プロダクトセキュリティエンジニア

Webエンジニア

募集背景

私たちビザスクは「知見と、挑戦をつなぐ」をミッションに世界190カ国・70万人超の知見をつなぐ、国内最大級のナレッジプラットフォームを運営しています。

ENS(エキスパートネットワークサービス)業界における日本の先駆者として、市場での存在感をさらに高め、地域・言語の壁を超えたグローバルプロダクトになることを目指しています。

70万人もの情報が集まるプラットフォームとして事業成長を実現していくために、各種プロダクトのセキュリティ強化が重要であると考えており、社内コンサルティングから脆弱性診断、クラウドセキュリティ、インシデント対応、そしてCIS Controlsに基づく施策実行まで、非常に広範なセキュリティ領域に携わっていただき事業を支えていただける方を募集します。


主な業務内容

本ポジションでは、セキュリティの強化に向けて以下の業務を担当していただきます。

・社内へのセキュリティコンサルティング
社内の開発エンジニアに対してセキュリティの観点から技術的なアドバイスやレビューを行います。
セキュリティに関するベストプラクティスを提案し、技術的なサポートを提供します。

・脆弱性診断およびペネトレーションテスト
ビザスクのプロダクトに対して脆弱性診断及びペネトレーションテストを実施し、セキュリティホールや脆弱性を発見した際は、その対策を検討・実行します。

・脆弱性情報の収集と検証・啓蒙
脆弱性情報を収集し、検証を行います。新たな脆弱性に関する情報を社内で共有し、セキュリティ意識を高めるための社内での啓蒙活動を推進します。

・クラウド環境のセキュリティガードレールの実装と維持
クラウド環境(GCP / Azure)におけるセキュリティガードレールの実装と、その後の維持を担当します。クラウドセキュリティのベストプラクティスを適用し、セキュリティの高い運用を行います。

・CIS Controlsに沿った施策の実行
CIS Controlsに基づいて、組織のセキュリティ施策を実行します。セキュリティの強化に向けた具体的なアクションプランを策定し、実施します。

・セキュリティインシデントの対策・発生時の対応
セキュリティインシデントが発生した際の対策を実施し、迅速かつ効果的な対応を行います。インシデント後の分析と対応策の改善も検討します。
またスキルやご経験に応じて、CISO候補として以下の役割もご提示する可能性がございます。

・セキュリティチーム(CSIRT)の構築とチームマネジメント
・海外子会社を含む全社の情報セキュリティ/戦略の立案・実行
・海外子会社を含む全社のプロダクトセキュリティのロードマップ策定・戦略企画・実行
・JSOXなどを通したガバナンス整理


応募資格(必須)

以下の両方のスキルや経験を持ち合わせていること。
・セキュリティ関連業務の業務経験
・ソフトウェアエンジニアとしての業務経験


応募資格(任意)

・情報処理安全確保支援士または準ずる資格/知識を保有していること
・バグハンティングまたはCVE取得の経験
・業務上での英語コミュニケーションの経験
・サイバーセキュリティや個人情報保護に関する国内法令や海外法令に対する理解、データ保護・統制に関する実務経験


こんな人に仲間になってほしい

・ビザスクのミッション・バリュー、プロダクトに共感いただける方
・課題を見つけること、解決へのリアルな道筋をたてるのが好きな方
・立場や役割の違う人を巻き込み円滑なコミュニケーションが取れる方


勤務地

東京都目黒区青葉台4-7-7 住友不動産青葉台ヒルズ9階


選考フロー
  1. 書類審査
  2. カジュアル面談
  3. 一次面接
  4. 二次面接
  5. 最終面接

・選考はオンラインを中心に実施いたします。
・カルチャーマッチの観点から、選考過程で対面実施をお願いさせていただく場合もございます。

Employment Type正社員
Probationary Period入社後3ヶ月(本採用と同条件)
Salary給与:スキルや経験・能力に応じて決定(年2回見直し)
賞与:年1回(業績に基づく)
Work Location雇入れ直後:東京本社、およびご自宅
変更の範囲:本社、グループ会社といった会社の定める場所、ご自宅での勤務
Working Hours裁量労働制
平均労働時間:160時間/月
(対象期間2022年下期 ・開発組織メンバーの平均)
Holidays年間:127日

