← 検索結果に戻る

まだフォルダがありません

Sansan株式会社

セキュリティ企画

正社員

募集背景

事業拡大・グループ企業の増加に伴い、スケールできる組織への変革(AX/DX・DevSecOps)が急務です。 特に、コーポレート・プロダクト双方の技術的対策の高度化と、ガバナンス体制の効率的な運用強化を目指し、採用を強化しています。

仕事内容

事業内容

働き方を変えるAXサービスの企画・開発・販売 ・ビジネスデータベース「Sansan」 https://jp.sansan.com/ ・名刺アプリ「Eight」 https://8card.net/ ・経理AXサービス「Bill One」 https://bill-one.com/ ・取引管理サービス「Contract One」 https://contract-one.com/ ・データクオリティマネジメント「Sansan Data Intelligence」 https://jp.sansan.com/sansan-data-intelligence/

組織のミッション

私たちは、当社がPremiseとして掲げる「セキュリティと利便性を両立させる」をミッションとしています。 お客様に安全安心を届けるために情報資産を守ることはもちろん、セキュリティが過剰な足かせとならないよう、利便性との高度なバランスを保ちながら事業成長に貢献することを目指しています。

具体的な業務

全社またはプロダクトにおけるセキュリティの「あるべき姿」を描き、ルール策定、体制構築、認証取得、ロードマップの策定を通じて、組織を動かす役割です。 技術的な背景を持ちつつ、経営層や現場を巻き込んでプロジェクトを推進する「セキュリティ・プロデューサー / コンサルタント」という立ち位置です。 ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。 《ガバナンス企画(全社ルール・認証)》 ・全社セキュリティポリシー・規程の策定と改定、社内浸透策の企画 ・各種認証(ISMAP-LIU, SOC2, ISMSなど)の取得・維持に向けたプロジェクトマネジメント ・内部監査の計画立案と実行、監査法人対応 ・従業員向けセキュリティ教育カリキュラムの策定と実施 《コーポレート・CSIRT/SOC企画(監視戦略・インシデント指揮)》 ・全社の脅威検知戦略(モニタリング要件)の策定と、IT部門へのログ収集要件の定義 ・インシデントレスポンスフロー(CSIRT運用)の設計・改善および訓練の実施 ・インシデント発生時の全体指揮(インシデントコマンダー)、経営層・法務・広報との連携 《マネジメント(Manager / Leader)》 ・各グループのピープルマネジメント、採用活動 ・全社セキュリティ戦略の立案、経営層や他部門との調整・折衝

募集背景

事業拡大・グループ企業の増加に伴い、スケールできる組織への変革(AX/DX・DevSecOps)が急務です。 特に、コーポレート・プロダクト双方の技術的対策の高度化と、ガバナンス体制の効率的な運用強化を目指し、採用を強化しています。

本ポジションの魅力

《組織全体として得られる経験》 ・「セキュリティと利便性の両立」の実践: 事業成長を止めない現実解を追求する経験 ・ステークホルダーとの協働:経営層から現場部門まで巻き込んだプロジェクト推進 ・高度な認証・規制への対応経験:ISMAP-LIUやSOC1など、社会的要請の高いプロジェクトリード経験 ・事業会社のセキュリティ人材としてのビジネススキル、マネジメントスキル 《各グループで得られる経験》 ・ガバナンス:組織急拡大期におけるAI時代に即した新しいセキュリティルール設計経験 ・コーポレート:全社的なセキュリティ監視戦略の立案とCSIRT指揮経験

組織構成

以下の3つの専門グループが連携して活動しています。 セキュリティガバナンスグループ: 全社的なセキュリティルールの策定、教育啓発、内部監査、各種規格認証(ISMAP-LIU / ISMSなど)の維持/新規取得、および社内外からの問い合わせ対応 コーポレートセキュリティグループ: コーポレート環境を中心としたSOC/CSIRT活動。ログ分析基盤の運用(セキュリティアナリティクス)、インシデント検知・対応 プロダクトセキュリティグループ: プロダクト開発環境へのシフトレフト推進。脆弱性診断、ペネトレーションテスト、DevSecOpsの構築支援

