▼業務概要
SaaSプロダクトの信頼性と売上に直結するプロダクトセキュリティ(AppSec)組織の立ち上げメンバーとして、開発組織に寄り添ったセキュリティ品質の向上をリードしていただきます。
入社後は、立ち上げ期において最もインパクトの大きい技術領域(DevSecOpsの推進、脆弱性管理)をメインに順次お任せし、仕組みが整ってきた段階でガバナンス領域(ISMS等)へと業務の幅を広げていく予定です。
▼業務詳細
完全ゼロベースの環境から、プロダクトセキュリティの基盤となる「DevSecOpsの推進」および「脆弱性管理体制の構築」に着手いただきます。
1. DevSecOpsの推進
・SAST / DAST / SCA ツールの選定およびCI/CDパイプラインへの組み込み・自動化の設計
・新機能リリースやアーキテクチャ変更時のセキュリティ設計レビュー・脅威モデリングの仕組み化
・セキュアコーディングガイドラインの策定および開発チームへの教育・啓蒙
・開発サイクル全体への「シフトレフト」なセキュリティ文化の浸透
2. 脆弱性診断・脆弱性管理
・Webアプリケーション・APIの脆弱性診断プロセスの設計・実施(内製診断およびベンダーコントロール)
・発見された脆弱性のトリアージ(CVSSによる重大度評価・優先順位付け)と修正リード
・CVE・セキュリティアドバイザリの継続モニタリングとプロダクトへの影響評価
▼誰と仕事をするか
・各チームのGM及びEM
・グループセキュリティ室
▼必須条件
・Webアプリケーション・APIのセキュリティ実務経験 3年以上
・OWASP Top 10 の理解と脆弱性診断(手動・ツール)の知見と理解
・「何もない環境」から課題を発見し、主体的に周囲を巻き込んで自走できる立ち上げマインド
・開発チームと対等にディスカッションし、セキュリティ改善を推進した経験
▼歓迎条件
・情報処理安全確保支援士(登録セキスペ)/ OSCP / CISSP / CISA などのセキュリティ関連資格
・SAST / DAST / SCAツールのCI/CDへの組み込みや運用の実務経験
・AWS / GCP / Azure 等のパブリッククラウドにおけるセキュリティ設計・レビュー経験
・脅威モデリング(STRIDE等)の実施経験
・ISMS事務局の経験、またはグループ会社・親会社のセキュリティ部門との連携経験
▼求める人物像
・「組織や仕組みをゼロからつくる」という立ち上げフェーズを楽しみ、泥臭い実務からグランドデザインまで泥臭く推進できる方
・セキュリティを「開発を止める壁」ではなく「事業を前進する力」として捉え、開発エンジニアと協働できる方
・高い専門性を持ちつつ、プロセスの標準化や仕組み化(自動化)に高い関心がある方
▼配属部署
Product Engineering Dept. PSIRT室(新設)
▼魅力
① PSIRTを「完全なゼロイチ」から設計できる希少なフェーズ
立ち上げフェーズだからこそ、既存のルールや組織の制約に縛られることはありません。「出来上がった組織を維持・運用する」のではなく、ツールの選定からインシデント対応プロセス、開発組織との連携体制まで、自分の裁量で「あるべき姿を定義し形にする」真のゼロイチ経験を積めます。
② 技術に向き合う時間をしっかり確保
1人目のセキュリティ担当にありがちな「書類仕事(ISMSやチェックシート対応等)の丸投げ」はありません。業務の大部分はDevSecOpsを中心としたセキュリティエンジニアリングです。CI/CDへのセキュリティ組み込みや自動化、検知・予防の仕組みづくりなど、エンジニアとして手を動かしながらプロダクトの安全性向上に取り組めます。
③ セキュリティの成果が事業価値に直結する
当社のプロダクトは、求職者のキャリアや個人情報といった重要なデータを取り扱っています。そのため、セキュリティ強化の取り組みが直接的にユーザーからの信頼向上や事業成長に繋がります。「何のために守るのか」が明確で、セキュリティの価値をダイレクトに実感できる環境です。
④ 一人目でも孤立しない、強力なバックアップ体制
一人目のセキュリティエンジニアとして高い裁量を持ちながらも、グループセキュリティ室の持つ知見やアセットを活用し、専門的な支援を受けられます。また、経営陣もセキュリティを最重要課題と位置付けており、必要な投資や改善提案をスピーディに進めやすい環境が整っています。
⑤ 「組織立ち上げ」の実績で、市場価値の高いキャリアを築ける
