1. 株式会社トレタ
  2. 株式会社トレタ 採用情報
  3. 株式会社トレタ の求人一覧
  4. 情報セキュリティ担当(リーダー候補)|LINEヤフーグループ連結子会社のセキュリティ基盤づくりを担う

情報セキュリティ担当(リーダー候補)|LINEヤフーグループ連結子会社のセキュリティ基盤づくりを担う

  • 情報セキュリティ担当(リーダー候補)
  • 正社員

株式会社トレタ の求人一覧

情報セキュリティ担当(リーダー候補)|LINEヤフーグループ連結子会社のセキュリティ基盤づくりを担う | 株式会社トレタ

株式会社トレタは、「飲食店に、想像を超える力を。」をビジョンに掲げ、テクノロジーを通じて外食産業の生産性向上と、外食体験の価値向上に貢献することを目指しています。
 
現在は、飲食店の課題解決に資するサービスとして、予約/顧客台帳、店内モバイルオーダー、デジタルスタンプカードを中心とする各種サービスを開発・提供しています。
 
2026年2月には、LINEヤフー株式会社の連結子会社となり、「LINE」および「LINE公式アカウント」を基盤とした飲食店向けSaaSソリューションの展開を加速させています。

募集背景

株式会社トレタは、飲食店向け予約・顧客台帳サービスをはじめとするSaaSサービスを展開する企業です。現在はLINEヤフーグループの連結子会社となり、事業・組織ともに次の成長フェーズを迎えています。

事業の成長やグループインに伴い、情報セキュリティについても、規程やルールを整備するだけでなく、リスクに応じたセキュリティ対策を設計し、実際の業務やシステムに定着させ、継続的に改善していくことが重要になっています。

現在、当社ではISMS(情報セキュリティマネジメントシステム)の認証取得に向けた取り組みを進めるとともに、情報資産管理、アクセス制御、委託先・クラウドサービス管理、セキュリティ教育、インシデント対応など、全社的な情報セキュリティ管理体制の強化を進めています。

セキュリティ管理部には、経営管理、エンジニアリング、人事・総務等のメンバーが兼務で参画しています。

今回募集するのは、情報セキュリティに関する専門性を活かし、セキュリティ管理責任者や各部門と連携しながら、各種セキュリティ施策を主体的に推進いただくポジションです。

入社後はプレイヤーとして自ら手を動かしながら、ISMS、リスク管理、アクセス制御、情報資産管理、委託先管理など幅広い領域を担当いただき、将来的にはセキュリティ管理部のリーダーとして、情報セキュリティ実務を牽引いただくことを期待しています。

主な業務内容

■ ISMS認証取得・運用

  • ISMS認証取得に向けた各種施策の企画・推進
  • ISMS関連文書、記録、証跡の整備・管理
  • リスクアセスメントおよびリスク対応の実施・推進
  • リスク対応計画の進捗管理、管理策の有効性確認
  • 内部監査、マネジメントレビュー、認証審査等への対応
  • ISMS認証取得後の継続的な運用・改善

■ 情報セキュリティ施策の企画・推進

  • 全社的な情報セキュリティ上の課題・リスクの把握
  • リスクに応じたセキュリティ管理策の検討・提案
  • 関係部門と連携したセキュリティ施策の実装・運用
  • セキュリティ施策の実施状況・有効性の確認
  • セキュリティ関連ルールと実際の運用とのギャップ確認・改善

■ 情報資産・アクセス管理

  • 情報資産台帳の管理、棚卸し、運用改善
  • 社内で利用するSaaS・システムのセキュリティ管理状況の確認
  • アカウント・アクセス権限の管理および定期的な棚卸し
  • 管理者・特権権限の適切性確認
  • MFA(多要素認証)、SSO(1回の認証で複数サービスを利用する仕組み)、IdP(認証情報を一元管理する仕組み)等の認証・アクセス管理に関する施策の検討
  • VPN(暗号化された仮想専用通信)、接続元制限、会社管理端末等を組み合わせたアクセス制御の検討・改善
  • エンジニアリング部門と連携したクラウド環境等のアクセス管理・セキュリティ改善

