【正社員】セキュリティエンジニア(DevSecOps/クラウドセキュリティ担当)

株式会社medimo

企業ページへ

年収

600万円〜900万円

勤務地

東京都

職種

セキュリティエンジニア

リモートワーク
フレックス出勤・時差出勤
技術試験なし

求人情報

仕事内容

仕事内容
■募集背景 medimoは、AIを活用した診療録音・文字起こし・要約サービスを通じて、医療現場の業務効率化を支援しています。 私たちが扱うのは、患者様の診療情報や音声・テキストデータなど、極めて高い安全性が求められる情報です。そのため、セキュリティは単なるリスク管理ではなく、プロダクトへの信頼を支える重要な経営テーマと考えています。 現在、事業成長に伴い開発組織も拡大フェーズに入っています。一方で、これまで開発チームが兼務してきたセキュリティ領域について、より専門的かつ継続的に推進する専任メンバーが必要になってきました。 今回、medimo初のセキュリティ専任メンバーとして、セキュリティ戦略の策定から具体的な仕組みづくり、運用改善まで幅広く担っていただける方を募集します。 「開発を止めるセキュリティ」ではなく、「開発を加速させるセーフティネット」として、プロダクトと組織の成長を支えていただくポジションです。 ■主な業務内容 医療×AIプロダクトにおけるセキュリティ体制の構築・改善をお任せします。 入社後は、現在の開発チームと連携しながら、優先順位付けから施策実行まで裁量を持って推進いただきます。 具体的には以下の業務を想定しています。 DevSecOpsの推進 CI/CDパイプライン(GitHub Actions)へのセキュリティチェック導入・改善 SAST/DAST等を活用した脆弱性検知プロセスの整備 セキュアコーディングガイドラインの策定 コードレビュー・設計レビューへのセキュリティ観点での参加 外部セキュリティ診断会社との連携、結果分析・改善推進 クラウドインフラセキュリティ AWS環境(ECS、Aurora、Cognito、S3等)のセキュリティ強化 IAM設計・アクセス制御の改善 ネットワーク設計レビュー AWS Security Hub等を活用した監視体制の改善 脆弱性・リスク評価および対応方針の策定 AI/LLMセキュリティ・データ保護 LLM利用に伴うセキュリティリスクへの対応 プロンプトインジェクション対策 データ漏洩リスク対策 AI出力品質・安全性に関する検討 音声・テキストデータの暗号化、アクセス制御設計 医療情報を扱うプロダクトとしてのデータガバナンス強化 セキュリティ体制・ルール整備 ISMS運用改善 3省2ガイドライン対応強化 インシデント対応フロー・CSIRT体制整備 開発メンバーへのセキュリティ教育 ■ポジションの魅力 1人目のセキュリティ専任として、仕組みづくりから携われる 既存のルールを運用するだけではなく、medimoに必要なセキュリティのあり方をゼロから設計できます。といった本質的な意思決定に関われます。 「何を守るべきか」 「どこまで自動化するか」 「開発速度と安全性をどう両立するか」 医療×AIという、これから重要性が高まる領域に挑戦できる 医療データという高い機密性が求められる領域で、さらにLLMを活用したプロダクト開発を進めています。 AI時代におけるセキュリティの新しいスタンダードづくりに挑戦できます。 開発組織と近い距離で働ける セキュリティ専門チームとして閉じた活動ではなく、エンジニアリングチームと協働しながらプロダクト改善につなげていく文化を目指しています モダンなクラウド環境で経験を活かせる 主な技術環境: AWS(ECS / Aurora / Cognito / S3 / Security Hub) Terraform GitHub Actions Datadog

必須条件

必須条件
・Webアプリケーションまたはクラウド環境におけるセキュリティ対策・改善経験(3年以上目安) ・脆弱性管理・リスク評価・改善推進の経験外部診断会社の選定・調整 診断結果の分析 開発チームと連携した是正対応 継続的なセキュリティ改善プロセスの構築 ・認証・認可・ネットワーク設計に関する技術的理解 ・開発チームと建設的に議論し、セキュリティ施策を自律的に推進できるコミュニケーション能力
求める人物像
・セキュリティを「守るための制約」ではなく「事業成長を支える仕組み」と考えられるかた ・正解が決まっていない状況でも、自ら課題設定し推進できるかた ・開発メンバーと対話しながら最適解を作れるかた ・技術だけでなく、事業・ユーザーへの価値提供を意識できるかた ・1人目のセキュリティ担当として組織づくりに挑戦したいかた

