◆【マネージャー候補 / 社内SE】情報セキュリティ / 全社セキュリティの企画・推進 / 東証プライム上場[ コーポレート ]
- 年収
-
730万円〜1,100万円
- 勤務地
-
東京都
- 職務内容
-
◆募集背景
介護・医療の領域を中心に各事業が拡大していく中で、様々な情報を取り扱う状況となっており、これらの情報を守ることが非常に大事になっています。
さらに複数のプロダクト、CRM、ソリューション、データ、デバイスのセキュリティなどに対して、ただ堅牢化するだけではなく、事業のプロセスや情報の流れを理解し事業の成長を止めない形で適切なセキュリティ対応を行っていくことが重要です。今後も成長していく会社、事業の中で様々な観点で物事を進めるために、今回、情報セキュリティの体制強化に伴うマネージャー候補を募集します。
◆仕事内容
【ミッション】
事業の成長をとめないセキュリティを実現する【概要】
国内外の情報セキュリティに関して、経営や事業を巻き込みながら事業の成長を止めずに、セキュリティリスクを最適化することを目指し活動しています。
製品やセキュリティの知識だけではなく、法務部門との連携による法的知識、業界や事業を理解し物事を前に進めるためのコミュニケーション力、そして経営層と各事業の責任者と意思決定していくための思考力・行動力・マネジメント能力が求められる業務です。
配属時にお任せする領域はスキルや経験、今後のキャリア観などを踏まえて決定しますが、主にWebサービスのセキュリティ向上や、事業に入り込んで潜在的なリスクを持つデータフロー・業務プロセスを改善する業務を想定しています。
一般的な社内セキュリティ担当とは異なり、扱う課題の幅が広いのが特徴です。
「リスクを指摘して終わり」「製品を導入して終わり」といった、単にリスクを減らすだけの解決策にとらわれず、事業成長を前提としたバランスの良い改善策を考え、実行していただきます。【業務内容】
SMS国内、国外の情報セキュリティ戦略の策定
領域における情報セキュリティ対策の推進
2-1. Web領域
-アプリケーション(サービスのサイト)における脆弱性対策の推進
-サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進
-開発エンジニアの教育
2-2. 事業領域
-CRMや各事業で必要なツール等自体のセキュリティ向上
-情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や、業務プロセスの改善
-各種ツールの運用見直しや、ツール自体の標準化の対応
2-3. 社内IT領域
-ゼロトラストネットワークの構築
-シャドーITの可視化と是正対応、基準の作成
-内部監査のための仕組み検討と構築
従業員に対する情報セキュリティの教育
インシデント対応
チーム運営、マネジメント◆仕事のやりがい・働く魅力
経営層や事業に近い立場で当事者意識をもって幅広い業務に携わることができます
社会貢献性の高い事業に携わる、身近に働く人達の生産性や働きやすさを向上させることで、ビジネスや会社の成長を間近で感じることが出来ます。
経営に近い部門で、会社の方向性などを理解しながら、エス・エム・エスにあったセキュリティ対応を考え実行することが可能であり、
自らが描き実現した価値が身近な人を助け、社会的な価値提供を支えていることを肌で感じることができます。幅広いキャリア拡張・ステップアップが可能な環境です
IT・セキュリティの知識、業務改善の経験・能力を生かして主体的に行動し成果を出すことでキャリア拡張が可能です。
例)
・SMS全体の情報セキュリティや社内ITの戦略策定や実行などを担う責任者へのキャリアアップ
・国内に留まらず、海外子会社の情報セキュリティの戦略策定や推進・実行を担う役割への拡張
・社内IT部門や業務改善等を行うBPR部門への役割拡張全社のセキュリティ意識の高さ
事業内容の特性もあり、経営層含めた全社のセキュリティ意識は高い環境です。
コストを意識しつつも、根拠や必要性がある場合の投資は積極的に行っております。 - 企業名
-
株式会社エス・エム・エス
- 本社所在地
-
東京都港区芝公園2-11-1住友不動産芝公園タワー
- 雇用形態
-
正社員
- 各種保険
- 休日休暇
- 情報更新日
-
2026/04/29
AIが推定した求人関連情報
-
経営層に近い立場での意思決定関与:
情報セキュリティグループは経営管理本部直下に位置し、経営層や各事業責任者と直接連携しながらセキュリティ戦略の策定・実行を担います。「リスクを指摘して終わり」ではなく、事業成長を前提とした改善策を自ら考え実行できるポジションです。 -
国内外17ヵ国をカバーする幅広いセキュリティ領域:
国内のWebサービス・事業領域・社内ITに加え、アジア・ヨーロッパ・オセアニアなど海外子会社のセキュリティ戦略策定・推進にも関与できます。グローバルスケールのセキュリティ経験を積める希少なポジションです。 -
21期連続増収のメガベンチャーでセキュリティ体制を牽引:
東証プライム上場企業として21期連続増収を続ける成長企業において、全社セキュリティの企画・推進を担うマネージャー候補ポジションです。会社・事業の成長とともにセキュリティ組織のスケールアップを自ら手掛けられます。 -
フレキシブルな働き方と適正な残業水準:
出社日数の規定を設けないハイブリッド勤務を採用しており、成果を最大化するための働き方を自分で選択できます。チーム平均残業時間は月20〜30時間程度で、メリハリある働き方が実現しやすい環境です。 -
多様なキャリアパスへの拡張可能性:
情報セキュリティの専門家としてのキャリアアップはもちろん、社内IT部門・BPR部門・海外セキュリティ領域など、幅広いキャリア拡張が制度的に支援されています。専門職・管理職いずれのルートも選択可能です。