■ 委託先・クラウドサービス管理

  • 委託先・クラウドサービスのセキュリティ管理
  • 新規利用時のセキュリティ評価
  • セキュリティチェックシートの確認・回答
  • 重要な委託先・クラウドサービスの定期的な再評価
  • 契約開始・変更・終了時のセキュリティ要件の確認
  • 関係部門と連携した委託先管理プロセスの改善

■ 規程・ルールの整備

  • 情報セキュリティ規程、各種基準、手順書等の策定・改定
  • 規程と実際の運用状況との整合性確認
  • セキュリティ上の課題や技術環境の変化を踏まえた改善提案
  • 社内各部門へのルール周知、相談・問い合わせ対応

■ セキュリティ教育・啓発

  • 従業員向け情報セキュリティ教育の企画・実施
  • セキュリティ訓練の企画・運営
  • セキュリティに関する社内周知・啓発
  • 教育・訓練結果を踏まえた継続的な改善

■ 情報セキュリティインシデント対応

  • 情報セキュリティインシデント発生時の初動対応・情報整理
  • 影響範囲・原因等の調査支援
  • エンジニアリング部門等の関係者との連携
  • 対応記録の作成・管理
  • 原因分析および再発防止策の検討・推進
  • インシデント対応プロセスの改善

■ 社内外との連携

  • エンジニアリング、人事・総務、経営管理等の各部門との連携
  • LINEヤフーグループの情報セキュリティ担当部門との情報連携
  • 親会社からのセキュリティ関連確認・依頼事項への対応
  • ISMS認証機関、セキュリティベンダー等との連絡・調整
  • セキュリティ関連情報・脅威情報の収集および社内への展開
    ※会社としての情報セキュリティ方針、重要なリスクの受容、経営判断等については、セキュリティ管理責任者や経営陣と連携して進めます。

ツール・開発環境など

業務上、以下のようなクラウドサービス・セキュリティ環境を利用しています。

  • Google Workspace
  • Slack
  • Notion
  • GCP、AWS等のクラウドサービス
  • 各種SaaS
  • MFA(多要素認証)
  • SSO(1回の認証で複数サービスを利用する仕組み)
  • VPN(暗号化された仮想専用通信)等のリモートアクセス環境
  • エンドポイントセキュリティ関連サービス

また、情報資産台帳やシステム別アクセス制御管理表等を用いて、各システムの情報セキュリティ管理状況を管理しています。

仕事のやりがい・得られる経験

セキュリティ管理体制を「運用する」だけでなく「つくる」経験ができる
現在、当社では情報セキュリティに関する規程や基準の整備を進めるとともに、それらを実際の業務やシステム運用に定着させるフェーズにあります。

決められたルールを運用するだけではなく、
「このリスクにはどのような管理策が必要か」
「セキュリティと業務上の利便性をどう両立するか」
「このルールを実際の運用にどう落とし込むか」
といった課題について、自ら考え、関係部門と連携しながら改善していくことができます。

ISMS認証取得のプロセスを経験できる
当社ではISMS認証取得に向けた取り組みを進めています。
リスクアセスメント、リスク対応、規程・証跡整備、内部監査、マネジメントレビュー、認証審査など、ISMSの構築・運用に幅広く関わることができます。

コーポレートから技術領域まで幅広いセキュリティ課題に関われる
少人数組織だからこそ、情報資産管理や規程整備だけでなく、アクセス制御、クラウドサービス、認証・権限管理、インシデント対応、委託先管理など、幅広いセキュリティ領域を経験できます。
技術的な施策についてはエンジニアリング部門と協働するため、ガバナンスと技術の双方を理解できるセキュリティ人材として専門性を広げられる環境です。

