情報セキュリティ監査【0ベースで構築◎/様々な領域に挑戦◎】その他インターネット関連
その他インターネット関連
【募集背景】同グループの急速な成長により、セキュリティ監査チームを拡大、強化する必要があります。【魅力ポイント】■流動的な組織で、新しい領域・新しい監査に挑戦できる環境です。自分自身がチャレンジしたいことに対して後押ししてくれる風土があり、現メンバーもご自身の興味に応じてITGCを担当したり、会計回りや業務監査等を兼任している事例もございます。■自由な組織で、ご家庭を持つ方々も多く、定時上がり・フレックス等を活用しワークライフバランスを維持しながら働いている方が多くいます。■定型の監査フォーマットはありますが、新しいテーマに挑戦することが多いため、チェックリストの新規企画ができます。1から監査を構築でき、その中でも裁量をもってご担当いただくためご自身のやりたいが実現できます。■楽天社は70以上のサービスを取り扱っているため、監査対象となるサービスが多く、ルーティンワークは発生しません。毎年新しいテーマ・領域をしているため、ご自身のスキル・経験値を磨くことができます。【職務内容】情報セキュリティ監査(日本国内のISMS監査を含むがこれに限定されない) 業務の割り当ては、候補者の経験やスキルなどに配慮して決定いたします。 ※監査業務を実施する際には、主に以下の方法で、企業のセキュリティルールやベストプラクティスとの比較により、不備を検出します。 ■インタビューの実施 ■証拠の検証 ■調査結果の判断 ■フィードバックの提供 ■改善のサポート 不備を発見した場合は、2次ラインと協力しながら改善サポートを提供します(コンサルティング業務)。 われわれのチームはモバイルも担当しているため、モバイルキャリアのセキュリティ監査に携わる機会もあります。 また、各個別の監査を通じて特定された楽天グループ全体にかかわるセキュリティ課題について、情報セキュリティ管理部門および他の関連組織に対して改善をサポートします。これは全社的なセキュリティ強化の取り組みであり、非常にやりがいがある仕事です。 ほとんどの場合、業務は日本語で行われるため、英語について心配する必要はありません。 しかし、英語を使用したい方にも十分な機会があります。【組織】本体の内部合監査部 ガバナンス監査課 情報セキュリティ&プライバシーグループへの配属となります。内部監査部は全体で、50名程度ですが、本配属組織は6名の組織となります。組織はマネージャー1名とメンバーの5名の構成となっております。個人情報の取り扱いがない部分に関しては、外部2社ほどに委託しております。
- 年収
- 500万円~1000万円※経験に応ず
- 職種
- 内部監査・内部統制
更新日 2025.04.30