セキュリティエンジニア(CSIRT)|ココナラ
情報システムエンジニア

セキュリティエンジニア(CSIRT)|ココナラ

AI要約(β)

ココナラは、オンラインで「知識・スキル・経験」を売買できるマーケットプレイスを運営し、ユーザー数423万人を超える成長企業です。今回、セキュリティエンジニア(CSIRT)を募集しており、年収は500万円から702万円です。主な業務は、AWSを用いたセキュリティ施策の計画・推進、セキュリティモニタリング、インシデント対応です。技術スタックにはTerraform、Ansible、Datadogなどが含まれます。求める人物像は、セキュリティに関する業務経験があり、ココナラのビジョンに共感できる方です。リモート勤務の可否は記載されていませんが、渋谷駅から徒歩圏内のオフィスでの勤務です。セキュリティ強化に注力しているフェーズで、組織の成長に貢献できる環境です。セキュリティエンジニアとしてのキャリアを描きたい方に最適です。CSIRTの立ち上げ経験がある方は歓迎されます。福利厚生やチーム文化についての詳細は記載されていません。"

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

給与・報酬

年収 500万円 ~ 702万円

稼働時間

10:00 ~ 19:00

雇用形態

正社員

出社頻度

週5日出社

勤務地

東京都渋谷区桜丘町20−1 渋谷インフォスタワー6F/5F

現状と課題

募集背景

FY2021下期に組織を立ち上げ、2名で効率的・効果的に業務を回しているが、ココナラ経済圏の成長・社内情報システムおよび会社のスケールに応じて、CSIRTの担う役割・職責が増えたことに伴い、増員が必要となった。

お願いする業務

スキルマーケット「ココナラ( https://coconala.com/ )」のセキュリティエンジニアとして、下記をお任せします。

具体的には
①ココナラ経済圏、社内情報システムのセキュリティ施策の計画・推進(55%)
  • AWSのセキュリティソリューション導入検討・机上検証・PoC
  • 各種デバイスのセキュリティソリューション導入検討・机上検証・PoC
  • ココナラサービス、社内情報システムのアクセス権限の精緻化
②セキュリティモニタリング、ログ分析などの運用(25%)
  • Grafana / Amazon GuardDutyなどを用いたセキュリティモニタリング
  • SIEM on Amazon Opensearch Serviceを用いたログ分析
  • その他セキュリティソリューションのログモニタリング・アラート運用
③インシデント発生時のトリアージ、分析および対処(20%)
  • Amazon GuardDutyによる脅威検知・分析
  • 各種セキュリティインシデント発生時のトリアージ・分析および対処
技術環境・使用ツール
  • IaC
    • Terraform
    • Ansible
  • 監視
    • Datadog
    • PagerDuty
    • Sentry
    • New Relic
  • 社内情報システム / セキュリティ
    • Google Workspace
    • Jamf Pro / Jamf Connect
    • ジョーシス
    • Netskope
    • SIEM on Amazon Opensearch Service
どんな人とどのように関わるか
  • ココナラ従業員に対してのセキュリティ施策の計画・推進(特にエンジニア、内部統制部門、法務部門)
  • AWS等のベンダー
アクセス
  • JR線、銀座線、井の頭線、東横線「渋谷駅」南口より徒歩5分
  • 半蔵門線、田園都市線、副都心線「渋谷駅」出口8より徒歩6分
下記、本ポジションの特徴に魅力を感じられる方
  • ユーザーと近い距離感でセキュリティに関する業務に携わることができる
  • プロダクトのグロースとセキュリティのエンハンスのバランスを取った物事の考え方、座組みが身につく
  • 第二次組閣期のセキュリティ組織のため、組織グロースに携わることができる。
  • セキュリティ強化に注力しているフェーズのため、セキュリティソリューションに関する知識を習得できる
  • toCサービスならではの「ユーザーと近い距離でプロダクト開発・運用」を行っており、セキュリティの観点でサービスのグロースに貢献すべく、スピード感を持ったセキュリティ施策の推進ができる
  • 「守り」だけでなく、「攻め」のセキュリティ施策を推進していける環境であり、マネジメント特化のキャリアも技術特化のキャリアも描ける
  • ベンダーロックインがされない環境でゼロベースでセキュリティ施策の企画から実行まで推進することができる

募集要項

概要

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

雇用形態

正社員

給与・報酬

年収 500万円 ~ 702万円(試用期間:あり(就業規則に準ずる)/昇給:年2回/昇格:年2回)

稼働時間

10:00 ~ 19:00(フレックスタイム制/標準労働時間帯:10時00分~19時00分(実働8時間)/コアタイム:11時00分~16時00分/ハイブリット出社(週2出社、週3リモートを推奨))

出社頻度

週5日出社

勤務地

東京都渋谷区桜丘町20−1 渋谷インフォスタワー6F/5F

休日・休暇

- 完全週休2日制(土/日)
- 祝日
- 有給休暇
- 入社時特別休暇(5日)
- 慶弔休暇
- 年末年始休暇
- リフレッシュ休暇(3日)

