株式会社日本経済新聞社 - 実は優秀なエンジニアが集まるデジタル先進企業!日本を代表するメディアカンパニーが、次の時代の新たなメディアを作る仲間を大募集中
新聞を中核とする事業持ち株会社。雑誌、書籍、電子メディア、データベースサービス、速報、電波、映像、経済・文化事業などを展開
■業務内容について プロダクトセキュリティチームでの働き方は大きく以下の2つにわかれます。 ・DevSecOpsエンジニア(エンジニア職) ・セキュリティエンジニア 担当する業務は役割ごとに厳密に分割できるものではありませんが、概念的に「エンジニアリングのためのセキュリティ」と「リスク対応のためのセキュリティ」といった意味で使い分けています。 □ 共通 プロダクトセキュリティチームに所属するメンバーは、案件の特性や担当者のスキルセットに応じて以下のような業務にアサインされる場合があります。 また、多くの案件がチームを横断したものであるため、Slack、Docsを含む文書や口頭によるコミュニケーション能力が必要となります。 ・セキュリティレビュー 新規開発案件やセキュリティ要件変更時に、開発チームに所属するエンジニアが設計したアーキテクチャをセキュリティ目線でレビューし、技術的なアドバイスや脅威モデリングを行います。 ・セキュリティインシデント対応 プロダクトを横断したセキュリティインシデントや広範囲に及ぶ脆弱性の影響調査が発生した際に、開発チームを支援するために一時的にアサインされます。 ・プロダクトセキュリティ関連イベントの運営 不定期にバグバウンティプログラムやセキュリティ対応訓練を実施する際、運営メンバーとしてアサインされます。 実際に取り組む内容は、チームの活動状況と担当者のキャリア目標等により半期ごとに決定します。 □ DevSecOpsエンジニア(エンジニア職) DevSecOpsエンジニアの役割は、ソフトウェア開発の知見を活用してプロダクトセキュリティの向上を図ることです。 DevSecOpsエンジニアは、バックグラウンドにプロダクト開発経験やチーム開発経験を持つことが望ましく、他の開発チームがよりセキュアに開発できるよう開発基盤を整備することに貢献します。 具体的には、主に以下のような業務を担当します。 ・SAST, SCAといった開発プロセスにおけるセキュリティを担保するための取り組み ・プロダクトセキュリティ関連OSSや商用製品の調査、PoC、導入プロセスを通じて普及するまでの一連のプロセス ・パブリッククラウドリソースやSaaSリソースなどを安全利用、適正管理するための仕組みづくり ・ソースコードの依存性管理などサプライチェーンセキュリティを担保するための取り組み ・セキュアコーディングのためのガイドライン策定 ・クラウドセキュリティ監視基盤の実装や改善 など □ セキュリティエンジニア セキュリティエンジニアの役割は、セキュリティ専門人材としての知見を活用してプロダクトセキュリティの向上を図ることです。 セキュリティエンジニアは、バックグラウンドにセキュリティアーキテクトとしての経験や、セキュリティリスク分析経験、セキュリティインシデント対応経験、一般的な脆弱性に関する情報収集の習慣があることが望ましく、開発組織全体のセキュリティを向上することに貢献します。 具体的には、主に以下のような業務を担当します。 ・各種ガイドラインやベンチマークに即したガードレール制定 ・クラウドセキュリティ監視基盤の設計や運用 ・インシデント対応プロセスの策定、訓練計画、実施 ・バグバウンティプログラムの運営 ・脆弱性報告窓口に寄せられた報告への一次対応 ・脆弱性診断の自動化への取り組み ・開発者用のID管理、認証認可基盤の運用改善 など ■技術スタック、開発環境など サーバーサイド=Python,Django,Java インフラ/SaaS=AWS,GCP/Firebase,Docker,CircleCI,Rundeck,Fluentd,Sentry,PagerDuty,Elasticsearch+Kibana 開発ツール=Github,Slack,Qiita:Team,Zenhub,Kibela,Google Docs
配属部署
プロダクトセキュリティチーム エンジニア組織を横断するチームとして配置されており、プロダクト開発ライフサイクル全般をセキュア化するための取り組みを行います。 なお、全社的なセキュリティインシデント対応チーム(SIRT)や、24/365体制のセキュリティ運用チーム(SOC)は別にチームがあるため、当チームの活動対象とはなりません。
概要
当社は登録会員数500万人超、有料会員数約80万人を抱える、世界最大級の経済ニュースの電子版サービスを始めとした、BtoC、BtoBサービスを手掛けるメディア企業です。 当社は、「質の高い報道とサービスで 顧客の判断を助け 世界で最も公正で信頼されるメディアになる」というミッションを掲げ、時代に即応した新たなコミュニケーションのあり方を追い求めています。デジタルメディアやデータベースなど様々な情報サービスの開発に新しい技術を活用しています。
勤務地
【勤務地詳細】 東京本社 100-8066 東京都千代田区大手町1丁目3−7 【アクセス】 東京メトロ 大手町駅直結
勤務時間
10:00〜18:30
待遇・福利厚生
■社会保険 健康保険、厚生年金、労災保険、雇用保険 ■主な各種手当 時間外手当、住居費補助、住居費補助地域加算、子手当、教育手当など ■賞与 夏季・冬季 ■通勤費 全額支給 ■退職金・企業年金 退職一時金、確定給付企業年金
休日・休暇
休日・有給休暇・特別休暇 - 休日:年間120日 (完全週休2日制) - 年次有給休暇、その他、結婚休暇、介護休暇など
転職サイトGreenでは、株式会社日本経済新聞社のバックエンドエンジニアに関する正社員求人、中途採用に関する情報を今後も幅広く紹介していく予定です。会員登録いただくと、バックエンドエンジニアに関する新着求人をはじめ、最新の転職マーケット情報、転職に役立つ情報などあなたにあった転職、求人情報をいち早くお届けします。
今すぐの人も、これからの人も。まずは転職サイトGreenで会員登録をオススメします。