掲載日 ・ 2026/07/15
パナソニック デジタル株式会社
パナソニック デジタル株式会社:【東京/大阪】パナソニックグループ全体のセキュリティ対応推進リーダー【PD オペレーションサービス統括部】
1,085~1,200万円
東京都
パナソニック デジタル
SIer・受託開発
セキュリティエンジニア
1000万~
会社名
パナソニック デジタル株式会社
会社概要
パナソニック デジタル株式会社は、パナソニックグループのIT事業強化を目的に、グループ内の有力IT企業3社(パナソニック インフォメーションシステムズ、パナソニック ソリューションテクノロジー、パナソニック ネットソリューションズ)が統合し、2026年4月1日に新たに発足した企業です。
「デジタルと人の力で『くらし』と『しごと』を幸せにする」を掲げ、パナソニックグループが持つ膨大な現場知見とICT基盤、データ分析・AI技術を融合させたソリューションを展開しています。ワークスタイル変革、製造・物流DX、カスタマーエクスペリエンス向上、セキュリティ・インフラ構築など5つの重点領域を中心に、グループ内のみならず、社外の顧客に対してもビジネス課題を包括的に解決するデジタルサービスを提供しています。
ポジション
【東京/大阪】パナソニックグループ全体のセキュリティ対応推進リーダー【PD オペレーションサービス統括部】
仕事内容
職務内容
●全社セキュリティオペレーション部のミッション
全社セキュリティオペレーション部は、パナソニックグループのデジタル環境をサイバー攻撃や情報漏えいなどの脅威から守り、事業継続と事業価値向上に貢献することをミッションとしています。
グループ全体のセキュリティに関するデータ、プロセス、ツール、人材を集約・連携し、一貫性のあるセキュリティオペレーションを提供しています。具体的には、サイバー攻撃の監視・検知、脅威分析、脆弱性管理に加え、インシデント発生時の初動対応、影響範囲の確認、封じ込め、復旧支援、再発防止策の推進までを担います。
国内外の事業会社や関係部門と連携し、サイバーリスクの低減とインシデント対応力の強化を通じて、パナソニックグループの安全・安心な事業活動を支えています
●IT脆弱性&脅威情報管理課のミッション
IT脆弱性&脅威情報管理課は、外部の脅威動向に応じてパナソニックグループ全体の脆弱性リスクや外部公開IT資産のリスクを可視化し、優先度を付けて是正対応を推進するチームです。
国内外の脆弱性情報、外部公開IT資産のリスク、ペネトレーションテストや外部機関からの指摘事項に加え、脅威インテリジェンスから得られる攻撃動向や悪用状況も踏まえて、グループとして優先的に対応すべきリスクを判断します。発見された脆弱性や課題については、関係部門と連携しながら是正活動を推進します。攻撃者に悪用される前にリスクを低減し、インシデントの未然防止とパナソニックグループ全体のセキュリティレベル向上に貢献します。
●募集背景
サイバー攻撃の高度化・巧妙化に伴い、脆弱性への対応、外部公開IT資産のリスク管理、サプライチェーンリスクへの備えは、企業活動を支える重要な取り組みとなっています。
パナソニックグループにおいても、国内外の事業会社やIT部門と連携しながら、グループ全体で一貫性のあるリスク管理と迅速な対応を進めていくことが求められています。
本ポジションでは、脆弱性情報や外部公開資産のリスク、攻撃動向などを踏まえ、優先度を判断しながら関係部門と連携して是正活動を推進します。また、経営層やCISO/CIOが適切な判断を行えるよう、リスクの可視化や報告にも関わっていただきます。
グループ全体のサイバーリスクを継続的に低減し、安全・安心な事業活動を支えるため、全社横断でセキュリティリスク対応をリードできる人材を募集します。
●担当業務と役割
パナソニックグループ全体の脆弱性リスクやサイバー脅威を把握・分析し、関係部門と連携しながらリスク低減とインシデント対応を推進する役割を担っていただきます。
脆弱性情報、外部公開IT資産のリスク、脅威インテリジェンス、ペネトレーションテスト結果、外部指摘、サプライチェーンリスクなどを統合的に確認し、事業影響や悪用可能性を踏まえて対応優先度を判断します。また、重大なリスクやサイバー攻撃が確認された際には、事業会社IT部門、地域担当部門と連携し、影響範囲の確認、初動対応、封じ込め、復旧支援、再発防止策の推進までを担います。グループ全体のセキュリティ対応を可視化・標準化し、サイバーリスクの継続的な低減に貢献いただきます。
●具体的な仕事内容
・脆弱性情報、脅威情報、外部公開IT資産情報の収集・分析、影響評価
・セキュリティリスクの優先度判断、対応方針の策定、関係部門との対応調整
・事業会社のIT部門と連携した是正対応の推進、進捗管理
・外部公開IT資産のリスク可視化と改善推進
・重大な脆弱性やサイバー攻撃に対するインシデント対応の推進
・ペネトレーションテスト、Red Team活動、外部指摘、サプライチェーンのセキュリティリスクへの対応
業務の変更の範囲:会社の定める業務
求める経験・スキル
資格・スキル・経験など
以下いずれかの領域における実務経験をお持ちの方を歓迎します。
・サイバーセキュリティ、ITインフラ、クラウド、ネットワークに関する実務経験
・脆弱性管理、CSIRT/SOC、EASM、ペネトレーションテスト、リスク管理のいずれかに関する実務経験
・経営層や非専門部門に対して、セキュリティリスクを分かりやすく説明してきた経験
・海外の脅威情報の収集や、海外地域・グローバル部門と連携して対応を推進した経験
(歓迎スキル)
・脆弱性情報や脅威情報を読み解き、事業影響や悪用可能性を踏まえて対応優先度を判断できる力
・関係部門を巻き込み、対応方針の整理、進捗管理、是正完了の確認まで推進できる力
・海外地域・グローバル部門とも連携しながら、課題整理や対応調整を進められるコミュニケーション力
・技術的なリスクを、経営層や非専門部門にも分かりやすく伝える力
・複数の情報を整理し、リスク状況や対応状況を可視化・報告できる力
・英語で海外関係者と業務上のコミュニケーションを行える力
【人柄・コンピテンシー】
全社視点で物事を捉え、技術的なリスクを事業への影響として分かりやすく説明できる方を求めています。
また、関係部門や専門チームを巻き込みながら、対応方針の整理、進捗管理、是正完了の確認まで責任を持って推進できる方を歓迎します。
未整備な領域に対しても、課題を整理し、仕組み化・標準化・自動化につなげていく姿勢を重視しています。変化し続けるサイバー脅威に対して学び続け、事実に基づいて冷静に判断できる方に活躍いただけるポジションです。
セキュリティを単に「止める活動」ではなく、事業を守り、安心して挑戦できる環境を支える活動として捉えられる方を歓迎します。