RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
エージェント求人

セキュリティ統括責任者(CISO候補)

800~1430

ギフティ

東京都品川区

職務内容

職種

  • 技術責任者/CTO/Chief Technology Officer

  • 情報セキュリティ責任者/CSO/Chief Security Officer

仕事内容

ギフティグループは、既存事業の拡大に加え、新規事業創出やM&Aなどを通じたエコシステム形成を進める中で、「セキュリティの確立」を事業信頼の基盤と位置づけています。本ポジションはCISO候補として、グループ全体のセキュリティ戦略立案から実行までをリードし、経営・開発・インフラを横断した体制構築を推進する、立ち上げフェーズのセキュリティ組織の中核を担う役割です。 具体的な業務内容は、グループ全体のセキュリティ戦略・ロードマップの策定と推進、セキュリティガバナンス体制の設計・運用、経営層へのリスクレポーティングと投資計画立案、CSIRT/PSIRTなどのインシデント対応体制の構築、自社プロダクトの脆弱性管理戦略設計、開発におけるセキュリティレビューや方針策定、インシデント発生時の対応・再発防止策策定などです。 開発環境には、Ruby, Go, Ruby on Rails, React, MySQL(Aurora), AWS(ECS or EKS), Teraform, GitHub Actionsなどが使われています。 このポジションの魅力は、中長期的な成長を重視した意思決定のもと、継続して利用されるプロダクト開発と組織体制構築に腰を据えて取り組める点、社会に新たな文化や習慣の実装に取り組める点、技術面だけでなく採用・育成・組織戦略にも関与し、開発チームの在り方を設計・実行できる点です。 必須スキルは、情報セキュリティ分野での実務経験(5年以上)、セキュリティ戦略の立案・運用または組織・体制構築の経験、脆弱性管理・インシデント対応・監査対応などの実務知識、エンジニアリング組織・インフラチームとの協業経験です。歓迎スキルとして、大規模サービスでの不正アクセス対応経験やAWSでのインフラ構築・運用経験があります。

求める能力・経験

必須要件: * 情報セキュリティ分野での実務経験(5年以上) * セキュリティ戦略の立案・運用または組織・体制構築の経験 * 脆弱性管理・インシデント対応・監査対応などの実務知識 * エンジニアリング組織・インフラチームとの協業経験歓迎スキル: * 大規模サービスでの不正アクセス対応経験 * AWSでのインフラ構築・運用経験求める人物像(ポジションの魅力から推察): * 中長期的な成長を重視した意思決定のもと、継続して利用されるプロダクト開発と組織体制構築に腰を据えて取り組める * 社会に新たな文化や習慣の実装に取り組める * 技術面だけでなく採用・育成・組織戦略にも関与し、開発チームの在り方を設計・実行できる * 立ち上げフェーズのセキュリティ組織の中核を担う意欲がある(CISO候補)

勤務条件

雇用形態

給与

800万円〜1,430万円

勤務時間

休日・休暇

その他

土日祝日

社会保険

備考

勤務地

配属先

転勤

住所

東京都品川区

制度・福利厚生

制度

その他

制度備考

最終更新日: 

条件の近いおすすめ求人

  • エージェント求人

    【ファーストリテイリングのヘッドハンターより】※情報製造小売企業にて情報セキュリティをお任せします。

    600~1500

    • セキュリティ対策
    • セキュリティログ分析
    • セキュリティシステム監視
    • セキュリティポリシー作成
    • セキュリティ部門調整
    • セキュリティ研究開発
    • セキュリティカード管理
    • 中国サイバーセキュリティ法
    • サーバセキュリティベンダー選定
    • ネットワークセキュリティベンダ...
    株式会社ファーストリテイリング東京都江東区
    もっと見る

