ジョブNo.785065 セキュリティエンジニア(アセスメント・セキュリティ推進)/セキュリティ・プライバシーG/名古屋・大阪・福岡

  • 正社員
  • グローバル企業
  • ベンチャー企業
  • 年間休日120日以上
  • 女性が活躍
  • フレックスタイム
  • 一部在宅勤務

KINTOテクノロジーズ株式会社

■セキュリティ・プライバシーグループについて
セキュリティチームは当社におけるセキュリティ専任組織として以下のような取り組みを行っております。

セキュリティアセスメントの実施
脆弱性診断の実施
セキュリティインシデント対応
情報セキュリティ管理体制の整備
情報セキュリティ教育・訓練の実施
セキュリティおよびプライバシーの社内専門家として他チームへのコンサルティング

■募集背景
国内KINTOサービスに対するセキュリティアセスメントの実施やセキュリティおよびプライバシーの社内専門家として他チームへのコンサルティングを実施しておりますが、体制強化のために新しいメンバーを募集することになりました。

セキュリティアセスメント業務においてはサンプリング手法を用いて監査時点の状態を証跡として取得します。しかし、その手法では現時点でシステムがセキュアな状態なのか否か保証することができません。

そのため、継続的なモニタリング・リスクコントロール評価によって常にセキュアな状態であることを証明できる仕組みを整えていきたいと考えています。この取り組みはセキュリティアセスメント業務のDX化だと考えています。

セキュリティおよびプライバシーのコンサルティング業務においてはセキュリティ・バイ・デザイン、プライバシー・バイ・デザインの文化を作っていきたいと考えています。

これらの考えに共感し、熱意を持って取り組んで頂ける方に応募して頂きたいと考えております。

■業務内容
本ポジションでは、国内のKINTOサービスのセキュリティに関わることができます。複数のステークホルダーと連携をとりセキュリティ体制の確立・強化に貢献していただける方を求めています。

具体的な業務内容

セキュリティおよびプライバシーのアセスメント実施、DX化
セキュリティ・プライバシーに関連する規程等の整備
セキュリティ・プライバシーの社内専門家として他チームへのコンサルティング
セキュリティ・プライバシーに関連するリスク評価および対策の実施
KPIを設定し定期的にCISOに報告
情報セキュリティ教育・訓練の実施
ミッション

セキュリティ・プライバシー管理の強化
セキュリティ・プライバシー全般に関するリスク評価を通じて顕在化したリスクを評価し、セキュリティ・プライバシー強化に向けた計画立案や実行、リスク委員会の運営等の幅広い業務に携わりながら、セキュリティ・プライバシー強化を推進いただきます。

【業務内容変更の範囲】会社の定める業務

【安定感×裁量権のバランス】
トヨタグループの安定感とベンチャー企業のスピード感の両方を兼ね備えています。
設立間もないフェーズでもあり、このタイミングで同社にご参加頂くことで、業務裁量権の獲得と将来的に組織の中核を担うキャリアパスを描くことも可能です。

【グローバルビジネス】
グローバルにもカーシェアリングサービスやその他モビリティサービスをを展開しており、ご希望によって将来的に海外駐在が可能など、グローバルに活躍できるステージも十分にございます。

【福利厚生】
トヨタに準ずる福利厚生のためワークライフバランスがとりやすく、長く腰を据えて働くことのできる環境が整っております。

コンサルタント 髙橋 和生

募集要項

職種 IT系/PM/PL(通信・NW設計・インフラ構築)、IT系/セキュリティスペシャリスト、IT系/社内SE(インフラ担当)、IT系/クラウドエンジニア
年収 660万円~1620万円
勤務地 福岡県、愛知県、大阪府
応募資格 【必須】
ISO27001(ISMS)、PCIDSS等、体系化されたセキュリティ・フレームワークに関する知識および運用経験
クラウドベースのインフラストラクチャのセキュリティに関する知見(AWS, Google Cloud, MS Azureなど)
Webサービスアプリケーション開発経験
CI/CDパイプラインに関する知見
基本的なITインフラに関する知識(TCP/IP、ネットワーク、サーバ、認証、ディレクトリサービス、エンドポイントマネージメント)
社内外の関係者との円滑なコミュニケーションスキル

【歓迎】
日本の個人情報保護法および慣習への深い理解
法律、規制、方針、ガイドライン、業界基準を読み、理解する能力
法的要求事項を具体的な行動に落とし込む能力
ビジネスレベルの英会話を使用した実務経験
CISSP、情報処理安全確保支援、AWS Certified SecurityなどITセキュリティ関連資格の保有
セキュリティコンサルティング業務経験
欧州の一般データ保護規則および米国の立法および凡例などを含む、グローバルなプライバシー法および慣習への深い理解
学歴 不問
雇用形態 正社員(期間の定めなし)
勤務時間 8時45分~17時45分 ※フルフレックス(コアタイム無し)
・実働時間 8時間 
・残業時間月平均20~30時間程度
休日・休暇土、日、祝日
年間休日 121日
年末年始休暇、慶弔休暇
産前産後休暇
待遇・福利厚生確定拠出年金(401K)、その他待遇・福利厚生
・食事手当 ・家賃補助(単身赴任等一部対象者のみ)、 ・家族手当(規定に準じて支給)、 ・投信積立てサービス 等
健康保険、厚生年金、労災、雇用保険
通勤交通費(全額)、退職金手当、住宅手当、家族手当
受動喫煙防止措置屋内原則禁煙(喫煙施設有)

企業情報

企業名KINTOテクノロジーズ株式会社
業種・資本 IT・通信系(インターネット関連)
ヘッドオフィス:国内
事業内容デジタル分野における情報システムの設計、開発、運用管理および販売等の 情報処理サービス、企業経営戦略、マーケティング戦略の企画、立案および コンサルティングに関する業務

セキュリティエンジニア(アセスメント・セキュリティ推進)/セキュリティ・プライバシーG/名古屋・大阪・福岡

  • IT系/PM/PL(通信・NW設計・インフラ構築)、IT系/セキュリティスペシャリスト、IT系/社内SE(インフラ担当)、IT系/クラウドエンジニア
  • 660万円~1620万円
  • 福岡県、愛知県、大阪府