社内SE|セキュリティアーキテクト
- 年収
-
820万円〜1,000万円
- 勤務地
-
東京都
- 職務内容
-
ミッション・募集背景
ユーザベースではセキュリティを重要テーマと位置づけ、体制強化を進めています。 事業拡大やM&Aを見据え、個別対策の積み上げではなく、全体設計に基づく標準化・高度化を推進するフェーズにあります。
本ポジションでは、全社セキュリティアーキテクチャの構想設計に中心的に関わり、ソリューションの導入・標準化およびCSIRTの高度化まで、幅広く推進していただきます。
業務内容
セキュリティアーキテクト領域およびCSIRT領域において、戦略・戦術の構想からシステム企画・構築・運用、サイバー脅威や脆弱性への対応まで一貫して担っていただきます。
これまでのご経験や強みに応じて役割を調整しながら、設計から実装・改善まで幅広く関わっていただきます。【具体的な業務】
セキュリティアーキテクト領域
全社セキュリティアーキテクチャのグランドデザイン設計
戦略・戦術・ロードマップの策定
セキュリティ製品の企画、選定、検証、導入
導入後の運用設計・改善設計
ITシステムのセキュリティ要件定義、設計レビュー
利用状況分析および改善提案
外部パートナー(ベンダー、代理店等)のコントロール
CSIRT領域
CSIRT戦略・体制設計
脅威・脆弱性のモニタリングおよび対応
インシデントレスポンス
インシデント対応訓練の設計・運用
外部SOC/MSSパートナーとの連携
脅威情報の収集・分析・活用
ポジションの魅力◼︎セキュリティアーキテクトとして、戦略から実装・改善まで一気通貫でリードできる セキュリティアーキテクチャ戦略の策定だけでなく、仕組みへの落とし込み、導入、運用改善までを一貫して担います。 CISO直下のため意思決定が速く、構想した設計を自ら実行に移せる環境があります。 自分の設計がそのまま会社の仕組みになります。
◼︎変革フェーズに当事者として関われる
TOBを経て、再上場を見据える成長フェーズにあります。 今後の事業拡大やM&Aも視野に入る中で、グループ全体のセキュリティ統制や標準化は重要テーマです。 単なる運用担当ではなく、企業の成長戦略と並走するセキュリティ設計に挑戦できます。◼︎裁量を持ちつつ、柔軟に働ける環境
「自由と責任」の考えのもと、フルフレックス(コアタイムなし)・フルリモート可・副業可のため、時間や場所に捉われず柔軟に働き方をデザインすることができます。
また、チームアップを目的として、ITドメイン全体でのオフラインイベントを年2回実施しており、横断的な連携を築く機会も設けています。<リモートワーク/フレックスについての考え方>ユーザベースグループでは、チームの成果を最優先に考え、働き方はチームごとに決めています。出社頻度や稼働時間も固定ではなく、「どうすればチームの力を最大化できるか」を都度話し合い、必要に応じて見直しています。
応募要件
【必須要件】以下いずれかの領域で3年以上の専門的経験をお持ちの方
※設計や方針決定に関与し、主担当として推進されたご経験を想定しています。セキュリティアーキテクト領域
全社セキュリティアーキテクチャの設計に関わった経験
全社セキュリティ方針に基づき、製品の選定・導入・運用設計までを担った経験
導入後の定着や改善まで責任を持って取り組んだ経験
CSIRT/セキュリティ運用領域
SOC/CSIRTの構築または運用経験
脆弱性管理、ログ監視、インシデント対応の実務経験
体制改善や運用高度化をリードした経験▼重視するポイント
・事業会社において、セキュリティの設計・導入を当事者として担ってきた方
・決められた役割をこなす立場ではなく、方針策定や設計の段階から関与し、
自らオーナーシップを持って意思決定・推進してきた経験がある方
・社内の多様な関係者と合意形成を行いながら、プロジェクトを前に進められる方【歓迎要件】
脅威情報の収集・分析経験
フォレンジックの実務経験
クラウドセキュリティへの深い知識
ゼロトラストやSASEに関する知見
M&A後のセキュリティ統合経験
生成AIを用いたシステム効率化の経験
【求める人物像】
セキュリティを「運用業務」ではなく「設計思想」から考えたい方
既存の仕組みに従って運用するのではなく、仕組みそのものを作りたい方
組織の成長に合わせてセキュリティも進化させたい方
周囲と連携しながら、現実的な解を導ける方
参考記事▼IT Professionalsシリーズ #01
『自由と規律を両立させる環境を整え、事業成長に寄与する。
プロが語るSecurity Architectの使命』
https://tech.uzabase.com/it-pro/01▼IT Professionalsシリーズ #11
『企業文化に即した体制を確立し、自社固有の哲学にまで昇華させたい。
