セキュリティエンジニア×設立年数2〜10年のリモートワーク転職・求人情報一覧
6件中 1件~6件
株式会社グラファー
【SRE / リモート◎ / 正社員】SaaS製品開発リード/セキュアな基盤構築/新規プロダクトアーキテクチャ設計 のリモートワーク求人
■お仕事内容
セキュリティ、SRE、共通基盤を担うPlatformチームの配属となり、各プロダクトが共通で利用するアプリケーションの開発やライブラリの設計や開発を担っていただきます。
Platformチームでは、セキュリティ、SRE、共通基盤(バックエンド)の各領域の専門のエンジニアで構成されています。
それぞれ各メンバーは専門とする分野を持ちつつ、他の分野も横断する活動をしています。
チーム内に留まらず、他部門との連携を活発に行うメンバーも活躍しています。
<具体的な業務内容>
・セキュリティレビュー、脆弱性の検出や開発チームとの連携
・プロダクト開発と運用における持続的なセキュリティの向上
・認証や認可に関わるプロダクト基盤の開発
・効率的な運用による認証制度維持の仕組み作り
■ポジションの魅力
社会に大きなインパクトをもたらす行政領域のプロダクト開発やAIを活用したプロダクト開発に関わることができ、自らの手で世の中が変わっていくことを体感できます。
エンジニア、投資家、経営者などのキャリアを経て当社を設立したコードを書くCEO、数々のスタートアップをIPOへ導いてきた実績ある投資家兼取締役など、
事業の戦略・実務全般に精通した経営陣とともに仕事をしていただくことが可能です。
組織横断でセキュリティだけでなくサービス全体やプロダクト開発プロセス、インフラの運用の知識も身につけることができ、専門性を活かしながら幅広い経験を詰めるポジションです。
■募集背景
Govtech事業/生成AI事業ともにマルチプロダクト化が進む当社において、プロダクトの規模が大きくなるにつれて基盤自体に高度なレベルが求められることは不可避であり、
少ないメンバーによるツギハギの対応ではなり立たなくなる可能性が高いと考えています。
そこで、未来を見据え、このタイミングにて組織を横断してプロダクトセキュリティを担保する人材の採用に踏み切ります。
特に、認証認可など、どのプロダクトも共通で利用するアプリケーションの設計や実装
サービス全体の信頼性やセキュリティ向上のため、
アプリケーションの技術的課題を積極的に発見・解決していただき、他チームと連携し、プロダクト全体の向上に寄与する
アーキテクチャ設計・改善を推進していただきたいと考えています。
■株式会社グラファーについて
グラファーは、誰もが等しくテクノロジーの恩恵を受け、自由を享受することができる社会の実現に向け、
プロダクトを始めとした様々なソリューションを提供しているスタートアップ企業です。
2017年の創業以来、行政領域においてデジタルを通じた価値提供を行ってきた当社は、さらにその提供範囲を拡大し、
2023年4月、誰もが安心して生成AIを活用できる環境を提供する法人向けプラットフォームSaaS「Graffer AI Studio」をリリースしました。
「業務のデジタル変革 × 大きな社会課題 × プロダクトを通じた価値提供」の3軸が重なる領域において、
今後も当社は人々の手に自由な時間を取り戻し、社会をより良くしていくためのソリューション提供を続けていきます。
▼会社紹介
https://speakerdeck.com/graffer/zhu-shi-hui-she-gurahuahui-she-shao-jie-zi-liao
▼会社紹介(プロダクト開発編)
https://speakerdeck.com/graffer/zhu-shi-hui-she-gurahuahui-she-shao-jie-zi-liao-purodakutokai-fa-bian
▼事業概要や組織について
・「アウトプットではなくアウトカム」を常に考える組織であり続けたい。VPoP兼VPoEに就任した黑﨑の想いとは?
https://career.graffer.inc/inside-graffer/product-management
・Govtechスタートアップ におけるSecurity Engineerとは?
