株式会社 UPSIDER
B303. Corporate Security (Security Risk & Governance Manager)
仕事内容
## 募集背景 UPSIDERは累計導入企業数120,000社を超える金融プラットフォームを展開し、事業・組織ともに急速に成長しています。 事業規模の拡大に加え、金融サービスとして求められるセキュリティ水準の高度化、クラウドやAIをはじめとした技術環境の変化、サイバー脅威の増加、さらにはみずほフィナンシャルグループとの連携強化など、セキュリティに求められる役割や対応範囲は大きく広がっています。 これまで少人数のチームで、事業の成長に合わせてリスクアセスメント、各種規程・ルールの整備、ISMSやPCI DSSへの対応、監査・アセスメント対応などを進めてきました。一方で、会社規模や外部から求められる統制水準が一段上がる中、個別の依頼や監査への対応だけではなく、リスク・統制・監査・インシデントマネジメントを横断した、より組織的かつスケーラブルなセキュリティマネジメント体制へ進化させるフェーズに入っています。 また、新たなCISOの参画も決まり、今後はセキュリティ組織・体制の強化を本格的に加速していきます。そこで、セキュリティリスクの評価から方針・ルールの設計、各種認証・監査への対応、インシデント発生時のマネジメントまでを横断して担い、事業成長と適切なリスク管理を両立するセキュリティマネジメントを牽引いただける方を募集します。 ## お任せしたい業務 本ポジションでは、セキュリティガバナンス・リスクマネジメントを中心に、リスクアセスメント、規程・ルール整備、ISMSやPCI DSS等の運用、監査対応、インシデントマネジメントまで幅広くご担当いただきます。 単に既存のルールや監査プロセスを運用するだけではなく、事業や組織の変化に合わせて「どのリスクをどの水準で管理するのか」「どこまで統制を求めるのか」を整理し、実際の業務プロセスとして定着させていくことが本ポジションの重要な役割です。 具体的には以下の業務をお任せします。 - 全社および各事業・システムに対するセキュリティリスクアセスメントの実施・改善 - 情報セキュリティに関する規程、標準、ガイドライン等の策定・改定・運用 - ISMSの日常運用、認証維持・更新および継続的な改善 - PCI DSSをはじめとした各種セキュリティ基準・外部要求への対応 - 内部監査、外部監査、取引先・金融機関等による各種アセスメントへの対応 - セキュリティ上の課題や指摘事項に対する是正計画の策定・進捗管理 - 顧客・取引先からのセキュリティチェックシートや各種照会への対応 - セキュリティインシデント発生時のSeverity判断、社内エスカレーション、関係部門との調整、対外対応の推進 - セキュリティリスクの可視化および経営層・関係会議体への報告 プロダクトセキュリティ、コーポレートセキュリティ、法務、内部監査、事業部門等との連携個別の監査や問い合わせへの対応にとどまらず、繰り返し発生する課題をルール・プロセス・統制の改善につなげ、セキュリティマネジメント全体を継続的にアップデートしていただくことを期待しています。 ## 主な対応領域(一部抜粋) 以下のようなセキュリティマネジメント領域について、運用だけでなく継続的な改善・高度化を行っています。 - セキュリティリスクアセスメント - 情報セキュリティ規程・ガイドライン - ISMS - PCI DSS - 内部監査・外部監査 - 顧客・取引先セキュリティアセスメント - インシデントマネジメント - セキュリティリスク・課題の可視化および経営報告 - 委託先管理 各領域を個別に管理するだけではなく、リスク評価から統制設計、運用、モニタリング、改善までをつなげ、事業成長に合わせたセキュリティマネジメント体制の構築を進めています。 ## 本ポジションの魅力 スタートアップならではのスピード感やカオスさが残る中で、完成された統制を運用するのではなく、事業成長に合わせてセキュリティガバナンスそのものを設計・改善していけるポジションです。 UPSIDERはスタートアップでありながら、みずほフィナンシャルグループ会社として、高度な金融統制や大規模金融機関との連携にも向き合う環境にあります。ベンチャーならではのスピードや柔軟性と、大規模金融グループに求められる統制水準という異なる世界の両方に触れながら、事業を止めない統制のあり方を考え、実装できることが本ポジションの特徴です。 また、CISOの参画を含め、セキュリティ組織自体もこれから大きく強化していくフェーズにあります。既存の規程や監査対応を運用するだけではなく、リスク管理の考え方、意思決定プロセス、各部門との役割分担、経営へのレポーティングなど、今後のセキュリティマネジメントの土台そのものを作っていくことができます。 累計120,000社以上の企業が利用する金融プラットフォームにおいて、セキュリティは事業成長と信頼に直結する重要な領域です。ISMSやPCI DSSといった個別のフレームワークだけではなく、事業・技術・リスクを横断して会社全体のセキュリティマネジメントを設計する経験を積むことができます。 ## 本ポジションへの期待事項 入社初期からセキュリティマネジメント領域の主力メンバーとして、既存メンバーと連携しながら、リスク管理・監査・各種統制の高度化を牽引していただくことを期待しています。 具体的にはISMSやPCI DSS、各種監査・アセスメント、セキュリティチェックシート等の実務を担いながら、個別対応が増えている領域について優先順位や判断基準を整理し、より安定的かつスケーラブルな運用へ改善していただきます。 また、ルールを作ること自体を目的とするのではなく、事業や現場の状況を理解したうえで、リスクに応じた現実的な統制を設計し、関係者を巻き込みながら実際の業務へ定着させていくことを期待しています。 インシデント発生時には技術的な調査・封じ込めを担うSecurity Architect / SecOpsメンバーと連携しながら、会社としてのSeverity判断、経営エスカレーション、法務・事業部門等との調整、必要に応じた対外対応を主導していただきます。 ## キャリアパス 本ポジションでは入社時から、セキュリティリスク・ガバナンス・監査・インシデントマネジメントを横断して担い、個別の実務から全社的な仕組みづくりまで幅広く関わっていただきます。 そのうえで、経験や志向に応じて、以下のように専門性や責任範囲を広げていくことが可能です。 - 全社セキュリティリスクマネジメントやガバナンスの設計・高度化をリードする - Security Governance / GRC領域のリードとして、チームや各種プロジェクトを牽引する - PCI DSS、ISMS、Third Party Risk Management等、特定領域の専門性をさらに深める - 経営層やリスク管理部門と連携し、中長期的なセキュリティ方針・リスク管理方針の策定に関わる - チーム拡大に伴い、メンバー育成やセキュリティマネジメント組織づくりを担う 少人数の組織だからこそ、特定の認証や監査業務に閉じることなく、事業・技術・経営をつなぐセキュリティマネジメントへ責任範囲を広げていくことができます。 ## 選考フロー 1. エントリー 2. カジュアル面談 3. 書類選考 4. 面接(複数回) 5. オファー ※書類選考やカジュアル面談の結果、ご希望やご経験に合うポジションの提案が難しいと弊社が判断した場合は、面談や面接の実施を見送らせていただくこともございます。 ## 参考情報 - [Engineer Entrance Book - UPSIDER](https://app.notion.com/p/Engineer-Entrance-Book-UPSIDER-27a93c7ce32d807196bfc3e80296a9fd?source=copy_link) - [UPSIDER Corporate Deck](https://speakerdeck.com/upsider_official/upsider-corporate-deck) ## UPSIDERについて UPSIDERは2018年に創業し、「挑戦者を支える世界的な金融プラットフォームを創る」をミッションに、法人向けの革新的な金融サービスを展開しています。累計導入企業数は10万社を超え、年間売上規模は約100億円以上、成長率50%以上を継続しています。※各種数値は2025年11月末時点そして2025年7月にはみずほFGとの戦略的グループインを発表。2026年6月には、みずほ銀行が創業期・成長期の企業向け総合金融サービス「UPSIDER BANK by MIZUHO」の提供を開始し、当社は本サービスを通じて法人カードやオンライン融資サービス「UPSIDER キャッシュブースト」を提供するなど、共創を通じて金融エコシステムの創出に挑戦しています。 - 法人カード「UPSIDER」https://up-sider.com/ - 請求書カード払いサービス「支払い.com」https://shi-harai.com/ - グロースデットファンド「UPSIDER BLUE DREAM Fund」https://www.upsidercap.com/ - 成長企業のためのオンライン融資サービス「UPSIDER キャッシュブースト」 - 経営者の挑戦を支える法人カード「PRESIDENT CARD」https://president-card.com/ - 次世代ビジネスリーダー向けコミュニティ「Breakthrough GRID」https://breakthrough-grid.com/
応募条件
必須スキル
- 情報セキュリティリスクアセスメントの実務経験 - 情報セキュリティに関する規程、標準、ガイドライン等の策定・運用経験 - ISMS等の情報セキュリティマネジメントシステムの運用経験 - 内部監査、外部監査、顧客・取引先等からのセキュリティアセスメントへの対応経験 - セキュリティ上の課題やリスクを整理し、是正・改善を関係部署と連携して推進した経験 - インシデント発生時の社内エスカレーションや関係部門との調整経験 - 経営、法務、IT、プロダクト、事業部門等、複数のステークホルダーを巻き込んで施策を推進した経験
歓迎スキル
- イシュアまたはサービスプロバイダとしてのPCI DSSの準拠対応、継続運用および監査対応経験 - ISO27001 / ISMS認証取得・更新を主担当として推進した経験 - 金融機関、Fintech、決済等、高いセキュリティ統制が求められる環境での実務経験 - リスク受容、例外管理、統制評価、是正管理等のGRCプロセス設計経験 - Third Party Risk Management / 委託先管理の設計・運用経験 - セキュリティインシデントにおけるIncident Commander、Crisis Management、対外対応等の経験 - 個人情報保護、プライバシー、法令・各種ガイドライン対応の経験 - 経営層やリスク管理委員会等へのセキュリティリスク報告・説明経験
求める人物像
- UPSIDERのミッションやバリューに共感いただける方 - 既存の枠組みを超えたチャレンジしようという気持ちが旺盛な方 - カオスな環境を楽しむことが出来る、前向きでポジティブな方 - やるべきコトに向き合い、泥臭い業務を厭わない方
雇用形態
正社員
勤務条件
フルフレックス、フルリモートワーク、土日祝日休み、有給休暇あり、年末年始、夏季休暇、出産育児休暇制度あり
試用期間
あり(6ヶ月)
福利厚生
・交通費支給 ・入社時PC貸与 ・社会保険完備 ・スタートアップ休暇を入社時3日付与
期待する役割
- UPSIDERのミッションやバリューに共感いただける方 - 既存の枠組みを超えたチャレンジしようという気持ちが旺盛な方 - カオスな環境を楽しむことが出来る、前向きでポジティブな方 - やるべきコトに向き合い、泥臭い業務を厭わない方
基本情報
| 本社所在地 | 〒106-0032 東京都港区六本木7丁目15−7 新六本木ビル |
|---|---|
| 従業員数 | 170名 |
| 設立年 | 2018年5月 |
| 資本金 | 14,293百万円(資本準備金等含む) ※グループ連結 |