LINEヤフーグループのセキュリティ管理に触れられる
LINEヤフーグループの連結子会社として、親会社の情報セキュリティ担当部門との連携や、グループ水準の情報セキュリティ管理・リスク管理に関わる機会があります。
SaaS企業のスピード感と、大企業グループのセキュリティガバナンスの双方を経験することができます。

将来的にセキュリティ領域をリードできる
まずは情報セキュリティ領域の専門人材としてプレイングを中心に担っていただきます。
その後、経験や成果、本人の志向に応じて、セキュリティ管理部のリーダーとして、各種セキュリティ施策の推進やメンバーのサポート、セキュリティ実務全体のリードを担っていただくことを期待しています。
「マネジメントだけではなく、自ら専門性を活かして手を動かしながら、次のキャリアとしてリーダーに挑戦したい」という方に適したポジションです。

配属部署

セキュリティ管理部

セキュリティ管理部には、経営管理、エンジニアリング、人事・総務等のメンバーが兼務で参画しています。
入社後は、情報セキュリティ領域の専門人材として、セキュリティ管理責任者や各部門のメンバーと連携しながら、情報セキュリティ施策を主体的に推進いただきます。
まずは、当社の規程・ルール、システム環境、情報資産、現在進めているセキュリティ施策等を理解いただき、その後、経験・専門性に応じてISMS、リスク管理、アクセス制御、委託先管理、インシデント対応等を担当いただきます。

将来的には、セキュリティ管理部のリーダーとして、セキュリティ実務を横断的にリードいただくことを期待しています。

なお、会社としての最終的な情報セキュリティ方針や重要なリスク判断についてはセキュリティ管理責任者・経営陣、プロダクトやクラウド基盤に関する高度な技術的判断・実装についてはエンジニアリング部門と連携して進めます。

応募資格(必須)

  • 情報セキュリティ、情報システム、ITインフラ等の領域において、情報セキュリティに関する施策の企画・運用に携わった実務経験3年程度以上
  • ISMS、情報セキュリティ管理、IT統制等のいずれかに関する実務経験
  • 情報資産管理、アクセス権限管理、リスク管理、セキュリティ施策の運用等のいずれかに携わった経験
  • 情報セキュリティ上の課題を整理し、関係者と連携しながら対応を進めた経験
  • MFA(多要素認証)、SSO、クラウドサービス、端末管理、ネットワーク等、企業の情報セキュリティを支える技術に関する基礎的な理解
  • 社内の複数部門とコミュニケーションを取りながら業務を推進できる方
  • 情報セキュリティに関する新しい技術・脅威・制度等について継続的に情報収集・学習できる方

※マネジメント経験は必須ではありません。
※ISMS認証取得プロジェクト全体を責任者として主導した経験は必須ではありません。

応募資格(歓迎)

  • ISMSの構築・認証取得・運用に関わった経験
  • ISMS事務局の経験
  • 情報セキュリティ関連規程・基準・手順書等の策定・改定経験
  • リスクアセスメント、リスク対応の実務経験
  • SaaS・クラウドサービスのセキュリティ管理経験
  • AWS等のクラウド環境に関するセキュリティ知識
  • IdP、SSO、MFA等を利用した認証・アクセス管理の経験
  • MDM(会社端末を一元管理する仕組み)、EDR(端末上の不審な挙動を検知・対応する仕組み)等の運用経験
  • 委託先・クラウドサービスのセキュリティ評価経験
  • 情報セキュリティインシデントへの対応経験
  • セキュリティ教育・訓練の企画・運営経験
  • 内部監査・外部監査・認証審査への対応経験
  • Pマーク(プライバシーマーク)の運用経験
  • IT企業・SaaS企業での情報セキュリティ実務経験
  • 親会社やグループ会社のセキュリティ部門との連携経験
  • 小規模なプロジェクトやチームをリードした経験
  • 情報処理安全確保支援士、CISSP、CISM等の情報セキュリティ関連資格

