株式会社マイナビ

株式会社マイナビ

【デジタルテクノロジー戦略本部】マイナビグループ全社のマイナビグループ全社のセキュリティ/プライバシーガバナンスエキスパート

年収

930万円〜1,650万円

勤務地

職務内容

■デジタルテクノロジー戦略本部
アプリケーションエンジニア、インフラエンジニア、WEBマーケター、データエンジニア、AI開発エンジニアなど、様々な社員が在籍しており、一般的な情報システム部門のような社内向け業務システムの開発・保守・運用やインフラ整備のみならず、ビジネスサイドが抱える悩みやニーズに対して全社横断のテクノロジー部門として最適なソリューションを提案し、マイナビグループ全体の技術力の向上を目指している部門です。

【仕事内容】
<募集背景>
50以上のサービスを展開しているマイナビグループにおける事業拡大およびサービス多様化に伴い、サイバーセキュリティおよびプライバシー領域の重要性が一層高まっております。
個別サービス最適の対策ではなく、事業・サービスと社内IT基盤を横断した統合的なガバナンスを確立し、セキュリティトレンドを踏まえつつ企業としての信頼性・継続性を高い水準で維持する体制強化を目的として、情報セキュリティ統括部門にて募集いたします。

<業務概要>
マイナビグループの顧客向けサービスにおいて、特定領域の専門家としてセキュリティ・ガバナンス領域を戦略立てて主導し、技術的対策と統制を両立させながら、事業の安全性・信頼性を高めていただきます。単なる運用・監査対応に留まらず全社的なあるべき姿に向けて、リスクや優先度を見極め、是正策を設計し、現場に実装するところまでを担うポジションです。

<業務詳細>
・マイナビグループ全体の情報セキュリティ体制強化の戦略策定、実行
・既存情報セキュリティ関連業務の改善
・暗号化、脆弱性管理、リスクアセスメント等の専門領域における技術的対策および統制設計・実行
・顧客影響を考慮したインシデント対応
(検知・分析・対応方針整理・再発防止策の立案および実行支援)
・セキュリティ監査・脆弱性診断の企画・実施、結果を踏まえた是正対応の推進
・事業サービスに関わるオープン系システム(Linux、クラウド、SaaS等)の
 セキュリティ設計、レビュー、改善提案の主導
・開発・インフラ・事業部門と連携した、セキュリティ要件の整理と実装支援
・中堅メンバーへの実務指導やOJTを通じた、組織全体の防御力向上への貢献

<チームのミッション(目指している方向性)>
◆「マイナビグループの事業発展と会社の安心・安全をセキュリティで支える」
 各事業の特性を踏まえ、リスク低減と事業価値の最大化を両立することを
 ミッションとしています。
 単にルールや統制を押し付けるのではなく、違反を生まない仕組みづくり、
 現場と折り合いをつけた実効性あるガバナンスを重視しています。

◆内製と外注、両方の選択肢を持つ
 外部ベンダーの知見も活用しつつ、自社で自ら設計・判断できる専門性を重視しています。
 ベンダーに丸投げせず、専門家として主体的にコントロールし、
 必要に応じて内製の選択肢を取れる組織を目指しています。

<期待する役割>
・セキュリティ/プライバシーおよびガバナンス領域の専門家としての全社の意思決定リード
・事業を横断したリスク判断・是正の推進
・高リスク案件・重大インシデントにおける実質的な責任者としての対応
・関係部門を巻き込み、現実的かつ説明可能な解決策を導く役割

<ポジションの魅力・やりがい>
・多数のBtoCサービスを持つ環境で、専門性を事業価値に直結させる経験ができる!
・特定領域の第一人者として、設計・判断・実装を主導できる裁量!
・デジタルエキスパート制度のもと、マネジメントに依らないキャリアと評価を得られる!
・技術と統制をつなぐ立場として、組織全体の信頼性向上に貢献できる!

