【上場SaaS/リモートメイン】792万ユーザー保有|セキュリティエンジニア
情報システムエンジニア

【上場SaaS/リモートメイン】792万ユーザー保有|セキュリティエンジニア

株式会社kubell

株式会社kubell

AI要約(β)

792万ユーザーを擁する上場SaaS『Chatwork』の未来を、セキュリティの最前線で守り抜く仲間を募集します。年収850万~1,200万円、リモートメインの柔軟な働き方で、あなたの専門性を最大限に発揮してください。プロダクトとコーポレートIT両面から、外部攻撃・内部不正からサービスを守り、事業成長をセキュリティで支える挑戦です。AWSクラウドセキュリティ、脆弱性診断、インシデント対応など、幅広い領域でキャリアを築けます。当事者意識を持ち、変化を楽しみながら、私たちと共に日本のビジネスインフラを盤石にする未来を創造しませんか?

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

給与・報酬

年収 850万円 ~ 1,200万円

稼働時間

10:00 ~ 19:00

雇用形態

正社員

出社頻度

月1日出社

勤務地

東京都 港区 南青山1-24-3 WeWork 乃木坂

現状と課題

|【採用背景】 Chatworkは2019年9月に上場し、国内企業の事業インフラとして重要なポジションを担っています。 同時に大量のユーザ情報及びチャット上のメッセージを始めとした事業に関わる機密情報を多く取り扱っており、より強固なキュリティ体制の構築が急務となっております。

事業の拡大、グループ企業化など、成長過程において、ビジネスを阻害しないよう、セキュリティの側面で事業、会社を支援していただきます。

お願いする業務

|【業務内容】 外部からの攻撃、内部不正、意図せぬ事故、さまざまな脅威からプロダクトを守るためのセキュリティ施策の実装を担当。 プロダクト、コーポレートITの両方の領域に携わっていただく予定です。

ご経験に応じ、下記のうちいずれかをご担当いただく予定です

▼アプリケーションセキュリティ ・ソースコードレビュー(必要に応じて) ・SAST/DASTの実装 ・セキュアコーディングに関する知識 ・脆弱性診断の実施、是正支援 ・シフトレフトの推進

▼インフラセキュリティ ・AWSなどのクラウド環境におけるセキュリティコントロールの実装 ・クラウド環境に対するセキュリティ評価 ・セキュリティ監視の構築・運用(SIEMやWAFの運用) ・セキュリティ製品の導入・運用(FW/IDS・IPS/WAFなど)

脆弱性情報、脅威情報の収集・評価・検証など 秘匿情報へのアクセス制限 PSIRT構築 開発者からのセキュリティに関する相談対応 開発工程におけるセキュリティルールの整備 セキュリティインシデント対応(ログ調査など)

※変更の範囲 ・部署異動等により当社業務全般へ変更する場合があります(出向含む)

|【こんな方におすすめです】 ・当社の理念やビジョンに共感していただける方 ・当事者意識を持ち自ら提案し新しい仕事を作ることが好きな方 ・未経験の業務でも積極的に取り組むことが好きな方 ・事業や会社、チームの変化に柔軟に対応していける方

|【ポジションのミッション・魅力】 一定の裁量を持って業務を推進いただきたいと考えております。 Chatworkだけでなく、グループ企業のプロダクトに対してもセキュリティ対策を推進しています。 そのため、業務の幅が広く、新しいことにもチャレンジする機会も沢山あるため、キャリアの幅を広げることができる環境です。 これまでのご経験に磨きをかけつつ、新しいことにもチャレンジしたい、そんな方のご応募をお待ちしております。

技術スタック

募集要項

概要

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

雇用形態

正社員

給与・報酬

年収 850万円 ~ 1,200万円(●みなし残業代25時間含|●賞与:年2回 (※一部グレードから裁量労働制・賞与無月給制|■諸手当:通勤手当 (会社規定に基づき支給))

稼働時間

10:00 ~ 19:00(標準労働時間|8時間/日、 フレックスタイム制(メインタイム10:00〜16:00))

出社頻度

月1日出社

勤務地

東京都 港区 南青山1-24-3 WeWork 乃木坂

出社に関する補足情報

月に1回チームビルディングを目的にした東京オフィスへの出社あり

休日・休暇

|【休日】
土日 及び 国民の祝日、年末年始

|【休暇】
法定休暇(年次有給休暇、生理休暇、育児休暇、介護休暇)
会社独自の休暇(フレキシブル休暇、リフレッシュ休暇、慶事休暇、忌引休暇等)
法定休業(産前産後休業、育児休業、介護休業)

社内制度
(待遇・福利厚生)

・ハイブリッド勤務手当
・リモートワーク環境貸与制度
・ピアボーナス制度
このほか、ベビーシッター利用割引、インフルエンザ予防接種補助、ヘルシー部活制度など、子育てや健康をサポートする制度や、表彰制度、スキル取得支援制度、書籍購入補助制度、組織内コミュニケーションの補助制度(食事代補助等)などもあります。
https://recruit.chatwork.com/workstyle/

