DevSecOps・ML脆弱性管理(AI Agent,RAG,SOC2,ISMS)
この案件を3行でまとめると
- AI/LLMを活用した自社SaaSプロダクトのセキュリティ向上を図るプロダクトセキュリティ専任エンジニアの案件です。
- CTOや開発チームと連携し、セキュリティ方針策定・推進、脆弱性管理・DevSecOps、インシデント対応体制構築、AI/LLM特有のリスク対策を実施します。
- フルリモートで東京都在住の方が対象で、月単価900,000円〜950,000円の報酬が支払われます。安定した収入を確保しつつ、AI/LLMセキュリティの専門知識をさらに深められます。
作業内容
自社AI/LLMプロダクトを展開する企業において、プロダクトセキュリティ専任エンジニアとして参画いただく案件。 CTOおよび開発エンジニアと連携しながら、セキュリティ方針の策定・推進、プロダクトセキュリティ設計支援、脆弱性管理やDevSecOps推進、インシデント対応体制の構築、社内へのセキュリティ啓蒙などを幅広く担当します。 AI/LLM特有のリスク(プロンプトインジェクション、出力フィルタリング、マルチテナント環境でのデータ分離など)に対する対策検討・実装支援や、AWSを中心としたクラウドインフラのセキュリティ設計・運用も重要な役割となります。 スタートアップ〜メガベンチャー環境で、自社SaaSプロダクトのセキュリティレベルを中長期的に引き上げていきたい方に適したポジションです。
必須スキル
自社プロダクトを持つスタートアップまたはメガベンチャーでのWebアプリケーションセキュリティ実務経験(3年以上)。, 脆弱性診断(手動またはツール)、セキュアコードレビュー、脅威モデリングのいずれかの経験。, AI/LLMを活用したプロダクトにおけるセキュリティ実務経験または同等の深い知見。, プロンプトインジェクション対策やLLM出力のフィルタリング・サニタイズ、マルチテナント環境でのデータ分離設計などの知見。, AWSを中心としたクラウドインフラのセキュリティ設計・運用経験。, 開発チームと連携しながらセキュリティ施策を推進した経験。, 案件参画時点で日本国内に在住していること。
歓迎スキル
AIエージェントやRAGシステムのセキュリティ設計経験がある方を歓迎します。, DevSecOpsやCI/CDパイプラインへのセキュリティ組み込み経験をお持ちの方を歓迎します。, SOC2やISMS、Pマークなどのセキュリティ認証対応経験がある方を歓迎します。, エンタープライズ向けSaaSのセキュリティチェックシート対応経験がある方を歓迎します。
稼働条件
フルリモート
面談回数
1回
契約形態
業務委託(フリーランス)
開発環境
Java, Python, Go, JavaScript, SQL, AWS, Google Cloud Platform, Docker, CI/CD, Datadog
作業時間
10:00 〜 18:00
精算基準時間
140h 〜 180h
募集回数
1回
職種・ポジション
スキル
企業名
サービス/プロジェクト名
詳細スケジュール/リリース時期
現場責任者の雰囲気
開発体制の詳細
詳細は面談でお伝えします。ご相談ください。
一部の情報は非公開の場合があります
この案件のおすすめポイント
- フルリモートで働けるため、場所を選ばずに業務に集中できます。柔軟な働き方が可能で、ワークライフバランスを保ちやすいです。
- AI/LLMを活用したプロダクトのセキュリティに携わりたい方、またWebアプリケーションセキュリティ実務経験3年以上の方におすすめです。
- 月単価で900,000円〜950,000円の報酬が支払われるため、安定した収入が期待できます。
よくある質問
案件について詳しく聞いてみませんか?
知りたい内容を選んでください(複数選択可)
