【リスクマネジメント/EY新日本有限責任監査法人出向ポジション】
600~800万
EY Japan株式会社
東京都千代田区
600~800万
EY Japan株式会社
東京都千代田区
リスク管理
情報セキュリティ
Y新日本有限責任監査法人 リスク管理本部 セキュリティ部の業務をメインに担当していただきます。 【主な業務内容】 1.情報セキュリティ制度に係る企画及び立案 2.個人情報保護制度に係る企画及び立案 3.セキュリティ委員会の運営 4.セキュリティインシデントの対応、セキュリティアプリケーションの導入、セキュリティアセスメント対応、セキュリティコンプライアンス等
【必須】 ■5年以上のITの経験(開発、運用、コンサル等)または情報セキュリティー関連のご経験がある方 ■基本情報処理及び情報セキュリティマネジメント試験に合格できる程度の能力がある方 ■英語の文書を読むことが苦痛にならない方
英語中級
短大、大学、大学院
正社員(期間の定め: 無)
更新:無
有 6ヶ月(試用期間中の勤務条件:変更無)
600万円~800万円 月給制 月給 432,000円~566,000円 月給¥432,000~¥566,000 基本給¥432,000~¥566,000を含む/月 ■賞与実績:有
会社規定に基づき支給
07時間00分 休憩60分
09:30~17:30
無 コアタイム 無
有 平均残業時間:20時間
有 残業時間に応じて別途支給
年間120日 内訳:完全週休二日制、土曜 日曜 祝日、年末年始7日
入社半年経過時点16日 最高付与日数25日 入社月に応じた日数を付与
雇用保険 健康保険 労災保険 厚生年金
業務内容の変更の範囲:当社業務全般 就業場所の変更の範囲:当社拠点 ※諸手当:月5万円のライフプラン手当 【重要/応募前にご確認ください】 当社ではインサイダー取引防止を目的として、金融商品取引法が定める特定有価証券等(すべての上場株式、リート、社債等)の売買を禁止しています。ただし、やむを得ない事由による場合は、独立性のルールに反しない限り、保有(入社時や相続等)や売却を認め、都度(売却に際しては事前に)届け出るものとしています。応募の際はあらかじめご了承ください。
EY新日本有限責任監査法人 リスク管理本部 セキュリティ部 入社日同日付けでEY新日本有限責任監査法人に出向となります。
無
東京都千代田区有楽町一丁目1番2号東京ミッドタウン日比谷 日比谷三井タワー
東京メトロ日比谷線日比谷駅 徒歩2分 JR山手線有楽町駅 徒歩5分 東京メトロ銀座線銀座駅 徒歩9分
敷地内禁煙(屋内喫煙可能場所あり)
※週1~2回程度の在宅勤務
在宅勤務(全従業員利用可) リモートワーク可(全従業員利用可) 時短制度(一部従業員利用可) 出産・育児支援制度(全従業員利用可) 資格取得支援制度(全従業員利用可) 研修支援制度(全従業員利用可) 継続雇用制度(再雇用)(全従業員利用可)
無
有
選択制企業型確定拠出年金、育児コンシェルジュ、ベビーシッター利用補助制度、宿泊施設利用補助など
【有給休暇について】 付与期間は、毎年4/1~3/31 入社初年度は入社日付けで最大15日間を入社月に応じて按分支給(4月入社の場合に15日付与) 最大25日支給 毎年4月に新たに付与します。 補足:監査系事業部を担当する場合、変形労働時間制あり、休日は新日本カレンダー準拠
1名
2回
筆記試験:無
■「世界で最も魅力的な企業ランキング」上位であり、ダイバーシティやチームワークを大切にする"EY"の日本法人 ■日本におけるEYの各グループ企業に向け、総務、経理、調達、IT、広報・ブランディング等の業務を提供しています
【EY Japanの特徴】 ■日本におけるEYの各グループ企業(監査法人/税理士法人/コンサルティング他)に向け、以下の業務を提供。 総務、経理、調達、IT、広報・ブランディング、マーケティング、人事、不動産業務 、リスク管理等 ■圧倒的なグローバル連携 グローバルを重視した事業運営を行っており、ビジネス上英語を使用する機会が多く、英語力を活かしてご活躍いただける環境です。 他Big4と比較してもこの点は特徴的であり、拠点間の連携を含めてグローバルに業務を行っていかれたい方にお勧めいたします。 ■風通しの良い社風 チームワークを重んじるEYならではの、風通しの良い社風がございます。EY Japan内においても組織間の垣根がなく、 EY新日本有限責任監査法人等のメンバーファーム(関連会社)との連携が強いことが特徴です。
