HERP Career求人検索
ログイン/新規登録
企業から“面談オファー”が届く新機能
株式会社ニーリー

従業員数未公開設立年数14評価額266.1億円累計調達額77.3億円東京都中央区日本橋堀留町一丁目9番8号

株式会社ニーリーP16_プロダクトセキュリティエンジニアの求人

年収800~1,200万円
正社員
フルリモート

求人概要

JOB DESCRIPTION

■■ ニーリーと事業について ■■
ニーリーは「社会の解像度を上げる」のミッションのもと、月極駐車場の契約体験をアップデートするSaaS『Park Direct』を展開するスタートアップです。看板を探す→電話をかける→店舗に訪問する→紙で契約する、というアナログな体験をすべてオンライン化し、スマホですべて完結できるUXを実現。通常14日かかる契約手続きを最短5分にまで短縮するという劇的な変化をもたらしています。管理会社の契約手続や電話対応もすべてPark Directに集約・自動化され、ほとんど「なにもしなくても」管理できるという状態を目指しています。

駐車場は単なるインフラではなく、車を使った移動すべての「起点」であり「終点」です。Park Direct事業の推進により、駐車場のデータ、さらには停まっている車や所有しているユーザーのデータまで正確に蓄積していくことが、EV充電や物流といった次なる事業に繋がり、3兆円を超える巨大なマーケットに革新を起こし、テクノロジーの力で塗り替えていきます。

〈これを読めばわかる!〜ニーリーってどんな会社?Park Directってどんなサービス?~〉
https://note.nealle.com/n/n553ace92ae94
〈エンジニア向けCompanyDeck〉
https://speakerdeck.com/nealle/nirienziniaxiang-kehui-she-shao-jie-zi-liao

■■ 募集の背景 ■■
ニーリーでは、主力プロダクトであるPark Directのサービス特性(大量の個人情報を扱うオペレーション)を鑑みて、これまで「コーポレートセキュリティ」に優先して取り組んできました。Park Directローンチ前のISMS取得、ローンチから1年半というタイミングでのCISO設置を始めとして、多くの施策を戦略的に実行してきました。

しかし、テレビCMの開始や掲載台数100万台突破という大きなイベントを経て、Park Directが「社会インフラ」として認知されつつあり、それに伴い「プロダクトセキュリティ」に対する要求のハードルが確実に上がってきています。いつでも使えるし(= 可用性が高い)、使っていて安心(= セキュリティが強固)、と思っていただけるように基準を大きくアップデートする必要があります。

また、これからマルチプロダクト化を強く推進していくため、アタックサーフェスが増えるだけでなく、管理の複雑化・設定ミスの増加、インシデント発見・対応の難化といったリスクも拡大していくことが予想されます。AIコーディングによるサイバー攻撃の容易化といった時代の変化にも、早急に対応していかなければなりません。

このような背景があり、より多くの方に安心してサービスをご利用いただくため、そしてセキュリティの力で事業をより大きくグロースさせるために、戦略的なアプローチを行っていきたいと考えており、1人目のプロダクトセキュリティエンジニアを募集することにしました。

0→1、1→10、10→100というフェーズの異なるサービスが混在し、今後さらにマルチプロダクト化がどんどん進んでいくカオスな環境で挑戦してみたい方、お待ちしています!

■■ ポジションの魅力 ■■
①「1人目」プロダクトセキュリティエンジニア
1人目のプロダクトセキュリティエンジニアとして、体制や戦略をイチからつくり上げることができます。経営層と直接議論し、経営視点でセキュリティの未来を描きながら、大きな裁量を持って推進できるポジションです。
また、コーポレートセキュリティ領域を担っているコーポレートエンジニアリングチームや、黎明期からクラウドセキュリティを支えてきたSREチームとともに、より全体最適化を目指す組織的なアプローチもしていただけます。

②事業成長を強く意識したセキュリティ推進
プロダクトセキュリティはビジネスの「ブレーキ」ではなく「アクセル」にもなれると私たちは考えています。
まず、駐車場=不動産というドメインでマーケットを拡大していくにあたり、セキュリティの強さは明確なアドバンテージとなり、ニーリーのプロダクトを選んでいただくための武器となります。また、開発プロセスの中に適切なセキュリティのガードレールを敷いて、エンジニアが安心して開発に専念できる環境を整えることは、今の圧倒的な事業成長のスピードを維持しつづけるための大きな支えとなります。
このように、プロダクトや開発組織の状況に合わせて柔軟にセキュリティ施策を打つことで、プロダクトセキュリティ領域からビジネスを加速させているという実感を持ちながら働いていただけます。

