ジョブNo.838874 604|プロダクトセキュリティ(開発部)【フルリモート可】

  • 正社員
  • ベンチャー企業
  • 女性が活躍
  • 産休育休取得実績あり
  • フレックスタイム
  • 管理職
  • 完全在宅勤務
  • 一部在宅勤務

株式会社Helpfeel

生成AIや大規模言語モデル(LLM)の進化により、AIの社会実装が加速する今、見落とされがちなのが「AIが何を根拠に判断しているか」という視点です。
AIはモデルやアプリケーション単体では正しく機能せず、“何をもとに答えを導き出すか”というナレッジ、つまり正確に整理された知識のデータ基盤が不可欠です。

Helpfeelは、この「AIナレッジデータ」を支えるAIナレッジ基盤(AIナレッジデータプラットフォーム)を展開するSaaS企業です。企業や自治体、医療機関、教育機関など企業や組織のAI活用を支える“情報インフラ”構築支援するプロダクトの開発・提供しています。

Helpfeelを代表するプロダクトの「Helpfeel」はiPhoneの日本語入力システムを開発した弊社テクニカルフェロー・増井俊之が発明した「意図予測検索」技術(特許取得済)をコアにしています。
現在はこの技術に加え、生成AIやナレッジ活用の進化に対応する最先端の研究・プロダクト開発を進めており、企業のAI活用基盤としてさらなる進化を続けています。
 ※特許番号 第7112155号、第7112156号

エンタープライズ顧客の拡大に伴い、プロダクトおよび組織のセキュリティ品質を客観的に評価し、主体的に改善を推進できる社内初の専任セキュリティエンジニアを募集します。
エンジニアリングマネージャー配下で、まず主力プロダクト「Helpfeel」を中心にエンタープライズ顧客が求めるセキュリティ水準の達成・維持をリードしていただきます。
将来的にはセキュリティチームの立ち上げ・リードも担っていただくことを期待しています。

【業務内容】
■プロダクトセキュリティの強化
・Helpfeelプロダクトのセキュリティ設計レビューおよび脆弱性評価
・監査ログ機能の設計・実装支援
(イベント記録、不変性、検索・エクスポート機能)
・SAST/DAST等のセキュリティテストのCI/CDパイプラインへの組み込み
・サードパーティライブラリ・依存関係の脆弱性管理

■セキュリティ基準の策定・運用
・EnterpriseReady基準(Product Security、Audit Log等)に基づくプロダクト品質の評価・向上
・エンタープライズ営業におけるセキュリティチェックシート対応・顧客折衝支援

■開発組織全体のセキュリティ底上げ
・セキュアコーディングガイドラインの策定と開発チームへの浸透
・コードレビューにおけるセキュリティ観点の強化
・開発者向けセキュリティ啓発・トレーニングの実施

【将来的にお任せしたい業務】
・インシデント対応体制の構築・運用(検知・対応・再発防止)
・ペネトレーションテストの計画・実施・改善サイクルの確立
・セキュリティチームの立ち上げとメンバー育成

【技術スタック】
・言語:TypeScript / Node.js / Python
・フロントエンド:React
・インフラ:Heroku / Google Cloud
・CI/CD:GitHub Actions
・開発管理 :GitHub / Cosense / Slack

■経営陣が全員開発者
■未踏スーパークリエイターのCEOや経産省IPA未踏ソフトウェア創造事業に採択されたCTOを有し、革新的サービスを展開する企業です
■AI×特許技術活用のSaaSプロダクトに大きな強みを持ち、本気で世界を狙う急成長SaaSスタートアップ

日本発世界へ、人々のライフスタイルとワークスタイルを変えるようなプロダクトを作り上げるというビジョンに共感していただける方の応募をお待ちしています!