〒100-0006 東京都千代田区有楽町一丁目1番2号東京ミッドタウン日比谷 日比谷三井タワー
大阪事務所
EY Japan株式会社は、全世界に約40万人の要員を擁するEYのメンバーファームの1つです。IT、人事、経理、総務、広報などの企業経営に不可欠な業務を日本のEYメンバーファームに提供することを担っています。
EY新日本有限責任監査法人、EYストラテジー・アンド・コンサルティング、EY税理士法人
非公開
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | - | - | - |
| 前期 | - | - | - |
| 今期予測 | - | - | - |
| 将来予測 | - | - | - |
※単体決算
最終更新日:
588~1120万
リスクマネジメント(ハラスメント・労働関連法規)の予防/対応や労務案件の対応と再発防止、従業員への啓蒙・育成を通じて、組織と従業員が安心して働ける環境を構築し、働きがいのある職場環境を推進します。 ■労働関連法規関係法や社内規定に基づく関連の対応・再発防止・啓蒙活動・研修の企画・開発・実施■メンタルヘルス不調・ハラスメント等の個別事案の初動対応、関係者ヒアリング、対応方針の立案およびレポーティング■従業員相談窓口の運営責任■ハラスメント調査の実施、経営・マネジメント層への報告および改善提案の提示上級管理職向けの研修設計およびファシリテーションサポート■安全衛生課題の報告・改善フォロー
【必須】従業員数2,000名規模以上の企業にて下記経験をお持ちの方 ●労務(ハラスメント・労働関連法規)対応経験 ●ハラスメント・メンタルヘルス事案等における個別対応経験 ●労務トラブル対応における、法令・社内規定に基づく判断と調整経験 【魅力/働く環境】 ■私たちの事業柄、経営層やマネジメント層が人事に対しての関心・熱量が高い環境です。求められるものは高いですが、人事目線で良いものは受け入れてもらえる土壌があります■野心的な目標を掲げ続ける経営陣や、スキルやHRT(Humility(謙虚)、Respect(尊敬)、Trust(信頼))力が高いメンバーと働ける環境です
クラウド人事労務ソフト「SmartHR」の企画・開発・運営・販売
700~880万
【職務内容】 長谷工グループでは、グループ各社における新たなコミュニケーション基盤の検討とインフラ共通基盤の運用強化を目的として、システムベンダーと連携しながら要件定義や課題解決を推進します。 子会社化した企業のITインフラ統一や業務システム整備を行い、会社としての基盤を強固にするために増員採用を実施いたします。 マンション事業に関わる全てをトータルプロデュースしており、業界内で圧倒的なポジションを確立しています。 今後はストック市場をターゲットとするサービス関連事業やシニア・海外関連事業の強化も行う予定です。 【具体的には】 ・グループ各社における新コミュニケーション基盤の検討及びインフラ共通基盤の運用強化に向けて、要件定義・課題解決をシステムベンダーと連携を図りながら推進していただきます。 ・長谷工グループ全体でIT投資、DX強化を図っており、億単位の大規模プロジェクトを推進します。 AIやチャットGPTなど最新技術の活用にも積極的に取り組んでいます。 (求人ID:349614)
【必須】 ネットワークもしくはサーバーの設計・構築経験を3年以上お持ちの方≪業界不問≫ ※IT資産管理やクラウド(IaaS、PaaS)運用管理経験のある方は歓迎です。
【都市と人間の最適な生活環境を創造し、社会に貢献する】 同社グループはこれまで多くのマンションという「住まい」を世の中に提供してきました。 マンション事業に関わる全て(土地情報の収集から企画・設計、施工、販売、管理・修繕、リフォーム、仲介、賃貸、介護)を扱うトータルプロデュース力を活かして商品企画・販売戦略など提案型の営業活動を展開しております。
