1. Top
  2. Job Search
  3. Information Technology
  4. IT Audit / IT Security / IT Risk

Jobs list of Information Technology & IT Audit / IT Security / IT Risk

109 jobs
Showing 1-20 of search results
  • Job number: Job-00252252 Posted: 2024-01-18

    Enterprise Cyber Security Governance, Vice President

    大手医療機器メーカー/CISOへのキャリアパスがある
    17.5 - 20 million yen Tokyo Information Technology IT Audit / IT Security / IT Risk

    Company overview
    Our client is a Japanese precision equipment manufacturer, offering medical imaging products, industrial solutions, scientific instruments, and manufacturing equipment. Its primary products are medical devices, cameras, optical equipment, and industrial machinery.
    Responsibilities
    取締役会などの方針に伴う企業全体のリスク管理戦略に沿って、サイバーセキュリティのための全社戦略を策定する。
    各機能におけるセキュリティ戦略の実行を、グループ全体で推進、監視する。
    経営視点でのコーポレートリスクレベルを可視化する。
    戦略実行の進捗状況、最新のビジネスニーズ、外部要求の変化に応じて、戦略を更新し続ける。また更新された戦略に基づき必要な対策を講じるため、関連部門と連携強化する。
    エンタープライズサイバーセキュリティにおけるコーポレートリスクを特定し、特定したリスクに対する軽減策を策定したうえで、軽減策を展開するための関連機能をサポートする。
    外部要因(脅威、脆弱性、法規制など)を定期的に調査する。
    SIRTを含むサイバー危機管理、および企業の危機管理に沿った企業レベルのサイバーBCP/BCMを策定、運用する。
    サイバー危機発生時には、CISOとともにSIRTを開催する。
    Yang Xu
    Yang Xu
    Inhouse IT
  • Job number: Job-00261372 Posted: 2024-03-11

    セキュリティエンジニア

    セキュリティ領域におけるシステム、プロセス、課題に関するPJT推進のご経験をお持ちの方必見です。
    15 - 20 million yen Tokyo Information Technology IT Audit / IT Security / IT Risk

    Company overview
    Our client is a Japanese precision equipment manufacturer, offering medical imaging products, industrial solutions, scientific instruments, and manufacturing equipment. Its primary products are medical devices, cameras, optical equipment, and industrial machinery.
    Responsibilities
    全社のリスク管理戦略に沿って、サイバーセキュリティのための全社戦略を策定する。
    各機能におけるセキュリティ戦略の実行を、グループ全体で推進、監視する。
    経営視点でのコーポレートリスクレベルを可視化する。
    戦略実行の進捗状況、最新のビジネスニーズ、外部要求の変化に応じて、戦略を更新し続ける。また更新された戦略に基づき必要な対策を講じるため、関連部門と連携強化する。
    エンタープライズサイバーセキュリティにおけるコーポレートリスクを特定し、特定したリスクに対する軽減策を策定したうえで、軽減策を展開するための関連機能をサポートする。
    外部要因(脅威、脆弱性、法規制など)を定期的に調査する。
    SIRTを含むサイバー危機管理、および企業の危機管理に沿った企業レベルのサイバーBCP/BCMを策定、運用する。
    サイバー危機発生時には、CISOとともにSIRTを開催する。
    Yang Xu
    Yang Xu
    Inhouse IT
  • Job number: Job-00268039 Posted: 2024-04-26

    【リモートメイン】グループのセキュリティエンジニア(CSIRT)※残業20h程度/グローバル連携

    リモート/フレックスを積極活用
    15 - 20 million yen Tokyo Information Technology IT Audit / IT Security / IT Risk

