情報セキュリティ部門 セキュリティマネジメント・認証 マネジャー候補

Sansan株式会社

企業ページへ

年収

966万円〜1,204万円

勤務地

東京都

職種

セキュリティエンジニア

技術試験なし

求人情報

仕事内容

仕事内容
▼組織のミッション 当社の企業理念「Sansanのカタチ」の中でPremiseとして掲げる「セキュリティと利便性を両立させる」をミッションとしています。 プロダクトのユーザーに安全安心を届けるため、セキュリティの強化を図って情報資産を守ることはもちろんのこと、セキュリティが過剰な足かせとならないように、利便性と高度なバランスを保ちながら事業の成長に貢献することを目指しています。 ▼具体的な業務 情報セキュリティのジェネラリストとして、社内外のステークホルダーと連携を取り、Sansanのセキュリティガバナンスの強化や外部認証の取得などの実業務を通じて、セキュリティと利便性の両立を目指します。 本ポジションは情報セキュリティ部内でのグループマネジャー候補の募集です。 ▼業務内容 ・情報セキュリティ/リスク管理体制の運用 ・情報セキュリティに関する社内規程類の制定・改定 ・情報セキュリティに関するプロセスの設計・構築、文書化と既存プロセスの改善 ・情報セキュリティに関する社内教育・啓発活動の企画および実施 ・セキュリティに関する内部監査の企画、実施および改善 ・各種セキュリティ認証取得の事務局運営、既存認証の更新や拡大 ・マネジメントシステムのPDCA運用や社内相談対応 ・最新法令、ガイドラインなどのキャッチアップ ▼募集背景 当社は「出会いからイノベーションを生み出す」をミッションとして掲げ、「Sansan」や「Bill One」をはじめとしたサービスを通じて、ビジネスインフラになることを目指し、急速なビジネス成長を続けています。 情報セキュリティ部もその成長とともにスケールできる組織を目指し、積極的な人材強化を進め変革にチャレンジしています。 セキュリティの基礎となるガバナンス領域は会社の成長を支える上での重要な役割と位置づけており、セキュリティ体制や規程の整備、教育啓発から各種認証の取得まで広い領域で活躍できる方を募集しています。 ▼本ポジションの魅力 ・幅広い業務領域 セキュリティ体制や規程の整備、教育啓発、ISMAP、ISMSの認証取得までセキュリティガバナンスの幅広い領域を担当することで、これまでの経験を活かすこと、また職務領域を広げることができます。 ・多くのステークホルダーとの協働 経営層から各種プロダクトのエンジニアまで多くのステークホルダーと関わりを持ちながら仕事をすることができ、会社全体が見渡せるポジションです。 ・セキュリティへの理解と積極投資 当社の企業理念である「Sansanのカタチ」のPremise「セキュリティと利便性を両立させる」を掲げており、経営層から社員に至るまでセキュリティの重要性に理解が浸透し、協力を得やすいため、セキュリティの各種施策が進めやすい環境で力を発揮できます。 ▼組織構成 情報セキュリティ部は技術系グループであるCSIRTグループ、ガバナンス系の情報セキュリティマネジメントグループとセ認証グループの3グループで構成されています。本ポジションは情報セキュリティマネジメントグループと認証グループにまたがるポジションの募集です。
仕事内容の変更範囲
会社の定める業務

必須条件

必須条件
・「業務内容」に記載の情報セキュリティマネジメントに関する業務経験 もしくは、セキュリティエンジニアとしての業務経験 ・基本的なパブリッククラウド (Google Cloud、AWS、Microsoft Azure など)やSaaSサービスに関する知識 ・業務の自動化、効率化の経験 ・チームマネジメントの経験(3年以上) 〈語学力〉 法律や規程、ガイドラインなどの複雑な文章を読み解き、作成できるレベルの日本語力
求める人物像
・当社の企業理念のPremise「セキュリティと利便性を両立させる」に共感できる ・事業や組織、環境の変化に柔軟に対応できる ・自ら課題を設定し、解決策を考え、スピード感を持って改善に向けたプロジェクトを進められる ・経営層やエンジニアなど、異なるコンテキストを持つステークホルダーと、相手が理解できる言葉で円滑にコミュニケーションが取れる ・ステークホルダーが理解しやすい論理的な資料を作成できる ・有限なリソース(人材や予算)を最大限に活用できる ・予測できない事象にも、試行錯誤しながらプロジェクトを前進させられる

