1. 株式会社マネーフォワード
  2. 株式会社マネーフォワード 採用情報
  3. 株式会社マネーフォワード の求人一覧
  4. 【 セキュリティエンジニア】CISO室_東京 Web Security Engineer / Corpolate Security Engineer

【 セキュリティエンジニア】CISO室_東京 Web Security Engineer / Corpolate Security Engineer

  • 正社員

株式会社マネーフォワード の求人一覧

【 セキュリティエンジニア】CISO室_東京 Web Security Engineer / Corpolate Security Engineer | 株式会社マネーフォワード

募集背景

マネーフォワードでは、toB事業、toC事業に関わらず、多くのお金にまつわるサービスを開発、提供しております。そして多くの事業で高い成長率を維持し続けており、メインのサービスは国内有数のものになっています。

一方で 、代表の辻が良く口にしていることですが、私たちはまだやりたいことの1%しか実現できておりません。私たちはより多くの、そしてより大きな価値をこれからもユーザへ届けていきたいと考えています。

そのために本ポジションに関わらず多くのエンジニアの採用を進め、より開発力を大きくしていこうとしています。その組織の拡大に対応しつつ、さらに強固でセキュアなサービスにしていく必要があると考えており、情報セキュリティ、サイバーセキュリティ両面でセキュリティエンジニアの体制強化を考えています。

CISO室とは

「セキュリティを通じ、お客様に届ける価値を最大化する。」をミッションに、マネーフォワードグループ全体のセキュリティのあるべきを作ります。

サービスを落とさないこと。情報漏洩を起こさないこと。もちろん大切です。
しかし、それは我々が考える大切なことの要素の一つに過ぎません。

過度なセキュリティ対策で、開発の速度を落とし、お客様に届ける価値が小さくなったり、遅延したりする可能性はあります。

我々はお客様に届ける価値をどのようにしたら最大化できるか考え、セキュリティのプロフェッショナルとしてお客様にとって最適なセキュリティを実現します。

セキュリティ指針

大きく3つのテーマを持って、セキュリティの在り方や実現する組織の在り方を考えています。

Embedded security in business strategy
セキュリティは単体で考えるものではありません。今のビジネスフェーズやコスト、将来期待される売上規模、リスク発生時に想定される損害額等、ビジネス的な戦略と一緒にセキュリティ施策を考えます。

Advanced balancing between security and experience
 セキュリティは常に最高のものが正しいわけではありません。コストも増えるし、利便性を損なう可能性もあります。リスクを見定め最適なセキュリティ施策を常に考える必要があります。ただリスクを避けるだけでなく、時にはリスクを取り、最大のユーザー価値を追求することも考えます。セキュリティ施策を実施する時には利便性とセキュリティを高度に両立するために、自動化、自律化を推し進めます。

Autonomous and scalable organization of security  
マネーフォワードグループは更に大きな開発組織になり、より大きな価値をお客様に届けたいと考えています。その時、CISO室が全てのセキュリティ機能を担うとボトルネックになり、スケールしないと考えています。各開発部が自律的にセキュアなサービスを実現する必要があります。そのための仕組みの構築や支援をCISO室は実施します。

主な業務内容

Corporate Security

  • 社内システム/データ分析環境のセキュリティリスクマネジメント
  • セキュリティガイドライン策定から実際の統制
  • 体制やプロセスの構築と実行
  • 社内システム/データ分析環境のセキュリティインシデント対応
  • 社内システム/データ分析環境やデバイスのセキュリティ施策対応・推進
  • 社内システム/データ分析環境に関係する脆弱性対応管理

Product Security

  • プロダクトのセキュリティリスクマネジメント
  • セキュリティガイドライン策定から実際の統制,体制やプロセスの構築と実行
  • プロダクトのセキュリティインシデント対応
  • プロダクトに関係する脆弱性対応管理
  • 共通プラットフォームのセキュリティ統制
  • インシデントレスポンスに必要な基盤の構築・運用

求めるスキル・経験

Corporate Security

  • 社内システム/データ分析基盤に対するセキュリティ対策の構築、運用、監査における経験
  • セキュリティ機器(Firewall,IDS/IPS,WAFなど)の構築・運用経験
  • 社内システムの構築・運用・実務経験(ActiveDirectoryなど)

