エンジニアフルリモート

【AWS|週4日〜|フルリモート】セキュリティ領域SaaSプロダクトの基盤開発業務案件

【AWS|週4日〜|フルリモート】セキュリティ領域SaaSプロダクトの基盤開発業務案件

案件要件

職種
エンジニア
業務内容
システム開発・運用
自社サービス
契約の特徴
社員転向あり
報酬目安
6,000 ~ 8,000円/時
例)時間単価 6,000〜8,000円(税別)の場合
週4日(128h/月):月額768,000円〜1,024,000円
週5日(160h/月):月額960,000円〜1,280,000円
稼働時間目安
週4日/週5日 (時間目安 128〜160時間)
はたらく場所
フルリモート
スキル

配属部の業務内容

[現在]
・FTR取得、維持に向けたインフラ基盤、アプリケーション側の整備
・yamoryなどを活用したインフラ基盤、アプリケーションからの脆弱性排除
・各種ライブラリバージョンアップに備えたE2Eテスト実装
・サービス毎のインフラ基盤分離
・顧客数増加に耐えうる構成にするためのインフラ基盤見直し、アプリケーションの修正
・CI/CDの継続的な見直し
・AWSのコスト削減に向けた取り組み
・脆弱性診断に付随する対応

[近い将来]
・各種ライブラリのバージョンアップ
・yamoryなどを活用したインフラ基盤、アプリケーションからの脆弱性排除
・Datadogなどを活用したデータウェアハウスの用意、BIツールの用意

必須スキル・経験

  • バックエンド機能の新規開発、修正経験 2年相当以上
  • 本番環境でのAWSでのインフラ構築、運用経験 3年相当以上
  • SREとしてのご経験
  • IaCのご経験
  • アプリケーションパフォーマンスの計測、可視化
  • GitHub等を用いたチーム開発経験

歓迎スキル・経験

  • AWS ソリューションアーキテクト Professional 資格保有
  • SaaS企業でのWebサービス開発経験2年相当以上(言語不問)
  • DBのアップグレード経験
  • DBのパフォーマンスチューニング、クエリ最適化
  • データ基盤構築経験
  • 各種ライブラリ、フレームワークのバージョンアップ経験

開発環境

  • インフラ: AWS
  • コンテナ管理: Amazon ECS (Fargate)
  • データベース: Aurora MySQL
  • ソースコード管理: GitHub
  • CI/CD: CircleCI, GitHub Actions, CodeBuild, CodeDeploy
  • 構成管理 (IaC): Terraform
  • 開発言語(フレームワーク): Ruby on Rails, Go lang, React
  • 脆弱性管理: yamory, AeyeScan, 手動診断
  • プロジェクト管理: JIRA
  • コミュニケーションツール: Slack, Notion

開発チームについて

  • 部長1名、エンジニア4名(正社員1名、業務委託3名)、デザイナー1名

働き方

雇用形態

[業務委託→正社員]
まずはフィット感を確かめるために3〜6か月程度業務委託で参画いただき、その後お互いのマッチング度によって正社員転換を打診させていただきます。
※入社時から正社員スタートも歓迎いたします

リモート環境

フルリモートで働いていただけます。

ミーティング

主にリモートワークにてビデオ通話
・週に1〜2時間程度、部内の定例会へ参加いただきます。


SNSでこの案件をシェア

SecureNavi株式会社

SecureNavi株式会社

何をやっているのか

私たちは「セキュリティコンプライアンス領域」と呼ばれる、現時点では非常にニッチですが、これから大きく成長していく領域でサービスを提供している会社です。

「セキュリティコンプライアンス」とは、企業が守らないといけない情報セキュリティに関するコンプライアンス要件(例えば、個人情報保護法やマイナンバー法、ISMS/Pマークの審査基準、取引先からのセキュリティ調査、社内で定めた情報セキュリティ規程など)を適切に管理し、守っていくための取り組みのことです。

多くの企業は、自分たちが法律を守らないといけないことを理解していますし、社内にセキュリティ規程を作ってそれらを運用していかないといけないことを理解しています。しかし、実際は多くの会社がこれらを実現できていません。

セキュリティへの取り組みは負担がかかるため、コストセンターだと捉えられ、本業の忙しさに忙殺されるなか、これらの取り組みが後回しになっているのが現状です。これらの取り組みを後回しにすると、情報漏えいなどのインシデントの発生や、訴訟リスクの増加にも繋がります。

背景としてあるのが、セキュリティに関する特化ツールがないことが挙げられます。営業担当者は、Salesforce や Hubspot などの SFA/CRM を利用して、顧客を管理していますし、開発担当者は、 Github や JIRA などのツールを利用して、開発タスクを管理しています。経理担当者は、freee や MoneyForward などの会計ソフトを利用して、会社のお金を管理しているでしょう。にも関わらず、多くのセキュリティ担当者は、自社が対応すべきセキュリティコンプライアンス要件と、それらへの対応を、全て Word/Excel で管理しています。

私たちは、このセキュリティコンプライアンス準拠に負担がかかる状況を削減し、すべての企業や組織が、気軽にセキュリティコンプライアンス要件に準拠できるサービスを提供します。結果として、多くの企業や組織でセキュリティレベルが向上し、この世からセキュリティインシデントが少しでも削減される未来を創っていきます!

