TECH-INFRA-02. Security Engineer 仕事概要 ## ポジション概要 当社プロダクト・インフラ・社内ITのセキュリティ品質を維持・改善し、脆弱性管理・設計支援・監査対応などの実務を担うポジションです。 DevSecOpsの推進や、セキュリティ運用の高度化に主体的に関与していただきます。 SREチームマネージャーのサポートを受けながら、**1人目のセキュリティ専任担当**として、幅広い観点からセキュリティ対応に携わっていただきます。 高トラフィックなサービス環境のため、**技術的な難しさと面白さの両方を経験できる、やりがいのあるポジション**です。 --- ## お任せしたい業務内容 * 脆弱性スキャン・報告・修正管理 * 依存ライブラリのモニタリング * ISMS(ISO27001)における運用・監査・証跡整備の技術的支援 * SOC2等の新規セキュリティ基準取得に向けた整備支援 * 顧客向けセキュリティ質問票(チェックシート)の一次回答およびFAQ整備 * 実装コード・API設計のセキュリティレビュー * ペネトレーションテスト/SAST等の診断および外部ベンダーとの連携 * 社内向けセキュリティトレーニング、ナレッジ整備 * セキュリティアラート/SIEMによる検知・対応プロセスの整備 --- ## 組織体制 * イノベーション&エンジニアリング統括本部 SREチームへの配属予定 * SREチームは8名体制 * 複数プロダクトに関するSRE/インフラ業務を担当 --- ## 目指せるキャリア 1人目のセキュリティ専任担当としてスタートし、以下いずれかのキャリアを選択することが可能です。 * セキュリティのスペシャリスト * セキュリティチームのマネジメント職 組織が急拡大しているため、**マネジメントへのキャリアアップ機会も多い環境**です。 将来的には、**社内セキュリティの中核を担う存在**としての活躍を期待しています。 --- ## 使用ツール/言語/環境 #### Web * バックエンド:TypeScript(Nest.js)、一部 Java(Spring Boot) * フロントエンド:TypeScript(Next.js)、Chakra UI #### データベース * TiDB * Aurora MySQL * MemoryDB for Redis #### インフラ・ミドルウェア * インフラ:AWS、IaC * ミドルウェア:Nginx、Supervisor #### モニタリング・分析 * モニタリング:NewRelic、Sentry、AWS(CloudWatch) * データ分析:BigQuery、Google Data Studio、Google Analytics、Metabase、Trocco #### 開発・運用 * 環境構築:Docker * CI:GitHub Actions、Amplify Hosting * CDN:CloudFront * ソースコード管理:GitHub #### コミュニケーション * Google Meet * Slack * Notion * Redmine * Jira * ClickUp ※ 技術スタックは、携わるプロダクトによって一部異なります。 必須スキル ## ポジション概要 当社プロダクト・インフラ・社内ITのセキュリティ品質を維持・改善し、脆弱性管理・設計支援・監査対応などの実務を担うポジションです。 DevSecOpsの推進や、セキュリティ運用の高度化に主体的に関与していただきます。 SREチームマネージャーのサポートを受けながら、**1人目のセキュリティ専任担当**として、幅広い観点からセキュリティ対応に携わっていただきます。 高トラフィックなサービス環境のため、**技術的な難しさと面白さの両方を経験できる、やりがいのあるポジション**です。 --- ## お任せしたい業務内容 * 脆弱性スキャン・報告・修正管理 * 依存ライブラリのモニタリング * ISMS(ISO27001)における運用・監査・証跡整備の技術的支援 * SOC2等の新規セキュリティ基準取得に向けた整備支援 * 顧客向けセキュリティ質問票(チェックシート)の一次回答およびFAQ整備 * 実装コード・API設計のセキュリティレビュー * ペネトレーションテスト/SAST等の診断および外部ベンダーとの連携 * 社内向けセキュリティトレーニング、ナレッジ整備 * セキュリティアラート/SIEMによる検知・対応プロセスの整備 --- ## 組織体制 * イノベーション&エンジニアリング統括本部 SREチームへの配属予定 * SREチームは8名体制 * 複数プロダクトに関するSRE/インフラ業務を担当 --- ## 目指せるキャリア 1人目のセキュリティ専任担当としてスタートし、以下いずれかのキャリアを選択することが可能です。 * セキュリティのスペシャリスト * セキュリティチームのマネジメント職 組織が急拡大しているため、**マネジメントへのキャリアアップ機会も多い環境**です。 将来的には、**社内セキュリティの中核を担う存在**としての活躍を期待しています。 --- ## 使用ツール/言語/環境 #### Web * バックエンド:TypeScript(Nest.js)、一部 Java(Spring Boot) * フロントエンド:TypeScript(Next.js)、Chakra UI #### データベース * TiDB * Aurora MySQL * MemoryDB for Redis #### インフラ・ミドルウェア * インフラ:AWS、IaC * ミドルウェア:Nginx、Supervisor #### モニタリング・分析 * モニタリング:NewRelic、Sentry、AWS(CloudWatch) * データ分析:BigQuery、Google Data Studio、Google Analytics、Metabase、Trocco #### 開発・運用 * 環境構築:Docker * CI:GitHub Actions、Amplify Hosting * CDN:CloudFront * ソースコード管理:GitHub #### コミュニケーション * Google Meet * Slack * Notion * Redmine * Jira * ClickUp ※ 技術スタックは、携わるプロダクトによって一部異なります。 歓迎スキル - AWS Security Hub/GuardDuty/CloudTrail 等のクラウドセキュリティ実務経験 - サービス監視基盤とのセキュリティログ連携またはアラート運用経験 - SOC2 準拠や外部監査対応の構築または準備経験 - 英語でのドキュメントの読解やコミュニケーション経験 求める人物像 - 実務を確実かつ継続的に前進させる実行力と責任感を持つ方 - チーム連携による課題解決を得意とし、改善提案や標準化を前向きに進められる方 - セキュリティをコストではなく価値・競争力として捉えられる方 - 標準化・自動化・ナレッジ化に意欲的な方 応募概要 給与 6,000,000 - 8,040,000 円 ※前職考慮の上、経験・スキルに応じて決定します。 (内訳) 月額:500,000 - 670,000 円 基本給:369,941 - 495,722 円 固定残業代(45時間分): 130,059 - 174,278 円(超過分別途支給) 年俸制(分割回数12回) 通勤手当:会社規定に基づき支給 勤務地 勤務地は希望に沿って東京・大阪いずれかを選択いただきます。 リモートと出社のハイブリッドで柔軟な働き方をしております。(週1出社推奨) ■大阪拠点 大阪府大阪市北区大深町6番38号 グラングリーン大阪 北館 JAM BASE 5階 JAM-OFFICE 5-A・5-B ■東京拠点 東京都港区北青山 2-14-4 the ARGYLE aoyama 6F WeWorkジアーガイル 雇用形態 正社員 勤務体系 ■勤務時間 9:00~18:00 ※休憩1時間含む、時間外労働あり フレックスタイム制(コアタイム10:00~16:00) ※会社規定により、一定のグレード以上の方には裁量労働制が適用されます。 ■休日・休暇 ・土日、祝日 ・年末年始 ・夏季休暇 ・慶弔休暇 ・有給休暇(入社時10日付与、以降勤務期間に応じて付与) ※その他会社規定による休日あり 試用期間 原則3ヶ月 ※試用期間中の待遇変更はありません。 福利厚生 ・交通費支給(自転車通勤可) ・社用ノートPC貸与 ・社用携帯貸与 ※一部職種のみ ・社会保険(健康保険、厚生年金、雇用保険、労災保険) ・ライフヘルス支援休暇 ・健康診断費用負担 ・出産・育児支援制度 ・部活動
TECH-Security-02. Agentic DevSecOps Engineer
株式会社Mico
Security Engineer (Identity)
Beyondsoft
22.【Core Platform】Security Engineer
株式会社プレイド
Platform Security Engineer - Mercari
Mercari
1309_Security Engineer
株式会社ティアフォー
1316_サイバーセキュリティエンジニア/Cyber Security Engineer
株式会社ティアフォー