セキュリティ監査 スペシャリスト
仕事概要
【業務内容】
・ISMAP登録の推進および関連業務の取りまとめ
・ISMS事務局における継続的な運用対応
・委託先監査およびご契約企業様からの監査対応
【期待役割】
・セキュリティ監査機能の統括・高度化
・ISMAP/ISMSの推進・維持管理責任
・顧客企業・監査機関・委託先との監査対応において、社内関係部門と連携し、調整・実行・是正管理のリード
・社内外の関係部門と連携し、全社的なセキュリティ体制の改善・強化の支援
【ミッション】
・リスクの可視化と低減の実現:セキュリティ監査を通じて潜在的なリスクや統制上の課題を早期に把握し、実効性のある改善策を提示・推進
・規程・ルール整備および運用定着の支援:セキュリティポリシー、規程、運用ルールの策定・改定を支援し、形骸化しない運用の定着を図る
・全社的なセキュリティレベル向上への貢献:監査結果や改善状況をわかりやすく共有し、各部門の自律的な改善を促進することで、組織全体のセキュリティ成熟度を高める
・ISMAP/ISMSの継続的運用と信頼性確保:クラウドサービスを含むセキュリティ基準への適合性を継続的に維持し、顧客・社会からの信頼性向上に貢献
【募集背景】
近年のサイバー攻撃リスクの高まりに伴い、情報資産・個人情報保護を強化する必要があり、2022年に新たにセキュリティ部を新設しました。
ISMAP登録や監査対応などを通じてセキュリティ基盤を整備する重要な役割を担う仲間を求めています。
新しい部署ですので、既存のやり方にとらわれず、自ら手を挙げてチャレンジできる環境です。
【配属先】
情報システム事業部 セキュリティ部 セキュリティ監査グループ
【仕事を通して得られるもの・キャリアパス】
・ISMS/ISMAPの運用・維持・高度化に関する実務経験
・セキュリティ監査対応を通じたリスク評価・是正管理スキル
・事業部・経営層との調整・合意形成経験
・外部ベンダー/監査機関との折衝・コントロール経験
※キャリアパス例※
・セキュリティ監査担当
→ セキュリティ運用・改善リーダー
・ISMS/ISMAPプロジェクトリーダー
→ セキュリティ監査グループマネージャー
→ セキュリティ部マネージャー/統制・ガバナンス責任者
必須スキル
・ISMS(ISO/IEC 27001、ISO/IEC 27017)および ISMAP に関する知識を有し、認証取得・登録の推進、または運用を主体的にリードした経験
・情報セキュリティや個人情報保護に関する知識
・各ステークホルダー(他部門や外部ベンダーなど)とのやり取りを円滑に行えるコミュニケーション能力
・経営層・管理層向けの報告資料、レビュー資料、改善提案書等の作成経験
・複数のタスクや課題を整理し、優先順位を付けて推進できるマネジメント能力
歓迎スキル
・システム開発/運用経験5年以上
・ISMS、ISMAP事務局のサポートの運営経験
・外部監査・審査(ISMS、ISMAP等)における主担当または窓口対応の経験
・セキュリティ監査、リスクアセスメント、規程整備等の実務経験
・AWS 等クラウド環境におけるシステム運用・設計の理解
・CISA、CISM、情報処理安全確保支援士 等の資格保有、または取得に向けた取組
求める人物像
・システム開発またはインフラ領域の実務経験を背景に、セキュリティ監査・ガバナンス領域において主体的に取り組んできた経験のある方、または推進できる方
・セキュリティ強化に向けた仕組みやルールの整備、組織的な取り組みをリードできる方
・担当領域にとどまらず、会社全体の視点で課題を捉え、当事者意識を持って改善を継続できる方
・受け身ではなく、自律的に学習を進められる方
応募概要
| 給与 | 月額:35万~70万円 年収:600万~1,000万円 ※上記年収は目安です。経験や能力に応じ決定します。 ※前職考慮の上、決定 ・給与改定:年1回(6月) ・賞与:年2回(6月・12月) |