    Company overview
    Our client is a Japanese precision equipment manufacturer, offering medical imaging products, industrial solutions, scientific instruments, and manufacturing equipment. Its primary products are medical devices, cameras, optical equipment, and industrial machinery.
    Responsibilities
    ■業務概要:
    本ポジションのミッションは、多数の組織、あらゆるレベルのパートナーとなり、サイバー攻撃のリスクを軽減し、組織全体のサイバーセキュリティ戦略およびポリシーを開発、実装、実行することです。
    ※変更の範囲:会社の定める業務
    具体的には…全社のリスク管理戦略に沿って、サイバーセキュリティのための全社戦略を策定する。
    各機能におけるセキュリティ戦略の実行を、グループ全体で推進、監視する。
    経営視点でのコーポレートリスクレベルを可視化する。
    戦略実行の進捗状況、最新のビジネスニーズ、外部要求の変化に応じて、戦略を更新し続ける。また更新された戦略に基づき必要な対策を講じるため、関連部門と連携強化する。
    エンタープライズサイバーセキュリティにおけるコーポレートリスクを特定し、特定したリスクに対する軽減策を策定したうえで、軽減策を展開するための関連機能をサポートする。
    外部要因(脅威、脆弱性、法規制など)を定期的に調査する。
    SIRTを含むサイバー危機管理、および企業の危機管理に沿った企業レベルのサイバーBCP/BCMを策定、運用する。
    サイバー危機発生時には、CISOとともにSIRTを開催する。

    ■職務の魅力同社グループの安全保障戦略は、22年度に再構築され組織改革を進めています。
    グローバルな医療技術企業として、業界をリードする真のグローバル化された医療技術企業へと変貌を遂げるためにも、情報セキュリティ室もガバナンス/オペレーションモデルや組織の変革に取り組んでいます。

    ■組織構成/働き方について:チームは10名で構成されており、レポートはDirectorとManagerになります。
    想定残業は20h程度。
    リモート/フレックスを積極活用しており、月3-4回の出社日以外は基本在宅勤務するメンバーが多いです。
    出張は定期的にあり、国内、海外ともに年2-3回程度です。
    Yang Xu
    Yang Xu
    Inhouse IT
  • Job number: Job-00254879 Posted: 2024-04-26

    Information & Product Security officer

    Bring your security expertise to a global med device firm
    14 - 18 million yen Tokyo Information Technology IT Audit / IT Security / IT Risk

    Company overview
    One of the largest electronics company with products in various business, including Healthcare and Consumer Products.
    Responsibilities
     
    General
    Support/localize information & product security awareness, training and education programs.
    Supports, creation, approval and embedding of information/product security policies, adaptions, standards.
    Establish & deliver centralized reporting within and to the business markets on the effectiveness of the information & product security function and its performance against strategic objectives.
    Aligns with the supplier security team on information & product security issues related to suppliers/partners/3rd party ecosystems. Product & Services Security
    Creating products & services security strategies, both short-term and long-range, in support of the business goals.
    dentify product/services security requirements throughout the Idea-to-market (I2M)/ Product Development Lifecycle Management and work with other teams as necessary to provide mitigation and cost/benefit analysis.
    Directing an ongoing, proactive product & services security risk assessment program so effective controls can be put in place for those areas presenting the greatest information security risk.
    Communicating risks and recommendations to mitigate risks to the senior management
    Supporting businesses in maintaining external business certifications and compliance with other (international) guidelines for information security.
    Assisting with business internal audits and overseeing and guiding external audits related to its products and services in the markets.
    Creating products & services security strategies, both short-term and long-range, in support of the business goals.
     
