- どんな仕事か
-
※厳選求人※ 事前の合否判定・年収査定も可能。ハイクラス DX専門人材会社ウィンスリーが、年収交渉、面接対策、書類添削まですべてを支援。■組織ミッション
私たちSansan情報セキュリティ部は当社の企業理念「Sansanのカタチ」のPremiseとして掲げる「セキュリティと利便性を両立させる」をミッションとしています。
プロダクトのユーザーに安全安心を届けるため、セキュリティの強化を図って情報資産を守ることはもちろんのこと、セキュリティが過剰な足枷とならないように、利便性と高度なバランスを保ちながら事業の成長に貢献することを目指しています。
■具体的な業務
情報セキュリティーのスペシャリストとして、設計のレビューや脆弱性診断などを通じてプロダクトの「セキュリティ・バイ・デザイン」を実現し、セキュリティーと利便性を両立させた安心、安全なプロダクトの創出に貢献します。
▼具体的な業務内容
・自社プロダクトの設計のレビューとセキュリティー要件定義
・脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析
・プロダクトの不正利用の検知・分析と防止対策のサポート
・プロダクトに対するWebアプリケーション診断の実施
・発見した脆弱性のトリアージと修正のサポート
・外部ベンダーを活用した脆弱性診断やペネトレーションテストの計画、実施と検出した脆弱性の修正をリード
・エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施
・インシデントレスポンス
■組織構成
情報セキュリティ部は技術系グループであるCSIRTグループ、ガバナンス系の情報セキュリティマネジメントグループと認証グループの3グループで構成されています。本ポジションはCSIRTグループの募集です。
■開発環境、使用するツールなど
BurpSuitePro
VAddy 等 - 求められるスキルは
-
必須 ■応募資格(必須)
以下のいずれかの業務経験が3年程度あること
・Webアプリの開発業務経験
・事業会社におけるセキュリティエンジニアとしての業務経験
・脆弱性診断、ペネトレーションテスト等のシステムセキュリティー分析業務の経験
□応募資格(歓迎)
・DevOps環境での開発経験
・バグハンターとしての実績
・情報処理安全確保支援士(登録セキスペ)資格
・OSCP、GIAC、CISA、CISM、CEHなどのセキュリティー関連資格
■その他
必須:日本語ネイティブレベル
歓迎:英語 - 雇用形態は
- 正社員
- どこで働くか
- 東京都
- 勤務時間は
- フレックスタイム制
コアタイム 10:00-16:00(但し、全社会議日(月2回)は9:30-15:30とする。)
1日当たりの標準労働時間8h
時間外労働:あり(全社平均20時間/月) - 給与はどのくらい貰えるか
-
644万円~1449万円
経験、能力等に応じて個別に決定します。
年収644万の場合
月額46万(基本給37.2万+時間外手当8.8万)
年収1449万の場合
月額103.5万(基本給83.8万+時間外手当19.7万)
※時間外労働の有無に関わらず月30時間相当分の時間外手当を支給します
※30時間を超える時間外労働分についての割増賃金は追加で支給します - 待遇・福利厚生は
-
■加入保険
・雇用保険
・労災保険
・厚生年金
・健康保険
■社内制度
・知識習得・業務効率向上補助制度(エンジニア職・クリエイター職のみ)
・社内交流支援制度
・住宅補助制度
・英語学習補助制度
・平日・土日入れ替え制度
・育児サポート制度
・特別休暇制度
※ 制度により、対象社員や適応ルールあり。
・通勤交通費(1日あたり5,000円かつ1ヵ月定期代10万円を上限とします。往復分合計。特急券及び航空券は会社負担は致しかねます。)
昇給:年1回(6月)
賞与:年2回(1月/7月) - 休日休暇は
- ・土日祝日
・年末年始休暇
・有給休暇
掲載期間24/11/19~24/12/02
求人No.WTH-24011A32945