セキュリティエンジニア(セキュリティスペシャリスト/DevSecOps)

株式会社エニグモ

企業ページへ

年収

700万円〜1,200万円

勤務地

東京都

職種

セキュリティエンジニア

リモートワーク
フレックス出勤・時差出勤
モダンな技術を採用
技術試験なし

求人情報

仕事内容

仕事内容
◎概要 エニグモは、世界185ヶ国に1200万人超の会員を擁するソーシャルショッピングサイト「BUYMA(バイマ)」を運営しています。BUYMAは世界中に在住する24万人のパーソナルショッパー(出品者)から、世界中のあらゆるアイテムを購入できる、CtoC×越境ECという今までにない新しいマーケットプレイスです。 現在はBUYMA事業に続く第二の柱となる事業を創出するため、ファッション領域にとどまらず、海外旅行サービス、不動産プラットフォーム、HR・ヘルスケア領域などの新規事業やM&Aを通じたグループ化により、事業の多角化を進め、新たな収益基盤を構築しています。 サービスが拡大し機能も複雑化する中で、ユーザーにより安心して当社サービスをご利用いただくため、セキュリティ体制のさらなる強化を進めています。 エニグモではエンジニア組織を中心にセキュリティ向上に取り組んできましたが、近年ではサプライチェーンリスクやAI活用に伴う新たなリスクへの対応など、より高度かつ継続的な取り組みが求められています。 そこで今回、BUYMAおよびエニグモグループ全体のセキュリティ強化をより一層推進するため、最新動向や技術トレンドを踏まえながら、セキュリティ戦略の立案やガイドライン整備、開発プロセスへのセキュリティ組み込みなど、組織全体のセキュリティ向上に向けた仕組みづくりを担っていただくセキュリティエンジニアを募集いたします。 ◎仕事内容 CtoCソーシャルショッピングサイト「BUYMA」を中心に、エニグモグループ全体のセキュリティ強化を担うセキュリティエンジニアとしてご活躍いただきます。 セキュリティ領域の専門家として、サービスおよび全社のセキュリティ向上に向けた戦略立案や方針策定、開発プロセスへのセキュリティ組み込み、ガイドライン整備など、組織全体のセキュリティを推進するための仕組みづくりを担っていただきます。 【具体的な業務内容】 ・セキュリティ戦略・方針の策定および推進 ・セキュリティガイドラインや標準ルールの整備・運用 ・新機能開発やシステム設計におけるセキュリティレビュー ・AWS・GCP等のクラウド環境におけるセキュリティアーキテクチャの設計支援・レビュー ・DevSecOps推進に向けた開発プロセスの整備 ・脆弱性管理やサプライチェーンセキュリティに関する仕組みづくり ・AI活用を含む新技術利用時のセキュリティガバナンス整備 ・セキュリティインシデント発生時の技術的分析および対応方針の策定 ・開発組織全体のセキュリティ意識向上に向けた啓発活動や仕組みづくり ・BUYMA TRAVEL等のグループ会社に対するセキュリティルール策定支援 エニグモではセキュリティ業務を単独のチームで担うのではなく、所属先のインフラグループや開発チーム、コーポレートITチームと連携しながら組織横断で推進しています。 セキュリティツールの導入やルール整備などは本ポジションが中心となって推進しますが、導入後の定常運用や実作業については各チームと連携しながら進めており、脆弱性診断等についても開発側が主体となって実施しています。 各チームと協働しながら、全社的なセキュリティレベルの向上を推進していただくことを期待しています。 【所属先のインフラグループについて】 開発組織であるサービスエンジニアリング本部の中でインフラ・セキュリティ関連の専門知識が必要とされるシステムを設計・構築から運用・監視まで担当しているグループです。 インフラグループ全体の役割は下記となります。 ・BUYMAを始めとした自社サービスの設計/構築/運用 ・OS、各種ミドルウェア、データベースの設定・パフォーマンスチューニング ・新規技術検証/導入 ・障害切り分け/対応 ・セキュリティ対応
仕事内容の変更範囲
会社の定める業務の範囲 ※基本的には入社時の関連職種で勤務いただく想定ですが、キャリアおよび事業展開等により変更(面談実施の上)の場合がございます

