情報セキュリティ(自社向け)、事業会社の転職求人
36 件
検索条件を再設定
並び順:
全36件
1-36件目を表示中
情報セキュリティ(自社向け)、事業会社の転職求人一覧
ガバナンス・リスク・コンプライアンス(GRC)担当/生成AI・音声AI技術を活用したソリューションの開発・提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
担当者
仕事内容
## 役割:AI時代の最先端で、エンタープライズ品質の盤石なセキュリティ・ガバナンス基盤を構築する
エンタープライズ顧客への導入拡大に伴い、セキュリティおよびガバナンス体制を次のステージへ引き上げるフェーズにある企業でのポジションです。
生成AIという最先端の領域において、データガバナンスやセキュリティのあり方には、まだ世の中に明確な「正解の型」がありません。本ポジションは、GRC(Governance, Risk, Compliance)担当として、この「まだ見ぬ解」を筆頭となって作り上げ、ISMSおよびISO 27017の運用安定化やセキュリティチェックシート対応の仕組み化を主導する役割です。
入社後はまず1人目の専任担当者として、個人の専門性を武器に現場の体制構築に集中します。将来的には1 2名規模のチーム立ち上げや、役割分担の設計(認証運用・顧客対応・内部監査)まで裁量を持ってお任せします。
同じコーポレート部門の情シス担当や、経営陣と緊密に連携しながら、スタートアップならではの「開発の足を止めることなく、顧客および同社を守る強固な防衛網」を構築していく、非常にやりがいのあるポジションです。
**●お任せしたい主な業務**
1. ISMS / ISO 27017の運用安定化と監査対応
- 既存のISMS / ISO 27017認証の維持・運用管理
- 内部監査の計画・実施、および外部審査(監査窓口)への対応
- 認証運用の高度化に向けたプロセス改善
- 各種認証の検討から新規取得(PCI DSS/SOC 2/AIマネジメントシステム等)
2. エンタープライズ顧客へのセキュリティ回答対応および仕組み化
- 大手金融機関を含むエンタープライズ顧客からのセキュリティチェックシート(調達審査)への回答対応
- 過去の回答資産のデータベース化など、回答プロセスの効率化・仕組み化の推進
- 顧客のセキュリティ担当者との要件調整・折衝
3. 社内セキュリティ規程・ルール類の整備全般
- 事業拡大や法改正、技術スタックの変化に伴う社内セキュリティポリシー・各種規程の策定・改定
- 規程が形骸化しないための、社内向けガイドラインの作成や啓発活動
- ※コーポレートITと連携し、ルール策定(GRC)と技術的統制(CorpIT)の役割を分担して進めます
**●このポジションの魅力**
1. 事業拡大に伴う「次世代のガバナンス体制」を主導する裁量
既存のルールや運用を運用するのではなく、プロダクトの進化や事業の拡大スピードに合わせて、最適なセキュリティプロセスへとブラッシュアップ(再設計)していく役割です。これまでの実務経験を活かし、組織の防衛基盤をより強固でスケーラブルなものへと進化させる手応えを感じられます。
2. 社会的信用に直結する「エンタープライズ品質」のさらなる高度化
同社は大手金融機関をはじめとする、セキュリティ要求水準が極めて高い大手金融・エンタープライズ企業に選ばれています。最先端の生成AIプロダクトにおいて、業界トップクラスの厳格なセキュリティ要求を満たし続けるための、一歩進んだクラウドセキュリティガバナンスの経験を着実に積むことができます。
3. 専門性を軸にした、柔軟なキャリアパス
まずは1人目の専任プレイヤーとして運用の安定化と仕組み化を牽引した後、将来的にはチームの立ち上げや、役割分担の組織設計(認証運用・顧客対応・内部監査)までマネジメント領域へシフトしていくキャリアも描けます。
**●利用サービス・技術スタック一覧**
- Slack
- Google Workspace
- Jira
- Confluence
- Github
- AWS
- GoogleCloud
同社は、カスタマーサポート領域の効率化を牽引するAIエージェントの基盤モデル開発から、顧客への実装・プロジェクトデリバリーまでを同一組織内で一気通貫で行うテクノロジー企業です。
現在は、フルスクラッチで開発した音声AI技術を最大の強みとし、業界の長年の課題であった品質とコストのトレードオフを解消するソリューションをエンタープライズ向けに提供しています。シリーズAで資金調達を完了し、大手企業のシビアな本番環境への社会実装を急進させているフェーズです。
同社について詳しく知りたい方に向けて、会社やプロダクトに関する公開情報がまとめられたページが用意されています。このページでは、事業内容やプロダクトの詳細、所属メンバーについてご覧いただけます。
**●参考情報**
- チームメンバーのインタビューnote
- Company deck
- 事例:大手企業と協業
- 導入事例:大手銀行様
エンタープライズ顧客への導入拡大に伴い、セキュリティおよびガバナンス体制を次のステージへ引き上げるフェーズにある企業でのポジションです。
生成AIという最先端の領域において、データガバナンスやセキュリティのあり方には、まだ世の中に明確な「正解の型」がありません。本ポジションは、GRC(Governance, Risk, Compliance)担当として、この「まだ見ぬ解」を筆頭となって作り上げ、ISMSおよびISO 27017の運用安定化やセキュリティチェックシート対応の仕組み化を主導する役割です。
入社後はまず1人目の専任担当者として、個人の専門性を武器に現場の体制構築に集中します。将来的には1 2名規模のチーム立ち上げや、役割分担の設計(認証運用・顧客対応・内部監査)まで裁量を持ってお任せします。
同じコーポレート部門の情シス担当や、経営陣と緊密に連携しながら、スタートアップならではの「開発の足を止めることなく、顧客および同社を守る強固な防衛網」を構築していく、非常にやりがいのあるポジションです。
**●お任せしたい主な業務**
1. ISMS / ISO 27017の運用安定化と監査対応
- 既存のISMS / ISO 27017認証の維持・運用管理
- 内部監査の計画・実施、および外部審査(監査窓口)への対応
- 認証運用の高度化に向けたプロセス改善
- 各種認証の検討から新規取得(PCI DSS/SOC 2/AIマネジメントシステム等)
2. エンタープライズ顧客へのセキュリティ回答対応および仕組み化
- 大手金融機関を含むエンタープライズ顧客からのセキュリティチェックシート(調達審査)への回答対応
- 過去の回答資産のデータベース化など、回答プロセスの効率化・仕組み化の推進
- 顧客のセキュリティ担当者との要件調整・折衝
3. 社内セキュリティ規程・ルール類の整備全般
- 事業拡大や法改正、技術スタックの変化に伴う社内セキュリティポリシー・各種規程の策定・改定
- 規程が形骸化しないための、社内向けガイドラインの作成や啓発活動
- ※コーポレートITと連携し、ルール策定(GRC)と技術的統制(CorpIT)の役割を分担して進めます
**●このポジションの魅力**
1. 事業拡大に伴う「次世代のガバナンス体制」を主導する裁量
既存のルールや運用を運用するのではなく、プロダクトの進化や事業の拡大スピードに合わせて、最適なセキュリティプロセスへとブラッシュアップ(再設計)していく役割です。これまでの実務経験を活かし、組織の防衛基盤をより強固でスケーラブルなものへと進化させる手応えを感じられます。
2. 社会的信用に直結する「エンタープライズ品質」のさらなる高度化
同社は大手金融機関をはじめとする、セキュリティ要求水準が極めて高い大手金融・エンタープライズ企業に選ばれています。最先端の生成AIプロダクトにおいて、業界トップクラスの厳格なセキュリティ要求を満たし続けるための、一歩進んだクラウドセキュリティガバナンスの経験を着実に積むことができます。
3. 専門性を軸にした、柔軟なキャリアパス
まずは1人目の専任プレイヤーとして運用の安定化と仕組み化を牽引した後、将来的にはチームの立ち上げや、役割分担の組織設計(認証運用・顧客対応・内部監査)までマネジメント領域へシフトしていくキャリアも描けます。
**●利用サービス・技術スタック一覧**
- Slack
- Google Workspace
- Jira
- Confluence
- Github
- AWS
- GoogleCloud
同社は、カスタマーサポート領域の効率化を牽引するAIエージェントの基盤モデル開発から、顧客への実装・プロジェクトデリバリーまでを同一組織内で一気通貫で行うテクノロジー企業です。
現在は、フルスクラッチで開発した音声AI技術を最大の強みとし、業界の長年の課題であった品質とコストのトレードオフを解消するソリューションをエンタープライズ向けに提供しています。シリーズAで資金調達を完了し、大手企業のシビアな本番環境への社会実装を急進させているフェーズです。
同社について詳しく知りたい方に向けて、会社やプロダクトに関する公開情報がまとめられたページが用意されています。このページでは、事業内容やプロダクトの詳細、所属メンバーについてご覧いただけます。
**●参考情報**
- チームメンバーのインタビューnote
- Company deck
- 事例:大手企業と協業
- 導入事例:大手銀行様
情報セキュリティガバナンス担当(GRC・ISMS推進)/メディカルプラットフォーム事業会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜800万円
ポジション
担当者
仕事内容
【業務概要】
同社は、登録医師会員が24万人を超える業界トップクラスの医療情報ポータルサイトを運営し、現在「第二創業期」として事業投資と成長を加速させています。事業拡大にともない、社内・グループ会社の情報セキュリティガバナンスの強化やISMS(ISO27001)等の第三者認証取得を通じた対外的な説明力の強化が急務となっています。そこで、情報セキュリティガバナンスを専任で推進できる体制が必要であり、今回、規程整備・ISMS推進・グループ会社への展開を専任で担っていただける方を募集します。
【具体的な業務】
1. 情報セキュリティ規程・ガイドラインの見直し・整備
・情報セキュリティ基本方針、各種規程・ガイドラインの改定・新規策定
・規程の運用実態の点検、社内浸透施策の企画・実行
2. ISMS(ISO27001)等の認証取得・維持推進
・リスクアセスメント、内部統制文書の整備
・審査機関・構築支援コンサルティング会社との連携、内部監査・マネジメントレビューの運用
3. 取引先セキュリティアンケート・デューデリジェンス対応
・取引先からのセキュリティに関する問い合わせ・アンケートへの対応、エビデンス整備
4. グループ会社への情報セキュリティ基準の展開
・グループ会社向けの、セキュリティ要件チェックリストの策定
・グループ会社のSaaS(Microsoft 365等)移行プロジェクトへの、セキュリティ要件面での関与
5. セキュリティ課題管理・経営層への報告
・社内のセキュリティ課題の一覧化、経営層への報告・エスカレーションの仕組みづくり
【ポジション・部門の魅力】
入社後は、規程整備・ISMS構築を中心に、CISO(コーポレート本部長)と連携しながら全社のセキュリティガバナンスを担っていただきます。将来的には、情報セキュリティガバナンス機能の責任者として、グループ会社を含めた全社のセキュリティ戦略に経営層と直接連携しながら関わっていただくことを想定しています。
同社は、登録医師会員が24万人を超える業界トップクラスの医療情報ポータルサイトを運営し、現在「第二創業期」として事業投資と成長を加速させています。事業拡大にともない、社内・グループ会社の情報セキュリティガバナンスの強化やISMS(ISO27001)等の第三者認証取得を通じた対外的な説明力の強化が急務となっています。そこで、情報セキュリティガバナンスを専任で推進できる体制が必要であり、今回、規程整備・ISMS推進・グループ会社への展開を専任で担っていただける方を募集します。
【具体的な業務】
1. 情報セキュリティ規程・ガイドラインの見直し・整備
・情報セキュリティ基本方針、各種規程・ガイドラインの改定・新規策定
・規程の運用実態の点検、社内浸透施策の企画・実行
2. ISMS(ISO27001)等の認証取得・維持推進
・リスクアセスメント、内部統制文書の整備
・審査機関・構築支援コンサルティング会社との連携、内部監査・マネジメントレビューの運用
3. 取引先セキュリティアンケート・デューデリジェンス対応
・取引先からのセキュリティに関する問い合わせ・アンケートへの対応、エビデンス整備
4. グループ会社への情報セキュリティ基準の展開
・グループ会社向けの、セキュリティ要件チェックリストの策定
・グループ会社のSaaS(Microsoft 365等)移行プロジェクトへの、セキュリティ要件面での関与
5. セキュリティ課題管理・経営層への報告
・社内のセキュリティ課題の一覧化、経営層への報告・エスカレーションの仕組みづくり
【ポジション・部門の魅力】
入社後は、規程整備・ISMS構築を中心に、CISO(コーポレート本部長)と連携しながら全社のセキュリティガバナンスを担っていただきます。将来的には、情報セキュリティガバナンス機能の責任者として、グループ会社を含めた全社のセキュリティ戦略に経営層と直接連携しながら関わっていただくことを想定しています。
システムリスク・情報セキュリティ担当(マネジャー候補)<契約社員>/国際送金サービス提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,000万円
ポジション
マネジャー候補
仕事内容
【職務概要】
拡大する国際送金業を支えるリスク管理体制を、設計から導入までを一貫して担当するポジションです。
既存のリスク管理/セキュリティ運用を短期間で引き継ぎ、単独運用へ移行いただきます。
リスクアセスメント・規程整備・監査対応から、当グループ役員・監査法人・規制当局への対外説明まで、自走いただく役割です。
経営層との距離が近く、ご自身の提案がスピーディに経営判断に反映される環境のため、現行課題を自ら特定し改善をやり切る方に最適なポジションです。
【職務詳細】
システムリスク・情報セキュリティ領域の業務に幅広く携わることができ、金融×セキュリティの専門性を一段と高められる環境です。
●1. システムリスク・情報セキュリティリスク管理
・システムリスクおよび情報セキュリティリスクの評価・管理
・リスクアセスメントの実施(脅威・脆弱性の特定、リスク評価、対応策の策定)
●2. 規程・ポリシー整備
・関連規程/セキュリティポリシーの整備・改訂
・金融庁ガイドライン、FISC、ISMS等の各種フレームワークへの対応
・規程運用状況のモニタリング・改善提案
●3. インシデント対応体制の構築・運用
・セキュリティインシデント対応体制(CSIRT等)の整備
・インシデント対応訓練の企画・実施
・有事の際の初動対応・関係部署との連携
●4. 社内教育・啓発活動
・社内向けセキュリティ教育の企画・実施
・啓発コンテンツの作成・配信
・各部門への個別フォロー・相談対応
●5. 監査対応
・外部監査・内部監査対応(証跡準備、ヒアリング対応)
・指摘事項への改善提案・実行支援
・監査法人・規制当局との折衝サポート
※英語使用:英文資料の読解が月数件程度(会話は基本不要)
※デジタル・AI活用:AIツールを業務改善に活用(リテラシーレベルでOK)
【今後のキャリアパス】
● 入社後のキャリアステップ(モデル例)
【0 1年目】立上げ・既存課題の解消
・既存のリスク管理/セキュリティ運用を引き継ぎ、短期間で単独運用へ移行
・リスクアセスメント、規程、監査対応を実務として担い、対外説明まで自走
・現行プロセスの問題点を特定し、優先順位を付けて改善をやり切る
【1 2年目】全社統制の再設計・実装、経営接続
・リスク管理/情報セキュリティ体制を見直し、必要なルール・運用を再設計
・金融庁/FISC/ISMS等の要件に基づき、規程整備 運用定着まで主導
・監査法人・当局対応の責任主体として、説明・調整をリード
・部門横断課題を整理し、関係者を動かして実行まで完遂
【3年目以降】継続改善・経営接続
・全社リスクを俯瞰し、優先度に応じた改善を継続実行
・経営判断に資するリスク整理・対応方針の提示
・新規事業・DXに対するリスク設計を初期段階から組み込む
・組織を活用しつつ、自らも案件を持って実行責任を維持
【業務・会社の魅力】
● 事業について
1. 業界No.1事業のリスク管理中核を担える
・日本における外国人労働者の増加を背景に、海外送金市場は今後も拡大基調
・手数料の安さ・使いやすさ・カスタマーサポートで業界No.1ポジション
・事業成長を情報セキュリティ・リスク管理面から支える、経営に近いポジション
2. 他社では得難い幅広いセキュリティ・リスク管理経験
・規程整備・リスクアセスメント・インシデント対応・監査対応など、金融×フィンテック特有のリスク管理業務に幅広く関与
・金融庁ガイドライン・FISC・ISMS等、複数フレームワークの実務経験を積める
・多通貨・グローバル取引を扱う事業特性ならではのリスク領域に挑戦できる
3. 大きな裁量と専門性深化の両立
小規模組織ならではの風通しの良さで、ご自身の提案がスピーディに実現します。
自らの裁量でリスク管理体制を再設計・実装できる責任あるポジションです。
4. ダイバーシティ&インクルージョン
多様な国籍・バックグラウンドのメンバーが活躍。
自然と多文化協働のスキルが身につく環境です。
拡大する国際送金業を支えるリスク管理体制を、設計から導入までを一貫して担当するポジションです。
既存のリスク管理/セキュリティ運用を短期間で引き継ぎ、単独運用へ移行いただきます。
リスクアセスメント・規程整備・監査対応から、当グループ役員・監査法人・規制当局への対外説明まで、自走いただく役割です。
経営層との距離が近く、ご自身の提案がスピーディに経営判断に反映される環境のため、現行課題を自ら特定し改善をやり切る方に最適なポジションです。
【職務詳細】
システムリスク・情報セキュリティ領域の業務に幅広く携わることができ、金融×セキュリティの専門性を一段と高められる環境です。
●1. システムリスク・情報セキュリティリスク管理
・システムリスクおよび情報セキュリティリスクの評価・管理
・リスクアセスメントの実施(脅威・脆弱性の特定、リスク評価、対応策の策定)
●2. 規程・ポリシー整備
・関連規程/セキュリティポリシーの整備・改訂
・金融庁ガイドライン、FISC、ISMS等の各種フレームワークへの対応
・規程運用状況のモニタリング・改善提案
●3. インシデント対応体制の構築・運用
・セキュリティインシデント対応体制(CSIRT等)の整備
・インシデント対応訓練の企画・実施
・有事の際の初動対応・関係部署との連携
●4. 社内教育・啓発活動
・社内向けセキュリティ教育の企画・実施
・啓発コンテンツの作成・配信
・各部門への個別フォロー・相談対応
●5. 監査対応
・外部監査・内部監査対応(証跡準備、ヒアリング対応)
・指摘事項への改善提案・実行支援
・監査法人・規制当局との折衝サポート
※英語使用:英文資料の読解が月数件程度(会話は基本不要)
※デジタル・AI活用:AIツールを業務改善に活用(リテラシーレベルでOK)
【今後のキャリアパス】
● 入社後のキャリアステップ(モデル例)
【0 1年目】立上げ・既存課題の解消
・既存のリスク管理/セキュリティ運用を引き継ぎ、短期間で単独運用へ移行
・リスクアセスメント、規程、監査対応を実務として担い、対外説明まで自走
・現行プロセスの問題点を特定し、優先順位を付けて改善をやり切る
【1 2年目】全社統制の再設計・実装、経営接続
・リスク管理/情報セキュリティ体制を見直し、必要なルール・運用を再設計
・金融庁/FISC/ISMS等の要件に基づき、規程整備 運用定着まで主導
・監査法人・当局対応の責任主体として、説明・調整をリード
・部門横断課題を整理し、関係者を動かして実行まで完遂
【3年目以降】継続改善・経営接続
・全社リスクを俯瞰し、優先度に応じた改善を継続実行
