弁護士ドットコム_事業基盤統括/ガバナンス推進 リーダー候補(クラウドサイン)
532~831万
弁護士ドットコム株式会社
東京都港区, 大阪府大阪市
532~831万
弁護士ドットコム株式会社
東京都港区, 大阪府大阪市
情報セキュリティ
内部監査
■募集背景 「取引をもっとシンプルに。ビジネスをもっとスマートに。」――社会インフラとしての信頼を築き、変革を支える。第2創業期を牽引するガバナンス基盤の構築。クラウドサイン®︎は、国内シェアNo.1の電子契約プラットフォームとして、日本の「判子文化」を劇的に変革してきました。現在、私たちは「契約の電子化」というフェーズを超え、契約の前後プロセス(AIレビュー、契約管理等)を包括する「取引のDXプラットフォーム」への進化を目指す、ダイナミックな「第2創業期」にあります。この変革期において、事業基盤統括/ガバナンス推進の役割は、単なる規定の維持や事務的な管理ではありません。「マルチプロダクト化」「グローバル展開」そして「社会インフラとしての社会的信頼性の向上」という高度な要求に対し、「事業の成長スピードを加速させながら、同時にリスクを制御する全社横断的なガバナンス基盤の設計・実装」へと進化しています。現在、ISMAPやISMSの取得・維持といった高度なセキュリティ水準を担保していますが、事業の急拡大に伴い、従来の枠組みだけでは不確実性への対応が困難になっています。上場企業として、また社会のDXをリードする立場として、より強固で自律的なガバナンス体制への昇華が急務です。そのため、今の私たちが必要としているのは、規定に則って業務を処理するだけの人手ではありません。自部署の枠を超え、他部署を巻き込みながらリスクアセスメントを実施し、業務プロセスを本質的に最適化できるプロフェッショナルです。未来の事業基盤をゼロから定義し、クラウドサインを国家レベルのビジネスインフラとして完成させるとともに、ガバナンスという枠を超え、強固な組織文化そのものを創り上げる役割を担っていただきます。 ■ポジションについて <職務詳細> ・事業の「信頼」を守るセキュリティ運用業務 セキュリティ認証(ISMS/ISMAPなど)取得維持のための運営サポート : 企業の信頼の証である認証を維持するための中心メンバーとして、審査対応や内部監査のサポートをお願いします。 ・取引先との「安全なつながり」を築く業務 セキュリティチェック対応 : お客様(取引先)からのセキュリティに関する質問(チェックシート)に対応し、当社の安全性を伝え、安心してご契約いただくためのサポートを行います。 委託先の管理 : 当社が業務を委託するパートナー企業が、当社と同様に安全な体制を築けているかを一緒に確認・管理します。 ・社内の「安全な働き方」を支える業務 啓蒙・教育活動 : セキュリティやガバナンスの重要性を全社に浸透させるための勉強会や情報発信をサポートします。 ・未来のための「改善」活動 上記の業務を通じて「もっとこうした方が効率的かも」「ここがリスクかもしれない」と感じた点を抽出し、チームメンバーと一緒に課題解決や仕組み化に取り組んでいきます。 ※入社後には、これまでのご経験やスキル、志向性に応じて業務をアサインいたします。 <ポジションの魅力> ・セキュリティ未経験からでも安心!成長できるサポート体制 事業の急成長を支える重要な役割ですが、セキュリティに関する専門知識は入社後に習得可能です。チーム内外の専門知識を持つメンバーが丁寧にサポートし、共に成長できる環境です。 ・急成長中のカオスを整理し、未来の「仕組み」を創る実感 事業が急成長している今だからこそ、整備が追いついていない部分(歪み)がまだ多くあります。それらを一つひとつ整理し、将来にわたって問題が起きない「仕組み」や「プロセス」を、自らの手で構築していく手応えを感じられます。 ・「セキュリティ+α」のキャリアを築ける環境 この仕事は、セキュリティリスクの対応だけではありません。「どうすれば会社はもっと良くなるか?」というガバナンスの視点や、事業の成長を止めないためのリスク管理など、より経営に近い課題解決スキルを実践で学べます。 ・経営視点を学び、会社全体を支える役割 事業部内だけでなく、法務や経理などのコーポレート部門、時には経営層とも直接コミュニケーションを取る機会が豊富にあります。会社全体がどう動いているかを学びながら、「事業の土台を支えている」という重要な役割を担うことができます。
