AI要約(β)

この求人は、フルスタックエンジニアとしてセキュリティエンジニアのポジションを募集しています。年収は700万円から1,100万円で、銀座の本社勤務が基本ですが、リモートワークも一部可能です。主な業務は、プライバシーとセキュリティの要件定義、Webアプリケーションのセキュリティレビュー、個人データ保護のシステム実装などです。求めるスキルは、2年以上のセキュリティ課題解決経験、Webおよびクラウドセキュリティの知識です。プロダクトの価値を最大化し、セキュリティ技術に高いモチベーションを持つ方を求めています。技術スタックには、パブリッククラウドやコンテナ技術が含まれ、ISMS認証対応も行います。事業は「データによって人の価値を最大化する」ことをミッションに掲げ、KARTEシリーズのプロダクトを展開しています。資金調達実績や有名顧客の存在が事業の信頼性を支えています。福利厚生やチーム文化も整っており、柔軟な働き方が可能です。興味がある方はぜひご応募ください。

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

給与・報酬

年収 700万円 ~ 1,100万円

稼働時間

07:00 ~ 22:00

雇用形態

正社員

出社頻度

相談の上決定する

勤務地

-

現状と課題

大規模なユーザの行動データをもとに安全安心なデータ利活用を促進すべく、プライバシーとセキュリティを最大限に重視しプロダクト全体を堅牢にすることに取り組んでいます。 プライバシーやセキュリティはプロダクトを構成する全コンポーネントで確保することが求められており、適用可能な技術領域は多岐にわたります。

お願いする業務

  • リスク分析を通じたプライバシー/セキュリティ要件の定義および設計
  • Web アプリケーションに対するセキュリティレビューおよび脆弱性の修正
  • 外部システム(パブリッククラウドなど)におけるセキュアな構成の維持
  • 個人データの保護を目的としたシステムの実装
  • セキュリティインシデント発生時におけるリスクの特定および対応
  • 開発者または開発プロセスに対するセキュリティ支援
  • セキュリティ認証(ISMS)対応に向けた社内メンバーとの連携
勤務地
  • 本社(銀座)/リモートワーク
    • 原則フルリモート不可

募集要項

概要

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

雇用形態

正社員

給与・報酬

年収 700万円 ~ 1,100万円(試用期間:入社後6ヶ月)

稼働時間

07:00 ~ 22:00(フレックスタイム制:フレキシブルタイムは 7:00〜22:00 (休憩時間60分))

出社頻度

相談の上決定する

休日・休暇

## 休日
- 週休2日制(土日)
- 国民の祝日
- 年末年始

## 休暇
- 年次有給休暇
- 特別休暇(PLAY-AID Holiday、その他慶弔休暇など)

社内制度
(待遇・福利厚生)

## 交通費全額支給
- 月2.5万円を上限とする

## 各種社会保険完備
- 健康保険
- 厚生年金保険
- 雇用保険
- 労災保険

必須スキル/経験

  • セキュリティ課題を解くエンジニアとして2年以上の実務経験
  • Web セキュリティやクラウドセキュリティに関する知識
求める人物像
  • プロダクトの提供価値を最大化する観点を持ち、目的志向でプロダクト開発に向き合える方
  • トレードオフの判断やリスクテイクが柔軟にできる方
  • セキュリティ技術へのモチベーションが高く、周囲のメンバーやプロダクトにフィードバックすることができる方
  • プロダクトを徹底的に壊し、そこからよりセキュアな形に復旧できる方
  • セキュリティを仕組み化し、安全な状態を保つことに興味をお持ちの方
  • ロールに縛られることなくプロダクト全体を俯瞰して課題を発見できる方

歓迎スキル/経験

  • パブリッククラウドやコンテナ技術を利用したWeb アプリケーションの設計および開発の経験
  • 脆弱性診断やペネトレーションテストの実務経験
  • バグバウンティプログラム等を通じた脆弱性報告の経験
  • セキュリティの自動化やDevSecOps の実装経験
  • ISMS 等のセキュリティ認証への対応

サービス内容の詳細

「データによって人の価値を最大化する」というミッションを掲げ、下記プロダクトや更なる新規プロダクトの開発を行っています。

  • サイトやアプリに今来訪している人をリアルタイムに解析、可視化。顧客理解からパーソナライズまでをワンストップで実現できる「KARTE Web」「KARTE for App」
  • 顧客データや行動データなど社内外に点在するデータを加工し、分析できる「KARTE Datahub」
  • サイトをノーコードで書き換え編集できる「KARTE Blocks」
  • 1st Party Customer Dataを活用して、広告配信の最適化を実現するプロダクト「KARTE Signals」
  • サイト外のメールやアプリプッシュを大規模に配信できる「KARTE Message」

