最終更新日:2026/08/26
セキュリティエンジニア|事業会社のセキュリティ組織立ち上げ・マネージャー候補
900万円〜1,200万円
情報システム・社内SE インフラエンジニア
インターネットサービス
東京都
仕事内容
【募集背景】 全社的な組織再編・テクノロジー組織の改革に伴い、各開発部門が守るべきセキュリティ基準、開発プロセス、外部サービス利用ルール、脆弱性対応、クラウド利用方針などを横断的に整備する必要性が高まっています。 現在のセキュリティグループはエンジニア2名を中心とした体制です。本ポジションでは、プレイヤーとしてセキュリティ実務を担いながら、これからのセキュリティ組織をつくる中核メンバーとして参画いただきます。 「マネージャー候補」という名称ですが、現時点でマネジメント経験は必須ではありません。 セキュリティの実務経験を活かしながら、「次は事業会社側でセキュリティをつくりたい」「将来的にはチームや組織を率いる立場に挑戦したい」という方を想定しています。 【ポジション概要】 ミッションは、 「サービス開発・運用に必要なセキュリティ基準を明確化し、各開発部門が現実的に実行できる形で定着させること」 です。 単にセキュリティルールを策定して監査するのではなく、プロダクトの企画・設計段階から開発チームと連携し、SSDLCやDevSecOpsの導入、脆弱性管理、クラウドセキュリティなどを推進します。 理想的なルールを提示して終わるのではなく、既存システムや開発体制とのギャップを把握し、優先順位を設定したうえで、社内外のリソースを活用しながら改善を実装していく役割です。 将来的なチーム拡大も想定しており、採用計画・育成方針を含めたセキュリティ組織の体制設計にも携わります。 【具体的な業務内容】 ■SSDLCの導入・推進 ・プロダクトの企画・設計段階からセキュリティ領域で参画 ・脅威モデリング ・セキュリティ要件定義 ■DevSecOps基盤の構築 ・CI/CDパイプラインへのセキュリティテストツールの統合 ・SAST/DAST/SCA等を活用した脆弱性検知の自動化 ■脆弱性管理・修正支援 ・外部診断や社内ツールで検知された脆弱性のトリアージ ・開発チームへの修正提案 ・実装サポート ■システムモダナイゼーションにおけるセキュリティ ・既存システムからモダンアーキテクチャへの移行に伴うセキュリティ設計レビュー ・技術的なガイダンス ■クラウドセキュリティ ・CSPMの推進 ・パブリッククラウド環境における設定不備や過剰権限の継続的な監視・是正 ■組織横断でのセキュリティ推進 ・開発部門、情報システム部門、管理部門、内部統制部門等との連携 ・セキュリティ基準・プロセスの策定と定着 ■セキュリティ組織づくり ・将来的なグループ拡大を見据えた体制設計 ・採用計画 ・育成方針の策定 【利用技術・環境】 開発言語:Python、TypeScript フレームワーク:React、Vue3、Node、PyTorch、CatBoost / LGBM クラウド:AWS、Google Cloud その他:コンテナ、IaC、CI/CD等 【このポジションの魅力】 1.「セキュリティを提供する側」から「自社のセキュリティをつくる側」へ セキュリティベンダー、診断会社、コンサルティング会社等で培った経験を、事業会社の当事者として活かせます。 診断結果や改善案を提出して終わるのではなく、開発チームと一緒に「どう実装するか」「どう運用へ定着させるか」まで関われるポジションです。 2.マネジメント未経験から、セキュリティ組織づくりへ挑戦できる 現時点でマネジメント経験や少人数チームのリード経験は必須ではありません。 現在の少人数体制から今後の組織拡大を想定しているため、プレイヤーとして手を動かしながら、徐々に採用・育成・体制設計へ担当領域を広げられます。 3.「守るだけ」ではなく、開発に入り込むセキュリティ 企画・設計段階からSSDLCを推進し、DevSecOps、SAST/DAST/SCA、CSPM等を開発プロセスへ組み込んでいきます。 セキュリティを「禁止事項を増やす仕事」ではなく、事業と開発を安全に前へ進めるための仕組みとして設計することが期待されています。 4.医療領域の重要なデータを扱う事業環境 医師を中心とした医療従事者との大規模な接点を持つサービスを展開しており、個人情報や医療関連情報などを扱う事業環境でセキュリティ基盤の強化に取り組めます。 単なる社内ITのセキュリティ運用ではなく、事業・プロダクトそのものを支えるセキュリティに携われることが特徴です。
労働条件
【雇用形態】正社員 【勤務時間】 フレックスタイム制 コアタイム:11:00~15:00 休憩:60分 【試用期間】6ヶ月 試用期間中の待遇・条件に差異なし 【休日・休暇】 年間休日128日 完全週休2日制(土・日)、祝日 年次有給休暇 特別有給休暇:5日 慶弔休暇等 【福利厚生】 ・通勤手当(月45,000円まで) ・団体定期生命保険 ・慶弔見舞金制度 ・インフルエンザ予防接種補助 ・人間ドック補助 ・会員制リゾートホテル ・服装自由 ・副業可 ・外部研修参加制度等 【リモートワーク】 職種により週2~3日程度の在宅勤務相談可
応募資格
必須(MUST)
・アプリケーション、クラウド、インフラ、情報セキュリティのいずれかを中心としたセキュリティ実務経験 ※診断・監査・コンサルティング経験を含む ・Webサービスまたは業務システムにおけるセキュリティレビュー、脆弱性対応、リスク評価の経験 ・セキュア開発、脆弱性診断、アクセス制御、ログ管理、インシデント対応に関する基礎~実務レベルの知識 ・AWSまたはGoogle Cloud環境におけるセキュリティ設計・運用経験 ・開発部門と対話し、実行可能な改善計画へ落とし込めるコミュニケーション能力 ・日本語で業務を遂行できる能力 ※マネジメント経験・少人数チームのリード経験は必須ではありません。
歓迎(WANT)
・セキュリティ組織、CSIRT、SOC、情報システムセキュリティ部門等でのリード経験 ・CISSP、CISA、CISM、情報処理安全確保支援士、クラウドセキュリティ関連資格等 ・ISMS、Pマーク、内部統制、監査対応の経験 ・SAST、DAST、SCA、CSPM、WAF、SIEM、EDR、IAM、SSO、Secrets管理等の導入・運用経験 ・クラウドネイティブ環境、コンテナ、IaC、CI/CDパイプラインに対するセキュリティ設計経験 ・個人情報、医療情報、要配慮個人情報を扱うサービスにおけるセキュリティ経験 ・AI、LLM、RAG、データ分析基盤におけるセキュリティ・プライバシーリスクの検討経験 ・開発者が実行しやすいセキュリティガイドライン、教育、レビュー体制を構築した経験
その他(OTHER)
・セキュリティを「禁止」ではなく、事業と開発を安全に進めるための仕組みとして設計できる方 ・理想論だけではなく、既存システム、人員、予算、納期等を踏まえた現実的な改善計画を立案できる方 ・開発現場と信頼関係を築き、納得感を持ってセキュリティ基準を定着させられる方 ・プレイヤーとして実務を担いながら、メンバーや外部リソースを活用して業務を推進できる方 ・将来的にセキュリティ組織を率いる役割に挑戦したい方
採用企業情報

企業名は会員のみ表示されます
求人番号:9785152
求人に関して不明な点はこの求人の取り扱いヘッドハンター様にご確認ください。
この求人の取り扱い担当者
この企業の求人

