【年間休日125日/リモート可能】セキュリティアーキテクト (戦略策定/ガバナンス統括)
- 年収
-
1,000万円〜1,140万円
- 勤務地
-
東京都
- 職務内容
-
募集背景
【経営直結。全社セキュリティ戦略を描くスペシャリスト】
クラウド活用の加速、ゼロトラスト移行、サプライチェーンリスクの高まりを受け、
全社のセキュリティ戦略を策定し、経営層へ直接提言できるスペシャリストを募集します。
グループ全体のセキュリティガバナンスを統括し、組織の意思決定に影響を与えるポジションです。
技術と経営の橋渡し役として、セキュリティの「あるべき姿」を描いてください。デジタルビジネス推進部門のミッション
役員メッセージ
お仕事について
業務内容
・全社セキュリティ戦略・ロードマップの策定と経営層への提言
・セキュリティポリシー・基準・ガイドラインの策定・改定
・セキュリティアーキテクチャの全体設計(ゼロトラスト移行含む)
・重大インシデント発生時の指揮・意思決定
・ITセキュリティGの組織運営・メンバー育成
・グループ会社を含むセキュリティガバナンスの統括【業務内容における変更の範囲】
会社の定める全ての業務サービス
・グループ全体(従業員5,000名超・登録者120万名超)のセキュリティガバナンス
・経営層への直接報告ラインを持つ全社セキュリティ戦略
・ゼロトラスト移行・クラウドセキュリティの全体アーキテクチャ得られるご経験
・5,000名超の従業員・120万名の登録者データを守る全社セキュリティの統括経験
・経営層への直接的な報告・提言を通じた「セキュリティ経営」の実践
・ゼロトラスト移行など大規模セキュリティ変革プロジェクトの推進経験
・セキュリティ組織の立ち上げ・育成を通じたマネジメントスキルの向上キャリアステップ
【3年後】全社セキュリティ戦略の確立・実行
【5年後】セキュリティグループ長
経営会議メンバーとしての意思決定参画
※「ITプロ」制度がありテクノロジーのスペシャリスト/組織マネジメントのキャリアが選択できます。働き方・環境
・リモートワーク可(週3日出社目安)
・フレックスタイム制(コアタイムなし)
・平均残業:月20〜30時間程度
・有償/無償セミナー・資格取得支援あり
・服装自由(ビジネスカジュアル)働く環境とカルチャー
応募資格
必須
・大卒以上
・ITセキュリティ分野での実務経験(5年以上)
・セキュリティ戦略・ポリシーの策定、またはセキュリティ施策全般のリード経験
・経営層への報告・提言の経験歓迎スキル/経験
・NWセキュリティ/システム監査/リスク管理いずれかのリード経験
・CSIRT/SOCの構築・運用経験
・クラウドセキュリティアーキテクチャの設計経験
・ゼロトラストアーキテクチャの企画・設計経験
・インシデントレスポンスの対応経験(指揮経験あれば尚可)
・セキュリティチームのマネジメント経験(規模不問)求める人物像
・全社のセキュリティを俯瞰し、経営視点でリスクと投資のバランスを判断できる方
・技術的な深い知見を持ちつつ、非技術者にも分かりやすく説明・提案できる方
・組織横断でステークホルダーを巻き込み、大きな変革を推進できる方
・セキュリティ業界の動向を常にキャッチアップし、戦略に反映できる方開発環境/技術 ※ご経験必須ではございません。
※以下の開発環境/技術の利用経験があると、プロジェクトの推進や外部パートナーとの折衝、
提案をより円滑に進めていただくことが可能です。
【クラウドセキュリティ】AWS(Security Hub/GuardDuty/Inspector/CloudTrail)/Azure(Defender/Entra ID) → 全クラウド環境の統合監視
【Web防御】Akamai WAF → 外部公開サービスの保護
【端末/通信】XDR)/SWG
【脆弱性管理】QualysGuard/Vex → 全社横断の脆弱性管理
【SIEM】Datadog → セキュリティログの統合分析
【自動化】Terraform → セキュリティ運用の自動化組織について
部門のミッション
・経営課題・事業課題をIT活用により解決し、事業運営の効率化・業績拡大など収益に貢献
