セキュリティエンジニア(CSIRT)|ココナラ
情報システムエンジニア

セキュリティエンジニア(CSIRT)|ココナラ

AI要約(β)

ココナラは、オンラインで「知識・スキル・経験」を売買できるマーケットプレイスを運営し、ユーザー数423万人を超える成長企業です。今回、セキュリティエンジニア(CSIRT)を募集しており、年収は500万円から702万円です。主な業務は、AWSを用いたセキュリティ施策の計画・推進、セキュリティモニタリング、インシデント対応です。技術スタックにはTerraform、Ansible、Datadogなどが含まれます。求める人物像は、セキュリティに関する業務経験があり、ココナラのビジョンに共感できる方です。リモート勤務の可否は記載されていませんが、渋谷駅から徒歩圏内のオフィスでの勤務です。セキュリティ強化に注力しているフェーズで、組織の成長に貢献できる環境です。セキュリティエンジニアとしてのキャリアを描きたい方に最適です。CSIRTの立ち上げ経験がある方は歓迎されます。福利厚生やチーム文化についての詳細は記載されていません。"

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

給与・報酬

年収 500万円 ~ 702万円

稼働時間

10:00 ~ 19:00

雇用形態

正社員

出社頻度

週5日出社

勤務地

東京都渋谷区桜丘町20−1 渋谷インフォスタワー6F/5F

現状と課題

募集背景

FY2021下期に組織を立ち上げ、2名で効率的・効果的に業務を回しているが、ココナラ経済圏の成長・社内情報システムおよび会社のスケールに応じて、CSIRTの担う役割・職責が増えたことに伴い、増員が必要となった。

お願いする業務

スキルマーケット「ココナラ( https://coconala.com/ )」のセキュリティエンジニアとして、下記をお任せします。

具体的には
①ココナラ経済圏、社内情報システムのセキュリティ施策の計画・推進(55%)
  • AWSのセキュリティソリューション導入検討・机上検証・PoC
  • 各種デバイスのセキュリティソリューション導入検討・机上検証・PoC
  • ココナラサービス、社内情報システムのアクセス権限の精緻化
②セキュリティモニタリング、ログ分析などの運用(25%)
  • Grafana / Amazon GuardDutyなどを用いたセキュリティモニタリング
  • SIEM on Amazon Opensearch Serviceを用いたログ分析
  • その他セキュリティソリューションのログモニタリング・アラート運用
③インシデント発生時のトリアージ、分析および対処(20%)
  • Amazon GuardDutyによる脅威検知・分析
  • 各種セキュリティインシデント発生時のトリアージ・分析および対処
技術環境・使用ツール
  • IaC
    • Terraform
    • Ansible
  • 監視
    • Datadog
    • PagerDuty
    • Sentry
    • New Relic
  • 社内情報システム / セキュリティ
    • Google Workspace
    • Jamf Pro / Jamf Connect
    • ジョーシス
    • Netskope
    • SIEM on Amazon Opensearch Service
どんな人とどのように関わるか
  • ココナラ従業員に対してのセキュリティ施策の計画・推進(特にエンジニア、内部統制部門、法務部門)
  • AWS等のベンダー
アクセス
  • JR線、銀座線、井の頭線、東横線「渋谷駅」南口より徒歩5分
  • 半蔵門線、田園都市線、副都心線「渋谷駅」出口8より徒歩6分
下記、本ポジションの特徴に魅力を感じられる方
  • ユーザーと近い距離感でセキュリティに関する業務に携わることができる
  • プロダクトのグロースとセキュリティのエンハンスのバランスを取った物事の考え方、座組みが身につく
  • 第二次組閣期のセキュリティ組織のため、組織グロースに携わることができる。
  • セキュリティ強化に注力しているフェーズのため、セキュリティソリューションに関する知識を習得できる
  • toCサービスならではの「ユーザーと近い距離でプロダクト開発・運用」を行っており、セキュリティの観点でサービスのグロースに貢献すべく、スピード感を持ったセキュリティ施策の推進ができる
  • 「守り」だけでなく、「攻め」のセキュリティ施策を推進していける環境であり、マネジメント特化のキャリアも技術特化のキャリアも描ける
  • ベンダーロックインがされない環境でゼロベースでセキュリティ施策の企画から実行まで推進することができる

