募集背景
当社は創業以来、全自動で世界水準の資産運用を行うロボアドバイザー『WealthNavi』の開発・運営を通じて成長を続けてきました。2024年から始まる新NISA制度を追い風に『WealthNavi』をさらに強化・改善していくと同時に、資産運用だけではなく、個人が利用するさまざまな金融サービスについて総合的なアドバイスを提供し、一人ひとりのお金の悩みを解決していく個人向け金融プラットフォーム/マルチプロダクト化を本格的に推進する第二創業期を迎えています。
このような事業背景を踏まえ、2024年度よりセキュリティ領域においても新たなチームを立ち上げました。当チームは高度な攻撃に対抗できるActiveSecurityの実現を目指して中期的な戦略を策定し活動を開始した段階となっており、これを共に推進頂ける方を募集しています。
[サイバーセキュリティチーム Vision]
期待する役割
サイバーセキュリティチームでは、ISOG-J様が策定されている「セキュリティ対応組織の教科書」を参考に業務整理を行っており、当社定義上の基本機能全般、及びコア機能、高度機能の一部を担っていただきたいと考えています。
[サイバーセキュリティチーム 機能マトリクス]
業務内容詳細
- 各種セキュリティ製品やSIEMの監視・対応
- 脅威情報を分析し自社のセキュリティ製品へ反映
- セキュリティインシデント発生時の調査・関係チームとの連携・対策検討
- セキュリティトレーニングの設計・実施
- 新たなセキュリティソリューション導入に伴う検証・評価・運用構築
- 当社に影響する脆弱性情報の収集・対策推進
- 月次のセキュリティ対策状況のレポート作成・報告
- 複数プロダクトへの脆弱性診断の実施・調整
- 開発チームと連携したプロダクトセキュリティの強化
- 社内からのセキュリティに関する問い合わせ対応
- 社内のセキュリティリテラシー向上を目的とした教育・啓発活動
必須要件
- 下記いずれかのご経験
- 事業会社勤務の方:サイバーセキュリティに関連する業務担当経験(2年以上)
- セキュリティベンダー・Sier勤務の方:エンジニアとしてセキュリティサービス実務経験(2年以上)
- セキュリティ未経験者の方:開発部門または情報システム部門での実務経験(3年以上)
- 下記いずれかのスキル
- セキュリティ製品やSIEMの監視・対応
- 脆弱性診断実務の経験(Burp Suite等のツールを用いた手動診断)
- クラウドセキュリティに関する実務経験のある方
- プロダクトセキュリティに関する実務経験
- マインド
- セキュリティの情報収集を日常的に行い、トレンドを追っていること
- 主体的に関係チームを巻き込んで物事を推進できること
歓迎要件
- マネジメント志向の方
- アプリケーション開発経験(言語や規模問わず)
- ブログや登壇などの情報発信経験
- バグバウンティなどで発見した脆弱性を報告した経験
- Offsecなどの実技試験がある資格(OSCPやOSDAなど)
求める人物像
- 変化の早いセキュリティ領域で素早く動きつつ、最新の攻撃・防御トレンドに触れながら、金融業界の高いセキュリティ基準に挑戦したい方
- セキュリティ改善に自発的に取り組み、事業の継続と成長を支えていただける方
- 優先度を見極めながら、複数の業務を並行して進められる方
- 関係者(チームメンバー・他チーム・他社)と円滑にコミュニケーションを取り推進できる方
当ポジションの魅力
- マルチベンダーで複数ソリューションを使ったセキュリティ運用が経験可能
- さまざまなベンダーのセキュリティ製品を活用するため、幅広い技術に触れながら自分の専門領域を広げることができます。運用面だけでなく、選定・改善などにも関わる機会があります。
- コーポレート・プロダクト問わず幅広くセキュリティに携われる
- コーポレート領域とプロダクト領域の双方においてセキュリティ業務を担当いただきます。当社では役割を明確に分けておらず、これまでの経験や志向に合わせて、幅広いセキュリティ施策に取り組むことが可能です。
- セキュリティ高度化に対する組織的な感度の高い環境
- 経営層を含め、全社としてセキュリティを重要テーマとして扱う文化が根づいています。新しい脅威や技術トレンドへの反応も早く、改善提案やチャレンジが歓迎される組織です。
サイバーセキュリティチームの取り組み記事
参考
ウェルスナビの社風や社員の様子を知っていただけると嬉しいです!
▼会社紹介動画
https://youtu.be/rG1RpbmlTEU?feature=shared
▼ウェルスナビ会社紹介資料
https://www.docswell.com/s/wealthnavi/ZP96X4-company_introduction
▼WealthNavi Engineering Blog
https://zenn.dev/p/wn_engineering
| 職種 / 募集ポジション | サイバーセキュリティエンジニア |
|---|---|
| 雇用形態 | 正社員 |
| 給与 |
|
| 勤務地 | JR五反田駅 徒歩5分 JR大崎駅 徒歩7分 東急池上線大崎広小路駅 徒歩1分 |
| 選考フロー | (1)書類選考 (2)現場社員・チーム責任者面接 (3)グループ責任者面接 (4)CTO面接 (5)内定・オファー面談 ※上記は変更となる可能性もございます。 |
| 補足事項 | ウェルスナビは三菱UFJ銀行と共同でデジタルバンク設立に向けた準備を進めています。そのため、ご入社に至った場合はウェルスナビと兼務する形で準備会社に在籍出向となる可能性があります。詳しくは面談・面接時にご説明致します。 |
| 会社名 | ウェルスナビ株式会社 |
|---|---|
| 代表者 | 柴山 和久 |
| 設立年月日 | 2015年4月28日 |
| 従業員数 | 241名 ※2025年6月30日現在 /正社員数 |
| 住所 | 東京都品川区西五反田8-4-13 五反田 JP ビルディング9F |
| 事業内容 | 金融商品取引業 |
| 勤務時間 | フレックスタイム制 ※コアタイム:10:00~16:00 ※休憩時間 :60分 ※一部フレックス対象外ポジションあり |
| 休日 | 土日祝日、年末年始、その他会社が定める休暇 年次有給休暇(入社時より付与。2年目15日、3年目以降は20日) ※1時間単位で有給休暇が取得可能 ※土日祝日休みは一部対象外ポジションあり |
| 社会保険 | 厚生年金、雇用保険、労災保険、健康保険(関東ITソフトウェア健康保険組合) |
| 通勤手当 | 弊社規定に基づき支給(直接雇用のみ) |
| 福利厚生・待遇 | 【福利厚生】 ・企業型確定拠出年金 ・社内マッサージルーム ・オフィスコンビニ・コーヒーマシン・その他ドリンク一部無料 ・インフルエンザ予防接種 【能力開発】 ・書籍購入補助(業務に必要な専門書・技術書の購入補助) ・資格取得補助 ・外部研修、セミナー参加補助 ・資産運用勉強会(社内にいる金融工学のプロ実施の金融勉強会) 【コミュニケーション施策】 ・Happyhour(全社イベント・週1) ・All Hands(全社MTG・週1) ・ウェルカムランチ(新規入社者発生時) ・チームランチ(月1回) 【就業環境】 ・PC自由選択(Mac/Windowsから選択可※配属先により一部例外有) ・ハイブリッド勤務(週3日以上の出社と在宅を併用※配属先により一部例外有) ・ハーマンミラー社のワークチェアを執務室全席に完備 |