株式会社SmartHR

【情報セキュリティスペシャリスト】セキュリティ外部認証や監査、顧客からのセキュリティに関する問い合わせの対応

  • 土日祝日休み
  • 年間休日120日以上
  • 残業少なめ
  • 服装自由
  • フレックス制
  • 外国籍の方も活躍中
年収
600~1,600万円
最寄り駅
六本木一丁目駅 (東京都)
職種
セキュリティエンジニア セキュリティコンサル

仕事内容について

【ミッション/役割】
「さまざまな企業(業種や企業規模)」と、「働く仲間たち(従業員やパートナー)」が安心して使える・提供できるSmartHRグループのセキュリティを実現する

そのために

・個人情報を預かるサービスとして、高い基準のセキュリティを担保する
・SmartHRグループで働く一人ひとりに高いセキュリティ意識を持ってもらえるように啓蒙を続ける
・個々人の努力のみに依るのではなく、制度や仕組み、チームワークでセキュリティを担保する
・業務効率を考えたセキュリティ対策をする

【主な業務内容】
・情報セキュリティ体制の構築・運用
・ISO/IEC27001、SOC2 など、セキュリティ外部認証や監査への対応
・社内からのセキュリティに関する問い合わせへの対応
・顧客からのセキュリティに関する問い合わせへの対応
・脆弱性情報の収集、分析および社内での対策活動
・従業員向け/開発者向けセキュリティ啓発活動・研修
・セキュリティインシデント対応
・グループ会社の情報セキュリティ体制の構築・運用、各種セキュリティ施策への支援
・個人情報保護法対策

【仕事の特色】
<募集背景>
SmartHRは「well-working 労働にまつわる社会課題をなくし、誰もがその人らしく働ける社会を作る。」をミッションに、
クラウド人事労務ソフト「SmartHR」を開発・提供しています。今後の方針に『マルチプロダクト戦略』を掲げ、
労務管理領域・タレントマネジメント領域を中心にプロダクトを拡大・成長させ続けます。

おかげさまで多くの企業様に「SmartHR」をはじめとするSmartHRグループのサービスをご利用いただいています。
サービスを使うとき、興味を持ったとき、使い続けるとき、機能面や使いやすさ以外にもセキュリティ面の信頼性も重要なポイントになります。
ひとつのサービスとして選択をする際や、類似の製品を比較される際に、安心して「これにしよう」と思ってもらえる1点でありたいと思っています。

「安心できるサービス・提供企業」であり続けるために、情報セキュリティマネージャーとしては特に社内でのセキュリティ統制の維持向上が不可欠です。
そして、それを実現する手段はさまざまです。たくさんのアイデアや工夫をもって上記のことを一緒に実現してくれる方を募集しています。
SmartHRグループ の社内情報セキュリティ、個人情報保護マネジメントシステムの管理・戦略立案、運用を担っていただく重要なポジションです。

■現状
・会社全体のセキュリティ課題
 -プロダクトの増加や業務の複雑化、従業員数の増加に対応できるセキュリティ体制を構築する必要がある
 -迅速かつ柔軟な変化ができるようにしつつ、高い基準のセキュリティを仕組みとして確保する必要がある

・チームの課題
 -安定して業務を遂行していくために、業務プロセスを標準化する必要がある
 -個人に業務負担が偏らないようにチーム体制を確立する必要がある

■今後の取り組み
グループ全体を考えたセキュリティ体制の構築
業務の自動化・標準化

<ポジションの魅力>
情報セキュリティグループには、個々の役割を広げて、成長していける環境があります。
アプリケーションセキュリティからクライアントセキュリティまで多岐にわたる業務を経験することができ、自身の専門性をさらに高めることができます。
また、経営陣と近い立ち位置で、SmartHR のセキュリティ向上を推進することができます。

【仕事内容(変更の範囲)】
会社の定める業務

必須条件

【事業会社経験者】
■企業に対するセキュリティ対策経験やその支援
 ・自社でのセキュリティポリシー策定、リスク評価、ルール整備、運用設計等の経験を含む
■ISO/IEC27001、ISO/IEC27017、SOC2 など、セキュリティ外部認証などの体制構築・運用経験、もしくはその他統制などに関することへの経験や支援
 ・監査対応の準備、ギャップ分析、是正対応のリードまたはサポート経験
 ・ISMSなどの統制フレームワークに関する理解がある
■情報セキュリティマネジメントに関連するフレームワーク、関連法令、最新の脅威情報などに関心があること