なぜやるのか

【1】セキュリティコンプライアンス要件の増加
サイバー攻撃の増加、DXやリモートワークなどによるITの利用環境の大きな変化、プライバシーに対する意識の高まり等により、企業は今までに無いセキュリティリスクを数多く抱えています。それに伴い、企業が守るべきセキュリティコンプライアンス要件も増加の一途をたどっています。

以下、最近のセキュリティコンプライアンス要件の動向を追ってみましょう。
・2020年 政府情報システムのためのセキュリティ評価制度の開始
・2021年 プライバシー情報マネジメントシステム認証制度の開始
・2021年 CIS Controls v8 の公開
・2021年 「クラウドサービス提供における情報セキュリティ対策ガイドライン」第3版の発行
・2022年2月 ISMS管理策基準「ISO/IEC 27002」の改定
・2022年2月 改正「個人情報保護法」に対応したPマークの基準「プライバシーマークにおける個人情報保護マネジメントシステム構築・運用指針」を公表
・2022年4月 改正「個人情報保護法」の施行

企業の情報セキュリティ担当者は、これらの目まぐるしく変化するセキュリティコンプライアンス要件をウォッチし、もれなく対応することが「望まれています」が、実際問題として、これらに全て対応することは、難しいことが現状です。

リソースが乏しい中小企業はもちろんのこと、専任者や専任チームがいる大手企業でも、これらの要件の整理に多大な時間をかけています。

私たちは、この仕組みを抜本から構造変革したいと考えています。

【2】コンサルティングサービスの限界
従来、この領域で活躍していたのは、いわゆる「情報セキュリティコンサルタント」と呼ばれる職種でした。様々なコンプライアンス要件に対応するため(例えば、個人情報保護法対応や、ISMS認証取得のためのISMS審査基準対応など)に、コンサルタントと契約をして、支援を受けることが一般的でした。

この「コンサルタントによる支援」は、情報セキュリティのプロフェッショナルであるコンサルタントの支援を得られる一方で、費用が高額なことや、コンサルタント個人の能力の差異による品質のばらつき、規程や資料作成にお金を払い、その後の運用に責任を持ってくれない(コンサルタントとしても責任を持ち続けられない)ビジネスモデルなど、多くの問題も抱えています。

私たちは、従来「コンサルタント」が主戦場だったこの領域を、「ソフトウェア」による解決策を提案していきます。

【3】アメリカにおけるセキュリティコンプライアンスソフトウェア市場の勃興
日本は、この領域でもアメリカに遅れを取っています。アメリカでは、およそ3〜4年前から、複数のセキュリティコンプライアンスソフトウェアが登場し、これらの取り組みをコンサルタントに依頼するのではなく、ソフトウェアで自動化するアプローチで取り組みが進められています。日本では遅れている分、これから大きくなっていく市場だと考えています。

SecureNaviは、日本国内に存在する数少ないセキュリティコンプライアンスソフトウェアであり、今後も第一人者としてこの市場を盛り上げていきます。

どうやっているのか

2024年1月時点では社員26人でしたが、2024年8月時点で61名と半年以内に2倍以上に急成長しています。
以下のミッション・バリューをもとに、会社と社員が成長できる環境を作り出しています。

ミッション(目指す世界)

「悲報をなくす」
革新的な製品やサービスが次々と生まれ、世の中がますます便利になる一方で、その製品やサービスがきっかけで、悲報がもたらされることもあります。

情報漏えいやサイバー攻撃は、その最たる例です。

世の中を便利にしたいという思いに反して、世の中の悲しみが増えてしまうことを未然に防ぎたい。
私たちは、情報セキュリティ分野での事業を通じて、起こるべきではない悲報をなくし、誰もが悲しまない世の中をつくります。

バリュー(大切にする価値観)

1.TRUST TEAM
チームを信頼し、チームで仕事に取り組む

2.HIGH PERFORMANCE
自分のベストパフォーマンスを発揮し、それを更新し続ける

3.RESPECT YOU
仲間を信頼し、尊重する

4.BUILD OUR COMPANY
わたしたちがSecureNaviの未来をつくる

5.FEEDBACK IS A GIFT
贈り物のようにフィードバックを送る

6.I’M A STAR
主人公はわたし