量を維持・向上させるするために、ユーザーと繋がるファンコミュニティマーケティングアプリ (DtoCプロジェクト)の開発をしております。アプリを通じ、ユーザーを理解・分析し、得られたデータを元に 新たなる商品やサービス開発を行う予定です。以前よりも増して開発体制の強化を図っているため今回の募集に至りました。 << 部門のミッション >> DtoCプロジェクトミッション:お客様の期待を超える価値を提供し続け、スズキをもっと好きになって頂く (スズキが生活になくてはならない存在へ) 所属する部門ミッション :当社IT本部では、ソフトウェア開発の内製化に取り組んでいます。 企画・開発・リリース後の改善から開発プロセスや利用技術の見直しを 考えるところまで、常により良いやり方を考えて進めています。 << 配属部門 >> ・フレックス適用:有 ・就業時間:フレキシブルタイム 6:30~22:00(標準労働時間 8時間) ・在宅勤務利用状況:推奨している << 入社後の教育体制(立ち上がり支援) >> 企業ファン化を目指したファンコミュニティマーケティングアプリのプロジェクトへ参加いただきます。 業務に必要な技術、知識、疑問点などは都度相談しながら進めることができます。 職種(フロント/バック/モバイル/インフラ・セキュリティ)ごとに小チームを編成し、 プロジェクト全体で1つの開発チームとなります。 << キャリアプラン >> 開発メンバーとして複数プロジェクトに参加した後、チームリーダーとして開発をリード、若手指導を実施して、 将来的には複数チームをマネジメントするポジションについていただきます。 エンジニアとしての専門職コースを希望される方も都度相談させていただきます。 << スズキならではの遣り甲斐について >> これまで、お客様へメーカが直接デジタルマーケティングのサービスを提供する機会は、ほとんどありませんでした。 今後お客様がスズキ製品を購入後の所有・使用期間で直接つながり続けることで、 新たなビジネス・スズキの企業価値をお客様へ提供し続け、お客様の声をダイレクトに感じられる職場です。
<< 必須要件 >> ・セキュリティ・インフラ構築の業務経験3年以上 << 歓迎するスキル・経験 >> ・IT関連の専門資格(基本/応用情報技術者試験、情報セキュリティマネジメント、情報処理安全確保支援士) ・システムセキュリティエンジニアリング、ネットワークセキュリティ、または関連分野での最低3年以上の経験 ・NIST、ISO 27001、CIS Critical Security Controlsなどのセキュリティ原則、ベストプラクティス、業界標準に関する知識 ・セキュリティリスクアセスメント、侵入テスト、インシデントレスポンスの方法論に関する経験 ・異なるタイムゾーンに対応できる(日本、インド) ・英語でのコミュニケーション能力(ネイティブである必要はないが、会話や文書が理解できると大歓迎) << 必須資格 >> ・普通自動車運転免許証(AT限定OK) ・高専卒以上
四輪車、二輪車、マリン製品、電動車いす・産業機器などの企画から製造、販売までを手がける総合モビリティ事業
600~1000万
四輪車の情報セキュリティシステムの法規適合に関する業務を行っていただきます。 [具体的には] ●四輪車のサイバーセキュリティ及びソフトウエアアップデートの性能が法規を満足していることの証明 ●組織の業務管理体制が法規を満足していることの証明 ●認可取得のために当局審査への対応
≪必須要件(MUST)≫ 四輪車の情報セキュリティシステムにおける企画・設計・開発のいずれかについて経験が3年以上ある方 ≪歓迎するスキル・経験(WANT)≫ ●四輪車の情報セキュリティシステムに関する法規・認証の知識 ●IT・システムコンサルタントとしての業務経験 ●ISO9001、27001、26262に関する経験 ●TOEIC500点以上 ≪必須資格≫ ●高専卒以上 ●普通自動車第一種免許(MT必須)
