<東京・リモートOK>プロダクトセキュリティエンジニア
求人番号:job-251073
<募集背景>
私たちビザスクは「知見と、挑戦をつなぐ」をミッションに世界190カ国・70万人超の知見をつなぐ、国内最大級のナレッジプラットフォームを運営しています。
ENS(エキスパートネットワークサービス)業界における日本の先駆者として、市場での存在感をさらに高め、地域・言語の壁を超えたグローバルプロダクトになることを目指しています。
70万人もの情報が集まるプラットフォームとして事業成長を実現していくために、各種プロダクトのセキュリティ強化が重要であると考えており、社内コンサルティングから脆弱性診断、クラウドセキュリティ、インシデント対応、そしてCIS Controlsに基づく施策実行まで、非常に広範なセキュリティ領域に携わっていただき事業を支えていただける方を募集します。
<主な業務内容>
本ポジションでは、セキュリティの強化に向けて以下の業務を担当していただきます。
・社内へのセキュリティコンサルティング
社内の開発エンジニアに対してセキュリティの観点から技術的なアドバイスやレビューを行います。
セキュリティに関するベストプラクティスを提案し、技術的なサポートを提供します。
・脆弱性診断およびペネトレーションテスト
ビザスクのプロダクトに対して脆弱性診断及びペネトレーションテストを実施し、セキュリティホールや脆弱性を発見した際は、その対策を検討・実行します。
・脆弱性情報の収集と検証・啓蒙
脆弱性情報を収集し、検証を行います。新たな脆弱性に関する情報を社内で共有し、セキュリティ意識を高めるための社内での啓蒙活動を推進します。
・クラウド環境のセキュリティガードレールの実装と維持
クラウド環境(GCP / Azure)におけるセキュリティガードレールの実装と、その後の維持を担当します。クラウドセキュリティのベストプラクティスを適用し、セキュリティの高い運用を行います。
・CIS Controlsに沿った施策の実行
CIS Controlsに基づいて、組織のセキュリティ施策を実行します。セキュリティの強化に向けた具体的なアクションプランを策定し、実施します。
・セキュリティインシデントの対策・発生時の対応
セキュリティインシデントが発生した際の対策を実施し、迅速かつ効果的な対応を行います。インシデント後の分析と対応策の改善も検討します。
またスキルやご経験に応じて、CISO候補として以下の役割もご提示する可能性がございます。
・セキュリティチーム(CSIRT)の構築とチームマネジメント
・海外子会社を含む全社の情報セキュリティ/戦略の立案・実行
・海外子会社を含む全社のプロダクトセキュリティのロードマップ策定・戦略企画・実行
・JSOXなどを通したガバナンス整理
勤務地
雇入れ直後:東京本社、およびご自宅
変更の範囲:本社、グループ会社といった会社の定める場所、ご自宅での勤務
会社説明資料
・開発者向け採用ご紹介資料(https://speakerdeck.com/eikohashiba/visasq-about-dev-team)
・ビザスクエア/オープン社内報(https://square.visasq.com/)
・VISASQ Dev Blog/開発ブログ(https://tech.visasq.com/)
・VISASQ DESIGN MAGAZINE/デザイナーブログ(https://note.com/visasq_design/m/m5cc76cbc432b)
・デザイン・開発事例の紹介 | Cocoda(https://cocoda.design/teams/visasq)
職務内容補足
【業務範囲について 】
雇入れ直後:上記を参照ください
変更の範囲:当社における各種業務全般
私たちビザスクは「知見と、挑戦をつなぐ」をミッションに世界190カ国・70万人超の知見をつなぐ、国内最大級のナレッジプラットフォームを運営しています。
ENS(エキスパートネットワークサービス)業界における日本の先駆者として、市場での存在感をさらに高め、地域・言語の壁を超えたグローバルプロダクトになることを目指しています。
70万人もの情報が集まるプラットフォームとして事業成長を実現していくために、各種プロダクトのセキュリティ強化が重要であると考えており、社内コンサルティングから脆弱性診断、クラウドセキュリティ、インシデント対応、そしてCIS Controlsに基づく施策実行まで、非常に広範なセキュリティ領域に携わっていただき事業を支えていただける方を募集します。
<主な業務内容>
本ポジションでは、セキュリティの強化に向けて以下の業務を担当していただきます。
・社内へのセキュリティコンサルティング
社内の開発エンジニアに対してセキュリティの観点から技術的なアドバイスやレビューを行います。
セキュリティに関するベストプラクティスを提案し、技術的なサポートを提供します。
・脆弱性診断およびペネトレーションテスト
ビザスクのプロダクトに対して脆弱性診断及びペネトレーションテストを実施し、セキュリティホールや脆弱性を発見した際は、その対策を検討・実行します。
・脆弱性情報の収集と検証・啓蒙
脆弱性情報を収集し、検証を行います。新たな脆弱性に関する情報を社内で共有し、セキュリティ意識を高めるための社内での啓蒙活動を推進します。
・クラウド環境のセキュリティガードレールの実装と維持
