最終更新日:2026/04/14
【Python/TypeScript】生成AI事業部にてセキュリティエンジニアの業務委託案件・フリーランス求人
案件基本情報
| 働き方 | フルリモート / 週5日 |
|---|---|
| 業務形態 | 業務委託(準委任) |
| 職種・ポジション | セキュリティエンジニア |
| 開発環境 | Python / TypeScript |
業務内容
1)セキュリティ方針の策定・推進(ポリシー、ロードマップ作成等)
2)プロダクトセキュリティの設計・実装支援(脅威モデリング、AI特有の対策、認証認可)
3)脆弱性管理・DevSecOpsの推進(脆弱性診断、CI/CD組み込み)
4)インシデント対応体制の構築
5)セキュリティ知識のイネーブリング
【使用技術】:
言語/フレームワーク: TypeScript, Hono, Drizzle, Python, Next.js
インフラ: AWS, Terraform
監視/CI/CD: Datadog, GitHub Actions
AI: OpenAI, Anthropic API, Qdrant
【体制(人数/構成)】:
事業部全体 約27名(CTO 1名、エンジニア 12名、AI R&D 6名、PjM 3名、BizDev 2名、デザイン 2名)
求めるスキル
・Webアプリケーションセキュリティに関する実務経験(3年以上)
・脆弱性診断(手動/ツール)、セキュアコードレビュー、脅威モデリングのいずれかの経験
・AI/LLMを活用したプロダクトにおけるセキュリティの実務経験または深い知見
・例:プロンプトインジェクション対策、LLM出力のフィルタリング・サニタイズ、マルチテナント環境でのデータ分離設計など
・クラウドインフラ(AWS)のセキュリティ設計・運用経験
・開発チームと連携してセキュリティ施策を推進した経験
・月160時間フルコミットできる方(※平日にコミットできる方のみ)
・Algoage参画時には日本に在住している方
・AIエージェント・RAGシステムのセキュリティ設計経験(エージェント間の認証・認可、データアクセス制御、サンドボックス化、OWASP Top 10 for LLM Applications / NIST AI RMF 等のフレームワーク活用)
・DevSecOps の仕組み構築経験(CI/CDへのSAST/DAST/SCA組み込み、Terraform等IaCによるインフラセキュリティ、コンテナセキュリティ)
・ペネトレーションテストの実施経験、またはセキュリティ監視基盤(Datadog等)の設計・構築経験
・SOC2 / ISMS / Pマーク等のセキュリティ認証対応、またはPSIRT / CSIRTの立ち上げ・運用経験
・エンタープライズ向けSaaSプロダクトのセキュリティチェックシート対応経験
業界・ビジネスモデル
| 業界 | ソフトウェア |
|---|
エージェントより
大手グループの安定基盤とスタートアップの裁量を併せ持つ注目案件です。AIマルチエージェントという最先端領域でのセキュリティ要件定義は市場価値が極めて高く、専任1人目としてのやりがいは抜群です。