転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
| 部署・役職名 | 情報セキュリティ・プライバシーガバナンス推進 |
|---|---|
| 職種 | |
| 業種 | |
| 勤務地 | |
| 仕事内容 |
## 事業内容 当社は「『はたらく』を通じて人生の可能性を広げるインフラをつくる」をミッションに掲げ、スキマバイトアプリ「タイミー」などの事業を展開しております。 近年、少子高齢化に伴い、労働に従事する人口の不足が深刻化し、それと同時に働き手に対する負荷が大きくなっています。 当社が提供している「タイミー」は、人手不足の解消や職場環境の改善など、企業が抱える「人」に関する経営課題を解決することができます。 また、人々の働き方を根底から変え、従来のアルバイトや派遣業界が抱えていた課題を解決し、一人一人が好きな時に働き、様々な仕事を経験することで人生の可能性を広げ、自分の時間をより豊かにできる世界を目指します。 サービスリリースから約6年が経過した現在、 1,000万人を超えるワーカーの方々にご利用いただき、20万社以上の企業様に導入、全国40万以上の事業所でご活用いただいています。 ※2026年1月末時点 今後は、スポットワークをさらに世の中に広げることで国内の労働市場における課題を解決することを主軸としつつ、「はたらく」に留まらない多様なアプローチで、「一人ひとりの時間を豊かに」する挑戦を続けていきます。 ## 募集背景 当社は「『はたらく』を通じて人生の可能性を広げるインフラをつくる」をミッションに、スポットワークを起点とした事業の拡大を続けています。 事業・組織・利用システムの拡大に伴い、SaaS・生成AIの導入、新規事業、個人情報の利活用など、既存ルールだけでは判断できない相談が増えています。一方、セキュリティ・プライバシー管理業務には、少人数で幅広い領域を支えることによる属人化、判断基準の分散、申請・対外回答の滞留といった課題があります。 そこで、情報セキュリティまたは個人情報保護の経験を起点に、日常業務を確実に運用しながら、担当業務を標準化・文書化・自動化できるメンバーを募集します。コーポレートIT、Product Security、Trust & Safety、全社リスク管理、法務、内部監査等の各機能と連携し、セキュリティ・プライバシーの基準・助言・モニタリングを担います。 ## 業務内容 本求人では、情報セキュリティまたはプライバシーの経験を起点として、以下の役割を募集します。応募時点ですべての領域の経験は必要ありません。これまで成果を出してきた専門領域、担当範囲、課題設定の水準、今後の志向を選考で確認し、担当する役割と期待水準を決定します。 役割1. PMS・プライバシーガバナンスの運営リード PMSの年間活動を自律的に運営し、個人情報保護に関する日常業務を標準化・改善する役割です。 個人情報保護管理者や法務等の専門機能と協働しながら、PMS年間計画、個人情報・委託先に関する台帳、教育、点検、内部監査、外部審査、規程・証跡の維持を推進します。日常運用を確実に回すだけでなく、判断基準、手順、テンプレートを整備し、特定の個人に依存しない運営へ変えます。 本役割はピープルマネジメントを前提としません。法令解釈や高リスク案件の最終判断を単独で担うのではなく、個人情報保護管理者や法務と連携し、PMS運営と一次的な論点整理をリードします。 役割2. セキュリティガバナンス・オペレーション SaaS・AI利用申請、顧客セキュリティチェック、ISMS運用、社内相談等を期限と品質を守って完遂し、手順・標準回答・ナレッジを整備する役割です。 役割3. GRC・第三者保証リード|統制・監査・顧客セキュリティ対応 セキュリティ統制、監査、顧客からのセキュリティ確認等について、根拠と判断基準を整備し、回答品質を高める役割です。