【エンジニア】セキュリティエンジニア
- 年収
-
500万円〜
- 勤務地
-
東京都
- 職務内容
-
■ミッション
エムスリーの開発・本番環境のセキュリティを技術的に向上させ、機密性など守りの要素と開発生産性・先進性など攻めの要素をより高いレベルで両立させる。■担当事業・プロダクト
エムスリーはテクノロジーを活用し医療業界にイノベーションを起こすことを目指して、日本最大の医療従事者向けプラットフォーム「m3.com」をはじめとして日本国内外で数多くのWebサービスを展開しています。
セキュリティエンジニアは特定の事業ではなく、エムスリーのサービスの設計・実装・インフラ等に対する全体的なセキュリティを担保します。
全体に対するセキュリティ施策の実施に加え、多数のサービスで共有利用している認証基盤・ポイント基盤といった共通サービスへの貢献も含まれます。■担当業務
・エムスリーやエムスリーグループ全体のプロダクトのセキュリティ対策の立案及び推進
・上記について開発者やユーザの利便性も考慮したバランスの取れた方策の立案
・複数のチームと連携して全社的にセキュリティを高めるためのチームマネジメント
・新規システム開発におけるセキュリティ面でのガイド・レビュー
・既存システムのセキュリティ面の課題の評価・対策の推進
・発生したインシデントに対する調査対応
・実際に手を動かして存在するセキュリティリスクを排除
・実際にコードや設定を確認して脆弱性の存在を確認
・セキュリティ製品の導入にあたっての機能レビューや交渉■チーム体制
エムスリーの成長し続ける事業は数百ものマイクロサービスと、それを構成する多数の Web サーバーやバッチ処理プログラムによって支えられています。それらのシステムのほとんどは内製開発しており、各事業チームのアプリケーションエンジニアが要件の調整から開発・運用まで担っています。チーム横断のセキュリティエンジニアは特定の事業チームに属さず、セキュリティ面における課題に対して取り組むロールであり、全事業チームと連携しつつ働くことも、個別の事業チームに深く入り課題を改善することもあります。■得られる経験・スキル
・大規模なマイクロサービス環境における実践的なセキュリティ・アセスメントや改善の経験・実績
・大量かつ商業的価値の高いサービスと、それを支える共通認証基盤・ポイント基盤等における経験
・セキュリティアセスメントから対策の実施までを一気通貫で実行する経験・スキル - 企業名
-
エムスリー株式会社
- 本社所在地
-
東京都港区赤坂1丁目11番44号 赤坂インターシティ10階
- 雇用形態
-
正社員
- 各種保険
-
健康保険 雇用保険 厚生年金 労災保険
- 休日休暇
-
・完全週休2日制(土日祝) ※年間休日122日(2024年度) ・年次有給休暇:入社月に応じて入社日より付与、毎年勤続年数に応じた日数を付与 (初年度17日~最大24日)(有休取得率84.0%/2023年3月期) ・年末年始休暇(12/30-1/3) ・結婚休暇(5日) ・弔慰休暇 ・産前産後休暇 ・育児・介護休業、他
- 情報更新日
-
2026/04/09
AIが推定した求人関連情報
-
医療×ITの社会的インパクト:
日本最大の医療従事者向けプラットフォーム「m3.com」をはじめ、国内外の医療インフラを支えるサービス群のセキュリティを全体的に担う希少なポジションです。社会貢献性の高いドメインでITによる課題解決を経験できます。 -
大規模マイクロサービス環境での実践経験:
数百ものマイクロサービスと多数のWebサーバー・バッチ処理から構成された大規模な内製システム群を対象に、実践的なセキュリティアセスメントと改善を一気通貫で担えます。 -
高い年収水準と成果主義:
有価証券報告書による全社平均年収は約930万円と高水準。実力主義の評価制度のもと、成果を出せる方には年齢を問わず大きなチャンスがあります。中途入社時は前職より高い年収水準が提示される傾向があります。 -
チーム横断・全社的なセキュリティロール:
特定事業チームに縛られず、全社・グループ全体のプロダクトに対してセキュリティ施策を立案・推進できます。各事業チームと深く連携しながら広い裁量を持って課題解決に取り組めます。 -
優秀なエンジニア集団との協働:
圧倒的に優秀なエンジニアが揃う組織であり、社内勉強会や技術共有の文化が根付いています。業務と直接関係ない調査・勉強・研究にも自分の判断で時間を使える文化があります。
以下のいずれかの経験・知見が求められます。
- Webアプリケーションのセキュリティ脆弱性の評価・対策経験
- インフラ・クラウド環境(AWS等)におけるセキュリティ設計・実装経験
- セキュリティインシデント対応(調査・分析・復旧)の実務経験
- コードレビューや設定確認による脆弱性診断の実務経験
