We exist to create positive change for people and the planet. Join us and make a difference too! 仕事の内容 【ミッション】お客様の情報セキュリティシステム外部審査を通じて改善や強固にすること 【詳細】情報セキュリティ規格(ISO27000シリーズ)の審査基準に従い、お客様の情報セキュリティシステムが適切に運用されているかどうかの審査を行う業務 【入社後の流れ】最初は審査員教育を受けていただき、その後主任審査員とともにOJTを通じて業務を経験。その後は習熟度に応じて検定等を実施いただき、主任審査員へとして活躍頂くことを期待しております 【採用背景】事業拡大に伴う増員募集となります。今後の需要拡大が見込まれる安定した業界で生涯使用可能な資格を取得し、長期就業をしませんか。 必要な能力・経験 【必須】 ■IT業界におけるご経験(システムの運用・保守等) ■情報セキュリティに関わるご経験をお持ちの方 ■情報セキュリティ分野でのISO関係の内部監査・外部審査等の整備・運用のご経験をお持ちの方 【歓迎】 ■サイバーセキュリティ インフラ, クラウド、AI、SE, プログラマー, PM, PMOなどで設計・運用・保守の経験をお持ちの方 ■ISMS審査員補(ISO27001審査員補)をお持ちの方 ■就業時間
At Amazon Web Services (AWS), Security is our highest priority. The AWS Security Assurance team is responsible for demonstrating the security controls of services offered by AWS. At our scale, we invent new ways to provide
日本法人の情報セキュリティ運用とガバナンスの中核として、ISMS・ISMAPの安定運用、インシデント対応、第三者リスク管理、教育施策を横断的にリードいただきます。 運用の遂行にとどまらず、課題発見から改善・仕組み化までを自律的に推進し、グローバルと連携しながら体制高度化を実現します。 企業情報 グローバルに事業を展開する成長中のテクノロジー企業。日本法人は少数精鋭の組織で、上場準備に伴いセキュリティ・ガバナンス機能の強化を進めています。 職務内容 * 認証・セキュリティ運用(ISMS/ISMAP) * 戦略・事業のセキュリティ支援 * セキュリティインシデント対応(CSIRT) * 第三者リスク管理 * 教育・仕組み化 * Global・対外調整 理想の人材 * セキュリティ運用の実務経験 * ISMS(ISO27001)の運用経験 * 部門横断の調整力および主体的な課題解決力 条件・待遇 * ISMAP/ISMS、CSIRT、第三者リスクまで広範な実務経験 * 小規模組織ならではの高い裁量と一気通貫の改善推進 * グローバル連携による英語実務・国際プロジェクト経験 * 上場準備フェーズにおけるセキュリティ体制高度化への直接貢献 * 将来的なリーダーシップ・部門運営へのキャリアパス To apply
情報セキュリティ(ISMS/ISO27001)の審査・認証業務を通じ、クライアントの信頼性向上とリスク管理を支援するポジションです。専門知識を活かし、審査〜認証判断まで一貫して関わりながらキャリアを発展できます。 企業情報 グローバルに展開する大手認証・審査サービス企業。マネジメントシステム規格分野において高い評価を持ち、幅広い業界の企業に対して品質・情報セキュリティの向上を支援しています。 職務内容 * 情報セキュリティ(ISMS/ISO27001)に関する審査・検証業務の実施 * 認定基準に基づいた評価および審査報告書の作成 * 認証可否に関する推薦および認証判定プロセスの遂行 * 顧客への審査結果の説明および是正措置の指導 理想の人材 * ITインフラ分野実務経験 * 情報セキュリティ領域での実務経験またはISO27001の知見 * 日本語での円滑なコミュニケーション能力 条件・待遇 * ISO審査の専門性を高めながら社会的信頼の向上に貢献できる環境 * 在宅勤務制度あり、柔軟な働き方とワークライフバランスを実現 * グローバル水準の認証ビジネスで幅広い業界経験を積めるポジション * 契約スタートでも正社員登用があり長期的なキャリア形成が可能 To apply online please click the Apply button below. For a
本ポジションは、システムおよびインフラに実装されたセキュリティ要件が適切に機能しているかを技術的観点から検証・評価する役割です。脆弱性の特定から改善提案、監査対応までを担い、組織全体のセキュリティレベル向上に貢献していただきます。 企業情報 当社クライアントは、国内外で幅広いサービスを展開する大手保険業界のリーディングカンパニーです。デジタル化の推進とサイバーセキュリティ強化を重要戦略の一つとして位置づけており、高水準のセキュリティガバナンス体制構築に取り組んでいます。 職務内容 * システムおよびインフラにおけるセキュリティ要件の実装状況を検証・評価 * ネットワーク分離、暗号化、権限管理、データマスキングなどのセキュリティ対策を技術的に調査 * セキュリティ上の脆弱性や管理上のギャップを特定・分析 * 発見した課題の影響度・優先度を評価し、改善策を提案 * セキュリティ対策の導入支援および改善後の再評価・モニタリング * ISO27001、NIST、PCI DSSなどの標準や規制への準拠状況を確認 * 監査・レビューを実施し、セキュリティ統制の有効性を検証 * 関係部署と連携し、セキュリティ課題の解決を推進 * 調査結果やリスク評価を文書化し、ステークホルダーへ定期報告 理想の人材 * セキュリティアセスメントまたはペネトレーションテストの実務経験3〜5年以上 * セキュリティ統制の評価および脆弱性分析に関する知識と経験 * 高い分析力・問題解決力 * 技術部門および非技術部門双方と円滑にコミュニケーションできる能力 * 複数の優先事項を管理しながら、チーム横断で協働できる方 条件・待遇 * 大手金融・保険業界のサイバーセキュリティ強化をリードできるポジション