・経営判断に資するリスク整理・対応方針の提示
・新規事業・DXに対するリスク設計を初期段階から組み込む
・組織を活用しつつ、自らも案件を持って実行責任を維持
【業務・会社の魅力】
● 事業について
1. 業界No.1事業のリスク管理中核を担える
・日本における外国人労働者の増加を背景に、海外送金市場は今後も拡大基調
・手数料の安さ・使いやすさ・カスタマーサポートで業界No.1ポジション
・事業成長を情報セキュリティ・リスク管理面から支える、経営に近いポジション
2. 他社では得難い幅広いセキュリティ・リスク管理経験
・規程整備・リスクアセスメント・インシデント対応・監査対応など、金融×フィンテック特有のリスク管理業務に幅広く関与
・金融庁ガイドライン・FISC・ISMS等、複数フレームワークの実務経験を積める
・多通貨・グローバル取引を扱う事業特性ならではのリスク領域に挑戦できる
3. 大きな裁量と専門性深化の両立
小規模組織ならではの風通しの良さで、ご自身の提案がスピーディに実現します。
自らの裁量でリスク管理体制を再設計・実装できる責任あるポジションです。
4. ダイバーシティ&インクルージョン
多様な国籍・バックグラウンドのメンバーが活躍。
自然と多文化協働のスキルが身につく環境です。
情報セキュリティ責任者候補/企業の採用活動を自動化・効率化するIT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
責任者(候補)
仕事内容
●企業概要
当社は「AI面接官」というプロダクトを通じて、日本を代表する大手企業の採用プロセスを革新しています。
候補者と企業の双方にとって公平で効率的な採用を実現し、業界のスタンダードを変える存在として急成長を遂げています。
すでにエンタープライズ企業を中心に多数の導入実績を誇り、今後さらに幅広い展開を計画しています。
●業務内容
【1】エンタープライズGTM支援(攻めのセキュリティ)
- ナショナルクライアントとの協業で磨かれた信頼モデルを横展開し、新規大手企業の受注を加速
- 大手企業のCISO・法務担当者との直接対話を通じた、セキュリティ審査の突破と長期的な信頼関係の構築
- 「VARIETASの安全性」を顧客が社内決裁しやすくするための信頼性証明パッケージ(ホワイトペーパー・証明ドキュメント)の作成
- 営業・CSチーム向けのテクニカルなセキュリティ回答集(FAQ)の整備と標準化
【2】リスクガバナンス・内部統制の構築
- IPO準備を見据えた全社的なリスク評価基準・管理プロセスの策定と運用
- 情報セキュリティ規程の整備、ISMS/Pマーク等の認証取得・維持管理
- 法務担当と連携した、国内外のAI規制(EU AI Act等)への先行対応
【3】AI特有のリスクマネジメントと監視
- AIバイアス、プライバシー、データ利活用に関する倫理ガイドラインの策定
- インシデント発生時の対応方針(レスポンスフロー)の整備と訓練の実施
- プロダクトチームと連携した、AIの透明性・説明責任を担保するための仕組み作り
【4】全社的な規律の浸透と教育
- 社内メンバー向けのリスク教育・トレーニングの企画と実施
- 現場のスピードを殺さず、かつリスクを最小化するためのオペレーション設計
- 「リスク意識」を全社的な文化として根付かせる啓発活動
【5】リソース・パートナー管理
- セキュリティ・ガバナンスに関連する予算の策定と執行管理
- 外部監査法人、セキュリティ診断ベンダー、外部顧問等の選定およびディレクション
●ポジションのミッション
・経営リスク/事業リスクを全方位から評価/管理し、先進的なリスクマネジメント体制を構築すること
・AI活用における倫理/規制対応/情報セキュリティの観点から「AI面接官」の信頼性を確保し、顧客や社会からの安心を提供すること
・リスク管理を、単なる内部統制ではなく「顧客に選ばれる理由」として機能させることができる
・政府や関係各所との調整を通じて、あるべきガイドラインを策定する
●ポジションの魅力
・国内有数の導入実績を誇るAIプロダクトのリスクマネジメントを統括し、AI活用における倫理・リスク対応におけるガイドラインを策定できる
・経営/法務/セキュリティ/AIを活用する際の倫理など複数領域を横断的に担う経験ができる
・グローバルでもまだスタンダードが確立されていない中で、第一人者として指針を策定することができる
●大切にしていること
・「守り」と「攻め」の両立:事業の成長を阻害しないリスクマネジメント
・ステークホルダーとの信頼関係:透明性ある説明責任の遂行
・変化への適応:AI技術・規制動向に即応できる柔軟性
当社は「AI面接官」というプロダクトを通じて、日本を代表する大手企業の採用プロセスを革新しています。
候補者と企業の双方にとって公平で効率的な採用を実現し、業界のスタンダードを変える存在として急成長を遂げています。
すでにエンタープライズ企業を中心に多数の導入実績を誇り、今後さらに幅広い展開を計画しています。
●業務内容
【1】エンタープライズGTM支援(攻めのセキュリティ)
- ナショナルクライアントとの協業で磨かれた信頼モデルを横展開し、新規大手企業の受注を加速
- 大手企業のCISO・法務担当者との直接対話を通じた、セキュリティ審査の突破と長期的な信頼関係の構築
- 「VARIETASの安全性」を顧客が社内決裁しやすくするための信頼性証明パッケージ(ホワイトペーパー・証明ドキュメント)の作成
- 営業・CSチーム向けのテクニカルなセキュリティ回答集(FAQ)の整備と標準化
【2】リスクガバナンス・内部統制の構築
- IPO準備を見据えた全社的なリスク評価基準・管理プロセスの策定と運用
- 情報セキュリティ規程の整備、ISMS/Pマーク等の認証取得・維持管理
- 法務担当と連携した、国内外のAI規制(EU AI Act等)への先行対応
【3】AI特有のリスクマネジメントと監視
- AIバイアス、プライバシー、データ利活用に関する倫理ガイドラインの策定
- インシデント発生時の対応方針(レスポンスフロー)の整備と訓練の実施
- プロダクトチームと連携した、AIの透明性・説明責任を担保するための仕組み作り
【4】全社的な規律の浸透と教育
- 社内メンバー向けのリスク教育・トレーニングの企画と実施
- 現場のスピードを殺さず、かつリスクを最小化するためのオペレーション設計
- 「リスク意識」を全社的な文化として根付かせる啓発活動
【5】リソース・パートナー管理
- セキュリティ・ガバナンスに関連する予算の策定と執行管理
- 外部監査法人、セキュリティ診断ベンダー、外部顧問等の選定およびディレクション
●ポジションのミッション
・経営リスク/事業リスクを全方位から評価/管理し、先進的なリスクマネジメント体制を構築すること
・AI活用における倫理/規制対応/情報セキュリティの観点から「AI面接官」の信頼性を確保し、顧客や社会からの安心を提供すること
・リスク管理を、単なる内部統制ではなく「顧客に選ばれる理由」として機能させることができる
・政府や関係各所との調整を通じて、あるべきガイドラインを策定する
●ポジションの魅力
・国内有数の導入実績を誇るAIプロダクトのリスクマネジメントを統括し、AI活用における倫理・リスク対応におけるガイドラインを策定できる
・経営/法務/セキュリティ/AIを活用する際の倫理など複数領域を横断的に担う経験ができる
・グローバルでもまだスタンダードが確立されていない中で、第一人者として指針を策定することができる
●大切にしていること
・「守り」と「攻め」の両立:事業の成長を阻害しないリスクマネジメント
・ステークホルダーとの信頼関係:透明性ある説明責任の遂行
・変化への適応:AI技術・規制動向に即応できる柔軟性
情報セキュリティ・ガバナンス推進課長/大手通信会社ユーザー系SIer
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
890万円〜1000万円
ポジション
課長
仕事内容
【概要】
当社およびグループ会社における情報セキュリティ・ガバナンスの責任者層として、全社横断施策の企画・実行・統括を行います。
また、マネジメントシステム部の課長として組織運営と人材育成を担い、戦略立案から実行管理までを主導します。
【詳細】
●業務内容、担当業務
・持株会社およびグループ各社とのセキュリティ・ガバナンス施策の企画・調整
・個人情報保護、内部不正対策、AIガバナンス等の全社ルール・ガイドラインの策定および運用統括
・全社横断のセキュリティリスクアセスメントおよび改善施策の推進
・関係部門(事業部門、情報システム部門、法務・コンプライアンス部門等)との協働による課題解決
・セキュリティインシデントおよび個人情報関連事案発生時の対応統括
・セキュリティ意識向上のための研修を企画・実施(全社向け含む)
●マネジメント職としての業務
経営層への報告・提言、意思決定支援、事業計画策定
人事・人材育成
●チームおよび働き方について
マネジメントシステム部は、情報セキュリティマネジメントシステム(ISMS)、個人情報保護マネジメントシステム(PMS)、品質マネジメントシステム(QMS)の推進を担う組織です。課長4名、担当者18名の体制で、全社横断的なマネジメントシステム運営およびガバナンス強化を推進しています。
その中において、情報セキュリティ・ガバナンス推進課長として、担当者4名と上記担当業務を行っていただきます。リモートスタンダード組織であり、約95%リモートワーク、コアタイムなしのスーパーフレックスによる柔軟な働き方です。
●オンボーディングプラン
入社後 〜 3か月:
・同社およびグループ会社の組織・事業構造の理解
・ISMS・PMSを含む各種マネジメントシステムの把握
・現在進行中の重点施策および経営課題の理解
・部門メンバーおよび主要ステークホルダーとの関係構築
3か月 〜 1年:
・担当領域の課題分析および改善計画策定
・持株会社・グループ会社との重要案件対応
・全社施策の企画・推進責任者として活動
・人材育成、事業計画策定への参画
1年以降:
・課長として組織運営を主体的に推進
・グループ全体のガバナンス高度化施策のリード
・次世代管理職の育成
●入社後のスキルアップイメージ
1 2年:
・同社およびグループ会社における情報セキュリティ・ガバナンス領域の責任者として活躍
・経営層との折衝力・意思決定支援能力の向上
3 5年:
・複数組織・グループ会社を跨ぐガバナンス戦略立案能力の向上
・組織マネジメント・人材育成能力の高度化
・グループ全体への影響力を持つ施策推進リーダーとして活躍
当社およびグループ会社における情報セキュリティ・ガバナンスの責任者層として、全社横断施策の企画・実行・統括を行います。
また、マネジメントシステム部の課長として組織運営と人材育成を担い、戦略立案から実行管理までを主導します。
【詳細】
●業務内容、担当業務
・持株会社およびグループ各社とのセキュリティ・ガバナンス施策の企画・調整
・個人情報保護、内部不正対策、AIガバナンス等の全社ルール・ガイドラインの策定および運用統括
・全社横断のセキュリティリスクアセスメントおよび改善施策の推進
・関係部門(事業部門、情報システム部門、法務・コンプライアンス部門等)との協働による課題解決
・セキュリティインシデントおよび個人情報関連事案発生時の対応統括
・セキュリティ意識向上のための研修を企画・実施(全社向け含む)
●マネジメント職としての業務
経営層への報告・提言、意思決定支援、事業計画策定
人事・人材育成
●チームおよび働き方について
マネジメントシステム部は、情報セキュリティマネジメントシステム(ISMS)、個人情報保護マネジメントシステム(PMS)、品質マネジメントシステム(QMS)の推進を担う組織です。課長4名、担当者18名の体制で、全社横断的なマネジメントシステム運営およびガバナンス強化を推進しています。
その中において、情報セキュリティ・ガバナンス推進課長として、担当者4名と上記担当業務を行っていただきます。リモートスタンダード組織であり、約95%リモートワーク、コアタイムなしのスーパーフレックスによる柔軟な働き方です。
●オンボーディングプラン
入社後 〜 3か月:
・同社およびグループ会社の組織・事業構造の理解
・ISMS・PMSを含む各種マネジメントシステムの把握
・現在進行中の重点施策および経営課題の理解
・部門メンバーおよび主要ステークホルダーとの関係構築
3か月 〜 1年:
・担当領域の課題分析および改善計画策定
・持株会社・グループ会社との重要案件対応
・全社施策の企画・推進責任者として活動
・人材育成、事業計画策定への参画
1年以降:
・課長として組織運営を主体的に推進
・グループ全体のガバナンス高度化施策のリード
・次世代管理職の育成
●入社後のスキルアップイメージ
1 2年:
・同社およびグループ会社における情報セキュリティ・ガバナンス領域の責任者として活躍
・経営層との折衝力・意思決定支援能力の向上
3 5年:
・複数組織・グループ会社を跨ぐガバナンス戦略立案能力の向上
・組織マネジメント・人材育成能力の高度化
・グループ全体への影響力を持つ施策推進リーダーとして活躍
情報セキュリティ・プライバシーガバナンス推進/アプリケーションの企画・開発・運営
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
担当者
仕事内容
「『はたらく』を通じて人生の可能性を広げるインフラをつくる」をミッションに掲げ、スキマバイトアプリなどの事業を展開しています。人手不足の解消や職場環境の改善など、企業が抱える「人」に関する経営課題を解決することができます。また、人々の働き方を根底から変え、従来のアルバイトや派遣業界が抱えていた課題を解決し、一人一人が好きな時に働き、様々な仕事を経験することで人生の可能性を広げ、自分の時間をより豊かにできる世界を目指します。サービスリリースから約6年経過した現在、多くのワーカー数、導入事業者数、導入事業所数を突破しました。今後は、スポットワークをさらに世の中に広げることで国内の労働市場における課題を解決することを主軸としつつ、「はたらく」に留まらない多様なアプローチで、「一人ひとりの時間を豊かに」する挑戦を続けていきます。
募集背景:
「『はたらく』を通じて人生の可能性を広げるインフラをつくる」をミッションに、スポットワークを起点とした事業の拡大を続けています。事業・組織・利用システムの拡大に伴い、SaaS・生成AIの導入、新規事業、個人情報の利活用など、既存ルールだけでは判断できない相談が増えています。一方、セキュリティ・プライバシー管理業務には、少人数で幅広い領域を支えることによる属人化、判断基準の分散、申請・対外回答の滞留といった課題があります。そこで、情報セキュリティまたは個人情報保護の経験を起点に、日常業務を確実に運用しながら、担当業務を標準化・文書化・自動化できるメンバーを募集します。コーポレートIT、Product Security、Trust & Safety、全社リスク管理、法務、内部監査等の各機能と連携し、セキュリティ・プライバシーの基準・助言・モニタリングを担います。
募集する役割(役割1~4 いずれか):
本求人では、情報セキュリティまたはプライバシーの経験を起点として、以下の役割を募集します。応募時点ですべての領域の経験は必要ありません。これまで成果を出してきた専門領域、担当範囲、課題設定の水準、今後の志向を選考で確認し、担当する役割と期待水準を決定します。
1. PMS・プライバシーガバナンスの運営リード: PMSの年間活動を自律的に運営し、個人情報保護に関する日常業務を標準化・改善する役割です。個人情報保護管理者や法務等の専門機能と協働しながら、PMS年間計画、個人情報・委託先に関する台帳、教育、点検、内部監査、外部審査、規程・証跡の維持を推進します。日常運用を確実に回すだけでなく、判断基準、手順、テンプレートを整備し、特定の個人に依存しない運営へ変えます。本役割はピープルマネジメントを前提としません。法令解釈や高リスク案件の最終判断を単独で担うのではなく、個人情報保護管理者や法務と連携し、PMS運営と一次的な論点整理をリードします。
2. セキュリティガバナンス・オペレーション: SaaS・AI利用申請、顧客セキュリティチェック、ISMS運用、社内相談等を期限と品質を守って完遂し、手順・標準回答・ナレッジを整備する役割です。
3. GRC・第三者保証リード|統制・監査・顧客セキュリティ対応: セキュリティ統制、監査、顧客からのセキュリティ確認等について、根拠と判断基準を整備し、回答品質を高める役割です。高難度の顧客質問票、重要なSaaS審査、監査・外部審査等について、回答根拠、例外・エスカレーション基準、管理策を設計します。
4. Business Security Partner|新規事業・AI・データ活用への上流伴走: 新規事業や新しい技術の利用を一律に止めるのではなく、事業目的とリスクを整理し、安全に実行するための選択肢を設計する役割です。新規事業、生成AI、SaaS、データ利活用等の高リスク案件に上流から伴走し、実行可能な代替案・判断基準・ガードレールを設計します。
ミッション:
セキュリティとプライバシーに関する日々の判断を、再現可能な仕組みに変えることがミッションです。現行ルールと事業実態を理解し、SaaS・AI利用、新規施策、個人情報の取扱い、インシデント等の相談に対して、事実とリスクを整理します。関係部門と協働し、案件を前に進めるだけでなく、同じ判断を繰り返さずに済む基準・手順・テンプレートへ落とし込みます。
想定する役割:
自ら実務を担い、担当テーマを自律的に完遂するプレイヤーポジションです。ピープルマネジメントは前提としません。まずは担当業務について、事実・期限・リスクを整理し、関係者と調整しながら確実に完遂していただきます。ご経験に応じて、SaaS審査、PMS、顧客セキュリティチェック、インシデント対応等の一つの領域を持ち、判断基準・責任分界・KPI・改善計画の設計から運用定着までお任せします。
担当範囲と期待水準: 担当業務を自律的に完遂し、手順・判断基準を改善する役割から、一つの領域を代表し、複数部門と責任分界・KPI・改善計画を設計して運用定着まで進めるリード役割までを想定しています。担当範囲と期待水準は、これまでの経験、課題設定の自律性、関係者への影響範囲、仕組み化した成果を踏まえて選考時に決定します。ピープルマネジメントは、いずれの水準でも前提としません。
関係機能との分担: 本ポジションは、セキュリティ・プライバシーに関する基準、助言、モニタリング、業務設計を担います。IT・クラウド・プロダクト上の管理策は、コーポレートITやProduct Security等の実装責任者と協働して進めます。全社リスクの集約、重大リスクの最終受容、内部監査としての独立評価は、それぞれ権限を持つ責任者・専門機能が担います。
具体的な業務内容:
入社時点ですべての領域の経験は求めません。情報セキュリティまたはプライバシーの一方を専門性の起点とし、募集する役割とチームの優先課題を踏まえて担当を決定します。
申請・相談・対外対応:
・SaaS、クラウド、生成AI、新規事業・施策のセキュリティ/プライバシー確認
・個人情報の取得・利用・提供、委託、越境移転、保存・削除等に関する相談の論点整理
・社内相談、顧客セキュリティチェックへの回答、根拠確認、ナレッジ蓄積
ガバナンス運用:
・ISMS・PMSの年間活動、教育、台帳、委託先評価、点検、監査・外部審査の運営支援
・規程、基準、ガイドライン、FAQ、申請様式、証跡の維持管理
インシデント対応:
・リスク・事故管理Gから連携された情報セキュリティ・個人情報インシデントの一次評価、初動支援、事実整理、再発防止の専門設計
仕組み化・意思決定支援:
・手順、標準回答、判断基準、テンプレート、ナレッジの整備
・審査・相談・対外回答の標準化、リードタイム改善、自動化、セルフサービス化
・生成AIを用いた調査、論点整理、文書作成、ナレッジ検索の効率化
・高リスク案件について、事実・リスク・選択肢・推奨案を整理し、権限を持つ責任者の判断を支援
・担当領域の責任分界、エスカレーション、KPI、改善計画を関係部門と合意し、運用へ定着
入社後3 6か月で優先すること:
共通:
・現行の規程、業務、関係者、意...
