NEW
Job number: JN -082026-208325 Posted: 2026-08-13

セキュリティガバナンスマネージャー

再生可能エネルギーや電力サービスを提供する日本の企業!
7 - 10 million yen Tokyo Information Technology IT Audit / IT Security / IT Risk

Job details

Company overview
A company that provides renewable energy and electric power services.
Responsibilities

同社は再生可能エネルギーや電力サービスを提供する企業にて
セキュリティガバナンスマネージャーを募集いたします。

━━━━━━━━━━━━━━━

■具体的な業務内容
  • セキュリティガバナンス・規程整備
    • 情報セキュリティ方針・規程の整備、およびリスクアセスメントの実施
    • クラウド・AI利用、委託先管理に関するルール策定と利用審査対応
    • 例外申請やリスク受容、是正管理プロセスの運用
  • ITGC(IT全般統制)・監査対応
    • アクセス・変更・ログ管理等のIT全般統制(ITGC)の整備・改善
    • 内部・外部監査、J-SOX評価への対応および指摘事項の是正・再発防止
    • 開発・運用プロセスへの統制観点の組み込みと証跡管理
  • ISMS / ISO27017 / AIMSの運用・改善
    • ISMSおよびISO27017に基づく内部監査・認証審査への対応
    • 生成AI/LLM利用に関するリスク評価およびAIマネジメントシステム(AIMS)の構築支援
    • 社内へのセキュリティ・AI利用ルールの啓発および浸透施策の実行
  • クラウド・サーバーセキュリティ
    • AWS等のクラウド環境やサーバー、ネットワークにおけるセキュリティ改善
    • 脆弱性・パッチ管理、特権ID管理(最小権限原則)の運用強化
    • インフラ・開発チーム(外部/オフショア含む)と連携した技術的リスク対策の推進
  • インシデント対応・教育・啓発
    • インシデント対応フロー・エスカレーション体制の整備
    • 標的型メール訓練、セキュリティ教育、職種別トレーニングの企画・実行



━━━━━━━━━━━━━━━#spotlightjob3
Requirements

■必須
  • 情報セキュリティ、IT統制、システム監査、またはリスク管理に関する実務経験
  • ISMS(ISO27001/27017)、Pマーク、SOC、J-SOX、ITGC等の運用・監査・改善経験
  • IT統制(アクセス管理、変更管理、ログ管理、脆弱性管理、委託先管理等)に関する知識・経験
  • 社内規程、手順書、監査資料、リスク評価資料等の作成経験
  • 複数部門を横断したプロジェクトまたは施策推進経験
  • ネイティブレベルの日本語スキル

■歓迎
  • 事業会社、コンサルティングファーム、SIerでのセキュリティ推進、ITGC、システム監査経験
  • ISMS認証対応、J-SOX、内部統制対応経験
  • クラウド環境(AWS等)のセキュリティ設計・運用経験
  • 脆弱性管理、ログ管理、ID管理に関する実務経験
  • CSIRT等のインシデント対応経験
  • セキュリティ教育または委託先リスク評価の経験
  • 情報処理安全確保支援士、CISSP、CISA、システム監査技術者等の資格
  • 英語での読み書きまたは海外関係者とのコミュニケーション経験

Salary
7 - 10 million yen
Location
Tokyo
Takao Iwano
BRS Consultant
Takao Iwano
Consulting

Recommended jobs