法務・コンプライアンス部配下セキュリティ (Security under Legal & Compliance)
AvePoint Japan株式会社
給与:800万円〜1000万円
雇用形態:正社員
勤務地:■東京都港区品川
仕事内容
【概要】
AvePoint, Inc.(本社:米国ニュージャージー州)は、Microsoftが提供するコラボレーションソフトウェア「Microsoft Office SharePoint Server」および「Windows SharePoint Services」の運用・活用に特化したソリューションを提供する、グローバルな独立系ソフトウェアベンダーです。
その日本法人であるAvePoint Japan株式会社は、設立以来、国内市場で急成長を遂げており、
さらなる事業拡大に向けて新たな仲間を募集しています。
お客様のニーズに迅速かつ柔軟に対応できる体制を強みとし、日本市場におけるプレゼンスを一層高めていくために、共に挑戦いただける方を歓迎します!
【ポジション概要】
本ポジションでは、日本法人の法務・コンプライアンス部門長の下、日本法人における情報セキュリティ運用及びガバナン
ス体制の中核を担っ ていた だ き ます。
主と して 、ISMS(ISO 27001) 、 ・ISMAP(Information System Security Management and Assessment Program)その他のセキュリティ及びコンプライアンス認証の安定運用・維持更新、セキュリティインシデント対応、第三者リスク管理、全社教育・訓練の企画運営を通じて、日本法人における実務に即したセキュリティ体制の高度化を推進していただくポジションです。
候補者には、部門長の方針及び方向性の下で、自ら課題を発見し、必要な施策を自律的に企画・実行・改善できることが求められます。既存の認証運用やインシデント対応を着実に遂行するだけでなく、日本法人特有の実務や監査対応、親会社・Global Security との調整を含めて、運用とガバナンスの両面からセキュリティ機能を前進させる役割を担っていただきます。
本ポジションは、純粋な技術専門職や監査証跡収集専業ではなく、運用・調整・改善を自律的に回し、上場準備に伴い増加するセキュリティ関連業務にも対応しうる、実務推進型の Security Lead を想定しています。
【職務詳細】
候補者には、上長のリードの下、主として以下の業務を担っていただくことを想定しています。
認証・セキュリティ運用
• 日本法人における ISMS 運用を自律的に計画・実行・改善し、親会社基準を踏まえた実装・運用を推進する。
• ISMAP の維持更新に必要な年間運用計画を立案・実行し、親会社関係者との適時適切なコミュニケーション、監
査法人及び関係機関との各種調整及びこれらの機関からの指摘への対応を行う。
• 既存認証監査に関する実務対応、必要資料の整備、監査対応フローの継続的な改善を行う。
戦略・事業のセキュリティサポート
• 日本法人における独自 IP・プロダクトの開発にあたり、Security by Design のための伴走支援を行う。
• 社内利用テストの際には、社内でのセキュリティ環境の確保・整備を行う。
セキュリティインシデント対応
• CSIRT(Computer Security Incident Response Team)の中核として、セキュリティインシデント発生時の初
動対応、調査、封じ込め、是正措置、再発防止策の立案・実行を担う。
• 標準手順に基づく初動対応を自己判断で遂行しつつ、重大事案については上長及び関係部署と連携して対応方針を整理する。
• 必要に応じて、親会社・Global Security への報告及び連携対応を行う。
第三者リスク管理
• 購買・調達時におけるサードパーティ・ベンダーのセキュリティ評価を自律的に実行し、第三者リスクの低減に向けた提言・改善を行う。
• 日本法人における実務に即したサプライチェーンリスク管理の仕組みを整備し、必要に応じて Global 関係者や他部門と連携しながら運用高度化を進める。
教育・仕組み化
• セキュリティ及びプライバシーに関する全社教育(e-Learning、標的型攻撃メール訓練等)の年間計画を企画・実
行・分析し、継続的な改善を行う。
• 日本側の実務に即した運用ルール、手順、ドキュメント、ナレッジの整備を通じて、セキュリティ運用の仕組み化・高度化を推進する。
Global・対外調整
• 親会社関係者及び US Security チームとの共同プロジェクト、定例的な連携、実務上の調整を行う。
• 日本独自のセキュリティ実務、監査対応、期待値の違いについて、Global Security team や関係者に説明・橋渡しを行う。
• 顧客向けセキュリティ DD・質問票対応については、高難度案件や例外案件を中心に関与し、定型的な対応の大部分は将来的な移管・自動化を見据えて整理する。
その他:上記の領域を主として担っていただきますが、セキュリティ・コンプライアンスや CSIRT の仕組みが進化途上の小
規模で成長速度の速い小さい会社なりに多くの解決すべき課題が生じるため、状況に応じて必要なセキュリティ関連業務を担っていただきます。
応募資格
【必須(MUST)】
• 3 年以上のセキュリティ運用実務経験
• ISMS の(ISO 27001)運用経験
• 他部門との調整力、及び自律的な課題発見・解決能力
• 日本語(ビジネスレベル)
• 英語(英文資料の読解、英文メール・チャット対応、定例会議での受け答えが可能なレベル)
【歓迎(WANT)】
• ISMAP 実務・監査対応経験
• ベンダー・サプライチェーンリスク評価の設計・運用経験
• ネットワーク、OS、クラウドに関する基礎知識
• 顧客向けセキュリティ DD・質問票対応経験
• Global チームとの英語での共同プロジェクト経験
• 英語による説明・ファシリテーション経験
• CISSP・CISA・情報処理安全確保支援士・ISO27001 審査関連資格等のセキュリティ関連資格
• CSIRT 実務経験
• 個人情報保護法に関する概要レベルの知識
勤務時間
10:00〜19:00
休日休暇
土日祝休み
・冬季休暇
・誕生日休暇
福利厚生
社会保険完備
・社内表彰制度
・社内勉強会
・社内の季節インベント