11160【セキュリティ室】情報セキュリティ推進[en]
株式会社MIXI · 東京都渋谷区渋谷2-24-12 渋谷スクランブルスクエア 28F~36F
About The Role
11160【セキュリティ室】情報セキュリティ推進[en]
仕事概要
【セキュリティ室について】
セキュリティ室は、全社のセキュリティ強化をミッションに、セキュリティ戦略の立案と実行、全社への啓蒙活動等を行っております。
ネットワークの監視や不正アクセスの検知、セキュリティポリシーの策定・実施、社内のセキュリティ教育など、様々な業務を担当しています。
また、情報セキュリティに関する問題や事件が発生した場合には、迅速かつ適切な対応を行っています。
【本ポジションの期待】
MIXIグループの多角的な事業展開(スポーツ、エンタメ、ライフスタイル等)に伴い、複雑化する情報セキュリティリスクを適切にコントロールし、全従業員が「安全に挑戦できる」環境を構築・維持することがミッションです。 本ポジションは、技術的な実装そのものよりも、ポリシー策定、リスクアセスメント、教育・啓蒙といった「仕組みづくり」と「組織浸透」をメインに担っていただきます。
【仕事内容】
セキュリティ室にて、全社横断的なセキュリティガバナンスの強化をお任せします。
▼セキュリティガバナンス・ポリシー運用
・グループ全体のセキュリティポリシー・ルールの策定、見直し、周知。
・ISMS(ISO27001)等の認証維持・運用管理。
・法改正(個人情報保護法等)やガイドラインに基づいた内部規定のアップデート。
▼リスクマネジメント・監査
・新規事業やツール導入時のセキュリティリスクアセスメント。
・外部委託先(サプライヤー)に対するセキュリティ監査・評価の実施。
・社内各部門からのセキュリティ・プライバシーに関する相談対応。
▼ 教育・啓蒙(人的対策)
・全従業員向けセキュリティ教育(e-learning等)の企画・コンテンツ作成・実施。
・標的型攻撃メール訓練の実施や、全社朝会等を通じた啓蒙活動。
▼インシデント対応(CSIRT活動)
・「mixirt(CSIRT)」のメンバーとして、有事の際の初動対応、報告ラインの管理、再発防止策の立案。
【このポジションの魅力】
・「攻めのセキュリティ」を支える実感: サービスを止めるのではなく、安全に成長させるためのルール作りを行うため、事業部門と密に連携するやりがいがあります。
・幅広いドメインへの関与: SNSからスポーツ、公営競技まで、多種多様なサービスの裏側にあるリスク管理に携われます。
・専門性の深化: 脆弱性診断やインフラセキュリティを担当する技術特化チームが同室にいるため、技術的な知見も自然とキャッチアップできる環境です。
【組織体制】
セキュリティ室は6名で構成されています。技術的な領域を中心としたメンバーや、情報セキュリティに知見の深いメンバーなどが幅広い領域で活動をしております。
【仕事のやりがい】
・MIXIのサービスは国内外含め多くの方に利用されており、新しい脅威や攻撃手法に対応するため、チャレンジング且つスキルアップがしやすい環境です。
・最新のセキュリティ技術やトレンドに敏感でありつつも、実効性や必要性を加味することが求められるため、より実践的なスキルや知識を身につけることができます。
【開発環境/利用ツール】
情報共有/管理: Slack, Docbase, Confluence, GitHub, JIRA
インフラ: AWS, GCP, Azure, IDP(Okta等)
必須スキル
【セキュリティ室について】
セキュリティ室は、全社のセキュリティ強化をミッションに、セキュリティ戦略の立案と実行、全社への啓蒙活動等を行っております。
ネットワークの監視や不正アクセスの検知、セキュリティポリシーの策定・実施、社内のセキュリティ教育など、様々な業務を担当しています。
また、情報セキュリティに関する問題や事件が発生した場合には、迅速かつ適切な対応を行っています。
【本ポジションの期待】
MIXIグループの多角的な事業展開(スポーツ、エンタメ、ライフスタイル等)に伴い、複雑化する情報セキュリティリスクを適切にコントロールし、全従業員が「安全に挑戦できる」環境を構築・維持することがミッションです。 本ポジションは、技術的な実装そのものよりも、ポリシー策定、リスクアセスメント、教育・啓蒙といった「仕組みづくり」と「組織浸透」をメインに担っていただきます。
【仕事内容】
セキュリティ室にて、全社横断的なセキュリティガバナンスの強化をお任せします。
▼セキュリティガバナンス・ポリシー運用
・グループ全体のセキュリティポリシー・ルールの策定、見直し、周知。
