バックエンドエンジニア(認証認可基盤)
650~1250万
株式会社MonotaRO
大阪府大阪市, 東京都港区
650~1250万
株式会社MonotaRO
大阪府大阪市, 東京都港区
セキュリティエンジニア
DevOpsエンジニア
■ 職務内容 【募集背景】 モノタロウは、事業の急速な拡大に伴い、ECサイトの機能拡充と基幹システムの複雑化が進んでいます。これに伴い、ユーザーの利便性向上、セキュリティ強化、そして社内開発効率の最大化を実現するための認証認可基盤の重要性が飛躍的に高まっています。 現在、この基盤は複数のシステムに分散しており、統合と最適化が急務となっています。私たちは、これらの課題を解決し、将来のビジネス成長を支える次世代の認証認可基盤を共に創り上げてくれるソフトウェアエンジニアを募集しています。 【ミッション】 認証・認可を通してモノタロウのユーザーベースの拡大を支え、そのユーザーベースを新たな事業につなげビジネスの可能性を広げる。 また、社内のエンジニアそれぞれが認証・認可にまつわる開発に時間を取られることなくそれぞれのチームの価値創出に集中できる状況を提供する。 ■ 業務内容 認証認可基盤チームのソフトウェアエンジニアとして、ECサイトおよび基幹システムの認証認可機能全般の開発・運用に携わっていただきます。具体的な業務内容は以下の通りです。 認証認可基盤の設計・開発・運用・保守: OIDC (OpenID Connect)、OAuth 2.0などの標準プロトコルに基づいた認証認可サービスの設計、開発、テスト、デプロイ、運用、保守を行います。 ・ 既存システムの認証認可機能の改善・統合: 既存のECサイトおよび基幹システムの認証認可機能を分析し、統合・最適化のための改善提案と実装を行います。 ・ セキュリティ強化: 最新のセキュリティ脅威に対応するため、認証認可基盤の脆弱性診断、対策立案、実装を行います。 ・ 社内開発効率向上への貢献: 社内エンジニアが認証認可にまつわる開発で負担を感じることなく、それぞれのプロダクト開発に集中できるよう、共通ライブラリや開発ツールの提供、技術サポートを行います。 ・ 新技術の調査・導入: 認証認可領域における最新技術トレンドを調査し、自社システムへの適用可能性を検討、導入を推進します。
■ 求めるスキル・経験 ・ Webアプリケーションバックエンドの開発経験(3年以上) ・ 認証認可に関する基本的な知識(OIDC、OAuth 2.0、SAMLなど) ・ クラウド環境(AWS, GCP, Azureなど)、コンテナ(Kubernetes)での開発・運用経験 ■ あると望ましいスキル・経験 ・ 大規模な認証認可システムの設計・開発・運用経験 ・ Go を用いた開発経験 ・ セキュリティに関する深い知識と実践経験 ・ パフォーマンスチューニングやスケーラビリティを考慮した設計・開発経験
正社員
有 試用期間月数: 3ヶ月
650万円〜1,250万円
休憩60分
09:00〜18:00 ※育児・介護フレックスタイム制度あり(コアタイム10:00~15:00) ※時差出勤制度あり
内訳:完全週休2日制、土曜 日曜 祝日
入社時5日付与、入社半年後5日付与
年間休日120日以上・年末年始休暇・慶弔休暇・産休 / 育休・バースデー休暇など
健康保険 厚生年金 雇用保険 労災保険
ご経験・現年収に準ずる
大阪府大阪市
大阪市北区梅田三丁目2番2号 JPタワー大阪22階
東京都港区
東京都港区赤坂4-1-33 赤坂中西ビル4F ※ご希望を前提に勤務拠点を決定
福利厚生 ・賞与あり(年2回) ・昇給(年2回) ・各種社会保険完備(健康保険、厚生年金、雇用保険、労災保険) ・住宅手当(規定有) ・退職金制度あり ・交通費支給 ・リモート勤務手当(通信費、在宅光熱費など) ・従業員持株会制度 ・社員割引制度 ・遺族補償制度 ・懇親会補助 ・副業可(事前許可制) ・出産・結婚の慶弔金など
