転職サイトGreen(グリーン)
ログイン会員登録
転職サイトGreen(グリーン)
職種

勤務地

年収

採用担当の方ログイン会員登録

シニアプロダクトセキュリティエンジニア/Senior Product Security Engineer

株式会社タイミー - ユーザー数1,190万人超、累計資金調達額約403億円。「はたらく」を通じて人生の可能性を広げるインフラをつくる

株式会社タイミー 求人画像1
シニアプロダクトセキュリティエンジニア/Senior Product Security Engineer
900万円〜1500万円
フルリモート
Ruby, Ruby on Rails, AWS, Docker, Kubernetes, Firebase, Elasticsearch, GCP, Redis, Fargate
フルリモート, 週に1回以上のリモート, リモート勤務の相談可, フレックスタイム, toC自社サービス, toB自社サービス

事業内容

事業内容:スキマバイトマッチングサービス「Timee」
スキマバイトマッチングサービス「Timee」

「Timee」は希望の時間で働きたい人と働き手を求める事業者をマッチングします。履歴書や面接なしで働け、すぐに報酬受け取り可能な画期的なサービスです。

仕事内容

タイミーのプロダクトセキュリティエンジニアとして、開発組織(エンジニア約100名)と密接に連携し、プロダクトセキュリティプログラムの戦略策定から実行までをリードしていただきます。あなたの役割は、脆弱性を発見するだけでなく、開発者が安全な道を容易に進める「Paved Road」を構築し、開発者体験とプロダクトの安全性を両立させることです。 【具体的な業務内容】 ・プロダクトセキュリティ戦略の策定と実行: タイミーの事業戦略に沿ったプロダクトセキュリティのロードマップを策定し、経営層やエンジニアリングマネージャーと合意形成を行う。 ・セキュア開発ライフサイクル(SDLC)の設計と推進: 開発プロセスの初期段階でセキュリティを組み込む「シフトレフト」を実現するための仕組み(脅威モデリング、セキュリティ設計レビューなど)を導入し、文化として定着させる。 ・セキュリティの自動化とツール開発: PFEチームと協力し、CI/CDパイプラインへSAST/DAST/SCA等のセキュリティ診断ツールを統合・運用する。社内の開発環境や課題に最適化されたセキュリティツールの開発を主導する。 ・脆弱性管理とインシデント対応(PSIRT): プロダクトの脆弱性診断(手動・自動)を計画・実施し、発見された脆弱性のトリアージと修正を開発チームと連携して推進する。 プロダクトに関するセキュリティインシデント発生時の対応プロセスを構築し、CSIRTと連携してインシデントレスポンスを主導する。 ・セキュリティ文化の醸成と教育: セキュアコーディングガイドラインの策定や、開発者向けのトレーニングを企画・実施する。 将来的には、各開発チームにセキュリティの旗振り役を担う「セキュリティチャンピオン」制度の導入を構想・推進する。 【開発環境】 Backend ・開発言語: Ruby 3.4系 ・フレームワーク: Ruby on Rails 8.0系、RSpec ・アーキテクチャ: Modular Monolith ・データストア: MySQL8.0系、Redis ・ツール: Docker、OpenAPI、GitHub Actions、AWS、Terraform、Datadog、Sentry Infrastructure ・AWS:ECS Fargate, Aurora, RDS, S3, ElastiCache, CloudFront, etc… ・Elasticsearch(AWS Marketplace) ・Google Cloud(一部サービス) ・IaC:Terraform ・ログ:Datadog LogsとS3に集約 Monitoring ・Datadog, Sentry CI/CD ・GitHub Actions, Dependabot その他 ・コード管理: GitHub ・コミュニケーションツール: Slack, Notion ・その他: Firebase, twilio, ImageFlux, OneSignal, Figma etc… ・AIエージェント・LLMツール: GitHub Copilot Coding Agent, Devin, Cursor, Claude Code

