Chiyoda MSD Full time¥9,000,000 - ¥12,000,000 per year

Job Description

職務概要: 日本事業の情報リスクガバナンス強化に向け、ITリスクマネジメントのスペシャリストを募集します。日本のIT部門および事業部門と連携し、情報リスクの特

定・優先順位付け・低減を推進します。社内ポリシーや外部規制の遵守を確保し、重要な取り組みにセキュリティ・バイ・デザインを組み込みます。本ポジションは、ITRMS の日本の Business Information Risk Officer に報告し、シンガポール拠点のリージョナル ITRMS チームと密接に協働します。

会社概要: 当社は、がん、ワクチン(予防医療)、高血圧・糖尿病などの慢性疾患を中心とするグローバル・ヘルスケア企業です。アルツハイマー病、糖尿病、がんなど、世界で多くの人々に影響する疾患の研究開発に注力し、医薬品・ワクチンへのアクセス向上にも取り組んでいます。

募集背景(役割の意義): サイバー脅威は高度化・多様化が進み、規制要件もグローバル全体で強化されています。ITトランスフォーメーションの一環として、ITRMS はセキュリティガバナンスを中核に集約し、日本を含む主要マーケットにおける体制を強化しています。本ポジションは、事業の優先課題を具体的なリスク低減施策へつなぐ要の役割です。

主な職務内容:

  • ガバナンス/コンプライアンス:社内ポリシー、手順、適用規制への遵守をステークホルダーに指南し、ITセキュリティおよびコンプライアンスのSME(社内有識者)として支援する。

  • セキュアSDLC/アーキテクチャ:当社のSDLC(システム開発ライフサイクル)への準拠を推進し、コントロールのギャップ評価を支援。リスクに基づく是正策を提案・追跡する。

  • リスク/コントロール:主要プロジェクトやイニシアティブにおける情報リスクを特定・優先順位付けし、実行可能な是正策を助言。投資・リソース配分の意思決定にリスクベースのインプットを提供し、全社的なリスク管理プログラムに貢献する。

  • レジリエンス:重要システムおよび業務プロセスに対するBCP(事業継続計画)が整備・維持され、定期的にテストされるよう確保する。サイバーインシデント発生時は、日本のビジネスチームおよび ITRMS のサイバーインシデント対応チームと連携し、効果的な解決に導く。

  • 研修・意識向上:従業員、サービスプロバイダー、ベンダーを対象にセキュリティ意識を高め、ベストプラクティスの浸透を促進する。

  • 監査/アシュアランス:監査・査察対応を支援し、回答の取りまとめと是正策の迅速なクローズを推進する。

  • ステークホルダー・エンゲージメント:日本のIT/事業部門、ならびにリージョナル/グローバルの各チームと、マトリクス型組織で効果的に協働する。

必須の経験・スキル

  • サイバーセキュリティまたはITリスクマネジメントでの実務経験 2~3年以上(IT業務全体で4~5年以上が望ましい)

  • 日本語:ネイティブレベル、英語:ビジネスレベル

■日本語:社内の事業部門・ビジネスステークホルダーとのやり取り

■英語:リージョナル/グローバルチームとの協業

  • 高い協働力とコミュニケーション力、マトリクス型組織での実行力

  • 情報セキュリティのマネジメント/ガバナンスに関する知識

  • 好奇心と適応力、People/Process/Technology をつないで考えるエンドツーエンド志向

  • 業界動向・技術動向への理解(製薬業界の知見があれば尚可)

  • 多文化・多様なステークホルダーとの効果的な協働能力

歓迎する経験・スキル

  • 情報/サイバーセキュリティの主要フレームワークの知識・導入経験(例:ISO 27001/27002、NIST CSF/800-53)

  • 資格:CISSP、CISA、CISM、CRISC、GIAC など

  • 規制業界におけるITインフラまたはエンタープライズアプリケーションの管理経験

  • セキュリティツールに関する実務経験(例:脆弱性管理、EDR、IAM、DLP)

