Product Security Engineer

キャディ株式会社

企業ページへ

年収

700万円〜900万円

勤務地

東京都

職種

セキュリティエンジニア

フレックス出勤・時差出勤
モダンな技術を採用
技術試験なし

求人情報

仕事内容

仕事内容
【募集背景】 私たちキャディは「モノづくり産業のポテンシャルを解放する」をミッションに、「製造業AIデータプラットフォームCADDi」を展開しています。 2022 年にローンチした「製造業データ活用クラウドCADDi Drawer」は、製造業の中でも最重要といわれる図面データを機械学習など様々な技術により構造化し多様な情報と結び付けることで、情報資産としての活用を可能にしました。また、2024年にローンチした「AI見積クラウド CADDi Quote」は、調達部門における見積依頼、見積回収、相見積比較、見積査定までの一連のプロセスをワンストップで管理し、調達改善のためのデータを資産化することを可能にしました。 CADDiは既に国内の大手製造業から加工会社のお客様にまで活用いただいており、T2D3を大きく上回るスピードで成長しています。2023 年からは海外(アメリカ・タイ・ベトナム)での販売も開始し、グローバル展開も加速させています。 今後のビジネス拡大やグローバル展開を見据えた際、プロダクト面におけるセキュリティ向上の重要性が飛躍的に高まっており、私たちはプロダクトセキュリティチームを設けています。 このチームで、主にプロダクトセキュリティの強化・推進を一緒に担っていく仲間を募集しています。 【業務内容】 CADDiのプロダクトセキュリティチームは、顧客から預かる機密性の高い図面データやCADデータなど大容量で特殊な知的財産を守りつつ、開発スピードを最大化するためDevSecOpsの推進とセキュリティ基盤の構築と運用を担っています。 本ポジションでは、セキュリティの実務経験は問いません。 求めているのは「開発チームと伴走できる経験と知識」です。 脆弱性を検知・指摘しレビューするだけのチームではなく、自らコードを書き、仕組みで解決するチームを目指しています。 セキュリティのみの専業経験よりも、アプリケーションの設計・開発・運用経験を重視しています。 【具体的な業務内容】 1. 脆弱性マネジメントの自動化と高度化 検知された脆弱性のトリアージ、開発チームへの展開、および修正のトラッキングを通じたリスクの早期発見と最小化を推進しています。 - SCA/SBOMを活用したサプライチェーン・セキュリティの構築と運用 - CSPMを用いたクラウドインフラ(GCP等)の構成不備の自動検知と是正 - 検知からトリアージ、修正トラッキングまでのワークフローの自動化推進 2. セキュリティエンジニアリングとシフトレフト シフトレフトを推進し開発組織全体のセキュリティレベルを底上げします。 - ADR/Design Docに基づく、設計フェーズからのセキュリティアーキテクチャレビュー - 開発者が自律的にセキュアなコードを書くためのガイドライン整備と、AIを活用したレビューシステムの開発 3. 検知・応答基盤の構築と運用・インシデント対応力の強化 異常を早期に検知し、万が一の事態に迅速に対応できる体制を整備します。 - SIEM/クラウドネイティブな監視ツールを用いた、異常検知ロジックの設計・構築・運用 - インシデント発生を前提とした、フォレンジック環境の整備やレスポンス・プレイブックのコード化(SOARの検討など) 4. トラストセンター(信頼性の可視化) 顧客や社会に対する「信頼」を技術とプロセスの両面から支えます。 - SOC2等の認証維持を通じたセキュリティ・コンプライアンスのコード化 - 顧客の技術審査に対する、技術的裏付けを持ったソリューション提案と信頼構築 【このポジションの面白さ・得られる経験】 - 「守り」を「売上」に変える手応え 製造業の受発注プラットフォームにおいて、セキュリティは最大の競合優位性です。設計が大手企業の受注を決め、事業を加速させることを実感できます。 - カオスを仕組みに変えるフェーズ 決まった運用を回すのではなく、SBOM管理やAIレビューなど、最新のプラクティスをゼロから選定・実装できる裁量があります。 - 複雑なドメインへの挑戦 巨大なCADバイナリデータや、複雑なサプライチェーン構造など、一筋縄ではいかないデータを扱うための高度な認可設計やデータガバナンスに挑戦できます。 - 高度な技術への挑戦 AIを使ったセキュリティレビューの自動化や、製造業特有の複雑なデータ構造を守るためのアーキテクチャ設計など、技術的難易度の高い課題に取り組めます 。

