NoTrain
株式会社 UPSIDER のロゴNEW

Security Risk & Governance Manager

株式会社 UPSIDERcorp.up-sider.com金融・フィンテック未上場

株式会社 UPSIDERについて

挑戦する企業を支える金融プラットフォームを開発しています。法人向けカードを中心に、AIで企業の可能性を可視化して与信のあり方を更新することを掲げ、成長企業が資金面の制約で止まらないための金融インフラづくりに取り組んでいます。

企業サイトの記載より編集部が要約 / 出典

この求人について

法人カードを提供する金融プラットフォームで、リスク評価から規程整備、ISMS・PCI DSS運用、監査対応、インシデント対応までを横断して担うセキュリティマネジメント職。

働き方の実態編集部が求人票から読み取ったこと

本文に「フルフレックス、フルリモートワーク、土日祝日休み、有給休暇あり、年末年始、夏季休暇、出産育児休暇制度あり」と明記。勤務体系の欄に置かれた記載で、出社日数や頻度に関する条件は本文のどこにも書かれていない。雇用形態は正社員。

企業名株式会社 UPSIDER(企業サイト)
上場区分未上場
業種金融・フィンテック
職種
カテゴリ
バックオフィス
出社頻度通勤ゼロ(フルリモート)
想定年収950〜1350万
経験レベルプロ
応募条件情報セキュリティのリスクアセスメント、規程・ガイドラインの策定/運用、ISMS運用、内部・外部監査や取引先アセスメント対応の実務経験
雇用形態正社員
掲載日2026-10-01(本日)
掲載状況募集中

掲載元の募集要項

HERP Careers/2026-09-30 取得

B303. Corporate Security (Security Risk & Governance Manager)

"ISMS・PCI DSSから経営レポーティングまで"全社ガバナンスを推進するセキュリティメンバーを募集

募集概要

## 募集背景 UPSIDERは累計導入企業数120,000社を超える金融プラットフォームを展開し、事業・組織ともに急速に成長しています。

事業規模の拡大に加え、金融サービスとして求められるセキュリティ水準の高度化、クラウドやAIをはじめとした技術環境の変化、サイバー脅威の増加、さらにはみずほフィナンシャルグループとの連携強化など、セキュリティに求められる役割や対応範囲は大きく広がっています。

これまで少人数のチームで、事業の成長に合わせてリスクアセスメント、各種規程・ルールの整備、ISMSやPCI DSSへの対応、監査・アセスメント対応などを進めてきました。一方で、会社規模や外部から求められる統制水準が一段上がる中、個別の依頼や監査への対応だけではなく、リスク・統制・監査・インシデントマネジメントを横断した、より組織的かつスケーラブルなセキュリティマネジメント体制へ進化させるフェーズに入っています。

また、新たなCISOの参画も決まり、今後はセキュリティ組織・体制の強化を本格的に加速していきます。そこで、セキュリティリスクの評価から方針・ルールの設計、各種認証・監査への対応、インシデント発生時のマネジメントまでを横断して担い、事業成長と適切なリスク管理を両立するセキュリティマネジメントを牽引いただける方を募集します。

## お任せしたい業務 本ポジションでは、セキュリティガバナンス・リスクマネジメントを中心に、リスクアセスメント、規程・ルール整備、ISMSやPCI DSS等の運用、監査対応、インシデントマネジメントまで幅広くご担当いただきます。

単に既存のルールや監査プロセスを運用するだけではなく、事業や組織の変化に合わせて「どのリスクをどの水準で管理するのか」「どこまで統制を求めるのか」を整理し、実際の業務プロセスとして定着させていくことが本ポジションの重要な役割です。

具体的には以下の業務をお任せします。

  • 全社および各事業・システムに対するセキュリティリスクアセスメントの実施・改善
  • 情報セキュリティに関する規程、標準、ガイドライン等の策定・改定・運用
  • ISMSの日常運用、認証維持・更新および継続的な改善
  • PCI DSSをはじめとした各種セキュリティ基準・外部要求への対応
  • 内部監査、外部監査、取引先・金融機関等による各種アセスメントへの対応
  • セキュリティ上の課題や指摘事項に対する是正計画の策定・進捗管理
  • 顧客・取引先からのセキュリティチェックシートや各種照会への対応
  • セキュリティインシデント発生時のSeverity判断、社内エスカレーション、関係部門との調整、対外対応の推進
  • セキュリティリスクの可視化および経営層・関係会議体への報告

プロダクトセキュリティ、コーポレートセキュリティ、法務、内部監査、事業部門等との連携個別の監査や問い合わせへの対応にとどまらず、繰り返し発生する課題をルール・プロセス・統制の改善につなげ、セキュリティマネジメント全体を継続的にアップデートしていただくことを期待しています。

