セキュリティ統括責任者(CISO候補)

株式会社ギフティ

企業ページへ

年収

800万円〜1,430万円

勤務地

東京都

職種

セキュリティエンジニア

リモートワーク
フレックス出勤・時差出勤
モダンな技術を採用
技術試験なし

求人情報

仕事内容

仕事内容
■募集背景 ギフティは、個人・法人・自治体など多様なサービス及びプロダクトを展開しています。 またこの既存事業が拡大する一方で、新規事業の創出や戦略的アライアンス、M&A、ベンチャー企業への出資を通じてエコシステムを形成している中で「セキュリティの確立」は事業の信頼を支える基盤と位置づけています。 CISO候補として、ギフティグループ全体のセキュリティ戦略立案から実行までをリードし、経営・開発・インフラを横断した体制構築を推進していただきます。 立ち上げフェーズのセキュリティ組織において、戦略策定・体制設計・文化醸成の中核を担うポジションです。 ■具体的な業務内容 - グループ全体のセキュリティ戦略・ロードマップの策定と推進 - セキュリティガバナンス体制(ポリシー・ルール・プロセス)の設計および運用 - 経営層へのリスクレポーティングおよびセキュリティ投資計画の立案 - CSIRT/PSIRTなどのインシデント対応体制の構築とリード - 自社プロダクトの脆弱性管理や対策における戦略設計 - 自社プロダクト開発におけるセキュリティレビューや開発方針の策定 - セキュリティインシデント発生時の対応・分析・再発防止策の策定 ■開発環境(一部) - その他:ZenHub, esa, ■このポジションの魅力 - 当社は中長期的な成長を重視した意思決定を大切にしています。短期的な利益や成果ではなく継続して使い続けられるプロダクトの開発および組織体制の構築に腰を据えて取り組むことができます。 - いわゆる「ギフト」領域を大きく超え、社会に新たな文化や習慣の実装に取り組むことが可能です。 - 技術面だけでなく、採用・育成・組織戦略にも関与し、開発チームの在り方を自ら設計・実行できます。 - プロダクト開発・共通基盤多様な領域のエンジニアと協働しながら、単一プロダクトではなく事業全体の目線で開発組織のあるべきを描いていただきます。
仕事内容の変更範囲
会社内での全ての業務

必須条件

必須条件
- 情報セキュリティ分野での実務経験(5年以上) - セキュリティ戦略の立案・運用、または組織・体制構築の経験 - 脆弱性管理・インシデント対応・監査対応などの実務知識 - エンジニアリング組織・インフラチームとの協業経験

歓迎要件

- 大規模サービスでの不正アクセス対応経験 - AWSでのインフラ構築・運用経験

想定年収

想定年収
800万円〜1,430万円
月給
615,385円〜1,100,000円
基本給
477,406円〜853,363円
固定残業代
137,979円〜246,637円

おすすめポイント

★「ありがとう」を伝えるサービスの背景 同社は「友だちの誕生日に直接会ってお祝いできない」という問題から、SNSを通じてギフトを送れるサービスを創設しました。クライアントの共感を得て、大手企業との取引が始まり、現在は400種類以上の商品を扱っています。このアプローチが業界トップクラスの地位を確立しています。 ★東証プライム市場への上場と「giftee for Business」の展開 2016年に始めた「giftee for Business」は、デジタルチケットの販売サービスで、紙のギフト券をデジタル化し業務効率を向上させました。このサービスの成功により、2019年に東証マザーズ、2020年には東証一部に上場しました。代表の太田氏は「eギフト市場のさらなる拡大に期待」と述べています。

ポジション

職種
・セキュリティエンジニア

開発環境

開発言語
Ruby、Go
フレームワーク
Ruby on Rails、React
DB・DWH
MySQL、Aurora
クラウド
AWS
CI・CD
GitHub Actions
監視ツール
New Relic
構成管理ツール
Terraform
その他ツール、サービス
GitHub、Slack、Redash

雇用形態

雇用形態
正社員
試用期間
あり(3ヶ月)

