Sansan株式会社

【セキュリティ企画】セキュリティと利便性の両立/経営層と連携/柔軟な対応力

  • 土日祝日休み
  • 年間休日120日以上
  • 服装自由
  • フレックス制
  • BtoC向け
  • BtoB向け
年収
878~1,387万円
最寄り駅
渋谷駅 (東京都)
職種
セキュリティコンサル
言語
Python
クラウド
AWS Windows Azure

仕事内容について

■組織のミッション
私たちは、当社がPremiseとして掲げる「セキュリティと利便性を両立させる」をミッションとしています。
お客様に安全安心を届けるために情報資産を守ることはもちろん、セキュリティが過剰な足かせとならないよう、利便性との高度なバランスを保ちながら事業成長に貢献することを目指しています。

■ 具体的な業務
全社またはプロダクトにおけるセキュリティの「あるべき姿」を描き、ルール策定、体制構築、認証取得、ロードマップの策定を通じて、組織を動かす役割です。
技術的な背景を持ちつつ、経営層や現場を巻き込んでプロジェクトを推進する「セキュリティ・プロデューサー / コンサルタント」という立ち位置です。

ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。

【ガバナンス企画(全社ルール・認証)】
- 全社セキュリティポリシー・規程の策定と改定、社内浸透策の企画
- 各種認証(ISMAP-LIU、SOC2、ISMSなど)の取得・維持に向けたプロジェクトマネジメント
- 内部監査の計画立案と実行、監査法人対応
- 従業員向けセキュリティ教育カリキュラムの策定と実施

【コーポレート・CSIRT/SOC企画(監視戦略・インシデント指揮)】
- 全社の脅威検知戦略(モニタリング要件)の策定と、IT部門へのログ収集要件の定義
- インシデントレスポンスフロー(CSIRT運用)の設計・改善および訓練の実施
- インシデント発生時の全体指揮(インシデントコマンダー)、経営層・法務・広報との連携

【マネジメント(Manager / Leader)】
- 各グループのピープルマネジメント、採用活動
- 全社セキュリティ戦略の立案、経営層や他部門との調整・折衝

【仕事の特色】
■募集背景
事業拡大・グループ企業の増加に伴い、スケールできる組織への変革(AX/DX・DevSecOps)が急務です。
特に、コーポレート・プロダクト双方の技術的対策の高度化と、ガバナンス体制の効率的な運用強化を目指し、採用を強化しています。

■本ポジションの魅力
【組織全体として得られる経験】
- 「セキュリティと利便性の両立」の実践: 事業成長を止めない現実解を追求する経験
- ステークホルダーとの協働:経営層から現場部門まで巻き込んだプロジェクト推進
- 高度な認証・規制への対応経験:ISMAP-LIUやSOC1など、社会的要請の高いプロジェクトリード経験
- 事業会社のセキュリティ人材としてのビジネススキル、マネジメントスキル

【各グループで得られる経験】
- ガバナンス:組織急拡大期におけるAI時代に即した新しいセキュリティルール設計経験
- コーポレート:全社的なセキュリティ監視戦略の立案とCSIRT指揮経験

■組織構成
以下の3つの専門グループが連携して活動しています。

セキュリティガバナンスグループ:
全社的なセキュリティルールの策定、教育啓発、内部監査、各種規格認証(ISMAP-LIU / ISMSなど)の維持/新規取得、および社内外からの問い合わせ対応

コーポレートセキュリティグループ:
コーポレート環境を中心としたSOC/CSIRT活動。ログ分析基盤の運用(セキュリティアナリティクス)、インシデント検知・対応

プロダクトセキュリティグループ:
プロダクト開発環境へのシフトレフト推進。脆弱性診断、ペネトレーションテスト、DevSecOpsの構築支援

【開発環境、使用するツールなど】
ログ分析・監視: BigQuery, 各種SIEM, EDR, WAF
診断・検証: Burp Suite Pro, VAddy, GitHub Advanced Security
自動化・開発: Google Apps Script (GAS), Tines, Python, Terraform
ドキュメント・管理: Notion, ServiceNow, GitHub
インフラ・クラウド: AWS, Google Cloud, Microsoft Azure

