【正社員/東京週4リモート/セキュリティエンジニア】ネットショップ作成サービス「BASE」運営企業

おすすめポイント
BASE BANKチームでは、各チームの開発や運用の中で得た知見を横断的に共有し、BASE全体の開発効率向上に取り組んでいます。自身の経験や知識を活かし、チームと協力しながら効果的な開発プロセスを育てることができます。 募集人数 1
業務内容
■ BASEグループについて
BASE株式会社をはじめとする当グループは「Payment to the People, Power to the People.」をミッションに掲げ、世界中の個人やスモールチーム、スタートアップをエンパワーメントし、すべての人々が活躍するための社会基盤を作っています。
創業時より提供しているネットショップ作成サービス「BASE」をはじめ、「Pay ID」「YELL BANK」「PAY.JP」等のEC/決済/金融サービスを提供しており、各サービス間のシナジーを生み出しながらグループ全体での提供価値最大化を目指しています。
■「BASE」について
誰でも簡単にネットショップが作成できるサービスです。これまでに200万を超えるショップが生まれ、日本最大級のネットショップ作成サービスとなりましたが、現在次の10年を見据え新たな成長構造を構築するフェーズを迎えております。
▼エンジニア向け会社紹介資料
https://speakerdeck.com/base/base-productdevdivision
▼公式YouTube
https://www.youtube.com/c/BASEIncJapan
メンバーのインタビューやイベントのアーカイブ動画を公開しています
▼テックブログ
https://devblog.thebase.in/
▼11周年を迎えた「BASE」が「BASEプロダクトアップデート」を公開
https://product.thebase.com/solution
■募集ポジションについて
BASEのセキュリティエンジニアとしてサービスの信頼性向上に努めていただきます。
多くのショップオーナー様、購入者様の情報を取り扱うにあたって安心してお使いいただくためにセキュリティの向上は急務です。
サービスの質をあげるための開発プロセスおよびインフラ構築運用の中で脆弱性対応や属人化しているセキュリティ防護策についてプロセス化を進めていただきたいと思っています。
今回の募集では、主にサービス側のセキュリティを業務としてていただきます。内部統制や社内セキュリティなどに関しても場合により関わっていただく場合があります。
■業務内容
・定期的に行っている脆弱性診断のハンドリングおよび結果のトリアージ
・セキュリティ事故が起きる事を想定した訓練の実施
・アプリケーションの脆弱性の修正
・AWSインフラのセキュリティ監査
・日々発生する不正リクエストへの防護策検討
・社内セキュリティについての検討
■募集背景
BASEでは多くの個人情報を取り扱う必要があります。
ショップオーナー様の個人情報、購入者様の個人情報など様々です。
その情報を安全に保ち、サービスを安心して使っていただくためにセキュリティは非常に重要です。
AWSで構築されたインフラのセキュリティ強化、主にPHPで動いているアプリケーションのセキュリティ担保を強化していく必要があります。
セキュリティ組織として初期メンバーとなりますので、なるべく権限や裁量を持って自発的に設計運用、アプリケーションの改修も含めて業務として携わっていただきます。
■開発環境
・サーバサイド言語: PHP, Golang, Python
・サーバサイドフレームワーク: CakePHP
・インフラ: AWS (EC2/ECS/Fargate/S3/Lambda/SNS/SQS/API Gateway)
・Webサーバ: Nginx, Apache
・サーバOS: CentOS, Ubuntu
・DB: Amazon Aurora MySQL, Amazon Elasticache (Redis/Memcached)
・画像配信: Akamai, ImageFlux, S3
・CI/CDツール: CircleCI
・検索: Amazon CloudSearch / Amazon Elasticsearch
・モバイルプッシュ: AWS Lambda, Firebase Cloud Messaging
モニタリング: Mackerel, New Relic One
ソースコード管理: GitHub
構成管理: Terraform, Chef, Packer
チャットツール: Slack
■参考URL
2022年に取り組むべき課題の一つとして「セキュリティ」を掲げています。
