Business social network with 4M professionals

  • Security
  • 1 registered

プロダクトセキュリティをお任せできるPSIRTミドルエンジニア募集!

Security
Mid-career

on 2022-02-16

834 views

1 requested to visit

プロダクトセキュリティをお任せできるPSIRTミドルエンジニア募集!

Mid-career
Mid-career

Share this post via...

土佐鉄平

新卒で国内大手金融機関システム子会社に入社。 前半8年間に基幹系システムの開発を担当し、 銀行合併も経験。 後半5年間は研究開発部門の担当マネージャーに従事。 その後 freee に転職。 当初は 会計freee の記帳系、請求書系の開発を担当。 兼務で CSIRT を担当し、 銀行提携に関わるセキュリティ調整を担当。 その後、CISOに就任。さらに CIO も兼任。

テックリード企業であるために──freeeの情シスとGYOMUハックが抱く想い

土佐鉄平's story

Ryu Yokoji

慶應義塾大学大学院理工学研究科修了。専攻はコンピュータサイエンス。在学時から、大手企業向けe-learningシステムや動産担保融資システムの開発に携わる。 2010年、大学院修了後はソニーにてさまざまなカメラ製品のミドルウェアの開発、品質向上に取り組んだ。 2012年7月 freee株式会社の創業に参加。スモールビジネスAIラボ所長。テクノロジーでひとびとの働き方を変えていきます

Nob Hiraguri

2012年、新卒でfreeeに入社。 ソフトウェアエンジニアとして会計freee・給与計算freeeをリリースし、その後開発チームの組織づくりに携わる。趣味は子供とキャンプ。 東京大学法学部、千葉大学専門法務研究科卒。法務博士。

Mio Yoshimura

現在Recruiting Managerとしてセールス、コンサルタント、事業戦略、マーケティングなどのEngneer以外の採用全般と採用広報を担当。またダイバーシティ推進室室長も兼務。 「BtoBインフラを作りたい」という夢が実現できる環境、スモールビジネスの経営者に対するwebコンサルティングをし続ける中で、強く感じていた「データを持っている会社の強さ」、そして「創業期のgoogleのような組織を作りたい」という前職時代からの組織作りの理想が体現されている組織に魅力を感じ、freee株式会社にjoin。

フリー株式会社's members

新卒で国内大手金融機関システム子会社に入社。 前半8年間に基幹系システムの開発を担当し、 銀行合併も経験。 後半5年間は研究開発部門の担当マネージャーに従事。 その後 freee に転職。 当初は 会計freee の記帳系、請求書系の開発を担当。 兼務で CSIRT を担当し、 銀行提携に関わるセキュリティ調整を担当。 その後、CISOに就任。さらに CIO も兼任。
テックリード企業であるために──freeeの情シスとGYOMUハックが抱く想い

テックリード企業であるために──freeeの情シスとGYOMUハックが抱く想い

What we do

freeeは「スモールビジネスを、世界の主役に。」というミッション、そして「だれもが自由に経営できる 統合型経営プラットフォーム」というビジョンのもとに、中小企業・個人向けの会計・人事労務・販売管理等を中心とした統合型クラウドソフトを提供しています。 我々が取り組んでいる「統合型」は、従来の業務ソフトとは大きく異なる概念です。 従来のソフトは、会計や労務、販売管理や受発注といった「業務ごとの部分最適」を目指してきました。しかし、これでは業務によって必要な作業が異なります。たとえ業務間でデータ連携を行ったとしても、複雑な確認作業が残ります。一方でスモールビジネスには、業務ごとに専任者をつけるような余裕はありません。 freeeの統合型は、従来バラバラに存在していた業務やデータを、フロントオフィスからバックオフィスまで一気通貫させます。複雑な経営をシンプルにします。そしてスモールビジネスが、専門家や取引先とつながるプラットフォームになります。 それによって、スモールビジネスが面倒なことを考えすらせず、時間的にも心理的にも解放されること。いつでも気軽に経営状態がわかり、根拠と自信を持って、新しいチャレンジへの意思決定を下せること。誰もが自由に経営を行えること。 freeeの統合型は、そんな世界を実現していきます。 企業ホームページ https://corp.freee.co.jp/ freee会計/freee人事労務/freee販売/freee申告/freeeサインなど、スモールビジネスのバックオフィスをサポートするサービス・プロダクトを多数展開しています。
年次関係なくフラットに議論し会える風土があります。
開放的なフリースペースで社内の懇親会を定期的に開催しています。
恒例のキックオフイベント「freee spirit」ではCEOの佐々木からのプレゼンや、ワークショップ、ユーザー登壇などが行われます。
ダーツやビリヤード台、DJ機器が備わったパーティー部屋です。バーカウンターもあり、チームビルディングや社内交流に利用されることもあります。
スモールビジネスこそ、最高の自己表現でイキイキと働いている人達が多く、イノベーションの源泉だと考えています。弊社はそんなスモールビジネスがもっとカッコ良い世界を創ろうとしてます!
イベントや全社集会・事業部毎のキックオフに利用されたりしています!

