- どんな仕事か
-
【業務内容】
当部門は、クレジットカード業界のセキュリティ基準である PCI DSS認定評価人(QSA)が多数在籍し、PCI DSS認証評価、Swift CSP外部検証などのオンサイト評価(訪問監査)サービスを提供しています。また、認証取得における様々なナレッジを活用したコンサルティングサービスも行っています。
【具体的には】
1.訪問評価(監査)におけるアシスタント業務、主評価人業務
クレジットカード会社様やペイメントサービスプロバイダ様等に対し
PCI DSSの基準を満たしているか評価します。
評価内容としてはインタビュ、サーバやネットワーク機器の実機確認、現地の
物理セキュリティ視察等を行い、成果物として評価報告書を作成します。
海外送金のネットワークシステムであるSwiftの評価では、銀行様等に対してSwiftの
基準を満たしているか評価します。
2.認証取得に関するコンサルティング業務
PCI DSSやSwiftについて、新規で認証取得を目指すお客様や認証の維持を目指す
顧客企業に対してコンサルティングを行います。 - 求められるスキルは
-
必須 【必須経験・スキル】
1.ITセキュリティ関連業務経験が1年以上ある方、
(例:シフトレフト及びセキュアコーディングを含むシステム開発/コンサルティング/監査のご経験)
または、内部統制や情報セキュリティにおけるポリシーやルール策定の実務経験が1年以上ある方
2.下記いずれかの資格を有し、必要な維持を行っていること
・IPA 高度試験区分 (情報処理安全確保支援士、プロジェクトマネージャ、システム監査技術、ネットワークスペシャリスト等)
・CISA (公認情報システム監査人)
・CISM (公認情報セキュリティマネージャー)
・CISSP (公認情報システムセキュリティプロフェッショナル)
【歓迎する経験・スキル】
1.内部統制や情報セキュリティにおけるルール策定、もしくは、IT関連の業務経験(システム開発、設計、構築、保守、運用、コンサルティング、その他) の経験が、トータルで3年以上あること。
2.TOEIC L&R試験 900 点以上、または、TOEFL iBT 80 点以上
もしくはこれらに相当する英語力を示すスコア等を有していること。
【求める人物像】
以下の目指すべきコンサルタントのイメージを強く持って成長したい方を歓迎します。
・認証機関として誇れる知見を保ち続けるコンサルタント
・時世に応じ、自己を成長させる適応力の高いコンサルタント
・仮説思考を持ち、背景や仕組みを熟考できるコンサルタント
・お客様へタイムリーな情報を識別/提供出来るコンサルタント
・お客様課題へ真摯に向き合い確固な信頼を得るコンサルタント - 雇用形態は
- 正社員
- どこで働くか
- 東京都
- 給与はどのくらい貰えるか
- 700~1000万円
掲載期間25/11/27~25/12/10
求人No.MYN-10505500





