次世代サービスを守るアプリケーションセキュリティエンジニア
DevOpsエンジニア

次世代サービスを守るアプリケーションセキュリティエンジニア

AI要約(β)

全世界1.6億人超のユーザーを魅了するアバターサービスやゲームの未来を、あなたのセキュリティ技術で守りませんか?DevOpsエンジニアとして、年収500万〜1200万円で、最先端技術を駆使し、開発者と連携してアプリケーションの安全性を高める中核メンバーを募集。Python, Java, AWS, GCP, AIツールを活用し、脆弱性診断からガイドライン策定、インシデント対応まで、サービスの成長をセキュリティ面から支える挑戦です。あなたの経験と情熱で、安心と信頼のデジタル世界を共に創造し、キャリアの新たな地平を切り拓きましょう。

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

給与・報酬

年収 500万円 ~ 1,200万円

稼働時間

09:30 ~ 18:30

雇用形態

正社員

出社頻度

週2-3日出社

勤務地

東京都世田谷区若林3-1-18 <変更の範囲> 会社が指定した場所(テレワークを行う場所を含む)

現状と課題

当社が提供するアプリケーションは、国内外でユーザー数を拡大し続け、サービス規模も年々大きくなっています。 さらに、新しい分野への挑戦や新規プロジェクトが進行しており、従来以上に高いセキュリティ品質が求められる状況です。

今後はさらに専門性を備えたセキュリティエンジニアによる体制強化が不可欠と考えておりますため、サービスの安全性を守りながら、開発と運用の両面からセキュリティを支える中核メンバーとして活躍していただける方を募集します。

◆ENSAPIAグループ 【設立】2008年9月 【代表者】千龍ノ介 【従業員数】連結975名(2026年4月時点)

【本社所在地】東京都世田谷区若林3-1-18 【受動喫煙防止措置】屋内原則禁煙(喫煙専用室設置)※2026年末をもって喫煙室を閉鎖予定です。

【事業内容】アバターサービス事業、教育事業

◆ENSAPIA Engineering株式会社

【設立】2024年7月 【事業内容】ENSAPIAグループ横断でのサービスのシステム開発

【代表】李 弘基 【所在地】東京都世田谷区若林

【グループ会社】 ENSAPIA Tokyo株式会社(東京/福岡/札幌) ENSAPIA Business Partners株式会社(東京/福岡) ENSAPIA education株式会社(東京) ENSAPIA Xenon Inc.(ニューヨーク)


【エンセイピアのサービス】 『ポケコロ』Japan Top Sales App 2018 Best 4 (by App Annie) 『ポケコロツイン』 『ポケコロユニバース』Google Play ベスト オブ 2020の2部門で受賞! 『リヴリーアイランド』Google play ベストオブ2021の 2部門で受賞   『LIVING WITH LIVLIES -もしもの世界- 』  『ピュアニスタ』  他

【グループの事業について】 エンセイピア株式会社は、「感性をカタチに。感性を身近に。」を掲げ、アバターサービス事業と教育事業を展開するITグループのホールディングカンパニーです。 メイン事業のアバターサービスでは、スマートフォン向けアプリを通じて、アバター、デジタルファッション、コミュニティ体験を融合した独自のデジタル世界を提供。日本・韓国・北米などを中心に多くのユーザーに利用され、感性価値を軸とした新たな経済圏を形成しています。 さらに教育事業では、モンテッソーリ教育を軸とした幼児園を自社で運営しており、また複数の大学校と共同で独自のスクールを開校しております

お願いする業務

弊社で開発するアプリケーションの安全性を高めるため、開発者と連携してセキュリティ向上の支援を行っていただきます。

▼具体的なミッション ・脆弱性診断・ペネトレーションテストの実施 ・セキュリティガイドラインの策定 ・セキュリティの観点からのソースコードや設定のレビュー ・開発者へのセキュアコーディング研修 ・開発者へのセキュリティ啓蒙 ・セキュリティインシデント対応

<変更の範囲> 会社の定める業務

・チーム開発やコミュニケーションが好きな方 ・現場の状況とセキュリティ対策のバランスをとりながら、柔軟に判断できる方 ・責任感を持ってサービスを守りながら、安心できる環境づくりがしたい方

技術スタック

募集要項

概要

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

雇用形態

正社員

給与・報酬

年収 500万円 ~ 1,200万円(超過残業/深夜残業分は別途支給いたします。評価査定は年2回。ほか業績連動の賞与が年1回。)