    仕事内容

    はじめてお便りさせていただきます。 アデコ株式会社/LHH転職エージェントの中村と申します。 私はファーストリテイリングの重要ポジションにおけるヘッドハンターとして従事しており、数多くのレジュメを拝見する中で、ご経歴に目が止まり、ご連絡させていただきました。 本日はかなり優良穴場ポジションをご案内させていただきます。 ご確認くださいませ。 ――――――――――――――― 株式会社ファーストリテイリング ――――――――――――――― 注目ポジション:情報セキュリティ(ガバナンス) 参考年収:~1,500万円 ■募集背景 ファーストリテイリンググループは、従来の小売業という枠組みを超えた"情報製造小売業 (Digital Consumer Retail Company)”へと業態を変革し、”LifeWear”を世界中のお客様に提供することで、 あらゆる人の生活をより豊かにすることを目指しています。 コロナ禍、デジタル化によって、加速度的に変貌を遂げている世の中。 情報セキュリティ室は、その中でお客様の大切な情報、当社内の全ての機密情報を守り、 事業成長に必要なセキュアな事業環境を担保するミッションを背負っています。 このミッションを達成していくためには、各事業国・各ブランド・各部署の業務に深く入り込み、 効果的・効率的で誰にとってもわかりやすい仕組みを構築することが必要です。 本ポジションでは、業務の現場・現物・現実を確認し、必要なアクションを立案・即実行することで、 情報セキュリティのガバナンス強化をリード頂ける方を募集します。 ■部署概要 配属予定の情報セキュリティ室は、 「セキュリティを変え、世界中のお客様に安心してお買い物をして頂ける環境を作り、 従業員に安全に業務を遂行できる環境を提供すること」をミッションとするCSO直轄組織です。 グローバルヘッドクオーターとして海外現地のISO組織とも密に連携しながら業務を進めている他、 日本に所属するメンバーの半数も外国籍人材であり、ダイバーシティに富んだ環境です。 少数精鋭組織であるため経営層との距離が近く、フラットな風土も特徴の一つです。 ■職務内容 弊社全体の情報セキュリティに関わり、下記の複数領域をご担当頂きます。 ・全社情報セキュリティ管理体制の構築 ・情報セキュリティに関するルールやガイドラインの策定 ・情報セキュリティ意識向上のためのトレーニングの企画・実行 ・業務部門での業務プロセス設計・構築の支援 ・機密情報の取り扱いを委託するお取引先様における情報管理能力に対する評価及び必要な改善対応策の立案・完了までの進捗確認 ・内部不正リスクの対応策の立案・実行及び様々な部署と協働した事案への対処 ・全社セキュリティプロジェクトの推進 ・上記施策の各事業国・ブランド展開 ・その他会社が要請する情報セキュリティ関連業務 ■キャリアパス 情報セキュリティ専門家としてのキャリアアップに加え、密接な協働関係にある”デジタル業務改革サービス部”との人材交流も盛んであり、ご自身の能力や適性、意欲次第でキャリアの幅を広げることが出来ます。 また、日本国内のみならず、海外拠点での活躍のチャンスも広がっています。 ■応募要件 ・ビジネス視点で実質的なリスクを想定し、相手に効果的な改善を促すことができる分析能力 ・「職務内容」に記載された情報セキュリティ(ガバナンス)関連の業務経験

    求める能力・経験

    ■応募要件 ・ビジネス視点で実質的なリスクを想定し、相手に効果的な改善を促すことができる分析能力 ・「職務内容」に記載された情報セキュリティ(ガバナンス)関連の業務経験

    事業内容

    ファーストリテイリングは、ユニクロ事業を中核としたブランドを世界展開するアパレル企業です。ユニクロは、企画・素材開発・生産・物流・販売までを一貫して行うSPA(アパレル製造小売業)として、高品質なカジュアルウエアを手頃な価格で提供し、他社に真似のできない独自商品を販売し、現在16カ国に展開する世界有数のアパレルブランドです。 ユニクロの他、現在急成長を遂げているジーユーに加え、セオリー、コントワー・デ・コトニエ、等の海外ブランドも展開しております。