900~1200万
1. IPO準備・IT内部統制(最優先ミッション) IT統制の構築: IPO審査に向けたIT全社的統制、IT全般統制(ITGC)の整備・構築。 監査・外部対応: 監査法人や内部監査室との折衝・対応。 ルール策定: ログ管理、アクセス権管理、システム開発・運用ルールの策定と文書化。 リスク管理: ITリスクの識別、評価、および対応策の策定。 2. 情シス部門の立ち上げ・IT戦略 組織設計・採用: 情シス部門のロードマップ策定、チーム組成、採用活動。 IT戦略立案: 全社のIT投資計画の策定、予算管理、中期IT戦略の立案。 3. ITインフラ・セキュリティ基盤の整備 ガバナンス強化: 情報セキュリティポリシーの策定と全社への浸透。 ID・デバイス管理: Azure AD/Google WorkspaceによるID管理基盤の整備、MDM(モバイルデバイス管理)導入、PC等のライフサイクル管理。 ネットワーク設計: オフィスおよびリモートワーク環境のセキュアなネットワーク設計・運用。 SaaS管理: 導入ガイドラインの策定、アカウント・コストの最適化。 4. 業務効率化・DX推進 システム運用: バックオフィス系システム(会計・人事労務等)の安定運用・保守。 DX推進: 社内業務プロセスの分析と、SaaS導入等による業務効率化。 サポート体制: 社内ヘルプデスク体制の構築と運用。
ご提示いただいた求人情報から、求められる**【必要な能力(スキル・経験・人物像)】**を整理して抜き出しました。 このポジションは、実務遂行能力だけでなく、組織をゼロから作り上げる「起業家精神」と「ガバナンスの専門性」の両立が求められています。 1. 必須スキル・経験(実務能力) コーポレートITの実務経験: 情報システム部門での経験(目安5年以上)。 上場準備・対応経験: IPO準備、または上場企業での**IT内部統制(J-SOX対応)**の構築・運用経験。 プロジェクトマネジメント能力: システム導入やリプレイス、業務改善を主体となって完遂したリード経験。 2. 歓迎スキル・専門知識 ゼロイチの組織構築力: 部門の立ち上げや、仕組みがない状態からオーナーシップを持って推進した経験。 セキュリティ・ガバナンス: 情報セキュリティポリシーの策定、ISMS(ISO27001)やPマークの取得・運用経験。 テクニカルな広範知識: ネットワーク、サーバー、クラウドサービス(AWS/Azure等)に関する運用・設計経験。 ステークホルダー折衝: 監査法人や証券会社との専門的な折衝経験。
-
878~1378万
【組織のミッション】 私たちは、当社がPremiseとして掲げる「セキュリティと利便性を両立させる」をミッションとしています。 お客様に安全安心を届けるために情報資産を守ることはもちろん、セキュリティが過剰な足かせとならないよう、利便性との高度なバランスを保ちながら事業成長に貢献することを目指しています。 【具体的な業務】 全社またはプロダクトにおけるセキュリティの「あるべき姿」を実現するプロジェクトの推進や、仕組みの開発/実装を通じて、組織全体のセキュリティ向上を実行する役割です。 ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。 【セキュリティガバナンス(AIを活用した効率化/自動化)】 ■ルール/ドキュメント管理の統合/効率化 ■認証/監査対応状況の可視化、ダッシュボードの開発 ■SaaSツールやAIを活用した管理業務・問い合わせ対応の自動化・効率化 【コーポレートセキュリティ(SOC/CSIRT・アナリティクス)】 ■SIEM/ログ基盤における検知ロジックの実装、チューニング ■インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査 ■調査/対応オペレーションの自動化ツールの開発 【プロダクトセキュリティ(SSDLCの実現)】 ■セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進 ■自社プロダクトのセキュリティ要件定義やセキュリティ設計レビュー ■脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析 ■開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化 ■自社プロダクトに対する脆弱性診断の実施 ■外部ベンダーを活用した脆弱性診断やペネトレーションテストの実施 ■エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施 【募集背景】 事業拡大・グループ企業の増加に伴い、技術的な側面から組織とプロダクトを守る「エンジニアリング機能」の強化が急務です。 SIEMを用いた脅威検知や、開発プロセスへのセキュリティ統合(DevSecOps)、業務の自動化(SaaSOps)において、技術的なリーダーシップを発揮できる方の採用を強化しています。 【本ポジションの魅力】 【組織全体として得られる経験】 ■「セキュリティと利便性の両立」の実践: 事業成長を止めない現実解を追求する経験 ■業務の自動化スキル:Google Workspace、Notion、Slack、生成AIなどを活用したSaaSOpsの実践 ■技術による課題解決:ルーチンワークをコードで解決し、組織全体の生産性を向上させる経験 ■事業会社のセキュリティ人材としてのビジネススキル 【各グループで得られる経験】 ■ガバナンス:管理業務の自動化・可視化による「エンジニアリングによるガバナンス」の実践 ■コーポレート:大規模ログ(2TB/day)を扱う分析基盤の運用、高度な脅威ハンティング、フォレンジック経験 ■プロダクト:複数プロダクトを横断したセキュリティプロセスの構築経験、DevSecOpsアーキテクチャの設計・実装経験 【組織構成】 以下の三つの専門グループが連携して活動しています。 ■セキュリティガバナンスグループ: 全社的なセキュリティルールの策定、教育啓発、内部監査、各種規格認証(ISMAP-LIU / ISMSなど)の維持/新規取得、および社内外からの問い合わせ対応。 ■コーポレートセキュリティグループ: コーポレート環境を中心としたSOC/CSIRT活動。 ログ分析基盤の運用(セキュリティアナリティクス)、インシデント検知・対応。 ■プロダクトセキュリティグループ: プロダクト開発環境へのシフトレフト推進。 脆弱性診断、ペネトレーションテスト、DevSecOpsの構築支援。 【開発環境、使用するツールなど】 ■ログ分析・監視: BigQuery, 各種SIEM, EDR, WAF ■診断・検証: Burp Suite Pro, VAddy, GitHub Advanced Security ■自動化・開発: Google Apps Script (GAS), Tines, Python, Terraform ■ドキュメント・管理: Notion, ServiceNow, GitHub ■インフラ・クラウド: AWS, Google Cloud, Microsoft Azure
■Webアプリケーション開発(言語不問)またはIaCによるインフラ構築経験 ■技術的な課題に対して、原因特定から解決までを行った経験(トラブルシューティング、簡単なツール開発など) 【各領域の経験(各領域に記載の経験がいずれか3年以上あること)】 ■ガバナンス:業務プロセスのシステム化、自動化開発(言語不問)の経験 ■コーポレート:SOC/CSIRTにおけるログ分析、フォレンジック、検知ルール作成の経験 ■プロダクト:事業会社におけるセキュリティエンジニアとしての業務経験、脆弱性診断・ペネトレーションテストなどのシステムセキュリティ分析業務の経験 【歓迎される経験・スキル】 ■マルウェア解析やデジタルフォレンジックの実務経験 ■大規模ログ分析基盤の運用経験 ■DevOps/Platform Engineeringに関する知識、経験 ■外部ベンダーと連携したプロジェクトマネジメントの経験 ■インシデントレスポンスの経験 ■情報処理安全確保支援士(登録セキスペ)資格保有 ■OffSec / GIAC / ISC2 などの資格保有 ■英会話能力(ビジネスレベル)
