社名
社名非公開
職種
社内SE、情報システム
業務内容
- 情報セキュリティ体制の構築・運用(情報セキュリティ管理・品質管理に関する各種規格・監査対応、グローバル基準との整合性確保)- 社内規程・ガイドラインの策定・見直し(情報管理・リスク管理・クラウド利用・委託先管理等、最新動向や法令を反映した規程整備)- リスク評価・管理、委託先セキュリティ評価(定期的なリスクアセスメント、委託先・ベンダーのセキュリティ水準評価と改善指導)- セキュリティ監査・点検(内部・外部)、証跡収集、改善活動(年間計画に基づく監査・点検の実施、証跡・記録の管理、指摘事項への是正・予防措置の推進)- 社員向けセキュリティ教育・啓発(全社員・新入社員向け研修、e ラーニング、啓発キャンペーン、誓約書管理)- 関係部門・グローバル本部との調整(経営層・IT・リスクマネジメント・法務・KPMG グループ各社との連携、グローバル施策のローカライズ・展開)
...
求められる経験
[必須経験/能力]
- 情報セキュリティ分野での実務経験
- ISMS(ISO27001/27017 等)等の情報セキュリティ管理、および品質管理に関する規格・監査対応経験
- 社内規程・ガイドラインの策定やリスク評価・管理の経験
- 経営層・現場・外部ベンダー等との調整・コミュニケーション能力
- IT システムやクラウドサービスのセキュリティ管理、または脆弱性対応・インシデント対応の経験
保険
健康保険 厚生年金保険 雇用保険
休日休暇
土曜日 日曜日 祝日
給与
年収800 ~ 1,000万円
賞与
-
雇用期間
期間の定めなし
show more
社名
社名非公開
職種
社内SE、情報システム
業務内容
- 情報セキュリティ体制の構築・運用(情報セキュリティ管理・品質管理に関する各種規格・監査対応、グローバル基準との整合性確保)- 社内規程・ガイドラインの策定・見直し(情報管理・リスク管理・クラウド利用・委託先管理等、最新動向や法令を反映した規程整備)- リスク評価・管理、委託先セキュリティ評価(定期的なリスクアセスメント、委託先・ベンダーのセキュリティ水準評価と改善指導)- セキュリティ監査・点検(内部・外部)、証跡収集、改善活動(年間計画に基づく監査・点検の実施、証跡・記録の管理、指摘事項への是正・予防措置の推進)- 社員向けセキュリティ教育・啓発(全社員・新入社員向け研修、e ラーニング、啓発キャンペーン、誓約書管理)- 関係部門・グローバル本部との調整(経営層・IT・リスクマネジメント・法務・KPMG グループ各社との連携、グローバル施策のローカライズ・展開)
求められる経験
[必須経験/能力]
- 情報セキュリティ分野での実務経験
- ISMS(ISO27001/27017 等)等の情報セキュリティ管理、および品質管理に関する規格・監査対応経験
- 社内規程・ガイドラインの策定やリスク評価・管理の経験
- 経営層・現場・外部ベンダー等との調整・コミュニケーション能力
- IT システムやクラウドサービスのセキュリティ管理、または脆弱性対応・インシデント対応の経験
保険
健康保険 厚生年金保険 雇用保険
休日休暇
土曜日 日曜日 祝日
給与
年収800 ~ 1,000万円
賞与
-
雇用期間
期間の定めなし