Apply now »

Senior Cybersecurity Assessor

募集要項

Capgemini Japan CISOと共にJapan localのCybersecurity運用を担い、グローバルのステークホルダーとのコミュニケーションを含めたCapgemini従業員とのリレーションを管理し、継続的な改善を推進する役割を担います。

アジア太平洋地域グループ会社の様々なセキュリティ施策の支援、実装への段階を通じてグローバルにご活躍いただけるポジションです。

 

<業務内容>

Cybersecurity Governance, Compliance

  • サイバーセキュリティポリシーの文書化および展開を支援する
  • セキュリティ意識向上トレーニングコンテンツの開発および提供(トレーニング動画の作成、コンテンツの翻訳、ニュースレターの作成・配信を含む)
  • 事業部門内におけるサイバーセキュリティポリシーの遵守を促進する

 

Risk Management

  • サービス調達時の第三者リスク評価(TPRM)の実施およびプロジェクト管理
  • 事業部門横断のCyber Risk Management: 定期Risk Review実施およびレコード管理
  • 事業部支援 - 入札・契約時のCybersecurity Risk Assessment(CSRA)実施および案件管理
  • サービス調達時のThird party Risk Assessment(TPRM)実施および案件管理
  • Physical Security/People Security
  • オフィスの物理セキュリティ管理、リスク評価、関連部門との改善策調整
  • 社員の人的セキュリティ管理、高リスク国・地域への出張時のリスク評価
  • 災害時の人的安全確保、BCPとの連携

 

継続的運用

  • セキュリティインシデント対応
  • 定期的なCybersecurity KPI reportの作成
  • ポリシーエクセプション管理
  • Threats Management対応

 

ISMS活動支援

  • ISO27001 内部監査対応 (被監査チームの支援、日程調整、書類準備、審査員担当者との調整、指摘事項・改善アクション対応、etc、)
  • ISO27001 外部審査対応(グローバル担当チームや審査機関への申請、日程調整、書類準備、審査アテンド、指摘事項・改善アクション対応、etc、)
  • ISMS認証取得に向けたユーザトレーニングの実行、受講進捗管理
  • プロセス構築の支援(変更管理、Cybersecurity Risk管理、情報資産管理)
  • ISMS 推進委員会の運営支援(会議開催、会議資料作成など)
  • マネジメントレビュー、各種打ち合わせの準備と実施、フォローアップ
  • 情報資産登録管理(登録内容の定期的なレビュー、リスク分析と改善アクション策定と実施)
  • その他:Security関連プロジェクトの進捗管理

 

◆応募要件

  • 言語:日本語 – 流暢, 英語 – ビジネス
  • 以下の経験を保有する方:
    • Third party Cyber Risk Assessment実務経験
    • Cloud Security リスクアセスメント実務経験
    • 情報セキュリティ管理システム(ISMS)運用経験
    • ISO27001、プライバシーマーク制度、EU一般データ保護規則(GDPR)など、情報セキュリティや個人情報保護に関連する規格・法令に関する一般的な知識

◆歓迎要件

  • Microsoft SharePoint, Power Automate, BI toolの実装経験
  • Third party Security Risk Assessment 実務経験
  • Threats Intelligenceを活用した脆弱性・脅威アラート対応の実務経験
  • セキュリティプロフェッショナル資格(CISSP, CCSP, CISA, CISM,CRISK, ISO27001 Lead Auditor 等)
Ref. code:  568161
Posted on:  Sep 29, 2026
Experience Level:  Experienced Professionals
Contract Type:  Permanent
Location: 

Tokyo, JP

Brand:  Capgemini
Professional Community:  Cybersecurity

Apply now »