この求人のポイント
- 正社員
- 年収 8,000,000円〜9,600,000円
- 渋谷駅
- 東京都渋谷区
仕事内容
■年収
800~960万円
■仕事内容
【募集背景】
音楽配信ディストリビューションサービス『TuneCore』の日本版を展開し、アーティストへの還元総額700億円を突破するなど急成長を遂げています。さらなるサービス拡大とグローバル水準のセキュリティ体制構築に向け、社内初となる専任のセキュリティエンジニアを募集いたします。
【職務内容】
新設ポジションの1人目として、CTOやインフラ・開発チームと連携し、セキュリティ戦略の策定から実装・運用まで幅広くリードしていただきます。
単なるセキュリティチェックにとどまらず、CI/CDパイプラインへの自動化組み込みや開発者教育を通じて、「開発スピードとセキュリティを両立するDevSecOps」をカルチャーとして組織に定着させることがミッションです。また、社内AIエージェント基盤やLLM APIなど、AI時代特有の新しいセキュリティ課題に対するアプローチにも挑戦できます。
【具体的には】
・アプリケーションセキュリティ(セキュアコーディングレビュー、SAST/DASTツールの導入・運用、脆弱性診断)
・クラウドセキュリティ(AWS/GCPにおけるIAM設計、CSPMツール活用、IaCのセキュリティレビュー)
・インシデントレスポンス(SIEM・ログ監視基盤の構築・運用、CSIRT体制の整備)
・ガバナンス・教育(情報セキュリティポリシーの策定、開発者向けセキュリティ教育、ISO 27001等の対応)
【開発環境】
・言語/フレームワーク:TypeScript、Go、React、Next.js、Node.js、OpenAPI
・インフラ:AWS、GCP
・AIツール:Claude Code、GitHub Copilot等
【このポジションの魅力】
ゼロからセキュリティの仕組みを構築できる裁量の大きさが最大の魅力です。開発フロー全体を俯瞰し、エンジニアリングによってセキュリティ課題を解決する専門性を存分に発揮できる環境です。次世代の開発スタイルを取り入れながら、プロダクトの成長に直結するセキュリティ基盤の確立を主導できます。音楽が好きなメンバーと前のめりに働きながら、自社サービスをセキュアに進化させる醍醐味を味わえます。
■求める経験
【必須】
・Webアプリケーションのセキュリティ診断(脆弱性診断・ペネトレーションテスト)の実務経験
・OWASP Top 10・CWEなどの代表的な脆弱性についての深い理解
・Linux/ネットワーク(TCP/IP・DNS・TLS・HTTP/HTTPS)の基礎知識
・クラウド環境(AWS/GCPのいずれか)でのセキュリティ設計・運用経験
・Python・Bashなどによるセキュリティ自動化スクリプト作成経験
・4~5年のセキュリティ実務経験(もしくは2~3年×複数サービス)
・AIを用いた攻撃手法のトレンド把握・知見
【歓迎】
・DevSecOpsの実践経験(SAST/DASTツールのCI/CD統合)
・SOC運用・SIEMの運用経験
・AWS固有のセキュリティサービスの利用経験、監査ログ・構成評価の設計経験
・React/Node.js/Golangアプリケーションのセキュアコーディング知識
【歓迎】
・DevSecOpsの実践経験(SAST/DASTツールのCI/CD統合)
・SOC運用・SIEMの運用経験
・AWS固有のセキュリティサービスの利用経験、監査ログ・構成評価の設計経験
・React/Node.js/Golangアプリケーションのセキュアコーディング知識
・AIセキュリティ(プロンプトインジェクション対策・LLMセキュリティレビュー)の知見
■雇用形態
正社員
■保険
健康保険 厚生年金 雇用保険 労災保険
■諸手当
通勤手当 クラウド補助(プロダクト検証用アカウントを自由に利用可能) 勉強会費用負担
■休日休暇
慶弔休暇 年末年始 夏期休暇 有給休暇 完全週休2日制(土・日・祝) 育児支援制度
経験・資格
| 必要資格 | 【必須】 ・Webアプリケーションのセキュリティ診断(脆弱性診断・ペネトレーションテスト)の実務経験 ・OWASP Top 10・CWEなどの代表的な脆弱性についての深い理解 ・Linux/ネットワーク(TCP/IP・DNS・TLS・HTTP/HTTPS)の基礎知識 ・クラウド環境(AWS/GCPのいずれか)でのセキュリティ設計・運用経験 ・Python・Bashなどによるセキュリティ自動化スクリプト作成経験 ・4~5年のセキュリティ実務経験(もしくは2~3年×複数サービス) ・AIを用いた攻撃手法のトレンド把握・知見 【歓迎】 ・DevSecOpsの実践経験(SAST/DASTツールのCI/CD統合) ・SOC運用・SIEMの運用経験 ・AWS固有のセキュリティサービスの利用経験、監査ログ・構成評価の設計経験 ・React/Node.js/Golangアプリケーションのセキュアコーディング知識 【歓迎】 ・DevSecOpsの実践経験(SAST/DASTツールのCI/CD統合) ・SOC運用・SIEMの運用経験 ・AWS固有のセキュリティサービスの利用経験、監査ログ・構成評価の設計経験 ・React/Node.js/Golangアプリケーションのセキュアコーディング知識 ・AIセキュリティ(プロンプトインジェクション対策・LLMセキュリティレビュー)の知見 |
|---|---|
| 経験 | 【必須】 ・Webアプリケーションのセキュリティ診断(脆弱性診断・ペネトレーションテスト)の実務経験 ・OWASP Top 10・CWEなどの代表的な脆弱性についての深い理解 ・Linux/ネットワーク(TCP/IP・DNS・TLS・HTTP/HTTPS)の基礎知識 ・クラウド環境(AWS/GCPのいずれか)でのセキュリティ設計・運用経験 ・Python・Bashなどによるセキュリティ自動化スクリプト作成経験 ・4~5年のセキュリティ実務経験(もしくは2~3年×複数サービス) ・AIを用いた攻撃手法のトレンド把握・知見 【歓迎】 ・DevSecOpsの実践経験(SAST/DASTツールのCI/CD統合) ・SOC運用・SIEMの運用経験 ・AWS固有のセキュリティサービスの利用経験、監査ログ・構成評価の設計経験 ・React/Node.js/Golangアプリケーションのセキュアコーディング知識 【歓迎】 ・DevSecOpsの実践経験(SAST/DASTツールのCI/CD統合) ・SOC運用・SIEMの運用経験 ・AWS固有のセキュリティサービスの利用経験、監査ログ・構成評価の設計経験 ・React/Node.js/Golangアプリケーションのセキュアコーディング知識 ・AIセキュリティ(プロンプトインジェクション対策・LLMセキュリティレビュー)の知見 |
勤務地・交通
| 勤務地 | 東京都渋谷区 |
|---|---|
| 最寄り駅 | 渋谷駅 |
給与
| 給与 | 800~960万円 |
|---|---|
| 待遇・福利厚生 | 健康保険 厚生年金 雇用保険 労災保険 通勤手当 クラウド補助(プロダクト検証用アカウントを自由に利用可能) 勉強会費用負担 |
企業情報
| 企業名 | Wano株式会社 |
|---|---|
| 会社住所 | 東京都渋谷区 |
セキュリティエンジニア