What we do

年次関係なくフラットに議論し会える風土があります。

開放的なフリースペースで社内の懇親会を定期的に開催しています。

freeeは「スモールビジネスを、世界の主役に。」というミッション、そして「だれもが自由に経営できる 統合型経営プラットフォーム」というビジョンのもとに、中小企業・個人向けの会計・人事労務・販売管理等を中心とした統合型クラウドソフトを提供しています。 我々が取り組んでいる「統合型」は、従来の業務ソフトとは大きく異なる概念です。 従来のソフトは、会計や労務、販売管理や受発注といった「業務ごとの部分最適」を目指してきました。しかし、これでは業務によって必要な作業が異なります。たとえ業務間でデータ連携を行ったとしても、複雑な確認作業が残ります。一方でスモールビジネスには、業務ごとに専任者をつけるような余裕はありません。 freeeの統合型は、従来バラバラに存在していた業務やデータを、フロントオフィスからバックオフィスまで一気通貫させます。複雑な経営をシンプルにします。そしてスモールビジネスが、専門家や取引先とつながるプラットフォームになります。 それによって、スモールビジネスが面倒なことを考えすらせず、時間的にも心理的にも解放されること。いつでも気軽に経営状態がわかり、根拠と自信を持って、新しいチャレンジへの意思決定を下せること。誰もが自由に経営を行えること。 freeeの統合型は、そんな世界を実現していきます。 企業ホームページ https://corp.freee.co.jp/ freee会計/freee人事労務/freee販売/freee申告/freeeサインなど、スモールビジネスのバックオフィスをサポートするサービス・プロダクトを多数展開しています。

Why we do

スモールビジネスこそ、最高の自己表現でイキイキと働いている人達が多く、イノベーションの源泉だと考えています。弊社はそんなスモールビジネスがもっとカッコ良い世界を創ろうとしてます!

イベントや全社集会・事業部毎のキックオフに利用されたりしています!

日本企業の99.7%は、個人事業や中小企業などのスモールビジネスです。 スモールビジネスほど、自由で可能性に満ちあふれた仕事はありません。 しかしながら、リソースの限られたスモールビジネスでは、人やお金の管理といったバックオフィス業務を本業の片手間でやらなければならず、本来やりたい仕事に時間を注げない実態があります。 結果として、スモールビジネスの生産性は、大企業と比較して約1/2程度といわれており、日本全体の生産性低迷にもつながっています。 だれもが経営を「むずかしい」と感じることなく、手軽で「たのしい」と思えるように変えていけたら、もっと自由で、新しく、自分らしいビジネスが増えていくはず。 ずっと解決されてこなかった、この大きな課題に、freeeは挑んでいます。 前例のないチャレンジですから、どこにも正解がありません。 会社の設立から成長まで、スモールビジネスのぜんぶを支えるには、次々に新しいプロダクトを立ち上げていく必要もあります。 まだまだ壁は高い。だからこそ、今のfreeeはおもしろい。 同じ熱量で本気になれる仲間と、挑戦をたのしめる環境で、常識を変えるプロダクトをつくり、広げていきませんか?