    Information Security
    Be an authority on the Security Management Framework: policies (tactical level), processes and risk management designs. Drive and support compliance/policy/risk reviews for your assigned market areas/business units.
    Engage with business, markets and functions to identify improvement opportunities across secure foundation, information protection, secure access to business information/assets , threat/ incidents response capabilities and vulnerabilities mitigation.
    Help businesses and markets in making their own information (application) security assessments and sample assessments in order to audit compliance and report on compliance.
    Drive local business on the implementation of ISMS (High level controls and Technical Baselines), gather information and assess risk together with the risk management team.
    Support the embedding of Information Security (e.g. ISMS, client requirements, Technical Baselines) within business/markets/ functions operations and various environments.
    Support the Market Japan ISO27001 certification and improvement
    Yang Xu
    Yang Xu
    Inhouse IT
  • Job number: Job-00253725 Posted: 2023-12-29

    テクニカルセキュリティ(マネージャー)

    フレックス_グローバル保険グループです。
    10 - 14 million yen Tokyo Information Technology IT Audit / IT Security / IT Risk

    Company overview
    Our client is one of the worlds largest and most successful life insurance companies in the market.
    Responsibilities
    ■業務概要:テクニカル・セキュリティ・アシュアランス・マネージャーとして、当社のアプリケーション、システム、ネットワークのセキュリティと完全性を確保する責任を担っていただきます。セキュリティ専門家のチームを率い、部門横断的なチームと協力して堅牢なセキュリティ対策を開発・実装します。

    ■業務詳細:アプリケーションセキュリティ専門家のチームを指導・管理し、各自の責任遂行において指導、指導、支援を行う。
    アプリケーション、システム、ネットワークを保護するための包括的なアプリケーションセキュリティ戦略とロードマップを策定し、実施する。
    アプリケーションのセキュリティ評価と侵入テストを定期的に実施し、脆弱性と潜在的リスクを特定する。
    開発チームと協力して、セキュアコーディングの実践とセキュリティ管理をソフトウェア開発ライフサイクル(SDLC)に統合する。
    コードレビューとセキュリティテストを実施し、アプリケーションのセキュリティ脆弱性を特定し、修正する。
    最新の業界動向、新たな脅威、アプリケーションセキュリティのベストプラクティスを常に把握し、適切なセキュリティソリューションと機能強化を推奨する。
    組織内のセキュリティを意識した文化を促進するために、アプリケーションセキュリティに関する研修や意識向上プログラムの開発・実施を支援する。
    開発者、システム管理者、プロジェクトマネージャなど、組織全体の利害関係者と協力して、セキュリティ管理の効果的な実施を確保する。
    アプリケーションセキュリティに関するセキュリティポリシー、標準、手順を策定し、維持する。
    ベンダーとの関係管理を支援しサードパーティのアプリケーションやサービスのセキュリティ体制を評価する。
    アプリケーションアーキテクチャレビューワークショップに参加し、アプリケーションアーキテクチャを評価する。
    ネットワーク、アプリケーションの例外及びリスクに関するアプリケーションセキュリティレビュー要求をレビューし、承認する。
    セキュリティインシデントの監視と調査を支援し、必要に応じてインシデント対応活動を調整する。
    アプリケーションセキュリティの状態に関する定期的な報告書と評価指標を作成し、上級管理職と利害関係者に提示する。
    Arshad Azad
    Arshad Azad
    Inhouse IT
  • Job number: Job-00261685 Posted: 2024-04-06

    プライバシー・セキュリティ推進

    グループにおけるプライバシー保護、セキュリティ対策の強化に取り組んでいただきます。
    10 - 16 million yen Tokyo Information Technology IT Audit / IT Security / IT Risk

    Company overview
    Our client is a prominent Japanese tech firm specializing in internet services and digital entertainment. They offer diverse services in areas such as social gaming, e-commerce, on-demand video streaming, advertising, and AI technology. With a strong emphasis on mobile gaming and web content, they have gained a global user base. They also prioritize data analysis, AI technology, and innovative R&D for effective business strategies.
    Responsibilities
    業務内容:
    国内外のプライバシー関連法令(GDPR、CCPA、および国内の個人情報保護法等)を理解し、当社サービスに適合させるための事業支援
    社内から寄せられるセキュリティ相談への対応
    当社の CERT運営
    インシデント対応業務
    セキュリティ教育・啓発
    情報セキュリティ監査
    セキュリティに関するナレッジ・ノウハウの集約、ドキュメンテーション、ナレッジベース構築、情報共有促進
    当グループ各社と連携したプライバシー/セキュリティ管理体制の構築

