非公開求人
情報セキュリティ・プライバシーガバナンス推進/アプリケーションの企画・開発・運営の求人
求人ID:1538546
更新日:2026/07/29
転職求人情報
職種
情報セキュリティ ・プライバシーガバナンス推進
ポジション
担当者
おすすめ年齢
20代
30代
40代
50代以上
年収イメージ
600万円〜1000万円
仕事内容
「『はたらく』を通じて人生の可能性を広げるインフラをつくる」をミッションに掲げ、スキマバイトアプリなどの事業を展開しています。人手不足の解消や職場環境の改善など、企業が抱える「人」に関する経営課題を解決することができます。また、人々の働き方を根底から変え、従来のアルバイトや派遣業界が抱えていた課題を解決し、一人一人が好きな時に働き、様々な仕事を経験することで人生の可能性を広げ、自分の時間をより豊かにできる世界を目指します。サービスリリースから約6年経過した現在、多くのワーカー数、導入事業者数、導入事業所数を突破しました。今後は、スポットワークをさらに世の中に広げることで国内の労働市場における課題を解決することを主軸としつつ、「はたらく」に留まらない多様なアプローチで、「一人ひとりの時間を豊かに」する挑戦を続けていきます。
募集背景:
「『はたらく』を通じて人生の可能性を広げるインフラをつくる」をミッションに、スポットワークを起点とした事業の拡大を続けています。事業・組織・利用システムの拡大に伴い、SaaS・生成AIの導入、新規事業、個人情報の利活用など、既存ルールだけでは判断できない相談が増えています。一方、セキュリティ・プライバシー管理業務には、少人数で幅広い領域を支えることによる属人化、判断基準の分散、申請・対外回答の滞留といった課題があります。そこで、情報セキュリティまたは個人情報保護の経験を起点に、日常業務を確実に運用しながら、担当業務を標準化・文書化・自動化できるメンバーを募集します。コーポレートIT、Product Security、Trust & Safety、全社リスク管理、法務、内部監査等の各機能と連携し、セキュリティ・プライバシーの基準・助言・モニタリングを担います。
募集する役割(役割1~4 いずれか):
本求人では、情報セキュリティまたはプライバシーの経験を起点として、以下の役割を募集します。応募時点ですべての領域の経験は必要ありません。これまで成果を出してきた専門領域、担当範囲、課題設定の水準、今後の志向を選考で確認し、担当する役割と期待水準を決定します。
1. PMS・プライバシーガバナンスの運営リード: PMSの年間活動を自律的に運営し、個人情報保護に関する日常業務を標準化・改善する役割です。個人情報保護管理者や法務等の専門機能と協働しながら、PMS年間計画、個人情報・委託先に関する台帳、教育、点検、内部監査、外部審査、規程・証跡の維持を推進します。日常運用を確実に回すだけでなく、判断基準、手順、テンプレートを整備し、特定の個人に依存しない運営へ変えます。本役割はピープルマネジメントを前提としません。法令解釈や高リスク案件の最終判断を単独で担うのではなく、個人情報保護管理者や法務と連携し、PMS運営と一次的な論点整理をリードします。
2. セキュリティガバナンス・オペレーション: SaaS・AI利用申請、顧客セキュリティチェック、ISMS運用、社内相談等を期限と品質を守って完遂し、手順・標準回答・ナレッジを整備する役割です。
3. GRC・第三者保証リード|統制・監査・顧客セキュリティ対応: セキュリティ統制、監査、顧客からのセキュリティ確認等について、根拠と判断基準を整備し、回答品質を高める役割です。高難度の顧客質問票、重要なSaaS審査、監査・外部審査等について、回答根拠、例外・エスカレーション基準、管理策を設計します。
4. Business Security Partner|新規事業・AI・データ活用への上流伴走: 新規事業や新しい技術の利用を一律に止めるのではなく、事業目的とリスクを整理し、安全に実行するための選択肢を設計する役割です。新規事業、生成AI、SaaS、データ利活用等の高リスク案件に上流から伴走し、実行可能な代替案・判断基準・ガードレールを設計します。
ミッション:
セキュリティとプライバシーに関する日々の判断を、再現可能な仕組みに変えることがミッションです。現行ルールと事業実態を理解し、SaaS・AI利用、新規施策、個人情報の取扱い、インシデント等の相談に対して、事実とリスクを整理します。関係部門と協働し、案件を前に進めるだけでなく、同じ判断を繰り返さずに済む基準・手順・テンプレートへ落とし込みます。