https://career.graffer.inc/inside-graffer/security-engineer
・【エンジニア編】カジュアル面談でよく聞かれることにお答えします
https://career.graffer.inc/inside-graffer/engineer-casual
・不確実性の高い状況で意思決定力を試されるプロダクトマネージャー。その業務内容と成長の転機とは
https://career.graffer.inc/inside-graffer/aisolution-hirata
・「バリュー再定義プロジェクトの全容を公開します」Part1(完結編のPart2も公開しています)
https://career.graffer.inc/inside-graffer/value-part1
【業務の変更の範囲】
無
セキュリティ、SRE、共通基盤を担うPlatformチームの配属となり、各プロダクトが共通で利用するアプリケーションの開発やライブラリの設計や開発を担っていただきます。
Platformチームでは、セキュリティ、SRE、共通基盤(バックエンド)の各領域の専門のエンジニアで構成されています。
それぞれ各メンバーは専門とする分野を持ちつつ、他の分野も横断する活動をしています。
チーム内に留まらず、他部門との連携を活発に行うメンバーも活躍しています。
<具体的な業務内容>
・セキュリティレビュー、脆弱性の検出や開発チームとの連携
・プロダクト開発と運用における持続的なセキュリティの向上
・認証や認可に関わるプロダクト基盤の開発
・効率的な運用による認証制度維持の仕組み作り
■ポジションの魅力
社会に大きなインパクトをもたらす行政領域のプロダクト開発やAIを活用したプロダクト開発に関わることができ、自らの手で世の中が変わっていくことを体感できます。
エンジニア、投資家、経営者などのキャリアを経て当社を設立したコードを書くCEO、数々のスタートアップをIPOへ導いてきた実績ある投資家兼取締役など、
事業の戦略・実務全般に精通した経営陣とともに仕事をしていただくことが可能です。
組織横断でセキュリティだけでなくサービス全体やプロダクト開発プロセス、インフラの運用の知識も身につけることができ、専門性を活かしながら幅広い経験を詰めるポジションです。
■募集背景
Govtech事業/生成AI事業ともにマルチプロダクト化が進む当社において、プロダクトの規模が大きくなるにつれて基盤自体に高度なレベルが求められることは不可避であり、
少ないメンバーによるツギハギの対応ではなり立たなくなる可能性が高いと考えています。
そこで、未来を見据え、このタイミングにて組織を横断してプロダクトセキュリティを担保する人材の採用に踏み切ります。
特に、認証認可など、どのプロダクトも共通で利用するアプリケーションの設計や実装
サービス全体の信頼性やセキュリティ向上のため、
アプリケーションの技術的課題を積極的に発見・解決していただき、他チームと連携し、プロダクト全体の向上に寄与する
アーキテクチャ設計・改善を推進していただきたいと考えています。
■株式会社グラファーについて
グラファーは、誰もが等しくテクノロジーの恩恵を受け、自由を享受することができる社会の実現に向け、
プロダクトを始めとした様々なソリューションを提供しているスタートアップ企業です。
2017年の創業以来、行政領域においてデジタルを通じた価値提供を行ってきた当社は、さらにその提供範囲を拡大し、
2023年4月、誰もが安心して生成AIを活用できる環境を提供する法人向けプラットフォームSaaS「Graffer AI Studio」をリリースしました。
「業務のデジタル変革 × 大きな社会課題 × プロダクトを通じた価値提供」の3軸が重なる領域において、
今後も当社は人々の手に自由な時間を取り戻し、社会をより良くしていくためのソリューション提供を続けていきます。
▼会社紹介
https://speakerdeck.com/graffer/zhu-shi-hui-she-gurahuahui-she-shao-jie-zi-liao
▼会社紹介(プロダクト開発編)
https://speakerdeck.com/graffer/zhu-shi-hui-she-gurahuahui-she-shao-jie-zi-liao-purodakutokai-fa-bian
▼事業概要や組織について
・「アウトプットではなくアウトカム」を常に考える組織であり続けたい。VPoP兼VPoEに就任した黑﨑の想いとは?
https://career.graffer.inc/inside-graffer/product-management
・Govtechスタートアップ におけるSecurity Engineerとは?
https://career.graffer.inc/inside-graffer/security-engineer
・【エンジニア編】カジュアル面談でよく聞かれることにお答えします
https://career.graffer.inc/inside-graffer/engineer-casual
・不確実性の高い状況で意思決定力を試されるプロダクトマネージャー。その業務内容と成長の転機とは
https://career.graffer.inc/inside-graffer/aisolution-hirata
・「バリュー再定義プロジェクトの全容を公開します」Part1(完結編のPart2も公開しています)
https://career.graffer.inc/inside-graffer/value-part1
【業務の変更の範囲】
無
