セキュリティエンジニア条件を変える閉じる
仕事内容セキュリティエンジニア
Sansan株式会社のセキュリティ企画ポジション。全社またはプロダクトのセキュリティ戦略を立案し、ルール策定・認証取得・インシデント対応などを通じて組織を動かす役割。ガバナンス、コーポレートCSIRT/SOC、プロダクトセキュリティのいずれかの領域で3年以上の経験が必要。年収1,152万円〜2,917万円。フレックスタイム制、正社員。
職務内容
- 組織のミッションは「セキュリティと利便性を両立させる」こと。
- 全社またはプロダクトのセキュリティの「あるべき姿」を描き、ルール策定、体制構築、認証取得、ロードマップ策定を通じて組織を動かす。
- ガバナンス企画(全社ルール・認証):全社セキュリティポリシー・規程の策定と改定、社内浸透策の企画。
- ガバナンス企画:各種認証(ISMAP-LIU, SOC2, ISMSなど)の取得・維持に向けたプロジェクトマネジメント。
- ガバナンス企画:内部監査の計画立案と実行、監査法人対応。
- ガバナンス企画:従業員向けセキュリティ教育カリキュラムの策定と実施。
- コーポレート・CSIRT/SOC企画:全社の脅威検知戦略(モニタリング要件)の策定と、IT部門へのログ収集要件の定義。
- コーポレート・CSIRT/SOC企画:インシデントレスポンスフロー(CSIRT運用)の設計・改善および訓練の実施。
- コーポレート・CSIRT/SOC企画:インシデント発生時の全体指揮(インシデントコマンダー)、経営層・法務・広報との連携。
- マネジメント(Manager / Leader):各グループのピープルマネジメント、採用活動。
- マネジメント:全社セキュリティ戦略の立案、経営層や他部門との調整・折衝。
- 募集背景:事業拡大・グループ企業の増加に伴い、スケールできる組織への変革(AX/DX・DevSecOps)が急務。
- 本ポジションの魅力:組織全体として「セキュリティと利便性の両立」の実践、ステークホルダーとの協働、高度な認証・規制への対応経験、事業会社のセキュリティ人材としてのビジネススキル・マネジメントスキルが得られる。
- 各グループで得られる経験:ガバナンスではAI時代に即した新しいセキュリティルール設計経験、コーポレートでは全社的なセキュリティ監視戦略の立案とCSIRT指揮経験。
- 組織構成:セキュリティガバナンスグループ、コーポレートセキュリティグループ、プロダクトセキュリティグループの3つが連携。
- 主な技術スタック:開発言語(Google Apps Script, Tines, Python, Terraform)、運用・監視(BigQuery, 各種SIEM, EDR, WAF)、診断・検証(Burp Suite Pro, VAddy, GitHub Advanced Security)、インフラ・クラウド(AWS, Google Cloud, Microsoft Azure)、その他(GitHub)。
求める人物像
- 当社が掲げるPremise「セキュリティと利便性を両立させる」に共感できる方。
- 自ら課題を設定し、解決策を考え、スピード感を持って改善に向けたプロジェクトを進められる方。
- 変化(事業、組織、環境)に対して柔軟に対応できる方。
- 経営層やエンジニアなど、コンテキストの異なるステークホルダーに対し、相手が理解できる言葉で円滑にコミュニケーションが取れる方。
- 複雑な事象を整理し、論理的な資料作成や説明ができる方。
- 有限なリソース(人材や予算)を最大限に活用し、成果にコミットできる方。
受動喫煙防止措置に関する事項
- 本社:屋内禁煙。
- 関西支店:屋内禁煙。
- 中部支店:屋内原則禁煙(喫煙専用室設置)。
- 福岡支店:屋内原則禁煙(喫煙室あり)。
参考情報
- エンジニア向け会社紹介(SpeakerDeck)へのリンク。
- Sansan 技術本部 採用情報へのリンク。
- Sansan Tech Blogへのリンク。
記載内容に関する注意事項
- 本求人票に記載の内容は、会社の方針によって変更になる可能性があります。
募集要項最終確認 9/2
- 雇用形態
- 正社員
- 想定年収
- 1152〜2917万円/年
- 勤務地
- 東京都渋谷区
- 働き方
- 記載なし
- 年間休日
- 非公開
- 職種
- セキュリティエンジニア
- 経験年数
- 3年以上
- 掲載日
- 7/26
- 最終確認
- 9/2
応募資格(必須)
- ITインフラまたはWebアプリケーションに関する基礎知識(エンジニアとの専門用語を用いた会話や、仕様・要件の大枠を理解できるレベル)
- 業務の効率化/改善の経験
- エンジニアとしての実務経験があり、セキュリティ領域における企画/マネジメント業務に関わる意向があること
- 上記に加えて、以下いずれかの領域で3年以上のご経験がある方 ガバナンス:情報セキュリティマネジメントの実務(規程策定、認証運用、監査対応など) アナリティクス:SOC/CSIRT、ログ分析、またはインフラ・セキュリティ製品の運用 プロダクト:Webアプリケーションの開発、セキュリティエンジニア
歓迎する経験
- ITコンサルタントやPMとしてのプロジェクト推進経験(セキュリティ領域尚可)
- セキュリティガバナンス、リスク管理、内部監査、セキュリティプロセス設計の経験
- セキュリティ認証(ISO27001 / SOC2 / ISMAP / PCI DSSなど)の取得、運用経験
- 体系化されたセキュリティフレームワーク(CIS Controls / NISTなど)の活用経験
- プロジェクトマネジメントやチームリードの経験
- CISSP / CISM / CISA / 情報処理安全確保支援士などの資格保有
- 英会話能力(ビジネスレベル)
待遇・福利厚生
- 出産・育児支援制度
- 平日・土日入れ替え制度
- 年末年始休暇
- 年次有給休暇
- 特別休暇
- 社会保険完備
求めるスキル・経験
この求人はSansan株式会社の採用ページの掲載内容をもとに構成しています。応募条件の最新情報は募集元をご確認ください。
東京都のセキュリティエンジニアの求人333件
- クラウド×セキュリティエンジニア
- プロダクトセキュリティエンジニア
- プロダクトセキュリティエンジニア
- サイバーセキュリティトレーニング講師/企画・開発
- 石油精製・石油化学プラントのセーフティーエンジニア
- セキュリティアナリスト
募集元の採用ページから応募できます
応募はSansan株式会社の採用ページで受け付けています。このページは採用ページの掲載内容をもとに構成しているため、最新の応募条件は募集元でご確認ください。
この求人と近い条件で探す数字はリンク先ページの掲載件数
この職種で探す
- セキュリティエンジニア445
- 東京都のセキュリティエンジニア333
- テック10,893
- インフラエンジニア1,022
- クラウドエンジニア490
この勤務地で探す
働き方・年収で探す
- 年収1000万以上1,145
- フレックス18,269
- 完全週休2日28,938
- 年間休日120日以上25,944
- 未経験可7,857