■働き方を変えるDXサービスの企画・開発・販売 「出会いからイノベーションを生み出す」をミッションとして掲げ、働き方を変えるビジネスデータベースを提供しています。主なサービスとして、営業DXサービス「Sansan」やキャリアプロフィール「Eight」、クラウド請求書受領サービス「Bill One」、クラウド契約業務サービス「Contract One」を国内外で提供しています。
400~800万
【職務内容】 インフラ関連業務に携わって頂きます。 【具体的には】 ・社内インフラ構築/保守運用 ・クラウドインフラ構築(AWS等) 【募集背景】 クラウドを使ったシステム構築が一般的となるなかで、よりビジネスをスピーディーにかつ、 革新的なサービスを展開するには、ベンダー依存ではなく、自らクラウドに対する知見を持ち、アーキテクチャ検討をリードできる人材の育成が必要となってきています。また、社会の環境変化に柔軟に対応するために、内製化を体制の構築を進めており内製化も推進できるメンバーを募集しています。 【期待する役割】 主にクラウド環境、構築運用について、技術的にリードし、積極的にアーキテクチャ方針、改善案などを提案していただきながら、クラウド構築運用の中心的な役割を担っていただくことを期待しています。 また、クラウドインフラチームを独立したチームとして組成する予定のため、そのチームのリーダーポジションを担える人材に成長することを期待しています。 【入社後のイメージ】 当初はインフラチームのメンバーとして、まずはぴあのビジネス、システムを理解するために、いくつかの開発プロジェクトを経験してもらうことから始めさせていただきます。既存プロジェクトの多くは、開発ベンダーと共に、要件定義~リリース、運用までを行う業務になります。平行してぴあのクラウドインフラを推進するクラウドチームのメンバーとして、ぴあのクラウドインフラ標準化業務も行っていただくことを考えています。 (求人ID:240340)
【必須】 ・インフラ構築の経験(ネットワーク、サーバー問わず)3年以上 【歓迎】 ・クラウドの構築経験 【開発環境】 端末:windows10(来年にはwindows11にリプレイス予定) 連絡:googleメール、チャット、Slack(PJにより異なる) 課題管理:Backlog、Excel 等(PJにより異なる)
【エンタテインメントと人々をつなぐ企業】 チケット販売市場でトップクラスのシェアを誇る「チケットぴあ」をはじめ、エンタメの世界で多彩なサービスを展開する東証一部上場企業の同社。横浜に1万人規模の大型コンサートアリーナを建設するなど、ビジネス領域を拡大しています。
380~532万
【職務内容】 貸会議室業界のリーディングカンパニーである当社において、社内SE業務をお任せします。 【具体的には】 1.IT環境の運用:社内のネットワーク、サーバー、デバイスの運用と管理 2.PCサポート:社内のパソコンの設定、トラブルシューティング、メンテナンス 3.セキュリティ対策:ITセキュリティ対策の立案・実施、セキュリティポリシーの遵守 4.ネットワーク設定:ネットワーク機器の導入、設定、更新 5.問い合わせ対応:社内からのIT関連の問い合わせ対応・解決 ■TKPとは 真の「空間再生流通企業」を目指して ティーケーピーは企業向けの空間シェアリングビジネスの先駆けとして2005年に創業しました。 不動産オーナーから遊休不動産を大口(割安)で仕入れ、会議室や宴会場などに空間を再生し、 利用者の方々に小口で販売・シェアリングを行ってまいりました。 以来、独自のインフラネットワークを構築して全国展開。目的や予算に応じて選べる5つのグレードにて 全国に2500室超の会議室・宴会場を運営しております。 また、料飲・ケータリング事業、ホテル&リゾート事業、イベントプロデュース事業、 コールセンター・BPO事業などの会議に付随する周辺サービスによる差別化や高付加価値化にも取り組み、空間再生を通じた総合的な企業サポートを目指してまいります。(求人ID:238661)
