【年間休日125日/リモート可能】セキュリティリーダー (実務推進/クラウドセキュリティ・脆弱性管理)
- 年収
-
780万円〜920万円
- 勤務地
-
東京都
- 職務内容
-
募集背景
【実務で守る。大規模環境のセキュリティリーダー】
120万名超の登録者データと5,000名の社員情報を守るセキュリティ体制の強化を進めています。
クラウド活用の加速に伴い、AWS/Azureのセキュリティ設計、脆弱性管理、インシデント対応など実務をリードできる方を募集。
直近ではEDR導入により脅威検知率を大幅に向上させました。デジタルビジネス推進部門のミッション
役員メッセージ
お仕事について
業務内容
・セキュリティ施策の企画・立案・実行推進
・新規/既存システムのセキュリティレビュー・リスク評価
・マルチクラウド(AWS/Azure)のセキュリティ設計・運用
・脆弱性診断の計画・実施・是正対応の推進
・セキュリティインシデント発生時の対応・再発防止策の策定【業務内容における変更の範囲】
会社の定める全ての業務サービス
・派遣スタッフ120万名超の個人情報を扱う基幹システムのセキュリティ
・マルチクラウド(AWS/Azure)環境のセキュリティ設計・運用
・全社Webアプリケーション・社内システムの脆弱性管理得られるご経験
・120万名超の個人情報を守る大規模環境でのセキュリティ実務リーダー経験
・マルチクラウド(AWS/Azure)のセキュリティ設計・運用の実践スキル
・脆弱性診断からインシデント対応まで、セキュリティライフサイクル全般の経験
・外部パートナーとの折衝・ベンダーマネジメントスキルの向上キャリアステップ
【3年後】セキュリティ領域のテックリード
マルチクラウドセキュリティの第一人者
【5年後】セキュリティアーキテクト候補
全社戦略策定・経営提言への参画
※「ITプロ」制度がありテクノロジーのスペシャリスト/組織マネジメントのキャリアが選択できます。働き方・環境
・リモートワーク可(週3日出社目安)
・フレックスタイム制(コアタイムなし)
・平均残業:月20〜30時間程度
・有償/無償セミナー・資格取得支援あり
・服装自由(ビジネスカジュアル)働く環境とカルチャー
応募資格
必須
・大卒以上
・セキュリティ分野での実務経験(3年以上)
※サーバー/NW/Webアプリいずれかの領域
・セキュリティ関連プロジェクトのリード経験歓迎スキル/経験
・セキュリティログ・監査証跡の分析経験
・クラウドセキュリティの設計・構築経験(AWS/Azure)
・EDR、SWG、WAFなどセキュリティ製品の導入・運用経験
・Webアプリケーション脆弱性の理解と対応経験
・Ansible/Terraformを利用した自動化経験
・セキュリティ関連資格(情報処理安全確保支援士等)保有者歓迎求める人物像
・セキュリティの最前線で「手を動かしながらリードする」ことにやりがいを感じる方
・技術的な深さと幅広い視野を両立できる方
・チームメンバーやパートナーと協力し、施策を着実に実行できる方
・新たなセキュリティ脅威に対して、自ら情報収集し先手を打てる方開発環境/技術 ※ご経験必須ではございません。
※以下の開発環境/技術の利用経験があると、プロジェクトの推進や外部パートナーとの折衝、
提案をより円滑に進めていただくことが可能です。
【クラウドセキュリティ】AWS/Azure → マルチクラウド環境の防御
【Web防御】Akamai WAF → 外部公開サービスの保護
【端末防御】XDR → 全社端末の脅威検知
【通信制御】SWG → クラウド通信の可視化・制御
【脆弱性管理】QualysGuard/Vex → 定期診断と是正管理
【認証】Microsoft Entra ID → ゼロトラスト認証基盤組織について
部門のミッション
・経営課題・事業課題をIT活用により解決し、事業運営の効率化・業績拡大など収益に貢献
・IT戦略立案、IT投資計画(短期・中期・長期)の策定
