セキュリティエンジニア(CSIRT)|ココナラ
情報システムエンジニア

セキュリティエンジニア(CSIRT)|ココナラ

AI要約(β)

ココナラは、オンラインで「知識・スキル・経験」を売買できるマーケットプレイスを運営し、ユーザー数423万人を超える成長企業です。今回、セキュリティエンジニア(CSIRT)を募集しており、年収は500万円から702万円です。主な業務は、AWSを用いたセキュリティ施策の計画・推進、セキュリティモニタリング、インシデント対応です。技術スタックにはTerraform、Ansible、Datadogなどが含まれます。求める人物像は、セキュリティに関する業務経験があり、ココナラのビジョンに共感できる方です。リモート勤務の可否は記載されていませんが、渋谷駅から徒歩圏内のオフィスでの勤務です。セキュリティ強化に注力しているフェーズで、組織の成長に貢献できる環境です。セキュリティエンジニアとしてのキャリアを描きたい方に最適です。CSIRTの立ち上げ経験がある方は歓迎されます。福利厚生やチーム文化についての詳細は記載されていません。"

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

給与・報酬

年収 500万円 ~ 702万円

稼働時間

10:00 ~ 19:00

雇用形態

正社員

出社頻度

週5日出社

勤務地

東京都渋谷区桜丘町20−1 渋谷インフォスタワー6F/5F

現状と課題

募集背景

FY2021下期に組織を立ち上げ、2名で効率的・効果的に業務を回しているが、ココナラ経済圏の成長・社内情報システムおよび会社のスケールに応じて、CSIRTの担う役割・職責が増えたことに伴い、増員が必要となった。

お願いする業務

スキルマーケット「ココナラ( https://coconala.com/ )」のセキュリティエンジニアとして、下記をお任せします。

具体的には
①ココナラ経済圏、社内情報システムのセキュリティ施策の計画・推進(55%)
  • AWSのセキュリティソリューション導入検討・机上検証・PoC
  • 各種デバイスのセキュリティソリューション導入検討・机上検証・PoC
  • ココナラサービス、社内情報システムのアクセス権限の精緻化
②セキュリティモニタリング、ログ分析などの運用(25%)
  • Grafana / Amazon GuardDutyなどを用いたセキュリティモニタリング
  • SIEM on Amazon Opensearch Serviceを用いたログ分析
  • その他セキュリティソリューションのログモニタリング・アラート運用
③インシデント発生時のトリアージ、分析および対処(20%)
  • Amazon GuardDutyによる脅威検知・分析
  • 各種セキュリティインシデント発生時のトリアージ・分析および対処
技術環境・使用ツール
  • IaC
    • Terraform
    • Ansible
  • 監視
    • Datadog
    • PagerDuty
    • Sentry
    • New Relic
  • 社内情報システム / セキュリティ
    • Google Workspace
    • Jamf Pro / Jamf Connect
    • ジョーシス
    • Netskope
    • SIEM on Amazon Opensearch Service
どんな人とどのように関わるか
  • ココナラ従業員に対してのセキュリティ施策の計画・推進(特にエンジニア、内部統制部門、法務部門)
  • AWS等のベンダー
アクセス
  • JR線、銀座線、井の頭線、東横線「渋谷駅」南口より徒歩5分
  • 半蔵門線、田園都市線、副都心線「渋谷駅」出口8より徒歩6分
下記、本ポジションの特徴に魅力を感じられる方
  • ユーザーと近い距離感でセキュリティに関する業務に携わることができる
  • プロダクトのグロースとセキュリティのエンハンスのバランスを取った物事の考え方、座組みが身につく
  • 第二次組閣期のセキュリティ組織のため、組織グロースに携わることができる。
  • セキュリティ強化に注力しているフェーズのため、セキュリティソリューションに関する知識を習得できる
  • toCサービスならではの「ユーザーと近い距離でプロダクト開発・運用」を行っており、セキュリティの観点でサービスのグロースに貢献すべく、スピード感を持ったセキュリティ施策の推進ができる
  • 「守り」だけでなく、「攻め」のセキュリティ施策を推進していける環境であり、マネジメント特化のキャリアも技術特化のキャリアも描ける
  • ベンダーロックインがされない環境でゼロベースでセキュリティ施策の企画から実行まで推進することができる

