求人ID: 214158

セキュリティガバナンス責任者候補_Head of Security Governance / ITGC・ISMS・AIMS・クラウドセキュリティ

約40万件の顧客を持つ独立系電力小売のリーディングカンパニー

エネルギー : 電力・ガス・水道 エネルギー : エネルギー ITコンサルタント : セキュリティコンサルタント IT技術職 : 情報システム・社内SE 管理 : 内部監査・内部統制

求人詳細

全社のセキュリティガバナンス、IT全般統制、AIガバナンス、クラウド/サーバーセキュリティを統合的に設計し、事業成長を支えるセキュリティマネジメント体制を構築することがミッションです。
経営リスクとしての情報セキュリティを可視化し、経営層への報告、投資判断、優先順位付け、組織設計、ロードマップ策定、実行管理までを担っていただきます。

1.全社セキュリティ戦略・ガバナンス設計
・全社セキュリティ戦略、ロードマップ、年度計画の策定および経営層へのリスク報告
・事業成長やAI活用、オフショア開発を前提とした統合的ガバナンスモデルの構築
・セキュリティ組織・意思決定プロセスの設計と予算・投資判断の支援

2.ITGC・内部統制・監査対応の高度化
・IT全般統制(ITGC)の全体設計、改善ロードマップ策定、および実行管理
・内部・外部監査、J-SOX評価、システム監査への対応統括と指摘事項の是正管理
・基幹システム刷新や重要プロジェクトにおける統制設計レビュー

3.ISMS / ISO27017 / AIMSの運用・高度化(責任者業務)
・ISMSおよびISO27017認証維持・更新・マネジメントレビューの統括
・AIマネジメントシステム(AIMS)の方針策定と、安全に生成AI/LLMを活用するためのルール設計
・認証・規格と実運用をつなぐ継続改善サイクルの確立

4.クラウド・サーバーセキュリティの統括
・AWS等のクラウド環境やサーバー、ネットワークに関するセキュリティ方針策定
・ゼロトラスト、EDR、SIEM等の導入・改善方針の検討、および構成レビューの実施
・外部委託先やSaaS、オフショア開発を含めたサプライチェーンリスク管理

5.インシデント対応・教育・組織マネジメント
・インシデント対応体制(CSIRT/SOC機能)の設計、および経営報告プロセスの整備
・標的型メール訓練や全社セキュリティ教育の企画・実行による文化醸成
・セキュリティ組織の体制構築、人材育成、および監査法人や他部門との合意形成

【入社後に期待すること】
入社後3か月
・現行のセキュリティガバナンス、ISMS/ISO27017、ITGC、クラウド/サーバー管理、監査対応状況の把握
・主要システム、基幹システム、外部委託先、オフショア開発、AI利用に関するリスクの整理
・経営層、事業責任者、システム部門、監査部門、法務部門との関係構築
・優先度の高いセキュリティ課題、統制ギャップ、改善テーマの特定

入社後6か月
・全社セキュリティガバナンスの改善ロードマップ策定
・ITGC、ISMS、クラウド/サーバーセキュリティ、AIガバナンスの重点施策を定義
・経営報告用のセキュリティKPI/KRI、リスクレポートの設計
・アクセス管理、変更管理、ログ管理、委託先管理など重点統制の改善をリード
・AIMS/AIガバナンス整備に向けた方針案・運用案を策定

入社後1年
・全社セキュリティガバナンスの運用定着
・ITGC、ISMS、AIMS、クラウド/サーバーセキュリティを横断した統制モデルの確立
・監査対応、認証対応、リスク評価、是正管理の継続改善サイクルを確立
・経営層がリスク判断できるセキュリティレポーティングの定着
・セキュリティ組織/体制、人材育成、外部パートナー活用の中長期方針を具体化