<キャリアパス>
セキュリティ・プライバシーガバナンス領域のエキスパートとしてのキャリア形成となります。
マネジメント志向に限らない「高度専門職」として成長、活躍いただきます。

企業名

株式会社マイナビ

本社所在地

東京都千代田区一ツ橋一丁目1番1号

雇用形態

正社員

各種保険

健康保険 雇用保険 厚生年金 労災保険

休日休暇

情報更新日

2026/06/16

AIが推定した求人関連情報

想定給与 想定給与
930万円〜1,650万円
リモートワーク リモートワーク
-
平均年齢 平均年齢
31歳
ポジションの魅力
  • グループ全社横断のセキュリティ戦略をリード:
    50以上のBtoCサービスを展開するマイナビグループ全体のセキュリティ・プライバシーガバナンスを統括する立場として、単なる運用・監査対応にとどまらず、戦略立案から実装まで一気通貫で主導できます。
  • デジタルエキスパート制度による非管理職キャリア:
    「デジタルエキスパート制度」のもと、マネジメントラインに依らない高度専門職としての評価・昇格が可能です。技術の深みを追求しながら、組織における影響力とポジションを高められます。
  • 内製主義による高い自律性と専門裁量:
    外部ベンダーへの丸投げではなく、自社で設計・判断できる専門性を重視する組織方針のもと、専門家として主体的に意思決定を行い、セキュリティ戦略のオーナーシップを持てます。
  • 多様な事業環境での実践的経験:
    進学・就職・転職・アルバイト・結婚など、多岐にわたるBtoCサービスが並存する環境で、各事業固有のリスクや特性を踏まえた総合的なセキュリティ実務を経験できます。
  • 組織全体の防御力向上への貢献:
    中堅メンバーへのOJTや実務指導を通じて、単に個人の専門性を発揮するだけでなく、組織全体のセキュリティ文化・防御力の底上げに直接貢献できるポジションです。
必須スキル(ハード)