歓迎要件

・CISSP、CISM、CISAなどの国際的に認められた情報セキュリティ認証資格の取得 ・ISO27000、SOC2、ISMAP、PCIDSSなどの認証取得、運用の経験 ・Webアプリケーション、ソフトウエアの開発、運用の経験 ・プロジェクトマネジメントの経験 ・CIS Controls、NIST SP 800-171 など、体系化されたセキュリティ・フレームワークに関する知識および運用の経験 〈語学力〉 英語力

想定年収

想定年収
966万円〜1,204万円(給与形態:月給制)
月給
690,000円〜860,000円
基本給
558,000円〜696,000円
固定残業代
132,000円〜164,000円
賞与・昇給
賞与:2回(1月、7月) 昇給:1回(6月)

おすすめポイント

★自主開催の社内勉強会 当社では、年間2000回以上の社内勉強会を自主開催しています。Rubyや.NET、Kotlin、iOS/Androidアプリ関連が多いですが、他社と共同での開発勉強会も行い、意欲的に技術向上に努めています。 ★イテレーションによる開発プロセス 当社では1~2週間単位のイテレーションで開発を行っています。イテレーションの開始前にエンジニアとプロダクトマネジャーで企画について打ち合わせを行い、優先度を決定します。次にエンジニア全員で開発タスクを見積もり、イテレーション内で開発する内容を決定します。エンジニアはタスクに対して実装を開始し、ある程度のまとまった粒度でPull Requestを出し、それを皆でレビューしてマージします。リリースは各チーム週2回程度行い、リリース後は数週間の検証を行った後にユーザー価値への寄与を評価し、次のイテレーションに生かします。 ★自由で快適な働き方 当社では、立ち会議スペースやハンモックでの作業など、自由に社内の環境を選びながら働いています。リリース前の繁忙期を除いて、残業を控え、プライベートや家族との時間を大切にする社員も多くいます。集中するときは、イヤホンをしながらの作業も可能です。

ポジション

職位
マネージャー
職種
・セキュリティエンジニア

雇用形態

雇用形態
正社員
試用期間
あり(6ヶ月)

勤務形態

勤務形態
定時時間制
就業時間
9:30〜18:30
就業時間補足
※一部、9:00〜18:00の部署があります
コアタイム
10:00〜16:00

残業時間

固定残業時間
月30時間

予定勤務地

予定勤務地
東京都渋谷区桜丘町1-1渋谷サクラステージ 28F

福利厚生

保険
健康保険、労災保険、厚生年金保険、雇用保険
健康・医療
受動喫煙防止措置

制度

財産形成
社員持株会制度、企業型確定拠出年金

休日・休暇

休日・休暇
土日祝休み、有給休暇、年末年始休暇
休日・休暇補足
・特別休暇制度

諸手当

諸手当
残業手当、通勤手当
諸手当補足
通勤交通費(1日あたり5,000円かつ1ヵ月定期代10万円を上限とします。往復分合計。特急券及び航空券は会社負担は致しかねます。)

その他

その他補足
・社内交流支援制度 ・住宅補助制度 ・平日・土日入れ替え制度 ・育児サポート制度

選考情報

選考内容

選考情報
書類選考,面接

Sansan株式会社の募集中の求人

Border

Sansan株式会社

セキュリティーエンジニア[SOC]

■必須条件

以下のいずれかの経験があること ・SOCベンダーなどで3~5年の監視、運用、業務改善経験がある ・NOCベンダーなどで3~5年の監視、運用、業務改善経験がある ・Webアプリの開発、運用経験が3~5年ある ・社内情シスでの運用経験が3~5年ある

770万円〜1,449万円

セキュリティエンジニア

Sansan株式会社

テクニカルリード[Android]

■必須条件

・モバイルアプリの開発・運用経験(7年以上) ・Androidアプリの開発・運用経験(3年以上) ・モバイルアプリのアーキテクチャ設計・ライブラリ選定などの経験 ・裁量を持ってアプリ開発をリードし、成果を出した実績

1,036万円〜1,848万円

モバイルアプリエンジニア

Sansan株式会社

Webアプリ開発エンジニア[名刺メーカー]