歓迎要件

・DevSecOps導入経験 ・CI/CDへのセキュリティチェック組み込み経験 ・ペネトレーションテスト・セキュリティ診断経験 ・医療・金融・SaaS等、高機密データを扱うサービス経験 ・ISMS/SOC2等の取得・運用経験 ・セキュリティ組織の立ち上げ経験 ・LLM・生成AIプロダクトにおけるセキュリティ知見 ・CISSP、CISA、OSCP、情報処理安全確保支援士等の資格

想定年収

想定年収
600万円〜900万円
想定年収補足
・ご経験、スキルを参考に弊社規定により決定します ・給与改定は人事評価により決定します(年2回)
賞与・昇給
昇給:2回

おすすめポイント

【ポジションの魅力】 ● 生成AIが中核となる医療SaaSで、 「価値提供スピード」と「信頼性・運用性」 を両立させる組織づくりに挑戦できます。 ● 生成AIを中核に据えたプロダクトはまだ数が多くなく、技術・運用・プロダクトの前提が日々アップデートされる領域です。VPoE候補として、 生成AIプロダクトの開発を支える技術基盤と組織の“勝ち筋”を設計し、定着させる 経験ができます。 ● VPoE候補として、技術戦略だけでなく、 採用・育成・評価・プロセスなど、開発組織の“型”を設計して定着させる フェーズに関われます。 ● 医療はミッションクリティカル領域であり、プロダクトの改善が現場の安心・効率に直結します。 事業成長と社会的意義が両立するテーマに、経営・事業と近い距離で コミットできます。

ポジション

職種
・セキュリティエンジニア

雇用形態

雇用形態
正社員
試用期間
あり(3ヶ月)

勤務形態

勤務形態
フレックスタイム制
就業時間補足
6:00〜22:00間で勤務 ※1日の標準労働時間:8時間 / 月所定労働時間:160時間
フレックスタイム
6:00〜22:00

予定勤務地

予定勤務地
東京都港区虎ノ門3-8-21虎ノ門33森ビル4F (最寄駅:東京メトロ日比谷線虎ノ門ヒルズ駅)
勤務地補足
ハイブリッド勤務(東京本社または自宅での勤務となります)

リモートワーク頻度

リモートワーク頻度
一部リモート

福利厚生

保険
健康保険、労災保険、厚生年金保険、雇用保険
健康・医療
定期健康診断、受動喫煙防止措置

受動喫煙防止措置

受動喫煙対策特記事項
屋内全面禁煙

休日・休暇

年間休日日数
124日
休日・休暇
土日祝休み、完全週休二日制、有給休暇

諸手当

諸手当
通勤手当、住宅手当
諸手当補足
◾️️通勤手当(自宅からオフィスまでの交通費を実費支給いたします。上限2万円/月、但し住宅手当の支給対象者は場合は通勤手当の支給対象外) ◾️️住宅手当(オフィスから直線距離で3km圏内に居住する場合、月額3万円支給)

その他

その他補足
◾️AIツール活用支援(Gemini、Claude、Figma Make等の利用環境あり) ◾️オフィス内ドリンク無料

選考情報

選考内容

選考情報
・面接 2回
選考情報補足
カジュアル面談/書類選考 ↓ 1〜2回面接(ポジションによっては面接前に技術課題がございます) ↓ 最終選考(面接前後にリファレンスチェックを実施いただく場合がございます) ↓ 内定・オファー面談 ※場合により、内容が変更となる可能性があります

株式会社medimoの企業情報

会社情報

企業名
株式会社medimo
本社所在地
〒105-0001 東京都港区虎ノ門3-8-21虎ノ門33森ビル4F
「株式会社medimo」の企業ページはこちら

株式会社medimoの募集中の求人

Border

株式会社medimo

IoTデバイス・ファームウェア開発エンジニア

■必須条件

・ハードウェア・組み込み領域での実務経験3年以上 ・ファームウェア C/C++によるファームウェア開発経験(マイコン・組み込みLinux等) ・USB/HID USBデバイスの設計・実装・デバッグ経験 ・既製品デバイスの評価・品質管理・ベンダー管理の経験 ・ハードウェア障害の原因調査・再発防止の経験 ・デバイスとクラウドシステム(API連携・通信プロトコル)の実装経験

