KINTOテクノロジーズ株式会社:サイバーセキュリティコンサルタントの求人
求人ID:1378637
更新日:2024/12/27
転職求人情報
職種
サイバーセキュリティコンサルタント
ポジション
担当者
年収イメージ
応相談(経験・能力を考慮の上当社規定により決定)
仕事内容
【セキュリティ・プライバシーグループについて】
セキュリティチームはKINTOテクノロジーズ株式会社におけるセキュリティ専任組織として以下のような取り組みを行っております。
セキュリティアセスメントの実施
脆弱性診断の実施
セキュリティインシデント対応
情報セキュリティ管理体制の整備
情報セキュリティ教育・訓練の実施
セキュリティおよびプライバシーの社内専門家として他チームへのコンサルティング
【募集背景】
国内KINTOサービスに対するセキュリティアセスメントの実施やセキュリティおよびプライバシーの社内専門家として他チームへのコンサルティングを実施しておりますが、体制強化のために新しいメンバーを募集することになりました。
セキュリティアセスメント業務においてはサンプリング手法を用いて監査時点の状態を証跡として取得します。しかし、その手法では現時点でシステムがセキュアな状態なのか否か保証することができません。
そのため、継続的なモニタリング・リスクコントロール評価によって常にセキュアな状態であることを証明できる仕組みを整えていきたいと考えています。この取り組みはセキュリティアセスメント業務のDX化だと考えています。
セキュリティおよびプライバシーのコンサルティング業務においてはセキュリティ・バイ・デザイン、プライバシー・バイ・デザインの文化を作っていきたいと考えています。
これらの考えに共感し、熱意を持って取り組んで頂ける方に応募して頂きたいと考えております。
【業務内容】
本ポジションでは、国内のKINTOサービスのセキュリティに関わることができます。複数のステークホルダーと連携をとりセキュリティ体制の確立・強化に貢献していただける方を求めています。
【具体的な業務内容】
セキュリティおよびプライバシーのアセスメント実施、DX化
セキュリティ・プライバシーに関連する規程等の整備
セキュリティ・プライバシーの社内専門家として他チームへのコンサルティング
セキュリティ・プライバシーに関連するリスク評価および対策の実施
KPIを設定し定期的にCISOに報告
情報セキュリティ教育・訓練の実施
雇入れ直後:仕事概要に記載のある業務内容
変更の範囲:会社の定める業務
【ミッション】
セキュリティ・プライバシー管理の強化
セキュリティ・プライバシー全般に関するリスク評価を通じて顕在化したリスクを評価し、セキュリティ・プライバシー強化に向けた計画立案や実行、リスク委員会の運営等の幅広い業務に携わりながら、セキュリティ・プライバシー強化を推進いただきます。
【ポジションの魅力】
ゼロベースでセキュリティ・プライバシー管理のプロセス構築に携われることができます。
ゼロベースだけではなく既にあるプロセスを改善することも可能です。
グローバルの関連会社や外国人の従業員とコミュニケーションをとることもあり英語力を伸ばすことができます。
【開発環境】
PC:WindowsとMacより自由に選択可
ツール:JIRA, Confluence, Slack, Zoom, Teams など
セキュリティチームはKINTOテクノロジーズ株式会社におけるセキュリティ専任組織として以下のような取り組みを行っております。
セキュリティアセスメントの実施
脆弱性診断の実施
セキュリティインシデント対応
情報セキュリティ管理体制の整備
情報セキュリティ教育・訓練の実施
セキュリティおよびプライバシーの社内専門家として他チームへのコンサルティング
【募集背景】
国内KINTOサービスに対するセキュリティアセスメントの実施やセキュリティおよびプライバシーの社内専門家として他チームへのコンサルティングを実施しておりますが、体制強化のために新しいメンバーを募集することになりました。
セキュリティアセスメント業務においてはサンプリング手法を用いて監査時点の状態を証跡として取得します。しかし、その手法では現時点でシステムがセキュアな状態なのか否か保証することができません。
そのため、継続的なモニタリング・リスクコントロール評価によって常にセキュアな状態であることを証明できる仕組みを整えていきたいと考えています。この取り組みはセキュリティアセスメント業務のDX化だと考えています。
セキュリティおよびプライバシーのコンサルティング業務においてはセキュリティ・バイ・デザイン、プライバシー・バイ・デザインの文化を作っていきたいと考えています。
これらの考えに共感し、熱意を持って取り組んで頂ける方に応募して頂きたいと考えております。
【業務内容】
本ポジションでは、国内のKINTOサービスのセキュリティに関わることができます。複数のステークホルダーと連携をとりセキュリティ体制の確立・強化に貢献していただける方を求めています。
【具体的な業務内容】
セキュリティおよびプライバシーのアセスメント実施、DX化
セキュリティ・プライバシーに関連する規程等の整備
セキュリティ・プライバシーの社内専門家として他チームへのコンサルティング
セキュリティ・プライバシーに関連するリスク評価および対策の実施
KPIを設定し定期的にCISOに報告
