【フルリモートOK】日本初の化学品管理SaaSのセキュリティエンジニア募集!

募集停止

インフラエンジニア

【フルリモートOK】日本初の化学品管理SaaSのセキュリティエンジニア募集!

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

給与・報酬

年収 700万円 ~ 1,600万円

稼働時間

裁量労働制

雇用形態

正社員

出社頻度

フルリモート

勤務地

-

現状と課題

▼募集背景 昨今、化学品管理に関する法規制はSDGsのトレンドもあり世界的に厳格化されています。日本国内でも「労働安全衛生法」が2024年から3年をかけて大幅に改正されることになりました。そうした法規制の厳格化を受け、ケミカンの需要が急騰しています。

化学品管理SaaS「ケミカン」は、国内で急速に需要が高まっています。これからは、世界市場に進出する予定であり、そのためには最高水準で安全かつ堅固にサービスを整備していく必要があります。日本・世界での成長を加速させるために、情報セキュリティ、サイバーセキュリティの両面での強化をCTOとともに構築、設計していただきたく募集いたします。

お願いする業務

▼業務について CTOとともに、以下の業務に取り組んでいただきます。 ・ケミカンのセキュリティガイドライン策定 ・セキュリティにおける体制やプロセスの設計 ・社内利用ツール/システムのセキュリティリスク管理、異常検知、脆弱性の管理 ・社内利用ツール/システムのインシデント対応 ・社内利用ツール/システムのセキュリティ施策対応・推進 ・自社サービス(Webアプリケーションサービス)のセキュリティリスクマネジメント ・自社サービス(Webアプリケーションサービス)のパフォーマンス改善 ・自社サービス(Webアプリケーションサービス)のセキュリティリスク管理、異常検知、脆弱性の管理

<ポジションの魅力> ・シード期スタートアップのコアメンバーとして参画できる ・CTO直下でセキュリティ方針の基盤作りから経験できる

▼メンバー構成について ケミカンメンバーの一例を掲載します。

<主要略歴> ・代表(投資銀行・プライベートエクイティ等を歴任し、当社設立) ・CTO(グローバルベンチャー企業CTOを経て当社参画) ・セールスマネージャー(Amazon等を歴任。元Sansanグローバルチームリーダーを経て当社参画) ・バックエンドエンジニア(食品系メーカー研究者を歴任。AIスタートアップエンジニアを経て当社参画) ・フロントエンドエンジニア(スタートアップ経営を経て当社参画) ・顧問(グローバル大手メーカーの技術・品質保証責任者を歴任し、当社参画) 他メンバー数名

▼社内ツール ・社内コミュニケーション:Slack ・営業管理:Hubspot ・Google Workspace ・zoom ・その他 主要SaaSツール

技術スタック

募集要項

概要

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

雇用形態

正社員

給与・報酬

年収 700万円 ~ 1,600万円(例:月額583,000円(年額7,000,000円)~1334,000円(年額16,000,000円))

稼働時間

裁量労働制(実働1日8時間)

出社頻度

フルリモート

休日・休暇

土、日、祝日

社内制度
(待遇・福利厚生)

・社会保険完備
・交通費支給(上限あり)
・端末の指定希望可能

必須スキル/経験

・システムの異常検知を行う仕組みを構築したご経験 ・Webアプリケーションのパフォーマンス改善を行ったご経験 ・セキュリティ機器(WAF、Firewall、IDS/IPSなど)を用いて、侵入検知や監視を行ってきたご経験 ・DevOpsまたはインフラエンジニアとしてのご経験

歓迎スキル/経験

・GCPを扱ったご経験 ・二段階認証、SSOなど使った認証システムの実装ご経験 ・バックエンドエンジニアとしてのシステム開発ご経験

<以下の経験をお持ちの方はぜひ!> ◆プログラミング言語とフレームワーク Python、Java、またはGoの経験 Spring Boot(Java)、DjangoやFlask(Python)、Gin(Go)などのWebフレームワーク

