掲載日 ・ 2025/09/04
楽天グループ株式会社
楽天グループ株式会社:1023557 情報セキュリティ・プライバシーガバナンス部:情報セキュリティ推進セクションヴァイスシニアマネージャー兼 楽天モバイル(株)情報セキュリティ推進本部 ヴァイスデパートメントマネージャー(ISPD)
非公開
東京都
会社名
楽天グループ株式会社
会社概要
未来を信じ、より良い明日を創っていく。
イノベーションを通じて、人々と社会をエンパワーメントする。私たちは、そんな想いを大切に世界の人々に喜びと楽しさを届けます。
楽天は、E コマース、FinTech、デジタルコンテンツ、通信など、70 を超えるサービスを展開し、世界10 億以上のユーザーに利用されています。
これら様々なサービスを、楽天会員を中心としたメンバーシップを軸に有機的に結び付け、他にはない独自の「楽天エコシステム」を形成しています。ダイバーシティ推進は、楽天にとって最優先の企業戦略のひとつです。従業員の出身は70カ国・地域以上。世界中からユニークで多様な文化的背景や視点を持つ優秀な人材が集まり、イノベーションの原動力になっています。社内カフェテリアにはベジタリアン、ハラル対応のメニューを用意。礼拝所(Prayer room)もあります。
また、仕事と育児の両立支援や、障がい者雇用・活躍促進も積極的に推進。社内のLGBT(※1)当事者やアライ(※2)に対して、情報共有やサポート体制の強化も進めています。誰もが自分らしく力を最大限発揮して働ける。それが楽天のダイバーシティです。
70を超えるサービスを提供し、世界30カ国にサービス展開拠点を持ち、従業員の出身国・地域数は100を超え、オープンポジション制度を活用して多様なキャリアを描くことができる点も魅力です。
フレックスタイム制度、事情に応じたリモートワークの活用が可能です。本社には託児所やフィットネスジム、三食無料で利用可能なカフェテリアが併設されるなど、社員を支える環境が整備されています。
ポジション
1023557 情報セキュリティ・プライバシーガバナンス部:情報セキュリティ推進セクションヴァイスシニアマネージャー兼 楽天モバイル(株)情報セキュリティ推進本部 ヴァイスデパートメントマネージャー(ISPD)
仕事内容
Job Description:
部署・サービスについて
楽天グループ株式会社は、グローバルイノベーションカンパニーとして、ISO/IEC 27001、PCI-DSS v4.0等国際基準に則った情報セキュリティガバナンスの構築、運営を行なっています。
情報セキュリティ・プライバシーガバナンス部 情報セキュリティ推進セクションは、情報セキュリティガバナンスの中でも、主に以下の4つの業務を担っている部署となっています。
・楽天グループ情報セキュリティインシデントへの対応と管理、およびその対策の立案、コーポレート、事業部門とともにその実装の推進 ・インシデント対策状況、統計情報のグループ情報セキュリティ&プライバシー委員会おけるグループCISOへの報告 ・楽天モバイル株式会社に兼務出向(勤務地は同じ)し、情報セキュリティポリシーの実装、事業部門支援の実施、従業員教育
ポジション:
募集背景
情報セキュリティのプロフェッショナルとして、楽天グループの情報セキュリティガバナンスのみならず、楽天グループの注力分野である楽天モバイルの事業展開を支援する、広範囲な事業支援の経験が得られるポジションです。
情報セキュリティ・ガバナンスに強い興味を持ち、キャリアアップできる仕事をお探しの方のご応募をお待ちしています。
業務内容
・楽天グループ株式会社リスク管理関係部門、および楽天グループ内、グループ各社情報セキュリティ関係部門と連携し、情報セキュリティインシデント発生時の対応の主導(インシデントごとのアサイン) ・インシデント対策の対象部門との連携、立案、当該部門への実装支援を主導 ・情報セキュリティ推進セクション、シニアマネージャーによるインシデント対策状況、統計情報のグループ情報セキュリティ&プライバシー委員会への報告書作成支援、指示事項の対応 ・楽天モバイル株式会社店舗、カスタマーサポート部門、法人営業部門の情報セキュリティポリシーの策定、事業部門でのセキュリティ施策実装 ・総務省要件対応のための定期アセスメント、発見事項の実装支援、情報セキュリティ推進本部長による楽天モバイルCEOへの定期報告作成 ・定期・非定期従業員教育コンテンツの作成の主導と朝会でのプレゼンテーション
求める経験・スキル
必須要件:
・多様なチームや利害関係者と効果的に協働できる優れたコミュニケーション能力
・情報セキュリティないしは、社内情報システム管理業務経験7年以上(ベンダー側経験でも可)
・社内IT部門と連携したセキュリティソリューションの導入および運用経験(ベンダー側経験でも可)
・業界別規制文書(金融、電気通信等)の理解とそれに対応したセキュリティ施策の策定、実装経験(ベンダー側経験でも可)
・インシデントマネジメントの対応経験
・日本語能力 : ネイティブ
・英語 : TOEIC 800点以上
歓迎要件:
・従業員向け情報セキュリティ啓発施策の企画立案および運用経験
・セキュリティ・プロフェッショナル(CISSP)、または情報処理安全確保支援士資格保持
・ISO/IEC 27001、NIST CSF、PCI-DSSなどの情報セキュリティスタンダート、フレームワークの導入経験
・AWS、GCP、Microsoft Azure パブリッククラウド関係ベンダーセキュリティ資格