NoTrain
株式会社タイミー のロゴNEW

シニアプロダクトセキュリティエンジニア

株式会社タイミーcorp.timee.co.jpHR・人材上場

株式会社タイミーについて

スキマバイトのサービス「タイミー」を運営しています。働きたい時間と働いてほしい時間をマッチングする仕組みで、人手不足の解消と、働き手の「信頼」を可視化して循環させるインフラをつくることを掲げています。

企業サイトの記載より編集部が要約 / 出典

この求人について

セキュリティ戦略の策定からセキュア開発ライフサイクルの設計、診断ツールの自動化までを担うシニアエンジニア。

働き方の実態編集部が求人票から読み取ったこと

本文の勤務地欄に「フルリモート勤務可能」と明記。本社は東京都港区にあるが、勤務地の記述にフルリモートが可能であると添えられており、出社の頻度を定める記述や通勤を求める記述は本文のどこにも出てこない。在宅環境を整えるための制度も用意されている。

企業名株式会社タイミー(企業サイト)
上場区分上場
業種HR・人材
職種
カテゴリ
エンジニア
出社頻度通勤ゼロ(フルリモート)
想定年収900〜1500万
経験レベルプロ
応募条件プロダクトセキュリティまたはアプリケーションセキュリティ分野における5年以上の実務経験(脅威モデリング、セキュア設計レビュー、脆弱性診断など)、AWSやGCPでのインフラ設計・構築・運用経験、Webアプリケーションの設計・開発・運用経験3年以上
雇用形態正社員
本社所在地東京都※通勤ゼロのため、居住地の条件ではありません
掲載日2026-09-24(2日前)
掲載状況募集中

掲載元の募集要項

Green/2026-09-19 取得

タイミーのプロダクトセキュリティエンジニアとして、開発組織(エンジニア約100名)と密接に連携し、プロダクトセキュリティプログラムの戦略策定から実行までをリードしていただきます。あなたの役割は、脆弱性を発見するだけでなく、開発者が安全な道を容易に進める「Paved Road」を構築し、開発者体験とプロダクトの安全性を両立させることです。

具体的な業務内容

  • プロダクトセキュリティ戦略の策定と実行:

タイミーの事業戦略に沿ったプロダクトセキュリティのロードマップを策定し、経営層やエンジニアリングマネージャーと合意形成を行う。

  • セキュア開発ライフサイクル(SDLC)の設計と推進:

開発プロセスの初期段階でセキュリティを組み込む「シフトレフト」を実現するための仕組み(脅威モデリング、セキュリティ設計レビューなど)を導入し、文化として定着させる。

  • セキュリティの自動化とツール開発:

PFEチームと協力し、CI/CDパイプラインへSAST/DAST/SCA等のセキュリティ診断ツールを統合・運用する。社内の開発環境や課題に最適化されたセキュリティツールの開発を主導する。

  • 脆弱性管理とインシデント対応(PSIRT):

プロダクトの脆弱性診断(手動・自動)を計画・実施し、発見された脆弱性のトリアージと修正を開発チームと連携して推進する。 プロダクトに関するセキュリティインシデント発生時の対応プロセスを構築し、CSIRTと連携してインシデントレスポンスを主導する。

  • セキュリティ文化の醸成と教育:

セキュアコーディングガイドラインの策定や、開発者向けのトレーニングを企画・実施する。 将来的には、各開発チームにセキュリティの旗振り役を担う「セキュリティチャンピオン」制度の導入を構想・推進する。

開発環境

Backend

  • 開発言語: Ruby 3.4系
  • フレームワーク: Ruby on Rails 8.0系、RSpec
  • アーキテクチャ: Modular Monolith
  • データストア: MySQL8.0系、Redis
  • ツール: Docker、OpenAPI、GitHub Actions、AWS、Terraform、Datadog、Sentry

Infrastructure

  • AWS:ECS Fargate, Aurora, RDS, S3, ElastiCache, CloudFront, etc…
  • Elasticsearch(AWS Marketplace)
  • Google Cloud(一部サービス)
  • IaC:Terraform
  • ログ:Datadog LogsとS3に集約

Monitoring

  • Datadog, Sentry

CI/CD

  • GitHub Actions, Dependabot

その他

  • コード管理: GitHub
  • コミュニケーションツール: Slack, Notion
  • その他: Firebase, twilio, ImageFlux, OneSignal, Figma etc…
  • AIエージェント・LLMツール: GitHub Copilot Coding Agent, Devin, Cursor, Claude Code