    ※ご入社後は、セキュリティ推進グループに所属いただき、プライバシー/セキュリティの経験を十分に発揮いただきつつ、ご経験やご志向に応じて上記のようなセキュリティ領域全般に携わっていただく予定です。
    Yang Xu
    Yang Xu
    Inhouse IT
  • Job number: Job-00261893 Posted: 2024-04-19

    Senior Manager of Strategy & Planning (Program Management & Pricing)

    Pricingのご経験がある方、必見です。
    10 - 15 million yen Tokyo Information Technology IT Audit / IT Security / IT Risk

    Company overview
    Our client replaces or repairs customers\' mobile phones or provides remote support on how to set up electronic devices.
    Responsibilities
    Main responsibilities:
    Management of the pricing process and stakeholder managementCoordinate the collection and validation of relevant information from across the organization, including peers in senior leaders in the finance, product, client services, marketing, and program management organization.
    Synthesize analysis and present recommendations to senior management in an effective way to aid executives in making investment decisions
    Develop and maintain strong cross functional partnerships with internal company functions to ensure organizational support of pricing decisions.
    Adeptly manage internal conflicts
    Be seen as a trusted business advisor by the leadership of the client and product teams

    Development of strategic pricing recommendationsCombine business logic, rigorous analysis, and strategic perspective to develop pricing recommendations.
    Demonstrate mastery of our internal financial and operational data sources across all functions, and interpret this data correctly to drive financial projections
    Exercise solid, logical business judgment in the development of assumptions to inform the costs, revenues, and other operational inputs for the pricing of new products or the application of existing products to new clients, channels, and offer environments.
    Apply external market knowledge, internal and external client context and history as a key lens to inform pricing decisions.

    Management of program growth & risk analyticsLead a small team of managers and analysts focused on forecasting & analyzing our growth and risk KPIs of our monthly subscription protection product
    The role will require working with cross-functional team of Program Management, Finance, Supply Chain, Customer Care and Client Services to identify to improve accuracy of our forecasting and analysis, and to identify initiatives to improve profitability
    Apply advanced analytic techniques to assess various drivers to underwriting profit and develop conclusive recommendations for improvements using complex variables from multiple resources
    Partner with other team members to develop short- and long-term forecasts for the program
    Partner with Accounting, Finance, Supply Chain, Customer Care, IT, and Client Services to gain support, resources and champions for initiatives aimed at improving captive profitability

    Maria Nakata
    Maria Nakata
    Accounting & Finance
  • Job number: Job-00259784 Posted: 2024-04-23

    サイバーセキュリティー:リスクプログラムマネジメント業務(課長職)

    2022年にできた組織で攻めの情シスを一緒につりませんか?/ 日系大手自動車
    10 - 14 million yen Tokyo Information Technology IT Audit / IT Security / IT Risk

    Company overview
    Our client is an automotive company with a global business.
    Responsibilities
    IS/IT部門が推進するコーポレートのGRC(ガバナンス、リスク、コンプライアンス)に基づくサイバーセキュリティプログラムの運営のうちリスク管理に関する分野を主導・推進します。
    GRCのフレームワークを構築をサポートし、これを適切に運用。GRCに関連する必要なプロセスを定義・策定する。
    リスク管理プログラムを主導し、当社が管理するシステムおよび関連するプロセスのコンプライアンスとリスク評価活動を計画・実施する。これは、例外処置に関するリスク管理、BIA (Business Impact Assessment) とBCP (Business Continuity Planning) も含まれます。
    ベンダーやサプライヤセキュリティリスク評価のプロセスを監督する。
    サイバーセキュリティリスクを定期的に評価し、その結果を基にしたリスク対応戦略を策定します。
    サイバーセキュリティリスクに関する報告や関連ドキュメントの作成、関連部門へのフィードバックの提供。これには特定されたリスクがシステムや業務に与える影響をわかりやすく関連部門やステークホルダーに伝えること、そして必要に応じての教育やプレゼンテーションも含む。
    ビジネス部門やその他の関連ステークホルダーと連携し、必要に応じてサイバーセキュリティの規定類や規制要件の遵守を確実にするためのガイドラインや方針を策定する
    全社的なセキュリティインシデントが発生した場合や、重大なセキュリティリスクが発見された場合には、緊急のセキュリティ対応をサポートする。
    Ai Sasaki
    Ai Sasaki
    Inhouse IT
  • NEW
    Job number: Job-00268100 Posted: 2024-05-02

