募集要項
- 募集背景
- 非公開情報も含むため、詳しくは求人紹介時に担当コンサルタントよりご案内いたします。
- 仕事内容
-
インターテックジャパン株式会社での募集です。幅広いセキュリティ領域に携わり、実践的なスキルを横断的に習得可能。
セキュリティエンジニアのご経験のある方は歓迎です。
国際規格に基づく評価経験を積める専門性の高い環境です。
(1)セキュリティ評価・試験業務
顧客製品に対し、以下の規格に基づいたセキュリティ評価・試験を実施
Cyber Assured
California SB 327
IEC 62443
UL 2900
ETSI EN 303 645
評価結果の取りまとめおよびレポート作成
(2)セキュリティアセスメント業務
以下の領域における評価・テスト業務を担当:
脆弱性診断/侵入テスト(デバイス・インフラ・Webアプリケーション等)
ファジングテスト
セキュアブート/セキュアアップデート検証
ファームウェア・OSのハードニング評価
モバイルアプリ評価(例:OWASP MASVS/MSTG)
ポリシー・プロセスのレビュー
暗号鍵管理の評価
ソースコードレビュー/セキュリティ設計レビュー
ソフトウェア開発ライフサイクル(SDLC)評価
リバースエンジニアリング
※上記のうち複数領域(2~3以上)の経験を活かしつつ、OJTを通じてスキル領域を拡張していただきます。
(3)製品セキュリティ分析
以下の知識をベースに製品のセキュリティ分析を実施:
ネットワークプロトコル
(Ethernet、IP、TCP/UDP、TLS 等)
ワイヤレス通信
(Wi Fi、Bluetooth、Zigbee/Z Wave 等)
アプリケーションプロトコル
(HTTP、SSH 等)
ローカルインターフェース
(USB、UART、I2C/SPI、RFID/NFC 等)
OS・プラットフォーム
(Windows、Linux、MacOS、iOS、Android)
ファイルフォーマット/共通脆弱性/セキュアコーディング
(4)レポーティング・ドキュメンテーション
Officeツール(Word/Excel)を用いた評価レポート作成
正確性・一貫性・網羅性を重視したドキュメント作成
(5)プロジェクト推進・業務運営
顧客およ…
- 応募資格
-
- 必須
-
【必須要件】
サイバーセキュリティに関する基礎知識および実務経験
ソフトウェア領域の知識
(ファームウェア/OSレベル、およびIoT組込みアプリケーション)
※ハードウェア知識があれば尚可
複数プロジェクトを並行して推進できるタイムマネジメント能力
【歓迎要件】
ビジネスレベルの英語力
IoT製品におけるサイバーセキュリティ評価の実務経験
国内外のサイバーセキュリティ基準/評価手法に関する知識
モバイルアプリケーションのセキュリティテスト経験
(例:OWASP MASVS/MSTG)
セキュアコーディングに関する知識
各種インターフェース通信の知識
(USB、UART、I2C/SPI、RFID/NFC 等)
一般的なファイルフォーマットに関する理解
セキュリティ関連資格の保有
(CISA、CISSP、OSCP、CEH、SANS など)
- フィットする人物像
-
JAC Recruitmentでは、担当コンサルタントが直接企業へ訪問。だからお伝えできることがあります。
面談の際に、採用担当者からお聞きした情報やコンサルタント自身が感じた選考のポイントを皆さまへお届けします。
- 雇用形態
- 無期雇用
- ポジション・役割
- スタッフ レポートライン:東京ラボマネージャー
- 勤務地
- 東京都
- 勤務時間
-
【就業時間】08:30 ~ 17:00
【労働時間制等】管理監督職
- 年収・給与
-
【年収】700万円 - 1200万円
- 待遇・福利厚生
-
【通勤手当】全額支給
【社会保険】健康保険
厚生年金
雇用保険
労災保険
- 休日休暇
-
【有給休暇】初年度 10日 4か月目から
【休日】完全週休二日制
土
日
祝日
GW
夏季休暇
年末年始
年末年始・夏季休暇
- キャリアパス・評価制度
- 【昇給】年1回 (1月)