|---|---|
| 勤務地 | 東京都 (東京都新宿区西新宿三丁目7番1号 新宿パークタワー37階) ・JR各線「新宿駅」南口より徒歩約12分 ・都営新宿線・京王新線「新宿駅」より徒歩約10分 ・京王新線「初台駅」より徒歩約6分 ・小田急線「参宮橋駅」より徒歩約10分 |
| 雇用形態 | 正社員 |
| 勤務体系 | 【勤務時間】 9:00~17:30(休憩1h) ※申請によりフレックスタイム制適用可(コアタイム10:00~15:00) ※リモートワーク週2回まで(業務状況により可) 【休暇・休日】 ■完全週休2日制(土・日)、祝日 ※2025年度 年間休日122日 ■年次有給休暇 ■年末年始休暇 ■産前産後休暇:実績多数 ■育児休業:実績多数 ■介護休業 ■看護休暇 【特別休暇 ※当社独自有給休暇】 ■フリーホリデー(年1回、連続3日間の取得が可能) ■マイケアデイ(健康診断受診日に半休の取得が可能) ■誕生日休暇 ■結婚休暇 ■配偶者出産休暇 ■忌引き休暇 ■事故休暇 ■赴任休暇 ■裁判員休暇 |
| 試用期間 | 3ヵ月(期間中の待遇に変動なし) |
| 福利厚生 | ■社会保険 健康保険・雇用保険・労災保険・厚生年金 ■ベネフィット・ステーション×Netflix 人生のあらゆるシーンでご利用いただける様々な割引優待を受けられるサイト。 また、2023年4月から社員はNetflixのベーシックプランを無料で視聴可能に! ■給トク払い ベネフィット・ステーションよりも更にお得な特典や割引がついたサービスを給与天引きでご利用頂ける、給与天引き決済サービス。 毎月かかる光熱費関連の費用の割引もあり生活費をよりお得にできる! ■カフェテリアプラン カフェテリアプランとは? 多彩な福利厚生の中から、ポイントの範囲内で好きな制度を選択可能(ポイントは年間最大30万円分) ・保養所・リゾートホテルの利用(※一部メニュー最低価格保障付) ・スポーツ施設の割引(ゴルフ、テニス、ダイビングなど) ・レジャー施設の割引(遊園地、美術館、コンサート、映画など) ・スクールの割引(英会話、料理教室など) ・リラクゼーション施設の割引(スパ、エステなど) ・ライフサポート関連の割引(ショッピング、住宅、ベビーシッター、介護など)他多数 ■社内通貨(BIPo)による各種報酬制度など 社内通貨(BIPo)とは? 会社に対する貢献度や業績、技術資格取得などに対して付与される社内マイレージ制度のこと BIPoとは、個人のアクションや取り組みに対して会社から付与されるポイントの名称で、貯まったポイントは20,000種類超のアイテム(サービス)と交換可能で従業員のエンゲージメント向上施策の一つとして取り入れています ■ハピルス健康ポイント 日々の生活で健康に関連した活動をするとポイントが貯まり、健康グッズや食品などに交換できるサービス ■401k(企業型確定拠出年金) 企業型確定拠出年金(401K)を活用し、社員一人一人が老後生活に備えた資産形成を行うことができる ■創立記念パーティー ■クラブ活動 ■その他 ・マッサージ機利用可、別途常駐のマッサージ師在中(東京/松山) |
企業情報
| 企業名 | 株式会社ベネフィット・ワン |
|---|---|
| 設立年月 | 1996年3月15日 |
| 本社所在地 | 〒163-1037 東京都新宿区西新宿三丁目7番1号 新宿パークタワー37階 |
| 支社所在地 | 【大阪】 |
| 事業内容 | 福利厚生事業 |
| 資本金 | 15億27百万円(2025年3月末現在) |
| 従業員数 | 単体1,312名(263名) ※臨時雇用者数(契約社員、嘱託及びアルバイトの就業人員数)を括弧内に外数で記載(2025年3月末現在) |
| 企業サイトURL | https://corp.benefit-one.co.jp/ |