1. 株式会社ユーザベース
  2. 株式会社ユーザベース 採用情報
  3. 株式会社ユーザベース の求人一覧
  4. セキュリティリード|CISO候補

セキュリティリード|CISO候補

  • 社内SE|セキュリティリード
  • 正社員

株式会社ユーザベース の求人一覧

セキュリティリード|CISO候補 | 株式会社ユーザベース

ユーザベースについて

ユーザベースは2008年の創業より築き上げてきた経済情報基盤を活用して、経営のスピードを上げる情報プラットフォーム「Speeda」、国内最大級のソーシャル経済メディア「NewsPicks」のほか、北米・中国・東南アジアでビジネスを展開しています。

VISION2028では「アジアNo.1の経済情報インフラになる」を掲げています。

ミッション・募集背景

ユーザベースでは、事業拡大・グループ経営の高度化・M&Aを見据え、セキュリティを経営上の重要テーマとして位置づけています。現在は、個別最適の対策を積み上げる段階から、グループ全体を見据えたセキュリティガバナンス、アーキテクチャ、リスクマネジメントを再設計するフェーズにあります。

本ポジションでは、経営陣や各事業責任者と連携しながら、全社・グループ横断のセキュリティ戦略を策定し、実行をリードしていただきます。単なるセキュリティ運用責任者ではなく、事業成長を支える経営アジェンダとしてセキュリティを捉え、攻めと守りの両面から組織の信頼性を高めていく役割です。

業務内容

全社・グループ横断のセキュリティ方針を踏まえ、セキュリティ施策の設計・実行、アーキテクチャや基盤の改善、組織マネジメント、インシデント対応まで幅広く担っていただきます。
当ポジションでは、まず技術・アーキテクチャの視点から現場や既存の仕組みを深く理解し、関係部門と連携しながらセキュリティ課題の解決をリードしていただきます。そのうえで、組織マネジメントや全社・グループ横断のセキュリティ戦略・ガバナンスへと段階的に責任範囲を広げ、将来的にはCISOを含むセキュリティリーダーとしての役割を担っていただくことを期待しています。

【具体的な業務】

  • セキュリティ戦略・ロードマップの具体化と実行
    • 全社方針に基づいた施策の設計・優先順位付け・実行リード
    • プロダクト・コーポレートIT・事業部門等と連携した、組織横断でのセキュリティ課題の解決
    • 経営層(CISO・事業責任者を含む)に対する、リスク分析に基づく提言および意思決定支援
  • セキュリティアーキテクチャ・基盤の設計・改善
    • 複数プロダクト・IT環境を俯瞰したセキュリティアーキテクチャ、ガイドラインの設計・改善
    • セキュリティソリューション・ツールの選定、技術評価、導入および運用改善のリード
    • 開発・SRE・コーポレートIT等と連携した、実効性のあるセキュリティ対策の設計・実装推進
  • インシデントレスポンス・CSIRT運用の高度化
    • インシデント発生時の調査・封じ込め・復旧リードおよび再発防止策の推進
    • 関係部門・外部パートナーと連携したインシデント対応のリード
    • 重大インシデント発生時の状況整理、エスカレーションおよびCISO・経営の意思決定支援
    • CSIRTの運用プロセスやインシデント対応体制の継続的な強化
  • チーム・組織マネジメント
    • セキュリティチームの目標設定、採用、評価、育成等のピープルマネジメント
    • 組織構造や業務プロセスの最適化と改善
    • 外部パートナー・専門家・監査法人等との折衝・連携

ポジションの魅力

◼︎経営アジェンダとしてセキュリティを主導できる環境
「社内の理解が得られず推進が進まない」という課題とは無縁の環境です。当社ではセキュリティを事業の信頼性を担保する経営課題と捉えており、経営陣や各事業部が主体的に協力する土壌が整っています。会社全体のバックアップを受けながら、本質的で実効性の高いセキュリティ戦略を推し進めることができます。