【必須】 (少なくともいずれか3年以上のご経験) ・ネットワーク経験:ネットワークの設定、運用、トラブルシューティングの経験 ・PC設定経験:パソコンの設定、トラブルシューティング、メンテナンスの経験 ・セキュリティ知識:ITセキュリティの基本的な知識と理解 ・ネットワーク設定経験:ネットワーク機器の設定と管理の経験 ・ITサポート経験:IT関連の問い合わせに対応し、解決策を提供する経験 【歓迎】 ・ネットワーク設計経験:ネットワークの設計と最適化の経験 ・サーバー経験:サーバーの設定、運用、トラブルシューティングの経験 ・クラウド知識:クラウドサービス(AWS、Azureなど)の知識 ・IT資格:CCNA、MCSAなどのIT関連資格
【フレキシブルスペース市場の国内No.1グループ】 当社は企業向けの空間シェアリングビジネスの先駆けとして、 2005年の創業以来、遊休不動産を借り受け貸会議室・宴会場として展開することで、 新たな空間活用ビジネス市場を創出してまいりました。 また、2020年以降から加速した多様なワークスタイルの普及により、 従来の貸会議室・宴会場の時間貸しから短期・中長期のオフィスサービスの提供へと 事業領域を拡大しました。
300~600万
【職務内容】 情報システム部において、IT計画に沿ったシステム構築などを実行していただきます。 ※すべてをおひとりで実施していただけわけではなく、情報システム部の各人員で実施している内容です。 【具体的には】 ・社内各種システム・ネットワークの管理、運用サポート ・社内システム構築・運用・サポート ・ITシステムの運用マニュアル作成や従業員へのIT教育 ・PCのキッティングをはじめとした、IT関連業務 ・同社グループ企業のシステム戦略企画と実装及び既存環境の業務改革、機能改善 ・社内ステークホルダ、社外ベンダーとの折衝、担当プロジェクトの進捗管理 【募集部署の状況】 通常、事業会社に所属する情報システムのポジションが、同社グループではHOLDINGSに所属し、重要視しています。各事業会社で実施しているネットワークや基幹システム関係のノウハウを共有しながら相乗効果を生み出し、業務効率を拡大していく組織にしていこうとしています。(求人ID:236084)
【必須】※IT業界での経験は不問です。 以下の1つ以上のご経験 ・社内外全般のLAN/WAN、VPN等の設計や構築、運用経験 ・サーバ運用・保守・設計・構築いずれかの経験 ・社内業務システムの運営経験 ・ベンダーコントロール等の経験 【歓迎】※IT業界での経験は不問です。 ・セキュリティ分野における知見 ・情報システム関連の実務経験。 ・大規模店舗ネットワークの運用・保守・設計・構築いずれかの経験 ・事業会社の社内SEとしてキャリアを積みたいという強い気持ち ・業務システムなどのプロジェクト推進経験
スタンダード市場上場の当社(株式会社NEW ART HOLDINGS)と関係会社11社で構成されております。アートをキーワードとして、主にブライダルジュエリー事業、全身美容(エステ)事業、アート事業を行っています。さらに、今後の成長を加速させるため国内既存事業の更なる事業拡大に加えて、海外事業展開を推進し、スポーツ関連事業等の新規事業の育成を図っています。海外は香港、台湾、シンガポールに展開していっています。
800~899万
【職務内容】 ・情報セキュリティ業務・導入・提案、Pマークの運営・管理 ・社員貸与PC・スマートフォン・アカウントの管理(社員の入退社時の、各種アカウントの追加/削除、Google Workspace管理、PCのキッティングなど) ・ネットワーク回線・機器の設定・保守 ・社内業務システムの導入・保守 ・手順書や社内向けルールの考案からドキュメント作成、周知 ・ヘルプデスク(社内のIT関連の問い合わせサポート) ・その他関連する総務(購買、在庫管理)・庶務・事務作業 など(求人ID:310468)
【必須】 ・業務経験2年以上( ITサポート・PC、LAN保守メンテナンス) 【歓迎】 ・基本情報技術者試験以上の資格、特にITサービスマネージャ試験の合格者
