募集要項
- 募集背景
-
急成長するグローバルSaaSの“信頼”を技術で創る、プロダクトセキュリティの中核メンバーを募集します。
同社は、製造業のDXを推進するAIデータプラットフォームを展開し、国内大手メーカーをはじめ多くの企業へ導入が進むほか、海外市場への展開も加速しています。事業の急成長に伴い、顧客から預かる図面やCADデータなど高度な機密情報を守りながら、開発スピードを維持・向上させることが重要な経営テーマとなっています。
そこで今回、DevSecOpsの推進やセキュリティアーキテクチャの設計、脆弱性管理の自動化、クラウドセキュリティの強化などをリードするプロダクトセキュリティエンジニアを募集します。単なる運用・監視ではなく、開発チームと伴走しながら自らコードを書き、AIや最新技術を活用して「セキュリティを仕組み化する」ことがミッションです。
事業成長とグローバル展開を支えるプロダクトの安全性を、自らの技術で形にできる環境です。大きな裁量のもと、技術力を事業価値へと直結させたい方にとって、挑戦しがいのあるポジションです。
- 仕事内容
-
製造業向けAIプロダクトのセキュリティ強化を担当。DevSecOps推進、脆弱性管理、クラウド・アプリケーションセキュリティの設計・運用を通じて、安全なプロダクト開発を支えます。本ポジションでは、製造業向けAIデータプラットフォームのプロダクトセキュリティを担い、顧客から預かる図面やCADデータなど機密性の高い知的財産を保護しながら、開発スピードとセキュリティを両立させる仕組みづくりを推進していただきます。単なる運用や監視ではなく、開発チームと密接に連携し、企画・設計段階からセキュリティを組み込む「DevSecOps」を実践し、サービス全体の品質向上と事業成長を技術面から支えることがミッションです。
≪主な業務内容≫
* DevSecOpsの推進およびプロダクトセキュリティ基盤の設計・構築・運用
* SCA・SBOMを活用したソフトウェアサプライチェーンセキュリティの構築・運用
* CSPMを活用したGoogle Cloudなどクラウド環境の構成管理・脆弱性対策
* 脆弱性の検知・トリアージ・リスク評価・修正状況の管理、およびワークフローの自動化
* ADRやDesign Docをもとにしたセキュリティアーキテクチャレビューや設計支援
* AIを活用したコードレビューやセキュアコーディングガイドラインの整備
* SIEMなどを活用した監視基盤の構築、異常検知ロジックの設計・運用
* インシデントレスポンス体制の整備、フォレンジック環境やSOARを活用した対応プロセスの高度化
* SOC2など各種認証への対応や、顧客のセキュリティ監査・技術審査への対応
また、セキュリティ専門チームとして開発・インフラ・プロダクトマネージャーなど多様なメンバーと連携し、セキュリティ課題の抽出から改善施策の企画・実装・運用まで一貫して携わります。最新の脅威動向や技術を取り入れながら、AIを活用したレビュー自動化やセキュリティ運用の効率化にも挑戦できる環境です。Google CloudやKubernetes、Rust、TypeScript、Pythonなどモダンな技術スタックを活用し、セキュリティを「守り」ではなく事業成長を支える競争優位性として実現できる、大きな裁量とやりがいのあるポジションです。
- 応募資格
-
- 必須
-
≪必須条件≫
・Webアプリケーションの開発経験(5年以上)
・Webアプリケーション開発の高度なセキュリティ知識
・パブリッククラウドの基礎的なセキュリティ知識
・脆弱性やサイバーセキュリティに関する情報収集、および対策に関する知識・経験
・ガイドライン・オペレーションマニュアル等の提案・作成・維持などの実務経験
・PSIRT / CSIRT 等のセキュリティチームでの実務経験
・セキュリティインシデント対応経験
・日本語での流暢なビジネスコミュニケーション能力
・テキストコミュニケーションやミーティングを含め、ドキュメント作成等の日常業務を日本語で完結できること
例:日本語能力試験N2程度かつ日本語環境での3年程度の就業経験をお持ちである等
- 歓迎
-
本ポジションでは、Webアプリケーションやクラウド環境におけるセキュリティの実務経験に加え、より高度な専門性をお持ちの方を歓迎しています。すべての経験が必須ではなく、いずれかの領域で強みをお持ちの方であれば、その知見を活かしながら活躍の幅を広げられる環境です。
≪歓迎されるスキル・経験≫
* PSIRT/CSIRTなどのセキュリティ組織での実務経験
* 自社サービス・SaaS・プロダクトにおけるセキュリティ対策や運用経験
* Webアプリケーションやクラウド環境の脆弱性診断・ペネトレーションテストの経験
* セキュリティインシデント対応や原因分析、再発防止策の立案・実施経験
* Google CloudやAWSなどパブリッククラウドの設計・構築・運用経験