募集背景:
「『はたらく』を通じて人生の可能性を広げるインフラをつくる」をミッションに、スポットワークを起点とした事業の拡大を続けています。事業・組織・利用システムの拡大に伴い、SaaS・生成AIの導入、新規事業、個人情報の利活用など、既存ルールだけでは判断できない相談が増えています。一方、セキュリティ・プライバシー管理業務には、少人数で幅広い領域を支えることによる属人化、判断基準の分散、申請・対外回答の滞留といった課題があります。そこで、情報セキュリティまたは個人情報保護の経験を起点に、日常業務を確実に運用しながら、担当業務を標準化・文書化・自動化できるメンバーを募集します。コーポレートIT、Product Security、Trust & Safety、全社リスク管理、法務、内部監査等の各機能と連携し、セキュリティ・プライバシーの基準・助言・モニタリングを担います。
募集する役割(役割1~4 いずれか):
本求人では、情報セキュリティまたはプライバシーの経験を起点として、以下の役割を募集します。応募時点ですべての領域の経験は必要ありません。これまで成果を出してきた専門領域、担当範囲、課題設定の水準、今後の志向を選考で確認し、担当する役割と期待水準を決定します。
1. PMS・プライバシーガバナンスの運営リード: PMSの年間活動を自律的に運営し、個人情報保護に関する日常業務を標準化・改善する役割です。個人情報保護管理者や法務等の専門機能と協働しながら、PMS年間計画、個人情報・委託先に関する台帳、教育、点検、内部監査、外部審査、規程・証跡の維持を推進します。日常運用を確実に回すだけでなく、判断基準、手順、テンプレートを整備し、特定の個人に依存しない運営へ変えます。本役割はピープルマネジメントを前提としません。法令解釈や高リスク案件の最終判断を単独で担うのではなく、個人情報保護管理者や法務と連携し、PMS運営と一次的な論点整理をリードします。
2. セキュリティガバナンス・オペレーション: SaaS・AI利用申請、顧客セキュリティチェック、ISMS運用、社内相談等を期限と品質を守って完遂し、手順・標準回答・ナレッジを整備する役割です。
3. GRC・第三者保証リード|統制・監査・顧客セキュリティ対応: セキュリティ統制、監査、顧客からのセキュリティ確認等について、根拠と判断基準を整備し、回答品質を高める役割です。高難度の顧客質問票、重要なSaaS審査、監査・外部審査等について、回答根拠、例外・エスカレーション基準、管理策を設計します。
4. Business Security Partner|新規事業・AI・データ活用への上流伴走: 新規事業や新しい技術の利用を一律に止めるのではなく、事業目的とリスクを整理し、安全に実行するための選択肢を設計する役割です。新規事業、生成AI、SaaS、データ利活用等の高リスク案件に上流から伴走し、実行可能な代替案・判断基準・ガードレールを設計します。
ミッション:
セキュリティとプライバシーに関する日々の判断を、再現可能な仕組みに変えることがミッションです。現行ルールと事業実態を理解し、SaaS・AI利用、新規施策、個人情報の取扱い、インシデント等の相談に対して、事実とリスクを整理します。関係部門と協働し、案件を前に進めるだけでなく、同じ判断を繰り返さずに済む基準・手順・テンプレートへ落とし込みます。
想定する役割:
自ら実務を担い、担当テーマを自律的に完遂するプレイヤーポジションです。ピープルマネジメントは前提としません。まずは担当業務について、事実・期限・リスクを整理し、関係者と調整しながら確実に完遂していただきます。ご経験に応じて、SaaS審査、PMS、顧客セキュリティチェック、インシデント対応等の一つの領域を持ち、判断基準・責任分界・KPI・改善計画の設計から運用定着までお任せします。
担当範囲と期待水準: 担当業務を自律的に完遂し、手順・判断基準を改善する役割から、一つの領域を代表し、複数部門と責任分界・KPI・改善計画を設計して運用定着まで進めるリード役割までを想定しています。担当範囲と期待水準は、これまでの経験、課題設定の自律性、関係者への影響範囲、仕組み化した成果を踏まえて選考時に決定します。ピープルマネジメントは、いずれの水準でも前提としません。
関係機能との分担: 本ポジションは、セキュリティ・プライバシーに関する基準、助言、モニタリング、業務設計を担います。IT・クラウド・プロダクト上の管理策は、コーポレートITやProduct Security等の実装責任者と協働して進めます。全社リスクの集約、重大リスクの最終受容、内部監査としての独立評価は、それぞれ権限を持つ責任者・専門機能が担います。
具体的な業務内容:
入社時点ですべての領域の経験は求めません。情報セキュリティまたはプライバシーの一方を専門性の起点とし、募集する役割とチームの優先課題を踏まえて担当を決定します。
申請・相談・対外対応:
・SaaS、クラウド、生成AI、新規事業・施策のセキュリティ/プライバシー確認
・個人情報の取得・利用・提供、委託、越境移転、保存・削除等に関する相談の論点整理
・社内相談、顧客セキュリティチェックへの回答、根拠確認、ナレッジ蓄積
ガバナンス運用:
・ISMS・PMSの年間活動、教育、台帳、委託先評価、点検、監査・外部審査の運営支援
・規程、基準、ガイドライン、FAQ、申請様式、証跡の維持管理
インシデント対応:
・リスク・事故管理Gから連携された情報セキュリティ・個人情報インシデントの一次評価、初動支援、事実整理、再発防止の専門設計
仕組み化・意思決定支援:
・手順、標準回答、判断基準、テンプレート、ナレッジの整備
・審査・相談・対外回答の標準化、リードタイム改善、自動化、セルフサービス化
・生成AIを用いた調査、論点整理、文書作成、ナレッジ検索の効率化
・高リスク案件について、事実・リスク・選択肢・推奨案を整理し、権限を持つ責任者の判断を支援
・担当領域の責任分界、エスカレーション、KPI、改善計画を関係部門と合意し、運用へ定着
入社後3 6か月で優先すること:
共通:
・現行の規程、業務、関係者、意...
情報セキュリティ・プライバシーガバナンス(スペシャリスト)/アプリケーションの企画・開発・運営
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1300万円
ポジション
スペシャリスト
仕事内容
『はたらく』を通じて人生の可能性を広げるインフラをつくることをミッションに掲げ、スキマバイトアプリなどの事業を展開しています。サービスリリースから約6年経過し、多数のユーザー・事業者に利用されています。今後は、スポットワークをさらに世の中に広げることで国内の労働市場における課題を解決することを主軸としつつ、『はたらく』に留まらない多様なアプローチで、一人ひとりの時間を豊かにする挑戦を続けていきます。
募集背景:
同社は『はたらく』を通じて人生の可能性を広げるインフラをつくることをミッションに、スポットワークを起点として事業・サービスを拡大しています。多数のユーザー・クライアントが利用し、労働法、職業安定法、個人情報保護法等が深く関係するため、セキュリティ・プライバシー上の判断は、事業継続、利用者保護、社会的信頼へ直接影響します。SaaS・生成AI、新規事業、個人情報の利活用、グループ会社対応等の論点が増える一方、制度上の責任と実際の業務、平時のガバナンスと有事の指揮、コーポレートITとプロダクトの責任境界には未整理な部分があります。属人化した個別対応から、再現性のある全社的な仕組みへ転換するため、高度な専門性を起点に全社横断テーマをリードするスペシャリストを募集します。
ミッション:
優先度の高いセキュリティ・プライバシー課題について、責任・判断・実装を接続し、再現可能な仕組みとして定着させることがミッションです。制度と実態の差分、限られたリソース、部門ごとに異なる優先順位を整理し、経営、法務、コーポレートIT、Product Security、事業部門等と合意を形成します。合意した方針をRACI、判断基準、業務プロセス、指標へ落とし込み、実装責任者と定着まで進めます。
想定する役割:
一つ以上の領域における高度な専門性を基盤に、優先度の高い全社横断テーマを1 2件リードする上級Individual Contributorです。本ポジションは、部門全体の人員・予算・業務運営を担う管理職ではありません。また、決められた方針のもとで一領域を運用する担当者ではなく、専門性を基に全社横断課題の設定から合意・定着までを担います。部門全体の最終統括や重大リスクの最終受容は、権限を持つ責任者が担います。
関係機能との分担として、全社リスク管理は全リスクの集約と経営接続、コーポレートIT・Product Security・データ/クラウド基盤等は管理策の実装、Trust & Safetyはプラットフォーム上の安心・安全、内部監査は独立評価を担います。本ポジションはこれらを代替せず、専門性から基準・助言・モニタリングを担い、主担当テーマの責任・判断・実装を接続します。
具体的な業務内容:
主担当テーマで担うプロセス:
・現行業務、規程、権限、意思決定、実装状況を調査し、事実と仮説を分けて優先課題を設定する
・複数の対応案について、リスク、効果、実装負荷、依存関係を比較し、選択肢と推奨案を提示する
・関係責任者と合意し、RACI、判断基準、SOP、KPI/KRI、ロードマップへ落とし込む
・実装責任者と導入・定着を進め、効果と残課題を確認する
主担当テーマの例:
・全社セキュリティ・プライバシーガバナンス
・GRC、ISMS、監査、顧客セキュリティ対応、第三者リスク
・新規事業、SaaS、生成AI、データ利用への上流支援
・プライバシーガバナンス、PMS、PIA、プライバシー・バイ・デザイン
・重大インシデント、危機管理、レジリエンス
・Product Security、クラウドガバナンス、セキュリティアーキテクチャ
上記のすべてではなく、専門性と会社の優先課題に応じて1 2件を担当します。主担当外では、各責任者・専門家への助言、レビュー、論点の接続を担います。
専門性の組織展開:
・判断基準、FAQ、テンプレート、ナレッジの整備とセルフサービス化
・メンバー・関係部門へのレビュー、知識移転、育成支援
・外部動向、法令、標準、技術変化を踏まえた既存方針・管理策の改善
入社後3 6か月で優先すること:
1. 主担当領域の現行業務、組織・人員、規程、直近の意思決定、主要リスクを把握する
2. 現行RACIと目標状態を分け、責任空白・重複・未合意事項を可視化する
3. 責任者と主担当テーマを1 2件決定し、課題、選択肢、目標状態、実装計画を整理する
4. 経営・責任者の判断が必要な論点について、事実、リスク、選択肢、推奨案、決定者、期限を提示する
5. 12か月ロードマップと、成果を測る基準値・KPI/KRIを設定する
期待する成果:
入社後3か月:
主担当テーマの現状、主要リスク、責任空白、意思決定事項、暫定RACIが整理され、関係者と認識がそろっている。
入社後6か月:
主担当テーマの目標状態、RACI、判断基準、実装計画、効果指標が関係責任者と合意され、一部運用が始まっている。
入社後12か月:
主担当テーマの仕組みが定着し、属人化、滞留、手戻りまたは中央部門依存の改善を指標で説明できる。専門領域を代表する立場として、リスク、効果、実装負荷、残課題に関する判断材料を継続的に提供できている。
このポジションの魅力:
・経営・事業・IT・プロダクト・法務等と協働し、高度な専門性を必要とする重要テーマを設計・定着できます
・規制と密接に関係するスポットワーク事業で、利用者保護と事業成長を両立する難易度の高い意思決定に関われます
・一つの専門性を起点に、セキュリティ、プライバシー、AI・データ利用、グループガバナンスへ影響範囲を広げられます
・完成された体制の運用ではなく、制度と実態の差分を埋める変革をリードできます
募集背景:
同社は『はたらく』を通じて人生の可能性を広げるインフラをつくることをミッションに、スポットワークを起点として事業・サービスを拡大しています。多数のユーザー・クライアントが利用し、労働法、職業安定法、個人情報保護法等が深く関係するため、セキュリティ・プライバシー上の判断は、事業継続、利用者保護、社会的信頼へ直接影響します。SaaS・生成AI、新規事業、個人情報の利活用、グループ会社対応等の論点が増える一方、制度上の責任と実際の業務、平時のガバナンスと有事の指揮、コーポレートITとプロダクトの責任境界には未整理な部分があります。属人化した個別対応から、再現性のある全社的な仕組みへ転換するため、高度な専門性を起点に全社横断テーマをリードするスペシャリストを募集します。
ミッション:
優先度の高いセキュリティ・プライバシー課題について、責任・判断・実装を接続し、再現可能な仕組みとして定着させることがミッションです。制度と実態の差分、限られたリソース、部門ごとに異なる優先順位を整理し、経営、法務、コーポレートIT、Product Security、事業部門等と合意を形成します。合意した方針をRACI、判断基準、業務プロセス、指標へ落とし込み、実装責任者と定着まで進めます。
想定する役割:
一つ以上の領域における高度な専門性を基盤に、優先度の高い全社横断テーマを1 2件リードする上級Individual Contributorです。本ポジションは、部門全体の人員・予算・業務運営を担う管理職ではありません。また、決められた方針のもとで一領域を運用する担当者ではなく、専門性を基に全社横断課題の設定から合意・定着までを担います。部門全体の最終統括や重大リスクの最終受容は、権限を持つ責任者が担います。
関係機能との分担として、全社リスク管理は全リスクの集約と経営接続、コーポレートIT・Product Security・データ/クラウド基盤等は管理策の実装、Trust & Safetyはプラットフォーム上の安心・安全、内部監査は独立評価を担います。本ポジションはこれらを代替せず、専門性から基準・助言・モニタリングを担い、主担当テーマの責任・判断・実装を接続します。
具体的な業務内容:
主担当テーマで担うプロセス:
・現行業務、規程、権限、意思決定、実装状況を調査し、事実と仮説を分けて優先課題を設定する
・複数の対応案について、リスク、効果、実装負荷、依存関係を比較し、選択肢と推奨案を提示する
・関係責任者と合意し、RACI、判断基準、SOP、KPI/KRI、ロードマップへ落とし込む
・実装責任者と導入・定着を進め、効果と残課題を確認する
主担当テーマの例:
・全社セキュリティ・プライバシーガバナンス
・GRC、ISMS、監査、顧客セキュリティ対応、第三者リスク
・新規事業、SaaS、生成AI、データ利用への上流支援
・プライバシーガバナンス、PMS、PIA、プライバシー・バイ・デザイン
・重大インシデント、危機管理、レジリエンス
・Product Security、クラウドガバナンス、セキュリティアーキテクチャ
上記のすべてではなく、専門性と会社の優先課題に応じて1 2件を担当します。主担当外では、各責任者・専門家への助言、レビュー、論点の接続を担います。
専門性の組織展開:
・判断基準、FAQ、テンプレート、ナレッジの整備とセルフサービス化
・メンバー・関係部門へのレビュー、知識移転、育成支援
・外部動向、法令、標準、技術変化を踏まえた既存方針・管理策の改善
入社後3 6か月で優先すること:
1. 主担当領域の現行業務、組織・人員、規程、直近の意思決定、主要リスクを把握する
2. 現行RACIと目標状態を分け、責任空白・重複・未合意事項を可視化する
3. 責任者と主担当テーマを1 2件決定し、課題、選択肢、目標状態、実装計画を整理する
4. 経営・責任者の判断が必要な論点について、事実、リスク、選択肢、推奨案、決定者、期限を提示する
5. 12か月ロードマップと、成果を測る基準値・KPI/KRIを設定する
期待する成果:
入社後3か月:
主担当テーマの現状、主要リスク、責任空白、意思決定事項、暫定RACIが整理され、関係者と認識がそろっている。
入社後6か月:
主担当テーマの目標状態、RACI、判断基準、実装計画、効果指標が関係責任者と合意され、一部運用が始まっている。
入社後12か月:
主担当テーマの仕組みが定着し、属人化、滞留、手戻りまたは中央部門依存の改善を指標で説明できる。専門領域を代表する立場として、リスク、効果、実装負荷、残課題に関する判断材料を継続的に提供できている。
このポジションの魅力:
・経営・事業・IT・プロダクト・法務等と協働し、高度な専門性を必要とする重要テーマを設計・定着できます
・規制と密接に関係するスポットワーク事業で、利用者保護と事業成長を両立する難易度の高い意思決定に関われます
・一つの専門性を起点に、セキュリティ、プライバシー、AI・データ利用、グループガバナンスへ影響範囲を広げられます
・完成された体制の運用ではなく、制度と実態の差分を埋める変革をリードできます
IT統制・情報セキュリティマネージャー候補/独立系保険代理店グループ会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1000万円
ポジション
マネージャー候補
仕事内容
IT統制・情報セキュリティマネージャー候補として、同グループ全体の安全なIT運用を支える仕組みづくりを推進していただきます。同グループは、保険代理店事業を中心に、不動産、人材、マーケティング、BPO、少額短期保険、M&Aなど、複数の事業を展開しています。今後の事業拡大に向けて、AI活用や業務効率化などの「攻めのIT」と同時に、情報セキュリティやIT統制といった「守りのIT」を強化していく方針です。入社後は、情報システム部門責任者や各事業部門と連携し、アカウント管理、権限管理、IT資産管理、SaaS管理、情報資産管理などの現状を整理します。そのうえで、社内規程や運用ルール、管理台帳、監査証跡、インシデント対応、セキュリティ教育などを体系的に整備し、グループ全体で継続的に運用できる体制を構築していただきます。本ポジションは、ルールを作成して終わる仕事ではありません。現場の業務や利便性を理解しながら、リスクを適切に管理できる運用を設計し、各部門と合意形成を図りながら、実際の業務として定着させるところまで担います。情報システム部門責任者の右腕として、事業成長を支えるITガバナンスと情報セキュリティ基盤をつくっていただくことを期待しています。
【具体的な業務内容】
1. IT統制・情報セキュリティ体制の整備
・情報セキュリティ規程、運用ルール、ガイドラインの整備
・グループ全体のIT統制・情報セキュリティ課題の整理
・リスクの優先順位付けと改善計画の策定
・経営層、管理部門、事業部門へのリスク報告
2. アカウント・権限管理の強化
・入社、異動、退職時のアカウント管理フローの整備
・管理者権限、共有アカウント、退職者アカウントの管理強化
・権限申請、承認、変更、削除に関する運用設計
・アクセス権限の定期的な棚卸し、レビューの運用
3. IT資産・SaaS・情報資産の管理
