セキュリティエンジニア(セキュリティスペシャリスト/DevSecOps)
職種: セキュリティエンジニア
雇用形態: 正社員
エリア: 東京都港区赤坂4-8-15赤坂KOSENビル4F

求人の特徴
フルフレックス制度
土日祝休み
業務内容
◎概要
エニグモは、世界185ヶ国に1200万人超の会員を擁するソーシャルショッピングサイト「BUYMA(バイマ)」を運営しています。BUYMAは世界中に在住する24万人のパーソナルショッパー(出品者)から、世界中のあらゆるアイテムを購入できる、CtoC×越境ECという今までにない新しいマーケットプレイスです。
現在はBUYMA事業に続く第二の柱となる事業を創出するため、ファッション領域にとどまらず、海外旅行サービス、不動産プラットフォーム、HR・ヘルスケア領域などの新規事業やM&Aを通じたグループ化により、事業の多角化を進め、新たな収益基盤を構築しています。
サービスが拡大し機能も複雑化する中で、ユーザーにより安心して当社サービスをご利用いただくため、セキュリティ体制のさらなる強化を進めています。
エニグモではエンジニア組織を中心にセキュリティ向上に取り組んできましたが、近年ではサプライチェーンリスクやAI活用に伴う新たなリスクへの対応など、より高度かつ継続的な取り組みが求められています。
そこで今回、BUYMAおよびエニグモグループ全体のセキュリティ強化をより一層推進するため、最新動向や技術トレンドを踏まえながら、セキュリティ戦略の立案やガイドライン整備、開発プロセスへのセキュリティ組み込みなど、組織全体のセキュリティ向上に向けた仕組みづくりを担っていただくセキュリティエンジニアを募集いたします。
◎仕事内容
CtoCソーシャルショッピングサイト「BUYMA」を中心に、エニグモグループ全体のセキュリティ強化を担うセキュリティエンジニアとしてご活躍いただきます。
セキュリティ領域の専門家として、サービスおよび全社のセキュリティ向上に向けた戦略立案や方針策定、開発プロセスへのセキュリティ組み込み、ガイドライン整備など、組織全体のセキュリティを推進するための仕組みづくりを担っていただきます。
【具体的な業務内容】
・セキュリティ戦略・方針の策定および推進
・セキュリティガイドラインや標準ルールの整備・運用
・新機能開発やシステム設計におけるセキュリティレビュー
・AWS・GCP等のクラウド環境におけるセキュリティアーキテクチャの設計支援・レビュー
・DevSecOps推進に向けた開発プロセスの整備
・脆弱性管理やサプライチェーンセキュリティに関する仕組みづくり
・AI活用を含む新技術利用時のセキュリティガバナンス整備
・セキュリティインシデント発生時の技術的分析および対応方針の策定
・開発組織全体のセキュリティ意識向上に向けた啓発活動や仕組みづくり
・BUYMA TRAVEL等のグループ会社に対するセキュリティルール策定支援
エニグモではセキュリティ業務を単独のチームで担うのではなく、所属先のインフラグループや開発チーム、コーポレートITチームと連携しながら組織横断で推進しています。
セキュリティツールの導入やルール整備などは本ポジションが中心となって推進しますが、導入後の定常運用や実作業については各チームと連携しながら進めており、脆弱性診断等についても開発側が主体となって実施しています。
各チームと協働しながら、全社的なセキュリティレベルの向上を推進していただくことを期待しています。
【所属先のインフラグループについて】
開発組織であるサービスエンジニアリング本部の中でインフラ・セキュリティ関連の専門知識が必要とされるシステムを設計・構築から運用・監視まで担当しているグループです。
インフラグループ全体の役割は下記となります。
・BUYMAを始めとした自社サービスの設計/構築/運用
・OS、各種ミドルウェア、データベースの設定・パフォーマンスチューニング
・新規技術検証/導入
・障害切り分け/対応
・セキュリティ対応
エニグモは、世界185ヶ国に1200万人超の会員を擁するソーシャルショッピングサイト「BUYMA(バイマ)」を運営しています。BUYMAは世界中に在住する24万人のパーソナルショッパー(出品者)から、世界中のあらゆるアイテムを購入できる、CtoC×越境ECという今までにない新しいマーケットプレイスです。
