非公開
< 業務概要 >
リージョナル情報セキュリティ責任者(RISO)は、担当地域におけるサイバーセキュリティの責任者として、地域組織とグローバル情報セキュリティ組織をつなぐ窓口を担います。グループ全体のセキュリティ戦略・ポリシー・基準・リスク管理方針と整合性を保ちながら、地域全体の情報セキュリティおよびサイバーセキュリティ体制の構築・運用を推進します。
また、経営層やIT部門のパートナーとして、セキュリティガバナンス、法規制対応、サイバーリスク管理、インシデント対応体制の強化、セキュリティ変革プロジェクトをリードします。地域の事業要件をグローバルへ提言し、事業成長を支えるセキュリティ環境の実現を担います。
< 主な業務内容 >
■セキュリティガバナンス・リスク管理
・地域における情報セキュリティ・サイバーセキュリティ関連事項の統括窓口を担当
・グループの情報セキュリティ方針、基準、手順の導入および遵守状況を推進・管理
・地域のセキュリティリスクを評価・分析し、経営層およびグローバル組織へ報告
・地域特有の法規制や事業要件をグループのセキュリティ戦略へ反映支援
・セキュリティ統制、リスク管理台帳、各種レポーティング体制の維持・運用
■ビジネスパートナー・アドバイザリー
・セキュリティ、個人情報保護、ITリスクに関する社内アドバイザーとして支援
・事業戦略やDX推進、新技術導入プロジェクトへのセキュリティコンサルティング
・プロジェクトのリスク分析を実施し、セキュリティを設計段階から組み込む体制を推進
・グローバルチームと連携し、研修や啓発活動を通じてセキュリティ文化を醸成
■セキュリティ運用・インシデント対応
・グローバルチームと連携し、サイバー攻撃やセキュリティ事故対応を統括
・脆弱性管理、改善施策、システム老朽化対策を含むレジリエンス向上施策を推進
・重大インシデント発生時の対応調整および社内外関係者との連絡・報告を実施
・最新の脅威動向を監視し、セキュリティ強化に向けた改善提案を実施
■監査・コンプライアンス・規制対応
・ITセキュリティ監査における地域責任者として監査対応を統括
・監査計画、実施支援、是正措置の進捗管理、報告業務を担当
・サイバーセキュリティ、情報保護法令の遵守状況を管理し、規制変更をグローバルへ共有
・必要に応じて監督官庁や規制当局との対応を支援
■サードパーティセキュリティ管理
・グローバルチームと連携し、委託先・取引先のセキュリティ評価を実施
・セキュリティ評価、リスクレビュー、定期認証更新の実施を管理
・サプライヤー起因のセキュリティリスクを監視し、改善活動を推進
■サイバーセキュリティ変革・プログラム推進
・グローバル戦略に沿った地域のサイバーセキュリティ施策を主導
・戦略的なセキュリティプロジェクトや変革プログラムの導入を推進
・プロジェクト責任者として関係者調整や専門的支援を実施
・施策の進捗、リスク、依存関係、成果創出状況を継続的に管理
■リーダーシップ・ステークホルダー管理
・経営層、事業責任者、監査人、規制当局、グローバルチームとの関係構築
・各地域やグローバル組織と連携し、ベストプラクティスの共有と組織力強化を推進
・セキュリティ指標、リスクレポート、経営向け報告資料の作成・プレゼンテーション
・地域のセキュリティ予算および運営モデルの策定・管理
・地域のセキュリティ委員会や経営会議においてIT・セキュリティ部門を代表
・社員を最も大切にする社風で、離職率が圧倒的に低く非常に働きやすい環境と評判の良い企業です。
・「前例が無い」事にも積極的に取り組む活気のある社風です。