掲載日 ・ 2025/09/04

楽天グループ株式会社

楽天グループ株式会社:1028214 サイバーセキュリティディフェンス部 オフェンシブセキュリティ課:セキュリティーマネージャー(CSDD)

非公開
東京都

会社名

楽天グループ株式会社

会社概要

未来を信じ、より良い明日を創っていく。
イノベーションを通じて、人々と社会をエンパワーメントする。私たちは、そんな想いを大切に世界の人々に喜びと楽しさを届けます。
楽天は、E コマース、FinTech、デジタルコンテンツ、通信など、70 を超えるサービスを展開し、世界10 億以上のユーザーに利用されています。
これら様々なサービスを、楽天会員を中心としたメンバーシップを軸に有機的に結び付け、他にはない独自の「楽天エコシステム」を形成しています。ダイバーシティ推進は、楽天にとって最優先の企業戦略のひとつです。従業員の出身は70カ国・地域以上。世界中からユニークで多様な文化的背景や視点を持つ優秀な人材が集まり、イノベーションの原動力になっています。社内カフェテリアにはベジタリアン、ハラル対応のメニューを用意。礼拝所(Prayer room)もあります。
また、仕事と育児の両立支援や、障がい者雇用・活躍促進も積極的に推進。社内のLGBT(※1)当事者やアライ(※2)に対して、情報共有やサポート体制の強化も進めています。誰もが自分らしく力を最大限発揮して働ける。それが楽天のダイバーシティです。

70を超えるサービスを提供し、世界30カ国にサービス展開拠点を持ち、従業員の出身国・地域数は100を超え、オープンポジション制度を活用して多様なキャリアを描くことができる点も魅力です。
フレックスタイム制度、事情に応じたリモートワークの活用が可能です。本社には託児所やフィットネスジム、三食無料で利用可能なカフェテリアが併設されるなど、社員を支える環境が整備されています。

ポジション

1028214 サイバーセキュリティディフェンス部 オフェンシブセキュリティ課:セキュリティーマネージャー(CSDD)

仕事内容

Job Description:
楽天・事業について
楽天グループでは、当社グループのインターネットサービスの安全・安心はサイバーセキュリティディフェンス部(CSDD)が担っています。CSDDは、楽天グループ内で開発されたすべてのサービスのシステム開発ライフサイクル(SDLC)と運用セキュリティのすべてのアスペクトをカバーしています。

部署・サービスについて
私たちのミッションは、楽天グループ全体にわたるサイバーセキュリティリスクをプロアクティブに特定し、軽減することです。このミッションを達成するため、社内開発チームに対する包括的なセキュリティ監査(リリース前および年次レビュー)を実施し、修正のための実用的なアドバイスを提供しています。また、HQのセキュリティテスティングチームとしてグループ全体のセキュリティテスティングルールを策定し、子会社へのセキュリティテスティングサービスを提供しています。今後は、自動スキャンを必須とし、自動スキャンで検出できない領域に焦点を当てたマニュアルテストを実施することで、リリースプロセスを効率化し、生産性向上を目指してアプローチを進化させていきます。

ポジション:
募集背景
チームの業務量増加・業務範囲拡大による組織拡大のため。

業務内容
私たちは、オフェンシブセキュリティセクション内に新設されるグループをリードする、意欲的で経験豊富なセキュリティマネージャーを募集しています。このポジションは、楽天のサービスが期待される最高のセキュリティ基準を満たすことを保証する上で極めて重要です。セキュリティマネージャーは、開発チームと密接に連携し、セキュアSDLC(ソフトウェア開発ライフサイクル)全体にわたるセキュリティのベストプラクティスを推進し、効果的に統合する役割を担います。このポジションには、新規および既存のサービスのレビュー・テストを行い、脆弱性、潜在的な課題、およびその対応方法について、関係者へ質の高い助言を行うための強力なリーダーシップが求められます。マネージャーとして、楽天全体のセキュリティレベルを把握し、必要な助言を効率的に行うプロセスとガバナンスを構築することが期待されます。
<責務>
・新設されるグループ内のセキュリティエンジニア/アナリストチームを率い、指導し、管理する。継続的な学習、イノベーション、高いパフォーマンスの文化を醸成する。
・チーム目標を定義し、ワークロードを管理し、セキュリティ評価とサービスのタイムリーかつ高品質な提供を保証する。
・パフォーマンス評価を実施し、建設的なフィードバックを提供し、チームメンバーのキャリア開発を支援する。

求める経験・スキル

必須要件:
・情報セキュリティ分野での5年以上の経験、うちオフェンシブセキュリティ、ペネトレーションテスト、またはセキュリティ監査に焦点を当てたリーダーシップまたはマネジメント職での2年以上の経験。
・ウェブアプリケーションセキュリティ、モバイルアプリケーションセキュリティ、APIセキュリティ、および/またはネットワークセキュリティに関する確かな経験。
・セキュアSDLCの原則に関する強い理解と、開発パイプラインへのセキュリティ統合の経験。
・一般的な脆弱性(例:OWASP Top 10)および様々な攻撃ベクトルに関する深い知識。
・優れた分析、問題解決、コミュニケーションスキル。複雑なセキュリティ問題を技術者および非技術者の両方に明確に説明できる能力。

歓迎要件:
・OSCP、OSWE、CISSP、CISM、または類似の業界認定資格。
・自動セキュリティスキャンツール(SAST、DAST、SCA)の使用経験。
・大規模なグローバルエンタープライズ環境での経験。
・クラウドセキュリティ(AWS、Azure、GCP)に関する知識。
・セキュリティガバナンスフレームワークの設計と実装の経験。
・日本語と英語の両方での高い読み書き、会話能力。

労働条件

雇用形態

正社員

年収

非公開

勤務地

東京都

求人問い合わせ・転職相談

氏名必須
フリガナ必須
メールアドレス必須
電話番号必須
生年月日必須
年  月 
最終学歴必須
直近の職歴必須
直近の経験職種必須
現在のご状況必須

PICK UP

楽天グループの他の求人はこちら

年収 非公開
東京都

楽天グループ株式会社:1028324 グループセールスディビジョン エンタープライズソリューションビジネス部 ソリューションエンジニアリング課:AI・Embeddedデバイス ソリューションエンジニアリング(リーダー)(GSD)

1028324 グループセールスディビジョン エンタープライズソリューションビジネス部 ソリューションエンジニアリング課:AI・Embeddedデバイス ソリューションエンジニアリング(リーダー)(GSD)

随時開催 まずはキャリア相談会から 簡単1分 無料転職相談を申し込む

リクルートへの転職 元リク面接官が明かす対策方法

リクルートへの転職 元リク面接官が明かす対策方法

中途採用のすべてを元社員がご紹介「リクルートに合格する人材、しない人材」とは?

転職FAQ

転職FAQ

皆様からよく頂く弊社Sincereedのこと、転職のことなどをまとめてみました。