職務内容
募集背景
CADDi は「モノづくり産業のポテンシャルを解放する」をミッションに、調達・製造のワンストップパートナー「CADDi MANUFACTURING」とサプライチェーンにおけるデータをアセット化するプロダクト「CADDi DRAWER」の2事業を展開しています。
2022年にローンチした「CADDi DRAWER」は、製造業の中でも最重要といわれる図面データを機械学習などの技術により構造化し様々な情報と結び付けることで、情報資産としての活用を可能にしました。既に国内の大手製造業から加工会社のお客様にまで活用いただいており、2023年からは海外(アメリカ・ベトナム)での販売も開始しました。
今後のビジネス拡大やグローバル展開を見据えた際、セキュリティ向上の重要性が飛躍的に高まっており、私たちはセキュリティチームを新設しました。このセキュリティチームにて、全社セキュリティの推進を一緒に担っていく仲間を募集しています。

※CADDi の事業やプロダクトについては、下記もご参照ください

サプライチェーンに始まる、グローバル製造業の再進化。キャディ創業5年記(CEO加藤)
プロダクトが何かを変える瞬間に立ち会うこと(CADDi DRAWERプロダクト責任者白井)
製造業のベテランに倣い、ベテランを超えるプロダクト開発(テクニカルプロダクトマネージャー今井)
業務内容
CTO Office Security Teamの配属を想定しています。

主にプロダクトのセキュリティレベル向上をミッションとするチームです。チャレンジをしやすい基盤を整備し、事業成長を後押しすることを目指しています。
現在はManager以下、Platform Groupと兼務のエンジニアが1名・業務委託のエンジニアが1名所属しています。実際の推進業務は各プロダクトチームやコーポレートITチームと協働して行います。今後は専任のメンバーを迎えてチーム体制を拡充し、1年後には4-5名体制にしたいと考えています。
以下に業務例を示します。
実際の業務はこれに限定されるものではありません。
入社後の業務内容は、技術や専門知識、経験等を考慮のうえ決定します。

各種セキュリティ要件の定義
プロダクトのセキュリティ対策に関連する開発・運用・導入支援
インシデントレスポンスを適切に行うための環境や仕組みの立案・整備
セキュリティチェックの実施や改善のサポート(外注マネジメントを含む)
DevSecOpsの高度化
インフラのセキュリティに関する設定やポリシーの監査
このポジションの面白さ・得られる経験
急成長する組織におけるセキュリティレベル向上の中心的役割を担う経験
グローバルでビジネス展開を行う組織におけるセキュリティ推進経験
セキュリティチームの立ち上げ・強化を担う経験
熱量の高いメンバーと共に課題に集中できる環境
必須要件
プロダクトセキュリティにおける実務経験
Webアプリケーションセキュリティの基礎的知識
Linuxの基礎的知識
Docker等のコンテナ技術の基礎的知識
パブリッククラウドの基礎的知識
Git/GitHub等を利用したチーム開発スキル
ビジネスレベルの日本語力
歓迎要件
※セキュリティチーム体制の拡充に伴い、複数名(3名程度)の採用を予定してます。1人が下記の全範囲に精通している必要はなく、フォレンジック系に強みがある方、統制や組織に強みがある方、基盤・インフラ系に強みがある方など、それぞれ得意領域を持つ方が集まり価値を発揮できるチームにしたいと考えています。

※セキュリティチーム体制の拡充に伴い、複数名(3名程度)の採用を予定してます。
1人が下記の全範囲に精通している必要はなく、フォレンジック系に強みがある方、基盤・インフラ系に強みがある方など、それぞれ得意領域を持つ方が集まり価値を発揮できるチームにしたいと考えています。

セキュリティチームでの実務経験
Ops
DevSecOpsの構築・運用経験
セキュリティ対応、診断
ネットワーク情報・アセット情報の収集や評価などの活動
Webアプリケーションへの脆弱性診断の経験
ネットワーク(プラットフォーム)診断の経験
Kubernetes等のコンテナ技術のセキュリティ診断・対策の経験
Google Cloudを利用したシステムのセキュリティ診断・対策の経験
SCA(Software Composition Analysis)やSBOM(Software Bill of Materials)などを活用した脆弱性の管理や運用の経験
ペネトレーションテストや標的型攻撃耐性評価などの経験
インシデント対応, プロダクトセキュリティ活動、リアルタイムアナリシス等の監視活動経験
デジタルフォレンジックの経験(ファストフォレンジック、フルフォレンジック)
ネットワークフォレンジックの経験
CSIRT, PSIRT, SOCの立ち上げ・運用の経験
セキュリティ対応システム開発・運用
IPS・IDS・WAF等の導入・運用経験
オンプレミス環境におけるセキュリティ対策経験
セキュリティに関連するアプライアンス製品の設置・運用経験
エンドポイントセキュリティ製品の評価・導入・運用経験
SIEMの導入・運用経験
SIEM以外のシステムのログやネットフロー・パケットキャプチャデータを扱ったシステムの構築・運用経験
Computer Scienceなどの学問的知識
OS・ネットワークなどの低レイヤーの知識や関連する実務経験
教育、啓発、情報発信、連携などの活動
セキュリティ教育・啓蒙活動の経験
セキュリティアドバイザーとしての活動
セキュリティ人材の確保やキャリアパスの構築についての活動
脅威インテリジェンスの収集および分析と評価
内部脅威の整理・分析・評価の経験
外部脅威の収集・分析・評価の経験
実際のサービスの開発経験
Webサービスの開発、運用経験
C(++), Rust, TypeScript, Python, Goなどの言語による開発経験
ビジネスレベルの英語力
求める人物像
キャディのミッション「モノづくり産業のポテンシャルを解放する」に共感する方
本質的な課題に向き合い、当事者意識をもって解決に向けた行動ができる方
変化が早く不確実性の高い状況において、前向きな姿勢と建設な議論を通じて業務を遂行できる方
相手のコンテキストや解像度に配慮し、他者をリスペクトする姿勢でコミュニケーションや議論ができる方
セキュリティ領域において、日ごろから情報収集するとともに得た情報を昇華して業務に役立てられる方
未経験の技術や物事に対して貪欲に学び挑戦する姿勢がある方
チームワークを大事にし、考えやアイデアを積極的に共有できる方
様々なステークホルダーに対して、セキュリティ施策への合意形成に至るコミュニケーションを行える方
給与
入社時年俸は800万円~1400万円程度を想定
昇給年2回
年収を12で割った金額を月額固定給として支給いたします。
ストックオプション制度あり
開発環境
※下記はプロダクト開発チームの開発環境のため、Security Engineerが利用する開発環境は必要に応じて決定します

