掲載日 ・ 2026/05/12
株式会社SmartHR
株式会社SmartHR:プロダクトセキュリティエンジニア(PSIRTユニット)
770~1540万円
全国
SmartHR
ソフトウェア・SaaS
セキュリティエンジニア
700万~
会社名
株式会社SmartHR
会社概要
株式会社SmartHRは、SaaS(ソフトウェア・アズ・ア・サービス)形式で提供する人事労務ソフト『SmartHR』の企業。 『SmartHR』は、従業員の入退社や社会保険、雇用保険の手続きを効率化するソフトをクラウドで提供する。人事情報も一元管理でき、年末調整や給与明細の発行、退職・住所変更手続きなど、労務管理業務をWeb 上でできる。 人事労務の効率化に加え、経営層や人事、経理担当者の社内業務やコミュニケーションを円滑にするサービスも拡充している。企業向け採用支援システムの子会社Looperも設立している。
ポジション
プロダクトセキュリティエンジニア(PSIRTユニット)
仕事内容
募集背景
SmartHRは「well-working 労働にまつわる社会課題をなくし、誰もがその人らしく働ける社会を作る。」をミッションに、クラウド人事労務ソフト「SmartHR」を開発・提供しています。今後の方針に『マルチプロダクト戦略』を掲げ、労務管理領域・タレントマネジメント領域を中心にプロダクトを拡大・成長させ続けます。
マルチプロダクト戦略の下、私たちが取り扱う情報は種類/量ともに増え続けており、全プロダクトにわたりセキュリティを維持し続けることの重要性は高まっています。
そうした背景を踏まえ、プロダクト組織全体が高いレベルのセキュリティを実現・維持することに責任を持つ組織として、PSIRT(Product Security Incident Response Team)の立ち上げに取り組んでいます。
今回のポジションは、PSIRT立ち上げかつ中核メンバーとしてプロダクト組織をセキュリティ面で横断的に支えるための仕組みづくりを担う戦略的な役割を担うことになります。PSIRTの業務プロセス定義や脆弱性対応に関する一連の業務、DevSecOpsの推進など、プロダクトのセキュリティを支える重要なポジションです。
私たちは、急成長するビジネスに対応しながら、安心してご利用いただけるサービスを提供するための基盤を共に築いていく、意欲的なエンジニアを求めています。
あなたの経験と技術力を活かし、私たちのチームと共に新たなチャレンジに取り組んでみませんか?
【参考】
PSIRTを立ち上げました!プロダクトセキュリティを組織的に強化する仕組みづくりに向けて
PSIRT立ち上げ1年の振り返り —— 基礎固めで取り組んだこと
職務内容
【役割】
開発組織におけるテクノロジーマネジメント本部のPSIRTユニットに所属し、プロダクトセキュリティエンジニアとして活動していただきます。
PSIRTユニットはFIRSTの「PSIRT Services Framework」の分散モデルに基づいて構築しており、各プロダクトチームのセキュリティ向上や脆弱性対応を実務・仕組みの両面で支援します。具体的には、脆弱性を中心とする情報提供やガイドラインの作成、脆弱性検査ツール活用施策検討、セキュア開発教育を行うことを想定します。
また、セキュリティとプロダクトのリリース速度の両立が果たせるよう、品質保証部門と連携したDevSecOpsの取り組みや他チームと連携してセキュリティを適所に組み込んでいく取り組みも想定しています。
セキュリティを通じてマルチプロダクト、そして企業全体の成長を支える役割を担っていただきます。
【 具体的な業務】
組織的なプロダクトセキュリティ向上施策の検討/推進/実施
脆弱性対応業務(情報収集/検証、報告受付、トリアージ、展開、対応支援)
脆弱性診断及び診断ツールのメンテナンス
SASTやDAST等セキュリティ検査ツールの導入/活用施策の検討
プロダクトセキュリティに関するアドバイス、相談対応
セキュリティインシデント対応支援
採用活動
面談・面接等の選考への参加
テックブログや登壇などの発信活動
業務内容変更範囲
会社の定める業務
求める経験・スキル
応募資格(必須)
- Webアプリケーションのセキュリティに関連する領域での3年以上の実務経験(例:SREでのセキュリティ関連業務、セキュア開発、脆弱性診断など)
- クラウド環境におけるセキュリティリスクに関する理解と構築/運用経験
- 開発チームと協働し、仕組み化や改善を推進した経験
応募資格(歓迎)
- 脅威モデリングなどリスク分析の経験
- セキュリティインシデント対応経験
- ウェブアプリケーション開発の実務経験
- Ruby on Railsの知識
求める人物像
- 前例がない状況でも課題を見立て、自ら動きながら周囲を巻き込んで推進できる方
- 技術的な知見をもとに、再現性のある仕組みへ落とし込める方
- リスク評価をベースとして実効性の高い取り組みができる方
- プロダクトとその先にいるユーザーを考えられる方
- チームでなにかを成し遂げたい方
- 心理的安全性を意識した振る舞いができる方
- 情報の透明性を保ち続けられる方
- 変化に向き合い、経験から学んで前に進める方
- 社会的課題を技術で解決したい方