転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
部署・役職名 | セキュリティスペシャリスト |
---|---|
職種 | |
業種 | |
勤務地 | |
仕事内容 |
■業務内容 自社SaaSサービスのSREチームにおいて、セキュリティ領域をリードして頂ける方を募集しています。 自社SaaSサービスは顧客のデータを扱うプロダクトであることから、セキュリティはとても重要な要素の一つです。また、2023年より本格的に海外展開が開始され、その複雑性・緊急性は高まっています。 弊社のセキュリティスペシャリスト1人目として、オーナーシップを持って自社SaaSサービスのセキュリティをリードしていただき、より高いレベルのセキュリティを実現していただきたいと考えています。 <お任せしたいこと> ・自社SaaSサービスにおけるアプリケーション、インフラ含めたセキュリティ問題の発見と検証、及び対応の実施や支援 ・例) 自社SaaSサービスの各種機能におけるアーキテクチャ/コードレビューやリリース前後の脆弱性診断の実施 ・社内外のセキュリティに関する課題の調査、関連法令や規則、業界動向の調査、情報収集と開発チームへの展開 ・例) Log4jの問題などの検知及び展開 ・脆弱性対応の影響度調査、トリアージ、対応支援 ・セキュリティインシデントへの対応、復旧、予防策の策定 ・AWS/GCPのセキュリティベストプラクティスの実践 ・例) TerraformでのAWS構成変更 ・社内情シス部門との連携による、全社のセキュリティ向上に向けた取り組み ■エンジニアリング本部 組織について 組織構成(正社員): CTO 1名/ソフトウェアエンジニア6名/SRE 1名/デザイナー 1名 ※現在は正社員のセキュリティ専任エンジニアが不在のため、SREチームがセキュリティ領域も担当しています。入社後は、SREチームと連携して動いていただくことを想定しています。 開発環境: ・言語 Ruby(Ruby on Rails)、TypeScript(React)、Java(Embulk) ・インフラ AWS(EKS、ECS、etc..)、Kubernetes ・監視 Rollbar、New Relic ・その他 CircleCI、GitHub、Okta、1Password、Confluence、Google Workspace、Slack |
労働条件 |
勤務体系 フレックス制度あり。コアタイム11:00~16:00(休憩60分) 週中日2日までリモートワーク可 完全週休2日制(土日) 祝日、有給休暇(入社年度は15日付与)、慶弔休暇、年末年始休暇 年間休日120日以上 試用期間入社日より3ヶ月間 ※諸条件に変更無し 福利厚生 社会保険(健康保険、厚生年金保険、雇用保険、労災保険)完備 業務関連書籍・スポーツジム費用全額負担 水、お菓子、ビールが無料 交通費支給(上限3万円/月) エンジニアリング従事者へ希望のノートPC貸与 服装自由 デュアルディスプレイ希望者貸与 |
応募資格 |
【必須(MUST)】 下記3点を満たす経験・スキル・PSIRTのようなプロダクトセキュリティをリードした経験 ・情報セキュリティマネジメントに関連する知識に精通していること ・下記の技術スキル・経験を保有していること -AWS、GCP等のクラウド環境を用いたシステムの構築・運用経験 -Terraform、Ansible、AWS CloudFormationなどでの構成管理経験 -GitHub/GitLabなどを使ったPull Requestベースでの開発経験 -HTTP、TCP/IP、Webアプリケーション、暗号技術、認証・認可などの基本的な理解 【歓迎(WANT)】 ・セキュリティの実践を主体的に取り組まれた経験(3年以上)・Rubyのコードを読むことに抵抗がない方 ・全社を巻き込んで円滑なコミュニケーションを取れる方 |
リモートワーク | 可 「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります |
受動喫煙対策 | 屋内禁煙 |
更新日 | 2023/11/30 |
求人番号 | 3127609 |
採用企業情報
この求人の取り扱い担当者
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です