    ITセキュリティサポート・アナリスト

    ITシステムセキュリティに関する業務経験(目安として5年以上)をお持ちの方必見です。
    10 - 14.5 million yen Tokyo Information Technology IT Audit / IT Security / IT Risk

    Company overview
    Our client is a Japanese precision equipment manufacturer, offering medical imaging products, industrial solutions, scientific instruments, and manufacturing equipment. Its primary products are medical devices, cameras, optical equipment, and industrial machinery.
    Responsibilities
    セキュリティオペレーション機能の日常業務として、脅威・脆弱性管理、パッチおよび変更管理、インシデント対応など(これに限定されず他必要対応あり)
    グローバルの担当地域内でのITセキュリティオペレーションの日常業務管理
    MSPと密接に連携した、未解決の脆弱性およびバックログの脆弱性の是正促進
    脆弱性と脆弱性レポートの追跡と、ビジネスステークホルダーやMSPに、パッチ適用されていないシステムの非準拠の通知を行う
    パッチの提供終了等、あらゆる理由で適用できないITシステムについて例外を提供し、セグメント化されたネットワークに制限付きのインターネット接続を持つようにトラッキングを行う
    同社内部のステークホルダーとMSPと協力したインシデントの解決
    MSPと各地域のオペレーションおよびビジネスチームを支援し、セキュリティリスクの一貫した視点を形成し、未解決の問題を解決するために協力する
    調査結果に関するフィードバックや是正策を提供するためのMSPとのやり取り

    Yang Xu
    Yang Xu
    Inhouse IT
  • Job number: Job-00248084 Posted: 2023-12-29

    Senior Sales Engineer (APAC Region)

    Share no 1 security company
    10 - 14 million yen Tokyo Information Technology IT Audit / IT Security / IT Risk

    Company overview
    Our client is a leading cyber security company.
    Responsibilities
    インフラ構成が複雑な顧客への営業同行と技術側面からのプロダクトプラン提案販売
    技術チームと連携した課題解決
    環境構築・サービス検証
    代理店へのプロダクトや技術勉強会の実施
    プロダクトの新機能企画・改善提案 など
    資料の作成、営業同行
    ※オンライン商談がメイン(海外出張有り)
    Aaqib Azmal
    Aaqib Azmal
    Tech Services
  • Job number: Job-00263019 Posted: 2024-04-03

    Senior IT Auditor, Internal Audit

    Be the Senior Internal Auditor @ large insurance company
    10 - 11 million yen Tokyo Information Technology IT Audit / IT Security / IT Risk