最終更新日:
550~1100万
当社および国内・海外関係会社において、セキュリティルールの策定や標準化をリードすることで、AI時代を見据えた強固なセキュリティ体制の構築・強化に貢献していただきます。 •情報セキュリティガバナンスの強化 – グループ全体に適用するセキュリティポリシー・標準の策定・改定、および運用定着の推進。 •セキュリティ監査・モニタリング – 各部門やグループ会社に対するセキュリティ監査・点検の計画と実施、リスク分析と継続的な改善提案。 •AI時代のセキュリティ対策企画 – 生成AI等の導入拡大に伴い新たに生じるセキュリティリスクや脅威を分析し、必要な対策の検討・導入を主導。 •OT/ICS・クラウド領域の支援 – 工場のOT/制御システムのセキュリティ強化やゼロトラストを含むクラウド環境へのセキュリティ対策を技術面から支援。
◆ 必須能力 <経験> ①情報セキュリティまたはITインフラ分野での5年以上の業務経験(社内IT部門、ネットワーク管理、クラウド/サーバ運用等の経験を含む)。 ②ネットワーク・サーバ等のIT基盤技術および情報セキュリティ全般に関する高度な専門知識。 ③全社横断プロジェクトをリードできる高いコミュニケーション力とリーダーシップ。 <専門性> インフラエンジニアとしての専門性 ◆ あれば望ましい能力 <経験> ①海外拠点や多文化チームでの業務経験・英語力(グローバルな環境でのプロジェクト推進経験があれば尚可)。 ②AI技術に伴うセキュリティリスクへの知見(AI活用による新たな脅威や対策への理解)。 ③工場のOT/ICS環境のセキュリティまたはクラウド(AWS等)・ゼロトラスト環境に関する業務経験。 <専門性> 情報セキュリティに関する専門性
-
750~1500万
【職務内容】 ソニーグループ等の金融部門を担うソニーフィナンシャルグループ全体の情報セキュリティマネジメントおよびセキュリティガバナンス推進をお任せします。グループ全体のセキュリティ水準向上に向けた各種企画や施策の立案から実行まで幅広く携わっていただきます。 【具体的には】 *グループ方針に基づく情報セキュリティポリシーや各種ガイドラインの策定および改定 *重大インシデント発生時の統制と各種手続きや運用ガイドラインの策定 *新技術や新サービスの導入に伴うセキュリティ要件の整理および検証 *セキュリティリスクアセスメントの実施およびグループ各社への推進 *セキュリティ意識向上のための教育や研修の企画および実施 【職種魅力】 金融グループ全体のセキュリティガバナンスを統括する非常に影響力の大きなポジションです。最新のIT技術やセキュリティ動向に触れながらグループ全体の安全性を担保する戦略的な企画立案に携わることができます。リモートワークやフレックスタイム制を導入しておりワークライフバランスも良好です。(求人ID:469328)
【必須】 ・情報セキュリティ、特に情報セキュリティガバナンスに関する知識、実務経験(5年以上) サイバーセキュリティに関する実務経験 ISMS運用、セキュリティ統制、内部監査に関する実務経験 社内規定、ガイドラインの作成または改定、運用に関する実務経験 ・社内外とのステークホルダーとの調整を行うための高いコミュニケーション能力 【歓迎】 ・金融機関や大手企業でのセキュリティ推進業務経験 ・CISA CISSPなどのセキュリティ関連資格 ・セキュリティインシデント対応の経験
【ソニーグループの金融持株会社】 同社グループは、ソニーがつくった金融サービスグループです。 「人のやらないことをやる」というソニースピリットを原動力に、既存の金融機関が満たしきれていないニーズに応える新しいビジネスモデルで、業界の常識に挑んできました。 そして、同社はソニーグループの金融持株会社として、 ソニー生命、ソニー損保、ソニー銀行などの子会社の経営管理等を通じて、 ソニーの金融サービスグループの価値の最大化を目指しています。
