システムリスク管理担当 主任~課長代理(リモート可)生命保険・損害保険
生命保険・損害保険
【業務内容】<セキュリティアーキテクチャの高度化>クラウドの利用促進やDXの進展に合わせ、新たなリスクや課題に対処するためのセキュリティアーキテクチャーの高度化を図る。(1)アーキテクチャ文書の整備(2)ゼロトラストセキュリティの推進(3)認証・認可の強化(4)サイバーセキュリティ対策の強化(5)クラウドセキュリティの推進<脆弱性管理の推進と高度化>(1)SSDLC(セキュアソフトウェア開発ライフサイクル)の強化(2)APIセキュリティソリューションの活用(3)脆弱性のモニタリングと改善(4)ペネトレーションテストの実施<ITセキュリティ管理業務の実施、改善>(1)セキュリティ関連社規/ガイドラインの整備(2)同社情報システム(クラウドを含む)のITセキュリティリスク評価(3)メールセキュリティ・鍵管理・WAF等に関するセキュリティ管理業務■ITセキュリティ課について同社のビジネス戦略を実現するために、ITセキュリティ領域のプロフェッショナルとして、3ラインディフェンスの考え方に基づき、2ndラインとして、ITセキュリティ管理態勢の整備、強化を実施し、社内外のステークホルダーの期待・信頼に応えることが当部署の役割となります。当部署のミッションとして以下を掲げています。・ITセキュリティ管理態勢の整備・高度化(PDCAサイクルの実施)を通じて、リスクを許容レベルまで低減させる・サイバーセキュリティリスクに関する理解を向上させる取り組みを通じて、事業部門(第一ライン)による主体的・自律的なリスク管理を促す・その結果、強固なリスク管理を企業文化として醸成させ、同社グループのビジネス目標達成と持続的成長に貢献する【ポジションの魅力】・がん保険国内トップシェアのビジネスを支えるため、同社は業界でも高い水準のサイバーセキュリティ/システムリスク管理体制を構築しており、さらなる高度化に挑戦しています。そのため当部署の一員になることでサイバーセキュリティ/システムリスク管理の分野で良質な課題に巡り合う機会が提供できます。・サイバーセキュリティ/システムリスク専門性や知見のた高い社員が在籍しており、日々そうしたメンバーと切磋琢磨することで自身のスキルアップが可能です。・グローバルチーム(米国)との協業やグローバルベストプラクティスへの対応等、グローバルレベルの業務を経験することができます。・前向きで真摯に業務に取り組む社員が多く、お互いに助け合ったりサポートし合える雰囲気があります。【チーム構成】管理監督者5名(女性1名、男性4名)、一般社員6名(女性1名、男性5名)の課です。【歓迎条件】※また以下の領域について、知識もしくは経験を獲得している(全てではないが、複数の領域で知識/経験を持ち合わせていることが望ましい)■システム(AWS、Azureなどクラウド含む)基盤のセキュリティ設計・運用設計・システム構築■セキュリティ技術/ソリューションの導入■情報システムのITセキュリティの評価・改善■ITアーキテクチャ/セキュリティアーキテクチャ■脆弱性対応の経験■サイバーセキュリティ/システムリスクに関連した方針、基準、ガイドライン等の整備■セキュアソフトウェア開発ライフサイクル (SSDLC)のプロセス整備【求める人物像】・ITセキュリティ領域でキャリアを積み上げ成長したい意欲のある方・多くのステークホルダーと信頼関係を築き、協業していける方・何事にも前向きで、主体的に課題発見・解決へのチャレンジを行える方・新しい分野や先端領域について自ら学びチャンレンジできる方
- 年収
- 年収非公開
- 職種
- 社内SE
更新日 2025.01.08