非公開求人

【東京/京都】プロダクトセキュリティエンジニア(PSIRT)/顧客対応やナレッジ検索を効率化するAI SaaS企業の求人

求人ID:1536833

更新日:2026/07/27

転職求人情報

職種
【東京/京都】 プロダクトセキュリティエンジニア(PSIRT)
ポジション
スペシャリスト
おすすめ年齢
20代
30代
40代
50代以上
年収イメージ
800万円〜1400万円
仕事内容
“Human Empowerment Technology(テクノロジーで人の可能性を拡げる)”をビジョンに掲げ、同社はナレッジマネジメントに主軸を置いた3つの事業を運営しています。

主力製品:瞬時に画面を共有し、コミュニケーションを加速する画像共有ツール
知的生産Wikiシステム:アイデアと知識を自由に記録して共有する、知的生産Wikiシステム
AIナレッジデータプラットフォーム:企業のAIを強くする、AIナレッジデータプラットフォーム

生成AIの進化により、企業におけるAI活用は急速に広がっています。一方で、「人間向けに作られたデータをそのままAIに渡しても、期待した性能が出ない」という課題も明らかになっています。AIが正しく機能するには、データをAIにとって理解・活用しやすい“AI Ready”な状態、すなわちナレッジとして整える必要があります。同社は、この「ナレッジ整備」と、それを最大限に活用する「AIアプリケーションの提供」の2軸で事業を展開し、企業や自治体、医療機関、教育機関などのAI活用を支える情報インフラの構築に取り組んでいます。代表プロダクトの「AIナレッジデータプラットフォーム」は、iPhoneの日本語入力システムを開発した同社テクニカルフェロー・増井俊之が発明した「意図予測検索」技術をコアにしています。現在はこの技術に加え、生成AIやナレッジ活用の進化に対応する研究・プロダクト開発を進めており、導入実績は累計900サイトを突破しています。※特許番号 第7112155号、第7112156号

エンタープライズ顧客の拡大に伴い、主力プロダクトを中心に、プロダクトセキュリティを専任で担うセキュリティエンジニアを募集します。
脆弱性管理、セキュリティレビュー、プロダクトに関するセキュリティインシデント対応体制の整備、開発チームへのセキュリティ支援を通じて、エンタープライズ顧客が求めるセキュリティ水準の達成・維持を推進していただきます。
将来的には、PSIRT体制の構築やプロダクトセキュリティ領域のリードにも関わっていただくことを期待しています。
また、ご本人の志向やこれまでのご経験に応じて、将来的にはプロダクトセキュリティ領域のマネジメントやチームづくりをお任せする可能性もあります。

## 【業務内容】
●プロダクトセキュリティ / PSIRTの強化
・主力プロダクトのセキュリティ設計レビューおよび脆弱性評価
・監査ログ機能の設計・実装支援
 ・イベント記録、不変性、検索・エクスポート機能など
・SAST / DAST等のセキュリティテストのCI/CDパイプラインへの組み込み
・サードパーティライブラリ・依存関係の脆弱性管理
●セキュリティ基準の策定・運用
・EnterpriseReady基準(Product Security、Audit Log等)に基づくプロダクト品質の評価・向上
・エンタープライズ営業におけるセキュリティチェックシート対応・顧客折衝支援
●開発組織全体のセキュリティ底上げ
・セキュアコーディングガイドラインの策定と開発チームへの浸透
・コードレビューにおけるセキュリティ観点の強化
・開発者向けセキュリティ啓発・トレーニングの実施

【将来的にお任せしたい業務】
・プロダクトに関するインシデント対応体制の構築・運用(検知・対応・再発防止)
・ペネトレーションテストの計画・実施・改善サイクルの確立
・セキュリティチームの立ち上げとメンバー育成

【技術スタック】
・言語:TypeScript / Node.js / Python
・フロントエンド:React
・インフラ:Heroku / Google Cloud
・CI/CD:GitHub Actions
・セキュリティ:SonarCloud(SAST)/ ZAP(DAST)
・開発管理:GitHub / 知的生産Wikiシステム / Slack
必要スキル
【必須スキル】
・Webアプリケーションのセキュリティに関する実務経験(3年以上)
・認証・認可、暗号化、セッション管理など、Webセキュリティに関する知識と実務での適用経験
・脆弱性診断や、SAST / DAST等のセキュリティテストの実施経験
・TypeScript / Node.js または Python を用いた開発経験

【歓迎スキル】
以下のいずれかのスキルをお持ちの方を歓迎いたします。必須要件ではありません。
・PSIRT / CSIRTにおける脆弱性対応やインシデント対応の経験
・セキュリティポリシーやガイドラインの策定経験
・クラウド(Google Cloud / AWS)のセキュリティ設計・運用経験
・ISO 27001 / 27017 / SOC2 等のセキュリティ認証対応経験
・B2B SaaSプロダクトのセキュリティ設計経験
・OWASP Top 10 等に基づくセキュリティレビュー経験
・CI/CDパイプラインへのセキュリティテスト組み込み経験
・エンタープライズ顧客向けセキュリティチェックシート対応経験
・OSS活動やセキュリティコミュニティへの貢献
・情報処理安全確保支援士(登録セキスペ)
・CISSP、CEH、GIAC 等のセキュリティ関連資格
・英語でのテクニカルドキュメント読解力

【求める人物像】
・セキュリティを、開発を止めるためのものではなく、プロダクトの安全性・信頼性を高めるための仕組みとして捉えられる方
・開発チームと協調し、セキュリティをプロダクト開発の一部として自然に組み込める方
・未整備の領域に対して、自ら課題を整理し、仕組みを構築していくことにやりがいを感じる方
・脆弱性対応やインシデント対応を一過性の対応で終わらせず、再発防止や開発プロセスの改善につなげられる方
・エンタープライズ顧客の信頼を、プロダクトセキュリティの継続的な改善によって支えていくことに共感できる方
・「テクノロジーの発明により人の可能性を拡張する」というビジョンに共感いただける方
※正社員化を前提とした副業スタートの方も歓迎です!
就業場所
就業形態
正社員
企業名
顧客対応やナレッジ検索を効率化するAI SaaS企業
企業概要
Webサイト向け検索システムを運営する企業
企業PR
組織カテゴリ
備考
関連キーワード
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
気になるに登録しました
気になるに登録出来ませんでした。恐れ入りますがもう一度やり直してください