NEW ジョブNo.893151 Regional Information Security Officer (RISO)・誰もが知るフランス高級ファッション ブランド企業

  • 正社員
  • グローバル企業
  • 外資系企業
  • 従業員1000名以上
  • 年間休日120日以上
  • 女性が活躍
  • 産休育休取得実績あり
  • フレックスタイム
  • 転勤なし
  • 管理職
  • 語学が生かせる
  • 入社実績あり

非公開

< 業務概要 >
リージョナル情報セキュリティ責任者(RISO)は、担当地域におけるサイバーセキュリティの責任者として、地域組織とグローバル情報セキュリティ組織をつなぐ窓口を担います。グループ全体のセキュリティ戦略・ポリシー・基準・リスク管理方針と整合性を保ちながら、地域全体の情報セキュリティおよびサイバーセキュリティ体制の構築・運用を推進します。
また、経営層やIT部門のパートナーとして、セキュリティガバナンス、法規制対応、サイバーリスク管理、インシデント対応体制の強化、セキュリティ変革プロジェクトをリードします。地域の事業要件をグローバルへ提言し、事業成長を支えるセキュリティ環境の実現を担います。

< 主な業務内容 >
■セキュリティガバナンス・リスク管理
・地域における情報セキュリティ・サイバーセキュリティ関連事項の統括窓口を担当
・グループの情報セキュリティ方針、基準、手順の導入および遵守状況を推進・管理
・地域のセキュリティリスクを評価・分析し、経営層およびグローバル組織へ報告
・地域特有の法規制や事業要件をグループのセキュリティ戦略へ反映支援
・セキュリティ統制、リスク管理台帳、各種レポーティング体制の維持・運用

■ビジネスパートナー・アドバイザリー
・セキュリティ、個人情報保護、ITリスクに関する社内アドバイザーとして支援
・事業戦略やDX推進、新技術導入プロジェクトへのセキュリティコンサルティング
・プロジェクトのリスク分析を実施し、セキュリティを設計段階から組み込む体制を推進
・グローバルチームと連携し、研修や啓発活動を通じてセキュリティ文化を醸成

■セキュリティ運用・インシデント対応
・グローバルチームと連携し、サイバー攻撃やセキュリティ事故対応を統括
・脆弱性管理、改善施策、システム老朽化対策を含むレジリエンス向上施策を推進
・重大インシデント発生時の対応調整および社内外関係者との連絡・報告を実施
・最新の脅威動向を監視し、セキュリティ強化に向けた改善提案を実施

■監査・コンプライアンス・規制対応
・ITセキュリティ監査における地域責任者として監査対応を統括
・監査計画、実施支援、是正措置の進捗管理、報告業務を担当
・サイバーセキュリティ、情報保護法令の遵守状況を管理し、規制変更をグローバルへ共有
・必要に応じて監督官庁や規制当局との対応を支援

■サードパーティセキュリティ管理
・グローバルチームと連携し、委託先・取引先のセキュリティ評価を実施
・セキュリティ評価、リスクレビュー、定期認証更新の実施を管理
・サプライヤー起因のセキュリティリスクを監視し、改善活動を推進

■サイバーセキュリティ変革・プログラム推進
・グローバル戦略に沿った地域のサイバーセキュリティ施策を主導
・戦略的なセキュリティプロジェクトや変革プログラムの導入を推進
・プロジェクト責任者として関係者調整や専門的支援を実施
・施策の進捗、リスク、依存関係、成果創出状況を継続的に管理

■リーダーシップ・ステークホルダー管理
・経営層、事業責任者、監査人、規制当局、グローバルチームとの関係構築
・各地域やグローバル組織と連携し、ベストプラクティスの共有と組織力強化を推進
・セキュリティ指標、リスクレポート、経営向け報告資料の作成・プレゼンテーション
・地域のセキュリティ予算および運営モデルの策定・管理
・地域のセキュリティ委員会や経営会議においてIT・セキュリティ部門を代表

・社員を最も大切にする社風で、離職率が圧倒的に低く非常に働きやすい環境と評判の良い企業です。
・「前例が無い」事にも積極的に取り組む活気のある社風です。

コンサルタント 髙橋 大輔

募集要項

職種 IT系/ネットワークエンジニア(運用・監視)、IT系/セキュリティスペシャリスト
年収 800万円~1500万円
勤務地 東京都
応募資格 < 必須資格 >
■経験
・情報技術、コンピュータサイエンス、サイバーセキュリティ、情報システム関連分野の学士号以上
・グローバル企業において、サイバーセキュリティ、情報セキュリティ、ITリスク管理、IT領域で10年以上の実務経験
・サイバーセキュリティ施策、ガバナンス構築、リスク管理プロジェクトの主導経験
・経営層、監査法人、規制当局との折衝・対応経験
・マトリクス組織や多国籍企業において、関係者を巻き込み成果を創出した実績

■語学力
・日本語
ビジネスレベル以上
・英語
ビジネスレベル以上(読み・書き・会話)
※単独でHQとのWeb会議有り
・フランス語
ビジネスレベル以上 尚可

< 歓迎スキル >
以下いずれかの資格保有者を歓迎します。
・CISSP
・CISM
・CISA
・CRISC
・CGEIT
・ISO27001 Lead Implementer
・ISO27001 Lead Auditor

< 求められる知識・スキル >
・サイバーセキュリティガバナンスおよびリスク管理に関する深い知識
・セキュリティアーキテクチャ、クラウドセキュリティ、ネットワークセキュリティの理解
・個人情報保護およびデータ保護関連法規の知識
・優れたプロジェクト・プログラムマネジメント能力
・高い分析力、課題解決力、意思決定力
・技術者・非技術者双方へ分かりやすく説明できるコミュニケーション力
・関係者との調整力、リーダーシップ、影響力
・高い主体性と責任感、ビジネス視点
学歴 大学卒 以上
雇用形態 正社員(期間の定めなし)
勤務時間 ・9:30 - 18:00 ・裁量労働制度:有り (コアタイム:11:00 - 16:00) ※リモートワーク:不可
実働時間:7時間30分
休日・休暇土、日、祝日
年間休日 124日
夏季休暇、年末年始休暇、育児休暇、介護休暇、その他休暇
※育児時間制度(短時間勤務):有り
待遇・福利厚生研修制度、従業員持株制度
・社員割引制度 ・スタッフセール ・定期健康診断 ・自己啓発補助制度(一部あり)
健康保険、厚生年金、労災、雇用保険
通勤交通費(全額)、退職金手当、その他手当
受動喫煙防止措置敷地内禁煙

企業情報

企業名非公開
業種・資本 リテール系(ファッション・アパレル(リテール))、メーカー系(ファッション・アパレル(メーカー))
ヘッドオフィス:海外

Regional Information Security Officer (RISO)・誰もが知るフランス高級ファッション ブランド企業

  • IT系/ネットワークエンジニア(運用・監視)、IT系/セキュリティスペシャリスト
  • 800万円~1500万円
  • 東京都
​