募集要項
会社名
ポジション名
CO511 Webセキュリティ企画・ガバナンス推進リーダー
仕事内容
【部門役割】
情報セキュリティ企画管理グループでは、国内外約150社のコニカミノルタグループ全体の情報セキュリティ強化に向けた企画・推進を担っています。
サイバー攻撃や新たな脅威が高度化する中、社内CSIRTの運営を通じて、インシデント対応、セキュリティガバナンス強化、リスク低減施策の企画・実行を推進しています。海外グループ会社に対しては、グローバル共通の方針・ルールの策定や展開を通じたガバナンス強化を担い、日本国内においては、セキュリティ施策の企画から導入、運用改善まで主体的に推進しています。
【募集の目的・背景】
WebサイトやWebサービスは、お客様との重要な接点であり、企業の信頼やブランドイメージを支える存在となっています。
当社でも、コーポレートサイトをはじめ、多様なWebサイト・サービスを展開しており、それぞれの主管部門を中心にセキュリティ対策を実施してきました。一方で、全社共通のWebセキュリティ方針・基準や、Webセキュリティリスクを横断的に把握・統制する仕組みは十分に確立されていない状況です。
グループ全体としてWebセキュリティリスクを適切に管理し、社会や経営からの要請に応えていくため、全社共通のWebセキュリティ方針や基準と、それらに基づくガバナンス体制の構築が必要となっています。
そこで、Webセキュリティガバナンスの構築からグループ全体への展開・定着までを一貫してリードする人材を募集します。
【解決したい課題】
Webセキュリティの全社的な統制を実現するため、共通の方針・基準や統制のためのルールを策定し、実効性のある仕組みとして展開していくことが求められます。
特に、各部門の実態や既存の取り組みを踏まえながら、経営・関係部門との合意形成を図り、部門と折衝しながら段階的に導入・定着までを一貫して推進できる人材の強化が必要となっています。
【仕事内容】
国内外のグループ会社を含むコニカミノルタグループ全体を対象に、Webセキュリティガバナンスの構築・推進を主担当として担っていただきます。各部門が運営するコーポレートサイト、顧客向けWebサービス、クラウド上のWebアプリケーションなどを対象に、「何を、どのレベルまで守るのか」という全社共通の考え方を整理した上で、Webセキュリティ方針・基準や統制のためのルール、推進体制を構築いただきます。
策定した方針・ルールについては、経営や各事業部門などの関係者との合意形成を主導し、各部門の実態やリスクを踏まえた展開計画を策定した上で、段階的な導入・定着を推進いただきます。
また、導入後も各部門における実施状況やリスクを継続的に把握・評価し、必要な是正やルール・運用の改善につなげることで、グループ全体で実効性のあるWebセキュリティガバナンスの確立をリードいただきます。
【ポジションの魅力】
Webセキュリティは企業の信頼やブランド、事業を支える重要な経営課題の一つとなっています。本ポジションは、国内外のグループ全体を対象に、Webセキュリティの方針・基準やガバナンス体制を構築し、経営・事業部門と連携しながら全社的なセキュリティ強化をリードする重要な役割を担います。既に確立されたルールや仕組みを運用するのではなく、方針・ルール、推進体制、展開計画まで自ら構想し、関係者との合意形成を図りながら形にしていくことができます。さらに、国内外の各部門への段階的な展開から定着・改善まで一貫して関与し、自ら構築した仕組みをグループ全体のスタンダードとして根付かせていけることが、本ポジションの大きな魅力です。
【リモートワーク頻度】
週2日を出社日とし、その他の日は業務内容に応じて柔軟に運用中
※OJT期間は出社日が増える可能性があります
※原則週3日以上の出社を前提としております
【転職者へのメッセージ】
サイバーセキュリティを取り巻く環境は日々変化しており、私たちも常に学びながら新たな課題に挑戦しています。
これまで培ってきた経験を活かしながら、自ら知識やスキルを磨き、グループ全体のセキュリティレベル向上に取り組みたい方を歓迎します。
情報セキュリティ企画管理グループでは、国内外約150社のコニカミノルタグループ全体の情報セキュリティ強化に向けた企画・推進を担っています。
