Sansan株式会社

セキュリティエンジニア 【セキュリティエンジニア】課題解決/裁量権◎/多様な経験を積める

  • 土日祝日休み
  • 年間休日120日以上
  • 服装自由
  • フレックス制
  • BtoC向け
  • BtoB向け
年収
878~1,387万円
最寄り駅
渋谷駅 (東京都)
職種
セキュリティエンジニア
言語
Python
クラウド
AWS Windows Azure

仕事内容について

■組織のミッション
私たちは、当社がPremiseとして掲げる「セキュリティと利便性を両立させる」をミッションとしています。
お客様に安全安心を届けるために情報資産を守ることはもちろん、セキュリティが過剰な足かせとならないよう、利便性との高度なバランスを保ちながら事業成長に貢献することを目指しています。

■具体的な業務
全社またはプロダクトにおけるセキュリティの「あるべき姿」を実現するプロジェクトの推進や、仕組みの開発/実装を通じて、組織全体のセキュリティ向上を実行する役割です。

ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。

【セキュリティガバナンス(AIを活用した効率化/自動化)】
- ルール/ドキュメント管理の統合/効率化
- 認証/監査対応状況の可視化、ダッシュボードの開発
- SaaSツールやAIを活用した管理業務・問い合わせ対応の自動化・効率化

【コーポレートセキュリティ(SOC/CSIRT・アナリティクス)】
- SIEM/ログ基盤における検知ロジックの実装、チューニング
- インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査
- 調査/対応オペレーションの自動化ツールの開発

【プロダクトセキュリティ(SSDLCの実現)】
- セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進
- 自社プロダクトのセキュリティ要件定義やセキュリティ設計レビュー
- 脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析
- 開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化
- 自社プロダクトに対する脆弱性診断の実施
- 外部ベンダーを活用した脆弱性診断やペネトレーションテストの実施
- エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施

【仕事の特色】
■本ポジションの魅力
【組織全体として得られる経験】
- 「セキュリティと利便性の両立」の実践: 事業成長を止めない現実解を追求する経験
- 業務の自動化スキル:Google Workspace、Notion、Slack、生成AIなどを活用したSaaSOpsの実践
- 技術による課題解決:ルーチンワークをコードで解決し、組織全体の生産性を向上させる経験
- 事業会社のセキュリティ人材としてのビジネススキル

【各グループで得られる経験】
- ガバナンス:管理業務の自動化・可視化による「エンジニアリングによるガバナンス」の実践
- コーポレート:大規模ログ(2TB/day)を扱う分析基盤の運用、高度な脅威ハンティング、フォレンジック経験
- プロダクト:複数プロダクトを横断したセキュリティプロセスの構築経験、DevSecOpsアーキテクチャの設計・実装経験

■募集背景
事業拡大・グループ企業の増加に伴い、技術的な側面から組織とプロダクトを守る「エンジニアリング機能」の強化が急務です。
SIEMを用いた脅威検知や、開発プロセスへのセキュリティ統合(DevSecOps)、業務の自動化(SaaSOps)において、技術的なリーダーシップを発揮できる方の採用を強化しています。

■組織構成
以下の三つの専門グループが連携して活動しています。

セキュリティガバナンスグループ:
全社的なセキュリティルールの策定、教育啓発、内部監査、各種規格認証(ISMAP-LIU / ISMSなど)の維持/新規取得、および社内外からの問い合わせ対応。

コーポレートセキュリティグループ:
コーポレート環境を中心としたSOC/CSIRT活動。
ログ分析基盤の運用(セキュリティアナリティクス)、インシデント検知・対応。

プロダクトセキュリティグループ:
プロダクト開発環境へのシフトレフト推進。
脆弱性診断、ペネトレーションテスト、DevSecOpsの構築支援。

【開発環境、使用するツールなど】
ログ分析・監視: BigQuery, 各種SIEM, EDR, WAF
診断・検証: Burp Suite Pro, VAddy, GitHub Advanced Security
自動化・開発: Google Apps Script (GAS), Tines, Python, Terraform
ドキュメント・管理: Notion, ServiceNow, GitHub
インフラ・クラウド: AWS, Google Cloud, Microsoft Azure