募集要項

概要

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

雇用形態

正社員

給与・報酬

年収 500万円 ~ 702万円(試用期間:あり(就業規則に準ずる)/昇給:年2回/昇格:年2回)

稼働時間

10:00 ~ 19:00(フレックスタイム制/標準労働時間帯:10時00分~19時00分(実働8時間)/コアタイム:11時00分~16時00分/ハイブリット出社(週2出社、週3リモートを推奨))

出社頻度

週5日出社

勤務地

東京都渋谷区桜丘町20−1 渋谷インフォスタワー6F/5F

休日・休暇

- 完全週休2日制(土/日)
- 祝日
- 有給休暇
- 入社時特別休暇(5日)
- 慶弔休暇
- 年末年始休暇
- リフレッシュ休暇(3日)

社内制度
(待遇・福利厚生)

- 各種社会保険完備
- 書籍購入費支給
- パソコン(MacBook )ならびにモニター貸与
- インフルエンザ予防接種

※その他詳細はこちらをご覧ください
https://speakerdeck.com/coconala_hr/coconala-company-profile

## 諸手当
- 通勤交通費全額支給(上限4万円)
- 45時間みなし残業代

必須スキル/経験

  • 商用サービスのインフラ、社内情報システムのインフラの設計・構築・運用経験
  • セキュリティに関する業務経験
求める人物像
  • ココナラのプロダクトやビジョンミッションバリューに共感していただける方
  • セキュリティを生業にしたキャリアパスを描いている人材

歓迎スキル/経験

  • セキュリティエンジニアとしての業務経験
  • CSIRTの立ち上げ経験

サービス内容の詳細

当社は「一人ひとりが自分のストーリーを生きていく世の中をつくる」というビジョンのもと、オンラインで「知識・スキル・経験」を売り買いできるマーケットプレイス「ココナラ」を運営しています。 ユーザー数は423万人を超え、450カテゴリ以上、79万件以上のサービスが出品。 「ココナラ法律相談」「ココナラテック」も展開し、ビジネスからプライベートまで専門家やプロに相談・依頼が可能です。

  • プロが集まる日本最大級のマーケットプレイスココナラスキルマーケット( https://coconala.com/ )の運営・開発
  • 弁護士相談メディアを通じて相談者と弁護士をマッチングするココナラ法律相談( https://legal.coconala.com/ )の運営・開発
  • ITフリーランスと企業の業務委託案件をつなぐココナラテック( https://agent.coconala.com/ )の運営・開発
  • トップクリエイターをご紹介するココナラプロ( https://professional.coconala.com/ )の運営・開発
  • 経営や専門スキルのコンサル・アドバイザーをご紹介するココナラコンサル( https://consul.coconala.com/ )の運営・開発
  • 専門スキルを持ったアシスタント企業の業務委託案件をつなぐココナラアシスト( https://assist.coconala.com/ )の運営・開発

