アジアに強固な事業基盤を持つ、成長中の日系テクノロジー・金融サービス企業にて、Information Security Leadを募集しています。
日本事業の拡大に伴い、情報セキュリティ、サイバーセキュリティ、ITリスク管理、データ保護が長期的な事業成長における重要領域となっています。
本ポジションでは、情報セキュリティガバナンス、リスク管理、データ保護の強化を担い、ビジネス部門・テクノロジー部門と連携しながら、セキュリティポリシー、統制、ガバナンスフレームワークの構築・運用を推進します。
また、セキュリティ評価、監査、認証、コンプライアンス対応などを支援し、日本におけるセキュリティガバナンスの主要施策をリード。APACのステークホルダーとも連携し、日本事業の成長を支える将来を見据えたセキュリティ体制の構築に携われるポジションです。
主な職務内容
- 情報セキュリティポリシー、基準、手順、ガバナンスフレームワークの策定・維持
- ビジネス部門・テクノロジー部門と連携したセキュリティリスクの特定・評価、および適切な統制の導入
- 社内のセキュリティアドバイザーとして、情報セキュリティ・データ保護に関する実践的な助言
- セキュリティ評価、監査、認証取得、コンプライアンス施策の支援
- 組織全体のセキュリティおよびデータ保護コントロールの構築・運用
- プライバシー、個人情報保護、関連する規制要件について社内ステークホルダーへ助言
- 社内チームおよび外部パートナーと連携し、組織全体のセキュリティ態勢を継続的に強化
- 日本におけるセキュリティロードマップの継続的な発展に貢献
必須条件
経験・資格:
- 情報セキュリティ、サイバーセキュリティガバナンス、IT統制、セキュリティコンサルティング等における5年以上の実務経験
- ITインフラ、ネットワーク、クラウド、セキュリティソリューションに関する深い理解
- NIST CSF、CIS Controls、ISO 27001/ISMS、SOC、PCI DSS、FISC、ISMAP等のセキュリティ・コンプライアンスフレームワークを扱った経験
- 情報セキュリティポリシー、基準、手順、または内部統制の策定・運用経験
- 複雑なセキュリティ要件を、ビジネス部門が理解・実行できる具体的な対策へ落とし込む能力
ソフトスキル:
- ビジネス側、テクノロジー側双方と円滑に連携できるステークホルダーマネジメント力
- セキュリティリスクを分析し、実践的な解決策につなげる問題解決力
- セキュリティ施策を主体的に推進できるオーナーシップと自律性
- 様々な部署・国籍・文化のメンバーと協働できるコミュニケーション能力
語学力:
歓迎条件
- 金融、FinTech、テクノロジー、その他規制産業における情報セキュリティまたはITリスク管理経験
- CISSP、CISA、CISM等の情報セキュリティ関連資格
- 複数のセキュリティ・コンプライアンスフレームワークに関する実務知識
- セキュリティ評価、監査、認証取得、コンプライアンス対応の経験
- プライバシー、個人情報保護、データ保護に関する社内アドバイザリー経験
採用企業について
アジアに強固な事業基盤を持ち、成長を続ける日系のテクノロジー・金融サービス企業です。
日本事業の拡大に伴い、テクノロジーとサイバーセキュリティを長期的な成長戦略における重要領域と位置付けています。セキュリティを戦略上の重要課題として捉え、ガバナンス、リスク管理、データ保護の体制強化を進めています。
今回、日本における主要なセキュリティガバナンス施策を担い、日本事業の成長を支える強固で将来を見据えたセキュリティフレームワークの構築に貢献するInformation Security Leadを募集しています。
この求人がおすすめの理由
- セキュリティガバナンスにオーナーシップを持ち、組織全体のセキュリティ強化に大きく貢献できる
- 日本およびAPACのビジネス・テクノロジーステークホルダーと連携する、国際的なビジネス経験を積める
- ガバナンス、リスク管理、IT統制、データ保護まで幅広い専門性を活かせる
- 日本事業の成長に合わせたセキュリティ体制・フレームワークの構築に中心メンバーとして携われる
- 日本本社から、アジアで展開する事業のセキュリティを支える重要な役割を担える
- 経験・スキル・責任範囲に応じた競争力のある報酬
転職のご相談もお気軽にどうぞ。
