セキュリティ企画
- 年収
-
878万円〜1,387万円
- 勤務地
-
福岡県
- 職務内容
-
◆職務内容
組織のミッション私たちは、当社がPremiseとして掲げる「セキュリティと利便性を両立させる」をミッションとしています。
お客様に安全安心を届けるために情報資産を守ることはもちろん、セキュリティが過剰な足かせとならないよう、利便性との高度なバランスを保ちながら事業成長に貢献することを目指しています。具体的な業務
全社またはプロダクトにおけるセキュリティの「あるべき姿」を描き、ルール策定、体制構築、認証取得、ロードマップの策定を通じて、組織を動かす役割です。
技術的な背景を持ちつつ、経営層や現場を巻き込んでプロジェクトを推進する「セキュリティ・プロデューサー / コンサルタント」という立ち位置です。ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。
【ガバナンス企画(全社ルール・認証)】
全社セキュリティポリシー・規程の策定と改定、社内浸透策の企画
各種認証(ISMAP-LIU, SOC2, ISMSなど)の取得・維持に向けたプロジェクトマネジメント
内部監査の計画立案と実行、監査法人対応
従業員向けセキュリティ教育カリキュラムの策定と実施
【コーポレート・CSIRT/SOC企画(監視戦略・インシデント指揮)】
全社の脅威検知戦略(モニタリング要件)の策定と、IT部門へのログ収集要件の定義
インシデントレスポンスフロー(CSIRT運用)の設計・改善および訓練の実施
インシデント発生時の全体指揮(インシデントコマンダー)、経営層・法務・広報との連携
【マネジメント(Manager / Leader)】
各グループのピープルマネジメント、採用活動
全社セキュリティ戦略の立案、経営層や他部門との調整・折衝
募集背景事業拡大・グループ企業の増加に伴い、スケールできる組織への変革(AX/DX・DevSecOps)が急務です。
特に、コーポレート・プロダクト双方の技術的対策の高度化と、ガバナンス体制の効率的な運用強化を目指し、採用を強化しています。本ポジションの魅力
【組織全体として得られる経験】
「セキュリティと利便性の両立」の実践: 事業成長を止めない現実解を追求する経験
ステークホルダーとの協働:経営層から現場部門まで巻き込んだプロジェクト推進
高度な認証・規制への対応経験:ISMAP-LIUやSOC1など、社会的要請の高いプロジェクトリード経験
事業会社のセキュリティ人材としてのビジネススキル、マネジメントスキル
【各グループで得られる経験】
ガバナンス:組織急拡大期におけるAI時代に即した新しいセキュリティルール設計経験
コーポレート:全社的なセキュリティ監視戦略の立案とCSIRT指揮経験
組織構成以下の3つの専門グループが連携して活動しています。
セキュリティガバナンスグループ:
全社的なセキュリティルールの策定、教育啓発、内部監査、各種規格認証(ISMAP-LIU / ISMSなど)の維持/新規取得、および社内外からの問い合わせ対応コーポレートセキュリティグループ:
コーポレート環境を中心としたSOC/CSIRT活動。ログ分析基盤の運用(セキュリティアナリティクス)、インシデント検知・対応プロダクトセキュリティグループ:
プロダクト開発環境へのシフトレフト推進。脆弱性診断、ペネトレーションテスト、DevSecOpsの構築支援主な技術スタック
▼ 開発言語
-Google Apps Script (GAS), Tines, Python, Terraform▼ 運用・監視
BigQuery, 各種SIEM, EDR, WAF
▼ 診断・検証
-Burp Suite Pro, VAddy, GitHub Advanced Security▼ インフラ・クラウド
-AWS, Google Cloud, Microsoft Azure▼ その他(ソースコード管理・コミュニケーション・デザイン連携etc)
-GitHub - 企業名
-
Sansan株式会社
- 本社所在地
-
東京都渋谷区桜丘町1-1 渋谷サクラステージ 28F
- 雇用形態
-
正社員
- 各種保険
-
健康保険 雇用保険 厚生年金 労災保険
- 休日休暇
-
土日祝日 年末年始休暇 有給休暇
- 情報更新日
-
2026/04/29
AIが推定した求人関連情報
-
社会的要請の高い認証・規制対応の最前線:
ISMAP-LIUやSOC2、ISMSなど、官公庁・大企業が要求する高度なセキュリティ認証プロジェクトをリードできます。市場価値の高い希少な実績を積める環境です。 -
「セキュリティ企画」というビジネス寄りのポジション:
技術的なバックグラウンドを持ちながらも、経営層・法務・広報・IT部門など多様なステークホルダーを巻き込むプロデューサー的役割を担えます。テクニカルスキルとビジネススキルの両輪を磨けます。 -
急拡大期の組織を支えるセキュリティ変革:
事業拡大・グループ企業増加に伴うAX/DX・DevSecOps推進という、企業の急成長フェーズに直接関与できます。ゼロから仕組みを構築する経験はキャリア上の大きな強みになります。 -
専門性に応じたキャリアパスの選択肢:
ガバナンス企画・コーポレートCSIRT/SOC・マネジメントの3つのグループから自身の志向に合わせて専門領域を選択でき、将来的にはManager/Leaderとして組織全体を統括するパスも開かれています。 -
SaaS上場企業ならではの高水準の報酬・制度:
ミッショングレード制による透明性の高い評価体系のもと、SaaS業界トップクラスの給与水準が期待できます。ユニークな福利厚生制度も充実しており、成長とプライベートを両立できる環境が整っています。
以下のいずれかの経験・知見が求められます。
- 情報セキュリティに関する実務経験(ガバナンス・リスク管理・CSIRT運用など)
