募集要項
- 募集背景
- 増員
- 仕事内容
-
■採用背景
全社的な組織再編・Tech組織改革に伴い、各開発部門が守るべきセキュリティ基準、開発プロセス、外部サービス利用ルール、脆弱性対応、クラウド利用方針などを横断的に整備する必要があります。
現在、セキュリティ領域にはプレイヤーが1名在籍しており、本ポジションはその上に立つプレイングマネジャー候補として、セキュリティグループの実務と組織化をリードします。将来的には増員を前提に、正式な管理職としての役割拡大を想定しています。
■ミッション
「サービス開発・運用に必要なセキュリティ基準を明確化し、各開発部門が現実的に実行できる形で定着させる」をミッションに、単にルールを作るだけではなく、各部門の現状との差分を把握し、優先順位をつけ、内外のリソースを活用しながら改善計画を実行することを期待します。
■主な職務内容
開発チームと密に連携し、プロダクトライフサイクル全体にわたるセキュリティ向上(SSDLC)を推進していただきます。
●SSDLC(セキュア開発ライフサイクル)の導入・推進: プロダクトの企画・設計段階から参画し、脅威モデリングやセキュリティ要件定義の実施。
●DevSecOps基盤の構築: CI/CDパイプラインへの各種セキュリティテストツール(SAST/DAST/SCA等)の統合と、脆弱性検知の自動化。
●脆弱性管理と修正支援: 外部の脆弱性診断や社内ツールで検知された脆弱性のトリアージ、および開発チームへの修正提案・実装サポート。
●プロダクトモダナイズにおけるセキュリティ監査: レガシーシステムからモダンアーキテクチャへの移行時における、セキュリティ設計のレビューおよび技術的ガイダンスの提供。
●クラウドセキュリティ態勢管理(CSPM): パブリッククラウド環境におけるリソースの設定不備や権限の過剰付与の継続的な監視と是正。
●開発部門、情シス部門、管理部門、内部統制部門等との連携
将来的なセキュリティグループ拡大に向けた体制設計
【利用技術】
■開発言語: Python, TypeScript
■開発フレームワーク: React, Vue3, Node, PyTorch, CatBoost / LGBM
■クラウド…
- 応募資格
-
- 必須
-
・アプリケーション、クラウド、インフラ、情報セキュリティのいずれかを中心としたセキュリティ実務経験
・Webサービスまたは業務システムにおけるセキュリティレビュー、脆弱性対応、リスク評価の経験
・セキュア開発、脆弱性診断、アクセス制御、ログ管理、インシデント対応に関する基礎~実務レベルの知識
・AWSまたはGoogle Cloud環境におけるセキュリティ設計・運用の経験
・開発部門と対話し、現実的な改善計画に落とし込めるコミュニケーション能力
・セキュリティ施策の優先順位付け、計画化、実行管理の経験
・少人数チームまたは外部ベンダーをリードした経験
- 歓迎
- 応募資格をご覧下さい
- フィットする人物像
- 応募資格をご覧下さい
- 雇用形態
- 正社員
- 勤務地
- 東京都
- 勤務時間
- 09:00~18:00
- 年収・給与
- 1200万円~1500万円
- 休日休暇
- 完全週休二日(土日) 土日祝、その他(年末年始、特別休暇、有給休暇、アニバーサリー休暇)
