非公開求人
IT統制・情報セキュリティマネージャー候補/独立系保険代理店グループ会社の求人
求人ID:1536877
更新日:2026/07/27
転職求人情報
職種
IT統制 ・情報セキュリティマネージャー候補
ポジション
マネージャー候補
おすすめ年齢
20代
30代
40代
50代以上
年収イメージ
700万円〜1000万円
仕事内容
IT統制・情報セキュリティマネージャー候補として、同グループ全体の安全なIT運用を支える仕組みづくりを推進していただきます。同グループは、保険代理店事業を中心に、不動産、人材、マーケティング、BPO、少額短期保険、M&Aなど、複数の事業を展開しています。今後の事業拡大に向けて、AI活用や業務効率化などの「攻めのIT」と同時に、情報セキュリティやIT統制といった「守りのIT」を強化していく方針です。入社後は、情報システム部門責任者や各事業部門と連携し、アカウント管理、権限管理、IT資産管理、SaaS管理、情報資産管理などの現状を整理します。そのうえで、社内規程や運用ルール、管理台帳、監査証跡、インシデント対応、セキュリティ教育などを体系的に整備し、グループ全体で継続的に運用できる体制を構築していただきます。本ポジションは、ルールを作成して終わる仕事ではありません。現場の業務や利便性を理解しながら、リスクを適切に管理できる運用を設計し、各部門と合意形成を図りながら、実際の業務として定着させるところまで担います。情報システム部門責任者の右腕として、事業成長を支えるITガバナンスと情報セキュリティ基盤をつくっていただくことを期待しています。
【具体的な業務内容】
1. IT統制・情報セキュリティ体制の整備
・情報セキュリティ規程、運用ルール、ガイドラインの整備
・グループ全体のIT統制・情報セキュリティ課題の整理
・リスクの優先順位付けと改善計画の策定
・経営層、管理部門、事業部門へのリスク報告
2. アカウント・権限管理の強化
・入社、異動、退職時のアカウント管理フローの整備
・管理者権限、共有アカウント、退職者アカウントの管理強化
・権限申請、承認、変更、削除に関する運用設計
・アクセス権限の定期的な棚卸し、レビューの運用
3. IT資産・SaaS・情報資産の管理
・PC、スマートフォン等のIT資産管理体制の整備
・SaaS台帳、IT資産管理台帳、情報資産管理台帳の構築
・利用中のSaaSや外部サービスの契約・権限・リスク管理
・外部委託先、ベンダー、クラウドサービスのセキュリティ評価
4. 監査・インシデント・教育対応
・ISMS、Pマーク、J-SOX、内部監査、外部監査を見据えた証跡管理
・情報セキュリティインシデント発生時の対応フロー整備
・発生事象の記録、報告、原因分析、再発防止管理
・セキュリティ教育、標的型メール訓練、啓発施策の企画・実施
5. 技術部門と連携したセキュリティ対策
・情報システム担当者と連携した技術的対策の推進
・EDR、MDM、MFA、IDaaS等の導入・運用支援
・Microsoft 365、Google Workspace、Lark等の管理強化
・新規システム、SaaS導入時のセキュリティ確認
【ポジションの魅力】
1. グループ全体のITガバナンスを設計できる
特定システムの管理や一部の監査対応だけではなく、アカウント、権限、IT資産、SaaS、情報資産、教育、インシデント対応などを横断して整備するポジションです。複数事業を展開するグループ全体のITガバナンスを、仕組みづくりの段階から経験できます。
2. 事業成長を支える「守りのIT」をつくれる
セキュリティの目的は、事業活動を制限することではありません。事業部門が安全かつスムーズに業務を進められる環境を整え、会社の成長を支えることが本ポジションの役割です。リスクを説明するだけでなく、現場が実行できる代替案や運用方法まで設計できます。
3. 規程作成から運用定着まで一貫して関われる
規程やガイドラインを作成して終わる仕事ではありません。関係部門への説明、運用フローの整備、教育、定期的な棚卸し、改善までを担い、自ら設計した仕組みが社内の標準として定着する過程を経験できます。
