|
ポイント
|
KPMGジャパン全体のセキュリティ強化を支える大規模かつ影響力の高い業務を経験することができます。就業時間が7時間かつテレワーク勤務も週3日可能、36協定上の残業時間は10時間程度などワークライフバランスを気にした組織運営がされています。
|
|
仕事内容
|
「【情報セキュリティ部】ITリスクアシスタントマネジャー」のポジションの求人です
【期待する役割】
■あずさ監査法人情報セキュリティ部は、KPMGグループの一員であり、また日本に所属するKPMG Japanの代表として、各ステークホルダーと連携しながら、KPMGの情報セキュリティの強化をミッションとして活動しています。(現在約25名所属)
■情報セキュリティ部リスクコンプライアンスチームの役割は、2線防御として、様々なセキュリティリスクの評価や管理、被監査部門としてのIT内部監査対応、またISMS認証の継続へ向けた対応を軸としています。その他にも、KPMGグローバルのセキュリティポリシーやスタンダードに遵守する目的で様々な活動を行っており、重要で且つ期待されるポジションと位置付けられています。
【業務内容】
■KPMGグローバルが定義したセキュリティポリシー・スタンダードに基づく整備/遵守状況のモニタリング
■IT内部監査において被監査部門として、情報セキュリティ部内の調整や対応、プロセスの改善
■IT内部監査の結果セキュリティ部の発見事項について軽減対応のサポート
■ISO 27001(ISMS)の事務局運営、監査人との各調整
■ITリスク管理関連書の作成・更新を含む整備
■ITリスク評価結果からの軽減・改善の助言及びサポート、ITリスク状況の可視化とレポーティング
■情報セキュリティに関わる委託先管理、物理セキュリティにおけるリスク評価
■ISQM1(会計監査事務所における品質管理)監査の情報セキュリティに関わる往査対応
■部内の規定や手順の平準化に関わる業務
■新システム導入に関する評価会議運営
【おすすめポイント】
■あずさ監査法人としての個社だけでなく、KPMGジャパン全体のセキュリティ強化をを支える大規模かつ影響力の高い業務を経験することができます。
■就業時間が7時間かつテレワーク勤務も週3日可能、36協定上の残業時間は10時間程度などライフスタイルに合わせた働き方を実現することができます。
■社風も穏やかで落ち着いており、人を大切にする風土が根付いています。
|
|
求める人材
|
【必須要件】
■IT監査もしくは監査対象経験(3年以上)
■セキュリティ関連業務におけるリスク評価・改善策提案の経験
■IT開発もしくは運用経験(5年以上)
■ISO 27001(ISMS)に関する知識
■英語の使用に抵抗がないこと(KPMGとのコミュニケーションは、全て英語となるため、メールの読み書きができ、参照文書などが英語である場合に読解できる必要があります)
【歓迎要件】
■TOEIC700点程度
■CISSP、CISM、CompTIASecurity+などのセキュリティ関連の資格保有
|
|
勤務地
|
東京都
新宿区津久戸町1番2号 あずさセンタービル
|