非公開求人
情報セキュリティ・プライバシーガバナンス(スペシャリスト)/アプリケーションの企画・開発・運営の求人
求人ID:1538547
更新日:2026/07/29
転職求人情報
職種
情報セキュリティ ・プライバシーガバナンス(スペシャリスト)
ポジション
スペシャリスト
おすすめ年齢
20代
30代
40代
50代以上
年収イメージ
900万円〜1300万円
仕事内容
『はたらく』を通じて人生の可能性を広げるインフラをつくることをミッションに掲げ、スキマバイトアプリなどの事業を展開しています。サービスリリースから約6年経過し、多数のユーザー・事業者に利用されています。今後は、スポットワークをさらに世の中に広げることで国内の労働市場における課題を解決することを主軸としつつ、『はたらく』に留まらない多様なアプローチで、一人ひとりの時間を豊かにする挑戦を続けていきます。
募集背景:
同社は『はたらく』を通じて人生の可能性を広げるインフラをつくることをミッションに、スポットワークを起点として事業・サービスを拡大しています。多数のユーザー・クライアントが利用し、労働法、職業安定法、個人情報保護法等が深く関係するため、セキュリティ・プライバシー上の判断は、事業継続、利用者保護、社会的信頼へ直接影響します。SaaS・生成AI、新規事業、個人情報の利活用、グループ会社対応等の論点が増える一方、制度上の責任と実際の業務、平時のガバナンスと有事の指揮、コーポレートITとプロダクトの責任境界には未整理な部分があります。属人化した個別対応から、再現性のある全社的な仕組みへ転換するため、高度な専門性を起点に全社横断テーマをリードするスペシャリストを募集します。
ミッション:
優先度の高いセキュリティ・プライバシー課題について、責任・判断・実装を接続し、再現可能な仕組みとして定着させることがミッションです。制度と実態の差分、限られたリソース、部門ごとに異なる優先順位を整理し、経営、法務、コーポレートIT、Product Security、事業部門等と合意を形成します。合意した方針をRACI、判断基準、業務プロセス、指標へ落とし込み、実装責任者と定着まで進めます。
想定する役割:
一つ以上の領域における高度な専門性を基盤に、優先度の高い全社横断テーマを1 2件リードする上級Individual Contributorです。本ポジションは、部門全体の人員・予算・業務運営を担う管理職ではありません。また、決められた方針のもとで一領域を運用する担当者ではなく、専門性を基に全社横断課題の設定から合意・定着までを担います。部門全体の最終統括や重大リスクの最終受容は、権限を持つ責任者が担います。
関係機能との分担として、全社リスク管理は全リスクの集約と経営接続、コーポレートIT・Product Security・データ/クラウド基盤等は管理策の実装、Trust & Safetyはプラットフォーム上の安心・安全、内部監査は独立評価を担います。本ポジションはこれらを代替せず、専門性から基準・助言・モニタリングを担い、主担当テーマの責任・判断・実装を接続します。
具体的な業務内容:
主担当テーマで担うプロセス:
・現行業務、規程、権限、意思決定、実装状況を調査し、事実と仮説を分けて優先課題を設定する
・複数の対応案について、リスク、効果、実装負荷、依存関係を比較し、選択肢と推奨案を提示する
・関係責任者と合意し、RACI、判断基準、SOP、KPI/KRI、ロードマップへ落とし込む
・実装責任者と導入・定着を進め、効果と残課題を確認する
主担当テーマの例:
・全社セキュリティ・プライバシーガバナンス
・GRC、ISMS、監査、顧客セキュリティ対応、第三者リスク
・新規事業、SaaS、生成AI、データ利用への上流支援
・プライバシーガバナンス、PMS、PIA、プライバシー・バイ・デザイン
・重大インシデント、危機管理、レジリエンス
・Product Security、クラウドガバナンス、セキュリティアーキテクチャ
上記のすべてではなく、専門性と会社の優先課題に応じて1 2件を担当します。主担当外では、各責任者・専門家への助言、レビュー、論点の接続を担います。
専門性の組織展開:
