転職AIログインマイページ求人へ
セキュリティエンジニア条件を変える閉じる
条件をクリア

情報セキュリティ・プライバシーガバナンス推進

株式会社タイミー

テック 東京都港区 企業サイト 掲載 7/24

給与

600〜1000万円/年※ 募集要項に記載のレンジ。実額は選考で決まります

勤務地
東京都港区
雇用形態
正社員
働き方
ハイブリッド勤務
年間休日
120日

完全週休2日

仕事内容セキュリティエンジニア

情報セキュリティまたはプライバシー領域の経験を起点に、SaaS・AI利用申請、PMS/ISMS運用、顧客セキュリティチェック、インシデント対応などの業務を担当し、判断基準・手順・テンプレートの整備による標準化・自動化を推進するポジションです。役割は選考で決定され、ピープルマネジメントは前提としません。

募集背景

  1. 事業・組織・利用システムの拡大に伴い、SaaS・生成AIの導入、新規事業、個人情報の利活用など、既存ルールだけでは判断できない相談が増えている
  2. セキュリティ・プライバシー管理業務には、少人数で幅広い領域を支えることによる属人化、判断基準の分散、申請・対外回答の滞留といった課題がある
  3. 情報セキュリティまたは個人情報保護の経験を起点に、日常業務を確実に運用しながら、担当業務を標準化・文書化・自動化できるメンバーを募集する

募集する役割(役割1~4 いずれか)

  1. 本求人では、情報セキュリティまたはプライバシーの経験を起点として、以下の役割を募集する。応募時点ですべての領域の経験は必要ない
  2. 役割1:PMS・プライバシーガバナンスの運営リード。PMSの年間活動を自律的に運営し、個人情報保護に関する日常業務を標準化・改善する
  3. 役割2:セキュリティガバナンス・オペレーション。SaaS・AI利用申請、顧客セキュリティチェック、ISMS運用、社内相談等を期限と品質を守って完遂し、手順・標準回答・ナレッジを整備する
  4. 役割3:GRC・第三者保証リード。セキュリティ統制、監査、顧客からのセキュリティ確認等について、根拠と判断基準を整備し、回答品質を高める
  5. 役割4:Business Security Partner。新規事業や新しい技術の利用を一律に止めるのではなく、事業目的とリスクを整理し、安全に実行するための選択肢を設計する

ミッション

  1. セキュリティとプライバシーに関する日々の判断を、再現可能な仕組みに変えることがミッション
  2. 現行ルールと事業実態を理解し、SaaS・AI利用、新規施策、個人情報の取扱い、インシデント等の相談に対して、事実とリスクを整理する
  3. 関係部門と協働し、案件を前に進めるだけでなく、同じ判断を繰り返さずに済む基準・手順・テンプレートへ落とし込む

想定する役割

  1. 自ら実務を担い、担当テーマを自律的に完遂するプレイヤーポジション。ピープルマネジメントは前提としない
  2. まずは担当業務について、事実・期限・リスクを整理し、関係者と調整しながら確実に完遂する
  3. ご経験に応じて、SaaS審査、PMS、顧客セキュリティチェック、インシデント対応等の一つの領域を持ち、判断基準・責任分界・KPI・改善計画の設計から運用定着までお任せする
  4. 担当範囲と期待水準は、これまでの経験、課題設定の自律性、関係者への影響範囲、仕組み化した成果を踏まえて選考時に決定する

