次世代サービスを守るアプリケーションセキュリティエンジニア
DevOpsエンジニア

次世代サービスを守るアプリケーションセキュリティエンジニア

AI要約(β)

全世界1.6億人のお客様に愛されるアバター・ゲームサービスの未来を、あなたの手で守り抜くアプリケーションセキュリティエンジニアを募集します。年収500万〜1200万円。Python, Java, AWSなど最先端技術を駆使し、開発チームと密に連携。拡大し続けるサービスと新規事業のセキュリティを強化し、脆弱性診断から開発者啓蒙まで、多岐にわたるミッションで中核を担っていただきます。責任感と卓越したコミュニケーション能力を活かし、世界中のユーザーに安心と感動を届けませんか。この挑戦は、あなたのキャリアを飛躍させ、共に未来を創造する最高の舞台となるでしょう。

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

給与・報酬

年収 500万円 ~ 1,200万円

稼働時間

09:30 ~ 18:30

雇用形態

正社員

出社頻度

週2-3日出社

勤務地

東京都世田谷区若林3-1-18

現状と課題

当社が提供するアプリケーションは、国内外でユーザー数を拡大し続け、サービス規模も年々大きくなっています。 さらに、新しい分野への挑戦や新規プロジェクトが進行しており、従来以上に高いセキュリティ品質が求められる状況です。

今後はさらに専門性を備えたセキュリティエンジニアによる体制強化が不可欠と考えておりますため、サービスの安全性を守りながら、開発と運用の両面からセキュリティを支える中核メンバーとして活躍していただける方を募集します。

お願いする業務

弊社で開発するアプリケーションの安全性を高めるため、開発者と連携してセキュリティ向上の支援を行っていただきます。

▼具体的なミッション ・脆弱性診断・ペネトレーションテストの実施 ・セキュリティガイドラインの策定 ・セキュリティの観点からのソースコードや設定のレビュー ・開発者へのセキュアコーディング研修 ・開発者へのセキュリティ啓蒙 ・セキュリティインシデント対応

・チーム開発やコミュニケーションが好きな方 ・現場の状況とセキュリティ対策のバランスをとりながら、柔軟に判断できる方 ・責任感を持ってサービスを守りながら、安心できる環境づくりがしたい方

技術スタック

募集要項

概要

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

雇用形態

正社員

給与・報酬

年収 500万円 ~ 1,200万円

稼働時間

09:30 ~ 18:30(フレックスタイム制度を導入しております。 1日の標準労働時間は8時間です。一定グレードの場合、裁量労働制が適用されます。)

出社頻度

週2-3日出社

勤務地

東京都世田谷区若林3-1-18

出社に関する補足情報

■勤務ルール ・リモートワークの併用可 ・オフィス出社は原則最低週3回 ■対象者:全社員(正社員・契約社員・アルバイト)

休日・休暇

完全週休2日制(土日祝)
年末年始休暇
慶弔休暇
有給休暇
産前・産後休暇
育児休暇
介護休暇
<年間休日120日以上>

社内制度
(待遇・福利厚生)

交通費全額支給
雇用保険
労働者災害補償保険
厚生年金
健康保険

必須スキル/経験

・サーバーサイドでの開発経験(3年以上) -セキュリティの観点からのソースコードや設定のレビューなど -CIS Controls等を基としたソフトウェア開発・サーバー運用におけるセキュリティガイドラインの策定・運用経験 ・ソフトウェア開発におけるセキュリティテストの導入・運用経験 ・ソフトウェア開発・サーバー運用における脆弱性対応の経験

歓迎スキル/経験

・SonarQubeなどのコード検査ツールの利用経験、コードレビュー能力 ・ペネトレーションテストの実施経験 ・パブリッククラウドのセキュリティサービスの導入・運用経験 ・セキュリティとCI/CDの統合(DevSecOps)の導入・運用経験 ・クラウドツールIAM、WAF設計、データベース利用経験 ・データセンターでのサーバー構築/運用経験 ・ネットワーク構築、IDS/IPS運用、関連法律に関する知識

