【com】ITIF/セキュリティ部/インフラセキュリティ推進リーダー
- 年収
-
850万円〜1,200万円
- 勤務地
- 職務内容
-
「募集背景」
DMMは会員数4,500万人を超え60以上ものサービスを展開する巨大組織になりました。今現在も拡大を続けている事業を守るため、セキュリティ強化は企業として当然の責務となりつつあります。
今回、セキュリティオペレーションを担う組織のリードとマネジメントの双方を担当いただけるマネージャーを新たに募集いたします。「業務内容」
DMM.com と一部グループ会社内で関係各所と連携をしながら、セキュリティの課題解決のために必要な施策や業務を立案・リード・運用をしていく業務です。セキュリティ部内での推進的立ち位置を期待しています。
直近の業務
■チームマネジメント・育成
- プロジェクト進捗管理、リソース割当
■セキュリティポリシー・規定の整備および運用リード
- DMMの実情に沿ったセキュリティポリシー・ルールの策定・改訂、(将来的には)運用状況のモニタリングをリードする
■最新セキュリティ技術の導入サポート
- セキュリティ関連ツールの導入における要件定義・検証
■リスクアセスメント
- 事業部のIT資産へのサイバーセキュリティリスク洗い出しとそれに基づく管理改善策の提示
■CSIRT業務
- セキュリティインシデント対応と管理例)業務実例 ※ 下記業務は他部門と協業しつつ対応していただきます。
(1) 現場実務(初期)
CSIRTインシデント対応実施
脆弱性管理基盤構築プロジェクトの推進
セキュリティ製品の導入支援、もしくはシステム開発プロジェクトの推進(2) 部門横断・マネジメント(中期)
セキュリティレギュレーション策定プロジェクトの推進
リスクアセスメントと改善提案から実装面での現場サポート
セキュリティ成熟度評価と経営報告
オンプレセキュリティ設計・監査
ベンダーコントロール、セキュリティ運用の推進(3) 全社戦略・文化形成(長期)
サイバーセキュリティ戦略立案・推進
セキュリティ教育・啓発活動
セキュリティフレームワーク対応・規制対応将来的にお任せしたい業務
■サイバーセキュリティ戦略の立案・推進
- 部内方針に基づいたグループ内セキュリティ戦略の策定
- 部内予算作成・リソース計画のサポート「ポジションの魅力」
■経営層と密接に連携し、DMMという大きな組織の中の全社セキュリティ戦略に直接関わる
会社の方向性を理解しながら、セキュリティ施策を推進できるやりがいがあります。
■裁量が大きく、組織づくりにも関われる
チームの体制整備や新しい仕組みづくりをリードできます。
■変化が早い領域で最先端の知識を活かせる
AIやクラウド技術など新しいテクノロジーが導入されやすい環境で、自己成長にもつなげられます。「開発環境/チーム体制」
■ セキュリティ部について
拠点数:2拠点(東京、石川)
メンバー数:11名
※本募集では東京(六本木事業所)所属となります - 企業名
-
合同会社DMM.com
- 本社所在地
-
東京都港区六本木3-2-1住友不動産六本木グランドタワー24F
- 雇用形態
-
正社員
- 各種保険
-
健康保険 雇用保険 厚生年金 労災保険
- 休日休暇
-
・完全週休2日制(土・日),祝日 ・初月有給付与 ・介護休業制度:実績あり。雇用形態により一部制限あり。 ・産休育休制度:男女ともに実績あり。雇用形態により一部制限あり。 ・入社時ウェルカム休暇:雇用形態等により一部制限あり
- 情報更新日
-
2026/07/29
AIが推定した求人関連情報
-
会員数4,500万人超・60事業を守るセキュリティ責任:
DMMが展開する巨大プラットフォームのセキュリティを守るという社会的インパクトの大きいミッションに直接携わることができます。 -
経営層と直結したセキュリティ戦略への関与:
経営層と密接に連携しながら全社セキュリティ戦略の立案・推進に関わることができ、単なる運用担当ではなく意思決定の場に立てるやりがいがあります。 -
裁量の大きい組織づくりへの参画:
セキュリティ部のチーム体制整備や新しい仕組みづくりをリードでき、マネジメントと現場実務の両軸で組織を成長させる経験が積めます。 -
技術職向け自己研鑽支援制度:
情報処理技術試験やAWS認定ソリューションアーキテクト等、30以上の資格の受験費用負担など、技術職向けの自己啓発支援制度「DMM Tech Empowerment」が整備されています。 -
最先端技術環境での成長機会:
AIやクラウド技術など新しいテクノロジーが導入されやすい環境で、セキュリティ領域における最先端知識を活かしながら自己成長につなげることができます。
以下のいずれかの経験・知見が求められます。
- セキュリティインシデント対応(CSIRT)経験
