【正社員】セキュリティエンジニア(DevSecOps/クラウドセキュリティ担当)
職種: セキュリティエンジニア
雇用形態: 正社員
エリア: 東京都港区虎ノ門3-8-21虎ノ門33森ビル4F

求人の特徴
フルフレックス制度
土日祝休み
業務内容
■募集背景
medimoは、AIを活用した診療録音・文字起こし・要約サービスを通じて、医療現場の業務効率化を支援しています。
私たちが扱うのは、患者様の診療情報や音声・テキストデータなど、極めて高い安全性が求められる情報です。そのため、セキュリティは単なるリスク管理ではなく、プロダクトへの信頼を支える重要な経営テーマと考えています。
現在、事業成長に伴い開発組織も拡大フェーズに入っています。一方で、これまで開発チームが兼務してきたセキュリティ領域について、より専門的かつ継続的に推進する専任メンバーが必要になってきました。
今回、medimo初のセキュリティ専任メンバーとして、セキュリティ戦略の策定から具体的な仕組みづくり、運用改善まで幅広く担っていただける方を募集します。
「開発を止めるセキュリティ」ではなく、「開発を加速させるセーフティネット」として、プロダクトと組織の成長を支えていただくポジションです。
■主な業務内容
医療×AIプロダクトにおけるセキュリティ体制の構築・改善をお任せします。
入社後は、現在の開発チームと連携しながら、優先順位付けから施策実行まで裁量を持って推進いただきます。
具体的には以下の業務を想定しています。
DevSecOpsの推進
CI/CDパイプライン(GitHub Actions)へのセキュリティチェック導入・改善
SAST/DAST等を活用した脆弱性検知プロセスの整備
セキュアコーディングガイドラインの策定
コードレビュー・設計レビューへのセキュリティ観点での参加
外部セキュリティ診断会社との連携、結果分析・改善推進
クラウドインフラセキュリティ
AWS環境(ECS、Aurora、Cognito、S3等)のセキュリティ強化
IAM設計・アクセス制御の改善
ネットワーク設計レビュー
AWS Security Hub等を活用した監視体制の改善
脆弱性・リスク評価および対応方針の策定
AI/LLMセキュリティ・データ保護
LLM利用に伴うセキュリティリスクへの対応
プロンプトインジェクション対策
データ漏洩リスク対策
AI出力品質・安全性に関する検討
音声・テキストデータの暗号化、アクセス制御設計
医療情報を扱うプロダクトとしてのデータガバナンス強化
セキュリティ体制・ルール整備
ISMS運用改善
3省2ガイドライン対応強化
インシデント対応フロー・CSIRT体制整備
開発メンバーへのセキュリティ教育
■ポジションの魅力
1人目のセキュリティ専任として、仕組みづくりから携われる
既存のルールを運用するだけではなく、medimoに必要なセキュリティのあり方をゼロから設計できます。といった本質的な意思決定に関われます。
「何を守るべきか」
「どこまで自動化するか」
「開発速度と安全性をどう両立するか」
医療×AIという、これから重要性が高まる領域に挑戦できる
医療データという高い機密性が求められる領域で、さらにLLMを活用したプロダクト開発を進めています。
AI時代におけるセキュリティの新しいスタンダードづくりに挑戦できます。
開発組織と近い距離で働ける
セキュリティ専門チームとして閉じた活動ではなく、エンジニアリングチームと協働しながらプロダクト改善につなげていく文化を目指しています
モダンなクラウド環境で経験を活かせる
主な技術環境:
AWS(ECS / Aurora / Cognito / S3 / Security Hub)
Terraform
GitHub Actions
Datadog
medimoは、AIを活用した診療録音・文字起こし・要約サービスを通じて、医療現場の業務効率化を支援しています。
私たちが扱うのは、患者様の診療情報や音声・テキストデータなど、極めて高い安全性が求められる情報です。そのため、セキュリティは単なるリスク管理ではなく、プロダクトへの信頼を支える重要な経営テーマと考えています。
