AI要約(β)

この求人は、フルスタックエンジニアとしてセキュリティエンジニアのポジションを募集しています。年収は700万円から1,100万円で、銀座の本社勤務が基本ですが、リモートワークも一部可能です。主な業務は、プライバシーとセキュリティの要件定義、Webアプリケーションのセキュリティレビュー、個人データ保護のシステム実装などです。求めるスキルは、2年以上のセキュリティ課題解決経験、Webおよびクラウドセキュリティの知識です。プロダクトの価値を最大化し、セキュリティ技術に高いモチベーションを持つ方を求めています。技術スタックには、パブリッククラウドやコンテナ技術が含まれ、ISMS認証対応も行います。事業は「データによって人の価値を最大化する」ことをミッションに掲げ、KARTEシリーズのプロダクトを展開しています。資金調達実績や有名顧客の存在が事業の信頼性を支えています。福利厚生やチーム文化も整っており、柔軟な働き方が可能です。興味がある方はぜひご応募ください。

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

給与・報酬

年収 700万円 ~ 1,100万円

稼働時間

07:00 ~ 22:00

雇用形態

正社員

出社頻度

相談の上決定する

勤務地

-

現状と課題

大規模なユーザの行動データをもとに安全安心なデータ利活用を促進すべく、プライバシーとセキュリティを最大限に重視しプロダクト全体を堅牢にすることに取り組んでいます。 プライバシーやセキュリティはプロダクトを構成する全コンポーネントで確保することが求められており、適用可能な技術領域は多岐にわたります。

お願いする業務

  • リスク分析を通じたプライバシー/セキュリティ要件の定義および設計
  • Web アプリケーションに対するセキュリティレビューおよび脆弱性の修正
  • 外部システム(パブリッククラウドなど)におけるセキュアな構成の維持
  • 個人データの保護を目的としたシステムの実装
  • セキュリティインシデント発生時におけるリスクの特定および対応
  • 開発者または開発プロセスに対するセキュリティ支援
  • セキュリティ認証(ISMS)対応に向けた社内メンバーとの連携
勤務地
  • 本社(銀座)/リモートワーク
    • 原則フルリモート不可

募集要項

概要

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

雇用形態

正社員

給与・報酬

年収 700万円 ~ 1,100万円(試用期間:入社後6ヶ月)

稼働時間

07:00 ~ 22:00(フレックスタイム制:フレキシブルタイムは 7:00〜22:00 (休憩時間60分))

出社頻度

相談の上決定する

休日・休暇

## 休日
- 週休2日制(土日)
- 国民の祝日
- 年末年始

## 休暇
- 年次有給休暇
- 特別休暇(PLAY-AID Holiday、その他慶弔休暇など)

社内制度
(待遇・福利厚生)

## 交通費全額支給
- 月2.5万円を上限とする

## 各種社会保険完備
- 健康保険
- 厚生年金保険
- 雇用保険
- 労災保険

必須スキル/経験

  • セキュリティ課題を解くエンジニアとして2年以上の実務経験
  • Web セキュリティやクラウドセキュリティに関する知識
求める人物像
  • プロダクトの提供価値を最大化する観点を持ち、目的志向でプロダクト開発に向き合える方
  • トレードオフの判断やリスクテイクが柔軟にできる方
  • セキュリティ技術へのモチベーションが高く、周囲のメンバーやプロダクトにフィードバックすることができる方
  • プロダクトを徹底的に壊し、そこからよりセキュアな形に復旧できる方
  • セキュリティを仕組み化し、安全な状態を保つことに興味をお持ちの方
  • ロールに縛られることなくプロダクト全体を俯瞰して課題を発見できる方

歓迎スキル/経験

  • パブリッククラウドやコンテナ技術を利用したWeb アプリケーションの設計および開発の経験
  • 脆弱性診断やペネトレーションテストの実務経験
  • バグバウンティプログラム等を通じた脆弱性報告の経験
  • セキュリティの自動化やDevSecOps の実装経験
  • ISMS 等のセキュリティ認証への対応

