
シニア情報セキュリティリスクアナリスト
セキュリティリスク、管理策、サプライヤー、新興技術を評価し、BCD Travel のグローバルガバナンスプログラムを支援します。 出張関連の技術と業務全体にわたり、チームのリスク管理を支援します。
仕事内容
- アプリケーション、インフラストラクチャ、クラウドサービス、業務プロセス、プロジェクト、連携機能、サプライヤーに関する情報セキュリティリスクを評価します。
- 承認済みの基準、裏付けとなる証拠、文書化された根拠を用いて、固有リスクと残存リスクを評価します。
- 管理策の不備を特定し、セキュリティ管理策の設計、実装、有効性を評価します。
- リスクの内容を文書化し、実践的な対処方法を提案します。
- リスクと調査結果を、社内ポリシー、管理手順、規制上の義務、セキュリティフレームワークに整合させます。
- 事業部門およびリスクオーナーと連携し、是正措置とリスク対応を計画します。
- 一元管理された情報セキュリティリスク台帳を維持・改善します。
- サプライヤーのセキュリティリスクを評価し、保証文書、認証、報告書、テストの証拠、契約要件、管理策の不備を確認します。
- 人工知能を含む新興技術に伴うリスクを評価し、ガバナンスと管理策について助言します。
- セキュリティ、プライバシー、法務、コンプライアンス、監査、テクノロジー、調達、ビジネスリレーションシップマネジメント、事業部門と連携します。
- リスク概要、ダッシュボード、指標、経営陣向けレポートを作成します。
- 技術、プロセス、サプライヤー、脅威、脆弱性、規制、管理策の変化を追跡し、必要に応じて再評価を開始します。
応募要件
- 情報セキュリティ、サイバーセキュリティ、コンピューターサイエンス、情報システム、リスク管理、ビジネスまたは関連分野の学士号、あるいは同等の経験。
- 体系的なリスク管理手法を用いた情報セキュリティまたはテクノロジーリスク評価の経験。
- 脅威、脆弱性、事業への影響、管理策の有効性、残存リスクなど、セキュリティリスクの概念に関する深い知識。
- 管理策の不備を特定して管理策を評価し、実践的なリスク対応を提案できること。
- ISO/IEC 27001、ISO/IEC 27002、ISO 31000、NIST CSF、または同等のフレームワークに関する実務知識。
- アプリケーション、クラウドサービス、インフラストラクチャ、サプライヤー、データ保護、脆弱性管理、運用セキュリティ全般のリスク評価経験。
- サプライヤーリスク評価の支援、および ISO 認証、SOC レポート、PCI DSS 文書、侵入テスト結果、サプライヤー向けセキュリティ質問票の確認経験。
- リスク台帳の管理と、正確で追跡可能かつ監査に対応できる文書の作成経験。
- リスクに関する協議を主導し、関係者に働きかけ、複雑な技術的問題を明確な事業リスクと実行可能な提案として説明できること。
- 人工知能、プライバシー、変化する規制要件など、新興技術のリスクに関する知識。
- CRISC、CISSP、CISM、ISO/IEC 27001 主任審査員または主任実施者などの関連資格。
- ガバナンスを重視する姿勢、優れた分析力、確かな専門的判断力を備え、グローバルな環境で自立して働けること。
福利厚生
- 柔軟な勤務時間と、リモート勤務または在宅勤務の機会。
- スキルを伸ばし、キャリアを築く機会。
- 旅行テクノロジーに携わり、ビジネストラベルの未来に貢献できます。
- 充実した休暇制度。
- 心身と経済面のウェルビーイングを支援するリソースを含む報酬パッケージ。
- 旅行業界で働く人向けの特典や割引。
- 多様性を尊重するインクルーシブな職場。
- 年間 60 日まで、好きな場所で勤務できる制度。