【仕事内容(変更の範囲)】
会社の定める業務

必須条件

- Webアプリケーション開発(言語不問)またはIaCによるインフラ構築経験
- 技術的な課題に対して、原因特定から解決までを行った経験(トラブルシューティング、簡単なツール開発など)

【各領域の経験(各領域に記載の経験がいずれか3年以上あること)】
- ガバナンス:業務プロセスのシステム化、自動化開発(言語不問)の経験
- コーポレート:SOC/CSIRTにおけるログ分析、フォレンジック、検知ルール作成の経験
- プロダクト:事業会社におけるセキュリティエンジニアとしての業務経験、脆弱性診断・ペネトレーションテストなどのシステムセキュリティ分析業務の経験

- 当社が掲げるPremise「セキュリティと利便性を両立させる」に共感できる方
- 自ら課題を設定し、解決策を考え、スピード感を持って改善に向けたプロジェクトを進められる方
- 変化(事業、組織、環境)に対して柔軟に対応できる方
- 新しい技術(ツール、攻撃手法、防御手法)をキャッチアップし、検証、実装に挑戦できる方
- 業務プロセスの改善やコードによる自動化・効率化に意欲的に取り組める方
- エンジニアや経営層と技術を共通言語として連携できる方

歓迎要件

- マルウェア解析やデジタルフォレンジックの実務経験
- 大規模ログ分析基盤の運用経験
- DevOps/Platform Engineeringに関する知識、経験
- 外部ベンダーと連携したプロジェクトマネジメントの経験
- インシデントレスポンスの経験
- 情報処理安全確保支援士(登録セキスペ)資格保有
- OffSec / GIAC / ISC2 などの資格保有
- 英会話能力(ビジネスレベル)

想定年収

878~1,387万円 (給与形態:月給)

■賞与・昇給
賞与:年2回
昇給:年1回

■募集職種の年収例

経験、能力等に応じて個別に決定します。

年収878.4万円の場合
月額61万円(基本給49.4万円+時間外手当11.6万円)

年収1,387万円の場合
月額95万円(基本給76.9万円+時間外手当18.1万円)

※時間外労働の有無に関わらず、月30時間相当分の時間外手当を支給します。

無料

直接質問しづらいことお任せください!

※企業に問い合わせ内容が伝わることはありません。

知りたい内容をお選びください(複数選択可)

募集要項

募集職・職位
  • セキュリティエンジニア
業界
  • IT・通信
  • インターネット/ソフトウェア
雇用形態

正社員

予定勤務地
東京都渋谷区桜丘町1-1 渋谷サクラステージ 28F、大阪府大阪市北区堂島浜1-4-19 マニュライフプレイス堂島 3F、愛知県名古屋市中区栄3-13-20 栄センタービル 3F、福岡県福岡市博多区中洲3-7-24 WeWorkゲイツ福岡 11F ※選考の過程で配属地についてご相談をさせていただく予定です。
予定勤務地
(変更の範囲)
会社の定める勤務地
就業時間
09:30~18:30  フレックスタイム制 コアタイム10:00~16:00
就業時間備考
・コアタイム:10:00-16:00(※月2回の全社会議日は9:30-15:30)
・1日あたりの標準労働時間:8時間
・時間外労働:あり(全社平均20時間/月)
平均残業時間
10~30時間
年間休日
120日
服装
私服
フレックス
あり
副業

福利厚生

■保険制度
健康保険 / 厚生年金 / 雇用保険 / 労災保険 / 通勤手当 / 有給休暇

■制度
社内交流支援制度、住宅補助制度、平日・土日入れ替え制度、育児サポート制度、特別 休暇制度、従業員持株会制度、選択型確定拠出年金制度(選択型DC)、Know Me、H2O、M2O、どに〜ちょ、OYACO

