ウィル・グロー株式会社

IT/Webハイクラス

転職エージェント

MENU
CONTACT

SMS(株式会社エス・エム・エス)/全社セキュリティ企画・戦略

2022/03/09
  • IT・インターネット
650~950万円
部署・役職名
職種
業種
勤務地
仕事内容 # 募集背景
事業の成長と拡大による情報セキュリティの体制強化に伴う増員(将来の情報セキュリティマネージャー候補)となります。

# 部署概要
■経営管理本部 経営インフラグループについて
経営管理本部経営インフラ部に配属。経営インフラ部は、情報セキュリティ、社内システム(社内向けインフラ、ヘルプデスク)、社内サービス(総務&オフィス関連)、広報の4つの機能を担い、
正社員、契約社員、派遣社員を合わせて30名ほどの体制となっています。
今回の求人は情報セキュリティ担当を想定しています。

■ 配属部署の概要
国内外の情報セキュリティに関して、経営や事業を巻き込みながら事業の成長を止めずに、セキュリティリスクを最適化することを目指し活動しています。
製品やセキュリティの知識だけではなく、法務部門との連携による法的知識、業界や事業を理解し物事を前に進めるためのコミュニケーション力、そして経営層と各事業の責任者と意思決定していくための思考力・行動力・マネジメント力能力が求められる業務です。
スキルや経験、今後のキャリア観などを踏まえて配属時のお任せする領域は変わりますが、主にWebサービスのセキュリティ向上や事業に入り込んでリスクがありそうなデータフローや業務プロセスを改善する業務を想定しています。
一般的な社内セキュリティ担当のポジションと異なり、扱うイシューの幅が広く「リスクを指摘して終わり」「製品を導入して終わり」ではなく、実運用まで入り込んで伴走しながら成果がでるところまで主体者としてやり切ることが求められます

# 職務内容
SMSの情報資産を守ることはもちろん、SMSのサービスを利用しているお客様に対して、安心してサービスを利用していただけるように、経営層や各事業・エンジニアと協力し情報セキュリティを推進していきます。
またリスクを減らすというセキュリティの問題解決だけにとらわれず、事業が成長するのを止めない前提で、改善であったり対策のバランスを考え実行してもらいます。
将来的にはグローバルでのセキュリティに携われたり、セキュリティ以外の領域(例えばインフラ部門やBPR部門など)への役割の拡張なども可能です。

<具体的な業務内容>
・SMS国内、国外の情報セキュリティ戦略の策定
・領域における情報セキュリティ対策の推進
 ・Web領域
  -アプリケーション(サービスのサイト)における脆弱性対策の推進
  -サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進
  -開発エンジニアの教育
 ・事業領域
  -CRMや各事業で必要なツール等自体のセキュリティ向上
  -情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や、業務プロセスの改善
  -各種ツールの運用見直しや、ツール自体の標準化の対応
 ・社内IT領域
  -ゼロトラストネットワークの構築
  -シャドーITの可視化と是正対応、基準の作成
  -内部監査のための仕組み検討と構築
・従業員に対する情報セキュリティの教育
・インシデント対応

# この仕事のやりがい/キャリアアップ
・経営層や事業に近い立場で当事者意識をもって幅広い業務に携わることができます。
・IT・セキュリティの知識、業務改善の経験・能力を生かして主体的に行動し、成果を出すことでSMS全体の情報セキュリティや社内ITの戦略策定や実行などを担う責任者へのキャリアアップを目指すことができます。
・海外子会社の情報セキュリティの戦略策定や推進・実行を担う役割へ拡張ができます。
・社内IT部門や業務改善等を行うBPR部門への役割拡張ができます。

Apply

対応ファイル形式:pdf,doc,docx、サイズ上限:20MB ×
×
×
×

【プライバシー保護に関する基本方針】
ウィル・グロー株式会社(以下、「弊社」という)は、利用者各位がこのウェブサイト(以下「弊社サイト」と言う)を閲覧・利用された際に弊社が利用者各位から収集した個人情報については、適切な利用目的の範囲で利用し、プライバシー保護に努める方針をとっております。

【個人情報の利用目的】
弊社は正当な業務目的の範囲でこれらの個人情報を利用します。
利用者各位から収集した、個人情報を特定できるような情報は当該利用者から寄せられたサービスの申込み手続き、請求資料の送付、セミナー参加手続きや社員募集の応募者を書類選考するために使用します。
また、利用者各位の関心分野や行動を統計的に分析するための資料として利用させていただく場合もあります。

【情報の共有】 利用者各位から送られた個人情報を、利用者各位の承認なしに第三者と共有することはありません。
ただし、法令に基づく等の正当な理由がある場合は、この限りではありません。

【情報の保存期間】
弊社が管理する個人情報については、利用目的に必要な範囲内で保存期間を定めることを原則とし、一定の保存期間を経過した後または利用の目的を達成した後は、すみやかに消去します。
ただし、法令の規定に基づき、保存しなければならないとき、利用者御本人の同意があるときまたは当該個人情報を消去しないことについて正当な理由があるときは、保存期間経過後又は利用目的達成後においても当該個人情報を消去しないことがあります。

【情報の開示について】
弊社では、利用者各位より提供/登録いただいた個人情報を、第三者に対して開示いたしません。
ただし、当該利用者が希望されるサービスを提供するために、情報の開示や共有が必要と認められる場合、情報の開示をすることがあります。
また、法令に基づく等の正当な理由がある場合は、この限りではありません。

【個人情報の取得】
弊社は、利用者各位が希望されるサービスの申込み、資料請求、セミナー参加申込みや弊社への社員募集の応募をされる際に、弊社サイト経由で氏名、勤務先名、役職、メールアドレス、住所、電話番号、ファックス番号等の連絡先に関する情報と社員募集に応募していただいた方の経歴に関する情報・資料などの情報を提供いただきます。

【情報の配布内容】
弊社の業務の運用上適切な範囲に限り、弊社との間で機密保持契約を締結している業者に限り、個人情報を提供することがあります。

【情報の訂正・追加・削除】
利用者各位の個人情報に訂正・追加・削除すべき情報がある場合、利用者各位のお申し出により、弊社は個人情報の訂正・追加・削除をします。

【本ガイドラインの改訂について】
本ガイドラインの全体、または一部は変更される可能性があります。
変更があった場合は、本ページにてお知らせします。