600万円〜900万円

組込・制御エンジニア

株式会社medimo

【VPoE】医療SaaS/フレックス/AIカルテ生成

■必須条件

・VPoE/CTO/EMとして、組織をスケールさせた経験  (採用拡大、組織再編、制度設計など) ・ エンジニアリング組織のマネジメント経験(目安:5名以上) ・採用/育成/評価/チーム運営の全てを主導した経験 ・複数職種を巻き込んだ開発推進経験(PdM/Designer/CS/Sales等) ・論点整理、合意形成、優先度判断を前に進めた実績 ・Webサービス/SaaSの開発・運用に関する実務的な理解 ・可用性・性能・セキュリティ・運用(監視/障害対応/変更管理)を踏まえた意思決定ができる ・技術戦略・アーキテクチャに関する意思決定経験(技術選定、設計レビュー、標準化など) ・変化の大きい環境で、課題を構造化し、仕組み化で解決してきた経験

1,000万円〜1,800万円

幹部候補

株式会社medimo

【フルスタックエンジニア(リーダー候補)】医療SaaS/フレックス/AIカルテ生成

■必須条件

・顧客課題や業務理解を踏まえ、要件を具体化しプロダクト設計に落とし込めること ・Webアプリケーション開発経験 3年以上 ・BtoB SaaS または業務システムの開発経験 ・DB設計および SQL を用いたデータ操作の経験 ・TypeScript を用いた Web開発経験 ・設計レビュー・コードレビューを通じて品質向上に関与した経験 ・パフォーマンス(レスポンス/コスト/スケーラビリティ)を意識した開発・改善経験 ・AIツール等を活用し、開発生産性を高めながら開発を進められること ・関係者を巻き込み、論点整理〜合意形成まで推進した経験 ・(リーダー候補として)複雑な要件を抽象化し、汎用的なプロダクト仕様へ落とし込んだ経験

750万円〜1,000万円

フルスタックエンジニア

こんな募集もおすすめ

Border

株式会社マネジメントソリューションズ

【<PROEVER>プロダクトエンジニア(バックエンド、セキュリティ設計)(リーダークラス)】身のない提案ではなく実行を支援&PMOの内製化を支援し、真に顧客に寄り添い日本を底上げする/日本初&業界NO.1のPMO専門ファーム

■必須条件

* Webアプリケーションにおけるバックエンド開発経験(3年以上) └TypeScript、Java、Pythonのいずれかを用いた、要件定義からテストまでの一連の経験 * パブリッククラウド及び、アジャイル環境での開発経験 * チームのリード経験(人数や規模感不問)

600万円〜1,000万円

サーバーサイドエンジニア, セキュリティエンジニア

株式会社日立製作所

【〈東京〉金融・公共分野向けシステムのセキュリティ全般に関する提案、構築、運用】

■必須条件

■大卒以上 ※実務経験3年以上 以下いずれかの知識・知見を有している方 ・最新のセキュリティ動向に関する知識を有し、顧客システムに於けるセキュリティリスクの特定ができる方 ・ネットワーク、サーバなどの情報システム基盤について知識・経験を有している方 ・クラウドサービス(パブリッククラウド)におけるセキュリティに関する知識を有している方 ・要件定義基本設計の経験

490万円〜760万円

インフラエンジニア, セキュリティエンジニア, クラウドエンジニア

丸紅I-DIGIOホールディングス株式会社

技術検証・企画エンジニア/セキュリティ領域/海外の新製品を取扱

■必須条件

・ITインフラの設計構築、もしくは運用設計のご経験(サーバ、ネットワーク等、インフラ領域は問いません)  ※特に「設計/構築」寄りのご経験がある方が、よりフィットしやすいポジションです ・新しい製品・技術のキャッチアップに前向きに取り組める方 ・または、メーカー/ベンダー側でのセキュリティ製品に関するテクニカルサポート(L2/L3 相当)のご経験

