従業員数5名設立年数2年評価額未公開累計調達額未公開東京都中野区中野4-3-2
株式会社マルイユナイトの09.情報セキュリティスペシャリストの求人
プロダクトセキュリティの専門組織を新設し、フィンテック事業の安全な開発・運用体制をリードする
求人概要
JOB DESCRIPTION
◆概要
当社が開発・運用するプロダクト(会員向けアプリ/Web、決済基盤、オーソリ・クリアリングシステム、API、カード発行システム等)のセキュリティを担っていただき、将来的な丸井グループにおけるセキュリティ組織の在り方やセキュリティの構築について牽引していただきます。
◆仕事内容(一例)
○技術・開発リード
- 脅威モデリング、SAST/DAST/SCA結果のトリアージ方針策定
- 脆弱性傾向分析にもとづく設計ガイドライン・セキュアコーディング規約へのフィードバック
- 開発者向けセキュリティトレーニングおよびセキュリティチャンピオン制度の企画・運営
- 開発組織との定例レビューを通じたプロダクトリスクの可視化
○組織・マネジメント
- PSIRTのミッション・スコープ・KPI/KRIの設計と経営層への提案
- 組織設計、要員計画、採用、評価、育成、チームビルディング
- 年次予算策定およびツール(脆弱性管理PF・SBOM管理・脅威インテリ等)の選定・投資判断
- ポリシー、規程、標準手順書、プレイブックの整備と定期見直し
○ステークホルダー連携
- 関連会社との連携設計・運用の構築(情報共有協定・エスカレーションパス・RACI策定)
- カードブランド(Visa)・アクワイアラ・PFI・金融庁・経産省・個人情報保護委員会への報告・届出統括
- グループ横断の合同インシデント訓練の企画・主催
○規制・コンプライアンス対応
- PCI DSS要件6・11・12を中心としたPSIRT関連統制の整備・維持、QSA監査対応
- 経営層・リスク委員会・監査法人・規制当局向けレポートの統括
- カードブランド発出アラート・ベンダーアドバイザリ等への組織的対応フロー整備
◆利用技術
セキュリティ:脆弱性管理プラットフォーム、SBOM管理、脅威インテリジェンス、SAST/DAST/SCA、CVSS v3.1/v4.0
フレームワーク:PCI DSS、FIRST PSIRT Services Framework、ISO/IEC 30111・29147、OWASP
ツール:GitHub、Slack、Notion、Jira
求める人物像
IDEAL CANDIDATE
- 規制業界における文書化・証跡化の重要性を理解し、ガバナンスとスピードを両立できる
- 高ストレス下でも冷静に判断し、経営層・規制当局・カードブランド・メディアに対して適切に説明できる
- 技術的深さと組織マネジメント・経営コミュニケーションを高いレベルで両立できる
- 「できない理由」ではなく「どうすれば安全に成立させられるか」を設計し、組織を動かせる
- 関連会社を含むステークホルダーの利害を調整し,合意形成を進められる
必須スキル
ESSENTIAL CRITERIA
- 情報セキュリティ分野の実務経験(脆弱性管理やインシデント対応)
- Web/モバイル/APIの脆弱性に関する技術的理解(OWASP TOP10,OWASP ASVS,CWE,CVSS)
- PCI DSSまたはFISCの実務知識
- チームマネジメント経験3年以上(要員計画・採用・評価・育成・予算管理を含む)
- 複数部門および社外・グループ会社を巻き込むプロジェクト推進経験
- 経営層への報告・提案経験
- ビジネスレベルの日本語、英語技術文書の読解力
- PCI DSSまたはFISCの実務知識
歓迎スキル
DESIRABLE CRITERIA
- PSIRTまたはCSIRTの立ち上げ経験などゼロからの組織設計経験
- クレジットカード・決済・銀行・FinTechいずれかでの勤務経験
- ペネトレーションテスト・脆弱性診断・レッドチーム演習の実施または統括経験
- カード会員データ漏洩または不正利用インシデントの対応経験
- グループ会社CSIRT・SOCとの連携や,会社境界を跨いだインシデント対応の経験
- 日本シーサート協議会・FIRST等の外部コミュニティ活動経験
- FIRST PSIRT Services Framework・ISO/IEC 30111・29147に基づく運用設計経験
- FISC安全対策基準・割賦販売法・改正個人情報保護法・EMV/3-D Secure関連仕様への理解
- CISSP・CISM・CISA・GCIH・GCFR・情報処理安全確保支援士・PCI ISA等の資格
このポジションとのスキルギャップなどをAIで診断してみませんか?
