採用企業案件

最終更新日:2026/09/02

【プロダクトセキュリティ】導入2,500社超のHR Tech SaaS|セキュリティエンジニア(リモート可)

800万円〜1,000万円

SE(Web・オープン系) インフラエンジニア サーバーエンジニア(構築・運用)

インターネットサービス その他

北海道 青森県 岩手県 宮城県 秋田県 山形県 福島県 東京都 神奈川県 埼玉県 千葉県 茨城県 群馬県 栃木県 愛知県 静岡県 岐阜県 三重県 山梨県 新潟県 富山県 石川県 福井県 長野県 大阪府 京都府 兵庫県 滋賀県 奈良県 和歌山県 鳥取県 島根県 岡山県 広島県 山口県 徳島県 香川県 愛媛県 高知県 福岡県 佐賀県 長崎県 熊本県 大分県 宮崎県 鹿児島県 沖縄県

Uターン・Iターン歓迎
完全土日休み
フレックスタイム
月平均残業時間20時間以内

仕事内容

|業務内容 導入2,500社超のHR Tech SaaS「sonar ATS by HRMOS」をはじめとした自社プロダクトのプロダクトセキュリティをご担当いただきます。 開発チームやSRE、プロダクトマネージャーと連携しながら、セキュリティを考慮した開発プロセスの構築・改善や脆弱性対策を推進し、安全で信頼性の高いプロダクトづくりをリードしていただくポジションです。 入社後は、立ち上げ期において最もインパクトの大きい技術領域(DevSecOpsの推進、脆弱性管理)をメインに順次お任せし、仕組みが整ってきた段階でガバナンス領域(ISMS等)へと業務の幅を広げていく予定です。 |具体的な業務内容 完全ゼロベースの環境から、プロダクトセキュリティの基盤となる「DevSecOpsの推進」および「脆弱性管理体制の構築」に着手いただきます。 ・プロダクトのセキュリティ設計・レビュー ・脅威分析およびリスクアセスメントの実施 ・脆弱性診断・対応方針の策定 ・セキュアコーディングの推進・ガイドライン整備 ・CI/CDパイプラインへのセキュリティ施策(DevSecOps)の導入・改善 ・セキュリティインシデントの調査・対応 ・開発チームへのセキュリティ支援・啓発 ・セキュリティ関連ツールの選定・運用

労働条件

【勤務形態】正社員 【給与】年俸制 ※試用期間6ヶ月:同額支給します。 【休日・休暇】 ・年間休日:124日 ・完全週休二日制(土日祝日) ・年末年始、有給休暇、リフレッシュ休暇 他   【勤務地】 ・日本国内でのフルリモートワークが可能 ※海外からのリモート勤務不可 ・顧客対応や会議、イベント等、職務遂行上必要となる場合はオフィスへの出社が発生するケースがある(頻度は職務内容や状況により異なる) ・渋谷オフィス(東京都渋谷区渋谷2-15-1)  <アクセス> ・各線「渋谷駅」より徒歩4分 ※転勤はございません。   【勤務時間】 ・フレックスタイム制(コアタイム11:00~16:00) ・標準労働時間:1日8時間   【諸手当・福利厚生】 ・通勤手当 ・社会保険完備(健康保険、厚生年金、雇用保険、労災保険)

応募資格

必須(MUST)

・Webアプリケーション・APIのセキュリティ実務経験 3年以上 ・OWASP Top 10 の理解と脆弱性診断(手動・ツール)の知見と理解 ・「何もない環境」から課題を発見し、主体的に周囲を巻き込んで自走できる立ち上げマインド ・開発チームと対等にディスカッションし、セキュリティ改善を推進した経験

歓迎(WANT)

・情報処理安全確保支援士(登録セキスペ)/ OSCP / CISSP / CISA などのセキュリティ関連資格 ・SAST / DAST / SCAツールのCI/CDへの組み込みや運用の実務経験 ・AWS / GCP / Azure 等のパブリッククラウドにおけるセキュリティ設計・レビュー経験 ・脅威モデリング(STRIDE等)の実施経験 ・ISMS事務局の経験、またはグループ会社・親会社のセキュリティ部門との連携経験

その他(OTHER)

「求める人物像」 ・「組織や仕組みをゼロからつくる」という立ち上げフェーズを楽しみ、泥臭い実務からグランドデザインまで泥臭く推進できる方 ・セキュリティを「開発を止める壁」ではなく「事業を前進する力」として捉え、開発エンジニアと協働できる方 ・高い専門性を持ちつつ、プロセスの標準化や仕組み化(自動化)に高い関心がある方

求人番号:9334076

求人に関して不明な点はこちらからお問い合わせください。
ただし、お問い合わせの内容によっては、企業様のお問い合わせ先をご案内する可能性がありますのでご了承ください。

採用企業情報

この企業の求人

この求人を見た人は、こちらの求人も見ています