ヘルスケア事業を行う企業でのセキュリティ監査の求人
求人ID:1291575
募集終了
転職求人情報
職種
セキュリティ監査
ポジション
担当者
おすすめ年齢
20代
30代
40代
50代以上
年収イメージ
450万円〜900万円 ※経験・能力を考慮の上、当社規定により決定します
仕事内容
全社のセキュリティ強化に向けた仕組み作り、組織作りをおこないます。
中長期的なセキュリティ強化とパブリッククラウドでのシステム基盤をベースとするIT戦略構想の実現に向け、セキュリティエンジニアの募集を行います。
近年多発している多種多様なサイバー攻撃から会社の財産・信頼を守り、社員が安心して働ける環境を提供することが重要と考えています。
そのために必要な規程やルールの策定、セキュリティリスクを防止・軽減するための仕組みづくり等を通して活躍することができます。
●サイバーセキュリティアセスメントの実施、セキュリティ中長期ロードマップの作成
●セキュリティ監視、インシデントレスポンスなど脅威検知やその対応
●セキュリティ要件およびセキュリティレビュー
●新技術やサービスを踏まえたシステム担当者向けのセキュリティガイドラインの策定
●アプリケーション、ミドルウェア、ネットワーク機器の脆弱性診断
●セキュリティソリューションの導入、運用設計
<サイバーセキュリティアセスメント>
・NIST CSF などを用いたセキュリティアセスメント
<セキュリティ推進>
・セキュリティソリューションの選定、導入および運用
<セキュリティ監視、防御>
・社内SOCチームの運営、外部SOCチームとの連携
・様々なサイバー攻撃による不正侵入の監視・分析
<脆弱性管理>
・サーバ、ネットワーク機器脆弱性診断
・WEBアプリケーション脆弱性診断
【働く魅力】
セキュリティ面の強化およびSOC運用の建付けを今まさに実施中ですので、一から構築するといった貴重な経験をすることができます。
タスクは複数ありますので、今までの経験を活かして活躍することも自身のキャリアアップにつなげることもできるところが働く魅力です。
【セキュリティエンジニアとして期待していること】
・セキュリティ対策として必要な取り組みを能動的に実行できる
・周知・報告ができ、対策の提案・実行を積極的にしていただける
当社では、セキュリティの強化に注力しており、昨年セキュリティ部を立ち上げました。その中でセキュリティ監査グループにおいて、セキュリティ監査の対応やISMS/ISMAP取得に向けた業務をお任せします。新しい部署ですので、既存のやり方にとらわれずチャレンジできる点が魅力です。
*ISMAP(Information system Security Management and Assessment Program)は、政府が活用するクラウドサービスのセキュリティを評価する制度です。
中長期的なセキュリティ強化とパブリッククラウドでのシステム基盤をベースとするIT戦略構想の実現に向け、セキュリティエンジニアの募集を行います。
近年多発している多種多様なサイバー攻撃から会社の財産・信頼を守り、社員が安心して働ける環境を提供することが重要と考えています。
そのために必要な規程やルールの策定、セキュリティリスクを防止・軽減するための仕組みづくり等を通して活躍することができます。
●サイバーセキュリティアセスメントの実施、セキュリティ中長期ロードマップの作成
●セキュリティ監視、インシデントレスポンスなど脅威検知やその対応
●セキュリティ要件およびセキュリティレビュー
●新技術やサービスを踏まえたシステム担当者向けのセキュリティガイドラインの策定
●アプリケーション、ミドルウェア、ネットワーク機器の脆弱性診断
●セキュリティソリューションの導入、運用設計
<サイバーセキュリティアセスメント>
・NIST CSF などを用いたセキュリティアセスメント
<セキュリティ推進>
・セキュリティソリューションの選定、導入および運用
<セキュリティ監視、防御>
・社内SOCチームの運営、外部SOCチームとの連携
・様々なサイバー攻撃による不正侵入の監視・分析
<脆弱性管理>
・サーバ、ネットワーク機器脆弱性診断
・WEBアプリケーション脆弱性診断
【働く魅力】
セキュリティ面の強化およびSOC運用の建付けを今まさに実施中ですので、一から構築するといった貴重な経験をすることができます。
タスクは複数ありますので、今までの経験を活かして活躍することも自身のキャリアアップにつなげることもできるところが働く魅力です。
