プロダクトセキュリティエンジニア

Loglass

セキュリティ

TypeScript

Kotlin

Go

この求人について

クラウド型の経営管理システムを対象に、プロダクトと開発組織の安全性を高める基盤を新たに整えるポジションです。エンタープライズ企業が利用するサービスであり、データウェアハウスと業務システムの両面を持つため、複雑な構成を踏まえたセキュリティ設計と運用が求められます。担当者はプロダクトセキュリティ領域の1人目のメンバーとして、施策の立ち上げから携わります。

具体的には、セキュリティ対策の方針・戦略を定め、各種要件を整理し、開発や運用に組み込むための支援を行います。プロダクトのセキュリティチェックを実施して改善につなげるほか、DevSecOpsの強化、必要なツールの選定・導入、脆弱性への対応、インシデント発生時に適切に動ける環境や手順の整備も担当します。開発メンバーへセキュリティ知識を伝え、組織全体に継続的な改善の文化を根付かせることも役割に含まれます。

入社当初はクラウド基盤チーム、別名SREチームに所属し、レポートラインは同チームのEngineering Managerとなります。将来的には独立したプロダクトセキュリティチームへ移行する想定です。開発メンバーと連携しながら裁量を持って進められ、本人の志向や組織の拡大状況によっては、将来そのチームのEngineering Managerとして組織づくりを担う機会もあります。

応募には、アプリケーションセキュリティ分野での実務経験が必要です。脆弱性スキャン、セキュリティテスト、セキュア開発やリスク分析の支援などが対象となり、Webアプリケーションセキュリティおよびクラウドセキュリティに関する理論的な知識も求められます。社内のセキュリティ強化を推進した経験、PSIRTの立ち上げ、Webアプリケーションの脆弱性診断、ペネトレーションテスト、標的型攻撃への耐性評価の経験は歓迎されます。ISO/IEC 27001、ISO/IEC 27017、CIS Controlsなどの理解、SCAやSBOMを使った脆弱性管理、脅威インテリジェンスの収集・分析、DevSecOpsの構築・運用、Webアプリケーション開発とアーキテクチャ理解も対象です。

技術環境として、サーバーサイドではKotlin、Spring Boot、Rust、Go、フロントエンドではReact、Next.js、TypeScriptを使用しています。インフラにはAWS、Terraform、Fargate、ECR、データベースにはAurora PostgreSQL、テストにはDatadog SyntheticsとPlaywright、セキュリティにはSysdigが挙げられています。コミュニケーションや業務管理にはSlack、Gather、Figma、Findy team+、Notion、Miro、diagrams.netを利用します。

雇用形態は正社員で、試用期間は3か月、最長6か月です。年収は800万円から1,500万円で、経験・スキルを考慮して決定されます。ストックオプション制度があり、昇給は4月と10月の年2回です。勤務地は東京都港区三田の本社で、在宅勤務も可能です。勤務時間は10時から19時まで、休憩1時間。コアタイム10時から15時のフレックス制度があります。休日は土日、祝日、年末年始で、年次有給休暇、慶弔休暇、子の看護等休暇、介護休暇、生理休暇などが付与されます。借り上げ社宅、PC周りの備品補助、企業型DCなどの福利厚生と、健康保険、厚生年金、雇用保険、労災保険への加入があります。

これは企業の公式求人情報をもとにAIで作成した要約です。情報が不完全、古い、または誤っている可能性があります。応募前に必ず公式の求人情報ですべての内容をご確認ください。