主な技術スタック

▼ 開発言語 -Google Apps Script (GAS), Tines, Python, Terraform ▼ 運用・監視 ・BigQuery, 各種SIEM, EDR, WAF ▼ 診断・検証 -Burp Suite Pro, VAddy, GitHub Advanced Security ▼ インフラ・クラウド -AWS, Google Cloud, Microsoft Azure ▼ その他(ソースコード管理・コミュニケーション・デザイン連携etc) -GitHub

応募資格(必須)

・ITインフラまたはWebアプリケーションに関する基礎知識(エンジニアとの専門用語を用いた会話や、仕様・要件の大枠を理解できるレベル) ・業務の効率化/改善の経験 ・エンジニアとしての実務経験があり、セキュリティ領域における企画/マネジメント業務に関わる意向があること 上記に加えて、以下いずれかの領域で3年以上のご経験がある方 ガバナンス:情報セキュリティマネジメントの実務(規程策定、認証運用、監査対応など) アナリティクス:SOC/CSIRT、ログ分析、またはインフラ・セキュリティ製品の運用 プロダクト:Webアプリケーションの開発、セキュリティエンジニア

応募資格(歓迎)

・ITコンサルタントやPMとしてのプロジェクト推進経験(セキュリティ領域尚可) ・セキュリティガバナンス、リスク管理、内部監査、セキュリティプロセス設計の経験 ・セキュリティ認証(ISO27001 / SOC2 / ISMAP / PCI DSSなど)の取得、運用経験 ・体系化されたセキュリティフレームワーク(CIS Controls / NISTなど)の活用経験 ・プロジェクトマネジメントやチームリードの経験 ・CISSP / CISM / CISA / 情報処理安全確保支援士などの資格保有 ・英会話能力(ビジネスレベル)

求める人物像

・当社が掲げるPremise「セキュリティと利便性を両立させる」に共感できる方 ・自ら課題を設定し、解決策を考え、スピード感を持って改善に向けたプロジェクトを進められる方 ・変化(事業、組織、環境)に対して柔軟に対応できる方 ・経営層やエンジニアなど、コンテキストの異なるステークホルダーに対し、相手が理解できる言葉で円滑にコミュニケーションが取れる方 ・複雑な事象を整理し、論理的な資料作成や説明ができる方 ・有限なリソース(人材や予算)を最大限に活用し、成果にコミットできる方

賃金

年収878.4万円〜1,387万円 経験、能力等に応じて個別に決定します。 年収878.4万円の場合 月額61万円(基本給49.4万円+時間外手当11.6万円) 年収1,387万円の場合 月額95万円(基本給76.9万円+時間外手当18.1万円) ※時間外労働の有無に関わらず、月35時間相当分の時間外手当を支給します。 ※35時間を超える時間外労働分についての割増賃金は追加で支給します。 ※試用期間(6ヵ月)中の条件変更はありません。

勤務地

東京都渋谷区桜丘町1-1 渋谷サクラステージ 28F 大阪府大阪市北区堂島浜1-4-19 関電不動産堂島浜ビル 3F 愛知県名古屋市中区栄3-13-20 栄センタービル 3F 福岡県福岡市博多区中洲3-7-24 WeWorkゲイツ福岡 11F

受動喫煙防止措置に関する事項

本社:屋内禁煙 関西支店:屋内禁煙 中部支店:屋内原則禁煙(喫煙専用室設置) 福岡支店:屋内原則禁煙(喫煙室あり)

参考情報

・エンジニア向け会社紹介|SpeakerDeck https://speakerdeck.com/sansan33/introduction-to-sansan-for-engineers ・Sansan 技術本部 採用情報 https://media.sansan-engineering.com/ ・Sansan Tech Blog https://buildersbox.corp-sansan.com/

語学力(日本語/英語/その他言語)