■MUST要件 以下のいずれかの経験必須 ・規模を問わず、業務改善に携わった経験 ・既存業務の問題点を発見し、改善した経験 ・社内外の他部署との円滑な調整・コミュニケーション経験 ・異なる立場の関係者間に入り、物事を推進した経験 ・ドキュメンテーション能力(規程、マニュアル、業務フロー図などの公式な文書を作成・整備経験) ■歓迎条件 次の歓迎要件の中から、2点以上の知識またはご経験 ・基本的なIT知識(ITインフラ、ネットワーク、クラウドサービス(AWS, GCP, Azureなど)が、どのようなものかを理解していること) ・ISMS(ISO27001)などのセキュリティ認証の運用経験(規程作成、内部監査、審査対応、教育実施など、セキュリティ運用業務のいずれかに携わった経験) ・IT統制(J-SOX)への関与経験(リード経験は不問。評価・テスト・文書化(3点セット作成)など、IT統制の運用プロセスにメンバーとして携わった経験) ・内部監査または監査法人でのIT監査の経験(監査する側・される側のどちらの経験でも歓迎) ・SaaS企業またはBtoBのWebサービス企業での業務経験(職種は不問。SaaSビジネスのスピード感やカルチャーを肌で知っていること) ・個人情報保護法や関連ガイドラインに関する基礎知識(資格取得(例:情報処理安全確保支援士、CISA)を目指して勉強中の方も歓迎)
正社員
有 試用期間月数: 3ヶ月
532万円〜831万円
一定額まで支給
フレックスタイム制(コアタイム無し)
有
120日 内訳:土曜 日曜 祝日
入社半年経過: 10日
・慶弔休暇、特別休暇、妊婦特別休暇、産前産後休暇、育児休暇、介護休暇
健康保険 厚生年金 雇用保険 労災保険
月額 443,390円(115,400円)~692,693円(180,200円) 基本給は、月額から( )内の固定残業手当を除いた額となります。固定残業手当は、基本給を算定基礎として月45時間分の残業相当額となり、月45時間を超える時間外労働については残業手当を別途支給。
東京都港区
屋内全面禁煙
大阪府大阪市
屋内全面禁煙
【リモート勤務】 リモート勤務可能(本社、すべての支社、テレワークを行う場所を含む)
リモートワーク可 副業OK
無
無
【諸手当】 ・住宅手当(会社と自宅の直線距離が2km未満の社員に上限3万円) 【福利厚生・社内制度】 ・社内表彰制度 ・企業型DC制度 ・部活動補助制度 ・定例懇親会 ・シャッフルランチ ・リゾートサポート制度 ・不動産仲介手数料割引 ・ベビーシッター費用補助 ・書籍購入制度 ・副業OK ・PC貸与
本社 106-0032 東京都港区六本木四丁目1番4号 黒崎ビル
弁護士ドットコムの開発・運営 弁護士ドットコムニュースの運営 税理士ドットコムの開発・運営 クラウドサインの開発・提供 BUSINESS LAWYERSの運営 キャリア支援サービスの運営 Legal Brainの開発・提供
最終更新日:
560~810万
