募集要項
- 募集背景
- 非公開情報も含むため、詳しくは求人紹介時に担当コンサルタントよりご案内いたします。
- 仕事内容
-
株式会社MonotaROでの募集です。■職務内容
IT系プロジェクトマネージャーのご経験のある方は歓迎です。
モノタロウは、2025年時点で売上2 700億円、商品数2 400万点以上を扱う大規模ECプラットフォームを運営しており、創業以来右肩上がりに成長しています。
直近では、20年間内製で構築してきた既存システムを最新の技術スタックへ切り替えるシステムモダナイゼーションという大規模プロジェクトを推進しており、この過程でプログラムの入れ替えや新しい開発手法の導入が進んでいます。この動きに伴い、『開発スピードとセキュリティ・品質基準の両立(=DevSecOpsの推進)』がかつてないほど重要になっており、経営陣からも、「障害やセキュリティインシデントが増えないよう、事業全体を守る体制を技術面からリードしてほしい」という期待が高まっています。
一方で、現状のチームはグループ長兼チームリーダーとメンバーの2名体制で、セキュリティ領域の専門性や技術的なリードをできる方が不足しているため、重要度の高い施策の特定や推進を十分に進められていない状況です。本ポジションを担っていただく方には、こうした状況を改善し、『質(セキュリティレベル)とスピード(開発生産性)の両立・改善』していただくことを期待しています。
具体的には、モノタロウのECサイトや認証・決済基盤、クラウド環境を対象に、セキュリティ観点での技術的リードを担っていただきます。単にツールや仕組みを導入・運用するだけでなく、「モノタロウにおけるセキュリティとは何か」を自ら定義し、組織や開発チームと共に改善を進める裁量があるため、モノタロウの事業インパクトの大きいプロダクトを守る責任を持つことができ、セキュリティ施策が直接事業の安定性・成長に結びつくやりがいを実感できるポジションです。
■主な役割
モノタロウのECプラットフォームにおけるセキュリティに全方位的に関わり、組織横断・技術横断でプロダクトセキュリティの向上をリードする役割を期待しています
・組織的なプロダクトセキュリティ向上施策の検討・推進・実施
・SASTやDASTなどのセキュリティ検査ツールの導入・活用施策の検討
・脆弱性対応業務(情報収集・検証、報告受付、トリアージ、展開、対応支援)
・セキュリティインシデント対応とその支援
- 応募資格
-
- 必須
-
■求めるスキル・経験
・Web+DBアプリケーションの開発経験と、セキュアプログラミングの理解
・セキュアなソフトウェアの設計、開発に関する知識、経験と、それに基づいた設計スキル、レビュースキル
・脆弱性やサイバーセキュリティ動向に対する情報収集やその対策に関する知識・経験
・脆弱性診断もしくはDevSecOpsの構築・運用に関する経験
■あると望ましいスキル・経験
・ネットワーク設計、インフラ設計の経験(AWS / GCP、WAF など)
・情報セキュリティに関わる資格(情報処理安全確保支援士試験、CISSPなど)
- フィットする人物像
-
JAC Recruitmentでは、担当コンサルタントが直接企業へ訪問。だからお伝えできることがあります。
面談の際に、採用担当者からお聞きした情報やコンサルタント自身が感じた選考のポイントを皆さまへお届けします。
- 雇用形態
- 無期雇用
- ポジション・役割
- メンバー
- 勤務地
- 東京都,大阪府
- 勤務時間
-
【就業時間】09:00 ~ 18:00
【労働時間制等】通常の労働時間制
- 年収・給与
-
【年収】550万円 - 1000万円
- 待遇・福利厚生
-
【通勤手当】全額支給
【社会保険】健康保険
厚生年金
雇用保険
労災保険
- 休日休暇
-
【有給休暇】有給休暇は入社時から付与されます
有給休暇(入社時5日付与、入社半年後5日付与)
【休日】完全週休二日制
土
日
祝日
有給休暇(入社時5日付与、入社半年後5日付与)
・年末年始休暇
・慶弔休暇
・産休 / 育休
・バースデー休暇など
・年間休日120日以上
- キャリアパス・評価制度
- 【昇給】年2回 (月)
