セキュリティエンジニア|DevSecOps・AppSec・CloudSec|新設ポジション1人目!
Wano株式会社は「Cultivate your dream」をミッションに、世界中のクリエイターを支援するプロダクトを開発しています。
クリエイターの中でも、例えばミュージシャン。日本ではレーベルに所属しないと楽曲配信ができなかった時代に、誰もが楽曲のデジタル配信を可能にするきっかけを作ったのが、 Wano のプロダクトです。
アーティストが楽曲を配信するまでは、各ストアへの登録作業や、楽曲をアップロードする際に各配信ストアの納品フォーマットに合わせる作業、誰かに購入してもらった後も、制作に関わった人たちに報酬額を支払うために、報酬の配分を決め、振り込み手続きを行う・・・など煩雑な作業が伴います。これらの作業を一括で簡単に行えるプロダクト TuneCore Japan を Wano が開発し、個人が楽曲を配信しやすい環境を作りました。その結果、個人の楽曲配信を受け付けるストリーミングサービスが増え、誰でも自由に自分の作品を世界に届けることができるようになってきたのです。
TuneCore Japanプレスリリース「TuneCore Japan、利用アーティストへの還元総額が547億円を突破」
このように、「クリエイターが何かを生み出すことに集中できる世界を作りたい」、そんな想いから創業されたのが Wano株式会社です。創業から15年、音楽・動画・ファッション・映画など様々な領域で、私たちの持つ技術力で課題解決を行っています。
●TuneCore Japan
誰でも簡単に自分の楽曲を世界中の配信ストアで配信可能にするサービス。Apple Music、Spotifyなど55以上の配信ストア、185カ国以上に楽曲を一括配信が可能。年間利用料のみで配信でき、アーティストの売上はストア手数料を除いた100%を還元。年間のデジタル音楽流通量は業界トップクラスで、総還元額は2022年に393億円を突破。ディストリビューションサービスの代名詞となっている。
●Video Kicks
個人のクリエイターによる映像コンテンツの流通と販売を可能にするデジタルサービス。iTunes や Apple Music、レコチョク MUSIC ストア、GYAO! といった動画ストアへ配信可能。2018年にローンチ後、100ヶ国を超える国や地域に配信が可能となっている。ミュージックビデオの配信から始まったサービスだが、最近では短編/長編の映画やドラマへと展開を始め、現在は長尺のライブ映像などにも幅を広げている。
●itSnap
20代女性向けのファッションアプリで、コーディネートを毎日提案。 モデル、インフルエンサー、読者モデル、サロンモデルなど約650名が出演し、出演者の SNS 総フォロワー数は3,500万人超。他にも、ファッションや美容といった女性向けの最新情報を配信する「itSnap Magazine」や、運営会社 STYLICTION に所属するモデルのエージェント事業を行うモデル・タレント事務所「itSnap AGENCY」がある。
●そらをあおぐ
コロナ禍によって飲⾷店・⾷品⽣産者・⽣産⼯場など⾷に関わる環境が⼤きく変化し、⼀⽣懸命育てられた産地の⾷材や⾷のこだわりが⼈々に届けづらくなってしまった状況を受け、ミシュラン2つ星シェフ高木一雄と共同で、2021年7月にプレミアムキャンプめし「そらをあおぐ」を発売。生産者・料理人の活
- 職種名
- セキュリティエンジニア
- ポジション
- テックメンバー
- 職種
- セキュリティエンジニア
- 給与(想定年収)
-
600万 〜 960万円
(※ 想定年収 は年収提示額を保証するものではありません)
- 勤務地
- 東京都
- 主要開発技術
- TypeScript React
- 開発言語
- Go言語
- フレームワーク
- Node.js Next.js
- クラウドプラットフォーム
-
Amazon Web Services
- 開発内容タイプ
-
自社製品/自社サービス
- 特徴
- 服装自由 ノートPC+モニタ別途支給 1920x1200以上のモニター環境を提供 一部在宅勤務可 若手歓迎 第二新卒歓迎 オンライン面談可 ベテラン歓迎 裁量労働
- 必須要件
-
以下すべてのご経験をお持ちの方からのご応募をおまちしています!
