仕事内容
仕事内容
プロダクトセキュリティを中心に、BuySell Technologiesおよびグループ会社が抱えるセキュリティ課題に取り組んでいただきます。 Platform Engineering Teamに所属し、各プロダクト開発チーム、情報システム部門、リスク・コンプライアンス部門と優先順位を決めながら、次の3領域を推進していただきます。 ●プロダクトセキュリティ戦略と脆弱性管理 ・事業とプロダクトの状況を踏まえたセキュリティ戦略およびロードマップの策定と推進 ・プロダクトやシステムを横断した脆弱性の把握、評価、優先順位付けから、改善計画の策定支援、実行状況の確認までを継続的に行う仕組みの構築 ●開発プロセスとAIエージェントへのセキュリティの組み込み ・設計段階におけるセキュリティレビュー、脅威モデリング、認証認可、データ保護に関する設計支援 ・SAST、SCA、シークレット検知などのセキュリティツールの選定とCI/CDへの組み込み、および検出結果のトリアージ、例外管理、継続的な改善 ・AIエージェントを活用したプロダクト開発およびAIエージェント自体の開発に向けた、権限設計、データの取り扱い、安全性評価、操作ログと監査に関する基準の策定および導入支援 ●事業全体のセキュリティ体制とインシデント対応 ・情報システム部門やグループ各社と連携した、IT資産とサービスの把握、セキュリティ基準の整備、改善活動の推進 ・全社、各部門、グループ会社を対象としたセキュリティ教育と啓発施策の企画、実施、継続的な改善 ・セキュリティインシデントに必要な監視と検知の要件整理、報告から初動、影響調査、復旧、再発防止までの対応手順の整備、および訓練と振り返りによる継続的な改善 ・リスク・コンプライアンス部門が推進する全社的なリスク管理への技術面からの参画と、セキュリティ課題の評価および対応支援 <組織/配属先の特徴> ・本部長(プロダクト責任者)や事業部と密接に連携 ・PdM・SWE・データサイエンティスト・AIエンジニアなど100名規模の技術組織 ・PdM・AIエンジニア・SREと協働し、事業課題に直結する開発を推進 ・開発生産性への意識が高く、フルスタックな働き方が好まれる ・仕様がトップダウンで降りることはなく、エンジニアが「なぜつくるか」を理解して開発 ・業務を通して得た知見をtech blogや外部登壇で発表することを推奨 ・1プロダクトあたり10人未満のチーム構成 <プロダクト開発環境> ・開発言語:Golang, React.js(Next.js), TypeScript ・インフラ:GCP(Cloud Run, BigQuery, Cloud SQL...), Terraform, Docker ・CI/CD:GItHub Actions ・テスト:MagicPod, Storybook ・バージョン管理:GitHub ・エラー管理:Sentry ・APM:NewRelic ・課題管理:Jira ・ドキュメント管理:Confluence ・その他:Elastic Cloud, Terraform Cloud, Chromatic
この求人の魅力
【あなたに提供できる価値】 ・プロダクトを横断するセキュリティ方針と優先順位の策定から、開発現場で機能する仕組みの設計・実装・定着まで、一貫してリードできます。 開発チームとともに、安全性と開発速度を両立する基盤をつくる経験が得られます。 ・AIエージェントの活用・開発を進めるなかで、権限設計、データの取り扱い、安全性評価、監査の仕組みづくりに取り組めます。 技術や開発プロセスの変化を捉え、必要なセキュリティを先回りして設計する経験を積めます。 ・買取から販売までの実事業を支えるプロダクトを対象に、事業への影響を踏まえたリスク判断と対策に携われます。 開発チームや情報システム、リスク・コンプライアンス部門と協働し、技術的な改善を顧客情報や業務データの保護、事業の継続的な成長につなげられます。 【キャリアパス】 ・まずは、事業とプロダクトの状況に応じて優先順位を定め、脆弱性管理や開発プロセスへのセキュリティの組み込みを、開発チームとともに推進していただきます。 ・その実践を通じて、個々のプロダクトへの設計支援から、複数プロダクトに共通する設計基準や中長期の技術方針の策定へと、専門性と影響範囲を広げていただくことを期待しています。 事業への影響と開発現場の実態を踏まえ、プロダクトセキュリティの技術判断をリードするキャリアを想定しています。
採用条件
必須条件
