【最高情報セキュリティ責任者(CISO候補)】セキュリティスペシャリストとして、セキュリティ組織の立ち上げからセキュリティ戦略の立案・実行まで携わることができるポジションです!

  • セキュリティエンジニア
  • その他
  • 950万円 〜 1,500万円

最終更新日:New

  • ArgoCD
  • Asana
  • CircleCI
  • Cloudflare
  • Confluence
  • フルリモート可
  • 自社サービス開発
  • セキュリティエンジニア & その他 | 株式会社COMPASS
  • セキュリティエンジニア & その他 | 株式会社COMPASS

仕事内容

セキュリティ組織を立ち上げ全社横断でのセキュリティ戦略の立案と、セキュリティに関する意思決定・実行主導を担っていただきます
・方針・組織・意思決定体制の整備
・プロダクトセキュリティ戦略の策定と実行
1分で登録完了

年収・労働条件・採用方法をご覧いただくには会員登録が必要です

登録してスカウトを受けとる

開発環境

開発言語
 Scala, TypeScript, Go
フレームワーク、ライブラリ
 Pekko, Airframe, Slick, Cats, React, NextJS, echo
リポジトリ
 GitHub
開発環境
 IntelliJ, Visual Studio Code
DB
 MySQL, JanusGraph, Redis, MongoDB
インフラ
 GCP, Kubernetes, Cloudflare
CI/CD
 GitHub Actions, CircleCI, ArgoCD
監視
 Sentry, DataDog
コミュニケーション
 Slack
タスク管理
 Asana
ドキュメンテーション
 Notion, Confluence

求めるスキル

必須スキル/経験

・セキュリティベンダー・セキュリティエンジニアのマネジメントの経験
・以下いずれか2つ以上の経験
 開発環境のルール作成の経験(開発、リリース、データライフサイクル等のルール)
 脆弱性管理等セキュリティリスク評価の経験orリスク評価結果のレビュー、施策への落とし込みの経験
 脅威モデリングに基づいた開発プロセスにおける開発環境設計または要件定義・設計レビューの経験
 開発環境に起因するセキュリティインシデント対応の実施or対応ルール作成の経験
・日本語でネイティブと同等のコミュニケーションが可能なこと / Native-like fluency in Japanese

歓迎スキル/経験

・100~300人程度の規模感のSaaS企業でのセキュリティマネジメント経験
・AI・機械学習セキュリティに関する知識
・ISMS、Pマーク等の認証取得・運用の経験
・組織の立ち上げ経験

求める人物像

・当社のミッション・ビジョン・バリューに共感いただける方
 ミッション「新しい学びの環境を創り出す」
 ビジョン「テクノロジーを用いて、教育業界のリーディングカンパニーになる」
 バリュー「Be a Learner(真の学習者であること)」「Begin with Sincerity(まず誠実であること)」「Beyond the Best(常に現状に満足しないこと)」
・利害が反する意思決定を着地させるファシリテーションの力
・セキュリティに関する施策は制約や負荷を増やすことになるが、経営陣やエンジニア組織の観点や状況も勘案しながら意思決定を進められるファシリテーション力

仕事の魅力

・先端的な取り組みを進めるEdTech企業の事業・組織拡大フェーズにおいて、裁量をもってご自身が統括するセキュリティ組織を立ち上げる経験が詰める
・経営陣やエンジニアとコミュニケーションを重ねながら、経営に重要な影響を与える方針作りや意思決定を担うことができる
・よりセキュアに利用いただけるプロダクト、よりセキュアなデータ利活用の実現を通して、日本の教育業界変革に貢献することができる

募集条件

1分で登録完了

年収・労働条件・採用方法をご覧いただくには会員登録が必要です

登録してスカウトを受けとる

求人の特徴

こだわり条件

  • フルリモート可
  • 自社サービス開発

利用技術

  • ArgoCD
  • Asana
  • CircleCI
  • Cloudflare
  • Confluence
  • GitHub
  • GitHub Actions
  • Go
  • IntelliJ
  • Kubernetes
  • MongoDB
  • MySQL
  • Notion
  • React
  • Redis
  • Scala
  • Sentry
  • Slack
  • TypeScript

趣向性

  • 法人顧客向けサービスの開発
  • 技術力・専門知識の獲得
  • 新しい取り組み・技術の活用
  • 周囲とのコミュニケーション
  • 部下・メンバーのサポート
  • 継続的な改善活動
  • インフラ
  • セキュリティ
  • ビッグデータ・データ解析
  • 機械学習
  • 上流工程・要件定義
  • サービスの運用・保守
  • サービスの仕様策定・設計
  • マネジメント