募集要項
- 募集背景
- 増員
- 仕事内容
-
生成AIの進化により、企業におけるAI活用は急速に広がっています。一方で、「人間向けに作られたデータをそのままAIに渡しても、期待した性能が出ない」という課題も明らかになっています。AIが正しく機能するには、データをAIにとって理解・活用しやすい“AI Ready”な状態、すなわちナレッジとして整える必要があります。
同社は、この「ナレッジ整備」と、それを最大限に活用する「AIアプリケーションの提供」の2軸で事業を展開し、企業や自治体、医療機関、教育機関などのAI活用を支える情報インフラの構築に取り組んでいます。
・エンタープライズ顧客の拡大に伴い、主力プロダクトを中心に、プロダクトセキュリティを専任で担うセキュリティエンジニアを募集します。
・脆弱性管理、セキュリティレビュー、プロダクトに関するセキュリティインシデント対応体制の整備、開発チームへのセキュリティ支援を通じて、エンタープライズ顧客が求めるセキュリティ水準の達成・維持を推進していただきます。
・将来的には、PSIRT体制の構築やプロダクトセキュリティ領域のリードにも関わっていただくことを期待しています。
・また、ご本人の志向やこれまでのご経験に応じて、将来的にはプロダクトセキュリティ領域のマネジメントやチームづくりをお任せする可能性もあります。
【具体的な業務内容】
■プロダクトセキュリティ / PSIRTの強化
・プロダクトのセキュリティ設計レビューおよび脆弱性評価
・監査ログ機能の設計・実装支援
・イベント記録、不変性、検索・エクスポート機能など
・SAST / DAST等のセキュリティテストのCI/CDパイプラインへの組み込み
・サードパーティライブラリ・依存関係の脆弱性管理
■セキュリティ基準の策定・運用
・EnterpriseReady基準(Product Security、Audit Log等)に基づくプロダクト品質の評価・向上
・エンタープライズ営業におけるセキュリティチェックシート対応・顧客折衝支援
■開発組織全体のセキュリティ底上げ
・セキュアコーディングガイドラインの策定と開発チームへの浸透
・コードレビューにおけるセキュリティ観点の強化
・開発者向けセ…
- 応募資格
-
- 必須
-
■Webアプリケーションのセキュリティに関する実務経験(3年以上)
■認証・認可、暗号化、セッション管理など、Webセキュリティに関する知識と実務での適用経験
■脆弱性診断や、SAST / DAST等のセキュリティテストの実施経験
■TypeScript / Node.js または Python を用いた開発経験
- 歓迎
- 応募資格をご覧下さい
- フィットする人物像
- 応募資格をご覧下さい
- 雇用形態
- 正社員
- 勤務地
- 東京都
- 勤務時間
- 10:00~19:00
- 年収・給与
- 800万円~1400万円
- 休日休暇
- 完全週休二日(土日) 土日祝日、年次有給休暇(有給取得率70%)、年末年始休暇、慶弔休暇、子の看護休暇、介護休暇