勤務形態

勤務形態
フレックスタイム制
コアタイム
11:00〜16:00

残業時間

固定残業時間
月40時間

予定勤務地

予定勤務地
〒141-0022 東京都品川区東五反田2-10-2東五反田スクエア12階
勤務地補足
※在宅勤務の場合:労働者の自宅

リモートワーク頻度

リモートワーク頻度
フルリモート(地方在住 不可)

福利厚生

保険
健康保険、労災保険、厚生年金保険、雇用保険
健康・医療
受動喫煙防止措置

制度

職場環境
リモートワーク制度

休日・休暇

年間休日日数
127日
休日・休暇
土日祝休み、有給休暇、年末年始休暇、夏季休暇

諸手当

諸手当
残業手当、通勤手当

その他

その他
書籍購入補助制度
その他補足
・ストックオプション制度(成果に応じて随時付与) ・ドリンク無料提供 ・技術書籍購入費全額負担 ・技術研鑽予算/時間付与(dev training 制度) # エンジニアの成長の最大化のための施策として ・新規メンバーへのメンターアサイン、技術支援 ・dev training 制度 - 会社or個人の技術力向上に寄与する事項であれば、6万円/人、5日/人 使用することができる制度 - セミナー参加 (プロマネ系~開発系問わず)やカンファレンス参加(交通費/宿泊費を含む)、Raspberry Piデバイス購入費、SaaS系開発サービス利用費など # コミュニケーション活性化 ・社内パーティ ・社員旅行 ・半期チーム打ち上げ ・エスプレッソマシーン ・ビールサーバー ・シャッフルランチ

株式会社ギフティの募集中の求人

Border

株式会社ギフティ

セキュリティエンジニア

■必須条件

- Webアプリケーションにおけるセキュリティ専門知識 - セキュリティインシデント対応経験 - 脆弱性診断の経験

500万円〜900万円

セキュリティエンジニア

株式会社ギフティ

SRE(Site Reliability Engineering)

■必須条件

以下のいずれかのご経験 - Webアプリケーションエンジニアとしての開発経験およびクラウドインフラ運用の経験 - Webアプリケーションのパフォーマンスやスケーラビリティ改善の経験 - SRE、インフラエンジニアとして以下のいずれかの経験がある方 - Infrastructure as Code の運用経験 -Kubernetesなどのコンテナ環境の運用経験

700万円〜1,000万円

SREエンジニア

株式会社ギフティ

リードエンジニア

■必須条件

- Webアプリケーションにおけるアーキテクチャの設計及び、開発、運用経験(言語不問) - チーム開発の経験 - コードレビューの経験 - クラウド開発経験

700万円〜1,200万円

サーバーサイドエンジニア

こんな募集もおすすめ

Border

株式会社三菱UFJ銀行

【<金融×IT>システムセキュリティエンジニア】5000億円規模の金融システムを自社開発/AWS・コンテナ等を駆使しDXを推進/金融未経験9割・20-30代が主役

■必須条件

■システム基盤またはセキュリティ関連製品の導入・開発経験 3年以上 ■システム基盤またはセキュリティ関連製品の導入・開発のプロジェクトリーダー(PL)/プロジェクトマネジャー(PM)経験 1年以上 ※いずれも業界・言語不問

700万円〜1,200万円

セキュリティエンジニア

株式会社三菱UFJ銀行

【サイバーセキュリティ推進担当(成長意欲・学習能力重視)】5000億円規模の金融システムを自社開発/AWS・コンテナ等を駆使しDXを推進/金融未経験9割・20-30代が主役

■必須条件

・セキュリティ関連業務の経験 1年以上(業界・業種不問) ・サイバーセキュリティへの高い興味・関心、新しい知識やスキルを自ら習得する意欲

600万円〜1,000万円

セキュリティエンジニア

株式会社三菱UFJ銀行

【<金融×IT>レッドチームスペシャリスト】5000億円規模の金融システムを自社開発/AWS・コンテナ等を駆使しDXを推進/金融未経験9割・20-30代が主役

■必須条件

・オフェンシブセキュリティ資格の保有、もしくは資格保有者と同水準のスキルレベル ・オフェンシブセキュリティ領域での企画・開発・運用の経験 3年以上 【英語力】 中級:ビジネスシーンでの読み書きに問題はなく、時間を掛ければPPT等の資料作成も可能だが、スピーディな会話は難しいレベル

