■セキュリティエンジニア
Posted Updated
世界最大級の経済メディアのプロダクトを支えるセキュリティエンジニアを募集!
仕事概要
当社は有料会員数100万人を超える世界最大級の経済ニュース「日経電子版」をはじめとした、BtoC、BtoBサービスを手掛けるメディア企業です。「考え、伝える。より自由で豊かな世界のために。」というパーパスのもと、質の高い報道とサービスの提供を目指しています。現在、デジタルサービスの事業拡大に伴い、プロダクトセキュリティチームの体制強化を進めています。CloudSec、AppSec、DevSecOps領域の経験をお持ちの方を特に歓迎します。
■プロダクトセキュリティチーム紹介
当社のプロダクトセキュリティチームは、エンジニア組織を横断し、プロダクト開発ライフサイクル全般のセキュリティ向上に取り組んでいます。各プロダクトの規模や成長段階に応じて、セキュリティ面での助言やイベントの開催などを通じて開発チームを支援します。
全社的なセキュリティインシデント対応を担うCSIRTと、24/365のセキュリティ運用を担うSOCは別組織です。そのため、これらは当チームの主な活動対象ではありませんが、定例会や案件を通じて継続的に連携しています。
■業務内容
本ポジションでは、システム開発の経験を活かし、組織全体のプロダクトセキュリティ向上に取り組んでいただきます。
□ チーム全体の活動
メンバーは、案件の特性や各自のスキルセットに応じて、以下の業務を担当します。複数チームと連携する案件が多いため、SlackやGoogle Docsなどを用いた文書コミュニケーションと口頭での調整力が求められます。
・クラウドセキュリティのガードレール設計と運用
セキュリティチームは、各種パブリッククラウドのガードレールを企画・設計・導入・運用しています。デジタル事業の各サービスで保有する情報を適切に守ることだけでなく、開発者の体験・開発速度を損なわないことを同時に目指しています。
・セキュリティレビュー
新規開発案件やセキュリティ要件変更時に、開発チームに所属するエンジニアが設計したアーキテクチャをセキュリティ目線でレビューし、技術的なアドバイスや脅威モデリングを行います。
・プロダクトに関するセキュリティインシデント対応
プロダクト横断のセキュリティインシデントや、広範囲に影響する脆弱性の調査が必要となった場合、開発チームの対応を一時的に支援します。
・プロダクトセキュリティ関連イベントの運営
不定期にバグバウンティプログラムやセキュリティ対応訓練を実施する際、運営メンバーとしてアサインされます。実際に取り組む内容は、チームの活動状況と担当者のキャリア目標等により半期ごとに決定します。
□ セキュリティエンジニアの役割
セキュリティエンジニアは、ソフトウェア開発やクラウドインフラ、チーム開発の知見を活かし、他の開発チームがより安全に開発できる基盤を整備する役割を担います。
担当業務は以下のとおりです。
・クラウドセキュリティ施策の推進(CloudSec)
・ソースコードの依存性管理などサプライチェーンセキュリティを担保するための取り組み
・デジタルプロダクトの脆弱性管理、インシデント対応(PSIRT業務)
・プロダクトセキュリティ関連のOSSや商用製品の調査、PoC、導入および社内への普及
など
■技術スタック
https://hack.nikkei.com/tech-stack/
■仕事の魅力、成長の機会
・幅広いセキュリティ業務への関与
大規模なアクセスを支える既存プロダクトのセキュリティ改善から、新規プロダクト開発時のセキュリティ対応まで、幅広い業務を経験できます。実務を通じて技術力を高めるとともに、多様な専門性を持つメンバーと協働できます。
・裁量あるキャリア形成
セキュリティ技術やサービスの選定に裁量を持って関わり、自身の志向に応じて専門性を高められます。
・最先端技術への取り組み
生成AIを活用した脅威検知やリスク分析など、AIを取り入れた新しいセキュリティアプローチを実践し、最新技術に触れながらスキルを磨けます。
ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー
【応募資格】