四輪車、二輪車、マリン製品、電動車いす・産業機器などの企画から製造、販売までを手がける総合モビリティ事業
600~1000万
<< 業務の概要 >> 国内外のグループ会社を含むサイバーセキュリティ体制の強化に向けて、実務レベルでの施策推進やプロジェクト支援、若手メンバーへの技術指導を担っていただきます。これまでの経験を活かし、現場に寄り添いながら知見をチームに浸透させていく役割です。 【具体的には】 セキュリティ施策の実行支援(セキュリティ施策の計画・運用、教育活動など) インシデント対応の実務支援と改善提案 プロジェクトの進行支援・レビュー・リスク管理 若手・中堅メンバーへのOJT、技術指導 海外拠点との連携・支援(英語でのコミュニケーション含む) 自身の経験を活かしたナレッジ共有(勉強会、ドキュメント整備など) << 採用背景 >> サイバーセキュリティの重要性が高まる中、現場での実務支援と人材育成を担える中堅層の強化が急務となっています。特に、豊富な経験を持ち、現場での実践の中での指導等を通じてチームの底上げに貢献いただける方を求めています。 << 部門のミッション、ビジョン >> グローバルに展開する事業活動を支える信頼の基盤として、日々進化するサイバー脅威に対し、セキュリティ戦略を推進しています。社内及び国内外グループ会社のセキュリティ対策のプロジェクトを主導し、国内外グループ会社のメンバーと共にグループのセキュリティ強化を進めています。 << 配属部署 >> ・配属される部門名称 : IT本部 IT基盤部 IT基盤部の中でサイバーセキュリティを担当するチームに配属予定です。 20代・30代の若いメンバーが多く、協力しながら熱心に仕事に取り組んでいます。 関係がフラットでコミュニケーションがしやすく、キャリア採用の方でも すぐに活躍ができる職場です。 ・配属拠点 : 浜松駅北オフィス ・フレックス適用 : 有 ・就業時間: フレキシブルタイム 6:30~22:00(標準労働時間 8時間) ・在宅勤務利用状況 : 個人の裁量により利用可能です。毎日出社する人から週1程度の人まで様々です。 << 入社後の教育体制 >> 各自のご経験や状況に応じて、社内外の研修に受講いただくことが可能です。 社内には以下のような研修・教育があります。 ・全社教育 : 役職者研修、部門別研修 等 ・自己研鑽プログラム : 英会話やプログラミング、その他業務で必要な知識、 ビジネススキルなど受講できるものなど多数あります。 << キャリアプラン >> ・入社後はセキュリティチームの支援・育成を中心として活躍 ・若手育成やナレッジ共有を通じて、組織の成長に貢献いただけます ・ご自身のキャリアの集大成として、後進育成に注力いただける環境 << スズキならではの仕事のやりがい >> ・グローバルに展開する企業のセキュリティを支える責任と達成感 ・技術だけでなく、人材育成・組織づくりにも関われる幅広い業務領域 ・自動車産業という社会インフラを支える使命感 ・経験を活かし、現場に寄り添いながらチームを支える役割
≪必須要件(MUST)≫ 以下の要件をすべて満たす方 ・サイバーセキュリティ分野での実務経験(10年以上) ・セキュリティチームでのマネージメント・リーダーシップ・統率経験(5年以上) ≪歓迎するスキル・経験(WANT)≫ ・情報セキュリティに関する資格保有(例:情報処理安全確保支援士、CISSP、CISMなど) ・グローバルでの業務経験を有する方歓迎します ≪必須資格≫ ・普通自動車運転免許証(AT限定OK) ・高専卒以上 ≪求める人物像≫ ・組織の成長に貢献する意欲のある方 ・手育成に情熱を持ち、指導力のある方 ・柔軟なコミュニケーション能力と高い倫理観を持つ方 ・多様な文化・価値観を尊重し、グローバルな視点で業務を推進できる方 ・自身の経験を惜しみなく共有し、チームの成長を支えられる方 ≪必須となるTOEICスコア・語学力水準≫ ・日本語での業務遂行能力 ・TOEIC 500点 海外グループ企業との連携・指導もあり、英語でのメールのやり取りや海外出張があります。
