この求人の募集は終了しました。
掲載中の求人一覧は
こちら
をご覧ください。
株式会社ラクス
株式会社ラクス:セキュリティエンジニア(マネージャー候補)
814~1,300万円
東京都
ラクス
インターネットサービス(EC、メディア、アプリ)
700万~
会社名
株式会社ラクス
会社概要
2000年設立、「ITサービスで企業の成長を継続的に支援します」をミッションに、企業の業務効率化を支援する複数のクラウドサービス(SaaS)を展開する企業です。経費精算システム「楽楽精算」、電子請求書発行システム「楽楽明細」、販売管理業務システム「楽楽販売」、メールマーケティングシステム「配配メール」などのSaaSサービスを提供しており、中小企業を中心に10万社以上の企業に導入されています。
高い顧客満足度や優れたサポート体制が強みでもあり、23期連続増収の成長企業です。2014年にはマザーズ上場、2021年には東証一部(現プライム)に市場変更。
上場企業としての安定した経営基盤や福利厚生とベンチャー思考を併せ持つ、バランスの良い企業です。個人のワークライフバランスに合わせて柔軟な働き方も実現可能な環境。ぜひこちらもご覧ください。
会社紹介資料: https://career-recruit.rakus.co.jp/about/
ポジション
セキュリティエンジニア(マネージャー候補)
仕事内容
採用背景
会社としてサイバーセキュリティの強化が最重要事項となっており当社では、企業の情報資産を保護するためにSOC(Security Operation Center)の立ち上げを計画しています。 セキュリティの専門知識とチームビルディングの経験を活かし、SOCの設計から運用開始までをリードしていただける担当者を募集します。 また本チームは、全プロダクトで守るべきセキュリティ対策や脆弱性対応で横断的に音頭を取り、方針やルールを定め インフラ・開発組織と協力して顧客に安全なサービスを提供する事がミッションとなります。
またセキュリティ対策を実施し、セキュリティ強度を上げる事も重要ですが 過度なルールを強いると開発速度を落とし、顧客提供価値を下げてしまう可能性もあります。 他社事例、エンジニア組織からの情報収集やヒアリングを通し、時流と事業規模に合った方針策定/標準化/ノウハウ集約を行い、効率的に各プロダクトのセキュリティ対策を実施していきます。 外部提供するプロダクト開発におけるセキュリティ確保がスコープとなっております。将来的にはチームを成長・独立させマネージメントを行っていただく事を期待しております。
●ラクス開発本部紹介ページ
https://career-recruit.rakus.co.jp/career_engineer/
当社ではエンジニア/デザイナー向けの会社説明会及び勉強会イベントを定期開催しております。
エンジニア/デザイナー組織の雰囲気など知りたいという方はお気軽にご参加下さい!
●会社説明会・勉強会イベントページ
https://career-recruit.rakus.co.jp/event/
業務内容
横断部門としてセキュリティ面で様々な業務支援を行っていますが、本ポジションでは主に以下を推進いただきます。
1.プロダクトのセキュリティに関わる業務やSOCの立ち上げ
・ラクスの提供するSaaS製品の開発におけるセキュリティ方針や開発ルールの策定~定着
・利用しているOSSのライセンスや脆弱性対応の管理~フロー改善
・プロダクトのインシデント対応フローの整備/運用定着
・SOC (Security Operation Center)に関して、 SOCサービスの立ち上げ、立ち上げ後の運用
2.組織管理
・人事考課、リーダー/メンバー育成、1on1ミーティング、文化/マインドの醸成
・新卒採用、経験者採用
3.メンバーの指導・育成
・チームメンバーの指導/フォロー(技術面および行動面)
・育成カリキュラムの策定
課題
・ラクスが提供するSaaSにおける重大なセキュリティインシデントを減らす
・最新のセキュリティ対策への追従
・開発業務におけるセキュリティ対策の効率化
環境
■開発
ミドルウェア: apache
データベース: PostgreSQL
開発環境 :ノートPC・ワイドディスプレイ2台支給(Windows or Mac選択可能)
IDE: VSCodeなど
■管理
バージョン管理システム GitLab、GitHub
※従事すべき業務の変更の範囲:会社の定める業務
求める経験・スキル
【応募要件】
・ラインマネジメント経験(目標管理/OKR/メンバー評価など)
・SOC業務のご経験
・プロダクト開発にまつわる情報セキュリティ対策の実務経験
・Webアプリケーションセキュリティに関する知識と経験
・チーム間等の調整のご経験
【歓迎要件】
・一般的なプログラミング言語(言語不問)の理解
・セキュリティ情報のキャッチアップを日常的に行っている方
・Web界隈の技術情報のキャッチアップを日常的に行っている方
・品質管理・改善の業務経験がある方
・Webサービスの脆弱性や攻撃手法に関する基本的な知識をお持ちの方
【求める人物像】
・能動的に課題発見のために行動し、対策を考えられる方
・複数部門との調整、意見のネゴシエーションが出来る方
・自らの仕事の成果を組織やサービス全体に活かしていきたい方