1. 転職サイト ビズリーチ
  2.  > 
  3. 求人検索
  4.  > セキュリティエンジニア/SOC・CSIRT/DevSecOps/ガバナンス自動化を技術でリード|BtoB SaaS(東証プライム上場)

転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です

新規会員登録(無料)

セキュリティエンジニア/SOC・CSIRT/DevSecOps/ガバナンス自動化を技術でリード|BtoB SaaS(東証プライム上場)

年収: 1100万 ~ 2500万 ?

ヘッドハンター案件

部署・役職名 セキュリティエンジニア/SOC・CSIRT/DevSecOps/ガバナンス自動化を技術でリード|BtoB SaaS(東証プライム上場)
職種
業種
勤務地
仕事内容 【組織のミッション】
私たちは、当社がPremiseとして掲げる「セキュリティと利便性を両立させる」をミッションとしています。お客様に安全安心を届けるために情報資産を守ることはもちろん、セキュリティが過剰な足かせとならないよう、利便性との高度なバランスを保ちながら事業成長に貢献することを目指しています。

【具体的な業務】
全社またはプロダクトにおけるセキュリティの「あるべき姿」を実現するプロジェクトの推進や、仕組みの開発・実装を通じて、組織全体のセキュリティ向上を実行する役割です。ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。

■セキュリティガバナンス(AIを活用した効率化・自動化)
・ルール/ドキュメント管理の統合・効率化
・認証/監査対応状況の可視化、ダッシュボードの開発
・SaaSツールやAIを活用した管理業務・問い合わせ対応の自動化・効率化

■コーポレートセキュリティ(SOC/CSIRT・アナリティクス)
・SIEM/ログ基盤における検知ロジックの実装、チューニング
・インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査
・調査/対応オペレーションの自動化ツールの開発

■プロダクトセキュリティ(SSDLCの実現)
・セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進
・自社プロダクトのセキュリティ要件定義やセキュリティ設計レビュー
・脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析
・開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化
・自社プロダクトに対する脆弱性診断の実施
・外部ベンダーを活用した脆弱性診断やペネトレーションテストの実施
・エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施

【募集背景】
事業拡大・グループ企業の増加に伴い、技術的な側面から組織とプロダクトを守る「エンジニアリング機能」の強化が急務です。SIEMを用いた脅威検知や、開発プロセスへのセキュリティ統合(DevSecOps)、業務の自動化(SaaSOps)において、技術的なリーダーシップを発揮できる方の採用を強化しています。

【本ポジションの魅力】
■組織全体として得られる経験
・「セキュリティと利便性の両立」の実践:事業成長を止めない現実解を追求する経験
・業務の自動化スキル:Google Workspace、Notion、Slack、生成AIなどを活用したSaaSOpsの実践
・技術による課題解決:ルーチンワークをコードで解決し、組織全体の生産性を向上させる経験
・事業会社のセキュリティ人材としてのビジネススキル

■各グループで得られる経験
・ガバナンス:管理業務の自動化・可視化による「エンジニアリングによるガバナンス」の実践
・コーポレート:大規模ログ(2TB/day)を扱う分析基盤の運用、高度な脅威ハンティング、フォレンジック経験
・プロダクト:複数プロダクトを横断したセキュリティプロセスの構築経験、DevSecOpsアーキテクチャの設計・実装経験

【組織構成】
以下の三つの専門グループが連携して活動しています。
・セキュリティガバナンスグループ:全社的なセキュリティルールの策定、教育啓発、内部監査、各種規格認証(ISMAP-LIU/ISMSなど)の維持・新規取得、および社内外からの問い合わせ対応
・コーポレートセキュリティグループ:コーポレート環境を中心としたSOC/CSIRT活動。ログ分析基盤の運用(セキュリティアナリティクス)、インシデント検知・対応
・プロダクトセキュリティグループ:プロダクト開発環境へのシフトレフト推進。脆弱性診断、ペネトレーションテスト、DevSecOpsの構築支援