## 主な対応領域(一部抜粋) 以下のようなセキュリティマネジメント領域について、運用だけでなく継続的な改善・高度化を行っています。

  • セキュリティリスクアセスメント
  • 情報セキュリティ規程・ガイドライン
  • ISMS
  • PCI DSS
  • 内部監査・外部監査
  • 顧客・取引先セキュリティアセスメント
  • インシデントマネジメント
  • セキュリティリスク・課題の可視化および経営報告
  • 委託先管理

各領域を個別に管理するだけではなく、リスク評価から統制設計、運用、モニタリング、改善までをつなげ、事業成長に合わせたセキュリティマネジメント体制の構築を進めています。

## 本ポジションの魅力 スタートアップならではのスピード感やカオスさが残る中で、完成された統制を運用するのではなく、事業成長に合わせてセキュリティガバナンスそのものを設計・改善していけるポジションです。

UPSIDERはスタートアップでありながら、みずほフィナンシャルグループ会社として、高度な金融統制や大規模金融機関との連携にも向き合う環境にあります。ベンチャーならではのスピードや柔軟性と、大規模金融グループに求められる統制水準という異なる世界の両方に触れながら、事業を止めない統制のあり方を考え、実装できることが本ポジションの特徴です。

また、CISOの参画を含め、セキュリティ組織自体もこれから大きく強化していくフェーズにあります。既存の規程や監査対応を運用するだけではなく、リスク管理の考え方、意思決定プロセス、各部門との役割分担、経営へのレポーティングなど、今後のセキュリティマネジメントの土台そのものを作っていくことができます。

累計120,000社以上の企業が利用する金融プラットフォームにおいて、セキュリティは事業成長と信頼に直結する重要な領域です。ISMSやPCI DSSといった個別のフレームワークだけではなく、事業・技術・リスクを横断して会社全体のセキュリティマネジメントを設計する経験を積むことができます。

## 本ポジションへの期待事項 入社初期からセキュリティマネジメント領域の主力メンバーとして、既存メンバーと連携しながら、リスク管理・監査・各種統制の高度化を牽引していただくことを期待しています。

具体的にはISMSやPCI DSS、各種監査・アセスメント、セキュリティチェックシート等の実務を担いながら、個別対応が増えている領域について優先順位や判断基準を整理し、より安定的かつスケーラブルな運用へ改善していただきます。

また、ルールを作ること自体を目的とするのではなく、事業や現場の状況を理解したうえで、リスクに応じた現実的な統制を設計し、関係者を巻き込みながら実際の業務へ定着させていくことを期待しています。

インシデント発生時には技術的な調査・封じ込めを担うSecurity Architect / SecOpsメンバーと連携しながら、会社としてのSeverity判断、経営エスカレーション、法務・事業部門等との調整、必要に応じた対外対応を主導していただきます。

## キャリアパス 本ポジションでは入社時から、セキュリティリスク・ガバナンス・監査・インシデントマネジメントを横断して担い、個別の実務から全社的な仕組みづくりまで幅広く関わっていただきます。

そのうえで、経験や志向に応じて、以下のように専門性や責任範囲を広げていくことが可能です。

  • 全社セキュリティリスクマネジメントやガバナンスの設計・高度化をリードする
  • Security Governance / GRC領域のリードとして、チームや各種プロジェクトを牽引する
  • PCI DSS、ISMS、Third Party Risk Management等、特定領域の専門性をさらに深める
  • 経営層やリスク管理部門と連携し、中長期的なセキュリティ方針・リスク管理方針の策定に関わる
  • チーム拡大に伴い、メンバー育成やセキュリティマネジメント組織づくりを担う

少人数の組織だからこそ、特定の認証や監査業務に閉じることなく、事業・技術・経営をつなぐセキュリティマネジメントへ責任範囲を広げていくことができます。

## 選考フロー 1. エントリー 2. カジュアル面談 3. 書類選考 4. 面接(複数回) 5. オファー

※書類選考やカジュアル面談の結果、ご希望やご経験に合うポジションの提案が難しいと弊社が判断した場合は、面談や面接の実施を見送らせていただくこともございます。

## 参考情報

  • [Engineer Entrance Book - UPSIDER](https://app.notion.com/p/Engineer-Entrance-Book-UPSIDER-27a93c7ce32d807196bfc3e80296a9fd?source=copy_link)
  • [UPSIDER Corporate Deck](https://speakerdeck.com/upsider_official/upsider-corporate-deck)