| 想定年収 | 720 〜 1,200 万円/年 | 雇用形態 | 正社員 |
|---|---|---|---|
| 職種 | |||
| 開発経験 | |||
| 勤務形態 |
作業時間: ・09:00~18:00 (標準労働時間)
フレックスタイム制
・コアタイム:なし
・フレキシブルタイム:なし
働き方: フルフレックス制 時間外労働の有無: 有(月平均20時間) 休憩時間: 60分 |
||
| 設立年数 | 9年 | 従業員数 | 57人 |
KINTOテクノロジーズ株式会社
【クラウドセキュリティエンジニア/週2~3リモート】トヨタグループ安定基盤×ベンチャー気質のスピード のリモートワーク求人
業務内容
ミッションを達成するために様々な業務を実施します。日々、課題を発見し、それらを解決するために自ら業務を定義します。SCoE グループは、組織横断型のグループのため、多くの他グループと協力し業務活動を行います。
具体的な業務内容
■現在のコアミッション
クラウドセキュリティのモニタリングと改善活動
AWS Security Hub などの CSPM(Cloud Security Posture Management)ツールを活用し、マルチクラウド環境のセキュリティモニタリングを実施します。
定期的にレポートを作成し、リスクのある設定を特定します。これらのリスクは、プロダクト開発チームと協力して改善を進めます。
改善方法を記載したドキュメントの作成や社内勉強会を通じて、改善の浸透を図ります。
脅威検知と対応
Amazon GuardDuty 等の脅威検知サービスを活用し、マルチクラウド環境や SaaS 環境の脅威検知を日々実施します。
検知したリスクにはリアルタイムで対応し、環境構築やルールのチューニングも担当します。
クラウド環境の提供とセキュリティ設定
プロダクト開発チームにマルチクラウド環境を提供します。提供時には、グループポリシーやセキュリティベストプラクティスに準拠した設定を事前に適用します。
自動化を活用したセキュリティ設定の仕組みづくりやポリシー設計を行います。
設定アセスメントと効率化
プロダクション環境がグループポリシーに準拠しているかをアセスメントします。
内製ツールを開発し、アセスメントプロセスを効率化します。
他グループへのクラウドセキュリティサポート
他グループに対して、クラウドセキュリティの観点からのサポートやアドバイスを実施します。
■今後の取り組み
CWPP 及び CIEM ツールの導入・運用
マルチクラウド環境での CWPP (Cloud Workload Protection Platform) および CIEM (CloudInfrastructure Entitlement Management) ツールの導入と運用を担当します。
ツール選定から検証、導入、運用までを一貫して実施し、SCoE グループ内での内製開発を進めます。
生成 AI を活用したアプリケーション開発に対応したセキュリティ対策
セキュリティガイドラインや、ガードレールを設計・開発します。
AWS, Azure, Google Cloud での開発プロセス全体をカバーするセキュリティフレームワークを定義します。
■コミュニティ活動
トヨタグループ内でのコミュニティ活動や社外のコミュニティ活動に積極的に参加し、情報発信を行っています。
ポジションの魅力
クラウドセキュリティの専門家として、社内外の様々な組織と協力しながら、セキュリティガバナンスの仕組みを作ることが出来ます。
新設のグループであり、新たなことにチャレンジする機会が数多くあります。
クラウドコンピューティングの発展や生成系 AI 等の発展に伴い、クラウドセキュリティのエンジニアは、成長が見込まれる分野であり、社内だけでなく社会的にも重要な役割となります。
【業務の変更の範囲】
会社の定める業務すべて
ミッションを達成するために様々な業務を実施します。日々、課題を発見し、それらを解決するために自ら業務を定義します。SCoE グループは、組織横断型のグループのため、多くの他グループと協力し業務活動を行います。
具体的な業務内容
■現在のコアミッション
クラウドセキュリティのモニタリングと改善活動
AWS Security Hub などの CSPM(Cloud Security Posture Management)ツールを活用し、マルチクラウド環境のセキュリティモニタリングを実施します。
定期的にレポートを作成し、リスクのある設定を特定します。これらのリスクは、プロダクト開発チームと協力して改善を進めます。
改善方法を記載したドキュメントの作成や社内勉強会を通じて、改善の浸透を図ります。
脅威検知と対応
Amazon GuardDuty 等の脅威検知サービスを活用し、マルチクラウド環境や SaaS 環境の脅威検知を日々実施します。
検知したリスクにはリアルタイムで対応し、環境構築やルールのチューニングも担当します。
クラウド環境の提供とセキュリティ設定
プロダクト開発チームにマルチクラウド環境を提供します。提供時には、グループポリシーやセキュリティベストプラクティスに準拠した設定を事前に適用します。
自動化を活用したセキュリティ設定の仕組みづくりやポリシー設計を行います。
設定アセスメントと効率化
プロダクション環境がグループポリシーに準拠しているかをアセスメントします。
内製ツールを開発し、アセスメントプロセスを効率化します。
他グループへのクラウドセキュリティサポート
他グループに対して、クラウドセキュリティの観点からのサポートやアドバイスを実施します。
■今後の取り組み
CWPP 及び CIEM ツールの導入・運用
