IT戦略(情報セキュリティ領域リーダー)/CADDi_Corporate
キャディ株式会社
給与:600万円〜900万円
雇用形態:正社員
勤務地:東京都
仕事内容
【ミッション】
キャディでは「モノづくり産業のポテンシャルを解放する」をミッションに掲げています。私たちは産業の常識を変える「新たな仕組み」をつくり、モノづくりに携わるすべての人が本来持っている力を最大限に発揮できる社会を実現することを目指しています。
IT企画のミッションは、企業全体のIT戦略をリードし、全体最適/個別最適のバランスがとれた社内ITシステム及びビジネスプロセスの構築を通じてビジネスの成長を支援することです。
【業務内容】
1)情報セキュリティ戦略の策定と実行
企業全体の情報セキュリティ戦略を策定し、ビジネス目標と一致するように実行します。
セキュリティポリシー、ガイドライン、プロセスの策定と更新を行います。
情報セキュリティ委員会の運営、議論のファシリテーションを通じてリスクマネジメントをします。
2)SOC2及びISMS認証審査対応
SOC2及びISMS(情報セキュリティマネジメントシステム)の認証取得および維持のための対応を行います。
各種管理策の実行状況の管理、エビデンスの収集、外部監査機関への報告を担当します。
3)リスク管理とコンプライアンス
情報セキュリティリスクの評価と管理を実施し、リスクを最小限に抑える対策を講じます。
法規制や業界標準に基づくコンプライアンスを確保します。(法務部門と連携し、主に技術面を支援しす)
4)インシデント対応と教育・訓練
セキュリティインシデントの対応計画を立案し、迅速に対応します。
従業員に対するセキュリティ教育・訓練を実施し、セキュリティ意識の向上を図ります。
【利用ツール・デバイス】
Google Workspace、Zoom、Microsoft Entra ID、Slack、Confluence、Jira、Keeper、Salesforce、Workato、freeeほか
応募資格
【必須要件】
・ISMS、SOC2等の外部認証の取得・維持に主体的に関わった経験
・セキュリティインシデント対応の経験
・セキュリティポリシー、ガイドラインの策定および従業員向けの教育・訓練
【歓迎要件】
・英語でのコミュニケーション能力(ビジネスレベル)
・CISSP、CISM、CISA、情報処理安全確保支援士などの関連資格
・セキュリティに関連する法規制や業界標準の理解
・数名程度のメンバーマネジメント経験