シニアセキュリティガバナンス(IT戦略本部)| フルフレックス/リモート可
- Salary
- ¥8M–¥10M
- Hiring from
- Japan
- Work type
- Remote
- Posted
527,126 remote jobs, straight from company career pages
100% free · New jobs every hour
Show job descriptionHide job description
仕事内容
全社およびグループ会社のセキュリティリスクを把握し、経営判断と各組織の改善につなげる「セキュリティガバナンス」の立ち上げと推進をリードしていただきます。
事業影響を踏まえてリスクを評価し、事業責任者と改善内容・期限などを合意して、是正の完了まで推進することが中心のミッションです。
規程や認証の運用にとどまらず、技術チームと具体的な対策を議論しながら、実効性のある統制の仕組みをつくっていただきます。
【具体的な業務内容例】
■リスク評価と改善推進
- 事業部SaaSやサービス領域を含む全社リスクの評価と、事業責任者との改善合意・完了までの追跡
- 未対応・例外案件の判断材料の整理と、セキュリティ責任者へのエスカレーション
■統制の仕組みづくり
- ISMSの運用、セキュリティポリシー・基準の策定と改定、周知・教育
- リスクをどこまで許容し、どこに投資するかの判断基準の策定(経営と合意)
- 各部門のセキュリティ対策の確認と、改善の働きかけ
- 生成AIの利用ルールと、情報分類に基づくデータアクセス統制の整備
- インシデント時のサービス停止・対外公表に関する判断基準と権限委譲の整理
■グループガバナンス
- 各社の規模・成熟度に応じたセキュリティ・ベースラインの策定と、責任者・窓口・報告の仕組みの整備
■経営報告・他部門連携
- 重要リスクと対策の選択肢(効果・費用・未対応時の影響)の経営への説明・投資提案
- 事業提携やM&A、SaaS・委託先の利用に伴うセキュリティ要件の把握と対応
- コーポレートセキュリティ・プロダクトセキュリティ部門と連携した、技術対策への落とし込み
- チームメンバーへのレビュー・育成
解決したい課題
全社・グループのセキュリティガバナンスを、「属人的な個別最適」から「組織的な全体最適・相互牽制」へと転換していただきたいと考えています。
・全社・グループの重要リスクを可視化し、経営が優先順位と投資を判断できる状態をつくる
・リスクの発見から是正完了までを、複数部門・複数会社で継続的に回せる仕組みにする
・生成AIの全社活用を支える、安全なデータアクセス統制を整える
・有事の意思決定やグループ各社への統制を含め、事業・組織の拡大に追従できるガバナンス基盤をつくる
本ポジションの魅力
・社会的意義の高い成長フェーズの事業に関わり、貢献できる
・全社・グループのガバナンスを立ち上げから設計できる
・セキュリティ責任者・経営層に近い立場で、経営判断を引き出すリスクマネジメントを経験できる
・技術チームと一体で、評価から改善の完了まで一気通貫で推進できる
所属組織
■IT戦略本部 セキュリティグループ
現在5名程度の組織で、プロジェクトは1〜2名のチームで担当します。
自分の担当領域に線を引かず、テクノロジーを武器に泥臭く課題解決を推進しています。
応募資格
■求める経験・スキル
・コンテキストの異なるステークホルダー(経営層・事業責任者・エンジニア等)と、円滑に合意形成を進められる方
・情報セキュリティのリスク評価から、改善内容・期限の合意、是正の完了までを推進した経験
・SaaS、認証・権限管理、ログ、データ連携などの技術的な理解があり、エンジニアと具体的な改善策を議論できる方
・情報セキュリティマネジメントの実務経験(規程策定、統制プロセスの設計・運用、認証運用、監査対応など)
■歓迎スキル
・グループ会社・子会社にまたがるセキュリティ統制の設計・運用経験
・M&Aや新規事業立ち上げ時のセキュリティ評価・統合の経験
・生成AIの利用ルール策定や、情報分類に基づくデータアクセス統制の設計・運用経験
・インシデント時の意思決定プロセス(サービス停止・対外公表等)の設計や、机上演習の企画・運営経験
・SaaS提供者・委託先などのサプライチェーンリスク管理の実務経験
・ゼロトラストアーキテクチャ(Entra ID, Intune, Jamf, Netskope等)やSSO・MFA導入プロジェクトへの関与経験
・セキュリティ認証(ISMS、ISMAP、SOC2等)の取得・運用経験、または体系化されたセキュリティフレームワーク(NIST CSF / CIS Controlsなど)の活用経験
・CISSP / CISM / CISA / 情報処理安全確保支援士 などの資格保有
・英語のドキュメント読解や海外ベンダーとのコミュニケーション
◼︎求める人物像
・ミッション・ビジョン・バリューに共感できる方
・自らの思考をもって現状への課題や解決策を考えられる方
・当事者意識を持ちチーム内外の人たちと協力して成功・改善のために自ら行動できる方
・事業の優先順位を理解しながら、システムだけにとどまらず業務全体の改善を考えて行動できる方
参考サイト
- 3分でわかるGO株式会社(https://speakerdeck.com/mobilitytechnologies/about-go-inc)(会社紹介資料)
- トライアルタクシー制度(https://go-on.goinc.jp/n/ne45562990510) (タクシー乗車費用を会社が一部補助する制度)
【職種 / 募集ポジション】
シニアセキュリティガバナンス(IT戦略本部)| フルフレックス/リモート可
【雇用形態】
正社員
【給与】
年収 8,000,000円 〜 10,000,000円
・スキル・経験に応じて決定します
・月45時間分の固定残業手当を含む
※管理監督者での採用の場合、固定残業手当の支給はありません
・給与改定 年2回
・成果連動一時金 年1回
・交通費支給(上限月額5万円)
【勤務地】
106-0041 東京都港区麻布台一丁目3番1号 麻布台ヒルズ森JPタワー 23階
【業務内容の変更範囲】
会社が指定する業務全般
【就業場所の変更範囲】
会社が指定する営業所(テレワークを行う場所を含む)
会社情報
【会社名】
GO株式会社
【本社所在地】
〒106-0041
東京都港区麻布台1丁目3-1 麻布台ヒルズ森JPタワー 23F
【設立】
1977年8月
【資本金】
1億円(2026年6月現在)
【役員】
代表取締役会長 川鍋 一朗
代表取締役社長 中島 宏
社外取締役 監査等委員(常勤) 桑原 清幸
社外取締役 監査等委員 雨宮 美季
社外取締役 監査等委員 寺田 航平
執行役員 青木 亮祐
執行役員 惠良 和隆
執行役員 江川 絢也
執行役員 黒澤 隆由
執行役員 眞井 卓弥
執行役員 佐々木 将洋
執行役員 平松 瞳
執行役員 CFO 森 亮介
執行役員 中西 佑樹
執行役員 藤野 忠
【事業内容】
タクシー事業者等に向けた配車システム提供などモビリティ関連事業