SaaS企業における「プロダクトセキュリティ体制・PSIRTの立ち上げ経験」は、市場でも非常に希少です。この環境で実績を作ることは、将来的にセキュリティスペシャリストを目指す場合も、組織を率いるマネジメント(CISO候補等)を目指す場合も、他には代えがたい大きなキャリア資産となります。・「事業」と「プロダクト」の結節点で経験を積むことで、ご自身の志向性に合わせた柔軟なキャリアを描くことが可能です。
・プロダクトを牽引する役割: シニアPdMやプロダクトリードとして、複数サービスの連携や価値向上を中核となって進めるポジション。
・専門性を極める役割: 複雑なエコシステムにおけるサービスデザインのスペシャリストとして、グループ横断の体験設計をリードするポジション。
・事業開発に関わる役割: 上流でのサービス構想力を活かし、新規サービスの立ち上げや事業開発(BizDev)の推進を担うポジション。
▼給与・待遇
・年収:600万円~800万円(12分割)
※ 試用期間6ヶ月(同額支給)、昇給年2回
月給:504,000円~
・基本給:380,000円~
・固定残業代:120,000円~※
・リモート手当:3,000円
・懇親会手当:1,000円
※管理監督者に該当する役職の場合は設定なし(基本給に含める)
|社名
Thinkings株式会社
|設立年月
2020年1月
|従業員数
204名 ※2025年1月時点(正社員、パート、アルバイト含む)
|所在地
東京都渋谷区渋谷2-15-1 渋谷クロスタワー12F
<アクセス>
各線渋谷駅より徒歩4分
|事業内容
HR Tech事業(sonar ATS、sonar storeの提供)
当社は、「誰もが意志ある仕事をするために 誰もが使える方法をつくる」をミッションとして掲げており、企業の採用プロセスにおいて、応募者の意志や能力を正しく見極め、応募者が最も成果を出しうる最適な役割とのマッチングを支援する、採用管理SaaS「sonar ATS」を主力事業として展開しています。
また、同じHR Tech領域のHRサービスベンダーに対しては、APIでのデータ連携やお互いの顧客基盤を活用したマーケティング支援等を行う連携を推進。顧客向けには、それらの連携をベースとして、複数のHRサービスのインテグレーションを実現する「sonar store」を展開しています。
当社は、これらのサービスをより磨き込み成長させ、採用領域におけるさまざまなサービスをワンストップで提供する「採用のプラットフォーマー」として、顧客の組織づくりを支援していきます。
■Thinkingsの歴史 ~Company History~
https://thinkings.co.jp/history
■ Developer's interview
https://sonar-ats.jp/interview
■ Tech Blog
https://zenn.dev/p/thinkingsinc
|休日・休暇
年間休日125日(年末年始休暇含む)、完全週休2日制、リフレッシュ休暇(前提条件あり、最大5日)、有給休暇(入社初月より付与)
|勤務地
勤務形態(リモートワーク)
・基本方針: 原則オフィス勤務(職務内容や会社の判断により、国内でのリモートワーク可)
※日常的な出社が不要な職種(エンジニア等)は、フルリモートに近い勤務可
・出社および居住地要件
出社要件:顧客対応、会議、全社イベント・研修等、職務遂行上必要な場合は出社あり
居住地要件: 公共交通機関等を利用し、オフィスへ出社可能な地域への居住必須
・通勤費:実費支給(上限:月額5万円)
・働き方の詳細については、必要に応じて選考過程にて個別に説明
本社所在地
東京都渋谷区渋谷2-15-1 渋谷クロスタワー12F(最寄駅:渋谷駅)
|勤務時間
フレックスタイム制(実働8時間) *コアタイム11:00から16:00
|諸手当
通勤手当(月額上限5万円 実費支給)、社会保険完備、リファラル採用手当
|仕事内容・勤務地の変更に関して
・従事すべき業務の変更の有無
→有(当社業務全般)
・業務変更がある場合、変更の範囲
→当社業務全般
・就業場所の変更の有無
→有
・就業場所変更がある場合、変更の範囲
→オフィス勤務を原則とし、会社が認めた場合は自宅でのリモート勤務
|個人情報の取り扱いについて
個人情報の取り扱いにつきましては、URLよりご確認の上、同意出来る方のみ選考にお進みください。
また、ご応募いただいた場合、同意したものとみなします。
https://thinkings.co.jp/privacy/