仕事内容
情報セキュリティーのスペシャリストとして、社内外のステークホルダーと連携を取り、Sansanのセキュリティーガバナンスの強化や外部認証の取得などの業務を通じて、セキュリティーと利便性の両立に貢献します。
【具体的には】
・情報セキュリティー/リスク管理体制の構築および運用
・情報セキュリティーに関する社内規程類の制定・改定
・情報セキュリティーに関するプロセスの設計・構築、文書化と既存プロセスの改善
・情報セキュリティーに関する社内教育・啓蒙活動の企画および実施
・セキュリティーに関する内部監査の企画、実施および改善
・各種セキュリティー認証取得の事務局運営、既存認証の更新や拡大
・マネジメントシステムのPDCA運用や社内相談対応
・最新法令、ガイドラインなどのキャッチアップ
【具体的には】
・情報セキュリティー/リスク管理体制の構築および運用
・情報セキュリティーに関する社内規程類の制定・改定
・情報セキュリティーに関するプロセスの設計・構築、文書化と既存プロセスの改善
・情報セキュリティーに関する社内教育・啓蒙活動の企画および実施
・セキュリティーに関する内部監査の企画、実施および改善
・各種セキュリティー認証取得の事務局運営、既存認証の更新や拡大
・マネジメントシステムのPDCA運用や社内相談対応
・最新法令、ガイドラインなどのキャッチアップ
応募資格
・【職務内容】に記載の情報セキュリティーマネジメントに関する業務経験
・基本的なパブリッククラウド (Google Cloud、 AWS、Microsoft Azure 等)やシステムに関する知識
【歓迎】
・CISSP、CISM、CISAなどの国際的に認められた情報セキュリティー認証の所有
・ISO27000、SOC2、ISMAP、PCIDSS等の認証取得、運用経験
・エンジニアリングの経験
・プロジェクトマネジメントの経験
・CIS Controls、NIST SP 800-171 等など、体系化されたセキュリティー・フレームワークに関する知識および運用経験
・基本的なパブリッククラウド (Google Cloud、 AWS、Microsoft Azure 等)やシステムに関する知識
【歓迎】
・CISSP、CISM、CISAなどの国際的に認められた情報セキュリティー認証の所有
・ISO27000、SOC2、ISMAP、PCIDSS等の認証取得、運用経験
・エンジニアリングの経験
・プロジェクトマネジメントの経験
・CIS Controls、NIST SP 800-171 等など、体系化されたセキュリティー・フレームワークに関する知識および運用経験