セキュリティエンジニア条件を変える閉じる
技術リスクアセスメント担当
給与
770〜1120万円/年※ 募集要項に記載のレンジ。実額は選考で決まります
- 勤務地
- フルリモート(国内)
- 雇用形態
- 正社員
- 働き方
- 国内フルリモート可
- 年間休日
- 非公開
リモート可
完全週休2日
仕事内容セキュリティエンジニア
SmartHRグループのコーポレートおよびプロダクトに関する包括的なセキュリティ管理戦略の実行・運用を担う技術リスクアセスメント担当を募集しています。技術的観点から全社のセキュリティリスクを特定・評価し、各部門と連携して改善を推進する役割です。フルリモートワークが可能で、セキュリティ戦略の策定からAIリスク評価まで幅広く関わります。
募集背景
- SmartHRは「well-working 労働にまつわる社会課題をなくし、誰もがその人らしく働ける社会を作る。」をミッションに、クラウド人事労務ソフト「SmartHR」を開発・提供しています。
- 今後の方針に『マルチプロダクト戦略』を掲げ、労務管理領域・タレントマネジメント領域を中心にプロダクトを拡大・成長させ続けます。
- クラウド人事労務ソフト「SmartHR」は、紙で行われていた社会保険・雇用保険の諸手続きを電子化し、効率化するサービスからスタートし、その後、年末調整や雇用契約、人事データベース、分析レポート、従業員サーベイ、と提供するサービスの幅を広げ、多くの人事・労務分野の非合理を解消してきました。
- 今後はタレントマネジメント・人材マネジメント領域のサービスを拡大していくとともに、アプリケーションストア構想を実現し、SmartHRの上で様々なアプリケーションが動く世界を作り上げていきます。
- 働くすべての人を支えるプラットフォームを目指すため、いかなる規模の企業であっても安心して利用できる高いセキュリティレベルが求められるとともに、多様化する要求や変化に日々すばやく適応し続けなければなりません。
- 「安心できるサービス・提供企業」であり続けるために、セキュリティの維持向上が不可欠です。
- SmartHRグループのコーポレートおよびプロダクトに関する包括的なセキュリティ管理戦略の実行、運用を担っていただく重要なポジションです。
- 【現状】会社全体のセキュリティ課題:プロダクトの増加や業務の複雑化、従業員数の増加に対応できるセキュリティ体制を構築する必要がある。
- 【現状】会社全体のセキュリティ課題:迅速かつ柔軟な変化ができるようにしつつ、高い基準のセキュリティを仕組みとして確保する必要がある。
- 【現状】チームの課題:安定して業務を遂行していくために、業務プロセスを標準化する必要がある。
- 【現状】チームの課題:個人に業務負担が偏らないようにチーム体制を確立する必要がある。
- 【今後の取り組み】プロダクトに対するリアルタイムのセキュリティ監視による予兆を含む攻撃の検知の強化。
- 【今後の取り組み】サイバーセキュリティインシデント対応体制の強化。
- 【今後の取り組み】サイバーセキュリティに係る社内規定やガイドラインの整備。
- 【今後の取り組み】業務の自動化・標準化。
- 【今後の取り組み】プロダクトライフサイクル全体に渡るセキュリティ施策(DevSecOps)の支援。
職務内容
- ミッション/役割:技術的な観点から全社および子会社のセキュリティリスクを継続的かつプロアクティブに特定・評価し、その結果を関係者へフィードバックするとともに、各部門と連携しながら改善の推進および定着を図ることで、組織全体のセキュリティレベル向上に貢献する。
- サイバーセキュリティ部門(2nd Line)として、リスク管理およびガバナンスの観点から、全社的なセキュリティ施策の高度化と継続的改善をリードする。
- 主な業務内容:全社および子会社のIT資産に対する技術的リスクアセスメントを実施し、その実行状況の可視化および管理を行う(詳細なペネトレーションテストの実施は主業務ではない)。
- システムオーナーや開発/インフラ担当者に向けたリスク評価レポートの作成および改善提案を行う。
- リスクに応じて適切なセキュリティ製品の導入企画〜運用、効果的な活用方法の確立と継続的な改善を推進する。
- 外部専門企業への脆弱性診断やペネトレーションテストの委託に加え、その成果物のレビューおよび社内展開も担当する。
- 担当領域における中長期的なセキュリティ戦略およびロードマップの策定支援と実行を行う。
- AI/LLMを含む新技術の活用に伴うリスク(データ漏洩やプロンプトインジェクション等)の調査・分析およびガイドライン策定にも関与する。
- 最新の脅威動向や攻撃手法、脆弱性情報についても継続的に調査・分析し、その結果をアセスメント手法や基準に反映する。
- 診断・アセスメント業務の標準化、効率化、自動化(スクリプト開発等)の企画・推進を行い、あわせてセキュリティポリシーおよび社内規程の改善提案にも取り組む。
- 技術的リスクアセスメントの実行および高度化(標準化・効率化・継続的改善を含む)。
- リスク評価結果に基づく関係者へのフィードバック、および改善施策の推進・定着支援。
- 技術アセスメントに関する戦略・方針の立案および推進。
- セキュリティ管理体制(ポリシー、基準、プロセス等)へのフィードバックおよび改善提案。
