RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
エージェント求人

【ICT担当事務】信州の交通・観光・レジャー、生活関連企業グループ 東証スタンダード上場

378~450

アルピコホールディングス株式会社

長野県松本市

職務内容

職種

  • 情報セキュリティ責任者/CSO/Chief Security Officer

仕事内容

  • 情報セキュリティ
  • プロジェクト
  • 研修企画

・ITのインフラ整備、システム導入、更改およびプロジェクト管理 ・ITのグループ内統制および情報セキュリティ管理 ・中長期方針の策定およびデジタル変革(DX)の推進 ・ITリテラシー向上研修企画および規程や基準の策定、運用

求める能力・経験

  • 情報セキュリティ
  • IT統制
  • IT戦略策定

・IT推進(業務システム選定・導入、IT戦略の策定、AI/DX推進など) ・IT統制(情報セキュリティ・システム管理の標準化、社内規定の整備等) ・アウトソーサーマネジメント(契約・業務範囲の明確化、コスト管理等) ・パソコンスキル(Word・Excel):社内からの簡単な照会に対応できる ・簡単なパソコンの環境設定、アプリのインストール

勤務条件

雇用形態

正社員

契約期間

試用期間

有 試用期間月数: 3ヶ月

給与

378万円〜450万円

通勤手当

一定額まで支給

勤務時間

休憩0分

08:45〜17:30

フレックスタイム制

残業

有 平均残業時間: 20時間

休日・休暇

118日

社会保険

健康保険 厚生年金 雇用保険 労災保険

備考

■月給:315000円〜375000円 ■賞与:無し 業績に応じて決算賞与を支給する場合有 ■昇給:年1回

勤務地

配属先

転勤

アルピコホールディングス株式会社

住所

長野県松本市

喫煙環境

屋内全面禁煙

制度・福利厚生

制度

社員食堂・食事補助

その他

寮・社宅

退職金

その他制度

社員食堂有、借り上げ社宅有、グループ事業での社員割引有

制度備考

最終更新日: 

条件の近いおすすめ求人

  • エージェント求人

    【セイコーエプソン株式会社】CRA対応プロジェクト推進リーダー(全社横断プロジェクト)

    600~1000

    • コンサルティング業務
    • 購買/調達
    • 品質管理
    • 戦略提案
    • 製品
    • ロボット/ロボティクス
    • プロジェクト
    • 時計
    • 体制構築
    • 教育
    • 営業
    • 半導体
    • CRA
    • 提案
    • 運用保守
    • 開発
    • 品質保証
    • 情報セキュリティ
    • コンサルタント
    • ロボット
    • プロジェクト推進
    • メール対応
    セイコーエプソン株式会社長野県松本市
    もっと見る

    仕事内容

    当部門(セキュリティ戦略統括部)では、セイコーエプソングループにおけるCRA(サイバーレジリエンス法)対応に向けた全社横断プロジェクトの推進を担っていただきます。 ご経験に合わせて下記のような業務をご担当いただきます。 ■CRAの要求事項(セキュア開発、SBOM管理、報告義務、脆弱性対応、情報セキュリティ、サプライヤ管理等)の理解と社内展開 ■製品ライフサイクル全体にわたるセキュリティ対応プロセスの整備・標準化 ■CRA対応8要素(企画、設計・開発、評価、製造、出荷、運用・保守、報告義務、脆弱性対応)に基づく体制構築 ■関連部門(開発、品質保証、調達、営業、法務など)との連携による全社体制の構築 ■CRA対応に必要な技術文書・適合性評価・CEマーク取得支援 ■サプライチェーン全体へのセキュリティ要求の展開とベンダー管理 ■経営層への報告・提案、社内教育・啓発活動の企画・実施 ■外部コンサルタントや業界団体との連携による情報収集と対応方針の策定 ※本業務は、CRA対応の中核を担う重要ポジションであり、グローバル市場での製品競争力維持に直結する役割です。 ◆おすすめポイント◆ ■東証プライム上場、数々の世界トップシェア製品を有する情報関連機器・精密機器メーカーです。 ■プリンター、スキャナー、プロジェクターをはじめ、半導体や水晶デバイス、ロボットシステム、時計などを提供し、インクジェットプリンタ(IJP)で世界シェアトップクラス、ビジネスプロジェクターでは17年連続世界シェアトップ、産業用スカラロボット(水平多関節ロボット)では9年連続世界シェアトップなど、幅広い分野で実績を築いています。

    求める能力・経験

    【必須要件】 ■製品セキュリティまたはサイバーセキュリティに関する実務経験(3年以上) ■セキュリティ関連の法規制対応経験(国内外問わず) ■英語による業務経験  ※英語での資料読解・メール対応・会議参加が可能なレベル ■プロジェクト推進の経験 【歓迎要件】 ■CRA対応に関するプロジェクト経験 ■IEC62443、ISO/IEC 27001、ISO/IEC 15408などのセキュリティ規格に関する知識 ■CEマーキング取得支援経験 ■海外販社、関係会社、コンサルティング会社などとの連携経験 ■社内教育・啓発活動の企画・実施経験

