セキュリティエンジニア/プロンプトインジェクション対策、LLMの出力制御
作業内容
プロダクトセキュリティの専任エンジニアとして、CTO/エンジニアと連携しながら以下の業務を担っていただきます。 1)セキュリティ方針の策定・推進(ポリシー策定、ロードマップ作成、セキュリティチェックシート対応) 2)プロダクトセキュリティの設計・実装支援(脅威モデリング、AIプロダクト固有のセキュリティ対策、認証・認可設計レビュー) 3)脆弱性管理・DevSecOpsの推進(脆弱性診断、CI/CDへのセキュリティスキャン組み込み、依存ライブラリ管理) 4)インシデント対応体制の構築(対応フロー策定、ログ監視・アラート設計、再発防止策) 5)セキュリティ知識のイネーブリング(セキュアコーディング啓蒙、社内勉強会、ナレッジベース構築)
必須スキル
・自社プロダクトを持つスタートアップまたはメガベンチャーでの、Webアプリケーションセキュリティに関する実務経験(3年以上) ・脆弱性診断(手動/ツール)、セキュアコードレビュー、脅威モデリングのいずれかの経験 ・AI/LLMを活用したプロダクトにおけるセキュリティの実務経験または深い知見 └例:プロンプトインジェクション対策、LLM出力のフィルタリング・サニタイズ、マルチテナント環境でのデータ分離設計など ・クラウドインフラ(AWS)のセキュリティ設計・運用経験 ・開発チームと連携してセキュリティ施策を推進した経験
歓迎スキル
・AIエージェント・RAGシステムのセキュリティ設計経験(エージェント間の認証・認可、データアクセス制御、サンドボックス化、OWASP Top 10 for LLM Applications / NIST AI RMF 等のフレームワーク活用) ・DevSecOps の仕組み構築経験(CI/CDへのSAST/DAST/SCA組み込み、Terraform等IaCによるインフラセキュリティ、コンテナセキュリティ) ・ペネトレーションテストの実施経験、またはセキュリティ監視基盤(Datadog等)の設計・構築経験 ・SOC2 / ISMS / Pマーク等のセキュリティ認証対応、またはPSIRT / CSIRTの立ち上げ・運用経験 ・エンタープライズ向けSaaSプロダクトのセキュリティチェックシート対応経験
稼働条件
フルリモート
面談回数
1回
契約形態
業務委託(フリーランス)
開発環境
AWS
精算基準時間
140〜180h
募集回数
1回
職種・ポジション
企業名
サービス/プロジェクト名
詳細スケジュール/リリース時期
現場責任者の雰囲気
開発体制の詳細
詳細は面談でお伝えします。ご相談ください。
一部の情報は非公開の場合があります
この案件のおすすめポイント
- セキュリティを「守り」としてだけでなく、プロダクトの信頼性向上・顧客価値に直結する「攻め」の要素として捉えられる方
- 未整備な環境を楽しみながら、自ら課題を定義し仕組みを作っていける方
- 開発チームとの密なコミュニケーションを大切にし、セキュリティを開発プロセスに自然に組み込める方
- AI/LLM領域のセキュリティという新しい分野に知的好奇心を持って取り組める方
案件について詳しく聞いてみませんか?
知りたい内容を選んでください(複数選択可)