Tokyo Rakuten

Job Description
楽天・事業について
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対し、コーポレート IT およびサイバーセキュリティ・プライバシーガバナンスを提供しています。また、開発組織の中核となる事業マネジメントを担っており、イノベーションの実現と技術基盤の強化を推進しています。TMD 内において、テクノロジーマネジメントサービス統括部(TMSSD)は、CIO ガバナンスの主導、IT 財務管理、IT 調達、品質マネジメントシステム(QMS)、開発広報、人事戦略において重要な役割を担っています。効率性、品質、リスク管理、組織力の向上を推進することで、開発部門が変化する市場環境に素早く対応し、技術革新の最前線に立ち続けられるよう支援しています。

部署・サービスについて
情報セキュリティ・プライバシーガバナンス部(ISPD) は、楽天グループ全体で情報セキュリティ、プライバシー、データ、および AI の堅牢なガバナンスフレームワークを構築・維持・強化することにより、事業成長を加速させています。規制要件の遵守、包括的な従業員トレーニング、データ資産の戦略的管理、責任ある AI ガバナンスの実施、などを通じて、楽天のグローバルな事業運営の安全性とコンプライアンス、そして革新性を確保しています。

ポジション:
業務内容
シニアITセキュリティスペシャリストとして、当社の情報資産を保護するための重要な役割を担っていただきます。主な責務は、Endpoint Privilege Management、Cloud Firewall、および Cloud Access Security Broker(CASB)に関するITセキュリティポリシーの設定、管理、維持に注力いただき、強固なセキュリティ対策を確立することです。これらのポリシーを効果的に実装するため、コーポレートIT部と密接に連携していただきます。また、各部門や組織と協力して、それぞれのセキュリティに関するニーズを特定し、それに応じたソリューションを実装いただきます。さらに、当社のサイバーセキュリティディフェンス部と協力し、当社のセキュリティ体制を強化し、新たな脅威に対する包括的な防御を確保します。

必須要件:
・少なくとも5年のITセキュリティの経験があること。Cloud FirewallおよびCloud Access Security Broker(CASB)ポリシーの管理経験があると非常に有用です

・リスク評価、インシデント対応、セキュリティポリシーの設定を含む、情報セキュリティの原則、実践、及び、技術に関する深い知識があること

・セキュリティポリシーやソリューションの実装のために、機能横断型チームや様々な部門と効果的に協業しうる、優れたコミュニケーションとコラボレーションスキルを持っていること

・いずれも読み書き、会話において、TOEIC スコア 800点以上の英語能力と高い習熟度の日本語能力を有すること

歓迎要件:
・CISSP、CISM、CEH、CompTIA Security+、または、ITセキュリティフレームワークとベストプラクティスに関して確かな理解が証明されるその他のセキュリティに関する認定資格を所持していること

・高度なセキュリティツール:SIEM(Security Information and Event Management)、DLP(Data Loss Prevention)、endpoint detection and response(EDR)プラットフォームなどの高度なセキュリティツールや技術の経験

・ネットワークセキュリティ:ファイヤーウォール、不正侵入検知システム・不正侵入防御システム(IDS/IPS)、VPN技術などを含む、ネットワークセキュリティの経験

・セキュリティ監査:潜在的なセキュリティリスクの特定と軽減のためのセキュリティ監査や脆弱性診断の経験

エンジニア職 #engineer


情報セキュリティ #プライバシーガバナンス


informationsecurity #privacygovernance


テクノロジーマネジメントディビジョン #technologymanagementdiv