キャディ株式会社

【セキュリティエンジニア】国内注目の急成長シリーズCベンチャー/優秀なエンジニア多数在籍/リモート可

  • 土日祝日休み
  • 年間休日120日以上
  • 服装自由
  • フレックス制
  • 外国籍の方も活躍中
  • BtoB向け
  • 年俸制導入
年収
700~900万円
働き方
フルリモート
最寄り駅
浅草橋駅 (東京都)
職種
セキュリティエンジニア プロジェクトマネージャー(PM)
言語
Python TypeScript
DB
PostgreSQL

仕事内容について

CADDiのプロダクトセキュリティチームは、顧客から預かる機密性の高い図面データやCADデータなど大容量で特殊な知的財産を守りつつ、開発スピードを最大化するためDevSecOpsの推進とセキュリティ基盤の構築と運用を担っています。

本ポジションでは、セキュリティの実務経験は問いません。
求めているのは「開発チームと伴走できる経験と知識」です。
脆弱性を検知・指摘しレビューするだけのチームではなく、自らコードを書き、仕組みで解決するチームを目指しています。
セキュリティのみの専業経験よりも、アプリケーションの設計・開発・運用経験を重視しています。

<具体的な業務内容>
1.脆弱性マネジメントの自動化と高度化
 検知された脆弱性のトリアージ、開発チームへの展開、および修正のトラッキングを通じたリスクの早期発見と最小化を推進しています。
・SCA/SBOMを活用したサプライチェーン・セキュリティの構築と運用
・CSPMを用いたクラウドインフラ(GCP等)の構成不備の自動検知と是正
・検知からトリアージ、修正トラッキングまでのワークフローの自動化推進

2.セキュリティエンジニアリングとシフトレフト
 シフトレフトを推進し開発組織全体のセキュリティレベルを底上げします。
・ADR/Design Docに基づく、設計フェーズからのセキュリティアーキテクチャレビュー
・開発者が自律的にセキュアなコードを書くためのガイドライン整備と、AIを活用したレビューシステムの開発

3.検知・応答基盤の構築と運用・インシデント対応力の強化
 異常を早期に検知し、万が一の事態に迅速に対応できる体制を整備します。
・SIEM/クラウドネイティブな監視ツールを用いた、異常検知ロジックの設計・構築・運用
・インシデント発生を前提とした、フォレンジック環境の整備やレスポンス・プレイブックのコード化(SOARの検討など)

4.トラストセンター(信頼性の可視化)
 顧客や社会に対する「信頼」を技術とプロセスの両面から支えます。
・SOC2等の認証維持を通じたセキュリティ・コンプライアンスのコード化
・顧客の技術審査に対する、技術的裏付けを持ったソリューション提案と信頼構築

【仕事の特色】
<募集背景>
私たちキャディは「モノづくり産業のポテンシャルを解放する」をミッションに、「製造業AIデータプラットフォームCADDi」を展開しています。
2022 年にローンチした「製造業データ活用クラウドCADDi Drawer」は、製造業の中でも最重要といわれる図面データを機械学習など様々な技術により構造化し多様な情報と結び付けることで、情報資産としての活用を可能にしました。また、2024年にローンチした「AI見積クラウド CADDi Quote」は、調達部門における見積依頼、見積回収、相見積比較、見積査定までの一連のプロセスをワンストップで管理し、調達改善のためのデータを資産化することを可能にしました。
CADDiは既に国内の大手製造業から加工会社のお客様にまで活用いただいており、T2D3を大きく上回るスピードで成長しています。2023 年からは海外(アメリカ・タイ・ベトナム)での販売も開始し、グローバル展開も加速させています。

今後のビジネス拡大やグローバル展開を見据えた際、プロダクト面におけるセキュリティ向上の重要性が飛躍的に高まっており、私たちはプロダクトセキュリティチームを設けています。
このチームで、主にプロダクトセキュリティの強化・推進を一緒に担っていく仲間を募集しています。

<このポジションの面白さ・得られる経験>
・「守り」を「売上」に変える手応え
 製造業の受発注プラットフォームにおいて、セキュリティは最大の競合優位性です。設計が大手企業の受注を決め、事業を加速させることを実感できます。

・カオスを仕組みに変えるフェーズ
 決まった運用を回すのではなく、SBOM管理やAIレビューなど、最新のプラクティスをゼロから選定・実装できる裁量があります。

・複雑なドメインへの挑戦
 巨大なCADバイナリデータや、複雑なサプライチェーン構造など、一筋縄ではいかないデータを扱うための高度な認可設計やデータガバナンスに挑戦できます。

・高度な技術への挑戦
 AIを使ったセキュリティレビューの自動化や、製造業特有の複雑なデータ構造を守るためのアーキテクチャ設計など、技術的難易度の高い課題に取り組めます 。

