仕事内容:
AIプロダクトを展開する企業にて、プロダクトセキュリティ体制の設計・推進をご担当いただきます。AI・LLM特有のセキュリティリスクとWebアプリケーションセキュリティを横断し、セキュリティガバナンスの強化を推進するポジションです。
・セキュリティガバナンスの設計・推進
セキュリティ方針・ポリシーの策定、ロードマップ作成、セキュリティチェックシート対応など、プロダクト全体のセキュリティガバナンスを推進します。
・プロダクトセキュリティ設計・実装支援
脅威モデリング、認証・認可設計レビュー、LLM・AIエージェント特有のリスク対策(プロンプトインジェクション、出力制御、データ保護など)を支援します。
・DevSecOpsの推進
脆弱性診断、依存ライブラリ管理、CI/CDへのセキュリティスキャン組み込みなど、開発プロセス全体のセキュリティ強化を担当します。
・インシデント対応・セキュリティ文化の醸成
インシデント対応フローやログ監視・アラート設計、再発防止策の策定に加え、セキュアコーディングの啓蒙や社内勉強会、ナレッジ整備にも携わっていただきます。
アピールポイント:
・AIプロダクトのセキュリティに携われる
LLM・AIエージェント特有のリスク対策など、AI時代に求められるセキュリティ領域で経験を積めます。
・DevSecOpsを推進できる環境
CI/CDへのセキュリティ組み込みや脆弱性管理など、開発とセキュリティを横断した業務に携われます。
・フルフレックス勤務
ライフスタイルに合わせて柔軟な働き方が可能です。
・最新技術に触れられる環境
Next.js、TypeScript、Python、AWS、Terraform、OpenAI API、Anthropic APIなど、多様な技術スタックを活用するプロダクトに関われます。
・AI・Webセキュリティ双方の経験を活かせる
従来のWebアプリケーションセキュリティとAIプロダクトセキュリティの両方に携われるポジションです。
求める人材:
【こんな方と一緒に働きたい!】
・Webアプリケーションセキュリティの経験を活かしたい方
スタートアップやメガベンチャーにおけるWebアプリケーションセキュリティの実務経験をお持ちの方を歓迎します。
・AI・LLM領域のセキュリティに興味がある方
AI・LLMを活用したプロダクトのセキュリティ設計やリスク対策に主体的に取り組める方を歓迎します。
・AWS・DevSecOpsの経験を活かしたい方
AWS環境でのセキュリティ設計・運用や、DevSecOpsの推進経験を活かしたい方に向いています。
・開発チームと連携しながら推進できる方
エンジニアとコミュニケーションを取りながら、セキュリティ施策を継続的に推進できる方を歓迎します。
勤務時間・曜日:
【勤務時間】
10:00〜19:00(休憩60分/実働8時間) ※朝はゆっくりの10時開始。通勤ラッシュを避けてスムーズに出社可能です。
【勤務スタイル:ハイブリッドワーク】
週3日出社、週2日リモートワーク(在宅勤務)のスタイルを導入しています。 チームでのコミュニケーションを大切にしつつ、集中して作業したい日はリモートなど、柔軟で効率的な働き方が叶います。※フルリモート・常駐など、柔軟に対応可能です。
【残業について】
月平均10〜20時間程度 ※過度な残業が発生しないよう、業務量を調整しています。
休暇・休日:
【年間休日125日以上】
オンとオフの切り替えを大切にしており、業界内でも多めの休日数を確保しています。
・完全週休2日制(土日祝休み)
・長期休暇あり
・GW休暇
・夏季休暇
・年末年始休暇
(土日祝とつなげて、大型連休としてしっかりリフレッシュできます!)
勤務地:
就業先に準ずる
アクセス:
就業先に準ずる
その他:
・選考はすべてオンラインで完結可能
一次面接から最終面接まで、Web面接(ZoomやGoogle Meetなど)での実施が可能です。現職でお忙しい方も、お気軽にご応募ください。
・「まずは話だけ」のカジュアル面談も大歓迎!
「今のスキルで通用するか不安」「実際のチームの雰囲気をもっと知りたい」という方は、選考の前にカジュアルにお話しする場を設けることも可能です。
・入社時期の相談OK
最短での入社はもちろん、数ヶ月先の入社など、ご状況に合わせて柔軟に調整いたします。
雇用形態: 正社員, 派遣社員, 契約社員, 業務委託
給与・報酬: 650,000円 - 800,000円 月給
平均所定労働時間(1か月当たり): 160時間