400万人が利用する会社訪問アプリ

  • セキュリティエンジニア
  • 1エントリー

プロダクトセキュリティエンジニア│事業のコアであるキャリアデータの守りの要

セキュリティエンジニア
Mid-career
1エントリー

on 2025/07/31

237 views

1人がエントリー中

プロダクトセキュリティエンジニア│事業のコアであるキャリアデータの守りの要

Online interviews OK
Tokyo
Mid-career
Tokyo
Mid-career

Shintaro Tanaka

2018年10月株式会社ワンキャリアに入社し、技術開発領域を統括。 2013年7月にMist Technologies株式会社を設立し、P2P技術を応用したPeer-Assisted CDN及びマルチプラットフォーム対応動画プレイヤーの開発及び事業化に携わる。 その後、Mist Technologiesを上場企業へ売却し、PMI及び共同事業開発に従事。 1990年石川県金沢市出身。東京⼤学大学院情報理工学系研究科卒業。 ゲーム好きで、小学4年頃からプログラミングを始める。 大学入学後、アルバイトでのアプリ開発などを経て情報領域を専攻。 趣味は、車(競技)、バイク、スノーボード、登山、サバゲー、PCゲームなど。 情報工学以外にも、機械工学や運動物理学の要素を有するものが好きです。

東大時代の学生起業からワンキャリアCTO。これまでと違う視座

Shintaro Tanakaさんのストーリー

圭佑 蟹

大学・大学院と数学を学びました。 現在はHR/Web系の会社でセキュリティエンジニアとして働いています。

gaku wada

インフラエンジニアの経験を背景としてITセキュリティ周りの業務全般を担当しています。 セキュリティ領域は技術と人間くささの狭間にあって、とても面白い分野だな〜と最近思っております。

Hotaka Noda

テクノロジーを使って、もっと、はたらきやすく

株式会社ワンキャリアのメンバー

2018年10月株式会社ワンキャリアに入社し、技術開発領域を統括。 2013年7月にMist Technologies株式会社を設立し、P2P技術を応用したPeer-Assisted CDN及びマルチプラットフォーム対応動画プレイヤーの開発及び事業化に携わる。 その後、Mist Technologiesを上場企業へ売却し、PMI及び共同事業開発に従事。 1990年石川県金沢市出身。東京⼤学大学院情報理工学系研究科卒業。 ゲーム好きで、小学4年頃からプログラミングを始める。 大学入学後、アルバイトでのアプリ開発などを経て情報領域を専攻。 趣味は、車(競技)、バイク、スノーボード、登山、サバゲ...

なにをやっているのか

【人の数だけ、キャリアをつくる。】 ワンキャリアは「⼈の数だけ、キャリアをつくる。」をミッションに掲げ、 個⼈・企業が仕事選びに関するあらゆるデータを利⽤できるプラットフォームとして3つのサービスを展開しています。 ・はじめてのキャリアを選ぶ、就活サイト「ワンキャリア」(学生版) ・次のキャリアが⾒える、転職サイト「ワンキャリア転職」 ・採用DXを実現する新卒採用サービス「ワンキャリア」(企業版) これらのサービスを通じて、すべての個人のキャリアに向き合い、キャリアデータを結集し、多様化する世の中において採用マーケットのアップデートを目指します。
オフィスではコミュニケーションが活発に行われており、至る所で議論が交わされています。
ワンキャリアのオフィステーマは「光」。「人に光をあてる」というメッセージをシンボルツリーとライン照明で表現しています。
2019年に実施したキャンペーン「#ES公開中」では、「受かるための対策」に莫大な時間を費やす就職活動のあり方に一石を投じるべく、「人気企業20社の選考を通過したエントリーシート(ES)」を都内各所で配布した。
2023年3月1日より、就活生が不安視する「面接」を透明化するプロジェクト「いきなり最終面接」を始動。現役の就活生2名が最終面接に臨み、合否結果とその理由を伝えられる様子に密着した。
2023年3月にオフィスを増床。エントランスに向かう導線はトンネルのような形状となっており、コンテンツ収録にいらっしゃるお客様からは好評です。
平均年齢は29.2歳。マネージャーやプロジェクトのリーダーにも続々と抜擢され、活躍しています。

