【上場SaaS/リモートメイン】792万ユーザー保有|セキュリティエンジニア
情報システムエンジニア

【上場SaaS/リモートメイン】792万ユーザー保有|セキュリティエンジニア

株式会社kubell

株式会社kubell

AI要約(β)

792万ユーザーを擁する上場SaaS『Chatwork』の未来を、セキュリティの最前線で守り抜く仲間を募集します。年収850万~1,200万円、リモートメインの柔軟な働き方で、あなたの専門性を最大限に発揮してください。プロダクトとコーポレートIT両面から、外部攻撃・内部不正からサービスを守り、事業成長をセキュリティで支える挑戦です。AWSクラウドセキュリティ、脆弱性診断、インシデント対応など、幅広い領域でキャリアを築けます。当事者意識を持ち、変化を楽しみながら、私たちと共に日本のビジネスインフラを盤石にする未来を創造しませんか?

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

給与・報酬

年収 850万円 ~ 1,200万円

稼働時間

10:00 ~ 19:00

雇用形態

正社員

出社頻度

月1日出社

勤務地

東京都 港区 南青山1-24-3 WeWork 乃木坂

現状と課題

|【採用背景】 Chatworkは2019年9月に上場し、国内企業の事業インフラとして重要なポジションを担っています。 同時に大量のユーザ情報及びチャット上のメッセージを始めとした事業に関わる機密情報を多く取り扱っており、より強固なキュリティ体制の構築が急務となっております。

事業の拡大、グループ企業化など、成長過程において、ビジネスを阻害しないよう、セキュリティの側面で事業、会社を支援していただきます。

お願いする業務

|【業務内容】 外部からの攻撃、内部不正、意図せぬ事故、さまざまな脅威からプロダクトを守るためのセキュリティ施策の実装を担当。 プロダクト、コーポレートITの両方の領域に携わっていただく予定です。

ご経験に応じ、下記のうちいずれかをご担当いただく予定です

▼アプリケーションセキュリティ ・ソースコードレビュー(必要に応じて) ・SAST/DASTの実装 ・セキュアコーディングに関する知識 ・脆弱性診断の実施、是正支援 ・シフトレフトの推進

▼インフラセキュリティ ・AWSなどのクラウド環境におけるセキュリティコントロールの実装 ・クラウド環境に対するセキュリティ評価 ・セキュリティ監視の構築・運用(SIEMやWAFの運用) ・セキュリティ製品の導入・運用(FW/IDS・IPS/WAFなど)

脆弱性情報、脅威情報の収集・評価・検証など 秘匿情報へのアクセス制限 PSIRT構築 開発者からのセキュリティに関する相談対応 開発工程におけるセキュリティルールの整備 セキュリティインシデント対応(ログ調査など)

※変更の範囲 ・部署異動等により当社業務全般へ変更する場合があります(出向含む)

|【こんな方におすすめです】 ・当社の理念やビジョンに共感していただける方 ・当事者意識を持ち自ら提案し新しい仕事を作ることが好きな方 ・未経験の業務でも積極的に取り組むことが好きな方 ・事業や会社、チームの変化に柔軟に対応していける方

|【ポジションのミッション・魅力】 一定の裁量を持って業務を推進いただきたいと考えております。 Chatworkだけでなく、グループ企業のプロダクトに対してもセキュリティ対策を推進しています。 そのため、業務の幅が広く、新しいことにもチャレンジする機会も沢山あるため、キャリアの幅を広げることができる環境です。 これまでのご経験に磨きをかけつつ、新しいことにもチャレンジしたい、そんな方のご応募をお待ちしております。

技術スタック

募集要項

概要

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

雇用形態

正社員

給与・報酬

年収 850万円 ~ 1,200万円(●みなし残業代25時間含|●賞与:年2回 (※一部グレードから裁量労働制・賞与無月給制|■諸手当:通勤手当 (会社規定に基づき支給))

稼働時間

10:00 ~ 19:00(標準労働時間|8時間/日、 フレックスタイム制(メインタイム10:00〜16:00))

出社頻度

月1日出社

勤務地

東京都 港区 南青山1-24-3 WeWork 乃木坂

出社に関する補足情報

月に1回チームビルディングを目的にした東京オフィスへの出社あり

休日・休暇

|【休日】
土日 及び 国民の祝日、年末年始

|【休暇】
法定休暇(年次有給休暇、生理休暇、育児休暇、介護休暇)
会社独自の休暇(フレキシブル休暇、リフレッシュ休暇、慶事休暇、忌引休暇等)
法定休業(産前産後休業、育児休業、介護休業)

社内制度
(待遇・福利厚生)

・ハイブリッド勤務手当
・リモートワーク環境貸与制度
・ピアボーナス制度
このほか、ベビーシッター利用割引、インフルエンザ予防接種補助、ヘルシー部活制度など、子育てや健康をサポートする制度や、表彰制度、スキル取得支援制度、書籍購入補助制度、組織内コミュニケーションの補助制度(食事代補助等)などもあります。
https://recruit.chatwork.com/workstyle/