③セキュリティ意識の高いカルチャー・経営陣
Park Directが多くのお客様の個人情報をお預かりし、決済や会計という領域も扱うサービスであることから、プロダクト組織のセキュリティに対する意識はもともと非常に高く、専門家がジョインすることによりさらに良い文化を築いていけると思っています。
また、CTOだけでなくCEO・CISOもエンジニア出身であり、ツールやSaaSなどに適切に投資を行うことの重要性を深く理解しているので、プロダクトセキュリティ領域の活動や提案を全面的にバックアップします。

■■ 業務内容 ■■
【継続してやること・直近やりたいこと】
・適切な現状把握とそれに応じたプロダクトセキュリティ戦略の立案、予算策定
・プロダクト組織全体でのDevSecOpsの推進、文化醸成
・複数プロダクトの外部脆弱性診断の実施、結果のトリアージや修正対応のリード

【これからやりたいこと】
・プロダクトセキュリティの基盤確立: アセスメントフレームワークの継続的活用、マルチプロダクトreadyな共通基盤システム構築に向けたセキュリティ面の支援など
・プロアクティブなリスク管理基盤の確立: 脅威インテリジェンスの活用、クラウドセキュリティツール導入によるリスクの可視化、効率的な運用など
・リスクベースアプローチの導入: 脅威モデリング、リスクフォーカス型脆弱性診断の導入など

■■ 使っている技術・サービス(開発) ■■
・バックエンド:Python(Django)
・フロントエンド:TypeScript, Angular, React
・インフラ:AWS(アプリケーションなど), Google Cloud(分析基盤など)
・IaC:Terraform
・データベース:PostgreSQL, Aurora
・ミドルウェア:Redis, Nginx
・モニタリング:CloudWatch, Datadog
・ダッシュボード:Redash
・CI/CD:GitHub Actions, AWS CodeDeploy
・プロジェクト管理:JIRA
・テスト自動化:Playwright
・チャット:Slack
・ナレッジツール:Confluence
・AI系ツール:Cursor, GitHub Copilot, Claude Code, Devin, Gemini etc...

■■ 使っている技術・サービス(セキュリティ関係) ■■
・評価フレームワーク: OWASP SAMM
・スキャナー系: Trivy, Dependabot
・クラウドセキュリティ: AWS Security Hub, Amazon GuardDuty, AWS WAF etc...
・デバイス管理: Jamf Pro, Jamf Protect
※導入検討中: Intune, Keeper, Wizなどなど

求める人物像

IDEAL CANDIDATE

・今何が必要かを考え、技術や手段に拘らず、課題解決のためにベストな手段を考えて実行できる方
・困難な課題に対しても諦めずどうやったら解決できるかを考え行動し続けられる方
・自らの役割に限定されず他者と協働しながら取り組める方
・業界知識や業務知識など事業ドメインに関連する知識を積極的にキャッチアップし、深堀りできる方
・スピード感や大きな変化を楽しみながら働ける方

必須スキル

ESSENTIAL CRITERIA

・Webアプリケーションのセキュリティリスク把握とその対策に関する知識、経験
・クラウドプラットフォーム(AWS、Google Cloud、Azure等)におけるセキュリティの知識、経験

歓迎スキル

DESIRABLE CRITERIA

・Webアプリケーションの開発・運用経験
・セキュアコーディングの深い知識
・脅威モデリングとセキュリティ設計の経験
・脆弱性診断やペネトレーションテストの実務経験
・SAST/DASTツールの導入、運用経験
・インシデントレスポンスの経験
・セキュリティ関連認証に関する知識

このポジションとのスキルギャップなどをAIで診断してみませんか?