    事業内容

    ■プリンター事業 ■プロフェッショナルプリンティング事業 ■ビジュアルコミュニケーション事業 ■ウエアラブル機器事業 ■ロボティクスソリューションズ事業 ■マイクロデバイス事業 ■その他事業

  • エージェント求人

    【長野】セイコーエプソン株式会社:製品セキュリティ・CRA対応 全社統括スペシャリスト(41745)

    600~1000

    • コンサルティング業務
    • 戦略提案
    • プロジェクト
    • マネジメント
    • 運用保守
    • 提案
    • プロジェクトマネジメント
    • 体制構築
    • 開発
    • 品質保証
    • コンプライアンス
    • 情報セキュリティ
    • コンサルタント
    • 戦略立案
    • 製品
    セイコーエプソン株式会社長野県松本市
    もっと見る

    仕事内容

    【東証プライム上場/週数回在宅勤務可・フルフレックス】セイコーエプソングループ全体の製品セキュリティ・CRA(サイバーレジリエンス法)対応を全社横断で統括・推進する、セキュリティ戦略担当をお任せします。 同グループのセキュリティ戦略統括部にて、グローバルでの戦略立案から法規制対応、社内標準プロセスの構築までを主導するコアメンバーとしてご活躍いただきます。 世の中にまだ正解のない「CRA対応」の全社プロジェクトをリードする、市場価値の極めて高いポジションです。 【具体的な業務内容】 これまでのセキュリティ実務経験や得意分野(開発寄り、規格・コンプライアンス寄りなど)に合わせて、以下の全社横断プロジェクト業務を柔軟にお任せしていきます。 ■ 最先端のCRA(サイバーレジリエンス法)対応・社内展開 ・CRA要求事項(セキュア開発、SBOM管理、報告義務、脆弱性対応、情報セキュリティ、サプライヤ管理等)の理解と社内プロセスへの落とし込み ■ 製品ライフサイクル全体(CRA対応8要素)の標準化 ・「企画・設計・開発」から「評価・製造・出荷・運用・保守・脆弱性対応」にいたるセキュリティプロセスの整備・標準化 ■ 全社・グローバル体制の構築と他部門連携 ・開発、品質保証(QA)、調達、営業、法務など、各部門と連携した全社体制の構築 ・サプライチェーン全体へのセキュリティ要求展開、ベンダー管理 ■ 認証取得・国際規格への適合支援 ・技術文書の作成、適合性評価、CEマーク取得支援 ・IEC 62443、ISO/IEC 27001、ISO/IEC 15408などのセキュリティ規格をベースとした仕組みづくり ■ 情報収集と経営層へのアプローチ ・外部コンサルタントや業界団体との連携による最新トレンドの収集・対応方針の策定 ・経営層への報告・提案、社内教育・啓発活動の企画・実施 ※週に数回のリモートワーク(在宅勤務)が可能です。  コアタイムなしのフルフレックス勤務のため、ワークライフバランスを保ちながら裁量を持って働けます。 【本ポジションの魅力・得られるキャリア】 ■ 市場価値が跳ね上がる「CRA対応実績」: 欧州の最新法規制に黎明期から携わることで、他社の一歩先を行くグローバルコンプライアンス力が身につきます。 ■ 経営層とダイレクトに繋がる戦略性: 経営トップへの提案や報告の機会が多く、技術一辺倒ではない「経営・戦略的思考力」が鍛えられます。 ■多彩なキャリアの選択肢: 将来的には、製品セキュリティ責任者(PSIRT/CSIRTリーダー)や、グローバル規制対応の統括責任者など、社内外で重宝される高度専門職へのステップアップが可能です。

    求める能力・経験

    【必須要件(MUST)】 ■ 製品セキュリティ、またはサイバーセキュリティに関する実務経験(3年以上) ・社内IT、ネットワーク、Webアプリケーション、組込みシステムなど、対象となるセキュリティ領域は不問です。 ・脆弱性対応、インシデント対応、セキュリティ監査、ISMS(情報セキュリティマネジメントシステム)の運用経験がある方も歓迎します。 ■ セキュリティ関連のガイドラインや法規制、または社内ルールの策定・対応に携わった経験(国内外問わず) ・「法規制の専門家」である必要はありません。セキュリティプロセス(セキュア開発など)の構築や、基準に合わせた開発フローの運用経験があれば十分に活かせます。

    事業内容

    ・プリンティングソリューションズ事業 ・ビジュアルコミュニケーション事業 ・ウエアラブル機器事業 ・ロボティクスソリューションズ事業 ・マイクロデバイス事業 ・その他事業