必須条件

  • プロダクトセキュリティまたはアプリケーションセキュリティ分野における5年以上の実務経験(脅威モデリング、セキュア設計レビュー、脆弱性診断など)
  • AWSやGCPなどのパブリッククラウド環境におけるインフラ設計・構築・運用経験
  • Webアプリケーションの設計、開発、運用に関する3年以上の実務経験
  • チームやプロジェクトを技術的にリードした経験、またはシニアエンジニアとして後進のメンタリングを行った経験

歓迎条件

  • プロダクトセキュリティ機能またはPSIRTをゼロから立ち上げた経験
  • CI/CDパイプラインにSAST, DAST, SCA等のセキュリティツールを導入・運用した経験
  • 組織のセキュリティ課題を解決するためのツールを自ら開発した経験
  • 大規模コンシューマー向けサービス(数百万MAU以上)におけるセキュリティ対策の経験
  • コンテナ技術(Docker, Kubernetes)およびそのエコシステムに関するセキュリティの知識と実務経験
  • 認証・認可技術(OAuth 2.0, OpenID Connect, SAMLなど)に関する深い知識

求める人物像

  • タイミーのミッション「『はたらく』を通じて人生の可能性を広げるインフラをつくる」に共感いただける方
  • セキュリティを開発の「ゲートキーパー」ではなく、事業成長を支える「パートナー」と捉え、開発チームとの信頼関係を構築できる方
  • オーナーシップを持ち、前例のない課題に対してあるべき姿を追求し、ゼロから仕組みを構築するプロセスを楽しめる方
  • 常に新しい脅威動向や防御技術を学習し、それを実践に活かすことに情熱を注げる方
  • 複雑な技術的課題や組織的課題を構造化し、多様なステークホルダーを巻き込みながら、現実的かつ効果的な解決策を導き出せる方

待遇・福利厚生

フレックスタイム制(コアタイム11:00〜15:30) 標準勤務時間 9:30~18:30 ※1日8時間勤務×月勤務日数分が1ヶ月の勤務時間数となります

福利厚生

  • 各種社会保険完備
  • 交通費支給 ※上限5万円/月
  • 実績に応じて昇給有(年2回)

加入保険

  • 健康保険/厚生年金/雇用保険/労災保険

受動喫煙対策

  • 屋内原則禁煙(建物内喫煙スペース有)

社内制度

  • 従業員持株会
  • ダブルタイミーデイ
  • 書籍購入
  • セミナー費用補助
  • CLUB活動
  • チームビルディング
  • その他コミュニケーション活性化制度
  • 結婚祝い金

提供できるご経験

  • 大規模サービスのセキュリティ基盤をゼロから構築する経験
  • 経営層と直接対話し、事業戦略と連動したセキュリティ戦略を立案・推進する経験
  • 開発者体験(DevEx)を重視した、モダンなセキュリティプラクティス(シフトレフト、DevSecOps)の導入・実践経験
  • 約100名の開発組織全体を巻き込み、セキュリティ文化を醸成していく経験

勤務時間

09:30~18:30

【勤務地】株式会社タイミー 東京本社 東京都港区東新橋1-5-2 汐留シティセンター35階 ※フルリモート勤務可能

編集部が取得した時点の内容です。最新の募集要項は応募先で確認してください。

編集部のひとこと

経営層やエンジニアリングマネージャーと合意形成しながらロードマップを策定する立場です。シフトレフトを文化として定着させるところまで求められるので、仕組みを残したい方に向いています。脅威モデリングやセキュア設計レビューの経験が、そのまま制度設計に生きる構成です。

NoTrain編集部2026-09-24 に読んで書きました

同じ職種の年収と比べる

エンジニアで年収を公開している621件の分布

エンジニア全体この求人の想定年収中央値

中央値 1,000万
400万1,600万900万1,500万

この求人の想定年収のMAXは、エンジニアの中央値を500万上回ります。

これより年収が高い求人が29件あります

NoTrainが掲載しているフルリモート正社員求人から集計。想定年収の上限で比較しています(単位:万円)。

近い条件の求人

同じエンジニアの求人

掲載中
795件
直近7日の新着
321件
すべて見る

この求人が載っている一覧

働き方を考えるときに読む記事