How we do

恒例のキックオフイベント「freee spirit」ではCEOの佐々木からのプレゼンや、ワークショップ、ユーザー登壇などが行われます。

ダーツやビリヤード台、DJ機器が備わったパーティー部屋です。バーカウンターもあり、チームビルディングや社内交流に利用されることもあります。

freeeは、Mission/Visionに強く共感し、自らの手でそれを実現したいと思って自律的に集まった集団(ムーブメント)であると考えています。 私たちが大事にしている行動指針「価値基準」の中心となる言葉「マジ価値」は「ユーザーにとって本質的な価値があると自信を持って言えること」を表しています。ユーザー自身も気づいていないような本当の課題を特定し、その課題を真に解決できる手段こそが、私たちが提供すべき価値であると考えています。この考えは私たちに強く浸透しており、表面的な価値や一時的な解決策で妥協することはなく考え抜くカルチャーがあります。 また、Mission/Visionの実現にはまだまだ程遠いと考えており、今後も継続的に事業成長をしていく必要があります。そのためにはfreeeの事業成長と一緒に成長できる人材が必要と考えており、社員に対する考え方の基軸として「成長」を据えています。 事業拡大や顧客開拓といった成熟した企業では得難い経験や、マネジメントなど重要なポジションを成長機会として提供できる環境でもあります。 成長支援では「アサインメント」「目標設定」「フィードバック」の3本を大きな柱としています。人は経験によって成長するという前提のもと、freeeでは組織としてサポートしていきたいという思いから作られた様々な制度や取り組みがあります。 成長をサポートする制度 ・評価制度 四半期単位でストレッチなアサインメント・目標設定を行い、全力で走り切り、振り返り・フィードバックを行うというサイクルを回しています。全社単位での評価会議も四半期単位でしっかりと時間をかけて行っており、一人ひとりの成長状況に向き合っています。 ・等級制度 freeeでは等級をIM(インパクトマイルストーン)と呼んでおり、ミッション実現に向けてより大きなインパクトを創出できるようになることで進捗し、成長していくことができる制度としています。 ・JM(ジャーマネ)制度 freeeではマネージャーのことを「ジャーマネ」と呼んでいます。これは、マネージャーが上・メンバーが下、ということではなく、マネージャーはあくまでメンバーを成長させパフォーマンスを引き出すことが主であるとして、芸能界のジャーマネのような「役割」であってほしいという意思を込めて名付けています。 組織やカルチャーについてはこちらの資料もご覧ください。 https://speakerdeck.com/freee/freee-movement-deck

As a new team member

かねてからマルチプロダクト戦略をとるfreeeは一昨年の上場後にM&Aも開始し、この1年で5プロダクトが新たに加わりました。そして今後もさらに増加する見込みです。そのような中でプロダクトのセキュリティを担務するPSIRTは現在5名であり、500名を擁するfreeeの1%規模にすぎないため、今後の規模拡大に合わせてPSIRT部門の拡大していきたく募集いたします。 プロダクトの監視およびインシデント&レスポンス体制はできつつあるが、現状はこれらだけで手一杯で、プロアクティブなセキュリティに取り組む余力がないのが現状です。検知・防御だけでなく予防に取り組めるような体制強化をしていきたいと考えております。 ■PSIRTマネージャーである多田による全社障害訓練の解説 ・ブログ https://developers.freee.co.jp/entry/howto-make-cyber-exercise-scenario ・動画 https://www.youtube.com/watch?v=FYgnsPszhG0 ■PSIRTテックリードである杉浦の「Security-JAWS」での登壇資料 ・動画 https://www.youtube.com/watch?v=EwA5zCvsPBM ・資料 https://speakerdeck.com/eijisugiura/incident-handling-with-aes-siem 製品およびサービスのセキュリティレベル向上を目的とした安全管理、エンジニア教育、そして製品/サービスに関連するインシデントが発生したときの対応などがメインの業務となります。 【業務内容】 アプリケーション脆弱性対策運用 プロダクト共通基盤のセキュリティ対策 プロダクト開発プロセスにおけるセキュリティ統制強化 インシデントレスポンス向上に資する基盤の構築 新規プロダクト開発時等のセキュリティレビュー 依存機能の脆弱性対応管理 プロアクティブなセキュリティ対策の立案・運用 【Must】 技術面 (以下のいずれか) ・セキュリティエンジニア経験  脆弱性診断経験  CSIRT/PSIRT勤務  Red Team勤務 ・インフラエンジニア経験 ・ネットワークエンジニア経験 ・アプリケーション開発経験 人物面 ・高い倫理観を持っている (ethical hacker) ・システムの脆弱性を探すのを「楽しい」と感じられる ・新しい技術をとりあえず触ってみようとする 【Want】 ・SP-800やSOC1/2等、国際的セキュリティ基準の運用した経験 ・AWS上でのシステム構築経験  EKS、EC2、Lambda  加えてGCP、Azure、Herokuの経験があるとなお良し ・Ruby (Rails)、Go、JavaScript (TypeScript)によるアプリケーション開発経験 ・Terraform、Ansibleの利用経験
1 recommendation

1 recommendation

What happens after you apply?

  1. ApplyClick "Want to Visit"
  2. Wait for a reply
  3. Set a date
  4. Meet up

Company info

Founded on 07/2012

1,901 members

  • CEO can code/
  • Funded more than $1,000,000/
  • Funded more than $300,000/

品川区西五反田2-8-1 五反田ファーストビル9F