【ジョブカン】情報セキュリティメンバー(東京)
- 年収
-
500万円〜800万円
- 勤務地
-
東京都
- 職務内容
-
国内最大級の働き方改革SaaS「ジョブカン」の情報セキュリティ担当を募集します!
◆目指すもの
ジョブカンは2010年の勤怠管理を皮切りに、給与計算、労務管理、経費精算をはじめとする9製品をシリーズ展開しています。当初、社内システムとして誕生したジョブカンも、業務効率化を目的として、中小企業を中心に多くのユーザーに利用されることで国内最大級のサービスとなり、累積導入社数が25万社を突破するまでに成長しました。その反響はとどまらず、現在では中堅大手企業からの引き合い増にもつながっています。私たちはその声に応え、中堅大手企業向けの機能を備えて顧客規模問わず「バックオフィスの従業員が価値のある業務に携われる時間を創り出す」プロダクトを発信していきます。◆抱える課題
市場環境の変化に強く、常に業界のトップランナーで居続けるための骨太な体制を目指し、今期、より生産性を高められる体制へ組織再編しました。昨今セキュリティの必要性が高まる中、今後も安心安全に弊社サービスをご利用頂くためには、セキュリティレベルの維持・向上が欠かせず、情報セキュリティ担当を追加募集する運びになりました。プロダクトの未来に共感してくれる仲間として、一緒に次のフェーズへ押し上げていきましょう。◆なにをできるのか
事務局としてモニタリングや内部監査、システム全般のセキュリティ対策支援、従業員へのセキュリティに関する啓蒙や育成など、サービスのセキュリティにかかわる業務に幅広く携わってください。【具体的な業務内容】
・ISO27001、ISO27017の取得維持による関係各所との調整
・事務局運営、内部監査業務
・セキュリティ診断やセキュリティポリシー準拠のモニタリング
・セキュリティ対応やインシデント対策、及び技術部門との連携◆ジョブカンの楽しさ
ジョブカンは多くのお客様のご要望に応えることで成長してきました。
汎用プロダクトでありながら要望をかなえることは決して簡単な事ではなく、複数の異なる要望が重なることや要望自体が変わることもありますし、バックオフィス系のシステムでは準拠する法令も存在します。
だからこそ、無数のチャレンジする環境、複雑なパズルを1つ1つ解いてロジックに落とし込んでいく楽しさがあります。
前例の有無にとらわれず、新たな取り組みにチャレンジしていく風土に飛び込みたい方、社内外問わずジョブカンを魅力的に見せていってください。 - 企業名
-
株式会社DONUTS
- 本社所在地
-
東京都渋谷区代々木2丁目2-1小田急サザンタワー8階
- 雇用形態
-
正社員
- 各種保険
-
健康保険 雇用保険 厚生年金 労災保険
- 休日休暇
-
完全週休2日制(土日),祝日,年末年始休暇,有給休暇(入社半年以降、初年度10日),慶弔休暇,産前産後休暇,介護休暇
- 情報更新日
-
2026/04/09
AIが推定した求人関連情報
-
国内最大級SaaSのセキュリティを担う:
累積導入社数25万社超の「ジョブカン」において、情報セキュリティの中核メンバーとして、サービス全体のセキュリティレベル維持・向上に直接貢献できます。 -
ISO27001・ISO27017の運用実務を幅広く経験:
ISMS事務局運営・内部監査・関係各所調整など、クラウドサービス特有のセキュリティ国際規格を実践的に担える環境です。 -
中堅大手企業対応への組織強化フェーズ:
中小企業向けから中堅大手企業へ需要が拡大する成長フェーズにあり、組織再編直後のセキュリティ体制整備に最初期メンバーとして関与できます。 -
技術部門と連携した横断的な業務:
セキュリティ診断やインシデント対応において開発・インフラ等の技術部門と密接に連携し、テクノロジーへの理解を深める機会があります。 -
チャレンジを歓迎する風土:
前例にとらわれず新たな取り組みに挑戦できる社風であり、提案ベースで業務改善や新しいセキュリティ施策を推進しやすい環境が整っています。
以下のいずれかの経験・知見が求められます。
- ISO27001(ISMS)の取得・維持・運用経験
- 情報セキュリティ事務局または内部監査の実務経験
- セキュリティ診断・脆弱性評価の実施または支援経験
