仕事内容 | 仕事内容: NTTデータグループは国内外に積極的に展開しており、 いまや世界55カ国・地域約20万人となっています。 情報セキュリティ推進室は、この巨大かつ広範囲にわたる企業規模の情報 セキュリティガバナンスを統括するミッションを担っています。 ステークホルダーは、持株会社であるNTTの情報セキュリティ推進担当、 グループ各社のCISO/CTO、そして、 NTTデータ自身の情報システム部や、ビジネスを展開している各事業部の セキュリティ担当など多岐にわたります。(※1) それらステークホルダーと連携してグループ全体の情報セキュリティの維持・ 向上や個人情報保護の推進に取り組んでいます。 (※1)NTTデータグループで海外を統括するNTTData.Incとの コミュニケーションは同じ部署の別チームが担当します 以下のような情報セキュリティ施策に幅広く携わって頂きます。 基本方針を策定・周知するだけではなく、対策基準を規定したり、 マニュアルや手順書などの整備も行っていただきます。 ・情報セキュリティガバナンス向上のための各種施策の企画や実施、 モニタリング ・IT環境の変化に対応したリスク分析と情報セキュリティ対策の立案と推進 ・情報セキュリティに関するルール、ポリシー、 ガイドラインの構築や更新と浸透 ・最新の情報セキュリティ技術の社内試行導入やグループ会社展開 また、これらの業務を遂行するにあたり、各ステークホルダー に対して以下のような対応も行っていただきます。 ・持株会社対応 持株会社であるNTT株式会社から、NTTグループ全体に適用すべき情報 セキュリティポリシーが提示されるため、それを元にNTTデータグループ としての対応方針をすり合わせ、グループポリシーを定めます。 ・NTTデータグループ各社対応 NTTデータグループのCISO/CTOに対してNTTデータグループ 日本地域セキュリティポリシーを提示し、 各社の対応方針につき擦り合わせを行い、承認とモニタリング などを行っていただきます。 ・NTTデータ内 情報システム部門対応 NTTデータの情報セキュリティポリシーを情報システム部門に提示し、 各社の対応方針につき擦り合わせを行い、承認とモニタリング などを行っていただきます。 ・NTTデータ内 各事業部対応 NTTデータの情報セキュリティポリシーを、 ビジネスを実行している各事業部に提示し、すり合わせを行います。 各事業部に提示する情報セキュリティポリシーは、 各事業部が対応するお客様にもNTTデータの情報セキュリティポリシー として提示されたり、各事業部がシステム開発・ 運用を実行するときの遵守事項にもなるため、 事業部が対応する業界やシステムの特性により基準の受け止め方が異なり、 厳し過ぎる・緩すぎる、といった話が出てきます。 NTTデータの情報セキュリティポリシーに準拠しつつ、 開発や運用の現場で運用可能な情報セキュリティポリシーを、 ご自身の開発経験をもとに、事業部とともに作り上げていただきます。 ▼入社後に想定されるキャリア まずは特定の領域をご担当いただき、 その領域の専門的知識と実務経験を獲得していただきます。 その後は、スペシャリスト として専門領域を持って担当業務を推進いただくことも、 ゼネラリストとして幅広い領域を担当していただいくことも可能です。 ▼組織情報 ・技術革新統括本部 国内外のNTTデータおよびグループ各社が手掛ける多数のプロジェクト を技術面で支援する部門です。 先進領域の高度な専門性を有する人材が集まっています。 ・C&I(Cloud&Infrastructure)技術部 サイバーセキュリティとクラウドに高い専門性を持つ部です。 その中でも情報セキュリティ推進室・NTTDATA-CERTは、 国内外のNTTデータおよびグループ会社のセキュリティを統括しています。 ▼アピールポイント(職務の魅力) ・大規模かつ最先端技術を活用したグループの情報セキュリティガバ ナンスに携われる 世界55カ国・地域約20万人が働くNTTデータグループ 企業を対象とした大規模な情報セキュリティガバナンス 経験を積むことができます。また、ZeroTrust、 サプライチェーンセキュリティ、経済安全保障など、最新・ 最先端のセキュリティ技術・動向の最先端を把握し、 推進する経験を積むことができます。 ・様々な業界の情報セキュリティガバナンスを経験できる 事業部へのポリシー適用を通じて、金融・公共・ 法人といった様々な業界の情報セキュリティガバナンス に関わることが可能です。金融や公共などでは国内最高レベルのセキュリティ 基準が存在したり、最先端技術の利用が多い法人などでは明確なセキュリティ 基準がないシチュエーションに出会うことも少なくありません。また、 当社はベンダーフリーであり、様々なセキュリティ製品を扱っているため、 新しい製品や技術が登場した場合にセキュリティルール を新たに作成することもあります。多様な業界の多様な技術、 多様なセキュリティトピックに関わり、バラエティ のある経験を積めることは同社ならではといえます。 ・国への政策提言などにも携われる 同社の情報セキュリティガバナンスは社外からも注目されており、 事例として取り上げられることも少なくありません。 実績をもとに国への政策提言等にも積極的に行っており、 NTTデータグループだけではなく、 日本の産業全体を守るという使命感を持って仕事をすることができます。 ・情報セキュリティガバナンス以外のセキュリティスキルを獲得できる 同じセキュリティ推進室内に海外グループ会社向けにグローバルの情報 セキュリティガバナンスを推進しているチームがあり、 将来的にグローバル人材としてのキャリアに広げていくことも可能です。 また、同じセキュリティ技術部内には、インシデント対応を行うCERT( Comuputer Emegencey Response Team) や、セキュリティビジネス(コンサル、システム構築、運用) を行うチームもあり、ご希望に応じて、ガバナンス以外のセキュリティスキル の修得につながるキャリアパスも実現することも可能です。 ▼情報セキュリティポリシー NTTデータグループで統一された情報セキュリティポリシーに基づき、 以下のような情報セキュリティ・個人情報保護の標準類を策定しています。 (各情報セキュリティポリシーとその関係性) ①NTTデータグループセキュリティポリシー ┗ ②ー1 NTTデータグループ日本地域セキュリティポリシー ②ー2 NTTデータグループ日本地域個人情報保護規程 ┗ ③ー1 NTTデータ 情報セキュリティポリシー ③ー2 NTTデータ 個人情報保護規定 (各情報セキュリティポリシー詳細) ①NTTデータグループセキュリティポリシー ・セキュリティスタンダード ・ネットワークアクセス環境等に関するセキュリティ対策基準 ・クラウドサービス等利用時のセキュリティガイドライン ②ー1 NTTデータグループ日本地域セキュリティポリシー ・ネットワークアクセス環境等に関するセキュリティ対策基準 ・グループセキュリティマネジメントポリシー ・セキュリティインシデント対応基準 ②ー2 NTTデータグループ日本地域個人情報保護規定 ・個人情報管理方法ガイドライン ③ー1 NTTデータ 情報セキュリティポリシー ・ネットワークアクセス環境等に関するセキュリティ細則 ・クラウドサービス利用環境に関するセキュリティ細則 ・情報の取扱いに関する細則 ・情報セキュリティ事故に対する取引先処分に関する細則 ・小型可搬媒体の例外使用に関する実施方法 ・記憶媒体内蔵機器取扱い実施方法 ・NTTデータグループ日本地域における情報セキュリティインシデント 対応の実施方法(S-SIRJ) ③ー2 NTTデータ 個人情報保護規定 ・社員等個人情報、社員等特定個人情報管理細則 |
|---|---|
