At EY, you’ll have the chance to build a career as unique as you are, with the global scale, support, inclusive culture and technology to become the best version of you. And we’re counting on your
At EY, you’ll have the chance to build a career as unique as you are, with the global scale, support, inclusive culture and technology to become the best version of you. And we’re counting on your
Job Description: About Organization The Security Governance function is responsible for strengthening information security governance, risk management, regulatory resilience, AI security and governance, and assurance across the organization. The Digital Trust & Regulatory Resilience (DTRR) section
With 1,000+ intelligence professionals serving over 1,900 clients worldwide, Recorded Future is the world’s most advanced, and largest, intelligence company! At Recorded Future, we built the world’s largest and most advanced threat intelligence platform - Enabling
【Organization/Team】 You will be joining the Internal IT team, which enables the effective use of technology for HENNGEs approximately 350 full-time employees. While our team’s core mission is to support the infrastructure for maximum organizational performance,
At EY, you’ll have the chance to build a career as unique as you are, with the global scale, support, inclusive culture and technology to become the best version of you. And we’re counting on your
About SecurityScorecard: SecurityScorecard is the global leader in cybersecurity ratings, with over 12 million companies continuously rated, operating in 64 countries. Founded in 2013 by security and risk experts Dr. Alex Yampolskiy and Sam Kassoumeh and
Appealing Points: Lead IT audit and compliance engagements, performing ITGC and application control testing across SOC 1, SOC 2, and HIPAA frameworks. Work with modern GRC and cloud security technologies, including Vanta, Drata, Secureframe, AWS, Azure, and
Sakana AIでは、自然界から発想を得るユニークな生成AI技術により、世界に先駆ける研究開発を行っています。 Security GRC Program Managerは、Sakana AIの従業員やサービスを提供するためのシステムに対してセキュリティリスクを低減するためのガバナンス・コンプライアンスを確立する役割を担います。 プロジェクトチーム、プロダクトチーム、法務等の各チームと連携し、事業に関連する法令・規制の遵守、SOC2やISMS等のセキュリティ認証において必要となるセキュリティリスク管理体制やリスク評価プロセスの確立、監査対応等を推進します。 本ポジションは、日本を拠点とし、日本語でのビジネスレベルの会話および英語の業務文書を理解・推敲する能力が求められます。 役割と責任 本ポジションは、以下の領域を各チームと連携して担います(各領域の末尾は対応するセキュリティ人材フレームワーク役割)。 1. セキュリティガバナンス・戦略 セキュリティ戦略・ポリシー・規程の策定、およびCISO/経営層の補佐 法令・規制、セキュリティ認証等の要求事項や顧客からのセキュリティ要求の理解と、技術的実態に基づくリスクベースでの対策レベルの決定 セキュリティ対策に必要なリソース(予算・体制)確保の支援、外部委託・サプライチェーンのセキュリティ統括 2. セキュリティプログラム/プロジェクト推進 セキュリティリスクマネジメントプロセスの確立・改善、およびセキュリティリスク対応計画の策定 ISMS運営や全社展開等、セキュリティ対策に関するプログラム/プロジェクトの推進・管理(計画・進捗・予算・委託先管理) 個人情報・機密情報の管理・運用ルールの整備 3. コンプライアンス・法務対応 個人情報保護(GDPR/CBPR等)やサイバー・デジタル関連の法令・規制への対応を、法務と連携してセキュリティ要件へ翻訳・推進 法的リスクの分析・評価(プライバシー影響評価(PIA)等)、および規程等の社内ドキュメントの作成・改訂 4. 認証取得・監査対応 SOC2やISMS等のセキュリティ認証の取得・維持 リスクアセスメントおよび内部監査の計画・実施、監査結果に基づく改善計画の策定・フォローアップ 顧客等からの外部監査への対応 リスク評価・監査対応(証跡収集・統制モニタリング)の自動化・効率化(Vanta/Drata等 + スクリプトの活用) 5. セキュリティ教育・訓練 従業員に対するセキュリティ教育やセキュリティ訓練の企画・実施・評価、および啓発コンテンツの作成 Requirements
