世界185ヶ国・1,222万人超の会員を抱える越境EC「BUYMA」を中心に、グループ全体のセキュリティ戦略を担うポジションです。セキュリティ方針やガイドラインの策定から、DevSecOpsの推進、CI/CDへのセキュリティ自動化まで幅広く担当。定常運用にとどまらず、開発組織や経営層と連携しながら、事業成長を支えるセキュリティの仕組みを自ら設計・構築できます。
- 仕事内容
- 「BUYMA」を中心に、エニグモグループ全体のセキュリティ戦略・仕組みづくりを推進。
- セキュリティの定常運用や脆弱性診断だけでなく、全社的な方針策定、開発プロセスへのセキュリティ組み込み、ガイドライン整備など、上流から組織横断で取り組む。
- 具体的な業務:
- セキュリティ戦略・方針の策定と推進
- セキュリティポリシー、ガイドライン、標準ルールの整備・運用
- 新機能開発やシステム設計におけるセキュリティレビュー
- AWS・GCPなどのクラウド環境におけるセキュリティアーキテクチャの設計支援・レビュー
- DevSecOps推進に向けた開発プロセスの整備
- CI/CDへのセキュリティテスト自動化の導入・推進
- 脆弱性管理、サプライチェーンセキュリティの仕組みづくり
- AI活用など、新技術の利用に伴うセキュリティガバナンスの整備
- セキュリティインシデント発生時の技術的分析と対応方針の策定
- 開発組織全体のセキュリティ意識向上に向けた啓発活動
- BUYMA TRAVELなどグループ会社へのセキュリティルール策定支援
- インフラグループ、開発チーム、コーポレートIT、経営層などと連携し、全社的なセキュリティレベル向上を推進。
- セキュリティ施策の企画・導入を中心に担い、導入後の定常運用や脆弱性診断などは関連チームと連携して進める。
- 主な技術・ツール:
- クラウド:AWS、GCP
- AWSセキュリティ:GuardDuty、Security Hub、Detective、Config、WAF
- インフラ・IaC:Docker、Ansible、CloudFormation、Terraform
- 監視:Datadog、Grafana、New Relic、Bugsnag
- 開発・CI/CD:GitLab、GitHub、GitLab Runner
- ネットワーク・セキュリティ:Netskope Private Access、Okta、CrowdStrike
- AIサービス:Gemini、Cursor
- その他:S3、EC2、CloudFront、RDS、Aurora、EKS、Lambda、API Gateway、BigQuery、GKEなど
- 応募資格
【必須】
- AWS、GCPなどのクラウド環境におけるセキュリティ設計、またはインフラ構築・運用経験
- Webアプリケーションの脆弱性やセキュリティリスクに関する知識
- エンジニアや関係部署と連携しながら、セキュリティ施策を企画・推進した経験
【歓迎】
- セキュリティポリシーやセキュリティ開発ガイドラインの策定・運用経験
- 開発プロセスへのセキュリティ組み込み、DevSecOps推進の経験
- CI/CDへのSAST・DAST・SCAなどのセキュリティテスト導入・運用経験
- 脆弱性管理、サプライチェーンセキュリティ対策の経験
- SBOM管理ツールの導入・運用経験
- Policy as Codeによるセキュリティ要件の自動化・標準化経験
- セキュリティインシデント対応やCSIRT運営経験
- 開発組織全体のセキュリティ意識向上やカルチャー醸成を推進した経験
- AI活用におけるセキュリティリスク管理やガイドライン策定経験
- 求める人物像
- 最新の脅威動向や技術トレンドを継続的にキャッチアップできる方
- 個別対応や属人的な運用にとどまらず、セキュリティを仕組みやアーキテクチャで解決したい方
- 開発組織と協働し、セキュリティと開発生産性の両立を目指せる方
- 部署を横断して課題を発見し、改善提案から実行まで主体的に推進できる方
- 新しい技術やルールの導入、セキュリティ体制づくりを楽しめる方
- 待遇/福利厚生
- 年2回の人事考課
- 業績目標達成時の業績賞与
- 試用期間あり(期間は記載なし)
- 交通費全額支給(月額3.5万円まで)
- 各種社会保険完備
- 関東ITソフトウェア健康保険組合の保養施設・スポーツ施設を利用可能
- 在宅作業環境費・在宅ネット環境支援制度
- 社内イベント時のベビーシッター利用補助
- MVPなどの表彰制度
- セミナー参加奨励、海外出張制度
- 毎月BUYMAクーポンを支給
- 月1回の自由参加オフライン懇親会
- 半期に1回のチーム懇親会補助
- 毎週の自由参加技術勉強会
- 業務時間の20%をメイン業務に直接関係しない研究開発に充てられる制度あり
- 休日/休暇
- 完全週休2日制(土・日)
- 祝日
- 年次有給休暇
- リフレッシュ休暇
- 年末年始休暇
- 慶弔休暇
- 勤務地
- 東京都港区赤坂4-8-15 赤坂KOSENビル4F
- 勤務時間
- 勤務時間:9:30~18:30(所定労働時間8時間、休憩1時間) ※フレックスタイム制あり(コアタイム10:30~15:30)
- 想定年収
- 700万円〜1,200万円
- 雇用形態
- 正社員
- 1,222万人超が利用するサービスのセキュリティ戦略を担当:大規模な越境ECを支えるセキュリティ体制を、上流工程から強化できます。
- DevSecOpsを推進し、セキュリティを仕組み化できる:ガイドライン整備やCI/CDへのセキュリティ自動化など、個別対応にとどまらない組織的な改善をリードできます。
- 全社横断で影響力を発揮できる:インフラ・開発・コーポレートIT・経営層と連携し、グループ全体のセキュリティ水準向上に携われます。
- AIやサプライチェーンなど新しいリスク領域に挑戦できる:AI活用に伴うガバナンスやSBOM、Policy as Codeなど、今後重要性が高まる領域に関われます。
- 年収700万〜1,200万円、フレックス・リモート併用:専門性を活かしながら、セキュリティ組織や体制そのものをつくる裁量あるポジションです。