<開発環境>
※下記はプロダクト開発チームの開発環境のため、Security Engineerが利用する開発環境は必要に応じて決定します
フロントエンド:TypeScript,React,Next.js
バックエンド:Rust(axum),TypeScript,Node.js(Express,Fastify,NestJS)
機械学習・アルゴリズム:Rust,Python,OpenCV,PyTorch,TorchServe,Elasticsearch,Vertex AI
インフラ:Google Cloud,Google Kubernetes Engine,Anthos Service Mesh,Istio,Cloudflare,Argo Workflows
Event Bus:Cloud Pub/Sub
DevOps:GitHub,GitHub Actions,ArgoCD,Kustomize,Helm,Terraform,Datadog,MixPanel,Sentry
Data:CloudSQL(PostgreSQL),AlloyDB,BigQuery,dbt,trocco
API:GraphQL,REST,gRPC
認証: Auth0
開発ツール:GitHub Copilot,Figma,Storybook
コミュニケーションツール:Slack,Discord,JIRA,Miro,Confluence

<職場環境>
■働く場所について
・リモートワークをベースとしています。
・メンバー同士の交流を目的として、週1回程度の出社推奨日や四半期に1~2回程度のオフサイトミーティングを設けています。
・詳細はチームにより多少異なりますので、面談や面接にてご質問ください。
・中部・関西・九州など、首都圏以外在住のメンバーも複数名活躍しています。
・出社を希望される場合、いつでもオフィスを使っていただくことも可能です。

※働き方に関するご質問がございましたら、採用プロセスの中でお気軽にご相談ください。

【仕事内容(変更の範囲)】
エンジニア業務(情報処理システムの分析、設計の業務)及びこれらに関連する業務

必須条件

■Webアプリケーションの開発経験(3年以上)
■下記のいずれかの知識
・Webアプリケーション開発の基礎的なセキュリティ知識
・パブリッククラウドの基礎的なセキュリティ知識
■脆弱性やサイバーセキュリティに関する情報収集、および対策に関する知識・経験
■ガイドライン・オペレーションマニュアル等の提案・作成・維持などの実務経験
■日本語での流暢なビジネスコミュニケーション能力
・テキストコミュニケーションやミーティングを含め、ドキュメント作成等の日常業務を日本語で完結できること
・例:日本語能力試験N2程度かつ日本語環境での3年程度の就業経験をお持ちである等

■キャディのミッション「モノづくり産業のポテンシャルを解放する」に共感する方
■本質的な課題に向き合い、当事者意識をもって解決に向けた行動ができる方
■相手のコンテキストや解像度に配慮し、他者をリスペクトする姿勢でコミュニケーションや議論ができる方
■変化が早く不確実性の高い状況において、前向きな姿勢と建設的な議論を通じて業務を遂行できる方
■セキュリティ領域において、日ごろから情報収集するとともに得た情報を昇華して業務に役立てられる方
■未経験の技術や物事に対して貪欲に学び挑戦する姿勢がある方
■チームワークを大事にし、考えやアイデアを積極的に共有できる方
■様々なステークホルダーに対して、セキュリティ施策への合意形成に至るコミュニケーションを行える方
■セキュリティは、「制限ではなくエンジニアリングで解決するもの」という考えに共感いただける方。
■特定の技術スタック(Go, TypeScript, Rust等)に精通しており、その深い知見を活かして組織全体のガードレールを構築したいと考えている方。

歓迎要件

■PSIRT / CSIRT 等のセキュリティチームでの実務経験
■自社サービス / プロダクトでのセキュリティに関する実務経験
■脆弱性診断の実務経験
■セキュリティインシデント対応経験
■パブリッククラウドの設計・構築・運用経験
■ビジネスレベルの英語力
■セキュリティ資格
・Google Cloud Professional Cloud Security Engineer
・AWS Certified Security - Specialty

想定年収

700~900万円 (給与形態:年俸制)

■賞与・昇給
賞与:
昇給:年2回

■募集職種の年収例

年収を12で割った金額を月額固定給として支給いたします。
- ストックオプション制度あり

無料

直接質問しづらいことお任せください!

※企業に問い合わせ内容が伝わることはありません。

知りたい内容をお選びください(複数選択可)

募集要項

担当する工程
  • 要件定義
  • 改善
  • インフラ構築
  • 運用
募集職・職位
  • セキュリティエンジニア
  • プロジェクトマネージャー(PM)
業界
  • IT・通信
  • 基幹業務システム
  • メーカー
  • 素材・エネルギー
  • 物流・流通
  • 運輸・倉庫
雇用形態

正社員

予定勤務地
<本社>東京都台東区浅草橋4-2-2 D'sVARIE浅草橋ビル(総合受付6階) <関西オフィス>大阪府大阪市北区曽根崎新地1-13-22 御堂筋フロントタワー 1F WeWork 御堂筋フロンティア 07-105 ※選考の過程で配属地についてご相談をさせていただく予定です
予定勤務地
(変更の範囲)
浅草橋オフィスまたは自宅
就業時間
09:00~18:00  フレックスタイム制 コアタイム11:00~16:00
平均残業時間
10~30時間
年間休日
120日
服装
私服
リモート
ワーク

