1. 株式会社Looop
  2. 株式会社Looop 採用情報
  3. 株式会社Looop の求人一覧
  4. セキュリティガバナンスマネージャー_ITGC / ISMS / AIMS / クラウド・サーバーセキュリティ

セキュリティガバナンスマネージャー_ITGC / ISMS / AIMS / クラウド・サーバーセキュリティ

  • セキュリティガバナンスマネージャー_ITGC / ISMS / AIMS / クラウド・サーバーセキュリティ
  • 正社員

株式会社Looop の求人一覧

セキュリティガバナンスマネージャー_ITGC / ISMS / AIMS / クラウド・サーバーセキュリティ | 株式会社Looop

AI中村が会社紹介を行います!

創業秘話、Looopへの想い、社風から働き方までAIの代表中村がご紹介します。
Looopで働くことにご興味をお持ちの方はお気軽にご視聴ください。

▶視聴画面はここから

Looop公式note始めました!

当社の中途入社者がLooopの社風についてnoteで記事を掲載しています。
ぜひご覧ください♪

Looopに入社してみたら、想像以上に驚きの連続だった

求人概要

募集背景

Looopは、再生可能エネルギー発電、電力小売、蓄電池、エネルギーマネジメント領域を展開し、エネルギーインフラの変革に挑戦しています。
事業拡大に伴い、基幹システム、クラウド基盤、SaaS、外部パートナー、オフショア開発、生成AI/LLM活用など、IT・デジタル活用の領域が急速に広がっています。

一方で、電力事業を支える企業として、情報セキュリティ、IT全般統制、委託先管理、クラウド/サーバーセキュリティ、AI利用に関するガバナンスの重要性も高まっています。
本ポジションでは、ISMS/ISO27017の運用に加え、ITGC、AIMS、クラウド・サーバーセキュリティ、監査対応、社内ルール整備、セキュリティ教育などを横断的に推進いただきます。
単なるルール管理ではなく、事業スピードとセキュリティを両立させるための実効性ある仕組みづくりを担っていただくポジションです。

ミッション

全社の情報セキュリティガバナンスを現場に定着させ、事業成長を支える安全なIT・AI活用基盤を構築することがミッションです。
ISMSやITGCの枠組みを活かしながら、クラウド、サーバー、SaaS、委託先、生成AI利用などのリスクを可視化し、現実的かつ継続可能な統制運用を推進していただきます。

業務内容

  1. セキュリティガバナンス・規程整備
    ・情報セキュリティ方針・規程の整備、およびリスクアセスメントの実施
    ・クラウド・AI利用、委託先管理に関するルール策定と利用審査対応
    ・例外申請やリスク受容、是正管理プロセスの運用
  2. ITGC(IT全般統制)・監査対応
    ・アクセス・変更・ログ管理等のIT全般統制(ITGC)の整備・改善
    ・内部・外部監査、J-SOX評価への対応および指摘事項の是正・再発防止
    ・開発・運用プロセスへの統制観点の組み込みと証跡管理
  3. ISMS / ISO27017 / AIMSの運用・改善
    ・ISMSおよびISO27017に基づく内部監査・認証審査への対応
    ・生成AI/LLM利用に関するリスク評価およびAIマネジメントシステム(AIMS)の構築支援
    ・社内へのセキュリティ・AI利用ルールの啓発および浸透施策の実行
  4. クラウド・サーバーセキュリティ
    ・AWS等のクラウド環境やサーバー、ネットワークにおけるセキュリティ改善
    ・脆弱性・パッチ管理、特権ID管理(最小権限原則)の運用強化
    ・インフラ・開発チーム(外部/オフショア含む)と連携した技術的リスク対策の推進
  5. インシデント対応・教育・啓発
    ・インシデント対応フロー・エスカレーション体制の整備
    ・標的型メール訓練、セキュリティ教育、職種別トレーニングの企画・実行

本ポジションの魅力

・再生可能エネルギー、電力小売、蓄電池など、社会インフラ性の高い事業をセキュリティ面から支えることができます。
・ISMS/ISO27017の運用にとどまらず、ITGC、AIMS、クラウド・サーバーセキュリティまで幅広く経験できます。
・事業部門、開発、インフラ、コーポレートIT、外部パートナーと近い距離で連携し、実効性のある統制を作ることができます。
・生成AI/LLM活用が進む中で、AIガバナンスやAIMS整備など、今後重要性が高まる領域に挑戦できます。
・ルールを作るだけでなく、現場に定着する運用まで推進できる裁量があります。

入社後に期待すること

入社後3か月
・現行のISMS/ISO27017運用、ITGC、クラウド/サーバー管理状況の把握
・主要リスク、監査指摘、規程/運用ギャップの整理
・システム部門、事業部門、監査部門との関係構築
・優先度の高い改善テーマの洗い出し
入社後6か月
・アクセス管理、変更管理、ログ管理、委託先管理など重点統制の改善推進
・ISMS/ISO27017運用の改善、監査対応の安定化
・クラウド/サーバーセキュリティの改善ロードマップ作成
・AI利用ルール、AIMS整備に向けた初期施策の推進
入社後1年
・ITGC、ISMS、クラウド/サーバーセキュリティの運用定着
・監査指摘の継続的な是正・再発防止運用の確立
・セキュリティ教育・啓発施策の定着
・全社セキュリティガバナンスの改善サイクル確立

採用人数

1名(予定)

