仕事内容
・プロダクトの脆弱性対策業務全般(戦略、実施、啓蒙)
・不正アクセスへの対策業務全般
・セキュリティインシデント時の対応
・プロダクト開発時のセキュリティレビュー
・社内セキュリティの対策検討
・外部からのセキュリティヒアリング対応
・その他、新たな脅威に対する対策の立案と推進
【開発環境(一部)】
開発言語…Ruby、Go
フレームワーク…Ruby on Rails
Webフロントエンド…Vue.js、React
モバイル…Flutter
DB / KVS…MySQL(Aurora) / Redis
インフラ…AWS
構成管理…Kubernetes、Teraform
CI…CircleCI
ソースコード管理…GitHub
その他…Slack、ZenHub、esa、Sentry、Redash
・不正アクセスへの対策業務全般
・セキュリティインシデント時の対応
・プロダクト開発時のセキュリティレビュー
・社内セキュリティの対策検討
・外部からのセキュリティヒアリング対応
・その他、新たな脅威に対する対策の立案と推進
【開発環境(一部)】
開発言語…Ruby、Go
フレームワーク…Ruby on Rails
Webフロントエンド…Vue.js、React
モバイル…Flutter
DB / KVS…MySQL(Aurora) / Redis
インフラ…AWS
構成管理…Kubernetes、Teraform
CI…CircleCI
ソースコード管理…GitHub
その他…Slack、ZenHub、esa、Sentry、Redash
応募資格
・Webアプリケーションのセキュリティ専門知識
・プロジェクトリーダーとしての社内調整、業務進行管理能力
【歓迎】
・PSIRT/CSIRTの実務経験
・Webアプリケーションに対する第三者脆弱性診断への対応経験
・大規模サービスでの不正アクセス対応経験
・AWSでのインフラ構築、運用経験
・社内セキュリティプロセスの構築、導入経験
・セキュリティ戦略の立案、推進の経験
・プロジェクトリーダーとしての社内調整、業務進行管理能力
【歓迎】
・PSIRT/CSIRTの実務経験
・Webアプリケーションに対する第三者脆弱性診断への対応経験
・大規模サービスでの不正アクセス対応経験
・AWSでのインフラ構築、運用経験
・社内セキュリティプロセスの構築、導入経験
・セキュリティ戦略の立案、推進の経験