【応募者へのメッセージ】
当社は『INPEX Vision 2035「責任あるエネルギー・トランジション」の実現』を掲げ、石油・天然ガス/LNGの安定供給を継続しつつ、CCS・水素・再生可能エネルギー等を通じた2050年ネットゼロカーボン社会の実現に積極的に貢献しています。 この実現に向けて、当社は情報セキュリティを確保した上で、オフィス業務から操業現場まであらゆる分野でデジタル・AIをフル活用し、生産性を高める「デジタル技術の徹底活用」を進めています。こうしたDXの加速とエネルギー・トランジションを安全に支えるためには、ITとOT(操業・生産)の双方を見据えた強固なサイバーセキュリティが不可欠です。本ポジションでは、ITまたはOTのいずれかのセキュリティ実務経験を軸に、国内外の石油・天然ガス事業及びネットゼロカーボン関連事業を守り、当社グループの変革を共に推進できる方を募集します。
【募集部門】
デジタル戦略推進ユニット 情報セキュリティグループ
【部署紹介】
ー業務概要ー
デジタル戦略推進ユニットは、国内外のINPEXグループ会社全体のITに係る方針の策定や、ITガバナンス・企画検討、各領域に渡るインフラ・アプリケーションの導入・運用、サイバーセキュリティ、情報管理を担っています。当ユニットが扱う領域は、大きく「業務系」と「技術系」に分かれます。
・業務系(IT領域):会計・人事・調達などの基幹システムや、社内コミュニケーション基盤、エンドポイント・クラウド、これらをつなぐ社内ネットワークといった、オフィス業務を支える情報システム領域。
・技術系(OT領域):プラント・生産設備の制御システム(SCADA/DCS等)や操業データ基盤に加え、これらの設備・拠点を相互接続し現場操業を支える操業ネットワーク(OTネットワーク)など、石油・天然ガスの操業・生産を支える領域。 近年は、業務系ネットワーク(IT)と操業ネットワーク(OT)の接続・連携が進み、両者の境界が融合しつつあります。こうした中で、生成AIの全社活用(セキュアなAI環境の展開)やモダンなエンドポイント・クラウド基盤の整備、IT/OT境界の保護など、デジタル技術の徹底活用を全社的に推進しています。
情報セキュリティグループは、サイバーセキュリティに関わる全社方針の策定や、国内外の石油・天然ガス事業や再生可能エネルギープロジェクトにおけるITとOTの双方のセキュリティ整備、有事に備えたインシデント対応までを幅広く担当しています。メンバーは新卒・中途採用等の多様なバックグラウンドを持つ人材で構成されており、意見交換しやすい風通しの良い雰囲気です。
ー今後の方向性・キャリア採用募集の背景ー
昨今の高度かつ多種多様なサイバーセキュリティ脅威の増加は、企業にとって大きな課題です。特に当社のように重要インフラを担う企業では、情報システム(IT)に加え、操業・生産を支える制御システム(OT)の保護が経営上の重要テーマとなっています。 当社は「INPEX Vision 2035」の下、デジタル・AIの徹底活用とネットゼロに向けた事業変革を加速しており、クラウド・生成AI等の新技術や、多様化・グローバル化するビジネス要件に応じた柔軟かつセキュアなITおよびOTシステムの整備・運用の重要性がますます高まっています。
こうした中、ITとOTの双方を俯瞰し、現場に即したセキュリティ施策を企画・推進できる人材を強化する必要があり、今般、中途採用を実施するものです。社会人経験7~13年程度で、ITまたはOT のいずれかのセキュリティ実務経験をお持ちの方に、即戦力かつ将来の中核人材として活躍いただきたいと考えています。
入社後のキャリアパスとして、当社が展開する国内外のプロジェクトにおいて高い専門性をもって活躍いただく高度プロフェッショナル職(OTセキュリティのスペシャリスト)へと進むことを想定していますが、本人の能力や希望によってはラインマネジメントポジションへ進むことも可能です。
【職務内容】