コンサルタント 田中 麻子

募集要項

職種 IT系/セキュリティスペシャリスト
年収 800万円~1200万円
勤務地 岐阜県、新潟県、徳島県、鳥取県、福岡県、滋賀県、静岡県、富山県、佐賀県、香川県、島根県、京都府、長崎県、石川県、愛知県、岡山県、愛媛県、大阪府、福井県、高知県、熊本県、兵庫県、三重県、広島県、大分県、山口県、奈良県、和歌山県、宮崎県、鹿児島県、沖縄県
応募資格 必須スキル
・Webアプリケーションのセキュリティに関する実務経験(3年以上)
・認証・認可、暗号化、セッション管理など、Webセキュリティの基礎知識
・脆弱性診断(SAST/DAST)の実施経験
・TypeScript / Node.js または Python を用いた開発経験

歓迎スキル
以下のいずれかのスキルをお持ちの方を歓迎いたします。必須要件ではありません。
・セキュリティポリシーやガイドラインの策定経験
・クラウド(Google Cloud / AWS)のセキュリティ設計・運用経験
・ISO 27001 / 27017 / SOC2 等のセキュリティ認証対応経験
・B2B SaaS プロダクトのセキュリティ設計経験
・OWASP Top 10 等に基づくセキュリティレビュー経験
・CI/CDパイプラインへのセキュリティテスト組み込み経験
・エンタープライズ顧客向けセキュリティチェックシート対応経験
・OSS活動やセキュリティコミュニティへの貢献
・情報処理安全確保支援士(登録セキスペ)
・CISSP、CEH、GIAC 等のセキュリティ関連資格
・英語でのテクニカルドキュメント読解力

求める人物像
・「攻撃」よりも「守り」を建設的に推進するマインドセットをお持ちの方
・開発チームと協調し、セキュリティをプロダクト開発の一部として自然に組み込める方
・未整備の領域を自ら定義し、仕組みをゼロから構築することにやりがいを感じる方
・エンタープライズ顧客の信頼を技術で勝ち取ることに共感できる方
・「テクノロジーの発明により人の可能性を拡張する」というビジョンに共感いただける方
学歴
雇用形態 正社員(期間の定めなし)
勤務時間 フレックスタイム制(コアタイムなし)
・固定残業時間あり(40時間を超える時間外労働分は残業代を支給)
休日・休暇土、日、祝日
年末年始休暇、育児休暇、介護休暇、慶弔休暇、その他休暇
・休日:土日、祝日、年末年始 ・特別休暇:慶弔休暇、産前産後休暇、育児休暇
待遇・福利厚生その他待遇・福利厚生
・各種社会保険完備(雇用・健康・労災・厚生年金) ・書籍購入補助制度 ・ノートパソコン貸与 ・モニター貸与 ・産前産後休暇(取得実績あり) ・育児休暇(男性も取得実績あり) ・ベビーシッター補助制度(取得実績あり) ・オフラインでのチームビルディング費用の一部会社負担 ・健康診断オプション検査を一部助成 ・介護休暇、子の看護休暇、育児時間
健康保険、厚生年金、労災、雇用保険
通勤交通費(全額)
受動喫煙防止措置屋内禁煙

企業情報

企業名株式会社Helpfeel
業種・資本 IT・通信系(ソフトウェア・SaaS)
事業内容「テクノロジーの発明により、人の可能性を拡張する」 人の好奇心は無限大であり、テクノロジーの可能性も無限に広がっています。私たちは人にとってスムーズで頼もしい両者の関係を設計することで⼈間の思考とコミュニケーションを加速します。 ・検索に特化したFAQ作成システム「Helpfeel」の提供 ( https://helpfeel.com ) ・知識共有サービス「Scrapbox」の開発運用 ( https://scrapbox.io ) ・スクリーンショット共有ツール「Gyazo」の開発運用 ( https://gyazo.com )

604|プロダクトセキュリティ(開発部)【フルリモート可】

  • IT系/セキュリティスペシャリスト
  • 800万円~1200万円
  • 岐阜県、新潟県、徳島県、鳥取県、福岡県、滋賀県、静岡県、富山県、佐賀県、香川県、島根県、京都府、長崎県、石川県、愛知県、岡山県、愛媛県、大阪府、福井県、高知県、熊本県、兵庫県、三重県、広島県、大分県、山口県、奈良県、和歌山県、宮崎県、鹿児島県、沖縄県