株式会社SUPER STUDIO - コト、モノにかかわる全ての人々の顧客体験を最大化する!日本初の総合D2C支援SaaS企業
AIなどの技術革新を取り入れ、マーケティングの最適化や販売チャネルの強化、AI駆動型のデータ活用、業務改善などコマースビジネスに特化した様々なプロダクトを提供。
◆業務内容 以下の6領域をセキュリティ室として横断的にカバーしています。ご経験・志向に応じて担当領域を決定し、事業とチームの成長に合わせて柔軟に見直していきます。 プロダクトセキュリティ: ・ecforce および関連サービスの脆弱性診断(内製/外部ベンダー管理) ・セキュアコーディング支援 ・開発ライフサイクルへのセキュリティ組み込み(シフトレフト) ・脆弱性管理とトリアージ ・クライアントからのセキュリティ指摘・問い合わせ対応 検知・インシデントレスポンス: ・不正アクセス・不正利用の検知、調査、封じ込め、恒久対策の立案と実行 ・検知ロジックの設計と、それをコードとして管理・テスト・デプロイする運用の確立 ・ログ基盤・EDR の活用と改善、対応プロセスの自動化 ガバナンス/コンプライアンス: ・PCI DSS/ISMS/Pマーク/SOC 2 等の各種基準対応 ・IT統制、社内規程・ガイドラインの策定と運用 ・監査対応(証跡取得の自動化を含む) コーポレート/ゼロトラスト基盤: ・ID管理・端末管理・ネットワークセキュリティの各種ソリューションを用いた社内IT・端末・アカウント管理のセキュリティ強化 ・全社セキュリティ教育・啓蒙 AIセキュリティ: ・全社的なAI活用推進に伴う利用ガイドラインの整備 ・AIエージェント/LLMアプリケーション特有のリスク評価と対策設計 チーム/プロジェクト管理: ・セキュリティロードマップの策定 ・予算・ベンダー管理 ◆期待役割 特に、今後1~1.5年の間で期待役割として重きを置いているのは以下3点です。 ・GRCエンジニアリング 監査・IT統制対応を「人手による証跡集め」から「コードによる継続的な取得」へ移行させ、基準への準拠を、年次のプロジェクトではなく日常的に検証可能な状態にすること。 ・検知範囲の拡大 現在はコーポレート基盤と ecforce を中心に構築されている検知の仕組みを、ecforce AIdp をはじめとする他プロダクトへ展開すること ・ecforce ファミリーのセキュリティ強化 ecforce 本体に加え、ecforce AIdp をはじめとする関連プロダクト群を対象に、セキュアコードレビュー、脆弱性管理、設計段階からのリスク低減を進め、プロダクトが増えても水準を保てる進め方をつくること その他にも、 ・課題の定義から始める:まだ定義されていない課題を、定義するところから着手する ・設計判断に責任を持つ:自ら設計判断を下し、その結果に責任を持つ ・横断的に合意を取る:開発・SRE・ビジネス側と直接交渉し、事業スピードとのバランスを取った現実的な落としどころを設計する ・AIの出力を検証し、責任を持つ:実装できることよりも、実装されたものが正しいと判断できる ・仕組みとして残す:一次対応だけではなく、検知ルールや証跡取得を「コードとして管理・テスト・デプロイできる状態」に落とし込み、属人化させない ◆開発環境 クラウド/インフラ ・AWS(IAM、VPC、Lambda、Security Hub、GuardDuty 等) ・IaC(Terraform 等) ・GitHub ・Wiz ・内製サーバーレス基盤 ログ分析・検知 ・SQL ・Athena ・Glue による内製のログ相関分析基盤 ・EDR、CASB、IdP など各種SaaS・クラウドのログ集約 プロダクト開発 ・Ruby on Rails(読解・セキュアコードレビュー) ・CI/CD へのセキュリティ組み込み AI活用 ・Gemini ・Claude・Claude Code ・Notion AI ・NotebookLM(テキスト生成・分析) ・Cursor・GitHub Copilot・Devin(開発) ・検知の一次トリアージ用LLM ・セキュリティ運用AIエージェント(開発中) コミュニケーション/ドキュメント ・Slack(検知通知・運用連携) ・Notion(規程・ガイドライン・ナレッジ管理)
募集背景
「ecforce」はAIコマースプラットフォームとして、1,700ショップ以上のクライアントにご利用いただく中で決済・個人情報を大量に預かるため、求められるセキュリティ水準は年々高度化しています。 現在は、エンタープライズ企業との取引拡大に伴い、PCI DSS をはじめとする各種基準への準拠、インシデント対応体制の高度化、AI活用に伴う新たなリスクへの対応が急務となっており、チームの整備を一緒に進めていただける方を求めています。
