セキュリティエンジニア条件を変える閉じる
情報セキュリティ・プライバシーガバナンス推進
給与
600〜1000万円/年※ 募集要項に記載のレンジ。実額は選考で決まります
- 勤務地
- 東京都港区
- 雇用形態
- 正社員
- 働き方
- ハイブリッド勤務
- 年間休日
- 120日
完全週休2日
仕事内容セキュリティエンジニア
情報セキュリティまたはプライバシー領域の経験を起点に、SaaS・AI利用申請、PMS/ISMS運用、顧客セキュリティチェック、インシデント対応などの業務を担当し、判断基準・手順・テンプレートの整備による標準化・自動化を推進するポジションです。役割は選考で決定され、ピープルマネジメントは前提としません。
募集背景
- 事業・組織・利用システムの拡大に伴い、SaaS・生成AIの導入、新規事業、個人情報の利活用など、既存ルールだけでは判断できない相談が増えている
- セキュリティ・プライバシー管理業務には、少人数で幅広い領域を支えることによる属人化、判断基準の分散、申請・対外回答の滞留といった課題がある
- 情報セキュリティまたは個人情報保護の経験を起点に、日常業務を確実に運用しながら、担当業務を標準化・文書化・自動化できるメンバーを募集する
募集する役割(役割1~4 いずれか)
- 本求人では、情報セキュリティまたはプライバシーの経験を起点として、以下の役割を募集する。応募時点ですべての領域の経験は必要ない
- 役割1:PMS・プライバシーガバナンスの運営リード。PMSの年間活動を自律的に運営し、個人情報保護に関する日常業務を標準化・改善する
- 役割2:セキュリティガバナンス・オペレーション。SaaS・AI利用申請、顧客セキュリティチェック、ISMS運用、社内相談等を期限と品質を守って完遂し、手順・標準回答・ナレッジを整備する
- 役割3:GRC・第三者保証リード。セキュリティ統制、監査、顧客からのセキュリティ確認等について、根拠と判断基準を整備し、回答品質を高める
- 役割4:Business Security Partner。新規事業や新しい技術の利用を一律に止めるのではなく、事業目的とリスクを整理し、安全に実行するための選択肢を設計する
ミッション
- セキュリティとプライバシーに関する日々の判断を、再現可能な仕組みに変えることがミッション
- 現行ルールと事業実態を理解し、SaaS・AI利用、新規施策、個人情報の取扱い、インシデント等の相談に対して、事実とリスクを整理する
- 関係部門と協働し、案件を前に進めるだけでなく、同じ判断を繰り返さずに済む基準・手順・テンプレートへ落とし込む
想定する役割
- 自ら実務を担い、担当テーマを自律的に完遂するプレイヤーポジション。ピープルマネジメントは前提としない
- まずは担当業務について、事実・期限・リスクを整理し、関係者と調整しながら確実に完遂する
- ご経験に応じて、SaaS審査、PMS、顧客セキュリティチェック、インシデント対応等の一つの領域を持ち、判断基準・責任分界・KPI・改善計画の設計から運用定着までお任せする
- 担当範囲と期待水準は、これまでの経験、課題設定の自律性、関係者への影響範囲、仕組み化した成果を踏まえて選考時に決定する
具体的な業務内容
- SaaS、クラウド、生成AI、新規事業・施策のセキュリティ/プライバシー確認
- 個人情報の取得・利用・提供、委託、越境移転、保存・削除等に関する相談の論点整理
- 社内相談、顧客セキュリティチェックへの回答、根拠確認、ナレッジ蓄積
- ISMS・PMSの年間活動、教育、台帳、委託先評価、点検、監査・外部審査の運営支援
- 規程、基準、ガイドライン、FAQ、申請様式、証跡の維持管理
- リスク・事故管理Gから連携された情報セキュリティ・個人情報インシデントの一次評価、初動支援、事実整理、再発防止の専門設計
- 手順、標準回答、判断基準、テンプレート、ナレッジの整備
- 審査・相談・対外回答の標準化、リードタイム改善、自動化、セルフサービス化
- 生成AIを用いた調査、論点整理、文書作成、ナレッジ検索の効率化