必須条件

必須条件
・AWS、GCP等のクラウド環境におけるセキュリティ設計、またはインフラ構築・運用経験 ・Webアプリケーションの脆弱性やセキュリティリスクに関する知識 ・エンジニアや関係部署と円滑に連携しながらセキュリティ施策を推進した経験
求める人物像
・最新の脅威動向や技術トレンドを継続的にキャッチアップし、セキュリティ課題を仕組みやアーキテクチャで解決することに興味をお持ちの方 ・セキュリティを属人的な運用や個別対応ではなく、組織全体で継続的に実践できる仕組みとして定着させることに興味をお持ちの方 ・エンジニアや他部署と協力しながら、組織横断で課題解決を進められる方 ・セキュリティと開発生産性の両立を意識しながら改善提案ができる方 ・新たな技術や仕組みの導入、体制づくりを楽しみながら推進できる方 ・能動的に課題を発見し、改善提案・推進できる方

歓迎要件

・セキュリティポリシーやセキュリティ開発ガイドラインの策定・運用経験 ・開発プロセスへのセキュリティ組み込みやDevSecOps推進の経験 ・CI/CDパイプラインへのセキュリティテスト(SAST、DAST、SCA等)の導入・運用経験 ・脆弱性管理やサプライチェーンセキュリティ対策に関する経験 ・SBOM管理ツールの導入・運用経験 ・Policy as Codeの考え方に基づくセキュリティ要件の自動化・標準化経験 ・セキュリティインシデント対応やCSIRT運営経験 ・開発組織全体のセキュリティ意識向上やカルチャー醸成を推進した経験 ・AI活用におけるセキュリティリスク管理やガイドライン策定経験

想定年収

想定年収
700万円〜1,200万円
想定年収補足
・待遇は経験、能力を考慮して決定いたします ・年2回人事考課があります ・業績目標を達成した場合、業績賞与の支給があります
賞与・昇給
昇給:2回

おすすめポイント

★大規模サービス「BUYMA」の成長に直接貢献できるやりがい ・月間850万人以上が利用する海外ファッション通販サイト「BUYMA」の開発。 ・自身が開発した機能の成果が、売上やCVRといった具体的な数値、そしてユーザーからの反響としてダイレクトに実感できるのが大きな魅力。 ・出品者と購入者、双方の膨大なデータに基づいたデータドリブンな開発を経験可能。 ★職種の垣根を越えたスピーディーな開発体制 ・プロジェクトごとに、エンジニア、ディレクター、デザイナーなど各職種のメンバーで小規模なチームを組成、そのため、一人ひとりの裁量が大きく、企画段階から開発に深く関与が可能。 ・職種の垣根を越えたコミュニケーションが活発で、スピード感を持ってプロダクト開発を進められる点が特長。 ★ 柔軟で自由度の高い働き方 ・リモートと出社を組み合わせたハイブリッドワークを推奨しており、エンジニアの約7割がリモートワーク中心で勤務。 ・フルリモートも相談可能で、居住地も日本国内であれば原則自由。 ★エンジニアの成長を後押しする文化と制度 ・テックブログの執筆や社内勉強会、技術カンファレンスへの参加が推奨されており、外部セミナーの参加費補助など、スキルアップを積極的に支援する文化があります。 ・在宅勤務環境を整えるための費用補助や、BUYMAで利用できる社員クーポンが毎月支給されるなど、エンジニアが働きやすい独自の福利厚生も充実。