稼働時間

09:30 ~ 18:30(フレックスタイム制度を導入しております(適用時間 : 7:00~20:00/コアタイム:11:00~16:00/休憩時間:60分/1日の標準労働時間:8時間/所定労働時間を超える労働:あり/※一定グレードの場合、裁量労働制が適用されます))

出社頻度

週2-3日出社

勤務地

東京都世田谷区若林3-1-18 <変更の範囲> 会社が指定した場所(テレワークを行う場所を含む)

出社に関する補足情報

■勤務ルール ・リモートワークの併用可 ・オフィス出社は原則最低週3回 ■対象者:全社員(正社員・契約社員・アルバイト)

休日・休暇

完全週休2日制(土日祝)
年末年始休暇
慶弔休暇
有給休暇
産前・産後休暇
育児休暇
介護休暇
<年間休日120日以上>

社内制度
(待遇・福利厚生)

■「社内レストラン」
専属のシェフが社員の健康と食のバランスを考えた食事を提供しています
■「社内カフェ」
専属のバリスタがカフェラテや紅茶、季節限定メニューなどを提供しています
■「社内スポーツジム」
スポーツジムの利用やグループレッスンを無料で受けることが出来(パーソナルは有料)、社員一人一人に適した健康づくりをサポートしています
■「社内マッサージ」
整体関連の有資格者が、社員の好みや体調に応じたマッサージを専用のリラクゼーションルームにて提供しています
■「5年完走休暇」
勤続5年毎に、新たな活力源を得るための特別休暇を30日間取得できます(対象:正社員)
■「育児フリータイム」
時短のようだけど時短ではない支援制度です
自分の裁量で毎月「平日の勤務日数×60分」を子どもの送迎や行事参加、通院・看病等のために活用できます。(対象:正社員の試用期間終了者)
■「幼児園の学費支援」
エンセイピアグループが自社運営する都内の幼児園へ入園された際、会社が学費の一部をサポートします
■エンジニアスキル支援制度
書籍やオンライン講座の費用半額は、会社負担(1Q 1万円迄※繰越なし)

必須スキル/経験

・サーバーサイドでの開発経験(3年以上) -セキュリティの観点からのソースコードや設定のレビューなど -CIS Controls等を基としたソフトウェア開発・サーバー運用におけるセキュリティガイドラインの策定・運用経験 ・ソフトウェア開発におけるセキュリティテストの導入・運用経験 ・ソフトウェア開発・サーバー運用における脆弱性対応の経験

歓迎スキル/経験

・SonarQubeなどのコード検査ツールの利用経験、コードレビュー能力 ・ペネトレーションテストの実施経験 ・パブリッククラウドのセキュリティサービスの導入・運用経験 ・セキュリティとCI/CDの統合(DevSecOps)の導入・運用経験 ・クラウドツールIAM、WAF設計、データベース利用経験 ・データセンターでのサーバー構築/運用経験 ・ネットワーク構築、IDS/IPS運用、関連法律に関する知識

サービス内容の詳細

■アバターサービス事業 全世界1億6千万人のお客様に愛されるアバターアプリを展開しています。

『ポケコロ』シリーズ 『リヴリーアイランド』 『ピュアニスタ』 『ハロースイートデイズ』ほか

■ゲーム事業 長年親しまれてきたタイトルの運営で培った経験をもとに、新たなゲーム開発にも取り組んでいます。

『hange』 『チョコットランド』

■幼児園事業 『International Montessori Mirai Kindergarten』

■オンラインゲームポータル 『ハンゲ』

※グループ企業の事業を含みます

選考フロー

  1. カジュアル面談
  2. 書類選考
  3. 1次面接
  4. 2次面接

※ポジションによってフローは異なる場合がございます。

▼カジュアル面談

▼書類選考 [全ての方必須] 1)履歴書(写真付き) 2)職務経歴書 ※写真が履歴書へ添付出来ない場合は、画像データを送付してください。

[該当者のみ] 1)非日本国籍で在留資格をお持ちの方:表面・裏面の写し 2)障害者手帳をお持ちの方:手帳の写し

▼一次面接/オンライン可

▽オンライン適性検査(約35分)&課題選考(ポジションによって有無があります)

▼二次面接/来社オフライン

▽内定

▼オファー面談(任意)