・ISMS(ISO27001)等の認証維持・運用管理。
・法改正(個人情報保護法等)やガイドラインに基づいた内部規定のアップデート。
▼リスクマネジメント・監査
・新規事業やツール導入時のセキュリティリスクアセスメント。
・外部委託先(サプライヤー)に対するセキュリティ監査・評価の実施。
・社内各部門からのセキュリティ・プライバシーに関する相談対応。
▼ 教育・啓蒙(人的対策)
・全従業員向けセキュリティ教育(e-learning等)の企画・コンテンツ作成・実施。
・標的型攻撃メール訓練の実施や、全社朝会等を通じた啓蒙活動。
▼インシデント対応(CSIRT活動)
・「mixirt(CSIRT)」のメンバーとして、有事の際の初動対応、報告ラインの管理、再発防止策の立案。
【このポジションの魅力】
・「攻めのセキュリティ」を支える実感: サービスを止めるのではなく、安全に成長させるためのルール作りを行うため、事業部門と密に連携するやりがいがあります。
・幅広いドメインへの関与: SNSからスポーツ、公営競技まで、多種多様なサービスの裏側にあるリスク管理に携われます。
・専門性の深化: 脆弱性診断やインフラセキュリティを担当する技術特化チームが同室にいるため、技術的な知見も自然とキャッチアップできる環境です。
【組織体制】
セキュリティ室は6名で構成されています。技術的な領域を中心としたメンバーや、情報セキュリティに知見の深いメンバーなどが幅広い領域で活動をしております。
【仕事のやりがい】
・MIXIのサービスは国内外含め多くの方に利用されており、新しい脅威や攻撃手法に対応するため、チャレンジング且つスキルアップがしやすい環境です。
・最新のセキュリティ技術やトレンドに敏感でありつつも、実効性や必要性を加味することが求められるため、より実践的なスキルや知識を身につけることができます。
【開発環境/利用ツール】
情報共有/管理: Slack, Docbase, Confluence, GitHub, JIRA
インフラ: AWS, GCP, Azure, IDP(Okta等)
歓迎スキル
・個人情報保護士、情報処理安全確保支援士などの資格。
・IT事業会社でのコーポレートIT(情シス)またはセキュリティ推進の経験。
・プライバシーマーク(Pマーク)の運用経験。
・クラウドサービス(SaaS/IaaS)の利用に関するセキュリティ基準作成の経験。
・セキュリティ技術に関する知見
求める人物像
・情報セキュリティに興味関心をお持ちの方
・自ら課題を発見し組織のために行動できる方
・リスクとコストを把握し現実的な落しどころを模索できる方
・新しい事に積極的な方
応募概要
給与
想定年収 ¥7,560,000~¥12,040,000
想定月収 ¥540,000~860,000
(月給の内訳)
基本給 ¥411,400 ~¥655,200 ※ライフプラン手当を含む
職務給 ¥128,600~¥204,800
勤務地
東京都渋谷区渋谷2-24-12 渋谷スクランブルスクエア 28F~36F
雇用形態
正社員
勤務体系
【勤務時間】
所定労働時間10:00~19:00 ※フレックスタイム制度あり、休憩1時間
(フレキシブルタイム:5:00~22:00/コアタイム: 無し)
【休日/休暇】
完全週休2日制 (土曜・日曜)、祝日
※年間休日123日
年次有給休暇、慶弔休暇、年末年始休暇、生理休暇、裁判員休暇、子の看護等休暇、介護休暇、特別休暇
試用期間
あり(3ヶ月)
福利厚生
【福利厚生】カフェテリアプラン(年間24万円相当のポイントを付与。書籍購入等のスキルアップ、ベビーシッター等の育児支援、ジム補助等の健康支援、ライブやスポーツ観戦まで、幅広いメニューから自由に利用可能)ランチ代サポート、ドリンクバー完備、懇親会補助、予防接種、健保組合の提携機関にて優遇制度あり、ミクブレ(リフレッシュ休暇)、交通費など
【各種制度】保険組合提携機関の優遇制度、企業型確定拠出年金制度、副業制度、育児休業制度、介護休業制度、交通費
【各種保険】健康保険、厚生年金、雇用保険、労災保険
【受動喫煙対策】屋内原則禁煙 ※屋内に喫煙可能場所あり
【募集者の氏名又は名称】株式会社MIXI
◆業務内容と就業場所の変更の範囲:会社都合により、業務内容と就業場所につき、次の範囲で変更する場合がある。
・業務内容:会社が定める業務
・就業場所:会社が定める国内または国外の事業所
※リモートワークの取り扱いについては当社リモートワーク規程に基づく
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
JobSpring