現在はBUYMA事業に続く第二の柱となる事業を創出するため、ファッション領域にとどまらず、海外旅行サービス、不動産プラットフォーム、HR・ヘルスケア領域などの新規事業やM&Aを通じたグループ化により、事業の多角化を進め、新たな収益基盤を構築しています。
サービスが拡大し機能も複雑化する中で、ユーザーにより安心して当社サービスをご利用いただくため、セキュリティ体制のさらなる強化を進めています。
エニグモではエンジニア組織を中心にセキュリティ向上に取り組んできましたが、近年ではサプライチェーンリスクやAI活用に伴う新たなリスクへの対応など、より高度かつ継続的な取り組みが求められています。
そこで今回、BUYMAおよびエニグモグループ全体のセキュリティ強化をより一層推進するため、最新動向や技術トレンドを踏まえながら、セキュリティ戦略の立案やガイドライン整備、開発プロセスへのセキュリティ組み込みなど、組織全体のセキュリティ向上に向けた仕組みづくりを担っていただくセキュリティエンジニアを募集いたします。
◎仕事内容
CtoCソーシャルショッピングサイト「BUYMA」を中心に、エニグモグループ全体のセキュリティ強化を担うセキュリティエンジニアとしてご活躍いただきます。
セキュリティ領域の専門家として、サービスおよび全社のセキュリティ向上に向けた戦略立案や方針策定、開発プロセスへのセキュリティ組み込み、ガイドライン整備など、組織全体のセキュリティを推進するための仕組みづくりを担っていただきます。
【具体的な業務内容】
・セキュリティ戦略・方針の策定および推進
・セキュリティガイドラインや標準ルールの整備・運用
・新機能開発やシステム設計におけるセキュリティレビュー
・AWS・GCP等のクラウド環境におけるセキュリティアーキテクチャの設計支援・レビュー
・DevSecOps推進に向けた開発プロセスの整備
・脆弱性管理やサプライチェーンセキュリティに関する仕組みづくり
・AI活用を含む新技術利用時のセキュリティガバナンス整備
・セキュリティインシデント発生時の技術的分析および対応方針の策定
・開発組織全体のセキュリティ意識向上に向けた啓発活動や仕組みづくり
・BUYMA TRAVEL等のグループ会社に対するセキュリティルール策定支援
エニグモではセキュリティ業務を単独のチームで担うのではなく、所属先のインフラグループや開発チーム、コーポレートITチームと連携しながら組織横断で推進しています。
セキュリティツールの導入やルール整備などは本ポジションが中心となって推進しますが、導入後の定常運用や実作業については各チームと連携しながら進めており、脆弱性診断等についても開発側が主体となって実施しています。
各チームと協働しながら、全社的なセキュリティレベルの向上を推進していただくことを期待しています。
【所属先のインフラグループについて】
開発組織であるサービスエンジニアリング本部の中でインフラ・セキュリティ関連の専門知識が必要とされるシステムを設計・構築から運用・監視まで担当しているグループです。
インフラグループ全体の役割は下記となります。
・BUYMAを始めとした自社サービスの設計/構築/運用
・OS、各種ミドルウェア、データベースの設定・パフォーマンスチューニング
・新規技術検証/導入
・障害切り分け/対応
・セキュリティ対応
※本求人は、株式会社キッカケクリエイションによる職業紹介での求人ご紹介となります。
求める人物像
■必須条件
・AWS、GCP等のクラウド環境におけるセキュリティ設計、またはインフラ構築・運用経験
・Webアプリケーションの脆弱性やセキュリティリスクに関する知識
・エンジニアや関係部署と円滑に連携しながらセキュリティ施策を推進した経験
■求める人物像
・最新の脅威動向や技術トレンドを継続的にキャッチアップし、セキュリティ課題を仕組みやアーキテクチャで解決することに興味をお持ちの方
・セキュリティを属人的な運用や個別対応ではなく、組織全体で継続的に実践できる仕組みとして定着させることに興味をお持ちの方
・エンジニアや他部署と協力しながら、組織横断で課題解決を進められる方
・セキュリティと開発生産性の両立を意識しながら改善提案ができる方
・新たな技術や仕組みの導入、体制づくりを楽しみながら推進できる方
・能動的に課題を発見し、改善提案・推進できる方
■歓迎要件
・セキュリティポリシーやセキュリティ開発ガイドラインの策定・運用経験
