Description et exigences
職務概要
東京に拠点を置く大手生命保険会社において、グローバルな同僚と連携しながら当社のセキュリティ体制を強化していただく情報セキュリティ専門家を募集します。本ポジションは、アイデンティティ・アクセス管理(IAM)およびセキュリティアドバイザーとして、会社の機密情報とお客様情報の「機密性・完全性・可用性(CIA)」を積極的に確保する極めて重要な役割を担います。
主要な責務:
アイデンティティ・アクセス管理:
- 機密情報の不正アクセスおよび開示を防止するため、データ保護対策を導入し、運用を維持する。
- IAM(Identity Access Management)コントロールの有効性を継続的に監視・評価し、改善策を提案・実行する。
- 国内外の連携担当者と協力し、CyberArkやSailPointなどのIAM関連システムの強化プロジェクトを主導する。
- セキュリティシステムとポリシーを管理し、規制要件(PCI、FSA、SOXなど)との整合性を確保する。
セキュリティアドバイザリー:
- メットライフ生命にITサービスを提供するアプリケーション開発チームおよびITインフラストラクチャチームに対し、セキュリティベースラインと指針を提供する。情報セキュリティアドバイザーとして、堅牢なセキュリティアーキテクチャを確保するため、サービス提供プロジェクトの初期段階から参画する。
- 情報セキュリティポリシーの順守を徹底し、システムおよび運用におけるリスクを適切に管理する。
- アプリケーションおよびITインフラストラクチャサービスの範囲における情報セキュリティ事項の中心的窓口(Go-to-person)を担当する。
- システムのリスクアセスメントを実施し、評価レポートを期限内に提出する。
- 国内外の連携担当者と協力し、セキュリティの維持および改善プログラムを主導・実行する。
- 情報セキュリティに関する意識向上を図り、ITシステム管理と運用のライフサイクル全体にセキュリティを組み込む。
- 規制要件、業界標準、トレンドの変化に対応し、その影響を分析の上、必要な対策を講じる。
- 各種プログラムの進捗状況および現在のセキュリティ態勢に関する報告を行う。
応募条件:
学歴:
- コンピューターサイエンス、情報システム、情報セキュリティ、または関連分野における学士号を有することが望ましい。
必須条件:
- 情報セキュリティ関連分野における最低5年以上の実務経験。
- ITインフラストラクチャ、サイバーセキュリティ、技術トレンド、および関連規制に関する知識。
- 全階層の従業員に対し、明確かつ適切な表現を用いて正確なレポート作成および口頭でのプレゼンテーションを行う能力。
- 新しい技術や情報セキュリティの実務慣行を積極的に学ぶ意欲。
歓迎条件:
- ビジネスアプリケーション開発の経験、またはITインフラストラクチャの強化(Hardening)に関する経験。
- サイバーセキュリティ、ITリスクガバナンス、サードパーティリスク管理など、より広範な情報セキュリティおよびリスク管理分野への関心。
- クラウドセキュリティ、データ保護、インシデント対応の経験。
- 規制や業界標準(例:NIST CSF、PCI DSS、FISC)に関する知識。
- CISSP、CISM、CISAまたは類似の情報セキュリティ関連認定資格を保有している場合は尚可(優遇)。
言語:
- 日本語:ネイティブレベル、またはそれに相当する高い語学力。
- 英語:中級レベル。英語(読み書き、会話)のスキル向上と実務での活用に積極的に取り組む意欲は必須。
求めるスキル・人材像:
- 求める人材像
- コミュニケーション能力: 強力なコミュニケーションスキルと対人関係構築能力を持ち、部門横断的なチームと効果的に協働できること。
- 結果志向: イノベーションと継続的な改善を通じて、測定可能な成果を創出すること。
- 問題解決能力: 優れた分析力と、本質的な課題を解決に導く能力。
- 変革のリーダーシップ: 優先順位が変化するダイナミックな環境において、率先して変革を主導できること。
- プロジェクト管理能力: スピード感のある環境において、複数のプロジェクトと優先順位を適切に管理できる能力。
Role Value Proposition
We are seeking an Information Security Professional for a leading life insurance company based in Tokyo, with the opportunity to collaborate remotely with global counterparts. In this critical role as an Identity Access Management and Security Advisor, you will proactively protect the confidentiality, integrity, and availability of the company’s and customers’ information.