サービス内容の詳細

「データによって人の価値を最大化する」というミッションを掲げ、下記プロダクトや更なる新規プロダクトの開発を行っています。

  • サイトやアプリに今来訪している人をリアルタイムに解析、可視化。顧客理解からパーソナライズまでをワンストップで実現できる「KARTE Web」「KARTE for App」
  • 顧客データや行動データなど社内外に点在するデータを加工し、分析できる「KARTE Datahub」
  • サイトをノーコードで書き換え編集できる「KARTE Blocks」
  • 1st Party Customer Dataを活用して、広告配信の最適化を実現するプロダクト「KARTE Signals」
  • サイト外のメールやアプリプッシュを大規模に配信できる「KARTE Message」

選考フロー

  1. 書類選考
  2. 1次面接
  3. 2次面接

①書類選考

②一次選考

  • 1-2回程の面談
    • 回数は増減する場合もあります
    • オンラインまたはオフィスにて実施いたします

③最終選考

  • 最終面談
    • 原則としてオフィスにて実施いたします

※ポジションによってフローは異なる場合がございます。

同じ企業の求人

同じポジションの求人

おすすめのイベント

もっと見る
  • ISUCON公開パフォーマンスチューニング!fujiwara氏&そーだい氏ログ取得〜N+1まで全部見せ

    開催前

    ISUCON公開パフォーマンスチューニング!fujiwara氏&そーだい氏ログ取得〜N+1まで全部見せ

    実践的なチューニング力が試されるコンテスト「ISUCON(※)」を題材に、リアルな改善プロセスを目の前で体感できる特別イベントを開催します。 ISUCONはログや負荷状況の確認、クエリの見直し、インデックスの追加、N+1問題の解消など、地道な改善の積み重ねが鍵となる、極めて実践的な内容のコンテストです。 今回は、ISUCONで4度の優勝経験を持つfujiwara氏とそーだい氏がタッグを組み、最新のISUCON14の問題をベースに、パフォーマンスチューニングの工程をリアルタイムでデモンストレーションしていただきます。 👉ISUCON14出題内容はこちら(https://isucon.net/archives/58818382.html) ISUCONはもちろんのこと、実務にも活かせる内容となっています。Webサービスのパフォーマンス改善に関わるすべてのエンジニアの方にご参加いただき、トッププレイヤーたちの思考プロセスと実践的なテクニックを盗み学んでください。 ※ISUCON(イスコン)とは、「Iikanjini Speed Up Contest(いい感じにスピードアップコンテスト)」の略称で、与えられたWebサービスを決められたルールの中でどこまで高速化できるかを競う、Webアプリケーションのパフォーマンスチューニングコンテストです。

  • AI時代の企業が求める開発速度って? VPoEばんくし氏に聞く今エンジニアに必要なAI活用の基準とは

    開催前

    AI時代の企業が求める開発速度って? VPoEばんくし氏に聞く今エンジニアに必要なAI活用の基準とは

    昨今、AIエージェントの進化が凄まじく、個人レベルではAIツールの活用が当たり前となりつつあります。GitHub CopilotやCursor、Cline、DevinなどのAIコーディングツールが普及し、個人のエンジニアが日常的に利用する時代が到来しています。しかし、これらのツールを「試す」ことから一歩進めて、チームや組織全体に適用し、開発プロセスを根本から変革しようとする取り組みは、まだ導入段階にあるのが実情ではないでしょうか。 そんな中、M3(エムスリー)では組織変革を行っており、AI・機械学習専任チームと既存チームを融合させたり、ゼネラルマネジャーの半数以上がAI・機械学習チームの出身者だったりと、組織全体でAIを活用する方向へと変革を遂げています。 そこで、M3でVPoEに就任したばんくし王さんをお招きし、開発組織という観点でAIをどう活用していくべきか、組織をどう見直すべきなのかなど、実例を交えて、これからの組織について考える会を開催するに至りました。 エンジニアの方はもちろん、EMやデザイナーなど開発組織に関わるすべての方にご覧いただきたいイベントです。ぜひご参加ください。