    Company overview
    Our client is one of the worlds largest and most successful life insurance companies in the market.
    Responsibilities
    The IT Auditor is responsible for supporting the execution of Internal Audit activity within all the group entities in Japan in order to provide timely, independent assurance and in doing so, to improve the control culture. The jobholder demonstrates autonomy in the execution of audit work with strong knowledge in IT processes, ability to assess the adequacy of key risks and solid interpersonal skills to interact with a great variety of people in the organisation.
    Main responsibilities:
    Executes assigned internal audit tests to time and quality standards in line with Group and IIA standards and in line with the approved audit plan (e.g. from audit programme to draft report).
    Assists in the development of internal audit programmes.
    Drafts audit reports.
    Gains and maintains an understanding of key business risks and regulatory requirements under the team scope,
    Interacts efficiently and empathetically with management during audit fieldwork and present efficiently conclusions during the closing meeting.
    Works with management in tracking action plans to assist with timely resolution.
    Ensures application of GIA (group internal audit) standards/CAPT Methodology during audit reviews
    Is responsible for his/her own professional development and pro-actively identifies relevant training and development needs and develops his/her own professional network including IT auditors outside of the company.
    Arshad Azad
    Arshad Azad
    Inhouse IT
  • Job number: Job-00260112 Posted: 2023-12-11

    【大手町】セキュリティマネージャー

    アプリケーション開発経験者必見です!
    10 - 15 million yen Tokyo Information Technology IT Audit / IT Security / IT Risk

    Company overview
    This company creates and develops information security solutions and markets internet security software and appliances.
    Responsibilities
    CyberSecurity関連の案件へアサインしていただきます。例として、以下のような案件へ携わることが可能です。
    Prisma Cloudを使ったコンプライアンスチェック
    ホストプロテクション(EDR)導入対応
    運用改善(自動化対応や運用改善活動) など  
    Iori Ohara
    Iori Ohara
    Tech Services
  • Job number: Job-00254424 Posted: 2023-11-14

    Cyber Security Manager

    国内屈指の大手製薬メーカー
    10 - 15 million yen Tokyo Information Technology IT Audit / IT Security / IT Risk

    Company overview
    Our client is a research-based global pharmaceutical company.
    Responsibilities
    国内製造拠点において、サイバーセキュリティ領域を包括的にカバーするスペシャリストとして業務を遂行します
    国内製造拠点のステークホルダーと連携し、サイバーセキュリティリスクを未然に防止・低減化に向けて、サイバーセキュリティ管理プログラムの企画・調整・実行を担当します
    サイバーセキュリティリスク戦略と計画に準拠するため、関連ポリシーおよびスタンダードを定義のうえ製造に係るシステムに必要なSOPを準備し、包括的且つ独立した監視とガバナンスを提供します
    サイバーセキュリティに関する幅広い知識を活用し、製造拠点における事業継続性の確保とセキュリティリスクの低減、および事業戦略の加速を目的としたソリューションを提案・導入します
    Yang Xu
    Yang Xu
    Inhouse IT
  • Job number: Job-00254922 Posted: 2023-11-29

    Lead Security Specialist | セキュリティーリーダー

    有名コンサルティングファームの社内セキュリティ業務をリードいただきます
    9.2 - 12.2 million yen Tokyo Information Technology IT Audit / IT Security / IT Risk

    Company overview
    Our client is part of a multinational consulting group that assumes all vital corporate functions for the entire organization. It has established an integrated and efficient system to drive the development, execution, and operation of the group\'s overall business strategies.
    Responsibilities
    セキュリティスペシャリスト(リーダ想定)としてサイバーセキュリティ規定、管理ルール整備、セキュリティ教育、等の業務をご担当いただきます。
    業務内容:
    60%情報セキュリティ管理に関する規程、関連するルールに基づくアセスメントの実施

    20%ISMS・BCMS認証維持に伴う各種業務

    20%当社のセキュリティ管理に関する規程、関連するルールの更新

    Mizuki Ishii
    Mizuki Ishii
    Inhouse IT
  • Job number: Job-00260303 Posted: 2024-01-30

    コネクテッドカー サイバーセキュリティエンジニア アシスタントマネージャー

    日系発グローバル企業/コネクテッドカーサービス事業でのセキュリティポジション
    9 - 11 million yen Tokyo Information Technology IT Audit / IT Security / IT Risk