- セキュリティポリシー策定・モニタリング業務の経験
- インシデント対応・セキュリティ対策の実務経験
-
関係各所との調整力:
ISO事務局として、開発・法務・営業など社内外の多様なステークホルダーと円滑にコミュニケーションを取り、認証維持に向けた調整を進められる力が求められます。 -
論理的思考と問題解決力:
セキュリティ上のリスクや複雑な要件を整理し、ロジカルに対策を立案・実行できる思考力が必要です。 -
啓蒙・育成への関心:
従業員向けのセキュリティ教育や意識向上施策を企画・実施できる、伝える力と教育への意欲が求められます。 -
自律的な業務推進力:
前例のない課題にも主体的に取り組み、自ら調査・提案できる自走力が重視されます。 -
変化への適応力:
急成長するSaaSプロダクトの環境変化に柔軟に対応し、セキュリティ施策をアップデートし続ける姿勢が求められます。
-
ISO27017(クラウドセキュリティ)の知識・実務経験:
ジョブカンはクラウドサービスのため、ISO27017に関する知識・経験があると即戦力として活躍できます。 -
情報セキュリティ関連資格の保有:
CISSP・情報処理安全確保支援士(登録セキスペ)・CompTIA Security+ 等の資格保有者は優遇されます。 -
SaaS・クラウド環境でのセキュリティ実務経験:
AWSやGCP等のクラウド環境におけるセキュリティ対策・アクセス管理の経験があると業務にスムーズに馴染めます。 -
ペネトレーションテスト・セキュリティ診断の知見:
外部ベンダーとの連携経験や診断結果の分析・対応経験があれば、技術部門との連携業務で高いバリューを発揮できます。
-
ISMS・クラウドセキュリティ規格の深い実務知識:
ISO27001・ISO27017の事務局として認証維持を一貫して担うことで、国際規格に基づくセキュリティマネジメントの高度な実務スキルが身につきます。 -
大規模SaaSにおけるセキュリティ設計・運用経験:
累積導入25万社超のクラウドサービスのセキュリティを担当することで、エンタープライズ対応を含む大規模サービスならではのセキュリティ知見を習得できます。 -
インシデント対応・危機管理スキル:
セキュリティインシデントの対応プロセスを実践する中で、迅速な状況判断・対処・再発防止策立案の経験が積めます。 -
セキュリティ教育・組織変革推進力:
従業員への啓蒙活動や育成プログラムを通じて、組織全体のセキュリティ文化を醸成するスキルとファシリテーション能力が養われます。 -
技術・ビジネス双方との橋渡し能力:
開発・法務・営業など多部署との連携を通じて、技術的なセキュリティ課題をビジネス視点で整理し、説明・提案できる横断的な能力が培われます。
- 現在
- 情報セキュリティスペシャリスト ISO27001・ISO27017の運用実績を重ね、社内外のセキュリティ対応における専門性を高めることで、組織のセキュリティ中核人材として確立できます。
- セキュリティリードエンジニア 技術部門との連携経験を活かし、セキュリティ設計・診断・インシデント対応を技術面からもリードする役割へのステップアップが可能です。
- 情報セキュリティマネージャー 事務局運営・内部監査・チームマネジメントを統括し、組織全体のセキュリティ戦略策定・推進を担うポジションへの昇格が見込めます。
- CISO(最高情報セキュリティ責任者)候補 プロダクト・組織横断でのセキュリティガバナンス経験を積むことで、将来的に経営レベルのセキュリティ責任者を目指すキャリアパスが描けます。
【ポジティブな評価】
1. 裁量と成長機会:若手でも大きな仕事を任される環境があり、「新卒でいきなり即戦力として大きな仕事ができる」との声がある。自ら仕事を探して挑戦したい人には適した環境と評価されています。
2. チャレンジ風土:新しいやり方やツールを提案・導入しやすい社風であり、提案が通りやすく意思決定のスピードが速い点は好評です。
3. 職場の雰囲気:アットホームな社内環境で部署横断の交流機...(ここから先は会員登録後にご覧いただけます。残り400文字)
会員登録をして、
AI 口コミ全貌をチェック!
※本資料はAIを活用して収集・整理した情報を含んでいます。正確性については適宜ご確認ください。