Tokyo PayPay Corporation

PayPayについて

2018年にサービスを開始してからわずか約5年でユーザー数6300万人を突破したフィンテック企業であるPayPayは現在約50か国以上の国と地域から集まった多様なメンバーで構成されています。従業員は数千名をすでに超えていますが、まだまだ会社は成長段階であり「未完成」です。「PayPay」の提供に当たっては、インド最大の決済サービス事業者であるPaytm社と連携し、同社の顧客本位のテクノロジーを活用して日本におけるスマホ決済を構築しサービスを拡大していきます。

わたしたちの最大のライバルは"現金"です。この困難な課題に前向きに取り組み、他社に真似できない圧倒的なスピードでプロダクトを磨き上げ、日本のキャッシュレス決済、またそれを使用した金融ライフプラットフォームとしての普及を一気に推進することにプロフェッショナルとして情熱を持って取り組み、自ら課題発見し、周囲と協力して新しい価値創出を共に推進する仲間を募集します。

業務について

▼PayPayサイバー攻撃耐性戦略室の紹介

ホワイトハッカーで構成されたユニットメンバーが疑似攻撃者となり、PayPayシステムに攻撃を行い侵入を試みて犯罪者よりも先に重大な問題を検知する事をミッションとしたチームです。
チームメンバーの経歴は様々ですが、主にレッドチーム経験者やネットワークエンジニア、SIEM等のログ監視エンジニアが多く在籍しています。さらに多くの方が何らかのセキュリティ業界での経験を持ち、各自のこれまでの知見も活用しながら高度化を推進しています。

・PayPay最高峰のCISO室をご紹介しましょう

・安全・安心なNo.1フィンテック企業を目指して CISOが語る

▼募集の背景

新規サービスやアプリケーション、機能の拡充、および社員やサプライチェーンが増えるに連れ、監視ポイントが増大します。
監視プロセスのシステム化も強化していますが、今後もサービスや会社の成長にあわせて様々な脅威に対峙し対策を行うことが急務であるため、一緒に PayPay を支えてセキュリティ事故ゼロを強く推進できる仲間を募集しています。

【具体的な業務内容】

リスク・セキュリティに関する統括部署として、PayPayのビジネス展開に伴い必要となる社内の情報セキュリティに関わる業務をご担当いただきます。
具体的な業務は以下の通りです。

  • 社内セキュリティ/製品セキュリティのルール策定、評価、改善
  • 脅威インテリジェンスを活用したサイバーレジリエンス強化
  • サービスやキャンペーンにおけるセキュリティ評価
  • セキュリティ診断ツールを利用し、手動を含めたシステムの脆弱性診断/評価、ペネトレーションテスト
  • サイバー脅威シナリオの作成、シナリオに基づくレッドチーム演習の計画立案/実施/評価、各種レポート作成
  • 脆弱性マネジメント(対策支援、修正確認、危険度デモンストレーション、修正トラッキング等)
  • 技術的なセキュリティ施策、設計のコンサルテーション、提案、分析、立案
  • ▼本ポジションの魅力

  • 経験と知見を最大限に活かし短期間で多くのアウトプットを作り出す経験が積めます。
  • 脅威インテリジェンスや脅威分析による攻撃推測の設計やモデリングに関する経験が積めます。
  • CSIRT との連携やスキルキャッチアップや協力、およびジョブチェンジの機会があります。
  • 必要な経験/スキル

    以下のうち、いずれか2つ以上の経験があると望ましいです。

  • セキュリティベンダー等での脆弱性診断/ペネトレーションテストに関する3年以上の業務経験
  • 下記システムに対するツールおよび手動による脆弱性診断/ペネトレーションテスト経験、および技術的なコンサルティング経験(監査除く) Webアプリケーション、プラットフォーム(主にAWS)、スマートフォンアプリケーション(iOS/Android/watchOS)
  • システム開発経験、およびシステムもしくはインフラにおけるセキュリティ対策実装経験
  • クラウドサービス(AWS、GCP など)に関する理解、構築/運用経験
  • 英語でのコミュニケーション能力(日常会話レベル以上、読み書き重視)
  • あると望ましい経験/スキル

  • セキュアコーディングの知識・実装経験
  • ペネトレーションテスト技術に関する資格の保有(GIAC、OSCP 等)
  • NIST サイバーセキュリティフレームワークに関する知見
  • PayPayが求める人物像

  • PayPay 5 sensesに当てはまる方
  • 待遇・条件

    雇用形態

  • 正社員
  • 勤務地

  • WFA(Work From Anywhere at Anytime)
  • 原則在宅勤務(自宅もしくはサテライトオフィスにてリモートワーク)
  • 全国居住可能
  • 勤務時間

