【フルリモートOK】日本初の化学品管理SaaSのセキュリティエンジニア募集!

募集停止

インフラエンジニア

【フルリモートOK】日本初の化学品管理SaaSのセキュリティエンジニア募集!

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

給与・報酬

年収 700万円 ~ 1,600万円

稼働時間

裁量労働制

雇用形態

正社員

出社頻度

フルリモート

勤務地

-

現状と課題

▼募集背景 昨今、化学品管理に関する法規制はSDGsのトレンドもあり世界的に厳格化されています。日本国内でも「労働安全衛生法」が2024年から3年をかけて大幅に改正されることになりました。そうした法規制の厳格化を受け、ケミカンの需要が急騰しています。

化学品管理SaaS「ケミカン」は、国内で急速に需要が高まっています。これからは、世界市場に進出する予定であり、そのためには最高水準で安全かつ堅固にサービスを整備していく必要があります。日本・世界での成長を加速させるために、情報セキュリティ、サイバーセキュリティの両面での強化をCTOとともに構築、設計していただきたく募集いたします。

お願いする業務

▼業務について CTOとともに、以下の業務に取り組んでいただきます。 ・ケミカンのセキュリティガイドライン策定 ・セキュリティにおける体制やプロセスの設計 ・社内利用ツール/システムのセキュリティリスク管理、異常検知、脆弱性の管理 ・社内利用ツール/システムのインシデント対応 ・社内利用ツール/システムのセキュリティ施策対応・推進 ・自社サービス(Webアプリケーションサービス)のセキュリティリスクマネジメント ・自社サービス(Webアプリケーションサービス)のパフォーマンス改善 ・自社サービス(Webアプリケーションサービス)のセキュリティリスク管理、異常検知、脆弱性の管理

<ポジションの魅力> ・シード期スタートアップのコアメンバーとして参画できる ・CTO直下でセキュリティ方針の基盤作りから経験できる

▼メンバー構成について ケミカンメンバーの一例を掲載します。

<主要略歴> ・代表(投資銀行・プライベートエクイティ等を歴任し、当社設立) ・CTO(グローバルベンチャー企業CTOを経て当社参画) ・セールスマネージャー(Amazon等を歴任。元Sansanグローバルチームリーダーを経て当社参画) ・バックエンドエンジニア(食品系メーカー研究者を歴任。AIスタートアップエンジニアを経て当社参画) ・フロントエンドエンジニア(スタートアップ経営を経て当社参画) ・顧問(グローバル大手メーカーの技術・品質保証責任者を歴任し、当社参画) 他メンバー数名

▼社内ツール ・社内コミュニケーション:Slack ・営業管理:Hubspot ・Google Workspace ・zoom ・その他 主要SaaSツール

技術スタック

募集要項

概要

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

雇用形態

正社員

給与・報酬

年収 700万円 ~ 1,600万円(例:月額583,000円(年額7,000,000円)~1334,000円(年額16,000,000円))

稼働時間

裁量労働制(実働1日8時間)

出社頻度

フルリモート

休日・休暇

土、日、祝日

社内制度
(待遇・福利厚生)

・社会保険完備
・交通費支給(上限あり)
・端末の指定希望可能

必須スキル/経験

・システムの異常検知を行う仕組みを構築したご経験 ・Webアプリケーションのパフォーマンス改善を行ったご経験 ・セキュリティ機器(WAF、Firewall、IDS/IPSなど)を用いて、侵入検知や監視を行ってきたご経験 ・DevOpsまたはインフラエンジニアとしてのご経験

歓迎スキル/経験

・GCPを扱ったご経験 ・二段階認証、SSOなど使った認証システムの実装ご経験 ・バックエンドエンジニアとしてのシステム開発ご経験

<以下の経験をお持ちの方はぜひ!> ◆プログラミング言語とフレームワーク Python、Java、またはGoの経験 Spring Boot(Java)、DjangoやFlask(Python)、Gin(Go)などのWebフレームワーク

◆データベース技術 Cloud SQL、Firestore、Bigtable、SpannerなどのGCPのデータベースサービス SQLインジェクション対策が可能なデータベースアクセス技術

◆クラウド技術(GCP) Google Kubernetes Engine (GKE):コンテナオーケストレーション Cloud Security Command Center、Cloud Armor、Identity-Aware Proxyなどのセキュリティおよびアイデンティティ管理ツール Cloud Functions、App Engine:サーバレスアーキテクチャに関連する技術

◆認証と認可 OAuth 2.0、OpenID Connect:安全な認証メカニズム Firebase Authentication、Google Identity Platform

◆ネットワークとセキュリティ Virtual Private Cloud (VPC)、Cloud VPN:ネットワークセキュリティの設定 SSL/TLS:データの暗号化 Web Application Firewall (WAF):アプリケーションレベルでの攻撃から保護 DevSecOpsツール Terraform、Cloud Build、GitHub Actions:インフラストラクチャのコード化とCI/CDパイプライン SonarQube、Snyk:コードのセキュリティスキャンと脆弱性評価

