転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
| 部署・役職名 | セキュリティエンジニア【自社SaaSの品質を保つことが顧客価値に直結/東証プライム】 |
|---|---|
| 職種 | |
| 業種 | |
| 勤務地 | |
| 仕事内容 |
【求人概要】 当社のプロダクト開発本部組織内にある開発管理部-セキュリティチームにおいてプロダクトのセキュリティ対応全般をお任せします。近年、サイバー攻撃の増加に伴い、まずはSOCの立ち上げ(設計~運用迄)を早急に検討しており、こちらをリードしていただくことを期待しています。 本チームは、全プロダクトで守るべきセキュリティ対策や脆弱性対応で横断的に音頭を取り、方針やルールを定め インフラ・開発組織と協力して顧客に安全なサービスを提供する事がミッションとなります。 将来的にはチームを成長・独立させマネージメントを行っていただく事を期待しております。 ※外部提供するプロダクト(『楽楽精算』など)におけるセキュリティ確保がスコープとなります。(社内ネットワーク、社内情報資産に関するセキュリティは別部門が担当しています。) 【業務内容】 外部に提供するプロダクトに関するセキュリティ面で様々な業務支援を行っていますが、本ポジションでは主に以下を推進していただきます。 <立ち上げフェーズ> ・当社の提供するSaaS製品の開発におけるセキュリティ方針(ポリシー)や 開発ルールの策定~定着 ・プロダクトのインシデントの検知、対応、分析、報告フローの整備/運用設計 ・セキュリティ関連のイベントやアラートの監視体制におけるルール策定 ・利用中のOSSライセンスや脆弱性対応の管理~フローの改善 <運用フェーズ> ・セキュリティインシデントの根本原因分析および再発防止策の提案 ・内部および外部のセキュリティ関連トレーニングおよび教育の実施 ・セキュリティ方針(ポリシー)や開発ルールの更新 ・最新のセキュリティ脅威およびトレンドに関する調査および適応 ・SOCにおけるセキュリティ監視の企画・運用業 ・セキュリティに関する各種ツール(防御、検知、分析など)の企画、導入、運用業務 【セキュリティ方針】 セキュリティ対策を実施し、セキュリティ強度を上げる事も重要ですが 過度なルールを強いると開発速度を落とし、顧客提供価値を下げてしまう可能性もあります。 他社事例、エンジニア組織からの情報収集やヒアリングを通し、時流と事業規模に合った方針策定/標準化/ノウハウ集約を行い、効率的に各プロダクトのセキュリティ対策を実施していきます。 【課題】 ・弊社が提供するSaaSにおける重大なセキュリティインシデントを減らす ・最新のセキュリティ対策への追従 ・開発業務におけるセキュリティ対策の効率化 【ポジションの魅力】 ・SOCチームの立ち上げに関わることができる ・最新のセキュリティ脅威や技術トレンドの調査、対策を検討し、効率化の面も踏まえたセキュリティツールやソフトウェアの導入・運用・管理を経験することができる ・エンジニア組織全体に対し縦横無尽に動き、複数のSaaS開発や運用の改善に取り組むため、組織やサービスの成長を実感できる ・セキュリティ面は会社で重要視されており、今後様々なチャレンジを行っていくため成長性が見込めるチームで働くことができる ・特定の誰かによるトップダウンに従うのではなく、開発チームやインフラチームのエンジニアとの協同/時にはリードしながら、本当に必要な事、やるべきことに集中できる |
| 労働条件 |
【労働条件】 雇用形態:正社員 試用期間:有(6ヶ⽉) 【勤務時間】 就業時間:9:00〜18:00(休憩1時間) 時間外労働有無:有 平均残業時間:約20時間/月 ※シフト勤務制度あり 就業時間を前後1時間まで30分単位で変更できます。 