高難度の顧客質問票、重要なSaaS審査、監査・外部審査等について、回答根拠、例外・エスカレーション基準、管理策を設計します。 役割4. Business Security Partner|新規事業・AI・データ活用への上流伴走 新規事業や新しい技術の利用を一律に止めるのではなく、事業目的とリスクを整理し、安全に実行するための選択肢を設計する役割です。新規事業、生成AI、SaaS、データ利活用等の高リスク案件に上流から伴走し、実行可能な代替案・判断基準・ガードレールを設計します。 ## ミッション セキュリティとプライバシーに関する日々の判断を、再現可能な仕組みに変えることがミッションです。 現行ルールと事業実態を理解し、SaaS・AI利用、新規施策、個人情報の取扱い、インシデント等の相談に対して、事実とリスクを整理します。関係部門と協働し、案件を前に進めるだけでなく、同じ判断を繰り返さずに済む基準・手順・テンプレートへ落とし込みます。 ## 想定する役割 自ら実務を担い、担当テーマを自律的に完遂するプレイヤーポジションです。ピープルマネジメントは前提としません。 まずは担当業務について、事実・期限・リスクを整理し、関係者と調整しながら確実に完遂していただきます。ご経験に応じて、SaaS審査、PMS、顧客セキュリティチェック、インシデント対応等の一つの領域を持ち、判断基準・責任分界・KPI・改善計画の設計から運用定着までお任せします。 ## 入社後3〜6か月で優先すること 共通 ・現行の規程、業務、関係者、意思決定・エスカレーション経路を把握する ・担当する役割に応じた業務を持ち、期限と品質を守って完遂する ・判断根拠と手順を文書化し、属人業務を一つ以上標準化・冗長化・自動化する ・生成AIを安全に利用し、調査・論点整理・文書作成の生産性を高める ・必要に応じてインシデント初動に参加し、チェックリストと記録に沿って対応する PMS・プライバシーガバナンスを担当する場合 ・現行のPMS年間計画、規程、台帳、関係者、未対応事項を把握する ・教育、点検、監査、外部審査等の期限と担当を整理する ・個人情報保護管理者、法務、事業部門との判断・エスカレーション経路を整理する ・年間活動の進捗、未対応事項、重大論点を継続的に可視化する セキュリティガバナンス・オペレーションを担当する場合 ・SaaS・AI利用申請、社内相談、顧客質問票等のRun業務を担当し、期限・次アクション・判断根拠を明確にする ・担当業務の手順、標準回答、テンプレート、ナレッジのいずれかを整備する GRC・第三者保証を担当する場合 ・高難度の顧客質問票、重要なSaaS審査、監査・外部審査等から担当領域を一つ持つ ・回答根拠、例外・エスカレーション基準、レビュー方法を整理し、関係部門と改善計画を合意する Business Security Partnerを担当する場合 ・新規事業、生成AI、SaaS、データ利活用等の高リスク案件に上流から参加する ・事実・リスク・選択肢を整理し、関係部門と実行可能な代替案・判断基準・ガードレールを設計する ## 期待する成果 入社後3か月 ・担当案件について、期限・次アクション・判断根拠を明確にし、自律的に完遂できる ・主要な関係者と相談・エスカレーション経路を理解している ・生成AIを安全に利用し、調査・論点整理・文書作成の生産性を高めている 入社後6〜12か月 ・担当業務の判断基準、手順、テンプレートが整備され、他のメンバーでも対応できる ・審査・相談・対外回答の品質を維持しながら、滞留またはリードタイムを改善している ・リスクの指摘だけでなく、代替案と実行手順を示して事業を前進させている ・ご経験に応じて、一つの担当領域の責任分界・判断基準・KPI・改善ロードマップを合意し、複数部門を巻き込んだ運用を定着させている PMS・プライバシーガバナンスを担当する場合 ・PMS年間活動について、期限、担当、進捗、未対応事項が継続的に可視化されている ・台帳、教育、点検、監査、外部審査に必要な手順と証跡管理が標準化されている ・法令解釈・高リスク判断と、事務局が自律的に処理できる日常運用の境界が明確になっている ・主要なPMS業務について、他のメンバーが代替できる状態になっている |
| 労働条件 |
