募集要項
- 募集背景
- 増員
- 仕事内容
-
【募集背景】
メドレーは「医療ヘルスケアの未来をつくる」をミッションに掲げ、オンライン診療・電子カルテなどの機能を搭載したクラウド診療支援システムや、医療介護業界の人材不足解消を目指す採用システムなどの事業を展開しています。事業を通じて、病院や行政による「持続可能な医療」や、 患者さんやそのご家族にとって「納得のできる医療」の実現を目指しています。
現在、医療は国策として基幹インフラに指定されるなど、その重要性は国家レベルで再定義されています。一方で、医療機関を標的としたランサムウェア攻撃の激化は深刻な社会課題となっており、セキュリティの成否が「救えるはずの命」を左右する、極めて社会的使命の大きいフェーズを迎えています。
設立16周年を迎え、グループ全体で1,500名を超える規模となりました。急速な事業拡大が進むなか、これまで各部門が個別に対応してきたセキュリティ施策を、全社横断の観点でより専門性高く推進すべく、新たにセキュリティ専門組織を設置しました。
組織拡大に伴い、より強固なセキュリティ基盤を構築するため、これまで培われた高度なセキュリティ知見を、この「止めてはならないインフラ」の守り手として発揮いただける方を募集します。
【職務内容】
セキュリティ組織において、主にプロダクト開発およびソリューション導入におけるセキュリティ観点での技術リードをお任せします。ご経験やご志向に合わせて、以下の業務をお任せします。
立ち上げ間もないセキュリティ組織において、全社的なセキュリティアーキテクチャ設計と実装の指針を示すリードを担っていただきます。
私たちの基盤は、どこまでも本質的なセキュリティエンジニアリングにあります。ISMSや3省2ガイドラインといった既存の枠組みを単に遵守するに留まらず、対象となるシステム構成や情報資産の特性を的確に把握し、プロダクトチームが最適なセキュリティアーキテクチャを実現できるよう強力にサポートいただくことを期待しています。
Governance as Code や AI-Driven Security Reviewといった先進技術を積極的に融合しつつ、開発担当者と密に連携し、ビジネスの加速と堅牢性を両立させる DevSecOps …
- 応募資格
-
- 必須
-
以下のいずれか複数の要件を満たす方
■脆弱性特定・対策の実務経験
ツールによる脆弱性診断の結果精査に留まらず、システム構造(通信プロトコルやOS/ミドルウェア等)を深く理解した上で、自ら能動的に脆弱性や設計上の不備を特定し、本質的な対策を提示・実装した経験
■セキュリティアーキテクチャ設計・実装経験
開発の最上流(初期段階)からプロジェクトに参画し、抽象的なセキュリティ要件を具体的なアーキテクチャ設計へと落とし込み、自ら実装・納品・リリースまでを一貫して完遂した経験
■セキュリティフレームワークの理解と実務への適用能力
ISO27001(ISMS)等の規格の主旨や、情報セキュリティの本質を深く理解した上で、OWASP(ASVS/Top 10等)、CIS Benchmarks / Controls、NIST(CSF/SP800シリーズ)といった各種フレームワークをシステム要件や技術ガイドラインへ具体的に落とし込み、実効性のある管理策の策定や継続的な改善をリードした経験
- 歓迎
-
■エンジニアとしての開発、もしくはクラウドサービスの運用経験
・クラウドネイティブ環境(AWS/GCP等)におけるIaC(Terraform等)を用いた基盤構築や、CI/CDパイプラインへのセキュリティ自動実装の実績
■以下の資格保有者
・高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格・CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
【求める人物像】
■当社のミッション「医療ヘルスケアの未来をつくる」に共感し、行動原則である Our Essentials を体現いただける方
- フィットする人物像
- 応募資格をご覧下さい
- 雇用形態
- 正社員
- 勤務地
- 東京都
- 勤務時間
- 10:00~19:00
- 年収・給与
- 800万円~1300万円
- 休日休暇
- 完全週休二日(土日) 祝祭日、年末年始、有給休暇、産休育休
