- どんな仕事か
-
・シフトレフトの推進と要件定義 プロダクトの企画・設計段階からプロジェクトに参画。人事データや個人情報といった機密性の高い情報を守るため、脅威モデリングに基づいたセキュリティ要件の定義を行います。
・アーキテクチャレビューとリスク低減 マルチプロダクト展開における共通基盤や新規機能のアーキテクチャを評価し、データ分離や認証・認可のリスクを最小化するための技術的な対策を提案・実装支援します。
・セキュアコードレビューの実施 Go や TypeScript で記述されたソースコードを対象に、ビジネスロジックの不備や脆弱性を特定し、開発チームと協力してセーフガードを構築します。
・自社プロダクトへの脆弱性診断・ペネトレーションテスト 各SaaSプロダクト(Web/モバイルアプリ)に対し、定期的またはリリース前の脆弱性診断を実施し、技術的な観点から本質的な改善策を提示します。
・DevSecOpsの構築と自動化 開発スピードを落とさない「透明性の高いセキュリティ」を目指し、SAST/DAST/SCAツールをGitHub Actions等のCI/CDパイプラインへ統合・自動化します。
・技術・セキュリティ基準の策定と維持 Webおよびモバイルアプリケーションにおける最新の技術スタックに合わせ独自のセキュリティガイドラインを策定・アップデートし続けます。
・エンジニア向け教育と文化醸成 勉強会やワークショップを通じて、セキュアコーディングの知識を共有。チーム全体でセキュリティを自分事化できる文化を創ります。
❐ 技術スタック
開発言語:Go, TypeScript
フレームワーク: chi, React
インフラストラクチャ:Google Cloud(Cloud Run, Cloud Storage, Cloud Pub/Subなど)
データベース:CloudSQL, AlloyDB
CI/CD:GitHub Actions, Cloud Build
監視・アラート:Cloud Monitoring, Datadog, Sentry, PagerDuty
リポジトリ管理:GitHub - 求められるスキルは
-
必須 ・Webアプリケーション開発の経験(言語不問。HRBrainでは主に Go / TypeScript を使用しています)
・モダンWebアプリケーションアーキテクチャ、TLS、HTTP、TCP/IP、標準的なネットワーク、およびシステムセキュリティ技術への深い理解
・分散型バージョン管理システム(git)、依存管理ツール、ビルドシステム、CI/CDなどの、モダンなソフトウェア開発ツールの使用経験
・Webアプリケーションおよびクラウドインフラ(AWS/Google Cloud)におけるセキュリティの基礎知識
・OWASP Top 10 等に基づいた脆弱性診断や修正提案の実務経験歓迎 ・プロダクトセキュリティ(DevSecOps)の立ち上げ、またはリード経験
・CI/CDツール(GitHub Actions等)を用いたセキュリティチェックの自動化経験
・コンテナ技術(Docker / Kubernetes)に関連するセキュリティ知識 - 雇用形態は
- 正社員
- どこで働くか
- 東京都
週3出社・週2リモート - 勤務時間は
- ・フレックスタイム制(コアタイム 11:00-16:00)
・休憩時間:1時間自由取得 - 給与はどのくらい貰えるか
- 750万円 ~ 1249万円
- 待遇・福利厚生は
-
・技術書購入サポート
・勉強会/イベントサポート
・交通費支給
・社会保険完備(健康保険、厚生年金、介護保険、雇用保険)
・歓迎ランチ
・フリードリンク(ウォーターサーバー/お茶/スープ等)
・エスプレッソマシン導入(従業員特別価格で購入可)
・社長のおごり自販機
・オフィスコンビニ
・確定拠出年金制度 - 休日休暇は
- ・土日祝日休み
・有給休暇(入社時付与)
・夏季休暇
・年末年始休暇
・慶弔休暇
・産休・育休
・子の看護等休暇
掲載期間26/08/28~26/09/10
求人No.WTH-s001