800~1300万
【職務内容】 グループ全体の情報セキュリティ戦略推進およびサイバーセキュリティ技術担当としてグループ横断でのセキュリティ強化を牽引していただきます。 【具体的には】 1.グループ内におけるインシデント対応 ・グループ各社でのサイバーインシデント発生時の一次対応、状況調査、助言、高度インシデント発生時のフォレンジック調査と対策指示 ・セキュリティインシデント未然防止に向けた予防措置、脆弱性調査および対応指示 2.セキュリティリスク評価および企画 ・グループ各社の事業運営に関するセキュリティリスク評価の実施と評価に基づく改善企画の推進 ・最新セキュリティ脅威情報の収集、分析およびグループ内への展開 3.クラウド・情報システム・インフラにおけるセキュリティ強化 ・WebサービスやITインフラ導入時におけるセキュリティ技術指導・設計支援およびセキュリティレビュー 【職種魅力】 グループ横断でのセキュリティ戦略に最上流から携わることができるポジションです。多様な事業を展開する大型グループだからこそ、幅広い技術領域と高度なセキュリティ課題にチャレンジできる魅力的な環境です。(求人ID:469344)
【必須】 ・情報セキュリティ、インフラ(ネットワーク、OS)、アプリケーション開発における実務経験5年以上 ー CSIRT、SOC、インシデント対応の実務経験 ー クラウドセキュリティ、脆弱性管理、リスクアセスメント、 ネットワークセキュリティ、エンドポイントセキュリティ等の実務経験 ・社内外とのステークホルダーとの調整を行うための高いコミュニケーション能力 【歓迎】 ・情報セキュリティ関連資格(CISSP、CCSP、情報処理安全確保支援士等) ・金融業界での経験 ・英語での社内・社外とのコミュニケーション能力
【ソニーグループの金融持株会社】 同社グループは、ソニーがつくった金融サービスグループです。 「人のやらないことをやる」というソニースピリットを原動力に、既存の金融機関が満たしきれていないニーズに応える新しいビジネスモデルで、業界の常識に挑んできました。 そして、同社はソニーグループの金融持株会社として、 ソニー生命、ソニー損保、ソニー銀行などの子会社の経営管理等を通じて、 ソニーの金融サービスグループの価値の最大化を目指しています。
520~800万
【職務内容】 自社プロダクト(Wantedly Visit等)のiOSアプリ開発および保守運用全般を担当していただきます。プロダクトの企画から開発 分析 改善まで主体的に関わり ユーザー体験の向上を目指します。 【具体的には】 ・Kotlin Multiplatform(KMP)による共通ロジック構築とSwiftUIを用いたプロダクト開発 ・コードレビューやペアプロ/モブプロによる品質向上とノウハウ共有 ・グロースサイクルに沿った施策立案 実装 数値分析 改善施策の実施 ・ビルド速度改善やCI/CDパイプライン構築などの開発パフォーマンス向上活動 ・Wantedly PeopleやPerkアプリなど公開アプリ全般の保守運用 【開発環境】 ・言語:Swift Kotlin ・フレームワーク等:SwiftUI Swift Package Manager XcodeGen Sourcery ・CI/CD:Bitrise GitHub Actions fastlane ・その他:GitHub Copilot Cursor ChatGPT等 【職種の魅力】 ・プロダクトに対して高いオーナーシップを持ち企画段階から関わることができます ・毎月の評価フィードバックや充実した勉強会により確実なスキルアップを目指せます ・生成AIツールの積極導入など最新技術を柔軟に取り入れる先進的な開発環境です(求人ID:468109)