600万円〜920万円

ネットワークエンジニア, インフラエンジニア, セキュリティエンジニア

株式会社DTS

【セキュリティ/セキュリティエンジニア(ゼロトラストエンジニア)  プロジェクトマネジメント責任者 CB】メガバンク・大手通信会社との取引多数!独立系SIer/最短2年目からのリーダー経験を積めます/平均勤続年数15年

■必須条件

・セキュリティプロダクトまたはセキュリティシステムの開発経験 ・MDM / SASE / EDRのいずれかの領域に関する知識または開発経験 ・複数名の開発チームをリードした経験(リーダーまたはテックリード) ・システム設計またはアーキテクチャ設計の経験

460万円〜620万円

インフラエンジニア, セキュリティエンジニア

株式会社DTS

【セキュリティ/サイバーセキュリティエンジニア(CSIRTチーム)プロジェクトマネジメント責任者 CB】メガバンク・大手通信会社との取引多数!独立系SIer/最短2年目からのリーダー経験を積めます/平均勤続年数15年

■必須条件

・サイバーセキュリティ分野における実務経験と、インシデント対応やセキュリティ運用に関する知識 ・顧客組織の課題を整理し、適切なセキュリティ対策を提案するためのコミュニケーション能力

460万円〜748万円

セキュリティエンジニア

株式会社Mico

【Product Security Engineer】

■必須条件

・セキュリティ関連実務経験(2〜3年程度)または SRE / インフラ職としてのセキュリティ関与経験 ・OWASP / CVE などに基づく脆弱性診断・管理経験 ・Python / Go / Shell などによるスクリプトや自動化の実装経験 ・Claude / ChatGPT / Gemini等のAIツール、コーディングエージェントの実務経験 ・ビジネスレベルの日本語力

600万円〜804万円

セキュリティエンジニア

株式会社エーピーコミュニケーションズ

セキュリティエンジニア【TAC】

■必須条件

・ネットワーク/セキュリティのいずれかに関する基礎知識(CCNA、基本情報技術者試験レベル) ・ITインフラの運用・保守業務経験 1年以上 (または、ヘルプデスク、テクニカルサポートの経験)

400万円〜600万円

セキュリティエンジニア

株式会社エーピーコミュニケーションズ

【<iTOC>テクニカルサポート(マネージャー/リーダー候補)】業務レベルの経験を積める充実した講習・研修制度/プロフェッショナルを目指したい方のキャリアも積極支援/フルリモート

■必須条件

・IT業界でセキュリティエンジニアとして5年以上の実務経験をお持ちの方 ・PM/PL経験をお持ちの方 ・基本設計書/詳細設計書などの作成指導、レビューが可能な方 ・管理職経験(※)若しくは相当するリーダー経験をお持ちの方  ※5名前後の組織育成などのご経験など

550万円〜700万円

セキュリティエンジニア, テクニカルサポート・ヘルプデスク

株式会社エーピーコミュニケーションズ

【〈iTOC〉EDRエンジニア】業務レベルの経験を積める充実した講習・研修制度/プロフェッショナルを目指したい方のキャリアも積極支援/フルリモート可

■必須条件

・社会人経験3年以上 ・IT業務(サポート・インフラ・運用などフェーズ問わず)に何らかの関与がある方 ・基本的なPCスキルとインターネット・セキュリティへの興味関心がある方 ※ 現時点でのCrowdStrikeの知識やセキュリティ知識は問いません。入社後のキャッチアップ支援を前提としています。

450万円〜600万円

セキュリティエンジニア

株式会社日立製作所

【担当】IoT機器向けプロダクトセキュリティソリューションのコンサルティングおよびシステム導入の推進

■必須条件

・ITエンジニアとしての経験を活かし、セキュリティコンサルティングや構想策定など、より戦略的な業務に挑戦したい方 ・セキュリティの専門性を通じて、お客様の事業成長や社会インフラの安全・安心に貢献したい方 ・技術とビジネスの両面から課題解決に取り組み、顧客価値の創出にやりがいを感じる方 ・ITエンジニアとして2年以上の実務経験をお持ちの方

530万円〜800万円

インフラエンジニア, セキュリティエンジニア

パーソルクロステクノロジー株式会社

【インフラ/セキュリティエンジニア(オープンポジション)】東証プライム上場グループ/宇宙関連からメガベンチャーなどのWeb系プライム案件多数!/上流から下流までの一気通貫のPJ/社内公募で自社開発や受託への異動も可能!