※ 制度により、対象社員や適用ルールが異なります。

〈Know Me〉
異なる業務に当たっているメンバーが、社内交流のために三人一組で食事をする場合に飲食費が補助 される制度。

〈H2O〉
自宅の最寄り駅が渋谷駅から2駅以内の場合に、家賃にかかる費用の一部が補助される制度。
※正社員のみが対象

〈M2O〉
新卒入社時に表参道駅または渋谷駅から2駅以内が最寄り駅の住居に引っ越した場合に、新生活を始め るための費用として一定額が支給される制度。
※新卒入社の社員のみが対象

〈どに〜ちょ〉
休日の静かな環境で業務を行う方が生産性や効率を上げられる場合に、平日と休日の勤務日を入れ替 えられる制度。
※正社員のみが対象

〈OYACO〉
小学校6年生までの子どもがいるメンバーが仕事と子育てを両立できるように、育児をサポートするさ まざまなサービスの利用に対して補助が受けられる制度。
※正社員のみが対象

試用期間
6ヶ月
休日休暇

■休日制度
土日祝日、年末年始休暇、有給休暇、特別休暇、チャージ休暇

■休暇備考
・チャージ休暇:7月から10月までの期間中に連続3日までの特別休暇を取得できる制度。※正社員のみが対象

手当

通勤交通費

- 1日5,000円、かつ1ヵ月定期代10万円を上限とします(往復分合計)。
- 特急券および航空券については会社負担の対象外となります。

選考場所

関西支店(大阪)

検査・試験

実施される可能性がございます

提出書類

履歴書、職務経歴書

さらに表示する

Sansan株式会社が募集している求人・転職・採用情報

さらに表示する

Sansan株式会社について

設立年月日
2007年06月11日
代表者
代表取締役社長 寺田 親弘
資本金
729,100万円
従業員情報
1,979名
事業内容
働き方を変えるAXサービスの企画・開発・販売
・ビジネスデータベース「Sansan」
・名刺アプリ「Eight」
・経理AXサービス「Bill One」
・取引管理サービス「Contract One」
・データクオリティマネジメント「Sansan Data Intelligence」

Sansanの企業情報を見る

他の求人と比較してみる

300万円〜400万円 1021件
400万円〜500万円 2369件
500万円〜600万円 1587件
600万円〜700万円 940件
700万円〜800万円 385件
800万円〜900万円 204件
900万円〜1000万円 34件
1000万円〜 52件

Pythonの求人数

この求人は赤色の分布帯です。

出典:レバテックキャリアが保有する対象求人を下限年収で算出(2024年9月地点)

300万円〜400万円 87件
400万円〜500万円 309件
500万円〜600万円 187件
600万円〜700万円 126件
700万円〜800万円 45件
800万円〜900万円 29件
900万円〜1000万円 11件
1000万円〜 4件

セキュリティエンジニアの求人数

この求人は赤色の分布帯です。

出典:レバテックキャリアが保有する対象求人を下限年収で算出(2024年9月地点)

同じ職種の似ている求人で探す

関連する職種から探す

関連言語・スキルから求人を探す

同じ職種のリモートの求人を探す

同じ職種の未経験の求人を探す

エリアから探す

ITエンジニア専用ページへ戻る

レバテックキャリアTOPへ戻る

  • ※1 2020年8月~2021年9月の実績

ITエンジニア転職ならレバテックキャリア

レバテックサービス

認知度 No.1

登録率 No.1

※ITエンジニア向け仕事探し支援サービスの認知度と登録率がNo.1(調査委託先:GMOリサーチ&AI株式会社/調査方法:インターネットリサーチ/調査対象:一都三県居住・20-49歳・男女・IT専門職/回答者数:4172名/調査期間:2024年12月5日~13日)

年収アップをご希望の方へ

簡単!年収診断

現在の市場価値や
年収UPの実現方法がわかる!

無料診断 START