プロダクトセキュリティの専任エンジニアとして、CTOやエンジニア陣と連携しながら、
セキュリティ方針の策定やプロンプトインジェクション対策をはじめとするAIプロダクト固有の
セキュリティ設計・実装支援、DevSecOpsの推進などを幅広く担っていただきます。
【仕事内容】
下記の業務を担っていただく想定です。
・セキュリティ方針の策定および推進
・プロダクトセキュリティの設計・実装支援(脅威モデリング、プロンプトインジェクション対策やLLM出力のフィルタリングなどAIプロダクト固有のセキュリティ対策)
・脆弱性管理およびDevSecOpsの推進
・インシデント対応体制の構築
・開発チームへのセキュリティ知識のイネーブリング(教育・啓発)
※詳細は面談時にお伝えします。
・スタートアップまたはメガベンチャー(自社プロダクト保有)でのWebアプリケーションセキュリティ実務経験(3年以上)
・脆弱性診断(手動/ツール)、セキュアコードレビュー、脅威モデリングのいずれかの経験
・AI/LLMを活用したプロダクトにおけるセキュリティの実務経験または深い知見(プロンプトインジェクション対策、LLM出力のフィルタリングなど)
・クラウドインフラ(AWS)のセキュリティ設計・運用経験
・開発チームと連携してセキュリティ施策を推進した経験
・AIエージェント、RAGシステムのセキュリティ設計経験
・DevSecOpsの仕組み構築経験
・ペネトレーションテストの経験
・SOC2やISMSなどの認証対応経験
勤怠、コミュニケーションが良好な方
1回
オンライン
なし
・基本/尚可スキルの経験有無について、◯×とコメントでご回答をお願いいたします。
非公開非公開非公開非公開非公開
非公開
非公開
非公開
非公開
非公開非公開非公開非公開非公開非公開非公開非公開非公開非公開非公開非公開非公開非公開非公開非公開非公開非公開非公開非公開非公開非公開非公開非公開非公開非公開非公開非公開
非公開
非公開
非公開
非公開
非公開非公開非公開非公開非公開非公開非公開
非公開非公開非公開
非公開
非公開非公開非公開
非公開
非公開非公開非公開非公開非公開非公開非公開非公開
非公開非公開非公開非公開
多くの案件を取り扱っている企業でございます。
こちらのPJが終了しても別のPJにジョインできる可能性がございます。
人気案件の場合、早期に募集が終了する可能性がございます。お早めのご登録とエントリーをお勧めいたします。
何かお悩みやご相談がある場合は、「個別相談会」や「お問い合わせ」からお気軽にご連絡ください。