ジョブNo.772248 Security Governance (Leader)

  • 正社員
  • ベンチャー企業

非公開

私たちは、経営上主要な専門業務オペレーションを網羅する“Professional AI”を提供しているグローバルリーディングカンパニーです。
2017年の設立以来、AIを活用したリーガルAIサービスの開発に注力し、累計ラウンド総額約286億円を達成。2022年に米国法人を設立し、2025年には初のM&Aとしてドイツの「Fides Technology」がグループに参画するなど、グローバル展開をさらに加速しています。
現在は主力プロダクトとして「LegalOn」を提供し、日本・米国・英国で展開。2025年9月には、プロダクト提供開始からわずか6年半でARR100億円を突破しました。さらに、「WorkOn」「DealOn」「GovernOn」など、法務にとどまらず多様な領域で、高度な専門業務や意思決定を支援するAIプロダクトを提供しています。
OpenAI, Inc.と戦略的連携のもと、AIエージェントなどの最先端技術を製品開発に取り入れ、多様な企業課題に応えるソリューションを通じて、お客様のビジネスを支援しています。

▼会社や製品、開発組織について詳しくはこちらをご覧ください。
https://legalforce-recruit.notion.site/LegalOn-Technologies-3e114a8aecfb410a96424e34a0ed8bd6

【仕事概要】
当社におけるセキュリティガバナンス業務を担う組織のリーダー候補となるポジションです。
グローバルに展開する当社グループ横断でGRCプログラムを推進し、セキュリティ統制・AIガバナンス・サプライチェーンリスク管理などの高度化を担います。
最新のクラウドネイティブかつAIネイティブ環境の中でAIMS等の新しい取り組みに関わることができる、成長機会の大きいポジションです。

【仕事内容】
組織の業務範囲はLegalOn Technologies US・Fides Technology(ドイツ)を含めたグループ会社横断のセキュリティGRCに関連する領域となり多岐に渡ります。具体的には以下のような業務が該当します。

・グローバルセキュリティ統制の実装
グローバルセキュリティガバナンス戦略の策定
グローバルセキュリティポリシー・ガイドライン等の策定
各国拠点との統制方針整合
ギャップ分析と準拠対応計画の策定
KPI/KRI設定とモニタリング、評価、レポーティング
・ISMSやSOC2 Type2等のセキュリティリスクマネジメント業務
システム管理や情報管理に係るリスクマネジメント方針・関連規程等の整備、管理
セキュリティリスクアセスメントの実施
リスク対応計画の策定、実施
モニタリングと継続的改善、レポーティング
・AIガバナンスの統制管理
AIガバナンスフレームワーク設計、実装
AIリスク・影響アセスメントの実施、評価
開発・検証プロセスの統制設計
モニタリングと継続的改善、レポーティング
・サプライチェーンリスク管理
・GRC運用の高度化
・顧客または従業員からのセキュリティに関する質問・相談対応
・システム監査等の各種監査への対応
・IPO準備に係るJ-SOX内部統制(主にIT統制)への対応
EDMモデルの考え方に基づいたITガバナンスの確立、維持
IT全般統制に係る対応(e.g. システム開発・保守に係る業務プロセスおよびドキュメント整備等)
IT業務処理統制に係る対応(e.g. 入力情報の完全性、正確性、正当性等の確保に係る業務プロセスおよびドキュメント整備等)
・ガバナンス関連計画検討
・チーム管理、メンバー育成

※日本本社はISMS認証及びISMSクラウドセキュリティ認証を取得済みです。
  https://legalontech.jp/10210/
※米国のグループ会社はSOC2 Type2報告書を取得済みです。
  https://legalontech.jp/7342/

コンサルタント 庄 飛翔

募集要項

職種 IT系/セキュリティスペシャリスト
年収 800万円~1500万円
勤務地 東京都
応募資格 必須スキル
情報セキュリティ/GRC領域における実務経験7年以上
グローバル環境での統制設計・実装・運用経験3年以上
ISMSまたはSOC2において統制設計から監査対応まで主担当としてリードした経験
KPI/KRI設計、モニタリング、評価、レポーティング経験
プロジェクトリードまたはマネジメント経験
日本語力(ビジネスレベル)
英語力(ビジネスレベル)

歓迎スキル
AIMSの構築経験
GDPR等の個人情報保護関連の対応経験
CMMIの考え方に基づいた組織成熟度の評価及び対応策の立案等の経験
グローバルのセキュリティフレームワークやガイドライン(ISO、NIST、CIS、COBIT等)の知識
サプライヤー評価・管理経験

求める人物像
グローバル環境下でセキュリティリスク管理を主体的に推進できる方
セキュリティ、リスク管理、内部統制に関する体系的な理解を持ち、実務に落とし込める方
AIガバナンスや新たなテクノロジー領域のリスク管理に関心を持ち、学習・挑戦できる方
多様なステークホルダー(海外拠点・開発・経営層等)と日本語および英語を使い分けながら建設的なコミュニケーションができる方(本社内コミュニケーションは基本的に日本語メイン)
課題を構造的に整理し、実行可能な改善策を立案・推進できる方
定量指標(KPI/KRI)に基づくモニタリングや継続的改善を推進できる方
変化の速い環境に柔軟に対応し、自律的に行動できる方
高い倫理観と責任感を持ち、組織の信頼性向上に貢献できる方
学歴 不問
雇用形態 正社員(期間の定めなし)
勤務時間 コアタイムなしのフルフレックス制または裁量労働制を適用
実働時間:8時間
休日・休暇土、日、祝日
年間休日 120日
年末年始休暇、その他休暇
産前産後・育児休業/介護休業
待遇・福利厚生その他待遇・福利厚生
●オフィスおかん、ウォーターサーバ ●語学学習補助 ●技術書購入 ●インフルエンザ予防接種補助 ●屋内禁煙 (建物内に喫煙室あり) ●各種社内サークルあり ●弁護士会費補助(一律月4万円の支給) ●副業可(許可制)
健康保険、厚生年金、労災、雇用保険
手当なし
受動喫煙防止措置屋内原則禁煙(喫煙施設有)

企業情報

企業名非公開
業種・資本 IT・通信系(ソフトウェア・SaaS)
ヘッドオフィス:国内

Security Governance (Leader)

  • IT系/セキュリティスペシャリスト
  • 800万円~1500万円
  • 東京都