・PC、スマートフォン等のIT資産管理体制の整備
・SaaS台帳、IT資産管理台帳、情報資産管理台帳の構築
・利用中のSaaSや外部サービスの契約・権限・リスク管理
・外部委託先、ベンダー、クラウドサービスのセキュリティ評価
4. 監査・インシデント・教育対応
・ISMS、Pマーク、J-SOX、内部監査、外部監査を見据えた証跡管理
・情報セキュリティインシデント発生時の対応フロー整備
・発生事象の記録、報告、原因分析、再発防止管理
・セキュリティ教育、標的型メール訓練、啓発施策の企画・実施
5. 技術部門と連携したセキュリティ対策
・情報システム担当者と連携した技術的対策の推進
・EDR、MDM、MFA、IDaaS等の導入・運用支援
・Microsoft 365、Google Workspace、Lark等の管理強化
・新規システム、SaaS導入時のセキュリティ確認
【ポジションの魅力】
1. グループ全体のITガバナンスを設計できる
特定システムの管理や一部の監査対応だけではなく、アカウント、権限、IT資産、SaaS、情報資産、教育、インシデント対応などを横断して整備するポジションです。複数事業を展開するグループ全体のITガバナンスを、仕組みづくりの段階から経験できます。
2. 事業成長を支える「守りのIT」をつくれる
セキュリティの目的は、事業活動を制限することではありません。事業部門が安全かつスムーズに業務を進められる環境を整え、会社の成長を支えることが本ポジションの役割です。リスクを説明するだけでなく、現場が実行できる代替案や運用方法まで設計できます。
3. 規程作成から運用定着まで一貫して関われる
規程やガイドラインを作成して終わる仕事ではありません。関係部門への説明、運用フローの整備、教育、定期的な棚卸し、改善までを担い、自ら設計した仕組みが社内の標準として定着する過程を経験できます。
4. J-SOX・内部統制・監査対応の経験を広げられる
今後の事業・組織拡大を見据え、監査に耐えられる証跡管理やIT統制の整備を進めていきます。ISMSやPマークの運用経験を活かしながら、J-SOX、内部統制、IT全般統制などへ専門性を広げることができます。
5. 情報システム責任者の右腕として裁量を持てる
本ポジションは、情報システム部門責任者と直接連携し、守りのIT領域を推進する役割です。課題の整理、改善計画の策定、関係部門との調整、経営への報告まで、一定の裁量を持って進められます。
6. 将来的にITガバナンス責任者を目指せる
まずはマネージャー候補として、IT統制・情報セキュリティの基盤整備をリードしていただきます。その後は、成果や志向に応じて、情報セキュリティ責任者、ITガバナンス責任者、情報システム部門の管理職などへ役割を広げることを想定しています。
【具体的な業務内容】
1. IT統制・情報セキュリティ体制の整備
・情報セキュリティ規程、運用ルール、ガイドラインの整備
・グループ全体のIT統制・情報セキュリティ課題の整理
・リスクの優先順位付けと改善計画の策定
・経営層、管理部門、事業部門へのリスク報告
2. アカウント・権限管理の強化
・入社、異動、退職時のアカウント管理フローの整備
・管理者権限、共有アカウント、退職者アカウントの管理強化
・権限申請、承認、変更、削除に関する運用設計
・アクセス権限の定期的な棚卸し、レビューの運用
3. IT資産・SaaS・情報資産の管理
・PC、スマートフォン等のIT資産管理体制の整備
・SaaS台帳、IT資産管理台帳、情報資産管理台帳の構築
・利用中のSaaSや外部サービスの契約・権限・リスク管理
・外部委託先、ベンダー、クラウドサービスのセキュリティ評価
4. 監査・インシデント・教育対応
・ISMS、Pマーク、J-SOX、内部監査、外部監査を見据えた証跡管理
・情報セキュリティインシデント発生時の対応フロー整備
・発生事象の記録、報告、原因分析、再発防止管理
・セキュリティ教育、標的型メール訓練、啓発施策の企画・実施
5. 技術部門と連携したセキュリティ対策
・情報システム担当者と連携した技術的対策の推進
・EDR、MDM、MFA、IDaaS等の導入・運用支援
・Microsoft 365、Google Workspace、Lark等の管理強化
・新規システム、SaaS導入時のセキュリティ確認
【ポジションの魅力】
1. グループ全体のITガバナンスを設計できる
特定システムの管理や一部の監査対応だけではなく、アカウント、権限、IT資産、SaaS、情報資産、教育、インシデント対応などを横断して整備するポジションです。複数事業を展開するグループ全体のITガバナンスを、仕組みづくりの段階から経験できます。
2. 事業成長を支える「守りのIT」をつくれる
セキュリティの目的は、事業活動を制限することではありません。事業部門が安全かつスムーズに業務を進められる環境を整え、会社の成長を支えることが本ポジションの役割です。リスクを説明するだけでなく、現場が実行できる代替案や運用方法まで設計できます。
3. 規程作成から運用定着まで一貫して関われる
規程やガイドラインを作成して終わる仕事ではありません。関係部門への説明、運用フローの整備、教育、定期的な棚卸し、改善までを担い、自ら設計した仕組みが社内の標準として定着する過程を経験できます。
4. J-SOX・内部統制・監査対応の経験を広げられる
今後の事業・組織拡大を見据え、監査に耐えられる証跡管理やIT統制の整備を進めていきます。ISMSやPマークの運用経験を活かしながら、J-SOX、内部統制、IT全般統制などへ専門性を広げることができます。
5. 情報システム責任者の右腕として裁量を持てる
本ポジションは、情報システム部門責任者と直接連携し、守りのIT領域を推進する役割です。課題の整理、改善計画の策定、関係部門との調整、経営への報告まで、一定の裁量を持って進められます。
6. 将来的にITガバナンス責任者を目指せる
まずはマネージャー候補として、IT統制・情報セキュリティの基盤整備をリードしていただきます。その後は、成果や志向に応じて、情報セキュリティ責任者、ITガバナンス責任者、情報システム部門の管理職などへ役割を広げることを想定しています。
情報セキュリティ統括責任者(CISO候補)/上場マーケティング支援企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1400万円〜2000万円(あくまでもイメージであり、現年収やご希望を考慮し、上振れの可能性がございます。)
ポジション
責任者(CISO候補)
仕事内容
将来のCISO候補として、当社の情報セキュリティ戦略の立案から実行、運用高度化までを一貫して担っていただきます。
まずは部長候補として参画いただき、経営層・開発組織・コーポレート部門・法務・監査対応など、多様なステークホルダーと連携しながら、事業成長を支えるセキュリティ基盤を構築・強化していただくポジションです。
加えて、CSIRTの立ち上げ、インシデント対応体制の設計・整備・定着をリードし、全社的なセキュリティレジリエンス向上を推進していただきます。
また、生成AIやAIエージェントの業務活用・プロダクト実装が進むAI時代に対応するため、AI利用に伴うリスク評価、機密情報・学習データ・出力内容の管理、AIガバナンスの整備など、新たなセキュリティ対策の企画・推進も担っていただきます。
さらに、当社の事業・組織フェーズに応じた適切な情報セキュリティ投資の提言、定量的な効果目標の設定、内部不正・内部漏えいを未然に防ぐ仕組みの構築、現状の社内環境・運用状況の点検を通じたセキュリティ課題・脆弱性の洗い出しと改善推進も重要なミッションです。
【業務内容】
・全社的な情報セキュリティ戦略・ロードマップの策定と推進
・プロダクト/コーポレート/クラウドセキュリティの統括
・ISMS、SOC2、ISO27001、Pマーク等の認証・監査対応
・セキュリティポリシー、規程、ガイドラインの整備・運用
・リスクアセスメント、脆弱性管理、インシデント対応体制の構築
・セキュリティ監視、ログ管理、アクセス制御、ID管理の高度化
・開発組織と連携したSecure SDLCの設計・定着
・重大インシデント発生時の対応指揮、再発防止策の策定
・経営会議・取締役会等へのレポーティング
・生成AI・AIエージェント活用に伴うリスクアセスメントおよび統制設計
・学習データ、入力情報、出力結果を含むAI利用全般のセキュリティ・ガバナンス整備
まずは部長候補として参画いただき、経営層・開発組織・コーポレート部門・法務・監査対応など、多様なステークホルダーと連携しながら、事業成長を支えるセキュリティ基盤を構築・強化していただくポジションです。
加えて、CSIRTの立ち上げ、インシデント対応体制の設計・整備・定着をリードし、全社的なセキュリティレジリエンス向上を推進していただきます。
また、生成AIやAIエージェントの業務活用・プロダクト実装が進むAI時代に対応するため、AI利用に伴うリスク評価、機密情報・学習データ・出力内容の管理、AIガバナンスの整備など、新たなセキュリティ対策の企画・推進も担っていただきます。
さらに、当社の事業・組織フェーズに応じた適切な情報セキュリティ投資の提言、定量的な効果目標の設定、内部不正・内部漏えいを未然に防ぐ仕組みの構築、現状の社内環境・運用状況の点検を通じたセキュリティ課題・脆弱性の洗い出しと改善推進も重要なミッションです。
【業務内容】
・全社的な情報セキュリティ戦略・ロードマップの策定と推進
・プロダクト/コーポレート/クラウドセキュリティの統括
・ISMS、SOC2、ISO27001、Pマーク等の認証・監査対応
・セキュリティポリシー、規程、ガイドラインの整備・運用
・リスクアセスメント、脆弱性管理、インシデント対応体制の構築
・セキュリティ監視、ログ管理、アクセス制御、ID管理の高度化
・開発組織と連携したSecure SDLCの設計・定着
・重大インシデント発生時の対応指揮、再発防止策の策定
・経営会議・取締役会等へのレポーティング
・生成AI・AIエージェント活用に伴うリスクアセスメントおよび統制設計
・学習データ、入力情報、出力結果を含むAI利用全般のセキュリティ・ガバナンス整備
セキュリティエンジニア/小型SAR衛星の開発および観測データを活用したソリューションサービス提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
具体的には:
- 情報セキュリティ管理の管理運用
・業務:ISO/IEC 27001、NIST SP800等のセキュリティ要求に基づいたセキュリティ管理運用の実施。管理運用にはリスク評価、文書作成、承認取得、関係者調整、社内外の承認取得、内部監査実施、外部の監査や審査対応、インシデント発生時の対応・報告・是正、等が含まれます。
情報セキュリティに関する支援
・業務:情報セキュリティに関するチーム内外のITシステムの設定、運用、文書策定、調査、等の支援の実施。クラウドサービスやネットワーク等のパラメータチューニング、ガイドラインによるベースライン分析、脆弱性調査、新規セキュリティ技術の調査、等が含まれます。
●仕事の魅力
・宇宙+情報システム+IT Securityを踏まえた社内運用を経験できキャリアアップにつなげられます
・急成長中かつ上場間もない企業での情報セキュリティ業務という取組み甲斐のある環境です
- 情報セキュリティ管理の管理運用
・業務:ISO/IEC 27001、NIST SP800等のセキュリティ要求に基づいたセキュリティ管理運用の実施。管理運用にはリスク評価、文書作成、承認取得、関係者調整、社内外の承認取得、内部監査実施、外部の監査や審査対応、インシデント発生時の対応・報告・是正、等が含まれます。
情報セキュリティに関する支援
・業務:情報セキュリティに関するチーム内外のITシステムの設定、運用、文書策定、調査、等の支援の実施。クラウドサービスやネットワーク等のパラメータチューニング、ガイドラインによるベースライン分析、脆弱性調査、新規セキュリティ技術の調査、等が含まれます。
●仕事の魅力
・宇宙+情報システム+IT Securityを踏まえた社内運用を経験できキャリアアップにつなげられます
・急成長中かつ上場間もない企業での情報セキュリティ業務という取組み甲斐のある環境です
セキュリティ担当/大手信販会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
540万円〜960万円
ポジション
主任、課長代理、部長代理
仕事内容
●サイバーセキュリティに関する診断計画策定・実施・評価
●脆弱性情報の収集、評価、インシデント対応(CSIRT活動)
●開発プロジェクトやシステム委託先に対するシステムリスクのアセスメント、管理体制の継続的改善
●セキュリティ製品・サービス導入プロジェクトの評価・ベンダー選定及びプロジェクト管理
●ITリスク管理業務、セキュリティ関連規定策定・見直し
●従業員向けリテラシー教育・啓発
※SOC作業は外部委託しております。
【システム環境】
基幹系システム(汎用機zOS/COBOL)/Web系システム(Windows/Unix等)/ネットワーク機器など
●脆弱性情報の収集、評価、インシデント対応(CSIRT活動)
●開発プロジェクトやシステム委託先に対するシステムリスクのアセスメント、管理体制の継続的改善
●セキュリティ製品・サービス導入プロジェクトの評価・ベンダー選定及びプロジェクト管理
●ITリスク管理業務、セキュリティ関連規定策定・見直し
●従業員向けリテラシー教育・啓発
※SOC作業は外部委託しております。
【システム環境】
基幹系システム(汎用機zOS/COBOL)/Web系システム(Windows/Unix等)/ネットワーク機器など
情報セキュリティ担当(推進・運用)/大手デジタルマーケティング支援事業会社CRM起点
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜750万円
ポジション
担当者
仕事内容
情報セキュリティスペシャリストとして、情報セキュリティに関連する以下の業務全般をお任せいたします。
* セキュリティ機器・ネットワーク等の設定変更や運用対応(外部ベンダーへの作業依頼・調整を含む)
* 各プロジェクト等で発生する情報セキュリティ関連の問い合わせ対応、セキュリティチェックシート等の対応
* 情報セキュリティ施策の立案、実行
* Pマーク更新に関連する諸業務
* 情報セキュリティ教育
* グループ会社との情報セキュリティ関連対応
* 監査対応
<ミッション>
情報セキュリティ水準を継続的に維持・高度化し、顧客・従業員・事業の信頼を守り続けることが、本ポジションのミッションです。Pマーク・監査対応や日々の運用といった守りの基盤を確実に支えるとともに、変化する脅威や事業環境をとらえて施策を自ら見直し・発展させ、情報セキュリティ統括管理者と連携しながら、同社セキュリティの推進を主体的に担っていただくことを期待しています。
<キャリアパス>
情報セキュリティスペシャリストとして、情報セキュリティに関連するあらゆる業務の企画・実行・運用を一気通貫で担っていただきます。入社後はまず、事業部門からのセキュリティチェックシート対応、ネットワーク機器等の設定・運用対応、Pマーク更新業務、グループ会社対応、社内教育など既存業務を担当いただき、同社のセキュリティ全体像を把握いただきます。
その後は、情報セキュリティ統括管理者と連携しながら、同社セキュリティの実質的な推進リーダーとして、施策の企画・立案から実行までを主導いただくポジションを期待しています。
上場企業のため、より実践的な法令・監査対応のスキルを身につけることができます。情報セキュリティ統括管理者と連携しながら、全社方針の策定から実行までを主体的に担い、「同社の情報セキュリティをどう高度化していくか」を自ら考え、推進していただくことを期待しています。
<このポジションの魅力>
〜キャリアアップについて〜
* Pマークの維持・更新実務から施策立案まで、一気通貫で経験できます
* 上場企業として実践的な法令・監査対応の経験が積めます
* グループ会社との連携を通じ、大規模組織のセキュリティ基準に触れられます
* 実質的な推進リーダーとして、同社セキュリティの企画から実行までを主体的に担える裁量の大きいポジションです
〜カルチャーについて〜
* キャリア採用・新卒採用混合のメンバー構成で、様々なバックグラウンドを認め合いながら、個人のWillと挑戦を歓迎・支援する文化があります。
* 平均年齢「39歳」新卒からベテランまで幅広く在籍しており、プロジェクトはもちろん部活動などを通じて部の垣根を越えた交流を行っています。
* 定期的な1on1やミーティングを実施しており、チームで円滑なコミュニケーションが取れるような取り組みを行っています。
* セキュリティ機器・ネットワーク等の設定変更や運用対応(外部ベンダーへの作業依頼・調整を含む)
* 各プロジェクト等で発生する情報セキュリティ関連の問い合わせ対応、セキュリティチェックシート等の対応
* 情報セキュリティ施策の立案、実行
* Pマーク更新に関連する諸業務
* 情報セキュリティ教育
* グループ会社との情報セキュリティ関連対応
* 監査対応
<ミッション>
情報セキュリティ水準を継続的に維持・高度化し、顧客・従業員・事業の信頼を守り続けることが、本ポジションのミッションです。Pマーク・監査対応や日々の運用といった守りの基盤を確実に支えるとともに、変化する脅威や事業環境をとらえて施策を自ら見直し・発展させ、情報セキュリティ統括管理者と連携しながら、同社セキュリティの推進を主体的に担っていただくことを期待しています。
<キャリアパス>
情報セキュリティスペシャリストとして、情報セキュリティに関連するあらゆる業務の企画・実行・運用を一気通貫で担っていただきます。入社後はまず、事業部門からのセキュリティチェックシート対応、ネットワーク機器等の設定・運用対応、Pマーク更新業務、グループ会社対応、社内教育など既存業務を担当いただき、同社のセキュリティ全体像を把握いただきます。
その後は、情報セキュリティ統括管理者と連携しながら、同社セキュリティの実質的な推進リーダーとして、施策の企画・立案から実行までを主導いただくポジションを期待しています。
上場企業のため、より実践的な法令・監査対応のスキルを身につけることができます。情報セキュリティ統括管理者と連携しながら、全社方針の策定から実行までを主体的に担い、「同社の情報セキュリティをどう高度化していくか」を自ら考え、推進していただくことを期待しています。
<このポジションの魅力>
〜キャリアアップについて〜
* Pマークの維持・更新実務から施策立案まで、一気通貫で経験できます
* 上場企業として実践的な法令・監査対応の経験が積めます
* グループ会社との連携を通じ、大規模組織のセキュリティ基準に触れられます
* 実質的な推進リーダーとして、同社セキュリティの企画から実行までを主体的に担える裁量の大きいポジションです
〜カルチャーについて〜