  • エージェント求人

    ※非公開案件【~2,500万円/CTO候補】急成長企業

    1500~2500

    • TypeScript
    非公開東京都中央区
    もっと見る

    仕事内容

    非公開案件のため、ご面談時にお伝えさせてください。

    求める能力・経験

    - 大規模システムの開発経験 - エンタープライズ向けSaaS企業でのご経験

    事業内容

    -

  • エージェント求人

    CPO / 正社員

    1008~1920

    カウシェ東京都渋谷区
    もっと見る

    仕事内容

    カウシェは「発見型ソーシャルECアプリ」であり、従来の検索型ECとは異なり「なんとなく眺めているなかで、ほしいものを発見して買う」体験を提供します。2025年5月15日に累計400万ダウンロードを突破し、特にEC利用経験が少ない40〜50代の女性に多く利用されています。「カウシェファーム」などの日常的に楽しめる要素が強みで、高い頻度で利用されています。 ミッションは「日常に楽しさを」、目指す世界は「新しい生活圏のカタチ」をつくることです。検索と最適化に偏りがちなEC体験に、発見や偶然、人間らしい豊かさを取り戻し、ソーシャル・エンタメ・コマースを掛け合わせた生活の拠点を目指しています。2023年の事業転換後、18か月でGMV25倍、売上総利益90倍を達成し、社員100人で企業価値1兆円に挑戦することを目標としています。 この成長をさらに加速させるため、プロダクトビジョンを定義し、事業とプロダクトの両方をリードするCPOを募集しています。特に「カウシェファーム」に代表される「ゲームとショッピングを融合した新しい購買体験」をさらに進化させ、プロダクトの力で事業を次のフェーズへと引き上げるのが喫緊の課題です。 CPOの主な業務内容は以下の通りです。1. プロダクト戦略とビジョンの策定:事業戦略に基づいた中長期的なプロダクトビジョンとロードマップの策定・実行。 2. プロダクト開発の全体統括:ユーザー向けアプリのプロダクトマネジメント全般、開発プロセス全体へのオーナーシップ。 3. 組織構築とマネジメント:開発組織全体のチームビルディング、採用戦略の策定・実行、組織文化の発信。必須スキルには、ユーザー規模が数十万人規模のToCサービスでのCPO経験、プロダクトのビジョン・ロードマップ策定力と実行力、プロダクトマネージャーチームの組成とマネジメント経験、およびお客様視点に立ったプロダクト設計・開発経験などが求められます。 歓迎要件として、数百〜数千万規模のToCサービスでの経験、ゲーミフィケーションやAI・機械学習を活用したプロダクト開発の経験、EC業界経験、データ分析スキルなどがあります。 カウシェのMISSION・VISION・VALUEに共感し、不確実性を楽しみ、経営チームの一員として事業全体を俯瞰し戦略的な意思決定に貢献できる人物像を求めています。 開発環境は、開発言語にGo, Swift, Kotlin、基盤にGoogle Cloud, Terraform, BigQueryなどが使われています。

    求める能力・経験

    必須スキル: * ユーザー規模が数十万人規模のToCサービスでのCPO経験 * プロダクトのビジョン・ロードマップ策定力と実行力 * プロダクトマネージャーチームの組成とマネジメント経験 * お客様視点に立ったプロダクト設計・開発経験歓迎スキル: * 数百〜数千万規模のToCサービスでの経験 * ゲーミフィケーションやAI・機械学習を活用したプロダクト開発の経験 * EC業界経験 * データ分析スキル求める人物像: * カウシェのMISSION・VISION・VALUEに共感する人 * 不確実性を楽しめる人 * 経営チームの一員として事業全体を俯瞰し戦略的な意思決定に貢献できる人

