仕事概要
募集背景
DeNAグループ全体のセキュリティを担うセキュリティ技術グループで、豊富な実務経験を持つセキュリティエンジニアを募集します。
脆弱性診断を中心に、ネットワーク診断・プロダクト/システム開発・SOC活動など多岐にわたる領域で、自身の専門性を活かしながら担当領域のオーナーシップを持って活躍いただきます。
DeNAのセキュリティ部はグループ全体のセキュリティを担う組織として、以下2チームに分かれています。
・セキュリティ推進グループ:主に情報セキュリティやモニタリング・教育等を行う
・セキュリティ技術グループ:脆弱性診断・ネットワーク診断・プロダクト/システム開発・SOC活動など、広範な技術領域を担う
本ポジションはセキュリティ技術グループでの募集です。
セキュリティ技術グループは、脆弱性診断の内製化を核としながら、ネットワーク診断・プロダクト/システム開発・SOC活動・社内のセキュリティ統制活動における技術支援など、幅広い領域を担うエンジニア集団です。外部委託では得られない事業特性への深い理解と、柔軟かつ迅速な対応力が、同社の強みです。
本ポジションでは、中央部門のセキュリティエンジニアとして、脆弱性診断を中心としながらも、各事業部門が安心して事業を推進できるよう、セキュリティリスクの低減と対策強化を技術面から幅広く支援していくことを期待しています。事業部門でセキュリティ上の課題や懸念が生じた際の技術的な相談対応、診断結果のフィードバック、インシデント発生時の技術的サポートなど、専門家としての助言・支援を通じて価値を発揮していただきます。
若手メンバーも多いチームの中で、経験豊富なメンバーには、技術面でのメンタリングやコードレビューにとどまらず、プロフェッショナルとしての仕事の進め方・姿勢においても、チームの規範となる存在であることを期待します。
また、AIの急速な普及はセキュリティの脅威と対策の両面を大きく塗り替えつつあります。DeNAは「AIオールイン」を掲げ、セキュリティ領域においても例外なくAI活用を推進しています。同社のチームではすでに、AIエージェントを活用した診断・防御業務の自動化・高度化に向けた取り組みが始まっており、単なるツール活用にとどまらず内製プロダクトとして形にしていくことを視野に入れています。LLMやエージェント技術をセキュリティの文脈で実践的に活かしたいエンジニアにとって、最前線で挑戦できる環境です。
■業務内容
◆ミッション
DeNAグループ全体の共通部門として、セキュリティ技術の専門家という立場から事業・組織全体のセキュリティレベル向上に技術的に貢献することがミッションです。
◆主な業務
・各事業部門からの依頼に基づく、Webアプリケーション・モバイルアプリ・ゲームなどの脆弱性診断の実施および報告
・世界中で日々公開される脆弱性情報・セキュリティ脅威情報の収集・精査、および社内への周知・対応推進
・社内インシデントやそれに準ずる事象発生時の技術的調査・対応支援
・セキュリティ技術グループが担う広範な業務領域(SOC活動・ネットワーク診断・統制活動など)への自身の強みに即した貢献
・セキュリティ業務の効率化・高度化を目的としたプロダクト・ツール・システムの開発・運用
・AIを活用した診断・防御手法の研究および実務への応用
必須スキル
・セキュリティエンジニアとしての実務経験
・脆弱性診断における、手動での検証・分析・報告を自律的に遂行できる実務経験
・Webアプリケーション・ネットワーク・クラウド・モバイルなど、いずれかの領域においての深い専門知識および技術力
・ソフトウェア開発の実務経験(言語・フレームワーク不問)
・TCP/IP・DNS・HTTPSなどのプロトコル知識、およびパケットキャプチャや通信解析の実務経験
歓迎スキル
・AWS・GCPなどのクラウド環境におけるセキュリティ設計・運用の実務経験
・セキュリティ製品・サービスの評価・導入経験
・AIセキュリティやLLMを活用したセキュリティ業務への関心・経験
・OSCP・CEH・情報処理安全確保支援士などのセキュリティ関連資格
・セキュリティエンジニアチームのリーダー経験
求める人物像
・困難な問題も諦めずにやり切るマインドを持った方
・事業部門が実現したいことに寄り添いながら、セキュリティの専門家としてリスクを的確に伝え、現実的な落としどころを一緒に考えられる方
・チームメンバーそれぞれの強み・弱みを理解し、互いに補い合いながらオープンなコミュニケーションで組織として成果を出せる方
・疑問や気づきを臆せず共有し、自身の知識・経験をチームに還元することでお互いの技術力向上に貢献できる方
フレックスタイム制
・始業および終業の時間は労働者の決定により委ねる(同社規定による)
・標準となる1日の労働時間:7時間45分(同社規定による)
・コアタイム:なし
※一斉休憩の適用除外あり
◆時間外・深夜・休日勤務
あり(同社規定および個別労働契約による)
土日祝日、年末年始、会社の指定した休日 ※当社規定による
有給休暇:入社初年度は12日、入社次年度以降4月1日現在の勤続年数に応じて15日~20日
※前1年間の出勤日数が全就業日の8割以上の場合に付与されます。
原則3ヶ月
※当社規定による
[賞与:年2回(6月/12月)]
経験・業績・貢献に応じて当社規定により決定します。 ※賞与は、上期(4月-9月)分はその年度の12月、下期(10月-3月)分は翌年度の6月に支払われます。4月入社者は初年度の6月賞与、10月入社者は初年度の12月賞与は、評価対象外のため支給されません。
[給与改定:年2回(5月/11月)]
【東証プライム上場 官公庁・企業向けIT総合サービス、通信インフラ首位企業】 ナショナルセキュリティ事業部門 総務省向け電波監視ソリューションの開発 プロジェクトリーダー
東証プライム上場 メーカー系SIer セキュリティ事業部門 プロジェクトマネージャー
一部上場 大手ECサービス会社 人事部
全員参加型のビジネス変革が成果を生み出し、キャリア人材の成長機会が増え続けています。
人々の生活や命を支えるため、「食料・水・環境」分野で地域に根ざした事業にチャレンジする
「LINE」ならではのビッグデータ分析から、これまでにないスコアリングモデルを開発。ユーザー志向の金融サービスを形にします。
高度な専門性を持ち、お客様の業務に精通したSEと営業が一丸となり、 お客様のビジネスの成長を “攻めと守り”のITで支援。
世界に向かうデジタルビジネスのパートナーとして、売上拡大とコスト最適化を支援しています。
エネルギー、インフラ、ストレージ。3つの注力事業において、新しい人材が 「新生東芝」 を動かし始めています。