・判断基準、FAQ、テンプレート、ナレッジの整備とセルフサービス化
・メンバー・関係部門へのレビュー、知識移転、育成支援
・外部動向、法令、標準、技術変化を踏まえた既存方針・管理策の改善
入社後3 6か月で優先すること:
1. 主担当領域の現行業務、組織・人員、規程、直近の意思決定、主要リスクを把握する
2. 現行RACIと目標状態を分け、責任空白・重複・未合意事項を可視化する
3. 責任者と主担当テーマを1 2件決定し、課題、選択肢、目標状態、実装計画を整理する
4. 経営・責任者の判断が必要な論点について、事実、リスク、選択肢、推奨案、決定者、期限を提示する
5. 12か月ロードマップと、成果を測る基準値・KPI/KRIを設定する
期待する成果:
入社後3か月:
主担当テーマの現状、主要リスク、責任空白、意思決定事項、暫定RACIが整理され、関係者と認識がそろっている。
入社後6か月:
主担当テーマの目標状態、RACI、判断基準、実装計画、効果指標が関係責任者と合意され、一部運用が始まっている。
入社後12か月:
主担当テーマの仕組みが定着し、属人化、滞留、手戻りまたは中央部門依存の改善を指標で説明できる。専門領域を代表する立場として、リスク、効果、実装負荷、残課題に関する判断材料を継続的に提供できている。
このポジションの魅力:
・経営・事業・IT・プロダクト・法務等と協働し、高度な専門性を必要とする重要テーマを設計・定着できます
・規制と密接に関係するスポットワーク事業で、利用者保護と事業成長を両立する難易度の高い意思決定に関われます
・一つの専門性を起点に、セキュリティ、プライバシー、AI・データ利用、グループガバナンスへ影響範囲を広げられます
・完成された体制の運用ではなく、制度と実態の差分を埋める変革をリードできます
募集背景:
同社は『はたらく』を通じて人生の可能性を広げるインフラをつくることをミッションに、スポットワークを起点として事業・サービスを拡大しています。多数のユーザー・クライアントが利用し、労働法、職業安定法、個人情報保護法等が深く関係するため、セキュリティ・プライバシー上の判断は、事業継続、利用者保護、社会的信頼へ直接影響します。SaaS・生成AI、新規事業、個人情報の利活用、グループ会社対応等の論点が増える一方、制度上の責任と実際の業務、平時のガバナンスと有事の指揮、コーポレートITとプロダクトの責任境界には未整理な部分があります。属人化した個別対応から、再現性のある全社的な仕組みへ転換するため、高度な専門性を起点に全社横断テーマをリードするスペシャリストを募集します。
ミッション:
優先度の高いセキュリティ・プライバシー課題について、責任・判断・実装を接続し、再現可能な仕組みとして定着させることがミッションです。制度と実態の差分、限られたリソース、部門ごとに異なる優先順位を整理し、経営、法務、コーポレートIT、Product Security、事業部門等と合意を形成します。合意した方針をRACI、判断基準、業務プロセス、指標へ落とし込み、実装責任者と定着まで進めます。
想定する役割:
一つ以上の領域における高度な専門性を基盤に、優先度の高い全社横断テーマを1 2件リードする上級Individual Contributorです。本ポジションは、部門全体の人員・予算・業務運営を担う管理職ではありません。また、決められた方針のもとで一領域を運用する担当者ではなく、専門性を基に全社横断課題の設定から合意・定着までを担います。部門全体の最終統括や重大リスクの最終受容は、権限を持つ責任者が担います。
関係機能との分担として、全社リスク管理は全リスクの集約と経営接続、コーポレートIT・Product Security・データ/クラウド基盤等は管理策の実装、Trust & Safetyはプラットフォーム上の安心・安全、内部監査は独立評価を担います。本ポジションはこれらを代替せず、専門性から基準・助言・モニタリングを担い、主担当テーマの責任・判断・実装を接続します。
具体的な業務内容:
主担当テーマで担うプロセス:
・現行業務、規程、権限、意思決定、実装状況を調査し、事実と仮説を分けて優先課題を設定する
