品質管理・品質保証分野への転職は「品質管理・品質保証転職ナビ」にお任せ下さい

powered by   2024/10/04 更新
閲覧済み

サイバーセキュリティー:リスクプログラムマネジメント業務(課長職) 社名非公開

掲載開始日:2024/03/26
更新日:2024/08/01
ジョブNo.154167
職種 サイバーセキュリティー:リスクプログラムマネジメント業務(課長職)
社名 社名非公開
業務内容 【職務内容】
IS/IT部門が推進する当社コーポレートのGRC(ガバナンス、リスク、コンプライアンス)に基づくサイバーセキュリティプログラムの運営のうちリスク管理に関する分野を主導・推進します。
・GRCのフレームワークを構築をサポートし、これを適切に運用。GRCに関連する必要なプロセスを定義・策定する。
・リスク管理プログラムを主導し、当社が管理するシステムおよび関連するプロセスのコンプライアンスとリスク評価活動を計画・実施する。これは、例外処置に関するリスク管理、BIA (Business Impact Assessment) とBCP (Business Continuity Planning) も含まれます。
・ベンダーやサプライヤセキュリティリスク評価のプロセスを監督する。
・サイバーセキュリティリスクを定期的に評価し、その結果を基にしたリスク対応戦略を策定します。
・サイバーセキュリティリスクに関する報告や関連ドキュメントの作成、関連部門へのフィードバックの提供。これには特定されたリスクがシステムや業務に与える影響をわかりやすく関連部門やステークホルダーに伝えること、そして必要に応じての教育やプレゼンテーションも含む。
・ビジネス部門やその他の関連ステークホルダーと連携し、必要に応じてサイバーセキュリティの規定類や規制要件の遵守を確実にするためのガイドラインや方針を策定する
・全社的なセキュリティインシデントが発生した場合や、重大なセキュリティリスクが発見された場合には、緊急のセキュリティ対応をサポートする。

【アピールポイント(職務の魅力)】
IS/IT部門は、最新のセキュリティ課題に前向きに対応し、その先頭に立っています。自動車のOEMの業務ライフサイクルや新しい自動運転車の開発に関連するセキュリティリスクを完全に理解し、セキュリティの強化のため、各地域のアプリケーションやシステムオーナーとの緊密な連携が必須となっています。このような取り組みは、当社のセキュリティの保護に不可欠であり、グローバルな環境で中心的な役割を果たす絶好の機会です。

以下の分野での経験をお持ちの方、そして私たちと共に成長する意欲を持つ方を歓迎いたします。
・システムリスクやオペレーショナルリスク管理の実務経験
・規制コンプライアンスやセキュリティ管理基準 (ISO27001, NIST CST, CMMC, WP29/UN-R155) に関する経験
・グローバル環境での実務経験
・あらゆるセキュリティ課題をシステムオーナー、データオーナー、業務プロセスのオーナーと協力しながら解決する必要性を理解し、チームワークを大切にしながらも自律的に行動できる方
求める経験 【必須】
・セキュリティリスク管理、ITシステム監査における3年以上の経験
・規制コンプライアンスおよびセキュリティ管理フレームワーク(ISO27001-2、NIST CSF、CMMCなど)に基づくリスク管理業務の3年以上の経験
・複数のリスク評価手法の経験
・日本、米国、EUのプライバシー法の理解
・グローバルな視点で日本語と英語を使って、業務とコミュニケーションを遂行する能力 (日本語と英語の両方において口頭または書面でコミュニケーションすることに気後れしたり、消極的にならないこと。)
・変化するセキュリティ環境に迅速に対応する柔軟性を持ち自律的に行動する姿勢
・チームワークを重視し、優れた組織管理スキルとタスク管理スキル
・GRCツールの使用経験

【歓迎】
・CISSP、CISM、CISAの認定
・GRC(ガバナンス、リスク、コンプライアンスプログラム)の構築経験
・APPI, GDPR, CCPAの要件に関する管理策の実装経験
・クラウドセキュリティ、エンドポイント保護、ネットワークセキュリティなどの具体的なセキュリティ技術に関する専門知識
勤務地
神奈川県厚木市岡田
年収 年俸 1,060万円以上+インセンティブ
・インセンティブは会社業績等を勘案し、その都度決定します
勤務時間 8:30~17:30
※フレックスタイム制度有
休日・休暇 週休2日制、年間121日
夏季休暇(9日間程度)、年末年始(9日間程度)、ゴールデンウィーク等
福利厚生 健康保険、厚生年金、雇用保険、労災保険
雇用形態 正社員
選考プロセス 2~3回

この求人情報は、「株式会社コンフィデンス・インターワークス」が取り扱っています

この情報を保有しているコンサルタントへ紹介を受けるには、マイナビスカウティングに会員登録が必要です。

応募登録いただくにあたり

にご同意いただき、マイナビスカウティングに応募情報を開示することをご了承の上登録ください。