配属部署
プロダクトセキュリティ/コーポレートセキュリティ/インシデントレスポンス/ガバナンス・コンプライアンスまでを、現在2名で横断的にカバーしています。 2名という体制のため、一人ひとりの担当範囲は広く、優先度の判断も自分たちで下しています。裏を返せば、新しく入る方の強みに合わせて担当領域を設計できる余地が大きく、提案がそのまま全社の標準になります。
この仕事で得られるもの
◆ポジションのやりがい 1. 裁量が持てる環境: 守るだけでなく、自ら設計・実装・運用まで一気通貫でやり切れる環境です。提案がそのまま全社の標準になるスピード感があります。 2. 専門性深さとキャリアの幅を同時に広げられる: プロダクト/コーポレート/ガバナンスを横断して経験でき、プラットフォーム事業ならではの決済・個人情報を扱う高い要求水準の中で専門性を磨けます。 担当領域を一つに固定されないため、キャリアの幅を意図的に広げられます。 3. 高額なSaaSに頼らない内製環境: SIEM製品を購入して運用するのではなく、ログ相関分析基盤そのものを自ら設計・実装しています。検知ロジックを「他社製品の設定項目」ではなく「自分たちのコード」として持てる環境です。 4. AI活用が方針ではなく実装として存在する: AIによるトリアージや運用エージェントがすでに動いています。「AIを使っていきたい」という段階ではなく、精度とコストをどう作り込むかという段階の議論ができます。 5. 事業成長への直結: セキュリティがエンタープライズ商談のボトルネック解消=売上に直結する組織目標として位置づけられており、取り組みの成果が事業インパクトとして可視化されます。
勤務地
【勤務地詳細】 1530064 東京都目黒区下目黒2-23-18 目黒山手通ビル8F 【変更の範囲】会社の定める就業場所(在宅勤務を行う場所も含む) 【アクセス】 JR「目黒駅」から徒歩9分 東急目黒線「不動前駅」から徒歩7分
待遇・福利厚生
【福利厚生】 ■リモートワーク可能 (フルリモートOK) ■入社初日から有給付与 ■書籍購入制度 ■勉強会、資格取得補助 ■関東ITソフトウェア健康保険組合(ITS)への加入 (スポーツクラブ、アミューズメント施設の割引利用等) ■不動産仲介業者との提携(割引制度あり) ■通勤手当全額支給 ■Mac、モニター等全支給 ■ドリンクマシン使い放題 ■屋内の受動喫煙対策:屋外喫煙場所あり(ビル屋上) ■クライアント商材や自社商材を購入時補助金あり
休日・休暇
休日・休暇 └年間休日120日以上 完全週休2日制(原則、土日祝※会社カレンダーによる) 有給休暇10日〜20日、年末年始休暇、慶弔等特別休暇、出産休暇、育児休暇
勤務時間
■フレックスタイム制 └1日の標準労働時間:8時間 ※コアタイム 11:00~15:00 ※フレキシブルタイム 7:00-11:00/15:00-22:00
AI利用環境
SUPER STUDIOでは、全社員のAI活用を積極的に推進し、包括的なAIツール環境を整備しています。 充実したAI環境を活用することで社員一人一人がAIリテラシーを高め、 より創造的で価値の高い業務にフォーカスできる環境を実現しています。 また新しいAIツールや活用方法も随時導入し、常に最先端の業務効率化を追求しています。 充実したAIナレッジ共有体制 ・AI Knowledge データベースによる活用事例の共有 ・定期的な「AIライフハック勉強会」の開催 ・部門横断的なAIベストプラクティスの共有 ・全社集会や社内メディアを活用したAI利用法の啓蒙 AIツール導入・活用のサポート体制 ・セキュリティガイドラインに基づいた安全な利用環境の提供 ・各部門のAI活用推進担当者による支援 ・AIツールの利用方法に関する定期的な情報発信やトレーニング ・新規AIツール導入時のオンボーディング 【変更の範囲】 会社の定める業務
転職サイトGreenでは、株式会社SUPER STUDIOの社内情報システムエンジニア(社内SE)に関する正社員求人、中途採用に関する情報を今後も幅広く紹介していく予定です。会員登録いただくと、社内情報システムエンジニア(社内SE)に関する新着求人をはじめ、最新の転職マーケット情報、転職に役立つ情報などあなたにあった転職、求人情報をいち早くお届けします。
今すぐの人も、これからの人も。まずは転職サイトGreenで会員登録をオススメします。