●概要 国内外の情報セキュリティに関して、経営や事業を巻き込みながら事業の成長を止めずに、セキュリティリスクを最適化することを目指し活動しています。製品やセキュリティの知識だけではなく、法務部門との連携による法的知識、業界や事業を理解し物事を前に進めるためのコミュニケーション力、そして経営層と各事業の責任者と意思決定していくための思考力・行動力・マネジメント能力が求められる業務です。 配属時にお任せする領域はスキルや経験、今後のキャリア観などを踏まえて決定しますが、主にWebサービスのセキュリティ向上や、事業に入り込んで潜在的なリスクを持つデータフロー・業務プロセスを改善する業務を想定しています。一般的な社内セキュリティ担当とは異なり、扱う課題の幅が広いのが特徴です。「リスクを指摘して終わり」「製品を導入して終わり」といった、単にリスクを減らすだけの解決策にとらわれず、事業成長を前提としたバランスの良い改善策を考え、実行していただきます。 ●具体的な業務内容 ・SMS国内、国外の情報セキュリティ戦略の策定 ・領域における情報セキュリティ対策の推進 ・Web領域:アプリケーション(サービスのサイト)における脆弱性対策の推進、サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進、開発エンジニアの教育 ・事業領域:CRMや各事業で必要なツール等自体のセキュリティ向上、情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や業務プロセスの改善、各種ツールの運用見直しや、ツール自体の標準化の対応 ・社内IT領域:ゼロトラストネットワークの構築、シャドーITの可視化と是正対応・基準の作成、内部監査のための仕組み検討と構築 ・従業員に対する情報セキュリティの教育 ・インシデント対応 ●キャリアパス ・SMS全体の情報セキュリティや社内ITの戦略策定や実行などを担う責任者へのキャリアアップ ・国内に留まらず、海外子会社の情報セキュリティの戦略策定や推進・実行を担う役割への拡張 ・社内IT部門や業務改善等を行うBPR部門への役割拡張 ●仕事内容(変更の範囲):会社の指示する職務内容へ変更することがある
●応募条件 以下いずれにも該当する方 ・情報セキュリティに関する知見または興味(現時点で経験がなくとも、学習していれば可) ・事業会社でのITに関する何らかのご経験 ・エンジニア/非エンジニアとのコミュニケーション力(論理的思考、抽象化/構造化力、言語化、ドキュメンテーション力) ●歓迎条件 ・Webアプリケーションに関わるセキュリティ対策(Webアプリケーションの診断経験、セキュアコーディング等のガイドライン作成や教育経験) ・IaaS(AWS)に関する知識 ・SaaSなどクラウドサービスの導入経験、運用経験
-
600~800万
東急グループのクレジトカード会社である当社の情報システムチームのミドルメンバーとして、デジタル戦略とシステム基盤を統括し、経営の意思決定を支えるポジションです。 ・基幹システムの委託先・ベンダーとのブリッジ機能 ・ビジネス戦略を反映したシステムアーキテクチャの策定 ・経営判断に必要な情報収集と優先順位付け ・基幹・周辺システムの課題抽出と解決策の推進 ・社内システム開発・運用とインフラの構築・維持 ・サイバーセキュリティ対策の企画・管理・運用
【必須】 システム開発の全体像を理解し、チームとベンダーをリードできる実務経験が必要です。 ・システム基盤の開発、保守運用の実務経験 ・開発工程全体の管理知識と実践経験 ・セキュリティに関する専門知見 ・10名以上の常駐チームのマネジメント経験 ・委託先・ベンダー協業での責任者経験 ・ビジネスとITをつなぐブリッジ役の経験
■クレジットカード等の取扱いならびに立替払いに関する業務■金銭貸付、通信販売等に関する業務■広告、損害保険、生命保険等の斡旋並びに代理店業務 ■計算代行並びに集金代行業務■金融商品仲介業に関する業務■その他
650~800万
