職種
ITエンジニア > コンサルタント・アナリスト・プリセールス > セキュリティコンサルタント
勤務地
関東 > 東京都
業種
| ポイント | スキマバイト「タイミー」で就労データから信用スコアを構築し、特許取得済みのビジネスモデルを展開。時給アップ、融資、決済サービスなど多角展開を計画。「大人版キッザニア」構想で、フリーターや主婦が多様な経験を積める場を創出。フラットな社風で社員起案が生かされ、コロナ禍でも過去最高益達成。 |
| 仕事内容 |
タイミーのプロダクトセキュリティエンジニアとして、開発組織(エンジニア約100名)と密接に連携し、プロダクトセキュリティプログラムの戦略策定から実行までをリードしていただきます。あなたの役割は、脆弱性を発見するだけでなく、開発者が安全な道を容易に進める「Paved Road」を構築し、開発者体験とプロダクトの安全性を両立させることです。
【具体的な業務内容】 ◆セキュア開発ライフサイクル(SDLC)の設計と推進: 開発プロセスの初期段階でセキュリティを組み込む「シフトレフト」を実現するための仕組み(脅威モデリング、セキュリティ設計レビューなど)を導入し、文化として定着させる。 ◆セキュリティの自動化とツール開発: PFEチームと協力し、CI/CDパイプラインへSAST/DAST/SCA等のセキュリティ診断ツールを統合・運用する。社内の開発環境や課題に最適化されたセキュリティツールの開発を主導する。 ◆脆弱性管理とインシデント対応(PSIRT): プロダクトの脆弱性診断(手動・自動)を計画・実施し、発見された脆弱性のトリアージと修正を開発チームと連携して推進する。 プロダクトに関するセキュリティインシデント発生時の対応プロセスを構築し、CSIRTと連携してインシデントレスポンスを主導する。 ◆セキュリティ文化の醸成と教育: セキュアコーディングガイドラインの策定や、開発者向けのトレーニングを企画・実施する。 将来的には、各開発チームにセキュリティの旗振り役を担う「セキュリティチャンピオン」制度の導入を構想・推進する。 |
| 求める人材 |
【必須条件】
・プロダクトセキュリティまたはアプリケーションセキュリティ分野における3年以上の実務経験(脅威モデリング、セキュア設計レビュー、脆弱性診断など) ・AWSやGCPなどのパブリッククラウド環境におけるインフラ設計・構築・運用経験 ・Webアプリケーションの設計、開発、運用に関する実務経験 【歓迎条件】 ・プロダクトセキュリティ機能またはPSIRTをゼロから立ち上げた経験 ・CI/CDパイプラインにSAST, DAST, SCA等のセキュリティツールを導入・運用した経験 ・組織のセキュリティ課題を解決するためのツールを自ら開発した経験 ・大規模コンシューマー向けサービス(数百万MAU以上)におけるセキュリティ対策の経験 ・コンテナ技術(Docker, Kubernetes)およびそのエコシステムに関するセキュリティの知識と実務経験 ・認証・認可技術(OAuth 2.0, OpenID Connect, SAMLなど)に関する深い知識 【求める人物像】 ・タイミーのミッション「『はたらく』を通じて人生の可能性を広げるインフラをつくる」に共感いただける方 ・セキュリティを開発の「ゲートキーパー」ではなく、事業成長を支える「パートナー」と捉え、開発チームとの信頼関係を構築できる |
| 勤務地 | 東京都 |
| 給与 | 年収 900万円 ~ 1500万円 |
| 雇用・契約形態 | 正社員 |
| 勤務時間 | 9:00~18:00(休憩1時間含む) |
| 掲載期間 | 2026.05.08 ~ 2026.06.04 |
| 更新日 | 2026/05/08(金) |
| 企業名 | 株式会社タイミー |
| 設立 | 非公開 |
| 従業員数 | 非公開 |
| 資本金 | 非公開 |
| 売上高 | 非公開 |
| 事業内容 |
【ミッション】
コロナ禍により働き方の価値観は多様化するなかで 「働くを通じて人生の可能性を広げるインフラをつくる」ことを目指しています。 【実現したいこと】 タイミーは単なるアルバイトのマッチングサービスではありません。 スキマバイトサービス「タイミー」を通じて、 自由に時間や場所、仕事内容を選びたい働き手と、 労働力の確保に悩む企業の双方に貢献をすることができる「インフラ」作りを目指している企業です。 また、こうした経験により、お客様自身の新たな価値の発見へと繋がることで「人生の可能性を広げていける」と信じています。 働き手と企業がお互いに安心して利用できるプラットフォームの運営を第一に、「働き方」を時代に合わせてアップデートしていきます。 これにより潜在労働力を喚起し、ひいては社会課題の解決を実現しようとされています。 |
同じ職種カテゴリーから探す
同じ業種カテゴリーから探す
他の職種カテゴリーから探す
他の業種カテゴリーから探す
コンサルタントは応募情報をもとに、この求人以外にもあなたにマッチした求人を提案するケースがあります。
職務経歴書の内容が応募資格と著しく異なっている場合などは、コンサルタントの判断で当該求人に応募できない可能性があります。
送信する職務経歴書を確認してから応募する会員登録せずとも新着メールが受け取れます!
指定なし
LINEでも通知を受け取る場合は以下のアイコンより設定してください。
指定なし