具体的な業務内容
情報セキュリティ(組織統括)◆ソニーグループの金融持株会社/安定経営/在宅勤務・フレックス有◆
【裁量の大きな就業環境/教育制度・キャリアパス充実/安定経営を続けるソニーフィナンシャルグループ/有給取得率70%程度】
■業務概要:【変更の範囲:会社の定める業務】
当社はソニーグループの金融部門であるソニーフィナンシャルグループの統括会社であり、今回募集では金融事業EISO(Executive Information Security Officer、情報セキュリティ担当執行役員)を補佐し、金融事業の情報セキュリティ高度化を担うセキュリティ組織を統括し、リーダーシップを発揮してグループ全体の情報・サイバーセキュリティの高度化を実現の責任を担う人材を求めています。具体的な業務内容は、以下の通りです。
■業務内容:
・グループ方針に基づきセキュリティ戦略を策定し、グループ各社へ展開。グループ各社がこれに基づき、セキュリティ管理業務が運営されていることを確認。
・グループ各社セキュリティ責任者と連携・協働のうえ、グループ各社のセキュリティ組織を監督し、ステークホルダーに対する報告責任を果たす。
・グループ各社において重大なサイバーインシデントが発生した場合、この対応指揮を執り、関係各所へ報告し、速やかな事故収拾を行う。
・グループ情報セキュリティ統括部の運営と管理。
【担当組織における業務分野の詳細:】
1.セキュリティマネジメント分野:
・グループ全体のセキュリティマネジメントセキュリティガバナンス方針のグループ各社での実行支援。
・グループ情報セキュリティ規定の整備と外部状況の変化に応じたアップデート。
・グループ内役職員のセキュリティ教育プログラムの企画・実施。
2.サイバーインシデント対応(IR)分野:
・インシデント発生時の各社の指揮・統制、関係各所への報告。
・インシデント事象の分析と、対応手順の整備とグループ内訓練の企画・実施。
3.セキュリティリスクアセスメント(RA)分野:
・NIST-CSFや他社内外の標準に従い各社のセキュリティ状況の分析と報告。
・標準の開発とアップデート、リスク低減手法の提案。
4.セキュリティ開発支援(SD)分野:
・グループ内でのセキュアな開発の推進。
・セキュリティテストの実施確認と、対応方法の確認。
・システム開発者向けのセキュリティ教育の企画・推進。
変更の範囲:本文参照
チーム/組織構成