・社会人として勤務経験がある方が対象です。
・日本語ビジネス会話レベル以上を必須とします。
・以前に当社を受験したことがある方も応募できます。
【選考方法】
下記を予定しています。状況に応じて変更となる場合があります。
・書類選考
・現場面接(2,3回)+適性検査+技術課題
・人事面接:事前に所定のエントリーシートを提出いただきます。
・最終面接:事前にリファレンスチェック(※)を実施します。面接は弊社(大手町)にて対面で実施します。
・オファー面談
※「back check」を使用します。現職もしくは前職の業務で関わりがあった方から、候補者様に関する情報をアンケート形式で回答いただきます。
【その他】
・株式や投機性の高い金融商品の取引には制限があります(就業規則で規定)。
・業務内容の変更の範囲:(雇入れ直後)CDIO室における業務(変更の範囲)会社の定める業務
必須スキル
当社は有料会員数100万人を超える世界最大級の経済ニュース「日経電子版」をはじめとした、BtoC、BtoBサービスを手掛けるメディア企業です。「考え、伝える。より自由で豊かな世界のために。」というパーパスのもと、質の高い報道とサービスの提供を目指しています。現在、デジタルサービスの事業拡大に伴い、プロダクトセキュリティチームの体制強化を進めています。CloudSec、AppSec、DevSecOps領域の経験をお持ちの方を特に歓迎します。
■プロダクトセキュリティチーム紹介
当社のプロダクトセキュリティチームは、エンジニア組織を横断し、プロダクト開発ライフサイクル全般のセキュリティ向上に取り組んでいます。各プロダクトの規模や成長段階に応じて、セキュリティ面での助言やイベントの開催などを通じて開発チームを支援します。
全社的なセキュリティインシデント対応を担うCSIRTと、24/365のセキュリティ運用を担うSOCは別組織です。そのため、これらは当チームの主な活動対象ではありませんが、定例会や案件を通じて継続的に連携しています。
■業務内容
本ポジションでは、システム開発の経験を活かし、組織全体のプロダクトセキュリティ向上に取り組んでいただきます。
□ チーム全体の活動
メンバーは、案件の特性や各自のスキルセットに応じて、以下の業務を担当します。複数チームと連携する案件が多いため、SlackやGoogle Docsなどを用いた文書コミュニケーションと口頭での調整力が求められます。
・クラウドセキュリティのガードレール設計と運用
セキュリティチームは、各種パブリッククラウドのガードレールを企画・設計・導入・運用しています。デジタル事業の各サービスで保有する情報を適切に守ることだけでなく、開発者の体験・開発速度を損なわないことを同時に目指しています。
・セキュリティレビュー
新規開発案件やセキュリティ要件変更時に、開発チームに所属するエンジニアが設計したアーキテクチャをセキュリティ目線でレビューし、技術的なアドバイスや脅威モデリングを行います。
・プロダクトに関するセキュリティインシデント対応
プロダクト横断のセキュリティインシデントや、広範囲に影響する脆弱性の調査が必要となった場合、開発チームの対応を一時的に支援します。
・プロダクトセキュリティ関連イベントの運営
不定期にバグバウンティプログラムやセキュリティ対応訓練を実施する際、運営メンバーとしてアサインされます。実際に取り組む内容は、チームの活動状況と担当者のキャリア目標等により半期ごとに決定します。
□ セキュリティエンジニアの役割
セキュリティエンジニアは、ソフトウェア開発やクラウドインフラ、チーム開発の知見を活かし、他の開発チームがより安全に開発できる基盤を整備する役割を担います。
担当業務は以下のとおりです。
・クラウドセキュリティ施策の推進(CloudSec)
・ソースコードの依存性管理などサプライチェーンセキュリティを担保するための取り組み
・デジタルプロダクトの脆弱性管理、インシデント対応(PSIRT業務)
・プロダクトセキュリティ関連のOSSや商用製品の調査、PoC、導入および社内への普及
など
■技術スタック
https://hack.nikkei.com/tech-stack/
■仕事の魅力、成長の機会
