Skip to content
← Back to job listings

AI駆動セキュリティエンジニア〜フルリモート可〜

吉積ホールディングス・クラウドエース・吉積情報・ガオ · 東京都千代田区大手町1-7-2 東京サンケイビル26階

RemoteExternal listingfull-timeRecently

About The Role

仕事内容 「AIによる開発爆速化。だからこそ『セキュリティ』がビジネスの勝敗を分ける」 生成AIの登場により、ソフトウェア開発のスピードは劇的に向上しました。アイデアが数時間で動くプロトタイプになる時代、開発の主役は人間からAIへと移りつつあります。 しかし、AIが生成するコードは本当に安全なのでしょうか?プロンプトインジェクション、データ汚染、巧妙な脆弱性の混入など、AI時代にはこれまで想像もしなかったセキュリティリスクが潜んでいます。 開発のハードルが下がった今、開発の初期段階からセキュリティを組み込み、 ビジネス価値に直結する「本質的な信頼性」 を確保することの重要性が飛躍的に高まっています。AIが生成したコードを、本番環境でセキュアに、かつ高い信頼性で動かし続けるためには、従来よりも高度なエンジニアリングと、脅威を予測する先見性が必要です。 私たちは、このパラダイムシフトをチャンスと捉え、セキュリティを「開発のブレーキ」から「ビジネスを加速させるアクセル」へと昇華させる挑戦を始めます。単なる脆弱性対応ではない、AIを駆使して脅威を予見し、ビジネス価値を最大化する「攻め」のセキュリティチームで、業界の新しいスタンダードを共に創りませんか。 業務内容 AIが生み出すリスクを制御し、開発スピードと安全性を両立させることで、顧客のビジネス成長に貢献するポジションです。従来の脆弱性診断やインシデント対応に留まらず、AI時代の新たな脅威(LLMの脆弱性対応、AI生成コードのレビュー等)に対応し、セキュリティ運用そのものをAIで自動化・高度化させていただきます。 具体的には以下内容を想定しております。 1. AI-Nativeなセキュリティアーキテクチャの設計・実装 ・AI生成コードの脆弱性を自動検知/修正するCI/CDパイプラインの構築。 ・プロンプトインジェクションやデータ漏洩を防ぐ、LLMアプリケーションのセキュア設計ガイドライン策定と実装。 ・AIを活用した脅威インテリジェンス分析、異常検知システムの開発・運用。 2.高度なセキュリティ運用と改善提案(Business-driven Security) ・Google Cloudを中心とした顧客システムの脆弱性管理、パフォーマンスとセキュリティを両立する改善提案。 ・インシデント発生時、AIを駆使して根本原因を即座に特定し、再発防止策を講じる。 ・コスト、信頼性、セキュリティのバランスを最適化するリアーキテクチャ提案。 3.セキュリティ業務を自動化する「AI Agent」の開発 ・定型的なセキュリティチェックやレポート作成を自動化する、自社AIエージェントの開発・改善。 ・Devin等の最新AIツールを積極的に活用し、「人間が介在しないセキュアな運用フロー」を構築する。 仕事のやりがい/魅力 ・「チェックリストを埋める作業」からの脱却 単純作業は自ら開発したAI Agentに任せ、エンジニアは「未知の脅威ハンティング」や「セキュア開発戦略の立案」といった創造的な業務に集中できます。 ・「AI時代のセキュリティ標準」を定義する面白さ まだ世界に正解のない領域で、業界のデファクトスタンダードを自らの手で作り上げる、パイオニアとしての経験が得られます。 ・フルスタックを超える「AIスタック」なキャリア インフラ、アプリの知識に加え、AI/ML、LLM特有のセキュリティ知見までを網羅する、市場価値の極めて高いキャリアを築けます。 ・実績あるプロフェッショナル集団 Google Cloudのトップパートナーとして数々の実績を誇り、テックイベントでの受賞歴も持つ優秀なチームメンバーと、日々刺激し合いながら成長できます。 開発関連情報 私たちはオペレーターではなく、最先端の技術者集団です。AIと最新技術への投資を惜しみません。 