セキュリティエンジニア
募集背景
SmartHRは「well-working 労働にまつわる社会課題をなくし、誰もがその人らしく働ける社会を作る。」をミッションに、人と組織のためのバックオフィスシステム「SmartHR」を開発・提供しています。今後の方針に「マルチプロダクト戦略」を掲げ、労務管理領域・タレントマネジメント領域を中心にプロダクトを拡大・成長させ続けます。
働くすべての人を支えるプラットフォームを目指すため、いかなる規模の企業であっても安心して利用できる高いセキュリティレベルが求められるとともに、多様化する要求や変化に日々すばやく適応し続けなければなりません。
「安心できるサービス・提供企業」であり続けるために、セキュリティの維持向上が不可欠です。そして、それを実現する手段はさまざまです。たくさんのアイデアや工夫をもって上記のことを一緒に実現してくれる方を募集しています。SmartHRグループのコーポレートおよびプロダクトに関する包括的なセキュリティ管理戦略の実行、運用を担っていただく重要なポジションです。
職務内容
ミッション/役割
本ポジションのミッションはSmartHRの事業とIT環境を深く理解し、リスクの発見から対策の実装・定着・運用までをリードすることです。
セキュリティを単なる制約として設けるのではなく、技術と仕組みによって、セキュリティの観点から事業の成長を支えることを目指します。
そのため、決められた運用を遂行するだけでなく、全社のIT環境や脅威動向を踏まえて課題を主体的に設定し、リスク評価、対策の企画、アーキテクチャ設計、プロダクトの選定・検証、導入、運用改善などを推進します。
コーポレートIT、プロダクトセキュリティ、開発部門、法務などの関係者と連携しながら、セキュリティ施策を全社へ展開・定着させる役割を担います。
主な業務内容
サイバーセキュリティユニットでは、コーポレート領域におけるさまざまなセキュリティ業務に幅広く取り組んでいます。
入社後は、ユニットが担う各領域の業務に携わりながら、SmartHRの事業やIT環境、ユニット全体の取り組みについて理解を深めていただきます。
その上で、「主担当としてお任せする業務」に記載した2つの領域を中心に、企画・実行・運用改善まで自律的に推進していただく予定です。
主担当業務
- エンドポイント、ID管理、認証・認可、クラウド、SaaS、ネットワーク、生成AIなど、コーポレート領域のセキュリティ施策や防御基盤の高度化、検知ロジックの実装・チューニング
- 当社が直面するリスクに応じた、セキュリティプロダクトの選定、導入、検証(PoCなど)、運用設計、改善
ユニットとして取り組む業務
- ID・端末・ネットワークのセキュリティアーキテクチャ設計、SaaS・生成AIを安全に利用するための技術統制
- セキュリティインシデント発生時の調査、影響分析、対応方針の検討、再発防止策の推進
- AIを活用したセキュリティオペレーションの自動化と、監視・防御基盤の高度化
- コーポレートIT環境などに対するセキュリティギャップ分析をはじめとしたセキュリティアセスメント
- 外部ベンダーとのコミュニケーション、課題整理、改善推進
ポジションの魅力
SmartHRのサイバーセキュリティユニットでは、決められた運用をこなすだけではなく、全社のIT環境と事業を理解したうえで、リスクの特定から対策の企画、プロダクトの選定・検証、導入、運用改善までを一貫してリードできます。
脅威インテリジェンス、SIEM・SOAR、EDR、SASEなどを活用した検知・防御の高度化に加え、AIを活用したアラート分析やインシデント対応の自動化など、新しい技術の評価・導入にも積極的です。必要に応じてPoCを企画し、効果や運用負荷、費用対効果を検証しながら、自社に適したセキュリティ基盤を自分たちでつくっていくことができます。
さらに、コーポレートIT、プロダクトセキュリティ、開発部門、法務など、社内の多様な専門組織と連携しながら施策を推進します。 セキュリティを単なる制約にするのではなく、仕組みとして業務に組み込み、従業員が安全かつスピーディーに価値を生み出せる環境を実現することを重視しています。
セキュリティオペレーション、アーキテクチャ、インシデントレスポンス、自動化といった専門性を深めながら、全社規模の課題解決やプロジェクトリードにも挑戦できる環境です。
応募資格
応募資格(必須)
- マルチクラウドやSaaSを前提とし、ID・認証基盤、エンドポイント、ネットワークなど複数の技術領域で構成されるコーポレートIT環境のアーキテクチャと、各要素の基本的な仕組みに関する理解
