Security Engineer
800~1,500万円
- 業界:
- IT・インターネットサービス
- 職種:
- システムエンジニア(インフラ)
求人概要
事業・サービス概要
GenerativeXは、生成AIエージェントの戦略立案から実装・運用までをEnd-to-Endで支援するプロフェッショナルファームです。
業務内容
Security Engineerは、自社プロダクトおよびクライアント向けAIエージェントシステムのセキュリティを担保するポジションです。金融・製薬など規制の厳しい業界の要件に対応し、セキュアな開発・運用の実現を主導します。
エンタープライズ顧客の厳格なセキュリティ要件(脆弱性診断、ペネトレーションテスト、監査対応、RBAC、データガバナンス等)に対応しながら、開発チームと協働してセキュアな設計・実装を推進します。
- セキュリティ設計:アプリケーション・インフラのセキュリティアーキテクチャ設計、脅威分析
- 脆弱性診断:定期的な脆弱性診断の実施、ペネトレーションテストの計画・実行
- セキュリティレビュー:設計レビュー・コードレビューでのセキュリティ観点でのチェック
- 認証・認可基盤:Azure AD / Entra ID、RBAC、監査ログ基盤の設計・実装支援
- インシデント対応:セキュリティインシデントの検知・対応、ポストモーテム、再発防止策の実施
- コンプライアンス対応:ISMS / SOC2等の認証取得支援、監査対応
- セキュリティ教育:開発チームへのセキュアコーディング教育、ガイドライン策定
- エンタープライズ対応:金融・製薬等の業界特有のセキュリティ要件への対応
開発環境
- Cloud:Azure(メイン)、AWS
- Container:Docker、Azure Container Apps、Kubernetes
- 認証:Azure AD / Entra ID、OAuth 2.0 / OIDC
- 監視:OpenTelemetry、Azure Monitor、CloudWatch
- ツール:GitHub、Slack、Notion
応募要件
必須要件
- Webアプリケーション / クラウド環境のセキュリティ実務経験 3年以上
- 脆弱性診断(OWASP Top 10等)の実施経験
- 認証・認可の仕組み(OAuth 2.0 / OIDC / SAML等)の知識と実装経験
- セキュアコーディングの知識と開発チームへの指導経験
- セキュリティインシデント対応の経験
歓迎要件
- ペネトレーションテストの実施経験
- ISMS / SOC2等のセキュリティ認証取得経験
- Azure / AWS のセキュリティサービス(WAF / Azure AD / IAM 等)の構築・運用経験
- CSIRT での経験
- 金融・製薬など規制の厳しい業界でのセキュリティ対応経験
- セキュリティ関連資格(情報処理安全確保支援士、CISSP、CEH 等)
- 英語での技術コミュニケーション能力
求める人物像
- セキュリティとビジネスのバランスを考え、実現可能な解を提示できる方
- 開発チームと協働し、セキュアな開発文化を醸成できる方
- 最新のセキュリティ脅威をキャッチアップし続けられる方
- 丁寧なコミュニケーションとビジネスマナーを大切にできる方
給与
800万〜1,500万円(経験・スキルに応じ決定)
労働条件
勤務地
東京都千代田区丸の内2丁目4−1 丸の内ビルディング 27F
手当
- 住宅手当(※支給要件あり)
- 交通費支給
社会保険・福利厚生
- 健康保険、厚生年金、雇用保険、労災保険 完備
- MacBookPro貸与
- モニター他、周辺機器は必要時に会社負担で購入可
- ハーマンミラーのセイルチェアを用意
- 宅配クリーニングサービス
- パーソナルトレーニング
- 予防接種ほか
勤務時間
- 専門業務型裁量労働制
- 基本就業時間は 9:00〜18:00(休憩1時間)
休日休暇
- 完全週休2日制(土日)、祝日、年末年始(12/31〜1/3)
- 年次有給休暇(入社3ヶ月後付与)
- 特別休暇:病気・季節・慶弔あり(入社時付与)
- 産前産後休業・育児休業・介護休業制度あり
- 病児保育(フローレンス)
事業所名
丸の内ビルディング(東京都千代田区丸の内2丁目4−1)
選考フロー
選考フローは別途ご案内いたします。
更新日: 2026/7/15
本内容は、企業より受領した情報や公開資料を一部AIを用いて構成したものです。現時点の情報に基づき細心の注意を払っておりますが、その完全性を保証するものではありません。確定した詳細条件や最新状況については、選考の過程で適宜共有させていただきます。
無料登録で非公開求人を含む
0件の求人をご覧いただけます