ポジション

職種
・セキュリティエンジニア

配属先

部署の特徴・業務環境
◎ポジションの魅力 1,200万人超の会員を抱える「BUYMA」のセキュリティ戦略や仕組みづくりに携わることができます。 定常的な運用業務ではなく、セキュリティ方針の策定やガイドライン整備、開発プロセスへのセキュリティ組み込みなど、上流工程から関わることができます。 インフラエンジニアや開発チーム、経営層とも連携しながら、事業成長を支えるセキュリティ体制の構築を推進することができます。 AI活用やサプライチェーンリスクなど、新たな技術や脅威への対応を通じて、組織全体のセキュリティレベル向上に取り組むことができます。 今後のセキュリティ組織や体制づくりにも関わることができ、大きな裁量を持って取り組める環境です。 ◎開発環境 ・チームについて サービスエンジニアリング本部は業務委託として参画してくださっている方も含め、全体で約50名の組織となっており、3つのグループ(インフラグループ、AIテクノロジーグループ、アプリケーション開発グループ)に分かれています。 インフラグループは20代後半から40代後半のメンバーで構成され、フラットなコミュニケーションが特徴です。 技術志向の高い社員が多く、毎週技術勉強会を開催しています(自由参加です)。 業務時間の20%はメインの業務と直接関係のない業務に時間を使っても良い(研究開発)制度もあります。 ◎働き方(リモートワーク)について 弊社ではリモートと出社を組み合わせた、個人とチームがよりパフォーマンスを発揮できるワークスタイルを推奨しています。 リモートワーク環境下でもメンバー同士がコラボレーションが可能で、リモートでも出社時と変わらない環境で働けるカルチャーです。

雇用形態

雇用形態
正社員
試用期間
あり

勤務形態

勤務形態
フレックスタイム制
就業時間
9:30〜18:30
就業時間補足
所定労働時間8時間、休憩時間1時間 ※フレックスタイム制あり
コアタイム
10:30〜15:30

予定勤務地

予定勤務地
東京都港区赤坂4-8-15赤坂KOSENビル4F (最寄駅:東京メトロ銀座線、丸ノ内線「赤坂見附」駅 徒歩5分 東京メトロ有楽町線、半蔵門線、南北線 「永田町」駅  徒歩8分)
勤務地補足
弊社ではリモートと出社を組み合わせた、個人とチームがよりパフォーマンスを発揮できるワークスタイルを推奨しています。 現在、社員は原則「週2日」出社です。 リモートワーク環境下でもメンバー同士がコラボレーションが可能で、リモートでも出社時と変わらない環境で働けるカルチャーです。

リモートワーク頻度

リモートワーク頻度
週3

福利厚生

保険
健康保険、労災保険、厚生年金保険、雇用保険
健康・医療
提携保養施設・スポーツ施設利用制度、受動喫煙防止措置

制度

職場環境
リモートワーク制度

休日・休暇

休日・休暇
土日祝休み、完全週休二日制、有給休暇、リフレッシュ休暇、年末年始休暇、慶弔休暇

諸手当

諸手当
通勤手当
諸手当補足
・交通費全額支給(月額3.5万円まで)

その他

その他
社内表彰
その他補足
・在宅作業環境費/在宅ネット環境支援制度 ・ベビーシッター利用補助制度(社内イベント時) ・セミナー参加奨励 ・海外出張制度(会社の業績向上に繋がる企画を自ら考え提出します) ・社員クーポン制度(毎月BUYMAクーポンを支給) ・月1回のオフライン懇親会(自由参加) ・チーム懇親会補助制度(半期に1回) ・関東ITソフトウエア健康保険組合の保養施設・スポーツ施設の利用可 ・在宅作業環境費/在宅ネット環境支援制度

選考情報

選考内容

選考情報
・適性検査あり ・面接 3回
選考情報補足
1)書類選考 2)一次面接 3)二次面接 4)適性検査・最終面接 ※最終面接前にご自宅PCで適性検査を受検いただきます

