TECH-INFRA-02. Security Engineer 仕事概要 ## ポジション概要 当社プロダクト・インフラ・社内ITのセキュリティ品質を維持・改善し、脆弱性管理・設計支援・監査対応などの実務を担うポジションです。 DevSecOpsの推進や、セキュリティ運用の高度化に主体的に関与していただきます。 SREチームマネージャーのサポートを受けながら、**1人目のセキュリティ専任担当**として、幅広い観点からセキュリティ対応に携わっていただきます。 高トラフィックなサービス環境のため、**技術的な難しさと面白さの両方を経験できる、やりがいのあるポジション**です。 --- ## お任せしたい業務内容 * 脆弱性スキャン・報告・修正管理 * 依存ライブラリのモニタリング * ISMS(ISO27001)における運用・監査・証跡整備の技術的支援 * SOC2等の新規セキュリティ基準取得に向けた整備支援 * 顧客向けセキュリティ質問票(チェックシート)の一次回答およびFAQ整備 * 実装コード・API設計のセキュリティレビュー * ペネトレーションテスト/SAST等の診断および外部ベンダーとの連携 * 社内向けセキュリティトレーニング、ナレッジ整備 * セキュリティアラート/SIEMによる検知・対応プロセスの整備 --- ## 組織体制 * イノベーション&エンジニアリング統括本部 SREチームへの配属予定 * SREチームは8名体制 * 複数プロダクトに関するSRE/インフラ業務を担当 --- ## 目指せるキャリア 1人目のセキュリティ専任担当としてスタートし、以下いずれかのキャリアを選択することが可能です。 * セキュリティのスペシャリスト * セキュリティチームのマネジメント職 組織が急拡大しているため、**マネジメントへのキャリアアップ機会も多い環境**です。 将来的には、**社内セキュリティの中核を担う存在**としての活躍を期待しています。 --- ## 使用ツール/言語/環境 #### Web * バックエンド:TypeScript(Nest.js)、一部 Java(Spring Boot) * フロントエンド:TypeScript(Next.js)、Chakra UI #### データベース * TiDB * Aurora MySQL * MemoryDB for Redis #### インフラ・ミドルウェア * インフラ:AWS、IaC * ミドルウェア:Nginx、Supervisor #### モニタリング・分析 * モニタリング:NewRelic、Sentry、AWS(CloudWatch) * データ分析:BigQuery、Google Data Studio、Google Analytics、Metabase、Trocco #### 開発・運用 * 環境構築:Docker * CI:GitHub Actions、Amplify Hosting * CDN:CloudFront * ソースコード管理:GitHub #### コミュニケーション * Google Meet * Slack * Notion * Redmine * Jira * ClickUp ※ 技術スタックは、携わるプロダクトによって一部異なります。 必須スキル ## ポジション概要 当社プロダクト・インフラ・社内ITのセキュリティ品質を維持・改善し、脆弱性管理・設計支援・監査対応などの実務を担うポジションです。 DevSecOpsの推進や、セキュリティ運用の高度化に主体的に関与していただきます。 SREチームマネージャーのサポートを受けながら、**1人目のセキュリティ専任担当**として、幅広い観点からセキュリティ対応に携わっていただきます。 高トラフィックなサービス環境のため、**技術的な難しさと面白さの両方を経験できる、やりがいのあるポジション**です。 --- ## お任せしたい業務内容 * 脆弱性スキャン・報告・修正管理 * 依存ライブラリのモニタリング * ISMS(ISO27001)における運用・監査・証跡整備の技術的支援 * SOC2等の新規セキュリティ基準取得に向けた整備支援 * 顧客向けセキュリティ質問票(チェックシート)の一次回答およびFAQ整備 * 実装コード・API設計のセキュリティレビュー * ペネトレーションテスト/SAST等の診断および外部ベンダーとの連携 * 社内向けセキュリティトレーニング、ナレッジ整備 * セキュリティアラート/SIEMによる検知・対応プロセスの整備 --- ## 組織体制 * イノベーション&エンジニアリング統括本部 SREチームへの配属予定 * SREチームは8名体制 * 複数プロダクトに関するSRE/インフラ業務を担当 --- ## 目指せるキャリア 1人目のセキュリティ専任担当としてスタートし、以下いずれかのキャリアを選択することが可能です。 * セキュリティのスペシャリスト * セキュリティチームのマネジメント職 組織が急拡大しているため、**マネジメントへのキャリアアップ機会も多い環境**です。 将来的には、**社内セキュリティの中核を担う存在**としての活躍を期待しています。 --- ## 使用ツール/言語/環境 #### Web * バックエンド:TypeScript(Nest.js)、一部 Java(Spring Boot) * フロントエンド:TypeScript(Next.js)、Chakra UI #### データベース * TiDB * Aurora MySQL * MemoryDB for Redis #### インフラ・ミドルウェア * インフラ:AWS、IaC * ミドルウェア:Nginx、Supervisor #### モニタリング・分析 * モニタリング:NewRelic、Sentry、AWS(CloudWatch) * データ分析:BigQuery、Google Data Studio、Google Analytics、Metabase、Trocco #### 開発・運用 * 環境構築:Docker * CI:GitHub Actions、Amplify Hosting * CDN:CloudFront * ソースコード管理:GitHub #### コミュニケーション * Google Meet * Slack * Notion * Redmine * Jira * ClickUp ※ 技術スタックは、携わるプロダクトによって一部異なります。 歓迎スキル - AWS Security Hub/GuardDuty/CloudTrail 等のクラウドセキュリティ実務経験 - サービス監視基盤とのセキュリティログ連携またはアラート運用経験 - SOC2 準拠や外部監査対応の構築または準備経験 - 英語でのドキュメントの読解やコミュニケーション経験 求める人物像 - 実務を確実かつ継続的に前進させる実行力と責任感を持つ方 - チーム連携による課題解決を得意とし、改善提案や標準化を前向きに進められる方 - セキュリティをコストではなく価値・競争力として捉えられる方 - 標準化・自動化・ナレッジ化に意欲的な方 応募概要 給与 6,000,000 - 8,040,000 円 ※前職考慮の上、経験・スキルに応じて決定します。 (内訳) 月額:500,000 - 670,000 円 基本給:369,941 - 495,722 円 固定残業代(45時間分): 130,059 - 174,278 円(超過分別途支給) 年俸制(分割回数12回) 通勤手当:会社規定に基づき支給 勤務地 勤務地は希望に沿って東京・大阪いずれかを選択いただきます。 リモートと出社のハイブリッドで柔軟な働き方をしております。(週1出社推奨) ■大阪拠点 大阪府大阪市北区大深町6番38号 グラングリーン大阪 北館 JAM BASE 5階 JAM-OFFICE 5-A・5-B ■東京拠点 東京都港区北青山 2-14-4 the ARGYLE aoyama 6F WeWorkジアーガイル 雇用形態 正社員 勤務体系 ■勤務時間 9:00~18:00 ※休憩1時間含む、時間外労働あり フレックスタイム制(コアタイム10:00~16:00) ※会社規定により、一定のグレード以上の方には裁量労働制が適用されます。 ■休日・休暇 ・土日、祝日 ・年末年始 ・夏季休暇 ・慶弔休暇 ・有給休暇(入社時10日付与、以降勤務期間に応じて付与) ※その他会社規定による休日あり 試用期間 原則3ヶ月 ※試用期間中の待遇変更はありません。 福利厚生 ・交通費支給(自転車通勤可) ・社用ノートPC貸与 ・社用携帯貸与 ※一部職種のみ ・社会保険(健康保険、厚生年金、雇用保険、労災保険) ・ライフヘルス支援休暇 ・健康診断費用負担 ・出産・育児支援制度 ・部活動
Field Security Specialist (Cyber Security Solutions Engineer)
OpenAI
Technical Support Engineer in Japan (Network, Cybersecurity)
OPSWAT
22.【Core Platform】Security Engineer
株式会社プレイド
Security & Compliance Engineer
TableCheck
Platform Security Engineer - Mercari
Mercari
Sr Cybersecurity Engineer (JP)
Qvc