✨ あなたと求人のマッチ度診断
職務経歴書など、あなたの経験やスキルが分かるドキュメントをアップロードすると、求人とのマッチ度とその理由が表示されます💡
※AIにより自動生成するもので、選考結果を保証するものではありません。 ※現在、本機能はPCブラウザでのみご利用いただけます。
待遇・労働環境
COMPENSATION AND BENEFITS
給与
想定年収:12,000,000円~
給与形態:月給制
基本給:1,000,000円~
時間外手当:なし
※管理監督者(労基法第41条第2号)に該当するため
賞与:なし
勤務地
丸井グループ本社
東京都中野区中野4-3-2
マルイユナイト新宿オフィス
東京都新宿区新宿3-17-19 中野ビル 2F、3F
【就業場所の変更の範囲】
会社の定める場所(丸井グループ本社・テレワークを行う場所等)
雇用形態
正社員
勤務体系
◆勤務時間
- 始業・終業の時刻等
始業(10時00分) 終業(19時00分)※一例
1か月単位のフレックスタイム制;始業及び終業の時刻は労働者の決定に委ねる
(ただし、フレキシブルタイム(始業) 8時00分から (終業)22時00分、コアタイムなし)
※ 在宅勤務併用可 - 休憩時間 60分 ※1日あたりの労働時間による
◆休日
- 定例日:毎週土曜日・日曜日(振替可)
- 非定例日:みなし年休12日間×年2回
◆休暇
- 年次有給休暇 入社日に10日付与
入社後、継続勤務1年ごとに追加付与 - 時間単位年休:有
- 代替休暇:無
- その他特別休暇
産前産後休暇、育児休暇、その他特別休暇(有給・無給)など
試用期間
あり(3か月)
福利厚生
◆社会保険完備(健康保険、厚生年金保険、雇用保険、労災保険)
◆結婚休暇、産前産後休暇、出産育児休職、介護休職、短時間勤務制度、社員商品購入割引制度、定年再雇用制度
◆入社時PC貸与(Mac)
◆副業申請可能
◆交通費支給など
※ 新たな制度も随時導入予定
企業概要
COMPANY OVERVIEW
株式会社マルイユナイト
💡企業情報ページで従業員数推移や資金調達履歴などを確認できます。
求人の最終更新日時: 2026/05/07 11:48
HERP Career では、一部の求人は Web 上の公開情報をもとに掲載しています。求人情報の削除・修正依頼については問い合わせフォームよりご連絡ください。
類似している企業
業種・業態、評価額、企業規模、経営者の出身企業が類似しています
seeink株式会社
新規事業創出を支援する企業。大手・中堅企業やスタートアップを対象に、テーマ策定からMVP検証、資金調達まで幅広くサポート。事業アイデア創出の再現性を追求し、Lean Startup手法を活用。伴走型支援で国内トップの実績を目指す。
業種・業態、評価額、企業規模、経営者の出身企業が類似しています
株式会社GrandBleu&Co.
ソーシャルバズ戦略を軸に、商品企画・EC 販売・ブランド認知拡大を展開するブランドカンパニー。プラントベースアイス「Dolce Ino」や万能おきかえ麺「LOCALO Noodle」などの健康志向ブランドを育成し、デジタルチャネルやコンテンツ連動を通じて、新たな価値体験と生活シーンへの選択肢拡大を支援している。
業種・業態、評価額、企業規模、経営者の出身企業が類似しています
ハイクラス層向けと未経験層向けの人材紹介事業を展開する企業。スカウト、SNS、リファラルなど多様なチャネルを活用し、企業の求める人材を精緻に紹介。将来的には「人」「資産」「戦略」の3軸から企業の成長を多角的に支援する事業展開を目指している。
業種・業態、評価額、企業規模、経営者の出身企業が類似しています
malna株式会社
事業支援と新規事業創出で企業の成長を支え、少子高齢化課題に挑む企業。マーケティング支援事業では、戦略立案から実行・分析まで一貫支援し、企業の本質的な成長に寄与。自社プロダクト開発事業では、高齢者・シニア向けの商品・サービスを企画・提供し、生活の質向上に貢献。マーケティング支援と事業創出の二軸で、企業の生産性向上と社会課題の解決を進める。「歳をとるのが楽しみな社会をつくる」を掲げ、企業と社会の共成長を目指す。