600万円〜1,350万円

セキュリティエンジニア

株式会社三菱UFJ銀行

【<金融×IT>セキュリティガバナンススペシャリスト】5000億円規模の金融システムを自社開発/AWS・コンテナ等を駆使しDXを推進/金融未経験9割・20-30代が主役

■必須条件

下記いずれかの業務経験 3年以上 ■各種セキュリティ領域での企画・開発・運用 ■監査・コンサルティング業務 【必須な英語力】 初級:簡単な読み書き・会話であれば可能だが、ビジネスシーンでの使用は基本的に不安なレベル

600万円〜1,350万円

セキュリティエンジニア, ITコンサルタント

株式会社三菱UFJ銀行

【<金融×IT>サイバーセキュリティアーキテクト】5000億円規模の金融システムを自社開発/AWS・コンテナ等を駆使しDXを推進/金融未経験9割・20-30代が主役

■必須条件

各種セキュリティ領域での開発・運用の実務経験 2年以上 【必須な英語力】 初級:簡単な読み書き・会話であれば可能だが、ビジネスシーンでの使用は基本的に不安なレベル

600万円〜1,350万円

セキュリティエンジニア, ITアーキテクト

株式会社ギフティ

セキュリティエンジニア

■必須条件

- Webアプリケーションにおけるセキュリティ専門知識 - セキュリティインシデント対応経験 - 脆弱性診断の経験

500万円〜900万円

セキュリティエンジニア

株式会社みんなの銀行

【サイバーセキュリティ】金融の未来を創る事業モデル/国内No.1銀行の基幹システムに採用/世界初・フルクラウドのBaaS基盤で、あらゆるサービスに銀行機能を組込む!

■必須条件

■本プロジェクト(Mission/Vision/Value)への共感 ■ビジネスパーソンとしてのコミュニケーション能力 ■サイバーセキュリティ関連業務 【必要実務経験年数目安】 20代は2年以上 30代は5年以上

420万円〜960万円

セキュリティエンジニア

株式会社NTTデータ先端技術

【セキュリティ診断コンサルタント】NTTデータ子会社内で売り上げ規模最大/1.5次請け/上流工程/30種類以上の研修あり/平均年収700万

■必須条件

次のいずれかの一つ以上の経験を有している人 <Webアプリケーション(WebAPI)およびスマートフォンアプリの場合> - Java、.Net等を用いたエンタープライズ向けWebアプリケーションの開発経験  - スマートフォンアプリケーションのセキュリティ診断経験 - Java、Swiftを用いたAndroid、iOS上で動作するエンタープライズ向けスマートフォンアプリケーションの開発経験 <ネットワーク機器およびサーバ機器、プラットフォーム(オンプレ・クラウド)の場合>  - サーバーOS(Unix/Linux/Windows等)、サーバソフトウェア(DNS/SMTP/Web等)構築経験  - クラウド(AWS/Azure/GCP)を利用したシステム設計・構築経験、または、コンテナ(Kubernetes)を利用したシステム設計・構築経験  - サーバ、ネットワーク機器に対するセキュリティ診断経験、および、TLPTの実施経験

450万円〜1,200万円

セキュリティエンジニア

Sky株式会社

E【東京】セキュリティソリューションエンジニア

■必須条件

下記必須要件の経験年数3年以上 ・コミュニケーション力 ・顧客や協力会社様などとの折衝、交渉力 ・セキュリティエンジニアやインフラエンジニアとしての業務経験 ・クラウドやオンプレミスのインフラに関する知識、経験、技術 ・ネットワークに関する知識、経験、技術

480万円〜2,000万円

インフラエンジニア, セキュリティエンジニア

ソフトバンク株式会社

【AIリスクアセスメント・データガバナンス/SB OAI Japan合同会社 出向】国内最大級の通信事業を展開/主軸事業を基盤とした様々な新規事業/年間休日最大140日