【必須】 ・ 2年以上のSwiftでのiOSアプリ開発経験 ・ 1つ以上のアーキテクチャ設計パターンを熟知し、運用 ・ PdMやデザイナー、バックエンドエンジニアなどと協業して開発した経験 【歓迎】 ・ SwiftUIを使ったプロダクト開発・運用経験 ・ Androidやバックエンドなど他の技術領域の開発経験
働くすべての人が共感を通じて「であい/Discover」「つながり/Connect」「つながりを深める/Engage」ためのビジネスSNSを提供しています。具体的には、企業訪問サービスの「Wantedly Visit」で企業と働く人の出会いを作り、名刺管理アプリの「Wantedly People」でそれらの繋がりを管理。
520~800万
【職務内容】 自社プロダクト「Wantedly Visit」を中心としたAndroidアプリの開発・運用業務。ユーザー体験の向上に向けた企画・設計・実装からパフォーマンス改善まで幅広く携わります。 【具体的には】 ・Kotlin Multiplatform(KMP)を用いたiOSとのロジック共通化やJetpack Composeによる開発 ・コードレビューやペアプロによる品質向上とスキルアップ ・グロースサイクルの策定(立案・実装・データ分析・改善施策実行) ・ビルド速度改善やCI/CD等の開発環境・パフォーマンス改善 ・Wantedly PeopleやPerkアプリなど各種アプリの保守運用 【開発環境】 ・言語:Kotlin ・技術スタック:KMP(GraphQL/Coroutines/SQLDelight/Ktor)/Jetpack Compose/Dagger Hilt/Epoxy ・CI/CD:CircleCI/GitHub Actions/fastlane 【職種の魅力】 ・自社プロダクトの企画から開発まで裁量を持って主体的に関われる ・GitHub Copilotなど最新の生成AIツールを積極的に活用できる環境 ・毎月の1on1や評価フィードバック制度などエンジニアの成長を強力に支援(求人ID:468120)
【必須】 ・ 2年以上のKotlinでのAndroidアプリ開発経験 ・ 1つ以上のアーキテクチャ設計パターンを熟知し、アーキテクチャの導入や改善を行った経験 ・ PdMやデザイナー、バックエンドエンジニアなどと協業して開発した経験 【歓迎】 ・ XMLとJetpackComposeが共存したプロダクト開発・運用経験 ・ 3ヶ月以上の期間のプロジェクトリード経験 ・ テクニカルやプロジェクトなどの各種マネジメント経験 ・ iOSやバックエンドなど他の技術領域の開発経験
働くすべての人が共感を通じて「であい/Discover」「つながり/Connect」「つながりを深める/Engage」ためのビジネスSNSを提供しています。具体的には、企業訪問サービスの「Wantedly Visit」で企業と働く人の出会いを作り、名刺管理アプリの「Wantedly People」でそれらの繋がりを管理。
800~1200万
海外送金事業を行う当社にて、セキュリティ業務全般をお任せします。チームリーダーとしてAWS環境におけるセキュリティ対策の設計・実装・運用の牽引を担当いただきます。 【具体的には】■セキュリティ対策の企画・立案■セキュリティポリシー・運用ルールの整備・改善推進■セキュリティ診断の計画・実施・是正管理■サイバーセキュリティ訓練の企画・実施■SOC監視、インシデント発生時の初動対応・原因分析・再発防止策の立案■AWS環境の設定評価・改善提案、関係部門との連携や啓発活動
【必須】AWS環境における下記経験 ITセキュリティ実務経験、セキュリティ対策の企画・導入・運用経験、脆弱性診断またはセキュリティ評価経験、SOC監視・インシデント対応経験、関係部門・ベンダーとの連携・調整 【魅力】■成長企業でのセキュリティーリーダーとして裁量権を持ち、会社全体のセキュリティにプランニングから主体的に働ける環境です。■単発の診断で終わらず設計・開発プロセスから運用まで、自社プロダクトの“セキュアな成長”をエンジニアリングでリードいただきます。■プロダクトチームの一員としてユーザーインパクトが得やすく、志向性を考慮した領域横断も可能で、キャリア形成の幅が広いです。