必須条件

必須条件
- Webアプリケーションの開発経験(3年以上) - 下記のいずれかの知識 - Webアプリケーション開発の基礎的なセキュリティ知識 - パブリッククラウドの基礎的なセキュリティ知識 - 脆弱性やサイバーセキュリティに関する情報収集、および対策に関する知識・経験 - ガイドライン・オペレーションマニュアル等の提案・作成・維持などの実務経験 - 日本語での流暢なビジネスコミュニケーション能力 - テキストコミュニケーションやミーティングを含め、ドキュメント作成等の日常業務を日本語で完結できること - 例:日本語能力試験N2程度かつ日本語環境での3年程度の就業経験をお持ちである等
求める人物像
- キャディのミッション「モノづくり産業のポテンシャルを解放する」に共感する方 - 本質的な課題に向き合い、当事者意識をもって解決に向けた行動ができる方 - 相手のコンテキストや解像度に配慮し、他者をリスペクトする姿勢でコミュニケーションや議論ができる方 - 変化が早く不確実性の高い状況において、前向きな姿勢と建設的な議論を通じて業務を遂行できる方 - セキュリティ領域において、日ごろから情報収集するとともに得た情報を昇華して業務に役立てられる方 - 未経験の技術や物事に対して貪欲に学び挑戦する姿勢がある方 - チームワークを大事にし、考えやアイデアを積極的に共有できる方 - 様々なステークホルダーに対して、セキュリティ施策への合意形成に至るコミュニケーションを行える方 - セキュリティは、「制限ではなくエンジニアリングで解決するもの」という考えに共感いただける方。 - 特定の技術スタック(Go, TypeScript, Rust等)に精通しており、その深い知見を活かして組織全体のガードレールを構築したいと考えている方。

歓迎要件

- PSIRT / CSIRT 等のセキュリティチームでの実務経験 - 自社サービス / プロダクトでのセキュリティに関する実務経験 - 脆弱性診断の実務経験 - セキュリティインシデント対応経験 - パブリッククラウドの設計・構築・運用経験 - ビジネスレベルの英語力 - セキュリティ資格 - Google Cloud Professional Cloud Security Engineer - AWS Certified Security - Specialty

想定年収

想定年収
700万円〜900万円(給与形態:年俸制)
想定年収補足
年収を12で割った金額を月額固定給として支給いたします。
賞与・昇給
昇給:2回

ポジション

職種
・セキュリティエンジニア

雇用形態

雇用形態
正社員
試用期間
あり(6ヶ月)

勤務形態

勤務形態
フレックスタイム制
コアタイム
11:00〜16:00

予定勤務地

予定勤務地
東京都台東区浅草橋4-2-2D'sVARIE浅草橋ビル (最寄駅:JR浅草橋駅西口から徒歩2分・馬喰町駅から徒歩8分)
勤務地補足
リモートワークをベースとしています。 メンバー同士の交流を目的として、週1回程度の出社推奨日や四半期に1~2回程度のオフサイトミーティングを設けています。 詳細はチームにより多少異なりますので、面談や面接にてご質問ください。 中部・関西・九州など、首都圏以外在住のメンバーも複数名活躍しています。 出社を希望される場合、いつでもオフィスを使っていただくことも可能です。

福利厚生

保険
健康保険、雇用保険、厚生年金保険、労災保険
健康・医療
定期健康診断、人間ドック補助、受動喫煙防止措置
健康・医療補足
婦人科検診費用全額補助

休日・休暇

休日・休暇
土日祝休み、有給休暇、年末年始休暇、完全週休二日制、リフレッシュ休暇、夏季休暇、慶弔休暇
休日・休暇補足
・入社時特別有給(3日間)
育児・介護
育児休暇、介護休暇、看病休暇

諸手当

諸手当
通勤手当、家族手当、引越し手当
諸手当補足
・子ども手当 18歳以下の扶養家族1人につき1.5万円/月

その他

その他
書籍購入補助制度、社内表彰
その他補足
・部活動支援費(1活動1500円/1名) ・Teaming Offsite費用補助(5,000円/1名、Q1回まで) ・チーム内交流の食事代補助(2,000円/1名、月1回まで) ・異なるチーム同士の交流の食事代補助(3,000円/1名、月1回まで) ・サーバー代補助(1万円/月まで、エンジニアが対象) ・外部研修受講費支給 ・ライフイベント・ファミリー支援

選考情報

選考内容

選考情報
・カジュアル面談あり ・オファー面談あり ・面接 2回
選考情報補足
・カジュアル面談(希望された場合) ・書類選考 ・人事面談 選考要素はなく、条件面等のすり合わせや選考を受けるにあたっての疑問解消の場となります ・技術面接(エンジニア) ・最終面接(CTO小橋) ・オファー面談
「キャディ株式会社」の企業ページはこちら

