At Vanta, our mission is to help businesses earn and prove trust. We believe that security should be monitored and verified continuously, and we empower companies to practice better security and prove it with ease. Vanta has a
Sakana AIでは、自然界から発想を得るユニークな生成AI技術により、世界に先駆ける研究開発を行っています。 Security GRC Program Managerは、Sakana AIの従業員やサービスを提供するためのシステムに対してセキュリティリスクを低減するためのガバナンス・コンプライアンスを確立する役割を担います。 プロジェクトチーム、プロダクトチーム、法務等の各チームと連携し、事業に関連する法令・規制の遵守、SOC2やISMS等のセキュリティ認証において必要となるセキュリティリスク管理体制やリスク評価プロセスの確立、監査対応等を推進します。 本ポジションは、日本を拠点とし、日本語でのビジネスレベルの会話および英語の業務文書を理解・推敲する能力が求められます。 役割と責任 本ポジションは、以下の領域を各チームと連携して担います(各領域の末尾は対応するセキュリティ人材フレームワーク役割)。 1. セキュリティガバナンス・戦略 セキュリティ戦略・ポリシー・規程の策定、およびCISO/経営層の補佐 法令・規制、セキュリティ認証等の要求事項や顧客からのセキュリティ要求の理解と、技術的実態に基づくリスクベースでの対策レベルの決定 セキュリティ対策に必要なリソース(予算・体制)確保の支援、外部委託・サプライチェーンのセキュリティ統括 2. セキュリティプログラム/プロジェクト推進 セキュリティリスクマネジメントプロセスの確立・改善、およびセキュリティリスク対応計画の策定 ISMS運営や全社展開等、セキュリティ対策に関するプログラム/プロジェクトの推進・管理(計画・進捗・予算・委託先管理) 個人情報・機密情報の管理・運用ルールの整備 3. コンプライアンス・法務対応 個人情報保護(GDPR/CBPR等)やサイバー・デジタル関連の法令・規制への対応を、法務と連携してセキュリティ要件へ翻訳・推進 法的リスクの分析・評価(プライバシー影響評価(PIA)等)、および規程等の社内ドキュメントの作成・改訂 4. 認証取得・監査対応 SOC2やISMS等のセキュリティ認証の取得・維持 リスクアセスメントおよび内部監査の計画・実施、監査結果に基づく改善計画の策定・フォローアップ 顧客等からの外部監査への対応 リスク評価・監査対応(証跡収集・統制モニタリング)の自動化・効率化(Vanta/Drata等 + スクリプトの活用) 5. セキュリティ教育・訓練 従業員に対するセキュリティ教育やセキュリティ訓練の企画・実施・評価、および啓発コンテンツの作成 Requirements