◼︎IPO(再上場)・M&A推進というダイナミックな会社フェーズに関われる
再上場に向けたガバナンス構築に加え、積極的なM&A推進に伴うグループ会社のセキュリティ統合(PMI)や標準化など、企業の急速な変化に合わせたグランドデザインの再設計を主導できます。

◼︎当社のバリューである「自由と責任」のもと、事業の機動性を高めるセキュリティを追求できる
「自由と責任」を掲げる当社では、メンバーの自主性やプロダクト開発のスピード感を尊重したセキュリティ設計を重視しています。一過性の制約ではなく、組織や事業が安全に挑戦し続けられるための環境づくりを、経営・事業のパートナーとして主導していただけます。

◼︎多角的なビジネスモデルと技術スタックに挑める魅力
B2B/B2Cの双方を展開し、プロダクトごとにビジネスモデルや技術スタック、開発カルチャー(アジャイル、ペアプロ等)が異なります。コーポレートセキュリティだけでなく、SREや開発現場と協調しながら「事業の推進力を高めるセキュリティ」を形作っていく面白さがあります。

応募要件

【必須要件】

  • セキュリティ領域における設計・導入・運用のいずれかを主導し、技術的妥当性を適正に判断・決定してきた経験
  • セキュリティまたはIT領域におけるチームマネジメント経験(採用・評価・育成等のピープルマネジメント)
  • 複数部門および多角的なステークホルダーを巻き込み、組織横断で施策を完遂させた経験
  • 技術的リスクを構造的に整理し、経営陣や事業責任者を含む関係者への説明・合意形成を推進した経験
  • セキュリティインシデント発生時に、調査・封じ込め・復旧等の対応をリードし、関係部門と連携して収束させた経験

【歓迎要件】

  • セキュリティ責任者、CISO補佐、セキュリティマネージャー等として、複数領域を横断して推進した経験
  • 全社セキュリティ方針・ロードマップ・アーキテクチャの策定経験
  • 経営層や事業責任者へのリスク提言・意思決定支援の経験
  • CSIRT/SOCの構築・運用・高度化経験
  • 重大インシデントにおける対応リード・意思決定支援・経営報告経験
  • 上場企業または上場準備企業におけるセキュリティ・IT統制・J-SOX/監査対応経験
  • M&A後のセキュリティ統合(PMI)、グループ会社管理の実務経験
  • 組織予算・外部ベンダー・監査法人等のマネジメント経験

【求める人物像】

  • 戦略やルールを作るだけでなく、自ら現場に入り、実態を理解したうえで課題解決を進められる方
  • セキュリティだけを正解とせず、事業・プロダクトのスピードやユーザー体験とのバランスを考えられる方
  • 既存の仕組みや前例を前提とせず、必要に応じてプロセス・組織・アーキテクチャそのものの論点を整理し、優先順位をつけながら意思決定・実行できる方
  • 将来的に、現場・組織マネジメントから全社セキュリティ戦略や経営レベルの責任へ、役割を広げていく意欲のある方

選考フロー

書類選考 ➔ 面接(4回程度/オンライン) ➔ オファー面談 ➔ 内定

  • 想定期間: 1次面接〜内定まで約2〜3ヶ月
  • 他社の選考状況やご就業中のご都合など、お急ぎの事情がある場合はお気軽にご相談ください

参考記事

▼UB JOURNAL
「セキュリティの本質を見極め、意味ある施策を打つ」ユーザベースが目指すサイバーレジリエンス
https://www.uzabase.com/jp/journal/230621-ub-cyberresilience/

▼Podcast、Meet UB Tech #51
「ユーザベースのセキュリティの実態に迫る」
https://tech.uzabase.com/entry/2024/10/21/1130

▼IT Professionalsシリーズ #01
『自由と規律を両立させる環境を整え、事業成長に寄与する。
プロが語るSecurity Architectの使命』
https://tech.uzabase.com/it-pro/01