【事業概要】 りらいぶは「世界中の人たちが心身ともに健康で幸せな生活を作り上げることに寄与する。」をミッションに、機能性ウェアと医療・ヘルスケアを融合した新市場を切り拓いてきたスタートアップです。 主力製品の「リライブシャツ」「リライブパンツ」は、特殊鉱石を練り込んだ独自の「リライブ加工」により着用するだけで血行促進・疲労回復をサポートする機能性を実現。国内特許・米国特許を取得し、累計500万着以上を販売。最新モデル「リライブシャツコア」は一般医療機器としても届出済みです。 現在、売上数百億~2000億を目指して急拡大中。バックオフィス整備を本格化させながら国内販路の拡大と海外展開を並行して推進しており、今まさに次のステージへの移行期にあります。 【仕事内容】 りらいぶの内部監査室長として、ガバナンス強化・内部統制構築・リスクマネジメントを推進していただきます。 IPOを見据えた内部統制やJ-SOX対応をはじめ、各部門への監査や業務改善提案を通じて、経営基盤の強化を担うポジションです。経営陣や監査役、会計監査人とも連携しながら、成長企業にふさわしい監査体制を構築していただきます。 【業務内容】 ● 全社年間内部監査計画の策定・実行 ● 各部門に対する業務監査・テーマ監査の実施 ● J-SOX(内部統制報告制度)対応および内部統制評価制度の構築 ● 監査報告書の作成および改善提案 ● 被監査部門への改善フォロー ● 監査役・会計監査人との連携 ● コンプライアンス遵守状況の確認 ● 業務プロセスのリスク評価 ● 不正・事故発生時の調査支援 ● 内部規程・業務フローの整備支援 ● 情報セキュリティ・個人情報管理状況の確認 ● 取締役会・監査役会への出席および監査役としての監査業務 ● 経営陣への監査結果報告およびガバナンス強化に向けた提言 変更の範囲:当社業務全般
必須スキル経験 ● 内部監査室での実務経験 ● 関係部署と円滑にコミュニケーションを取れる方 ● 管理部門での業務改善・内部統制構築経験 ● 内部統制・リスク管理に関する理解 ● 監査手続・証憑確認に関する知識 ● 文書作成能力(監査報告書等) 歓迎スキル・経験・経歴 ● IT監査・情報セキュリティ監査経験 ※特に歓迎 ● IPO準備企業または上場企業での内部監査経験 ● J-SOX(内部統制報告制度)対応経験 ● 監査法人またはコンサルティングファームでの勤務経験 ● Big4等でのアドバイザリー経験 ● 情報システム監査経験 ● リスクマネジメント体制構築経験 ● コンプライアンス部門での実務経験 ● 海外子会社監査経験 ● 不正調査・フォレンジック対応経験 求める人物像 ● 高い倫理観と誠実性を持ち、公正・中立な立場で判断できる方 ● 問題を指摘するだけではなく、改善提案まで主体的に行える方 ● 経営陣や各部門と信頼関係を築きながら調整できる方 ● 改善状況を粘り強くフォローし、組織全体のレベル向上に貢献できる方 ● 変化の多い環境を前向きに捉え、組織づくりを楽しめる方
-
850~1100万
●ミッション 事業の成長をとめないセキュリティを実現する ●概要 国内外の情報セキュリティに関して、経営や事業を巻き込みながら事業の成長を止めずに、セキュリティリスクを最適化することを目指し活動しています。製品やセキュリティの知識だけではなく、法務部門との連携による法的知識、業界や事業を理解し物事を前に進めるためのコミュニケーション力、そして経営層と各事業の責任者と意思決定していくための思考力・行動力・マネジメント能力が求められる業務です。 配属時にお任せする領域はスキルや経験、今後のキャリア観などを踏まえて決定しますが、主にWebサービスのセキュリティ向上や、事業に入り込んで潜在的なリスクを持つデータフロー・業務プロセスを改善する業務を想定しています。一般的な社内セキュリティ担当とは異なり、扱う課題の幅が広いのが特徴です。「リスクを指摘して終わり」「製品を導入して終わり」といった、単にリスクを減らすだけの解決策にとらわれず、事業成長を前提としたバランスの良い改善策を考え、実行していただきます。 ●業務内容 1.SMS国内、国外の情報セキュリティ戦略の策定 2.領域における情報セキュリティ対策の推進 2-1. Web領域 ・アプリケーション(サービスのサイト)における脆弱性対策の推進 ・サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進 ・開発エンジニアの教育 2-2. 