SMBC Group

セキュリティアーキテクト(PCI DSS・セキュリティガバナンス担当)

SMBC Group  •  Remote  •  3 hours ago
Apply
AI can make mistakes so check important info. Chat history is never stored.

Job Description

PayPayカードについて/About PayPay card

PayPayカード株式会社は、サービス開始からユーザー数7,500万人(2026年8月時点)を突破した「PayPay」の決済プラットフォームと融合させた形でこれまでのクレジットカード、クレジットサービスでは成し得なかったよりユーザーに身近で便利なフィンテックサービスを提供する為に2021年に誕生しました。

AIを駆使した開発と、他社に真似できない圧倒的なスピードでプロダクトを磨き上げ、日本のキャッシュレス決済、またそれを使用した金融ライフプラットフォームとしての普及を一気に推進することにプロフェッショナルとして情熱を持って取り組み、ユーザーの為に新しい価値創出を共に推進する仲間を募集します。

業務について

▼組織・チーム紹介

サイバーセキュリティ本部は、PayPayカードにおけるセキュリティルールの策定および各種セキュリティ業務を担う組織です。
PCIアーキテクチャグループでは、PCI DSSへの準拠支援を基盤に、セキュリティ設計の支援、セキュリティ相談・リスク評価、情報資産管理などを通じて、事業・サービスの安全な成長を支えています。

▼募集背景

PayPayカードでは、スピーディーにプロダクト開発を進める中で、セキュリティを「ブレーキ」ではなく、安全な事業成長を支える機能と捉えています。
PCI DSSへの対応に加え、SaaS/クラウドサービス/生成AIの利用拡大など、事業・システム環境の変化に伴い、対応すべきセキュリティ課題も広がっています。
こうした環境において、PCI DSSへの準拠支援やセキュリティ評価、リスク対応などを通じて、事業・開発・監査などの関係者と協働しながら、セキュリティガバナンスの強化を推進いただける方を募集します。
既存の枠組みにとらわれず、評価手法や運用フローを改善しながら、「どうすれば安全に、かつ最速でサービスを提供できるか」を追求していただくポジションです。

▼本ポジションへの期待

PCI DSSへの準拠対応を基盤に、セキュリティ評価やリスク対応、ガバナンス・内部統制など幅広い業務に携わっていただきます。
既存のルールを運用するだけでなく、事業・システムの変化に合わせてセキュリティの仕組みを改善し、関係部門を巻き込みながら推進していただくことを期待しています。

【具体的な業務内容】

情報セキュリティの維持・管理に関わる以下の業務をご担当いただきます。

 1. PCI DSS準拠支援・セキュリティコンサルティング

  • PCI DSS要件の解釈、社内展開、準拠状況の確認・改善支援
  • システム構築・変更時のセキュリティ設計レビュー・改善提案
  • プロジェクトにおけるセキュリティ要件の整理・推進

 2. セキュリティガバナンス・内部統制

  • セキュリティ規程、標準、運用プロセスの整備・見直し
  • 情報資産管理の推進

 3. セキュリティ相談・リスク対応

  • 事業・開発・技術部門からのセキュリティ相談対応
  • リスクの可視化、対応方針の立案、関係者との合意形成

 4. インシデント対応・教育

  • セキュリティインシデント発生時の対応支援・再発防止策の推進
  • インシデント対応訓練、ナレッジ共有、セキュリティ意識向上に向けた啓発活動

▼本ポジションの魅力

 1. 会社の変革に直接関与できる

  • 事業やシステムがスピーディーに進化する中で、PCI DSSを基盤としながら、セキュリティガバナンスの仕組みづくり・改善に携わることができます。

 2. 幅広いセキュリティ領域の経験を積める

  • PCI DSS、セキュリティ設計レビュー、ガバナンス、リスク対応など、決済・金融サービスを支える幅広いセキュリティ業務に携わることができます。

 3. 高度な調整力・推進力を身につけられる

  • 事業・開発部門など多様なステークホルダーと連携し、技術・ビジネス・統制の各観点を踏まえて、最適な対応を導く経験を積むことができます

 4. 多様なキャリアパス

  • PCI DSSやセキュリティアーキテクチャの専門性を高めるほか、セキュリティガバナンス領域のリーダーなど、志向に応じたキャリア形成が可能です。

必要な経験/スキル

以下のご経験をお持ちの方

  • PCI DSSに関する実務経験
    (準拠支援、要件対応、QSA・ISAによる評価または監査対応、SAQ作成など、いずれかの経験)
  • システムまたはクラウドサービスに関するセキュリティ要件の整理、レビュー、リスク評価の経験
  • 多様なステークホルダーと合意形成しながら、課題発見から施策立案・実行までを主体的に推進した経験

※クレジットカード会社での勤務経験は不問です。

あると望ましい経験/スキル

  • システム監査、IT監査、内部監査または監査対応の経験
  • セキュリティガバナンス、内部統制、リスク管理、規程・標準の策定・運用経験
  • システム運用、インフラ運用またはシステム開発の経験
  • SaaS・クラウド環境(AWS、GCP等)の設計、構築、運用またはセキュリティレビューの経験
  • CISA、CIA、CISSP、情報処理安全確保支援士等のセキュリティ関連資格

PayPayカードが求める人物像

待遇・条件

雇用形態

  • 正社員

勤務地

  • Hybrid Workstyle(オフィス<東京・福岡いずれか>、自宅にてリモートワーク)
    ※所属組織のルールおよび業務指示に応じて出社/リモート対応頂きます。

勤務時間

  • フルフレックス制(コアタイム無し)
  • 原則:午前9時~午後17時45分(実働7時間45分+休憩時間 1時間)

休日

  • 土日祝日、年末年始および会社指定日

休暇(法定休暇および会社福利厚生)

  • 年次有給休暇(初年度14日間、入社月に応じて按分付与。入社日から使用可)
  • パーソナル休暇(毎年度5日間、(毎年度5日間付与/初年度入社月により3日間もしくは5日間付与)
    ※PayPayグループ独自の特別有給休暇制度で、本人/家族/ペットなどの病気/ケガ/通院付き添い等にご使用頂けます

給与

  • 年俸制
  • 経験、スキル、業績、貢献度に応じ当社規定により決定
  • 毎年1回見直し
  • 時間外勤務手当、深夜勤務手当、通勤交通費

ベネフィット

  • 社会保険(健康保険、厚生年金、雇用保険、労災保険)
  • 企業型確定拠出年金制度
  • 財産形成貯蓄制度(一般・住宅・年金財形)

Other Information

  • PayPay Inside-Out (Corporate Blog)
  • Recruiting FACTBOOK for PayPay Card
SMBC Group

About SMBC Group

SMBC Group is a top-tier global financial group. Headquartered in Tokyo and with a 400-year history, SMBC Group offers a diverse range of financial services, including banking, leasing, securities, credit cards, and consumer finance. The Group has more than 150 offices and 120,000 employees worldwide in nearly 40 countries. Sumitomo Mitsui Financial Group, Inc. (SMFG) is the holding company of SMBC Group, one of the three largest banking groups in Japan. SMFG's shares trade on the Tokyo and Nagoya stock exchanges, and its ADRs trade on the New York Stock Exchange (NYSE: SMFG).

Americas: https://www.smbcgroup.com/

EMEA: https://www.smbcgroup.com/emea/

APAC: https://www.smbc.co.jp/asia/

Tokyo: https://www.smfg.co.jp/english/

Industry
Finance & Insurance
Company Size
10,000+ employees
Headquarters
Tokyo, JP
Year Founded
Unknown
Website
co.jp
Social Media