■その他手当
交通費支給(上限あり)
社会保険完備
住宅手当
出張手当

必須スキル/経験

以下、いずれかのご経験 ・開発もしくはインフラ(AWS)のセキュリティ対策のご経験(実装を伴うこと、ソースコードレビューを行いセキュリティの懸念事項や脆弱性を指摘する必要があることから必須としております) ・Webアプリケーション、スマホアプリの脆弱性診断のご経験 ・セキュリティ監視の構築・運用のご経験

歓迎スキル/経験

・CI/CDを利用しての開発/運用経験 (CI/CDパイプラインにおけるセキュリティの実装を行うことがあるため、ご経験がある方を歓迎しております) ・コンテナやオーケストレーション技術の知識   ・SOC構築・運用経験 ・DB(SQL)の知識(調査で利用するため) ・インフラ(AWS・GCPなど)の知識

スキル要件

スキル名

経験年数

種別

AWS指定なし必須
SQL指定なし歓迎
GCP指定なし歓迎

サービス内容の詳細

|【サービス内容】 ・ビジネスチャット『Chatwork』の開発運営 ・業務プロセス代行サービス『タクシタ』の運営 ・経営改善・DX推進の情報が詰まったお役立ちメディア『ビズクロ』の運営 ・『Chatwork DX相談窓口』の運営

|【参考資料】 |【サービス内容】 ・ビジネスチャット『Chatwork』の開発運営 ・業務プロセス代行サービス『タクシタ』の運営 ・経営改善・DX推進の情報が詰まったお役立ちメディア『ビズクロ』の運営 ・『Chatwork DX相談窓口』の運営

|【参考資料】 -CTOインタビュー https://days.kubell.com/posts/250701_2/

-CPOインタビュー https://days.kubell.com/posts/250701_3/

-弊社のAIの取り組み事例に関する記事 ・https://days.kubell.com/posts/250701_1https://days.kubell.com/posts/250128_1/

-プロダクト組織の紹介資料 https://speakerdeck.com/kubell_hr/chatwork-engineer

選考フロー

  1. 書類選考
  2. カジュアル面談
  3. 1次面接
  4. 2次面接
  5. オファー面談

※ポジションによってフローは異なる場合がございます。

同じ企業の求人

同じポジションの求人

おすすめのイベント

もっと見る
  • TypeScriptでAPI開発するなら知っておきたいRPC -tRPC、oRPC、HonoRPCとは-

    開催終了

    TypeScriptでAPI開発するなら知っておきたいRPC -tRPC、oRPC、HonoRPCとは-

    昨今、バックエンドにTypeScriptを導入する事例は一般的になり、フロントエンドとバックエンドで型を共有することで開発効率を高めるさまざまなソリューションが登場しています。中でも「RPC(Remote Procedure Call)」を活用したアプローチは注目を集めており、tRPC・oRPC・Hono RPCなど複数の選択肢が存在します。 一方で、「そもそもRPCとは何か」「tRPC・oRPC・Hono RPCはそれぞれ何が違うのか」といった基本的な部分から整理したいと感じている方も多いのではないでしょうか。名前は聞いたことがあるけれど違いがわからない、どれを選べばいいのか判断がつかない、という声も少なくありません。 そこで本イベントでは、tRPCを実務で導入・運用されている海老原氏、oRPCやElysiaを活用されている柿氏、Hono RPCでマルチクライアント対応を実践されているよだか氏の3名をお迎えし、RPCの基本から各ソリューションの特徴・選定の考え方までを紐解きます。 前半のLTでは、柿氏、海老原氏、よだか氏の3名にそれぞれの視点からお話しいただきます。 後半のディスカッションでは、3名を交え、各RPCの推しポイントや課題、モバイル・Webの対応可能性を見据えた技術選定など、現場目線でさらに深掘りしていきます。 RPCという概念自体をこれから理解したい方から、すでに使っていて他の選択肢と比較したい方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年4月23日(木)19:00~20:30

  • もうNext.jsには戻れない?次世代フルスタックフレームワークTanStack Startってなに

    アーカイブ公開中

    もうNext.jsには戻れない?次世代フルスタックフレームワークTanStack Startってなに

    昨今、Next.jsの急速な進化に伴い、そのブラックボックス的な実装に疑問を感じ、新たな選択肢を模索するエンジニアの声が増え始めています。そうした中、TanStack Queryをはじめとする「TanStack系ライブラリ」や、新たなフルスタックフレームワーク「TanStack Start」への注目が高まっています。 しかし、実際の運用において「Next.jsと比べて何がどこまで変わるのか」「TanStack系ライブラリを採用する具体的なメリットは何か」を明確にイメージできている方はまだ少ないのが現状です。 そこで本イベントでは、TanStack QueryやTanStack Routerを実務で活用されている寺嶋氏と、TanStack Startをプロダクション環境で実際に採用されている池内氏をお迎えし、Next.js経験者の視点からTanStack系ライブラリ・TanStack Startの実際を紐解きます。 前半のLTでは、まず寺嶋氏よりTanStack Startの全体像やViteエコシステムにおけるポジション、Next.jsとの比較を交えた概要を解説いただきます。続いて池内氏より、TanStack Startプロダクトにおける実践的な側面(デプロイ環境、認証基盤、データベース連携など)について、現時点での整備状況をお話しいただきます。 後半のディスカッションでは、お二人を交え、チーム開発での採用やAIコーディングとの親和性など、現場目線でさらに深掘りしていきます。 TanStackが気になり始めた方から、Next.jsからの移行を検討されている方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年4月9日(木)19:00~20:00

  • ISUCON本著者 金子氏による Offers 公開パフォーマンスレビュー キャッシュは敵か味方か?