■必須条件

・Java、C#、TypeScript、Kotlinのいずれかを用いたWebアプリケーション開発の経験(5年以上) ・各種クラウドサービス(AWS、GCP、Azureなど)を用いたアプリケーション開発の経験

714万円〜1,176万円

プロダクトマネージャー(PdM)

こんな募集もおすすめ

Border

株式会社三菱UFJ銀行

【サイバーセキュリティ推進担当(成長意欲・学習能力重視)】5000億円規模の金融システムを自社開発/AWS・コンテナ等を駆使しDXを推進/金融未経験9割・20-30代が主役

■必須条件

・セキュリティ関連業務の経験 1年以上(業界・業種不問) ・サイバーセキュリティへの高い興味・関心、新しい知識やスキルを自ら習得する意欲

600万円〜1,000万円

セキュリティエンジニア

株式会社三菱UFJ銀行

【<金融×IT>レッドチームスペシャリスト】5000億円規模の金融システムを自社開発/AWS・コンテナ等を駆使しDXを推進/金融未経験9割・20-30代が主役

■必須条件

・オフェンシブセキュリティ資格の保有、もしくは資格保有者と同水準のスキルレベル ・オフェンシブセキュリティ領域での企画・開発・運用の経験 3年以上 【英語力】 中級:ビジネスシーンでの読み書きに問題はなく、時間を掛ければPPT等の資料作成も可能だが、スピーディな会話は難しいレベル

600万円〜1,350万円

セキュリティエンジニア

株式会社三菱UFJ銀行

【<金融×IT>セキュリティガバナンススペシャリスト】5000億円規模の金融システムを自社開発/AWS・コンテナ等を駆使しDXを推進/金融未経験9割・20-30代が主役

■必須条件

下記いずれかの業務経験 3年以上 ■各種セキュリティ領域での企画・開発・運用 ■監査・コンサルティング業務 【必須な英語力】 初級:簡単な読み書き・会話であれば可能だが、ビジネスシーンでの使用は基本的に不安なレベル

600万円〜1,350万円

セキュリティエンジニア, ITコンサルタント

株式会社三菱UFJ銀行

【<金融×IT>サイバーセキュリティアーキテクト】5000億円規模の金融システムを自社開発/AWS・コンテナ等を駆使しDXを推進/金融未経験9割・20-30代が主役

■必須条件

各種セキュリティ領域での開発・運用の実務経験 2年以上 【必須な英語力】 初級:簡単な読み書き・会話であれば可能だが、ビジネスシーンでの使用は基本的に不安なレベル

600万円〜1,350万円

セキュリティエンジニア, ITアーキテクト

株式会社ベネッセスタイルケアグループ

【ベネッセスタイルケアグループ】セキュリティエンジニア(SOC / IR)

■必須条件

◎インフラ領域(クラウド/ネットワーク/サーバいずれか)における設計・構築・運用経験 ◎以下いずれかのセキュリティ実務経験 ・SOC/CSIRTなどにおけるインシデント対応・調査経験 ・ログ分析・監視による攻撃兆候検知、運用改善経験

750万円〜1,200万円

セキュリティエンジニア

AKKODiSコンサルティング株式会社

セキュリティエンジニア(メンバークラス)_金融業界【セキュリティ領域で専門性を磨ける分析・診断ポジション/リモート可】<東京都>

■必須条件

・セキュリティに関する興味関心

425万円〜715万円

サーバーエンジニア, ネットワークエンジニア, インフラエンジニア, セキュリティエンジニア

JCOM株式会社

【セキュリティエンジニア|アシスタントマネージャー~メンバー(東京)】大規模DBを基にした多様な事業/創業20年の基幹システム刷新など大規模PJ/在宅勤務(週2日)

■必須条件

(経験) ・サービス用システムの構築、運用 ・プログラミング ・CISSP、CISM、CISA等のセキュリティ資格相当に対する知見 (セキュリティ関連の資格を知っており、資格の意味を理解していること)

560万円〜920万円

セキュリティエンジニア

JCOM株式会社

【セキュリティ監視|メンバー(東京)】

■必須条件

・ITインフラエンジニア経験(1年以上)

420万円〜615万円

セキュリティエンジニア

株式会社トレードワークス

【CSIRT】金融システムのセキュリティ担保・強化を担う!スペシャリスト枠!

