募集要項
- 募集背景
- 事業拡大に伴う増員となります。
- 仕事内容
-
新機能やアーキテクチャ変更に対するセキュリティ設計・レビュー、脅威モデリングを担い、
開発段階から安全性を高める役割です。
セキュアコーディングガイドラインの見直しやレビュー観点の浸透を進め、
組織全体の開発品質向上を支えます。
脆弱性診断の企画・実施からトリアージ、改修フォローまでを行い、セキュリティ監視やログ管理、
検知ルール整備、アラート運用フロー設計も担当します。
さらに、インシデント対応体制の整備と訓練、WAFのルール設計・チューニング、
Botや不正アクセス対策を通じて、継続的な防御力強化を図ります。
AWSやAIを活用したセキュリティ対策の立案も行い、医療課題の解決を目指す事業を支える企業です。
【具体的には】
・新機能・アーキテクチャ変更に対するセキュリティ設計およびレビュー、脅威モデリング
・セキュアコーディングガイドラインの見直しやレビュー観点の浸透
・脆弱性診断(内製および外部ベンダー活用)の企画・実施・トリアージ・改修フォロー
・セキュリティ監視・ログ管理や検知ルールの整備、アラート運用フローの設計
・インシデント対応体制(検知~初動~報告~恒久対策)の整備と、訓練の実施
・WAFのルール設計とチューニング、Bot・不正アクセス対策
・AWSやAIを駆使したセキュリティ対策の立案
- 応募資格
-
- 必須
-
・Webアプリケーション開発またはSRE/インフラ運用の実務経験3年以上
・以下のいずれかの実務経験
・アプリケーションセキュリティ(設計レビュー、脆弱性診断、セキュア開発推進)
・クラウドセキュリティ(FW/WAF設計、IAM設計、ログ/監視、設定監査)
・CSIRT・SOC等でのインシデント対応
・OWASP Top10に代表されるWeb脆弱性について、原因と対策を実装レベルで説明できる知識
・何らかのプログラミング言語でコードを読み書きできること(自分でPRを出せるレベル)
・脆弱性診断(内製もしくは外部ベンダー活用)の実施・対応経験
・インシデント対応(フォレンジック、ログ調査)の経験
・リスクを整理し、開発チームや非エンジニアに対して優先度と理由を説明できるコミュニケーション能力
【歓迎】
・医療・ヘルスケア・金融など、機微情報を扱うプロダクトでのセキュリティ経験
・個人情報保護法/要配慮個人情報の取扱い、医療情報システムの安全管理に関するガイドライン等への理解
- 雇用形態
- 正社員
- 勤務地
- 東京都
- 年収・給与
- 700~900万円
- 待遇・福利厚生
- 通勤手当 確定拠出年金 GLTD(団体長期障害所得補償保険)加入 書籍購入制度 近距離手当(月2万円) 託児費補助(月1万円) 健康手当(年5万円) 資格手当
- 休日休暇
- 慶弔休暇 年末年始 夏期休暇 有給休暇 完全週休2日(土日) 祝日 産休育休
