Japan 資生堂

●Company: Shiseido Co., Ltd.
●Department: HQ Global Information Security Dept.
●Position Title: GRC specialist
●Contract Type: Permanent

 ー150年企業の「信頼」を未来へつなぐ ー

Overview

情報セキュリティ部は、資生堂グループのフィロソフィーである「To be the most trusted beauty company」 の実現に向け、グループ全体の情報セキュリティガバナンスを担う組織です。
情報セキュリティを単なるIT対策ではなく、人・プロセス・テクノロジーすべてに組み込まれた経営基盤として確立することをビジョンとしています。
本ポジション( G overnance, R isk, C ompliance Specialist)では、コーポレートオフィス・工場・研究所など多様なIT環境を対象に、セキュリティリスク評価、ポリシー整備、コンプライアンス管理を通じて、資生堂グループの信頼性を支えていただきます。

Role and Responsibility

  • 組織全体(オフィス、工場、研究所等)のIT環境に対する包括的なセキュリティ評価の実施
  • セキュリティリスクおよび弱点の特定、関連部門と連携した是正計画の策定・実行
  • セキュリティ施策の進捗状況や運用チームの所見を取りまとめ、経営層および主要ステークホルダーへ報告
  • 外部脅威動向、業界ベストプラクティス、規制要件を踏まえたセキュリティポリシー・規程類の改定および整備
  • ISO 27001、NIST等のセキュリティフレームワークに基づくコンプライアンスプロセスの構築・管理
  • 内部・外部監査への対応、セキュリティコントロールの有効性に関するモニタリングおよび報告
  • 外部委託先に対する情報セキュリティ管理状況の評価および評価プロセスの運用・管理

Basic Requirement

  • 情報セキュリティ、IT、または監査に関連する業務経験(1年以上)
  • 関連部署やステークホルダーと連携・調整しながら、主体的に業務やプロジェクトを推進した経験
  • 日本語でのビジネスコミュニケーション能力
  • 英語での読み書きが可能なレベルの語学力

Preferred Requirement

  • グローバル企業において、海外メンバーと連携しながら業務を推進した経験ビジネスレベルの英語コミュニケーション能力
  • 情報セキュリティ領域におけるグローバルガバナンスの基礎知識または実務経験
  • ISO 27001、NIST CSF等のセキュリティフレームワークに関する知識
  • GDPR、HIPAA、PCI DSS等の法規制・業界基準に関する知識
  • 情報セキュリティマネジメント関連資格の保有

Position Attractiveness

  • 150年以上の歴史を持つグローバル企業において、全社・全拠点を横断するセキュリティガバナンスに携われる
  • セキュリティ評価、ポリシー整備、監査対応まで一貫して経験でき、情報セキュリティの基盤スキルが体系的に身につく
  • 経営層との距離が近く、リスクや課題を「経営視点」で捉える力が養われる
  • LeanでMightyな組織環境のもと、広い裁量と責任を通じて成長を実感できる



  • Japan 資生堂

    情報セキュリティ部は、資生堂グループのフィロソフィーである「To be the most trusted beauty company」 の実現に向け、グループ全体の情報セキュリティガバナンスを担う組織です。 · 本ポジション( G overnance, R isk, C ompliance Specialist)では、コーポレートオフィス・工場・研究所など多様なIT環境を対象に、セキュリティリスク評価、ポリシー整備、コンプライアンス管理を通じて、資生堂グループの信頼性を支えていただきます。 · ...


  • Japan 資生堂

    情報セキュリティ部は、資生堂グループのフィロソフィーである「To be the most trusted beauty company」 の実現を情報セキュリティの側面から支える組織です。 · グループ全体の情報セキュリティガバナンスを強化し、情報セキュリティが人・プロセス・テクノロジーすべてに組み込まれた状態を実現することをビジョンとしています。 · ...


  • Japan 資生堂

    情報セキュリティ部は、資生堂グループのフィロソフィーである「To be the most trusted beauty company」の実現を情報セキュリティの側面から支える中核組織です。 · 本ポジション( S ecurity O peration C enter Specialist)は、グローバルサービスとして提供されるセキュリティ監視(GSOC)およびCyber Threat Intelligenceを担い、世界各地の拠点を守るセキュリティオペレーションの中核として活躍していただきます。 · ...


