非公開求人

【東京都】DevSecOpsエンジニア/大手広告グループのシステムインテグレーターの求人

求人ID:1554551

更新日:2026/09/30

転職求人情報

職種
【東京都】 DevSecOpsエンジニア
ポジション
担当者
おすすめ年齢
20代
30代
40代
50代以上
年収イメージ
890万円〜1200万円
仕事内容
【業務概要】
事業とシステムを守る最後の砦でありながら、開発と運用に守りを組み込む最初の推進役でもあるポジションです。AWSやAzureの監視・防御、インシデント対応、CI/CDへのセキュリティ組込み、最新の脆弱性情報(CVE等)の技術検証まで、一つの専門領域に閉じることなく、守りの全体像を設計し、実装し、現場に根づかせることがこの仕事の本質です。監視や診断に留まらず、開発経験をより本質的な価値に変えたい方に適したポジションです。

所属組織のミッションは、同社が関わるシステムと、その先にいる顧客のビジネスを守ることです。対象は顧客向けシステムだけでなく、サービスや社内基盤も含め、開発段階でのセキュリティ組込みから、脅威の検知、インシデント対応、脆弱性の先回り対応までを一貫して担います。同社が掲げる事業コンセプトを、安全に実装する側から支える存在です。多様な業種・システムに継続的に関与するプライムベンダーとして、単発の対処にとどまらず、開発・運用をまたいだセキュリティ改善を実現できる点が、この組織の特徴です。

【具体的な業務】
期待される役割は、「守るために手を動かせる人」であることです。アラートの読解、報告、指摘に留まらず、発生原因を技術的に捉え、再発防止策を設計に落とし込み、必要に応じてツールを実装するなど、セキュリティを“点”ではなく“仕組み”として動かすことが求められます。また、関係者に技術をわかりやすく伝える力も重視されます。開発者、インフラ担当、プロジェクト責任者、顧客など、さまざまな立場の人々と協働しながら、現実的で前進するセキュリティを構築する役割です。SOCで検知した脅威をCSIRTで対処するだけでなく、その原因を開発プロセスへフィードバックし、脆弱性管理として再発防止までつなげることで、同じ問題を繰り返さない仕組みを組織に定着させます。

主な業務内容は以下の通りです。
1. SOC(クラウド環境の監視・防御): AWSのAmazon GuardDutyやAWS Security Hub、AzureのMicrosoft Defender for CloudやMicrosoft Sentinel等を活用し、不審なアクセスや脅威をリアルタイムで検知・分析します。アラートの自動判別・通知を行う独自ツールの開発・運用にも関わります。
2. CSIRT(インシデント対応と情報発信): セキュリティインシデント発生時に、影響範囲の特定、封じ込め、被害拡大防止を支援します。得られた知見を全社向けに展開し、次の事故を防ぐためのナレッジへ変換します。
3. セキュア開発推進(DevSecOps): AI-SASTなどのセキュリティ検査ツールをCI/CDパイプラインへ導入し、シフトレフトを実践します。
4. 脆弱性管理: 最新CVEの収集、技術検証(PoC)、影響評価、対応方針の整理、開発チーム支援までを実施します。

このチームは、特定の単一プロジェクトに閉じた組織ではありません。金融、製造、官公庁など、幅広い業界にまたがる同社の案件に対し、継続的にセキュリティリスクを低減するという価値を提供する“常設のセキュリティ専門組織”として機能しています。クラウド環境を常時監視・防御しながら、案件で発生したインシデントに随時対応し、同時にセキュア開発と脆弱性管理を横断的に進める働き方が日常です。期限のある参画ではなく、事業の成長とともに守りを進化させ続けるのが特徴です。

開発環境・技術スタックは、AWS(Amazon GuardDuty、AWS Security Hub)、Azure(Microsoft Defender for Cloud、Microsoft Sentinel)、TypeScript、AWS CDK、Terraform、Docker、AWS Lambda、各種DAST/SCAツール、GitHub、GitHub Actions、Jira、Teamsです。既存ツールの利用にとどまらず、自動化・標準化・運用改善のために自ら構築することが歓迎される環境です。

【ポジション・部門の魅力】
グループメンバーは9名で、全員がキャリア入社です。バックグラウンドは業界も職種もさまざまで、インフラ、アプリ、運用、セキュリティ専業出身など、多様な専門性を持つメンバーが集まり、互いの知見を持ち寄って課題を解決しています。多様な人材が集まることで強みを発揮する組織であり、それがこのチームの大きな魅力です。

最大の魅力は、「試してみる」ことが仕事になる点です。新しい攻撃手法、クラウドネイティブな防御方法、AI活用、ゼロトラスト、DevSecOpsなど、変化の速い領域において、自ら技術課題を見つけ、調査し、PoC(概念実証)を行い、現場へ適用するところまで関与できます。国内外のセキュリティイベントやカンファレンスへの参加、専門資格取得も積極的に支援されます。グループ全体としても人的資本強化を重点施策に据えており、学びを事業成長につなげる姿勢が明確です。働き方は、リモートワークを中心とした柔軟な運用を行っています。毎日のTeams会議に加え、週1回の雑談会なども設けられており、リモート環境でもコミュニケーションが取りやすい体制です。

このポジションの価値は、セキュリティの一部に閉じないことにあります。SOC監視の専門性を深める道、CSIRTとして高度なインシデントレスポンスを担う道、DevSecOpsの推進役として開発組織に深く入り込む道があります。さらに、クラウド・アプリ・運用・脆弱性管理を横断して経験することで、将来的には“開発もわかるセキュリティアーキテクト”や、“事業に近いセキュリティリード”としてキャリアを広げることが可能です。
必要スキル
【必須スキル】
・Webアプリケーション開発経験(目安:3年以上)
Java、TypeScriptなど複数言語の経験があり、セキュアコーディングの基礎を理解している方
・セキュリティ領域へ専門性を広げたい意思、または実務経験(監視、脆弱性対応、セキュア開発、権限設計など、何らかの形でセキュリティに触れた経験)

【歓迎スキル】
・AWSまたはAzureを用いたシステム構築経験(目安:2年以上)
・GitHubを用いたソースコード管理、Pull Requestベースのコードレビュー経験
・Amazon GuardDuty、AWS Security Hub、Microsoft Defender for Cloud など、クラウドセキュリティサービスの利用経験
・Terraform、CDKなどIaCによる環境構築経験
・GitHub Actions 等を活用したCI/CDパイプライン運用経験
・情報処理安全確保支援士、クラウドベンダー資格などの保有

【求める人物像】
・セキュリティを“守るための作業”ではなく、事業価値を高める技術として捉えられる方
・新しい技術や脅威動向を主体的にキャッチアップし、学びを実装へつなげられる方
・技術的な内容を、開発者・インフラ担当・非技術部門にも論理的に説明できる方
・複数案件・テーマを同時に扱うため、優先順位付けや自律的な判断が求められる環境を楽しめる方
・自分の専門性に閉じず、周囲の知見を取り込み、チームで成果を最大化したい方
就業場所
就業形態
正社員
企業名
大手広告グループのシステムインテグレーター
企業概要
大手広告グループのシステムインテグレーター
企業PR
組織カテゴリ
備考
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
気になるに登録しました
気になるに登録出来ませんでした。恐れ入りますがもう一度やり直してください