転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
部署・役職名 | 【セキュリティエンジニア/フルリモート可】ヘルスケア×IT 業界No.1プラットフォームで、複数プロダクトのセキュリティ強化をリードし、社会貢献に携わる |
---|---|
職種 | |
業種 | |
勤務地 | |
仕事内容 |
"【募集背景】 私たちは「テクノロジーによって新しい価値を創造し、一人ひとりのより良い未来をつくる」というミッションのもと、介護領域でプラットフォームビジネスを展開しています。2011年にローンチした介護施設検索サイトは、月間1,200万PVと業界トップクラスのサービスに成長しました。また、介護領域におけるHR領域の求人サービスや、介護福祉士の国家試験対策サービスも立ち上げております。主力事業である介護施設の検索プラットフォーム事業が、国内で業界No.1の大規模サービスとして成長を続けており、更なる拡大を目指すとともに、人材プラットフォームサービスにも着手しております。将来的にはこれら介護領域でなくてはならないプラットフォーマーとしてのポジションを確立し、様々なプロダクト開発を担い、データソリューションやSaasサービス(新規事業)を武器に拡大していく予定です。上記を進める中でインフラ・セキュリティ領域をリードしていただける方を募集しております。 【業務概要】 プロダクト開発における基盤の構築・運用において、セキュリティ面の強化を図っていきたいと考えております。現在、複数のプロダクトがあり、それぞれ0→1、1→10,10→100とフェーズが違うため、各プロダクトごとにチームを置いています。また今後新たなプロダクトの開発にも着手しつつ、データ基盤プラットフォームを作っていく構想もあり、基盤であるインフラ(AWS/GCPのインフラ/ネットワーク)面の強化、セキュリティ面の強化を急務として考えております。 【具体的な業務内容】 ・プロダクトデザインのレビューを行い、脅威モデルを基にセキュリティ要件の定義 ・提示されたアーキテクチャのレビューを行い、一連のセキュリティコントロールを提示してリスクを最小限に抑える ・ソースコードをレビューし、セキュリティ問題および脆弱性を特定する ・Web、iOS、Androidアプリ上で脆弱性評価およびペネトレーションテストを実施する ・セキュリティチェックおよびテストを自動化し、CI/CDパイプラインに簡単かつ透過的にプラグインできるようにする ・セキュリティ脆弱性を緩和する技術的解決策の開発 ・Web、モバイルアプリケーションの技術的基準およびセキュリティ基準を維持する ・ワークショップや講演会、レッスンを通して、開発者のためにセキュアコーディングに関する教育を実施する ・疑わしいセキュリティイベントやインシデントを評価・調査し、インシデント対応手順に従いながら修正作業を実施する ・情報セキュリティ責任者、リーガルチーム、内部監査人と連携して技術的なセキュリティ問題に取り組む 【ミッション】 セキュリティにおける設計、開発、運用をリードすることがミッションです。プロダクト開発における基盤の構築・運用において、セキュリティ面の強化を図っていただきます。 【ポジションの魅力】 複数のプロダクトがあり、それぞれ0→1、1→10,10→100とフェーズが違うため、各プロダクトごとにチームを置いています。また今後新たなプロダクトの開発にも着手しつつ、データ基盤プラットフォームを作っていく構想もあり、幅広い経験を積むことができます。CEO、CDO、CMO等、経営メンバーとの面談を通じて、より詳細なスコープを踏まえてお話しさせていただくとともに、今後のキャリアビジョンやチャレンジしたいこと、やりたくないことをお伺いする機会があります。 【当社の紹介】 社会をより良くする情報発信のパイオニアとして、クーリエは常に""ちょっと先の未来""を見据えて行動しています。的確な情報提供によって人々のより良い選択肢を増やし、社会に前向きな影響を与えることが私たちの使命です。 強みは、社会問題を自分ごととして捉え、本質的な課題に真正面から向き合う社員一人ひとりの姿勢。単なる情報提供にとどまらず、創造性とテクノロジーを駆使して産業の再定義に挑戦し続けています。「自分の仕事が社会を変える」という信念のもと、常に変化し続けるクーリエで、未来にあるべきものを誰よりも先に実現する。そんなエキサイティングな挑戦に、あなたも参加してみませんか?" |
労働条件 |
【休日・休暇】 ・完全週休2日(土日祝休み) ・年間休日125日以上 ・年末年始休暇 ・夏季休暇 ・ゴールデンウィーク ・シルバーウィーク ・有給休暇 ・慶弔休暇 ・産前産後/育児休暇(実績あり) 【福利厚生】 ・給与改定年2回・賞与年2回 ※試用期間も査定対象。スピーディな昇給が可能。 ・交通費全額支給 ・家賃補助2万円支給(自宅の最寄駅が恵比寿駅から2駅以内に限る) ・各種社会保険完備(雇用・労災・健康・厚生年金) ※ITSへの編入など福利厚生の充実に取り組んでいます。 ・書籍購入代補助 ・新規事業提案制度 ・ナレッジ共有勉強会 ・恵比寿ガーデンプレイス内の飲食店・ヘアサロン等の割引特典あり ・ミニオフィスコンビニ、リフレッシュスペースあり ・髪型・服装自由 ・副業OK ・リモートワーク(在宅勤務)の導入 ※部署による。 ・屋内禁煙(作業効率と職場環境の向上のため勤務時間中は喫煙は禁止) |
応募資格 |
【必須(MUST)】 ・インフラ(AWSなど)のセキュリティ構築、設計、運用経験・Webアプリケーションのセキュリティ要件定義および脆弱性評価経験 【歓迎(WANT)】 ・脅威モデリングを活用したセキュリティリスク分析経験・セキュアコーディングに関する教育や指導経験 ・セキュリティチームのリード経験 ・クラウド(AWS、GCPなど)の高度な知識と実務経験 ・iOS、Androidアプリのセキュリティ評価経験 ・ペネトレーションテストの実施および報告書作成経験 ・セキュリティインシデント対応の実務経験 ・セキュリティ関連の資格保有(CISSP、CEH等) 【求める人物像】 ・リーダーシップとフォロワーシップの両面を持ち合わせている方 ・感情的にならず、誠実で正直なコミュニケーションを取れる方 ・読み手を意識してドキュメントを作成できる方 ・常に現状に疑問を持ち自身や組織、仕組みをより良く改善する姿勢を持っている方 ・事業に興味を持ち、エンジニアリングは手段であることを理解している方 ・評論家のような姿勢ではなく、自らが率先して行う当事者意識を持った方 ・個人での問題解決、目標達成よりも、チームでの問題解決や目標達成を重視できる方 ・自ら成長目標を設定し自己研鑽を続けている方 |
アピールポイント | 自社サービス・製品あり ベンチャー企業 女性管理職実績あり 20代管理職実績あり シェアトップクラス 2年連続売り上げ10%以上UP 年間休日120日以上 産休・育休取得実績あり 社内ベンチャー制度あり 教育・研修制度充実 ストックオプション制度あり Uターン・Iターン歓迎 地域活性化事業 新規事業 管理職・マネージャー 完全土日休み |
リモートワーク | 可 「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります |
受動喫煙対策 | 屋内禁煙 |
更新日 | 2024/11/21 |
求人番号 | 2791702 |
採用企業情報
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です