logo logo

【正社員・東京都】経験者募集。情報セキュリティ・プライバシーガバナンス推進、年俸600万円〜1000万円、日本語N1(ビジネスレベル)

  • 求人管理ID
    J45729
  • 募集職種名
    情報セキュリティ・プライバシーガバナンス推進
  • 職種カテゴリ
    コンサル -- その他コンサルタント
  • 仕事内容
    募集背景 当社は「『はたらく』を通じて人生の可能性を広げるインフラをつくる」をミッションに、スポットワークを起点とした事業の拡大を続けています。 事業・組織・利用システムの拡大に伴い、SaaS・生成AIの導入、新規事業、個人情報の利活用など、既存ルールだけでは判断できない相談が増えています。一方、セキュリティ・プライバシー管理業務には、少人数で幅広い領域を支えることによる属人化、判断基準の分散、申請・対外回答の滞留といった課題があります。 そこで、情報セキュリティまたは個人情報保護の経験を起点に、日常業務を確実に運用しながら、担当業務を標準化・文書化・自動化できるメンバーを募集します。コーポレートIT、Product Security、Trust & Safety、全社リスク管理、法務、内部監査等の各機能と連携し、セキュリティ・プライバシーの基準・助言・モニタリングを担います。 募集する役割(役割1~4 いずれか) 本求人では、情報セキュリティまたはプライバシーの経験を起点として、以下の役割を募集します。応募時点ですべての領域の経験は必要ありません。これまで成果を出してきた専門領域、担当範囲、課題設定の水準、今後の志向を選考で確認し、担当する役割と期待水準を決定します。 役割1. PMS・プライバシーガバナンスの運営リード PMSの年間活動を自律的に運営し、個人情報保護に関する日常業務を標準化・改善する役割です。 個人情報保護管理者や法務等の専門機能と協働しながら、PMS年間計画、個人情報・委託先に関する台帳、教育、点検、内部監査、外部審査、規程・証跡の維持を推進します。日常運用を確実に回すだけでなく、判断基準、手順、テンプレートを整備し、特定の個人に依存しない運営へ変えます。 本役割はピープルマネジメントを前提としません。法令解釈や高リスク案件の最終判断を単独で担うのではなく、個人情報保護管理者や法務と連携し、PMS運営と一次的な論点整理をリードします。 役割2. セキュリティガバナンス・オペレーション SaaS・AI利用申請、顧客セキュリティチェック、ISMS運用、社内相談等を期限と品質を守って完遂し、手順・標準回答・ナレッジを整備する役割です。 役割3. GRC・第三者保証リード|統制・監査・顧客セキュリティ対応 セキュリティ統制、監査、顧客からのセキュリティ確認等について、根拠と判断基準を整備し、回答品質を高める役割です。高難度の顧客質問票、重要なSaaS審査、監査・外部審査等について、回答根拠、例外・エスカレーション基準、管理策を設計します。 役割4. Business Security Partner|新規事業・AI・データ活用への上流伴走 新規事業や新しい技術の利用を一律に止めるのではなく、事業目的とリスクを整理し、安全に実行するための選択肢を設計する役割です。新規事業、生成AI、SaaS、データ利活用等の高リスク案件に上流から伴走し、実行可能な代替案・判断基準・ガードレールを設計します。 ミッション セキュリティとプライバシーに関する日々の判断を、再現可能な仕組みに変えることがミッションです。 現行ルールと事業実態を理解し、SaaS・AI利用、新規施策、個人情報の取扱い、インシデント等の相談に対して、事実とリスクを整理します。関係部門と協働し、案件を前に進めるだけでなく、同じ判断を繰り返さずに済む基準・手順・テンプレートへ落とし込みます。 想定する役割 自ら実務を担い、担当テーマを自律的に完遂するプレイヤーポジションです。ピープルマネジメントは前提としません。 まずは担当業務について、事実・期限・リスクを整理し、関係者と調整しながら確実に完遂していただきます。