具体的な業務内容

  1. SaaS、クラウド、生成AI、新規事業・施策のセキュリティ/プライバシー確認
  2. 個人情報の取得・利用・提供、委託、越境移転、保存・削除等に関する相談の論点整理
  3. 社内相談、顧客セキュリティチェックへの回答、根拠確認、ナレッジ蓄積
  4. ISMS・PMSの年間活動、教育、台帳、委託先評価、点検、監査・外部審査の運営支援
  5. 規程、基準、ガイドライン、FAQ、申請様式、証跡の維持管理
  6. リスク・事故管理Gから連携された情報セキュリティ・個人情報インシデントの一次評価、初動支援、事実整理、再発防止の専門設計
  7. 手順、標準回答、判断基準、テンプレート、ナレッジの整備
  8. 審査・相談・対外回答の標準化、リードタイム改善、自動化、セルフサービス化
  9. 生成AIを用いた調査、論点整理、文書作成、ナレッジ検索の効率化
  10. 高リスク案件について、事実・リスク・選択肢・推奨案を整理し、権限を持つ責任者の判断を支援
  11. 担当領域の責任分界、エスカレーション、KPI、改善計画を関係部門と合意し、運用へ定着

入社後3〜6か月で優先すること

  1. 現行の規程、業務、関係者、意思決定・エスカレーション経路を把握する
  2. 担当する役割に応じた業務を持ち、期限と品質を守って完遂する
  3. 判断根拠と手順を文書化し、属人業務を一つ以上標準化・冗長化・自動化する
  4. 生成AIを安全に利用し、調査・論点整理・文書作成の生産性を高める
  5. 必要に応じてインシデント初動に参加し、チェックリストと記録に沿って対応する
  6. PMS・プライバシーガバナンス担当の場合:現行のPMS年間計画、規程、台帳、関係者、未対応事項を把握し、教育、点検、監査、外部審査等の期限と担当を整理する
  7. セキュリティガバナンス・オペレーション担当の場合:SaaS・AI利用申請、社内相談、顧客質問票等のRun業務を担当し、期限・次アクション・判断根拠を明確にする
  8. GRC・第三者保証担当の場合:高難度の顧客質問票、重要なSaaS審査、監査・外部審査等から担当領域を一つ持ち、回答根拠、例外・エスカレーション基準、レビュー方法を整理する
  9. Business Security Partner担当の場合:新規事業、生成AI、SaaS、データ利活用等の高リスク案件に上流から参加し、事実・リスク・選択肢を整理する

期待する成果

  1. 入社後3か月:担当案件について、期限・次アクション・判断根拠を明確にし、自律的に完遂できる
  2. 入社後3か月:主要な関係者と相談・エスカレーション経路を理解している
  3. 入社後3か月:生成AIを安全に利用し、調査・論点整理・文書作成の生産性を高めている
  4. 入社後6〜12か月:担当業務の判断基準、手順、テンプレートが整備され、他のメンバーでも対応できる
  5. 入社後6〜12か月:審査・相談・対外回答の品質を維持しながら、滞留またはリードタイムを改善している
  6. 入社後6〜12か月:リスクの指摘だけでなく、代替案と実行手順を示して事業を前進させている
  7. 入社後6〜12か月:ご経験に応じて、一つの担当領域の責任分界・判断基準・KPI・改善ロードマップを合意し、複数部門を巻き込んだ運用を定着させている

このような方と働きたい

  1. 整っていない環境でも、事実・期限・リスクを整理して着実に前へ進められる方
  2. 方針を作るだけでなく、申請対応、証跡整理、文書化等の実務にも手を動かせる方
  3. リスクの指摘で止まらず、代替案を考えられる方
  4. 問題を個別対応で終わらせず、ルール・プロセス・テンプレートへ変えられる方
  5. 専門外の相手にも、判断根拠を分かりやすく伝えられる方
  6. 仲間への敬意を持ち、知識共有と相互支援ができる方
  7. 未経験領域やAI等の新しい技術を学び、実務へ適用できる方

このポジションの魅力

  1. 情報セキュリティまたは個人情報保護の専門性を起点に、隣接領域へ段階的に担当範囲を広げられる
  2. 規制と密接に関わる事業で、実際の事業判断・利用者保護に直結する経験を積める
  3. 完成した仕組みを運用するだけでなく、業務の標準化・自動化に関与できる
  4. 生成AIを管理業務の調査・審査・ナレッジ活用へ組み込む経験を得られる
完全週休2日年間休日120日以上フレックス