* キャリア採用・新卒採用混合のメンバー構成で、様々なバックグラウンドを認め合いながら、個人のWillと挑戦を歓迎・支援する文化があります。
* 平均年齢「39歳」新卒からベテランまで幅広く在籍しており、プロジェクトはもちろん部活動などを通じて部の垣根を越えた交流を行っています。
* 定期的な1on1やミーティングを実施しており、チームで円滑なコミュニケーションが取れるような取り組みを行っています。
【福島】核セキュリティ上必要な従事者登録、個人の信頼性確認、教育などの総括・管理/大手電力会社グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜750万円
ポジション
メンバークラス
仕事内容
核セキュリティに関する運営・管理事務を担うポジションです。個人の信頼性確認や従事者登録、教育運営など、日々の業務を通じて現場の安全性を支える役割を担います。複数サイトにまたがる運用統一にも関わる、総括・管理業務が中心です。
【業務詳細】
・信頼性確認における面接状況の取りまとめ・進捗管理
・構内作業従事希望者向けの登録窓口業務および申請手続きの管理
・核セキュリティ教育の運営および受講管理
・複数発電所にまたがる運用ルール(マニュアル等)の策定・整備
・他拠点・他事業者との連携調整や各種会議体の運営
事務・調整業務が中心となりつつ、一定範囲でルール整備にも関与し、組織全体の安定運用を支える役割です。
●職責
入社後は、核セキュリティに関する法令や社内ルールを理解し、日々の業務を正確かつ着実に遂行することが基本となります。
その上で、経験や習熟度に応じて、運用改善や調整業務にも関わる役割が想定されます。
・法令・マニュアルに基づいた正確な事務処理と運用の維持
・複数部門・複数拠点との調整および合意形成のサポート
・会議体運営や資料作成など、組織横断業務の推進
・運用ルールの整備・更新に関する実務対応
上位層のサポートからスタートしつつ、徐々に担当領域を広げ、自律的に業務を回していくことが期待されるポジションです。
●魅力・やりがい
核セキュリティという専門性の高い領域で、実務を通じて知識を深めながら、組織全体の基盤づくりに関われる点が特長です。
日々の業務が安全な事業運営に直結するため、社会的意義を実感しやすい環境です。
・原子力分野特有の高度なセキュリティ規制への理解を深められる
・複数拠点にまたがるプロセス標準化に関与できる
・自身が整備したルールが組織全体の安定運用に反映される
・多数の関係者と連携しながら調整力を高められる
・改善提案が運用効率や安全性向上に結びつきやすい
業務を通じて培った知見が、広範囲に影響する点にやりがいがあります。
●キャリアパス
以下のようなキャリアパスを想定しています。
短期(1 3年):実務を通じて核セキュリティの法令体系を習得し、担当業務を自走。
中期(3 5年):3サイト統一運用の定着化をリードし、組織の要として活躍。
長期(5年以上):マネジメント経験を積み、核セキュリティ全体の戦略策定に携わる。
【業務詳細】
・信頼性確認における面接状況の取りまとめ・進捗管理
・構内作業従事希望者向けの登録窓口業務および申請手続きの管理
・核セキュリティ教育の運営および受講管理
・複数発電所にまたがる運用ルール(マニュアル等)の策定・整備
・他拠点・他事業者との連携調整や各種会議体の運営
事務・調整業務が中心となりつつ、一定範囲でルール整備にも関与し、組織全体の安定運用を支える役割です。
●職責
入社後は、核セキュリティに関する法令や社内ルールを理解し、日々の業務を正確かつ着実に遂行することが基本となります。
その上で、経験や習熟度に応じて、運用改善や調整業務にも関わる役割が想定されます。
・法令・マニュアルに基づいた正確な事務処理と運用の維持
・複数部門・複数拠点との調整および合意形成のサポート
・会議体運営や資料作成など、組織横断業務の推進
・運用ルールの整備・更新に関する実務対応
上位層のサポートからスタートしつつ、徐々に担当領域を広げ、自律的に業務を回していくことが期待されるポジションです。
●魅力・やりがい
核セキュリティという専門性の高い領域で、実務を通じて知識を深めながら、組織全体の基盤づくりに関われる点が特長です。
日々の業務が安全な事業運営に直結するため、社会的意義を実感しやすい環境です。
・原子力分野特有の高度なセキュリティ規制への理解を深められる
・複数拠点にまたがるプロセス標準化に関与できる
・自身が整備したルールが組織全体の安定運用に反映される
・多数の関係者と連携しながら調整力を高められる
・改善提案が運用効率や安全性向上に結びつきやすい
業務を通じて培った知見が、広範囲に影響する点にやりがいがあります。
●キャリアパス
以下のようなキャリアパスを想定しています。
短期(1 3年):実務を通じて核セキュリティの法令体系を習得し、担当業務を自走。
中期(3 5年):3サイト統一運用の定着化をリードし、組織の要として活躍。
長期(5年以上):マネジメント経験を積み、核セキュリティ全体の戦略策定に携わる。
情報システム(上級SE)セキュリティ監査/ヘルスケア事業を行う企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
スペシャリスト
仕事内容
【業務概要】ISMAP登録の推進および関連業務の取りまとめ、ISMS事務局における継続的な運用対応、委託先監査および顧客企業からの監査対応を担当します。
【具体的な業務】セキュリティ監査機能の統括・高度化、ISMAP/ISMSの推進・維持管理責任を担います。顧客企業・監査機関・委託先との監査対応において、社内関係部門と連携し、調整・実行・是正管理をリードします。社内外の関係部門と連携し、全社的なセキュリティ体制の改善・強化を支援します。
【ポジション・部門の魅力】セキュリティ監査を通じて潜在的なリスクや統制上の課題を早期に把握し、実効性のある改善策を提示・推進することで、リスクの可視化と低減を実現します。セキュリティポリシー、規程、運用ルールの策定・改定を支援し、形骸化しない運用の定着を図ります。監査結果や改善状況をわかりやすく共有し、各部門の自律的な改善を促進することで、組織全体のセキュリティ成熟度を高めます。クラウドサービスを含むセキュリティ基準への適合性を継続的に維持し、顧客・社会からの信頼性向上に貢献します。
本ポジションでは、ISMS/ISMAPの運用・維持・高度化に関する実務経験、セキュリティ監査対応を通じたリスク評価・是正管理スキル、事業部・経営層との調整・合意形成経験、外部ベンダー/監査機関との折衝・コントロール経験が得られます。
キャリアパス例:セキュリティ監査担当 → セキュリティ運用・改善リーダー、ISMS/ISMAPプロジェクトリーダー → セキュリティ監査グループマネージャー → セキュリティ部マネージャー/統制・ガバナンス責任者
【具体的な業務】セキュリティ監査機能の統括・高度化、ISMAP/ISMSの推進・維持管理責任を担います。顧客企業・監査機関・委託先との監査対応において、社内関係部門と連携し、調整・実行・是正管理をリードします。社内外の関係部門と連携し、全社的なセキュリティ体制の改善・強化を支援します。
【ポジション・部門の魅力】セキュリティ監査を通じて潜在的なリスクや統制上の課題を早期に把握し、実効性のある改善策を提示・推進することで、リスクの可視化と低減を実現します。セキュリティポリシー、規程、運用ルールの策定・改定を支援し、形骸化しない運用の定着を図ります。監査結果や改善状況をわかりやすく共有し、各部門の自律的な改善を促進することで、組織全体のセキュリティ成熟度を高めます。クラウドサービスを含むセキュリティ基準への適合性を継続的に維持し、顧客・社会からの信頼性向上に貢献します。
本ポジションでは、ISMS/ISMAPの運用・維持・高度化に関する実務経験、セキュリティ監査対応を通じたリスク評価・是正管理スキル、事業部・経営層との調整・合意形成経験、外部ベンダー/監査機関との折衝・コントロール経験が得られます。
キャリアパス例:セキュリティ監査担当 → セキュリティ運用・改善リーダー、ISMS/ISMAPプロジェクトリーダー → セキュリティ監査グループマネージャー → セキュリティ部マネージャー/統制・ガバナンス責任者
情報セキュリティ担当/事業戦略支援・管理会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
● 概要
当グループの個人情報保護対策をメイン担当として、以下の業務をご担当いただきます。
● 主な業務
・SaaSおよび外部生成AIサービス利用に関する整理・管理
・情報セキュリティおよび個人情報保護に関する社内体制の整備・運用
・ISMS、プライバシーマーク等の維持・運営対応
・社内向け情報セキュリティ教育・啓蒙施策の企画・実施
・業務プロセスにおけるリスク分析および改善提案
当グループの個人情報保護対策をメイン担当として、以下の業務をご担当いただきます。
● 主な業務
・SaaSおよび外部生成AIサービス利用に関する整理・管理
・情報セキュリティおよび個人情報保護に関する社内体制の整備・運用
・ISMS、プライバシーマーク等の維持・運営対応
・社内向け情報セキュリティ教育・啓蒙施策の企画・実施
・業務プロセスにおけるリスク分析および改善提案
リスクマネジメント/大手流通企業グループのデジタル部門を担う企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜750万円
ポジション
メンバークラス
仕事内容
業務概要:新たなリスクマネジメント機能の立ち上げフェーズにおいて、情報セキュリティ・リスクマネジメント領域をゼロから設計し、会社としてあるべき体制と仕組みを自らつくり上げていく役割を担っていただきます。事業拡大や組織変化にあわせて、ルールや統制を整備するだけでなく、自ら設計した仕組みを組織に浸透させ、継続的に改善し続けることがこのポジションのミッションです。経営層、開発部門、コーポレート部門、外部パートナーと連携しながら、リスクマネジメントの方針を経営に直接つなぐ役割も期待しています。
具体的な業務:
【方針・体制設計】
1. リスクマネジメント機能の役割整理と推進体制の整備
2. 情報セキュリティポリシー、各種規程、基準、ガイドラインの策定、改定、運用
3. 全社的なリスクアセスメントの実施、課題の可視化、対応方針の整理
4. 経営層へのリスク報告、改善提案、優先順位付けの支援
【運用・実務】
1. 内部監査、外部監査対応、および継続的な改善活動
2. システム開発・運用におけるセキュリティルール、審査、相談プロセスの整備
3. インシデント発生時の対応統括、原因分析、再発防止策の策定と実行
4. ベンダー、クラウドサービス、外部委託先に対するリスク評価と管理プロセスの整備
5. 社員、開発パートナー向けの教育、啓発施策の企画、実行
ポジション・部門の魅力:
1. 当グループのDXを支える事業会社で、当グループ全体のセキュリティ水準に直接影響を与えられるポジション
2. 立ち上げフェーズから関わり、役割整理、運用設計、体制構築まで自分の手で形にできる
3. 規程整備から監査対応、インシデント対応、教育啓発まで横断的に携わることで、特定領域にとどまらないリスクマネジメントの専門性を築ける
4. 経営層と現場の双方に向き合い、大きな裁量を持ちながら実効性のある仕組みを推進できる
5. 守りの機能にとどまらず、事業成長を支える基盤を担うことで、セキュリティ領域での影響力とキャリアを広げられる
具体的な業務:
【方針・体制設計】
1. リスクマネジメント機能の役割整理と推進体制の整備
2. 情報セキュリティポリシー、各種規程、基準、ガイドラインの策定、改定、運用
3. 全社的なリスクアセスメントの実施、課題の可視化、対応方針の整理
4. 経営層へのリスク報告、改善提案、優先順位付けの支援
【運用・実務】
1. 内部監査、外部監査対応、および継続的な改善活動
2. システム開発・運用におけるセキュリティルール、審査、相談プロセスの整備
3. インシデント発生時の対応統括、原因分析、再発防止策の策定と実行
4. ベンダー、クラウドサービス、外部委託先に対するリスク評価と管理プロセスの整備
5. 社員、開発パートナー向けの教育、啓発施策の企画、実行
ポジション・部門の魅力:
1. 当グループのDXを支える事業会社で、当グループ全体のセキュリティ水準に直接影響を与えられるポジション
2. 立ち上げフェーズから関わり、役割整理、運用設計、体制構築まで自分の手で形にできる
3. 規程整備から監査対応、インシデント対応、教育啓発まで横断的に携わることで、特定領域にとどまらないリスクマネジメントの専門性を築ける
4. 経営層と現場の双方に向き合い、大きな裁量を持ちながら実効性のある仕組みを推進できる
5. 守りの機能にとどまらず、事業成長を支える基盤を担うことで、セキュリティ領域での影響力とキャリアを広げられる
【東京/大阪/愛知/福岡】セキュリティ企画/クラウドDXサービス運営企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,150万円〜2,910万円
ポジション
担当者〜
仕事内容
全社またはプロダクトにおけるセキュリティの「あるべき姿」を描き、ルール策定、体制構築、認証取得、ロードマップの策定を通じて、組織を動かす役割です。
技術的な背景を持ちつつ、経営層や現場を巻き込んでプロジェクトを推進する「セキュリティ・プロデューサー / コンサルタント」という立ち位置です。
ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。
【ガバナンス企画(全社ルール・認証)】
・全社セキュリティポリシー・規程の策定と改定、社内浸透策の企画
・各種認証(ISMAP-LIU, SOC2, ISMSなど)の取得・維持に向けたプロジェクトマネジメント
・内部監査の計画立案と実行、監査法人対応
・従業員向けセキュリティ教育カリキュラムの策定と実施
【コーポレート・CSIRT/SOC企画(監視戦略・インシデント指揮)】
・全社の脅威検知戦略(モニタリング要件)の策定と、IT部門へのログ収集要件の定義
・インシデントレスポンスフロー(CSIRT運用)の設計・改善および訓練の実施
・インシデント発生時の全体指揮(インシデントコマンダー)、経営層・法務・広報との連携
【マネジメント(Manager / Leader)】
・各グループのピープルマネジメント、採用活動
・全社セキュリティ戦略の立案、経営層や他部門との調整・折衝
●本ポジションの魅力
【組織全体として得られる経験】
「セキュリティと利便性の両立」の実践: 事業成長を止めない現実解を追求する経験
ステークホルダーとの協働:経営層から現場部門まで巻き込んだプロジェクト推進
高度な認証・規制への対応経験:ISMAP-LIUやSOC1など、社会的要請の高いプロジェクトリード経験
事業会社のセキュリティ人材としてのビジネススキル、マネジメントスキル
【各グループで得られる経験】
ガバナンス:組織急拡大期におけるAI時代に即した新しいセキュリティルール設計経験
コーポレート:全社的なセキュリティ監視戦略の立案とCSIRT指揮経験
●主な技術スタック
▼ 開発言語
-Google Apps Script (GAS), Tines, Python, Terraform
▼ 運用・監視
BigQuery, 各種SIEM, EDR, WAF
▼ 診断・検証
-Burp Suite Pro, VAddy, GitHub Advanced Security
▼ インフラ・クラウド
-AWS, Google Cloud, Microsoft Azure
▼ その他(ソースコード管理・コミュニケーション・デザイン連携etc)
-GitHub
技術的な背景を持ちつつ、経営層や現場を巻き込んでプロジェクトを推進する「セキュリティ・プロデューサー / コンサルタント」という立ち位置です。
ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。
【ガバナンス企画(全社ルール・認証)】
・全社セキュリティポリシー・規程の策定と改定、社内浸透策の企画
・各種認証(ISMAP-LIU, SOC2, ISMSなど)の取得・維持に向けたプロジェクトマネジメント
・内部監査の計画立案と実行、監査法人対応
・従業員向けセキュリティ教育カリキュラムの策定と実施
【コーポレート・CSIRT/SOC企画(監視戦略・インシデント指揮)】
・全社の脅威検知戦略(モニタリング要件)の策定と、IT部門へのログ収集要件の定義
・インシデントレスポンスフロー(CSIRT運用)の設計・改善および訓練の実施
・インシデント発生時の全体指揮(インシデントコマンダー)、経営層・法務・広報との連携
【マネジメント(Manager / Leader)】
・各グループのピープルマネジメント、採用活動
・全社セキュリティ戦略の立案、経営層や他部門との調整・折衝
●本ポジションの魅力
【組織全体として得られる経験】
「セキュリティと利便性の両立」の実践: 事業成長を止めない現実解を追求する経験
ステークホルダーとの協働:経営層から現場部門まで巻き込んだプロジェクト推進
高度な認証・規制への対応経験:ISMAP-LIUやSOC1など、社会的要請の高いプロジェクトリード経験
事業会社のセキュリティ人材としてのビジネススキル、マネジメントスキル
【各グループで得られる経験】
ガバナンス:組織急拡大期におけるAI時代に即した新しいセキュリティルール設計経験
コーポレート:全社的なセキュリティ監視戦略の立案とCSIRT指揮経験
●主な技術スタック
▼ 開発言語
-Google Apps Script (GAS), Tines, Python, Terraform
▼ 運用・監視
BigQuery, 各種SIEM, EDR, WAF
▼ 診断・検証
-Burp Suite Pro, VAddy, GitHub Advanced Security
▼ インフラ・クラウド
-AWS, Google Cloud, Microsoft Azure
▼ その他(ソースコード管理・コミュニケーション・デザイン連携etc)
-GitHub
情報セキュリティ監査/システム監査リーダー/大手通信会社ユーザー系SIer
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
610万円〜890万円
ポジション
リーダー
仕事内容
【概要】当グループ会社へのセキュリティ監査・モニタリングや、ISMS、PMS等の国際標準規格の規程類への反映ができる人材
【詳細】
●業務内容、担当業務
当グループ内の新たなセキュリティ脅威やリスクを常に認識・評価し、情報セキュリティ統制に加えて、情報システムに関するISMS内部監査、及び社内規程類の制定・見直しを行う業務に携わっていただきます。
