転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
部署・役職名 | アプリケーションセキュリティーエンジニア |
---|---|
職種 | |
業種 | |
勤務地 | |
仕事内容 |
【業務内容】 弊社で開発するアプリケーションの安全性を高めるため、開発者と連携してセキュリティ向上の支援を行っていただきます。 ・脆弱性診断・ペネトレーションテストの実施 ・セキュリティガイドラインの策定 ・セキュリティの観点からのソースコードや設定のレビュー ・開発者へのセキュアコーディング研修 ・開発者へのセキュリティ啓蒙 ・セキュリティインシデント対応 【配属先の組織構成】 開発本部 インフラ室 セキュリティチーム インフラ室全体:10名 セキュリティチーム:3名(1名専任、2名兼務) 【仕事の魅力】 会社として様々なことに挑戦しているので、幅広くセキュリティ知識を習得、実務を経験することができます。 まだ小さく成長過程のチームですので、裁量を持って、ご自身のセキュリティ経験を存分に活かし、チームを構築、組織に貢献できます。 |
応募資格 |
【必須(MUST)】 ・サーバーサイドでの開発経験(3年以上)-セキュリティの観点からのソースコードや設定のレビューなど ・セキュリティについての基礎知識/情報収集 -CIS Controls等を基としたソフトウェア開発・サーバー運用におけるセキュリティガイドラインの策定・運用経験 ・ソフトウェア開発におけるセキュリティテスト(SAST/DAST等) の導入・運用経験 ・ソフトウェア開発・サーバー運用における脆弱性対応の経験 ・TCP/IPに関連する知識 ・OSに関する知識 -Linux(サーバー構築/運用/チューニング) 資料の作成と情報発信 -意思決定者向けの資料(システム導入や啓蒙についてなど) 【歓迎(WANT)】 ・SonarQubeなどのコード検査ツールの利用経験、またはそれに相当するコードレビュー能力・脆弱性診断・ペネトレーションテストの実施経験 ・パブリッククラウドのセキュリティサービス(AWS Security Hub, Amazon GuardDuty, GCP Security Command Center etc.)の導入・運用経験 ・セキュリティとCI/CDの統合(DevSecOps)の導入・運用経験 ・ソフトウェアの評価 ・クラウドツールIAM、WAF設計 ・データベース利用経験 ・データセンターでのサーバー構築/運用経験 ・ネットワーク構築 ・IDS/IPS運用 関連法律に関する知識 ・技術もさることながら、情報発信や各部署との打ち合わせなども多くある為一定以上のコミュニケーション能力があり、また非エンジニアへ説 明能力に自信のある方 ・現場の状況とセキュリティ対策のバランスを取り円滑な決定や判断ができる方 ・チーム内での協調性を取りつつも考えて自発的な行動ができる方 |
アピールポイント | 自社サービス・製品あり ベンチャー企業 女性管理職実績あり 20代管理職実績あり 年間休日120日以上 産休・育休取得実績あり 日系グローバル企業 完全土日休み フレックスタイム 新規事業 海外事業 管理職・マネージャー 月平均残業時間20時間以内 |
リモートワーク | 不可 |
受動喫煙対策 | 喫煙室設置 |
更新日 | 2023/11/14 |
求人番号 | 2602638 |
採用企業情報
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です