想定する役割:
自ら実務を担い、担当テーマを自律的に完遂するプレイヤーポジションです。ピープルマネジメントは前提としません。まずは担当業務について、事実・期限・リスクを整理し、関係者と調整しながら確実に完遂していただきます。ご経験に応じて、SaaS審査、PMS、顧客セキュリティチェック、インシデント対応等の一つの領域を持ち、判断基準・責任分界・KPI・改善計画の設計から運用定着までお任せします。
担当範囲と期待水準: 担当業務を自律的に完遂し、手順・判断基準を改善する役割から、一つの領域を代表し、複数部門と責任分界・KPI・改善計画を設計して運用定着まで進めるリード役割までを想定しています。担当範囲と期待水準は、これまでの経験、課題設定の自律性、関係者への影響範囲、仕組み化した成果を踏まえて選考時に決定します。ピープルマネジメントは、いずれの水準でも前提としません。
関係機能との分担: 本ポジションは、セキュリティ・プライバシーに関する基準、助言、モニタリング、業務設計を担います。IT・クラウド・プロダクト上の管理策は、コーポレートITやProduct Security等の実装責任者と協働して進めます。全社リスクの集約、重大リスクの最終受容、内部監査としての独立評価は、それぞれ権限を持つ責任者・専門機能が担います。
具体的な業務内容:
入社時点ですべての領域の経験は求めません。情報セキュリティまたはプライバシーの一方を専門性の起点とし、募集する役割とチームの優先課題を踏まえて担当を決定します。
申請・相談・対外対応:
・SaaS、クラウド、生成AI、新規事業・施策のセキュリティ/プライバシー確認
・個人情報の取得・利用・提供、委託、越境移転、保存・削除等に関する相談の論点整理
・社内相談、顧客セキュリティチェックへの回答、根拠確認、ナレッジ蓄積
ガバナンス運用:
・ISMS・PMSの年間活動、教育、台帳、委託先評価、点検、監査・外部審査の運営支援
・規程、基準、ガイドライン、FAQ、申請様式、証跡の維持管理
インシデント対応:
・リスク・事故管理Gから連携された情報セキュリティ・個人情報インシデントの一次評価、初動支援、事実整理、再発防止の専門設計
仕組み化・意思決定支援:
・手順、標準回答、判断基準、テンプレート、ナレッジの整備
・審査・相談・対外回答の標準化、リードタイム改善、自動化、セルフサービス化
・生成AIを用いた調査、論点整理、文書作成、ナレッジ検索の効率化
・高リスク案件について、事実・リスク・選択肢・推奨案を整理し、権限を持つ責任者の判断を支援
・担当領域の責任分界、エスカレーション、KPI、改善計画を関係部門と合意し、運用へ定着
入社後3 6か月で優先すること:
共通:
・現行の規程、業務、関係者、意...
募集背景:
「『はたらく』を通じて人生の可能性を広げるインフラをつくる」をミッションに、スポットワークを起点とした事業の拡大を続けています。事業・組織・利用システムの拡大に伴い、SaaS・生成AIの導入、新規事業、個人情報の利活用など、既存ルールだけでは判断できない相談が増えています。一方、セキュリティ・プライバシー管理業務には、少人数で幅広い領域を支えることによる属人化、判断基準の分散、申請・対外回答の滞留といった課題があります。そこで、情報セキュリティまたは個人情報保護の経験を起点に、日常業務を確実に運用しながら、担当業務を標準化・文書化・自動化できるメンバーを募集します。コーポレートIT、Product Security、Trust & Safety、全社リスク管理、法務、内部監査等の各機能と連携し、セキュリティ・プライバシーの基準・助言・モニタリングを担います。
募集する役割(役割1~4 いずれか):
本求人では、情報セキュリティまたはプライバシーの経験を起点として、以下の役割を募集します。応募時点ですべての領域の経験は必要ありません。これまで成果を出してきた専門領域、担当範囲、課題設定の水準、今後の志向を選考で確認し、担当する役割と期待水準を決定します。
1. PMS・プライバシーガバナンスの運営リード: PMSの年間活動を自律的に運営し、個人情報保護に関する日常業務を標準化・改善する役割です。個人情報保護管理者や法務等の専門機能と協働しながら、PMS年間計画、個人情報・委託先に関する台帳、教育、点検、内部監査、外部審査、規程・証跡の維持を推進します。日常運用を確実に回すだけでなく、判断基準、手順、テンプレートを整備し、特定の個人に依存しない運営へ変えます。本役割はピープルマネジメントを前提としません。法令解釈や高リスク案件の最終判断を単独で担うのではなく、個人情報保護管理者や法務と連携し、PMS運営と一次的な論点整理をリードします。