キャディ株式会社の募集中の求人

Border

キャディ株式会社

Search Platform Engineer

■必須条件

・静的型付け言語を用いたWebアプリケーションのバックエンド開発・運用経験(5年以上) ・Elasticsearch, OpenSearch, Solr, Luceneなどの検索エンジンを用いたアプリケーションの設計・開発・運用経験

800万円〜1,300万円

サーバーサイドエンジニア

キャディ株式会社

プロダクトマーケティングマネージャー

■必須条件

・プロジェクトマネジメント能力 └社内外で数名以上の関係者をまとめてプロジェクトを推進した経験(2年以上) └プロジェクトマネージャーまたはそれに準ずるロールとして、WBSを作成し、全体の進捗管理を推進した経験(2年以上) ・ビジネスドキュメンテーション能力 └顧客提案に用いるスライドの作成、レビュー(2年以上) └プロジェクトマネージャーまたはそれに準ずるロールとして、複雑性の高いプロジェクトについて関係者に理解・合意を得るためのドキュメント作成経験(2年以上) ・ネイティブレベルの日本語 ・BtoB SaaSまたはITサービス企業における下記いずれかの経験 └プロダクトマーケティングマネジメントまたはプロダクトマネジメント経験 └事業企画、商品企画、営業企画等の3年以上の実務経験 └プロジェクトマネージャー、カスタマーサクセス、セールス、マーケティング等の3年以上の実務経験 └ユーザーインタビューやデータ分析等に基づいた課題抽出を行い、企画から実行までを完遂した経験

550万円〜1,200万円

プロダクトマネージャー(PdM)

キャディ株式会社

Engineering Manager, Product Reliability - CADDi Drawer -

■必須条件

- Webアプリケーションの開発・運用経験 - Webアプリケーションの品質・信頼性向上に関する深い知識と実務経験 - 10名以上のエンジニアリングチームのマネジメント経験(目標設定、評価、育成など) - クラウドプラットフォーム(GCP, AWSなど)およびコンテナ技術(Kubernetes, Docker)を利用したサービス運用経験 - 日本語での流暢なビジネスコミュニケーション能力 - テキストコミュニケーションやミーティングを含め、日常業務を日本語で完結できること - 例:日本語能力試験N2程度、日本語環境での3年程度の就業経験をお持ちである等

1,000万円〜1,400万円

こんな募集もおすすめ

Border

ランスタッド株式会社

【Microsoft365 E5セキュリティエンジニア】世界的に人材サービスを展開する外資系企業/営業が元エンジニアで希望に添った案件アサイン!/研修・教育・サポート体制充実

■必須条件

IT システム導入における設計、構築、移行、テスト、運用保守の経験            └Microsoft 365製品だと尚歓迎

450万円〜800万円

セキュリティエンジニア

ランスタッド株式会社

【Microsoft365 E5セキュリティエンジニア】世界的に人材サービスを展開する外資系企業/営業が元エンジニアで希望に添った案件アサイン!/研修・教育・サポート体制充実

■必須条件

IT システム導入における設計、構築、移行、テスト、運用保守の経験            └Microsoft 365製品だと尚歓迎

450万円〜800万円

セキュリティエンジニア

株式会社Speee

セキュリティエンジニア(脆弱性診断担当)

■必須条件

・ウェブアプリケーションの開発経験(言語問わず)※趣味程度でOKです ・課題を適切に解決していくために新しい技術のキャッチアップを自ら手を動かしていけること

500万円〜650万円

セキュリティエンジニア

ALH株式会社

【〈東京/オープン求人/インフラ/上級SE〉インフラエンジニア(サーバー/クラウド/ネットワーク/セキュリティ)】

■必須条件

・チームリーダーもしくは、サブリーダー(設計〜運用まで)のご経験 または、以下いずれか3年以上のご経験をお持ちであること ・インフラ構築(サーバー/データベース/ストレージ/ネットワーク/コミュニケーション) ・システム運用、運用設計、サービスデスク業務  ・クラウド基盤構築、クラウドサービス(AWS/Linuxなど)

500万円〜750万円

サーバーエンジニア, ネットワークエンジニア, インフラエンジニア, セキュリティエンジニア, オープンポジション, クラウドエンジニア

ALH株式会社

【〈東京/オープン求人/インフラ/上級SE〉インフラエンジニア(サーバー/クラウド/ネットワーク/セキュリティ)】

■必須条件

・チームリーダーもしくは、サブリーダー(設計〜運用まで)のご経験 または、以下いずれか3年以上のご経験をお持ちであること ・インフラ構築(サーバー/データベース/ストレージ/ネットワーク/コミュニケーション) ・システム運用、運用設計、サービスデスク業務  ・クラウド基盤構築、クラウドサービス(AWS/Linuxなど)

