募集要項
- 募集背景
- 増員
- 仕事内容
-
組織立ち上げのゼロイチ経験を通じ事業成長を支えるセキュリティ基盤を構築する【職務概要】
SaaSプロダクトの信頼性と売上に直結するプロダクトセキュリティ(AppSec)組織の立ち上げメンバーとして、開発組織に寄り添ったセキュリティ品質の向上をリードしていただきます。入社後はDevSecOpsの推進や脆弱性管理をメインに担当し、仕組みが整った段階でガバナンス領域(ISMS等)へと業務の幅を広げていく予定です。
【職務詳細】
1. DevSecOpsの推進
・SAST/DAST/SCAツールの選定およびCI/CDパイプラインへの組み込み・自動化の設計
・新機能リリースやアーキテクチャ変更時のセキュリティ設計レビュー・脅威モデリングの仕組み化
・セキュアコーディングガイドラインの策定および開発チームへの教育・啓蒙
・開発サイクル全体への「シフトレフト」なセキュリティ文化の浸透
2. 脆弱性診断・脆弱性管理
・Webアプリケーション・APIの脆弱性診断プロセスの設計・実施(内製診断およびベンダーコントロール)
・発見された脆弱性のトリアージ(CVSSによる重大度評価・優先順位付け)と修正リード
・CVE・セキュリティアドバイザリの継続モニタリングとプロダクトへの影響評価
【業務内容変更の範囲】
同社業務全般
- 応募資格
-
- 必須
-
【必須】
・Webアプリケーション/APIのセキュリティ実務経験3年以上
・OWASP Top 10の理解と脆弱性診断(手動・ツール)の知見と理解
・「何もない環境」から課題を発見し、主体的に周囲を巻き込んで自走できるマインド
・開発チームと対等にディスカッションし、セキュリティ改善を推進した経験
【尚可】
・情報処理安全確保支援士(登録セキスペ)/OSCP/CISSP/CISAなどのセキュリティ関連資格
・SAST/DAST/SCAツールのCI/CDへの組み込みや運用の実務経験
・AWS/GCP/Azure等のパブリッククラウドにおけるセキュリティ設計・レビュー経験
・脅威モデリング(STRIDE等)の実施経験
・ISMS事務局の経験、またはグループ会社・親会社のセキュリティ部門との連携経験
- 歓迎
- ※活かせる経験については上記「応募資格」欄に併記しております
- フィットする人物像
-
・「組織や仕組みをゼロからつくる」という立ち上げフェーズを楽しみ、実務からグランドデザインまで推進できる方
・セキュリティを「事業を前進する力」として捉え、開発エンジニアと協働できる方
・高い専門性を持ちつつ、プロセスの標準化や仕組み化(自動化)に関心がある方
- 雇用形態
-
雇用形態:正社員
契約期間:無期
試用期間:有(6ヶ月)
- 勤務地
-
東京都中央区日本橋本町4-8-16 KDX新日本橋駅前ビル5階
総武線快速「新日本橋」駅より徒歩1分
勤務地変更の範囲:採用時の勤務地からの変更はなし
- 勤務時間
- フレックスタイム制(コアタイム/11:00~16:00)※実働8時間
- 年収・給与
-
年収:600万~800万程度
月給制:月額500000円
給与:■経験、スキル、年齢を考慮の上、同社規定により優遇
賞与:業績連動賞与
昇給:年2回
- 待遇・福利厚生
-
通勤手当(月額上限5万円)、リファラル採用手当、ピアボーナス
喫煙情報:屋内禁煙
- 休日休暇
- 年間休日125日、完全週休2日制、年末年始休暇、リフレッシュ休暇(前提条件あり、最大5日)、有給休暇(入社初月より付与)
- 選考プロセス
-
書類選考→面談・面接(複数回)→内定
※状況により変更になる場合あり
