セキュリティエンジニア

VENTURE-118
会社概要医療従事者を対象とした医療ポータルサイトを提供する大手ヘルスケア情報企業。世界で最も革新的な成長企業ランキングにおいて国内第1位にも選ばれた実績を持ち、さらなる成長を見せている有名企業です。
ポジションセキュリティエンジニア
役割概要■担当業務例
新規システム開発におけるセキュリティ面でのガイド・レビュー
既存システム群のセキュリティ面の課題のアセスメント・打ち手の推進
認証・ポイントといった全社のセキュリティに対するインパクトの大きいシステムの技術的改善
認証連携や機密性の高い機微な情報の送受といったセキュリティ面で難易度の高い案件への参加ないし助力
開発者の生産性・自由度を担保しつつも開発環境における事故・事件を予防するためのシステム・ネットワーク面の改善
上記の業務は一例であり、エムスリーのサービス環境のセキュリティを向上するための打ち手を自主的に見出し実現することが期待されます。

■技術スタック
環境: AWS、 オンプレミス、 GCP
OS: Linux (システム開発・動作環境)、 macOS (エンジニア端末)、 Windows (オフィス端末)
セキュリティスキャン: QualysGuard、 Fortify WebInspect
ネットワーク・セキュリティ機材: Cisco ASA、PaloAlto Physical Appliance、 F5 VPN 等

■チーム体制
弊社の成長し続ける事業は数百もの microservice と、それを構成する多数の web サーバーやバッチ処理プログラムによって支えられています。
それらのシステムのほとんどは内製開発しており、各事業チームのアプリケーションエンジニアが要件の調整から開発・運用まで担っています。
チーム横断のセキュリティエンジニアは特定の事業チームに属さず、セキュリティ面における改善が可能な課題に対して取り組むロールであり、全事業チームと連携しつつ働くことも、個別の事業チームに深く入り課題を改善することもどちらもあり得ます。
要件■応募条件 (必須)
いずれかのプログラム言語に対する基本的な読み書きとトラブルシュート能力
TLS および TCP/IP に対する基本的知識
Web システムにおける一般的攻撃ベクタに対する知識 (OWASP のガイドラインを正確に理解出来る程度以上)
SAML およびクラウド環境における ACL、 IAM の機能に対する基本的知識
なお、選考プロセスにおいてプログラミング能力を確認することがあります。

■応募条件 (できれば)
歓迎される経験の例として以下が挙げられます:
Web システムの実装・運用経験
OpenID Connect、 OAuth2 による認証・シングルサインオンの設計経験
不正ログイン・不正なポイント窃取といった不正行為への対策の実装・運用経験
アプリケーション脆弱性スキャナによる脆弱性スキャンの実施および脆弱性の修正経験
多数のアカウントに跨る大規模クラウド環境のセキュリティ担保・設計・運用の経験
CTF における一定の実績または出題経験
企業買収等における、既存システムのアセスメントの経験
給与・年収500万円~(経験、スキルにより考慮)
勤務地東京

既に弊社にご登録頂いている方は、担当コンサルタントまでご連絡ください。
新規ご登録の方はこちらよりご登録ください。



ムービンの転職サービスについて

【PICKUP】 ITリスクコンサルタント求人情報

その他のベンチャー企業 エンジニア求人情報



キャリア相談会

無料転職相談・登録