事業内容
当社は「『はたらく』を通じて人生の可能性を広げるインフラをつくる」をミッションに掲げ、深刻化する人手不足という経営課題を解決しながら、一人ひとりが好きな時に働き、人生の可能性を広げられる世界を目指し、スキマバイトアプリ「タイミー」を中心に事業を展開してきました。そして2018年のサービス開始から、タイミーは以下の規模まで成長しました。
・ワーカー数:1,420万人
・事業者数:238,000社
・事業所数:465,000拠点
※2026年4月末時点
そんな当社はいま、"第二創業期"を迎えています。既存のスポットワーク領域では、業界ごとに深く入り込み、企業にとっても働き手にとっても なくてはならないインフラ としてサービスを広げています。さらに2030年に向けて掲げる 「VISION2030 ― 積み重ねた『信頼』が報われる社会をつくる」 のもと、「信頼」を可視化・循環させる、社会の新たなインフラの構築を進めています。スキマバイトを通じて蓄積してきた、働き手の勤務実績や評価といった他にはない独自の 「信頼データ」 を軸に、長期採用サポートサービスやタイミーキャリアプラス(正社員人材紹介)、Fintechをはじめとする新規事業を多数立ち上げています。
会社説明動画
https://corp.timee.co.jp/vision-2030/
採用特設LP
https://corp.timee.co.jp/special-recruit/
事業内容
当社は「『はたらく』を通じて人生の可能性を広げるインフラをつくる」をミッションに掲げ、スキマバイトアプリ「タイミー」などの事業を展開しております。
近年、少子高齢化に伴い、労働に従事する人口の不足が深刻化し、それと同時に働き手に対する負荷が大きくなっています。 当社が提供している「タイミー」は、人手不足の解消や職場環境の改善など、企業が抱える「人」に関する経営課題を解決することができます。
また、人々の働き方を根底から変え、従来のアルバイトや派遣業界が抱えていた課題を解決し、一人一人が好きな時に働き、様々な仕事を経験することで人生の可能性を広げ、自分の時間をより豊かにできる世界を目指します。 サービスリリースから約6年経過した現在、 ・ワーカー数 1,420万人 ・導入事業者数 238,000社 ・導入事業所数 465,000拠点 を突破しました。(※2026年4月末時点)
今後は、スポットワークをさらに世の中に広げることで国内の労働市場における課題を解決することを主軸としつつ、「はたらく」に留まらない多様なアプローチで、「一人ひとりの時間を豊かに」する挑戦を続けていきます。
募集背景
当社は「『はたらく』を通じて人生の可能性を広げるインフラをつくる」をミッションに、スポットワークを起点とした事業の拡大を続けています。
事業・組織・利用システムの拡大に伴い、SaaS・生成AIの導入、新規事業、個人情報の利活用など、既存ルールだけでは判断できない相談が増えています。一方、セキュリティ・プライバシー管理業務には、少人数で幅広い領域を支えることによる属人化、判断基準の分散、申請・対外回答の滞留といった課題があります。
そこで、情報セキュリティまたは個人情報保護の経験を起点に、日常業務を確実に運用しながら、担当業務を標準化・文書化・自動化できるメンバーを募集します。コーポレートIT、Product Security、Trust & Safety、全社リスク管理、法務、内部監査等の各機能と連携し、セキュリティ・プライバシーの基準・助言・モニタリングを担います。
募集する役割(役割1~4 いずれか)
本求人では、情報セキュリティまたはプライバシーの経験を起点として、以下の役割を募集します。応募時点ですべての領域の経験は必要ありません。これまで成果を出してきた専門領域、担当範囲、課題設定の水準、今後の志向を選考で確認し、担当する役割と期待水準を決定します。
役割1. PMS・プライバシーガバナンスの運営リード
