セキュリティ企画
Sansan株式会社
給与:878万円〜1387万円
雇用形態:正社員
勤務地:東京都
仕事内容
全社またはプロダクトにおけるセキュリティの「あるべき姿」を描き、ルール策定、体制構築、認証取得、ロードマップの策定を通じて、組織を動かす役割です。技術的な背景を持ちつつ、経営層や現場を巻き込んでプロジェクトを推進する「セキュリティ・プロデューサー / コンサルタント」という立ち位置です。
具体的には、以下のグループ業務または横断的なマネジメントを担当します:
ガバナンス企画(全社ルール・認証):
全社セキュリティポリシー・規程の策定と改定
社内浸透策の企画
各種認証(ISMAP-LIU, SOC2, ISMSなど)の取得・維持に向けたプロジェクトマネジメント
内部監査の計画立案と実行、監査法人対応
従業員向けセキュリティ教育カリキュラムの策定と実施
コーポレート・CSIRT/SOC企画(監視戦略・インシデント指揮):
全社の脅威検知戦略(モニタリング要件)の策定
IT部門へのログ収集要件の定義
インシデントレスポンスフロー(CSIRT運用)の設計・改善および訓練の実施
インシデント発生時の全体指揮(インシデントコマンダー)
経営層・法務・広報との連携
マネジメント(Manager / Leader):
各グループのピープルマネジメント、採用活動
全社セキュリティ戦略の立案
経営層や他部門との調整・折衝
応募資格
応募資格(必須)
ITインフラまたはWebアプリケーションに関する基礎知識(エンジニアとの専門用語を用いた会話や、仕様・要件の大枠を理解できるレベル)
業務の効率化/改善の経験
エンジニアとしての実務経験があり、セキュリティ領域における企画/マネジメント業務に関わる意向があること
上記に加えて、以下いずれかの領域で3年以上のご経験がある方
ガバナンス:情報セキュリティマネジメントの実務(規程策定、認証運用、監査対応など)
アナリティクス:SOC/CSIRT、ログ分析、またはインフラ・セキュリティ製品の運