【イノベーション戦略部】Corp-IT Security Manager
株式会社パワーエックス · 東京オフィス:〒107-6243 東京都港区赤坂9-7-1 ミッドタウンタワー 43階
About The Role
# 【イノベーション戦略部】Corp-IT Security Manager
## 仕事概要
■募集背景
当社の事業は、次世代の社会基盤そのものとなります。エネルギーという重要インフラを担う企業として、サイバー攻撃等のリスクから供給網と顧客データを守り抜くことは、社会に対する最優先の責務であると考えています。
事業の急拡大に伴い、当社のシステム環境もより高度化・複雑化しています。この変革期において、ハイレベルなサイバーセキュリティ体制を構築・牽引し、技術的・組織的な防御力を一段上のフェーズへと引き上げていただけるセキュリティマネージャーを募集します。
■業務内容
- 社内セキュリティISMS/PMS責任者・運営
- Corp-ITにおけるセキュリティの運用・実装
・Corp-ITの現場レベルでの業務
- 社内ITインフラのセキュリティ運用・監視
- ログ監視、インシデント対応、脆弱性管理
- エンドポイントセキュリティ(EDR/MDM)の運用
- アクセス権限管理とID管理(IAM)
- 従業員のアカウント管理、権限設定
- 多要素認証(MFA)の導入・運用
- 社内ネットワークセキュリティ
- ファイアウォール、VPN、ゼロトラストアーキテクチャの構築・運用
- セキュアなリモートワーク環境の整備
- セキュリティ教育・啓発活動
- 従業員向けセキュリティトレーニングの企画・実施
- フィッシング訓練、セキュリティガイドラインの作成
- SaaS/クラウドサービスのセキュリティ管理
- 利用中のSaaSの棚卸しとリスク評価
- データ保護とアクセス制御の実装
・ISMS管理者としての業務
- ISMS(ISO27001)の構築・維持・改善
- 情報セキュリティポリシー、規程、手順書の策定・更新
- リスクアセスメントの実施と管理
- 内部監査の計画・実施
- 内部監査室と連携し、定期的な内部監査の実施とフォローアップ
- 是正措置・予防措置の管理・対応
- 外部審査対応
- 認証機関による審査(初回認証、サーベイランス、更新)への対応
- 指摘事項への対応と改善活動
- インシデント管理とBCP/DR
- セキュリティインシデント対応手順の整備
- 事業継続計画(BCP)、災害復旧計画(DR)の策定
- マネジメントレビューの実施
- 経営層へのISMS運用状況報告
- 継続的改善活動の推進
- ベンダー・サプライチェーンセキュリティ管理
- 委託先のセキュリティ評価と契約管理
- 定期的なセキュリティレビューの実施
■社内共通ITツール
- Google Workspace (Gmail, G-cal, Gmeet等)
-Slack
-Notion
-SmartHR
-Money Forward
-バクラク
等
## 必須スキル
■募集背景
当社の事業は、次世代の社会基盤そのものとなります。エネルギーという重要インフラを担う企業として、サイバー攻撃等のリスクから供給網と顧客データを守り抜くことは、社会に対する最優先の責務であると考えています。
事業の急拡大に伴い、当社のシステム環境もより高度化・複雑化しています。この変革期において、ハイレベルなサイバーセキュリティ体制を構築・牽引し、技術的・組織的な防御力を一段上のフェーズへと引き上げていただけるセキュリティマネージャーを募集します。
■業務内容
- 社内セキュリティISMS/PMS責任者・運営
- Corp-ITにおけるセキュリティの運用・実装
・Corp-ITの現場レベルでの業務
- 社内ITインフラのセキュリティ運用・監視
- ログ監視、インシデント対応、脆弱性管理
- エンドポイントセキュリティ(EDR/MDM)の運用
- アクセス権限管理とID管理(IAM)
- 従業員のアカウント管理、権限設定
- 多要素認証(MFA)の導入・運用
- 社内ネットワークセキュリティ
- ファイアウォール、VPN、ゼロトラストアーキテクチャの構築・運用
- セキュアなリモートワーク環境の整備
- セキュリティ教育・啓発活動
- 従業員向けセキュリティトレーニングの企画・実施
- フィッシング訓練、セキュリティガイドラインの作成
- SaaS/クラウドサービスのセキュリティ管理
- 利用中のSaaSの棚卸しとリスク評価
- データ保護とアクセス制御の実装
・ISMS管理者としての業務
- ISMS(ISO27001)の構築・維持・改善
- 情報セキュリティポリシー、規程、手順書の策定・更新
- リスクアセスメントの実施と管理
- 内部監査の計画・実施
- 内部監査室と連携し、定期的な内部監査の実施とフォローアップ
- 是正措置・予防措置の管理・対応
- 外部審査対応
- 認証機関による審査(初回認証、サーベイランス、更新)への対応
- 指摘事項への対応と改善活動
- インシデント管理とBCP/DR
- セキュリティインシデント対応手順の整備
- 事業継続計画(BCP)、災害復旧計画(DR)の策定
- マネジメントレビューの実施
- 経営層へのISMS運用状況報告
- 継続的改善活動の推進
- ベンダー・サプライチェーンセキュリティ管理
- 委託先のセキュリティ評価と契約管理
- 定期的なセキュリティレビューの実施
■社内共通ITツール
- Google Workspace (Gmail, G-cal, Gmeet等)
-Slack
-Notion
-SmartHR
-Money Forward
-バクラク
等
## 歓迎スキル
- 電力業界での経験
- 組み込み系の開発経験
- HWセキュリティ・Embeddedセキュリティ経験
- CISSP, CCSP, CompTIAなどの資格を持っていればなおよい
- ISO27017等の認証獲得・維持経験
- マネジメント経験
## 求める人物像
- 新しいチャレンジや難しい課題に対し、前向きに取り組み行動できる方
- ステークホルダー間の調整能力の高い方
- 常に変わっていく状況を楽しみ、変化に柔軟に対応していける方
- 自ら課題を見つけ、主体的に行動できる方
- 高いコミュニケーション力(書面・口頭)を持つ方
- 経験のない分野でも自発的にキャッチアップすることができる方
- 自主的に仕事ができる方
- 明るく楽天的な方
- コミュニケーション能力の高い方
## 応募概要
### 給与
1000〜1500万円(スキル・ご経験により相談の上で決定)
※リモートワーク手当あり
### 勤務地
東京オフィス:〒107-6243 東京都港区赤坂9-7-1 ミッドタウンタワー 43階
### 雇用形態
正社員
### 勤務体系
●就業時間
・1カ月間 所定労働時間:8時間\*所定労働日数
・フレックスタイム制(コアタイム 11:00 ~ 15:00、休憩60分)
・会社判断に基づき出社、またはリモートワーク勤務
・出張あり
●休日・休暇
・休日:土日祝日、年末年始(12/29-1/4)、その他会社が指定する日
・休暇:有給休暇 初年度12日(入社時5日付与、6か月経過後残7日付与 )
・慶弔休暇等
### 試用期間
3ヶ月
### 福利厚生
⚫︎各種社会保険完備(雇用保険、労災保険、健康保険、厚生年金保険)
⚫︎社員持株会制度(奨励金あり)
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
JobSpring