セキュリティエンジニア条件を変える閉じる
プロダクトセキュリティエンジニア
給与
900〜1500万円/年※ 募集要項に記載のレンジ。実額は選考で決まります
- 勤務地
- 東京都港区
- 雇用形態
- 正社員
- 働き方
- 国内フルリモート可
- 年間休日
- 120日
リモート可
完全週休2日
仕事内容セキュリティエンジニア
タイミーのプロダクトセキュリティエンジニアとして、開発組織と連携しプロダクトセキュリティプログラムの戦略策定から実行までをリードする。セキュア開発ライフサイクルの設計・推進、セキュリティの自動化とツール開発、脆弱性管理とインシデント対応、セキュリティ文化の醸成と教育を担当する。フルリモート勤務可、フレックスタイム制を採用している。
業務内容
- セキュア開発ライフサイクル(SDLC)の設計と推進:開発プロセスの初期段階でセキュリティを組み込む「シフトレフト」を実現するための仕組み(脅威モデリング、セキュリティ設計レビューなど)を導入し、文化として定着させる。
- セキュリティの自動化とツール開発:PFEチームと協力し、CI/CDパイプラインへSAST/DAST/SCA等のセキュリティ診断ツールを統合・運用する。社内の開発環境や課題に最適化されたセキュリティツールの開発を主導する。
- 脆弱性管理とインシデント対応(PSIRT):プロダクトの脆弱性診断(手動・自動)を計画・実施し、発見された脆弱性のトリアージと修正を開発チームと連携して推進する。プロダクトに関するセキュリティインシデント発生時の対応プロセスを構築し、CSIRTと連携してインシデントレスポンスを主導する。
- セキュリティ文化の醸成と教育:セキュアコーディングガイドラインの策定や、開発者向けのトレーニングを企画・実施する。将来的には、各開発チームにセキュリティの旗振り役を担う「セキュリティチャンピオン」制度の導入を構想・推進する。
提供できるご経験
- 大規模サービスのセキュリティ基盤をゼロから構築する経験
- 経営層と直接対話し、事業戦略と連動したセキュリティ戦略を立案・推進する経験
- 開発者体験(DevEx)を重視した、モダンなセキュリティプラクティス(シフトレフト、DevSecOps)の導入・実践経験
- 約100名の開発組織全体を巻き込み、セキュリティ文化を醸成していく経験
開発組織の特徴
- タイミーの開発組織はフロントエンドからSREのレイヤまでひとつのチームで解決できることをコンセプトにしている。
- 裁量は各チームに移譲されており、自身の専門分野を中心に、隣接する領域に染み出しながら開発に携わることができる。
- エンジニアがユーザーインタビューに参加して課題の探索段階から関わることができ、プロダクト組織と連携しながら顧客価値に基づいて開発を行う文化が浸透している。
開発環境
- Infrastructure: AWS(ECS Fargate, Aurora, RDS, S3, ElastiCache, CloudFront等)、Elasticsearch、Google Cloud(一部サービス)、IaC: Terraform、ログ: Datadog LogsとS3に集約
- Backend: 開発言語 Ruby, Go, TypeScript
- Monitoring: Datadog, Sentry
- CI/CD: GitHub Actions, Dependabot
- その他: コード管理 GitHub、コミュニケーションツール Slack, Notion、その他 Firebase, twilio, ImageFlux, OneSignal, Figma等、AIエージェント・LLMツール GitHub Copilot Coding Agent, Devin, Cursor, Claude Code
組織カルチャー
- タイミーの開発組織は個々人の志向や特性の多様性を「許容」するのではなく「歓迎」する組織である。
- チームトポロジーの考えを活用した組織構造を採用しており、顧客価値に基づいて領域ごとに組織を分割したり、専任のエンジニアリングマネージャーやアジャイルコーチ、スクラムマスターなどマネジメント専門職メンバーを各チームに配置している。
