|
・リスク分析を通じたプライバシー/セキュリティ要件の定義および設計 ・Web アプリケーションに対するセキュリティレビューおよび脆弱性の修正 ・外部システム(パブリッククラウドなど)におけるセキュアな構成の維持 ・個人データの保護を目的としたシステムの実装 ・セキュリティインシデント発生時におけるリスクの特定および対応 ・開発者または開発プロセスに対するセキュリティ支援 ・セキュリティ認証(ISMS)対応に向けた社内メンバーとの連携
【関わるチーム】 プレイドのセキュリティチームは、プロダクトチーム・法務・コーポレートITなど社内の各チームと深く関わりながら業務を推進します。 KARTEはプロダクトごとにマイクロサービス化されており、各チーム(5〜10名)が技術選定から設計、開発、運用まで自律的に取り組んでいます。 エンジニアだけでなく、デザイナーやPMなど多様な職種が垣根を越えてコミュニケーションを取る環境で、設計段階からの脅威分析やセキュリティレビューを通じて、共にセキュアなプロダクトを作っています。 また、社員・クライアント・エンドユーザーの安全性を守るために、法務・コーポレートITチームとも連携します。
・リスク分析を通じたプライバシー/セキュリティ要件の定義および設計 ・Webアプリケーションに対するセキュリティレビューおよび脆弱性の修正 ・外部システム(パブリッククラウドなど)におけるセキュアな構成の維持 ・個人データの保護を目的としたシステムの実装 ・セキュリティインシデント発生時におけるリスクの特定および対応 ・開発者または開発プロセスに対するセキュリティ支援 ・セキュリティ認証(ISMS)対応に向けた社内メンバーとの連携
【関わるチーム】 プレイドのセキュリティチームは、プロダクトチーム・法務・コーポレートITなど社内の各チームと深く関わりながら業務を推進します。 KARTEはプロダクトごとにマイクロサービス化されており、各チーム(5〜10名)が技術選定から設計、開発、運用まで自律的に取り組んでいます。 エンジニアだけでなく、デザイナーやPMなど多様な職種が垣根を越えてコミュニケーションを取る環境で、設計段階からの脅威分析やセキュリティレビューを通じて、共にセキュアなプロダクトを作っています。 また、社員・クライアント・エンドユーザーの安全性を守るために、法務・コーポレートITチームとも連携します。
変更の範囲:有
業務に関連する他の部署への変更/グループ会社内外への出向も含めた兼務の可能性あり
|