マルチクラウド環境での CWPP (Cloud Workload Protection Platform) および CIEM (CloudInfrastructure Entitlement Management) ツールの導入と運用を担当します。
ツール選定から検証、導入、運用までを一貫して実施し、SCoE グループ内での内製開発を進めます。
生成 AI を活用したアプリケーション開発に対応したセキュリティ対策
セキュリティガイドラインや、ガードレールを設計・開発します。
AWS, Azure, Google Cloud での開発プロセス全体をカバーするセキュリティフレームワークを定義します。
■コミュニティ活動
トヨタグループ内でのコミュニティ活動や社外のコミュニティ活動に積極的に参加し、情報発信を行っています。
ポジションの魅力
クラウドセキュリティの専門家として、社内外の様々な組織と協力しながら、セキュリティガバナンスの仕組みを作ることが出来ます。
新設のグループであり、新たなことにチャレンジする機会が数多くあります。
クラウドコンピューティングの発展や生成系 AI 等の発展に伴い、クラウドセキュリティのエンジニアは、成長が見込まれる分野であり、社内だけでなく社会的にも重要な役割となります。
【業務の変更の範囲】
会社の定める業務すべて
| 想定年収 | 520 〜 800 万円/年 | 雇用形態 | 正社員 |
|---|---|---|---|
| 職種 | |||
| 勤務形態 |
作業時間: 【フレキシブルタイム】5:00~22:00
【コアタイム】無し(フルフレックス)
【標準労働時間】8:45~17:45
働き方: フルフレックス制 時間外労働の有無: 有(月平均11時間) 休憩時間: 60分 |
||
| 企業概要 |
【★事業/サービス内容】
株式会社KINTOテクノロジーズは、トヨタグループの一員として、モビリティサービスを提供するテックカンパニーです。 主な事業内容には、自動車のサブスクリプションサービス「KINTO」や、マルチモーダルモビリティサービス「my route」の開発・運用があります。 また、デジタル分野における情報システムの設計、開発、運用管理を行い、トヨタグループのモビリティサービスのグローバル展開を技術面で支援しています。 【★社風/文化】 株式会社KINTOテクノロジーズは、多様性を尊重し、柔軟なマインドで変化を楽しむ文化があります。 社員同士の情報交換やスキル研鑽が活発で、技術の導入や改善がボトムアップで行われる環境です。 また、データドリブンな経営を重視し、合理的な意思決定を行っています。 【★働き方/リモートワーク】 株式会社KINTOテクノロジーズでは、リモートワークが積極的に導入されており、リモートモブプログラミングなどの手法を活用して効率的な開発を行っています。 また、社員のワークライフバランスを重視し、柔軟な働き方を推奨しています。 |
||
| 設立年数 | 5年 | 従業員数 | 300人 |
株式会社Mico
【正社員/東京/大阪/リモート/セキュリティエンジニア】フレックス制/グローバルに事業を展開するSaaSスタートアップ! のリモートワーク求人
当社プロダクト・インフラ・社内IT のセキュリティ品質を維持・改善し、脆弱性管理・設計支援・監査対応などの実務を担うポジションです。DevSecOps の推進やセキュリティ運用の高度化に主体的に関与いただきます。
1人目のセキュリティ専任担当として、さまざまな観点からセキュリティ対応に携わっていただきます。高トラフィックなサービスになりますので、技術的な難しさと面白さの両方を経験できるやりがいがある環境となっております。
【お任せしたい業務内容】
- 脆弱性スキャン・報告・修正管理および依存ライブラリのモニタリング
- ISMS(ISO27001)における運用・監査・証跡整備の技術的支援
- SOC2 等の新規セキュリティ基準取得に向けた整備支援
- 顧客向けセキュリティ質問票(チェックシート)一次回答およびFAQ整備
- 実装コード・API設計のセキュリティレビュー
- ペネトレーションテスト / SAST 等の診断および外部ベンダー連携
- 社内向けセキュリティトレーニング / ナレッジ整備
- セキュリティアラート / SIEM による検知・対応プロセスの整備
【組織体制】
イノベーション&エンジニアリング統括本部のSREチームへの配属を予定しております。
SREチームには8名在籍しており、複数プロダクトに関するSRE/インフラ業務に携わっています。
【目指せるキャリア】
セキュリティ専任担当の1人目としてスタートしていただき、セキュリティのスペシャリスト職か、セキュリティチームのマネジメント職を目指すのか選択いただくことが可能です。
組織が急拡大しているため、マネジメントへのキャリアアップしていだける機会も多い環境となっております。今後社内のセキュリティの中核をになっていただけるようなメンバーを募集しております。
【使用ツール/言語/環境について】
・Webバックエンド:TypeScript(Nest.js), 一部Java(Spring Boot)
・Webフロントエンド:TypeScript(Next.js), Chakra UI
・データベース:TiDB, Aurora MySQL, MemoryDB for Redis
・インフラ:AWS, IaC
・ミドルウェア:Nginx, Supervisor
・モニタリング:NewRelic, Sentry, AWS(CloudWatch)
・データ分析:BigQuery, Google Data Studio, Google Analytics, Metabase, Trocco
・環境構築:Docker