◆データベース技術 Cloud SQL、Firestore、Bigtable、SpannerなどのGCPのデータベースサービス SQLインジェクション対策が可能なデータベースアクセス技術

◆クラウド技術(GCP) Google Kubernetes Engine (GKE):コンテナオーケストレーション Cloud Security Command Center、Cloud Armor、Identity-Aware Proxyなどのセキュリティおよびアイデンティティ管理ツール Cloud Functions、App Engine:サーバレスアーキテクチャに関連する技術

◆認証と認可 OAuth 2.0、OpenID Connect:安全な認証メカニズム Firebase Authentication、Google Identity Platform

◆ネットワークとセキュリティ Virtual Private Cloud (VPC)、Cloud VPN:ネットワークセキュリティの設定 SSL/TLS:データの暗号化 Web Application Firewall (WAF):アプリケーションレベルでの攻撃から保護 DevSecOpsツール Terraform、Cloud Build、GitHub Actions:インフラストラクチャのコード化とCI/CDパイプライン SonarQube、Snyk:コードのセキュリティスキャンと脆弱性評価

◆モニタリングとログ管理 Stackdriver (Operations Suite):ログ管理、監視、エラーレポーティング Cloud Audit Logs:アクセスと操作の監視

《 求める人物像 》 ・「公害や、人体への健康被害、薬品事故などを未然に防ぐ」という社会的意義の高い事業ですので、ビジョンに共感してくださる方 ・新しいモノを世界に届けていきたいという強い気持ちをお持ちの方 ・最新の技術トレンドを積極的に取り入れたり、自分の専門外の部分についても知識と経験を吸収しようとする姿勢がある方 ・リモートでの勤務が基本のため、自立的に仕事ができるマインドセットとスキルセットをお持ちの方 ・海外展開も今年〜来年で見据えたサービスのため、海外進出に関心がある方もぜひエントリー下さい!

一緒に働くメンバー

  • 清水俊博

    清水俊博

    ケミカン

  • 松本一紀

    松本一紀

    プロダクト開発部

  • 小田史彦

    小田史彦

    エンジニア

サービス内容の詳細

▼会社について ものづくり大国・日本を支えてきた製造業の縁の下の力持ちである化学品。 ただ、化学品は使い方を間違えると公害や人体への健康被害・薬品事故などにつながるリスクがあります。 こうしたインシデントを未然に防ぐため、企業は「自社製品にどんな化学物質がどのくらい使われているか」ということを正確に記録・管理・評価する義務があります。

ところが現在も化学品管理は一部のスペシャリストが担っており、IT化が遅れ属人化された業務となっています。人がマニュアルで化学品管理を行うスタイルはもはや限界を迎えており、業務改善が急務になっています。

私たちは、そんなIT未開拓・ブルーオーシャンの化学品管理において業務改善(DX)を支援し、「新しい働き方」を世界に向けて発信・チャレンジする化学品管理クラウドSaaS「ケミカン」を提供しています。

会社HP:https://chemican.net/

▼サービスについて ケミカンは、最新のテクノロジーと専門家の英知を駆使し「ケミカン」を開発・提供しています。 既に多数の超大手企業にも導入いただいており、これからは海外企業にも展開していく予定です。 製造業界の化学品管理における非効率でアナログな業務を効率化することに貢献しています。