募集背景

社会のインフラとして1,000万人を超えるユーザーの信頼を守り、事業の成長をさらに加速させていく重要な局面において、セキュリティ領域を一層強固にしていくために、プロダクトセキュリティエンジニアとして参画してくれる方を募集しています。単なるセキュリティ担当者にとどまらず、急成長する開発組織と協働し、文化と仕組みを新たなフェーズへ創造する、極めてインパクトの大きいポジションです。セキュリティを開発のブロッカーではなく、イノベーションを支える高速な開発組織、文化とセキュリティを両立させる「攻めのセキュリティ」を組織に実装していく。そんな未来を共に創れる方の参画を心からお待ちしています。

配属部署

開発プラットフォーム領域への配属を想定しております。

概要

当社は「『はたらく』を通じて人生の可能性を広げるインフラをつくる」をミッションに掲げ、スキマバイトアプリ「タイミー」などの事業を展開しております。 近年、少子高齢化に伴い、労働に従事する人口の不足が深刻化し、それと同時に働き手に対する負荷が大きくなっています。 当社が提供している「タイミー」は、人手不足の解消や職場環境の改善など、企業が抱える「人」に関する経営課題を解決することができます。 また、人々の働き方を根底から変え、従来のアルバイトや派遣業界が抱えていた課題を解決し、一人一人が好きな時に働き、様々な仕事を経験することで人生の可能性を広げ、自分の時間をより豊かにできる世界を目指します。 サービスリリースから約6年経過した現在、 ・ワーカー数  1,190万人   ※2025年7月時点 ・導入事業者数 200,000社   ※2025年7月時点 ・導入事業所数 392,000万拠点 ※2025年7月時点 を突破しました。 今後は、スポットワークをさらに世の中に広げることで国内の労働市場における課題を解決することを主軸としつつ、「はたらく」に留まらない多様なアプローチで、「一人ひとりの時間を豊かに」する挑戦を続けていきます。

この仕事で得られるもの

【提供できるご経験】 ・大規模サービスのセキュリティ基盤をゼロから構築する経験 ・経営層と直接対話し、事業戦略と連動したセキュリティ戦略を立案・推進する経験 ・開発者体験(DevEx)を重視した、モダンなセキュリティプラクティス(シフトレフト、DevSecOps)の導入・実践経験 ・約100名の開発組織全体を巻き込み、セキュリティ文化を醸成していく経験

応募要件、想定年収、選考プロセスなどをご覧いただくには会員登録、ログインが必要です。
会員登録
or

応募条件

雇用区分

想定年収

採用人数

選考プロセス

勤務地

【勤務地詳細】 株式会社タイミー 東京本社 東京都港区東新橋1-5-2 汐留シティセンター35階 ※フルリモート勤務可能 【アクセス】 ・JR・銀座線「新橋」駅徒歩3分 ・都営浅草線「新橋」駅徒歩2分 ・ゆりかもめ・大江戸線「汐留」駅徒歩1分

勤務時間

09:30〜18:30

待遇・福利厚生

フレックスタイム制(コアタイム11:00〜15:30) 標準勤務時間 9:30~18:30 ※1日8時間勤務×月勤務日数分が1ヶ月の勤務時間数となります 福利厚生 ・各種社会保険完備 ・交通費支給 ※上限5万円/月 ・実績に応じて昇給有(年2回) 加入保険 ・健康保険/厚生年金/雇用保険/労災保険 受動喫煙対策 ・屋内原則禁煙(建物内喫煙スペース有) 社内制度 ・従業員持株会 ・ダブルタイミーデイ ・書籍購入 ・セミナー費用補助 ・CLUB活動 ・チームビルディング ・その他コミュニケーション活性化制度 ・結婚祝い金

休日・休暇

年間休日120日 完全週休2日制(土・日)、国民の祝日 ・リラックス休暇(年次有休とは別に、入社初日に年5日分、その後1年ごとに5日分付与される有給休暇) ・年次有給休暇 ・年末年始休暇 ・慶弔休暇 ・産前産後休暇

