転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
| 部署・役職名 | 【プロダクトセキュリティ/リード】事業のコアである「キャリアデータ」の守りの要 |
|---|---|
| 職種 | |
| 業種 | |
| 勤務地 | |
| 仕事内容 |
■仕事概要(具体的な業務) 当社プロダクトはユーザー数・サービス種類ともに急速に拡大し、それに伴い開発体制もスピードと複雑性を増しています。複数のプロダクトチームが日々多数のデプロイを実施し、リリースサイクルも高速化しています。 こうした環境下において、開発スピードとセキュリティの両立が重要な経営課題となっています。プロダクト全体としてセキュリティ欠陥を未然に防ぎ、脆弱性を減らし、ユーザーが安心して使える状態を保つためには、構造的かつ戦略的なプロダクトセキュリティ体制の再設計が必要です。 現在はプロダクトセキュリティの専任チームが改善活動を担っていますが、開発組織全体がスケールする中で、単に脆弱性診断を行うだけでなく、セキュリティが組織に内在化された仕組みと文化の構築が求められています。 本ポジションには、全社的なプロダクトセキュリティの設計と方針策定に助言し、メンバーの育成を通じて、強固で再現性のあるセキュリティ基盤の構築をリードいただくことを期待しています。 ・プロダクト設計段階におけるセキュリティ要件定義とレビュー ・脅威モデリングの実施と対応支援 ・Webアプリケーション診断の実施・トリアージ・修正支援 ・セキュリティインシデント対応 ・開発チームへのセキュリティ教育 ・プロセス設計や仕組み化による組織的セキュリティの強化 ※業務内容 変更の範囲:全ての業務への配置転換の可能性あり ■使用ツール ・言語・フレームワーク -バックエンド:Go, Ruby, Ruby on Rails, Python -フロントエンド:TypeScript, JavaScript, Nuxt.js, Vue.js, Next.js, React ・データ分析:Google Cloud(BigQuery, Dataform), Redash, Tableau ・インフラ:AWS(ECS/ECR on Fargate, S3, Route53, Aurora/RDS), Google Cloud(GKE, BigQuery, Vertex AI), Kubernetes, Docker, Terraform, Terraform Cloud ・データベース:PostgreSQL, Redis ・開発ツール:GitHub, GitHub Copilot, OpenAI, Storybook, Figma ・監視:Sentry, Datadog, Grafana, Prometheus ・CI/CD:CircleCI, Github Actions ・スキーマ定義:gRPC, OpenAPI ・コミュニケーション:Slack, Notion ■チーム構成 CIO直下の情報セキュリティ室に配属 ・プロダクトセキュリティ1名 ・コーポレートIT担当2名 プロダクトセキュリティ専任としては2人目の配属となります。 ■このポジションの魅力 ・事業/組織ともに急拡大しており売上は毎年140%以上の高成長を継続中。ベンチャーながら安定した財務基盤の元、長期目線で業務に取り組むことができる ・事業会社のセキュリティエンジニアとして、企画〜設計〜実装〜運用まで一気通貫に取り組むことができる ・部門長が元CTO/現CIOとIT技術領域への理解が深いため、技術的な取り組みの提案がしやすい環境がある ・個人情報を多数取り扱う + 新卒・中途向けを連動させた事業形態であるからこそ、個人情報をはじめとしたデータの機密性を保ちつつ可用性を向上する難易度の高い課題に取り組める ・セキュリティ部門の立ち上げ期のため、意欲があればチームビルディングも携わることができる |
| 労働条件 |
・原則出社(週1日在宅勤務可) ・住居地は現実的に就業場所へ通勤可能な場所とさせていただいております。 ■就業場所 雇入れ直後:株式会社ワンキャリア 本社 変更の範囲:会社の定める営業所 ■給与 年収 700万円 〜 1200万円 日給月給制 ※45h/月のみなし残業を含む 査定・給与改定:年2回 試用期間:3ヶ月(正式雇用と同条件) 残業手当:有(みなし超過分別途支給) <賃金備考>想定年収 ¥7,020,000~¥12,000,000 └基本給/月 ¥323,800~¥554,100 └固定残業代/月 ¥115,000~¥196,000 ※等級により変動あり |
