合同会社DMM.com

合同会社DMM.com

【com】ITIF/セキュリティ部/Webセキュリティ推進リーダー

年収

850万円〜1,200万円

勤務地

職務内容

「募集背景」

DMMは会員数4,500万人を超え60以上ものサービスを展開する巨大組織になりました。今現在も拡大を続けている事業を守るため、セキュリティ強化は企業として当然の責務となりつつあります。
今回、セキュリティオペレーションを担う組織のリードとマネジメントの双方を担当いただけるマネージャーを新たに募集いたします。

「業務内容」

DMM.com と一部グループ会社内で関係各所と連携をしながら、セキュリティの課題解決のために必要な施策や業務を立案・リード・運用をしていく業務です。セキュリティ部内での推進的立ち位置を期待しています。

直近の業務
■チームマネジメント・育成
- プロジェクト進捗管理、リソース割当

■ 現場実務
- 業務改善プロジェクト
- システム設計レビュー
- 脆弱性診断 (ベンダーコントロール)
- 技術者向けの研修

■CSIRT業務
- セキュリティインシデント対応と管理

例)業務実例 ※ 下記業務は他部門と協業しつつ対応していただきます。
 (1) 現場実務(初期)
  CSIRTインシデント対応実施
  業務改善プロジェクトの推進
  セキュリティ製品の導入支援、もしくはシステム開発プロジェクトの推進

 (2) 部門横断・マネジメント(中期)
  リスクアセスメントと改善提案から実装面での現場サポート
  セキュリティ成熟度評価と経営報告
  Webアプリケーションセキュリティ設計・監査
  ベンダーコントロール、セキュリティ運用の推進

 (3) 全社戦略・文化形成(長期)
  サイバーセキュリティ戦略立案・推進
  セキュリティ教育・啓発活動
  セキュリティフレームワーク対応・規制対応

将来的にお任せしたい業務
■サイバーセキュリティ戦略の立案・推進
- 部内方針に基づいたグループ内セキュリティ戦略の策定
- 部内予算作成・リソース計画のサポート
■セキュリティポリシー・規定の整備および運用リード
- DMMの実情に沿ったセキュリティポリシー・ルールの策定・改訂、運用状況のモニタリングをリード
■最新セキュリティ技術の導入サポート
- セキュリティ関連ツールの導入における要件定義・検証
■リスクアセスメント
- 事業部のIT資産へのサイバーセキュリティリスク洗い出しとそれに基づく管理改善策の提示

「ポジションの魅力」

■経営層と密接に連携し、DMMという大きな組織の中の全社セキュリティ戦略に直接関わる
 会社の方向性を理解しながら、セキュリティ施策を推進できるやりがいがあります。
■裁量が大きく、組織づくりにも関われる
 チームの体制整備や新しい仕組みづくりをリードできます。
■変化が早い領域で最先端の知識を活かせる
 AIやクラウド技術など新しいテクノロジーが導入されやすい環境で、自己成長にもつなげられます。

「開発環境/チーム体制」

■ セキュリティ部について
 拠点数:2拠点(東京、石川)
 メンバー数:11名
※本募集では東京(六本木事業所)所属となります

企業名

合同会社DMM.com

本社所在地

東京都港区六本木3-2-1住友不動産六本木グランドタワー24F

雇用形態

正社員

各種保険

健康保険 雇用保険 厚生年金 労災保険

休日休暇

・完全週休2日制(土・日),祝日 ・初月有給付与 ・介護休業制度:実績あり。雇用形態により一部制限あり。 ・産休育休制度:男女ともに実績あり。雇用形態により一部制限あり。 ・入社時ウェルカム休暇:雇用形態等により一部制限あり

情報更新日

2026/07/29

AIが推定した求人関連情報

想定給与 想定給与
850万円〜1,200万円
リモートワーク リモートワーク
-
平均年齢 平均年齢
36歳
ポジションの魅力
  • 会員数4,500万人超・60以上のサービスを守る責任感:
    日本最大規模のインターネット企業のひとつであるDMMのセキュリティを一手に担う重要ポジションです。自社サービスへの影響が直接見えるやりがいがあります。
  • 経営層と直結したセキュリティ戦略への関与:
    セキュリティ成熟度評価の経営報告や全社戦略の立案・推進など、経営レイヤーとの連携を通じて大きな意思決定に参画できます。
  • 裁量が大きく組織づくりにも携われる:
    チーム体制の整備や新しい仕組みの構築をリードできるポジションです。セキュリティ部門のカルチャーや運用フローを自ら設計できます。
  • 短期・中期・長期で広がるキャリアパス:
    現場実務(CSIRT対応・脆弱性診断)から部門横断マネジメント、最終的には全社サイバーセキュリティ戦略の立案まで、段階的にスコープが広がる成長環境です。
  • 最新技術・ツールの導入を主導できる環境:
    AIやクラウド技術など新しいテクノロジーが導入されやすい企業文化の中で、セキュリティ製品の要件定義から検証・推進まで主体的に関われます。
必須スキル(ハード)

