株式会社LegalOn Technologies 求人一覧DZID-02-Security Governance (Leader)
株式会社LegalOn Technologies 求人一覧
DZID-02-Security Governance (Leader)

DZID-02-Security Governance (Leader)

株式会社LegalOn Technologies

DZID-02-Security Governance (Leader)

仕事概要

私たちは、専門性とAIを掛け合わせたプロダクト"Professional AI"を提供しているグローバルリーディングカンパニーです。 2017年の設立以来、AIを活用したリーガルAIサービスの開発に注力し、累計ラウンド総額約286億円を達成。2022年に米国法人を設立し、2025年には初のM&Aとしてドイツの「Fides Technology」がグループに参画するなど、グローバル展開をさらに加速しています。 現在は主力プロダクトとして「LegalOn」を提供し、日本・米国・英国で展開。2025年9月には、プロダクト提供開始からわずか6年半でARR100億円を突破しました。さらに、「CXOn」「DealOn」「GovernOn」など、法務にとどまらず、高度な専門性が要求される多様な領域をAIで支援しています。 OpenAI, Inc.と戦略的連携のもと、AIエージェントなどの最先端技術を製品開発に取り入れ、多様な企業課題に応えるソリューションを通じて、お客様のビジネスを支援しています。

▼会社や製品、開発組織について詳しくはこちらをご覧ください。
https://legalforce-recruit.notion.site/LegalOn-Technologies-3e114a8aecfb410a96424e34a0ed8bd6

【仕事概要】
当社におけるセキュリティガバナンス業務を担う組織のリーダー候補となるポジションです。
グローバルに展開する当社グループ横断でGRCプログラムを推進し、セキュリティ統制・AIガバナンス・サプライチェーンリスク管理などの高度化を担います。
最新のクラウドネイティブかつAIネイティブ環境の中でAIMS等の新しい取り組みに関わることができる、成長機会の大きいポジションです。

【仕事内容】
組織の業務範囲はLegalOn Technologies US・Fides Technology(ドイツ)を含めたグループ会社横断のセキュリティGRCに関連する領域となり多岐に渡ります。具体的には以下のような業務が該当します。

  • グローバルセキュリティ統制の実装
    • グローバルセキュリティガバナンス戦略の策定
    • グローバルセキュリティポリシー・ガイドライン等の策定
    • 各国拠点との統制方針整合
    • ギャップ分析と準拠対応計画の策定
    • KPI/KRI設定とモニタリング、評価、レポーティング
  • ISMSやSOC2 Type2等のセキュリティリスクマネジメント業務
    • システム管理や情報管理に係るリスクマネジメント方針・関連規程等の整備、管理
    • セキュリティリスクアセスメントの実施
    • リスク対応計画の策定、実施
    • モニタリングと継続的改善、レポーティング
  • AIガバナンスの統制管理
    • AIガバナンスフレームワーク設計、実装
    • AIリスク・影響アセスメントの実施、評価
    • 開発・検証プロセスの統制設計
    • モニタリングと継続的改善、レポーティング
  • サプライチェーンリスク管理
  • GRC運用の高度化
  • 顧客または従業員からのセキュリティに関する質問・相談対応
  • システム監査等の各種監査への対応
  • IPO準備に係るJ-SOX内部統制(主にIT統制)への対応
    • EDMモデルの考え方に基づいたITガバナンスの確立、維持
    • IT全般統制に係る対応(e.g. システム開発・保守に係る業務プロセスおよびドキュメント整備等)
    • IT業務処理統制に係る対応(e.g. 入力情報の完全性、正確性、正当性等の確保に係る業務プロセスおよびドキュメント整備等)
  • ガバナンス関連計画検討
  • チーム管理、メンバー育成

※日本本社はISMS認証及びISMSクラウドセキュリティ認証を取得済みです。
  https://legalontech.jp/10210/
※米国のグループ会社はSOC2 Type2報告書を取得済みです。
  https://legalontech.jp/7342/

必須スキル

  • 情報セキュリティ/GRC領域における実務経験7年以上
  • グローバル環境での統制設計・実装・運用経験3年以上
  • ISMSまたはSOC2において統制設計から監査対応まで主担当としてリードした経験
  • KPI/KRI設計、モニタリング、評価、レポーティング経験
  • プロジェクトリードまたはマネジメント経験
  • 日本語力(ビジネスレベル)
  • 英語力(ビジネスレベル)

歓迎スキル

  • AIMSの構築経験
  • GDPR等の個人情報保護関連の対応経験
  • CMMIの考え方に基づいた組織成熟度の評価及び対応策の立案等の経験
  • グローバルのセキュリティフレームワークやガイドライン(ISO、NIST、CIS、COBIT等)の知識
  • サプライヤー評価・管理経験

求める人物像

  • グローバル環境下でセキュリティリスク管理を主体的に推進できる方
  • セキュリティ、リスク管理、内部統制に関する体系的な理解を持ち、実務に落とし込める方
  • AIガバナンスや新たなテクノロジー領域のリスク管理に関心を持ち、学習・挑戦できる方
  • 多様なステークホルダー(海外拠点・開発・経営層等)と日本語および英語を使い分けながら建設的なコミュニケーションができる方(本社内コミュニケーションは基本的に日本語メイン)
  • 課題を構造的に整理し、実行可能な改善策を立案・推進できる方
  • 定量指標(KPI/KRI)に基づくモニタリングや継続的改善を推進できる方
  • 変化の速い環境に柔軟に対応し、自律的に行動できる方
  • 高い倫理観と責任感を持ち、組織の信頼性向上に貢献できる方

応募概要

給与

800万円~1,500万円 ※経験・スキルにより判断

勤務地

東京都渋谷区桜丘町1-1 渋谷サクラステージSHIBUYAタワー19階
(フルリモート不可)

雇用形態
勤務体系

●勤務時間:コアタイムなしのフルフレックス制または裁量労働制を適用
●所定労働時間を超える労働:有り
●休憩時間:1時間

試用期間
福利厚生

●休日:年間休日120日以上/完全週休2日制(土・日)・祝日
●休暇:年末年始休暇/有給休暇(入社時付与)/特別休暇(シックリーブ、ワークライフバランス休暇、バースデー休暇)/産前産後・育児休業/介護休業/慶弔休暇
●社会保険完備(健康保険、厚生年金保険、雇用保険、労災保険)
●AIツールを全社員に配布(ChatGPT Enterprise, Notion AI, Gemini for Google Workspace, NotebookLM, Slack AI)
●開発支援ツールを利用可能(Claude Code, Cursor, GitHub Copilot, Devin, Codex, Figma AI)
●自己研鑽予算
●語学学習補助
●持株会制度
●インフルエンザ予防接種補助
●屋内禁煙 (建物内に喫煙室あり)
●副業可(許可制)
●えるぼし認定(女性の活躍推進に関する優良な企業に認定)

企業情報

企業名
設立年月
本社所在地
資本金
従業員数