Job Description:
楽天・事業について
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対し、コーポレートITやサイバーセキュリティ、プライバシーガバナンスを提供しています。また、開発組織の中核となる事業マネジメントを担っており、イノベーションの実現と技術基盤の強化を推進しています。TMD内において、インフォメーションセキュリティ統括部(ISSD)は、能動的サイバー防御と、戦略的な情報セキュリティやプライバシーガバナンスを組み合わせることで、楽天が保有する世界中の資産やデータを保護しています。
部署・サービスについて
情報セキュリティ・プライバシーガバナンス部(ISPD)は、楽天グループ全体で情報セキュリティ、プライバシー、データ、およびAIの堅牢なガバナンスフレームワークを構築・維持・強化することにより、事業成長を加速させています。規制要件の遵守、包括的な従業員トレーニング、データ資産の戦略的管理、責任あるAIガバナンスの実施、などを通じて、楽天のグローバルな事業運営の安全性とコンプライアンス、そして革新性を確保しています。
ポジション:
業務内容
情報セキュリティ推進課の主要業務
-
楽天グループの情報セキュリティインシデントへの対応と管理、対策の立案、及びコーポレートや事業部門との連携によるその実施推進。
-
グループ情報セキュリティ・プライバシー委員会にて、インシデント対策の状況および統計情報をグループCISOへ報告。
-
社内外のユーザー向け情報セキュリティ教育コンテンツの作成と配信(主にサイバー攻撃対策)。
-
グローバルな楽天グループ全体におけるサービス向けメールセキュリティ対策(DMARC/BIMI)の実装を管理。
-
楽天グループ会社における情報セキュリティガバナンスの実装支援(主にスポーツ事業)。
主要職責
-
楽天グループの情報セキュリティインシデントへ報告への対応及び管理。
-
グループ情報セキュリティ&プライバシー委員会、CISO、および部門長への報告書の作成。
-
部門からの指示に基づき、部門横断的な活動を主導し遂行。
-
グローバルな楽天グループ全体におけるサービス向けメールセキュリティ対策(DMARC/BIMI)の実装を管理。
必須要件:
・多様なチームや利害関係者と効果的に協働できる優れたコミュニケーション能力。
-
情報セキュリティないしは、社内情報システム管理業務経験。
-
社内IT部門と連携したセキュリティソリューションの導入および運用経験。
-
従業員と楽天サービス利用者向け情報セキュリティ啓発施策の企画立案、および運用経験。
-
日本語能力:ネイティブレベル。
-
英語:TOEIC800点以上またはそれに準ずる能力。
歓迎要件:
-
情報セキュリティプロフェッショナル(CISSP)、または情報処理安全確保支援士資格保持者。
-
情報セキュリティインシデント管理の対応経験。
-
ISO/IEC 27001、NIST CSF、PCI‐DSSなどの情報セキュリティスタンダードやフレームワークの導入経験。
-
AWS、GCP、Microsoft Azureなどのパブリッククラウドベンダーに関連するセキュリティ資格。
#ビジネス職 #business #情報セキュリティ #プライバシーガバナンス #informationsecurity #privacygovernance #テクノロジーマネジメントディビジョン #technologymanagementdiv