セキュリティエンジニア(CSIRT)|ココナラ
情報システムエンジニア

セキュリティエンジニア(CSIRT)|ココナラ

AI要約(β)

ココナラは、オンラインで「知識・スキル・経験」を売買できるマーケットプレイスを運営し、ユーザー数423万人を超える成長企業です。今回、セキュリティエンジニア(CSIRT)を募集しており、年収は500万円から702万円です。主な業務は、AWSを用いたセキュリティ施策の計画・推進、セキュリティモニタリング、インシデント対応です。技術スタックにはTerraform、Ansible、Datadogなどが含まれます。求める人物像は、セキュリティに関する業務経験があり、ココナラのビジョンに共感できる方です。リモート勤務の可否は記載されていませんが、渋谷駅から徒歩圏内のオフィスでの勤務です。セキュリティ強化に注力しているフェーズで、組織の成長に貢献できる環境です。セキュリティエンジニアとしてのキャリアを描きたい方に最適です。CSIRTの立ち上げ経験がある方は歓迎されます。福利厚生やチーム文化についての詳細は記載されていません。"

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

給与・報酬

年収 500万円 ~ 702万円

稼働時間

10:00 ~ 19:00

雇用形態

正社員

出社頻度

週5日出社

勤務地

東京都渋谷区桜丘町20−1 渋谷インフォスタワー6F/5F

現状と課題

募集背景

FY2021下期に組織を立ち上げ、2名で効率的・効果的に業務を回しているが、ココナラ経済圏の成長・社内情報システムおよび会社のスケールに応じて、CSIRTの担う役割・職責が増えたことに伴い、増員が必要となった。

お願いする業務

スキルマーケット「ココナラ( https://coconala.com/ )」のセキュリティエンジニアとして、下記をお任せします。

具体的には
①ココナラ経済圏、社内情報システムのセキュリティ施策の計画・推進(55%)
  • AWSのセキュリティソリューション導入検討・机上検証・PoC
  • 各種デバイスのセキュリティソリューション導入検討・机上検証・PoC
  • ココナラサービス、社内情報システムのアクセス権限の精緻化
②セキュリティモニタリング、ログ分析などの運用(25%)
  • Grafana / Amazon GuardDutyなどを用いたセキュリティモニタリング
  • SIEM on Amazon Opensearch Serviceを用いたログ分析
  • その他セキュリティソリューションのログモニタリング・アラート運用
③インシデント発生時のトリアージ、分析および対処(20%)
  • Amazon GuardDutyによる脅威検知・分析
  • 各種セキュリティインシデント発生時のトリアージ・分析および対処
技術環境・使用ツール
  • IaC
    • Terraform
    • Ansible
  • 監視
    • Datadog
    • PagerDuty
    • Sentry
    • New Relic
  • 社内情報システム / セキュリティ
    • Google Workspace
    • Jamf Pro / Jamf Connect
    • ジョーシス
    • Netskope
    • SIEM on Amazon Opensearch Service
どんな人とどのように関わるか
  • ココナラ従業員に対してのセキュリティ施策の計画・推進(特にエンジニア、内部統制部門、法務部門)
  • AWS等のベンダー
アクセス
  • JR線、銀座線、井の頭線、東横線「渋谷駅」南口より徒歩5分
  • 半蔵門線、田園都市線、副都心線「渋谷駅」出口8より徒歩6分
下記、本ポジションの特徴に魅力を感じられる方
  • ユーザーと近い距離感でセキュリティに関する業務に携わることができる
  • プロダクトのグロースとセキュリティのエンハンスのバランスを取った物事の考え方、座組みが身につく
  • 第二次組閣期のセキュリティ組織のため、組織グロースに携わることができる。
  • セキュリティ強化に注力しているフェーズのため、セキュリティソリューションに関する知識を習得できる
  • toCサービスならではの「ユーザーと近い距離でプロダクト開発・運用」を行っており、セキュリティの観点でサービスのグロースに貢献すべく、スピード感を持ったセキュリティ施策の推進ができる
  • 「守り」だけでなく、「攻め」のセキュリティ施策を推進していける環境であり、マネジメント特化のキャリアも技術特化のキャリアも描ける
  • ベンダーロックインがされない環境でゼロベースでセキュリティ施策の企画から実行まで推進することができる

募集要項

概要

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

雇用形態

正社員

給与・報酬

年収 500万円 ~ 702万円(試用期間:あり(就業規則に準ずる)/昇給:年2回/昇格:年2回)

稼働時間

10:00 ~ 19:00(フレックスタイム制/標準労働時間帯:10時00分~19時00分(実働8時間)/コアタイム:11時00分~16時00分/ハイブリット出社(週2出社、週3リモートを推奨))

出社頻度

週5日出社

勤務地

東京都渋谷区桜丘町20−1 渋谷インフォスタワー6F/5F

休日・休暇

- 完全週休2日制(土/日)
- 祝日
- 有給休暇
- 入社時特別休暇(5日)
- 慶弔休暇
- 年末年始休暇
- リフレッシュ休暇(3日)

社内制度
(待遇・福利厚生)

