セキュリティエンジニア条件を変える閉じる
仕事内容セキュリティエンジニア
Sansan株式会社のセキュリティエンジニア募集。全社またはプロダクトのセキュリティ向上を担い、ガバナンス・コーポレート・プロダクトのいずれかのグループで専門性を発揮する。年収1,152万円〜2,917万円、フレックスタイム制、正社員。応募にはWebアプリ開発またはIaC経験と、各領域で3年以上の経験が必要。
職務内容
- 組織のミッションは「セキュリティと利便性を両立させる」こと。
- 全社またはプロダクトにおけるセキュリティの「あるべき姿」を実現するプロジェクトの推進や、仕組みの開発/実装を通じて、組織全体のセキュリティ向上を実行する。
- 専門性や志向に合わせて、セキュリティガバナンス、コーポレートセキュリティ、プロダクトセキュリティのいずれかのグループ業務、または横断的なマネジメントを担当する。
- セキュリティガバナンスグループでは、ルール/ドキュメント管理の統合/効率化、認証/監査対応状況の可視化、ダッシュボードの開発、SaaSツールやAIを活用した管理業務・問い合わせ対応の自動化・効率化を行う。
- コーポレートセキュリティグループでは、SIEM/ログ基盤における検知ロジックの実装・チューニング、インシデント発生時のログ解析・端末フォレンジック・マルウェア解析などの高度な技術調査、調査/対応オペレーションの自動化ツールの開発を行う。
- プロダクトセキュリティグループでは、SSDLCを実現するための施策の企画・推進、自社プロダクトのセキュリティ要件定義やセキュリティ設計レビュー、脅威モデリングによる潜在的な脅威の特定と分析、開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化、自社プロダクトに対する脆弱性診断の実施、外部ベンダーを活用した脆弱性診断やペネトレーションテストの実施、エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施を行う。
- 募集背景は、事業拡大・グループ企業の増加に伴い、技術的な側面から組織とプロダクトを守る「エンジニアリング機能」の強化が急務であること。
- 本ポジションの魅力として、組織全体として「セキュリティと利便性の両立」の実践、業務の自動化スキル(Google Workspace、Notion、Slack、生成AIなどを活用したSaaSOps)、技術による課題解決、事業会社のセキュリティ人材としてのビジネススキルが得られる。
- 各グループで得られる経験として、ガバナンスでは管理業務の自動化・可視化による「エンジニアリングによるガバナンス」の実践、コーポレートでは大規模ログ(2TB/day)を扱う分析基盤の運用・高度な脅威ハンティング・フォレンジック経験、プロダクトでは複数プロダクトを横断したセキュリティプロセスの構築経験・DevSecOpsアーキテクチャの設計・実装経験が得られる。
- 組織構成は、セキュリティガバナンスグループ、コーポレートセキュリティグループ、プロダクトセキュリティグループの三つの専門グループが連携して活動している。
- 主な技術スタックは、開発言語としてGoogle Apps Script (GAS)、Tines、Python、Terraform、運用・監視としてBigQuery、各種SIEM、EDR、WAF、インフラ・クラウドとしてAWS、Google Cloud、Microsoft Azure、診断・検証としてBurp Suite Pro、VAddy、GitHub Advanced Security、その他としてGitHubを使用する。
求める人物像
- 当社が掲げるPremise「セキュリティと利便性を両立させる」に共感できる方
- 自ら課題を設定し、解決策を考え、スピード感を持って改善に向けたプロジェクトを進められる方
- 変化(事業、組織、環境)に対して柔軟に対応できる方
- 新しい技術(ツール、攻撃手法、防御手法)をキャッチアップし、検証、実装に挑戦できる方
- 業務プロセスの改善やコードによる自動化・効率化に意欲的に取り組める方
- エンジニアや経営層と技術を共通言語として連携できる方
受動喫煙防止措置に関する事項
- 本社:屋内禁煙
- 関西支店:屋内禁煙