- 高リスク案件について、事実・リスク・選択肢・推奨案を整理し、権限を持つ責任者の判断を支援
- 担当領域の責任分界、エスカレーション、KPI、改善計画を関係部門と合意し、運用へ定着
入社後3〜6か月で優先すること
- 現行の規程、業務、関係者、意思決定・エスカレーション経路を把握する
- 担当する役割に応じた業務を持ち、期限と品質を守って完遂する
- 判断根拠と手順を文書化し、属人業務を一つ以上標準化・冗長化・自動化する
- 生成AIを安全に利用し、調査・論点整理・文書作成の生産性を高める
- 必要に応じてインシデント初動に参加し、チェックリストと記録に沿って対応する
- PMS・プライバシーガバナンス担当の場合:現行のPMS年間計画、規程、台帳、関係者、未対応事項を把握し、教育、点検、監査、外部審査等の期限と担当を整理する
- セキュリティガバナンス・オペレーション担当の場合:SaaS・AI利用申請、社内相談、顧客質問票等のRun業務を担当し、期限・次アクション・判断根拠を明確にする
- GRC・第三者保証担当の場合:高難度の顧客質問票、重要なSaaS審査、監査・外部審査等から担当領域を一つ持ち、回答根拠、例外・エスカレーション基準、レビュー方法を整理する
- Business Security Partner担当の場合:新規事業、生成AI、SaaS、データ利活用等の高リスク案件に上流から参加し、事実・リスク・選択肢を整理する
期待する成果
- 入社後3か月:担当案件について、期限・次アクション・判断根拠を明確にし、自律的に完遂できる
- 入社後3か月:主要な関係者と相談・エスカレーション経路を理解している
- 入社後3か月:生成AIを安全に利用し、調査・論点整理・文書作成の生産性を高めている
- 入社後6〜12か月:担当業務の判断基準、手順、テンプレートが整備され、他のメンバーでも対応できる
- 入社後6〜12か月:審査・相談・対外回答の品質を維持しながら、滞留またはリードタイムを改善している
- 入社後6〜12か月:リスクの指摘だけでなく、代替案と実行手順を示して事業を前進させている
- 入社後6〜12か月:ご経験に応じて、一つの担当領域の責任分界・判断基準・KPI・改善ロードマップを合意し、複数部門を巻き込んだ運用を定着させている
このような方と働きたい
- 整っていない環境でも、事実・期限・リスクを整理して着実に前へ進められる方
- 方針を作るだけでなく、申請対応、証跡整理、文書化等の実務にも手を動かせる方
- リスクの指摘で止まらず、代替案を考えられる方
- 問題を個別対応で終わらせず、ルール・プロセス・テンプレートへ変えられる方
- 専門外の相手にも、判断根拠を分かりやすく伝えられる方
- 仲間への敬意を持ち、知識共有と相互支援ができる方
- 未経験領域やAI等の新しい技術を学び、実務へ適用できる方
このポジションの魅力
- 情報セキュリティまたは個人情報保護の専門性を起点に、隣接領域へ段階的に担当範囲を広げられる
- 規制と密接に関わる事業で、実際の事業判断・利用者保護に直結する経験を積める
- 完成した仕組みを運用するだけでなく、業務の標準化・自動化に関与できる
- 生成AIを管理業務の調査・審査・ナレッジ活用へ組み込む経験を得られる
募集要項最終確認 8/5
- 雇用形態
- 正社員
- 想定年収
- 600〜1000万円/年
- 勤務地
- 東京都港区
- 働き方
- ハイブリッド勤務
- 年間休日
- 120日
- 職種
- セキュリティエンジニア
- 経験年数
- 不問
- 掲載日
- 7/24
- 最終確認
- 8/5
応募資格(必須)
- 情報セキュリティ領域:リスクアセスメント、ISMS運用、セキュリティ相談、SaaS審査、インシデント対応等のいずれかに実務担当として関与した経験
- プライバシー領域:PMS運用、個人情報に関する申請・相談、規程・台帳管理、プライバシー評価等のいずれかに実務担当として関与した経験
- 担当業務について、関係者と調整しながら期限までに完遂した経験