■必須条件

・ガバナンス/リスク管理/法令対応/プライバシー/情報セキュリティのいずれかの実務経験(目安:2年以上) ・社内ルールや業務手順の整備・運用、またはチェックリスト運用/点検/改善提案の経験(領域不問) ・データの取扱に関する業務に関わった経験(例:データ分類、台帳作成、委託先管理、持ち出し・保管・削除ルール、例外対応 などの一部でも可) ・文章・資料で根拠を整理し、分かりやすく説明できる力(社内説明レベルで可) ・AI活用領域への関心と学習意欲(専門家レベルは不問。論点を捉えて整理できること)"

679万円〜1,260万円

インフラエンジニア, セキュリティエンジニア

ソフトバンク株式会社

【セキュリティアナリスト<プライベートSOC>/SBテクノロジー株式会社出向】国内最大級の通信事業を展開/主軸事業を基盤とした様々な新規事業/年間休日最大140日

■必須条件

・SOCアナリストとしてアラート解析の経験を有すること ・SOC運用の立て付け、SIEMの検知ルールを設計した経験を有すること ・SOARによるSOC運用自動化、効率化施策実行に関する経験を有すること。 ・CISSP、CEH、GIAC、情報処理安全確保支援士など、情報セキュリティに関する資格を保持していること。

636万円〜966万円

セキュリティエンジニア

ソフトバンク株式会社

【セキュリティエンジニア(法人統括)】国内最大級の通信事業を展開/主軸事業を基盤とした様々な新規事業/年間休日最大140日

■必須条件

いずれも法人向けに5年以上の実務経験を有していること ■テクニカルスキル ※いずれかの経験をお持ちの方 ・SASEの導入経験 ・EDR、EPPの導入経験 ・IDaaSの導入経験 ・オンプレミスのNGFW、各種プロキシ製品、SIEM製品の導入経験 ・データセキュリティ製品やサービスの導入経験 ・OTセキュリティ製品やサービスの導入経験あるいはプリセールス経験 ・MSS、XDR製品のサービスの導入経験あるいはプリセールス経験 ・Microsoft365 E5を活用したセキュリティの導入経験あるいはプリセールス経験 ■コアスキル ・お客さま折衝能力(コミュニケーション能力および協調性) ・ドキュメント作成能力(提案書・設計書・計画書・仕様書などの作成) ・社内外とのマネジメント経験 ・トラブルシューティング経験 ・ポジティブな思考と実行能力 ・PMP資格あるいは相当のプロジェクトマネジメントスキル

740万円〜1,539万円

セキュリティエンジニア

ソフトバンク株式会社

【テクニカルサポートエンジニア】国内最大級の通信事業を展開/主軸事業を基盤とした様々な新規事業/年間休日最大140日

■必須条件

・TCP/IPを中心としたネットワークに関する知識 ・ログ調査、検証、メーカー連携を含むトラブルシューティングスキル ・Router/Switch/Firewallなどを用いた環境構築スキル

708万円〜1,357万円

セキュリティエンジニア

ソフトバンク株式会社

【セキュリティアナリスト(リーダー)〈Managed Security Service〉】国内最大級の通信事業を展開/主軸事業を基盤とした様々な新規事業/年間休日最大140日

■必須条件

以下すべての条件を満たす方 (1)セキュリティに関する以下のいずれかの業務経験や知見があること。 ・SOCセキュリティアナリスト、CSIRT、脆弱性診断、インシデントレスポンスなど、情報セキュリティ分野における業務経験 ・EDR、XDR、SIEM、SOARなど、SOCで利用するサービスや技術に関する知見 ・セキュリティ機器を含む、システムの開発、構築経験 (2)複数メンバーのリーダー経験(メンバーマネジメントや教育、プロジェクト管理 など)があること。 (3)ITサービス(セキュリティ製品、ネットワーク製品、クライド基盤、サーバインフラのいずれか)における運用経験があること。

636万円〜1,256万円

セキュリティエンジニア

ソフトバンク株式会社

【セキュリティコンサルタント】国内最大級の通信事業を展開/主軸事業を基盤とした様々な新規事業/年間休日最大140日

■必須条件

セキュリティに関する業務経験3年以上 または コンサルティング経験1年以上 ※対象として社内外不問 ・セキュリティ規定に関する知識(NIST sp8001-1、IEC62443、ISMAPなど) ・ドキュメンテーション、プレゼンテーションスキル(提案経験)