Cloud Platform: Google Cloud, AWS, Azure AI Assistants: Cursor, Devin, Gemini, GitHub Copilot, ChatGPT Team 等(随時最新ツールを検証) Security Tools: SAST, DAST, WAF, SIEM, CSPM, CWPP 等 IaC / DevOps: Terraform, Kubernetes (GKE), Cloud Build, GitLab CI Languages: Python, Go, TypeScript Observability: Cloud Monitoring, Grafana, OpenTelemetry 組織体制 会社名:クラウドエース株式会社 本部:技術本部 本求人の対象エンジニアは、顧客のビジネス課題を技術で解決するプロフェッショナル集団である「技術本部」における「クラウドセキュリティコンサルティングラボ」に所属します。 専門領域を持つエンジニアが集まり、AI を活用しながら技術領域を横断して協働するチーム体制です。 ■ 技術本部の構成 ◯クラウドセキュリティコンサルティングラボ 技術本部配下に新設された、クラウドセキュリティ専門の組織です。「攻めのセキュリティ」をコンセプトに、サービスの標準化やブランディングを推進し、事業を能動的に拡大することをミッションとしています。組織の立ち上げから事業を牽引する、コアメンバーとして活躍できます。 ◯コンサルティング部 顧客のビジネス課題を深く理解し、IT 戦略の提案からプロジェクトの全体管理(PM/PMO)までを担い、課題解決の道筋を描きます。 ◯開発部(第一~第四) 技術的な観点でリーダーシップを発揮し、ビジネス課題を解決するためにアプリケーションを形にします。開発部は、顧客のビジネス領域(ドメイン)に特化した 4 つの部で構成されており、各エンジニアはそれぞれの事業領域で専門性を磨きながら活躍しています。 ・第一開発部:小売り・製造業 ・第二開発部:ゲーム・デジタルメディア ・第三開発部:商社・金融・通信業界 ・第四開発部:パブリックセクター 風土/カルチャー 挑戦を賞賛する: 「まずはやってみる」精神で、新しいアイデアや技術への挑戦を歓迎します。 心理的安全性: 「正直を仕事にする」を掲げ、役割に関わらず「もっと面白くするには?」を率直に議論できるフラットな関係性です。 柔軟な働き方: リモートワーク主体の働き方ですが、定期的な対面交流でチームワークを高めています。 必須スキル ・Webアプリケーションまたはクラウド環境におけるセキュリティ実務経験(3年以上) ・ネットワーク、OS、Webアプリケーションの脆弱性に関する深い理解 ・Python, Go, Java等のいずれかの言語でコードを読み、簡単なスクリプトを作成できる能力 歓迎スキル ・生成AI、LLMを活用した開発経験、またはプロンプトエンジニアリングの知識 ・SRE/DevSecOpsの実践経験(SLO/SLA設計、トイル削減、CI/CDへのセキュリティ組込) ・SIEM/SOAR/CNAPPの設計運用やSOC対応などの実務経験 ・CTFへの参加経験、脆弱性診断、ペネトレーションテストの実務経験 ・情報処理安全確保支援士やCISSPなどセキュリティ関連資格の保有 ・技術ブログ執筆やイベント登壇など、技術発信への興味/経験 求める人物像 ・未知の脅威を楽しめる探求心 「どうやって破るか」を考え、それを「どうやって防ぐか」に転換できる、ハッカーマインドをお持ちの方。 ・開発者のパートナーになれる方 開発のブレーキになるのではなく、「どうすれば安全に、もっと速く開発できるか」を一緒に考え、提案できる方。 ・ビジネスへの貢献意欲 セキュリティを「コスト」ではなく「ビジネスを守り、成長させるための投資」と捉え、事業成果に貢献したい方。

This is an external listing. JobSpring does not represent or verify the employer. Report this listing