- 各種社会保険完備
- 書籍購入費支給
- パソコン(MacBook )ならびにモニター貸与
- インフルエンザ予防接種

※その他詳細はこちらをご覧ください
https://speakerdeck.com/coconala_hr/coconala-company-profile

## 諸手当
- 通勤交通費全額支給(上限4万円)
- 45時間みなし残業代

必須スキル/経験

  • 商用サービスのインフラ、社内情報システムのインフラの設計・構築・運用経験
  • セキュリティに関する業務経験
求める人物像
  • ココナラのプロダクトやビジョンミッションバリューに共感していただける方
  • セキュリティを生業にしたキャリアパスを描いている人材

歓迎スキル/経験

  • セキュリティエンジニアとしての業務経験
  • CSIRTの立ち上げ経験

サービス内容の詳細

当社は「一人ひとりが自分のストーリーを生きていく世の中をつくる」というビジョンのもと、オンラインで「知識・スキル・経験」を売り買いできるマーケットプレイス「ココナラ」を運営しています。 ユーザー数は423万人を超え、450カテゴリ以上、79万件以上のサービスが出品。 「ココナラ法律相談」「ココナラテック」も展開し、ビジネスからプライベートまで専門家やプロに相談・依頼が可能です。

  • プロが集まる日本最大級のマーケットプレイスココナラスキルマーケット( https://coconala.com/ )の運営・開発
  • 弁護士相談メディアを通じて相談者と弁護士をマッチングするココナラ法律相談( https://legal.coconala.com/ )の運営・開発
  • ITフリーランスと企業の業務委託案件をつなぐココナラテック( https://agent.coconala.com/ )の運営・開発
  • トップクリエイターをご紹介するココナラプロ( https://professional.coconala.com/ )の運営・開発
  • 経営や専門スキルのコンサル・アドバイザーをご紹介するココナラコンサル( https://consul.coconala.com/ )の運営・開発
  • 専門スキルを持ったアシスタント企業の業務委託案件をつなぐココナラアシスト( https://assist.coconala.com/ )の運営・開発

選考フロー

  1. カジュアル面談
  2. 1次面接
  3. 2次面接
  4. 3次面接
  5. オファー面談

※ポジションによってフローは異なる場合がございます。

同じ企業の求人

同じポジションの求人

おすすめのイベント

もっと見る
  • TypeScriptでAPI開発するなら知っておきたいRPC -tRPC、oRPC、HonoRPCとは-

    アーカイブ公開中

    TypeScriptでAPI開発するなら知っておきたいRPC -tRPC、oRPC、HonoRPCとは-

    昨今、バックエンドにTypeScriptを導入する事例は一般的になり、フロントエンドとバックエンドで型を共有することで開発効率を高めるさまざまなソリューションが登場しています。中でも「RPC(Remote Procedure Call)」を活用したアプローチは注目を集めており、tRPC・oRPC・Hono RPCなど複数の選択肢が存在します。 一方で、「そもそもRPCとは何か」「tRPC・oRPC・Hono RPCはそれぞれ何が違うのか」といった基本的な部分から整理したいと感じている方も多いのではないでしょうか。名前は聞いたことがあるけれど違いがわからない、どれを選べばいいのか判断がつかない、という声も少なくありません。 そこで本イベントでは、tRPCを実務で導入・運用されている海老原氏、oRPCやElysiaを活用されている柿氏、Hono RPCでマルチクライアント対応を実践されているよだか氏の3名をお迎えし、RPCの基本から各ソリューションの特徴・選定の考え方までを紐解きます。 前半のLTでは、柿氏、海老原氏、よだか氏の3名にそれぞれの視点からお話しいただきます。 後半のディスカッションでは、3名を交え、各RPCの推しポイントや課題、モバイル・Webの対応可能性を見据えた技術選定など、現場目線でさらに深掘りしていきます。 RPCという概念自体をこれから理解したい方から、すでに使っていて他の選択肢と比較したい方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年4月23日(木)19:00~20:30

  • もうNext.jsには戻れない?次世代フルスタックフレームワークTanStack Startってなに

    アーカイブ公開中

    もうNext.jsには戻れない?次世代フルスタックフレームワークTanStack Startってなに

    昨今、Next.jsの急速な進化に伴い、そのブラックボックス的な実装に疑問を感じ、新たな選択肢を模索するエンジニアの声が増え始めています。そうした中、TanStack Queryをはじめとする「TanStack系ライブラリ」や、新たなフルスタックフレームワーク「TanStack Start」への注目が高まっています。 しかし、実際の運用において「Next.jsと比べて何がどこまで変わるのか」「TanStack系ライブラリを採用する具体的なメリットは何か」を明確にイメージできている方はまだ少ないのが現状です。 そこで本イベントでは、TanStack QueryやTanStack Routerを実務で活用されている寺嶋氏と、TanStack Startをプロダクション環境で実際に採用されている池内氏をお迎えし、Next.js経験者の視点からTanStack系ライブラリ・TanStack Startの実際を紐解きます。 前半のLTでは、まず寺嶋氏よりTanStack Startの全体像やViteエコシステムにおけるポジション、Next.jsとの比較を交えた概要を解説いただきます。続いて池内氏より、TanStack Startプロダクトにおける実践的な側面(デプロイ環境、認証基盤、データベース連携など)について、現時点での整備状況をお話しいただきます。 後半のディスカッションでは、お二人を交え、チーム開発での採用やAIコーディングとの親和性など、現場目線でさらに深掘りしていきます。 TanStackが気になり始めた方から、Next.jsからの移行を検討されている方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年4月9日(木)19:00~20:00

  • ISUCON本著者 金子氏による Offers 公開パフォーマンスレビュー キャッシュは敵か味方か?

