情報セキュリティ・プライバシーガバナンス(スペシャリスト)
株式会社タイミー
給与:900万円〜1300万円
雇用形態:正社員
勤務地:東京都
仕事内容
*主担当テーマで担うプロセス*
・現行業務、規程、権限、意思決定、実装状況を調査し、事実と仮説を分けて優先課題を設定する
・複数の対応案について、リスク、効果、実装負荷、依存関係を比較し、選択肢と推奨案を提示する
・関係責任者と合意し、RACI、判断基準、SOP、KPI/KRI、ロードマップへ落とし込む
・実装責任者と導入・定着を進め、効果と残課題を確認する
*主担当テーマの例*
・全社セキュリティ・プライバシーガバナンス
・GRC、ISMS、監査、顧客セキュリティ対応、第三者リスク
・新規事業、SaaS、生成AI、データ利用への上流支援
・プライバシーガバナンス、PMS、PIA、プライバシー・バイ・デザイン
・重大インシデント、危機管理、レジリエンス
・Product Security、クラウドガバナンス、セキュリティアーキテクチャ
上記のすべてではなく、専門性と会社の優先課題に応じて1〜2件を担当します。主担当外では、各責任者・専門家への助言、レビュー、論点の接続を担います。
*専門性の組織展開*
・判断基準、FAQ、テンプレート、ナレッジの整備とセルフサービス化
・メンバー・関係部門へのレビュー、知識移転、育成支援
・外部動向、法令、標準、技術変化を踏まえた既存方針・管理策の改善
応募資格
*共通Must*
・一つ以上の専門領域で、難易度の高い課題を解決した具体的な成果実績
・複数部門にまたがる曖昧な課題を構造化し、優先順位と実行計画を示した経験
・利害の異なる責任者・専門家と合意し、方針または業務プロセスを定着させた経験
・事実、リスク、選択肢、推奨案を整理し、責任者または経営の意思決定を支援した経験
*専門領域別Must*
以下のいずれか一つ以上で、専門性と成果実績を持つこと。
・GRC・第三者保証: 監査、ISMS、顧客セキュリティ対応、第三者リスク等について、基準・例外判断・運用を