株式会社NTTデータ

【セキュリティエンジニア】情報セキュリティ施策の推進/ガバナンス向上の施策企画・実施

  • 年間休日120日以上
  • フレックス制
  • BtoC向け
  • BtoB向け
年収
550~1,050万円
働き方
一部リモート
職種
セキュリティエンジニア
言語
Java C#

仕事内容について

【職務内容】
NTTデータグループは国内外に積極的に展開しており、いまや世界55カ国・地域約20万人となっています。情報セキュリティ推進室は、この巨大かつ広範囲にわたる企業規模の情報セキュリティガバナンスを統括するミッションを担っています。

ステークホルダーは、持株会社であるNTTの情報セキュリティ推進担当、グループ各社のCISO/CTO、そして、NTTデータ自身の情報システム部や、ビジネスを展開している各事業部のセキュリティ担当など多岐にわたります。(※1)それらステークホルダーと連携してグループ全体の情報セキュリティの維持・向上や個人情報保護の推進に取り組んでいます。
※1 NTTデータグループで海外を統括するNTTData.Incとのコミュニケーションは同じ部署の別チームが担当します

【情報セキュリティポリシー】
NTTデータグループで統一された情報セキュリティポリシーに基づき、以下のような情報セキュリティ・個人情報保護の標準類を策定しています。

(各情報セキュリティポリシーとその関係性)
①NTTデータグループセキュリティポリシー
┗ ②ー1 NTTデータグループ日本地域セキュリティポリシー
  ②ー2 NTTデータグループ日本地域個人情報保護規程
  ┗ ③ー1 NTTデータ 情報セキュリティポリシー
    ③ー2 NTTデータ 個人情報保護規定

(各情報セキュリティポリシー詳細)
①NTTデータグループセキュリティポリシー
・セキュリティスタンダード
・ネットワークアクセス環境等に関するセキュリティ対策基準
・クラウドサービス等利用時のセキュリティガイドライン

②ー1 NTTデータグループ日本地域セキュリティポリシー
・ネットワークアクセス環境等に関するセキュリティ対策基準
・グループセキュリティマネジメントポリシー
・セキュリティインシデント対応基準

②ー2 NTTデータグループ日本地域個人情報保護規定
・個人情報管理方法ガイドライン

③ー1 NTTデータ 情報セキュリティポリシー
・ネットワークアクセス環境等に関するセキュリティ細則
・クラウドサービス利用環境に関するセキュリティ細則
・情報の取扱いに関する細則
・情報セキュリティ事故に対する取引先処分に関する細則
・小型可搬媒体の例外使用に関する実施方法
・記憶媒体内蔵機器取扱い実施方法
・NTTデータグループ日本地域における情報セキュリティインシデント対応の実施方法(S-SIRJ)

③ー2 NTTデータ 個人情報保護規定
・社員等個人情報、社員等特定個人情報管理細則

【職務内容】
以下のような情報セキュリティ施策に幅広く携わって頂きます。基本方針を策定・周知するだけではなく、対策基準を規定したり、マニュアルや手順書などの整備も行っていただきます。

・情報セキュリティガバナンス向上のための各種施策の企画や実施、モニタリング
・IT環境の変化に対応したリスク分析と情報セキュリティ対策の立案と推進
・情報セキュリティに関するルール、ポリシー、ガイドラインの構築や更新と浸透
・最新の情報セキュリティ技術の社内試行導入やグループ会社展開

また、これらの業務を遂行するにあたり、各ステークホルダーに対して以下のような対応も行って頂きます。

○持株会社対応
持株会社であるNTT株式会社から、NTTグループ全体に適用すべき情報セキュリティポリシーが提示されるため、それを元にNTTデータグループとしての対応方針をすり合わせ、グループポリシーを定めます。

○NTTデータグループ各社対応
NTTデータグループのCISO/CTOに対してNTTデータグループ日本地域セキュリティポリシーを提示し、各社の対応方針につき擦り合わせを行い、承認とモニタリングなどを行って頂きます。

○NTTデータ内 情報システム部門対応
NTTデータの情報セキュリティポリシーを情報システム部門に提示し、各社の対応方針につき擦り合わせを行い、承認とモニタリングなどを行って頂きます。

