株式会社日本経済新聞社

【セキュリティエンジニア】サプライチェーンセキュリティ/プロダクトセキュリティ強化/リモートワーク可

  • 年間休日120日以上
  • フレックス制
  • 外国籍の方も活躍中
  • BtoC向け
年収
600~1,200万円
働き方
一部リモート
最寄り駅
大手町駅 (東京都)
職種
セキュリティエンジニア

仕事内容について

現在募集中のポジションは、DevSecOpsエンジニア(セキュリティエンジニア職)です。システム開発の経験を活かして組織のプロダクトセキュリティを高めるための活動に従事いただきます。

■チーム全体の活動
プロダクトセキュリティチームに所属するメンバーは、案件の特性や担当者のスキルセットに応じて以下のような業務にアサインされます。 また、多くの案件がチームを横断したものであるため、Slack、Docsを含む文書や口頭によるコミュニケーション能力が必要となります。

・セキュリティレビュー
新規開発案件やセキュリティ要件変更時に、開発チームに所属するエンジニアが設計したアーキテクチャをセキュリティ目線でレビューし、技術的なアドバイスや脅威モデリングを行います。
・セキュリティインシデント対応
プロダクトを横断したセキュリティインシデントや広範囲に及ぶ脆弱性の影響調査が発生した際に、開発チームを支援するために一時的にアサインされます。
・プロダクトセキュリティ関連イベントの運営
不定期にバグバウンティプログラムやセキュリティ対応訓練を実施する際、運営メンバーとしてアサインされます。実際に取り組む内容は、チームの活動状況と担当者のキャリア目標等により半期ごとに決定します。

■DevSecOpsエンジニア(セキュリティエンジニア職)の役割
DevSecOpsエンジニアの役割は、ソフトウェア開発の知見を活用してプロダクトセキュリティの向上を図ることです。 DevSecOpsエンジニアは、バックグラウンドにプロダクト開発経験やチーム開発経験を持つことが望ましく、他の開発チームがよりセキュアに開発できるよう開発基盤の整備に貢献します。

具体的には、主に以下のような業務を担当します。
・SAST, SCAといった開発プロセスにおけるセキュリティを担保するための取り組み
・プロダクトセキュリティ関連OSSや商用製品の調査、PoC、導入プロセスを通じて普及するまでの一連のプロセス
・ソースコードの依存性管理などサプライチェーンセキュリティを担保するための取り組み
・セキュアコーディングのためのガイドライン策定
・クラウドセキュリティ監視基盤の実装や改善
など

【仕事の特色】
当社は登録会員数600万人超、有料会員数約97万人を抱える、世界最大級の経済ニュースの電子版サービスをはじめとした、BtoC、BtoBサービスを手掛けるメディア企業です。
当社は、「質の高い報道とサービスで 顧客の判断を助け 世界で最も公正で信頼されるメディアになる」というミッションを掲げ、時代に即応した新たなコミュニケーションのあり方を追い求めています。

■プロダクトセキュリティチーム紹介
当社のプロダクトセキュリティーチームは、エンジニア組織を横断するチームとして配置されており、プロダクト開発ライフサイクル全般をセキュア化するための取り組みを行います。 また、個別プロダクトの規模や成長に応じて、セキュリティ目線での助言やイベント開催といったかたちで開発チームをサポートすることもあります。
なお、全社的なセキュリティインシデント対応チーム(SIRT)や、24/365体制のセキュリティ運用チーム(SOC)は別にチームがあるため、当チームの活動対象とはなりませんが、定例会や案件を通じて定期的に交流を図っています。

■経験できるキャリア
事業会社ならではの大規模なアクセスを伴う既存プロダクトのセキュリティ改善や当社の事業成長に伴う新たなプロダクトの開発に、セキュリティという視点から幅広く関与することで、セキュリティ技術力の向上、人脈形成、海外を含む多様な人材との交流経験を積むことができます。
また、セキュリティ技術やサービス選定について裁量を持って取り組むことができるため、セキュリティエキスパートとしての希望に沿ったキャリア形成が望めます。

■技術スタック
https://hack.nikkei.com/tech-stack/

【仕事内容(変更の範囲)】
会社の定める業務

必須条件

以下のいずれかに関連する専門知識及び業務経験
・Webプロダクトの開発経験(セキュアコーディングに関する知見を有する)
・DevSecOps関連ツールの導入・検証・運用経験
・Webセキュリティ、クラウドセキュリティ、コンテナセキュリティ、APIセキュリティの実務経験
・各種セキュリティベストプラクティスに沿った開発経験
・プロダクトセキュリティ組織への所属、技術やサービス選定の経験
・EC/金融/決済/個人情報管理などセキュアなシステムの設計・開発経験

