Company Overview
同社はグローバル光学機器メーカーです。
同社はグローバル光学機器メーカーです。
IT Security Leadは、ITプログラム全体または個別コンポーネントに対する評価を実施し、
社内で定められたポリシーおよび標準への準拠状況を確認する役割を担います。
・エンタープライズITおよび製造環境双方において、
レジリエントなITインフラおよびアプリケーションを維持するための
セーフガードおよび代替統制(補完的コントロール)の実装
・サービスプロバイダーおよびビジネス部門のステークホルダーと連携し、
脆弱性の特定・是正対応を推進、パッチ適用要件への準拠を確保
・機密性(Confidentiality)、完全性(Integrity)、可用性(Availability)に関わる
すべての会社資産の保護
・情報セキュリティ要件の分析および仕様のレビュー・更新
・グローバルセキュリティプロジェクトへの参画・貢献
・HQ主導のセキュリティ関連プロジェクトや変更内容のレビューおよびコンサルテーション
・グローバルなセキュリティポリシー、プロセス、標準策定への貢献
・特権アクセス権限のレビュー
・ITセキュリティダッシュボードを通じたセキュリティイベントや脆弱性のレビュー、
KPI達成状況のモニタリング
・情報セキュリティインシデントへの対応および証跡の収集
・リージョンにおけるリスクレジスター
(優先順位付けされたリスクおよび対応策の一覧)の維持・管理、
グローバルリスクレジスターとの統合
・運用基盤変更後のアプリケーションに対する技術的セキュリティレビュー
・新規ITプロダクトに対するシステムセキュリティテストおよび技術的セキュリティ分析
・IT品質、ITコンプライアンス、ITセキュリティの確保
(J-SOX、ISO等の内部・外部監査への主導的参画および継続的な品質改善の推進)
・資産オーナーと連携した脅威・リスクの定期評価
・Global Head of IT SecurityおよびGlobal IT Security Teamへのコンサルテーション・支援
・ITセキュリティに関わる内部IT監査への対応・支援
・プロダクトマネージャーおよびITオペレーション部門と密接に連携し、
セキュリティ要件の優先順位付けおよび実装計画の整合
・従業員向けセキュリティ意識向上施策の企画・推進
・マネージドセキュリティサービスプロバイダーの統括
・グローバルプライバシー部門との連携・支援
・コンピュータサイエンス、経営学、またはそれに準ずる分野の学士号
もしくは同等の実務経験をお持ちの方
・関連分野における 5年以上の実務経験
・ITセキュリティ領域に関する深い知識
・ITインフラセキュリティにおける実務経験
・事業継続管理(BCM)およびリスクマネジメントに関する理解
・日本語および英語での優れた口頭・文書コミュニケーション能力