ISMS取得の前に、実態を整える
情報システム・セキュリティ体制の構築
- 報酬
- 250,000〜450,000 円 / 月
- 稼働時間
- 40〜60 h / 月
- 勤務形態
- 完全リモート
- 契約形態
- 業務委託
- 開始時期
- 1ヶ月以内
- 企業
- ToB SaaS(金融機関向け)/従業員50〜100名/シリーズB
- チーム
- 情シス1名(他業務と兼務)、CTO管掌
募集背景
金融機関を顧客に持つため、商談のたびにセキュリティチェックシートへの回答を求められるが、社内の実態が追いついておらず回答に毎回1週間以上かかっている。ISMS認証の取得も検討しているが、その前提となる資産管理やアクセス権限の整理ができていない。
依頼したい業務
- 情報資産の棚卸しとリスク評価
- アカウント・権限管理のルール策定と適用
- セキュリティチェックシートの標準回答集の作成
- ISMS取得に向けたギャップ分析
週の稼働イメージ
週1回の定例(1h)+実務9〜14h。監査対応の時期は稼働増の可能性があります。
必須要件
- 情報セキュリティ管理の実務経験3年以上
- ISMSまたはSOC2の取得・運用の経験
- SaaS企業での情シス実務経験
歓迎要件
- 金融業界向けのセキュリティ要件対応の経験
- ゼロトラスト構成の設計経験
こんな人に向いています
- 規程を書くだけでなく、現場に定着させられる方
- 営業側の商談スピードを意識して動ける方
- 段階的に実現可能な計画を引ける方
ミスマッチになりやすいケース
- 認証取得のコンサルティングのみを希望される方
- 現場への説明・調整を避けたい方
得られる経験
金融顧客の要求水準に合わせて、セキュリティ体制を整備した実績
エージェントの一言
CTOの方は「認証はゴールではなく手段」という整理を明確にされていました。営業からの要求が具体的なので、優先度をつけやすい案件です。情シス担当の方は兼務で手が回っていませんが、協力的でした。(担当:高橋)
選考フロー
書類選考 → エージェント面談 → 情シス面談 → CTO面談(計3回・約3週間)
よくある質問
Q. ISMSの取得まで担当しますか?
A. ギャップ分析と計画策定までがスコープです。取得支援は別途相談となります。
Q. 現場ヒアリングは何名程度ですか?
A. 各部門の代表者5〜6名を想定しています。