  • 規制環境でのSDLCを用いたシステム導入経験

  • 自律的に業務を遂行し、バーチャルチームでも成果を出せる能力

  • 新技術・コンセプト(例:ゼロトラスト)への理解、そしてスピード感のある環境下での自律・協働の両立能力

学歴

学士号(情報技術、コンピュータサイエンス、工学、経営学、または関連分野が望ましい)

Required Skills:

Business Continuity Management (BCM), Compliance Policies, Cybersecurity, Information Security, Information Technology (IT) Risk Management, IS Audit, Operation Risk Management, Regulatory Compliance, Risk Control Self Assessment, Risk Management and Mitigation, Risk Mitigation Strategies

Preferred Skills:

Current Employees apply HERE

Current Contingent Workers apply HERE

Secondary Language(s) Job Description:

Brief Description of Position: We are hiring an IT Risk Management professional to strengthen information risk governance for our Japan business. You will partner with Japan IT and business leaders to identify, prioritize, and mitigate information risks; ensure compliance with internal policies and external regulations; and embed security-by-design across critical initiatives. The role reports to the Japan Business Information Risk Officer (within ITRMS) and collaborates closely with the regional ITRMS team in Singapore.

About the Company: We are an innovative, global healthcare leader focused on oncology, vaccines (preventive medicine), and chronic diseases such as hypertension and diabetes. We invest in research on conditions affecting millions of people—including Alzheimer's, diabetes, and cancer—and we are committed to expanding access to medicines and vaccines worldwide.

Why this role: Cyber threats are expanding in scale and sophistication, and regulatory expectations are rising globally. As part of our IT transformation, ITRMS has centralized key security governance and is enhancing capabilities to support critical markets, including Japan. This role is pivotal in translating business priorities into actionable risk reduction.

Primary Activities/ Responsibilities:

  • Governance & Compliance: Guide stakeholders on compliance with company policies, procedures, and applicable regulations; serve as SME on IT security and compliance.

  • Secure SDLC & Architecture: Drive adherence to the corporate System Development Life Cycle (SDLC); assist in control gap assessments; recommend and track risk-based remediation.

  • Risk & Controls: Identify and prioritize information risks for key projects and initiatives; provide actionable remediation guidance; deliver risk-based input to investment and resourcing decisions; and contribute to enterprise-wide risk mitigation programs.

  • Resilience: Ensure Business Continuity Plans exist for critical systems and business processes, are maintained, and are regularly tested; collaborate with Japan business teams and the ITRMS cyber incident response team to lead effective resolution of cybersecurity incidents.

  • Awareness & Culture: Elevate security awareness across employees, service providers, and vendors; promote best practices.

  • Audit & Assurance: Support audits and inspections; coordinate responses and drive timely remediation.

  • Stakeholder Engagement: Collaborate effectively across Japan IT/business and regional/global teams in a matrixed environment.

Required Experience and Skills:

  • 2–3+ years in cybersecurity and/or IT risk management; 4–5+ years total IT experience preferred.

  • Japanese (native-level) and English (business-level).

■Japanese with business stakeholders;

■English with regional/global teams.

  • Strong collaboration and communication skills; effective in a matrix organization.

  • Knowledge of information security management and governance.

  • Curiosity and adaptability; end-to-end mindset connecting people, process, and technology.

  • Awareness of industry and technology trends (pharma a plus).

  • Ability to work effectively across cultures and stakeholder groups.

Preferred Experience and Skills:

  • Experience with risk/cyber frameworks and tools (e.g., ISO 27001/2, NIST CSF/800-53)

  • Certifications such as CISSP, CISA, CISM, CRISC, GIAC.

  • Background in infrastructure or enterprise applications in regulated environments.

  • Hands-on with security tools (e.g., vulnerability management, EDR, IAM, DLP).

  • Experience implementing systems using SDLC in regulated environments.