PMSの年間活動を自律的に運営し、個人情報保護に関する日常業務を標準化・改善する役割です。
個人情報保護管理者や法務等の専門機能と協働しながら、PMS年間計画、個人情報・委託先に関する台帳、教育、点検、内部監査、外部審査、規程・証跡の維持を推進します。日常運用を確実に回すだけでなく、判断基準、手順、テンプレートを整備し、特定の個人に依存しない運営へ変えます。
本役割はピープルマネジメントを前提としません。法令解釈や高リスク案件の最終判断を単独で担うのではなく、個人情報保護管理者や法務と連携し、PMS運営と一次的な論点整理をリードします。
役割2. セキュリティガバナンス・オペレーション
SaaS・AI利用申請、顧客セキュリティチェック、ISMS運用、社内相談等を期限と品質を守って完遂し、手順・標準回答・ナレッジを整備する役割です。
役割3. GRC・第三者保証リード|統制・監査・顧客セキュリティ対応
セキュリティ統制、監査、顧客からのセキュリティ確認等について、根拠と判断基準を整備し、回答品質を高める役割です。高難度の顧客質問票、重要なSaaS審査、監査・外部審査等について、回答根拠、例外・エスカレーション基準、管理策を設計します。
役割4. Business Security Partner|新規事業・AI・データ活用への上流伴走
新規事業や新しい技術の利用を一律に止めるのではなく、事業目的とリスクを整理し、安全に実行するための選択肢を設計する役割です。新規事業、生成AI、SaaS、データ利活用等の高リスク案件に上流から伴走し、実行可能な代替案・判断基準・ガードレールを設計します。
ミッション
セキュリティとプライバシーに関する日々の判断を、再現可能な仕組みに変えることがミッションです。
現行ルールと事業実態を理解し、SaaS・AI利用、新規施策、個人情報の取扱い、インシデント等の相談に対して、事実とリスクを整理します。関係部門と協働し、案件を前に進めるだけでなく、同じ判断を繰り返さずに済む基準・手順・テンプレートへ落とし込みます。
想定する役割
自ら実務を担い、担当テーマを自律的に完遂するプレイヤーポジションです。ピープルマネジメントは前提としません。
まずは担当業務について、事実・期限・リスクを整理し、関係者と調整しながら確実に完遂していただきます。ご経験に応じて、SaaS審査、PMS、顧客セキュリティチェック、インシデント対応等の一つの領域を持ち、判断基準・責任分界・KPI・改善計画の設計から運用定着までお任せします。
担当範囲と期待水準
担当業務を自律的に完遂し、手順・判断基準を改善する役割から、一つの領域を代表し、複数部門と責任分界・KPI・改善計画を設計して運用定着まで進めるリード役割までを想定しています。
担当範囲と期待水準は、これまでの経験、課題設定の自律性、関係者への影響範囲、仕組み化した成果を踏まえて選考時に決定します。ピープルマネジメントは、いずれの水準でも前提としません。
関係機能との分担
本ポジションは、セキュリティ・プライバシーに関する基準、助言、モニタリング、業務設計を担います。IT・クラウド・プロダクト上の管理策は、コーポレートITやProduct Security等の実装責任者と協働して進めます。全社リスクの集約、重大リスクの最終受容、内部監査としての独立評価は、それぞれ権限を持つ責任者・専門機能が担います。
具体的な業務内容
入社時点ですべての領域の経験は求めません。情報セキュリティまたはプライバシーの一方を専門性の起点とし、募集する役割とチームの優先課題を踏まえて担当を決定します。
申請・相談・対外対応
・SaaS、クラウド、生成AI、新規事業・施策のセキュリティ/プライバシー確認
・個人情報の取得・利用・提供、委託、越境移転、保存・削除等に関する相談の論点整理
・社内相談、顧客セキュリティチェックへの回答、根拠確認、ナレッジ蓄積
ガバナンス運用
