募集要項
- 仕事内容
-
セキュリティエンジニア|セキュリティと利便性を両立させるエンジニアリング全社またはプロダクトにおけるセキュリティの「あるべき姿」を実現するプロジェクトの推進や、仕組みの開発/実装を通じて、組織全体のセキュリティ向上を実行する役割です。
ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。
【セキュリティガバナンス(AIを活用した効率化/自動化)】
- ルール/ドキュメント管理の統合/効率化
- 認証/監査対応状況の可視化、ダッシュボードの開発
- SaaSツールやAIを活用した管理業務・問い合わせ対応の自動化・効率化
【コーポレートセキュリティ(SOC/CSIRT・アナリティクス)】
- SIEM/ログ基盤における検知ロジックの実装、チューニング
- インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査
- 調査/対応オペレーションの自動化ツールの開発
【プロダクトセキュリティ(SSDLCの実現)】
- セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進
- 該当組織のプロダクトのセキュリティ要件定義やセキュリティ設計レビュー
- 脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析
- 開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化
- 該当組織のプロダクトに対する脆弱性診断の実施
- 外部ベンダーを活用した脆弱性診断やペネトレーションテストの実施
- エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施
- 応募資格
-
- 必須
-
・Webアプリケーション開発(言語不問)またはIaCによるインフラ構築経験
・技術的な課題に対して、原因特定から解決までを行った経験(トラブルシューティング、簡単なツール開発など)
・以下のいずれかの領域で3年以上の経験:
- ガバナンス:業務プロセスのシステム化、自動化開発(言語不問)の経験
- コーポレート:SOC/CSIRTにおけるログ分析、フォレンジック、検知ルール作成の経験
- プロダクト:事業会社におけるセキュリティエンジニアとしての業務経験、脆弱性診断・ペネトレーションテストなどのシステムセキュリティ分析業務の経験
- 歓迎
-
・マルウェア解析やデジタルフォレンジックの実務経験
・大規模ログ分析基盤の運用経験
・DevOps/Platform Engineeringに関する知識、経験
・外部ベンダーと連携したプロジェクトマネジメントの経験
・インシデントレスポンスの経験
・情報処理安全確保支援士(登録セキスペ)資格保有
・OffSec / GIAC / ISC2 などの資格保有
・英会話能力(ビジネスレベル)
- 雇用形態
- 正社員
- 勤務地
- 東京都23区->東京都渋谷区,大阪府->大阪府大阪市,愛知県,福岡県
- 勤務時間
-
フレックスタイム制
コアタイム:10:00-16:00(※月2回の全社会議日は9:30-15:30)
1日あたりの標準労働時間:8時間
- 年収・給与
- 1152 万円 ~ 2917 万円
- 待遇・福利厚生
-
・通勤交通費(1日5,000円、月定期代10万円を上限)
・昇給(年1回、6月)
・賞与(年2回、1月/7月)
・社内交流支援制度
・住宅補助制度
・平日・土日入れ替え制度
・育児サポート制度
・特別休暇制度
・従業員持株会制度
・選択型確定拠出年金制度(選択型DC)
・土日祝日休日
・年末年始休暇
・有給休暇
・雇用保険
・労災保険
・厚生年金
・健康保険
・時間外手当(月35時間相当分を固定支給、35時間超過分は追加支給)
- 休日休暇
-
・土日祝日
・年末年始休暇
・有給休暇