・完全週休2日制(土・日曜日及び祝祭日)
・年末年始休暇
・年次有給休暇(入社3か月後から支給)
・自己啓発休暇(年次有給とは別に、連続5日間までを年1回取得可能)
Benefits・仕事のパフォーマンスをあげるための福利厚生
 (身体のメンテナンス、家事代行、学習費用補助等に月1万円まで使用可)
・外部セミナー参加補助
・書籍購入にかかる費用負担
・インフルエンザ予防接種
・健康診断費/健康診断オプション費用負担補助
・健康保険加入に伴う福利厚生(保養施設やスポーツ施設の利用・飲食店の補助等)
・借上社宅制度
・遠方からの転居費用補助(採用時のみ)
・勉強会・社内懇親会にかかる費用補助
・社内部活動の活動費補助
・新入社員歓迎・社内交流ランチ費補助
Insurance健康保険・厚生年金・雇用保険・労災保険
勤務体制・働き方・リモートワーク:可(週に1〜2回程度出社)
・副業:可(事前承認制)
・服装:自由
会社概要■ビザスクについて
ビザスクは「知見と、挑戦をつなぐ」をミッションに、世界190カ国70万人超の知見をつなぐナレッジプラットフォームを運営しています。クライアントは、コンサルティングファーム、金融機関、大手事業会社、地方自治体まで、1500アカウントを超え、エキスパートとのインタビューやオンラインアンケートを提供する他、業務委託型の実働型伴走支援や研修講師等のマッチングなど、多種多様な「知見のマッチング」に関するニーズに応えています。

働き方改革やオープンイノベーションの最前線で急成長し、2020年3月に東証マザーズ(現 東証グロース)上場、2021年11月に米国大手Coleman Research Group, Inc.を買収し、国内市場の拡大と共にグローバル市場の拡大も行っています。

ミッションの実現に向けて、私達ができることはまだまだ無限にあり、これからも市場の挑戦者として、試行錯誤しながらプロダクトを改善し、新しいマーケットを創っていきます。

■大事にしている5つのバリュー
1. 大きく描け、鋭く尖れ / Sharpen our Edge
2. 最速 / Excel through Swift Action
3. プライドはクソだ / Place Your Pride Aside
4. "We” は “I”から始める / Our Success Starts with Me
5. 違いは強さ、共に創る / Collaborate without Boundaries
会社説明資料・開発者向け採用ご紹介資料(https://speakerdeck.com/eikohashiba/visasq-about-dev-team)
・ビザスクエア/オープン社内報(https://square.visasq.com/)
・VISASQ Dev Blog/開発ブログ(https://tech.visasq.com/)
・VISASQ DESIGN MAGAZINE/デザイナーブログ(https://note.com/visasq_design/m/m5cc76cbc432b)
・デザイン・開発事例の紹介 | Cocoda(https://cocoda.design/teams/visasq)
職務内容補足【業務範囲について 】
雇入れ直後:上記を参照ください
変更の範囲:当社における各種業務全般
Company Information
Company Name株式会社ビザスク
Established2012年3月
Headquarters Location東京都目黒区青葉台4-7-7 住友不動産青葉台ヒルズ9階
CapitalIR資料参照
Number of Employees614人(Colemanの役職員数を含む/ビザスク単体:242人/2025年6月末時点)
Business Overviewビジネス領域特化の日本最大級のナレッジプラットフォームの運営、新規事業創出/組織開発支援
Websitehttps://corp.visasq.co.jp/