2. セキュリティガバナンス・オペレーション: SaaS・AI利用申請、顧客セキュリティチェック、ISMS運用、社内相談等を期限と品質を守って完遂し、手順・標準回答・ナレッジを整備する役割です。
3. GRC・第三者保証リード|統制・監査・顧客セキュリティ対応: セキュリティ統制、監査、顧客からのセキュリティ確認等について、根拠と判断基準を整備し、回答品質を高める役割です。高難度の顧客質問票、重要なSaaS審査、監査・外部審査等について、回答根拠、例外・エスカレーション基準、管理策を設計します。
4. Business Security Partner|新規事業・AI・データ活用への上流伴走: 新規事業や新しい技術の利用を一律に止めるのではなく、事業目的とリスクを整理し、安全に実行するための選択肢を設計する役割です。新規事業、生成AI、SaaS、データ利活用等の高リスク案件に上流から伴走し、実行可能な代替案・判断基準・ガードレールを設計します。
ミッション:
セキュリティとプライバシーに関する日々の判断を、再現可能な仕組みに変えることがミッションです。現行ルールと事業実態を理解し、SaaS・AI利用、新規施策、個人情報の取扱い、インシデント等の相談に対して、事実とリスクを整理します。関係部門と協働し、案件を前に進めるだけでなく、同じ判断を繰り返さずに済む基準・手順・テンプレートへ落とし込みます。
想定する役割:
自ら実務を担い、担当テーマを自律的に完遂するプレイヤーポジションです。ピープルマネジメントは前提としません。まずは担当業務について、事実・期限・リスクを整理し、関係者と調整しながら確実に完遂していただきます。ご経験に応じて、SaaS審査、PMS、顧客セキュリティチェック、インシデント対応等の一つの領域を持ち、判断基準・責任分界・KPI・改善計画の設計から運用定着までお任せします。
担当範囲と期待水準: 担当業務を自律的に完遂し、手順・判断基準を改善する役割から、一つの領域を代表し、複数部門と責任分界・KPI・改善計画を設計して運用定着まで進めるリード役割までを想定しています。担当範囲と期待水準は、これまでの経験、課題設定の自律性、関係者への影響範囲、仕組み化した成果を踏まえて選考時に決定します。ピープルマネジメントは、いずれの水準でも前提としません。
関係機能との分担: 本ポジションは、セキュリティ・プライバシーに関する基準、助言、モニタリング、業務設計を担います。IT・クラウド・プロダクト上の管理策は、コーポレートITやProduct Security等の実装責任者と協働して進めます。全社リスクの集約、重大リスクの最終受容、内部監査としての独立評価は、それぞれ権限を持つ責任者・専門機能が担います。
具体的な業務内容:
入社時点ですべての領域の経験は求めません。情報セキュリティまたはプライバシーの一方を専門性の起点とし、募集する役割とチームの優先課題を踏まえて担当を決定します。
申請・相談・対外対応:
・SaaS、クラウド、生成AI、新規事業・施策のセキュリティ/プライバシー確認
・個人情報の取得・利用・提供、委託、越境移転、保存・削除等に関する相談の論点整理
・社内相談、顧客セキュリティチェックへの回答、根拠確認、ナレッジ蓄積
ガバナンス運用:
・ISMS・PMSの年間活動、教育、台帳、委託先評価、点検、監査・外部審査の運営支援
・規程、基準、ガイドライン、FAQ、申請様式、証跡の維持管理
インシデント対応:
・リスク・事故管理Gから連携された情報セキュリティ・個人情報インシデントの一次評価、初動支援、事実整理、再発防止の専門設計
仕組み化・意思決定支援:
・手順、標準回答、判断基準、テンプレート、ナレッジの整備
・審査・相談・対外回答の標準化、リードタイム改善、自動化、セルフサービス化
・生成AIを用いた調査、論点整理、文書作成、ナレッジ検索の効率化
・高リスク案件について、事実・リスク・選択肢・推奨案を整理し、権限を持つ責任者の判断を支援
・担当領域の責任分界、エスカレーション、KPI、改善計画を関係部門と合意し、運用へ定着
入社後3 6か月で優先すること:
共通:
・現行の規程、業務、関係者、意...