プロダクト組織のカルチャー

タイミーの開発組織は個々人の志向や特性の多様性を「許容」するのではなく「歓迎」する組織です。 各メンバーの多様性を彩りとして捉えて決して否定せず、強みとして重ね合わせて、同じチーム、プロダクトの目標を達成を実現できる組織を目指しています。 また、チームトポロジーの考えを活用した組織構造を採用していることも特徴です。例えば、顧客価値に基づいて領域ごとに組織を分割したり、専任のエンジニアリングマネージャーやアジャイルコーチ、スクラムマスターなどマネジメント専門職メンバーを各チームに配置しています。

技術コミュニティ活動

社内の所属チームを超えたiOSやAndroidなど専門的な技術テーマごとに取り扱うコミュニティ活動も活発で、組織図を超えたオープンなコミュニケーションが行われています。 また、RubyKaigi や Kaigi on Railsを始めとしたカンファレンスのスポンサー活動やイベント登壇、記事の発信など技術コミュニティへの貢献や広報にも力を入れています。

オンボーディング

メンバー一人ひとりが能力を発揮して、チームで活躍できる環境を目指して様々なオンボーディングプログラムを実施しています。 例えば、入社後チームや技術領域が近いメンバーがメンターとして伴走するオンボーディングの実施や、現職のスクラムマスターからスクラムに関する考え方や手法などをインプットするスクラムオンボーディング、配属直後にマネジメント層とのWelcome 1on1を実施しています。これからの取り組みによって、会社への不明点を早期に解決することで、新メンバーがタイミーで活躍しやすい環境を整えています。

働き方

フルリモート・フレックスの働き方が浸透しており、NotionやSlackを活用したテキストコミュニケーション、ハドルやMeetを使った同期的なコミュニケーションなどによって職種問わずコミュニケーションが活発な環境になっています。 また、所属チームを超えてiOSやAndroidなど専門的な技術テーマごとに取り扱うコミュニティ活動も活発で、組織図を超えたオープンなコミュニケーションが行われています。

DevEnable室の取り組み

エンジニアの市場価値向上につながる成長支援、学習支援、機会提供、生産性向上を行う専門チームDevEnable室を設置しています。 具体的な制度の一部をご紹介します。 ・在宅環境を自分好みに整えられるリモートHQ制度 ・技術コミュニティ発展への貢献を後押しするOSSボーナス制度 ・世界中のカンファレンス参加を支援するKaigi Pass制度 ・最大300万円、勤務年数に応じて返済不要のエンジニア奨学金制度

その他システム関連の求人、転職、中途採用に関する情報をお探しですか?

転職サイトGreenでは、株式会社タイミーその他システム関連に関する正社員求人、中途採用に関する情報を今後も幅広く紹介していく予定です。会員登録いただくと、その他システム関連に関する新着求人をはじめ、最新の転職マーケット情報、転職に役立つ情報などあなたにあった転職、求人情報をいち早くお届けします。
今すぐの人も、これからの人も。まずは転職サイトGreenで会員登録をオススメします。

関連した項目で検索してみましょう

フルリモートの求人
フルリモートのその他システム関連の求人
エンジニア・技術職(システム/ネットワーク)の求人その他システム関連の求人
👋
株式会社タイミーに興味を持ったら、まずは一度気軽に話を聞いてみませんか?
無料登録して話を聞いてみたい
採用をお考えの方
IT転職に強い求人サイト Green
Copyright© Atrae, Inc. All Right Reserved.
  • 転職サイトGreen
  •  
  • エンジニア・技術職(システム/ネットワーク)の求人
  •  
  • その他システム関連の求人
  •  
  • 株式会社タイミー
  •  
  • シニアプロダクトセキュリティエンジニア/Senior Product Security Engineerの中途採用/求人/転職情報
  •  
シニアプロダクトセキュリティエンジニア/Senior Product Security Engineer