非公開求人
情報セキュリティ統括責任者(CISO候補)/上場マーケティング支援企業の求人
求人ID:1536091
更新日:2026/07/21
転職求人情報
職種
情報セキュリティ統括責任者(CISO候補)
ポジション
責任者(CISO候補)
おすすめ年齢
20代
30代
40代
50代以上
年収イメージ
1400万円〜2000万円(あくまでもイメージであり、現年収やご希望を考慮し、上振れの可能性がございます。)
仕事内容
将来のCISO候補として、当社の情報セキュリティ戦略の立案から実行、運用高度化までを一貫して担っていただきます。
まずは部長候補として参画いただき、経営層・開発組織・コーポレート部門・法務・監査対応など、多様なステークホルダーと連携しながら、事業成長を支えるセキュリティ基盤を構築・強化していただくポジションです。
加えて、CSIRTの立ち上げ、インシデント対応体制の設計・整備・定着をリードし、全社的なセキュリティレジリエンス向上を推進していただきます。
また、生成AIやAIエージェントの業務活用・プロダクト実装が進むAI時代に対応するため、AI利用に伴うリスク評価、機密情報・学習データ・出力内容の管理、AIガバナンスの整備など、新たなセキュリティ対策の企画・推進も担っていただきます。
さらに、当社の事業・組織フェーズに応じた適切な情報セキュリティ投資の提言、定量的な効果目標の設定、内部不正・内部漏えいを未然に防ぐ仕組みの構築、現状の社内環境・運用状況の点検を通じたセキュリティ課題・脆弱性の洗い出しと改善推進も重要なミッションです。
【業務内容】
・全社的な情報セキュリティ戦略・ロードマップの策定と推進
・プロダクト/コーポレート/クラウドセキュリティの統括
・ISMS、SOC2、ISO27001、Pマーク等の認証・監査対応
・セキュリティポリシー、規程、ガイドラインの整備・運用
・リスクアセスメント、脆弱性管理、インシデント対応体制の構築
・セキュリティ監視、ログ管理、アクセス制御、ID管理の高度化
・開発組織と連携したSecure SDLCの設計・定着
・委託先、クラウドベンダー、外部ツールのセキュリティ評価
・顧客からのセキュリティチェックシート回答、監査・問い合わせ対応
・重大インシデント発生時の対応指揮、再発防止策の策定
・経営会議・取締役会等へのレポーティング
・生成AI・AIエージェント活用に伴うリスクアセスメントおよび統制設計
・学習データ、入力情報、出力結果を含むAI利用全般のセキュリティ・ガバナンス整備
まずは部長候補として参画いただき、経営層・開発組織・コーポレート部門・法務・監査対応など、多様なステークホルダーと連携しながら、事業成長を支えるセキュリティ基盤を構築・強化していただくポジションです。
加えて、CSIRTの立ち上げ、インシデント対応体制の設計・整備・定着をリードし、全社的なセキュリティレジリエンス向上を推進していただきます。
また、生成AIやAIエージェントの業務活用・プロダクト実装が進むAI時代に対応するため、AI利用に伴うリスク評価、機密情報・学習データ・出力内容の管理、AIガバナンスの整備など、新たなセキュリティ対策の企画・推進も担っていただきます。
さらに、当社の事業・組織フェーズに応じた適切な情報セキュリティ投資の提言、定量的な効果目標の設定、内部不正・内部漏えいを未然に防ぐ仕組みの構築、現状の社内環境・運用状況の点検を通じたセキュリティ課題・脆弱性の洗い出しと改善推進も重要なミッションです。
【業務内容】
・全社的な情報セキュリティ戦略・ロードマップの策定と推進
・プロダクト/コーポレート/クラウドセキュリティの統括
・ISMS、SOC2、ISO27001、Pマーク等の認証・監査対応
・セキュリティポリシー、規程、ガイドラインの整備・運用
・リスクアセスメント、脆弱性管理、インシデント対応体制の構築
・セキュリティ監視、ログ管理、アクセス制御、ID管理の高度化
・開発組織と連携したSecure SDLCの設計・定着
・委託先、クラウドベンダー、外部ツールのセキュリティ評価
・顧客からのセキュリティチェックシート回答、監査・問い合わせ対応
・重大インシデント発生時の対応指揮、再発防止策の策定
・経営会議・取締役会等へのレポーティング
・生成AI・AIエージェント活用に伴うリスクアセスメントおよび統制設計
・学習データ、入力情報、出力結果を含むAI利用全般のセキュリティ・ガバナンス整備