- セキュリティポリシー・規定の策定・運用経験
- リスクアセスメント・脆弱性管理の実務経験
- セキュリティ製品・ツールの導入・要件定義経験
- チームマネジメント・プロジェクト推進経験
- オンプレミス・クラウド環境のインフラセキュリティ設計経験
-
推進力・リーダーシップ:
セキュリティ部内での推進的立ち位置として、多部門と協業しながら施策を前進させる強いリーダーシップが求められます。 -
論理的思考・課題解決力:
リスクアセスメントや改善策の提示において、現状を正確に把握し根拠ある提案を行うための論理的思考力が必要です。 -
コミュニケーション・調整力:
事業部・開発・経営層など幅広い関係者と折衝・連携するため、相手に合わせた的確な説明・調整ができる対人スキルが求められます。 -
変化への適応力・学習意欲:
サイバーセキュリティは日々進化する領域であり、最新の脅威・技術・規制動向に対して継続的にキャッチアップする姿勢が不可欠です。 -
経営視点での思考力:
セキュリティ成熟度評価の経営報告や予算計画のサポートなど、技術的観点だけでなくビジネス・コスト視点でのバランス感覚が求められます。
-
セキュリティフレームワーク対応経験:
NIST CSF・ISO 27001・SOC2等のセキュリティフレームワークや規制対応の実務経験があると即戦力として活躍できます。 -
ベンダーコントロール・調達経験:
セキュリティ製品・サービスのベンダー選定・交渉・管理経験があると、導入フェーズから貢献しやすくなります。 -
セキュリティ教育・啓発活動の企画・実施経験:
全社的なセキュリティ意識向上施策の企画・運営経験があると、中長期の「文化形成」フェーズで大きく貢献できます。 -
クラウド環境のセキュリティ設計・監査経験:
AWSやGCP等クラウドプラットフォームにおけるセキュリティ設計・監査の経験があると、モダンな環境への対応をリードできます。 -
CISM・CISSP等の情報セキュリティ資格保有:
国際的な情報セキュリティ資格の保有者は専門知識の証明となり、対外的な信頼性向上にも貢献できます。
-
全社セキュリティ戦略の立案・推進スキル:
経営層と連携しながらグループ全体のセキュリティ戦略を策定・推進する経験を積むことで、CISO候補として通用するスキルセットが形成されます。 -
大規模組織のCSIRT運用・インシデント対応スキル:
会員数4,500万人超の大規模プラットフォームでのインシデント対応・CSIRT運用経験は、市場価値の高い実績となります。 -
セキュリティマネジメント・チームビルディングスキル:
リーダーとしてチームの育成・進捗管理・リソース最適化を担うことで、セキュリティ組織のマネジメント能力が高まります。 -
多様なセキュリティ製品・技術への実践知識:
最新セキュリティツールの導入・検証を繰り返すことで、特定ベンダーに依存しない幅広い技術選定・評価スキルが身につきます。 -
規制・フレームワーク対応の実務経験:
セキュリティレギュレーション策定やフレームワーク対応を担うことで、コンプライアンス・ガバナンス領域の専門性が高まります。
- 現在
- セキュリティスペシャリスト CSIRT対応・脆弱性管理・リスクアセスメントなど現場実務を深掘りし、特定ドメインの第一人者として社内外で高い専門性を確立します。
- セキュリティマネージャー(部門横断) セキュリティレギュレーション策定・ベンダーコントロール・経営報告など部門横断マネジメントを牽引し、組織全体のセキュリティ成熟度向上をリードします。
- グループCISO候補 / セキュリティ部門長 DMMグループ全体のサイバーセキュリティ戦略の立案・推進を担い、予算編成・リソース計画・経営層へのレポーティングを主導するポジションへ昇格します。
- 外部CISO / セキュリティコンサルタント DMMでの大規模組織経験・戦略立案実績を活かし、他社のCISO就任や独立系セキュリティコンサルタントとしてのキャリアパスも開かれます。
【ポジティブな評価】
1. 働き方の柔軟性・労働環境: 部署にもよるが残業は比較的少なく、定時内で仕事を終わらせる雰囲気があるとの声が多い。フレックスタイム制度も整備されており、ワークライフバランスを取りやすい環境との評価がある。
2. 裁量の大きさ・成長機会: 特に技術職においては個人の裁量が大きく、大規模サービスの開発・運用に携われるやりがいや、新規領域への挑戦がしやすい点が評価されている。
3. オフィス環境・社内設...(ここから先は会員登録後にご覧いただけます。残り426文字)
会員登録をして、
AI 口コミ全貌をチェック!
※本資料はAIを活用して収集・整理した情報を含んでいます。正確性については適宜ご確認ください。