社内情報システム|セキュリティエンジニア
- 年収
-
700万円〜1,300万円
- 勤務地
-
東京都
- 職務内容
-
所属部署と職種
viviONの情報システム部門のミッションは、「ユーザーとクリエイターが楽しみながら、生きていける社会にする」というパーパス達成のために、全社的な技術基盤とセキュリティを守り、事業の継続性と信頼性を担保することです。具体的な業務として、現在はサービスデスクやコーポレートエンジニアリング、全社セキュリティ管理を担うメンバーが在籍しています。この部門の一員として、特に「プロダクト(サービス)」領域のセキュリティに特化した初代専任者となり、数千万人のユーザーとクリエイターが安心して利用できる環境を技術面から構築してください。
【セキュリティエンジニア】 は、viviONが展開する大規模エンタメサービスの堅牢性を担保し、プロダクトセキュリティの体制を0から作り上げるポジションです。具体的には、Webアプリケーションやスマホアプリの脆弱性診断の内製化推進、CSIRTの運用構築、そして開発チームと連携した「セキュリティ・バイ・デザイン」の実現を担います。経営陣も最重要課題と位置づける領域のため、大きな裁量を持ってツール選定からプロセス設計までをリードし、組織のセキュリティスタンダードを確立する役割が求められます。
採用背景
現在、当社のセキュリティ体制はコーポレート領域を中心に整備されていますが、事業成長に伴い、自社プロダクトそのもののセキュリティ強化が急務となっています。これまでは開発チームや外部ベンダーと連携して対応してきましたが、サービスの規模拡大や多角化に伴い、社内に専任の高度なスキルを持った人材を配置する必要性が高まりました。経営直下の重要課題として、脆弱性診断の内製化やインシデントレスポンス体制(CSIRT)の本格構築を行い、攻めと守りの両面から事業成長を支えるための増員募集です。
業務内容
Webアプリケーションおよびスマートフォンアプリの脆弱性診断の計画と実行
診断結果に基づく開発チームへの改善提案と修正サポート
CSIRTの運用フロー構築および継続的な改善
SIEM等を活用したログ分析による脅威検知とインシデントレスポンス
フォレンジック調査やマルウェア解析などの高度なセキュリティ対応
グループ会社全体を含むセキュリティアセスメントとポリシー策定
セキュリティツールの選定・導入および運用プロセスの確立
エンジニア組織全体へのセキュリティ啓発活動
このポジションの魅力
セキュリティ部門の立ち上げフェーズであり、ツール選定やプロセス構築をゼロから設計できる
経営陣との距離が近く、意思決定スピードが速いため、本質的なセキュリティ対策に予算とリソースを投下できる
数千万規模のユーザーを抱える大規模サービスの「安心」を守ることで、クリエイター文化の発展に直接貢献できる
応募条件< 必要な条件/経験 >
セキュリティ分野に対する強い興味と探究心
Webアプリケーションの脆弱性診断の経験と対策案の提案経験< 望ましい経験/スキル >
CSIRT/SOCの企画?運用経験
CTF等のコンテストへの出場経験
セキュリティポリシーの策定・運用経験
フォレンジックやマルウェア解析経験
何らかの言語を用いたプログラミング能力
OSCP, GIAC, CISSP, CEH等のセキュリティ資格所有 - 企業名
-
株式会社viviON
- 本社所在地
-
東京都千代田区神田練塀町300住友不動産秋葉原駅前ビル12階
- 雇用形態
-
正社員
- 各種保険
-
健康保険 雇用保険 厚生年金 労災保険
- 休日休暇
-
年間休日124日 完全週休2日制(土日) 土日、祝祭日、年末年始休暇、有給休暇、慶弔休暇、産休、育休制度あり
- 情報更新日
-
2026/04/20
AIが推定した求人関連情報
-
初代専任セキュリティエンジニアとして0から体制を構築:
プロダクトセキュリティ領域における初代専任者として、ツール選定・プロセス設計・組織スタンダードの確立まで、すべてを自らの裁量でリードできるポジションです。既存の枠組みに縛られることなく、理想のセキュリティ体制を一から設計できる希少な機会です。 -
経営陣と距離が近く、意思決定スピードが速い環境:
セキュリティは経営陣が最重要課題と位置づけており、本質的なセキュリティ対策に対して予算・リソースを投下しやすい環境です。承認フローが短く、提案したことをスピーディに実行に移せる点が大きな魅力です。 -
数千万規模の大規模エンタメサービスのセキュリティを担う:
DLsiteを筆頭に月間数億PVを誇る国内最大級のサービス群を守る経験を積めます。大規模サービス特有の複雑な攻撃面・脅威シナリオに向き合うことで、市場価値の高いスキルと実績を築けます。 -
グループ全社に影響力を持つポジション:
単一プロダクトにとどまらず、グループ会社全体を含むセキュリティアセスメントやポリシー策定を担当します。エンジニア組織全体への啓発活動もリードすることで、組織横断的な影響力を持つ希少なポジションです。 -
急成長中のエンタメ企業で二次元コンテンツ文化を守る:
毎年100億円規模で成長を続けるviviONグループにおいて、1,560万人以上のユーザーとクリエイターが安心して利用できる環境を技術面から支えます。エンタメ・コンテンツ業界が好きな人にとっては、働きがいと事業への共感を両立できる環境です。
以下のいずれかの経験・知見が求められます。
- Webアプリケーションまたはスマートフォンアプリの脆弱性診断経験