【仕事内容(変更の範囲)】
会社の定める業務

必須条件

- ITインフラまたはWebアプリケーションに関する基礎知識(エンジニアとの専門用語を用いた会話や、仕様・要件の大枠を理解できるレベル)
- 業務の効率化/改善の経験
- エンジニアとしての実務経験があり、セキュリティ領域における企画/マネジメント業務に関わる意向があること

上記に加えて、以下いずれかの領域で3年以上のご経験がある方
ガバナンス:情報セキュリティマネジメントの実務(規程策定、認証運用、監査対応など)
アナリティクス:SOC/CSIRT、ログ分析、またはインフラ・セキュリティ製品の運用
プロダクト:Webアプリケーションの開発、セキュリティエンジニア

- 当社が掲げるPremise「セキュリティと利便性を両立させる」に共感できる方
- 自ら課題を設定し、解決策を考え、スピード感を持って改善に向けたプロジェクトを進められる方
- 変化(事業、組織、環境)に対して柔軟に対応できる方
- 経営層やエンジニアなど、コンテキストの異なるステークホルダーに対し、相手が理解できる言葉で円滑にコミュニケーションが取れる方
- 複雑な事象を整理し、論理的な資料作成や説明ができる方
- 有限なリソース(人材や予算)を最大限に活用し、成果にコミットできる方

歓迎要件

- ITコンサルタントやPMとしてのプロジェクト推進経験(セキュリティ領域尚可)
- セキュリティガバナンス、リスク管理、内部監査、セキュリティプロセス設計の経験
- セキュリティ認証(ISO27001 / SOC2 / ISMAP / PCI DSSなど)の取得、運用経験
- 体系化されたセキュリティフレームワーク(CIS Controls / NISTなど)の活用経験
- プロジェクトマネジメントやチームリードの経験
- CISSP / CISM / CISA / 情報処理安全確保支援士などの資格保有
- 英会話能力(ビジネスレベル)

想定年収

878~1,387万円 (給与形態:月給)

■賞与・昇給
賞与:年2回
昇給:年1回

■募集職種の年収例

経験、能力等に応じて個別に決定します。

年収878.4万円の場合
月額61万円(基本給49.4万円+時間外手当11.6万円)

年収1,387万円の場合
月額95万円(基本給76.9万円+時間外手当18.1万円)

※時間外労働の有無に関わらず、月30時間相当分の時間外手当を支給します。

無料

直接質問しづらいことお任せください!

※企業に問い合わせ内容が伝わることはありません。

知りたい内容をお選びください(複数選択可)

募集要項

募集職・職位
  • セキュリティコンサル
業界
  • IT・通信
  • インターネット/ソフトウェア
雇用形態

正社員

予定勤務地
東京都渋谷区桜丘町1-1 渋谷サクラステージ 28F、大阪府大阪市北区堂島浜1-4-19 マニュライフプレイス堂島 3F、愛知県名古屋市中区栄3-13-20 栄センタービル 3F、福岡県福岡市博多区中洲3-7-24 WeWorkゲイツ福岡 11F ※選考の過程で配属地についてご相談をさせていただく予定です。
予定勤務地
(変更の範囲)
会社の定める勤務地
就業時間
09:30~18:30  フレックスタイム制 コアタイム10:00~16:00
就業時間備考
・コアタイム:10:00-16:00(※月2回の全社会議日は9:30-15:30)
・1日あたりの標準労働時間:8時間
・時間外労働:あり(全社平均20時間/月)
平均残業時間
10~30時間
年間休日
125日
服装
私服
フレックス
あり
副業

福利厚生

■保険制度
健康保険 / 厚生年金 / 雇用保険 / 労災保険 / 通勤手当 / 有給休暇

■制度
社員持株会、社内交流支援制度、住宅補助制度、平日・土日入れ替え制度、育児サポート制度、特別休暇制度、従業員持株会制度、選択型確定拠出年金制度(選択型DC)、Know Me、Geek Seek Plus、H2O、M2O、どに〜ちょ、OYACO
※ 制度により、対象社員や適用ルールが異なります。

