1人目のプロダクトセキュリティエンジニアとして、プロダクトおよび開発組織全体のセキュリティレベルを向上させるセキュリティ基盤の立ち上げをお任せします。
具体的にはお客様に安心して価値を届けるためのセキュリティ対策の方針・戦略の策定、推進に関する業務や、セキュリティ向上のカルチャーづくりを担っていただきます。
具体的にはご経験やwillに応じて以下のような業務をお任せする予定です。
・セキュリティ対策方針の策定
・各種セキュリティ要件の定義
・セキュリティ向上のカルチャーづくり
・プロダクトのセキュリティ対策に関する開発・運用支援
・プロダクトセキュリティチェックの実施や改善のサポート
・DevSecOpsの強化、ツールの選定・導入
・プロダクトのインシデント対応を適切に行うための環境や仕組みの立案・整備
・プロダクト組織に対するセキュリティ知識のEnabling
●業務内容の変更範囲
会社の定める業務
●所属チームについて
開発本部直下にプロダクトセキュリティチームを新規に立ち上げ、そこに所属していただく想定です。1人目のプロダクトセキュリティエンジニアとして、開発メンバーと連携を取りながら、裁量を持って取り組んでいただくことができます。
●開発に使っている主なツール
・サーバーサイド
Kotlin / Spring Boot / Rust / Go
・フロントエンド
React / Next.js / TypeScript
・インフラ
AWS / Terraform / Fargate / ECR
・DB
Aurora PostgreSQL
・テストツール
Datadog synthetics
Playwright
・セキュリティ
Sysdig
・コミュニケーションツール他
Slack / Gather / Figma / Findy team+ / Notion/ Miro / diaglams.net