株式会社チェンジホールディングス - ◆最新の情報技術を活用した生産性革新で日本の社会課題を解決します!◆
先進技術を用いて日本企業や官公庁の業務変革を支援する事業です。DXコンサルとデジタルソリューションで顧客価値向上を追求します。
※株式会社トラストバンクへの出向ポジションです トラストバンクのセキュリティ部門のメンバーとして、同社のプロダクト環境および社内IT環境におけるセキュリティリスク評価およびガバナンス推進実務をお任せします。 当ポジションの最大の目的は、各部門への個別対応が中心となっている現在の運用から脱却し、各部門が自律的にシステム開発や業務を進行できる仕組みを構築することです。最初からすべてを完結できる必要はありません。実務を通じて自社の環境を理解したのち、将来的には、ルールを策定し、組織を監督する専門家へとキャリアアップしていただくことを期待しています。 【トラストバンクのセキュリティ部門の立ち位置】 自らシステム構築や設定を行う実装・運用部門ではありません。 各プロダクトの開発・運用・セキュリティ対策の実装:所管する各事業部やSREが担います。 社内IT基盤の構築・運用・セキュリティ対策の実装:情報システム部門が担います。 本ポジションは、これら実装・運用部門に対して、セキュリティの専門的見地から客観的なリスク評価、審査、ガイドラインの提示を行う「リスク評価およびガバナンス推進部門」としての役割を担います。正しくリスクを可視化・評価し、各事業部門が適切なビジネスジャッジを下せるよう支援・統制することが本ポジションの最大のミッションです。 【入社後、まずお任せしたい実務】 まずは既存メンバーとともに日々の実務に対応しながら、以下の定常業務を通じて当社のプロダクトやシステムの理解を深めていただきます。 ・SaaS・ソフトウェア導入審査 各事業部や情報システム部門からの利用申請に対するリスク評価(単なる「マルバツ判定」ではなく、代替案の提示を含め、安全にビジネスを前に進めるための支援を行います) ・申請・問い合わせ対応を通じた現状分析とガイドライン整備 各種申請や問い合わせの対応を通じて現場の課題やルールの空白地帯を把握し、事業部が迷わず自律的に判断できるよう、新たなガイドラインの策定や既存プロセスの改善へインプットを行っていただきます。 ・セキュリティ相談対応 各プロダクト所管事業部や開発部門からの「新しい技術やビジネスを始めたいが、どうすれば安全か」という非定型な技術的・運用的相談への対応 ・インシデント対応の指揮・エスカレーションフロー整備 インシデント発生時における、情報システム部門・開発部門への対処指示および全体ハンドリング。 また、実対応を通じて既存の初動対応プロセスのボトルネックを洗い出し、より迅速な対応フローの再構築を牽引していただきます。 【中長期でお任せしたいミッション(キャリアパス)】 実務に慣れてきたら、個別の作業対応から抜け出し、以下のような上流のルールメイクへと徐々にステップアップしていただきます。 ・業務フローの標準化・自動化 属人的な審査や問い合わせ対応のフローを整理し、生成AI等の活用による業務効率化を推進する。 ・セキュリティ基準の策定・監督 各部門がスピードを落とさずにセキュアな開発・運用を行えるよう、セキュリティポリシーやレギュレーションの策定・アップデートに参画する。 ・上流でのセキュリティレビュー(※希望・適性に応じて) 社内外の専門家から知見を吸収し、ゆくゆくは新規サービス開発時のアーキテクチャ評価や対策案のコンサルティングといった高度な領域に挑戦することも可能です。
募集背景
チェンジグループでは、事業拡大やサービスの多様化、生成AIなどの新技術活用を見据え、セキュリティ体制の強化を進めています。チェンジグループの中核事業であるトラストバンクでは、事業スピードを重視し、セキュリティ担当者の柔軟な判断によって機動的な運用を実現してきました。今後はその強みを維持しながら、各部門が自律的に適切な判断を行えるルールや仕組みづくりへと進化するフェーズです。既存メンバーと連携し、セキュリティガバナンスの構築・運用を推進しながら、事業成長を支える基盤づくりに携わっていただける方を募集しています。
配属部署
本ポジションはチェンジホールディングスの正社員として採用され、グループ中核企業・トラストバンクへ出向して実務を担います。
概要
【会社・事業について】 株式会社チェンジホールディングスは、「Change People, Change Business, Change Japan」をミッションに掲げ、デジタル技術や人材育成、公共DX、地方創生、サイバーセキュリティなどの領域で、日本社会が抱える課題の解決に取り組む企業グループです。 グループ会社である株式会社トラストバンクは、「自立した持続可能な地域をつくる」というビジョンのもと、ふるさと納税総合サイト「ふるさとチョイス」をはじめ、自治体向けのパブリテック事業、地域通貨事業などを展開しています。自治体、地域、事業者、利用者をつなぐ公共性の高いサービスを支えるうえで、各種プロダクトやIT基盤の堅牢性はもちろんのこと、それらを扱う人の意識や行動ルールまでも含めた包括的なセキュリティが不可欠な基盤となっています。 本ポジションは、株式会社チェンジホールディングスを雇用元とし、グループの中核であるトラストバンクを対象に業務を行います。各部門が管轄するプロダクトや社内IT環境、あるいは人の運用プロセスにおけるリスクを客観的に評価・審査し、現場の担当者へ適切なガイドラインの提示や相談対応を行うことで、組織全体のセキュリティガバナンスを推進する役割を担っていただきます。