・IT戦略立案、IT投資計画(短期・中期・長期)の策定
・ユーザー部署との協同によるシステムからの事業推進支援
・IT活用による業務改革・業務改善(BPR)の推進
・社内情報システムや情報インフラ、ネットワークの開発、保守、維持事業成長
組織構成
デジタルビジネス推進部門には社員79名が在籍しており、4つの部署12のグループに分かれています。(2025年4月時点)
常駐外部パートナーと協働しており総員100名を越えるメンバーで、社内システムにおけるプロジェクト開発や運用/保守を行っています。
本ポジションは「IT基盤部 ITセキュリティグループ」に配属予定となり、メンバーは30〜40代中心・中途入社比率約95%です。<デジタルビジネス推進部門>(部門付3名)
■DX企画推進部・・・22名(部付3名)
tech活用推進グループ5名/データ活用推進G7名/スクラム開発推進グループ7名
■IT基盤部・・・15名(部付1名)
インフラ1グループ 6名/インフラ2グループ4名/ITセキュリティグループ 4名
■事業システム開発部・・・26名(部付5名)
SSOSSMシステムグループ8名/SSEシステムグループ6名/TSシステムグループ2名/webサイトグループ5名
■共通システム開発部・・・13名
共通システム1グループ10名/共通システム2グループ3名社員インタビュー
- 企業名
-
株式会社スタッフサービス・ホールディングス
- 本社所在地
-
東京都千代田区神田練塀町85番地JEBL秋葉原スクエア
- 雇用形態
-
正社員
- 各種保険
-
健康保険 雇用保険 厚生年金 労災保険
- 休日休暇
-
【Holiday】 ・年間休日125日(閏年は126日) ・完全週休二日制(土曜 日曜 祝日) ・その他休暇(夏季休暇・年末年始休暇等)
- 情報更新日
-
2026/06/14
AIが推定した求人関連情報
-
経営直結のセキュリティ責任者ポジション:
経営層への直接報告ラインを持ち、5年後には経営会議メンバーとしての意思決定参画が期待される、事業インパクトの大きいポジションです。セキュリティ領域における最高意思決定者としてのキャリアを築けます。 -
リクルートグループの大規模環境での戦略策定:
リクルートホールディングスの連結子会社として、従業員5,000名超・登録者120万名超というスケールのグループ全体セキュリティガバナンスを統括できます。業界トップクラスの事業規模の中で全社戦略を立案・実行できる希少なポジションです。 -
ゼロトラスト移行・クラウドセキュリティへの全体関与:
ゼロトラスト移行を含むセキュリティアーキテクチャの全体設計を主導できます。最先端のセキュリティ領域で、大規模なグループ企業の変革を牽引する経験は、市場価値の向上に直結します。 -
3年・5年の明確なキャリアロードマップ:
「3年後:全社セキュリティ戦略の確立・実行」「5年後:セキュリティグループ長・経営会議メンバー参画」という明確な成長ステップが提示されており、入社後のキャリアビジョンを描きやすい環境です。 -
組織運営・人材育成まで担うリーダーポジション:
ITセキュリティグループの組織運営とメンバー育成も担当するため、技術的専門性だけでなくリーダーシップやマネジメントスキルを存分に発揮・強化できます。
以下のいずれかの経験・知見が求められます。
- 全社セキュリティ戦略・ロードマップの策定経験
- セキュリティポリシー・基準・ガイドラインの策定・改定経験
- ゼロトラストアーキテクチャ設計経験
- クラウドセキュリティ(AWS・Azure等)の設計・統括経験
- 重大インシデント対応・指揮経験
- セキュリティガバナンス統括(グループ会社含む)経験
- 経営層への報告・提言経験
-
経営視点でのコミュニケーション力:
経営層への直接報告ラインを持つポジションのため、技術的知見をビジネス言語に翻訳し、経営陣に対して的確に説明・提言できる能力が不可欠です。 -
組織横断的な調整力・リーダーシップ:
グループ会社を含む複数組織のセキュリティガバナンスを統括するため、部門や会社の壁を越えた利害調整と強いリーダーシップが求められます。 -
意思決定力・判断力:
重大インシデント発生時の指揮など、時間的プレッシャーの下でも的確な意思決定が求められます。リスクを定量的に評価し、迅速に判断できる能力が重要です。 -
メンバー育成・マネジメント力:
ITセキュリティグループの組織運営を担うため、メンバーの育成計画立案・実行やチームパフォーマンスの最大化を図れるマネジメントスキルが必要です。 -
戦略的思考力と変革推進力:
全社セキュリティ戦略の確立に向け、現状を分析して中長期ロードマップを描き、組織全体を巻き込みながら変革を推進できる力が求められます。
-
情報セキュリティ関連資格の保有:
CISM・CISSP・情報処理安全確保支援士などの資格保有者は、専門性を対外的・組織内に示す上で有利です。 -
大規模グループ企業でのガバナンス統括経験:
複数の子会社・関連会社を持つグループ企業において、セキュリティ基準の策定・展開・監査を担った経験は即戦力として高く評価されます。 -
クラウド環境(AWS・Azure・GCP)のセキュリティ設計経験:
クラウドセキュリティの実装・統制経験は、ゼロトラスト移行推進の観点からも歓迎されます。 -
予算管理・ベンダーマネジメント経験:
セキュリティ対策に係る投資判断や、外部ベンダーの選定・管理まで担った経験があると、より上流から組織を動かす力として評価されます。
-
全社セキュリティ戦略の立案・実行スキル:
5,000名超の従業員を抱えるグループ全体のセキュリティ戦略を経営直結で推進する経験は、CISO・セキュリティ責任者としての市場価値を大きく高めます。 -
ゼロトラスト・クラウドセキュリティの実践知見:
大規模組織でのゼロトラスト移行やクラウドセキュリティアーキテクチャの全体設計を主導することで、最先端分野の深い実務知見を体系的に習得できます。 -
経営層との折衝・提言スキル:
経営会議メンバーとしての参画を目指す過程で、役員・経営陣に対してセキュリティリスクを提言し予算・リソースを獲得するための経営コミュニケーションスキルが磨かれます。 -
組織・人材マネジメントスキル:
セキュリティグループの組織運営を通じて、チーム構築・育成・評価など、マネジメント実務に関するスキルを実践的に習得できます。 -
インシデント対応・危機管理の実践力:
重大インシデント発生時の指揮・意思決定を担うことで、実践的な危機管理能力と組織横断的なコーディネーション力が身につきます。
- 現在(セキュリティアーキテクト)
- シニアセキュリティアーキテクト 全社セキュリティ戦略の立案・実行を主導し、ゼロトラスト移行やグループガバナンス統括の実績を積むフェーズです。経営層への提言力とアーキテクチャ設計の深みをさらに高めます。
- セキュリティグループ長 求人票に明示された5年後の期待役割です。ITセキュリティグループ全体を統括するリーダーとして、組織の方向性を定め、メンバーを牽引します。
- 経営会議メンバー(CISO相当) セキュリティグループ長としての実績を経て、経営会議メンバーとして全社的な意思決定に参画するフェーズです。セキュリティリスクを経営課題として扱い、事業戦略と統合したセキュリティ経営を実現します。
- グループCISO / 社外取締役・アドバイザー 大規模グループ企業のセキュリティ統括経験を活かし、グループ全体のCISOやセキュリティ分野の社外取締役・独立コンサルタントとして活躍するキャリアパスも視野に入ります。
【ポジティブな評価】
1. 安定したグループ基盤:リクルートホールディングスの連結子会社であることによる経営安定性や、リクルート社員株会などのグループ福利厚生を評価する声があります。
2. 研修・学習支援制度:新入社員研修、階層別研修、職種別スキル研修、ウェブカレッジを通じた手挙げ研修など教育制度が充実...(ここから先は会員登録後にご覧いただけます。残り303文字)
会員登録をして、
AI 口コミ全貌をチェック!
※本資料はAIを活用して収集・整理した情報を含んでいます。正確性については適宜ご確認ください。