Business social network with 90K professionals

  • Engineering
  • 1 registered

国内最大級!メガ損保のDXを加速させるセキュリティエンジニア募集!

Engineering
Mid-career

on 2026-09-16

260 views

1 requested to visit

国内最大級!メガ損保のDXを加速させるセキュリティエンジニア募集!

Mid-career
Mid-career

Share this post via...

Job Description

What we do

SOMPO Digital LabはSOMPOグループのDXの推進を目的として設立され、IT技術を用いたR&DやPoCをシリコンバレーやイスラエルのスタートアップ企業、国内のベンチャー企業と組んで行ってきました。 2018年7月からは"Sprintチーム"という内製開発部隊を発足して、SOMPOグループの種々の事業に関わる様々なプロダクト開発にチャレンジしています。 Webやベンチャー系のIT企業出身の中途社員を積極的に採用しており、エンジニアリング組織としては多様性に富んでいます。 発足から数年たち、R&DやPoCにとどまらずに本番開発や大規模なβ公開などもできるようになってきましたが、より強力な開発チームを構築するため日々精進しております。 「“安心・安全・健康” であふれる未来へ」をグループのスローガンとしていて、保険事業に限定しない開発にもどんどんチャレンジしています。 中途採用(保険業界未経験者歓迎)も積極的に行っており、日々チームとして新しいことにチャレンジし成長を実感できるのが楽しいです。
SOMPO Digital Labが掲げているMission
オフィスのエントランスの看板
伝統的な保険会社とは思えないモダンな雰囲気です
個性豊かなチームメンバーが揃っています
私達がどのような価値を提供するべきかをオフィスの至るところで目につくようにしています。
Missionの方針の元になっている書籍たち。

What we do

SOMPO Digital Labが掲げているMission

オフィスのエントランスの看板

SOMPO Digital LabはSOMPOグループのDXの推進を目的として設立され、IT技術を用いたR&DやPoCをシリコンバレーやイスラエルのスタートアップ企業、国内のベンチャー企業と組んで行ってきました。 2018年7月からは"Sprintチーム"という内製開発部隊を発足して、SOMPOグループの種々の事業に関わる様々なプロダクト開発にチャレンジしています。 Webやベンチャー系のIT企業出身の中途社員を積極的に採用しており、エンジニアリング組織としては多様性に富んでいます。 発足から数年たち、R&DやPoCにとどまらずに本番開発や大規模なβ公開などもできるようになってきましたが、より強力な開発チームを構築するため日々精進しております。 「“安心・安全・健康” であふれる未来へ」をグループのスローガンとしていて、保険事業に限定しない開発にもどんどんチャレンジしています。 中途採用(保険業界未経験者歓迎)も積極的に行っており、日々チームとして新しいことにチャレンジし成長を実感できるのが楽しいです。

Why we do

私達がどのような価値を提供するべきかをオフィスの至るところで目につくようにしています。

Missionの方針の元になっている書籍たち。

デジタル技術の革新によって、全く新しい事業形態を生み出す「デジタル・ディスラプション」にさまざまなビジネス・業界が巻き込まれています。SOMPOグループの中核事業である保険事業も、自動運転技術の向上や異業種による保険事業参入などによって、デジタル化の渦に引き込まれていきます。 新たな技術にビジネスモデルを壊されるくらいなら、自ら壊して生まれ変わった方がいい。そのような信念を持ってグループのコアコンピタンスとなるデジタルの力で全社的なイノベーションを推進し、新たな顧客体験価値の創造を目指すことを決意しました。 また、内製での開発を行う理由としては、外注した場合には内部に知見がたまらないという問題が発生するため、できることは自分たちでやろうというスタンスのためです。 競合の調査、利用可能な資源の調査、ユーザーニーズの調査、UI/UX設計、システムアーキテクチャ設計、運用設計、プロダクトのロードマップ策定、エンハンス開発計画の策定、そういった知識・経験を内部に貯めていくことでDX推進に寄与し、より良いお客様価値を提供できると考えています。

