セキュリティエンジニア条件を変える閉じる
プロダクトセキュリティ(開発部)
給与
800〜1200万円/年※ 募集要項に記載のレンジ。実額は選考で決まります
- 勤務地
- 京都府京都市上京区
- 雇用形態
- 正社員
- 働き方
- 国内フルリモート可
- 年間休日
- 非公開
リモート可
仕事内容セキュリティエンジニア
社内初の専任セキュリティエンジニアとして、主力プロダクト「Helpfeel」のセキュリティ品質の評価・改善をリードする。プロダクトセキュリティ強化、セキュリティ基準の策定・運用、開発組織全体のセキュリティ底上げを担当し、将来的にはセキュリティチームの立ち上げも期待される。
業務内容
- Helpfeelプロダクトのセキュリティ設計レビューおよび脆弱性評価
- 監査ログ機能の設計・実装支援(イベント記録、不変性、検索・エクスポート機能)
- SAST/DAST等のセキュリティテストのCI/CDパイプラインへの組み込み
- サードパーティライブラリ・依存関係の脆弱性管理
- EnterpriseReady基準(Product Security、Audit Log等)に基づくプロダクト品質の評価・向上
- エンタープライズ営業におけるセキュリティチェックシート対応・顧客折衝支援
- セキュアコーディングガイドラインの策定と開発チームへの浸透
- コードレビューにおけるセキュリティ観点の強化
- 開発者向けセキュリティ啓発・トレーニングの実施
将来的にお任せしたい業務
- インシデント対応体制の構築・運用(検知・対応・再発防止)
- ペネトレーションテストの計画・実施・改善サイクルの確立
- セキュリティチームの立ち上げとメンバー育成
技術スタック
- 言語:TypeScript / Node.js / Python
- フロントエンド:React
- インフラ:Heroku / Google Cloud
- CI/CD:GitHub Actions
- 開発管理:GitHub / Cosense / Slack
募集要項最終確認 8/5
- 雇用形態
- 正社員
- 想定年収
- 800〜1200万円/年
- 勤務地
- 京都府京都市上京区
- 働き方
- 国内フルリモート可
- 年間休日
- 非公開
- 職種
- セキュリティエンジニア
- 経験年数
- 3年以上
- 掲載日
- 6/30
- 最終確認
- 8/5
応募資格(必須)
- Webアプリケーションのセキュリティに関する実務経験(3年以上)
- 認証・認可、暗号化、セッション管理など、Webセキュリティの基礎知識
- 脆弱性診断(SAST/DAST)の実施経験
- TypeScript / Node.js または Python を用いた開発経験
歓迎する経験
- セキュリティポリシーやガイドラインの策定経験
- クラウド(Google Cloud / AWS)のセキュリティ設計・運用経験
- ISO 27001 / 27017 / SOC2 等のセキュリティ認証対応経験
- B2B SaaS プロダクトのセキュリティ設計経験
- OWASP Top 10 等に基づくセキュリティレビュー経験
- CI/CDパイプラインへのセキュリティテスト組み込み経験
- エンタープライズ顧客向けセキュリティチェックシート対応経験
- OSS活動やセキュリティコミュニティへの貢献
- 情報処理安全確保支援士(登録セキスペ)
- CISSP、CEH、GIAC 等のセキュリティ関連資格
- 英語でのテクニカルドキュメント読解力
待遇・福利厚生
- PC支給
- ベビーシッター利用補助制度
- モニター貸与
- 健康診断オプション検査を一部助成
- 子の看護休暇・介護休暇制度
- 書籍購入支援
- 有給取得率70%以上
求めるスキル・経験
この求人は株式会社Helpfeelの採用ページの掲載内容をもとに構成しています。応募条件の最新情報は募集元をご確認ください。
京都府のセキュリティエンジニアの求人
募集元の採用ページから応募できます
応募は株式会社Helpfeelの採用ページで受け付けています。このページは採用ページの掲載内容をもとに構成しているため、最新の応募条件は募集元でご確認ください。