Cybersecurity Engineer
Sakana AIでは、自然界から発想を得るユニークな生成AI技術により、世界に先駆ける研究開発を行っています。Cybersecurity Engineerは、Sakana AIの従業員やサービスを提供するためのシステムに対してセキュリティリスクを低減するためのテクノロジーを提供する役割を担います。 システム開発プロセスのシフトレフト、データ保護に関する要件定義・設計・実装、脆弱性診断等の技術的なリスク評価、システムの脆弱性管理等をソフトウェアエンジニア(SWE)と連携して取り組み、セキュリティ対策を推進します。 また、セキュリティログ監視・分析やセキュリティインシデントレスポンスも行い、是正措置を通じてシステムを継続的に改善します。
本ポジションは、日本を拠点とし、日本語でのビジネスレベルの会話および英語の業務文書を理解・推敲する能力が求められます。
役割と責任:
本ポジションは、以下の領域をSWEや関係チームと連携して担います
1. セキュア設計・開発支援(シフトレフト)
システム開発プロセスに対するセキュリティコントロールの実装支援、企画・要件定義段階からのセキュリティ・バイ・デザインの推進
データ保護(暗号化・アクセス制御・認証等)に関する要件定義・設計・実装の支援
セキュリティに関する技術的観点でのレビュー、および自組織で発見された脆弱性に対する修正の支援
2. クラウド/エンドポイント/IDのセキュリティ実装
Google Cloud等のパブリッククラウドにおけるセキュリティコントロールの実装支援
エンドポイントデバイスのセキュリティコントロールの実装支援(EPP/EDR、SASE等)
ID管理(IDaaS)、ゼロトラストセキュリティ、アクセス権限の設計・運用
3. 脆弱性評価・診断
Webアプリケーション・インフラストラクチャに対する脆弱性診断、AIに対するAIリスク診断、ペネトレーションテストの実施
発見された脆弱性の分析・重大度評価(CVSS等)・対応優先度付け、評価結果レポートの作成・共有と是正の推進
4. 脆弱性管理・セキュリティ運用
脆弱性管理・パッチマネジメント、構成管理・変更管理
データ保護のための管理策(アクセス制御・認証・バックアップ等)の運用、事業継続(BCP)観点の考慮
5. 脅威情報の収集・分析
脅威インテリジェンス/脆弱性情報の収集・分析・共有、脅威ハンティング等による継続的な脅威・リスクの低減(CTEM的な取り組み)
6. セキュリティ監視・検知
セキュリティログの監視・分析、検知ルールの作成・SIEM等のチューニング、監視運用ルールの整備
7. インシデントレスポンス・フォレンジック
セキュリティインシデントの初動対応・調査・封じ込め・復旧、原因究明および再発防止策の策定・実装
証拠保全・データ解析等のフォレンジック対応
Requirements
応募資格およびスキル:
次のいずれかの分野において、3年以上の実務経験を有している
- Webアプリケーションやインフラストラクチャの開発に関する技術的な専門知識を有している
- Google Cloud等のパブリッククラウドのセキュリティコントロール実装に関する技術的な専門知識を有している
- ID管理(IDaaS)・ゼロトラストや、エンドポイント(EPP/EDR、SASE等)のセキュリティコントロール実装に関する実務経験を有している
- セキュリティリスク評価や脅威モデリング等に関する技術的な専門知識を有している
- 脆弱性診断、ペネトレーションテスト等に関する技術的な専門知識を有している
- 脆弱性管理やパッチマネジメントに関する技術的な専門知識を有している
- 脅威インテリジェンス(脅威・脆弱性情報の収集・分析)に関する実務経験を有している
- SIEM等によるセキュリティログ分析やアラートハンドリング(検知ルールの作成・チューニングを含む)に関する実務経験を有している
- インシデントレスポンスの運用に関する実務経験を有している
- デジタルフォレンジック(証拠保全・データ解析)やマルウェア解析に関する実務経験を有している
上記に加えて、次の要件を満たしている
- 優れた文章力と口頭でのコミュニケーション能力を持ち、技術的な問題を技術者と非技術者の両方に分かりやすく説明できる
- 部門横断プロジェクト管理に長けており、影響力、組織力、徹底したフォローアップを通じて、イニシアチブを推進することができる
- ベンダー管理、資産管理、調達、および組織におけるテクノロジー運用を高い実行力と細部への注意力をもって管理できる
- ビジネスレベルの日本語力(JLPT N1レベル)
歓迎要件(Nice to Have)
- AI/機械学習システムのセキュリティ(AI開発におけるセキュリティ、AI固有の脅威への対策)に関する知識・実務経験を有している
- AIを活用した製品・サービス開発に関する実務経験を有している
- サイバーセキュリティコンサルティングに関する実務経験を有している
- 内部統制(J-SOX)に関連するIT統制の実装と運用に関する実務経験を有している
- SOC2やISMS等のセキュリティ認証の取得および維持に関する実務経験を有している
- 金融機関や官公庁のセキュリティ要件への対応に関する実務経験を有している
- システム監査に関する実務経験を有している
- 後輩社員の育成や経営幹部のサポートに関する実務経験を有している
- ビジネスレベルの英語力
Benefits
- 社会保険完備(健康保険、厚生年金、雇用保険)
- 完全週休二日制(土・日)、国民の祝日、年末年始休暇(12/30〜1/3)
- 年次有給休暇
- 慶弔休暇、生理休暇
- 産前産後休暇、育児休業、介護休業
- フレックスタイム制 / 裁量労働制(職種による)
- ハイブリッド勤務(オフィス+リモート)
- 通勤手当支給
防衛事業に対する考え方について
Sakana AI は、日本に拠点を置く AI 企業として、日本政府との事業を行っています。当社は「防衛事業に対する考え方(Sakana AI's Basic Policy on Defense Business)」に関する見解をまとめています。ご応募の前に、日本政府との協業、とりわけ防衛に関する当社の方針についてご理解いただき、認識をすり合わせたうえでご応募いただきたいと考えています。
- 日本語: https://sakana.ai/company-info/defense-policy.html?lang=ja
- English: https://sakana.ai/company-info/defense-policy.html?lang=en
※ 内容へのご同意は、応募フォーム内の設問にてご確認いただきます。
応募方法
- 職種の確認 :募集中のポジションから、ご自身の経験に合うものをお選びください。
- careers@sakana.ai へメールを送付 :応募する職種名と、ご自身についての紹介文をお送りください。
- 応募フォームの提出 : の下部にある応募フォームより必要事項を入力して送信してください
⚠️ 応募にあたっての重要なお願い
フォームを送信する「前」に、必ず careers@sakana.ai 宛にカバーレターをメールでお送りください。
- メール本文には、ご自身についての紹介と応募する求人名、 応募フォームの入力を完了した旨 を明記してください。
- 紹介文は プレーンテキストで本文に直接 ご記入ください(PDF等の添付ファイルではお送りいただかないようお願いします)。ご自身のことが伝わる、熱意のこもった内容をお待ちしています。
- メールは、 Google ドキュメントが利用可能なアカウント(Gmail 推奨) からお送りください。
- 応募フォームで登録するメールアドレスと同一のアドレス からご送信ください。異なるアドレスからのご送付はご遠慮ください。
このカバーレターメールをお送りいただけない場合、選考の対象外となり、ご応募いただいても対応いたしかねる場合があります。
(フォーム送信前にお送りいただきたい理由は、フォームのご応募を確認した際にすぐカバーレターを拝読したいためです。順序が逆になると、カバーレターが未送付と判断されてしまう可能性があります。)
Sourced from a public career listing. Jobverse is an aggregator, not the employer.