* グローバルチームや海外拠点と連携できるビジネスレベルの英語力
* セキュリティ関連資格(Google Cloud Professional Cloud Security Engineer、AWS Certified Security - Specialty、CISSP、CCSPなど)の保有
同社では、セキュリティを単なるリスク対策ではなく、事業成長を支える競争優位性として位置づけています。そのため、最新のセキュリティ技術やAIを活用したレビュー自動化、DevSecOpsの推進など、先進的な取り組みに積極的に挑戦できる環境があります。これまで培った専門知識や経験を活かしながら、グローバルに展開するAIプロダクトの品質と信頼性向上に貢献し、市場価値の高いセキュリティエンジニアとしてさらに成長したい方に最適なポジションです。
- 募集年齢(年齢制限理由)
-
30~40代前半
(年齢に応じ、求められる経験が異なります) (長期勤続によりキャリア形成を図るため)
- フィットする人物像
-
【求める人物像】
セキュリティで事業を成長させたい」「技術で社会にインパクトを与えたい」――そんな想いをお持ちの方を歓迎します。
同社が求めているのは、単にセキュリティ課題へ対応するエンジニアではありません。製造業の未来を変えるプロダクトを支え、セキュリティを競争優位性へと変えていく視点を持ち、開発チームと一体となって価値を生み出せる方を求めています。
このような方が活躍できます。
* 「モノづくり産業のポテンシャルを解放する」というミッションに共感し、社会課題の解決に携わりたい方
* 本質的な課題を見極め、当事者意識を持って主体的に改善へ取り組める方
* 開発・プロダクト・ビジネスなど多様な関係者と信頼関係を築き、円滑なコミュニケーションができる方
* 不確実性や変化を前向きに捉え、新しい技術や手法を積極的に学び続けられる方
* 最新のセキュリティ動向を日頃からキャッチアップし、業務改善やプロダクト品質向上へ活かせる方
* チームワークを大切にし、自身の知見やアイデアを積極的に発信・共有できる方
* 技術的な根拠をもとに、多様なステークホルダーと合意形成を図り、セキュリティ施策を推進できる方
同社では、「セキュリティは制限を増やすものではなく、エンジニアリングによって事業成長を加速させるもの」という考えを大切にしています。最新技術を活用しながらプロダクトの価値向上に挑戦したい方、自ら仕組みをつくり、事業インパクトの大きな仕事に挑戦したい方に最適な環境です。
- 雇用形態
- 正社員
- ポジション・役割
- Senior Product Security Engineer
- 勤務地
-
東京都(本社)
リモートワークと出社を組み合わせたハイブリッド勤務(職種・チームにより運用は異なります)
- 勤務時間
-
■就業時間
9:00~18:00
- 年収・給与
-
入社時年俸は950万円~1600万円程度を想定
昇給年2回
年収を12で割った金額を月額固定給として支給いたします。
ストックオプション制度あり
交通費…月3万円まで
- 待遇・福利厚生
-
保険:健康・厚生年金・雇用・労災保険
制度:全社Kick Off、Party、部活動補助、チーム内交流 食事代補助、健康診断・婦人科検診費用負担、書籍購入費全額負担
- 休日休暇
- 年次有給休暇、完全週休2日制(土曜日・日曜日)、祝日、育児・介護休業、夏季、年末年始、忌引、看護・介護、リフレッシュ休暇
- 選考プロセス
-
【選考プロセス】
・書類選考
・面接(複数回予定)
※ご経験やスキルに応じて、選考内容を調整する場合があります。
※必要に応じ、追加の面接や課題実施についてご相談する場合もございます。
※ご希望に応じて、選考途中でも社員とのカジュアル面談をセットいたします。ご相談ください。
※応募~内定は1カ月程度が平均的ですが、お急ぎの場合はご相談ください。
極力ご転職活動のスケジュールに間に合うよう調整いたします。
- キャリアパス・評価制度
-
セキュリティのスペシャリストとして専門性を磨くだけでなく、技術戦略を牽引するリーダーへと成長できる環境です。
入社後は、プロダクトセキュリティエンジニアとしてDevSecOpsの推進やセキュリティアーキテクチャ設計、脆弱性管理、クラウドセキュリティの高度化など幅広い領域を担当しながら、専門性を深めていただきます。その後は、セキュリティ戦略の立案や組織横断の技術課題をリードするテックリードやプロダクトセキュリティリーダーへのキャリアアップを目指せます。
また、AIやクラウドネイティブ技術を活用した最新のセキュリティエンジニアリングに携わることで、市場価値の高いスキルを習得できる点も大きな魅力です。事業のグローバル展開に伴い、海外チームとの連携やグローバルなセキュリティ戦略に関わるチャンスもあり、技術力とビジネス視点の双方を備えたエンジニアとして長期的なキャリアを築けます。