株式会社エニグモの企業情報

企業について

インターネットビジネスの企画・開発・運営

会社情報

企業名
株式会社エニグモ
設立年月日
2004年02月
本社所在地
東京都港区赤坂4-8-15赤坂KOSENビル4F
ベンチャー企業
「株式会社エニグモ」の企業ページはこちら

株式会社エニグモの募集中の求人

Border

株式会社エニグモ

【リードWebエンジニア(エンジニアリングマネージャー/VPoE候補)】月間850万人が利用するファッション通販サイトを運営/エンジニアの7割がリモートを活用/フルリモート相談可能

■必須条件

・Webアプリケーションの開発・運用経験 ・Webサービスのアーキテクチャ設計やパフォーマンス改善の経験 ・リーダーやマネジメントの経験(2~3名規模のチームでも歓迎)

800万円〜1,200万円

サーバーサイドエンジニア

株式会社エニグモ

【バックエンドエンジニア】月間850万人が利用するファッション通販サイトを運営/エンジニアの7割がリモートを活用/フルリモート相談可能

■必須条件

* Webアプリケーション開発の経験 * エンジニアリングマネージャー、リーダーの経験 * ピープルマネージメントのご経験(1on1・評価・採用など) * DB設計、クラス設計の経験 * クラウドの基礎知識 * 負荷分散・パフォーマンス・チューニング・障害対応の経験 以下のいずれかに当てはまる方 * 生成AIやLLM、AIエージェントを活用したソリューション開発経験 * AIコーディング支援の導入と運用ルール整備、チーム定着化のリード経験 * AI活用への高い関心と継続学習の姿勢をお持ちの方

900万円〜1,500万円

サーバーサイドエンジニア

株式会社エニグモ

【テックリード(プロダクトエンジニア)】急成長の海外旅行事業「BUYMA TRAVEL」|技術基盤再構築を担うWebエンジニア

■必須条件

・Webアプリケーションの開発・運用経験 ・Webサービスのアーキテクチャ設計やパフォーマンス改善の経験 ・テックリード、リードエンジニア、PMなどの経験(2~3名規模のチームでも歓迎)

800万円〜1,200万円

プロジェクトリーダー(PL), フルスタックエンジニア

こんな募集もおすすめ

Border

株式会社日立製作所

【〈東京〉金融・公共分野向けシステムのセキュリティ全般に関する提案、構築、運用】

■必須条件

■大卒以上 ※実務経験3年以上 以下いずれかの知識・知見を有している方 ・最新のセキュリティ動向に関する知識を有し、顧客システムに於けるセキュリティリスクの特定ができる方 ・ネットワーク、サーバなどの情報システム基盤について知識・経験を有している方 ・クラウドサービス(パブリッククラウド)におけるセキュリティに関する知識を有している方 ・要件定義基本設計の経験

490万円〜760万円

インフラエンジニア, セキュリティエンジニア, クラウドエンジニア

テクバン株式会社

【セキュリティ脆弱性診断サービスエンジニア】

■必須条件

・Webアプリケーションの仕組み・動作理解(HTTP、認証・認可等)  ※開発・診断いずれの立場でも可 ・脆弱性診断、またはそれに準ずるセキュリティ業務の実務経験  (Web診断、ペネトレーションテスト、セキュリティ運用等) ・Burp Suite 等の主要脆弱性診断ツールを用いた診断の実務経験 ・診断結果や技術的内容を、顧客・営業へ説明できるコミュニケーション力

700万円〜1,200万円

セキュリティエンジニア

丸紅I-DIGIOホールディングス株式会社

技術検証・企画エンジニア/セキュリティ領域/海外の新製品を取扱

■必須条件

・ITインフラの設計構築、もしくは運用設計のご経験(サーバ、ネットワーク等、インフラ領域は問いません)  ※特に「設計/構築」寄りのご経験がある方が、よりフィットしやすいポジションです ・新しい製品・技術のキャッチアップに前向きに取り組める方 ・または、メーカー/ベンダー側でのセキュリティ製品に関するテクニカルサポート(L2/L3 相当)のご経験