なにをやっているのか

オフィスではコミュニケーションが活発に行われており、至る所で議論が交わされています。

ワンキャリアのオフィステーマは「光」。「人に光をあてる」というメッセージをシンボルツリーとライン照明で表現しています。

【人の数だけ、キャリアをつくる。】 ワンキャリアは「⼈の数だけ、キャリアをつくる。」をミッションに掲げ、 個⼈・企業が仕事選びに関するあらゆるデータを利⽤できるプラットフォームとして3つのサービスを展開しています。 ・はじめてのキャリアを選ぶ、就活サイト「ワンキャリア」(学生版) ・次のキャリアが⾒える、転職サイト「ワンキャリア転職」 ・採用DXを実現する新卒採用サービス「ワンキャリア」(企業版) これらのサービスを通じて、すべての個人のキャリアに向き合い、キャリアデータを結集し、多様化する世の中において採用マーケットのアップデートを目指します。

なぜやるのか

2023年3月にオフィスを増床。エントランスに向かう導線はトンネルのような形状となっており、コンテンツ収録にいらっしゃるお客様からは好評です。

平均年齢は29.2歳。マネージャーやプロジェクトのリーダーにも続々と抜擢され、活躍しています。

【人生で最も重要な意思決定である、仕事選びに寄り添いたい】 多くの人にとって人生で最も時間を投じる対象は「仕事」。にも関わらず、仕事選びや人材採用では意思決定の基準となるようなデータにアクセスしづらく、HR市場は半世紀以上もの間、勘と経験によって成り立ってきました。 ワンキャリアは、そういった課題をテクノロジーとデータの力で解消することにより、仕事選びの概念と人材採用を変え、採用におけるミスマッチを解消し、世の中の変遷を妨げる障壁がゼロになる世界を目指しています。

どうやっているのか

2019年に実施したキャンペーン「#ES公開中」では、「受かるための対策」に莫大な時間を費やす就職活動のあり方に一石を投じるべく、「人気企業20社の選考を通過したエントリーシート(ES)」を都内各所で配布した。

2023年3月1日より、就活生が不安視する「面接」を透明化するプロジェクト「いきなり最終面接」を始動。 現役の就活生2名が最終面接に臨み、合否結果とその理由を伝えられる様子に密着した。

【創業から5年で、学生から高い支持を得るサービスに】 就活サイト「ワンキャリア(学生版)」は、2014年のサービスリリース以降、多くのユーザーにご利用いただいております。2022年には累計会員数が100万人を突破し、就職活動の体験に基づいたキャリアデータ保有数は50万件を超えました(※1)。 外部調査では、「2024年卒学生が1年を通して最も利用した就職サイトランキング」で4年連続2位(※2)、「選考対策で最も活用された就活サイト」など4つの項目で1位を獲得(※3)するなど、ユーザーから高いご評価をいただきました。また、2023年卒の学生における利用率は60%を超え、多くの学生にご利用いただいております(※4)。 ※1:2022年3月末時点 ワンキャリア調べ ※2:HR総研×楽天みん就:2024年卒学生の就職活動動向調査より ※3:2022年5月 マクロミル実施 「就職活動サイト・アプリに関する調査」 ※4: 2022年12月末時点までに当社サービスを利用したユーザー数により算出。 【新卒採用領域から、人事向け・中途市場にも事業を拡大】 創業来の新卒採用メディア事業から、企業向け・求職者向けのサービスへと領域を拡大し、仕事選びに関するミスマッチ解消に向けて事業を展開しております。 ・人事向け採用クラウド「ワンキャリア(企業版)」は2,000社を超える企業様にご導入いただいております(※5)。 ・「次のキャリアが見える、転職サイト」として2021年にリリースした「ワンキャリア転職」は始動から2年が経過し、メディアに投稿された社員クチコミ件数は20,000件を突破いたしました。 ※5:2023年3月末時点の情報 【独自のコンテンツを公開することで、社会課題の解決を目指す】 2023年3⽉1⽇には、就活⽣が不安視する「⾯接」を透明化するプロジェクトを始動。就活中の学⽣がいきなり最終⾯接に挑む就活ドキュメンタリー「いきなり最終⾯接」を公開し、多くの反響をいただきました。

