職務内容
<みずほ>グループ全体(国内・海外拠点含む)のサイバーセキュリティについて、グローバルスタンダードをベースに、全社的なセキュリティ戦略・ポリシー・リスク管理枠組の企画・設計・推進をリードする役割です。
①グループ全体のサイバーセキュリティ管理に関するポリシー体系の企画・整備
グローバル標準のフレームワーク・ガイドラインおよび最新の脅威動向を踏まえ、<みずほ>のシステムに求めるセキュリティ基準・アーキテクチャ原則・運用ルールを企画・策定
クラウド(IaaS / PaaS / SaaS)利用におけるセキュリティリファレンスアーキテクチャ、標準設定等の方針策定と継続的な見直し
②脆弱性管理・サイバーセキュリティコントロールの高度化
グローバル標準に沿った脆弱性診断・パッチマネジメント・構成管理プロセスの企画・設計
③サイバーセキュリティリスクアセスメント枠組の企画・推進
CRI Profile等を踏まえた全社的なリスクアセスメントフレームワークの企画・設計
事業部門・IT部門・海外拠点などとの協働による、重要システム・重要業務に対するリスク評価の実行・モニタリング
④経営戦略と整合したサイバーセキュリティ戦略・ロードマップの企画・策定
経営層・各カンパニー・グループ機能と連携した投資計画・人材計画・組織設計の検討・推進
⑤サイバーセキュリティに係る社内外ステークホルダー対応
規制当局、監督当局、業界団体等に対する説明・ディスクロージャーの企画・推進
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
■サイバーセキュリティ統括部の特徴
<みずほ>ではサイバー攻撃を経営トップリスクの一つとして位置づけており、当部は1線:サイバー攻撃に対する防御・検知・対応の最前線、2線:グループ全体のルールメイク・ガバナンスの両機能を併せ持つ組織です。
メガバンクとしての規模感の中で、数多くの重要インフラシステム/大規模クラウド環境、多様な海外拠点・海外子会社を対象に、グローバル水準のサイバーセキュリティ態勢を設計できるポジションです。
「自らの知見をグローバルスタンダードと照らして磨き上げたい」「金融インフラとしての社会的責任を担うサイバー防衛に取り組みたい」等、高い専門性と使命感をお持ちの方にとって、スケールの大きいチャレンジフィールドを提供します。
応募資格 (経験/資格など)
【必須要件】
○サイバーセキュリティに関する高度な専門知識・実務経験
○グローバル金融機関/大規模グローバル企業でのサイバーセキュリティガバナンス、もしくはそれに準じる規模の組織での経験
○多様なステークホルダーとの合意形成・ファシリテーション能力
(例)
大手金融機関のIT部門やITベンダー゙の管理職経験者
大手企業の危機管理・BCPやシステムリスク管理業務の経験者
コンサル・監査法人や大手企業における本部企画・監査業務等経験者
【希望要件】
○国際的に通用するセキュリティ関連資格を保有している方
(CISSP、CISM、CISA、GIAC、情報処理安全確保支援士 など)
○NIST、CIS、CRI等のセキュリティガイドラインに関する文書レベルでの深い理解と、実際の組織適用・ギャップ分析の経験
○クラウドセキュリティ(AWS/GCP等)に関する設計方針・標準化の検討経験
○ビジネスレベルの英語力
| 職種 / 募集ポジション | サイバーセキュリティ(ガバナンス・企画) |
|---|---|
| 雇用形態 | 正社員 |
| 給与 |
|
| 勤務地 | 東京都 (就業場所の変更の範囲)会社の定める場所(テレワークを行う場所を含む) |
| 待遇 | ■職員 基本的な労働条件は次のとおりですが、部署により「フレックスタイム制」が適用される場合があります。勤務形態、その他の条件については、内定時までに明示いたします。 【業務内容】 本求人にて配属される部室店における業務 (変更の範囲)会社の定める業務 【勤務地】 本求人勤務地欄参照 (就業場所の変更の範囲)会社の定める場所(テレワークを行う場所を含む) 【契約期間】 期間の定めなし(経験により個別処遇での提示になる場合がございます) 【試用期間】 試用期間あり(6ヶ月)、給与は同額 【勤務時間・休憩時間】 始業時刻8時40分・終業時刻17時10分(所定労働時間7時間30分、休憩時間60分) ※勤務する部署においてフレックスタイム制が導入されている場合には、その時間運営に従う 【休日休暇)】 土日、祝日、年末年始(12/31,1/2,1/3)、 有給休暇(年間21日、但し初年度は採用月による)、その他特別休暇等あり。 【時間外労働】 時間外労働、休日勤務をさせることがある 【給与】 月給:当社規定による(能力・適性などにより決定) 手当:通勤補給費全額支給*、昼食費補助*等 (*当社規定に基づく) 時間外勤務手当:時間外勤務時間に応じて支払う ※管理監督者の場合は、時間外勤務、休日勤務については手当を支給しないものとする 【社会保険】 雇用・労災・健康・厚生年金 【福利厚生】 各種社会保険完備、持株会制度、ベビーシッター育児割引制度、社員毎のニーズに応じた住宅関連制度、財産形成支援制度、余暇支援制度等 【受動喫煙対策】 屋内全面禁煙 【会社名】 株式会社みずほフィナンシャルグループ |
| 個人情報に関する同意 | ご応募にあたっては以下の「採用応募者個人情報保護に関するプライバシーポリシー」を確認し、ご同意いただいた上で、エントリーいただきますようお願いいたします。 1. 採用応募者の個人情報保護に関するプライバシーポリシー https://www.mizuho-fg.co.jp/saiyou/policy/ 2. 採用応募者の個人情報の取扱いに係る利用目的 https://www.mizuho-fg.co.jp/saiyou/policy/applicant/ 3. みずほフィナンシャルグループ内における共同利用について https://www.mizuho-fg.co.jp/saiyou/policy/sharing/ 4. 開示請求のお手続きについて https://www.mizuho-fg.co.jp/saiyou/policy/claim/ |
| 会社名 | 株式会社みずほフィナンシャルグループ |
|---|