・ユーザー部署との協同によるシステムからの事業推進支援
・IT活用による業務改革・業務改善(BPR)の推進
・社内情報システムや情報インフラ、ネットワークの開発、保守、維持事業成長
組織構成
デジタルビジネス推進部門には社員79名が在籍しており、4つの部署12のグループに分かれています。(2025年4月時点)
常駐外部パートナーと協働しており総員100名を越えるメンバーで、社内システムにおけるプロジェクト開発や運用/保守を行っています。
本ポジションは「IT基盤部 ITセキュリティグループ」に配属予定となり、メンバーは30〜40代中心・中途入社比率約95%です。<デジタルビジネス推進部門>(部門付3名)
■DX企画推進部・・・22名(部付3名)
tech活用推進グループ5名/データ活用推進G7名/スクラム開発推進グループ7名
■IT基盤部・・・15名(部付1名)
インフラ1グループ 6名/インフラ2グループ4名/ITセキュリティグループ 4名
■事業システム開発部・・・26名(部付5名)
SSOSSMシステムグループ8名/SSEシステムグループ6名/TSシステムグループ2名/webサイトグループ5名
■共通システム開発部・・・13名
共通システム1グループ10名/共通システム2グループ3名社員インタビュー
- 企業名
-
株式会社スタッフサービス・ホールディングス
- 本社所在地
-
東京都千代田区神田練塀町85番地JEBL秋葉原スクエア
- 雇用形態
-
正社員
- 各種保険
-
健康保険 雇用保険 厚生年金 労災保険
- 休日休暇
-
【Holiday】 ・年間休日125日(閏年は126日) ・完全週休二日制(土曜 日曜 祝日) ・その他休暇(夏季休暇・年末年始休暇等)
- 情報更新日
-
2026/06/14
AIが推定した求人関連情報
-
120万名超の個人情報を守る大規模セキュリティ:
リクルートグループ傘下の人材派遣最大手として、派遣スタッフ120万名超の個人情報を扱う基幹システムを守るセキュリティ実務リーダーを担います。社会的インパクトの大きい環境でのセキュリティ実践経験が積めます。 -
マルチクラウド(AWS/Azure)の最前線:
AWSとAzureを組み合わせたマルチクラウド環境のセキュリティ設計・運用を担当します。クラウドセキュリティの需要が急速に高まる中、実践的なマルチクラウドセキュリティスキルを習得できます。 -
セキュリティライフサイクル全般の経験:
脆弱性診断の計画・実施から、インシデント対応・再発防止策の策定まで、セキュリティライフサイクル全般を横断的に担います。特定領域に限らず幅広い実務経験が積める点が魅力です。 -
リクルートグループ傘下の安定基盤:
業界トップクラスのリクルートグループの一員として、経営基盤の安定した環境で働けます。資格取得支援制度・退職金制度など福利厚生も整備されており、長期的なキャリア形成が可能です。 -
外部パートナーとの折衝・ベンダーマネジメント経験:
セキュリティ施策の推進にあたり、外部パートナーとの折衝やベンダーマネジメントも担います。技術力に加えてプロジェクトマネジメント・交渉力も磨ける環境です。
以下のいずれかの経験・知見が求められます。
- クラウド環境(AWS・Azure等)のセキュリティ設計・運用経験
- Webアプリケーション・社内システムの脆弱性診断・是正対応経験
- セキュリティインシデント対応・再発防止策の策定経験
- 新規・既存システムのセキュリティレビュー・リスク評価経験
- 外部ベンダー・パートナーとの折衝・マネジメント経験
-
推進力・実行力:
施策の企画・立案にとどまらず、自ら実行推進できる主体性と行動力が求められます。組織横断的にセキュリティ施策を動かしていく力が必要です。 -
論理的コミュニケーション能力:
セキュリティリスクや課題を技術者・非技術者双方にわかりやすく説明し、意思決定を促す力が必要です。社内外問わず関係者との連携を円滑に進めるコミュニケーション力が求められます。 -
