◆【東証プライム上場 / 社内SE】情報セキュリティ担当 / 全社セキュリティの企画・推進 / 未経験可[ コーポレート ]
- 年収
-
560万円〜810万円
- 勤務地
-
東京都
- 職務内容
-
◆募集背景
介護・医療の領域を中心に各事業が拡大していく中で、様々な情報を取り扱う状況となっており、これらの情報を守ることが非常に大事になっています。
さらに複数のプロダクト、CRM、ソリューション、データ、デバイスのセキュリティなどに対して、ただ堅牢化するだけではなく、事業のプロセスや情報の流れを理解し事業の成長を止めない形で適切なセキュリティ対応を行っていくことが重要です。今後も成長していく会社、事業の中で様々な観点で物事を進めるために、今回、情報セキュリティの体制強化に伴うマネージャー候補を募集します。
◆仕事内容
【ミッション】
事業の成長をとめないセキュリティを実現する【概要】
国内外の情報セキュリティに関して、経営や事業を巻き込みながら事業の成長を止めずに、セキュリティリスクを最適化することを目指し活動しています。
製品やセキュリティの知識だけではなく、法務部門との連携による法的知識、業界や事業を理解し物事を前に進めるためのコミュニケーション力、そして経営層と各事業の責任者と意思決定していくための思考力・行動力・マネジメント能力が求められる業務です。
配属時にお任せする領域はスキルや経験、今後のキャリア観などを踏まえて決定しますが、主にWebサービスのセキュリティ向上や、事業に入り込んで潜在的なリスクを持つデータフロー・業務プロセスを改善する業務を想定しています。
一般的な社内セキュリティ担当とは異なり、扱う課題の幅が広いのが特徴です。
「リスクを指摘して終わり」「製品を導入して終わり」といった、単にリスクを減らすだけの解決策にとらわれず、事業成長を前提としたバランスの良い改善策を考え、実行していただきます。【業務内容】
SMS国内、国外の情報セキュリティ戦略の策定
領域における情報セキュリティ対策の推進
2-1. Web領域
-アプリケーション(サービスのサイト)における脆弱性対策の推進
-サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進
-開発エンジニアの教育
2-2. 事業領域
-CRMや各事業で必要なツール等自体のセキュリティ向上
-情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や、業務プロセスの改善
-各種ツールの運用見直しや、ツール自体の標準化の対応
2-3. 社内IT領域
-ゼロトラストネットワークの構築
-シャドーITの可視化と是正対応、基準の作成
-内部監査のための仕組み検討と構築
従業員に対する情報セキュリティの教育
インシデント対応◆仕事のやりがい・働く魅力
経営層や事業に近い立場で当事者意識をもって幅広い業務に携わることができます
社会貢献性の高い事業に携わる、身近に働く人達の生産性や働きやすさを向上させることで、ビジネスや会社の成長を間近で感じることが出来ます。
経営に近い部門で、会社の方向性などを理解しながら、エス・エム・エスにあったセキュリティ対応を考え実行することが可能であり、
自らが描き実現した価値が身近な人を助け、社会的な価値提供を支えていることを肌で感じることができます。幅広いキャリア拡張・ステップアップが可能な環境です
IT・セキュリティの知識、業務改善の経験・能力を生かして主体的に行動し成果を出すことでキャリア拡張が可能です。
例)
・SMS全体の情報セキュリティや社内ITの戦略策定や実行などを担う責任者へのキャリアアップ
・国内に留まらず、海外子会社の情報セキュリティの戦略策定や推進・実行を担う役割への拡張
・社内IT部門や業務改善等を行うBPR部門への役割拡張全社のセキュリティ意識の高さ
事業内容の特性もあり、経営層含めた全社のセキュリティ意識は高い環境です。
コストを意識しつつも、根拠や必要性がある場合の投資は積極的に行っております。 - 企業名
-
株式会社エス・エム・エス
- 本社所在地
-
東京都港区芝公園2-11-1住友不動産芝公園タワー
- 雇用形態
-
正社員
- 各種保険
- 休日休暇
- 情報更新日
-
2026/04/29
AIが推定した求人関連情報
-
経営に近い立場でのセキュリティ戦略立案:
経営管理本部に属し、経営層・各事業責任者と直接連携しながら全社のセキュリティ戦略の策定・推進を担います。「リスクを指摘して終わり」ではなく、事業成長を前提とした実効性の高い施策を自ら考え実行できる環境です。 -
社会的意義の高い事業基盤:
介護・医療領域に特化したプラットフォーム企業として、高齢社会の課題解決を事業の根幹に置いています。自身のセキュリティ対応が社会インフラを支える実感を得られる仕事です。 -
幅広いスコープで専門性を磨ける:
Webサービスの脆弱性対策・IaaSインフラ・ゼロトラストネットワーク構築・シャドーITの是正・事業プロセス改善など、一般的な社内SEよりはるかに広い領域をカバーします。セキュリティの多岐にわたるスキルを実務で積める希少なポジションです。 -
東証プライム上場の安定した経営基盤:
2003年設立以来、継続的な増収増益を達成してきた東証プライム上場企業です。介護・医療分野の需要は今後も拡大が見込まれており、事業の安定性と成長性を両立した環境で働けます。 -
未経験者も挑戦できる育成環境:
