【デジタルテクノロジー戦略本部】マイナビグループ全社のマイナビグループ全社のセキュリティ/プライバシーガバナンスエキスパート
求人カテゴリー
≪セキュリティ/ガバナンス≫
給与情報
【初年度想定年収】※年2回の賞与含む ◆930万円~1650万円
雇用形態
正社員
募集事業
■デジタルテクノロジー戦略本部
アプリケーションエンジニア、インフラエンジニア、WEBマーケター、データエンジニア、AI開発エンジニアなど、様々な社員が在籍しており、一般的な情報システム部門のような社内向け業務システムの開発・保守・運用やインフラ整備のみならず、ビジネスサイドが抱える悩みやニーズに対して全社横断のテクノロジー部門として最適なソリューションを提案し、マイナビグループ全体の技術力の向上を目指している部門です。
アプリケーションエンジニア、インフラエンジニア、WEBマーケター、データエンジニア、AI開発エンジニアなど、様々な社員が在籍しており、一般的な情報システム部門のような社内向け業務システムの開発・保守・運用やインフラ整備のみならず、ビジネスサイドが抱える悩みやニーズに対して全社横断のテクノロジー部門として最適なソリューションを提案し、マイナビグループ全体の技術力の向上を目指している部門です。
事業部別
デジタルテクノロジー戦略本部
仕事内容
<募集背景>
50以上のサービスを展開しているマイナビグループにおける事業拡大およびサービス多様化に伴い、サイバーセキュリティおよびプライバシー領域の重要性が一層高まっております。
個別サービス最適の対策ではなく、事業・サービスと社内IT基盤を横断した統合的なガバナンスを確立し、セキュリティトレンドを踏まえつつ企業としての信頼性・継続性を高い水準で維持する体制強化を目的として、情報セキュリティ統括部門にて募集いたします。
<業務概要>
マイナビグループの顧客向けサービスにおいて、特定領域の専門家としてセキュリティ・ガバナンス領域を戦略立てて主導し、技術的対策と統制を両立させながら、事業の安全性・信頼性を高めていただきます。単なる運用・監査対応に留まらず全社的なあるべき姿に向けて、リスクや優先度を見極め、是正策を設計し、現場に実装するところまでを担うポジションです。
<業務詳細>
・マイナビグループ全体の情報セキュリティ体制強化の戦略策定、実行
・既存情報セキュリティ関連業務の改善
・暗号化、脆弱性管理、リスクアセスメント等の専門領域における技術的対策および統制設計・実行
・顧客影響を考慮したインシデント対応
(検知・分析・対応方針整理・再発防止策の立案および実行支援)
・セキュリティ監査・脆弱性診断の企画・実施、結果を踏まえた是正対応の推進
・事業サービスに関わるオープン系システム(Linux、クラウド、SaaS等)の
セキュリティ設計、レビュー、改善提案の主導
・開発・インフラ・事業部門と連携した、セキュリティ要件の整理と実装支援
・中堅メンバーへの実務指導やOJTを通じた、組織全体の防御力向上への貢献
<チームのミッション(目指している方向性)>
◆「マイナビグループの事業発展と会社の安心・安全をセキュリティで支える」
各事業の特性を踏まえ、リスク低減と事業価値の最大化を両立することを
ミッションとしています。
単にルールや統制を押し付けるのではなく、違反を生まない仕組みづくり、
現場と折り合いをつけた実効性あるガバナンスを重視しています。
◆内製と外注、両方の選択肢を持つ
外部ベンダーの知見も活用しつつ、自社で自ら設計・判断できる専門性を重視しています。
ベンダーに丸投げせず、専門家として主体的にコントロールし、
必要に応じて内製の選択肢を取れる組織を目指しています。
<期待する役割>
・セキュリティ/プライバシーおよびガバナンス領域の専門家としての全社の意思決定リード
・事業を横断したリスク判断・是正の推進
・高リスク案件・重大インシデントにおける実質的な責任者としての対応
・関係部門を巻き込み、現実的かつ説明可能な解決策を導く役割
<ポジションの魅力・やりがい>
・多数のBtoCサービスを持つ環境で、専門性を事業価値に直結させる経験ができる!
・特定領域の第一人者として、設計・判断・実装を主導できる裁量!
・デジタルエキスパート制度のもと、マネジメントに依らないキャリアと評価を得られる!
・技術と統制をつなぐ立場として、組織全体の信頼性向上に貢献できる!