  • Ability to work independently and in virtual teams.

  • Familiarity with emerging technologies and concepts (e.g., zero trust), and a demonstrated ability to work independently as well as within virtual teams in a fast-paced environment.

Education:

  • Bachelor's degree. (Preferred fields: Information Technology, Computer Science, Engineering, Business, or related field) 

Search Firm Representatives Please Read Carefully 
Merck & Co., Inc., Rahway, NJ, USA, also known as Merck Sharp & Dohme LLC, Rahway, NJ, USA, does not accept unsolicited assistance from search firms for employment opportunities. All CVs / resumes submitted by search firms to any employee at our company without a valid written search agreement in place for this position will be deemed the sole property of our company.  No fee will be paid in the event a candidate is hired by our company as a result of an agency referral where no pre-existing agreement is in place. Where agency agreements are in place, introductions are position specific. Please, no phone calls or emails. 

Employee Status:

Regular

Relocation:

VISA Sponsorship:

Travel Requirements:

Flexible Work Arrangements:

Hybrid

Shift:

Valid Driving License:

Hazardous Material(s):

Job Posting End Date:

03/31/2026

*A job posting is effective until 11:59:59PM on the day BEFORE the listed job posting end date. Please ensure you apply to a job posting no later than the day BEFORE the job posting end date.



  • Tokyo Sony ¥6,000,000 - ¥8,000,000

    ソニーグループの1主要領域(半導体事業)を担うソニーセミコンダクタソリューションズ株式会社における情報セキュリティのグローバル戦略策定、施策の実施、国内外全拠点の運用・維持 · 半導体事業で取り扱われる情報資産(ネットワーク、クラウドサービス、社内構築システム・Webサイト、AI 等)やサードパーティのリスクマネジメント業務を、複数人からなるメンバおよび業務委託先と協業して実施する · ネットワーク、クラウドサービス、社内構築システム・Webサイト、AIなどの情報資産に対するリスク評価、リスク軽減計画の策定・実行、リスクモニタリング · リスクマネジメン ...


  • Chiyoda MSD Full time¥5,000,000 - ¥10,000,000 per year

    We are hiring an IT Risk Management professional to strengthen information risk governance for our Japan business. You will partner with Japan IT and business leaders to identify, prioritize, and mitigate information risks; ensure compliance with internal policies and external re ...


  • Chiyoda MSD ¥900,000 - ¥1,200,000 per year

    We are hiring an IT Risk Management professional to strengthen information risk governance for our Japan business. · Guide stakeholders on compliance with company policies, procedures, and applicable regulations. · Drive adherence to the corporate System Development Life Cycle (S ...


  • Chiyoda MSD Full time¥9,000,000 - ¥12,000,000 per year

    We are hiring an IT Risk Management professional to strengthen information risk governance for our Japan business. You will partner with Japan IT and business leaders to identify, prioritize, and mitigate information risks; ensure compliance with internal policies and external re ...


  • Tokyo Sony ¥6,000,000 - ¥8,000,000

    This role is responsible for conducting Risk Management on Information Assets and third parties globally at Sony Semiconductor Solutions. · Conducting the risk evaluation, considering risk mitigation plan and executing it, and risk monitoring for Network, Cloud Service, In-house ...


  • Tokyo Amazon Full time¥2,500,000 - ¥5,000,000 per year

    アマゾンジャパン 書籍事業本部では、アマゾンベンダーサービス(AVS)の成長・拡大を担うブランドスペシャリスト(BS)を募集しています。 · AVSとはアマゾンにとって重要なビジネスパートナーであるベンダー(出版社)のアマゾン上での成長と、各社の満足度の向上のために提供されるサービス群であり、それらのサービスは、リテール事業にとって重要な領域(品揃えの拡充、在庫・物流の最適化、オペレーションの効率化、カタログ品質、マーケティングなど)を横断的に提供されます。 · AVSは担当BSを通して出版社に提供されます。アマゾンは今後このAVSを通して、各社のアマゾ ...