必要業務経験

<必須> ・情報セキュリティ、IT統制、システム監査、リスク管理のいずれかに関する実務経験
・ISMS、ISO27001、ISO27017、Pマーク、SOC、J-SOX、ITGC等のいずれかに関する運用・監査・改善経験
・アクセス管理、変更管理、ログ管理、脆弱性管理、委託先管理など、IT統制に関する基本的な理解
・社内規程、手順書、監査資料、リスク評価資料などの作成経験
・システム部門、事業部門、監査部門など複数ステークホルダーと調整しながら施策を推進した経験
・日本語での高度なコミュニケーション能力

<歓迎> 【バックグラウンド】
・事業会社、コンサル、SIer等でのセキュリティ推進やITGC・システム監査の経験
・クラウド(AWS等)の運用経験があり、今後ガバナンス側へキャリアを広げたい方
・生成AI/LLMの活用が進む環境で、実効性のあるルール作りに挑戦したい方(未経験可)
【実務スキル・知見】
・ISMS(ISO27001/27017)の認証対応、またはJ-SOX・内部統制への対応経験
・クラウド環境のセキュリティ設計・運用、または脆弱性・ログ・ID管理の実務経験
・インシデント対応(CSIRT等)、セキュリティ教育、または委託先リスク評価の経験
【資格・その他】
・セキュリティ/監査関連の資格(情報処理安全確保支援士、CISSP、CISA、システム監査技術者など)
・英語での読み書きや、海外パートナーとのテキストコミュニケーション経験 **

求める人物像

事業推進の視点を持てる方 :セキュリティを「禁止するためのルール」ではなく、「事業を安全に前に進めるための仕組み」として捉えられる方
現実的な解決力がある方 :現場の実態を理解し、理想論に終始せず、現実的な落としどころ(ルールや運用)を作れる方
優れた言語化・コミュニケーション力のある方 :抽象的なリスクを具体的なプロセスに落とし込める方。また、技術チームと会話できるITリテラシーを持ちつつ、非エンジニアにも分かりやすく説明できる方
主体的な推進力がある方 :未整備な領域に対し、優先順位をつけて自ら改善を進められる方
伴走型の姿勢を持てる方 :監査や認証の対応(書類づくり)だけでなく、現場に定着する運用の構築まで責任を持てる方

選考フロー

1)書類選考
2)1次面接
3)適性検査(面接の調整と並行して実施します)
4)最終面接
5)内定

テックブログ

システム統括部の社員によるテックブログはこちら
システム統括部の社員によるテックブログはこちら

職種 / 募集ポジション セキュリティガバナンスマネージャー_ITGC / ISMS / AIMS / クラウド・サーバーセキュリティ
雇用形態 正社員
契約期間
※試用期間:3ヶ月(条件は変更無し)
給与
年収
<月給>
584,700円~832,900円(一律手当含)
<賃金内訳>
月額(基本給):376,400円~618,100円
ライフプラン手当:55,000円
固定残業手当/月:112,200円~159,800円(30時間を含む)
自社発電お日様賞与:年2回
※超過した時間外労働の残業手当は追加支給
勤務地
  • 110-0005  東京都台東区上野三丁目24番6号上野フロンティアタワー
    地図で確認
本社での勤務
勤務時間
9:00~18:00 (所定労働時間:8時間0分)
シフト勤務(時差出勤)あり
休憩時間:60分
時間外労働有無:有
休日
■休日:完全週休2日制(休日は土日祝日)、年間休日日数124日
■年次有給休暇:10日~20日付与(下限日数は、入社3ヶ月経過後に付与)※1時間単位での取得可能(5日間分まで)
■その他:育児介護休業など
福利厚生
■手当:通勤手当、役職手当、出張手当、資格手当、食事手当等
■社内イベント:新年会、創業祭、納涼会、忘年会、各種親睦会、歓迎会等
■部活動:海部、自転車部、肉体改造部 等
■育休、時短勤務(実績あり)
■その他:トレーニングジム法人会員制度、Looopでんき社員割、従業員持株会、まとふく(各種割引、eラーニング等)
加入保険
健康保険、厚生年金保険、雇用保険、労災保険
受動喫煙対策
屋内全面禁煙
社員研修
自社発電所見学、外部研修システム、各種勉強会、その他外部研修等
職位
プロ職
・固定残業代30時間分を含み、賞与年2回(お日様賞与)、給与改定年2回
人財タイプ
即戦力
年齢
30代前半~40代半ばの方歓迎
平均残業時間(月)
20~30時間程度
日本語力
ビジネスレベル(N2以上)
会社情報
会社名 株式会社Looop
設立日
2011年4月4日
所在地
[本社] 〒110-0005 東京都台東区上野3丁目24番6号 上野フロンティアタワー(受付17階)
代表者
代表取締役社長 CEO 中村 創一郎
資本金
6,680百万円
※2026年1月時点
売上高
50,524百万円
※2025年3月期単体
事業内容
・電力小売事業
・蓄電池事業
・太陽光発電所(PPA向け含む)の開発建設事業
・再生可能エネルギー発電所の運営保守事業
登録資格
特定建設業 東京都知事許可 (特-30)第141119号
電気工事業 東京都知事許可 第269370号
宅地建物取引業 東京都知事許可 (2)第96183号
経済産業省 資源エネルギー庁 小売電気事業者 登録番号 A0021
古物商許可 東京都公安委員会 第305471704268号