最終更新日:2026/09/08
【フルリモート/フルフレックス】情報セキュリティマネジメント担当|ISMSを基盤とした体制の高度化・標準化を牽引
800万円〜1,000万円
セキュリティコンサルタント 情報システム・社内SE 法務・コンプライアンス
インターネットサービス 小売
勤務地問わず
仕事内容
■チームについて サービスの多角化やM&Aの進展に伴い、ZOZOグループにおけるセキュリティの役割は年々高度化しています。 セキュリティ戦略ブロックは、ISMS(ISO27001)を基盤とした情報セキュリティマネジメントを担う専門組織として、グループ全体のセキュリティ水準向上を推進しています。 現在は少人数体制ながら、監査対応やポリシー整備といった基盤業務に加え、新規サービスやM&A案件にも早期から関与し、事業部と並走しながらリスク整理やスキーム設計を行っています。 私たちは単なるチェック機能ではなく、「事業の成長を支えるパートナー」として、実効性のあるセキュリティを設計・実装することをミッションとしています。 チームは意思決定のスピードが速く、自ら課題を見つけ、提案し、実行まで推進する文化があります。 受動的な対応ではなく、プロアクティブにリスクを捉え、仕組みを進化させていく姿勢を大切にしています。 これからは、安定運用を維持しながらも、グループ全体へと横展開できる標準化・高度化フェーズへと進んでいきます。 その転換期を担うチームの一員として、共に成長していける方を求めています。 ■職種について 情報セキュリティマネジメント担当として、ISMS(ISO27001)を基盤としたセキュリティ運用と改善をリードしていただきます。 監査対応やポリシー整備といった基盤業務を着実に遂行しながら、グループ全体のセキュリティ水準向上に向けた仕組み化・高度化を推進するポジションです。 日常的な問い合わせ対応やインシデント支援だけでなく、リスクアセスメントの高度化、ルールやワークフローの再設計、教育体系の整備など、安定運用と改善推進の両立が求められます。 既存の枠組みを維持するだけでなく、事業の拡大やM&A対応を見据えた次世代のセキュリティ体制を構築していく、裁量の大きな役割です。 ■現状の課題と実現したいこと セキュリティ戦略ブロックでは、これまで少人数体制でISMS(ISO27001)を基盤とした情報セキュリティマネジメントを着実に推進し、監査対応やポリシー整備、リスクアセスメント、インシデント対応などの基盤を整備してきました。 現在は、運用を安定させるフェーズから、セキュリティをより高度化・標準化し、事業成長に伴走できる体制へと進化させるフェーズに入っています。 一方で、必達業務(監査・経営指示対応)や日々発生する問い合わせ・インシデント対応と並行して改善活動を進める必要があり、仕組み化や高度化に十分な時間を確保しづらい状況もあります。 そのため、属人化を防ぎながら持続可能な体制へと再設計していくことが重要なテーマとなっています。 今後は以下を実現していきたいと考えています。 ・セキュリティポリシー・標準・手順の体系的整備と継続的改善 ・教育・啓蒙の仕組み化と自走化 ・リスクアセスメント手法の高度化 ・M&Aや新規事業を見据えたセキュリティ統合プロセスの標準化 ・属人化しない安定的な運用基盤の構築 本ポジションは、既存業務を単に引き継ぐ役割ではなく、安定を守りながら、仕組みを進化させる中核メンバーとして活躍していただくポジションです。 セキュリティを「守り」にとどめず、事業と並走しながら価値を生み出す存在へ。 その転換期を共に担っていただける方を求めています。 ■具体的な業務例 ZOZOグループ全体のセキュリティを守り、さらに強化するための以下の業務を担当していただきます。 ・ISMS(ISO27001)を基盤としたセキュリティマネジメントの運用・改善 ・リスクアセスメント、情報資産管理、内部監査・外部監査対応 ・セキュリティポリシーやガイドラインの策定・更新・周知 ・社員向けセキュリティ教育・研修・啓蒙活動の企画・実施 ・個人情報保護に関する相談対応・インシデント対応 ・グループ会社や海外拠点とのセキュリティ連携(SecureSketCH等の運用含む) ・セキュリティ関連の組織横断プロジェクトの企画・推進、関係部署との調整・ファシリテーション 入社後はまず現場業務を安定して担っていただき、その後は仕組みづくりや戦略推進といった領域にも挑戦していただきたいと考えています。 将来的には、セキュリティ戦略の立案や部門横断プロジェクトの推進も担っていただくことを想定しています。
労働条件
【労働条件】 契約期間:期間の定め無 試用期間:あり(3ヶ月) 就業時間:フルフレックスタイム制(コアタイムなし、標準労働時間8時間/日) 勤務形態:リモートワーク ・在宅勤務を推奨・出社は任意 ・年に数回社内イベント等で出社していただく場合あり ■時間外労働 あり/全社平均14時間(2024年度実績) ※繁忙閑散により変動 ■休日休暇 完全週休二日制(土・日) 祝日 年次有給休暇 夏季・冬季休暇(各3日間付与) 慶弔休暇 介護休暇 子供の看護休暇 養育両立支援休暇 など ■業務の変更範囲 入社直後:情報セキュリティマネジメント担当 変更範囲:弊社事業に関わる業務全般 ※基本的にはご入社いただいたポジションで勤続いただく想定ですが、キャリアおよび事業展開等により配属変更の場合がございます ■就業場所の変更範囲 入社直後:国内にあるご自宅もしくは配属拠点 変更範囲:会社の定める、国内および海外の拠点 ※今後新設される拠点も含む(出向の場合は、出向先で定める拠点を含む) ※基本的にはご入社時の拠点で勤続いただく想定ですが、キャリアおよび事業展開等により配属変更の場合がございます ■給与 基本給:32万円(勤続により42万円まで増額) 職能給:15.5万~37.5万円(保有するスキル・経験・能力により決定) 残業代:実働に応じて別途全額支給 賞与:業績による(支給実績あり) 想定年収:651万円~953万円(残業20時間/月の場合) ※ご経験・スキルに応じて前後する場合がございます ■福利厚生 人事考課面談(年2回) 健康診断(年1回) 社会保険(健康保険/厚生年金保険/雇用保険/労災保険)完備 賞与支給実績あり 退職金制度あり 交通費実費支給(上限15万円/月) 慶弔見舞金 従業員割引 時短勤務制度 産前産後休暇 育児休暇 服装・髪型自由 部活動支援制度 社内イベント など
応募資格
必須(MUST)
・ISMS/ISO27001を中心とした情報セキュリティマネジメント業務の実務経験(2年以上) ・ISMSのPDCAサイクルを主担当またはそれに準ずる立場で主体的に推進した経験 Lリスクアセスメント、情報資産管理、年間計画・施策の実行、教育、内部監査、マネジメントレビュー、外部審査、是正・改善等 ・部署横断的に調整できるコミュニケーション能力
歓迎(WANT)
・複数部門・複数拠点・グループ会社等、多様な関係者が関わる環境において、ISMS運用や情報セキュリティ施策を主体的に推進した経験 ・ポリシー・規程策定またはレビュー経験 ・社内教育や研修の企画・運営経験 ・個人情報保護法・GDPRなどの法令に関する知識 ・グローバル拠点や海外メンバーとの協業経験 ・SOC/CSIRT、情報システム部門等との連携・協業経験
その他(OTHER)
・自ら課題を見つけ関係者を巻き込んで泥臭く推進できる方 ・事業の早い変化スピードや突発的な状況に対し、従来の枠組みにとらわれず柔軟に対応できる方 ・前例のない課題や未知の業務領域に対しても、自ら情報をキャッチアップ出来る方
求人番号:7869096
求人に関して不明な点はこちらからお問い合わせください。
ただし、お問い合わせの内容によっては、企業様のお問い合わせ先をご案内する可能性がありますのでご了承ください。
採用企業情報
この企業の求人

