情報セキュリティ担当◆金融・Fintech業界/三菱UFJニコスとNTTデータの合弁会社
プライアンスに関する知識 例)ISMS、(PCI DSS)、個人情報保護法、NIST CSF、CIS Controls等 ・外部監査対応経験 例)ISMS、(PCI DSS)、顧客元からの監査対応 ・規定...
プライアンスに関する知識 例)ISMS、(PCI DSS)、個人情報保護法、NIST CSF、CIS Controls等 ・外部監査対応経験 例)ISMS、(PCI DSS)、顧客元からの監査対応 ・規定...
ュリティ関連の業務経験(3年以上) ・セキュリティ規程、リスク管理、教育、監査などの体制設計・実行経験 ・ISO27000シリーズ、SOC2、ISMAP、NIST CSFなどいずれかの導入または運用経験 ・GRC(ガバナンス・リスク・コンプライアンス)に関...
策提案 - 経営層向け報告書・BCPマニュアル作成 - ロールプレイングシナリオ設計、演習実施および評価 スキル: - サイバーセキュリティ領域でのコンサルティング経験 - NIST CSF、ISO27001 など...
しながらのお客様のセキュリティ課題解決支援などの業務 <詳細> ・セキュリティ戦略(セキュリティ予算計画、中期戦略策定、サイバー戦略策定) ・セキュリティマネジメント及びコンプライアンス(ISMS, ISO27017、NIST CSF、NIST SP800-53、NIST SP800-171...
の策定と運用管理 ◇内部監査・外部監査対応、ISMS運用支援、関係部門との調整 ◇最新のサイバー攻撃動向の把握と対策立案、インシデント対応体制の整備 ◇NIST CSF、ISO/IEC 27001、FISC安全...
のサイバー攻撃動向の把握と対策立案、インシデント対応体制の整備 ◇NIST CSF、ISO/IEC 27001、FISC安全対策基準などのフレームワークに基づく施策推進 ■仕事のスタイル: ・金融機関特有の重厚なシステムに対して品質とセキュリティを担保しながら、エン...
ュリティマネジメント及びコンプライアンス(ISMS, ISO27017、NIST CSF、NIST SP800-53、NIST SP800-171、DoD SRG、トラスト原則など) ・サイバーセキュリティ(脆弱性情報収集、脅威情報収集、インシデント対応、教育訓練) ・サイ...
キュリティリスク評価の経験や興味 変更の範囲:会社の定める業務 【対象となる方】 学歴不問 <応募資格/応募条件> ■必須条件: ◇CSIRTの運営経験 ◇インシデント対応経験 ◇NIST CSFやISO27001などのセキュリティマネジメントへの理解 ◇フレ...
報告書の作成等を行ってもらいます。その他、内部的なコンサルティングサービスの企画・開発にも携わっていただきます。 ■コンサルティングのサービス例 ・セキュリティリスク分析 ・NIST CSF体制構築サービス (米国国立標準研究所が2014年に発行した、重要...
レンジック) ・リスクマネジメント強化(IT/OT-CSF、ISMS等を用いたアセスメント、および領域の拡大対応) ・クラウドセキュリティ(実装基準ポリシーの策定やチェックなどクラウドセキュリティの統制) ・セキュリティインフラ構築、保守(IT/OT系ネ...