◆モニタリングとログ管理 Stackdriver (Operations Suite):ログ管理、監視、エラーレポーティング Cloud Audit Logs:アクセスと操作の監視

《 求める人物像 》 ・「公害や、人体への健康被害、薬品事故などを未然に防ぐ」という社会的意義の高い事業ですので、ビジョンに共感してくださる方 ・新しいモノを世界に届けていきたいという強い気持ちをお持ちの方 ・最新の技術トレンドを積極的に取り入れたり、自分の専門外の部分についても知識と経験を吸収しようとする姿勢がある方 ・リモートでの勤務が基本のため、自立的に仕事ができるマインドセットとスキルセットをお持ちの方 ・海外展開も今年〜来年で見据えたサービスのため、海外進出に関心がある方もぜひエントリー下さい!

一緒に働くメンバー

  • 清水俊博

    清水俊博

    ケミカン

  • 松本一紀

    松本一紀

    プロダクト開発部

  • 小田史彦

    小田史彦

    エンジニア

サービス内容の詳細

▼会社について ものづくり大国・日本を支えてきた製造業の縁の下の力持ちである化学品。 ただ、化学品は使い方を間違えると公害や人体への健康被害・薬品事故などにつながるリスクがあります。 こうしたインシデントを未然に防ぐため、企業は「自社製品にどんな化学物質がどのくらい使われているか」ということを正確に記録・管理・評価する義務があります。

ところが現在も化学品管理は一部のスペシャリストが担っており、IT化が遅れ属人化された業務となっています。人がマニュアルで化学品管理を行うスタイルはもはや限界を迎えており、業務改善が急務になっています。

私たちは、そんなIT未開拓・ブルーオーシャンの化学品管理において業務改善(DX)を支援し、「新しい働き方」を世界に向けて発信・チャレンジする化学品管理クラウドSaaS「ケミカン」を提供しています。

会社HP:https://chemican.net/

▼サービスについて ケミカンは、最新のテクノロジーと専門家の英知を駆使し「ケミカン」を開発・提供しています。 既に多数の超大手企業にも導入いただいており、これからは海外企業にも展開していく予定です。 製造業界の化学品管理における非効率でアナログな業務を効率化することに貢献しています。

プロダクトサイト:https://sdsocr.com

選考フロー

  1. カジュアル面談

カジュアル面談を1〜2回実施します。

同じ企業の求人

同じポジションの求人

おすすめのイベント

もっと見る
  • AI時代に適したリポジトリって?カウシェ・LayerXに聞く最新リポジトリ構成

    開催前

    AI時代に適したリポジトリって?カウシェ・LayerXに聞く最新リポジトリ構成

    昨今、AIエージェントの活用が一般的になってきたことで、「プロジェクト全体のコードを横断的に理解させるには、コードベースが一つにまとまっている方が適しているのではないか」という議論が増えています。 一方で、モノレポにはCIのパフォーマンスやコンテキストの絞り方など運用上の課題も存在し、組織規模やプロダクトのフェーズ、チーム体制などによって最適解は異なります。「どちらが正解か」を一概に難しいと感じている方も多いのではないでしょうか。 そこで本イベントでは、iOSやKotlinを含む複数言語のコードを一つのリポジトリに集約して運用されているカウシェと、バックエンド・フロントエンドともにモノレポ化を進めてきたLayerXの2社をお迎えし、それぞれのリポジトリ構成の実例をもとに、モノレポの実際を紐解きます。 前半のLTでは、カウシェからはモノレポになった歴史や複数言語を集約したメリット・デメリットを、LayerXからはリポジトリ統合プロジェクトの進め方や意思決定の裏側をお話しいただきます。 後半のディスカッションでは、両社を交え、モノレポにするタイミングや、CI・IDEとい開発体験に関する課題の課題、AIとの親和性を上げるための工夫やスコープの絞り方など、現場目線でさらに深掘りしていきます。 モノレポへの移行を検討している方から、すでにモノレポ運用で課題を感じている方まで、幅広いエンジニアのご参加をお待ちしています。

  • 仕様駆動開発はやめた方がいいって本当?やって分かった仕様駆動開発の現在地と今後の方向性

    アーカイブ公開中

    仕様駆動開発はやめた方がいいって本当?やって分かった仕様駆動開発の現在地と今後の方向性

    昨今、AIコーディングエージェントの進化により、開発フロー自体を見直す動きが広がっています。その中で注目を集めているのが「仕様駆動開発( Spec Driven Development)」というアプローチです。 しかし現在は「仕様駆動開発」という言葉だけが独り歩きしており、具体的にどのようなフローであるべきなのか、ツールを使えば実現できるものなのかといった、実態を掴みきれないという声も多く聞かれます。 そこで本イベントでは、仕様駆動開発をはじめとしたAI駆動開発を実践されている中村充志氏をお迎えします。 前半のLTでは、、中村氏より仕様駆動開発SDDの基礎概念についてお話しいただき、ツールのデモを通じてその具体的な仕組みを提示いただきます。からハーネスとの組み合わせ、そして実際のデモを交えた実践までを紐解きます。 後半のディスカッションでは、仕様から出力される膨大なコードをどう効率的にレビューし、生産性を次のレベルへ押し上げるかという「実戦的なフロー」について議論していきます。また、その品質を支える「ハーネスエンジニアリング」という考え方も補足的に交えながら、現場で直面する疑問を紐解いていきます。 AI時代の開発フローに関心がある方から、仕様駆動開発の導入を検討されている方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年5月28日(木)19:00~20:00

