仕事内容:
■業務内容
セキュリティ部と連携してセキュリティ対策を行ってきましたが、プロダクト数の増加・顧客企業のセキュリティ要件の高度化に伴い、専任のセキュリティエンジニアが不可欠なフェーズになり
特に、AIプロダクトならではのセキュリティ課題(プロンプトインジェクション対策、LLMの出力制御、機密データの取り扱い、外部API連携時のデータフロー管理など)に加え、従来のWebアプリケーションセキュリティを横断的にカバーできる方を求めています。
事業拡大に伴いセキュリティ体制をさらに強化するため、プロダクトセキュリティの専任エンジニアを迎え、高い水準でのセキュリティガバナンスの確立をリードしていただくポジションです。
◻︎主要業務
プロダクトセキュリティの専任エンジニアとして、CTO/エンジニアと連携しながら以下の業務を担っていただきます。
1)セキュリティ方針の策定・推進(ポリシー策定、ロードマップ作成、セキュリティチェックシート対応)
2)プロダクトセキュリティの設計・実装支援(脅威モデリング、AIプロダクト固有のセキュリティ対策、認証・認可設計レビュー)
3)脆弱性管理・DevSecOpsの推進(脆弱性診断、CI/CDへのセキュリティスキャン組み込み、依存ライブラリ管理)
4)インシデント対応体制の構築(対応フロー策定、ログ監視・アラート設計、再発防止策)
5)セキュリティ知識のイネーブリング(セキュアコーディング啓蒙、社内勉強会、ナレッジベース構築)
■開発環境
- フロントエンド: Next.js、Chrome Extension
- バックエンド: TypeScript/Hono/Drizzle、Python
- データベース: PostgreSQL、Qdrant(ベクトルDB)
- インフラ: AWS、Terraform
- CI/CD: GitHub Actions
- 監視: Datadog
- AI: OpenAI/Anthropic API 等
■開発体制
- 事業責任者(CEO): 1名
- CTO: 1名
- PjM: 3名
- BizDev: 2名
- AI R&D: 6名
- ソフトウェア開発: 12名
- デザイン: 2名
■言語/技術
■面談回数:1回
■最低稼働日数:週5日
■PC貸し出し:選択可
■業務時間:
■リモート状況:フルリモート(地方可能)
■勤務地:在宅
■備考
1. AI×セキュリティという希少キャリアを築ける — LLM/AIエージェントを活用したプロダクトのセキュリティ設計は、業界全体でもまだ確立されていない領域。業界標準を自ら作っていく経験ができます。
2. 専任としてセキュリティ組織・カルチャーを創れる — CTOと直接連携しながら、プロダクトと開発組織に最適なセキュリティの仕組みをゼロベースで設計できるポジションです。
3. 複数プロダクトを横断的に見られる技術的広さ — Webアプリ・AI・クラウドインフラと多面的なセキュリティ経験を積むことが可能です。
■案件番号:794144769731
アピールポイント:
1. AI×セキュリティという希少キャリアを築ける — LLM/AIエージェントを活用したプロダクトのセキュリティ設計は、業界全体でもまだ確立されていない領域。業界標準を自ら作っていく経験ができます。
2. 専任としてセキュリティ組織・カルチャーを創れる — CTOと直接連携しながら、プロダクトと開発組織に最適なセキュリティの仕組みをゼロベースで設計できるポジションです。
3. 複数プロダクトを横断的に見られる技術的広さ — Webアプリ・AI・クラウドインフラと多面的なセキュリティ経験を積むことが可能です。
求める人材:
■基本スキル
・自社プロダクトを持つスタートアップまたはメガベンチャーでの、Webアプリケーションセキュリティに関する実務経験(3年以上)
・脆弱性診断(手動/ツール)、セキュアコードレビュー、脅威モデリングのいずれかの経験
・AI/LLMを活用したプロダクトにおけるセキュリティの実務経験または深い知見
-例:プロンプトインジェクション対策、LLM出力のフィルタリング・サニタイズ、マルチテナント環境でのデータ分離設計など
・クラウドインフラ(AWS)のセキュリティ設計・運用経験
・開発チームと連携してセキュリティ施策を推進した経験
・案件参画時には日本に在住している方
■尚可スキル
・AIエージェント・RAGシステムのセキュリティ設計経験(エージェント間の認証・認可、データアクセス制御、サンドボックス化、OWASP Top 10 for LLM Applications / NIST AI RMF 等のフレームワーク活用)
・DevSecOps の仕組み構築経験(CI/CDへのSAST/DAST/SCA組み込み、Terraform等IaCによるインフラセキュリティ、コンテナセキュリティ)
・ペネトレーションテストの実施経験、またはセキュリティ監視基盤(Datadog等)の設計・構築経験
・SOC2 / ISMS / Pマーク等のセキュリティ認証対応、またはPSIRT / CSIRTの立ち上げ・運用経験
・エンタープライズ向けSaaSプロダクトのセキュリティチェックシート対応経験
勤務地:
最寄り:在宅
リモート状況:フルリモート(地方可能)
リモート補足:
給与:
支払いサイト:月末締め翌月末日払い(30日サイト)
その他:
■応募後の流れ
1 indeedからご応募
2 担当からご連絡
3 ヒアリング・案件のご紹介
4 企業さまとの面談
5 ご参画
※ご連絡時には以下のことをお尋ねします。
名前等の基本情報・スキルシート...etc(回答所要時間3〜5分)
■株式会社Senyouについて
世の中には数多くのフリーランスエージェントがありますが、Senyouでは、エンジニアとの長期的な信頼関係を前提としたキャリア支援や提案を大切にしています。
大手企業、メガベンチャーからスタートアップまで、幅広い企業様と直接的に関係を築いていることが強みで、これまでの豊富な経験から適切な情報やサポート体制の提供が可能です。
indeedには掲載されていない非公開案件や、スキルや希望条件に応じた良案件もご紹介いたしますので、
まずは、お気軽にご応募ください!
雇用形態: 業務委託
給与・報酬: 880,000円 - 1,100,000円 月給