- CSIRTまたはSOCにおけるインシデントレスポンス経験
- SIEMを活用したログ分析・脅威検知の実務経験
- セキュリティアセスメントまたはポリシー策定の経験
- フォレンジック調査またはマルウェア解析の実務経験
-
自律的に課題を定義し推進できる能力:
前例のない「0→1」フェーズでの体制構築を担うため、曖昧な状況でも自ら課題を定義し、優先順位をつけながら施策を推進できる自律性が求められます。 -
開発チームへの分かりやすい説明・提案力:
脆弱性診断の結果や改善提案を、技術者でないメンバーにも伝わる言葉で説明する能力が必要です。セキュリティ啓発活動も担当するため、教育・コミュニケーション力が重視されます。 -
組織横断での関係構築力:
グループ会社全体を含むセキュリティ対応を担うため、複数部門・グループ会社のステークホルダーと信頼関係を構築し、協力を引き出す力が不可欠です。 -
経営視点でのリスク判断力:
経営陣との距離が近い環境において、技術的なリスクをビジネス影響度に換算して判断・提言できる能力が求められます。セキュリティ投資の優先順位を経営目線で説明できることが期待されます。 -
継続的な学習意欲と最新脅威への適応力:
サイバー攻撃の手口や技術は急速に進化します。最新のセキュリティトレンドや脆弱性情報を自発的にキャッチアップし、対策に反映し続ける姿勢が求められます。
-
情報処理安全確保支援士・CISSP等のセキュリティ関連資格:
CISSP、CEH、情報処理安全確保支援士など、セキュリティ専門性を示す資格保有者は即戦力として高く評価されます。 -
クラウド環境(AWS・GCP・Azure)のセキュリティ設計・運用経験:
大規模Webサービスはクラウドインフラ上で動作しているため、クラウドセキュリティの知識・経験があると業務範囲が広がります。 -
セキュリティ・バイ・デザインの推進経験:
開発ライフサイクルの早期段階からセキュリティを組み込む設計・推進経験は、開発チームとの連携を深める上で大きな強みになります。 -
脆弱性診断ツール(Burp Suite等)の実務経験:
Webアプリケーションの脆弱性診断において代表的なツールを使いこなす実務経験は、内製化推進の観点で即戦力として期待されます。 -
セキュリティポリシー・規程類の策定経験:
グループ会社全体を含むセキュリティスタンダードの確立を担うため、ポリシーや規程の設計・運用経験があると業務推進がスムーズになります。
-
大規模サービスを対象にした実践的なプロダクトセキュリティスキル:
月間数億PVのサービスを対象に、脆弱性診断・インシデント対応・フォレンジック調査など幅広いセキュリティ実務を経験でき、市場価値の高い実績を築けます。 -
CSIRT運用設計・インシデントレスポンスの体系的な知見:
CSIRTの運用フローをゼロから構築する経験を通じて、組織的なセキュリティ対応の設計・運用に関する包括的なノウハウを習得できます。 -
セキュリティ組織マネジメント・啓発活動のリーダーシップ:
エンジニア組織全体へのセキュリティ教育や啓発活動を主導することで、技術力だけでなく組織変革を推進するリーダーシップも磨けます。 -
ツール選定・ベンダー交渉・予算管理の経験:
セキュリティツールの選定・導入から運用プロセスの確立まで一貫して担うことで、技術評価だけでなくビジネス面の意思決定スキルも身につきます。 -
グループ横断のセキュリティガバナンス構築スキル:
複数のグループ会社を対象にしたアセスメントやポリシー策定を担当することで、単一組織を超えたセキュリティガバナンスの設計・運用スキルを獲得できます。
- 現在
- セキュリティリードエンジニア プロダクトセキュリティ体制の構築実績を積み、脆弱性診断・CSIRT運用・ポリシー策定において社内外から頼られる技術リーダーへとステップアップします。グループ全体のセキュリティスタンダードを牽引する存在になれます。
- セキュリティアーキテクト 「セキュリティ・バイ・デザイン」の推進者として、サービス開発初期段階から設計に関与し、組織全体のセキュリティアーキテクチャを定義・統括するポジションです。技術と事業の両面から安全基盤を設計します。
- CISO(最高情報セキュリティ責任者) 経営層と連携しながら全社的な情報セキュリティ戦略を策定・推進する役職です。急成長を続けるviviONグループにおいて、セキュリティ経営の責任者として組織を率いるキャリアパスが描けます。
- セキュリティコンサルタント/独立 大規模サービスのプロダクトセキュリティを0から構築した実績と、グループ横断のガバナンス設計経験を武器に、外部のセキュリティコンサルタントや独立したセキュリティ専門家としてのキャリアも開けます。
【ポジティブな評価】
1. 働き方の柔軟性:フレックスタイム制の採用や1分単位での残業代支給、有給・時間給の取得しやすさなど、プライベートとの両立を支援する制度が整っているとの声があります。基本労働時間が7時間と短い点も評価されています。
2. 社内文化・コミュニティ:社員のほぼ全員が何らかのオタクカルチャーへの興味・関心を持ち、趣味・嗜好が近いメンバーと働ける環境として好意的な評価があります。Slackを中心とした活発なコミュニケーションや、趣味に関する雑談チャンネルの...(ここから先は会員登録後にご覧いただけます。残り476文字)
会員登録をして、
AI 口コミ全貌をチェック!
※本資料はAIを活用して収集・整理した情報を含んでいます。正確性については適宜ご確認ください。