    アーカイブ公開中

    ISUCON本著者 金子氏による Offers 公開パフォーマンスレビュー キャッシュは敵か味方か?

    パフォーマンス・チューニングは、Webサービスの成長とともに避けて通れないテーマです。中でも「キャッシュ」は有効な手段の一つですが、設計や運用を誤るとデータ不整合やメンテナンス負荷の増大につながる可能性もあります。 「パフォーマンス・チューニングといえば、まずDBやアプリケーションロジックの改善が語られることが多いが、キャッシュはどのタイミングで検討すべきなのか?」 「実務で触れる機会が少なく、方法論を体系的に理解できていない」 ——こうした悩みの声は、現場のエンジニアから数多く寄せられています。 本イベントでは、『達人が教えるWebパフォーマンスチューニング〜ISUCONから学ぶ高速化の実践〜』にてキャッシュの章を執筆され、ご自身でもキャッシュライブラリを実装されている金子達哉氏をお迎えします。 今回は特別に、Offersの実サービス( https://offers.jp/jobs )を題材とした公開パフォーマンスレビューを実施します。 実際のサービスを見ながら、「キャッシュを使うべき場所・使うべきでない場所」をどのように判断するのか、その検討プロセスを公開でお届けします。 👇ISUCON概要はこちら https://isucon.net/ 👇『達人が教えるWebパフォーマンスチューニング〜ISUCONから学ぶ高速化の実践〜』はこちら https://gihyo.jp/book/2022/978-4-297-12846-3

    開催日:

    2026年3月24日(火)19:00~20:00

  • ハッカソン優勝者はこう使うのか!「Everything Claude Code」から学ぶ 基本と実践

    アーカイブ公開中

    ハッカソン優勝者はこう使うのか!「Everything Claude Code」から学ぶ 基本と実践

    昨今の開発現場において、Claude CodeをはじめとするAIコーディングエージェントの利用は急速に普及しています。一方で、進化のスピードが非常に速く、「全ての機能を把握し、実戦レベルで使いこなす」ことに壁を感じているエンジニアの方も少なくありません。 そうした中、Anthropic主催のハッカソンでも活用された「everything-claude-code」リポジトリがSNS上で大きな話題となりました。Claude Codeのベストプラクティスが網羅的にまとめられた注目のリソースですが、一定の前提知識がないと読み解くのが難しい側面もあります。 そこで、本イベントでは、RevenueCat Shipaton 2025に入賞し、Claude Codeの機能検証・解説を精力的に発信されているOikon氏をお迎えし、「everything-claude-code」を題材にClaude Codeの基本機能と実践的な活用法を紐解きます。 前半では、Claude Codeの基本機能を押さえたうえで「everything-claude-code」の全体像について解説します。 後半のディスカッションでは、実際の画面をご覧いただきながら「everything-claude-code」リポジトリを参照し、手元の環境でいくつかのコードを動かすデモを通じて、より具体的な活用法を深ぼっていきます。 Claude Codeを触り始めたばかりの方から、もっと使いこなしたい方まで、幅広いエンジニアのご参加をお待ちしています。 ↓「everything-claude-code」リポジトリはこちら https://github.com/affaan-m/everything-claude-code

    開催日:

    2026年3月17日(火)12:00~13:00

  • React 19、コンポーネント設計どう変わった?〜うひょさんに聞く最新 実務Tips〜

    アーカイブ公開中

    React 19、コンポーネント設計どう変わった?〜うひょさんに聞く最新 実務Tips〜

    前回「LT&ディスカッション5ラウンド!うひょさん・よしこさんと改めて考えるReactコンポーネント設計」( https://offers.connpass.com/event/298939/ )のイベント開催から約2年が経過し、その間にReactやNext.jsは大きく進化してきました。Server ComponentsやSuspense、新しい非同期処理のAPIの登場などにより、パフォーマンスや表現力は向上した一方で、コンポーネント設計は以前にも増して複雑になりやすい状況になっています。 またAIの登場により、設計部分の重要性は、以前にも増して高まっていると感じており、AIライクとヒューマンライクのどちらに寄せるべきなのかの判断も難しいと感じている方も多いのではないでしょうか。 そこで本イベントでは、うひょ氏をお招きし、「今、現場で採用すべきコンポーネント設計のベストプラクティス」を実務経験をもとに解説していただきます。 迷いなく設計判断ができるようになるための指針を、持ち帰れるイベントです。ぜひご参加ください。

    開催日:

    2026年2月18日(水)19:00~20:00

転職に役立つノウハウ

もっと見る