1. 転職サイト ビズリーチ
  2.  > 
  3. 求人検索
  4.  > セキュリティ企画/全社セキュリティ戦略・認証取得・CSIRT体制をプロデュース|BtoB SaaS(東証プライム上場)

転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です

新規会員登録(無料)

セキュリティ企画/全社セキュリティ戦略・認証取得・CSIRT体制をプロデュース|BtoB SaaS(東証プライム上場)

年収: 1100万 ~ 2500万 ?

ヘッドハンター案件

部署・役職名 セキュリティ企画/全社セキュリティ戦略・認証取得・CSIRT体制をプロデュース|BtoB SaaS(東証プライム上場)
職種
業種
勤務地
仕事内容 【組織のミッション】
私たちは、当社がPremiseとして掲げる「セキュリティと利便性を両立させる」をミッションとしています。お客様に安全安心を届けるために情報資産を守ることはもちろん、セキュリティが過剰な足かせとならないよう、利便性との高度なバランスを保ちながら事業成長に貢献することを目指しています。

【具体的な業務】
全社またはプロダクトにおけるセキュリティの「あるべき姿」を描き、ルール策定、体制構築、認証取得、ロードマップの策定を通じて、組織を動かす役割です。技術的な背景を持ちつつ、経営層や現場を巻き込んでプロジェクトを推進する「セキュリティ・プロデューサー/コンサルタント」という立ち位置です。ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。

■ガバナンス企画(全社ルール・認証)
・全社セキュリティポリシー・規程の策定と改定、社内浸透策の企画
・各種認証(ISMAP-LIU、SOC2、ISMSなど)の取得・維持に向けたプロジェクトマネジメント
・内部監査の計画立案と実行、監査法人対応
・従業員向けセキュリティ教育カリキュラムの策定と実施

■コーポレート・CSIRT/SOC企画(監視戦略・インシデント指揮)
・全社の脅威検知戦略(モニタリング要件)の策定と、IT部門へのログ収集要件の定義
・インシデントレスポンスフロー(CSIRT運用)の設計・改善および訓練の実施
・インシデント発生時の全体指揮(インシデントコマンダー)、経営層・法務・広報との連携

■マネジメント(Manager/Leader)
・各グループのピープルマネジメント、採用活動
・全社セキュリティ戦略の立案、経営層や他部門との調整・折衝

【募集背景】
事業拡大・グループ企業の増加に伴い、スケールできる組織への変革(AX/DX・DevSecOps)が急務です。特に、コーポレート・プロダクト双方の技術的対策の高度化と、ガバナンス体制の効率的な運用強化を目指し、採用を強化しています。

【本ポジションの魅力】
■組織全体として得られる経験
・「セキュリティと利便性の両立」の実践:事業成長を止めない現実解を追求する経験
・ステークホルダーとの協働:経営層から現場部門まで巻き込んだプロジェクト推進
・高度な認証・規制への対応経験:ISMAP-LIUやSOC1など、社会的要請の高いプロジェクトリード経験
・事業会社のセキュリティ人材としてのビジネススキル、マネジメントスキル

■各グループで得られる経験
・ガバナンス:組織急拡大期におけるAI時代に即した新しいセキュリティルール設計経験
・コーポレート:全社的なセキュリティ監視戦略の立案とCSIRT指揮経験

【組織構成】
以下の3つの専門グループが連携して活動しています。
・セキュリティガバナンスグループ:全社的なセキュリティルールの策定、教育啓発、内部監査、各種規格認証(ISMAP-LIU/ISMSなど)の維持・新規取得、および社内外からの問い合わせ対応
・コーポレートセキュリティグループ:コーポレート環境を中心としたSOC/CSIRT活動。ログ分析基盤の運用(セキュリティアナリティクス)、インシデント検知・対応
・プロダクトセキュリティグループ:プロダクト開発環境へのシフトレフト推進。脆弱性診断、ペネトレーションテスト、DevSecOpsの構築支援