    Company overview
    Our client is an automotive company with a global business.
    Responsibilities
    業務内容:
    グローバル市場を対象にしたコネクテッドカー&サービスにおけるサイバーセキュリティ対策の企画・設計・開発
    コネクテッドカー&サービスのサイバーセキュリティ領域において、システムのアセスメント
    対策案の立案・インプリメンテーション
    法規対応など
    上記業務を実施するチームのアシスタントマネージャとしてチームをリードするとともに、管理職の組織運営サポートを行う。


    Ai Sasaki
    Ai Sasaki
    Inhouse IT
  • Job number: Job-00258417 Posted: 2024-01-19

    Senior Expert, Product Security Operations

    大手医療機器メーカー/グローバルなチーム
    9 - 16 million yen Tokyo Information Technology IT Audit / IT Security / IT Risk

    Company overview
    Our client is a Japanese precision equipment manufacturer, offering medical imaging products, industrial solutions, scientific instruments, and manufacturing equipment. Its primary products are medical devices, cameras, optical equipment, and industrial machinery.
    Responsibilities
    ソフトウェアを備えた製品、およびサービスのセキュリティリスクを軽減するセキュア開発に関する高い専門性、または脆弱性対応における技術的な高い運用管理能力を持ち、製品セキュリティ業界のベストプラクティスを関連するグローバル組織全体に展開し、グローバルかつ部門横断的な運用を管理します。
    Yang Xu
    Yang Xu
    Inhouse IT
  • Job number: Job-00263609 Posted: 2024-04-23

    IT Security & Compliance Manager

    Work from home to drive productivity and innovation
    9 - 14 million yen Kansai Information Technology IT Audit / IT Security / IT Risk

    Company overview
    Our client is a well-established and highly trusted food and beverage manufacturer, specializing in consumer products such as beverages, coffee, cereals, dairy products, confectionery, and more. With a global presence and a strong reputation as a global brand, its products are accessible in nearly every country.
    Responsibilities
    As a Security & Compliance Manager, you will be responsible for implementing the company's security and compliance strategies, policies, and standards. You will also oversee security and compliance activities to ensure compliance with relevant laws, regulations, and best practices, and work closely with regional security and compliance teams and business stakeholders.
    Main responsibilities:
    Lead and manage the Security & Compliance team, including training, coaching and performance management.
    Define the company's Security & Compliance vision, mission and objectives and communicate them in alignment with business strategy and priorities.
    Across the organization Establish and maintain security and compliance frameworks (e.g. ISMS), policies and standards to ensure consistent and effective implementation of security and compliance risks and issues Monitor, assess and mitigate security and compliance risks and issues 
    Develop and execute plans and remediation plans.
    Conduct and facilitate Security & Compliance audits, assessments, and reviews; report results and recommendations to management and executives.
    Manage and resolve Security & Compliance incidents and breaches.
    Provide security and compliance advice, guidance, and support to business units, markets, and factories, fostering a culture of security & compliance awareness and responsibility & stay up to date with compliance trends, developments, and best practices to ensure continuous improvement and innovation of the security & compliance function.
    Strong relationships with internal and external stakeholders such as regulators, auditors, customers, suppliers, and partners build and maintain relationships.
    Jonathan Holloway
    Jonathan Holloway
    Inhouse IT
  • Job number: Job-00208038 Posted: 2023-08-28

    ビジネスセキュリティコンサルタント(マネージャー以上)

    Client Technology Hub
    8 - 12 million yen Tokyo Information Technology IT Audit / IT Security / IT Risk

