Engineering
Job No : 16901

【リモート有】製薬業界企業における脆弱性検知時の対応および検討業務

PythonDocker

※報酬は、ご経験・スキルにより異なる場合があります。

エントリーする

※はじめての方はまずご登録からお願いします。

月額報酬
5672 万円
稼働日数
週5日
作業場所
一部リモート (東京都 水天宮前)
募集職種
セキュリティエンジニア ー セキュリティエンジニア
稼働開始
2025年10月1日
精算時間
月140~180時間
仕事内容
【プロジェクト概要】
製薬業を営む企業のシステムに対して、脆弱性診断を実施しています。
プロジェクト全体では、脆弱性診断後の対応を、検討フェーズから解消フェーズまで一貫してクライアント企業が請け負っています。
本ポジションでは、自身の得意分野を生かし、チーム体制の中で連携を図りながら業務に取り組んでいただきます。

【職務内容】
・脆弱性検知時の内容確認、および対応要否や対応方法の策定
・脆弱性解消
 -バッチ適用/モジュールアップデート(ECRの対応がメイン)
・アプリの動作確認
 -Dockerベースイメージとアプリの互換性問題、依存関係問題の解消
 -Pythonのモジュール間の互換性問題、依存問題の解消
 -研究管理部とのやりとりのうえ、確認シナリオの検討
(研究用アプリの仕様が不明な場合は、研究管理部に確認を行いながら、状況に応じた対応を求められます)

■以下、可能であればご対応いただく業務
・脆弱性対応の具体的なガイドライン作成
・CI/CDの導入など、脆弱性解消後の確認効率化の検討
・新規サービス設計、アプリ設計時にセキュリティを考慮した構成の助言

【参考:顧客】
製薬業界の創薬を行う企業。研究管理部が顧客になると想定されます。

【勤務時のリモート勤務について(出社頻度)】
参画当初は週4日出社していただきます。
1‐2ヵ月経過後は週2‐3日の出社勤務へ移行し、リモートでの業務が増える予定です。
必須スキル
【MUST】
・脆弱性検知時の対応方法を検討および実施した経験
・DockerやPythonモジュール間の互換性/依存関係問題の解消を行った経験

【WANT】
・SREを元に脆弱性対応のガイドラインを作成した経験
・製薬業界の創薬関連のシステムに携わった経験

※報酬は、ご経験・スキルにより異なる場合があります。

エントリーする

※はじめての方はまずご登録からお願いします。

最近見た案件