【採用背景】
再生可能エネルギー発電、電力小売、蓄電池、エネルギーマネジメント領域を展開し、エネルギーインフラの変革に挑戦しています。
今後の事業成長に向けて、基幹システム刷新、クラウド活用、データ活用、生成AI/LLM活用、外部パートナー/オフショア開発、SaaS利用がさらに拡大していきます。
一方で、電力事業を担う企業として、情報セキュリティ、IT全般統制、クラウド/サーバーセキュリティ、AIガバナンス、委託先管理、監査対応、インシデント対応の重要性はますます高まっています。
本ポジションでは、ISMS/ISO27017の運用にとどまらず、ITGC、AIMS、クラウド・サーバーセキュリティ、経営レベルのリスク管理、セキュリティ組織/体制づくりまでをリードいただきます。
単なる認証運用や監査対応ではなく、事業成長とセキュリティを両立させる全社セキュリティガバナンスの責任者候補として、経営層・事業責任者・システム部門・監査部門・外部パートナーを巻き込みながら、自社のセキュリティ統制を次のステージへ引き上げていただくことを期待しています。

応募資格

必須条件

・情報セキュリティ、IT統制、システム監査、リスク管理、クラウドセキュリティのいずれかにおけるマネジメント経験
・ISMS、ISO27001、ISO27017、Pマーク、SOC、J-SOX、ITGC等のいずれかに関する運用・監査・改善のリード経験
・IT全般統制、アクセス管理、変更管理、ログ管理、脆弱性管理、委託先管理に関する実務理解
・経営層または部門責任者に対するリスク報告、改善提案、投資提案の経験
・複数部門を巻き込み、ルール策定から運用定着まで推進した経験
・規程、統制フレームワーク、監査資料、リスク評価資料、経営報告資料の作成経験
・日本語での高度なドキュメンテーション能力、ファシリテーション能力、合意形成力

歓迎条件

【バックグラウンド】
・事業会社でのセキュリティ責任者(CISO補佐含む)、IT統制・システム監査のマネジメント経験
・監査法人、コンサル、SIer等で、セキュリティガバナンスの高度化やITGCの改善をリードしてきた経験
・経営層と直接連携し、セキュリティ施策の意思決定や投資判断を支えてきた経験

【実務スキル・知見】
・ISMS(ISO27001/27017)の認証維持・更新、およびJ-SOX・内部統制の統括経験
・クラウド環境(AWS等)におけるセキュリティ設計や、ゼロトラスト、モダンツール(EDR/SIEM/SASE等)の導入・改善経験
・AIガバナンス(AIMS/ISO42001)や、生成AI/LLMの利用ルール整備への知見・強い関心
・インシデント対応(CSIRT/SOC設計)、または委託先やオフショア開発等のサプライチェーンリスク管理経験

【資格・その他】
・セキュリティ/監査関連の資格(CISSP、CISM、CISA、情報処理安全確保支援士、システム監査技術者など)
・英語での読み書き、海外パートナーとのコミュニケーション経験

労働条件・待遇

勤務地
東京都
想定年収
1,100万円~1,500万円
リモートワーク
一次面接
通常面接
受動喫煙対策
その他
労働条件

試用期間:3ヶ月 契約期間:期間の定めなし
<労働時間区分>
9:00~18:00 (所定労働時間:8時間0分)
時差出勤あり

<各手当・制度補足>
■手当:通勤手当、役職手当、出張手当、資格手当、食事手当等
■社内イベント:新年会、創業祭、納涼会、忘年会、各種親睦会、歓迎会等
■育休、時短勤務(実績あり)
■その他:トレーニングジム法人会員制度、自社でんきの社員割、従業員持株会、WELBOX(各種割引、eラーニング等)

会社概要

約40万件の顧客を持つ独立系電力小売のリーディングカンパニー

会社規模: 101-500人

・電力小売事業
・蓄電池事業
・太陽光発電所(PPA向け含む)の開発建設事業

この求人へ応募する

※キャリア相談フォームへ移動します