    事業内容

    -

  • エージェント求人

    エンジニアリングマネージャー

    900~1400

    SODA東京都渋谷区
    もっと見る

    仕事内容

    株式会社SODAは、国内最大級のファッション・コレクティブ マーケットプレイス「SNKRDUNK(スニーカーダンク)」を運営しています。 【募集背景】 開発組織が急拡大している一方で、組織の整備が追いついていないのが現状です。チーム間連携の強化、採用体制の整備、評価制度の構築などが課題となっています。多くのEMがプレイングマネージャーであるため、組織開発やキャリア開発に注力できる人材が不足しており、開発組織の再構築と、AI Agentを活用した未来の組織デザインを牽引する人材を求めています。 【業務内容】 急速に拡大する開発組織をマネジメントし、チームの生産性とメンバーの成長を最大化する組織開発全般を推進します。 具体的な業務内容:1. 組織デザインの刷新とマルチスキル化:現状課題を解決する組織デザインの考案・推進、AI Agentを組み込んだ新しい開発プロセスや組織デザインの刷新(PoC/PDCA)。 2. 人材開発とマネジメントスキームの構築:開発メンバーのキャリア開発、目標設計、評価制度の策定・運用、複数チーム間の調整を行うEMチーム全体のリード。 3. 開発組織の採用力強化:エンジニア採用戦略の立案・実行、採用プロセスへの貢献。【ポジションの魅力】 成長期の組織体制と人材育成の根幹をゼロベースで設計・構築できる「組織のリアーキテクト」に携われます。AI Agentなどの最先端技術を取り入れ、未来のエンジニアリング組織の在り方を実践する「次世代の組織づくり」が可能です。組織生産性向上を通じて事業の成功にダイレクトに貢献し、「事業インパクトの最大化」を実現できます。 【開発環境】 Web(Go / TypeScript / Next.js / Vue.js / AWSなど)、モバイルアプリ(Dart / Flutter)、AI Tools(Claude Code / Cursor)など。 【応募資格(必須)】 * 5名以上の開発チームにおけるマネジメント経験。 * Webアプリケーションまたはモバイルアプリのアジャイル開発経験。 * ソフトウェア開発を深く理解し、組織課題を技術とマネジメントの両面から解決できる能力。【求める人物像】 50名以上の中規模開発組織を対象に組織開発を推進したい方、プロダクトの成長に伴う組織の課題を構造的に解決できる方、自らPoCやPDCAを回し成果に繋げられる方。

    求める能力・経験

    【応募資格(必須)】 * 5名以上の開発チームにおけるマネジメント経験。 * Webアプリケーションまたはモバイルアプリのアジャイル開発経験。 * ソフトウェア開発を深く理解し、組織課題を技術とマネジメントの両面から解決できる能力。【歓迎スキル】 (該当する記載がありません) 【求める人物像】 50名以上の中規模開発組織を対象に組織開発を推進したい方、プロダクトの成長に伴う組織の課題を構造的に解決できる方、自らPoCやPDCAを回し成果に繋げられる方。

    事業内容

    -

  • エージェント求人

    CTO候補

    1000~1400

    digdig東京都渋谷区
    もっと見る

    仕事内容

    CTO候補として、digdig / 物流倉庫システムの技術戦略の立案・実行にコミットいただきます。 ■業務内容 サービス全体の技術戦略の立案と実行、AIを活用したレコメンドエンジン等の開発主導、自社倉庫オペレーションを支える業務システムやRPAの設計・改善、倉庫オペレーションのオートメーション化、プロダクト開発チームの組成・採用・育成、技術的意思決定、コード品質・セキュリティの担保、開発への実務的な関与(立ち上げまで)、社内外ステークホルダーとの連携。 ■必須スキル Webアプリケーション開発経験(10年以上)、TypeScript・React・Next.jsなどの実装経験、AI/機械学習を活用したプロダクト構築経験、小規模チームでのCTOまたはテックリードとしての実務経験(3年以上)、経営視点をもって技術戦略を描き、プロダクトをスケールさせた経験。 ■歓迎スキル スタートアップでのプロダクト開発経験(0→1 or 1→10)、フリマアプリやマーケットプレイス事業での開発経験、物流業務やWMSに関する知見・開発経験、Google CloudやAWSなどのクラウド技術の活用経験、ハードコーディングからチーム育成まで手足も動かせる柔軟性、ファッション/サステナビリティ領域への関心と共感。 ■求める人物像 ファッションやサステナビリティ領域への共感、他者や社会にベクトルが向いている方、スタートアップの環境を楽しみ、自己と会社両方を成長させる意欲のある方、状況に応じてフィードバックの強弱や方法を変えられる方、技術に対して強い興味・関心を持ち続けられる方。

    求める能力・経験

    ■必須スキル Webアプリケーション開発経験(10年以上)、TypeScript・React・Next.jsなどの実装経験、AI/機械学習を活用したプロダクト構築経験、小規模チームでのCTOまたはテックリードとしての実務経験(3年以上)、経営視点をもって技術戦略を描き、プロダクトをスケールさせた経験。 ■歓迎スキル スタートアップでのプロダクト開発経験(0→1 or 1→10)、フリマアプリやマーケットプレイス事業での開発経験、物流業務やWMSに関する知見・開発経験、Google CloudやAWSなどのクラウド技術の活用経験、ハードコーディングからチーム育成まで手足も動かせる柔軟性、ファッション/サステナビリティ領域への関心と共感。 ■求める人物像 ファッションやサステナビリティ領域への共感、他者や社会にベクトルが向いている方、スタートアップの環境を楽しみ、自己と会社両方を成長させる意欲のある方、状況に応じてフィードバックの強弱や方法を変えられる方、技術に対して強い興味・関心を持ち続けられる方。

