仕事概要
【募集背景】
弊社が提供する事業はカード決済を扱うプロダクトであり、残高や会員データ、取引データといった重要な情報を預かる責任と、PCI DSS をはじめとする業界基準への準拠が事業の前提になっています。
これまでこの領域は、サーバーサイドエンジニアやSREが自身の担当業務のなかで分担しながら対応してきました。実務としては回っている一方で、新機能の開発や新しい事業、提携先が増えるにつれてより重要度が高まってきています。
この体制を続けるのではなく、データの機密性、完全性、可用性を維持し、セキュリティリスクからお客様を守るため、専門性を持ってこの領域をリードし、開発のスピードを落とさずに安全性を担保する仕組みそのものをつくっていくメンバーとして、プロダクトセキュリティエンジニアを募集します。
- [スマートバンクエンジニアが取り組む2026年に解決していきたい重要技術課題7選](https://blog.smartbank.co.jp/entry/technological-challenges-2026)
- ["お金を扱うエンジニアリング"がもたらす知的興奮と成長、 あるいはキャリア停滞の打破](https://blog.smartbank.co.jp/entry/2025/03/04/best-workplace-for-engineers)
開発組織全体については [エンジニア職に興味がある方へ](https://smartbank.co.jp/recruit/engineer-summary/) をご覧ください。
【主な業務内容】
スマートバンクでの “1人目” のプロダクトセキュリティエンジニアとして、ワンバンクの安全性を担保するために必要な仕組みの立案から実装までをリードしていただきます。
プロダクト開発チーム・SREと横断的に連携しながら、セキュリティの課題に取り組んでいただきます。
コーポレートITチームに所属いただき、CTOやセキュリティ委員会のメンバーと共同して実務にあたっていただく予定です。
- 脆弱性管理: プロダクトおよび開発環境の脆弱性をコントロールし、安全な状態を維持します。脆弱性検査の自動化、依存ライブラリの管理、検出結果のトリアージ運用などを行っていただきます。
- リスク評価とセキュリティ設計レビュー: 新機能・新規プロダクト・新しいパートナー接続の開発において、設計段階で脅威モデリングとリスク評価を行い、安全に提供するために必要な対策を立案し、その実装をリードいただきます。
- 重要データの保護: 会員データやカード情報を扱う領域のアーキテクチャを評価し、権限設計・暗号化・鍵管理の方針を策定・改善します。
- セキュリティモニタリング: コーポレートIT / SREチームと連携し、攻撃や不審な挙動を検知する仕組みを設計・導入します。
- セキュリティインシデント対応: 検知からエスカレーション、封じ込め、事後分析までのプロセスを設計し、実際の対応をリードします。
- セキュリティトレーニングとガイドラインの整備: セキュアコーディングの指針を整備し、社内向けの教育を通じて、開発チームが自律的に安全な選択をできる状態をつくります。
【参考情報】
<開発しているシステムの特徴>
弊社の特色の1つである決済領域の開発については入社後にキャッチアップできる体制となっており、外部にも多くの資料や記事を公開しています。
・ [カード発行会社(イシュア)を 支えるシステム解説](https://speakerdeck.com/yutadayo/welcome-fintech-event-1-lt)
・[VISAカードの裏側と “手が掛かる” 決済システムの育て方](https://speakerdeck.com/shoheimitani/visakadonoli-ce-to-shou-gagua-karu-jue-ji-sisutemunoyu-tefang)
・[クレジットカードを製造する技術](https://speakerdeck.com/yutadayo/technology-for-manufacturing-credit-card)
<各チームで行う開発はどのようなものか>
エンジニアはいずれかのチームに配属となり、チームが受け持つ事業目標の達成を目指します。それぞれのチームで行った開発の実績について各チームのメンバーが執筆しています。
・AI家計管理チーム
・[生成AIを活用したレシート読み取り機能のアプリ開発の裏側](https://blog.smartbank.co.jp/entry/2024/12/18/ai-receipt-app-development)
- [サブスクリプション課金システム開発ケーススタディ](https://blog.smartbank.co.jp/entry/2023/09/15/subscription-system-development)
・借りるチーム
・[バーチャルカード発行の排他制御 ~ 無駄な発行を防ぐシンプルなアプローチ~](https://blog.smartbank.co.jp/entry/2025/03/19/123000)
- [非同期処理においてデータの整合性を保つアーキテクチャパターン](https://blog.smartbank.co.jp/entry/asynchronous_architecture_patterns)
・顧客体験チーム / 不正対策チーム
・[CSとエンジニアをつなぐ新戦略:Embedded CRE 実践事例](https://blog.smartbank.co.jp/entry/2025/02/26/090000)
チーム体制については [スマートバンクのプロダクトチームを紹介するよ](https://note.com/smartbankinc/n/n9cd0c1f97fc3) をご覧ください(2025年7月時点)。