【主な技術スタック】
・開発言語:Google Apps Script(GAS)、Tines、Python、Terraform
・運用・監視:BigQuery、各種SIEM、EDR、WAF
・診断・検証:Burp Suite Pro、VAddy、GitHub Advanced Security
・インフラ・クラウド:AWS、Google Cloud、Microsoft Azure
・その他:GitHub
労働条件 【雇用形態】
正社員
試用期間:あり(6ヵ月) ※試用期間中の条件変更はありません

【勤務地】
・東京都渋谷区(本社)
・大阪府大阪市北区(関西支店)
・愛知県名古屋市中区(中部支店)
・福岡県福岡市博多区(九州支店)

【年収・給与】
年収1,152万円 〜 2,917万円
※経験、能力等に応じて個別に決定します。

・年収1,152万円の場合:月額79.5万円(基本給62.4万円+時間外手当17.1万円)
・年収2,917万円の場合:月額197.1万円(基本給154.7万円+時間外手当42.4万円)

※時間外労働の有無に関わらず、月35時間相当分の時間外手当を支給します。
※35時間を超える時間外労働分についての割増賃金は追加で支給します。

【受動喫煙対策】
・本社:屋内禁煙
・関西支店:屋内禁煙
・中部支店:屋内禁煙
・九州支店:屋内禁煙
応募資格

【必須(MUST)】

・ITインフラまたはWebアプリケーションに関する基礎知識(エンジニアとの専門用語を用いた会話や、仕様・要件の大枠を理解できるレベル)
・業務の効率化/改善の経験
・エンジニアとしての実務経験があり、セキュリティ領域における企画/マネジメント業務に関わる意向があること

上記に加えて、以下いずれかの領域で3年以上のご経験がある方
・ガバナンス:情報セキュリティマネジメントの実務(規程策定、認証運用、監査対応など)
・アナリティクス:SOC/CSIRT、ログ分析、またはインフラ・セキュリティ製品の運用
・プロダクト:Webアプリケーションの開発、セキュリティエンジニア

【歓迎(WANT)】

・ITコンサルタントやPMとしてのプロジェクト推進経験(セキュリティ領域尚可)
・セキュリティガバナンス、リスク管理、内部監査、セキュリティプロセス設計の経験
・セキュリティ認証(ISO27001/SOC2/ISMAP/PCI DSSなど)の取得、運用経験
・体系化されたセキュリティフレームワーク(CIS Controls/NISTなど)の活用経験
・プロジェクトマネジメントやチームリードの経験
・CISSP/CISM/CISA/情報処理安全確保支援士などの資格保有
・英会話能力(ビジネスレベル)

【求める人物像】
・当社が掲げるPremise「セキュリティと利便性を両立させる」に共感できる方
・自ら課題を設定し、解決策を考え、スピード感を持って改善に向けたプロジェクトを進められる方
・変化(事業、組織、環境)に対して柔軟に対応できる方
・経営層やエンジニアなど、コンテキストの異なるステークホルダーに対し、相手が理解できる言葉で円滑にコミュニケーションが取れる方
・複雑な事象を整理し、論理的な資料作成や説明ができる方
・有限なリソース(人材や予算)を最大限に活用し、成果にコミットできる方
リモートワーク

「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります
受動喫煙対策

屋内禁煙

更新日 2026/08/10
求人番号 9555209

採用企業情報

この求人の取り扱い担当者

  • 4.10
    ?
  • ヘッドハンターの氏名は会員のみ表示されます
  • 会社名は会員のみ表示されます

    • 神奈川県
    • 神戸大学
  • コンサルティング IT・インターネット
    • ・IT・WEB/AI・データ領域の転職支援で25年以上の経験 ・ミドル~ハイレイヤー専門 ・現職はKICK ZA ISSUE株式会社のシニアマネージャー ・パーソル →シリコンスタジオ →paizaで人材事業の部長・本部長・執行役員を経験 ・中小企業診断士
    • (2025/07/01)

転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です

新規会員登録(無料)

<< 検索結果に戻る