Chatwork Creator's Note

ビジネスチャット「Chatwork」のエンジニアとデザイナーのブログです。

ビジネスチャット「Chatwork」のエンジニアとデザイナーのブログです。

読者になる

プロダクトセキュリティ部で働く

プロダクト本部プロダクトセキュリティ部に2021年6月に中途で入社したばかりの西川(id: cw-nishikawa)と申します。 押し付けるセキュリティではなく、寄り添うセキュリティをモットーとしています。

プロダクトセキュリティ部については下記をご覧ください creators-note.chatwork.com

今日は、

プロダクトセキュリティ部はこんなところ、一緒に働きましょう!

というところを私個人の目線で語っていこうと思います。

プロダクトセキュリティ部で必要な3つの素養

まず、私が考えるプロダクトセキュリティ部に必要な3つの素養について話をします。

1.コミュニケーション能力

先ほどのリンクの中身にも記載されているとおり、プロダクトセキュリティ部は2021年に入って設立したばかりの部署で、やらなければいけないことが山積みです。 山積みであるがゆえに、横断的に様々な部署と交流し、課題解決に挑んでいかなければなりません。 中には、まだ認識できていない潜在的な課題があることも考えられます。それらをヒアリングの中で浮き上がらせることも必要です。 そういった意味でコミュニケーション能力が要求されるので、まずはそれが1点目です。

2.プログラミングの知識

次に、プロダクトのセキュリティですから、プロダクトで使われている技術に関する知識も最低限必要になってきます。 今現在、どのような技術が使われていて、今後も使い続けることができるのか、例えば、現在使われている暗号アルゴリズムは推奨されているもなのかどうなのか、時にはコードを追いかけることもあります。

ただ当然すべてを追いかける必要はなく、キーワードで検索して、なんとなくこのような動きをしているようだ とわかるだけでも開発チームと話ができるようになるので十分です。この辺の最低限のプログラミングの知識が2点目。

3.学び続ける意識

Chatworkでは運用に主にAWSを使っているので、AWSに関する知識が必要になってきます。もちろんこちらもサービスについて詳細まで把握している必要はないですが、概要程度は知っておかなければ話についていけない可能性があります。ということで、AWSの知識が3点目。と言いたいところなのですが、実際、IT業界やセキュリティの技術は日々移り変わっていて、それについていく必要があります。AWSの知識も大事ではあるのですが、それよりもこういった何でも学び続ける意識というのが必要であると考えています。

セキュリティの知識は?

以上、3点が私がChatworkのプロダクトセキュリティ部では必要な素養であると考えています。

セキュリティの知識は?と思われる方もいらっしゃるかもしれませんが、もちろんセキュリティの知識があるに越したことはないのですが、 それを必須とは私は考えていません。それよりも、学び続けられるかセキュリティの知識は最低限あれば、やりながら学んでいけると思いますし、私も周りも全力でサポートしていきます。

この中で一番重要なもの

そして、この中でも特にコミュニケーション能力が重要であると私は感じています。

その理由は、プロダクトセキュリティ部は完全にリモートで仕事をしているということがあり、基本的にテキストベースで相手の意図を汲み取ったり、配慮や尊敬を行い、信頼性のある強い関係性を作っていかなければなりません。 伝え方への配慮、行間を読み取る力、そういったものが問われる場面が数多くあります。 ただ、この辺はChatworkだからとか、プロダクトセキュリティ部だからとか、というわけではなく、他の企業でもリモートで仕事を行なっている以上、問われるところだと思います。

最後に

セキュリティというと忙しいイメージがありますが、今のところ残業もほとんどありません。 同じ部の中でも子育て世代が多く、仕事をいったん抜けて子供を迎えに行くといったこともあり、その分、夜少し働くといった働き方ができるので子育て中やこれから子育ての予定がある方には特に働きやすい環境かと思います。

もし、プロダクトセキュリティ部が気になった方がいらっしゃいましたら、まずは採用と関係ないところでカジュアル面談もできますので、お気軽にご相談ください!

recruit.chatwork.com