675万円〜1,727万円

セキュリティエンジニア, ITコンサルタント

ソフトバンク株式会社

【セキュリティエキスパート/ リードインクス株式会社(LeadInX Corp.)出向】国内最大級の通信事業を展開/主軸事業を基盤とした様々な新規事業/年間休日最大140日

■必須条件

・各種ITセキュリティ(社内セキュリティ対策/プロダクトセキュリティ強化など)に関する経験 ・ITエンジニアとしての経験(特にネットワーク・クラウドに関する知見をもった方)

610万円〜1,231万円

セキュリティエンジニア

株式会社SHIFT

【<セキュリティ>サイバーセキュリティエンジニア】東証プライム/金融・Web・EC・ゲームなど幅広いPJ/充実した研修制度でコンサルからPMまで多彩なキャリアパス/平均年間昇給率11%で1年

■必須条件

・サイバーセキュリティに関する知識  (SIEM、ID管理、XDR、SASE などと脅威分析、インシデント対応、リスク管理) ・SIEMの設計構築/運用経験(例:Splunk、Microsoft Sentinelなど) ・インフラ・ミドルウェア・NWなどの知識や経験

500万円〜1,600万円

セキュリティエンジニア

株式会社MSOL Digital

【<2026年3月28日(土)9:00~>1day選考会】急成長中の新設コンサルファーム/コンサル未経験でも安心できる入社後の3つの研修/基本週2出社

500万円〜1,400万円

サーバーサイドエンジニア, インフラエンジニア, セキュリティエンジニア, プロジェクトリーダー(PL), ITコンサルタント, クラウドエンジニア

株式会社エーピーコミュニケーションズ

【セキュリティエンジニア(CNAPP事業推進者) <マネージャー候補>】業務レベルの経験を積める充実した講習・研修制度/プロフェッショナルを目指したい方のキャリアも積極支援/フルリモー

■必須条件

・IT業界でセキュリティエンジニアとして5年以上の実務経験をお持ちの方 ・PM/PL経験をお持ちの方 ・基本設計書/詳細設計書などの作成指導、レビューが可能な方 ・管理職経験(※)若しくは相当するリーダー経験をお持ちの方  ※5~8名規模の組織メンバーの評価、採用、目標設定、育成などのご経験

650万円〜850万円

セキュリティエンジニア

株式会社エーピーコミュニケーションズ

セキュリティエンジニア【TAC】

■必須条件

・ネットワーク/セキュリティのいずれかに関する基礎知識(CCNA、基本情報技術者試験レベル) ・ITインフラの運用・保守業務経験 1年以上 (または、ヘルプデスク、テクニカルサポートの経験)

400万円〜600万円

セキュリティエンジニア

株式会社エーピーコミュニケーションズ

セキュリティエンジニア【情シス案件】

■必須条件

・ドキュメント作成能力: 運用手順書、業務フロー図などの作成経験 ・NW実務経験: セキュリティポリシーの設定、変更経験、ネットワークまたはセキュリティ製品の保守運用経験

450万円〜600万円

セキュリティエンジニア

IT菩薩モロー

この求人を監修した人

毛呂 淳一朗 「IT菩薩モロー」

YouTubeでITエンジニアの転職やキャリアに関する情報を発信するキャリア系インフルエンサー。YouTubeチャンネル登録者数は3.4万人(2025年4月時点)。

エンジニア採用担当としての経験も豊富で、企業が求める人材や視点も熟知。その経験を活かし、現在はITエンジニア特化のキャリア支援企業「キッカケエージェント」を立ち上げ、月間120人のITエンジニアと面談を行う。エンジニアのキャリア志向と企業課題の解決を両立する最適な人材紹介を提供。

YouTubeX

条件が近い求人を探す

関連する職種から探す

職種×都道府県の条件から探す

関連する職種×年収から探す

【株式会社ギフティ】セキュリティエンジニアの求人・転職・中途採用情報(東京都)|キッカケエージェント