ビジネスレベル以上の日本語必須

勤務時間

フレックスタイム制 ・コアタイム:10:00-16:00(※月2回の全社会議日は9:30-15:30) ・1日あたりの標準労働時間:8時間 ・時間外労働:あり(全社平均20時間/月)

昇給・賞与

昇給:年1回(6月) 賞与:年2回(1月/7月)

諸手当

・通勤交通費 ・1日5,000円、かつ1ヵ月定期代10万円を上限とします(往復分合計)。 ・特急券および航空券については会社負担の対象外となります。

休日・休暇

・土日祝日 ・年末年始休暇 ・有給休暇

社内制度

・社内交流支援制度 ・住宅補助制度 ・平日・土日入れ替え制度 ・育児サポート制度 ・特別休暇制度 ・従業員持株会制度 ・選択型確定拠出年金制度(選択型DC) ※ 各制度の詳細はこちら https://jp.corp-sansan.com/recruit/midcareer/culture/ ※ 制度により、対象社員や適用ルールが異なります。

雇用形態

正社員

試用期間

試用期間あり(6ヵ月)

加入保険

・雇用保険 ・労災保険 ・厚生年金 ・健康保険

従事すべき業務の変更の範囲

会社の定める業務

就業場所の変更の範囲

会社の定める勤務地

記載内容に関する注意事項

本求人票に記載の内容は、会社の方針によって変更になる可能性があります。

求人一覧

https://jp.corp-sansan.com/recruit/midcareer/jobs https://jp.corp-sansan.com/recruit/midcareer/jobs

設立

2007年6月11日

代表者

寺田 親弘

従業員数

単体 1,979名/連結2,266名(2025年11月30日時点)

資本金

72億91百万円(2025年11月30日時点)

応募条件

応募資格(必須)

・ITインフラまたはWebアプリケーションに関する基礎知識(エンジニアとの専門用語を用いた会話や、仕様・要件の大枠を理解できるレベル) ・業務の効率化/改善の経験 ・エンジニアとしての実務経験があり、セキュリティ領域における企画/マネジメント業務に関わる意向があること 上記に加えて、以下いずれかの領域で3年以上のご経験がある方 ガバナンス:情報セキュリティマネジメントの実務(規程策定、認証運用、監査対応など) アナリティクス:SOC/CSIRT、ログ分析、またはインフラ・セキュリティ製品の運用 プロダクト:Webアプリケーションの開発、セキュリティエンジニア

応募資格(歓迎)

・ITコンサルタントやPMとしてのプロジェクト推進経験(セキュリティ領域尚可) ・セキュリティガバナンス、リスク管理、内部監査、セキュリティプロセス設計の経験 ・セキュリティ認証(ISO27001 / SOC2 / ISMAP / PCI DSSなど)の取得、運用経験 ・体系化されたセキュリティフレームワーク(CIS Controls / NISTなど)の活用経験 ・プロジェクトマネジメントやチームリードの経験 ・CISSP / CISM / CISA / 情報処理安全確保支援士などの資格保有 ・英会話能力(ビジネスレベル)

求める人物像

・当社が掲げるPremise「セキュリティと利便性を両立させる」に共感できる方 ・自ら課題を設定し、解決策を考え、スピード感を持って改善に向けたプロジェクトを進められる方 ・変化(事業、組織、環境)に対して柔軟に対応できる方 ・経営層やエンジニアなど、コンテキストの異なるステークホルダーに対し、相手が理解できる言葉で円滑にコミュニケーションが取れる方 ・複雑な事象を整理し、論理的な資料作成や説明ができる方 ・有限なリソース(人材や予算)を最大限に活用し、成果にコミットできる方

会社概要

働き方を変えるAXサービスの企画・開発・販売 ・ビジネスデータベース「Sansan」 https://jp.sansan.com/ ・名刺アプリ「Eight」 https://8card.net/ ・経理AXサービス「Bill One」 https://bill-one.com/ ・取引管理サービス「Contract One」 https://contract-one.com/ ・データクオリティマネジメント「Sansan Data Intelligence」 https://jp.sansan.com/sansan-data-intelligence/