■必須条件

・サーバ構築/運用の実務経験 ・セキュリティに関する実務経験  ・AWSの実務経験 1年以上

600万円〜850万円

セキュリティエンジニア

株式会社SynX

セキュリティ診断エンジニア

■必須条件

★セキュリティエンジニア未経験でも応募可 ■何らかのセキュリティ脆弱性診断ツールの使用経験

400万円〜600万円

セキュリティエンジニア

キャディ株式会社

Senior Product Security Engineer

■必須条件

・Webアプリケーションの開発経験(5年以上) ・Webアプリケーション開発の高度なセキュリティ知識 ・パブリッククラウドの基礎的なセキュリティ知識 ・脆弱性やサイバーセキュリティに関する情報収集、および対策に関する知識・経験 ・ガイドライン・オペレーションマニュアル等の提案・作成・維持などの実務経験 ・PSIRT / CSIRT 等のセキュリティチームでの実務経験 ・セキュリティインシデント対応経験 ・日本語での流暢なビジネスコミュニケーション能力  テキストコミュニケーションやミーティングを含め、ドキュメント作成等の日常業務を日本語で完結できること  例:日本語能力試験N2程度かつ日本語環境での3年程度の就業経験をお持ちである等

900万円〜1,200万円

セキュリティエンジニア

キャディ株式会社

Product Security Engineer

■必須条件

- Webアプリケーションの開発経験(3年以上) - 下記のいずれかの知識 - Webアプリケーション開発の基礎的なセキュリティ知識 - パブリッククラウドの基礎的なセキュリティ知識 - 脆弱性やサイバーセキュリティに関する情報収集、および対策に関する知識・経験 - ガイドライン・オペレーションマニュアル等の提案・作成・維持などの実務経験 - 日本語での流暢なビジネスコミュニケーション能力 - テキストコミュニケーションやミーティングを含め、ドキュメント作成等の日常業務を日本語で完結できること - 例:日本語能力試験N2程度かつ日本語環境での3年程度の就業経験をお持ちである等

700万円〜900万円

セキュリティエンジニア

株式会社日立製作所

【OAインフラ(EntraID,Intune,端末セキュリティ)に関する構築・運用SE】

■必須条件

■大卒以上 ■要件定義基本設計の経験 ■下記いずれかのご経験やスキルをお持ちの方 ・端末(WindowsOS)の設計・構築の経験のある方(実務経験3年以上) ・クラウド(EntraID/Intune)を活用した端末管理の設計・運用などのご経験のある方(実務経験3年以上)

780万円〜1,030万円

インフラエンジニア, セキュリティエンジニア, クラウドエンジニア

株式会社日立製作所

【社内IT・サイバーセキュリティ/ITガバナンス強化に向けた施策展開推進者(主任クラス)】

■必須条件

■大卒以上 ■要件定義基本設計の経験 ■下記いずれかに該当する方 (1)IT部門での実務経験をお持ちの方(社内IT部門、外販IT部門は不問) (2)セキュリティ製品導入に関する業務経験をお持ちの方

780万円〜1,030万円

セキュリティエンジニア

ランスタッド株式会社

【2/21(土)休日1day選考会】クラウド・ネットワーク・サーバ・セキュリティ/あなたの「強み」を軸に、最上流やPMへキャリアを広げる|東京勤務|転勤無し|リモート可|

■必須条件

* ITインフラ(ネットワーク、サーバ、クラウド、セキュリティいずれか)に関する実務経験 ※「運用保守のみ」のご経験の方も歓迎します(ポテンシャル採用)

400万円〜800万円

サーバーエンジニア, ネットワークエンジニア, インフラエンジニア, セキュリティエンジニア, クラウドエンジニア

株式会社SmartHR

【品質保証エンジニア_メンバー(PjM/アプリストア事業)】国内6社目のユニコーン企業!/資金調達累計238億円/コアタイム無しのフレックス制度/フルリモートOK

■必須条件

■大卒以上 ※実務経験5年以上 ・SmartHRのミッションとバリューに共感できる人 ・Webアプリケーションの品質管理、テスト、検証業務経験のある方(テストシナリオの作成経験、実施経験がある方) ・プロジェクトマネジメント経験(進行管理、外注管理、業務管理) ・ツールを活用した脆弱性診断テストの実施経験がある方

