IT統制・情報セキュリティ推進リーダーシステムインテグレーター
システムインテグレーター
【職務内容】IT統制・情報セキュリティ領域のリーダーとして、関係部門と連携しながら、組織横断的な管理体制の構築と運用を推進していただきます。※将来的には業務改革、システム企画やIT戦略などのIT企画領域にも担当範囲を広げていただく可能性があります。IT統制のみに業務範囲を限定せず、事業や業務の変革にも関心を持って取り組める方を想定しています。ISMS・PMSの推進・継続的改善方針、規程、手順等の整備・見直し対象となる情報資産およびリスクの特定・評価リスク対応計画と管理策の策定・推進各部門における管理策の運用支援内部監査、内部点検・レビューの企画および是正対応の推進マネジメントレビューに必要な情報の整理・報告教育・啓発施策の企画・実施認証や審査への対応が必要な場合の社内取りまとめおよび、審査対応CSIRTに関する体制の強化・運営インシデント対応に必要な機能、参加部門、役割の整理インシデントの受付、初動、影響評価、報告、復旧、事後レビューのプロセス整備重大度区分、判断基準、エスカレーション基準の整備システム・開発・事業・管理各部門との連携体制構築インシデント対応手順、連絡先、記録様式等の整備訓練・演習の企画、実施、振り返り発生事象や訓練結果に基づくプロセスの改善経営層および関係部門への報告SOCに関する体制整備・運営セキュリティ監視の対象、目的、優先順位の整理社内関係者と外部サービス提供者の役割分担の設計アラートの受付、分析、判断、対応依頼、エスカレーションのプロセス整備監視結果や対応状況の可視化定例レポート、レビュー会議、改善活動の設計インシデント対応組織との連携方法の整備監視ルールや運用プロセスの継続的な見直し必要に応じた外部ベンダー・専門事業者の評価および管理IT全般統制・リスク管理の推進新規システムに対する統制活動の検討・整備(ISO27017に準拠した統制活動整備)統制上の課題に対する改善計画の策定・推進統制活動を通じて開発・インフラ部門と協働しセキュリティ対応などの改善活動推進規程・ルールと実際の業務プロセスとの整合性確認統制活動の実施状況や改善状況のモニタリング経営層・関係部門へのリスクおよび進捗の報告組織定着・継続的改善各種統制体制の活動状況、課題、成果のモニタリング必要に応じた活動指標、リスク指標、改善指標等の設計定例会議および課題管理の運営各部門の実務負担や運用状況を踏まえたプロセス改善組織変更、新システム導入、新サービス開始等に伴う統制の見直し社内への情報発信、研修、啓発活動関係部門のメンバーが自律的に活動できるための支援将来的に期待する業務全社のIT統制・情報セキュリティ方針および中期計画の策定ITリスクの優先順位付けと対応計画の統括ISMS、CSIRT、SOC等の活動を横断したマネジメント経営層への定期的なリスク報告と改善提案IT統制・情報セキュリティ関連予算の策定・管理外部専門家、サービス提供者、ベンダーの管理IT統制・情報セキュリティ人材の育成チームおよび組織のマネジメント
- 年収
- 600万円~1400万円
- 職種
- 内部監査・内部統制
更新日 2026.08.10