Key Responsibilities:
Identity Access Management:
- Implement and maintain data protection measures to safeguard sensitive information from unauthorized access or disclosure.
- Monitor and report on the effectiveness of IAM controls and provide recommendations for continuous improvement.
- Lead projects to enhance IAM-related systems, such as CyberArk and SailPoint, in collaboration with local and global counterparts.
- Manage the security systems and policies, ensuring alignment with regulatory requirements (e.g., PCI, FSA, SOX)
- Participate in industry events or working groups such as Financials ISAC Japan as required.
Security Advisory:
- Provide security baseline and guidance to Application Development team and IT Infrastructure team delivering IT services to MetLife. As an Information Security Advisor, engage with service delivery projects from the initial stages to ensure robust security architecture.
- Ensure adherence to Information Security policies to manage systems and operational risks.
- Serve as the go-to person for information security matters within the scope of Application and IT Infrastructure Services.
- Conduct system risk assessments and deliver assessment reports in a timely manner.
- Lead and execute security maintenance and improvement programs in collaboration with local and global counterparts.
- Raise awareness of information security to embed it into the lifecycle of IT system management and operations.
- Respond to changes in regulatory requirements, industry standards, and trends, analyze their implications, and take necessary measures.
- Provide progress reports on various programs and the current security posture.
Candidate Qualifications:
Education:
- A Bachelor’s degree in Computer Science, Information Systems, Information Security, or a related field is highly desirable.
Required Experience:
- Minimum of 5 years of hands-on experience in information security related field.
- Knowledge of IT infrastructure, cybersecurity, technology trends, and regulations.
- Ability to prepare accurate reports for all levels of staff in clear and appropriate language, and to provide oral presentations.
- Willingness to learn new technologies and information security practices.
Preferred Experience:
- Experience in business application development experience or IT Infrastructures hardening.
- Interest in broader information security and risk management areas such as cybersecurity, IT risk governance and third-party risk management.
- Experience with cloud security, data protection, and incident response.
- Familiarity with regulatory / industry standards (e.g., NIST CSF, PCI DSS, FISC)
- CISSP, CISM, CISA or similar information security-related certifications are a plus.
Language:
- Native or equivalent level of Japanese and intermediate level of English proficiency. Intention to improve and practice English (read, write, verbal) is a must.
Skills and Competencies:
- Competencies
- Communication: Strong communication and interpersonal skills, with the ability to work effectively with cross-functional teams.
- Results-Oriented: Delivers measurable outcomes through innovation and continuous improvement.
- Problem-Solver: Excellent analytical and problem-solving skills.
- Change Leadership: Comfortable leading in dynamic environments with evolving priorities.
- Project Management: Ability to manage multiple projects and priorities in a fast-paced environment.
MetLife Japan offers a comprehensive benefits package that promotes work-life balance and employee wellbeing. Employees can take advantage of flex time policy and a generous time-off policy, national holidays, annual paid leave, special consecutive leave, and refreshment leave. We also provide full social insurance coverage, a commuting expense reimbursement, group insurance, and discounts on travel and English language lessons. To support work flexibility, employees also have hybrid work options, shortened working hours for parents with children in third grade or below, and a casual dress code.
MetLife Inc., through its subsidiaries and affiliates (MetLife), is one of the world’s leading financial services companies, providing insurance, annuities, employee benefits and asset management to help individual and institutional customers build a more confident future. Founded in 1868, MetLife has operations in more than 40 markets globally and holds leading positions in the United States, Asia, Latin America, Europe and the Middle East.
MetLife Japan began operations in February 1973 as Japan’s first foreign-owned life insurance company. Our purpose, “Always with you, building a more confident future,” encapsulates our strong commitment to leveraging our global network and best practices worldwide to stand with our customers and build trust with our communities.