非公開求人
【東京都】プロダクトセキュリティスペシャリスト/連結会計システム開発企業の求人
求人ID:1552257
更新日:2026/09/11
転職求人情報
職種
【東京都】 プロダクトセキュリティスペシャリスト
ポジション
プロダクトセキュリティスペシャリスト
おすすめ年齢
20代
30代
40代
50代以上
年収イメージ
800万円〜1300万円
仕事内容
連結決算・会計システムを主軸に、会計プロフェッショナル企業として成長を続けている企業でのポジションです。現在、主力であるSaaSのクラウドネイティブ化および機能強化を加速させており、開発スピードを落とすことなく、より強固なセキュリティを担保する「DevSecOps」体制の構築が急務となっています。今回は、プロダクトを技術面から支え、セキュアな開発文化をリードしていただけるスペシャリストを募集します。
業務内容:
単なるルールの策定・ドキュメント作成にとどまらず、自ら手を動かして技術基盤の構築や実装判断までリードしていただきます。「設計して終わり」ではなく、コードレベルでの一気通貫で担当するスタイルです。
1. クラウドセキュリティアーキテクチャの設計・導入
AWSのセキュリティガードレールをTerraformで記述し、自らデプロイ・運用まで完結させます。要件定義から実装までを一貫して持ち、実効性の高い基盤を構築します。
2. DevSecOpsの具現化
GitHub Actions等のパイプラインにTrivy/Snykを自ら組み込み、脆弱性検知の自動化を実装します。開発チームが実運用できる状態まで落とし込み、必要に応じてPRを出し、技術的な解決をリードします。
3. セキュアコーディング文化の醸成・実装
ガイドラインを作るだけではなく、レビュープロセスに自ら介入し、指摘だけでなくLintルール化まで落とし込むことで、再発防止の仕組みをコードレベルで実装します。
4. リスクアセスメントと技術対応
機密情報を扱うシステムのリスクを評価し、ポリシー策定だけでなく、それを担保するための技術的な対抗策(エンジニアリング)を実行します。
本ポジションの魅力:
●社会的インパクト:資本市場の信頼を技術で守る
守るのは、投資家や監査法人、規制当局が見る「開示情報の源泉」です。国内トップクラスの連結会計プラットフォームとして、単なる機密性だけでなく「完全性」や「監査証跡」が極めて重視されるドメインです。設計・実装するセキュリティは、単なる機能保護にとどまらず、日本の資本市場の信頼を根底から支える社会的インフラとしての役割を担います。
●プロダクト開発の当事者としてDevSecOpsを根付かせる
セキュリティを「門番」ではなく、開発を加速させる「イネーブラー」と位置づけています。開発チームの内部に入り込み、TerraformやCI/CDパイプラインに直接手を動かしてセキュリティを実装してください。ドキュメント上の策定で終わらず、コードレビューやペアプロを通じて開発者と共にセキュアな文化を醸成できるのは、プロダクトを持つ事業会社ならではの特権です。
●クラウドネイティブ化をリードする設計の裁量権
現在、主力SaaSはクラウドネイティブ化の過渡期にあります。既存の枠組みに縛られず、設計の根幹からガードレールを埋め込める極めてエキサイティングなフェーズです。技術選定から実装判断まで、セキュリティエンジニアとして裁量を持って主導してください。ゼロから強固な基盤を作り上げ、プロダクトの成長を技術面から牽引する手応えを感じられる環境です。
業務内容:
単なるルールの策定・ドキュメント作成にとどまらず、自ら手を動かして技術基盤の構築や実装判断までリードしていただきます。「設計して終わり」ではなく、コードレベルでの一気通貫で担当するスタイルです。
1. クラウドセキュリティアーキテクチャの設計・導入
AWSのセキュリティガードレールをTerraformで記述し、自らデプロイ・運用まで完結させます。要件定義から実装までを一貫して持ち、実効性の高い基盤を構築します。
2. DevSecOpsの具現化
GitHub Actions等のパイプラインにTrivy/Snykを自ら組み込み、脆弱性検知の自動化を実装します。開発チームが実運用できる状態まで落とし込み、必要に応じてPRを出し、技術的な解決をリードします。
3. セキュアコーディング文化の醸成・実装
ガイドラインを作るだけではなく、レビュープロセスに自ら介入し、指摘だけでなくLintルール化まで落とし込むことで、再発防止の仕組みをコードレベルで実装します。
4. リスクアセスメントと技術対応
機密情報を扱うシステムのリスクを評価し、ポリシー策定だけでなく、それを担保するための技術的な対抗策(エンジニアリング)を実行します。
本ポジションの魅力:
●社会的インパクト:資本市場の信頼を技術で守る
守るのは、投資家や監査法人、規制当局が見る「開示情報の源泉」です。国内トップクラスの連結会計プラットフォームとして、単なる機密性だけでなく「完全性」や「監査証跡」が極めて重視されるドメインです。設計・実装するセキュリティは、単なる機能保護にとどまらず、日本の資本市場の信頼を根底から支える社会的インフラとしての役割を担います。
●プロダクト開発の当事者としてDevSecOpsを根付かせる
セキュリティを「門番」ではなく、開発を加速させる「イネーブラー」と位置づけています。開発チームの内部に入り込み、TerraformやCI/CDパイプラインに直接手を動かしてセキュリティを実装してください。ドキュメント上の策定で終わらず、コードレビューやペアプロを通じて開発者と共にセキュアな文化を醸成できるのは、プロダクトを持つ事業会社ならではの特権です。
●クラウドネイティブ化をリードする設計の裁量権
現在、主力SaaSはクラウドネイティブ化の過渡期にあります。既存の枠組みに縛られず、設計の根幹からガードレールを埋め込める極めてエキサイティングなフェーズです。技術選定から実装判断まで、セキュリティエンジニアとして裁量を持って主導してください。ゼロから強固な基盤を作り上げ、プロダクトの成長を技術面から牽引する手応えを感じられる環境です。
必要スキル
【必須スキル】
・クラウド環境(AWS等)におけるセキュリティ設計・構築経験(目安3年以上)
・セキュリティ視点を取り入れた開発プロセス(DevSecOps)の構築・運用経験
・プログラミング(Python, Go, Bash等)を用いた自動化やツール開発の経験
【歓迎スキル】
・セキュリティチームのリーダー経験、またはプロダクト開発チームとの深い連携経験
・CISSP, CISM, CISA, またはクラウドセキュリティ関連資格の保有
・インシデントレスポンス(CSIRT)体制の構築・運用経験
・ゼロトラストアーキテクチャの実装経験
【求める人物像】
・クラウド環境(AWS等)におけるセキュリティ設計・構築経験(目安3年以上)
・セキュリティ視点を取り入れた開発プロセス(DevSecOps)の構築・運用経験
・プログラミング(Python, Go, Bash等)を用いた自動化やツール開発の経験
【歓迎スキル】
・セキュリティチームのリーダー経験、またはプロダクト開発チームとの深い連携経験
・CISSP, CISM, CISA, またはクラウドセキュリティ関連資格の保有
・インシデントレスポンス(CSIRT)体制の構築・運用経験
・ゼロトラストアーキテクチャの実装経験
【求める人物像】
就業場所
就業形態
正社員
企業名
連結会計システム開発企業
企業概要
連結会計システム開発企業
企業PR
業務カテゴリ
組織カテゴリ
備考
関連キーワード
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
気になるに登録しました
気になるに登録出来ませんでした。恐れ入りますがもう一度やり直してください