【東京:リモート】セキュリティエンジニア
Thinkings株式会社
- 正社員
- 完全週休2日制
- 想定年収
- 600万円~800万円
- 勤務地
- 東京都
組織立ち上げのゼロイチ経験を通じ事業成長を支えるセキュリティ基盤を構築する
【職務概要】
SaaSプロダクトの信頼性と売上に直結するプロダクトセキュリティ(AppSec)組織の立ち上げメンバーとして、開発組織に寄り添ったセキュリティ品質の向上をリードしていただきます。入社後はDevSecOpsの推進や脆弱性管理をメインに担当し、仕組みが整った段階でガバナンス領域(ISMS等)へと業務の幅を広げていく予定です。
【職務詳細】
1. DevSecOpsの推進
・SAST/DAST/SCAツールの選定およびCI/CDパイプラインへの組み込み・自動化の設計
・新機能リリースやアーキテクチャ変更時のセキュリティ設計レビュー・脅威モデリングの仕組み化
・セキュアコーディングガイドラインの策定および開発チームへの教育・啓蒙
・開発サイクル全体への「シフトレフト」なセキュリティ文化の浸透
2. 脆弱性診断・脆弱性管理
・Webアプリケーション・APIの脆弱性診断プロセスの設計・実施(内製診断およびベンダーコントロール)
・発見された脆弱性のトリアージ(CVSSによる重大度評価・優先順位付け)と修正リード
・CVE・セキュリティアドバイザリの継続モニタリングとプロダクトへの影響評価
会社の特徴
『誰もが意志ある仕事をするために誰もが使える方法をつくる』というミッションのもと、採用管理システム「sonar ATS」を中心としたSaaSビジネスを展開するHR Techカンパニーです。
Thinkingsは2020年1月に「インフォデックス」「イグナイトアイ」の2社が統合して誕生しました。
2012年のサービス開始当初から「つくる側」「ひろめる側」として協業体制をしいてきましたが、この度の統合によって、さらにスピード感をもってHRサービス業界の課題解決に取り組んでいきます。
募集要項
職種
【東京:リモート】セキュリティエンジニア
応募資格
【必須】
・Webアプリケーション/APIのセキュリティ実務経験3年以上
・OWASP Top 10の理解と脆弱性診断(手動・ツール)の知見と理解
・「何もない環境」から課題を発見し、主体的に周囲を巻き込んで自走できるマインド
・開発チームと対等にディスカッションし、セキュリティ改善を推進した経験
【尚可】
・情報処理安全確保支援士(登録セキスペ)/OSCP/CISSP/CISAなどのセキュリティ関連資格
・SAST/DAST/SCAツールのCI/CDへの組み込みや運用の実務経験
・AWS/GCP/Azure等のパブリッククラウドにおけるセキュリティ設計・レビュー経験
・脅威モデリング(STRIDE等)の実施経験
・ISMS事務局の経験、またはグループ会社・親会社のセキュリティ部門との連携経験
求める人物像
・「組織や仕組みをゼロからつくる」という立ち上げフェーズを楽しみ、実務からグランドデザインまで推進できる方
・セキュリティを「事業を前進する力」として捉え、開発エンジニアと協働できる方
・高い専門性を持ちつつ、プロセスの標準化や仕組み化(自動化)に関心がある方
勤務地
東京都中央区日本橋本町4-8-16 KDX新日本橋駅前ビル5階
勤務時間
フレックスタイム制(コアタイム/11:00~16:00)※実働8時間
想定給与
600万円~800万円
■経験、スキル、年齢を考慮の上、同社規定により優遇
待遇/福利厚生
通勤手当(月額上限5万円)、リファラル採用手当、ピアボーナス
休日/休暇
年間休日125日、完全週休2日制、年末年始休暇、リフレッシュ休暇(前提条件あり、最大5日)、有給休暇(入社初月より付与)
雇用形態
正社員
会社概要
会社名
Thinkings株式会社
事業内容
HR Tech事業(sonar ATS、sonar storeの提供)
本社所在地
〒103-0023 東京都中央区日本橋本町4-8-16 KDX新日本橋駅前ビル5階
設立年
2020年1月31日
従業員数
204名※※2025年1月時点
資本金
1億円
平均年齢
31.7歳
