セキュリティ責任者候補
非公開
想定年収
800万円 ~ 1,100万円
勤務地
神奈川県
仕事内容
▍ミッション
国内GIS(地図情報システム)エンジンのパイオニア/空間情報イノベーションカンパニーである当社にて、GIS開発プロジェクト及びGISプロダクトの開発・運用プロセス全体のセキュリティ強化を推進いただけるセキュリティ責任者候補を求めています。
SAST/DAST/SCAの自動化や脅威インテリジェンスの活用により、開発・運用保守プロセス全体のリスクを可視化し、脆弱性の予防・検知・対応を一貫して推進し、セキュア設計やコードレビュー、各種テストを通じてセキュリティと品質向上の両立を実現します。
開発現場や経営層と連携しながら、社会インフラを支えるGIS技術の安全性を高め、安心・安全なデジタル社会の実現に貢献していただきます。
CAD/GISが一般に使われ始めて40年以上が経った今、当社ではGIS及び空間情報が秘める価値の再定義を行っています。「AI」「クラウド」「準天頂衛星システム」「IoT」「ドローン」「5G」「自動運転」「GX(グリーン・トランスフォーメーション)」「ジオマーケティング」「XR」「NFT」「ブロックチェーン」「メタバース」等、様々な産業や先端技術が台頭し、時代が大きく変遷する中、GISは無限の進化の可能性を秘めています。
他分野とのテクノロジーやビッグデータと融合をし、toB/toC領域問わず新たなUX(顧客体験)を実現し、今まで以上にあらゆる社会課題の解決をしていきたいと考えています。
▍具体的な業務内容
・開発/保守フェーズの脆弱性検出(SAST/SCA/DAST等)の自動化・運用
・製品や受託開発に関連する脅威インテリジェンス(脆弱性等)の収集・評価・対応(アップデート等)
・開発チーム向けのセキュアな設計/コーディング基準・ガイドラインの策定
・セキュリティ製品・ライブラリ・フレームワークの選定と利用促進
・ソフトウェア/インフラのセキュリティ観点での設計/コードレビュー支援
・ペネトレーションテストの実施または外部委託管理
▍ポジションの魅力
・安定した経営基盤
オリックス株式会社が出資しており、官公庁や自治体をコア・クライアントとしているため、取引基盤は盤石で、創業以来45期連続で黒字経営の実現が出来ています。
・社会インフラに貢献
GIS(Geographic Information System)は、地理情報システムのことで、「地理情報および付加情報をコンピュータ上で作成・保存・利用・管理・表示・検索」等を可能にするシステムになります。私たちの生活に必要不可欠な存在で、社会インフラ/ビジネス/オートモーティブ/製造・建築/気象予測/危機管理/保健医療/天然資源/行政/教育/エンターテインメント等、様々な分野で活用されています。
・最上流工程
プライム案件中心で、上流から下流まで一貫した開発を行っています。また、自社プロダクトをベースとしたシステム開発のため自社内での開発が可能です。
・テクノロジー・ドリブン
国内GISエンジンのパイオニアとして、一貫してテクノロジー・ドリブンの思想を追及してきました。社員の約70%は技術職で、今までに多数のプロダクトを開発して参りました。
・挑戦を推奨するカルチャー
カルチャーは、自由で風通しが良く、自主性は求められますが、上層部への提案もウェルカムで、手をあげれば委ねる・任せる・挑戦できる環境です。事業変革期である今、今まで以上に改善提案を通りやすいと感じております。また、開発部門責任者直下のポジションのため、意思決定がスピーディで、調整業務や根回しは不要のため、ストレスなく取り組むことが可能です。
・ワークライフバランス
働き方制度も充実しており、実働7.5時間/月の平均残業時間20H程度/週1日以上の出勤での在宅勤務が可能/フリーアドレス・フレックスにより、働く場所と時間の融通が利く等、ワークライフバランスを重視した就業が可能です。女性マネージャーも活躍しており、出産後に復職する女性社員も多い環境です。
