2026-01-01から1年間の記事一覧

XSS(クロスサイトスクリプティング)とは?脆弱性の診断方法と対策

こんにちは。 エニグモのWebアプリケーションエンジニアのレミーです! Webセキュリティにおいて最も頻繁に発生する脅威の一つがXSS(クロスサイトスクリプティング)です。ユーザーに大きな被害をもたらし、企業の信頼を失墜させるこの脆弱性について、その…

スケールするための設計:BUYMA Personal Shopper API のイベント駆動アーキテクチャ

BUYMAのPersonal Shopper API(PS-API)が、gRPC、Amazon SQS、Webhook、非同期処理を活用しながら、出品者システムとBUYMAのコアプラットフォームをつなぐ仕組みを紹介します。大量リクエストへの対応、キューによるスパイク吸収、モノリスとの連携、スケー…

エニグモのアドベントカレンダー2025の振り返りと運営の工夫

こんにちは。 エニグモ採用担当の戸井です。 普段は中途採用や採用広報を担当していますが、主にエンジニア採用を担当している関係で、エンジニア組織の「Developer Relations(DevRel)チーム」にも所属しています。 DevRelチームはエンジニア組織のアウト…

AI駆動開発とベンチャー回帰で創る次世代エンジニア組織

こんにちはVPoEの木村です。 会社として新年度を迎え少し経ちましたが、先月頭、エンジニア組織の今期以降の運営方針を社内向けに発表しました。今回はその方針について、ブログでもご紹介したいと思います。 テーマは「AIの最大活用〜新開発フロー・体制へ…

AI時代のPdMの武器は「土壌」にある。BUYMAの歴史をレバレッジに、高速で仮説を形にする方法

はじめに KNと申します。 2025年2月に株式会社エニグモに入社し、プロダクトマネージャー(PdM)として約1年が経過しました。 前職では新卒でWeb系企業にエンジニアとして入社し、3年間従事しました。 文系出身ながらAWSでのインフラ構築・メンテナンスからバ…