・開発プロセスへのセキュリティ組み込みやDevSecOps推進の経験
・CI/CDパイプラインへのセキュリティテスト(SAST、DAST、SCA等)の導入・運用経験
・脆弱性管理やサプライチェーンセキュリティ対策に関する経験
・SBOM管理ツールの導入・運用経験
・Policy as Codeの考え方に基づくセキュリティ要件の自動化・標準化経験
・セキュリティインシデント対応やCSIRT運営経験
・開発組織全体のセキュリティ意識向上やカルチャー醸成を推進した経験
・AI活用におけるセキュリティリスク管理やガイドライン策定経験
・AWS、GCP等のクラウド環境におけるセキュリティ設計、またはインフラ構築・運用経験
・Webアプリケーションの脆弱性やセキュリティリスクに関する知識
・エンジニアや関係部署と円滑に連携しながらセキュリティ施策を推進した経験
■求める人物像
・最新の脅威動向や技術トレンドを継続的にキャッチアップし、セキュリティ課題を仕組みやアーキテクチャで解決することに興味をお持ちの方
・セキュリティを属人的な運用や個別対応ではなく、組織全体で継続的に実践できる仕組みとして定着させることに興味をお持ちの方
・エンジニアや他部署と協力しながら、組織横断で課題解決を進められる方
・セキュリティと開発生産性の両立を意識しながら改善提案ができる方
・新たな技術や仕組みの導入、体制づくりを楽しみながら推進できる方
・能動的に課題を発見し、改善提案・推進できる方
■歓迎要件
・セキュリティポリシーやセキュリティ開発ガイドラインの策定・運用経験
・開発プロセスへのセキュリティ組み込みやDevSecOps推進の経験
・CI/CDパイプラインへのセキュリティテスト(SAST、DAST、SCA等)の導入・運用経験
・脆弱性管理やサプライチェーンセキュリティ対策に関する経験
・SBOM管理ツールの導入・運用経験
・Policy as Codeの考え方に基づくセキュリティ要件の自動化・標準化経験
・セキュリティインシデント対応やCSIRT運営経験
・開発組織全体のセキュリティ意識向上やカルチャー醸成を推進した経験
・AI活用におけるセキュリティリスク管理やガイドライン策定経験
募集要項
| 職種 | セキュリティエンジニア |
|---|---|
| 雇用形態 | 正社員 |
| 勤務体系 | フレックスタイム制度 |
| 就業時間 | 09:30~18:30 |
| 休日 | 土日祝休み,完全週休二日制,有給休暇,リフレッシュ休暇,年末年始休暇,慶弔休暇 |
| 給与 | 年俸:7,000,000円 〜 12,000,000円 固定残業:なし ・待遇は経験、能力を考慮して決定いたします ・年2回人事考課があります ・業績目標を達成した場合、業績賞与の支給があります |
| 試用期間 | 試用期間:なし |
| リモートワーク制度 | ハイブリッドリモート |
| 通勤手当 | あり |
| 待遇・福利厚生 | 社内表彰,通勤手当,リモートワーク制度 |
| 加入保険 | 健康保険あり・労災保険あり・厚生年金あり・雇用保険あり |
| 受動喫煙防止措置 | 屋内禁煙 |
| 就業場所 | 東京都港区赤坂4-8-15赤坂KOSENビル4F |
| 沿線・最寄駅 | 東京メトロ銀座線、丸ノ内線「赤坂見附」駅 徒歩5分 東京メトロ有楽町線、半蔵門線、南北線 「永田町」駅 徒歩8分 |
| 勤務先名 | 株式会社エニグモ |
| 勤務先本社所在地 | 東京都港区赤坂4-8-15赤坂KOSENビル4F |
| 勤務先ウェブサイトURL | https://enigmo.co.jp/ |
| 勤務先事業内容 | インターネットビジネスの企画・開発・運営 |
| 選考について | 1)書類選考 2)一次面接 3)二次面接 4)適性検査・最終面接 ※最終面接前にご自宅PCで適性検査を受検いただきます |
| 応募書類等 | 履歴書、職務経歴書 |
紹介会社情報
| 企業名 | 株式会社キッカケクリエイション |
|---|---|
| 業種 | 人材派遣・人材紹介 |
| 代表者名 | 川島 我生斗 |
| 所在地 | 東京都渋谷区桜丘町22番14号 N.E.Sビル N棟3階 |
| 事業内容 | 有料職業紹介・派遣事業 有料職業紹介許可番号:13-ユ-312698 労働者派遣許可番号:派13-316232 |
| 電話番号 | 090-8226-6875 |
