セキュリティリスクアナリスト/Security Risk Analyst
Why PlayStation? PlayStation isn’t just the Best Place to Play — it’s also the Best Place to Work. Today, we’re recognized as a global leader in entertainment producing The PlayStation family of products and services including PlayStation®5, PlayStation®4, PlayStation®VR, PlayStation®Plus, acclaimed PlayStation software titles from PlayStation Studios, and more. PlayStation also strives to create an inclusive environment that empowers employees and embraces diversity. We welcome and encourage everyone who has a passion and curiosity for innovation, technology, and play to explore our open positions and join our growing global team. The PlayStation brand falls under Sony Interactive Entertainment, a wholly-owned subsidiary of Sony Group Corporation. ■職務内容 世界最大級の家庭向けエンタテインメント/ゲーム企業における「Information Security Tokyo Office」の一員として、組織全体の情報セキュリティリスクの管理・改善およびセキュリティ意識の向上を担っていただきます。 日本を拠点としながら、グローバルチームの一員として、米国・欧州・アジア各国のITチームおよびセキュリティチームと連携し、主に以下の業務をご担当いただきます。 • 技術部門、エンジニアリング部門、ビジネス部門からのセキュリティ関連リクエストについて、内容のレビュー、トリアージ、リスク評価および対応の実施 • 外部ベンダーに対するセキュリティ評価(デューデリジェンス)の実施・支援を行い、リスクを整理し、ビジネス影響や契約要件を踏まえた対応方針の提案・助言を行う • セキュリティリスクを関係者に適切に伝達するとともに、技術部門や関係部門、経営層と連携し、リスク低減策を具体的な対応アクションへ落とし込む • PlayStationおよび各スタジオのビジネス部門と連携し、プロジェクトや各種取り組みにおける情報セキュリティ要件の特定および導入支援 • 重要システムおよび優先度の高い業務領域に対するセキュリティ評価の実施 日本およびアジア各拠点のビジネスを踏まえながら、大規模プラットフォームから少人数で運用される小規模システムまで幅広い対象に対してセキュリティリスクを特定・評価し、適切な対応判断を行っていただきます。本ポジションでは、セキュリティに関する視野を広げつつ、ビジネスに即した柔軟なリスクマネジメントの考え方を身につけることができます。 具体的な働き方(チーム構成、出社頻度、出張の有無など)については、面接の中でご説明します。 ■組織・職場紹介 「情報セキュリティ東京オフィス」は、米国およびヨーロッパ、アジア各国のDevOps、ITチームと連携しながら、世界中で販売しているゲーム機およびゲームネットワークサービス、日本・アジア拠点のITシステム・インフラ・PCおよびオペレーション全般のセキュリティ確保を担当しています。各チームは開発部署出身者や他のIT・セキュリティ企業の経験者など、多様なメンバで構成されています(2026年4月時点、計20名)。国内だけではなく、米国・アジア拠点の開発・運用チームおよび米国・イギリスのセキュリティチームと一緒に働くグローバルな職場です。 ■求める経験・スキル 【必須(MUST)】 以下いずれかの要件を満たす方: ・上記職務内容に類する情報セキュリティ業務、または以下の関連領域において4年以上の実務経験を有する方 o情報セキュリティガイドラインの策定・展開・最適化 oITシステムのリスク分析および改善計画の立案 oシステム部門と連携したセキュリティ要件の定義・設計・実装 ・セキュリティリクエストの対応において、関係者との議論を主体的にリードし、要件整理、プロセス・ポリシーとの整合性確認、残存リスクの評価まで自律的に遂行できること ・クラウドインフラ、SaaSアプリケーション、新技術領域を含む情報セキュリティに関する技術的バックグラウンドを有すること ・技術的な内容を理解し、適切に関係者へ伝達できるとともに、セキュリティ環境を評価し、残存リスクを経営層へエスカレーションできる能力があること なお、上記の経験をすべて満たしていない場合でも、本ポジションに強い関心をお持ちの方のご応募を歓迎します。応募前にカジュアル面談で詳細をご説明することも可能です。 【歓迎(WANT)】 ・上記以外の情報セキュリティ領域における実務経験(特にセキュリティエンジニア経験歓迎) ・情報セキュリティ関連プロジェクトにおけるプロジェクトマネジメント経験 ・クラウドサービスに関するリスク管理の知識・経験情報セキュリティ関連資格(CISSP、CISA、CISMなど) ・セキュリティ関連コンプライアンスの知識(PCI DSS、NIST、GDPR、ISO27001、法務など) ■求める人物像 ・関係部署や同僚の意見を尊重し、チームワークを促進できる方 ・セキュリティの観点にとどまらず、ビジネスや関係者の立場を踏まえて最適な解決策を検討し、そのプロセスを楽しめる方 ・主体的に学習しながら業務に取り組める方 ・生成AIを含む新しいITツールを積極的に取り入れ、業務の見直し・改善を継続的に行える方 ※経験年数や語学力よりも、上記の人物像にマッチするかを重視します ■語学力 【日本語】必須 ・ネイティブレベルの日本語力。 ・日本拠点のメンバーとのコミュニケーション(オンライン会議、テキスト等)が可能な方 【英語】必須 ・TOEIC 800以上が望ましい(スコアは必須ではありません)。 ・米国・英国・アジア各国のチームと英語でのコミュニケーション(会議、テキスト等)が可能な方。 Equal Opportunity Statement: Sony is an Equal ...