職種 正社員 職務明細 日本タタ・コンサルタンシー・サービシズ(TCS)は、ITサービス、コンサルティング、ビジネスソリューションのグローバル企業です。複雑化するIT環境をシンプル化し、さらに進化させることで、お客様のビジネス変革をサポートします。業界に関する豊富な知見や、世界中に広がる研究所・デリバリーセンターを駆使し、お客様にとって最高レベルの品質と満足を提供します。 ご提示いただいた情報を整理し、専門性とリーダーシップを強調した「ポジション名」「求人概要」「キーワード」、および重複を削ぎ落とした「登録資格」を作成しました。 ポジション名 ServiceNow リードコンサルタント / プラットフォームアーキテクト(ITSM・ITOM) 求人概要 【ポジションの概要】 中規模から大規模組織におけるServiceNowプラットフォームの管理・実装・構成を牽引するテクニカルリードを募集します。ITSM(ITサービスマネジメント)の深い知見を軸に、ITOM、ITAM、SecOpsなど多岐にわたるモジュールの導入やサードパーティ製ツールとの統合をリードし、顧客のITサービス変革を技術面から支える役割です。 専門性の深化: 80名規模の日印ハイブリッドチームに所属し、他社では経験できないほど深く、広範囲なITSM/ITAM/ITOMプロジェクトに携わることができます。 コンサルティング力の養成: 開発・実装スキルに加え、CxOレベルを含む顧客への戦略的なガイダンスやソリューション提供を通じて、ITコンサルタントとしての確固たる実績を積めます。 グローバルなキャリア: 日常的にグローバルメンバーと連携し、最新のベストプラクティスに触れることで、世界に通用するキャリアパスを形成可能です。 スキル・資格 必要条件】 ・ITSM分野での8+年以上の経験、または同等の関連実務経験。 ・Webベースの開発言語に関する知識。具体的には、JavaScript、Ajax、HTML、CSS ・強力なカスタマーサービスと優れた口頭/書面によるコミュニケーション ・細部への優れた注意力、マルチタスク能力、効果的な時間管理スキル ・アプリケーションのライフサイクル全体への理解 ・ITIL認定資格 ・ServiceNow認定資格 (下記から1つ以上) ServiceNow CSA、CAD、CIS-ITSM、CIS-ITOM、CIS-ITAM、CIS-ITBM、CIS-CSM、CIS-SecOps、CIS-GRC、CIS-HRSD、CIS-DevOps ・ITSMおよびCSMのServiceNowモジュールに取り組んだ経験。 ・モジュールの標準実装に加えて、他のエンタープライズシステムとのカスタマイズおよび統合の経験。 【歓迎条件】 ・業界をリードするITSMツールプロバイダーとの協力経験。 ・ITAM、アプリケーションポートフォリオ管理、プロジェクトポートフォリオ管理などの他のServiceNowツールに関する知識 【英語力】 英語と日本語の両方の専門家がいると便利です。ビジネスレベルの英語力を持つ日本語ネイティブの方
多くの大手日本企業のお客様に対してグローバルセキュリティ強化のご支援をしており、複数のセキュリティドメインにまたがる統合セキュリティプロジェクトに携わる、コンサルタント、プロジェクトマネージャ、ソリューション/テクニカルアーキテクトをご担当いただける方を募集しております。 本案件は、大手製造業向けのセキュリティ内部監査を中心とするGRCプロジェクトです。各グループ会社のセキュリティ内部監査(監査計画立案、拠点調整・説明、監査・評価、レポート)などを行っていただきます。また、必要に応じてセキュリティ規程文書や教育コンテンツの作成・見直しなども行います。 【求める人物像】 顧客の課題解決に向けて自らビジョン・ゴールを定め共有し、顧客・社内の関連ステークホルダーをナビゲートできる 様々な領域に関する興味、スキル(独学可)を持つことでデリバリー品質を担保することができる ITインフラ、ネットワーク設計・管理、カスタマーサポート、ITに関する何等かのデリバリー経験 内部監査業務対応・JGAAP, USGAAP, リスク管理などの内部監査に関する何らかの経験があると尚可 顧客・社内の関連ステークホルダーとの良好な関係づくりと適切なコミュニケーション(書面・口頭)ができる インクルーシブなマインドセットを持ち、言語・文化・専門性が異なるプロフェッショナルと協働できる 【歓迎条件】 各種セキュリティ資格保持者(CISSP, CISM, SANS等)は歓迎します。 インダストリーについては基本不問。製造、ハイテク、金融業界の経験者であれば尚可。 【英語力】 英語力について、読み書きできることが望ましい、会話は日常会話程度のコミュニケーションができれば尚可。...
職種 正社員 職務明細 日本タタコンサルタンシーサービシズ(TCS)は、ITサービス、コンサルティング、ビジネスソリューションのグローバル企業です。複雑化するIT環境をシンプル化し、さらに進化させることで、お客様のビジネス変革をサポートします。業界に関する豊富な知見や、世界中に広がる研究所・デリバリーセンターを駆使し、お客様にとって最高レベルの品質と満足を提供します。ビジネスを変える。よりよい社会に貢献する。TCSでなら、世界中のテクノロジーと業界知識で、あなたの夢がかないます。 大手メーカーのITサービス管理部門にて、ServiceNowを中心としたITSM/ITOM/ITAMなどのプラットフォーム運用・構築をリードするポジションです。 日本×インドのハイブリッド体制でプロジェクトを推進しつつ、ITILベースのサービス提供、顧客対応、チームマネジメントまで幅広く経験できます。 ITSM専門家としてのスキルを深めながら、ITコンサル・アカウントマネジメントなど将来のキャリアパスも広がる役割です。 スキル・資格 【必要条件】 ・ITSM分野での6+年以上の経験、または同等の関連実務経験。 ・Webベースの開発言語に関する知識。具体的には、JavaScript、Ajax、HTML、CSS ・強力なカスタマーサービスと優れた口頭/書面によるコミュニケーション ・細部への優れた注意力、マルチタスク能力、効果的な時間管理スキル ・アプリケーションのライフサイクル全体への理解 ・ITIL認定資格 ・ServiceNow認定資格 (下記から1つ以上) ServiceNow CSA、CAD、CIS-ITSM、CIS-ITOM、CIS-ITAM、CIS-ITBM、CIS-CSM、CIS-SecOps、CIS-GRC、CIS-HRSD、CIS-DevOps ・ITSMおよびCSMのServiceNowモジュールに取り組んだ経験。 ・モジュールの標準実装に加えて、他のエンタープライズシステムとのカスタマイズおよび統合の経験。 【歓迎条件】 ・業界をリードするITSMツールプロバイダーとの協力経験。 ・ITAM、アプリケーションポートフォリオ管理、プロジェクトポートフォリオ管理などの他のServiceNowツールに関する知識 【英語力】 英語と日本語の両方の専門家がいると便利です。ビジネスレベルの英語力を持つ日本語流暢な方 - クライアントとのコミュニケーション。 - グローバルチームメンバーとのコミュニケーション。 - ドキュメントとレポート。 - トレーニングとワークショップ。 - サービスレビュー。 - エスカレーション処理。