ご経験に応じて、SaaS審査、PMS、顧客セキュリティチェック、インシデント対応等の一つの領域を持ち、判断基準・責任分界・KPI・改善計画の設計から運用定着までお任せします。 担当範囲と期待水準 担当業務を自律的に完遂し、手順・判断基準を改善する役割から、一つの領域を代表し、複数部門と責任分界・KPI・改善計画を設計して運用定着まで進めるリード役割までを想定しています。 担当範囲と期待水準は、これまでの経験、課題設定の自律性、関係者への影響範囲、仕組み化した成果を踏まえて選考時に決定します。ピープルマネジメントは、いずれの水準でも前提としません。 関係機能との分担 本ポジションは、セキュリティ・プライバシーに関する基準、助言、モニタリング、業務設計を担います。IT・クラウド・プロダクト上の管理策は、コーポレートITやProduct Security等の実装責任者と協働して進めます。全社リスクの集約、重大リスクの最終受容、内部監査としての独立評価は、それぞれ権限を持つ責任者・専門機能が担います。 具体的な業務内容 入社時点ですべての領域の経験は求めません。情報セキュリティまたはプライバシーの一方を専門性の起点とし、募集する役割とチームの優先課題を踏まえて担当を決定します。 申請・相談・対外対応 ・SaaS、クラウド、生成AI、新規事業・施策のセキュリティ/プライバシー確認 ・個人情報の取得・利用・提供、委託、越境移転、保存・削除等に関する相談の論点整理 ・社内相談、顧客セキュリティチェックへの回答、根拠確認、ナレッジ蓄積 ガバナンス運用 ・ISMS・PMSの年間活動、教育、台帳、委託先評価、点検、監査・外部審査の運営支援 ・規程、基準、ガイドライン、FAQ、申請様式、証跡の維持管理 インシデント対応 ・リスク・事故管理Gから連携された情報セキュリティ・個人情報インシデントの一次評価、初動支援、事実整理、再発防止の専門設計 仕組み化・意思決定支援 ・手順、標準回答、判断基準、テンプレート、ナレッジの整備 ・審査・相談・対外回答の標準化、リードタイム改善、自動化、セルフサービス化 ・生成AIを用いた調査、論点整理、文書作成、ナレッジ検索の効率化 ・高リスク案件について、事実・リスク・選択肢・推奨案を整理し、権限を持つ責任者の判断を支援 ・担当領域の責任分界、エスカレーション、KPI、改善計画を関係部門と合意し、運用へ定着 入社後3〜6か月で優先すること 共通 ・現行の規程、業務、関係者、意思決定・エスカレーション経路を把握する ・担当する役割に応じた業務を持ち、期限と品質を守って完遂する ・判断根拠と手順を文書化し、属人業務を一つ以上標準化・冗長化・自動化する ・生成AIを安全に利用し、調査・論点整理・文書作成の生産性を高める ・必要に応じてインシデント初動に参加し、チェックリストと記録に沿って対応する PMS・プライバシーガバナンスを担当する場合 ・現行のPMS年間計画、規程、台帳、関係者、未対応事項を把握する ・教育、点検、監査、外部審査等の期限と担当を整理する ・個人情報保護管理者、法務、事業部門との判断・エスカレーション経路を整理する ・年間活動の進捗、未対応事項、重大論点を継続的に可視化する セキュリティガバナンス・オペレーションを担当する場合 ・SaaS・AI利用申請、社内相談、顧客質問票等のRun業務を担当し、期限・次アクション・判断根拠を明確にする ・担当業務の手順、標準回答、テンプレート、ナレッジのいずれかを整備する GRC・第三者保証を担当する場合 ・高難度の顧客質問票、重要なSaaS審査、監査・外部審査等から担当領域を一つ持つ ・回答根拠、例外・エスカレーション基準、レビュー方法を整理し、関係部門と改善計画を合意する Business Security Partnerを担当する場合 ・新規事業、生成AI、SaaS、データ利活用等の高リスク案件に上流から参加する ・事実・リスク・選択肢を整理し、関係部門と実行可能な代替案・判断基準・ガードレールを設計する 期待する成果 入社後3か月 ・担当案件について、期限・次アクション・判断根拠を明確にし、自律的に完遂できる ・主要な関係者と相談・エスカレーション経路を理解している ・生成AIを安全に利用し、調査・論点整理・文書作成の生産性を高めている 入社後6〜12か月 ・担当業務の判断基準、手順、テンプレートが整備され、他のメンバーでも対応できる ・審査・相談・対外回答の品質を維持しながら、滞留またはリードタイムを改善している ・リスクの指摘だけでなく、代替案と実行手順を示して事業を前進させている ・ご経験に応じて、一つの担当領域の責任分界・判断基準・KPI・改善ロードマップを合意し、複数部門を巻き込んだ運用を定着させている PMS・プライバシーガバナンスを担当する場合 ・PMS年間活動について、期限、担当、進捗、未対応事項が継続的に可視化されている ・台帳、教育、点検、監査、外部審査に必要な手順と証跡管理が標準化されている ・法令解釈・高リスク判断と、事務局が自律的に処理できる日常運用の境界が明確になっている ・主要なPMS業務について、他のメンバーが代替できる状態になっている 選考する役割に応じた必須要件 以下のすべてを満たす必要はありません。共通の必須要件に加えて、選考する役割に対応する一つの役割別要件を確認します。応募時点で希望する役割が明確でない場合は、これまでの経験・成果と今後の志向を選考で確認し、担当する役割を相談します。 PMS・プライバシーガバナンスの運営リード ・PMS事務局、個人情報保護、プライバシー相談等のいずれかの実務経験 ・PMS年間計画、個人情報・委託先等の台帳、教育、点検、内部監査、外部審査のうち複数を自律的に運営した経験 ・個人情報保護管理者や法務へ相談・エスカレーションすべき論点を整理した経験 ・属人化した業務を判断基準、手順、テンプレート、証跡管理へ変えた経験 セキュリティガバナンス・オペレーション ・定型・準定型の申請、相談、対外回答等を期限と品質を守って完遂した経験 ・業務手順、標準回答、テンプレート、ナレッジ等を改善した経験 ・例外を認識し、適切に相談・エスカレーションした経験 GRC・第三者保証リード ・GRC、ISMS、監査、第三者保証、顧客セキュリティ対応等のいずれかの実務経験 ・高リスク・例外案件について、事実・リスク・選択肢・推奨案を整理した経験 ・基準、管理策、回答根拠等を標準化した経験 ・営業、法務、IT、Product Security等の関係部門と合意形成した経験 Business Security Partner ・事業、プロダクト、新規施策等の企画・検討段階からセキュリティまたはプライバシーの観点で参加した経験 ・リスク、事業価値、実装負荷を踏まえて代替案を設計した経験 ・法務、IT、Product Security、事業部門等と合意形成した経験 ・個別案件の判断を、再利用可能な基準・ガードレールへ変えた経験 このポジションの魅力 ・情報セキュリティまたは個人情報保護の専門性を起点に、隣接領域へ段階的に担当範囲を広げられます ・規制と密接に関わる事業で、実際の事業判断・利用者保護に直結する経験を積めます ・完成した仕組みを運用するだけでなく、業務の標準化・自動化に関与できます ・生成AIを管理業務の調査・審査・ナレッジ活用へ組み込む経験を得られます 主な利用ツール Google Workspace Slack Notion 生成AI、Gem、AIエージェント等
  • 会社設立年月
    2017年08月
  • 資本金
    36.3億円(2023年8月現在、資本準備金含む)
  • 社員数
    1000人以上
  • 応募資格