社内制度
(待遇・福利厚生)

- 各種社会保険完備
- 書籍購入費支給
- パソコン(MacBook )ならびにモニター貸与
- インフルエンザ予防接種

※その他詳細はこちらをご覧ください
https://speakerdeck.com/coconala_hr/coconala-company-profile

## 諸手当
- 通勤交通費全額支給(上限4万円)
- 45時間みなし残業代

必須スキル/経験

  • 商用サービスのインフラ、社内情報システムのインフラの設計・構築・運用経験
  • セキュリティに関する業務経験
求める人物像
  • ココナラのプロダクトやビジョンミッションバリューに共感していただける方
  • セキュリティを生業にしたキャリアパスを描いている人材

歓迎スキル/経験

  • セキュリティエンジニアとしての業務経験
  • CSIRTの立ち上げ経験

サービス内容の詳細

当社は「一人ひとりが自分のストーリーを生きていく世の中をつくる」というビジョンのもと、オンラインで「知識・スキル・経験」を売り買いできるマーケットプレイス「ココナラ」を運営しています。 ユーザー数は423万人を超え、450カテゴリ以上、79万件以上のサービスが出品。 「ココナラ法律相談」「ココナラテック」も展開し、ビジネスからプライベートまで専門家やプロに相談・依頼が可能です。

  • プロが集まる日本最大級のマーケットプレイスココナラスキルマーケット( https://coconala.com/ )の運営・開発
  • 弁護士相談メディアを通じて相談者と弁護士をマッチングするココナラ法律相談( https://legal.coconala.com/ )の運営・開発
  • ITフリーランスと企業の業務委託案件をつなぐココナラテック( https://agent.coconala.com/ )の運営・開発
  • トップクリエイターをご紹介するココナラプロ( https://professional.coconala.com/ )の運営・開発
  • 経営や専門スキルのコンサル・アドバイザーをご紹介するココナラコンサル( https://consul.coconala.com/ )の運営・開発
  • 専門スキルを持ったアシスタント企業の業務委託案件をつなぐココナラアシスト( https://assist.coconala.com/ )の運営・開発

選考フロー

  1. カジュアル面談
  2. 1次面接
  3. 2次面接
  4. 3次面接
  5. オファー面談

※ポジションによってフローは異なる場合がございます。

同じ企業の求人

同じポジションの求人

おすすめのイベント

もっと見る
  • AI時代に適したリポジトリって?カウシェ・LayerXに聞く最新リポジトリ構成

    アーカイブ公開中

    AI時代に適したリポジトリって?カウシェ・LayerXに聞く最新リポジトリ構成

    昨今、AIエージェントの活用が一般的になってきたことで、「プロジェクト全体のコードを横断的に理解させるには、コードベースが一つにまとまっている方が適しているのではないか」という議論が増えています。 一方で、モノレポにはCIのパフォーマンスやコンテキストの絞り方など運用上の課題も存在し、組織規模やプロダクトのフェーズ、チーム体制などによって最適解は異なります。「どちらが正解か」を一概に難しいと感じている方も多いのではないでしょうか。 そこで本イベントでは、iOSやKotlinを含む複数言語のコードを一つのリポジトリに集約して運用されているカウシェと、バックエンド・フロントエンドともにモノレポ化を進めてきたLayerXの2社をお迎えし、それぞれのリポジトリ構成の実例をもとに、モノレポの実際を紐解きます。 前半のLTでは、カウシェからはモノレポになった歴史や複数言語を集約したメリット・デメリットを、LayerXからはリポジトリ統合プロジェクトの進め方や意思決定の裏側をお話しいただきます。 後半のディスカッションでは、両社を交え、モノレポにするタイミングや、CI・IDEとい開発体験に関する課題の課題、AIとの親和性を上げるための工夫やスコープの絞り方など、現場目線でさらに深掘りしていきます。 モノレポへの移行を検討している方から、すでにモノレポ運用で課題を感じている方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年6月11日(木)19:00~20:00

  • 仕様駆動開発はやめた方がいいって本当?やって分かった仕様駆動開発の現在地と今後の方向性

    アーカイブ公開中

    仕様駆動開発はやめた方がいいって本当?やって分かった仕様駆動開発の現在地と今後の方向性

    昨今、AIコーディングエージェントの進化により、開発フロー自体を見直す動きが広がっています。その中で注目を集めているのが「仕様駆動開発( Spec Driven Development)」というアプローチです。 しかし現在は「仕様駆動開発」という言葉だけが独り歩きしており、具体的にどのようなフローであるべきなのか、ツールを使えば実現できるものなのかといった、実態を掴みきれないという声も多く聞かれます。 そこで本イベントでは、仕様駆動開発をはじめとしたAI駆動開発を実践されている中村充志氏をお迎えします。 前半のLTでは、、中村氏より仕様駆動開発SDDの基礎概念についてお話しいただき、ツールのデモを通じてその具体的な仕組みを提示いただきます。からハーネスとの組み合わせ、そして実際のデモを交えた実践までを紐解きます。 後半のディスカッションでは、仕様から出力される膨大なコードをどう効率的にレビューし、生産性を次のレベルへ押し上げるかという「実戦的なフロー」について議論していきます。また、その品質を支える「ハーネスエンジニアリング」という考え方も補足的に交えながら、現場で直面する疑問を紐解いていきます。 AI時代の開発フローに関心がある方から、仕様駆動開発の導入を検討されている方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年5月28日(木)19:00~20:00

