業務内容
全社のセキュリティガバナンス、IT全般統制、AIガバナンス、クラウド/サーバーセキュリティを統合的に設計し、事業成長を支えるセキュリティマネジメント体制を構築することがミッションです。
経営リスクとしての情報セキュリティを可視化し、経営層への報告、投資判断、優先順位付け、組織設計、ロードマップ策定、実行管理までを担っていただきます。
1.全社セキュリティ戦略・ガバナンス設計
・全社セキュリティ戦略、ロードマップ、年度計画の策定および経営層へのリスク報告
・事業成長やAI活用、オフショア開発を前提とした統合的ガバナンスモデルの構築
・セキュリティ組織・意思決定プロセスの設計と予算・投資判断の支援
2.ITGC・内部統制・監査対応の高度化
・IT全般統制(ITGC)の全体設計、改善ロードマップ策定、および実行管理
・内部・外部監査、J-SOX評価、システム監査への対応統括と指摘事項の是正管理
・基幹システム刷新や重要プロジェクトにおける統制設計レビュー
3.ISMS / ISO27017 / AIMSの運用・高度化(責任者業務)
・ISMSおよびISO27017認証維持・更新・マネジメントレビューの統括
・AIマネジメントシステム(AIMS)の方針策定と、安全に生成AI/LLMを活用するためのルール設計
・認証・規格と実運用をつなぐ継続改善サイクルの確立
4.クラウド・サーバーセキュリティの統括
・AWS等のクラウド環境やサーバー、ネットワークに関するセキュリティ方針策定
・ゼロトラスト、EDR、SIEM等の導入・改善方針の検討、および構成レビューの実施
・外部委託先やSaaS、オフショア開発を含めたサプライチェーンリスク管理
5.インシデント対応・教育・組織マネジメント
・インシデント対応体制(CSIRT/SOC機能)の設計、および経営報告プロセスの整備
・標的型メール訓練や全社セキュリティ教育の企画・実行による文化醸成
・セキュリティ組織の体制構築、人材育成、および監査法人や他部門との合意形成
【入社後に期待すること】
入社後3か月
・現行のセキュリティガバナンス、ISMS/ISO27017、ITGC、クラウド/サーバー管理、監査対応状況の把握
・主要システム、基幹システム、外部委託先、オフショア開発、AI利用に関するリスクの整理
・経営層、事業責任者、システム部門、監査部門、法務部門との関係構築
・優先度の高いセキュリティ課題、統制ギャップ、改善テーマの特定
入社後6か月
・全社セキュリティガバナンスの改善ロードマップ策定
・ITGC、ISMS、クラウド/サーバーセキュリティ、AIガバナンスの重点施策を定義
・経営報告用のセキュリティKPI/KRI、リスクレポートの設計
・アクセス管理、変更管理、ログ管理、委託先管理など重点統制の改善をリード
・AIMS/AIガバナンス整備に向けた方針案・運用案を策定
入社後1年
・全社セキュリティガバナンスの運用定着
・ITGC、ISMS、AIMS、クラウド/サーバーセキュリティを横断した統制モデルの確立
・監査対応、認証対応、リスク評価、是正管理の継続改善サイクルを確立
・経営層がリスク判断できるセキュリティレポーティングの定着
・セキュリティ組織/体制、人材育成、外部パートナー活用の中長期方針を具体化
【採用背景】
Looopは、再生可能エネルギー発電、電力小売、蓄電池、エネルギーマネジメント領域を展開し、エネルギーインフラの変革に挑戦しています。
今後の事業成長に向けて、基幹システム刷新、クラウド活用、データ活用、生成AI/LLM活用、外部パートナー/オフショア開発、SaaS利用がさらに拡大していきます。
一方で、電力事業を担う企業として、情報セキュリティ、IT全般統制、クラウド/サーバーセキュリティ、AIガバナンス、委託先管理、監査対応、インシデント対応の重要性はますます高まっています。