四輪車、二輪車、マリン製品、電動車いす・産業機器などの企画から製造、販売までを手がける総合モビリティ事業
600~1000万
<< 業務の概要 >> 当社及び国内外のグループ会社におけるインターネットアクセスセキュリティ・メールセキュリティ・WAFなどの強化を担っていただきます。 【具体的には】 ・ インターネットアクセスUTM・プロキシの導入・運用・強化 ・ URLフィルタ・IPS・DLP・CASB等の導入・運用・強化 ・ メールセキュリティの導入・運用・強化 ・ WAFの企画・導入・運用 << 採用背景 >> 昨今、サイバー攻撃により社内システムに障害が発生し、生産停止や事業継続に影響が出る会社が増えており、当社や関連会社におけるセキュリティ対策強化が喫緊の課題となっています。 << 部門のミッション、ビジョン >> グローバルに展開する事業活動を支える信頼の基盤として、日々進化するサイバー脅威に対し、セキュリティ戦略を推進しています。 社内及び国内外グループ会社のセキュリティ対策のプロジェクトを主導し、 国内外グループ会社のメンバーと共にグループのセキュリティ強化を進めています。 << 配属部署 >> ・配属される部門名称: IT本部 IT基盤部 IT基盤部の中でサイバーセキュリティを担当するチームに配属予定です。 20代・30代の若いメンバーが多く、協力しながら熱心に仕事に取り組んでいます。 関係がフラットでコミュニケーションがしやすく、キャリア採用の方でもすぐに活躍ができる職場で、困ったことがあればすぐに上長や課員に伝えられます。 ・配属拠点:浜松駅北オフィス ・フレックス適用:有 ・就業時間:フレキシブルタイム 6:30~22:00(標準労働時間 8時間) ・在宅勤務利用状況:個人の裁量により利用可能です。毎日出社する人から週1程度の人まで様々です。 << 入社後の教育体制 >> OJTで業務の立ち上がりをサポートします。 各自のご経験や状況に応じて、社内外の研修に受講いただくことも可能です。 社内には以下のような研修・教育があります。 ・全社教育:役職者研修、部門別研修 等 ・自己研鑽プログラム:英会話やプログラミング、その他業務で必要な知識、ビジネススキルなど受講できるものなど多数あります。 << キャリアプラン >> 【役職】係長、将来的に管理職へとキャリアアップすることができます。 【キャリアプラン】各種セキュリティ領域に経験を広げていくことが可能で、セキュリティエンジニアとして幅広く経験を積むことが可能です。 【環境】 基本は浜松駅北オフィス勤務ですが、希望により、海外駐在にもチャレンジすることができます。 << スズキならではの仕事のやりがい >> こうあったらいいなを主体的にチャレンジし実現できる会社です。 国内外グループ全体のセキュリティに貢献することができます。
≪必須要件(MUST)≫ 情報セキュリティに関連する業務経験3年以上で、下記経験・資格をいずれか有する方 ・インタネットアクセスセキュリティの導入・運用経験 ・メールセキュリティの導入・運用経験 ・WAFの導入・運用経験 ≪歓迎するスキル・経験(WANT)≫ ・情報処理安全確保支援士資格他セキュリティ関連資格取得者歓迎します ・グローバルでの業務経験を有する方歓迎します ≪必須資格≫ ・普通自動車運転免許証 ・高専卒以上 ≪求める人物像≫ いろいろなセキュリティ領域にチャレンジしたい方、ご応募お待ちしています!
