この会社の求人を探す
雇用形態
事業
職種
その他
全 2 件中 2 件 を表示しています
-
セキュリティアーキテクト|全社グランドデザイン・CSIRT高度化
ミッション・募集背景 ユーザベースではセキュリティを重要テーマと位置づけ、体制強化を進めています。 事業拡大やM&Aを見据え、個別対策の積み上げではなく、全体設計に基づく標準化・高度化を推進するフェーズにあります。 本ポジションでは、全社セキュリティアーキテクチャの構想設計に中心的に関わり、ソリューションの導入・標準化およびCSIRTの高度化まで、幅広く推進していただきます。 業務内容 セキュリティアーキテクト領域およびCSIRT領域において、戦略・戦術の構想からシステム企画・構築・運用、サイバー脅威や脆弱性への対応まで一貫して担っていただきます。 これまでのご経験や強みに応じて役割を調整しながら、設計から実装・改善まで幅広く関わっていただきます。 【具体的な業務】 セキュリティアーキテクト領域 全社セキュリティアーキテクチャのグランドデザイン設計 戦略・戦術・ロードマップの策定 セキュリティ製品の企画、選定、検証、導入 導入後の運用設計・改善設計 ITシステムのセキュリティ要件定義、設計レビュー 利用状況分析および改善提案 外部パートナー(ベンダー、代理店等)のコントロール CSIRT領域 CSIRT戦略・体制設計 脅威・脆弱性のモニタリングおよび対応 インシデントレスポンス インシデント対応訓練の設計・運用 外部SOC/MSSパートナーとの連携 脅威情報の収集・分析・活用 ポジションの魅力 ◼︎セキュリティアーキテクトとして、戦略から実装・改善まで一気通貫でリードできる セキュリティアーキテクチャ戦略の策定だけでなく、仕組みへの落とし込み、導入、運用改善までを一貫して担います。 CISO直下のため意思決定が速く、構想した設計を自ら実行に移せる環境があります。 自分の設計がそのまま会社の仕組みになります。 ◼︎変革フェーズに当事者として関われる TOBを経て、再上場を見据える成長フェーズにあります。 今後の事業拡大やM&Aも視野に入る中で、グループ全体のセキュリティ統制や標準化は重要テーマです。 単なる運用担当ではなく、企業の成長戦略と並走するセキュリティ設計に挑戦できます。 ◼︎裁量を持ちつつ、柔軟に働ける環境 「自由と責任」の考えのもと、フルフレックス(コアタイムなし)・フルリモート可・副業可のため、時間や場所に捉われず柔軟に働き方をデザインすることができます。 また、チームアップを目的として、ITドメイン全体でのオフラインイベントを年2回実施しており、横断的な連携を築く機会も設けています。 <リモートワーク/フレックスについての考え方>ユーザベースグループでは、チームの成果を最優先に考え、働き方はチームごとに決めています。出社頻度や稼働時間も固定ではなく、「どうすればチームの力を最大化できるか」を都度話し合い、必要に応じて見直しています。 応募要件 【必須要件】 以下いずれかの領域で3年以上の専門的経験をお持ちの方 ※設計や方針決定に関与し、主担当として推進されたご経験を想定しています。 セキュリティアーキテクト領域 全社セキュリティアーキテクチャの設計に関わった経験 全社セキュリティ方針に基づき、製品の選定・導入・運用設計までを担った経験 導入後の定着や改善まで責任を持って取り組んだ経験 CSIRT/セキュリティ運用領域 SOC/CSIRTの構築または運用経験 脆弱性管理、ログ監視、インシデント対応の実務経験 体制改善や運用高度化をリードした経験 ▼重視するポイント ・事業会社において、セキュリティの設計・導入を当事者として担ってきた方 ・決められた役割をこなす立場ではなく、方針策定や設計の段階から関与し、 自らオーナーシップを持って意思決定・推進してきた経験がある方 ・社内の多様な関係者と合意形成を行いながら、プロジェクトを前に進められる方 【歓迎要件】 脅威情報の収集・分析経験 フォレンジックの実務経験 クラウドセキュリティへの深い知識 ゼロトラストやSASEに関する知見 M&A後のセキュリティ統合経験 生成AIを用いたシステム効率化の経験 【求める人物像】 セキュリティを「運用業務」ではなく「設計思想」から考えたい方 既存の仕組みに従って運用するのではなく、仕組みそのものを作りたい方 組織の成長に合わせてセキュリティも進化させたい方 周囲と連携しながら、現実的な解を導ける方 参考記事 ▼IT Professionalsシリーズ #01 『自由と規律を両立させる環境を整え、事業成長に寄与する。 プロが語るSecurity Architectの使命』 https://tech.uzabase.com/it-pro/01 ▼IT Professionalsシリーズ #11 『企業文化に即した体制を確立し、自社固有の哲学にまで昇華させたい。 