    日本語レベル:N1(ビジネスレベル) 必須要件 共通の必須要件 以下A・Bのいずれか A:情報セキュリティ領域 リスクアセスメント、ISMS運用、セキュリティ相談、SaaS審査、インシデント対応等のいずれかに実務担当として関与した経験 B:プライバシー領域 PMS運用、個人情報に関する申請・相談、規程・台帳管理、プライバシー評価等のいずれかに実務担当として関与した経験 共通要件 ・担当業務について、関係者と調整しながら期限までに完遂した経験 ・Google Workspace、Slack、Notionまたは類似するSaaSを業務で利用した経験 ・IT・クラウド・SaaSの基本概念を理解し、技術担当者と必要な事実確認ができること ・生成AIを調査、要約、論点整理、文書作成のいずれかに日常利用し、出力を検証できること ・未整備な状況でも、確認すべき事項を整理し、適切に相談・エスカレーションできること 歓迎要件 入社後すぐ活かせる経験 ・ISMS/PMS事務局、SaaS・AI評価、顧客セキュリティチェック、インシデント対応の経験 ・規程、手順書、FAQ、テンプレート、台帳等の作成・改善経験 ・複数部門を巻き込んだ業務改善やプロジェクト推進経験 担当領域を広げる経験 ・プライバシー影響評価、プライバシー・バイ・デザインの経験 ・NIST CSF、CIS Controls、ISO/IEC 2万・2万等を業務で参照・適用した経験 ・パブリッククラウド、Webアプリケーション、ネットワーク、ID管理等の知識・経験 ・Gem、AIエージェント等を用いた業務フロー改善経験 資格・専門知識 ・情報処理安全確保支援士、CISSP、CISM、CISA、個人情報保護士等 このような方と働きたい ・整っていない環境でも、事実・期限・リスクを整理して着実に前へ進められる方 ・方針を作るだけでなく、申請対応、証跡整理、文書化等の実務にも手を動かせる方 ・リスクの指摘で止まらず、代替案を考えられる方 ・問題を個別対応で終わらせず、ルール・プロセス・テンプレートへ変えられる方 ・専門外の相手にも、判断根拠を分かりやすく伝えられる方 ・仲間への敬意を持ち、知識共有と相互支援ができる方 ・未経験領域やAI等の新しい技術を学び、実務へ適用できる方
  • 募集対象
    経験者
  • 雇用形態
    正社員
  • 給与
    年俸:600万円~1000万円 年収 600万 円 - 1000万円 年収 600万 円 - 1000万円 年収 600万 円 - 1000万円 ※上記年収には賞与(年2回)が含まれます ※個人の能力発揮によって賞与の金額は変動します。 ※前職年収考慮いたします ※年2回の人事考課にて給与改定があります 試用期間:3か月
  • 勤務地
    東京都 東京都港区東新橋汐留シティセンター 35階 ・株式会社タイミー 東京本社 ▼アクセス ・JR・銀座線「新橋」駅徒歩3分 ・都営浅草線「新橋」駅徒歩2分 ・ゆりかもめ・大江戸線「汐留」駅徒歩1分 ・その他会社が指定する場所
  • 勤務時間
    フレックスタイム制(コアタイム 11:00〜15:30) 標準勤務時間 09:30〜18:30 ※1日8時間勤務×月勤務日数分が1ヶ月の勤務時間数となります
  • 休日・休暇
    年間休日120日 完全週休2日制(土・日)、国民の祝日 ・リラックス休暇(年次有休とは別に、入社初日に年5日分、その後1年ごとに5日分付与される有給休暇) ・年次有給休暇 ・年末年始休暇 ・慶弔休暇 ・産前産後休暇
  • 福利厚生
    ・各種社会保険完備 ・交通費支給 ※上限5万円/月 ・実績に応じて昇給有(年2回) 【加入保険】 健康保険/厚生年金/雇用保険/労災保険 【社内制度】 <従業員持株会> 従業員が自社株を購入できる制度(※持株会への加入が必要) <ダブルタイミーデイ> 社員がタイミーアプリを利用して働いた場合、報酬額を上乗せ(上限有り) <書籍購入> 業界知識を深めるために必要な書籍を会社が購入 <セミナー費用補助> 業務に必要なセミナー参加費を補助 <CLUB活動> 趣味などを通じて交流できるよう、活動に応じて費用を補助 <チームビルディング> チーム内外のコミュニケーションの活性化に向け、毎月一回、食事やアクティビティなどの費用を補助 <その他コミュニケーション活性化制度> 「同期会」、「社長らんち」、「レイヤー別交流会」など、他部署の社員とも交流を行える機会を豊富に用意 <結婚祝い金> 結婚した従業員に祝い金を支給
求人更新日:2026/08/26