必要スキル
【必須スキル】
共通の必須要件:
以下A・Bのいずれか
A:情報セキュリティ領域:
リスクアセスメント、ISMS運用、セキュリティ相談、SaaS審査、インシデント対応等のいずれかに実務担当として関与した経験
B:プライバシー領域:
PMS運用、個人情報に関する申請・相談、規程・台帳管理、プライバシー評価等のいずれかに実務担当として関与した経験
共通要件:
・担当業務について、関係者と調整しながら期限までに完遂した経験
・Google Workspace、Slack、Notionまたは類似するSaaSを業務で利用した経験
・IT・クラウド・SaaSの基本概念を理解し、技術担当者と必要な事実確認ができること
・生成AIを調査、要約、論点整理、文書作成のいずれかに日常利用し、出力を検証できること
・未整備な状況でも、確認すべき事項を整理し、適切に相談・エスカレーションできること
選考する役割に応じた必須要件:
以下のすべてを満たす必要はありません。共通の必須要件に加えて、選考する役割に対応する一つの役割別要件を確認します。応募時点で希望する役割が明確でない場合は、これまでの経験・成果と今後の志向を選考で確認し、担当する役割を相談します。
PMS・プライバシーガバナンスの運営リード:
・PMS事務局、個人情報保護、プライバシー相談等のいずれかの実務経験
・PMS年間計画、個人情報・委託先等の台帳、教育、点検、内部監査、外部審査のうち複数を自律的に運営した経験
・個人情報保護管理者や法務へ相談・エスカレーションすべき論点を整理した経験
・属人化した業務を判断基準、手順、テンプレート、証跡管理へ変えた経験
セキュリティガバナンス・オペレーション:
・定型・準定型の申請、相談、対外回答等を期限と品質を守って完遂した経験
・業務手順、標準回答、テンプレート、ナレッジ等を改善した経験
・例外を認識し、適切に相談・エスカレーションした経験
GRC・第三者保証リード:
・GRC、ISMS、監査、第三者保証、顧客セキュリティ対応等のいずれかの実務経験
・高リスク・例外案件について、事実・リスク・選択肢・推奨案を整理した経験
・基準、管理策、回答根拠等を標準化した経験
・営業、法務、IT、Product Security等の関係部門と合意形成した経験
Business Security Partner:
・事業、プロダクト、新規施策等の企画・検討段階からセキュリティまたはプライバシーの観点で参加した経験
・リスク、事業価値、実装負荷を踏まえて代替案を設計した経験
・法務、IT、Product Security、事業部門等と合意形成した経験
・個別案件の判断を、再利用可能な基準・ガードレールへ変えた経験
【歓迎スキル】
入社後すぐ活かせる経験:
・ISMS/PMS事務局、SaaS・AI評価、顧客セキュリティチェック、インシデント対応の経験
・規程、手順書、FAQ、テンプレート、台帳等の作成・改善経験
・複数部門を巻き込んだ業務改善やプロジェクト推進経験
担当領域を広げる経験:
・プライバシー影響評価、プライバシー・バイ・デザインの経験
・NIST CSF、CIS Controls、ISO/IEC 27001・27701等を業務で参照・適用した経験
・パブリッククラウド、Webアプリケーション、ネットワーク、ID管理等の知識・経験
・Gem、AIエージェント等を用いた業務フロー改善経験
資格・専門知識:
・情報処理安全確保支援士、CISSP、CISM、CISA、個人情報保護士等
【求める人物像】
・整っていない環境でも、事実・期限・リスクを整理して着実に前へ進められる方
・方針を作るだけでなく、申請対応、証跡整理、文書化等の実務にも手を動かせる方
・リスクの指摘で止まらず、代替案を考えられる方
・問題を個別対応で終わらせず、ルール・プロセス・テンプレートへ変えられる方
・専門外の相手にも、判断根拠を分かりやすく伝えられる方
・仲間への敬意を持ち、知識共有と相互支援ができる方
・未経験領域やAI等の新しい技術を学び、実務へ適用できる方
共通の必須要件:
以下A・Bのいずれか
A:情報セキュリティ領域:
リスクアセスメント、ISMS運用、セキュリティ相談、SaaS審査、インシデント対応等のいずれかに実務担当として関与した経験