以下のいずれかの経験・知見が求められます。


  • 情報セキュリティ統括・ガバナンス設計の実務経験
  • 暗号化・脆弱性管理・リスクアセスメントの専門知識
  • Linux・クラウド(AWS/GCP/Azure等)・SaaSのセキュリティ設計経験
  • セキュリティ監査・脆弱性診断の企画・実施経験
  • インシデント対応(検知・分析・対応方針策定・再発防止)の経験
  • 開発・インフラ部門と連携したセキュリティ要件定義・実装支援の経験
必須スキル(ソフト)
  • 全社横断の折衝・合意形成力:
    開発・インフラ・事業部門など多様なステークホルダーと連携し、現実的かつ説明可能な解決策を導く交渉・調整力が求められます。
  • リスク判断と優先度設定の能力:
    複数サービスにまたがる多様なリスクの中から、事業影響度・顧客影響を勘案して優先度を見極め、適切な是正策を設計・推進できる判断力が必要です。
  • 自律的なオーナーシップと主体性:
    ベンダーに頼らず、自ら設計・判断・実装まで責任を持って推進できる専門家としての主体性と、業務を自律的に進めるマインドが求められます。
  • コミュニケーション・説明能力:
    技術的な内容を経営層・現場の双方に分かりやすく説明し、実効性あるガバナンスを現場に浸透させるための高い説明・啓発能力が求められます。
  • 継続的な学習意欲と変化への適応力:
    サイバーセキュリティのトレンドや規制環境は急速に変化するため、最新動向を常にキャッチアップし、組織の対策へ反映させる向上心と柔軟性が必要です。
歓迎スキル
  • セキュリティ関連資格の保有:
    CISSP・CISM・情報処理安全確保支援士(登録セキスペ)・CEH等の資格保有者は、専門性の証明として歓迎されます。
  • プライバシーガバナンス・個人情報保護の実務経験:
    GDPR・個人情報保護法対応、プライバシーバイデザインの実践経験があると、プライバシー領域のガバナンス強化において即戦力として活躍できます。
  • CSIRT・SOC構築・運用経験:
    インシデント対応体制の整備や、セキュリティオペレーションセンターの立ち上げ・運用経験は、組織全体の防御体制強化に大きく貢献できます。
  • メンバー育成・OJT指導経験:
    後進の育成経験やチームのセキュリティスキル底上げを担った経験は、組織全体の防御力向上という本ポジションのミッションに直結します。
  • コンサルティングファームや大規模SI企業でのセキュリティ支援経験:
    外部視点からの多様なセキュリティ課題解決の経験は、マイナビグループの複雑な事業環境においても広く活かせます。
この求人で得られるスキル
  • 大規模BtoCサービス群を対象とした統合ガバナンス設計スキル:
    多業態・多サービスにまたがる複雑な環境で、事業横断のリスクアセスメントから統制設計・実装まで一連のガバナンス構築スキルを実践的に習得できます。
  • 経営・事業部門を巻き込むセキュリティリーダーシップ:
    技術と経営の橋渡し役として、全社の意思決定をリードする経験を通じ、高度なセキュリティリーダーとしての実力を磨けます。
  • クラウド・SaaS環境における最新セキュリティアーキテクチャの知見:
    Linux・AWS等クラウド基盤やSaaSが混在する現代的な環境でのセキュリティ設計・改善を繰り返すことで、最先端のアーキテクチャ知識を実務で深められます。
  • インシデント対応・危機管理の実践力:
    顧客影響を伴う高リスク案件や重大インシデントへの対応経験を通じ、実践的な危機管理・CSIRT運営のスキルを身につけられます。
  • 組織育成・セキュリティ文化醸成のノウハウ:
    中堅メンバーへのOJTや実務指導を通じ、個人の専門性にとどまらない「組織としてのセキュリティ文化の構築」を担う経験を積めます。
キャリアマップ
  • 現在
  • シニアセキュリティエキスパート マイナビグループ全社のセキュリティ・プライバシーガバナンスの中核として、より複雑・高度なリスク対応や戦略立案をリードします。デジタルエキスパート制度のもと、マネジメント職に依らずに専門職として昇格・昇給するキャリアを歩めます。
  • セキュリティアーキテクト / プリンシパルエンジニア 技術の第一人者として、グループ全体のセキュリティアーキテクチャの設計・標準化を主導するポジションです。外部ベンダー管理や最新技術の導入判断まで、幅広い技術的意思決定を担います。
  • 情報セキュリティ統括責任者(CISO補佐・副CISO) グループ全体のセキュリティ戦略を経営層と連携して推進するCISO補佐的な役割です。事業リスクと技術的対策の両面からグループの安全・信頼を担う中核ポジションへの発展が見込まれます。
  • 外部セキュリティコンサルタント / 独立専門家 大規模事業会社でのガバナンス構築・インシデント対応の豊富な経験を武器に、セキュリティコンサルティングファームや独立した専門家として市場価値の高いキャリアを構築することも可能です。
AI 口コミまとめ
口コミサイトの集計データによると、マイナビは福利厚生の充実度や若手が活躍しやすい環境への評価が高く、残業代の支払いについても概ねポジティブな意見が見られます。一方で、部署によってはトップダウン的な意思決定文化や、ITエンジニアの給与水準が営業・企画職と比較してやや低いという声もあります。デジタルテクノロジー戦略本部については、リモートワークと出社のハイブリッド体制が整っており、入社後のオンボーディング環境も整備されているとの評価があります。

【ポジティブな評価】
1. 福利厚生の充実: 地域手当(関東圏で月4万円超)、マッサージ施設、相談窓口、資格取得支援(約130種類)など、業界内でも手厚い福利厚生が社員から高く評価されています。
2. 若手の活躍機会: 平均年齢が31歳前後と若く、20代での管理職昇進事例もあり、成長意欲の高い人材にとって裁量を持てる環境との声があります。
3. 働き方の柔軟性: ハイブリッドワーク制度が整備...(ここから先は会員登録後にご覧いただけます。残り392文字)

会員登録をして、
AI 口コミ全貌をチェック!

※本資料はAIを活用して収集・整理した情報を含んでいます。正確性については適宜ご確認ください。