■必須条件

<下記のいずれかのご経験をお持ち方> ・プロジェクトマネジャーとして、プロジェクト管理・推進経験を3年以上お持ちの方(規模不問) ・ITコンサルタント(インフラ・セキュリティ)として企業の経営戦略に合わせたシステムの提案フェーズから携わった経験をお持ちの方 ・ITアーキテクトとして、最適なシステム基盤(セキュリティやプラットフォームを含めた)を設計されてきたご経験をお持ちの方 ・エンタープライズセキュリティ製品導入において基本設計から試験まで各工程を経験されている方

600万円〜1,100万円

インフラエンジニア, セキュリティエンジニア, クラウドエンジニア

パーソルクロステクノロジー株式会社

【インフラ/セキュリティエンジニア(オープンポジション)】東証プライム上場グループ/宇宙関連からメガベンチャーなどのWeb系プライム案件多数!/上流から下流までの一気通貫のPJ/社内公募で自社開発や受託への異動も可能!

■必須条件

<下記のいずれかのご経験をお持ち方> ・プロジェクトマネジャーとして、プロジェクト管理・推進経験を3年以上お持ちの方(規模不問) ・ITコンサルタント(インフラ・セキュリティ)として企業の経営戦略に合わせたシステムの提案フェーズから携わった経験をお持ちの方 ・ITアーキテクトとして、最適なシステム基盤(セキュリティやプラットフォームを含めた)を設計されてきたご経験をお持ちの方 ・エンタープライズセキュリティ製品導入において基本設計から試験まで各工程を経験されている方

600万円〜1,100万円

インフラエンジニア, セキュリティエンジニア, クラウドエンジニア

ウェルスナビ株式会社

情報セキュリティ担当

■必須条件

* 情報セキュリティに関わる以下のいずれかの経験があること * セキュリティ施策の企画・推進の経験 * (例)セキュリティ管理プロセスの構築 * (例)セキュリティに関わるルール作成 * (例)セキュリティエンジニアとしての経験 * (SOC、CSIRT、脆弱性診断、セキュリティレビュー等) * 情報セキュリティの社内相談対応 * 情報セキュリティの社内教育

600万円〜1,150万円

セキュリティエンジニア, プロジェクトマネージャー(PM)

ウェルスナビ株式会社

サイバーセキュリティエンジニア

■必須条件

下記いずれかのご経験 ・事業会社勤務の方:サイバーセキュリティに関連する業務担当経験(2年以上) ・セキュリティベンダー・Sier勤務の方:エンジニアとしてセキュリティサービス実務経験(2年以上) ・セキュリティ未経験者の方:開発部門または情報システム部門での実務経験(3年以上) 下記いずれかのスキル ・セキュリティ製品やSIEMの監視・対応 ・脆弱性診断実務の経験(Burp Suite等のツールを用いた手動診断) ・クラウドセキュリティに関する実務経験のある方 ・プロダクトセキュリティに関する実務経験 マインド ・セキュリティの情報収集を日常的に行い、トレンドを追っていること ・主体的に関係チームを巻き込んで物事を推進できること

600万円〜1,150万円

セキュリティエンジニア

IT菩薩モロー

この求人を監修した人

毛呂 淳一朗 「IT菩薩モロー」

YouTubeでITエンジニアの転職やキャリアに関する情報を発信するキャリア系インフルエンサー。YouTubeチャンネル登録者数は3.4万人(2025年4月時点)。

エンジニア採用担当としての経験も豊富で、企業が求める人材や視点も熟知。その経験を活かし、現在はITエンジニア特化のキャリア支援企業「キッカケエージェント」を立ち上げ、月間120人のITエンジニアと面談を行う。エンジニアのキャリア志向と企業課題の解決を両立する最適な人材紹介を提供。

YouTubeX

条件が近い求人を探す

関連する職種から探す

職種×都道府県の条件から探す

関連する職種×年収から探す