B:プライバシー領域:
PMS運用、個人情報に関する申請・相談、規程・台帳管理、プライバシー評価等のいずれかに実務担当として関与した経験
共通要件:
・担当業務について、関係者と調整しながら期限までに完遂した経験
・Google Workspace、Slack、Notionまたは類似するSaaSを業務で利用した経験
・IT・クラウド・SaaSの基本概念を理解し、技術担当者と必要な事実確認ができること
・生成AIを調査、要約、論点整理、文書作成のいずれかに日常利用し、出力を検証できること
・未整備な状況でも、確認すべき事項を整理し、適切に相談・エスカレーションできること
選考する役割に応じた必須要件:
以下のすべてを満たす必要はありません。共通の必須要件に加えて、選考する役割に対応する一つの役割別要件を確認します。応募時点で希望する役割が明確でない場合は、これまでの経験・成果と今後の志向を選考で確認し、担当する役割を相談します。
PMS・プライバシーガバナンスの運営リード:
・PMS事務局、個人情報保護、プライバシー相談等のいずれかの実務経験
・PMS年間計画、個人情報・委託先等の台帳、教育、点検、内部監査、外部審査のうち複数を自律的に運営した経験
・個人情報保護管理者や法務へ相談・エスカレーションすべき論点を整理した経験
・属人化した業務を判断基準、手順、テンプレート、証跡管理へ変えた経験
セキュリティガバナンス・オペレーション:
・定型・準定型の申請、相談、対外回答等を期限と品質を守って完遂した経験
・業務手順、標準回答、テンプレート、ナレッジ等を改善した経験
・例外を認識し、適切に相談・エスカレーションした経験
GRC・第三者保証リード:
・GRC、ISMS、監査、第三者保証、顧客セキュリティ対応等のいずれかの実務経験
・高リスク・例外案件について、事実・リスク・選択肢・推奨案を整理した経験
・基準、管理策、回答根拠等を標準化した経験
・営業、法務、IT、Product Security等の関係部門と合意形成した経験
Business Security Partner:
・事業、プロダクト、新規施策等の企画・検討段階からセキュリティまたはプライバシーの観点で参加した経験
・リスク、事業価値、実装負荷を踏まえて代替案を設計した経験
・法務、IT、Product Security、事業部門等と合意形成した経験
・個別案件の判断を、再利用可能な基準・ガードレールへ変えた経験
【歓迎スキル】
入社後すぐ活かせる経験:
・ISMS/PMS事務局、SaaS・AI評価、顧客セキュリティチェック、インシデント対応の経験
・規程、手順書、FAQ、テンプレート、台帳等の作成・改善経験
・複数部門を巻き込んだ業務改善やプロジェクト推進経験
担当領域を広げる経験:
・プライバシー影響評価、プライバシー・バイ・デザインの経験
・NIST CSF、CIS Controls、ISO/IEC 27001・27701等を業務で参照・適用した経験
・パブリッククラウド、Webアプリケーション、ネットワーク、ID管理等の知識・経験
・Gem、AIエージェント等を用いた業務フロー改善経験
資格・専門知識:
・情報処理安全確保支援士、CISSP、CISM、CISA、個人情報保護士等
【求める人物像】
・整っていない環境でも、事実・期限・リスクを整理して着実に前へ進められる方
・方針を作るだけでなく、申請対応、証跡整理、文書化等の実務にも手を動かせる方
・リスクの指摘で止まらず、代替案を考えられる方
・問題を個別対応で終わらせず、ルール・プロセス・テンプレートへ変えられる方
・専門外の相手にも、判断根拠を分かりやすく伝えられる方
・仲間への敬意を持ち、知識共有と相互支援ができる方
・未経験領域やAI等の新しい技術を学び、実務へ適用できる方
就業場所
就業形態
正社員
企業名
アプリケーションの企画・開発・運営
企業概要
アプリケーションの企画・開発・運営
企業PR
業務カテゴリ
組織カテゴリ
備考
関連キーワード
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
気になるに登録しました
気になるに登録出来ませんでした。恐れ入りますがもう一度やり直してください