募集要項最終確認 8/5

雇用形態
正社員
想定年収
600〜1000万円/年
勤務地
東京都港区
働き方
ハイブリッド勤務
年間休日
120日
職種
セキュリティエンジニア
経験年数
不問
掲載日
7/24
最終確認
8/5

応募資格(必須)

  • 情報セキュリティ領域:リスクアセスメント、ISMS運用、セキュリティ相談、SaaS審査、インシデント対応等のいずれかに実務担当として関与した経験
  • プライバシー領域:PMS運用、個人情報に関する申請・相談、規程・台帳管理、プライバシー評価等のいずれかに実務担当として関与した経験
  • 担当業務について、関係者と調整しながら期限までに完遂した経験
  • Google Workspace、Slack、Notionまたは類似するSaaSを業務で利用した経験
  • IT・クラウド・SaaSの基本概念を理解し、技術担当者と必要な事実確認ができること
  • 生成AIを調査、要約、論点整理、文書作成のいずれかに日常利用し、出力を検証できること
  • 未整備な状況でも、確認すべき事項を整理し、適切に相談・エスカレーションできること
  • PMS事務局、個人情報保護、プライバシー相談等のいずれかの実務経験
  • PMS年間計画、個人情報・委託先等の台帳、教育、点検、内部監査、外部審査のうち複数を自律的に運営した経験
  • 個人情報保護管理者や法務へ相談・エスカレーションすべき論点を整理した経験
  • 属人化した業務を判断基準、手順、テンプレート、証跡管理へ変えた経験
  • 定型・準定型の申請、相談、対外回答等を期限と品質を守って完遂した経験
  • 業務手順、標準回答、テンプレート、ナレッジ等を改善した経験
  • 例外を認識し、適切に相談・エスカレーションした経験
  • GRC、ISMS、監査、第三者保証、顧客セキュリティ対応等のいずれかの実務経験
  • 高リスク・例外案件について、事実・リスク・選択肢・推奨案を整理した経験
  • 基準、管理策、回答根拠等を標準化した経験
  • 営業、法務、IT、Product Security等の関係部門と合意形成した経験
  • 事業、プロダクト、新規施策等の企画・検討段階からセキュリティまたはプライバシーの観点で参加した経験
  • リスク、事業価値、実装負荷を踏まえて代替案を設計した経験
  • 法務、IT、Product Security、事業部門等と合意形成した経験
  • 個別案件の判断を、再利用可能な基準・ガードレールへ変えた経験

歓迎する経験

  • ISMS/PMS事務局、SaaS・AI評価、顧客セキュリティチェック、インシデント対応の経験
  • 規程、手順書、FAQ、テンプレート、台帳等の作成・改善経験
  • 複数部門を巻き込んだ業務改善やプロジェクト推進経験
  • プライバシー影響評価、プライバシー・バイ・デザインの経験
  • NIST CSF、CIS Controls、ISO/IEC 27001・27701等を業務で参照・適用した経験
  • パブリッククラウド、Webアプリケーション、ネットワーク、ID管理等の知識・経験
  • Gem、AIエージェント等を用いた業務フロー改善経験
  • 情報処理安全確保支援士、CISSP、CISM、CISA、個人情報保護士等

待遇・福利厚生

  • クラブ活動支援
  • 副業報酬増額制度
  • 書籍購入支援
  • 社会保険完備

求めるスキル・経験

この求人は株式会社タイミー採用ページの掲載内容をもとに構成しています。応募条件の最新情報は募集元をご確認ください。

東京都のセキュリティエンジニアの求人356件

東京都のセキュリティエンジニアの求人をすべて見る(356件)

募集元の採用ページから応募できます

応募は株式会社タイミーの採用ページで受け付けています。このページは採用ページの掲載内容をもとに構成しているため、最新の応募条件は募集元でご確認ください。

募集元の採用ページを開く
相談募集元で応募する採用ページへ

AI相談