プロダクトセキュリティエンジニア開発 / 東京
業務内容
ラクスでは数多くのSaaSプロダクトを提供しています。 各プロダクトはオンプレ・クラウドが混在して構成されており、全て異なるシステム構成になっています。 顧客により大きなサービス価値を提供するため、インフラ・開発組織はプロダクト開発に集中する必要があります。 本ポジションでは、全プロダクトで守るべきセキュリティ対策や脆弱性対応で横断的に音頭を取り、方針やルールを定め インフラ・開発組織と協力して顧客に安全なサービスを提供する事がミッションとなります。
セキュリティ対策を実施し、セキュリティ強度を上げる事も重要ですが 過度なルールを強いると開発速度を落とし、顧客提供価値を下げてしまう可能性もあります。 他社事例、エンジニア組織からの情報収集やヒアリングを通し、時流と事業規模に合った方針策定/標準化/ノウハウ集約を行い、効率的に各プロダクトのセキュリティ対策を実施していきます。 外部提供するプロダクト開発におけるセキュリティ確保がスコープとなります。
業務内容
横断部門としてセキュリティ面で様々な業務支援を行っていますが、本ポジションでは主に以下を推進いただきます。
・ラクスの提供するSaaS製品のプロダクト開発におけるセキュリティの方針やルール策定・定着
・Webアプリケーションやスマホアプリのセキュリティ対策方針の策定
・脆弱性診断ツールの選定・適用
・利用しているOSSのライセンスや脆弱性対応の管理・フロー改善
・開発及びリリースにおけるガイドライン策定・刷新
・バックアップ方針の策定と適用支援
・プロダクトのインシデント対応フローの整備/運用定着
課題
・ラクスが提供するSaaSにおける重大なセキュリティインシデントを減らす
・最新のセキュリティ対策への追従
・開発業務におけるセキュリティ対策の効率化
ポジションの魅力
・セキュリティに対しての専門知識を得ることで、自身のスキルアップにつながります。
・エンジニア組織全体に対し縦横無尽に動き、複数のSaaS開発や運用の改善に取り組み、組織やサービスの成長を実感できる
・トップダウンに従うのではなく、開発チームやインフラチームのエンジニアと協同し時にはリードしながら、本当に必要な事、やるべきことに集中できる
組織構成
開発本部 第一開発部 開発管理課 課長1名(40代、男性)
技術支援チーム:技術リーダー1名、メンバー2名 ※こちらの募集※
予算管理チーム:1名
開発サポートチーム:2名
※開発本部全体で200名超が在籍しており、開発部とインフラ開発部が存在します。
環境
※分析や集計、業務効率化のためにツール導入やバッチ作成などの簡単なプログラミングを行う事がありますが、必須の業務ではありません。
■開発
利用言語: PHP、Python、Bash
ミドルウェア: apache、Superset
データベース: PostgreSQL、MySQL
開発環境 :ノートPC・ワイドディスプレイ2台支給(Windows or Mac選択可能)
IDE: VSCode、Eclipse
コードレビュー: Pull Request ベース(GitLabのMergeRequest使用)でのコードレビュー
■管理
バージョン管理システム GitLab
チケット管理システム redmine
その他ツール AWS
事業内容
ラクスは、クラウドやITの技術で仕事の効率を上げ、人や時間が不足している社会課題の一助になることを目指しています。特に代表サービスのひとつである楽楽シリーズはバックオフィス(経理、財務、人事、営業事務等)業務を支援する複数のサービス展開を得意としています。
特徴
複数のSaaSを提供しており各製品をそれぞれ強化することにより幅広く使われる製品開発を進めています。製品の一例ですが、中堅企業向けバックオフィス業務改善に注力し、特定顧客のカスタマイズは行わず、広く使われる製品づくりを目指しています。多くのお客様の痛みを解決できる領域に力を注いで拡げていき、製品単位においてはそれぞれひとつでも十分に業務に役立つような機能や使い勝手の強みを持たせていきます。
ラクスの役員はエンジニア経験者が多く、製品開発を重要な経営の中心の一つと捉えています。
開発組織
各サービス部門は事業部制を採用していますが、開発本部はエンジニアが所属する技術専門組織としてサービスを横断して存在しています。エンジニアたちが大切にする価値観やエンジニアたち自身が作るカルチャーを重視した組織を作った方が、エンジニアがビジネスに貢献できると信じ、事業部には属さない技術専門組織として、エンジニアが生き生きと活躍できて働きやすい、楽しい環境を作ることを目指しています。
Mission:顧客をカスタマーサクセスに導く 圧倒的に使いやすいSaaSを創る
Vision:日本を代表する SaaS開発エンジニア集団となる
- 日本中のエンジニアにSaaS開発の第一人者として認められている
- 自分達がNo.1技術者集団であるという自信と誇りを持って働いている
私たちについて
◯ 私たちが大事にしていること
- 「既存サービスの成長」と「新規事業へのチャレンジ」を両立させ続ける
- 「PDCA」を徹底し、事業を成長させる
- 「本質的なこと」へ取り組み、会社と自分の成長を実現している
◯ 私たちの課題
- ビジネスサイド(営業/企画/CS等)と共に市場のニーズ/シーズを満たすものは「何か」から考えていくこと
- 製品同様に人も成長している最中なので仕事も人も大事にしながらチームを作っていくこと
- まだ世の中にない新しい機能や有効となりえる新しい技術を取り込んで共存させていくこと
- リリースした後も顧客からのフィードバックを得てより良い開発や運用を進めていくこと
◯ どのような人がいるか
- 成長を楽しみ、皆で1つのサービスを作るため学ぶ意識、主体性、ホスピタリティが高い人
- 受け身な開発体質から脱して、主体的にサービス開発を楽しんでいる人
- 自社サービスなので自分事としてビジネス視点・開発視点の両方をもって判断・行動する人
- 単発的でなく継続的にノウハウや仕組みを積み上げて全体最適視点に立って仕事を進める人
採用情報
職種 / 募集ポジション | プロダクトセキュリティエンジニア |
---|---|
雇用形態 | 正社員 |
給与 | 年収 6,489,120円 〜 9,661,116円 (例)年収648万の場合
|
勤務地 | 151-0053 東京都渋谷区代々木二丁目1番1号 新宿マインズタワー |
募集要件 |
|
勤務時間 | 9:00-18:00 |
昇給 | 年1回(5月) |
賞与 | 年2回(6月・12月) ※管理職は年俸制のため除く |
福利厚生 |
|
休日・休暇 |
|
参考情報 | 受動喫煙対策:屋内禁煙 |
選考フロー
- 書類選考
- 一次面接
- 最終選考/適性検査
- 内定
※原則、最終面接前に適性検査を受けていただきますが職種により選考フローが変更となる場合もございます。