詳しくはCTO川口の下記ブログをご覧ください。
「今BASEに入社してやることあるの?という疑問に答えるよ」
https://devblog.thebase.in/entry/base-todo
【業務の変更の範囲】
無
募集要項
募集職種 | |||
---|---|---|---|
リモートワーク補足 | 雇用形態 | 正社員 | |
勤務時間・勤務形態 |
【勤務時間】 <労働時間区分> フレックスタイム制 ・コアタイム:12:00~16:00 ・フレキシブルタイム:7:00~12:00、16:00~21:00 ・休憩時間:60分 ・時間外労働有無:有 ・標準労働時間: 10:00~19:00 【働き方】 フレックス制(コアタイムあり) 【時間外労働の有無】 有 月平均20時間 【裁量労働制の採用】 無 【休憩時間】 60分 |
想定年収 | 600万円 〜 1,100万円 |
語学力・国籍 |
|
||
開発環境 | |||
求めるスキル | 【必須スキル】 ・セキュリティに関する専門知識(セキュリティアラート、ログ等の解析、各種ミドルウェアの脆弱性トリアージ) ・脆弱性の修正を行っていくためのPHPアプリケーションの開発運用経験 ・外部の脆弱性診断を利用し対応した経験 ・AWSを利用した開発や設計/構築の知識、サービス運用経験がある (AWSのセキュリティプロダクトの利用経験があるとなお望ましいです) ・24時間365日動いているWebサービスに携わるという意識と経験がある 【歓迎スキル】 ・CSIRT/PSIRTの業務経験 ・PCI/DSSやISMSなどのセキュリティ関連の認証を担当した経験 ・大規模サービスでの不正アクセスについて対応した経験 ・セキュアコーディングについての経験 ・社内セキュリティのプロセス開発経験 ・課題に対して技術的なアプローチで解決した経験 【求める人物像】 ・BASEのミッション「Payment to the People, Power to the People.」に共感し、プロダクト成長のために課題解決を実行していける方 ・3つの行動指針「Be Hopeful」「Move Fast」「Speak Openly」に沿ったご志向の方 ・インターネットが好きで、Webサービスやアプリへの強い興味・関心がある方 ・常に変わっていく状況を楽しみ、変化に柔軟に対応していける方 ・オーナーズの成長や成功、関わるメンバーの成長や成功も喜べる方 ・自律して課題を発見し解決に向けて動ける方 ・特定の技術に拘らず、よりよいプロダクトのために技術を用いることに強い想いがある方 ・セキュリティと運用をバランスよく考えることができ、開発メンバーとのコミュニケーションの中で解決策を提案出来る方 |
||
就業場所 |
【雇入れ直後の就業場所】
東京都港区六本木三丁目2番1号 住友不動産六本木グランドタワー 37F 六本木一丁目駅(東京メトロ南北線 ) 直結 六本木駅(東京メトロ日比谷線・都営大江戸線)5番出口より徒歩約10分 【就業場所の変更の範囲】 無 |
契約/試用期間 |
【契約期間】
期間の定めなし 【契約更新】 無 【契約更新の上限】 無 【試用期間】 有 3ヶ月 ※試用期間中の条件の変動なし |
給与 |
【基本給】 月額250,000円~ ※ 固定残業代は除く 【賃金形態】 月給制 【固定残業代】 40時間/月 79,500円~ ※ 40時間を超える時間外労働分についての割増賃金は追加で支給 【昇給制度】 有 |
休日・休暇 | 完全週休2日制(土・日)、祝日 有給休暇(入社日に10日付与)、夏季休暇、年末年始休暇、慶弔休暇、その他(結婚&配偶者の出産休暇、産休、育休、介護休暇)、年間有給休暇10日~20日(下限日数は、入社直後の付与日数となります)、年間休日日数120日 |
待遇・福利厚生 |
【待遇・福利厚生】 ・各種社会保険完備:雇用保険、労災保険、健康保険、厚生年金保険 <その他補足> ■「BASE」を利用するショップでの購入支援(毎月1万円) ■懇親会(毎月1回の締め会で軽食を用意) ■緊急時の支援(5日間の有給付与) ■弔事の際のサポート(親族の不幸があった際に最大5日の有給取得可※メンバーが喪主の場合は規定の日数に加えて3日) ■健康診断の費用補助(法定検査に加えて、乳がん、子宮頸がん検査、再検査の全額費用補助) ■インフルエンザ予防接種の費用全額補助 ■風疹のワクチン接種休暇 ■育児休業、介護休業 【交通費手当(出社の際)】 通勤交通費一部支給(月額5万円まで) 【PC貸与有無】 【受動喫煙防止措置の有無】 有 【受動喫煙防止措置】 屋内全面禁煙 【受動喫煙防止措置の特記事項】 無し |
||
