掲載日 ・ 2025/12/05
パーソルキャリア株式会社
パーソルキャリア株式会社:111857全国/セキュリティ未経験可/全社のセキュリティ施策の推進担当
650~1,000万円
東京都
会社名
パーソルキャリア株式会社
会社概要
■人材紹介サービス
■求人メディアの運営
■転職・就職支援
■採用・経営支援
■副業・兼業・フリーランス支援サービスの提供求人メディア・人材紹介事業がこれまでの主軸でしたがはたらく×ITのWorktech領域
で次々と新規ビジネスを立ち上げており次代の柱を作っている最中です。
業界トップのアセットを持ちながら、裁量とスピード感を持って事業にかかわれる環境です。
ポジション
111857全国/セキュリティ未経験可/全社のセキュリティ施策の推進担当
仕事内容
■部門概要
当社におけるサイバーセキュリティの戦略策定やサイバーリスクに関する経営へのレポーティング、インシデント管理、親会社であるパーソルホールディングスと連携したグループとしてのサイバーセキュリティ戦略の改善を担います。また、よりITマネジメントに近い部門を兼務しており、サイバーリスクマネジメント、開発におけるITセキュリティチェックの推進、当社独自開発環境のセキュリティ運用、エンジニア向けセキュリティ教育の企画、インシデント対応支援を担います。
■職務内容
サイバーセキュリティの戦略を軸とした全社的なIT・サイバーセキュリティ強化にむけ、さまざまな施策の導入・運用を推進していきます。一例としてはdodaをはじめとした大規模なアプリケーションと、これを支えるクラウドインフラのサイバーセキュリティ施策をリードし、お客様に安全で安心なサービスを提供します。
全社的なルールや運用を作っていくだけでなく、それを現場と協力して浸透・実践していくことも強力に推進していきます。
※プロダクト開発経験を活かしてセキュリティ領域にキャリアを広げていきたい方歓迎です!
<主な業務内容>
・サイバーセキュリティ戦略の策定と企画推進
・セキュリティインシデント発生時の対応と企画推進
・クラウドセキュリティ強化施策の企画推進
・プロダクトセキュリティ強化施策の企画推進
・チームマネジメントのサポート(マネージャー候補の場合)
■募集背景
これまでも当社およびパーソルグループではセキュリティリスクを重要視し、共通の環境を管理するパーソルホールディングス、サービスを開発運営するパーソルキャリアそれぞれが様々な施策を導入しています。しかしながら、内部要因として事業の成長やサービス数の増加、それに伴う開発組織やIT資産の拡大、マルチクラウド化、外部要因としてサイバー攻撃の高度化、AIの進化などの要因から、より俯瞰的なセキュリティリスクの把握と対策の推進、人力ではなくAI導入を含めた自動化の推進、シフトレフトの推進など、より統一感があり、継続管理可能なセキュリティ活動が必要になっています。セキュリティ担当者としての専門性をもって企画を行い、社内の複数のステークホルダーとの調整、導入までを一貫して担っていただくことで、取り組みのスピードを上げていきたいと考えています。
■今後の方針
全社的なサイバーセキュリティ戦略の具体化を進めつつ、最も優先度が高い下記のポイントに今年度は注力する見込みです。
・インシデントレスポンス対応(フロー整備、体制整備、教育)
・脆弱性管理(ASM、CSPM、CNAPPの導入や活用による高度化)
開発サイクルの中の本質的なセキュリティリスクの可視化、それに関する打ち手を企画して推進していくことを繰り返しくことで最終的にDevSecOpsに近い運用の実現を目指して進めて行きます。
■特徴/魅力
<魅力ポイント>
・リモート勤務可能:基本リモート勤務で全国どこからでも勤務可能です(既存メンバーも東北から関西まで居住しています)
・キャリア選択の自由度:エキスパート(専門職) or マネジメント(管理職)などキャリア選択の自由度が高いです
・専門性強化支援:資格取得支援、各種研修・セミナー・カンファレンスへ積極的に参加可能です
・残業少なめ:直近の実績でチームの月平均10時間以下
<特徴>
・サイバーセキュリティ専門部門の立ち上げ期で戦略・企画領域から実装領域まで経験可能
・最新のセキュリティ技術やソリューションを積極検討できる
・クラウドセキュリティ、プロダクトセキュリティ、セキュリティガバナンス、インシデントレスポンスなど様々なプロジェクトがあるため、活躍の幅がある
※職種の変更範囲:会社の定める職種(出向規程に従って出向を命じることがあり、その場合は出向先の定める職種)
求める経験・スキル
▼必須条件
・エンジニアリング経験(開発・インフラ・ネットワーク等、何らかのエンジニアリング経験)
・あらゆる職種の方とコミュニケーションを取り物事を推進した経験(起案資料や稟議資料、合意形成のための資料作成経験のある方)
・サイバーセキュリティ領域に興味関心があること
▼歓迎条件
・サイバーセキュリティ領域の経験、CISSP/CISA/情報処理安全確保支援士等セキュリティに関する資格保持者
・プロジェクトマネジメント経験