    Company overview
    Our client operates as a global professional services firm, delivering a range of offerings including accounting, auditing, consulting, taxation, and advisory services. It stands among the prominent international accounting firms, extending assistance to Japanese businesses and organizations for matters concerning growth, enhancement, and adherence to regulations.
    Responsibilities
    グループの管理部門シェアード会社である当社にて、主にクラウドテクノロジーをベースにしたシステムセキュリティのあらゆる側面を設計、開発、アクセスする主導的な役割を担っていただきます。
    セキュリティコンサルタントとして、CI/CDパイプラインからの自動デプロイを使用して、クラウドベースでアジャイル開発されたシステムの最新技術で運営されている複数のプロジェクトチームをサポートします。単なる監査や監督ではなく、ソリューション全体にわたるセキュリティ管理の設計、実装、認証において事細かに関与することが求められます。そのため、様々なITシステムアーキテクチャやクラウドテクノロジーのほか、IAM、ネットワークセキュリティ、Kubernetes、ユーザーアカウント管理、監査・ログなどのサポート技術、ISO27001/2やOWASP、関連する地域のセキュリティ基準に記載されているセキュリティコンセプトなどの知識が必要となります。 また、サードパーティによるセキュリティ評価、SOC1およびSOC2レポートの適用性、ベンダーリスク管理のコンセプトに関する知識も必要不可欠となります。さらには、DEVSECOPSの概念を推進し、セキュリティを開発活動の不可欠な要素とするための支援を行います。
    Satoshi Nakano
    Satoshi Nakano
    IT
  • Job number: Job-00256040 Posted: 2024-01-30

    Cyber Security Enginner(or Manager)

    世界屈指の製薬メーカー
    8 - 15 million yen Tokyo Information Technology IT Audit / IT Security / IT Risk

    Company overview
    Our client is a research-based global pharmaceutical company.
    Responsibilities
    OBJECTIVES/PURPOSE
    The Critical Infrastructure Management – OT Shopfloor Endpoint & Cyber Security Chapter Engineer (or manager) offers specialized expertise and carries out site-specific activities and services to present manufacturing applications to shopfloor users. The job holder provides feedback to the Service Management of the Chapter and serves as a local partner for operations and project deliveries.
    This role is responsible for planning, implementing and coordinating global cyber security controls and standard operating procedures (SOP) to prevent or minimize cyber security risks at manufacturing sites in Japan and globally by collaborating with stakeholders
    Provide comprehensive and independent oversight and governance to ensure manufacturing, quality and supply chain systems comply with the required SOPs and cyber security risks strategy and plans
    Implement standard solutions that align with the global security strategy in order to assure business continuity and mitigate security risks at the manufacturing sites as well as accelerating the business strategy
    Act as site contact to comprehensively cover the cyber security field in manufacturing sites (including Industrial Control System (ICS)) by collaborating with stakeholders (e.g. Engineering, business in plants, global data & technology, etc.)


    Yang Xu
    Yang Xu
    Inhouse IT
  • Job number: Job-00262348 Posted: 2024-02-05

    サイバーセキュリティ統括行政/責任者クラス(製品/製造/情報)※横浜or大阪/リモート積極活用

    サイバーセキュリティについての基礎知識のある方必見です
    8 - 11 million yen Kanagawa Information Technology IT Audit / IT Security / IT Risk

    Company overview
    Our client is operating in the automotive business.
    Responsibilities
    R&D組織での全社サイバーセキュリティに関して下記の業務を責任者としてお任せいたします。※メンバー育成、マネジメント業務含むサイバーセキュリティのリスク抑制のための行政活動(ルール作成、内部監査、教育)
    インシデント発生時の課題解決活動
    サイバーセキュリティに関しての顧客であるカーメーカーや、取引先である協力会社との交渉、調整。
    ■詳細:サイバーセキュリティに関する、社内研修の企画と主催、社内ルールの整備、事業場および海外子会社の内部監査
    インシデント発生時の課題解決活動(各部門への支援と調整等)
    製品セキュリティ、情報セキュリティ、製造セキュリティへのガバナンスと支援。関連業界団体(J-AUTO ISAC等)での活動。
    Ai Sasaki
    Ai Sasaki
    Inhouse IT
12345

Change filters

  1. Top
  2. Job Search
  3. Information Technology
  4. IT Audit / IT Security / IT Risk