選考フロー

  1. カジュアル面談
  2. 1次面接
  3. 2次面接
  4. 3次面接
  5. オファー面談

※ポジションによってフローは異なる場合がございます。

同じ企業の求人

同じポジションの求人

おすすめのイベント

もっと見る
  • それ、本当にClaude Codeじゃないとダメ?より安全でラクに使えるCowork公開デモ

    開催前

    それ、本当にClaude Codeじゃないとダメ?より安全でラクに使えるCowork公開デモ

    いま、AIを活用した業務効率化の文脈で「Claude Code」が大きな注目を集めています。しかし、いざ導入しようとすると、セキュリティ面の懸念や権限管理のハードルから、気軽に使えないケースも多いのではないでしょうか。 Coworkは、非エンジニアでも簡単に安全に扱えるよう作られた機能です。そして実は、日常の業務領域であれば「Coworkで十分にカバーできる」だけでなく、想像以上の範囲まで自動化できることは、まだあまり知られていません。 そこで本イベントでは、メルカリで生成AI推進を担当されているハヤカワ五味氏をお迎えし、Coworkを使った業務自動化の実際を、公開デモを交えてわかりやすくお伝えします。 前半のLTでは、ハヤカワ氏よりメルカリでの判断基準をもとに「なぜClaude CodeはNGになりがちで、なぜCoworkなら安全なのか」を解説いただいた上で、Coworkの基本的な機能をご紹介いただきます。 続く公開デモでは、実際にCoworkを使ってワークフローを構築する様子をお見せいただきます。数分でワークフローが完成する手軽さや、Gmail等の外部サービスとセキュアに連携できるポイントなど、実演を通じて具体的なイメージをお届けします。 後半のディスカッションでは、セキュリティの考え方や社内導入の進め方など、現場目線でさらに深掘りしていきます。 「自分の業務をAIで自動化してみたいけど、何から始めればいいかわからない」という方にこそ参加いただきたいイベントです。

  • Claude Code一強は本当か?松尾研が実践 Codex・Geminiの底力を出す使い方とは

    開催前

    Claude Code一強は本当か?松尾研が実践 Codex・Geminiの底力を出す使い方とは

    昨今、多くの生成AIが開発現場に浸透していますが、「Codex、Claude、Geminiの中で、自分のタスクには明確にどれが一番いいのか」を自信を持って選べていますか? 「なんとなく誰かが良いと言っていたから」「SNSでトレンドになっていたから」と、周りの評判に流されるまま、使っている方も少なくないはずです。しかし、AIのポテンシャルを100%引き出すためには、評判ではなく「その作業に本当に向いているAIを選ぶこと」が重要です。 ・何度もやり取りを重ねる長丁場の作業で、最後まで文脈を忘れずに頼れるAIはどれか ・テキストだけでなく、画像などのデータを扱うときに一番打率が高いのはどれか とはいえ、次々と新しいモデルが登場する中で、それぞれの本当の強みを自分で見極め、タスクごとに最適なAIを切り替えて使いこなすのは至難の業です。 そこで本イベントでは、LLMのフルスクラッチ開発やエージェント構築の最前線で活躍されている株式会社松尾研究所の尾崎氏をお迎えし、Claude・Codex・Geminiそれぞれの強みと使い分けの考え方を紐解きます。現在Geminiを使わなくなった背景なども含め、実践者ならではの視点でお話しいただきます。 一つのAIに絞るべきか複数を使い分けるべきか迷っている方から、すでに併用しているが最適化したい方まで、幅広いエンジニアのご参加をお待ちしています。

  • 【BetterAuth】今TypeScriptで開発するなら、認証は何が正解?認証ライブラリの最適解

    開催終了

    【BetterAuth】今TypeScriptで開発するなら、認証は何が正解?認証ライブラリの最適解

    現代のWeb開発において、認証機能の実装認証機能の実装に悩んだことはありませんか? セキュリティリスクや運用コストの観点から「認証基盤は自作するな」が定石となり、多くの開発者がIDaaSを選択肢に入れてきました。しかし、いざ実務に組み込もうとすると、以下のようなジレンマに直面します。 ・データの二重管理: IDaaS上のユーザー情報とアプリDBのデータをどう同期するか ・機能の制約: パスキや2FA、Azure ID(Entra ID)など、必要な認証方式に対応できるかは「IDaaS側の仕様(都合)次第」になってしまう そうした中、「自作は避けたいが、IDaaSの制限に縛られたくもない」という設計の壁を打ち破る選択肢としてTypeScriptベースの認証ライブラリ「Better-Auth」が今注目を集めています。Auth.js(旧NextAuth.js)を引き継いだチームによって開発され、OAuth・2FA・パスキーといったモダンな認証方式に対応しながら、自前でデータを保持できる柔軟さを備えたライブラリです。 しかし、非常に革新的である一方、「実際に使ってみてどうなのか」「IDaaSと比べてどういうケースに向いているのか」を具体的にイメージできている方はまだ少ないのが現状です。 そこで本イベントでは、プロダクト開発でBetter-Authを実践的に活用されている池内氏と柿氏をお迎えし、Better-Authの特徴や導入の実際、そして既存の認証ソリューションとの使い分けを紐解きます。 認証基盤の選定に悩んでいる方から、Better-Authが気になり始めた方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年8月4日(火)19:00~20:00