プロダクトサイト:https://sdsocr.com

選考フロー

  1. カジュアル面談

カジュアル面談を1〜2回実施します。

同じ企業の求人

同じポジションの求人

おすすめのイベント

もっと見る
  • それ、本当にClaude Codeじゃないとダメ?より安全でラクに使えるCowork公開デモ

    開催前

    それ、本当にClaude Codeじゃないとダメ?より安全でラクに使えるCowork公開デモ

    いま、AIを活用した業務効率化の文脈で「Claude Code」が大きな注目を集めています。しかし、いざ導入しようとすると、セキュリティ面の懸念や権限管理のハードルから、気軽に使えないケースも多いのではないでしょうか。 Coworkは、非エンジニアでも簡単に安全に扱えるよう作られた機能です。そして実は、日常の業務領域であれば「Coworkで十分にカバーできる」だけでなく、想像以上の範囲まで自動化できることは、まだあまり知られていません。 そこで本イベントでは、メルカリで生成AI推進を担当されているハヤカワ五味氏をお迎えし、Coworkを使った業務自動化の実際を、公開デモを交えてわかりやすくお伝えします。 前半のLTでは、ハヤカワ氏よりメルカリでの判断基準をもとに「なぜClaude CodeはNGになりがちで、なぜCoworkなら安全なのか」を解説いただいた上で、Coworkの基本的な機能をご紹介いただきます。 続く公開デモでは、実際にCoworkを使ってワークフローを構築する様子をお見せいただきます。数分でワークフローが完成する手軽さや、Gmail等の外部サービスとセキュアに連携できるポイントなど、実演を通じて具体的なイメージをお届けします。 後半のディスカッションでは、セキュリティの考え方や社内導入の進め方など、現場目線でさらに深掘りしていきます。 「自分の業務をAIで自動化してみたいけど、何から始めればいいかわからない」という方にこそ参加いただきたいイベントです。

  • Claude Code一強は本当か?松尾研が実践 Codex・Geminiの底力を出す使い方とは

    開催前

    Claude Code一強は本当か?松尾研が実践 Codex・Geminiの底力を出す使い方とは

    昨今、多くの生成AIが開発現場に浸透していますが、「Codex、Claude、Geminiの中で、自分のタスクには明確にどれが一番いいのか」を自信を持って選べていますか? 「なんとなく誰かが良いと言っていたから」「SNSでトレンドになっていたから」と、周りの評判に流されるまま、使っている方も少なくないはずです。しかし、AIのポテンシャルを100%引き出すためには、評判ではなく「その作業に本当に向いているAIを選ぶこと」が重要です。 ・何度もやり取りを重ねる長丁場の作業で、最後まで文脈を忘れずに頼れるAIはどれか ・テキストだけでなく、画像などのデータを扱うときに一番打率が高いのはどれか とはいえ、次々と新しいモデルが登場する中で、それぞれの本当の強みを自分で見極め、タスクごとに最適なAIを切り替えて使いこなすのは至難の業です。 そこで本イベントでは、LLMのフルスクラッチ開発やエージェント構築の最前線で活躍されている株式会社松尾研究所の尾崎氏をお迎えし、Claude・Codex・Geminiそれぞれの強みと使い分けの考え方を紐解きます。現在Geminiを使わなくなった背景なども含め、実践者ならではの視点でお話しいただきます。 一つのAIに絞るべきか複数を使い分けるべきか迷っている方から、すでに併用しているが最適化したい方まで、幅広いエンジニアのご参加をお待ちしています。

  • 【BetterAuth】今TypeScriptで開発するなら、認証は何が正解?認証ライブラリの最適解

    開催前

    【BetterAuth】今TypeScriptで開発するなら、認証は何が正解?認証ライブラリの最適解

    現代のWeb開発において、認証機能の実装認証機能の実装に悩んだことはありませんか? セキュリティリスクや運用コストの観点から「認証基盤は自作するな」が定石となり、多くの開発者がIDaaSを選択肢に入れてきました。しかし、いざ実務に組み込もうとすると、以下のようなジレンマに直面します。 ・データの二重管理: IDaaS上のユーザー情報とアプリDBのデータをどう同期するか ・機能の制約: パスキや2FA、Azure ID(Entra ID)など、必要な認証方式に対応できるかは「IDaaS側の仕様(都合)次第」になってしまう そうした中、「自作は避けたいが、IDaaSの制限に縛られたくもない」という設計の壁を打ち破る選択肢としてTypeScriptベースの認証ライブラリ「Better-Auth」が今注目を集めています。Auth.js(旧NextAuth.js)を引き継いだチームによって開発され、OAuth・2FA・パスキーといったモダンな認証方式に対応しながら、自前でデータを保持できる柔軟さを備えたライブラリです。 しかし、非常に革新的である一方、「実際に使ってみてどうなのか」「IDaaSと比べてどういうケースに向いているのか」を具体的にイメージできている方はまだ少ないのが現状です。 そこで本イベントでは、プロダクト開発でBetter-Authを実践的に活用されている池内氏と柿氏をお迎えし、Better-Authの特徴や導入の実際、そして既存の認証ソリューションとの使い分けを紐解きます。 認証基盤の選定に悩んでいる方から、Better-Authが気になり始めた方まで、幅広いエンジニアのご参加をお待ちしています。

