【東京】情報セキュリティ・リスクマネジメント部リーダー募集

求人のおすすめポイント
本求人情報は、掲載企業様のご依頼・ご許諾に基づきギブクリエーション株式会社が掲載しています。無断転載・二次利用は禁止いたします。
募集要項
仕事の名称
【東京】情報セキュリティ・リスクマネジメント部リーダー募集
雇用形態
正社員(雇用期間の定めなし)
仕事の内容
ミッション/期待する役割・責任 ・全社の情報セキュリティおよびリスクマネジメントのビジョンと戦略を策定・推進し、経営目標や規制要件と整合させる ・セキュリティガバナンスフレームワーク、ポリシー、基準の策定・実装・継続的改善をリード ・リスクアセスメント、脅威分析、重要インフラ保護のためのコントロール導入を統括 ・SOCおよびインシデント対応チームを指揮し、迅速な検知・対応・復旧を実現 ・GDPR、SOX、NIST、ISO 27001等のグローバル・ローカル規制遵守、監査対応を主導 ・経営層・取締役会へのリスク・脅威・投資提言を実施 ・全社的なセキュリティ意識・責任感の醸成(教育・コミュニケーション・啓発) ・IT、法務、人事、コンプライアンス、各事業部門と連携し、全業務・DXにセキュリティを組み込む ・サプライチェーン・ベンダーリスク管理を統括 ・新技術・手法の評価・導入によるイノベーション推進 ・部門予算・人材・リソース管理、継続的な人材育成 ・業界団体・規制当局・外部パートナーとの連携・代表 職務概要(具体的な業務内容) 【セキュリティ戦略策定・推進】 ・全社情報セキュリティ/リスクマネジメント戦略の策定・実行・更新 ・経営目標・規制要件との整合 【ガバナンス・規程・コンプライアンス】 ・セキュリティポリシー・基準・手順の策定・運用・見直し ・GDPR、SOX、NIST、ISO 27001等の規制遵守・監査主導 ・リスクレジスターの維持・定期リスクアセスメント 【セキュリティ運用・インシデント対応】 ・SOC運用(脅威監視・検知・対応) ・インシデント対応(準備・検知・封じ込め・根絶・復旧・事後分析) ・デジタルフォレンジック・原因分析 ・脆弱性管理(ペネトレーションテスト・パッチ管理) 【リスクアセスメント・管理】 ・全社リスクアセスメント・BIA実施 ・リスク特定・評価・優先順位付け・対策実施 ・サードパーティ/ベンダーリスク管理 【BCP・災害復旧】 ・BCP/DR計画の策定・テスト・維持 ・重要システム・データの復旧体制構築 ・危機管理訓練・シミュレーション主導 【教育・啓発】 ・全社員・委託先向けセキュリティ教育・啓発プログラム設計・実施 ・継続的なコミュニケーション・キャンペーン ・効果測定・内容改善 【社内外連携・ステークホルダー対応】 ・IT、法務、人事、コンプライアンス、事業部門との連携 ・経営層・取締役会へのリスク・投資報告 ・業界団体・規制当局・外部パートナーとの連携・代表 【技術・アーキテクチャ】 ・セキュリティ技術(ファイアウォール、SIEM、IAM、DLP、EDR等)の選定・導入・運用 ・新規システム・クラウド・IoT・OTのセキュア設計・評価 【データ保護・プライバシー】 ・個人情報・機密データの保護(暗号化・DLP・分類) ・プライバシー法対応・データ主体要求対応 【継続的改善・イノベーション】 ・新たな脅威・技術・ベストプラクティスの調査・導入 ・プロセス・ツール・指標の継続的改善 【予算・リソース管理】 ・部門予算・リソース配分 ・人材採用・育成・評価 【報告・指標管理】 ・KPI/KRIの設定・管理 ・経営層・取締役会への定期報告 ・重大インシデントの迅速なエスカレーション・報告 仕事の魅力・やりがい・キャリアパス 【戦略的インパクト】 グローバルなセキュリティ戦略・リスク管理体制の構築を主導し、事業のレジリエンスと信頼性向上に貢献できる 【経営層との連携】 経営層・取締役会と密接に連携し、重要意思決定や投資に直接関与できる 【イノベーション・技術】 最先端のセキュリティ技術・フレームワーク・手法の導入をリードし、業界の最新動向に触れられる 【グローバルな活躍】 多様な事業部門・地域・規制環境でのセキュリティ・リスク管理を経験し、国際的な視野を広げられる 【部門横断の連携】 IT、法務、人事、コンプライアンス等と連携し、幅広いネットワークとビジネス理解を深められる 【自己成長・学習機会】 継続的な学習・資格取得・外部フォーラム参加等の機会が豊富 【チームリーダーシップ】 高い専門性と多様性を持つチームを率い、成長とイノベーションを推進できる 【キャリアパス】 CISOやCRO等の経営幹部への昇進や、業界内での更なるキャリアアップが可能 【社会的意義・評価】 企業資産・顧客・ブランドを守り、信頼されるアドバイザー・ビジネス推進役として評価される