サイバー攻撃や新たな脅威が高度化する中、社内CSIRTの運営を通じて、インシデント対応、セキュリティガバナンス強化、リスク低減施策の企画・実行を推進しています。海外グループ会社に対しては、グローバル共通の方針・ルールの策定や展開を通じたガバナンス強化を担い、日本国内においては、セキュリティ施策の企画から導入、運用改善まで主体的に推進しています。
【募集の目的・背景】
WebサイトやWebサービスは、お客様との重要な接点であり、企業の信頼やブランドイメージを支える存在となっています。
当社でも、コーポレートサイトをはじめ、多様なWebサイト・サービスを展開しており、それぞれの主管部門を中心にセキュリティ対策を実施してきました。一方で、全社共通のWebセキュリティ方針・基準や、Webセキュリティリスクを横断的に把握・統制する仕組みは十分に確立されていない状況です。
グループ全体としてWebセキュリティリスクを適切に管理し、社会や経営からの要請に応えていくため、全社共通のWebセキュリティ方針や基準と、それらに基づくガバナンス体制の構築が必要となっています。
そこで、Webセキュリティガバナンスの構築からグループ全体への展開・定着までを一貫してリードする人材を募集します。
【解決したい課題】
Webセキュリティの全社的な統制を実現するため、共通の方針・基準や統制のためのルールを策定し、実効性のある仕組みとして展開していくことが求められます。
特に、各部門の実態や既存の取り組みを踏まえながら、経営・関係部門との合意形成を図り、部門と折衝しながら段階的に導入・定着までを一貫して推進できる人材の強化が必要となっています。
【仕事内容】
国内外のグループ会社を含むコニカミノルタグループ全体を対象に、Webセキュリティガバナンスの構築・推進を主担当として担っていただきます。各部門が運営するコーポレートサイト、顧客向けWebサービス、クラウド上のWebアプリケーションなどを対象に、「何を、どのレベルまで守るのか」という全社共通の考え方を整理した上で、Webセキュリティ方針・基準や統制のためのルール、推進体制を構築いただきます。
策定した方針・ルールについては、経営や各事業部門などの関係者との合意形成を主導し、各部門の実態やリスクを踏まえた展開計画を策定した上で、段階的な導入・定着を推進いただきます。
また、導入後も各部門における実施状況やリスクを継続的に把握・評価し、必要な是正やルール・運用の改善につなげることで、グループ全体で実効性のあるWebセキュリティガバナンスの確立をリードいただきます。
【ポジションの魅力】
Webセキュリティは企業の信頼やブランド、事業を支える重要な経営課題の一つとなっています。本ポジションは、国内外のグループ全体を対象に、Webセキュリティの方針・基準やガバナンス体制を構築し、経営・事業部門と連携しながら全社的なセキュリティ強化をリードする重要な役割を担います。既に確立されたルールや仕組みを運用するのではなく、方針・ルール、推進体制、展開計画まで自ら構想し、関係者との合意形成を図りながら形にしていくことができます。さらに、国内外の各部門への段階的な展開から定着・改善まで一貫して関与し、自ら構築した仕組みをグループ全体のスタンダードとして根付かせていけることが、本ポジションの大きな魅力です。
【リモートワーク頻度】
週2日を出社日とし、その他の日は業務内容に応じて柔軟に運用中
※OJT期間は出社日が増える可能性があります
※原則週3日以上の出社を前提としております
【転職者へのメッセージ】
サイバーセキュリティを取り巻く環境は日々変化しており、私たちも常に学びながら新たな課題に挑戦しています。
これまで培ってきた経験を活かしながら、自ら知識やスキルを磨き、グループ全体のセキュリティレベル向上に取り組みたい方を歓迎します。
求める経験
【必須要件】
・Webサイト/Webサービスのセキュリティに関する実務経験5年以上
・Webセキュリティに関するリスクや技術的対策を理解し、セキュリティ方針・基準・ルール等を企画・策定・導入した経験
・セキュリティ施策やルールの導入にあたり、複数の部門(事業部門・IT部門等)との合意形成や折衝を推進した経験
・課題を構造化し、あるべき姿や実現に向けた施策を自ら構想・推進できる能力
