求人情報詳細
NEW HENNGE株式会社 コーポレートIT・セキュリティ担当
正社員
| 仕事内容 | 【組織・チームについて】 情報システム部門である社内ITチーム(Internal IT)の一員として業務を行なっていただきます。同社は現在約350名の正社員が在籍しており、Internal ITは、会社全体のパフォーマンスを最大化するためのIT基盤の整備・運用をミッションとしています。そのInternal ITの中で、本ポジションでは、コーポレートIT・セキュリティ担当として、同じInternal ITに所属している情報セキュリティリードと共に、ガバナンス・リスク・コンプライアンス(GRC)に特化した役割を担っていただきます。 情報セキュリティリードは、同社の情報セキュリティ体制やISO 27001(ISMS)認証(ISO27017や27018などの関連規格を含む)の維持・管理を主導しています。Internal ITにJoinしていただいた後は、情報セキュリティコンプライアンスの継続的な運用管理の担当として務めていただき、情報セキュリティリードがセキュリティ戦略や設計に集中できるようサポートしていただきたいと考えています。 【業務概要】 コーポレートIT・セキュリティ担当として、同社の情報セキュリティに関する各種手続きや文書管理の中核を担っていただきます。具体的には、セキュリティポリシーを実行可能なタスクに落とし込んだり、部門間の調整を行いながら、外部監査に向けて会社全体の準備を整える業務などを行なっていただきます。 主な業務内容は以下のとおりです。当チーム進めるセキュリティコンプライアンス活動と同社のビジネス目標が一致していることが重要になります。そのため、主体性と批判的思考力をもって業務に取り組める方を求めています。将来的には、GRCの専門知識を深め、情報セキュリティに関するガバナンスのキャリアトラック内で管理職に成長していくことを期待しています。 <具体的な業務例> [情報セキュリティ・コンプライアンスコーディネーション] ・ISMS維持管理(ISO 27001/27017/27018):全部門にわたるISMS関連の管理策とその継続的運用・改善のためのタスクの実行・推進業務。 ・内部・外部監査: 情報セキュリティ内部監査の実施、および外部監査の準備・対応(エビデンスやドキュメントの収集、整理、レビューなど) ・タスク管理: Task Delegation&Tracking:情報セキュリティ管理業務(アクセス権限のレビュー、管理策の検証など)のタスク割り当ておよび管理、フォローアップ。 ・文書管理:適用宣言書(SoA)、セキュリティポリシーを含むISMS文書の維持・更新・管理作業 ・リスクマネジメント・インシデント対応サポート:情報セキュリティリスクマネジメントのための情報を収集したり、インシデント対応をサポートする業務。 [社員向けトレーニング・文書管理] ・社員向けのセキュリティ意識向上のためのトレーニングの準備・実施。 ・情報セキュリティおよびコンプライアンスに関連する文書・マニュアルの作成と維持管理。 [セキュリティ管理業務] ・セキュリティポリシーと各種手順を分析し、効率性とコンプライアンスのニーズに基づいた管理策の改善提案。 ・セキュリティ管理策が実行され、必要なエビデンスが提供されることを確実にするためのITシステムと業務フローの評価・改善提案。 【本ポジションのやりがいと魅力】 多様なメンバーで構成される組織内で、英語力を活用できます。 小規模な専門チームの一員として、組織全体に大きな影響を与えるタスクを高い裁量権をもって任されます。社内外の部門から頻繁に相談を受けるため、自身の貢献範囲の広さを明確に感じることができます。 プロジェクトの開始から完了までの全ライフサイクルを管理する機会を得られます。 |
||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 経験・資格 |
※求人情報の応募要件全てに該当しなくても、企業様に対して内々に打診したり相談することが可能な場合もございます。一つでも当てはまる方は前向きにご検討下さい。
【必須の経験・スキル】・業務経験:情報技術、コンプライアンス、IT監査、またはプロジェクト管理に関する業務経験。 ・ISMS/GRC経験: ISO/IEC 27001規格(またはSOC 2、NISTなどの類似の規制コンプライアンスフレームワーク)の実践的な業務知識。 ・調整力と管理能力:複数のチームとステークホルダーが関わる長期的なプロジェクトの管理経験・管理能力。 ・デジタルリテラシー:オフィススイート(Google Docs/SpreadsheetsやMicrosoft Word/Excelなど)に習熟しており、SaaS環境(Google Workspaceなど)に慣れていること。 ・語学力: ・英語:ビジネスレベル以上。チーム内でのディスカッション、コミュニケーションを文章・口頭問わず英語で行えること。 【歓迎する経験・スキル】 ・CISA(公認情報システム監査人)またはISO 27001主任審査員などの専門資格。 ・GRC(ガバナンス・リスク・コンプライアンス)プラットフォームの使用経験。(例:Vanta、Drata、Secureframeなど) ・外部コンプライアンス監査の文書化およびサポート経験。 ・プロジェクト管理経験。 ※更なる詳細事項は、カウンセリング(面談)時にお伝えします。 |
||||||||||||
| 想定年収 | 650 万円 ~ 950 万円 | ||||||||||||
| 勤務地 | 東京都渋谷区南平台町16番28号 Daiwa渋谷スクエア | ||||||||||||
| 勤務時間 | 10:00~19:00 ※フレックスタイム制度あり、休憩1時間(コアタイム10:00~15:00) |
||||||||||||
| 休日・休暇 | 完全週休2日制(土曜・日曜)、祝日、夏季、年末年始(12/29~1/3) ※年間休日120日以上 年次有給休暇:初年度最大10日付与 ※ご入社月により初年度の付与日数が異なります |
||||||||||||
| 昇給・給与 | 賞与:年2回(6月・12月) ※初支給のタイミングはご入社月によって異なります。 給与改定:年1回(年度評価に基づく) |
||||||||||||
| 加入保険 | 雇用保険・労災保険・健康保険・厚生年金保険完備 | ||||||||||||
| 受動喫煙対策の有無 | 有 屋内全面禁煙(屋内喫煙可能場所あり) |
||||||||||||
| 企業データ |
|
||||||||||||
| 取材班による独自解説 | クラウドセキュリティサービス『HENNGE One』を企業向けに提供。 解約率の低さが特徴。 HENNGEという社名の由来は、「変化」×「挑戦」。常に時代に合わせて変化し成長し続ける企業である為に、あえて”ベンチャー”である事を止めないという意味が込められている。同社のコンセプトは「テクノロジーの開放」。 独自の技術や、時代の先端を行く技術を広くお客様に届け、世界の発展に貢献することを目指している。 現社長が学生時代にLinuxと出会い、その素晴らしさを感じ、その後Linuxの導入等に携わったのをきっかけに創業された。当時から「圧倒的新価値の創造」にこだわり続け、ソフトウェアベンダーとして業界をリードし続けている。 【働く環境】 ・自由度の高い企業風土が特徴で、長期キャリア形成ができる環境。 ・近年ではダイバーシティも推進しており、外国籍の社員も数多く活躍している。 ・在宅勤務のルールは部署ごとで決めており、週3日が基本。フレックス制度も活用しつつ柔軟な働き方が可能。 ・会社都合での転勤なし 【社風】 ・チャレンジ精神を重視しており、失敗を咎められない文化 ・トップダウンの文化ではなく、裁量を持って働ける ・開発部門を中心に、外国籍の社員が約2割在籍 ・社内の公用語が英語(入社時に重視するのは英語力ではなく英語学習へのやる気) →英語学習の支援が手厚い(英語手当、TOEICのスコアを給与に反映等) | ||||||||||||
| Recruiting No. | 01005230000216 |
関連する業種から探す