直案件
最終更新日:2026/01/05
【Backlog/SaaS】SaaSプロダクト専任セキュリティエンジニアの業務委託案件・フリーランス求人
〜900,000円/月
業務委託
案件基本情報
| 働き方 | 基本リモート一部出社 / 週5日 |
|---|---|
| 業務形態 | 業務委託(準委任) |
| 場所 | - |
| 職種・ポジション | セキュリティエンジニア |
| 開発環境 | Backlog / SaaS |
| 業界 | 人材サービス |
業務内容
セキュリティを可視化・改善し、顧客に説明可能で信頼されるSaaS運用を実現する
【想定業務内容】
・アプリ/AWS/運用を横断したセキュリティアセスメント、リスク棚卸し
・改善ロードマップ策定、Backlogへの課題分解
・セキュア開発プロセス(Secure SDLC)の設計・運用定着
・SAST/DAST/SCA、CSPM等の選定・導入・運用設計
・ログ/監視、インシデント対応Runbook整備
・脆弱性診断/NW診断の計画、ベンダー選定、是正推進
・顧客向けセキュリティ質問票対応、証跡・ホワイトペーパー整備
・生成AI活用を前提としたセキュリティガードレール整備
【使用技術】
AWS(WAF / Route53 / ELB / EC2 / RDS(MySQL) / S3 / CloudWatch / Lambda / SES)
Backlog / Notion / GitHub / Slack / Teams
Devin / Claude Code / Codex / Gemini
【体制(人数/構成)】
国内PM:1名
オフショア開発(ベトナム):エンジニア2名
今回募集:セキュリティエンジニア 1名
【想定業務内容】
・アプリ/AWS/運用を横断したセキュリティアセスメント、リスク棚卸し
・改善ロードマップ策定、Backlogへの課題分解
・セキュア開発プロセス(Secure SDLC)の設計・運用定着
・SAST/DAST/SCA、CSPM等の選定・導入・運用設計
・ログ/監視、インシデント対応Runbook整備
・脆弱性診断/NW診断の計画、ベンダー選定、是正推進
・顧客向けセキュリティ質問票対応、証跡・ホワイトペーパー整備
・生成AI活用を前提としたセキュリティガードレール整備
【使用技術】
AWS(WAF / Route53 / ELB / EC2 / RDS(MySQL) / S3 / CloudWatch / Lambda / SES)
Backlog / Notion / GitHub / Slack / Teams
Devin / Claude Code / Codex / Gemini
【体制(人数/構成)】
国内PM:1名
オフショア開発(ベトナム):エンジニア2名
今回募集:セキュリティエンジニア 1名
求めるスキル
■ 必須スキル:
・SaaS/Webサービスにおけるセキュリティ改善経験(アプリ+クラウド+運用)
・リスクベースで優先度付けし、関係者と合意形成しながら進めた経験
・セキュリティ質問票対応を証跡とセットで整理した経験
・年1回の脆弱性診断を計画〜是正完了まで推進した経験
・Backlogを用いたタスク管理、ドキュメント作成経験
■ 尚可スキル:
・ISMS(ISO/IEC 27001)を特定サービス範囲で運用した経験
・Secure SDLCの構築・運用経験
・生成AIを活用した開発/運用およびAI利用時のガードレール設計経験
・SaaS/Webサービスにおけるセキュリティ改善経験(アプリ+クラウド+運用)
・リスクベースで優先度付けし、関係者と合意形成しながら進めた経験
・セキュリティ質問票対応を証跡とセットで整理した経験
・年1回の脆弱性診断を計画〜是正完了まで推進した経験
・Backlogを用いたタスク管理、ドキュメント作成経験
■ 尚可スキル:
・ISMS(ISO/IEC 27001)を特定サービス範囲で運用した経験
・Secure SDLCの構築・運用経験
・生成AIを活用した開発/運用およびAI利用時のガードレール設計経験
エージェントより
SaaSプロダクトにて、セキュリティの現状把握から改善ロードマップ策定、Backlogでの継続改善までを担うポジションです!