- 社内の所属チームを超えたiOSやAndroidなど専門的な技術テーマごとに取り扱うコミュニティ活動も活発で、組織図を超えたオープンなコミュニケーションが行われている。
- RubyKaigiやKaigi on Railsを始めとしたカンファレンスのスポンサー活動やイベント登壇、記事の発信など技術コミュニティへの貢献や広報にも力を入れている。
- 入社後チームや技術領域が近いメンバーがメンターとして伴走するオンボーディングの実施や、現職のスクラムマスターからスクラムに関する考え方や手法などをインプットするスクラムオンボーディング、配属直後にマネジメント層とのWelcome 1on1を実施している。
- フルリモート・フレックスの働き方が浸透しており、NotionやSlackを活用したテキストコミュニケーション、ハドルやMeetを使った同期的なコミュニケーションなどによって職種問わずコミュニケーションが活発な環境になっている。
- エンジニアの市場価値向上につながる成長支援、学習支援、機会提供、生産性向上を行う専門チームDevEnable室を設置している。
募集要項最終確認 9/2
- 雇用形態
- 正社員
- 想定年収
- 900〜1500万円/年
- 勤務地
- 東京都港区
- 働き方
- 国内フルリモート可
- 年間休日
- 120日
- 職種
- セキュリティエンジニア
- 経験年数
- 3年以上
- 掲載日
- 7/24
- 最終確認
- 9/2
応募資格(必須)
- プロダクトセキュリティまたはアプリケーションセキュリティ分野における3年以上の実務経験(脅威モデリング、セキュア設計レビュー、脆弱性診断など)
- AWSやGCPなどのパブリッククラウド環境におけるインフラ設計・構築・運用経験
- Webアプリケーションの設計、開発、運用に関する実務経験
歓迎する経験
- プロダクトセキュリティ機能またはPSIRTをゼロから立ち上げた経験
- CI/CDパイプラインにSAST, DAST, SCA等のセキュリティツールを導入・運用した経験
- 組織のセキュリティ課題を解決するためのツールを自ら開発した経験
- 大規模コンシューマー向けサービス(数百万MAU以上)におけるセキュリティ対策の経験
- コンテナ技術(Docker, Kubernetes)およびそのエコシステムに関するセキュリティの知識と実務経験
- 認証・認可技術(OAuth 2.0, OpenID Connect, SAMLなど)に関する深い知識
待遇・福利厚生
- クラブ活動支援
- コミュニケーション活性化制度
- スキルアップ手当
- 入社特別休暇
- 国民の祝日
- 完全週休2日制
- 専属コンシェルジュ制度
- 年末年始休暇
- 年次有給休暇
- 年間休日120日
- 従業員持株会
- 慶弔休暇
- 産前産後休業
- 社会保険完備
- 結婚お祝い金
求めるスキル・経験
この求人は株式会社タイミーの採用ページの掲載内容をもとに構成しています。応募条件の最新情報は募集元をご確認ください。
東京都のセキュリティエンジニアの求人333件
- クラウド×セキュリティエンジニア
- プロダクトセキュリティエンジニア
- プロダクトセキュリティエンジニア
- サイバーセキュリティトレーニング講師/企画・開発
- 石油精製・石油化学プラントのセーフティーエンジニア
- セキュリティアナリスト
募集元の採用ページから応募できます
応募は株式会社タイミーの採用ページで受け付けています。このページは採用ページの掲載内容をもとに構成しているため、最新の応募条件は募集元でご確認ください。
この求人と近い条件で探す数字はリンク先ページの掲載件数
この職種で探す
- セキュリティエンジニア445
- 東京都のセキュリティエンジニア333
- テック10,893
- インフラエンジニア1,022
- クラウドエンジニア490
この勤務地で探す
働き方・年収で探す
- 年収800万以上4,044
- 年収1000万以上1,145
- 完全週休2日28,938
- 年間休日120日以上25,944
- フレックス18,269
この職種を募集する企業
- 株式会社タイミー113
- 株式会社日立製作所713
- 渡辺パイプ株式会社535
- 株式会社アインホールディングス460
- パナソニック ホールディングス株式会社456