最終ログイン:5日前
情報セキュリティマネジメント
60代後半男性
  • 本人確認 未登録
  • 機密保持契約(NDA) 未登録
  • インボイス発行事業者 未登録
  • フォロワー 0
納品ごとの予算目安

継続(時給/月給)の予算目安
  • 時間単価:4,500円
  • 月単価:30万円
  • 1週間の稼働日数:週2日
  • 1日の稼働時間:8時間
  • 稼働時間帯:平日日中
  • 勤務場所:フルリモート、一部リモート
スケジュール

11月以降は、5日/週の稼働可能。10月末迄は...

ISMS認証取得主導&情報セキュリティ関連規程作成支援を得意としてます

大手自動車メーカーにおけるグローバルなセキュリティガバナンス統括、および中堅製造企業でのゼロからのISMS認証取得・定着化の主導など「製造業・サプライチェーンにおける情報セキュリティガバナンス」のスペシャリストです。 直近では、経済産業省が提唱する「サプライチェーン・サイバーセキュリティ(SCS)評価制度」における★3・4要求事項への対応方策・インシデントハンドリングの仕組み化に最先端で従事した経験があります。技術的な「作業」に留まらず、経営層の相談役から、実務層に向けたセキュリティ規定・手順書の作成、全社情報セキュリティ教育の企画・ファシリテーションまで、組織全体のセキュリティレベルを底上げする「実行型コンサルティング」を強みとしています。以下、得意領域を記載。 ①最新トレンド対応:経産省 SCS(サプライチェーン・サイバーセキュリティ)評価制度対応(★3・4要求事項) ②認証取得・監査:ISMS(ISO/IEC 27001)認証の新規立ち上げ、内部監査体制の構築、審査対応 ③ガバナンス・ポリシー策定:グローバル共通セキュリティ基準の統合、社内規定・手順書のドラフト作成 ④教育・組織浸透:全社向けセキュリティ教育の企画・講師、サプライチェーン全体のセキュリティリスク評価 ⑤ベンダー・顧客折衝:多忙なPMの遊撃部隊(相談役)としてのファシリテーション、会議推進

職種・スキル

経験職種

得意分野

資格・検定

  • ISMS審査員 取得年:2017年

語学力

  • 英語 日常会話レベル

経歴

職歴

  • ITサービス業 2026年4月 2026年6月

    ・SCS評価制度支援 / セキュリティエンジニア・セキュリティコンサルタント・人材開発・人材育成・研修 2026年4月 2026年6月

    【担当業務】 • 情報セキュリティポリシーの策定支援および各種認証取得におけるセキュリティコンサルティング業務 • SCS 評価制度の要求事項に対するシステム構築サポート(関連ドキュメントの作成・支援) • 社内外の情報セキュリティ研修の講師(コンテンツ作成および講義実施を含む)

  • 航空系部品製造業 2023年6月 2025年4月

    ・ITビジネス部、情報セキュリティシニアスペシャリスト(主にISMS認証取得支援) / 部長職 / セキュリティエンジニア・セキュリティコンサルタント・内部監査・内部統制 2023年6月 2025年4月

    【担当業務】 • 情報セキュリティ委員会 事務局統括 • 社内セキュリティ監査の企画・実施、顧客監査対応 • ISMS認証取得に関する情報セキュリティポリシー・ルールの社内適用・周知 • サプライチェーンセキュリティ推進 【実績】 • ISMS認証取得(ゼロから組織構築~認証取得まで 1.5年で達成) • 社内セキュリティ教育受講率を90%以上に向上 • 内部監査における指摘事項を前年比 50%削減 • グループ内企業のセキュリティ意識向上(自己評価で毎年更新)

  • 大手自動車製造業 1981年4月 2022年12月

    ・危機管理・情報セキュリティマネージメント部、リソースマネージメント部 / 総括 / セキュリティエンジニア・セキュリティコンサルタント・内部監査・内部統制 1981年4月 2022年12月

    【担当業務】 • 情報セキュリティ委員会 事務局統括 ・ 情報セキュリティ体制・体系の構築・展開(国内関連企業のグループ内の情報セキュリティ推進) • 海外関連企業(英国日産、北米日産、中国日産、東南アジア等)との情報セキュリティ統括 • 提携先フランス(ルノー)との共通の基準書・規格等の標準化推進 • 部品開発及び社内標準化推進統括 【実績】 ・ 社内情報セキュリティ教育(標的型メール訓練)の全社員実施と脆弱箇所の検出・対応 ・ 社内外の関係会社(グループ企業)の情報セキュリティの基本ルール統一 ・ ルノーとの共通基準書(設計)のルール構築と基準書の統合