例:8時~17時、8.5時~17.5時、9.5時~18.5時、10時~19時 【手当】 ・家族手当(月3万/1人,5万/2人,6万/3人以上)※アシスタントマネージャー・管理職対象外 ・深夜手当 ・休日勤務手当※管理職対象外 ・通勤手当(上限10万/月) ・赴任手当 ・出張手当 【休日】 ■完全週休二日(土日)・祝日 ■有給休暇 ■夏季・年末年始休暇 ■産前・産後休暇 ■子の看護休暇(1人につき5日間/年) ■慶弔休暇 ■シックリーブ(5日間/年) ■時間休暇(5日間/年=40時間の範囲内で1時間単位で使用可) ■特別休暇 ■生理休暇 ■母性健康管理休暇 ■バックアップ休暇 -有給の取得期限を超えた消滅分を上限年間5日、最大20日まで積み立て可(使用用途の制限有) 【福利厚生】 ■服装:オフィスカジュアル ■時短勤務制度(育児、介護) ■ラクスマイル制度 - 子育て期間中、自分に合った勤務時間・評価スタイルの選択可能(入社1年後から使用可) ■その他制度 ・ベビーシッター補助制度 ・社内サークル ・社内交流イベント ・社内カフェ(コーヒー・紅茶、ウォーターサーバーあり) ・従業員持株会 ・在宅勤務制度(毎週水曜日) ・資格取得支援サポート ・階層別研修 変更の範囲:会社の定める業務 |
| 応募資格 |
【必須(MUST)】 ※以下いずれか必須・SOC業務の立ち上げ、或いはSOC業務における運用設計のご経験 ・プロダクト開発にまつわる情報セキュリティ対策の実務経験 【歓迎(WANT)】 ・セキュリティ情報のキャッチアップを日常的に行っている方・Web界隈の技術情報のキャッチアップを日常的に行っている方 ・品質管理・改善の業務経験がある方 ・Webサービスの脆弱性や攻撃手法に関する基本的な知識をお持ちの方 ・能動的に課題発見のために行動し、対策を考えられる方 ・複数部門との調整、意見のネゴシエーションが出来る方 ・自らの仕事の成果を組織やサービス全体に活かしていきたい方 |
| アピールポイント | 自社サービス・製品あり 上場企業 シェアトップクラス 2年連続売り上げ10%以上UP 年間休日120日以上 産休・育休取得実績あり 教育・研修制度充実 女性管理職実績あり 従業員数1000人以上 完全土日休み 月平均残業時間20時間以内 |
| リモートワーク | 可 「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります |
| 受動喫煙対策 | 屋内禁煙 |
| 更新日 | 2025/09/10 |
| 求人番号 | 2668910 |
採用企業情報
- 株式会社ラクス
-
- 資本金378百万円
- 会社規模501-5000人
- インターネットサービス
- ソフトウエア
-
会社概要
【設立】2000年11月1日
【代表者】代表取締役 中村 崇則
【資本金】3億7,837万8,000円
【従業員数】連結:3,086人 単体:1,907人(2025年3月31日時点)
【本社所在地】東京都渋谷区千駄ヶ谷5-27-5 リンクスクエア新宿7階
【その他事業所】東京、大阪、北海道、愛知、新潟、広島、福岡、静岡
【子会社】株式会社ラクスライトクラウド
株式会社ラクスパートナーズ
株式会社ラクスみらい
RAKUS Vietnam Co., Ltd.
【事業内容】
『ITサービスで企業の成長を継続的に支援します』
クラウドサービス(自社開発)を展開し、おかげ様でラクスグループのサービスは
クラウドサービス52,089社、レンタルサーバーサービス22,826社、合計74,915社(2021年3月末現在)のご契約を頂いております。
<当社について>
クラウドサービス事業(ラクス、ラクスライトクラウド)と ITソリューション事業(ラクスパートナーズ)を中心に
創業以来、実質無借金経営を続けてきました。
目的はIT技術を使って世の中の企業を強くする事。自社でクラウドサービスを開発し提供していますが、
単なるサービスではなく、日本の企業が強くなる為にはどのようなサービス・機能が必要か追求しています。
【代表プロフィール】
大学卒業後、日本電信電話(NTT)に入社。
1997年にNTT時代の同期とともに合資会社デジタルネットワークサービスを設立。無料メーリングリストサービスを展開。
2000年に積極的な事業展開を目指し、業務を引き継ぐ形で株式会社インフォキャストを設立。
2000年11月にITエンジニアの教育事業としてアイティーブーストを設立(2010年にラクスへ社名変更)。
2001年以降は本来高額な業務系システムを、クラウドを利用し低価格で提供することで多くの支持を集める。
クラウドサービスの導入実績は74,915社。設立以降25年連続で増収を達成するなど成長を続けている。
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です