【雇用形態】 正社員 【契約期間】 試用期間:3か月 【給与】 年収:600万円 〜 1000万円 ※想定年収構成:ベース給与 + 賞与 ※対象者のみShort-term Incentiveを追加支給 ※年2回の人事考課にて給与改定あり 【勤務地】 株式会社タイミー 東京本社 105-7135 東京都港区東新橋1丁目5−2汐留シティセンター35階 【勤務時間】 フレックスタイム制(コアタイム 09:30〜15:30) 標準勤務時間 09:30〜18:30 ※1日8時間勤務×月勤務日数分が1ヶ月の勤務時間数となります 【休日】 年間休日120日 完全週休2日制(土・日)、国民の祝日 ・年間休日120日 ・完全週休2日制(土・日・祝日) ・有給休暇 ・年末年始休暇 ・リラックス休暇(通常の有給休暇と別で入社時に付与される休暇) ・産前産後休暇 ・出産休暇(男性社員の妻が出産するときの休暇) ・子の看護休暇(子どもの看護時に使える休暇) ・慶弔休暇 ・コロナワクチン接種休暇 【福利厚生】 ・従業員持株会(従業員が自社株を購入できる制度/持株会へ要加入) ・ダブミー(社員がタイミーを使って働くと報酬が2倍になる制度) ・通勤交通費支給(上限:50,000円 /月) ・タイミーランチ(シャッフルランチ費用補助) ・チームビルディング費用補助(1人当たり5,000円/月) ・部活動補助制度 ・書籍購入補助 ・セミナー費用補助 ・結婚祝い金/結婚ギフト 【加入保険】 健康保険/厚生年金/雇用保険/労災保険 【受動喫煙対策】 屋内原則禁煙(建物内喫煙スペース有) |
| 応募資格 |
【必須(MUST)】 共通の必須要件以下A・Bのいずれか A:情報セキュリティ領域 リスクアセスメント、ISMS運用、セキュリティ相談、SaaS審査、インシデント対応等のいずれかに実務担当として関与した経験 B:プライバシー領域 PMS運用、個人情報に関する申請・相談、規程・台帳管理、プライバシー評価等のいずれかに実務担当として関与した経験 共通要件 ・担当業務について、関係者と調整しながら期限までに完遂した経験 ・Google Workspace、Slack、Notionまたは類似するSaaSを業務で利用した経験 ・IT・クラウド・SaaSの基本概念を理解し、技術担当者と必要な事実確認ができること ・生成AIを調査、要約、論点整理、文書作成のいずれかに日常利用し、出力を検証できること ・未整備な状況でも、確認すべき事項を整理し、適切に相談・エスカレーションできること 選考する役割に応じた必須要件 以下のすべてを満たす必要はありません。共通の必須要件に加えて、選考する役割に対応する一つの役割別要件を確認します。応募時点で希望する役割が明確でない場合は、これまでの経験・成果と今後の志向を選考で確認し、担当する役割を相談します。 PMS・プライバシーガバナンスの運営リード ・PMS事務局、個人情報保護、プライバシー相談等のいずれかの実務経験 ・PMS年間計画、個人情報・委託先等の台帳、教育、点検、内部監査、外部審査のうち複数を自律的に運営した経験 ・個人情報保護管理者や法務へ相談・エスカレーションすべき論点を整理した経験 ・属人化した業務を判断基準、手順、テンプレート、証跡管理へ変えた経験 セキュリティガバナンス・オペレーション ・定型・準定型の申請、相談、対外回答等を期限と品質を守って完遂した経験 ・業務手順、標準回答、テンプレート、ナレッジ等を改善した経験 ・例外を認識し、適切に相談・エスカレーションした経験 GRC・第三者保証リード ・GRC、ISMS、監査、第三者保証、顧客セキュリティ対応等のいずれかの実務経験 ・高リスク・例外案件について、事実・リスク・選択肢・推奨案を整理した経験 ・基準、管理策、回答根拠等を標準化した経験 ・営業、法務、IT、Product Security等の関係部門と合意形成した経験 Business Security Partner ・事業、プロダクト、新規施策等の企画・検討段階からセキュリティまたはプライバシーの観点で参加した経験 ・リスク、事業価値、実装負荷を踏まえて代替案を設計した経験 ・法務、IT、Product Security、事業部門等と合意形成した経験 ・個別案件の判断を、再利用可能な基準・ガードレールへ変えた経験 【歓迎(WANT)】 入社後すぐ活かせる経験・ISMS/PMS事務局、SaaS・AI評価、顧客セキュリティチェック、インシデント対応の経験 ・規程、手順書、FAQ、テンプレート、台帳等の作成・改善経験 ・複数部門を巻き込んだ業務改善やプロジェクト推進経験 担当領域を広げる経験 ・プライバシー影響評価、プライバシー・バイ・デザインの経験 ・NIST CSF、CIS Controls、ISO/IEC 27001・27701等を業務で参照・適用した経験 ・パブリッククラウド、Webアプリケーション、ネットワーク、ID管理等の知識・経験 ・Gem、AIエージェント等を用いた業務フロー改善経験 資格・専門知識 ・情報処理安全確保支援士、CISSP、CISM、CISA、個人情報保護士等 ・整っていない環境でも、事実・期限・リスクを整理して着実に前へ進められる方 ・方針を作るだけでなく、申請対応、証跡整理、文書化等の実務にも手を動かせる方 ・リスクの指摘で止まらず、代替案を考えられる方 ・問題を個別対応で終わらせず、ルール・プロセス・テンプレートへ変えられる方 ・専門外の相手にも、判断根拠を分かりやすく伝えられる方 ・仲間への敬意を持ち、知識共有と相互支援ができる方 ・未経験領域やAI等の新しい技術を学び、実務へ適用できる方 |
| アピールポイント | 自社サービス・製品あり ベンチャー企業 20代管理職実績あり シェアトップクラス 2年連続売り上げ10%以上UP 年間休日120日以上 産休・育休取得実績あり 地域活性化事業 完全土日休み フレックスタイム |
| リモートワーク | 可 「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります |
| 受動喫煙対策 | 屋内禁煙 |
| 更新日 | 2026/07/23 |
| 求人番号 | 9269292 |
採用企業情報
- 株式会社タイミー
-
- 資本金3,880百万円
- 会社規模501-5000人
- ソフトウエア
- その他
-
会社概要
【設立年月】2017年8月
【代表者】小川 嶺
【資本金】38億8,000万円(2025年10月現在、資本準備金含む)
【従業員数】1,677名(うち正社員1,261名)[2026年7月時点]
【本社所在地】東京都港区東新橋1-5-2 汐留シティセンター35階
【事業内容】
インターネットメディア及びアプリケーションの企画・開発・運営、マーケティング、ブランディング、各種コンテンツの企画・制作
支社所在地
【北海道支社】北海道札幌市中央区北三条西4-1-4 D-LIFEPLACE札幌3階
【東北支社】宮城県仙台市宮城野区榴岡1丁目1−1 JRイーストゲートビル2F
【北信越支社】石川県金沢市広岡3-1-1 金沢パークビル8F リージャス金沢パークビルビジネスセンター
【東海支社】愛知県名古屋市中区丸の内1-9-16 丸の内Oneビルディング8階
【関西支社】大阪府大阪市北区曽根崎新地1-13-22 御堂筋フロントタワー
【中四国支社】広島県広島市中区紙屋町一丁目2番27号 大同生命広島ビル 7階
【九州支社】福岡県福岡市中央区大名2-2-13 ビーロット大名ビル 4F
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です