セキュリティエンジニア

Mizuho Financial Group

セキュリティ

GenAI

TypeScript

大手企業

この求人について

AI・生成AIを活用したプロダクトおよびプロジェクトについて、セキュリティ評価を実施します。案件の企画・開発担当と協力して要件を整理し、セキュリティレビューや改善提案を行うほか、評価基準と評価プロセスの設計、整備、継続的な見直しを担当します。全社のサイバーセキュリティ統括部門と審査方針を調整し、外部パートナーを利用した脆弱性診断や評価業務の委託管理、成果物の確認も行います。診断ツールやセキュリティソリューションの選定・導入・活用推進、AI固有のリスクや新たな脅威を踏まえた運用改善の企画も業務に含まれます。

配属先では、面談記録の作成を支援するiOS/Webアプリ、自然言語から社内様式のスライドを生成するサービス、営業ノウハウを知識化するAIインタビュアー、社内手続きやマニュアルを検索して回答するWiz Searchなど、AIを利用した取り組みが進められています。本ポジションは、個別案件の審査にとどまらず、AI活用を安全に広げるための新たなセキュリティラインの立ち上げと運営基盤の整備に関わります。

必須条件は、セキュリティ分野で3年以上の実務経験があり、評価または運用プロセスの設計・整備・改善に携わったことです。脆弱性診断、セキュリティレビュー、アセスメント、またはセキュリティアーキテクチャ設計の経験、アプリケーション・クラウド・API・認証認可に関する基礎知識、関係者と課題を整理して改善提案と対応推進を行った経験が求められます。PythonやTypeScriptなどのコードを読み、簡単なスクリプトを作成できる能力も必要です。AI・生成AI・AIエージェント案件の評価経験、プロダクトセキュリティやセキュリティアーキテクト等の経験、外部パートナー管理、顧客折衝、部門横断の合意形成、リード・マネジメント・体制立ち上げ経験は歓迎されます。

技術要素としてNext.js、React、Vue.js、FastAPI、Streamlit、Assistants API、Agents SDK、Strands Agents SDK、LangChain、LangGraph、Vertex AI、AWS、S3、ECS、ElastiCache、Terraform、CDK、Bedrock、Bedrock Agentcore、Jest、Pytest、Playwright、GitHub、Teams、Slack、Jira、Confluenceなどが記載されています。雇用形態は正社員で、契約期間の定めはなく、試用期間は6か月です。勤務地は東京都で、出社とリモートを組み合わせた勤務です。通常の勤務時間は8時40分から17時10分まで、休憩60分、所定労働時間7時間30分です。部署によりフレックスタイム制が適用される場合があります。休日は土日、祝日、指定された年末年始で、年次有給休暇は年間21日です。給与は規程に基づき決定され、通勤補給費、昼食費補助、社会保険、持株会、住宅関連制度、財産形成支援、余暇支援などが示されています。

これは企業の公式求人情報をもとにAIで作成した要約です。情報が不完全、古い、または誤っている可能性があります。応募前に必ず公式の求人情報ですべての内容をご確認ください。