☆ご入社

※選考ステップは状況やポジションによって変わることがあります。

その他ご提出をお願いするもの 1)弊社フォーマット「エンセイピア履歴書」のご提出 2)ご自身の年収証明のご提出(源泉徴収票 or 直近の月次給与明細の写し) 3)最終学歴の卒業証明書の写し (在学中の方は在学証明書か学生証) ※卒業20年を経過し証明書発行が難しい場合は、「不発行証明書」もしくは「卒業証書」の写しをご提出ください。 4)資格の証明書 ※履歴書に記載いただいたものは提出をお願いしております。

同じ企業の求人

同じポジションの求人

おすすめのイベント

もっと見る
  • AI時代 Drizzle?Kysely?Prisma? kennさん・cojiさんと語るORM選定

    開催前

    AI時代 Drizzle?Kysely?Prisma? kennさん・cojiさんと語るORM選定

    AIコーディングエージェントの活用が進み、多くの実装や技術選定をAIに委ねられる場面が増えてきました。そうしたなかでも、データベースを扱うORMの選定については「さすがにここだけは自分の手で決めておこう」と考えているエンジニアの方も多いのではないでしょうか。 しかし、従来の選定理由を振り返ってみると、その多くは「型補完がどこまで効くか」「どれだけ直感的にコードが書けるか」といった書き味(DX)や手厚い型サポートにあったのではないでしょうか。AIがコードを書くことが当たり前になった今、「人間にとっての書きやすさ」を軸にした技術選定のあり方には、少しずつ変化が生じ始めています。 では、もし仮にORMの選定すらもAIに任せてみようとしたとき、エンジニアとして最後まで人間が判断しなければいけない業務とは、一体どこにあるのでしょうか。 そこで本イベントでは、Drizzleを活用されているKenn Ejima氏と、Kyselyを使われている溝口(coji)氏をお迎えし、AI時代におけるORM選定の考え方と、「本当に考えなくていいこと」と「実はまだ考えるべきこと」の境界を紐解きます。 前半のLTでは、お二人にそれぞれのORM選定の背景や、AIとの付き合い方を含めた現在の開発スタイルについてお話しいただきます。 後半のディスカッションでは、DBスキーマをAIにどこまで任せるか、マイグレーションの管理、DB選定の重要性など、現場目線でさらに深掘りしていきます。 「ORMは自分が選ぶもの」と自然に思っていた方にこそ、これからの技術選定の軸を一度立ち止まって考えるきっかけになるイベントです。

  • それ、本当にClaude Codeじゃないとダメ?より安全でラクに使えるCowork公開デモ

    開催前

    それ、本当にClaude Codeじゃないとダメ?より安全でラクに使えるCowork公開デモ

    いま、AIを活用した業務効率化の文脈で「Claude Code」が大きな注目を集めています。しかし、いざ導入しようとすると、セキュリティ面の懸念や権限管理のハードルから、気軽に使えないケースも多いのではないでしょうか。 Coworkは、非エンジニアでも簡単に安全に扱えるよう作られた機能です。そして実は、日常の業務領域であれば「Coworkで十分にカバーできる」だけでなく、想像以上の範囲まで自動化できることは、まだあまり知られていません。 そこで本イベントでは、メルカリで生成AI推進を担当されているハヤカワ五味氏をお迎えし、Coworkを使った業務自動化の実際を、公開デモを交えてわかりやすくお伝えします。 前半のLTでは、ハヤカワ氏よりメルカリでの判断基準をもとに「なぜClaude CodeはNGになりがちで、なぜCoworkなら安全なのか」を解説いただいた上で、Coworkの基本的な機能をご紹介いただきます。 続く公開デモでは、実際にCoworkを使ってワークフローを構築する様子をお見せいただきます。数分でワークフローが完成する手軽さや、Gmail等の外部サービスとセキュアに連携できるポイントなど、実演を通じて具体的なイメージをお届けします。 後半のディスカッションでは、セキュリティの考え方や社内導入の進め方など、現場目線でさらに深掘りしていきます。 「自分の業務をAIで自動化してみたいけど、何から始めればいいかわからない」という方にこそ参加いただきたいイベントです。