【主な技術スタック】
・開発言語:Google Apps Script(GAS)、Tines、Python、Terraform
・運用・監視:BigQuery、各種SIEM、EDR、WAF
・インフラ・クラウド:AWS、Google Cloud、Microsoft Azure
・診断・検証:Burp Suite Pro、VAddy、GitHub Advanced Security
・その他:GitHub
労働条件 【雇用形態】
正社員
試用期間:あり(6ヵ月) ※試用期間中の条件変更はありません

【勤務地】
・東京都渋谷区(本社)
・大阪府大阪市北区(関西支店)
・愛知県名古屋市中区(中部支店)
・福岡県福岡市博多区(九州支店)

【年収・給与】
年収1,152万円 〜 2,917万円
※経験、能力等に応じて個別に決定します。

・年収1,152万円の場合:月額79.5万円(基本給62.4万円+時間外手当17.1万円)
・年収2,917万円の場合:月額197.1万円(基本給154.7万円+時間外手当42.4万円)

※時間外労働の有無に関わらず、月35時間相当分の時間外手当を支給します。
※35時間を超える時間外労働分についての割増賃金は追加で支給します。

【受動喫煙対策】
・本社:屋内禁煙
・関西支店:屋内禁煙
・中部支店:屋内禁煙
・九州支店:屋内禁煙
応募資格

【必須(MUST)】

・Webアプリケーション開発(言語不問)またはIaCによるインフラ構築経験
・技術的な課題に対して、原因特定から解決までを行った経験(トラブルシューティング、簡単なツール開発など)

【各領域の経験(各領域に記載の経験がいずれか3年以上あること)】
・ガバナンス:業務プロセスのシステム化、自動化開発(言語不問)の経験
・コーポレート:SOC/CSIRTにおけるログ分析、フォレンジック、検知ルール作成の経験
・プロダクト:事業会社におけるセキュリティエンジニアとしての業務経験、脆弱性診断・ペネトレーションテストなどのシステムセキュリティ分析業務の経験

【歓迎(WANT)】

・マルウェア解析やデジタルフォレンジックの実務経験
・大規模ログ分析基盤の運用経験
・DevOps/Platform Engineeringに関する知識、経験
・外部ベンダーと連携したプロジェクトマネジメントの経験
・インシデントレスポンスの経験
・情報処理安全確保支援士(登録セキスペ)資格保有
・OffSec/GIAC/ISC2などの資格保有
・英会話能力(ビジネスレベル)

【求める人物像】
・当社が掲げるPremise「セキュリティと利便性を両立させる」に共感できる方
・自ら課題を設定し、解決策を考え、スピード感を持って改善に向けたプロジェクトを進められる方
・変化(事業、組織、環境)に対して柔軟に対応できる方
・新しい技術(ツール、攻撃手法、防御手法)をキャッチアップし、検証、実装に挑戦できる方
・業務プロセスの改善やコードによる自動化・効率化に意欲的に取り組める方
・エンジニアや経営層と技術を共通言語として連携できる方
リモートワーク

「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります
受動喫煙対策

屋内禁煙

更新日 2026/08/10
求人番号 9555206

採用企業情報

この求人の取り扱い担当者

  • 4.09
    ?
  • ヘッドハンターの氏名は会員のみ表示されます
  • 会社名は会員のみ表示されます

    • 神奈川県
    • 神戸大学
  • コンサルティング IT・インターネット
    • ・IT・WEB/AI・データ領域の転職支援で25年以上の経験 ・ミドル~ハイレイヤー専門 ・現職はKICK ZA ISSUE株式会社のシニアマネージャー ・パーソル →シリコンスタジオ →paizaで人材事業の部長・本部長・執行役員を経験 ・中小企業診断士
    • (2025/07/01)

転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です

新規会員登録(無料)