サービス内容の詳細

■アバターサービス事業 全世界1億6千万人のお客様に愛されるアバターアプリを展開しています。

『ポケコロ』シリーズ 『リヴリーアイランド』 『ピュアニスタ』 『ハロースイートデイズ』ほか

■ゲーム事業 長年親しまれてきたタイトルの運営で培った経験をもとに、新たなゲーム開発にも取り組んでいます。

『hange』 『チョコットランド』

■幼児園事業 『International Montessori Mirai Kindergarten』(cocone education)

■オンラインゲームポータル 『ハンゲ』

※グループ企業の事業を含みます

選考フロー

  1. カジュアル面談
  2. 書類選考
  3. 1次面接
  4. 2次面接

※ポジションによってフローは異なる場合がございます。

同じ企業の求人

同じポジションの求人

おすすめのイベント

もっと見る
  • もうNext.jsには戻れない?次世代フルスタックフレームワークTanStack Startってなに

    開催前

    もうNext.jsには戻れない?次世代フルスタックフレームワークTanStack Startってなに

    昨今、Next.jsの急速な進化に伴い、そのブラックボックス的な実装に疑問を感じ、新たな選択肢を模索するエンジニアの声が増え始めています。そうした中、TanStack Queryをはじめとする「TanStack系ライブラリ」や、新たなフルスタックフレームワーク「TanStack Start」への注目が高まっています。 しかし、実際の運用において「Next.jsと比べて何がどこまで変わるのか」「TanStack系ライブラリを採用する具体的なメリットは何か」を明確にイメージできている方はまだ少ないのが現状です。 そこで本イベントでは、TanStack QueryやTanStack Routerを実務で活用されている寺嶋氏と、TanStack Startをプロダクション環境で実際に採用されている池内氏をお迎えし、Next.js経験者の視点からTanStack系ライブラリ・TanStack Startの実際を紐解きます。 前半のLTでは、まず寺嶋氏よりTanStack Startの全体像やViteエコシステムにおけるポジション、Next.jsとの比較を交えた概要を解説いただきます。続いて池内氏より、TanStack Startプロダクトにおける実践的な側面(デプロイ環境、認証基盤、データベース連携など)について、現時点での整備状況をお話しいただきます。 後半のディスカッションでは、お二人を交え、チーム開発での採用やAIコーディングとの親和性など、現場目線でさらに深掘りしていきます。 TanStackが気になり始めた方から、Next.jsからの移行を検討されている方まで、幅広いエンジニアのご参加をお待ちしています。

  • ISUCON本著者 金子氏による Offers 公開パフォーマンスレビュー キャッシュは敵か味方か?

    アーカイブ公開中

    ISUCON本著者 金子氏による Offers 公開パフォーマンスレビュー キャッシュは敵か味方か?

    パフォーマンス・チューニングは、Webサービスの成長とともに避けて通れないテーマです。中でも「キャッシュ」は有効な手段の一つですが、設計や運用を誤るとデータ不整合やメンテナンス負荷の増大につながる可能性もあります。 「パフォーマンス・チューニングといえば、まずDBやアプリケーションロジックの改善が語られることが多いが、キャッシュはどのタイミングで検討すべきなのか?」 「実務で触れる機会が少なく、方法論を体系的に理解できていない」 ——こうした悩みの声は、現場のエンジニアから数多く寄せられています。 本イベントでは、『達人が教えるWebパフォーマンスチューニング〜ISUCONから学ぶ高速化の実践〜』にてキャッシュの章を執筆され、ご自身でもキャッシュライブラリを実装されている金子達哉氏をお迎えします。 今回は特別に、Offersの実サービス( https://offers.jp/jobs )を題材とした公開パフォーマンスレビューを実施します。 実際のサービスを見ながら、「キャッシュを使うべき場所・使うべきでない場所」をどのように判断するのか、その検討プロセスを公開でお届けします。 👇ISUCON概要はこちら https://isucon.net/ 👇『達人が教えるWebパフォーマンスチューニング〜ISUCONから学ぶ高速化の実践〜』はこちら https://gihyo.jp/book/2022/978-4-297-12846-3

    開催日:

