セキュリティエンジニア|DevSecOps・AppSec・CloudSec|新設ポジション1人目としてセキュリティ基盤を構築!<年収考慮>
仕事概要
▼TuneCore Japanのサービスについて
自分で作った楽曲を利用者であれば、“誰でも”世界中(185ヶ国以上)で55以上の配信ストア・プラットフォームへ配信できる米音楽配信ディストリビューションサービス『TuneCore』の日本版。2012年10月より日本でのサービスを開始。アーティストへの還元総額は700億円を突破しました!「あなたの音楽でセカイを紡ぐ」のビジョンのもとアーティストをサポートし、音楽の素晴らしさを世界中に広めるため、積極的にサービスを展開しています。
\\ポジションの魅力//
◎新設1人目!セキュリティの仕組み自体をつくる
CTO・インフラ・開発チームと連携、セキュリティ戦略や優先順位の設計から実装・運用・組織への定着まで幅広くリードできます。
◎幅広い領域に挑戦できる
AWSやCI/CDのセキュリティに加え、社内AIエージェント基盤やLLM APIなど、AI時代ならではの新しいセキュリティ課題にも向き合えます。
◎開発チームと一緒に「セキュリティを開発に組み込む」カルチャーをつくれる
セキュリティチェックだけを行うのではなく、自動化や教育を通じて、開発スピードとセキュリティを両立するDevSecOpsを推進します。
____________
▼業務内容
◎アプリケーションセキュリティ(AppSec)
- セキュアコーディングレビュー・SAST / DAST ツールの導入・運用
- CI/CD パイプラインへのセキュリティチェック自動化(Shift Left / DevSecOps)
- 脆弱性診断(Web アプリ・API・依存ライブラリ)の実施と開発チームへのフィードバック
- OWASP Top 10 脆弱性対策の設計・実装支援
◎クラウドセキュリティ(CloudSec)
- AWS / GCP における IAM 設計・最小権限原則の徹底
- クラウドインフラのセキュリティ設定レビュー(CSPM ツール活用)
- ネットワークセキュリティ(VPC・セキュリティグループ・WAF)の設計・運用
- Terraform / CDK等 IaC のセキュリティレビュー
◎インシデントレスポンス(IR)
- セキュリティインシデントの検知・トリアージ・初動対応・事後分析
- SIEM・ログ監視基盤の構築・運用
- CSIRT 体制の整備・インシデント対応手順書の策定
▼開発ツール
◎技術スタック
- TypeScript / Go / React / Next.js / Node.js / OpenAPI / AWS
◎開発スタイル
- スクラム / GitHub / Notion / Claude Code / GitHub Copilot などの AI コーディングツール
▼ガバナンス・教育
- 情報セキュリティポリシー・社内規程の策定・改訂
- 開発者向けセキュリティ教育の企画・実施
- ISO 27001 / SOC 2 等コンプライアンス対応の技術サポート
▼入社後 3ヶ月のイメージ
- 1ヶ月目:チーム・コードベース・既存のセキュリティ取り組みのキャッチアップ、強化テーマの優先順位を設計
- 2ヶ月目:SAST/DAST ツールの CI/CD 組み込み・脆弱性対策を実装、開発チームへ展開
- 3ヶ月目:セキュリティポリシー策定・開発者向け教育の企画を主導
____________
<変更の範囲>
*仕事内容
ご入社直後:上記内容
変更時の範囲:会社の定める業務
*勤務地
ご入社直後:東京本社
変更時の範囲:会社の定める場所
必須スキル
- TuneCore Japan のビジョン・バリュー・ミッションへの共感
- Web アプリケーションのセキュリティ診断(脆弱性診断・ペネトレーションテスト)の実務経験
- OWASP Top 10・CWE などの代表的な脆弱性について深い理解がある方
- Linux / ネットワーク(TCP/IP・DNS・TLS・HTTP/HTTPS)の基礎知識をお持ちの方
- クラウド環境(AWS / GCP のいずれか)でのセキュリティ設計・運用経験
- Python・Bash などによるセキュリティ自動化スクリプト作成経験
- 4〜5年のセキュリティ実務経験(もしくは 2~3年 × 複数サービス)
- AI を用いた攻撃手法のトレンド把握・知見
歓迎スキル
◎DevSecOps
- DevSecOps の実践経験(SAST/DAST ツールの CI/CD 統合: Semgrep・Snyk・OWASP ZAP など)
◎SOC / SIEM / 監視
- SOC 運用・SIEM(Splunk・Elastic SIEM 等)の運用経験
◎クラウド・データセキュリティ
- AWS 固有のセキュリティサービス(Security Hub・GuardDuty・AWS WAF・IAM
Access Analyzer など)の利用経験
- AWS CloudTrail / Config による監査ログ・構成評価の設計経験
◎コンテナ・アプリ
- IaaS / CaaS 環境のセキュリティ
- React / Node.js / Golang アプリケーションのセキュアコーディング知識
◎AI セキュリティ
- AI セキュリティ(プロンプトインジェクション対策・LLM セキュリティレビュー)
求める人物像
- 音楽が好きなメンバーと前のめりに働きたい方
- 領域・職種にとらわれず、プロダクト志向を大事にしながら働きたい方
- AI コーディングツールなど、次世代の開発スタイルに積極的にチャレンジしたい方
- セキュリティを単独機能ではなく開発フロー全体を考えてみたい方
応募概要
| 給与 | 年収600~960万円 ※月給制/昇給年1回 ※上記金額は目安です。経験や能力により考慮し決定します。 ※社歴や年齢は関係なく、スキルや知識・実務遂行能力・コミュニケーション能力などを総合的に評価します。 |
|---|---|
| 勤務地 | 東京都渋谷区恵比寿南1-24-2 EBISU FORT 1F 『恵比寿ガーデンプレイス』すぐ近く JR・地下鉄・私鉄各線「恵比寿」駅より徒歩8分 ※JR山手線「恵比寿」駅東口よりスカイウォークを経由で徒歩5分 |
| 雇用形態 | 正社員 |
| 勤務体系 | フレックスタイム制(標準労働時間 8時間) ※コアタイム 12:00〜16:00 ※リモートワークOK |
| 試用期間 | 3ヶ月/待遇変動なし |
| 福利厚生 | ・社会保険完備 ・交通費支給(月50,000円まで) ・資格取得/書籍の購入/セミナー参加などの費用負担有 ・クラウド補助(プロダクト検証用アカウントを自由に利用可能) ・入社時に希望のノートPC貸与、デュアル・ディスプレイ希望者貸与 ・社内フリードリンク(コーヒーやお茶など) ・社内飲み会補助(歓送迎会、打ち上げ、忘年会など) ・スポーツ施設利用 ・ライブ・フェス参加補助 ・室内禁煙 ※喫煙場所は屋外に設置 ・服装 / 髪型自由 【休日・休暇】 ・完全週休2日制(土・日)、祝日 ・年間休日122日(2024年度) ・入社時点で 5日間の有給付与(半日、1日単位で取得可能) └入社半年後 にさらに10 日付与 ・年末年始休暇(12/29~1/3) ・慶弔休暇、産休、育児休業 ・お子さんの看護休暇、介護休暇(有給付与・条件あり) ・その他状況に応じて特別休暇支給 |
企業情報
| 企業名 | Wano株式会社 |
|---|---|
| 設立年月 | 2008年04月 |
| 本社所在地 | 東京都渋谷区恵比寿南1-24-2 EBISU FORT 1F |
| 資本金 | 8,000万円 |
| 従業員数 | 26人 |