  • スーパーフレックス制(コアタイム無し)
  • 原則:午前10時~午後6時45分(実働7時間45分+休憩時間 1時間)
  • 休日

  • 土日祝日、年末年始および会社指定日
  • 休暇(法定 休暇 および会社 福利厚生)

  • 年次有給休暇(初年度14日間、入社月に応じて按分付与。入社日から使用可)
  • パーソナル休暇(毎年度5日間、(毎年度5日間付与/初年度入社月により3日間もしくは5日間付与)
    ※PayPay独自の特別有給休暇制度で、本人/家族/ペットなどの病気/ケガ/通院付き添い等にご使用頂けます。
  • 給与

  • 年俸制(一部固定残業代含む)
  • 経験、スキル、業績、貢献度に応じ当社規定により決定
  • 毎年1回見直し
  • 会社業績および個人貢献度により特別一時金(インセンティブ)を支給(年1回)
  • 時間外勤務手当、深夜勤務手当、在宅勤務手当(年10万円)有
  • ベネフィット

  • 社会保険(健康保険、厚生年金、雇用保険、労災保険)
  • 企業型確定拠出年金制度
  • 語学学習のサポート
  • Other Information:

  • PayPay Inside-Out (Corporate Blog) /JP
  • PayPay Inside-out (Corporate Blog) /ENG
  • PayPay Product Blog /JP
  • PayPay Product Blog /ENG


    • Tokyo 株式会社インフェス

      · 2.セキュリティエンジニア2-1 セキュリティコンサルティング及びセキュリティ診断業務【業務内容】 · ・セキュリティに関するコンサルティング · ・セキュリティコンサルティングに利用する文書の維持・管理 · ・セキュリティ診断(Webアプリケーション診断、ネットワーク・プラットフォーム診断) · ・セキュリティ診断サービス等のプリセールスから案件実施、クロージング【必要なスキル・経験等】 · ・ITセキュリティに関する知識及び実務経験。 · ・セキュリティに関するコンサルティング経験があれば尚可。 【雇用形態】 · 1. 契約社員 2 ...


    • 東京都, セキュリティーシステム会社 求人コード:77268 フルタイム

      ■取材担当者からの会社紹介 · モノがインターネットでつながるIoT化が進む現在、コンピュータへの不正アクセス、重大な影響を及ぼすコンピュータウィルス、悪意のあるハッキングなど高度なサイバー攻撃が日々刻々と進化を遂げています。巧妙なサイバー攻撃によって、私たちの個人情報が流出したり、企業が抱える膨大な機密情報の漏洩やデータ改ざんなど・・・同社はそんなサイバー脅威の最前線に立ち、日本企業のITシステムや製品を守るべく、国内初の次世代型サイバーセキュリティ製品開発を手がける情報セキュリティ専門のトップエンジニア集団です · 【勤務地】 · 本社(東京都港区) ...


    • Tokyo Trend Micro Incorporated JP

      職務内容 · トレンドマイクロ製品リリース後の保守サービスを行っております製品開発本部サービスエンジニアリング部にて、ソフトウェアエンジニアを担当いただきます。 · トレンドマイクロが全世界に展開しているApex OneやCloud Oneなどのエンタープライズセキュリティ製品(オンプレ版およびSaaS版)を中心に、お客様が業務に支障をきたすことなく安心してご利用頂くため、製品のあらゆる問題に対して調査・解析を行い、ソースコードの修正や問題回避策を講じるなどして、解決へと導いて頂きます。 · 製品の問題の解決を図るだけでなく、日々の業務の効率化を図るべく ...


    • Tokyo Trend Micro Incorporated JP

      自動車セキュリティの重要性/採用背景について · 近年、自動車は自動運転/電動化に代表される変革期にあります。自動車に多数のコンピュータが搭載され、便利になる一方、自動車にもサイバーセキュリティ確保が必要な時代になり、2022年からは自動車のサイバーセキュリティ法規が本格適用されるようになりました。2025年には4億台以上が道路上に存在すると予想されるコネクテッドカーには、平均1億行のソフトウェアプログラムがあり、移動できる大規模なデータセンターといえます。当然、国際的にも自動車情報セキュリティに対する要求は高まっており、サイバーセキュリティは大変重要か ...


    • 東京都, (株)ブロードリーフ

      当社の先端技術開発室において、社内向け・社外向け・サービスなどセキュリティ全般に携わっていただきます。セキュリティ専門部署の立ち上げも検討を進めており、エンジニアスペシャリストから将来は · マネージメントにシフトしていきたい・部門の立ち上げを経験したいといった方も大歓迎です。 · ■全社視点でのセキュリティ分野のリード■現状の調査やヒアリング、企画・計画立案、要件定義、設計、実装、運用・保守など上流から下流まで全工程を担当■サービス開発部門、情報システム部門とのセキュリティ面での連携 ...