546万円〜798万円

サーバーサイドエンジニア, セキュリティエンジニア, QAエンジニア

Sky株式会社

E【東京】セキュリティソリューションエンジニア

■必須条件

下記必須要件の経験年数3年以上 ・コミュニケーション力 ・顧客や協力会社様などとの折衝、交渉力 ・セキュリティエンジニアやインフラエンジニアとしての業務経験 ・クラウドやオンプレミスのインフラに関する知識、経験、技術 ・ネットワークに関する知識、経験、技術

480万円〜2,000万円

インフラエンジニア, セキュリティエンジニア

Sky株式会社

【東京】セキュリティエンジニア (SOC/MSS)

■必須条件

下記必須要件の経験年数3年以上 ・コミュニケーション力 ・顧客や協力会社様などとの折衝、交渉力 ・CSIRT/SOC/MDR/MSS等セキュリティ業界での業務経験 ・各種セキュリティソリューションやSIEM製品運用に対する知識、経験 ・クラウドやオンプレミスのインフラに関する知識、経験、技術 ・ネットワークに関する知識、経験、技術

480万円〜2,000万円

セキュリティエンジニア

Sky株式会社

【<東京>セキュリティエンジニア(情報システム部)】プライム案件9割/平均残業時間17h/住宅手当有/上流工程の経験〇/新卒就職人気企業/大手独立系SI

■必須条件

以下のいずれかの実務経験が3年以上ある方。 ・EPP製品の運用経験がある方。 ・ネットワーク / セキュリティ製品の設計・構築・運用の経験がある方。 ・セキュリティに関するインシデント対応経験がある方。  ※ベンダーコントロールなどの調整作業ではなく、実際に設計・構築作業ができる方。

480万円〜2,000万円

セキュリティエンジニア

株式会社クオンツ・コンサルティング

【〈Quants Technology〉ITガバナンス&サイバーセキュリティ】M&A総研の手掛ける大規模案件にも携われる!経営課題からデジタル課題まで一気通貫でご支援できる!!IT業界、エンジニア出身者90%!!代表もエンジニア!未経験者も成果の出せる教育体制!

■必須条件

以下①~⑤のいずれかもしくは複数のご経験がある方 ①サイバー戦略人材 ・グローバルのサイバー戦略、ゼロトラスト対応など、戦略レベルのサイバー領域経験 ②攻撃サイド(Red Team) ・脅威ペネトレーションテストやRedTeamオペレーション等、攻撃者サイドからの脆弱性監査及び対策策定経験 ③防御サイド(Blue Team)※いずれか ・監視強化・改善に伴う、ソリューション(EDR、SIEM、SORA、CASB等)導入、MITERATTACKやSOC-CMMを用いたアセスメント経験 ・IAM、ITAMの有識者 ・クラウドセキュリティに特化したご経験 ・SASE構築経験 ④法令・アセスメント ・中国サイバー法規制やNIST SP800,CAT評価などの、ガバナンスを含めたサイバーセキュリティのアセスメント経験 ⑤SOC,SIRT ・SOC(監視部隊)、C-SIRT(対応判断部隊)などの経験者ないし、構築経験

400万円〜

セキュリティエンジニア, ITコンサルタント

株式会社システムアイ

【IDaaS系エンジニア】金融・製造・流通など幅広い業界に強みを持つ経営基盤安定の企業/最新技術を取り入れてチームワークを重視した開発/キャリアパスの多様性

■必須条件

・AD/EntraIDの設計/構築経験(運用のみの経験は不可) ・IDaaS製品いずれかの導入経験

400万円〜1,200万円

インフラエンジニア, セキュリティエンジニア, クラウドエンジニア

IT菩薩モロー

この求人を監修した人

毛呂 淳一朗 「IT菩薩モロー」

YouTubeでITエンジニアの転職やキャリアに関する情報を発信するキャリア系インフルエンサー。YouTubeチャンネル登録者数は3.4万人(2025年4月時点)。

エンジニア採用担当としての経験も豊富で、企業が求める人材や視点も熟知。その経験を活かし、現在はITエンジニア特化のキャリア支援企業「キッカケエージェント」を立ち上げ、月間120人のITエンジニアと面談を行う。エンジニアのキャリア志向と企業課題の解決を両立する最適な人材紹介を提供。

YouTubeX

条件が近い求人を探す

関連する職種から探す

職種×都道府県の条件から探す

関連する職種×年収から探す

【Sansan株式会社】セキュリティエンジニアの求人・転職・中途採用情報(東京都)|キッカケエージェント