400万人が利用する会社訪問アプリ

  • 情報セキュリティ担当
  • 1エントリー

セキュリティSaaS|情報セキュリティ管理体制の組成と適切な運用をお任せ!

情報セキュリティ担当
中途
1エントリー

on 2024/12/03

182 views

1人がエントリー中

セキュリティSaaS|情報セキュリティ管理体制の組成と適切な運用をお任せ!

オンライン面談OK
東京
中途
東京
中途

井崎 友博

ISMSをラクラクにする日本初の「ISMS自動化ツール」を提供する SecureNavi Inc. の代表です。

久高 拓海

セキュリティスタートアップ『SecureNavi株式会社』のCOO 【経歴】 セキュリティスタートアップ SecureNavi BizDevマネージャー ← div(TECH CAMP) BtoBマーケ・法人セールスTL ←リーディングマーク セールス ←人材紹介会社 リクルーティングアドバイザー 【スキル/経験】 基本的にマーケ、営業を中心になんでもやります。 事業戦略策定/実行、マーケ戦略立案/実行、インターネット(Google/Facebook/Twitter)広告運用、バナー制作、ホワイトペーパー制作、法人営業、営業戦略策定/実行、営業資料作成 など 【その他】 沖縄県の石垣島に住んでいます。 地元石垣島のソーシャル大学 八重山ヒト大学(http://human-university.com/yaeyama/)に参加してます。

山田 潤

2月2日、大阪生まれ。3人兄弟の末っ子として育つ。生粋の末っ子気質で孤独でいることが苦手。 人間観察が趣味、というより自分にとっては普段無意識にやってしまっているぐらい、”この人どんな人なんだろう?”とポジティブ知りたい欲が強い人間です。 自分自身、幼少期から多くの方から影響を受けて人生が良い方向に変わった原経験があり、今度は人事という仕事を通してその人のキャリアを含めて人生に影響を与えられることがしたいと思っています!

間瀬 翔也

2013年4月 日本特殊陶業株式会社に入社。人事に従事。 2018年12月 株式会社スタメンへ入社。当時コーポレート部3人目として人事、経理、総務など各領域を担当。2020年東証グロース市場へのIPOを経験。 2022年12月よりSecureNavi株式会社へ入社。コーポレート本部長として人事・経理・総務・情シスを管掌。

SecureNavi Inc.のメンバー

ISMSをラクラクにする日本初の「ISMS自動化ツール」を提供する SecureNavi Inc. の代表です。

なにをやっているのか

私たちは「セキュリティコンプライアンス領域」と呼ばれる、現時点では非常にニッチですが、これから大きく成長していく領域でサービスを提供している会社です。 「セキュリティコンプライアンス」とは、企業が守らないといけない情報セキュリティに関するコンプライアンス要件(例えば、個人情報保護法やマイナンバー法、ISMS/Pマークの審査基準、取引先からのセキュリティ調査、社内で定めた情報セキュリティ規程など)を適切に管理し、守っていくための取り組みのことです。 多くの企業は、自分たちが法律を守らないといけないことを理解していますし、社内にセキュリティ規程を作ってそれらを運用していかないといけないことを理解しています。しかし、実際は多くの会社がこれらを実現できていません。 セキュリティへの取り組みは負担がかかるため、コストセンターだと捉えられ、本業の忙しさに忙殺されるなか、これらの取り組みが後回しになっているのが現状です。これらの取り組みを後回しにすると、情報漏えいなどのインシデントの発生や、訴訟リスクの増加にも繋がります。 背景としてあるのが、セキュリティに関する特化ツールがないことが挙げられます。営業担当者は、Salesforce や Hubspot などの SFA/CRM を利用して、顧客を管理していますし、開発担当者は、 Github や JIRA などのツールを利用して、開発タスクを管理しています。経理担当者は、freee や MoneyForward などの会計ソフトを利用して、会社のお金を管理しているでしょう。にも関わらず、多くのセキュリティ担当者は、自社が対応すべきセキュリティコンプライアンス要件と、それらへの対応を、全て Word/Excel で管理しています。 私たちは、このセキュリティコンプライアンス準拠に負担がかかる状況を削減し、すべての企業や組織が、気軽にセキュリティコンプライアンス要件に準拠できるサービスを提供します。結果として、多くの企業や組織でセキュリティレベルが向上し、この世からセキュリティインシデントが少しでも削減される未来を創っていきます! ▼日本最大級のピッチコンテストIVS2023 LAUNCHPAD KYOTOにて4位入賞しました https://prtimes.jp/main/html/rd/p/000000019.000089471.html ▼週刊東洋経済「すごいベンチャー100」2023に選出いただきました https://prtimes.jp/main/html/rd/p/000000024.000089471.html
SecureNavi Inc. は、ISMSの構築・運用を自動化するDXソリューション「SecureNavi」の開発・運営を行っています。2020年1月に創業し、【情報セキュリティの投資対効果(ROI)を最大化する】をミッションとした日本発のセキュリティスタートアップ企業です。
ISMSとは、情報セキュリティマネジメントシステムの略称です。本来、コンサルティング会社に依頼をし、64種類程度発生すると言われている対象資料をWordやExcelを管理をするのですが、「SecureNavi」 を活用することで一括で管理をすることが可能です。
創業メンバーとしてエンジニア・PdM・ビジネスサイドのスタートアップメンバーを募集しています!アーリーのフェーズからT2D3の達成に向けて事業をグロースさせていく経験を得ることが可能な環境です!
従業員数も1年で30名以上の方に入社いただき70名へ急成長していますが、ビジョンマッチングを一番に掲げており、情報透明度の高い組織づくりを大切にしています。働き方としては、フルリモート/フルフレックス制度を導入しています!
20年続く常識を覆す。「SecureNavi」を活用することでクオリティを保ち、40%程度のコストカットを実現!〜広告宣伝費をかけずに導入実績多数!
新型コロナウイルス感染症対策の影響で、企業のDX化の加速や、「セキュリティリスク管理」の重要性が増している昨今。1日1社以上の企業がISMSの導入を進めているほど以前よりニーズが明らかになってきています。そのため、広告宣伝費をほとんどかけていないにもかかわらず、SNSなどで反響を呼び、導入実績も昨対比より成長曲線を描いています。