クラウド環境(GCP / Azure)におけるセキュリティガードレールの実装と、その後の維持を担当します。クラウドセキュリティのベストプラクティスを適用し、セキュリティの高い運用を行います。
・CIS Controlsに沿った施策の実行
CIS Controlsに基づいて、組織のセキュリティ施策を実行します。セキュリティの強化に向けた具体的なアクションプランを策定し、実施します。
・セキュリティインシデントの対策・発生時の対応
セキュリティインシデントが発生した際の対策を実施し、迅速かつ効果的な対応を行います。インシデント後の分析と対応策の改善も検討します。
またスキルやご経験に応じて、CISO候補として以下の役割もご提示する可能性がございます。
・セキュリティチーム(CSIRT)の構築とチームマネジメント
・海外子会社を含む全社の情報セキュリティ/戦略の立案・実行
・海外子会社を含む全社のプロダクトセキュリティのロードマップ策定・戦略企画・実行
・JSOXなどを通したガバナンス整理
勤務地
雇入れ直後:東京本社、およびご自宅
変更の範囲:本社、グループ会社といった会社の定める場所、ご自宅での勤務
会社説明資料
・開発者向け採用ご紹介資料(https://speakerdeck.com/eikohashiba/visasq-about-dev-team)
・ビザスクエア/オープン社内報(https://square.visasq.com/)
・VISASQ Dev Blog/開発ブログ(https://tech.visasq.com/)
・VISASQ DESIGN MAGAZINE/デザイナーブログ(https://note.com/visasq_design/m/m5cc76cbc432b)
・デザイン・開発事例の紹介 | Cocoda(https://cocoda.design/teams/visasq)
職務内容補足
【業務範囲について 】
雇入れ直後:上記を参照ください
変更の範囲:当社における各種業務全般
募集内容
| 雇用形態 | 正社員 |
|---|---|
| 給与 | 【想定年収】 750万円 〜 1,200万円 【想定年収】 750万円 〜 1,200万円 ・月給:550,000円 〜 810,000円 ・基本給:425,000円 〜 622,000円 ・固定残業代:130,000円 〜 188,000円 (固定残業手当30時間/固定深夜手当40時間含む) ※給与詳細は、スキルや経験に応じて決定します。 給与:スキルや経験・能力に応じて決定(年2回見直し) 賞与:年1回(業績に基づく) |
| 勤務地 | 東京都目黒区青葉台4-7-7 住友不動産青葉台ヒルズ9階 出社勤務 |
| 学歴 | 大学院卒,大学卒 |
| 経験・スキル | <応募資格(必須)> 以下の両方のスキルや経験を持ち合わせていること。 ・セキュリティ関連業務の業務経験 ・ソフトウェアエンジニアとしての業務経験 <応募資格(任意)> ・情報処理安全確保支援士または準ずる資格/知識を保有していること ・バグハンティングまたはCVE取得の経験 ・業務上での英語コミュニケーションの経験 ・サイバーセキュリティや個人情報保護に関する国内法令や海外法令に対する理解、データ保護・統制に関する実務経験 <こんな人に仲間になってほしい> ・ビザスクのミッション・バリュー、プロダクトに共感いただける方 ・課題を見つけること、解決へのリアルな道筋をたてるのが好きな方 ・立場や役割の違う人を巻き込み円滑なコミュニケーションが取れる方 |
| 試用期間 | 入社後3ヶ月(本採用と同条件) |
| 勤務時間 | 裁量労働制 平均労働時間:160時間/月 (対象期間2022年下期 ・開発組織メンバーの平均) |
| 休日・休暇 | 年間:127日 ・完全週休2日制(土・日曜日及び祝祭日) ・年末年始休暇 ・年次有給休暇(入社3か月後から支給) ・自己啓発休暇(年次有給とは別に、連続5日間までを年1回取得可能) |
| 福利厚生 | ・仕事のパフォーマンスをあげるための福利厚生 (身体のメンテナンス、家事代行、学習費用補助等に月1万円まで使用可) ・外部セミナー参加補助 ・書籍購入にかかる費用負担 ・インフルエンザ予防接種 ・健康診断費/健康診断オプション費用負担補助 ・健康保険加入に伴う福利厚生(保養施設やスポーツ施設の利用・飲食店の補助等) ・借上社宅制度 ・遠方からの転居費用補助(採用時のみ) ・勉強会・社内懇親会にかかる費用補助 ・社内部活動の活動費補助 ・新入社員歓迎・社内交流ランチ費補助 勤務体制・働き方 ・副業:可(事前承認制) ・服装:自由 |
| 加入保険 | 健康保険・厚生年金・雇用保険・労災保険 |
| 受動喫煙対策 | 対策あり 屋内全面禁煙 |
応募要項
| 企業名/組織名 | 株式会社ビザスク |
|---|---|
| 選考プロセス | お寄せいただくご希望の条件、ご職歴の情報を基に、担当コンサルタントからマッチングを行います。マッチングの結果、面談や企業への推薦といった具体的なサポートをご提供させていただきます。 ※ご応募は企業への応募ではなく、当社転職支援サービスへのご登録となります。 ※当転職支援サービスは、完全無料です。 ※マッチングの結果、求人をご紹介できない場合もございますので、予めご了承ください。 |