セキュリティエンジニア
HINAについて
HINAは、医療・ヘルスケアの課題を見つけ、テクノロジーと事業の力で解くHealthcare Technology Companyです。現場の改善から、新しいプロダクトと事業づくりまでを担います。
私たちは、技術そのものを目的にしません。AI、ソフトウェア、データ、そして事業づくりを組み合わせ、より良いケアがより多くの人に届く仕組みをつくります。
このポジションについて
HINAのAIプロダクトと医療機関向けシステムについて、設計・開発・運用を通じたセキュリティを担当します。顧客データやヒアリングの音声・文字起こしなど、機密性の高い情報を扱うサービスで、情報の流れと権限を把握し、必要な対策を設計・実装します。
診断結果の報告だけでなく、エンジニアと修正方針を決め、実装・検証・再発防止まで進める役割です。医療機関のDX案件では、顧客の運用や制約を踏まえてリスクを整理し、開発・事業チームと導入可能な対策をつくります。
勤務形態は、リモートと対面を組み合わせたハイブリッドです。顧客訪問、現場でのヒアリング、導入支援、チームでの打ち合わせなど、業務に応じて対面での対応をお願いします。出社・訪問先や頻度は、担当業務に応じて相談のうえ決定します。
このポジションで担うこと
- 設計レビューと脅威モデリングを行い、データの保存・転送・削除、外部AIサービスとの連携に伴うリスクを整理する。
- 認証・認可、テナント間のデータ分離、最小権限、シークレット管理の設計をレビューし、実装・テストを支援する。
- Azureのクラウド構成やコンテナの設定を点検し、ネットワーク、アクセス制御、監査ログ、暗号化の対策を進める。
- Webアプリ・APIの脆弱性診断、依存ライブラリの検査、コードレビューを行い、リスクに応じて修正の優先順位をつける。
- CI/CDへセキュリティ検査を組み込み、検出・修正・再検証までの運用を整備する。
- 監視・アラートとインシデント対応手順を整備し、発生時の調査、影響範囲の特定、復旧、再発防止を推進する。
- 顧客からのセキュリティ確認に対応し、データ管理方針や対策の実施状況を説明できる資料を整える。
技術スタック
- Application: Next.js / React / TypeScript / Hono / Node.js / REST API / WebSocket
- Cloud: Azure Container Apps / Azure SQL / Blob Storage / Service Bus / Docker / Azure Bicep
- AI: OpenAI / Azure OpenAI / Azure AI Speech
求める経験・スキル
- アプリケーションセキュリティまたはクラウドセキュリティの実務経験3年以上。
- Webアプリケーション・APIの脆弱性を調査し、開発チームと修正・再検証まで進めた経験。
- Azure、AWS、GCPのいずれかで、IAM、ネットワーク、ログ、シークレット管理などの設定をレビュー・改善した経験。
- 認証・認可、セッション管理、テナント分離などの設計を理解し、アクセス制御の不備を検証できること。
- TypeScript、JavaScript、Pythonなどのコードを読解し、調査や検証に必要なスクリプトを作成できること。
- 検出したリスクをエンジニアおよび非エンジニア双方へ説明し、影響と対応コストを踏まえて対策を進められること。
歓迎する経験
- 医療情報や個人情報を扱うシステムのセキュリティ設計・運用経験。
- LLM・AIエージェントのプロンプトインジェクション、情報漏えい、外部ツール実行権限の評価経験。
- インシデント対応、ログ分析、復旧手順の策定・訓練の経験。
- SAST・DAST・依存関係スキャンの導入や、開発チームへのセキュリティ教育の経験。
AIとともに働く
すべての役割に深いAI専門性を求めるわけではありません。ただし、好奇心を持って試し、仕事をより良くするパートナーとしてAIを活用する姿勢を大切にしています。AIが中核となるポジションでは、その期待を明確にお伝えします。
多様な仲間と働くために
HINAは、多様な背景と視点を持つ人が力を発揮できるチームを目指しています。すべての要件に当てはまらなくても、この役割に関心がある方からのご応募を歓迎します。選考にあたり配慮が必要な場合も、お気軽にご相談ください。