コーポレートセキュリティエンジニア
- 年収
-
600万円〜1,100万円
- 勤務地
-
東京都
- 職務内容
-
◆職務内容
ミッションいま、キャディの情報セキュリティは「第二創業期」を迎えています。
製造業の産業変革を目指すという未踏のドメインで、グローバル展開とサプライチェーンプラットフォームの複雑性が加速度的に増しています。
私たちが取り組むのは、既存基盤の維持ではなく、多拠点・グローバル・製造業AIプラットフォームという前例のないコンテキストで、ゼロトラスト・アーキテクチャをゼロから設計・実装し直すことです。セキュリティを「事業の足かせ」ではなく「事業を勝たせる競争優位性」として捉え、経営陣と一緒にセキュリティ組織をデザインしていただける方を求めています。
業務内容
1)グローバルプラットフォームのセキュリティアーキテクチャ設計
海外を含む多拠点を横断したアイデンティティ管理・アクセス制御の設計
CADDi Drawer / Quote等の各サービスを横断するデータセキュリティ標準の策定と実装
ゼロトラスト・アーキテクチャに基づいた認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の設計と運用2)SecOps とインシデント対応
EDR / SIEM / IDaaS / CASB / DLP等のセキュリティツールの導入・運用・チューニング
セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む)
脆弱性診断・ペネトレーションテストの計画と実施支援
脅威インテリジェンスの収集と対策の実行3)組織のセキュリティ文化形成と仕組みづくり
セキュリティポリシー・ガイドライン・インシデントレスポンス計画の策定・更新・教育展開
各種監査(ISMS、SOC2、外部監査等)における技術面の対応
新たなセキュリティ技術やフレームワークの情報収集とPoC(ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等)
働き方・やりがい1)グローバルプラットフォームのセキュリティアーキテクチャ設計
海外を含む多拠点を横断したアイデンティティ管理・アクセス制御の設計
CADDi Drawer / Quote等の各サービスを横断するデータセキュリティ標準の策定と実装
ゼロトラスト・アーキテクチャに基づいた認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の設計と運用2)SecOps とインシデント対応
EDR / SIEM / IDaaS / CASB / DLP等のセキュリティツールの導入・運用・チューニング
セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む)
脆弱性診断・ペネトレーションテストの計画と実施支援
脅威インテリジェンスの収集と対策の実行3)組織のセキュリティ文化形成と仕組みづくり
セキュリティポリシー・ガイドライン・インシデントレスポンス計画の策定・更新・教育展開
各種監査(ISMS、SOC2、外部監査等)における技術面の対応
新たなセキュリティ技術やフレームワークの情報収集とPoC(ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等)
利用ツール・デバイスWindows、Macbook、iPhone/iPad
Google Workspace、Okta、Microsoft Entra ID、Slack、Confluence、Jira、Intune、JamfPro、CrowdStrike、Firewall等のセキュリティ製品
各種ログ収集・分析基盤、脅威インテリジェンスサービス - 企業名
-
キャディ株式会社
- 本社所在地
-
東京都台東区浅草橋4-2-2D’sVARIE浅草橋ビル 総合受付6階
- 雇用形態
-
正社員
- 各種保険
-
健康保険 雇用保険 厚生年金 労災保険
- 休日休暇
-
完全週休2日制(土日祝) 年次有給休暇(入社6カ月経過後付与) 入社時特別有給休暇(入社時に3日間付与) 夏季休暇(3日間、7~12月で自由に取得可能) 年末年始休暇 看護・介護休暇(年間4日間まで) ※ペットも対象 慶弔休暇
- 情報更新日
-
2026/06/14
AIが推定した求人関連情報
-
セキュリティを「競争優位性」として捉える先進的な環境:
セキュリティを事業の「制約」ではなく「競争優位性」と位置づけており、エンジニアリングの力で企業の信頼性と成長を自ら設計・実装できます。ルール押しつけではなく、安全性と生産性の両立を実現する仕組み作りに主体的に取り組めます。 -
ゼロベースでの体制構築に挑める裁量の大きさ:
急成長中のスタートアップにおいて、セキュリティ戦略の策定からツール導入・運用改善・グローバル対応まで、ゼロから体制を構築できるポジションです。既存の枠にとどまらず、幅広い領域にチャレンジできます。 -
最新セキュリティ技術へのフルアクセス:
ゼロトラスト・SASE・SSPM・クラウドセキュリティプラットフォームなど最新フレームワークのPoC(概念実証)を企画・実施できる環境です。CrowdStrike・Microsoft Entra ID・Intuneなど業界標準のエンタープライズセキュリティツールを実践的に活用できます。 -
製造業DXという社会的インパクトの大きな事業への貢献:
「モノづくり産業のポテンシャルを解放する」というミッションのもと、製造業の変革を支える重要なインフラを守る役割を担います。スズキ・スバルなど大手製造企業も導入する急成長SaaSプラットフォームのセキュリティを支えます。 -
社外発信・コミュニティ参与でプレゼンス向上:
テックブログやカンファレンス登壇、勉強会の主催・参加など、自社のセキュリティ知見を積極的に対外発信できる環境が整っています。業界内でのプレゼンス向上とグローバルなセキュリティ動向へのキャッチアップが期待されています。
以下のいずれかの経験・知見が求められます。
- コーポレートIT環境(Google Workspace・Microsoft 365等)におけるセキュリティ設計・運用経験
- EDR・SIEM・CASB・DLPなどセキュリティツールの導入・管理経験
- Microsoft Entra ID・SSO・MFAなど認証・認可基盤の運用経験
- セキュリティインシデントの検知・分析・対応(初動対応・根本原因分析)経験
- セキュリティポリシー・ガイドライン・インシデントレスポンス計画の策定経験
- 脆弱性診断またはペネトレーションテストの計画・実施支援経験
-
事業理解に基づくセキュリティ推進力:
セキュリティを「制約」ではなく「事業貢献」として捉え、業務やプロダクトの文脈を深く理解したうえで安全性と生産性を両立する施策を自ら考え実行できる姿勢が求められます。 -
自律的な課題設定と実行力:
ゼロベースでの体制構築が求められるポジションのため、課題を自ら発見し、優先順位を付けてスピーディーに実行できる主体性・推進力が必要です。 -
グローバルな情報感度とキャッチアップ力:
英語文献や国際的なセキュリティフォーラム・業界団体の動向を継続的に収集・吸収し、社内施策に迅速に反映できる学習姿勢が重視されます。 -
社内外への明確なコミュニケーション能力:
エンジニア・ビジネス双方のステークホルダーへセキュリティリスクや施策を分かりやすく説明し、全社的な安全文化の醸成をリードできる対話力が求められます。 -
ミッション・バリューへの共感と高いコミット意識:
キャディでは「大胆・卓越・一丸・至誠」のバリューを体現できる人材を重視しており、製造業変革という大きな社会的ミッションに共感し、高い目標に向けてコミットできる姿勢が求められます。
-
クラウドセキュリティ(AWS・Azure・GCP)の知見:
SaaS・クラウドネイティブな環境における設計・運用経験があると、即戦力として活躍できます。 -
ISMS・SOC2などのセキュリティ認証対応経験:
各種監査の技術面対応やフレームワーク実装の経験は、当社のコンプライアンス体制強化に直結します。 -
脅威インテリジェンスの収集・活用経験:
外部脅威の把握と対策立案を自律的に行える経験者は、より高度なセキュリティ運用に貢献できます。 -
テックブログ・カンファレンス等での対外発信実績:
知見の社外発信経験があると、企業のセキュリティブランド向上に貢献でき、評価される可能性が高まります。 -
グローバル環境での業務経験または英語ビジネス対応力:
日本・ベトナム・タイ・アメリカでの事業展開を踏まえ、英語でのドキュメント読解・コミュニケーションができると活躍の幅が広がります。
-
エンタープライズ級セキュリティアーキテクチャ設計力:
Google Workspace・Microsoft 365・CrowdStrike・Intune・Jamfなど複数のエンタープライズツールを横断的に設計・運用する実践経験を積めます。 -
ゼロトラスト・SASE等の最新セキュリティフレームワーク実装経験:
PoCの企画から実施まで主導することで、最新のセキュリティアーキテクチャを実践レベルで身につけられます。 -
グローバルセキュリティガバナンスの構築スキル:
日本・米国・東南アジアにまたがるグローバル組織のセキュリティ統制・ポリシー整備を経験することで、国際水準のガバナンス設計力が身につきます。 -
製造業DX領域における業界ドメイン知識:
製造業のサプライチェーンやエンジニアリングチェーンに関わるセキュリティ課題を扱うことで、IT×製造業という希少な専門知識が蓄積されます。 -
社外発信・技術コミュニティでのプレゼンス構築:
テックブログ執筆やカンファレンス登壇を通じ、個人のセキュリティエンジニアとしての市場価値・ブランドを高める機会が得られます。
- 現在
- シニアコーポレートセキュリティエンジニア セキュリティ基盤の設計・運用をリードしながら、ゼロトラストやSASE等の最新アーキテクチャのPoC推進や社内標準化をけん引する上位ポジションを目指せます。
- セキュリティテックリード / スペシャリスト 技術的な専門性を極め、インシデントレスポンスや脅威インテリジェンス、クラウドセキュリティ等の特定ドメインで社内外に認められる専門家としてのキャリアパスを歩めます。
- セキュリティマネージャー / コーポレートセキュリティ責任者 セキュリティチームのマネジメントと全社のセキュリティ戦略立案を担うポジションへのステップアップが可能です。ISMS・SOC2等の認証運用や監査対応のリードも担当します。
- CISO(最高情報セキュリティ責任者) グローバル展開する急成長スタートアップにおいて、経営レイヤーとしてセキュリティ戦略を策定し、事業の信頼性・競争優位性を守る最高責任者を目指すキャリアパスです。
【ポジティブな評価】
1. ミッション・やりがい:「大きな目標に向かって全員で取り組んでいるため、やりがいを持って働いている方が多い」との声が多く、製造業変革という社会的インパクトを実感しやすい環境との評価があります。
2. 年収・評価制度:ミッショングレード(MG)制による明瞭な給与テーブルがあり、2024年10月に大幅改定が行われました。業界の口コミ情報では平均年収640〜680万円程度と、IT業界平均を上回る水準との評価があります。半期ごとのMG評価により昇給機会もあります。
3. 学習・成長環境:書籍購入制度・語学学習...(ここから先は会員登録後にご覧いただけます。残り532文字)
会員登録をして、
AI 口コミ全貌をチェック!
※本資料はAIを活用して収集・整理した情報を含んでいます。正確性については適宜ご確認ください。