募集要項
【自社プロダクト開発】プロダクトセキュリティスペシャリスト|国内シェアNo.1 SaaS「DivaSystem」開発
ポジション名
セキュリティエンジニア
募集背景
当社は連結決算・会計システム「Diva System」を主軸に、会計プロフェッショナル企業として成長を続けています。現在、主力であるSaaS「Diva System LCA」のクラウドネイティブ化および機能強化を加速させており、開発スピードを落とすことなく、より強固なセキュリティを担保する「DevSecOps」体制の構築が急務となっています。
今回は、私たちのプロダクトを技術面から支え、セキュアな開発文化をリードしていただけるスペシャリストを募集します。
今回は、私たちのプロダクトを技術面から支え、セキュアな開発文化をリードしていただけるスペシャリストを募集します。
仕事内容
単なるルールの策定・ドキュメント作成にとどまらず、自ら手を動かして技術基盤の構築や実装判断までリードしていただきます。「設計して終わり」ではなく、コードレベルでの一気通貫で担当するスタイルです。
1.クラウドセキュリティアーキテクチャの設計・導入
AWSのセキュリティガードレールをTerraformで記述し、自らデプロイ・運用まで完結させます。要件定義から実装までを一貫して持ち、実効性の高い基盤を構築します。
2.DevSecOpsの具現化
GitHub Actions等のパイプラインにTrivy/Snykを自ら組み込み、脆弱性検知の自動化を実装します。開発チームが実運用できる状態まで落とし込み、必要に応じてPRを出し、技術的な解決をリードします。
3.セキュアコーディング文化の醸成・実装
ガイドラインを作るだけではなく、レビュープロセスに自ら介入し、指摘だけでなくLintルール化まで落とし込むことで、再発防止の仕組みをコードレベルで実装します。
4.リスクアセスメントと技術対応
機密情報を扱うシステムのリスクを評価し、ポリシー策定だけでなく、それを担保するための技術的な対抗策(エンジニアリング)を実行します。
1.クラウドセキュリティアーキテクチャの設計・導入
AWSのセキュリティガードレールをTerraformで記述し、自らデプロイ・運用まで完結させます。要件定義から実装までを一貫して持ち、実効性の高い基盤を構築します。
2.DevSecOpsの具現化
GitHub Actions等のパイプラインにTrivy/Snykを自ら組み込み、脆弱性検知の自動化を実装します。開発チームが実運用できる状態まで落とし込み、必要に応じてPRを出し、技術的な解決をリードします。
3.セキュアコーディング文化の醸成・実装
ガイドラインを作るだけではなく、レビュープロセスに自ら介入し、指摘だけでなくLintルール化まで落とし込むことで、再発防止の仕組みをコードレベルで実装します。
4.リスクアセスメントと技術対応
機密情報を扱うシステムのリスクを評価し、ポリシー策定だけでなく、それを担保するための技術的な対抗策(エンジニアリング)を実行します。
求める経験
■必須経験・スキル
・クラウド環境(AWS等)におけるセキュリティ設計・構築経験(目安3年以上)
・セキュリティ視点を取り入れた開発プロセス(DevSecOps)の構築・運用経験
・プログラミング(Python, Go, Bash等)を用いた自動化やツール開発の経験
■歓迎経験・スキル
・セキュリティチームのリーダー経験、またはプロダクト開発チームとの深い連携経験
・CISSP, CISM, CISA, またはクラウドセキュリティ関連資格の保有
・インシデントレスポンス(CSIRT)体制の構築・運用経験
・ゼロトラストアーキテクチャの実装経験
・クラウド環境(AWS等)におけるセキュリティ設計・構築経験(目安3年以上)
・セキュリティ視点を取り入れた開発プロセス(DevSecOps)の構築・運用経験
・プログラミング(Python, Go, Bash等)を用いた自動化やツール開発の経験
■歓迎経験・スキル
・セキュリティチームのリーダー経験、またはプロダクト開発チームとの深い連携経験
・CISSP, CISM, CISA, またはクラウドセキュリティ関連資格の保有
・インシデントレスポンス(CSIRT)体制の構築・運用経験
・ゼロトラストアーキテクチャの実装経験
語学力
英語力:
不要
勤務時間
残業時間:有
標準9:00~18:00
※フレックスタイム制(160時間/月)により、働く時間を自分で設計できます。
通院・家庭事情・集中したい時間帯に合わせて、6時間勤務など柔軟な調整が可能です。
標準9:00~18:00
※フレックスタイム制(160時間/月)により、働く時間を自分で設計できます。
通院・家庭事情・集中したい時間帯に合わせて、6時間勤務など柔軟な調整が可能です。
勤務地
東京都
勤務地詳細
東京都港区港南一丁目8番23号 Shinagawa HEART 9階
配属により新宿本社での勤務となる場合がございます
配属により新宿本社での勤務となる場合がございます
雇用形態
正社員
想定年収
800万円〜1300万円
ここがポイント!
