職務内容
当社のデジタル資産取引プラットフォームにおけるセキュリティエンジニアとして、取引システム、アカウントシステム、ウォレット/資金フロー、API、Web/Appインターフェース、クラウドインフラを含むコアシナリオ全体のセキュリティ構築を担当します。セキュリティアーキテクチャ設計、セキュリティレビュー実施、コード監査、脆弱性発掘、ペネトレーションテスト、高リスク問題解決の推進が主な役割です。
WAF、EDR、SIEM、IDS/IPS、ゼロトラストフレームワーク、Secrets/KMS、IAMソリューションなどのセキュリティ機能の構築・運用を行います。特に、アカウント乗っ取り、API悪用、資金窃取、サプライチェーン攻撃、クラウド環境侵入、APT脅威などを検知・緩和する取引所攻防システムの開発が重要な焦点となります。
セキュリティインシデント対応、攻撃トレーシング、侵入分析、重大セキュリティ事象の対応に積極的に関与する必要があります。CI/CDパイプラインや開発ワークフローにセキュリティテストを統合し、自動化セキュリティプラットフォームとDevSecOps機能の構築に貢献します。
急速に進化するこの領域において、Web3、ブロックチェーン、新興取引所攻撃手法に関する継続的な研究が、総合的なセキュリティ防御能力向上に不可欠です。
主な責任
- デジタル資産取引プラットフォームのセキュリティアーキテクチャ設計・実装を主導
- コードレビューやペネトレーションテストを含む徹底的なセキュリティ評価を実施
- セキュリティシステム(WAF、EDR、SIEM、IDS/IPS、ゼロトラスト)の開発・維持
- 金融セキュリティリスクに対する包括的な脅威検知を確立
- セキュリティインシデント対応とフォレンジック調査を管理
- DevSecOpsプラクティスとセキュリティ自動化ツールを導入
- 新興Web3/ブロックチェーンセキュリティ脅威と対策を研究
求めるスキル
- インターネット/フィンテック/取引所セキュリティ分野での3年以上の経験、大規模デジタル資産プラットフォーム経験者優遇
- Web/APIセキュリティ、エンドポイント保護、ネットワーク/クラウドセキュリティ(AWS/GCP/Azure)、Kubernetes/コンテナセキュリティの専門知識
- 取引所セキュリティ領域(アカウント保護、認証、APIキー、リスク管理、ウォレットシステム、入出金フロー)の深い理解
- ペネトレーションテストやレッドチーム運用を含む強力な攻撃的セキュリティスキル
- セキュリティツール開発におけるGo/Python/Java/Rustの熟練度
- SIEM、EDR、WAF、IDS、脆弱性管理システムの実務経験
- ブロックチェーン基礎とWeb3セキュリティリスクの知識(優遇)
歓迎条件
- 主要取引所(Binance、OKX、Bybit、Coinbase、Kraken)または一流フィンテック企業でのセキュリティ経験
- 大規模レッドチーム演習、APT検知、クラウドネイティブセキュリティ、金融セキュリティシステムのバックグラウンド
- 脆弱性研究、CTF競技、バグバウンティプログラムでの顕著な実績
- グローバルセキュリティ連携と高強度インシデント対応のためのビジネス英語力
報酬・福利厚生
月給:3,500ドル~7,000ドル(年13ヶ月支給)+祝日手当+充実したセキュリティ研修予算+国際セキュリティカンファレンス参加機会