  • 【Claude Code】並行開発、どう回してる?鹿野さんに聞く 私の推しの並行開発環境 大公開

    アーカイブ公開中

    【Claude Code】並行開発、どう回してる?鹿野さんに聞く 私の推しの並行開発環境 大公開

    昨今、AIコーディングエージェントの普及により、個々の作業スピードは格段に向上しました。一方で、AIを使って複数のタスクを同時に進める「並行開発」のやり方に関してはいまだに1つの正解がなく手探りの状態が続いているのではないでしょうか。 仕様を決めてからフロント・バックエンドそれぞれにエージェントを立てて動かす方法や、Gitブランチの並行管理、さらにはプルリクエストの自動レビュー&修正する方法など、考えることは多岐にわたります。「結局シングルタスクに集中するのが最強では?」という問いも含め、並行開発の最適解はまだ見えていません。 そこで本イベントでは、「Multi-Folder Git Clone」などの自作ツールを開発し、AIエージェントを活かした並行開発の環境整備について精力的に発信されているUbieの鹿野氏をお迎えし、~並行~開発を実現するための開発環境の工夫をデモ付きで紐解きます。 デモでは鹿野氏より実際の画面をお見せいただきながら、エディターや複数ブランチの管理方法、コンテキストスイッチのタイミングまで、並行開発を加速させる具体的なツールやフローを深堀していきます。 これからAIを用いた並行開発に取り組もうとしている方から、今以上に効率的に並行開発を回していきたい方まで幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年7月15日(水)12:00~13:00

  • 松尾研はこうAIを制御するのか AIエージェントの精度を担保・改善する仕組みエージェントハーネスとは

    アーカイブ公開中

    松尾研はこうAIを制御するのか AIエージェントの精度を担保・改善する仕組みエージェントハーネスとは

    昨今、LLMの社会実装が進み、AIエージェントを活用したプロダクトや業務フローが増えてきました。しかし、AIエージェントを「作って動かして終わり」になっていないでしょうか。一度構築したエージェントの精度をいかに担保し、改善し続けられる仕組みを作るかという点に注目が集まっており、最近では「エージェントハーネス」という言葉も耳にするようになりました。 一方で、「そもそもエージェントハーネスとは何か」「コンテキストエンジニアリングとは何が違うのか」といった基本的な部分から整理したいと感じている方も多いのではないでしょうか。 そこで本イベントでは、AI研究の最前線を走る株式会社松尾研究所の長谷氏をお迎えし、エージェントハーネスの起源や注目が集まっている背景から、具体的な活用方法、そして今後の進化の方向性までをわかりやすく解説いただきます。エージェントハーネスを適切に整えることで、AIエージェントの精度は一度きりのチューニングではなく、継続的に改善し続けることができるその考え方と実践を紐解きます。 前半のLTでは、長谷氏よりエージェントハーネスとは何か、LLMの進化とともになぜ重要視されてきたのかという前提知識を整理いただきます。 後半のディスカッションでは、LTの内容をさらに深堀りながら、具体的な使われ方や松尾研究所での活用事例まで現場目線で深掘りしていきます。 エージェントハーネスという言葉が気になり始めた方から、AIエージェントの制御・改善に課題を感じている方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年7月9日(木)19:00~20:00

転職に役立つノウハウ

もっと見る