・CI:GitHub Actions, Amplify Hosting
・CDN:CloudFront
・ソースコード管理:GitHub
・コミュニケーション:Google Meet, Slack, Notion, Redmine, Jira, ClickUp
※技術スタックは携わるプロダクトによって一部異なります。
【業務の変更の範囲】
無
1人目のセキュリティ専任担当として、さまざまな観点からセキュリティ対応に携わっていただきます。高トラフィックなサービスになりますので、技術的な難しさと面白さの両方を経験できるやりがいがある環境となっております。
【お任せしたい業務内容】
- 脆弱性スキャン・報告・修正管理および依存ライブラリのモニタリング
- ISMS(ISO27001)における運用・監査・証跡整備の技術的支援
- SOC2 等の新規セキュリティ基準取得に向けた整備支援
- 顧客向けセキュリティ質問票(チェックシート)一次回答およびFAQ整備
- 実装コード・API設計のセキュリティレビュー
- ペネトレーションテスト / SAST 等の診断および外部ベンダー連携
- 社内向けセキュリティトレーニング / ナレッジ整備
- セキュリティアラート / SIEM による検知・対応プロセスの整備
【組織体制】
イノベーション&エンジニアリング統括本部のSREチームへの配属を予定しております。
SREチームには8名在籍しており、複数プロダクトに関するSRE/インフラ業務に携わっています。
【目指せるキャリア】
セキュリティ専任担当の1人目としてスタートしていただき、セキュリティのスペシャリスト職か、セキュリティチームのマネジメント職を目指すのか選択いただくことが可能です。
組織が急拡大しているため、マネジメントへのキャリアアップしていだける機会も多い環境となっております。今後社内のセキュリティの中核をになっていただけるようなメンバーを募集しております。
【使用ツール/言語/環境について】
・Webバックエンド:TypeScript(Nest.js), 一部Java(Spring Boot)
・Webフロントエンド:TypeScript(Next.js), Chakra UI
・データベース:TiDB, Aurora MySQL, MemoryDB for Redis
・インフラ:AWS, IaC
・ミドルウェア:Nginx, Supervisor
・モニタリング:NewRelic, Sentry, AWS(CloudWatch)
・データ分析:BigQuery, Google Data Studio, Google Analytics, Metabase, Trocco
・環境構築:Docker
・CI:GitHub Actions, Amplify Hosting
・CDN:CloudFront
・ソースコード管理:GitHub
・コミュニケーション:Google Meet, Slack, Notion, Redmine, Jira, ClickUp
※技術スタックは携わるプロダクトによって一部異なります。
【業務の変更の範囲】
無
| 想定年収 | 500 〜 900 万円/年 | 雇用形態 | 正社員 |
|---|---|---|---|
| 職種 | |||
| 勤務形態 |
作業時間: フレックスタイム制:コアタイム10:00~16:00
フレキシブルタイム:7:00~22:00
【標準的な労働時間】9:00~18:00
働き方: フレックス制(コアタイムあり) 時間外労働の有無: 有(月平均20時間) 休憩時間: 60分 |
||
| 設立年数 | 9年 | 従業員数 | 243人 |
KINTOテクノロジーズ株式会社
【セキュリティエンジニア/週1日以上の定常的な出社あり】トヨタグループ/サイバーセキュリティコンサルタント のリモートワーク求人
セキュリティ・プライバシーグループについて
セキュリティチームは当社におけるセキュリティ専任組織として以下のような取り組みを行っております。
セキュリティアセスメントの実施
脆弱性診断の実施
セキュリティインシデント対応
情報セキュリティ管理体制の整備
情報セキュリティ教育・訓練の実施
セキュリティおよびプライバシーの社内専門家として他チームへのコンサルティング
募集背景
国内KINTOサービスに対するセキュリティアセスメントの実施やセキュリティおよびプライバシーの社内専門家として他チームへのコンサルティングを実施しておりますが、体制強化のために新しいメンバーを募集することになりました。
セキュリティアセスメント業務においてはサンプリング手法を用いて監査時点の状態を証跡として取得します。しかし、その手法では現時点でシステムがセキュアな状態なのか否か保証することができません。
そのため、継続的なモニタリング・リスクコントロール評価によって常にセキュアな状態であることを証明できる仕組みを整えていきたいと考えています。この取り組みはセキュリティアセスメント業務のDX化だと考えています。
セキュリティおよびプライバシーのコンサルティング業務においてはセキュリティ・バイ・デザイン、プライバシー・バイ・デザインの文化を作っていきたいと考えています。
これらの考えに共感し、熱意を持って取り組んで頂ける方に応募して頂きたいと考えております。
業務内容
本ポジションでは、国内のKINTOサービスのセキュリティに関わることができます。複数のステークホルダーと連携をとりセキュリティ体制の確立・強化に貢献していただける方を求めています。
具体的な業務内容
セキュリティおよびプライバシーのアセスメント実施、DX化
セキュリティ・プライバシーに関連する規程等の整備
セキュリティ・プライバシーの社内専門家として他チームへのコンサルティング
