【業務内容】
・開発プロセスまで踏み込むWeb・モバイルアプリセキュリティ診断の企画・運用
・ログ分析・脆弱性調査検証・緊急対応・セキュリティ監視
・セキュリティ製品の導入・診断ツール開発
・サービスの脆弱性・インシデント時の緊急対応
・ユーザの認証・認可(IDパスワード・OAuth) ※一番重要
・third-party IDシステムとの認証・管理運用(Google, Facebookの認証とか)
・N要素認証ログインサービスの開発(二段階認証)
・他社との協業案件時のアカウント認証の企画・開発・運用
・世界情勢から日本に向けて攻撃が来る場合の対策など
【開発の特徴】
freeeのエンジニアは企画から開発、リリースまで、エンジニアが自分たちで考え、実行に移しています。またリリースのみではなく、実際の利用者、お客様の声も聞くことで更に次の改善を高速で行う組織体制も出来上がっており、会計や給与といった難しいプロダクトの内容を、簡単に、そしてわかりやすいUXへと改善していくチャレンジングな環境です。そしてスモールビジネスに携わる人々が、創造的な活動にフォーカスできるような新たなプロダクトの開発、さらにテクノロジーでビジネスにイノベーションを起こすための自動化・最適化アルゴリズムのようなコア技術等、今後の予定やアイデアなど様々あります。
【応募資格】
下のいずれかに該当する方
・Web・モバイルアプリの設計・開発・運用経験のある方
・Web・モバイルアプリのQA・テスター経験のある方
・ログ分析・脆弱性調査検証・緊急対応・セキュリティ監視経験のある方
【歓迎する経験・スキル】
・Web・モバイルサービスの開発プロセス・QAに関する知識
・OSやミドルウェア・認証/通信プロトコルに関する知識
・マルウェアやサイバー攻撃の知識・感度
・セキュリティ製品の知識・経験
・ネットワーク構築・運用経験
【下記どれかにピンと来る人歓迎】
・セキュリティを守るために業務効率が犠牲になるのは悔しい
・仕様書を読み書きしたり、欠陥を見つけたりするのが得意だ
・いちどのめり込むと極めるまでやらないと気がすまない
・周囲から几帳面・安定感があるとよく言われる
・ITは大工道具というよりはオモチャという感覚が強い
・脆弱性やセキュリティ事案の情報収集が楽しい
【開発に使っている主なツール】
Webサーバーサイド:
Ruby on Rails, Go
Webフロントエンド:
React, Redux, Babel, webpack, Flow
データベース:
MySQL, Redis
インフラ:
AWS (ELB, EC2, RDS, S3, SQS, ElastiCache, Redshift, ...), Kubernetes, Docker, CircleCI, Fluentd, Ansible, HashiCorp ツール, Elasticsearch + Kibana, Google BigQuery, Embulk
開発環境:
Vagrant, Docker
モバイル:
Swift, Kotlin, Objective-C, Firebase (Analytics, Notifications, Remote Config), Bitrise, fastlane, RxSwift, RxJava
デスクトップクライアント:
Xamarin, WPF
Biz基盤:
Salesforce, Apex, Visualforce, Marketo, Pardot, Zendesk, Zuora
AIラボ:
Python 3, R言語, Jupyter Notebook, Zotero, Re:dash, TensorFlow, Keras, scikit-learn
リポジトリ管理:
GitHub
CI:
CircleCI
自動テスト:
Selenium WebDriver, Appium
サーバ監視:
Mackerel
エラー監視:
NewRelic, Bugsnag
コミュニケーション:
Qiita:Team, Slack, JIRA, WorkPlace by Facebook