掲載日 ・ 2025/12/24
株式会社kubell
株式会社kubell:セキュリティエンジニア(Chatwork)
非公開
東京都
会社名
株式会社kubell
会社概要
【会社概要】
2004年に設立、クラウド型ビジネスチャットツール「Chatwork」を主力事業として展開しているベンチャー企業。 現在、導入社数は38.6万社を超え(2022年12月末日時点)、"社会インフラ"として認知・利用されるプロダクトに成長しており、2014年に東証マザーズに上場。
中長期的には、クラウドストレージなどの「情報」や、採用・人事評価などの「HR(ヒト)」、請求管理や決済といった「ファイナンス(カネ)」など、様々なサービスと連携し、あらゆるビジネスの起点となるプラットフォーム、「ビジネス版スーパーアプリ」を目指しており、新規事業開発や周辺サービスとの提携やM&Aなども積極的に行っています。
【特徴】
働きやすさ:フレックスタイム制やテレワーク制度など、様々な働き方が選択可能。マッサージルームやライブラリなど、従業員の健康やリフレッシュをサポートする設備や様々な福利厚生制度が充実しています。
風通しの良いフラットな社風:役職や年齢に関係なく、意見を言い合える環境があります。また、社員同士の交流を深めるためのイベントや活動も盛ん。
成長可能性:現在急成長している企業の為、様々なポジションで人材を積極採用中であり、キャリアの成長余地も多くあります。若手社員でも活躍できる環境が整っています。
ポジション
セキュリティエンジニア(Chatwork)
仕事内容
採用背景
Chatworkは2019年9月に上場し、国内企業の事業インフラとして重要なポジションを担っています。 同時に大量のユーザ情報及びチャット上のメッセージを始めとした事業に関わる機密情報を多く取り扱っており、より強固なキュリティ体制の構築が急務となっております。
事業の拡大、グループ企業化など、成長過程において、ビジネスを阻害しないよう、セキュリティの側面で事業、会社を支援していただきます。
業務内容
外部からの攻撃、内部不正、意図せぬ事故、さまざまな脅威からプロダクトを守るためのセキュリティ施策の実装を担当。 プロダクト、コーポレートITの両方の領域に携わっていただく予定です。
ご経験に応じ、下記のうちいずれかをご担当いただく予定です
▼アプリケーションセキュリティ
ソースコードレビュー(必要に応じて)
SAST/DASTの実装
セキュアコーディングに関する知識
脆弱性診断の実施、是正支援
シフトレフトの推進
▼インフラセキュリティ
AWSなどのクラウド環境におけるセキュリティコントロールの実装
クラウド環境に対するセキュリティ評価
セキュリティ監視の構築・運用(SIEMやWAFの運用)
セキュリティ製品の導入・運用(FW/IDS・IPS/WAFなど)
脆弱性情報、脅威情報の収集・評価・検証など
秘匿情報へのアクセス制限
PSIRT構築
開発者からのセキュリティに関する相談対応
開発工程におけるセキュリティルールの整備
セキュリティインシデント対応(ログ調査など)
【変更の範囲】
部署異動等により当社業務全般へ変更する場合があります(出向含む)
求める経験・スキル
必要なスキル
以下、いずれかのご経験
開発もしくはインフラ(AWS)のセキュリティ対策のご経験(実装を伴うこと、ソースコードレビューを行いセキュリティの懸念事項や脆弱性を指摘する必要があることから必須としております)
Webアプリケーション、スマホアプリの脆弱性診断のご経験
セキュリティ監視の構築・運用のご経験
あると望ましいスキル
CI/CDを利用しての開発/運用経験 (CI/CDパイプラインにおけるセキュリティの実装を行うことがあるため、ご経験がある方を歓迎しております)
コンテナやオーケストレーション技術の知識
SOC構築・運用経験
DB(SQL)の知識(調査で利用するため)
インフラ(AWS・GCPなど)の知識
求める人物像
当社の理念やビジョンに共感していただける方
当事者意識を持ち自ら提案し新しい仕事を作ることが好きな方
未経験の業務でも積極的に取り組むことが好きな方
事業や会社、チームの変化に柔軟に対応していける方