Security GRC Program Manager
Sakana AI · Series B · 197 people
港区麻布台1-3-1 麻布台ヒルズ森JPタワー22F, Tokyo, Japan · Full-time
Posted 26 Aug 2026
Sakana AIでは、自然界から発想を得るユニークな生成AI技術により、世界に先駆ける研究開発を行っています。
Security GRC Program Managerは、Sakana AIの従業員やサービスを提供するためのシステムに対してセキュリティリスクを低減するためのガバナンス・コンプライアンスを確立する役割を担います。 プロジェクトチーム、プロダクトチーム、法務等の各チームと連携し、事業に関連する法令・規制の遵守、SOC2やISMS等のセキュリティ認証において必要となるセキュリティリスク管理体制やリスク評価プロセスの確立、監査対応等を推進します。
本ポジションは、日本を拠点とし、日本語でのビジネスレベルの会話および英語の業務文書を理解・推敲する能力が求められます。
役割と責任
本ポジションは、以下の領域を各チームと連携して担います(各領域の末尾は対応するセキュリティ人材フレームワーク役割)。
1. セキュリティガバナンス・戦略
- セキュリティ戦略・ポリシー・規程の策定、およびCISO/経営層の補佐
- 法令・規制、セキュリティ認証等の要求事項や顧客からのセキュリティ要求の理解と、技術的実態に基づくリスクベースでの対策レベルの決定
- セキュリティ対策に必要なリソース(予算・体制)確保の支援、外部委託・サプライチェーンのセキュリティ統括
2. セキュリティプログラム/プロジェクト推進
- セキュリティリスクマネジメントプロセスの確立・改善、およびセキュリティリスク対応計画の策定
- ISMS運営や全社展開等、セキュリティ対策に関するプログラム/プロジェクトの推進・管理(計画・進捗・予算・委託先管理)
- 個人情報・機密情報の管理・運用ルールの整備
3. コンプライアンス・法務対応
- 個人情報保護(GDPR/CBPR等)やサイバー・デジタル関連の法令・規制への対応を、法務と連携してセキュリティ要件へ翻訳・推進
- 法的リスクの分析・評価(プライバシー影響評価(PIA)等)、および規程等の社内ドキュメントの作成・改訂
4. 認証取得・監査対応
- SOC2やISMS等のセキュリティ認証の取得・維持
- リスクアセスメントおよび内部監査の計画・実施、監査結果に基づく改善計画の策定・フォローアップ
- 顧客等からの外部監査への対応
- リスク評価・監査対応(証跡収集・統制モニタリング)の自動化・効率化(Vanta/Drata等 + スクリプトの活用)
5. セキュリティ教育・訓練
- 従業員に対するセキュリティ教育やセキュリティ訓練の企画・実施・評価、および啓発コンテンツの作成
Requirements
応募資格およびスキル (Must)
次のいずれかの知識・実務経験を有している
- サイバーセキュリティコンサルティングに関する実務経験を有している
- SOC2やISMS等のセキュリティ認証の取得および維持に関する実務経験を有している
- セキュリティリスクマネジメント/リスクアセスメントの確立・運用に関する実務経験を有している
- 情報セキュリティ監査またはシステム監査に関する実務経験を有している
- GDPRやCBPR等の個人情報保護に関する法令・規制への対応に関する実務経験を有している
- 金融機関や官公庁のセキュリティ要件への対応に関する実務経験を有している(例:FISC安全対策基準やISMAP等)
- 従業員に対するセキュリティ教育・訓練の企画・実施・運用に関する実務経験を有している
上記に加えて、次の要件を満たしている
- クラウド/システムに関する技術的理解を有し、エンジニア(SWE・Cybersecurity Engineer)と同じ目線で、統制の実装可否や技術的リスクを議論・遂行できる(机上のポリシー策定に留まらず、自ら手を動かして統制を実装・検証できる)
- 優れた文章力と口頭でのコミュニケーション能力を持ち、技術的な問題を技術者と非技術者の両方に分かりやすく説明できる
- 部門横断プロジェクト管理に長けており、影響力、組織力、徹底したフォローアップを通じて、イニシアチブを推進することができる
- ベンダー管理、資産管理、調達、および組織におけるテクノロジー運用を高い実行力と細部への注意力をもって管理できる
- ビジネスレベルの日本語力(JLPT N1レベル)
歓迎要件(Nice to Have)
- Webアプリケーション開発に関する技術的な専門知識を有している
- Google Cloud等のパブリッククラウドのセキュリティコントロール実装に関する技術的な専門知識を有している
- 脆弱性診断やペネトレーションテスト等、技術的なセキュリティ評価の実務経験を有している
- VantaやDrata等のコンプライアンス管理プラットフォームの導入・運用、および証跡収集・統制モニタリングの自動化に関する実務経験を有している
- AIを活用した製品・サービス開発に関する実務経験を有している
- AISM(AI Security Management)の取得および維持に関する実務経験を有している
- 内部統制(J-SOX)に関連するIT統制の実装と運用に関する実務経験を有している
- 後輩社員の育成や経営幹部のサポートに関する実務経験を有している
- ビジネスレベルの英語力
Benefits
- 社会保険完備(健康保険、厚生年金、雇用保険)
- 完全週休二日制(土・日)、国民の祝日、年末年始休暇(12/30〜1/3)
- 年次有給休暇
- 慶弔休暇、生理休暇
- 産前産後休暇、育児休業、介護休業
- フレックスタイム制 / 裁量労働制(職種による)
- ハイブリッド勤務(オフィス+リモート)
- 通勤手当支給
防衛事業に対する考え方について
Sakana AI は、日本に拠点を置く AI 企業として、日本政府との事業を行っています。当社は「防衛事業に対する考え方(Sakana AI's Basic Policy on Defense Business)」に関する見解をまとめています。ご応募の前に、日本政府との協業、とりわけ防衛に関する当社の方針についてご理解いただき、認識をすり合わせたうえでご応募いただきたいと考えています。
- 日本語: https://sakana.ai/company-info/defense-policy.html?lang=ja
- English: https://sakana.ai/company-info/defense-policy.html?lang=en
※ 内容へのご同意は、応募フォーム内の設問にてご確認いただきます。
応募方法
- 職種の確認 :募集中のポジションから、ご自身の経験に合うものをお選びください。
- careers@sakana.ai へメールを送付 :応募する職種名と、ご自身についての紹介文をお送りください。
- 応募フォームの提出 : の下部にある応募フォームより必要事項を入力して送信してください。
⚠️ 応募にあたっての重要なお願い
フォームを送信する「前」に、必ず careers@sakana.ai 宛にカバーレターをメールでお送りください。
- メール本文には、ご自身についての紹介と応募する求人名、応募フォームの入力を完了した旨を明記してください。
- 紹介文はプレーンテキストで本文に直接ご記入ください(PDF等の添付ファイルではお送りいただかないようお願いします)。ご自身のことが伝わる、熱意のこもった内容をお待ちしています。
- メールは、Google ドキュメントが利用可能なアカウント(Gmail 推奨)からお送りください。
- 応募フォームで登録するメールアドレスと同一のアドレスからご送信ください。異なるアドレスからのご送付はご遠慮ください。
このカバーレターメールをお送りいただけない場合、選考の対象外となり、ご応募いただいても対応いたしかねる場合があります。
(フォーム送信前にお送りいただきたい理由は、フォームのご応募を確認した際にすぐカバーレターを拝読したいためです。順序が逆になると、カバーレターが未送付と判断されてしまう可能性があります。)
More like this: Infrastructure roles · All roles at Sakana AI