← 検索結果に戻る

株式会社 UPSIDER

B304. Corporate Security (Security Architect / Security Engineer)

エンジニアAIキャリア

仕事内容

## 募集背景 UPSIDERは累計導入企業数100,000社を超える金融プラットフォームを展開し、事業・組織ともに急速に成長しています。 事業規模の拡大に加え、金融サービスとして求められるセキュリティ水準の高度化、クラウドやAIをはじめとした技術環境の変化、サイバー脅威の増加、さらにはみずほフィナンシャルグループとの連携強化など、セキュリティに求められる役割や対応範囲は大きく広がっています。 これまで少人数のチームで、事業の成長に合わせて必要なセキュリティ施策をスピーディーに構築・運用してきました。一方で、会社規模や外部から求められるセキュリティ水準が一段上がる中、これまでの体制や個々の対応だけではなく、アーキテクチャ・運用・インシデント対応を含めたセキュリティ基盤全体を、より組織的かつスケーラブルな形へ進化させるフェーズに入っています。 また、新たなCISOの参画も決まり、今後はセキュリティ組織・体制の強化を本格的に加速していきます。そこで、コーポレートセキュリティを中心に、アーキテクチャの設計、セキュリティソリューションの導入、日々のSecOpsやインシデント対応、さらに運用改善・自動化までを一気通貫で担い、次の成長フェーズに向けたセキュリティ基盤づくりを牽引いただけるエンジニアを募集します。 ## お任せしたい業務 本ポジションではコーポレートセキュリティを中心に、アーキテクチャ設計、セキュリティソリューションの導入、日々のSecOps、インシデント対応、運用改善まで幅広くご担当いただきます。 事業や組織の成長に伴い、求められるセキュリティ水準や対応範囲も広がっています。既存の仕組みや運用を活かしながら、事業規模や求められる統制水準に耐えられる形へアップデートしていくことが、本ポジションの重要な役割です。 具体的には以下の業務をお任せします。 - セキュリティアラートやインシデントのトリアージ、初動対応、封じ込め、復旧、再発防止 - 既存のセキュリティ運用やオペレーションの整理・改善・標準化 - セキュリティソリューションの選定、設計、導入、運用および継続的な改善 - IAM、Endpoint、Network、SaaS、Cloud等を含むコーポレートセキュリティアーキテクチャの設計・改善 - 外部脅威や新たな技術・サービス導入に対するリスク評価と必要な対策の検討 - ログ分析や各種セキュリティデータを活用した検知・監視体制の高度化 - セキュリティ運用の自動化や効率化によるスケーラブルな運用体制の構築 - プロダクトセキュリティチームやコーポレートIT、法務、事業部門等との連携 設計のみ、運用のみと領域を限定するのではなく、自ら設計した仕組みを実際の運用につなげ、そこから得られた課題を再び設計や改善へ反映していくことを期待しています。 ## セキュリティ環境(一部抜粋) コーポレートセキュリティ領域を中心に、各種クラウドサービスやセキュリティソリューションを活用して、設計・運用・改善を行っています。 主な利用環境・ソリューションは以下の通りです。 - Okta - MDM(iru、Intune) - CrowdStrike - Cloudflare - Wiz(導入予定) - Google Security Operation(SIEM) - その他、各種セキュリティソリューション 既存ツールの運用にとどまらず、ログやセキュリティデータの活用、運用自動化、各ソリューション間の連携強化など、セキュリティ基盤全体の高度化を進めています。 ## 本ポジションの魅力 スタートアップならではのスピード感やカオスさが残る環境の中で、既存の仕組みを活かしながら、セキュリティ基盤や運用を自ら設計・構築し、実際の運用まで一気通貫で関われるポジションです。完成された環境を維持するだけではなく、事業や組織の変化に合わせてセキュリティのあり方そのものを継続的にアップデートしていく手応えがあります。 また、UPSIDERはスタートアップでありながら、みずほフィナンシャルグループ会社として、高度な金融統制や大規模金融機関との連携にも向き合う環境にあります。ベンチャーならではのスピードや柔軟性と、大規模金融グループに求められる統制水準という異なる世界の両方に触れながら、その間をつなぐセキュリティを考え、実装できることも本ポジションの特徴です。 さらに、CISOの参画を含め、セキュリティ組織自体もこれから大きく強化していくフェーズにあります。既存の仕組みを運用するだけではなく、技術基盤、運用プロセス、チームのあり方まで含めて、今後のセキュリティ組織づくりに深く関わることができます。 累計120,000社以上の企業が利用する金融プラットフォームにおいて、セキュリティは事業成長と信頼に直結する重要な領域です。日々のSecOpsやインシデント対応から、セキュリティソリューションの導入・運用改善、中長期的なアーキテクチャ設計まで幅広く関わり、事業の成長に合わせてセキュリティ基盤そのものを進化させていく経験を積むことができます。 ## 本ポジションへの期待事項 入社初期からコーポレートセキュリティの主力メンバーとして、既存メンバーと連携しながら、現場の課題解決とセキュリティ運用の高度化を牽引していただくことを期待しています。 具体的には、セキュリティアラートやインシデント、各種問合せに対するトリアージや対応を担いながら、既存の運用やオペレーションを現在の事業規模や求められるセキュリティ水準に合わせて見直し、より安定的かつスケーラブルな形へ改善していただきます。 また、目の前の対応にとどまらず、繰り返し発生する課題を仕組みやアーキテクチャの問題として捉え、必要に応じて自ら手を動かしながら、設計・導入・運用・改善まで一気通貫で推進していただくことを期待しています。 ## キャリアパス 本ポジションでは入社時からコーポレートセキュリティのアーキテクチャ設計とSecOpsの双方を担い、構想・設計から導入・運用・改善まで一気通貫で関わっていただきます。 そのうえで、経験や志向に応じて、以下のように専門性や責任範囲を広げていくことが可能です。 - コーポレートセキュリティ全体のアーキテクチャや中長期的な技術方針を、より広い責任範囲でリードする - Security Engineering Leadとして、セキュリティ基盤の構築・運用改善や技術チームをリードする - Detection Engineering、Security Automation、Cloud Security等、特定領域の専門性をさらに深める - チーム拡大に伴い、メンバー育成や技術組織づくりを担う 少人数の組織だからこそ、アーキテクチャ設計と現場の運用を分断せず、技術的な専門性と組織への影響範囲の双方を広げていくことができます。 ## 選考フロー 1. エントリー 2. カジュアル面談 3. 書類選考 4. 面接(複数回) 5. オファー ※書類選考やカジュアル面談の結果、ご希望やご経験に合うポジションの提案が難しいと弊社が判断した場合は、面談や面接の実施を見送らせていただくこともございます。 ## 参考情報 - [Engineer Entrance Book - UPSIDER](https://app.notion.com/p/Engineer-Entrance-Book-UPSIDER-27a93c7ce32d807196bfc3e80296a9fd?source=copy_link) - [UPSIDER Corporate Deck](https://speakerdeck.com/upsider_official/upsider-corporate-deck) ## UPSIDERについて UPSIDERは2018年に創業し、「挑戦者を支える世界的な金融プラットフォームを創る」をミッションに、法人向けの革新的な金融サービスを展開しています。累計導入企業数は10万社を超え、年間売上規模は約100億円以上、成長率50%以上を継続しています。※各種数値は2025年11月末時点そして2025年7月にはみずほFGとの戦略的グループインを発表。2026年6月には、みずほ銀行が創業期・成長期の企業向け総合金融サービス「UPSIDER BANK by MIZUHO」の提供を開始し、当社は本サービスを通じて法人カードやオンライン融資サービス「UPSIDER キャッシュブースト」を提供するなど、共創を通じて金融エコシステムの創出に挑戦しています。 - 法人カード「UPSIDER」https://up-sider.com/ - 請求書カード払いサービス「支払い.com」https://shi-harai.com/ - グロースデットファンド「UPSIDER BLUE DREAM Fund」https://www.upsidercap.com/ - 成長企業のためのオンライン融資サービス「UPSIDER キャッシュブースト」 - 経営者の挑戦を支える法人カード「PRESIDENT CARD」https://president-card.com/ - 次世代ビジネスリーダー向けコミュニティ「Breakthrough GRID」https://breakthrough-grid.com/