事業領域 ・CRMや各事業で必要なツール等自体のセキュリティ向上 ・情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や、業務プロセスの改善 ・各種ツールの運用見直しや、ツール自体の標準化の対応 2-3. 社内IT領域 ・ゼロトラストネットワークの構築 ・シャドーITの可視化と是正対応、基準の作成 ・内部監査のための仕組み検討と構築 3.従業員に対する情報セキュリティの教育 4.インシデント対応 5.チーム運営、マネジメント ●仕事内容(変更の範囲) 事業や所属部門の状況の変化等により、会社の指示する職務内容へ変更することがある
●必須条件: 以下いずれにも該当する方 ・情報セキュリティに関するご経験、知見をお持ちの方 ・ITインフラに関する何らかのご経験 ・エンジニア/非エンジニアとのコミュニケーション力(論理的思考、抽象化/構造化力、言語化、ドキュメンテーション力) ●歓迎条件: ・事業会社でのITインフラやセキュリティに関する経験 ・Webアプリケーションに関わるセキュリティ対策(Webアプリケーションの診断経験、セキュアコーディング等のガイドライン作成や教育経験) ・IaaS(AWS)に関する知識 ・SaaSなどクラウドサービスの導入経験、運用経験 ・マネジメント経験
-
650~1800万
・LLMを含む生成AI開発に関わるリスク調査、戦略策定、方針検討 ・LLMを含む生成AI開発に関わる各種ルール策定、モニタリング、ガバナンスの実施 ・ルールメイクに関わるステークホルダーとの折衝、ロビイング ・R&D、技術開発、管理部門等、他部門との連携、相談窓口対応、ガバナンス管理 上記全てに関わるマネジメント業務 <仕事の魅力> 日本語性能で国内No.1の大規模言語モデル(LLM)を目指し、当社の所有する国内最大規模の計算基盤を使って国産の大規模言語モデルの研究開発を行います。さらに、国内で最も使われるLLMとするためにAPI、Playgroundなど、開発補助環境を整備し生成AIの分野で業界をリードしていきます。
応募資格(必須) ・AI開発に関わるリスク調査、戦略策定、方針検討の経験 ・AI開発に関わる各種ルール策定、モニタリング、ガバナンスの経験 ・ルールメイクに関わるステークホルダーとの折衝、ロビイングの経験 上記全てにおいてマネジメントとしての業務経験 ・チームメンバーと協力しながら、スムーズに対人関係を築けるコミュニケーション能力 ・AIモデル、生成AIモデル、に関する一般的な知識 ・ITに関する一般的な知識 応募資格(歓迎) ・LLMを含む生成AI開発に関わるリスク調査、戦略策定、方針検討の経験 ・LLMを含む生成AI開発に関わる各種ルール策定、モニタリング、ガバナンスの経験 ・レッドチームの経験 ・LLMシステムの脆弱性診断経験
-
550~750万
◾️職務概要 CRO(最高リスク管理責任者)のもと、リスク管理体制の高度化およびリスク管理部門の実務推進をお任せします。これまでのご経験に応じ、各種リスクアセスメントや内部統制の運用、ガバナンス強化など、実務を中心に牽引いただくポジションです。専門性を活かして実務をしっかり回していきたい方を歓迎します。 型にはまったリスク管理ではなく、現場に寄り添って日々の業務改善を支援・助言する立場として、暗号資産・Web3という最先端領域で、将来の米国上場レベルのガバナンス実務をCROのすぐ近くで学べる、非常にキャリア価値の高いポジションです! ◾️募集背景 現在、CROを中心にリスク管理・ガバナンス体制を運用しておりますが、さらなる事業拡大および将来的なグローバル展開を見据え、リスク管理部門の実務推進体制を強化することとなりました。 ◾️主な業務内容 CROや部内メンバーと連携し、以下の実務を推進していただきます。 ・事業や業務プロセスにおけるリスクアセスメントおよび個別リスクのモニタリング・改善支援 ・現場部門からの各種リスク相談・運用フォロー対応 ・事業継続計画(BCP)の策定・推進、訓練対応 ・社内規程の制定・改定および運用管理・適正化 ・役員会等への報告資料作成・サポート ・その他リスク管理業務全般に関する事項 【ポジションの魅力】 ・「正解がない最先端領域(Web3 / Crypto)」でルールを創る面白さ ・業界内でも「圧倒的なセキュリティとガバナンス」が強み ・海外展開など、幅広いスコープで「手触り感をもって」経験を積むことができる ・将来的にテック業界におけるリスク管理のスペシャリストや責任者へとステップアップができる
※以下のいずれかの実務経験をお持ちの方(目安3年以上) ・事業会社でのリスク管理・コンプライアンス・内部統制の実務経験 ・内部監査部門での業務監査・モニタリング経験 ・コンサルティングファームや監査法人でのリスクアドバイザリー等の実務経験
-
500~800万
・募集背景 事業拡大とIPOを見据え、ITガバナンス体制やリスク管理体制の更なる強化が急務です。 特に当社は「資金移動業者」であり、Web3領域の最先端技術を扱うため、金融機関レベルの堅牢性と監査に耐えうるIT統制の構築が不可欠です。 システム開発・運用におけるリスク評価、外部委託先のデューデリジェンス、情報資産管理の高度化など、システムリスク管理の全体像を設計・監督し、技術と制度の両面から組織の「信頼」と事業の急成長を支える要として、システムリスク管理に関する業務を担当するポジションを募集します。 ・職務内容 3つのライン(事業部門、法務コンプライアンス、内部監査)と連携し、システムリスク管理に関わる以下の業務を主導していただきます。 ‐システムリスク評価 ‐緊急時やシステム障害発生時の対応 ‐情報セキュリティ・サイバーセキュリティ管理 ‐外部委託先やクラウドサービスの選定・管理 ‐システム監査対応や第三者認証の取得 ‐規程やマニュアル等の整備 ・このポジションの魅力 「金融×Web3」という極めて専門性が高く最先端の領域でのシステムリスク管理を経験することができます。一般的なIT企業や金融機関の枠を超え、最先端の統制実務を積むことで、希少価値の高いキャリアを構築できます。 金融・Web3における本ポジションは、一般的な企業の情シスとは求められる水準の高さも市場価値も段違いになります。 ブロックチェーンや暗号資産という新しい技術に対し、資金移動業ガイドラインやFISC安全対策基準等で求められる高い基準をどうクリアするか。前例がない中で「最適解」を自ら構築する経験は、他では絶対に積めません。あなたの活躍を期待しております。
‐金融機関や監査法人等でのシステムリスク管理、またはIT監査の実務経験3年以上 ‐金融IT規制(資金決済法・FISC安全対策基準等)の知識 ‐性別・年齢に関わらず円滑に連携できるコミュニケーション能力 ‐コンプライアンスおよびセキュリティに対する極めて高い意識
-
690~810万
■職務内容 7万人のグループ企業の中で、ホールディングスのAIガバナンス担当として、グループ全体のAIガバナンスを確立することでAI活用の推進に貢献し、グループ全体のビジネス価値を高めることを実現します。 ■募集背景 当社グループでは急速に進化するAI技術を積極的に活用することで、業務改善や効率化、さらには新たなビジネス価値創造を目指しています。このようなAI活用の推進に伴い引き起こされるリスクを適切に管理しつつ、事業成長を後押しするための「攻めのガバナンス」を実現し、スピード感あるAI活用を制度面から支えるプロフェッショナルを募集しています。 ■業務詳細 グループ横断でAI活用を前進させるための枠組みづくりや運用に携わっていただきます。 AIガバナンスの専門経験が浅い方でも、AI企画・導入推進やリスク対応の経験を活かしながら段階的にスキルを伸ばせる役割設計です。ご経験に応じて以下をお任せします。 ・法務/セキュリティ/企画・開発など関係部門と連携し、AI活用の方針・ルールづくりの企画、推進 ・国内外グループ会社との協働によるAIガバナンス体制強化の支援(現状整理、課題抽出、改善提案) ・AI導入に伴うリスクの整理・評価の支援、および実務に即したコントロール案の検討 ・リスク管理、モデル管理、モニタリング等を含むAIガバナンス関連ツール/仕組みの選定・導入・展開支援 ・社員向けのAI活用・ガバナンスに関する研修/勉強会の企画・運営(教材作成、ファシリテーション) ・スモールスタートのAI活用案件におけるレビューやガイドライン適用の伴走支援 取組案件事例: ・AI利活用に関する制度設計 ・AIシステム導入に関するリスク審査プロセス・体制の構築 ・グループ横断のAIガバナンス審議会の運営 ・グループ会社向けAIガバナンス運用支援 ■配属組織 ・AIガバナンス部 AIガバナンス室:グループのAI利活用推進・ガバナンスをミッションとして2025年度に新設された立ち上げ期の組織です。 ・立場に関わらず意見を伝え合う風通しの良い社風です。また、主体的な言動や意志を尊重し裁量ある働き方ができる環境であり、成長意欲がある方には組織として全面的にバックアップする環境です。コミュニケーションを大切にし、部を跨いだ定期的なイベントや、メンター管理職との定期的な1on1を行っています。残業時間は20~30時間程度です。 ※場合よってはグループ内で一時的な兼務/出向をいただく場合がございます。 ■魅力/やりがい ・グループの重点戦略に直結するAI戦略にダイレクトに貢献できる、チャレンジングなポジションです ・多様な事業・ステークホルダーと協働し、当社グループのAIガバナンスを牽引する、スケールの大きい業務を通じてスキルを拡張することができます ・組織の拡大期にあたり、一緒に組織を作っていく経験を積んでいただくことができます。 ・リモートワークを推進しており、フレックスタイム制の導入も行っております。社員の主体的な働き方が選択できます。(リモートワーク率85%)
【必須要件】 以下いずれか該当し、AIガバナンスに興味のある方 ・AIプロダクトの企画や導入推進の経験 ・AI導入時のリスクマネジメント、アセスメントの経験 【活かせるスキル】 ・企画書作成力と合意形成能力 ・論理的思考力を有し、自主的に提案・実行していける力 ・コミュニケーション(ファシリテーション)能力と周囲を巻き込む力
-
550~1100万
ミッション キャディでは「モノづくり産業のポテンシャルを解放する」をミッションに掲げています。私たちは産業の常識を変える「新たな仕組み」をつくり、モノづくりに携わるすべての人が本来持っている力を最大限に発揮できる社会を実現することを目指しています。 コーポレートセキュリティエンジニアのミッションは、「高度化・巧妙化するサイバー脅威から会社の情報資産・業務継続性・信頼性を守るためのセキュリティ基盤を構築・運用し、全社の安全文化を推進すること」です。社内インフラに対する情報セキュリティ関連業務の設計・推進及びエンジニアリングによる技術的な施策の企画・実行を通じて、成長する事業と従業員の生産性を安全に支えます。また今後非常に重要な海外市場進出のための海外拠点を含めたグローバル全体でのセキュリティガバナンスを行っていきます。 業務内容 1)情報セキュリティ体制の構築・運用 コーポレート領域における情報セキュリティ戦略の策定・実行 社内システムやクラウド環境(Google Workspace, Microsoft 365等)におけるセキュリティ設計・アクセス管理・運用改善、EDR、SIEM、CASB、DLP等のセキュリティツールの導入・管理 セキュリティポリシー、ガイドライン、インシデントレスポンス計画の策定・更新・教育展開、認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の運用と改善 2)インシデント対応とリスク管理 セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む) 外部脅威・脆弱性に関する脅威インテリジェンスの収集と対策の実行 定期的な脆弱性診断・ペネトレーションテストの計画と実施支援 各種監査(ISMS、SOC2、外部監査等)における技術面の対応 3)技術検証とセキュリティ文化の対外発信 新たなセキュリティ技術やフレームワーク(例:ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等)の情報収集とPoC(概念実証)の企画・実施 業界標準・ベストプラクティスに基づいた社内導入の検討・評価(セキュリティツール、認証基盤、監査基盤など) 自社のセキュリティ体制構築に関する知見の社外発信(テックブログ、カンファレンス登壇、勉強会などへの参加・主催) 社内の技術的な知見の体系化、ナレッジ共有(Confluence、GitHub、Notion等の活用) グローバルなセキュリティ動向への感度を高く保ち、社内施策に反映(業界団体、外部勉強会、フォーラム等への参加) 働き方・やりがい キャディのコーポレートセキュリティエンジニアは、セキュリティを「事業の足かせ」ではなく「競争優位性」として捉え、エンジニアリングの力で企業の信頼性と成長を支える重要なポジションです。ルールや制約を押しつけるのではなく、業務やプロダクトの理解を前提に、安全性と生産性の両立を実現する仕組みを自ら設計・実装します。 また、事業の拡大に伴い多様なセキュリティ課題が生じる中で、ゼロベースでの体制構築やツール導入、グローバル対応、社内文化の醸成といった幅広い領域にチャレンジできる環境です。
CADDiのミッション・バリュー・カルチャーへの共感 エンタープライズIT領域におけるセキュリティ施策の設計・実装・運用経験(社内向けシステム、インフラ、クラウドなど) セキュリティインシデント対応やログ分析、脆弱性管理の実務経験 部門横断のプロジェクトにおいて、関係者と協力し成果を出した経験 実効性あるセキュリティルールや仕組みを、現場に定着させた経験
■事業内容: 製造業データプラットフォーム「CADDi Drawer」 CADDi Drawerは、2022年にAI類似図面検索機能を搭載した図面データ活用クラウドとしてローンチしたプロダクトです。 今後は製造業におけるあらゆるデータを解析・関連付け、インサイトを抽出することで、人間の生産活動をより高度化するデータプラットフォームとして進化していきます。
520~1000万
情報セキュリティ業務を担当し、全社およびグループ会社に関わるセキュリティ施策の企画・実行を担っていただきます。重要インフラを支える企業として、日常的な運用から改善活動まで幅広く関わり、セキュリティ水準の維持・向上に貢献するポジションです。 【業務詳細】 ○全般 ・情報セキュリティ対応方針の策定・改定 ○情報セキュリティ対応 ・グループ内情報セキュリティ教育戦略の策定・実施、情報セキュリティ事故発生時のインシデント対応・社内外対応、法令や省令等の更改に合わせた社内規程の作成・改定 ○セキュリティリスクマネジメント ・社内やグループ会社における組織・システムのセキュリティリスクアセスメントによるリスク管理と低減策の検討 ○社内セキュリティコンサルティング ・ペネトレーションテスト等実施支援、システム開発過程におけるセキュリティ面からの審査や開発者への助言、システム開発に関するセキュリティ規程の策定・改訂 〇セキュリティインシデント、インテリジェンス対応 セキュリティインシデント発生時の対応、及びセキュリティ情報収集分析(脆弱性、攻撃、インテリジェンス、内部脅威等)
以下、すべて必須 ・情報セキュリティに関わる業務経験を有する方(業界不問、経験年数2年以上) ・システム開発やネットワーク構築・運用等の業務経験を有し、情報セキュリティ業務に携わりたい意欲がある方
-