  • Tokyo Robert Half

    We are seeking Cybersecurity Senior Consultants to support growing client demand in Japan and across the APAC region.The role involves delivering security governance, privacy compliance, and IT risk management solutions for enterprise clients. · ...

  • Consultant

    11時間前


    Tokyo Control Risks Full time

    The purpose of this role is to support providing consultancy services for development and enhancing of organization / management framework for risk management of client companies. · ...

  • Senior Analyst

    2週間前


    Japan Netskope

    Netskope is seeking a Senior Analyst to support the Global Federal Public Sector Compliance program. The successful candidate will ensure adherence to international and regional regulatory frameworks, manage cloud certifications, and collaborate with business stakeholders. · ...


  • Tokyo Rakuten Full time¥650,000 - ¥1,000,000 per year

    Drive Data Governance Maturity Assessment: Lead and execute comprehensive data governance maturity assessments · Strategic Collaboration: Partner closely with data owners and key stakeholders across all Fintech Groups · Continuous Improvement: Continuously track progress, · Best ...


  • Tokyo Rakuten ¥8,000,000 - ¥12,000,000 per year

    The Senior Information Security Specialist will assess management frameworks of information systems and conduct security reviews of data sharing schemes between internal and external systems. · Conduct assessments of management frameworks for group services' information systems. ...


  • Tokyo Rakuten ¥600,000 - ¥1,200,000 per year

    The Group Compliance Supervisory Department of Rakuten supports the Chief Compliance Officer with comprehensive views of the department and engages in management and coordination work to strengthen its operation. · We are looking for someone who can support the Supervisory Depart ...


  • Tokyo Adobe Full time¥1,960,000 - ¥2,800,000 per year

    We're looking for a Sr. Compliance Product Owner to join our Technology GRC team in Tokyo. As the successful candidate, you'll be responsible for shaping a scalable Security Compliance Program for APAC region while collaborating with global teams. · The ideal candidate will have ...


  • Tokyo Rakuten ¥4,500,000 - ¥9,003,000 per year

    We are seeking a highly motivated and experienced individual to develop, implement, and maintain robust Governance, Risk, and Compliance (GRC) programs within our dynamic fintech environment. · Lead and execute comprehensive data governance maturity assessments, · Partner closely ...


  • Japan Jobgether

    Job summary · We are looking for a Senior Security Risk Manager to influence the strategic alignment of risk management practices throughout our organization. · Accountabilities include conducting risk interviews and performing detailed assessments, · supporting Enterprise Risk M ...

  • Project Member

    1ヶ月前


    Tokyo Rakuten

    The Technology Management Division (TMD) provides Corporate IT to Rakuten Group companies. · Identify risks in internet business divisions. · Evaluate and propose countermeasures. · ...


  • Japan Jobgether

    This position provides an opportunity to work collaboratively across departments and contribute to the overall risk management strategy. · Minimum of 5 years in Enterprise Risk Management or related fields. · Strong understanding of strategic risk management and industry framewor ...


  • Tokyo Rakuten

    The Information Security & Privacy Governance Department enables business growth by establishing robust information security frameworks across Rakuten Group. · Security assessment of external cloud services · Responding to inquiries regarding information security · ...


  • Tokyo Rakuten

    The Technology Management Division (TMD) provides Corporate IT, and Cyber Security & Privacy Governance to Rakuten Group companies and essential business management for technology organizations, thereby enabling innovation and strengthening the technology foundation. · ...


  • Tokyo Rakuten Full time

    We are seeking a Security Awareness Engineer who possesses a strong interest in training and education with a passion for empowering individuals through knowledge. · ...


  • Tokyo Rakuten

    We Are Seeking a Security Awareness Engineer Who Possesses a strong interest in training and education, with a passion for empowering individuals through knowledge Exhibits strong communication and interpersonal skills,Possesses a strong interest in training and education, · a pa ...


  • Tokyo Rakuten Full time

    +This is a highly rewarding position where you can implement and monitor information security governance measures... · ...

  • Project Manager

    2ヶ月前


    Tokyo Rakuten ¥500,000 - ¥1,080,000 per year

    This position belongs to the Information Security Management Office within the Information Security & Privacy Governance Department. The Project Manager will be responsible for implementing security-related projects across Rakuten Group, · Inc. · and its group companies. · ...


  • Tokyo Rakuten Full time

    We are looking for an all-rounded self-motivated individual with excellent communication skills who possesses considerable IT Compliance experience. · ...