セキュリティガバナンス責任者候補_Head of Security Governance / ITGC・ISMS・AIMS・クラウドセキュリティ
株式会社Looop · 東京都台東区上野三丁目24番6号上野フロンティアタワー
About The Role
求人概要 募集背景 Looopは、再生可能エネルギー発電、電力小売、蓄電池、エネルギーマネジメント領域を展開し、エネルギーインフラの変革に挑戦しています。 今後の事業成長に向けて、基幹システム刷新、クラウド活用、データ活用、生成AI/LLM活用、外部パートナー/オフショア開発、SaaS利用がさらに拡大していきます。 一方で、電力事業を担う企業として、情報セキュリティ、IT全般統制、クラウド/サーバーセキュリティ、AIガバナンス、委託先管理、監査対応、インシデント対応の重要性はますます高まっています。 本ポジションでは、ISMS/ISO27017の運用にとどまらず、ITGC、AIMS、クラウド・サーバーセキュリティ、経営レベルのリスク管理、セキュリティ組織/体制づくりまでをリードいただきます。 単なる認証運用や監査対応ではなく、事業成長とセキュリティを両立させる全社セキュリティガバナンスの責任者候補として、経営層・事業責任者・システム部門・監査部門・外部パートナーを巻き込みながら、Looopのセキュリティ統制を次のステージへ引き上げていただくことを期待しています。 ミッション 全社のセキュリティガバナンス、IT全般統制、AIガバナンス、クラウド/サーバーセキュリティを 統合的に設計し、事業成長を支えるセキュリティマネジメント体制を構築することがミッションです。経営リスクとしての情報セキュリティを可視化し、経営層への報告、投資判断、優先順位付け、組織設計、ロードマップ策定、実行管理までを担っていただきます。 業務内容 1.全社セキュリティ戦略・ガバナンス設計 全社セキュリティ戦略、ロードマップ、年度計画の策定および経営層へのリスク報告 事業成長やAI活用、オフショア開発を前提とした統合的ガバナンスモデルの構築 セキュリティ組織・意思決定プロセスの設計と予算・投資判断の支援 2.ITGC・内部統制・監査対応の高度化 IT全般統制(ITGC)の全体設計、改善ロードマップ策定、および実行管理 内部・外部監査、J-SOX評価、システム監査への対応統括と指摘事項の是正管理 基幹システム刷新や重要プロジェクトにおける統制設計レビュー 3.ISMS / ISO27017 / AIMSの運用・高度化(責任者業務) ISMSおよびISO27017認証維持・更新・マネジメントレビューの統括 AIマネジメントシステム(AIMS)の方針策定と、安全に生成AI/LLMを活用するためのルール設計 認証・規格と実運用をつなぐ継続改善サイクルの確立 4.クラウド・サーバーセキュリティの統括 AWS等のクラウド環境やサーバー、ネットワークに関するセキュリティ方針策定 ゼロトラスト、EDR、SIEM等の導入・改善方針の検討、および構成レビューの実施 外部委託先やSaaS、オフショア開発を含めたサプライチェーンリスク管理 5.インシデント対応・教育・組織マネジメント インシデント対応体制(CSIRT/SOC機能)の設計、および経営報告プロセスの整備 標的型メール訓練や全社セキュリティ教育の企画・実行による文化醸成 セキュリティ組織の体制構築、人材育成、および監査法人や他部門との合意形成 本ポジションの魅力 ・再生可能エネルギー、電力小売、蓄電池など、社会インフラ性の高い事業を支える全社セキュリティ責任者候補として活躍できます。 ・ISMS/ISO27017の認証運用だけでなく、ITGC、AIMS、クラウド・サーバーセキュリティ、委託先管理、AIガバナンスを統合的に設計できます。 ・経営層と直接連携し、セキュリティ投資、リスク受容、優先順位付け、体制構築に関与できます。 ・生成AI/LLM活用、オフショア開発、基幹システム刷新など、変化の大きい環境で次世代のセキュリティガバナンスを作ることができます。 ・守りのセキュリティに閉じず、事業スピード、DX、AI活用を支える“攻めの統制”をリードできます。 ・セキュリティ組織・プロセス・会議体・KPIを自ら設計し、全社に定着させる大きな裁量があります。 入社後に期待すること 入社後3か月 ・現行のセキュリティガバナンス、ISMS/ISO27017、ITGC、クラウド/サーバー管理、監査対応状況の把握 ・主要システム、基幹システム、外部委託先、オフショア開発、AI利用に関するリスクの整理 ・経営層、事業責任者、システム部門、監査部門、法務部門との関係構築 ・優先度の高いセキュリティ課題、統制ギャップ、改善テーマの特定 入社後6か月 ・全社セキュリティガバナンスの改善ロードマップ策定 ・ITGC、ISMS、クラウド/サーバーセキュリティ、AIガバナンスの重点施策を定義 ・経営報告用のセキュリティKPI/KRI、リスクレポートの設計 ・アクセス管理、変更管理、ログ管理、委託先管理など重点統制の改善をリード ・AIMS/AIガバナンス整備に向けた方針案・運用案を策定 入社後1年 ・全社セキュリティガバナンスの運用定着 ・ITGC、ISMS、AIMS、クラウド/サーバーセキュリティを横断した統制モデルの確立 ・監査対応、認証対応、リスク評価、是正管理の継続改善サイクルを確立 ・経営層がリスク判断できるセキュリティレポーティングの定着 ・セキュリティ組織/体制、人材育成、外部パートナー活用の中長期方針を具体化 採用人数 1名(予定) 必要業務経験 <必須> ・情報セキュリティ、IT統制、システム監査、リスク管理、クラウドセキュリティのいずれかにおけるマネジメント経験 ・ISMS、ISO27001、ISO27017、Pマーク、SOC、J-SOX、ITGC等のいずれかに関する運用・監査・改善のリード経験 ・IT全般統制、アクセス管理、変更管理、ログ管理、脆弱性管理、委託先管理に関する実務理解 ・経営層または部門責任者に対するリスク報告、改善提案、投資提案の経験 ・複数部門を巻き込み、ルール策定から運用定着まで推進した経験 ・規程、統制フレームワーク、監査資料、リスク評価資料、経営報告資料の作成経験 ・日本語での高度なドキュメンテーション能力、ファシリテーション能力、合意形成力 <歓迎するスキル・資格> 【バックグラウンド】 ・事業会社でのセキュリティ責任者(CISO補佐含む)、IT統制・システム監査のマネジメント経験 ・監査法人、コンサル、SIer等で、セキュリティガバナンスの高度化やITGCの改善をリードしてきた経験 ・経営層と直接連携し、セキュリティ施策の意思決定や投資判断を支えてきた経験 【実務スキル・知見】 ・ISMS(ISO27001/27017)の認証維持・更新、およびJ-SOX・内部統制の統括経験 ・クラウド環境(AWS等)におけるセキュリティ設計や、ゼロトラスト、モダンツール(EDR/SIEM/SASE等)の導入・改善経験 ・AIガバナンス(AIMS/ISO42001)や、生成AI/LLMの利用ルール整備への知見・強い関心 ・インシデント対応(CSIRT/SOC設計)、または委託先やオフショア開発等のサプライチェーンリスク管理経験 【資格・その他】 ・セキュリティ/監査関連の資格(CISSP、CISM、CISA、情報処理安全確保支援士、システム監査技術者など) ・英語での読み書き、海外パートナーとのコミュニケーション経験 求める人物像 ・経営・事業推進の視点を持てる方: 技術・事業双方のリスクを捉え、AIやクラウドなどの先端技術を「禁止」するのではなく、「安全に推進」する仕組みを作れる方 ・高い合意形成力のある方: 経営・事業・現場(エンジニア/非エンジニア)それぞれの立場を理解し、現実的な落としどころを見つけてリードできる方 ・課題解決・組織構築ができる方: 未整備な領域に対して自ら課題を設定し、体制・プロセス・人材・ツールを組み合わせて仕組み化できる方 ・定着に責任を持てる方: 単なるルール遵守や認証取得に閉じず、全社へのセキュリティ文化の浸透まで粘り強く推進できる方 選考フロー 1)書類選考 2)1次面接 3)適性検査(面接の調整と並行して実施します) 4)最終面接 5)リファレンスチェック(※1) 6)内定 テックブログ
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
JobSpring