選考フロー

  1. 書類選考
  2. 1次面接
  3. 2次面接

①書類選考

②一次選考

  • 1-2回程の面談
    • 回数は増減する場合もあります
    • オンラインまたはオフィスにて実施いたします

③最終選考

  • 最終面談
    • 原則としてオフィスにて実施いたします

※ポジションによってフローは異なる場合がございます。

同じ企業の求人

同じポジションの求人

おすすめのイベント

もっと見る
  • それ、本当にClaude Codeじゃないとダメ?より安全でラクに使えるCowork公開デモ

    開催前

    それ、本当にClaude Codeじゃないとダメ?より安全でラクに使えるCowork公開デモ

    いま、AIを活用した業務効率化の文脈で「Claude Code」が大きな注目を集めています。しかし、いざ導入しようとすると、セキュリティ面の懸念や権限管理のハードルから、気軽に使えないケースも多いのではないでしょうか。 Coworkは、非エンジニアでも簡単に安全に扱えるよう作られた機能です。そして実は、日常の業務領域であれば「Coworkで十分にカバーできる」だけでなく、想像以上の範囲まで自動化できることは、まだあまり知られていません。 そこで本イベントでは、メルカリで生成AI推進を担当されているハヤカワ五味氏をお迎えし、Coworkを使った業務自動化の実際を、公開デモを交えてわかりやすくお伝えします。 前半のLTでは、ハヤカワ氏よりメルカリでの判断基準をもとに「なぜClaude CodeはNGになりがちで、なぜCoworkなら安全なのか」を解説いただいた上で、Coworkの基本的な機能をご紹介いただきます。 続く公開デモでは、実際にCoworkを使ってワークフローを構築する様子をお見せいただきます。数分でワークフローが完成する手軽さや、Gmail等の外部サービスとセキュアに連携できるポイントなど、実演を通じて具体的なイメージをお届けします。 後半のディスカッションでは、セキュリティの考え方や社内導入の進め方など、現場目線でさらに深掘りしていきます。 「自分の業務をAIで自動化してみたいけど、何から始めればいいかわからない」という方にこそ参加いただきたいイベントです。

  • Claude Code一強は本当か?松尾研が実践 Codex・Geminiの底力を出す使い方とは

    開催前

    Claude Code一強は本当か?松尾研が実践 Codex・Geminiの底力を出す使い方とは

    昨今、多くの生成AIが開発現場に浸透していますが、「Codex、Claude、Geminiの中で、自分のタスクには明確にどれが一番いいのか」を自信を持って選べていますか? 「なんとなく誰かが良いと言っていたから」「SNSでトレンドになっていたから」と、周りの評判に流されるまま、使っている方も少なくないはずです。しかし、AIのポテンシャルを100%引き出すためには、評判ではなく「その作業に本当に向いているAIを選ぶこと」が重要です。 ・何度もやり取りを重ねる長丁場の作業で、最後まで文脈を忘れずに頼れるAIはどれか ・テキストだけでなく、画像などのデータを扱うときに一番打率が高いのはどれか とはいえ、次々と新しいモデルが登場する中で、それぞれの本当の強みを自分で見極め、タスクごとに最適なAIを切り替えて使いこなすのは至難の業です。 そこで本イベントでは、LLMのフルスクラッチ開発やエージェント構築の最前線で活躍されている株式会社松尾研究所の尾崎氏をお迎えし、Claude・Codex・Geminiそれぞれの強みと使い分けの考え方を紐解きます。現在Geminiを使わなくなった背景なども含め、実践者ならではの視点でお話しいただきます。 一つのAIに絞るべきか複数を使い分けるべきか迷っている方から、すでに併用しているが最適化したい方まで、幅広いエンジニアのご参加をお待ちしています。

