情報セキュリティ担当【コーポレート】_middle
社内情報システム担当の3人目、かつ セキュリティ領域を主導するコアメンバーとして、
全社のガバナンス強化をお任せします。
昨今のサイバー攻撃リスクの増大を受け、
経営陣もセキュリティを最重要経営課題の一つとして捉えています。
一人一人の裁量が大きい環境となっていますので、
これまで培ってきた情報セキュリティのご経験を存分に活かせる環境です!
お任せしたい業務
※ご経験・得意領域に合わせて下記より3つ以上をメインに担当いただきます
●エンドポイントセキュリティ
・JamfやLanscopeなどのMDMを活用したデバイス管理体制の構築
●ガバナンス・戦略立案
・セキュリティポリシーの策定、ISMS(ISO27001)の運用・改善
●教育・啓発活動
・全社的なセキュリティ意識向上のための施策立案・実施
●ID・アクセス管理(IAM)の最適化
・多要素認証(MFA)の徹底
・入退社フローの自動化
・最小権限原則に基づく棚卸し
上記がプライオリティの高い業務となりますが、
それとは別に下記業務もお任せできたらと考えています。
将来的に関わっていただきたい領域
●クラウドセキュリティ
・AWS/Azure環境の設定強化(CCoE的役割)
・セキュリティチェックへの回答
・SaaS統制
・Google Workspace/Slack等の管理設定
●インシデントハンドリング
・発生時の初期対応から原因分析
・属人化を排除した再発防止策の仕組み化
体制について
現在、情報システムチームには2名が在籍しています。
ご入社いただける方の得意領域に合わせて、各種業務を相互補完していきます。