## UPSIDERについて UPSIDERは2018年に創業し、「挑戦者を支える世界的な金融プラットフォームを創る」をミッションに、法人向けの革新的な金融サービスを展開しています。累計導入企業数は10万社を超え、年間売上規模は約100億円以上、成長率50%以上を継続しています。※各種数値は2025年11月末時点そして2025年7月にはみずほFGとの戦略的グループインを発表。2026年6月には、みずほ銀行が創業期・成長期の企業向け総合金融サービス「UPSIDER BANK by MIZUHO」の提供を開始し、当社は本サービスを通じて法人カードやオンライン融資サービス「UPSIDER キャッシュブースト」を提供するなど、共創を通じて金融エコシステムの創出に挑戦しています。

  • 法人カード「UPSIDER」https://up-sider.com/
  • 請求書カード払いサービス「支払い.com」https://shi-harai.com/
  • グロースデットファンド「UPSIDER BLUE DREAM Fund」https://www.upsidercap.com/
  • 成長企業のためのオンライン融資サービス「UPSIDER キャッシュブースト」
  • 経営者の挑戦を支える法人カード「PRESIDENT CARD」https://president-card.com/
  • 次世代ビジネスリーダー向けコミュニティ「Breakthrough GRID」https://breakthrough-grid.com/

必須スキル

  • 情報セキュリティリスクアセスメントの実務経験
  • 情報セキュリティに関する規程、標準、ガイドライン等の策定・運用経験
  • ISMS等の情報セキュリティマネジメントシステムの運用経験
  • 内部監査、外部監査、顧客・取引先等からのセキュリティアセスメントへの対応経験
  • セキュリティ上の課題やリスクを整理し、是正・改善を関係部署と連携して推進した経験
  • インシデント発生時の社内エスカレーションや関係部門との調整経験
  • 経営、法務、IT、プロダクト、事業部門等、複数のステークホルダーを巻き込んで施策を推進した経験

歓迎スキル

  • イシュアまたはサービスプロバイダとしてのPCI DSSの準拠対応、継続運用および監査対応経験
  • ISO27001 / ISMS認証取得・更新を主担当として推進した経験
  • 金融機関、Fintech、決済等、高いセキュリティ統制が求められる環境での実務経験
  • リスク受容、例外管理、統制評価、是正管理等のGRCプロセス設計経験
  • Third Party Risk Management / 委託先管理の設計・運用経験
  • セキュリティインシデントにおけるIncident Commander、Crisis Management、対外対応等の経験
  • 個人情報保護、プライバシー、法令・各種ガイドライン対応の経験
  • 経営層やリスク管理委員会等へのセキュリティリスク報告・説明経験

求める人物像

  • UPSIDERのミッションやバリューに共感いただける方
  • 既存の枠組みを超えたチャレンジしようという気持ちが旺盛な方
  • カオスな環境を楽しむことが出来る、前向きでポジティブな方
  • やるべきコトに向き合い、泥臭い業務を厭わない方

応募概要

給与

950万円〜1,350万円 ※選考評価によって前後する場合がございます ※賞与あり(半期に一回、グレードや実績によって支給)

勤務地

渋谷オフィス 東京都渋谷区渋谷2-16-1 Daiwa渋谷宮益坂ビル7F

雇用形態

正社員

勤務体系

フルフレックス、フルリモートワーク、土日祝日休み、有給休暇あり、年末年始、夏季休暇、出産育児休暇制度あり

試用期間

あり(6ヶ月)

福利厚生

  • 交通費支給
  • 入社時PC貸与
  • 社会保険完備
  • スタートアップ休暇を入社時3日付与

編集部が取得した時点の内容です。最新の募集要項は応募先で確認してください。

編集部のひとこと

みずほFGとの連携で求められる統制水準が一段上がる局面を、新任CISOの参画とあわせて設計し直せるポジションです。監査対応を回すだけでなく、リスクをどこまで管理するかのルールそのものを作る側に回りたい方に向いています。

NoTrain編集部2026-10-01 に読んで書きました

同じ職種の年収と比べる

バックオフィスで年収を公開している96件の分布

バックオフィス全体この求人の想定年収中央値

中央値 640万
150万1,450万950万1,350万

この求人の想定年収のMAXは、バックオフィスの中央値を710万上回ります。

これより年収が高い求人が5件あります

NoTrainが掲載しているフルリモート正社員求人から集計。想定年収の上限で比較しています(単位:万円)。

近い条件の求人

同じバックオフィスの求人

掲載中
173件
直近7日の新着
26件
すべて見る

この求人が載っている一覧

働き方を考えるときに読む記事