  • 【BetterAuth】今TypeScriptで開発するなら、認証は何が正解?認証ライブラリの最適解

    開催終了

    【BetterAuth】今TypeScriptで開発するなら、認証は何が正解?認証ライブラリの最適解

    現代のWeb開発において、認証機能の実装認証機能の実装に悩んだことはありませんか? セキュリティリスクや運用コストの観点から「認証基盤は自作するな」が定石となり、多くの開発者がIDaaSを選択肢に入れてきました。しかし、いざ実務に組み込もうとすると、以下のようなジレンマに直面します。 ・データの二重管理: IDaaS上のユーザー情報とアプリDBのデータをどう同期するか ・機能の制約: パスキや2FA、Azure ID(Entra ID)など、必要な認証方式に対応できるかは「IDaaS側の仕様(都合)次第」になってしまう そうした中、「自作は避けたいが、IDaaSの制限に縛られたくもない」という設計の壁を打ち破る選択肢としてTypeScriptベースの認証ライブラリ「Better-Auth」が今注目を集めています。Auth.js(旧NextAuth.js)を引き継いだチームによって開発され、OAuth・2FA・パスキーといったモダンな認証方式に対応しながら、自前でデータを保持できる柔軟さを備えたライブラリです。 しかし、非常に革新的である一方、「実際に使ってみてどうなのか」「IDaaSと比べてどういうケースに向いているのか」を具体的にイメージできている方はまだ少ないのが現状です。 そこで本イベントでは、プロダクト開発でBetter-Authを実践的に活用されている池内氏と柿氏をお迎えし、Better-Authの特徴や導入の実際、そして既存の認証ソリューションとの使い分けを紐解きます。 認証基盤の選定に悩んでいる方から、Better-Authが気になり始めた方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年8月4日(火)19:00~20:00

  • 【Claude Code】並行開発、どう回してる?鹿野さんに聞く 私の推しの並行開発環境 大公開

    アーカイブ公開中

    【Claude Code】並行開発、どう回してる?鹿野さんに聞く 私の推しの並行開発環境 大公開

    昨今、AIコーディングエージェントの普及により、個々の作業スピードは格段に向上しました。一方で、AIを使って複数のタスクを同時に進める「並行開発」のやり方に関してはいまだに1つの正解がなく手探りの状態が続いているのではないでしょうか。 仕様を決めてからフロント・バックエンドそれぞれにエージェントを立てて動かす方法や、Gitブランチの並行管理、さらにはプルリクエストの自動レビュー&修正する方法など、考えることは多岐にわたります。「結局シングルタスクに集中するのが最強では?」という問いも含め、並行開発の最適解はまだ見えていません。 そこで本イベントでは、「Multi-Folder Git Clone」などの自作ツールを開発し、AIエージェントを活かした並行開発の環境整備について精力的に発信されているUbieの鹿野氏をお迎えし、~並行~開発を実現するための開発環境の工夫をデモ付きで紐解きます。 デモでは鹿野氏より実際の画面をお見せいただきながら、エディターや複数ブランチの管理方法、コンテキストスイッチのタイミングまで、並行開発を加速させる具体的なツールやフローを深堀していきます。 これからAIを用いた並行開発に取り組もうとしている方から、今以上に効率的に並行開発を回していきたい方まで幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年7月15日(水)12:00~13:00

  • 松尾研はこうAIを制御するのか AIエージェントの精度を担保・改善する仕組みエージェントハーネスとは

    アーカイブ公開中

    松尾研はこうAIを制御するのか AIエージェントの精度を担保・改善する仕組みエージェントハーネスとは

    昨今、LLMの社会実装が進み、AIエージェントを活用したプロダクトや業務フローが増えてきました。しかし、AIエージェントを「作って動かして終わり」になっていないでしょうか。一度構築したエージェントの精度をいかに担保し、改善し続けられる仕組みを作るかという点に注目が集まっており、最近では「エージェントハーネス」という言葉も耳にするようになりました。 一方で、「そもそもエージェントハーネスとは何か」「コンテキストエンジニアリングとは何が違うのか」といった基本的な部分から整理したいと感じている方も多いのではないでしょうか。 そこで本イベントでは、AI研究の最前線を走る株式会社松尾研究所の長谷氏をお迎えし、エージェントハーネスの起源や注目が集まっている背景から、具体的な活用方法、そして今後の進化の方向性までをわかりやすく解説いただきます。エージェントハーネスを適切に整えることで、AIエージェントの精度は一度きりのチューニングではなく、継続的に改善し続けることができるその考え方と実践を紐解きます。 前半のLTでは、長谷氏よりエージェントハーネスとは何か、LLMの進化とともになぜ重要視されてきたのかという前提知識を整理いただきます。 後半のディスカッションでは、LTの内容をさらに深堀りながら、具体的な使われ方や松尾研究所での活用事例まで現場目線で深掘りしていきます。 エージェントハーネスという言葉が気になり始めた方から、AIエージェントの制御・改善に課題を感じている方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年7月9日(木)19:00~20:00

転職に役立つノウハウ

もっと見る