1. 転職サイト ビズリーチ
  2.  > 
  3. 求人検索
  4.  > プロダクトセキュリティエンジニア

転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です

新規会員登録(無料)

プロダクトセキュリティエンジニア

年収:800万 ~ 1100万

ヘッドハンター案件

部署・役職名 プロダクトセキュリティエンジニア
職種
業種
勤務地
仕事内容 【募集背景】
プロダクトビジョンである「MAKE NEW DIRECTION」の実現に向け
今後はデータとAIの活用を推進し、経営リソースの最適配分を
意思決定できる、真の経営プラットフォームを目指しています。
現在は今後2年で新規事業を10個立ち上げることを目指して
マルチプロダクト展開に向けた最初期フェーズを迎えています。
今後xP&AやAI ERP等、ポスト基幹システムのための基盤づくりをしていくため
将来的に企業活動、ひいては社会経済の根幹となりうる
信頼性の高い基盤を、今からしっかり作っていく必要があります。
そのため、セキュリティガバナンスの強化や、プロダクトや開発の
セキュリティレベル向上が急務となっています。

【仕事内容】
「良い景気を作ろう。」に向けたお客様の継続的なビジネス成長に対して
お客様に安心して価値を届けるためのセキュリティ対策や
方針・戦略の策定、推進に関する業務を担っていただきます。
プロダクトおよび開発全体のセキュリティレベルを
向上させる重要な役割をお任せいたします。

具体的にはご経験やwillに応じて以下のような業務をお任せする予定です。
・セキュリティ対策方針の策定
・各種セキュリティ要件の定義
・プロダクトのセキュリティ対策に関する開発・運用支援
・プロダクトセキュリティチェックの実施や改善のサポート
・DevSecOpsの強化
・プロダクトのインシデント対応を適切に行うための環境や仕組みの立案・整備
・プロダクト組織に対するセキュリティ知識のEnabling

【このポジションの面白さ・この仕事で得られるもの】
エンタープライズ企業が利用するSaaSプロダクトという
DWHと業務システム両面を持った複雑で解きごたえのある
プロダクトの難易度の高い技術課題に挑戦し続けられる環境
(多面的なシステム特性を経験できる環境)
技術的負債や歴史的背景からくる制約がない環境で
ゼロベースに近い形でセキュリティやアーキテクチャ設計を
はじめとした技術的意思決定を行う経験
今後2年で10個の新規事業の開発を行うなど、マルチプロダクト展開の
入口に差し掛かっているフェーズにエンジニアとして横断的に関わる経験
メガベンチャーやSIでテックリードやOSS開発に携わってきた
技術的にエッジの立った熱量の高いメンバーと共に課題に集中できる環境
セキュリティのカルチャーをつくる中心的役割を担う経験
守りとしてのセキュリティだけでなく、セキュリティそのものが価値になる事業環境
グローバルで開発を行う組織におけるセキュリティ推進経験
プロダクトと共にセキュリティスキルを高めていける環境
チーム・組織の立ち上げに関わる経験

【開発に使っている主なツール】
サーバーサイド
Kotlin / Spring Boot
フロントエンド
React / Next.js / TypeScript
インフラ
AWS / Terraform / Fargate / ECR
DB
Aurora PostgreSQL
テストツール
Datadog synthetics
Playwright
セキュリティ
Sysdig
コミュニケーションツール他
Slack / Gather / Figma / Findy team+ / Notion/ Miro / diaglams.net
労働条件 【交通費】
実費支給(上限5万円/月)

【保険】
各種保険完備(健康保険、厚生年金、雇用保険、労災保険)

【勤務時間】
・ハイブリッドワーク
 (原則週2日出社。出社日はチームによって異なります。)
・フレックスタイム制
 (コアタイム:10:00-15:00)
・休憩時間:1時間

【休日休暇】
休日:土曜日、日曜日、祝日休み
休暇:年次有給休暇、慶弔休暇、育児休暇、生理休暇

【福利厚生】
・借り上げ社宅制度
・引っ越し手当あり
・リファラル採用報酬あり
・簿記取得補助あり
・PC周り備品補助
応募資格

【必須(MUST)】

・プロダクトセキュリティにおける実務経験
・脆弱性スキャン、セキュリティテスト、セキュア開発・リスク分析支援等
・Webアプリケーションおよびセキュリティの基礎的知識
・OSおよびコンテナ技術の基礎的知識
・クラウドインフラの基礎的知識
・日本語での流暢なビジネスコミュニケーション能力

【歓迎(WANT)】

・Webアプリケーションへの脆弱性診断の経験
・ペネトレーションテストや標的型攻撃耐性評価などの経験
・セキュリティリスクアセスメントについての理解
・ISO/IEC 27001、ISO/IEC 27017、CIS Controlsなどの
 規格やフレームワークについての理解
・SCAやSBOM等を活用した脆弱性管理や運用構築の経験
・SOC2の導入・運用経験
・脅威インテリジェンスの収集・分析経験
・DevSecOpsの構築・運用経験
・Webアプリケーションの開発経験、およびアーキテクチャの理解
・コンピュータサイエンスの基礎知識

リモートワーク

「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります
受動喫煙対策

喫煙室設置

更新日 2025/12/02
求人番号 4324718

採用企業情報

この求人の取り扱い担当者

転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です

新規会員登録(無料)

<< 検索結果に戻る