  • Tokyo スキルハウス・スタッフィング・ソリューションズ株式会社 ¥7,000,000 - ¥14,000,000 per year

    ITセキュリティ分野での経験を、新たなステージで発揮し、キャリアをさらに広げてみませんか? · 上記技術分野での5年以上の経験 · 情報セキュリティ:リスク監査 · 情報セキュリティ:ガバナンス · 情報セキュリティ:システムリスク評価 · 情報セキュリティ:リスクアナリスト · ITセキュリティスペシャリスト(エンジニア・アーキテクト、インフラエンジニア) · ITセキュリティ:コンプライアンス · サイバーセキュリティー · DFIRアナリスト · 社内セキュリティ · 上記技術分野 · 社会保険完備 · 屋内禁煙 · 交通費支給 · ...


  • Tokyo Amazon ¥900,000 - ¥1,200,000 per year

    アマゾンジャパン 書籍事業本部では、アマゾンベンダーサービス(AVS)の成長・拡大を担うブランドスペシャリスト(BS)を募集しています。 · AVSとはアマゾンにとって重要なビジネスパートナーであるベンダー(出版社)のアマゾン上での成長と、各社の満足度の向上のために提供されるサービス群であり、それらのサービスは、リテール事業にとって重要な領域(品揃えの拡充、在庫・物流の最適化、オペレーションの効率化、カタログ品質、マーケティングなど)を横断的に提供されます。 · AVSは担当BSを通して出版社に提供されます。アマゾンは今後このAVSを通して、各社のアマゾ ...


  • Tokyo HSBC Full time¥4,000,000 - ¥8,000,000 per year

    The Regulatory Compliance function is a Second line of defence (LOD) function, responsible for reviewing and challenging the activities of the Group's businesses to ensure that they effectively manage as 'Risk Owners' the Regulatory Compliance risks inherent in or arising from th ...

  • Business Analyst

    2ヶ月前


    Tokyo XG Partners - Global Executive Search

    米国を本拠地とする著名な独立系投資銀行で、ニューヨークとロンドンに大規模オフィスを構え、世界各地に展開しています。アジアでは香港、インド、シンガポール、日本、オーストラリアに拠点があります。過去10年で急成長を遂げ、2020年にはIB収益ベースで世界トップ10にランクインするなど、グローバルで存在感を高めています。 · ご興味のある方は、ぜひご連絡ください。 · 日本の株式フロントオフィステクノロジーチームにて、業界の専門家と連携しながらスピード感のある環境で業務を遂行 · 日本市場におけるプリンシパルトレーディングプロダクトの設計・開発・導入を、部門 ...


  • Tokyo myGwork - LGBTQ+ Business Community ¥1,200,000 - ¥1,500,000 per year

    アマゾンウェブサービス(AWS)プロフェッショナルサービスのセキュリティ、リスク、コンプライアンス(SRC)チームは有償のコンサルティング組織で、さまざまな業界の大手企業顧客と協力して、クラウドで安全かつ迅速にビジネス成果を達成します。当社のセキュリティコンサルタントは、プロジェクトベースのサポートを通じて、お客様のビジネス上の問題をより迅速に解決し、長期的なビジネス拡大を目的として、クラウドテクノロジーを促進する革新的なソリューションについて、お客様と協力して取り組んでいます。 · この職務には、効果的な口頭および書面によるコミュニケーションスキル、細 ...

  • Legal Counsel

    3週間前


    Tokyo HSBC Full time¥6,000,000 - ¥12,000,000 per year

    Global Legal plays an important role in protecting the Group's reputation by helping to future-proof the organisation through robust legal risk and issue advisory. The Legal Counsel will provide comprehensive legal advice to senior management and all global businesses and functio ...