・ISMS・PMSの年間活動、教育、台帳、委託先評価、点検、監査・外部審査の運営支援
・規程、基準、ガイドライン、FAQ、申請様式、証跡の維持管理
インシデント対応
・リスク・事故管理Gから連携された情報セキュリティ・個人情報インシデントの一次評価、初動支援、事実整理、再発防止の専門設計
仕組み化・意思決定支援
・手順、標準回答、判断基準、テンプレート、ナレッジの整備
・審査・相談・対外回答の標準化、リードタイム改善、自動化、セルフサービス化
・生成AIを用いた調査、論点整理、文書作成、ナレッジ検索の効率化
・高リスク案件について、事実・リスク・選択肢・推奨案を整理し、権限を持つ責任者の判断を支援
・担当領域の責任分界、エスカレーション、KPI、改善計画を関係部門と合意し、運用へ定着
入社後3〜6か月で優先すること
共通
・現行の規程、業務、関係者、意思決定・エスカレーション経路を把握する
・担当する役割に応じた業務を持ち、期限と品質を守って完遂する
・判断根拠と手順を文書化し、属人業務を一つ以上標準化・冗長化・自動化する
・生成AIを安全に利用し、調査・論点整理・文書作成の生産性を高める
・必要に応じてインシデント初動に参加し、チェックリストと記録に沿って対応する
PMS・プライバシーガバナンスを担当する場合
・現行のPMS年間計画、規程、台帳、関係者、未対応事項を把握する
・教育、点検、監査、外部審査等の期限と担当を整理する
・個人情報保護管理者、法務、事業部門との判断・エスカレーション経路を整理する
・年間活動の進捗、未対応事項、重大論点を継続的に可視化する
セキュリティガバナンス・オペレーションを担当する場合
・SaaS・AI利用申請、社内相談、顧客質問票等のRun業務を担当し、期限・次アクション・判断根拠を明確にする
・担当業務の手順、標準回答、テンプレート、ナレッジのいずれかを整備する
GRC・第三者保証を担当する場合
・高難度の顧客質問票、重要なSaaS審査、監査・外部審査等から担当領域を一つ持つ
・回答根拠、例外・エスカレーション基準、レビュー方法を整理し、関係部門と改善計画を合意する
Business Security Partnerを担当する場合
・新規事業、生成AI、SaaS、データ利活用等の高リスク案件に上流から参加する
・事実・リスク・選択肢を整理し、関係部門と実行可能な代替案・判断基準・ガードレールを設計する
期待する成果
入社後3か月
・担当案件について、期限・次アクション・判断根拠を明確にし、自律的に完遂できる
・主要な関係者と相談・エスカレーション経路を理解している
・生成AIを安全に利用し、調査・論点整理・文書作成の生産性を高めている
入社後6〜12か月
・担当業務の判断基準、手順、テンプレートが整備され、他のメンバーでも対応できる
・審査・相談・対外回答の品質を維持しながら、滞留またはリードタイムを改善している
・リスクの指摘だけでなく、代替案と実行手順を示して事業を前進させている
・ご経験に応じて、一つの担当領域の責任分界・判断基準・KPI・改善ロードマップを合意し、複数部門を巻き込んだ運用を定着させている
PMS・プライバシーガバナンスを担当する場合
・PMS年間活動について、期限、担当、進捗、未対応事項が継続的に可視化されている
・台帳、教育、点検、監査、外部審査に必要な手順と証跡管理が標準化されている
・法令解釈・高リスク判断と、事務局が自律的に処理できる日常運用の境界が明確になっている
・主要なPMS業務について、他のメンバーが代替できる状態になっている
必須要件
共通の必須要件
以下A・Bのいずれか
A:情報セキュリティ領域
リスクアセスメント、ISMS運用、セキュリティ相談、SaaS審査、インシデント対応等のいずれかに実務担当として関与した経験
B:プライバシー領域
PMS運用、個人情報に関する申請・相談、規程・台帳管理、プライバシー評価等のいずれかに実務担当として関与した経験
共通要件