セキュリティ・プライバシーに関連するリスク評価および対策の実施
KPIを設定し定期的にCISOに報告
情報セキュリティ教育・訓練の実施
ミッション
セキュリティ・プライバシー管理の強化
セキュリティ・プライバシー全般に関するリスク評価を通じて顕在化したリスクを評価し、セキュリティ・プライバシー強化に向けた計画立案や実行、リスク委員会の運営等の幅広い業務に携わりながら、セキュリティ・プライバシー強化を推進いただきます。
ポジションの魅力
ゼロベースでセキュリティ・プライバシー管理のプロセス構築に携われることができます。
ゼロベースだけではなく既にあるプロセスを改善することも可能です。
グローバルの関連会社や外国人の従業員とコミュニケーションをとることもあり英語力を伸ばすことができます。
【業務の変更の範囲】
会社の定める業務すべて
セキュリティチームは当社におけるセキュリティ専任組織として以下のような取り組みを行っております。
セキュリティアセスメントの実施
脆弱性診断の実施
セキュリティインシデント対応
情報セキュリティ管理体制の整備
情報セキュリティ教育・訓練の実施
セキュリティおよびプライバシーの社内専門家として他チームへのコンサルティング
募集背景
国内KINTOサービスに対するセキュリティアセスメントの実施やセキュリティおよびプライバシーの社内専門家として他チームへのコンサルティングを実施しておりますが、体制強化のために新しいメンバーを募集することになりました。
セキュリティアセスメント業務においてはサンプリング手法を用いて監査時点の状態を証跡として取得します。しかし、その手法では現時点でシステムがセキュアな状態なのか否か保証することができません。
そのため、継続的なモニタリング・リスクコントロール評価によって常にセキュアな状態であることを証明できる仕組みを整えていきたいと考えています。この取り組みはセキュリティアセスメント業務のDX化だと考えています。
セキュリティおよびプライバシーのコンサルティング業務においてはセキュリティ・バイ・デザイン、プライバシー・バイ・デザインの文化を作っていきたいと考えています。
これらの考えに共感し、熱意を持って取り組んで頂ける方に応募して頂きたいと考えております。
業務内容
本ポジションでは、国内のKINTOサービスのセキュリティに関わることができます。複数のステークホルダーと連携をとりセキュリティ体制の確立・強化に貢献していただける方を求めています。
具体的な業務内容
セキュリティおよびプライバシーのアセスメント実施、DX化
セキュリティ・プライバシーに関連する規程等の整備
セキュリティ・プライバシーの社内専門家として他チームへのコンサルティング
セキュリティ・プライバシーに関連するリスク評価および対策の実施
KPIを設定し定期的にCISOに報告
情報セキュリティ教育・訓練の実施
ミッション
セキュリティ・プライバシー管理の強化
セキュリティ・プライバシー全般に関するリスク評価を通じて顕在化したリスクを評価し、セキュリティ・プライバシー強化に向けた計画立案や実行、リスク委員会の運営等の幅広い業務に携わりながら、セキュリティ・プライバシー強化を推進いただきます。
ポジションの魅力
ゼロベースでセキュリティ・プライバシー管理のプロセス構築に携われることができます。
ゼロベースだけではなく既にあるプロセスを改善することも可能です。
グローバルの関連会社や外国人の従業員とコミュニケーションをとることもあり英語力を伸ばすことができます。
【業務の変更の範囲】
会社の定める業務すべて
| 想定年収 | 660 〜 1,620 万円/年 | 雇用形態 | 正社員 |
|---|---|---|---|
| 職種 | |||
| 勤務形態 |
作業時間: 【フレキシブルタイム】無し(フルフレックス)
【コアタイム】無し(フルフレックス)
【標準労働時間】8時間
働き方: フルフレックス制 時間外労働の有無: 有(月平均11時間) 休憩時間: 60分 |
||
| 企業概要 |
【★事業/サービス内容】
株式会社KINTOテクノロジーズは、トヨタグループの一員として、モビリティサービスを提供するテックカンパニーです。 主な事業内容には、自動車のサブスクリプションサービス「KINTO」や、マルチモーダルモビリティサービス「my route」の開発・運用があります。 また、デジタル分野における情報システムの設計、開発、運用管理を行い、トヨタグループのモビリティサービスのグローバル展開を技術面で支援しています。 【★社風/文化】 株式会社KINTOテクノロジーズは、多様性を尊重し、柔軟なマインドで変化を楽しむ文化があります。 社員同士の情報交換やスキル研鑽が活発で、技術の導入や改善がボトムアップで行われる環境です。 また、データドリブンな経営を重視し、合理的な意思決定を行っています。 【★働き方/リモートワーク】 株式会社KINTOテクノロジーズでは、リモートワークが積極的に導入されており、リモートモブプログラミングなどの手法を活用して効率的な開発を行っています。 また、社員のワークライフバランスを重視し、柔軟な働き方を推奨しています。 |
||
| 設立年数 | 5年 | 従業員数 | 300人 |
KINTOテクノロジーズ株式会社
【セキュリティエンジニア/週1日以上の定常的な出社あり】トヨタグループ/クラウドセキュリティエンジニア のリモートワーク求人
Security Center of Excellence ( SCoE ) グループについて