    事業内容

    -

  • エージェント求人

    VPoE

    年収非公開

    ギフティ東京都品川区
    もっと見る

    仕事内容

    ギフティでは、事業拡大に伴うエンジニア組織の急成長を受け、「技術戦略の強化」と「自律的に機能する開発組織の構築」を重要テーマとしています。VPoE候補として、エンジニアリング組織全体のビジョン策定、チーム運営体制の整備、採用・育成・評価の仕組みづくりをリードし、技術文化を次のステージへ導くことがミッションです。 業務内容は、経営と開発をつなぐハブとして、組織戦略、技術基盤、プロセス設計のすべてに横断的に関わることです。具体的には、全社横断の開発戦略の策定・実行、組織構造・キャリアパス設計、EM/Tech Lead層の育成、技術基盤・アーキテクチャ戦略の立案、開発プロセス改善、エンジニア採用・評価・技術広報の推進など多岐にわたります。 開発環境は、主に開発言語にRuby, Go、フレームワークにRuby on Rails、WebフロントエンドにReact、インフラにAWS(ECS or EKS)を使用しています。 このポジションの魅力は、中長期的な成長を重視した意思決定のもと、継続して使い続けられるプロダクト開発と組織体制の構築に腰を据えて取り組める点、また、技術面だけでなく採用・育成・組織戦略にも関与し、開発チームの在り方を自ら設計・実行できる点です。 必須スキルは、ソフトウェアエンジニアとしての実務経験に加え、10名以上のエンジニアリング組織のマネジメント経験、組織設計・評価制度・採用などの仕組みづくり経験、技術と事業を両立させるリーダーシップ経験です。 求める人物像としては、エンドユーザーの利便性向上に興味があり、技術だけでなくビジネスにも関心を持ち、異なる職域のメンバーと積極的にコミュニケーションを取れる方、そして成長意欲を持ち、自発的に技術インプットを楽しめる方を求めています。

    求める能力・経験

    必須スキル: * ソフトウェアエンジニアとしての実務経験 * 10名以上のエンジニアリング組織のマネジメント経験 * 組織設計・評価制度・採用などの仕組みづくり経験 * 技術と事業を両立させるリーダーシップ経験歓迎スキル: * 記載なし求める人物像: * エンドユーザーの利便性向上に興味がある方 * 技術だけでなくビジネスにも関心を持つ方 * 異なる職域のメンバーと積極的にコミュニケーションを取れる方 * 成長意欲を持ち、自発的に技術インプットを楽しめる方

    事業内容

    -

  • エージェント求人

    セキュリティエンジニア(CISO候補) / PKSHA Technology

    1200~1500

    • Google Cloud Pl...
    • GDPR/EU一般データ保護規...
    • ISO 27001
    • WAF
    • AWS
    • Ruby on Rails
    • SoC
    • Ruby
    • SaaS
    • CD
    • GitHub Actions
    • PC/Web
    • Kubernetes
    • Azure
    • セキュリティログ分析
    • 分析
    • Terraform
    PKSHA Technology東京都文京区
    もっと見る