<キャリアパス>
セキュリティ・プライバシーガバナンス領域のエキスパートとしてのキャリア形成となります。
マネジメント志向に限らない「高度専門職」として成長、活躍いただきます。
50以上のサービスを展開しているマイナビグループにおける事業拡大およびサービス多様化に伴い、サイバーセキュリティおよびプライバシー領域の重要性が一層高まっております。
個別サービス最適の対策ではなく、事業・サービスと社内IT基盤を横断した統合的なガバナンスを確立し、セキュリティトレンドを踏まえつつ企業としての信頼性・継続性を高い水準で維持する体制強化を目的として、情報セキュリティ統括部門にて募集いたします。
<業務概要>
マイナビグループの顧客向けサービスにおいて、特定領域の専門家としてセキュリティ・ガバナンス領域を戦略立てて主導し、技術的対策と統制を両立させながら、事業の安全性・信頼性を高めていただきます。単なる運用・監査対応に留まらず全社的なあるべき姿に向けて、リスクや優先度を見極め、是正策を設計し、現場に実装するところまでを担うポジションです。
<業務詳細>
・マイナビグループ全体の情報セキュリティ体制強化の戦略策定、実行
・既存情報セキュリティ関連業務の改善
・暗号化、脆弱性管理、リスクアセスメント等の専門領域における技術的対策および統制設計・実行
・顧客影響を考慮したインシデント対応
(検知・分析・対応方針整理・再発防止策の立案および実行支援)
・セキュリティ監査・脆弱性診断の企画・実施、結果を踏まえた是正対応の推進
・事業サービスに関わるオープン系システム(Linux、クラウド、SaaS等)の
セキュリティ設計、レビュー、改善提案の主導
・開発・インフラ・事業部門と連携した、セキュリティ要件の整理と実装支援
・中堅メンバーへの実務指導やOJTを通じた、組織全体の防御力向上への貢献
<チームのミッション(目指している方向性)>
◆「マイナビグループの事業発展と会社の安心・安全をセキュリティで支える」
各事業の特性を踏まえ、リスク低減と事業価値の最大化を両立することを
ミッションとしています。
単にルールや統制を押し付けるのではなく、違反を生まない仕組みづくり、
現場と折り合いをつけた実効性あるガバナンスを重視しています。
◆内製と外注、両方の選択肢を持つ
外部ベンダーの知見も活用しつつ、自社で自ら設計・判断できる専門性を重視しています。
ベンダーに丸投げせず、専門家として主体的にコントロールし、
必要に応じて内製の選択肢を取れる組織を目指しています。
<期待する役割>
・セキュリティ/プライバシーおよびガバナンス領域の専門家としての全社の意思決定リード
・事業を横断したリスク判断・是正の推進
・高リスク案件・重大インシデントにおける実質的な責任者としての対応
・関係部門を巻き込み、現実的かつ説明可能な解決策を導く役割
<ポジションの魅力・やりがい>
・多数のBtoCサービスを持つ環境で、専門性を事業価値に直結させる経験ができる!
・特定領域の第一人者として、設計・判断・実装を主導できる裁量!
・デジタルエキスパート制度のもと、マネジメントに依らないキャリアと評価を得られる!
・技術と統制をつなぐ立場として、組織全体の信頼性向上に貢献できる!
<キャリアパス>
セキュリティ・プライバシーガバナンス領域のエキスパートとしてのキャリア形成となります。
マネジメント志向に限らない「高度専門職」として成長、活躍いただきます。
求める人材
<必須のご経験・スキル>
※下記のうち、2項目以上があてはまる方
・セキュリティ認証(JIS Q 27001、JIS Q 15001等)に基づいた、
自組織のマネジメントシステムの実務と改善計画の立案・運用のリーダー経験
・個人情報事故インシデント対応のリーダー経験
・開発・インフラ・事業部門など、他部門と連携しながらセキュリティ施策を推進した経験
・セキュリティリスクの評価、脆弱性管理、是正対応を主体的にリードした経験
・AWS、Azure、GCP等のクラウド環境におけるセキュリティ設計・運用のリーダー層以上の経験
<あると活かせるご経験・スキル・マインド>
・オープン系システム(Linux、クラウド、SaaS等)における
セキュリティ設計・運用のリーダー層以上の経験
・顧客向けサービスにおけるセキュリティ設計・運用経験
・CSIRT、SOC等でのインシデント対応を主導する役割を担った経験
・国内外の動向やガイドラインを基としたセキュリティポリシー策定・運用経験
・JIS Q 27001や15001に基づいた監査経験、もしくは被監査者として監査をリードした経験
・システムの構築や運用経験(ユーザー向け / 社内向けどちらでも可)
・セキュリティ関連資格(情報処理安全確保支援士、CISSP、GIAC等)または同等の知識
※下記のうち、2項目以上があてはまる方
・セキュリティ認証(JIS Q 27001、JIS Q 15001等)に基づいた、
自組織のマネジメントシステムの実務と改善計画の立案・運用のリーダー経験
・個人情報事故インシデント対応のリーダー経験
・開発・インフラ・事業部門など、他部門と連携しながらセキュリティ施策を推進した経験
・セキュリティリスクの評価、脆弱性管理、是正対応を主体的にリードした経験
・AWS、Azure、GCP等のクラウド環境におけるセキュリティ設計・運用のリーダー層以上の経験
<あると活かせるご経験・スキル・マインド>
・オープン系システム(Linux、クラウド、SaaS等)における
セキュリティ設計・運用のリーダー層以上の経験
・顧客向けサービスにおけるセキュリティ設計・運用経験
・CSIRT、SOC等でのインシデント対応を主導する役割を担った経験
・国内外の動向やガイドラインを基としたセキュリティポリシー策定・運用経験
・JIS Q 27001や15001に基づいた監査経験、もしくは被監査者として監査をリードした経験
・システムの構築や運用経験(ユーザー向け / 社内向けどちらでも可)
・セキュリティ関連資格(情報処理安全確保支援士、CISSP、GIAC等)または同等の知識
勤務地詳細
勤務地
新宿オフィス(ミライナタワー)