募集要項

概要

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

雇用形態

正社員

給与・報酬

年収 500万円 ~ 702万円(試用期間:あり(就業規則に準ずる)/昇給:年2回/昇格:年2回)

稼働時間

10:00 ~ 19:00(フレックスタイム制/標準労働時間帯:10時00分~19時00分(実働8時間)/コアタイム:11時00分~16時00分/ハイブリット出社(週2出社、週3リモートを推奨))

出社頻度

週5日出社

勤務地

東京都渋谷区桜丘町20−1 渋谷インフォスタワー6F/5F

休日・休暇

- 完全週休2日制(土/日)
- 祝日
- 有給休暇
- 入社時特別休暇(5日)
- 慶弔休暇
- 年末年始休暇
- リフレッシュ休暇(3日)

社内制度
(待遇・福利厚生)

- 各種社会保険完備
- 書籍購入費支給
- パソコン(MacBook )ならびにモニター貸与
- インフルエンザ予防接種

※その他詳細はこちらをご覧ください
https://speakerdeck.com/coconala_hr/coconala-company-profile

## 諸手当
- 通勤交通費全額支給(上限4万円)
- 45時間みなし残業代

必須スキル/経験

  • 商用サービスのインフラ、社内情報システムのインフラの設計・構築・運用経験
  • セキュリティに関する業務経験
求める人物像
  • ココナラのプロダクトやビジョンミッションバリューに共感していただける方
  • セキュリティを生業にしたキャリアパスを描いている人材

歓迎スキル/経験

  • セキュリティエンジニアとしての業務経験
  • CSIRTの立ち上げ経験

サービス内容の詳細

当社は「一人ひとりが自分のストーリーを生きていく世の中をつくる」というビジョンのもと、オンラインで「知識・スキル・経験」を売り買いできるマーケットプレイス「ココナラ」を運営しています。 ユーザー数は423万人を超え、450カテゴリ以上、79万件以上のサービスが出品。 「ココナラ法律相談」「ココナラテック」も展開し、ビジネスからプライベートまで専門家やプロに相談・依頼が可能です。

  • プロが集まる日本最大級のマーケットプレイスココナラスキルマーケット( https://coconala.com/ )の運営・開発
  • 弁護士相談メディアを通じて相談者と弁護士をマッチングするココナラ法律相談( https://legal.coconala.com/ )の運営・開発
  • ITフリーランスと企業の業務委託案件をつなぐココナラテック( https://agent.coconala.com/ )の運営・開発
  • トップクリエイターをご紹介するココナラプロ( https://professional.coconala.com/ )の運営・開発
  • 経営や専門スキルのコンサル・アドバイザーをご紹介するココナラコンサル( https://consul.coconala.com/ )の運営・開発
  • 専門スキルを持ったアシスタント企業の業務委託案件をつなぐココナラアシスト( https://assist.coconala.com/ )の運営・開発

