情報セキュリティ部門 プロダクトセキュリティ担当 / Sansan株式会社 / ソフトウェア・情報処理

Sansan株式会社

掲載期間: 2025.02.03 ~ 2026.08.23

icon

600万円~1500万円

icon

東京都

icon

システムエンジニア(アプリ設計/WEB・オープン・モバイル系)

icon

ソフトウェア・情報処理

正社員 学歴不問

募集要項

ポイント ※面談に詳細をお伝えいたします
仕事内容 ≪業務内容≫
情報セキュリティーのスペシャリストとして、設計のレビューや脆弱性診断などを通じてプロダクトの「セキュリティ・バイ・デザイン」を実現し、セキュリティーと利便性を両立させた安心、安全なプロダクトの創出に貢献します。
・ 自社プロダクトの設計のレビューとセキュリティー要件定義
・ 脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析
・ プロダクトの不正利用の検知・分析と防止対策のサポート
・ プロダクトに対するWebアプリケーション診断の実施
・ 発見した脆弱性のトリアージと修正のサポート
・ 外部ベンダーを活用した脆弱性診断やペネトレーションテストの計画、実施と検出した脆弱性の修正をリード
・ エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施
・ インシデントレスポンス

< 本ポジションの魅力 >
■ 新組織の立ち上げの中心メンバーとしての活躍
Sansanの情報セキュリティ部では「セキュリティ・バイ・デザイン」を実現するため、プロダクトのセキュリティーを高める専門組織を立ち上げています。本ポジションではその新チームの中心として新たなセキュリティー領域を開拓できます。
■ プロダクトのエンジニアを巻き込んだセキュリティー組織体制
本ポジションは、セキュリティーとプロダクト開発の橋渡しをする役割を担います。当社では各プロダクトの代表メンバーがCSIRTとしてセキュリティー組織と兼務する体制をとっており、強固な連携を実現しています。
■ 開発経験を活かしたセキュリティーキャリアの形成
開発経験を持つ方はそのスキルをダイレクトに活かし、ご自身の開発者としての経験を掛け合わせることで、さらにご自身のキャリアを高めることが可能です。
求める人材 ~必須要件~
・ Webアプリの開発業務経験
・ 事業会社におけるセキュリティエンジニアとしての業務経験
・ 脆弱性診断、ペネトレーションテスト等のシステムセキュリティー分析業務の経験

~歓迎要件~
・ DevOps環境での開発経験
・ バグハンターとしての実績
・ 情報処理安全確保支援士(登録セキスペ)資格
・ OSCP、GIAC、CISA、CISM、CEHなどのセキュリティー関連資格
勤務地 渋谷区桜丘町1-1 渋谷サクラステージ 28F

給与・待遇

給与 ※経験、能力等に応じて個別に決定します。
雇用・契約形態 正社員
待遇・福利厚生 雇用保険/労災保険/厚生年金/健康保険/社員持株会/知識習得・業務効率向上補助制度/社内交流支援制度/住宅補助制度/英語学習補助制度/平日・土日入れ替え制度/育児サポート制度/特別休暇制度 等

勤務時間・休日

勤務時間 9:00~18:00
休日・休暇 土・日・祝日/年末年始/有給 等

その他

募集背景 部門・体制強化の為
選考の流れ 書類選考→面接(複数回)→内定
※選考フローは変動する可能性がございます。
掲載期間 2025.02.03 ~ 2026.08.23
更新日 2025/05/14(水)

企業情報

企業名 Sansan株式会社
設立 2007年6月
従業員数 非公開
資本金 非公開
売上高 非公開
事業内容 働き方を変えるDXサービスの企画/開発/販売

あなたがチェックした求人を見ている人は、この求人も見ています