転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
| 部署・役職名 | 【モビリティSaaS】プロダクトセキュリティエンジニア ※年間休日126日/リモート(地方在住可能)/フレックス/NEXTユニコーン選出! |
|---|---|
| 職種 | |
| 業種 | |
| 勤務地 | |
| 仕事内容 |
▍事業概要 同社は、モビリティ領域における駐車場DXを推進するリーディングカンパニーです。主軸事業として、駐車場の募集から契約、決済、管理までをオンラインで完結させるバーティカルSaaSを展開しています。 これまで「紙と印鑑」が主流だったアナログな駐車場契約のプロセスをデジタル化し、不動産管理会社の業務負荷を約9割削減するという圧倒的な業務効率化を実現しました。導入駐車場数は全国で急増しており、日本最大級の管理台数を有するプラットフォームへと成長を遂げています。 また、法人車両に特化した駐車場管理システムや、1日単位で駐車場を検索・予約できるサービスなど、駐車場を軸とした多角的なプロダクトを展開。現在は既存の決済インフラとしての地位を固めつつ、電気自動車(EV)充電インフラの整備や、蓄積された駐車場データを活用した新たなモビリティサービスの創出にも着手しています。駐車場を単なる「空地」ではなく「モビリティの接点」へと昇華させ、リアルアセットの価値を最大化する社会インフラの構築を目指しています。 ▍募集背景 同社では、主力プロダクトのサービス特性(大量の個人情報を扱うオペレーション)を鑑みて、これまで「コーポレートセキュリティ」に優先して取り組んできました。サービスローンチ前のISMS取得、ローンチから1年半というタイミングでのCISO設置を始めとして、多くの施策を戦略的に実行してきました。 しかし、テレビCMの開始や掲載台数100万台突破という大きなイベントを経て、サービスが「社会インフラ」として認知されつつあり、それに伴い「プロダクトセキュリティ」に対する要求のハードルが確実に上がってきています。いつでも使えるし(= 可用性が高い)、使っていて安心(= セキュリティが強固)、と思っていただけるように基準を大きくアップデートする必要があります。 また、これからマルチプロダクト化を強く推進していくため、アタックサーフェスが増えるだけでなく、管理の複雑化・設定ミスの増加、インシデント発見・対応の難化といったリスクも拡大していくことが予想されます。AIコーディングによるサイバー攻撃の容易化といった時代の変化にも、早急に対応していかなければなりません。 このような背景があり、より多くの方に安心してサービスをご利用いただくため、そしてセキュリティの力で事業をより大きくグロースさせるために、戦略的なアプローチを行っていきたいと考えており、2人目のプロダクトセキュリティエンジニアを募集することにしました。 0→1、1→10、10→100というフェーズの異なるサービスが混在し、今後さらにマルチプロダクト化がどんどん進んでいくカオスな環境で挑戦してみたい方、お待ちしています。 ▍業務内容 プロダクトセキュリティエンジニアとして、以下の業務に携わっていただきます。 【継続してやること・直近やりたいこと】 ・適切な現状把握とそれに応じたプロダクトセキュリティ戦略の立案、予算策定 ・プロダクト組織全体でのDevSecOpsの推進、文化醸成 ・複数プロダクトの外部脆弱性診断の実施、結果のトリアージや修正対応のリード 【これからやりたいこと】 ・プロダクトセキュリティの基盤確立: アセスメントフレームワークの継続的活用、マルチプロダクトreadyな共通基盤システム構築に向けたセキュリティ面の支援など ・プロアクティブなリスク管理基盤の確立: 脅威インテリジェンスの活用、クラウドセキュリティツール導入によるリスクの可視化、効率的な運用など ・リスクベースアプローチの導入: 脅威モデリング、リスクフォーカス型脆弱性診断の導入など ■■ 使っている技術・サービス(開発) ■■ ・バックエンド:Python, Kotlin(Django) ・フロントエンド:TypeScript, Angular, React ・インフラ:AWS(アプリケーションなど), Google Cloud(分析基盤など) ・IaC:Terraform ・データベース:PostgreSQL, Aurora ・ミドルウェア:Redis, Nginx ・モニタリング:CloudWatch, Datadog ・ダッシュボード:Redash ・CI/CD:GitHub Actions, AWS CodeDeploy ・プロジェクト管理:JIRA ・テスト自動化:Playwright ・チャット:Slack ・ナレッジツール:Confluence ・AI系ツール:Cursor, GitHub Copilot, Claude Code, Devin, Gemini etc... ■■ 使っている技術・サービス(セキュリティ関係) ■■ ・評価フレームワーク: OWASP SAMM ・スキャナー系: Trivy, Dependabot ・クラウドセキュリティ: AWS Security Hub, Amazon GuardDuty, AWS WAF etc... ・デバイス管理: Jamf Pro, Jamf Protect ※導入検討中: Intune, Keeper, Wizなどなど ※※※最後に※※※ 同求人に少しでも興味をお持ちいただけましたら、「気になる」ボタンをクリックください。 ご経歴を確認の上、求人とのマッチ度に関して個別ご連絡をさせていただきます。 モバイル版:右上の「★」マークをクリックください。 PC版:求人票右下の「☆気になる」ボタンをクリックください。 |
| 労働条件 |
【勤務時間】 標準労働時間8時間のフレックスタイム制 ※10:00〜19:00で勤務している社員が多いです。 【休日・休暇制度】 完全週休2日(土、日)、祝日 ※年間休日126日 ・特別休暇(慶弔休暇・子の看護休暇など) ・ウェルカム休暇(入社時点で10日付与) 【働き方】 出社 or リモートはライフスタイルに合わせて選択可能(出社率は約20%程度) ※首都圏以外に北は北海道から南は沖縄まで日本全国に従業員が在籍しています ※取材やイベントなどで出張や出社あり 【福利厚生】 各種社会保険完備 交通費支給 PC貸与 |
| 応募資格 |
【必須(MUST)】 ・Webアプリケーションのセキュリティリスク把握とその対策に関する知識、経験・クラウドプラットフォーム(AWS、Google Cloud、Azure等)におけるセキュリティの知識、経験 【歓迎(WANT)】 ・Webアプリケーションの開発・運用経験・セキュアコーディングの深い知識 ・脅威モデリングとセキュリティ設計の経験 ・脆弱性診断やペネトレーションテストの実務経験 ・SAST/DASTツールの導入、運用経験 ・インシデントレスポンスの経験 ・セキュリティ関連認証に関する知識 |
| リモートワーク | 可 「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります |
| 受動喫煙対策 | 屋内禁煙 |
| 更新日 | 2026/07/14 |
| 求人番号 | 9126831 |
採用企業情報

- 企業名は会員のみ表示されます
- 会社規模101-500人
この求人の取り扱い担当者
-
- ?
- ヘッドハンターの氏名は会員のみ表示されます
会社名は会員のみ表示されます
-
- コンサルティング IT・インターネット メーカー
-
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