✨ あなたと求人のマッチ度診断

β版

職務経歴書など、あなたの経験やスキルが分かるドキュメントをアップロードすると、求人とのマッチ度とその理由が表示されます💡

Job match analysis illustration

※AIにより自動生成するもので、選考結果を保証するものではありません。 ※現在、本機能はPCブラウザでのみご利用いただけます。

待遇・労働環境

COMPENSATION AND BENEFITS

給与

800万〜1,200万円(ボーナス含む:年2回)
①基本給 375,040 円~ 562,560 円
②固定残業手当 158,294 円~ 237,440 円(普通残業・深夜労働各45時間分)
③45時間を超える普通残業・深夜労働及び休日労働分についての割増賃金は追加で支給
※アサインする等級で変動します
※年に2回等級の見直しがあります

勤務地

フルリモートワーク

オフィスまたはリモート
※東京以外にお住まいの場合でもフルリモートでの勤務可能です 
※オフィス住所はこちら
 https://www.nealle.com/who-we-are/company/

雇用形態

正社員

勤務体系

■就業時間:フレックスタイム制
・1日の標準労働時間:8時間(始業および終業の時刻は労働者の決定に委ねる)
・フレキシブルタイムの時間帯(午前0時~午後23時59分)
・みなし残業45時間
■年間休日126日
■完全週休2日制(土・日・祝)
■屋内の受動喫煙対策 あり(禁煙)
 ※ビル屋上に喫煙室あり

試用期間

あり(3ヶ月)

福利厚生

■各種社会保険完備
■交通費支給
■PC貸与
■特別休暇(慶弔休暇・子の看護休暇など)
■ウェルカム休暇(入社時点で10日付与)
■有給休暇(就業規則に準ずる)

企業概要

COMPANY OVERVIEW

本社所在地

東京都中央区日本橋堀留町一丁目9番8号

設立

2013-01

資本金

8,802百万円(2024年9月末時点。資本準備金含む)

コーポレートサイト

https://www.nealle.com/

株式会社ニーリー

💡企業情報ページで従業員数推移や資金調達履歴などを確認できます。

株式会社ニーリーの企業情報

求人の最終更新日時: 2025/12/19 10:41

株式会社ニーリーの求人一覧株式会社ニーリーのP16_プロダクトセキュリティエンジニアの求人

類似している企業

業種・業態、評価額、企業規模、経営者の出身企業が類似しています

ライフイズテック株式会社

エンターテイメント
教育
地方創生

中高生向けIT・プログラミング教育を展開する EdTech 企業。全国の大学で合宿型「CAMP」、主要都市で通学型「SCHOOL」を開講。オンラインゲーム教材も提供。自治体・学校・企業向けデジタル人材育成研修も実施。次世代イノベーション人材の育成を目指す。

従業員数
171
設立年数
16
評価額
296
累計調達額
54.9

業種・業態、評価額、企業規模、経営者の出身企業が類似しています

株式会社メディカルノート

ヘルスケア
医療
金融

医療・ヘルスケア情報プラットフォームを運営する企業。患者向けに信頼性の高い医療情報を提供し、医療機関の情報発信をサポート。製薬企業には患者調査から疾患啓発までを一貫して支援。保険会社等とも連携し、幅広いヘルスケアサービスを展開している。

従業員数
81
設立年数
12
評価額
195.8
累計調達額
45.1

業種・業態、評価額、企業規模、経営者の出身企業が類似しています

株式会社FLUX

メディア
AI
SaaS
DX

DX・メディア・HR領域に特化したオペレーション効率化企業。AIやSaaSなどの最新テクノロジーと専門人材の知見を融合し、企業の課題解決を支援する。日本経済の停滞打破を目指し、各業界トップ企業への導入が進んでいる。専門チームがデータ駆動型ソリューションを提供し、クライアントの成長を加速させる。

従業員数
447
設立年数
8
評価額
187.4
累計調達額
41.1

業種・業態、評価額、企業規模、経営者の出身企業が類似しています

不動産・建築・金融・テクノロジーを融合する企業。AI技術を活用した不動産開発支援プラットフォーム「つくるAI」を中核に、土地解析技術による用地取得事業や不動産クラウドファンディングを展開。最新テクノロジーを駆使し、不動産開発プロセスの効率化と社会課題解決を目指す。

従業員数
100
設立年数
6
評価額
278.3
累計調達額
17.7
マッチ度診断応募へ進む