リスク感度と優先順位付け能力:
大規模な個人情報を扱う環境において、多様なリスクを正確に評価し、対応の優先順位を適切に判断できる感度が求められます。 -
問題解決思考:
インシデント発生時や脆弱性発見時に、根本原因を特定し、再発防止まで見据えた解決策を導き出せる思考力が重要です。 -
継続学習への意欲:
クラウドセキュリティや脆弱性情報は日々更新されるため、最新の脅威動向やセキュリティ技術を自律的にキャッチアップし続ける姿勢が求められます。
-
セキュリティ関連資格の保有:
CISSP・CISM・AWS Security Specialty・CompTIA Security+等のセキュリティ関連資格保有者は即戦力として期待されます。 -
CSPM・WAFなどのセキュリティツール活用経験:
クラウドセキュリティポスチャ管理(CSPM)やWebアプリケーションファイアウォール(WAF)等の運用経験があると、業務への適応がよりスムーズです。 -
DevSecOpsの実践経験:
CI/CDパイプラインへのセキュリティ組み込みや、開発プロセスへのセキュリティ統合(DevSecOps)の経験がある方は歓迎されます。 -
大規模個人情報・プライバシー保護の知識:
GDPRや個人情報保護法に関する知識、または大規模な個人情報を扱うシステムのセキュリティ設計経験がある方は特に有利です。
-
マルチクラウドセキュリティの実践スキル:
AWSとAzureを組み合わせたマルチクラウド環境でのセキュリティ設計・運用を通じて、クラウドセキュリティの高度な実践スキルが習得できます。 -
セキュリティライフサイクル管理能力:
脆弱性診断の計画・実施から、インシデント対応・再発防止策策定まで、セキュリティ業務の全工程を主導することで、包括的なセキュリティ管理能力が身につきます。 -
大規模システムのリスクマネジメント経験:
120万名超の個人情報を扱う基幹システムのセキュリティリーダーとして、大規模環境でのリスク評価・対応の経験とノウハウが得られます。 -
ベンダーマネジメント・折衝力:
外部セキュリティパートナーや診断ベンダーとの折衝・マネジメントを通じて、技術領域を超えたプロジェクト推進力と交渉スキルが磨けます。 -
組織横断的なセキュリティ推進力:
全社のWebアプリケーション・社内システムを対象にセキュリティ施策を推進することで、部門横断的な課題解決力とステークホルダーマネジメント能力が培われます。
- 現在
- セキュリティリードエンジニア クラウドセキュリティ・脆弱性管理の実務を深め、社内外のセキュリティ課題を主導して解決できるリードエンジニアとしての地位を確立します。
- セキュリティアーキテクト マルチクラウド環境全体のセキュリティ設計思想を策定し、新規・既存システムのセキュリティアーキテクチャを責任をもって構築・監督するポジションへのステップアップが見込まれます。
- CISOまたはセキュリティマネージャー 全社セキュリティ戦略の企画・推進を担うマネジメント職へのキャリアパスが開かれています。リクルートグループという大規模組織での経験が、上位職への登用に繋がります。
- セキュリティコンサルタント/外部専門家 大規模個人情報保護・マルチクラウドセキュリティの豊富な実務経験を活かし、外部企業や専門コンサルティングファームでの活躍も視野に入ります。
【ポジティブな評価】
1. 働き方の柔軟性:口コミサイトの集計データでは、オフィスワークにおけるリモートワーク対応や育児中でも働きやすい環境が整っているとの評価が見られます。フレックス制度を活用した柔軟な働き方ができると評判です。
2. オフィス環境・福利厚生:秋葉原スクエアのオフィスは設備が整っており、家賃補助や最低限の福利厚生が整備さ...(ここから先は会員登録後にご覧いただけます。残り338文字)
会員登録をして、
AI 口コミ全貌をチェック!
※本資料はAIを活用して収集・整理した情報を含んでいます。正確性については適宜ご確認ください。