従業員数255名設立年数7年評価額170.8億円累計調達額46.1億円〒108-0073 東京都港区三田三丁目5-19 住友不動産東京三田ガーデンタワー10F
株式会社IVRyのE14. プロダクトセキュリティエンジニアの求人
求人概要
JOB DESCRIPTION
本求人はAI・LLM・対話データを取り扱うプロダクトにおいて、法令遵守、脆弱性の評価と対応、データ保護方針の設計と実装、セキュリティインシデントへの対応といった、プロダクトのセキュリティに関連する各業務を通じて事業成長を支える役割です。
株式会社IVRyについて
IVRyは「最高の技術を、すべての人と企業に届ける」をMissionに掲げ、対話型音声AI SaaS「アイブリー」を開発・運営しています。独自技術で応対品質と信頼性を担保し、導入アカウントは5万を突破。人が本来の価値を発揮し"働くことは楽しい"と皆が感じられる社会の実現を目指します。
2025年11月までに累計106.1億円の資金調達を完了。アイブリーに蓄積される貴重な「対話データ」と、最新のAI技術を掛け合わせ、データの価値を最大化します。そして、顧客の声という一次情報を経営判断へと繋げ、企業の業務そのものを変革し、さらに顧客体験を向上させていきます。
IVRyについてより詳しく知りたい方に向けて、会社やプロダクトに関する公開情報をまとめたページ をご用意しています。
募集背景
私たちが提供する対話型音声AI SaaS「アイブリー」は、事業成長に伴い利用企業が急増しています。近年ではエンタープライズ企業様にもご利用いただく機会が増えており、より高度なセキュリティ基準やコンプライアンス要件への対応が求められています。
プロダクトが進化する一方で、新たなセキュリティリスクが高まる可能性があります。安心・安全にご利用いただけるプロダクトを提供し続けるためには、プロダクトセキュリティの専門性がこれまで以上に重要になっています。
安全性と信頼性の高いプロダクトを目指し、セキュリティ体制の構築からエンタープライズ品質のセキュリティ基盤の整備まで、プロダクトのセキュリティの課題に取り組んでいただける方を求めています。
なぜプロダクトセキュリティか?
IVRyは音声対話という極めてセンシティブな「対話データ」を大量に取り扱うプロダクトです。お客様との通話内容、個人情報、ビジネス上の重要情報がプロダクトを通じて日々蓄積されています。
マルチプロダクト化やデータプラットフォーム「IVRy Data Hub」の展開に伴い、データの取り扱い範囲と複雑性は急速に拡大しています。具体的には以下のような課題が現れています。
- 音声データ・対話データという高機密性データの保護をどのように設計・実装するか?
- マルチプロダクト展開において、プロダクトごとに異なるセキュリティ要件をどう統制するか?
- エンタープライズ企業様の増加に伴い、高度化するセキュリティ・コンプライアンス要件にどう応えるか?
これらの課題に専門性を持って向き合い、プロダクト開発とセキュリティの両立を実現するプロダクトセキュリティエンジニアを求めています。
業務内容
法令遵守、脆弱性の評価と対応、データ保護方針の設計と実装、セキュリティインシデントへの対応といった、プロダクトのセキュリティに関連する各業務を担当します。
リスクマネジメント
各環境のセキュリティリスクをコントロールし、安全な状態を維持します。脅威の可視化やリスク評価のフレームワーク整備を通じて、組織全体のセキュリティ水準を継続的に向上させます。
リスク評価と技術支援
脆弱性診断、ペネトレーションテストの実施またはサポートなど、新機能や新プロダクトを開発する際のリスク評価を行い、新しいシステムが安全に提供できることを確認します。また、アーキテクチャレビューやセキュリティツールの導入に加え、自らコードを書いて脆弱性の修正や安全な実装パターンの提示を行い、開発チームと共にセキュアなプロダクトを構築します。
データ保護の指針作成
アクセス制御、バックアップポリシーなどプロダクトに関わるデータの保護指針を策定し、各チームと連携してデータ保護を行います。音声データ・対話データという高機密性データの取り扱いに関するガイドラインの策定・運用を推進します。
モニタリングとインシデン対応
プラットフォーム/SREチームと連携し、攻撃や脆弱性に対する検知の仕組みを導入します。セキュリティインシデントが発生した場合は各チームと連携し対応を進めます。インシデント発生時の初動対応からポストモーテムまでを主導し、再発防止策を仕組みとして実装します。
