非公開求人

情報セキュリティガバナンス担当(GRC・ISMS推進)/メディカルプラットフォーム事業会社の求人

求人ID:1552291

更新日:2026/09/11

転職求人情報

職種
情報セキュリティガバナンス担当(GRC ・ISMS推進)
ポジション
担当者
おすすめ年齢
20代
30代
40代
50代以上
年収イメージ
600万円〜800万円
仕事内容
【業務概要】
同社は、登録医師会員が24万人を超える業界トップクラスの医療情報ポータルサイトを運営し、現在「第二創業期」として事業投資と成長を加速させています。事業拡大にともない、社内・グループ会社の情報セキュリティガバナンスの強化やISMS(ISO27001)等の第三者認証取得を通じた対外的な説明力の強化が急務となっています。そこで、情報セキュリティガバナンスを専任で推進できる体制が必要であり、今回、規程整備・ISMS推進・グループ会社への展開を専任で担っていただける方を募集します。

【具体的な業務】
1. 情報セキュリティ規程・ガイドラインの見直し・整備
・情報セキュリティ基本方針、各種規程・ガイドラインの改定・新規策定
・規程の運用実態の点検、社内浸透施策の企画・実行
2. ISMS(ISO27001)等の認証取得・維持推進
・リスクアセスメント、内部統制文書の整備
・審査機関・構築支援コンサルティング会社との連携、内部監査・マネジメントレビューの運用
3. 取引先セキュリティアンケート・デューデリジェンス対応
・取引先からのセキュリティに関する問い合わせ・アンケートへの対応、エビデンス整備
4. グループ会社への情報セキュリティ基準の展開
・グループ会社向けの、セキュリティ要件チェックリストの策定
・グループ会社のSaaS(Microsoft 365等)移行プロジェクトへの、セキュリティ要件面での関与
5. セキュリティ課題管理・経営層への報告
・社内のセキュリティ課題の一覧化、経営層への報告・エスカレーションの仕組みづくり

【ポジション・部門の魅力】
入社後は、規程整備・ISMS構築を中心に、CISO(コーポレート本部長)と連携しながら全社のセキュリティガバナンスを担っていただきます。将来的には、情報セキュリティガバナンス機能の責任者として、グループ会社を含めた全社のセキュリティ戦略に経営層と直接連携しながら関わっていただくことを想定しています。
必要スキル
【必須スキル】
※いずれか必須
・ISMS(ISO27001)等の認証取得・維持、またはIT監査/内部統制対応の実務経験
・社内情報セキュリティ規程やIT利用ガイドラインの策定・改定経験
・事業会社における情報セキュリティ・コンプライアンス関連業務の実務経験(目安:3年以上)

【歓迎スキル】
・経営やCISOや情報システム部門と連携したガバナンス推進経験
・グループ会社・複数事業拠点へのセキュリティ/ITガバナンス展開経験
・取引先向けセキュリティアンケート対応、SaaS事業者からのセキュリティ質問対応の経験
・情報処理安全確保支援士、CISA、CISSP等の関連資格
・医療・製薬業界、または個人情報を多く扱う事業でのセキュリティ・コンプライアンス経験

【求める人物像】
・地道な規程整備や文書化を厭わず、丁寧にやり切れる方
・技術部門・非技術部門の双方と円滑にコミュニケーションを取り、分かりやすく落とし込める方
・正解が定まっていない中でも優先順位をつけて自走できる方
・経営層、他部署、グループ会社、外部審査機関等、多様な関係者を巻き込みながら物事を進められる方
就業場所
就業形態
正社員
企業名
メディカルプラットフォーム事業会社
企業概要
メディカルプラットフォーム事業会社
企業PR
組織カテゴリ
備考
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
気になるに登録しました
気になるに登録出来ませんでした。恐れ入りますがもう一度やり直してください