プロダクトセキュリティエンジニア

プロダクトセキュリティエンジニア | 世界7拠点のプロダクト安全性を技術で牽引する

Webエンジニア

会社概要

ビザスクは「知見と、挑戦をつなぐ」をミッションに、世界190カ国・70万人超の知見を繋ぐナレッジプラットフォームを運営しています。国内外1,500超のアカウントに対し、インタビューやアンケート、実働型支援など多角的なマッチングを提供。2021年の米国大手買収を経て、現在は世界7拠点に展開するグローバル企業へと成長しました。

生成AIの普及により公知情報の収集が容易になった現代、私たちはWebでは到達できない個人の体験や未言語化の情報、すなわち「一次情報」の価値が相対的に高まっていると考えています。AIではアクセスできない最新の知見をいかに引き出し、クライアントの挑戦に結びつけるか。これが私たちの提供する本質的な価値です。

「知見と、挑戦をつなぐ」というミッションを実現するために、私たちはこれからも市場の挑戦者としてプロダクトを磨き続け、試行錯誤を繰り返しながら、知見の流通による新しいマーケットの創造を推進していきます。

【参考記事】
ナレッジプラットフォームという新たな産業をつくりたい ~事業代表の宮崎が描く未来~
https://square.visasq.com/n/nf8c3ab78eed1

AIはENS業界の敵か味方か?~One productで叶える、知見アクセスの未来~
https://square.visasq.com/n/ndf147b48dbed


募集背景

ビザスクは2021年の米国大手買収を経て、世界7拠点に展開するグローバル企業へと成長しました。現在は日本・米国の開発組織を統合し、グローバルで一貫したプロダクト体験を提供するフェーズにあります。

1,500超のアカウントを抱える大規模プラットフォームとして、日々進化する新機能開発や生成AIの活用を安全に加速させるため、プロダクトセキュリティを技術面からリードするエンジニアを募集します。


主な業務内容

ビザスクのプロダクト全般におけるセキュリティ向上を担っていただきます。開発チームへのコンサルティングからクラウド基盤の保護、インシデント対応まで、幅広い領域で技術的リーダーシップを発揮していただきます。

  1. 社内セキュリティコンサルティング
    開発エンジニアに対し、技術的観点からアドバイスやレビューを実施し、ベストプラクティスを提案・サポート。

  2. 脆弱性診断およびペネトレーションテスト
    自社プロダクトへの診断・テストを自ら実施し、発見した脆弱性に対する具体的な対策の検討・実行。

  3. 脆弱性情報の収集・検証・啓蒙
    最新の脆弱性情報をキャッチアップ・検証し、社内共有や啓蒙活動を通じてエンジニア組織全体のセキュリティ意識を向上。

  4. クラウドセキュリティガードレールの実装・維持
    GCPやAzureにおけるガードレールを実装し、クラウドネイティブな環境での高いセキュリティ水準を維持。

  5. CIS Controlsに沿った施策実行
    グローバル水準のフレームワークに基づいた具体的なアクションプランの策定および実施。

  6. インシデント対応・CSIRT活動
    インシデント発生時の迅速な対応、および事後分析を通じた再発防止策の策定と改善。

※スキルや経験に応じ、将来的には海外子会社を含むグループ全体の戦略立案やCSIRTマネジメント、JSOX対応等のガバナンス整理も担っていただきます。


ポジションの魅力

■「守り」の技術で事業成長を加速させる醍醐味
セキュリティを単なる「制限」ではなく、ビジネスを加速させるための「品質」と捉え、開発者体験(DevEx)を損なわない高度な仕組み作りを経験できます。

■グローバルかつモダンな環境での技術的挑戦
多国籍なチームと共に、最新のSaaSツールやクラウドネイティブな環境におけるセキュリティを自らデザインし、構築できる変革期の面白さがあります。

■ビジネスの最上流から参画し、プロダクトを定義できる
仕様書通りの対応に留まらず、ビジネスサイドと「リスクの本質」を議論し、技術的な観点から安全なサービス成長の方向性を提案できます。


開発環境

プログラミング言語:Python, C# TypeScript
バックエンドフレームワーク:Django, FastAPI, ASP.NET
フロントエンドフレームワーク: Vue.js, Nuxt, Angular
データベース:MySQL, Microsoft SQL Server, Redis, Elasticsearch
インフラ:Google Cloud Platform, Micorosft Azure
CI/CD:GitHub Actions, Microsoft Azure Devops, Terraform

コラボレーション:Slack EnterpriseGrid, GoogleWorkSpace, Zoom
ドキュメント:esa, Confluence
タスク管理:Jira


応募資格(必須)

以下、両方のスキルやご経験をお持ちの方
・セキュリティ関連業務の業務経験
・ソフトウェアエンジニアとしての業務経験


応募資格(任意)

・ビジネスレベルの英会話能力
・情報処理安全確保支援士または準ずる資格 / 知識を保有していること
・バグハンティングまたはCVE取得の経験
・サイバーセキュリティや個人情報保護に関する国内法令や海外法令に対する理解、データ保護・統制に関する実務経験