なにをやっているのか

SecureNavi Inc. は、ISMSの構築・運用を自動化するDXソリューション「SecureNavi」の開発・運営を行っています。2020年1月に創業し、【情報セキュリティの投資対効果(ROI)を最大化する】をミッションとした日本発のセキュリティスタートアップ企業です。

ISMSとは、情報セキュリティマネジメントシステムの略称です。本来、コンサルティング会社に依頼をし、64種類程度発生すると言われている対象資料をWordやExcelを管理をするのですが、「SecureNavi」 を活用することで一括で管理をすることが可能です。

私たちは「セキュリティコンプライアンス領域」と呼ばれる、現時点では非常にニッチですが、これから大きく成長していく領域でサービスを提供している会社です。 「セキュリティコンプライアンス」とは、企業が守らないといけない情報セキュリティに関するコンプライアンス要件(例えば、個人情報保護法やマイナンバー法、ISMS/Pマークの審査基準、取引先からのセキュリティ調査、社内で定めた情報セキュリティ規程など)を適切に管理し、守っていくための取り組みのことです。 多くの企業は、自分たちが法律を守らないといけないことを理解していますし、社内にセキュリティ規程を作ってそれらを運用していかないといけないことを理解しています。しかし、実際は多くの会社がこれらを実現できていません。 セキュリティへの取り組みは負担がかかるため、コストセンターだと捉えられ、本業の忙しさに忙殺されるなか、これらの取り組みが後回しになっているのが現状です。これらの取り組みを後回しにすると、情報漏えいなどのインシデントの発生や、訴訟リスクの増加にも繋がります。 背景としてあるのが、セキュリティに関する特化ツールがないことが挙げられます。営業担当者は、Salesforce や Hubspot などの SFA/CRM を利用して、顧客を管理していますし、開発担当者は、 Github や JIRA などのツールを利用して、開発タスクを管理しています。経理担当者は、freee や MoneyForward などの会計ソフトを利用して、会社のお金を管理しているでしょう。にも関わらず、多くのセキュリティ担当者は、自社が対応すべきセキュリティコンプライアンス要件と、それらへの対応を、全て Word/Excel で管理しています。 私たちは、このセキュリティコンプライアンス準拠に負担がかかる状況を削減し、すべての企業や組織が、気軽にセキュリティコンプライアンス要件に準拠できるサービスを提供します。結果として、多くの企業や組織でセキュリティレベルが向上し、この世からセキュリティインシデントが少しでも削減される未来を創っていきます! ▼日本最大級のピッチコンテストIVS2023 LAUNCHPAD KYOTOにて4位入賞しました https://prtimes.jp/main/html/rd/p/000000019.000089471.html ▼週刊東洋経済「すごいベンチャー100」2023に選出いただきました https://prtimes.jp/main/html/rd/p/000000024.000089471.html

なぜやるのか

20年続く常識を覆す。「SecureNavi」を活用することでクオリティを保ち、40%程度のコストカットを実現!〜広告宣伝費をかけずに導入実績多数!

