1. Classi株式会社
  2. Classi株式会社 採用情報
  3. Classi株式会社 の求人一覧
  4. 開発セキュリティ

開発セキュリティ

  • 正社員

Classi株式会社 の求人一覧

開発セキュリティ | Classi株式会社

会社概要

Classi株式会社は、2014年にベネッセホールディングスとソフトバンクが共同で立ち上げた、累計導入2,300校、累計利用生徒210万人以上が利用する教育プラットフォームである「Classi(クラッシー)」、学校のICT化を支援する保護者連絡ツール「tetoru(テトル)」の開発・運営をする会社です。学校(School)× テクノロジー(Technology)を組み合わせた「SchoolTech」を推進しています。

SchoolTechとは、EdTechの中でも、特に公教育である「学校」で活用されることを目的としたテクノロジーを指している用語で、現在私たちのサービスは多くの小学校・中学校・高等学校の生徒/児童・先生・保護者に利用していただいています。

今日の児童・生徒たちは、既にデジタルネイティブ世代であることはもちろん、自分の人生を切り拓いていくための学びの場である学校では、ますますICT教育が果たす役割の重要性が増してきています。このような時代での我々の役割と責任について理解し、当社のミッション・ビジョン・バリューに共感していただける方からのご応募をお待ちしています。

求人紹介

ご経験にあわせて、以下いずれかの業務にスペシャリストとして参画いただきます。

  • サービスセキュリティの品質管理支援
  • インシデント・レスポンス

一方で領域を限定せず、徐々にその他の領域もカバーしていただきたいと考えています。そのため幅広くセキュリティに関する経験を積むことができ、価値発揮いただけるポジションになります。
これから一緒にClassiのセキュリティ組織を立ち上げてサービス品質を進化していただける方、ぜひお話しましょう!

業務内容

平時の業務

  • アプリケーション開発セキュリティ支援
    • WEBアプリケーションの開発ライフサイクル内でのセキュリティ品質向上施策の検討〜構築
    • 日々の脆弱性情報の収集と内容評価、対応要否判断と改修対応、またはフォローアップ
    • 外部ベンダのコントロール(外部ベンダでのアセスメント実施や手動脆弱性診断の計画と調整)
    • アプリケーションの要件、設計、実装面でのエンジニアからの相談対応、もしくはコーディングのフォローアップ
    • サービスセキュリティ品質の対外的な発信
  • インシデント対応支援従業員向けセキュリティ教育の方針策定と実施等
    • ログ監視・分析基板の運用
    • 各種セキュリティソリューションの運用設計
    • インシデント関連資料の整備

有事の業務

  • インシデント対応支援
    • セキュリティイベント内容のトリアージと調査
    • 原因の分析と対策の支援

組織チーム

部署

コーポレート本部サイバーセキュリティ推進部

部署の役割

Classiコーポレート本部の中にある組織で、セキュリティに関連する業務を行なっています。
以下6つの管理領域業務を進めていけるよう、体制を作っている最中となります。

サイバーセキュリティ推進部内の6つの管理領域業務

  1. セキュリティガバナンス
  2. 情報システムの供給と管理
  3. サービスセキュリティの品質管理支援
  4. セキュリティ対策支援(社内向けコンサルティング)
  5. 外部攻撃・内部不正監視のためのSOC
  6. インシデント・レスポンス

必須スキル・経験

  1. Webアプリ開発経験(またはスキル)
    1. WEBアプリケーション開発におけるフロントエンド(HTML/CSS/JavaScript)、もしくはバックエンドの開発経験(Ruby/PHP)
  2. セキュリティスキル
    1. セキュリティに関する基礎知識、及び基本的な脆弱性の種別と理解
    2. AWS上のセキュリティマネージド・サービスを活用した堅牢化と監視強化もしくは、セキュアなコーディングの理解と実践、実績のどちらか一方
    3. アプリケーションの脆弱性診断(ツール系以外の手動診断:ローカルWebプロキシーを利用したWEBアプリケーションの脆弱性検査)