求める学歴
不問
必要な経験・スキル
【必須】 応募時に必ず「英文履歴書、英文職務経歴書」をご提出ください。 【情報セキュリティリーダー経験】 情報セキュリティ・サイバーリスク管理分野で10年以上の実務経験、うち5年以上の部門長・リーダー経験 【ガバナンス・ポリシー策定】 セキュリティガバナンスフレームワーク・ポリシー・基準の策定・運用実績 【規制対応】 GDPR、SOX、NIST、ISO 27001等の主要規制対応・監査主導経験 【インシデント対応・危機管理】 セキュリティインシデント対応・デジタルフォレンジック・危機管理の主導経験 【リスクアセスメント・管理】 全社リスクアセスメント・BIA・リスク対策実施経験 【セキュリティ運用】 SOC運用(脅威監視・脆弱性管理等)の統括経験 【部門横断連携】 IT、法務、人事、コンプライアンス、事業部門との連携経験 【経営層コミュニケーション】 経営層・取締役会へのリスク・戦略報告・提言経験 【グローバル環境経験】 多国籍企業でのセキュリティ・リスク管理経験、多様な規制・脅威環境への対応 【語学力】 ビジネスレベルの英語力(TOEIC700点以上相当)、日本語力必須 【歓迎】 【プロフェッショナル資格】 CISSP、CISM、CISA、CRISC等のセキュリティ資格保有 【クラウドセキュリティ】 AWS、Azure、Google Cloud等のクラウド環境のセキュリティ設計・運用経験 【OT・IoTセキュリティ】 製造業・自動車業界等でのOT/IoTセキュリティ経験 【DXプロジェクト】 ERP、IoT、Industry 4.0等のDXプロジェクトにおけるセキュリティリーダー経験 【ベンダー・サードパーティリスク管理】 ベンダー・サプライヤー・外部委託先のリスク評価・管理経験 【データプライバシー・保護】 DLP、暗号化、プライバシー・バイ・デザイン等のデータ保護実務経験 【セキュリティ教育・啓発】 全社的なセキュリティ教育・啓発プログラムの設計・実施経験 【規制業界経験】 自動車、金融、医療、重要インフラ等の規制業界での経験 【業界発信・講演】 カンファレンス登壇、業界団体活動、セキュリティ分野での発信経験 【チェンジマネジメント】 組織変革・新プロセス導入のリーダー経験 求める人物像 【戦略的ビジョン】 全体像を捉え、将来リスクを予見し、経営戦略とセキュリティ施策を連動できる 【誠実さ・信頼性】 高い倫理観・守秘性・信頼性を持ち、重要情報・意思決定を任せられる 【決断力】 プレッシャー下やインシデント時にも迅速かつ的確な意思決定ができる 【影響力あるコミュニケーション】 技術・非技術両面で複雑な内容を分かりやすく伝え、経営層・現場双方と信頼関係を築ける 【協調型リーダーシップ】 部門・地域を超えた連携・チームワークを推進できる 【変革推進力】 組織変革をリードし、新しいセキュリティ文化の定着を促進できる 【レジリエンス・冷静さ】 危機時にも冷静さを保ち、ストレス管理・模範となる行動ができる 【継続的学習意欲】 新たな知識・技術を積極的に学び、チームの成長も促進できる 【育成・エンパワーメント】 部下の成長を支援し、建設的なフィードバックと成長文化を醸成できる 【ビジネス志向】 事業ニーズを理解し、セキュリティと業務目標のバランスを取れる 【分析力・課題解決力】 データに基づき課題を分析し、革新的な解決策を提案できる 【多文化対応力】 多様な文化・価値観を尊重し、グローバル組織で活躍できる
勤務地
東京都千代田区大手町二丁目2番1号 新大手町ビル 大手町本社
受動喫煙防止措置
屋内禁煙 (喫煙場所あり)
年収
