募集要項
- 募集背景
- 事業拡大に伴う増員となります。
- 仕事内容
-
【職務内容】
サービス開発・運用に必要なセキュリティ基準を明確化し、各開発部門が現実的に実行できる形で定着させることが最大のミッションです。単なるルール策定に留まらず、各部門の現状とのギャップを可視化し、優先順位を定めて内外のリソースを活用しながら改善計画を主導していただきます。事業と開発を安全に進めるための仕組みづくりを通じて、全社のDevSecOps推進や将来的なセキュリティグループの体制設計など、組織横断で大きな裁量を発揮できるポジションです。
【具体的には】
・プロダクト企画段階からの脅威モデリングやセキュリティ要件定義の実施
・CI/CDパイプラインへのセキュリティテストツール統合と脆弱性検知の自動化
・脆弱性のトリアージおよび開発チームへの修正提案・実装サポート
・モダンアーキテクチャ移行時におけるセキュリティ設計レビュー
・パブリッククラウド環境(CSPM)の継続的な監視と是正
・開発部門や情シス部門などステークホルダーとの連携・折衝
・将来的なセキュリティ組織の拡大に向けた戦略立案と体制構築
【開発環境】
・言語:Python、TypeScript
・フレームワーク:React、Vue3、Node、PyTorch等
・クラウド:AWS、Google Cloud
・ツール:GitHub Copilot、Devin、Docker Desktop等
- 応募資格
-
- 必須
-
【必須】
・アプリケーション、クラウド、インフラ、情報セキュリティのいずれかを中心としたセキュリティ実務経験
・Webサービスまたは業務システムにおけるセキュリティレビュー、脆弱性対応、リスク評価の経験
・AWSまたはGoogle Cloud環境におけるセキュリティ設計・運用の経験
・開発部門と対話し、現実的な改善計画に落とし込めるコミュニケーション能力
・セキュリティ施策の優先順位付け、計画化、実行管理の経験
・少人数チームまたは外部ベンダーをリードした経験
【歓迎】
・セキュリティ組織、CSIRT、SOCなどのリード経験
・CISSP、CISA、情報処理安全確保支援士、AWS Certified Security Specialtyなどの資格
・ISMS、Pマーク、内部統制、監査対応に関する経験
・クラウドネイティブ環境に対するセキュリティ設計経験
- 雇用形態
- 正社員
- 勤務地
- 東京都
- 年収・給与
- 900~1200万円
- 待遇・福利厚生
- 通勤手当、在宅手当
- 休日休暇
-
・完全週休二日制・土曜日・日曜日・ 祝日
・年末年始・特別休暇・有給休暇
