ジョブNo.620025 サイバーセキュリティコンサルタント(国内)(メンバー〜リーダークラス)/セキュリティ・プライバシーG

  • 正社員
  • グローバル企業
  • 年間休日120日以上
  • 女性が活躍
  • フレックスタイム
  • 語学が生かせる

非公開

■セキュリティグループについて
セキュリティチームは当社におけるセキュリティ専任組織として以下のような取り組みを行っております。

・セキュリティアセスメントの実施
・脆弱性診断の実施
・セキュリティインシデント対応
・情報セキュリティ管理体制の整備
・情報セキュリティ教育・訓練の実施
・セキュリティおよびプライバシーの社内専門家として他チームへのコンサルティング

■募集背景
国内KINTOサービスに対するセキュリティアセスメントの実施や
セキュリティおよびプライバシーの社内専門家として他チームへのコンサルティングを実施しておりますが、
体制強化のために新しいメンバーを募集することになりました。

セキュリティアセスメント業務においてはサンプリング手法を用いて監査時点の状態を証跡として取得します。
しかし、その手法では現時点でシステムがセキュアな状態なのか否か保証することができません。

そのため、継続的なモニタリング・リスクコントロール評価によって
常にセキュアな状態であることを証明できる仕組みを整えていきたいと考えています。
この取り組みはセキュリティアセスメント業務のDX化だと考えています。

セキュリティおよびプライバシーのコンサルティング業務においてはセキュリティ・バイ・デザイン、
プライバシー・バイ・デザインの文化を作っていきたいと考えています。

これらの考えに共感し、熱意を持って取り組んで頂ける方に応募して頂きたいと考えております。

■業務内容
本ポジションでは、国内のKINTOサービスのセキュリティに関わることができます。
複数のステークホルダーと連携をとりセキュリティ体制の確立・強化に貢献していただける方を求めています。

【具体的な業務内容】
・セキュリティアセスメントの実施、DX化
・サイバーセキュリティに関連する規程等の整備
・セキュリティの社内専門家として他チームへのコンサルティング
・サイバーセキュリティに関連するリスク評価および対策の実施
・KPIを設定し定期的にCISOに報告
・情報セキュリティ教育・訓練の実施

【ミッション】
◯セキュリティ・プライバシー管理の強化
∟セキュリティ・プライバシー全般に関するリスク評価を通じて顕在化したリスクを評価し、
 セキュリティ・プライバシー強化に向けた計画立案や実行、リスク委員会の運営等の幅広い業務に携わりながら、
 セキュリティ・プライバシー強化を推進いただきます。

■ポジションの魅力
・ゼロベースでセキュリティ管理のプロセス構築に携われることができます。
・ゼロベースだけではなく既にあるプロセスを改善することも可能です。
・グローバルの関連会社や外国人の従業員とコミュニケーションをとることもあり英語力を伸ばすことができます。

■開発環境
PC:WindowsとMacより自由に選択可
ツール:JIRA, Confluence, Slack, Zoom, Teams など

▼テックブログも是非ご覧ください
KINTO Tech Blog:https://blog.kinto-technologies.com

【業務内容変更の範囲】
セキュリティに関わる一切の業務

【安定感×裁量権のバランス】
トヨタグループの安定感とベンチャー企業のスピード感の両方を兼ね備えています。
設立間もないフェーズでもあり、このタイミングで同社にご参加頂くことで、業務裁量権の獲得と将来的に組織の中核を担うキャリアパスを描くことも可能です。

【グローバルビジネス】
グローバルにもカーシェアリングサービスやその他モビリティサービスをを展開しており、ご希望によって将来的に海外駐在が可能など、グローバルに活躍できるステージも十分にございます。

【福利厚生】
トヨタに準ずる福利厚生のためワークライフバランスがとりやすく、長く腰を据えて働くことのできる環境が整っております。

コンサルタント 平山 真司

募集要項

職種 IT系/PM/PL(Web系・オープン系・パッケージ開発)、IT系/システムエンジニア(Web系・オープン系・パッケージ開発)、IT系/PM/PL(通信・NW設計・インフラ構築)、IT系/サーバエンジニア(運用・監視)、IT系/サーバエンジニア(設計・構築)、IT系/セキュリティスペシャリスト、IT系/社内SE(アプリ担当)、IT系/社内SE(インフラ担当)、IT系/社内SE(IT戦略・システム企画)
年収 660万円~1620万円
勤務地 東京都
応募資格 【必須経験】
・ISO27001(ISMS)、PCIDSS等、体系化されたセキュリティ・フレームワークに関する知識および運用経験
・基本的なITインフラに関する知識
(TCP/IP、ネットワーク、サーバ、認証、ディレクトリサービス、エンドポイントマネージメント)
・日本の個人情報保護法および慣習への深い理解
・法律、規制、方針、ガイドライン、業界基準を読み、理解する能力
・法的要求事項を具体的な行動に落とし込む能力
・社内外の関係者との円滑なコミュニケーションスキル

【歓迎経験】
・クラウドベースのインフラストラクチャのセキュリティに関する知見(AWS, Google Cloud, MS Azureなど)
・Webサービスアプリケーション開発経験
・CI/CDパイプラインに関する知見
・ビジネスレベルの英会話を使用した実務経験
・CISSP、情報処理安全確保支援、AWS Certified SecurityなどITセキュリティ関連資格の保有
・セキュリティコンサルティング業務経験
・欧州の一般データ保護規則および米国の立法および凡例などを含む、グローバルなプライバシー法および慣習への深い理解
学歴 不問
雇用形態 正社員(期間の定めなし)
勤務時間 8時45分~17時45分 ※フルフレックス(コアタイム無し)
・実働時間 8時間
休日・休暇土、日、祝日
年間休日 121日
年末年始休暇、慶弔休暇
産前産後休暇
待遇・福利厚生その他待遇・福利厚生
家賃補助(単身赴任等一部対象者のみ) 家族手当(規定に準じて支給) 投信積立てサービス 等 在宅勤務(一部従業員利用可) リモートワーク可(一部従業員利用可) 服装自由(全従業員利用可) U・Iターン支援(一部従業員利用可)
健康保険、厚生年金、労災、雇用保険
通勤交通費(全額)、その他手当

企業情報

企業名非公開
業種・資本 IT・通信系(インターネット関連)
ヘッドオフィス:国内

サイバーセキュリティコンサルタント(国内)(メンバー〜リーダークラス)/セキュリティ・プライバシーG

  • IT系/PM/PL(Web系・オープン系・パッケージ開発)、IT系/システムエンジニア(Web系・オープン系・パッケージ開発)、IT系/PM/PL(通信・NW設計・インフラ構築)、IT系/サーバエンジニア(運用・監視)、IT系/サーバエンジニア(設計・構築)、IT系/セキュリティスペシャリスト、IT系/社内SE(アプリ担当)、IT系/社内SE(インフラ担当)、IT系/社内SE(IT戦略・システム企画)
  • 660万円~1620万円
  • 東京都