・セキュリティソフトウェア開発 実務2年以上
- 歓迎要件
-
▼必須要件
- TuneCore Japan のビジョン・バリュー・ミッションへの共感
- Web アプリケーションのセキュリティ診断(脆弱性診断・ペネトレーションテスト)の実務経験
- OWASP Top 10・CWE などの代表的な脆弱性について深い理解がある方
- Linux / ネットワーク(TCP/IP・DNS・TLS・HTTP/HTTPS)の基礎知識をお持ちの方
- クラウド環境(AWS / GCP のいずれか)でのセキュリティ設計・運用経験
- Python・Bash などによるセキュリティ自動化スクリプト作成経験
- 4〜5年のセキュリティ実務経験(もしくは 2~3年 × 複数サービス)
- AI を用いた攻撃手法のトレンド把握・知見 - 求める人物像
-
- 音楽が好きな方、または音楽サービスに関心がある方
- セキュリティを単独機能ではなく開発フロー全体で考えられる方
- 開発者と対立せず、教育・自動化を通じて組織全体のセキュリティを引き上げたい方
- AI 時代の攻撃手法をキャッチアップし続けられる方
▼歓迎要件
◎DevSecOps
- DevSecOps の実践経験(SAST/DAST ツールの CI/CD 統合: Semgrep・Snyk・OWASP ZAP など)
◎SOC / SIEM / 監視
- SOC 運用・SIEM(Splunk・Elastic SIEM 等)の運用経験
◎クラウド・データセキュリティ
- AWS 固有のセキュリティサービス(Security Hub・GuardDuty・AWS WAF・IAM
Access Analyzer など)の利用経験
- AWS CloudTrail / Config による監査ログ・構成評価の設計経験
◎コンテナ・アプリ
- IaaS / CaaS 環境のセキュリティ
- React / Node.js / Golang アプリケーションのセキュアコーディング知識
◎AI セキュリティ
- AI セキュリティ(プロンプトインジェクション対策・LLM セキュリティレビュー) - 選考フロー
-
面接 or カジュアル面談
※選考フロー、面接回数は状況に応じて変更になる可能性があります
▼
スキルテスト
▼
技術面接・人事面接
▼
代表面接(対面)
▼
内定
※状況に応じて面接プロセスは変更の場合もあります。予めご了承ください。
◎アプリケーションセキュリティ(AppSec)
- セキュアコーディングレビュー・SAST / DAST ツールの導入・運用
- CI/CD パイプラインへのセキュリティチェック自動化(Shift Left / DevSecOps)
- 脆弱性診断(Web アプリ・API・依存ライブラリ)の実施と開発チームへのフィードバック
- OWASP Top 10 脆弱性対策の設計・実装支援
◎クラウドセキュリティ(CloudSec)
- AWS / GCP における IAM 設計・最小権限原則の徹底
- クラウドインフラのセキュリティ設定レビュー(CSPM ツール活用)
- ネットワークセキュリティ(VPC・セキュリティグループ・WAF)の設計・運用
- Terraform / CDK等 IaC のセキュリティレビュー
◎インシデントレスポンス(IR)
- セキュリティインシデントの検知・トリアージ・初動対応・事後分析
- SIEM・ログ監視基盤の構築・運用
- CSIRT 体制の整備・インシデント対応手順書の策定
▼開発ツール
◎技術スタック
- TypeScript / Go / React / Next.js / Node.js / OpenAPI / AWS
◎開発スタイル
- スクラム / GitHub / Notion / Claude Code / GitHub Copilot などの AI コーディングツール
▼ガバナンス・教育
- 情報セキュリティポリシー・社内規程の策定・改訂
- 開発者向けセキュリティ教育の企画・実施
- ISO 27001 / SOC 2 等コンプライアンス対応の技術サポート
▼入社後 3ヶ月のイメージ
- 1ヶ月目:チーム・コードベース・既存のセキュリティ取り組みのキャッチアップ、強化テーマの優先順位を設計
- 2ヶ月目:SAST/DAST ツールの CI/CD 組み込み・脆弱性対策を実装、開発チームへ展開
- 3ヶ月目:セキュリティポリシー策定・開発者向け教育の企画を主導
◎新設1人目!セキュリティの仕組み自体をつくる
CTO・インフラ・開発チームと連携、セキュリティ戦略や優先順位の設計から実装・運用・組織への定着まで幅広くリードできます。
◎幅広い領域に挑戦できる
AWSやCI/CDのセキュリティに加え、社内AIエージェント基盤やLLM APIなど、AI時代ならではの新しいセキュリティ課題にも向き合えます。
◎開発チームと一緒に「セキュリティを開発に組み込む」カルチャーをつくれる
セキュリティチェックだけを行うのではなく、自動化や教育を通じて、開発スピードとセキュリティを両立するDevSecOpsを推進します。
上記業務
会社の定める業務
- 開発部門の特徴・強み
-
「やりたいことをやってもらうのが一番パフォーマンスが出る」という理念のもと、エンジニアの働きやすさを重視してます。フレックスタイム制の勤務体系に加え、社内勉強会・開発合宿・書籍購入・外部セミナー・技術向上の取り組みなども充実している環境です。
- 主な開発実績
-
●オンライン映像流通「Video Kicks」自分のビデオを一括で世界に発信!
