医療福祉法人グループ 情報セキュリティ何でも屋(ポリシー整備〜ベンダーリスク管理)
複数の病院・介護施設を運営する医療福祉法人の本部にて、情報セキュリティ全般を一手に担っていただくポジションです。専任のセキュリティ人材が不在のため、規程・ガイドラインの整備、電子カルテベンダーを含む委託先のリスク管理、職員向け教育、さらには簡易的なアクセス権限棚卸しといった軽微な技術対応まで、幅広い業務を柔軟にこなせる方を求めています。厚生労働省の医療情報システム安全管理ガイドラインへの対応が当面の主要テーマです。
概要
| 単価 | 55〜75万円/月(常駐日数に応じて応相談) |
|---|---|
| 契約形態 | 業務委託 |
| 勤務地 | 広島県福山市 / 法人本部への週2日出社、残りはリモート /一部リモート |
| 職種 | その他 |
| 業界 | 医療・福祉 |
| 稼働率 | 50% |
| 英語 | 日常会話レベル |
| 面談回数 | 1回 |
| 募集人数 | 1名 |
業務内容
- 厚生労働省「医療情報システムの安全管理に関するガイドライン」に基づく情報セキュリティポリシー・規程類の策定と改訂
- 電子カルテシステムおよび医事会計システムを提供する委託ベンダーに対するセキュリティ評価・契約条項レビュー
- 各施設の職員(医師・看護師・事務職)向けセキュリティ教育資料の作成と年次研修の実施
- Active Directoryのアカウント・アクセス権限棚卸しなど、軽微な技術的対応の支援
- インシデント発生時の初動対応フローの整備と、実際の問い合わせ対応窓口
必須スキル
- 情報セキュリティポリシー・規程類の策定または改訂の実務経験
- 委託先ベンダーとのセキュリティ面での折衝・契約レビュー経験
- Active DirectoryなどWindows環境での基本的なアカウント管理知識
- 医療・介護分野特有の制約(レガシー端末、24時間稼働システム等)を踏まえた現実的な提案ができること
- 日常会話レベルの英語力(外資系電子カルテベンダーとの簡易な連絡対応)
備考
医療機関特有の制約(レガシー端末、24時間稼働システム)への理解がある方が望ましいです。