ITとOTの双方を見据えた当社グループのサイバーセキュリティ体制の整備・強化・運用に関する業務を幅広く担当いただきます。ご経験・ご志向に応じて、ITまたはOTのいずれかを軸にしながらマルチに活躍いただくことを想定しています。
〈ガバナンス/戦略〉:全社および国内外拠点を対象に情報セキュリティ戦略の策定と統制体制の構築・高度化を担う。
〈プロジェクト対応(IT/OT)〉:国内外の石油・天然ガス事業プロジェクトにおけるIT/OTセキュリティの企画・導入・運用を推進する。
〈OTセキュリティ〉:操業・生産環境(SCADA/DCS等)におけるリスク評価を行い、OTネットワークおよびIT/OT境界対策の設計・導入・運用を担う。
〈IT/クラウド/新技術〉:クラウドや生成AI等の新技術活用に伴うセキュリティ要件を整理し、安全な利活用を推進する。
〈監視・インシデント対応〉:セキュリティ監視およびインシデント対応(検知・分析・初動対応・封じ込め・復旧・再発防止)を一貫して推進する。
〈規格・リスク評価〉:NIST CSFやIEC 62443等の国内外基準に準拠したセキュリティ評価およびリスクマネジメントを実施する。
〈システム・施策実装〉:全社セキュリティ戦略に基づき関連システムの企画・導入・運用および継続的改善を行う。
〈組織連携・啓発〉:社内外の多様なステークホルダーと連携し、セキュリティ対策の推進および社員向け啓発活動を実施する。
【必須応募要件】
・情報セキュリティに関する5年以上の実務経験(ITまたは OTセキュリティのいずれかを軸とした経験で可)
・上記のうち、セキュリティシステムの企画(ベンダー選定含)・要件定義・設計・導入・運用、またはセキュリティリスク評価・対策推進のいずれかに関する3年以上の実務経験
【望ましい経験・資格等】
ー経験ー
・ITセキュリティ(ネットワーク/エンドポイント/クラウド/ID管理/SOC・インシデント対応等)に関する実務経験 ・OT(制御系)セキュリティ(プラント・生産設備等の制御システム保護、IT/OT境界対策等)に関する実務経験 ・重要インフラ(ガス・石油・電力等)またはプラント・製造業におけるセキュリティ実務経験 ・生成AI・クラウド等の新技術活用に伴うセキュリティ検討・実装に係る経験 ・NIST CSFやIEC 62443等の国際標準に基づくアセスメントの実務経験 ・社内外を含め、組織横断的な業務プロセス整備・改善に係る実務経験
ー資格ー
・情報セキュリティに関する公的資格(情報処理安全確保支援士、CISSP、CISA、CISM、GICSP等)もしくは同等の知識 ・ITネットワーク、ITアプリケーション、制御システム等に関する公的資格もしくは知識
【英語力】
英語でのビジネスコミュニケーション、英文による契約書等の資料のレビュー・作成の経験を有するレベル。
※2親等以内の親族(配偶者、父母、子、孫、兄弟姉妹、配偶者の父母・兄弟姉妹など)に該当しないこと
【給与】
経験・年齢・能力を勘案の上、 当社規定により個々に決定
昇給(年1回)、賞与(年2回)
【就業】
国内普通勤務および日勤
ー勤務時間ー
フレックスタイム制(コアタイムなし) 標準労働時間 7時間25分/日
ー休日・休暇ー
完全週休二日制、祝祭日、会社創立記念日、年末年始、メーデー、年次有給休暇(当社基準による)、慶弔、特別休暇、リフレッシュ休暇制度(10年、20年、30年)
【福利厚生・教育】
在宅勤務制度(普通勤務者対象)、住宅支援制度(支援条件有)、育児/看護・介護休業制度、ジョブリターン制度、各種社会保険完備、服装自由、自己啓発・資格取得支援制度、研修制度、財形貯蓄、従業員持株会、社員クラブ、時短勤務制度、カフェテリアプラン制度(選択型福利厚生制度)、レクリエーション活動(チームビルディング・部活動・イベント等)、健康啓発セミナー・カウンセリング
東京(赤坂本社)
※将来的には、当社国内外の事務所等への転勤(海外駐在含む)の可能性もございます。
※入社後、当社グループ会社へ出向の可能性があります。