仕事内容
アイスタイルは「@cosme」を主軸にネットとリアルを融合した事業を展開し、MAU1,790万人、クチコミ数2,100万件のビッグデータを保有しています。事業のグローバル化とデータ活用加速に伴い、セキュリティ運用体制の強化が経営課題となっています。本ポジションは、SOC運用委託先と協働し、セキュリティ監視体制の運用フロー構築・確立、インシデント対応プロセスの設計・改善を主導するリーダー職です。技術的な実務だけでなく、組織全体を動かす意思決定に関与し、グループ・グローバル規模のガバナンス強化を牽引します。
# 具体的な仕事内容
- 委託先と協働しながら運用フローを構築・確立し、有事の際は社内CSIRTと連携して対応を主導するなど、「体制の設計と高度化」を担う中核ポジションです。
- グループ横断でのセキュリティガバナンス強化を牽引していただきます。
- 体制構築フェーズでは、グループ全体のセキュリティ監視(SOC)体制の運用フロー構築・確立を行います。
- SOC運用委託先のマネジメント・エスカレーションルールの設計を行います。
- 監視対象システム・アラート種別の整理、優先度(トリアージ基準)の設計を行います。
- インシデント対応プロセス全体の設計・改善を行います。
- 有事対応では、セキュリティインシデント発生時におけるCSIRTと連携した対応を主導します。
- インシデント発生時の意思決定(影響範囲の判断、経営層への報告要否の判断)を行います。
- インシデント対応後のポストモーテム、再発防止策の策定を行います。
- 体制確立後の継続的改善として、社内向けセキュリティ教育・研修プログラムの企画・実施を行います。
- 監視システム・セキュリティツールの運用改善(検知ルールのチューニング等)を行います。
- セキュリティ運用に関するKPI設計・レポーティングを行います。
- 立ち上げ期は個人としての体制構築・実行が中心で、将来的にマネジメントを担う可能性があります。
# 配属部署
- テクノロジーセンター コーポレートIT&セキュリティ本部 コーポレートIT室 セキュリティ監視グループへの配属となります。
# 環境
- サーバー・システム基盤はWindows Server(Active Directory、DataSpider)です。
- クラウドサービスはAWS・GCPを利用しています。
- ネットワーク環境はFirewall・L2/L3スイッチ・無線LAN環境です。
- コミュニケーションツールはSlack・Google Workspace・rakumoを使用しています。
- セキュリティツールはSASE・IDaaS・EDR・MDMを導入しています。
# 仕事の魅力
- セキュリティ基盤の導入、SOC運用委託先の選定はすでに完了しており、「雑務」ではなく「設計」からスタートできます。
- ゼロからのベンダー選定や基盤構築といった調整業務に時間を取られることなく、外部ベンダーのマネジメントやインシデント対応プロセス全体の設計・改善を自らの裁量でリードできます。
- CSIRTとの連携、有事における経営層への報告要否の判断など、監視・分析の専門性に閉じず、組織を動かす意思決定に関与できます。
- 技術的な実務者から、体制を動かす立場へとキャリアを広げたい方に向いています。
- 香港をはじめとする海外拠点も含め、グループ横断でのセキュリティガバナンス設計を担います。
- 社内向けセキュリティ教育の企画、運用改善、KPI設計・レポーティングなど、自分の専門知見を仕組みや人材育成として組織に還元できます。
- 技術を一人で抱え込むのではなく、仕組み化・標準化していく志向を持つ方に向いています。
- メディア、EC、店舗、海外事業、人材など、複数の事業セグメントを横断する環境でのセキュリティ運用に携わることができます。
- 単一事業・単一システムの監視に留まらない、複雑な環境に対応する専門性を磨くことが可能です。
# アイスタイルについて
- 国内最大級のコスメ・美容の総合サイト「@cosme」、化粧品EC「@cosme SHOPPING」、化粧品専門店「@cosme STORE」の3事業を主軸に運営しています。
- ネットとリアルを融合した世界的にもユニークな事業を展開しています。
- 「生活者中心の市場の創造」をビジョンに掲げ、美容に関する分野で幅広くサービスを展開しています。
- 事業の核は「MAU1,790万人、商品データ40万件、クチコミ数2,100万件」のビッグデータです。
# 募集背景
- 1,060万人を超える会員基盤と蓄積されたクチコミデータという情報資産を保有しています。
- 2025年4月にはデータコンサルティングサービスを正式ローンチし、データが収益を生む事業基盤へ進化しました。
- 香港への旗艦店出店を皮切りに海外展開も加速しており、守るべき情報資産の規模と重要性が拡大しています。
- 他社における情報漏洩やセキュリティインシデントの増加など、外部環境は厳しさを増しています。
- 事業成長を止めない「守りの実行力」(サイバーレジリエンス)の確立を経営上の重要テーマと位置付けています。
- Amazon社との協業でエンタープライズグレードのセキュリティ基盤導入が進み、検知・防御は強化されています。
- 日々のアラート対応量増加に対し専任チームがなく、既存メンバーがベストエフォートで対応せざるを得ない状況です。
- グローバル化とデータ活用加速の中、全社・複数のセキュリティシステムを横断して監視・対応できるSOC体制の確立が不可避の経営課題です。
- 24時間365日の実監視を担うSOC運用の委託先選定は完了しており、今回はその体制の「設計と高度化」を担う人材を求めています。
求めるスキル・経験
必須
事業会社またはセキュリティベンダーにおけるSOC運用・セキュリティ監視の実務経験(目安3年以上) SOC運用経験
外部セキュリティベンダーのマネジメント経験、またはベンダー側での顧客折衝経験 顧客折衝・アカウント管理経験
ネットワークおよびサーバー(Windows/Linux)に関する基礎知識 ネットワーク設計・構築経験
歓迎
CSIRTメンバーとしての活動経験、またはインシデントレスポンスの実務経験 インシデント対応
クラウド環境(AWS/Azure/Google Cloud等)におけるセキュリティ監視・運用経験 AWSMicrosoft AzureGCP
GIAC、CISSP、情報処理安全確保支援士などのセキュリティ関連資格 CISSP情報処理安全確保支援士
ログ分析基盤の構築、または運用自動化(SOAR等)の経験 SOC運用経験
同様のセキュリティ部門やチーム立ち上げの経験
募集要項
- 職種
- セキュリティエンジニア
- 雇用形態
- 正社員
- 想定年収
- 700万〜990万円
- 勤務地
- 東京都 港区
- 出社・リモート
- ハイブリッド / リモート可
- 必要経験
- 3年以上
- レベル
- リーダー
- 勤務時間
- スーパーフレックス(コアタイムなし) / 実働8時間 / 休憩60分
- 休日休暇
- 完全週休2日制 / 祝日休み
- 給与の詳細
- みなし残業 月45時間
- 試用期間
- 3ヶ月