    仕事内容

    ■仕事についての詳細: 業務内容 PKSHA Technologyは、「未来のソフトウエアを形にする」をミッションに、AI技術を用いた多様なSaaSプロダクトやソリューションを展開し、社会課題の解決を目指しています。事業の急成長とプロダクトの多様化に伴い、グループ全体のセキュリティ体制の強化が急務となっています。本ポジションでは、PKSHAグループ初となる専任のセキュリティエンジニアとして、経営層や開発チームと密接に連携し、プロダクトと企業全体のセキュリティの設計・構築・運用をリードしていただきます。最先端のAI技術を活用したサービスを提供する当社において、セキュリティの観点から事業成長を力強く推進いただける方のご応募をお待ちしています。 本ポジションについて PKSHA TechnologyはAIを軸に事業を拡大しており、それに伴い情報セキュリティの重要性が一層高まっています。現在、各SWEチームやSREチームが個別に対応していますが、専門的な知見に基づいた横断的かつ体系的なセキュリティ体制の構築が必要不可欠です。そこで、グループ全体のセキュリティ戦略の策定から実装、運用までを推進するセキュリティエンジニアを募集します。経営視点と技術的視点の双方を持ち合わせ、ゼロからセキュリティ体制を構築していくチャレンジングな役割です。 具体的な業務内容 グループ全体のセキュリティレベル向上のため、以下のような業務を幅広くお任せします。初代メンバーとして、裁量を持って業務範囲を定義し、主体的に推進していただくことを期待します。 セキュリティ戦略・方針の策定: グループ全体のセキュリティロードマップの策定と推進 プロダクトセキュリティ: 開発プロセスへのセキュリティ組み込み(Shift Left)の推進 セキュアコーディングガイドラインの策定 脆弱性診断の一元管理 クラウド・インフラセキュリティ: AWS/GCPを中心としたクラウド環境のセキュリティ設計・設定レビュー・監視 IAM、ネットワークセキュリティ(Firewall, WAF等)、暗号化、ログ管理等の強化 脆弱性管理: 脆弱性情報の収集、評価、対応優先度付け 定期的な脆弱性スキャン、ペネトレーションテストの計画・実施・結果対応 インシデントレスポンス: セキュリティインシデント発生時の対応体制構築、プロセス整備 インシデント発生時の調査、封じ込め、復旧、原因分析、再発防止策の実施 セキュリティ監視・分析: セキュリティログの収集・分析基盤の検討・導入・運用 脅威インテリジェンスの活用 コンプライアンス・ガバナンス: ISMS (ISO27001), SOC2, GDPR, 個人情報保護法等、関連法規・認証基準への対応支援 内部・外部監査への対応 利用言語 Python Ruby (Ruby on Rails) Golang JavaScript/TypeScript Terraform (HCL) クラウド AWS Azure バージョン管理 Git (GitHub) IaC Terraform CI/CD CodeDeploy Github Actions

    求める能力・経験

    必須要件 Webアプリケーション、ネットワーク、OS、データベースに関する基礎知識 以下のいずれか、もしくは複数の領域における3年以上の実務経験 クラウド(AWS/GCP/Azure)環境におけるセキュリティ設計・構築・運用経験 セキュリティインシデント対応(調査、分析、復旧)の経験 セキュリティログ分析、SIEM等の監視ツールの運用経験 セキュリティに関する課題を発見し、主体的に解決策を立案・実行できる能力 少人数のチームリード経験、SWEやSRE、経営チーム等他チームと円滑に連携できるコミュニケーション能力 歓迎要件 SaaSプロダクトのセキュリティ対策経験 コンテナ技術(Docker, Kubernetes)のセキュリティ対策経験 Infrastructure as Code (Terraform, CloudFormation等) を用いたインフラ構築・運用経験 ISMS (ISO27001), SOC2等の認証取得・維持、監査対応経験 CSIRT/SOCの構築・運用経験 ペネトレーションテストの経験 AI/機械学習モデルのセキュリティに関する知見・興味 求める人物像 PKSHA Technologyのミッション・ビジョンに共感いただける方 当事者意識を持ち、ゼロからセキュリティ体制を構築することに情熱を燃やせる方

    事業内容

    -

  • エージェント求人

    全社セキュリティポリシー・既定の策定や企画などのガバナンス企画|年収878万円~1387万円

    878~1378

    • 戦略立案
    • Google BigQuery
    • Endpoint securi...
    • プロダクト開発
    • インシデントレスポンス
    • 問い合わせ対応
    • プロジェクト推進
    • プロジェクトマネジメント
    • ServiceNow
    • モニタリング
    • 教育
    • 監査
    • 体制構築
    • クラウド
    • 内部監査
    • 検証
    • 分析
    • Burp Suite
    • コンサルタント
    • Terraform
    • 開発
    • プロジェクト
    • プロセス設計
    • マネジメント
    • コンサルティング業務
    • ISO 27001
    • PCI DSS
    • 情報処理
    • SoC
    • 監査対応
    • 情報セキュリティ
    Sansan株式会社東京都渋谷区, 福岡県福岡市, 愛知県名古屋市
    もっと見る