  • LayerX/kubellの実例から学ぶ プロダクトが大きくなっても壊れない 認証設計とは

    アーカイブ公開中

    LayerX/kubellの実例から学ぶ プロダクトが大きくなっても壊れない 認証設計とは

    サービスの急成長に伴い、ID管理の複雑さは増していきます。 昨今のスタートアップにおいては、企業が成長するにつれ、単一プロダクトから複数プロダクトへの展開が求められるケースも増えています。ただ、そうした際、複数プロダクト間をシームレスに連携させる共通ID基盤の構築は避けては通れません。 初期段階でID管理設計が不十分だと、後々認証基盤を刷新する際に技術的負債となり、膨大な工数を消費する可能性があります。 そこで本イベントでは、バクラクシリーズの複数プロダクトを展開するLayerXの認証基盤チームのconvto氏と、数年前に「Chatwork」から複数プロダクト展開を始めたkubellの認証基盤チームの田中氏をお招きし、実際のマルチプロダクト移行における認証基盤の再設計、直面した技術的課題、マルチプロダクト化する前にやっておけばよかったこと、という視点で具体的な知見を共有いただきます。 このイベントは、現在単一プロダクトを運用中の方、複数プロダクト化を検討している方、すでに移行を終えた方など、幅広い方に聞いていただける内容となっています。 業界の第一線で活躍するお二人から、ドキュメントには載っていない実践的な経験談を聞ける貴重な機会です。ぜひ今後のID管理設計の参考になりましたら幸いです。

    開催日:

    2025年4月23日(水)19:00~20:00

  • 多要素認証じゃダメ?ritouさん、Auth屋さんに聞く 認証技術の最前線 ~パスワードレスとは~

    アーカイブ公開中

    多要素認証じゃダメ?ritouさん、Auth屋さんに聞く 認証技術の最前線 ~パスワードレスとは~

    ユーザー登録やログインは、ほとんどのサービスで欠かせない要素です。 これまで、ユーザー認証といえばパスワードによる方法が一般的でしたが、現在ではセキュリティ強化のために、二段階認証や多要素認証が標準になりつつあります。 さらにはパスワードレス認証として、「パスキー」を利用する例や、はたまたパスワードの登録を不要にして「メールによるコード認証のみ」といった例も見かけるようになりました。 では認証方法は多様化している中で、私たちはどの技術を選ぶべきなのでしょうか。 そこで今回は、認証技術の専門家であるAuth屋さんとritouさんをお招きし、それぞれの認証技術の成り立ちから認証を検討する際の技術選定方法について伺います。また、パスワードレス認証を採用するメリットや、各技術ののセキュリティ面での違いについても伺う予定です。 最新の認証技術をキャッチアップできていない方、各技術の違いを理解したい方などにおすすめです。ぜひご参加ください。 ↓著者Auth屋氏 監修ritou氏による「パスキーのすすめ」はこちら https://booth.pm/ja/items/5266166

    開催日:

    2025年4月17日(木)19:00~20:00

  • akfm氏、Quramy氏がコードで解説 現場で使えるReactテスト設計

    アーカイブ公開中

    akfm氏、Quramy氏がコードで解説 現場で使えるReactテスト設計

    昨今、テストの重要性が説かれるのはもちろんのこと、その難しさが語られることも多くなってきています。 シンプルな関数のテストであればスラスラ書けるものの、一方で、コンポーネントやアプリケーション実装に対するテスト絡むと途端に書けなくなるといった経験はないでしょうか。そういった際、絡んでくる依存先について、「どこまでテストし、どこからテストしないのか」について悩むこと多いのではないでしょうか。 そこで今回は、Webフロントエンド領域をリードされているQuramy氏と、akfm氏をお招きし、具体的なコードを用いたテスト設計の考え方や、アンチパターン、などを伺います。 フロントエンド領域にとどまらないテストに関する考え方が知れる会となっております。ソフトウェアエンジニアの方はぜひ、ご参加ください。

    開催日:

    2025年3月26日(水)19:00~20:00

転職に役立つノウハウ

もっと見る