  • Chiyoda Johnson & Johnson ¥10,000,000 - ¥20,000,000 per year

    The Country Safety Head is responsible for ensuring all pharmacovigilance requirements for Johnson & Johnson Innovative Medicine are fulfilled. Provides strategic leadership to the teams to ensure and enable the achievement of the overall strategic imperatives of Local Medical Sa ...


  • Chiyoda Johnson & Johnson Innovative Medicine Full time¥5,000,000 - ¥15,000,000 per year

    The Country Safety Head is responsible for ensuring all pharmacovigilance requirements for Johnson & Johnson Innovative Medicine are fulfilled. Provides strategic leadership to the teams to ensure and enable the achievement of the overall strategic imperatives of Local Medical Sa ...


  • Tokyo Amazon ¥900,000 - ¥1,200,000 per year

    Amazon JapanサプライチェーンマネジメントにおけるAmazon Transportation Services Relay Operation Center (ATS ROC) では、日本全国にあるAmazonの物流拠点を結ぶ一日5000運行を超える運行を管理し、物流に関わる全てのメンバーの安全を保障し、サポートしています。OCPが担当している領域の内、特に運行調達オペレーションやその正確性を管理する役回りを担います。チームメンバーである複数のSpecialistをリードし、幹線輸送ネットワークが配送物量十分に調達されている状況を保証するために ...


  • Chiyoda Citi ¥1,200,000 - ¥2,400,000 per year

    The Senior Vice President, Head of Equity Middle Office for Japan, is a senior leadership position responsible for strategically managing and overseeing all aspects of the Equity Middle Office functions within Citi's Japan operations. · This role is pivotal in ensuring the seamle ...


  • Chiyoda Citi ¥1,200,000 - ¥3,600,000 per year

    The Senior Vice President, Head of Fixed Income Middle Office, is a senior leadership position responsible for strategically managing and overseeing all aspects of the Fixed Income Middle Office functions within Citi's Japan operations. · Lead and manage a team of Fixed Income Mi ...


  • Tokyo Citi Full time¥1,200,000 - ¥3,600,000 per year

    The Senior Vice President, Head of Equity Middle Office for Japan, is a senior leadership position responsible for strategically managing and overseeing all aspects of the Equity Middle Office functions within Citi's Japan operations. · 10+ years of progressive experience in Equi ...


  • Tokyo Citi Full time¥1,200,000 - ¥3,600,000 per year

    The Senior Vice President, Head of Fixed Income Middle Office, is a senior leadership position responsible for strategically managing and overseeing all aspects of the Fixed Income Middle Office functions within Citi's Japan operations. · Lead and manage a team of Fixed Income Mi ...


  • Tokyo SYNTHESIS

    ※本ポジションは、東京を拠点とするフルタイム・オンサイト勤務のビジネス戦略コンサルタントです。主に日本国内のクライアントワークを担当するため、一定以上の日本語力(ビジネスレベル)が求められます。 · 戦略策定、DXプランニング、営業改革などの企業変革をリードし遂行する · クライアント企業の課題や目標を的確に捉え、プロジェクトのキーパーソンとして主体的にデリバリーを行い、変革をリードしていただきます · 高度なコミュニケーション能力、データやテクノロジーの知見、業界知識を活かして、クライアントのビジネス成果創出に貢献します · ...


  • Tokyo HP Full time¥3,000,000 - ¥4,500,000 per year

    日本HPでは、27年卒対象、新卒採用を開始いたします。ポストセールスサポート部門にて、HPのPC製品全般およびサポートサービスを購入されたお客様に対し、保守、テクニカルサポート等のサポート・サービスを提供します。業務は多岐にわたっておりますので、ご本人の適性ならびに希望を鑑みて配属先を決定いたします · ・モノづくりが好きな方 · ・お客様をサポートしていくことに興味がある方 · ポストセールスサポート部門にて、HPのPC製品全般およびサポートサービスを購入されたお客様に対し、保守、テクニカルサポート等のサポート・サービスを提供します。 · モノづくりが ...