    仕事内容

    【組織のミッション】 私たちは、当社がPremiseとして掲げる「セキュリティと利便性を両立させる」をミッションとしています。 お客様に安全安心を届けるために情報資産を守ることはもちろん、セキュリティが過剰な足かせとならないよう、利便性との高度なバランスを保ちながら事業成長に貢献することを目指しています。 【具体的な業務】 全社またはプロダクトにおけるセキュリティの「あるべき姿」を描き、ルール策定、体制構築、認証取得、ロードマップの策定を通じて、組織を動かす役割です。 技術的な背景を持ちつつ、経営層や現場を巻き込んでプロジェクトを推進する「セキュリティ・プロデューサー / コンサルタント」という立ち位置です。 ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。 【ガバナンス企画(全社ルール・認証)】 ■全社セキュリティポリシー・規程の策定と改定、社内浸透策の企画 ■各種認証(ISMAP-LIU, SOC2, ISMSなど)の取得・維持に向けたプロジェクトマネジメント ■内部監査の計画立案と実行、監査法人対応 ■従業員向けセキュリティ教育カリキュラムの策定と実施 【コーポレート・CSIRT/SOC企画(監視戦略・インシデント指揮)】 ■全社の脅威検知戦略(モニタリング要件)の策定と、IT部門へのログ収集要件の定義 ■インシデントレスポンスフロー(CSIRT運用)の設計・改善および訓練の実施 ■インシデント発生時の全体指揮(インシデントコマンダー)、経営層・法務・広報との連携 【マネジメント(Manager / Leader)】 ■各グループのピープルマネジメント、採用活動 ■全社セキュリティ戦略の立案、経営層や他部門との調整・折衝 【募集背景】 事業拡大・グループ企業の増加に伴い、スケールできる組織への変革(AX/DX・DevSecOps)が急務です。 特に、コーポレート・プロダクト双方の技術的対策の高度化と、ガバナンス体制の効率的な運用強化を目指し、採用を強化しています。 【本ポジションの魅力】 【組織全体として得られる経験】 ■「セキュリティと利便性の両立」の実践: 事業成長を止めない現実解を追求する経験 ■ステークホルダーとの協働:経営層から現場部門まで巻き込んだプロジェクト推進 ■高度な認証・規制への対応経験:ISMAP-LIUやSOC1など、社会的要請の高いプロジェクトリード経験 ■事業会社のセキュリティ人材としてのビジネススキル、マネジメントスキル 【各グループで得られる経験】 ■ガバナンス:組織急拡大期におけるAI時代に即した新しいセキュリティルール設計経験 ■コーポレート:全社的なセキュリティ監視戦略の立案とCSIRT指揮経験 【組織構成】 以下の3つの専門グループが連携して活動しています。 ■セキュリティガバナンスグループ: 全社的なセキュリティルールの策定、教育啓発、内部監査、各種規格認証(ISMAP-LIU / ISMSなど)の維持/新規取得、および社内外からの問い合わせ対応 ■コーポレートセキュリティグループ: コーポレート環境を中心としたSOC/CSIRT活動。ログ分析基盤の運用(セキュリティアナリティクス)、インシデント検知・対応 ■プロダクトセキュリティグループ: プロダクト開発環境へのシフトレフト推進。脆弱性診断、ペネトレーションテスト、DevSecOpsの構築支援 【開発環境、使用するツールなど】 ■ログ分析・監視: BigQuery, 各種SIEM, EDR, WAF ■診断・検証: Burp Suite Pro, VAddy, GitHub Advanced Security ■自動化・開発: Google Apps Script (GAS), Tines, Python, Terraform ■ドキュメント・管理: Notion, ServiceNow, GitHub ■インフラ・クラウド: AWS, Google Cloud, Microsoft Azure