志向するのは、攻守に優れたセキュリティ環境の実現』
https://tech.uzabase.com/it-pro/11▼Podcast、Meet UB Tech #51
「ユーザベースのセキュリティの実態に迫る」
https://tech.uzabase.com/entry/2024/10/21/1130▼UB JOURNAL
「セキュリティの本質を見極め、意味ある施策を打つ」ユーザベースが目指すサイバーレジリエンス
https://www.uzabase.com/jp/journal/230621-ub-cyberresilience/その他、お時間あればお目通しください
▼UZABASE for Engineers
Tech BlogやPodcast、働く環境など、当社のエンジニア組織についてのページです。ぜひお時間ある時にお目通しください。
▼DEIBページ
「経済情報で、世界を変える」。このミッションを成し遂げる鍵は、多種多様な「異能」の結集にあります。
一人ひとりの異なる才能が掛け合わさるからこそ、ユーザーの負を解消し、創造性が最高度に発揮されるサービスが生まれます。
私たちはそのように考え、The 7 Valuesのひとつとして、「異能は才能(We need what you bring)」を掲げています。▼HR Handbook
ユーザベースグループの人事制度の考え方を言語化しています。評価基準やOKR経営、多様な働き方を支える制度などの情報が満載です。
▼産休・育休ハンドブック
ユーザベースグループにおいて安心して産休・育休を取っていただけるよう、知っておいてもらいたい内容をまとめました。産休や育休を取得した実例談も入っています。
▼オフィス紹介動画
丸の内にある本社オフィスの紹介動画です。
【雇用形態】
Full-time - 企業名
-
株式会社ユーザベース
- 本社所在地
-
東京都千代田区丸の内2-5-2三菱ビル
- 雇用形態
-
正社員
- 各種保険
-
健康保険 雇用保険 厚生年金 労災保険
- 休日休暇
-
【Holiday】 ・土日祝日休み ・有給休暇(10日~) ・ロングバケーション制度(有給とは別に、週末を含む7日間連続の休暇を年に2回取得できる福利厚生)
- 情報更新日
-
2026/07/29
AIが推定した求人関連情報
-
CISO直下での高速な意思決定環境:
CISO直下のポジションであり、官僚的な承認フローを経ずに構想した設計を自ら実行に移せる環境です。自分のセキュリティ設計がそのまま会社の仕組みになるという直接的なインパクトが魅力です。 -
セキュリティアーキテクト×CSIRT両軸を担える希少ポジション:
戦略・戦術のグランドデザインから脅威・脆弱性対応まで一貫して担当できるポジションは市場でも希少です。アーキテクチャ設計とインシデントレスポンスの双方を経験できるため、市場価値の高いセキュリティ人材として成長できます。 -
成長企業のセキュリティ戦略に最上流から関与:
NewsPicksやスピーダなど複数のプロダクトを展開するIT企業において、企業の成長戦略と並走しながらセキュリティアーキテクチャを構築できます。SaaS・メディアの両事業を抱えるため、多様な脅威シナリオへの対応経験が積めます。 -
スーパーフレックス制・フルリモートによる高い自律的な働き方:
コアタイムなしのスーパーフレックス制度と出社義務のないリモートワーク環境が整備されており、セキュリティ業務の特性上、緊急対応時も柔軟に対応できる働き方が可能です。 -
透明性の高い評価・報酬制度:
給与テーブルがグレードごとに社内公開されており、成果・スキルに応じた昇給が明確です。セキュリティアーキテクトクラスでは高水準の報酬を期待でき、部長クラスでは年収1,000万円超も実現可能です。
以下のいずれかの経験・知見が求められます。
- セキュリティアーキテクチャの設計・構築経験
- CSIRT/SOC運用またはインシデントレスポンス経験
- 脅威モデリング・脆弱性管理の実務経験
- セキュリティ製品(EDR/SIEM/CASB等)の選定・導入経験
- ITシステムのセキュリティ要件定義・設計レビュー経験
- 外部SOC/MSSパートナーとの連携経験
- ゼロトラストやクラウドセキュリティに関する知見
-
戦略的思考力:
セキュリティ施策を単なる運用タスクとして捉えるのではなく、企業の成長戦略と連動させたロードマップを構想・策定できる能力が求められます。 -
自律的な実行力:
「自由と責任」を重んじる企業文化のもと、構想を自ら推進・実行に移す主体性と当事者意識が必要です。指示待ちではなく、自分でアジェンダを設定し動ける姿勢が重視されます。 -
ステークホルダーへの影響力・コミュニケーション能力:
CISO・経営層への報告から、外部ベンダー・パートナーのコントロールまで、多様な関係者に対して適切に情報を伝え、合意形成を図るスキルが必要です。 -
リスク感度と優先順位付け能力:
サイバー脅威や脆弱性情報を継続的にモニタリングしつつ、ビジネスインパクトを踏まえてリスクの優先順位を正確に判断する能力が求められます。 -
変化への適応力・学習意欲:
サイバーセキュリティの脅威環境は急速に変化するため、最新の攻撃手法や防御技術を継続的に学び続ける姿勢と、事業変化に合わせてセキュリティ戦略を柔軟に再設計できる適応力が求められます。
-
セキュリティ関連資格の保有:
情報処理安全確保支援士(RISS)、CISSP、CEH、CompTIA Security+などの資格保有者は、専門知識の担保として評価されます。 -
クラウド環境(AWS/GCP/Azure)でのセキュリティ設計経験:
SaaS事業を展開する企業として、クラウドネイティブなセキュリティ設計経験があると即戦力として期待されます。 -
脅威インテリジェンス活用経験:
CTI(サイバー脅威インテリジェンス)の収集・分析・活用の経験を持つ方は、CSIRT戦略の高度化に貢献できます。 -
グローバル対応の経験・英語力:
海外拠点(米国・シンガポール等)を持つ企業のため、英語での外部パートナーや脅威情報ソースとのコミュニケーションが行える方は歓迎されます。 -
ゼロトラストアーキテクチャの設計・導入経験:
全社セキュリティアーキテクチャのグランドデザインに直結するスキルとして、ゼロトラスト設計の実績は高く評価されます。
-
全社規模セキュリティグランドデザインの実践経験:
スピーダ・NewsPicksなど複数のプロダクトを横断した全社セキュリティアーキテクチャを一から設計・運用することで、大規模SaaS環境ならではのセキュリティ設計スキルが身につきます。 -
CSIRT戦略立案・インシデント対応の実務スキル:
脅威モニタリングから実際のインシデントレスポンス、対応訓練の設計まで一貫した実務を経験することで、実践的なCSIRT運営能力が習得できます。 -
経営層・CISOとの対話を通じたセキュリティガバナンス能力:
CISO直下での業務を通じて、セキュリティ戦略を経営目線で語り、意思決定に働きかけるガバナンス能力と、ビジネスとセキュリティを橋渡しするコミュニケーション力が磨かれます。 -
ベンダー・パートナーマネジメントスキル:
外部SOC/MSS・セキュリティベンダーとの連携を主導することで、調達・評価・コントロールを含むベンダーマネジメントの実践スキルが獲得できます。 -
セキュリティロードマップ策定・プロダクト選定能力:
市場のセキュリティ製品を評価・選定し、導入後の運用設計まで担うことで、製品評価・POC実施・ROI判断といった一連のスキルが体系的に身につきます。
- 現在
- シニアセキュリティアーキテクト セキュリティアーキテクト・CSIRT両軸での実績を積み、より複雑なグランドデザインや高度な脅威対応を主導するシニアポジションへのステップアップが見込まれます。
- セキュリティマネージャー / セキュリティリード チームやプロジェクトをリードする立場へと成長し、後進の育成やセキュリティ組織の体制設計にも携わるポジションです。給与テーブルが公開されており、チームリーダークラスで650万円前後が目安です。
- CISO(最高情報セキュリティ責任者) CISO直下での戦略立案経験を積んだ先に、自社CISOへのキャリアパスが開けます。セキュリティアーキテクト・CSIRT双方の経験を持つことで、経営層への説明責任を果たせる人材として評価されます。
- 外部CISOコンサルタント / 独立 ユーザベースでの全社セキュリティアーキテクチャ設計・CSIRT運営の実績は、他社へのアドバイザリーや外部CISOとしての独立活動にも高い市場価値をもたらします。業界では年収1,000万円超の求人が増加している希少人材領域です。
【ポジティブな評価】
1. 働き方の柔軟性: コアタイムなしのスーパーフレックス制度とリモートワーク推進により、時間・場所を自分でコントロールできる環境として高く評価されています。育児との両立もしやすいとの口コミが多く見られます。
2. 透明性の高い評価・報酬制度: 給与テーブルがグレードごとに社内公開されており、昇給・昇格の基準が明確で納得感があるとの声が多いです。四半期ごとの360度評価も機能しているとされています。
3. 自律・裁量ある仕事環境: 「自由主義で行こう」というバリューのもと...(ここから先は会員登録後にご覧いただけます。残り498文字)
会員登録をして、
AI 口コミ全貌をチェック!
※本資料はAIを活用して収集・整理した情報を含んでいます。正確性については適宜ご確認ください。