BRS Consultant
Mizuki Ishii
Inhouse IT
NEW
Job number: JN -062025-190161
Posted: 2025-06-24
【東京】システムリスク評価担当
フレックス、充実の福利厚生、完全週休2日制(土日祝)
7.52 - 15 million yen
Tokyo
Information Technology
IT Audit / IT Security / IT Risk
Job details
- Company overview
- We are a global leader in the apparel industry, committed to providing high-quality clothing at affordable prices. Our mission is to develop fashion brands loved by people of all ages and genders. Through fashion, we aim to enrich the lives of people worldwide and focus on creating sustainable value. We streamline processes from product development to production and sales, enabling rapid product cycles to meet customer needs promptly.
- Responsibilities
-
日本発!シンプルかつ高品質なアパレルブランドを展開し、
世界中の人々の暮らしを、衣食住の"衣"から豊かにするグローバル企業です!
革新を続けるビジネスモデルとデジタル活用で、新たな価値を創造し続けています。
社員の挑戦を後押しする環境が整っており、実力次第で世界を舞台に活躍することが可能。
多様性を尊重し、変化を恐れず進化を続ける企業文化が魅力的です。
商売や業務の主戦場が、デジタル空間にシフトする昨今。システム開発・運用における、グローバルでのセキュリティ体制の構築が急務となる情勢に伴い、同社ではいま、グローバルでの情報システムのセキュリティ強化をリードする【システムリスク評価担当】としてご活躍いただける方を探しています!
配属予定のチームは、お客様の大切な個人情報と、社内の全ての機密情報を守ることをミッションとし、グローバルでのセキュリティルールの構築と教育、ルールが適切に運用・実装されているかを常時モニタリングする体制を構築。日本のみならず、グローバル全体で事業展開国を横断し、ダイバーシティに富んだ組織体制で運営しています。
グローバルヘッドクオーターである日本が司令塔として、グローバル全体の事業運営に影響を及ぼす可能性のあるセキュリティリスクに対し、ルールの策定、教育、リスク評価、モニタリング、改善を一貫して担っています。部分最適ではなく、情報セキュリティ対策の全体像を描き、グローバルの全事業にとって最適な対策を立案。多種多様なステークホルダー・業務・テクノロジーに携わりながら、セキュリティ対策を強化するための技術の導入や運用、システムのリスク回避策の導入を推進しています。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
本ポジションでは、情報システムの現場・現物・現実を確認してリスクを抜け漏れなく特定し、
最適なセキュリティコントロールを、同社の情報システム部門や、業務部門と協議しながら実装していきます。
グローバルでの情報システムセキュリティ強化のリードメンバーとしてご活躍ください。
■職務内容:- 各種システム開発プロジェクトにおけるセキュアソフトウェア開発ライフサイクルの実現
- 各種システム開発プロジェクトにおけるリスクの洗い出しとセキュリティコントロールの評価、提案
- リスク評価フレームワークの策定・見直し、評価プロセスの構築
- リスク評価に関わるルール、評価方法等に関する教育の実施
- リスク評価ツールの策定・見直し
- PCI/DSSや各国法規制への準拠状況の確認・是正
- 上記施策のグローバル展開
- その他、会社の求める情報セキュリティ関連業務
■キャリアパス:
情報セキュリティ専門家としてのキャリアアップに加え、密接な協働関係にある当社の情報システム部門(デジタル業務改革サービス部)との人材交流も盛んであり、ご自身の能力や適性、意欲次第でキャリアの幅を広げることが出来ます。
また、日本国内のみならず、海外拠点での活躍のチャンスも広がっています。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━#featuredjob5 - Requirements
-
■必須要件:- ITシステムの設計・開発・運用経験(自ら手を動かし業務を遂行した実務経験3年以上)
- 課題やリスクを自ら特定し、周囲を巻き込みながら当事者意識を持って解決できる能力
- 役割や立場、考え方が異なる多種多様なステークホルダーと意思疎通・合意形成・利害調整をしながら業務を推進できるコミュニケーション能力
- ビジネスレベルの英語力(口頭・書面での英語運用能力)
■歓迎要件:- 脅威モデリングの経験
- PCI DSSやGDPR等のコンプライアンス要件の理解
- 情報セキュリティ関連の資格(CISA, CISM, CISSP, SANS GIAC 等)
- Salary
- 7.52 - 15 million yen
- Location
- Tokyo