    2026年3月24日(火)19:00~20:00

  • ハッカソン優勝者はこう使うのか!「Everything Claude Code」から学ぶ 基本と実践

    アーカイブ公開中

    ハッカソン優勝者はこう使うのか!「Everything Claude Code」から学ぶ 基本と実践

    昨今の開発現場において、Claude CodeをはじめとするAIコーディングエージェントの利用は急速に普及しています。一方で、進化のスピードが非常に速く、「全ての機能を把握し、実戦レベルで使いこなす」ことに壁を感じているエンジニアの方も少なくありません。 そうした中、Anthropic主催のハッカソンでも活用された「everything-claude-code」リポジトリがSNS上で大きな話題となりました。Claude Codeのベストプラクティスが網羅的にまとめられた注目のリソースですが、一定の前提知識がないと読み解くのが難しい側面もあります。 そこで、本イベントでは、RevenueCat Shipaton 2025に入賞し、Claude Codeの機能検証・解説を精力的に発信されているOikon氏をお迎えし、「everything-claude-code」を題材にClaude Codeの基本機能と実践的な活用法を紐解きます。 前半では、Claude Codeの基本機能を押さえたうえで「everything-claude-code」の全体像について解説します。 後半のディスカッションでは、実際の画面をご覧いただきながら「everything-claude-code」リポジトリを参照し、手元の環境でいくつかのコードを動かすデモを通じて、より具体的な活用法を深ぼっていきます。 Claude Codeを触り始めたばかりの方から、もっと使いこなしたい方まで、幅広いエンジニアのご参加をお待ちしています。 ↓「everything-claude-code」リポジトリはこちら https://github.com/affaan-m/everything-claude-code

    開催日:

    2026年3月17日(火)12:00~13:00

  • React 19、コンポーネント設計どう変わった?〜うひょさんに聞く最新 実務Tips〜

    アーカイブ公開中

    React 19、コンポーネント設計どう変わった?〜うひょさんに聞く最新 実務Tips〜

    前回「LT&ディスカッション5ラウンド!うひょさん・よしこさんと改めて考えるReactコンポーネント設計」( https://offers.connpass.com/event/298939/ )のイベント開催から約2年が経過し、その間にReactやNext.jsは大きく進化してきました。Server ComponentsやSuspense、新しい非同期処理のAPIの登場などにより、パフォーマンスや表現力は向上した一方で、コンポーネント設計は以前にも増して複雑になりやすい状況になっています。 またAIの登場により、設計部分の重要性は、以前にも増して高まっていると感じており、AIライクとヒューマンライクのどちらに寄せるべきなのかの判断も難しいと感じている方も多いのではないでしょうか。 そこで本イベントでは、うひょ氏をお招きし、「今、現場で採用すべきコンポーネント設計のベストプラクティス」を実務経験をもとに解説していただきます。 迷いなく設計判断ができるようになるための指針を、持ち帰れるイベントです。ぜひご参加ください。

    開催日:

    2026年2月18日(水)19:00~20:00

  • MIXI×ユーザベース アプリエンジニアのための「AI×SRE」入門 〜障害対応・ログ解析を楽にする実践Tips〜

    アーカイブ公開中

    MIXI×ユーザベース アプリエンジニアのための「AI×SRE」入門 〜障害対応・ログ解析を楽にする実践Tips〜

    「本番で障害が起きたけど、ログの調査に時間がかかる」「パフォーマンスが遅いと言われたけど、どこから調べればいいかわからない」「原因不明のエラーにより、インフラサーバーが正しく立ち上がらず疎通がうまく行かない」——アプリケーション開発をしていると、こうした"インフラ寄りの面倒な作業"に悩まされることはありませんか? 実は今、AIエージェントを活用すれば、これらの作業を自然言語で依頼するだけで解決できるようになりつつあります。ログの集計やレポート作成、障害の原因特定、パフォーマンスの変化の可視化——特別なクエリを書かなくても、AIに聞けば答えが返ってくる時代です。 本イベントでは、MIXIの吉井氏とユーザベースの飯野氏をお招きし、ソフトウェアエンジニアがインフラ領域の"面倒な作業"をAIでどこまで減らせるかを語っていただきます。「SREじゃないから関係ない」ではなく、開発者こそ知っておきたいAI×インフラの活用術をお届けします。

    開催日:

    2026年1月21日(水)19:00~20:15

転職に役立つノウハウ

もっと見る