○NTTデータ内 各事業部対応
NTTデータの情報セキュリティポリシーを、ビジネスを実行している各事業部に提示し、すり合わせを行います。各事業部に提示する情報セキュリティポリシーは、各事業部が対応するお客様にもNTTデータの情報セキュリティポリシーとして提示されたり、各事業部がシステム開発・運用を実行するときの遵守事項にもなるため、事業部が対応する業界やシステムの特性により基準の受け止め方が異なり、厳し過ぎる・緩すぎる、といった話が出てきます。NTTデータの情報セキュリティポリシーに準拠しつつ、開発や運用の現場で運用可能な情報セキュリティポリシーを、ご自身の開発経験をもとに、事業部とともに作り上げていただきます。

【仕事の特色】
【入社後に想定されるキャリア】
まずは特定の領域をご担当いただき、その領域の専門的知識と実務経験を獲得していただきます。その後は、スペシャリストとして専門領域を持って担当業務を推進いただくことも、ゼネラリストとして幅広い領域を担当していただいくことも可能です。

【組織情報】
○技術革新統括本部
国内外のNTTデータおよびグループ各社が手掛ける多数のプロジェクトを技術面で支援する部門です。先進領域の高度な専門性を有する人材が集まっています。

○品質保証部 情報セキュリティ推進室
情報セキュリティ推進室・NTTDATA-CERTは、国内外のNTTデータおよびグループ会社のセキュリティを統括しています。

【アピールポイント(職務の魅力)】
○大規模かつ最先端技術を活用したグループの情報セキュリティガバナンスに携われる
世界55カ国・地域約20万人が働くNTTデータグループ企業を対象とした大規模な情報セキュリティガバナンス経験を積むことができます。また、ZeroTrust、サプライチェーンセキュリティ、経済安全保障など、最新・最先端のセキュリティ技術・動向の最先端を把握し、推進する経験を積むことが出来ます。

○様々な業界の情報セキュリティガバナンスを経験できる
事業部へのポリシー適用を通じて、金融・公共・法人といった様々な業界の情報セキュリティガバナンスに関わることが可能です。金融や公共などでは国内最高レベルのセキュリティ基準が存在したり、最先端技術の利用が多い法人などでは明確なセキュリティ基準がないシチュエーションに出会うことも少なくありません。また、当社はベンダーフリーであり、様々なセキュリティ製品を扱っているため、新しい製品や技術が登場した場合にセキュリティルールを新たに作成することもあります。多様な業界の多様な技術、多様なセキュリティトピックに関わり、バラエティのある経験を積めることは当社ならではといえます。

○国への政策提言などにも携われる
当社の情報セキュリティガバナンスは社外からも注目されており、事例として取り上げられることも少なくありません。実績をもとに国への政策提言等にも積極的に行っており、NTTデータグループだけではなく、日本の産業全体を守るという使命感を持って仕事をすることができます。

○情報セキュリティガバナンス以外のセキュリティスキルを獲得できる
同じセキュリティ推進室内に海外グループ会社向けにグローバルの情報セキュリティガバナンスを推進しているチームがあり、将来的にグローバル人材としてのキャリアに広げていくことも可能です。また、同じセキュリティ技術部内には、インシデント対応を行うCERT(Comuputer Emergency Response Team)や、セキュリティビジネス(コンサル、システム構築、運用)を行うチームもあり、ご希望に応じて、ガバナンス以外のセキュリティスキルの修得につながるキャリアパスも実現することも可能です。

【仕事内容(変更の範囲)】
人事異動・出向等により、当社及び出向先における各種業務全般の範囲内で業務内容が変更になる場合があります。

必須条件

以下の両方の経験をお持ちの方を求めています。
・何らかのシステム開発経験(3年以上)があり、情報セキュリティガバナンスの経験がある方、もしくはこれから情報セキュリティガバナンスに携わりたいと考えている方
・何らかのリーダー経験もしくはPMOの経験があり、その中で多数のステークホルダと粘り強く折衝・交渉・利害調整等をした経験をお持ちの方