<横断課題に対処する仕組み>
特定チームによらない横断課題については委員会制度を設けて対処しています。
・[100人の壁を乗り越える “委員会制度” へのチャレンジ](https://blog.smartbank.co.jp/entry/2025/07/02/committee-system-introduction)
・[会社のAI活用を推進する投資委員会という取り組みを紹介します!](https://blog.smartbank.co.jp/entry/2025/07/09/investment-committee)
・広報委員会による [2025年1月〜6月エンジニア登壇・スポンサーまとめ](https://blog.smartbank.co.jp/entry/engineer-talks-2025-1)
委員会のような制度・構造の設計はエンジニアリングマネージャー (EM) が担っております。スマートバンクのエンジニアリングマネジメントについては以下の記事で詳しくご紹介しています。
・[EMひとりあたり3名体制?ースマートバンクに入社して驚いた組織の特徴3つ](https://blog.smartbank.co.jp/entry/2025/07/30/em)
<最近の入社エントリ>
2025年度に入社したサーバーサイドエンジニアのエントリをご紹介します。
・[エンジニアとしての次の成長を求め、スマートバンクの扉を叩きました](https://blog.smartbank.co.jp/entry/2025/07/18/101814) (nissyi)
・[もう1度プロダクトエンジニアになりたくてスマートバンクに入社しました](https://blog.smartbank.co.jp/entry/2025/06/19/151836) (coyote)
・[人々が本当に欲しかったものをつくるために、スマートバンクに入社しました](https://blog.smartbank.co.jp/entry/2025/05/20/174759) (tanihiro)
・[株式会社スマートバンクにエンジニアとして入社しました](https://blog.smartbank.co.jp/entry/2025/05/07/hello_smartbank) (stefafafan)
<ファウンダーが語る創業の経緯>
最後に、スマートバンクを創業した3名(CEO, CXO, CTO)が創業の経緯や意気込みを語っている記事をご紹介します。2021年の記事ではあるものの現在にまで連なる熱意が感じられます。
・[「フリマアプリの次」を探して- 2度目の起業はじめました](https://note.com/horishou/n/n0fe9631460b2)
・[デザイナー起業家、二周目のはじまり - You can (not) change the world.](https://takejune.com/posts/next)
・[SmartBank, Inc. を創業し B/43 というサービスをはじめました](https://yuta.hatenablog.com/entry/2021/04/28/090354)
必須スキル
- Webまたはモバイルアプリケーションの開発経験
- アプリケーションセキュリティの実務経験(脆弱性診断、セキュアコードレビュー、脅威モデリングのいずれか)
歓迎スキル
以下のいずれか一つ以上のご経験をお持ちの方
- 決済・金融ドメインにおける開発またはセキュリティの経験
- PCI DSS、FISC安全対策基準、クレジットカード・セキュリティガイドライン等への対応経験
- クラウド環境(AWS / GCP)におけるセキュリティ設計・権限設計の経験
- CI/CDパイプラインへのセキュリティツール組み込み経験
- セキュリティインシデント対応の実務経験
- 認証・認可、暗号化、鍵管理、トークナイゼーションに関する設計経験
- セキュリティ組織やプロセスの立ち上げ経験
求める人物像
- システムとビジネス両方に対して理解を向けながら技術的に必要なリスク把握、リスクテイクができる方
- 課題解決に向けて、必要な情報を自ら収集し、課題の特定から解決までを自律的に推進できる方
- 課題に対して、仕組みで解決してスケールさせることを志向できる方
- チームとのコミュニケーションを大切にし、メンバーと率直な関係性を構築できる方
応募概要
| 給与 | 当社規定による(※応相談)ストックオプション制度あり |
|---|---|
| 勤務地 | 〒141-0031 東京都品川区西五反田7-22-17 五反田TOCビル11F |
| 雇用形態 | 正社員 |
| 勤務体系 | 勤務時間 - フレックスタイム制(コアタイム 11:00~16:00) - 標準的な勤務時間 10:00~19:00 出社頻度 - 東京オフィスまたはリモートワーク - 多様な方が働きやすいように、リモートと出社のバランスを取っています - オフィスの出社頻度は、週3日出社としています 休日/休暇 - 完全週休2日制(土曜・日曜) - 祝日、有給休暇、慶弔休暇 |
| 試用期間 | 入社後3ヶ月 |
| 福利厚生 | - 各種社会保険完備 - 定期健康診断 - 通勤費支給 - 慶弔見舞金 - 書籍費用補助 - 生成AIツール費用補助(月額USD50まで) - だれでも飲みニケーション制度(始業前・終業後のフリードリンク提供) |
企業情報
| 企業名 | 株式会社スマートバンク |
|---|---|
| 設立年月 | 2019年4月9日 |
| 本社所在地 | 東京都品川区西五反田7-22-17 TOCビル11F |
| 資本金 | 56億円 |
| 従業員数 | 67名 |