情報を扱うSaaSプロダクトにおけるプロダクトセキュリティエンジニア支援(フルリモート)

FLEXY の案件

〜160万円/月東京都一部リモート週3〜5日その他エンジニア
先方で見る ↗

業務内容

【業務内容】SaaSプロダクトの信頼性と売上に直結するプロダクトセキュリティ(AppSec)組織の立ち上げメンバーとして、開発組織に寄り添ったセキュリティ品質の向上をリードしていただきます。 完全ゼロベースの環境から、プロダクトセキュリティの基盤となるDevSecOpsの推進および脆弱性管理体制の構築に着手していただきます。 ・DevSecOpsの推進 ・SAST/DAST/SCAツールの選定およびCI/CDパイプラインへの組み込み・自動化の設計 ・新機能リリースやアーキテクチャ変更時のセキュリティ設計レビュー・脅威モデリングの仕組み化 ・セキュアコーディングガイドラインの策定および開発チームへの教育・啓蒙 ・開発サイクル全体へのシフトレフトなセキュリティ文化の浸透 ・脆弱性診断・脆弱性管理 ・Webアプリケーション・APIの脆弱性診断プロセスの設計・実施(内製診断およびベンダーコントロール) ・発見された脆弱性のトリアージ(CVSSによる重大度評価・優先順位付け)および修正推進 ・CVE・セキュリティアドバイザリの継続的なモニタリングおよびプロダクトへの影響評価 ■募集背景 プロダクトの成長を支える強固なセキュリティを事業成長を後押しする推進力と位置づけ、セキュリティ専門チームを本格的に立ち上げるためです。

必須スキル・要件

【必須要件】・Webアプリケーション・APIのセキュリティ実務経験3年以上 ・OWASP Top 10の理解と脆弱性診断の知見と理解 ・周囲を巻き込み仕組み化を推進・構築できる能力 ・開発チームと対等にディスカッションし、セキュリティ改善を推進した経験 【歓迎要件】・情報処理安全確保支援士(登録セキスペ)/ OSCP / CISSP / CISA などのセキュリティ関連資格 ・SAST / DAST / SCAツールのCI/CDへの組み込みや運用の実務経験 ・AWS / GCP / Azure 等のパブリッククラウドにおけるセキュリティ設計・レビュー経験 ・脅威モデリング(STRIDE等)の実施経験 ・ISMS事務局の経験、またはグループ会社・親会社のセキュリティ部門との連携経験

条件

単価
〜160 万円/月(先方は上限だけを表示)
契約形態
記載なし
技術
セキュリティ
週稼働
週3〜5日
リモート
一部リモート
勤務地
東京都(先方の表記: 渋谷)

履歴と根拠

掲載日
2026-09-18(先方の表示)
初めて見た日
2026-09-26(当サイトの観測)
募集中
募集中 10/1 確認・一覧
最終確認
10/1このエージェントの一覧を最後に確認 10/1 08:37

この情報は FLEXY が公開しているものです(当サイトの最終確認 10/1・掲載日 9/18)。掲載順は広告提携と無関係です。

単価の位置(当サイトの実測)

上限 160万円 は、当サイトに掲載中の システム開発 の案件 12,807 件(月額の上限あり・派遣を除く)のうち上位 1%(37 件がこの上限以上)

システム開発 で上限 160 万円以上の案件を単価順に見る →

同じ条件で探す

FLEXY の似た案件

技術か職種が重なる、当サイトに掲載中の案件。重なる技術が多いものを先に、新しい順

← 案件検索へ