弁護士支援サービス会社での情報セキュリティ担当の求人
求人ID:157337
募集継続中
転職求人情報
職種
情報セキュリティ担当
ポジション
担当者
おすすめ年齢
20代
30代
40代
50代以上
年収イメージ
年収 500万円〜800万円 経験、能力を考慮の上、同社規定により優遇
仕事内容
【職務概要】
・情報資産に対するリスク分析/対策の立案
・インシデントへの対応/復旧体制の整備
・インフラにおけるセキュリティガードレールの設計/構築
【職務詳細】
●情報セキュリティリスクアセスメント
・サービス基盤/社内情報システム/連携システム等のセキュリティポリシーの最適化と運用定着
・システム開発・実装や新規技術導入による影響評価
・新サービスのリスク評価
・従業員向けセキュリティ教育の方針策定と実施、等
●開発チームと連携してのインシデント対応/復旧体制の整備
・サービス基盤/社内情報システム/連携システム等のセキュリティ監査の設計・運用
情報システムにおけるセキュリティガードレールの設計/構築
・AWS上でOrganization/SCP/Configなどを用いたガードレールの設計/構築
・AWS上でSecurityHub/GuardDuty/CloudTrail Insightsなどを用いた検知システムの設計構築(いわゆるSoC的な24/365の監視業務は含まない)
●従業員向けセキュリティ教育の方針策定と実施、等
【本ポジションの魅力】
・仕事を通じて急成長するSaaS(クラウドサイン)のセキュリティ向上という稀有な経験ができる。特に、クラウドサインは契約締結というセキュリティが非常に重要な領域です。
・経営層がセキュリティに理解ある環境で働くことができる 。セキュリティについての提言を経営層にしても進められない職場がある中で、当社はこの領域に明確に投資を行うという判断をしている。
・アクセシビリティエキスパートと一緒に働く機会がある
【環境・利用ツールについて】
インフラ : AWS / GCP
データベース・データストア : MySQL / Aurora
ソースコード管理:GitLab
構成管理:Terraform / Ansible
アクセス・データ解析:Redash / GoogleAnalytics Premium
ログ・データ収集:DataDog / Fluentd / Athena
監視・モニタリング:DataDog / Sensu / Grafana
プロジェクト管理:JIRA
チャットツール:Slack
・情報資産に対するリスク分析/対策の立案
・インシデントへの対応/復旧体制の整備
・インフラにおけるセキュリティガードレールの設計/構築
【職務詳細】
●情報セキュリティリスクアセスメント
・サービス基盤/社内情報システム/連携システム等のセキュリティポリシーの最適化と運用定着
・システム開発・実装や新規技術導入による影響評価
・新サービスのリスク評価
・従業員向けセキュリティ教育の方針策定と実施、等
●開発チームと連携してのインシデント対応/復旧体制の整備
・サービス基盤/社内情報システム/連携システム等のセキュリティ監査の設計・運用
情報システムにおけるセキュリティガードレールの設計/構築
・AWS上でOrganization/SCP/Configなどを用いたガードレールの設計/構築
・AWS上でSecurityHub/GuardDuty/CloudTrail Insightsなどを用いた検知システムの設計構築(いわゆるSoC的な24/365の監視業務は含まない)
●従業員向けセキュリティ教育の方針策定と実施、等
【本ポジションの魅力】
・仕事を通じて急成長するSaaS(クラウドサイン)のセキュリティ向上という稀有な経験ができる。特に、クラウドサインは契約締結というセキュリティが非常に重要な領域です。
・経営層がセキュリティに理解ある環境で働くことができる 。セキュリティについての提言を経営層にしても進められない職場がある中で、当社はこの領域に明確に投資を行うという判断をしている。
・アクセシビリティエキスパートと一緒に働く機会がある
【環境・利用ツールについて】