応募条件

必須スキル

- IAM、Endpoint、Network、SaaS、Cloud等を含むコーポレートセキュリティ全体の設計・運用経験 - セキュリティアーキテクチャやゼロトラストの考え方を踏まえた、セキュリティ施策・基盤の設計経験 - EDR、SASE、CASB、SIEM等のセキュリティソリューションの選定・導入・運用経験 - セキュリティインシデント対応の実務経験(トリアージ、リスク評価、初動対応、復旧推進、再発防止) - 脆弱性やセキュリティリスクを評価し、関係部署と連携して対応を推進した経験 - 関係部署や外部ベンダーを巻き込み、セキュリティ施策を主体的に推進した経験

歓迎スキル

- AWS / GCP等のクラウド環境におけるセキュリティ設計・運用の深い経験 - Okta、CrowdStrike、Cloudflare等を利用したセキュリティ基盤の設計・運用経験 - Wiz等のCNAPP / CSPM製品の導入・運用経験 - SIEMを活用したDetection Engineering、ログ分析、Threat Hunting等の経験 - Terraform等のIaCやPython / Shell / API等を利用したセキュリティ運用自動化経験 - SOC / CSIRT / SecOps組織の立ち上げ・改善経験 - セキュリティアーキテクチャレビューやThreat Modelingの経験

求める人物像

- UPSIDERのミッションやバリューに共感いただける方 - 既存の枠組みを超えたチャレンジしようという気持ちが旺盛な方 - カオスな環境を楽しむことが出来る、前向きでポジティブな方 - やるべきコトに向き合い、泥臭い業務を厭わない方

雇用形態

正社員

勤務条件

フルフレックス、フルリモートワーク、土日祝日休み、有給休暇あり、年末年始、夏季休暇、出産育児休暇制度あり

試用期間

あり(6ヶ月)

福利厚生

・交通費支給 ・入社時PC貸与 ・社会保険完備 ・スタートアップ休暇を入社時3日付与

期待する役割

- UPSIDERのミッションやバリューに共感いただける方 - 既存の枠組みを超えたチャレンジしようという気持ちが旺盛な方 - カオスな環境を楽しむことが出来る、前向きでポジティブな方 - やるべきコトに向き合い、泥臭い業務を厭わない方

応募したい