  • useMemo/useCallbackまだ書いてる?React Compilerで変わった開発体験

    アーカイブ公開中

    useMemo/useCallbackまだ書いてる?React Compilerで変わった開発体験

    React Compilerの登場以降、フロントエンド界隈では「これまで煩雑だったメモ化(useMemoやuseCallback、React.memo)が不要になるのではないか」と大きな話題になりました。 一方で、「本当にそのまま有効化して問題ないのか」「有効化による副作用や注意点はないのか」「従来どおりメモ化を残すべきケースはあるのか」といった不安の声も耳にします。実際に導入してみたチームからは、React Hook FormなどのライブラリやuseRefを使った実装でハマりポイントがあったという話も聞こえてきます。 そこで本イベントでは、React Compilerを有効化して1年以上本番運用されている浅見氏と、導入にあたって生成AI向けのルール整備まで仕組み化されているカケハシの大村氏をお迎えし、React Compilerの特徴や実際の導入プロセス、注意点・ベストプラクティスを紐解きます。 React Compilerが気になり始めた方から、すでに検証・導入を始めている方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年5月20日(水)19:00~20:00

  • TypeScriptでAPI開発するなら知っておきたいRPC -tRPC、oRPC、HonoRPCとは-

    アーカイブ公開中

    TypeScriptでAPI開発するなら知っておきたいRPC -tRPC、oRPC、HonoRPCとは-

    昨今、バックエンドにTypeScriptを導入する事例は一般的になり、フロントエンドとバックエンドで型を共有することで開発効率を高めるさまざまなソリューションが登場しています。中でも「RPC(Remote Procedure Call)」を活用したアプローチは注目を集めており、tRPC・oRPC・Hono RPCなど複数の選択肢が存在します。 一方で、「そもそもRPCとは何か」「tRPC・oRPC・Hono RPCはそれぞれ何が違うのか」といった基本的な部分から整理したいと感じている方も多いのではないでしょうか。名前は聞いたことがあるけれど違いがわからない、どれを選べばいいのか判断がつかない、という声も少なくありません。 そこで本イベントでは、tRPCを実務で導入・運用されている海老原氏、oRPCやElysiaを活用されている柿氏、Hono RPCでマルチクライアント対応を実践されているよだか氏の3名をお迎えし、RPCの基本から各ソリューションの特徴・選定の考え方までを紐解きます。 前半のLTでは、柿氏、海老原氏、よだか氏の3名にそれぞれの視点からお話しいただきます。 後半のディスカッションでは、3名を交え、各RPCの推しポイントや課題、モバイル・Webの対応可能性を見据えた技術選定など、現場目線でさらに深掘りしていきます。 RPCという概念自体をこれから理解したい方から、すでに使っていて他の選択肢と比較したい方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年4月23日(木)19:00~20:30

  • もうNext.jsには戻れない?次世代フルスタックフレームワークTanStack Startってなに

    アーカイブ公開中

    もうNext.jsには戻れない?次世代フルスタックフレームワークTanStack Startってなに

    昨今、Next.jsの急速な進化に伴い、そのブラックボックス的な実装に疑問を感じ、新たな選択肢を模索するエンジニアの声が増え始めています。そうした中、TanStack Queryをはじめとする「TanStack系ライブラリ」や、新たなフルスタックフレームワーク「TanStack Start」への注目が高まっています。 しかし、実際の運用において「Next.jsと比べて何がどこまで変わるのか」「TanStack系ライブラリを採用する具体的なメリットは何か」を明確にイメージできている方はまだ少ないのが現状です。 そこで本イベントでは、TanStack QueryやTanStack Routerを実務で活用されている寺嶋氏と、TanStack Startをプロダクション環境で実際に採用されている池内氏をお迎えし、Next.js経験者の視点からTanStack系ライブラリ・TanStack Startの実際を紐解きます。 前半のLTでは、まず寺嶋氏よりTanStack Startの全体像やViteエコシステムにおけるポジション、Next.jsとの比較を交えた概要を解説いただきます。続いて池内氏より、TanStack Startプロダクトにおける実践的な側面(デプロイ環境、認証基盤、データベース連携など)について、現時点での整備状況をお話しいただきます。 後半のディスカッションでは、お二人を交え、チーム開発での採用やAIコーディングとの親和性など、現場目線でさらに深掘りしていきます。 TanStackが気になり始めた方から、Next.jsからの移行を検討されている方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年4月9日(木)19:00~20:00

転職に役立つノウハウ

もっと見る