試用期間
3ヶ月間(労働条件に変更なし)
HERP採用 掲載
株式会社GenerativeX
GenerativeXは、生成AIエージェントの戦略立案から実装・運用までをEnd-to-Endで支援するプロフェッショナルファームです。 Security Engineerは、自社プロダクトおよびクライアント向けAIエージェントシステムのセキュリティを担保するポジションです。金融・製薬など規制の厳しい業界の要件に対応し、セキュアな開発・運用の実現を主導しま…
募集概要
ポジション補足
試用期間
3ヶ月間(労働条件に変更なし)
募集ポジション
Security Engineer
仕事概要全文
GenerativeXは、生成AIエージェントの戦略立案から実装・運用までをEnd-to-Endで支援するプロフェッショナルファームです。 Security Engineerは、自社プロダクトおよびクライアント向けAIエージェントシステムのセキュリティを担保するポジションです。金融・製薬など規制の厳しい業界の要件に対応し、セキュアな開発・運用の実現を主導します。 エンタープライズ顧客の厳格なセキュリティ要件(脆弱性診断、ペネトレーションテスト、監査対応、RBAC、データガバナンス等)に対応しながら、開発チームと協働してセキュアな設計・実装を推進します。 【業務内容】 ・セキュリティ設計:アプリケーション・インフラのセキュリティアーキテクチャ設計、脅威分析 ・脆弱性診断:定期的な脆弱性診断の実施、ペネトレーションテストの計画・実行 ・セキュリティレビュー:設計レビュー・コードレビューでのセキュリティ観点でのチェック ・認証・認可基盤:Azure AD / Entra ID、RBAC、監査ログ基盤の設計・実装支援 ・インシデント対応:セキュリティインシデントの検知・対応、ポストモーテム、再発防止策の実施 ・コンプライアンス対応:ISMS / SOC2等の認証取得支援、監査対応 ・セキュリティ教育:開発チームへのセキュアコーディング教育、ガイドライン策定 ・エンタープライズ対応:金融・製薬等の業界特有のセキュリティ要件への対応 【開発環境】 ・Cloud:Azure(メイン)、AWS ・Container:Docker、Azure Container Apps、Kubernetes ・認証:Azure AD / Entra ID、OAuth 2.0 / OIDC ・監視:OpenTelemetry、Azure Monitor、CloudWatch ・ツール:GitHub、Slack、Notion
仕事内容と募集詳細
仕事概要
GenerativeXは、生成AIエージェントの戦略立案から実装・運用までをEnd-to-Endで支援するプロフェッショナルファームです。 Security Engineerは、自社プロダクトおよびクライアント向けAIエージェントシステムのセキュリティを担保するポジションです。金融・製薬など規制の厳しい業界の要件に対応し、セキュアな開発・運用の実現を主導します。 エンタープライズ顧客の厳格なセキュリティ要件(脆弱性診断、ペネトレーションテスト、監査対応、RBAC、データガバナンス等)に対応しながら、開発チームと協働してセキュアな設計・実装を推進します。
業務内容
・セキュリティ設計:アプリケーション・インフラのセキュリティアーキテクチャ設計、脅威分析 ・脆弱性診断:定期的な脆弱性診断の実施、ペネトレーションテストの計画・実行 ・セキュリティレビュー:設計レビュー・コードレビューでのセキュリティ観点でのチェック ・認証・認可基盤:Azure AD / Entra ID、RBAC、監査ログ基盤の設計・実装支援 ・インシデント対応:セキュリティインシデントの検知・対応、ポストモーテム、再発防止策の実施 ・コンプライアンス対応:ISMS / SOC2等の認証取得支援、監査対応 ・セキュリティ教育:開発チームへのセキュアコーディング教育、ガイドライン策定 ・エンタープライズ対応:金融・製薬等の業界特有のセキュリティ要件への対応
開発環境
