プロジェクトマネージャー | IT・通信・インターネット系
【フルリモート】セキュリティガバナンス・大手会計ソフトメーカー/◎フレックス制度あり◎自社開発◎年収1000万も目指せる◎福利厚生充実
- 年間休日120日以上
- 完全週休2日制
- 設立10年以上の会社
- 学歴不問
- 正社員
- リモートワーク・在宅勤務制度あり
- 転勤なし
- 土日祝休み
- 残業少なめ(20時間未満)
- 仕事内容
-
現在、会計分野においてはデスクトップアプリケーション、クラウドアプリケーション共にシェアNo.1(※2)となり、 リーディングカンパニーとしてマーケットリーダーの地位をゆるぎないものにしています。
(※1)BCNアワード
(※2)MM総研 クラウド会計ソフトの利用状況調査調べ
現在は、従来の業務ソフト提供による収益は全体の3割程度、サービス提供による収益が7割程度と安定的に継続した収益が続くビジネス基盤を構築しています。
【主な業務内容】
自社のIT利活用における情報セキュリティや組織セキュリティのガバナンス確保に向けて、次の様な取り組みを推進いただきます。
・セキュリティ関連ルールの策定や改訂(基準、ガイド、手順等)
・セキュリティリスクアセスメントの計画・実施
・関連法規(個人情報保護法、GDPRなど)の変化キャッチアップと対応
・セキュリティツール選定・導入におけるガバナンス視点での管理・支援
・クラウド、ゼロトラスト、AI等の最新技術に対応したガバナンス整備
・セキュリティ監査の計画・実施・フォローアップ
・内部統制との連携とコンプライアンス遵守状況の管理
・サイバーセキュリティに関する教育・啓発活動の計画・実施
・内部不正対策・監視体制の整備
・外部委託先(サプライチェーン)に対するセキュリティ評価や確認
・BCP(事業継続計画)の社内推進サポート
・セキュリティ指標(KPI/KRIなど)の策定とモニタリング
・インシデントレスポンス体制の整備と対応訓練の実施
・CSIRTとしての社内連携とインシデント調査や報告(主にガバナンス軸での推進支援)
・情報セキュリティインシデント発生時の対応と再発防止策の策定および実行。(特に弊社サービスにおいて発生したインシデントへの対応)
・当社エンジニアに対する情報セキュリティ/サイバーセキュリティ教育の企画と実施
・リリース済の当社製品、クラウドサービスに対するセキュリティチェックの実施/改善状況のモニタリング
・システム脆弱性やサイバー攻撃に関する情報の収集、分析と発信(特に開発者に向けた発信)
・インシデントレスポンス向上を目的とした社内基盤の構築や実際の脅威を模した訓練
※仕事内容の変更範囲:会社の指示する業務
【ポジションの魅力】
・IT基盤セキュリティの領域において、サーバ(もしくはコンテナ)~クライアントまで、幅広い領域に関わることができます
・弊社はマルチクラウドの戦略を取っており、多種のメジャーベンダのクラウドサービスを取り扱います(AWS、Azure、GCP、Salesforce等)。その為、多面的な検討や検証、方式の選択が可能であり、かつ全体最適な観点での試行やチャレンジができる環境となっています
・これまでのご経験を存分に活かしていただきながら、ご経験のない領域にも挑戦新たなスキルの獲得をしていくことが可能です。セキュリティ領域におけるプロフェッショナルとしてご活躍いただくことができます
・改善だけではなく、再構築(0→1)もご経験いただけます。自社開発業界トップシェアの弥生だからこそ、あらゆるフェーズに関わり、ご活躍いただくことができます
【主な取り組み】
・当たり前品質と魅力的品質の実現
障害はないのが当たり前、使っていて楽しくなる製品を追求しています。
・効率化への取り組み
上流工程からTDDに取り組み、CIを重視し、高品質と短納期を両立。手戻りを最小限にします。
・最先端技術への取り組み
生成AI(GitHub Copilotなど)・品質データからの分析など、開発の効率化に資する最先端技術の動向把握・導入に努めています。
また、ゼロベースで新規サービスを開発することも積極的です。
【配属予定の担当領域/サービス/職種の代表例】
金融領域のプロジェクト
【開発環境】
フロントエンド: TypeScript React Next.js
バックエンド: C#(.NET) 、TypeScript(Node.js)
データベース: Aurora(MySQL)、DynamoDBなど
AWS:ECS Fargate Lambda など
CI/CD: jenkins、GitHub Actions Codeシリーズなど
バージョン管理: GitHub
コミュニケーション: Backlog DocBase Slack Zoom
※詳細は面談時にお伝えします
- 応募資格
-
【必須条件】
■下記いずれか必須
・個人情報保護やデータ保護に関する基礎知識の理解と実践経験
・関連法令の理解(個人情報保護法やGDPR等)
・プライバシーマークやISO27000シリーズの取得・運用経験
・セキュリティポリシー・規程の策定・管理経験
・社内規程やマニュアルの整備・運用経験
・セキュリティ統制設計・運用経験
・ITリスク評価手法の理解と実践経験
・内部監査、外部監査対応経験
・従業員向けのセキュリティトレーニングの企画・実施経験
・セキュリティガバナンスのための各種フレームワークを応用した経験
・セキュリティ関連のドキュメント作成能力
・セキュリティインシデント対応の実務経験
・プロジェクトマネジメント経験
【歓迎条件】
・社内情報システムの構築、運用経験
・セキュリティ関連ソフトウェア、機器の導入、運用経験
・NIST CSF、CIS Controls などのセキュリティフレームワーク理解
・セキュリティリスクマネジメントの実践経験
・セキュリティ関連の内部統制構築経験
・セキュリティ関連の法規制、コンプライアンス対応経験
・事業継続計画(BCP)に関する知識
【求める人物像】
・成長意欲が高く、新しい環境、新しい技術など積極的に取り入れて応用する事に長けている
・相手の立場や求められている事をきちんと咀嚼し理解した上で、他部署を跨いだ円滑なコミュニケーションができ
・仕事の中で何が問題で、その中で適切な課題選定と原因分析・解決案の検討などロジカルに思考できる
・作成、実行などやりきるのみではなく、アウトプットの品質面にも配慮した対応ができる
・最新情報や技術を積極的にキャッチアップし、自ら情報発信できる方
- 想定年収
- 750万円 ~ 1164万円
- 勤務地
- 東京都千代田区