現在、事業成長に伴い開発組織も拡大フェーズに入っています。一方で、これまで開発チームが兼務してきたセキュリティ領域について、より専門的かつ継続的に推進する専任メンバーが必要になってきました。
今回、medimo初のセキュリティ専任メンバーとして、セキュリティ戦略の策定から具体的な仕組みづくり、運用改善まで幅広く担っていただける方を募集します。
「開発を止めるセキュリティ」ではなく、「開発を加速させるセーフティネット」として、プロダクトと組織の成長を支えていただくポジションです。
■主な業務内容
医療×AIプロダクトにおけるセキュリティ体制の構築・改善をお任せします。
入社後は、現在の開発チームと連携しながら、優先順位付けから施策実行まで裁量を持って推進いただきます。
具体的には以下の業務を想定しています。
DevSecOpsの推進
CI/CDパイプライン(GitHub Actions)へのセキュリティチェック導入・改善
SAST/DAST等を活用した脆弱性検知プロセスの整備
セキュアコーディングガイドラインの策定
コードレビュー・設計レビューへのセキュリティ観点での参加
外部セキュリティ診断会社との連携、結果分析・改善推進
クラウドインフラセキュリティ
AWS環境(ECS、Aurora、Cognito、S3等)のセキュリティ強化
IAM設計・アクセス制御の改善
ネットワーク設計レビュー
AWS Security Hub等を活用した監視体制の改善
脆弱性・リスク評価および対応方針の策定
AI/LLMセキュリティ・データ保護
LLM利用に伴うセキュリティリスクへの対応
プロンプトインジェクション対策
データ漏洩リスク対策
AI出力品質・安全性に関する検討
音声・テキストデータの暗号化、アクセス制御設計
医療情報を扱うプロダクトとしてのデータガバナンス強化
セキュリティ体制・ルール整備
ISMS運用改善
3省2ガイドライン対応強化
インシデント対応フロー・CSIRT体制整備
開発メンバーへのセキュリティ教育
■ポジションの魅力
1人目のセキュリティ専任として、仕組みづくりから携われる
既存のルールを運用するだけではなく、medimoに必要なセキュリティのあり方をゼロから設計できます。といった本質的な意思決定に関われます。
「何を守るべきか」
「どこまで自動化するか」
「開発速度と安全性をどう両立するか」
医療×AIという、これから重要性が高まる領域に挑戦できる
医療データという高い機密性が求められる領域で、さらにLLMを活用したプロダクト開発を進めています。
AI時代におけるセキュリティの新しいスタンダードづくりに挑戦できます。
開発組織と近い距離で働ける
セキュリティ専門チームとして閉じた活動ではなく、エンジニアリングチームと協働しながらプロダクト改善につなげていく文化を目指しています
モダンなクラウド環境で経験を活かせる
主な技術環境:
AWS(ECS / Aurora / Cognito / S3 / Security Hub)
Terraform
GitHub Actions
Datadog
※本求人は、株式会社キッカケクリエイションによる職業紹介での求人ご紹介となります。
求める人物像
■必須条件
・Webアプリケーションまたはクラウド環境におけるセキュリティ対策・改善経験(3年以上目安)
・脆弱性管理・リスク評価・改善推進の経験外部診断会社の選定・調整
診断結果の分析
開発チームと連携した是正対応
継続的なセキュリティ改善プロセスの構築
・認証・認可・ネットワーク設計に関する技術的理解
・開発チームと建設的に議論し、セキュリティ施策を自律的に推進できるコミュニケーション能力
■求める人物像
・セキュリティを「守るための制約」ではなく「事業成長を支える仕組み」と考えられるかた
・正解が決まっていない状況でも、自ら課題設定し推進できるかた
・開発メンバーと対話しながら最適解を作れるかた
