KINTOテクノロジーズについて
弊社は、トヨタ自動車株式会社がグローバルに展開するモビリティサービスブランド『 KINTO 』をはじめとする、あらゆるモビリティサービスを技術領域から実現させる開発組織として、2021年4月に設立されました。
モバイルエンジニアやフロントエンドエンジニア、バックエンドエンジニア、インフラエンジニア、データサイエンティスト、デザイナー、プロダクトマネージャーなどの職種で約300名が在籍しており、約25%が外国籍のメンバーです。
安定した経営環境とベンチャーマインドを持ち合わせ、新しいチャレンジができる会社です!
About KINTO Technologies Corporation
KINTO Technologies was established in April 2021 as a development organisation tasked with the implementation of all kinds of mobility services, including KINTO, the global mobility service brand of Toyota Motor Corporation.
We have about 300 employees in various positions including mobile engineers, front-end and back-end engineers, infrastructure engineers, data scientists, designers, and product managers; about 25% of our employees are international members.
We are a company that combines a stable environment with a venture mindset and the drive to take on new challenges.
Information
セキュリティ・プライバシーグループについて
セキュリティチームは当社におけるセキュリティ専任組織として以下のような取り組みを行っております。
- セキュリティアセスメントの実施
- 脆弱性診断の実施
- セキュリティインシデント対応
- 情報セキュリティ管理体制の整備
- 情報セキュリティ教育・訓練の実施
- セキュリティおよびプライバシーの社内専門家として他チームへのコンサルティング
募集背景
国内KINTOサービスに対するセキュリティアセスメントの実施やセキュリティおよびプライバシーの社内専門家として他チームへのコンサルティングを実施しておりますが、体制強化のために新しいメンバーを募集することになりました。
セキュリティアセスメント業務においてはサンプリング手法を用いて監査時点の状態を証跡として取得します。しかし、その手法では現時点でシステムがセキュアな状態なのか否か保証することができません。
そのため、継続的なモニタリング・リスクコントロール評価によって常にセキュアな状態であることを証明できる仕組みを整えていきたいと考えています。この取り組みはセキュリティアセスメント業務のDX化だと考えています。
セキュリティおよびプライバシーのコンサルティング業務においてはセキュリティ・バイ・デザイン、プライバシー・バイ・デザインの文化を作っていきたいと考えています。
これらの考えに共感し、熱意を持って取り組んで頂ける方に応募して頂きたいと考えております。
業務内容
本ポジションでは、国内のKINTOサービスのセキュリティに関わることができます。複数のステークホルダーと連携をとりセキュリティ体制の確立・強化に貢献していただける方を求めています。
具体的な業務内容
- セキュリティおよびプライバシーのアセスメント実施、DX化
- セキュリティ・プライバシーに関連する規程等の整備
- セキュリティ・プライバシーの社内専門家として他チームへのコンサルティング
- セキュリティ・プライバシーに関連するリスク評価および対策の実施
- KPIを設定し定期的にCISOに報告
- 情報セキュリティ教育・訓練の実施
ミッション
- セキュリティ・プライバシー管理の強化
- セキュリティ・プライバシー全般に関するリスク評価を通じて顕在化したリスクを評価し、セキュリティ・プライバシー強化に向けた計画立案や実行、リスク委員会の運営等の幅広い業務に携わりながら、セキュリティ・プライバシー強化を推進いただきます。
ポジションの魅力
- ゼロベースでセキュリティ・プライバシー管理のプロセス構築に携われることができます。
- ゼロベースだけではなく既にあるプロセスを改善することも可能です。
- グローバルの関連会社や外国人の従業員とコミュニケーションをとることもあり英語力を伸ばすことができます。
募集要件
必須
- ISO27001(ISMS)、PCIDSS等、体系化されたセキュリティ・フレームワークに関する知識および運用経験
- 基本的なITインフラに関する知識(TCP/IP、ネットワーク、サーバ、認証、ディレクトリサービス、エンドポイントマネージメント)
- 日本の個人情報保護法および慣習への深い理解
- 法律、規制、方針、ガイドライン、業界基準を読み、理解する能力
- 法的要求事項を具体的な行動に落とし込む能力
- 社内外の関係者との円滑なコミュニケーションスキル
歓迎
- クラウドベースのインフラストラクチャのセキュリティに関する知見(AWS, Google Cloud, MS Azureなど)
- Webサービスアプリケーション開発経験
- CI/CDパイプラインに関する知見
- ビジネスレベルの英会話を使用した実務経験
- CISSP、情報処理安全確保支援、AWS Certified SecurityなどITセキュリティ関連資格の保有
- セキュリティコンサルティング業務経験
- 欧州の一般データ保護規則および米国の立法および凡例などを含む、グローバルなプライバシー法および慣習への深い理解
求める人物像
- 不確定な状況でも 前向きにチャレンジできる方
- 自ら考え、手を動かし、提案していただける方
- 自身の得意領域以外の技術も積極的に学んでいける方
- チームで業務に取り組んでいただける方
開発環境
- PC:WindowsとMacより自由に選択可
- ツール:JIRA, Confluence, Slack, Zoom, Teams など
会社名 | KINTOテクノロジーズ株式会社 |
---|---|
代表者 | 代表取締役社長 小寺 信也 |
設立 | 2021年4月 |
事業内容 | デジタル分野における情報システムの設計、開発、運用管理および販売等の情報処理サービス、企業経営戦略、マーケティング戦略の企画、立案およびコンサルティングに関する業務 |
主要株主 | トヨタファイナンシャルサービス株式会社(100%出資) |
本社所在地 | 愛知県名古屋市中村区名駅四丁目8番18号 名古屋三井ビルディング北館 14F |
オフィス | ■室町オフィス 東京都中央区日本橋室町2-3-1 室町古河三井ビルディング(COREDO室町2) ■神保町オフィス 東京都千代田区神田錦町三丁目22番地 テラススクエア8F ■名古屋オフィス 愛知県名古屋市中村区名駅四丁目8番18号 名古屋三井ビルディング北館 14F ■Osaka Tech Lab(大阪オフィス) 大阪府大阪市中央区南船場4丁目3番11号 大阪豊田ビル4F |
資本金 | 1,000万円 |
従業員数 | 約300名 ※2023年6月現在 |
関連会社 | トヨタファイナンシャルサービス株式会社 トヨタファイナンス株式会社 株式会社KINTO ほか |