Responsibility
Money Forward is looking for Security Specialists for the CISO Office. The candidate will be involved in information security matters across Money Forward Group and is responsible especially for the following areas:
■Product Security
- Implementing and maintaining security guardrails for AWS / GCP environment
- In-house security consulting: providing technical advice or architecture reviews from the aspect of security to developers
- Performing or assisting vulnerability assessments and penetration testing
- OSINT tasks such as collecting and verifying vulnerability information
- Involving in DevSecOps tasks such as developing security-related automation tools and scripts
- Implementing industry frameworks such as NIST CSF, CIS Controls, etc.
Qualifications
Technical skill
- Strong understanding of computer science, including networking, operating systems, data structures, cryptography, etc.
- Knowledge and experience in any of the following areas
- Vulnerability assessment
- Penetration testing or red teaming experience
- Forensics, malware analysis, incident response, etc.
- Cloud security
- Experience in building and operating DevSecOps
- Experience in building and operating security solutions such as WAF, IDS / IPS, SIEM, etc.
Soft skill
- English communication skills
- Ownership, teamwork skills, and communication skills
- Self-learning skills
Language Requirement
English: Business-Level, both verbal and written.
Japanese: Not required
Preferred skills and experience
Technical skill
- Development experience using any of the programming languages
- CTF experience
- Experience in bug hunting or CVE acquisition
- Certifications such as CISSP, CISM, OSCP, GCIH
- Strong understanding of authentication and authorization, e.g.OIDC, OAuth
- Experience in FISC or other security-related work in the financial or fintech industry
Technology Stack
- Web Server Side: Rails, Go
- Web Front End: React, Redux, webpack, TypeScript, Mocha, Jest
- Database: MySQL (Aurora)
- Infrastructure and middleware:AWS (ALB, EC2, RDS, S3, SQS, ElastiCache, EKS...)
GCP (BigQuery, Firebase, GKE)
nginx, squid, memcached, kafka, logstash, filebeat, maxwell, kibana, elasticsearch,Fulentd envoy, Passenger, Puma, Unicorn, HAProxy, Docker Redis, Memcached
Tools used
- Biz platform: Marketo, SalesForce
- Repository management: GitHub
- CI/CD: CircleCI, bitrise, ArgoCD, CodeBuild, Github Action
- Development environment: Vagrant, Docker, Terraform Enterprise
- Monitoring: DataDog, Rollbar, Bugsnag, Sently, New Relic
- Communication: Slack
- Ticket management: Jira, asana, trello, backlog
- Security and automation: OWASP ZAP, Burp Suite, Sider (Brakeman), Snyk, Vaddy, Dockle, Trivy
Location, Work Style Policy (Work from office / Work from home)
- Location: Tokyo, Japan
- Hybrid Work
- As a standard practice, a minimum of 2 days work from office attendance is mandatory, designated as team office days. Additionally, employees are encouraged to spend 3 or more days in the office.
- The specific "team office days" may vary depending on the assigned team.
- This policy may be subject to change based on the company's needs and work circumstances.
Relocation Support
- Working Visa
- Flight ticket to Japan
- Signing Bonus
- Temporary fully furnished apartment for the first month
Working hours
Flexible Working Hours (No core time)
Vacations
- Two days off per week (Saturday and Sunday)
- Japanese national holidays (16 national holidays in 2021)
- Paid holiday: 10 days (first year) *Number of paid holidays increases (+1 day) every year up to 20 days a year.
- Summer vacation days: 3 days
- Winter vacations days: 2 days
Benefit
- Health insurance
- Employee stock ownership plan
- Full transportation coverage
- The latest computer (No limit upgrade or purchase when needed for development is available upon approval.)