必要スキル
この仕事で得られる経験、魅力
・経営に近い立場で、全社的なセキュリティ戦略の立案・推進を主導できます
・企業の成長フェーズにおいて、セキュリティ組織・運用体制の設計から関わることができます
・プロダクト、コーポレート、顧客対応まで幅広い領域に裁量を持って取り組めます
・セキュリティを守りの機能に留めず、事業成長を支える競争優位へとつなげる挑戦ができます
・CSIRTの立ち上げを通じて、全社のインシデント対応力とセキュリティレジリエンス向上をリードできます
求める人物像
・経営と現場の両方を理解し、現実的なセキュリティ施策に落とし込める方
・「守る」だけでなく、事業推進の観点から最適解を考えられる方
・リスクを過不足なく評価し、優先順位をつけて実行できる方
・技術・制度・組織の3つの観点から課題解決できる方
・ステークホルダーとの対話を通じて、合意形成をリードできる方
必須条件
IT、リスクマネジメント、情報セキュリティ、サイバーセキュリティ領域での実務経験7年以上
セキュリティ戦略の立案・実行・推進
セキュリティガイドラインに準拠した統制の構築
社内システムのセキュリティインシデント対応クラウドベースのシステム(AWS、GCPなど)やAPIセキュリティに関する知識
クラウドベースのシステム(AWS、GCPなど)やAPIセキュリティに関する知識
歓迎条件
CISO、CISO補佐、情報セキュリティ責任者、またはそれに準ずる立場での経験
SaaS企業やWebサービス企業でのセキュリティマネジメント経験
Secure SDLC、DevSecOps、脆弱性診断運用の経験
CSIRT運営の経験
ゼロトラスト、EDR、SIEM、CASB、DLP等の導入・運用経験
生成AI・LLM に関する知見
・経営に近い立場で、全社的なセキュリティ戦略の立案・推進を主導できます
・企業の成長フェーズにおいて、セキュリティ組織・運用体制の設計から関わることができます
・プロダクト、コーポレート、顧客対応まで幅広い領域に裁量を持って取り組めます
・セキュリティを守りの機能に留めず、事業成長を支える競争優位へとつなげる挑戦ができます
・CSIRTの立ち上げを通じて、全社のインシデント対応力とセキュリティレジリエンス向上をリードできます
求める人物像
・経営と現場の両方を理解し、現実的なセキュリティ施策に落とし込める方
・「守る」だけでなく、事業推進の観点から最適解を考えられる方
・リスクを過不足なく評価し、優先順位をつけて実行できる方
・技術・制度・組織の3つの観点から課題解決できる方
・ステークホルダーとの対話を通じて、合意形成をリードできる方
必須条件
IT、リスクマネジメント、情報セキュリティ、サイバーセキュリティ領域での実務経験7年以上
セキュリティ戦略の立案・実行・推進
セキュリティガイドラインに準拠した統制の構築
社内システムのセキュリティインシデント対応クラウドベースのシステム(AWS、GCPなど)やAPIセキュリティに関する知識
クラウドベースのシステム(AWS、GCPなど)やAPIセキュリティに関する知識
歓迎条件
CISO、CISO補佐、情報セキュリティ責任者、またはそれに準ずる立場での経験
SaaS企業やWebサービス企業でのセキュリティマネジメント経験
Secure SDLC、DevSecOps、脆弱性診断運用の経験
CSIRT運営の経験
ゼロトラスト、EDR、SIEM、CASB、DLP等の導入・運用経験
生成AI・LLM に関する知見
就業場所
就業形態
正社員
企業名
マーケティングや営業DXを展開する上場AIテック企業
企業概要
企業の収益拡大・生産性向上など様々な課題解決につながるソリューションを開発・提供するマーケティングテクノロジーカンパニー
企業PR
アドテクノロジー/デジタルマーケティングの領域において、最先端のテクノロジーを活用し、顧客企業様の収益最大化に役立つプロダクトを独自開発。中でも、WEBメディアやスマートフォンアプリの広告枠に対し、アクセスしたユーザの分析を行い、最適な広告をリアルタイムのオークション形式で届ける、プラットフォーム事業に注力しています。
業務カテゴリ
組織カテゴリ
備考
関連キーワード
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
気になるに登録しました
気になるに登録出来ませんでした。恐れ入りますがもう一度やり直してください