Senior IT Risk & Security Specialist
- 求人番号
- NJB2317597
- 採用企業名
- 株式会社メルカリ
- 職種
-
内部統制・監査 - システム監査
金融 - リスク管理
- 雇用形態
- 無期雇用
- 勤務地
-
東京都
- 仕事内容
-
戦略策定と体制構築: 情報セキュリティおよびシステムリスク管理態勢の方針策定、規程類の整備、体制設計・構築、および継続的な改善を推進します。
リスクアセスメントと対応: システムリスクの評価と軽減策の実施、およびシステムリスクのモニタリングを行います。
プロセス設計と改善: 情報セキュリティおよびシステムリスク管理に関するプロセスの設計・構築、文書化を行い、既存プロセスの改善を継続的に実施します。
教育と啓蒙: 情報セキュリティおよびシステムリスク管理に関する社内教育・啓蒙活動を企画し、実施します。
プロジェクト支援: 各種金融プロジェクトを情報セキュリティおよびシステムリスク管理の観点から支援します。
インシデント管理: システム障害の管理、分析、報告を行うとともに、セキュリティインシデント発生時の対応を主導します。
外部委託管理: 外部委託先、外部ベンダー、外部サービスの利用に関わるセキュリティ管理を徹底します。
監査・検査対応: 情報セキュリティに関する監査、検査対応、および内外監査対応、当局検査対応をスムーズに行います。
上記に加え、コンプライアンス関連業務やその他のIT Risk Management関連業務についても、状況に応じてご担当いただく可能性があります。
■休日:完全週休二日制, 土, 日, 祝日, 夏季休暇, 年末年始
- 求める経験
年齢制限の理由 -
■必須条件
・メルカリグループおよび各カンパニーのミッションとバリューに共感していただける方
・金融業における情報セキュリティおよびシステムリスク管理業務の経験、もしくはそれに準ずる知見、およびコンサルティング・アドバイザリー業務経験:5年以上
・フロントエンド、バックエンド、インフラ、ネットワーク等、いずれかの特定領域におけるエンジニアリングまたはPMの実務経験:3年以上
・システムリスクの観点から課題を発見し、解決に導ける高い論点整理能力
・利害やスキルレベルの異なる複数の関係者と調整し、合意形成できる高いコミュニケーションスキル
・現状の課題を自ら見つけて課題設定し、解決に向けて自走できる能力
・日本語における各種法令の読解、および規程類の文書執筆スキル
・社内・社外向けの報告スキル(資料作成、プレゼンを含む)
・基本的なパブリッククラウドに関する知識(Google Cloud, AWS, Microsoft Azure 等)
・基本的なITインフラに関する知識(TCP/IP, ネットワーク, サーバ, 認証、ディレクトリサービス, エンドポイントマネージメント)
■歓迎する経験・スキル
・情報セキュリティ、システムリスク、システム監査に関連した資格(CISA、CISM、CISSPなど)
・ITシステムに関する幅広い知識
・情報セキュリティ・サイバーセキュリティ・個人情報保護法に関する知見
・FISCベースの内部統制やISO27001、CIS Controls、NIST SP 800-171 等、体系化されたセキュリティ・フレームワークに関する知識及び運用経験
・セキュリティ管理ツールに関する基本的な知識 (SAST, DAST, EDR, CASB 等)
AI・LLM に関する知見
・資金決済法・貸金業法等の各種法令に基づくシステムリスク管理業務の経験
・IT全般統制に関する対応経験
・システムに関する外部委託先の評価経験
・コンティンジェンシープランの作成および訓練実施経験
・金融庁規制対象業界/企業で情報セキュリティ管理に携わった業務経験
■職種未経験者:不可
- 想定年収
- 700万円 - 1300万円
- 語学力
-
英語力:不問
- 受動喫煙対策
- 就業場所 原則禁煙(分煙)
- 受動喫煙対策詳細