・複数の対応案について、リスク、効果、実装負荷、依存関係を比較し、選択肢と推奨案を提示する
・関係責任者と合意し、RACI、判断基準、SOP、KPI/KRI、ロードマップへ落とし込む
・実装責任者と導入・定着を進め、効果と残課題を確認する
主担当テーマの例:
・全社セキュリティ・プライバシーガバナンス
・GRC、ISMS、監査、顧客セキュリティ対応、第三者リスク
・新規事業、SaaS、生成AI、データ利用への上流支援
・プライバシーガバナンス、PMS、PIA、プライバシー・バイ・デザイン
・重大インシデント、危機管理、レジリエンス
・Product Security、クラウドガバナンス、セキュリティアーキテクチャ
上記のすべてではなく、専門性と会社の優先課題に応じて1 2件を担当します。主担当外では、各責任者・専門家への助言、レビュー、論点の接続を担います。
専門性の組織展開:
・判断基準、FAQ、テンプレート、ナレッジの整備とセルフサービス化
・メンバー・関係部門へのレビュー、知識移転、育成支援
・外部動向、法令、標準、技術変化を踏まえた既存方針・管理策の改善
入社後3 6か月で優先すること:
1. 主担当領域の現行業務、組織・人員、規程、直近の意思決定、主要リスクを把握する
2. 現行RACIと目標状態を分け、責任空白・重複・未合意事項を可視化する
3. 責任者と主担当テーマを1 2件決定し、課題、選択肢、目標状態、実装計画を整理する
4. 経営・責任者の判断が必要な論点について、事実、リスク、選択肢、推奨案、決定者、期限を提示する
5. 12か月ロードマップと、成果を測る基準値・KPI/KRIを設定する
期待する成果:
入社後3か月:
主担当テーマの現状、主要リスク、責任空白、意思決定事項、暫定RACIが整理され、関係者と認識がそろっている。
入社後6か月:
主担当テーマの目標状態、RACI、判断基準、実装計画、効果指標が関係責任者と合意され、一部運用が始まっている。
入社後12か月:
主担当テーマの仕組みが定着し、属人化、滞留、手戻りまたは中央部門依存の改善を指標で説明できる。専門領域を代表する立場として、リスク、効果、実装負荷、残課題に関する判断材料を継続的に提供できている。
このポジションの魅力:
・経営・事業・IT・プロダクト・法務等と協働し、高度な専門性を必要とする重要テーマを設計・定着できます
・規制と密接に関係するスポットワーク事業で、利用者保護と事業成長を両立する難易度の高い意思決定に関われます
・一つの専門性を起点に、セキュリティ、プライバシー、AI・データ利用、グループガバナンスへ影響範囲を広げられます
・完成された体制の運用ではなく、制度と実態の差分を埋める変革をリードできます
必要スキル
【必須スキル】
共通Must:
・一つ以上の専門領域で、難易度の高い課題を解決した具体的な成果実績
・複数部門にまたがる曖昧な課題を構造化し、優先順位と実行計画を示した経験
・利害の異なる責任者・専門家と合意し、方針または業務プロセスを定着させた経験
・事実、リスク、選択肢、推奨案を整理し、責任者または経営の意思決定を支援した経験
専門領域別Must:
以下のいずれか一つ以上で、専門性と成果実績を持つこと。
・GRC・第三者保証: 監査、ISMS、顧客セキュリティ対応、第三者リスク等について、基準・例外判断・運用を再設計した経験
・Business Security Partner: 新規事業、SaaS、AI・データ利用等について、リスク指摘だけでなく代替案・ガードレールを設計した経験
・全社ガバナンス設計: 複数部門の責任分界、横断RACI、方針、KPI/KRI等を設計・定着させた経験
・プライバシー: PMS、PIA、プライバシー・バイ・デザイン等を、事業・業務プロセスへ実装した経験
・インシデント・レジリエンス: 重大インシデントの判断・意思決定支援と、Playbook・訓練・再発防止を仕組み化した経験
・Product Security・クラウド: 技術的なリスクを事業・組織横断の基準、例外管理、実装計画へ落とし込んだ経験
技術部門との協働:
自身が技術実装を担当する必要はありません。主担当テーマに関係するシステム、データ、クラウド等の構成と制約を理解し、技術責任者とリスク、選択肢、実装負荷について議論できることを求めます。