- 中部支店:屋内原則禁煙(喫煙専用室設置)
- 福岡支店:屋内原則禁煙(喫煙室あり)
参考情報
- エンジニア向け会社紹介|SpeakerDeck
- Sansan 技術本部 採用情報
- Sansan Tech Blog
語学力(日本語/英語/その他言語)
- ビジネスレベル以上の日本語必須
勤務時間
- フレックスタイム制
- コアタイム:10:00-16:00(※月2回の全社会議日は9:30-15:30)
- 1日あたりの標準労働時間:8時間
- 時間外労働:あり(全社平均20時間/月)
昇給・賞与
- 昇給:年1回(6月)
- 賞与:年2回(1月/7月)
諸手当
- 通勤交通費:1日5,000円、かつ1ヵ月定期代10万円を上限とします(往復分合計)。特急券および航空券については会社負担の対象外となります。
休日・休暇
- 土日祝日
- 年末年始休暇
- 有給休暇
社内制度
- 社内交流支援制度
- 住宅補助制度
- 平日・土日入れ替え制度
- 育児サポート制度
- 特別休暇制度
- 従業員持株会制度
- 選択型確定拠出年金制度(選択型DC)
雇用形態
- 正社員
試用期間
- 試用期間あり(6ヵ月)
加入保険
- 雇用保険
- 労災保険
- 厚生年金
- 健康保険
従事すべき業務の変更の範囲
- 会社の定める業務
就業場所の変更の範囲
- 会社の定める勤務地
記載内容に関する注意事項
- 本求人票に記載の内容は、会社の方針によって変更になる可能性があります。
募集要項最終確認 9/2
- 雇用形態
- 正社員
- 想定年収
- 1152〜2917万円/年
- 勤務地
- 東京都渋谷区
- 働き方
- 記載なし
- 年間休日
- 非公開
- 職種
- セキュリティエンジニア
- 経験年数
- 3年以上
- 掲載日
- 7/26
- 最終確認
- 9/2
応募資格(必須)
- Webアプリケーション開発(言語不問)またはIaCによるインフラ構築経験
- 技術的な課題に対して、原因特定から解決までを行った経験(トラブルシューティング、簡単なツール開発など)
- ガバナンス:業務プロセスのシステム化、自動化開発(言語不問)の経験
- コーポレート:SOC/CSIRTにおけるログ分析、フォレンジック、検知ルール作成の経験
- プロダクト:事業会社におけるセキュリティエンジニアとしての業務経験、脆弱性診断・ペネトレーションテストなどのシステムセキュリティ分析業務の経験
歓迎する経験
- マルウェア解析やデジタルフォレンジックの実務経験
- 大規模ログ分析基盤の運用経験
- DevOps/Platform Engineeringに関する知識、経験
- 外部ベンダーと連携したプロジェクトマネジメントの経験
- インシデントレスポンスの経験
- 情報処理安全確保支援士(登録セキスペ)資格保有
- OffSec / GIAC / ISC2 などの資格保有
- 英会話能力(ビジネスレベル)
待遇・福利厚生
- 出産・育児支援制度
- 平日・土日入れ替え制度
- 年末年始休暇
- 年次有給休暇
- 特別休暇
- 社会保険完備
求めるスキル・経験
この求人はSansan株式会社の採用ページの掲載内容をもとに構成しています。応募条件の最新情報は募集元をご確認ください。
東京都のセキュリティエンジニアの求人333件
- クラウド×セキュリティエンジニア
- プロダクトセキュリティエンジニア
- プロダクトセキュリティエンジニア
- サイバーセキュリティトレーニング講師/企画・開発
- 石油精製・石油化学プラントのセーフティーエンジニア
- セキュリティアナリスト
募集元の採用ページから応募できます
応募はSansan株式会社の採用ページで受け付けています。このページは採用ページの掲載内容をもとに構成しているため、最新の応募条件は募集元でご確認ください。
この求人と近い条件で探す数字はリンク先ページの掲載件数
この職種で探す
- セキュリティエンジニア445
- 東京都のセキュリティエンジニア333
- テック10,893
- インフラエンジニア1,022
- クラウドエンジニア490
この勤務地で探す
働き方・年収で探す
- 年収1000万以上1,145
- フレックス18,269
- 完全週休2日28,938
- 年間休日120日以上25,944
- 未経験可7,857