1. 転職サイト ビズリーチ
  2.  > 
  3. 求人検索
  4.  > ENG-9002. シニアソフトウェアエンジニア (Security Engineering)

転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です

新規会員登録(無料)

ENG-9002. シニアソフトウェアエンジニア (Security Engineering)

年収:800万 ~ 1300万

ヘッドハンター案件

部署・役職名 ENG-9002. シニアソフトウェアエンジニア (Security Engineering)
職種
業種
勤務地
仕事内容 本ポジションは、セキュリティエンジニアリングチームに所属するソフトウェアエンジニアを募集するものですが、日々の主な業務はプロダクトの継続的改善とシステム運用に責務を持つスクラムにおいて進めることを想定しています。スクラムの中では、スクラムが向き合う顧客やプロダクト、サービスのコンテキストを深く理解し、適切なスピード感でチームのセキュリティ意識を向上しつつ、プロダクトに潜むセキュリティ課題に高いレベルで向き合える組織への変化をリードすることが期待されます。また、セキュリティエンジニアリングチームとも密に連携しながら、プロダクト戦略やプロダクトロードマップにアラインするセキュリティ戦略を描き、それらを具体的なエグゼキューションに落とし込んでいくことも本ポジションに期待する成果の一つです。

こういった取り組みはまだまだ世の中では多くなく、最初はうまくいかないこともあるかもしれません。しかし、セキュアで信頼性のあるサービスをお客様に届けるというゴールを第一に、うまく機能するやり方をともに探究していくことも、また本ポジションに期待されることです。セキュリティエンジニアリングからプロダクトエンジニアリングへ、という一方通行でセキュリティに取り組むのではなく、プロダクトエンジニアリングからもセキュリティエンジニアリングへの提言が行われ、双方の協力によって優れた Security posture を実現していくことを弊社は目指しています。

本ポジションは、私たちがそのようなエンジニアリング組織の形を目指す最初の一歩を踏み出す上で、同じ志を持ってともに走ってくださる仲間を募集するためにオープンされました。

以下は、私たちが取り組んでいきたいけどまだ出来ていないことの一例です。

- プロダクトエンジニアリングチームにおけるセキュリティ意識・知識の向上を推進する
- セキュアなサービス作りに自走できるチームの実現
- Security Hub Findings のハンドリングと対応
- 依存コンポーネントの脆弱性への対応
- 社のセキュリティポリシーへの対応
- セキュリティを意識した設計と実装、運用
- プロダクトエンジニアリングチーム内で発見されたセキュリティ上の課題に対して、セキュリティエンジニアリングをはじめとした各種ステークホルダーを巻き込んでいく仕組み作り
- 一部取り組み始めていますが、まだまだ理想には程遠い状況です
- セキュリティの視点からの新規開発機能やインフラストラクチャに対する設計レビュー
- 各種インシデントを起こしにくい仕組みの導入や、インシデント発生時の対応プロトコル策定や運用
労働条件 【勤務体系】

●時間制度
フレックスタイム制 ※標準労働時間8時間

●勤務時間
始業および終業の時刻は従業員の決定に委ねる。(休憩時間60分)
・フレキシブルタイム:5:00 - 22:00
・コアタイム:10:00 - 15:00
※業務の都合により変更する場合あり
※所定時間を超える労働あり

●社会保険
- 労災保険、雇用保険、厚生年金保険、健康保険

●休暇
- 土曜日、日曜日、国民の祝日
- 年次有給休暇(入社半年後に10日付与)
- 入社時特別休暇(年次有給休暇とは別に、入社時に5日付与)
- 夏季休暇(3日)
- 年末年始休暇(12月29日〜1月3日)
応募資格

【必須(MUST)】

CISSP や OSCP などのセキュリティの資格、あるいはそれに相当するセキュリティ業務の経験
- 設計、開発、運用といったソフトウェアライフサイクル全体を通して、セキュリティ、信頼性、可用性、スケーラビリティを考慮し、システムに反映できる
- Go, Java, C# あるいはそれに類するプログラミング言語を利用した5年以上のソフトウェア開発経験
- AWS を利用した商用サービスシステムの設計、構築、運用の3年以上の経験
- Terraform、CloudFormation といった IaC ツール・サービスを利用した、商用サービスの構築、継続的改善、運用経験

【歓迎(WANT)】

エンドユーザー、社内ステークホルダーとのコミュニケーションを通して要件を定義し、機能設計と仕様策定を行なった経験
- フロントエンドからバックエンド、インフラストラクチャに至るまで、幅広いテクノロジースタックに業務で触れてきた経験
- 複雑化したスキーマ構造を持つ RDBMS を利用するシステムにおいて、SQL クエリの改善やチューニングに取り組んだ経験
- 組織、業務、システムの仕組み化によってそれらをスケールさせた経験
- 採用プロセスに関わり、優秀な人材の採用に貢献した経験
- ブログ記事の執筆や外部イベントへの登壇、オープンソース活動を通してコミュニティに貢献した経験

【求める人物像】
・MVVに共感いただける方
・ソフトウェアテクノロジーによる “現場仕事” の改善や改革にワクワクできる方
リモートワーク

「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります
受動喫煙対策

屋内禁煙

更新日 2024/09/22
求人番号 3673184

採用企業情報

この求人の取り扱い担当者

転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です

新規会員登録(無料)