1100万円〜1550万円
月収
基本給:59万~82万円
給与備考
経験・能力を十分に考慮の上、当社規定により決定します。 【想定年収】 担当者クラス 400~650万円 主任クラス 700~850万円 課長クラス 950万円~ 【各求人の給与情報についての補足】 各求人の給与表記は想定年収となります。各選考を通じて、応募者様の経験・能力等を総合的に考慮し、当社規定により提示年収を確定いたします。
待遇・福利厚生
福利厚生 財形貯蓄 団体保険 住宅支援(寮/社宅、住宅手当) カフェテリアプラン制度 育児・仕事両立支援金 健保保養所 <各種手当(当社が認める場合に限る)> 引っ越し補助あり 通勤手当あり 住宅手当あり 家族手当あり:扶養1万2000円/人(上限4名※子は上限なし) 赴任手当あり 別居手当あり 帰宅交通費あり 加入保険 健康保険 厚生年金 雇用保険 労災保険
年間休日
121日
就業時間
実働8時間00分
選考プロセス
面接:1回 筆記試験:なし
Give Career 補足情報
お問い合わせ完了後、担当者より限定情報をお伝えいたします。
Astemo株式会社の求人
もっとみる
【栃木】電動車(BEV)用 電源系統合ユニット製品(OBC・DCDC・DCAC) 回路・電気設計
職務概要(具体的な業務内容) 電動車用 電源系統合ユニット製品(OBC・DCDC・DCAC)回路・電気設計 ・顧客からの機能要求に対する要求分析 ・要求分析結果に伴う回路・電気設計(出力、効率、保護回路、熱・冷却,EMC) ・CAEを用いたEMC、熱成立 ・開発日程管理 仕事の魅力・やりがい・キャリアパス 日立Astemoは独立系グローバルサプライヤーのため、世界中の自動車・二輪車メーカーが顧客であり、常に業界の最先端の技術開発に携わることができます。 国内だけでなく海外のお客様を担当することもでき、活躍の場はグローバルに広がっています。 また、日立製作所の研究開発機関とも密に連携を取りながら、最先端技術の開発に取り組むことができます。 電動車の分野は成長市場の為、急速に技術進化が進んでおり、Astemoにおいても研究機関や市場動向の調査 及び 自社技術革新に活発に取り組み、 常に技術的にも成長できる環境です。 本業務では、加速する車両の電動化を通じて技術革新の主役となり、且つ、地球環境やSDG’sへの貢献により、自身の開発製品が人類の未来に貢献してる実感を直接得られ、やりがいを感じることができます。 ミッション/期待する役割・責任 電源系統合ユニット製品(OBC・DCDC・DCAC)の回路・電気設計を担当して頂きます。具体的には統合ユニットシステム設計、パワエレ回路設計、制御基盤回路設計等を行い自動車メーカーや社内関連部署、取引先と直接やり取りし、開発を進めます。 携わる事業・製品・サービス 日立Astemo の製品・システム紹介 (https://www.hitachiastemo.com/jp/products/)

【宮城】生産技術(検査工程の仕様策定・検査機の電気・ソフトウェア開発)
【配属部署について】 ・事業部:xEVビジネスユニット ・本部:パワーエレクトロニクス製品本部 ・部署: インバータ生産技術部 宮城第三生産技術課 ・拠点:宮城第四工場 (宮城県柴田郡村田町) *設立時期2022年5月 ・海外工場:タイ、北米、中国 等 ※生産ライン立ち上げの際に、海外工場への長期出張を伴う可能性がございます。 ●インバータ生産技術部の組織ミッション: ・より低コストで小型・軽量・高効率な製品実現をミッションに、工程設計、設備仕様検討の生産技術を担当しています。 ・工法開発が主な仕事となりますが、設計・品証・設備メーカーと直接やり取りし、工程の評価・検証をする役割も有しています。 ●宮城第三生産技術課のミッション: 当課は、電動車(HEV/EV)向けインバータ製造における「検査工程・検査システムの構築」に特化し、グローバル市場における製品の高品質・低コスト・高効率な量産化を同時に確立することをミッションとしています。 ●宮城第三生産技術課の役割: ・製品仕様に基づいた検査工程の策定(上流)から、電気特性・機能検査に対応する検査機のハード・ソフトの自社開発 ・宮城第四工場を起点とした国内外(タイ、北米、中国など)の製造ラインへの導入・立ち上げ・工程改善までを一貫して担う、「品質の砦」としての役割を有しています。 ※インバータとは: ハイブリッド(HEV)車や電気自動車(EV)の「心臓部」。HEV/EV等の環境規制対応に欠かせない電動パワートレインにおける主要機器のひとつで、パワー半導体内蔵のパワーモジュール、制御基板、コンデンサー、電流センサーなどから構成され、電池に蓄えられたエネルギーを交流電力へと変換し、モーターを駆動させる製品です。 【職務概要(具体的な業務内容)】 以下の業務を中心に、インバータ製造における検査工程の技術開発を担当していただきます。 ➀検査工程の設計・仕様策定 ・製品仕様・品質要求に基づいた検査工程の設計 ・検査フローの構築および最適化 ②検査機の開発・導入 ・電気特性・機能検査に対応した検査機のハードウェア設計(回路設計、センサ選定等) ・検査機制御用ソフトウェアの開発 ・検査機の試作・評価・信頼性試験の実施 ・製造ラインへの導入・立ち上げ支援 ③工程改善・技術検証 ・工程内不良の分析と改善策の立案・実行 ・新工法・新設備の技術検証および導入評価 ※志向性やご経験に合わせて量産設備条件設定やデータ取得、分析業務などの一部業務をお任せする事も可能です。 【仕事の魅力・やりがい・キャリアパス】 Astemoの生産技術部門では、設備メーカーの既製パッケージだけではなく、自社主導で最先端の生産ライン・設備を構築しています。設備メーカーと協働しながら、時には彼らが初めて手掛けるような革新的な設備開発にも携わることができ、技術者としての挑戦と成長を実感できる環境です。 既存技術の延命ではなく、業界をリードする新技術の創出を推進、設備仕様の検討段階から関わり、構想・設計・立ち上げまで一貫して携わることで、技術力とプロジェクト推進力の両面を磨くことができます。 また、国内だけでなく海外のお客様を担当することもでき、活躍の場はグローバルに広がっています。本業務では、最先端のニーズに沿った生産技術に携わることができ、やりがいを感じることができます。 【募集背景】 世界的規模で環境規制がより一層厳格化される中、各自動車メーカーはPHEV(プラグインハイブリッド車)やEVなどの電動車両の普及を加速しています。Astemoは、電動パワートレイン製品(モータ、インバータ、ドライブユニット)において市場シェアでグローバルリーダーのポジションにあり、世界中の自動車メーカーから多数の受注を受けております。この好機を生かし、成長分野である電動パワートレイン製品へ優先投資を実施し、更なる事業拡大とグローバルリーダーポジションの維持を事業戦略として掲げています。この実現には、開発体制の強化が必須であり共に成長できる新たな仲間を募集します。

【茨城】自動運転・先進運転支援システム製品やパワートレインシステム製品に関する品質維持、管理業務
【職務概要】 自動運転・先進運転支援システム部品やパワートレインシステム部品に関する幅広い品質管理業務の中で、各個人の能力と将来の目標に応じて活躍頂ける職務を担当することができます。 1) 工程管理 (監査対応、工程パトロール、量産工程品質確認) 2) 製品調査(電気的解析/X線/成分分析/FTIR分析等) 3) 工程調査 (製品調査結果による、工程調査、改善の提案) 4) 海外支援(海外生産拠点の品質管理支援、拠点生産タイミングでの現地支援) 5) 品質マネジメントシステム改革(IATF16949など品質マネジメントシステムへの適合推進) 【ミッション】 自動運転・先進運転支援システム部品やパワートレインシステム部品に関する品質管理業務として、生産ラインの工程管理/製品調査/品質マネジメントシステム改革などを担当いただきます。語学力や海外経験に応じて、海外生産拠点のサポートや現地支援などグローバルに活躍できます。 【仕事の魅力・やりがい・キャリアパス】 これからの主力製品である先進運転支援製品(AD/ADAS ECU、ステレオカメラ)や、今後もモビリティに必要不可欠なエンジンパワートレインシステムのコア製品(エンジンコントロールユニット/トランスミッション用コントロールユニット/エアフローセンサ)等の量産品質業務に関わることで、世界中の人々に安心安全なモビリティを提供することに貢献することができます。