同社グループは「お客様第一主義」をモットーに「かかりつけドラッグストア」を目指し、店舗ネットワークを活かしてさらに充実した地域密着型ドラッグストアを推進しています。 現在は北海道・東北・関東・中部・関西・四国およびタイに2597店舗(調剤薬局868店舗)(2023年8月現在)を展開しており、北海道・東北地区ではシェアNO.1と、東日本を代表するドラッグストア・調剤薬局チェーンへと成長いたしました。
700~1000万
【職務内容】 同社グループの各種IT、セキュリティ施策の企画、実行、運営管理を担っていただくポジションです。 【具体的には】 ・ITを活用した生産性向上・業務効率化戦略の策定・実行・評価・改善 (例:Google Workspace、Microsoft365、ワークフロー、販売管理、SFA、CRM等) ・IT基盤(ネットワークを含めたインフラ)戦略の策定・実行・評価・改善 (例:IP-VPN、ActiveDirectory、IDaaS、SASE、EDR等) ・セキュリティ戦略・ポリシーの策定、情報セキュリティ関連規程・運用や体制の整備・教育の推進 (例:ISO27001、プライバシーマーク等) ・IT、セキュリティに関する相談・コンサルティング対応 ・新規M&A会社のアセスメント、PMIの実行 ・グループ各社におけるIT統制の整備・運用支援(求人ID:168784)
※契約社員採用の可能性もございます。 【必須】 ・コーポレートITまたは情報セキュリティ実務経験3年以上 ・ビジネス要件を理解し、事業を成長させるために最善のITデザイン、セキュリティを提案できる能力 ・インフラ・ネットワークの企画、PJ管理の経験(エンジニア経験あればベターだが、必須ではない) ・論理的思考能力と高いコミュニケーション能力 【歓迎】 ・社内規程などのドキュメンテーション経験 ・CISSP、CISA、GIAC認定資格や情報処理安全確保支援士、または同等のセキュリティ関連資格の保有 ・経営陣に対するプレゼンテーションのご経験
エムスリーはテクノロジーを活用し、医療業界にイノベーションを起こすことを目指して、日本国内外で数多くのWebサービスを展開しています。
889~1113万
【職務内容】 情報セキュリティのジェネラリストとして、社内外のステークホルダーと連携を取り、Sansanのセキュリティガバナンスの強化や外部認証の取得などの実業務を通じて、セキュリティと利便性の両立を目指します。 本ポジションは情報セキュリティ部内でのグループマネジャー候補の募集です。 【具体的には】 ・情報セキュリティ/リスク管理体制の運用 ・情報セキュリティに関する社内規程類の制定・改定 ・情報セキュリティに関するプロセスの設計・構築、文書化と既存プロセスの改善 ・情報セキュリティに関する社内教育・啓発活動の企画および実施 ・セキュリティに関する内部監査の企画、実施および改善 ・各種セキュリティ認証取得の事務局運営、既存認証の更新や拡大 ・マネジメントシステムのPDCA運用や社内相談対応 ・最新法令、ガイドラインなどのキャッチアップ(求人ID:318303)
【必須】・「業務内容」に記載の情報セキュリティマネジメントに関する業務経験 もしくは、セキュリティエンジニアとしての業務経験 ・基本的なパブリッククラウド (Google Cloud、AWS、Microsoft Azure など)やSaaSサービスに関する知識 ・業務の自動化、効率化の経験 ・チームマネジメントの経験(3年以上) ・法律や規程、ガイドラインなどの複雑な文章を読み解き、作成できるレベルの日本語力 【歓迎】・CISSP、CISM、CISAなどの国際的に認められた情報セキュリティ認証資格の取得 ・ISO27000、SOC2、ISMAP、PCIDSSなどの認証取得、運用の経験 ・Webアプリケーション、ソフトウエアの開発、運用の経験 ・プロジェクトマネジメントの経験 ・CIS Controls、NIST SP 800-171 など、体系化されたセキュリティ・フレームワークに関する知識および運用の経験 ・英語力
主なサービス ・営業を強くするデータベース「Sansan」 これまでにない企業データベースと接点データベースを組み合わせて、さらなるビジネスチャンスを発見できる営業DXサービスです。