四輪車、二輪車、マリン製品、電動車いす・産業機器などの企画から製造、販売までを手がける総合モビリティ事業
600~1000万
<< 業務の概要 >> 当社及び国内外のグループ会社におけるCSIRT活動・SOC・インシデント対応を担っていただきます。 【具体的には】 ・CSIRTのメンバーとしてCSIRTの運営 ・インシデントの監視・分析・対応 ・インシデント対応プロセス・CSIRT業務の改善 << 採用背景 >> 昨今、サイバー攻撃により社内システムに障害が発生し、生産停止や事業継続に影響が出る会社が増えており、当社や関連会社におけるセキュリティ対策強化が喫緊の課題となっています。 << 部門のミッション、ビジョン >> グローバルに展開する事業活動を支える信頼の基盤として、日々進化するサイバー脅威に対し、セキュリティ戦略を推進しています。 社内及び国内外グループ会社のセキュリティ対策のプロジェクトを主導し、 国内外グループ会社のメンバーと共にグループのセキュリティ強化を進めています。 << 配属部署 >> ・配属される部門名称: IT本部 IT基盤部 IT基盤部の中でサイバーセキュリティを担当するチームに配属予定です。 20代・30代の若いメンバーが多く、協力しながら熱心に仕事に取り組んでいます。 関係がフラットでコミュニケーションがしやすく、キャリア採用の方でもすぐに活躍ができる職場で、困ったことがあればすぐに上長や課員に伝えられます。 ・配属拠点:浜松駅北オフィス ・フレックス適用:有 ・就業時間:フレキシブルタイム 6:30~22:00(標準労働時間 8時間) ・在宅勤務利用状況:個人の裁量により利用可能です。毎日出社する人から週1程度の人まで様々です。 << 入社後の教育体制 >> OJTで業務の立ち上がりをサポートします。 各自のご経験や状況に応じて、社内外の研修に受講いただくことも可能です。 社内には以下のような研修・教育があります。 ・全社教育:役職者研修、部門別研修 等 ・自己研鑽プログラム:英会話やプログラミング、その他業務で必要な知識、ビジネススキルなど受講できるものなど多数あります。 << キャリアプラン >> 【役職】係長、将来的に管理職へとキャリアアップすることができます。 【キャリアプラン】各種セキュリティ領域に経験を広げていくことが可能で、セキュリティエンジニアとして幅広く経験を積むことが可能です。 【環境】 基本は浜松駅北オフィス勤務ですが、希望により、海外駐在にもチャレンジすることができます。 << スズキならではの仕事のやりがい >> こうあったらいいなを主体的にチャレンジし実現できる会社です。 国内外グループ全体のセキュリティに貢献することができます。
≪必須要件(MUST)≫ 情報セキュリティに関連する業務経験3年以上で、下記経験・資格をいずれか有する方 ・CSIRTメンバーとしての実務経験 ・SOCメンバーとしての実務経験 ・継続的なインシデント分析・対応の実務経験 ≪歓迎するスキル・経験(WANT)≫ ・情報処理安全確保支援士資格他セキュリティ関連資格取得者歓迎します ・グローバルでの業務経験を有する方歓迎します ≪必須資格≫ ・普通自動車運転免許証 ・高専卒以上 ≪求める人物像≫ いろいろなセキュリティ領域にチャレンジしたい方、ご応募お待ちしています!