必須スキル ・アプリケーションセキュリティ・プロダクトセキュリティ領域での3年以上の実務経験 ・Web アプリケーションの開発経験(言語問わず)、またはSRE領域の業務経験 ・プロダクト開発チームのプロセスに入り込み、システムのセキュリティを向上させた経験 ・クラウドプラットフォーム(Google Cloud / AWS 等)のセキュリティに関する知識・実務経験 ・セキュリティ施策の自動化の設計・実装の経験(CI/CD への組み込み等)
歓迎要件
歓迎スキル ・複数ツールの検出結果を横断的に管理・優先度付けした経験(脆弱性管理の自動化・CI 統合を含む) ・脅威モデリング、セキュリティ設計の経験 ・脆弱性診断・ペネトレーションテストの実務経験 ・コーポレートセキュリティ部門と連携したセキュリティガバナンス・リスク管理の運用経験 ・技術ブログ執筆・カンファレンス登壇・コミュニティ運営などの技術発信の経験 ・セキュリティ関連資格(情報処理安全確保支援士 / OSCP / CISSP等) ・AI / LLM アプリケーションのセキュリティに関する知識(プロンプトインジェクション対策、AI エージェントの権限設計等)
求める人物像
・AI 時代の開発プロセスとスピードに適応し、セキュリティ領域を牽引できる方 ・開発チームと協調しながら安全な選択肢を用意できる方 ・開発を止めるゲートキーパーではなく、安全な範囲を明示して開発スピードを支えるガードレールをつくる考え方に共感いただける方 ・セキュリティのロードマップを描きながら、開発チームに伴走して推進できる方 ・設計から実装までを自ら進められる方 — 仕組みや自動化を、自分の手で動くところまで持っていける方 ・若手の育成にも積極的で、組織の仕組みづくりを担える方 ・1人目として、ミッション・ロードマップ・評価の仕組みをゼロからつくることに関心がある方 ・AI 固有のセキュリティ経験は必須ではありませんが、AI 生成コードや LLM 機能によって変化するリスクを学習し、既存の知見を応用いただける方 ・社会的意義のある事業に、技術で貢献したい方
雇用形態
雇用形態
正社員
試用期間
入社日より3ヶ月(試用期間中の労働条件変更等は無し)
想定年収
年収下限~上限
900~1,500万円
給与備考
(※想定年収は年収提示額を保証するものではありません) 【給与詳細】 ・賃金形態:年俸制 ・賃金の決定方法:当社規定により決定いたします ・月給:750,000円〜 ・基本給:62,6,000円~ ・固定残業代:25時間分、124,000円~(超過分は別途支給)
勤務地
勤務地
東京都新宿区四谷4-28-8 PALTビル 【アクセス】 ●東京メトロ丸の内線 ・『新宿御苑前駅』から徒歩6分 ・『四谷三丁目駅』から徒歩7分 ●都営地下鉄新宿線 ・『曙橋駅』から徒歩13分 ※変更の範囲なし
勤務時間
勤務時間
10:00~19:00
備考
【働く環境】 ・ハイブリッドワーク ・チームによって出社日や出社日数が異なります。 ・個人の事情によって柔軟に対応可能です。
休日・福利厚生
休日・休暇
・年間休日:133日(完全週休二日制/土日祝) ※年間休日には、夏季・冬季等の休暇、労働基準法で取得が義務付けられた有給休暇5日を含むものとします。 ・有給休暇 ・夏季休暇 ・年末年始休暇 ・産前産後休暇 ・育児休暇 ・介護休暇 ・結婚休暇 ・慶弔休暇 など
福利厚生・諸手当
・書籍購入補助 ・資格取得費用補助 ・勉強会、カンファレンス等の参加費用補助 ・AWS/GCP学習費用補助 ・リファラル採用制度 ・交通費全額支給 ・社用携帯・社用PC貸与 ・リモートワーク制度 ・リモートワーク環境補助 ・ウォーターサーバー完備 ・慶弔金(出産/死亡) ・健康診断費用全額補助 ・インフルエンザ予防接種全額補助 ・社内購入割引制度 ・提携不動産会社紹介 ・表彰式(年1回) ・歓迎会、社内イベント ・服装:自由 ・リモート勤務:一部リモート勤務可 ※労働条件詳細は面談(面接)にてお伝え致します。
選考形式
選考フロー
(カジュアル面談)>書類選考>面接(1~2回)>フォロー面談>最終面接>オファー面談 基本的に面談・選考共にオンラインで実施しております。 ※選考中に本社にお越しいただき、対面で面接を実施する可能性もございます。 カジュアル面談や現場メンバーとの面談、オフィス見学はご希望にあわせて調整致します。
株式会社BuySell Technologiesの詳細情報
設立年月日
2001年1月16日
代表者
代表取締役会長 岩田 匡平 / 代表取締役社長兼CEO 徳重 浩介
資本金
7,983百万円(2025年12月31日時点)
従業員数
1,855名
本社所在地
東京都新宿区四谷4-28-8 PALTビル
事業内容
着物・ブランド品等リユース事業
株式会社BuySell Technologiesが募集している他の求人・転職情報
セキュリティエンジニア(インフラ)の他の求人・転職情報
関連する求人を探す
条件
で広げて探す



