掲載日 ・ 2026/03/03
株式会社SmartHR
株式会社SmartHR:情報セキュリティマネジメント担当(スペシャリスト)
700万円~
東京都
会社名
株式会社SmartHR
会社概要
株式会社SmartHRは、SaaS(ソフトウェア・アズ・ア・サービス)形式で提供する人事労務ソフト『SmartHR』の企業。 『SmartHR』は、従業員の入退社や社会保険、雇用保険の手続きを効率化するソフトをクラウドで提供する。人事情報も一元管理でき、年末調整や給与明細の発行、退職・住所変更手続きなど、労務管理業務をWeb 上でできる。 人事労務の効率化に加え、経営層や人事、経理担当者の社内業務やコミュニケーションを円滑にするサービスも拡充している。企業向け採用支援システムの子会社Looperも設立している。
ポジション
情報セキュリティマネジメント担当(スペシャリスト)
仕事内容
SmartHRは「well-working 労働にまつわる社会課題をなくし、誰もがその人らしく働ける社会を作る。」をミッションに、
クラウド人事労務ソフト「SmartHR」を開発・提供しています。今後の方針に『マルチプロダクト戦略』を掲げ、
労務管理領域・タレントマネジメント領域を中心にプロダクトを拡大・成長させ続けます。
おかげさまで多くの企業様に「SmartHR」をはじめとするSmartHRグループのサービスをご利用いただいています。
サービスを使うとき、興味を持ったとき、使い続けるとき、機能面や使いやすさ以外にもセキュリティ面の信頼性も重要なポイントになります。
ひとつのサービスとして選択をする際や、類似の製品を比較される際に、安心して「これにしよう」と思ってもらえる1点でありたいと思っています。
「安心できるサービス・提供企業」であり続けるために、情報セキュリティマネージャーとしては特に社内でのセキュリティ統制の維持向上が不可欠です。
そして、それを実現する手段はさまざまです。たくさんのアイデアや工夫をもって上記のことを一緒に実現してくれる方を募集しています。
SmartHRグループ の社内情報セキュリティ、個人情報保護マネジメントシステムの管理・戦略立案、運用を担っていただく重要なポジションです。
■現状
会社全体のセキュリティ課題
プロダクトの増加や業務の複雑化、従業員数の増加に対応できるセキュリティ体制を構築する必要がある
迅速かつ柔軟な変化ができるようにしつつ、高い基準のセキュリティを仕組みとして確保する必要がある
チームの課題
安定して業務を遂行していくために、業務プロセスを標準化する必要がある
個人に業務負担が偏らないようにチーム体制を確立する必要がある
■今後の取り組み
グループ全体を考えたセキュリティ体制の構築
業務の自動化・標準化
【ミッション/役割】
「さまざまな企業(業種や企業規模)」と、「働く仲間たち(従業員やパートナー)」が安心して使える・提供できるSmartHRグループのセキュリティを実現する
そのために
個人情報を預かるサービスとして、高い基準のセキュリティを担保する
SmartHRグループで働く一人ひとりに高いセキュリティ意識を持ってもらえるように啓蒙を続ける
個々人の努力のみに依るのではなく、制度や仕組み、チームワークでセキュリティを担保する
業務効率を考えたセキュリティ対策をする
【主な業務内容】
情報セキュリティ体制の構築・運用
ISO/IEC27001、SOC2 など、セキュリティ外部認証や監査への対応
社内からのセキュリティに関する問い合わせへの対応
顧客からのセキュリティに関する問い合わせへの対応
脆弱性情報の収集、分析および社内での対策活動
従業員向け/開発者向けセキュリティ啓発活動・研修
セキュリティインシデント対応
グループ会社の情報セキュリティ体制の構築・運用、各種セキュリティ施策への支援
個人情報保護法対策
求める経験・スキル
応募資格(必須)
以下のすべての実務を1年以上経験している、もしくは以下の特定の実務を3年以上経験している方。
- セキュリティリスクアセスメント
ISO/IEC27000シリーズ、NIST CSF、CIS CSC、特定業界ガイドラインなどのセキュリティ・リファレンスに基づき、自社の特性を踏まえたリスクアセスメントを実施し、対応できる。
- セキュリティポリシーの策定
リスクアセスメントの結果を踏まえ、自社の特性に合わせた目的ベースでのセキュリティポリシーを策定し、運用できる。
- セキュリティプロジェクトの取りまとめ
リスクアセスメントの結果を踏まえ、複数部門を巻き込んだセキュリティプロジェクトを計画し、実行することができる
- セキュリティ相談対応
ステークホルダーからのセキュリティ課題に対し、専門的な知見をフル活用し、「どうしたら実現できるか」を最優先に考えた上で、具体的な解決策を提案できる。
- ITセキュリティ
最低限必要とされる程度のIT関連の知見を有し、社内のセキュリティエンジニア、開発エンジニア等とセキュリティについて議論、協働することができる
応募資格(歓迎)
- フルクラウド企業、クラウド事業者でのセキュリティ実務経験
- セキュリティに関連する資格(情報処理安全確保支援士、CISSP、CISM、CISA など)の保有
- AI活用(標準化・自動化・レポート生成 等)の促進経験
- セキュリティマネジメントに関連するフレームワーク、関連法令、最新の脅威情報などに関する深い知見
求める人物像
- SmartHRのミッション・バリューに共感できる方
- セキュリティに対して強い情熱を持っている方
- 常に目的を意識し、その達成にこだわる方
- 必要な技術や知識を自ら継続的に学習できる方
- チームで成果を最大化させるために、自らの役割を考え、自律的に行動できる方
- セキュリティと利便性の両立にこだわる方
- 様々なステークホルダーを巻き込み、円滑なコミュニケーションを取れる方