    • Tokyo TÜV SÜD Unbefristet

      Aufgaben · コンシューマ機器セキュリティ認証 エンジニアにチャレンジしてみませんか? · I. 概要 · IoT機器のサイバーセキュリティ試験や評価に従事する エンジニアを募集します。 · IoT機器を狙ったサイバー攻撃が社会問題の主流になっているためサイバーセキュリティ対策が急務となっています。欧州を始め各国がサイバーセキュリティを規制化している流れの中でサイバーセキュリティに関する試験/評価/認証が効果的な対策のひとつとして注目されています。 · TUV SUD はサイバーセキュリティ認証やサイバーセキュリティ試験をいち早くグローバル ...


    • Tokyo Trend Micro Incorporated JP

      募集背景 · 2022年5月、当社では自動車サイバーセキュリティに関する新会社VicOneの台湾での設立を発表しました。 · 2025年には4億台以上が道路上に存在すると予想されるコネクテッドカーには、平均1億行のソフトウェアプログラムがあり、移動できる大規模なデータセンターといえます。 · 当然、国際的にも自動車情報セキュリティに対する要求は高まっており、サイバーセキュリティは大変重要かつ電気自動車システムには不可欠な存在、競争力の要となるでしょう。 · VicOneは当社のコア・コンピテンシーを活用し、この進化し続けるモビリティの世界を守るというミッ ...


    • Tokyo キヤノンITソリューションズ(株)

      マネージドEDRサービスのセキュリティ運用担当者として、ESETセキュリティサービスの運用監視分析業務を行っていただきます。 · 【具体的には】・ESETのEDR製品の技術検証・セキュリティイベントの監視分析・インシデントレスポンス支援・脅威モニタリング・脅威ハンティングの実施およびレポート作成・開発元へのエスカレーション・不具合報告・仕様確認・機能要望(英語)・サポート部門への技術支援・社内およびグループ会社からの相談事項について、専門的知見を活かしたアドバイス ...


    • Tokyo UNLOCK DESIGN フルタイム

      We are Unlock Design, a recruitment agency based in Japan, and the job description below is an opportunity with one of our forward-thinking client companies. We aim to ensure a trustworthy and considerate experience for our candidates, emphasizing their privacy and long-term care ...


    • Tokyo Trend Micro Incorporated JP

      ■業務内容 · パートナー企業様(国内通信キャリア、xSP、ハードウェアメーカ様)に対して提供する、 · 当社コンシューマ向けセキュリティ対策製品のカスタマイズ版商材の、開発における要件定義、プロジェクト全体の管理をお任せします。 · パートナー企業様のビジネスの成長に必要な要件を定義し、営業・マーケ・開発チームと連携して仮説検証を繰り返しながら、プロダクトエンジニアとしてカスタマイズ製品開発プロジェクトの推進をして頂きます。 · 【具体的には】 · ・当社コンシューマ既存製品のカスタマイズ版(又は先方システムとのインテグレーション)提供における要件定義 ...


    • 東京都, [NTT東日本パートナー] セキュリティ製品のサポートエンジニア:求人コード68386 フルタイム

      ■情報通信システム保守・運用サービスY社ってどんな会社? · NTT製品を中心とした電話機・FAX、周辺機器等の販売、情報通信システムの導入から保守・運用・メンテナンスまで「迅速かつ正確なサービス」の提供を通じてトータルにサポートしている『情報通信システムのトータルコーディネーター』です。主な事業として、大手IT企業へ常駐してシステム保守・運用サービス、ヘルプデスク業務などを行っています。また、NTT東日本の情報機器特約店としての販売業務、取付工事・保守業務なども行い、さまざまなニーズにお応えしています。 · ■「無借金経営」を続けます · Y社は、ど ...


    • Tokyo (株)メドレー

      北米拠点を含むメドレーグループ全体のセキュリティの専門家として、以下の業務をお任せいたします。 · ■ステークホルダーとの協業によるセキュリティポリシー、手順、ガイドラインの策定・適用 · ■セキュリティソリューションの導入 · ■セキュリティインシデントの対応、組織横断的な関係者との連携による改善作業 · 【変更範囲:会社の定める業務】 ...


