セキュリティエンジニア
- 年収
-
600万円〜1,200万円
- 勤務地
-
東京都
- 職務内容
-
◆募集背景
ヤプリのサービスは24時間365日稼働している中で、毎週のように新機能や改善・不具合対応がリリースされており、累計2億ダウンロードを突破し、エンドユーザーのアプリ利用も年々増加しています。
現在はさらなるサービス拡大に備えて、AWS/GCP上で稼働しているサービスだけではなく、iOS/AndroidアプリやCI/CDパイプラインなど開発フロー自体のセキュリティ対策などにも力を入れ始めています。
そのため、多方面からのセキュリティ業務に携わって経験・スキルを磨いていただける環境です。「全ての業務に精通している・やっていきたい」必要はなく、「特定の分野に特化したい」というリクエストも歓迎です。セキュリティ専門チームを一緒に立ち上げて、軌道に乗せていくフェーズに興味がある方は是非気軽にご応募ください!
◆職務内容
プロダクトセキュリティ
自社プロダクトへの脆弱性診断の実施
外部ベンダーを活用した脆弱性診断の計画とコントロール
検出された脆弱性への対応支援と管理
セキュリティ相談、セキュア開発支援
クラウドセキュリティ
マネージドサービスを利用したセキュリティ構築
セキュリティアップデートサイクルの実施
CSPM
SoC/CSIRT/PSIRT
セキュリティ監視の構築・運用(SIEMの運用等)
セキュリティインシデントハンドリング、アラート対応
※ 24時間365日体制での監視業務はありません。
その他にも
セキュリティ製品の導入・運用(FW、IDS・IPS、WAFなど)
脆弱性情報、脅威情報の収集、分析、対応
セキュリティチェックシート対応
社内セキュリティ教育、訓練
ISMS、プライバシーマーク運用 - 企業名
-
株式会社ヤプリ
- 本社所在地
-
東京都港区六本木3-2-1住友不動産六本木グランドタワー41階
- 雇用形態
-
正社員
- 各種保険
-
健康保険 雇用保険 厚生年金 労災保険
- 休日休暇
-
完全週休2日制(祝祭日、年末年始 等) 有給休暇、リフレッシュ休暇(入社日に付与) バースデー休暇 慶弔休暇、育児・介護休暇
- 情報更新日
-
2026/05/27
AIが推定した求人関連情報
-
セキュリティ専門チームの立ち上げに参画できる:
セキュリティ専門チームを新たに立ち上げるフェーズでの参画となります。組織・体制づくりから関わることができ、自分の専門性や意見を反映させた環境を構築できる貴重な機会です。 -
幅広い領域のセキュリティ業務を経験できる:
プロダクトセキュリティ(脆弱性診断)・クラウドセキュリティ(AWS/GCP)・SOC/CSIRT/PSIRTなど多方面のセキュリティ業務に携わることができます。特定分野への特化も歓迎されており、スキルに応じたキャリア設計が可能です。 -
累計2億ダウンロードの大規模サービスを守るやりがい:
トヨタや京セラをはじめとした大手企業を含む750社以上に導入されているアプリプラットフォーム「Yappli」のセキュリティを担います。社会的インパクトの大きいプロダクトを守るやりがいが得られます。 -
モダンな技術スタック・開発環境:
AWS/GCPを活用したクラウドネイティブな環境や、iOS/Androidアプリ・CI/CDパイプラインなど最新の開発フローへのセキュリティ対策に取り組めます。技術的に先進的な環境でスキルアップが図れます。 -
フレックスタイム制・ハイブリッド勤務で柔軟な働き方:
フレックスタイム制(コアタイム10:00〜16:00)を採用しており、週3日リモートワーク可能なハイブリッド勤務体制です。有給休暇消化率も高く、ワークライフバランスを保ちながら働ける環境が整っています。
以下のいずれかの経験・知見が求められます。
- Webアプリケーションの脆弱性診断経験
- クラウド環境(AWS / GCP)におけるセキュリティ構築・運用経験
- セキュリティ監視(SIEM等)の構築・運用経験
- セキュリティインシデントハンドリング・アラート対応経験
- FW / IDS・IPS / WAF 等のセキュリティ製品の導入・運用経験
- ISMS または プライバシーマーク運用経験
-
主体性・自律的な行動力:
セキュリティ専門チームの立ち上げフェーズであるため、指示を待つのではなく自ら課題を発見し、率先して動ける姿勢が求められます。 -
エンジニアとの円滑なコミュニケーション能力:
セキュア開発支援やセキュリティ相談対応として、開発チームと密に連携するため、技術的な内容を分かりやすく伝える能力が必要です。 -
継続的な学習意欲・情報収集力:
脆弱性情報や脅威情報を継続的に収集・分析し、最新のセキュリティトレンドに常にキャッチアップしようとする姿勢が求められます。 -