選考フロー

  1. カジュアル面談
  2. 1次面接
  3. 2次面接
  4. 3次面接
  5. オファー面談

※ポジションによってフローは異なる場合がございます。

同じ企業の求人

同じポジションの求人

おすすめのイベント

もっと見る
  • LayerX流 エンジニアとPMのドメイン知識の溝をなくす、AIネイティブな開発プロセス

    開催前

    LayerX流 エンジニアとPMのドメイン知識の溝をなくす、AIネイティブな開発プロセス

    AIツールの活用が進む中、開発現場では「エンジニアがドメイン知識を深く理解できない」「PMが仕様作成のボトルネックになっている」といった課題を聞くことがあります。 特に、「なぜこの課題があるのか、エンジニアが腹落ちできていない」「PMの仕様検討待ちで開発が進まない」――こうした声は、多くの開発現場で聞かれるのではないでしょうか。 LayerXでは、AIを活用することでこれらの課題に向き合い、エンジニアとPMの役割の壁を取り払う取り組みを進めているといいます。 そこで本イベントでは、バクラクシリーズのPMを務める加藤氏をお招きし、AIによってドメイン知識へのアクセスがどう変わったのか、PMとエンジニアがどう協働できるようになったのか、そしてCursorを用いた仕様検討の自動化など、LayerXが実践するAIネイティブな開発プロセスについて語っていただきます。 「ユーザーに使われるものを作る」文化をチーム全体で実現するためのヒントが得られる貴重な機会です。 ぜひご参加ください。 👇登壇者の方の記事を事前にチェック 「全員プロダクトマネージャー」を実現する、カーソル仕様による検討の自動運転 https://speakerdeck.com/applism118/quan-yuan-purodakutomaneziya-woshi-xian-suru-cursorniyorushi-yang-jian-tao-nozi-dong-yun-zhuan

  • 設計・実装・テスト・レビュー LayerX・サイバーエージェントに聞く AI時代の開発プロセス大公開

    アーカイブ公開中

    設計・実装・テスト・レビュー LayerX・サイバーエージェントに聞く AI時代の開発プロセス大公開

    AIコーディングエージェントの活用は進んでいるものの、コーディング以外の工程ではまだ課題を感じている方が多いのではないでしょうか。 「AIに設計やテストをどう任せればいいか悩んでいる」 「レビューがボトルネックになっていて、効率化の方法が見えてこない」といった声もよく耳にします。 実際には、実装以外の工程(設計、テスト、レビュー)でもAIを効果的に活用できる余地は大きくあります。 しかし「仕様書から適切に設計書へどう落とし込むか」「E2Eテストはどこまで人手を代替するのか」「AIレビューツールを入れたもののレビュー工数の削減にはあまり寄与していない」など、多くの現場が壁に直面しているのも事実です。 そこで本イベントでは、AI活用を第一線で行っているLayerXのan氏とサイバーエージェントのわさびーふ氏をお招きし、設計・実装・テスト・レビューという開発プロセス全体において、AIをどう活用しているのか取り組みの現在地を包み隠さず語っていただきます。 an氏からはバクラク開発における実践例を、わさびーふ氏からはサイバーエージェントでの取り組みを通じて、AI時代の開発プロセスのベストプラクティスを学べる貴重な機会です。 ぜひご参加ください。

    開催日:

    2025年11月20日(木)19:00~20:00

  • Obsidian,Notion,GitHub wiki?松濤Vimmer氏 ぽちぽち氏に聞く AIフレンドリーなナレッジ管理

    アーカイブ公開中

    Obsidian,Notion,GitHub wiki?松濤Vimmer氏 ぽちぽち氏に聞く AIフレンドリーなナレッジ管理

    AIコーディングエージェントを活用する中で、「管理しているドキュメントをAIエージェントから参照させたいがうまいやり方がわからない」「複数のAIエージェントにプロンプトやコンテキストが散らばっていて、管理が大変」と感じているエンジニアも多いのではないでしょうか。 実際、複数のツールに情報が分散していると、AIエージェントが古いドキュメントや重複した情報を参照してしまい、意図しない実装が生まれる原因となります。特に、NotionやGitHub Wiki、個人のメモツールなど、ドキュメントが増えるほど「どれが最新で正しい情報なのか」がAIにも人間にも判断できなくなってしまいます。 そこで本イベントでは、実際にAIフレンドリーなドキュメント管理を実践されている松濤Vimmer氏とPochiPochi氏をお招きし、AIエージェントを用いた開発を加速させるためのドキュメント管理術を語っていただきます。 松濤Vimmer氏からはObsidianを中心とした情報整理アーキテクチャと、10年以上続くプロダクトでも信頼できるドキュメントをどう維持するか、PochiPochi氏からはGitHub WikiやCIを活用した自動更新の仕組みと、チーム全体でドキュメント管理を浸透させる工夫を学べる貴重な機会です。 ぜひご参加ください。 👇登壇者の方の記事を事前にチェック 松濤Vimmer氏 単なるメモから知的資産へ:Obsidian in Cursorで構築する知的生産システム https://note.com/shotovim/n/n5833578984bf ぽちぽち氏 スピードと品質を両立する、AI時代の開発ドキュメント戦略 https://tech.techtouch.jp/entry/aic-document-strategy

    開催日:

    2025年11月6日(木)19:00~20:00

  • 延1万件の個人情報漏洩を発見したエンジニアに聞く 知らないと危険バイブコーディングとセキュリティ

    アーカイブ公開中

    延1万件の個人情報漏洩を発見したエンジニアに聞く 知らないと危険バイブコーディングとセキュリティ

    昨今、AIコーディングエージェントやプロトタイピングツール(v0, boltなど)のの進化により、誰でも短期間でプロダクトを構築できる時代になりつつあります。しかし同時に、生成AIは「動くコード」を優先する傾向があり、セキュリティの観点が抜け落ちたままリリースされるサービスも急増しています。特に個人開発者や非エンジニアの参入が進む中、ハッカーから狙われやすい脆弱なサービスが量産されている現実があります。 そこで本イベントでは、延べ1万件の個人情報漏洩を発見・報告した経験を持つKyohei氏をお招きし、バイブコーディング時代に必須となるセキュリティの落とし穴と対策を探ります。実際の個人情報漏洩事例から、SupabaseやFirebaseなどBaaSを使った開発における具体的な対策、そしてkyohei氏が開発するSupabase RLS Checkerなどのセルフチェックツールの開発秘話まで、明日から実践できる知識を学べる貴重な機会です。 ぜひご参加ください。

    開催日:

    2025年10月7日(火)19:00~20:00

  • Next.js vs Nuxt それぞれの良さを知る Frontend Night

    アーカイブ公開中

    Next.js vs Nuxt それぞれの良さを知る Frontend Night

    フロントエンド開発でフレームワークを選ぶ際、「Next.jsとNuxtの違いや特徴までは理解できないまま、とりあえずで選んじゃっているな」と感じているエンジニアも多いのではないでしょうか。 実際には、開発チームの構成や要件によって、Nuxtの方が適している場面も、はたまたNext.jsの方が適している場面も存在します。特に最近では、Nuxtに対する業界の注目度も今まで以上に高まってきています。 そこで本イベントでは、実際にNext.js・Nuxt両方の開発経験を持つエンジニアの方々をお招きし、なぜNuxtに投資するのか?なぜNext.jsに投資するのか?をお二人の立場から語っていただきます。 LayerXのypresto氏からは実際にNextとNuxtを同時運用して経験した互いの良さやツラミ、Next.jsを推進する理由を、アンドパッドの小泉氏からはVueやNuxtのエコシステムの現状や、Nuxtを推進する理由を学べる貴重な機会です。 ぜひご参加ください。 👇登壇者の方の記事を事前にチェック ■ アンドパッド 小泉氏 新規プロダクトの開発に Nuxt 3 を採用して良かったこと https://tech.andpad.co.jp/entry/2024/01/17/100000 ■ LayerX ypresto氏 Next.jsとNuxtが混在? iframeでなんとかする! https://speakerdeck.com/ypresto/nuxt-inside-nextjs-with-iframe

    開催日:

    2025年9月30日(火)19:00~20:00

転職に役立つノウハウ

もっと見る