非公開求人

【東京/大阪/愛知/福岡】セキュリティエンジニア/クラウドDXサービス運営企業の求人

求人ID:1495627

募集継続中

転職求人情報

職種
セキュリティエンジニア
ポジション
担当者〜
おすすめ年齢
20代
30代
40代
50代以上
年収イメージ
1,150万円〜2,910万円
仕事内容
全社およびプロダクトのセキュリティ課題を特定し、あるべきアーキテクチャと実現ロードマップを設計します。関係部門との合意形成から、PoC、実装、運用への定着までを技術面からリードするポジションです。

入社後は、これまでの専門性に応じて、以下のいずれかの領域を主担当としてリードしていただきます。領域横断のプロジェクトも多いため、専門領域を越えて要件定義、設計、レビューに関わる機会があります。

【プロダクトセキュリティ(SSDLCの実現)】
・セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進
・自社プロダクトのセキュリティ要件定義、セキュリティ設計レビュー、脅威モデリングによる潜在的な脅威の特定と分析
・開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化
・自社プロダクトに対する脆弱性診断/ペネトレーションテストの実施・推進
・エンジニアに対するセキュアな開発・運用に関する教育の実施

【コーポレートセキュリティ(防御基盤・監視・インシデントレスポンス)】
・SIEM/EDR/DLPなどの検知・防御基盤の設計・構築と、検知ロジックの実装・チューニング
・ID・端末・ネットワークのセキュリティアーキテクチャ設計、SaaS・生成AIを安全に利用させる技術統制
・インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査と、対応方針の策定
・AIを活用したセキュリティオペレーションの自動化と、国内外グループ会社への監視・防御基盤の展開

【セキュリティガバナンス(戦略・ルール・グループ統制)】
・情報セキュリティの将来像・ロードマップの策定と、経営層への提案・合意形成
・セキュリティポリシー/ルールの再設計と、ドキュメント管理・問い合わせ対応といった管理業務のAI活用による自動化
・第三者認証/監査対応、および新規システム導入時のセキュリティレビューの仕組みづくりと対応状況の可視化
・国内外グループ会社に対するセキュリティ統制の設計・展開と、全社向けの教育・訓練の企画・運営

●本ポジションの魅力
AIの普及により、セキュリティエンジニアに求められる役割は、既存の運用を担うことから、AIを活用してセキュリティの仕組みそのものを再設計することへ広がっています。本ポジションでは、AIによるセキュリティ業務の高度化と、全社的なAI活用を安全に支える基盤づくりの双方に取り組めます。

私たちが向き合っているのは、「AI for Security」と「Security for AI」の両方です。脆弱性診断やセキュリティ監視といった、これまで外部パートナーと連携していた専門業務をAI活用によって内製化し、セキュリティの仕組みそのものを作り替える。同時に、全社規模のAI活用を止めることなく、
人の意識だけに頼らず手前の仕組みでリスクを制御する。いずれも業務効率化の延長ではなく、労働集約的なセキュリティの在り方を根本から設計し直す仕事です。

こうした変革を進める情報セキュリティ部では、メンバーがそれぞれの専門領域を持ちながら、領域横断のプロジェクトで連携しています。すべてを一人で担うのではなく、経営層や開発部門、コーポレート部門、必要に応じて外部パートナーとも協働しながら取り組みます。
経営層のセキュリティ投資への理解と支援のもと、既存のやり方にとらわれず、事業成長と安全性を両立する仕組みを、構想から設計・実装・定着までリードできます。自身の専門性を軸に、AI時代に求められる新しいセキュリティの在り方を形にできるポジションです。

●開発環境、使用するツールなど
▼ 運用・監視
SIEM, EDR, WAF, DLP
▼ インフラ・クラウド
AWS, Google Cloud, Microsoft Azure
▼ 診断・検証
Burp Suite Pro, VAddy, GitHub Advanced Security
▼ AI
Claude Security, Claude Code, Cowork, Geminiほか
▼ その他(ソースコード管理・コミュニケーション・デザイン連携 etc.)
GitHub
必要スキル
●応募資格(必須)
以下のいずれかの領域において、高度な専門性を持ち、課題設定から設計、実装・導入、継続的な改善までを主担当として推進した経験をお持ちの方。

通算5年以上の実務経験を想定していますが、年数そのものではなく、担当した役割と成果を重視します。

1. プロダクトセキュリティ
脅威モデリング、セキュリティ設計レビュー、脆弱性診断、SAST・DAST・SCAなどの開発プロセスへの導入のうち、複数を実務で推進した経験

2. コーポレートセキュリティ/インシデント対応
SOC・CSIRTなどにおいて、ログ分析、検知ロジックの設計・改善、インシデント調査または対応方針の策定を主導した経験

3. セキュリティガバナンス/自動化
セキュリティまたはIT管理業務について、要件整理、プロセス設計、システム化・自動化を主導した経験

4. ソフトウェア開発
Webアプリケーションまたはサービスの設計・開発経験に加え、CI/CD、テスト自動化、開発者向け基盤などを設計・改善した経験

5. クラウド/プラットフォーム
AWS、Google Cloud、Microsoft Azureのいずれかにおいて、IAM、ネットワーク、ログ、コンテナなどを含むクラウド基盤のセキュリティ設計・運用改善を主導した経験

※4または5の領域で十分な専門性・経験をお持ちであれば、セキュリティに深く関与した経験がなくても歓迎します。

●応募資格(歓迎)
・セキュリティ施策を、複数部門または複数プロダクトへ展開・定着させた経験
・マルウェア解析やデジタルフォレンジックの実務経験
・DevOps/Platform Engineeringに関する知識、経験
・大規模プロジェクトマネジメントの経験
・インシデントレスポンスをリードした経験
・AIエージェント、LLMアプリケーションまたはAI開発基盤のセキュリティ設計経験
・情報処理安全確保支援士(登録セキスペ)資格保有
・OffSec/GIAC/ISC2 などの資格保有
・英会話能力(ビジネスレベル)

●求める人物像
・当社が掲げるPremise「セキュリティと利便性を両立させる」に共感できる方
・自ら課題を設定し、解決策を考え、スピード感を持って改善に向けたプロジェクトを進められる方
・変化(事業、組織、環境)に対して柔軟に対応できる方
・新しい技術(ツール、攻撃手法、防御手法)をキャッチアップし、検証、実装に挑戦できる方
・業務プロセスの改善やコードによる自動化・効率化に意欲的に取り組める方
・エンジニアや経営層と技術を共通言語として連携できる方
就業場所
就業形態
正社員
企業名
クラウドDXサービス運営企業
企業概要
営業DXサービスや請求書管理サービス、契約書DXサービスなど、働き方を変えるクラウドDXサービスを国内外で提供
企業PR
生きたデータとテクノロジーの組合せで、ビジネスの出会い変えることをミッションにクラウドDXサービスを展開。7,000社以上に導入されている主力の名刺管理サービスはコロナ禍の影響を受けていたが、強固な顧客基盤と技術・企画力を活かし、請求書管理サービスや契約書DXサービスを新たに開始し、重要に成長している。
組織カテゴリ
備考
東京/大阪/愛知/福岡
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
気になるに登録しました
気になるに登録出来ませんでした。恐れ入りますがもう一度やり直してください