600万円〜920万円

ネットワークエンジニア, インフラエンジニア, セキュリティエンジニア

日本電気株式会社(NEC)

※リファレンスチェック必須※セキュリティ・インフラエンジニア(金融業界・セキュリティ)

■必須条件

◆プロフェッショナル(課長相当)の場合 以下すべてに該当する方 ・システム開発またはインフラ構築のプロジェクトマネージャとしての実務経験(目安:5年程度) ・セキュリティ領域(EDR,ゼロトラスト,認証基盤等)の導入経験 ・顧客折衝および要件定義・提案活動の経験 ◆主任の場合 以下すべてに該当する方 ・システム開発またはインフラ構築のリーダーとしての実務経験(目安:3年程度) ・セキュリティ領域(EDR,ゼロトラスト,認証基盤等)の導入経験

680万円〜1,200万円

セキュリティエンジニア

株式会社DTS

【セキュリティ/セキュリティエンジニア(ゼロトラストエンジニア)  プロジェクトマネジメント責任者 CB】メガバンク・大手通信会社との取引多数!独立系SIer/最短2年目からのリーダー経験を積めます/平均勤続年数15年

■必須条件

・セキュリティプロダクトまたはセキュリティシステムの開発経験 ・MDM / SASE / EDRのいずれかの領域に関する知識または開発経験 ・複数名の開発チームをリードした経験(リーダーまたはテックリード) ・システム設計またはアーキテクチャ設計の経験

460万円〜620万円

インフラエンジニア, セキュリティエンジニア

株式会社DTS

【セキュリティ/サイバーセキュリティエンジニア(CSIRTチーム)プロジェクトマネジメント責任者 CB】メガバンク・大手通信会社との取引多数!独立系SIer/最短2年目からのリーダー経験を積めます/平均勤続年数15年

■必須条件

・サイバーセキュリティ分野における実務経験と、インシデント対応やセキュリティ運用に関する知識 ・顧客組織の課題を整理し、適切なセキュリティ対策を提案するためのコミュニケーション能力

460万円〜748万円

セキュリティエンジニア

株式会社Mico

【Product Security Engineer】

■必須条件

・セキュリティ関連実務経験(2〜3年程度)または SRE / インフラ職としてのセキュリティ関与経験 ・OWASP / CVE などに基づく脆弱性診断・管理経験 ・Python / Go / Shell などによるスクリプトや自動化の実装経験 ・Claude / ChatGPT / Gemini等のAIツール、コーディングエージェントの実務経験 ・ビジネスレベルの日本語力

600万円〜804万円

セキュリティエンジニア

株式会社エーピーコミュニケーションズ

セキュリティエンジニア【TAC】

■必須条件

・ネットワーク/セキュリティのいずれかに関する基礎知識(CCNA、基本情報技術者試験レベル) ・ITインフラの運用・保守業務経験 1年以上 (または、ヘルプデスク、テクニカルサポートの経験)

400万円〜600万円

セキュリティエンジニア

株式会社エーピーコミュニケーションズ

【<iTOC>テクニカルサポート(マネージャー/リーダー候補)】業務レベルの経験を積める充実した講習・研修制度/プロフェッショナルを目指したい方のキャリアも積極支援/フルリモート

■必須条件

・IT業界でセキュリティエンジニアとして5年以上の実務経験をお持ちの方 ・PM/PL経験をお持ちの方 ・基本設計書/詳細設計書などの作成指導、レビューが可能な方 ・管理職経験(※)若しくは相当するリーダー経験をお持ちの方  ※5名前後の組織育成などのご経験など