また、当グループガバナンス強化に向けた施策についても並行して検討していきます。
・当グループ会社への情報セキュリティ監査
・当グループ会社へのモニタリング
・社内・当グループに対する規定類の制定・見直し
・当グループ会社との調整・窓口対応
・社内考査室との調整・窓口対応
●働き方
リモートスタンダード、スーパーフレックスによる柔軟な働き方。
●オンボーディングプラン、入社後のスキルアップイメージ
・1〜2年:当グループ業務の習得と専門性の役割発揮
・2〜6年:リーダーシップと戦略的業務への参画
【詳細】
●業務内容、担当業務
当グループ内の新たなセキュリティ脅威やリスクを常に認識・評価し、情報セキュリティ統制に加えて、情報システムに関するISMS内部監査、及び社内規程類の制定・見直しを行う業務に携わっていただきます。
また、当グループガバナンス強化に向けた施策についても並行して検討していきます。
・当グループ会社への情報セキュリティ監査
・当グループ会社へのモニタリング
・社内・当グループに対する規定類の制定・見直し
・当グループ会社との調整・窓口対応
・社内考査室との調整・窓口対応
●働き方
リモートスタンダード、スーパーフレックスによる柔軟な働き方。
●オンボーディングプラン、入社後のスキルアップイメージ
・1〜2年:当グループ業務の習得と専門性の役割発揮
・2〜6年:リーダーシップと戦略的業務への参画
情報セキュリティガバナンス企画・推進/大手SIer
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜1050万円
ポジション
課長代理
仕事内容
【職務内容】
当グループは国内外に積極的に展開しており、世界規模となっています。情報セキュリティ推進室は、この巨大かつ広範囲にわたる企業規模の情報セキュリティガバナンスを統括するミッションを担っています。当チームは海外を担当しており、全ての海外グループ会社を統括する当グループの海外統括会社のCISOをはじめ、海外グループ各社のCISOおよびセキュリティラインと日々英語でコミュニケーションを取り、海外メンバーとの接点が多いチームです。
【職務概要】
1. 当グループ・グローバルのセキュリティ全体の施策(技術あるいはルール)の計画、実行
グローバルヘッドクォーターとしてグローバル全体のセキュリティガバナンスを推進します。リスク分析や対策検討を行い、施策の決定と計画立案を行います。施策実行時には予算獲得から展開まで一貫して関わり、自社経営陣との折衝や、予算規模の大きな各施策のマネジメントを手掛けます。新規の海外製品を当グループとして扱う際や、海外各拠点と連携して新規施策を始める際にも、当チームが対応方針を決定します。
2. 当グループの海外統括会社のCISO対応
当グループの海外統括会社のCISOと連携し、海外グループ企業各社が当グループのセキュリティポリシーに準拠した情報セキュリティレベルを維持・向上できるよう計画し実行します。当グループ全体で遵守する情報セキュリティポリシーを当グループの海外統括会社のCISOに連携し、議論・交渉・調整を行い、CISOによる海外情報セキュリティポリシーの計画・実行を支援します。
3. 海外各国との連携
グローバルガバナンスの推進状況や各種施策の実施状況をモニタリングし、必要に応じて海外各グループ会社のCISOやセキュリティラインに対して直接コミュニケーションを取り、グローバルガバナンスの確実な実行と強化を推進します。
【入社後に想定されるキャリア】
まずは主担当の補佐からスタートし、海外各グループ会社のCISOやセキュリティラインと直接議論していただきます。その後は主担当として、当グループの海外統括会社のCISOとの交渉を担当していただきます。将来的には、施策の検討を主導したり、セキュリティポリシーの施策に関わったり、インシデント対応をする、より経営に近い経験を積むなど、新しいことへチャレンジすることも可能です。
【アピールポイント(職務の魅力)】
1. グローバルヘッドクォーターとして海外グループ会社を動かす経験ができる
当グループはグローバルヘッドクォーターのため、全世界の海外グループ会社に対する情報セキュリティガバナンスの企画・推進を指示することができます。
2. グローバル対応の経験を積むことができる
当グループの海外統括会社のCISOと日常的に英語でコミュニケーションを取るため、英語力を生かし伸ばしていくことができます。また、CISOとの仕事を通じて、グローバルでのセキュリティ動向を知ることができるだけでなく、海外の多様な考え方・価値観にも触れることができます。
3. 大規模かつ最先端技術を活用したグループの情報セキュリティガバナンスに携われる
当グループ企業を対象とした大規模な情報セキュリティガバナンス経験を積むことができます。ZeroTrust、サプライチェーンセキュリティ、経済安全保障など、最新・最先端のセキュリティ技術・動向の最先端を把握し、推進する経験を積むことが出来ます。
4. 情報セキュリティガバナンス以外のセキュリティ知見を獲得できる
同じセキュリティ技術部内には、インシデント対応を行うCERT(Computer Emergency Response Team)や、セキュリティビジネス(コンサル、システム構築、運用)を行うチームもあり、ご希望に応じて、ガバナンス以外のセキュリティ知見を得ることができます。
当グループは国内外に積極的に展開しており、世界規模となっています。情報セキュリティ推進室は、この巨大かつ広範囲にわたる企業規模の情報セキュリティガバナンスを統括するミッションを担っています。当チームは海外を担当しており、全ての海外グループ会社を統括する当グループの海外統括会社のCISOをはじめ、海外グループ各社のCISOおよびセキュリティラインと日々英語でコミュニケーションを取り、海外メンバーとの接点が多いチームです。
【職務概要】
1. 当グループ・グローバルのセキュリティ全体の施策(技術あるいはルール)の計画、実行
グローバルヘッドクォーターとしてグローバル全体のセキュリティガバナンスを推進します。リスク分析や対策検討を行い、施策の決定と計画立案を行います。施策実行時には予算獲得から展開まで一貫して関わり、自社経営陣との折衝や、予算規模の大きな各施策のマネジメントを手掛けます。新規の海外製品を当グループとして扱う際や、海外各拠点と連携して新規施策を始める際にも、当チームが対応方針を決定します。
2. 当グループの海外統括会社のCISO対応
当グループの海外統括会社のCISOと連携し、海外グループ企業各社が当グループのセキュリティポリシーに準拠した情報セキュリティレベルを維持・向上できるよう計画し実行します。当グループ全体で遵守する情報セキュリティポリシーを当グループの海外統括会社のCISOに連携し、議論・交渉・調整を行い、CISOによる海外情報セキュリティポリシーの計画・実行を支援します。
3. 海外各国との連携
グローバルガバナンスの推進状況や各種施策の実施状況をモニタリングし、必要に応じて海外各グループ会社のCISOやセキュリティラインに対して直接コミュニケーションを取り、グローバルガバナンスの確実な実行と強化を推進します。
【入社後に想定されるキャリア】
まずは主担当の補佐からスタートし、海外各グループ会社のCISOやセキュリティラインと直接議論していただきます。その後は主担当として、当グループの海外統括会社のCISOとの交渉を担当していただきます。将来的には、施策の検討を主導したり、セキュリティポリシーの施策に関わったり、インシデント対応をする、より経営に近い経験を積むなど、新しいことへチャレンジすることも可能です。
【アピールポイント(職務の魅力)】
1. グローバルヘッドクォーターとして海外グループ会社を動かす経験ができる
当グループはグローバルヘッドクォーターのため、全世界の海外グループ会社に対する情報セキュリティガバナンスの企画・推進を指示することができます。
2. グローバル対応の経験を積むことができる
当グループの海外統括会社のCISOと日常的に英語でコミュニケーションを取るため、英語力を生かし伸ばしていくことができます。また、CISOとの仕事を通じて、グローバルでのセキュリティ動向を知ることができるだけでなく、海外の多様な考え方・価値観にも触れることができます。
3. 大規模かつ最先端技術を活用したグループの情報セキュリティガバナンスに携われる
当グループ企業を対象とした大規模な情報セキュリティガバナンス経験を積むことができます。ZeroTrust、サプライチェーンセキュリティ、経済安全保障など、最新・最先端のセキュリティ技術・動向の最先端を把握し、推進する経験を積むことが出来ます。
4. 情報セキュリティガバナンス以外のセキュリティ知見を獲得できる
同じセキュリティ技術部内には、インシデント対応を行うCERT(Computer Emergency Response Team)や、セキュリティビジネス(コンサル、システム構築、運用)を行うチームもあり、ご希望に応じて、ガバナンス以外のセキュリティ知見を得ることができます。
大手総合商社グループIT企業の情報セキュリティ・リスク管理・ガバナンス強化の体制構築及び、推進担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜820万円
ポジション
ご経験に応じて検討致します。
仕事内容
当社は建設業界に特化したSaaS事業を展開し、毎年安定した事業成長が続いています。
一方で業界からの期待に応え続け、更なる業務拡大を実現するためには、全社的な業務効率化と、個人情報を含む膨大な情報資産を強固に守るための情報セキュリティおよびガバナンスの強化は必須となります。
今回は、情報セキュリティ・リスク管理統括を担う新組織の立ち上げにおいて、全社横断的な情報セキュリティ強化およびガバナンス強化施策の検討、展開をお任せいたします。
・情報セキュリティ・リスク管理統括組織のメンバーマネジメント
・事業に関わるリスクアセスメントおよびマネジメント
・情報セキュリティ・リスク管理・ガバナンスの向上を図るためのルール整備
・事業部横断での全体課題の可視化、組織の情報セキュリティ対策推進および、組織内の体制整備
・各種ポリシー、規程、規約類の策定と改定運用
・ISMS、PMSの審査・監査・更新・認証維持活動の対応
・従業員・開発者向けセキュリティ啓発活動、研修
※今後のキャリアステップ
まずは現状を把握し、業務を推進していただきながら、全社横断的な情報セキュリティ・リスク管理を担う組織の構築を通して、ご活躍いただけるポジションです。
安定的に成長を続ける事業に伴走し、企業価値に直結する個人情報、情報資産を守るための高度な情報セキュリティ、リスク管理のための施策展開、体制構築を実践できます。
経営に近い全社的な視点で業務を把握し、ガバナンスを強化していく必要があるため、全社横断的な目線とビジネスパーソンとしてのスキルを磨くことができ、市場でも注目度が高まっているCISO(Chief Information Security Officer)やCRO(Chief Risk Officer)といった上位のポジションを目指す上でキャリアパスを構築することができます。
社内外のコミュニケーション、グループパワーなどから様々な知見を吸収・活用できる環境でありながら、風通しの良く、新しい提言を歓迎する社風で働くことができます。
一方で業界からの期待に応え続け、更なる業務拡大を実現するためには、全社的な業務効率化と、個人情報を含む膨大な情報資産を強固に守るための情報セキュリティおよびガバナンスの強化は必須となります。
今回は、情報セキュリティ・リスク管理統括を担う新組織の立ち上げにおいて、全社横断的な情報セキュリティ強化およびガバナンス強化施策の検討、展開をお任せいたします。
・情報セキュリティ・リスク管理統括組織のメンバーマネジメント
・事業に関わるリスクアセスメントおよびマネジメント
・情報セキュリティ・リスク管理・ガバナンスの向上を図るためのルール整備
・事業部横断での全体課題の可視化、組織の情報セキュリティ対策推進および、組織内の体制整備
・各種ポリシー、規程、規約類の策定と改定運用
・ISMS、PMSの審査・監査・更新・認証維持活動の対応
・従業員・開発者向けセキュリティ啓発活動、研修
※今後のキャリアステップ
まずは現状を把握し、業務を推進していただきながら、全社横断的な情報セキュリティ・リスク管理を担う組織の構築を通して、ご活躍いただけるポジションです。
安定的に成長を続ける事業に伴走し、企業価値に直結する個人情報、情報資産を守るための高度な情報セキュリティ、リスク管理のための施策展開、体制構築を実践できます。
経営に近い全社的な視点で業務を把握し、ガバナンスを強化していく必要があるため、全社横断的な目線とビジネスパーソンとしてのスキルを磨くことができ、市場でも注目度が高まっているCISO(Chief Information Security Officer)やCRO(Chief Risk Officer)といった上位のポジションを目指す上でキャリアパスを構築することができます。
社内外のコミュニケーション、グループパワーなどから様々な知見を吸収・活用できる環境でありながら、風通しの良く、新しい提言を歓迎する社風で働くことができます。
大手総合商社グループIT企業の情報セキュリティ・リスクアセスメント及び、運営の推進担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
440万円〜700万円
ポジション
担当者〜
仕事内容
当社は建設業界に特化したSaaS事業を展開し、毎年安定した事業成長が続いています。
一方で業界からの期待に応え続け、更なる業務拡大を実現するためには、全社的な業務効率化と、個人情報を含む膨大な情報資産を強固に守るための情報セキュリティおよびガバナンスの強化は必須となります。
今回は、情報セキュリティ・リスク管理統括を担う新組織の立ち上げにおいて、全社横断的な情報セキュリティ強化および、リスクアセスメント強化施策の検討、運営を担っていただきます。
情報セキュリティ・リスク管理の向上を図るため、ルールを浸透させる
事業に関わるリスクアセスメントおよびマネジメントをチームの一員として遂行する
情報セキュリティ・リスクに対する対策提案と支援
情報セキュリティ・個人情報保護施策の観点に関わる各部署からの相談に応じ、適切なレビューを行う
顧客など外部からのセキュリティに関する要求事項に対し、適切な対応を行うための支援を行う
ISMS、PMSに沿った個人情報保護施策の展開
ISMS、PMSの審査・監査・更新・認証維持活動の対応
従業員・開発者向けセキュリティ啓発活動、研修
各種問い合わせ対応
安定的に成長を続ける事業に伴走し、企業価値に直結する個人情報、情報資産を守るための高度な情報セキュリティ、リスク管理のための施策展開、体制構築を実践することができます。
経営に近い全社的な視点で業務を把握し、ガバナンスを強化していく必要があるため、全社横断的な目線とビジネスパーソンとしてのスキルを磨くことができます。
一方で業界からの期待に応え続け、更なる業務拡大を実現するためには、全社的な業務効率化と、個人情報を含む膨大な情報資産を強固に守るための情報セキュリティおよびガバナンスの強化は必須となります。
今回は、情報セキュリティ・リスク管理統括を担う新組織の立ち上げにおいて、全社横断的な情報セキュリティ強化および、リスクアセスメント強化施策の検討、運営を担っていただきます。
情報セキュリティ・リスク管理の向上を図るため、ルールを浸透させる
事業に関わるリスクアセスメントおよびマネジメントをチームの一員として遂行する
情報セキュリティ・リスクに対する対策提案と支援
情報セキュリティ・個人情報保護施策の観点に関わる各部署からの相談に応じ、適切なレビューを行う
顧客など外部からのセキュリティに関する要求事項に対し、適切な対応を行うための支援を行う
ISMS、PMSに沿った個人情報保護施策の展開
ISMS、PMSの審査・監査・更新・認証維持活動の対応
従業員・開発者向けセキュリティ啓発活動、研修
各種問い合わせ対応
安定的に成長を続ける事業に伴走し、企業価値に直結する個人情報、情報資産を守るための高度な情報セキュリティ、リスク管理のための施策展開、体制構築を実践することができます。
経営に近い全社的な視点で業務を把握し、ガバナンスを強化していく必要があるため、全社横断的な目線とビジネスパーソンとしてのスキルを磨くことができます。
情報セキュリティ統括・管理/大手損害保険 システム中核子会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,200万円
ポジション
情報セキュリティ統括・管理担当者
仕事内容
自社グループの情報セキュリティに関する技術的な施策を統括・管理します。セキュリティの継続的改善に向けて3〜5カ年の強化計画を策定し、各種強化プロジェクトを統括します。あわせて、セキュリティベースライン等のポリシー類の整備も担います。
セキュリティマネージャー/法人審査SaaSを提供する会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,200万円
ポジション
セキュリティマネージャー
仕事内容
全社横断のセキュリティ施策を推進いただきます。
現在、事業規模の拡大を阻害しないようにしつつも、金融機関をはじめとするクライアントから求められるセキュリティ水準を満たす必要がある状況です。
本ポジションでは具体的に下記のような業務を担当いただく想定をしています。
・全社戦略および該当部署の戦略を理解したセキュリティ施策の具体化
・各部署のセキュリティ意識向上
・リスクアセスメント、ポリシー・ガイドライン策定・管理
・セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
チーム体制
インフラ・セキュリティ・コーポレートITを主導するPlatformチームは、現在以下の体制です。
- Infra チーム:2名
- Security チーム:3名
マネジメントとエンジニアリングにより、チームの枠を超えて全社一体となってセキュリティの向上に取り組んでいます。
弊社で採用している開発環境・ツール
- グループウェア: Google Workspace
- デバイス管理: Jamf Pro / Intune
- コミュニケーション/タスク管理: Slack, Notion
現在、事業規模の拡大を阻害しないようにしつつも、金融機関をはじめとするクライアントから求められるセキュリティ水準を満たす必要がある状況です。
本ポジションでは具体的に下記のような業務を担当いただく想定をしています。
・全社戦略および該当部署の戦略を理解したセキュリティ施策の具体化
・各部署のセキュリティ意識向上
・リスクアセスメント、ポリシー・ガイドライン策定・管理
・セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
チーム体制