- Seminar participation support
- Book purchases
- Copyright of OSS belongs to individuals
職種 / 募集ポジション | Security Specialist_CISO Office |
---|---|
雇用形態 | 正社員 |
給与 |
|
勤務地 | |
賞与 | 基本報酬とは別に、半期毎の評価を踏まえ、高評価者に対して「ハイパフォーマンス賞与」を支給することがあります。 ※ハイパフォーマンス賞与は会社業績に応じて支給されない場合もあります。 |
試用期間 | 入社日より3ヶ月 |
時間制度 | 専門業務型裁量労働制 ※適用条件有、フレックスタイム制の可能性有 |
勤務時間 | 9:30 - 18:30(休憩時間60分)を基本とし、従業員の決定に委ねる ※所定時間を超える労働あり |
働き方 | ハイブリッドワークスタイル ・原則、週2出社必須・週3以上の出社推奨(会社、業務状況により変動あり) ・出社曜日は所属チームにより異なる |
休日・休暇 | ■土曜日・日曜日・国民の祝日 ■年次有給休暇 ■夏季休暇(3日) ■冬季休暇(2日) ■年末年始休暇(12月31日~1月3日) |
待遇・福利厚生 | ■各種社会保険(厚生年金・健康保険・雇用保険・労災保険) ■近隣住宅手当・近隣引越し祝金 ■健康診断・婦人科検診 ■インフルエンザ予防接種 ■書籍購入補助 ■企業型確定拠出年金 ■従業員持株会 ■下記サービス利用時の優待(※当社契約の事業者に限る) - 賃貸仲介 - 家事代行 - ベビーシッター - オンライン英会話スクール |
選考フロー | カジュアル面談/書類選考 ↓ 一次選考(ポジションによっては面接前に技術課題がございます) ↓ 複数回選考(選考回数はポジションによって回数は異なります) ↓ 最終選考(面接前後にリファレンスチェックを実施いただく場合がございます) ↓ 内定・オファー面談 ※場合により、内容が変更となる可能性があります ■リファレンスチェックとは マネーフォワードでは、back checkというサービス上でリファレンスチェックのご協力をお願いすることがございます。 選考の限られたお時間では相互理解の限界があると思いますので、これまで一緒にお仕事をされた同僚や上司の方からのご意見を参考にさせていただくことで、より確かなマッチングやご入社後早期のご活躍に繋がることを目指したいと考えています。 ※リファレンスチェックの内容のみで採用判断を行うことはありません ※当社へ選考中ということは、推薦者様には開示されません |
備考 | ・業務内容の変更範囲:会社の定める業務 ・勤務地の変更範囲:会社が定める勤務場所 |
参考情報 | https://recruit.moneyforward.com/#introduction |
会社名 | 株式会社マネーフォワード |
---|---|
代表者 | 代表取締役社長グループCEO 辻 庸介 |
創業 | 2012年5月 |
取締役 | 金坂 直哉 中出 匠哉 竹田 正信 |
社外取締役 | 田中 正明 倉林 陽 安武 弘晃 宮澤 弦 Ryu Kawano Suliawan 菊間 千乃 |
監査役 | 畠山 優実 上田 洋三 田中 克幸 瓜生 英敏 |
CxO・VPox | 瀧 俊雄 坂 裕和 松岡 俊 伊藤 セルジオ 大輔 関田 雅和 松久 正幸 石原 千亜希 野村 一仁 長尾 祐美子 渋谷 亮 金井 恵子 |
執行役員 | 山田 一也 本川 大輔 冨山 直道 木村 友彦 永井 博 駒口 哲也 廣原 亜樹 島村 誠一郎 永井 七奈 木村 慎治 丸山 嘉伸 吉本 憲文 工藤 裕之 島内 広史 |
オフィス | 本社オフィス 〒108-0023 東京都港区芝浦3-1-21 msb Tamachi 田町ステーションタワーS 21F 北海道支社 〒060-0061 北海道札幌市中央区南一条西4-5-1 札幌大手町ビル3階 東北支社 〒980-0021 宮城県仙台市青葉区中央2-2-10 仙都会館 5F 東海支社、名古屋開発拠点 〒450-6213 愛知県名古屋市中村区名駅4-7-1 ミッドランドスクエア 13F 京都支社、京都開発拠点 〒604-8004 京都府京都市中京区三条通河原町東入中島町78番地 明治屋京都ビル 4階 関西支社、大阪開発拠点 〒541-0042 大阪府大阪市中央区今橋 2-5-8 トレードピア淀屋橋 9階 広島支社 〒730-0015 広島市中区橋本町9-7 ビル博丈5F 九州・沖縄支社、福岡開発拠点 〒810-0041 福岡県福岡市中央区大名1-12-60 FPGリンクス大名Ⅱ 5F・6F |
社内コミュニケーション活性化の取り組み | ■全社週次/月次朝会/半期総会 ■代表との意見交換会(CEOセッション) ■全社懇親会(MF Happy Hour) ■他部門社員との交流会(シャッフルランチ・ディナー) ■上長との定期1on1(ツキイチ面談) ■社内公募制度(MFチャレンジシステム) ■社員満足度調査(MFグループサーベイ) ※一部正社員のみ |
労働条件 | 屋内原則禁煙(喫煙室あり)等 |
中途採用比率 | 2018年11月末 85.0% 2019年11月末 84.4% 2020年11月末 70.6% 2021年11月末 93.8% 2022年11月末 90.03% 2023年11月末 76.6% |