・担当業務について、関係者と調整しながら期限までに完遂した経験
・Google Workspace、Slack、Notionまたは類似するSaaSを業務で利用した経験
・IT・クラウド・SaaSの基本概念を理解し、技術担当者と必要な事実確認ができること
・生成AIを調査、要約、論点整理、文書作成のいずれかに日常利用し、出力を検証できること
・未整備な状況でも、確認すべき事項を整理し、適切に相談・エスカレーションできること
選考する役割に応じた必須要件
以下のすべてを満たす必要はありません。共通の必須要件に加えて、選考する役割に対応する一つの役割別要件を確認します。応募時点で希望する役割が明確でない場合は、これまでの経験・成果と今後の志向を選考で確認し、担当する役割を相談します。
PMS・プライバシーガバナンスの運営リード
・PMS事務局、個人情報保護、プライバシー相談等のいずれかの実務経験
・PMS年間計画、個人情報・委託先等の台帳、教育、点検、内部監査、外部審査のうち複数を自律的に運営した経験
・個人情報保護管理者や法務へ相談・エスカレーションすべき論点を整理した経験
・属人化した業務を判断基準、手順、テンプレート、証跡管理へ変えた経験
セキュリティガバナンス・オペレーション
・定型・準定型の申請、相談、対外回答等を期限と品質を守って完遂した経験
・業務手順、標準回答、テンプレート、ナレッジ等を改善した経験
・例外を認識し、適切に相談・エスカレーションした経験
GRC・第三者保証リード
・GRC、ISMS、監査、第三者保証、顧客セキュリティ対応等のいずれかの実務経験
・高リスク・例外案件について、事実・リスク・選択肢・推奨案を整理した経験
・基準、管理策、回答根拠等を標準化した経験
・営業、法務、IT、Product Security等の関係部門と合意形成した経験
Business Security Partner
・事業、プロダクト、新規施策等の企画・検討段階からセキュリティまたはプライバシーの観点で参加した経験
・リスク、事業価値、実装負荷を踏まえて代替案を設計した経験
・法務、IT、Product Security、事業部門等と合意形成した経験
・個別案件の判断を、再利用可能な基準・ガードレールへ変えた経験
歓迎要件
入社後すぐ活かせる経験
・ISMS/PMS事務局、SaaS・AI評価、顧客セキュリティチェック、インシデント対応の経験
・規程、手順書、FAQ、テンプレート、台帳等の作成・改善経験
・複数部門を巻き込んだ業務改善やプロジェクト推進経験
担当領域を広げる経験
・プライバシー影響評価、プライバシー・バイ・デザインの経験
・NIST CSF、CIS Controls、ISO/IEC 27001・27701等を業務で参照・適用した経験
・パブリッククラウド、Webアプリケーション、ネットワーク、ID管理等の知識・経験
・Gem、AIエージェント等を用いた業務フロー改善経験
資格・専門知識
・情報処理安全確保支援士、CISSP、CISM、CISA、個人情報保護士等
このような方と働きたい
・整っていない環境でも、事実・期限・リスクを整理して着実に前へ進められる方
・方針を作るだけでなく、申請対応、証跡整理、文書化等の実務にも手を動かせる方
・リスクの指摘で止まらず、代替案を考えられる方
・問題を個別対応で終わらせず、ルール・プロセス・テンプレートへ変えられる方
・専門外の相手にも、判断根拠を分かりやすく伝えられる方
・仲間への敬意を持ち、知識共有と相互支援ができる方
・未経験領域やAI等の新しい技術を学び、実務へ適用できる方
このポジションの魅力
・情報セキュリティまたは個人情報保護の専門性を起点に、隣接領域へ段階的に担当範囲を広げられます
・規制と密接に関わる事業で、実際の事業判断・利用者保護に直結する経験を積めます
・完成した仕組みを運用するだけでなく、業務の標準化・自動化に関与できます
・生成AIを管理業務の調査・審査・ナレッジ活用へ組み込む経験を得られます
