掲載日 ・ 2026/05/11
楽天グループ株式会社
楽天グループ株式会社:1032466 情報セキュリティ・プライバシーガバナンス部 情報セキュリティ推進課:情報セキュリティガバナンススペシャリスト(ISPD)
非公開
東京都
楽天グループ
インターネットサービス(EC、メディア、アプリ)
法務・コンプライアンス
会社名
楽天グループ株式会社
会社概要
未来を信じ、より良い明日を創っていく。
イノベーションを通じて、人々と社会をエンパワーメントする。私たちは、そんな想いを大切に世界の人々に喜びと楽しさを届けます。
楽天は、E コマース、FinTech、デジタルコンテンツ、通信など、70 を超えるサービスを展開し、世界10 億以上のユーザーに利用されています。
これら様々なサービスを、楽天会員を中心としたメンバーシップを軸に有機的に結び付け、他にはない独自の「楽天エコシステム」を形成しています。ダイバーシティ推進は、楽天にとって最優先の企業戦略のひとつです。従業員の出身は70カ国・地域以上。世界中からユニークで多様な文化的背景や視点を持つ優秀な人材が集まり、イノベーションの原動力になっています。社内カフェテリアにはベジタリアン、ハラル対応のメニューを用意。礼拝所(Prayer room)もあります。
また、仕事と育児の両立支援や、障がい者雇用・活躍促進も積極的に推進。社内のLGBT(※1)当事者やアライ(※2)に対して、情報共有やサポート体制の強化も進めています。誰もが自分らしく力を最大限発揮して働ける。それが楽天のダイバーシティです。
70を超えるサービスを提供し、世界30カ国にサービス展開拠点を持ち、従業員の出身国・地域数は100を超え、オープンポジション制度を活用して多様なキャリアを描くことができる点も魅力です。
フレックスタイム制度、事情に応じたリモートワークの活用が可能です。本社には託児所やフィットネスジム、三食無料で利用可能なカフェテリアが併設されるなど、社員を支える環境が整備されています。
ポジション
1032466 情報セキュリティ・プライバシーガバナンス部 情報セキュリティ推進課:情報セキュリティガバナンススペシャリスト(ISPD)
仕事内容
Job Description:
楽天・事業について
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対し、コーポレートITやサイバーセキュリティ、プライバシーガバナンスを提供しています。また、開発組織の中核となる事業マネジメントを担っており、イノベーションの実現と技術基盤の強化を推進しています。TMD内において、インフォメーションセキュリティ統括部(ISSD)は、能動的サイバー防御と、戦略的な情報セキュリティやプライバシーガバナンスを組み合わせることで、楽天が保有する世界中の資産やデータを保護しています。
部署・サービスについて
情報セキュリティ・プライバシーガバナンス部(ISPD)は、楽天グループ全体で情報セキュリティ、プライバシー、データ、およびAIの堅牢なガバナンスフレームワークを構築・維持・強化することにより、事業成長を加速させています。規制要件の遵守、包括的な従業員トレーニング、データ資産の戦略的管理、責任あるAIガバナンスの実施、などを通じて、楽天のグローバルな事業運営の安全性とコンプライアンス、そして革新性を確保しています。
ポジション:
業務内容
<情報セキュリティ推進課の主要業務>
・楽天グループの情報セキュリティインシデントへの対応と管理、対策の立案、及びコーポレートや事業部門との連携によるその実施推進。
・グループ情報セキュリティ・プライバシー委員会にて、インシデント対策の状況および統計情報をグループCISOへ報告。
・社内外のユーザー向け情報セキュリティ教育コンテンツの作成と配信(主にサイバー攻撃対策)。
・グローバルな楽天グループ全体におけるサービス向けメールセキュリティ対策(DMARC/BIMI)の実装を管理。
・楽天グループ会社における情報セキュリティガバナンスの実装支援(主にスポーツ事業)。
<主要職責>
・楽天グループの情報セキュリティインシデントへ報告への対応及び管理。
・グループ情報セキュリティ&プライバシー委員会、CISO、および部門長への報告書の作成。
・部門からの指示に基づき、部門横断的な活動を主導し遂行。
・グローバルな楽天グループ全体におけるサービス向けメールセキュリティ対策(DMARC/BIMI)の実装を管理。
求める経験・スキル
必須要件:
・多様なチームや利害関係者と効果的に協働できる優れたコミュニケーション能力。
・情報セキュリティないしは、社内情報システム管理業務経験。
・社内IT部門と連携したセキュリティソリューションの導入および運用経験。
・従業員と楽天サービス利用者向け情報セキュリティ啓発施策の企画立案、および運用経験。
・日本語能力:ネイティブレベル。
・英語:TOEIC800点以上またはそれに準ずる能力。
歓迎要件:
・情報セキュリティプロフェッショナル(CISSP)、または情報処理安全確保支援士資格保持者。
・情報セキュリティインシデント管理の対応経験。
・ISO/IEC 27001、NIST CSF、PCI‐DSSなどの情報セキュリティスタンダードやフレームワークの導入経験。
・AWS、GCP、Microsoft Azureなどのパブリッククラウドベンダーに関連するセキュリティ資格。