  • useMemo/useCallbackまだ書いてる?React Compilerで変わった開発体験

    アーカイブ公開中

    useMemo/useCallbackまだ書いてる?React Compilerで変わった開発体験

    React Compilerの登場以降、フロントエンド界隈では「これまで煩雑だったメモ化(useMemoやuseCallback、React.memo)が不要になるのではないか」と大きな話題になりました。 一方で、「本当にそのまま有効化して問題ないのか」「有効化による副作用や注意点はないのか」「従来どおりメモ化を残すべきケースはあるのか」といった不安の声も耳にします。実際に導入してみたチームからは、React Hook FormなどのライブラリやuseRefを使った実装でハマりポイントがあったという話も聞こえてきます。 そこで本イベントでは、React Compilerを有効化して1年以上本番運用されている浅見氏と、導入にあたって生成AI向けのルール整備まで仕組み化されているカケハシの大村氏をお迎えし、React Compilerの特徴や実際の導入プロセス、注意点・ベストプラクティスを紐解きます。 React Compilerが気になり始めた方から、すでに検証・導入を始めている方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年5月20日(水)19:00~20:00

  • TypeScriptでAPI開発するなら知っておきたいRPC -tRPC、oRPC、HonoRPCとは-

    アーカイブ公開中

    TypeScriptでAPI開発するなら知っておきたいRPC -tRPC、oRPC、HonoRPCとは-

    昨今、バックエンドにTypeScriptを導入する事例は一般的になり、フロントエンドとバックエンドで型を共有することで開発効率を高めるさまざまなソリューションが登場しています。中でも「RPC(Remote Procedure Call)」を活用したアプローチは注目を集めており、tRPC・oRPC・Hono RPCなど複数の選択肢が存在します。 一方で、「そもそもRPCとは何か」「tRPC・oRPC・Hono RPCはそれぞれ何が違うのか」といった基本的な部分から整理したいと感じている方も多いのではないでしょうか。名前は聞いたことがあるけれど違いがわからない、どれを選べばいいのか判断がつかない、という声も少なくありません。 そこで本イベントでは、tRPCを実務で導入・運用されている海老原氏、oRPCやElysiaを活用されている柿氏、Hono RPCでマルチクライアント対応を実践されているよだか氏の3名をお迎えし、RPCの基本から各ソリューションの特徴・選定の考え方までを紐解きます。 前半のLTでは、柿氏、海老原氏、よだか氏の3名にそれぞれの視点からお話しいただきます。 後半のディスカッションでは、3名を交え、各RPCの推しポイントや課題、モバイル・Webの対応可能性を見据えた技術選定など、現場目線でさらに深掘りしていきます。 RPCという概念自体をこれから理解したい方から、すでに使っていて他の選択肢と比較したい方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年4月23日(木)19:00~20:30

  • もうNext.jsには戻れない?次世代フルスタックフレームワークTanStack Startってなに

    アーカイブ公開中

    もうNext.jsには戻れない?次世代フルスタックフレームワークTanStack Startってなに

    昨今、Next.jsの急速な進化に伴い、そのブラックボックス的な実装に疑問を感じ、新たな選択肢を模索するエンジニアの声が増え始めています。そうした中、TanStack Queryをはじめとする「TanStack系ライブラリ」や、新たなフルスタックフレームワーク「TanStack Start」への注目が高まっています。 しかし、実際の運用において「Next.jsと比べて何がどこまで変わるのか」「TanStack系ライブラリを採用する具体的なメリットは何か」を明確にイメージできている方はまだ少ないのが現状です。 そこで本イベントでは、TanStack QueryやTanStack Routerを実務で活用されている寺嶋氏と、TanStack Startをプロダクション環境で実際に採用されている池内氏をお迎えし、Next.js経験者の視点からTanStack系ライブラリ・TanStack Startの実際を紐解きます。 前半のLTでは、まず寺嶋氏よりTanStack Startの全体像やViteエコシステムにおけるポジション、Next.jsとの比較を交えた概要を解説いただきます。続いて池内氏より、TanStack Startプロダクトにおける実践的な側面(デプロイ環境、認証基盤、データベース連携など)について、現時点での整備状況をお話しいただきます。 後半のディスカッションでは、お二人を交え、チーム開発での採用やAIコーディングとの親和性など、現場目線でさらに深掘りしていきます。 TanStackが気になり始めた方から、Next.jsからの移行を検討されている方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年4月9日(木)19:00~20:00

転職に役立つノウハウ

もっと見る