LocationMindは、位置情報ビッグデータ解析の先端を担う東大発のディープテック企業です。現在、宇宙領域の国家プロジェクトや、グローバルな人流・物流データを用いたエンタープライズ向けのシステム開発を多数推進しています。
今後のさらなる事業拡大やIPO(新規上場)を見据え、セキュリティ体制の本格的な高度化・標準化が必要な段階を迎えています
そこで、セキュリティ領域に特化した専任のスペシャリストとして、自律的にセキュリティポリシーの定から高度な技術的対策の実装までを専門的に牽引いただけのセキュリティエンジニアを募集します。
セキュリティ特化のスペシャリストとして、定型化されていない状況において、判断基準や業務プロセスを自律的に定義・構築すること。
IPO準備や事業拡大に伴う全社的なセキュリティ課題に対し、専門知見を軸に改革的な施策の立案・導入を主導すること。
部門の垣根を越え、技術・ガバナンスの両面から全社最適なセキュリティ設計を推進すること。
社内へのセキュリティナレッジの共有や、他メンバーの指導・助言(メンター役)を通じて、組織全体のセキュリティ専門力を底上げすること。
AWSを中心としたクラウド環境における技術的なセキュリティ対策から、全社的なガバナンス規程の整備まで、セキュリティに特化した業務全般を主導していただきます。
AWS WAF、Amazon Inspector、AWS CloudTrail、AWS GuardDuty等を活用したセキュリティ監視・設定およびチューニング
セキュリティインシデントへの対応、CSIRTの運営、SOC2 type2 レポート対応の推進
自社プロダクトに対する脆弱性診断(SAST/DAST)の計画・実施、およびセキュリティテスト自動化の運用プロセス確立
開発者と連携したセキュアコーディング規律の策定、脆弱性への恒久的な対策提案
ルールのない状況においても、全社セキュリティガイドラインや各種ポリシーの策定・改定をリードする
ISO27001(ISMS)等の国際標準規格に基づく運用の主導、および監査対応の推進
開発チーム、データエンジニア、コンサルタント等の他部門と高度な調整・連携を図り、技術的なセキュリティ要件をプロダクト設計へ翻訳する
インフラDivやプロダクト開発Divのメンバーに対し、セキュリティに関する啓蒙・教育を主導し、組織全体のセキュリティ専門力を強化する
インフラ/プラットフォーム: AWS(EKS, ECS, EC2, Lambda等)
主要言語: Python, Ruby on Rails など
CI/CD: GitHub Actions, GitLab CI など
その他ツール: Slack, GitHub, Cursor, Claude, Gemini, Notion など