以下のいずれかの経験・スキルが求められます。


  • Webアプリケーションセキュリティの実務経験(脆弱性診断・設計レビュー等)
  • CSIRTまたはSOCでのセキュリティインシデント対応経験
  • セキュリティ製品・ツールの導入・運用経験(WAF、SIEM、EDR等)
  • ベンダーコントロール・外部委託管理の経験
  • セキュリティポリシーや規定の策定・運用経験
  • リスクアセスメントの実施経験
  • チームマネジメントまたはプロジェクトリード経験
必須スキル(ソフト)
  • 課題を自ら発見し推進する主体性:
    セキュリティ施策の立案から実装まで、指示を待つのではなく自らリードできる行動力が求められます。
  • 技術者以外との円滑なコミュニケーション能力:
    経営層・事業部・外部ベンダーなど多様なステークホルダーと連携するため、技術的内容をわかりやすく伝える説明力が必要です。
  • 優先順位をつけながら複数プロジェクトを管理できる能力:
    CSIRT対応・業務改善・研修・ベンダー管理など複数業務を並行して推進するためのプロジェクトマネジメントスキルが必要です。
  • 変化に対応できる柔軟性と学習意欲:
    セキュリティの脅威・規制・技術は急速に変化します。最新情報へのアンテナを張り、状況変化に応じて施策を見直せる適応力が求められます。
  • チームを育てるリーダーシップ:
    メンバーの成長を促す育成姿勢と、チームとして成果を出すためのマネジメント能力が期待されます。
歓迎スキル
  • セキュリティ関連資格の保有:
    CISSP・CEH・OSCP・情報処理安全確保支援士(RISS)等の資格があれば知識の証明として歓迎されます。
  • 大規模Webサービスのセキュリティ運用経験:
    会員数の多いBtoCサービスやECプラットフォームなど、大規模なWeb環境でのセキュリティ業務経験は即戦力として評価されます。
  • セキュリティフレームワークへの知見:
    ISO27001・NIST CSF・CIS Controlsなどのフレームワーク適用経験があると、戦略立案フェーズで特に活躍できます。
  • クラウド環境(AWS/GCP/Azure)のセキュリティ知識:
    DMMのサービス基盤はクラウドが中心のため、クラウドセキュリティの設計・監査経験は大きなアドバンテージになります。
  • セキュリティ教育・啓発プログラムの企画・実施経験:
    技術者向け研修や全社セキュリティ教育の設計・運営経験があれば、即日業務に直結します。
この求人で得られるスキル
  • 大規模組織向けセキュリティ戦略の立案・推進スキル:
    4,500万会員・60以上のサービスを持つ組織全体のセキュリティ戦略を設計・推進する経験は、市場価値の高い希少スキルとなります。
  • 経営報告・リスクコミュニケーション能力:
    セキュリティ成熟度評価の経営報告を通じ、技術的リスクを経営判断につなげるビジネス視点のコミュニケーション能力が磨かれます。
  • マルチドメインのセキュリティ実務経験:
    CSIRT対応・脆弱性診断・ベンダーコントロール・ポリシー策定など幅広い領域を横断することで、セキュリティのゼネラリスト的な知見が蓄積されます。
  • セキュリティ組織のマネジメントスキル:
    チームの体制整備・育成・リソース管理を通じて、セキュリティ組織を率いるマネージャーとしての実績を積むことができます。
  • 最新技術領域(AI・クラウド)のセキュリティ知見:
    AIやクラウド技術を積極的に取り入れる企業文化の中で、新技術に対応したセキュリティ設計・評価の経験を得られます。
キャリアマップ
  • 現在
  • Webセキュリティ推進リーダー(現場実務フェーズ) CSIRTインシデント対応や業務改善プロジェクト推進、セキュリティ製品導入支援など現場主体の実務を担当します。
  • セキュリティマネージャー(部門横断フェーズ) リスクアセスメントと改善提案・実装支援、セキュリティ成熟度評価の経営報告、ベンダーコントロール・運用推進など部門横断的なマネジメントを担います。
  • セキュリティ部門長候補(全社戦略フェーズ) サイバーセキュリティ戦略の立案・推進、セキュリティポリシー・フレームワーク対応、予算・リソース計画策定など全社規模の意思決定に参画します。
  • CISO / セキュリティ戦略責任者 DMMグループ全体のセキュリティ方針を経営レベルで主導する最上位ポジション。事業戦略と一体化したサイバーセキュリティ体制の設計・統括を担います。
AI 口コミまとめ
口コミサイトの集計データによると、ワークライフバランスの良さとフレックス・リモートワーク制度の充実を評価する声が多く見られます。一方で、給与水準は同業他社と比較してやや低めという意見も多く、特に中途入社後の昇給スピードへの不満が散見されます。評価制度の透明性については部署による差が大きく、上司・部署裁量の影響を受けやすい構造が指摘されています。大企業としての安定感と自由な社風は魅力である一方、ベンチャー志向の方には物足りなく感じる場合もあるようです。

【ポジティブな評価】
1. 働き方の柔軟性:フレックスタイム制(コアタイム11:00〜17:00)とリモートワーク制度が実運用されており、平均残業時間は月10〜20時間程度と業界内では低水準です。ワークライフバランスを重視したい方に向いています。
2. 福利厚生・制度の充実:産休・育休制度が整備されており、復職後も時短勤務が可能です。情報処理技術試験やクラウド認定など30...(ここから先は会員登録後にご覧いただけます。残り372文字)

会員登録をして、
AI 口コミ全貌をチェック!

※本資料はAIを活用して収集・整理した情報を含んでいます。正確性については適宜ご確認ください。