
都市

送信後、メールに届くリンクを開いてください




都市

正社員
英語必須
セキュリティ
コンプライアンス
Cybersec
中規模企業
約350名の社内ITを支えるチームで、GRC領域を専門に担当します。ISMS運用、監査対応、証跡収集、リスク管理、文書整備を進め、情報セキュリティ体制の継続的な改善を支援します。
約350名の従業員を支えるInternal ITチームで、ガバナンス・リスク・コンプライアンス(GRC)を専門に担当します。Information Security Leadと連携し、情報セキュリティ方針を部門横断の実行可能なタスクへ落とし込み、担当者の割り当て、進捗管理、証跡収集を行います。
ISO/IEC 27001、27017、27018に基づくISMSの運用と継続的な改善を推進します。内部セキュリティ監査の調整・実施、管理者からの証跡の収集と確認、外部監査に向けた準備、Statement of Applicability(SoA)やセキュリティポリシーなどの文書管理を担当します。情報セキュリティリスク評価に必要な情報・資料の収集、インシデント対応プロセスの文書化支援、従業員向けセキュリティ研修の運営、手順書やマニュアルの整備も行います。
ポリシーや手順を分析し、コンプライアンスと業務効率の両面から改善案を提示します。ITシステムや業務フローが各セキュリティ管理策を支え、必要な証拠を残せる状態かも確認します。将来的にはGRCの専門性を深め、ガバナンス領域のマネジメントへ成長する可能性があります。
IT、コンプライアンス、IT監査、プロジェクト調整などの実務経験3年以上、ISO/IEC 27001またはSOC 2・NISTなど類似フレームワークの実務知識、複数チーム・関係者にまたがる長期的な管理業務の経験が必要です。Google Docs/SheetsまたはWord/Excelの操作、Google Workspaceなどクラウド・SaaS環境の基礎知識、ビジネスレベルの日本語・英語力も求められます。CISA、ISO 27001 Lead Implementer、Vanta・Drata・SecureframeなどのGRCプラットフォーム利用経験、外部監査支援やプロジェクト管理経験は歓迎されます。日本在住が応募条件です。勤務地は東京オフィスです。
求人詳細
HENNGEについて
HENNGEは東京を拠点とするSaaS企業で、企業向けにクラウドセキュリティやID・アクセス管理の製品を提供しています。主な製品にHENNGE Oneがあります。
HENNGEの求人と企業プロフィール →これは企業の公式求人情報をもとにAIで作成した要約です。情報が不完全、古い、または誤っている可能性があります。応募前に必ず公式の求人情報ですべての内容をご確認ください。