【東京】情報セキュリティマネージャー
■ミッション デジタル本部コーポレートIT課の中核として、ヤマシタグループ全体の情報セキュリティマネジメントを統括していただきます。 セキュリティポリシーの策定といった「守り」のガバナンスに加え、ゼロトラスト環境の設計やAI基盤のセキュリティ確保といった「攻め」のインフラ構築まで、経営に近い立場で幅広くリードすることがミッションです。 ■具体的な業務内容 人・モノ・プロセス・技術の4つの観点から、グループ全体のセキュリティレベルを高度化させるための以下の業務を推進いただきます。 <セキュリティガバナンス・戦略> ●ISMS(ISO 27001)認証の維持・運用および管理体制の統括 ●全社的な情報セキュリティポリシーの策定、更新、浸透 ●AI利用に伴うプライバシー・倫理リスクへの対応方針の立案 ●サプライヤ管理および法規制(個人情報保護法等)への対応推進 <次世代セキュリティ設計・技術> ●ゼロトラストネットワーク、クラウド、AI基盤を含む次世代インフラのセキュリティ設計 ●DLP(データ漏洩防止)や暗号化等のセキュリティソリューションの選定、導入、運用 <リスク管理・インシデント対応> ●全社的なリスク評価の実施と、実効性のある改善策の実行 ●インシデント対応フローの構築および、BCP(事業継続計画)/DR訓練の実施 <組織・文化醸成> ●従業員のリテラシー向上を目的とした教育・訓練の企画と実施 ●他部門と連携したセキュリティ文化の定着支援 ■本ポジションの責任 ■セキュリティガバナンスの確立と継続的な改善 ■次世代インフラを見据えた先進的なセキュリティ設計の主導 ■有事の際のリスクを最小化するインシデント対応体制の構築 ■仕事のやりがい・働く魅力 <経営に近い立場で「攻め」のセキュリティを実践> 単なる制限や監査を行うだけでなく、AI活用やゼロトラスト化といった事業の進化を支える「攻め」のセキュリティ設計に携われます。グループ全体のIT戦略に深く関与できるポジションです。 <最先端技術とガバナンスの融合> 生成AIの普及など、急速に変化する技術環境において、プライバシーや倫理面まで踏み込んだ高度なリスクマネジメント経験を積むことができます。 <社会的インパクトの大きい事業貢献> 「人」に寄り添うサービスを展開するグループにおいて、情報の安全を守ることは信頼の根幹です。数多くの顧客情報を守り抜くという、社会貢献性の高い役割を担えます。
