メディア
ツール
単価データ
書類・見積
お金・税金
キャリア
その他
報 酬
(税別・スキル経験により決定)
【想定業務内容】
セキュリティ対策についてパートナーや投資家などの外部ステークホルダーに説明可能な状態を構築、
開発プロセスおよびサービス運用フローの中に、実効性のあるセキュリティ施策の組み込み、
特定のプロダクトに閉じず、全社横断で機能するセキュリティの仕組みとルールの定義などをお願いします。
– セキュリティルールの策定
◦ Webアプリケーション、フロントエンド、インフラにおけるセキュリティルールの定義
◦ 全社共通ルールおよびサービス単位での運用ルールの設計
◦ 開発フローへのセキュリティ要件の組み込み
– インシデント対応体制の設計
◦ セキュリティインシデントの検知・監視・対応プロセスの設計
◦ 初動対応およびエスカレーションルールの整備
◦ インシデント対応フローの継続的な改善
– 監査・改善
◦ 各プロダクトにおけるセキュリティルール運用状況の監査
◦ リスク評価および改善提案
◦ ルール・プロセスの継続的なアップデートと社内周知
– 初期フェーズの推進・外部連携
◦ 実務レベルでの課題抽出とセキュリティプロセスの検証
◦ 外部セキュリティパートナーとのディスカッションおよびレビュー対応
◦ 社外監査・評価への対応
【使用技術】
・Frontend:TypeScript / Next.js
・Backend:TypeScript / NestJS
・Mobile:React Native
・Infra:AWS / Cloudflare / Vercel 等
【体制(人数/構成)】
・CTO直下
・TechBoard / Serviceリードエンジニア / SREチームと連携
・将来的にセキュリティチーム組成予定
| 職種 | インフラ/クラウド |
|---|---|
| 報酬 |
月額 〜80万円 ※スキル・経験に応じて決定 |
| 契約形態 | 業務委託 |
| 勤務地 | 在宅勤務(全国対応可) |
※ 外部サイトに移動します