以下のいずれかの経験・知見が求められます。
- Webアプリケーション・インフラのセキュリティ対策経験(脆弱性診断・対策推進)
- IaaS・クラウド環境(AWS等)におけるセキュリティ設計・運用経験
- 情報セキュリティに関するポリシー・規程・基準の策定経験
- インシデント対応の実務経験
- 複数部門を横断したセキュリティ施策の推進・調整経験
-
事業視点でのリスク判断力:
「セキュリティリスクを下げること」だけでなく、事業成長を止めないバランスの取れた改善策を考え実行できる思考力が求められます。技術的な正確さと事業インパクトのトレードオフを経営視点で判断できる力が必要です。 -
多様なステークホルダーとの調整・コミュニケーション能力:
経営層・事業責任者・法務部門・開発エンジニアなど、異なる立場の関係者と連携しながらプロジェクトを前進させる力が必要です。技術的な内容を非技術者にわかりやすく説明できる能力が特に重視されます。 -
自律的な課題設定・推進力:
「言われたことをやる」のではなく、自ら潜在リスクを発見し課題を設定して施策を立案・実行できる主体性が求められます。成果志向の文化の中で自走できる行動力が重要です。 -
チームマネジメントへの意欲・適性:
マネージャー候補としての採用であり、既存メンバーをリードし、組織としての成果を最大化するためのマネジメント能力・素養が求められます。メンバーの育成や動機付けにも関心を持てる方が求められます。 -
法的知識・コンプライアンス意識:
個人情報保護法・セキュリティ関連法規・業界規制などについて法務部門と連携しながら対応できる素養が必要です。医療・介護領域の情報を扱うため、高いコンプライアンス意識が求められます。
-
ゼロトラストネットワーク構築経験:
ゼロトラストアーキテクチャの設計・導入経験があると、社内IT領域のセキュリティ強化施策を即戦力として推進できます。 -
ISMS・ISO27001などセキュリティ認証関連の実務経験:
セキュリティ管理体制の整備・監査対応の経験は、全社セキュリティポリシーの策定・推進において直接活かせます。 -
開発エンジニアへのセキュリティ教育・啓発経験:
開発者向けのセキュリティ教育プログラムの設計・実施経験は、エンジニア組織との連携強化に有効です。 -
海外拠点・グローバル組織でのセキュリティ対応経験:
海外17ヵ国での事業展開を背景に、グローバル基準でのセキュリティ対応経験があると即戦力として活躍できます。 -
BPR(業務プロセス改善)の経験:
情報の流れや業務プロセスを理解した上でセキュリティリスクを評価・改善する業務があるため、BPR視点での業務改善経験が歓迎されます。
-
全社横断のセキュリティ戦略立案・推進スキル:
国内外の情報セキュリティ戦略の策定から実行まで一貫して担うことで、組織全体のセキュリティ設計・マネジメントに関する高度な実践スキルが身につきます。 -
事業理解に基づくリスクマネジメント能力:
医療・介護・ヘルスケアなど40以上のサービスの事業プロセス・データフローを深く理解しながらリスクを評価・対処する経験は、技術×事業の両面に強いセキュリティ人材としての市場価値を高めます。 -
経営層・多部門との折衝・合意形成スキル:
経営層や各事業責任者と直接コミュニケーションを取りながら意思決定を推進することで、ビジネスレベルでの折衝力・プレゼンテーション能力が養われます。 -
グローバルセキュリティ対応の実務経験:
海外17ヵ国の子会社・拠点を対象にしたセキュリティ施策への関与を通じて、グローバルスタンダードのセキュリティ対応経験を積むことができます。 -
チームマネジメント・組織開発スキル:
マネージャー候補としてチームを率いることで、メンバー育成・目標管理・組織運営など、セキュリティ専門知識を超えたマネジメントスキルが習得できます。
- 現在(情報セキュリティグループ マネージャー候補)
- 情報セキュリティグループ マネージャー チームを率いながら国内外のセキュリティ戦略の立案・推進をリード。経営層・事業部門・法務など全社を巻き込んだセキュリティ改善施策を統括します。
- 情報セキュリティ責任者(CISO相当) SMS全体の情報セキュリティ戦略および社内ITの方針策定・実行を担う責任者へのステップアップ。全社セキュリティ体制の構築を主導します。
- 海外セキュリティ推進リード 国内に留まらず、海外17ヵ国の子会社を対象にしたグローバルセキュリティ戦略の策定・推進・実行を担う役割への拡張が可能です。
- 社内IT・BPR部門への領域拡張 セキュリティ領域で培った業務プロセス理解・ITインフラ知識を活かし、社内IT部門やBPR推進部へのキャリアチェンジ・役割拡張も実現できます。
- 事業部門マネジメント・経営企画 部門・領域を横断した経験をベースに、事業全体の責任を担うポジションや経営企画領域へのキャリアパスも開かれており、経営直結の業務に携わることができます。
【ポジティブな評価】
1. 成長環境・裁量の大きさ: 若手のうちから責任ある業務を任される環境との評価が多く、自走できる人にとっては急速なキャリア成長が可能です。挑戦を歓迎する風土があり、新規施策への取り組みにも裁量が与えられます。
2. 働きやすさ・ワークライフバランス: 業務効率を重視する文化が根付いており、有給取得がしやすく、産休・育休の取得実績も豊富です。ハイブリッド勤務の導入や完全退社時間の設定など、メリハリある働き方を支援する制度が整っています。
3. 人間関係・風通しの良...(ここから先は会員登録後にご覧いただけます。残り490文字)
会員登録をして、
AI 口コミ全貌をチェック!
※本資料はAIを活用して収集・整理した情報を含んでいます。正確性については適宜ご確認ください。