本文へスキップ

エンジニア・研究開発セキュリティエンジニアセキュリティ企画「セキュリティと利便性を両立させる」をミッションに、全社セキュリティの戦略・体制・ルールを設計し、推進します。東京名古屋大阪福岡

SansanJapanセキュリティエンジニアリングマネージャー
AWSAzureBigQueryGitHubPythonTerraform

仕事内容

  • 全社またはプロダクトにおけるセキュリティのあるべき姿の策定
  • セキュリティルール、体制、認証取得、ロードマップの策定を通じた組織横断プロジェクトの推進
  • 全社セキュリティポリシー・規程の策定、改定、社内浸透施策の企画
  • ISMAP-LIU、SOC2、ISMSなどの認証取得・維持に向けたプロジェクトマネジメント
  • 内部監査の計画立案・実行、監査法人対応
  • 従業員向けセキュリティ教育の企画・実施
  • 脅威検知戦略、モニタリング要件、ログ収集要件の策定
  • CSIRT運用およびインシデントレスポンスフローの設計・改善、訓練
  • インシデント発生時の指揮、経営層・法務・広報との連携
  • セキュリティグループのピープルマネジメント、採用、全社戦略立案
  • SOC/CSIRT活動、ログ分析基盤の運用、脆弱性診断、ペネトレーションテスト、DevSecOps構築支援

必須要件

  • ITインフラまたはWebアプリケーションに関する基礎知識
  • 業務の効率化・改善の経験
  • エンジニアとしての実務経験
  • セキュリティ領域の企画・マネジメント業務に関わる意向
  • 以下いずれかの領域で3年以上の経験
    • ガバナンス:情報セキュリティマネジメント、規程策定、認証運用、監査対応など
    • アナリティクス:SOC/CSIRT、ログ分析、インフラ・セキュリティ製品の運用
    • プロダクト:Webアプリケーション開発、セキュリティエンジニアリング
  • ビジネスレベル以上の日本語

歓迎要件

  • ITコンサルタントまたはPMとしてのプロジェクト推進経験
  • セキュリティガバナンス、リスク管理、内部監査、セキュリティプロセス設計の経験
  • ISO27001、SOC2、ISMAP、PCI DSSなどの認証取得・運用経験
  • CIS Controls、NISTなどのセキュリティフレームワークの活用経験
  • プロジェクトマネジメントまたはチームリードの経験
  • CISSP、CISM、CISA、情報処理安全確保支援士などの資格
  • ビジネスレベルの英会話能力

勤務地

  • 本社、関西支店、中部支店、福岡支店
  • 詳細な所在地は本文に記載なし

企業についての所感

昔はエンジニアと営業が分断されていたと聞くが、現在は緩和されている。年収はここ数年で上がっており、エンジニアで年収1000万円も狙える企業。SaaS企業を狙うなら第一候補に入れたい企業。

データ取得日: 2026/9/16

このポジションの面接対策

面接に向けて、考え方と伝え方を学習コンテンツで整理しましょう。

面接対策コンテンツを見る

関連求人