Responsibilities
■組織の役割
ソニーのPurposeである「クリエイティビティとテクノロジーの力で、世界を感動で満たす。」のもと、ソニーグループ株式会社および関連組織を横断的にセキュリティの側面から支援するチームとなります。
事業に紐づくセキュリティリスクを深く理解し、実効性あるセキュリティアプローチでビジネスの安全な推進を支える活動に取り組んでいます。
また、ソニー米国本社やインドを担当するチームと様々なプロジェクトを通じ、グローバルで効果的かつ効率的なセキュリティプログラムの実現を目指しています。
■担当予定の業務内容
事業部門が車のアクセルであるならば、セキュリティはブレーキになります。我々はビジネスが安全に前進していけるよう、適切なブレーキをかけられるビジネスイネーブラーの役割を担っていきます。我々が担当する組織はソニーグループ株式会社内の事業部門や間接部門にとどまらず、関係会社等とも連携し、幅広くセキュリティ支援を実行しています。
今回募集しているセキュリティリーダー/担当メンバには、主に以下から複数のアサイメントを想定しています。
※なお、ご本人の意向、スキルセットおよびチーム体制の変更等によって、アサイメントが変更になることがあります。
【セキュリティリーダー】
・セキュリティ施策・プロジェクトの推進
・事業部門からの個別セキュリティ相談対応(新規事業に関する相談等)
・セキュリティの成熟度向上に向けた各種施策の企画・推進
・セキュリティガバナンス体制の運用・改善
【担当メンバ】
・セキュリティ施策・プロジェクトのサポート
・第三者サービスや組織に対するリスクアセスメント業務
・情報セキュリティ研修やフィッシングメール訓練などの啓発活動
・工場セキュリティ施策のサポート
・事業部門がポリシーに準拠した管理策を実装するための支援
また近年は、AIを活用した定型業務の品質改善・効率化に積極的に取り組み始めており、チームとしても変化のタイミングを迎えています。今まさに一緒にチームを盛り上げていっていただける方を募集しています!
■業務のやりがい
・組織のビジネスを理解しながらセキュリティの側面で事業成長を支えることができ、ビジネス視点とセキュリティ専門性の両方を磨ける
・多様な組織との調整、折衝が発生するため、大きな組織の中で業務を推進するためのソフトスキルを得ることができる
・セキュリティ施策・プロジェクトに応じて、グローバルメンバとの積極的な連携が求められるため、グローバル人材としての経験を積むことができる
■想定ポジション(複数名)
チームリード、担当メンバ
■職場の環境
中途採用のメンバを中心とした約10 名のチームで、比較的若く、かつ社歴も浅いメンバで構成されている組織です。
現時点では、週2~3回のコミュニケーションを目的とした出社とリモート勤務を組み合わせたハイブリッドワークを採用しています。
その他、業務に応じて追加出社や、海外との会議・出張があります。
■入社後の流れ
・入社後、数回のオンボーディングを通じてチームや業務の全体像を把握していただきます。その後、主担当者とともに実務を経験しながら業務に慣れていただき、段階的に担当業務をアサインした上、自立して業務を推進していただきます。
■描けるキャリアパス
・特定領域の専門性を深める:セキュリティガバナンス、リスクアセスメント、アプリケーションセキュリティ、脆弱性管理、インシデントレスポンス等、特定分野でのセキュリティ専門家になる。
・ビジネス視点を持ったバランス感覚あるセキュリティ人材:事業会社内のセキュリティチームのため、事業側とコミュニケーションをとる機会も多く、ビジネスの状況を考慮したセキュリティ支援を経験することができる。
・グローバルで活躍できる人材:米国を中心にグローバルな組織体制となっているため、日々の業務に加え、海外出張や赴任を通じて、グローバルに活躍する機会がある。
・セキュリティ×ビジネス視点×グローバル経験など、複数のスキル・経験を兼ね備えた、市場価値の高いセキュリティリーダーになれる。
・また、長期的にソニーグループ内でセキュリティに関する幅広い経験を積むことで、日本リージョンの本社領域におけるInformation Security Officerが目指せる。
※本求人はジェネラル・エンプロイメント・コントラクト社員での採用となるため将来的に別の職務領域や技術領域に異動の可能性がございます。
合わせて、全国の支社、工場、営業所への転勤可能性がございます。
※募集要項や雇用形態の詳細については、こちらのページをご参考ください。
募集要項 l 経験者採用 l ソニーグループ
※プライバシーポリシーは、こちらのページをご参考ください。
Requirements
【セキュリティリーダー/担当メンバ】
■必須
・以下1~3のいずれかに該当する経験をお持ちの方:
1.リスクアセスメントに関する実務経験
2.ビジネス部門へのセキュリティ支援経験
3. クライアントワークの経験(ITまたはセキュリティ領域におけるSE・コンサル経験など)
・英語による業務遂行能力(以下いずれか):
-会議でのディスカッションに参加できる
-英文メール対応・資料作成ができる
・セキュリティ業務への興味関心
・以下のビジネスコアスキルをお持ちの方:
1. 自身の考えを発信し、周囲を巻き込み主体的に業務を推進できる
2. チームで協働し、互いに切磋琢磨する姿勢を持っている
3. 論理的思考力があり、ビジネスコミュニケーションが的確にできる
■尚可
<経験/スキル>
・事業会社のセキュリティ業務経験、コンサルタントとしてのセキュリティ支援の経験
・ISMS、リスクアセスメント、脆弱性管理、アプリケーションセキュリティ、ITセキュリティ等、セキュリティに関連したいずれかの業務経験
<知識>
・セキュリティガバナンス、リスクアセスメント、脆弱性管理、またはインシデントレスポンスの基本的な知識
・ISO/IEC27000シリーズ、NIST SP800シリーズ、CIS、OWASP等の知識
<資格>
・CISSP、CISA、CompTIA Security+、CISM、GIAC等のセキュリティ関連資格
・高度情報処理技術者、情報処理安全確保支援士などの資格
【セキュリティリーダーのみ】
上記要件に加え、以下必須
・チームリーダーとして関係者と信頼関係を構築しながら業務を推進した経験
・IT(システム開発等)またはセキュリティ関連のプロジェクトを、チームメンバをリードしながら完遂させた経験
・セキュリティの特定領域に関する高い専門性