500万円〜750万円

サーバーエンジニア, ネットワークエンジニア, インフラエンジニア, セキュリティエンジニア, オープンポジション, クラウドエンジニア

ALH株式会社

【〈東京/オープン求人/インフラ/PL〉インフラエンジニア(サーバー/クラウド/ネットワーク/セキュリティ)】

■必須条件

以下、いずれかのご経験をお持ちであること ・ネットワーク、クラウドまたはサーバーエンジニアなどとしての3年以上の実務経験(規模、業種業界問わず) ・チームもしくはプロジェクトの管理経験(各種業務調整、進捗管理、メンバー管理など)

650万円〜850万円

サーバーエンジニア, ネットワークエンジニア, インフラエンジニア, セキュリティエンジニア, オープンポジション, クラウドエンジニア

ALH株式会社

【〈東京/オープン求人/インフラ/PL〉インフラエンジニア(サーバー/クラウド/ネットワーク/セキュリティ)】

■必須条件

以下、いずれかのご経験をお持ちであること ・ネットワーク、クラウドまたはサーバーエンジニアなどとしての3年以上の実務経験(規模、業種業界問わず) ・チームもしくはプロジェクトの管理経験(各種業務調整、進捗管理、メンバー管理など)

650万円〜850万円

サーバーエンジニア, ネットワークエンジニア, インフラエンジニア, セキュリティエンジニア, オープンポジション, クラウドエンジニア

ALH株式会社

【〈東京/オープン求人/インフラ/PG・SE〉インフラエンジニア(サーバー/クラウド/ネットワーク/セキュリティ)】

■必須条件

以下、いずれか1年以上のご経験をお持ちであること ・インフラ構築(サーバー/データベース/ストレージ/ネットワーク/コミュニケーション) ・システム運用、運用設計、サービスデスク業務 ・クラウド基盤構築、クラウドサービス(AWS/Microsoft Azureなど)

370万円〜550万円

サーバーエンジニア, ネットワークエンジニア, インフラエンジニア, セキュリティエンジニア, オープンポジション, クラウドエンジニア

ALH株式会社

【〈東京/オープン求人/インフラ/PG・SE〉インフラエンジニア(サーバー/クラウド/ネットワーク/セキュリティ)】

■必須条件

以下、いずれか1年以上のご経験をお持ちであること ・インフラ構築(サーバー/データベース/ストレージ/ネットワーク/コミュニケーション) ・システム運用、運用設計、サービスデスク業務 ・クラウド基盤構築、クラウドサービス(AWS/Microsoft Azureなど)

370万円〜550万円

サーバーエンジニア, ネットワークエンジニア, インフラエンジニア, セキュリティエンジニア, オープンポジション, クラウドエンジニア

ALH株式会社

【〈東京/オープン求人/インフラ〉インフラエンジニア(サーバー/クラウド/ネットワーク/セキュリティ)】

■必須条件

・IT業界での就業経験6ヶ月以上

350万円〜600万円

サーバーエンジニア, ネットワークエンジニア, インフラエンジニア, セキュリティエンジニア, オープンポジション, クラウドエンジニア

ALH株式会社

【〈東京/オープン求人/インフラ〉インフラエンジニア(サーバー/クラウド/ネットワーク/セキュリティ)】

■必須条件

・IT業界での就業経験6ヶ月以上

350万円〜600万円

サーバーエンジニア, ネットワークエンジニア, インフラエンジニア, セキュリティエンジニア, オープンポジション, クラウドエンジニア

クラスメソッドオペレーションズ株式会社

セキュリティエンジニア

■必須条件

・お客様との窓口 / 折衝経験 ・セキュリティに関する中級程度の知識(システム全体のセキュリティ設計や脅威分析が実施できる程度)

450万円〜1,000万円

セキュリティエンジニア

株式会社GRCS

【サービス1部】セキュリティチェック担当者

■必須条件

・2年以上のシステムのチェックや監査業務(証跡・ログ解析など)の実務経験

500万円〜800万円

セキュリティエンジニア

株式会社プログリット

【セキュリティ担当】2022年東証グロース市場に上場/英語×コーチングのパイオニア企業/有給積極取得/フレックス制度有/週4リモート可/モダンな環境

■必須条件

・セキュリティ担当経験4年以上 ・セキュリティ(多層防衛、エンドポイントセキュリティ)の実装経験 ・ネットワーク(TCP/IP、DNS、DHCP、VPN、FW、LAN)の基礎知識