【コンサルティングファーム経験者】
■企業におけるリスクアセスメント・リスクマネジメント業務の実務経験(2年以上)
 ・情報セキュリティ、プライバシー、業務プロセス、システムに関するリスクの識別・評価・対応策の提示経験
 ・GRC(ガバナンス・リスク・コンプライアンス)関連の支援業務経験があると望ましい
■ISO/IEC 27001、SOC2、CSMSなどの第三者認証取得・監査対応における支援経験
 ・ギャップ分析、統制文書レビュー、是正提案、リスク対応計画策定支援など
■情報セキュリティ関連のフレームワークや規制(ISO、NIST、FISC、GDPR等)に関する理解と実務への適用経験
■複数のステークホルダーとの合意形成や、リスクコミュニケーションを通じたプロジェクト推進経験
 ・クライアントまたは社内における意思決定層との折衝・説明責任を担った経験
■セキュリティ対策状況の可視化(レポート・評価表の作成等)および改善提案の経験
 ・KPIやマトリクス形式での評価レポート、リスクマップ、ギャップ分析資料などの作成経験
■SmartHRのミッション、バリューへの共感

・セキュリティがとにかく好きという方
・物事の本質に立ち返って思考ができる方
・必要な技術や知識を自ら継続的に学習できる方、そこに興味もてる方
・チームとして働ける方
・自律的に行動できる方
・監査・統制と社風や働きやすさとのバランスを考慮できる方
・グループ企業を巻き込んで円滑なコミュニケーションを取れる方
・技術的セキュリティについても、セキュリティエンジニアや開発部門と問題なく会話できる程度の知見を有している方

歓迎要件

・企業の統制やセキュリティの向上に関連した改善や工夫を行った経験
・情報セキュリティマネジメントに関連するフレームワーク、関連法令、最新の脅威情報などに精通していること
・全社または複数部署を巻き込んだ、短〜中期間(〜 6 ヶ月程度)に渡るセキュリティ施策を成功に導けるプロジェクトマネジメントスキル
・情報セキュリティに関連する資格(CISSP、情報処理安全確保支援士 等)※取得補助制度アリ
・IT コンサルティング会社での企画、設計、開発、運用経験

想定年収

600~1,600万円 (給与形態:月給)

■賞与・昇給
賞与:成果給(インセンティブ):年2回
昇給:昇給:年2回

■募集職種の年収例

■給与制度タイプ「スタンダードxスタンダード」に該当するポジションです。
・給与テーブル等の会社紹介資料「給与制度について>制度タイプ」をご確認ください。
・SmartHR 会社紹介資料 / We are hiring(https://speakerdeck.com/smarthr_pr/smarthr-company-introduction1)

■当社規定に応じて、スキルによって個別に等級と金額を決定します。
・想定年収例 840万円〜
・想定年収の算出方法
・想定年収=月次給与×12か月+成果給※2
・月次給与=(基本給+みなし残業手当+みなし深夜手当)※3
※2:成果給は会社裁量で決定し、金額は原則全社の業績や個人評価、等級によって変動
※3:月間45時間のみなし残業手当、8時間分の深夜手当を含む。
・成果給を除く年収例は600万円〜
・月額は月給50万円※4〜
※4:月給50万円 (基本給36万6,400円、固定残業代(みなし残業45h相当12万9,000円,みなし深夜8h相当4,580円)を含む)

無料

直接質問しづらいことお任せください!

