【フルリモート可】金融サービスを支えるエンジニアたちと共にDevSecOpsを推進しませんか?
仕事概要
■業務内容
FOLIOが提供する資産運用サービスや、他金融機関向け資産運用基盤SaaSにおけるセキュリティ施策についてご担当いただきます。
FOLIOでは金融機関であることもあり信頼性をさらに向上するためにセキュリティ強化にさらに力を入れていきたいと考えています。
ビジネスの拡大とともに高セキュアなシステムがより重要となる中で、数年後を見据えたシステム開発・運用をセキュリティの側面から支えてくれる方を募集しています。
■具体的な仕事内容
・開発者やインフラ担当者へのセキュリティ対策の企画立案や改善提案、またその仕組みづくり
・開発プロジェクトに対するセキュリティ観点での早期レビュー(シフトレフト)
・インフラへのセキュリティ対策
・WebアプリケーションやAPIへのセキュリティ対策
・脆弱性情報の収集・管理・パッチアップデートまでのフロー改善
・社内システムへのSaaS導入にかかるセキュリティチェックの運用及びその改善
※SREや社内システムのご経験をお持ちで今後セキュリティ分野の専門性を高めていきたい方などもぜひご応募ください。また、金融業界での経験は不問です。
必須スキル
・FOLIOのサービスに対する興味・関心
・セキュリティ対策の企画立案や改善提案、構築・運用の経験
‐考え方 -> リスクベース/ゼロトラスト/多層防御
‐技術スタック/製品/サービス ->IaaS(特にAWS)/構成管理ツール/IDaaS等Webサービスで利用されるアプリケーションに関する知識
・注目している技術やサービスがあり、その理由および課題をバックグラウンドの異なる同僚に説明できること(例:脆弱性、AWSが提供するサービス等)
歓迎スキル
・ファイアウォールやネットワーク機器、IDS/IPSやWAF等のセキュリティ機器の構築・運用の経験
・SAST/DAST/IASTの運用経験・CI/CDの構築
・脆弱性診断またはペネトレーションテストの実施もしくは取りまとめのご経験
・セキュリティに関する規程の策定
・AWSクラウド上のインフラをコードベースで管理した経験
・開発またはプログラミングの経験(例:Golang、Java等)
・カンファレンス等での登壇経験
・アウトプットを公開していること(例:GitHubの公開リポジトリ、CTF Writeup等)
求める人物像
・担当する領域外にも興味をもてる方
・プロダクトやチームもより良くしていく事に関心がある方
・やりたいことに対して積極的に挑戦できる方
・個人の成功だけでなく、チームでの成功を重視するマインドをお持ちの方
【魅力・得られる経験】
IaCなどのインフラ構成管理・CIなどのテスト自動化などのモダンな構成の中でセキュリティに焦点を当てた活動を行うことが出来ます。また幅広い技術を活用しているため、今まで使ったことがない技術・ツールなどに出会い、キャッチアップしながらご自身のスキルアップもしていただける環境です。またご自身が作り上げたいDevSecOpsへの道のりを自ら起案をしながら組織として改善すべき姿を作り上げることに関われます。
応募概要
給与 | スキル・経験・能力に応じて決定します |
---|---|
勤務地 | 東京都千代田区一番町16-1 共同ビル一番町4F |
雇用形態 | 正社員 ※試用期間:入社後3ヶ月(本採用と同条件) |
勤務体系 | ■働き方 ・専門/企画業務型裁量労働制 実際の労働時間に関わらず、1日あたり9.5時間勤務したものとみなされます。(1日のみなし時間9.5時間=所定労働8時間+時間外労働1.5時間) また、これに関し、月あたりの時間外労働40時間分のみなし残業手当(固定残業代)が支払われます。 ■休日・休暇 ・完全週休2日制(土日) ・祝日 ・有給休暇(入社日に付与) ・リフレッシュ休暇(連続した5日間) ・慶弔休暇 ・感染症休暇 ・産前産後休暇 ・育児休業 ・介護休業 ■諸手当 ・リモートワーク手当(対象の方のみ) ・通勤手当 ・休日、深夜労働手当(実績に応じて支給) |
試用期間 | あり(3ヵ月) |
福利厚生 | ・リモートワーク可能 ・各種社会保険完備 ・ストックオプション ・書籍購入(業務に関わる書籍かつ会社保管) ・健康診断 ・副業可 ・屋内禁煙(喫煙所なし) ・企業型DC(企業型確定拠出年金制度) ・借り上げ社宅制度(現物支給組み替え型) |
企業情報
企業名 | 株式会社FOLIO |
---|---|
設立年月 | 2015年12月 |
本社所在地 | 東京都千代田区一番町16-1 共同ビル一番町4F |
資本金 | 141億2万6106円(資本剰余金含む)2023年3月末時点 |
従業員数 | 91名※2024年1月時点 |