情報セキュリティ分野の管理職候補信販・ノンバンク
信販・ノンバンク
【期待する役割】◆情報セキュリティ体制の構築リスクマネジメント本部の総合リスク管理部(2線)において情報セキュリティ体制の構築に力を発揮していただきます。金融分野などでは、現場の「1線」に対して牽制/支援を行う「2線」、そして1線・2線を監査する「3線」という概念が一般的です。このポジションは「2線」において情報セキュリティに関する管理職として、事業系システム、社内OAシステムなどを所管する「1線」に対して、牽制/支援する人材を募集いたします。「1線」を牽制するだけではなく、一緒に知恵を出し(支援)、ときにはその旗振り役として様々なシステムリスク(サイバー攻撃、障害、BCPなどを含みます)に主体的に取り組める方を募集いたします。「2線」としての業務経験がなくても、「1線」での知識を活かし、新たに2線としてチャレンジして行きたいという方も大歓迎いたします。【職務内容】◆業務の具体例・金融庁/経産省ガイドライン、FISC、PCIDSS、同グループ情報セキュリティ基準など、各種ルールへの準拠状況を「1線(外部委託先を含みます)」からの情報を元にFIT&GAP分析し、万が一GAPが見られた場合には、速やかにその対応を1線、経営陣と協議します。・「経済安全保障推進法」の事業者指定を控え、経産省との折衝準備、折衝等を進めていただきます。・内部関係者が誤操作等により重要情報を漏えいさせないよう、人の眼による牽制だけではなく、システムを最大限(外部商品の選定を含みます)に活用し、これらリスクを最小化するために何ができるのかを検討します。・外部からのアタック、フィッシング、なりすまし等について、外部の専門家の情報を踏まえ、短期/中長期の視点で、今後システム面で何をすべきかを検討します。◆採用背景・期待したいこと会社設立から10年が経過し、正社員数約200名、派遣・委託の方々を含め約400名規模の組織となった当社において、今後の更なる事業拡大を見据えた情報セキュリティ管理体制の強化が、重要なミッションとなっております。単なる知識に終わらず、当社の課題を分析し、その対策のために会社全体を巻き込みながら仕事を進めて行く中で、市場でも貴重な存在である「情報セキュリティ人材」としてのご自身の地位を確立いただきたいと思います。【魅力】・金融事業会社ならではの厳格な関係省庁や関連法令など各種規制・ルールへの対応をする中で、より高度な知見と対応力を習得することが出来ます。・「経済安全保障推進法」の事業者指定を控えておりますので、経産省との折衝準備、折衝等、滅多に得られない経験を積むことが出来ます。・上述のような経験を経ることで市場でより貴重な「情報セキュリティ人財」としてご自身の評価と価値向上に繋がります。
- 年収
- 800万円~1200万円※経験に応ず
- 職種
- 社内SE
更新日 2024.11.19