歓迎スキル・経験

  • インフラ管理経験
    • AWS上での基本的なサーバ構築やコンテナベースでのサービス運用・保守
  • インシデント対応経験(ログの監視・検知〜分析・影響調査、問題の対処等)
  • 攻撃戦術、ステージ、技術、手順に関する知識
  • リスク影響とビジネス継続を考慮して優先順位を意思決定を行ったご経験
  • セキュリティ要求事項と製品・運用を組合わせる能力
  • セキュリティに特化したインシデントの統制能力
  • サービスの脆弱性・インシデント発生時の対応、もしくは対応支援
  • 個人情報保護法、PCIDSS、ISMSの公的規約の知識
  • セキュリティ設計のルール策定をITシステムのアーキテクチャや設計の中心的存在として担当した経験
  • 情報処理安全確保支援士、CISSP、AWS 認定セキュリティ、などのセキュリティに関する資格保有
  • チームマネジメント経験

資格

  • CEH、SANS系(GWAPT、GCIH、GPEN、GXPN)、脆弱性診断に関する各種資格、AWS 認定セキュリティ、CISSP、情報安全確保支援士

働き方

  • リモートでの業務がメインとなります。
  • 社内コミュニケーションはSlackになります。

こんな方、お待ちしてます!

  • 裁量をもって、主体的に仕事に取り組んでいきたいと考えている方
  • 他部署と協業する組織横断的なプロジェクトの経験のある方
  • 最新情報を積極的にキャッチアップし自ら情報発信できる方
  • チームで協力して業務を進められる方
  • 部署内外と関係構築やお互いの理解を深めるためスムーズに意思疎通を図ることができるコミュニケーション能力をお持ちの方
職種 / 募集ポジション 開発セキュリティ
雇用形態 正社員
給与
年収
スキルやご経験に応じて決定いたします。
勤務地
  • 163-0415  東京都新宿区西新宿2丁目1-1 新宿三井ビルディング 14階
    地図で確認
 
勤務時間
フレックスタイム制
※フレキシブルタイム:5時00分~22時00分
※標準労働時間(7時間45分/日)に1か月の所定労働日数を乗じた時間を、1ヶ月の総労働時間(所定労働時間)としています。
休日
完全週休2日制(土曜日・日曜日)
国民の祝日
年次有給休暇
年末年始休暇
各種慶次休暇
特別休暇
福利厚生
・各種社会保険完備(厚生年金・健康保険・雇用保険・労災保険)
・通勤手当(5万円/月まで)
・各種慶弔金
・健康診断、人間ドッグ(40歳以上)費用の全額負担
・インフルエンザ予防接種費用の補助
・入社時に最適なPC・外部ディスプレイ等を貸与
・書籍購入費用の補助
・テックカンファレンス、勉強会参加費用の補助
・ベネッセグループ系福利厚生サービス(一部)
加入保険
各種社会保険完備(厚生年金・健康保険・雇用保険・労災保険)
受動喫煙対策
オフィス内禁煙(ビル内に喫煙室あり)
試用期間
入社日より3ヶ月
社内制度
・全社会(月1回実施)
・メンター制度(入社から半年間、2名のメンターがサポート)
・テーマランチ(部署を越えた仲間とランダムに交流する機会としてのランチ)
・ウェルカムランチ(新入社員とメンバーとのランチ)
・Rikei'sランチ(代表取締役社長 加藤理啓とのランチ)
選考フロー
書類選考
↓
一次面接
↓
二次面接
↓
最終面接

※面接は3回を予定(変更となる場合があります)
※オファーの場合はオファー面談を実施します。
会社情報
会社名 Classi株式会社
設立年月日
2014年4月4日
所在地
〒163-0415
東京都新宿区西新宿2丁目1-1 新宿三井ビルディング14階
アクセス
JR山手線 / 中央線 / 埼京線 小田急線 / 京王線「新宿駅」 徒歩約6分
東京メトロ丸ノ内線「西新宿駅」 徒歩約2分
都営地下鉄大江戸線「都庁前駅」 徒歩約1分
都営地下鉄新宿線「新宿駅」 徒歩約11分
代表者
代表取締役社長 加藤 理啓
代表取締役副社長 竹岡 章
役員
取締役 橋本 英知
取締役 遊木 宏一
取締役 林部 貴亮
監査役 大槻 雅文
事業内容
教育プラットフォームの開発・運営
株主
株式会社ベネッセホールディングス
ソフトバンク株式会社
グループ会社
株式会社EDUCOM