新型コロナウイルス感染症対策の影響で、企業のDX化の加速や、「セキュリティリスク管理」の重要性が増している昨今。1日1社以上の企業がISMSの導入を進めているほど以前よりニーズが明らかになってきています。そのため、広告宣伝費をほとんどかけていないにもかかわらず、SNSなどで反響を呼び、導入実績も昨対比より成長曲線を描いています。

私たちが、なぜこの事業に取り組んでいるのか、3つの観点からご紹介します。 ------ 【1】セキュリティコンプライアンス要件の増加 サイバー攻撃の増加、DXやリモートワークなどによるITの利用環境の大きな変化、プライバシーに対する意識の高まり等により、企業は今までに無いセキュリティリスクを数多く抱えています。それに伴い、企業が守るべきセキュリティコンプライアンス要件も増加の一途をたどっています。 以下、最近のセキュリティコンプライアンス要件の動向を追ってみましょう。 ・2020年 政府情報システムのためのセキュリティ評価制度の開始 ・2021年 プライバシー情報マネジメントシステム認証制度の開始 ・2021年 CIS Controls v8 の公開 ・2021年 「クラウドサービス提供における情報セキュリティ対策ガイドライン」第3版の発行 ・2022年2月 ISMS管理策基準「ISO/IEC 27002」の改定 ・2022年2月 改正「個人情報保護法」に対応したPマークの基準「プライバシーマークにおける個人情報保護マネジメントシステム構築・運用指針」を公表 ・2022年4月 改正「個人情報保護法」の施行 企業の情報セキュリティ担当者は、これらの目まぐるしく変化するセキュリティコンプライアンス要件をウォッチし、もれなく対応することが「望まれています」が、実際問題として、これらに全て対応することは、難しいことが現状です。 リソースが乏しい中小企業はもちろんのこと、専任者や専任チームがいる大手企業でも、これらの要件の整理に多大な時間をかけています。 私たちは、この仕組みを抜本から構造変革したいと考えています。 ------ 【2】コンサルティングサービスの限界 従来、この領域で活躍していたのは、いわゆる「情報セキュリティコンサルタント」と呼ばれる職種でした。様々なコンプライアンス要件に対応するため(例えば、個人情報保護法対応や、ISMS認証取得のためのISMS審査基準対応など)に、コンサルタントと契約をして、支援を受けることが一般的でした。 この「コンサルタントによる支援」は、情報セキュリティのプロフェッショナルであるコンサルタントの支援を得られる一方で、費用が高額なことや、コンサルタント個人の能力の差異による品質のばらつき、規程や資料作成にお金を払い、その後の運用に責任を持ってくれない(コンサルタントとしても責任を持ち続けられない)ビジネスモデルなど、多くの問題も抱えています。 私たちは、従来「コンサルタント」が主戦場だったこの領域を、「ソフトウェア」による解決策を提案していきます。 ------ 【3】アメリカにおけるセキュリティコンプライアンスソフトウェア市場の勃興 日本は、この領域でもアメリカに遅れを取っています。アメリカでは、およそ3〜4年前から、複数のセキュリティコンプライアンスソフトウェアが登場し、これらの取り組みをコンサルタントに依頼するのではなく、ソフトウェアで自動化するアプローチで取り組みが進められています。日本では遅れている分、これから大きくなっていく市場だと考えています。 SecureNaviは、日本国内に存在する数少ないセキュリティコンプライアンスソフトウェアであり、今後も第一人者としてこの市場を盛り上げていきます。

どうやっているのか

創業メンバーとしてエンジニア・PdM・ビジネスサイドのスタートアップメンバーを募集しています!アーリーのフェーズからT2D3の達成に向けて事業をグロースさせていく経験を得ることが可能な環境です!

従業員数も1年で30名以上の方に入社いただき70名へ急成長していますが、ビジョンマッチングを一番に掲げており、情報透明度の高い組織づくりを大切にしています。働き方としては、フルリモート/フルフレックス制度を導入しています!