・Cloud:Azure(メイン)、AWS ・Container:Docker、Azure Container Apps、Kubernetes ・認証:Azure AD / Entra ID、OAuth 2.0 / OIDC ・監視:OpenTelemetry、Azure Monitor、CloudWatch ・ツール:GitHub、Slack、Notion ・Webアプリケーション / クラウド環境のセキュリティ実務経験 3年以上 ・脆弱性診断(OWASP Top 10等)の実施経験 ・認証・認可の仕組み(OAuth 2.0 / OIDC / SAML等)の知識と実装経験 ・セキュアコーディングの知識と開発チームへの指導経験 ・セキュリティインシデント対応の経験 ・ペネトレーションテストの実施経験 ・ISMS / SOC2等のセキュリティ認証取得経験 ・Azure / AWS のセキュリティサービス(WAF / Azure AD / IAM 等)の構築・運用経験 ・CSIRT での経験 ・金融・製薬など規制の厳しい業界でのセキュリティ対応経験 ・セキュリティ関連資格(情報処理安全確保支援士、CISSP、CEH 等) ・英語での技術コミュニケーション能力 専門業務型裁量労働制 基本就業時間は 9:00〜18:00(休憩1時間) 全社員出社、スーツ着用での勤務を行っております。 800万〜1,500万円(経験・スキルに応じ決定) 東京都千代田区丸の内2丁目4−1 丸の内ビルディング 27F
休日・休暇
・完全週休2日制(土日)、祝日、年末年始(12/31〜1/3) ・年次有給休暇(入社3ヶ月後付与) ・特別休暇:病気・季節・慶弔あり(入社時付与)
育児・ライフイベント支援
・産前産後休業・育児休業・介護休業制度あり ・病児保育(フローレンス)
待遇・環境
・健康保険、厚生年金、雇用保険、労災保険 完備 ・住宅手当(※支給要件あり) ・交通費支給 ・オフィス・開発環境 - MacBookPro貸与 - モニター他、周辺機器は必要時に会社負担で購入可 - ハーマンミラーのセイルチェアを用意 ・宅配クリーニングサービス ・パーソナルトレーニング ・予防接種ほか ・セキュリティとビジネスのバランスを考え、実現可能な解を提示できる方 ・開発チームと協働し、セキュアな開発文化を醸成できる方 ・最新のセキュリティ脅威をキャッチアップし続けられる方 ・丁寧なコミュニケーションとビジネスマナーを大切にできる方
福利厚生
【休日・休暇】 ・完全週休2日制(土日)、祝日、年末年始(12/31〜1/3) ・年次有給休暇(入社3ヶ月後付与) ・特別休暇:病気・季節・慶弔あり(入社時付与) 【育児・ライフイベント支援】 ・産前産後休業・育児休業・介護休業制度あり ・病児保育(フローレンス) 【待遇・環境】 ・健康保険、厚生年金、雇用保険、労災保険 完備 ・住宅手当(※支給要件あり) ・交通費支給 ・オフィス・開発環境 - MacBookPro貸与 - モニター他、周辺機器は必要時に会社負担で購入可 - ハーマンミラーのセイルチェアを用意 ・宅配クリーニングサービス ・パーソナルトレーニング ・予防接種ほか
求める要件
必須スキル
歓迎スキル
求める人物像
・セキュリティとビジネスのバランスを考え、実現可能な解を提示できる方 ・開発チームと協働し、セキュアな開発文化を醸成できる方 ・最新のセキュリティ脅威をキャッチアップし続けられる方 ・丁寧なコミュニケーションとビジネスマナーを大切にできる方
企業情報
関連する求人
株式会社GenerativeX / HERP採用
GenerativeXは、生成AIエージェントの戦略立案から実装・運用までをEnd-to-Endで支援するプロフェッショナルファームです。 Software Engineerは、自社プロダクト・クライアント向けソリューションの双方において、設計方針に沿った堅牢な実装を担うポジションです。AIエージェントの機能開発、API実装、品質向上、運用改善に取り組み、エ…
勤務地
東京都千代田区丸の内2丁目4−1 丸の内ビルディング 27F
報酬
650万〜1,200万円(経験・スキルに応じ決定)
株式会社GenerativeX / HERP採用
GenerativeXは、生成AIエージェントの戦略立案から実装・運用までをEnd-to-Endで支援するプロフェッショナルファームです。 Senior Forward Deployed Engineer(Senior FDE)は、大手企業のAIエージェント導入プロジェクトにおいて、技術面の意思決定を主導するポジションです。クライアントの業務構造とシステムラ…
勤務地
東京都千代田区丸の内2丁目4−1 丸の内ビルディング 27F
報酬
1,200万〜2,500万円(経験・スキルに応じ決定)
株式会社GenerativeX / HERP採用
GenerativeXは、生成AIエージェントの戦略立案から実装・運用までをEnd-to-Endで支援するプロフェッショナルファームです。 Infrastructure Engineerは、自社プロダクトおよびクライアント向けAIエージェントシステムの基盤を設計・構築・運用するポジションです。クラウドインフラ、CI/CD、監視、セキュリティ、コスト最適化など…
勤務地
東京都千代田区丸の内2丁目4−1 丸の内ビルディング 27F
報酬
800万〜1,500万円(経験・スキルに応じ決定)