|
自社プロダクトを展開する企業において、プロダクトセキュリティの専任担当として技術責任者(CTO)や開発チームと密に連携し、以下の業務を牽引していただきます。
ガバナンスおよび方針策定
- セキュリティ方針の策定と推進(セキュリティポリシー策定、ロードマップ作成、外部チェックシートへの対応)
設計・実装支援
- プロダクト開発におけるセキュリティ設計・実装支援(脅威モデリングの実施、先端AI技術特有のセキュリティ対策、認証・認可に関する設計レビュー)
脆弱性管理・DevSecOps推進
- 脆弱性管理およびDevSecOpsの推進(脆弱性診断の実施、CI/CDパイプラインへの自動セキュリティスキャンの組み込み、依存ライブラリの管理)
インシデント対応・啓蒙活動
- インシデント対応体制の構築(対応フローの策定、ログ監視・アラートの設計、再発防止策の立案)
- 社内へのセキュリティ知識の普及(セキュアコーディングの啓蒙、勉強会の開催、ナレッジベースの構築)
◆技術環境
フロントエンド: Next.js、Chrome Extension
バックエンド: TypeScript/Hono/Drizzle、Python
データベース: PostgreSQL、Qdrant(ベクトルDB)
インフラ: AWS、Terraform
CI/CD: GitHub Actions
監視: Datadog
AI: OpenAI/Anthropic API 等
|