インフラ・セキュリティ・コーポレートITを主導するPlatformチームは、現在以下の体制です。
- Infra チーム:2名
- Security チーム:3名
マネジメントとエンジニアリングにより、チームの枠を超えて全社一体となってセキュリティの向上に取り組んでいます。
弊社で採用している開発環境・ツール
- グループウェア: Google Workspace
- デバイス管理: Jamf Pro / Intune
- コミュニケーション/タスク管理: Slack, Notion
プライム市場上場の人材グループでの社内情報セキュリティ対策の専任担当者(管理職採用)【リモートワーク可】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1000万円
ポジション
管理職
仕事内容
職務概要
情報セキュリティ強化の企画から推進実装評価まで行い、企業全体のセキュリティレベルの向上を目指していただきます。
業務内容
1.セキュリティPDCAサイクルの管理
情報セキュリティ施策の企画から推進、実装、評価までを一貫して担当
企業全体のセキュリティレベルの継続的な向上
2.社員のセキュリティ意識向上
教育コンテンツの作成と研修の実施
現場部門向けの情報管理ガイドラインの策定
3.情報セキュリティ事故のリスク軽減
情報セキュリティ事故の発生可能性の可視化
リスク最小化のための対策立案と実行
教育、現場部門向けの情報管理のガイドラインのドキュメント化(実行モニタリングの仕組み導入)
情報セキュリティ強化の企画から推進実装評価まで行い、企業全体のセキュリティレベルの向上を目指していただきます。
業務内容
1.セキュリティPDCAサイクルの管理
情報セキュリティ施策の企画から推進、実装、評価までを一貫して担当
企業全体のセキュリティレベルの継続的な向上
2.社員のセキュリティ意識向上
教育コンテンツの作成と研修の実施
現場部門向けの情報管理ガイドラインの策定
3.情報セキュリティ事故のリスク軽減
情報セキュリティ事故の発生可能性の可視化
リスク最小化のための対策立案と実行
教育、現場部門向けの情報管理のガイドラインのドキュメント化(実行モニタリングの仕組み導入)
リスクマネジメント責任者候補/総合リユースビジネスを展開する企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,200万円〜(経験により応相談)
ポジション
グループマネージャー
仕事内容
●ご入社後に期待する成果●
3ヵ月:当社のコンプライアンス状況を把握、リスク管理プロセスやBCPの策定を主導。並行して、インシデントの対応
半年〜1年:それぞれの対応に対してPDCAを回して、企業のガバナンス強化、底上げの実践
●職務内容●
上場企業である当社の成長を、リスクマネジメントの観点から力強く推進していただく重要なポジションです。当社の事業拡大と組織の多様化に伴い、顕在化するあらゆるリスク(情報セキュリティ、コンプライアンス、事業継続、財務など)を包括的に管理し、全社的なリスクガバナンス体制を構築・強化していただきます。
・全社リスクガバナンスの確立と運用
事業横断で全リスクを統合管理する体制を「ゼロから」構築し、機能させること。
・情報セキュリティ戦略の主導
顧客情報保護のため、方針策定から社員教育、対策実行までを牽引する。
・潜在リスクの特定と経営提言
各部門からリスク情報を収集・分析し、経営層へ戦略的な報告と提言を行う。
・インシデント対応の指揮
危機発生時の迅速な対応を統率し、事業影響を最小限に抑制すること。
・関連部署との協働と体制強化
内部監査や法務と連携し、リスク管理体制の実効性を高める活動。
●あなたに提供できる価値●
・事業成長のボトルネックを解消:
「仕組み」を設計・実行できる。契約書の管理等を運用するだけでなく、非効率なプロセスをあなたの手で改革し、会社、ひいてはグループ全体の成長スピードを加速させる中核的な役割を担います。
・社会貢献性の高い事業:
リユース事業を通じて、持続可能な社会の実現に貢献しています。健全な事業運営を支えることで、この社会貢献をさらに加速させることができます。
・市場価値の高いキャリア:
上場企業グループの契約書管理等の体制を構築・運用する経験は、法務領域では必要不可欠となり、法務キャリアをさらに高める貴重な機会となります。
●キャリアパス●
・リスクマネジメント責任者 ⇒ CRO
・リスクマネジメント責任者 ⇒ 全社コンプライアンス管理責任者
3ヵ月:当社のコンプライアンス状況を把握、リスク管理プロセスやBCPの策定を主導。並行して、インシデントの対応
半年〜1年:それぞれの対応に対してPDCAを回して、企業のガバナンス強化、底上げの実践
●職務内容●
上場企業である当社の成長を、リスクマネジメントの観点から力強く推進していただく重要なポジションです。当社の事業拡大と組織の多様化に伴い、顕在化するあらゆるリスク(情報セキュリティ、コンプライアンス、事業継続、財務など)を包括的に管理し、全社的なリスクガバナンス体制を構築・強化していただきます。
・全社リスクガバナンスの確立と運用
事業横断で全リスクを統合管理する体制を「ゼロから」構築し、機能させること。
・情報セキュリティ戦略の主導
顧客情報保護のため、方針策定から社員教育、対策実行までを牽引する。
・潜在リスクの特定と経営提言
各部門からリスク情報を収集・分析し、経営層へ戦略的な報告と提言を行う。
・インシデント対応の指揮
危機発生時の迅速な対応を統率し、事業影響を最小限に抑制すること。
・関連部署との協働と体制強化
内部監査や法務と連携し、リスク管理体制の実効性を高める活動。
●あなたに提供できる価値●
・事業成長のボトルネックを解消:
「仕組み」を設計・実行できる。契約書の管理等を運用するだけでなく、非効率なプロセスをあなたの手で改革し、会社、ひいてはグループ全体の成長スピードを加速させる中核的な役割を担います。
・社会貢献性の高い事業:
リユース事業を通じて、持続可能な社会の実現に貢献しています。健全な事業運営を支えることで、この社会貢献をさらに加速させることができます。
・市場価値の高いキャリア:
上場企業グループの契約書管理等の体制を構築・運用する経験は、法務領域では必要不可欠となり、法務キャリアをさらに高める貴重な機会となります。
●キャリアパス●
・リスクマネジメント責任者 ⇒ CRO
・リスクマネジメント責任者 ⇒ 全社コンプライアンス管理責任者
医療DXを牽引する急成長IT企業での全社セキュリティガバナンス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1100万円
ポジション
担当者〜
仕事内容
これから立ち上げ段階のセキュリティ組織において、ガバナンス領域をリードいただくことを想定しています。
ご経験やご志向に合わせ、ご担当いただく業務を調整します。
業務内容
海外拠点やグループ会社を含めたセキュリティガバナンスの構築
セキュリティポリシーの改訂
リスクアセスメント
セキュリティ教育 など
ポジションの魅力
経営から高い期待があるセキュリティ領域において組織の立ち上げフェーズから関与し、自ら経験を活かして全社リードすることができるダイナミックなポジションです
大規模組織ではないためガバナンス領域に閉じず、様々な課題への挑戦が可能です
ご経験やご志向に合わせ、ご担当いただく業務を調整します。
業務内容
海外拠点やグループ会社を含めたセキュリティガバナンスの構築
セキュリティポリシーの改訂
リスクアセスメント
セキュリティ教育 など
ポジションの魅力
経営から高い期待があるセキュリティ領域において組織の立ち上げフェーズから関与し、自ら経験を活かして全社リードすることができるダイナミックなポジションです
大規模組織ではないためガバナンス領域に閉じず、様々な課題への挑戦が可能です
商社×メーカーの先端テクノロジー企業での情報セキュリティリーダー(グローバル施策企画・ガバナンス推進)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
グループ横断のセキュリティ施策の展開と法令遵守を担い、情報資産の保護・ガバナンス強化をリードいただきます。
・グループ全体の情報セキュリティ企画・推進および法令対応(個人情報保護や各国規制を含む)
・脆弱性や不正アプリ利用の監視・対策による安全なIT環境の提供
・すべてのセクタを対象としたOT機器のセキュリティ強化推進、OA・OT領域のセキュリティ統制
・データプロテクション強化(データオーナーシップの明確化・オブザーバビリティによる可視化施策の企画・推進)
・グループ親会社との連携(共通施策の調整、ハイテク独自施策の推進、月次の情報共有)
・キャラバン活動による施策展開とガバナンス強化(海外法人・国内外グループ会社の経営層・管理部門への説明・浸透)
・グループ全体の情報セキュリティ企画・推進および法令対応(個人情報保護や各国規制を含む)
・脆弱性や不正アプリ利用の監視・対策による安全なIT環境の提供
・すべてのセクタを対象としたOT機器のセキュリティ強化推進、OA・OT領域のセキュリティ統制
・データプロテクション強化(データオーナーシップの明確化・オブザーバビリティによる可視化施策の企画・推進)
・グループ親会社との連携(共通施策の調整、ハイテク独自施策の推進、月次の情報共有)
・キャラバン活動による施策展開とガバナンス強化(海外法人・国内外グループ会社の経営層・管理部門への説明・浸透)
大手BtoBオンラインストア運営企業のサイバーセキュリティエンジニア【東京・大阪 ※勤務地選択可能】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
間接資材 x ECという市場における伸びしろが大きいこともあり、
当社は10年以上連続で110~120%の売上成長を続けています。
急速に組織拡大する中において「従業員の生産性向上」は、特に重要な経営課題と認識しています。
120%超ペースでの成長に伴う組織拡大や業務変化に合わせて、ITシステム / ツールを用いた整備や改善が急務となっております。
本ポジションでは、インターネットでの脅威が増す中、適切なサイバーセキュリティ対策を策定・維持し、
お客様の個人情報やビジネス上の機密情報をしっかり守る仕組み・体制の構築をご担当いただきます。
当社は10年以上連続で110~120%の売上成長を続けています。
急速に組織拡大する中において「従業員の生産性向上」は、特に重要な経営課題と認識しています。
120%超ペースでの成長に伴う組織拡大や業務変化に合わせて、ITシステム / ツールを用いた整備や改善が急務となっております。
本ポジションでは、インターネットでの脅威が増す中、適切なサイバーセキュリティ対策を策定・維持し、
お客様の個人情報やビジネス上の機密情報をしっかり守る仕組み・体制の構築をご担当いただきます。
キリンビジネスシステム株式会社/セキュリティガバナンス担当/大手飲料メーカーのICTサービス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
●企業概要
当社は、当グループ会社の中で唯一の情報システム会社です。
グループ会社の経営戦略に基づき、ITを活用した事業戦略の策定・推進や、システムの開発・運用・保守など様々なソリューションを提供しています。
社内のDX化が進むにつれ、グループ全体からの当社への期待値が高まっている状況下のため、人財育成にも力を入れておりスペシャリスト、ジェネラリストとキャリアの選択をできるような人事制度の改定を実施しております。
●仕事内容
グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。
●具体的な業務内容
【セキュリティガバナンス担当】
グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。
・グループセキュリティのポリシー・ルール類の作成・更新作業の実施、及び、利用者への周知
・対策状況の確認、及び、アセスメントの実施・分析
・リテラシ向上施策(研修・訓練など)の企画・運営
・インシデント発生時の対応、リスクの取りまとめ
【セキュリティオペレーション担当】
国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながらグループのリスク低減を推進いただきます。
・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知
・インシデント発生時の対応、リスクの取りまとめ
・セキュリティ施策の企画・計画・設計・開発・導入
・セキュリティツールを使った監視・アラート検知(SOC)の管理
・リテラシ向上施策(研修・訓練など)の企画・運営
・各システム導入時のセキュリティ面の支援
【技術ワード】
・リスク管理・分析ツール
・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等
・リスク管理ツール(GRC)
・攻撃表面管理ツール(ASM)
●アピールポイント
・業務経験を活かし、セキュリティ領域(SIEM運用、SOC運用、CSIRT)やアプリケーション領域、DX、IoTなど幅広い分野での活躍が可能です。
・年1回のキャリア面談によりご本人の希望を聞くと共に、定期的な人材ローテーションによる育成を行っており、広い業務領域における経験を積んでいただけます。
・将来的にはキリングループ全体の情報セキュリティ戦略企画業務を担っていただくことを期待しており、スケールの大きさを実感いただけます。
・酒類・飲料・ヘルスサイエンスという多くの人にとって必要とされる商品の生産や流通を情報セキュリティの側面から支えるため、業務を通して影響度社会貢献実感を持っていただきやすい環境です。
・クライアントであるキリングループの各事業会社とも同じ中野オフィスで勤務しているため、客先常駐が発生せず、案件ごとに勤務先が変わることはありません。
・休祭日・夜間の対応は稀に発生します(年間で1回未満)が、基本的にはワークライフバランスを保ちやすい環境です。
当社は、当グループ会社の中で唯一の情報システム会社です。
グループ会社の経営戦略に基づき、ITを活用した事業戦略の策定・推進や、システムの開発・運用・保守など様々なソリューションを提供しています。
社内のDX化が進むにつれ、グループ全体からの当社への期待値が高まっている状況下のため、人財育成にも力を入れておりスペシャリスト、ジェネラリストとキャリアの選択をできるような人事制度の改定を実施しております。
●仕事内容
グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。
●具体的な業務内容
【セキュリティガバナンス担当】
グループの中長期計画をふまえ、海外グループ会社を含む施策の立案~実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。
・グループセキュリティのポリシー・ルール類の作成・更新作業の実施、及び、利用者への周知
・対策状況の確認、及び、アセスメントの実施・分析
・リテラシ向上施策(研修・訓練など)の企画・運営
・インシデント発生時の対応、リスクの取りまとめ
【セキュリティオペレーション担当】
国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながらグループのリスク低減を推進いただきます。
・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知
・インシデント発生時の対応、リスクの取りまとめ
・セキュリティ施策の企画・計画・設計・開発・導入
・セキュリティツールを使った監視・アラート検知(SOC)の管理
・リテラシ向上施策(研修・訓練など)の企画・運営
・各システム導入時のセキュリティ面の支援
【技術ワード】
・リスク管理・分析ツール
・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等
・リスク管理ツール(GRC)
・攻撃表面管理ツール(ASM)
●アピールポイント
・業務経験を活かし、セキュリティ領域(SIEM運用、SOC運用、CSIRT)やアプリケーション領域、DX、IoTなど幅広い分野での活躍が可能です。
・年1回のキャリア面談によりご本人の希望を聞くと共に、定期的な人材ローテーションによる育成を行っており、広い業務領域における経験を積んでいただけます。
・将来的にはキリングループ全体の情報セキュリティ戦略企画業務を担っていただくことを期待しており、スケールの大きさを実感いただけます。
・酒類・飲料・ヘルスサイエンスという多くの人にとって必要とされる商品の生産や流通を情報セキュリティの側面から支えるため、業務を通して影響度社会貢献実感を持っていただきやすい環境です。
・クライアントであるキリングループの各事業会社とも同じ中野オフィスで勤務しているため、客先常駐が発生せず、案件ごとに勤務先が変わることはありません。
・休祭日・夜間の対応は稀に発生します(年間で1回未満)が、基本的にはワークライフバランスを保ちやすい環境です。
ウェルネス産業向けSaaS開発・販売企業でのセキュリティマネージャー【フルリモート勤務可能】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
セキュリティマネージャー
仕事内容
本ポジションには、各部門と連携し、経営戦略に基づいてプロダクト・サービス全体のセキュリティマネジメントを行う業務を担っていただきます。
具体的には、以下の業務内容について情報システムチーム、基盤チーム、関係部門と連携しながら取り組んでいただきます。
【業務内容】
セキュリティにおける戦略立案・構築・実行の推進及び経営チームとの連携
ISO27017/ISMS/PMS など、セキュリティ外部認証や監査への対応
社内および顧客からのセキュリティに関する問い合わせへの対応
脆弱性情報の収集、分析および社内での対策活動
セキュリティインシデントの監視・検知・対応・報告
従業員に向けたセキュリティに関する教育・啓蒙・文化醸成の活動
内部統制におけるセキュリティ要件への対応
プロダクトセキュリティ領域
当社プロダクトに関するセキュリティ評価及びリスク対応の推進
セキュリティイベントのレビュー及び検出ロジックのチューニング
セキュリティサービスの運用・管理
アタックサーフェス管理
脆弱性診断、ペネトレーションテストの推進・実施
具体的には、以下の業務内容について情報システムチーム、基盤チーム、関係部門と連携しながら取り組んでいただきます。
【業務内容】
セキュリティにおける戦略立案・構築・実行の推進及び経営チームとの連携
ISO27017/ISMS/PMS など、セキュリティ外部認証や監査への対応
社内および顧客からのセキュリティに関する問い合わせへの対応
脆弱性情報の収集、分析および社内での対策活動
