【仕事内容】
職種 / 使用言語:
セキュリティ
業務概要:
■組織のミッション
私たちは、当社がPremiseとして掲げる「セキュリティと利便性を両立させる」をミッションとしています。
お客様に安全安心を届けるために情報資産を守ることはもちろん、セキュリティが過剰な足かせとならないよう、利便性との高度なバランスを保ちながら事業成長に貢献することを目指しています。
■具体的な業務
全社またはプロダクトにおけるセキュリティの「あるべき姿」を実現するプロジェクトの推進や、仕組みの開発/実装を通じて、組織全体のセキュリティ向上を実行する役割です。
ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。
【セキュリティガバナンス(AIを活用した効率化/自動化)】
- ルール/ドキュメント管理の統合/効率化
- 認証/監査対応状況の可視化、ダッシュボードの開発
- SaaSツールやAIを活用した管理業務・問い合わせ対応の自動化・効率化
【コーポレートセキュリティ(SOC/CSIRT・アナリティクス)】
- SIEM/ログ基盤における検知ロジックの実装、チューニング
- インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査
- 調査/対応オペレーションの自動化ツールの開発
【プロダクトセキュリティ(SSDLCの実現)】
- セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進
- 自社プロダクトのセキュリティ要件定義やセキュリティ設計レビュー
- 脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析
- 開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化
- 自社プロダクトに対する脆弱性診断の実施
- 外部ベンダーを活用した脆弱性診断やペネトレーションテストの実施
- エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施
仕事の特色
■本ポジションの魅力
【組織全体として得られる経験】
- 「セキュリティと利便性の両立」の実践: 事業成長を止めない現実解を追求する経験
- 業務の自動化スキル:Google Workspace、Notion、Slack、生成AIなどを活用したSaaSOpsの実践
- 技術による課題解決:ルーチンワークをコードで解決し、組織全体の生産性を向上させる経験
- 事業会社のセキュリティ人材としてのビジネススキル
【各グループで得られる経験】
- ガバナンス:管理業務の自動化・可視化による「エンジニアリングによるガバナンス」の実践
- コーポレート:大規模ログ(2TB/day)を扱う分析基盤の運用、高度な脅威ハンティング、フォレンジック経験
- プロダクト:複数プロダクトを横断したセキュリティプロセスの構築経験、DevSecOpsアーキテクチャの設計・実装経験
■募集背景
事業拡大・グループ企業の増加に伴い、技術的な側面から組織とプロダクトを守る「エンジニアリング機能」の強化が急務です。
SIEMを用いた脅威検知や、開発プロセスへのセキュリティ統合(DevSecOps)、業務の自動化(SaaSOps)において、技術的なリーダーシップを発揮できる方の採用を強化しています。
■組織構成
以下の三つの専門グループが連携して活動しています。
セキュリティガバナンスグループ:
全社的なセキュリティルールの策定、教育啓発、内部監査、各種規格認証(ISMAP-LIU / ISMSなど)の維持/新規取得、および社内外からの問い合わせ対応。
コーポレートセキュリティグループ:
コーポレート環境を中心としたSOC/CSIRT活動。
ログ分析基盤の運用(セキュリティアナリティクス)、インシデント検知・対応。
プロダクトセキュリティグループ:
プロダクト開発環境へのシフトレフト推進。
脆弱性診断、ペネトレーションテスト、DevSecOpsの構築支援。
【開発環境、使用するツールなど】
ログ分析・監視: BigQuery, 各種SIEM, EDR, WAF
診断・検証: Burp Suite Pro, VAddy, GitHub Advanced Security