■福利厚生備考
〈Know Me〉
異なる業務に当たっているメンバーが、社内交流のために三人一組で食事をする場合に飲食費が補助される制度。

〈Geek Seek Plus〉
ホームページや当社社員の紹介から直接当社に応募し入社した社員を対象に、業務環境整備のサポートとして33万円の費用が補助される制度。
※エンジニア職、研究開発職、クリエイター職のみが対象

〈H2O〉
自宅の最寄り駅が渋谷駅から2駅以内の場合に、家賃にかかる費用の一部が補助される制度。
※正社員のみが対象

〈M2O〉
新卒入社時に表参道駅または渋谷駅から2駅以内が最寄り駅の住居に引っ越した場合に、新生活を始めるための費用として一定額が支給される制度。
※新卒入社の社員のみが対象

〈どに〜ちょ〉
休日の静かな環境で業務を行う方が生産性や効率を上げられる場合に、平日と休日の勤務日を入れ替えられる制度。
※正社員のみが対象

〈OYACO〉
小学校6年生までの子どもがいるメンバーが仕事と子育てを両立できるように、育児をサポートするさまざまなサービスの利用に対して補助が受けられる制度。
※正社員のみが対象

試用期間
6ヶ月
休日休暇

■休日制度
土日祝日、年末年始休暇、有給休暇、特別休暇、チャージ休暇

■休暇備考
・チャージ休暇:7月から10月までの期間中に連続3日までの特別休暇を取得できる制度。※正社員のみが対象

手当

通勤交通費
- 1日5,000円、かつ1ヵ月定期代10万円を上限とします(往復分合計)。
- 特急券および航空券については会社負担の対象外となります。

選考場所

オフィスまたはオンライン

検査・試験

実施される可能性がございます

提出書類

履歴書、職務経歴書

さらに表示する

Sansan株式会社が募集している求人・転職・採用情報

さらに表示する

Sansan株式会社について

設立年月日
2007年06月11日
代表者
代表取締役社長 寺田 親弘
資本金
724,400万円
従業員情報
1,979名
事業内容
働き方を変えるAXサービスの企画・開発・販売
・ビジネスデータベース「Sansan」
・名刺アプリ「Eight」
・経理DXサービス「Bill One」
・取引管理サービス「Contract One」
・データクオリティマネジメント「Sansan Data Intelligence」

Sansanの企業情報を見る

他の求人と比較してみる

300万円〜400万円 1021件
400万円〜500万円 2369件
500万円〜600万円 1587件
600万円〜700万円 940件
700万円〜800万円 385件
800万円〜900万円 204件
900万円〜1000万円 34件
1000万円〜 52件

Pythonの求人数

この求人は赤色の分布帯です。

出典:レバテックキャリアが保有する対象求人を下限年収で算出(2024年9月地点)

300万円〜400万円 6件
400万円〜500万円 30件
500万円〜600万円 12件
600万円〜700万円 17件
700万円〜800万円 8件
800万円〜900万円 3件
900万円〜1000万円 0件
1000万円〜 1件

セキュリティコンサルの求人数

この求人は赤色の分布帯です。

出典:レバテックキャリアが保有する対象求人を下限年収で算出(2024年9月地点)

同じ職種の似ている求人で探す

  • ※1 2020年8月~2021年9月の実績

ITエンジニア転職ならレバテックキャリア

レバテックサービス

認知度 No.1

登録率 No.1

※ITエンジニア向け仕事探し支援サービスの認知度と登録率がNo.1(調査委託先:GMOリサーチ&AI株式会社/調査方法:インターネットリサーチ/調査対象:一都三県居住・20-49歳・男女・IT専門職/回答者数:4172名/調査期間:2024年12月5日~13日)

年収アップをご希望の方へ

簡単!年収診断

現在の市場価値や
年収UPの実現方法がわかる!

無料診断 START