加入保険 | 健康保険、厚生年金保険、雇用保険、労災保険 | 選考プロセス | ①書類選考 ②一次面接(配属想定チームのマネージャー・メンバー) ③リファレンスチェック ④最終面接(取締役や執行役員) ⑤オファー面談 |
企業情報
企業名 | BASE株式会社 | ||
---|---|---|---|
本社所在地 | 東京都港区六本木三丁目2番1号 住友不動産六本木グランドタワー 37F | ||
会社設立年月日 | 2012/12/11 | 資本金 | 8,603,270,000円 |
従業員数 | 250人 | ||
企業概要 | BASEのミッションは「Payment to the People, Power to the People」です。世界中の人々が自由に経済活動ができる世の中を目指して、個人や中小規模の事業者に向けて、EC/決済/金融のサービスを展開しております。 また、BASEのメインプロダクトであるネットショップ作成サービス「BASE」は、ネットショップ開設 5年連続No.1、開設数は170万を超えております。初期費用・月額費用無料でスピーディにネットショップをはじめられる手軽さから、ローンチ以降開設数を増やしており、非常に勢いのある企業です。 「BASE」の魅力はなんといっても「誰でもかんたんに使える」という点だ。コーディングの知識やITの知識がなくともネットショップの開設・運営ができる。そういったサービスの使いやすさは口コミで広がっていっており、首都圏だけでなく地方での開設店舗が多いのも特徴である。 |
||
企業HP | https://binc.jp/ |
リモートワーク求人を探す
職種からリモートワーク求人を探す
- CTO
- VPoE
- テックリード
- ITコンサルタント
- ITアーキテクト
- プロジェクトマネージャー
- プロダクトマネージャー
- スクラムマスター
- PMO
- ブリッジSE
- プロジェクトリーダー
- webデザイナー
- UIUXデザイナー
- webディレクター
- デジタルマーケター
- ゲームデザイナー
- CGデザイナー
- インフラエンジニア
- SRE
- ネットワークエンジニア
- サーバーエンジニア
- セキュリティエンジニア
- システムエンジニア
- システムディレクター
- サーバーサイドエンジニア
- フロントエンドエンジニア
- マークアップコーダー
- iOSエンジニア
- Androidエンジニア
- ゲームエンジニア
- ゲームプランナー
- QAエンジニア
- テストエンジニア
- テスター
- AIエンジニア(DL/機械学習)
- データサイエンティスト
- データアナリスト
- BIエンジニア
- データベースエンジニア
- 社内SE
- ヘルプデスク
- テクニカルサポート
- CRE
開発経験からリモートワーク求人を探す
- Access
- ActionScript
- AD
- Android(Java)
- Angular
- Ansible
- AWS
- Azure
- C#
- C++
- CakePHP
- COBOL
- Cordova
- C言語
- Django
- EC-CUBE
- Electron
- Elixir
- Express.js
- Figma
- Firebase
- Flask
- Flutter
- FuelPHP
- GCP
- Go
- HTML/CSS
- Illustrator
- Java
- JavaScript
- Kotlin
- Kubernetes
- Laravel
- Linux
- MySQL
- Next.js
- Node.js
- Nuxt.js
- Objective-C
- Oracle
- Perl
- Photoshop
- PHP
- PL/SQL
- PostgreSQL
- Python
- R
- React
- React Native
- RPA(Biz Robo)
- RPA(UiPath)
- RPA(WinActor)
- Ruby on Rails
- Rust
- Salesforce
- SAP
- Scala
- Seasar2
- Sketch
- Spring
- Spring Boot
- SQL
- SQL Server
- Struts
- Swift
- Symfony
- Tableau
- Tensorflow
- Terraform
- Tresure Data
- TypeScript
- Unity
- VB
- VBA
- Vue.js
- WordPress
- Xamarin
- XD
働き方からリモートワーク求人を探す
リモートワークタイプからリモートワーク求人を探す
語学・国籍からリモートワーク求人を探す