・幅広いセキュリティ業務への関与
大規模なアクセスを支える既存プロダクトのセキュリティ改善から、新規プロダクト開発時のセキュリティ対応まで、幅広い業務を経験できます。実務を通じて技術力を高めるとともに、多様な専門性を持つメンバーと協働できます。
・裁量あるキャリア形成
セキュリティ技術やサービスの選定に裁量を持って関わり、自身の志向に応じて専門性を高められます。
・最先端技術への取り組み
生成AIを活用した脅威検知やリスク分析など、AIを取り入れた新しいセキュリティアプローチを実践し、最新技術に触れながらスキルを磨けます。
ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー
【応募資格】
・社会人として勤務経験がある方が対象です。
・日本語ビジネス会話レベル以上を必須とします。
・以前に当社を受験したことがある方も応募できます。
【選考方法】
下記を予定しています。状況に応じて変更となる場合があります。
・書類選考
・現場面接(2,3回)+適性検査+技術課題
・人事面接:事前に所定のエントリーシートを提出いただきます。
・最終面接:事前にリファレンスチェック(※)を実施します。面接は弊社(大手町)にて対面で実施します。
・オファー面談
※「back check」を使用します。現職もしくは前職の業務で関わりがあった方から、候補者様に関する情報をアンケート形式で回答いただきます。
【その他】
・株式や投機性の高い金融商品の取引には制限があります(就業規則で規定)。
・業務内容の変更の範囲:(雇入れ直後)CDIO室における業務(変更の範囲)会社の定める業務
歓迎スキル
・コンピュータサイエンスやセキュリティに関する学位取得または相当するトレーニング受講経験・CTF(Capture The Flag)への参加経験
・Webプロダクトの開発経験(セキュアコーディングに関する知見を有する)
・DockerやKubernetesなどのコンテナおよびオーケストレーション技術に関する知識
・DevOpsやアジャイル開発経験
・セキュリティ関連資格の保有(RISS、CompTIA Security+、CISSP、GIAC等)
・英文技術文書読解、英文チャットによるコミュニケーション
求める人物像
・セキュリティと事業の両面から自発的に課題を発見し、周囲を巻き込みながらプロジェクトを推進できる方・セキュリティ技術や動向に対する関心・探究心を有する方
・モダンなアーキテクチャや開発プロセスに関心を持ち、継続的に学ぶ意欲のある方
応募概要
給与
年収700万円~1200万円※上記年収は、想定年収です。住居費補助、子手当などの各種手当を含む金額です。
月給制:基本給は経験・能力等を考慮の上、当社規定により決定します。
・昇給:原則、年1回
・賞与:夏季・冬季
・通勤費:有
勤務地
東京本社100-8066 東京都千代田区大手町1丁目3−7
- 全社員を対象にした在宅勤務制度(リモートワーク)を導入しています。
- 出社率は各職場によりますが、フルリモート(出社無し)は認めていません。
・就業場所の変更の範囲:会社が定める場所※在宅勤務を行う場所含む
雇用形態
正社員勤務体系
・標準労働時間 10:00~18:30(休憩1時間)- 専門業務型裁量労働制。みなし労働時間は7時間30分
- 所定時間外の労働:無
・休日
- 年間120日(完全週休2日制)
- 年次有給休暇:毎年4月に20日付与。入社時は入社月に応じて2日から最大20日を付与
- ほかに結婚休暇、産前産後休暇、配偶者出産休暇、介護休暇など
試用期間
あり(6カ月)福利厚生
- 各種手当:時間外手当、住居費補助、子手当、教育手当- 退職金・企業年金:退職一時金、確定給付企業年金、確定拠出年金
- 財産形成/融資:財形貯蓄制度、住宅融資制度、グループ保険制度
- 健康管理:診療所(東京本社・大阪本社)
そのほか詳しくは以下をご覧ください。
https://www.nikkei.co.jp/saiyo/career/welfare_education.html
・加入保険:雇用保険、労災保険、健康保険(日本経済新聞健康保険組合)、厚生年金
・受動喫煙対策:屋内禁煙(屋内喫煙可能場所あり)