■社会的インパクト:資本市場の信頼を技術で守る
我々が守るのは、投資家や監査法人、規制当局が見る「開示情報の源泉」です。国内No.1の連結会計プラットフォームとして、単なる機密性だけでなく「完全性」や「監査証跡」が極めて重視されるドメインです。あなたが設計・実装するセキュリティは、単なる機能保護にとどまらず、日本の資本市場の信頼を根底から支える社会的インフラとしての役割を担います。
■プロダクト開発の当事者としてDevSecOpsを根付かせる
私たちはセキュリティを「門番」ではなく、開発を加速させる「イネーブラー」と位置づけています。開発チームの内部に入り込み、TerraformやCI/CDパイプラインに直接手を動かしてセキュリティを実装してください。ドキュメント上の策定で終わらず、コードレビューやペアプロを通じて開発者と共にセキュアな文化を醸成できるのは、自社プロダクトを持つ事業会社ならではの特権です。
■クラウドネイティブ化をリードする設計の裁量権
現在、主力SaaS「Diva System LCA」はクラウドネイティブ化の過渡期にあります。既存の枠組みに縛られず、設計の根幹からガードレールを埋め込める極めてエキサイティングなフェーズです。技術選定から実装判断まで、セキュリティエンジニアとして裁量を持って主導してください。ゼロから強固な基盤を作り上げ、プロダクトの成長を技術面から牽引する手応えを感じられる環境です。
我々が守るのは、投資家や監査法人、規制当局が見る「開示情報の源泉」です。国内No.1の連結会計プラットフォームとして、単なる機密性だけでなく「完全性」や「監査証跡」が極めて重視されるドメインです。あなたが設計・実装するセキュリティは、単なる機能保護にとどまらず、日本の資本市場の信頼を根底から支える社会的インフラとしての役割を担います。
■プロダクト開発の当事者としてDevSecOpsを根付かせる
私たちはセキュリティを「門番」ではなく、開発を加速させる「イネーブラー」と位置づけています。開発チームの内部に入り込み、TerraformやCI/CDパイプラインに直接手を動かしてセキュリティを実装してください。ドキュメント上の策定で終わらず、コードレビューやペアプロを通じて開発者と共にセキュアな文化を醸成できるのは、自社プロダクトを持つ事業会社ならではの特権です。
■クラウドネイティブ化をリードする設計の裁量権
現在、主力SaaS「Diva System LCA」はクラウドネイティブ化の過渡期にあります。既存の枠組みに縛られず、設計の根幹からガードレールを埋め込める極めてエキサイティングなフェーズです。技術選定から実装判断まで、セキュリティエンジニアとして裁量を持って主導してください。ゼロから強固な基盤を作り上げ、プロダクトの成長を技術面から牽引する手応えを感じられる環境です。
この求人にご興味をお持ちの方は
「転職支援サービス」にお申し込みください。
求人情報は変更が入り次第速やかに更新しています。また定期的(1~3ヵ月毎)に最新情報を確認し、更新しています。