【歓迎スキル】
・従業員規模の大きい企業、上場企業、急成長するIT・Web企業等での部門横断ガバナンス構築
・グループ会社、新規事業、M&Aを含む統制・責任境界の設計
・NIST CSF、CIS Controls、ISO/IEC 27001・27701、NIST Privacy Framework等の実務適用
・メンバー・専門家の育成、レビュー、後継者育成
・専門コミュニティ、講演、執筆、標準化活動等を通じた知識発信
・CISSP、CISM、CISA、情報処理安全確保支援士、個人情報保護士、CIA等の資格
・生成AI・AIエージェントを、調査、審査、文書作成、ナレッジ活用等の業務プロセスへ組み込み、品質管理、情報管理、人による確認方法を設計した経験
【求める人物像】
・事実と仮説を分け、曖昧な課題を構造化できる方
・専門的な正しさだけでなく、事業価値と実装可能性を比較できる方
・権限ではなく、根拠と合意形成によって複数部門を動かせる方
・個別対応を再利用可能な基準・仕組みへ変えられる方
共通Must:
・一つ以上の専門領域で、難易度の高い課題を解決した具体的な成果実績
・複数部門にまたがる曖昧な課題を構造化し、優先順位と実行計画を示した経験
・利害の異なる責任者・専門家と合意し、方針または業務プロセスを定着させた経験
・事実、リスク、選択肢、推奨案を整理し、責任者または経営の意思決定を支援した経験
専門領域別Must:
以下のいずれか一つ以上で、専門性と成果実績を持つこと。
・GRC・第三者保証: 監査、ISMS、顧客セキュリティ対応、第三者リスク等について、基準・例外判断・運用を再設計した経験
・Business Security Partner: 新規事業、SaaS、AI・データ利用等について、リスク指摘だけでなく代替案・ガードレールを設計した経験
・全社ガバナンス設計: 複数部門の責任分界、横断RACI、方針、KPI/KRI等を設計・定着させた経験
・プライバシー: PMS、PIA、プライバシー・バイ・デザイン等を、事業・業務プロセスへ実装した経験
・インシデント・レジリエンス: 重大インシデントの判断・意思決定支援と、Playbook・訓練・再発防止を仕組み化した経験
・Product Security・クラウド: 技術的なリスクを事業・組織横断の基準、例外管理、実装計画へ落とし込んだ経験
技術部門との協働:
自身が技術実装を担当する必要はありません。主担当テーマに関係するシステム、データ、クラウド等の構成と制約を理解し、技術責任者とリスク、選択肢、実装負荷について議論できることを求めます。
【歓迎スキル】
・従業員規模の大きい企業、上場企業、急成長するIT・Web企業等での部門横断ガバナンス構築
・グループ会社、新規事業、M&Aを含む統制・責任境界の設計
・NIST CSF、CIS Controls、ISO/IEC 27001・27701、NIST Privacy Framework等の実務適用
・メンバー・専門家の育成、レビュー、後継者育成
・専門コミュニティ、講演、執筆、標準化活動等を通じた知識発信
・CISSP、CISM、CISA、情報処理安全確保支援士、個人情報保護士、CIA等の資格
・生成AI・AIエージェントを、調査、審査、文書作成、ナレッジ活用等の業務プロセスへ組み込み、品質管理、情報管理、人による確認方法を設計した経験
【求める人物像】
・事実と仮説を分け、曖昧な課題を構造化できる方
・専門的な正しさだけでなく、事業価値と実装可能性を比較できる方
・権限ではなく、根拠と合意形成によって複数部門を動かせる方
・個別対応を再利用可能な基準・仕組みへ変えられる方
就業場所
就業形態
正社員
企業名
アプリケーションの企画・開発・運営
企業概要
アプリケーションの企画・開発・運営
企業PR
業務カテゴリ
組織カテゴリ
備考
関連キーワード
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
気になるに登録しました
気になるに登録出来ませんでした。恐れ入りますがもう一度やり直してください