GitHub
業務内容
- グローバルグループ横断のセキュリティGRCプログラムの推進・統括
- グローバルセキュリティ統制の設計・実装・運用、ポリシー・ガイドラインの策定
- 各国拠点との統制方針整合、ギャップ分析と是正計画の策定
- KPI/KRIの設計・モニタリング・評価・レポーティング
- ISMS/SOC2 Type II等のセキュリティリスクマネジメント業務の主担当として推進
- IT全般統制(EDMモデル含む)に係るガバナンス方針・規程の整備・運用
- AIガバナンスの統制設計・実装、AIリスク評価・モニタリング、開発検証プロセスの統制
- サプライチェーンリスク管理、監査対応・監査準備、顧客・従業員からの問い合わせ対応
- IPO準備に係るJ-SOX内部統制(IT統制中心)対応
- チーム管理・育成、海外拠点・開発・経営層との調整・コミュニケーション
技術スタック
必須スキル
- 情報セキュリティ/GRC領域での実務7年以上
- グローバル環境での統制設計・実装・運用3年以上
- ISMSまたはSOC2の設計から監査対応を主導した経験
- KPI/KRI設計・モニタリング・評価・レポーティング経験
- プロジェクトリードまたはマネジメント経験
- 日本語ビジネスレベル、英語ビジネスレベル
歓迎スキル(該当する場合)
- AIMS構築経験
- GDPR等の個人情報保護対応経験
- CMMIに基づく組織成熟度評価・改善策立案経験
- ISO/NIST/CIS/COBIT等のグローバルセキュリティフレームワーク知識
- サプライヤー評価・管理経験
- AIガバナンスや新技術領域のリスク管理への関心・学習意欲
キャリア成長観点
- グローバル環境でのセキュリティGRC推進のリーダーとしてのキャリア成長機会
- AIガバナンスを含む最新技術領域のリスク管理経験の獲得
- グループ横断の統制設計・運用・監査・IPO準備を通じた総合的ITガバナンス能力の深化
- 多様なステークホルダーとの高度なコミュニケーション能力と組織育成スキルの向上
- 海外拠点との協働を通じたグローバル組織の成熟度向上に貢献する経験
企業についての所感
リーガルテックスタートアップ。年収帯は非常に高くメルカリとほぼ同じくらい。急成長中でSaaS企業でキャリアを積みたい人にオススメ。英語を使うグローバルポジションもある。システムデザイン面接あり。
データ取得日: 2026/9/10
面接に向けて、考え方と伝え方を学習コンテンツで整理しましょう。
面接対策コンテンツを見る