また、業務に従事するにあたり以下の知識やスキルが必要になります。
・モダンWebアプリケーションアーキテクチャ、HTTP、TCP/IP、標準的なネットワークおよびシステム・セキュリティ技術への理解
・異なるバックグラウンドの人とのコミュニケーションスキル
・ドキュメンテーションスキル

・セキュリティ、事業の両面で自発的に課題を発見し周囲を巻き込みプロジェクトを推進できる方
・セキュリティ技術や動向に対する関心・探究心を有する方
・モダンなアーキテクチャ、開発プロセスに興味、意欲のある方

歓迎要件

・コンピュータサイエンスやセキュリティに関する学位取得または相当するトレーニング受講経験
・CTF(Capture The Flag)への参加経験
・マイクロサービスアーキテクチャへの理解
・DockerやKubernetesなどのコンテナおよびオーケストレーション技術に関する知識
・DevOpsやアジャイル開発経験
・セキュリティ関連資格の保有(RISS、CompTIA Security+、CISSP、GIAC等)
・英文技術文書読解、英文チャットによるコミュニケーション

想定年収

600~1,200万円 (給与形態:月給)

■賞与・昇給
賞与:年2回(夏季・冬季)
昇給:

■給与・評価等備考
・給与:スキルと経験により優遇いたします。

株式会社日本経済新聞社への
転職を成功させませんか?

レバテックキャリアなら転職成功率96%※1

企業別の専属メンターがあなたをサポートします

  • 企業別選考対策で内定率UP
  • 企業の内情を知れるからミスマッチが少ない
  • 似ている企業も一緒に転職相談可能

募集要項

募集職・職位
  • セキュリティエンジニア
業界
  • メディア・エンターテイメント
  • 放送・出版・音楽・芸能
雇用形態

正社員

予定勤務地
東京都千代田区
予定勤務地
(変更の範囲)
会社が定める場所 ※在宅勤務を行う場所含む
就業時間
10:00~18:30 
平均残業時間
10~30時間
年間休日
120日
服装
私服
リモート
ワーク

一部リモート

福利厚生

■保険制度
健康保険 / 厚生年金 / 雇用保険 / 労災保険 / 通勤手当 / 住宅手当 / 家族手当 / 年末年始

■制度
<福利厚生制度>
退職一時金、確定給付企業年金(日本経済新聞企業年金基金)、確定拠出年金、
財形貯蓄制度、住宅融資制度、全社員対象の在宅勤務制度、書籍購入費用負担、
最新/最高仕様のMac Book Proを支給、Udemy Business利用可能、昇降式デスク、
オカムラ製チェア、4K/6Kディスプレイ、集中スペース/オンライン会議用防音個室有り、
社内設備有り

<教育制度>
社内勉強会、輪読会、社外勉強会・勉強会受講費用負担、語学研修

■福利厚生備考
・社内設備有り:ジム、マッサージルーム、コンビニ、銀行ATM、シャワー室、社員食堂、全館Wi-Fi

休日休暇

■休日制度
完全週休2日制、年次有給休暇、特別休暇、結婚休暇(10日)、介護休暇、忌引休暇、永年勤続者慰労休暇

■休暇備考
・永年勤続者慰労休暇:10年ごとに10日~30日

手当

通勤費(全額支給)、住居費補助、住居費補助地域加算、住居費補助賃貸加算、子手当、教育手当

・住居費補助:月額2万4000円(社有車宅、借上社宅、支局長住宅の入居者及び、海外勤務者を除いた人全員に支給)
・住居費補助地域加算:住居費補助対象者で、東京と大阪に勤務する人全員に支給。東京に勤務の場合(月額4000円)、大阪に勤務の場合(2000円)
・住居費補助賃貸加算:賃貸物件入居者に月額3000円
・子手当:子1人につき月額1万3000円
・教育手当:満3歳に達し、幼稚園・保育園・小学校に通う子1人につき月額1万1000円。中学校・高校・高専・大学(短大・大学院含む)に通う子1人につき月額1万3000円

株式会社日本経済新聞社について

設立年月日
1876年12月02日
代表者
代表取締役社長 長谷部 剛
資本金
250,000万円
従業員情報
3,042名
事業内容
新聞を中核とする事業持ち株会社
雑誌、書籍、電子メディア、データベースサービス、速報、電波、映像、経済・文化事業などを展開

日本経済新聞社の企業情報を見る

株式会社日本経済新聞社が募集している求人・転職・採用情報

同じ職種の似ている求人で探す

関連する職種から探す

同じ職種のリモートの求人を探す

同じ職種の未経験の求人を探す

エリアから探す

ITエンジニア専用ページへ戻る

レバテックキャリアTOPへ戻る

  • ※1 2020年8月~2021年9月の実績

ITエンジニア転職ならレバテックキャリア

ITエンジニアが利用したい転職エージェント No.1

※ 日本マーケティングリサーチ機構調べ 調査概要:2021年1月期_サービスの比較印象調査

正社員をお探しの企業様へ