想定年収
500~1,000万円
勤務地
東京都
仕事内容
エムスリーの各サービス・アプリケーションの開発チームにおいて、エンジニアとして開発を行いつつセキュリティの向上に取り組みます。
■担当事業、サービス
サービスの開発チーム内部に参加し、セキュリティを中心としたエンジニアリング全般への貢献を行っていただきます。
【具体的には】
個々の開発チームに所属し、アプリケーションの要件・構成を深く理解した上で広義のセキュリティ面を改善し、機密性と開発生産性を高いレベルで両立させます。
・新規サービス開発時のインフラの設計・構築・運用
・既存サービスの設計・機能・インフラのセキュリティ面の弱点の発見・改善
・スキャンツール(QualysGuard やコンテナのスキャナ等)やクラウドのマネージドサービス(AWS GuardDuty、 Config 等)の導入・活用
上記にとどまらず、サービスの本質的な課題や成長のために必要な打ち手を自発的に打つことが期待されます。
またセキュリティ技術のみならず、プログラミングや要件定義それ自体への貢献も大いに歓迎されます。
【技術スタック】
環境: AWS、オンプレミス、GCP
アプリケーション技術: Kotlin (Spring Boot)、Ruby (Rails)、Scala (Play) Python、go 等
OS: Linux (システム開発・動作環境)、macOS (エンジニア端末)
セキュリティスキャン: QualysGuard、Fortify WebInspect
■担当事業、サービス
サービスの開発チーム内部に参加し、セキュリティを中心としたエンジニアリング全般への貢献を行っていただきます。
【具体的には】
個々の開発チームに所属し、アプリケーションの要件・構成を深く理解した上で広義のセキュリティ面を改善し、機密性と開発生産性を高いレベルで両立させます。
・新規サービス開発時のインフラの設計・構築・運用
・既存サービスの設計・機能・インフラのセキュリティ面の弱点の発見・改善
・スキャンツール(QualysGuard やコンテナのスキャナ等)やクラウドのマネージドサービス(AWS GuardDuty、 Config 等)の導入・活用
上記にとどまらず、サービスの本質的な課題や成長のために必要な打ち手を自発的に打つことが期待されます。
またセキュリティ技術のみならず、プログラミングや要件定義それ自体への貢献も大いに歓迎されます。
【技術スタック】
環境: AWS、オンプレミス、GCP
アプリケーション技術: Kotlin (Spring Boot)、Ruby (Rails)、Scala (Play) Python、go 等
OS: Linux (システム開発・動作環境)、macOS (エンジニア端末)
セキュリティスキャン: QualysGuard、Fortify WebInspect
エムスリー株式会社募集概要
勤務地
東京都港区
応募資格
※書類選考段階でプログラミングテストがございます。企業様からの指定期日(4〜5日前後)までにご実施頂ける方のみご応募くださいませ。
・Web システムにおける一般的攻撃ベクタに対する知識 (OWASP のガイドラインを理解出来る程度以上)
・OpenID Connect ないし OAuth2 の基本的知識
・TLS および TCP/IP に対する基本的知識
※なお、選考プロセスにおいてプログラミング能力を確認することがあります。
【歓迎】
・Web アプリケーションの脆弱性診断・attack surface 分析の経験
・パスワード、個人情報等の機密性の要件の高い情報の取り扱い経験
・Web フレームワーク・ライブラリ脆弱性の PoC コード解析およびトリアージの経験
・クラウド環境における IAM、 ACL および各種セキュリティ系マネージドツールを利用する設計・構築・運用経験
・WAF 等による攻撃検知の設計および運用の経験
・CTF における一定の実績または出題経験
・Web システムにおける一般的攻撃ベクタに対する知識 (OWASP のガイドラインを理解出来る程度以上)
・OpenID Connect ないし OAuth2 の基本的知識
・TLS および TCP/IP に対する基本的知識
※なお、選考プロセスにおいてプログラミング能力を確認することがあります。
【歓迎】
・Web アプリケーションの脆弱性診断・attack surface 分析の経験
・パスワード、個人情報等の機密性の要件の高い情報の取り扱い経験
・Web フレームワーク・ライブラリ脆弱性の PoC コード解析およびトリアージの経験
・クラウド環境における IAM、 ACL および各種セキュリティ系マネージドツールを利用する設計・構築・運用経験
・WAF 等による攻撃検知の設計および運用の経験
・CTF における一定の実績または出題経験
勤務時間詳細
就業時間:9:00~18:00
休日休暇
慶弔休暇 年末年始 夏期休暇 有給休暇 週休二日制(土日祝)
待遇・福利厚生
健康保険 厚生年金 雇用保険 労災保険
確定拠出年金制度 借上社宅制度 持株会制度<br>
確定拠出年金制度 借上社宅制度 持株会制度<br>
採用人数
若干名