プロダクトセキュリティエンジニア(PSIRT)【フルリモート可】ハードウェア・ソフトウェアベンダー
ハードウェア・ソフトウェアベンダー
生成AIの進化により、企業におけるAI活用は急速に広がっています。一方で、「人間向けに作られたデータをそのままAIに渡しても、期待した性能が出ない」という課題も明らかになっています。AIが正しく機能するには、データをAIにとって理解・活用しやすい“AI Ready”な状態、すなわちナレッジとして整える必要があります。同社は、この「ナレッジ整備」と、それを最大限に活用する「AIアプリケーションの提供」の2軸で事業を展開し、企業や自治体、医療機関、教育機関などのAI活用を支える情報インフラの構築に取り組んでいます。・エンタープライズ顧客の拡大に伴い、主力プロダクトを中心に、プロダクトセキュリティを専任で担うセキュリティエンジニアを募集します。・脆弱性管理、セキュリティレビュー、プロダクトに関するセキュリティインシデント対応体制の整備、開発チームへのセキュリティ支援を通じて、エンタープライズ顧客が求めるセキュリティ水準の達成・維持を推進していただきます。・将来的には、PSIRT体制の構築やプロダクトセキュリティ領域のリードにも関わっていただくことを期待しています。・また、ご本人の志向やこれまでのご経験に応じて、将来的にはプロダクトセキュリティ領域のマネジメントやチームづくりをお任せする可能性もあります。【具体的な業務内容】■プロダクトセキュリティ / PSIRTの強化・プロダクトのセキュリティ設計レビューおよび脆弱性評価・監査ログ機能の設計・実装支援・イベント記録、不変性、検索・エクスポート機能など・SAST / DAST等のセキュリティテストのCI/CDパイプラインへの組み込み・サードパーティライブラリ・依存関係の脆弱性管理■セキュリティ基準の策定・運用・EnterpriseReady基準(Product Security、Audit Log等)に基づくプロダクト品質の評価・向上・エンタープライズ営業におけるセキュリティチェックシート対応・顧客折衝支援■開発組織全体のセキュリティ底上げ・セキュアコーディングガイドラインの策定と開発チームへの浸透・コードレビューにおけるセキュリティ観点の強化・開発者向けセキュリティ啓発・トレーニングの実施【将来的にお任せしたい業務】・プロダクトに関するインシデント対応体制の構築・運用(検知・対応・再発防止)・ペネトレーションテストの計画・実施・改善サイクルの確立・セキュリティチームの立ち上げとメンバー育成【技術スタック】・言語:TypeScript / Node.js / Python・フロントエンド:React・インフラ:Heroku / Google Cloud・CI/CD:GitHub Actions・セキュリティ:SonarCloud(SAST)/ ZAP(DAST)・開発管理:GitHub / Cosense / Slack
- 年収
- 800万円~1400万円
- 職種
- セキュリティエンジニア
更新日 2026.09.12