転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
部署・役職名 | プロダクトセキュリティエンジニア |
---|---|
職種 | |
業種 | |
勤務地 | |
仕事内容 |
◤募集背景◢ 同社が提供するSaaSシリーズの急拡大に伴い、同社サービスはお客様のビジネスにおける重要な役割を果たしています。 各プロダクトは常に進化し続けているため、そのサービスのセキュリティを維持、向上させることは最優先課題となっています。 急激な事業拡大の背景には、プロダクトの使いやすさとその革新性がある一方で、この規模の拡大は新たなセキュリティ上の課題を生む可能性もあります。データの機密性、完全性、可用性を維持し、新たなセキュリティリスクからお客様を守るため、プロダクトセキュリティエンジニアの役割は極めて重要です。 また、プロダクトセキュリティエンジニアは、法規制の遵守、システムの脆弱性の評価と修正、データ保護プロセスの設計と実装、そしてセキュリティインシデントへの対応といった、セキュリティに関連するあらゆる側面を担当します。 このような背景のもと、同社はプロダクトセキュリティエンジニアの募集を行っています。同社のビジョンに共感し、一緒にセキュリティの課題に取り組みたいと思う方を求めています。 同社と一緒に同社サービスの成長と成功を支え、安全性と信頼性の向上に貢献していただきたいと思います。 ◤業務内容◢ ・脆弱性管理: プロダクトサービスおよび開発環境の脆弱性をコントロールし、安全な状態を維持します。 ・リスク評価: 新機能や新プロダクトを開発する際のリスク評価を行い、新しいシステムが安全に提供できることを確認します。 ・インシデント対応: セキュリティインシデントが発生した場合の計画を策定します。また、インシデントが発生した際に各組織に対する指示出し等をCTO室と連携して進めます。 ・セキュリティトレーニング: 各職種に対して、セキュリティトレーニングを実施し、バクラクプロダクトに関わるあらゆる人員のセキュリティレベルの向上を担います。 ・データ保護の指針作成: データ暗号化やアクセス制御、バックアップポリシーなどプロダクトに関わるデータに対する保護指針を作成し、各チームと連携してデータ保護を行います。 ・技術的支援: 開発チームがセキュアなプロダクトを構築できるよう、技術的な支援を行います。プロダクトのアーキテクチャレビューや、セキュリティ向上のためのツール導入などを行います。 ・セキュリティモニタリング: devopsチームと連携し、リアルタイムセキュリティモニタリングを行い、攻撃や脆弱性に対する検知する仕組みを導入します。 ・第三者との連携: 外部のセキュリティサービス会社などと連携をし、上記の責務達成を実行します。 ・顧客に対するセキュリティ情報の提供: セキュリティチェックシートの回答を含めた、顧客からのセキュリティに関する質問の対応を行います。 ◤ボジションの魅力◢ ・成長するSaaSプロダクトにおいて、プロダクトセキュリティ組織の立ち上げから携わっていただきます。 ・エンジニアドリブンな環境で、セキュリティに対する重要性を理解したチームと一緒に働くことができます。 ・新しい技術や仕組みに対して、積極的な検証および導入を支援する文化があるため、新技術や仕組みの提案や導入がスムーズに実現できます。 |
労働条件 |
・フレックスタイム制(コアタイムなし) ・リモートワーク可能(フルリモートも相談可) ・副業、兼業OK ・完全週休2日制(祝祭日、年末年始等) ・社会保険完備 ・出産育児・介護休業制度 ・勉強会参加費用負担 ・ウェルカム休暇(入社時に、半年後に付与される分とは別に有給3日付与) ・ライフサポート休暇(入社時に、半年後に付与される分とは別に有給4日付与 ※取得条件あり) ・リフレッシュ休暇(6月30日在籍者に3日の有給休暇を付与) など |
応募資格 |
【必須(MUST)】 ・Webアプリケーションの開発経験、およびアーキテクチャに対する理解・システムセキュリティの業務経験 - Webアプリケーションセキュリティテスト - 脆弱性スキャン ・パブリッククラウドに対するセキュリティオペレーションの経験 【歓迎(WANT)】 ・ペネトレーションテスト、脅威モデリングの実施経験・パブリッククラウド上での開発経験、およびアーキテクチャの理解 ・SOC2の導入・運用経験 ・セキュリティ関連基準の導入運用経験 ・インシデントレスポンスに対する設計・運用経験 ・事業部のビジョン「圧倒的に使いやすいプロダクトを届け、わくわくする働き方を。」に共感する方 ・「One Product, One Team」の精神でチーム間で垣根を作らず、顧客に価値を届けるために自チームを飛び越えて結果責任を共有できる方 ・他責にしたり、できない理由を探すのではなく、どうやったら実現できるかを常に考え続けられる方 ・チームとのコミュニケーションを大切にする方 ・積極的に技術や知識を身につけられる、学習意欲が高い方 ・フィードバックを積極的に行う・真摯に受け止める姿勢をお持ちの方 ・スピード感や大きな変化を楽しめる方 ・ベクトルが外(市場、顧客、組織)に向いている方 ・個人を責めず、仕組みでの解決を思考する方 |
リモートワーク | 可 「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります |
受動喫煙対策 | 屋内禁煙 |
更新日 | 2024/08/21 |
求人番号 | 3792467 |
採用企業情報
この求人の取り扱い担当者
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です