BRS Consultant
Rieko Kawabe
Online / Inhouse
NEW
Job number: JN -112025-196067
Posted: 2025-12-05
【ディレクター候補/リモートメイン】情報セキュリティグループ担当
大手スーパーマーケットチェーン本部での勤務/社会インフラを支える大規模サービスに関われる
8.7 - 1.18 million yen
Tokyo
Information Technology
IT Audit / IT Security / IT Risk
Job details
- Company overview
- The company is a group of supermarkets, shopping centers, and department stores owned by a multinational retail corporation.
- Responsibilities
-
全国に240店舗以上を展開し、長年にわたり地域の暮らしを支えてきた総合スーパーのパイオニアである同社。
日々の生活に必要な商品を高品質・低価格で提供することを使命としています。
国内有数のスーパーマーケットチェーンとして、業界トップクラスの調達力とオペレーションの強みを活かし、消費者ニーズの変化に柔軟に対応。
さらに、EC事業やデジタル活用による業務革新にも注力しており、伝統と革新の両立を図る成長企業です。
安定した基盤のもとで、流通業界の未来を共に創っていく仲間を求めています。
社会インフラを支える大規模サービスに関わりたい方からのご応募お待ちしております。
━━━━━━━━━━━━━━━
■情報システム本部について
情報システム本部では、流通業界の変革を担うエンジニアを積極採用中です。
リアル店舗とECの融合、AI・データ分析による需要予測、自動発注や業務効率化など、DXを軸に現場を根本からアップデート中。
安定基盤のもと、技術で現場と顧客体験を進化させるチャレンジができます。
■ポジション概要
情報セキュリティ担当者(ダイレクター候補)として、セキュリティ体制の強化と全社的なサイバーリスクの低減を担う。セキュリティポリシーやルールの策定、脅威の監視・対応を通じ、リスク管理を実現すると共に、最新の脅威に対応するための戦略的な計画や防御策の推進をご担当いただきます。
社内のセキュリティ意識を高め、クラウドやネットワークの安全性を管理する実務を通して、同社の安全で健全な成長を支えていただきます。
■主な職務内容- 情報セキュリティに関する戦略立案
- 新たな脅威や攻撃手法に対する予防策、対応策の具体化
- サイバー攻撃を想定したシナリオ分析を行い、全社的な対応能力を高める施策を策定
- セキュリティロードマップを作成し、リソース配分や投資計画の立案
- セキュリティガバナンスの推進
- セキュリティポリシー、ガイドライン、手順の策定と改定
- リスク評価の実施と継続的な改善
- セキュリティ関連の法規制への準拠確認と対応
- サイバーセキュリティ戦略の立案と全社的なセキュリティガバナンスの推進
- セキュリティオペレーションの実行
- 脅威監視、ログ分析、WAFの監視・設定最適化
- クラウドインフラにおけるセキュリティ設定の確認と最適化
- セキュリティインシデントの検出、調査、対応
- SOC(セキュリティオペレーションセンター)の運用支援やMSSプロバイダーとの連携
- SOCの運用プロセスや自動化の見直しと最適化の推進
- 社内各部門からの問合せ・相談への対応
- 脆弱性管理
- 脆弱性診断の計画、実施、結果の分析と報告
- 脆弱性情報の収集と、適切なパッチ管理の計画・実行
- 診断結果に基づいた脆弱性対策の策定と実行のサポート
- 情報セキュリティトレーニング及び啓蒙活動
- 社員向けセキュリティ意識向上プログラムの設計・実施
- トレーニングの効果を測定し、フィードバックを基にプログラムを改善
- セキュリティ啓蒙活動(セキュリティ週間、ニュースレターなど)の推進
- 部門間の協力を促し、全社的なセキュリティ意識の向上
■働く環境- 原則フルリモートで勤務可能(プロジェクトによっては出社の可能性もあり)
- フレックスタイム制
━━━━━━━━━━━━━━━#spotlightjob5
- 情報セキュリティに関する戦略立案
- Requirements
-
■必須- 以下のいずれかの経験
- 技術面・組織面の両面におけるセキュリティ対策の企画・推進経験
- ISMS、CIS Controls、NIST CSFなどのセキュリティフレームワークに基づいた実務経験
- 情報セキュリティポリシー、規程、ガイドライン等の作成・見直し経験
- ITインフラ(ネットワーク、プラットフォーム、エンドポイント)や業務システムに関するセキュリティ施策の導入・運用経験
- 社内外の関係者との連携・調整を伴うプロジェクトの経験
- セキュリティ組織またはプロジェクトチームにおけるマネジメント経験(リーダー・マネージャーとしてのチーム牽引やメンバー育成の経験)
■歓迎- ISMS(ISO/IEC 27001)認証の取得・維持・内部監査に関する実務経験
- クラウドサービス(Microsoft 365、Azure、AWS、GCP等)におけるセキュリティ設計・設定・監査経験
- セキュリティ製品(EDR、UTM、脆弱性管理、PAM、DLP等)の選定・導入・評価・運用経験
- 以下いずれかの情報セキュリティ関連資格の保有者:
- - 情報処理安全確保支援士(登録セキスペ)
- - CISSP、CISM、CISA
- - ISO/IEC 27001審査員/審査員補 など
- 以下のいずれかの経験
- Salary
- 8.7 - 1.18 million yen
- Location
- Tokyo