Tokyo Rakuten

Job Description
楽天・事業について
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対し、コーポレート IT およびサイバーセキュリティ・プライバシーガバナンスを提供しています。また、開発組織の中核となる事業マネジメントを担っており、イノベーションの実現と技術基盤の強化を推進しています。TMD 内において、テクノロジーマネジメントサービス統括部(TMSSD)は、CIO ガバナンスの主導、IT 財務管理、IT 調達、品質マネジメントシステム(QMS)、開発広報、人事戦略において重要な役割を担っています。効率性、品質、リスク管理、組織力の向上を推進することで、開発部門が変化する市場環境に素早く対応し、技術革新の最前線に立ち続けられるよう支援しています。

部署・サービスについて
サイバーセキュリティディフェンス部(CSDD)は、楽天グループ全体のグローバルインターネットサービスのセキュリティと完全性を確保し、すべてのグループ企業およびユーザーをサイバー脅威から守る責任を担っています。さらに、グループ内で開発されるサービスについて、安全性の高い開発環境とセキュリティ運用を全面的に管轄しています。世界各地の主要拠点に専門のセキュリティチームと運用センターを戦略的に配置することで、グローバル規模でのサイバーセキュリティ対策を推進しています。

業務内容
サイバーセキュリティコンサルタントとして、楽天グループ会社のサイバーセキュリティ実装をサポートする上で重要な役割を果たすポジションです。このロールには、技術的な専門知識、ビジネス感覚、高いコミュニケーション能力、多くの場合、日本語での流暢なコミュニケーション、場合により英語でのコミュニケーションが求められます。さまざまな楽天グループ会社と密に連携し、各社のサイバーセキュリティに関する懸念点や課題を理解し、サイバーセキュリティ体制の評価や、改善領域の特定、ベストプラクティスの導入など、業界およびグループ全体のセキュリティ標準の遵守に関するガイダンスの提供や設計・実装の支援を行います。この役割は、場合により、楽天ビジネスのセキュリティチーム、および、サイバーセキュリティディフェンス部 (CSDD)双方へ状況をレポートすることが求められます。

<職務内容詳細>

・コンサルティングとガイダンス: 楽天グループ会社に対し、以下を含む幅広いサイバーセキュリティのトピックに関する専門的なコンサルティングとガイダンスを提供。

セキュア開発ライフサイクル (SDL)セキュリティ監視とインシデント対応脆弱性管理クラウドセキュリティデータ保護とプライバシーリスク管理関連法規制のコンプライアンス確認や設計・実装手法提案 (例: GDPR、PCI DSS)

・サイバーセキュリティ評価: 楽天グループ会社のサイバーセキュリティ体制を包括的に評価し、セキュリティコントロール、ポリシー、および手順を、業界のベストプラクティスおよび楽天グループの標準に照らして評価。

・ギャップ分析と改善計画: サイバーセキュリティ体制のギャップ分析、それらのギャップを解消するための実行可能な改善計画の策定。

・標準開発サポート: CSDDの戦略やガバナンスを支援し、グループ全体のサイバーセキュリティ標準と規制を開発および維持。

・監査サポート: 楽天グループ会社のセキュリティ標準への準拠状況を検証するために、CSDDによる監査をサポート。

・トレーニングと啓発: 楽天グループ会社の従業員向けに、サイバーセキュリティのトレーニングおよび啓発プログラムを開発および提供。

・プロジェクト管理: サイバーセキュリティプロジェクトの管理・遂行。

・コミュニケーションとレポート: サイバーセキュリティ評価、改善計画、およびプロジェクトの進捗状況に関する明確かつ簡潔なレポートとプレゼンテーションを作成します。

・ステークホルダー管理: 楽天グループ会社内の主要なステークホルダーとの強力な関係を構築および維持。

・最新情報の維持: 最新のサイバーセキュリティの脅威、トレンド、およびテクノロジーに関する最新情報の把握。

必須要件:
・コンピューターサイエンス、情報セキュリティ、または関連分野の学士号。

・サイバーセキュリティコンサルティングまたは関連する役割での3年以上の経験。大規模で複雑な組織での勤務経験。

・さまざまなサイバーセキュリティドメイン (例: アプリケーションセキュリティ、ネットワークセキュリティ、クラウドセキュリティ、インシデント対応) における強力な技術スキル。

・サイバーセキュリティフレームワークおよび標準 (例: NIST Cybersecurity Framework、ISO に関する優れた理解。

・優れたコミュニケーション、プレゼンテーション、および対人スキル。

・強力な分析および問題解決スキル。

・独立して、またチームの一員として働く能力。

歓迎要件:
・コンピューターサイエンス、情報セキュリティ、または関連分野の修士号。

・サイバーセキュリティコンサルティングでの5年以上の経験。

・コンサルティング会社での経験は非常に望ましい。

・国際的な組織での経験。

・プロジェクト管理の資格 (例: PMP、Prince2)。

・特定のセキュリティツールおよびテクノロジー (例: SIEM、脆弱性スキャナー、クラウドセキュリティプラットフォーム) の経験。

・CISSP、CISM、CISA、OSCP、またはその他の関連するサイバーセキュリティ認定。

その他:
英語要件に関する補足
ビジネスレベルの日本語と一定程度の英語力(TOEICスコア要求あり)、または、ビジネスレベルの英語力 (読み書き、会話)

<人物像>

高いモチベーションと結果志向。

強い職業倫理と卓越性へのコミットメント。

ペースが速く、ダイナミックな環境で成功する能力。

文化的な感受性と、多様なバックグラウンドを持つ人々との効果的な協力。

強いビジネス感覚と楽天グループのビジネスモデルへの理解。