資金移動業、決済情報ソリューションの開発・提供
600~800万
海外送金事業を行う当社にて、セキュリティ業務全般をお任せします。セキュリティ分野のチームメンバーとして、AWS環境におけるセキュリティ対策の設計、実装、運用を担当していただきます。 【具体的には】■セキュリティポリシー・運用ルールの整備、見直し■セキュリティ診断の計画・実施支援■サイバーセキュリティ訓練の企画・実施支援■セキュリティのモニタリング(SOC)■インシデント発生時の初動対応・原因分析・再発防止策の検討■AWS環境の設定評価・改善提案■関係部門との連携や啓発活動
【必須】AWS環境における下記経験と基礎知識(IAM、CloudTrail等) ■ITセキュリティ実務、対策の導入・運用、脆弱性診断・評価やSOC・インシデント対応(各サポート経験可)■関係部門・ベンダーと連携できる能力 【魅力】■成長企業で裁量権を持ち主体的に働ける環境です。スキルに応じて会社全体のセキュリティに関してプランニングから関わることが可能です。■単発の診断で終わらず設計・開発プロセスから運用まで、自社プロダクトの“セキュアな成長”をリードいただきます。■新設ポジションの為、志向性や希望を考慮し領域横断ができ、プロダクトチームの一員としてユーザーインパクトを得やすくキャリア形成の幅が広いです。
資金移動業、決済情報ソリューションの開発・提供
800~1200万
【職務内容】 事業成長およびグループ連携の拡大により、当社に求められるIT内部統制の水準は一層高まっています。 特に、J-SOX/US-SOX対応、ITGC評価、ITAC評価、監査法人対応を安定的に運営する体制強化が必要となっています。 ITGCとITACを一体的に推進し、統制品質の向上と評価業務の高度化を進めるため、新たなメンバーを募集します。 【具体的には】 ・IT全般統制(ITGC)の評価、改善提案、監査対応 ・IT業務処理統制(ITAC)の評価、改善提案、監査対応 ・J-SOX/US-SOXに係るIT内部統制評価、証跡確認、評価調書作成 ・アクセス管理、変更管理、システム運用管理等に係る統制評価 ・自動統制、システム生成レポート、インターフェース、マスタ管理等に係る統制評価 ・監査法人からの依頼事項対応、関係部門との調整、不備・課題の改善フォロー ■プロジェクト事例 J-SOX/US-SOXに係るITGC・ITAC評価対応 重要システムに係るアクセス管理、変更管理、システム運用管理統制の評価 業務システムに実装された自動統制、レポート統制、インターフェース統制の評価 監査法人対応プロセスの標準化および効率化 GRCツール等を活用したIT内部統制評価業務の高度化 統制不備・課題に対する改善計画の策定およびフォローアップ(求人ID:385609)
【必須】 ・IT内部統制、IT監査、システム監査、J-SOX/US-SOX対応のいずれかの経験 ・システム開発、インフラ運用、アプリケーション運用、ID管理、変更管理等のいずれかの経験 ・アクセス管理、変更管理、システム運用管理等、IT管理業務に関する基礎的な理解 ・IT領域における業務プロセス、リスク、統制のいずれかに関する基礎的な理解 【歓迎】 ・ITGCまたはITACの評価、運用、改善対応に関する経験 ・金融機関または金融系SIerにおけるシステム開発・運用経験 ・監査法人またはコンサルティング会社でのIT統制評価業務経験 ・J-SOX、US-SOX、監査法人対応、内部統制評価に関する実務経験 ・クラウドサービス、SaaS、ID管理、変更管理、運用管理等に関する基礎知識 ・情報処理安全確保支援士、システム監査技術者、CISA、CISM、CIA等の資格保持