マルチクラウド ( AWS, Google Cloud, Azure ) 環境のセキュリティガバナンスを担当しています。KINTOテクノロジーズ内だけでなく、グループ内の関連組織とも協力しながら、業務に行います。新設のグループであり、新たなことに数多くチャレンジする機会があります。
業務内容
クラウドセキュリティの専門組織として、グループポリシーに基づく、クラウドセキュリティの標準化、監視、ソリューション導入、ツール開発、運用までを実施します。SCoE グループは、組織横断型のグループのため、各プロダクト開発グループと協力し活動を行います。
具体的な業務内容
グループポリシーをクラウド ( AWS, Google Cloud, Azure ) で実装するための指針策定
CSPM ( Cloud Security Posture Management ) のカイゼン方法のドキュメント化、スクリプト開発
CNAPP ( Cloud Native Application Protection Platform ) の検証・導入・運用など
SIEM ( Security Information and Event Management ) の検証・導入・運用など
他組織へのクラウドセキュリティの観点からのサポートやアドバイスの実施
クラウドセキュリティ関連の新サービスの企画から導入・運用など
クラウドセキュリティに関する社内・グループ勉強会での登壇
社内外のコミュニティ活動、情報発信
ポジションの魅力
クラウドセキュリティの専門家として、社内外の様々な組織と協力しながら、セキュリティガバナンスの仕組みを作ることが出来ます。
新設のグループであり、新たなことにチャレンジする機会が数多くあります。
クラウドコンピューティングの発展や生成系 AI 等の発展に伴い、クラウドセキュリティのエンジニアは、成長が見込まれる分野であり、社内だけでなく社会的にも重要な役割となります。
【業務の変更の範囲】
会社の定める業務すべて
マルチクラウド ( AWS, Google Cloud, Azure ) 環境のセキュリティガバナンスを担当しています。KINTOテクノロジーズ内だけでなく、グループ内の関連組織とも協力しながら、業務に行います。新設のグループであり、新たなことに数多くチャレンジする機会があります。
業務内容
クラウドセキュリティの専門組織として、グループポリシーに基づく、クラウドセキュリティの標準化、監視、ソリューション導入、ツール開発、運用までを実施します。SCoE グループは、組織横断型のグループのため、各プロダクト開発グループと協力し活動を行います。
具体的な業務内容
グループポリシーをクラウド ( AWS, Google Cloud, Azure ) で実装するための指針策定
CSPM ( Cloud Security Posture Management ) のカイゼン方法のドキュメント化、スクリプト開発
CNAPP ( Cloud Native Application Protection Platform ) の検証・導入・運用など
SIEM ( Security Information and Event Management ) の検証・導入・運用など
他組織へのクラウドセキュリティの観点からのサポートやアドバイスの実施
クラウドセキュリティ関連の新サービスの企画から導入・運用など
クラウドセキュリティに関する社内・グループ勉強会での登壇
社内外のコミュニティ活動、情報発信
ポジションの魅力
クラウドセキュリティの専門家として、社内外の様々な組織と協力しながら、セキュリティガバナンスの仕組みを作ることが出来ます。
新設のグループであり、新たなことにチャレンジする機会が数多くあります。
クラウドコンピューティングの発展や生成系 AI 等の発展に伴い、クラウドセキュリティのエンジニアは、成長が見込まれる分野であり、社内だけでなく社会的にも重要な役割となります。
【業務の変更の範囲】
会社の定める業務すべて
| 想定年収 | 520 〜 1,240 万円/年 | 雇用形態 | 正社員 |
|---|---|---|---|
| 職種 | |||
| 開発経験 | |||
| 勤務形態 |
作業時間: 【フレキシブルタイム】無し(フルフレックス)
【コアタイム】無し(フルフレックス)
【標準労働時間】8時間
働き方: フルフレックス制 時間外労働の有無: 有(月平均11時間) 休憩時間: 60分 |
||
| 企業概要 |
【★事業/サービス内容】
株式会社KINTOテクノロジーズは、トヨタグループの一員として、モビリティサービスを提供するテックカンパニーです。 主な事業内容には、自動車のサブスクリプションサービス「KINTO」や、マルチモーダルモビリティサービス「my route」の開発・運用があります。 また、デジタル分野における情報システムの設計、開発、運用管理を行い、トヨタグループのモビリティサービスのグローバル展開を技術面で支援しています。 【★社風/文化】 株式会社KINTOテクノロジーズは、多様性を尊重し、柔軟なマインドで変化を楽しむ文化があります。 社員同士の情報交換やスキル研鑽が活発で、技術の導入や改善がボトムアップで行われる環境です。 また、データドリブンな経営を重視し、合理的な意思決定を行っています。 【★働き方/リモートワーク】 株式会社KINTOテクノロジーズでは、リモートワークが積極的に導入されており、リモートモブプログラミングなどの手法を活用して効率的な開発を行っています。 また、社員のワークライフバランスを重視し、柔軟な働き方を推奨しています。 |
||
| 設立年数 | 5年 | 従業員数 | 300人 |
株式会社ナレッジワーク
【正社員/東京/プロダクトセキュリティエンジニア】企業向けのクラウドサービス(SaaS)の開発・提供を行う企業でのプロダクトセキュリティエンジニア募集! のリモートワーク求人