●日本初! ダンスミュージック専門聴き放題アプリ「mixpool」iOSとAndroidアプリの開発、F.A.R.M社にて運営中
●オンライン楽曲流通「TuneCore Japan」アーティストへの還元額累計711億円!
http://www.tunecore.co.jp
●20代オシャレ女子のためのファッションアプリ「itSnap」出演モデルのInstagram総フォロワー数5,000万人を突破!
http://itsnap.jp - 技術向上、教育体制
-
●資格取得書籍の購入全額負担
●セミナー参加などは全額負担
●社内勉強会
●開発合宿等の開発関連イベントも実施 - 開発手法
-
スクラム
- 開発支援ツール
- GitHub
- 環境
- OpenAPI/Swagger
- エンジニア評価の仕組み
-
●担当プロジェクトに対する開発での貢献度合いが、評価の基準になりますが、それ以外にも、社内外を問わず積極的に技術情報の共有や発信をしている社員を評価しています
●技術以外の切り口として、エンジニアという立場に留まること無く、サービス運営者としてサービスへの提案や改善案等を出していく社員も同様に評価することで、技術力に特化したエンジニア以外も評価しています
●個人のスキルだけではなく、チームとして補い合いながら共通のゴールに向かって積極的に議論をし、全員の力で成し遂げる姿勢を高く評価します - 配属部署人数
- 15名
- 平均的なチーム構成
-
少数精鋭の内製エンジニアチームがプロダクト全体を開発しています。
- チーム規模:エンジニア約 15 名
- 構成:専任プロジェクトチーム制。各チームは固有のミッション・コアバリューを持ち、ミッション領域内のプロジェクトを主体的にリードしつつも、他チームのプロジェクトへのクロスアサインも前提とした柔軟性のある体制にしています。
- 勤務地
-
東京都渋谷区恵比寿南1-24-2
EBISU FORT 1F
『恵比寿ガーデンプレイス』すぐ近く
就業場所の変更範囲<雇入時>
本社
<変更範囲>
会社の定める場所(テレワークを行う場所を含む)
受動喫煙防止措置に関する事項・室内禁煙 ※喫煙場所は屋外に設置
- 最寄り駅
-
JR・地下鉄・私鉄各線「恵比寿」駅より徒歩8分
※JR山手線「恵比寿」駅東口よりスカイウォークを経由で徒歩5分
- 給与体系・詳細
-
年収600~960万円
月給500,000円~800,000円
(定額超過勤務手当135,000円~216,000円/時間外勤務45時間・深夜勤務15時間分を含む。超過分は別途支給)
※上記金額は目安です。経験や能力により考慮し決定します。
※社歴や年齢は関係なく、スキルや知識・実務遂行能力・コミュニケーション能力などを総合的に評価します
※試用期間3ヶ月(待遇変動なし) - 給与(想定年収)
-
600万 〜 960万円
(※ 想定年収 は年収提示額を保証するものではありません)
- 勤務時間
-
10:00~19:00
フレックスタイム制(標準労働時間 8時間)
※コアタイム 12:00〜16:00
リモートワークOK(週2日)休憩時間:60分
平均残業時間:・交通費支給(月50,000円まで)
- 休日休暇
-
・完全週休2日制(土・日)、祝日
・年間休日122日(2024年度)
・入社時点で 5日間の有給付与(半日、1日単位で取得可能)
└入社半年後 にさらに10 日付与
・年末年始休暇(12/29~1/3)
・慶弔休暇、産休、育児休業
・お子さんの看護休暇、介護休暇(有給付与・条件あり)
・その他状況に応じて特別休暇支給 - 諸手当
-
・通勤手当(月5万円まで)
- 昇給・昇格
-
・昇給年1回(1月)
- 保険
-
各種社会保険完備
(雇用保険・労災保険・健康保険・厚生年金保険)
※関東ITソフトウェア健康保険組合所属 - 雇用関係
-
無期雇用
・資格取得/書籍の購入/セミナー参加などの費用負担有
・クラウド補助(プロダクト検証用アカウントを自由に利用可能)
・入社時に希望のノートPC貸与、デュアル・ディスプレイ希望者貸与
・スポーツ施設利用
・ライブ・フェス参加補助