職種
ITエンジニア > システム開発(WEB・オープン・モバイル系) > システムエンジニア(アプリ設計/WEB・オープン・モバイル系)
勤務地
関東 > 東京都
業種
掲載期間: 2025.02.03 ~ 2026.08.23
600万円~1500万円
東京都
システムエンジニア(アプリ設計/WEB・オープン・モバイル系)
ソフトウェア・情報処理
| ポイント | ※面談に詳細をお伝えいたします |
| 仕事内容 |
≪業務内容≫
情報セキュリティーのスペシャリストとして、設計のレビューや脆弱性診断などを通じてプロダクトの「セキュリティ・バイ・デザイン」を実現し、セキュリティーと利便性を両立させた安心、安全なプロダクトの創出に貢献します。 ・ 自社プロダクトの設計のレビューとセキュリティー要件定義 ・ 脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析 ・ プロダクトの不正利用の検知・分析と防止対策のサポート ・ プロダクトに対するWebアプリケーション診断の実施 ・ 発見した脆弱性のトリアージと修正のサポート ・ 外部ベンダーを活用した脆弱性診断やペネトレーションテストの計画、実施と検出した脆弱性の修正をリード ・ エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施 ・ インシデントレスポンス < 本ポジションの魅力 > ■ 新組織の立ち上げの中心メンバーとしての活躍 Sansanの情報セキュリティ部では「セキュリティ・バイ・デザイン」を実現するため、プロダクトのセキュリティーを高める専門組織を立ち上げています。本ポジションではその新チームの中心として新たなセキュリティー領域を開拓できます。 ■ プロダクトのエンジニアを巻き込んだセキュリティー組織体制 本ポジションは、セキュリティーとプロダクト開発の橋渡しをする役割を担います。当社では各プロダクトの代表メンバーがCSIRTとしてセキュリティー組織と兼務する体制をとっており、強固な連携を実現しています。 ■ 開発経験を活かしたセキュリティーキャリアの形成 開発経験を持つ方はそのスキルをダイレクトに活かし、ご自身の開発者としての経験を掛け合わせることで、さらにご自身のキャリアを高めることが可能です。 |
| 求める人材 |
~必須要件~
・ Webアプリの開発業務経験 ・ 事業会社におけるセキュリティエンジニアとしての業務経験 ・ 脆弱性診断、ペネトレーションテスト等のシステムセキュリティー分析業務の経験 ~歓迎要件~ ・ DevOps環境での開発経験 ・ バグハンターとしての実績 ・ 情報処理安全確保支援士(登録セキスペ)資格 ・ OSCP、GIAC、CISA、CISM、CEHなどのセキュリティー関連資格 |
| 勤務地 | 渋谷区桜丘町1-1 渋谷サクラステージ 28F |
| 給与 | ※経験、能力等に応じて個別に決定します。 |
| 雇用・契約形態 | 正社員 |
| 待遇・福利厚生 |
雇用保険/労災保険/厚生年金/健康保険/社員持株会/知識習得・業務効率向上補助制度/社内交流支援制度/住宅補助制度/英語学習補助制度/平日・土日入れ替え制度/育児サポート制度/特別休暇制度 等
|
| 勤務時間 | 9:00~18:00 |
| 休日・休暇 | 土・日・祝日/年末年始/有給 等 |
| 募集背景 | 部門・体制強化の為 |
| 選考の流れ |
書類選考→面接(複数回)→内定
※選考フローは変動する可能性がございます。 |
| 掲載期間 | 2025.02.03 ~ 2026.08.23 |
| 更新日 | 2025/05/14(水) |
| 企業名 | Sansan株式会社 |
| 設立 | 2007年6月 |
| 従業員数 | 非公開 |
| 資本金 | 非公開 |
| 売上高 | 非公開 |
| 事業内容 | 働き方を変えるDXサービスの企画/開発/販売 |
他の求人を探す
同じ職種カテゴリーから探す
同じ業種カテゴリーから探す
他の職種カテゴリーから探す
他の業種カテゴリーから探す
コンサルタントは応募情報をもとに、この求人以外にもあなたにマッチした求人を提案するケースがあります。
職務経歴書の内容が応募資格と著しく異なっている場合などは、コンサルタントの判断で当該求人に応募できない可能性があります。
送信する職務経歴書を確認してから応募する会員登録せずとも新着メールが受け取れます!
指定なし
LINEでも通知を受け取る場合は以下のアイコンより設定してください。
指定なし