・中長期的なキャリア形成
安定した経営基盤の上、離職率:3%以下/平均勤務年数:13.45年、と大手並みで、退職金や財形貯蓄制度もあり、中長期的に腰を据えながら長く働くことが出来ます。また、研修制度が充実しており、ご自身の志向性や経験を考慮の上で、多様なキャリア形成が可能です。
募集人数
1人
応募条件
技能/経験
【必須経験】
■ ソフトウェアセキュリティの実務経験3年以上
・セキュアな設計・開発の実務経験
・脆弱性診断・評価・対応、ペネトレーションテストの経験
■ 技術スキル
・Webアプリケーションの設計・構築経験
・Webアプリケーションセキュリティの深い理解(OWASP Top 10等)
・SAST/SCA/DASTツール、ペネトレーションツールの導入・運用経験
■ ソフトスキル
・開発チームと協働して技術的課題を解決できるコミュニケーション能力
・セキュリティに関する脅威やリスクを経営層や顧客に説明できる能力
・品質とスピードのバランスを考慮した現実的な判断力
・継続的な学習意欲と最新セキュリティ動向へのキャッチアップ姿勢
■ 情報処理安全確保支援士もしくは同等の資格の保有
【歓迎要件】
・セキュリティツールの開発経験(実際にコードが書ける)
・モバイルアプリケーションセキュリティの知識
・CI/CDパイプラインへのセキュリティ組み込み経験
・コンテナ・サーバーレスを含むクラウドネイティブアプリケーションの設計・構築経験
・データベースセキュリティに関する理解
・非インターネット環境やプライベートクラウド環境下におけるセキュリティ設計・実装の経験
・情シスとして社内セキュリティの立案や運用の経験
【求める人物像】
・プロダクト志向: 製品・サービスの価値を理解し、セキュリティで価値を高められる
・開発者理解: 開発チームの立場を理解し、実現可能な対策を提案できる
・顧客志向: 顧客が安心して使える製品を届けることに責任とプライドを持つ
・バランス感覚: セキュリティ、機能、納期、コストのバランスを取れる判断力
・教育者マインド: 開発チーム全体のセキュリティスキル向上に情熱を持つ
・継続改善意欲: 開発プロセスやセキュリティ施策を継続的に改善する姿勢
・技術への探究心: 新しい技術・脅威に対する好奇心と学習意欲
学歴
不問
職務経験
要 (3年以上)
業界経験
不問
年齢
年齢制限不問
英語力
不問
その他語学力
語学力詳細
ー
勤務条件
雇用形態
無期雇用
試用期間
有り(6ヶ月)
給与
月給制
年収:800万円 ~ 1,100万円
月収:60万円~
月額基本給:57万円~
賞与・インセンティブ
年2回
【年収】月給・手当×12か月
【手当】住宅手当3万円(一律)・資格手当(上限月額5万円)・家族手当
※業績に応じて期末賞与、業績賞与が支払われます。
昇給
有り 年1回 / 7月
年1回
勤務地
神奈川県
就業時間
09:00~17:30
休憩時間:12:00~13:00
残業:月10時間~20時間程度
管理監督職
・所定労働時間:7時間30分(休憩60分)
・フレックスタイム制度:有(コアタイム 10:00~15:00)
・残業:有(月平均20時間程度)
・テレワーク制度:原則週1出社ですがその他は制限なし。
残業手当
管理監督職のため、労働基準法41条により、労働時間、休憩、休日の割増賃金の規定は適用されません。
通勤手当
交通費:全額支給
休日・休暇
完全週休二日制, 土, 日, 祝日
年間休日:123
年間有給休暇:入社7ヶ月目には最低10日以上
【休日・休暇詳細】
初年度入社6カ月後に10日付与(※入社直後に使用可能な有給特別休暇を付与)、次年度以降毎年6/1に勤続年数に応じて付与
社会保険
雇用保険, 健康保険, 労災保険, 厚生年金
求人No.:NJB2392093
最終更新日:2026/7/16