セキュリティインシデントの監視・検知・対応・報告
従業員に向けたセキュリティに関する教育・啓蒙・文化醸成の活動
内部統制におけるセキュリティ要件への対応
プロダクトセキュリティ領域
当社プロダクトに関するセキュリティ評価及びリスク対応の推進
セキュリティイベントのレビュー及び検出ロジックのチューニング
セキュリティサービスの運用・管理
アタックサーフェス管理
脆弱性診断、ペネトレーションテストの推進・実施
プライム上場ウェブサービス企業での社内セキュリティ推進室室長(責任者)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1100万円
ポジション
責任者
仕事内容
セキュリティ対策の窓口としてだけではなく、現場の実態改善を担っていただきます。そのために、各部門のセキュリティ向上や運用に寄り添って、対策が完了するまで伴走し、そして時には牽引していただくことが求められます。
情報セキュリティ事故のリスク軽減
情報セキュリティ事故の発生可能性を減らすとともに、影響を最小化するための打ち手の策定・遂行、打ち手の実効性を高めるための現場部門の巻き込み・教育、現場部門向けの情報管理のガイドラインのドキュメント化、打ち手が実行されているかのモニタリングの仕組みの導入
情報セキュリティ関連実務の体制強化
CSIRT(SOC)の運営・改善、情報セキュリティ事故発生時の社内・社外対応窓口の整備、事故に対しての修正・是正対応の指導、社内訓練(情報漏洩事案・BCP)事務局の構築、各種会議体企画・運営準備
▼どんな立場で仕事をするか
社内情報セキュリティ対策の責任者(室長待遇)または責任者候補(マネジャー相当)を募集します。
業績好調につき利便性が先行しがちな当社環境において、システム監査やセキュリティ対策等リスク面のメイン窓口として利便性と調和のとれた施策を一緒に考えて頂ける方を歓迎します。
▼入社後すぐの業務内容
専門的なテクニカルスキルは不要ですが、業務の特性上、他部署を横断しての折衝・調整業務が発生する為、コミュニケーション力は必須となります。
セキュリティ系組織の立ち上げメンバーとしてこれまでの経験をフルに活かしていただきます。
▼将来的に想定される仕事
ゆくゆくは、経営層の一員として、社内全体のリスク管理をして頂く事を期待しております。
▼チーム構成/仕事の進め方
現在はCIOがセキュリティ推進室室長を兼任しております。
メンバーは室長含め4名です。
情報セキュリティ事故のリスク軽減
情報セキュリティ事故の発生可能性を減らすとともに、影響を最小化するための打ち手の策定・遂行、打ち手の実効性を高めるための現場部門の巻き込み・教育、現場部門向けの情報管理のガイドラインのドキュメント化、打ち手が実行されているかのモニタリングの仕組みの導入
情報セキュリティ関連実務の体制強化
CSIRT(SOC)の運営・改善、情報セキュリティ事故発生時の社内・社外対応窓口の整備、事故に対しての修正・是正対応の指導、社内訓練(情報漏洩事案・BCP)事務局の構築、各種会議体企画・運営準備
▼どんな立場で仕事をするか
社内情報セキュリティ対策の責任者(室長待遇)または責任者候補(マネジャー相当)を募集します。
業績好調につき利便性が先行しがちな当社環境において、システム監査やセキュリティ対策等リスク面のメイン窓口として利便性と調和のとれた施策を一緒に考えて頂ける方を歓迎します。
▼入社後すぐの業務内容
専門的なテクニカルスキルは不要ですが、業務の特性上、他部署を横断しての折衝・調整業務が発生する為、コミュニケーション力は必須となります。
セキュリティ系組織の立ち上げメンバーとしてこれまでの経験をフルに活かしていただきます。
▼将来的に想定される仕事
ゆくゆくは、経営層の一員として、社内全体のリスク管理をして頂く事を期待しております。
▼チーム構成/仕事の進め方
現在はCIOがセキュリティ推進室室長を兼任しております。
メンバーは室長含め4名です。
FinTech企業での情報セキュリティマネージャー(メンバー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜850万円
ポジション
メンバー
仕事内容
ISMSをベースとした人的・組織的セキュリティ管理体制構築・運用の中心メンバーとしてチームマネジメントとプロジェクト推進を担当いただきます。
また、事業や業務をセキュリティの側面から支える組織作りとともに、様々なバックグラウンドを持つ多様なメンバーが一丸となれる会社全体のセキュリティ文化醸成への貢献も期待します。
●主な業務内容
◯ISMS認証の維持・管理とそれに付随する管理策の推進
・ISMS運用の全体計画・進捗管理
・リスクアセスメント・リスク対応計画の進捗確認
・各種記録の作成と管理
・内部監査計画・実施
・審査機関との協議・調整 等
◯情報セキュリティ及び個人情報取扱いに関するルールの整備
・規程類(ポリシー・基準・ガイドライン)の維持・更新(法令対応を含む)
・マニュアル・ガイドブックの作成と維持
◯情報セキュリティ・個人情報取扱いに関わるプロセスの改善
・リスクアセスメントプロセスの見直し・改善
・個人情報の取扱いに係る手続きの整備・改善
(データマッピング、プライバシーポリシー改定) 等
◯情報セキュリティ・個人情報取扱いに関わる啓発・教育(企画 実施)
・コミュニケーション計画の策定
・研修・教育コンテンツの作成・研修の実施
・啓発コンテンツの配信 等
◯情報セキュリティ・個人情報取扱いに関わる相談対応、他部門支援
・情報セキュリティ・プライバシーに関する社内問い合わせ対応
・インシデント対応支援
●ポジションの魅力
お仕着せのセキュリティではなく、会社とともに成長するセキュリティを創っていくことができる。
企画段階の新規サービスや事業に参画し、情報セキュリティ・プライバシー領域で貢献できる。
社内全部門と関わりを持ちながら仕事ができる。
また、事業や業務をセキュリティの側面から支える組織作りとともに、様々なバックグラウンドを持つ多様なメンバーが一丸となれる会社全体のセキュリティ文化醸成への貢献も期待します。
●主な業務内容
◯ISMS認証の維持・管理とそれに付随する管理策の推進
・ISMS運用の全体計画・進捗管理
・リスクアセスメント・リスク対応計画の進捗確認
・各種記録の作成と管理
・内部監査計画・実施
・審査機関との協議・調整 等
◯情報セキュリティ及び個人情報取扱いに関するルールの整備
・規程類(ポリシー・基準・ガイドライン)の維持・更新(法令対応を含む)
・マニュアル・ガイドブックの作成と維持
◯情報セキュリティ・個人情報取扱いに関わるプロセスの改善
・リスクアセスメントプロセスの見直し・改善
・個人情報の取扱いに係る手続きの整備・改善
(データマッピング、プライバシーポリシー改定) 等
◯情報セキュリティ・個人情報取扱いに関わる啓発・教育(企画 実施)
・コミュニケーション計画の策定
・研修・教育コンテンツの作成・研修の実施
・啓発コンテンツの配信 等
◯情報セキュリティ・個人情報取扱いに関わる相談対応、他部門支援
・情報セキュリティ・プライバシーに関する社内問い合わせ対応
・インシデント対応支援
●ポジションの魅力
お仕着せのセキュリティではなく、会社とともに成長するセキュリティを創っていくことができる。
企画段階の新規サービスや事業に参画し、情報セキュリティ・プライバシー領域で貢献できる。
社内全部門と関わりを持ちながら仕事ができる。
大手決済代行サービス企業での情報セキュリティマネジメント担当(全社セキュリティ対策の企画・構築・運営)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1,200万円
ポジション
担当者
仕事内容
キャッシュレス・Fintech業界をリードする企業の成長を支える、情報セキュリティマネジメントを担当いただきます。
弊社の全社情報セキュリティ、ISMSの構築・運用を担う重要なポジションとなります。
<職務詳細>
・セキュリティ基準やルールの作成、周知
・部門毎のセキュリティ目的の設定依頼と管理
・従業員向けセキュリティ啓発活動・情報セキュリティガイダンス講師
・全社向け情報セキュリティコンテンツの企画・実施・改善
・委託先セキュリティ監査・評価
・CSIRT運営(インシデント発生時の1次対応、発生傾向の分析、対策検討・実施、KPI管理)
・外部監査対応(ISO27001・JIS Q 15001(プライバシーマーク)・PCI DSS・顧客元からの監査対応)
<経験できるキャリア、習得できるスキル>
◎スピード感あふれる仕事
弊社は大企業にはないスピード感で判断/企画/実装を推進していきます。スピードを維持するためシステム開発・運用など多くの業務は内製化されており、セキュリティ上追加対応が必要なこと、維持すべきことを、常に自身で考え、機敏に対応をすることが求められており、チャレンジ精神歓迎です。また、年齢などに関わらず積極的にチームのリーディング・マネジメントに抜擢するなど、日々成長を実感できる環境です。
◎システムセキュリティに関する広い知識
弊社のシステム基盤はオンプレミス環境、クラウド環境(AWS・Azure)、Office365をはじめとするSaaSを組み合わせて構成されています。その基盤上にて、ルール整備やシステム的な制御についても関係する部門と協業します。様々な環境でのセキュリティコントロールを実業務を通じて取得、経験することができます。
弊社の全社情報セキュリティ、ISMSの構築・運用を担う重要なポジションとなります。
<職務詳細>
・セキュリティ基準やルールの作成、周知
・部門毎のセキュリティ目的の設定依頼と管理
・従業員向けセキュリティ啓発活動・情報セキュリティガイダンス講師
・全社向け情報セキュリティコンテンツの企画・実施・改善
・委託先セキュリティ監査・評価
・CSIRT運営(インシデント発生時の1次対応、発生傾向の分析、対策検討・実施、KPI管理)
・外部監査対応(ISO27001・JIS Q 15001(プライバシーマーク)・PCI DSS・顧客元からの監査対応)
<経験できるキャリア、習得できるスキル>
◎スピード感あふれる仕事
弊社は大企業にはないスピード感で判断/企画/実装を推進していきます。スピードを維持するためシステム開発・運用など多くの業務は内製化されており、セキュリティ上追加対応が必要なこと、維持すべきことを、常に自身で考え、機敏に対応をすることが求められており、チャレンジ精神歓迎です。また、年齢などに関わらず積極的にチームのリーディング・マネジメントに抜擢するなど、日々成長を実感できる環境です。
◎システムセキュリティに関する広い知識
弊社のシステム基盤はオンプレミス環境、クラウド環境(AWS・Azure)、Office365をはじめとするSaaSを組み合わせて構成されています。その基盤上にて、ルール整備やシステム的な制御についても関係する部門と協業します。様々な環境でのセキュリティコントロールを実業務を通じて取得、経験することができます。
プライム上場ウェブサービス企業での社内情報セキュリティ推進※責任者候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1100万円(※予定年収はあくまでも目安の金額であり、選考を通じて上下する可能性があります。)
ポジション
責任者
仕事内容
セキュリティ対策の窓口としてだけではなく、現場の実態改善を担っていただきます。そのために、各部門のセキュリティ向上や運用に寄り添って、対策が完了するまで伴走し、そして時には牽引していただくことが求められます。
情報セキュリティ事故のリスク軽減
情報セキュリティ事故の発生可能性を減らすとともに、影響を最小化するための打ち手の策定・遂行、打ち手の実効性を高めるための現場部門の巻き込み・教育、現場部門向けの情報管理のガイドラインのドキュメント化、打ち手が実行されているかのモニタリングの仕組みの導入
情報セキュリティ関連実務の体制強化
CSIRT(SOC)の運営・改善、情報セキュリティ事故発生時の社内・社外対応窓口の整備、事故に対しての修正・是正対応の指導、社内訓練(情報漏洩事案・BCP)事務局の構築、各種会議体企画・運営準備
▼どんな立場で仕事をするか
社内情報セキュリティ対策の責任者(室長待遇)または責任者候補(マネジャー相当)を募集します。
業績好調につき利便性が先行しがちな当社環境において、システム監査やセキュリティ対策等リスク面のメイン窓口として利便性と調和のとれた施策を一緒に考えて頂ける方を歓迎します。
▼入社後すぐの業務内容
専門的なテクニカルスキルは不要ですが、業務の特性上、他部署を横断しての折衝・調整業務が発生する為、コミュニケーション力は必須となります。
セキュリティ系組織の立ち上げメンバーとしてこれまでの経験をフルに活かしていただきます。
▼将来的に想定される仕事
ゆくゆくは、経営層の一員として、社内全体のリスク管理をして頂く事を期待しております。
▼チーム構成/仕事の進め方
現在はCIOがセキュリティ推進室室長を兼任しております。
メンバーは室長含め4名です。
情報セキュリティ事故のリスク軽減
情報セキュリティ事故の発生可能性を減らすとともに、影響を最小化するための打ち手の策定・遂行、打ち手の実効性を高めるための現場部門の巻き込み・教育、現場部門向けの情報管理のガイドラインのドキュメント化、打ち手が実行されているかのモニタリングの仕組みの導入
情報セキュリティ関連実務の体制強化
CSIRT(SOC)の運営・改善、情報セキュリティ事故発生時の社内・社外対応窓口の整備、事故に対しての修正・是正対応の指導、社内訓練(情報漏洩事案・BCP)事務局の構築、各種会議体企画・運営準備
▼どんな立場で仕事をするか
社内情報セキュリティ対策の責任者(室長待遇)または責任者候補(マネジャー相当)を募集します。
業績好調につき利便性が先行しがちな当社環境において、システム監査やセキュリティ対策等リスク面のメイン窓口として利便性と調和のとれた施策を一緒に考えて頂ける方を歓迎します。
▼入社後すぐの業務内容
専門的なテクニカルスキルは不要ですが、業務の特性上、他部署を横断しての折衝・調整業務が発生する為、コミュニケーション力は必須となります。
セキュリティ系組織の立ち上げメンバーとしてこれまでの経験をフルに活かしていただきます。
▼将来的に想定される仕事
ゆくゆくは、経営層の一員として、社内全体のリスク管理をして頂く事を期待しております。
▼チーム構成/仕事の進め方
現在はCIOがセキュリティ推進室室長を兼任しております。
メンバーは室長含め4名です。
大手会計事務所グループ内シェアードサービス企業での品質リスク管理マネジャー(プロセスの運用/改善、情報セキュリティ/Consulting担当)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,220万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
マネジャー(場合によりアソシエイトマネジャー)
仕事内容
当グループが提供するコンサルティングサービスの品質リスク、情報セキュリティに関する業務をお任せいたします。
当グループのConsultingビジネス(※)が主たるサービス提供先です。
●業務内容
・情報セキュリティに関する施策の立案と実行、リード(60%)
−情報セキュリティに関する規程・ルールおよびそれを踏まえたプロセスの整備、メンバーへの周知・運用
−情報セキュリティに関するインシデント防止のための教育の企画・実施
−各種インシデント対応
・個別のコンサルティング案件に対する情報セキュリティを含む品質リスク観点からのコンサルテーション(40%)
・国内外のデロイト各社と連携した品質管理/改善活動への参加(若干)
●英語使用場面
・文書読解、ITシステム表記の理解
・日本語を解さない当グループ内メンバーとのメール
・海外オフィスメンバーとのテレカン(不定期、低頻度で発生)
●キャリア
・コンサルティング業務における、品質・リスク管理全般についての知識・知見を深めることができます
・グループ各法人、海外とのやり取りが多く発生するため、コンサルティングファームの仕組みに関する知見、海外とのコミュニケーションの知見を得られます
・当チームの上席者(マネジャー他)、関連部署への異動
当グループのConsultingビジネス(※)が主たるサービス提供先です。
●業務内容
・情報セキュリティに関する施策の立案と実行、リード(60%)
−情報セキュリティに関する規程・ルールおよびそれを踏まえたプロセスの整備、メンバーへの周知・運用
−情報セキュリティに関するインシデント防止のための教育の企画・実施
−各種インシデント対応
・個別のコンサルティング案件に対する情報セキュリティを含む品質リスク観点からのコンサルテーション(40%)
・国内外のデロイト各社と連携した品質管理/改善活動への参加(若干)
●英語使用場面
・文書読解、ITシステム表記の理解
・日本語を解さない当グループ内メンバーとのメール
・海外オフィスメンバーとのテレカン(不定期、低頻度で発生)
●キャリア
・コンサルティング業務における、品質・リスク管理全般についての知識・知見を深めることができます
・グループ各法人、海外とのやり取りが多く発生するため、コンサルティングファームの仕組みに関する知見、海外とのコミュニケーションの知見を得られます
・当チームの上席者(マネジャー他)、関連部署への異動
情報セキュリティ担当(リーダー候補)/ネットメディアと人材ビジネスを手掛ける企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円 ※経験や経歴により下限給与を下回ることもあります
ポジション
担当者〜
仕事内容
当社グループ全体の情報セキュリティ強化のため、内部統制からセキュリティ対策の推進、運用まで担当していただきます。
●具体的には
・グループ全体のセキュリティ対策の策定推進
・情報セキュリティツールの導入検証
・外部認証取得、維持に関する監査対応
・グループ全体のセキュリティに関する問合せ対応
・情報セキュリティインシデント対応
・社内向け情報セキュリティ教育
●当ポジションの魅力
・幅広い業界や事業のセキュリティマネジメントにチャレンジできる。
・国内だけでなくグローバルに携わることができる。
・経営陣との距離感も近く、スピード感を持って提案から展開まで実行可能。
●具体的には
・グループ全体のセキュリティ対策の策定推進
・情報セキュリティツールの導入検証
・外部認証取得、維持に関する監査対応
・グループ全体のセキュリティに関する問合せ対応
・情報セキュリティインシデント対応
・社内向け情報セキュリティ教育
●当ポジションの魅力
・幅広い業界や事業のセキュリティマネジメントにチャレンジできる。
・国内だけでなくグローバルに携わることができる。
・経営陣との距離感も近く、スピード感を持って提案から展開まで実行可能。
全36件
1-36件目を表示中