セキュリティガバナンスマネージャー_ITGC / ISMS / AIMS / クラウド・サーバーセキュリティ
株式会社Looop · 東京都台東区上野三丁目24番6号上野フロンティアタワー
About The Role
求人概要 募集背景 Looopは、再生可能エネルギー発電、電力小売、蓄電池、エネルギーマネジメント領域を展開し、エネルギーインフラの変革に挑戦しています。 事業拡大に伴い、基幹システム、クラウド基盤、SaaS、外部パートナー、オフショア開発、生成AI/LLM活用など、IT・デジタル活用の領域が急速に広がっています。 一方で、電力事業を支える企業として、情報セキュリティ、IT全般統制、委託先管理、クラウド/サーバーセキュリティ、AI利用に関するガバナンスの重要性も高まっています。 本ポジションでは、ISMS/ISO27017の運用に加え、ITGC、AIMS、クラウド・サーバーセキュリティ、監査対応、社内ルール整備、セキュリティ教育などを横断的に推進いただきます。 単なるルール管理ではなく、事業スピードとセキュリティを両立させるための実効性ある仕組みづくりを担っていただくポジションです。 ミッション 全社の情報セキュリティガバナンスを現場に定着させ、事業成長を支える安全なIT・AI活用基盤を構築することがミッションです。 ISMSやITGCの枠組みを活かしながら、クラウド、サーバー、SaaS、委託先、生成AI利用などのリスクを可視化し、現実的かつ継続可能な統制運用を推進していただきます。 業務内容 セキュリティガバナンス・規程整備 ・情報セキュリティ方針・規程の整備、およびリスクアセスメントの実施 ・クラウド・AI利用、委託先管理に関するルール策定と利用審査対応 ・例外申請やリスク受容、是正管理プロセスの運用 ITGC(IT全般統制)・監査対応 ・アクセス・変更・ログ管理等のIT全般統制(ITGC)の整備・改善 ・内部・外部監査、J-SOX評価への対応および指摘事項の是正・再発防止 ・開発・運用プロセスへの統制観点の組み込みと証跡管理 ISMS / ISO27017 / AIMSの運用・改善 ・ISMSおよびISO27017に基づく内部監査・認証審査への対応 ・生成AI/LLM利用に関するリスク評価およびAIマネジメントシステム(AIMS)の構築支援 ・社内へのセキュリティ・AI利用ルールの啓発および浸透施策の実行 クラウド・サーバーセキュリティ ・AWS等のクラウド環境やサーバー、ネットワークにおけるセキュリティ改善 ・脆弱性・パッチ管理、特権ID管理(最小権限原則)の運用強化 ・インフラ・開発チーム(外部/オフショア含む)と連携した技術的リスク対策の推進 インシデント対応・教育・啓発 ・インシデント対応フロー・エスカレーション体制の整備 ・標的型メール訓練、セキュリティ教育、職種別トレーニングの企画・実行 本ポジションの魅力 ・再生可能エネルギー、電力小売、蓄電池など、社会インフラ性の高い事業をセキュリティ面から支えることができます。 ・ISMS/ISO27017の運用にとどまらず、ITGC、AIMS、クラウド・サーバーセキュリティまで幅広く経験できます。 ・事業部門、開発、インフラ、コーポレートIT、外部パートナーと近い距離で連携し、実効性のある統制を作ることができます。 ・生成AI/LLM活用が進む中で、AIガバナンスやAIMS整備など、今後重要性が高まる領域に挑戦できます。 ・ルールを作るだけでなく、現場に定着する運用まで推進できる裁量があります。 入社後に期待すること 入社後3か月 ・現行のISMS/ISO27017運用、ITGC、クラウド/サーバー管理状況の把握 ・主要リスク、監査指摘、規程/運用ギャップの整理 ・システム部門、事業部門、監査部門との関係構築 ・優先度の高い改善テーマの洗い出し 入社後6か月 ・アクセス管理、変更管理、ログ管理、委託先管理など重点統制の改善推進 ・ISMS/ISO27017運用の改善、監査対応の安定化 ・クラウド/サーバーセキュリティの改善ロードマップ作成 ・AI利用ルール、AIMS整備に向けた初期施策の推進 入社後1年 ・ITGC、ISMS、クラウド/サーバーセキュリティの運用定着 ・監査指摘の継続的な是正・再発防止運用の確立 ・セキュリティ教育・啓発施策の定着 ・全社セキュリティガバナンスの改善サイクル確立 採用人数 1名(予定) 必要業務経験 <必須> ・情報セキュリティ、IT統制、システム監査、リスク管理のいずれかに関する実務経験 ・ISMS、ISO27001、ISO27017、Pマーク、SOC、J-SOX、ITGC等のいずれかに関する運用・監査・改善経験 ・アクセス管理、変更管理、ログ管理、脆弱性管理、委託先管理など、IT統制に関する基本的な理解 ・社内規程、手順書、監査資料、リスク評価資料などの作成経験 ・システム部門、事業部門、監査部門など複数ステークホルダーと調整しながら施策を推進した経験 ・日本語での高度なコミュニケーション能力 <歓迎> 【バックグラウンド】 ・事業会社、コンサル、SIer等でのセキュリティ推進やITGC・システム監査の経験 ・クラウド(AWS等)の運用経験があり、今後ガバナンス側へキャリアを広げたい方 ・生成AI/LLMの活用が進む環境で、実効性のあるルール作りに挑戦したい方(未経験可) 【実務スキル・知見】 ・ISMS(ISO27001/27017)の認証対応、またはJ-SOX・内部統制への対応経験 ・クラウド環境のセキュリティ設計・運用、または脆弱性・ログ・ID管理の実務経験 ・インシデント対応(CSIRT等)、セキュリティ教育、または委託先リスク評価の経験 【資格・その他】 ・セキュリティ/監査関連の資格(情報処理安全確保支援士、CISSP、CISA、システム監査技術者など) ・英語での読み書きや、海外パートナーとのテキストコミュニケーション経験 ** 求める人物像 ・ 事業推進の視点を持てる方 :セキュリティを「禁止するためのルール」ではなく、「事業を安全に前に進めるための仕組み」として捉えられる方 ・ 現実的な解決力がある方 :現場の実態を理解し、理想論に終始せず、現実的な落としどころ(ルールや運用)を作れる方 ・ 優れた言語化・コミュニケーション力のある方 :抽象的なリスクを具体的なプロセスに落とし込める方。また、技術チームと会話できるITリテラシーを持ちつつ、非エンジニアにも分かりやすく説明できる方 ・ 主体的な推進力がある方 :未整備な領域に対し、優先順位をつけて自ら改善を進められる方 ・ 伴走型の姿勢を持てる方 :監査や認証の対応(書類づくり)だけでなく、現場に定着する運用の構築まで責任を持てる方 選考フロー 1)書類選考 2)1次面接 3)適性検査(面接の調整と並行して実施します) 4)最終面接 5)内定 テックブログ
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
JobSpring