4. J-SOX・内部統制・監査対応の経験を広げられる
今後の事業・組織拡大を見据え、監査に耐えられる証跡管理やIT統制の整備を進めていきます。ISMSやPマークの運用経験を活かしながら、J-SOX、内部統制、IT全般統制などへ専門性を広げることができます。
5. 情報システム責任者の右腕として裁量を持てる
本ポジションは、情報システム部門責任者と直接連携し、守りのIT領域を推進する役割です。課題の整理、改善計画の策定、関係部門との調整、経営への報告まで、一定の裁量を持って進められます。
6. 将来的にITガバナンス責任者を目指せる
まずはマネージャー候補として、IT統制・情報セキュリティの基盤整備をリードしていただきます。その後は、成果や志向に応じて、情報セキュリティ責任者、ITガバナンス責任者、情報システム部門の管理職などへ役割を広げることを想定しています。
【具体的な業務内容】
1. IT統制・情報セキュリティ体制の整備
・情報セキュリティ規程、運用ルール、ガイドラインの整備
・グループ全体のIT統制・情報セキュリティ課題の整理
・リスクの優先順位付けと改善計画の策定
・経営層、管理部門、事業部門へのリスク報告
2. アカウント・権限管理の強化
・入社、異動、退職時のアカウント管理フローの整備
・管理者権限、共有アカウント、退職者アカウントの管理強化
・権限申請、承認、変更、削除に関する運用設計
・アクセス権限の定期的な棚卸し、レビューの運用
3. IT資産・SaaS・情報資産の管理
・PC、スマートフォン等のIT資産管理体制の整備
・SaaS台帳、IT資産管理台帳、情報資産管理台帳の構築
・利用中のSaaSや外部サービスの契約・権限・リスク管理
・外部委託先、ベンダー、クラウドサービスのセキュリティ評価
4. 監査・インシデント・教育対応
・ISMS、Pマーク、J-SOX、内部監査、外部監査を見据えた証跡管理
・情報セキュリティインシデント発生時の対応フロー整備
・発生事象の記録、報告、原因分析、再発防止管理
・セキュリティ教育、標的型メール訓練、啓発施策の企画・実施
5. 技術部門と連携したセキュリティ対策
・情報システム担当者と連携した技術的対策の推進
・EDR、MDM、MFA、IDaaS等の導入・運用支援
・Microsoft 365、Google Workspace、Lark等の管理強化
・新規システム、SaaS導入時のセキュリティ確認
【ポジションの魅力】
1. グループ全体のITガバナンスを設計できる
特定システムの管理や一部の監査対応だけではなく、アカウント、権限、IT資産、SaaS、情報資産、教育、インシデント対応などを横断して整備するポジションです。複数事業を展開するグループ全体のITガバナンスを、仕組みづくりの段階から経験できます。
2. 事業成長を支える「守りのIT」をつくれる
セキュリティの目的は、事業活動を制限することではありません。事業部門が安全かつスムーズに業務を進められる環境を整え、会社の成長を支えることが本ポジションの役割です。リスクを説明するだけでなく、現場が実行できる代替案や運用方法まで設計できます。
3. 規程作成から運用定着まで一貫して関われる
規程やガイドラインを作成して終わる仕事ではありません。関係部門への説明、運用フローの整備、教育、定期的な棚卸し、改善までを担い、自ら設計した仕組みが社内の標準として定着する過程を経験できます。
4. J-SOX・内部統制・監査対応の経験を広げられる
今後の事業・組織拡大を見据え、監査に耐えられる証跡管理やIT統制の整備を進めていきます。ISMSやPマークの運用経験を活かしながら、J-SOX、内部統制、IT全般統制などへ専門性を広げることができます。
5. 情報システム責任者の右腕として裁量を持てる
本ポジションは、情報システム部門責任者と直接連携し、守りのIT領域を推進する役割です。課題の整理、改善計画の策定、関係部門との調整、経営への報告まで、一定の裁量を持って進められます。
