【Next.js/Python/AWS/フルリモート】AIプロダクト・セキュリティエンジニア(プロンプトインジェクション対策、LLM出力制御)
この案件を3行でまとめると
- セキュリティエンジニア(AIプロダクト)/フルリモート/月間140〜180時間稼働/報酬750,000円〜1,050,000円/日本国内居住必須(CTO・開発チームと連携)
- AIプロダクトのセキュリティ方針策定・設計・実装支援、脆弱性管理・インシデント対応、社内普及活動を担当します。
- 必須:3年以上Webアプリセキュリティ実務、脆弱性診断・脅威モデリング・AI/LLMセキュリティ経験、AWSセキュリティ設計、協働推進経験、日本居住。歓迎:AIエージェント・RAG設計、DevSecOps構築、ペネトレーションテスト、SOC2/ISMS認証対応。
作業内容
AIプロダクトのプロダクトセキュリティを専任するエンジニアを募集しています。 CTOや開発エンジニアと密に連携し、以下の業務をご担当いただきます。 ・セキュリティ方針の策定と推進(セキュリティポリシーの作成、ロードマップの策定、セキュリティチェックシートへの対応など) ・プロダクトセキュリティに関する設計および実装の支援(脅威モデリング、AIプロダクト特有のセキュリティ対策、認証認可設計レビューなど) ・脆弱性管理体制の構築とDevSecOpsの実践 ・インシデント発生時の対応体制の構築 ・社内におけるセキュリティ知識の向上と普及活動
必須スキル
以下のスキル・経験は必須となります。 ・自社プロダクトを持つスタートアップ企業またはメガベンチャーにおけるWebアプリケーションセキュリティ実務経験3年以上 ・脆弱性診断、セキュアコードレビュー、脅威モデリングのいずれかの実務経験 ・AI/LLMプロダクトのセキュリティに関する実務経験、または深い専門知識(例:プロンプトインジェクション対策、LLM出力のフィルタリング・サニタイズ、マルチテナント環境でのデータ分離設計など) ・クラウドインフラ(AWS)におけるセキュリティ設計および運用経験 ・開発チームと協力し、セキュリティ施策を積極的に推進した経験 ・プロジェクト参画時に日本国内に居住していること
歓迎スキル
歓迎するスキル・経験です。 ・AIエージェントやRAGシステムのセキュリティ設計経験 ・DevSecOpsの構築経験 ・ペネトレーションテストの実施経験 ・SOC2/ISMS/Pマークなどのセキュリティ認証対応経験
稼働条件
月間稼働時間の目安は140時間から180時間です。 / フルリモート
契約形態
業務委託(フリーランス)
開発環境
開発環境 ・フロントエンド:Next.js, Chrome Extension ・バックエンド:TypeScript, Hono, Drizzle, Python ・データベース:PostgreSQL, Qdrant ・クラウド:AWS, Terraform ・CI/CD:GitHub Actions ・監視:Datadog ・AI関連:OpenAI API, Anthropic API
精算基準時間
140h〜180h
募集回数
1回
職種・ポジション
スキル
企業名
サービス/プロジェクト名
詳細スケジュール/リリース時期
現場責任者の雰囲気
開発体制の詳細
詳細は面談でお伝えします。ご相談ください。
一部の情報は非公開の場合があります
この案件のおすすめポイント
- フルリモートで働けるため、場所を選ばずに業務に集中できます。月間140〜180時間の稼働で報酬は750,000円〜1,050,000円と高収入です。
- AIプロダクトのセキュリティに特化した業務で、最新技術に触れながら専門性を高められます。
- 日本国内居住が必須で、CTOや開発チームと密に連携しながらセキュリティ施策を推進できる環境です。
よくある質問
案件について詳しく聞いてみませんか?
知りたい内容を選んでください(複数選択可)