- 以下のいずれかの実務を、主体的に課題を設定し、解決までリードしてきた方(目安3年程度)
- SOC・CSIRTなどにおいて、ログ分析、検知ロジックの設計・改善、インシデント調査または対応方針の策定を主導した経験
- セキュリティまたはIT管理業務について、要件整理、プロセス設計、システム化・自動化などを主導した経験
応募資格(歓迎)
- セキュリティ施策を、複数部門または複数プロダクトへ展開・定着させた経験
- ソフトウェアサプライチェーン攻撃およびリスクに関する理解
- AI/LLMの活用に伴うセキュリティリスク(例:データ漏洩、プロンプトインジェクション、権限逸脱、不適切な情報開示等)に関する知識
- インシデントレスポンスをリードした経験
- AIエージェント、LLMアプリケーションのセキュリティ設計経験
- 情報処理安全確保支援士(登録セキスペ)資格保有
- OffSec/GIAC/ISC2 などの資格保有
求める人物像
- セキュリティの専門性を継続的に高めながら、事業の成長や挑戦とのバランスを踏まえて、現実的な施策を考えられる方
- 課題を自ら設定し、複数部門のステークホルダーを巻き込みながら、解決まで主体的に推進できる方
- 未整備な状況を前向きに捉え、仕組みや環境を整備・改善していける方
- 目標達成に向けて優先順位を判断し、計画的かつ効率的に業務を進められる方
- 未知の領域や課題に対しても、必要な情報を自ら収集・学習し、柔軟に対応できる方
- 自身の経験や考えに固執せず、他者の意見や新しい情報、状況の変化を柔軟に受け入れられる方
選考フロー
- カジュアル面談
- 書類選考
- 面接2〜3回
- リファレンスチェック(back checkを使用)
- オファー面談
※選考を通じて想定する役割・お任せしたいミッションに応じて実施することがございます(一定の等級・役職以上を想定する場合など) ※業務上、関わりが深くなる情報セキュリティマネージャーのメンバーとお会いしていただく機会を追加する可能性があります。
雇用形態
- 正社員
賃金
- 給与制度タイプ「ハイxスタンダード」のポジション
- 当社規定に応じて、スキルによって個別に等級と金額を決定
- 想定年収例: 770万円〜1,120万円
- 成果給を除く年収例: 660万円〜960万円
- 月給: 55万円〜80万円(詳細は下記)
- 月給55万円(基本給40万3,200円、固定残業代(みなし残業45h相当14万1,760円,みなし深夜8h相当5,040円)を含む)
- 月給80万円(基本給58万6,400円、固定残業代(みなし残業45h相当20万6,270円,みなし深夜8h相当7,330円)を含む)
勤務地
- フルリモート(ただし国内在住)もOK
募集要項
勤務時間
- フレックスタイム制(コアタイムなし)
昇給・賞与
- 昇給・成果給(インセンティブ)年2回
諸手当
- 通勤手当(1ヶ月3万円を上限とし、オフィス出社日数分を支給)
- 出生準備休暇(男女とも5日)
- 育児環境を整える補助(10万円支給)
休日・休暇
- 完全週休2日制(祝日・年末年始休み)
- 入社日に15日(10日+5日)の有給付与
福利厚生
- 社会保険・労働保険完備
- カフェテリアプラン制度あり
- 多様な福利厚生メニュー群のなかから、年間60,000円相当のサービス・商品等の選択が可能
- オフィスコンビニ
- 1Password を全員に付与
- フリーアルコール(毎日18:00~)
- 部活制度(1人1500円補助/回)
- インフルエンザなどの予防接種費用の負担(家族もOK)
- グループ会社である Smart相談室の利用
- 資格保持費用の会社負担(士業など)
- 勉強会支援制度(社内勉強会向けの書籍購入、社外研修への参加など)
試用期間
- 有 3ヶ月(試用期間中の勤務条件:変更無)
- 試用期間は所定の3ヶ月間に加えて、3~6ヶ月間を目安として延長する場合がございます
- 試用期間にて業務遂行能力や会社への適性の見極めを行うため、結果として、等級・報酬等の雇用条件を変更する場合がございます
雇用条件
- コアタイムなし
- フレキシブルタイム(5:00〜22:00)
- 居住地は国内のみ
- 申請によって「在宅勤務場所変更」可能(原則、国内のみ)
- 本ポジション:フルリモートワークOK(出社日数指定なし)
- フルリモートワークOKの遠方居住者は、所属オフィスまでは出張による経費精算(業務都合の場合)
業務内容変更範囲
- 会社の定める業務
勤務地変更範囲
- 会社の定める就業場所