Product Security

  • セキュリティエンジニア経験
  • SOCオペレーター経験
  • Webアプリケーション開発経験
  • インフラエンジニア経験

あると望ましいスキル・経験

Corporate Security

  • SOC1,2等の監査の導入・運用経験
  • FISC等、セキュリティ関連基準の導入・運用経験
  • セキュリティポリシー、手順書の作成経験
  • CSIRTなど、インシデントレスポンスに関する勤務経験
  • ID統合認証やアクセス権限管理に対する設計・運用経験
  • 何らかのプログラミング経験
  • クラウド運用経験

Product Security

  • SOC1,2等の監査の導入・運用経験
  • FISC等、セキュリティ関連基準の導入運用経験
  • セキュリティポリシー、手順書の作成経験
  • PSIRTなど、インシデントレスポンスに対する設計・運用経験
  • 脆弱性診断経験
  • 何らかのプログラミング経験
  • クラウド運用経験

求める語学力

  • ビジネス基礎レベルの英語力(TOEIC700点相当以上)

※ TOEIC 以外にも英語力がわかる資格や経験をお持ちの方はご相談ください
例:英検準1級、英検2級(英検CSEスコア1950以上)、TOEFL iBT 60以上、IELTS 5.0以上、ケンブリッジ英語検定 FCE など。

※その他、英語力がわかる資格や経験については応相談
※TOEIC700点相当以上の資格をお持ちでない方については選考の過程で弊社指定の試験を受験いただきます。(原則、一次面接後を想定)

こんな方に仲間になってほしい

・マネーフォワードの理念・ビジネスを守りたい方
・自らが自社サービスのファンであり、その成長に情熱を込められる方
・サービスを育てることを楽しみ、主体性を持って取り組める方
・チームメンバーと積極的にコミュニケーションを取り、ナレッジをシェアし、
・周りに良い影響を与える方
・チャレンジ精神にあふれ、新しい時代のサービス作りにチャレンジしたい方

CISOメッセージ

マネーフォワードCISOが考える、世界で戦うための情報セキュリティとグローバル化

技術スタック

・Webサーバーサイド:Rails, Go
・Webフロントエンド:React, Redux, webpack, TypeScript, Mocha, Jest
・データベース:MySQL(Aurora)
・インフラ・ミドルウェア
AWS(ALB, EC2, RDS, S3, SQS, ElastiCache, EKS...), sendgrid, kinsta
GCP (BigQuery, Firebase, GKE)
nginx, squid, memcached, kafka, logstash, filebeat, maxwell, kibana, elasticsearch,Fulentd envoy, Passenger, Puma, Unicorn, HAProxy, Docker, Redis, Memcached

使用ツール

・Biz基盤:Marketo, SalesForce
・リポジトリ管理:GitHub
・CI/CD:CircleCI, bitrise, ArgoCD, CodeBuild, Github Action
・開発環境:Vagrant, Docker, Terraform Enterprise
・監視:DataDog, Rollbar, Bugsnag, Sently, New Relic
・コミュニケーション:Slack
・チケット管理:Jira, asana, trello, backlog
・セキュリティ・自動化: OWASP ZAP, Burp Suite, Sider (Brakeman), Snyk, VAddy, Dockle, Trivy

環境

マネーフォワードでは、共に世界に通じるサービスを創っていく環境を用意し、皆様をお待ちしています。

  • 開発環境/スペック:MacBook Pro / MacBook Air / iMac / Windows
    MacBook Pro / MacBook Air / iMacに関しては、 ハイスペックPCを標準支給し、Apple最新に合わせ常にアップデートしていきます。開発環境は、つねに最強スペックを維持しますし、特別構成にも対応しています。
  • 快適開発環境支援:業務上必要な備品は、品目の制限なく、会社費用で購入可能です。
  • MF図書館:技術書から経営本まで、貸し出し自由の図書館制度があります。欲しい本は会社費用で購入できます。
  • リファラルドリブン:採用会食費の負担。リファラル謝礼金制度。
  • カンファレンス参加支援:RubyKaigiやGoogle I/Oなど、国内外のカンファレンスへの参加を会社が負担します。
職種 / 募集ポジション 【 セキュリティエンジニア】CISO室_東京 Web Security Engineer / Corpolate Security Engineer
雇用形態 正社員
給与
年収
月給制
※給与例:
月額584,000円(年額7,008,000円)〜1,334,000円(年額16,008,000円)
※所定・法定時間外および法定休日労働45時間分、深夜労働40時間分の固定手当を含む(月額168,805円〜385,530円)
勤務地
  • 108-0023  東京都港区芝浦3-1-21 msb Tamachi 田町ステーションタワーS 21F
    地図で確認
 