主な利用ツール
- Google Workspace
- Slack
- Notion
- 生成AI、Gem、AIエージェント等
| 職種 / 募集ポジション | 情報セキュリティ・プライバシーガバナンス推進 |
|---|---|
| 雇用形態 | 正社員 |
| 契約期間 | 試用期間:3か月 |
| 給与 |
|
| 勤務地 | ・株式会社タイミー 東京本社 ▼アクセス ・JR・銀座線「新橋」駅徒歩3分 ・都営浅草線「新橋」駅徒歩2分 ・ゆりかもめ・大江戸線「汐留」駅徒歩1分 ・その他会社が指定する場所 |
| 勤務時間 | フレックスタイム制(コアタイム 11:00〜15:30) 標準勤務時間 09:30〜18:30 ※1日8時間勤務×月勤務日数分が1ヶ月の勤務時間数となります |
| 休日 | ・年間休日120日 ・完全週休2日制(土・日・祝日) ・有給休暇 ・年末年始休暇 ・リラックス休暇(通常の有給休暇と別で入社時に付与される休暇) ・産前産後休暇 ・出産休暇(男性社員の妻が出産するときの休暇) ・子の看護休暇(子どもの看護時に使える休暇) ・慶弔休暇 ・コロナワクチン接種休暇 |
| 福利厚生 | ・従業員持株会(従業員が自社株を購入できる制度/持株会へ要加入) ・ダブミー(社員がタイミーを使って働くと報酬が2倍になる制度) ・通勤交通費支給(上限:50,000円 /月) ・タイミーランチ(シャッフルランチ費用補助) ・チームビルディング費用補助(1人当たり5,000円/月) ・部活動補助制度 ・書籍購入補助 ・セミナー費用補助 ・結婚祝い金/結婚ギフト |
| 加入保険 | 健康保険/厚生年金/雇用保険/労災保険 |
| 受動喫煙対策 | 屋内原則禁煙(建物内喫煙スペース有) |
| 働き方 | 原則週3出社 |
| 会社名 | 株式会社タイミー |
|---|---|
| 代表者 | 小川 嶺 |
| 設立 | 2017年8月 |
| 従業員数 | 1677名(うち正社員1261名)[2026年7月時点] |
| 本社所在地 | 東京都港区東新橋1-5-2 汐留シティセンター35階 |
| 北海道支社所在地 | 北海道札幌市中央区北三条西4-1-4 D-LIFEPLACE札幌3階 |
| 東北支社所在地 | 宮城県仙台市宮城野区榴岡1丁目1−1 JRイーストゲートビル2F |
| 北信越支社所在地 | 石川県金沢市広岡3-1-1 金沢パークビル 8階 リージャス金沢パークビルビジネスセンター |
| 東海支社所在地 | 愛知県名古屋市中区丸の内1-9-16 丸の内Oneビルディング8階 |
| 関西支社所在地 | 大阪府大阪市北区曽根崎新地1-13-22 御堂筋フロントタワー1F |
| 中四国支社所在地 | 広島県広島市中区紙屋町一丁目2番27号 大同生命広島ビル 7階 |
| 九州支社所在地 | 福岡県福岡市中央区天神2-8-35 天神住友生命FJビジネスセンター 7階 |
| 参考記事 | ■Newspicks 代表インタビュー記事 https://youtu.be/4fL2hIYfxac?si=jlA4uvjD0hb_XiY5 https://youtu.be/sTCQT2MwD6M?si=F-Nj3O-AUSvxCZWQ ■タイミーは日本の「はたらく」をどう変えるのか AI時代に必要な「信頼」という財産(日経ビジネス電子版 Special) https://special.nikkeibp.co.jp/atclh/ONB/26/timee0220/ ■日本の働き方を変えたタイミーは、次に何を変えるのか|小川嶺代表が語る"第2章"(日興フロッギー) https://note.com/froggy_smbcnikko/n/nf459bac56bbe ■スポットワーク研究所|社会課題に真正面から向き合うタイミーの調査・事例メディア https://spotwork.timee.co.jp/ |