・技術だけでなく、事業・ユーザーへの価値提供を意識できるかた
・1人目のセキュリティ担当として組織づくりに挑戦したいかた
■歓迎要件
・DevSecOps導入経験
・CI/CDへのセキュリティチェック組み込み経験
・ペネトレーションテスト・セキュリティ診断経験
・医療・金融・SaaS等、高機密データを扱うサービス経験
・ISMS/SOC2等の取得・運用経験
・セキュリティ組織の立ち上げ経験
・LLM・生成AIプロダクトにおけるセキュリティ知見
・CISSP、CISA、OSCP、情報処理安全確保支援士等の資格
・Webアプリケーションまたはクラウド環境におけるセキュリティ対策・改善経験(3年以上目安)
・脆弱性管理・リスク評価・改善推進の経験外部診断会社の選定・調整
診断結果の分析
開発チームと連携した是正対応
継続的なセキュリティ改善プロセスの構築
・認証・認可・ネットワーク設計に関する技術的理解
・開発チームと建設的に議論し、セキュリティ施策を自律的に推進できるコミュニケーション能力
■求める人物像
・セキュリティを「守るための制約」ではなく「事業成長を支える仕組み」と考えられるかた
・正解が決まっていない状況でも、自ら課題設定し推進できるかた
・開発メンバーと対話しながら最適解を作れるかた
・技術だけでなく、事業・ユーザーへの価値提供を意識できるかた
・1人目のセキュリティ担当として組織づくりに挑戦したいかた
■歓迎要件
・DevSecOps導入経験
・CI/CDへのセキュリティチェック組み込み経験
・ペネトレーションテスト・セキュリティ診断経験
・医療・金融・SaaS等、高機密データを扱うサービス経験
・ISMS/SOC2等の取得・運用経験
・セキュリティ組織の立ち上げ経験
・LLM・生成AIプロダクトにおけるセキュリティ知見
・CISSP、CISA、OSCP、情報処理安全確保支援士等の資格
募集要項
| 職種 | セキュリティエンジニア |
|---|---|
| 雇用形態 | 正社員 |
| 勤務体系 | フレックスタイム制度 |
| 就業時間 | 09:30~18:30 |
| 休日 | 年間休日124日, 土日祝休み,完全週休二日制,有給休暇 |
| 給与 | 年俸:6,000,000円 〜 9,000,000円 固定残業:なし ・ご経験、スキルを参考に弊社規定により決定します ・給与改定は人事評価により決定します(年2回) |
| 試用期間 | 試用期間:あり 期間:3ヶ月 条件:本採用時と同様 |
| リモートワーク制度 | ハイブリッドリモート |
| 通勤手当 | あり |
| 待遇・福利厚生 | 通勤手当,住宅手当 |
| 加入保険 | 健康保険あり・労災保険あり・厚生年金あり・雇用保険あり |
| 受動喫煙防止措置 | 屋内禁煙 |
| 就業場所 | 東京都港区虎ノ門3-8-21虎ノ門33森ビル4F |
| 沿線・最寄駅 | 東京メトロ日比谷線虎ノ門ヒルズ駅 |
| 勤務先名 | 株式会社medimo |
| 勤務先本社所在地 | 東京都港区虎ノ門3-8-21虎ノ門33森ビル4F |
| 勤務先ウェブサイトURL | https://corp.medimo.ai/ |
| 選考について | カジュアル面談/書類選考 ↓ 1〜2回面接(ポジションによっては面接前に技術課題がございます) ↓ 最終選考(面接前後にリファレンスチェックを実施いただく場合がございます) ↓ 内定・オファー面談 ※場合により、内容が変更となる可能性があります |
| 応募書類等 | 履歴書、職務経歴書 |
紹介会社情報
| 企業名 | 株式会社キッカケクリエイション |
|---|---|
| 業種 | 人材派遣・人材紹介 |
| 代表者名 | 川島 我生斗 |
| 所在地 | 東京都渋谷区桜丘町22番14号 N.E.Sビル N棟3階 |
| 事業内容 | 有料職業紹介・派遣事業 有料職業紹介許可番号:13-ユ-312698 労働者派遣許可番号:派13-316232 |
| 電話番号 | 090-8226-6875 |