フルリモート

フレックス
あり
副業

福利厚生

■保険制度
健康保険 / 厚生年金 / 雇用保険 / 労災保険 / 通勤手当 / 家族手当 / 慶弔休暇 / 年末年始 / 夏季休暇 / 有給休暇

■制度
■社員同士の交流支援
・部活動支援費(1活動1500円/1名)
・Teaming Offsite費用補助(5,000円/1名、四半期1回まで)
・チーム内交流の食事代補助(2,000円/1名、月1回まで)
・異なるチーム同士の交流の食事代補助(3,000円/1名、月1回まで)

■成長サポート
・サーバー代補助(1万円/月まで、エンジニアが対象)
・書籍購入支援
・外部研修受講費支給
・ライフイベント・ファミリー支援
・結婚お祝い金(5万円)、出産お祝い金 (10万円)
・引っ越し補助金

■その他
・PC支給
・健康診断・婦人科検診費用全額補助、人間ドック費用補助
・全社表彰や部署ごとのアワード

試用期間
3ヶ月
休日休暇

■休日制度
・完全週休2日制(土日祝)
・年次有給休暇
・入社時特別有給(3日間)
・夏季休暇(3日間、7~12月で自由に取得可能)
・年末年始休暇(6日間)
・看護・介護休暇(年間4日間まで)※ペットも対象
・リフレッシュ休暇(勤続5年ごとに連続5日)
・慶弔休暇
・育児休業・介護休業(試用期間終了後から取得可能)

■休暇備考
・年間休日:120日以上

手当

・交通費実費支給:通勤手当実費支給
・子ども手当:18歳以下の扶養家族1人につき1.5万円/月

選考場所

本社

検査・試験

実施される可能性がございます。

提出書類

履歴書、職務経歴書

選考方法備考

基本のフローは下記となります。

・カジュアル面談(希望された場合)
・書類選考
・人事面談
 選考要素はなく、条件面等のすり合わせや選考を受けるにあたっての疑問解消の場となります
・技術面接(エンジニア)
・最終面接(CTO小橋)
・オファー面談

※必要に応じ、追加の面接や課題実施についてご相談する場合もございます。
※ご希望に応じて、選考途中でも社員とのカジュアル面談をセットいたします。ご相談ください。
※応募~内定は1カ月程度が平均的ですが、お急ぎの場合はご相談ください。極力ご転職活動のスケジュールに間に合うよう調整いたします。

さらに表示する

キャディ株式会社が募集している求人・転職・採用情報

さらに表示する

キャディ株式会社について

設立年月日
2017年11月01日
代表者
代表取締役 加藤 勇志郎
資本金
109,000万円
従業員情報
596名
事業内容
キャディ株式会社は、「モノづくり産業のポテンシャルを解放する」をミッションに掲げ、点在するデータ・経験を資産化し、新たな価値を創出する「製造業AIデータプラットフォームCADDi」を開発・提供するスタートアップ企業です。アプリケーションである「製造業データ活用クラウドCADDi Drawer」「製造業AI見積クラウド CADDi Quote」をはじめ、今後もプラットフォーム上に様々なアプリケーションを提供予定です。

キャディの企業情報を見る

他の求人と比較してみる

300万円〜400万円 1021件
400万円〜500万円 2369件
500万円〜600万円 1587件
600万円〜700万円 940件
700万円〜800万円 385件
800万円〜900万円 204件
900万円〜1000万円 34件
1000万円〜 52件

Pythonの求人数

この求人は赤色の分布帯です。

出典:レバテックキャリアが保有する対象求人を下限年収で算出(2024年9月地点)

300万円〜400万円 299件
400万円〜500万円 991件
500万円〜600万円 1217件
600万円〜700万円 1042件
700万円〜800万円 484件
800万円〜900万円 298件
900万円〜1000万円 52件
1000万円〜 77件

プロジェクトマネージャー(PM)の求人数

この求人は赤色の分布帯です。

出典:レバテックキャリアが保有する対象求人を下限年収で算出(2024年9月地点)

300万円〜400万円 87件
400万円〜500万円 309件
500万円〜600万円 187件
600万円〜700万円 126件
700万円〜800万円 45件
800万円〜900万円 29件
900万円〜1000万円 11件
1000万円〜 4件

セキュリティエンジニアの求人数

この求人は赤色の分布帯です。

出典:レバテックキャリアが保有する対象求人を下限年収で算出(2024年9月地点)

同じ職種の似ている求人で探す

関連言語・スキルから求人を探す

エリアから探す

ITエンジニア専用ページへ戻る

レバテックキャリアTOPへ戻る

  • ※1 2020年8月~2021年9月の実績

ITエンジニア転職ならレバテックキャリア

レバテックサービス

認知度 No.1

登録率 No.1

※ITエンジニア向け仕事探し支援サービスの認知度と登録率がNo.1(調査委託先:GMOリサーチ&AI株式会社/調査方法:インターネットリサーチ/調査対象:一都三県居住・20-49歳・男女・IT専門職/回答者数:4172名/調査期間:2024年12月5日~13日)

年収アップをご希望の方へ

簡単!年収診断

現在の市場価値や
年収UPの実現方法がわかる!

無料診断 START