▼IT Professionalsシリーズ #11
『企業文化に即した体制を確立し、自社固有の哲学にまで昇華させたい。
志向するのは、攻守に優れたセキュリティ環境の実現』
https://tech.uzabase.com/it-pro/11

その他、お時間あればお目通しください

UZABASE for Engineers

Tech BlogやPodcast、働く環境など、当社のエンジニア組織についてのページです。ぜひお時間ある時にお目通しください。

DEIBページ

「経済情報で、世界を変える」。このミッションを成し遂げる鍵は、多種多様な「異能」の結集にあります。
一人ひとりの異なる才能が掛け合わさるからこそ、ユーザーの負を解消し、創造性が最高度に発揮されるサービスが生まれます。
私たちはそのように考え、The 7 Valuesのひとつとして、「異能は才能(We need what you bring)」を掲げています。

HR Handbook

ユーザベースグループの人事制度の考え方を言語化しています。評価基準やOKR経営、多様な働き方を支える制度などの情報が満載です。

産休・育休ハンドブック

ユーザベースグループにおいて安心して産休・育休を取っていただけるよう、知っておいてもらいたい内容をまとめました。産休や育休を取得した実例談も入っています。

オフィス紹介動画

丸の内にある本社オフィスの紹介動画です。

職種 / 募集ポジション 社内SE|セキュリティリード
雇用形態 正社員
給与
年収
・労働条件の明示につきましては、採用通知を提示の際に個別ご案内いたします。
・年俸制となります。
・選考を通じてご経験とスキルを踏まえ決定します。
勤務地
リモート可
勤務時間
スーパーフレックス制
休日
・土日祝日休み
・有給休暇(10日~)
・ロングバケーション制度(有給とは別に、週末を含む7日間連続の休暇を年に2回取得できる福利厚生)
福利厚生
・PC支給(カタログ内から好きなPCを選択)
・時短制度有ほか
※詳細については、Uzabase HR Handbookをご覧ください。
https://www.uzabase.com/jp/careers/?section=hr-handbook
受動喫煙対策
・受動喫煙防止措置:有り
・対策:執務スペースでの喫煙禁止、喫煙は別途設置の喫煙専用室でのみ可とする
・特記事項1:喫煙専用室設置(オフィスビル内共用)
・特記事項2:喫煙可能区域での業務なし
その他
就業場所、業務内容については以下の範囲にて変更の可能性がございます。
・就業場所の変更の範囲:ご自宅、本社、もしくはその他会社が認めた場所 
・業務の変更の範囲:会社の指定する全ての業務
会社情報
会社名 株式会社ユーザベース
代表者
稲垣 裕介
設立
2008年4月1日
従業員数
1119名(2025年12月31日時点)
※連結子会社含む/正社員・契約社員を含む。アルバイトを除く
主な事業
■ Speeda
Speedaは、世界中の経済情報にワンストップでアクセスできる情報プラットフォームです。独自の経済情報基盤とAIを掛け合わせ、経営企画・事業開発・研究開発・法人営業・マーケティング領域で、調査・分析、ターゲティングなどの業務を飛躍的に効率化します。

■ NewsPicks
NewsPicks は、The Wall Street Journal や The New York Times などの国内外 100以上のメディアのニュースのほか、NewsPicks 編集部が作成するオリジナル記事も配信する国内最大級の経済ニュースプラットフォームです。各業界の著名人や有識者が投稿したコメントと共に、多角的にニュースを読み解くことができます。

■ MIMIR(グループ会社)
「経験知に価値を与える」をミッションに掲げ、エキスパートデータベース「NewsPicks Expert」、法人向けサービス「Speeda Expert Research」をユーザベースと一体となり開発・運営しています。経験知の価値を見極め、情報に価値を付与し、価値のある情報が流通する仕組みを構築します。