従業員数5名設立年数2年評価額未公開累計調達額未公開東京都中野区中野4-3-2
株式会社マルイユナイトの09.情報セキュリティスペシャリストの求人
プロダクトセキュリティの専門組織を新設し、フィンテック事業の安全な開発・運用体制をリードする
求人概要
JOB DESCRIPTION
◆概要
当社が開発・運用するプロダクト(会員向けアプリ/Web、決済基盤、オーソリ・クリアリングシステム、API、カード発行システム等)のセキュリティを担っていただき、将来的な丸井グループにおけるセキュリティ組織の在り方やセキュリティの構築について牽引していただきます。
◆仕事内容(一例)
○技術・開発リード
- 脅威モデリング、SAST/DAST/SCA結果のトリアージ方針策定
- 脆弱性傾向分析にもとづく設計ガイドライン・セキュアコーディング規約へのフィードバック
- 開発者向けセキュリティトレーニングおよびセキュリティチャンピオン制度の企画・運営
- 開発組織との定例レビューを通じたプロダクトリスクの可視化
○組織・マネジメント
- PSIRTのミッション・スコープ・KPI/KRIの設計と経営層への提案
- 組織設計、要員計画、採用、評価、育成、チームビルディング
- 年次予算策定およびツール(脆弱性管理PF・SBOM管理・脅威インテリ等)の選定・投資判断
- ポリシー、規程、標準手順書、プレイブックの整備と定期見直し
○ステークホルダー連携
- 関連会社との連携設計・運用の構築(情報共有協定・エスカレーションパス・RACI策定)
- カードブランド(Visa)・アクワイアラ・PFI・金融庁・経産省・個人情報保護委員会への報告・届出統括
- グループ横断の合同インシデント訓練の企画・主催
○規制・コンプライアンス対応
- PCI DSS要件6・11・12を中心としたPSIRT関連統制の整備・維持、QSA監査対応
- 経営層・リスク委員会・監査法人・規制当局向けレポートの統括
- カードブランド発出アラート・ベンダーアドバイザリ等への組織的対応フロー整備
◆利用技術
セキュリティ:脆弱性管理プラットフォーム、SBOM管理、脅威インテリジェンス、SAST/DAST/SCA、CVSS v3.1/v4.0
フレームワーク:PCI DSS、FIRST PSIRT Services Framework、ISO/IEC 30111・29147、OWASP
ツール:GitHub、Slack、Notion、Jira
求める人物像
IDEAL CANDIDATE
- 規制業界における文書化・証跡化の重要性を理解し、ガバナンスとスピードを両立できる
- 高ストレス下でも冷静に判断し、経営層・規制当局・カードブランド・メディアに対して適切に説明できる
- 技術的深さと組織マネジメント・経営コミュニケーションを高いレベルで両立できる
- 「できない理由」ではなく「どうすれば安全に成立させられるか」を設計し、組織を動かせる
- 関連会社を含むステークホルダーの利害を調整し,合意形成を進められる
必須スキル
ESSENTIAL CRITERIA
- 情報セキュリティ分野の実務経験(脆弱性管理やインシデント対応)
- Web/モバイル/APIの脆弱性に関する技術的理解(OWASP TOP10,OWASP ASVS,CWE,CVSS)
- PCI DSSまたはFISCの実務知識
- チームマネジメント経験3年以上(要員計画・採用・評価・育成・予算管理を含む)
- 複数部門および社外・グループ会社を巻き込むプロジェクト推進経験
- 経営層への報告・提案経験
- ビジネスレベルの日本語、英語技術文書の読解力
- PCI DSSまたはFISCの実務知識
歓迎スキル
DESIRABLE CRITERIA
- PSIRTまたはCSIRTの立ち上げ経験などゼロからの組織設計経験
- クレジットカード・決済・銀行・FinTechいずれかでの勤務経験
- ペネトレーションテスト・脆弱性診断・レッドチーム演習の実施または統括経験
- カード会員データ漏洩または不正利用インシデントの対応経験
- グループ会社CSIRT・SOCとの連携や,会社境界を跨いだインシデント対応の経験
- 日本シーサート協議会・FIRST等の外部コミュニティ活動経験
- FIRST PSIRT Services Framework・ISO/IEC 30111・29147に基づく運用設計経験
- FISC安全対策基準・割賦販売法・改正個人情報保護法・EMV/3-D Secure関連仕様への理解
- CISSP・CISM・CISA・GCIH・GCFR・情報処理安全確保支援士・PCI ISA等の資格
このポジションとのスキルギャップなどをAIで診断してみませんか?