550万円〜700万円

セキュリティエンジニア, テクニカルサポート・ヘルプデスク

株式会社エーピーコミュニケーションズ

【〈iTOC〉EDRエンジニア】業務レベルの経験を積める充実した講習・研修制度/プロフェッショナルを目指したい方のキャリアも積極支援/フルリモート可

■必須条件

・社会人経験3年以上 ・IT業務(サポート・インフラ・運用などフェーズ問わず)に何らかの関与がある方 ・基本的なPCスキルとインターネット・セキュリティへの興味関心がある方 ※ 現時点でのCrowdStrikeの知識やセキュリティ知識は問いません。入社後のキャッチアップ支援を前提としています。

450万円〜600万円

セキュリティエンジニア

株式会社medimo

【正社員】セキュリティエンジニア(DevSecOps/クラウドセキュリティ担当)

■必須条件

・Webアプリケーションまたはクラウド環境におけるセキュリティ対策・改善経験(3年以上目安) ・脆弱性管理・リスク評価・改善推進の経験外部診断会社の選定・調整 診断結果の分析 開発チームと連携した是正対応 継続的なセキュリティ改善プロセスの構築 ・認証・認可・ネットワーク設計に関する技術的理解 ・開発チームと建設的に議論し、セキュリティ施策を自律的に推進できるコミュニケーション能力

600万円〜900万円

セキュリティエンジニア

株式会社日立製作所

【担当】IoT機器向けプロダクトセキュリティソリューションのコンサルティングおよびシステム導入の推進

■必須条件

・ITエンジニアとしての経験を活かし、セキュリティコンサルティングや構想策定など、より戦略的な業務に挑戦したい方 ・セキュリティの専門性を通じて、お客様の事業成長や社会インフラの安全・安心に貢献したい方 ・技術とビジネスの両面から課題解決に取り組み、顧客価値の創出にやりがいを感じる方 ・ITエンジニアとして2年以上の実務経験をお持ちの方

530万円〜800万円

インフラエンジニア, セキュリティエンジニア

TDCソフト株式会社

【セキュリティエンジニア】

■必須条件

下記いずれかのご経験を有していること ・Pythonなどを使ってログ解析 ・AWS/Azure等、クラウドサービスのログ解析 ・SIEM運用 ・インシデントハンドリングのご経験 ・セキュリティを含めた運用のご経験 ・SOCのご経験 ・セキュリティ対策ソリューションの導入あるいは、運用のご経験 (CATO、NetScope、Azure Sentinel 等) ・AWS/AzureのCLI操作のご経験

680万円〜

インフラエンジニア, セキュリティエンジニア

株式会社アバントグループ

【グループIT サイバーセキュリティ 担当/リーダー(次世代中核人材候補)】

■必須条件

●情報セキュリティに関わる実務経験3年以上 ※事業会社の情報システム/セキュリティ部門、セキュリティベンダー、SOC/CSIRT、監査・コンサルティング等、出身業態は問いません 上記に加え、下記のいずれか1つ以上の実務経験 ●セキュリティポリシー・規程・ガイドラインの策定または運用 ●脆弱性管理・セキュリティ監査・リスクアセスメント ●SOC/CSIRT等でのインシデント検知・対応 ●クラウド(Microsoft 365/AWS/Azure)のセキュリティ設定・ID管理 ●検討過程を文書化し、他部門に噛み砕いて説明できるコミュニケーション力 ●未知の領域を自ら調べ、キャッチアップしていく学習姿勢 ※マネジメント経験は不問です。

700万円〜1,100万円

セキュリティエンジニア

IT菩薩モロー

この求人を監修した人

毛呂 淳一朗 「IT菩薩モロー」

YouTubeでITエンジニアの転職やキャリアに関する情報を発信するキャリア系インフルエンサー。YouTubeチャンネル登録者数は3.4万人(2025年4月時点)。

エンジニア採用担当としての経験も豊富で、企業が求める人材や視点も熟知。その経験を活かし、現在はITエンジニア特化のキャリア支援企業「キッカケエージェント」を立ち上げ、月間120人のITエンジニアと面談を行う。エンジニアのキャリア志向と企業課題の解決を両立する最適な人材紹介を提供。

YouTubeX