【歓迎要件】
・事業会社やグローバル企業でセキュリティ施策の企画・導入・運用に携わった経験
・組織横断的な施策について、課題整理から企画、計画策定、導入・定着までを一貫してリードした経験
・プログラムマネジメント・プロジェクトマネジメントの経験
・情報処理安全確保支援士、CISSP、CISA、CISM、システム監査、等の資格取得者
・海外会社(海外グループ会社)との折衝・調整経験
【求める人物像】
・情報セキュリティやIT技術に関心を持ち、新たな脅威や技術動向について自ら学び続けられる方
・物事を論理的に整理し、全社的な視点から本質的な課題やリスクを捉え、あるべき姿を構想できる方
・課題に対して主体的に行動し、最後までやり遂げることができる方
・関係者と円滑なコミュニケーションを取りながら、協力して物事を推進できる方
・技術的な視点と業務・運用の視点の双方を意識しながら、最適な解決策を考えられる方
・グループ全体の視点を持ち、セキュリティレベル向上に主体的に取り組める方
・Webサイト/Webサービスのセキュリティに関する実務経験5年以上
・Webセキュリティに関するリスクや技術的対策を理解し、セキュリティ方針・基準・ルール等を企画・策定・導入した経験
・セキュリティ施策やルールの導入にあたり、複数の部門(事業部門・IT部門等)との合意形成や折衝を推進した経験
・課題を構造化し、あるべき姿や実現に向けた施策を自ら構想・推進できる能力
【歓迎要件】
・事業会社やグローバル企業でセキュリティ施策の企画・導入・運用に携わった経験
・組織横断的な施策について、課題整理から企画、計画策定、導入・定着までを一貫してリードした経験
・プログラムマネジメント・プロジェクトマネジメントの経験
・情報処理安全確保支援士、CISSP、CISA、CISM、システム監査、等の資格取得者
・海外会社(海外グループ会社)との折衝・調整経験
【求める人物像】
・情報セキュリティやIT技術に関心を持ち、新たな脅威や技術動向について自ら学び続けられる方
・物事を論理的に整理し、全社的な視点から本質的な課題やリスクを捉え、あるべき姿を構想できる方
・課題に対して主体的に行動し、最後までやり遂げることができる方
・関係者と円滑なコミュニケーションを取りながら、協力して物事を推進できる方
・技術的な視点と業務・運用の視点の双方を意識しながら、最適な解決策を考えられる方
・グループ全体の視点を持ち、セキュリティレベル向上に主体的に取り組める方
語学力
英語力:
あれば尚可
勤務時間
残業時間:有
・丸の内JPタワー・浜松町大門サイト 9:15-17:40(休憩45分)
・その他各サイト 8:30-17:10(休憩60分)
・関西支社 9:00-17:25(休憩45分)
所定労働時間:7時間40分
※フレックスタイム制、裁量労働制、交替制勤務については別途設定
※リモートワーク制度あり
・丸の内JPタワー・浜松町大門サイト 9:15-17:40(休憩45分)
・その他各サイト 8:30-17:10(休憩60分)
・関西支社 9:00-17:25(休憩45分)
所定労働時間:7時間40分
※フレックスタイム制、裁量労働制、交替制勤務については別途設定
※リモートワーク制度あり
勤務地
東京都
勤務地詳細
東京都港区芝公園2-4-1 芝パークビルA館 浜松町大門サイト
◆浜松町大門サイト
JR、東京モノレール「浜松町」駅北口 徒歩8分
都営地下鉄大江戸線・浅草線「大門」駅 徒歩4分
所属は浜松町大門サイトとなりますが、1日/週は東京サイト八王子での勤務がございます。
※高槻サイト勤務も応相談
◆浜松町大門サイト
JR、東京モノレール「浜松町」駅北口 徒歩8分
都営地下鉄大江戸線・浅草線「大門」駅 徒歩4分
所属は浜松町大門サイトとなりますが、1日/週は東京サイト八王子での勤務がございます。
※高槻サイト勤務も応相談
働き方
部分的にリモートワーク可
雇用形態
正社員
試用期間
試用期間の有無:
有
3 ヶ月
3 ヶ月
想定年収
800万円〜1300万円
この求人にご興味をお持ちの方は
「転職支援サービス」にお申し込みください。
求人情報は変更が入り次第速やかに更新しています。また定期的(1~3ヵ月毎)に最新情報を確認し、更新しています。