Apply with hirly
Senior Cybersecurity Assessor
Capgemini · Tokyo, JP
Upload your resume to see how well you match this job — free, in seconds, no account needed.
Your resume is used only to score it against this job. If you don't create an account, it is deleted within 24 hours.
募集要項 Capgemini Japan CISOと共にJapan localのCybersecurity運用を担い、グローバルのステークホルダーとのコミュニケーションを含めたCapgemini従業員とのリレーションを管理し、継続的な改善を推進する役割を担います。 アジア太平洋地域グループ会社の様々なセキュリティ施策の支援、実装への段階を通じてグローバルにご活躍いただけるポジションです。 <業務内容> Cybersecurity Governance, Compliance • サイバーセキュリティポリシーの文書化および展開を支援する • セキュリティ意識向上トレーニングコンテンツの開発および提供(トレーニング動画の作成、コンテンツの翻訳、ニュースレターの作成・配信を含む) • 事業部門内におけるサイバーセキュリティポリシーの遵守を促進する Risk Management • サービス調達時の第三者リスク評価(TPRM)の実施およびプロジェクト管理 • 事業部門横断のCyber Risk Management: 定期Risk Review実施およびレコード管理 • 事業部支援 - 入札・契約時のCybersecurity Risk Assessment(CSRA)実施および案件管理 • サービス調達時のThird party Risk Assessment(TPRM)実施および案件管理
- Physical Security/People Security • オフィスの物理セキュリティ管理、リスク評価、関連部門との改善策調整 • 社員の人的セキュリティ管理、高リスク国・地域への出張時のリスク評価 • 災害時の人的安全確保、BCPとの連携 継続的運用 • セキュリティインシデント対応 • 定期的なCybersecurity KPI reportの作成 • ポリシーエクセプション管理
- Threats Management対応 ISMS 活動支援
- ISO27001 内部監査対応 (被監査チームの支援、日程調整、書類準備、審査員担当者との調整、指摘事項・改善アクション対応、etc、)
- ISO27001 外部審査対応(グローバル担当チームや審査機関への申請、日程調整、書類準備、審査アテンド、指摘事項・改善アクション対応、etc、)
- ISMS認証取得に向けたユーザトレーニングの実行、受講進捗管理 • プロセス構築の支援(変更管理、Cybersecurity Risk管理、情報資産管理)
- ISMS 推進委員会の運営支援(会議開催、会議資料作成など) • マネジメントレビュー、各種打ち合わせの準備と実施、フォローアップ • 情報資産登録管理(登録内容の定期的なレビュー、リスク分析と改善アクション策定と実施) • その他:Security関連プロジェクトの進捗管理 ◆応募要件 • 言語:日本語 – 流暢, 英語 – ビジネス • 以下の経験を保有する方:
- Third party Cyber Risk Assessment実務経験
- Cloud Security リスクアセスメント実務経験 • 情報セキュリティ管理システム(ISMS)運用経験
- ISO27001、プライバシーマーク制度、EU一般データ保護規則(GDPR)など、情報セキュリティや個人情報保護に関連する規格・法令に関する一般的な知識 ◆歓迎要件
- Microsoft SharePoint, Power Automate, BI toolの実装経験
- Third party Security Risk Assessment 実務経験
- Threats Intelligenceを活用した脆弱性・脅威アラート対応の実務経験 • セキュリティプロフェッショナル資格(CISSP, CCSP, CISA, CISM,CRISK, ISO27001 Lead Auditor 等)