この仕事で得られるもの
①客観的な事実に基づいて、フラットに課題解決へ向かえる環境 上下の役職や部門間の立場にとらわれず、組織全体の安全という共通目的に集中できる風土があります。客観的な事実に基づく意見交換が歓迎され、忖度に左右されず実務に向き合うことができます。 ②既成概念に縛られず、最適な仕組みを自ら組み立てる裁量 前例踏襲や形骸化したルールに縛られず、事業環境の変化を踏まえ審査フローや運用ルールを合理的に見直していくことができます。 ③ビジネス全体を俯瞰した目的意識のある提案が尊重され、周囲の協力を得やすい風土 提案にとどまらず、フローやルールとして定着させるところまで関与できます。必要なリソース投資や他部門の協力も得やすく、経営陣や事業部門と連携して仕組みを実現できます。 ④「東証プライムの安定基盤」×「多様な事業の実態に即したガバナンス構築」 評価は現場成果を反映しつつ、安定した親会社の人事制度に基づくため、キャリア上の不利益や板挟みの不安はありません。 M&Aで拡大したグループならではの環境のもと、画一的なルールではなく事業特性に応じた実効性あるセキュリティを構築し、ビジネスのスピードと安全を両立させる本質的なガバナンス設計に挑戦できる環境です。
勤務地
【勤務地詳細】 東京本社東京都港区虎ノ門3-17-1 TOKYU REIT虎ノ門ビル6階 【アクセス】 東京メトロ日比谷線「神谷町」駅 徒歩約2分 東京メトロ銀座線「虎ノ門」駅 徒歩約9分 都営地下鉄三田線「御成門」駅 徒歩約9分
勤務時間
9:00〜18:00
待遇・福利厚生
【福利厚生】 ・健康診断 ・インフルエンザ予防接種補助 ・副業(許可制) ・リモートワーク可(ワーケーションも可) ・ベビーシッター割引制度 ・従業員持株会 ・自己学習支援制度 ・確定拠出年金 ・リスキリング研修制度 ・各種社会保険(健康保険、厚生年金、雇用保険、労災保険) ・団体福祉保険
休日・休暇
・土日祝(完全週休2日制) ・夏季休暇(条件を満たす場合7月1日~9月末の間に取得可能な休暇を3日付与) ・年末年始休暇(12月30日~1月3日) ・年次有給休暇 ・特別有給休暇(在社年数に応じた有給日数と社会人年数に応じた有給日数に差異がある場合、特別有給休暇として付与)
勤務体系について
標準労働時間:8 時間 (休憩1時間) ※フレックスタイム制度有 (コアタイム10:00~15:00/一部対象外有)
求める人物像
・作業者で終わらず、本質的なガバナンスに挑戦したい方 ・「単なるルールの番人や、孤立したチェック作業員」として飼い殺しにされる環境から脱却し、経営や事業部門と並走しながら、組織を動かす仕組みづくりに携わりたいという強い意欲をお持ちの方。 ・習慣的なインプットと、自走ができる方 ・進化の早いIT技術やセキュリティトレンドに対し、日常的に自ら情報収集や学習を行い、受け身にならず知識をアップデートし続けられる方。 ・技術やルールを「目的化」しない方 ・セキュリティを単なる「禁止事項」として捉えず、事業の成長や社内課題の解決という本来の目的のために、今何ができるかを前向きに考えられる方。 ・自ら情報を調べ、開発部門や事業部門など必要な関係者と円滑なコミュニケーションを取りながら、業務を前に進められる方。 ・公共性の高いサービスや地域創生に関わる事業を、「セキュリティの力で根底から支える」ことに意義とやりがいを感じられる方。
【応募資格/歓迎スキル】
※以下の経験・知識は必須ではありませんが、お持ちであれば早期に実務で活かせます。 ・インシデント対応またはCSIRTの経験(規模の大小は問いません) ・WebサイトやWebアプリケーションの一般的な脆弱性(OWASP Top10、IPAの安全なウェブサイトの作り方等)に関する基礎的な理解 ・セキュリティ規程、ポリシー、運用ルールの策定やアップデートに関わった経験 ・モダンなIT環境におけるセキュリティ知見(クラウドネイティブ環境の運用、SASEなどゼロトラストの運用経験)
転職サイトGreenでは、株式会社チェンジホールディングスのその他システム関連に関する正社員求人、中途採用に関する情報を今後も幅広く紹介していく予定です。会員登録いただくと、その他システム関連に関する新着求人をはじめ、最新の転職マーケット情報、転職に役立つ情報などあなたにあった転職、求人情報をいち早くお届けします。
今すぐの人も、これからの人も。まずは転職サイトGreenで会員登録をオススメします。