具体的な業務内容
【情報セキュリティ責任者】KDDIグループの働きやすさ×第二創業期の働きがい/リモート/フレックス
〜ポイントビジネスの草分け的企業/第二創業期の働きがい/裁量権◎/リモートワーク/フレックスタイム〜
■募集背景
ジー・プランでは、複数のBtoB/BtoCサービスを展開しています。
取り扱うデータの種類・量・重要性が拡大する中で、これまで部門長が兼務していた情報セキュリティ機能を、専任体制に進化させる段階にあります。
近年は大手企業とのアライアンスやグループ横断プロジェクトも増え、「ガバナンスの強化」「社内外への信頼向上」「セキュリティ×事業成長の両立」が経営テーマとして掲げられました。
このポジションは、
・既存のルール・体制を見直しながら“次の形”を設計する
・各事業部と連携し、実装可能なセキュリティ施策を自ら提案・推進する
といった、ジー・プランの「セキュリティ経営」の起点となる役割を担います。「既存の枠組みを土台に、新しい価値を生む仕組みづくりにワクワクできる方」には、非常に挑戦しがいのあるフェーズです。
■具体的な業務内容
全社の情報セキュリティ戦略をリードし、守りの強化と攻めの最適化を両立させる役割です。CSIRT構築や教育、ISMS の取得検討、インシデント対応などを幅広く推進いただきます。現在は上長の兼務体制で運用されていますが、今後は専任として、組織づくりそのものから関われるポジションです。
「守るための仕組みをつくる」から、「事業を進化させるセキュリティ」へ。
経営層・開発部門・事業部門をつなぎ、全社の信頼基盤をデザインしていく役割です。
<主な業務内容>
●全社のセキュリティ戦略立案および実行(体制整備、方針策定、リスク管理)
●CSIRT活動:インシデント対応、報告、分析、改善提案
●ISMS(ISO27001等)の方針検討と 社内教育の推進
●SaaS利用申請・脆弱性対応など社内IT連携
●社員向けセキュリティ教育・啓発・ガイドライン運用
●経営層・事業部門との横断的コミュニケーションと調整
●将来的なCISO体制・チーム組成のリード
変更の範囲:会社の定める業務
チーム/組織構成