✨ あなたと求人のマッチ度診断
職務経歴書など、あなたの経験やスキルが分かるドキュメントをアップロードすると、求人とのマッチ度とその理由が表示されます💡
※AIにより自動生成するもので、選考結果を保証するものではありません。 ※現在、本機能はPCブラウザでのみご利用いただけます。
待遇・労働環境
COMPENSATION AND BENEFITS
給与
想定年収:12,000,000円~
給与形態:月給制
基本給:1,000,000円~
時間外手当:なし
※管理監督者(労基法第41条第2号)に該当するため
賞与:なし
勤務地
丸井グループ本社
東京都中野区中野4-3-2
マルイユナイト新宿オフィス
東京都新宿区新宿3-17-19 中野ビル 2F、3F
【就業場所の変更の範囲】
会社の定める場所(丸井グループ本社・テレワークを行う場所等)
雇用形態
正社員
勤務体系
◆勤務時間
- 始業・終業の時刻等
始業(10時00分) 終業(19時00分)※一例
1か月単位のフレックスタイム制;始業及び終業の時刻は労働者の決定に委ねる
(ただし、フレキシブルタイム(始業) 8時00分から (終業)22時00分、コアタイムなし)
※ 在宅勤務併用可 - 休憩時間 60分 ※1日あたりの労働時間による
◆休日
- 定例日:毎週土曜日・日曜日(振替可)
- 非定例日:みなし年休12日間×年2回
◆休暇
- 年次有給休暇 入社日に10日付与
入社後、継続勤務1年ごとに追加付与 - 時間単位年休:有
- 代替休暇:無
- その他特別休暇
産前産後休暇、育児休暇、その他特別休暇(有給・無給)など
試用期間
あり(3か月)
福利厚生
◆社会保険完備(健康保険、厚生年金保険、雇用保険、労災保険)
◆結婚休暇、産前産後休暇、出産育児休職、介護休職、短時間勤務制度、社員商品購入割引制度、定年再雇用制度
◆入社時PC貸与(Mac)
◆副業申請可能
◆交通費支給など
※ 新たな制度も随時導入予定
企業概要
COMPANY OVERVIEW
株式会社マルイユナイト
💡企業情報ページで従業員数推移や資金調達履歴などを確認できます。
求人の最終更新日時: 2026/05/07 11:48
HERP Career では、一部の求人は Web 上の公開情報をもとに掲載しています。求人情報の削除・修正依頼については問い合わせフォームよりご連絡ください。
類似している企業
業種・業態、評価額、企業規模、経営者の出身企業が類似しています
株式会社タイムラボ
スケジュール管理の問題解決を目指すIT企業。自社開発アプリ「Lynxcat」を中心に、時間管理と生産性向上のためのソフトウェア開発サービスを提供する。「時間をデザインする」をコンセプトに、国内外での事業展開と組織拡大を図る。
業種・業態、評価額、企業規模、経営者の出身企業が類似しています
Nehan株式会社
生成AIを活用した入札プラットフォーム「Labid」を展開し、公共営業の情報収集から案件精査までを効率化する企業。入札・自治体ビジネス情報の発信も通じて、行政と民間をつなぐ機会創出を促進。AIで営業生産性を高め、公共領域における取引機会の最大化を目指す。
業種・業態、評価額、企業規模、経営者の出身企業が類似しています
株式会社ハイウェイ
AI搭載の代理店管理ツール「ハイウェイ」を提供し、BtoB企業の販売代理店チャネルにおけるデータ管理、営業支援、パートナーポータルなどをAI活用で効率化するPRMソリューション企業。
業種・業態、評価額、企業規模、経営者の出身企業が類似しています
株式会社knewit
サプライチェーン DX SaaS「ニューイット」と物流 DX コンサルティングを提供し、受注・配送・納入先管理のデジタル最適化や調達物流の AI 活用を通じ、企業の業務効率化と価値創出を支える企業。