Job Description:
部署・サービスについて
情報セキュリティ・プライバシーガバナンス部は、楽天グループ共通の技術部門であるテクノロジーマネージメントディビジョンの一部門です。
情報セキュリティ統括室はグループ内情報セキュリティガバナンスを統括し、楽天グループの情報セキュリティガバナンスに関する規程の策定、開発部門、事業部門への実装支援、モニタリングおよび社員教育を担当しています。
情報セキュリティポリシーグループは、グループCISO(Chief Information Security Officer・最高情報セキュリティ責任者)が管轄する楽天グループ規程の策定を行うグループです。本グループの情報セキュリティスペシャリストは、セキュリティポリシー策定方針を企画、立案、具体的なポリシーの策定、及び正式化のプロセスを担います。
策定に当たっては、関係部門、グループ会社との事前調整、正式化されたポリシーを運用するための解説、説明も担います。
様々なセキュリティ上の要求事項をグローバルスタンダート、業界標準、技術的な実装可否等を考慮しながら、具体化していく、グループ情報セキュリティガバナンスの中核を担う重要なポジションです。
ポジション:
業務内容
- 楽天グループ規程、および楽天グループ株式会社情報セキュリティポリシーおよびAIを含む関連ポリシーの策定、維持管理
- 関連部門、グループ個社との定期的なコミュニケーションによる要求事項の吸い上げ、正式化プロセスの実行、管理
- 情報セキュリティに関する業界のトレンドや規制変更情報の入手と、CISOコミュニティへの共有
- 情報セキュリティ・プライバシーガバナンス部部門長による楽天グループCIO、CISOおよび経営会議報告のためのレポート作成
必須要件:
- CISOコミュニティ、関係部門と効果的にコミュニケーションを行う能力
- 情報セキュリティ、社内情報システム、インターネットサービス提供用情報システムの企画または導入管理経験5年以上
- 情報セキュリティまたはITガバナンス等社内規程策定経験3年以上
- 日本語要件:ネイティブレベル
歓迎要件:
- 公認情報システムセキュリティ専門家(CISSP)資格または、情報処理安全確保支援士(IPA)資格の保持
- ISMS ISO/IEC27001認証活動に関する経験、知識
- パブリッククラウドサービス上での構築・運用経験
その他:
英語要件に関する補足
英語要件:ビジネスレベル(TOEIC 800以上)
#コーポレート職 #corporate
#情報セキュリティ #プライバシーガバナンス #informationsecurity #privacygovernance #テクノロジーマネジメントディビジョン #technologymanagementdiv