株式会社ラクスのエンジニア求人・転職・採用 | 【プロダクトセキュリティエンジニア】横断組織に興味あるエンジニア必見!楽楽精算など自社SaaSのプロダクトセキュリティ方針の策定や推進をお任せします!!

株式会社ラクスの求人画像1
マッチ率

【プロダクトセキュリティエンジニア】横断組織に興味あるエンジニア必見!楽楽精算など自社SaaSのプロダクトセキュリティ方針の策定や推進をお任せします!!

15日前 更新

PMO、ITコンサル・セキュリティコンサル

東京都(新宿駅)

648-966万円

JavaPHPAWSPythonLinux

自社サービスありリモートワーク可服装自由新規立ち上げ新技術に積極的残業月20時間未満上場企業女性エンジニアが活躍中

事業概要

■クラウドサービス事業を中心に、働くひとを楽にするサービスを提供しているSaaS企業です。

■TVCMでもおなじみの経費精算システム「楽楽精算」は国内導入社数No.1を誇ります(※1)。  また、「働きがいのある会社」ランキングで6年連続ベストカンパニーに選出されました(※2)。

※1:デロイト トーマツ ミック経済研究所「クラウド型経費精算システム市場の実態と展望」(ミックITリポート2022年9月号:https://mic-r.co.jp/micit/)より ※2:株式会社働きがいのある会社研究所(Great Place To Work® Institute Japan)発表、2018~2023年選出

仕事内容

【求人概要】 当社のプロダクト開発本部組織内にある開発管理部-セキュリティチームにおいてプロダクトのセキュリティ対応全般をお任せします。近年、サイバー攻撃の増加に伴い、まずはSOCの立ち上げ(設計~運用迄)を早急に検討しており、こちらをリードしていただくことを期待しています。 本チームは、全プロダクトで守るべきセキュリティ対策や脆弱性対応で横断的に音頭を取り、方針やルールを定め インフラ・開発組織と協力して顧客に安全なサービスを提供する事がミッションとなります。 将来的にはチームを成長・独立させマネージメントを行っていただく事を期待しております。 ※外部提供するプロダクト(『楽楽精算』など)におけるセキュリティ確保がスコープとなります。(社内ネットワーク、社内情報資産に関するセキュリティは別部門が担当しています。)

【業務内容】 外部に提供するプロダクトに関するセキュリティ面で様々な業務支援を行っていますが、本ポジションでは主に以下を推進していただきます。

<立ち上げフェーズ> ・当社の提供するSaaS製品の開発におけるセキュリティ方針(ポリシー)や  開発ルールの策定~定着 ・プロダクトのインシデントの検知、対応、分析、報告フローの整備/運用設計 ・セキュリティ関連のイベントやアラートの監視体制におけるルール策定 ・利用中のOSSライセンスや脆弱性対応の管理~フローの改善

<運用フェーズ> ・セキュリティインシデントの根本原因分析および再発防止策の提案 ・内部および外部のセキュリティ関連トレーニングおよび教育の実施 ・セキュリティ方針(ポリシー)や開発ルールの更新 ・最新のセキュリティ脅威およびトレンドに関する調査および適応 ・SOCにおけるセキュリティ監視の企画・運用業 ・セキュリティに関する各種ツール(防御、検知、分析など)の企画、導入、運用業務

【セキュリティ方針】 セキュリティ対策を実施し、セキュリティ強度を上げる事も重要ですが 過度なルールを強いると開発速度を落とし、顧客提供価値を下げてしまう可能性もあります。 他社事例、エンジニア組織からの情報収集やヒアリングを通し、時流と事業規模に合った方針策定/標準化/ノウハウ集約を行い、効率的に各プロダクトのセキュリティ対策を実施していきます。

【課題】 ・ラクスが提供するSaaSにおける重大なセキュリティインシデントを減らす ・最新のセキュリティ対策への追従 ・開発業務におけるセキュリティ対策の効率化

求められるスキル・人物像

【必須要件】 ※以下いずれか必須 ・SOC業務の立ち上げ、或いはSOC業務における運用設計のご経験 ・プロダクト開発にまつわる情報セキュリティ対策の実務経験

【歓迎要件】 ・セキュリティ情報のキャッチアップを日常的に行っている方 ・Web界隈の技術情報のキャッチアップを日常的に行っている方 ・品質管理・改善の業務経験がある方 ・Webサービスの脆弱性や攻撃手法に関する基本的な知識をお持ちの方

【求める人物像】 ・能動的に課題発見のために行動し、対策を考えられる方 ・複数部門との調整、意見のネゴシエーションが出来る方 ・自らの仕事の成果を組織やサービス全体に活かしていきたい方

勤務地・給与・その他情報

想定年収、待遇・福利厚生、
選考プロセスなどを確認するには会員登録が必要です

利用規約およびレバテックID利用規約個人情報の取り扱いをご確認のうえ、同意いただける場合は会員登録へお進みください。

ログインはこちら
勤務地
アクセス
勤務時間
想定年収
雇用形態
休日・休暇

開発環境・現場

■開発 ミドルウェア: Apache データベース: PostgreSQL 開発環境 :ノートPC・ワイドディスプレイ2台支給(Windows or Mac選択可能) IDE: VSCodeなど ■管理 バージョン管理システム GitLab、GitHub

このPJ・案件で使われている技術

プログラミング言語
JavaPHPPython
クラウド
AWS
サーバー・OS
Linux

得られる経験・キャリアパス

【このポジションの魅力】 ・SOCチームの立ち上げに関わることができる ・最新のセキュリティ脅威や技術トレンドの調査、対策を検討し、効率化の面も踏まえたセキュリティツールやソフトウェアの導入・運用・管理を経験することができる ・エンジニア組織全体に対し縦横無尽に動き、複数のSaaS開発や運用の改善に取り組むため、組織やサービスの成長を実感できる ・セキュリティ面は会社で重要視されており、今後様々なチャレンジを行っていくため成長性が見込めるチームで働くことができる ・特定の誰かによるトップダウンに従うのではなく、開発チームやインフラチームのエンジニアとの協同/時にはリードしながら、本当に必要な事、やるべきことに集中できる

事業内容の詳細

株式会社ラクスは、ITサービスで企業の成長を継続的に支援することをミッションとしている会社です。 主力サービスである『楽楽精算』は、経費・交通費・出張費など、お金に関する処理を一元管理できるクラウド型の経費精算システムです。経費の手入力や手計算を自動化することで、申請者・経理担当者双方の業務効率化に貢献しています。TVCMも放映されており、累計導入企業数は10,000社を突破し(※1)、国内シェアトップを誇ります(※2)。

『楽楽精算』のほか、電子帳票発行システム『楽楽明細』、販売管理業務システム『楽楽販売』、コールセンターやヘルプデスク向けのCRMシステム『楽テル』など複数サービスを提供しています。

※1:2022年3月時点 ※2:デロイト トーマツ ミック経済研究所「クラウド型経費精算システム市場の実態と展望」(ミックITリポート2022年9月号:https://mic-r.co.jp/micit/)より

この企業の他の求人

同じ職種の求人