【フルリモ/フレックス】複数のAIプロダクト開発におけるセキュリティエンジニア
作業内容
AIマルチエージェント技術を活用した複数のプロダクトを同時並行で開発・提供しており、エンタープライズ企業を含む顧客基盤が急速に拡大している状況です。 AIプロダクトならではのセキュリティ課題(プロンプトインジェクション対策、LLMの出力制御、機密データの取り扱い、外部API連携時のデータフロー管理など)に加え、従来のWebアプリケーションセキュリティを横断的にカバーできる方を求めています。 <具体的な業務内容> 1)セキュリティ方針の策定・推進(ポリシー策定、ロードマップ作成、セキュリティチェックシート対応) 2)プロダクトセキュリティの設計・実装支援(脅威モデリング、AIプロダクト固有のセキュリティ対策、認証・認可設計レビュー) 3)脆弱性管理・DevSecOpsの推進(脆弱性診断、CI/CDへのセキュリティスキャン組み込み、依存ライブラリ管理) 4)インシデント対応体制の構築(対応フロー策定、ログ監視・アラート設計、再発防止策) 5)セキュリティ知識のイネーブリング(セキュアコーディング啓蒙、社内勉強会、ナレッジベース構築) <開発環境> - フロントエンド: React/Next.js、Chrome Extension - バックエンド: TypeScript/Hono/Drizzle、Python - データベース: PostgreSQL、Qdrant(ベクトルDB) - インフラ: AWS、Terraform - CI/CD: GitHub Actions - 監視: Datadog - AI: OpenAI/Anthropic API 等 ※フレックスあり(平日のみ、土日不可)
必須スキル
- Webアプリケーションセキュリティに関する実務経験(3年以上) - 脆弱性診断(手動/ツール)、セキュアコードレビュー、脅威モデリングのいずれかの経験 - AI/LLMを活用したプロダクトにおけるセキュリティの実務経験または深い知見 (例:プロンプトインジェクション対策、LLM出力のフィルタリング・サニタイズ、マルチテナント環境でのデータ分離設計など) - クラウドインフラ(AWS)のセキュリティ設計・運用経験 - 開発チームと連携してセキュリティ施策を推進した経験
歓迎スキル
- AIエージェント・RAGシステムのセキュリティ設計経験(エージェント間の認証・認可、データアクセス制御、サンドボックス化、OWASP Top 10 for LLM Applications / NIST AI RMF 等のフレームワーク活用) - DevSecOps の仕組み構築経験(CI/CDへのSAST/DAST/SCA組み込み、Terraform等IaCによるインフラセキュリティ、コンテナセキュリティ) - ペネトレーションテストの実施経験、またはセキュリティ監視基盤(Datadog等)の設計・構築経験 - SOC2 / ISMS / Pマーク等のセキュリティ認証対応、またはPSIRT / CSIRTの立ち上げ・運用経験 - エンタープライズ向けSaaSプロダクトのセキュリティチェックシート対応経験
稼働条件
週5日 / フルリモート
面談回数
1回
契約形態
業務委託(フリーランス)
開発環境
AWS
募集回数
1回
職種・ポジション
スキル
企業名
サービス/プロジェクト名
詳細スケジュール/リリース時期
現場責任者の雰囲気
開発体制の詳細
詳細は面談でお伝えします。ご相談ください。
一部の情報は非公開の場合があります
この案件を掲載しているエージェントについて

フォスターフリーランス
運営会社:株式会社フォスターネット / Fosternet Co., Ltd.案件について詳しく聞いてみませんか?
知りたい内容を選んでください(複数選択可)