志向するのは、攻守に優れたセキュリティ環境の実現』 https://tech.uzabase.com/it-pro/11 ▼Podcast、Meet UB Tech #51 「ユーザベースのセキュリティの実態に迫る」 https://tech.uzabase.com/entry/2024/10/21/1130 ▼UB JOURNAL 「セキュリティの本質を見極め、意味ある施策を打つ」ユーザベースが目指すサイバーレジリエンス https://www.uzabase.com/jp/journal/230621-ub-cyberresilience/ その他、お時間あればお目通しください ▼UZABASE for Engineers Tech BlogやPodcast、働く環境など、当社のエンジニア組織についてのページです。ぜひお時間ある時にお目通しください。 ▼DEIBページ 「経済情報で、世界を変える」。このミッションを成し遂げる鍵は、多種多様な「異能」の結集にあります。 一人ひとりの異なる才能が掛け合わさるからこそ、ユーザーの負を解消し、創造性が最高度に発揮されるサービスが生まれます。 私たちはそのように考え、The 7 Valuesのひとつとして、「異能は才能(We need what you bring)」を掲げています。 ▼HR Handbook ユーザベースグループの人事制度の考え方を言語化しています。評価基準やOKR経営、多様な働き方を支える制度などの情報が満載です。 ▼産休・育休ハンドブック ユーザベースグループにおいて安心して産休・育休を取っていただけるよう、知っておいてもらいたい内容をまとめました。産休や育休を取得した実例談も入っています。 ▼オフィス紹介動画 丸の内にある本社オフィスの紹介動画です。
-
セキュリティリード|CISO候補
ミッション・募集背景 ユーザベースでは、事業拡大・グループ経営の高度化・M&Aを見据え、セキュリティを経営上の重要テーマとして位置づけています。現在は、個別最適の対策を積み上げる段階から、グループ全体を見据えたセキュリティガバナンス、アーキテクチャ、リスクマネジメントを再設計するフェーズにあります。 本ポジションでは、経営陣や各事業責任者と連携しながら、全社・グループ横断のセキュリティ戦略を策定し、実行をリードしていただきます。単なるセキュリティ運用責任者ではなく、事業成長を支える経営アジェンダとしてセキュリティを捉え、攻めと守りの両面から組織の信頼性を高めていく役割です。 業務内容 全社・グループ横断のセキュリティ方針を踏まえ、セキュリティ施策の設計・実行、アーキテクチャや基盤の改善、組織マネジメント、インシデント対応まで幅広く担っていただきます。 当ポジションでは、まず技術・アーキテクチャの視点から現場や既存の仕組みを深く理解し、関係部門と連携しながらセキュリティ課題の解決をリードしていただきます。そのうえで、組織マネジメントや全社・グループ横断のセキュリティ戦略・ガバナンスへと段階的に責任範囲を広げ、将来的にはCISOを含むセキュリティリーダーとしての役割を担っていただくことを期待しています。 【具体的な業務】 セキュリティ戦略・ロードマップの具体化と実行 全社方針に基づいた施策の設計・優先順位付け・実行リード プロダクト・コーポレートIT・事業部門等と連携した、組織横断でのセキュリティ課題の解決 経営層(CISO・事業責任者を含む)に対する、リスク分析に基づく提言および意思決定支援 セキュリティアーキテクチャ・基盤の設計・改善 複数プロダクト・IT環境を俯瞰したセキュリティアーキテクチャ、ガイドラインの設計・改善 セキュリティソリューション・ツールの選定、技術評価、導入および運用改善のリード 開発・SRE・コーポレートIT等と連携した、実効性のあるセキュリティ対策の設計・実装推進 インシデントレスポンス・CSIRT運用の高度化 インシデント発生時の調査・封じ込め・復旧リードおよび再発防止策の推進 関係部門・外部パートナーと連携したインシデント対応のリード 重大インシデント発生時の状況整理、エスカレーションおよびCISO・経営の意思決定支援 CSIRTの運用プロセスやインシデント対応体制の継続的な強化 チーム・組織マネジメント セキュリティチームの目標設定、採用、評価、育成等のピープルマネジメント 組織構造や業務プロセスの最適化と改善 外部パートナー・専門家・監査法人等との折衝・連携 ポジションの魅力 ◼︎経営アジェンダとしてセキュリティを主導できる環境 「社内の理解が得られず推進が進まない」という課題とは無縁の環境です。当社ではセキュリティを事業の信頼性を担保する経営課題と捉えており、経営陣や各事業部が主体的に協力する土壌が整っています。会社全体のバックアップを受けながら、本質的で実効性の高いセキュリティ戦略を推し進めることができます。 ◼︎IPO(再上場)・M&A推進というダイナミックな会社フェーズに関われる 再上場に向けたガバナンス構築に加え、積極的なM&A推進に伴うグループ会社のセキュリティ統合(PMI)や標準化など、企業の急速な変化に合わせたグランドデザインの再設計を主導できます。 ◼︎当社のバリューである「自由と責任」のもと、事業の機動性を高めるセキュリティを追求できる 「自由と責任」を掲げる当社では、メンバーの自主性やプロダクト開発のスピード感を尊重したセキュリティ設計を重視しています。一過性の制約ではなく、組織や事業が安全に挑戦し続けられるための環境づくりを、経営・事業のパートナーとして主導していただけます。 ◼︎多角的なビジネスモデルと技術スタックに挑める魅力 B2B/B2Cの双方を展開し、プロダクトごとにビジネスモデルや技術スタック、開発カルチャー(アジャイル、ペアプロ等)が異なります。コーポレートセキュリティだけでなく、SREや開発現場と協調しながら「事業の推進力を高めるセキュリティ」を形作っていく面白さがあります。 応募要件 【必須要件】 セキュリティ領域における設計・導入・運用のいずれかを主導し、技術的妥当性を適正に判断・決定してきた経験 セキュリティまたはIT領域におけるチームマネジメント経験(採用・評価・育成等のピープルマネジメント) 複数部門および多角的なステークホルダーを巻き込み、組織横断で施策を完遂させた経験 技術的リスクを構造的に整理し、経営陣や事業責任者を含む関係者への説明・合意形成を推進した経験 セキュリティインシデント発生時に、調査・封じ込め・復旧等の対応をリードし、関係部門と連携して収束させた経験 【歓迎要件】 セキュリティ責任者、CISO補佐、セキュリティマネージャー等として、複数領域を横断して推進した経験 全社セキュリティ方針・ロードマップ・アーキテクチャの策定経験 経営層や事業責任者へのリスク提言・意思決定支援の経験 CSIRT/SOCの構築・運用・高度化経験 重大インシデントにおける対応リード・意思決定支援・経営報告経験 上場企業または上場準備企業におけるセキュリティ・IT統制・J-SOX/監査対応経験 M&A後のセキュリティ統合(PMI)、グループ会社管理の実務経験 組織予算・外部ベンダー・監査法人等のマネジメント経験 【求める人物像】 戦略やルールを作るだけでなく、自ら現場に入り、実態を理解したうえで課題解決を進められる方 セキュリティだけを正解とせず、事業・プロダクトのスピードやユーザー体験とのバランスを考えられる方 既存の仕組みや前例を前提とせず、必要に応じてプロセス・組織・アーキテクチャそのものの論点を整理し、優先順位をつけながら意思決定・実行できる方 将来的に、現場・組織マネジメントから全社セキュリティ戦略や経営レベルの責任へ、役割を広げていく意欲のある方 選考フロー 書類選考 ➔ 面接(4回程度/オンライン) ➔ オファー面談 ➔ 内定 想定期間: 1次面接〜内定まで約2〜3ヶ月 他社の選考状況やご就業中のご都合など、お急ぎの事情がある場合はお気軽にご相談ください 参考記事 ▼UB JOURNAL 「セキュリティの本質を見極め、意味ある施策を打つ」ユーザベースが目指すサイバーレジリエンス https://www.uzabase.com/jp/journal/230621-ub-cyberresilience/ ▼Podcast、Meet UB Tech #51 「ユーザベースのセキュリティの実態に迫る」 https://tech.uzabase.com/entry/2024/10/21/1130 ▼IT Professionalsシリーズ #01 『自由と規律を両立させる環境を整え、事業成長に寄与する。 プロが語るSecurity Architectの使命』 https://tech.uzabase.com/it-pro/01 ▼IT Professionalsシリーズ #11 『企業文化に即した体制を確立し、自社固有の哲学にまで昇華させたい。 志向するのは、攻守に優れたセキュリティ環境の実現』 https://tech.uzabase.com/it-pro/11 その他、お時間あればお目通しください ▼UZABASE for Engineers Tech BlogやPodcast、働く環境など、当社のエンジニア組織についてのページです。ぜひお時間ある時にお目通しください。 ▼DEIBページ 「経済情報で、世界を変える」。このミッションを成し遂げる鍵は、多種多様な「異能」の結集にあります。 一人ひとりの異なる才能が掛け合わさるからこそ、ユーザーの負を解消し、創造性が最高度に発揮されるサービスが生まれます。 私たちはそのように考え、The 7 Valuesのひとつとして、「異能は才能(We need what you bring)」を掲げています。 ▼HR Handbook ユーザベースグループの人事制度の考え方を言語化しています。評価基準やOKR経営、多様な働き方を支える制度などの情報が満載です。 ▼産休・育休ハンドブック ユーザベースグループにおいて安心して産休・育休を取っていただけるよう、知っておいてもらいたい内容をまとめました。産休や育休を取得した実例談も入っています。 ▼オフィス紹介動画 丸の内にある本社オフィスの紹介動画です。
全 2 件中 2 件 を表示しています