How we do

伝統的な保険会社とは思えないモダンな雰囲気です

個性豊かなチームメンバーが揃っています

"Sprintチーム"ではアジャイル開発をいかに実現するかに注力しています。 アジャイル開発のフレームワークはスクラムを採用し、開発計画に対しての不確実性の早期除去や、顧客のフィードバックをいかに早く得るかに強いこだわりを持っています。 そのため、インフラはパブリッククラウドを用いて、サーバーレスアーキテクチャをメインにコンテナを活用して環境とCI/CDの高速な構築を実現したり、フロントエンドは主にReactを採用して既存のコンポーネントなどから高速に開発することを目指します。 また、UI/UXデザインについてはヒューマンセンタードデザインを体現しています。 プロダクトの開発前のユーザーニーズ調査やユーザーストーリーの洗い出しには余念はなく、Figmaなどによるモックを用いてデプスインタビューを実施してユーザーニーズの深堀りを行います。 インタビュー結果に基づいてカスタマージャーニーマップのブラッシュアップやユーザーストーリーの追加を行ったあとにMVP(Minimum Viable Product)やプロダクトとしてのKPIを策定してサービスデザインを行っています。 小さくMVPを作って育てていくというポリシーなので、育ちは良いけど初期開発に時間はかからないというプロダクトが全プロジェクトで常に再現できる状態を目指してワークフローであったり再利用可能な資源をプロダクト横断で日々改良しています。 (コロナ以降は各プロジェクトについてリモートでの業務を推奨しています ※対面でのデザインレビューなどはありフルリモートではない)

As a new team member

■主な業務 ・業務システム開発へのSREチームの一員としての参画、および担当システムに対する脅威モデリングの実施 ・洗い出したセキュリティリスクの優先度付け、対策の策定、および対策実践の主導 ・担当システムに対するペネトレーションテストの実施と、結果に基づく対策の要否判断 ・当組織が開発する複数のシステムを対象とした、開発ライフサイクルの各段階に応じたセキュリティリスク対策の策定と、必要に応じた標準化 ・セキュリティ対策の実施状況のチェック、およびチェック運用の効率化・自動化の推進 ・DevSecOpsプラットフォームの設計・構築・運用と、導入済みセキュリティツールの保護対象・導入目的の定義・周知、およびツール構成の継続的な見直し ・開発チームとの協働による、セキュアで高品質なプロダクト開発の実現支援 ※動き方のイメージ:新規プロダクト開発の開始時にスクラムチームへ参画して脅威モデリングを実施し、対策をバックログ化して開発と並走しながら解消します。リリース判定会議でのセキュリティ確認を経て本番リリースを行い、以降はツールによる継続的なチェック運用へ移行していきます。 ■求めるスキル・資格 【MUST】 (下記の条件を複数満たしていること) ・開発中のシステムの設計をもとに、脅威モデリングによるセキュリティ対策の検討・提案ができること ・洗い出したセキュリティリスクに優先度をつけ、対策の策定から実践までを主導できること ・CI/CDパイプラインへのセキュリティテスト(SAST/DAST/SCA等)の組み込み・運用など、DevSecOpsの実務経験があること ・ペネトレーションテスト・脆弱性診断の結果を評価し、セキュリティ対策の要否判断ができること(実施は外部ベンダー活用も可) ・クラウドセキュリティに関する知識を有していること 【WANT】 ・DevSecOpsツール(StackHawk、SonarCloud、Snyk等)の運用経験 ・セキュリティチェック・対策運用の自動化経験 ・ペネトレーションテストを自ら実施した経験 ・インシデントレスポンスの経験 ・SOC/CSIRTの構築・立ち上げ経験 ・FISC安全対策基準、NIST(CSF/SSDF)、ISMS/ISO 27001、SOC 2等のガイドライン・規格に基づくセキュリティ対策・監査対応の経験 ・クラウドプラットフォームのセキュリティ認定資格 ■求める人物像 ・セキュリティエンジニアとしての実務経験を3年以上有する方 ・DevSecOpsの実践経験があり、継続的な改善に取り組める方 ・開発ライフサイクルに沿って、セキュリティ施策を自ら主導して進められる方 ・成長意欲が高く、最新のセキュリティ技術を継続的にキャッチアップできる方 ・インフラ構築・運用の基礎知識を有する方 ・セキュリティインシデント対応の経験を有する方
0 recommendations

    0 recommendations

    Company info

    Founded on 04/2010

    468 members

    東京都新宿区西新宿一丁目26番1号 損保ジャパン本社ビル