転職AIログインマイページ求人へ
セキュリティエンジニア条件を変える閉じる
条件をクリア

情報セキュリティマネジメント担当

株式会社ZOZO

テック 千葉県千葉市稲毛区 企業サイト 掲載 6/29

給与

47.5万円/月〜※ 月給提示。年額は賞与を含まないため算出していません

勤務地
千葉県千葉市稲毛区
雇用形態
正社員
働き方
リモート中心

リモート可

年間休日
非公開

完全週休2日

仕事内容セキュリティエンジニア

株式会社ZOZOのセキュリティ戦略ブロックにて、ISMS(ISO27001)を基盤とした情報セキュリティマネジメントの運用・改善をリードするポジションです。監査対応やポリシー整備などの基盤業務に加え、リスクアセスメントの高度化や教育体系の整備など、グループ全体のセキュリティ水準向上に向けた仕組み化・高度化を推進します。在宅勤務を基本とし、出社時は西千葉オフィスや紀尾井町オフィスを利用できるフルフレックスタイム制の環境です。

期待すること(責任/権限)

  1. セキュリティ戦略ブロックはISMS(ISO27001)を基盤とした情報セキュリティマネジメントを担う専門組織で、グループ全体のセキュリティ水準向上を推進している。
  2. 少人数体制ながら監査対応やポリシー整備に加え、新規サービスやM&A案件にも早期から関与し、事業部と並走してリスク整理やスキーム設計を行っている。
  3. チームは意思決定のスピードが速く、自ら課題を見つけ提案し実行まで推進する文化があり、プロアクティブにリスクを捉え仕組みを進化させる姿勢を大切にしている。
  4. 今後は安定運用を維持しながらグループ全体へ横展開できる標準化・高度化フェーズへ進み、その転換期を担うメンバーを求めている。

職種について

  1. ISMS(ISO27001)を基盤としたセキュリティ運用と改善をリードするポジション。
  2. 監査対応やポリシー整備などの基盤業務を遂行しながら、グループ全体のセキュリティ水準向上に向けた仕組み化・高度化を推進する。
  3. 日常的な問い合わせ対応やインシデント支援に加え、リスクアセスメントの高度化、ルールやワークフローの再設計、教育体系の整備など、安定運用と改善推進の両立が求められる。
  4. 事業の拡大やM&A対応を見据えた次世代のセキュリティ体制を構築する裁量の大きな役割。

現状の課題と実現したいこと

  1. これまで少人数体制でISMSを基盤とした情報セキュリティマネジメントを推進し、監査対応やポリシー整備、リスクアセスメント、インシデント対応などの基盤を整備してきた。
  2. 現在は運用を安定させるフェーズから、セキュリティを高度化・標準化し事業成長に伴走できる体制へ進化させるフェーズに入っている。
  3. 必達業務や日々の問い合わせ・インシデント対応と並行して改善活動を進める必要があり、仕組み化や高度化に十分な時間を確保しづらい状況がある。
  4. 属人化を防ぎながら持続可能な体制へ再設計することが重要なテーマ。
  5. 今後はポリシー・標準・手順の体系的整備、教育・啓蒙の仕組み化、リスクアセスメント手法の高度化、M&Aや新規事業を見据えたセキュリティ統合プロセスの標準化、属人化しない安定的な運用基盤の構築を実現したい。

業務内容

  1. ISMS(ISO27001)を基盤としたセキュリティマネジメントの運用・改善。
  2. リスクアセスメント、情報資産管理、内部監査・外部監査対応。
  3. セキュリティポリシーやガイドラインの策定・更新・周知。
  4. 社員向けセキュリティ教育・研修・啓蒙活動の企画・実施。
  5. 個人情報保護に関する相談対応・インシデント対応。
  6. グループ会社や海外拠点とのセキュリティ連携(SecureSketCH等の運用含む)。
  7. セキュリティ関連の組織横断プロジェクトの企画・推進、関係部署との調整・ファシリテーション。
  8. 入社後はまず現場業務を安定して担い、その後は仕組みづくりや戦略推進の領域にも挑戦する。将来的にはセキュリティ戦略の立案や部門横断プロジェクトの推進も担う想定。
完全週休2日フレックスリモート可Web面接可

募集要項最終確認 9/2

雇用形態
正社員
想定年収
47.5万円/月〜
勤務地
千葉県千葉市稲毛区
働き方
リモート中心
年間休日
非公開
職種
セキュリティエンジニア
経験年数
3年以上
掲載日
6/29
最終確認
9/2

応募資格(必須)

  • 情報セキュリティ関連業務の実務経験(3年以上)
  • ISMS/ISO27001に関する知識・運用経験
  • リスクアセスメント・情報資産管理経験
  • ポリシー・規程策定またはレビュー経験
  • 部署横断的に調整できるコミュニケーション能力

歓迎する経験

  • 社内教育や研修の企画・運営経験
  • 内部監査・外部監査対応経験
  • 個人情報保護法・GDPRなどの法令に関する知識
  • グローバル拠点や海外メンバーとの協業経験
  • SOC/CSIRTとの業務経験

待遇・福利厚生

  • クラブ活動支援
  • 慶弔見舞金
  • 産前産後休業
  • 社内イベント・懇親会補助
  • 自社サービス社員割引
  • 評価制度年2回

求めるスキル・経験

ISMS・情報セキュリティマネジメント経験ポリシー策定規程策定CSIRTGDPR対応SOC運用経験トレーニング個人情報保護法海外メンバー監査対応経験社内教育

この求人は株式会社ZOZO採用ページの掲載内容をもとに構成しています。応募条件の最新情報は募集元をご確認ください。

千葉県のセキュリティエンジニアの求人

募集元の採用ページから応募できます

応募は株式会社ZOZOの採用ページで受け付けています。このページは採用ページの掲載内容をもとに構成しているため、最新の応募条件は募集元でご確認ください。

募集元の採用ページを開く
相談募集元で応募する採用ページへ

AI相談