  • 【Claude Code】並行開発、どう回してる?鹿野さんに聞く 私の推しの並行開発環境 大公開

    アーカイブ公開中

    【Claude Code】並行開発、どう回してる?鹿野さんに聞く 私の推しの並行開発環境 大公開

    昨今、AIコーディングエージェントの普及により、個々の作業スピードは格段に向上しました。一方で、AIを使って複数のタスクを同時に進める「並行開発」のやり方に関してはいまだに1つの正解がなく手探りの状態が続いているのではないでしょうか。 仕様を決めてからフロント・バックエンドそれぞれにエージェントを立てて動かす方法や、Gitブランチの並行管理、さらにはプルリクエストの自動レビュー&修正する方法など、考えることは多岐にわたります。「結局シングルタスクに集中するのが最強では?」という問いも含め、並行開発の最適解はまだ見えていません。 そこで本イベントでは、「Multi-Folder Git Clone」などの自作ツールを開発し、AIエージェントを活かした並行開発の環境整備について精力的に発信されているUbieの鹿野氏をお迎えし、~並行~開発を実現するための開発環境の工夫をデモ付きで紐解きます。 デモでは鹿野氏より実際の画面をお見せいただきながら、エディターや複数ブランチの管理方法、コンテキストスイッチのタイミングまで、並行開発を加速させる具体的なツールやフローを深堀していきます。 これからAIを用いた並行開発に取り組もうとしている方から、今以上に効率的に並行開発を回していきたい方まで幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年7月15日(水)12:00~13:00

  • 松尾研はこうAIを制御するのか AIエージェントの精度を担保・改善する仕組みエージェントハーネスとは

    アーカイブ公開中

    松尾研はこうAIを制御するのか AIエージェントの精度を担保・改善する仕組みエージェントハーネスとは

    昨今、LLMの社会実装が進み、AIエージェントを活用したプロダクトや業務フローが増えてきました。しかし、AIエージェントを「作って動かして終わり」になっていないでしょうか。一度構築したエージェントの精度をいかに担保し、改善し続けられる仕組みを作るかという点に注目が集まっており、最近では「エージェントハーネス」という言葉も耳にするようになりました。 一方で、「そもそもエージェントハーネスとは何か」「コンテキストエンジニアリングとは何が違うのか」といった基本的な部分から整理したいと感じている方も多いのではないでしょうか。 そこで本イベントでは、AI研究の最前線を走る株式会社松尾研究所の長谷氏をお迎えし、エージェントハーネスの起源や注目が集まっている背景から、具体的な活用方法、そして今後の進化の方向性までをわかりやすく解説いただきます。エージェントハーネスを適切に整えることで、AIエージェントの精度は一度きりのチューニングではなく、継続的に改善し続けることができるその考え方と実践を紐解きます。 前半のLTでは、長谷氏よりエージェントハーネスとは何か、LLMの進化とともになぜ重要視されてきたのかという前提知識を整理いただきます。 後半のディスカッションでは、LTの内容をさらに深堀りながら、具体的な使われ方や松尾研究所での活用事例まで現場目線で深掘りしていきます。 エージェントハーネスという言葉が気になり始めた方から、AIエージェントの制御・改善に課題を感じている方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年7月9日(木)19:00~20:00

転職に役立つノウハウ

もっと見る