情報セキュリティ戦略の立案から実行、運用高度化までを一貫して担っていただきます。
<想定業務例>
全社的な情報セキュリティ戦略・ロードマップの策定と推進
セキュリティ要件の定義・予算策定および経営合意の形成
コスト対効果を考慮した「必須要件(Must)」と「推奨要件(Want)」の仕分け・基準策定
年間セキュリティ予算の策定、および経営陣へのレポーティング・投資判断の合意獲得
セキュリティツールの選定・導入提案および実行
業務効率と安全性を両立するセキュリティソリューションの比較検討、PoC、全社導入・運用設計
AI活用に伴うリスクの可視化と統制
生成AIを含むAIツールの利用ガイドライン策定、データ漏洩・権利侵害等のリスクアセスメントと対策
<求める人物像>
経営と現場の両方を理解し、現実的なセキュリティ施策に落とし込める方
技術・制度・組織の3つの観点から課題解決できる方
ステークホルダーとの対話を通じて、合意形成をリードできる方
未知の領域への探求心があり、生成AIなどの最先端テクノロジーに対する高い知的好奇心を持ち、自ら継続的にキャッチアップして業務に適用できる方
「守る」だけでなく、事業推進の観点から最適解を考えられる方
<必須条件>
IT、リスクマネジメント、情報セキュリティ、サイバーセキュリティ領域での実務経験7年以上
セキュリティ戦略の立案・実行・推進
有事の際のインシデント対応(初動対応・原因調査・封じ込め)を主体的に担える方
エンジニアとの円滑な協業・折衝経験
クラウドベースのシステム(AWS、GCPなど)やAPIセキュリティに関する知識
<歓迎条件>
SaaS企業やWebサービス企業でのセキュリティマネジメント経験
セキュリティアーキテクトの経験
ゼロトラスト、EDR、SIEM、CASB、DLP等の導入・運用に加え、インシデントレスポンス(有事対応・フォレンジック調査)の実務経験
生成AI・LLM に関する知見
<働き方>
稼働日数によらず、最低でも週3日は出社をお願いいたします。