非公開
▼職務内容
間接資材 x ECという市場における伸びしろが大きいこともあり、
当社は10年以上連続で110~120%の売上成長を続けています。
急速に組織拡大する中において、従業員・組織・事業を支えるIT環境の安全性を高めることは、重要な経営課題の一つです。120%超ペースでの成長に伴う組織拡大、業務変化、利用システム・クラウドサービスや生成AI・LLM利用の増加に合わせて、
コーポレート領域を中心とした情報セキュリティ体制の強化が急務となっています。
本ポジションでは、情報セキュリティ領域における技術的なリード役として、当社の事業成長を支えるコーポレートIT、
クラウド、ID管理、エンドポイント、各種SaaS、社内システム等に対するセキュリティ対策の
企画・設計・導入・運用改善を担っていただきます。
単に外部ベンダーや既存ツールに任せるのではなく、当社が直面するリスクや現場の課題を踏まえ、
必要な対策を自ら考え、技術的な妥当性を判断しながら、利便性・コスト・安全性のバランスを考慮し、
関係部署やベンダーと連携して実装・改善を推進することを期待しています。
また、チームメンバーへの技術的な助言・育成、セキュリティプロセスの標準化、
運用体制の高度化にも関わっていただきます。
▼主な役割
当社のコーポレートIT、インフラ、ECエンジニアリング、事業部門、外部ベンダー等と協業し、
主に以下の業務を担当いただきます。
・当社が直面するリスクに応じた、セキュリティプロダクトの選定、導入、検証(POC等)、運用設計、改善
・エンドポイント、ID管理、認証・認可、クラウド、SaaS、ネットワーク、
生成AI、コーポレートインフラ領域におけるセキュリティ対策の企画・設計・実装支援
・セキュリティオペレーションおよびインシデント対応プロセスの設計・改善
・セキュリティインシデントまたはシステムトラブル発生時の調査、影響分析、対応方針の検討、再発防止策の推進
・新規ツールや外部サービス導入時のセキュリティ観点でのフィットギャップ分析、リスク評価、導入判断支援
・社内システム、クラウド環境、コーポレートIT環境、委託先等に対するセキュリティアセスメント
・外部ベンダーや外部パートナーとの技術的な会話、課題整理、改善推進
・チームメンバーへの技術的な助言、レビュー、ナレッジ共有、育成支援
・関連会社のセキュリティアセスメント、課題の整理や改善支援
▼本ポジションの魅力
MonotaROの事業成長に伴い、クラウド、SaaS、ID管理、エンドポイント、コーポレートIT、社内システム、外部サービス活用、AIを含む新たな取り組みなど、セキュリティ上考慮すべき領域は広がっています。
本ポジションでは、こうした変化に対して、単にリスクを避けるのではなく、事業スピードを維持しながら、どのリスクを許容し、どの対策を優先すべきかを技術的に判断し、実装・改善まで推進できます。
また、セキュリティ対応を人手や個別対応だけで支えるのではなく、事業や現場の課題を理解したうえで、国内外の新しいセキュリティツール、AIを活用したソリューション、自動化、運用設計、効率化、標準化など、幅広い選択肢から最適な解決策を探索・検証し、組織のセキュリティケイパビリティにレバレッジをかけていくことができます。
完成された運用を維持するだけでなく、成長に伴って必要となるセキュリティの仕組みづくり、プロセス標準化、技術選定、継続的な改善に関われる点が特徴です。将来的には、セキュリティ領域の技術リードとして、MonotaRO全体のセキュリティケイパビリティ向上に貢献いただくことを期待しています。
■変更の範囲
【従事すべき業務の変更の範囲】会社の定める業務全般
【就業場所の変更の範囲】会社の定める就業場所(会社が在宅勤務を認める場合は、在宅勤務を行う場所を含む。)
【勤務地詳細】
東京オフィス
〒107-0052 東京都港区赤坂4-1-33 赤坂中西ビル4F
※週3出社、週2リモートワーク勤務(職種、所属部署によって異なります)
【アクセス】
最寄駅:東京メトロ 赤坂見附駅 徒歩4分、赤坂駅 徒歩8分、永田町駅 徒歩9分
_______________________________________________________________
▼あると望ましいスキル・経験
今後の業務範囲の広がりや脅威の状況に応じて、
以下の経験は必須ではありませんが、当社での活躍に直結するものと考えています。
・特に事業会社における実務者としての以下の経験
・コーポレートセキュリティ領域における企画、設計、運用改善経験
・セキュリティオペレーション企画
・セキュリティインシデント対応経験(影響分析、調査、対応、再発防止策の検討と実行支援)
・ITオペレーション企画、業務プロセス改善、運用標準化の経験
・自社システム、社内IT環境、クラウド環境、SaaS、委託先のアセスメント経験
・チームメンバーへの技術的な助言、レビュー、育成支援の経験
その他、事業会社、ベンダー、外部コンサルタント、アドバイザーとしての以下の経験
・情報セキュリティ領域におけるベストプラクティスに関する知見、導入経験
・複数のセキュリティ製品・サービスの導入、運用、改善に関わった経験
・EDR、SASE、IAM、PAM、CASB、DLP、SIEM、MDM、脆弱性管理、SOC等に関する知見
・情報セキュリティ監視、インシデント対応、脆弱性対応の経験
・クラウド環境、コーポレートIT、社内ネットワーク、ID基盤に関するセキュリティ設計経験
・ECサイト、Webアプリケーション、プロダクトセキュリティに関する基礎的な知見
・ビジネス英語力 (TOEIC 700⁺)
・CISSP、CISM、情報処理安全確保支援士等のセキュリティ関連資格