更に、最先端の製品の生産工程で品質業務を学ぶことで、次なる未来の最先端製品の品質業務に役立てる技術を身に付けることが可能です。 また、Astemoはグローバルサプライヤのため、世界中の自動車・二輪車メーカーが顧客であり、国内だけでなく海外のお客様を担当することもでき、活躍の場はグローバルに広がっています。 【募集背景】 近年、世界中で自動車の電動化/自動運転技術が発展する中、Astemoは、当社のMissionである「私たちは、世界をリードする先進的なモビリティソリューションの提供を通じて、 持続可能な社会と人々の豊かな生活の実現に貢献します」を実現するために、自動運転・先進運転支援システム部品やパワートレインシステム部品の開発、製造に注力し、事業拡大をめざしています。 現在生産中のAD/ADAS ECU、ステレオカメラ、エンジンコントロールユニットの品質維持や、IATFなどの品質マネジメントシステムへの適合による品質強化のため、また将来のE/Eアーキテクチャ製品のビジネス拡大に対応するため、量産品質保証体制を強化しています。
セキュリティエンジニアの求人
もっとみる【大阪/東京】サイバーセキュリティエンジニア/Cyber Security Engineer【WEB面接】
◆間接資材(オフィス用品、工具、消耗品等)を取扱うBtoBオンラインストアを運営する当社にてインターネットでの脅威が増す中、適切なサイバーセキュリティ対策を策定・維持し、お客様の個人情報やビジネス上の機密情報をしっかり守る仕組み・体制の構築をご担当いただきます。 ▼主な役割▼ ・Webアプリのセキュリティ管理 ・DevSecOpsの要件整理/構築/運用 ・GoogleCloudPlatformやデータベース(Bigquery、MYSQL等)のセキュリティ要件整理/実装/運用 ・脆弱性管理ツールの導入/運用 ・セキュリティソリューションの選定/導入 ・セキュリティオペレーション(特権ID、監視等)の管理 ・セキュリティアーキテクト、戦略企画
【京都/富山】情報セキュリティ担当
事業拡大に向けて、事業戦略、市場要求にあった自社の情報セキュリティ運用を構築して頂きます。当社の情報セキュリティはグループ企業と連携して認証取得や教育、運用強化を実施しています。情報セキュリティの問題は企業としての重要経営課題であり、トップとの情報共有を行いながら業務を行って頂きます。 ■具体的業務 ・システム対策の企画 ・ISO27001認証継続に係る取り組み全般 ・自社の規程基準の制改定 ・情報セキュリティに関する内部統制 ・情報セキュリティ運用の仕組み化 ・セキュリティ強化のための推進体制の強化 ・情報セキュリティの従業員教育の企画および実施 ■やりがい ・担当業務のみではなく、企画課の業務全体に携わる機会が多くあり、 幅広くご経験を積んで頂ける環境です。(企画、マーケティング、情報システム、貿易等) ・将来的には、メンバーマネジメント等もお任せする可能性がございます。 ■採用背景 現在ヌヴォトンテクノロジージャパン社の傘下であり、事業企画関連業務はヌヴォトン社と一緒に進めておりますが、2023年1月1日にウィンボンド・エレクトロニクスコーポレーション傘下に入る為、アットフィールズ社のみで事業企画を担当する事となり、新たに法務・輸出管理、情報システム、マーケティング担当を強化する事となりました。
【東京】サイバーセキュリティ戦略室 セキュリティ担当
【予定業務】 ・情報セキュリティ委員会の事務局としての運営活動 ・セキュリティ関連のインシデント、アラートなどのモニタリング ・セキュリティポリシー等、日清食品グループのルール策定 ・セキュリティ対応策の検討および実装 ・協力会社マネジメント、等 【期待役割】 サイバーセキュリティ戦略室としてのミッション サイバーセキュリティ戦略を策定し、推進するとともに、有事の際のセキュリティインシデント対応、平時におけるサイバーセキュリティ運用業務、セキュリティ教育・啓発活動などを介して、日清食品グループ全体のサイバーセキュリティレベルの向上のための活動を行う