2024年1月時点では社員26人でしたが、2024年9月時点で70名と急成長しています。 以下のバリューをもとに、会社と社員が成長できる環境を作り出しています。 【バリュー(大切にする価値観)】 ▼TRUST TEAM チームを信頼し、チームで仕事に取り組む ▼HIGH PERFORMANCE 自分のベストパフォーマンスを発揮し、それを更新し続ける ▼RESPECT YOU 仲間を信頼し、尊重する ▼BUILD OUR COMPANY わたしたちがSecureNaviの未来をつくる ▼FEEDBACK IS A GIFT 贈り物のようにフィードバックを送る ▼I’M A STAR 主人公はわたし アーリーフェーズのスタートアップが MVV を作成した話 https://note.com/secure_navi/n/nfa282aa4adce 【働く環境】 ▼フルリモート・フルフレックス制度 働く場所や時間に縛られずに自由に働いていただける環境づくりを目指しています。根底にあるのは、「各社員がパフォーマンスを発揮できる場所は、各社員によって異なる」という考え方です。リモートワークに必要な物品はリモートワーク支援プラットフォームであるリモートHQを活用することで生産性向上をサポートしています。オフィスに出社したい従業員は、東京オフィスに出社することも可能です。 当社での働き方が紹介されているインタビューがございますのでぜひご確認ください。 「創業からフルリモートがデフォルトのSecureNavi。福利厚生や育児支援で独自の施策」 https://jobseek.ne.jp/corporate-data/securenavi/

こんなことやります

SecureNaviは「文系のセキュリティをDXする」をテーマに急成長を続けるスタートアップ企業です。情報セキュリティと聞いてイメージしがちな、ウイルス対策、脆弱性診断などといった「理系のセキュリティ」ではなく、社内規程の管理、リスクアセスメント、監査などといった「文系のセキュリティ」領域に着目しています。 組織も売上も急成長しており、また将来的な上場を見据えて事業展開を行う上で、自社のリスクマネジメントを適切に行う必要があります。具体的には、事業を行う上で、自社の情報セキュリティリスク、プライバシーリスク、AIリスクを適切に管理する体制の構築を行いたいと考えています。「先ず隗より始めよ」といった格言の通り、まずは私たちがリスクマネジメント体制を適切に構築し、事業成長させることで、スタートアップ企業におけるリスクマネジメントの最適解を示し、そして、日本全体のリスクマネジメントレベルを向上させていきたいと考えています。そのために、この職責を担う専門人材を募集しています。 ■業務内容 当社の情報セキュリティリスク、プライバシーリスク、AIリスクの適切なマネジメントをお任せします。 <具体的な業務内容> - リスクマネジメント管理体制の組成と適切な運用 - ISMS、PMS、AIMS の適切な運用 - 社内規程、教育、監査といったリスクマネジメントの実務の主導 - 取締役会や経営会議に対するレポーティング - (適正に応じて)情報セキュリティ、プライバシー、AI以外のリスク管理の実践 ■当社の働き方 フルリモート、フルフレックス制度を導入しています。 代表をはじめとして子育て中のメンバーが多数在籍しており、柔軟な働き方が可能です。 【必須(MUST)】 - IT企業での実務経験(目安として2年以上) - ISMS、PMSの運用をリードした経験(目安として2年以上) - リスクマネジメントに関する知識 【歓迎(WANT)】 - ISMS、PMSの運用を、複数社でリードした経験 - 上場企業でのリスクマネジメントの経験 - リスクマネジメントに関する高度な知識 - 情報セキュリティ、プライバシー(個人情報保護)、AIに関する高度な知識 - スタートアップ企業での勤務経験 【求める人物像】 - SecureNaviのVISION、VALUEに共感いただける方 - スタートアップ企業での勤務経験のある方 - リスクマネジメントの観点から社内をリードするためのコミュニケーション能力のある方 - 自ら手を動かして取り組みを推進できる方 - 個ではなくチームとして成果を出していける方 - 事業や会社、チームの変化に柔軟に対応していける方 - 業界団体などに加盟し、社外とのやり取りや情報収集などを積極的に行える方
30人がこの募集を応援しています

メンバーの性格タイプ

久高 拓海セールス
久高 拓海セールス

一緒に働くメンバーの性格タイプをチェックしよう

Wantedlyの性格診断では16パターンからなる性格タイプと、具体的な個人傾向を見ることができます。

性格診断とは

30人がこの募集を応援しています

+18

話を聞きに行くステップ

  1. 応募する「話を聞きに行きたい」から応募
  2. 会社からの返信を待つ
  3. 話す日程を決める
  4. 話を聞きに行く
募集の特徴
オンライン面談OK

会社情報

2020/01に設立

61人のメンバー

  • 社長が20代/
  • 社長がプログラミングできる/
  • 1億円以上の資金を調達済み/
  • 3000万円以上の資金を調達済み/

東京都港区港南二丁目15番1号 品川インターシティA棟22階SPROUND内