セキュリティエンジニア条件を変える閉じる
仕事内容セキュリティエンジニア
株式会社ワンキャリアの情報セキュリティ室にて、ISMS・Pマーク運用、顧客チェックシート対応、インシデント対応、個人情報保護、社内統制運用、経営報告支援などを担当するセキュリティエンジニアを募集しています。GRC / アシュアランス領域を中心に、事業とセキュリティのバランスを取りながら実態に即した統制を設計・運用します。
仕事概要(具体的な業務)
- 情報セキュリティ室の一員として、ISMS・Pマーク運用、顧客チェックシート対応、インシデント対応、個人情報保護、社内統制運用、経営報告支援などを担当する
- 事業・プロダクト・コーポレートIT・法務・営業・経営管理などの関係者と連携しながら、実態に即したセキュリティ統制を整備・運用する
- セキュリティと事業成長のバランスを取りながら、リスクに見合った現実的な統制を設計し、継続的に改善する
- 具体的な業務として、ISMS/Pマーク運用、顧客チェックシート対応、インシデント事務局、個人情報保護対応、社内統制運用、経営報告支援、AIなどを用いたセキュリティ運用改善がある
入社者に期待すること
- まずISMS / Pマーク運用、顧客チェックシート対応、インシデント対応事務局、監査証跡管理など既存のセキュリティ運用業務をキャッチアップする
- 積極的なAI活用や既存のデータを活かした事業や運用へのフィードバックループ体制の構築
- セキュリティインシデントで事業を止めず、安心して走り続けられる組織の屋台骨となる組織作り
- 顧客チェックシート対応が属人化せず、再利用可能なナレッジとして蓄積されている状態を作る
- ISMS / Pマーク運用が形式的な認証維持ではなく、実態ある統制改善につながっている状態を作る
- インシデント発生時に、技術調査・社内判断・報告・再発防止が整理された形で進む状態を作る
- アカウント棚卸し、SaaS管理、委託先管理などの統制業務が継続運用できる状態を作る
- 経営や監査に対して、セキュリティの状態を証跡とともに説明できる状態を作る
このポジションにおける組織の現状
- 情報セキュリティ室はCIO直下の組織であり、コーポレートITチームとセキュリティチームで構成されている
- 本ポジションはセキュリティチームでの募集で、現在のセキュリティチームは少人数体制
- プロダクトセキュリティ、クラウドセキュリティ、コーポレートセキュリティ、検知、対応、GRC / アシュアランス領域を横断して担っている
- 今回の採用では特にGRC / アシュアランス領域を中心に、認証・監査・顧客チェックシート対応・インシデント事務局・証跡管理を推進する
仕事のやりがい
- 成長企業におけるセキュリティGRC / アシュアランス機能の立ち上げ・整備に関われる
- ISMS / Pマーク運用、個人情報保護、顧客監査、インシデント対応、経営報告まで幅広く経験できる
- 単なる認証維持ではなく、事業やプロダクトの実態に即したセキュリティ統制を作れる
- 少人数組織のため、業務範囲や裁量が広く、仕組みづくりの影響が大きい
- プロダクト、コーポレートIT、法務、営業、経営管理など、多様な部門と連携しながら会社全体の信頼性向上に関われる
求める人物像
- 不完全な環境に対して、前向きに仕組み化・標準化を進められる方
- 抽象的な課題を整理し、具体的なタスクや運用に落とし込める方
- 形式的なルール作りではなく、実態に即した統制を重視できる方
- セキュリティを理由に事業を止めるのではなく、事業成長とリスク低減を両立しようと考えられる方
- 事実と意見を区別し、論理的に状況を整理できる方
- 関係者を巻き込みながら、チームで成果を出せる方
- 変化の大きい環境でも、自ら優先順位を考えて行動できる方
募集要項最終確認 8/4
- 雇用形態
- 正社員
- 想定年収
- 700〜1200万円/年
- 勤務地
- 東京都渋谷区
- 働き方
- オフィス出社
- 年間休日
- 125日
- 職種
- セキュリティエンジニア
- 経験年数
- 3年以上
- 掲載日
- 7/18
- 最終確認
- 8/4
応募資格(必須)
- 情報セキュリティまたはITガバナンス領域での実務経験(3年以上)
- セキュリティとビジネスのバランス感覚を持ち、リスクに見合った現実的な統制設計の実務経験や積極的に向き合う姿勢
- 業務で利用するIAM、SaaS、ログ、EDR、クラウドのセキュリティ統制に必要な技術への抵抗のなさ
- AIの利活用に積極性
- いずれかの経験を有している
- ISMSまたはPマークの運用経験
- 内部または外部の監査対応
- 社内のリスクアセスメント
歓迎する経験
- 安全確保支援士(IPA)、CISSP、CISAなどセキュリティマネジメントに関する資格
- ISO27001、NIST、CIS、SOC2等のセキュリティに関連するガイドライン・認証などの知識
- 事業会社やSaaS企業での実務経験
- インシデント対応経験
待遇・福利厚生
- 出張手当
- 出産・育児支援制度
- 社会保険完備
- 社員研修制度
求めるスキル・経験
この求人は株式会社ワンキャリアの採用ページの掲載内容をもとに構成しています。応募条件の最新情報は募集元をご確認ください。
東京都のセキュリティエンジニアの求人356件
- クラウド×セキュリティエンジニア
- プロダクトセキュリティエンジニア
- プロダクトセキュリティエンジニア
- サイバーセキュリティトレーニング講師/企画・開発
- セキュリティ企画推進
- 石油精製・石油化学プラントのセーフティーエンジニア
募集元の採用ページから応募できます
応募は株式会社ワンキャリアの採用ページで受け付けています。このページは採用ページの掲載内容をもとに構成しているため、最新の応募条件は募集元でご確認ください。
この求人と近い条件で探す数字はリンク先ページの掲載件数
この職種で探す
- セキュリティエンジニア470
- 東京都のセキュリティエンジニア356
- テック11,429
- インフラエンジニア1,087
- クラウドエンジニア508
この勤務地で探す
働き方・年収で探す
- 年収700万以上7,493
- 年収800万以上4,276
- 完全週休2日31,016
- 年間休日120日以上27,659
- フレックス19,708