職務内容
この役職は、ビジネスシステムとコア資産のセキュリティを確保するために設置されており、セキュリティテスト、リスクガバナンス、緊急対応、セキュリティツール開発をカバーします。候補者は、AIエージェントを活用してセキュリティ運用の品質、効率、監査可能性を向上させることに精通している必要があります。
主な責任
- ビジネスシステムと製品の全ライフサイクルセキュリティ構築に参加し、セキュリティレビュー、ペネトレーションテスト、セキュリティ強化、セキュリティ検査、ローンチチェック、継続的なリスク追跡を含みます。
- Web、API、モバイルアプリケーション、ホスト、ネットワーク、クラウド環境のセキュリティテストを実施し、脆弱性の影響を検証、再現可能なテストレポート、リスク評価、修正提案を作成し、問題解決を推進します。
- 交換ウォレット、入出金プロセス、署名と鍵管理、ブロックチェーンノードなどの重要なシナリオに対して専門的なリスク評価とセキュリティ強化を実施します。
- セキュリティベースライン、検出ルール、対応計画、緊急対応メカニズムの開発に貢献し、セキュリティインシデント分析、封じ込め、追跡、レビュー、改善追跡を処理します。
- セキュリティプラットフォーム、検出ツール、自動化スクリプトの設計と開発に参加し、リスク発見、アラート分析、脆弱性検証、運用効率を向上させます。
- AIエージェントをセキュリティテスト、コードと設定レビュー、インテリジェンス分析、脆弱性評価、緊急対応、ドキュメント生成に適用し、手動検証、リスク管理、監査証跡を結果に対して行います。
職務要件
以下は必須要件です。候補者はケーススタディまたは現場実技テストでこれらを証明する必要があります。
- セキュリティ分野での最低3年の経験、そのうち少なくとも2年は交換ウォレットセキュリティ、ブロックチェーンセキュリティ、または金融リスク管理に焦点を当てた経験。
- コンピュータサイエンス、サイバーセキュリティ、ソフトウェアエンジニアリング、または関連分野の学士号以上。学士号は必須。
- ペネトレーションテストの方法論と一般的な攻撃チェーンに精通し、情報収集、脆弱性発見、悪用検証、リスク評価、レポート生成、再テスト完了を独立して行える。
- システム、ネットワーク、Web/APIアプリケーションの一般的な攻撃技術と防御強化方法に熟練。認証、アクセス制御、データ保護、鍵管理、セキュリティ境界を理解。
- Unix/Linuxセキュリティ設定、ベースラインチェック、ログ分析、主流のセキュリティ検出ツールに精通。少なくとも1つのスクリプト言語(Python、Go、またはShell)に熟練。
- セキュリティインシデント対応の経験があり、独立してアラート分析、影響評価、証拠保全、修正、事後レビューを実施できる。
- 強いリスク意識、論理分析、文章コミュニケーション、クロスチーム協力、継続学習能力。高圧シナリオ下で判断品質を維持し、問題解決を推進。
AIエージェント習熟度(必須)
厳しい要件:単純なチャットやコード補完を超え、再利用可能なエージェントワークフローを独立して設計、実行、検証、文書化できること。
- 主流の汎用エージェント、プログラミングエージェント、IDE/CLIエージェントとそのツール統合能力に精通。タスク要件に基づいて適切なモデル、モード、実行戦略を選択できる。
- タスク分解、指示設計、コンテキストエンジニアリング、制約設定、ツールオーケストレーション、長タスク管理、メモリ管理、人間機械協力、マルチエージェント調整を完全に理解。
- エージェントを端末、コードリポジトリ、ブラウザ、ナレッジベース、API、スクリプト、MCPまたは類似のツールプロトコルと統合し、エンドツーエンドのセキュリティワークフローを構築できる。
- セキュリティテスト、コード監査、設定レビュー、脆弱性検証、インテリジェンス分析、アラート評価、緊急対応、レポート生成のための再利用可能なテンプレートまたは自動化プロセスを作成できる。
- エージェント出力を体系的に検証し、事実確認、コードレビュー、コマンドリスク評価、結果再現、クロス検証、テストケース、受入基準を含む。未検証の出力を受け入れない。
- エージェント使用のセキュリティガバナンス要件を理解。最小権限、機密データ保護、資格情報隔離、データ匿名化、プロンプトインジェクション防止、サードパーティツールと依存関係リスク管理、実行監査、手動承認を含む。
- エージェント使用による効率と品質の改善を定量化し、再利用可能なプロンプトテンプレート、ワークフロー、ルール、ナレッジベース、またはチームの運用ガイドラインとして文書化。
AIエージェントスキル評価
- AIエージェントを使用してセキュリティ関連タスクを現場で完了し、目的、タスク分解、ツール選択、権限境界、検証方法、最終結論を明確に説明。
- エージェントのエラー、安全でないコマンド、誤った参照、または再現不可能な結果を特定し、修正し、徹底的な手動レビュープロセスを実証。
- 少なくとも1つの実世界のエージェントワークフローケースを提出し、入力、出力、手動制御ポイント、リスク対策、定量化可能な利点を詳細に記載。
優先資格
- 交換ウォレット、秘密鍵/ニーモニック、署名サービス、ホット/コールドウォレット、入出金プロセス、またはブロックチェーンノードセキュリティの実務経験。
- セキュリティプラットフォームまたは緊急対応プラットフォームの構築経験、またはセキュリティ自動化またはエージェントワークフロー実装の検証可能な成果。
- 公開された高品質の脆弱性PoC、CVE/CNVD/CNNVD脆弱性、またはオープンソースセキュリティプロジェクト、攻撃/防御コンペティション、脆弱性対応プラットフォームへの優れた貢献。
- クラウドネイティブ、コンテナ、Kubernetes、サプライチェーンセキュリティ、またはスマートコントラクト監査の経験。
福利厚生
年間7日の有給休暇(在籍期間に応じて増加)、月次有給病欠。