プロダクトセキュリティエンジニア 仕事概要 ### 【募集背景】 Nstockのミッションは『1兆円スタートアップに必要なインフラをつくる』です。 日本からビッグテックを生み出すために、現在は下記の3事業を進めています。 - ストックオプションをはじめとした株式報酬のポテンシャルを引き出すプロダクト(株式報酬SaaS事業) - 未上場スタートアップのストックオプションや株を換金できる取引所(セカンダリー事業) - スタートアップへの投資機会を民主化するプロダクト(スタートアップへの再投資事業) 現在のプロダクトエンジニアチームにはセキュリティを専門とするメンバーが在籍しているわけではないため、これまではソフトウェアエンジニアが中心となり、基本的な脆弱性対策やセキュリティへの対応を進めてきました。 株式報酬 SaaS 事業に加えセカンダリー事業が始まろうとしている今、より多くの方に安心してプロダクトを利用頂くために、シフトレフトの推進や様々なセキュリティ診断ツールの活用などを通じて、プロダクトのセキュリティレベルの底上げや全社的な取り組みを行いたいと考えています。 ### 【主な業務内容】 - プロダクトセキュリティ要件の策定や、プロダクトの企画・設計段階からのセキュリティレビューの実施 - 脆弱性情報の収集・分析および対応方針の策定やプロセスの構築 - DevSecOps の推進やセキュリティガイドラインの作成等を通じた啓発活動 - セキュリティインシデント対応やプロセスの構築 - 脆弱性診断や外部セキュリティ評価・監査への対応 - プロダクトセキュリティに関する技術調査や先進的セキュリティ対策の検討・構築 ※業務内容変更範囲:会社の定める業務 ### 【ポジションの魅力】 - プロダクトセキュリティの専門家として、成長中の事業・プロダクトに大きく寄与することができます - 技術的な課題解決だけでなく、ビジネス要件とセキュリティのバランスを取りながら最適な解決策を提案・実現することができます - プロダクトチームの一員として、エンジニアのみならず PdM/ドメインエキスパート/デザイナーと共創することができます - 株式に関わるドメイン知識を身につけることができます ### 【働き方】 わたしたちは、健康の維持、プライベート、家族との時間も重要だと考えています。Nstockでは『DIE WITH ZERO』の考えが浸透しているように、その時にしか経験できないことに時間を投資して、今できることを大切にしながら人生を送っているメンバーばかりです。 「会社を休んで、子どもと離島に1週間キャンプに行ってきます!」などと、なかなか言いづらいこともストレスなく堂々と言えます。時短の人もいます、17時に帰る人もいます、リモートワークできます、関西在住もいます。 仕事はもちろんですが、プライベート、そして人生が豊かになる会社にしたいと考えています。 ### 【参考:主な技術スタック・開発環境】 #### ▼株式報酬SaaS事業 [フロントエンド] TypeScript / React / Next.js [バックエンド] Java 21 / Spring Boot 3 [ミドルウェア・インフラ] PostgreSQL / Amazon Web Services / Terraform / Docker [その他] Cursor / GitHub / ChatGPT / GitHub Copilot / Linear / Product Board #### ▼セカンダリー事業 [フロントエンド] TypeScript / React / Remix [バックエンド] Kotlin / Spring Boot [ミドルウェア・インフラ] PostgreSQL / Amazon Web Services / Terraform / Docker [その他] IntelliJ IDEA / GitHub / ChatGPT / GitHub Copilot / Jira ### 【社内ツール等】 - Google Workspace(グループウェア) - Slack(コミュニケーション) - Notion(ドキュメンテーション) - Figma - 1Password - SmartHR - バクラク - AKASHI - MacBook Pro(Apple Silicon / メモリ 32 GB) ### 【メンバー】 スタートアップ・メガベンチャー・起業経験者・日系/外資系大手企業など幅広いバックグラウンドをもつメンバーが所属しています。 