セキュリティガバナンスの推進
開発プロセスにおけるセキュリティレビューの仕組みづくり、セキュアコーディングガイドラインの策定・浸透、第三者認証(SOC、ISMS等)の取得・維持に向けた技術面での推進を行います。
技術スタック
フロントエンド
- 言語: TypeScript, HTML, CSS
- フレームワーク・ライブラリ: React, Next.js, Storybook, webpack
バックエンド
- 言語: Ruby, Python
- フレームワーク・ライブラリ: Ruby on Rails, FastAPI
インフラ・ミドルウェア
- AWS, Aurora(PostgreSQL), DynamoDB, Amazon ECS, Terraform 等
ツール
- GitHub, GitHub Actions, Slack, Notion, Figma 等
AI
- GitHub Copilot, Cursor, Devin, Claude Code
サービス全体の技術スタック・アーキテクチャは、技術スタック / アーキテクチャー / データパイプライン をご確認ください。
現在の課題
事業の急激な拡大に伴い、プロダクトセキュリティとして積極的に向き合い、解決に取り組むべき様々な課題が存在します。
専門性を持ったプロダクトセキュリティ体制の確立
現在、プロダクトセキュリティの専任担当者が不在であり、全社横断的な視点でセキュリティポリシーを策定し、プロダクト開発ライフサイクル全体にセキュリティを組み込む体制を一から構築していく必要があります。
対話データの保護と活用の両立
音声データ・対話データというセンシティブな情報資産の保護と、「IVRy Data Hub」を通じたデータ活用の両立が求められています。データ分類、アクセス制御、暗号化方針、データライフサイクル管理など、包括的なデータ保護の枠組みを整備する必要があります。
エンタープライズ対応に向けたセキュリティ基盤の強化
エンタープライズ企業様の増加に伴い、各種第三者認証の取得・維持、セキュリティ監査への対応、顧客からのセキュリティ要件への回答など、より高度なセキュリティガバナンスが求められています。
マルチプロダクト展開におけるセキュリティ統制
プロダクトが増加する中で、プロダクトごとに異なるリスクを考慮しつつ、共通のセキュリティベースラインを維持していく仕組みが必要です。
期待していること
IVRyのプロダクトセキュリティエンジニアには、セキュリティの専門家としてプロダクト開発組織全体に影響を与え、安全で信頼されるプロダクトづくりを推進する役割を期待します。
プロダクト開発に寄り添うセキュリティを実現すること
「セキュリティが開発を止める」のではなく、「セキュリティが開発を加速する」状態を目指してほしいです。開発チームが安心して素早くリリースできるよう、ガードレールとなる仕組みやプロセスを構築することを期待します。
全社横断的にセキュリティ文化を醸成すること
専門知識を一人で抱え込むのではなく、各プロダクトチームと連携し、組織全体のセキュリティ意識とスキルを底上げしてほしいです。セキュリティレビューの仕組み化やガイドラインの策定を通じて、セキュリティが特別なことではなく開発の日常になる文化をつくることを期待します。
リスクをビジネス視点で判断し、優先順位をつけること
すべてのリスクをゼロにすることは現実的ではありません。事業の成長フェーズやプロダクト特性を踏まえ、どのリスクを許容し、どのリスクに優先的に対処するかを判断し、経営層やステークホルダーと適切にコミュニケーションすることを期待します。
セキュリティのあるべき姿を描き、ロードマップを策定すること
現状の課題に対処するだけでなく、IVRyの事業成長を見据えた中長期的なセキュリティ戦略を描き、段階的に実現していくリーダーシップを発揮してほしいです。
働く面白さ/成長環境
一から創り上げる裁量の大きさ
拡大フェーズの当社で、プロダクトセキュリティの体制を一から検討・構築できます。現在専任がいないため、全社横断の視点で専門性を発揮し、各種施策の導入に主導的に携わることができます。
対話データ × AI × セキュリティという未開拓領域
音声データ・対話データを扱うAI SaaSのセキュリティは、業界としてもまだ確立されたプラクティスが少ない領域です。従来のWebアプリケーションセキュリティにとどまらず、AIモデルへの入力データの保護、生成AIの出力の安全性、音声データのプライバシー保護など、新しい技術的課題に取り組むことができます。
