ジョブNo.620025 サイバーセキュリティコンサルタント(国内)(メンバー〜リーダークラス)/セキュリティ・プライバシーG

  • 正社員
  • グローバル企業
  • 年間休日120日以上
  • 女性が活躍
  • フレックスタイム
  • 語学が生かせる

非公開

■セキュリティグループについて
セキュリティチームは当社におけるセキュリティ専任組織として以下のような取り組みを行っております。

・セキュリティアセスメントの実施
・脆弱性診断の実施
・セキュリティインシデント対応
・情報セキュリティ管理体制の整備
・情報セキュリティ教育・訓練の実施
・セキュリティおよびプライバシーの社内専門家として他チームへのコンサルティング

■募集背景
協力会社のサポートのもと国内KINTOサービスに対するセキュリティアセスメントを実施しておりますが、
将来的な内製化のために新しいメンバーを募集することになりました。

旧来のセキュリティアセスメント業務はサンプリング手法を用いて監査時点の状態を証跡として取得します。
しかし、その手法では現時点でシステムがセキュアな状態なのか否か保証することができません。

ですので、継続的なモニタリング・リスクコントロール評価によって
常にセキュアな状態であることを証明できる仕組みを整えていきたいと考えています。
この取り組みはセキュリティアセスメント業務のDX化だと考えています。
この考えに共感し、熱意を持って取り組んで頂ける方に応募して頂きたいと考えております。

■業務内容
本ポジションでは、グローバルや国内のKINTOサービスのセキュリティに関わることができます。
複数のステークホルダーと連携をとりセキュリティ体制の確立・強化に貢献していただける方を求めています。

【具体的な業務内容】
・セキュリティアセスメントの実施、DX化
・サイバーセキュリティに関連する規程等の整備
・セキュリティの社内専門家として他チームへのコンサルティング
・サイバーセキュリティに関連するリスク評価および対策の実施
・KPIを設定し定期的にCISOに報告
・情報セキュリティ教育・訓練の実施

【ミッション】
◯セキュリティ管理の強化
∟セキュリティ全般に関するリスク評価を通じて顕在化したリスクを評価し、
 セキュリティ強化に向けた計画立案や実行、リスク委員会の運営等の幅広い業務に携わりながら、
 セキュリティ強化を推進いただきます。

■ポジションの魅力
・ゼロベースでセキュリティ管理のプロセス構築に携われることができます。
・ゼロベースだけではなく既にあるプロセスを改善することも可能です。
・グローバルの関連会社や外国人の従業員とコミュニケーションをとることもあり英語力を伸ばすことができます。

■開発環境
PC:WindowsとMacより自由に選択可
ツール:JIRA, Confluence, Slack, Zoom, Teams など

▼テックブログも是非ご覧ください
KINTO Tech Blog:https://blog.kinto-technologies.com

【業務内容変更の範囲】
セキュリティに関わる一切の業務

【安定感×裁量権のバランス】
トヨタグループの安定感とベンチャー企業のスピード感の両方を兼ね備えています。
設立間もないフェーズでもあり、このタイミングで同社にご参加頂くことで、業務裁量権の獲得と将来的に組織の中核を担うキャリアパスを描くことも可能です。

【グローバルビジネス】
グローバルにもカーシェアリングサービスやその他モビリティサービスをを展開しており、ご希望によって将来的に海外駐在が可能など、グローバルに活躍できるステージも十分にございます。

【福利厚生】
トヨタに準ずる福利厚生のためワークライフバランスがとりやすく、長く腰を据えて働くことのできる環境が整っております。

コンサルタント 平山 真司

募集要項

職種 IT系/PM/PL(Web系・オープン系・パッケージ開発)、IT系/システムエンジニア(Web系・オープン系・パッケージ開発)、IT系/PM/PL(通信・NW設計・インフラ構築)、IT系/サーバエンジニア(運用・監視)、IT系/サーバエンジニア(設計・構築)、IT系/セキュリティスペシャリスト、IT系/社内SE(アプリ担当)、IT系/社内SE(インフラ担当)、IT系/社内SE(IT戦略・システム企画)
年収 660万円~1620万円
勤務地 東京都
応募資格 【必須経験】
・ISO27001(ISMS)、PCIDSS等、体系化されたセキュリティ・フレームワークに関する知識および運用経験
・クラウドベースのインフラストラクチャのセキュリティに関する知見(AWS, Google Cloud, MS Azureなど)
・Webサービスアプリケーション開発経験
・CI/CDパイプラインに関する知見
・基本的なITインフラに関する知識
(TCP/IP、ネットワーク、サーバ、認証、ディレクトリサービス、エンドポイントマネージメント)
・社内外の関係者との円滑なコミュニケーションスキル

【歓迎経験】
・ビジネスレベルの英会話を使用した実務経験
・CISSP、情報処理安全確保支援、AWS Certified SecurityなどITセキュリティ関連資格の保有
・セキュリティコンサルティング業務経験
学歴 不問
雇用形態 正社員(期間の定めなし)
勤務時間 8時45分~17時45分 ※フルフレックス(コアタイム無し)
・実働時間 8時間
休日・休暇土、日、祝日
年間休日 121日
年末年始休暇、慶弔休暇
産前産後休暇
待遇・福利厚生その他待遇・福利厚生
家賃補助(単身赴任等一部対象者のみ) 家族手当(規定に準じて支給) 投信積立てサービス 等
健康保険、厚生年金、労災、雇用保険
通勤交通費(全額)、その他手当

企業情報

企業名非公開
業種・資本 IT・通信系(インターネット関連)
ヘッドオフィス:国内

サイバーセキュリティコンサルタント(国内)(メンバー〜リーダークラス)/セキュリティ・プライバシーG

  • IT系/PM/PL(Web系・オープン系・パッケージ開発)、IT系/システムエンジニア(Web系・オープン系・パッケージ開発)、IT系/PM/PL(通信・NW設計・インフラ構築)、IT系/サーバエンジニア(運用・監視)、IT系/サーバエンジニア(設計・構築)、IT系/セキュリティスペシャリスト、IT系/社内SE(アプリ担当)、IT系/社内SE(インフラ担当)、IT系/社内SE(IT戦略・システム企画)
  • 660万円~1620万円
  • 東京都