【インターネットを通じて消費者志向型の新たな金融サービスを提供する、日本初のインターネット専業銀行】 「銀行初・すべてのお客さまへのセキュリティトークン無料配布」「日本初・24時間365日取引システム連続稼働」など、これまでも様々な「初めて」を実現、現在もFinTech業界を牽引すべく、従来の銀行にはない新しいサービスやシステムの開発・提供に努めています。日本のネットバンク市場を牽引してきたのが、同社が誇るIT技術と企画開発力です。
1140~2700万
【職務内容】 累計700万ダウンロードを突破したソーシャルECアプリ「カウシェ」のモバイル領域における最難関の技術課題を解決し技術力で開発組織全体を牽引していただきます。 【具体的には】 ・大規模トラフィック下のパフォーマンス最適化および信頼性向上 ・ECとゲームやソーシャル機能が絡み合う複雑な状態管理の解決 ・開発並列性や認知負荷低減を実現するモバイルアーキテクチャの設計および刷新 ・iOSおよびAndroid両OSを横断した技術選定と品質基準の定義 ・AIを活用したモバイル開発プロセス(両OS二刀流開発)の再設計および高度化 【開発環境】 Swift Kotlin Go SwiftUI Jetpack Compose Google Cloud GitHub Actions Claude Gemini 【職種の魅力】 最上位のプレイヤー(IC)として自ら手を動かしながら技術で組織全体のアウトプットを引き上げるポジションです。少数精鋭のチームで大規模なトラフィックと複雑性に立ち向かいAI時代の次世代ワークフローを自らの手で定義し確立していく非常にチャレンジングな環境です。(求人ID:467689)
【必須】 ・iOSまたはAndroidアプリ開発および運用の実務経験8年以上 ・大規模かつ高トラフィックなアプリにおいてパフォーマンスやアーキテクチャなどの高度な技術課題解決を主導した実績 ・得意なOSを軸に両OSにまたがる技術判断ができる方 ・技術方針や設計標準およびコーディング規約を策定し組織に浸透させた経験 ・自ら手を動かして設計から実装および運用まで担う力 【歓迎】 ・iOSおよびAndroid両OSの実務開発経験 ・CI/CDパイプラインの構築や運用経験 ・ECアプリやゲーム要素を含むアプリの開発経験 ・バックエンドAPI設計との連携経験
【シェア買いアプリ「KAUCHE(カウシェ)」を運営】 カウシェは、お友だちやご家族などの「シェア買い仲間」とのグループ購入で楽しくお得にショッピングできるシェア買いアプリです。 ショッピングセンターやデパ地下などでするショッピングのように、わいわいコミュニケーションを取りながら楽しくお得にオンラインで買い物をする体験を提供しています。
600~1200万
【職務内容】 お客様が効率的にサイバーセキュリティリスクを受容できるよう、これまで培った サイバーセキュリティ対策の経験を踏まえ、ニーズに合わせた各種セキュリティサービスを提供いたします。 【具体的には】 ・Webセキュリティ診断 ・プラットフォーム診断 ・ぺネストレーション 【対策ソリューション】 ・クラウドセキュリティ ・コンテナセキュリティ ・Webアプリケーションファイアウォール ・DevSecOps環境構築(求人ID:322814)
【必須】 ・Pythonなどを使ってログ解析 ・AWS/Azure等、クラウドサービスのログ解析 ・SIEM運用 ・インシデントハンドリングのご経験 ・セキュリティを含めた運用のご経験 ・SOCのご経験 ・セキュリティ対策ソリューションの導入あるいは、運用のご経験 (CATO、NetScope、Azure Sentinel 等) ・AWS/AzureのCLI操作のご経験
1.システムインテグレーション(SI)・UIUXデザイナー 企業の業務システムやITインフラの設計・開発・導入を行い、業務効率化をサポートします。 大企業向けの業務システムやERPシステムのUI/UXデザインなどを担当します。