    • Tokyo キヤノンITソリューションズ(株)

      ESETMDRサービスのセキュリティ運用担当者として、セキュリティサービスの運用監視分析業務およびお客様対応を行って頂きます。スロバキアが本社のESET社とコミュニケーションを取りながら業務を進めて頂きます。 · ESETMDRサービスのセキュリティ運用に関わる下記業務をお任せします。 · ・サポートセンターの管理および技術的なフォロー · ・セキュリティイベントの監視分析 · ・脅威モニタリング・脅威ハンティングの実施およびレポート作成 · ・メール(英語)を利用した開発元へのエスカレーション(不具合報告・仕様確認など) ...


    • Tokyo Trend Micro Incorporated JP

      ■業務内容 · パートナー企業様(国内通信キャリア、xSP、ハードウェアメーカ様)に対して提供する、 · 当社コンシューマ向けセキュリティ対策製品のカスタマイズ版商材の、開発における要件定義、プロジェクト全体の管理をお任せします。 · パートナー企業様のビジネスの成長に必要な要件を定義し、営業・マーケ・開発チームと連携して仮説検証を繰り返しながら、プロダクトエンジニアとしてカスタマイズ製品開発プロジェクトの推進をして頂きます。 · 【具体的には】 · ・当社コンシューマ既存製品のカスタマイズ版(又は先方システムとのインテグレーション)提供における要件定義 ...


    • Shinagawa Akatsuki Securities 正社員

      業務内容 · CTO直下のセキュリティチームでプロダクト開発に関わるインフラのセキュリティを高める仕事です。プロダクトチームや情報システムチームと連携して業務を進めます。 · クラウド(AWS・GCP)を中心にプロダクト開発で活用しているインフラ全体のセキュリティ向上を担っていただきます。 · 主な業務は次のとおりです。 · AWSやGCPなど開発に関わるインフラのセキュリティポリシー策定 · セキュリティガードレールの仕組みづくり · モニタリング・アラートの仕組みづくり · オペレーションの標準化・自動化 · セキュリティインシデント対応 · イン ...


    • 東京都, ラクスル(株)

      Techカンパニーとして事業・組織を大きく飛躍させるためにエンジニアチームと共にIT・セキュリティのリスク管理体制を構築することが重要と考えており、これらを一緒に担っていただけるメンバーを求めております。 · ■ラクスルグループのプロダクトセキュリティの維持と運用・管理 · ■ラクスルグループのITセキュリティサービスの運用・管理 · ■DevSecOpsの実践 · ■ラクスルにおける許認可のうち、ISO27000シリーズの認証、JIS Q 15001プライバシーマークの認証維持するための社内の施策を企画立案、補助、修正、調整、広告、推進し、社内の情報セ ...


    • Chuo TOYO

      セールスエンジニア · セールスエンジニア(セキュリティビジネス) · 職務内容 セキュリティビジネスの更なる拡大を目指し、提案型営業職の募集をいたします。 · 既存顧客への提案営業に加え、新規商材の発掘、新規顧客の開拓も行っていただきます。 · ・サービスプロバイダやモバイル事業者との新規サービス創出の提案 · ・大手エンタープライズ、防衛、公共/学術などへのサイバーセキュリティ製品、ネットワーク可視化/制御製品の導入提案 · ・上記提案活動におけるお客様の購買意思決定の支援 · 部署内では技術的な分野以外にも積極的な教育投資を行っており、スキルア ...


    • 東京都, (株)アバント

      自社プロダクト(クラウドサービス)の活用を推進いただくために、構築、運用、改善に関する中長期のプラン策定、技術支援を推進をお任せします。 · 【業務の特徴】 · ■各業界をリードされているお客様のビジネスを支える重要なクラウドセキュリティ業務■サイバーセキュリティ全般に関わる広範囲なスキル・経験をもとに、エンジニア視点で、短期・長期双方での継続的なサービスの安全確保と攻撃対策を進めていただきます。お客様も含め、社内の主要な部門と改革・改善を進めるため、経験値も技術力も高められます。 ...


    • 東京都, NECセキュリティ(株)

      デジタルフォレンジック......外部からの不正な侵入などのインシデントに対し、被害を受けたサーバー・クライアント端末等のフォレンジック調査等を実施する。 · ・上記フォレンジック調査により、「データ漏洩や改ざんの実態把握」・「インシデントの原因究明」を行ったり、インシデントの発生原因に基づき、適切なセキュリティ改善の助言を行う。 · ・インシデントレスポンスに関する技術的な教育・研修の企画・立案・実施 ...


    • 東京都, HENNGE(株)

      コード実装のカスタマイズやチューニングを施しながら、必要に応じてミドルウェアの選定やモジュール・アプリの開発、データの整理など全般的に携わっていただきます · 主な想定業務としては以下です。 · ■データ集約 · ■データ可視化 · ■機能追加・企画 · ご経験次第で上記業務の全部または一部をご担当いただきます。 ...