業務内容
- 情報セキュリティ規程類に基づくプログラムの管理・実行、内部規制遵守の推進
- GRCチームと連携し、ポリシー・プロセスの企画・実装と社内コンプライアンスの強化
- 新規開発サービス/機能のセキュリティリスク評価とリスク対応の推進
- セキュリティリスク・コンプライアンスの社内専門家として他部門と協働
- 情報セキュリティ方針・規程の制定・改定、教育・啓発活動の企画・実施
- 外部委託・SaaS利用のセキュリティ管理、監査・検査対応
- ISO/IEC 27001、PCI DSS等の外形標準対応の維持・適用
- AI・LLMを活用した業務自動化・ガバナンスの効率化を推進
- 内部問い合わせ対応・監査対応の支援、現場への方針浸透
技術スタック
必須スキル
- 情報セキュリティ管理・リスク管理の実務経験
- NIST CSF、ISO/IEC 27001等のフレームワーク運用知識
- 外部サービス(SaaS等)のセキュリティ管理・リスク対応経験
- セキュリティ監査・検査対応の実務経験
- AI/LLMを活用した自動化・ガバナンス推進への強い関心・意欲
- ステークホルダー管理と跨部門連携スキル
- 日本語ビジネスレベル(歓迎)、英語ビジネスレベル(歓迎)
歓迎スキル(該当する場合)
- CISSP/CISM/CISA等の認証取得者
- 金融業界や金融庁規制対象企業での情報セキュリティ管理経験
- IT監査の実務経験
- GRCエンジニアリングへの興味・経験
- データ抽出・ノーコードツール等を用いた業務改善経験
- チームマネジメント・プロジェクトマネジメント経験
- CEFR B2程度の日本語・英語能力
キャリア成長観点
- 企業横断でセキュリティを文化へ昇華する影響力のある役割で成長
- AI・LLMを活用したセキュリティ自動化・ガバナンス設計スキルの習得
- クラウドネイティブ環境でのセキュリティ標準策定・運用のスケール経験
- GRCエンジニアリング視点を取り入れた設計・実装能力の強化
- グローバル基準(ISO/IEC27001、PCI DSS等)の実務運用知識と資格の深化
- 複数部門との協働でリーダーシップとコミュニケーション力を高められる
企業についての所感
シリコンバレー企業に近い文化の日本企業。年収レベルも他のメガベンと比べて高い。まともに昇進すれば1000万円超。テックなイメージはあるが、プロダクト指向が強い企業で選考でアプリの使用経験なども聞いてくる。システムデザインの面接があり対策推奨。
データ取得日: 2026/9/10
面接に向けて、考え方と伝え方を学習コンテンツで整理しましょう。
面接対策コンテンツを見る