こんな人に仲間になってほしい

■プロダクトの成長と安全に情熱を持てる方
ビザスクのミッションに共感し、社会的意義のあるプロダクトを「セキュリティ」という強力な武器で支え、育てたい方。

■技術への探究心と自動化へのこだわりがある方
常に変化する攻撃手法や技術トレンドを吸収し、人手ではなく「仕組み」でセキュリティを担保することに喜びを感じる方。

■チームの力を最大化できる方
開発チームと対立するのではなく、パートナーとしてオープンなコミュニケーションを行い、共に最善の解決策を導き出せる方。


勤務地

東京都目黒区青葉台4-7-7 住友不動産青葉台ヒルズ9階


選考フロー

書類審査→カジュアル面談→面接(2〜3回程度)

・選考はオンラインを中心に実施いたします。
・カルチャーマッチの観点から、選考過程で対面実施をお願いさせていただく場合もございます。
・面接回数やプロセスは変更になる可能性があります。

雇用形態正社員
試用期間入社後3ヶ月(本採用と同条件)
給与給与:スキルや経験・能力に応じて決定(年2回見直し)
賞与:年1回(業績に基づく)
勤務地雇入れ直後:東京本社、およびご自宅
変更の範囲:本社、グループ会社といった会社の定める場所、ご自宅での勤務
勤務時間裁量労働制
平均労働時間:160時間/月
(対象期間2022年下期 ・開発組織メンバーの平均)
休日年間:127日

・完全週休2日制(土・日曜日及び祝祭日)
・年末年始休暇
・年次有給休暇(入社3か月後から支給)
・自己啓発休暇(年次有給とは別に、連続5日間までを年1回取得可能)
福利厚生・仕事のパフォーマンスをあげるための福利厚生
 (身体のメンテナンス、家事代行、学習費用補助等に月1万円まで使用可)
・外部セミナー参加補助
・書籍購入にかかる費用負担
・インフルエンザ予防接種
・健康診断費/健康診断オプション費用負担補助
・健康保険加入に伴う福利厚生(保養施設やスポーツ施設の利用・飲食店の補助等)
・借上社宅制度
・遠方からの転居費用補助(採用時のみ)
・勉強会・社内懇親会にかかる費用補助
・社内部活動の活動費補助
・新入社員歓迎・社内交流ランチ費補助
加入保険健康保険・厚生年金・雇用保険・労災保険
勤務体制・働き方・副業:可(事前承認制)
・服装:自由
・リモートワーク:可(週1回以上の出社)
※出社・リモート頻度は会社の方針変更に伴い、今後変更となる可能性があります。
会社概要ビザスクは「知見と、挑戦をつなぐ」をミッションに、世界190カ国・70万人超の知見をつなぐ国内最大級のナレッジプラットフォームを運営しています。国内外1,500超のクライアントに対し、インタビューやアンケート、実働型伴走支援など、多種多様な知見のマッチングを提供。2021年の米国大手買収を経て世界7拠点へ展開し、グローバル市場での拡大を加速させています。

この未踏の市場を切り拓くため、私たちは5つのバリューを大切にしています。
1. 大きく描け、鋭く尖れ / Sharpen our Edge
2. 最速 / Excel through Swift Action
3. プライドはクソだ / Place Your Pride Aside
4. “We” は “I”から始める / Our Success Starts with Me
5. 違いは強さ、共に創る / Collaborate without Boundaries

市場の挑戦者として、個人の自律とチームの協調を重んじ、試行錯誤を繰り返しながらプロダクトを改善し続けています。ミッションの実現に向けて、テクノロジーの力で知見を流通させ、新しいマーケットを共に創り上げる仲間を求めています。
会社説明資料・開発者向け採用ご紹介資料 https://speakerdeck.com/eikohashiba/visasq-about-dev-team
・ビザスクエア/オープン社内報 https://square.visasq.com/
・VISASQ Dev Blog/開発ブログ https://tech.visasq.com/
・VISASQ DESIGN MAGAZINE/デザイナーブログ https://note.com/visasq_design/m/m5cc76cbc432b
・デザイン・開発事例の紹介 | Cocoda https://cocoda.design/teams/visasq
職務内容補足【業務範囲について 】
雇入れ直後:上記を参照ください
変更の範囲:当社における各種業務全般
会社情報
会社名株式会社ビザスク
設立2012年3月
本社所在地東京都目黒区青葉台4-7-7 住友不動産青葉台ヒルズ9階
資本金IR資料参照
従業員数628人(Colemanの役職員数を含む/ビザスク単体:242人/2025年11月末時点)
事業概要ビジネス領域特化の日本最大級のナレッジプラットフォームの運営、新規事業創出/組織開発支援
ホームページhttps://corp.visasq.co.jp/
プライバシーポリシーhttps://service.visasq.com/privacy