    アーカイブ公開中

    ISUCON本著者 金子氏による Offers 公開パフォーマンスレビュー キャッシュは敵か味方か?

    パフォーマンス・チューニングは、Webサービスの成長とともに避けて通れないテーマです。中でも「キャッシュ」は有効な手段の一つですが、設計や運用を誤るとデータ不整合やメンテナンス負荷の増大につながる可能性もあります。 「パフォーマンス・チューニングといえば、まずDBやアプリケーションロジックの改善が語られることが多いが、キャッシュはどのタイミングで検討すべきなのか?」 「実務で触れる機会が少なく、方法論を体系的に理解できていない」 ——こうした悩みの声は、現場のエンジニアから数多く寄せられています。 本イベントでは、『達人が教えるWebパフォーマンスチューニング〜ISUCONから学ぶ高速化の実践〜』にてキャッシュの章を執筆され、ご自身でもキャッシュライブラリを実装されている金子達哉氏をお迎えします。 今回は特別に、Offersの実サービス( https://offers.jp/jobs )を題材とした公開パフォーマンスレビューを実施します。 実際のサービスを見ながら、「キャッシュを使うべき場所・使うべきでない場所」をどのように判断するのか、その検討プロセスを公開でお届けします。 👇ISUCON概要はこちら https://isucon.net/ 👇『達人が教えるWebパフォーマンスチューニング〜ISUCONから学ぶ高速化の実践〜』はこちら https://gihyo.jp/book/2022/978-4-297-12846-3

    開催日:

    2026年3月24日(火)19:00~20:00

  • ハッカソン優勝者はこう使うのか!「Everything Claude Code」から学ぶ 基本と実践

    アーカイブ公開中

    ハッカソン優勝者はこう使うのか!「Everything Claude Code」から学ぶ 基本と実践

    昨今の開発現場において、Claude CodeをはじめとするAIコーディングエージェントの利用は急速に普及しています。一方で、進化のスピードが非常に速く、「全ての機能を把握し、実戦レベルで使いこなす」ことに壁を感じているエンジニアの方も少なくありません。 そうした中、Anthropic主催のハッカソンでも活用された「everything-claude-code」リポジトリがSNS上で大きな話題となりました。Claude Codeのベストプラクティスが網羅的にまとめられた注目のリソースですが、一定の前提知識がないと読み解くのが難しい側面もあります。 そこで、本イベントでは、RevenueCat Shipaton 2025に入賞し、Claude Codeの機能検証・解説を精力的に発信されているOikon氏をお迎えし、「everything-claude-code」を題材にClaude Codeの基本機能と実践的な活用法を紐解きます。 前半では、Claude Codeの基本機能を押さえたうえで「everything-claude-code」の全体像について解説します。 後半のディスカッションでは、実際の画面をご覧いただきながら「everything-claude-code」リポジトリを参照し、手元の環境でいくつかのコードを動かすデモを通じて、より具体的な活用法を深ぼっていきます。 Claude Codeを触り始めたばかりの方から、もっと使いこなしたい方まで、幅広いエンジニアのご参加をお待ちしています。 ↓「everything-claude-code」リポジトリはこちら https://github.com/affaan-m/everything-claude-code

    開催日:

    2026年3月17日(火)12:00~13:00

  • React 19、コンポーネント設計どう変わった?〜うひょさんに聞く最新 実務Tips〜

    アーカイブ公開中

    React 19、コンポーネント設計どう変わった?〜うひょさんに聞く最新 実務Tips〜

    前回「LT&ディスカッション5ラウンド!うひょさん・よしこさんと改めて考えるReactコンポーネント設計」( https://offers.connpass.com/event/298939/ )のイベント開催から約2年が経過し、その間にReactやNext.jsは大きく進化してきました。Server ComponentsやSuspense、新しい非同期処理のAPIの登場などにより、パフォーマンスや表現力は向上した一方で、コンポーネント設計は以前にも増して複雑になりやすい状況になっています。 またAIの登場により、設計部分の重要性は、以前にも増して高まっていると感じており、AIライクとヒューマンライクのどちらに寄せるべきなのかの判断も難しいと感じている方も多いのではないでしょうか。 そこで本イベントでは、うひょ氏をお招きし、「今、現場で採用すべきコンポーネント設計のベストプラクティス」を実務経験をもとに解説していただきます。 迷いなく設計判断ができるようになるための指針を、持ち帰れるイベントです。ぜひご参加ください。

    開催日:

    2026年2月18日(水)19:00~20:00

転職に役立つノウハウ

もっと見る