- AI技術の活用に伴うセキュリティリスクの特定・評価と、ガバナンス強化に向けたルール整備・運用支援。
- 本ポジションは、リスク管理のフレームワークである「3Lineディフェンスモデル」に基づいている。サイバーセキュリティ部門(2nd Line:統制・監督)として、プロダクトセキュリティユニット(PSIRT/1st Line:実行)をモニタリングおよび支援し、セキュリティレベルの向上を図る。
- 【組織構成】セキュリティ・リスクマネジメント統括本部:情報セキュリティマネジメント担当、技術リスクアセスメント(当求人)。
- 【組織構成】技術統括本部:プロダクトセキュリティエンジニア (PSIRTユニット)。
参考記事
- IPAインタビュー_SmartHRのリスクベースセキュリティ
- IPAインタビュー動画_国家資格「情報処理安全確保支援士」活用企業インタビュー
- グループ全体を守るセキュリティ体制へ。SmartHRセキュリティユニットの挑戦
- SmartHRはセキュリティにとってもwell-workingな職場でした
- 業界最高水準のセキュリティをつくる─ SmartHRのセキュリティ組織の現在地と挑戦
ポジションの魅力
- 情報セキュリティグループには、技術力に加えてリスク判断力や意思決定力を磨きながら、継続的に成長できる環境があります。
- クラウド環境を中心に、リスクアセスメント、全社セキュリティ強化など幅広い領域に関わり、技術的な知見とビジネス視点の双方を活かしたセキュリティ推進に携わることができます。
- 経営陣もセキュリティの重要性を深く理解しており、リスク評価や優先順位付けを通じて、組織全体に影響を与える意思決定に関わることができます。
求める人物像
- 複数部門のステークホルダーを巻き込んで行動できる方
- 未整備な状況をストレスと捉えず、楽しみながら環境を整備・改善していける方
- 目標達成に向けて、状況に応じて優先順位を判断し、計画的かつ効率的に業務を進められる方
- 業務に必要な情報を主体的に収集・学習できる方
- 未経験の業務や未知の問題に対しても、自ら学習し、自らの頭で考え、臨機応変に対応ができる方
- ご自身の経験や考えを持ちつつも、それに固執せず、他者の意見や新しい情報、変化する状況を柔軟に受け入れられる方
雇用条件
- 全社共通:コアタイムなし、フレキシブルタイム(5:00〜22:00)、居住地は国内のみ、申請によって「在宅勤務場所変更」可能(原則、国内のみ)。
- 本ポジション:フルリモートワークOK(出社日数指定なし)。フルリモートワークOKの遠方居住者は、所属オフィスまでは出張による経費精算(業務都合の場合)。
- そのほか詳細:所属組織によって詳細が異なる。詳細は、SmartHRの働き方制度(2025年以降)をご覧ください。
募集要項最終確認 9/2
- 雇用形態
- 正社員
- 想定年収
- 770〜1120万円/年
- 勤務地
- フルリモート(国内)
- 働き方
- 国内フルリモート可
- 年間休日
- 非公開
- 職種
- セキュリティエンジニア
- 経験年数
- 1年以上
- 掲載日
- 7/3
- 最終確認
- 9/2
応募資格(必須)
- 以下のいずれか 2つ以上の技術領域に関する知識または実務経験(目安:1年以上)を有すること
- 社内関係者(開発、インフラ、プロダクトオーナー等)と連携し、セキュリティ課題の解決や改善を推進した経験
- 技術的な専門性にとどまらず、状況やコンテキストを踏まえてリスクや課題を自ら特定し、適切な判断・意思決定につなげられる能力
- 技術的リスクを評価し、非技術者を含むステークホルダーに対して分かりやすく説明・合意形成できるコミュニケーション能力
歓迎する経験
- 全社または複数組織を対象とした技術的リスクアセスメントの実務経験
- セキュリティ施策やコントロールの設計、導入、運用改善を推進した経験
- TLPT(Threat-Led Penetration Testing)やクラウドサービスにおけるレッドチーム活動に関する基礎知識、またはCTF等での実践経験
- ソフトウェアサプライチェーン攻撃およびリスクに関する理解
- AI/LLMの活用に伴うセキュリティリスク(例:データ漏洩、プロンプトインジェクション、権限逸脱、不適切な情報開示等)に関する知識
- セキュリティガバナンス(利用ルール、ログ管理、監査、評価プロセス等)の整備・運用経験
- セキュリティ関連資格(例:CISSP、OSCP、OSWE、GRTA、GRTE、CRTO、 BSCP/)
待遇・福利厚生
- 1Password付与
- クラブ活動支援
- チャット健康相談サービス
- 予防医療補助
- 公認会計士・税理士の場合、資格維持に必要な費用は会社が負担いたします
- 出産準備休暇
- 置き型コンビニ
- 育児環境を整える手当
求めるスキル・経験
この求人は株式会社SmartHRの採用ページの掲載内容をもとに構成しています。応募条件の最新情報は募集元をご確認ください。
募集元の採用ページから応募できます
応募は株式会社SmartHRの採用ページで受け付けています。このページは採用ページの掲載内容をもとに構成しているため、最新の応募条件は募集元でご確認ください。