企業向けソフトウェア「ナレッジワーク」のプロダクトセキュリティの向上
・設計やコードに対するセキュリティレビュー体制の構築、開発サイクルのセキュア化
・自社製品のセキュリティ機能の提案
・自社でのセキュリティ評価/自動化や外部脆弱性診断の実施
・プロダクトのセキュリティインシデントハンドリング
・プロダクトセキュリティに関する啓蒙活動
・Product Securityチームの組成と採用
■業務の変更の範囲
会社の定める業務
※本人の希望を聞かずに転勤させることはありません。
【業務の変更の範囲】
会社の定める業務
※本人の希望を聞かずに転勤させることはありません。
・設計やコードに対するセキュリティレビュー体制の構築、開発サイクルのセキュア化
・自社製品のセキュリティ機能の提案
・自社でのセキュリティ評価/自動化や外部脆弱性診断の実施
・プロダクトのセキュリティインシデントハンドリング
・プロダクトセキュリティに関する啓蒙活動
・Product Securityチームの組成と採用
■業務の変更の範囲
会社の定める業務
※本人の希望を聞かずに転勤させることはありません。
【業務の変更の範囲】
会社の定める業務
※本人の希望を聞かずに転勤させることはありません。
| 想定年収 | 910 〜 1,000 万円/年 | 雇用形態 | 正社員 |
|---|---|---|---|
| 職種 | |||
| 開発経験 | |||
| 勤務形態 |
作業時間: フレックスタイム制
・標準労働時間:1日8時間
・フレキシブルタイム:なし
・コアタイム:11:00-15:00
※定例会議等はコアタイムに実施を推奨
働き方: フレックス制(コアタイムあり) 時間外労働の有無: 有(月平均29.2時間) 休憩時間: 60分 |
||
| 設立年数 | 6年 | 従業員数 | 115人 |
6件中 1件~6件
リモートワーク求人を探す
職種からリモートワーク求人を探す
- CTO
- VPoE
- テックリード
- ITコンサルタント
- ITアーキテクト
- プロジェクトマネージャー
- プロダクトマネージャー
- スクラムマスター
- PMO
- ブリッジSE
- プロジェクトリーダー
- webデザイナー
- UIUXデザイナー
- webディレクター
- デジタルマーケター
- ゲームデザイナー
- CGデザイナー
- インフラエンジニア
- SRE
- ネットワークエンジニア
- サーバーエンジニア
- セキュリティエンジニア
- システムエンジニア
- システムディレクター
- サーバーサイドエンジニア
- フロントエンドエンジニア
- マークアップコーダー
- iOSエンジニア
- Androidエンジニア
- ゲームエンジニア
- ゲームプランナー
- QAエンジニア
- テストエンジニア
- テスター
- AIエンジニア(DL/機械学習)
- データサイエンティスト
- データアナリスト
- BIエンジニア
- データベースエンジニア
- 社内SE
- ヘルプデスク
- テクニカルサポート
- CRE
開発経験からリモートワーク求人を探す
- Access
- ActionScript
- AD
- Android(Java)
- Angular
- Ansible
- AWS
- Azure
- C#
- C++
- CakePHP
- COBOL
- Cordova
- C言語
- Django
- EC-CUBE
- Electron
- Elixir
- Express.js
- Figma
- Firebase
- Flask
- Flutter
- FuelPHP
- GCP
- Go
- HTML/CSS
- Illustrator
- Java
- JavaScript
- Kotlin
- Kubernetes
- Laravel
- Linux
- MySQL
- Next.js
- Node.js
- Nuxt.js
- Objective-C
- Oracle
- Perl
- Photoshop
- PHP
- PL/SQL
- PostgreSQL
- Python
- R
- React
- React Native
- RPA(Biz Robo)
- RPA(UiPath)
- RPA(WinActor)
- Ruby on Rails
- Rust
- Salesforce
- SAP
- Scala
- Seasar2
- Sketch
- Spring
- Spring Boot
- SQL
- SQL Server
- Struts
- Swift
- Symfony
- Tableau
- Tensorflow
- Terraform
- Tresure Data
- TypeScript
- Unity
- VB
- VBA
- Vue.js
- WordPress
- Xamarin
- XD
働き方からリモートワーク求人を探す
リモートワークタイプからリモートワーク求人を探す
語学・国籍からリモートワーク求人を探す
Jobのタイトルが入ります
こちらの求人に応募します
Jobのタイトルが入ります
こちらの求人に応募します
への応募が完了しました。
ご応募ありがとうございます。
担当エージェントからの連絡をお待ちください。
Jobのタイトルが入ります
こちらの求人を辞退しますが間違いないですか?
への辞退が完了しました。
またのご応募お待ちしています。
既に応募済みの案件です。
求人への応募には
リラシクの利用を開始してください。
求人への応募にはご住所の入力が必要です。
予期せぬエラーが発生しました。