こんなことやります

■仕事概要(具体的な業務) 当社プロダクトはユーザー数・サービス種類ともに急速に拡大し、それに伴い開発体制もスピードと複雑性を増しています。複数のプロダクトチームが日々多数のデプロイを実施し、リリースサイクルも高速化しています。 こうした環境下において、開発スピードとセキュリティの両立が重要な経営課題となっています。プロダクト全体としてセキュリティ欠陥を未然に防ぎ、脆弱性を減らし、ユーザーが安心して使える状態を保つためには、構造的かつ戦略的なプロダクトセキュリティ体制の再設計が必要です。 現在はプロダクトセキュリティの専任チームが改善活動を担っていますが、開発組織全体がスケールする中で、単に脆弱性診断を行うだけでなく、セキュリティが組織に内在化された仕組みと文化の構築が求められています。 本ポジションには、全社的なプロダクトセキュリティの設計と方針策定に助言し、メンバーの育成を通じて、強固で再現性のあるセキュリティ基盤の構築をリードいただくことを期待しています。 ・プロダクト設計段階におけるセキュリティ要件定義とレビュー ・脅威モデリングの実施と対応支援 ・Webアプリケーション診断の実施・トリアージ・修正支援 ・セキュリティインシデント対応 ・開発チームへのセキュリティ教育 ・プロセス設計や仕組み化による組織的セキュリティの強化 ※業務内容 変更の範囲:全ての業務への配置転換の可能性あり ■使用ツール ・言語・フレームワーク  -バックエンド:Go, Ruby, Ruby on Rails, Python  -フロントエンド:TypeScript, JavaScript, Nuxt.js, Vue.js, Next.js, React ・データ分析:Google Cloud(BigQuery, Dataform), Redash, Tableau ・インフラ:AWS(ECS/ECR on Fargate, S3, Route53, Aurora/RDS), Google Cloud(GKE, BigQuery, Vertex AI), Kubernetes, Docker, Terraform, Terraform Cloud ・データベース:PostgreSQL, Redis ・開発ツール:GitHub, GitHub Copilot, OpenAI, Storybook, Figma ・監視:Sentry, Datadog, Grafana, Prometheus ・CI/CD:CircleCI, Github Actions ・スキーマ定義:gRPC, OpenAPI ・コミュニケーション:Slack, Notion ■チーム構成 CIO直下の情報セキュリティ室に配属 ・プロダクトセキュリティ1名 ・コーポレートIT担当2名 プロダクトセキュリティ専任としては2人目の配属となります。 ■このポジションの魅力 ・事業/組織ともに急拡大しており売上は毎年140%以上の高成長を継続中。ベンチャーながら安定した財務基盤の元、長期目線で業務に取り組むことができる ・事業会社のセキュリティエンジニアとして、企画〜設計〜実装〜運用まで一気通貫に取り組むことができる ・部門長が元CTO/現CIOとIT技術領域への理解が深いため、技術的な取り組みの提案がしやすい環境がある ・個人情報を多数取り扱う + 新卒・中途向けを連動させた事業形態であるからこそ、個人情報をはじめとしたデータの機密性を保ちつつ可用性を向上する難易度の高い課題に取り組める ・セキュリティ部門の立ち上げ期のため、意欲があればチームビルディングも携わることができる ■必須条件 ・Webアプリケーションの開発経験 ・セキュリティ診断や脆弱性分析の実務経験 ・技術文書(含む英語)の読解・作成スキル ■歓迎条件 ・ピープルマネジメントの経験 ・DevSecOps環境での開発経験 ・セキュリティに関する資格保有(例:情報処理安全確保支援士 など) ・バグハンターとしての実績 ■求める人物像 ・プロダクト開発とセキュリティを両立させる仕組みづくりができる方 ・現場に寄り添いながら、再現性ある仕組みを設計できる方 ・チームの育成を通じて、組織のセキュリティレベルを引き上げられる方 ・事実と意見を区別した、論理的思考ができる方 ・不完全な環境を楽しめる方 ・論理的な議論や会話を楽しめる方
0人がこの募集を応援しています

    0人がこの募集を応援しています

    話を聞きに行くステップ

    1. 応募する「話を聞きに行きたい」から応募
    2. 会社からの返信を待つ
    3. 話す日程を決める
    4. 話を聞きに行く
    募集の特徴
    オンライン面談OK

    会社情報

    2015/08に設立

    245人のメンバー

    東京都渋谷区桜丘町20-1 渋谷インフォスタワー16階