  • Claude Code一強は本当か?松尾研が実践 Codex・Geminiの底力を出す使い方とは

    アーカイブ公開中

    Claude Code一強は本当か?松尾研が実践 Codex・Geminiの底力を出す使い方とは

    昨今、多くの生成AIが開発現場に浸透していますが、「Codex、Claude、Geminiの中で、自分のタスクには明確にどれが一番いいのか」を自信を持って選べていますか? 「なんとなく誰かが良いと言っていたから」「SNSでトレンドになっていたから」と、周りの評判に流されるまま、使っている方も少なくないはずです。しかし、AIのポテンシャルを100%引き出すためには、評判ではなく「その作業に本当に向いているAIを選ぶこと」が重要です。 ・何度もやり取りを重ねる長丁場の作業で、最後まで文脈を忘れずに頼れるAIはどれか ・テキストだけでなく、画像などのデータを扱うときに一番打率が高いのはどれか とはいえ、次々と新しいモデルが登場する中で、それぞれの本当の強みを自分で見極め、タスクごとに最適なAIを切り替えて使いこなすのは至難の業です。 そこで本イベントでは、LLMのフルスクラッチ開発やエージェント構築の最前線で活躍されている株式会社松尾研究所の尾崎氏をお迎えし、Claude・Codex・Geminiそれぞれの強みと使い分けの考え方を紐解きます。現在Geminiを使わなくなった背景なども含め、実践者ならではの視点でお話しいただきます。 一つのAIに絞るべきか複数を使い分けるべきか迷っている方から、すでに併用しているが最適化したい方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年8月19日(水)19:00~20:00

  • 【BetterAuth】今TypeScriptで開発するなら、認証は何が正解?認証ライブラリの最適解

    アーカイブ公開中

    【BetterAuth】今TypeScriptで開発するなら、認証は何が正解?認証ライブラリの最適解

    現代のWeb開発において、認証機能の実装認証機能の実装に悩んだことはありませんか? セキュリティリスクや運用コストの観点から「認証基盤は自作するな」が定石となり、多くの開発者がIDaaSを選択肢に入れてきました。しかし、いざ実務に組み込もうとすると、以下のようなジレンマに直面します。 ・データの二重管理: IDaaS上のユーザー情報とアプリDBのデータをどう同期するか ・機能の制約: パスキや2FA、Azure ID(Entra ID)など、必要な認証方式に対応できるかは「IDaaS側の仕様(都合)次第」になってしまう そうした中、「自作は避けたいが、IDaaSの制限に縛られたくもない」という設計の壁を打ち破る選択肢としてTypeScriptベースの認証ライブラリ「Better-Auth」が今注目を集めています。Auth.js(旧NextAuth.js)を引き継いだチームによって開発され、OAuth・2FA・パスキーといったモダンな認証方式に対応しながら、自前でデータを保持できる柔軟さを備えたライブラリです。 しかし、非常に革新的である一方、「実際に使ってみてどうなのか」「IDaaSと比べてどういうケースに向いているのか」を具体的にイメージできている方はまだ少ないのが現状です。 そこで本イベントでは、プロダクト開発でBetter-Authを実践的に活用されている池内氏と柿氏をお迎えし、Better-Authの特徴や導入の実際、そして既存の認証ソリューションとの使い分けを紐解きます。 認証基盤の選定に悩んでいる方から、Better-Authが気になり始めた方まで、幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年8月4日(火)19:00~20:00

  • 【Claude Code】並行開発、どう回してる?鹿野さんに聞く 私の推しの並行開発環境 大公開

    アーカイブ公開中

    【Claude Code】並行開発、どう回してる?鹿野さんに聞く 私の推しの並行開発環境 大公開

    昨今、AIコーディングエージェントの普及により、個々の作業スピードは格段に向上しました。一方で、AIを使って複数のタスクを同時に進める「並行開発」のやり方に関してはいまだに1つの正解がなく手探りの状態が続いているのではないでしょうか。 仕様を決めてからフロント・バックエンドそれぞれにエージェントを立てて動かす方法や、Gitブランチの並行管理、さらにはプルリクエストの自動レビュー&修正する方法など、考えることは多岐にわたります。「結局シングルタスクに集中するのが最強では?」という問いも含め、並行開発の最適解はまだ見えていません。 そこで本イベントでは、「Multi-Folder Git Clone」などの自作ツールを開発し、AIエージェントを活かした並行開発の環境整備について精力的に発信されているUbieの鹿野氏をお迎えし、~並行~開発を実現するための開発環境の工夫をデモ付きで紐解きます。 デモでは鹿野氏より実際の画面をお見せいただきながら、エディターや複数ブランチの管理方法、コンテキストスイッチのタイミングまで、並行開発を加速させる具体的なツールやフローを深堀していきます。 これからAIを用いた並行開発に取り組もうとしている方から、今以上に効率的に並行開発を回していきたい方まで幅広いエンジニアのご参加をお待ちしています。

    開催日:

    2026年7月15日(水)12:00~13:00

転職に役立つノウハウ

もっと見る