幅広い視野と優先度判断力:
プロダクト・クラウド・組織内教育・ISMS運用など多岐にわたる業務を担うため、リスクの重大性や緊急性を正確に判断し、優先度を付けて対応できる能力が必要です。 -
ステークホルダーへの説明・説得力:
セキュリティチェックシート対応や社内セキュリティ教育など、技術者以外のメンバーや外部関係者へも分かりやすく説明・啓発できるコミュニケーション力が求められます。
-
モバイルアプリ(iOS / Android)セキュリティの知識・経験:
iOS/Androidアプリのセキュリティ対策はヤプリが重点強化している領域であり、モバイルアプリ固有の脆弱性知識や対策経験があると即戦力として活躍できます。 -
CI/CDパイプラインのセキュリティ対応経験:
開発フロー自体のセキュリティ対策に力を入れているため、DevSecOpsやCI/CDパイプラインへのセキュリティ組み込み経験は大きなアドバンテージになります。 -
CSPM(クラウドセキュリティ態勢管理)ツールの活用経験:
CSPMを活用したクラウド環境の設定ミスや脆弱性検出の経験は、ヤプリのクラウドセキュリティ強化業務において直接活かすことができます。 -
セキュリティ資格の保有(CISSP / CEH / 情報処理安全確保支援士 等):
セキュリティの専門知識を客観的に証明できる資格は、チーム立ち上げ時の信頼性向上にも貢献します。 -
SaaS企業・スタートアップでのセキュリティ経験:
スピード感のある開発環境においてセキュリティを推進した経験は、ヤプリの事業フェーズと親和性が高く即戦力として評価されやすいです。
-
マルチドメインのセキュリティ実務スキル:
プロダクト・クラウド・SOC/CSIRT・ISMS運用・社内教育まで幅広い領域に横断的に関わることで、特定分野に偏らない総合的なセキュリティエンジニアとしての実力を身につけられます。 -
クラウドネイティブ環境のセキュリティ設計・運用ノウハウ:
AWS/GCPを活用したマネージドセキュリティサービスの構築・CSPM運用など、クラウドセキュリティの実践的なスキルが習得できます。 -
モバイルアプリ・DevSecOpsのセキュリティ知見:
iOS/AndroidアプリやCI/CDパイプラインへのセキュリティ組み込みといった、モバイル特化のセキュリティ領域やDevSecOpsの実務知見が得られます。 -
セキュリティチームマネジメント・組織構築経験:
専門チームの立ち上げフェーズに参画するため、体制設計・プロセス整備・外部ベンダーコントロールなど、チームを牽引するマネジメントスキルを早期に習得できます。 -
上場SaaS企業でのISMS・プライバシーマーク運用経験:
上場企業としての厳格なコンプライアンス要件のもとでISMSおよびプライバシーマークの運用に携わることで、組織セキュリティガバナンスの実務知識が身につきます。
- 現在
- セキュリティエンジニア(スペシャリスト) プロダクト・クラウド・SOC/CSIRTなど特定の専門領域を深め、社内外から信頼されるセキュリティの専門家として活躍するキャリアパスです。
- セキュリティチームリード セキュリティ専門チームのリーダーとして、チームメンバーの育成・外部ベンダー管理・全社セキュリティ戦略の立案・推進を担うポジションです。
- CISO補佐 / セキュリティアーキテクト 全社のセキュリティ戦略設計や経営層へのリスク報告、セキュリティロードマップの策定に関与する上位職へのステップアップが可能です。
- CISO(最高情報セキュリティ責任者) 組織全体のセキュリティ方針を統括する責任者として、経営戦略とセキュリティを結びつける最上位のキャリアゴールです。上場SaaS企業での実績はキャリアの大きな強みになります。
【ポジティブな評価】
1. 風通しの良さ・人間関係: 口コミサイトの集計では「風通しの良さ」が高く評価されており、役職や立場に関係なく意見を述べやすい雰囲気が整っているとの声が多数あります。怒鳴る人がおらず話しかけやすい雰囲気、上長との週1ミーティングなどコミュニケーション機会も充実しているとのことです。
2. ワークライフバランス: 有給休暇消化率が高く取得しやすい環境との声が多く、フレックスタイム制の活用やリモートワークとの組み合わせによりプライベートとの両立がしやすいとの評価が多く見られます。月平均残業時間は約17時間程度との集計データがあります。
...(ここから先は会員登録後にご覧いただけます。残り561文字)
会員登録をして、
AI 口コミ全貌をチェック!
※本資料はAIを活用して収集・整理した情報を含んでいます。正確性については適宜ご確認ください。