仕事内容
Google Cloud上に構築されたデータ基盤を活用し、データドリブンな意思決定やサービス改善を推進する当社において、事業成長に伴うデータ活用領域の拡大とLLMの本格導入加速に対応するため、攻めと守りを両立させるアーキテクチャへの進化が急務です。本ポジションは、事業を支えるプロダクトと業務プロセスを横断したクラウドインフラのガバナンス・セキュリティに関するグランドデザインの設計と推進を担うシニアクラウドアーキテクトです。経営層・監査部門・リスク管理部門・開発組織と合意形成しながら、全社のデータ・AI活用を安全に加速させる重要な役割を担っていただきます。
業務内容
- Google Cloud Organizationレベルでの認証認可(IAM)、ネットワーク統制・設計、暗号化ポリシー、組織ポリシーなどの統制方針・標準設計・ロードマップの策定を行います。
- Terraformなどを用いたIaCの標準化方針、設計レビュー観点、運用ルールの策定を行います。
- Google Cloud上のデータ・AIに関わるワークロードにおけるセキュリティインシデント対応方針、運用体制、エスカレーション設計の整備を行います。
- 業界標準のセキュリティフレームワーク(CIS Controls、NIST CSF、ISMAPなど)やコンプライアンス要件に基づいた、ログ・モニタリング・構成管理・監査証跡の組織レベルでの管理方針策定を行います。
- ISO27001をはじめとした各種法規制や監査要求に対する、第一線としてのリスクアセスメント・対応方針策定・監査対応の主導を行います。
- 監査部門・リスク管理部門・コーポレートIT・開発組織など、多様なステークホルダーとの合意形成を行います。
- セキュリティポリシー/運用ルール/標準設計ガイドラインの策定、ならびに組織への展開・定着化の推進を行います。
- データ基盤やAI/ML基盤における、データガバナンス/AIガバナンスの戦略策定、ポリシー策定、リスク評価フレームワークの構築を行います。
- BigQuery、Agent Platformなどにおけるアクセス制御・暗号化・データマスキング・監査・モニタリングの方針策定および設計レビューを行います。
- GenAI活用における、入力データの機密性担保、出力データの検証、プライバシー・著作権・セキュリティリスクへの対応方針策定を行います。
- 開発チームやデータエンジニアが安全かつ高速に開発できるようにするための、ガードレール設計・標準テンプレート・開発者向けドキュメント整備の推進を行います。
技術スタック(主要な部分の抜粋)
- クラウド環境はGoogle Cloudを主に使用しています。
- 開発言語はPythonとSQLを使用しています。
- データ基盤にはBigQuery、Fivetran、dbt Cloudを活用しています。
- ML/LLM基盤としてVertex AI、MLflow、LiteLLM、Datadog LLM Observabilityを使用しています。
- BIツールはLookerとLooker Studioを導入しています。
- IaCにはTerraformを採用しています。
- 開発環境・ツールとしてVisual Studio Code、Cursor、Claude Code、GitHub Copilot、Devin、GASなどを使用しています。
募集背景
- Google Cloud上に構築されたデータ基盤を活用し、データドリブンな意思決定やサービス改善を推進しています。
- 事業成長に伴うデータ活用領域の拡大とLLMの本格導入加速により、攻め(データ活用推進)と守り(セキュリティ・ガバナンス)を両立させるアーキテクチャへの進化が急務です。
- 本ポジションは、事業を支えるプロダクトと業務プロセスを横断したクラウドインフラのガバナンス・セキュリティに関するグランドデザインの設計と推進を担うエキスパートです。
- 事業部門と共にリスク管理を行う「第一線」として、経営層・監査部門・リスク管理部門・開発組織と合意形成しながら、全社のデータ・AI活用を安全に加速させる重要な役割を担います。
このポジションの魅力
- 事業の急成長を支える「攻めのデータ活用」と「守りのガバナンス」の両立が不可欠であり、本ポジションはその変革期の中核を担います。
- 全社のクラウドガバナンスを自ら描き、推進できる大きな裁量があります。
- 事業部門・開発組織・監査部門・リスク管理部門と直接協議し、「データ・AIを安全に活用するためのセキュリティ・ガバナンス」を自らの裁量で設計・推進できます。
- 急速に拡大・進化するデータ基盤やAI/ML基盤において、データガバナンス/AIガバナンスの戦略策定、リスク評価フレームワーク、ポリシー策定に関わることができます。
- 「クラウドセキュリティ(Google Cloud)」「データエンジニアリング」「AIガバナンス」という市場価値の高いドメインの掛け合わせが実現でき、希少な専門性とキャリア形成が可能です。
- 策定されたセキュリティ・ガバナンス方針を、Google Cloudやデータ・AI基盤上の具体的な設定・仕組みとして実装し、運用に定着させる経験は、アーキテクトとしてのキャリアを飛躍的に高めます。
求めるスキル・経験
必須
Google Cloud、AWS、Azureのいずれかのクラウド環境において、組織レベルでのアーキテクチャ設計・統制設計・運用経験 AWSMicrosoft AzureGCP
IAM、VPC、暗号化、監査ログ、組織ポリシー等の統制設計・運用経験 AWSID管理・認証認可基盤経験
クラウド環境において、単なる運用管理・ベンダーコントロールにとどまらず、アプリケーション基盤/データ基盤のいずれかを自ら設計・構築・運用し、技術的な意思決定や改善をリードした経験
クラウドガバナンス、情報セキュリティ、IT統制、システムリスク管理のいずれかに関わる実務経験 ISMS・情報セキュリティマネジメント経験リスク管理経験
開発組織・監査部門・リスク管理部門・外部ベンダーなど、多様なステークホルダーを巻き込み、合意形成しながらプロジェクトを推進した経験
セキュリティポリシー、標準設計ガイドライン、アーキテクチャ、運用ルールなどを論理的かつ分かりやすくドキュメント化する能力
歓迎
CCoEの立ち上げ、運用、または全社でのクラウド標準化の経験 標準化活動
Google Cloud Organizationレベルでのセキュリティ・ガバナンス設計経験 GCP
Terraformなどを用いたIaCの設計・標準化・レビュー経験 Terraform
データガバナンス、AIガバナンスに関わる経験 AIガバナンスデータガバナンス経験
BigQuery、Dataplex、Cloud DLP、dbtメタデータ管理、データリネージ等を用いたデータガバナンス設計・運用経験 BigQueryデータガバナンス経験dbt
Google Cloud Professional Cloud Security Engineer 資格の保有 GCP
募集要項
- 職種
- システムアーキテクト
- 雇用形態
- 正社員
- 想定年収
- 1100万〜1800万円
- 勤務地
- 東京都 港区
- 出社・リモート
- フルリモート
- レベル
- リーダー
- 勤務時間
- フレックスタイム制 / コアタイム 11:00〜15:30 / 実働8時間
- 休日休暇
- 年間休日120日 / 完全週休2日制 / 祝日休み
- 給与の詳細
- 賞与 年2回 / 昇給 年2回
- 試用期間
- 3ヶ月
福利厚生・制度
選考プロセス
- カジュアル面談
- 書類選考
- 一次面接(現場メンバー)
- 二次面接(GM・部長面接)
- 最終面接(CTO面接)
- リファレンスチェック (場合により) (選考中にご依頼する場合がございます)
- 適性検査 (場合により) (選考中にご依頼する場合がございます)