掲載日 ・ 2026/05/26
ファインディ株式会社
ファインディ株式会社:【セキュリティマネジメント室】情報セキュリティ_リーダー候補
550~800万円
東京都
ファインディ
インターネットサービス(EC、メディア、アプリ)
セキュリティエンジニア
500万~
会社名
ファインディ株式会社
会社概要
日本初、世界のエンジニアプラットフォームを展開しています。
・スカウト型リクルーティングサービス「Findy」
・ハイスキルな業務委託エンジニア紹介サービス「Findy Freerance」
・エンジニア支援組織SaaS「Findy Team+」
・外国人エンジニアのマッチングサービス「Findy Grobal」
■すべてのエンジニアが不安なく挑戦できる世界共通のプラットフォームをつくることをビジョンに掲げ、4事業を展開。
■エンジニアスキルを偏差値化するなど「人」を見える化するアルゴリズムを取り入れたマッチングサービス「Findy」は導入企業数は750社を超え、登録エンジニア数も8万人を突破。
■2022年4月には15億円の資金調達を行い、積極的なプロダクト開発を進めています。
ポジション
【セキュリティマネジメント室】情報セキュリティ_リーダー候補
仕事内容
私たちファインディは、「挑戦するエンジニアのプラットフォームをつくる。」というビジョンのもと、ITエンジニア領域における個人と組織、双方の課題解決に取り組んできました。
現在は、
IT/Webエンジニア向け転職サービス「Findy」
ハイスキルなフリーランスエンジニア紹介サービス「Findy Freelance」
経営と開発現場をつなぐAI戦略支援SaaS「Findy Team+」
開発ツールのレビューサイト「Findy Tools」
テックカンファレンスのプラットフォーム「Findy Conference」
といった5つのサービスを展開し、サービスの累計会員登録数は約26.7万人、国内外のスタートアップから大企業まで4,000社以上に利用されています。
また、「技術立国日本を取り戻す」という設立趣意のもと、2024年のインド進出を皮切りに、現在は韓国・台湾でも「Findy Team+」を展開しています。
企業成長の源泉であるソフトウェア開発において日本発のイノベーションを増やし、世界市場で競争力を持つ日本のIT企業を1社でも多く生み出すことを目指し、まずは当社がグローバルマーケットで通用する企業になることを企図しています。
■募集背景
DX・SaaS活用の拡大に伴い、企業が扱う情報資産は爆発的に増加し、サイバー攻撃の高度化・サプライチェーンを介したリスクも年々深刻化しています。事業会社にとって情報セキュリティは「守りのコスト」ではなく、顧客・パートナーから選ばれ続けるための「事業の前提条件」となりつつあります。
ファインディは国内外4,000社以上のお客様にサービスを提供しており、2024年のインド進出に続き韓国・台湾でも「Findy Team+」を展開、エンタープライズ・グローバル領域への事業拡大を加速させています。こうした成長フェーズにおいて、お客様から預かる情報資産を守り抜き、事業と一体となってセキュリティガバナンスを設計・推進していくことが、これまで以上に重要な経営テーマとなっています。
2025年には情報セキュリティの国際的な基準である「SOC2 Type1」を取得し、グローバル水準のセキュリティ体制構築に向けた第一歩を踏み出しました。今後は、SOC2 Type2取得をはじめとした認証拡充、全社セキュリティガバナンスのさらなる強化、グローバル拠点も含むセキュリティ運用の高度化が求められています。
そこで今回、セキュリティマネジメント室の中核を担うリーダーポジションを新設し、全社の情報セキュリティを牽引いただける方を募集します。
■Mission
1.全社の情報セキュリティリスクを可視化し、優先順位を定めて対策をリードする
2.事業部・コーポレートと連携し、セキュリティガバナンス/インシデント対応体制を構築・運用する
3.ISMS/Pマーク/SOC2等のセキュリティ認証の取得・維持を主導し、顧客・市場からの信頼を獲得する
4.セキュリティ教育・啓発を通じて、全社員のセキュリティリテラシーを底上げする
■具体的な業務内容
1.セキュリティガバナンス・規程整備
・全社情報セキュリティポリシー/規程類の策定・改訂
・リスクアセスメントの実施、対策の優先度設計と推進
2.セキュリティ認証の取得・維持
・ISMS/Pマーク/SOC2等の認証取得・更新運用(直近はSOC2 Type2取得が主要テーマ)
・内部監査/外部監査対応
3.インシデント対応・セキュリティ運用
・インシデント発生時の初動対応・原因究明・再発防止策の策定
・脆弱性管理、セキュリティ監視・ログ運用の設計
4.全社セキュリティ教育・啓発
・全社員向けセキュリティ研修の企画・運営
・フィッシング訓練など実践型の啓発施策の推進
5.各部署・取引先との連携
・事業部・プロダクト開発・コーポレートと連携したセキュリティ施策の推進
・顧客・取引先からのセキュリティ要件・アセスメント対応
上記の業務をすべて担っていただくわけではなく、ご経験・ご志向に応じて担当範囲をご相談の上お任せします。
■キャリアパス
・セキュリティマネジメント室のマネージャー/室長/将来的なCISOロールへのステップアップ
・全社のリスクマネジメント・内部統制領域への役割拡張
※業務の変更の範囲:会社の定める全ての業務
求める経験・スキル
必須スキル
・事業会社における情報セキュリティ実務経験2年以上
・セキュリティガバナンス/規程整備/リスクアセスメントなどの知識
・ISMS/SOC2等のセキュリティ認証取得・運用経験のいずれか
・関係部署を巻き込みながら、全社プロジェクトを推進した経験
歓迎スキル
・CISSP、CISM、CISAなどの資格
・CSIRTの実務経験
・インターネット、HR企業におけるセキュリティ業務の経験
求める人物像
・自身で課題設定から実行までやり切る自走力をお持ちの方
・関係部署を巻き込みながら、全社視点で物事を推進できる方
・事業成長とセキュリティのバランスを建設的に設計できる方
・変化を前向きに捉え、新しい仕組みづくりに楽しんで取り組める方