| 応募資格 |
【必須(MUST)】 ・Webアプリケーションの開発経験・セキュリティ診断や脆弱性分析の実務経験 ・技術文書(含む英語)の読解・作成スキル 【歓迎(WANT)】 ・ピープルマネジメントの経験・DevSecOps環境での開発経験 ・セキュリティに関する資格保有(例:情報処理安全確保支援士 など) ・バグハンターとしての実績 ・プロダクト開発とセキュリティを両立させる仕組みづくりができる方 ・現場に寄り添いながら、再現性ある仕組みを設計できる方 ・チームの育成を通じて、組織のセキュリティレベルを引き上げられる方 |
| アピールポイント | 自社サービス・製品あり ベンチャー企業 20代管理職実績あり 2年連続売り上げ10%以上UP 年間休日120日以上 産休・育休取得実績あり 教育・研修制度充実 女性管理職実績あり 上場企業 シェアトップクラス フレックスタイム |
| リモートワーク | 可 「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります |
| 受動喫煙対策 | 喫煙室設置 |
| 更新日 | 2025/08/29 |
| 求人番号 | 3748407 |
採用企業情報
- 株式会社ワンキャリア
-
- 会社規模101-500人
- インターネットサービス
- その他
-
会社概要
【人の数だけ、キャリアをつくる。】
あらゆるキャリアデータを通じて、
働く人の「仕事選び」に寄り添い、企業の「採用DX」を実現する。
多くの人にとって人生で最も時間を投じる対象は「仕事」。にも関わらず、仕事選びや人材採用では意思決定の基準となるようなデータにアクセスしづらく、HR市場は半世紀以上もの間、勘と経験によって成り立ってきました。
ワンキャリアは、そういった課題をテクノロジーとデータの力で解消することにより、仕事選びの概念と人材採用を変え、採用におけるミスマッチを解消し、世の中の変遷を妨げる障壁がゼロになる世界を目指しています。
ミッション実現に向けこれまで5年の歳月をかけて、起点となる新卒採用領域から事業をスタートし、今では1万社以上の企業の採用手法や選考プロセスに関するデータを公開。
不透明だった市場が今まさにオープンになりつつあり、少しずつ結果が出るようになってきました。
・上位校学生の95%以上が会員登録
・学生から「利用率」「使いやすさ」でNo.1に選出(NewsPicks調べ)
・国内時価総額TOP100社の60%とお取引。また、外資トップ企業/急成長ベンチャー企業の採用も支援。
【代表者】代表取締役社長 宮下 尚之
【本社所在地】東京都渋谷区桜丘町20-1 渋谷インフォスタワー16階
【事業内容】
キャリアデータプラットフォーム事業(採用DX支援サービス、その他)
サービス
- はじめてのキャリアを選ぶ、就活サイト「ワンキャリア」(学生版)
- 次のキャリアが⾒える、転職サイト「ワンキャリア転職」
- 採用DXを実現する新卒採用サービス「ワンキャリア」(企業版)
【経営陣プロフィール】
代表取締役社長 宮下 尚之
外資系消費材メーカー Mars Japan Limited にてブランドマーケティング業務に従事。経営企画室に異動後、M&Aやインターネットチャネル戦略の立案と実行を担当。2015年株式会社ワンキャリアを創業
取締役副社長 長澤有紘
2011年に新卒で入社したIT系ベンチャー企業でWEBマーケティングに従事した後、ワンキャリアに参画。マーケティング、開発、営業の各部門の事業統括を経て、現在は管理部門を管掌。
取締役CSO 北野唯我
新卒で博報堂へ入社し、経営企画局・経理財務局で勤務。その後ボストンコンサルティンググループを経て、2016年にワンキャリアへ参画。子会社代表取締役などを経て、2020年1月にワンキャリア取締役に就任。『分断を生むエジソン』(講談社)、『OPENNESS 職場の空気が、結果を決める』(ダイヤモンド社)で著者累計30万部。
【その他】
・就業時間:フレックスタイム制(11-16時コアタイム、60分休憩)
・勤務場所における受動喫煙防止のための取組:屋内原則禁煙(喫煙室なし)
・交通費支給(上限3万円) / 社会保険完備 / 育児支援制度 / 出張手当 / 研修あり
・原則出社 ※お住まいは当社オフィスへ2時間以内で出社可能な場所とさせていただいております。
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です