求める人物像

  • 情報セキュリティの専門性を活かしながら、自ら手を動かして課題解決を進められる方
  • 指示された業務だけでなく、自ら課題を発見し、改善案を考えられる方
  • セキュリティリスクだけでなく、事業・業務上の利便性やコストも踏まえて現実的な解決策を考えられる方
  • 「禁止する」だけではなく、リスクを適切に管理しながら事業を前に進める方法を考えられる方
  • 技術部門・非技術部門の双方と円滑にコミュニケーションを取れる方
  • 規程やルールを作るだけでなく、実際に運用されるところまで責任を持って取り組める方
  • 変化するセキュリティ環境について継続的に学習できる方
  • 将来的に情報セキュリティ領域のリーダーとして、周囲を巻き込みながら施策を推進したい方

働き方

週2回のオフィス出社とリモートワークを組み合わせた働き方です。

業務状況やグループ全体の方針等により、出社頻度が変更となる可能性があります。

成長・学習の機会

  • ISMS認証取得までの一連のプロセスを経験できます。
  • 情報資産管理、アクセス制御、リスク管理、委託先管理、インシデント対応等、幅広いセキュリティ実務に関われます。
  • LINEヤフーグループの連結子会社として、グループ水準の情報セキュリティ管理に触れることができます。
  • エンジニアリング部門との協働を通じて、クラウドやアクセス制御等の技術的なセキュリティ領域への知識を深めることができます。
  • 将来的にはセキュリティ管理部のリーダーとして、セキュリティ施策や実務を横断的にリードするキャリアを目指せます。
職種 / 募集ポジション 情報セキュリティ担当(リーダー候補)
雇用形態 正社員
給与
年収
月額50万円〜70.9万円

【月額給与】
基本給及び固定残業代(※)の総額です。
- 基本給:375,000円〜531,750円
- 固定残業代:125,000円〜177,250円
(※)固定残業代は、時間外労働の有無にかかわらず、基本給の3分の1の額を支給します。固定残業代を上回る割増賃金は追加で支給します。
勤務地
  • 1510051  東京都渋谷区千駄ヶ谷五丁目27番5号 WeWork リンクスクエア新宿16F
    地図で確認
 
勤務時間
フレックスタイム制
- 標準となる1日の労働時間:8時間
- コアタイム:11時〜16時
- フレキシブルタイム:6時〜11時/16時〜22時
- 休憩:1時間
休日
- 完全週休2日制(土・日曜日)
- 国民の祝日
- 年末年始休日(12月29日〜1月3日)
福利厚生
- 定期健康診断
- インフルエンザ予防接種費用補助
- トレタ30:当社サービスを導入する店舗での従業員同士の飲食代補助
- 資格取得費用補助
- セミナー、カンファレンス手当
加入保険
健康保険(関東ITソフトウェア健康保険組合)、厚生年金保険、雇用保険、労災保険
受動喫煙対策
リンクスクエア新宿1階及び3階に公共喫煙所があります(7時~23時)
休暇
- 年次有給休暇:付与日数は法定に基づく(入社日に前倒し付与)
- トレバケ:毎年最大3日の休暇(連続取得を推奨)
- 特別休暇(慶弔等)
各種手当
- 通勤手当:オフィス通勤にかかる実費又は通勤定期券代を支給
- リモートワーク手当(月額10,000円):環境整備、維持管理費用(通勤定期券代の支給を受ける方は対象外)
働き方
リモートワーク:出社日以外で可能です。
従事すべき業務の変更の範囲
会社が定める業務
勤務場所の変更の範囲
会社が定める勤務場所
選考フロー
以下を予定しております。

書類選考(履歴書、職務経歴書のPDFデータをご提出ください)
↓
一次面接(面接前に適性検査を受検いただきます)
↓
最終面接
↓
内定・オファー面談
会社情報
会社名 株式会社トレタ
代表者
代表取締役 中村 仁
本社所在地
東京都渋谷区千駄ヶ谷五丁目27番5号
事業内容
飲食店向け 予約/顧客台帳サービスの開発・販売

従業員数
58名(2026年1月1日現在)