■その他手当
交通費支給(上限あり)
社会保険完備
住宅手当
出張手当

必須スキル/経験

以下、いずれかのご経験 ・開発もしくはインフラ(AWS)のセキュリティ対策のご経験(実装を伴うこと、ソースコードレビューを行いセキュリティの懸念事項や脆弱性を指摘する必要があることから必須としております) ・Webアプリケーション、スマホアプリの脆弱性診断のご経験 ・セキュリティ監視の構築・運用のご経験

歓迎スキル/経験

・CI/CDを利用しての開発/運用経験 (CI/CDパイプラインにおけるセキュリティの実装を行うことがあるため、ご経験がある方を歓迎しております) ・コンテナやオーケストレーション技術の知識   ・SOC構築・運用経験 ・DB(SQL)の知識(調査で利用するため) ・インフラ(AWS・GCPなど)の知識

スキル要件

スキル名

経験年数

種別

AWS指定なし必須
SQL指定なし歓迎
GCP指定なし歓迎

サービス内容の詳細

|【サービス内容】 ・ビジネスチャット『Chatwork』の開発運営 ・業務プロセス代行サービス『タクシタ』の運営 ・経営改善・DX推進の情報が詰まったお役立ちメディア『ビズクロ』の運営 ・『Chatwork DX相談窓口』の運営

|【参考資料】 |【サービス内容】 ・ビジネスチャット『Chatwork』の開発運営 ・業務プロセス代行サービス『タクシタ』の運営 ・経営改善・DX推進の情報が詰まったお役立ちメディア『ビズクロ』の運営 ・『Chatwork DX相談窓口』の運営

|【参考資料】 -CTOインタビュー https://days.kubell.com/posts/250701_2/

-CPOインタビュー https://days.kubell.com/posts/250701_3/

-弊社のAIの取り組み事例に関する記事 ・https://days.kubell.com/posts/250701_1https://days.kubell.com/posts/250128_1/

-プロダクト組織の紹介資料 https://speakerdeck.com/kubell_hr/chatwork-engineer

選考フロー

  1. 書類選考
  2. カジュアル面談
  3. 1次面接
  4. 2次面接
  5. オファー面談

※ポジションによってフローは異なる場合がございます。

同じ企業の求人

同じポジションの求人

おすすめのイベント

もっと見る
  • MIXI×ユーザベース アプリエンジニアのための「AI×SRE」入門 〜障害対応・ログ解析を楽にする実践Tips〜

    開催終了

    MIXI×ユーザベース アプリエンジニアのための「AI×SRE」入門 〜障害対応・ログ解析を楽にする実践Tips〜

    「本番で障害が起きたけど、ログの調査に時間がかかる」「パフォーマンスが遅いと言われたけど、どこから調べればいいかわからない」「原因不明のエラーにより、インフラサーバーが正しく立ち上がらず疎通がうまく行かない」——アプリケーション開発をしていると、こうした"インフラ寄りの面倒な作業"に悩まされることはありませんか? 実は今、AIエージェントを活用すれば、これらの作業を自然言語で依頼するだけで解決できるようになりつつあります。ログの集計やレポート作成、障害の原因特定、パフォーマンスの変化の可視化——特別なクエリを書かなくても、AIに聞けば答えが返ってくる時代です。 本イベントでは、MIXIの吉井氏とユーザベースの飯野氏をお招きし、ソフトウェアエンジニアがインフラ領域の"面倒な作業"をAIでどこまで減らせるかを語っていただきます。「SREじゃないから関係ない」ではなく、開発者こそ知っておきたいAI×インフラの活用術をお届けします。

    開催日:

    2026年1月21日(水)19:00~20:15

  • なぜRemix 3はReactを離れたのか -Web標準とAI時代に最適化された新アーキテクチャ

    アーカイブ公開中

    なぜRemix 3はReactを離れたのか -Web標準とAI時代に最適化された新アーキテクチャ

    2024年末、Remix 3が発表されました。Reactベースのフレームワークとして知られていたRemixが、「ReactからWeb標準へ」という大きな方向転換を発表しました。 React Router v7としてReactエコシステムに深く統合される道を選んだ一方で、Remix 3はReactから離れ、Web標準をベースとした新しいアーキテクチャへと進化しようとしています。 なぜRemixはこのタイミングでReactを離れる決断をしたのか?Web標準に回帰することで何が変わるのか?そしてAI時代において、このアーキテクチャはどのような優位性を持つのか? 本イベントでは、Remix 3の詳細な解説記事を執筆されたcoji氏をお招きし、「Reactの当たり前を相対化する」というテーマでLTをいただきます。Remix 3の技術的な変化から思想的な背景まで、深く掘り下げていきます。 👇登壇者の記事を事前にチェック coji氏 Remix 3についての解説記事 https://zenn.dev/coji/articles/remix3-introduction