- Google Workspace、Slack、Notionまたは類似するSaaSを業務で利用した経験
- IT・クラウド・SaaSの基本概念を理解し、技術担当者と必要な事実確認ができること
- 生成AIを調査、要約、論点整理、文書作成のいずれかに日常利用し、出力を検証できること
- 未整備な状況でも、確認すべき事項を整理し、適切に相談・エスカレーションできること
- PMS事務局、個人情報保護、プライバシー相談等のいずれかの実務経験
- PMS年間計画、個人情報・委託先等の台帳、教育、点検、内部監査、外部審査のうち複数を自律的に運営した経験
- 個人情報保護管理者や法務へ相談・エスカレーションすべき論点を整理した経験
- 属人化した業務を判断基準、手順、テンプレート、証跡管理へ変えた経験
- 定型・準定型の申請、相談、対外回答等を期限と品質を守って完遂した経験
- 業務手順、標準回答、テンプレート、ナレッジ等を改善した経験
- 例外を認識し、適切に相談・エスカレーションした経験
- GRC、ISMS、監査、第三者保証、顧客セキュリティ対応等のいずれかの実務経験
- 高リスク・例外案件について、事実・リスク・選択肢・推奨案を整理した経験
- 基準、管理策、回答根拠等を標準化した経験
- 営業、法務、IT、Product Security等の関係部門と合意形成した経験
- 事業、プロダクト、新規施策等の企画・検討段階からセキュリティまたはプライバシーの観点で参加した経験
- リスク、事業価値、実装負荷を踏まえて代替案を設計した経験
- 法務、IT、Product Security、事業部門等と合意形成した経験
- 個別案件の判断を、再利用可能な基準・ガードレールへ変えた経験
歓迎する経験
- ISMS/PMS事務局、SaaS・AI評価、顧客セキュリティチェック、インシデント対応の経験
- 規程、手順書、FAQ、テンプレート、台帳等の作成・改善経験
- 複数部門を巻き込んだ業務改善やプロジェクト推進経験
- プライバシー影響評価、プライバシー・バイ・デザインの経験
- NIST CSF、CIS Controls、ISO/IEC 27001・27701等を業務で参照・適用した経験
- パブリッククラウド、Webアプリケーション、ネットワーク、ID管理等の知識・経験
- Gem、AIエージェント等を用いた業務フロー改善経験
- 情報処理安全確保支援士、CISSP、CISM、CISA、個人情報保護士等
待遇・福利厚生
- クラブ活動支援
- 副業報酬増額制度
- 書籍購入支援
- 社会保険完備
求めるスキル・経験
この求人は株式会社タイミーの採用ページの掲載内容をもとに構成しています。応募条件の最新情報は募集元をご確認ください。
東京都のセキュリティエンジニアの求人356件
- クラウド×セキュリティエンジニア
- プロダクトセキュリティエンジニア
- プロダクトセキュリティエンジニア
- サイバーセキュリティトレーニング講師/企画・開発
- セキュリティ企画推進
- 石油精製・石油化学プラントのセーフティーエンジニア
募集元の採用ページから応募できます
応募は株式会社タイミーの採用ページで受け付けています。このページは採用ページの掲載内容をもとに構成しているため、最新の応募条件は募集元でご確認ください。
この求人と近い条件で探す数字はリンク先ページの掲載件数
この職種で探す
- セキュリティエンジニア470
- 東京都のセキュリティエンジニア356
- テック11,429
- インフラエンジニア1,087
- クラウドエンジニア508
この勤務地で探す
働き方・年収で探す
- 年収600万以上13,681
- 年収700万以上7,493
- 完全週休2日31,016
- 年間休日120日以上27,659
- フレックス19,708
この職種を募集する企業
- 株式会社タイミー124
- 株式会社日立製作所713
- 渡辺パイプ株式会社535
- パナソニック ホールディングス株式会社500
- 株式会社アインホールディングス470