アプリケーションセキュリティエンジニア

【業務内容】
▼詳細
当社のサービスは個人情報など大切な情報を扱うため、セキュリティ対策は最重要課題です。
当ポジションはサービス全体のセキュリティテストとクオリティアシュアランスをお任せします。
セキュリティテストやシステムアセスメントを通じて、プロダクト自体の品質を改善するとともに、開発チームと一緒により安全で高品質なサービスを開発・提供するための仕組みづくりにも関わっていただきます。
・セキュリティ診断ツールを使った定期的な自動チェック
・ペネトレーションテストの計画・実施・レポーティング
・システム負荷テストの実施と対策の提案
・ソースコード、構成図など解析による内部品質テストの実施、レポーティング
・システム設計や開発プロセスのアセスメント実施、レポーティング
・ゼロデイ脆弱性の発見、最新のセキュリティ技術の調査・研究
・開発プロセスにセキュリティ対策を組み込むためのツール導入・活用
・上記の業務を効率化・自動化するための仕組み・プラットフォームづくり
最初は経験豊富なチームリーダー・メンバーが一緒に作業をしながら丁寧に指導するので、未経験の方も安心してチャレンジしていただけます。
【キャリアパス】
セキュリティと品質保証の両分野を幅広く学べるため、セキュリティエンジニアやQAエンジニアを目指せます。将来的には、総合的にプロダクトの品質管理を担うジェネラリスト、またはセキュリティ分野やクオリティアシュアランス分野に特化したスペシャリストとして活躍できます。
【当ポジションの魅力】
▼自社プロダクトへの貢献
対象はすべて自社開発のプロダクトです。開発チームと密に連携しながらセキュリティ診断や品質改善に取り組むことで、品質面から顧客への価値を最大化できます。
▼スキルアップの機会
DevSecOpsなどの先モダンな開発プロセスや、負荷テスト設計といった高度なスキルを習得し、市場価値の高いエンジニアを目指せます。
【組織について】
テクノロジー戦略室について
※今回の求人についてはTQCチーム配属想定となります。
高度な技術を持って、全社の技術戦略を策定、推進し、全社の技術力向上を目指す部署です。
文化作り、全社基盤開発、全社サポートなど全社に影響する開発・活動を行っています。
▼TQCチーム
脆弱性テスト、ペネトレーションテスト、システム負荷テスト、品質診断などを全社のプロダクトに対して実施し、品質を高めていくことで事業価値を最大化するチームです。セキュリティの知識/経験、QAの知識/経験など、プロダクト開発の品質を高めるための幅広い経験を積んでいただけます。
▼SREチーム
インフラ、運用、パフォーマンスチューニング、アーキテクチャー設計などのサポートを全社のチームに行いつつ、SRE文化を浸透させているチームです。
▼AI/MLエンジニアリングチーム
データサイエンティストとビジネスだけで機械学習を活用できるようにするためのプラットフォームを開発したり、GenerativeAIの業務やサービスへ応用を推進するチームです。機械学習の知識、バックエンドの知識、ビジネス知識などを広く持ち、弊社の全社のビジネスをより効率的、効果的にするために日々奮闘しています。
▼データエンジニアリンググループ
利用者が1000人を超える全社のデータ活用基盤を構築しているチームです。データドリブン経営や事業推進を実現するために、エンジニアリング領域で必要なことは全て担っています。システムインフラだけでなく、データをより活用しやすい環境にするためのデータマネジメント推進も行っています。
【開発環境】
・開発言語:TypeScript、PHP
・開発マシン:MacBook Pro
・クラウド: AWS、GoogleCloud、さくらインターネット
・利用サービス: tenable、k6
【変更の範囲】
会社の定める業務
本求人にご応募いただくと……

HIGH-FIVEエージェントより下記サポートをさせていただきます。
★本求人にまつわる非公開情報の開示★
Web上に公開できないコンフィデンシャルな内容を含め、社内の雰囲気や実際の働き方など、求人票には載っていない詳細情報をお伝えいたします。
★選考ポイントを押さえた各種対策★
募集元の採用担当者と日々やりとりをしているため、本求人が重視しているポイントをもとにした効果的な選考サポートが可能です。
【必須要件】
開発業務経験2年以上
【歓迎要件】
・セキュリティエンジニアとして業務経験1年以上
・QAエンジニアとしての業務経験1年以上
・Web開発経験3年以上
・負荷ピーク時1,000TPS以上のシステムの負荷テストの設計、実施経験
・CTF、バグバウンティの経験
【求める人物像】
・問題、課題の根本原因の分析を楽しめる方
・リーダーシップが取れる方/一人称で主体的に動ける方
・素直で周りに気を使える方
・ベンチャースピリッツが好きな方
・年齢にこだわらず、アドバイ
募集要項
お仕事No. | CJ:JN00448768 |
---|---|
勤務先名 | レバレジーズ株式会社 |
職種 | アプリケーションセキュリティエンジニア |
雇用形態 | 正社員 |
勤務地 | 150-0002 東京都 渋谷区渋谷1-15−21 ポーラ渋谷ビル 1F |
最寄駅 | 各線 渋谷駅から徒歩1分 |
給与 | 年収:500万~1200万円 応相談 ご経歴・能力を考慮の上、決定させていただきます ▼想定年収 500万円〜1200万円(※経験や経歴により下限給与を下回ることもあります) ▼給与例 年収600万円の場合、月給(基本給32万円+職能給)+賞与年2回 ※固定残業代:月45時間分/83,008円を含み支給 ※給与支給額により変動、超過分別途支給 ※固定残業時間=実残業時間ではありません |
就業時間 | コアタイム:10:30~17:00 ※標準労働時間1日8時間 |
屋内の受動喫煙対策 | 【屋内の受動喫煙対策】あり 【対策】禁煙 【特記事項】喫煙専用ルーム |
福利厚生 | 健康保険; 厚生年金保険; 労災保険; 雇用保険 健康保険,厚生年金保険,労災保険,雇用保険 【諸手当】・ご近所手当 - 会社から2駅圏内に住所がある東京23区内拠点勤務者:2万円/月 支給 - 会社から2km圏内に住所がある地方支店勤務者:1.3万円/月 支給 【福利厚生】 ・リモートワーク制度(当社規定による) ・確定拠出年金制度 ・資格取得支援制度 ・産前フレックス・時短勤務制度 ・ビジネス雑誌読み放題 ・オンライン英会話無料受講制度 ・事業所内禁煙(入居する施設に喫煙専用室あり) - 就業規則により就業時間内の喫 |
休日休暇 | ・年間休日121日以上(土日祝日・夏季休暇・年末年始休暇) ・年次有給休暇 ・産前・産後休暇 ・育児休暇 ・特別休暇 ・婚姻休暇 ・出産補助休暇 ・忌引き |
試用期間 | なし |
更新日 | (この求人情報は更新から66日経過しています) |
企業情報
社名 | 株式会社クリーク・アンド・リバー社 |
---|---|
所在地 | 〒105-0004 東京都港区新橋四丁目1番1号 新虎通りCORE |
設立年月日 | 1990年3月20日 |
事業内容 | エージェンシー事業(派遣・紹介) プロデュース事業(請負・アウトソーシング) ライツマネジメント事業(知的財産) 教育事業 |
URL | https://www.cri.co.jp/ |
この求人は30日以上更新されておらず、情報が古い可能性があります。