募集要項
- 募集背景
- 増員
- 仕事内容
-
【募集背景】
組織の成長に伴い、扱うデータや開発規模、マルチクラウド(AWS/GCP)環境が急速に拡大しています。従来の属人的な対応から脱却し、組織横断のガバナンスを確実に機能させるため、セキュリティ体制の刷新が不可欠となりました。
そこで、開発スピードを落とさずに安全な開発・運用環境を提供する専門部署「プロダクトセキュリティ」を新設します。ゼロからの体制立ち上げ、ガバナンス構築、運用を専任で主導する中心メンバーを募集します。
【組織構成】
新設部署「プロダクトセキュリティ」への配属となります。
※立ち上げ時のメンバー数、レポートライン(例:CTO直下など)、連携する開発組織の規模が分かればご記入ください。
【期待する役割】
新設されるプロダクトセキュリティ部署の中心メンバーとして、自社プロダクトおよびクラウド基盤の安全性を担保する仕組みをゼロから立ち上げていただきます。開発現場の状況を理解したうえで現実的な解決策を探り、エンジニアと密に連携しながら、開発速度を落とさないDevSecOpsの仕組みと組織横断のガバナンスを構築・定着させる役割を期待しています。
【職務内容】
■ AWS/GCP環境におけるセキュリティ設定・統合管理・監視(Security Hub、GuardDutyなど)
■ GitHub Organizationsの権限統制、シークレット漏洩検知(Gitleaksなど)、ポリシー運用
■ SaaSツールを活用したSAST/DASTの導入・運用
■ CI/CDパイプラインへの自動スキャンの組み込み、依存ライブラリの脆弱性管理
■ WAFのルール運用・モニタリング・調整
【魅力】
◎ 開発速度を落とさず安全に実装を進めるDevSecOpsの仕組みを、ゼロから設計・構築できます。
◎ マルチクラウド(AWS/GCP)環境で、組織のあるべきセキュリティ像を自ら定義し、浸透させていく手応えがあります。
◎ ルールを押し付けるのではなく、開発現場の文脈を理解したうえで現実的な解決策を探る役割です。エンジニアと密に連携し、最新の技術やトレンドを還元しながら、組織全体のセキュリティ文化を育てる中心人物として活躍できます。
◎ …
- 応募資格
-
- 必須
-
■ AWS環境におけるセキュリティ設計・運用、またはアクセス制御・モニタリングの実務経験(3年以上)
■ GitHubなどのソースコード管理ツールにおけるセキュリティ統制・運用経験
■ CI/CDパイプラインへのセキュリティツールの導入・運用経験、またはSAST/DASTツールの運用経験
■ WAFの運用経験、または脆弱性診断結果に基づく修正方針の策定と開発チームへのフィードバック経験
■ 開発チームやインフラ担当者と円滑に調整し、セキュリティ施策を推進できるコミュニケーション力
- 歓迎
-
▼ GCP環境におけるセキュリティ設計・運用、またはアクセス制御・モニタリングの実務経験
▼ AWS/GCP上でのWebインフラ基盤の設計・構築経験、またはIaC(Terraform)によるコード化の経験
▼ SREとしての運用経験(トイル削減、モニタリング設計、SLO/SLA運用など)
▼ SIEMを用いたセキュリティログ解析基盤の構築・運用経験
▼ セキュリティインシデント対応の経験
- フィットする人物像
- 応募資格をご覧下さい
- 雇用形態
- 正社員
- 勤務地
- 東京都
- 勤務時間
- 10:00~19:00
- 年収・給与
- 650万円~1000万円
- 休日休暇
- 完全週休二日(土日) 祝日、夏季休暇、年末年始休暇、GW、有給休暇、慶弔休暇 リフレッシュ休暇。