利用言語
フロントエンド: HTML, CSS, TypeScript
バックエンド: Rust, TypeScript, Python
フレームワーク・ライブラリ
フロントエンド: React, Apollo, Next.js, WebGL, WebAssembly
バックエンド: Rust (Tokio, tonic, Disel, axum, SeaORM), Node.js (Express, Fastify, NestJS), PyTorch
インフラ: Google Cloud, Google Kubernetes Engine, Istio
データベース: PostgreSQL, Firestore
API: GraphQL, REST, gRPC
認証: Auth0
開発ツール: GitHub,GitHub Copilot, Github Actions, Terraform, Figma, Sentry, Datadog, Storybook
コミュニケーションツール: Slack, Discord, JIRA, Miro
採用フロー
基本のフローは下記となります。

カジュアル面談(希望された場合)
書類選考
人事面談
選考要素はなく、条件面等のすり合わせや選考を受けるにあたっての疑問解消の場となります
技術面接(エンジニア2名)
最終面接(CTO小橋)
オファー面談
※必要に応じ、追加の面接や課題実施についてご相談する場合もございます。
※ご希望に応じて、選考途中でも社員とのカジュアル面談をセットいたします。ご相談ください。
※応募~内定は1カ月程度が平均的ですが、お急ぎの場合はご相談ください。極力ご転職活動のスケジュールに間に合うよう調整いたします。

募集要項
雇用形態
正社員
試用期間3ヵ月(この間の給与・待遇等に変わりはありません)
働き方
働く場所について
リモートワークをベースとしています。
出社を希望する場合は、いつでもオフィスを使っていただくことも可能です。
メンバー同士の交流を目的として、週1回~月1回程度の出社推奨日やQに1~2回程度のオフサイトミーティングを設けています。
詳細はチームにより多少異なりますので、面談や面接にてご質問ください。
中部・関西・九州など、首都圏以外在住のメンバーも複数名活躍しています。
働く時間について
フレックスタイム制(コアタイム11:00~16:00)
※働き方にするご質問・ご希望がございましたら、採用プロセスの中でお気軽にご相談ください。

オフィス
本社:東京都台東区蔵前1-4-1
JR・都営浅草線「浅草橋駅」より徒歩約5分
都営浅草線・大江戸線「蔵前駅」より徒歩約5分
大阪:WeWork 御堂筋フロンティア
休日・休暇
完全週休2日制(土日祝)
年次有給休暇(入社6カ月経過後)・入社時特別有給(3日間)
夏季休暇(3日間、7~12月で自由に取得可能)
年末年始休暇(6日間)
看護・介護休暇(年間4日間まで) ※ペットも対象
リフレッシュ休暇(勤続5年ごとに連続5日)
慶弔休暇
手当・福利厚生
各種手当
交通費実費支給
1ヶ月3万円を上限としオフィス出社日数分を支給
遠方在住者は上限6万円/月を支給
子ども手当
18歳以下の扶養家族1人につき1.5万円/月
社員同士の交流支援
部活動支援費(1活動1500円/1名)
Teaming Offsite費用補助(5,000円/1名、Q1回まで)
チーム内交流の食事代補助(2,000円/1名、月1回まで)
異なるチーム同士の交流の食事代補助(3,000円/1名、月1回まで)
成長サポート
サーバー代補助(1万円/月まで、エンジニアが対象)
書籍購入支援
外部研修受講費支給
ライフイベント・ファミリー支援
育児休業・介護休業(入社3か月後から取得可能)
結婚お祝い金(5万円)、出産お祝い金 (10万円)
引っ越し補助金
その他
社会保険完備(雇用・労災・健康・厚生年金)
PC支給
健康診断・婦人科検診費用全額補助、人間ドッグ費用補助
Qごとの全社表彰


クリスタルワーク
〒399-0651 長野県塩尻市大字北小野2405番地1
TEL:050-6867-1208    FAX:050-3588-2545