インフラ : AWS / GCP
データベース・データストア : MySQL / Aurora
ソースコード管理:GitLab
構成管理:Terraform / Ansible
アクセス・データ解析:Redash / GoogleAnalytics Premium
ログ・データ収集:DataDog / Fluentd / Athena
監視・モニタリング:DataDog / Sensu / Grafana
プロジェクト管理:JIRA
チャットツール:Slack
必要スキル
【必須要件】
●スキル面
・経営層と事業部門への説明を行うことができるコミュニケーションスキル
・会社の事業計画に合わせてセキュリティの戦略策定を計画立案するスキル
・ITSS(ITスキル標準)レベル2程度の基礎的なITリテラシー
・リスクアセスメントを行うためのヒアリングスキル、文書化スキル
●マインド面
・情報システムやセキュリティへの興味関心
・自身で課題を発見し、主体的に解決するというマインド
・教条主義に陥らず、実効的な対策を進めていけるマインドに興味がある方を求めています。
【歓迎条件】
●スキル面
・リスク影響とビジネス継続を考慮して優先順位を意思決定を行ったご経験
・セキュリティ部署を立ち上げたご経験
・セキュリティ対策だけでなく、実装まで実行したご経験
・セキュリティに特化したインシデントの統制能力
・インテリジェンスや最新の技術を読み取る能力
・セキュリティ要求事項と製品・運用を組合わせる能力
・攻撃戦術、ステージ、技術、手順に関する知識
●スキル面
・経営層と事業部門への説明を行うことができるコミュニケーションスキル
・会社の事業計画に合わせてセキュリティの戦略策定を計画立案するスキル
・ITSS(ITスキル標準)レベル2程度の基礎的なITリテラシー
・リスクアセスメントを行うためのヒアリングスキル、文書化スキル
●マインド面
・情報システムやセキュリティへの興味関心
・自身で課題を発見し、主体的に解決するというマインド
・教条主義に陥らず、実効的な対策を進めていけるマインドに興味がある方を求めています。
【歓迎条件】
●スキル面
・リスク影響とビジネス継続を考慮して優先順位を意思決定を行ったご経験
・セキュリティ部署を立ち上げたご経験
・セキュリティ対策だけでなく、実装まで実行したご経験
・セキュリティに特化したインシデントの統制能力
・インテリジェンスや最新の技術を読み取る能力
・セキュリティ要求事項と製品・運用を組合わせる能力
・攻撃戦術、ステージ、技術、手順に関する知識
就業場所
東京都
就業形態
正社員
企業名
グロース上場の業種特化型プロフェッショナルポータルサイト
企業概要
東証グロース上場。業種特化型プロフェッショナルポータルサイトを運営。
企業PR
提供する電子契約サービスは業界首位。
業務カテゴリ
組織カテゴリ
備考
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
お気に入りに登録しました
お気に入りに登録出来ませんでした。恐れ入りますがもう一度やり直してください
情報セキュリティの求人情報
事業会社の求人情報
独立系の求人情報
転職体験記
- 製造業に対する実行支援を得意とするエンジニアリング企業へ(50代/男性/私立大学卒)
- 金融機関のリスク管理部門にこだわって、グローバルバンクへ(30代/男性/国立大学院卒)
- 希望の職種を限定し、成長中のIT企業へ(50代/男性/国立大学院卒)
- これまでの経験を活かして、サイバーセキュリティ企業へ(50代/男性/私立大学卒)
- 希望する職種にこだわって、大手外資系金融機関へ(30代/男性/国立大学院卒)
- 希望のミドル部門、かつ希望以上の年収の条件で日系信託銀行に内定(30代/男性/国立大学卒)
- 国内系資産運用会社から、国内最大金融グループ系PEファンド運用会社へ(50代/男性/私立大学卒)
- これまでの業務経験を活かして、総合セキュリティサービス企業へ(30代/男性/大学校卒)
- 今までの実務キャリアを活かして、シリコンバレーに本社を置くベンチャーキャピタルへ(60代/女性/海外大学院卒)