試用期間
入社日より3ヶ月
働き方(出社・リモート)
ハイブリッドワークスタイル
・原則、週2出社必須・週3以上の出社推奨(会社、業務状況により変動あり)
・出社曜日は所属チームにより異なる
時間制度
専門業務型裁量労働制 
※適用条件有、フレックスタイム制の可能性有
勤務時間
9:30~18:30(休憩時間60分)
※上記時間帯を基本とし、従業員の決定に委ねる
※所定時間を超える労働あり
待遇・福利厚生
■各種社会保険(厚生年金・健康保険・雇用保険・労災保険)
■近隣住宅手当・近隣引越し祝金
■健康診断・婦人科検診
■インフルエンザ予防接種
■書籍購入補助
■企業型確定拠出年金
■従業員持株会
■下記サービス利用時の優待(※当社契約の事業者に限る)
 - 賃貸仲介
 - 家事代行
 - ベビーシッター
 - オンライン英会話スクール
休日・休暇
■土曜日・日曜日・国民の祝日
■年次有給休暇
■夏季休暇(3日)
■冬季休暇(2日)
■年末年始休暇(12月31日?1月3日)
選考フロー
カジュアル面談/書類選考
↓
一次選考(ポジションによっては面接前に技術課題がございます)
↓
二次選考
↓
最終選考(面接前後にリファレンスチェックを実施いただく場合がございます)
↓
内定・オファー面談

※場合により、内容が変更となる可能性があります。

■リファレンスチェックとは
マネーフォワードでは、back checkというサービス上でリファレンスチェックのご協力をお願いすることがございます。
選考の限られたお時間では相互理解の限界があると思いますので、
これまで一緒にお仕事をされた同僚や上司の方からのご意見を参考にさせていただくことで、より確かなマッチングやご入社後早期のご活躍に繋がることを目指したいと考えています。
※リファレンスチェックの内容のみで採用判断を行うことはありません
※弊社へ選考中ということは、推薦者様には開示されません
備考
・業務内容の変更範囲:会社の定める業務
・勤務地の変更範囲:会社が定める勤務場所
会社情報
会社名 株式会社マネーフォワード
代表者
代表取締役社長CEO 辻 庸介
創業
2012年5月
取締役
金坂 直哉
中出 匠哉
竹田 正信
社外取締役
田中 正明
倉林 陽
安武 弘晃
宮澤 弦
Ryu Kawano Suliawan
菊間 千乃
監査役
畠山 優実
上田 洋三
田中 克幸
瓜生 英敏
グループ執行役員
瀧 俊雄
坂 裕和
伊藤 セルジオ 大輔
関田 雅和
松久 正幸
石原 千亜希
田平 公伸
山田 一也
本川 大輔
松岡 俊
冨山 直道
渋谷 亮
永井 七奈
木村 慎治
長尾 祐美子
オフィス
本社オフィス
〒108-0023 東京都港区芝浦3-1-21 msb Tamachi 田町ステーションタワーS 21F


北海道支社
〒060-0061 北海道札幌市中央区南一条西4-5-1 札幌大手町ビル3階

東北支社
〒980-0021 宮城県仙台市青葉区中央2-2-10 仙都会館 5F

東海支社、名古屋開発拠点
〒450-6213 愛知県名古屋市中村区名駅4-7-1 ミッドランドスクエア 13F

京都支社、京都開発拠点
〒604-8004 京都府京都市中京区三条通河原町東入中島町78番地 明治屋京都ビル 4階

関西支社、大阪開発拠点
〒541-0042 大阪府大阪市中央区今橋 2-5-8 トレードピア淀屋橋 9階

広島支社
〒730-0015 広島市中区橋本町9-7 ビル博丈5F

九州・沖縄支社、福岡開発拠点
〒810-0041 福岡県福岡市中央区大名1-12-60 FPGリンクス大名Ⅱ 5F・6F
社内コミュニケーション活性化の取り組み
■全社週次/月次朝会/半期総会
■代表との意見交換会(CEOセッション)
■全社懇親会(MF Happy Hour)
■他部門社員との交流会(シャッフルランチ・ディナー)
■上長との定期1on1(ツキイチ面談)
■社内公募制度(MFチャレンジシステム)
■社員満足度調査(MFグループサーベイ)
※一部正社員のみ
労働条件
屋内原則禁煙(喫煙室あり)等
中途採用比率
2018年11月末 85.0%
2019年11月末 84.4%
2020年11月末 70.6%
2021年11月末 93.8%
2022年11月末 90.03%(公表日:2023年2月8日)