6. 将来的にITガバナンス責任者を目指せる
まずはマネージャー候補として、IT統制・情報セキュリティの基盤整備をリードしていただきます。その後は、成果や志向に応じて、情報セキュリティ責任者、ITガバナンス責任者、情報システム部門の管理職などへ役割を広げることを想定しています。
必要スキル
【必須スキル】
・情報システム、情報セキュリティ、IT統制のいずれかにおける実務経験
・アカウント管理、権限管理、IT資産管理、SaaS管理のいずれかの経験
・情報セキュリティ規程、社内ルール、運用フローの整備・運用経験
・ISMS、Pマーク、内部監査、J-SOX、監査対応のいずれかに関わった経験
・社内関係者と調整しながら、ルールや運用を定着させた経験
・技術担当者と基本的な会話ができるIT基礎知識
【歓迎スキル】
・上場企業または上場準備企業での勤務経験
・J-SOXにおけるIT全社統制、IT全般統制への対応経験
・ISMSまたはPマークの取得、更新、運用経験
・管理者権限の棚卸し、アクセスレビューの経験
・セキュリティインシデントへの対応経験
・セキュリティ教育、標的型メール訓練の企画経験
・外部委託先、SaaS、ベンダーのリスク評価経験
・EDR、MDM、MFA、IDaaS、SIEM、SOC等に関する知識
・Microsoft 365、Google Workspace、Lark等の管理経験
・金融、保険、人材、不動産、BPO等、個人情報を多く扱う業界での経験
【求める人物像】
・自ら課題を見つけ、改善計画を立てて実行できる方
・セキュリティを事業成長を支える仕組みとして考えられる方
・規程や正論だけでなく、現場で実行できる運用を設計できる方
・技術担当者、管理部門、事業部門とバランスよく連携できる方
・リスクを適切に伝えながら、実現可能な代替案を提示できる方
・ルール作成だけでなく、実際の運用と継続的な改善まで担当できる方
・情報システム、情報セキュリティ、IT統制のいずれかにおける実務経験
・アカウント管理、権限管理、IT資産管理、SaaS管理のいずれかの経験
・情報セキュリティ規程、社内ルール、運用フローの整備・運用経験
・ISMS、Pマーク、内部監査、J-SOX、監査対応のいずれかに関わった経験
・社内関係者と調整しながら、ルールや運用を定着させた経験
・技術担当者と基本的な会話ができるIT基礎知識
【歓迎スキル】
・上場企業または上場準備企業での勤務経験
・J-SOXにおけるIT全社統制、IT全般統制への対応経験
・ISMSまたはPマークの取得、更新、運用経験
・管理者権限の棚卸し、アクセスレビューの経験
・セキュリティインシデントへの対応経験
・セキュリティ教育、標的型メール訓練の企画経験
・外部委託先、SaaS、ベンダーのリスク評価経験
・EDR、MDM、MFA、IDaaS、SIEM、SOC等に関する知識
・Microsoft 365、Google Workspace、Lark等の管理経験
・金融、保険、人材、不動産、BPO等、個人情報を多く扱う業界での経験
【求める人物像】
・自ら課題を見つけ、改善計画を立てて実行できる方
・セキュリティを事業成長を支える仕組みとして考えられる方
・規程や正論だけでなく、現場で実行できる運用を設計できる方
・技術担当者、管理部門、事業部門とバランスよく連携できる方
・リスクを適切に伝えながら、実現可能な代替案を提示できる方
・ルール作成だけでなく、実際の運用と継続的な改善まで担当できる方
就業場所
就業形態
正社員
企業名
独立系保険代理店グループ会社
企業概要
生命保険募集代理店事業
損害保険募集代理店事業
コールセンター事業
損害保険募集代理店事業
コールセンター事業
企業PR
業務カテゴリ
組織カテゴリ
備考
関連キーワード
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
気になるに登録しました
気になるに登録出来ませんでした。恐れ入りますがもう一度やり直してください