掲載日 ・ 2026/10/05
楽天グループ株式会社
楽天グループ株式会社:1036970 情報セキュリティ・プライバシーガバナンス部 ITセキュリティグループ:ITセキュリティスペシャリスト(ISPD)
非公開
東京都
楽天グループ
インターネットサービス(EC、メディア、アプリ)
セキュリティエンジニア
会社名
楽天グループ株式会社
会社概要
未来を信じ、より良い明日を創っていく。
イノベーションを通じて、人々と社会をエンパワーメントする。私たちは、そんな想いを大切に世界の人々に喜びと楽しさを届けます。
楽天は、E コマース、FinTech、デジタルコンテンツ、通信など、70 を超えるサービスを展開し、世界10 億以上のユーザーに利用されています。
これら様々なサービスを、楽天会員を中心としたメンバーシップを軸に有機的に結び付け、他にはない独自の「楽天エコシステム」を形成しています。ダイバーシティ推進は、楽天にとって最優先の企業戦略のひとつです。従業員の出身は70カ国・地域以上。世界中からユニークで多様な文化的背景や視点を持つ優秀な人材が集まり、イノベーションの原動力になっています。社内カフェテリアにはベジタリアン、ハラル対応のメニューを用意。礼拝所(Prayer room)もあります。
また、仕事と育児の両立支援や、障がい者雇用・活躍促進も積極的に推進。社内のLGBT(※1)当事者やアライ(※2)に対して、情報共有やサポート体制の強化も進めています。誰もが自分らしく力を最大限発揮して働ける。それが楽天のダイバーシティです。
70を超えるサービスを提供し、世界30カ国にサービス展開拠点を持ち、従業員の出身国・地域数は100を超え、オープンポジション制度を活用して多様なキャリアを描くことができる点も魅力です。
フレックスタイム制度、事情に応じたリモートワークの活用が可能です。本社には託児所やフィットネスジム、三食無料で利用可能なカフェテリアが併設されるなど、社員を支える環境が整備されています。
ポジション
1036970 情報セキュリティ・プライバシーガバナンス部 ITセキュリティグループ:ITセキュリティスペシャリスト(ISPD)
仕事内容
Job Description:
楽天・事業について
テクノロジーマネジメントディビジョン(TMD)は、楽天グループの各カンパニーに対し、コーポレートIT やサイバーセキュリティ、プライバシーガバナンスを提供しています。また、開発組織の中核となる事業マネジメントを担っており、イノベーションの実現と技術基盤の強化を推進しています。
TMD 内において、インフォメーションセキュリティ統括部(ISSD)は、能動的サイバー防御と、戦略的な情報セキュリティやプライバシーガバナンスを組み合わせることで、楽天が保有する世界中の資産やデータを保護しています。
部署・サービスについて
情報セキュリティ・プライバシーガバナンス部(ISPD) は、楽天グループ全体で情報セキュリティ、プライバシー、データ、および AI の堅牢なガバナンスフレームワークを構築・維持・強化することにより、事業成長を加速させています。規制要件の遵守、包括的な従業員トレーニング、データ資産の戦略的管理、責任あるAIガバナンスの実施、などを通じて、楽天のグローバルな事業運営の安全性とコンプライアンス、そして革新性を確保しています。
本ポジションは、情報セキュリティ・プライバシーガバナンス部内のITセキュリティグループに所属します。当グループのミッションは、組織内のデータを安全に保つための各種対策を立案・実施することです。その過程で、他部門と連携しながら、セキュリティに関するベストプラクティスを提案・支援しています。
ポジション:
業務内容
・ コーポレートIT部門と連携し、社内のSaaSアプリケーションおよびクラウドサービスのセキュリティ強化を推進する
・ CASB、クラウドファイアウォール、メールセキュリティ、データ保護に関するポリシーの導入・運用を行う
・ セキュリティアラートを監視し、クラウドおよびSaaSサービスに関連するセキュリティインシデントの調査を行う
・ セキュリティインシデントの調査を支援し、IT部門およびサイバーセキュリティ部門と連携して対応・改善を行う
・ 新しいソフトウェア、SaaSアプリケーション、クラウドサービスをセキュリティの観点からレビューし、潜在的なリスクを評価する
・ セキュリティ監視、レポーティング、業務自動化の仕組みを構築・改善する
・ サイバーセキュリティディフェンス部門と連携し、楽天のアプリケーションおよびサービスを保護する
求める経験・スキル
必須要件:
・ ITまたはサイバーセキュリティ関連業務での3年以上の実務経験
・ クラウド技術およびセキュリティ原則に対する強い理解
・ 優れたタイムマネジメント能力
・ 主体的に行動できる方、責任感の強い方
・ 技術的な内容を非技術的な関係者にも分かりやすく伝える能力
歓迎要件:
・ その他SSE/CASBソリューションの運用経験
・ DLP、CASB、ゼロトラスト関連のポリシー設計・運用経験
・ SaaSセキュリティ、クラウドファイアウォール、メールセキュリティに関する知識・経験
・ インシデント対応やSOC業務の経験