仕事内容
【当ポジションについて】
昨今のサイバーセキュリティリスクの動向を鑑み、同社グループにおいても、サイバーセキュリティ体制強化が命題となってきております。
そういった社会的、また同社グループの状態を鑑み、同社は現在、親会社のDX推進部とタッグを組み、セキュリティストラテジー業務(企画・戦略・計画立案)から、戦略以降の実装・運用までを役割分担し、同社グループをサイバーセキュリティの脅威から守る為、体制強化を進めております。
現段階での役割イメージとしては、大枠ではセキュリティストラテジー業務については親会社、実装・運用は同社の役割としておりますが、企画戦略に全く関われないことはなく、当グループのセキュリティプロジェクトとしてどうあるべきか、親会社と同社で共同体としてディスカッションしながら、最適な戦略、体制作り、プロジェクト遂行を行っていくことが可能です。グループ企業と聞くと、親子関係が気になる方もいるとは思いますが、こういった取り組みを推進する上での同社と親会社との関係性は、セキュリティ関連に限らず、親会社、子会社という壁で隔てたような関係でなく、積極的に意見を交わし合える関係性であり、そういった環境において、同社グループの課題を自らの課題として捉え、積極的に解決に向けて議論やチームワークを発揮し、推進できる方を歓迎しております。
【仕事内容事例】
■セキュリティマネジメント業務(セキュリティ戦略、仕組み作り、PDCA運用)
o セキュリティとプライバシー保護の観点からの分析
o セキュリティの観点からの検討、設計
o セキュリティポリシーの更新、策定
o セキュリティ要件の定義、評価
o 情報セキュリティガバナンス
o 情報セキュリティの周知と教育
o リスク管理、リスク管理計画の策定
o モニタリング実施対応(モニタリング計画、 実施、結果分析と改善フォロー) 等
■セキュリティエンジニアリング(セキュリティ対策の実装、セキュリティ運用)
o インシデント発生時におけるインシデント報告受付、インシデント対応・対応支援
o 情報セキュリティの運用、情報セキュリティの評価と検証
o プロジェクトについてのセキュリティ管理計画の策定、 要員についてのセキュリティ管理計画の策定
o セキュリティの実装、設計、調査、評価
o セキュリティテスト(計画の作成、準備、実施、結果の対策実施) 等
【企業/職種紹介動画集】
https://www.mjit.co.jp/recruit/people/movie/