※企業に問い合わせ内容が伝わることはありません。

知りたい内容をお選びください(複数選択可)

募集要項

募集職・職位
  • セキュリティエンジニア
  • セキュリティコンサル
業界
  • IT・通信
  • クラウドサービス
雇用形態

正社員

予定勤務地
<本社>東京都港区六本木3-2-1住友不動産六本木グランドタワー
予定勤務地
(変更の範囲)
会社の定める就業場所
就業時間
10:00~19:00  フレックスタイム制 
就業時間備考
・フレックスタイム制 (コアタイムなし)
・申請によってワーケーション可能(ただし国内のみ)
※ワーケーションとは、勤務場所を変更し、オフィスや自宅以外の場所で勤務することです。
平均残業時間
10~30時間
年間休日
120日
服装
私服
フレックス
あり
副業

福利厚生

■保険制度
健康保険 / 厚生年金 / 雇用保険 / 労災保険 / 通勤手当 / 年末年始 / 有給休暇

■制度
カフェテリアプラン制度(2025年10月から)、オフィスコンビニ、1Password を全員に付与、フリーアルコール、部活制度、インフルエンザなどの予防接種費用の負担(家族もOK)、Smart相談室の利用、資格保持費用の会社負担(士業など)、勉強会支援制度、育児環境を整える補助

・カフェテリアプラン制度(2025年10月から):多様な福利厚生メニュー群のなかから、年間60,000円相当のサービス・商品等の選択が可能
・フリーアルコール:毎日18:00~
・部活制度:1人1,500円補助/回
・Smart相談室の利用:グループ会社である Smart相談室の利用
・勉強会支援制度:社内勉強会向けの書籍購入、社外研修への参加など
・育児環境を整える補助:10万円支給

試用期間
6ヶ月
休日休暇

■休日制度
完全週休2日制(土・日)、祝、年末年始休み、出生準備休暇

■休暇備考
・出生準備休暇:男女とも5日

手当

通勤手当

・通勤手当:1ヶ月3万円を上限とし、オフィス出社日数分を支給

選考場所

東京本社

検査・試験

実施される可能性がございます。

提出書類

履歴書、職務経歴書

選考方法備考

選考フローは下記を予定しております。状況に応じて変更となる可能性がございますのでご了承ください。

■書類選考
■面接1〜2回
・1次面接では、Google フォームでのテストを実施させていただきます
・PCから回答できるように準備をお願いします
・Google フォームのURLは面接当日にお渡しします
■リファレンスチェック
・back checkを使用しております
・現職もしくは前職の業務で関わりがあった方から、候補者様に関する情報をアンケート形式でいただきます
・back checkはオンライン上で完結し、SmartHRから対象者の方に直接連絡することはございませんのでご安心ください
■オファー面談
※ 書類選考に進んでいただく前にカジュアル面談を希望される方は、カジュアル面談ページよりお申し込みください

さらに表示する

株式会社SmartHRが募集している求人・転職・採用情報

さらに表示する

株式会社SmartHRについて

設立年月日
2013年01月23日
代表者
代表取締役社長 芹澤 雅人
資本金
10,000万円
従業員情報
1,457名
事業内容
SmartHR の企画・開発・運営・販売

SmartHRの企業情報を見る

他の求人と比較してみる

300万円〜400万円 87件
400万円〜500万円 309件
500万円〜600万円 187件
600万円〜700万円 126件
700万円〜800万円 45件
800万円〜900万円 29件
900万円〜1000万円 11件
1000万円〜 4件

セキュリティエンジニアの求人数

この求人は赤色の分布帯です。

出典:レバテックキャリアが保有する対象求人を下限年収で算出(2024年9月地点)

300万円〜400万円 6件
400万円〜500万円 30件
500万円〜600万円 12件
600万円〜700万円 17件
700万円〜800万円 8件
800万円〜900万円 3件
900万円〜1000万円 0件
1000万円〜 1件

セキュリティコンサルの求人数

この求人は赤色の分布帯です。

出典:レバテックキャリアが保有する対象求人を下限年収で算出(2024年9月地点)

同じ職種の似ている求人で探す

  • ※1 2020年8月~2021年9月の実績

ITエンジニア転職ならレバテックキャリア

レバテックサービス

認知度 No.1

登録率 No.1

※ITエンジニア向け仕事探し支援サービスの認知度と登録率がNo.1(調査委託先:GMOリサーチ&AI株式会社/調査方法:インターネットリサーチ/調査対象:一都三県居住・20-49歳・男女・IT専門職/回答者数:4172名/調査期間:2024年12月5日~13日)

年収アップをご希望の方へ

簡単!年収診断

現在の市場価値や
年収UPの実現方法がわかる!

無料診断 START