本ポジションでは、ISMS/ISO27017の運用にとどまらず、ITGC、AIMS、クラウド・サーバーセキュリティ、経営レベルのリスク管理、セキュリティ組織/体制づくりまでをリードいただきます。
単なる認証運用や監査対応ではなく、事業成長とセキュリティを両立させる全社セキュリティガバナンスの責任者候補として、経営層・事業責任者・システム部門・監査部門・外部パートナーを巻き込みながら、Looopのセキュリティ統制を次のステージへ引き上げていただくことを期待しています。
応募資格
<必須>
・情報セキュリティ、IT統制、システム監査、リスク管理、クラウドセキュリティのいずれかにおけるマネジメント経験
・ISMS、ISO27001、ISO27017、Pマーク、SOC、J-SOX、ITGC等のいずれかに関する運用・監査・改善のリード経験
・IT全般統制、アクセス管理、変更管理、ログ管理、脆弱性管理、委託先管理に関する実務理解
・経営層または部門責任者に対するリスク報告、改善提案、投資提案の経験
・複数部門を巻き込み、ルール策定から運用定着まで推進した経験
・規程、統制フレームワーク、監査資料、リスク評価資料、経営報告資料の作成経験
・日本語での高度なドキュメンテーション能力、ファシリテーション能力、合意形成力
<歓迎するスキル・資格>
【バックグラウンド】
・事業会社でのセキュリティ責任者(CISO補佐含む)、IT統制・システム監査のマネジメント経験
・監査法人、コンサル、SIer等で、セキュリティガバナンスの高度化やITGCの改善をリードしてきた経験
・経営層と直接連携し、セキュリティ施策の意思決定や投資判断を支えてきた経験
【実務スキル・知見】
・ISMS(ISO27001/27017)の認証維持・更新、およびJ-SOX・内部統制の統括経験
・クラウド環境(AWS等)におけるセキュリティ設計や、ゼロトラスト、モダンツール(EDR/SIEM/SASE等)の導入・改善経験
・AIガバナンス(AIMS/ISO42001)や、生成AI/LLMの利用ルール整備への知見・強い関心
・インシデント対応(CSIRT/SOC設計)、または委託先やオフショア開発等のサプライチェーンリスク管理経験
【資格・その他】
・セキュリティ/監査関連の資格(CISSP、CISM、CISA、情報処理安全確保支援士、システム監査技術者など)
・英語での読み書き、海外パートナーとのコミュニケーション経験
募集要項
| 企業名 | 株式会社Looop |
|---|---|
| 雇用形態 | 正社員 |
| 想定年収 | 1,100万〜1,500万円 |
| 勤務地 | 東京都 |
| 勤務地詳細 | 東京都台東区上野3丁目24番6号 上野フロンティアタワー ■転勤:なし ■在宅勤務・リモートワーク:週2日まで可 |
| 勤務形態 | 通常勤務 |
| 年間休日数 | 124日 |
| 休日休暇 | ■休日:完全週休2日制(休日は土日祝日)、年間休日日数124日 ■年次有給休暇:10日~20日付与(下限日数は、入社3ヶ月経過後に付与) ※1時間単位での取得可能(5日間分まで) ■その他:育児介護休業など |
| 待遇・福利厚生 | ■手当:通勤手当、役職手当、出張手当、資格手当、食事手当等 ■社内イベント:新年会、創業祭、納涼会、忘年会、各種親睦会、歓迎会等 ■部活動:フットサル部、野球部、ランニング部、海部(ダイビング部)、肉体改造部 等 ■育休、時短勤務(実績あり) ■その他:トレーニングジム法人会員制度、Looopでんき社員割、従業員持株会、WELBOX(各種割引、eラーニング等) |
| 受動喫煙防止措置 | 屋内の受動喫煙対策:あり(喫煙室設置) |
| 求人番号 | 214158 |
ENTRY
この求人に応募する
応募は無料のキャリア相談からスタートします。
業界専任のコンサルタントが、応募手続き・書類作成・面接対策まで伴走します。
登録60秒 / 完全無料 / 強引な勧誘はありません