※事業部との調整があり、開発現場の感覚と理解を持ち合わせた上で情報セキュリティ施策を推進していく必要があるため、システム開発経験を必須としています
※システム開発経験があり、情報セキュリティガバナンスを中心とするキャリアに転向したい思いをお持ちであれば、情報セキュリティガバナンス未経験の方も歓迎いたします

■他言語力
特になし

■資格
特になし

・一人称で主体的に行動できる方
・安全性と利便性のバランスを幅広く想定できる想像力のある方

歓迎要件

■求める経験・スキル・知識
・情報セキュリティガバナンスの取扱経験
・リスク分析およびリスク低減策提案に従事した経験
・情報セキュリティ組織の運営に関する知識
・セキュリティのフレームワークに関する基本的な知識(ISMS/NIST等)

■他言語力
英語

■資格
・情報セキュリティスペシャリスト
・CISSP
・情報セキュリティ監査人(CAIS)
・情報システム監査人(CISA)
・情報セキュリティマネジャー(CISM)
・ISMS審査員
・認定脆弱性診断士 (SecuriST)

想定年収

550~1,050万円 (給与形態:月給)

■賞与・昇給
賞与:年2回
昇給:年1回

■募集職種の年収例

※詳細は面接時にお伝えします

無料

直接質問しづらいことお任せください!

※企業に問い合わせ内容が伝わることはありません。

知りたい内容をお選びください(複数選択可)

募集要項

募集職・職位
  • セキュリティエンジニア
業界
  • IT・通信
  • SIer
  • サービス
  • コンサルティング
雇用形態

正社員

予定勤務地
東京都豊洲 ※出社とテレワークを併用。※選考の過程で配属地についてご相談をさせていただく予定です。
予定勤務地
(変更の範囲)
求人票記載の勤務地以外を含む当社の事業所もしくは自宅。人事異動・出向等(国内・海外)を命じられることがあります。当社が認めた場合、当社の事業所及び自宅以外が就業場所となる場合があります。
就業時間
09:30~18:00  フレックスタイム制 
就業時間備考
【労働形態】
裁量労働勤務/フレキシブルタイム勤務
平均残業時間
10~30時間
年間休日
120日
服装
スーツ必須
リモート
ワーク

一部リモート

リモートスタンダードでの働き方となっておりますが、遠隔からのリモートや完全フルリモートについては部門やポジションによって異なります。 適用可否は選考の中でお知らせされる形になります。

フレックス
あり
福利厚生

■保険制度
健康保険 / 厚生年金 / 雇用保険 / 労災保険 / 通勤手当 / 住宅手当 / 家族手当 / 年末年始 / 夏季休暇 / 有給休暇

■制度
財形貯蓄、社員持株会、持家取得支援、持家ローン返済補助、育児支援、介護支援、人間ドック受診、企業年金、自立支援一時金、住宅補助、育児休職制度、介護休職制度、短時間勤務制度、帯同休職、再採用制度、新入社員研修、トレーナー制度、ビジネススキルトレーニング、プロフェッショナルスキルトレーニング、自己啓発支援、海外留学制度

・自立支援一時金:200000円(入社後3ヶ月までに契約を開始した場合、1回限り支給)
・育児休職制度:最長で子どもが満3歳になるまで
・介護休職制度:最長1年6か月まで
・短時間勤務制度:育児のための短時間勤務(育児を理由として、子どもが小学校3年生の年度末まで、4・5・6時間という短時間の勤務を選択することができる制度)介護のための短時間勤務(介護を理由として、最長3年4・5・6時間という短時間の勤務を選択することができる制度)
・育児・介護期間中の時間外及び深夜勤務等の制限:予め届出を行うことで時間外及び深夜勤務を制限もしくは免除とすることができる制度
・帯同休職:パートナーの海外転勤等への帯同のため、最長6年間まで
・再採用制度:パートナーの転勤、妊娠・出産・育児・介護等によりやむなく退職する社員が、事前に再採用希望者登録をしておけば、退職後(期間制限有)に再度選考を経て就労できる制度 ※入社3年以上