550万円〜800万円

セキュリティエンジニア

株式会社GRCS

【GS1部】SOCアナリスト/セキュリティエンジニア

■必須条件

・1年以上のSOCとして就業されたご経験  ※SOC Tier2相当(Tier1<Tier2<Tier3) ・CCNA資格を保持していること(※3年以内に取得又は更新) ・サイバー攻撃と脆弱性に関する知識 【その他】 研修期間や日勤業務では在宅勤務を併用して行うため、在宅で業務を行う際の環境として、自宅が以下を満たすこと ・安定したNW回線がある ・業務に専念でき、家族を含む第三者からPC・タブレット等の画面が見えることがなく、業務上の会話を聞かれることのない個室がある

450万円〜600万円

セキュリティエンジニア

株式会社GRCS

【サービス1部】クラウドセキュリティエンジニア(AWS)

■必須条件

・2年以上のクラウドセキュリティに関する実務経験 ・AWSを中心としたクラウド環境におけるセキュリティ対策の知識

500万円〜750万円

インフラエンジニア, セキュリティエンジニア

株式会社デジタルガレージ

【セキュリティエンジニア(東京)】プライム市場上場/安定した事業基盤/大手企業・大規模案件に携われます/経営者の視点が身につく/週2~3リモート/裁量権が豊富/モダンな言語での自社開発

■必須条件

・バックエンドシステムの設計、開発、運用に関する実務経験 ・フロントエンド(UI/UX設計を含む)の開発に関する実務経験 ・インフラストラクチャ(クラウドインフラ構築・運用)の知識および実務経験 ・要件が固まりきっていない立ち上げフェーズでの試行錯誤しながら、柔軟に開発を進められるアジャイルな姿勢と実務経験 ・多様な職種(PdM、デザイナー、ビジネスチームなど)と連携し、技術面だけでなくプロダクトや事業戦略に関心を持てる志向性 ・新しい技術やビジネスに積極的に挑戦したいという強い意欲

600万円〜1,400万円

セキュリティエンジニア

株式会社GRCS

【サービス2部】分析・運用エンジニア(Splunk)

■必須条件

以下いずれか1年以上のご経験がある方 ・データ検索や運用などのスクリプト作成経験   ※セキュリティ関連の経験者は優遇 ・データ分析の実務経験  ※RDBを用いたデータ抽出・集計の経験などがあれば優遇 ※セキュリティ関連での運用やインシデントレポート作成・分析経験がある方は優遇いたします!

500万円〜600万円

セキュリティエンジニア

ランスタッド株式会社

【2/21(土)休日1day選考会】クラウド・ネットワーク・サーバ・セキュリティ/あなたの「強み」を軸に、最上流やPMへキャリアを広げる|東京勤務|転勤無し|リモート可|

■必須条件

* ITインフラ(ネットワーク、サーバ、クラウド、セキュリティいずれか)に関する実務経験 ※「運用保守のみ」のご経験の方も歓迎します(ポテンシャル採用)

400万円〜800万円

サーバーエンジニア, ネットワークエンジニア, インフラエンジニア, セキュリティエンジニア, クラウドエンジニア

ランスタッド株式会社

セキュリティエンジニア(東京/リーダー)

■必須条件

* セキュリティソリューションの導入・設計・構築、または高度な運用監視(SOC等)の経験(目安3年以上) * 何らかのチームリード経験、またはメンバーサポート・指導の経験 * 「技術だけでなく、プロジェクト全体を動かす力」を身に着けたいという意欲

700万円〜900万円

セキュリティエンジニア

IT菩薩モロー

この求人を監修した人

毛呂 淳一朗 「IT菩薩モロー」

YouTubeでITエンジニアの転職やキャリアに関する情報を発信するキャリア系インフルエンサー。YouTubeチャンネル登録者数は3.4万人(2025年4月時点)。

エンジニア採用担当としての経験も豊富で、企業が求める人材や視点も熟知。その経験を活かし、現在はITエンジニア特化のキャリア支援企業「キッカケエージェント」を立ち上げ、月間120人のITエンジニアと面談を行う。エンジニアのキャリア志向と企業課題の解決を両立する最適な人材紹介を提供。

YouTubeX

条件が近い求人を探す

関連する職種から探す

職種×都道府県の条件から探す

関連する職種×年収から探す

【キャディ株式会社】セキュリティエンジニアの求人・転職・中途採用情報(東京都)|キッカケエージェント