    開催日:

    2026年1月14日(水)19:00~20:15

  • Ubieに聞く チケット駆動開発、AIが回す時代へ ~仕様→実装の完全自動化で見えてきたこと~

    アーカイブ公開中

    Ubieに聞く チケット駆動開発、AIが回す時代へ ~仕様→実装の完全自動化で見えてきたこと~

    Claude CodeやDevinなどのAIコーディングエージェントが登場し、「チケットを書いたらAIが実装してくれる」という開発スタイルへの期待が高まっています。 しかし、いざ導入してみると「簡単なタスクは任せられるけど、完全な自動化には程遠い」「結局人間が手直しする工数がかかる」「精度が安定しない」といった壁にぶつかっている方も多いのではないでしょうか。 本イベントでは、完全自動化に正面から向き合い、仕様策定から実装までのAI自動化を試行錯誤しているminatoya氏とshiraji氏をお招きします。 現状は「当たればラッキー」という精度でも、その"当たり"をいかに増やしていくかという視点で、ツール選定、チケットの書き方、バリデーションの入れ方など、完全自動化に近づくための実践知を共有いただきます。 minatoya氏からはAIパートナー(AIP)とUbin(自作のDevin風エージェント)を活用したフルサイクル自動化の全体像を、shiraji氏からは現場目線でのチケット駆動開発の実践と改善ポイントを共有いただきます。

    開催日:

    2025年12月23日(火)19:00~21:15

  • LayerX流 エンジニアとPMのドメイン知識の溝をなくす、AIネイティブな開発プロセス

    アーカイブ公開中

    LayerX流 エンジニアとPMのドメイン知識の溝をなくす、AIネイティブな開発プロセス

    AIツールの活用が進む中、開発現場では「エンジニアがドメイン知識を深く理解できない」「PMが仕様作成のボトルネックになっている」といった課題を聞くことがあります。 特に、「なぜこの課題があるのか、エンジニアが腹落ちできていない」「PMの仕様検討待ちで開発が進まない」――こうした声は、多くの開発現場で聞かれるのではないでしょうか。 LayerXでは、AIを活用することでこれらの課題に向き合い、エンジニアとPMの役割の壁を取り払う取り組みを進めているといいます。 そこで本イベントでは、バクラクシリーズのPMを務める加藤氏をお招きし、AIによってドメイン知識へのアクセスがどう変わったのか、PMとエンジニアがどう協働できるようになったのか、そしてCursorを用いた仕様検討の自動化など、LayerXが実践するAIネイティブな開発プロセスについて語っていただきます。 「ユーザーに使われるものを作る」文化をチーム全体で実現するためのヒントが得られる貴重な機会です。 ぜひご参加ください。 👇登壇者の方の記事を事前にチェック 「全員プロダクトマネージャー」を実現する、カーソル仕様による検討の自動運転 https://speakerdeck.com/applism118/quan-yuan-purodakutomaneziya-woshi-xian-suru-cursorniyorushi-yang-jian-tao-nozi-dong-yun-zhuan

    開催日:

    2025年12月10日(水)19:00~20:00

  • 設計・実装・テスト・レビュー LayerX・サイバーエージェントに聞く AI時代の開発プロセス大公開

    アーカイブ公開中

    設計・実装・テスト・レビュー LayerX・サイバーエージェントに聞く AI時代の開発プロセス大公開

    AIコーディングエージェントの活用は進んでいるものの、コーディング以外の工程ではまだ課題を感じている方が多いのではないでしょうか。 「AIに設計やテストをどう任せればいいか悩んでいる」 「レビューがボトルネックになっていて、効率化の方法が見えてこない」といった声もよく耳にします。 実際には、実装以外の工程(設計、テスト、レビュー)でもAIを効果的に活用できる余地は大きくあります。 しかし「仕様書から適切に設計書へどう落とし込むか」「E2Eテストはどこまで人手を代替するのか」「AIレビューツールを入れたもののレビュー工数の削減にはあまり寄与していない」など、多くの現場が壁に直面しているのも事実です。 そこで本イベントでは、AI活用を第一線で行っているLayerXのan氏とサイバーエージェントのわさびーふ氏をお招きし、設計・実装・テスト・レビューという開発プロセス全体において、AIをどう活用しているのか取り組みの現在地を包み隠さず語っていただきます。 an氏からはバクラク開発における実践例を、わさびーふ氏からはサイバーエージェントでの取り組みを通じて、AI時代の開発プロセスのベストプラクティスを学べる貴重な機会です。 ぜひご参加ください。

    開催日:

    2025年11月20日(木)19:00~20:00

転職に役立つノウハウ

もっと見る