四輪車、二輪車、マリン製品、電動車いす・産業機器などの企画から製造、販売までを手がける総合モビリティ事業
600~1000万
<< 業務の概要 >> 全社および国内外グループ会社におけるクラウドサービス利用に係るセキュリティ強化を担っていただきます。 【具体的には】 ・IaaS/PaaS/SaaS など各種クラウドサービスのセキュリティに関する設計・運用・ポリシー作成 ・CSPM(Cloud Security Posture Management) や CNAPP(Cloud-Native Application Protection Platform) の導入・運用 << 採用背景 >> 昨今、サイバー攻撃により社内システムに障害が発生し、生産停止や事業継続に影響が出る会社が増えており、当社や関連会社におけるセキュリティ対策強化が喫緊の課題となっています。 << 部門のミッション、ビジョン >> グローバルに展開する事業活動を支える信頼の基盤として、日々進化するサイバー脅威に対し、セキュリティ戦略を推進しています。 社内及び国内外グループ会社のセキュリティ対策のプロジェクトを主導し、 国内外グループ会社のメンバーと共にグループのセキュリティ強化を進めています。 << 配属部署 >> ・配属される部門名称: IT本部 IT基盤部 IT基盤部の中でサイバーセキュリティを担当するチームに配属予定です。 20代・30代の若いメンバーが多く、協力しながら熱心に仕事に取り組んでいます。 関係がフラットでコミュニケーションがしやすく、キャリア採用の方でもすぐに活躍ができる職場で、困ったことがあればすぐに上長や課員に伝えられます。 ・配属拠点:浜松駅北オフィス ・フレックス適用:有 ・就業時間:フレキシブルタイム 6:30~22:00(標準労働時間 8時間) ・在宅勤務利用状況:個人の裁量により利用可能です。毎日出社する人から週1程度の人まで様々です。 << 入社後の教育体制 >> OJTで業務の立ち上がりをサポートします。 各自のご経験や状況に応じて、社内外の研修に受講いただくことも可能です。 社内には以下のような研修・教育があります。 ・全社教育:役職者研修、部門別研修 等 ・自己研鑽プログラム:英会話やプログラミング、その他業務で必要な知識、ビジネススキルなど受講できるものなど多数あります。 << キャリアプラン >> 【役職】係長、将来的に管理職へとキャリアアップすることができます。 【キャリアプラン】各種セキュリティ領域に経験を広げていくことが可能で、セキュリティエンジニアとして幅広く経験を積むことが可能です。 【環境】 基本は浜松駅北オフィス勤務ですが、希望により、海外駐在にもチャレンジすることができます。 << スズキならではの仕事のやりがい >> こうあったらいいなを主体的にチャレンジし実現できる会社です。 国内外グループ全体のセキュリティに貢献することができます。
≪必須要件(MUST)≫ 情報セキュリティに関連する業務経験3年以上で、下記経験・資格をいずれか有する方 ・クラウドセキュリティに関する設計・運用等の経験 ・CSPM・CNAPP等のクラウドセキュリティ製品の導入・運用の経験 ≪歓迎するスキル・経験(WANT)≫ ・情報処理安全確保支援士資格他セキュリティ関連資格取得者歓迎します ・グローバルでの業務経験を有する方歓迎します ≪必須資格≫ ・普通自動車運転免許証 ・高専卒以上 ≪求める人物像≫ いろいろなセキュリティ領域にチャレンジしたい方、ご応募お待ちしています!
四輪車、二輪車、マリン製品、電動車いす・産業機器などの企画から製造、販売までを手がける総合モビリティ事業
600~1000万