事業成長に伴う多様な経験
事業の成長に応じてセキュリティ要件も進化していくため、フェーズごとに異なる課題に取り組むことができます。スタートアップのスピード感の中で、エンタープライズレベルのセキュリティ体制を構築していくというチャレンジングな経験を積むことができます。
プロダクトとセキュリティの距離が近い環境
IVRyではセキュリティチームがプロダクト開発から切り離されることなく、開発プロセスの中に深く入り込んでセキュリティを推進できます。技術的な改善が直接プロダクトの信頼性向上やお客様の安心につながる実感を持てる環境です。
キャリアパス
プロダクトセキュリティエンジニアとして培った経験を活かし、様々な方向へキャリアパスを描くことが可能です。
セキュリティスペシャリストとして専門性を極める
脆弱性診断、ペネトレーションテスト、脅威モデリングなど、特定のセキュリティ領域を深く掘り下げ、その道のプロフェッショナルを目指すキャリア。
CISO / セキュリティマネジメントへのステップアップ
セキュリティ戦略の策定、組織体制の構築、経営層へのセキュリティリスクの報告・提言など、セキュリティ組織のマネジメントに関わるキャリア。
周辺領域へキャリアを広げることも可能
- SRE:信頼性とセキュリティの両面からプロダクトを支えるキャリア。
- プラットフォームエンジニア:セキュリティ基盤の知見を活かし、より広範なシステム基盤の設計・構築に関わるキャリア。
一緒に働くメンバー、チームの特徴
プロダクトセキュリティエンジニアは、プラットフォーム/SREチームと密に連携しながら、全プロダクトチームを横断的に支援する立場で活動します。
IVRyのエンジニア組織は多様な技術的バックグラウンドを持つメンバーが集まっており、「Beyond the Wall」というValueのもと、職種や役割の壁を越えて課題解決に取り組む文化があります。セキュリティに対する関心も高く、各チームとの連携をスムーズに進められる環境です。
関連する発信
参考情報
選考プロセス
- エントリー
- カジュアル面談
- 書類選考
- 面接(2〜3回)
- 内定
- 条件面談
※面接から内定まで、オンラインにて対応可能です。
※エントリー時に回答いただくアンケートの内容をもとに、カジュアル面談を実施いたします。カジュアル面談を経て正式なご応募に進んでいただいた方には、書類選考をご案内します。ご希望やご経験に合うポジションの提案が難しい場合は、面談の実施を見送らせていただくこともございます。
開発実績
キャリア登録
ご応募を検討中の方だけでなく、「まずは話を聞いてみたい」「今後のために情報を受け取りたい」という方も歓迎です。
ご関心があれば、キャリア登録 からぜひご登録ください。
採用方針
IVRyは、年齢・性別・国籍・人種・障がいの有無・LGBTQ+・婚姻状況・雇用形態といった属性によって採用や選考の判断を行うことは一切ありません。
IVRyのミッションと「Work is Fun」という価値観に共感し、AIによって仕事と顧客体験を再定義する挑戦にワクワクできる方と、一緒に未来をつくっていきたいと考えています。
求める人物像
IDEAL CANDIDATE
- 組織横断的に動けるフットワークとコミュニケーションスキルを持つ方
- 新しい技術・未経験・知見がない領域でも、前向きに挑戦するマインドを持つ方
- スピード感や大きな変化を楽しめる方
- リスクをビジネス視点で捉え、優先順位をつけて対処できる方
- 開発チームと協調しながらセキュリティを推進できる方
必須スキル
ESSENTIAL CRITERIA
- Webアプリケーションの開発または運用経験(3年以上)
- システムセキュリティの業務経験(5年以上)
- セキュリティテスト(脆弱性診断、ペネトレーションテスト等)
- 脆弱性対応(トリアージ、パッチ適用、緩和策の実施等)
- パブリッククラウド(AWS, Google Cloud, Azure等)に対するセキュリティオペレーションの経験(5年以上)
歓迎スキル
DESIRABLE CRITERIA
- セキュリティインシデントに対する運用設計・実務経験
- SOCやISMSなどの第三者認証の導入・運用経験
- 高度なサイバーセキュリティ技術に対する理解
- セキュアな開発ライフサイクル(DevSecOps)の導入・推進経験
- 脅威モデリングやリスクアセスメントの実施経験
- AI / LLM システムのセキュリティに関する知見
このポジションとのスキルギャップなどをAIで診断してみませんか?
