ウィル・グロー株式会社

IT/Webハイクラス

転職エージェント

MENU
CONTACT

日産自動車/サイバーセキュリティー:リスクプログラムマネジメント業務(課長職)

2024/04/11
  • メーカー : 自動車・自動車部品
1060万円~
  • 経営 : 事業企画・事業統括
  • 神奈川県
部署・役職名
  • サイバーセキュリティー:リスクプログラムマネジメント業務(課長職)
職種
  • 経営 : 事業企画・事業統括
業種
  • メーカー・商社->自動車・自動車部品
勤務地
  • 神奈川県
仕事内容 【職務内容/Main Tasks】
IS/IT部門が推進する日産コーポレートのGRC(ガバナンス、リスク、コンプライアンス)に基づくサイバーセキュリティプログラムの運営のうちリスク管理に関する分野を主導・推進します。
- GRCのフレームワークを構築をサポートし、これを適切に運用。GRCに関連する必要なプロセスを定義・策定する。
- リスク管理プログラムを主導し、当社が管理するシステムおよび関連するプロセスのコンプライアンスとリスク評価活動を計画・実施する。これは、例外処置に関するリスク管理、BIA (Business Impact Assessment) とBCP (Business Continuity Planning) も含まれます。
- ベンダーやサプライヤセキュリティリスク評価のプロセスを監督する。
- サイバーセキュリティリスクを定期的に評価し、その結果を基にしたリスク対応戦略を策定します。
- サイバーセキュリティリスクに関する報告や関連ドキュメントの作成、関連部門へのフィードバックの提供。これには特定されたリスクがシステムや業務に与える影響をわかりやすく関連部門やステークホルダーに伝えること、そして必要に応じての教育やプレゼンテーションも含む。
- ビジネス部門やその他の関連ステークホルダーと連携し、必要に応じてサイバーセキュリティの規定類や規制要件の遵守を確実にするためのガイドラインや方針を策定する
- 全社的なセキュリティインシデントが発生した場合や、重大なセキュリティリスクが発見された場合には、緊急のセキュリティ対応をサポートする。

【アピールポイント(職務の魅力)/Selling point of this position】
IS/IT部門は、最新のセキュリティ課題に前向きに対応し、その先頭に立っています。自動車のOEMの業務ライフサイクルや新しい自動運転車の開発に関連するセキュリティリスクを完全に理解し、セキュリティの強化のため、各地域のアプリケーションやシステムオーナーとの緊密な連携が必須となっています。このような取り組みは、当社のセキュリティの保護に不可欠であり、グローバルな環境で中心的な役割を果たす絶好の機会です。

以下の分野での経験をお持ちの方、そして私たちと共に成長する意欲を持つ方を歓迎いたします。
- システムリスクやオペレーショナルリスク管理の実務経験
- 規制コンプライアンスやセキュリティ管理基準 (ISO27001, NIST CST, CMMC, WP29/UN-R155) に関する経験
- グローバル環境での実務経験
- あらゆるセキュリティ課題をシステムオーナー、データオーナー、業務プロセスのオーナーと協力しながら解決する必要性を理解し、チームワークを大切にしながらも自律的に行動できる方

Apply

対応ファイル形式:pdf,doc,docx、サイズ上限:20MB ×
×
×
×

【プライバシー保護に関する基本方針】
ウィル・グロー株式会社(以下、「弊社」という)は、利用者各位がこのウェブサイト(以下「弊社サイト」と言う)を閲覧・利用された際に弊社が利用者各位から収集した個人情報については、適切な利用目的の範囲で利用し、プライバシー保護に努める方針をとっております。

【個人情報の利用目的】
弊社は正当な業務目的の範囲でこれらの個人情報を利用します。
利用者各位から収集した、個人情報を特定できるような情報は当該利用者から寄せられたサービスの申込み手続き、請求資料の送付、セミナー参加手続きや社員募集の応募者を書類選考するために使用します。
また、利用者各位の関心分野や行動を統計的に分析するための資料として利用させていただく場合もあります。

【情報の共有】 利用者各位から送られた個人情報を、利用者各位の承認なしに第三者と共有することはありません。
ただし、法令に基づく等の正当な理由がある場合は、この限りではありません。

【情報の保存期間】
弊社が管理する個人情報については、利用目的に必要な範囲内で保存期間を定めることを原則とし、一定の保存期間を経過した後または利用の目的を達成した後は、すみやかに消去します。
ただし、法令の規定に基づき、保存しなければならないとき、利用者御本人の同意があるときまたは当該個人情報を消去しないことについて正当な理由があるときは、保存期間経過後又は利用目的達成後においても当該個人情報を消去しないことがあります。

【情報の開示について】
弊社では、利用者各位より提供/登録いただいた個人情報を、第三者に対して開示いたしません。
ただし、当該利用者が希望されるサービスを提供するために、情報の開示や共有が必要と認められる場合、情報の開示をすることがあります。
また、法令に基づく等の正当な理由がある場合は、この限りではありません。

【個人情報の取得】
弊社は、利用者各位が希望されるサービスの申込み、資料請求、セミナー参加申込みや弊社への社員募集の応募をされる際に、弊社サイト経由で氏名、勤務先名、役職、メールアドレス、住所、電話番号、ファックス番号等の連絡先に関する情報と社員募集に応募していただいた方の経歴に関する情報・資料などの情報を提供いただきます。

【情報の配布内容】
弊社の業務の運用上適切な範囲に限り、弊社との間で機密保持契約を締結している業者に限り、個人情報を提供することがあります。

【情報の訂正・追加・削除】
利用者各位の個人情報に訂正・追加・削除すべき情報がある場合、利用者各位のお申し出により、弊社は個人情報の訂正・追加・削除をします。

【本ガイドラインの改訂について】
本ガイドラインの全体、または一部は変更される可能性があります。
変更があった場合は、本ページにてお知らせします。