掲載期間25/11/27~25/12/10 求人No.MYN-10518922

P16_プロダクトセキュリティエンジニア

セキュリティエンジニア

年収800万円~1249万円
募集情報
どんな仕事か
■業務内容

【継続してやること・直近やりたいこと】

・適切な現状把握とそれに応じたプロダクトセキュリティ戦略の立案、予算策定

・プロダクト組織全体でのDevSecOpsの推進、文化醸成

・複数プロダクトの外部脆弱性診断の実施、結果のトリアージや修正対応のリード



【これからやりたいこと】

・プロダクトセキュリティの基盤確立:アセスメントフレームワークの継続的活用、マルチプロダクトreadyな共通基盤システム構築に向けたセキュリティ面の支援など

・プロアクティブなリスク管理基盤の確立:脅威インテリジェンスの活用、クラウドセキュリティツール導入によるリスクの可視化、効率的な運用など

・リスクベースアプローチの導入:脅威モデリング、リスクフォーカス型脆弱性診断の導入など



■使っている技術・サービス(開発)

・バックエンド:Python(Django)

・フロントエンド:TypeScript,Angular,React

・インフラ:AWS(アプリケーションなど),Google Cloud(分析基盤など)

・IaC:Terraform

・データベース:PostgreSQL,Aurora

・ミドルウェア:Redis,Nginx

・モニタリング:CloudWatch,Datadog

・ダッシュボード:Redash

・CI/CD:GitHub Actions,AWS CodeDeploy

・プロジェクト管理:JIRA

・テスト自動化:Playwright

・チャット:Slack

・ナレッジツール:Confluence

・AI系ツール:Cursor,GitHub Copilot,Claude Code,Devin,Gemini etc...



■使っている技術・サービス(セキュリティ関係)

・評価フレームワーク:OWASP SAMM

・スキャナー系:Trivy,Dependabot

・クラウドセキュリティ:AWS Security Hub,Amazon GuardDuty,AWS WAF etc...

・デバイス管理:Jamf Pro,Jamf Protect

※導入検討中:Intune,Keeper,Wizなどなど
求められるスキルは
必須 【必須スキル】

・Webアプリケーションのセキュリティリスク把握とその対策に関する知識、経験

・クラウドプラットフォーム(AWS、Google Cloud、Azure等)におけるセキュリティの知識、経験



【歓迎スキル】

・Webアプリケーションの開発・運用経験

・セキュアコーディングの深い知識

・脅威モデリングとセキュリティ設計の経験

・脆弱性診断やペネトレーションテストの実務経験

・SAST/DASTツールの導入、運用経験

・インシデントレスポンスの経験

・セキュリティ関連認証に関する知識
雇用形態は
正社員
どこで働くか
東京都
給与はどのくらい貰えるか
800~1200万円
会社概要
社名
株式会社ニーリー
事業内容・
会社の特長
モビリティSaaS「Park Direct」の運営

機械学習を用いたPOSデータ・画像解析「CrowdAi」の提供

新規事業開発/事業戦略・コンサルティング/IoT
取扱い紹介会社
株式会社マイナビ
厚生労働大臣許可番号:13-ユ-080554
紹介事業許可年:2007年
登録場所
本社
〒104-0061 東京都中央区銀座四丁目12番15号 歌舞伎座タワー25F
掲載中の求人
現在58792件の求人を掲載しています。
最近ご覧になった求人に基づいたおすすめの求人
興味あり
興味ありしました
若手ハイキャリアのスカウト転職ならアンビ
アンビは若手ハイキャリアのためのスカウト転職サービス。年収500万円以上の案件が多数。応募前に合格可能性を判定できる機能や、職務適性がわかるツールなど独自機能が充実。大手からスタートアップ・行政など、ここにしかない募集も。
若手ハイキャリアのスカウト転職