Skip to content
← Back to job listings

プロダクトセキュリティエンジニア / 建設DXをDevSecOpsで牽引する

スパイダープラス株式会社 · 東京都港区虎ノ門2-2-1住友不動産虎ノ門タワー27階

External listingfull-timeRecently

About The Role

会社・事業について 私たちは、「“働く”にもっと『楽しい』を創造する。」をミッションに掲げ、建設業界のDXを推進しています。 建設業界では、需要拡大が続く一方で、人手不足や技能継承、長時間労働などの課題が深刻化しています。 私たちは、こうした社会課題に対して、テクノロジーによって現場業務の生産性向上を支えることを目指しています。 主力サービス「SPIDER+」は、施工管理領域において7万人以上のユーザーに利用されるプロダクトへと成長しました。 現在は、「SPIDER+ Workspace」構想のもと、施工管理にとどまらず、情報共有・労務安全・資機材管理など、現場業務全体を支える“現場の統合プラットフォーム”への進化を進めています。 また、「現場インフラ」として業務プロセスに深く浸透するプラットフォームを目指し、エンタープライズ企業への導入拡大や、AIを活用した開発プロセス改善など、次の成長フェーズに向けたプロダクト / プラットフォーム強化を推進しています。 仕事概要 スパイダープラスは、事業を支えるプロダクト基盤において、安全性と事業成長を両立させることが重要テーマとなっています。 当社はお客様の大切な情報資産をお預かりするサービスを提供しており、プロダクトやオペレーションへのセキュリティの組み込みが必須です。 また、当社は近年マルチプロダクト展開を推進しており、複数プロダクトにわたって統合されたセキュリティの実現が喫緊の課題となっています。 今回募集するプロダクトセキュリティエンジニアには、企画・開発・品質・CREの各部門と密接に連携しながら、開発基盤改善や安全性を高める仕組みづくりを推進いただきます。 単なる監査や統制ではなく、建設DXを支える開発基盤そのものを改善していくポジションです。 14年以上運用され、多くの建設現場で利用されているサービスだからこそ、既存システムを活かしながら、モダンなプラットフォーム・DevSecOpsへ進化させていく難しさと面白さがあります。 また、Claude Code・GitHub Copilot・Cursor・Devinなどを活用したAIネイティブな開発組織において、これからの開発プロセスや運用基盤を形づくっていけるフェーズでもあります。 建設DX・リアル現場・14年以上の運用実績・エンタープライズ化・AI活用という複数の変化が同時に起きているフェーズは稀であり、開発基盤・セキュリティ領域においても難易度とインパクトの大きい挑戦環境です。 開発速度と安全性を両立する開発基盤づくりを、現場に根づく形で推進したい方を歓迎しています。 ミッション マルチプロダクト環境におけるDevSecOpsの実現による、事業成長の加速 開発プロセスとプロダクト基盤にビルトインされたセキュリティの実現 具体的な業務内容 メッセージ 完成された環境ではなく、“これから作っていくフェーズ”を楽しめる方を歓迎しています。 スパイダープラスでは、セキュリティを“守り”だけでなく、事業成長や開発生産性を支える重要な基盤として捉えています。 安全性と事業成長の両立という難易度の高いテーマに、現場と向き合いながら泥臭く改善を積み重ねていける方をお待ちしています。 チームミッション 安全でスケーラブルなプロダクト基盤を構築し、建設DXの成長を支えること。 主な業務 セキュア開発プロセスの設計・推進 脆弱性対応プロセスの設計・運用 SAST/DASTなどのセキュリティ検査の導入・活用推進 企画フェーズにおけるセキュリティ要件の策定 セキュリティ施策の可視化・ルール整備・教育・効果測定・継続的改善 セキュリティインシデント対応 必須スキル パブリッククラウドの設計・構築・運用・保守・監視の経験 パブリッククラウドの高度なセキュリティ知識 Webアプリケーションの開発経験 Webアプリケーションの高度なセキュリティ知識 認証/認可に関する深い知見 セキュリティ要件定義の経験 脆弱性やサイバーセキュリティに関する情報収集、および対策に関する知識・経験 ガイドライン・オペレーションマニュアル等の提案・作成・維持などの実務経験 セキュリティインシデント対応経験 歓迎スキル AWSセキュリティに関する知見 モバイルアプリケーションセキュリティに関する知見 プラットフォームエンジニアリングの経験 SLA/SLO策定経験 PSIRT/CSIRT 等のセキュリティチームでの実務経験 脅威モデリングの経験 セキュリティ監査の経験 求める人物像 「それ、私がやります」の姿勢で、担当領域を越えて主体的に改善へ踏み込める方 企画・開発・SRE・プラットフォーム・QAなど、多様なステークホルダーと向き合い、「信頼を自ら築く」ことができる方 難易度の高いセキュリティ課題に対しても、粘り強く「やり抜く」ことができる方 セキュリティを統制だけでなく、事業成長・開発生産性を支えるものとして捉えられる方 未整備な環境や変化の多いフェーズを前向きに楽しめる方 このポジションについて 魅力 事業インパクトの大きさ 建設現場を支えるプロダクトセキュリティに挑戦できる エンタープライズ拡大を支える重要ポジション 事業成長とセキュリティを両立する役割 技術戦略への直接的な関与 DevSecOps推進 AIセキュリティ(Security for AI/AI for Security) 中期的なプロダクトセキュリティ戦略 高い裁量 セキュリティ設計・改善への大きな裁量 技術選定への関与 これから整備・改善していくフェーズに携われる このポジションの雰囲気・特徴 変化を前向きに捉えるカルチャー 改善を歓迎し、主体的な提案を推奨する文化があります。 チーム横断で課題解決するスタイル 企画・開発・SRE・プラットフォーム・QAなど複数チームと密接に連携します。 セキュリティは開発生産性向上・事業成長のエンジン 開発体験や開発生産性も重視しながら改善を進めています。 入社後まずお任せしたい業務・ミッション 最初の3ヶ月 現状の開発基盤・運用課題の把握 改善課題の棚卸し 関係部署との連携構築 3〜6ヶ月 優先度の高い改善施策の推進 権限管理・運用整備 DevSecOps改善提案・推進 開発組織との横断的な改善推進 6ヶ月以降 中長期的な改善戦略立案 標準化・ガバナンス整備推進 キャリアステップ セキュリティ領域のスタッフエンジニア CTO候補 働き方 ハイブリッド勤務(リモートワーク併用可) 生成AI活用を推進する開発環境 組織体制・レポートライン チーム規模(2026年5月時点):EM(グループ長兼任):1名、メンバー:2名、業務委託:2名 レポートライン:プラットフォーム開発部長→グループ長→経営 生成AI活用方針 Claude Code・Copilot・Cursor・Devinなどを活用しながら、 AIを前提とした開発プロセスへの移行を進めています。 設計・実装・レビューなど開発プロセス全体へ生成AIを取り入れながら、 開発生産性と品質向上の両立を目指しています。

This is an external listing. JobSpring does not represent or verify the employer. Report this listing