休日休暇

■休日制度
週休2日制、祝日、年末年始休日、夏季休暇、特別休暇(慶弔ほか)、病気休暇、ライフプラン休暇、産前休暇、産後休暇、介護休暇、看護休暇、不妊治療サポート休暇、出産休暇

■休暇備考
・特別休暇:出産、育児、生理
・出産休暇:出産予定日前6週間目(双生児などの場合は14週間目)にあたる日から出産後8週間目にあたる日まで休暇が取得できる制度

手当

通勤費、子育て手当、介護手当、リモートワーク手当、住宅補助

・住宅補助:(独身者)42,000円/月 ※首都圏35歳以下の場合※独身の場合、入社3年目終わりまで上記に加え自立支援金2万円/月を支給。(独身者以外)71,350円/月 ※首都圏35歳以下の場合

選考場所

本社

検査・試験

実施される可能性がございます

提出書類

履歴書、職務経歴書

さらに表示する

株式会社NTTデータが募集している求人・転職・採用情報

さらに表示する

株式会社NTTデータについて

設立年月日
1988年01月01日
代表者
株式会社NTTデータ 代表取締役社長 鈴木正範
資本金
50,000万円
事業内容
1.電気通信事業
2.情報処理、情報通信に関する機器及びソフトウェアの開発、販売、構築、賃貸、保守
3.情報処理、情報通信に関するシステムの開発、販売、構築、運用、賃貸、保守、監視及び管理
4.情報処理、情報通信に関するシステムに係る建設工事並びにその他の建築工事及び設備工事における設計・工事監理・請負
5.経営、事業及び前各号に係るコンサルティング業務
6.経営、事業及び前各号に係る企画、調査、研究、開発、技術支援、各種業務プロセスに関する支援、研修等の業務
7.著作権、著作隣接権、工業所有権、ノウハウその他の知的財産権の取得、利用方法の開発、使用許諾、管理及び譲渡並びにこれらの仲介
8.不動産の賃貸、仲介、保有及び管理
9.労働者派遣事業
10.その他商業全般
11.その他前各号に関連する一切の業務

NTTデータの企業情報を見る

他の求人と比較してみる

300万円〜400万円 2096件
400万円〜500万円 3564件
500万円〜600万円 1887件
600万円〜700万円 981件
700万円〜800万円 358件
800万円〜900万円 188件
900万円〜1000万円 22件
1000万円〜 48件

Javaの求人数

この求人は赤色の分布帯です。

出典:レバテックキャリアが保有する対象求人を下限年収で算出(2024年9月地点)

300万円〜400万円 1075件
400万円〜500万円 1470件
500万円〜600万円 653件
600万円〜700万円 352件
700万円〜800万円 112件
800万円〜900万円 60件
900万円〜1000万円 11件
1000万円〜 12件

C#の求人数

この求人は赤色の分布帯です。

出典:レバテックキャリアが保有する対象求人を下限年収で算出(2024年9月地点)

300万円〜400万円 87件
400万円〜500万円 309件
500万円〜600万円 187件
600万円〜700万円 126件
700万円〜800万円 45件
800万円〜900万円 29件
900万円〜1000万円 11件
1000万円〜 4件

セキュリティエンジニアの求人数

この求人は赤色の分布帯です。

出典:レバテックキャリアが保有する対象求人を下限年収で算出(2024年9月地点)

同じ職種の似ている求人で探す

関連する職種から探す

関連言語・スキルから求人を探す

同じ職種のリモートの求人を探す

同じ職種の未経験の求人を探す

エリアから探す

ITエンジニア専用ページへ戻る

レバテックキャリアTOPへ戻る

  • ※1 2020年8月~2021年9月の実績

ITエンジニア転職ならレバテックキャリア

レバテックサービス

認知度 No.1

登録率 No.1

※ITエンジニア向け仕事探し支援サービスの認知度と登録率がNo.1(調査委託先:GMOリサーチ&AI株式会社/調査方法:インターネットリサーチ/調査対象:一都三県居住・20-49歳・男女・IT専門職/回答者数:4172名/調査期間:2024年12月5日~13日)

年収アップをご希望の方へ

簡単!年収診断

現在の市場価値や
年収UPの実現方法がわかる!

無料診断 START