メンバーのプロフィールはこちらをご覧ください:https://nstock.co.jp/people ### 【ストックオプション】 - 最大20%まで発行 - 退職しても失効しない(退職後に持ち出せる) - ベスティング(段階的な権利確定)が付与日起算 ### 【選考の流れ】 1. 書類選考 2. 1次面接 3. 2次面接 4. リファレンス&コンプライアンスチェック 5. 3次面接 6. 体験業務選考(1日間) 7. 内定/オファー面談 ### 【参考情報】 - Nstock 採用資料 / We are hiring https://speakerdeck.com/nstock/we-are-hiring - NstockのTechラジオ https://open.spotify.com/show/0m4TGTqbD6AuHFOrIbpkxx - Nstock Tech Blog https://zenn.dev/p/nstock - Nstockのラジオ https://open.spotify.com/show/3JPWoE3HIKaSQ4WO6LPsiZ 必須スキル ### 【募集背景】 Nstockのミッションは『1兆円スタートアップに必要なインフラをつくる』です。 日本からビッグテックを生み出すために、現在は下記の3事業を進めています。 - ストックオプションをはじめとした株式報酬のポテンシャルを引き出すプロダクト(株式報酬SaaS事業) - 未上場スタートアップのストックオプションや株を換金できる取引所(セカンダリー事業) - スタートアップへの投資機会を民主化するプロダクト(スタートアップへの再投資事業) 現在のプロダクトエンジニアチームにはセキュリティを専門とするメンバーが在籍しているわけではないため、これまではソフトウェアエンジニアが中心となり、基本的な脆弱性対策やセキュリティへの対応を進めてきました。 株式報酬 SaaS 事業に加えセカンダリー事業が始まろうとしている今、より多くの方に安心してプロダクトを利用頂くために、シフトレフトの推進や様々なセキュリティ診断ツールの活用などを通じて、プロダクトのセキュリティレベルの底上げや全社的な取り組みを行いたいと考えています。 ### 【主な業務内容】 - プロダクトセキュリティ要件の策定や、プロダクトの企画・設計段階からのセキュリティレビューの実施 - 脆弱性情報の収集・分析および対応方針の策定やプロセスの構築 - DevSecOps の推進やセキュリティガイドラインの作成等を通じた啓発活動 - セキュリティインシデント対応やプロセスの構築 - 脆弱性診断や外部セキュリティ評価・監査への対応 - プロダクトセキュリティに関する技術調査や先進的セキュリティ対策の検討・構築 ※業務内容変更範囲:会社の定める業務 ### 【ポジションの魅力】 - プロダクトセキュリティの専門家として、成長中の事業・プロダクトに大きく寄与することができます - 技術的な課題解決だけでなく、ビジネス要件とセキュリティのバランスを取りながら最適な解決策を提案・実現することができます - プロダクトチームの一員として、エンジニアのみならず PdM/ドメインエキスパート/デザイナーと共創することができます - 株式に関わるドメイン知識を身につけることができます ### 【働き方】 わたしたちは、健康の維持、プライベート、家族との時間も重要だと考えています。Nstockでは『DIE WITH ZERO』の考えが浸透しているように、その時にしか経験できないことに時間を投資して、今できることを大切にしながら人生を送っているメンバーばかりです。 「会社を休んで、子どもと離島に1週間キャンプに行ってきます!」などと、なかなか言いづらいこともストレスなく堂々と言えます。時短の人もいます、17時に帰る人もいます、リモートワークできます、関西在住もいます。 仕事はもちろんですが、プライベート、そして人生が豊かになる会社にしたいと考えています。 ### 【参考:主な技術スタック・開発環境】 #### ▼株式報酬SaaS事業 [フロントエンド] TypeScript / React / Next.js [バックエンド] Java 21 / Spring Boot 3 [ミドルウェア・インフラ] PostgreSQL / Amazon Web Services / Terraform / Docker [その他] Cursor / GitHub / ChatGPT / GitHub Copilot / Linear / Product Board #### ▼セカンダリー事業 [フロントエンド] TypeScript / React / Remix [バックエンド] Kotlin / Spring Boot [ミドルウェア・インフラ] PostgreSQL / Amazon Web Services / Terraform / Docker [その他] IntelliJ IDEA / GitHub / ChatGPT / GitHub Copilot / Jira ### 【社内ツール等】 - Google Workspace(グループウェア) - Slack(コミュニケーション) - Notion(ドキュメンテーション) - Figma - 1Password - SmartHR - バクラク - AKASHI - MacBook Pro(Apple Silicon / メモリ 32 GB) ### 【メンバー】 スタートアップ・メガベンチャー・起業経験者・日系/外資系大手企業など幅広いバックグラウンドをもつメンバーが所属しています。 メンバーのプロフィールはこちらをご覧ください:https://nstock.co.jp/people ### 【ストックオプション】 - 最大20%まで発行 - 退職しても失効しない(退職後に持ち出せる) - ベスティング(段階的な権利確定)が付与日起算 ### 【選考の流れ】 1. 書類選考 2. 1次面接 3. 2次面接 4. リファレンス&コンプライアンスチェック 5. 3次面接 6. 体験業務選考(1日間) 7. 内定/オファー面談 ### 【参考情報】 - Nstock 採用資料 / We are hiring https://speakerdeck.com/nstock/we-are-hiring - NstockのTechラジオ https://open.spotify.com/show/0m4TGTqbD6AuHFOrIbpkxx - Nstock Tech Blog https://zenn.dev/p/nstock - Nstockのラジオ https://open.spotify.com/show/3JPWoE3HIKaSQ4WO6LPsiZ 歓迎スキル 求める人物像 - 自律的に行動できる方 - チームを横断してチームワークを発揮できる方 - 未経験な業務領域でも進んでチャレンジできる方 応募概要 給与 - 月給制 - スキル・経験・能力を考慮のうえ、当社規定により決定いたします 勤務地 兜町オフィス 東京都中央区日本橋兜町9-1 兜町第2平和ビル FinGATE BLOOM 5F ※勤務地変更範囲:会社の定める就業場所 雇用形態 正社員 勤務体系 ### 所属 組織再編および商号変更に伴い、「Nstockホールディングス株式会社」が雇用主となり、入社後は子会社である「Nstock株式会社」への出向という勤務形態となります。 ### 勤務時間 - フレックスタイム制 ※ コアタイムなし ※ 1日の標準労働時間: 8時間 ※ 在宅勤務可 ### 居住地 問いません。リモートOKです。出社日数の指定はありません。 ### 休日・休暇 - 完全週休2日制(土・日・祝日) - 年末年始休暇 - 慶弔休暇 - 入社初日から使える30日の有給休暇付与 ### その他 オフラインのコミュニケーションも必要に応じて取り入れており、全社会議、キックオフ、チームビルディングなどで出勤をお願いする場合が有ります。 試用期間 あり(3ヶ月) 福利厚生 ### 社会保険完備 - 健康保険、厚生年金保険、雇用保険 ### 予防接種費用負担 - インフルエンザなどの予防接種費用を負担します。 - ご家族分含む ### フリーアルコール・フリードリンク(退勤後) - メンバー同士の親睦を深めるために退勤後はオフィス内の冷蔵庫に入っているドリンクはフリーです。
21. コーポレートIT_セキュリティマネージャー
Visual Bank株式会社
21. コーポレートIT(社内ITスタッフ)
Visual Bank株式会社
25003:パッケージ機器エンジニア
つばめbhb株式会社
26001:情報システム・社内SE
つばめbhb株式会社
Secure Deployment Engineer
株式会社Verbex
Voice AI Solutions Engineer
株式会社Verbex