自動化・開発: Google Apps Script (GAS), Tines, Python, Terraform
ドキュメント・管理: Notion, ServiceNow, GitHub
その他
【必要要件】日本語がネイティブレベル・またはJLPT N1以上の資格を保有していること
【最終学歴】大卒以上または専門卒以上
- Webアプリケーション開発(言語不問)またはIaCによるインフラ構築経験
- 技術的な課題に対して、原因特定から解決までを行った経験(トラブルシューティング、簡単なツール開発など)
【各領域の経験(各領域に記載の経験がいずれか3年以上あること)】
- ガバナンス:業務プロセスのシステム化、自動化開発(言語不問)の経験
- コーポレート:SOC/CSIRTにおけるログ分析、フォレンジック、検知ルール作成の経験
- プロダクト:事業会社におけるセキュリティエンジニアとしての業務経験、脆弱性診断・ペネトレーションテストなどのシステムセキュリティ分析業務の経験
歓迎要件:
開発の実務経験経験や専門技術の知識など活かせそうなスキルがあれば、是非ご相談下さい。
_______________________
【待遇】
年収:879万円 ~ 1387万円
賞与:年2回
昇給:年1回
福利厚生・教育制度:
その他
実働時間:9時間/日
平均勤務日数:1ヶ月あたり20日
〒150-0001 東京都渋谷区神宮前5丁目52ー2
東京メトロ半蔵門線 表参道B1口徒歩約4分、東京メトロ半蔵門線 表参道B1口徒歩約4分、東京メトロ半蔵門線 表参道B1口徒歩約4分
月給 62万8000円~99万1000円
(一律手当を含む)
交通費:通勤交通費全額支給
【福利厚生】
社員持株会、社内交流支援制度、住宅補助制度、平日・土日入れ替え制度、育児サポート制度、特別休暇制度、従業員持株会制度、選択型確定拠出年金制度(選択型DC)、Know Me、Geek Seek Plus、H2O、M2O、どに~ちょ、OYACO
※ 制度により、対象社員や適用ルールが異なります。
〈Know Me〉
異なる業務に当たっているメンバーが、社内交流のために三人一組で食事をする場合に飲食費が補助される制度。
〈Geek Seek Plus〉
ホームページや当社社員の紹介から直接当社に応募し入社した社員を対象に、業務環境整備のサポートとして33万円の費用が補助される制度。
※エンジニア職、研究開発職、クリエイター職のみが対象
〈H2O〉
自宅の最寄り駅が渋谷駅から2駅以内の場合に、家賃にかかる費用の一部が補助される制度。
※正社員のみが対象
〈M2O〉
新卒入社時に表参道駅または渋谷駅から2駅以内が最寄り駅の住居に引っ越した場合に、新生活を始めるための費用として一定額が支給される制度。
※新卒入社の社員のみが対象
〈どに~ちょ〉
休日の静かな環境で業務を行う方が生産
※この求人はレバテックキャリアが掲載しています
※応募後すぐにレバテックキャリアより応募完了のご連絡をいたしますので、付帯のURLよりご希望情報の詳細をご回答ください。
※年収交渉・入社日調整・面接対策まで、ITエンジニア専門のキャリアアドバイザーが完全無料でサポートいたします
※レバテックキャリアのマイページから他の求人もご確認いただけます
▼step1 応募完了のご連絡
レバテックキャリアより、ご経歴アンケートのご案内およびご希望のヒアリングのご連絡をいたします
↓
▼step2 求人のご提案
ご経験・スキル・希望条件に合った求人をご提案いたします
↓
▼step3 書類選考・面接日程調整
キャリアアドバイザーが企業と書類選考・面接日程を調整いたします
↓
▼step4 面接対策
IT業界の面接ノウハウを熟知したアドバイザーが事前対策をサポートします
↓
▼step5 内定・年収交渉
内定後の年収・入社日交渉もアドバイザーが代行いたします
↓
▼step6 入社後のフォロー
入社後のキャリアの相談にも継続してサポートいたします
【ブランド名】
レバテックキャリア
この求人は職業紹介事業者による紹介求人です。
【職業紹介事業者】
会社名:レバレジーズ株式会社
所在地:東京都渋谷区渋谷2ー24ー12
【紹介先企業】
会社名:Sansan株式会社
所在地:東京都渋谷区神宮前5丁目52-2