案件詳細
本案件はSOKUDANと契約いただく案件となります。
▼案件詳細
弊社は、IoT/AIで人を繋ぎ、医療をより良くする会社として<「医療」を繋ぐ>をコンセプトに、アプリを通じて運動療法と行動変容を提供し、心疾患の患者様などの治療を行うDTx(Digital Therapeutics)スタートアップです。現役の循環器専門医である代表の医療背景を基に、現在は「心臓リハビリのプログラム医療機器(治療用アプリ)」の研究開発を行っています。
今回はその中で、心臓疾患患者向けの遠隔リハビリテーションサービスを提供するアプリケーションのセキュリティエンジニアを募集いたします!主体的に取り組んでいただける方からのご応募お待ちしております。
▼業務内容
心臓疾患患者向けの遠隔リハビリテーションサービスを提供するアプリケーションに関するセキュリティ強化業務をお任せします。医療領域で扱う機微な個人情報を守るため、アプリケーションやインフラに対する脆弱性評価・対策立案・改善実装の支援を行っていただきます。
<具体的には…>
・Webアプリケーション、APIのペネトレーションテストの実施
・セキュリティ診断ツールや手動テストによる脆弱性の洗い出し
・リスク評価および対策案の提示
・開発チーム・インフラチームとの連携による改善支援
・必要に応じた再テストおよび報告書の作成
・医療データに関わるセキュリティポリシーや運用のレビュー
▼必須条件
・WebアプリやAPIに対するペネトレーションテストの実務経験<2年以上>
・OWASP Top 10に関する深い理解と診断スキル
・Burp Suite、OWASP ZAP、Metasploitなど診断ツールの使用経験
・脆弱性の報告書作成および改善提案をすることができる方
・エンジニアや関係者と円滑にコミュニケーションできる能力
▼歓迎条件
・医療・ヘルスケア領域でのシステム開発または診断経験
・クラウド環境(AWS、GCP等)におけるセキュリティ設計や評価経験
・セキュアコーディングの指導やレビュー経験
・資格保持者(例:CEH、OSCP、CISSPなど)
・スタートアップ環境での柔軟な業務対応経験
▼求める人物像
・エンジニアリングが好きで様々な経験や新しい技術を普段からキャッチアップしたりするのが好きな方
・サービスへの興味がある方。
・創造的な問題解決能力と新技術への適応力
▼企業の魅了ポイント
・最新のAIや技術レベル、知見を吸収することがができる。(アーキテクチャ)
・社会的な貢献性がかなり強いサービス
・Coral Capital、JAFCO、三菱UFJキャピタルなどの素晴らしいVCから投資を受けている。また昨年には経済産業省NEDOの助成金も取得。
▼稼働
・フルリモ
・週3日(週24h)~OK (※週5日大歓迎!)
- 平日10:00~19:00の間
- 定例MTG:毎週月曜・火曜・木曜の11:00~12:00 @オンライン(内2日以上参加必須)
▼報酬
時給: 6,000円~15,000円 ※スキル、経験や依頼範囲などによる
▼応募後の流れ
事前確認
↓ ※日程調整やその他連絡事項など、一部SOKUDAN事務局にて対応します
採用面談 1-2回<弊社>