<< 業務の概要 >> 全社および国内外グループ会社におけるエンドポイントのセキュリティ強化を担っていただきます。 【具体的には】 ・Antivirus・EDR(Endpoint Detection and Response)などエンドポイントセキュリティの企画・導入・運用 << 採用背景 >> 昨今、サイバー攻撃により社内システムに障害が発生し、生産停止や事業継続に影響が出る会社が増えており、当社や関連会社におけるセキュリティ対策強化が喫緊の課題となっています。 << 部門のミッション、ビジョン >> グローバルに展開する事業活動を支える信頼の基盤として、日々進化するサイバー脅威に対し、セキュリティ戦略を推進しています。 社内及び国内外グループ会社のセキュリティ対策のプロジェクトを主導し、 国内外グループ会社のメンバーと共にグループのセキュリティ強化を進めています。 << 配属部署 >> ・配属される部門名称: IT本部 IT基盤部 IT基盤部の中でサイバーセキュリティを担当するチームに配属予定です。 20代・30代の若いメンバーが多く、協力しながら熱心に仕事に取り組んでいます。 関係がフラットでコミュニケーションがしやすく、キャリア採用の方でもすぐに活躍ができる職場で、困ったことがあればすぐに上長や課員に伝えられます。 ・配属拠点:浜松駅北オフィス ・フレックス適用:有 ・就業時間:フレキシブルタイム 6:30~22:00(標準労働時間 8時間) ・在宅勤務利用状況:個人の裁量により利用可能です。毎日出社する人から週1程度の人まで様々です。 << 入社後の教育体制 >> OJTで業務の立ち上がりをサポートします。 各自のご経験や状況に応じて、社内外の研修に受講いただくことも可能です。 社内には以下のような研修・教育があります。 ・全社教育:役職者研修、部門別研修 等 ・自己研鑽プログラム:英会話やプログラミング、その他業務で必要な知識、ビジネススキルなど受講できるものなど多数あります。 << キャリアプラン >> 【役職】係長、将来的に管理職へとキャリアアップすることができます。 【キャリアプラン】各種セキュリティ領域に経験を広げていくことが可能です。 【環境】 基本は浜松駅北オフィス勤務ですが、希望により、海外駐在にもチャレンジすることができます。 << スズキならではの仕事のやりがい >> こうあったらいいなを主体的にチャレンジし実現できる会社です。 国内外グループ全体のセキュリティに貢献することができます。
≪必須要件(MUST)≫ 情報セキュリティに関連する業務経験3年以上で、下記経験・資格をいずれか有する方 ・Antivirus製品やEDR製品の導入や運用の経験 ・その他エンドポイントに係るセキュリティの導入や運用 ≪歓迎するスキル・経験(WANT)≫ ・情報処理安全確保支援士資格他セキュリティ関連資格取得者歓迎します ・グローバルでの業務経験を有する方歓迎します ≪必須資格≫ ・普通自動車運転免許証 ・高専卒以上 ≪求める人物像≫ いろいろなセキュリティ領域にチャレンジしたい方、ご応募お待ちしています!
四輪車、二輪車、マリン製品、電動車いす・産業機器などの企画から製造、販売までを手がける総合モビリティ事業
1000~1400万
業務内容 現在ヤマハでは、各ビジネス部門の戦略とDX/IT戦略を連動させるとともに、グローバルでのITガバナンスの最適化・強化を目的として、戦略的なセキュリティ対策に取り組んでいます。 この戦略的なセキュリティ対策は、グループIT規程遵守状況のモニタリング、階層別のセキュリティ教育、インシデントの迅速な把握と速やかで円滑な対応など、多岐にわたる取り組みとして企画・推進する必要があります。 本ポジションは、これらの施策を中核となって牽引するリーダーとして、戦略立案から実行推進までを担う重要な役割です。こうした役割を通じて、グローバル全体でのセキュリティレベルの底上げとガバナンス強化を実現していただくことを期待しています。 このような背景から、当該施策の高度化および着実な推進に向けて、外部からの知見や経験を積極的に取り入れるべく、リーダーシップを発揮し即戦力として活躍できる人材を採用することとしました。 【業務内容】 サイバーセキュリティリスクを戦略的に下げるため、セキュリティマネジメント領域において、以下の業務をリーダーとして実施頂くことを想定しています。 ・グローバルセキュリティマネジメントの統括・推進 ー国内外のグループ会社を対象としたセキュリティマネジメント体制を統括し、関連組織をリードしながら、グローバル横断での施策の整合性確保および実行推進。 ・グループ全体のIT規程遵守状況のモニタリングおよびリスクマネジメント ー情報システム部が定めるグループIT規程を基準として、グループ各社の遵守状況を確認・分析を行い、潜在的なセキュリティリスクの特定および評価の実施。あわせて、リスク低減に向けた改善方針の策定および各社への是正指示・フォローの実施。 ・グローバルでのセキュリティ教育の企画・実行 ー従業員のITセキュリティリテラシー向上を目的に、階層や役割に応じた教育プログラムを企画・設計し、グローバルでの展開および定着化の推進。 【役割】 ・リーダシップを発揮して業務を推進しつつ、チームメンバーの育成にも貢献すること 【募集人数】 1名 【転勤の可能性】 あり(可能性低い) 【海外出張の可能性】 あり ヤマハでは、誠実で信頼関係を大切にし、自発的に行動できる方を求めています。挑戦を恐れず、新しいことに積極的に取り組み、執着を持って最後までやり抜く姿勢が重要です。さらに、常に高い志を持ち、自己成長と社会貢献に情熱を注げる方を歓迎します。 求人部門からのメッセージ グローバルに事業を展開する当社において、セキュリティマネジメントは経営を支える重要な役割を担います。各拠点と連携しながらリスクを可視化し、最適な対策を推進することで、事業継続と成長に直接貢献できます。高度なセキュリティの専門性を発揮しつつ、各国と多文化環境での協働を通じて視野を広げ、次世代のセキュリティリーダーとして成長できる機会があります。
【必須のもの】 ・戦略的セキュリティ対策の実務/導入経験 -システム、ネットワーク、エンドポイントに対する組織的なセキュリティ対策の導入 -IT規程順守状況モニタリング、脆弱性攻撃訓練、 ・セキュリティ管理業務の実務経験 -セキュリティインシデント対応 -セキュリティ教育の企画と実行 -システム利用部門のセキュリティ監査対応 ・プロジェクトマネージャー、もしくは同等役割での5年以上、あるいは複数のプロジェクト管理経験 ・グローバルレベルでの製造業のプロセス、とそれを支える情報システムの理解 ・グローバルでのITガバナンス構築や推進に関する知見と協業経験 ・ビジネスレベルの日本語と英語での円滑なコミュニケーション能力 ・個人情報保護法の理解と保護施策の実行経験 【下記経験・能力をお持ちの方は、特に歓迎いたします】 ・組織マネジメントの経験 ・グローバルでのSoC導入・運用経験 ・グローバルでのCSIRT立ち上げ・運用経験 ・サイバーセキュリティアセスメントの実施経験 ・サーバー/ネットワーク設計・運用時のセキュリティ要件立案の実務経験 ・セキュリティ認証取得の実務経験 ・パブリッククラウド設計・運用時のセキュリティ要件立案の実務経験
主要事業 ・楽器事業 ピアノ、電子楽器、管・弦・打楽器等の製造販売等 楽器の製造・販売をはじめ、音楽教室等の運営、音楽・映像ソフトの制作・販売など多彩な事業を展開しています ・音響機器事業 オーディオ、業務用音響機器、情報通信機器等の製造販売 「音・音楽」をコアとして培ったデジタルとアコースティックの両技術を生かし、業務用からコンシューマー向けまで多彩なソリューションを提供しています ・その他 電子部品事業、自動車用内装部品事業、FA機器事業、ゴルフ用品事業、リゾート事業等
600~843万
職種 IT・デジタル > セキュリティと個人情報保護 勤務地 静岡県 > 浜松市(本社地区) 神奈川県 > 横浜市(みなとみらい) 勤務形態 正社員 業務内容 現在ヤマハでは、各ビジネス部門の戦略とDX/IT戦略を連動させるとともに、グローバルでのITガバナンスの最適化・強化を目的として、戦略的なセキュリティ対策に取り組んでいます。この戦略的なセキュリティ対策は、グループIT規程遵守状況のモニタリング、階層別のセキュリティ教育、インシデントの迅速な把握と速やかで円滑な対応など、多岐にわたる取り組みとして企画・推進する必要があります。 本ポジションは、これらの施策の推進メンバーとして、戦略に基づく各種施策の企画・実行に主体的に関与し、グループ 全体のセキュリティレベル向上とガバナンス強化に貢献いただく役割です。 このような背景から、当該施策の高度化および着実な推進に向けて、外部からの知見や経験を積極的に取り入れるべく、実務推進力を備え、即戦力として活躍できる人材を社外よりキャリア採用することとしました。 