求めている人材 | 求める人材: 【必要条件】 以下の両方の経験をお持ちの方を求めています。 ・何らかのシステム開発経験(3年以上)があり、情報セキュリティガバナンスの経験がある方、もしくはこれから情報セキュリティガバナンスに携わりたいと考えている方 ・何らかのリーダー経験もしくはPMOの経験があり、その中で多数のステークホルダと粘り強く折衝・交渉・利害調整等をした経験をお持ちの方 ※事業部との調整があり、開発現場の感覚と理解を持ち合わせた上で情報セキュリティ施策を推進していく必要があるため、システム開発経験を必須としています ※システム開発経験があり、情報セキュリティガバナンスを中心とするキャリアに転向したい思いをお持ちであれば、情報セキュリティガバナンス未経験の方も歓迎いたします 【歓迎条件】 ・情報セキュリティガバナンスの取扱経験 ・リスク分析およびリスク低減策提案に従事した経験 ・情報セキュリティ組織の運営に関する知識 ・セキュリティのフレームワークに関する基本的な知識(ISMS/NIST等) ■他言語力 英語 ■資格 ・情報セキュリティスペシャリスト ・CISSP ・情報セキュリティ監査人(CAIS) ・情報システム監査人(CISA) ・情報セキュリティマネジャー(CISM) ・ISMS審査員 ・認定脆弱性診断士 (SecuriST) 【求める人物像】 ・一人称で主体的に行動できる方 ・安全性と利便性のバランスを幅広く想定できる想像力のある方 |
勤務地 | |
給与 | 年俸450万円~1300万円 給与: 想定年収 450-1300万円 ※詳細は面接時にお伝えします |
勤務時間 | 固定時間制 勤務時間・曜日: 9:30~18:00 ※労働形態:裁量労働勤務/フレキシブルタイム勤務 ※想定残業時間:~30時間/月平均 |
休日・休暇 | 休暇・休日: ・完全週休2日制(土・日)、祝日 ・年末年始・夏季休暇 ・年次有給休暇20日 ・特別休暇(慶弔ほか) ・ライフプラン休暇 ・産前・産後休暇 ・介護休暇、看護休暇など |
待遇・福利厚生 | 【保険制度】 ・雇用保険 ・労災保険 ・健康保険 ・厚生年金 待遇・福利厚生: ・昇給:年1回 ・賞与:年2回 ・交通費全額支給 ・各種社会保険完備 ・諸手当(住宅、扶養、他) ・財形貯蓄制度 ・社員持株会制度 ・共済/各種貸付制度 ・その他福利厚生施設 |
試用期間 | 試用期間なし |
その他 | その他: 人事書類選考 ⇒ 適性検査(SPI含む2種類)⇒ 部門書類選考 ⇒ 面接2回 ⇒ オファー面談 ◆応募の際には、下記3点の提出が必須となります。 ・写真付履歴書 ・NTTデータとの業務上の関わりについてご提出資料 ・署名済みの個人情報同意書 ※個人情報同意書については、ご本人様のご署名であれば、Excelに記入したご署名をPDF化した資料でも、 電子署名でご提出いただいた資料でも受領しております。 ーーーーーーーーーーーーー 【掲載停止・内容変更をご希望の法人様へ】 掲載停止や内容変更をご希望の法人様は、下記の連絡先までご連絡ください。 ※法人単位での一括掲載停止も可能です。 株式会社富士誇 TEL:03-6859-8412 ーーーーーーーーーーーーー 雇用形態: 正社員 給与: 4,500,000円 - 13,000,000円 年俸 平均所定労働時間(1か月当たり): 160時間 |
仕事に関するPR |
募集人数 | 常時募集 |
|---|
社名 | 株式会社富士誇 |
|---|---|
事業内容 | 人事・人材サービス |
本社所在地 | 1000005 東京都千代田区丸の内1-6-6日本生命丸の内ビル 21F |
代表者 | 可野 誉大 |
企業代表番号 | 0368598412 |
いま見ている求人へ応募してみましょう!
正社員
情報セキュリティコンサルタント_nttd-142
株式会社NTTデータ
東京都江東区豊洲
年俸450万円~1300万円
情報セキュリティコンサルタント_nttd-142
株式会社NTTデータ