コーポレートIT(社内SE)|IPO準備を支えるIT統制・情報セキュリティをリード
仕事概要
▍事業内容/企業紹介
ゴーレムは、建設業界に蓄積されてきた見積・設計・施工・維持管理などのデータと、実務の中で培われてきた判断基準を構造化し、業務効率化や意思決定を支援する建設業界特化型のデータプラットフォームを開発しています。
事業・組織の拡大とIPO準備が進むなかで、社内ITにおいても、日々の運用を回すだけでなく、IT統制、情報セキュリティ、ID・アクセス権限、SaaS/クラウド利用を、会社の成長とリスクに合わせて設計・管理することが重要になっています。
▍ポジションのミッション(募集背景)
これまでコーポレートITでは、PCキッティング、ヘルプデスク、アカウント発行などの日常運用から、ネットワーク、SaaS管理、セキュリティ、監査対応まで幅広い業務を扱ってきました。
今後は、定型的な運用業務については原則として外部サービスを活用し、社内のコーポレートITには、会社として何を統制し、どのリスクを許容し、どの仕組みを選択するかを設計・判断する役割を置きます。
このポジションのミッションは、IPO準備に必要なIT統制を整備・運用し、ISMSを含む情報セキュリティ管理、ID・アクセス権限管理、SaaS/クラウド環境のガバナンスを通じて、事業成長とセキュリティを両立できる社内IT基盤をつくることです。
▍仕事内容
IPO準備・IT統制
● IT全般統制の対象業務・システム・権限・運用状況を棚卸し
● アクセス管理、変更管理、運用管理等の統制手続と証跡を設計
● 監査・内部統制上の指摘事項を整理し、改善計画・対応状況を管理
● 経営・管理部門・技術部門と統制上の論点・優先順位を整理
情報セキュリティ・ISMS
● 情報資産・利用サービス・脅威を把握し、リスクアセスメントを実施
● 情報セキュリティポリシー・規程・運用ルールを整備
● ISMSの教育・点検・レビュー・是正対応を継続運用
● インシデント時の連絡・調査・エスカレーションフローを整備
ID・アクセス/SaaS・クラウド管理
● 入社・異動・退職に伴うアカウント・権限付与/変更/削除を設計
● SSO/IdP/MFA、最小権限、職務分掌等を踏まえ認証・権限管理を改善
● SaaS/クラウド/AIサービス導入時に、目的・リスク・代替案・運用負荷を比較
● 定期的なアカウント・権限棚卸しと是正を実施
社内IT・外部委託管理
● 社内IT業務を棚卸しし、内製すべき判断業務と外部化する定型業務を整理
● キッティング、ヘルプデスク、アカウント発行等の外部委託先を管理
● SLA、品質、セキュリティ、エスカレーションを設定し、委託品質をレビュー
● IT・セキュリティ施策のロードマップと優先順位を継続的に見直す
▍やりがい・魅力など
● IPO準備に必要なIT統制・セキュリティを、運用だけでなく設計から経験できる
● 経営・エンジニアと直接議論し、事業スピードとリスクのバランスを判断できる
● 定型業務を外部化しながら、社内IT全体の仕組み・品質・リスクを管理できる
▍組織名/体制
経営層、管理部門、エンジニアリング/プロダクト部門、各業務部門、外部IT・セキュリティベンダーと横断的に連携します。
▍開発体制
プロダクト開発を直接担当する役割ではありませんが、自社プロダクト・開発環境・顧客データの扱いを理解し、技術部門とセキュリティ要件・リスク・優先順位を議論します。
▍技術スタック
Google Workspace/Microsoft 365、各種SaaS、クラウド環境、SSO/IdP/MFA、ID・アクセス管理、MDM/EDR等のセキュリティ関連サービスを扱います。
必須スキル
● コーポレートIT、情報システム、情報セキュリティ、ITガバナンス等の実務経験
● IT統制/ITGC、ISMS、情報セキュリティ管理、ID・アクセス権限管理のうち複数領域を主体的に設計・運用した経験
● SaaS/クラウド環境におけるアカウント・権限・セキュリティ管理の経験
● ツール導入時に、目的・リスク・代替案・運用負荷を整理し、選定理由を説明した経験
● 経営・管理部門・エンジニア・外部ベンダー等を巻き込み、IT施策を推進した経験
歓迎スキル
● IPO準備企業におけるIT統制/ITGCの設計・運用経験
● ISMS/ISO27001の構築・認証取得・維持運用経験
● SSO、IdP、SCIM、MFA、特権ID等のIAM設計経験
● MDM、EDR、ログ管理、クラウドセキュリティ等の実務経験
● IT監査、内部監査、セキュリティコンサルティング経験
● スタートアップで未整備なIT・セキュリティ業務を仕組み化した経験
求める人物像
● ツール導入ありきではなく、目的・リスク・代替案から判断できる方
● 事業スピードとセキュリティ・統制のバランスを考えられる方
● 事業・プロダクト・データの扱いを理解し、IT施策へ反映できる方
● 経営層やエンジニアと、前提・リスク・選択肢を整理して議論できる方
● 定型業務を抱え込まず、外部サービスを活用して管理可能な運用へ変えられる方
応募概要
| 給与 | 年収500〜900万円(年俸制) |
|---|---|
| 勤務地 | 〒102-0093 東京都千代田区平河町1丁目3-13 平河町フロントビル 4階 ※オフィス全面禁煙 アクセス:半蔵門駅2出口から徒歩約3分 (雇入れ直後)東京本社所及び貴殿の自宅(テレワークを行う場所) (変更の範囲)会社の定める場所及び貴殿の自宅(テレワークを行う場所) 転勤の可能性:なし |
| 雇用形態 | 正社員(期間の定め:無) |
| 勤務体系 | ▍勤務時間 9:00-18:00(フルフレックス・コアタイムなし) |
| 試用期間 | 試用期間6ヶ月あり。期間中の給与・待遇は変更なし |
| 福利厚生 | ■福利厚生 ・リモートワークと出社を組み合わせた勤務体制を実施(現状、火・木出社) ・昇給(年1回) ・社会保険完備 ・入社準備手当(10万円支給) ・最新PC貸与 ・通勤手当(月5万円まで) ・リファラごはん飯制度(社内紹介制度) ・ウェルネスサポート制度(健康維持支援) ・学び応援制度 ・社内交流イベント ・代表との1on1制度 ▍休日休暇 ・完全週休2日制(土・日) ・祝日 ・夏季休暇 ・年末年始休暇 ・有給休暇 ・休業/慶弔制度 ・産前産後休暇 ・育児休暇 ・子どもの看護休暇 ※受動喫煙対策 オフィス全面禁煙 |
企業情報
| 企業名 | 株式会社ゴーレム |
|---|---|
| 設立年月 | 2022年1月 |
| 本社所在地 | 〒102-0082 東京都千代田区平河町1丁目3-13 平河町フロントビル 4階 |
| 資本金 | 839,550,180円(資本準備金を含む) |
| 企業サイトURL | https://about.gorlem.com |