業務内容
サイバー攻撃による被害が国内外で多発する中、JAXAではセキュリティ技術の動向や政府の情報セキュリティ対策の指針等に基づき、情報セキュリティ対策の強化を進めています。今回の公募ではJAXA全体の情報セキュリティ対策の強化を主導する職員を募集します。
具体的な業務内容は以下の通りです。
(ア)情報セキュリティに係る組織的推進業務
i. 政府指針や国内外のセキュリティ基準の改訂、情報セキュリティの技術動向などに基づく、情報セキュリティポリシー・ルールの策定・見直しとその適用。
ii. 前項に伴う情報セキュリティ対策の実施計画の策定・見直し。
iii. JAXAの職員等を対象とした情報セキュリティ教育や訓練の計画・実施。
iv. 情報セキュリティに係る外部監査・内部監査の受検対応。
v. 情報セキュリティに係る内部監査の実施。
vi. JAXA内各部署からの情報セキュリティに係る相談・報告の対応。
(イ)JAXAにおいて発生する情報セキュリティ関連の事象・事故の対応。特に、サイバー攻撃等により情報セキュリティインシデントが発生した場合、CSIRTの一員として組織内外との連絡、対応状況の進捗管理、発生事象の記録、報告書の作成などの組織的対応業務を行う。
宇宙航空分野の経験や知識は必要ありません。また、情報セキュリティ・サイバーセキュリティの専門知識、経験についても必ずしも必要ありません。組織運営・ガバナンスの改善、法務、監査、コンプライアンスや内部統制、品質管理と継続的改善などの分野のうち、いずれかに関する業務経験を有し、組織基盤の強化に意欲的に取り組める方を求めます。また、業務の遂行上、JAXA内関係部署との連携、府省庁やセキュリティ関連組織との報告・連絡・相談等を行うため、高いコミュニケーション能力を有することが求められます。
着任後、少なくとも数年は上述の情報セキュリティに係る業務を担当して頂きます。事務系職員として、まずは当該業務を通じてJAXA全体の理解を深めて頂いた上で、将来的には情報セキュリティのみならず、適性・希望に応じて宇宙航空分野の経営管理・企画推進系業務やプロジェクト業務を担う人材となっていただくことを期待します。
< 変更の範囲 :機構が定める業務の範囲 >