募集要項
- 仕事内容
-
【業務内容】
PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。
セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。
セキュリティエンジニアが担当する主なプロジェクトは下記職務内容のとおりです。
PwCは、コンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。
セキュリティエンジニアには、高い技術力と新しい技術に積極的に取り組んでいくチャレンジ精神を期待しています。
【具体的には】
■クライアントのシステムに対するプラットフォーム脆弱性診断
■ウェブアプリケーションの脆弱性診断
■クライアントの環境に対する内部及び外部のペネトレーションテスト
■サイバーインテリジェンスをベースとしたセキュリティアセスメント
■最新のセキュリティ脅威やマルウェア、対策技術に関する調査
■サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析
■クライアントのセキュリティインシデント発生時の技術的なサポート
■デジタルフォレンジック技術を用いたインシデントレスポンス
■ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施
- 応募資格
-
- 必須
-
▽クライアントのシステムに対するプラットフォーム脆弱性診断/ウェブアプリケーションの脆弱性診断/クライアントの環境に対する内部及び外部のペネトレーションテスト
【必須経験・スキル】
■Webアプリケーション診断、ネットワーク診断、スマートフォンアプリ診断の実務経験
■プログラミング経験(言語問わず)
■OS、ネットワークに関する知識
■ビジネスライティング、ビジネスコミュニケーションスキル
■自分自身の専門性を常に高める姿勢
■OffSec Certified Professional(OSCP)(Manager以上)
経験・スキル
【歓迎経験・スキル】
■新しい脆弱性の発見/検証経験
■英語力(TOEIC700点以上相当)
■Offensiveに関する認定・認証資格
▽サイバーインテリジェンスをベースとしたセキュリティアセスメント
【必須経験・スキル】
■各種フレームワークを利用したセキュリティアセスメント経験
■MITER ATT&CKに関する知識
■ビジネスライティング、ビジネスコミュニケーションスキル
■自分自身の専門性を常に高める姿勢
【歓迎経験・スキル】
■脅威インテリジェンス分析、パープルチーミングの経験
■英語力(TOEIC700点以上相当)
▽最新のセキュリティ脅威やマルウェア、対策技術に関する調査
【必須経験・スキル】
■官公庁等の調査研究案件の実務経験
■プログラミング経験(言語問わず)
■TCP/IPネットワーク関連のスキルや構築・運用経験
■OS、アプリケーション、デバイスに関する知識
■各種OSに関する低レイヤの知識
■各種プログラミングに関する知識
■ビジネスライティング、ビジネスコミュニケーションスキ
- 雇用形態
- 正社員
- 勤務地
- 愛知県
- 年収・給与
- 600~2000万円
