About this role
<p><span style=""><span style="">Location: Shiodome<br> Division: Information Security Department<br> Job level: Manager<br> Reports to: Group Manager <br> Contract type: Full-time / Contract</span></span><br> <br> </p> <p><span style=""><span style=""><span style=""><b>Roles & Responsibilities</b></span></span></span></p> <p> </p> <p><span style=""><span style="">1. デジタル/ITプロジェクトにおける企画フェーズからの情報セキュリティリスクアセスメント<br> 2. プライバシー(個人情報)取り扱いプロジェクトにおけるプライバシーリスクアセスメント<br> 3. クラウドサービス利用時のクラウドセキュリティ品質/運用レベル評価<br> 4. セキュリティインシデントレスポンス(国内/グローバル)<br> 5.Threat Intelligenceサービスを活用した脆弱性アラート対応</span></span></p> <p> </p> <p><span style=""><span style=""><span style=""><b>Requirements</b></span></span></span></p> <p> </p> <p><span style=""><span style="">【必要な経験・能力・資格】<br> 情報セキュリティ・プライバシー全般に関する基礎知識<br> 1年以上の情報セキュリティもしくはプライバシー関連の業務経験<br> 英語のコミュニケーションスキル(弊社海外法人と英語での議論ができる)<br> <br> 【あると望ましい経験・能力・資格(いずれか)】<br> IT/OTセキュリティシステムのシステム設計構築、運用・保守の実務経験および技術知識<br> プライバシー(個人情報取り扱い)プロジェクトのリスクアセスメント<br> 個人情報保護法/GDPR等に対応した社内規定やプロセスの見直し、<br> プライバシーポリシーや関連規定の策定/個人情報取り扱いプロジェクトのアセスメント<br> セキュリティインシデント対応の実経験<br> 脆弱性診断業務経験(Webアプリまたはプラットフォーム)<br> 情報セキュリティマネジメント資格保有者 <br> セキュリティ監査経験<br> ISMS認証等の運用経験<br> Threat Intelligenceサービスを活用した脆弱性/脅威アラート対応<br> <br> 【望ましい人物像】<br> コミュニケーション力が高く、周りを巻き込みながら業務を推進できる方<br> 自走力が高く、自らPDCAを回しながら業務を推進できる方</span></span></p> <p> </p>