【募集の背景】
ギフティでは個人向け、法人向け問わず数多くのプロダクトが開発されており、それぞれのユーザーの方々に安心してお使いただくためにプロダクトにおけるセキュリティ領域は非常に重要であると考えております。
インフラ及び、アプリケーションのセキュリティ担保を強化していく必要性が高まっており、セキュリティ組織としては立ち上げメンバーとなるため、アプリケーション側のメンバーとも連携を強めながら大きな権限や裁量を持ち設計、運用を行なっていただきます。
【具体的な業務内容】
- プロダクトの脆弱性対策業務全般(戦略、実施、啓蒙)
- 不正アクセスへの対策業務全般
- セキュリティインシデント時の対応
- プロダクト開発時のセキュリティレビュー
- 社内セキュリティの対策検討
- 外部からのセキュリティヒアリング対応
- その他、新たな脅威に対する対策の立案と推進
【開発環境(一部)】
- 開発言語:Ruby, Go
- フレームワーク:Ruby on Rails
- Webフロントエンド: Vue.js, React
- モバイル:Flutter
- DB / KVS:MySQL(Aurora) / Redis
- インフラ:AWS
- 構成管理:Kubernetes, Teraform
- CI:CircleCI
- ソースコード管理:GitHub
- その他:Slack, ZenHub, esa, Sentry, Redash