✨ あなたと求人のマッチ度診断
職務経歴書など、あなたの経験やスキルが分かるドキュメントをアップロードすると、求人とのマッチ度とその理由が表示されます💡
※AIにより自動生成するもので、選考結果を保証するものではありません。 ※現在、本機能はPCブラウザでのみご利用いただけます。
待遇・労働環境
COMPENSATION AND BENEFITS
給与
年収:1,200万円〜2,000万円
月給:100万円~166.6万円(年収の1/12)
勤務地
本社オフィス
〒108-0073 東京都港区三田三丁目5-19 住友不動産東京三田ガーデンタワー10F
大阪オフィス
〒530-0047 大阪府大阪市北区西天満四丁目14-3 リゾートトラスト御堂筋ビル18階
雇用形態
正社員
勤務体系
勤務時間
- フレックスタイム制
- 標準労働時間1日8時間(コアタイム10時~15時)
休日休暇
- 完全週休2日制(土日)
- 祝日
- 有給休暇
- 年次有給休暇(入社時期に応じて付与・最大17日)
- 育児休暇
- 慶弔休暇
試用期間
試用期間:3ヶ月(この間の給与・待遇などの条件に変わりはありません)
福利厚生
保険
- 健康保険
- 厚生年金
- 労働者災害補償保険
- 雇用保険
その他
- リモート/ハイブリッドワーク
- 社内ドリンク飲み放題
- 書籍購入サポート
- 入社後3ヶ月歓迎ランチ
- 月1オフィスオープンデー(懇親会)
- ボルダリング登り放題
- 音楽聴き放題
企業概要
COMPANY OVERVIEW
本社所在地
〒108-0073 東京都港区三田三丁目5-19 住友不動産東京三田ガーデンタワー10F
設立
2019-03
資本金
86.1億円(準備金含む)
コーポレートサイト
https://ivry.jp/company/
株式会社IVRy
求人の最終更新日時: 2026/02/09 18:44
HERP Career では、一部の求人は Web 上の公開情報をもとに掲載しています。求人情報の削除・修正依頼については問い合わせフォームよりご連絡ください。
類似している企業
業種・業態、評価額、企業規模、経営者の出身企業が類似しています
K-POPの日本進出を担う韓国エンターテインメント企業の日本法人。日本市場向けのアイドルグループ育成とマネジメントを主軸とする。オーディションで発掘した日本人メンバーでグローバル展開を目指すグループを結成。音楽制作やライブ活動、独自のSNSプラットフォームを活用し、ファンエンゲージメントを強化している。
業種・業態、評価額、企業規模、経営者の出身企業が類似しています
株式会社FLUX
DX・メディア・HR領域に特化したオペレーション効率化企業。AIやSaaSなどの最新テクノロジーと専門人材の知見を融合し、企業の課題解決を支援する。日本経済の停滞打破を目指し、各業界トップ企業への導入が進んでいる。専門チームがデータ駆動型ソリューションを提供し、クライアントの成長を加速させる。
業種・業態、評価額、企業規模、経営者の出身企業が類似しています
クラシル株式会社
「BE THE SUN」をビジョンに掲げ、人々の暮らしに「新しい楽しさ」を届ける企業。国内No.1のレシピ動画プラットフォーム「クラシル」を主軸に、ライフスタイルメディア「TRILL」などを運営。食と暮らしの領域で培ったアプリ開発・動画制作のノウハウを活かし、M&Aや事業提携を通じてエンタメ・人材領域にも進出。常に多角的な事業展開で、社会を明るく照らすサービスを創造し続ける。
業種・業態、評価額、企業規模、経営者の出身企業が類似しています
株式会社Luup
日本の都市部で電動キックボードと電動アシスト自転車のシェアリングサービスを展開する企業。街中に設置した「ポート」を拠点に、スマートフォンアプリを通じて利用可能。安全性と環境負荷低減に配慮しつつ、将来的には多様な電動マイクロモビリティを導入し、新たな交通インフラの構築を目指す。