【業務内容】 サイバーセキュリティリスクを戦略的に低減するため、セキュリティマネジメント領域において、以下の業務にメンバーとして携わって頂くことを想定しています。 ・グローバルセキュリティマネジメントの推進 -国内外のグループ会社を対象としたセキュリティマネジメントに関する各種施策について、関係部門と連携しながら、グローバル横断での整合性を意識した推進。 ・グループ全体のIT規程遵守状況のモニタリングおよびリスク対応 -情報システム部が定めるグループIT規程を基準として、グループ各社の遵守状況の確認・分析を行い、潜在的なセキュリティリスクの特定および評価の実施。あわせて、リスク低減に向けた改善施策の検討・実行支援およびフォローの実施。 ・グローバルでのセキュリティ教育の企画・実施 -従業員のITセキュリティリテラシー向上を目的に、階層や役割に応じた教育プログラムの企画・設計からグローバルでの展開および定着化の実施。 【役割】 ・チームの業務に関する全体観を養いつつ、幅の広い専門性を獲得し、自らの強みを活かしてチームワークに貢献する 【募集人数】 1名 【転勤の可能性】 あり(可能性低い) 【海外出張の可能性】 あり 【業務遂行に求められる姿勢・人物像】 ・コミュニケーション能力が高く、周囲の協力を仰ぎながら業務を推進できる方 ・論理的思考で仕事ができる方 ・チームを導き、プロジェクトを成功に導くリーダーシップを発揮できる方 ・上司からの指示を待つのではなく、自主性をもって積極的に提案し行動することができること。 ヤマハでは、誠実で信頼関係を大切にし、自発的に行動できる方を求めています。挑戦を恐れず、新しいことに積極的に取り組み、執着を持って最後までやり抜く姿勢が重要です。さらに、常に高い志を持ち、自己成長と社会貢献に情熱を注げる方を歓迎します。 求人部門からのメッセージ グローバルに事業を展開する当社において、セキュリティマネジメントは事業継続を支える重要な機能です。各国拠点と連携し、脅威分析やリスク評価を通じて課題を可視化し、実効性のある対策を推進していただきます。インシデント対応やガバナンス強化など、専門性を活かしながら実務レベルで重要な役割を担える点が魅力です。多文化環境での実践を通じて、セキュリティのプロフェッショナルとしてさらなる成長が期待できます。
【必須のもの】 ・戦略的セキュリティ対策の実務/導入経験 -システム、ネットワーク、エンドポイントに対する組織的なセキュリティ対策の導入 -IT規程順守状況モニタリング、脆弱性攻撃訓練、 ・セキュリティ管理業務の実務経験 -セキュリティインシデント対応 -セキュリティ教育の企画と実行 -システム利用部門のセキュリティ監査対応 ・グローバルレベルでの製造業のプロセス、とそれを支える情報システムの理解 ・グローバルでのITガバナンス構築や推進に関する知見と協業経験 ・ビジネスレベルの日本語と英語での円滑なコミュニケーション能力 ・個人情報保護法の理解と保護施策の実行経験 【下記経験・能力をお持ちの方は、特に歓迎いたします】 ・グローバルでのSoC導入・運用経験 ・グローバルでのCSIRT立ち上げ・運用経験 ・サイバーセキュリティアセスメントの実施経験 ・サーバー/ネットワーク設計・運用時のセキュリティ要件立案の実務経験 ・セキュリティ認証取得の実務経験 ・パブリッククラウド設計・運用時のセキュリティ要件立案の実務経験 ・製造業のビジネス部門(販売、生産管理、購買、物流、経営管理等)、もしくは情報システム部門での実務経験
主要事業 ・楽器事業 ピアノ、電子楽器、管・弦・打楽器等の製造販売等 楽器の製造・販売をはじめ、音楽教室等の運営、音楽・映像ソフトの制作・販売など多彩な事業を展開しています ・音響機器事業 オーディオ、業務用音響機器、情報通信機器等の製造販売 「音・音楽」をコアとして培ったデジタルとアコースティックの両技術を生かし、業務用からコンシューマー向けまで多彩なソリューションを提供しています ・その他 電子部品事業、自動車用内装部品事業、FA機器事業、ゴルフ用品事業、リゾート事業等