It統制・情報セキュリティマネージャー候補
職務内容
【IT統制・情報セキュリティマネージャー候補】複数事業を展開するグループのITガバナンスを構築|情報システム責任者の右腕として体制整備をリード|年収700万円~
◇グループ全体のIT統制・情報セキュリティ体制を設計できる◇既存ルールの運用ではなく、仕組みづくりから関われる
◇アカウ���ト・権限・IT資産・SaaS管理を横断して整備する
◇ISMS・Pマーク・J-SOX・内部監査を見据えた基盤をつくる
◇現場の業務を理解し、実行可能なセキュリティ運用を定着させる
◇情報システム責任者の右腕から、ITガバナンス責任者を目指せる
仕事内容
ZENB HOLDINGSグループのIT統制・情報セキュリティマネージャー候補として、グループ全体の安全なIT運用を支える仕組みづくりを推進していただきます。当グループは、保険代理店事業を中心に、不動産、人材、マーケティング、BPO、少額短期保険、M&Aなど、複数の事業を展開しています。今後の事業拡大に向けて、AI活用や業務効率化などの「攻めのIT」と同時に、情報セキュリティやIT統制といった「守りのIT」を強化していく方針です。
入社後は、情報システム部門責任者や各事業部門と連携し、アカウント管理、権限管理、IT資産管理、SaaS管理、情報資産管理などの現状を整理します。
そのうえで、社内規程や運用ルール、管理台帳、監査証跡、インシデント対応、セキュリティ教育などを体系的に整備し、グループ全体で継続的に運用できる体制を構築していただきます。
本ポジションは、ルールを作成して終わる仕事ではありません。
現場の業務や利便性を理解しながら、リスクを適切に管理できる運用を設計し、各部門と合意形成を図りながら、実際の業務として定着させるところまで担います。
情報システム部門責任者の右腕として、事業成長を支えるITガバナンスと情報セキュリティ基盤をつくっていただくことを期待しています。
【具体的な業務内容】
■IT統制・情報セキュリティ体制の整備
・情報セキュリティ規程、運用ルール、ガイドラインの整備
・グループ全体のIT統制・情報セキュリティ課題の整理
・リスクの優先順位付けと改善計画の策定
・経営層、管理部門、事業部門へのリスク報告
■アカウント・権限管理の強化
・入社、異動、退職時のアカウント管理フローの整備
・管理者権限、共有アカウント、退職者アカウントの管理強化
・権限申請、承認、変更、削除に関する運用設計
・アクセス権限の定期的な棚卸し、レビューの運用
■IT資産・SaaS・情報資産の管理
・PC、スマートフォン等のIT資産管理体制の整備
・SaaS台帳、IT資産管理台帳、情報資産管理台帳の構築
・利用中のSaaSや外部サービスの契約・権限・リスク管理
・外部委託先、ベンダー、クラウドサービスのセキュリティ評価
■監査・インシデント・教育対応
・ISMS、Pマーク、J-SOX、内部監査、外部監査を見据えた証跡管理
・情報セキュリティインシデント発生時の対応フロー整備
・発生事象の記録、報告、原因分析、再発防止管理
・セキュリティ教育、標的型メール訓練、啓発施策の企画・実施
■技術部門と連携したセキュリティ対策
・情報システム担当者と連携した技術的対策の推進
・EDR、MDM、MFA、IDaaS等の導入・運用支援
・Microsoft 365、Google Workspace、Lark等の管理強化
・新規システム、SaaS導入時のセキュリティ確認
ポジションの魅力
①グループ全体のITガバナンスを設計できる特定システムの管理や一部の監査対応だけではなく、アカウント、権限、IT資産、SaaS、情報資産、教育、インシデント対応などを横断して整備するポジションです。
複数事業を展開するグループ全体のITガバナンスを、仕組みづくりの段階から経験できます。
②事業成長を支える「守りのIT」をつくれる
セキュリティの目的は、事業活動を制限することではありません。
事業部門が安全かつスムーズに業務を進められる環境を整え、会社の成長を支えることが本ポジションの役割です。リスクを説明するだけでなく、現場が実行できる代替案や運用方法まで設計できます。
③規程作成から運用定着まで一貫して関われる
規程やガイドラインを作成して終わる仕事ではありません。
関係部門への説明、運用フローの整備、教育、定期的な棚卸し、改善までを担い、自ら設計した仕組みが社内の標準として定着する過程を経験できます。
④J-SOX・内部統制・監査対応の経験を広げられる
今後の事業・組織拡大を見据え、監査に耐えられる証跡管理やIT統制の整備を進めていきます。
ISMSやPマークの運用経験を活かしながら、J-SOX、内部統制、IT全般統制などへ専門性を広げることができます。
⑤情報システム責任者の右腕として裁量を持てる
本ポジションは、情報システム部門責任者と直接連携し、守りのIT領域を推進する役割です。
課題の整理、改善計画の策定、関係部門との調整、経営への報告まで、一定の裁量を持って進められます。
⑥将来的にITガバナンス責任者を目指せる
まずはマネージャー候補として、IT統制・情報セキュリティの基盤整備をリードしていただきます。その後は、成果や志向に応じて、情報セキュリティ責任者、ITガバナンス責任者、情報システム部門の管理職などへ役割を広げることを想定しています。
【キャリアパス】
IT統制・情報セキュリティマネージャー
⇒ 情報セキュリティ・ITガバナンス責任者
⇒ 情報システム部門責任者・管理部門幹部候補
この求人に興味がありますか?