    求める能力・経験

    ■ITインフラまたはWebアプリケーションに関する基礎知識(エンジニアとの専門用語を用いた会話や、仕様・要件の大枠を理解できるレベル) ■業務の効率化/改善の経験 ■エンジニアとしての実務経験があり、セキュリティ領域における企画/マネジメント業務に関わる意向があること 上記に加えて、以下いずれかの領域で3年以上のご経験がある方 ■ガバナンス:情報セキュリティマネジメントの実務(規程策定、認証運用、監査対応など) ■アナリティクス:SOC/CSIRT、ログ分析、またはインフラ・セキュリティ製品の運用 ■プロダクト:Webアプリケーションの開発、セキュリティエンジニア 【尚歓迎される経験・スキル】 ■ITコンサルタントやPMとしてのプロジェクト推進経験(セキュリティ領域尚可) ■セキュリティガバナンス、リスク管理、内部監査、セキュリティプロセス設計の経験 ■セキュリティ認証(ISO27001 / SOC2 / ISMAP / PCI DSSなど)の取得、運用経験 ■体系化されたセキュリティフレームワーク(CIS Controls / NISTなど)の活用経験 ■プロジェクトマネジメントやチームリードの経験 ■CISSP / CISM / CISA / 情報処理安全確保支援士などの資格保有 ■英会話能力(ビジネスレベル)

    事業内容

    ■働き方を変えるDXサービスの企画・開発・販売 「出会いからイノベーションを生み出す」をミッションとして掲げ、働き方を変えるビジネスデータベースを提供しています。主なサービスとして、営業DXサービス「Sansan」やキャリアプロフィール「Eight」、クラウド請求書受領サービス「Bill One」、クラウド契約業務サービス「Contract One」を国内外で提供しています。

  • 企業ダイレクト

    【管理部長/CFO候補】ライブコマース運用事業/IPO準備中/業績昨対比200%

    900~1200

    株式会社Tailor App東京都港区
    もっと見る

    仕事内容

    管理部門(人事・法務・情シス・総務)の責任者として、経営基盤の構築・強化をお任せします。全社的なリスクマネジメント、組織開発、ガバナンス体制の整備を主導し、事業のスケーラビリティを支えて頂きます。 ■経営戦略と連動した管理部門(人事/法務/情シス/総務)の統括 ■人事領域:採用戦略・評価制度・労務管理・人材開発の企画・実行 ■法務領域:契約書管理、法務相談、リスク管理体制の整備 ■情シス領域:社内IT環境の整備・セキュリティ対策・システム選定 ■総務領域:オフィス管理、社内イベント、社内規程整備など ■社内横断プロジェクトの企画推進(内部統制、情報セキュリティ、働き方改革等)

    求める能力・経験

    【必須】■事業会社における管理部門(人事・法務・情シス・総務いずれか)の実務経験(3年以上) ■複数領域をまたいだ横断的なマネジメント、または管理部門の立ち上げ・整備経験 ■経営層や他部門との高いコミュニケーション能力と調整力 【歓迎】■ベンチャー/スタートアップでの管理部門経験または部門責任者経験 ■IPO準備や内部統制構築、労務リスクマネジメントの経験 ■クラウドツールやSaaSの選定・導入・運用経験 ■法務/情報セキュリティなどにおける基礎的な知識 ■組織づくりや企業文化醸成に対する関心・情熱

    事業内容

    ・ライブコマースコンサルティング ・広告代理事業

  • エージェント求人

    週3可/取締役/建設業許可取得に伴う経営管理責任者

    600~600

    • Linux
    • コンプライアンス
    • 取締役
    株式会社ゼウス・エンタープライズ東京都千代田区
    もっと見る

    仕事内容

    Linuxネットワークに特化した業務委託事業を展開する当社の、 建設業許可(電気通信工事業)取得および維持における 「経営業務の管理責任者」を担っていただきます。 ・建設業許可の新規申請、更新手続きの監修 ・社内の工事品質管理、法令遵守(コンプライアンス)の指導 ・若手エンジニアへ安全管理のアドバイス等

    求める能力・経験

    ■建設業(種類不問、電気通信なら尚可)において、役員として5年以上の経験がある方 ※尚可:  ・1級 電気通信工事施工管理技士  ・2級 電気通信工事施工管理技士  ・電気通信主任技術者(+1年以上の実務経験)

    事業内容

    ■Linuxネットワークに特化した業務委託事業及びIT教育事業 小規模LANから大規模WANまでのネットワーク構築や運用支援。各種アプリケーションの実行基盤やデータベースなど業務サーバーの構築や運用支援。オンプレ環境やクラウド環境、ハイブリッドクラウドの環境においても、セキュリティを重視した構築や運用支援を提供しています。また、「ゼウスITトレーニングセンター」という教育機関を併設しており、ネットワークやLinuxを中心に、時代のトレンドに沿ったインフラ教育を行っています。