- 認証基盤・ID管理に関するセキュリティ設計・実装経験
- セキュリティ製品の評価・導入・運用経験
-
技術と利便性のバランス感覚:
セキュリティを高める一方で、開発者やエンドユーザーの利便性・開発生産性を損なわないバランスの取れた方策を考えられること。 -
自律的な問題発見・推進力:
課題を自ら発見し、複数チームと連携しながら組織横断でセキュリティ施策を推進できる主体的な行動力が求められます。 -
ステークホルダーへの説明・調整力:
エンジニアから経営層まで、幅広い相手にセキュリティリスクや対策の内容をわかりやすく説明・交渉できるコミュニケーション能力が必要です。 -
継続的な学習意欲:
セキュリティの脅威トレンドや技術は日々変化するため、最新情報をキャッチアップし続ける高い学習意欲と探求心が求められます。 -
実行力と手を動かす姿勢:
アセスメントや方策の立案に留まらず、実際にコードや設定を確認し、自ら手を動かしてリスクを排除する実践的なスタンスが重要です。
-
マイクロサービスアーキテクチャへの理解:
大規模なマイクロサービス環境における設計・運用経験があると、複数チームへの横断的な貢献がよりスムーズに行えます。 -
セキュリティ製品の交渉・導入経験:
ベンダーとの機能レビューや契約交渉を経てセキュリティ製品を選定・導入した経験があると、即戦力として活躍できます。 -
チームマネジメント経験:
複数チームと連携して全社的にセキュリティを高めるための、プロジェクト・チームマネジメントの経験が歓迎されます。 -
認証基盤・共通サービスの開発・運用経験:
OAuth・OpenID Connect等の認証プロトコルや共通認証基盤の設計・運用経験がある方は特に活躍の幅が広がります。 -
セキュリティ関連資格の保有:
CISSP・CEH・情報処理安全確保支援士(RISS)等のセキュリティ資格保有者は知識の証明として歓迎されます。
-
大規模サービスにおける実践的セキュリティアセスメント力:
数百のマイクロサービスを対象とした実践的なセキュリティアセスメントから対策の実施までを一気通貫で担う経験が積めます。 -
医療×ITドメインにおけるセキュリティ専門知識:
商業的価値の高い医療従事者向けプラットフォームや共通認証基盤・ポイント基盤など、機密性の高いシステムにおける固有のセキュリティノウハウを習得できます。 -
グループ全体を横断するセキュリティガバナンス能力:
エムスリーグループ全体のセキュリティ施策の立案・推進を担うことで、組織横断のセキュリティガバナンスに関するマネジメントスキルが身につきます。 -
インシデントレスポンス実務スキル:
グループ全体で発生したインシデントに対する調査・対応を担うことで、実践的なインシデントレスポンス能力を養えます。 -
セキュリティと開発生産性を両立する設計スキル:
セキュリティの強化と開発者の利便性・スピードを高次元で両立させる設計思想・実装スキルが習得できます。
- 現在
- シニアセキュリティエンジニア グループ全体のセキュリティ設計・実装・アセスメントにおけるリードエンジニアとして、技術面での中心的役割を担います。
- セキュリティアーキテクト 大規模マイクロサービス環境における全社セキュリティアーキテクチャの設計・標準化をリードする専門職へとキャリアアップできます。
- セキュリティマネージャー 複数チームを横断するセキュリティ施策のマネジメントを担い、組織全体のセキュリティ体制構築・強化をリードするマネジメントポジションを目指せます。
- CISO(最高情報セキュリティ責任者) 経営層と連携しながら企業全体のセキュリティ戦略を統括する、組織のトップセキュリティ責任者として活躍できます。
- 独立・スタートアップ創業 大規模な医療×IT環境で培ったセキュリティの実績・知見を活かし、セキュリティ専門コンサルタントとして独立、または医療テック系スタートアップを創業するキャリアパスもあります。
【ポジティブな評価】
1. 高い年収水準と成果主義: 中途入社時は前職より高い年収水準が提示される傾向があり、医療コンサルティング業界の平均年収(約477万円)と比較して約2倍の平均年収水準を誇ります。実力主義の評価制度により、年齢に関係なく大きな昇給や昇格のチャンスがあります。
2. 優秀な人材との協働・成長機会: 優秀なメンバーが多く、ナレッジ共有の文化が根付いており、社内勉強会や技術的な学習を業務内で実施できます。業務と直接関係ない調査・勉強にも時間を使える文化があり、エンジニアとしての成長環境が充実しています。
3. 柔...(ここから先は会員登録後にご覧いただけます。残り534文字)
会員登録をして、
AI 口コミ全貌をチェック!
※本資料はAIを活用して収集・整理した情報を含んでいます。正確性については適宜ご確認ください。