Senior Cybersecurity Assessor

CapgeminiTokyo, TokyoOn-siteFull-timeSenior, 5–8 yearsListed 1 day ago

Apply now

About this role

募集要項

Capgemini Japan CISOと共にJapan localのCybersecurity運用を担い、グローバルのステークホルダーとのコミュニケーションを含めたCapgemini従業員とのリレーションを管理し、継続的な改善を推進する役割を担います。

アジア太平洋地域グループ会社の様々なセキュリティ施策の支援、実装への段階を通じてグローバルにご活躍いただけるポジションです。

<業務内容>

Cybersecurity Governance, Compliance

- サイバーセキュリティポリシーの文書化および展開を支援する

- セキュリティ意識向上トレーニングコンテンツの開発および提供(トレーニング動画の作成、コンテンツの翻訳、ニュースレターの作成・配信を含む)

- 事業部門内におけるサイバーセキュリティポリシーの遵守を促進する

Risk Management

- サービス調達時の第三者リスク評価(TPRM)の実施およびプロジェクト管理

- 事業部門横断のCyber Risk Management: 定期Risk Review実施およびレコード管理

- 事業部支援 - 入札・契約時のCybersecurity Risk Assessment(CSRA)実施および案件管理

- サービス調達時のThird party Risk Assessment(TPRM)実施および案件管理

- Physical Security/People Security

- オフィスの物理セキュリティ管理、リスク評価、関連部門との改善策調整

- 社員の人的セキュリティ管理、高リスク国・地域への出張時のリスク評価

- 災害時の人的安全確保、BCPとの連携

継続的運用

- セキュリティインシデント対応

- 定期的なCybersecurity KPI reportの作成

- ポリシーエクセプション管理

- Threats Management対応

ISMS 活動支援

- ISO27001 内部監査対応 (被監査チームの支援、日程調整、書類準備、審査員担当者との調整、指摘事項・改善アクション対応、etc、)

- ISO27001 外部審査対応(グローバル担当チームや審査機関への申請、日程調整、書類準備、審査アテンド、指摘事項・改善アクション対応、etc、)

- ISMS認証取得に向けたユーザトレーニングの実行、受講進捗管理

- プロセス構築の支援(変更管理、Cybersecurity Risk管理、情報資産管理)

- ISMS 推進委員会の運営支援(会議開催、会議資料作成など)

- マネジメントレビュー、各種打ち合わせの準備と実施、フォローアップ

- 情報資産登録管理(登録内容の定期的なレビュー、リスク分析と改善アクション策定と実施)

- その他:Security関連プロジェクトの進捗管理

◆応募要件

- 言語:日本語 – 流暢, 英語 – ビジネス

- 以下の経験を保有する方:

- Third party Cyber Risk Assessment実務経験

- Cloud Security リスクアセスメント実務経験

- 情報セキュリティ管理システム(ISMS)運用経験

- ISO27001、プライバシーマーク制度、EU一般データ保護規則(GDPR)など、情報セキュリティや個人情報保護に関連する規格・法令に関する一般的な知識

◆歓迎要件

- Microsoft SharePoint, Power Automate, BI toolの実装経験

- Third party Security Risk Assessment 実務経験

- Threats Intelligenceを活用した脆弱性・脅威アラート対応の実務経験

- セキュリティプロフェッショナル資格(CISSP, CCSP, CISA, CISM,CRISK, ISO27001 Lead Auditor 等)