情報セキュリティ教育・訓練の実施
雇入れ直後:仕事概要に記載のある業務内容
変更の範囲:会社の定める業務
【ミッション】
セキュリティ・プライバシー管理の強化
セキュリティ・プライバシー全般に関するリスク評価を通じて顕在化したリスクを評価し、セキュリティ・プライバシー強化に向けた計画立案や実行、リスク委員会の運営等の幅広い業務に携わりながら、セキュリティ・プライバシー強化を推進いただきます。
【ポジションの魅力】
ゼロベースでセキュリティ・プライバシー管理のプロセス構築に携われることができます。
ゼロベースだけではなく既にあるプロセスを改善することも可能です。
グローバルの関連会社や外国人の従業員とコミュニケーションをとることもあり英語力を伸ばすことができます。
【開発環境】
PC:WindowsとMacより自由に選択可
ツール:JIRA, Confluence, Slack, Zoom, Teams など
必要スキル
【必須】
ISO27001(ISMS)、PCIDSS等、体系化されたセキュリティ・フレームワークに関する知識および運用経験
基本的なITインフラに関する知識(TCP/IP、ネットワーク、サーバ、認証、ディレクトリサービス、エンドポイントマネージメント)
日本の個人情報保護法および慣習への深い理解
法律、規制、方針、ガイドライン、業界基準を読み、理解する能力
法的要求事項を具体的な行動に落とし込む能力
社内外の関係者との円滑なコミュニケーションスキル
【歓迎】
クラウドベースのインフラストラクチャのセキュリティに関する知見(AWS, Google Cloud, MS Azureなど)
Webサービスアプリケーション開発経験
CI/CDパイプラインに関する知見
ビジネスレベルの英会話を使用した実務経験
CISSP、情報処理安全確保支援、AWS Certified SecurityなどITセキュリティ関連資格の保有
セキュリティコンサルティング業務経験
欧州の一般データ保護規則および米国の立法および凡例などを含む、グローバルなプライバシー法および慣習への深い理解
【求める人物像】
不確定な状況でも 前向きにチャレンジできる方
自ら考え、手を動かし、提案していただける方
自身の得意領域以外の技術も積極的に学んでいける方
チームで業務に取り組んでいただける方
ISO27001(ISMS)、PCIDSS等、体系化されたセキュリティ・フレームワークに関する知識および運用経験
基本的なITインフラに関する知識(TCP/IP、ネットワーク、サーバ、認証、ディレクトリサービス、エンドポイントマネージメント)
日本の個人情報保護法および慣習への深い理解
法律、規制、方針、ガイドライン、業界基準を読み、理解する能力
法的要求事項を具体的な行動に落とし込む能力
社内外の関係者との円滑なコミュニケーションスキル
【歓迎】
クラウドベースのインフラストラクチャのセキュリティに関する知見(AWS, Google Cloud, MS Azureなど)
Webサービスアプリケーション開発経験
CI/CDパイプラインに関する知見
ビジネスレベルの英会話を使用した実務経験
CISSP、情報処理安全確保支援、AWS Certified SecurityなどITセキュリティ関連資格の保有
セキュリティコンサルティング業務経験
欧州の一般データ保護規則および米国の立法および凡例などを含む、グローバルなプライバシー法および慣習への深い理解
【求める人物像】
不確定な状況でも 前向きにチャレンジできる方
自ら考え、手を動かし、提案していただける方
自身の得意領域以外の技術も積極的に学んでいける方
チームで業務に取り組んでいただける方
就業場所
就業形態
正社員
企業名
−
企業概要
−
企業PR
業務カテゴリ
組織カテゴリ
備考
関連キーワード
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
気になるに登録しました
気になるに登録出来ませんでした。恐れ入りますがもう一度やり直してください
<ご注意事項> ・コトラを介さない為、応募後の合否連絡・面接調整は企業と直接行います。 ・求人掲載中でも募集が終了している可能性があります。
社内SEの求人情報
事業会社の求人情報
リスクマネジメントの求人情報
転職体験記
- 初めての転職、大手銀行から大手監査法人へ(20代/女性/私立大学卒)
- 外資系大手生命保険会社で再びシステム開発の業務へ(30代/女性/私立大学卒)
- チャレンジできる環境を求めて、インターネットメディアと人材ビジネスを手掛ける企業へ(20代/男性/私立大学院卒)
- 研究開発の経験を活かして、損害保険会社へ(40代/男性/公立大学卒)
- これまでのスキルを活かして、ホワイト企業認定取得の上場ソフトウェアテスト企業へ(40代/男性/専門学校卒)
- 希望を叶え満足の内定、大手運用会社でのシステムエンジニアへ(20代/男性/国立大学院卒)
- ITマネージャーの経験を活かして、外資系総合商社へ(40代/男性/私立大学院卒)
- システム担当としての経験を活かしつつ希望の勤務地へ、独立系投信投資顧問へ(40代/男性/私立大学卒)
- 希望を叶えて、日系大手証券会社へ(30代/男性/私立大学院卒)
- ITコンサルタントとしての経験を活かして、外資系大手試験・認証機関へ(40代/男性/海外大学卒)