入社後は全体研修・OJTによるキャッチアップ体制が整備されており、情報セキュリティの実務経験が浅い方でも積極的に受け入れる姿勢を打ち出しています。成長意欲があれば若手でもマネージャー候補として活躍できます。
以下のいずれかの経験・知見が求められます。
- 情報セキュリティに関する基礎知識(脆弱性対策・リスク管理等)
- Webアプリケーション・インフラ(IaaS/OS/ミドルウェア)のいずれかに関する知識または実務経験
- IT業務における課題分析・改善提案の経験
- 社内外の複数部門と連携した業務推進経験
- 法務・コンプライアンス部門との協働またはルール策定の経験(あれば尚可)
-
事業成長を止めない思考力:
セキュリティリスクを指摘するだけでなく、事業の成長やプロセスを理解した上で、バランスの取れた改善策を考え実行できる能力が求められます。 -
経営層・事業部門との折衝力:
経営層および各事業責任者と意思決定を共に行う場面が多く、立場の異なるステークホルダーを巻き込みながら物事を前進させるコミュニケーション力が必要です。 -
自律的な課題設定・実行力:
定型業務に留まらず、潜在的なリスクを自ら発見し、優先度を判断して主体的に動く姿勢が求められます。上司の指示を待つスタイルより、自走できる人材が活躍します。 -
幅広い領域への学習適応力:
Web・インフラ・BPR・法務・海外子会社など、扱う課題の領域が非常に広いため、新しい知識・制度・ツールを継続的にキャッチアップし続ける姿勢が必要です。 -
論理的説明・文書化能力:
セキュリティ基準の策定や教育資料の作成など、技術的な内容を非エンジニアにも分かりやすく伝える文章力・説明力が求められます。
-
情報セキュリティ関連資格:
CISSP・CISM・CompTIA Security+・情報処理安全確保支援士(登録セキスペ)などの資格保有者は、即戦力として高く評価されます。 -
クラウド・ゼロトラスト領域の実務経験:
AWS/GCP/Azureなどのクラウド環境におけるセキュリティ設定経験や、ゼロトラストアーキテクチャの設計・導入経験は歓迎されます。 -
開発エンジニアとの協働経験:
Webアプリケーション開発チームと連携しての脆弱性診断・セキュアコーディング教育などの経験は、Webサービスのセキュリティ向上業務に直結します。 -
業務プロセス改善(BPR)の経験:
CRMやSaaSツールの導入・運用見直し・標準化など、業務フロー全体を見渡したシステム改善や情報フロー最適化の経験は即戦力として評価されます。 -
英語でのコミュニケーション能力:
海外子会社のセキュリティ戦略策定や推進を担う可能性があるため、英語でのドキュメント作成・コミュニケーションができる方は歓迎されます。
-
全社セキュリティ戦略の立案・推進スキル:
国内外の情報セキュリティ戦略策定から実行まで一気通貫で携われるため、単なる技術担当を超えた「セキュリティマネジメント」の実践力が身につきます。 -
マルチドメインのセキュリティ知識:
Web・IaaS・ゼロトラストネットワーク・シャドーIT・CRMセキュリティなど、複数領域を横断するセキュリティ知識が実務を通じて体系的に習得できます。 -
経営層・法務・開発部門との折衝・推進経験:
経営インフラ部に属し、経営層・法務・ITインフラ・各事業部と連携するため、組織横断的なプロジェクト推進やステークホルダーマネジメントのスキルが養われます。 -
インシデント対応の実践力:
セキュリティインシデント発生時の対応経験を通じて、有事の際のクライシスマネジメント能力と再発防止策の立案・実行力が習得できます。 -
セキュリティ教育・啓発のプログラム設計力:
全従業員向けのセキュリティ教育設計・実施を担当することで、組織全体のリテラシー向上を企画・運営する能力が培われます。
- 現在:情報セキュリティ担当(メンバー)
- シニアメンバー / テックリード相当 Webセキュリティ・ゼロトラスト・インシデント対応など特定領域のスペシャリストとして専門性を深め、グループ内の技術的な判断を主導する役割を担います。
- 情報セキュリティグループ マネージャー 現在の募集はマネージャー候補であり、グループ全体(MGR1名・メンバー2名・兼務2名体制)を統括し、全社のセキュリティ戦略・予算・体制を牽引するポジションへのステップアップが見込まれます。
- 全社 情報セキュリティ責任者(CISO相当) SMS全体の情報セキュリティ・社内IT戦略を統括する責任者へのキャリアアップが想定されます。経営インフラ部門を主導し、経営陣への提言を行う役割です。
- 海外・BPR・社内IT領域へのキャリア拡張 国内に留まらず海外子会社のセキュリティ戦略推進、またはITインフラグループ・BPR推進部への異動・領域拡張により、セキュリティ×業務改善の横断的なキャリアを形成することが可能です。
【ポジティブな評価】
1. 働き方の柔軟性: 有給休暇が時間単位で取得可能で、育休・産休の取得実績も豊富。部署によってはリモートワークも可能であり、ワークライフバランスが整っているとの評価が多い。
2. 成果主義による早期昇格・収入向上: 年功序列ではなく実績に基づく評価制度が明確で、入社半年でリーダーに昇格した事例もあるなど、自走できる人材には成長しやすい環境。
3. 社会的意義への共感: 医療・介護という社会課題に直結する事業に携われること...(ここから先は会員登録後にご覧いただけます。残り448文字)
会員登録をして、
AI 口コミ全貌をチェック!
※本資料はAIを活用して収集・整理した情報を含んでいます。正確性については適宜ご確認ください。