セキュリティエンジニア(コーポレートエンジニアリング部 セキュリティグループ)

Salary not provided

AWSGCPRubyRails
English: BasicJapanese: Fluent

Minimum year of experience: 3

cookpad

募集職種:セキュリティ・エンジニア

ミッション・背景

"毎日の料理を楽しみにする"というミッションのもと、世界67カ国・地域、26言語に展開される料理レシピ投稿・検索サービスをグローバルに開発しています。2024年9月より日本とグローバル両側面の開発体制が統合され、新しい開発フェーズへと突入しました。グローバルな課題へ共に挑む意欲ある方を募集しています。


職務内容

複数の部署と連携し、セキュリティ・エンジニアとして下記業務を担当していただきます。

  • セキュリティリスクの特定と解決
  • セキュリティに関する同僚支援・教育

具体的な業務例

  • プロダクト設計のチェック・課題特定・解決
  • コードレビューによる脆弱性防止
  • サードパーティベンダーと協力した侵入テスト、脆弱性対応支援
  • 社内セキュリティ基準の維持・改善
  • 安全かつ効率的な開発環境の提供
    • 新規ベンダーのレビュー
    • 静的/動的スキャンツールの導入・運用
    • SIEMシステム導入支援等
  • セキュリティイベントやインシデントの調査・フォローアップ
  • 社内外のセキュリティ相談対応

セキュリティコンサルタントではなく、現場エンジニアとして様々な開発チームと協働し、安全な開発推進を目指します。
参考:セキュリティ文化について


この仕事の魅力

  • グローバル(日本含む世界)に向けたサービス開発に参画できる
  • 多数のユーザーに影響を与える経験
  • 世界のユーザーからのフィードバックを直に受け取れる
  • 料理特化ドメインならではの課題に深く取り組める

応募資格(必須)

  • Linux・コンテナ技術を用いたWebアプリケーション開発の基礎知識・経験
  • AWSやGCPなどクラウドサービスの基本知識・経験
  • TCP/IP, HTTP等ネットワークに関する知識
  • 1つ以上のプログラミング言語で3年以上の業務経験
  • 既知の脆弱性対応の知識・経験
  • クラウドセキュリティ製品/デバイス管理ツール/SIEMシステムの導入・運用経験
  • CI/CDパイプライン等ツールによる自動化経験
  • ビジネスレベル以上の日本語力(N1目安)
  • 必要な英語コミュニケーション能力

応募資格(歓迎)

  • Rubyでの開発経験
  • Ruby on Railsの理解・実務経験
  • 幅広い分野の専門家と連携したプロジェクト参画経験
  • テックリードまたはCTO等リーダー経験
  • OSS活動やコミュニティ貢献経験
  • カンファレンスや学会登壇経験

求める人物像

  • コード作成・レビュー両方が得意で、他エンジニアや多様な同僚へセキュリティ概念の説明をいとわない方
  • 多言語・グローバル向けアプリケーション開発に関心がある方
  • 料理やサービス自体へも興味があり、プロダクト開発とセキュリティ要件のバランスを重視できる方
  • 新技術を積極的に学び、導入推進できる方
  • 技術検証結果を体系的に説明できる方

参考情報


勤務条件

勤務時間

  • フルフレックスタイム制

昇給・賞与

  • 年1回(上期・下期の評価結果による給与改定)

諸手当

  • 借上げ社宅制度(家賃本人負担、試用期間中の利用不可)
  • 各種保険(雇用・労災・健康・厚生年金)

休日・休暇

  • 完全週休2日制(土日)、祝日
  • 年末年始ほか会社指定日
  • 有給休暇
  • 慶弔・リフレッシュ・夏季特別休暇(3日)

雇用形態

  • 正社員