【セキュリティエンジニアとして期待していること】
・セキュリティ対策として必要な取り組みを能動的に実行できる
・周知・報告ができ、対策の提案・実行を積極的にしていただける
当社では、セキュリティの強化に注力しており、昨年セキュリティ部を立ち上げました。その中でセキュリティ監査グループにおいて、セキュリティ監査の対応やISMS/ISMAP取得に向けた業務をお任せします。新しい部署ですので、既存のやり方にとらわれずチャレンジできる点が魅力です。
*ISMAP(Information system Security Management and Assessment Program)は、政府が活用するクラウドサービスのセキュリティを評価する制度です。
必要スキル
【必須スキル】
・ISMSや内部監査等の審査に対する被検者としての経験
・ベンダーの方や、他部門の方々とのやり取りも臆せず対応できるコミュニケーション能力
・レビューや報告資料の作成経験
【歓迎要件】
・ISMS事務局の運営経験
・セキュリティ監査または情報セキュリティ監査関連の業務経験
・AWSでシステム構築や運用保守
・CISA、CISM、CISSP、CCSP等
・情報処理安全確保支援士
・AWS認定セキュリティ専門知識試験レベル
【求める人物像】
・システム開発またインフラエンジニアの実務経験があり、今後セキュリティ監査にチャレンジしていきたい方
・セキュリティ強化に向けた仕組み、組織づくりに携われる方
・どんな仕事にも当事者意識を持って、常に改善を求められる方
・受け身ではなく、自律的に学習を進められる方
・ISMSや内部監査等の審査に対する被検者としての経験
・ベンダーの方や、他部門の方々とのやり取りも臆せず対応できるコミュニケーション能力
・レビューや報告資料の作成経験
【歓迎要件】
・ISMS事務局の運営経験
・セキュリティ監査または情報セキュリティ監査関連の業務経験
・AWSでシステム構築や運用保守
・CISA、CISM、CISSP、CCSP等
・情報処理安全確保支援士
・AWS認定セキュリティ専門知識試験レベル
【求める人物像】
・システム開発またインフラエンジニアの実務経験があり、今後セキュリティ監査にチャレンジしていきたい方
・セキュリティ強化に向けた仕組み、組織づくりに携われる方
・どんな仕事にも当事者意識を持って、常に改善を求められる方
・受け身ではなく、自律的に学習を進められる方
就業場所
就業形態
正社員
企業名
ヘルスケア事業
企業概要
健康経営・働きがい獲得を目的とした、企業向け福利厚生、ヘルスケアサービスの業界No1企業として、更なる成長を目指す
企業PR
業務カテゴリ
組織カテゴリ
備考
システム監査の求人情報
事業会社の求人情報
- マーケティング運用支援企業での経理(リーダー候補)/~1000万円/東京都
- 【東京都, 兵庫県, 福岡県, 佐賀県】産業DXを主軸とするITプラットフォーム事業を展開する企業でのWEBアプリケーションエンジニア/テックリード/~1000万円/東京都
- 大手独立系ITコンサルグループでのエンジニアリングマネージャー(スポーツテック事業/エンタメ事業)/800万円~1200万円/東京都
- 物流のシェアリングプラットフォーム運営会社でのサーバーサイドエンジニア/GO/~1000万円/東京都
- 東証プライム上場 大手プライムSIerでの人事・人材マネジメント系アプリケーションスペシャリスト/~1000万円/東京都
成長中の求人情報
転職体験記
- 製造業に対する実行支援を得意とするエンジニアリング企業へ(50代/男性/私立大学卒)
- 金融機関のリスク管理部門にこだわって、グローバルバンクへ(30代/男性/国立大学院卒)
- 希望の職種を限定し、成長中のIT企業へ(50代/男性/国立大学院卒)
- これまでの経験を活かして、サイバーセキュリティ企業へ(50代/男性/私立大学卒)
- 希望する職種にこだわって、大手外資系金融機関へ(30代/男性/国立大学院卒)
- 希望のミドル部門、かつ希望以上の年収の条件で日系信託銀行に内定(30代/男性/国立大学卒)
- 国内系資産運用会社から、国内最大金融グループ系PEファンド運用会社へ(50代/男性/私立大学卒)
- これまでの業務経験を活かして、総合セキュリティサービス企業へ(30代/男性/大学校卒)
- 今までの実務キャリアを活かして、シリコンバレーに本社を置くベンチャーキャピタルへ(60代/女性/海外大学院卒)