- セキュリティポリシー・規程の策定・改定経験
- ISMS・SOC2・ISMAP等のセキュリティ認証取得・維持に関するプロジェクト経験
- インシデントレスポンス(CSIRT)の設計・運用経験
- 経営層や他部門を巻き込んだセキュリティプロジェクトの推進経験
- BigQuery・SIEM・EDR等のログ分析・監視ツールの運用経験(コーポレート・CSIRT/SOC企画の場合)
-
ステークホルダーマネジメント力:
経営層から現場部門まで、多様な関係者を巻き込みながらプロジェクトを前進させる調整・折衝力が求められます。セキュリティの専門用語を噛み砕いて伝えるコミュニケーション能力も重要です。 -
リスクバランス感覚:
セキュリティの強化と業務の利便性・事業成長の両立を常に意識し、現実的な「落としどころ」を見つける判断力が必要です。杓子定規なルール適用ではなく、リスクベースの思考が求められます。 -
プロジェクトマネジメント力:
認証取得・規程改定・教育カリキュラム策定など複数施策を並行して推進するための計画立案・進捗管理・課題解決能力が必要です。 -
自律的な学習・情報収集力:
サイバー脅威や規制動向は日々変化します。最新の脅威インテリジェンスや法規制をキャッチアップし、自社のセキュリティ戦略へ反映させる継続的な学習姿勢が求められます。 -
論理的な文書化・説明力:
セキュリティポリシーや監査報告書、ロードマップなど、経営層・監査法人・現場それぞれに対して適切な粒度で説明できる文書作成力と、根拠を明確にした論理的な説明力が求められます。
-
情報処理安全確保支援士・CISSP等の資格保有:
セキュリティの専門知識を体系的に証明できる資格は、社内外の信頼獲得や監査法人対応において大きなアドバンテージになります。 -
DevSecOps・クラウドセキュリティの実務経験:
AWS・Google Cloud・Azure上でのセキュリティ設計やTerraform等のIaCを活用したセキュリティ自動化の経験は、プロダクト側との連携においても活かせます。 -
CSIRT/SOCのインシデントコマンダー経験:
実際のインシデント対応を指揮・統括した経験は、コーポレート・CSIRT/SOC企画グループで特に重宝されます。 -
脆弱性診断・ペネトレーションテストの実務経験:
Burp Suite ProやVAddyを用いた診断経験があると、プロダクトセキュリティグループや技術的な会話の深度を高める際に有利です。 -
内部監査・外部監査法人対応の経験:
ISO審査機関や外部監査法人との折衝経験はガバナンス企画グループで即戦力として活かせます。
-
高度なセキュリティガバナンス設計スキル:
AI時代・急成長フェーズに対応した全社セキュリティポリシーの策定や、ISMAP-LIU・SOC2などの高難度認証プロジェクトをリードすることで、国内でも希少なガバナンス設計の実践知を習得できます。 -
経営レイヤーとの折衝・戦略立案スキル:
経営層・法務・広報を巻き込んだインシデント対応や戦略立案を通じ、セキュリティの枠を超えたビジネス感覚とエグゼクティブコミュニケーション力を身につけられます。 -
DevSecOps・クラウドネイティブセキュリティの実装知見:
BigQuery/SIEM/EDRを活用した監視基盤の構築や、GitHub Advanced Security・Terraformを用いたシフトレフト施策への関与を通じて、先進的なセキュリティ技術スタックの実務経験を蓄積できます。 -
CSIRT運用・インシデントコマンダースキル:
実際のインシデント発生時の全体指揮経験を積むことができ、有事対応における意思決定力・指揮統制力という市場価値の高いスキルを習得できます。 -
ピープルマネジメント・組織構築スキル:
Manager/Leaderポジションでは採用活動や各グループのマネジメントも担うため、セキュリティの専門性に加えて組織運営・人材育成のマネジメントスキルも磨けます。
- 現在
- セキュリティスペシャリスト ガバナンス・CSIRT/SOC・プロダクトセキュリティのいずれかの領域で専門性を深め、社内外から認められる「セキュリティのエキスパート」としてのポジションを確立します。ISMAP-LIUやSOC2などの認証リードの実績が市場価値を大きく高めます。
- セキュリティリード / テックリード 特定グループのリードとして、メンバーの技術的な指導やプロジェクト全体の方向性策定を担います。経営層や他部門との折衝経験も蓄積し、組織横断的な影響力を持てるようになります。
- セキュリティマネージャー 複数グループのピープルマネジメント・採用活動・全社セキュリティ戦略の立案を担うManager職。事業成長と連動したセキュリティロードマップを描き、組織全体を動かすポジションです。
- CISO / セキュリティ統括責任者 全社のセキュリティ戦略を経営レイヤーとして推進するCISO(最高情報セキュリティ責任者)ポジション。または事業会社・コンサルファームへの転身など、セキュリティ領域のトップエキスパートとして幅広いキャリアが開かれます。
【ポジティブな評価】
1. 給与・評価制度:SaaS業界の中でも高水準の給与が支給されており、成果を出せばグレードアップが早い。半期ごとの評価見直しがあり、入社半年でも昇給につながるケースもあるとの声が聞かれます。
2. 優秀な同僚・刺激的な環境:採用基準が高く、優秀な人材に囲まれる環境であるため、自身の成長を実感しやすいという評価が多いです。
3. ユニークな福利厚生:「Know Me(社内交流補助)」「チャージ休暇」「MOM(育児支援)」など、他社にない...(ここから先は会員登録後にご覧いただけます。残り461文字)
会員登録をして、
AI 口コミ全貌をチェック!
※本資料はAIを活用して収集・整理した情報を含んでいます。正確性については適宜ご確認ください。